Auguszta napja van. | 2024.03.29

NAIH-ajánlás: hazai cégek kezeljék a személyes adatokat a pártok honlapján

2018-02-20 11:17:00

A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) az országgyűlési választáshoz közeledve azt javasolja a pártoknak, hogy a honlapjukon gyűjtött személyes adatok kezeléséhez magyar cégek szolgáltatásait vegyék igénybe.

    Keddi közleményében a NAIH emlékeztetett: négy éve a hatóság tisztázta a választási eljárással kapcsolatos adatkezelés adatvédelmi követelményeit, és mivel ezek a szabályok nem változtak, a hatóság fenntartja akkori ajánlását a 2018-as választásra.
    Hozzátették: a 2014-es ajánlás kiegészítéseként az elmúlt időszakban áttekintették az egyes pártok honlapjait abból a szempontból, hogy milyen megoldásokat használnak a személyes adatok felvételekor. Például milyen űrlapkitöltő-szolgáltatásokat alkalmaznak, azok milyen kockázatokat jelenthetnek, valamint a pártok mennyire nyújtanak megfelelő tájékoztatást az adatkezelésről.
    A hatóság összefoglalta azokat az alapvető adatvédelmi követelményeket, amelyekre a pártoknak figyelemmel kell lenniük a honlapjukon keresztül végzett adatkezelés során.
    A NAIH azt tapasztalta, hogy néhány párt harmadik országban letelepedett cégek szolgáltatását veszi igénybe a honlapon keresztül végzett adatkezeléshez, például a külföldi cégek által kínált hírlevélküldő és adatbázis-kezelő szolgáltatását.
    A NAIH azt tartja a jó gyakorlatnak, ha a pártok európai uniós cégek hasonló szolgáltatásait választják, amivel csökkenthetik az adatvédelmi kockázatokat, a legjobb megoldásnak pedig azt tartja, ha magyar cégek szolgáltatásait veszik igénybe.
    A NAIH az ajánlásban azt is kiemelte, hogy csak néhány párt használ titkosítást biztosító https protokollt, amely titkosítja a kommunikációt a felhasználó számítógépe és a honlap szervere között.
    Ennek különösen akkor van jelentősége, ha a felhasználó személyes adatokat ad meg a honlapon: a https használata magasabb adatbiztonsági szintet jelent a http-hez képest - írták. Hozzátették: álláspontjuk szerint elvárt, hogy valamennyi párt a httpstechnológiát alkalmazza azokon a felületeken, amelyeken az érintettek személyes adataikat megadhatják.
    A hatóság az adatkezelési tájékoztatóval összefüggésben is több követelményt fogalmazott meg a pártok számára, és más, alapvető adatkezelési körülményre is kitért ajánlásában, amely elérhető a  www.naih.hu oldalon.