Brutális botrányba került Magyar Péter: a hatóság szerint több bűncselekmény is történhetett

2025. november 10. 13:57

Az alapvető felelősség egyértelműen a Tisza Párté – nyilatkozta az Indexnek Péterfalvi Attila. Az Európai Unió adatvédelmi rendelete (GDPR) ugyanis világosan kimondja: az adatkezelő felel azért, hogy a kezelt személyes adatok megfelelő biztonságban legyenek.

2025. november 10. 13:57
null

Az alapvető felelősség egyértelműen a Tisza Párté – nyilatkozta az Indexnek Péterfalvi Attila, a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) elnöke a Tisza Párt adatbotránya kapcsán. Mint kifejtette: az Európai Unió adatvédelmi rendelete (GDPR) ugyanis világosan kimondja: 

az adatkezelő felel azért, hogy a kezelt személyes adatok megfelelő biztonságban legyenek. 

Ez nem pusztán technikai kérdés, hanem jogi kötelezettség is – az adatkezelőnek a tudomány és technológia mindenkori állása, az adatkezelés jellege, valamint a kezelt adatok köre alapján kell gondoskodnia a védelemről. Hozzátette: az adatkezelő köteles folyamatosan megőrizni a kezelt adatok bizalmasságát, integritását, rendelkezésre állását és ellenálló képességét.

Miközben Ön ezt olvassa, valaki máshol már kattintott erre:

Nincs több titok: ha ezt bevallanák Magyar Péterék, biztosan elbuknának a választásokon

Nincs több titok: ha ezt bevallanák Magyar Péterék, biztosan elbuknának a választásokon
Tovább a cikkhezchevron

Kétoldalú lehet a jogsértés

Péterfalvi szerint a vizsgálat kulcsa most az, hogy milyen adatbiztonsági garanciákat tudott ténylegesen biztosítani a Tisza Párt. Úgy véli, „meg kell nézni, milyen védelmi rétegek működtek a rendszerben – tűzfalvédelem, hozzáférés-szabályozás, titkosítás – és ezek megfeleltek-e annak, amit a GDPR előír.” 

Ha az adatkezelő – jelen esetben a Tisza Párt – nem teljesíti az elvárt biztonsági feltételeket, azzal maga is bűncselekményt követhet el.

A szakember hangsúlyozta: ha egy külső szereplő töri fel a rendszert, azzal önmaga is adatkezelővé válik, ám ez jogellenes adatkezelésnek minősül. „Egy ilyen hekker több bűncselekményt is elkövethet – például tiltott adatszerzést vagy számítástechnikai rendszerbe való jogosulatlan beavatkozást.

A NAIH elnöke szerint az adatvédelmi incidens akár belső szivárogtatásból is fakadhat, nem feltétlenül külső támadásból. Éppen ezért most azt is vizsgálják, hogy volt-e bárki a párt belső rendszerében, aki jogosulatlanul hozzáférhetett a teljes adatbázishoz. 

Hiába próbálná eltolni magáról a felelősséget a Tisza, egyre több részlet derül ki annak körülményeiről, hogy a párt támogatóinak érzékeny adatai nyilvánosságra kerültek. Összeszedtünk mindent, amit eddig tudni lehet Magyar Péterék adatbotrányáról, itt olvasható:

Péterfalvi szerint a Tisza Párt applikációját letöltők adatai a GDPR szerint különleges adatnak minősülnek, hiszen politikai véleményt is tükrözhetnek. A különleges adat, és mint ilyen, kezelése alapvetően tilos. még ha az applikáció felhasználói bele is egyeztek az adatkezelésbe, a kiszivárgott adatbázis szabadon nem terjeszthető. 

A helyzetet nehezíti, hogy 

a kiszivárgott adatokat már nemcsak listákban, hanem interaktív térképen is elkezdték terjeszteni, 

ami nem egyszerűen jogellenes adatbázis-közzététel, hanem annak egy súlyosabb, vizuális formája. Péterfalvi szerint az ügy nemcsak adatvédelmi, hanem büntetőjogi szintre is lépett, hiszen több mint kétszázezer ember lakcíme és politikai szimpátiája vált bárki számára beazonosíthatóvá. A hatóság álláspontja egyértelmű: egy ilyen térkép már a magánélethez való jog súlyos megsértését jelenti, különösen egy olyan politikai közegben, ahol a pártszimpátia miatt is érhet valakit támadás.

A NAIH október 7-én hivatalból indított vizsgálatot az ügyben. Jelenleg két irányban vizsgálódik:

  • egyrészt azt elemzi, a Tisza Párt adatkezelése megfelelt-e a GDPR előírásainak, különös tekintettel az adatminimalizálás elvére – vagyis tényleg szükség volt-e például a lakcímek pontos geolokációs rögzítésére;
  • másrészt azt, hogy a jogellenesen nyilvánosságra hozott adatbázist kik és hogyan terjesztették tovább.

Az adatszivárgási botrány előzményei

Mint arról a Mandiner is beszámolt, a Tisza Párt adatszivárgási botránya októberben kezdődött, ám akkor még csak 20 ezer felhasználó adatai kerültek ki az internetre. A múlt héten újabb lista kezdett terjedni, amelynek a hitelessége azóta többszörösen bizonyítást nyert. A legfrissebb listán 200 ezer felhasználó érzékeny személyes adatai szerepeltek, több regisztrálónak még a feltöltött profilképét is meg lehetett tekinteni.

Bár nem minden Tisza-szimpatizáns regisztrált az alkalmazásban, és nem is minden felhasználó adata szivárgott ki, a mintegy 200 ezer érintett így is súlyos nagyságrendnek számít. A botrány tovább súlyosbodott azután, hogy egy ideig gyakorlatilag bárki megtekinthette egy interaktív térképen a Tisza Párt mobilapplikációjának felhasználóit.

Magyar Péter az ügy kapcsán folyamatosan formálta mondandóját. 

Először orosz hekkerekről beszélt, majd a kormány nyakába akarta varrni az ügyet. Azt állította, támadás történt, és az állítólagos időzítés sem volt véletlen szerinte: a folyamatosan csúszó jelöltállítással magyarázkodott.

Később kiszivárgott egy hangfelvétel, amelyen Gyuk Zsolt, a Tisza Párt Győr-Moson-Sopron, Vas és Zala vármegyei régiós koordinátora beszélt az applikációról. 

„Elég sok sebből vérzik még a program” 

– mondta egy a Nyugati fény birtokába került hangfelvételen. Gyuk egy olyan eseményen beszélt, amit nem sokkal a Tisza korábbi, októberi adatszivárgása után tartottak. 

Ukránok is részt vettek a fejlesztésben

A sajtóértesülések szerint 

a Tisza alkalmazásának fejlesztésben egy ukrán cég, a PettersonApps is közreműködött,

ami tovább növeli az ügy nemzetközi súlyát. A bejelentkezési naplókból pedig az is kiderült, hogy az alkalmazást már a szeptember 9-i hivatalos indulás előtt Ukrajnában és az Egyesült Államokban is tesztelték. Az előbbit bizonyítja az is, hogy a kiszivárgott listán tesztelőként szerepel az ukrán Andriy Galelyuka, aki a PettersonAppsnal dolgozik. A PettersonApps vezérigazgatója Oleh Ostroverkh, aki a Defence Robotics UA nevű civil szervezet felügyelőbizottsági tagja. Ez egy civil nonprofit szervezet, amelyet azzal a céllal hoztak létre, hogy robotikai fejlesztéseket és dróntechnológiákat támogasson az ukrán hadseregben.

„Itt alkotmányos jogsértés történt. Aki a magyarok személyes adataira sem képes vigyázni, az hogyan akar működtetni egy egész országot?”szögezte le Orbán Viktor miniszterelnök a digitális polgári köröknek írt körlevelében. Úgy véli, az ukrán érintettség miatt az ügy nemzetbiztonsági kérdés is, ki kell vizsgálni.

Nyitókép: ATTILA KISBENEDEK / AFP

Ezt is ajánljuk a témában

 

Összesen 80 komment

A kommentek nem szerkesztett tartalmak, tartalmuk a szerzőjük álláspontját tükrözi. Mielőtt hozzászólna, kérjük, olvassa el a kommentszabályzatot.
Sorrend:
mencerszagoshabnyaladzas
2025. november 11. 05:16
Ez nem adatszivargas, hanem adatlopás. A világ legnagyobb bankrablásával, az MNB 650 milliárdos kifosztásával mikor kezd el foglalkozni, akinek foglalkoznia kéne vele? Abban az ügyben sem történt semmi, amikor Rogán Tóni bemegy az ügyészségre, aztán az ugyiratokból kihuzogattja, a neki tetsző neveket.
Válasz erre
0
2
langyostiszasok
2025. november 10. 22:02
Pöti ! Ne féljetek ! Ti vagytok a töPPség ! :D Ne féljetek ! Nem fog fájni az ötödik Fidesz 2/3 ! Most is szoros lesz a választás: éppenhogy csak egy picivel többen, MINT KÉTSZER ANNYIAN fogunk a Fideszre szavazni, mint rátok együttvéve ! :D DE azért majd szurkolni fogunk a Tisza pártnak ... hogy bekerüljön a Parlamentbe... parlamenti díszbohócnak ! :D Pöti megint elkúrtátok, mert nem a többség, hanem a töPPség vagytok, és nem nyerni hanem nyelni fogtok a választáson. És nem elmehetek, hanem elmebeteg. Jöjjön csak szépen "miniszterelnök úr", vegye csak fel szépen ezt a szép fehér zubbonyt, és fáradjon csak be szépen ebbe a szép gumi szobába !
Válasz erre
0
0
H3NY3_B-Oroszlan
2025. november 10. 19:58
Az Interpol mikor kezdi el vizsgálni az ügyet?
Válasz erre
0
0
2025. november 10. 19:14 Szerkesztve
"az Európai Unió adatvédelmi rendelete (GDPR) ugyanis világosan kimondja: az adatkezelő felel azért, hogy a kezelt személyes adatok megfelelő biztonságban legyenek." "Úgy véli, „meg kell nézni, milyen védelmi rétegek működtek a rendszerben – tűzfalvédelem, hozzáférés-szabályozás, titkosítás – és ezek megfeleltek-e annak, amit a GDPR előír.” Nos, szerintem a két mondat üti egymást. Ha az "adatkezelő felel ...", akkor nem kell semmit vizsgálni. Az adatok kikerültek a nyilvánosságba, ez tény. Tehát az adatkezelő felelős ezért. Pont. Az adatkezelőt fel kellllllll jelenteni és bíróság előtt kell felelnie hanyagságáért. És megbüntetni. Ennyike!
Válasz erre
1
0
Jelenleg csak a hozzászólások egy kis részét látja. Hozzászóláshoz és a további kommentek megtekintéséhez lépjen be, vagy regisztráljon!