Ha az adatkezelő – jelen esetben a Tisza Párt – nem teljesíti az elvárt biztonsági feltételeket, azzal maga is bűncselekményt követhet el.
A szakember hangsúlyozta: ha egy külső szereplő töri fel a rendszert, azzal önmaga is adatkezelővé válik, ám ez jogellenes adatkezelésnek minősül. „Egy ilyen hekker több bűncselekményt is elkövethet – például tiltott adatszerzést vagy számítástechnikai rendszerbe való jogosulatlan beavatkozást.”
A NAIH elnöke szerint az adatvédelmi incidens akár belső szivárogtatásból is fakadhat, nem feltétlenül külső támadásból. Éppen ezért most azt is vizsgálják, hogy volt-e bárki a párt belső rendszerében, aki jogosulatlanul hozzáférhetett a teljes adatbázishoz.
Hiába próbálná eltolni magáról a felelősséget a Tisza, egyre több részlet derül ki annak körülményeiről, hogy a párt támogatóinak érzékeny adatai nyilvánosságra kerültek. Összeszedtünk mindent, amit eddig tudni lehet Magyar Péterék adatbotrányáról, itt olvasható:
Péterfalvi szerint a Tisza Párt applikációját letöltők adatai a GDPR szerint különleges adatnak minősülnek, hiszen politikai véleményt is tükrözhetnek. A különleges adat, és mint ilyen, kezelése alapvetően tilos. még ha az applikáció felhasználói bele is egyeztek az adatkezelésbe, a kiszivárgott adatbázis szabadon nem terjeszthető.