GDPR szempontból mennyire problémás, ha egy adatbázis nem kódolva tárolja a felhasználók jelszavát? Pl webshop





Nem feltétlenül titkosítania kell (AES-256, RSA,...), hanem ellenőrzőösszegét (például SHA-3-al) képezni.
Egy jelszó önmagában még nem személyes adat.
Ha összekapcsolható személyes adattal ("személyes adat: azonosított vagy azonosítható természetes személyre ("érintett") vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;"), akkor igen, jogszabályt sért, ugyanis:
"32. cikk
Az adatkezelés biztonsága
(1) Az adatkezelő és az adatfeldolgozó a tudomány és technológia állása és a megvalósítás költségei, továbbá az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelő technikai és szervezési intézkedéseket hajt végre annak érdekében, hogy a kockázat mértékének megfelelő szintű adatbiztonságot garantálja, ideértve, többek között, adott esetben:
a) a személyes adatok álnevesítését és titkosítását;
b) a személyes adatok kezelésére használt rendszerek és szolgáltatások folyamatos bizalmas jellegének biztosítását, integritását, rendelkezésre állását és ellenálló képességét;"
itt a b) bekezdés a lényeg, a "bizalmas jelleg biztosítása".
Forrás: [link]










Nem GDPR kérdés, hanem brutál nagy biztonsági hiba.
Nagyon csúnyán megb#szhatnak érte.















És én mint felhasználó hogy kerüljem el ezen oldalakat???
Hogy különböztetem meg őket?





"És én mint felhasználó hogy kerüljem el ezen oldalakat???"
Kb. sehogy. Mint felhasználó te nem láthatsz rá a weboldal szerveroldali adatbázisának struktúrájára.
Végfelhasználóként annyit tehetsz, hogy nem használod ugyanazon jelszavakat a különböző weboldalakon.
Kapcsolódó kérdések:
Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!