Az ügyfelek szeretnek minket

  • uuid 74e1a1a5 6f40 4028 a6a6 852a295ec504 | H&M Adatszivárgás
    Ügyfelek ezrei bíznak bennünk
  • uuid 0e2bb2d2 15e1 4782 aac7 89df887ba2c3 | H&M Adatszivárgás
    Nincs előzetes díj
  • uuid 53eb1ec5 b283 4f79 98a2 fb5815c90cd3 | H&M Adatszivárgás
    ≈ 85%-os sikerességi arány
  • uuid 84ea24a3 acf6 4503 9ece 393ddb536ba0 | H&M Adatszivárgás
    Nemzetköziek vagyunk

Előszó

2019-ben a svéd H&M ruházati óriáscég jelentős biztonsági réssel szembesült, amikor egy konfigurációs hiba miatt nyilvánosságra kerültek az alkalmazottak érzékeny személyes adatai. A jogsértés során az egészségügyi állapottól kezdve a nyaralási élményekig terjedő személyes adatok kerültek nyilvánosságra, amelyeket teljesítményértékelési céllal gyűjtöttek. A mintegy 179 000 alkalmazottat érintő incidens széles körű figyelmet keltett, és a hamburgi adatvédelmi és információszabadság-ügyi biztos vizsgálatot indított. Alább elolvashajta a jogsértés idővonalát és következményeit.

H&M Adatvédelmi incidens magyarázata

Mi történt?

2019-ben a svéd H&M ruházati kiskereskedelmi vállalatnál biztonsági rés történt, amely a munkavállalók személyes adatait és információit érintette. Egy konfigurációs hiba miatt a vállalat kiterjedt munkavállalói adatbázisa néhány órára az egész vállalat számára hozzáférhetővé vált;

Az adatbázis olyan érzékeny személyes adatokat tartalmazott, mint a vallási meggyőződés, az egészségi állapot, a családi problémák, sőt még a nyaralási élmények is. Ezeket az információkat a munkavállalók vezetőivel folytatott interjúk és beszélgetések során gyűjtötték össze, majd a teljesítmény értékeléséhez használták fel. Az incidens napján a H&M-nek körülbelül 179 000 alkalmazottja volt, akiket érinthetett a H&M adatszivárgás.

A H&M által elkövetett adatvédelmi incidens felkeltette a média figyelmét, és a hamburgi adatvédelmi és információszabadság-ügyi biztos vizsgálatot indított. A biztos vizsgálatot indított a H&M szolgáltatóközpontjában, ahol a jogsértés történt.

Idővonal

  • 2019 (október) – Konfigurációs hiba, amely a H&M adatbázist az egész vállalatra nézve megtekinthetővé tette.
  • 2014 – A H&M megkezdte alkalmazottai adatainak és személyes információinak tömeges gyűjtését.

Járhat-e kompenzáció?

Gyakori, hogy a nagyszabású adatvédelmi incidensek áldozatai kártérítést kapnak. A pontos H&M-kiegyenlítés összege olyan tényezőktől függően változhat, mint a felhasználó tartózkodási helye és a sérült adatok mennyisége.

zero | H&M Adatszivárgás

No Win, No Fee. Díjunk levonásra kerül az Ön számára elnyert kártérítésből, így Önnek nincs vesztenivalója. Próbálja ki most ➡️

Érintett vagyok?

Ha Ön érintett, a felfedezéstől számított 72 órán belül kapnia kell egy adatbiztonság megsértéséről szóló értesítő levelet. Voltak azonban már olyan esetek, amikor ezeket az értesítőket nem küldték ki, vagy a vállalat imázsának védelmét szolgáló eltussolás részeként, vagy azért, hogy elkerüljék a kártérítésre esetleg jogosult felhasználók azonosítását. Adatszivárgás esetén tehát okos lépés kitölteni az űrlapot, és ettől függetlenül csatlakozni a követeléshez.

Mi a teendő

Akár úgy gondolja, hogy érintett, akár csak a lehetőségeit vizsgálja, gyorsan és egyszerűen ellenőrizheti jogosultságát és a kártérítés összegét gyors adatbetörés-ellenőrzőnk segítségével. Kevesebb mint 2 perc alatt megtudhatja, hogy mennyi pénzt kaphat, és igényelheti a kártérítést. Próbálja ki!

Pertárgyalás és H&M egyezség

A hamburgi adatvédelmi és információszabadságért felelős biztos, más néven a szabályozó hatóság több jogsértést is megállapított egy svéd kiskereskedőnél a túlzott adatgyűjtéssel kapcsolatban. A vizsgálat során 60 GB vállalati adatot elemeztek, beleértve a vállalati irányelvek felülvizsgálatát és a tanúkkal folytatott interjúkat;

A vizsgálat szerint a H&M 2014 óta gyűjt személyes adatokat a munkavállalókról interjúk és felmérések segítségével. Az összegyűjtött adatokat a vállalat rendszerében tárolják, amelyek a H&M vezetői számára hozzáférhetőek. Ezeket a munkavállalói információkat aztán a teljesítmény értékelésére és a foglalkoztatási státuszukkal kapcsolatos döntések meghozatalára használják fel.  

A szabályozó hatóság megállapította, hogy a munkavállalók magánéletének részleteinek gyűjtése és tevékenységeik rögzítése a munkavállalók polgári jogainak súlyos megsértését jelenti. A GDPR végrehajtási felügyelete szerint a személyes adatokat átlátható és jogszerű módon kell feldolgozni, az adatgyűjtés céljának egyértelműnek kell lennie, és az összegyűjtött adatok nem haladhatják meg a megadott célhoz szükséges mértéket. A H&M megsértette ezeket az elveket azzal, hogy túlzottan sok személyes adatot gyűjtött anélkül, hogy átlátható lett volna, mi legyen a cél. A konkrét cél hiánya miatt az összegyűjtött adatok mennyisége túl széles körűvé vált;

E jogsértések miatt a szabályozó hatóság 35,3 millió euró (kb. 41,5 millió USD) bírságot szabott ki a H&M-re, ami a GDPR alapján kiszabott második legmagasabb bírság. A svéd ruházati vállalat emellett bejelentette, hogy anyagilag is kártalanítani kívánja a munkavállalóit az eset miatt. Azok az alkalmazottak, akik 2018 májusától legalább egy hónapja dolgoztak a vállalatnál, jogosultak a kártérítésre a H&M adatvédelmi incidens miatt.

A csoportos kereseti eljárás folyamatban van, de az a tény, hogy a szabályozó hatóság bírságot szabott ki, nem jelenti azt, hogy a jövőben nem lehetséges egy másik pénzügyi rendezés. Továbbra is fennáll a per vagy más pénzügyi peres eljárás lehetősége, amelyet az érintett munkavállalók további vizsgálatot követően indítanak;

Hogyan igényelheti a H&M kártérítést

Ha kártérítést szeretne kapni az adatvédelmi incidensért, csatlakoznia kell egy csoportos perhez, más néven csoportos kereset. Ha ezt megteszi, egy pénzügyi peres partnerrel fog együtt dolgozni, aki mindent elintéz az Ön nevében. Ez vagyunk mi! Az Ön feladata csak annyi, hogy jelentkezik, és megvárja, míg megkapja a pénzt.

A Remunzo elintézi az összes nehéz munkát. Mi állítjuk össze a pert és visszük a társaságot a bíróságra az Ön nevében. A vállalatok nem akarnak könnyen pénzt fizetni, de a Remunzo keményen fog harcolni azért, hogy kifizetést kapjon. Ha több ezer másik emberhez csatlakozik egy ilyen perben, valószínűbb, hogy a társaság fizet, és a kiegyenlítési kifizetés személyenkénti összege általában magasabb.

A Remunzo folyamatosan tájékoztatni fogja Önt a kiegyenlítés állásáról. De türelmesnek kell lennie, mert hónapokig is eltarthat, amíg a kiegyenlítési kifizetések megtörténnek, és kifizetést kap.

Ellenőrizze gyorsan jogosultságát és a kártérítés összegét egyszerű adatszivárgás-ellenőrzőnkkel. Kevesebb mint 2 perc alatt megtudhatja, mennyi pénzt kaphat, és igényelheti a kártérítést. Próbálja ki!

attention | H&M Adatszivárgás

Igényeljen kártérítést az adatvédelmi incidens miatt! Töltse ki a 2 perces, egyszerű űrlapunkat, és fedezze fel lehetséges kifizetését.

A H&M hatása a felhasználókra

A H&M adatvédelmi incidens rávilágít a vállalat rossz adatgyűjtési gyakorlatára az alkalmazottakkal szemben. A vállalat bírságok kiszabásával és az érintett alkalmazottak teljes kártalanításával vállalta a felelősséget;

A vállalat a honlapján közzétett sajtóközleményében a következőket írja:

“Az incidens során kiderült, hogy a munkavállalók személyes adatainak kezelése nem felelt meg a H&M iránymutatásainak és utasításainak. A H&M teljes mértékben vállalja a felelősséget, és fenntartás nélkül bocsánatot kíván kérni a nürnbergi szolgáltatóközpont munkatársaitól.”

H&M Reakciók és változások az adatbiztonság terén

A hamburgi adatvédelmi biztos, miután tudomást szerzett a jogsértésről, felszólította a vezetőséget, hogy fagyassza be és adja ki az adatbázist. A H&M az incidenst követően gyorsan kidolgozott egy átfogó cselekvési tervet, amelynek megkezdte végrehajtását. A vállalat célja egy jobb belső ellenőrzési rendszer létrehozása volt az adatvédelmi törvények betartásának biztosítása érdekében. Emellett az alkalmazottak oktatására és képzésére összpontosított, hogy biztonságos munkakörnyezetet teremtsen az adatvédelem érdekében;

A H&M azt is jelezte, hogy a vállalat megkezdte a végrehajtást:

  • Személyi változások a nürnbergi szolgáltató központ vezetői szintjén.
  • A vezetők kiegészítő képzése az adatok bizalmas kezeléséről és a munkavállalói jogokról.
  • Felülvizsgált iránymutatás a járművezetők számára
  • Egy új álláshely létrehozása, amelynek feladata az adatvédelmi folyamatok ellenőrzése, nyomon követése, oktatása és folyamatos javítása.
  • Javított adattisztítási folyamatok
  • Javított informatikai megoldások a személyes adatok tárolásának, képzésének és kezelésének támogatására;

Az érintett munkavállalók egyelőre nem kezdeményeztek más vitarendezést, de ez nem zárja ki annak lehetőségét, hogy a jövőben polgári pert indítsanak rendes bíróság előtt.

Jövőbeli és ágazati hatások

A H&M adatsértése a rossz rendszerirányítás incidensének tekinthető, ami olyan adatszivárgáshoz vezetett, amely feltárta a vállalat illegális adatgyűjtését. Ez emlékeztetőül szolgál a többi vállalat számára, hogy legyenek óvatosak mind az alkalmazottaiktól, mind az ügyfeleiktől gyűjtött adatok mennyiségével kapcsolatban. Ez különösen igaz a hibrid és otthoni munkavégzést kínáló munkáltatókra, amelyeknél a teljesítmény nyomon követéséhez nyomkövető szoftvert kell telepíteni a munkavállalók személyi számítógépére.

Más híres adatszegési esetek

A H&M nem az egyetlen vállalat, amelynek adatait ellopták. Több száz más vállalat is szembesült vagy fog szembesülni az adatok megsértésével. Ezért javasoljuk, hogy használja Kártérítési kalkulátorunkat. Ez az eszköz segít kideríteni, hogy hány kárigény esetén jogosult kártérítésre, és mennyi pénzt kaphat. Mi pedig segítünk abban, hogy ezt könnyedén megkapja.

Következtetés

Összefoglalva, a H&M 2019-es adatvédelmi incidensének súlyos következményei voltak, beleértve az adatvédelmi törvény megsértése miatt kiszabott jelentős, 35,3 millió eurós bírságot. Ez a jogsértés aggályokat vetett fel a munkavállalók személyes adatainak széles körű gyűjtésével és a teljesítményértékelésekben való felhasználásával kapcsolatban. Bár a H&M gyorsan reagált korrekciós intézkedésekkel és kompenzációs tervekkel, ez az incidens rávilágít az erős adatbiztonsági protokollok és az adatvédelmi szabályoknak való megfelelés fontosságára. A H&M elkötelezett amellett, hogy a jövőben javítsa adatvédelmi intézkedéseit, és elősegítse az adatvédelmi tudatosság kultúrájának kialakítását alkalmazottai körében. A megtett kezdeti intézkedések ellenére továbbra is fennáll annak a lehetősége, hogy az érintett alkalmazottak jogi lépéseket tegyenek, ami azt hangsúlyozza, hogy a személyes adatok védelme érdekében továbbra is éberségre van szükség.

Gyakran ismételt kérdések

Hogyan lehet minimalizálni vagy megelőzni az adatok megsértésének hatását?

A költési limitekkel és egyedi e-mail címekkel ellátott virtuális fizetési kártyák használata a különböző szolgáltatásokhoz nagymértékben csökkentheti az adatszivárgás kockázatát. Az eldobható virtuális kártyák védik a pénzügyi adatokat, míg az egyedi e-mail címek (például “önnév+service@gmail.com”) segítenek a veszélyeztetett szolgáltatások azonosításában. Ezek a stratégiák biztonsági rétegeket adnak hozzá, minimalizálva a személyes és pénzügyi adatokra vonatkozó jogsértések hatását.

Mi a teendő az adatvédelmi incidens után?

Adatsértés esetén haladéktalanul változtassa meg az érintett fiókok jelszavait, és tegye azokat erőssé és egyedivé. Aktiválja a kétfaktoros hitelesítést a nagyobb biztonság érdekében. Ellenőrizze pénzügyi kimutatásait és hiteljelentését a szokatlan tevékenységekre vonatkozóan. Figyelmeztesse bankját vagy hitelkártya-szolgáltatóját a lehetséges csalásról. Legyen óvatos az adathalász csalásokkal szemben, és fontolja meg a hitelkártya befagyasztását. Végezetül jelentse az incidenst a megfelelő hatóságoknak.

Mi az adatvédelmi incidensről szóló értesítés?

Az adatvédelmi incidensről szóló értesítés egy szervezet hivatalos figyelmeztetése azon személyek számára, akiknek személyes adatai – beleértve a potenciálisan veszélyeztetett jelszavakat is – egy biztonsági incidens során nyilvánosságra kerülhettek. Ez az értesítés gyakran követheti az olyan szolgáltatások, mint az Apple vagy a Google figyelmeztetéseit, amelyek azt jelzik, hogy “Ez a jelszó egy adatszivárgásban jelent meg“. Részletesen ismerteti a jogsértés jellegét, az érintett adattípusokat, a lehetséges kockázatokat és a szervezet korrekciós intézkedéseit. Az értesítés olyan védelmi intézkedésekre ad tanácsot, mint a jelszavak megváltoztatása és a hiteljelentések figyelemmel kísérése a károk enyhítése érdekében.

Perelhetek-e, és hogyan csatlakozhatok egy csoportos keresethez?

Igen, perelhet az adatvédelmi incidens miatt. A Remunzo segítségével egyszerűen csatlakozhat egy aktív csoportos keresethez. Ellenőrizze jogosultságát a platformunkon, és ha az ügye aktív, csatlakozhat a perhez. A Remunzo kezeli az összes jogi eljárást és a megegyezésre irányuló tárgyalásokat. Ezek a folyamatok eltarthatnak egy ideig, de mi folyamatosan tájékoztatjuk Önt. Használja gyors adatszivárgás-ellenőrzőnket, hogy megtudja, jogosult-e a csatlakozásra és a kártérítésre..

Mikor kapom meg az adatvédelmi incidenssel kapcsolatos kártérítést?

Az adatvédelmi incidensek rendezésének kifizetése változó, és gyakran több hónapig tart a rendezés után. Az ügy összetettsége, a felperesek száma és a jogi eljárások befolyásolják az időkeretet. A Remunzo folyamatosan tájékoztatni fogja Önt az elszámolás előrehaladásáról, de a türelem kulcsfontosságú, mivel ezek a folyamatok hosszadalmasak lehetnek.

Források

  1. Hét alapelv [Internet]. [idézve: 2024. január 31.]. Elérhető a következő címen: https://www.uhi.ac.uk/en/about-uhi/governance/policies-and-regulations/data-protection/the-seven-principles/#:~:text=A%20GDPR%20sets%20seven,or%20destruction%20of%20personal%20data
  2. Deutsche Welle. A H&M 35 millió euróra lett bírságoltva az adatvédelem megsértése miatt – DW – 10/01/2020 [Internet]. Deutsche Welle; 2020 [idézve: 2024. január 31.]. Elérhető: https://www.dw.com/en/germany-hm-fined-record-35-million-for-illegal-surveillance-of-employees/a-55123793 
  3. A H&M-et megbírságolták az adatok megsértése miatt [Internet]. [idézve: 2024. január 31.]. Elérhető: https://www.simmons-simmons.com/en/publications/ckh3lyk2b14oj0917lz7sc9uf/fine-issued-against-h-m-for-data-protection-violations 
  4. A H&M határozatot kapott a hamburgi (Németország) regionális adatvédelmi hatóságtól [Internet]. 2021 [idézve: 2024. január 31.]. Elérhető: https://hmgroup.com/news/hm-has-received-a-decision-from-the-regional-data-protection-authority-in-hamburg-germany/ 

Megosztás

newsletter | H&M Adatszivárgás

Maradjon képben

    A beküldés az adatvédelmi szabályzatunkhoz való hozzájárulást jelenti
    | H&M Adatszivárgás

    Szerző

    Csapatunkban több mint 80 tapasztalt ügyvéd dolgozik 8 országból és számos partner ügyvédi irodából az Ön követelésein. Megbízhat bennünk, hogy gondját viseljük követeléseinek. Azon dolgozunk, hogy egy olyan világot teremtsünk, ahol a nagyvállalatok bíróság elé állítása egyszerű és mindössze néhány kattintással elérhető mindenki számára, függetlenül a pénzétől, a képességeitől vagy a hátterétől. Célunk, hogy olyan jövőt építsünk, ahol minden ember könnyen kiállhat a jogaiért és igazságot szolgáltathat.