A Tisza Párt által online pénzgyűjtéshez igénybe vett adatfeldolgozó közreműködése során harmadik országba vagy nemzetközi szervezet részére történő adattovábbítás valósulhat meg, ezáltal növelve az adatvédelmi és adatbiztonsági kockázatokat, így többek között az adatok kiszivárgásának veszélyét.
„Támogasd a Rendszerváltást! Csatlakozz hozzánk egyszeri vagy havi támogatásoddal” – hirdeti pénzgyűjtési akcióját a modern magyar politikatörténet legnagyobb adatbotrányában érintett Tisza Párt. A forrásgyűjtés keretében az egyszeri támogatások az ún. „Stripe”, míg a rendszeres adományozás az ún. „Barion” felületén keresztül folyósítható. Ugyanakkor maga az eljárás ismételten jogi és adatvédelmi aggályokkal terhelt, felvetve a jogsértő finanszírozás, valamint az adatok kiszivárgásának veszélyét.
Mindenekelőtt nyomatékosítandó, hogy a demokratikus döntéshozatal függetlensége és a politikai szuverenitás védelme érdekében, a pártok működéséről és gazdálkodásárólszóló 1989. évi XXXIII. törvény (a továbbiakban: Párttörvény)4. § (3) bekezdése rögzíti, hogy párt külföldi szervezettől – jogi státusától függetlenül – és nem magyar állampolgár természetes személytől vagyoni hozzájárulást nem fogadhat el. Mindemellett párt névtelen adományt sem fogadhat el.
S bár a Tisza Párt pénzgyűjtésre létrehozott felületerendelkezik saját adományozói űrlappal, amelyben meghatározott adatok megadását kéri, ez ugyanakkorönmagában még kevés a visszaélések megakadályozásához.
Egyrészt a támogatói nyilatkozat könnyű lehetőséget ad a visszaélésekre. Az űrlap ugyanis nem alkalmas arra, hogy a megadott adatok tényleges ellenőrzését elvégezze, így pedig egy, a támogatói körből törvényileg kizárt külföldi személy minden nehézség nélkül tüntethet fel hamis adatokat, illetvejelentheti ki magáról valótlanul, hogy magyar állampolgár.
Másrészt, annak sincs érdemi akadálya, hogy egy külföldi pártfogó egy magyar állampolgárt bevonva, mintegy rajta keresztül pénzelje a brüsszeli liberális elit által kegyelt pártot.
Mindezek okán könnyen előfordulhat, hogy a Tisza Pártnál belföldi támogatásként jelennek meg a valójában külföldi forrásból származó bevételek, amely alapjaiban sértheti a Párttörvény rendelkezéseit, és tiltott támogatásnak minősülhet.
De mindemellett Magyar Péter pártjának pénzgyűjtési gyakorlata kapcsán – a már visszatérően felvetődő – adatvédelmi hiányosságok és aggályok is megjelennek.
Annak, aki támogatni kívánja a pártot, az adomány elküldését megelőzően ki kell jelentenie, hogy: „megismertem az adatkezelési tájékoztatót és tudomásul veszem, hogy Adatkezelő [Tisztelet és Szabadság Párt; képviseli: Magyar Péter] […] kezeli a személyes adataimat az adatkezelési tájékoztatóban foglaltak szerint”.
Felgyorsult világunkban azonban az emberek elenyésző részének van elegendő ideje és energiája (illetve adott esetben a pontos értelmezéshez szükséges megfelelő szaktudása), hogy a jelentős terjedelmű jogi dokumentumokat alaposan végig olvassa és értelmezze. A hozzájárulás legtöbbször automatikusan, a megfelelő információk hiányában történik. Pedig érdemes alaposan informálódni, ugyanis a tájékoztatóból újfent kényes körülmények derülnek ki Magyar Péter pártjának adatkezelési gyakorlatával összefüggésben.
A Stripe rendszeren keresztül történő pénzgyűjtés kapcsánrögzítésre kerül, hogy az adományozó adatait (pl. nevét, lakcímét, bankszámlaszámát, állampolgárságát stb.) Magyar Péterék 8 évig megőrzik és kezelik. Az adatokat a Tisza Párt illetékes munkatársai mellett a megbízott adatfeldolgozó –jelen esetben a dublini székhelyű a Stripe Inc. – is megismerheti. Ez pedig rendkívül érzékeny területeket érint, és komoly aggályokat vet fel, tekintettel arra, hogy – amint azt a párt adatkezelési tájékoztatója is kifejezetten tartalmazza – id. „a Stripe Inc. igénybevétele során adattovábbítás valósulhat meg harmadik [EU-n kívüli] országba vagy nemzetközi szervezet részére”.
S bár a nemzetközi szervezetekkel történő információmegosztás lassan mindennaposság válik a hazai ellenzék részéről, előbbi kapcsán fontos rögzíteni, hogy az adatvédelmi és adatbiztonsági kockázatokat egyaránt magában hordozó körülmény nemcsak az érintettek jogainak érvényesítését nehezítheti meg, hanem eredményekéntegyúttal a visszaélés, az illetéktelen hozzáférés vagy a kiszivárgás esélye is jelentősen megnőhet.
Mindez olyankor történik, amikor a rendőri szervek – többek között – jogosulatlan adatkezeléssel összefüggésben felmerült bűncselekmények kapcsán jelenleg is nyomozást folytatnak a Tisza Párt „Tisza Világ” nevet viselő – ukrán részvétellel működtetett – applikációja ügyében bekövetkezettadatvédelmi incidens miatt, amely során körülbelül 200 ezer magyar állampolgár legszemélyesebb adatai szivárogtak ki, nemzetbiztonsági kockázatoknak kitéve ezzel Magyarországot.
Joggal merül fel tehát a kérdés: ha egy párt és annak döntéshozói még a saját szimpatizánsainak személyes adataid sem tudja tisztességes keretek között kezelni és megvédeni, miként lenne képes közhatalmat gyakorolni és felelősen kormányozni egy országot?
Forrás: Alaptörvényblog
Címlapkép: Facebook/Magyar Péter



