független hírek, elemzések, publicisztikák
Politika

Gondosóra: adatügyből hatósági vizsgálat

A Gondosóra körüli adatkezelési ügy már nem belső audit: a kormány a NAIH-hoz fordul. A tét az, miként kezeltek egy több mint egymillió idős emberhez kapcsolódó, közpénzből működtetett rendszerben személyes adatokat.

Szerző: Háttérgyár · 2026. 09. 04. 16:00
Gondosóra: adatügyből hatósági vizsgálat

A Gondosóra körüli vita új szakaszba lépett: a Tudományos és Technológiai Minisztérium bejelentést tesz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál. Tanács Zoltán miniszter közlése szerint a tárcához került információk alapján már nem látnak értelmet további belső auditnak, mert elegendő adat gyűlt össze ahhoz, hogy felmerüljön a nem megfelelő adatkezelés alapos gyanúja. Ez fontos különbség. A történet eddig elsősorban politikai ügyként élt: ki, milyen jogcímen és milyen célból férhetett hozzá a Gondosóra-használók adataihoz. Most azonban független hatósági vizsgálat esélye nyílik, amelynek nem politikai állításokat, hanem adatkezelési műveleteket, jogalapokat és hozzáférési jogosultságokat kell vizsgálnia.

A program súlya miatt az ügy jelentősebb annál, mint amilyennek egy első pillantásra technikai adatvédelmi vita látszik. A Gondosóra az Orbán-kormány egyik kiemelt idősügyi programja volt, amelyet minden 65 év feletti állampolgár számára ingyenesen tettek elérhetővé. A kormányzati kommunikáció 2026 tavaszán már több mint egymillió felhasználóról beszélt. Az eszköz nem egyszerű segélyhívó: a szolgáltatáshoz személyes adatok, kapcsolattartói adatok, eszközazonosítók és bizonyos helyzetekben helymeghatározási információk is kapcsolódhatnak. A mobilalkalmazás új funkciói között GPS-alapú helymeghatározás is megjelent, kifejezett felhasználói hozzájárulással. Minél érzékenyebb és részletesebb egy szolgáltatás adatállománya, annál szigorúbbnak kell lennie annak a szabályozásnak is, hogy ki, mikor és milyen célból férhet hozzá.

A botrány lényege nem az, hogy a program létezett vagy hogy politikusok korábban népszerűsítették. Egy közfinanszírozású szolgáltatás kommunikációja önmagában nem jelent jogsértést. A kulcskérdés az, történt-e olyan adatátadás vagy hozzáférés, amelyet az érintettek nem várhattak ésszerűen, amelyhez nem volt megfelelő jogalap, vagy amely az eredeti szolgáltatási céltól eltérő felhasználást jelentett. Ha például egy idős ember azért adta meg adatait, hogy veszélyhelyzetben segítséget kapjon, abból nem következik automatikusan, hogy ugyanazokat az adatokat politikai kapcsolatfelvételre is fel lehet használni.

Ez az úgynevezett célhoz kötöttség elvének lényege. Az európai és magyar adatvédelmi szabályozás szerint személyes adatot csak meghatározott, egyértelmű és jogszerű célból lehet kezelni, és a későbbi felhasználásnak is összeegyeztethetőnek kell lennie az eredeti céllal. A hatóságnak ezért nem azt kell megállapítania, hogy egy politikai szereplő nyert-e az adatkezelésből, hanem azt, hogy milyen adatkezelési lánc működött. Ki volt az adatkezelő? Ki volt adatfeldolgozó? Milyen szerződések szabályozták az adatátadást? Volt-e hozzáférési napló? Milyen adatmezők kerültek ki a szolgáltatásból, és milyen jogalapon?

Gondosóra: adatügyből hatósági vizsgálat
Forrás: Youtube

A NAIH vizsgálata azért is lehet tanulságos, mert a magyar állam az elmúlt években egyre több, nagy tömegű személyes adatot kezelő digitális szolgáltatást épített ki. A Digitális Állampolgárság Program, az egészségügyi rendszerek, az elektronikus ügyintézés és a szociális szolgáltatások mind azt feltételezik, hogy az állampolgár bízik az állami adatkezelésben. Ezt a bizalmat gyorsan lerombolhatja, ha egy szolgáltatás adatai akár csak a látszat szerint is politikai célú adatbázissá válhatnak. Az adatvédelem ilyenkor nem elvont jogi kérdés: ha az emberek attól tartanak, hogy egy segítő szolgáltatás regisztrációja politikai megkeresést hozhat, a leginkább rászorulók egy része akár el is kerülheti a rendszert.

A kormány számára ezért két, egymással részben ellentétes érdek jelenik meg. Egyfelől gyorsan és látványosan el kell határolnia magát az esetleges korábbi visszaélésektől, különösen azért, mert a Gondosóra továbbra is működő, hasznos közszolgáltatás. Másfelől az sem lehet cél, hogy a politikai felelősségkeresés során maga a program hitelessége semmisüljön meg. A vizsgálatnak tehát pontosan kell meghúznia a határt a szolgáltatás szakmai értéke és az esetleges szabálytalan adatkezelés között.

Az előző kormány politikai szereplőinek érdeke ezzel szemben az lehet, hogy az ügyet adminisztratív vagy szerződéses vitaként mutassák be, és elválasszák a kampánycélú felhasználás gyanújától. Ennek eldöntéséhez azonban a nyilvánosságra került politikai nyilatkozatoknál jóval többre van szükség. A szerződések, adatkezelési tájékoztatók és hozzáférési naplók lehetnek a döntő dokumentumok. Az is fontos, hogy az adatátadás tényleges megtörténtét külön kell választani attól a kérdéstől, hogy az adatokat végül felhasználták-e politikai mozgósításra.

Az ügy további rétege az idős emberek különleges kiszolgáltatottsága. Egy 65 vagy 80 év feletti felhasználó nem feltétlenül ugyanazzal a digitális tudatossággal olvassa el egy alkalmazás adatkezelési feltételeit, mint egy informatikai szolgáltatás rutinos használója. Éppen ezért a hozzájárulásnak valóban érthetőnek és önkéntesnek kell lennie. A GPS-alapú helymeghatározás például hasznos biztonsági funkció, de csak akkor, ha világos, hogy ki láthatja a helyadatot, meddig tárolják, és milyen esemény aktiválja a hozzáférést.

Gondosóra: adatügyből hatósági vizsgálat
Forrás: Youtube

A Gondosóra kapcsán a hatósági vizsgálatnak valószínűleg nemcsak egyetlen szerződést kell megvizsgálnia, hanem a teljes adatkezelési folyamatot. Az ilyen rendszerekben gyakori, hogy több szervezet osztozik a feladatokon: egy állami tulajdonú cég kezeli a szolgáltatást, külön vállalkozó biztosítja az informatikai hátteret, más szereplő végzi az ügyfélszolgálatot, és további partnerek kapcsolódhatnak kommunikációs vagy logisztikai feladatokhoz. Minél több a szereplő, annál fontosabb, hogy egyértelmű legyen a felelősségi lánc.

A vizsgálat kimenetele többféle lehet. A NAIH megállapíthatja, hogy egyes adatkezelési gyakorlatok jogszerűek voltak, mások viszont hiányos tájékoztatás vagy nem megfelelő jogalap miatt sértették a szabályokat. Súlyosabb esetben elrendelheti az adatkezelés megváltoztatását, adatok törlését vagy bírságot szabhat ki. Ha pedig olyan körülmény merül fel, amely már büntetőjogi kérdést vet fel, az ügy más hatóságok elé is kerülhet. Fontos azonban, hogy a NAIH-bejelentés önmagában még nem bizonyít jogsértést.

A következő napokban ezért három kérdésre érdemes figyelni. Az első, hogy a NAIH hivatalosan milyen eljárást indít és milyen határidővel. A második, hogy a kormány nyilvánosságra hozza-e azokat a szerződéseket vagy belső dokumentumokat, amelyek alapján a bejelentés megtörtént. A harmadik, hogy az esetleges politikai adatfelhasználás gyanúja elkülöníthető-e a program rendes működésétől. A Gondosóra jövője szempontjából ez utóbbi a legfontosabb: egy közszolgáltatás csak akkor maradhat hiteles, ha a felhasználó biztos lehet benne, hogy a segítségért átadott adatai nem változnak át politikai erőforrássá.

Az ügy így már túlmutat azon, hogy egy korábbi szerződés szabályos volt-e. A kérdés az, milyen adatvédelmi normákat vár el az új kormány saját állami szolgáltatásaitól, és képes-e olyan ellenőrzési rendszert kialakítani, amelyben egy politikai ciklusváltás után sem kell újra meg újra feltenni ugyanazt a kérdést: ki fér hozzá az állampolgárok adataihoz, és miért.