A hatóság a március 21-ei döntéséről azt írta, tavaly augusztusban érkezett hozzájuk közérdekű bejelentés arról, hogy a párt által üzemeltetett honlaphoz köthető, személyes adatokat tartalmazó felhasználói adatbázis nyilvánosan elérhető az interneten.
Az adatbázis tagok, támogatók és szimpatizánsok nevét, e-mail-címét, felhasználói nevét és titkosított formában a belépéshez szükséges jelszavakat tartalmazta.
Az adatbázis a hatóság szerint úgy kerülhetett nyilvánosságra, hogy egy ismeretlen támadó – aki erről blogbejegyzésben beszámolt – a párt honlapjának sérülékenységét kihasználva hozzáfért, és feltöltötte az internetre.
A hatóság a bírság kiszabásakor súlyosbító körülménynek vette, hogy
politikai véleményre vonatkozó különleges személyes adatokról volt szó,
a párt elavult titkosítási technológiát használt, valamint azt is, hogy
a DK tudomást szerzett az incidensről, mégsem tett bejelentést, és nem tájékoztatta róla a mintegy hatezer érintettet.
Enyhítő körülménynek tekintették, hogy azonnali intézkedéseket tett a párt a kiváltó okok megszüntetésére.
A hatóság határozata ellen közigazgatási úton jogorvoslatnak nincs helye, de közigazgatási perben megtámadható.