CJUE s-a pronunțat într-o speță (întrebare preliminară) care pune în discuție legalitatea utilizării unor baze de date de test. Speța vine din Ungaria și a implicat compania DIGI din Ungaria. Printre altele s-a pus problema dacă o bază de date creată în scop de testare, care a fost „victima” unui atac al unui „hacker etic” care a semnalat vulnerabilitatea, reprezintă în sine o prelucrare legitimă a datelor personale. Întrebările puse Curții au fost: 1) Noțiunea de «limitări legate de scop», astfel cum este definită la articolul 5 alineatul (1) litera (b) din Regulamentul 2016/679 […], trebuie interpretată în sensul că este conform cu aceasta faptul că operatorul stochează în paralel, într‑o altă bază de date, anumite date cu caracter personal, care de altfel au fost colectate și stocate cu un scop legitim limitat, sau, dimpotrivă, în ceea ce privește baza de date paralelă, nu mai este valabil scopul legitim limitat al colectării datelor? 2) În caz...