Skip to main content

Εράνισμα προσωπικών δεδομένων – 13/2022

Πρώτη δημοσίευση: εφημερίδα “Εστία”
Ημερομηνία πρώτης δημοσίευσης: 23/06/2022

Αιμίλιος Κορωναίος
Δικηγόρος παρ’ Αρείω Πάγω
LL.M. (mult.), CIPP/E, CIPM

Α.Δ.Α.Ε. – Τηλεπικοινωνίες

Πρόστιμο συνολικού ύψους 3.200.000 ευρώ επέβαλε η Αρχή Διασφάλισης του Απορρήτου των Επικοινωνιών (ΑΔΑΕ) σε εταιρεία πολύ μεγάλου ομίλου παροχής υπηρεσιών τηλεπικοινωνιών για διαρροή αρχείου με δεδομένα κλήσεων σημαντικού αριθμού συνδρομητών προς αλλοδαπό πάροχο υπολογιστικού νέφους κατά  τον Σεπτέμβριο του 2020. Από τους  ελέγχους  τους οποίους διεξήγαγε η ΑΔΑΕ προέκυψαν, μεταξύ άλλων, παραβάσεις του ισχύοντος νομοθετικού πλαισίου για την ασφάλεια υπηρεσιών τηλεφωνίας. Υπενθυμίζεται ότι για το ίδιο περιστατικό παραβίασης, προ ολίγων μηνών η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα επέβαλε το μεγαλύτερο πρόστιμο στην ιστορία της συνολικού ποσού ύψους 9.250.000 ευρώ σε δύο εταιρείες του ίδιου ομίλου παροχής υπηρεσιών τηλεπικοινωνιών.

Κύπρος – Αυτοματοποίηση

Ανακοίνωση εξέδωσε το Γραφείο Επιτρόπου Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Κύπρου για την αυτοματοποίηση των εργασιών δημόσιων αρχών. Το Γραφείο Επιτρόπου καλωσορίζει αυτές τις πρωτοβουλίες, διαπιστώνει όμως και τη δημιουργία προβλημάτων σε πρόσωπα τα οποία δεν έχουν την ψηφιακή δεξιότητα να ανταποκριθούν στις νέες απαιτήσεις. Τέτοιο πρόβλημα δημιουργείται, παραδείγματος χάριν, όταν απαιτείται από πολίτη να δηλώσει διεύθυνση ηλεκτρονικού ταχυδρομείου, για να λαμβάνει λογαριασμούς κοινής ωφελείας, και αυτός αναγκάζεται να δηλώσει την ηλεκτρονική διεύθυνση οικείου προσώπου. Ως αποτέλεσμα, αποκαλύπτονται στο πρόσωπο αυτό πληροφορίες τις οποίες ο πολίτης ενδέχεται να μην ήθελε να αποκαλύψει, κατά παράβαση του ισχύοντος προστατευτικού πλαισίου για τα προσωπικά δεδομένα. Γι’ αυτόν τον λόγο, όταν μια δημόσια αρχή προγραμματίζει την αυτοματοποίηση εργασιών, πρέπει παράλληλα να παρέχει εναλλακτικούς τρόπους για την διεκπεραίωσή τους, ώστε να μη τίθενται σε κίνδυνο τα προσωπικά δεδομένα συγκεκριμένων κατηγοριών πολιτών.

Ηνωμένο Βασίλειο – Βιασμοί

Να σταματήσει η υπερβολική συλλογή προσωπικών δεδομένων θυμάτων βιασμών και σοβαρών υποθέσεων σεξουαλικών επιθέσεων καλεί ο αρμόδιος Επίτροπος τον τομέα ποινικής δικαιοσύνης της χώρας. Όπως διαπιστώθηκε, τα θύματα καλούνται να συναινέσουν στην κοινολόγηση προς τις αρχές πολύ μεγάλου όγκου πληροφοριών για τις ζωές τους, παρά το ότι μόλις έχουν δεχθεί μια ειδεχθή επίθεση. Όπως διαπίστωσε η εποπτική αρχή, αστυνομικά όργανα υιοθετούν την εν λόγω στάση, με αποτέλεσμα να μπορούν να αποκτούν πρόσβαση, μεταξύ άλλων, σε σχολικά αρχεία, ιατρικό ιστορικό και ιστορικό κοινωνικής ασφάλισης του καταγγέλλοντος το έγκλημα. Ο αρμόδιος Επίτροπος αναμένει αυτή η πρακτική να παύσει αμέσως, καθώς οδηγεί τα θύματα να αντιμετωπίζονται ως ύποπτοι, ενώ προσβάλλεται κατάφωρα το δικαίωμα στην ιδιωτικότητά τους.

Η.Π.Α. – Τεχνητή Νοημοσύνη

Εξαιρετική προσοχή απαιτείται να επιδειχθεί στην αξιοποίηση της Τεχνητής Νοημοσύνης για την αντιμετώπιση διαδικτυακών προβλημάτων. Η Ομοσπονδιακή Επιτροπή Εμπορίου («Federal Trade Commission») τονίζει σε πρόσφατη έκθεσή της προς το Κογκρέσο τους υφιστάμενους περιορισμούς και αδυναμίες. Σύμφωνα με αυτήν, τα εργαλεία Τεχνητής Νοημοσύνης μπορούν να πάσχουν ιδίως από ανακρίβειες, μεροληψία και δυσμενή διακριτική μεταχείριση από τον σχεδιασμό τους. Έτσι, δεν μπορούν να αποτελέσουν γενικευμένη λύση για το πρόβλημα της διάχυσης επιβλαβούς διαδικτυακού περιεχομένου.

ΣτΕ – Παρακολουθήσεις

Νέα έκθεση εξέδωσε το Συμβούλιο της Ευρώπης (ΣτΕ) για το πανίσχυρο λογισμικό παρακολούθησης έξυπνων κινητών τηλεφώνων «Πήγασος» («Pegasus») και τον αρνητικό αντίκτυπό του στην προστασία των ανθρωπίνων δικαιωμάτων, ιδίως στο δικαίωμα στην ιδιωτικότητα και την ελευθερία της έκφρασης. Υπενθυμίζεται ότι το εν λόγω λογισμικό μπορεί να εγκατασταθεί εξ αποστάσεως στο κινητό του στόχου, χωρίς να γίνει αντιληπτό, με αποτέλεσμα αυτό να βρίσκεται στη συνέχεια υπό συνεχή παρακολούθηση. Έτσι, καθίσταται εφικτή π.χ. η απόκτηση πρόσβασης σε κλήσεις και μηνύματα, αλλά και η κατά το δοκούν ενεργοποίηση της κάμερας και του μικροφώνου της συσκευής. Σύμφωνα με την έκθεση, μεταξύ των πιθανών ενδείξεων μόλυνσης  περιλαμβάνονται η αιφνίδια επιβράδυνση του κινητού, σε σχέση με την αναμενόμενη ταχύτητα λειτουργίας του, και η ανάγκη φόρτισής του συχνότερα από το σύνηθες.

ENISA – Υγεία

Μεγάλη άσκηση κυβερνοασφάλειας για τον έλεγχο απόκρισης σε επιθέσεις εναντίον υποδομών και υπηρεσιών υγείας οργάνωσε ο Ευρωπαϊκός Οργανισμός για την Κυβερνοασφάλεια («ENISA»). Το υποθετικό σενάριο περιλάμβανε κατά την πρώτη ημέρα εκστρατεία παραπληροφόρησης μέσω παραποιημένων εργαστηριακών αποτελεσμάτων και κυβερνοεπίθεση σε δίκτυα ευρωπαϊκών νοσοκομείων. Τη δεύτερη ημέρα το σενάριο κλιμακωνόταν σε μια πανευρωπαϊκή κυβερνοκρίση, με την επικείμενη απειλή της κοινοποίησης προσωπικών δεδομένων υγείας και δεύτερη εκστρατεία παραπληροφόρησης περί δήθεν ευπάθειας εμφυτεύσιμου ιατρικού βοηθήματος. Στόχος της άσκησης ήταν να διαπιστωθεί η αντίδραση και ο συντονισμός σε εθνικό και ευρωπαϊκό επίπεδο για την αντιμετώπιση των δυσμενών συνεπειών των υποθετικών συμβάντων και την αποτροπή περαιτέρω κλιμάκωσης. Σε αυτή συμμετείχαν 29 κράτη, πλήθος υπηρεσιών και οργανισμοί της Ευρωπαϊκής Ένωσης, καθώς και περισσότεροι από 800 ειδικοί κυβερνοασφάλειας.

 

 

Εράνισμα προσωπικών δεδομένων – 12/2022

Πρώτη δημοσίευση: εφημερίδα “Εστία”
Ημερομηνία πρώτης δημοσίευσης: 9/06/2022

Αιμίλιος Κορωναίος
Δικηγόρος παρ’ Αρείω Πάγω
LL.M. (mult.), CIPP/E, CIPM

Α.Π.Δ.Π.Χ. – Τέσσερα χρόνια

Σε δηλώσεις προέβη ο Πρόεδρος της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα κ. Κ. Μενουδάκος για τα τέσσερα χρόνια εφαρμογής του Γενικού Κανονισμού Προστασίας Δεδομένων, γνωστού ως «GDPR». Όπως σημειώνεται, από την 25η Μαΐου 2018, όταν και τέθηκε σε εφαρμογή ο Γενικός Κανονισμός, μέχρι και σήμερα, στην Ευρωπαϊκή Ένωση έχουν επιβληθεί πρόστιμα από τις εθνικές εποπτικές αρχές τα οποία υπερβαίνουν συνολικά το ποσό του 1,6 δις ευρώ.  Ο «GDPR» συγκροτεί πλέον ένα θεσμικό πλαίσιο το οποίο ανταποκρίνεται στα δεδομένα της εποχής και συγχρόνως αποτελεί πρότυπο σε παγκόσμιο επίπεδο για την προστασία προσωπικών δεδομένων, έχοντας εμπνεύσει νομοθετικές πρωτοβουλίες σε πολλές χώρες, όπως την Ιαπωνία, τη Βραζιλία, τη Νότια Αφρική, το Ισραήλ και τη Νέα Ζηλανδία. Στη δε Ελλάδα, τα μέχρι σήμερα επιβληθέντα πρόστιμα είναι  συνολικού ύψους 11.950.500 ευρώ.

Μονομελές Πρωτοδικείο – Ανεπιθύμητες κλήσεις

50.000 ευρώ, ήτοι 10.000 ευρώ για κάθε ανεπιθύμητη τηλεφωνική κλήση, κλήθηκε να καταβάλει εταιρεία σε δικηγόρο με πρόσφατη απόφαση του Μονομελούς Πρωτοδικείου Αθηνών. Η δικηγόρος είχε υπαχθεί στο ειδικό μητρώο του άρθρου 11 του Ν. 3471/2006, το οποίο περιλαμβάνει όσους έχουν δηλώσει ότι δεν επιθυμούν να λαμβάνουν μη ζητηθείσες τηλεφωνικές κλήσεις για σκοπούς απευθείας εμπορικής προώθησης προϊόντων ή υπηρεσιών και για κάθε είδους διαφημιστικούς σκοπούς. Παρά ταύτα όμως πραγματοποιήθηκαν πέντε κλήσεις, οι οποίες σκοπό είχαν την εμπορική προώθηση των δραστηριοτήτων της καλούσας εταιρείας. Σε κάθε δε κλήση, η δικηγόρος ενημέρωνε επί ματαίω τους καλούντες ως προς την ένταξή της στο ειδικό μητρώο και ως προς την επιθυμία της να μη λαμβάνει την επίμαχη επικοινωνία.

Αφρική – Εποπτικές αρχές

Έκθεση για τη δραστηριότητα και τα στρατηγικά σχέδια επτά εποπτικών αρχών της Αφρικής στην Κένυα, τη Νιγηρία, τη Νότια Αφρική, το Μπενίν, το Μαυρίκιο, την Ακτή Ελεφαντοστού και τη Μπουρκίνα Φάσο εξέδωσε ο μη κερδοσκοπικός οργανισμός «Future of Privacy Forum». Όπως υπογραμμίζεται, από το 2001, οπότε και υιοθετήθηκε ο πρώτος νόμος για την προστασία των προσωπικών δεδομένων στην Αφρική από το Πράσινο Ακρωτήριο, μέχρι και σήμερα, 33 αφρικανικά κράτη έχουν πλέον νομοθεσία για την προστασία των προσωπικών δεδομένων. Οι περισσότερες σχετικές μελέτες όμως εστιάζουν στις διαδικασίες εκπόνησης και υιοθέτησης ρυθμιστικού πλαισίου, χωρίς να δίδεται η ίδια έμφαση στη μελέτη της εφαρμογής αυτού, ιδίως από τις εποπτικές αρχές. Αυτό το κενό καλείται να καλύψει η εν λόγω έκθεση η οποία διατίθεται δωρεάν στην ιστοσελίδα του οργανισμού.

Η.Π.Α. – «Twitter»

Κατά του γνωστού μέσου κοινωνικής δικτύωσης «Twitter» στράφηκε η Ομοσπονδιακή Επιτροπή Εμπορίου («Federal Trade Commission»), καλώντας το να καταβάλει πρόστιμο ύψους 150.000.000 δολαρίων. Το «Twitter» φέρεται να ζήτησε από τους χρήστες του να δηλώσουν τον τηλεφωνικό αριθμό τους και την ηλεκτρονική διεύθυνσή τους με αιτιολογία την αποτελεσματικότερη προστασία των λογαριασμών τους. Στην πραγματικότητα όμως η εταιρεία παρανόμως επέτρεψε τη χρήση των εν λόγω προσωπικών δεδομένων και για στοχευμένη διαφήμιση από διαφημιστές προς τους εν λόγω χρήστες. Κατ’ αυτόν τον τρόπο επηρεάστηκαν αρνητικά περισσότερα από 140.000.000 άτομα, επ’ ωφελεία όμως της εταιρείας, η κερδοφορία της οποίας βασίζεται στις διαφημίσεις στην πλατφόρμα της.

Ιταλία – Εγκυμοσύνη

Καταγγελία για παράνομη επεξεργασία των προσωπικών δεδομένων της υπέβαλε παιδαγωγός κατά παιδικού σταθμού. Σύμφωνα με την καταγγελία, ο παιδικός σταθμός ενημέρωσε με αποστολή ηλεκτρονικής αλληλογραφίας οικογένειες παιδιών τα οποία είχαν εγγραφεί σε αυτόν για την εγκυμοσύνη της παιδαγωγού, χωρίς να έχει ζητηθεί προηγουμένως η γνώμη της ή να έχει ενημερωθεί γι’ αυτό. Ο παιδικός σταθμός επιχείρησε να δικαιολογηθεί, αναφέροντας ότι επέλεξε αυτό τον τρόπο για να απαντήσει στα συνεχή ερωτήματα των γονέων, καθώς η καταγγέλλουσα διέκοψε αιφνιδίως την επαγγελματική δραστηριότητά της, ώστε να την προστατέψει από τυχόν εικασίες περί έλλειψης επαγγελματισμού ή προσβολής από τον «COVID-19». Οι ισχυρισμοί όμως αυτοί δεν έπεισαν την εποπτική αρχή, η οποία έκρινε ότι δεν ήταν αναγκαία η κοινοποίηση της εγκυμοσύνης και επέβαλε πρόστιμο ύψους 1.000 ευρώ.

INTERPOL – «Ο επόμενος;»

«Μπορεί να είσαι ο επόμενος». Με αυτό το μότο συνοδεύει την τρέχουσα ενημερωτική καμπάνια της η INTERPOL για το κυβερνοέγκλημα στον ψηφιακό κόσμο. Στόχος της να υπενθυμίσει στο κοινό ότι οι κυβερνοεπιθέσεις δύνανται να πλήξουν τον οιονδήποτε, ανά πάσα στιγμή. Η καμπάνια θα έχει διάρκεια δύο περίπου εβδομάδων και θα διεξαχθεί κυρίως στα μέσα κοινωνικής δικτύωσης. Βασικές τακτικές των κυβερνοεγκληματίων θα παρουσιασθούν, καθώς και συμβουλές εντοπισμού και αντιμετώπισής τους.

Εράνισμα προσωπικών δεδομένων – 11/2022

Πρώτη δημοσίευση: εφημερίδα “Εστία”
Ημερομηνία πρώτης δημοσίευσης: 26/05/2022

Αιμίλιος Κορωναίος
Δικηγόρος παρ’ Αρείω Πάγω
LL.M. (mult.), CIPP/E, CIPM

Α.Π.Δ.Π.Χ. – Πυροσβεστική

Συνολικό πρόστιμο ύψους 35.000 ευρώ επέβαλε η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα στο Αρχηγείο του Πυροσβεστικού Σώματος για ελλείψεις στην προστασία των προσωπικών δεδομένων. Κατά την επίμαχη καταγγελία, στον υπηρεσιακό υπολογιστή της καταγγέλλουσας, εργαζόμενης σε γραφείο συγκεκριμένης Διοίκησης Πυροσβεστικών Υπηρεσιών Νομού (ΔΠΥΝ), διενεργήθηκε έλεγχος, χωρίς αυτή να είναι παρούσα. Δεν είχε μάλιστα λάβει ουδεμία ενημέρωση περί του ελέγχου. Ακολούθησε δε πειθαρχική διαδικασία εις βάρος της, δεδομένου ότι η ΔΠΥΝ υποστήριξε πως κατά τον εν λόγω έλεγχο διαπιστώθηκε η από μέρους της τακτική επίσκεψη ψυχαγωγικών ιστοσελίδων και ιστοσελίδων κοινωνικής δικτύωσης εν ώρα εργασίας. Κατά την οικεία έρευνα της εποπτικής αρχής, η οποία επεκτάθηκε εν γένει στη συμμόρφωση της ΔΠΥΝ με το νομοθετικό πλαίσιο προστασίας των προσωπικών δεδομένων, διαπιστώθηκε η «παντελής έλλειψη συμμόρφωσης», ιδίως η μη προηγούμενη ενημέρωση εργαζομένων για τον έλεγχο υπολογιστών.

Κύπρος – Τέσσερα χρόνια

Ανακοίνωση εξέδωσε το Γραφείο Επιτρόπου Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Γραφείο Επιτρόπου) για τα τέσσερα χρόνια εφαρμογής του Γενικού Κανονισμού Προστασίας Δεδομένων, γνωστού ως «GDPR». Υπενθυμίζεται ότι ο Γενικός Κανονισμός τέθηκε σε εφαρμογή στις 25 Μαΐου 2018. Όπως σημειώνεται, από τον Μάιο του 2018 μέχρι και το τέλος Απριλίου 2022, το Γραφείο Επιτρόπου χειρίστηκε 1.616 παράπονα, εκ των οποίων τα 415 αφορούσαν σε ανεπιθύμητα διαφημιστικά μηνύματα. Διενεργήθηκαν επίσης 425 έλεγχοι, εκδόθηκαν 163 αποφάσεις και επιβλήθηκαν διοικητικά πρόστιμα συνολικού ύψους περίπου 1,4 εκ. ευρώ. Επιπλέον, 143 νομοσχέδια και προτάσεις νόμου που αφορούσαν σε θέματα προσωπικών δεδομένων έτυχαν διαβούλευσης με το Γραφείο Επιτρόπου και απαντήθηκε γραπτώς πληθώρα ερωτημάτων, εκ των οποίων τα 1.357 απαντήθηκαν άμεσα.

Ανδόρρα – Νέα νομοθεσία

Σε εφαρμογή τέθηκε προ ολίγων ημερών η νέα νομοθεσία για την προστασία των προσωπικών δεδομένων. Πρόκειται για νόμο, ο οποίος υιοθετήθηκε το περασμένο έτος και εκσυγχρονίζει το προστατευτικό πλαίσιο. Στην οικεία ανακοίνωση της εποπτικής αρχής τονίζεται ότι όλοι οι πολίτες οφείλουν να είναι ενήμεροι για τις ρυθμίσεις του, καθώς αυτές αποτελούν μια επανάσταση στα δικαιώματα και τις υποχρεώσεις των εμπλεκομένων. Μέσω του νέου νόμου επιτυγχάνεται ο αποτελεσματικότερος έλεγχος των πολιτών στα προσωπικά δεδομένα τους. Η δε συμμόρφωση με αυτόν θα βοηθήσει τις επιχειρήσεις να αυξήσουν την εμπιστοσύνη των πελατών, να ενισχύσουν την ασφάλεια και να βελτιώσουν τη διαχείριση των δεδομένων.

Βραζιλία – «Χαμογελάμε;»

Την πραγματοποίηση πληρωμών με ένα γρήγορο χαμόγελο ή με μια κίνηση του χεριού καθιστά εφικτή η εταιρεία «Mastercard», σε πρώτη φάση πιλοτικά στη Βραζιλία. Πρόκειται για ένα νέο πρόγραμμα της εταιρείας το οποίο βασίζεται στην αξιοποίηση βιομετρικών δεδομένων, ειδικότερα εικόνων προσώπου ή δακτυλικών αποτυπωμάτων, τουτέστιν στην ίδια τεχνολογία η οποία χρησιμοποιείται για το ξεκλείδωμα έξυπνων κινητών τηλεφώνων. Οι καταναλωτές που επιθυμούν να συμμετέχουν μπορούν να εγγραφούν στο νέο πρόγραμμα με τη χρήση ειδικής εφαρμογής. Εν συνεχεία, είναι δυνατή η πραγματοποίηση πληρωμών για αγορές σε συγκεκριμένα καταστήματα μέσω ενός χαμόγελου που «διαβάζεται» από μια κάμερα ή με την κίνηση του χεριού τους πάνω από ειδική συσκευής ανάγνωσης. Η χρήση κινητού τηλεφώνου ή πορτοφολιού για την εξόφληση λογαριασμών γίνεται πλέον περιττή.

Κονέκτικατ – Νέα νομοθεσία

Πέμπτη πολιτεία των ΗΠΑ που υιοθετεί εκτενές νομοθετικό πλαίσιο για την προστασία των προσωπικών δεδομένων καθίσταται το Κονέκτικατ, μετά την Καλιφόρνια, τη Βιρτζίνια, το Κολοράντο και τη Γιούτα. O νέος νόμος θα εφαρμοσθεί σε οντότητες οι οποίες δραστηριοποιούνται επιχειρηματικά στο Κονέκτικατ ή παρέχουν προϊόντα/υπηρεσίες στοχευμένες σε κατοίκους του Κονέκτικατ, εφόσον κατά το προηγούμενο ημερολογιακό έτος: α) ήλεγχαν ή επεξεργάζονταν προσωπικά δεδομένα τουλάχιστον 100.000 καταναλωτών ή β) ήλεγχαν ή επεξεργάζονταν προσωπικά δεδομένα τουλάχιστον 25.000 καταναλωτών και περισσότερο από το 25% των ακαθάριστων ετήσιων εσόδων τους πήγαζε από την πώληση προσωπικών δεδομένων. Άξιες αναφοράς είναι και οι ρυθμίσεις του νέου νόμου για τα δικαιώματα των καταναλωτών/υποκειμένων των προσωπικών δεδομένων, όπως τα δικαιώματα πρόσβασης, διόρθωσης, διαγραφής και φορητότητας των προσωπικών δεδομένων.

Τυνησία – Δεδομένα υγείας

«Εργαλειοθήκη» για την ενίσχυση της ευαισθητοποίησης στην Τυνησία ως προς την προστασία των προσωπικών δεδομένων στον τομέα της υγείας παρουσίασε το Συμβούλιο της Ευρώπης. Στη νέα δέσμη εργαλείων περιγράφονται οι αρχές και οι υποχρεώσεις οι οποίες πρέπει να ακολουθούνται, διευκρινίζεται το εφαρμοστέο νομικό πλαίσιο και παρέχεται σειρά παραδειγμάτων. Πρόκειται για έξι φυλλάδια, έκαστο εκ των οποίων είναι αφιερωμένο στις ανάγκες ενός ειδικού κοινού: ιατροί, νοσοκομεία και κλινικές, φαρμακοποιοί, ασφάλιση υγείας, τηλεϊατρική και ασθενείς. Περιλαμβάνεται επίσης ένας οδηγός για θέματα έρευνας.

Εράνισμα προσωπικών δεδομένων – 10/2022

Πρώτη δημοσίευση: εφημερίδα “Εστία”
Ημερομηνία πρώτης δημοσίευσης: 12/05/2022

Αιμίλιος Κορωναίος
Δικηγόρος παρ’ Αρείω Πάγω
LL.M. (mult.), CIPP/E, CIPM

Α.Π.Δ.Π.Χ. – Ιχνηλάτες

Σε αυτεπάγγελτη ελεγκτική δράση προέβη η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα για 30 ιστοσελίδες ενημερωτικού χαρακτήρα, οι οποίες επιλέχθηκαν με κριτήριο την επισκεψιμότητά τους. Η εποπτική αρχή προέβη σε έλεγχο συμμόρφωσής τους με την ειδική νομοθεσία για τις ηλεκτρονικές επικοινωνίες κατά τη χρήση ιχνηλατών, ιδίως κατά τη χρήση «cookies». Και αυτό γιατί είχε διαπιστωθεί ότι σε αρκετές εξ αυτών, αντίθετα από τα προβλεπόμενα, το αναδυόμενο μήνυμα σχετικά με τη χρήση «cookies» («cookie banner») εμφάνιζε στο πρώτο επίπεδο ως επιλογές τα «Συμφωνώ» και «Περισσότερες επιλογές», ενώ απουσίαζε το «Διαφωνώ» ή «Απορρίπτω». Επίσης, το «Συμφωνώ» ήταν τονισμένο με χρώμα που προέτρεπε στην επιλογή του. Κατ’ αυτόν τον τρόπο όμως, οι χρήστες του διαδικτύου επηρεάζονταν ανεπίτρεπτα υπέρ της αποδοχής των «cookies». Κατόπιν της αποστολής σχετικής επιστολής, η συντριπτική πλειοψηφία των αποδεκτών συμμορφώθηκε και προέβη στις δέουσες αλλαγές.

Κύπρος – «Ουδέν σχόλιο»

Η απάντηση «Ουδέν σχόλιο» από μέρους νοσηλευτηρίου προς το Γραφείο Επιτρόπου Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Γραφείο Επιτρόπου) φαίνεται ότι διαδραμάτισε σημαντικό ρόλο στην επιβολή προστίμου ύψους 10.000 ευρώ. Σύμφωνα με την οικεία καταγγελία, η παραπονούμενη αιτήθηκε από το νοσηλευτήριο να της κοινοποιηθούν συγκεκριμένα προσωπικά δεδομένα της τα οποία αυτό επεξεργαζόταν. Λόγω αδράνειας του νοσηλευτηρίου, ακολούθησε καταγγελία στο Γραφείου Επιτρόπου. Παρά την παρέμβαση του τελευταίου, το νοσηλευτήριο επέλεξε αντί ουσιαστικής απάντησης την προαναφερθείσα φράση, την οποία το Γραφείο Επιτρόπου χαρακτήρισε ως «αρνητική/απαξιωτική». Στη συνέχεια, ενώ εκδόθηκε σχετική σε βάρος του εντολή, το νοσηλευτήριο δεν προχώρησε αμέσως στην παροχή στοιχείων στην εποπτική αρχή. Κατόπιν τούτων, επιβλήθηκε το επίμαχο πρόστιμο λόγω μη συνεργασίας και μη συμμόρφωσης με εντολή του Γραφείου Επιτρόπου.

Γαλλία – Δεδομένα υγείας

Πρόστιμο ύψους 1,5 εκ. ευρώ επέβαλε η εποπτική αρχή σε εταιρεία, πρωτίστως για ελλιπή τεχνικά μέτρα ασφαλείας, με αποτέλεσμα περιστατικό παραβίασης προσωπικών δεδομένων υγείας περίπου 500.000 ατόμων. Επρόκειτο για διάχυση στο διαδίκτυο προσωπικών δεδομένων όπως ονοματεπώνυμο, αριθμός κοινωνικής ασφάλισης, ιατρική κατάσταση, λ.χ. εγκυμοσύνη ή διαπίστωση καρκίνου, φαρμακευτική αγωγή κ.α. Η εταιρεία στην οποία επιβλήθηκε το πρόστιμο παρείχε λογισμικό σε εργαστήρια ιατρικών αναλύσεων. Το δε συμβάν έλαβε χώρα στο πλαίσιο των πλημμελώς παρεχόμενων υπηρεσιών της. Κατόπιν ενεργειών, επετεύχθη ο αποκλεισμός της ιστοσελίδας στην οποία είχαν αναρτηθεί παράνομα τα προσωπικά δεδομένα και κατ’ επέκταση ο περιορισμός των δυσμενών συνεπειών για τους εμπλεκόμενους.

Ευρωπαϊκό Κοινοβούλιο – Παρακολουθήσεις

Την πρώτη συνεδρίαση του πραγματοποίησε η ειδική εξεταστική επιτροπή του Ευρωπαϊκού Κοινοβουλίου η οποία θα διερευνήσει τη χρήση του διαβόητου λογισμικού «Πήγασος», αλλά και άλλων λογισμικών παρακολούθησης έξυπνων κινητών τηλεφώνων. Ο Πρόεδρος της ειδικής επιτροπής δήλωσε χαρακτηριστικά: «Έχουμε δει πολλές περιπτώσεις όπου αθώα άτομα, όπως δημοσιογράφοι και δικηγόροι, έχουν στοχοποιηθεί από λογισμικά παρακολούθησης, το οποίο συνιστά τεράστιο πρόβλημα για τη δημοκρατία και το κράτος δικαίου». Κατά τις εργασίες της, η ειδική επιτροπή θα συγκεντρώσει πληροφορίες, θα διαπιστώσει τυχόν παραβιάσεις του ενωσιακού δικαίου και των θεμελιωδών δικαιωμάτων, ενώ στη συνέχεια θα προβεί στη διατύπωση χρήσιμων συστάσεων.

Ινδονησία – Εφαρμογές

Προθεσμία τριών ημερών έθεσε το αρμόδιο Υπουργείο Επικοινωνιών και Τεχνολογίας Πληροφοριών σε μη κατονομαζόμενο υπεύθυνο 11 εφαρμογών για έξυπνα κινητά τηλέφωνα, οι οποίες φαίνεται πως γεννούν κινδύνους για την προστασία των προσωπικών δεδομένων. Μέσα στην εν λόγω προθεσμία, απαιτείται να λάβουν χώρα διορθωτικές ενέργειες και να αφαιρεθούν τα επικίνδυνα χαρακτηριστικά αυτών. Σε περίπτωση μη συμμόρφωσης, κατέστη γνωστό ότι η πρόσβαση στις εμπλεκόμενες εφαρμογές θα αποκλειστεί τόσο στο «Google Play Store» όσο και στο «App Store». Η επικοινωνία από πλευράς του Υπουργείου πραγματοποιήθηκε μέσω της αποστολής επίσημης επιστολής, ώστε να προληφθούν περιστατικά παραβίασης προσωπικών δεδομένων.

Καναδάς – Αναγνώριση προσώπου

Κοινή δήλωση εξέδωσαν οι επικεφαλής των αρχών προστασίας προσωπικών δεδομένων της χώρας με την οποία συνιστούν την ανάπτυξη ενός νομοθετικού πλαισίου που θα καθορίζει με διαφάνεια τις συνθήκες υπό τις οποίες οι αστυνομικές αρχές μπορούν να προβαίνουν σε χρήση τεχνολογίας αναγνώρισης προσώπου. Υπενθυμίζεται ότι με τη χρήση της επίμαχης τεχνολογίας καθίσταται εφικτή η αναγνώριση ή επαλήθευση της ταυτότητάς προσώπου μέσω της σύγκρισης του προσώπου του, π.χ. φωτογραφίας αυτού, με υφιστάμενη βάση δεδομένων προσώπων. Στην κοινή δήλωση επισημαίνεται ότι η τεχνολογία αναγνώρισης προσώπου μπορεί να έχει σημαντικά οφέλη για την κοινωνία, όπως την εξιχνίαση σοβαρών εγκλημάτων. Η χρήση της όμως μπορεί επίσης να καταστήσει εφικτή την ευρεία παρακολούθηση, να οδηγήσει σε μεροληπτικές αποφάσεις και να παραβιάσει τα ανθρώπινα δικαιώματα.

Εράνισμα προσωπικών δεδομένων – 9/2022

Πρώτη δημοσίευση: εφημερίδα “Εστία”
Ημερομηνία πρώτης δημοσίευσης: 28/04/2022

Αιμίλιος Κορωναίος
Δικηγόρος παρ’ Αρείω Πάγω
LL.M. (mult.), CIPP/E, CIPM

Α.Π.Δ.Π.Χ. – Τηλε-επιτήρηση

Πρόστιμο ύψους 2.000 ευρώ επέβαλε η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ) σε εργοδότρια για παράνομη τηλε-επιτήρηση. Κατά την καταγγελία, εργαζόμενη παρείχε διαδικτυακά μαθήματα μέσω της πλατφόρμας «Zoom» για λογαριασμό φροντιστηρίου. Η εργοδότρια συμμετείχε όμως και αυτή στις εν λόγω διαδικτυακές παραδόσεις μέσω υπολογιστή τον οποίο είχε εγκαταστήσει στο σπίτι της. Ασκούσε μάλιστα τρόπον τινά τηλε-επιτήρηση, παρεμβαίνοντας κατά τη διάρκεια του διαδικτυακού μαθήματος προκειμένου να συνετίσει τους μαθητές, παρά τις αντιρρήσεις της εργαζόμενης. Ο λόγος αυτής της συμπεριφοράς κατά την εργοδότρια ήταν ιδίως η διασφάλιση της ποιότητας των μαθημάτων. Όπως έκρινε η ΑΠΔΠΧ, εν προκειμένω η εργοδότρια δεν ενημέρωσε δέοντως την εργαζόμενη για την επίμαχη επεξεργασία των προσωπικών δεδομένων της και ουδέποτε ανταποκρίθηκε στις αντιρρήσεις της.

Κύπρος – Ανοιχτός φάκελος

Συνεχίζοντας την επισκόπηση των αποφάσεων της πλέον πρόσφατης Ετήσιας Έκθεσης για το 2020 του Γραφείου Επιτρόπου Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Κύπρου, κατά το οικείο έτος υποβλήθηκε στην εποπτική αρχή καταγγελία κατά τράπεζας για αποστολή ανοιχτού φακέλου! Κατά την εξέταση της καταγγελίας, διαπιστώθηκε ότι πράγματι ότι πελάτης της τράπεζας είχε λάβει δια αλληλογραφίας από αυτήν ανοιχτό φάκελο με έγγραφα. Το περιστατικό είχε οδηγήσει στη συνέχεια την τράπεζα να λάβει σειρά πρόσθετων μέτρων για την ασφάλεια των προσωπικών δεδομένων, όπως την παροχή οδηγιών στους προϊσταμένους των μονάδων του εμπλεκόμενου τμήματος περί επιβεβαίωσης ότι οι φάκελοι που αποστέλλονται είναι πάντοτε κλειστοί. Εν τέλει πάντως δεν επιβλήθηκε πρόστιμο, πρωτίστως λόγω της μη διαπίστωσης διαρροής προσωπικών δεδομένων.

Γερμανία – Πανδημία

Με ανακοίνωσή του ο αρμόδιος Επίτροπος Βάδης-Βυρτεμβέργης ενημερώνει για την πρόθεσή επανεξέτασης όλων των περιορισμών που επιβλήθηκαν στο δικαίωμα προστασίας των προσωπικών δεδομένων εξαιτίας της πανδημίας του «COVID-19». Και αυτό γιατί το πέρας της πανδημίας θα οδηγήσει στην εξάλειψη των δικαιολογητικών λόγων επιβολής τους. Σε αυτό το πλαίσιο, θα προσεγγισθούν παράγοντες του χώρου υγείας, όπως διαγνωστικά κέντρα και φαρμακεία, καθώς και εταιρείες και δημόσιοι οργανισμοί οι οποίοι έχουν αποθηκεύσει σχετικά δεδομένα, π.χ. δεδομένα για την κατάσταση εμβολιασμού εργαζομένων ή πελατών. Όπου δε κριθεί αναγκαίο, θα ζητηθεί η διαγραφή των εν λόγω δεδομένων και ο τερματισμός συναφών πρακτικών, λ.χ. ο έλεγχος εισόδου.

Δ.Ε.Ε. – Κίνηση και θέση

Με απόφασή του το Δικαστήριο της Ευρωπαϊκής Ένωσης (ΔΕΕ) επιβεβαιώνει την πάγια νομολογία του ότι αντιτίθεται σε νομοθεσία η οποία προβλέπει προληπτικά, για την καταπολέμηση της σοβαρής εγκληματικότητας,  γενική και χωρίς διάκριση, π.χ. για το σύνολο του πληθυσμού, διατήρηση δεδομένων κίνησης και δεδομένων θέσης των ηλεκτρονικών επικοινωνιών από τους παρόχους αυτών. Η υπόθεση ήχθη ενώπιον του ΔΕΕ κατόπιν δικαστικού αγώνα καταδικασθέντα σε ισόβια κάθειρξη για τη δολοφονία γυναίκας, με αποδεικτικά στοιχεία δεδομένα κίνησης και θέσης τηλεφωνικών κλήσεων του. Υπενθυμίζεται ότι στα δεδομένα κίνησης μιας τηλεφωνικής επικοινωνίας περιλαμβάνονται, μεταξύ άλλων, οι εμπλεκόμενοι τηλεφωνικοί αριθμοί, η ημερομηνία πραγματοποίησής της, η ώρα έναρξης και λήξης, καθώς και η διάρκεια της επικοινωνίας, στα δε δεδομένα θέσης η γεωγραφική θέση του εξοπλισμού του χρήστη.

Η.Π.Α. – Τεχνητή νοημοσύνη

Τον ορισμό 27 μελών στην Εθνική Συμβουλευτική Επιτροπή για την Τεχνητή Νοημοσύνη («National AI Advisory Committee») ανακοίνωσε το Υπουργείο Εμπορίου των ΗΠΑ. Αποστολή τους θα είναι να συμβουλεύουν τον Πρόεδρο της χώρας και το Εθνικό Γραφείο Πρωτοβουλίας για την Τεχνητή Νοημοσύνη («National AI Initiative Office») για σειρά συναφών ζητημάτων. Θα προβούν επίσης στην παροχή συστάσεων για θέματα όπως την ανταγωνιστικότητα των ΗΠΑ, το επιστημονικό επίπεδο της χώρας και το ανθρώπινο δυναμικό της σε σχέση με την τεχνητή νοημοσύνη. Ο Αναπληρωτής Υπουργός Εμπορίου Ντον Γκρέιβς δήλωσε χαρακτηριστικά: «Η τεχνητή νοημοσύνη ανοίγει νέους ορίζοντες για την ενίσχυση της οικονομικής και εθνικής ασφάλειάς μας, καθώς και τον τρόπο ζωής μας».

Ουγγαρία – Συναισθηματική ανάλυση

Πρόστιμο ύψους περίπου 670.000 ευρώ -το μεγαλύτερο μέχρι σήμερα- επέβαλε η εθνική εποπτική αρχή σε τράπεζα για την παράνομη ηχογράφηση της φωνής των πελατών της και τη συναισθηματική ανάλυσή της με τη χρήση τεχνητής νοημοσύνης. Κατά τα οικεία ευρήματα, η τράπεζα προέβαινε σε αυτόματη καταγραφή των κλήσεων των πελατών της. Ακολούθως, με τη χρήση ειδικού λογισμικού επεξεργασίας ομιλίας το οποίο ανέλυε τη συναισθηματική κατάσταση του καλούντος και λάμβανε υπόψη λέξεις κλειδιά, δημιουργείτο λίστα προτεραιότητας. Η εν λόγω λίστα υπεδείκνυε στην τράπεζα τη σειρά προτεραιότητας με την οποία οι μέχρι πρότινος καλούντες θα έπρεπε να δεχθούν κλήση από την τράπεζα προκειμένου να εξυπηρετηθούν περαιτέρω.

Εράνισμα προσωπικών δεδομένων – 8/2022

Πρώτη δημοσίευση: εφημερίδα “Εστία”
Ημερομηνία πρώτης δημοσίευσης: 14/04/2022

Αιμίλιος Κορωναίος
Δικηγόρος παρ’ Αρείω Πάγω
LL.M. (mult.), CIPP/E, CIPM

Α.Π.Δ.Π.Χ. – Επιστολές

Επίπληξη απηύθυνε η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα σε δημοτική αρχή για την αποστολή φακέλου σε πολίτη σχετικά με εκκρεμή υπόθεσή του. Σε αυτόν αναγράφονταν και καθίσταντο ορατά από τρίτους περισσότερα προσωπικά δεδομένα από όσα ήταν αναγκαία για τη διεκπεραίωση της αλληλογραφίας. Κατά την οικεία καταγγελία, ο πολίτης παρέλαβε από τον κοινόχρηστο χώρο αλληλογραφίας της πολυκατοικίας όπου διέμενε φάκελο με αποστολέα τη δημοτική αρχή. Στο εξωτερικού αυτού αναγράφονταν πέραν του ονοματεπωνύμου και της διεύθυνσής του, ο Α.Φ.Μ., η Δ.Ο.Υ. και ο αριθμός δελτίου ταυτότητάς του. Όπως έκρινε η εποπτική αρχή, η εν λόγω αστοχία παραβίαζε τον Γενικό Κανονισμό Προστασίας Δεδομένων, γνωστό ως «GDPR». Η αναφορά του ονοματεπωνύμου και της διεύθυνσης θα ήταν αρκετή. Η αναγραφή αυτών των δύο στοιχείων είναι η μόνη αναντιρρήτως επιτρεπτή για την αποστολή φακέλου.

Κύπρος – Εκτέλεση συνταγών

Ανακοίνωση εξέδωσε το Γραφείο Επιτρόπου Προστασίας Δεδομένων Προσωπικού Χαρακτήρα για την εκτέλεση συνταγών σε φαρμακεία. Σύμφωνα με αυτή, δικαιούχοι του Γενικού Συστήματος Υγείας, όταν επισκέπτονται φαρμακείο, επιλέγουν να δίδουν στον φαρμακοποιό τα στοιχεία τους προφορικά, αντί να επιδεικνύουν το δελτίο ταυτότητάς τους. Κατά την εποπτική αρχή, η πρακτική αυτή γεννά κινδύνους και πρέπει να αποφεύγεται. Τα εν λόγω στοιχεία ενδέχεται να συγκρατηθούν από άλλους παρευρισκόμενους και εν συνεχεία να χρησιμοποιηθούν παράνομα. Επίσης, υφίσταται ο κίνδυνος των λαθών στην καταχώρηση των στοιχείων και την εκτέλεση των συνταγών. Η ανακοίνωση κλείνει με τη χαρακτηριστική υπενθύμιση ότι η προστασία των προσωπικών δεδομένων μας ξεκινά από εμάς τους ίδιους.

Βέλγιο – Θερμικές κάμερες

Πρόστιμα 200.000 και 100.000 ευρώ αντίστοιχα σε δύο αεροδρόμια επέβαλε η εποπτική αρχή για τη χρήση θερμικών καμερών με σκοπό τη διενέργεια ελέγχων ως προς τη θερμοκρασία σώματος των επιβατών. Οι κάμερες χρησιμοποιήθηκαν στο πλαίσιο των ληφθέντων μέτρων κατά της πανδημίας του COVID-19 για τον εντοπισμό προσώπων με θερμοκρασία σώματος άνω των 38 βαθμών Κελσίου. Η εποπτική αρχή εντόπισε προβλήματα ως προς τον νομικό λόγο που θα καθιστούσε νόμιμη την επεξεργασία των σχετικών δεδομένων υγείας των επιβατών, καθώς εν προκειμένω οι έλεγχοι θερμοκρασίας σώματος δεν βασίζονταν σε ένα προσβάσιμο, συγκεκριμένο και προβλέψιμο για τους επιβάτες πρωτόκολλο. Οι τελευταίοι μάλιστα δεν λάμβαναν ούτε τη δέουσα ενημέρωση. Τέλος, δεν είχε διενεργηθεί επαρκώς η επιβαλλόμενη εκτίμηση αντικτύπου για την προστασία των προσωπικών δεδομένων.

Η.Π.Α. – «Clearview AI»

Περισσότερες από είκοσι δισεκατομμύρια φωτογραφίες προσώπων διατείνεται πως περιλαμβάνονται πλέον στη βάση δεδομένων της η αμερικανική εταιρεία «Clearview AI». Μέσω αυτών και χάρη στην τεχνολογία αναγνώρισης προσώπου την οποία η εταιρεία διαθέτει καθίσταται εφικτή η ταυτοποίηση ατόμων από αρχές επιβολής του νόμου που προβαίνουν στις σχετικές συγκρίσεις. Κατά την εταιρεία, η ως άνω βάση δεδομένων της αποτελεί τη μεγαλύτερη του είδους της. Έχει δημιουργηθεί από τη μαζική συλλογή φωτογραφιών από δημόσιες πηγές, όπως ιστοσελίδες και μέσα κοινωνικής δικτύωσης. Υπενθυμίζεται πάντως ότι από συγκεκριμένες εποπτικές αρχές ανά τον κόσμο η δραστηριότητα της μαζικής συλλογής των φωτογραφιών έχει κριθεί παράνομη, καθώς οι εμπλεκόμενοι δεν γνωρίζουν ούτε έχουν συγκατατεθεί σε αυτή.

Ολλανδία – Θεώρηση εισόδου

Οι σοβαρές παραλείψεις του Υπουργείου Εξωτερικών στη διαδικασία χορήγησης θεωρήσεων εισόδου («Visas») για τα τελευταία τρία έτη οδήγησε στην επιβολή προστίμου ύψους 565.000 ευρώ από την εποπτική αρχή. Η υπόθεση αφορούσε 530.000 αιτήσεις κατά μέσο όρο ανά έτος. Όπως διαπιστώθηκε, το σχετικό πληροφοριακό σύστημα δεν προστατευόταν από τα δέοντα μέτρα ασφαλείας, με αποτέλεσμα να υφίσταται ο κίνδυνος μη εξουσιοδοτημένοι υπάλληλοι να μπορούν αποκτήσουν πρόσβαση. Επίσης, οι αιτούντες δεν ενημερώνονταν επαρκώς για τη διαβίβαση των δεδομένων τους σε τρίτους.

Σ.Δ.Σ.Ε. – Τεχνητή νοημοσύνη

Το Συμβούλιο των Δικηγορικών Συλλόγων της Ευρώπης («CCBE»), το οποίο εκπροσωπεί περισσότερους από 1 εκ. δικηγόρους από 45 κράτη, και το Ίδρυμα Ευρωπαίων Δικηγόρων («ELF») εξέδωσαν οδηγό για δικηγόρους και δικηγορικές εταιρείες σχετικά με τη χρήση της τεχνητής νοημοσύνης στη δικηγορική πρακτική. Η τεχνητή νοημοσύνη υπόσχεται να συνδράμει τους δικηγόρους σε ζητήματα όπως η νομική ανάλυση, οι επαναλαμβανόμενες και χρονοβόρες διαδικασίες, καθώς η ταχύτητα στην απονομή της δικαιοσύνης. Ο δε οδηγός -διατίθεται δωρεάν στην ιστοσελίδα της «CCBE»- φιλοδοξεί να βοηθήσει στην καλύτερη κατανόηση τόσο της χρήσης αυτής όσο και άλλων καινοτόμων τεχνολογιών. Σημειώνεται ότι κατ’ αυτόν ο όρος τεχνητή νοημοσύνη περικλείει όλες τις τεχνικές και τα προϊόντα τα οποία χρησιμοποιούνται για την αντικατάσταση ή την ενίσχυση των ανθρωπίνων δυνατοτήτων.

Εράνισμα προσωπικών δεδομένων – 7/2022

Πρώτη δημοσίευση: εφημερίδα “Εστία”
Ημερομηνία πρώτης δημοσίευσης: 31/03/2022

Αιμίλιος Κορωναίος
Δικηγόρος παρ’ Αρείω Πάγω
LL.M. (mult.), CIPP/E, CIPM

ΕΛ.ΑΣ. – «Ρομαντικές» απάτες

Στην εξιχνίαση περιπτώσεων «ρομαντικής» απάτης με θύματα γυναίκες οδήγησε η συστηματική έρευνα του Αστυνομικού Τμήματος Ηράκλειας Σερρών. Έτσι, σχηματίσθηκε δικογραφία σε βάρος πέντε ατόμων, οι οποίοι μαζί με ένα τουλάχιστον ακόμη άτομο είχαν συστήσει εγκληματική ομάδα. Ως προς την μεθοδολογία των δραστών, αρχικά εις εξ αυτών προσέγγιζε γυναίκες μέσω εφαρμογών κοινωνικής δικτύωσης, προσποιούμενος ότι ήταν εργαζόμενος του αμερικανικού στρατού ή του Οργανισμού Ηνωμένων Εθνών και υπηρετούσε σε χώρες της Ασίας, όπως τη Συρία και το Αφγανιστάν. Στη συνέχεια, αυτός επεδίωκε τη συναισθηματική σύνδεση με τα υποψήφια θύματά του με απώτερο σκοπό να αποσπάσει χρήματα, χρησιμοποιώντας διάφορα τεχνάσματα, λ.χ. ότι δήθεν είχε συλληφθεί σε αεροδρόμιο σε χώρα της Ασίας και χρειαζόταν να καταβληθεί εγγύηση για την απελευθέρωσή του.

Κύπρος – Κακόβουλες εφαρμογές

Για αύξηση στις κακόβουλες εφαρμογές «Android» που διατίθενται στο «Google Play Store» για κινητά τηλέφωνα ενημερώνει με ανάρτησή της στην ιστοσελίδα της η Ομάδα Αντιμετώπισης Συμβάντων της Ασφάλειας Υπολογιστών Κύπρου. Οι εν λόγω εφαρμογές αποσκοπούν στην υποκλοπή προσωπικών στοιχείων των χρηστών, ιδίως κωδικών πρόσβασης και τραπεζικών δεδομένων, ενώ σε ορισμένες περιπτώσεις μπορεί να οδηγήσουν σε υπερχρεώσεις μέσω παράνομων συνδρομών σε υπηρεσίες. Για την αντιμετώπιση αυτών των κινδύνων, η Αρχή Ψηφιακής Ασφάλειας της Κύπρου προτείνει, μεταξύ άλλων, να μη γίνεται λήψη εφαρμογών και ενημερώσεων από ύποπτες πηγές, να πραγματοποιείται έλεγχος των κριτικών χρηστών («user reviews») των εφαρμογών πριν την λήψη τους και να ελέγχονται οι άδειες («permissions») κατά την εγκατάσταση των εφαρμογών.

Ε.Ε. – Διατλαντικές διαβιβάσεις

Σε συμφωνία επί της αρχής κατέληξαν η Ευρωπαϊκή Ένωση (ΕΕ) και οι Ηνωμένες Πολιτείες της Αμερικής (ΗΠΑ) για ένα νέο πλαίσιο προστασίας προσωπικών δεδομένων το οποίο θα διευκολύνει τις διατλαντικές διαβιβάσεις. Υπενθυμίζεται ότι τον Ιούλιο του 2020 το Δικαστήριο της Ευρωπαϊκής Ένωσης έκρινε ως ανίσχυρη τη μέχρι τότε απόφαση της Ευρωπαϊκής Επιτροπής η οποία διευκόλυνε τις διαβιβάσεις μεταξύ οντοτήτων σε ΕΕ και ΗΠΑ, τουτέστιν την καλούμενη ασπίδα προστασίας της ιδιωτικής ζωής («Privacy Shield»). Ο λόγος ήταν η ευρεία δυνατότητα πρόσβασης των αμερικανικών δημόσιων αρχών σε διαβιβασθέντα δεδομένα Ευρωπαίων πολιτών κατά την εφαρμογή προγραμμάτων παρακολούθησης. Με το νέο πλαίσιο οι ΗΠΑ δεσμεύονται να εφαρμόσουν μεταρρυθμίσεις που θα ενισχύουν το δικαίωμα στην ιδιωτικότητα  εν σχέσει με τη δράση των υπηρεσιών πληροφοριών.

Ε.Ε.Π.Δ. – Αστυνομική συνεργασία

Δύο έγγραφα εξέδωσε ο Ευρωπαίος Επόπτης Προστασίας Δεδομένων (ΕΕΠΔ) με τη γνώμη του για τη νομοθετική πρωτοβουλία της Ευρωπαϊκής Ένωσης περί ενίσχυσης της συνεργασίας των αρχών επιβολής του νόμου στη δίωξη ποινικών αδικημάτων («EU Police Cooperation Code»). Με την πρωτοβουλία αυτή ενισχύεται η δυνατότητα αυτοματοποιημένης ανταλλαγής δεδομένων αναφορικά με προφίλ «DNA», δακτυλικά αποτυπώματα, εικόνες προσώπων, αστυνομικά αρχεία και δεδομένα οχημάτων, ενώ την ίδια ώρα διευκολύνεται η πρόσβαση σε λοιπές πληροφορίες μεταξύ των αρμόδιων αρχών των κρατών μελών. Ο ΕΕΠΔ προβαίνει σε σειρά παρατηρήσεων για την προστασία των προσωπικών δεδομένων, όπως ότι η αυτοματοποιημένη ανταλλαγή δεδομένων για προφίλ «DNA» και εικόνες προσώπων πρέπει να προβλέπεται όχι για κάθε αδίκημα, αλλά μόνο σε περίπτωση ατομικής διερεύνησης σοβαρών εγκλημάτων.

Γιούτα – Νέα νομοθεσία

Η τέταρτη πολιτεία των Ηνωμένων Πολιτειών της Αμερικής στην υιοθέτηση περιεκτικού νομοθετικού κειμένου για την προστασία των προσωπικών δεδομένων των καταναλωτών γίνεται η Γιούτα, μετά την Καλιφόρνια, τη Βιρτζίνια και το Κολοράντο. Ο νέος νόμος θα τεθεί σε εφαρμογή στο τέλος του 2023. Θα αφορά σε όσους σωρευτικά: α) προβαίνουν σε επεξεργασία προσωπικών δεδομένων στο πλαίσιο επιχειρηματικής δραστηριότητας στη Γιούτα ή παροχής υπηρεσιών / πώλησης προϊόντων σε καταναλωτές της Γιούτα, β) έχουν ετήσια έσοδα τουλάχιστον 25 εκ. δολαρίων και γ) είτε επεξεργάζονται προσωπικά δεδομένα τουλάχιστον 100.000 καταναλωτών εντός ενός ημερολογιακού έτους είτε επεξεργάζονται προσωπικά δεδομένα τουλάχιστον 25.000 καταναλωτών και περισσότερο από το 50% των ακαθάριστων εσόδων τους πηγάζει από την πώληση δεδομένων.

Ισπανία – Ετήσια έκθεση

Την ετήσια έκθεσή της για το 2021 δημοσίευσε η εποπτική αρχή της χώρας. Κατά το επίμαχο έτος, η αρχή εστίασε τις δραστηριότητές της στην αντιμετώπιση των προκλήσεων της πανδημίας και στη γενικότερη ενθάρρυνση της προστασίας των προσωπικών δεδομένων. Περίπου 14.000 καταγγελίες υποβλήθηκαν σε αυτή, ήτοι διαπιστώθηκε μια αύξησή τους κατά 35% σε σύγκριση με το 2020. Οι καταγγελίες αφορούσαν πρωτίστως ζητήματα παροχής διαδικτυακών υπηρεσιών (16%), λειτουργίας συστημάτων βιντεοεπιτήρησης (12%) και προωθητικών / διαφημιστικών ενεργειών (11%). Συνολικά, επιβλήθηκαν πρόστιμα ύψους περίπου 35 εκ. ευρώ.

Εράνισμα προσωπικών δεδομένων – 6/2022

Πρώτη δημοσίευση: εφημερίδα “Εστία”
Ημερομηνία πρώτης δημοσίευσης: 17/03/2022

Αιμίλιος Κορωναίος
Δικηγόρος παρ’ Αρείω Πάγω
LL.M. (mult.), CIPP/E, CIPM

Α.Π.Δ.Π.Χ. – Ετήσια Έκθεση

Ο Πρόεδρος της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ) κ. Κ. Μενουδάκος επέδωσε στον Πρόεδρο της Βουλής κ. Κ. Τασούλα την Ετήσια Έκθεση δραστηριοτήτων της για το έτος 2020. Σύμφωνα με αυτή, κατά το εν λόγω έτος γνωστοποιήθηκαν στην εποπτική αρχή 189 περιστατικά παραβίασης προσωπικών δεδομένων. Διεκπεραιώθηκαν 700 προσφυγές / καταγγελίες σε συνολικό αριθμό 973, με 31 δε αποφάσεις επιβλήθηκαν πρόστιμα συνολικού ύψους 90.500 ευρώ. Το ύψος των προστίμων κυμάνθηκε από 1.000 έως 8.000 ευρώ. Συγκριτικά, το 2019 είχαν γνωστοποιηθεί λιγότερα περιστατικά παραβίασης, ήτοι 154, είχαν υποβληθεί όμως περισσότερες  προσφυγές / καταγγελίες, τουτέστιν 983, εκ των οποίων είχαν διεκπεραιωθεί 608. Κατά το επίμαχο έτος η ΑΠΔΠΧ εξέδωσε απόφαση σε 51 περιπτώσεις. Εκδόθηκαν επίσης 5 γνωμοδοτήσεις.

Κύπρος – Δημόσιες αρχές

Συναντήσεις με αξιωματούχους, προϊσταμένους και στελέχη για τη συμμόρφωση των δημόσιων αρχών με τον Γενικό Κανονισμό Προστασίας Δεδομένων, γνωστό ως «GDPR», πραγματοποίησε η Επίτροπος Προστασίας Δεδομένων Προσωπικού Χαρακτήρα κα Ε. Λοϊζίδου Νικολαϊδου. Σε αυτές επισημάνθηκαν, μεταξύ άλλων, οι κυριότερες υποχρεώσεις των δημόσιων αρχών κατά την επεξεργασία προσωπικών δεδομένων, όπως η ενημέρωση των υποκειμένων των δεδομένων, η μέριμνα για την άσκηση και ικανοποίηση των σχετικών δικαιωμάτων τους, η εφαρμογή κατάλληλων προστατευτικών τεχνικών και οργανωτικών μέτρων, η γνωστοποίηση περιστατικών παραβίασης και ο ορισμός Υπεύθυνου Προστασίας Δεδομένων με κύρια αρμοδιότητά του την παρακολούθηση της συμμόρφωσής τους με το ισχύον πλαίσιο και την παροχή συμβουλών.

Γερμανία – Μισθώσεις

Η παράνομη συλλογή προσωπικών δεδομένων από μεγάλη εταιρεία η οποία δραστηριοποιείται στον κλάδο των ακινήτων απασχόλησε την εποπτική αρχή της Βρέμης. Όπως διαπιστώθηκε, η εταιρεία είχε συλλέξει παρανόμως χιλιάδες προσωπικά δεδομένα υποψήφιων ενοικιαστών, π.χ. για την κόμμωση, την οσμή σώματος, την προσωπική εμφάνιση, το χρώμα του δέρματος, την εθνοτική καταγωγή, τις θρησκευτικές πεποιθήσεις, τον σεξουαλικό προσανατολισμό και την κατάσταση της υγείας, παρά το ότι αυτά δεν χρειάζονταν για τη σύναψη των μισθωτικών συμβάσεων.  Εξαιτίας αυτού επιβλήθηκε πρόστιμο ύψους 1,9 εκ. ευρώ. Η εποπτική αρχή επεσήμανε πως το πρόστιμο θα ήταν κατά πολύ μεγαλύτερο, αν η εταιρεία δεν είχε συνεργαστεί πλήρως μαζί της και δεν είχε πρωτίστως προβεί στα δέοντα για τη μη επανάληψη ανάλογης παράβασης.

Ε.Δ.Δ.Α. – Συνέντευξη ανήλικης

Η προβολή σε τηλεοπτικό σταθμό συνέντευξης ανήλικης άνευ της συναίνεσης των γονέων της και εν τη απουσία κατάλληλων μέτρων απόκρυψης της ταυτότητάς της απασχόλησε το Ευρωπαϊκό Δικαστήριο των Δικαιωμάτων του Ανθρώπου (ΕΔΔΑ). Η συνέντευξη περιείχε αρνητικά σχόλια της ανήλικης για τη μη επίδειξη επαρκούς μέριμνας από το εκπαιδευτικό προσωπικό του σχολείου της, καθώς αναφερόταν στον θάνατο συμμαθητή της σε σχολική εκδρομή. Τα σχόλια αυτά είχαν ως αποτέλεσμα η ανήλικη να γίνει στη συνέχεια θύμα εκφοβισμού στο σχολικό περιβάλλον. Όπως έκρινε το ΕΔΔΑ, εν προκειμένω δεν είχε γίνει σωστή στάθμιση ανάμεσα στο δικαίωμα της ελεύθερης έκφρασης του τηλεοπτικού σταθμού και του δικαιώματος στην ιδιωτική ζωή της ανήλικης, με αποτέλεσμα κακώς να προβληθεί η συνέντευξη υπό αυτούς τους όρους.

Ιταλία – Μαζική παρακολούθηση

Πρόστιμο ύψους 20.000.000 ευρώ επέβαλε η εποπτική αρχή σε βάρος της εταιρείας «Clearview ΑΙ» για παράνομη επεξεργασία προσωπικών δεδομένων. Η εν λόγω εταιρεία φέρεται να διαθέτει βάση δεδομένων με περισσότερες από 10 δις φωτογραφίες προσώπων από όλο τον κόσμο και συναφή με αυτές στοιχεία. Στη συλλογή των φωτογραφιών προέβη κάνοντας χρήσης δημόσιων πηγών, όπως μέσων κοινωνικής δικτύωσης, μέσων ενημέρωσης και βίντεο στο διαδίκτυο. Χάρη σε αυτές, παρέχεται ως υπηρεσία από την εταιρεία η δυνατότητα ταυτοποίησης φωτογραφιών αγνώστου προσώπου, μέσω της λειτουργίας ειδικής μηχανής αναζήτησης. Σύμφωνα με την εποπτική αρχή, η εταιρεία επεξεργάζεται τα εν λόγω προσωπικά δεδομένα παρανόμως, ιδίως δίχως τη γνώση και τη συγκατάθεση των εμπλεκομένων.

Λετονία – Καταγραφή εργοδότη

Μπορεί εργαζόμενος να προβεί στην κρυφή καταγραφή του εργοδότη του σε περίπτωση παραβατικής συμπεριφοράς του τελευταίου, λ.χ. άσκηση λεκτικής βίας ή λοιπές παράνομες δραστηριότητες; Κατά την εποπτική αρχή, η φωνή εφόσον δύναται να ταυτοποιηθεί αποτελεί προσωπικό δεδομένο, η δε κρυφή καταγραφή της συνιστά επεξεργασία προσωπικών δεδομένων. Η τελευταία μπορεί κατ’ εξαίρεση να είναι επιτρεπτή εφόσον εξυπηρετεί νόμιμο σκοπό, όπως όταν η κρυφή καταγραφή είναι το μόνο διαθέσιμο μέσο για την απόδειξη παράνομης δραστηριότητας, η δε απόδειξη θεωρείται κατόπιν στάθμισης ως σημαντικότερη της προστασίας των προσωπικών δεδομένων. Σε κάθε περίπτωση η καταγραφή θα πρέπει να παραδίδεται μόνο στις αρμόδιες αρχές και όχι να αναρτάται στο διαδίκτυο.

Εράνισμα προσωπικών δεδομένων – 5/2022

Πρώτη δημοσίευση: εφημερίδα “Εστία”
Ημερομηνία πρώτης δημοσίευσης: 3/03/2022

Αιμίλιος Κορωναίος
Δικηγόρος παρ’ Αρείω Πάγω
LL.M. (mult.), CIPP/E, CIPM

Δ.Δ.Η.Ε. – Σεξουαλική εκβίαση

Για προσπάθεια οικονομικής εξαπάτησης των πολιτών ενημερώνει η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος (ΔΔΗΕ). Κατά τη σχετική ανακοίνωση, το τελευταίο διάστημα καταγγέλλονται περιπτώσεις διεθνούς απάτης μέσω σεξουαλικής εκβίασης («sextortion scam»). Πρόκειται για τη μαζική αποστολή μηνυμάτων ηλεκτρονικού ταχυδρομείου από άγνωστους δράστες, με τα οποία οι αποδέκτες ενημερώνονται ότι το πληροφοριακό σύστημά τους έχει παραβιαστεί, τα δεδομένα τους έχουν αντιγραφεί, η κάμερά τους έχει ενεργοποιηθεί με τη χρήση κακόβουλου λογισμικού και αυτοί έχουν καταγραφεί σε προσωπικές στιγμές τους. Τους ζητείται μάλιστα η καταβολή χρηματικού ποσού, ώστε να μην κοινοποιήσουν σε τρίτους το επίμαχο υλικό. Η ΔΔΗΕ συστήνει, μεταξύ άλλων, στους πολίτες να μην ανταποκρίνονται σε μηνύματα τέτοιου είδους και να μην επικοινωνούν με τους αποστολείς τους.

Κύπρος – Κοινόχρηστα

Συνεχίζοντας την επισκόπηση των αποφάσεων της Ετήσιας Έκθεσης για το 2020 του Γραφείου Επιτρόπου Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Κύπρου, η οποία δημοσιεύθηκε πρόσφατα, κατά το οικείο έτος υποβλήθηκε καταγγελία από ένοικο διαμερίσματος πολυκατοικίας για την ανάρτηση ειδοποίησης καταβολής κοινοχρήστων που όφειλε στο χώρο της κυρίας εισόδου της πολυκατοικίας. Κατά την καταγγελία, η ειδοποίηση ανέφερε το ονοματεπώνυμο της ενοίκου και εξέθετε τα προσωπικά δεδομένα της σε λοιπούς ιδιοκτήτες, ενοίκους και τρίτους. Το Γραφείο Επιτρόπου έκρινε ότι η προς όλους ενημέρωση δεν ήταν παράνομη. Σκόπιμο όμως ήταν η σχετική ανάρτηση να έχει γίνει όχι στην είσοδο της πολυκατοικίας, αλλά σε άλλο χώρο, καταρχήν μη προσβάσιμο από τρίτους/επισκέπτες, άλλως μη ευχερώς προσβάσιμο από αυτούς, όπως στον τοίχο της σκάλας του πρώτου προς τον δεύτερο όροφο.

Αυστραλία – Παρακολουθήσεις

Σε ρυθμούς αναμόρφωσης του πλαισίου ηλεκτρονικών παρακολουθήσεων βρίσκεται η Αυστραλία. Εν μέσω δημόσιας διαβούλευσης, κατόπιν δημοσίευσης σχετικού εγγράφου εργασίας από το αρμόδιο Υπουργείο, η εποπτική αρχή προέβη στη γνωστοποίηση των παρατηρήσεών της. Σύμφωνα με αυτές, το νέο πλαίσιο οφείλει να θέτει την προστασία της ιδιωτικότητας στην πρώτη γραμμή. Και αυτό γιατί οι εξουσίες ηλεκτρονικής παρακολούθησης είναι εξόχως παρεμβατικές και έχουν σημαντικό αντίκτυπο. Αυτό είναι εμφανές υπό τις σημερινές συνθήκες, όπου η τεχνολογία έχει καταστήσει εφικτή την πρόσβαση σε αυξημένο όγκο πληροφοριών και δεδομένων. Αλλαγές στο υπάρχον πλαίσιο, οι οποίες θα οδηγήσουν σε νέες εξουσίες παρακολούθησης, πρέπει να συνοδευτούν από αυστηρούς ελέγχους. Χρειάζεται επίσης να είναι συγκεκριμένες, ώστε οι πολίτες να γνωρίζουν, σε συνθήκες διαφάνειες, πότε αυτές οι εξουσίες θα ασκηθούν.

Ηνωμένο Βασίλειο – Κυβερνοεπιθέσεις

Τον κώδωνα του κινδύνου για επικείμενες κυβερνοεπιθέσεις κρούει το Εθνικό Κέντρο Κυβερνοασφάλειας λόγω της στρατιωτικής επίθεσης της Ρωσίας κατά της Ουκρανίας, αν και όπως επισημαίνει δεν διαθέτει πληροφορίες στοχευμένων απειλών. Οι οργανισμοί στο Ηνωμένο Βασίλειο καλούνται να ενισχύσουν τις ηλεκτρονικές άμυνές τους, ώστε να μειωθεί ο κίνδυνος να υποστούν επιθέσεις αυτής της φύσεως. Προτείνεται ιδίως η εγκατάσταση όλων των διαθέσιμων αναβαθμίσεων σε υπολογιστές και λοιπές συσκευές, ο επανέλεγχος της αξιοπιστίας των κωδικών πρόσβασης, η επικαιροποίηση των υφιστάμενων λογαριασμών χρηστών, η διασφάλιση ορθής λειτουργίας συστήματος εναντίον των ιών («antivirus») και τείχους προστασίας («firewall»), καθώς και η παρακολούθηση των σχετικών καταγραφών («logs»).

Ολλανδία – Ηχογραφήσεις

Οι ηχογραφήσεις κλήσεων εργαζόμενων απασχόλησαν περιφερειακό δικαστήριο στην Ολλανδία. Εν προκειμένω, εταιρεία που δραστηριοποιείτο στον χώρο των αυτοκινήτων ηχογράφησε υπάλληλό της εν αγνοία του, την ώρα που αυτός συζητούσε με πελάτη της την πώληση προσωπικού αυτοκινήτου του. Εξαιτίας αυτής της συμπεριφοράς ακολούθησε η απόλυση του υπαλλήλου. Ο απολυθείς υπάλληλος διαμαρτυρήθηκε για την παραβίαση της ιδιωτικότητάς του, ενώ η εταιρεία αντέτεινε πως η ηχογράφηση ήταν δικαιολογημένη, καθώς υποψιαζόταν ότι αυτός επιχειρούσε αντισυμβατικά να αποσπάσει εταιρική πελατεία. Κατά την δικαστική κρίση όμως η ηχογράφηση θα μπορούσε να είχε λάβει χώρα μόνο με τη συγκατάθεση του εργαζομένου.

Σλοβενία – «COVID-19»

Ενάντια στον Γενικό Κανονισμό Προστασίας Δεδομένων, γνωστό και ως «GDPR», έκρινε η εποπτική αρχή την κοινοποίηση από εταιρεία σε εργαζομένους της ονομάτων συναδέλφων τους που είχαν βρεθεί θετικοί στον κορωνοϊό. Στην επίμαχη υπόθεση η εμπλεκόμενη εταιρεία αντιμετώπισε πλήθος κρουσμάτων στον εργασιακό χώρο. Στην προσπάθεια αντιμετώπισης της κατάστασης αποφασίστηκε η καταγραφή όλων των εργαζομένων που είχαν προσβληθεί και στη συνέχεια η αποστολή των στοιχείων τους στους συναδέλφους τους με τους οποίους μπορεί να είχαν έλθει σε επαφή. Κατά την εποπτική αρχή, η εταιρεία θα μπορούσε να λάβει προληπτικά μέτρα προστασίας της δημόσιας υγείας με ηπιότερο τρόπο, ενημερώνοντας μεν τους εργαζομένους για την επαφή με κρούσμα, δίχως όμως την κοινοποίηση του ονοματεπωνύμου των προσβληθέντων.

Εράνισμα προσωπικών δεδομένων – 4/2022

Πρώτη δημοσίευση: εφημερίδα “Εστία”
Ημερομηνία πρώτης δημοσίευσης: 17/02/2022

Αιμίλιος Κορωναίος
Δικηγόρος παρ’ Αρείω Πάγω
LL.M. (mult.), CIPP/E, CIPM

Α.Δ.Α.Ε. – Αλληλογραφία

Δελτίο τύπου για τη Διεθνή Ημέρα Ασφαλούς Διαδικτύου εξέδωσε η Αρχή Διασφάλισης του Απορρήτου των Επικοινωνιών, στο οποίο περιλαμβάνονται και μέτρα για την προστασία του απορρήτου της ηλεκτρονικής αλληλογραφίας. Μεταξύ άλλων, προτείνονται: α) η μη χρήση του κωδικού πρόσβασης ηλεκτρονικού ταχυδρομείου για την πρόσβαση σε άλλους ιστότοπους, β) το μη άνοιγμα συνημμένων αρχείων τα οποία προέρχονται από αγνώστους τρίτους ή μη έμπιστες πηγές, γ) η μη αποστολή κωδικών πρόσβασης μέσω ηλεκτρονικής αλληλογραφίας, δ) η αποσύνδεση από τον λογαριασμό ηλεκτρονικού ταχυδρομείου, εάν η σύνδεση σε αυτόν έγινε από κοινόχρηστο υπολογιστή, π.χ. ευρισκόμενο σε βιβλιοθήκη, ε) η κρυπτογράφηση μηνυμάτων ή συνημμένων αρχείων τα οποία περιέχουν εμπιστευτικές πληροφορίες και στ) η άμεση αλλαγή του κωδικού πρόσβασης σε περίπτωση παραβίασης.

Κύπρος – Ειδησεογραφία

Συνεχίζοντας την επισκόπηση των αποφάσεων της Ετήσιας Έκθεσης για το 2020 του Γραφείου Επιτρόπου Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Κύπρου, η οποία δημοσιεύθηκε πρόσφατα, κατά το οικείο έτος υποβλήθηκε καταγγελία κατά πέντε ειδησεογραφικών ιστοσελίδων. Σύμφωνα με αυτήν, οι εν λόγω ιστοσελίδες δεν ικανοποίησαν το αίτημα του καταγγείλαντος να προβούν σε διαγραφή άρθρου τους, δημοσιευθέν προ ετών, κατά το οποίο αυτός καταζητείτο από την αστυνομία. Έκτοτε ο καταγγείλας είχε συλληφθεί, δικαστεί, εκτίσει ποινή φυλάκισης και αποφυλακιστεί. Όπως έκρινε το Γραφείο Επιτρόπου, οι ιστοσελίδες όφειλαν να ικανοποιήσουν το αίτημά του. Δεδομένου ιδίως ότι ο καταγγείλας είχε εκτίσει πλέον την ποινή του, μεταξύ του δικαιώματος στην ιδιωτικότητα και την ελευθερία της δημοσιογραφικής έκφρασης υπερτερούσε πλέον το πρώτο.

Βραζιλία – Μικρές επιχειρήσεις

Κανονισμό εξέδωσε η εποπτική αρχή για την εφαρμογή του νόμου προστασίας των προσωπικών δεδομένων ιδίως στις μικρές επιχειρήσεις. Πρωταρχική μέριμνά του του είναι να τις διευκολύνει στη συμμόρφωσή τους με το ισχύον πλαίσιο. Ο Κανονισμός αποσκοπεί στο να απλοποιήσει τους κανόνες και τις διαδικασίες τις οποίες θα εφαρμόζουν μικρότεροι οργανισμοί, λαμβάνοντας υπόψη το  μέγεθός τους, ώστε να τους ανακουφίσει από το ενίοτε επαχθές ρυθμιστικό βάρος.

Γαλλία – «Google Analytics»

Συνεχίζεται η άσκηση πίεσης από τις ευρωπαϊκές εποπτικές αρχές στη διάσημη υπηρεσία «Google Analytics», η οποία χρησιμοποιείται από ιστοσελίδες για τη μέτρηση της επισκεψιμότητας και της αλληλεπίδρασης με τους χρήστες τους. Σειρά είχε αυτή τη φορά η εποπτική αρχή της Γαλλίας. Κατά την κρίση της, στην υπόθεση η οποία τέθηκε ενώπιον της, η χρήση της «Google Analytics» οδηγούσε στη διαβίβαση προσωπικών δεδομένων ευρωπαίων πολιτών στις ΗΠΑ, όπου και εδρεύει η «Google». Η εν λόγω διαβίβαση όμως ήταν παράνομη, καθώς δεν είχαν ληφθεί τα δέοντα μέτρα προστασίας τα οποία επιτάσσει ο Γενικός Κανονισμός Προστασίας Δεδομένων, γνωστός και ως «GDPR».

Ε.Ε.Π.Δ. – Παρακολουθήσεις

Προκαταρκτικές παρατηρήσεις για το μοντέρνο κατασκοπευτικό λογισμικό το οποίο χρησιμοποιείται σε παρακολουθήσεις «έξυπνων» κινητών τηλεφώνων εξέδωσε ο Ευρωπαίος Επόπτης Προστασίας Δεδομένων (ΕΕΠΔ). Αυτές εστιάζουν στο λογισμικό «Πήγασος» («Pegasus»), το οποίο έχει μονοπωλήσει τον τελευταίο καιρό την επικαιρότητα, καθώς φαίνεται ότι χρησιμοποιήθηκε για παράνομες παρακολουθήσεις πολιτών, πρωτίστως δημοσιογράφων, πολιτικών και δικηγόρων. Στις παρατηρήσεις του ΕΕΠΔ υπογραμμίζεται ότι ο «Πήγασος» μπορεί με επιτυχία να «επιτεθεί» σχεδόν σε οποιοδήποτε «έξυπνο» κινητό τηλέφωνο βάσει συγκεκριμένης πληροφορίας για τον στόχο, λ.χ. τον αριθμό τηλεφώνου του. Με τη χρήση του καθίσταται εφικτή η πρόσβαση σε όλους τους αισθητήρες και τις πληροφορίες του τηλεφώνου, το οποίο μετατρέπεται σε συσκευή παρακολούθησης του χρήστη του επί 24ώρου βάσεως. Ενδεικτικά, ο «Πήγασος» μπορεί να διαβάσει, στείλει ή λάβει μηνύματα, να πραγματοποιήσει λήψη των αποθηκευμένων φωτογραφιών, να παρακολουθήσει και να καταγράψει κλήσεις, να ενεργοποιήσει την κάμερα, ώστε να παρακολουθηθούν χώρος / πρόσωπα πλησίον του τηλεφώνου, να ενεργοποιήσει το μικρόφωνο, ώστε να παρακολουθηθούν οι συζητήσεις οι οποίες λαμβάνουν χώρα πλησίον του τηλεφώνου, και να λάβει δεδομένα θέσης της συσκευής, ώστε να καθίσταται διαρκώς γνωστή η τοποθεσία της.

Ιταλία – Διαδικτυακό φλερτ

Οδηγίες παρείχε με ανάρτησή της την ημέρα του Αγίου Βαλεντίνου η εποπτική αρχή για τους χρήστες ιστοσελίδων ή εφαρμογών γνωριμιών. Σε αυτές υπογραμμίζεται ότι κατά την παροχή των εν λόγω υπηρεσιών μπορεί να τύχει συλλογής μεγάλος όγκος προσωπικών δεδομένων, ακόμη και εξαιρετικά ευαίσθητης φύσης, όπως ο σεξουαλικός προσανατολισμός. Συνιστάται, λοιπόν, τυχόν διαμοιρασμός προσωπικών φωτογραφιών ή βίντεο να λαμβάνει χώρα μόνο κατόπιν ωρίμου σκέψεως, δεδομένου ότι γεννώνται οι κίνδυνοι σεξουαλικών εκβιασμών («sextortion»), εκδικητικής πορνογραφίας («revenge porn») και «βαθέος γυμνού» («deep porn»), ήτοι δημιουργίας ψευδών βίντεο σεξουαλικού περιεχομένου όπου χρήστης σχετικής ιστοσελίδας / εφαρμογής παρουσιάζεται αναληθώς να πρωταγωνιστεί.

Address
  • Ammoudi, Santorini, P. C.  847 02

opening hours
  • Monday

    8:00 a.m. – 11:30 p.m.

  • Tuesday

    8:00 a.m. – 11:00 p.m.

  • Wednesday
    8:00 a.m. – 11:00 p.m.
  • Thursday
    8:00 a.m. – 11:00 p.m.
  • Friday
    8:00 a.m. – 11:00 p.m.
  • Saturday
    8:00 a.m. – 11:00 p.m.
  • Sunday
    8:30 a.m. – 11:00 p.m.
Social Media

© Cool Cave Ice Cream Santorini Ammoudi, all rights reserved. Web Design Web Builders