Εράνισμα προσωπικών δεδομένων – 10/2023
Πρώτη δημοσίευση: εφημερίδα “Εστία”
Ημερομηνία πρώτης δημοσίευσης: 25/05/2023
Αιμίλιος Κορωναίος
Δικηγόρος παρ’ Αρείω Πάγω
LL.M. (mult.), CIPP/E, CIPM, CIPT, FIP
ΕΛ.ΑΣ. – Ψηφιακό γύμνωμα
Σύμφωνα με δελτίο τύπου της Ελληνικής Αστυνομίας (ΕΛ.ΑΣ.), συνελήφθη, στο πλαίσιο του αυτοφώρου, από αστυνομικούς του Τμήματος Ασφαλείας Ασπροπύργου της Διεύθυνσης Ασφαλείας Αττικής, 15χρονος ημεδαπός, σε βάρος του οποίου σχηματίσθηκε δικογραφία για προσβολή γενετήσιας ευπρεπείας και παράβαση της νομοθεσίας περί προστασίας προσωπικών δεδομένων. Ο κατηγορούμενος, αφού πρώτα προέβη στην υποκλοπή φωτογραφιών δύο ανήλικων κοριτσιών από πλατφόρμα κοινωνικής δικτύωσης, τις επεξεργάστηκε μέσω προγράμματος επεξεργασίας φωτογραφιών, ώστε να εμφαίνονται οι εικονιζόμενες γυμνές. Στη συνέχεια, απέστειλε τις επεξεργασμένες φωτογραφίες σε κοινή συνομιλία που είχε με τρεις τουλάχιστον συμμαθητές του μέσω της ίδιας πλατφόρμας.
Κύπρος – Cookies
Το Γραφείο Επιτρόπου Κύπρου, σε σχέση με ενέργειες στις οποίες προβαίνει σε ιστοσελίδες για τη χρήση cookies, ενημερώνει ότι έχουν ολοκληρωθεί περί τους 30 ελέγχους, αφορώντες κυρίως σε ειδησεογραφικές και άλλες συναφείς ιστοσελίδες ενημέρωσης του κοινού. Υπενθυμίζεται ότι τα cookies είναι μικρά αρχεία δεδομένων τα οποία αποθηκεύονται από έναν δικτυακό τόπο στον υπολογιστή ή στη φορητή συσκευή του επισκέπτη. Για την εγκατάστασή τους, με βάση τη νομοθεσία, απαιτείται η λήψη συγκατάθεσης των χρηστών, με εξαίρεση όσα είναι απολύτως αναγκαία για να μπορεί ο πάροχος υπηρεσίας της κοινωνίας της πληροφορίας να παρέχει την υπηρεσία την οποία έχει ζητήσει ρητά ο χρήστης. Μεταξύ των προβλημάτων τα οποία διαπιστώθηκαν κατά τους ελέγχους περιλαμβάνεται η απουσία ενημέρωσης στις περισσότερες ιστοσελίδες για τους σκοπούς χρήσης των cookies και η μη λήψη ρητής συγκατάθεσης των χρηστών γι’ αυτά.
Αυστρία – Αναγνώριση προσώπου
Σε έκδοση εντολής διαγραφής των προσωπικών δεδομένων προχώρησε η εποπτική αρχή σε βάρος αμερικανικής εταιρείας με αντικείμενο εργασιών την παροχή υπηρεσιών αναγνώρισης προσώπου. Η εν λόγω εταιρεία φέρεται να διαθέτει βάση δεδομένων η οποία περιλαμβάνει 30 δις φωτογραφίες προσώπων από όλη την υφήλιο, τις οποίες έχει συλλέξει από διαδικτυακές, δημοσίως προσβάσιμες πηγές, όπως ειδησεογραφικές ιστοσελίδες, μέσα κοινωνικής δικτύωσης και διαδικτυακά βίντεο. Σε αυτό το πλαίσιο, παρέχεται εξελιγμένη μηχανή αναζήτησης η οποία καθιστά δυνατή την ταυτοποίηση προσώπων μέσω σχετικών αναζητήσεων. Κατά την εποπτική αρχή οι επίμαχες επεξεργασίες προσωπικών δεδομένων παραβιάζουν σειρά ρυθμίσεων του Γενικού Κανονισμού Προστασίας Δεδομένων.
Ηνωμένο Βασίλειο – Αστυνομία
Επίπληξη απηύθυνε η εποπτική αρχή στην αστυνομία του Σάρρεϋ και του Σάσεξ. Όπως διαπιστώθηκε, μέλη του προσωπικού είχαν πρόσβαση σε εφαρμογή (application) η οποία ηχογραφούσε όλες τις εισερχόμενες και εξερχόμενες κλήσεις. 1.015 μέλη του προσωπικού την εγκατέστησαν στα υπηρεσιακά κινητά τηλέφωνά τους, με αποτέλεσμα περισσότερες από 200.000 τηλεφωνικές συνομιλίες, πιθανώς με θύματα, μάρτυρες και δράστες αδικημάτων, να καταγραφούν αυτομάτως. Και αυτό, λόγω του ότι η εφαρμογή κατέστη προσβάσιμη στο σύνολο του προσωπικού, παρά το ότι η χρήση της προοριζόταν για ειδικές μόνο περιπτώσεις από μικρό αριθμό αστυνομικών. Η εποπτική αρχή δεν προέβη στην επιβολή προστίμου ύψους 1 εκ. λιρών, στο πλαίσιο της αναθεωρημένης προσέγγισής της σε υποθέσεις που αφορούν τον δημόσιο τομέα, σύμφωνα με την οποία πρόστιμα επιβάλλονται μόνο στις πιο σοβαρές υποθέσεις.
Η.Π.Α. – Νέα νομοθεσία
H έβδομη πολιτεία της χώρας η οποία υιοθέτησε γενικό νομοθετικό πλαίσιο για την προστασία των προσωπικών δεδομένων των καταναλωτών κατέστη η Ιντιάνα, μετά τις Βιρτζίνια, Γιούτα, Καλιφόρνια, Κολοράντο, Κονέκτικατ και Αϊόβα. Ο νέος νόμος θα τεθεί σε εφαρμογή την 1η Ιανουαρίου 2026. Θα αφορά οντότητες οι οποίες δραστηριοποιούνται επιχειρηματικά στην Ιντιάνα ή παράγουν προϊόντα / παρέχουν υπηρεσίες που απευθύνονται σε καταναλωτές της πολιτείας. Για να κληθεί σε εφαρμογή απαιτείται να πληρούνται ορισμένα ποσοτικά κριτήρια σε σχέση με τον αριθμό των προσώπων των οποίων τα προσωπικά δεδομένα τυγχάνουν επεξεργασίας, αλλά και το ποσοστό των ακαθάριστων εσόδων της εμπλεκόμενης οντότητας από την πώληση προσωπικών δεδομένων.
Νορβηγία – Παντοπωλεία
Σε απαγόρευση της επεξεργασίας προσωπικών δεδομένων τα οποία αφορούν τις αγορές από τους πολίτες τροφίμων και ειδών για το σπίτι προέβη η εποπτική αρχή προς την εθνική στατιστική αρχή. Η πρόσβαση στα εν λόγω προσωπικά δεδομένα είναι εφικτή μέσω δεδομένων τραπεζικών συναλλαγών και μπορεί να οδηγήσει σε περαιτέρω συνδέσεις με κοινωνιολογικά και οικονομικά δεδομένα, όπως κατηγορίες νοικοκυριών, εισόδημα και επίπεδο εκπαίδευσης. Κατά την εποπτική αρχή, επιβάλλεται να τεθεί ένα όριο στο ποια προσωπικά δεδομένα των πολιτών μπορούν να τύχουν επεξεργασίας από δημόσιες αρχές, ακόμη και αν ο σκοπός της επεξεργασίας συνδέεται με το δημόσιο συμφέρον. Διαφορετικά, οι δυσανάλογοι περιορισμοί του δικαιώματος στην ιδιωτικότητα μπορούν μακροπρόθεσμα να οδηγήσουν ιδίως στην εξασθένιση της εμπιστοσύνης των πολιτών στις δημόσιες αρχές.