Ελλάδα

Πρόστιμο 150.000 ευρώ για την διαρροή των δεδομένων όλων των φορολογουμένων!

Επικύρωσε το Συμβούλιο της Επικρατείας το πρόστιμο των 150.000 ευρώ που είχε επιβληθεί από την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα στη Γενική Γραμματεία Πληροφοριακών Συστημάτων (Γ.Γ.Π.Σ.).

Υπενθυμίζεται ότι με την απόφαση υπ’ αριθμ. 98/2013, η Αρχή είχε επιβάλει στη Γ.Γ.Π.Σ. πρόστιμο ύψους 150.000 Ευρώ (το ανώτερο προβλεπόμενο κατά την τότε ισχύουσα νομοθεσία), κρίνοντας ότι παραβίασε την υποχρέωσή της για λήψη κατάλληλων μέτρων ασφάλειας, γεγονός που οδήγησε σε ιδιαίτερα σοβαρό περιστατικό παραβίασης προσωπικών δεδομένων, δηλαδή σε διαρροή δεδομένων που αφορούν το σύνολο σχεδόν των φορολογουμένων στην Ελλάδα.

Το ΣτΕ με την εν λόγω απόφαση απέρριψε τον λόγο ακύρωσης που προέβαλε η Γ.Γ.Π.Σ. ότι μη νομίμως ζητήθηκε από αυτήν με τις συστάσεις που της απηύθυνε η Αρχή να λάβει «αμελλητί» τα ενδεδειγμένα μέτρα, που αναφέρονται στην απόφαση υπ’ αριθμ. 98/2013, για την αντιμετώπιση του προβλήματος της ενίσχυσης της ασφάλειας των πληροφοριακών συστημάτων της.

Ανεξάρτητα από την απόφαση του ΣτΕ, η Αρχή διαπίστωσε σε νεότερο έλεγχό της κατά το έτος 2016 ότι η φορολογική διοίκηση είχε προχωρήσει σε ικανοποιητικές ενέργειες συμμόρφωσης με τις συστάσεις της απόφασης 98/2013.

Με αφορμή την έκδοση της ανωτέρω απόφασης του ΣτΕ, η Αρχή επισημαίνει ότι ο Γενικός Κανονισμός Προστασίας Δεδομένων (ΓΚΠΔ) που έχει τεθεί σε ισχύ από τις 25/5/2018, προτάσσει την «αρχή της διαφάνειας». Ειδικά για τον δημόσιο τομέα, η  διαφάνεια κατά την επεξεργασία των δεδομένων προσωπικού χαρακτήρα, όπως με την ορθή και σε απλή γλώσσα ενημέρωση για τον τρόπο με τον οποίο οι Δημόσιες Αρχές επεξεργάζονται τα δεδομένα των πολιτών για την άσκηση των αρμοδιοτήτων τους, θα οδηγήσει σε αύξηση της εμπιστοσύνης των πολιτών στη Δημόσια Διοίκηση.

Πρέπει να σημειωθεί ότι, με απώτερο στόχο την προστασία των δικαιωμάτων των πολιτών-υποκείμενων των δεδομένων, ο Γενικός Κανονισμός έχει αυξήσει τις υποχρεώσεις των «υπευθύνων επεξεργασίας» (εταιρειών, οργανισμών) ως προς την ασφάλεια της επεξεργασίας, δεδομένου ότι σε αυτούς ανατίθεται η γενικότερη ευθύνη για τον καθορισμό των κατάλληλων για τον σκοπό αυτό τεχνικών και οργανωτικών μέτρων. Συγχρόνως, ο Κανονισμός θεσπίζει για πρώτη φορά ρητά αυτοτελή υποχρέωση και των «εκτελούντων την επεξεργασία» για λήψη μέτρων ασφάλειας και εισάγει υποχρεώσεις για τον χειρισμό και τη γνωστοποίηση περιστατικών παραβίασης δεδομένων προσωπικού χαρακτήρα.

Σχόλια
Σχολίασε εδώ
50 /50
2000 /2000
Όροι Χρήσης. Το site προστατεύεται από reCAPTCHA, ισχύουν Πολιτική Απορρήτου & Όροι Χρήσης της Google.
Ελλάδα
Ακολουθήστε το Νewsit.gr στο Google News και ενημερωθείτε πρώτοι για όλη την ειδησεογραφία και τα τελευταία νέα της ημέρας
Ελλάδα: Περισσότερα άρθρα
Χειροπέδες σε 45χρονη οικιακή βοηθό που έκλεβε κοσμήματα και χρήματα από σπίτια που εργαζόταν
Η 45χρονη έψαχνε άτομα ΑΜΕΑ ή υπερήλικες που έψαχναν οικιακή βοηθό και στην συνέχεια επικοινωνούσε μαζί τους με ψεύτικα στοιχεία και με τηλεφωνικές συνδέσεις καταχωρημένες σε στοιχεία ανύπαρκτων αλλοδαπών
Κλοπές
Οι αγρότες ετοιμάζονται για «ρεβεγιόν» στα μπλόκα: Κλιμακώνονται οι κινητοποιήσεις, σκληραίνει η στάση τους μετά τις γιορτές
Παρόλο που οι αγρότες είναι αποφασισμένοι να αλλάξουν χρόνο στα μπλόκα, θα διευκολύνουν την διέλευση των οχημάτων στα εθνικά δίκτυα για 3 μέρες, όμως αναμένεται να σκληρύνουν τη στάση τους μετά τις γιορτές
Στο κέντρο της Λάρισας τα τρακτέρ απο το μπλόκο της Νίκαιας
147
Σοκάρει ο 5ος ορειβάτης που ακύρωσε την ανάβαση στα Βαρδούσια όρη: «Γλίτωσα αλλά πάει η μία ζωή που είχα»
«Ότι τι μου επιφυλάσσει η μοίρα παιχνίδια; Όχι δεν είναι μια δεύτερη ευκαιρία γιατί ήδη μου την πήρε την μία ευκαιρία παίρνοντας τους φίλους μου» λέει ο πέμπτος ορειβάτης
Τα θύματα στα Βαρδούσια όρη