logo-print

Πρόστιμο 2.000.000 ευρώ στην πλατφόρμα mit.dk μετά από παραβίαση δεδομένων

Δανία: Κενά ασφαλείας στη δημοφιλή εφαρμογή επέτρεψαν την πρόσβαση σε δεδομένα άλλων χρηστών

Δίκαιο πληροφορικής - E έκδοση
Γενικός Κανονισμός για την Προστασία των Προσωπικών Δεδομένων και Ευθύνη για Αποζημίωση

Πρόστιμο 2.011.000 ευρώ εισηγήθηκε η δανική αρχή προστασίας δεδομένων Datatilsynet σε βάρος της εταιρείας Netcompany, δημιουργού της δημοφιλούς πλατφόρμας mit.dk για τα περιστατικά παραβίασης δεδομένων που καταγράφηκαν κατά την έναρξη λειτουργίας της.

Υπενθυμίζεται ότι στη Δανία τα πρόστιμα για την παραβίαση των απαιτήσεων του Γενικού Κανονισμού Προστασίας Δεδομένων επιβάλλονται από τα δικαστήρια και όχι από την αρμόδια εποπτική αρχή, η οποία απλώς διαβιβάζει την εισήγησή της στην Αστυνομία προκειμένου να σχηματιστεί δικογραφία

Το mit.dk είναι μια καινοτόμος ψηφιακή θυρίδα των πολιτών, η οποία λειτουργεί και ως ηλεκτρονικό ταχυδρομείο. Οι χρήστες της εφαρμογής μπορούν να λαμβάνουν μέσω αυτής ενημερώσεις, έγγραφα, ακόμη και διοικητικές πράξεις από τους δημόσιους και ιδιωτικούς φορείς που εγγράφονται στην υπηρεσία, ενώ παράλληλα μπορούν με πολύ εύκολο τρόπο να προωθούν τα δεδομένα τους σε όσους το επιθυμούν.

Η πλατφόρμα τέθηκε σε λειτουργία τον Μάρτιο του 2022, ωστόσο ήδη από την πρώτη στιγμή διαπιστώθηκαν σοβαρά προβλήματα ασφάλειας, τα οποία επέτρεπαν σε χρήστες να εισέρχονται στους λογαριασμούς τρίτων προσώπων. Η Netcompany, δημιουργός της εφαρμογής και υπεύθυνη επεξεργασίας των προσωπικών δεδομένων, ενημερώθηκε από τους χρήστες για το πρόβλημα που είχε διαπιστωθεί και ενήργησε άμεσα προς αποκατάστασή του, γνωστοποιώντας παράλληλα την παραβίαση δεδομένων στην εποπτική αρχή της Δανίας.

Η Datatilsynet συνεκτίμησε τους κινδύνους για τα δικαιώματα των χρηστών, τον αριθμό των χρηστών και τις παραλείψεις της εταιρείας και διαπίστωσε πως η Netcompany δεν είχε λάβει τα κατάλληλα τεχνικά και οργανωτικά μέτρα για την ασφάλεια των δεδομένων των χρηστών, ενώ δεν είχε καν εκπονήσει εκτίμηση αντικτύπου. Το προτεινόμενο πρόστιμο των 2.011.000 ευρώ αποτελεί το μεγαλύτερο πρόστιμο που έχει προταθεί από την έναρξη εφαρμογής του Γενικού Κανονισμού.

Όπως χαρακτηριστικά παρατήρησε η εκπρόσωπος της δανικής αρχής, σε μια κοινωνία τόσο ψηφιοποιημένη όσο η δανική, πρέπει κανείς να είναι ιδιαίτερα αυστηρός σε ζητήματα ασφάλειας που κλονίζουν την εμπιστοσύνη των πολιτών στις ψηφιακές λύσεις.

Η απόδειξη στην ποινική δίκη

Άγγελος Ι. Κωνσταντινίδης

 

ΠΟΙΝΙΚΕΣ ΕΠΙΣΤΗΜΕΣ / ΠΟΙΝΙΚΟ ΔΙΚΑΙΟ

Η διακριτική εξουσία του δικαστηρίου στη δίκη των ασφαλιστικών μέτρων ΕΠολΔ 31