Αντιμετωπίσαμε ήδη την άρνηση του δικαιώματος πρόσβασης του ΕΑΠ σε σχέση με τα ποια προσωπικά τους δεδομένα διέρρευσαν και ποια εξ αυτών πωλήθηκαν σε άλλους hackers στο dark web.
- Πραγματικά περιστατικά: Το χάκινγκ στο ΕΑΠ θεωρείται αυξημένης επικινδυνότητας αφού συνδυάζει:
- Διαρροή σημαντικών προσωπικών δεδομένων, συμπεριλαμβανομένων τραπεζικών λογαριασμών και
- Πράξεις δημοσίευσης τους στο σκοτεινό διαδίκτυο (dark web).
Ο σπουδαιότερος κίνδυνος αφορά την πιθανότητα εκτέλεσης πράξεων στον τραπεζικό λογαριασμό. Ενόψει αυτών ο κάθε προσβαλλόμενος έχει την ανησυχία του και προσπαθεί να καταλάβει ποια προσωπικά του δεδομένα έχουν διαρρεύσει στην περίπτωσή του ειδικά, ασκώντας το δικαίωμα ενημέρωσης και πρόσβασης του στον φορέα.
Η γενικόλογη απάντηση του data protection officer ισοδυναμεί με άρνηση ενημέρωσης και αποτελεί μια παράνομη άρνηση του ιδίου και του φορέα να ενημερώσουν ειδικά και εξατομικευμένα τον κάθε προσβαλλόμενο όπως απαιτεί ο νόμος.
Τα φυσικά πρόσωπα (υποκείμενα των δεδομένων) έχουν δικαίωμα να ενημερώνονται με ακρίβεια και σαφήνεια για τη συλλογή και χρήση (επεξεργασία) των προσωπικών τους δεδομένων. Το δικαίωμα αυτό διέπεται από μία από τις βασικές αρχές του ΓΚΠΔ, την αρχή της διαφάνειας (σχετικά άρθρα 12-14 ΓΚΠΔ). Το ΕΑΠ παραβαίνει το νόμο να ενημερώσει προσηκόντως γεγονός που στοιχειοθετεί παράβαση του σύμφωνα με τον GDPR και έχει συνέπειες.
2. Συνέπειες της άρνησης ενημέρωσης.
2.1. Μια πρώτη συνέπεια της άρνησης ενημέρωσης είναι η καταγγελία που πρέπει να γίνει στην ΑΠΔΠΧ ώστε να εξαναγκαστεί να συμμορφωθεί ο φορέας ενημέρωση άλλως θα υποστεί οικονομικές συνέπειες από την Αρχή.
2.2. Όσον αφορά τη νομική διεκδίκηση. Η αποζημιωτική ευθύνη του ΕΑΠ θα πρέπει να κριθεί υπό το πρίσμα της απώλειας όλων των δεδομένων για κάποιο φυσικό πρόσωπο αφού ο φορέας δεν εξειδικεύει για κάθε προσβαλλόμενο τι έχει ή δεν έχει διαρρεύσει, αλλά αναφέρεται στις κατηγορίες των δεδομένων που υπεκλάπησαν για όλους.
Επομένως, ο κάθε προσβαλλόμενος θα πρέπει να τεκμηριώσει ο ίδιος την ηθική του βλάβη από την διαρροή των προσωπικών του δεδομένων θεωρώντας, στην αντιδικία, ότι έχουν υποκλαπεί όλα τα δεδομένα του.
Το γραφείο μας έχει βασικό ρόλο σε όλες τις σημαντικές υποθέσεις προσωπικών δεδομένων και έχει την τεχνογνωσία να μεγιστοποιήσει την αποζημίωση σας. Μπορείτε να επικοινωνήσετε μαζί μας για να σας κατευθύνουμε σωστά και να συνεργαστούμε.