ΓΔ: 2203.09 -0.85% Τζίρος: 205.04 εκ. € Τελ. ενημέρωση: 17:27:02
Πέναλτι δικαστική απόφαση
Δικαστής με σφυρί απονέμει πρόστιμο – έννοια ποινής ή συμμόρφωσης.

Πρόστιμο στην AMPNI για παράνομη επεξεργασία προσωπικών δεδομένων

Η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα διαπίστωσε ότι η εταιρία δεν είχε συμμορφωθεί προς τις επιταγές του Γενικού Κανονισμού Προστασίας Δεδομένων και επέβαλε επέβαλε πρόστιμο 150.000

Η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα επέβαλε πρόστιμο 150.000 ευρώ στην εταιρεία Aegean Marine Petroleum Network Inc (AMPNI), καθώς είχε προβεί σε παράνομη, σύμφωνα με την Αρχή, επεξεργασίας δεδομένων προσωπικού χαρακτήρα μέσω διακομιστή (server).

Αναλυτικότερα, η Αρχή, με αφορμή γνωστοποίηση περιστατικού παραβίασης δεδομένων κατά της εταιρείας AMPNI, η οποία συνίστατο σε παράνομη πρόσβαση και αντιγραφή του συνόλου του περιεχομένου διακομιστή (server) που περιελάμβανε δεδομένα προσωπικού χαρακτήρα και τον οποίο χρησιμοποιούσαν από κοινού εργαζόμενοι, τόσο της ανωτέρω εταιρείας αλλά και άλλων εταιρειών του ίδιου ομίλου, όσο και εργαζόμενοι εταιρειών εκτός ομίλου, διερεύνησε τη νομιμότητα της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα προ της αντιγραφής του διακομιστή.

Μετά από έρευνα η Αρχή, με την απόφαση 44/2019, διαπίστωσε ότι η εταιρία ως υπεύθυνος επεξεργασίας δεν είχε συμμορφωθεί προς τις επιταγές του Γενικού Κανονισμού Προστασίας Δεδομένων (ΓΚΠΔ), δεν είχε λάβει μέτρα συμμόρφωσης κατ' άρ. 5 και 6 ΓΚΠΔ, δεν είχε σχεδιάσει και εφαρμόσει εσωτερικές πολιτικές και κανονισμούς για τη χρήση των εταιρικών μέσων ηλεκτρονικών επικοινωνιών και δικτύων, για τη δυνατότητα διενέργειας εσωτερικών ελέγχων και για την υποχρέωση ενημέρωσης των υποκειμένων των δεδομένων.

Παράλληλα, η Αρχή, σύμφωνα με ανακοίνωσή της, «διαπίστωσε ότι η από κοινού χρήση του διακομιστή πραγματοποιούνταν κατά παράβαση της αρχής της ασφαλούς επεξεργασίας συνεπεία έλλειψης των κατάλληλων τεχνικών και οργανωτικών μέτρων, ιδίως εκείνων που αφορούσαν τον φυσικό και λογικό διαχωρισμό υλικού, λογισμικού και δεδομένων με αποτέλεσμα η εταιρεία εν τέλει να αντιγράψει παράνομα το σύνολο του περιεχομένου του διακομιστή».

Μετά τη διαπίστωση των παραβάσεων του ΓΚΠΔ η Αρχή με την υπ΄ αριθμ. 44/2019 απόφασή της επέβαλε διορθωτικά μέτρα και συγκεκριμένα:

Α) Η εταιρεία εντός 3 μηνών από την παραλαβή της απόφασης να:

i. καταστήσει σύμφωνες με τις διατάξεις του ΓΚΠΔ τις πράξεις επεξεργασίας των δεδομένων προσωπικού χαρακτήρα που περιλαμβάνονται τόσο στη χρησιμοποιούμενη όσο και στην αντιγραφείσα υπολογιστική υποδομή και

ii. λάβει όλα τα αναγκαία μέτρα εσωτερικής συμμόρφωσης και λογοδοσίας προς τις αρχές του άρθρου 5 παρ. 1 και παρ. 2 σε συνδυασμό με το άρθρο 6 παρ. 1 ΓΚΠΔ και για τις ενέργειες της να ενημερώσει την Αρχή

Β) Να επιβάλει στην εταιρεία το αποτελεσματικό, αναλογικό και αποτρεπτικό διοικητικό χρηματικό πρόστιμο που αρμόζει στη συγκεκριμένη περίπτωση ύψους 150.000 ευρώ.

Google news logo Ακολουθήστε το Business Daily στο Google news

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Ηλεκτρονική απάτη προειδοποίηση
ΚΟΙΝΩΝΙΑ

Προειδοποίηση ΥΠΑΑΤ για τηλεφωνικές απάτες με πρόσχημα τον αφθώδη πυρετό

Το ΥΠΑΑΤ προειδοποιεί για τηλεφωνικές απάτες με αφορμή τον αφθώδη πυρετό, τονίζοντας πως ποτέ δεν ζητά προσωπικά στοιχεία τηλεφωνικά και καλεί τους πολίτες να είναι προσεκτικοί σε ύποπτες κλήσεις από αγνώστους.
Κυβερνοέγκλημα προειδοποίηση υπολογιστή
ΔΙΕΘΝΗ

Στο dark web άνω των 300.000 ευρωπαϊκά δεδομένα μετά χακάρισμα Eurail

Μετά από κυβερνοεπίθεση στην Eurail τον Δεκέμβριο, διέρρευσαν στο dark web προσωπικά δεδομένα άνω των 300.000 πελατών στην Ευρώπη, με κυβερνήσεις να συμβουλεύουν την ακύρωση διαβατηρίων, σύμφωνα με τη Guardian.
ψηφιακή ιατρική απεικόνιση
ΔΙΕΘΝΗ

Ιατρικά στοιχεία 500.000 Βρετανών πωλούνταν στην Alibaba

Τα ιατρικά δεδομένα 500.000 ατόμων προσφέρθηκαν προσωρινά προς πώληση σε ιστοσελίδα της Alibaba, χωρίς να πρόκειται για διαρροή ή κυβερνοεπίθεση, σύμφωνα με UK Biobank και βρετανική κυβέρνηση. Η πρόσβαση των σχετικών ιδρυμάτων έχει ανασταλεί.
Έλον Μασκ πορτραίτο
ΔΙΕΘΝΗ

Βαριές κατηγορίες κατά του Ίλον Μασκ από τη γαλλική Δικαιοσύνη

Ο Έλον Μασκ δεν αναμένεται να παρουσιαστεί στο Παρίσι για «εθελοντική συνέντευξη» στο πλαίσιο έρευνας για το X και το Grok. Το γαλλικό δημόσιο εξετάζει αδικήματα όπως χειραγώγηση αλγορίθμων, χρήση δεδομένων και άλλες παραβάσεις.