Πρόσφατη νομολογία


29 Μαΐ 2024

Απόφαση ΑΠΔΠΧ 16/2024: Πρόστιμο και εντολή συμμόρφωσης σε Ευρωβουλευτή και στο Υπουργείο Εσωτερικών λόγω διαρροής προσωπικών δεδομένων αποδήμων

Η Αρχή εξέτασε τις καταγγελίες και τα αιτήματα Ελλήνων του εξωτερικού κατά Ευρωβουλευτή για αζήτητη πολιτική επικοινωνία μέσω ηλεκτρονικού ταχυδρομείου στην προσωπική τους ηλεκτρονική διεύθυνση, την οποία όλοι οι καταγγέλλοντες είχαν χρησιμοποιήσει για την εγγραφή τους στους ειδικούς εκλογικούς καταλόγους εξωτερικού το έτος 2023 μέσω της πλατφόρμας του Υπουργείου Εσωτερικών «apodimoi.gov.gr». Το ηλεκτρονικό μήνυμα της καταγγελλόμενης είχε σταλεί την ίδια ημέρα και σε μεγάλη χρονική εγγύτητα με ενημερωτικό μήνυμα του Υπουργείου Εσωτερικών προς τους Έλληνες του εξωτερικού σχετικά με την επιστολική ψήφο. Μάλιστα, αρκετοί καταγγέλλοντες ανέφεραν, προσκομίζοντας σχετική αποτύπωση οθόνης (screenshot), ότι κατά την προσπάθεια απεγγραφής τους από τη λίστα αποδεκτών του μηνύματος εμφανιζόταν η πληροφορία ότι η λίστα είχε την ονομασία «ΑΠΟΔΗΜΟΙ». Σε ορισμένες περιπτώσεις οι καταγγέλλοντες ανέφεραν ότι η διεύθυνση e-mail στην οποία είχαν λάβει το μήνυμα της Ευρωβουλευτή χρησιμοποιείται αποκλειστικά για τις επικοινωνίες τους με το Ελληνικό Δημόσιο. Παράλληλα, το ίδιο διάστημα υποβλήθηκαν στην Αρχή 66 καταγγελίες Ελλήνων του εξωτερικού κατά του Υπουργείου Εσωτερικών για παραβίαση των προσωπικών τους δεδομένων, λόγω της εικαζόμενης διαρροής της διεύθυνσης e-mail τους από το Υπουργείο προς την προαναφερόμενη Ευρωβουλευτή. Περαιτέρω, κρίθηκε ότι ο σκοπός επεξεργασίας ήταν η πολιτική επικοινωνία προς προώθηση της επιστολικής ψήφου, ως έργου της κυβέρνησης αλλά και της υποψηφιότητας της Ευρωβουλευτή στις επερχόμενες Ευρωεκλογές του Ιουνίου 2024, μέσω της προεκλογικής καμπάνιας της με τίτλο «100 ημέρες πριν από τις Ευρωεκλογές», η οποία αποτελεί τον υπεύθυνο επεξεργασίας, δεδομένου ότι καθόρισε τον σκοπό και τα μέσα της επεξεργασίας. Επισημαίνεται ότι οι Ευρωβουλευτές ανήκουν στα πρόσωπα που δικαιούνται να αποκτούν αντίγραφα εκλογικών καταλόγων υπό τις προϋποθέσεις του άρθρου 23 του ΠΔ 26/2012, δηλαδή μόνο κατά την προεκλογική περίοδο, από το Υπουργείο Εσωτερικών κατόπιν σχετικής αίτησής τους, μόνο σε μέσο αποθήκευσης (CD) απαγορευομένης ρητά της ηλεκτρονικής διακίνησης των εκλογικών καταλόγων με άλλο τρόπο, και οφείλουν να καταστρέφουν τα εν λόγω ηλεκτρονικά μέσα εντός τριμήνου από τη διενέργεια των εκλογών. Η Αρχή επέβαλε στην Ευρωβουλευτή, ως υπεύθυνο επεξεργασίας, χρηματικό πρόστιμο ύψους σαράντα χιλιάδων (40.000) ευρώ, έδωσε εντολή στην ίδια να διαγράψει το σύνολο των δεδομένων των εκλογέων εξωτερικού, ενώ στο Υπουργείο Εσωτερικών, ως υπεύθυνο επεξεργασίας ομοίως, επέβαλε χρηματικό πρόστιμο ύψους τετρακοσίων χιλιάδων (400.000) ευρώ και έδωσε ακολούθως εντολή στο Υπουργείο να καταγράψει σε εγκεκριμένες πολιτικές, να ελέγξει και να αναθεωρήσει τις διαδικασίες και τα μέτρα που εφαρμόζει σχετικά με την προστασία προσωπικών δεδομένων κατά την επεξεργασία προσωπικών δεδομένων των εκλογέων, συμπεριλαμβανομένων όσων στοιχείων τηρούνται στο σύστημα ΟΣΥΕΔ αλλά και σε όποιο άλλο σχετιζόμενο σύστημα, διασφαλίζοντας, έτσι, τις αρχές του άρθρου 5 §1 του ΓΚΠΔ και ιδίως την εμπιστευτικότητα σε όλη τη διαδικασία εκλογών, με ειδική πρόβλεψη διαδικασίας περιοδικής αξιολόγησης των μέτρων. Τέλος, η Αρχή, πέραν της πρόβλεψης προς εφαρμογή ειδικότερων μέτρων για την αποφυγή, ανίχνευση και διερεύνηση περιστατικών παραβίασης προσωπικών δεδομένων, υποχρέωσε το Υπουργείο να συντάξει, εντός προθεσμίας τριών μηνών, σχετικό χρονοδιάγραμμα, στο οποίο θα προσδιορίζονται οι διαδικασίες για την κατάρτιση, την υλοποίηση, την επίβλεψη και την επικαιροποίηση των τιθέμενων ζητημάτων, καθώς και ο χρόνος εκτέλεσής τους, γνωστοποιώντας το στην Αρχή, την οποία θα ενημερώνει για την εφαρμογή του.


Σύνδεσμος

ΑΠΔΠΧ 16/2024 - Πλήρες κείμενο »