Τρίτη 20 Αυγούστου 2013

Απροστάτευτα τα απόρρητα προσωπικά δεδομένα των Ελλήνων φορολογουμένων

«Χέρι» σε όλα τα απόρρητα στοιχεία σχεδόν του συνόλου των φορολογουμένων Ελλήνων είχαν βάλει εταιρείες καθώς δεν παρέχονταν καμία προστασία από τη Γενική Γραμματεία Πληροφοριακών Συστημάτων. Σε αυτό το συμπέρασμα κατέληξε η Αρχή Προστασίας Προσωπικών Δεδομένων, η οποία επέβαλε βαρύ πρόστιμο στην εν λόγω υπηρεσία του υπουργείου Οικονομικών και διέταξε τη λήψη μέτρων προκειμένου να αποτραπούν αντίστοιχες διαρροές στο μέλλον.


Τον περασμένο Νοέμβριο είχε ξεκινήσει μία σειρά διοικητικών ελέγχων σε εταιρείες που δραστηριοποιούνται στον τομέα της εμπορίας δεδομένων προσωπικού χαρακτήρα. Διαδικασία η οποία συνεχίστηκε και επεκτάθηκε μέσα στο 2013.

Σε αυτούς διαπιστώθηκε πως ορισμένες από τις εταιρείες είχαν στην κατοχή τους τεράστιο όγκο φορολογικών δεδομένων φυσικών προσώπων, τα οποία «έδειχναν» την Γενική Γραμματεία Πληροφοριακών συστημάτων ως πηγή προέλευσης και είχαν υποστεί παράνομη επεξεργασία. Μάλιστα στη συνέχεια υπήρξε συνεργασία με την Υποδιεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος, στο μέτρο που υπήρχαν ενδείξεις ότι τα ηλεκτρονικά αρχεία βρίσκονταν σε σπίτια.

Μάλιστα, όπως είχε προκύψει στις αρχές του χρόνου, η Δίωξη Ηλεκτρονικού Εγκλήματος είχε κάνει συλλήψεις καθώς προέκυψε ότι τα προσωπικά δεδομένα των φορολογουμένων ήταν αντικείμενο «εμπορίου» ανάμεσα στις εταιρείες, για τα οποία πλήρωναν τεράστια χρηματικά ποσά.

Τα προσωπικά στοιχεία που είχαν διαρρεύσει προκαλούν αμέτρητα ερωτηματικά. Αφορούσαν φορολογικά δεδομένα τουλάχιστον 12 χρόνων- από το 2000 έως το 2012- και περιλαμβάνουν ότι στοιχεία αναφέρονται στις δηλώσεις, τα χρέη των πολιτών, στοιχεία του Τειρεσία, στοιχεία για τα ΙΧ και τα ακίνητα των πολιτών, τις δόσεις που χρωστούν στις εφορίες και σχεδόν όλα τα στοιχεία των συναλλαγών τους με το δημόσιο.

Καμία προστασία

Στην έκτακτη συνεδρίασή της για το θέμα η Αρχή Προστασίας δεδομένων έκρινε πως η εν λόγω υπηρεσία του υπουργείου Οικονομικών «παραβίασε την υποχρέωσή της για λήψη κατάλληλων μέτρων ασφάλειας, γεγονός που οδήγησε ήδη σε ιδιαίτερα σοβαρό περιστατικό παραβίασης προσωπικών δεδομένων, δηλαδή σε διαρροή δεδομένων που αφορούν το σύνολο σχεδόν των φορολογουμένων στην Ελλάδα».

Εξίσου σοβαρό είναι το συμπέρασμα της Αρχής Προστασίας Δεδομένων πως η υπηρεσία δεν διαθέτει τα κατάλληλα μέτρα ασφαλείας για την αποτροπή της αθέμιτης πρόσβασης και διάδοσης των δεδομένων, αλλά ούτε και μέτρα για την ανίχνευση και διερεύνηση περιστατικών παραβίασης προσωπικών δεδομένων. Για αυτό, πέρα από το «βαρύ» πρόστιμο δόθηκε εντολή να ληφθούν τα απαραίτητα μέτρα από την Γ.Γ.Π.Σ. και να ενημερώσει για την πορεία υλοποίησης.

0 σχόλια:

Δημοσίευση σχολίου