back to top
31.9 C
Athens
Παρασκευή 4 Σεπτεμβρίου 2026

Καμπάνα 9,2 εκατ. ευρώ σε COSMOTE – ΟΤΕ για περιστατικό παραβίασης προσωπικών δεδομένων

Πρόστιμο 6 εκατ. ευρώ στην Cosmote και 3.250.000 ευρώ στον ΟΤΕ επέβαλε η Αρχή Προστασίας Προσωπικών Δεδομένων, λόγω της διαρροής προσωπικών δεδομένων καταναλωτών.

Αναλυτικά η ανακοίνωση: 

- Advertisement -

Κατόπιν γνωστοποίησης περιστατικού παραβίασης προσωπικών δεδομένων εκ μέρους της εταιρείας COSMOTE (διαρροή δεδομένων κλήσεων συνδρομητών το χρονικό διάστημα 1/9/2020 – 5/9/2020), η Αρχή διερεύνησε τις συνθήκες υπό τις οποίες έλαβε χώρα το περιστατικό και, στο πλαίσιο αυτό, εξέτασε τη νομιμότητα της τήρησης των αρχείων που διέρρευσαν καθώς και τα εφαρμοζόμενα μέτρα ασφάλειας. Πρόκειται για ένα αρχείο που περιλαμβάνει δεδομένα κίνησης των συνδρομητών και το οποίο, αφενός μεν, τηρείται με σκοπό τη διαχείριση προβλημάτων και βλαβών για 90 ημέρες από την πραγματοποίηση των κλήσεων, αφετέρου δε, το αρχείο «ανωνυμοποιείται» (ψευδωνυμοποιείται) και τηρείται για 12 μήνες με σκοπό την εξαγωγή στατιστικών συμπερασμάτων προς τον βέλτιστο σχεδιασμό του δικτύου κινητής τηλεφωνίας, αφού εμπλουτιστεί με επιπλέον απλά προσωπικά δεδομένα.

Από τη διερεύνηση της υπόθεσης προέκυψε παράβαση, εκ μέρους της COSMOTE, της αρχής της νομιμότητας (άρθρα 5 και 6 ν. 3471/2006) και της αρχής της διαφάνειας, λόγω ασαφούς και ελλιπούς ενημέρωσης των συνδρομητών (άρθρο 5 παρ. 1 α) και 13-14 Γενικού Κανονισμού Προστασίας Δεδομένων – ΓΚΠΔ), παράβαση του άρθρου 35 παρ. 7 ΓΚΠΔ λόγω πλημμελούς διεξαγωγής της εκτίμησης αντικτύπου, παράβαση των άρθρων 25 παρ. 1 λόγω πλημμελούς υλοποίησης της διαδικασίας ανωνυμοποίησης, παράβαση του άρθρου 12 παρ. 1 ν. 3471/2006 λόγω ελλιπών μέτρων ασφαλείας και παράβαση του άρθρου 5 παρ. 2 σε συνδυασμό με τα άρθρα 26 και 28 λόγω μη κατανομής των ρόλων των δύο εταιρειών σε σχέση με την υπό κρίση επεξεργασία. Επίσης, διαπιστώθηκε, εκ μέρους του ΟΤΕ, παράβαση του άρθρου 32 ΓΚΠΔ λόγω ελλιπών μέτρων ασφάλειας σε σχέση με τις υποδομές που χρησιμοποιήθηκαν στο πλαίσιο του περιστατικού.

- Advertisement -

Για τις διαπιστωθείσες παραβάσεις και λαμβανομένων υπόψη των κριτηρίων του άρθρου 83 παρ. 2 ΓΚΠΔ, η Αρχή επέβαλε στην COSMOTE πρόστιμο συνολικού ύψους 6.000.000 €, καθώς και κύρωση διακοπής της επεξεργασίας και καταστροφής δεδομένων, ενώ στον ΟΤΕ επέβαλε πρόστιμο ύψους 3.250.000 €.

Η απόφαση 4/2022 είναι διαθέσιμη εδώ.

Σχετικές δημοσιεύσεις

myIDD: Ο ψηφιακός σύμμαχος του Αλέξανδρου Πατσού παρουσιάστηκε στη Βόρεια Ελλάδα

H πλατφόρμα απλοποιεί τις διαδικασίες συμμόρφωσης με τον Ν. 4583/2018 (IDD) και τον GDPR, καθώς και τη διαχείριση εγγράφων

ΕΑΕΕ: Η θέση της ευρωπαϊκής ασφαλιστικής αγοράς για τη στρατηγική της Ένωσης Δεδομένων

H ομοσπονδία υποδεικνύει ένα σύγχρονο πλαίσιο που υποστηρίζει επιχειρήσεις, προστατεύει καταναλωτές και επιτρέπει τον ψηφιακό μετασχηματισμό της κοινωνίας

Infotrust – VIDAVO: Το tele-underwriting ανοίγει νέο κεφάλαιο στην ελληνική ασφάλιση

Η καινοτομία μπορεί να αποτελέσει παράδειγμα για τον κλάδο, που διαφορετικά κινδυνεύει να μείνει πίσω σε σχέση με ώριμες αγορές

ΕΑΕΕ: Η ΕΕ παρατείνει την επάρκεια προστασίας δεδομένων του ΗΒ έως τον Δεκέμβριο του 2025

Οι σχετικές αποφάσεις παρατείνουν τη ροή προσωπικών δεδομένων από την ΕΕ προς το Ηνωμένο Βασίλειο - Ποια τα επόμενα βήματα

Από την ίδια κατηγορία δημοσιεύσεων

Χαμηλότερη η τιμολόγηση των ομολογιών της Εθνικής Ασφαλιστικής, πάνω από 600 εκατ. οι εντολές

Υπερκάλυψη συναλλαγής x 3, θεσμικοί επενδυτές κυρίως από Γαλλία, Βρετανία, την 9η Σεπτεμβρίου στο Euro MTF Market

Τι πρέπει να κάνετε αν βρείτε μια ξένη τραπεζική κάρτα

Mη δημοσιεύετε φωτογραφίες της κάρτας ή τα στοιχεία της σε ομαδικές συνομιλίες ή στα ΜΚΔ, συμβουλεύει μεταξύ άλλων η Kaspersky

Το 1o Πανελλαδικό Συμπόσιο Καφέ έρχεται την 1η Οκτωβρίου

Με τίτλο «Διαμορφώνοντας το μέλλον του καφέ – Έμπνευση, Ανθεκτικότητα, Εξέλιξη», στο Divani Caravel και στην πλατφόρμα LiveOn Events+

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Την Κυριακή το μεσημέρι τα εγκαίνια του περιπτέρου του ΕΕΑ στην 90ή ΔΕΘ

Με τη συμμετοχή εκπροσώπων της πολιτικής, της Τοπικής Αυτοδιοίκησης, των Επιμελητηρίων και της επιχειρηματικής κοινότητας

Παράταση προθεσμίας εγγραφής στο πρόγραμμα «EIAS Certified Specialist in Group Insurance and Corporate Risk Underwriting»

Δυνατότητα εγγραφής έως Τρίτη 8 Σεπτεμβρίου στις 14:00 αλλά και έκπτωσης μέσω εγγραφής στην EIAS Alumni Society

Στην κορυφή της ψηφιακής καινοτομίας η Anytime Romania – Το βραβείο παρέλαβε ο Αντώνης Τσακνάκης

Μια στιγμή που επιβεβαιώνει τη θέση της Anytime στη νέα γενιά των ψηφιακών ασφαλιστικών μοντέλων

Χαμηλότερη η τιμολόγηση των ομολογιών της Εθνικής Ασφαλιστικής, πάνω από 600 εκατ. οι εντολές

Υπερκάλυψη συναλλαγής x 3, θεσμικοί επενδυτές κυρίως από Γαλλία, Βρετανία, την 9η Σεπτεμβρίου στο Euro MTF Market