Πρόστιμο σε Cosmote-OTE από την Αρχή Προστασίας Προσωπικών Δεδομένων

Deasy @ 31.01.2022
Πρόστιμο σε Cosmote-OTE από την Αρχή Προστασίας Προσωπικών Δεδομένων

Το πρόστιμο των 6 εκατομμυρίων ευρώ επέβαλλε στην Cosmote η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα για παραβίαση προσωπικών δεδομένων και συγκεκριμένα για το περιστατικό διαρροής δεδομένων κλήσεων συνδρομητών της στις αρχές Σεπτεμβρίου του 2020. Επίσης, η Αρχή στην ίδια απόφαση, επέβαλλε πρόστιμο ύψους 3,25 εκατομμυρίων ευρώ και στον ΟΤΕ.

Σύμφωνα με το σκεπτικό της απόφασης «προέκυψε παράβαση, εκ μέρους της COSMOTE, της αρχής της νομιμότητας (άρθρα 5 και 6 ν. 3471/2006) και της αρχής της διαφάνειας, λόγω ασαφούς και ελλιπούς ενημέρωσης των συνδρομητών (άρθρο 5 παρ. 1 α) και 13-14 Γενικού Κανονισμού Προστασίας Δεδομένων - ΓΚΠΔ), παράβαση του άρθρου 35 παρ. 7 ΓΚΠΔ λόγω πλημμελούς διεξαγωγής της εκτίμησης αντικτύπου, παράβαση των άρθρων 25 παρ. 1 λόγω πλημμελούς υλοποίησης της διαδικασίας ανωνυμοποίησης, παράβαση του άρθρου 12 παρ. 1 ν. 3471/2006 λόγω ελλιπών μέτρων ασφαλείας και παράβαση του άρθρου 5 παρ. 2 σε συνδυασμό με τα άρθρα 26 και 28 λόγω μη κατανομής των ρόλων των δύο εταιρειών σε σχέση με την υπό κρίση επεξεργασία».

Σε συνέχεια της απόφασης της Αρχής για το περιστατικό που οφειλόταν σε κυβερνοεπίθεση, η Cosmote σημειώνει ότι «εφάρμοζε και εφαρμόζει όλα τα διαθέσιμα μέτρα για τη θωράκιση των υποδομών της. Η ίδια ανίχνευσε την κυβερνοεπίθεση, έλαβε όλα τα αναγκαία μέτρα και ενημέρωσε από την πρώτη στιγμή τις αρμόδιες Αρχές, όπως προβλέπεται. Όπως αναγνωρίζει και η Αρχή, η εταιρεία συνεργάστηκε πλήρως με την ΑΠΔΠΧ και έλαβε μέτρα για την αντιμετώπιση του περιστατικού. Από την πλευρά των πελατών, δεν χρειάστηκε και δεν χρειάζεται να γίνει καμία ενέργεια. Σε κάθε περίπτωση, η εταιρεία επιφυλάσσεται κάθε νόμιμου δικαιώματός της. Το φαινόμενο των κυβερνοεπιθέσεων αποτελεί καθημερινότητα παγκοσμίως για όλα τα συστήματα τεχνολογίας εταιρειών, οργανισμών και θεσμών. Ο Όμιλος ΟΤΕ αποκρούει κάθε μήνα πάνω από 500.000 κακόβουλες επιθέσεις τρίτων σε συστήματα», επισημαίνεται σε σχετική ανακοίνωση.”

Υπενθυμίζεται ότι το αρχείο που είχε εξαχθεί παρανόμως δεν περιελάμβανε περιεχόμενο κλήσεων (συνομιλίες) ή περιεχόμενο μηνυμάτων, ονοματεπώνυμα ή διευθύνσεις, ούτε κωδικούς πρόσβασης ή δεδομένα πιστωτικών καρτών ή τραπεζικών λογαριασμών.

ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ,OTE,COSMOTE,

Σχόλια

ΠΑΡΑΚΑΛΩ ΠΕΡΙΜΕΝΕΤΕ. ΦΟΡΤΩΝΟΝΤΑΙ ΠΕΡΙΣΣΟΤΕΡΑ...

Home