Skip to main content
Hermes Banner 1
DIABASTE DWREAN SEC CYP 14
DIGITAL TV 196
ilka aggelia
15 Ιανουαρίου 2024 11:48

Πρόστιμο 10.000 ευρώ στην Alpha Bank για μη ικανοποίηση δικαιώματος πρόσβασης σε υλικό από CCTV

cctv 2dd116a5

Η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα εξέτασε καταγγελία κατά της Alpha Bank για μη ικανοποίηση δικαιώματος πρόσβασης πελάτη της, ο οποίος άσκησε δικαίωμα πρόσβασης στο καταγεγραμμένο υλικό από το σύστημα βιντεοεπιτήρησης (CCTV) του καταστήματος (ΑΠΔΠΧ 36/2023).

Σύμφωνα με το ιστορικό της υπόθεσης, έπειτα από περιστατικό εξαπάτησης των εκπροσώπων μίας εταιρείας, οι οποίοι υπήρξαν θύματα ηλεκτρονικής απάτης, μέσω της οποίας μεταφέρθηκαν χρήματα από τον τραπεζικό λογαριασμό, ο καταγγέλλων – νόμιμος εκπρόσωπος της εταιρείας – μετέβη στο κατάστημα της καταγγελλόμενης Τράπεζας, όπου και ενημέρωσε την προϊσταμένη για το ζήτημα.

Ακολούθως, με εξώδικη διαμαρτυρία του προς την καταγγελλόμενη Τράπεζα, ο καταγγέλλων, μεταξύ άλλων, άσκησε δικαίωμα πρόσβασης σε όλα τα αρχεία καταγραφής (log files) που τηρούσε η Τράπεζα σε σχέση με τη διάδραση της ομόρρυθμης εταιρείας τους με την ηλεκτρονική πλατφόρμα (web banking) και στο αντίγραφο του οπτικού υλικού από το σύστημα βιντεοεπιτήρησης (CCTV) του καταστήματος, στο οποίο είχε καταγραφεί η ανωτέρω επίσκεψη του καταγγέλλοντος, σύμφωνα με το άρθρο 15 ΓΚΠΔ, ως φυσικό πρόσωπο – υποκείμενο των δεδομένων.

Όπως προκύπτει από την ως άνω αρχική καταγγελία, με μήνυμά της, η Τράπεζα ενημέρωσε τον καταγγέλλοντα ότι «λυπάται για την καθυστέρηση» και ότι η υπόθεσή του παραμένει υπό επεξεργασία, χωρίς όμως να τον ενημερώσει για την παράταση της προθεσμίας του άρθρου 12 παρ. 3 ΓΚΠΔ κατά ένα μήνα και για τους λόγους της καθυστέρησης.

Στη συνέχεια, όπως ανέφερε ο καταγγέλλων στην Αρχή με συμπληρωματική καταγγελία του, σε απάντηση του ανωτέρω αιτήματός του, έλαβε απάντηση της καταγγελλόμενης Τράπεζας, με την οποία η καταγγελλόμενη, αφού του χορήγησε τα ζητηθέντα αρχεία καταγραφής (log files), τον ενημέρωσε ότι το αίτημά του για παραλαβή αντιγράφου του βιντεοληπτικού υλικού δεν μπορεί να ικανοποιηθεί, διότι δεν τηρείτο πλέον στο αρχείο της λόγω παρέλευσης του χρόνου τήρησης. 

Όπως αναφέρεται στην απόφαση, στην προκειμένη περίπτωση, δεδομένων των ανωτέρω εκτιθέμενων πραγματικών περιστατικών, διαπιστώνεται ότι η καταγγελλόμενη Τράπεζα παρότι έλαβε στις … αίτημα του καταγγέλλοντος ως υποκειμένου για πρόσβαση στο καταγεγραμμένο στις … οπτικό υλικό από το σύστημα CCTV του Καταστήματος πριν την πάροδο 45 ημερών από την καταγραφή, δηλαδή σε χρόνο κατά τον οποίο το υλικό ακόμα τηρείτο σύμφωνα με την πολιτική της Τράπεζας, στη συνέχεια προχώρησε στην καταστροφή του υλικού αυτού την … και απάντησε στον καταγγέλλοντα στις … (13 ημέρες μετά τη λήξη της 30ήμερης προθεσμίας του άρθρου 12 παρ. 3 ΓΚΠΔ) ότι το ζητηθέν υλικό είχε καταστραφεί βάσει της εν λόγω πολιτικής, ενώ ικανοποίησε το αίτημά του αναφορικά με τις καταγεγραμμένες προσβάσεις στο web banking (log files).

Η δε έγγραφη επιβεβαίωση προς τον καταγγέλλοντα, με την ίδια επιστολή, ότι είχε πραγματοποιηθεί επίσκεψη στο κατάστημα στις … περί ώρα …, δεν συνιστά ικανοποίηση του κατά το άρθρο 15 παρ. 3 δικαιώματος πρόσβασης σε αντίγραφο των δεδομένων, λαμβάνοντας υπόψη και το ότι ο εικαζόμενος σκοπός του υποκειμένου για τον οποίο ασκείται το δικαίωμα δεν πρέπει να ενδιαφέρει τον υπεύθυνο επεξεργασίας1, ο οποίος οφείλει να το ικανοποιεί χωρίς να εξετάζει τα κίνητρα του υποκειμένου και δεν απαλλάσσεται από την υποχρέωση αυτή ανταποκρινόμενος κατ’ επιλογήν του «στο ουσιαστικό σκέλος του αιτήματος» του υποκειμένου.

Ως εκ τούτου η καταγγελλόμενη τράπεζα παραβίασε τη διάταξη του άρθρου 15 παρ. 1 και παρ. 3 ΓΚΠΔ σε συνδυασμό με το άρθρο 12 παρ. 3 ΓΚΠΔ. 

Περαιτέρω, παρατηρείται ότι η διαγραφή ή καταστροφή (την …) του οπτικού υλικού CCTV που περιλάμβανε την καταγραφή της επίσκεψης του καταγγέλλοντος στις … μετά την άσκηση δικαιώματος πρόσβασης υποκειμένου ως πράξη επεξεργασίας δεδομένων έλαβε χώρα από την καταγγελλόμενη τράπεζα χωρίς να στηρίζεται σε κάποια από τις αναφερόμενες στο άρθρο 6 ΓΚΠΔ νομικές βάσεις επεξεργασίας, είχε δε ως αποτέλεσμα να καθίσταται αδύνατη η ικανοποίηση του ασκηθέντος δικαιώματος πρόσβασης.

Ειδικότερα, εφόσον ασκηθεί δικαίωμα πρόσβασης από υποκείμενο των δεδομένων οποιαδήποτε στιγμή εντός του χρόνου τήρησης του οπτικού υλικού (45 ημερών), ο οποίος είναι γνωστός στα υποκείμενα των δεδομένων βάσει της σχετικής ενημέρωσης, η Τράπεζα, ως υπεύθυνος επεξεργασίας, αποκτά την υποχρέωση διατήρησης του σχετικού αποσπάσματος του οπτικού υλικού για τον απαιτούμενο χρόνο, ώστε να είναι σε θέση να ικανοποιήσει το ασκηθέν δικαίωμα πρόσβασης κατ’ άρθρο 15 ΓΚΠΔ.

Κατά συνέπεια, μετά τη λήψη αιτήματος πρόσβασης σε προσωπικά δεδομένα, ο υπεύθυνος επεξεργασίας οφείλει να προβαίνει άμεσα στις αναγκαίες ενέργειες προς αποτροπή του κινδύνου επικείμενης προγραμματισμένης διαγραφής των δεδομένων αυτών, και τούτο ανεξαρτήτως της υποχρέωσής του να ενημερώσειτο υποκείμενο για τις ενέργειές του «χωρίς καθυστέρηση και σε κάθε περίπτωση εντός μηνός» από την άσκηση του δικαιώματος πρόσβασης βάσει του άρθρου 12 παρ. 3 ΓΚΠΔ.

Η δε διαγραφή των δεδομένων μετά την άσκηση δικαιώματος πρόσβασης σε αυτά, παραβιάζει την αρχή της νομιμότητας της επεξεργασίας (άρθρο 5 παρ. 1 α’ ΓΚΠΔ). 

Η Αρχή διαπίστωσε παράβαση των άρθρων 12 παρ. 3 και 15 παρ. 1 και 3 ΓΚΠΔ από τη μη ικανοποίηση του δικαιώματος πρόσβασης και παράβαση της αρχής της νομιμότητας της επεξεργασίας (άρθρο 5 παρ. 1 α) ΓΚΠΔ) από τη διαγραφή των δεδομένων χωρίς νομική βάση και επιβλήθηκε στην Τράπεζα πρόστιμο ύψους 10.000 €.

Πηγή: https://www.lawspot.gr/nomika-nea/prostimo-10000-eyro-stin-alpha-bank-gia-mi-ikanopoiisi-dikaiomatos-prosvasis-se-yliko-apo

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Ιανουάριος 2025
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιανουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμέ...
Ασύρματα Συστήματα Πυρανίχνευσης
Τα τελευταία χρόνια, η βιομηχανία της πυρασφάλειας φαίνεται πως εξελίσσεται και «μαθαίνει» από τις σημαντικές προκλήσεις που συναντά, τόσο σε ό,τι αφορά τον σχεδιασμό και την εγκατάσταση, όσο και ...
Λύσεις πυρανίχνευσης, αυτοματισμού και επικοινωνίας παρουσίασε η Force στην XENIA 2024
ο περιοδικό Security Report για ακόμη μία χρονιά βρέθηκε στη μεγαλύτερη έκθεση για τον ξενοδοχειακό κλάδο, την Xenia 2024. Η έκθεση, η οποία διοργανώθηκε το τριήμερο 23-25 Νοεμβρίου στο Metropolit...
Ajax Special Event 2024
Η Ajax Systems στις 21 Νοεμβρίου πραγματοποίησε ένα παγκόσμιο online event όπου επαγγελματίες εγκαταστάτες, εταιρείες και πολλοί άλλοι είχαν τη δυνατότητα να ενημερωθούν για νέες λύσεις και νέα πρ...
Ταξινόμηση σημάτων συναγερμού
Τα τελευταία χρόνια γίνεται μια συντονισμένη προσπάθεια στο κλάδο της ασφάλειας, ώστε να αλλάξει ο τρόπος με τον οποίο λαμβάνονται, ανταλλάσσονται και αναμεταδίδονται οι πληροφορίες συναγερμού στα...
Μέγιστη προστασία οικίας με το σύστημα ασφαλείας της ELDES
Με πάνω από 1 εκατομμύριο συσκευές IoT που κατασκευάστηκαν μέχρι τώρα, η ELDES κέρδισε την εμπιστοσύνη των εγκαταστατών και ιδιοκτητών σπιτιών για τα στιβαρά, αξιόπιστα και βολικά συστήματα συναγε...

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, 14
Στο νέο τεύχος 14 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα και δοκιμές που απευθύνονται σε κάθε τεχνικό, ηλεκτρονικό ή επαγγελματία της αγοράς, στους υπεύθυνους ασφαλείας και εκπαί...
Hikvision Smart Hybrid Light
Η πρωτοποριακή τεχνολογία Smart Hybrid Light της Hikvision έρχεται για να βελτιστοποιήσει στον μέγιστο βαθμό τις δυνατότητες καταγραφής των καμερών, ειδικά κατά τις κρίσιμες νυχτερινές ώρες. Με τρ...
Hikvision Smart Hybrid Light
Η νέα σειρά αναλογικών καμερών 1080p D0T-LTS της Hikvision μάς εισάγει στο Turbo HD 8.0 με νέα χαρακτηριστικά που ξεχωρίζουν, όπως η δυνατότητα αμφίδρομης επικοινωνίας (Two-way-Audio) και ο διπλός...
ELDES ESIM320
Το ESIM320 της ELDES είναι ένας gate controler σχεδιασμένος να προσφέρει προστασία και άνεση στη διαχείριση πύλης και άλλων ηλεκτρονικών συσκευών. Μπορεί να τοποθετηθεί σε οποιοδήποτε είδος κτιρίο...
OPTEX AP-SERIES
Η σειρά αισθητήρων ανιχνευτών εισβολής AP της OPTEX αποτελεί μία πρόσθετη λύση ασφάλειας για όσους θέλουν να αναβαθμίσουν τον εσωτερικό τους χώρο προσθέτοντας ένα ακόμα επίπεδο ασφαλείας στο σύστη...
IoT σε ξενοδοχειακές μονάδες
Στον τομέα της φιλοξενίας, η ευημερία του προσωπικού, η διασφάλιση των περιουσιακών στοιχείων και η ασφάλεια των επισκεπτών, είναι οι τρεις λέξεις κλειδί για την επιτυχία. Σήμερα, το τεχνολογικό τ...
Video Analytics σε αεροδρόμια
Τα αεροπορικά ταξίδια είναι ένας από τους ταχύτερους και πιο αποτελεσματικούς τρόπους ταξιδιού παγκοσμίως. Καθημερινά πραγματοποιούνται περισσότερες από 100.000 εμπορικές πτήσεις και ως εκ τούτου ...
Η αποθήκευση δεδομένων παρακολούθησης «γίνεται» έξυπνη!
Η τεχνητή νοημοσύνη φέρνει επανάσταση στον τρόπο αποθήκευσης και διαχείρισης των όλο αυξανόμενων δεδομένων παρακολούθησης. Οι μέρες της απλής εγγραφής και αναθεώρησης των πλάνων βίντεο που παράγου...
Red Dot για την Ajax Systems
Για πρώτη φορά στην ιστορία της, η Ajax Systems κατακτά τα πρώτα βραβεία Red Dot σε Ασφάλεια και Οικιακό Αυτοματισμό! Φέτος, τα προϊόντα συναγερμού και έξυπνου αυτοματισμού της εταιρείας έλαβαν...
Μέτρα προστασίας για τα Data Centers
Τα κέντρα δεδομένων ή αλλιώς Data Centers, όπου φιλοξενείται εξοπλισμός υψηλής αξίας, όπως υπολογιστές, servers, αποθηκευτικά μέσα και άλλες δικτυακές συσκευές, πλέον θεωρούνται κινητήριος μοχλός ...