Πρόστιμο ύψους 150.000 ευρώ, το υψηλότερο που προβλέπεται σύμφωνα με την ισχύουσα νομοθεσία, πρέπει οριστικά να καταβάλει η Γενική Γραμματεία Πληροφοριακών Συστημάτων (Γ.Γ.Π.Σ.) του Υπουργείου Οικονομικών για τη διαρροή πλήθους προσωπικών δεδομένων από Έλληνες φορολογουμένους προς εταιρείες εμπορίας προσωπικών δεδομένων που είχε διαπιστωθεί το 2013.

Με απόφαση του Συμβουλίου της Επικρατείας επικυρώθηκε το πρόστιμο που είχε επιβληθεί στη Γ.Γ.Π.Σ για παραβίαση της υποχρέωσής της στη λήψη των κατάλληλων μέτρων ασφαλείας, καθώς απορρίφθηκε η αίτηση ακύρωσης που είχε καταθέσει το Υπουργείο Οικονομικών.

ΔΙΑΦΗΜΙΣΤΙΚΟΣ ΧΩΡΟΣ

Σύμφωνα με την απόφαση του ΣτΕ, «η κρίση της Αρχής σχετικά με την επιβολή του ανώτατου προβλεπόμενου στον νόμο προστίμου παρίσταται νομίμως και επαρκώς αιτιολογημένη και δεν προκύπτει παράβαση της αρχής της αναλογικότητας». Και τούτο «εν όψει της έκτασης της μη εξουσιοδοτημένης πρόσβασης και παράνομης επεξεργασίας προσωπικών φορολογικών στοιχείων που διαπιστώθηκε, του όγκου των προσωπικών δεδομένων και της μεγάλης χρονικής περιόδου που αφορούσε η παραβίαση, της φύσης των δεδομένων, ορισμένα εκ των οποίων υπάγονται στην κατηγορία των ευαίσθητων προσωπικών δεδομένων, καλύπτονται, δε, από το φορολογικό απόρρητο, καθώς επίσης και της σημασίας των εν λόγω δεδομένων για τα υποκείμενα αυτών, αλλά και της σημασίας της διαφύλαξης του φορολογικού απορρήτου χάριν της διασφάλισης της εμπιστοσύνης των πολιτών στη φορολογική αρχή, προς αποτροπή ενεργειών που κατατείνουν στην απόκρυψη φορολογητέας φορολογικής ύλης».

Το ΣτΕ με την εν λόγω απόφαση απέρριψε τον λόγο ακύρωσης που προέβαλε η Γ.Γ.Π.Σ. ότι μη νομίμως ζητήθηκε από αυτήν με τις συστάσεις που της απηύθυνε η Αρχή να λάβει «αμελλητί» τα ενδεδειγμένα μέτρα, που αναφέρονται στην απόφαση υπ’ αριθμ. 98/2013, για την αντιμετώπιση του προβλήματος της ενίσχυσης της ασφάλειας των πληροφοριακών συστημάτων της.

Η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα δεν παραλείπει να διευκρινίσει ότι πλέον έχουν ληφθεί όλα τα απαραίτητα μέτρα για την προστασία των δικαιωμάτων των πολιτών. Όπως αναφέρει,  σε νεότερο έλεγχό της κατά το έτος 2016 διαπίστωσε ότι η φορολογική διοίκηση είχε προχωρήσει σε ικανοποιητικές ενέργειες συμμόρφωσης με τις συστάσεις της απόφασης 98/2013 (βλ. απόφαση 75/2016 της Αρχής).

ΔΙΑΦΗΜΙΣΤΙΚΟΣ ΧΩΡΟΣ

Η Αρχή επισημαίνει, δε, ότι «ο Γενικός Κανονισμός Προστασίας Δεδομένων (ΓΚΠΔ) που έχει τεθεί σε ισχύ από τις 25/5/2018, προτάσσει την ”αρχή της διαφάνειας”. Ειδικά για τον δημόσιο τομέα, η διαφάνεια κατά την επεξεργασία των δεδομένων προσωπικού χαρακτήρα, όπως με την ορθή και σε απλή γλώσσα ενημέρωση για τον τρόπο με τον οποίο οι Δημόσιες Αρχές επεξεργάζονται τα δεδομένα των πολιτών για την άσκηση των αρμοδιοτήτων τους, θα οδηγήσει σε αύξηση της εμπιστοσύνης των πολιτών στη Δημόσια Διοίκηση.

»Πρέπει να σημειωθεί ότι, με απώτερο στόχο την προστασία των δικαιωμάτων των πολιτών-υποκείμενων των δεδομένων, ο Γενικός Κανονισμός έχει αυξήσει τις υποχρεώσεις των ”υπευθύνων επεξεργασίας” (εταιρειών, οργανισμών) ως προς την ασφάλεια της επεξεργασίας, δεδομένου ότι σε αυτούς ανατίθεται η γενικότερη ευθύνη για τον καθορισμό των κατάλληλων για τον σκοπό αυτό τεχνικών και οργανωτικών μέτρων. Συγχρόνως, ο Κανονισμός θεσπίζει για πρώτη φορά ρητά αυτοτελή υποχρέωση και των ”εκτελούντων την επεξεργασία” για λήψη μέτρων ασφάλειας και εισάγει υποχρεώσεις για τον χειρισμό και τη γνωστοποίηση περιστατικών παραβίασης δεδομένων προσωπικού χαρακτήρα».

σχόλια αναγνωστών
oδηγός χρήσης