Ελλάδα

Διαρροή email από το ΥΠΕΞ: Αποζημιώσεις έως 10.000€ μπορούν να διεκδικήσουν 383 Έλληνες στα ΗΑΕ

Financialreport.gr

Ο υπουργός Εξωτερικών Γιώργος Γεραπετρίτης.

Ο δικηγόρος Βασίλειος Σωτηρόπουλος επισημαίνει ότι η μαζική κοινοποίηση των ηλεκτρονικών διευθύνσεων σε ενημερωτικό μήνυμα για επαναπατρισμό συνιστά τυπικό περιστατικό παραβίασης προσωπικών δεδομένων

Σύμφωνα με όσα έγιναν γνωστά, η κρυπτογραφική υπηρεσία του Υπουργείου Εξωτερικών απέστειλε ενημερωτικό μήνυμα σε 383 Έλληνες που βρίσκονται στα Ηνωμένα Αραβικά Εμιράτα σχετικά με τη διαδικασία επαναπατρισμού τους. Ωστόσο, κατά την αποστολή του email κοινοποιήθηκαν σε όλους τους αποδέκτες οι ηλεκτρονικές διευθύνσεις των υπολοίπων.

Αντί δηλαδή το μήνυμα να αποσταλεί με τη χρήση της επιλογής bcc, που αποκρύπτει τις διευθύνσεις των παραληπτών, το email στάλθηκε σε κοινή λίστα αποδεκτών, με αποτέλεσμα κάθε παραλήπτης να μπορεί να δει τις διευθύνσεις όλων των άλλων.

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

ΥΠΕΞ: Παραδέχεται τη διαρροή προσωπικών στοιχείων επαναπατρισθέντων από τη Μ. Ανατολή

Ανακοίνωση με αφορμή την αποστολή email για την οργάνωση των επόμενων πτήσεων επαναπατρισμού στο οποίο κατέστησαν εμφανείς οι ηλεκτρονικές διευθύνσεις των παραληπτών

«Τυπική περίπτωση data breach»
Ο δικηγόρος Βασίλειος Σωτηρόπουλος, ο οποίος είχε αναλάβει συνήγορος και αρκετών θιγόμενων φυσικών προσώπων κατά την προηγούμενη διαρροή προσωπικών δεδομένων από το υπουργείο Εξωτερικών (περίπτωση αποδήμων Ελλήνων – Αννα Μισέλ Ασημακοπούλου) επισημαίνει σε ανάρτησή του, ότι εκατοντάδες πολίτες ενδέχεται να έχουν δικαίωμα αποζημίωσης.

Ο κ. Σωτηρόπουλος χαρακτηρίζει το περιστατικό «τυπική περίπτωση παραβίασης προσωπικών δεδομένων (data breach)». Όπως αναφέρει, τέτοιου είδους περιστατικά περιγράφονται ρητά ως παραδείγματα παραβίασης ασφάλειας προσωπικών δεδομένων ακόμη και σε επίσημα έγγραφα της Ευρωπαϊκής Ένωσης.

Η δημοσιοποίηση των email θεωρείται επεξεργασία προσωπικών δεδομένων χωρίς επαρκή μέτρα προστασίας, γεγονός που μπορεί να ενεργοποιήσει αστικές αξιώσεις αποζημίωσης για όσους επηρεάστηκαν.

Δυνατότητα αποζημίωσης

Σύμφωνα με την ανάρτηση του δικηγόρου, κάθε θιγόμενος μπορεί να προσφύγει ατομικά στο Διοικητικό Πρωτοδικείο Αθηνών ζητώντας χρηματική ικανοποίηση για ηθική βλάβη.

Ο νόμος 3471/2006 προβλέπει ως κατώτατο όριο αποζημίωσης τις 10.000 ευρώ για κάθε παραβίαση προσωπικών δεδομένων, ποσό που μπορεί να διεκδικηθεί δικαστικά.

Όπως σημειώνει ο κ. Σωτηρόπουλος, ήδη υπάρχουν δικαστικές εξελίξεις από παρόμοια υπόθεση που αφορούσε διαρροή email αποδήμων το 2024. Στις τρεις πρώτες αποφάσεις για ατομικές αγωγές επιδικάστηκαν αποζημιώσεις 3.000 ευρώ ανά άτομο, με τελεσίδικες αποφάσεις για τις οποίες δεν ασκήθηκε έφεση.

Παράλληλα, αναμένονται και νέες αποφάσεις από το ίδιο δικαστήριο, με τον δικηγόρο να επισημαίνει ότι η νομολογία ενδέχεται να κινηθεί προς την κατεύθυνση της πλήρους εφαρμογής του νόμου, δηλαδή αποζημιώσεις ύψους 10.000 ευρώ ανά περιστατικό.

Ζήτημα ψηφιακής ασφάλειας στο Δημόσιο

Το περιστατικό επαναφέρει στο προσκήνιο το ζήτημα των διαδικασιών προστασίας προσωπικών δεδομένων στη δημόσια διοίκηση. Ειδικοί επισημαίνουν ότι ακόμη και απλές τεχνικές παραλείψεις, όπως η μη χρήση της κρυφής κοινοποίησης (bcc), μπορούν να οδηγήσουν σε μαζική έκθεση προσωπικών στοιχείων πολιτών.

googlenews

Ακολουθήστε το financialreport.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις

close menu