Με την από 01.12.2017 και υπ’ αριθμ. 140/2017 απόφασή της, η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Α.Π.Δ.Π.Χ.) επέβαλε διοικητικό πρόστιμο ύψους 2.000 ευρώ σε εταιρεία κινητής τηλεφωνίας, λόγω παράβασης από την τελευταία διατάξεων σχετικά με το απόρρητο και την ασφάλεια της επεξεργασίας προσωπικών δεδομένων και συγκεκριμένα των οριζόμενων στο άρθρο 10 του ν. 2472/1997.
Η απόφαση εκδόθηκε κατόπιν καταγγελίας συνδρομητή προς την εν λόγω εταιρεία για μεταφορά του τηλεφωνικού του αριθμού σε τρίτο, κατόπιν λανθασμένης ταυτοποίησης. Ο τρίτος, έχοντας το ίδιο ονοματεπώνυμο, όχι όμως και πατρώνυμο, προσήλθε σε κατάστημα της εταιρείας (η οποία, στα πλαίσια του παρόντος νόμου θεωρείται ως υπεύθυνος επεξεργασίας), και παρέλαβε κάρτα SIM και τον τηλεφωνικό αριθμό του καταγγέλλοντος. Τον αριθμό αυτό χρησιμοποίησε για περίπου δέκα ημέρες, έως ότου ο καταγγέλλων επισκέφθηκε κατάστημα της εταιρείας και του επιστράφηκε ο αριθμός του, ενώ πληροφορήθηκε πως η ταυτοποίηση του τρίτου έγινε με βάση το δελτίο αστυνομικής ταυτότητας. Ο ίδιος ο καταγγέλλων, όπως ισχυρίστηκε η εταιρεία, δεν είχε ενημερώσει την ίδια για την αλλαγή της ταυτότητας του.
Εν όψει αυτών των γεγονότων, όπως παρουσιάστηκαν ενώπιόν της, η ΑΠΔΠΧ έκρινε ότι η χορήγηση του αριθμού έγινε πράγματι από σφάλμα της εταιρείας κατά τη διαδικασία ταυτοποίησης, καθώς αφ’ ενός προηγουμένως ο αριθμός αυτός άνηκε πράγματι στον καταγγέλλοντα, αφ’ ετέρου δε, κατά την επίσκεψη του τελευταίου στο κατάστημα, ο αριθμός του επιστράφηκε στον ίδιο. Αυτό μάλιστα αποτελεί και παραδοχή του σφάλματος από την εταιρεία, σύμφωνα με την Αρχή. Από την άλλη, η παράλειψη του καταγγέλλοντος να ενημερώσει την εταιρεία για την αλλαγή της ταυτότητάς του δεν αίρει την υπαιτιότητα αυτής ως προς τη μη ορθή ταυτοποίηση του τρίτου προσώπου, καθώς είναι προφανές πως, μολονότι ο αριθμός του δελτίου ταυτότητας δεν θα αντιστοιχούσε με τα στοιχεία του συστήματος, έφερε σε κάθε περίπτωση λοιπά δεδομένα του τρίτου, όπως συγκεκριμένα το πατρώνυμό του. Η έλλειψη του σχετικού ελέγχου καθιστά την πράξη της εταιρείας κινητής τηλεφωνίας ως πλημμελή και ελλιπή. Κρίθηκε έτσι ακόλουθη η εφαρμογή της διατάξεως του άρθρου 21 παρ. 1 εδ. β΄ και ε΄ του ως άνω νόμου.
Συνεπεία των ανωτέρω, η ΑΠΔΠΧ επέβαλε στην εταιρεία κινητής τηλεφωνίας πρόστιμο 2.000 ευρώ για την παραβίαση του άρθρου 10 του ν. 2472/1997, αφού δεν εφήρμοσε τα κατάλληλα οργανωτικά μέτρα ασφαλείας για την ταυτοποίηση του συνδρομητή της. Απηύθυνε, επιπλέον, σύσταση για την προσαρμογή της διαδικασίας ταυτοποίησης των συνδρομητή της και τον αυστηρό έλεγχο τήρησής της.
Για περισσότερες πληροφορίες και ραντεβού καλέστε στο δικηγορικό γραφείο και μιλήστε με εξειδικευμένο δικηγόρο στα τηλ: 210 8811903, 210 8251894, 6932 455478.