Διυλιστήριο: προσωπικά δεδομένα
ροη αναρτησεων
Εμφάνιση αναρτήσεων με ετικέτα προσωπικά δεδομένα. Εμφάνιση όλων των αναρτήσεων
Εμφάνιση αναρτήσεων με ετικέτα προσωπικά δεδομένα. Εμφάνιση όλων των αναρτήσεων

Τρίτη 28 Αυγούστου 2018

Mπαργιώτας (ΚΙΝΑΛ): H δημοσιοποίηση της γνωμάτευσης Φλώρου βγάζει στη φόρα προσωπικά δεδομένα



Βολές κατά του αναπληρωτή υπουργού Υγείας εξαπέλυσε ο υπεύθυνος Κ.Ο. του τομέα Υγείας του Κινήματος Αλλαγής, Κ. Μπαργιώτας, με αιχμή την ανάρτηση του Π. Πολάκη για την αποφυλάκιση του Αρ. Φλώρου.

«Η αποφυλάκιση του κ. Φλώρου έγινε με βάση τις διατάξεις ενός νόμου που εισηγήθηκε ο κ. Παρασκευόπουλος και ψήφισε ο ΣΥΡΙΖΑ, στηρίχθηκε στη γνωμοδότηση μιας επιτροπής που διόρισε ο κ. Πολάκης. Κοινώς, είναι ένα ακόμα έργο ΣΥΡΙΖΑ» σχολίασε ο κ. Μπαργιώτας.

Κατηγόρησε παράλληλα τον αναπληρωτή υπουργό ότι «παριστάνει τον σερίφη στο facebook» και ότι με την ανάρτηση της γνωμάτευσης «καταπατά κάθε έννοια δεοντολογίας».

«Ο κ. Πολάκης, όμως, πέφτει από τα σύννεφα για άλλη μια φορά. Αντί να ζητήσει συγγνώμη, εάν οι επιτροπές που διόρισε ο ίδιος έχουν κιόλας διαφθαρεί, όπως υπαινίσσεται, αντί να υποσχεθεί έρευνα και τιμωρία, αντί να μεριμνήσει για την ενίσχυση της διαφάνειας και της νομιμότητας, παριστάνει για μια ακόμη φορά τον σερίφη στο facebook.

»Αναρτώντας τη γνωμάτευση στα social media, καταπατά κάθε έννοια δεοντολογίας, βγάζει στη φόρα προσωπικά δεδομένα και περιφρονεί, όπως συνηθίζει, τους νόμους και την ίδια τη δικαιοσύνη, για να κάνει τον παλληκαρά» επισήμανε ο υπεύθυνος Κ.Ο. του τομέα Υγείας του Κινήματος Αλλαγής για να καταλήξει:

«Εάν όντως υπάρχουν κυκλώματα, ο κ. Πολάκης και η κυβέρνηση τέσσερα χρόνια τα υποθάλπουν. Αρκετά».

Πηγή www.tribune.gr

https://diulistirio.blogspot.com
Διαβάστε περισσότερα.... »
....

Δευτέρα 19 Δεκεμβρίου 2016

Πρόστιμα από τη Δικαιοσύνη σε δύο Τράπεζες για παράνομη μεταβίβαση προσωπικών δεδομένων σε εισπρακτικές εταιρείες



Χρηματικά πρόστιμα επιβλήθηκαν, με δικαστικές αποφάσεις, σε δύο Τράπεζες, καθώς παράνομα μεταβίβασαν προσωπικά δεδομένα «κόκκινων» δανειοληπτών σε εισπρακτικές εταιρείες.

Σύμφωνα με τις δικαστικές αποφάσεις, παράνομα οι εισπρακτικές εταιρείες τηλεφωνούν στους εκπρόθεσμους δανειολήπτες (και κατόχους πιστωτικών καρτών), εάν προηγουμένως οι Τράπεζες δεν έχουν ενημερώσει γραπτώς ότι μεταβιβάζουν τα προσωπικά τους δεδομένα σε συγκεκριμένη εισπρακτική εταιρεία και εάν οι τελευταίες δεν έχουν ενημερώσει τους δανειολήπτες ότι έχουν στην κατοχή τους τα προσωπικά τους δεδομένα.

Εάν δεν έχει προηγηθεί αυτή η διαδικασία ο δανειολήπτης μπορεί να διεκδικήσει την προβλεπόμενη από το νόμο αποζημίωση για ηθική βλάβη η οποία το λιγότερο ανέρχεται στα 5.870 ευρώ.

Ειδικότερα, η πρώτη περίπτωση που απασχόλησε τα δικαστήρια αφορούσε πιστωτική κάρτα της οποίας ο κάτοχος της στην τυποποιημένη αίτηση που υπέγραψε για τη χορήγηση της, αναγραφόταν ότι συναινούσε να διαβιβαστούν τα προσωπικά του δεδομένα σε εισπρακτική εταιρεία. Όμως, ο κάτοχος της κάρτας καθυστέρησε μερικές δόσεις και ξεκίνησαν καθημερινά τηλεφωνήματα στο σταθερό και κινητό του τηλέφωνο από εισπρακτική εταιρεία στην οποία η Τράπεζα είχε διαβιβάσει τα προσωπικά δυσμενή οικονομικά στοιχεία του. Ο κάτοχος της κάρτας, παραπονέθηκε κατ΄ επανάληψη για τη μεταβίβαση των δεδομένων του και επισήμανε ότι τα κατέχει παράνομα.

Σύμφωνα με τη δικαστική απόφαση η διαρροή των απόρρητων προσωπικών του δεδομένων σε τρίτους χωρίς καμία προηγούμενη ενημέρωση, του προκάλεσε μεγάλη ψυχική αναστάτωση, θυμό και οργή και στράφηκε κατά της Τράπεζας διεκδικώντας το ποσό των 15.000 ευρώ γι την ηθική βλάβη που υπέστη.

Το Πρωτοδικείο Αθηνών στην υπ΄ αριθμ. 3428/2016 απόφασή του επισημαίνει ότι ο όρος που αναφέρεται στην έντυπη τυποποιημένη αίτηση χορήγησης δανείου ή πιστωτικής κάρτας για μεταβίβαση των οικονομικών και άλλων δεδομένων του, δεν σημαίνει ότι παρέχει στην Τράπεζα «τη ρητή συγκατάθεσή του για τη μεταβίβαση» των δυσμενών, κ.λπ. προσωπικών σε εισπρακτική εταιρεία. Για να γίνει η μεταβίβαση των δεδομένων, πρέπει πρώτα η Τράπεζα να ενημερώσει για την πρόθεσή της αυτή το δανειολήπτη ή τον κάτοχο κάρτας και αυτός να συναινέσει για τη μεταβίβασή τους. Στη συνέχεια η εισπρακτική εταιρεία οφείλει να ενημερώσει εγγράφως το δανειολήπτη ότι προτίθεται να κάνει χρήση των δεδομένων του και για το σκοπό που θα τα χρησιμοποιήσει.

Στη δικαστική απόφαση σημειώνεται ότι ο όρος που περιλαμβάνεται στην αίτηση έκδοσης δανείου ή πιστωτικής κάρτας ότι ο αυτών συναινεί στη διαβίβαση των δεδομένων του, δεν σημαίνει τη «συγκατάθεση του δανειολήπτη για τη διαβίβαση των προσωπικών του δεδομένων σε εταιρείες ενημέρωσης οφειλετών» και συνεχίζει: «Η Τράπεζα «είναι υποχρεωμένη να τον ενημερώσει για την πρόθεσή της να κάνει χρήση των δεδομένων, για την εταιρεία ενημέρωσης οφειλετών, με την οποία συνεργάζεται (επωνυμία, έδρα κ.λπ.), κάτι όμως που δεν έγινε.

Ως «συγκατάθεση» τονίζεται στη δικαστική απόφαση ορίζεται «η ελεύθερη, ρητή και ειδική δήλωση βούλησης, που εκφράζεται με τρόπο σαφή και εν πλήρη επιγνώσει, με την οποία το υποκείμενο των δεδομένων, αφού προηγουμένως ενημερωθεί, δέχεται να αποτελέσουν αντικείμενο επεξεργασίας τα δεδομένα προσωπικού χαρακτήρα, που τον αφορούν». Έτσι, επιδικάστηκε υπέρ του κατόχου της κάρτας το ποσό των 5.870 ευρώ για την ηθική βλάβη που υπέστη.

Παράλληλα, η δεύτερη περίπτωση αφορά καταναλωτικό δάνειο 5.200 ευρώ, όπου η δανειολήπτρια, μόλις είχε χειρουργηθεί λόγω αιμαγγειώματος εγκεφάλου, σε συνέπεια να έχει κρίσεις επιληψίας και «ψυχοσιόμορφες εκδηλώσεις» και μετά από κάποιο διάστημα δεν μπορούσε να ανταποκριθεί στις δόσεις του δανείου.

Και στην περίπτωση αυτή, η Τράπεζα χωρίς να την ενημέρωση και χωρίς η δανειολήπτρια να συναινέσει μεταβίβασε τα δεδομένα της σε εισπρακτική εταιρεία, η οποία άρχισε να τη βομβαρδίζει με κλήσεις στο σταθερό και κινητό τηλέφωνο για την καταβολή των ληξιπρόθεσμων δόσεων. Τελικά, το Ειρηνοδικείο Αθηνών (απόφαση υπ΄ αριθμ. 273/2016) να επιδικάσει στη δανειολήπτρια 6.000 ευρώ για την ηθική βλάβη.

Πηγή www.flash96.gr

https://diulistirio.blogspot.gr
Διαβάστε περισσότερα.... »
....

Τρίτη 7 Ιουνίου 2016

Στη μαύρη αγορά στο διαδίκτυο, για 70 ευρώ πωλούνται τα προσωπικά δεδομένα Ελλήνων

Χιλιάδες στοιχεία Ελλήνων πολιτών όπως ονοματεπώνυμα, διευθύνσεις, τηλέφωνα και ΑΦΜ πωλούνται για συγκεκριμένη τιμή από κυκλώματα, σύμφωνα με ρεπορτάζ της εφημερίδας Έθνος. 

Όπως αναφέρει η εφημερίδα, η Δίωξη Ηλεκτρονικού Εγκλήματος έχει εντοπίσει τη δράση προσώπων και ομάδων στο λεγόμενο σκοτεινό διαδίκτυο, γνωστό και ως «darknet», αλλά είναι δύσκολη η αντιμετώπισή τους. 

 Από τους γνωστότερους χάκερ είναι ο επονομαζόμενος Ιβάν Β, τα θύματα του οποίου υπολογίζονται σε εκατομμύρια ανά τον κόσμο, ανάμεσά τους και πολίτες από την Ελλάδα και την Κύπρο. 

Η εφημερίδα αναφέρει ότι υπάρχουν κατάλογοι σε τιμή ευκαιρίας για κάθε ενδιαφερόμενο με επιχειρηματικές και προσωπικές διευθύνσεις ηλεκτρονικού ταχυδρομείου που πωλούνται σε επιχειρήσεις για διαφήμιση, αλλά και σε επικίνδυνους κακοποιούς. 

 «Οι λίστες για την Ελλάδα είναι τρεις. Η πρώτη κοστίζει 70 ευρώ και περιλαμβάνει περίπου 50.000 επιχειρηματικά e-mails. Αυτή η λίστα περιλαμβάνει ακόμη και ονοματεπώνυμα, διευθύνσεις και αριθμούς τηλεφώνων. Η δεύτερη λίστα περιέχει 150.000 e-mails χωρίς όμως στοιχεία και κοστίζει 40 ευρώ. Η τρίτη λίστα προσφέρει 290.000 e-mails χωρίς άλλα στοιχεία και η τιμή της είναι 50 ευρώ. Και οι τρεις λίστες μαζί κοστίζουν 80 ευρώ και η πληρωμή γίνεται μέσω PayPal» αναφέρεται στο δημοσίευμα. 

 Είναι χαρακτηριστικό ότι στα στοιχεία που ήρθαν σε γνώση της εφημερίδας περιλαμβάνονται γνωστά πρόσωπα όπως ο πρώην υπουργός Γιώργος Αλογοσκούφης, το υπουργείο Παιδείας, ο κλάδος Οικονομικοτεχνικών και Πληροφορικής του Αρχηγείου της ΕΛ.ΑΣ. κ.α. 


https://diulistirio.blogspot.gr
Διαβάστε περισσότερα.... »
....

Παρασκευή 5 Φεβρουαρίου 2016

Μεγάλη προσοχή στα spam: Trojan αποκτά έλεγχο της κάμερας - υποκλέπτει προσωπικά δεδομένα


Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος ενημερώνει τους πολίτες - χρήστες του Διαδικτύου για την εμφάνιση κακόβουλου λογισμικού, τύπου « Δούρειος Ίππος» (Trojan) και στη χώρα μας, το οποίο εξαπλώνεται μέσω μολυσμένων και ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου «Spam e-mails».

Αναφορικά με τις δυνατότητες του κακόβουλού αυτού λογισμικού, μπορεί:
  • να υποκλέπτει πληροφορίες χρηστών (usernames, mails, passwords),
  • να λαμβάνει στιγμιαίες εκτυπώσεις της οθόνης (printscreens),
  • να αποκτά πρόσβαση στην κάμερα, να κατεβάζει και να εκτελεί αρχεία,
  • να ενημερώνει την παραμετροποίηση του και
  • να προωθεί σιωπηλά τις πληροφορίες που έχουν συλλεχθεί σε απομακρυσμένο διακομιστή – εξυπηρετητή (server),
  • να εισέρχεται στους ηλεκτρονικούς υπολογιστές «καμουφλαρισμένο», σαν κανονικό πρόγραμμα.

Πιο συγκεκριμένα, το λογισμικό τύπου « j ava archive fil e » τρέχει στο παρασκήνιο και δημιουργεί κενά ασφαλείας στο σύστημα, παραχωρώντας με αυτό τον τρόπο πρόσβαση σε τρίτους, ενώ για να εκτελεστεί πρέπει στον ηλεκτρονικό υπολογιστή να είναι ήδη εγκατεστημένο το πρόγραμμα «Java Runtime Environment».

Με σκοπό την αποφυγή προσβολής από το προαναφερόμενο κακόβουλο λογισμικό, η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος καλεί τους πολίτες να λαμβάνουν τα απαραίτητα μέτρα ψηφιακής προστασίας και ασφάλειας και συγκεκριμένα:

  • Να χρησιμοποιούν τείχη προστασίας (firewall), ικανά να αποτρέψουν την είσοδο σε εισερχόμενες συνδέσεις προς υπηρεσίες, που δεν πρέπει να είναι διαθέσιμες δημόσια και να επιτρέπονται μόνο μεμονωμένες υπηρεσίες προς τα έξω.
  • Να χρησιμοποιούν κωδικούς πρόσβασης, η ανάκτηση των οποίων να καθίσταται δύσκολη.
  • Να χρησιμοποιούν ενημερωμένα «αντιικά» προγράμματα προστασίας, γνήσια λογισμικά προγράμματα και να πραγματοποιούν τακτικές αναβαθμίσεις «updates».
  • Να παραχωρούν το χαμηλότερο επίπεδο δικαιωμάτων σε χρήστες και προγράμματα, όπου απαιτούνται, προκειμένου να εκτελεστεί μία διεργασία.
  • Να απενεργοποιούν τη λειτουργία «AutoPlay», προκειμένου να παρεμποδίζεται η αυτόματη εκτέλεση αρχείων στο δίκτυο και στους δίσκους καθώς και να ενεργοποιούν την επιλογή ανάγνωσης «read-only» στις περιπτώσεις, που δεν απαιτείται δικαίωμα εγγραφής «write access».
  • Να μην ανοίγουν τα συνημμένα αρχεία των μηνυμάτων ηλεκτρονικού ταχυδρομείου, την προέλευση των οποίων και το περιεχόμενο δεν γνωρίζουν και να ρυθμίσουν το διακομιστή των μηνυμάτων του ηλεκτρονικού τους ταχυδρομείου, έτσι ώστε να μην επιτρέπεται η είσοδος ή να διαγράφονται αυτόματα τα μηνύματα με συνημμένα αρχεία τύπου exe, .vbs, .jar, .bat, .scr, που χρησιμοποιούνται ευρέως για διάδοση ιών.
  • Να απενεργοποιούν τη δυνατότητα διαμοιρασμού αρχείων, στις περιπτώσεις όπου δεν απαιτείται.
  • Να δημιουργούν ανά τακτά χρονικά διαστήματα αντίγραφα ασφαλείας «backup» των αρχείων της συσκευής τους, σε εξωτερικό μέσο αποθήκευσης.

Υπενθυμίζεται ότι οι πολίτες μπορούν να επικοινωνούν, ανώνυμα ή επώνυμα, με την Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος προκειμένου να παρέχουν πληροφορίες ή να καταγγέλλουν παράνομες ή επίμεμπτες πράξεις ή δραστηριότητες που τελούνται μέσω Διαδικτύου, στα ακόλουθα στοιχεία επικοινωνίας:

Τηλεφωνικά: 11188
Στέλνοντας e-mail στο: ccu@cybercrimeunit.gov.gr
Μέσω της εφαρμογής (application) για έξυπνα τηλέφωνα (smart phones): CYBERΚΙD
Μέσω twitter : @ CyberAlertGR


http://www.diulistirio.blogspot.gr/


Διαβάστε περισσότερα.... »
....

Τετάρτη 24 Ιουλίου 2013

Διαρροή προσωπικών δεδομένων τουλάχιστον 6 εκ. πολιτών

Σε εξέλιξη βρίσκεται προσπάθεια να συγκαλυφθεί η έκταση αλλά και οι ένοχοι της μεγαλύτερης διαρροής προσωπικών δεδομένων εκατομμυρίων Ελλήνων πολιτών στην ιστορία της χώρας. Σύμφωνα με τους υπολογισμούς ανθρώπων που παρακολουθούν στενά την υπόθεση, τα θύματα είναι περίπου 6 εκατ. πολίτες, το σύνολο δηλαδή του ενεργού πληθυσμού. Όμως η αρμόδια υπηρεσία, η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα ανέβαλε την εξέταση και τον έλεγχο της πηγής της διαρροής, η οποία είναι η Γενική Γραμματεία Πληροφοριακών Συστημάτων. Έτσι, παρ' ότι κλείνουν σχεδόν 8 μήνες από την αποκάλυψη του χωρίς προηγούμενο σκανδάλου, η υπόθεση δεν έχει παραπεμφθεί στην Δικαιοσύνη, ενώ σβήνονται τα ίχνη των ένοχων.


-Τα δηλωθέντα στις φορολογικές δηλώσεις στοιχεία στα έντυπα Ε1 για τα έτη από το 2003 έως το 2009 καθώς και τα πιο πρόσφατα στοιχεία του 2012.

-Τα στοιχεία υπολογισμού του Ενιαίου Τέλους Ακινήτων για το 2008, 2009 και 2012.

-Τα στοιχεία υπολογισμού της έκτακτης εισφοράς του 2011.

-Τα σημειώματα για τις περαιώσεις που εστάλησαν το 2010 από το Υπουργείο Οικονομικών.

-Στοιχεία των τελών κυκλοφορίας για όλα τα έτη από το 2006 έως το 2012(!) καθώς και στοιχεία συναλλαγών και δηλώσεων πολιτών για πολλές ακόμη χρονιές.

Ειδικοί στους οποίους απευθύνθηκε το Tvxs.gr λένε ότι όσες υπηρεσίες, εταιρείες ή ιδιώτες έχουν στην διάθεση τους τα στοιχεία αυτά μπορούν να τα χρησιμοποιήσουν ποικιλοτρόπως, από απλή εμπορική εκμετάλλευση μέχρι και εκβιασμούς σε βάρος πολιτών, που σε πολλές περιπτώσεις είναι ή αισθάνονται ευάλωτοι από την διαρροή των προσωπικών τους δεδομένων. Η αξία τους είναι ανυπολόγιστη γιατί από τα στοιχεία προκύπτει το πλήρες προφίλ όλων των πολιτών. Ο ηλεκτρονικός όγκος των αρχείων είναι της τάξης των 70GB.

Κάποιες πλευρές της πολύκροτης υπόθεσης δημοσιοποιήθηκαν εν μέρει τον Φεβρουάριο, όταν η Υπηρεσία Δίωξης Ηλεκτρονικού εγκλήματος ανακοίνωσε σε συνέντευξη τύπου τον εντοπισμό ιδιωτικών εταιρειών που είχαν στην κατοχή τους ορισμένα από τα στοιχεία αυτά, χωρίς όμως να προσδιοριστεί η  έκταση της διαρροής καθώς και η πηγή της. Η ΓΓΠΣ (Γενική Γραμματεία Πληροφοριακών Συστημάτων) καλείται ήδη από τον Δεκέμβριο του 2012 συνεχώς και με επίσημα έγγραφα από την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα να δώσει εξηγήσεις και να προσκομίσει στοιχεία. Η πρώτη αναβάλλει συνεχώς την αποστολή των στοιχείων και εξηγήσεων που της ζητούνται, ενώ η δεύτερη δεχόταν μέχρι πρότινος τις αιτήσεις της για αναβολή συζήτησης της υπόθεσης. Τις αναβολές αποφάσιζε ο κ. Πέτρος Χριστόφορος, πρόεδρος της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα.

Tελικώς, η Γενική Γραμματεία Πληροφοριακών Συστημάτων προσήλθε, για να δώσει εξηγήσεις, στην συνεδρίαση της Αρχής που πραγματοποιήθηκε την προηγούμενη Πέμπτη, 18 Ιουλίου. Στην διάρκεια της, ο γενικός γραμματέας της ΓΓΠΣ κ. Τσαβδάρης παραδέχθηκε ότι τα στοιχεία διέρρευσαν από την υπηρεσία του και ενημέρωσε τα μέλη της Αρχής Προστασίας ότι έχει διαταχθεί ΕΔΕ η οποία όμως δεν έχει καταλήξει σε πόρισμα και σε απόδοση ευθυνών. Στην ίδια συνεδρίαση, ο κ. Τσαβδάρης είπε ότι λόγω έλλειψης κονδυλίων, δεν μπορούν να ληφθούν μέτρα προστασίας. Σημειώνεται ότι η ΓΓΠΣ ειδοποιήθηκε για πρώτη φορά από την Αρχή Προστασίας για το πρόβλημα στις 21 Δεκεμβρίου του 2012. (Το Tvxs επικοινώνησε την Δευτέρα με τον κ. Τσαβδάρη, που δήλωσε ότι θα απαντήσει γραπτώς στις ερωτήσεις που του υπεβλήθησαν την Τετάρτη το μεσημέρι. Οι απαντήσεις του θα δημοσιευθούν αμέσως μετά την παράδοση τους στο Tvxs).

To ερώτημα που ευλόγως προκύπτει είναι γιατί ο πρόεδρος της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα δεν έχει παραπέμψει την υπόθεση στον αρμόδιο εισαγγελέα. Δεν υπάρχουν ποινικές ευθύνες για όσους διέρρευσαν τα στοιχεία; Ο κ. Χριστόφορος αρνήθηκε να απαντήσει στις ερωτήσεις του Tvxs.gr, με το επιχείρημα ότι αφού η υπόθεση είναι υπό εξέταση και θα εκδοθεί σχετική απόφαση, δεν επιθυμεί να προβεί στην παραμικρή δήλωση. Ειδικοί του ηλεκτρονικού εγκλήματος εκτιμούν ότι με την πάροδο του χρόνου σβήνονται ή αλλοιώνονται κρίσιμα δεδομένα για τον εντοπισμό των ενόχων και εκφράζουν την απορία τους για την τακτική του προέδρου να μην στείλει την υπόθεση στην Δικαιοσύνη. Αξίζει να σημειωθεί ότι ο κ. Π. Χριστόφορος είναι Επίτιμος Σύμβουλος της Επικρατείας.

Διαβάστε περισσότερα.... »
....