
Η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα επέβαλε στον Όμιλο ΕΛΠΕ (Ελληνικά Πετρέλαια), ως υπεύθυνο επεξεργασίας, πρόστιμα ύψους 20.000 και 10.000 ευρώ για παράνομη επεξεργασία, σύμφωνα με τα άρθρα 4, 5 και 7 του ν. 2472/1997 και για τη μη λήψη κατάλληλων τεχνικών και οργανωτικών μέτρων, σύμφωνα με το άρθρο 10 του ως άνω νόμου, αντίστοιχα.
Συγκεκριμένα, κατόπιν δημοσιευμάτων που έκαναν λόγο για παράνομη «χαρτογράφηση πολιτών», η Αρχή εξέτασε αυτεπάγγελτα περίπτωση επεξεργασίας ευαίσθητων προσωπικών δεδομένων που έλαβε χώρα χωρίς την προηγούμενη συγκατάθεση των υποκειμένων των δεδομένων και την άδεια της Αρχής, καθώς η επεξεργασία έλαβε χώρα πριν από την εφαρμογή του ΓΚΠΔ. Την εν λόγω επεξεργασία είχαν αναθέσει με σύμβαση τα ΕΛΠΕ στην εκτελούσα εταιρία με την επωνυμία «ONE TEAM».
Μάλιστα, η εν λόγω επεξεργασία διέρρευσε στο διαδίκτυο, γεγονός που κανένας από τους εμπλεκόμενους φορείς δεν ήταν σε θέση να εξηγήσει. Κατά την εξέταση της υπόθεσης, δεν διαπιστώθηκε ούτε τεκμηριώθηκε νομιμοποιητική βάση για την υπό κρίση επεξεργασία και για τον λόγο αυτό κρίθηκε παράνομη και επιβλήθηκε αντίστοιχη κύρωση στον όμιλο ΕΛΠΕ, ως υπεύθυνο επεξεργασίας. Τέλος, κύρωση επιβλήθηκε και για τη μη λήψη μέτρων ασφαλείας για την παράνομη διαρροή στο διαδίκτυο.
Σχόλια

Την παραίτησή του από CEO και Αντιπρόεδρος της Ιντερσαλόνικα υπέβαλε ο Κ. Γιαννιώτης
Generali: Στα €617,5 εκατ. ασφάλιστρα & στους top 3 της αγοράς
17 στελέχη της ασφαλιστικής αγοράς στο Delphi Forum (updated)
Ο ασφαλιστικός κλάδος χάνει τη μεγαλύτερη ευκαιρία του στο LinkedIn
Νόμος 5290: Τι αλλάζει στις υπηρεσίες οδικής βοήθειας
Η ενημέρωση που κάνει τη διαφορά
Αναλύσεις, εξελίξεις και αποκλειστικά νέα της ασφαλιστικής αγοράς, κάθε μέρα στο inbox σας.
Σχετικά Άρθρα

Η ασφάλιση «διαβατήριο» χρηματοδότησης για τις επιχειρήσεις

Insurance Europe: Προβληματισμοί υπονόμευσης της καινοτομίας λόγω GDPR

Κλάδος Υγείας: Έλεγχος Ασφαλισιμότητας… καλή τη πίστει;

GDPR: 930 καταγγελίες και 136 γνωστοποιήσεις στην Ελλάδα

Κρίσιμο σημείο η συλλογή/επεξεργασία δεδομένων υγείας στον GDPR

Ταξίδι χωρίς τερματικό σταθμό ο Κανονισμός GDPR

GDPR: Έμφαση στην ικανοποίηση των δικαιωμάτων των φυσικών προσώπων


















