Narušení bezpečnosti dat na Maltě: Společnost musí zveřejnit zdroj do 20 dnů, jinak jí hrozí sankce

This page has been translated automatically. Read the original or leave us a message if something is not right.
Leak of personal voter data in Malta

Narušení bezpečnosti dat na Maltě: Společnost musí zveřejnit zdroj do 20 dnů, jinak jí hrozí sankce

Maltský úřad pro ochranu osobních údajů (IDPC) přijal rozhodná opatření proti společnosti C-PLANET, která je zodpovědná za únik dat voličů na Maltě. V návaznosti na druhou stížnost podanou společností noybiDPC nařídil společnosti C-PLANET, aby sdělila konkrétní podrobnosti týkající se shromažďování údajů patřících maltským občanům v přísné 20denní lhůtě. Pokud společnost tento příkaz nesplní, bude jí uložena "odrazující" pokuta.

Původní stížnost. V listopadu 2020, noyb podala stížnost agproti společnosti C-PLANET IT Solutions v návaznosti na významný únik dat ohrožující informace o voličích na Maltě. Únik odhalil citlivé údaje včetně telefonních čísel, dat narození, volebních záměrů a stranické příslušnosti více než 330 000 osob, tedy téměř všech voličů na Maltě.

Původní rozhodnutí IDPC. V lednu 2020 uložila IDPC pokutu ve výši 65 000 eur C-PLANET s přihlédnutím k závažným dopadům na postižené osoby a značnému riziku pro jejich základní práva a svobody. Kromě toho v současné době probíhá kolektivní žaloba vedená nadací Daphne a organizací Repubblika proti společnosti C-PLANET.

Neidentifikovaný zdroj údajů. Denavzdory původnímu rozhodnutí IDPC zůstává původ údajů stěžovatelům neznámý. Rozhodnutí IDPC se původem údajů nezabývalo a jména klientů společnosti C-PLANET, od kterých společnost údajně údaje získala, byla redigována.

"Je znepokojující, že soukromá společnost může tajně shromažďovat údaje o politických názorech, aniž by musela vysvětlit své motivy a metody, zejména v rámci země Evropské unie." -Romain Robert, právník zabývající se ochranou údajů ve společnosti noyb

Pokračující nedostatek transparentnosti. Po prvním rozhodnutí IDPC se maltští voliči byli stále v nevědomosti, pokud jde o původní zdroj jejich osobních a politických údajů. Ve spolupráci s noyb, dotčenou osobou podala formální žádost společnosti C-PLANET, v níž žádala o zveřejnění veškerých informací týkajících se původu údajů. Společnost C-PLANET však odmítla poskytnout odpověď s odkazem na ukončení zpracování údajů a probíhající vyšetřování. V důsledku toho, noyb podala druhou stížnost u IDPC a vyzvala maltský orgán pro ochranu údajů, aby od společnosti C-PLANET vymáhal plnění povinnosti transparentnosti.

Druhé rozhodnutí IDPC. Rozhodnutí IDPC vychází z původní stížnosti, kterou podala společnost noyb, která obvinila společnost C-PLANET z porušení článku 15 GDPR. Konkrétně společnost C-PLANET neposkytla stěžovateli kopii jeho osobních údajů, které se vztahují k jeho osobním údajům údajů a příslušné informace týkající se porušené databáze. S ohledem na tyto skutečnosti těchto zjištění IDPC iT společnost pověřila, aby stěžovateli poskytla kopii jeho údajů. Kromě toho je společnost C-PLANET povinna poskytnout komplexní informace o shromážděných informacích, včetně jejich původu.

Lhůta pro splnění požadavků. Společnosti C-PLANET byla poskytnuta nna splnění příkazu IDPC tím, že stěžovateli neprodleně doručí požadované informace, a to ve lhůtě 20 dnů. Pokud společnost tyto informace neposkytne, bude jí hrozit pokuta, která je jak "přiměřená a odrazující" podle GDPR, jak vyplývá z rozhodnutí IDPC.

Share