Webside - Το side της τεχνολογίας

Πότε παραβιάζονται τα προσωπικά δεδομένα online

Πότε παραβιάζονται τα προσωπικά δεδομένα online
Δημοσιεύθηκε:

Τα προσωπικά δεδομένα περιλαμβάνουν κάθε πληροφορία που σε ταυτοποιεί, όπως το όνομα, το email ή την τοποθεσία σου. 

Μια παραβίαση των προσωπικών δεδομένων συμβαίνει όταν αυτά τα δεδομένα εκτίθενται, διαρρέουν ή αποκτούν πρόσβαση σε αυτά χωρίς την άδειά σου (π.χ. μέσω phishing)  - ειδικά στο διαδίκτυο, όπου οι κίνδυνοι είναι μεγαλύτεροι και συχνά απαρατήρητοι.

ποτε παραβιάζονται τα προσωπικά δεδομένα online intro

Περιεχόμενα:

  1. Τι είναι τα προσωπικά δεδομένα στο διαδίκτυο

  2. Πότε παραβιάζονται τα προσωπικά σου δεδομένα στο διαδίκτυο

Tι είναι τα προσωπικά δεδομένα στο διαδίκτυο

Προσωπικά δεδομένα δεν είναι μόνο το ονοματεπώνυμο ή ο αριθμός ταυτότητάς σου.

Στο πλαίσιο του διαδικτύου -ιδιαίτερα στην Ελλάδα βάσει των κανόνων του GDPR- περιλαμβάνουν κάθε πληροφορία που μπορεί να σε ταυτοποιήσει, άμεσα ή έμμεσα. 

Αυτό σημαίνει ότι ακόμη και πράγματα όπως η διεύθυνση IP σου, ο γεωγραφικός εντοπισμός ή η συσκευή που χρησιμοποιείς εμπίπτουν σε αυτή την κατηγορία.

Ακολουθούν ορισμένοι τυπικοί τύποι προσωπικών δεδομένων που συχνά μοιράζονται στο διαδίκτυο:

  • Βασικές πληροφορίες ταυτότητας: όνομα, επώνυμο, διεύθυνση κατοικίας, αριθμός τηλεφώνου

κατηγοριες προσωπικων δεδομενων - ταυτοτητα infographic

  • Κυβερνητικά ή οικονομικά δεδομένα: ΑΦΜ, IBAN, αριθμός ασφάλισης κ.α.

κατηγοριες προσωπικων δεδομενων - οικονομικα infographic

  • Ψηφιακά αναγνωριστικά: ηλεκτρονικό ταχυδρομείο, διεύθυνση IP, διεύθυνση MAC, cookies

κατηγοριες προσωπικων δεδομενων - ψηφιακα αναγνωριστικα infographic

  • Δεδομένα συμπεριφοράς: που κλικάρεις, τι αναζητάς, οι συνήθειές σου σε έναν ιστότοπο κ.α.

κατηγοριες προσωπικων δεδομενων - online συμπεριφορα infographic

κατηγοριες προσωπικων δεδομενων - online περιεχομενο infographic

Μπορεί να νομίζεις ότι δίνεις μόνο μερικά από αυτά τα δεδομένα όταν εγγράφεσαι για έναν λογαριασμό, αλλά συχνά μοιράζεσαι περισσότερα από όσα συνειδητοποιείς για αυτό και συνήθως δεν ξέρεις πότε παραβιάζονται τα προσωπικά σου δεδομένα:

περιπτωσεις ακουσιου διαμοιρασμου προσωπικων δεδομενων Online

  • Συνδέοντας σε έναν ιστότοπο με τον λογαριασμό σου στο Facebook ή στο Google.

  • Αποδέχοντας όλα τα cookies χωρίς να διαβάζεις τι παρακολουθούν.

  • Χρησιμοποιώντας δωρεάν Wi-Fi σε δημόσιο χώρο χωρίς VPN.

  • Δημοσιεύοντας προσωπικά στοιχεία σε φόρουμ ή τμήματα σχολίων.

Αυτά είναι καθημερινά σενάρια όπου τα προσωπικά σου δεδομένα συλλέγονται και ενδεχομένως διαβιβάζονται σε τρίτους. 

Και όταν τα προσωπικά δεδομένα τίθενται σε κίνδυνο στο διαδίκτυο, συχνά συμβαίνει επειδή αυτά τα στοιχεία μοιράστηκαν, αποθηκεύτηκαν ή χρησιμοποιήθηκαν με τρόπους που δεν γνώριζες - ή δεν είχες δώσει την συναίνεσή σου.

Το βασικό ζήτημα δεν είναι μόνο ότι τα δεδομένα σου υπάρχουν στο διαδίκτυο, αλλά ότι μετακινούνται συνεχώς μεταξύ πλατφορμών, υπηρεσιών και διαφημιστών. 

Πότε παραβιάζονται τα προσωπικά σου δεδομένα στο διαδίκτυο

Μια παραβίαση δεδομένων συμβαίνει όταν προσωπικά δεδομένα διαρρέουν, χάνονται ή κοινοποιούνται χωρίς τη συγκατάθεσή σου.

Σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) - ο οποίος ισχύει σε ολόκληρη την ΕΕ, συμπεριλαμβανομένης της Ελλάδας -, παρακάτω μπορείς να δεις πότε παραβιάζονται τα προσωπικά σου δεδομένα:

ποτε παραβιαζονται τα προσωπικα δεδομενα Online infographic

  • Μη εξουσιοδοτημένη πρόσβαση σε δεδομένα (π.χ. ένας χρήστης εισβάλλει σε μια βάση δεδομένων) μέσω malware κ.α.

  • Τυχαίες διαρροές (π.χ. ένας υπάλληλος στέλνει προσωπικά στοιχεία σε λάθος παραλήπτη).

  • Παράνομη επεξεργασία (π.χ. μια εταιρεία χρησιμοποιεί τα δεδομένα σου για μάρκετινγκ χωρίς συγκατάθεση).

  • Κλοπή δεδομένων από συσκευές, λογαριασμούς ή ακόμη και πλατφόρμες cloud.

Παρακάτω μερικά παραδείγματα παραβιάσεων που θα θεωρούνταν σοβαρά στην Ελλάδα:

  • Τα δεδομένα σου από ένα ηλεκτρονικό κατάστημα διαρρέουν μετά από κυβερνοεπίθεση.

  • Τα φορολογικά σου στοιχεία ή τα στοιχεία υγείας σου εκτίθενται μέσω ευπάθειας κυβερνητικού συστήματος.

  • Μια εφαρμογή που χρησιμοποιείς μοιράζεται τη λίστα επαφών σου με διαφημιστές χωρίς να σε ενημερώσει.

  • Λαμβάνεις μηνύματα phishing αφού το email σου βρέθηκε σε παραβιασμένη βάση δεδομένων.

Όταν συμβαίνουν τέτοια περιστατικά, ο υπεύθυνος οργανισμός πρέπει να αναφέρει την παραβίαση στην Ελληνική Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα εντός 72 ωρών. 

Εάν τα δικαιώματά σου ή η ιδιωτική σου ζωή διατρέχουν υψηλό κίνδυνο, πρέπει επίσης να σε ενημερώσουν άμεσα.

Η ενημέρωση σου βοηθά να αναγνωρίζεις πότε παραβιάζονται τα προσωπικά σου δεδομένα έγκαιρα. 

Γνωρίζοντας πότε παραβιάζονται τα προσωπικά δεδομένα στην Ελλάδα, βρίσκεσαι σε ισχυρότερη θέση για να αντιδράσεις αποτελεσματικά.

Κανένα σχόλιο

Άδειο