Διαφήμιση

Δανία: Παραμένει καταρχήν ασφαλής η αποστολή προσωπικών δεδομένων με ταχυδρομείο

Αυτό όμως δεν σημαίνει ότι ο υπεύθυνος επεξεργασίας δεν οφείλει να αξιολογεί τον κίνδυνο και να εξετάζει αυξημένα μέτρα ασφάλειας ή εναλλακτικές μεθόδους παράδοσης

dania-paramenei-katarkhen-asphales-e-apostole-prosopikon-dedomenon-me-takhudromeio

Η αποστολή προσωπικών δεδομένων με φυσική αλληλογραφία εξακολουθεί να θεωρείται, καταρχήν, επαρκώς ασφαλής μέθοδος διαβίβασης, ακόμη και όταν πρόκειται για εμπιστευτικές ή ευαίσθητες πληροφορίες, σύμφωνα με πρόσφατη ανακοίνωση της δανικής αρχής προστασίας δεδομένων Datatilsynet. Απαραίτητη προϋπόθεση, ωστόσο, είναι ο υπεύθυνος επεξεργασίας να έχει προηγουμένως πραγματοποιήσει κατάλληλη εκτίμηση κινδύνου για τη συγκεκριμένη αποστολή.

Η δανική αρχή αποφάσισε να προχωρήσει σε επανέλεγχο της συμβατότητας της συγκεκριμένης πρακτικής με τις απαιτήσεις νομιμότητας και ασφάλειας του ΓΚΠΔ, μετά τα προβλήματα που παρουσιάστηκαν από την αρχή του έτους στην παράδοση επιστολών σε διάφορες περιοχές της Δανίας. Εκτός από σχετικά δημοσιεύματα στα μέσα ενημέρωσης, η Datatilsynet είχε δεχθεί ερωτήματα, αλλά και γνωστοποιήσεις παραβιάσεων προσωπικών δεδομένων λόγω απώλειας ταχυδρομικών αποστολών.

Η επανεξέταση της πρακτικής

Στο πλαίσιο αυτό, η δανική αρχή επικοινώνησε και συνεργάστηκε με την αρμόδια για την εποπτεία της ταχυδρομικής αγοράς εποπτική αρχή της Δανίας, η οποία ανέφερε ότι γνωρίζει τα προβλήματα που έχουν παρουσιαστεί στην παράδοση επιστολών, αλλά εκτιμά ότι, συνολικά, το επίπεδο ασφάλειας της ταχυδρομικής παράδοσης δεν έχει μεταβληθεί σημαντικά.

Αξιολογώντας την ενημέρωση αυτή, η Datatilsynet αποφάσισε ότι δεν συντρέχει, επί του παρόντος, λόγος αλλαγής της θέσης της επί του συγκεκριμένου ζητήματος, καταλήγοντας στο ότι η αποστολή εμπιστευτικών και ευαίσθητων πληροφοριών μέσω φυσικής αλληλογραφίας εξακολουθεί, σε γενικές γραμμές, να θεωρείται επαρκώς ασφαλής.

Απαραίτητη η εκτίμηση κινδύνου

Η αρχή υπογραμμίζει, ωστόσο, ότι την ευθύνη για την αξιολόγηση της ασφάλειας φέρει πάντοτε ο υπεύθυνος επεξεργασίας, ο οποίος οφείλει να εξετάζει εάν, υπό τις συγκεκριμένες συνθήκες, απαιτούνται πρόσθετα μέτρα, όπως η αποστολή με συστημένη επιστολή ή άλλα μέτρα ασφαλείας που μπορούν να ζητηθούν από τον ταχυδρομικό πάροχο.

Η ανάγκη πρόσθετων μέτρων μπορεί να είναι εντονότερη όταν αποστέλλονται δεδομένα που παρουσιάζουν αυξημένο κίνδυνο κλοπής και κατάχρησης, όταν ο υπεύθυνος επεξεργασίας χρησιμοποιεί σε μεγάλη κλίμακα το συμβατικό ταχυδρομείο για εμπιστευτικές ή ευαίσθητες πληροφορίες ή όταν έχουν σημειωθεί επανειλημμένα περιστατικά μη ασφαλούς παράδοσης στον σωστό παραλήπτη.

Εάν η εκτίμηση κινδύνου καταδεικνύει ότι απαιτούνται πρόσθετες εγγυήσεις, οι οποίες δεν είναι δυνατόν να εφαρμοστούν, ο υπεύθυνος επεξεργασίας θα πρέπει να απέχει από την αποστολή των δεδομένων με φυσικό ταχυδρομείο. Ως χαρακτηριστικό παράδειγμα, η δανική αρχή αναφέρει τα διαβατήρια, για τα οποία είχε κριθεί ότι η ταχυδρομική αποστολή δεν ήταν πλέον επαρκώς ασφαλής και αποφασίστηκε να παραδίδονται εις χείρας του κατόχου τους.

Τα καθησυχαστικά συμπεράσματα της Datatilsynet δεν έκλεισαν ωστόσο πλήρως το ζήτημα. Σύμφωνα με την ανακοίνωσή της, η δανική αρχή προτίθεται το προσεχές διάστημα να προχωρήσει σε ελέγχους συγκεκριμένων υπευθύνων επεξεργασίας, προκειμένου να διαπιστώσει εάν αυτοί έχουν διενεργήσει τις απαιτούμενες εκτιμήσεις κινδύνου για τη διαβίβαση προσωπικών δεδομένων μέσω φυσικής αλληλογραφίας.

Πηγή: Datatilsynet