Σε έξι σημεία πρέπει να βελτιωθεί η Τειρεσίας

Η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα ύστερα από επιτόπιο έλεγχο που πραγματοποίησε στην ΤΕΙΡΕΣΙΑΣ Α.Ε. διαπίστωσε ελλιπή μέτρα ασφαλείας ως προς το απόρρητο και την ασφάλεια της επεξεργασίας δεδομένων φυσικών προσώπων (οικονομικά δεδομένα).

Η Αρχή προειδοποίησε την εταιρεία ότι μέσα σε έξι μήνες πρέπει να συμμορφωθεί στις υποδείξεις του πορίσματός της και να αποκαταστήσει τις ελλείψεις της.

Πάντως, η Αρχή
δεν παραλείπει να αναφέρει ότι στην ΤΕΙΡΕΣΙΑΣ το επίπεδο ασφαλείας ως προς την επεξεργασία προσωπικών δεδομένων είναι πολύ ικανοποιητικό, ωστόσο πρέπει να βελτιώσει πέντε σημεία τα οποία, μεταξύ των άλλων, αφορούν τη "λευκή λίστα" (σύστημα συγκέντρωσης χορηγήσεων), τη βαθμολογική συμπεριφορά των πελατών κ.λπ.

Συγκεκριμένα, τα έξι σημεία που πρέπει να συμμορφωθεί η ΤΕΙΡΕΣΙΑΣ είναι:

"1) Προκειμένου να ελέγχεται η συγκατάθεση του υποκειμένου για πρόσβαση στο σύστημα, να υπάρχει καταχώριση από την Τράπεζα του αριθμού αίτησης δανείου ή άλλου αντίστοιχου αριθμού και να βεβαιώνεται ότι έχει δοθεί η συγκατάθεση. Με τον τρόπο αυτό θα δίνεται η δυνατότητα στην ΤΕΙΡΕΣΙΑΣ Α.Ε., στις Τράπεζες αλλά και στην Αρχή να ελέγχει τη νομιμότητα της επεξεργασίας, όπως π.χ. μέσω δειγματοληπτικών ελέγχων.

2) Η ένδειξη "ΝΑΙ" για ύπαρξη στοιχείων λευκής λίστας, όπως και τα ίδια τα στοιχεία, μπορεί να εμφανίζονται στους αποδέκτες μόνο εφόσον έχει δοθεί η συγκατάθεση για πρόσβαση. Εάν δεν έχει δοθεί η συγκατάθεση τότε το πεδίο αυτό θα πρέπει να εμφανίζεται κενό. Εάν έχει επιλεγεί από το υποκείμενο η γενική απαγόρευση πρόσβασης, μπορεί να εμφανίζεται το μήνυμα ότι δεν επιθυμεί την πρόσβαση στα στοιχεία χορηγήσεων. Για την ακρίβεια της επεξεργασίας η ΤΕΙΡΕΣΙΑΣ πρέπει να απαλείψει τη δυνατότητα επιλεκτικής απαγόρευσης πρόσβασης. Η συγκατάθεση για πρόσβαση παρέχεται ανά σκοπό επεξεργασίας και όχι ανά μεμονωμένο δεδομένο.

3) Αν και τεχνικά έχει υλοποιηθεί από την ΤΕΙΡΕΣΙΑΣ η διαδικασία που προβλέπεται στην απόφαση 64/2007 της Αρχής, στην πράξη εφαρμόζεται μερικώς, κυρίως λόγω μη κατάλληλης τροφοδότησης εκ μέρους των Τραπεζών ορισμένων στοιχείων, όπως π.χ. οι εξοφλήσεις από διαταγές πληρωμής. Ωστόσο, η ΤΕΙΡΕΣΙΑΣ έχει την ευχέρεια να διαπιστώνει σε ποιες περιπτώσεις μια Τράπεζα συστηματικά δεν καταχωρίζει τις ανωτέρω πληροφορίες, είτε μέσω της πληροφόρησης που λαμβάνει από τα υποκείμενα των δεδομένων είτε όταν λαμβάνει καθυστερημένα τις πληροφορίες αυτές από τις Τράπεζες. Η ΤΕΙΡΕΣΙΑΣ εντός ευλόγου χρόνου να αναφέρει προς την Αρχή σε ποιες Τράπεζες διαπιστώνει συνεχείς καθυστερήσεις, ως προς τις υποχρεώσεις που υπέχουν για τη σωστή τροφοδότηση του συστήματος, προκειμένου να ληφθούν τα κατάλληλα μέτρα σε περίπτωση μη συμμόρφωσης.

4) Η Τειρεσίας Α.Ε. αποτελεί υπεύθυνο επεξεργασίας για το σύστημα Βαθμολογικής Συμπεριφοράς. Μόνο εάν το αποτέλεσμα της βαθμολόγησης στηρίζεται αποκλειστικά σε δεδομένα που παρέχει ο εκάστοτε μεμονωμένος πελάτης/Τράπεζα, μπορεί η ΤΕΙΡΕΣΙΑΣ να θεωρηθεί εκτε
Keywords
Τυχαία Θέματα