Πέμπτη 20 Οκτωβρίου 2016

Το ΔΕΕ αναγνωρίζει τη δυναμική IP ως δεδομένο προσωπικού χαρακτήρα


Στις 19 Οκτωβρίου 2016, το Δικαστήριο της Ευρωπαϊκής Ένωσης αποφάνθηκε επί της υποθέσεως C-582/14, Patrick Breyer κατά Ομοσπονδιακής Δημοκρατίας της Γερμανίας, η οποία ανάγεται σε σχετικό προδικαστικό ερώτημα του Ανώτατου Ομοσπονδιακού Δικαστηρίου της Γερμανίας και αφορά το δικαίωμα των διαχειριστών ιστοτόπων να αποθηκεύουν προσωπικά δεδομένα των χρηστών.
Στην εν λόγω υπόθεση, ένας ιδιώτης, ο Γερμανός P. Breyer, προσέφυγε ενώπιον των γερμανικών δικαστηρίων ζητώντας την απαγόρευση της καταχώρισης και αποθήκευσης των διευθύνσεών του IP (Internet Protocol) από τους ιστοτόπους των γερμανικών ομοσπονδιακών υπηρεσιών τους οποίους επισκέπτεται. Οι εν λόγω υπηρεσίες καταχωρούν και αποθηκεύουν, πέραν της ημερομηνίας και ώρας της εκάστοτε επισκέψεως στον ιστότοπο, τις διευθύνσεις IP των επισκεπτών προς αποτροπή των κυβερνοεπιθέσεων και διευκόλυνση της ποινικής δίωξης.
Στο σημείο αυτό πρέπει να διευκρινισθεί ότι οι διευθύνσεις IP είναι αριθμητικές ακολουθίες με μορφή π.χ. 255.255.255.255 οι οποίες αποδίδονται σε κάθε υπολογιστή που συνδέεται στο διαδίκτυο και τον ταυτοποιούν με μοναδικό τρόπο καθιστώντας δυνατή τη διαδικτυακή του επικοινωνία. Οι διευθύνσεις IP διακρίνονται σε στατικές, οι οποίες είναι αμετάβλητες για έναν υπολογιστή, και σε δυναμικές, οι οποίες μεταβάλλονται κάθε φορά που ένας υπολογιστής συνδέεται στο διαδίκτυο. Αντιθέτως προς τις στατικές διευθύνσεις IP, οι δυναμικές διευθύνσεις IP δεν επιτρέπουν να γίνει συσχετισμός, μέσω προσβάσιμων στο κοινό αρχείων, ενός συγκεκριμένου υπολογιστή και της συνδέσεως με το διαδίκτυο που χρησιμοποίησε ο φορέας παροχής πρόσβασης στο διαδίκτυο. Επομένως, μόνον ο εκάστοτε φορέας παροχής πρόσβασης στο διαδίκτυο έχει στη διάθεσή του πρόσθετες πληροφορίες που απαιτούνται για την εξακρίβωση της ταυτότητάς του κάθε χρήστη.
Με την προκειμένη απόφαση, το Δικαστήριο έκρινε, μεταξύ άλλων, ότι μια δυναμική διεύθυνση IP η οποία αποθηκεύεται από διαχειριστή ιστοτόπου, όπως οι γερμανικές ομοσπονδιακές υπηρεσίες, κατά την επίσκεψη του προσβάσιμου στο κοινό ιστοτόπου του συνιστά δεδομένο προσωπικού χαρακτήρα του επισκέπτη εφόσον ο διαχειριστής του ιστοτόπου έχει στη διάθεσή του νόμιμα μέσα βάσει των οποίων μπορεί να εξακριβωθεί η ταυτότητα του επισκέπτη με τη συνδρομή του φορέα παροχής πρόσβασης στο διαδίκτυο του επισκέπτη. Πιο συγκεκριμένα, στη Γερμανία υφίστανται νόμιμες διαδικασίες που παρέχουν στους διαχειριστές ιστοτόπων τη δυνατότητα να απευθυνθούν στις αρμόδιες αρχές, κυρίως σε περιπτώσεις κυβερνοεπιθέσεων, ώστε να αποκαλυφθεί η ταυτότητα των χρηστών με βάση τη δυναμική διεύθυνση IP τους με σκοπό να ασκηθεί ποινική δίωξη.
Εντούτοις, πέραν της ανωτέρω διαπιστώσεως, πρέπει να σημειωθεί ότι το Δικαστήριο επισήμανε ότι μπορεί να είναι δικαιολογημένη η συλλογή και χρησιμοποίηση προσωπικών δεδομένων των χρηστών (όπως η δυναμική διεύθυνση IP) χωρίς τη συγκατάθεσή τους εκ μέρους των διαχειριστών ιστοτόπων, προκειμένου να εξασφαλισθεί η λειτουργικότητα των ιστοτόπων αυτών.

Σχετικά links:
Το κείμενο της απόφασης:
Η Οδηγία για την προστασία των προσωπικών δεδομένων:

Τρίτη 18 Οκτωβρίου 2016

Ηλεκτρονικό Αστυνομικό Τμήμα


Στις 17 Οκτωβρίου 2016 τέθηκε σε λειτουργία το λεγόμενο «Ηλεκτρονικό Αστυνομικό Τμήμα», μια διαδικτυακή πύλη της Ελληνικής Αστυνομίας, με σκοπό την ταχύτερη ηλεκτρονική εξυπηρέτηση φυσικών και νομικών προσώπων. Η πλατφόρμα αυτή δίνει τη δυνατότητα σε πολίτες, επιχειρήσεις και λοιπούς φορείς να υποβάλουν αιτήματα διοικητικού και δικαστικού χαρακτήρα, καθώς και καταγγελίες για περιπτώσεις ηλεκτρονικού εγκλήματος. Στόχος είναι η εξυπηρέτηση των πολιτών μέσα από την ταχύτερη διεκπεραίωση των σχετικών αιτημάτων τους και τη μείωση των γραφειοκρατικών διαδικασιών, ενώ παράλληλα εξοικονομούνται και ανθρώπινοι πόροι.
Πιο συγκεκριμένα, στο Ηλεκτρονικό Αστυνομικό Τμήμα, οι χρήστες έχουν, μεταξύ άλλων, τη δυνατότητα να υποβάλουν αιτήσεις ηλεκτρονικής ταυτοποίησης (π.χ. για έκδοση άδειας εισόδου αλλοδαπών στην χώρα) και αιτήσεις για θέματα διοικητικού και δικαστικού χαρακτήρα (π.χ. αίτηση χορήγησης άδειας κατοχής κυνηγετικών όπλων ή έκδοσης άδειας κυκλοφορίας μοτοποδηλάτου). Ηλεκτρονικές αιτήσεις μπορούν να υποβάλουν και διάφοροι φορείς για θέματα διοικητικού και δικαστικού χαρακτήρα (π.χ. αίτηση χορήγησης αντιγράφου ποινικής κατάστασης πολίτη για νόμιμη χρήση οπλοφορίας).
Τέλος, το νέο Ηλεκτρονικό Αστυνομικό Τμήμα θα δέχεται και καταγγελίες εκ μέρους πολιτών και επιχειρήσεων για ηλεκτρονικά εγκλήματα. Ενδεικτικά σημειώνονται περιπτώσεις όπως απατηλές διατραπεζικές συναλλαγές μέσω του διαδικτύου, απάτες στο πλαίσιο του ηλεκτρονικού εμπορίου και οι γνωστές ως νιγηριανές απάτες. Καταγγελία μπορούν να υποβάλουν και άτομα που εντοπίζουν π.χ. παιδόφιλους ή χρήστες του διαδικτύου οι οποίοι έχουν πρόθεση αυτοκτονίας.
Για τη χρήση των παρεχόμενων υπηρεσιών απαιτείται ταυτοποίηση των χρηστών μέσω του συστήματος TaxisNet της Γενικής Γραμματείας Πληροφοριακών Συστημάτων.

Σχετικά links:
Η διαδικτυακή Πύλη του Ηλεκτρονικού Αστυνομικού Τμήματος: