
Ιστορικό-ερώτημα
Υπάρχουν κοινοί τραπεζικοί λογαριασμοί με άλλο φυσικό πρόσωπο, το οποίο αποβιώνει. Ένας εκ των κληρονόμων ζητά αντίγραφα με τις κινήσεις των λογαριασμών. Τα έλαβε και τα οποία χρησιμοποίησε στην συνέχεια σε δικαστήριο περί τα κληρονομικά εναντίον του επιζώντος προσώπου και συνδικαιούχου του λογαριασμού. Ενομιμοποιείτο ο κληρονόμος, να αιτηθεί αυτών των στοιχείων; Και η τράπεζα υποχρεούτο να παράσχει αυτές τις πληροφορίες; Υπάρχει δυνατότητα χορηγήσεως αυτών των πληροφοριών;
Συνοπτική απάντηση
Η παροχή τέτοιων πληροφοριών, που αναγκαστικά περιλαμβάνουν και προσωπικά δεδομένα και του ετέρου συνδικαιούχου του κοινού τραπεζικού λογαριασμού, αποτελεί παράνομη επεξεργασία και αθέμιτη διαβίβαση δεδομένων
Νομική τεκμηρίωση
Σύμφωνα με το άρθρο 5§1 ΓΚΠΔ-GDPR μεταξύ των αρχών που διέπουν την επεξεργασία δεδομένων είναι α)η νομιμότητα, αντικειμενικότητα και διαφάνεια, δηλ. η σύννομη και θεμιτή επεξεργασία με διαφανή τρόπο σε σχέση με το υποκείμενο των δεδομένων και β)η ακεραιότητα και εμπιστευτικότητα, δηλ. επεξεργασία κατά τρόπο που εγγυάται την ενδεδειγμένη ασφάλεια των δεδομένων προσωπικού χαρακτήρα, μεταξύ άλλων την προστασία τους από μη εξουσιοδοτημένη ή παράνομη επεξεργασία και την αποτροπή από κάθε ανεξουσιοδότητη πρόσβαση σε αυτά.
Σύμφωνα με το άρθρο 6§1 α’ και στ’ ΓΚΠΔ-GDPR η επεξεργασία είναι σύννομη μόνο εάν και εφόσον, α)τουλάχιστον το υποκείμενο των δεδομένων έχει συναινέσει στην επεξεργασία των προσωπικών δεδομένων του για συγκεκριμένους σκοπούς ή στ)η επεξεργασία είναι απαραίτητη για τους σκοπούς των έννομων συμφερόντων που επιδιώκει ο υπεύθυνος επεξεργασίας ή τρίτος, εκτός εάν έναντι των συμφερόντων αυτών υπερισχύει το συμφέρον ή τα θεμελιώδη δικαιώματα και οι ελευθερίες του υποκειμένου των δεδομένων που επιβάλλουν την προστασία των δεδομένων προσωπικού χαρακτήρα.
Σύμφωνα με το άρθρο 4§12 ΓΚΠΔ(GDPR) ως παραβίαση δεδομένων προσωπικού χαρακτήρα νοείται η παραβίαση της ασφαλείας που οδηγεί σε τυχαία ή παράνομη καταστροφή, απώλεια, μεταβολή, άνευ άδειας κοινολόγηση ή πρόσβαση δεδομένων προσωπικού χαρακτήρα που διαβιβάσθηκαν, αποθηκεύτηκαν ή υποβλήθηκαν κατ’ άλλο τρόπο σε επεξεργασία. Σύμφωνα με τις από 06-02-2018 Κατευθυντήριες Γραμμές της Ομάδας Εργασίας του άρθρου 29 της Οδηγίας 95/46/ΕΚ (νυν Ευρωπαϊκό Συμβούλιο Προστασίας Δεδομένων -EDPB) για την Γνωστοποίηση παραβίασης προσωπικών δεδομένων ένας από τους τύπους παραβίασης προσωπικών δεδομένων είναι αυτός που κατηγοριοποιείται με βάση την αρχή ασφαλείας της «εμπιστευτικότητας», όταν διαπιστώνεται πρόσβαση άνευ δικαιώματος σε προσωπικά δεδομένα. Μια παραβίαση μπορεί δυνητικά να έχει διάφορες δυσμενείς συνέπειες στα πρόσωπα, οι οποίες μπορούν να οδηγήσουν σε βλάβη στην έννοια της οποίας περιλαμβάνεται και η απώλεια της εμπιστευτικότητας των δεδομένων προσωπικού χαρακτήρα που προστατεύονται από επαγγελματικό απόρρητο
Σύμφωνα με το άρθρο 13§1 δ και §3 ΓΚΠΔ(GDPR) ο υπεύθυνος επεξεργασίας ενημερώνει το υποκείμενο των δεδομένων τόσο για τα έννομα συμφέροντα που επιδιώκονται από τον υπεύθυνο επεξεργασίας ή από τον τρίτο όσο και για την κοινολόγηση των προσωπικών του δεδομένων προς τρίτους
Αναλυτικό συμπέρασμα
Στην ανωτέρω περίπτωση α)Έχει συντελεσθεί παραβίαση της αρχής της νομιμότητας της επεξεργασίας (άρθρα 5 παρ. 1 α), 6 και 13 ΓΚΠΔ), δεδομένου ότι χορηγήθηκαν τα δεδομένα κινήσεων των κοινών τραπεζικών λογαριασμών παράνομα, δηλ. χωρίς νόμιμη βάση και αδιαφανώς, χωρίς ενημέρωση του υποκειμένου β)Παραβίαση της αρχής της εμπιστευτικότητας των δεδομένων (άρθρο 5 παρ. 1 στ) ΓΚΠΔ), διότι η ως άνω επεξεργασία οδήγησε σε παράνομη διαρροή προσωπικών πληροφοριών προς τρίτο και μάλιστα αντίδικό του
Προβληματική-εύλογο ερώτημα
Στον προβληματισμό πώς θα μπορούσε ο αντίδικος στα πλαίσια αστικής δίκης, να επιτύχει την προάσπιση-απόδειξη των νομίμων δικαιωμάτων όταν αυτή εξαρτάται από τα αποδεικτικά στοιχεία που κατά τα ως άνω αποτελούν προσωπικά δεδομένα του συνδικαιούχου του τραπεζικού λογαριασμού, η απάντηση είναι ότι:
Πιθανώς ο αντίδικος του υποκειμένου των προσωπικών δεδομένων θα μπορούσε να αποκτήσει πρόσβαση στις εν λόγω πληροφορίες κατόπιν Δικαστικής Αποφάσεως περί επιδείξεως εγγράφων ή λήψεως αντιγράφων που εκδίδεται κατόπιν αιτήματος αυτού που έχει έννομο συμφέρον

