INPS 데이터 유출 및 소셜 네트워크에있는 데이터의 보급

(Aidr Regione Lombardia의 변호사 및 관리자 Federica에 의해) 지난 1 월 XNUMX 일, INPS 웹 사이트는 중요한 데이터 침해를당했습니다.

Covid600의 비상 사태 이후에 인식 된 € 19 보너스 요청에 대한 매우 많은 수의 액세스는 문자 그대로 사이트를 버렸고 상당수의 납세자 데이터가 불법적으로 유포되어 한동안 볼 수있었습니다. , 데이터 주제를 그들의 권리에 대한 심각한 위험에 노출시킵니다.

상황은 이런 식으로 충분히 비참했을 것이지만, 더욱 악화시키기 위해 데이터의 추가 보급에 분명히 기여한 "위반 된"프로필의 스크린 샷의 소셜 네트워크 공유가 추가되었습니다.

INPS 데이터 위반을 문서화하기 위해 수행되었지만 근본적인 요점은 정확하게 스크린 샷의 "와일드 한"공유에 관한 것입니다.

고려해야 할 두 가지 다른 측면이 있습니다. 한편으로는 네트워크 기능과 다른 한편으로는 개인 데이터 보호에 관한 법률이 있습니다.

네트워크 기능부터 시작하겠습니다.

온라인 컨텐츠의 게시를 통해 사용자는 다른 사용자가 게시 한 내용을 다시 공유 할 수있어 대상 독자가 확대됨에 따라 확산을 효과적으로 증폭 할 수 있습니다.

공유 수가 많을수록 문제의 콘텐츠가 더 많이 공개됩니다.

즉, INPS 사이트의 오작동에 대해 분명한 데이터의 경우와 같이 뉴스의 부정적인 가치는 주식 수, 즉 잠재적 인 경우에도 뉴스를 배울 수있는 주제의 수에 직접 비례합니다.

그러므로 다양한 방식으로 뉴스를 퍼뜨리는 데 기여할 경우 피해의 범위가 더 크다는 것을 이해하기 쉽습니다.

또한 다른 사람의 개인 데이터를 스크린 샷으로 찍어 온라인에 게시하면 데이터 유출 자체로 인해 이미 발생한 피해를 악화시키는 데 도움이됩니다.

규제 데이터를 살펴보면 개인 데이터 보호에 관한 유럽 규정 2016/679는 예술을 정의합니다. 4, 개인 데이터의 위반 "전송, 저장 또는 처리 된 개인 데이터에 대한 파기, 손실, 수정, 무단 공개 또는 액세스와 관련된 우발적 또는 불법적 인 보안 위반".

INPS 웹 사이트에서 발생한 에피소드 또는 오히려 에피소드는 모든면에서이 효과에 속합니다.

유럽의 법률은 또한 보증인에게 구체적인 통지 의무를 제공하지만, 여러 가지 이유로 데이터 침해에 관여해야하는 사람들에게 부과 된 의무에 대해서는 언급하지 않습니다.

이는 사용자가 어떠한 경우에도 GDPR의 일반 원칙에 따라 유효한 법적 근거없이 개인 정보를 처리 할 수없고 공개 할 수 없기 때문에 어떠한 제약도 존중해서는 안된다는 의미는 아닙니다.

실제로, 이는 개인의 스크린 샷이 사용자의 사회 보장 위치와 함께 확산되어 이상 징후와 데이터 유출을 알리기 위해 소셜 네트워크에서 단순하고 단순하게 만들 수 없음을 의미합니다.

네트워크와 개별 소셜 네트워크가 작동하는 메커니즘에 의해 발생하는 확산은 위반이보고 된 동일한 데이터의 전파를 통제되지 않은 방식으로 전파하는 효과가 있습니다.

즉, 자신의 지분을 가진 사용자는 데이터의 보급으로 인한 부정적인 영향과 잠재적 피해를 증가시키는 데 도움이됩니다.

또한, 치료법에 대한 유효한 법적 근거가 없으면, 스크린 샷의 공유는 적어도 이론적으로는 GDPR과 입 법령 101에 의해 제재 될 수있는 불법적 인 치료법이된다는 점도 덧붙여 야합니다. / 2018.

그러나, 개인 데이터가 어두워 진 후 INPS 사이트의 오작동을 증명하는 목적으로 문제의 스크린 샷이 공유 된 가설이 다릅니다.

특정한 경우 스크린 샷과 개인 데이터를 공유하는 것은 보증인의 공식적인 개입이 필요한 규모로 이루어졌습니다.

2 년 2020 월 XNUMX 일 보도 자료를 통해, 자료의 보급과 유통의 부정적인 잠재력을 제한하기 위해, 당국은 "개인 정보와 관련된 사람들의 위험을 증폭시키지 않기 위해 당국은 다른 사람의 개인 정보를 알게 된 사람은이를 사용해서는 안되며, 제 XNUMX 자에게 알리거나 소셜 채널에 알리거나 전파하는 것을 피해야하는 절대적인 필요성에주의를 기울입니다. 보증인은 관련 측면을보고합니다.

따라서 공유되는 모든 항목에 대한 관심은 항상 개인 정보와 관련하여 항상 최고 수준으로 유지되어야합니다. 특히 가치를 높이는 위험과 관련된 주제의 권리에 대한 실제 위험은 당신은 생각할 수 있습니다.

따라서 공유의 합법성에 대한 각 평가는 전송하기 전에 정확히 한 순간에 이루어져야합니다. 일단 게시 된 컨텐츠가 복구 할 수 없을 정도로 남겨 졌기 때문에 더 이상 법적 결과를 포함한 모든 결과로이를 제어하고 관리 할 수 ​​없습니다. 그들은 그것에서 파생됩니다.

INPS 데이터 유출 및 소셜 네트워크에있는 데이터의 보급