GDPR: Πρόστιμο €575.000

σε αεροπορική εταιρεία για ελλιπή μέτρα ασφαλείας

Η Βρετανική Αρχή Προστασίας δεδομένων επέβαλε στην αεροπορική εταιρεία Cathay Pacific Airways Limited πρόστιμο ύψους 500.000 βρετανικών λιρών που ισοδυναμεί με €575.000.

Η Cathay Pacific, από τον Οκτώβριο του 2014 μέχρι και τον Μάιο του 2018 δεν διέθετε τα κατάλληλα μέτρα ασφαλείας ώστε να προστατέψει τα προσωπικά δεδομένα των πελατών της. 

Το αποτέλεσμα ήταν να εκτεθούν προσωπικά τους στοιχεία όπως το όνομα, τα στοιχεία διαβατηρίου και ταυτότητας, η ημερομηνίες γέννησης, οι ταχυδρομικές και ηλεκτρονικές διευθύνσεις, οι αριθμοί τηλεφώνου και το ιστορικό των ταξιδιών τους.

Οι επιβάτες της Cathay Pacific των οποίων εκτέθηκαν τα προσωπικά τους δεδομένα πλησιάζουν τα 10 εκατομμύρια παγκοσμίως, από τους οποίους οι 11.578 ήταν από το Ηνωμένο Βασίλειο.

Τα σφάλματα που βρέθηκαν στην εταιρεία, έπειτα από διερεύνηση της ICO, ήταν τα εξής:τα αντίγραφα ασφαλείας των αρχείων δεν προστατεύονταν με κωδικό πρόσβασης, γινόταν χρήση λειτουργικών συστημάτων που δεν υποστηρίζονται πλέον από τον προγραμματιστή τους και υπήρχε ανεπαρκής προστασία από ιούς.