
"Μετά από καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα εναντίον της εταιρίας ΓΕΡΜΑΝΟΣ, που για μια απλή επιβεβαίωση της πορείας της παραγγελίας ζητούσε τον μυστικό κωδικό μου (password), και την παραδοχή της πρακτικής αυτής από την Εταιρία ΓΕΡΜΑΝΟΣ, η αρχή με απόφασή της στις 15-06-2010, αποφάσισε το ακόλουθο:
"Η χρήση του κωδικού πρόσβασης...
κατά την τηλεφωνική επικοινωνία, για τον έλεγχο της
παραγγελίας, αποκαλύπτει τον προσωπικό αυτό κωδικό στους υπαλλήλους της εταιρείας. Έτσι
αποκαλύπτονται περισσότερα δεδομένα απ' όσα απαιτούνται για την πραγματοποίηση της
επεξεργασίας. Ο κίνδυνος από την ενέργεια αυτή είναι αυξημένος, καθώς πολλοί χρήστες έχουν
την τάση να χρησιμοποιούν ίδιους κωδικούς σε διαφορετικά συστήματα ή εφαρμογές. Συνεπώς,
εφόσον υπάρχει εναλλακτικός τρόπος να ελεγχθεί η πορεία της παραγγελίας και να επιβεβαιωθεί
η ταυτότητα του καλούντος, π.χ. μέσω του κωδικού/αριθμού της παραγγελίας, και μέσω
επαλήθευσης άλλων στοιχείων, όπως το ονοματεπώνυμο, τη διεύθυνση, τηλεφωνικούς αριθμούς,
ή ακόμα και μέσω της χρήσης ενός ειδικού κωδικού που θα χρησιμοποιείται για τηλεφωνική
ταυτοποίηση, τότε η εταιρεία οφείλει να υιοθετήσει τους τρόπους αυτούς.
Σας καλούμε, λοιπόν, να τροποποιήσετε την πολιτική που εφαρμόζετε κατά την τηλεφωνική
επιβεβαίωση της ταυτότητας του συναλλασσόμενου που καλεί για τον έλεγχο της πορείας της
παραγγελίας. Επίσης, σας επισημαίνουμε ότι ο κωδικός χρήστη (password) θα πρέπει να
παραμένει σε κωδικοποιημένη μορφή και να μην είναι αναγνώσιμος ακόμα και από τους
υπαλλήλους σας ή τους διαχειριστές των συστημάτων σας."
Η εφαρμογή της μέχρι τώρα πολιτικής είναι ενδεικτική του σεβασμού της εταιρίας προς τα προσωπικά δεδομένα των πελατών της.
Με βάση αυτή την απόφαση, και τυπικά πλέον εκτός από λογικά, μην αποκαλύπτετε σε κανέναν, από οποιαδήποτε εταιρία τους κωδικούς πρόσβασης στην ιστοσελίδα τους ή οποιοδήποτε άλλο στοιχείο φαντάζει δυσανάλογο για την διεκπεραίωση της υπόθεσής σας."
ΑΝΑΓΝΩΣΤΗΣ
Share on Facebook