BETA

Παραβίαση προσωπικών δεδομένων στην σελίδα της ΝΔ

Εικόνα Helen

Δεν έχω την παραμικρή αμφιβολία πως στις διάφορες Αρχές υπέρ του πολίτη, βρίσκονται άνθρωποι που έχουν πραγματικά σκοπό να βοηθήσουν και που γνωρίζουν τι συμβαίνει αφού συνήθως πρόκειται για ανθρώπους της διπλανής πόρτας. Όμως όλα αυτά που κάνουν υπάγονται σε ένα πλαίσιο το οποίο καθορίζεται από την νομοθεσία της αστικής δημοκρατίας και, έτσι, εκ των πραγμάτων κρίνονται αναποτελεσματικές.

Δείτε σχετικά: Αρχές Προστασίας Δεδομένων - Καταναλωτή, κλπ: Υπαρκτά ανύπαρκτες;

Ακόμα και να θέλανε να δώσουνε λύσεις ή να εξυπηρετήσουν όλες τις υποθέσεις, είναι πρακτικά αδύνατο και αυτό επειδή οι καταγγελίες έχουν σχηματίσει βουνά. Και εδώ είναι ένας παράγοντας που κανένας δεν έχει θίξει μέχρι τώρα. Τον όγκο αυτών των καταγγελιών από πολίτες σε βάρος εταιρειών, τραπεζών και δημοσίων υπηρεσιών. Αυτό είναι ανησυχητικό και αποτελεί μια ζοφερή πραγματικότητα, εγκλωβισμένη μέσα σε προκάτ νομοθεσίες και αποφάσεις.
Δείτε για παράδειγμα την αντίδραση της Αρχής Προστασίας Προσωπικών Δεδομένων, στο θέμα με τα νέα ηλεκτρονικά μηχανήματα του δημοσίου που εγκλωβισμένη στο νομοθετικό σύστημα, το μόνο που κατάφερε ήταν να ψελλίσει κάτι περί «αυστηρών εγγυήσεων προστασίας των προσωπικών δεδομένων», αντί να πράξει αυτό που έπρεπε, δηλαδή να τα απαγορέψει καθολικά.

Εδώ και επτά χρόνια φωνάζουμε για την ιδιωτικότητα και τα προσωπικά δεδομένα και την καταλήστευση που γίνεται, έχοντας στηθεί ένα χοντρό εμπόριο πάνω τους. Είναι αυτό που έχουμε πει δεκάδες φορές:

Τα προσωπικά δεδομένα είναι το χρυσάφι της εποχής.

Δυστυχώς όμως, οι άνθρωποι δεν μπορούν ή δεν θέλουν να το αντιληφθούν αυτό, είτε απλά προτιμούν να μην το σκέφτονται. Για να μην επεκταθούμε στο πώς γίνεται αυτό, δείτε:

Μα πώς ξέρουν τα στοιχεία μου; Εγώ δεν τους τα έδωσα ποτέ!

Αλήθεια, πόσες/οι από εσάς κατά την προεκλογική περίοδο, δεν έχετε δεχτεί κάποιο sms, τηλέφωνο, mail από κάποιον/α υποψήφιο/α σωτήρα;
Και δεν είναι τυχαίο το συγκεκριμένο παράδειγμα, αφού αποτελεί κοινό μυστικό πως τα επιτελεία των κομμάτων, μα και οι κατά οικογενειακή παράδοση βουλευτές αγοράζουν ολόκληρες βάσεις δεδομένων με προσωπικά στοιχεία που περιλαμβάνουν ονοματεπώνυμο, τηλέφωνα, διεύθυνση, mail κατ' ελάχιστο.

Αφορμή για όλα αυτά, υπήρξε η ανακοίνωση του (και) κρατικά επιχορηγούμενου κόμματος της αριστείας του φασισμού, περί της δημιουργίας ενός μητρώου πολιτικών στελεχών του κόμματος (λένε και τις γνωστές [email protected] περί κοινωνίας κλπ, μα θεωρώ άτοπο να αναλωθούμε σε αυτά). Όμως, για να σας βάλουμε στο κλίμα και για να δώσουμε πάσα στον «Προφήτη» του Αρκά, ας δούμε κάτι που αναφέρει η «Καθημερινή» σχετικά με αυτό (μπεεεεε....):

Ο κόσμος που παρελαύνει από τα κεντρικά γραφεία της Ν.Δ. στην Πειραιώς τις τελευταίες εβδομάδες περνά από ένα «κάστινγκ» πρωτόγνωρο για κομματικά δεδομένα. Οχι μόνο επειδή οι υποψήφιοι μέσω του Μητρώου Πολιτικών Στελεχών περνούν από διαδικασίες επαγγελματικής συνέντευξης, που μπορεί να τους συνδέσουν με την Πειραιώς μέσω μιας κλήσης skype από την Τραπεζούντα ή τη Σαγκάη. Αλλά επειδή η πρώτη φάση του φιλόδοξου εγχειρήματος του Κυριάκου Μητσοτάκη να ανοίξει το κόμμα σε ανθρώπους που δεν ήταν ποτέ παιδιά του κομματικού σωλήνα και να προσελκύσει – ει δυνατόν– τους καλύτερους και τους ικανότερους βρίσκεται ένα βήμα πριν από την ολοκλήρωση, καθώς σε λίγες μέρες αναμένεται να ανακοινωθούν τα πρώτα νέα αποκτήματα της Ν.Δ.

Για τον λόγο αυτόν, το κόμμα των αρίστων της ΝΔ, έχει δημιουργήσει μια σελίδα που επιτρέπει την εισαγωγή στοιχείων για την ένταξη στο μητρώο, καθώς και την ονομαστική αναζήτηση.
Και είναι αυτή εδώ (φυσικά δεν δίνουμε hit):

ananeosi.nd.gr/main

Εκεί, όσοι/ες μέχρι τώρα έχουν δοκιμάσει να κάνουν αναζήτηση για τον εαυτό τους, τον βρήκαν ήδη καταχωρημένο:

Κάποια δε στοιχεία που ζητά, η ΝΔ, να καταχωρηθούν οικειοθελώς (κάτι που νομικά έχει σημασία), είναι επιγραμματικά τα εξής:

Ονοματεπώνυμο
Πατρώνυμο
Μητρώνυμο
Ημερομηνία γέννησης
Επάγγελμα
Διεύθυνση
e-mail

Κάτι που σίγουρα ποσώς μας ενδιαφέρει και όλα καλά αν κάποιος/α είναι ή θέλει να γίνει πρόβατο του κόμματος της α-χ-ριστείας.
Αν όμως, δεν είσαι, ούτε θέλεις;

Πρόβλημά σου. Θα σε βρεις εκεί. Στην συγκεκριμένη βάση δεδομένων της ΝΔ. Kαι για να γίνει πιο σαφές, αν ψάξετε για το όνομά σας σε αυτήν την βάση δεδομένων, κατά 99% θα είναι εκεί. Και πως να μην είναι, αφού ο οιοσδήποτε, μπορεί να βάλει τα στοιχεία όποιου να' ναι. Κυριολεκτικά όμως:

Τώρα, τα ερωτήματα που προκύπτουν είναι τα εξής:

Από πού αντλεί όλα αυτά τα στοιχεία η ΝΔ;

Μια πολύ πιθανή υπόθεση, είναι από την βάση του ΥΠΕΣ (ypes.gr/services/eea/eeagr/eea.html). Κάτι που αν ισχύει, επιβεβαιωνόμαστε για μια ακόμα φορά, πως το κράτος δεν δίνει δεκάρα για την διαφύλαξη των προσωπικών δεδομένων των πολιτών του.
Βλέποντας όμως, τα σφάλματα που δίνει ο server, φαίνεται πως χρησιμοποιεί την δική του βάση και αυτήν του ΥΠΕΣ:

Έχει πάρει άδεια η ΝΔ, από την ΑΠΔΠΧ ώστε να αναρτήσει δημόσια τα προσωπικά δεδομένα όλων των ελλήνων πολιτών, αναρτώντας κατ' ουσίαν τους πλήρεις εκλογικούς καταλόγους; Πώς μπορεί ένα κόμμα να προβάλλει ως μέρος του μητρώου στελεχών της όποιον θέλει χωρίς να τον έχει ρωτήσει;

Υποθέτουμε πως όχι, μα θεωρούμε πως τις αμέσως επόμενες μέρες θα το μάθουμε.

Χρησιμοποιούνται τα στοιχειώδη πρωτόκολλα ασφαλείας (SSL / HTPS) που μπορεί να μην έχουν καμία σημασία σε μια σελίδα σαν το osarena, μα σαφώς έχουν τεράστια σε αυτήν του κόμματος που μιλάμε για λίστα εκατομμυρίων πολιτών;

Υπάρχουν και άλλα, νομικά κυρίως σημεία, όπως σχετικά με τα πνευματικά δικαιώματα της βάσης (ναι, υπάρχουν τέτοια!). Δηλαδή, το ΥΠΕΣ έχει δώσει επίσημα αυτά τα στοιχεία; Υπάρχει καταγεγραμμένο επίσημα αυτό; Αν δεν έχουν δοθεί από το ΥΠΕΣ, τότε από ποιον; Ποιος τρίτος θα μπορούσε να έχει στην κατοχή του μια τέτοια βάση και πώς;

Τι κάνει η ΝΔ με αυτήν την βάση, αν υποθέσουμε πως δεν είναι δική της; Αποθηκεύει αυτά τα στοιχεία; Είναι νόμιμο κάτι τέτοιο;

Εμείς δεν έχουμε καμία αμφιβολία πως αποθηκεύονται και όσο για τα υπόλοιπα, πιστεύω πως τα συστημικά μέσα θα δώσουν πολύ σύντομα απαντήσεις.

Μήπως τα στοιχεία αυτά καταχωρούνται αυτόματα κατά την αναζήτηση;

Αν και τεχνικά θα μπορούσε να συμβεί, όσο καταλάβαμε δεν γίνεται κάτι τέτοιο (με κάθε επιφύλαξη βέβαια).

Μπορεί να προσθέσει ο οσοιδήποτε στοιχεία για άλλους και αυτοί να καταχωρηθούν στην βάση;

Ναι μπορεί όπως βλέπετε και από την εισαγωγή του Τσίπρα πιο πάνω.

Επίλογος:

Είναι προφανές πως μας αφήνει αδιάφορους το κάθε καραγκιοζιλίκι που πράττουν τα κόμματα της αστικής δημοκρατίας. Όμως, το σημαντικό που πρέπει να αναλογιστούμε άπαντες, είναι το πόσο εύκολα κυκλοφορούν τα δεδομένα μας, τον τρόπο που χρησιμοποιούνται ή εκμεταλλεύονται για να το πούμε ακριβέστερα.

Δεν έχουμε ιδέα για το αν και πόσο θα μείνει επάνω η συγκεκριμένη σελίδα, μα αν τυχόν βρείτε καταχωρημένο το όνομά σας, καλό είναι να βγάλετε ένα screenshot.

UPDATE 1 [ώρα 23:30]: η συγκεκριμένη σελίδα της ΝΔ έχει πλέον κατέβει.

UPDATE 2 [ώρα 00:00]: η συγκεκριμένη σελίδα της ΝΔ είναι και πάλι πάνω.

UPDATE 3 [8/2 -ώρα 09:00]: η συγκεκριμένη σελίδα της ΝΔ δεν δίνει πλέον επιστροφές αποτελεσμάτων.

UPDATE 4 [9/2 -ώρα 11:00]: η συγκεκριμένη σελίδα της ΝΔ δίνει ξανά επιστροφές αποτελεσμάτων.

  • Σχόλια

4 Comments:

  1. Εικόνα οk
    οk (χωρίς επαλήθευση)Φεβ 07, 2017 23:49 ΜΜ

    οτι και να λες εγω κουλη θα ψηφισω. Οταν οι αλλοι ψηφιζαν μαλακιες ηταν καλα; τωρα θα δουνε τι θα παθουν...

    τους εκλογικους καταλογους μπορουν να τους παρουν και απο τους δημους αλλά και απο τα δικαστηρια, νομιμα ή παρανομα δεν ξερω...
    παντως σε οσους ξερω που πηραν ταμπλετ με το κοινωνικο μερισμα επι σα(χλα)μαρα , οταν ειχε εσωκομματικες εκλογες η νδουλα τους ηρθε μηνυμα να στηριξουν τον μεϊμαρ

  2. Εικόνα ezra
    ezra (χωρίς επαλήθευση)Φεβ 09, 2017 15:34 ΜΜ

    Αγαπητοί ,
    Από ότι βλέπω από το script της σελίδας η βάση δεν είναι της ΝΔ άλλα του υπουργείου εσωτερικών (http://www.ypes.gr/SERVICES/EEA/eeagr/eea.htm)
    Δηλαδή η μάσκα εισαγωγής της νδ είναι η ίδια με αυτή του υπουργείου που από εκεί αντλεί τα data ώστε να τα φέρει μπροστά και να τα χρησιμοποήσεις για την εγγραφή.
    Άρα χρησιμοποιουν μια δημόσια προσβάσιμη πηγή (http://www.ypes.gr/SERVICES/EEA/eeagr/eea.htm) και δεν έχουν κάποια δική τους.

  3. Εικόνα ΘοδωρηΖ
    ΘοδωρηΖ (χωρίς επαλήθευση)Φεβ 10, 2017 00:56 ΠΜ

    νομιζω ειναι λιγο fail το συγκεκριμένο αρθρο καθώς οντως χρησιμοποιουν κατι που υπάρχει ανοιχτο σε ολους εδώ και σχεδον 6 χρονια , ειδικά την περιοδο των εκλογών υπαρχιυν και διαφημήσεις του υπουργειου που σου λεει ΜΑΘΕ ΠΟΥ ΨΗΦΙΖΕΙΣ και ειναι το ιδιο tool.

  4. Εικόνα Paris
    Paris (χωρίς επαλήθευση)Φεβ 10, 2017 11:21 ΠΜ

    Fail δεν ειναι γιατι οσο καταλαβα, κυριως θετει ερωτηματα και θελει να δειξει ποσο ευκολα μπορουν να κυκλοφορησουν τα προσωπικα δεδομενα και πως η ιδιωτικοτητα δεν υπαρχει πουθενα και εφαρμοσιμα.

Scroll to Top