Veille juridique

Συμμόρφωση με τον ΓΚΠΔ: ποια είναι τα οικονομικά οφέλη;

Νομικό Περιοδικό Αρ. 85 – Ιούλιος 2025. 

 

Συμμόρφωση με τον ΓΚΠΔ: ποια είναι τα οικονομικά οφέλη;

Μελέτες που διεξήχθησαν από τον Σύνδεσμο Επαγγελματικής Κατάρτισης Ενηλίκων (AFPA) και την CNIL επιβεβαιώνουν πλέον τα οικονομικά οφέλη που συνδέονται με την παρουσία ενός υπευθύνου προστασίας δεδομένων (DPO) εντός των εταιρειών.

Η στατιστική έρευνα που διεξήγαγε η AFPE τον Ιανουάριο του 2024, βασισμένη σε περισσότερες από 3600 απαντήσεις από ΥΠΔ, συμπληρώθηκε από εις βάθος συνεντεύξεις από την CNIL με δέκα ΥΠΔ που προτάθηκαν από τη Γαλλική Ένωση Ανταποκριτών Προστασίας Δεδομένων (AFCDP).

Τα αποτελέσματα αυτών των αναλύσεων που παρουσίασε η CNIL στα τέλη Ιουλίου προσδιορίζουν τέσσερα κύρια οφέλη για τις εταιρείες με DPO: ανταγωνιστικότητα, αποφυγή κυρώσεων, αποφυγή διαρροών δεδομένων και ορθολογικοποίηση της διαχείρισης δεδομένων.

Αυτά τα οφέλη γίνονται αντιληπτά από εταιρείες όλων των μεγεθών, και ιδιαίτερα στους τομείς «Έρευνα, Πληροφορική και Συμβουλευτική» και «Τραπεζικές, Ασφαλιστικές και Αλληλασφαλιστικές Υπηρεσίες».

  • Όσον αφορά την ανταγωνιστικότητα, η συμμόρφωση με τον ΓΚΠΔ εμφανίζεται ως μοχλός για την επίτευξη προκηρύξεων διαγωνισμών, ιδίως όταν αυτοί σχετίζονται με δεδομένα.

Σε αυτό το πλαίσιο, ο Υπεύθυνος Προστασίας Δεδομένων (DPO) εμφανίζεται ως βασικό σημείο επαφής για τους αγοραστές.

  • Ενώ ο DPO συμβάλλει στον περιορισμό των κινδύνων κυρώσεων, τα οφέλη αυτά επεκτείνονται όχι μόνο στο ύψος των προστίμων αλλά και σε πτυχές της φήμης.

Εκτός από τον αντίκτυπο στα έσοδα των εταιρειών, οι κυρώσεις μπορούν επίσης να επηρεάσουν τις οικονομικές αξιολογήσεις των εταιρειών και, ως εκ τούτου, τις χρηματοδοτικές τους δυνατότητες.

  • Όσον αφορά την ασφάλεια, ο ΥΠΔ, μαζί με τον Υπεύθυνο Ασφάλειας Πληροφοριών (CISO), διαδραματίζει κεντρικό ρόλο στην ευαισθητοποίηση του προσωπικού και στην εφαρμογή εσωτερικών πολιτικών προστασίας δεδομένων και διαχείρισης συμβάντων.

Στο πλαίσιο αυτό, η CNIL επισημαίνει ότι το μέσο κόστος μιας παραβίασης δεδομένων είναι 5 εκατομμύρια δολάρια, σύμφωνα με μελέτη της IBM του 2024.

  • Τέλος, η απλοποίηση της διαχείρισης δεδομένων μας επιτρέπει να εξοικονομήσουμε χρήματα σε διακομιστές, που ενδεχομένως να φτάνουν σε αρκετές εκατοντάδες χιλιάδες ευρώ, και να βελτιώσουμε την αποτελεσματικότητα της λήψης αποφάσεων.

Στο πλαίσιο αυτό, μια μελέτη των Ετήσιων Ανασκοπήσεων του 2023 σχετικά με τις οικονομικές πτυχές της ψηφιακής ιδιωτικότητας σημείωσε επίσης ότι «η υπερβολική ποσότητα δεδομένων μπορεί να μειώσει την ισχύ μιας εταιρείας στην αγορά».

Η έκθεση της CNIL λαμβάνει υπόψη τον τρόπο με τον οποίο ο υπεύθυνος επεξεργασίας δεδομένων αντιλαμβάνεται τους κανονισμούς. 

Όσο περισσότερο ο Υπεύθυνος Προστασίας Δεδομένων (DPO) και η εταιρεία πείθονται για τα οφέλη της συμμόρφωσης με τον ΓΚΠΔ και ενσωματώνουν τις αρχές του στις εσωτερικές διαδικασίες, τόσο περισσότερο γίνονται αισθητά τα θετικά αποτελέσματα, σε αντίθεση με τις εταιρείες που αντιλαμβάνονται τη συμμόρφωση ως περιορισμό.

Συνεπώς, θα δημιουργούνταν ένας ενάρετος κύκλος κινήτρων και οφελών όταν λαμβάνονταν υπόψη οι αρχές του κανονισμού.

Η μελέτη που διεξήχθη στη Γαλλία δεν είναι η μόνη που προσδιορίζει τα οικονομικά οφέλη της ρύθμισης των δεδομένων. 

Επισημαίνονται επίσης πρόσθετες πτυχές, για παράδειγμα από το Ευρωπαϊκό Συμβούλιο Προστασίας Δεδομένων (EDPB), το οποίο δίνει έμφαση στην εμπιστοσύνη που δημιουργεί μεταξύ των ατόμων η εφαρμογή μιας ορατής πολιτικής προστασίας δεδομένων, πέρα από το πλαίσιο των προσκλήσεων υποβολής προσφορών.

Νωρίτερα φέτος, ο ΟΟΣΑ δημοσίευσε επίσης μια ανάλυση των διεθνών ροών δεδομένων, στην οποία ανέφερε ότι «τα καθεστώτα που προβλέπουν δικλείδες ασφαλείας επιτυγχάνουν μια ισορροπία μεταξύ του εμπορικού κόστους που σχετίζεται με τη ρύθμιση των δεδομένων και των οφελών όσον αφορά την εμπιστοσύνη που παρέχουν οι δικλείδες ασφαλείας δεδομένων».

Σε ένα πλαίσιο όπου η κλοπή δεδομένων εντείνεται και η ανάπτυξη της τεχνητής νοημοσύνης εγείρει ολοένα και περισσότερα ηθικά ερωτήματα, η απόκτηση – και η διατήρηση – της εμπιστοσύνης των ατόμων αποτελεί σημαντικό πλεονέκτημα για το κοινό.

 

        

Σε απόφαση της 8ης Αυγούστου 2025, το Συνταγματικό Συμβούλιο κήρυξε αντισυνταγματική την πρακτική, μέσω της περιορισμένης σύνθεσης της CNIL, να μην ενημερώνει τα πρόσωπα που επιθυμεί να ακούσει κατά τη διάρκεια ακροάσεων ή αιτημάτων για παρατηρήσεις σχετικά με το δικαίωμα σιωπής.

Η απόφαση αυτή βασίζεται στο δικαίωμα μη αυτοενοχοποίησης, το οποίο προκύπτει από το Άρθρο 9 της Διακήρυξης των Δικαιωμάτων του Ανθρώπου και του Πολίτη.

Προκειμένου να τεθεί τέλος σε αυτή την αντισυνταγματικότητα από την ημερομηνία δημοσίευσης της απόφασής του, το Συνταγματικό Συμβούλιο αποφάσισε ότι, μέχρι την έναρξη ισχύος νέου νόμου ή μέχρι την ημερομηνία κατάργησης των ενοχοποιημένων διατάξεων, το εν λόγω πρόσωπο ενώπιον του περιορισμένου σχηματισμού θα πρέπει να ενημερωθεί για το δικαίωμά του να παραμείνει σιωπηλό.

Μετά την απόφαση του Δικαστηρίου της Ευρωπαϊκής Ένωσης (ΔΕΕ), το Συμβούλιο της Επικρατείας (ΣΕΕ) δημοσίευσε στις 31 Ιουλίου την απόφασή του στην υπόθεση Mousse, η οποία πήρε το όνομά της από τον σύλλογο που υπέβαλε την καταγγελία κατά της SNCF.

Πιστεύει ότι η SNCF Connect «δεν μπορεί να αναγκάσει τους πελάτες της να επικοινωνούν την ευγένειά τους».

Αυτή η επεξεργασία δεδομένων δεν συμμορφώνεται με τον ΓΚΠΔ, ο οποίος απαιτεί τη συλλογή μόνο των απολύτως απαραίτητων προσωπικών δεδομένων.

Η Ευρωπαϊκή Επιτροπή θεωρεί ότι η επίδειξη ευγένειας δεν είναι απαραίτητη για την πώληση εισιτηρίων ή τους ελέγχους ταυτότητας κατά τη διάρκεια του ταξιδιού και θα πρέπει να είναι προαιρετική, εκτός από ορισμένες υπηρεσίες, όπως οι καμπίνες που προορίζονται για ανύπαντρες γυναίκες.

Συνεπώς, ακυρώνει την απόφαση της CNIL της 23ης Μαρτίου 2021, η οποία θα πρέπει να επανεξετάσει την καταγγελία του συλλόγου Mousse.

Στις 6 Αυγούστου 2025, η Bouygues Telecom επιβεβαίωσε ότι είχε υποστεί εισβολή στον υπολογιστή της, η οποία επέτρεψε σε κυβερνοεγκληματίες να αποκτήσουν πρόσβαση στα προσωπικά δεδομένα περισσότερων από έξι εκατομμυρίων πελατών.

Οι κωδικοί πρόσβασης και οι αριθμοί τραπεζικών καρτών δεν επηρεάστηκαν, αλλά οι χάκερ απέκτησαν πρόσβαση σε πολλές πληροφορίες, όπως ονόματα, ταχυδρομικές διευθύνσεις και διευθύνσεις ηλεκτρονικού ταχυδρομείου, ημερομηνία γέννησης, αριθμό συμβολαίου και IBAN. 

Η France Travail υπέστη επίσης μια ακόμη παραβίαση προσωπικών δεδομένων στα μέσα Ιουλίου, η οποία επηρέασε 340.000 αρχεία ατόμων που αναζητούν εργασία, συμπεριλαμβανομένων δεδομένων ταυτότητας, διεύθυνσης, ημερομηνίας γέννησης και αριθμού τηλεφώνου. Αντιμέτωπη με τον αυξανόμενο αριθμό παραβιάσεων δεδομένων, η CNIL (Γαλλική Αρχή Προστασίας Δεδομένων) έχει ενημερώσει τις συμβουλές της προς τα άτομα.

 

Ευρωπαϊκά θεσμικά όργανα και οργανισμοί

Η Ευρωπαϊκή Επιτροπή δημοσίευσε στις 7 Αυγούστου τον κώδικα ορθής πρακτικής για τις εταιρείες που λειτουργούν συστήματα γενικής χρήσης τεχνητής νοημοσύνης (GPAI).

Το παρόν έγγραφο καταρτίστηκε σε συνεργασία με τη βιομηχανία και την κοινωνία των πολιτών και στοχεύει στη διευκόλυνση της συμμόρφωσης με τον κανονισμό για την Τεχνητή Νοημοσύνη.

Ο πλήρης κατάλογος των υπογραφόντων περιλαμβάνει 26 εταιρείες, συμπεριλαμβανομένων των Amazon, Anthropic, Google, Microsoft, Mistral και OpenAI.

Η εταιρεία του Έλον Μασκ, η xAI, έχει υπογράψει μόνο το μέρος του κώδικα που αφορά τα ζητήματα ασφάλειας και προστασίας. Συνεπώς, η xAI θα πρέπει να αποδείξει τη συμμόρφωσή της με τις υποχρεώσεις διαφάνειας και πνευματικών δικαιωμάτων των κανονισμών μέσω κατάλληλων εναλλακτικών μέσων.

Έχοντας αναλάβει πρόσφατα την προεδρία του Συμβουλίου της Ευρωπαϊκής Ένωσης, η Δανία βρίσκεται σε προνομιακή θέση να διαμορφώσει την πολιτική της ΕΕ κατά τους επόμενους έξι μήνες.

Στις 4 Ιουλίου, ένα άτυπο έγγραφο της δανικής κυβέρνησης ανέφερε την πρόθεσή της να προτείνει μια στοχευμένη αναθεώρηση του ΓΚΠΔ και της οδηγίας για την προστασία της ιδιωτικής ζωής στις ηλεκτρονικές επικοινωνίες, προκειμένου να μειωθεί το βάρος συμμόρφωσης για τις επιχειρήσεις και να διασφαλιστεί η ανταγωνιστικότητά τους.

Η Ευρωπαϊκή Επιτροπή αναμένεται επίσης να δημοσιεύσει τους επόμενους μήνες μια αξιολόγηση της ποιότητας της ψηφιακής νομοθεσίας της ΕΕ, καθώς και ένα ολοκληρωμένο πακέτο ψηφιακών θεμάτων.

Η αναθεώρηση του ΓΚΠΔ δεν φαίνεται να είναι δεδομένη, αν πιστέψουμε την περίληψη του «διαλόγου εφαρμογής» που διοργάνωσε η Επιτροπή στα μέσα Ιουλίου και του οποίου τα συμπεράσματα δημοσιεύθηκαν στις αρχές Αυγούστου.

Ο ιδιωτικός τομέας ανέφερε ότι είχε «επενδύσει στη συμμόρφωση και ότι ένα γενικό άνοιγμα θα μπορούσε να δημιουργήσει αβεβαιότητα, ιδίως στο πλαίσιο των διεθνών μεταφορών δεδομένων».

Σε μια υπόθεση που αφορούσε τις δημόσιες συγκοινωνίες της Σουηδίας, ο Γενικός Εισαγγελέας (ΓΕ) του ΔΕΕ διευκρίνισε την 1η Αυγούστου το πεδίο εφαρμογής των άρθρων 13 και 14 του ΓΚΠΔ σχετικά με την ενημέρωση των υποκειμένων των δεδομένων.

Η συγκεκριμένη περίπτωση αφορούσε τη συλλογή εικόνων από τις ενσωματωμένες κάμερες των ελεγκτών.

Ο Γενικός Εισαγγελέας θεωρεί ότι το Άρθρο 13 εφαρμόζεται κάθε φορά που το υποκείμενο των δεδομένων είναι η πηγή των δεδομένων («συλλέγονται από το υποκείμενο των δεδομένων»), ανεξάρτητα από τη συμμετοχή του τελευταίου στη συλλογή των δεδομένων και από τη στιγμή που δεν υπάρχει ενδιάμεσος μεταξύ του υποκειμένου των δεδομένων και του υπευθύνου επεξεργασίας.

Το Άρθρο 14 εφαρμόζεται κάθε φορά που τα δεδομένα συλλέγονται από πηγή διαφορετική από το υποκείμενο των δεδομένων.

Συνεπώς, σε περίπτωση συλλογής εικόνων από κάμερες επί του οχήματος, η υποχρέωση ενημέρωσης των εμπλεκομένων προσώπων πρέπει να είναι άμεση και δεν εμπίπτει στις εξαιρέσεις του άρθρου 14.

Στις 28 Ιουλίου, ο Ευρωπαίος Επόπτης Προστασίας Δεδομένων (EDPS) ολοκλήρωσε την έρευνά του σχετικά με τη χρήση του Microsoft 365 από την Ευρωπαϊκή Επιτροπή με θετικό τρόπο.

Σε ανακοίνωσή του, σημειώνει τη σημαντική βελτίωση στη συμμόρφωση με την προστασία δεδομένων κατά τη χρήση του Microsoft 365 από την Επιτροπή και αναγνωρίζει και εκτιμά επίσης «τις προσπάθειες της Microsoft να συμμορφωθεί με τις απαιτήσεις της Επιτροπής που προκύπτουν από την απόφαση του ΕΕΠΔ του Μαρτίου 2024».

Η έκθεση του Οργανισμού της Ευρωπαϊκής Ένωσης για την Κυβερνοασφάλεια (ENISA), η οποία δημοσιεύθηκε στις 26 Ιουνίου, παρέχει τεχνική καθοδήγηση για την υποστήριξη της εφαρμογής της Οδηγίας NIS2 για διάφορους τύπους οντοτήτων στους τομείς της ψηφιακής υποδομής NIS2, της διαχείρισης υπηρεσιών ΤΠΕ και των ψηφιακών παρόχων.

Καταρτίζει έναν κατάλογο σχετικών ευρωπαϊκών και διεθνών προτύπων και πλαισίων (ISO 27001, NIST, ETSI ή CEN).

 

Νέα από τις χώρες μέλη της Ευρωπαϊκής Ένωσης.

Στη Γερμανία, το δικαστήριο του Ντίσελντορφ επιδίκασε 200 ευρώ ως ηθική βλάβη σε ένα άτομο μετά από παραβίαση δεδομένων που προκλήθηκε από την αδυναμία του υπεύθυνου επεξεργασίας να διασφαλίσει τη διαγραφή των προσωπικών δεδομένων που υποβλήθηκαν σε επεξεργασία από τον υπεργολάβο του εντός των νόμιμων προθεσμιών.

Απηχώντας την υπόθεση Mousse που αναφέρθηκε παραπάνω, το δικαστήριο της Φρανκφούρτης αποφάνθηκε ότι η γερμανική εθνική σιδηροδρομική εταιρεία είχε παρανόμως απαιτήσει από τους πελάτες της να δώσουν τη διεύθυνση ηλεκτρονικού ταχυδρομείου ή τον αριθμό κινητού τηλεφώνου τους για να αγοράσουν εισιτήρια.

Θεώρησε ότι αυτό δεν ήταν απαραίτητο για την εκτέλεση της σύμβασης και ότι η δοθείσα συγκατάθεση δεν ήταν ειλικρινής και ελεύθερη.

Η Κροατική Αρχή Προστασίας Δεδομένων (APD) επέβαλε πρόστιμο 320.000 ευρώ σε μια εταιρεία κοινής ωφέλειας επειδή δεν εφάρμοσε τα απαιτούμενα μέτρα ασφαλείας κατά την έκδοση νέων κωδικών πρόσβασης στους χρήστες της και επειδή δεν συνεργάστηκε μαζί της.

Η Ισπανική Υπηρεσία Προστασίας Δεδομένων (APD) επέβαλε πρόστιμο 96.000 ευρώ σε εταιρεία που λειτουργεί αθλητικά κέντρα για την εφαρμογή υποχρεωτικών συστημάτων αναγνώρισης προσώπου για την είσοδο και έξοδο από τις εγκαταστάσεις χωρίς να ενημερώνει εκ των προτέρων τα μέλη της ή να λαμβάνει τη συγκατάθεσή τους.

Επίσης στην Ισπανία, η APD επέβαλε πρόστιμο 1.380.000 ευρώ σε έναν προμηθευτή ενέργειας για εσφαλμένη ανάθεση σύμβασης προμήθειας φυσικού αερίου σε λάθος πελάτη και χρέωση τελών στον εν λόγω πελάτη, κατά παράβαση των αρχών της ακρίβειας των δεδομένων και της ασφάλειας της επεξεργασίας.

Το Ανώτατο Δικαστήριο της Ιρλανδίας έκρινε ότι οι αξιώσεις αποζημίωσης για συναισθηματική δυσφορία που σχετίζεται με δυσφορία, αναστάτωση ή άγχος ενδέχεται να εμπίπτουν άμεσα στον ΓΚΠΔ και ότι δεν εφαρμόζονται οι εθνικές διατάξεις που απαιτούν άδεια από ανεξάρτητο φορέα πριν από την αξίωση αποζημίωσης για σωματική βλάβη.

Η ιταλική αρχή ανταγωνισμού ξεκίνησε έρευνα στις 22 Ιουλίου για την Meta Platforms σχετικά με την προσθήκη υπηρεσιών τεχνητής νοημοσύνης στο WhatsApp χωρίς τη συγκατάθεση του χρήστη.

Υπενθυμίζεται ότι στις 23 Μαΐου 2025, το Ανώτερο Περιφερειακό Δικαστήριο της Κολωνίας απέρριψε ασφαλιστικά μέτρα κατά της Meta σχετικά με την εκπαίδευση της Τεχνητής Νοημοσύνης της από την Meta.

Το Δικαστήριο είχε κρίνει ότι ο συνδυασμός ανωνυμοποιημένων δεδομένων από το Facebook και το Instagram σε ένα σύνολο δεδομένων εκπαίδευσης δεν συνιστούσε παράνομη «σύντηξη» δεδομένων κατά την έννοια του άρθρου 5(2) του Κανονισμού για τις Ψηφιακές Αγορές (DMA).

Η Λιθουανική Αρχή Προστασίας Δεδομένων (DPA) έκρινε, σε μια υπόθεση που αφορούσε δύο γείτονες, ότι η περιστασιακή συλλογή προσωπικών δεδομένων με τη χρήση εναέριου drone, με σκοπό τη συλλογή αποδεικτικών στοιχείων για μια νομική διαδικασία, εμπίπτει στην εγχώρια εξαίρεση που προβλέπεται από τον ΓΚΠΔ.

Η APD αναφέρει ότι παρέπεμψε στις κατευθυντήριες γραμμές του EDPB του 2020 σχετικά με αυτό το σημείο.

Στην Πολωνία, το Ομοσπονδιακό Διοικητικό Δικαστήριο τάχθηκε υπέρ του Συνηγόρου του Πολίτη και έκρινε ότι η πολωνική νομοθεσία που απαιτεί από τους δικαστές και τους εισαγγελείς να αποκαλύπτουν τη σχέση τους με θρησκευτικές, συνδικαλιστικές και πολιτικές οργανώσεις ήταν ασυμβίβαστη με τα δικαιώματά τους βάσει του Χάρτη της ΕΕ και της Ευρωπαϊκής Σύμβασης για τα Δικαιώματα του Ανθρώπου.

Και στην Πολωνία, επιβλήθηκε πρόστιμο 3.955.000 ευρώ στην McDonald's Polska Sp. z oo για μη συμμόρφωση με τις γενικές αρχές σχετικά με την επεξεργασία δεδομένων, ιδίως για τη λήψη ανεπαρκών μέτρων για την προστασία των προσωπικών δεδομένων.

 

Στο Ηνωμένο Βασίλειο, η κυβέρνηση μπορεί, υπό την πίεση των ΗΠΑ, να εγκαταλείψει την εντολή της που στοχεύει στην προηγμένη λειτουργία προστασίας δεδομένων της Apple.

Το αίτημα του Υπουργείου Εσωτερικών υποβλήθηκε βάσει του Νόμου περί Εξουσιών Έρευνας (IPA), ο οποίος εξουσιοδοτεί την κυβέρνηση του Ηνωμένου Βασιλείου «να εκδίδει μυστικές εντολές που απαιτούν από τους προμηθευτές να παρακάμπτουν την κρυπτογράφηση εισάγοντας κερκόπορτες στα προϊόντα λογισμικού τους».

Σύμφωνα με την Ars Technica, Αμερικανοί αξιωματούχοι, συμπεριλαμβανομένου του Αντιπροέδρου JD Vance, πιέζουν το Ηνωμένο Βασίλειο να ανακαλέσει την απόφασή του. «Αυτό είναι κάτι που ενοχλεί πολύ τον Αντιπρόεδρο και πρέπει να επιλυθεί», φέρεται να δήλωσε αξιωματούχος του βρετανικού υπουργείου.

Η Wetransfer, η οποία χρησιμοποιείται από πολλούς επαγγελματίες και ιδιώτες για την κοινή χρήση εγγράφων, άλλαξε τους όρους και τις προϋποθέσεις της στα μέσα Ιουλίου: η εταιρεία είχε δηλώσει ότι από τον Αύγουστο θα χρησιμοποιούσε το περιεχόμενο των δεδομένων των χρηστών της για την εκπαίδευση του συστήματος τεχνητής νοημοσύνης της.

Ως αποτέλεσμα των αντιδράσεων που προκλήθηκαν από αυτές τις πληροφορίες και των ερωτημάτων που τέθηκαν όσον αφορά το απόρρητο των δεδομένων, η εταιρεία φέρεται να υπαναχώρησε τις επόμενες ημέρες.

Η χρήση του ChatGPT μπορεί να οδηγήσει στην αποκάλυψη δεδομένων εν αγνοία των χρηστών: αυτό αποκαλύπτει μια δημοσίευση της 31ης Ιουλίου από το Digital Digging.

Η έρευνα αναφέρει 512 συνομιλίες ChatGPT που δημοσιοποιήθηκαν χρησιμοποιώντας στοχευμένες αναζητήσεις λέξεων-κλειδιών, αποκαλύπτοντας πληροφορίες που παραβιάζουν την ιδιωτικότητά σας και εμπιστευτικά δεδομένα.

Χάρη στη λειτουργία «κοινής χρήσης», οι χρήστες, εν αγνοία τους, έκαναν τις αλληλεπιδράσεις τους με το ChatGPT δημόσιες και ευρετηριάσιμες από τις μηχανές αναζήτησης.

Οι κοινές συνομιλίες θα αφορούν υποθέσεις εμπιστευτικής διακίνησης πληροφοριών, λεπτομερείς οικονομικές πληροφορίες για εταιρείες, ομολογίες απάτης και αποδεικτικά στοιχεία για κανονιστικές παραβιάσεις, όλα φυλαγμένα με τη μορφή μόνιμα προσβάσιμων δημόσιων αρχείων.

Στην Ινδία, ο αντίκτυπος της γεωπολιτικής στην ψηφιακή τεχνολογία Η IAPP αναφέρει ότι στα τέλη Ιουλίου, η Nayara Energy, το τρίτο μεγαλύτερο διυλιστήριο της Ινδίας με 6.000 πρατήρια καυσίμων, δεν έλαβε πρόσβαση στα δεδομένα της από τη Microsoft χωρίς προηγούμενη ειδοποίηση, παρόλο που είχε πληρώσει πλήρως για τις άδειές της.

Η Rosneft, μια ρωσική οντότητα, κατέχει μερίδιο 49,13% στην Nayara Energy, ύψους %. Η κίνηση αυτή πιστεύεται ότι είναι συνέπεια των κυρώσεων που επιβλήθηκαν στη Ρωσία στο πλαίσιο του πολέμου στην Ουκρανία.

Ένα άλλο περιστατικό αφορά την ανάκληση της άδειας λειτουργίας που είχε χορηγηθεί από το Εθνικό Κέντρο Προώθησης και Άδειας Διαστήματος της Ινδίας σε δύο δορυφόρους της Εταιρείας Δορυφορικών Τηλεπικοινωνιών της Ασίας μετά τις 31 Μαρτίου 2026.

Ο κύριος μέτοχος της AsiaSat είναι μια οντότητα που ανήκει στην κινεζική κυβέρνηση.

Αυτή η απόφαση έχει επιπτώσεις για ορισμένους από τους μεγαλύτερους ραδιοτηλεοπτικούς φορείς ψυχαγωγίας της Ινδίας, όπως οι Zee και Jiostar, οι οποίοι θα πρέπει τώρα να αναζητήσουν εναλλακτικές λύσεις.

Αυτά τα γεγονότα αντικατοπτρίζουν το μπλοκάρισμα του λογαριασμού email του Γενικού Εισαγγελέα του Διεθνούς Ποινικού Δικαστηρίου (ΔΠΔ) από τη Microsoft την περασμένη άνοιξη.

Αυτό το μπλοκάρισμα ήταν άμεση συνέπεια των μέτρων που έλαβε ο Πρόεδρος των ΗΠΑ Ντόναλντ Τραμπ κατά του Δικαστηρίου της Χάγης τον Φεβρουάριο, αφότου μια ομάδα δικαστών του ΔΠΔ εξέδωσε εντάλματα σύλληψης κατά του Ισραηλινού πρωθυπουργού Μπενιαμίν Νετανιάχου και του πρώην υπουργού Άμυνας Γιοάβ Γκάλαντ για εγκλήματα πολέμου στη Λωρίδα της Γάζας.

Το τεύχος Αυγούστου του PL&B International Report παρουσιάζει ένα άρθρο της Μαρίας Τζάνου, λέκτορα νομικής στο Βρετανικό Πανεπιστήμιο του Σέφιλντ και επικεφαλής του έργου επιτήρησης FemTech.

Θίγει ερωτήματα σχετικά με την επιτήρηση των γυναικών μέσω προϊόντων και υπηρεσιών όπως οι εφαρμογές γονιμότητας και παρακολούθησης περιόδου, δηλώνοντας ότι υπάρχουν «προβληματικές και συχνά παράνομες πρακτικές συλλογής δεδομένων».

elEL