Shqipëria

‘Gjullurdia’ për rrjedhjen e të dhënave personale – Kush e mban përgjegjësinë?


Një publikim i jashtëligjshëm i një databaze, ku të pasqyruara ishin të dhënat e 637 mijë e 138 tatim-paguesish në Shqipëri për muajin janar 2021, të mërkurën e 22 dhjetorit qarkulloi me shpejtësi në rrjetin social “Whatsapp” duke alarmuar publikun e gjerë.

Në një tabelë Excel-i, në një kolonë ishin të pasqyruara detajet personale: numri i identifikimit, emër-mbiemër, NIPT-i i biznesit ku janë të punësuar dhe paga bruto e deklaruar.

Të dhënat e një pjese të tatim-paguesve shqiptarë u cenuan tërësisht.

Eksperti i sigurisë kibernetike, Gëzim Hoxha, për Albanian Post shpjegon se përse mund të ketë ndodhur kjo rrjedhje informacioni?

“Të dhënat shtetërore janë të gjitha të ruajtura në infrastrukturë të sigurt dhe të kriptuara. Databaza e bërë publike përmban të dhëna të copëzuara, të mbledhura dhe të hedhura në një file Excel-i”.

Hoxha ravijëzon se nuk kemi të bëjmë me një krim të mirëfillti kibernetik të tipit snowden apo wikileaks, që janë të dhëna për interes publik.

“Këto të dhëna”, sipas tij, “janë për përdorim të brendshëm dhe s’duhet të qarkullojnë. Brenda tyre s’ka lajm, ka vetëm të dhëna konfidenciale!”

Eksperti i sigurisë kibernetike thotë se, në pamje të parë, nuk kemi të bëjmë me hacking apo thyerje sistemesh.

Gishtin “e fajtorit”, ai ua drejton “punonjësve të papërgjegjshëm, që keqpërdorin informacionin”.

Në vijim, sjell edhe një shembull sesi mund të jetë bërë publike kjo databaze.

“Është njëlloj si një punonjës i bankës, i cili ka akses në llogarinë tuaj dhe e kopjon atë në një dokument Excel duke i mbledhur për t’i kaluar diku tjetër”.

Përgjegjësia, sipas Hoxhës, “është kolektive”.

Kjo, sepse, edhe vetë mediat apo kush i merr ato të dhëna kanë një lloj përgjegjësie, pasi përdorimi, transmetimi, ruajtja e çdo të dhëne personale – pa autorizimin tuaj  – përbën vepër penale.

Njëjtë mendon edhe ekspertja ligjore, XH.M.

Për Albanian Post, ajo thotë se me këtë rrjedhje informacioni janë shkelur haptazi nenet për mbrojtjen e të dhënave personale, parashikuar në Kushtetutën e Shqipërisë, në Konventën Evropiane për të Drejtat e Njeriut.

Kuadri ligjor për mbrojtjen e të dhënave personale pasqyrohet në ligjin me Nr.9887, datë 10.3.2008 “Për Mbrojtjen e të dhënave personale”.

Ky i fundit, deri më sot, ka pësuar disa ndryshime.

Shkelje, sipas ekspertes ligjore, përbën dhe përhapja apo dërgimi në çdo platformë sociale komunikimi.

“Çdo ndarje e të dhënave personale, siç është dhe ID e personit për shembull, përbën shkelje, përveçse kur vetë personi ka dhënë autorizimin e tij për ndarjen e këtyre të dhënave”.

Në këtë mënyrë, të gjithë subjektet, të cilëve u janë bërë të dhënat personale publike apo të aksesueshme për publikun, u jepet e drejta për t’iu drejtuar Gjykatës, që të dëmshpërblehen për dëmet që u kanë ardhur, si pasojë e bërjes publike të të dhënave personale dhe sensitive.

Edhe Zyra e Komisionerit për të Drejtën e Informimit dhe Mbrojtjen e të Dhënave Personale e “dënoi” veprimin.

Në një komunikatë për shtyp, mesditën e 22 dhjetorit, ajo bëri thirrje që kjo “lojë” të ndalet, pasi qarkullimi online apo dhe publikimi në media i të dhënave të qytetarëve rezulton se është një veprim i kundërligjshëm dhe i papërgjegjshëm.

Po ashtu, u është kërkuar shtetasve, që e kanë në dispozicion këtë databaze ta fshijnë.

Tashmë, fjala i ka kaluar Prokurorisë së Tiranës për hetimin e kësaj çështjeje.

Shkarkimi dhe publikimi i teksteve nga Albanian Post nuk lejohet pa përmendur burimin. Faleminderit për respektimin e etikës së profesionit të gazetarit.

/Albanianpost.com


Lajmet kryesore