تسرب بيانات شخصية بدون خسائر مالية: هل يمكن الحصول على تعويض؟

  • المطالبة بالتعويض بدون خسائر مالية... لكن التسرب وحده لا يضمن الموافقة التلقائية

  • نوع البيانات المسربة واحتمالية انتشارها تحدد مقدار الضرر النفسي

  • الأضرار الثانوية مثل الاحتيال الصوتي تتطلب إثبات العلاقة السببية مع التسرب

صورة توضيحية من تشات جي بي تي
[الصورة=تشات جي بي تي]

تتوالى أنباء تسرب البيانات الشخصية يومياً. رغم أن الأموال لم تختفِ من الحسابات البنكية حتى الآن، إلا أن القلق يتزايد بشأن كيفية استخدام اسمك ورقم هاتفك وبيانات دخلك والقروض في أماكن مجهولة. فهل يمكنك الحصول على تعويض بناءً على هذا القلق النفسي وحده، حتى بدون خسائر مالية فعلية؟

الإجابة المختصرة: يمكنك المطالبة بالتعويض حتى بدون خسائر مالية فعلية، لكن التسرب وحده لا يضمن الموافقة التلقائية على التعويض. تنص المادة 39-2 من قانون حماية البيانات الشخصية على أن الضحايا يمكنهم المطالبة بتعويض قانوني بحد أقصى 3 ملايين وون دون الحاجة إلى إثبات الضرر المالي المحدد. يتم تحديد الموافقة على التعويض والمبلغ بناءً على طبيعة البيانات المسربة ودرجة الضرر بشكل شامل.

اختلفت قرارات المحاكم بشأن التعويضات في حالات تسرب البيانات الشخصية. مثال بارز على ذلك قرار المحكمة العليا في ديسمبر الماضي برفض مطالبة ضحايا قضية اختراق موقع "هابي كامبس". في عام 2021، تعرض موقع التجارة الإلكترونية للمعرفة "هابي كامبس" لاختراق أسفر عن تسرب عناوين البريد الإلكتروني وكلمات المرور المشفرة لـ 403 آلاف و298 عضواً. طالب أحد الضحايا بتعويض 300 ألف وون لما تعرض له من ضرر نفسي بسبب القلق من الرسائل الاحتيالية والاحتيال الصوتي.

ردت المحكمة العليا بأن المدعي لا يحتاج إلى إثبات الضرر المالي المحدد الناجم عن التسرب. غير أنها رأت أنه عند الأخذ بعين الاعتبار نوع وطبيعة البيانات المسربة، وما إذا اطلع عليها طرف ثالث، واحتمالية انتشارها الإضافي، فإنه من الصعب اعتبار أن ضرراً نفسياً جديراً بالتعويض قد حدث. وأكدت المحكمة أنه لا يمكن فرض مسؤولية تعويض قانونية في الحالات التي يتضح فيها عدم حدوث ضرر فعلي.

على النقيض من ذلك، تم الاعتراف بالمسؤولية في قضية تسرب البيانات من "بطاقة كي بي الوطنية". أقرت المحكمة العليا عام 2019 بالحكم الأول الذي ألزم شركة كي بي الوطنية وشركات المعلومات الائتمانية بدفع 100 ألف وون لكل من 584 عميلاً. شملت البيانات المسربة الأسماء وأرقام التسجيل الوطني والعناوين وأرقام الهواتف ومعلومات أماكن العمل. رأت المحكمة أنه بما أن المعلومات التي تحدد الهوية الشخصية تسربت، وكان هناك احتمالية كبيرة لاطلاع طرف ثالث عليها أو انتشارها الإضافي، فقد حدث ضرر نفسي.

في النهاية، ما فصل بين الحكمين لم يكن مجرد حقيقة التسرب ذاتها، بل كان يتعلق بنوع البيانات المسربة، نطاق تعرضها الخارجي، واحتمالية تطورها إلى أضرار إضافية.

ينطبق الحال ذاته على أزمة تسرب البيانات الناجمة عن الاختراقات المتتالية في القطاع المالي. أعلنت البنوك عن استعدادها لتعويض العملاء بالكامل في حالة حدوث أضرار مالية من جراء التسرب، لكن التعويض الفعلي قد يختلف بناءً على نوع البيانات المسربة، نطاق التعرض، وما إذا كانت الأضرار قد حدثت فعلاً.

حتى في حالة حدوث أضرار ثانوية مثل الاحتيال الصوتي، يجب إثبات العلاقة السببية بين حادثة التسرب والضرر. يمكن استخدام إشعارات التسرب ومحتوى المكالمات والرسائل النصية من المحتالين وسجلات المعاملات كأدلة. غير أن المستهلكين قد يواجهون صعوبات في التحقق من ما إذا استُخدمت البيانات المسربة في الجريمة والعمل على إثبات ذلك. قد يكون مقدار التعويض أيضاً محدوداً بمدى السرعة والكفاية التي اتخذتها الشركة المالية لمنع الأضرار الإضافية بعد وقوع الحادث.

بغض النظر عن التعويض، يجب على المستهلكين اتخاذ خطوات وقائية لمنع الأضرار الإضافية. توصي السلطات المالية بالاشتراك في "خدمة القطع الآمن للمعاملات المالية" وتسجيل الاشتراك في "نظام الوقاية من الحوادث للأفراد المتعرضين للبيانات". كما تؤكد على ضرورة عدم الضغط على روابط الإنترنت المشبوهة المضمنة في الرسائل النصية وحذفها فوراً. من الأفضل التحقق المباشر من تسرب البيانات الشخصية من خلال الموقع الرسمي للشركة المالية أو تطبيقها الجوال أو رقم خدمة العملاء الموثوق.




* تمت ترجمة هذا المقال تلقائيًا بواسطة الذكاء الاصطناعي.