Σύμφωνα με Απόφαση του ΔΕΕ στις 3.9.2026 στην Υπόθεση C-798/24, η νομοθεσία της ΕΕ δεν απαιτεί τη δημοσιοποίηση πληροφοριών που αφορούν όλους τους μετόχους των ανωνύμων εταιρειών, συμπεριλαμβανομένων των μετόχων μειοψηφίας.
Επιπλέον, η νομοθεσία της ΕΕ απαγορεύει τη δημοσιοποίηση μέσω διαδικτύου προσωπικών δεδομένων που αφορούν τους εν λόγω μετόχους, όταν η πρόσβαση στα δεδομένα αυτά δεν υπόκειται σε κανέναν όρο, όπως η απόδειξη έννομου συμφέροντος, ακόμη και αν η εν λόγω δημοσιοποίηση επιδιώκει στόχο γενικού συμφέροντος που αναγνωρίζεται από την Ευρωπαϊκή Ένωση.
Αντικείμενο και
Υπόβαθρο της Υπόθεσης
Η υπόθεση αφορά
προσφυγή 17 μετόχων μειοψηφίας ανώνυμης εταιρείας στο Συνταγματικό Δικαστήριο
της Λετονίας. Οι μέτοχοι αμφισβήτησαν τη λετονική νομοθεσία που επέβαλε τη
δημόσια και διαδικτυακή πρόσβαση σε προσωπικά δεδομένα όλων των μετόχων (όπως
ονοματεπώνυμο, αριθμό ταυτότητας/Ημ. γέννησης, διεύθυνση, email, αριθμό και
αξία μετοχών, δικαιώματα ψήφου) χωρίς περιορισμούς ή ταυτοποίηση των χρηστών,
υποστηρίζοντας ότι παραβιάζεται η ιδιωτική τους ζωή και ο Γενικός Κανονισμός
για την Προστασία Δεδομένων (ΓΚΠΔ/GDPR).
Το Συνταγματικό
Δικαστήριο της Λετονίας υπέβαλε προδικαστικό ερώτημα στο ΔΕΕ σχετικά με τη
συμβατότητα της νομοθεσίας αυτής με την Οδηγία 2017/1132 και τον GDPR.
Κύριες Διαπιστώσεις
του Δικαστηρίου της ΕΕ
Η Οδηγία 2017/1132 δεν
απαιτεί τη δημοσιοποίηση πληροφοριών που αφορούν το σύνολο των μετόχων ανωνύμων
εταιρειών, συμπεριλαμβανομένων των μετόχων μειοψηφίας.
Αν και η δημοσιοποίηση
προβλέπεται από εθνικό νόμο, συνιστά σοβαρή παραβίαση του δικαιώματος στην
ιδιωτική ζωή και την προστασία των προσωπικών δεδομένων (Άρθρα 7 και 8 του
Χάρτη Θεμελιωδών Δικαιωμάτων της ΕΕ).
Τα δεδομένα αυτά
επιτρέπουν τη δημιουργία προφίλ για την περιουσιακή κατάσταση και τις
επενδύσεις των ατόμων, ενώ η απουσία περιορισμών εκθέτει τους μετόχους σε
κίνδυνο καταχρήσεων.
Έλλειψη
αναγκαιότητας και αναλογικότητας ως προς τους στόχους
Διαφάνεια της
επιχειρηματικής δραστηριότητας: Η δημοσιοποίηση στοιχείων όλων των μετόχων (ιδίως της μειοψηφίας) δεν
φαίνεται να εξυπηρετεί κανέναν χρήσιμο σκοπό για την προστασία των τρίτων.
Πρόληψη νομιμοποίησης
εσόδων από παράνομες δραστηριότητες & επιβολή κυρώσεων: Η αδιάκριτη και ελεύθερη πρόσβαση σε όλους,
χωρίς την υποχρέωση απόδειξης έννομου συμφέροντος, δεν είναι αυστηρά αναγκαία.
Υπάρχουν λιγότερο επαχθή μέτρα (π.χ. περιορισμός πρόσβασης σε όσους
αποδεικνύουν έννομο συμφέρον).
Έλλειψη επαρκών
εγγυήσεων
Η νομοθεσία δεν
συνοδεύεται από επαρκείς ασφαλιστικές δικλείδες, καθώς τα δεδομένα είναι
προσβάσιμα στο διαδίκτυο και μπορούν να μεταφορτωθούν μαζικά (bulk download)
από οποιονδήποτε μη ταυτοποιημένο χρήστη.
Συμπέρασμα
Το Δίκαιο της ΕΕ (και ειδικότερα ο GDPR) απαγορεύει την αδιάκριτη διαδικτυακή δημοσιοποίηση των προσωπικών δεδομένων όλων των μετόχων (συμπεριλαμβανομένης της μειοψηφίας), όταν η πρόσβαση στα δεδομένα αυτά δεν εξαρτάται από προϋποθέσεις, όπως η απόδειξη έννομου συμφέροντος.

Σχόλια