Αθήνα, 21-12-2012 ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Αριθ. Πρωτ.: Γ/ΕΞ/8213/21-12-2012 ΑΠΟΦΑΣΗ ΑΡ. 187 / 2012 Η Αρχή Προστασ ας ∆εδοµένων Προσωπικού Χαρακτήρα συνήλθε µετά από πρόσκληση του Προέδρου της σε τακτική συνεδρ αση στην έδρα της την Πέµπτη 13.12.2012 και ώρα 10:00, προκειµένου να εξετάσει την υπόθεση του αναφέρεται στο ιστορικό της παρούσας. Παρέστησαν οι Γεώργιος Μπατζαλέξης, Αναπληρωτής Πρόεδρος, κωλυοµένου του Προέδρου της Αρχής, Πέτρου Χριστόφορου και τα τακτικά µέλη της Αρχής Λεων δας Κοτσαλής, ως εισηγητής, Αναστάσιος Πράσσος, Αναστάσιος-Ιωάννης Μεταξάς και Γραµµατή Πάντζιου. ∆εν παρέστησαν, αν και εκλήθησαν νοµ µως εγγράφως, ο ∆ηµήτριος Μπριόλας, τακτικό µέλος και ο Χαράλαµπος Ανθόπουλος, αναπληρωµατικό µέλος, λόγω κωλύµατος. Στη συνεδρ αση παρέστησαν, επ σης, χωρ ς δικα ωµα ψήφου, µε εντολή του Προέδρου, οι Ευφροσύνη Σιουγλέ και Λεων δας Ρούσσος, πληροφορικο ελεγκτές του Τµήµατος Ελεγκτών, ως βοηθο εισηγητές και η Μελποµένη Γιαννάκη, υπάλληλος του τµήµατος διοικητικών και οικονοµικών υποθέσεων της Αρχής, ως γραµµατέας. Η Αρχή έλαβε υπόψη της τα παρακάτω: Η Αρχή, στο πλα σιο του ετήσιου προγραµµατισµού των τακτικών ελέγχων της στον τοµέα της ηλεκτρονικής διακυβέρνησης, πραγµατοπο ησε στις 12, 13 και 14 ∆εκεµβρ ου 2011 επιτόπιο έλεγχο στα πληροφοριακά συστήµατα e-school και e-datacenter του Υπουργε ου Παιδε ας και Θρησκευµάτων, Πολιτισµού και Αθλητισµού (εφεξής «υπεύθυνος επεξεργασ ας») αναφορικά µε την προστασ α και την ασφάλεια των προσωπικών δεδοµένων που τηρούνται και τυγχάνουν επεξεργασ ας στο πλα σιο των Λ. Κηφισ ας 1-3, 11523 Αθήνα, Τηλ.: 210-6475600, Fax: 210-6475628, contact@dpa.gr, www.dpa.gr -1- συστηµάτων αυτών. Συγκεκριµένα, το σύστηµα e-school αφορά στη γραµµατειακή υποστήριξη των σχολικών µονάδων πρωτοβάθµιας, δευτεροβάθµιας και τεχνικής – επαγγελµατικής εκπα δευσης και το σύστηµα e-datacenter στη συγκρότηση ενός κεντρικού µητρώου διαχε ρισης των δεδοµένων του εκπαιδευτικού και διοικητικού προσωπικού του υπευθύνου επεξεργασ ας. Ο έλεγχος πραγµατοποιήθηκε στην Κεντρική Υπηρεσ α του υπευθύνου επεξεργασ ας και στα γραφε α της εκτελούσας την επεξεργασ α αναδόχου εταιρε ας «ΕΠΑΦΟΣ Συστήµατα Πληροφορικής ΕΠΕ» από τους ελεγκτές της Αρχής Ε. Σιουγλέ, Λ. Ρούσσο και Κ. Καµπουράκη (εφεξής «οµάδα ελέγχου»), µετά από την υπ’ αριθµ. πρωτ. Γ/ΕΞ/8246/8-12-2011 εντολή διενέργειας ελέγχου του Προέδρου της Αρχής. Η Αρχή ενηµέρωσε τον υπεύθυνο επεξεργασ ας σχετικά µε τη διενέργεια του ελέγχου µε το υπ’ αριθ. πρωτ. Γ/ΕΞ/7452/09-11-2011 έγγραφό της, µε το οπο ο του ζήτησε επ σης τη συµπλήρωση ειδικού ερωτηµατολογ ου για καθένα από τα ελεγχόµενα συστήµατα µε σκοπό την αποτελεσµατικότερη προετοιµασ α και διευκόλυνση του ελέγχου. Ο υπεύθυνος επεξεργασ ας απέστειλε στην Αρχή τις απαντήσεις των ερωτηµατολογ ων των ελεγχόµενων συστηµάτων, µαζ µε συνοδευτικά έγγραφα, στις 3011-2011, µε µηνύµατα ηλεκτρονικού ταχυδροµε ου. Βάσει των απαντήσεων των ερωτηµατολογ ων και των συνοδευτικών εγγράφων, καταρτ στηκαν ειδικότερα εσωτερικά πλάνα ελέγχου για καθένα από τα ελεγχόµενα συστήµατα προσανατολισµένα στα ιδια τερα χαρακτηριστικά της επεξεργασ ας. Κατά τον επιτόπιο έλεγχο, η οµάδα ελέγχου, αφού επέδωσε την εντολή διενέργειας ελέγχου, πραγµατοπο ησε σειρά συνεντεύξεων βάσει των αντ στοιχων ερωτηµατολογ ων και πλάνων ελέγχου µε τους εκπροσώπους του υπεύθυνου επεξεργασ ας και του εκτελούντος και στη συνέχεια διενήργησε τον επιτόπιο έλεγχο, τόσο σε τεχνικό επ πεδο, όσο και σε επ πεδο διαδικασιών. Ο έλεγχος επικεντρώθηκε στα µέτρα ασφαλε ας (οργανωτικά, τεχνικά και φυσικής ασφαλε ας) που εφαρµόζονται για την επεξεργασ α των προσωπικών δεδοµένων που τηρούνται σε καθένα από τα ελεγχόµενα συστήµατα καθώς και στις υποχρεώσεις του υπευθύνου επεξεργασ ας όπως απορρέουν από το ν.2472/1997. Ειδικότερα, οι τοµε ς του ελέγχου περιλαµβάνουν τα εξής: α) Οργανωτικά µέτρα ασφάλειας ήτοι πολιτική και σχέδιο ασφάλειας, υπεύθυνος ασφαλε ας, δέσµευση εµπιστευτικότητας του προσωπικού, διαχε ριση περιστατικών παραβ ασης προσωπικών δεδοµένων, σχέδιο ανάκαµψης από καταστροφές, διαδικασ ες ελέγχου ευπαθειών, διαδικασ ες καταστροφής δεδοµένων ή/και υλικού/εξοπλισµού, διαχε ριση αλλαγών, εκτελούντες την επεξεργασ α, β) τεχνικά µέτρα ασφάλειας ήτοι ασφάλεια επικοινωνιών, Λ. Κηφισ ας 1-3, 11523 Αθήνα, Τηλ.: 210-6475600, Fax: 210-6475628, contact@dpa.gr, www.dpa.gr -2- διαχε ριση χρηστών και δικαιωµάτων πρόσβασης, αρχε α καταγραφής ενεργειών και κρ σιµων συµβάντων ασφαλε ας, αντ γραφα ασφαλε ας, ασφάλεια υπολογιστών γ) µέτρα φυσικής ασφάλειας ήτοι φυσική ασφάλεια κέντρου υπολογιστών και κτιρ ου, ασφάλεια φυσικού αρχε ου δ) υποχρεώσεις του υπευθύνου επεξεργασ ας που απορρέουν από το νόµο 2472/1997 ήτοι γνωστοπο ηση της επεξεργασ ας και ικανοπο ηση των δικαιωµάτων ενηµέρωσης, πρόσβασης και αντ ρρησης. Στο πλα σιο του ελέγχου ζητήθηκε από τους συµµετέχοντες στον έλεγχο η επ δοση µιας σειράς έντυπων και ηλεκτρονικών πειστηρ ων (εφεξής «Πειστήρια»). Για τη διασφάλιση της ακεραιότητας των ηλεκτρονικών Πειστηρ ων εφαρµόστηκε αλγόριθµος κατακερµατισµού (MD5 hash) µε χρήση κατάλληλου λογισµικού. Η λ στα των ηλεκτρονικών Πειστηρ ων εκτυπώθηκε σε δύο
(2)αντ γραφα και υπογράφηκε από την οµάδα ελέγχου, καθώς και από εκπρόσωπο του υπευθύνου επεξεργασ ας. Άλλα σχετικά µε τον έλεγχο ηλεκτρονικά και έντυπα έγγραφα και κε µενα που ζήτησε η οµάδα ελέγχου υποβλήθηκαν στην Αρχή το επόµενο χρονικό διάστηµα. Μετά την πραγµατοπο ηση του επιτόπιου ελέγχου, η οµάδα ελέγχου συνέταξε πρακτικά ελέγχου (εφεξής «Πρακτικά») για καθένα από τα ελεγχόµενα συστήµατα, στα οπο α καταγράφονται οι απαντήσεις/διευκρινήσεις των εκπροσώπων του υπεύθυνου επεξεργασ ας και του εκτελούντος, καθώς και οι παρατηρήσεις της οµάδας ελέγχου. Τα Πρακτικά περιέχουν επ σης συνηµµένη τη λ στα µε τα Πειστήρια. Τα Πρακτικά καθενός εκ των δύο ελεγχόµενων συστηµάτων απεστάλησαν στις 6-9-2012, µε µηνύµατα ηλεκτρονικού ταχυδροµε ου, στον υπεύθυνο επεξεργασ ας για υποβολή σχολ ων, παρατηρήσεων και διευκριν σεων. Η αποσυµπ εση των συνηµµένων στα σχετικά µηνύµατα αρχε ων των Πρακτικών απαιτούσε τη χρήση ειδικού κωδικού ασφαλε ας. Ο υπεύθυνος επεξεργασ ας απέστειλε στην Αρχή στις 20/9/2012, µε µήνυµα ηλεκτρονικού ταχυδροµε ου, δύο παρατηρήσεις αναφορικά µε το σύστηµα e-datacenter, οι οπο ες ενσωµατώθηκαν στα Πρακτικά του συστήµατος αυτού. Στις 17/09/2012 τα Πρακτικά και των δύο συστηµάτων οριστικοποιήθηκαν µε το υπ’ αριθ. πρωτ. Α/ΕΞ/140/17-10-2012 έγγραφο της Αρχής. Στη συνέχεια, η οµάδα ελέγχου µελέτησε τα Πρακτικά σε συνδυασµό µε τα Πειστήρια που συλλέχθηκαν κατά τη διενέργεια του επιτόπιου ελέγχου καθώς αυτά που εστάλησαν στην Αρχή από τον υπεύθυνο επεξεργασ ας και τον εκτελούντα πριν και µετά τον επιτόπιο έλεγχο και συνέταξε πόρισµα διοικητικού ελέγχου (εφεξής «Πόρισµα»), το οπο ο υπέβαλε στην Αρχή µε το υπ’ αρ. πρωτ. Γ/ΕΙΣ/8052/14-12-2012 έγγραφο. Στο Πόρισµα καταγράφονται µεταξύ άλλων τα ευρήµατα αναφορικά µε ελλιπή µέτρα Λ. Κηφισ ας 1-3, 11523 Αθήνα, Τηλ.: 210-6475600, Fax: 210-6475628, contact@dpa.gr, www.dpa.gr -3- ασφάλειας ή διαδικασ ες προστασ ας προσωπικών δεδοµένων που εντοπ στηκαν, καθώς και οι συστάσεις για την αντιµετώπιση των κινδύνων που δηµιουργούνται. Η Αρχή, µετά από εξέταση των προαναφεροµένων στοιχε ων, αφού άκουσε τον εισηγητή και τους βοηθούς εισηγητές, οι οπο οι στη συνέχεια αποχώρησαν, και κατόπιν διεξοδικής συζήτησης, ΣΚΕΦΤΗΚΕ ΣΥΜΦΩΝΑ ΜΕ ΤΟ ΝΟΜΟ Τα ευρήµατα του ελέγχου σχετ ζονται ιδ ως µε το απόρρητο και την ασφάλεια της επεξεργασ ας των προσωπικών δεδοµένων που τηρούνται στα πληροφοριακά συστήµατα e-school και e-datacenter του υπεύθυνου επεξεργασ ας (άρθρο 10 του ν. 2472/1997). Στο πλα σιο του ελέγχου, πέραν της ασφάλειας, ελέγχθηκε και η γενικότερη συµµόρφωση του υπεύθυνου επεξεργασ ας ως προς τις προϋποθέσεις νόµιµης επεξεργασ ας προσωπικών δεδοµένων (άρθρα 4 και 6 του ν. 2472/1997), καθώς και τις υποχρεώσεις του αναφορικά µε την ικανοπο ηση των δικαιωµάτων των υποκειµένων των δεδοµένων (άρθρα 11, 12 και 13 του ν. 2472/1997). Το άρθρο 10 του ν. 2472/1997 ορ ζει ότι: «
- Η επεξεργ σί δεδοµένων προσωπικού χ ρ κτήρ είν ι πόρρητη. ∆ιεξάγετ ι ποκλειστικά κ ι µόνο πό πρόσωπ που τελούν υπό τον έλεγχο του υπεύθυνου επεξεργ σί ς ή του εκτελούντος την επεξεργ σί κ ι µόνον κ τ’ εντολή του.
- Γι τη διεξ γωγή της επεξεργ σί ς ο υπεύθυνος επεξεργ σί ς οφείλει ν επιλέγει πρόσωπ µε ντίστοιχ επ γγελµ τικά προσόντ που π ρέχουν επ ρκείς εγγυήσεις πό πλευράς τεχνικών γνώσεων κ ι προσωπικής κερ ιότητ ς γι την τήρηση του πορρήτου.
- Ο υπεύθυνος επεξεργ σί ς οφείλει ν λ µβάνει τ κ τάλληλ οργ νωτικά κ ι τεχνικά µέτρ γι την σφάλει θέµιτη κ τ στροφή, τυχ ί των δεδοµένων κ ι την προστ σί τους πό τυχ ί ή πώλει , λλοίωση, π γορευµένη διάδοση ή πρόσβ ση κ ι κάθε άλλη µορφή θέµιτης επεξεργ σί ς. Αυτά τ µέτρ πρέπει ν εξ σφ λίζουν επίπεδο σφ λεί ς νάλογο προς τους κινδύνους που συνεπάγετ ι η επεξεργ σί κ ι η φύση των δεδοµένων που είν ι ντικείµενο της επεξεργ σί ς. Με την επιφύλ ξη άλλων δι τάξεων, η Αρχή π ρέχει οδηγίες ή εκδίδει κ νονιστικές πράξεις σύµφων µε το άρθρο 19 π ρ. 1 ι' γι τη ρύθµιση θεµάτων σχετικά µε τον β θµό σφ λεί ς των δεδοµένων κ ι των υπολογιστικών κ ι επικοινωνι κών υποδοµών, τ µέτρ σφάλει ς που είν ι ν γκ ίο ν λ µβάνοντ ι γι κάθε κ τηγορί κ ι επεξεργ σί δεδοµένων, κ θώς κ ι γι τη χρήση τεχνολογιών ενίσχυσης της ιδιωτικότητ ς.
- Αν η επεξεργ σί διεξάγετ ι γι λογ ρι σµό του υπεύθυνου πό πρόσωπο µη εξ ρτώµενο πό υτόν, η σχετική νάθεση γίνετ ι υποχρεωτικά εγγράφως. Η Λ. Κηφισ ας 1-3, 11523 Αθήνα, Τηλ.: 210-6475600, Fax: 210-6475628, contact@dpa.gr, www.dpa.gr -4- νάθεση προβλέπει υποχρεωτικά ότι ο ενεργών την επεξεργ σί την διεξάγει µόνο κ τ’ εντολή του υπεύθυνου κ ι ότι οι λοιπές υποχρεώσεις του π ρόντος άρθρου β ρύνουν ν λόγως κ ι υτόν». Περαιτέρω, το άρθρο 4 του ν. 2472/1997 προβλέπει ότι «Τ δεδοµέν προσωπικού χ ρ κτήρ γι ν τύχουν νόµιµης επεξεργ σί ς πρέπει : ) Ν συλλέγοντ ι κ τά τρόπο θεµιτό κ ι νόµιµο γι κ θορισµένους, σ φείς κ ι νόµιµους σκοπούς κ ι ν υφίστ ντ ι θεµιτή κ ι νόµιµη επεξεργ σί ενόψει των σκοπών υτών. β) Ν είν ι συν φή, πρόσφορ , κ ι όχι περισσότερ πό όσ κάθε φορά π ιτείτ ι εν όψει των σκοπών της επεξεργ σί ς. γ) Ν είν ι κριβή κ ι, εφόσον χρειάζετ ι, ν υποβάλλοντ ι σε ενηµέρωση. δ) Ν δι τηρούντ ι σε µορφή που ν επιτρέπει τον προσδιορισµό της τ υτότητ ς των υποκειµένων τους µόνο κ τά τη διάρκει της περιόδου που π ιτείτ ι, κ τά την κρίση της Αρχής, γι την πρ γµ τοποίηση των σκοπών της συλλογής τους κ ι της επεξεργ σί ς τους...» Επ σης, το άρθρο 6 του ν. 2472/1997 προβλέπει ότι «Ο υπεύθυνος επεξεργ σί ς υποχρεούτ ι ν γνωστοποιήσει εγγράφως στην Αρχή, τη σύστ ση κ ι λειτουργί ρχείου ή την έν ρξη της επεξεργ σί ς…». Επιπλέον, το άρθρο 11 του ν. 2472/1997 ορ ζει ότι: «ο υπεύθυνος επεξεργ σί ς οφείλει, κ τά το στάδιο της συλλογής δεδοµένων προσωπικού χ ρ κτήρ , ν ενηµερώνει µε τρόπο πρόσφορο κ ι σ φή το υποκείµενο γι τ εξής τουλάχιστον στοιχεί : . την τ υτότητά του κ ι την τ υτότητ του τυχόν εκπροσώπου του, β. τον σκοπό της επεξεργ σί ς, γ. τους ποδέκτες ή τις κ τηγορίες ποδεκτών των δεδοµένων, δ. την ύπ ρξη του δικ ιώµ τος πρόσβ σης…». Το άρθρο 12 του ν. 2472/1997 προβλέπει ότι «
- Το υποκείµενο των δεδοµένων έχει δικ ίωµ ν ζητεί κ ι ν λ µβάνει πό τον υπεύθυνο επεξεργ σί ς, χωρίς κ θυστέρηση κ ι κ τά τρόπο εύληπτο κ ι σ φή, τις κόλουθες πληροφορίες: ) Όλ τ δεδοµέν προσωπικού χ ρ κτήρ που το φορούν, κ θώς κ ι την προέλευσή τους, β) Τους σκοπούς της επεξεργ σί ς, τους ποδέκτες ή τις κ τηγορίες ποδεκτών, γ) Την εξέλιξη της επεξεργ σί ς γι το χρονικό διάστηµ πό την προηγούµενη ενηµέρωση ή πληροφόρησή του, δ) Τη λογική της υτοµ τοποιηµένης επεξεργ σί ς, ε) κ τά περίπτωση, τη διόρθωση, τη δι γρ φή ή τη δέσµευση (κλείδωµ ) των δεδοµένων των οποίων η επεξεργ σί δεν είν ι σύµφωνη προς τις δι τάξεις του π ρόντος νόµου, ιδιώς λόγω του ελλιπούς ή ν κριβούς χ ρ κτήρ των δεδοµένων, κ ι στ) την κοινοποίηση σε τρίτους, στους οποίους έχουν ν κοινωθεί τ δεδοµέν , κάθε διόρθωσης, δι γρ φής ή δέσµευσης (κλειδώµ τος) που διενεργείτ ι σύµφων µε την περίπτωση ε', εφόσο τούτο δεν είν ι δύν τον ή δεν προυποθέτει δυσ νάλογες προσπάθειες. Το δικ ίωµ πρόσβ σης µπορεί ν σκείτ ι πό το υποκείµενο των δεδοµένων κ ι µε τη συνδροµή ειδικού». Το άρθρο 13 του ν. 2472/1997 Λ. Κηφισ ας 1-3, 11523 Αθήνα, Τηλ.: 210-6475600, Fax: 210-6475628, contact@dpa.gr, www.dpa.gr -5- προβλέπει ότι «
- Το υποκείµενο των δεδοµένων έχει δικ ίωµ ν προβάλλει οποτεδήποτε ντιρρήσεις γι την επεξεργ σί δεδοµένων που το φορούν. Οι ντιρρήσεις πευθύνοντ ι εγγράφως στον υπεύθυνο επεξεργ σί ς κ ι πρέπει ν περιέχουν ίτηµ γι συγκεκριµένη ενέργει , όπως διόρθωση, προσωρινή µη χρησιµοποίηση, δέσµευση, µη δι βίβ ση ή δι γρ φή. Ο υπεύθυνος επεξεργ σί ς έχει την υποχρέωση ν π ντήσει εγγράφως επί των ντιρρήσεων µέσ σε ποκλειστική προθεσµί δεκ πέντε
(15)ηµερών. Στην πάντησή του οφείλει ν ενηµερώσει το υποκείµενο γι τις ενέργειες στις οποίες προέβη ή, ενδεχοµένως, γι τους λόγους που δεν ικ νοποίησε το ίτηµ . Η πάντηση σε περίπτωση πόρριψης των ντιρρήσεων πρέπει ν κοινοποιείτ ι κ ι στην Αρχή.». Λαµβάνοντας υπόψη τα ανωτέρω και µετά από εξέταση των ευρηµάτων που αναφέρονται στο Πόρισµα, η Αρχή ενέκρινε τις προτάσεις της οµάδας ελέγχου. Ειδικότερα, η Αρχή διαπ στωσε συγκεκριµένες ελλε ψεις ή/και παραλε ψεις του υπεύθυνου επεξεργασ ας αναφορικά µε τα οργανωτικά, τεχνικά και τα µέτρα φυσικής ασφάλειας και προστασ ας των προσωπικών δεδοµένων που τυγχάνουν επεξεργασ ας στο πλα σιο των συστηµάτων e-school και e-datacenter, καθώς και τις γενικότερες υποχρεώσεις του κατά τα προβλεπόµενα στο ν.2472/1997. Η αναλυτική παρουσ αση των ευρηµάτων, των κινδύνων που αυτά ενδέχεται να δηµιουργήσουν καθώς και των συστάσεων αντιµετώπισής τους καταγράφονται στο επισυναπτόµενο εµπιστευτικό Πόρισµα. Το Πόρισµα συνοδεύεται από Παράρτηµα, το οπο ο περιλαµβάνει τα Πρακτικά του ελέγχου καθενός εκ των ελεγχόµενων συστηµάτων, καθώς και ειδικό έντυπο που πρέπει να συµπληρωθε από τον υπεύθυνο επεξεργασ ας για την ενηµέρωση της Αρχής σχετικά µε τη συµµόρφωσή του µε τις συστάσεις. Το Παράρτηµα αποτελε αναπόσπαστο µέρος του Πορ σµατος, το οπο ο κοινοποιε ται στον υπεύθυνο επεξεργασ ας. Τα ευρήµατα που εντοπ στηκαν αφορούν σε ελλε ψεις ως προς τις διαδικασ ες και την οργάνωση της ασφάλειας, την επαρκή τεκµηρ ωση των εφαρµοζόµενων µέτρων ασφάλειας και τη συστηµατική επ βλεψή τους καθώς και ως προς την αυθεντικοπο ηση των χρηστών και την διαχε ριση και υποστήριξη των συστηµάτων. ΓΙΑ ΤΟΥΣ ΛΟΓΟΥΣ ΑΥΤΟΥΣ Η Αρχή απευθύνει προειδοπο ηση στον υπεύθυνο επεξεργασ ας να συµµορφωθε µε τις συστάσεις που αναφέρονται στο επισυναπτόµενο Πόρισµα και να ενηµερώσει σχετικά την Λ. Κηφισ ας 1-3, 11523 Αθήνα, Τηλ.: 210-6475600, Fax: 210-6475628, contact@dpa.gr, www.dpa.gr -6- Αρχή εντός έξι
(6)µηνών από τη λήψη του Πορ σµατος, συµπληρώνοντας το ειδικό έντυπο που περιέχεται στο Παράρτηµα αυτού. Ο Αναπληρωτής Πρόεδρος Η Γραµµατέας Γεώργιος Μπατζαλέξης Μελποµένη Γιαννάκη Λ. Κηφισ ας 1-3, 11523 Αθήνα, Τηλ.: 210-6475600, Fax: 210-6475628, contact@dpa.gr, www.dpa.gr -7-