Βήμα-προς-βήμα οδηγός για έλεγχο παραβιάσεων, αφαίρεση από λίστες spam και άσκηση των δικαιωμάτων σας βάσει GDPR
📅 Σεπτέμβριος 2026 | ⏱️ 8 λεπτά ανάγνωσης
Το email σας, ο αριθμός τηλεφώνου σας, ίσως και ο κωδικός σας βρίσκονται σε κάποια βάση δεδομένων που δεν γνωρίζετε. Αυτό δεν είναι υπόθεση, είναι στατιστική βεβαιότητα. Η ερώτηση δεν είναι «αν», είναι «πού, τι ακριβώς, και τι κάνετε τώρα». Αυτός ο οδηγός σας δείχνει ακριβώς αυτά, δωρεάν και βήμα – βήμα.
Βήμα 1: Ελέγξτε αν τα δεδομένα σας έχουν διαρρεύσει
HaveIBeenPwned.com. Το πιο αξιόπιστο εργαλείο
Το HaveIBeenPwned.com (HIBP) δημιουργήθηκε το 2013 από τον ειδικό κυβερνοασφάλειας Troy Hunt και είναι η πιο αξιόπιστη δωρεάν υπηρεσία ελέγχου παραβιάσεων δεδομένων παγκοσμίως. Η βάση δεδομένων του περιέχει πάνω από 17 δισεκατομμύρια παραβιασμένους λογαριασμούς από εκατοντάδες γνωστές παραβιάσεις.
- Μεταβείτε στο haveibeenpwned.com.
- Εισάγετε τη διεύθυνση email σας και πατήστε «pwned?».
- Αν το αποτέλεσμα είναι πράσινο, η διεύθυνση δεν εντοπίστηκε σε γνωστές παραβιάσεις.
- Αν το αποτέλεσμα είναι κόκκινο, η διεύθυνση εμφανίστηκε σε μία ή περισσότερες παραβιάσεις. Η λίστα δείχνει ακριβώς ποιες υπηρεσίες παραβιάστηκαν και τι είδους δεδομένα εκτέθηκαν.
Σημαντικό: Ένα «πράσινο» αποτέλεσμα δεν σημαίνει ότι είστε απόλυτα ασφαλείς. Το HIBP καταγράφει μόνο γνωστές και δημόσιες παραβιάσεις. Ιδιωτικές διαρροές ή παραβιάσεις που δεν έχουν ακόμα αποκαλυφθεί δεν εμφανίζονται.
Ενεργοποιήστε τις δωρεάν ειδοποιήσεις: Στο haveibeenpwned.com/NotifyMe μπορείτε να εισάγετε το email σας και να λαμβάνετε αυτόματη ειδοποίηση κάθε φορά που η διεύθυνσή σας εντοπίζεται σε νέα παραβίαση. Είναι δωρεάν και αξίζει να το κάνετε για κάθε email που διατηρείτε.
Έλεγχος κωδικών: Pwned Passwords
Ξεχωριστά από τον έλεγχο email, το HIBP προσφέρει και έλεγχο κωδικών στο haveibeenpwned.com/Passwords. Μπορείτε να εισάγετε έναν κωδικό για να δείτε αν έχει εμφανιστεί σε γνωστές παραβιάσεις. Η υπηρεσία χρησιμοποιεί τεχνική k-anonymity. Δεν αποστέλλεται ο πλήρης κωδικός στους servers, μόνο ένα τμήμα κρυπτογραφημένης τιμής.
Μην εισάγετε κωδικούς που χρησιμοποιείτε ακόμα σε καμία εξωτερική ιστοσελίδα εκτός από τη συγκεκριμένη, ακόμα και αν φαίνεται αξιόπιστη. Το HIBP είναι αξιόπιστο, αλλά αυτή η αρχή ισχύει γενικά.
Τι δεν υπάρχει πλέον: Google Dark Web Report
Αν χρησιμοποιούσατε το εργαλείο Dark Web Report της Google, να γνωρίζετε ότι διακόπηκε τον Ιανουάριο 2026 και αφαιρέθηκε εντελώς τον Φεβρουάριο 2026. Αν βασίζεστε σε αυτό για προστασία, αντικαταστήστε το με τις δωρεάν ειδοποιήσεις HIBP.
Βήμα 2: Βρείτε πού υπάρχουν δεδομένα σας χωρίς να το ξέρετε
Αναζήτηση στο Google
Αναζητήστε το ονοματεπώνυμό σας σε εισαγωγικά, τον αριθμό τηλεφώνου σας, και τις email διευθύνσεις σας σε ιδιωτικό παράθυρο (incognito). Αυτό που βλέπετε είναι αυτό που βλέπει οποιοσδήποτε αγνώστος.
Εργαλείο Namechk.com
Αν έχετε username που χρησιμοποιείτε σε πολλές πλατφόρμες, το namechk.com ελέγχει σε ποιες πλατφόρμες υπάρχει αυτό το username, και άρα σε ποιες πλατφόρμες ενδέχεται να έχετε λογαριασμό που ξεχάσατε.
Βήμα 3: Διαγράψτε τα δεδομένα σας. Τα δικαιώματά σας στην Ελλάδα και την Ευρωπαϊκή Ένωση.
Ως κάτοικος της Ευρωπαϊκής Ένωσης, έχετε ισχυρά νομικά δικαιώματα βάσει του GDPR.
Τα πιο σημαντικά για αυτή την περίπτωση:
| ⚖️ Δικαίωμα | 🔎 Τι σημαίνει | 📑 Άρθρο GDPR |
|---|---|---|
| Δικαίωμα πρόσβασης | Μπορείτε να ζητήσετε από οποιαδήποτε εταιρεία να σας πει τι δεδομένα σας κρατά | §15 |
| Δικαίωμα διαγραφής | Μπορείτε να ζητήσετε διαγραφή των δεδομένων σας. Υποχρεούνται να απαντήσουν εντός 1 μήνα. | §17 |
| Δικαίωμα εναντίωσης | Μπορείτε να αντιταχθείτε στην επεξεργασία για σκοπούς marketing — ισοδυναμεί με άμεση διαγραφή από λίστες | §21 |
Πρότυπο αιτήματος διαγραφής (copy-paste):
«Βάσει του Άρθρου 17 του GDPR (Κανονισμός ΕΕ 2016/679), σας υποβάλλω αίτημα διαγραφής όλων των προσωπικών δεδομένων που κατέχετε για εμένα. Παρακαλώ επιβεβαιώστε τη διαγραφή εντός της νόμιμης προθεσμίας των 30 ημερών. Ονοματεπώνυμο: [Το όνομά σας]. Email: [Το email σας].»
Αν δεν απαντήσουν ή αρνηθούν
Αν μια εταιρεία αγνοήσει ή αρνηθεί παράνομα το αίτημά σας, μπορείτε να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ) της Ελλάδας:
- Ιστότοπος: dpa.gr
- Η καταγγελία είναι δωρεάν.
- Η ΑΠΔΠΧ μπορεί να επιβάλει πρόστιμα έως 20.000.000€ ή 4% του παγκόσμιου κύκλου εργασιών της εταιρείας.
Βήμα 4: Αφαίρεση από λίστες spam και ανεπιθύμητες συνδρομές
Εύκολες περιπτώσεις: Σύνδεσμος «Unsubscribe»
Κάθε νόμιμο marketing email υποχρεούται από το GDPR να περιέχει λειτουργικό σύνδεσμο κατάργησης εγγραφής. Αν ο σύνδεσμος δεν λειτουργεί ή η εταιρεία εξακολουθεί να στέλνει μηνύματα, έχει παραβιάσει το GDPR, οπότε καταγγείλτε το στην ΑΠΔΠΧ.
Προσοχή: Αν λαμβάνετε spam από άγνωστες πηγές, μην πατάτε «Unsubscribe», αυτό επιβεβαιώνει ότι το email είναι ενεργό και ενδέχεται να αυξήσει το spam. Αντ’ αυτού σημειώστε ως ανεπιθύμητο (Junk/Spam).
Δύσκολες περιπτώσεις: Data brokers
Οι data brokers (μεσάζοντες δεδομένων) συλλέγουν και πουλούν προσωπικά δεδομένα χωρίς να επικοινωνούν ποτέ μαζί σας. Στην Ε.Ε., η εξαίρεση από αυτές τις λίστες γίνεται μέσω αιτήματος GDPR Άρθρου 17. Υπάρχει επαληθευμένη λίστα 75.000.000 data brokers με άμεσους συνδέσμους αφαίρεσης στο privacyinsightsolutions.com/data-broker-opt-out-list-eu.
Πρακτική συμβουλή: Δημιουργήστε ένα ξεχωριστό email αποκλειστικά για τα αιτήματα αφαίρεσης. Έτσι δεν δίνετε το κύριο email σας σε νέες οντότητες και μπορείτε να παρακολουθείτε εύκολα τις απαντήσεις.
Αφαίρεση από αποτελέσματα Google
Αν βρείτε προσωπικά σας δεδομένα στα αποτελέσματα αναζήτησης Google:
- Μεταβείτε στο reportcontent.google.com.
- Επιλέξτε «Αφαίρεση πληροφοριών για εμένα».
- Επιλέξτε κατηγορία: αριθμό τηλεφώνου, διεύθυνση, στοιχεία ανήλικου, κ.λπ.
- Η Google επεξεργάζεται το αίτημα. Η αφαίρεση αφορά τα αποτελέσματα Google, ενώ το αρχικό περιεχόμενο παραμένει στην ιστοσελίδα.
Βήμα 5: Αν εντοπίσετε διαρροή, τι κάνετε αμέσως
- Αλλάξτε τον κωδικό στην υπηρεσία που παραβιάστηκε αμέσως.
- Αλλάξτε τον ίδιο κωδικό από παντού αν τον επαναχρησιμοποιούσατε.
- Ενεργοποιήστε τον δεύτερο παράγοντα επαλήθευσης (2FA) στον παραβιασμένο λογαριασμό.
- Ελέγξτε αν έχει γίνει μη εξουσιοδοτημένη δραστηριότητα, αγορές, αλλαγές στοιχείων, νέες συνδέσεις.
- Αν διέρρευσαν τραπεζικά στοιχεία, επικοινωνήστε αμέσως με την τράπεζά σας.
💡 Το Πιο Σημαντικό
Η βάση δεδομένων του HaveIBeenPwned περιέχει πάνω από 17.000.000 παραβιασμένους λογαριασμούς. Είναι σχεδόν βέβαιο ότι κάποιο από τα email σας εμφανίζεται εκεί. Αυτό δεν σημαίνει ότι έχετε χακαριστεί, σημαίνει ότι κάποια υπηρεσία που χρησιμοποιούσατε έχει παραβιαστεί. Ελέγξτε τώρα, ενεργοποιήστε τις δωρεάν ειδοποιήσεις, και αν βρείτε κάτι, ακολουθήστε τα βήματα αυτού του οδηγού. Όλα τα παραπάνω εργαλεία είναι δωρεάν.
📖 Πηγές
Have I Been Pwned — επίσημη υπηρεσία ελέγχου παραβιάσεων
Troy Hunt / HIBP
👉 haveibeenpwned.com
GDPR Article 17 — Right to Erasure (Right to be Forgotten)
EUR-Lex, Κανονισμός ΕΕ 2016/679
👉 Διαβάστε το Άρθρο 17
EU Data Broker Opt-Out List: 75 Verified Links (2026)
Privacy Insight Solutions, ενημερώθηκε 2 Ιουλίου 2026
👉 Δείτε τη λίστα
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ)
Ελληνική εποπτική αρχή GDPR
👉 dpa.gr
Remove your personal information from Google Search
Google Support
👉 Υποβολή αιτήματος
