stačí ak ich sprístupní jedinej inej osobe,v podstate stačí,ak bez nejakého oprávnenia prekoná akúkolvek ochranu,ktorá je tam implementovaná a stačí,ak nieje poverenou a oprávnenou osobou na zber,manipuláciu s dátami,ktoré môžu slúžiť k identifikácii osoby.....