Συνεχης ενημερωση

    Πέμπτη, 30-Μαϊ-2019 00:04

    Εφαρμογή Γενικού Κανονισμού Προστασίας Δεδομένων (GDPR) – Ένας χρόνος πέρασε

    • Εκτύπωση
    • Αποστολή με email
    • Προσθήκη στη λίστα ανάγνωσης
    • Μεγαλύτερο μέγεθος κειμένου
    • Μικρότερο μέγεθος κειμένου

    Της Αγγελικής Μητροπούλου

    Θυμάμαι πέρυσι, στις 24 Μαΐου 2018, μία ημέρα πριν την έναρξη της εφαρμογής του GDPR, μιλούσα σε έναν ραδιοφωνικό σταθμό σχετικά με το τι μέλει γενέσθαι "από αύριο", την επομένη της συνέντευξης μου, δηλαδή στις 25 Μαΐου 2018. Θυμάμαι ότι ο συνομιλητής μου ήθελε με το ζόρι να μου βγάλει την είδηση ότι η κακιά Ευρώπη βρήκε ακόμα έναν τρόπο να επικυριαρχήσει στους αθώους λαούς, που πρέπει καρτερικά να "πιουν το ποτήριο ετούτο". Αλλά και όλες οι συνεντεύξεις, ομιλίες, παρουσιάσεις μας, δικές μου και όλων των συνεργατών μας, αντιμετωπίζονταν με αρκετή δυσπιστία ως προς την ωφέλεια που θα αποκομίσουν οι πολίτες των κρατών μελών από αυτό το καινούριο "βάσανο".

    Πέρασε ένας χρόνος και έγιναν πολλά. Κατ’ αρχάς, όλους εμάς που μέχρι τα τέλη του 2017 μας αντιμετώπιζαν σαν υστερικές Κασσάνδρες, γιατί δε γνώριζαν καν για ποιο πράγμα μιλούσαμε, ξαφνικά άρχισαν να μας βλέπουν με άλλο μάτι, να μας ζητούν βοήθεια, να αφήνονται στα χέρια μας, να αφήνουν πίσω προκαταλήψεις τύπου "Ήταν ανάγκη τώρα να μας έρθει κι αυτό; Λίγα προβλήματα είχαμε να αντιμετωπίσουμε;". Σιγά σιγά άρχισε να καλλιεργείται αυτό που επεδίωξε, από την ημέρα της ψήφισης του, ο Κανονισμός (τις 27 Απριλίου 2016): Να δημιουργηθεί μία νέα κουλτούρα στον επιχειρηματικό κόσμο. Μία κουλτούρα προστασίας των προσωπικών δεδομένων  των φυσικών προσώπων για τις επιχειρήσεις και το δημόσιο.

    Έως τώρα, ο αναγκαστικός χαρακτήρας του Κανονισμού επέβαλε τη συμμόρφωση λόγω των αυστηρών και μεγάλων προστίμων. Πράγματι, στην ευρωπαϊκή πραγματικότητα, μεγάλες εταιρείες, διεθνείς κολοσσοί, υπέστησαν τεράστια πρόστιμα για αστοχίες τους που, παλαιότερα θα αντιμετωπίζονταν πολύ επιεικέστερα. Αυτά τα πρόστιμα, δε, είναι μόνο η αρχή, τα προειδοποιητικά. Γιατί στο μέλλον έχουμε να δούμε πολύ μεγαλύτερα πρόστιμα, πολύ πιο βαριές κυρώσεις και ακόμα μεγαλύτερη βλάβη στη φήμη μεγάλων πολυεθνικών, δικτυακών ή μη.

    Επειδή όμως έχουμε επέτειο και παράλληλα "τρέχουν και εκλογές, θα αφιερώσω τα "χρόνια πολλά" στον GDPR στην εκλογική διαδικασία που διανύουμε ακόμη σήμερα, με τις Ευρωεκλογές και τις εκλογές της Τοπικής Αυτοδιοίκησης, αλλά και τις Βουλευτικές που θα αντιμετωπίσουμε σύντομα.

    Οι μέθοδοι που χρησιμοποιούνται από τα κόμματα και τους υποψηφίους τους, προϋποθέτουν επεξεργασία προσωπικών δεδομένων, όπως ονοματεπώνυμα, ταχυδρομικές διευθύνσεις, τηλεφωνικοί αριθμοί, διευθύνσεις ηλεκτρονικού ταχυδρομείου. Ειδικά κατά την προεκλογική περίοδο, χρησιμοποιείται ευρέως από πολιτικά κόμματα, βουλευτές, ευρωβουλευτές, παρατάξεις και κατόχους αιρετών θέσεων στην τοπική αυτοδιοίκηση ή υποψηφίους στις βουλευτικές εκλογές, τις εκλογές του Ευρωπαϊκού Κοινοβουλίου και τις εκλογές τοπικής αυτοδιοίκησης.

    Ποιος είναι ο σύννομος τρόπος, λοιπόν για να επικοινωνήσουν μαζί μας;

    Όταν ο βουλευτής ή ο υποψήφιος βουλευτής λαμβάνει δεδομένα από το πολιτικό κόμμα και τα επεξεργάζεται για προσωπική του πολιτική επικοινωνία, καθίσταται και αυτός υπεύθυνος επεξεργασίας. Στις περιπτώσεις που μέρος της επεξεργασίας ανατίθεται σε εταιρεία επικοινωνίας (π.χ. εταιρεία που αναλαμβάνει την αποστολή των επιστολών ή των ηλεκτρονικών μηνυμάτων SMS), η εταιρεία αυτή έχει επίσης τις προβλεπόμενες από τον Κανονισμό (ΕΕ) 2016/679 υποχρεώσεις. Ας δούμε μερικά ζητήματα που προκύπτουν:

    * Πολιτική επικοινωνία μέσω τηλεφωνικών κλήσεων με ανθρώπινη παρέμβαση

    Επιτρέπεται να γίνεται με τη συγκατάθεσή μας για την επεξεργασία δεδομένων μας, για τον συγκεκριμένο σκοπό και μόνο. 

    Κατά τη διενέργεια μιας τηλεφωνικής κλήσης ο καλών πρέπει να ενημερώνει για την ταυτότητα του κόμματος ή του υποψηφίου, καθώς και της εταιρείας που διενεργεί την επικοινωνία για λογαριασμό τους, να μην αποκρύπτει ή παραποιεί τον αριθμό καλούντος και να ενημερώνει τουλάχιστον για τη δυνατότητα άσκησης του δικαιώματος πρόσβασης. 

    * Πολιτική επικοινωνία μέσω ηλεκτρονικών μέσων χωρίς ανθρώπινη παρέμβαση 

    Περιλαμβάνονται τα ακόλουθα μέσα: (α) Σύντομα γραπτά μηνύματα (SMS) και μηνύματα πολυμέσων (MMS), (β) Μηνύματα ηλεκτρονικού ταχυδρομείου (e-mail), (γ) Ηλεκτρονικά μηνύματα που αποστέλλονται μέσω εφαρμογών ανταλλαγής μηνυμάτων υπηρεσιών "της κοινωνίας των πληροφοριών" π.χ Viber, Whatsapp, Skype, Facebook Messenger, FaceΤime, κτλ, (δ) Επικοινωνία μέσω τηλεομοιοτυπίας (φαξ), (ε) Αυτόματες τηλεφωνικές κλήσεις, κατά τις οποίες με την αποδοχή της κλήσης ακούγεται μαγνητοφωνημένο μήνυμα, (στ) Φωνητικά μηνύματα που αποθηκεύονται μέσω υπηρεσίας αυτόματου τηλεφωνητή.

    Όταν η πολιτική επικοινωνία πραγματοποιείται με τη χρήση όλων αυτών των  ηλεκτρονικών μέσων επικοινωνίας, χωρίς ανθρώπινη παρέμβαση, μέσω δημοσίων δικτύων επικοινωνίας, η επικοινωνία προϋποθέτει, και εδώ, την προηγούμενη συγκατάθεση μας. Η λήψη της συγκατάθεσης είναι απαραίτητη ακόμα και όταν το κόμμα ή ο υποψήφιος, είτε έχει στη διάθεσή του τα ηλεκτρονικά στοιχεία επικοινωνίας από νόμιμες πηγές, όπως για παράδειγμα τους τηλεφωνικούς αριθμούς από τον τηλεφωνικό κατάλογο, είτε έχουν αποκτηθεί νομίμως στο πλαίσιο προηγούμενης, παρόμοιας επαφής μαζί σας (μέσω κοινωνικής γνωριμίας, ανταλλαγής καρτών κλπ.), ενημερωθήκαμε για τη χρήση τους με σκοπό την πολιτική επικοινωνία και δεν εκφράσαμε αντίρρηση για αυτή τη χρήση. Από την άλλη, το κόμμα ή ο υποψήφιος, ή ο υπεύθυνος επεξεργασίας οφείλει να παρέχει στο υποκείμενο των δεδομένων τη δυνατότητα να ασκεί το δικαίωμα αντίρρησης με τρόπο εύκολο και σαφή, και αυτό σε κάθε μήνυμα πολιτικής επικοινωνίας. 

    Αν είστε φίλος ή ακόλουθος του κόμματος ή του υποψηφίου σε μέσα κοινωνικής δικτύωσης δικαιολογείται η αποστολή ενός πρώτου μηνύματος μέσω του οποίου, υποψήφιος ή κόμμα, κατόπιν σχετικής ενημέρωσης, μπορεί να ζητήσει τη συγκατάθεση σας για τη λήψη προσωπικών μηνυμάτων πολιτικού περιεχομένου δια του ίδιου μέσου κοινωνικής δικτύωσης. 

    * Εκλογικοί κατάλογοι 

    Τα κόμματα λαμβάνουν πλήρη σειρά των εκλογικών καταλόγων, ενώ οι βουλευτές, ευρωβουλευτές, κάτοχοι αιρετών θέσεων στην τοπική αυτοδιοίκηση και οι υποψήφιοι λαμβάνουν απόσπασμα για την εκλογική περιφέρεια, στην οποία έχουν εκλεγεί ή είναι υποψήφιοι. Οι κατάλογοι χορηγούνται αποκλειστικώς για εκλογική χρήση ενώ η παραχώρηση και η χρήση τους για άλλο σκοπό ή από οποιονδήποτε τρίτο απαγορεύεται.

    * Συγκατάθεση για πολιτική επικοινωνία

    Η συγκατάθεση πρέπει να παρέχεται με σαφή θετική ενέργεια η οποία να συνιστά ελεύθερη, συγκεκριμένη, ρητή και με πλήρη επίγνωση, ένδειξη της συμφωνίας μας υπέρ της επεξεργασίας των δεδομένων που μας αφορούν. Η δήλωση της συγκατάθεσης, για να είναι νόμιμη, μπορεί να παρέχεται ως εξής: (α) Η έγγραφη δήλωση συγκατάθεσης μπορεί να γίνεται μέσω της συμπλήρωσης ειδικού εντύπου, π.χ. κατά τη διάρκεια εκδηλώσεων ή στο πλαίσιο λειτουργίας των πολιτικών γραφείων των υποψηφίων βουλευτών κατά την προεκλογική περίοδο, (β) Η ηλεκτρονική δήλωση της συγκατάθεσης μπορεί να πραγματοποιείται π.χ. μέσω της εγγραφής μας σε ιστοσελίδα που διατηρεί το κόμμα ή ο υποψήφιος, ή με τη συμπλήρωση ειδικού ηλεκτρονικού εντύπου και αποστολή του μέσω ηλεκτρονικού ταχυδρομείου. 

    * Ειδική περίπτωση: πολιτικό κόμμα – επικοινωνία – διαβίβαση σε μέλη 

    Το πολιτικό κόμμα έχει εγγεγραμμένα μέλη. Για την επικοινωνία  με τα μέλη του ή με τους "φίλους" που έχουν δικαιώματα μέλους,  σύμφωνα με το καταστατικό του, η συγκατάθεση προκύπτει από τη γενική συγκατάθεση του μέλους να συμμετέχει στο πολιτικό κόμμα. Δηλαδή, η συγκατάθεση για πολιτική επικοινωνία του μέλους πολιτικού κόμματος καλύπτεται από την γενική συγκατάθεση που παρείχε στο κόμμα, κατά την εγγραφή του ως μέλος. Το πολιτικό κόμμα επιτρέπεται να διαβιβάζει σε μέλη στοιχεία άλλων μελών ή "φίλων" προς το σκοπό της πολιτικής επικοινωνίας μόνον εφόσον η διαβίβαση αυτή προβλέπεται από το καταστατικό του κόμματος. Όταν το καταστατικό δεν αναφέρει τίποτα για το θέμα της επεξεργασίας προσωπικών δεδομένων μας και τη συγκατάθεσή μας για αυτή,  απαιτείται η ειδική προς τούτο συγκατάθεση των μελών ή "φίλων" και τούτο διότι ένα μέλος δεν μπορεί λογικά να αναμένει ότι η συμμετοχή του σε ένα κόμμα, και η με τον τρόπο αυτό αποκάλυψη των πολιτικών του φρονημάτων, πρέπει να καθίσταται γνωστή σε άλλα μέλη, χωρίς να διατηρεί επαφή με αυτά. Μην ξεχνάμε πάντα, ότι τα πολιτικά μας φρονήματα αποτελούν ειδική κατηγορία δεδομένων (εκείνα που αποκαλούνταν προηγουμένως "ευαίσθητα") και απαιτούνται αυστηρότατες προϋποθέσεις για την επεξεργασία του, όταν δεν απαγορεύονται τελείως.

    Περισσότερες λεπτομέρειες για τα θέματα της πολιτικής επικοινωνίας, η οποία ήδη έχει ξεκινήσει, αλλά και τα δικαιώματά σας σε σχέση με το βομβαρδισμό μηνυμάτων και τηλεφωνικών κλήσεων από κόμματα και πολιτικού, μπορείτε να βρείτε στο site της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα και ειδικά για τις Ευρωεκλογές στη Δήλωση 2/2019 του Ευρωπαϊκού Συμβουλίου για την Προστασία των Προσωπικών Δεδομένων (EDPB).

    * Η κα Αγγελική Μητροπούλου είναι Δικηγόρος - Υπεύθυνος Προστασία Δεδομένων, Εταίρος GAGDPR

    ΣΑΣ ΑΡΕΣΕ ΤΟ ΑΡΘΡΟ;

    ΣΧΕΤΙΚΑ ΑΡΘΡΑ