2013-03-19 12:03:05
Φωτογραφία για Νόμιμες προϋποθέσεις για την ηλεκτρονική συγκατάθεση συνδρομητή και προστασία του πολίτη
Γράφει ο Χρήστος Ηλ. Τσίχλης, Δικηγόρος Αθηνών

Σύμφωνα με το αρ. 5 του ν. 3471/2006, όταν ο συνδρομητής ή χρήστης δηλώνει τη συγκατάθεσή του με ηλεκτρονικά μέσα, ο υπεύθυνος επεξεργασίας οφείλει να εξασφαλίζει ότι α) Ο συνδρομητής ή χρήστης ενεργεί με πλήρη επίγνωση των συνεπειών που έχει η δήλωσή του. Για το σκοπό αυτό ο υπεύθυνος επεξεργασίας οφείλει να ενημερώνει τον συνδρομητή ή χρήστη με τρόπο εύληπτο και κατανοητό και να διασφαλίζει ότι η ενημέρωση πραγματοποιείται πριν δηλωθεί η ηλεκτρονική συγκατάθεση.

β) Η δήλωση του συνδρομητή ή χρήστη καταγράφεται με τρόπο ασφαλή. Ο υπεύθυνος

επεξεργασίας οφείλει να εξασφαλίζει ότι η δήλωση του συνδρομητή ή χρήστη έχει καταγραφεί με τέτοιο τρόπο, ώστε να μην μπορεί να αμφισβητηθεί τόσο η ίδια η δήλωση της συγκατάθεσης ως ενέργεια, όσο και το γεγονός ότι ο συνδρομητής ή χρήστης έχει πρόσβαση στην ηλεκτρονική διεύθυνση ή στον τηλεφωνικό αριθμό που δηλώνεται για την πραγματοποίηση ηλεκτρονικών επικοινωνιών
. Περαιτέρω, σύμφωνα με το άρθρο 10 του ν. 2472/1997, ο υπεύθυνος επεξεργασίας οφείλει να λαμβάνει τα κατάλληλα τεχνικά και οργανωτικά μέτρα ώστε να αποφεύγεται η τυχαία ή αθέμιτη αλλοίωση, διάδοση, καταστροφή ή πρόσβαση στα τηρούμενα δεδομένα που αφορούν την ηλεκτρονική συγκατάθεση του συνδρομητή ή χρήστη.

γ) Η δήλωση του συνδρομητή ή χρήστη είναι ανά πάσα στιγμή διαθέσιμη σε αυτόν. Ο

συνδρομητής ή χρήστης πρέπει να έχει πρόσβαση στο τυποποιημένο (κοινό για όλους) κείμενο δήλωσης της συγκατάθεσης που διαθέτει ο υπεύθυνος επεξεργασίας. Σε περίπτωση που επιθυμεί να λάβει τα συγκεκριμένα στοιχεία της δικής του δήλωσης συγκατάθεσης (ημερομηνία, ώρα, κλπ.), μπορεί να ασκήσει το κατά το άρθρο 12 του ν. 2472/1997 δικαίωμα πρόσβασης. Η άσκηση του δικαιώματος πρόσβασης πρέπει να μπορεί να πραγματοποιηθεί με χρήση συστήματος ανάλογου με το σύστημα μέσω του οποίου πραγματοποιήθηκε η δήλωση της συγκατάθεσης και χωρίς να ζητείται από τον συνδρομητή ή χρήστη η δήλωση περισσότερων προσωπικών δεδομένων από όσα είναι ήδη γνωστά στον υπεύθυνο επεξεργασίας(π.χ. αποκάλυψη στοιχείων ταυτότητας, όταν κατά τη δήλωση της συγκατάθεσης είχε ζητηθεί

μόνο η διεύθυνση ηλεκτρονικού ταχυδρομείου). Σε περίπτωση που ο συνδρομητής ή χρήστης είναι εγγεγραμμένος σε ηλεκτρονική υπηρεσία του υπευθύνου επεξεργασίας, ο τελευταίος μπορεί να ικανοποιήσει το δικαίωμα πρόσβασης παρέχοντας τα ως άνω στοιχεία μέσω ενός μηχανισμού αυθεντικοποίησης (π.χ. login με κωδικό χρήστη και συνθηματικό).

δ) Η δήλωση του συνδρομητή ή χρήστη μπορεί να ανακληθεί οποτεδήποτε χωρίς αναδρομικό αποτέλεσμα. Για τον σκοπό αυτό ο υπεύθυνος επεξεργασίας οφείλει να παρέχει ηλεκτρονική υπηρεσία ανάκλησης της συγκατάθεσης, διαθέσιμη ανά πάσα στιγμή, με χρήση συστήματος ανάλογου με το σύστημα μέσω του οποίου πραγματοποιήθηκε η δήλωση της συγκατάθεσης.

Η δήλωση της συγκατάθεσης πρέπει να τηρείται για όσο χρόνο αποστέλλονται στον

συνδρομητή ή χρήστη οι διαφημιστικές επικοινωνίες και πάντως όχι περισσότερο από έξι μήνες από τη διακοπή των προωθητικών ενεργειών του υπευθύνου ή από την ανάκληση της συγκατάθεσης του συνδρομητή ή χρήστη. Η ανάκληση της συγκατάθεσης πρέπει να τηρείται για το ίδιο χρονικό διάστημα.

Πριν από τη δήλωση της ηλεκτρονικής συγκατάθεσης του συνδρομητή ή χρήστη, ο

υπεύθυνος επεξεργασίας οφείλει να παρέχει κατάλληλη ενημέρωση τουλάχιστον για το σκοπό της επεξεργασίας, τα δεδομένα ή τις κατηγορίες δεδομένων που αυτή αφορά, τους αποδέκτες ή τις κατηγορίες αποδεκτών των δεδομένων, την ύπαρξη του δικαιώματος πρόσβασης καθώς και τα στοιχεία ταυτότητάς του ιδίου ή τυχόν εκπροσώπου του και συγκεκριμένα το όνομα ή την επωνυμία και τη διεύθυνση επικοινωνίας.

Ηλεκτρονική συγκατάθεση για την αποστολή μηνυμάτων ηλεκτρονικού ταχυδρομείου

(email) μέσω διαδικτύου:

Όταν ο συνδρομητής ή χρήστης δηλώνει τη συγκατάθεσή του για την αποστολή

διαφημιστικών μηνυμάτων ηλεκτρονικού ταχυδρομείου σε συγκεκριμένη ηλεκτρονική

διεύθυνση, ο υπεύθυνος επεξεργασίας οφείλει καταρχάς, να επιβεβαιώνει ότι ο συνδρομητής ή χρήστης έχει πρόσβαση στη διεύθυνση αυτή. Η δήλωση συγκατάθεσης στην περίπτωση αυτή γίνεται συνήθως είτε με την αποστολή μηνύματος ηλεκτρονικού ταχυδρομείου από την ηλεκτρονική διεύθυνση του συνδρομητή ή χρήστη σε ηλεκτρονική διεύθυνση του υπεύθυνου επεξεργασίας, είτε με άλλο τρόπο, όπως π.χ. μέσω της ιστοσελίδας του υπεύθυνου επεξεργασίας.

Ο υπεύθυνος επεξεργασίας οφείλει να ακολουθεί ειδικές διαδικασίες για την

επιβεβαίωση της δήλωσης συγκατάθεσης του συνδρομητή ή χρήστη, όπως οι ακόλουθες:

α) Διαδικασία δήλωσης συγκατάθεσης με πρόσθετη ενημέρωση. Η διαδικασία αυτή πρέπει κατελάχιστο να εφαρμόζεται σε όλες τις περιπτώσεις που ο συνδρομητής ή χρήστης δηλώνει τη συγκατάθεσή του για την αποστολή μηνυμάτων ηλεκτρονικού ταχυδρομείου.

β) Διαδικασία επιβεβαιωμένης συγκατάθεσης. Η διαδικασία αυτή, που περιλαμβάνει τη διπλή επιβεβαίωση της συγκατάθεσης του συνδρομητή ή χρήστη («double opt-in») μπορεί να εφαρμόζεται ως εναλλακτική αυτής που αναφέρεται στο στοιχ α) της παρούσας παραγράφου, ιδίως σε περιπτώσεις που η δήλωση της συγκατάθεσης περιλαμβάνει και τη λήψη περαιτέρω υπηρεσιών από τον συνδρομητή ή χρήστη (όπως π.χ. την εγγραφή σε ιστοσελίδα με κωδικό χρήστη και συνθηματικό).

Ηλεκτρονική συγκατάθεση για την πραγματοποίηση τηλεφωνικών κλήσεων:

Οι διαδικασίες που αναφέρονται αφορούν στη δήλωση συγκατάθεσης για

τη πραγματοποίηση αυτόματων τηλεφωνικών κλήσεων χωρίς ανθρώπινη παρέμβαση σε

συγκεκριμένο τηλεφωνικό αριθμό του συνδρομητή ή χρήστη (όπως π.χ. μηνύματα

τηλεομοιοτυπίας, αυτόματες τηλεφωνικές κλήσεις, κατά τις οποίες με την αποδοχή της κλήσης ακούγεται μαγνητοφωνημένο μήνυμα, φωνητικά μηνύματα που αποθηκεύονται μέσω υπηρεσίας αυτόματου τηλεφωνητή). Επίσης, εφαρμόζεται και στις περιπτώσεις τηλεφωνικών κλήσεων με ανθρώπινη παρέμβαση ως μέσο παροχής ειδικότερης συγκατάθεσης, όταν ο συνδρομητής έχει δηλώσει προς τον φορέα παροχής της διαθέσιμης στο κοινό υπηρεσίας ότι δεν επιθυμεί γενικώς να δέχεται τέτοιες κλήσεις.

Όταν η δήλωση συγκατάθεσης γίνεται με την πραγματοποίηση τηλεφωνικής κλήσης προς

αριθμό του υπεύθυνου επεξεργασίας, ο τελευταίος οφείλει να ενημερώσει, με ηχητικό μήνυμα,για τα στοιχεία που περιγράφονται στο άρθρο 3 της παρούσας Οδηγίας.

3. Προς εκπλήρωση της υποχρέωσης του υπεύθυνου επεξεργασίας για ασφαλή καταγραφή της συγκατάθεσης, ώστε να μπορεί αυτή να αποδεικνύεται, ο υπεύθυνος επεξεργασίας οφείλει να καταγράφει το περιεχόμενο της τηλεφωνικής κλήσης με την οποία παρέχεται η συγκατάθεση(σύμφωνα με το άρθρο 4 παρ. 3 του ν. 3471/2006), καθώς και την ημέρα και ώρα της κλήσης.

Η ανάκληση της συγκατάθεσης πρέπει να είναι δυνατή ανά πάσα στιγμή με χρήση

συστήματος αντίστοιχου με αυτό μέσω του οποίου δηλώθηκε η συγκατάθεση, π.χ. με

πραγματοποίηση κλήσης από τον συνδρομητή ή χρήστη προς συγκεκριμένο τηλεφωνικό αριθμό του υπεύθυνου επεξεργασίας.

Οι παραπάνω ενέργειες (δήλωση-καταγραφή-ανάκληση συγκατάθεσης) μπορούν να

πραγματοποιούνται με ή χωρίς ανθρώπινη παρέμβαση, όπως ενδεικτικά μέσω Αυτόματου

Συστήματος Τηλεφωνικής Εξυπηρέτησης (IVR - Interactive Voice Response).

Η Αρχή προστασίας προσωπικών δεδομένων εξετάζει παράπονα και ερωτήματα σχετικά με την εφαρμογή του νόμου και την προστασία των δικαιωμάτων των αιτούντων όταν αυτά θίγονται από την επεξεργασία δεδομένων και εκδίδει σχετικές Αποφάσεις. Επίσης, επιβάλλει στους υπεύθυνους επεξεργασίας ή στους τυχόν εκπροσώπους τους διοικητικές κυρώσεις, για παράβαση των υποχρεώσεών τους που απορρέουν από τον νόμο 2472/97 και από κάθε άλλη ρύθμιση που αφορά την προστασία του ατόμου από την επεξεργασία δεδομένων προσωπικού χαρακτήρα.Η Αρχή μπορεί να καταγγέλλει τις παραβάσεις των διατάξεων του νόμου στις αρμόδιες διοικητικές και δικαστικές αρχές.

Η Αρχή προστασίας προσωπικών δεδομένων ενεργεί αυτεπαγγέλτως ή κατόπιν καταγγελίας διοικητικούς ελέγχους σε αρχεία, τόσο του δημόσιου όσο και του ιδιωτικού τομέα. Οι έλεγχοι διενεργούνται από εντεταλμένους υπαλλήλους του Τμήματος των Ελεγκτών, οι οποίοι συνοδεύονται σε περιπτώσεις που κρίνονται σημαντικές από μέλη της Αρχής. Οι διενεργούντες τον έλεγχο, ως ειδικοί ανακριτικοί υπάλληλοι, έχουν δικαίωμα πρόσβασης σε κάθε αρχείο χωρίς να μπορεί να τους αντιταχθεί κανενός είδους απόρρητο. Tromaktiko
ΜΟΙΡΑΣΤΕΙΤΕ
ΔΕΙΤΕ ΑΚΟΜΑ
ΣΧΟΛΙΑΣΤΕ
ΑΚΟΛΟΥΘΗΣΤΕ ΤΟ NEWSNOWGR.COM
ΣΧΕΤΙΚΑ ΑΡΘΡΑ
ΠΡΟΗΓΟΥΜΕΝΑ ΑΡΘΡΑ