Η παραβίαση της νομοθεσίας για τα προσωπικά δεδομένα μπορεί να συντελεστεί, όπως πολλές φορές άλλωστε έχει αποδειχθεί, και στο πλαίσιο της τραπεζικής πρακτικής. Μάλιστα, με πρόσφατη δικαστική απόφαση, έγινε δεκτή αίτηση αναίρεσης από τον Άρειο Πάγο κατά απόφασης που είχε δεχθεί την παράνομη διαβίβαση των προσωπικών δεδομένων του αναιρεσίβλητου σε εταιρεία ενημέρωσης οφειλετών για ληξιπρόθεσμες οφειλές.

Πρώτα απ’ όλα, πρέπει να σημειωθεί ότι, η υποχρέωση του υπεύθυνου επεξεργασίας και το δικαίωμα του υποκειμένου για την ενημέρωση, αποσκοπούν αφενός στη με ελεύθερη, ρητή, ειδική και με πλήρη επίγνωση δήλωση βουλήσεως του υποκειμένου των δεδομένων για παροχή της συγκατάθεσής του να αποτελέσουν αντικείμενο επεξεργασίας τα δεδομένα προσωπικού χαρακτήρα που το αφορούν, όπως αξιώνεται από τα άρθρα 5 παρ. 1 και 2 περ. ια’ του ν. 2472/1997, και γι’ αυτό, άλλωστε, πρέπει να προηγείται της συγκατάθεσης, αφετέρου για την αποτελεσματική άσκηση των δικαιωμάτων του υποκειμένου

α) για πρόσβαση στις πληροφορίες σχετικές με την επεξεργασία των προσωπικών του δεδομένων, ήτοι τη συλλογή και τον τρόπο αυτής, τον σκοπό της επεξεργασίας, τους αποδέκτες ή τις κατηγορίες αποδεκτών, την εξέλιξη της επεξεργασίας, τις μεταβολές, τις διορθώσεις των δεδομένων, την τυχόν κοινοποίηση σε τρίτους των δεδομένων, με την ικανοποίηση από την πλευρά του υπεύθυνου επεξεργασίας σχετικής αίτησής του, εντός των οριζόμενων προθεσμιών, και τη δυνατότητα του υποκειμένου να προσφύγει στην αρμόδια Αρχή για την ικανοποίηση του αιτήματός του, σύμφωνα με το άρθρο 12 του άνω νόμου και

β) για την προβολή αντίρρησης, κατά το άρθρο 13 του νόμου αυτού, δηλαδή του δικαιώματος του υποκειμένου να προβάλει στον υπεύθυνο επεξεργασίας, οποτεδήποτε, έγγραφες αντιρρήσεις για την επεξεργασία των δεδομένων που το αφορούν και να ζητήσει συγκεκριμένη ενέργεια, όπως, ενδεικτικά, τη διόρθωση, προσωρινή μη χρησιμοποίηση, δέσμευση, μη διαβίβαση ή διαγραφή.

Ειδικότερα, δε, ως προς το στοιχείο της ενημέρωσης για τους αποδέκτες των δεδομένων, ο υπεύθυνος επεξεργασίας, πρέπει να ενημερώνει το υποκείμενο είτε ως προς το συγκεκριμένο πρόσωπο του αποδέκτη, του οποίου έτσι θα προκύπτει η ταυτότητα, είτε, κατά ρητή αναφορά του νόμου, ως προς την κατηγορία των αποδεκτών, οπότε, σ’ αυτή την περίπτωση, δεν προσδιορίζεται κάθε πρόσωπο της κατηγορίας, ώστε να προκύπτει η ταυτότητά του. Πληροί, δε, την απαιτούμενη, κατά το άρθρο 11 παρ. 1 περ. γ’ του ν. 2472/1997, για τη νομιμότητα της επεξεργασίας των προσωπικών δεδομένων, προϋπόθεση της ενημέρωσης του υποκειμένου των δεδομένων, η αναφορά της κατηγορίας των αποδεκτών των δεδομένων, όπως ρητά αναγράφεται στην οικεία διάταξη.

Όταν ο υπεύθυνος επεξεργασίας των δεδομένων μεταβιβάσει αυτά στον εκτελούντα την επεξεργασία, ο οποίος υπάγεται σε κάποια από τις αναφερόμενες κατηγορίες αποδεκτών για την οποία έχει γίνει η ενημέρωση, δεν είναι αναγκαίο ο υπεύθυνος επεξεργασίας να προβεί σε νέα ενημέρωση του υποκειμένου των δεδομένων, όταν ανακοινώσει στον εκτελούντα την επεξεργασία τα δεδομένα προσωπικού χαρακτήρα του υποκειμένου. Τούτο, μάλιστα, διότι, ο εκτελών την επεξεργασία, ενεργεί την επεξεργασία των δεδομένων προσωπικού χαρακτήρα, για λογαριασμό του υπεύθυνου επεξεργασίας αυτών και όχι για δικό του λογαριασμό.

Η αναφορά στο άρθρο 11 παρ. 1 περ. α’ του ν. 2472/1997, ότι ο υπεύθυνος επεξεργασίας οφείλει να ενημερώσει το υποκείμενο για την ταυτότητά του «και την ταυτότητα του τυχόν εκπροσώπου του», αφορά τον τυχόν εκπρόσωπο του υπεύθυνου επεξεργασίας, προς τον οποίο το υποκείμενο θα μπορεί να απευθύνεται για την άσκηση των δικαιωμάτων του και όχι τον εκτελούντα την επεξεργασία των προσωπικών δεδομένων του υποκειμένου για λογαριασμό του υπεύθυνου επεξεργασίας. Εξάλλου, ο εκτελών την επεξεργασία, δεν ταυτίζεται με τον «τρίτο», όπως ρητά εξειδικεύεται στο σχετικό ορισμό του άρθρου 2 περ. θ’ του άνω νόμου. Έτσι, η πρόβλεψη του άρθρου 11 παρ. 3 περί υποχρέωσης του υπεύθυνου επεξεργασίας να ενημερώσει το υποκείμενο για την ανακοίνωση των δεδομένων σε τρίτο, πριν από την ανακοίνωση των δεδομένων στον τρίτο, δεν έχει εφαρμογή και για την περίπτωση μεταβίβασης των δεδομένων στον εκτελούντα την επεξεργασία για λογαριασμό του υπεύθυνου επεξεργασίας.

Η ως άνω κρίση, εκτός της αναφοράς της ενημέρωσης σε «κατηγορίες αποδεκτών», στηρίζεται και στο ότι η ίδια διατύπωση διαλαμβάνεται και στο άρθρο 12 παρ. 2 περ. β’ του νόμου αυτού, που ορίζει ότι, μεταξύ των πληροφοριών τις οποίες το υποκείμενο έχει δικαίωμα να λαμβάνει από τον υπεύθυνο της επεξεργασίας των δεδομένων, είναι και «οι κατηγορίες των αποδεκτών» των δεδομένων, χωρίς να απαιτεί συγκεκριμένη ταυτότητα του αποδέκτη. Επίσης, στηρίζεται και στο ότι, δεν θεσπίζεται υποχρέωση του υπεύθυνου επεξεργασίας, πέραν εκείνης της ενημέρωσης του υποκειμένου κατά τη συλλογή των δεδομένων περί των στοιχείων που προαναφέρθηκαν, και για τη μεταγενέστερη ενημέρωση του υποκειμένου των δεδομένων, σε κάθε είδους εξέλιξη της επεξεργασίας, χωρίς σχετική αίτηση του υποκειμένου των δεδομένων, εκτός της περίπτωσης που προαναφέρθηκε, της ενημέρωσης δηλαδή του υποκειμένου πριν από την ανακοίνωση των δεδομένων σε τρίτον.

Προκειμένου, όμως, να εξασφαλίζονται οι αρχές της διαφάνειας, της ασφάλειας και προστασίας της ιδιωτικής ζωής του ατόμου από την επεξεργασία των δεδομένων προσωπικού χαρακτήρα, αλλά και να μπορεί το υποκείμενο να ασκήσει αποτελεσματικά τα δικαιώματα της πρόσβασης και των αντιρρήσεων, προβλέπεται με σαφήνεια, ότι το υποκείμενο των δεδομένων, μπορεί να υποβάλει αίτηση στον υπεύθυνο επεξεργασίας και να ζητήσει την αναλυτική ενημέρωση για όλα τα στοιχεία και την εξέλιξη της επεξεργασίας, σύμφωνα με το άρθρο 12 παρ. 2 του ανωτέρω νόμου, για το χρονικό διάστημα από την προηγούμενη ενημέρωση ή πληροφόρησή του. Μεταξύ δε αυτών των στοιχείων, περιλαμβάνεται ασφαλώς και η πληροφόρησή του για την κοινοποίηση των δεδομένων σε συγκεκριμένο φυσικό ή νομικό πρόσωπο, αρχή, υπηρεσία ή οργανισμό, που επεξεργάζεται τα δεδομένα για λογαριασμό του υπεύθυνου επεξεργασίας (εκτελούντα την επεξεργασία) και το οποίο θα ανήκει στην κατηγορία αποδεκτών για την οποία έχει ενημερωθεί. Αντίστοιχη αυτοτελής υποχρέωση ενημέρωσης με εκείνη του υπεύθυνου επεξεργασίας δεν βαρύνει τον εκτελούντα την επεξεργασία, ενόψει του ότι αυτός ενεργεί για λογαριασμό και υπό την εποπτεία του υπεύθυνου επεξεργασίας, εκτός εάν και ο εκτελών την επεξεργασία των δεδομένων συλλέγει με σκοπό και αποφασισμένο τρόπο περαιτέρω επεξεργασίας τα δεδομένα, δηλαδή επεξεργασίας για σκοπούς άλλους από εκείνους της εκτέλεσης της σχετικής σύμβασης ανάθεσης της επεξεργασίας για λογαριασμό του υπεύθυνου επεξεργασίας.

Ακολουθήστε τον ot.grστο Google News και μάθετε πρώτοι όλες τις ειδήσεις
Δείτε όλες τις τελευταίες Ειδήσεις από την Ελλάδα και τον Κόσμο, στον ot.gr

Latest News

Πρόσφατα Άρθρα Experts
Ο «αλγόριθμος του Αιγαίου»: Πώς μπορεί η τεχνητή νοημοσύνη να δώσει την απαραίτητη ώθηση στην ελληνική οικονομία;
Experts |

Πώς μπορεί η τεχνητή νοημοσύνη να τονώσει την ελληνική οικονομία;

Οι ελληνικές επιχειρήσεις μπορούν να επωφεληθούν από την ικανότητα της τεχνητής νοημοσύνης να αυτοματοποιεί επαναλαμβανόμενες διεργασίες, να εξορθολογίζει κρίσιμες λειτουργίες και να βελτιώνει τη λήψη αποφάσεων