Συχνές απορίες


Τηλεφόρτωση του φυλλαδίου
    

Τι είναι η επεξεργασία δεδομένων προσωπικού χαρακτήρα;

Επεξεργασία δεδομένων προσωπικού χαρακτήρα : κάθε εργασία ή σειρά εργασιών, αυτοματοποιημένων ή μη, που εκτελούνται σε δεδομένα προσωπικού χαρακτήρα, όπως η συλλογή, η διατήρηση, η αναζήτηση πληροφοριών, η χρήση, η ανακοίνωση με διαβίβαση ή η καταστροφή.

Τι είναι τα δεδομένα προσωπικού χαρακτήρα;

Δεδομένα προσωπικού χαρακτήρα: κάθε πληροφορία που αναφέρεται σε φυσικό πρόσωπο του οποίου η ταυτότητα είναι γνωστή ή μπορεί να εξακριβωθεί. Ως πρόσωπο του οποίου η ταυτότητα μπορεί να εξακριβωθεί λογίζεται το πρόσωπο εκείνο που μπορεί να προσδιοριστεί, άμεσα ή έμμεσα, ιδίως βάσει αριθμού ταυτότητας ή βάσει ενός ή περισσοτέρων συγκεκριμένων στοιχείων που χαρακτηρίζουν την υπόστασή του από άποψη φυσική, βιολογική, ψυχική, οικονομική, πολιτιστική ή κοινωνική.

Ποιος είναι ο υπεύθυνος της επεξεργασίας και το υποκείμενο των δεδομένων;

Υπεύθυνος της επεξεργασίας είναι το όργανο ή ο οργανισμός της Κοινότητας, η Γενική Διεύθυνση, η μονάδα ή κάθε άλλη διοικητική ενότητα που, αυτοτελώς ή από κοινού με άλλους, καθορίζει τους στόχους και τον τρόπο της επεξεργασίας δεδομένων προσωπικού χαρακτήρα. Το υποκείμενο των δεδομένων είναι το φυσικό πρόσωπο του οποίου ταδεδομένα προσωπικού χαρακτήραεπεξεργάζεται ο υπεύθυνος της επεξεργασίας.


Γιατί είναι σημαντικές οι αρχές που διέπουν την προστασία δεδομένων προσωπικού χαρακτήρα;

Οι αρχές που διέπουν την προστασία δεδομένων προσωπικού χαρακτήρα καθορίζουν τους βασικούς κανόνες τους οποίους κάθε υπεύθυνος οφείλει να παρακολουθεί και να εφαρμόζει στην πράξη κατά την επεξεργασία δεδομένων προσωπικού χαρακτήρα. Σύμφωνα με τις αρχές αυτές, τα δεδομένα προσωπικού χαρακτήρα πρέπει :

  • να υφίστανται σύννομη και θεμιτή επεξεργασία,
  • να υφίστανται επεξεργασία για συγκεκριμένους και ρητούς σκοπούς,
  • να είναι κατάλληλα, συναφή προς το θέμα και να μην είναι περισσότερα από όσα απαιτούνται,
  • να είναι ακριβή,
  • να διατηρούνται για διάστημα όχι μεγαλύτερο από το απαιτούμενο,
  • να υφίστανται επεξεργασία σύμφωνα με τα δικαιώματα του υποκειμένου των δεδομένων,
  • να υφίστανται επεξεργασία με ασφαλή τρόπο,
  • να μην διαβιβάζονται σε τρίτους χωρίς τις ενδεδειγμένες προφυλάξεις.

Ποιοι είναι ο ευρωπαίος επόπτης προστασίας δεδομένων και οι υπεύθυνοι προστασίας δεδομένων;

Ο ευρωπαίος επόπτης προστασίας δεδομένων (ΕΕΠΔ) είναι η εποπτική αρχή σε ευρωπαϊκό επίπεδο η οποία είναι υπεύθυνη να εξασφαλίζει ότι τα θεμελιώδη δικαιώματα και ελευθερίες των φυσικών προσώπων, και κυρίως το δικαίωμα προστασίας της ιδιωτικής ζωής, γίνονται σεβαστά από τα όργανα και τους οργανισμούς της Κοινότητας. Διορίζεται για πενταετή θητεία από το Ευρωπαϊκό Κοινοβούλιο και το Συμβούλιο βάσει καταλόγου που εκπονεί η Επιτροπή.

Ιστότοπος ευρωπαίου επόπτη προστασίας δεδομένων (ΕΕΠΔ): www.edps.europa.eu

Επιπροσθέτως, κάθε όργανο ή οργανισμός διορίζει έναν ή περισσότερους υπεύθυνους προστασίας δεδομένων (ΥΠΔ). Καθήκον του υπεύθυνου προστασίας δεδομένων είναι να εξασφαλίζει με ανεξαρτησία την εσωτερική εφαρμογή των διατάξεων του κανονισμού και να συμβουλεύει τους υπευθύνους της επεξεργασίας κατά την εκπλήρωση των υποχρεώσεών τους, εξασφαλίζοντας έτσι ότι οι εργασίες επεξεργασίας δεν θίγουν τα δικαιώματα και τις ελευθερίες των υποκειμένων των δεδομένων. Οι υπεύθυνοι προστασίας δεδομένων απαντούν επίσης στα αιτήματα και συνεργάζονται με τον ευρωπαίο επόπτη προστασίας δεδομένων. Ο κατάλογος των ΥΠΔ παρατίθεται στον ιστότοπο του EΕΠΔ.

Τι είναι η κοινοποίηση;

Κοινοποίηση είναι η προηγούμενη ειδοποίηση του υπεύθυνου προς τον ΥΠΔ του αντίστοιχου οργάνου για κάθε επεξεργασία (χειροκίνητη ή ηλεκτρονική) που αφορά δεδομένα προσωπικού χαρακτήρα, με την οποία γνωστοποιείται η ύπαρξη της επεξεργασίας και τα κύρια χαρακτηριστικά της.


Τι είναι το μητρώο επεξεργασιών;

Κάθε ΥΠΔ - και συνεπώς κάθε όργανο - τηρεί μητρώο των επεξεργασιών που διενεργεί το εν λόγω όργανο. Αυτό αποτελεί νομική υποχρέωση δυνάμει του άρθρου 26 του κανονισμού. Το μητρώο βασίζεται στις κοινοποιήσεις που υποβάλλονται στον ΥΠΔ. Χάριν διαφάνειας, το μητρώο του υπεύθυνου προστασίας δεδομένων του Συμβουλίου είναι διαθέσιμο ηλεκτρονικά.

Πώς μπορώ να γνωρίζω άν το Συμβούλιο επεξεργάζεται τα δεδομένα προσωπικού χαρακτήρα που με αφορούν;

Το Συμβούλιο επεξεργάζεται τα δεδομένα προσωπικού χαρακτήρα των εργαζόμενων που απασχολεί στο μέτρο που είναι αναγκαίο για την διοίκηση του προσωπικού και την καθημερινή εργασία. Για όσους δεν εργάζονται στο Συμβούλιο αλλά διατηρούν επαφές με το όργανο, ορισμένα δεδομένα προσωπικού χαρακτήρα σχετικά με τις επαφές αυτές μπορεί να υποστούν επεξεργασία από το Συμβούλιο. Συγκεκριμένα, η λειτουργία «Αναζήτηση» του μητρώου του Συμβουλίου με βάση τις κατηγορίες των υποκειμένων των δεδομένων θα σας βοηθήσει να εντοπίσετε τις επεξεργασίες που ενδεχομένως σας αφορούν.

Με ποιον πρέπει να επικοινωνήσω για να λάβω πληροφορίες σχετικά με μια δεδομένη επεξεργασία;

Ο υπεύθυνος επεξεργασίας έχει την καλύτερη γνώση των περιστάσεων των επεξεργασιών που διενεργούνται υπό την εποπτεία του. Ως εκ τούτου, συνιστάται η πρώτη επαφή να είναι με τον υπεύθυνο της οικείας επεξεργασίας, ο οποίος θα πρέπει να παράσχει τις απαιτούμενες πληροφορίες και είναι υποχρεωμένος να εξασφαλίσει την αποτελεσματική άσκηση των δικαιωμάτων των υποκειμένων των δεδομένων. Είναι δυνατόν επίσης να ζητήσετε τη συνδρομή του ΥΠΔ και να του ζητήσετε να διερευνήσει ζητήματα ή περιστατικά άμεσα σχετιζόμενα με τα καθήκοντά του (βλέπε επίσης «Νομοθεσία»).

Πώς μπορώ να αναγνωρίσω τον υπεύθυνο της επεξεργασίας;

Οι υπεύθυνοι επεξεργασίας είναι συνήθως επικεφαλής της διοικητικής οντότητας που διενεργεί την επεξεργασία. Μπορούν πολύ εύκολα να αναγνωριστούν βάσει του μητρώου, το οποίο περιέχει την ταυτότητα και τα λεπτομερή στοιχεία επαφής του υπεύθυνου για κάθε επεξεργασία. Σε περίπτωση δυσκολιών, ο ΥΠΔ μπορεί επίσης να σας φέρει σε επαφή με τον αρμόδιο υπεύθυνο ή να λάβει τις απαραίτητες πληροφορίες.

Ποια είναι τα δικαιώματά μου ως υποκειμένου των δεδομένων;

Κατά πρώτο και κύριο λόγο, τα υποκείμενα των δεδομένων έχουν το δικαίωμα να ενημερώνονται για την ύπαρξη επεξεργασίας που τα αφορά και για τα κύρια χαρακτηριστικά της. Έχουν επίσης το δικαίωμα να τους γνωστοποιούνται τα δεδομένα που υφίστανται επεξεργασία καθώς και να διορθώνονται αμέσως από τον υπεύθυνο της επεξεργασίας τυχόν ανακριβή ή ελλιπή δεδομένα προσωπικού χαρακτήρα.


Σε ορισμένες περιπτώσεις, τα υποκείμενα των δεδομένων δύνανται επίσης να ζητούν από τον υπεύθυνο της επεξεργασίας την άσκηση ορισμένων πιο ειδικών δικαιωμάτων, όπως το κλείδωμα ή η διαγραφή δεδομένων.

Το Τμήμα 5 των διατάξεων εφαρμογής του Συμβουλίου για την προστασία των δεδομένων καθορίζει την ακολουθητέα διαδικασία για την άσκηση των δικαιωμάτων αυτών. Οι αιτήσεις μπορεί να υποβληθούν μέσω εντύπου το οποίο διατίθεται από τον ΥΠΔ. Για να αποκτήσετε το απαραίτητο έντυπο, επικοινωνήστε με τον ΥΠΔ αναφέροντας τη γλώσσα που προτιμάτε.

Ανεξαρτήτως τούτου, είναι δυνατή ανά πάσα στιγμή η υποβολή καταγγελίας στον ευρωπαίο επόπτη προστασίας δεδομένων. Περισσότερες πληροφορίες είναι διαθέσιμες στον σχετικό ιστότοπο: www.edps.europa.eu