473
. | Shutterstock

O GDPR εφαρμόζεται για όλους

Κωνσταντίνος Κακαβούλης 3 Ιουλίου 2019, 15:43
. | Shutterstock

O GDPR εφαρμόζεται για όλους

Κωνσταντίνος Κακαβούλης 3 Ιουλίου 2019, 15:43

Εδώ και περίπου 13 μήνες, από τη στιγμή που ο GDPR τέθηκε σε ισχύ, πολλές εταιρείες έχουν αλλάξει τον τρόπο λειτουργίας τους, ενώ ακόμα περισσότεροι πολίτες έχουν θορυβηθεί σχετικά με την προστασία των προσωπικών τους δεδομένων από τις πρακτικές των εταιρειών.

Στο τέλος Μαΐου, η βελγική Αρχή Προστασίας Προσωπικών Δεδομένων επέβαλλε για πρώτη φορά πρόστιμο για παραβίαση των διατάξεων του Γενικού Κανονισμού Προστασίας Δεδομένων (GDPR). Πιθανότατα ήδη βαρεθήκατε και θέλετε να σταματήσετε να διαβάζετε αυτό το άρθρο. Αν ακούσετε και το ποσό του προστίμου, μάλλον θα σταματήσετε άμεσα: μόλις 2.000 ευρώ.

Και όμως, αυτή η απόφαση είναι πολύ ενδιαφέρουσα. Και αυτό γιατί η βελγική Αρχή Προστασίας Προσωπικών Δεδομένων επέβαλλε το πρόστιμο αυτό όχι σε κάποια εταιρεία, αλλά σε ένα δήμαρχο!

Ο δήμαρχος αυτός είχε στείλει 2 emails σε δύο κατοίκους της πόλης του σχετικά με την προεκλογική του εκστρατεία. Οι δύο πολίτες είχαν στείλει πρώτοι email στο δήμαρχο, στα οποία του ανέλυαν την ιδέα τους για ένα πρότζεκτ στην πόλη τους. Ο δήμαρχος την ημέρα πριν τις τοπικές εκλογές απάντησε στα emails των δύο πολιτών στέλνοντάς τους το πολιτικό του πρόγραμμα.

Η βελγική Αρχή έκρινε ότι η χρήση των διευθύνσεων emails των δύο πολιτών ήταν καταχρηστική και επέβαλλε πρόστιμο.

Όπως σημείωσε ο Hielke Hijmans, πρόεδρος της βελγικής Αρχής «η χρήση προσωπικών δεδομένων από πολιτικούς για εκλογικούς σκοπούς είναι ένα σημαντικό θέμα για τους πολίτες. Οι δημόσιοι λειτουργοί είναι οι πρώτοι οι οποίοι πρέπει να συμμορφώνονται με το νόμο. Ένας δήμαρχος αναμένεται και οφείλει να γνωρίζει τη νομοθεσία και να συμμορφώνεται με αυτήν».

Τα δεδομένα προσωπικού χαρακτήρα «συλλέγονται για καθορισμένους, ρητούς και νόμιμους σκοπούς και δεν υποβάλλονται σε περαιτέρω επεξεργασία κατά τρόπο ασύμβατο προς τους σκοπούς αυτούς» (άρθρο 5β, GDPR).

Στη συγκεκριμένη περίπτωση, ο δήμαρχος είχε λάβει τις διευθύνσεις email των δύο πολιτών για ένα πολύ συγκεκριμένο σκοπό. Επέλεξε όμως να τις χρησιμοποιήσει για έναν εντελώς διαφορετικό σκοπό. Η συμπεριφορά του αυτή αποτελεί παραβίαση του GDPR.

Τι μας έδειξε λοιπόν η βελγική Αρχή με την απόφαση αυτή;

Ότι η προστασία προσωπικών δεδομένων είναι ευθύνη όλων!

Η υποχρέωση προστασίας και ορθής επεξεργασίας προσωπικών δεδομένων δε βαρύνει μόνο τις εταιρείες και τους οργανισμούς. Οι δημόσιοι λειτουργοί και οι έχοντες δημόσια αξιώματα υπέχουν επίσης σημαντικότατη ευθύνη. Οφείλουν να συνειδητοποιήσουν ότι προσωπικά δεδομένα τα οποία έχουν συλλέξει κατά την άσκηση δημόσιας εξουσίας, δεν μπορούν σε καμία περίπτωση να χρησιμοποιηθούν για προσωπικό όφελος.

Καθώς οι εθνικές εκλογές πλησιάζουν στη χώρα μας και έχοντας ακόμα νωπές μνήμες από προεκλογικά μηνύματα υποψηφίων στις αυτοδιοικητικές εκλογές και τις Ευρωεκλογές, αναμένουμε να δούμε αν οι υποψήφιοι αυτή τη φορά θα λάβουν υπόψη τα προσωπικά δεδομένα των πολιτών ως ένα αγαθό άξιο προστασίας.

Σε κάθε περίπτωση, αν νιώθετε ότι τα προσωπικά σας δεδομένα παραβιάζονται από υποψηφίους στις επικείμενες εκλογές, μπορείτε να υποβάλετε άμεσα και δωρεάν καταγγελία στην ελληνική Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα.


*Ο Κωνσταντίνος Κακαβούλης είναι δικηγόρος, ιδρυτικό μέλος της Homo Digitalis και Υπεύθυνος Προστασίας Δεδομένων (DPO) της Εθνικής Λυρικής Σκηνής.