Η εμπειρία από την εφαρμογή της νομοθεσίας για την προστασία των προσωπικών δεδομένων στις ηλεκτρονικές επικοινωνίες

Σχετικά έγγραφα
Η εμπειρία από την εφαρμογή της νομοθεσίας για την προστασία των προσωπικών δεδομένων στις ηλεκτρονικές επικοινωνίες

Η εμπειρία από την εφαρμογή της νομοθεσίας για την προστασία των προσωπικών δεδομένων στις ηλεκτρονικές επικοινωνίες -

ΝΟΜΟΣ ΥΠ ΑΡΙΘ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΣΤΟΝ ΤΗΛΕΠΙΚΟΙΝΩΝΙΑΚΌ ΤΟΜΕΑ ΤΕΥΧΟΣ ΠΡΩΤΟ / ΑΡ.ΦΥΛΛΟΥ 287 / 22 ΔΕΚΕΜΒΡΙΟΥ 1999

Κατευθυντήριες οδηγίες σχετικά με την επεξεργασία προσωπικών δεδομένων με σκοπό την επικοινωνία πολιτικού χαρακτήρα

21/4/2018. Μετά την εφαρμογή του Κανονισμού θα σταματήσω δέχομαι τηλεφωνικές κλήσεις, μεσημεριανές ώρες για προσφορές συνδέσεων κινητής τηλεφωνίας;

ΟΔΗΓΙΑ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/8841/ Α Π Ο Φ Α Σ Η ΑΡ. 66/2018

Σύγχρονα εργαλεία Digital Marketing και οι προβληματισμοί για τη λήψη της συγκατάθεσης

1. Το παρόν Διάταγμα θα αναφέρεται ως το περί Καθορισμού των

Πρόσφατες εξελίξεις στο δίκαιο προστασίας προσωπικών δεδομένων στην Ελλάδα

των πελατών για το κλείσιμο ραντεβού για έλεγχο όρασης στα καταστήματά μας. Αποδέκτης των προσωπικών μη ευαίσθητων δεδομένων είναι μόνο η Εταιρεία

Εθνικό και Ευρωπαϊκό Νομικό Πλαίσιο για την Προστασία Δεδομένων

ΑΠΟΦΑΣΗ ( αριθμ: 213/2015 )

ΠΑΡΑΡΤΗΜΑ 1. Πράξη της Αρχής Διασφάλισης του. Απορρήτου των Επικοινωνιών (Α.Δ.Α.Ε.) για την επεξεργασία κλήσεων έκτακτης

Πολιτική Προστασίας Προσωπικών Δεδομένων

ΝΟΜΟΣ 3471/2006 (ΦΕΚ 133/Α'/ )

Αθήνα, Ο ΗΓΙΑ 2/2011. Η Αρχή Προστασίας εδοµένων Προσωπικού Χαρακτήρα

Στοιχεία Υπεύθυνου Επεξεργασίας: Αρμόδια Υπηρεσία Επεξεργασίας: Στοιχεία Επικοινωνίας υπεύθυνου επεξεργασίας:

Η προστασία των ευαίσθητων δεδομένων υγείας στην ηλεκτρονική υγεία

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

Ο ΗΓΙΑ 2/2011. Η Αρχή Προστασίας εδοµένων Προσωπικού Χαρακτήρα

GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου

Ποιος είναι ο υπεύθυνος επεξεργασίας των προσωπικών σας δεδομένων;

Η συγκατάθεση στον GDPR:

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ (PRIVACY POLICY)

1. Το απόρρητο των ηλεκτρονικών επικοινωνιών απαιτεί ειδική προστασία πέραν του ΓΚΠΔ

ΔΗΛΩΣΗ ΕΧΕΜΥΘΕΙΑΣ - ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Αρχή Διασφάλισης του Απορρήτου των Επικοινωνιών (ΑΔΑΕ) Αναστασία Λύρα Προϊσταμένη Τμήμα Διεθνών Συνεργασιών & Δημοσίων Σχέσεων

ΑΝΑΛΥΤΙΚΟΙ ΟΡΟΙ ΚΑΙ ΠΡΟΫΠΟΘΕΣΕΙΣ ΣΥΜΜΕΤΟΧΗΣ ΣΤΗΝ ΠΡΟΩΘΗΤΙΚΗ ΕΝΕΡΓΕΙΑ ΤΗΣ ΕΚΠΟΜΠΗΣ ΜΕ ΤΙΤΛΟ «ANNITAGR»

Ηλεκτρονικό εισιτήριο: Κινδυνεύει η Ιδιωτικότητα των Επιβατών ;

1. Ποια δεδομένα σας επεξεργαζόμαστε και για ποιους σκοπούς

ΚΕΙΜΕΝΟ ΔΗΜΟΣΙΑΣ ΔΙΑΒΟΥΛΕΥΣΗΣ ΑΝΑΦΟΡΙΚΑ ΜΕ ΤΗΝ ΤΡΟΠΟΠΟΙΗΣΗ ΤΟΥ ΚΑΝΟΝΙΣΜΟΥ ΤΗΣ ΦΟΡΗΤΟΤΗΤΑΣ ΑΡΙΘΜΩΝ ΣΤΗΝ ΕΛΛΗΝΙΚΗ ΑΓΟΡΑ

ΝΟΜΙΚΗ ΔΙΑΣΦΑΛΙΣΗ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΠΡΟΣΤΑΣΙΑ ΤΟΥ ΠΟΛΙΤΗ

ΤΑ ΠΡΟΣΩΠΙΚΑ ΣΟΥ ΔΕΔΟΜΕΝΑ ΕΙΝΑΙ ΠΟΛΥΤΙΜΑ!

Νέος Ευρωπαϊκός Κανονισμός για την προστασία δεδομένων προσωπικού χαρακτήρα - GDPR

Βασίλειος Κοντογιάννης ΠΕ19

ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ

ΔΗΛΩΣΗ ΑΠΟΡΡΗΤΟΥ A. ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ

Οι XΡΥΣΟΙ ΚΑΝΟΝΕΣ για τις ΕΤΑΙΡΕΙΕΣ ΣΥΜΜΟΡΦΩΣΗΣ ΑΣΘΕΝΩΝ υπό την σκέπη του GDPR

Α Π Ο Φ Α Σ Η ΑΡ. 11 / 2019 (Τμήμα)

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΙΔΩΤΙΚΟΤΗΤΑΣ ΚΑΙ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

Τηλεφωνία. Νοήμον Δίκτυο

Προστασία δεδομένων προσωπικού χαρακτήρα και της ιδιωτικής ζωής στον τομέα των ηλεκτρονικών επικοινωνιών και τροποποίηση του ν.2472/1997.

ΑΠΟΦΑΣΗ. H Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ), Μαρούσι, 16 /12/ 2010 ΑΡΙΘ. ΑΠ.: 588/21

Πολιτική Προστασίας Προσωπικών Δεδοµένων Προοίµιο-Βασικοί Ορισµοί Προσωπικών Δεδοµένων Υπεύθυνος Επεξεργασίας

ΕΚΘΕΣΗ ΠΕΠΡΑΓΜΕΝΩΝ ΤΟΥ ΕΤΟΥΣ 2017 ΠΕΡΙΕΧΟΜΕΝΑ

«Γενικός Κανονισμός Προστασίας Δεδομένων: Χρήσιμες επισημάνσεις οκτώ μήνες μετά»

ΓΝΩΜΟΔΟΤΗΣΗ ΑΡ. 1 /2005

Δίκαιο Μ.Μ.Ε. Μάθημα 13: H προστασία των προσωπικών δεδομένων και ιδίως στο διαδίκτυο. Επικ. Καθηγητής Παναγιώτης Μαντζούφας Τμήμα Νομικής Α.Π.Θ.

Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice)

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679

ΝΟΜΟΣ 3471/2006 (ΦΕΚ 133/Α'/ )

ΕΠΙΣΗΜΗ ΕΦΗΜΕΡΙΔΑ ΑΡΙΘ. L 024 της 30/01/1998 σ

Πολιτική Απορρήτου. Πίνακας Περιεχομένων

Πολιτική Απορρήτου Ελληνικής Ουρολογικής Εταιρείας

ΔΗΜΟΣΙΑ ΔΙΑΒΟΥΛΕΥΣΗ ΣΧΕΔΙΟΥ ΚΑΝΟΝΙΣΜΟΥ «ΚΑΘΟΡΙΣΜΟΣ ΤΟΥ ΒΑΣΙΚΟΥ ΕΠΙΠΕΔΟΥ ΑΝΑΛΥΤΙΚΗΣ ΥΠΗΡΕΣΙΩΝ»

ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ «ΖΕΒΡΑ ΑΜΑΝΑΤΙΑΔΗΣ Α.Ε.» ΓΙΑ ΤΟΥΣ ΥΠΟΨΗΦΙΟΥΣ ΕΡΓΑΖΟΜΕΝΟΥΣ

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

GDPR σε Φορείς και Επιχειρήσεις

Η βιντεοεπιτήρηση ως μέσο για την προστασία προσώπων και αγαθών

1. ΣΥΛΛΟΓΗ ΚΑΙ ΧΡΗΣΗ ΔΕΔΟΜΕΝΩΝ ΓΙΑ ΤΗΝ ΕΚΠΛΗΡΩΣΗ ΣΥΜΒΑΣΗΣ

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ)

Σήμερα, 28 Ιανουαρίου είναι η Ευρωπαϊκή Ημέρα Προστασίας

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ 1. ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Πολιτική Προστασίας Απορρήτου

Δικαιώματα του υποκειμένου των δεδομένων στον Κανονισμό 2016/679 ΙΩΑΝΝΗΣ ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜ. ΣΧΟΛΗΣ ΑΠΘ, ΔΙΚΗΓΟΡΟΣ ΘΕΣ/ΝΙΚΗΣ

Α Π Ο Φ Α Σ Η ΑΡ. 91/2013

ΕΝΗΜΕΡΩΣΗ- ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΜΗΘΕΥΤΩΝ-ΣΥΝΕΡΓΑΤΩΝ-ΠΕΛΑΤΩΝ

Επιτροπή Πολιτικών Ελευθεριών, Δικαιοσύνης και Εσωτερικών Υποθέσεων ΣΧΕΔΙΟ ΓΝΩΜΟΔΟΤΗΣΗΣ. προς την Επιτροπή Βιομηχανίας, Έρευνας και Ενέργειας

Ιδιωτικό ιατρείο στα χρόνια του GDPR. Φελεκίδης Αναστάσιος. Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης

Τηλεφωνία. Νοήμον Δίκτυο

Ενημερωτικό σημείωμα για τον τρόπο επεξεργασίας των προσωπικών δεδομένων υποψήφιων εργαζομένων

ΝΟΜΟΣ 3471/2006 (ΦΕΚ 133/Α'/ )

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

ΠΑΡΑΡΤΗΜΑΤΑ. της ΕΚΤΕΛΕΣΤΙΚΗΣ ΑΠΟΦΑΣΗΣ (ΕΕ).../... ΤΗΣ ΕΠΙΤΡΟΠΗΣ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Γιολάντα Κουκουλέτσου Νομικός Σύμβουλος ΕΝΩΣΗΣ ΑΣΦΑΛΙΣΤΙΚΩΝ ΕΤΑΙΡΙΩΝ ΕΛΛΑΔΟΣ

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer)

Όροι Διαγωνισμού «ΑΒ Plus & Play» (11/03 01/07/2016)

OTE A.E. ΓΕΝΙΚΗ Δ/ΝΣΗ ΡΥΘΜΙΣΤΙΚΩΝ ΘΕΜΑΤΩΝ Δ/ΝΣΗ ΑΝΑΛΥΣΗΣ, ΣΤΡΑΤΗΓΙΚΗΣ & ΡΥΘΜΙΣΤΙΚΩΝ ΣΧΕΣΕΩΝ. Σχόλια και Απαντήσεις ΟΤΕ

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/5630/ Α Π Ο Φ Α Σ Η ΑΡ. 99/2013

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης. (Μη νομοθετικές πράξεις) ΚΑΝΟΝΙΣΜΟΙ

Ενημέρωση για την Επεξεργασία των Προσωπικών Δεδομένων

Πολιτική Προστασίας Προσωπικών Δεδομένων της CROMAR Μεσίτες Ασφαλειών Μονοπρόσωπη Ε.Π.Ε.

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ),

Πολιτική Απορρήτου 1. ΕΙΣΑΓΩΓΗ

Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ

1.Τι είναι τα προσωπικά δεδομένα σας

Α Π Ο Φ Α Σ Η 115/2014

ΟΡΟΙ & ΠΡΟΥΠΟΘΕΣΕΙΣ ΣΥΜΜΕΤΟΧΗΣ ΔΙΑΓΩΝΙΣΜΟY

GDPR τι; Ο Γενικός Κανονισμός για την Προστασία των Δεδομένων. Γιώργος Χατζηγιαννάκης, LLM

Η ΕΚΤΕΛΕΣΤΙΚΗ ΕΠΙΤΡΟΠΗ ΠΑΡΑΡΤΗΜΑ 1 ΕΝΤΥΠΟ ΓΝΩΣΤΟΠΟΙΗΣΗΣ ΟΡΙΣΜΟΥ/ ΜΕΤΑΒΟΛΩΝ/ ΛΥΣΗΣ ΣΥΝΕΡΓΑΣΙΑΣ ΣΥΝΔΕΔΕΜΕΝΟΥ ΑΝΤΙΠΡΟΣΩΠΟΥ (ΠΕΕ 146/13.7.

ΠΟΛΙΤΙΚΗ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΤΗΣ EVALION

Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

A) Η προστασία των προσωπικών δεδοµένων στον τοµέα της

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Transcript:

11η Ευρωπαϊκή Ημέρα Προστασίας Προσωπικών Δεδομένων, 28 Ιανουαρίου 2017 Η εμπειρία από την εφαρμογή της νομοθεσίας για την προστασία των προσωπικών δεδομένων στις ηλεκτρονικές επικοινωνίες Eν όψει της αναθεώρησης της οδηγίας e-privacy (2002/58/EK). Α. Πεδίο εφαρμογής Δικαιώματα Συνδρομητών και Χρηστών για τον Έλεγχο της Επικοινωνίας τους Γ. Ρουσόπουλος Β. Προσωπικά Δεδομένα στις Ηλεκτρονικές Επικοινωνίες Απόρρητο, Ασφάλεια, Δεδομένα θέσης και Κίνησης Ε. Σιουγλέ Γ. Προσωπικά Δεδομένα στις Ηλεκτρονικές Επικοινωνίες για Προωθητικούς Σκοπούς Δημιουργία Προφίλ Γ. Παναγοπούλου

Η εμπειρία από την εφαρμογή της νομοθεσίας για την προστασία των προσωπικών δεδομένων στις ηλεκτρονικές επικοινωνίες - Eν όψει της αναθεώρησης της οδηγίας e-privacy (2002/58/EK). - Α. Πεδίο εφαρμογής Δικαιώματα Συνδρομητών και Χρηστών για τον Έλεγχο της Επικοινωνίας τους Δρ. Γεώργιος Ρουσόπουλος grousopoulos at dpa.gr

Επισκόπηση παρουσίασης Ανάγκη ειδικότερων κανόνων για τις Ηλεκτρονικές Επικοινωνίες Αλλαγές στο θεσμικό πλαίσιο Πεδίο εφαρμογής e-privacy νομοθεσίας Κανόνες επεξεργασίας βάσεις νόμιμης επεξεργασίας Η Συγκατάθεση στο ν. 3471/2006 οδηγία 2/2011 Δικαιώματα των συνδρομητών για τον έλεγχο των ηλεκτρονικών επικοινωνιών Αναλυτικές χρεώσεις Αναγνώριση κλήσης και σχετικές λειτουργίες Απαγόρευση προώθησης Λειτουργίες καταλόγων συνδρομητών. 3

Γιατί e-privacy; Ανάγκη ειδικότερων κανόνων! Οι ΤΠΕ ανατρέπουν, όλο και περισσότερο, τις παραδοσιακές δομές της αγοράς δημιουργώντας μια ενιαία, παγκόσμια υποδομή για την παροχή ευρέος φάσματος ηλεκτρονικών υπηρεσιών Απαιτείται: Προστασία θεμελιωδών δικαιωμάτων και ελευθεριών ΦΠ (άρ. 7 και 8 Χάρτη Θεμελιωδών Δικαιωμάτων Ε.Ε. - άρ. 19 και 9Α Συντάγματος) και εννόμων συμφερόντων ΝΠ Προστασία προσωπικών δεδομένων σε συνδυασμό με την Προστασία απορρήτου της ηλεκτρονικής επικοινωνίας Στόχοι: Ίδιο επίπεδο προστασίας των προσωπικών δεδομένων και της ιδιωτικής ζωής σε όλους τους χρήστες υπηρεσιών επικοινωνιών διαθέσιμων στο κοινό, ανεξάρτητα από τις χρησιμοποιούμενες τεχνολογίες Εναρμόνιση νομοθεσίας ώστε να αποφεύγονται τα εμπόδια στην εσωτερική αγορά για τις ηλεκτρονικές επικοινωνίες 4

20 έτη 10 αλλαγές GDPR 679/2016 Ακύρωση 2006/24/ΕΚ Οδηγία 2009/136/ΕΚ Οδηγία 2006/24/ΕΚ Νόμος 4070/2012 Οδηγία 2002/58/ΕΚ Νόμος 3917/2011 Οδηγία 97/66/ΕΚ Νόμος 3783/2009 Οδηγία 95/46/ΕΚ Νόμος 2774/1999 Νόμος 3471/2006 01/2017 Πρόταση Κανονισμού e-privacy 5

e-privacy; Το πεδίο εφαρμογής Παροχή διαθέσιμων στο κοινό υπηρεσιών επικοινωνιών σε δημόσια δίκτυα ηλεκτρονικής επικοινωνίας Περιλαμβάνονται: Παραδοσιακοί πάροχοι υπηρεσιών ηλεκτρονικής επικοινωνίας (τηλεφωνίας, διαδικτύου, ηλεκτρονικού ταχυδρομείου κλπ.) στην επικράτεια του κράτους μέλους Δεν περιλαμβάνονται: «Ανταγωνιστικές» υπηρεσίες επικοινωνίας (π.χ. εφαρμογές μηνυμάτων, S/W VoIP εφαρμογές) Ιδιωτικά ή μη, ανοιχτά στο κοινό δίκτυα (π.χ. δίκτυα εταιρειών, ακαδημαϊκά δίκτυα, δημόσια WiFi, WiFi που παρέχονται σε πελάτες/επισκέπτες καταστημάτων) Έννοια συνδρομητή (ΦΠ ή ΝΠ) και χρήστη (ΦΠ). Επιπλέον εφαρμογή σε ειδικούς τομείς: Αζήτητη επικοινωνία Τερματικός εξοπλισμός 6

e-privacy; Αλλαγές στο πεδίο εφαρμογής Εφαρμόζεται συμπληρώνοντας τον GDPR Περιλαμβάνονται : OTT πάροχοι (π.χ. εφαρμογές messaging και VoIP) Επικοινωνία machine to machine εφόσον αυτή συνδέεται με προσωπικά δεδομένα (ΙοΤ). Όπως και ο GDPR δεν έχει σημασία η έδρα του παρόχου. Ο κανονισμός συνδέεται επίσης με την πρόταση οδηγίας για Ευρωπαϊκό Κώδικα Ηλεκτρονικής Επικοινωνίας και τη νομοθεσία για τον τομέα των Ηλεκτρονικών Επικοινωνιών. electronic communications network means transmission systems, whether or not based on a permanent infrastructure or centralised administration capacity... electronic communications service means... and/or services consisting wholly or mainly in the conveyance of signals such as transmission services used for the provision of machine to machine services and for broadcasting but excludes services providing, or exercising editorial control over, content Αντικατάσταση συνδρομητή και χρήστη από «τελικό χρήστη» Χρήστης υπηρεσιών επικοινωνίας (ΝΠ ή ΦΠ) που δεν είναι πάροχος. Διαφοροποίηση ρυθμίσεων για ΝΠ ή ΦΠ εντός των ειδικών ρυθμίσεων Με την πρόταση κανονισμού εισάγονται ρυθμίσεις για S/W και Browsers που ουσιαστικά θεωρούνται τερματικές συσκευές και οφείλουν να έχουν ρυθμίσεις στην κατεύθυνση του privacy by design και privacy by default 7

Κανόνες επεξεργασίας σήμερα Στην οδηγία 2002/58/ΕΚ δεν υπάρχουν γενικοί κανόνες επεξεργασίας, αλλά ειδικοί, στα είδη δεδομένων (κίνησης θέσης). Αντίθετα, στο ν.3471/2006 υπάρχουν κανόνες για την επεξεργασία προσωπικών δεδομένων στο πλαίσιο της παροχής υπηρεσιών ηλεκτρονικής επικοινωνίας Συγκατάθεση συνδρομητή ή χρήστη (προφανώς ανάλογα με το ποιου τα δεδομένα υπόκεινται σε επεξεργασία) μετά από κατάλληλη ενημέρωση Επεξεργασία αναγκαία για την εκτέλεση σύμβασης ή για τη λήψη μέτρων κατά το προσυμβατικό στάδιο.? Εφαρμογή του ν. 3471/2006 σε όλο το φάσμα της επεξεργασίας προσωπικών δεδομένων από ένα πάροχο; Ακόμα κι αν δεν αφορά δεδομένα κίνησης και θέσης; Η Αρχή στη γνωμοδότηση 1/2015 για την ανταλλαγή δεδομένων οφειλετών παρόχων τηλεφωνίας εφαρμόζει το ν. 2472/1997 για τα δεδομένα οφειλών των συνδρομητών. 8

Κανόνες επεξεργασίας με την πρόταση Κανονισμού Στο βαθμό που είναι απαραίτητο για τη μετάδοση επικοινωνίας, Ασφάλεια δικτύου και υπηρεσιών και ανίχνευση τεχνικών προβλημάτων Περιεχόμενο: Μόνο για παρόχους υπηρεσιών (όχι δικτύου) Συγκατάθεση τελικού χρήστη για παροχή συγκεκριμένης υπηρεσίας (μόνο αν η υπηρεσία δεν μπορεί να παρασχεθεί χωρίς επεξεργασία περιεχομένου) Συγκατάθεση όλων των τελικών χρηστών και διαβούλευση με Αρχές (για υπηρεσίες που δεν μπορεί να παρασχεθούν με ανωνυμοποιημένα δεδομένα). Μεταδεδομένα: QoS Χρέωση συνδρομητών, πληρωμή διασυνδέσεων, ανίχνευση και διακοπή απάτης ή κατάχρησης, συνδρομητικές υπηρεσίες Συγκατάθεση τελικού χρήστη (αν η υπηρεσία δεν μπορεί να παρασχεθεί ανώνυμα) Αρμόδιες για την εφαρμογή του e-privacy Κανονισμού προτείνεται να είναι οι Αρχές που είναι αρμόδιες για τον GDPR, με την ίδια μεθοδολογία (π.χ. συνεκτικότητα, EDPB κλπ) Πρέπει να προβλεφθούν κατάλληλες αρμοδιότητες για τον έλεγχο (π.χ. πρόσβαση στα δεδομένα που είναι απαραίτητα για τον έλεγχο) 9

Η Συγκατάθεση στο ν. 3471/06 Άρ. 5 παρ. 3:... η σχετική δήλωση δίδεται εγγράφως ή με ηλεκτρονικά μέσα. Στην τελευταία περίπτωση, ο υπεύθυνος επεξεργασίας εξασφαλίζει ότι ο συνδρομητής ή χρήστης ενεργεί με πλήρη επίγνωση των συνεπειών που έχει η δήλωσή του η οποία καταγράφεται με ασφαλή τρόπο, είναι ανά πάσα στιγμή προσβάσιμη στον χρήστη ή συνδρομητή και μπορεί οποτεδήποτε να ανακληθεί Οδηγία 2/2011 ΑΠΔΠΧ: Προσδιορισμός της μεθόδου λήψης συγκατάθεσης Ενημέρωση: διακριτή από τη γενική ενημέρωση (π.χ. όρους ιστοσελίδας) Βεβαιότητα ότι ο χρήστης έλαβε την ενημέρωση (π.χ. αναδυόμενο παράθυρο, κύλιση σε σελίδα, υποχρεωτική προβολή) Επιβεβαίωση της πρόσβασης του χρήστη στο ηλεκτρονικό μέσο επικοινωνίας και σχετική ενέργεια e-mail: τουλάχιστον αποστολή επιβεβαίωσης μετά την αρχική δήλωση SMS: απλή επιβεβαίωση όταν υπάρχει αρχικό μήνυμα χρήστη ή αλλιώς double opt-in (απόλυτη βεβαιότητα ότι ο χρήστης έχει πρόσβαση) Προσκλήσεις προς τρίτους: ο υπεύθυνος μπορεί να διευκολύνει, αλλά όχι να χρησιμοποιήσει χωρίς επιβεβαίωση Υποχρέωση υπευθύνων: Τήρηση ηλεκτρονικού αρχείου συγκαταθέσεων αποφυγή μαζικής καταχώρισης 10

Δικαιώματα για τον έλεγχο των ηλεκτρονικών επικοινωνιών (1) Αναλυτικές Χρεώσεις Οι συνδρομητές έχουν το δικαίωμα να λαμβάνουν μη αναλυτικούς λογαριασμούς ν. 3471/06 αρ. 7 Ενημέρωση χρηστών από συνδρομητή για αναλυτικό λογαριασμό Απαλοιφή 3 τελευταίων ψηφίων όταν το ζητήσει ο συνδρομητής Οδηγία 115/2001 ΑΠΔΠΧ: συνάγεται ότι ο εργοδότης πρέπει να διαγράφει τα τρία τελευταία ψηφία, αν λαμβάνει αναλυτικό λογαριασμό Στο νέο κανονισμό δεν υπάρχει ρητή αναφορά στο δικαίωμα αυτό. Μπορεί όμως να συναχθεί, καθώς εφαρμόζεται το γενικότερο πλαίσιο του GDPR. 11

Δικαιώματα για τον έλεγχο των ηλεκτρονικών επικοινωνιών (2) Λειτουργίες αναγνώρισης κλήσης (ένδειξη ταυτότητας γραμμής Caller ID - CID) Δικαίωμα απόκρυψης στον καλούντα Δικαίωμα απόκρυψης εισερχόμενης γραμμής στον καλούμενο Δικαίωμα απόρριψης κλήσης που γίνεται με απόκρυψη (επέμβαση της Αρχής 2010-2011) Δικαίωμα απόκρυψης ένδειξης συνδεδεμένης γραμμής (COLR) Η απόκρυψη δεν ισχύει για : α) Κακόβουλες κλήσεις με ειδική διαδικασία εξουδετέρωσης (πράξη ΑΔΑΕ) β) Κλήσεις άμεσης επέμβασης Η άρση της απόκρυψης είναι σήμερα αρμοδιότητα της ΑΔΑΕ (παλιότερα της ΕΕΤΤ). Δικαίωμα απαγόρευσης προώθησης κλήσης. 12

Κατάλογοι συνδρομητών Άρ.10 ν. 3471/06: Βασικός κανόνας είναι το opt-out των ΦΠ μετά από προηγούμενη ενημέρωση Ειδική ενημέρωση για προηγμένες λειτουργίες αναζήτησης (π.χ. αντίστροφη αναζήτηση) και για διαβίβαση σε τρίτους αποδέκτες, για τον ίδιο σκοπό. Χρήση για άλλο σκοπό απαιτεί εκ νέου συγκατάθεση Το δικαίωμα opt-out μπορεί να ασκηθεί και ως προς μερικά δεδομένα (π.χ. διεύθυνση φύλο) Για ΝΠ δεν υπάρχει κάποια ουσιαστική προστασία για τα στοιχεία ταυτοποίησης. Έχουν δυνατότητα να συγκατατεθούν σε δημοσίευση περισσότερων στοιχείων. Στην Αρχή έχουμε κυρίως περιστασιακές καταγγελίες που αντιμετωπίζονται ατομικά Σημαντικότερες υποθέσεις: Calino και Πειραιώς DS Με τον κανονισμό προβλέπεται opt-in για ΦΠ και ειδικό για κάθε περίπτωση (π.χ αναζήτηση) και opt-out για ΝΠ. 13

Ευχαριστούμε για την προσοχή σας Συνεχίζουμε...