Μάιος 2013
ΠΡΟΣΤΑΣΙΑ ΦΥΣΙΚΩΝ ΠΡΟΣΩΠΩΝ ΑΠΟ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ Ε ΟΜΕΝΩΝ ΜΕΡΟΣ Α ΘΕΣΜΙΚΟ ΠΛΑΙΣΙΟ 2
Ο ΗΓΙΑ 95/46/ΕΚ Για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδοµένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδοµένων αυτών Ψηφίστηκε την 24-10-1995 Χρόνος προσαρµογής των κρατών µελών: 3 χρόνια: µέχρι τον Οκτώβριο 1998 Επιδιωκόµενος σκοπός: Ένα ακόµη µέτρο για την εξασφάλιση της ελεύθερης κυκλοφορίας: εµπορευµάτων υπηρεσιών προσώπων κεφαλαίων Ένα ακόµη µέτρο για την ολοκλήρωση της εσωτερικής αγοράς. 3
Ν. 2472/1997 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΟΥ ΑΤΟΜΟΥ ΑΠΟ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΟΡΙΣΜΟΙ ΤΟΥ ΝΟΜΟΥ Ε ΟΜΕΝΑ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Κάθε πληροφορία που αναφέρεται σε συγκεκριµένο φυσικό πρόσωπο που προσδιορίζεται ή µπορεί να προσδιορισθεί. Το φυσικό αυτό πρόσωπο είναι το υποκείµενο των δεδοµένων προσωπικού χαρακτήρα. εν θεωρούνται δεδοµένα προσωπικού χαρακτήρα: τα στατιστικά στοιχεία αυτά που αφορούν σε νοµικά πρόσωπα 4
ΚΑΤΗΓΟΡΙΕΣ Ε ΟΜΕΝΩΝ «Κοινά» «Ευαίσθητα» Όσα δεν είναι ευαίσθητα. φυλετική ή εθνική προέλευση πολιτικά φρονήµατα θρησκευτικές ή φιλοσοφικές πεποιθήσεις συµµετοχή σε συνδικαλιστική οργάνωση υγεία και κοινωνική πρόνοια ερωτική ζωή ποινικές διώξεις ή καταδίκες συµµετοχή σε συναφείς µε τα ανωτέρω ενώσεις προσώπων 5
ΕΠΕΞΕΡΓΑΣΙΑ Κάθε εργασία που εφαρµόζεται σε δεδοµένα προσωπικού χαρακτήρα χωρίς καµία εξαίρεση Αυτοµατοποιηµένη ή µη Από οποιοδήποτε φυσικό ή νοµικό πρόσωπο ή φορέα περιλαµβανοµένου του ηµοσίου ΑΡΧΕΙΟ ιαρθρωµένο σύνολο δεδοµένων προσωπικού χαρακτήρα, τα οποία αποτελούν ή µπορεί να αποτελέσουν αντικείµενο επεξεργασίας και τα οποία είναι προσιτά µε γνώµονα συγκεκριµένα κριτήρια ΥΠΕΥΘΥΝΟΣ ΕΠΕΞΕΡΓΑΣΙΑΣ Οποιοσδήποτε καθορίζει τον σκοπό και τον τρόπο επεξεργασίας Φυσικό ή νοµικό πρόσωπο ή φορέας περιλαµβανοµένου του ηµοσίου ΕΚΤΕΛΩΝ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ Οποιοσδήποτε επεξεργάζεται δεδοµένα προσωπικού χαρακτήρα για λογαριασµό υπευθύνου επεξεργασίας Φυσικό ή νοµικό πρόσωπο ή φορέας περιλαµβανοµένου του ηµοσίου 6
ΧΑΡΑΚΤΗΡΙΣΤΙΚΑ ΝΟΜΙΜΗΣ ΕΠΕΞΕΡΓΑΣΙΑΣ Ε ΟΜΕΝΩΝ Να συλλέγονται κατά τρόπο θεµιτό και νόµιµο Ηεπεξεργασίαναγίνεταιγιασαφήκαινόµιµοσκοπό Να είναι ακριβή και να ενηµερώνονται Ναείναισυναφήµετοσκοπότηςεπεξεργασίας Να είναι πρόσφορα για την εξυπηρέτηση του σκοπού της επεξεργασίας και όχι περισσότερα από όσα απαιτείται (αρχή της αναλογικότητας) Να εξασφαλίζεται το απόρρητο της επεξεργασίας 7
ΠΡΟΫΠΟΘΕΣΗ ΝΟΜΙΜΗΣ ΕΠΕΞΕΡΓΑΣΙΑΣ Ε ΟΜΕΝΩΝ Συγκατάθεση του Υποκειµένου ήλωση της βούλησης του υποκειµένου ότι δέχεται τα δεδοµένα που το αφορούν να γίνουν αντικείµενο επεξεργασίας. Ηδήλωσηβούλησηςπρέπειναείναι: ελεύθερη συνειδητή ρητή σαφώς εκφρασµένη ειδική Η συγκατάθεση είναι ελεύθερα ανακλητή χωρίς αναδροµικό αποτέλεσµα. 8
Εξαίρεση Συγκατάθεσης Κατ εξαίρεση δεν απαιτείται τέτοια συγκατάθεση στις ακόλουθες περιπτώσεις: α) Η επεξεργασία είναι αναγκαία: για την εκτέλεση σύµβασης στην οποία το υποκείµενο συµβάλλεται για ενέργειες κατά το προσυµβατικό στάδιο µετά από αίτηση του υποκειµένου β) Η επεξεργασία είναι αναγκαία για την εκπλήρωση υποχρέωσης του υποκειµένου που επιβάλλεται από νόµο. γ) Η επεξεργασία είναι αναγκαία για τη διαφύλαξη ζωτικού συµφέροντος του υποκειµένου, εάν αυτό τελεί σε φυσική ή νοµική αδυναµία να συγκατατεθεί. δ) Η επεξεργασία είναι αναγκαία για λόγους δηµοσίου συµφέροντος ή εµπίπτει στην άσκηση δηµόσιας εξουσίας. ε) Η επεξεργασία είναι απολύτως αναγκαία για την ικανοποίηση του εννόµου συµφέροντος του υπεύθυνου επεξεργασίας ή των αποδεκτών των δεδοµένων, υπό τον όρο ότι το έννοµο συµφέρον υπερέχει προφανώς των δικαιωµάτων και συµφερόντων των υποκειµένων των δεδοµένων. 9
ΓΝΩΣΤΟΠΟΙΗΣΗ Κάθε αρχείο, που λειτουργεί ή πρόκειται να λειτουργήσει, πρέπει να γνωστοποιείται στην Αρχή από τον υπεύθυνο επεξεργασίας. Η γνωστοποίηση πρέπει κατ ελάχιστο να περιλαµβάνει: την ταυτότητα του υπεύθυνου επεξεργασίας τη διεύθυνση εγκατάστασης του αρχείου το σκοπό της επεξεργασίας τοείδοςτωνδεδοµένων το χρόνο τήρησης των δεδοµένων τους αποδέκτες των δεδοµένων τις ενδεχόµενες διαβιβάσεις δεδοµένων και τον σκοπό τους τα βασικά χαρακτηριστικά του συστήµατος που χρησιµοποιείται και των µέτρων ασφαλείας του αρχείου (µε έµφαση στην εξασφάλιση του απορρήτου της επεξεργασίας) 10
ΕΞΑΙΡΕΣΗ ΓΝΩΣΤΟΠΟΙΗΣΗΣ Εξαίρεση Γνωστοποίησης Εξαιρούνται της υποχρέωσης γνωστοποίησης οι επεξεργασίες δεδοµένων που αφορούν: άµεσασεσχέσηεργασίαςήέργουήπαροχήςυπηρεσιών σεπελάτεςήπροµηθευτέςκαιδενδιαβιβάζονταισετρίτους,εκτόςεάνπρόκειταιγια: ασφαλιστικές εταιρίες εταιρίες εµπορίας πληροφοριών τράπεζες εταιρίες έκδοσης πιστωτικών καρτών σε µέλη ή εταίρους σωµατείων, εταιριών ή ενώσεων προσώπων και δεν διαβιβάζονται σε τρίτους σε δεδοµένα υγείας που τηρούνται από ιατρούς ή άλλους παρόχους υπηρεσιών υγείας, τα οποία δεν διαβιβάζονται σε τρίτους και ο υπεύθυνος επεξεργασίας υποχρεούται να τηρεί το απόρρητο αυτών, εκτός αν πρόκειται για κλινικές, νοσοκοµεία, κέντρα υγείας, ασφαλιστικά ταµεία στην άσκηση επαγγέλµατος από συµβολαιογράφους, δικηγόρους, δικαστικούς επιµελητές κ.λ.π., εφόσον τα δεδοµένα δεν διαβιβάζονται σε τρίτους και ο υπεύθυνος επεξεργασίας υποχρεούται να τηρεί το απόρρητο αυτών στην απονοµή της δικαιοσύνης ή στη λειτουργία δικαστικών αρχών ή υπηρεσιών στο πλαίσιο απονοµής δικαιοσύνης 11
ΙΑΣΥΝ ΕΣΗ ΑΡΧΕΙΩΝ Η δυνατότητα συσχέτισης των δεδοµένων ενός αρχείου µε τα δεδοµένα άλλου (-ων) ανεξάρτητου αρχείου (-ων) Απαραίτητη η γνωστοποίηση στην Αρχή Απαιτείται Άδεια της Αρχής Εάν αφορά σε ευαίσθητα δεδοµένα Εάν χρησιµοποιείται ενιαίος κωδικός αριθµός 12
ΙΑΣΥΝΟΡΙΑΚΗ ΡΟΗ Ε ΟΜΕΝΩΝ Ελεύθερη προς κράτη-µέλη της Ευρωπαϊκής Ένωσης ΜετάαπόάδειατηςΑρχήςπροςτρίτεςχώρες 13
ΙΚΑΙΩΜΑΤΑ ΥΠΟΚΕΙΜΕΝΩΝ ικαίωµα ενηµέρωσης ικαίωµα πρόσβασης ικαίωµα αντίρρησης ικαίωµα προσωρινής δικαστικής προστασίας 14
ΙΚΑΙΩΜΑ ΕΝΗΜΕΡΩΣΗΣ Κάθε υπεύθυνος επεξεργασίας υποχρεούται να ενηµερώσει το υποκείµενο κατά την έναρξη της επεξεργασίας στο στάδιο της συλλογής των δεδοµένων για τα εξής τουλάχιστον στοιχεία: την ταυτότητα του υπεύθυνου επεξεργασίας το σκοπό της επεξεργασίας τους αποδέκτες των δεδοµένων την ύπαρξη δικαιώµατος πρόσβασης Η ενηµέρωση πρέπει να γίνεται κατά τρόπο σαφή και πρόσφορο. Εφόσον τα δεδοµένα ενός αρχείου αφορούν µεγάλο αριθµό υποκειµένων (άνω των 1.000), η ενηµέρωσήτουςµπορείναγίνεικαιδιατουτύπουµεαπόφασητηςαρχής. Η υποχρέωση ενηµέρωσης µπορεί να αρθεί µε απόφαση της Αρχής Προστασίας εδοµένων Προσωπικού Χαρακτήρα µόνο για λόγους εθνικής ασφάλειας ή για τη διακρίβωση ιδιαίτερα σοβαρών εγκληµάτων. 15
ΙΚΑΙΩΜΑ ΠΡΟΣΒΑΣΗΣ Κάθε υποκείµενο έχει δικαίωµα να ζητά και να λαµβάνει από τον υπεύθυνο επεξεργασίας τις ακόλουθες πληροφορίες: όλαταδεδοµένα, πουτοναφορούν την προέλευσή τους το σκοπό της επεξεργασίας τη λογική της αυτοµατοποιηµένης επεξεργασίας τη διόρθωση, διαγραφή ή δέσµευση των δεδοµένων των οποίων η επεξεργασία δεν είναι σύµφωνη προς τις διατάξεις του νόµου, ιδίως λόγω του ελλιπούς ή ανακριβούς χαρακτήρα των δεδοµένων τηνκοινοποίησησετρίτους, στουςοποίουςέχουνανακοινωθείταδεδοµένα, κάθεδιόρθωσης, διαγραφής ή δέσµευσης που διενεργείται σύµφωνα µε το προηγούµενο εδάφιο, εφόσον δεν είναι αδύνατο ή δεν προϋποθέτει δυσανάλογες προσπάθειες Το δικαίωµα ασκείται µε την υποβολή αίτησης που πρέπει να απαντηθεί εντός δεκαπέντε (15) ηµερών. Προβλέπεται η δυνατότητα κάλυψης των σχετικών εξόδων του υπεύθυνου επεξεργασίας, το ύψος της οποίας µε απόφασητηςαρχήςέχειορισθείστοποσότων 58,69. Το δικαίωµα πρόσβασης µπορεί να αρθεί µόνο για λόγους εθνικής ασφάλειας ή για τη διακρίβωση ιδιαίτερα σοβαρών εγκληµάτων, µε απόφαση της Αρχής. 16
ΙΚΑΙΩΜΑ ΑΝΤΙΡΡΗΣΗΣ Κάθε υποκείµενο έχει δικαίωµα να υποβάλει αντιρρήσεις στον υπεύθυνο επεξεργασίας για την επεξεργασία των δεδοµένων που το αφορούν. Απαιτείται έγγραφο µε συγκεκριµένο αίτηµα για ενέργεια όπως διόρθωση, µη χρησιµοποίηση, µη διαβίβαση ή διαγραφή. Οφείλεται έγγραφη απάντηση εντός δεκαπέντε (15) ηµερών, στην οποία αναφέρονται: οι ενέργειες για την ικανοποίηση της αίτησης οι λόγοι απόρριψης του αιτήµατος Εάν η αίτηση ικανοποιηθεί, επιστρέφεται το χρηµατικό ποσό που κατέβαλε το υποκείµενο κατά την άσκηση του δικαιώµατος πρόσβασης. Εάν η αίτηση απορριφθεί, η απάντηση κοινοποιείται στην Αρχή. Υποσύνολο του δικαιώµατος αντίρρησης είναι το δικαίωµα κάθε υποκειµένου να δηλώσει στην Αρχή ότι δεν επιθυµεί την επεξεργασία των δεδοµένων του για λόγους marketing ή παροχής υπηρεσιών από απόσταση. Η Αρχή τηρεί ειδικό αρχείο µε τα στοιχεία αυτών των υποκειµένων και κάθε υπεύθυνος επεξεργασίας υποχρεούται να το συµβουλεύεται και να απέχει από τέτοιου σκοπού επεξεργασία. 17
ΙΚΑΙΩΜΑ ΠΡΟΣΩΡΙΝΗΣ ΙΚΑΣΤΙΚΗΣ ΠΡΟΣΤΑΣΙΑΣ [1] I. Ν. 2472/1997 Αφορά αποκλειστικά την αυτοµατοποιηµένη επεξεργασία δεδοµένων που έχει σκοπό: την αξιολόγηση της προσωπικότητας ή / και της συµπεριφοράς την αποδοτικότητα στην εργασία την φερεγγυότητα την αξιοπιστία Ασκείται µε αίτηση ασφαλιστικών µέτρων κατά του υπευθύνου επεξεργασίας. Αίτηµα είναι η αναστολή ή µη εφαρµογή πράξης ή απόφασης που είναι αποτέλεσµα αυτής της επεξεργασίας. Η αίτηση απευθύνεται στο κατά περίπτωση αρµόδιο ικαστήριο, ακόµη και αν δεν συντρέχουν οι λοιπές προϋποθέσεις δικαστικής προστασίας. 18
ΙΚΑΙΩΜΑ ΠΡΟΣΩΡΙΝΗΣ ΙΚΑΣΤΙΚΗΣ ΠΡΟΣΤΑΣΙΑΣ [2] IΙ. Ν. 3816/2010 Αφορά αποκλειστικά σε: αρχεία δεδοµένων οικονοµικής συµπεριφοράς που τηρούνται από πιστωτικά ιδρύµατα ή χάριν αυτών. Ασκείται µε αίτηση ασφαλιστικών µέτρων που στρέφεται κατά του δανειστή. Αίτηµα είναι η µη εµφάνιση του δεδοµένου. Προϋποθέσεις: η προηγούµενη άσκηση αγωγής ή ανακοπής µε την οποία αµφισβητείται η ύπαρξη οφειλής να πιθανολογείται σφόδρα η ανυπαρξία της οφειλής. 19
ΚΑΤΑΣΤΡΟΦΗ Ε ΟΜΕΝΩΝ Ο υπεύθυνος επεξεργασίας υποχρεούται, µετά το τέλος της επεξεργασίας να καταστρέψει τα δεδοµένα ώστε: Να εξασφαλιστεί το απόρρητο Να µην αποτελέσουν αντικείµενο παράνοµης επεξεργασίας Η Αρχή έχει εκδώσει σχετική Οδηγία (αρ. 1/2005) Ο υπεύθυνος επεξεργασίας πρέπει: Να έχει συγκεκριµένες διαδικασίες για την καταστροφή των δεδοµένων, ανάλογα µε το µέσο στο οποίο αποτυπώνονται Να εφαρµόζει τις διαδικασίες αυτές. 20
ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΤέτοιεςΑρχέςέχουνσυσταθείκαιλειτουργούνσεόλατακράτη µέλη Ανεξάρτητη ιοικητική Αρχή που προβλέπεται στο Σύνταγµα (άρθρο 9Α) και υπάγεται στο Υπ. ικαιοσύνης Ο Πρόεδρος είναι ανώτατος δικαστικός: Σύµβουλος Επικρατείας ή Αρειοπαγίτης Έχει 6 µέληµετετραετήθητεία, πουµπορείναανανεωθείµιαµόνοφορά Ηανανέωσητωνµελώνγίνεταικατάτοήµισυανάδιετία Έχει ευρύτατες κανονιστικές, ελεγκτικές και δικαιοδοτικές αρµοδιότητες, όπως: εκδίδει οδηγίες και κανονιστικές πράξεις για την εφαρµογή του νόµου ενεργεί ελέγχους σε αρχεία αυτεπάγγελτα ή µετά από καταγγελία επιβάλλει διοικητικές κυρώσεις για παράβαση του νόµου χορηγεί τις άδειες που προβλέπονται στο νόµο Συνεργάζεται µε τις αντίστοιχες Αρχές των άλλων κρατών µελών για την οµοιόµορφη εφαρµογή της Οδηγίας 95/46/ΕΚ. Οι εκπρόσωποι των Αρχών των κρατών µελών, συγκροτούν την Οµάδα του άρθρου 29 της Οδηγίας που λειτουργεί ως συµβουλευτικό όργανο της Επιτροπής της Ε.Ε. και γνωµοδοτικό για την εφαρµογή της και το επίπεδο προστασίας των πολιτών. 21
ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ Ε ΟΜΕΝΩΝ ΣΤΙΣ ΕΡΓΑΣΙΑΚΕΣ ΣΧΕΣΕΙΣ 22
ΟΡΙΣΜΟΙ ΠΕ ΙΟ ΕΦΑΡΜΟΓΗΣ Εργαζόµενος: µε σχέση εξαρτηµένης εργασίας ο υποψήφιος για εργασία ο πρώην εργαζόµενος Εργοδότης: αυτός που προσδιορίζει τους όρους εργασίας τα γραφεία εύρεσης εργασίας τα γραφεία προσωρινής εργασίας τα γραφεία που διαθέτουν εργαζόµενους οι σύµβουλοι επιλογής προσωπικού 23
ΓΕΝΙΚΕΣ ΑΡΧΕΣ Επεξεργασία προσωπικών δεδοµένων που συνδέονται άµεσα µε σχέση εργασίας, εξαιρείται της γνωστοποίησης. Αν η σύνδεση είναι έµµεση, η γνωστοποίηση είναι υποχρεωτική. Κρίσιµο στοιχείο είναι η ανισότητα των συµβαλλοµένων. Το διευθυντικό δικαίωµα και η σχέση εξάρτησης που δηµιουργείται, αποδυναµώνει τη συγκατάθεση του εργαζοµένου. Η Αρχή έχει εκδώσει Οδηγία για τον καθορισµό των ορίων της επεξεργασίας στο πλαίσιο του διευθυντικού δικαιώµατος. 24
ΓΕΝΙΚΕΣ ΑΡΧΕΣ Απαραίτητη η προηγούµενη ενηµέρωση των εργαζοµένων. Ελεύθερη πρόσβαση των εργαζοµένων σε δεδοµένα που τους αφορούν. Αποφάσεις για την αποδοτικότητα δεν µπορεί να είναι αποτέλεσµα αποκλειστικά αυτοµατοποιηµένης επεξεργασίας. Επεξεργασία για την αξιολόγηση του χαρακτήρα και της προσωπικότητας, επιτρέπεται µόνο: για συγκεκριµένες θέσεις που το δικαιολογούν µετά από ενηµέρωση του υποκειµένου για τα κριτήρια, τη µέθοδο, τους αποδέκτες και τα αποτελέσµατα εφόσον υπάρξει έγγραφη ρητή συγκατάθεση του υποκειµένου Επεξεργασία δεδοµένων ποινικών διώξεων και καταδικών, επιτρέπεται µόνο για θέσεις εργασίας που το δικαιολογούν. Επεξεργασία δεδοµένων υγείας επιτρέπεται µόνο για λόγους υγιεινής και ασφάλειας στο χώρο εργασίας και για λόγους κοινωνικής πρόνοιας. Επεξεργασίαγενετικώνδεδοµένωνεπιτρέπεταιµόνοεάνυπάρχειειδικήρητήδιάταξηνόµου. 25
ΣΥΣΤΗΜΑΤΑ ΕΛΕΓΧΟΥ ΚΑΙ ΠΑΡΑΚΟΛΟΥΘΗΣΗΣ (1) ΠΑΡΑΚΟΛΟΥΘΗΣΗ ΧΩΡΩΝ Βιοµετρικοί µέθοδοι ελέγχου της πρόσβασης, επιτρέπονται µόνο εάν πρόκειται για χώρους υψηλής ασφάλειας. Παρακολούθηση χώρων σε συνεχή βάση επιτρέπεται µόνο για λόγους ασφάλειας και προστασίας περιουσίας. εδοµένα παρακολούθησης χώρων δεν επιτρέπεται να χρησιµοποιηθούν για ανάλυση στοιχείων της προσωπικότητας. εδοµένα παρακολούθησης δεν επιτρέπεται να είναι τα αποκλειστικά κριτήρια αποδοτικότητας. Πρέπει να υπάρχουν και χώροι ελεύθεροι παρακολούθησης 26
ΣΥΣΤΗΜΑΤΑ ΕΛΕΓΧΟΥ ΚΑΙ ΠΑΡΑΚΟΛΟΥΘΗΣΗΣ (2) ΕΛΕΓΧΟΣ ΕΠΙΚΟΙΝΩΝΙΩΝ Ο εργοδότης υποχρεούται να ζητήσει από τον παροχέα των υπηρεσιών επικοινωνίας να µην αποκαλύπτει όλο τον αριθµό κλήσης. Απαγορεύεται η επεξεργασία του περιεχοµένου της επικοινωνίας. Έλεγχος µόνο για λόγους οργάνωσης της εργασίας και µείωσης δαπανών. Ανεκτή η περικοπή δυνατοτήτων επικοινωνίας, όπως π.χ. φραγή διεθνών κλήσεων. 27
ΣΥΣΤΗΜΑΤΑ ΕΛΕΓΧΟΥ ΚΑΙ ΠΑΡΑΚΟΛΟΥΘΗΣΗΣ (3) ΗΛΕΚΤΡΟΝΙΚΟ ΤΑΧΥ ΡΟΜΕΙΟ Ίδιος βαθµός προστασίας µε την προσωπική αλληλογραφία. Έλεγχος µόνο για λόγους οργάνωσης της εργασίας και µείωσης δαπανών. Απαγορεύεται η γενική, συστηµατική και προληπτική παρακολούθηση. Πρέπει να διατίθεται στους εργαζοµένους χώρος µη προσβάσιµος από τρίτους. 28
ΣΥΣΤΗΜΑΤΑ ΕΛΕΓΧΟΥ ΚΑΙ ΠΑΡΑΚΟΛΟΥΘΗΣΗΣ (4) ΙΑ ΙΚΤΥΟ Απαγορεύεται η γενική, συστηµατική και προληπτική παρακολούθηση. Παρακολούθηση είναι ανεκτή µόνο για την προάσπιση έννοµου συµφέροντος του εργοδότη υπέρτερου των δικαιωµάτων των εργαζοµένων (π.χ. αποτροπή πρόσβασης σε πορνογραφικό υλικό). Είναι επιτρεπτή η υιοθέτηση φραγών στην πρόσβαση ιστοσελίδων άσχετων µε την εργασία. 29
ΙΑΒΙΒΑΣΗ ΠΡΟΣΩΠΙΚΩΝ Ε ΟΜΕΝΩΝ ΕΡΓΑΖΟΜΕΝΩΝ ΣΕ ΤΡΙΤΟΥΣ Η διαβίβαση προσωπικών δεδοµένων εργαζοµένων προς τρίτους επιτρέπεται, χωρίς τη συγκατάθεση αυτών, µόνο: εάνσυνδέεταιµετηναπασχόλησηήεπιβάλλεταιαπότονόµοήκανονιστικήδιάταξη (π.χ. σε ασφαλιστικούς οργανισµούς). εάν γίνεται προς συνδικαλιστικούς φορείς και µόνο στο µέτρο που είναι αναγκαίο για την άσκηση συνδικαλιστικής δράσης. εάν πρόκειται για διακίνηση των δεδοµένων εντός της επιχείρησης του εργοδότη, µόνο εφόσονείναιαναγκαίοκαιµόνοσεεξουσιοδοτηµέναάτοµα. 30
ΜΕΡΟΣ Β ΠΑΡΟΥΣΙΑΣΗ ΤΕΙΡΕΣΙΑΣ 31
ΣΚΟΠΟΣ - ΜΕΤΟΧΟΙ ΣΚΟΠΟΣ ΕΠΕΞΕΡΓΑΣΙΑΣ ΑΡΧΕΙΟΥ «Ελαχιστοποίηση των κινδύνων από τη σύναψη πιστωτικών συµβάσεων µε αφερέγγυους πελάτες και εν γένει από τη δηµιουργία επισφαλών απαιτήσεων και τελικά η προστασία της εµπορικής πίστης και η εξυγίανση των οικονοµικών συναλλαγών» Απόφαση ΑΠΠ 109/99 ΜΕΤΟΧΟΙ ΕΘΝΙΚΗ ΕΜΠΟΡΙΚΗ ΑΓΡΟΤΙΚΗ EFG EUROBANK - ERGASIAS ALPHA BANK ΠΕΙΡΑΙΩΣ CITIBANK Τ BANK MARFIN - EGNATIA FBB ABN AMRO MILLENNIUM ΓΕΝΙΚΗ ΚΥΠΡΟΥ ΑΤΤΙΚΗΣ 32
ΑΠΟ ΕΚΤΕΣ ΤΩΝ Ε ΟΜΕΝΩΝ Τράπεζες Εταιρείες Leasing και Factoring Εταιρείες έκδοσης και διαχείρισης καρτών Εταιρείες παροχής πιστώσεων Επιτροπή Κεφαλαιαγοράς ηµόσιο (Σ ΟΕ, ΤτΕ, ΕΛΚΕ, Υπ. ΟΙΚΟΝΟΜΙΚΩΝ, κλπ.) Χρήστες χρηµατοπιστωτικού τοµέα Τράπεζες και φορείς : 65 Καταστήµατα 4.000 On-line χρήστες 19.000 33
34 ΣΥΣΤΗΜΑΤΑ ΚΑΙ ΠΛΗΡΟΦΟΡΙΕΣ
ΣΥΣΤΗΜΑΤΑ - ΠΛΗΡΟΦΟΡΙΕΣ 1 2 3 ΣΑΥ ΣΥΠ ΣΣΧ Σύστηµα Αθέτησης Υποχρεώσεων ΚΡΙΣ-ΟΜ ΑΞΙ-ΟΜ, ΑΞΙΣ-50 Στατιστικά Πληροφοριών Στατιστικά Χρηστών Σύστηµα Υποθηκών / Προσηµειώσεων Σύστηµα Συγκέντρωσης Χορηγήσεων ΣΥΣΤΗΜΑΤΑ Ε ΟΜΕΝΩΝ ΟΙΚΟΝΟΜΙΚΗΣ ΣΥΜΠΕΡΙΦΟΡΑΣ 4 Scoring Βαθµολόγηση Οικονοµικής Συµπεριφοράς 5 ΣΤ Σύστηµα Ταυτοτήτων / ιαβατηρίων 6 ΣΚΣΕ Σύστηµα Καταγγελθεισών Συµβάσεων Επιχειρήσεων 35
ΣΥΣΤΗΜΑ ΣΑΥ ΣΚΟΠΟΣ: Παροχή στους αποδέκτες επαρκούς πληροφόρησης για τον έλεγχο της φερεγγυότητας ΦυσικώνΠροσώπων Εταιριών 36
Ε ΟΜΕΝΑ & ΠΗΓΕΣ ΚΑΤΗΓΟΡΙΕΣ ΚΑΙ ΠΗΓΕΣ Ε ΟΜΕΝΩΝ - ΣΑΥ ΠΗΓΕΣ ΤΡΑΠΕΖΕΣ ΠΡΩΤΟ ΙΚΕΙΑ ΕΙΡΗΝΟ ΙΚΕΙΑ ΥΠΟΘΗΚ/ΚΕΙΑ ΚΤΗΜΑΤΟΛΟΓΙΚΑ ΓΡΑΦΕΙΑ ΥΠΟΥΡΓΕΙΟ ΟΙΚΟΝΟΜΙΚΩΝ Ε ΟΜΕΝΑ ΑΠΛΗΡΩΤΕΣ ΣΥΝΑΛΛΑΓΜΑΤΙΚΕΣ ΑΚΑΛΥΠΤΕΣ ΕΠΙΤΑΓΕΣ ΚΑΤΑΓΓΕΛΙΕΣ ΣΥΜΒΑΣΕΩΝ ΚΑΡΤΩΝ ΚΑΤΑΓΓΕΛΙΕΣ ΣΥΜΒΑΣΕΩΝ ΑΝΕΙΩΝ ΙΑΤΑΓΕΣ ΠΛΗΡΩΜΗΣ ΠΛΕΙΣΤΗΡΙΑΣΜΟΙ ΑΙΤΗΣΕΙΣ ΠΤΩΧΕΥΣΕΩΝ (ΕΠΙΧΕΙΡ./Ι ΙΩΤΩΝ) ΠΤΩΧΕΥΣΕΙΣ (ΕΠΙΧΕΙΡ./Ι ΙΩΤΩΝ) ΑΙΤΗΣΕΙΣ/ΣΥΜΦΩΝΙΕΣ ΣΥΝ ΙΑΛΛΑΓΗΣ ΚΑΤΑΣΧΕΣΕΙΣ ΤΡΟΠΕΣ ΠΡΟΣΗΜΕΙΩΣΕΩΝ ΣΕ ΥΠΟΘΗΚΕΣ ΙΟΙΚΗΤΙΚΕΣ ΚΥΡΩΣΕΙΣ ΚΑΤΑ ΠΑΡΑΒΑΤΩΝ ΦΟΡΟΛΟΓΙΚΩΝ ΝΟΜΩΝ ΠΡΩΤΟ- ΙΚΕΙΑ 63 / 63 ΕΙΡΗΝΟ- ΙΚΕΙΑ 283 / 300 ΥΠΟΘΗΚΟ- ΦΥΛΑΚΕΙΑ* 366 / 395 ΚΑΛΥΨΗ ΠΛΗΘΥΣΜΟΥ 2012 100% 94,3% 92,70% * Περιλαµβάνονται και τα Κτηµατολογικά Γραφεία 37
ΚΑΤΩΤΑΤΑ ΟΡΙΑ ΠΟΣΟΥ ΣΑΥ εν καταχωρούνται δεδοµένα < 100 για τις εξής κατηγορίες: Απλήρωτες Συναλλαγµατικές Καταγγελίες Συµβάσεων ανείων και Καρτών ιαταγές Πληρωµής Κατασχέσεις Πλειστηριασµοί εν εµφανίζονται δεδοµένα συνολικού ποσού < 1.000 (*) που προκύπτουν από τις κατηγορίες δεδοµένων: Σφραγισµένες Επιταγές Απλήρωτες Συναλλαγµατικές Καταγγελίες Συµβάσεων ανείων και Καρτών ιαταγές Πληρωµής Κατασχέσεις Πλειστηριασµοί Τροπές προσηµειώσεων σε υποθήκες Επιταγές Ν 1923 (*) Τροποποίηση Άρθρου 70 ΤΟΥ Ν. 3746/2009 (< 500), µε το Άρθρο 4 του Ν. 3816/2010 38
ΠΡΟΫΠΟΘΕΣΕΙΣ ΕΠΕΞΕΡΓΑΣΙΑΣ Γνωστοποίηση στην Αρχή Προστασίας Προσωπικών εδοµένων Ενηµέρωση Μαζική ενηµέρωση µέσω του Τύπου Στην τράπεζα κατά τη συναλλαγή Συγκατάθεση εν απαιτείται (εξαίρεση από ΑΠΠ ) Η επεξεργασία των δεδοµένων του αρχείου αυτού (ΣΑΥ) είναι «απολύτως αναγκαία» ενώ η προστασία της εµπορικής πίστης, στη σύγκριση µε τα συµφέροντα των υποκειµένων των δεδοµένων, µπορεί να θεωρηθεί ότι «υπερέχει προφανώς» 39
ΣΥΜΠΛΗΡΩΣΕΙΣ ΙΟΡΘΡΩΣΕΙΣ ΚΑΤΗΓΟΡΙΕΣ ΠΛΗΡΟΦΟΡΙΩΝ ΣΥΜΠΛΗΡΩΣΕΙΣ Επιταγές, συναλλαγµατικές Καταγγελίες συµβάσεων δανείων/καρτών ιαταγές πληρωµής Κατασχέσεις Πλειστηριασµοί Αιτήσεις πτωχεύσεων Πτωχεύσεις Τροπές προσηµειώσεων σε υποθήκες Εξόφληση, τακτοποίηση Εξόφληση Εξόφληση Άρση Ματαίωση, πραγµατοποίηση Απόρριψη, µαταίωση Ανάκληση, συµβιβασµός, αποκατάσταση Εξάλειψη Υποθήκες / προσηµειώσεις Εξάλειψη 40
ΑΝΑΓΓΕΛΙΕΣ ΕΠΙΤΑΓΩΝ Αναγγελία ακάλυπτης επιταγής Οι Τράπεζες προβαίνουν σε αναγγελία σφραγισµένης επιταγής εφόσον αυτή δεν εξοφληθεί εντός τριάντα (30) ηµερών από την ηµεροµηνίατης σφράγισήςτης. (Μέχρι τον Ν. 3816/2010 η ως άνω προθεσµία εξόφλησης σφραγισµένης επιταγής ήταν 8 ηµέρες µετά την ηµεροµηνία σφράγισης - Άρθρο 70 του Ν. 3746/2009). 41
ΕΞΕΛΙΞΗ ΑΚΑΛΥΠΤΩΝ ΕΠΙΤΑΓΩΝ 2008 2012 3ΜΗΝΙΑΙΑ ΕΞΕΛΙΞΗ ΕΠΙΤΑΓΩΝ (Τεµάχια / Ποσά) 120.000 100.000 80.000 60.000 40.000 20.000 0 Τεµάχια Ποσά Q1 Q2 Q3 Q4 Q1 Q2 Q3 Q4 Q1 Q2 Q3 Q4 Q1 Q2 Q3 Q4 Q1 Q2 Q3 Q4 2008 2009 2010 2011 2012 1.000.000.000 900.000.000 800.000.000 700.000.000 600.000.000 500.000.000 400.000.000 300.000.000 200.000.000 100.000.000 0 42
ΣΤΕΡΗΣΗ ΒΙΒΛΙΑΡΙΟΥ ΕΠΙΤΑΓΩΝ ΕΤΠΘ 234/11.12.2006 Σε 12 µήνες: Ακάλυπτες επιταγές συνολικού ποσού > 1.000: Ακάλυπτες επιταγές συνολικού ποσού > 3.000: Ακάλυπτες επιταγές συνολικού ποσού > 6.000: στέρηση για 1 έτος στέρηση για 2 έτη στέρηση για 3 έτη Σηµείωση: Το διοικητικό µέτρο εξαλείφεται όταν εξοφληθούν οι οφειλές και παρέλθει ο ανωτέρω χρόνος στέρησης 43
ΧΡΟΝΟΣ ΤΗΡΗΣΗΣ ΤΩΝ Ε ΟΜΕΝΩΝ ΣΤΟ ΑΡΧΕΙΟ (1) Επιταγές Συναλλαγµατικές Καταγγελίες συµβάσεων χορηγήσεων 2 0 ιαταγές Πληρωµής Προγράµµατα Πλειστηριασµών Κατασχέσεις / Επιταγές του Ν.. 1923 ιοικητικές Κυρώσεις του Υπουργείου Οικονοµικών Κηρυχθείσες Πτωχεύσεις 3 4... ΕΤΗ 15 Αντικατάσταση Άρθρου 70 του Ν. 3746/2009 (3,4,5 χρόνια αντίστοιχα) µε το Άρθρο 4 του Ν. 3816/2010 44
ΧΡΟΝΟΣ ΤΗΡΗΣΗΣ ΤΩΝ Ε ΟΜΕΝΩΝ ΣΤΟ ΑΡΧΕΙΟ (2) ΓΕΝΙΚΕΣ ΑΡΧΕΣ ΙΑΓΡΑΦΗΣ Ναέχειπαρέλθειοπροβλεπόµενοςαπότοάρθρο 4 τουν. 3816/2010 χρόνοςτήρησης των δεδοµένων Εξόφληση / τακτοποίηση αποδεδειγµένα όλων των οφειλών Μη ύπαρξη δεδοµένου που διαγράφεται σε µεταγενέστερο χρόνο Ιδίας κατηγορίας για επιταγές, συναλλαγµατικές και καταγγελίες συµβάσεων Οποιασδήποτε κατηγορίας για τα υπόλοιπα ΣΑΥ Να έχει παρέλθει ο χρόνος στέρησης βιβλιαρίου επιταγών Ταστοιχείαδιαγράφονταιµετηνπάροδο 10 ετών ΕΙ ΙΚΕΣ ΠΕΡΙΠΤΩΣΕΙΣ* Συνολικόποσόοφειλών (εκτόςδιοικητικώνκυρώσεωνκαιπτωχεύσεων) <1.000 Συνολικόποσόοφειλών (εκτόςδιοικητικώνκυρώσεωνκαιπτωχεύσεων) <3.000 και αριθµός στοιχείων έως τρία (3) Μη εµφάνιση Μη εµφάνιση * Ν. 3816/2010 αρθ. 4 45
ΣΥΝΟΛΙΚΟ ΠΟΣΟ ΟΦΕΙΛΗΣ ΣΑΥ Ποσό Οφειλής συνόλου πληροφοριών ΣΑΥ 110.000 Ποσά (Εκατ.) 100.000 90.000 80.000 70.000 60.000 50.000 40.000 30.000 20.000 10.000 0 2004 2005 2006 2007 2008 2009 2010 2011 2012 46
ΧΡΗΣΗ ΣΥΣΤΗΜΑΤΟΣ ΣΑΥ ΗχρήσητουσυστήµατοςΣΑΥπεριλαµβάνεικαιτηχρήσητουΣΥΠκαιοιπληροφορίεςκαιτων 2 συστηµάτων εµφανίζονται στην ίδια οθόνη. 180.000.000 ΣΑΥ & ΣΥΠ ( οσοληψίες χωρίς Α2Α) 150.000.000 120.000.000 Ηµείωσητηςχρήσηςστο on-line σύστηµα οφείλεται: στην οικονοµική κρίση Στην αυξανόµενη χρήση των τραπεζών µέσω Α2Α 90.000.000 60.000.000 30.000.000 0 2001 2002 2003 2004 2005 2006 2007 2008 2009 2010 2011 2012 47
ΕΚΤΙΜΩΜΕΝΗ ΩΦΕΛΕΙΑ ΑΡΧΕΙΟΥ ΣΑΥ ΜΕΙΩΣΗ ΕΠΙΣΦΑΛΕΙΩΝ ΧΩΡΙΣ χρήση ΣΑΥ ΜΕ χρήση ΣΑΥ ΕΝΗΜΕΡΑ 48,9% ΣΕ ΚΑΘΥΣΤΕΡΗΣΗ (90+) 51,1% 73,4% ΕΝΗΜΕΡΑ ΣΕ ΚΑΘΥΣΤΕΡΗΣΗ 26,6% ιαφορά Πιθανότητας Αθέτησης: 24,5% 48
ΕΚΤΑΚΤΗ ΕΙ ΟΠΟΙΗΣΗ ΚΡΙΣΙΜΩΝ ΟΜ - ΚΡΙΣ-ΟΜ ΚΡΙΣ-ΟΜ Εντοπισµός και Παρακολούθηση Εξέλιξης Στοιχείων ΣΑΥ για επιλεγµένες ΟΜ Όριο 200.000 ΟΜανάτράπεζα Με την εισαγωγή νέου στοιχείου ΣΑΥ αποστέλλεται µήνυµα στο χρήστη (ALARM) Το 2012 παρακολουθούνταν σε καθηµερινή βάση 368.000 ΟΜ µέσω του συστήµατος ΚΡΙΣ-ΟΜ 49
ΑΞΙΟΛΟΓΗΣΗ ΣΥΜΠΕΡΙΦΟΡΑΣ ΟΜ ΜΑΖΙΚΗ ΕΠΕΞΕΡΓΑΣΙΑ Ε ΟΜΕΝΩΝ ΑΞΙ-ΟΜ Αξιολόγηση µε κριτήρια της αιτούσας τράπεζας Άµεση επεξεργασία ενυπάρχειόριοομ ΑΞΙΣ-50 Αξιολόγηση βάσει προδιαγεγραµµένων κριτηρίων: επιλογή από την αιτούσα τράπεζα ενός από τα δύο προκαθορισµένα κριτήρια Παράδοση αρχείου : 15 ηµέρες Αποστολή επόµενου αρχ.: 30 ηµέρες 50.000-200.000 ΟΜκάθεαποστολή ΑΠΟΤΕΛΕΣΜΑ: ΩΦΕΛΕΙΑ: ΚΑΘΕ ΟΜ ΧΑΡΑΚΤΗΡΙΖΕΤΑΙ ΜΕ ΝΑΙ, ΟΧΙ, ΟΕ ΜΕΙΩΣΗ ΚΟΣΤΟΥΣ ΚΑΙ ΧΡΟΝΟΥ ΕΠΕΞΕΡΓΑΣΙΑΣ 50
ΣΤΑΤΙΣΤΙΚΑ ΧΡΗΣΤΩΝ - ΧΡ-ΣΤΑΤ ΣΚΟΠΟΣ: Ο έλεγχος χρήσης του συστήµατος ανά χρήστη και περίοδο χρήσης ΧΑΡΑΚΤΗΡΙΣΤΙΚΑ ΣΥΣΤΗΜΑΤΟΣ Πρόσβαση σε ειδικά Εξουσιοδοτηµένους Χρήστες Παρακολούθηση της Χρήσης πραγµατοποιηθείσες αναζητήσεις ΟΜ από τους χρήστες Η αναζήτηση πραγµατοποιείται µε τις διάφορες παραµέτρους όπως: ανά ηµεροµηνία για συγκεκριµένο χρονικό διάστηµα και χρήστη για συγκεκριµένο χρονικό διάστηµα και ΟΜ Πραγµατοποιηθείσες δοσοληψίες από συγκεκριµένο χρήστη Πραγµατοποιηθείσες δοσοληψίες από το σύνολο της τράπεζας 51
ΣΥΣΤΗΜΑ ΥΠΟΘΗΚΩΝ ΠΡΟΣΗΜΕΙΩΣΕΩΝ (ΣΥΠ) 52
ΣΥΣΤΗΜΑ ΣΥΠ ΣΚΟΠΟΣ: Ενηµέρωση και αξιολόγηση δεσµεύσεων σε ακίνητα ΦυσικώνΠροσώπων Εταιριών 53
Ε ΟΜΕΝΑ & ΠΗΓΕΣ ΚΑΤΗΓΟΡΙΕΣ ΚΑΙ ΠΗΓΕΣ Ε ΟΜΕΝΩΝ - ΣΥΠ ΠΗΓΕΣ ΥΠΟΘΗΚ/ΚΕΙΑ ΚΤΗΜΑΤΟΛΟΓΙΚΑ ΓΡΑΦΕΙΑ Ε ΟΜΕΝΑ ΥΠΟΘΗΚΕΣ ΠΡΟΣΗΜΕΙΩΣΕΙΣ ΥΠΟΘΗΚΟΦΥΛΑΚΕΙΑ / ΚΤΗΜΑΤΟΛΟΓΙΚΑ ΓΡΑΦΕΙΑ 366 / 395 ΚΑΛΥΨΗ ΠΛΗΘΥΣΜΟΥ 2012 92,7% Χρόνος Τήρησης: Όσο διατηρούνται οι σχετικές εγγραφές στα κατά περίπτωση βιβλία 54
ΣΥΣΤΗΜΑ ΣΥΓΚΕΝΤΡΩΣΗΣ ΧΟΡΗΓΗΣΕΩΝ (ΣΣΧ) 55
ΣΥΣΤΗΜΑ ΣΣΧ ΣΚΟΠΟΣ: Παροχή στους αποδέκτες επαρκούς πληροφόρησης για την εκτίµηση της πιστοληπτικής ικανότητας φυσικών προσώπων και µικρών επιχειρήσεων ανεξαρτήτως µεγέθους Το συγκεκριµένο αρχείο άρχισε να λειτουργεί το 2003. 56
Ε ΟΜΕΝΑ & ΧΡΟΝΟΣ ΤΗΡΗΣΗΣ ΦΥΣΙΚΑ ΠΡΟΣΩΠΑ Προσωπικά δάνεια Καταναλωτικά δάνεια Ανοικτά δάνεια Retail Factoring Overdrafts Κάρτες Στεγαστικά δάνεια Ρυθµίσεις: Α1, Α2, Ρ1, Ρ2 Ν.3869/2010 Μ/ΜΕ Ανακυκλούµενα Εγκρίσεις (χωρίς λογαριασµό ) Κίνησης ανοικτό Επιχειρηµατικό Overdraft Εταιρικές κάρτες Factoring Leasing Μη Ανακυκλούµενα Εγκρίσεις (χωρίς λογαριασµό) Παγίων Κεφάλαιο Factoring Leasing Τα στοιχεία τηρούνται έως και 5 έτη µετά την τελευταία ενηµέρωσή τους από την τράπεζα. 57
- ΣΥΓΚΑΤΑΘΕΣΗ ΓΙΑ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ Ε ΟΜΕΝΩΝ ΣΣΧ - ΧΡΟΝΟΣ ΤΗΡΗΣΗΣ Ε ΟΜΕΝΩΝ ΑΡΘΡΟ 70 ΤΟΥ Ν. 3746/2009 ΣΥΓΚΑΤΑΘΕΣΗ εν απαιτείται η συγκατάθεση του υποκειµένου για την αποστολή των δεδοµένων. Τα δεδοµένα αποστέλλονται στο σύνολό τους από τις Τράπεζες στην ΤΕΙΡΕΣΙΑΣ κάθε µήνα. Απαραίτητη η συγκατάθεση του υποκειµένου για την πρόσβαση στα δεδοµένα του. ΧΡΟΝΟΣ ΤΗΡΗΣΗΣ Ο χρόνος τήρησης και χρήσης των δεδοµένων του συγκεκριµένου αρχείου δεν µπορεί να υπερβαίνει την πενταετία από την τελευταία ενηµέρωσή τους. 58
ΣΤΟΙΧΕΙΑ & ΠΗΓΕΣ ΠΛΗΡΟΦΟΡΙΩΝ Ε ΟΜΕΝΩΝ ΣΤΟΙΧΕΙΑ ΧΟΡΗΓΗΤΙΚΩΝ ΛΟΓΑΡΙΑΣΜΩΝ Ποσό έγκρισης Αριθµός δόσεων Συχνότητα δόσεων Ποσόδόσης Πιστωτικό όριο Αριθµός µηνών καθυστέρησης Πηγές Τράπεζες Εταιρείες έκδοσης & διαχείρισης καρτών Εταιρείες παροχής Πιστώσεων ΤΡΑΠΕΖΕΣ* Ενήµερο υπόλοιπο Υπόλοιπο σε καθυστέρηση ΑΝΕΙΑ ΚΑΡΤΕΣ 43 από 44 25 από 25 Σύνολο οφειλής... * Οι επιχειρηµατικές χορηγήσεις συλλέγονται από 21 τράπεζες. 59
ΠΡΟΫΠΟΘΕΣΕΙΣ ΕΠΕΞΕΡΓΑΣΙΑΣ Γνωστοποίηση στην Αρχή Προστασίας Προσωπικών εδοµένων Ενηµέρωση: διατουτύπου στην Τράπεζα πριν τη συναλλαγή Συγκατάθεση µόνο για πρόσβαση στα δεδοµένα ΣΣΧ, στην Τράπεζα µε την αίτηση (όχι ως όρος της σύµβασης) 60
ΕΞΕΛΙΞΗ ΣΤΟΙΧΕΙΩΝ ΑΝΕΙΩΝ ΚΑΙ ΚΑΡΤΩΝ - 1 Στεγαστικά άνεια Καταναλωτικά άνεια Κάρτες Επιχειρηµατικά 7.000.000 6.000.000 Τεµάχια 5.000.000 4.000.000 3.000.000 2.000.000 1.000.000 0 2004 2005 2006 2007 2008 2009 2010 2011 2012 Εξέλιξη ανείων και Καρτών στο Σύστηµα 61
ΕΞΕΛΙΞΗ ΣΤΟΙΧΕΙΩΝ ΑΝΕΙΩΝ ΚΑΙ ΚΑΡΤΩΝ - 2 Επιχειρηµατικά άνεια Κάρτες Καταναλωτικά άνεια Στεγαστικά άνεια 130.000.000 120.000.000 110.000.000 100.000.000 90.000.000 80.000.000 70.000.000 60.000.000 50.000.000 40.000.000 30.000.000 20.000.000 10.000.000 0 Ποσά (χιλ. ) Σύνολο υπολοίπου χορηγήσεων ιδιωτών 2004 2005 2006 2007 2008 2009 2010 2011 2012 Εξέλιξη Υπολοίπων Οφειλής ανείων και Καρτών 62
ΕΞΕΛΙΞΗ ΧΡΗΣΗΣ ΣΣΧ 120.000.000 ΣΣΧ (3270 & Α2Α) οσοληψίες 100.000.000 102.116.846 105.754.933 100.839.895 80.000.000 77.633.893 83.270.333 60.000.000 40.000.000 48.522.457, 62.413.865 20.000.000 11.018.501 21.495.507 0 570.572 2003 2004 2005 2006 2007 2008 2009 2010 2011 2012 Σηµείωση: Στη «χρήσησσχ»περιλαµβάνονταιοιδοσοληψίεςτουσυστήµατος Application to Application 63
ΣΣΧ - ΣΤΑΤΙΣΤΙΚΑ ΣΤΟΙΧΕΙΑ είγµα = 131.940 ΟΜ* ΠΑΡΑ ΕΙΓΜΑ ΩΦΕΛΕΙΑΣ ΑΡΧΕΙΟΥ ΣΣΧ ΤΡΑΠΕΖΑ ΟΜµε Χορηγήσεις σε περισσότερες από 1 Τράπεζες ΟΜµεόλεςτις Χορηγήσεις Ενήµερες στην Τράπεζα % ΟΜµεόλεςτις Χορηγήσεις Ενήµερες στο σύνολο του τραπεζικού συστήµατος % Τ1 31.013 28.129 90,70 25.998 83,80 Τ2 32.053 30.345 94,67 26.746 83,44 Τ3 28.429 25.145 88,44 22.794 80,18 ΠΑΡΑ ΕΙΓΜΑ - 3 τράπεζες Σηµείωση: Ενήµερες θεωρούνται οι χορηγήσεις από 0 έως 29 ηµέρες καθυστέρηση * Προέκυψε από 200.000 ΟΜ (περίπου 3,5% του αρχείου) που χρησιµοποιήθηκαν για το διαγωνισµό bureau scoring τον 03/2007 κατόπιν επιλογής µόνο των ΟΜ που είχαν στοιχεία ΣΣΧ. 64
ΣΥΣΤΗΜΑ ΤΑΥΤΟΤΗΤΩΝ & ΙΑΒΑΤΗΡΙΩΝ ΠΟΥ ΕΧΟΥΝ ΚΛΑΠΕΙ / ΑΠΟΛΕΣΘΕΙ (ΣΤ ) 65
ΣΥΣΤΗΜΑ ΣΤ ΣΚΟΠΟΣ: Η προστασία των πολιτών από πιθανή απάτη λόγω απώλειας της ταυτότητας ή του διαβατηρίου τους Το συγκεκριµένο αρχείο άρχισε να λειτουργεί το 2000. 66
Ε ΟΜΕΝΑ - ΠΗΓΕΣ ήλωση απώλειας του πολίτη Τράπεζα ή Τειρεσίας (Α Τ, ονοµατεπώνυµο, πατρώνυµο) ΛίσταόλωντωνΑ Τ που έχουν απολεσθεί/χαθεί (ανά 10 λεπτά) Υπ. Προστασίας του Πολίτη ΧΡΟΝΟΣ ΤΗΡΗΣΗΣ Για δεδοµένα που προέρχονται από δηλώσεις απώλειας των πολιτών, τα στοιχεία παραµένουν για όσο επιθυµούν οι πολίτες Σε περίπτωση διαγραφής από το αρχείο του Υπουργείο Προστασίας του Πολίτη, διαγράφεται και από το αντίστοιχο αρχείο της ΤΕΙΡΕΣΙΑΣ 67
ΠΡΟΫΠΟΘΕΣΙΕΣ ΕΠΕΞΕΡΓΑΣΙΑΣ Γνωστοποίηση στην Αρχή Προστασίας Προσωπικών εδοµένων Έγκριση από Αρχή για παραλαβή αρχείου από Υπ. Προστασίας του Πολίτη ηλώσεις απώλειας: ενηµέρωση - συγκατάθεση 68
ΧΡΗΣΗ ΑΡΧΕΙΟΥ ΤΑΥΤΟΤΗΤΩΝ / ΙΑΒΑΤΗΡΙΩΝ Αυτοµατοποιηµένος έλεγχος Ειδοποίηση του χρήστη µέσω της οθόνης ότι η ταυτότητα ή το διαβατήριο που καταχώρησε έχει κλαπεί ή χαθεί. On line αναζήτηση Αναζήτηση από το χρήστη εάν η ταυτότητα ή το διαβατήριο που του επιδείχθηκε έχει χαθεί ή κλαπεί. 69
ΕΞΕΛΙΞΗ ΒΑΣΗΣ ΤΑΥΤΟΤΗΤΩΝ - ΙΑΒΑΤΗΡΙΩΝ 6.400.000 5.900.000 5.400.000 4.900.000 4.400.000 3.900.000 3.400.000 2.900.000 2.400.000 1.900.000 1.400.000 900.000 30.000 25.000 20.000 15.000 1.176.439 1.408.157 1.850.568 5.003.408 1.610.515........ 6.060.683 5.542.633 2000 2001 2002 2003 2004 2005 2006 2007 2008 2009 2010 2011 2012 24.655 15.369 ΗΛΩΣΕΙΣ ΑΠΩΛΕΙΑΣ ΤΑΥΤΟΤΗΤΩΝ & ΙΑΒΑΤΗΡΙΩΝ ΣΤΗΝ ΤΕΙΡΕΣΙΑΣ ΣΤΙΣ ΤΡΑΠΕΖΕΣ ΑΡΙΘΜΟΙ ΤΑΥΤΟΤΗΤΩΝ ΑΠΟ ΥΠ. ΕΣΩΤΕΡΙΚΩΝ 10.000 5.000 699 1.068 3.211 8.493 0 2000 2001 2002 2003 2004 2005 2006 2007 2008 2009 2010 2011 2012 70
ΧΡΗΣΗ ΑΡΧΕΙΟΥ ΤΑΥΤΟΤΗΤΩΝ / ΙΑΒΑΤΗΡΙΩΝ οσ. Αναζήτησης 2.000.000 1.800.000 1.600.000 1.400.000 1.200.000 1.000.000 800.000 600.000 400.000 200.000 ΟΣΟΛΗΨΙΕΣ ΤΑΥΤΟΤΗΤΩΝ / ΙΑΒΑΤΗΡΙΩΝ 2000-2011 οσ. Εµφάνισης 18.000 16.000 14.000 12.000 10.000 8.000 6.000 4.000 2.000 0 2000 2001 2002 2003 2004 2005 2006 2007 2008 2009 2010 2011 2012 0 Αναζήτησης Εµφάνισης 71
ΣΥΣΤΗΜΑ ΚΑΤΑΓΓΕΛΘΕΙΣΩΝ ΣΥΜΒΑΣΕΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ (ΣΚΣΕ) Αρχείο επιχειρήσεων των οποίων έχει καταγγελθεί η σύµβαση αποδοχής καρτών 72
ΣΥΣΤΗΜΑ ΣΚΣΕ ΣΚΟΠΟΣ: Ο περιορισµός από απάτες µέσω πιστωτικών καρτών Το συγκεκριµένο αρχείο άρχισε να λειτουργεί το 2006. 73
Ε ΟΜΕΝΑ ΚΩ ΙΚΟΣ ΑΙΤΙΑ ΚΑΤΑΓΓΕΛΙΑΣ 01 Αποδοχή Καρτών που έχουν δηλωθεί ως Απολεσθείσες/Κλαπείσες 02 Παραχαραγµένες/ Παραποιηµένες 03 Εικονικές Συναλλαγές 04 Παραβίαση Λοιπών Όρων Σύµβασης 05 Κοινά Σηµεία Πώλησης (Common Point of Purchase) 06 Ξέπλυµα Χρήµατος (Laundering) 07 Πτώχευση ή Αναγκαστική ιαχείριση 08 Αλλοίωση Ποσών των Συναλλαγών 09 Αυτοχρηµατοδότηση 10 Σπάσιµο Συναλλαγών 11 Ανακριβείς Αιτήσεις Χορήγησης Κάρτας 12 Ανακριβείς Αιτήσεις Συνεργασίας µε Acquirer 13 Εικονική Έγκριση 14 Μεγάλος Αριθµός Αντιλογισµών / Αµφισβητήσεων (Charge Backs) Έναρξη συστήµατος 07/2006 1.131 εγγραφές 12/2012 Ενηµέρωση µε alarm για νέες εγγραφές 74
ΠΡΟΫΠΟΘΕΣΕΙΣ ΕΠΕΞΕΡΓΑΣΙΑΣ Γνωστοποίηση και έγκριση Αρχής Προστασίας Προσωπικών εδοµένων Ενηµέρωση επιχειρήσεων για τήρηση του αρχείου Για νέες συµβάσεις η ενηµέρωση περιλαµβάνεται στη σύµβαση συνεργασίας Για τις προ της έναρξης λειτουργίας του αρχείου συµβάσεις ενηµερώθηκαν εγγράφωςαπότηντειρεσιασ, γιαλογαριασµότωντραπεζών, περίπου 170.000 επιχειρήσεις εν απαιτείται συγκατάθεση 75
ΑΡΧΕΙΟ - ΠΗΓΕΣ - ΧΡΗΣΤΕΣ Πηγές «Acquiring» τµήµατα τραπεζών Χρήστες Ειδικά εξουσιοδοτηµένα στελέχη των τµηµάτων «acquiring» των τραπεζών 76
ΧΡΟΝΟΣ ΤΗΡΗΣΗΣ Τήρησηστοιχείωνγια 5 έτη Στοιχείαεπιχειρήσεων Στοιχεία έως τεσσάρων (4) εκπροσώπων των καταχωρούµενων επιχειρήσεων 77
BENCHMARKING (ΣΥΓΚΡΙΤΙΚΗ ΣΤΑΘΜΙΣΗ) 78
ΑΠΟΤΥΠΩΣΗ ΕΙΚΤΩΝ ΠΟΙΟΤΗΤΑΣ ΧΑΡΤΟΦΥΛΑΚΙΟΥ ΕΞΕΛΙΞΗ ΜΕΣΟΥ SCORE ΚΑΤΑΝΟΜΗ ΒΑΣΕΙ SCORE ΕΙΚΤΕΣ ΚΑΘΥΣΤ/ΣΗΣ ΜΕΣΕΣ ΤΙΜΕΣ -ΠΟΣΑ - ΙΑΡΚΕΙΑ -ΧΡΗΣΗ ΑΝΑΦΟΡΑ ΣΥΓΚΡΙΤΙΚΗΣ ΣΤΑΘΜΙΣΗΣ ΤΑΣΕΩΝ ΑΝΑ ΤΡΑΠΕΖΑ ΣΕ ΣΧΕΣΗ ΜΕ ΤΟ ΣΥΝΟΛΟ ΤΩΝ Ε ΟΜΕΝΩΝ ΤΗΣ ΤΕΙΡΕΣΙΑΣ ΜΕΡΙ ΙΑ ΑΓΟΡΑΣ ΕΙΚΤΕΣ OMYK ΕΙΚΤΕΣ ΠΟΛΛΑΠΛ/ΤΑΣ ROLL-RATES (ΝΕΤ FLOWS) ΕΞΕΛΙΞΗ ΣΤΟΙΧΕΙΩΝ ΣΑΥ + ΣΥΠ ROLL-RATES «WAS IS» ΠΕΡΙΟ ΙΚΟΤΗΤΑ: 3 µήνες ΣΥΝΟΛΟ ΕΙΚΤΩΝ: 320 ΕΝΑΡΞΗ ΛΕΙΤΟΥΡΓΙΑΣ ΑΠΟ 2007 79
ΣΥΣΤΗΜΑ ΒΑΘΜΟΛΟΓΗΣΗΣ ΠΙΣΤΟΛΗΠΤΙΚΗΣ ΣΥΜΠΕΡΙΦΟΡΑΣ TB-Score* 80 * Υπολογισµός σε συνεργασία µε την CRIF DECISION SOLUTIONS
CREDIT BUREAU SCORING SYSTEM Ανάπτυξη µοντέλου βαθµολόγησης συναλλακτικής συµπεριφοράς σε διατραπεζικό επίπεδο µε βάση: το σύνολο των πληροφοριών των αρχείων της ΤΕΙΡΕΣΙΑΣ κοινούς κανόνες και παραµέτρους για την παραγωγή της βαθµολόγησης SCORE % ΑΘΕΤΗΣΗΣ 500 3,2 % Έναρξη λειτουργίας το 2009 και σταδιακή έκτοτε ένταξή του στα συστήµατα αξιολόγησης των τραπεζών Καθιέρωση Reason Codes για ενηµέρωση των πολιτών Συντήρηση µοντέλου: περιοδική αξιολόγηση και προσαρµογή 81
ΟΡΙΣΜΟΣ GOOD / BAD ΟΜ ΜΕ ΜΟΝΟ ΣΣΧ BAD Μέγιστη καθυστέρηση στους τελευταίους 12 µήνες >= 90 dpd (Πρωτοφειλέτης ή Συνοφειλέτης) >= 180 dpd (Εγγυητής) Μέγιστο υπόλοιπο σε καθυστέρηση > 50 INDETERMINATE NOT BAD Μέγιστη καθυστέρηση στους τελευταίους 12 µήνες >= 30 dpd GOOD NOT BAD NOT INDETERMINATE 82 dpd: Days Past Due
2 ΠΑΡΑ ΕΙΓΜΑΤΑ ΠΑΡΑ ΕΙΓΜΑ 1 ΟΜ µε 1 Καταναλωτικό δάνειο Ηµεροµηνία Έγκρισης ή Πράξης εκ. 2006 Ποσό Εκταµίευσης 31.490 ΠΑΡΑ ΕΙΓΜΑ 2 Στεγαστικό άνειο Κατάσχεση (Άρση) Υποθήκη Φεβ. 2006 Οκτ. 2002 Φεβ. 2006 70.000 83
84 ΕΞΥΠΗΡΕΤΗΣΗ ΚΟΙΝΟΥ
ΑΣΚΗΣΗ ΙΚΑΙΩΜΑΤΩΝ ΥΠΟΚΕΙΜΕΝΩΝ - ΕΝΗΜΕΡΩΣΗ Ανακοινώσεις στον Τύπο Ιστοσελίδα Τράπεζες - Έντυπα Προφορική ενηµέρωση 85
ΑΣΚΗΣΗ ΙΚΑΙΩΜΑΤΩΝ ΥΠΟΚΕΙΜΕΝΩΝ ΙΚΑΙΩΜΑ ΠΡΟΣΒΑΣΗΣ Λειτουργούν δύο (2) γραφεία εξυπηρέτησης πολιτών Απασχολούνται 50 υπάλληλοι Κατατέθηκαν: Αιτήσεις µε επισκέψεις στα γραφεία της εταιρείας Μέσωτραπεζών Ταχυδροµικά 2011 8.199 8.680 8.184 2012 5.691 7.039 5.720 Γίνονται 252 περίπου επισκέψεις στην ιστοσελίδα την ηµέρα Τηλεφωνικό κέντρο: παρέχεται γενική πληροφόρηση, όπως και πληροφόρηση για την πορεία αιτήµατοςπουέχειυποβληθεί. Κλήσεις που διεκπεραιώθηκαν : 2011 2012 75.392 42.000 86
ΕΥΧΑΡΙΣΤΟΥΜΕ Αντίγραφο της παρουσίασης θα είναι διαθέσιµο από την Τετάρτη 29/05/2013 στην ηλεκτρονική δ/νση www.tiresias.gr/documents Username: bankuser Password:!all 87