1. Οι δημόσιοι φορείς ορίζουν υπεύθυνο προστασίας δεδομένων (εφεξής: ΥΠΔ).
2. Μπορεί να ορίζεται ένας μόνο ΥΠΔ για περισσότερους δημόσιους φορείς, λαμβανομένου πάντοτε υπόψη της οργανωτικής δομής και του μεγέθους τους.
3 Ο ΥΠΔ επιλέγεται βάσει επαγγελματικών προσόντων και, ιδίως βάσει των εξειδικευμένων γνώσεών του στο δίκαιο της προστασίας δεδομένων προσωπικού χαρακτήρα και των πρακτικών περί προστασίας δεδομένων προσωπικού χαρακτήρα, καθώς και βάσει των ικανοτήτων του να εκπληρώσει τα καθήκοντα του άρθρου 8.
4. Ο ΥΠΔ μπορεί να είναι υπάλληλος του δημόσιου φορέα με οποιαδήποτε σχέση εργασίας ή να εκπληρώνει τα καθήκοντά του βάσει σύμβασης παροχής υπηρεσιών.
5. Ο δημόσιος φορέας δημοσιοποιεί τα στοιχεία επικοινωνίας του ΥΠΔ και τα ανακοινώνει στην Αρχή, εκτός και εάν αυτό δεν επιτρέπεται για λόγους εθνικής ασφάλειας ή λόγω τήρησης του καθήκοντος εχεμύθειας (εμπιστευτικότητα), που προβλέπεται από τον νόμο.
Αρχική Σχέδιο Νόμου για την Προστασία Δεδομένων Προσωπικού ΧαρακτήραΆρθρο 06 Ορισμός του υπεύθυνου προστασίας δεδομένων σε δημόσιους φορείς
Άρθρο 06 Ορισμός του υπεύθυνου προστασίας δεδομένων σε δημόσιους φορείς
- 17 ΣχόλιαΚΕΦΑΛΑΙΟ Α΄ – Γενικές Διατάξεις – Άρθρο 1 Σκοπός του νόμου
- 12 ΣχόλιαΆρθρο 2 Ουσιαστικό πεδίο εφαρμογής
- 8 ΣχόλιαΆρθρο 03 Εδαφικό πεδίο εφαρμογής
- 4 ΣχόλιαΆρθρο 04 Ορισμοί
- 11 ΣχόλιαΆρθρο 05 Νομική βάση επεξεργασίας δεδομένων προσωπικού χαρακτήρα
- 10 ΣχόλιαΆρθρο 06 Ορισμός του υπεύθυνου προστασίας δεδομένων σε δημόσιους φορείς
- 3 ΣχόλιαΆρθρο 07 Θέση του ΥΠΔ
- 7 ΣχόλιαΆρθρο 08 Καθήκοντα του ΥΠΔ
- 4 ΣχόλιαΚΕΦΑΛΑΙΟ Β΄ – Εποπτική Αρχή – Άρθρο 9 Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα
- 1 ΣχόλιοΆρθρο 10 Αρμοδιότητα
- 4 ΣχόλιαΆρθρο 11 Λειτουργική Ανεξαρτησία
- 1 ΣχόλιοΆρθρο 12 Κωλύματα – ασυμβίβαστα μελών της Αρχής
- 1 ΣχόλιοΆρθρο 13 Καθήκοντα της Αρχής
- Δεν επιτρέπεται σχολιασμός στο Άρθρο 14 Έκθεση δραστηριότηταςΆρθρο 14 Έκθεση δραστηριότητας
- 3 ΣχόλιαΆρθρο 15 Εξουσίες ελέγχου
- 1 ΣχόλιοΆρθρο 16 Υποχρεώσεις και δικαιώματα μελών της Αρχής
- 1 ΣχόλιοΆρθρο 17 Λειτουργία της Αρχής
- 1 ΣχόλιοΆρθρο 18 Γραμματεία της Αρχής
- 3 ΣχόλιαΆρθρο 19 Προϋπολογισμός και Οικονομική Διαχείριση
- 2 ΣχόλιαΆρθρο 20 Δικαστική προστασία κατά της Αρχής
- 8 ΣχόλιαΚΕΦΑΛΑΙΟ Γ΄ – Προσαρμογή της εθνικής νομοθεσίας για την προστασία των δεδομένων προσωπικού χαρακτήρα στον ΓΚΠΔ – Άρθρο 21 Συγκατάθεση ανηλίκου
- 12 ΣχόλιαΆρθρο 22 Επεξεργασία ειδικών κατηγοριών δεδομένων προσωπικού χαρακτήρα
- 2 ΣχόλιαΆρθρο 23 Επεξεργασία γενετικών δεδομένων
- 8 ΣχόλιαΆρθρο 24 Επεξεργασία δεδομένων προσωπικού χαρακτήρα για άλλους σκοπούς από δημόσιους φορείς
- 9 ΣχόλιαΆρθρο 25 Επεξεργασία δεδομένων προσωπικού χαρακτήρα για άλλους σκοπούς από ιδιωτικούς φορείς
- 4 ΣχόλιαΆρθρο 26 Διαβίβαση δεδομένων προσωπικού χαρακτήρα από δημόσιους φορείς
- 16 ΣχόλιαΆρθρο 27 Επεξεργασία δεδομένων προσωπικού χαρακτήρα στο πλαίσιο των σχέσεων απασχόλησης
- 3 ΣχόλιαΆρθρο 28 Επεξεργασία και ελευθερία έκφρασης και πληροφόρησης
- 4 ΣχόλιαΆρθρο 29 Επεξεργασία δεδομένων προσωπικού χαρακτήρα για σκοπούς αρχειοθέτησης προς το δημόσιο συμφέρον
- 5 ΣχόλιαΆρθρο 30 Επεξεργασία δεδομένων προσωπικού χαρακτήρα για σκοπούς επιστημονικής ή ιστορικής έρευνας ή συλλογής και τήρησης στατιστικών στοιχείων
- 8 ΣχόλιαΆρθρο 31 Πληροφορίες που παρέχονται εάν τα δεδομένα προσωπικού χαρακτήρα συλλέγονται από το υποκείμενο των δεδομένων
- 4 ΣχόλιαΆρθρο 32 Πληροφορίες που παρέχονται εάν τα δεδομένα προσωπικού χαρακτήρα δεν έχουν συλλεγεί από το υποκείμενο των δεδομένων
- 4 ΣχόλιαΆρθρο 33 Δικαίωμα πρόσβασης του υποκειμένου των δεδομένων/ Ανακοίνωση παραβίασης δεδομένων προσωπικού χαρακτήρα στο υποκείμενο των δεδομένων
- 2 ΣχόλιαΆρθρο 34 Δικαίωμα διαγραφής
- 2 ΣχόλιαΆρθρο 35 Δικαίωμα εναντίωσης
- 4 ΣχόλιαΆρθρο 36 Αυτοματοποιημένη ατομική λήψη αποφάσεων, περιλαμβανομένης της κατάρτισης προφίλ
- 5 ΣχόλιαΆρθρο 37 ΥΠΔ σε ιδιωτικούς φορείς
- 5 ΣχόλιαΆρθρο 38 Διαπίστευση φορέων πιστοποίησης και πιστοποίηση
- 14 ΣχόλιαΆρθρο 39 Ποινικές κυρώσεις
- 5 ΣχόλιαΆρθρο 40 Διοικητικές κυρώσεις
- 1 ΣχόλιοΆρθρο 41 Δικαστική προστασία κατά υπεύθυνου επεξεργασίας ή εκτελούντος την επεξεργασία
- 5 ΣχόλιαΆρθρο 42 Εκπροσώπηση υποκειμένου των δεδομένων
- 2 ΣχόλιαΚΕΦΑΛΑΙΟ Δ΄ – Ενσωμάτωση στην εθνική νομοθεσία της Οδηγίας (ΕΕ) 2016/680 – Τμήμα I Πεδίο εφαρμογής – Γενικές Αρχές – Άρθρο 43 Πεδίο εφαρμογής (Άρθρα 1 και 2 της Οδηγίας)
- 3 ΣχόλιαΆρθρο 44 Ορισμοί (Άρθρο 3 της Οδηγίας)
- Δεν επιτρέπεται σχολιασμός στο Άρθρο 45 Γενικές Αρχές (άρθρο 4 της Οδηγίας)Άρθρο 45 Γενικές Αρχές (άρθρο 4 της Οδηγίας)
- 1 ΣχόλιοΤμήμα II Νομικές βάσεις της επεξεργασίας Άρθρο 46 Επεξεργασία ειδικών κατηγοριών δεδομένων προσωπικού χαρακτήρα (άρθρο 10 της Οδηγίας)
- 1 ΣχόλιοΆρθρο 47 Επεξεργασία για άλλους σκοπούς ( άρθρο 4 της Οδηγίας)
- Δεν επιτρέπεται σχολιασμός στο Άρθρο 48 Επεξεργασία για σκοπούς αρχειοθέτησης προς το δημόσιο συμφέρον ή σκοπούς επιστημονικής ή ιστορικής έρευνας ή στατιστικούς σκοπούς (άρθρο 4 της Οδηγίας)Άρθρο 48 Επεξεργασία για σκοπούς αρχειοθέτησης προς το δημόσιο συμφέρον ή σκοπούς επιστημονικής ή ιστορικής έρευνας ή στατιστικούς σκοπούς (άρθρο 4 της Οδηγίας)
- 1 ΣχόλιοΆρθρο 49 Συγκατάθεση
- Δεν επιτρέπεται σχολιασμός στο Άρθρο 50 Επεξεργασία υπό την εποπτεία του υπεύθυνου επεξεργασίας (Άρθρο 23 της Οδηγίας)Άρθρο 50 Επεξεργασία υπό την εποπτεία του υπεύθυνου επεξεργασίας (Άρθρο 23 της Οδηγίας)
- 1 ΣχόλιοΆρθρο 51 Εμπιστευτικότητα
- Δεν επιτρέπεται σχολιασμός στο Άρθρο 52 Αυτοματοποιημένη ατομική λήψη αποφάσεων (άρθρο 11 της Οδηγίας)Άρθρο 52 Αυτοματοποιημένη ατομική λήψη αποφάσεων (άρθρο 11 της Οδηγίας)
- 1 ΣχόλιοΤμήμα ΙΙΙ – Δικαιώματα του Υποκειμένου των δεδομένων – Άρθρο 53 Γενικές πληροφορίες σχετικά με την επεξεργασία δεδομένων (άρθρο 12 της Οδηγίας)
- Δεν επιτρέπεται σχολιασμός στο Άρθρο 54 Δικαίωμα ενημέρωσης του υποκειμένου (άρθρο 13 της Οδηγίας)Άρθρο 54 Δικαίωμα ενημέρωσης του υποκειμένου (άρθρο 13 της Οδηγίας)
- Δεν επιτρέπεται σχολιασμός στο Άρθρο 55 Δικαίωμα πρόσβασης (άρθρα 14-15 της Οδηγίας)Άρθρο 55 Δικαίωμα πρόσβασης (άρθρα 14-15 της Οδηγίας)
- Δεν επιτρέπεται σχολιασμός στο Άρθρο 56 Δικαίωμα διόρθωσης ή διαγραφής δεδομένων προσωπικού χαρακτήρα και περιορισμοί ως προς την επεξεργασία (Άρθρο 16 της Οδηγίας)Άρθρο 56 Δικαίωμα διόρθωσης ή διαγραφής δεδομένων προσωπικού χαρακτήρα και περιορισμοί ως προς την επεξεργασία (Άρθρο 16 της Οδηγίας)
- Δεν επιτρέπεται σχολιασμός στο Άρθρο 57 Τρόπος άσκησης των δικαιωμάτων του υποκειμένου των δεδομένων (Άρθρο 12 της Οδηγίας)Άρθρο 57 Τρόπος άσκησης των δικαιωμάτων του υποκειμένου των δεδομένων (Άρθρο 12 της Οδηγίας)
- Δεν επιτρέπεται σχολιασμός στο Άρθρο 58 Δικαίωμα υποβολής καταγγελίας στην Αρχή (Άρθρο 17 της Οδηγίας)Άρθρο 58 Δικαίωμα υποβολής καταγγελίας στην Αρχή (Άρθρο 17 της Οδηγίας)
- 1 ΣχόλιοΆρθρο 59 Δικαιώματα του υποκειμένου των δεδομένων σε ποινικές έρευνες και διαδικασίες (Άρθρο 18 της Οδηγίας)
- Δεν επιτρέπεται σχολιασμός στο Τμήμα ΙV – Υποχρεώσεις εκτελούντος την επεξεργασία και υπεύθυνου επεξεργασίας – Άρθρο 60 Εκτελών την επεξεργασία (Άρθρα 22 και 23 της Οδηγίας)Τμήμα ΙV – Υποχρεώσεις εκτελούντος την επεξεργασία και υπεύθυνου επεξεργασίας – Άρθρο 60 Εκτελών την επεξεργασία (Άρθρα 22 και 23 της Οδηγίας)
- Δεν επιτρέπεται σχολιασμός στο Άρθρο 61 Από κοινού υπεύθυνοι επεξεργασίας (Άρθρα 21 της Οδηγίας)Άρθρο 61 Από κοινού υπεύθυνοι επεξεργασίας (Άρθρα 21 της Οδηγίας)
- Δεν επιτρέπεται σχολιασμός στο Άρθρο 62 Ασφάλεια επεξεργασίας (Άρθρο 19 και 29 της Οδηγίας)Άρθρο 62 Ασφάλεια επεξεργασίας (Άρθρο 19 και 29 της Οδηγίας)
- Δεν επιτρέπεται σχολιασμός στο Άρθρο 63 Γνωστοποίηση παραβίασης δεδομένων προσωπικού χαρακτήρα στην Αρχή (Άρθρο 30 της Οδηγίας)Άρθρο 63 Γνωστοποίηση παραβίασης δεδομένων προσωπικού χαρακτήρα στην Αρχή (Άρθρο 30 της Οδηγίας)
- 1 ΣχόλιοΆρθρο 64 Γνωστοποίηση παραβίασης δεδομένων προσωπικού χαρακτήρα στο υποκείμενο των δεδομένων (Άρθρο 31 της Οδηγίας)
- 2 ΣχόλιαΆρθρο 65 Εκτίμηση αντικτύπου της επεξεργασίας στην προστασία των δεδομένων προσωπικού χαρακτήρα (άρθρο 27 της Οδηγίας)
- 1 ΣχόλιοΆρθρο 66 Συνεργασία με την Αρχή (άρθρο 26 της Οδηγίας)
- Δεν επιτρέπεται σχολιασμός στο Άρθρο 67 Προηγούμενη διαβούλευση με την Αρχή (Άρθρο 28 της Οδηγίας)Άρθρο 67 Προηγούμενη διαβούλευση με την Αρχή (Άρθρο 28 της Οδηγίας)
- 1 ΣχόλιοΆρθρο 68 Αρχεία των δραστηριοτήτων επεξεργασίας (άρθρο 24 της Οδηγίας)
- Δεν επιτρέπεται σχολιασμός στο Άρθρο 69 Προστασία δεδομένων από τον σχεδιασμό και εξ ορισμού (άρθρο 20 της Οδηγίας)Άρθρο 69 Προστασία δεδομένων από τον σχεδιασμό και εξ ορισμού (άρθρο 20 της Οδηγίας)
- Δεν επιτρέπεται σχολιασμός στο Άρθρο 70 Διάκριση μεταξύ διαφορετικών κατηγοριών υποκειμένων των δεδομένων (άρθρο 6 της Οδηγίας)Άρθρο 70 Διάκριση μεταξύ διαφορετικών κατηγοριών υποκειμένων των δεδομένων (άρθρο 6 της Οδηγίας)
- Δεν επιτρέπεται σχολιασμός στο Άρθρο 71 Διάκριση δεδομένων προσωπικού χαρακτήρα και επαλήθευση της ταυτότητάς τους (άρθρο 7 της Οδηγίας)Άρθρο 71 Διάκριση δεδομένων προσωπικού χαρακτήρα και επαλήθευση της ταυτότητάς τους (άρθρο 7 της Οδηγίας)
- Δεν επιτρέπεται σχολιασμός στο Άρθρο 72 Διαδικασία διαβίβασης (άρθρο της 9 Οδηγίας)Άρθρο 72 Διαδικασία διαβίβασης (άρθρο της 9 Οδηγίας)
- 1 ΣχόλιοΆρθρο 73 Διόρθωση και διαγραφή δεδομένων προσωπικού χαρακτήρα και περιορισμός της επεξεργασίας (άρθρο 5 της Οδηγίας)
- Δεν επιτρέπεται σχολιασμός στο Άρθρο 74 Καταχωρίσεις (άρθρο 25 της Οδηγίας)Άρθρο 74 Καταχωρίσεις (άρθρο 25 της Οδηγίας)
- Δεν επιτρέπεται σχολιασμός στο Τμήμα V – Διαβιβάσεις δεδομένων προσωπικού χαρακτήρα προς τρίτες χώρες ή διεθνείς οργανισμούς – Άρθρο 75 Γενικές αρχές που διέπουν τις διαβιβάσεις δεδομένων προσωπικού χαρακτήρα (άρθρο 35 της Οδηγίας)Τμήμα V – Διαβιβάσεις δεδομένων προσωπικού χαρακτήρα προς τρίτες χώρες ή διεθνείς οργανισμούς – Άρθρο 75 Γενικές αρχές που διέπουν τις διαβιβάσεις δεδομένων προσωπικού χαρακτήρα (άρθρο 35 της Οδηγίας)
- Δεν επιτρέπεται σχολιασμός στο Άρθρο 76 Διαβιβάσεις που υπόκεινται σε κατάλληλες εγγυήσεις (άρθρο 37 της Οδηγίας)Άρθρο 76 Διαβιβάσεις που υπόκεινται σε κατάλληλες εγγυήσεις (άρθρο 37 της Οδηγίας)
- Δεν επιτρέπεται σχολιασμός στο Άρθρο 77 Παρεκκλίσεις για ειδικές καταστάσεις (άρθρο 38 της Οδηγίας)Άρθρο 77 Παρεκκλίσεις για ειδικές καταστάσεις (άρθρο 38 της Οδηγίας)
- Δεν επιτρέπεται σχολιασμός στο Άρθρο 78 Διαβίβαση δεδομένων προσωπικού χαρακτήρα προς αποδέκτες εγκατεστημένους σε τρίτες χώρες (άρθρο 39 της Οδηγίας )Άρθρο 78 Διαβίβαση δεδομένων προσωπικού χαρακτήρα προς αποδέκτες εγκατεστημένους σε τρίτες χώρες (άρθρο 39 της Οδηγίας )
- Δεν επιτρέπεται σχολιασμός στο Τμήμα VI – Συνεργασία μεταξύ εποπτικών αρχών – Άρθρο 79 Αμοιβαία συνδρομή (άρθρο 50 της Οδηγίας)Τμήμα VI – Συνεργασία μεταξύ εποπτικών αρχών – Άρθρο 79 Αμοιβαία συνδρομή (άρθρο 50 της Οδηγίας)
- Δεν επιτρέπεται σχολιασμός στο Τμήμα VII – Ευθύνη και Κυρώσεις – Άρθρο 80 Αστική ευθύνη του υπεύθυνου επεξεργασίας (άρθρα 54 και 56 της Οδηγίας )Τμήμα VII – Ευθύνη και Κυρώσεις – Άρθρο 80 Αστική ευθύνη του υπεύθυνου επεξεργασίας (άρθρα 54 και 56 της Οδηγίας )
- Δεν επιτρέπεται σχολιασμός στο Άρθρο 81 Ποινικές κυρώσεις (άρθρα 54 και 57 της Οδηγίας)Άρθρο 81 Ποινικές κυρώσεις (άρθρα 54 και 57 της Οδηγίας)
- Δεν επιτρέπεται σχολιασμός στο Άρθρο 82 Διοικητικές κυρώσεις (άρθρα 54 και 57 της Οδηγίας)Άρθρο 82 Διοικητικές κυρώσεις (άρθρα 54 και 57 της Οδηγίας)
- Δεν επιτρέπεται σχολιασμός στο ΚΕΦΑΛΑΙΟ Ε΄ – Τελικές και μεταβατικές διατάξεις – Άρθρο 83 Μεταβατικές διατάξειςΚΕΦΑΛΑΙΟ Ε΄ – Τελικές και μεταβατικές διατάξεις – Άρθρο 83 Μεταβατικές διατάξεις
- 4 ΣχόλιαΆρθρο 84 Καταργούμενες διατάξεις
- Δεν επιτρέπεται σχολιασμός στο Άρθρο 85 Ισχύς διεθνών ή διμερών διεθνών συμφωνιώνΆρθρο 85 Ισχύς διεθνών ή διμερών διεθνών συμφωνιών
- 1 ΣχόλιοΆρθρο 86 Έναρξη ισχύος
Πλοήγηση στη Διαβούλευση
Αναρτήθηκε
12 Αυγούστου 2019, 22:00
Ανοικτή σε Σχόλια έως
21 Αυγούστου 2019, 08:00
Σχετικό Υλικό
ΣΧΕΔΙΟ ΝΟΜΟΥ_ΠΔΠΧΑΙΤΙΟΛΟΓΙΚΗ ΕΚΘΕΣΗ_ΠΔΠΧN. 4624/2019, Α' 137ΕΚΘΕΣΗ ΕΠΙ ΤΗΣ ΔΗΜΟΣΙΑΣ ΔΙΑΒΟΥΛΕΥΣΗΣΕργαλεία
Εκτύπωση Εξαγωγή Σχολίων σεΣτατιστικά
10 Σχόλια 246 Σχόλια επι της Διαβούλευσης 35461 - Όλα τα ΣχόλιαΌλες οι Διαβουλεύσεις
- Κώδικας Δικαστικών Υπαλλήλων
- ΠΑΡΕΜΒΑΣΕΙΣ ΣΤΟΝ ΚΩΔΙΚΑ ΠΟΛΙΤΙΚΗΣ ΔΙΚΟΝΟΜΙΑΣ, ΣΤΟΝ ΚΩΔΙΚΑ ΟΡΓΑΝΙΣΜΟΥ ΔΙΚΑΣΤΗΡΙΩΝ ΚΑΙ ΚΑΤΑΣΤΑΣΗΣ ΔΙΚΑΣΤΙΚΩΝ ΛΕΙΤΟΥΡΓΩΝ ΚΑΙ ΣΤΟΝ ΚΩΔΙΚΑ ΠΟΙΝΙΚΗΣ ΔΙΚΟΝΟΜΙΑΣ ΣΕ ΕΝΑΡΜΟΝΙΣΗ ΜΕ ΤΗΝ ΕΝΟΠΟΙΗΣΗ ΤΟΥ...
- Ενίσχυση του συστήματος ελέγχου των Δηλώσεων Περιουσιακής Κατάστασης και Δηλώσεων Οικονομικών Συμφερόντων του ν. 5026/2023
- Τροποποίηση του π.δ. 18/1989 «Κωδικοποίηση διατάξεων νόμων για το Συμβούλιο της Επικρατείας» (Α΄ 8) – Μεταφορά διαφορών στα Τακτικά Διοικητικά Δικαστήρια -Ρυθμίσεις για πιλοτική ή κατόπιν...
- Εκσυγχρονισμός θεσμικού πλαισίου για το ενέχυρο και σύσταση Ενιαίου Ηλεκτρονικού Μητρώου Ενεχύρων επί κινητών, απαιτήσεων και άλλων δικαιωμάτων
- Ενοποίηση του πρώτου βαθμού δικαιοδοσίας, χωροταξική αναδιάρθρωση των δικαστηρίων της πολιτικής και ποινικής δικαιοσύνης και λοιπές ρυθμίσεις του Υπουργείου Δικαιοσύνης
- Ενίσχυση δικηγορικής ύλης: Ρυθμίσεις για τα σωματεία, τα κληρονομητήρια, τις αποδοχές και αποποιήσεις κληρονομιών
- Παρεμβάσεις στον Ποινικό Κώδικα και τον Κώδικα Ποινικής Δικονομίας για την επιτάχυνση και την ποιοτική αναβάθμιση της ποινικής δίκης - Εκσυγχρονισμός του νομοθετικού πλαισίου για την πρόληψη και τη...
- ΕΦΑΡΜΟΓΗ ΔΙΑΤΑΞΕΩΝ ΤΟΥ ΚΑΝΟΝΙΣΜΟΥ (ΕΕ) 2021/784 ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ ΤΗΣ 29ης ΑΠΡΙΛΙΟΥ 2021 ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΠΡΟΛΗΨΗ ΤΗΣ ΔΙΑΔΟΣΗΣ ΤΡΟΜΟΚΡΑΤΙΚΟΥ ΠΕΡΙΕΧΟΜΕΝΟΥ ΣΤΟ ΔΙΑΔΙΚΤΥΟ
- ΕΠΙΤΑΧΥΝΣΗ ΔΙΑΔΙΚΑΣΙΩΝ ΣΤΕΛΕΧΩΣΗΣ ΔΙΚΑΣΤΙΚΗΣ ΑΣΤΥΝΟΜΙΑΣ – ΤΡΟΠΟΠΟΙΗΣΕΙΣ Ν. 4963/2022
- ΧΩΡΟΤΑΞΙΚΗ ΑΝΑΔΙΑΤΑΞΗ ΤΩΝ ΤΑΚΤΙΚΩΝ ΔΙΟΙΚΗΤΙΚΩΝ ΔΙΚΑΣΤΗΡΙΩΝ,ΟΡΓΑΝΩΣΗ ΤΗΣ ΤΗΛΕΜΑΤΙΚΗΣ ΣΥΝΕΔΡΙΑΣΗΣ ΚΑΙ ΙΔΡΥΣΗ ΔΙΚΑΣΤΙΚΩΝ ΣΤΑΘΜΩΝ ΤΗΛΕΜΑΤΙΚΗΣ
- Σχέδιο νόμου:«Υποβολή των δηλώσεων περιουσιακής κατάστασης (πόθεν έσχες) και οικονομικών συμφερόντων»
- Επικαιροποίηση ορολογίας...
- Δημόσια ηλεκτρονική διαβούλευση με τίτλο «Διεθνής εμπορική διαιτησία και λοιπές διατάξεις του Υπουργείου Δικαιοσύνης»
- Διαδικασία άρσης του απορρήτου των επικοινωνιών, κυβερνοασφάλεια και προστασία προσωπικών δεδομένων πολιτών
- Επιλογή, κατάρτιση και επιμόρφωση των δικαστικών υπαλλήλων στην Εθνική Σχολή Δικαστικών Λειτουργών
- Ενσωμάτωση στην εθνική έννομη τάξη της Οδηγίας (ΕΕ) 2019/884 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 17ης Απρίλιου 2019
- Προστασία προσώπων που αναφέρουν παραβιάσεις ενωσιακού δικαίου - Ενσωμάτωση της Οδηγίας (ΕΕ) 2019/1937 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 23ης Οκτωβρίου 2019 (L 305)
- Ενσωμάτωση Οδηγιών (ΕΕ) 2019/770 & (ΕΕ) 2019/771
- Δημόσια Διαβούλευση του σχεδίου νόμου με τίτλο «Δικαστική Αστυνομία»
- Ενσωμάτωση της Οδηγίας (ΕΕ) 2019/713
- ΣΧΕΔΙΟ ΝΟΜΟΥ "ΚΩΔΙΚΑΣ ΟΡΓΑΝΙΣΜΟΥ ΔΙΚΑΣΤΗΡΙΩΝ ΚΑΙ ΚΑΤΑΣΤΑΣΗΣ ΔΙΚΑΣΤΙΚΩΝ ΛΕΙΤΟΥΡΓΩΝ"
- Ένταξη των περιοχών ισχύος του κτηματολογικού κανονισμού Δωδεκανήσου στο εθνικό κτηματολόγιο, εφαρμογή σε αυτές της κοινής εθνικής νομοθεσίας...
- MΕΤΑΡΡΥΘΜΙΣΕΙΣ ΣΤΟ ΝΟΜΟΘΕΤΙΚΟ ΠΛΑΙΣΙΟ ΤΗΣ ΕΘΝΙΚΗΣ ΣΧΟΛΗΣ ΔΙΚΑΣΤΙΚΩΝ ΛΕΙΤΟΥΡΓΩΝ
- Δημόσια ηλεκτρονική διαβούλευση επί του σχεδίου νόμου «Τροποποιήσεις του Ποινικού Κώδικα και του Κώδικα Ποινικής Δικονομίας»
- Ταχεία πολιτική δίκη, προσαρμογή των διατάξεων της πολιτικής δικονομίας για την ψηφιοποίηση της πολιτικής δικαιοσύνης και άλλες τροποποιήσεις στον Κώδικα Πολιτικής Δικονομίας
- Δημόσια διαβούλευση επί του σχεδίου νόμου «Κώδικας οργανικών διατάξεων για το Ελεγκτικό Συνέδριο και άλλες συναφείς ρυθμίσεις»
- Διαβούλευση επί του σχεδίου νόμου «Πρόληψη και καταστολή της νομιμοποίησης εσόδων από εγκληματικές δραστηριότητες και της χρηματοδότησης της τρομοκρατίας"
- Μεταρρυθμίσεις αναφορικά με τις σχέσεις γονέων και τέκνων και άλλα ζητήματα οικογενειακού δικαίου
- EΦΑΡΜΟΓΗ ΔΙΑΤΑΞΕΩΝ ΤΟΥ ΚΑΝΟΝΙΣΜΟΥ (ΕΕ) 2017/1939-ΣΥΣΤΑΣΗ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΕΙΣΑΓΓΕΛΙΑΣ
- Επιτάχυνση της εκδίκασης εκκρεμών υποθέσεων του ν. 3869/2010 σύμφωνα με τις επιταγές του άρθρου 6§1 ΕΣΔΑ, τροποποιήσεις του Κώδικα Δικηγόρων και λοιπές διατάξεις
- Σχέδιο Νόμου «Ρυθμίσεις για το ελεγκτικό συνέδριο και διατάξεις για την αποτελεσματική απονομή της δικαιοσύνης»
- Ενσωμάτωση Οδηγιών ΕΕ, κύρωση Μνημονίου Διοικητικής Συνεργασίας μεταξύ Ελλάδας Κύπρου, τροποποιήσεις του ν. 3663/2008 (Α΄99) προς εφαρμογή του Κανονισμού (ΕΕ) 2018/1727 και άλλες διατάξεις
- Σχέδιο νόμου:"Τροποποιήσεις Ποινικού Κώδικα, Κώδικα Ποινικής Δικονομίας και συναφείς διατάξεις"
- Τροποποίηση διατάξεων του νόμου 4512/2018 (A΄ 5) για τη διαμεσολάβηση σε αστικές και εμπορικές υποθέσεις
- Μονάδες Μέριµνας Νέων και άλλες διατάξεις
- Κύρωση των τροποποιήσεων του Καταστατικού της Ρώμης του Διεθνούς Ποινικού Δικαστηρίου (ν. 3003/2002, Α 75)
- Σχέδιο νέου Κώδικα Ποινικής Δικονομίας
- Σχέδιο νέου Ποινικού Κώδικα
- Σχέδιο Νόμου για την Προστασία Δεδομένων Προσωπικού Χαρακτήρα
Ενόψει της μεγάλης υστέρησης του δημοσίου τομέα, θα ήταν ευχής έργο, όπως επισημάνθηκε και από άλλους συμμετέχοντες, να προβλεφθεί νομοθετικά:
α) υποχρεωτική ένταξη του ΥΠΔ στο οργανόγραμμα δημοσίων φορέων με απευθείας αναφορά στη διοίκηση και πρόβλεψη ειδικού κονδυλίου
β) οικειοθελής ανάληψη της θέσης μετά από εκπαίδευση και πιστοποίηση του υπαλλήλου
γ)καταβολή επιδόματος θέσης ευθύνης ή επιπρόσθετης αμοιβής
ώστε να αποφευχθεί το φαινόμενο τυπικής στελέχωσης της θέσης, η οποία μπορεί να οδηγήσει σε ευθύνη (π.χ υπουργεία, αε υπο τον έλεγχο του δημοσίου, ΔΕΚΟ, δημόσια νοσοκομεία, διαγνωστικά κέντρα, ΕΦΚΑ, ΕΟΠΥΥ, Μονάδες Υποβοηθούμενης Αναπαραγωγής κλπ), ενδεχομένως χωρίς τη βούληση του υπαλλήλου ή του νομικού συμβούλου του φορέα.
Ως εκ τούτου προτείνεται αναδιατύπωση του άρθρου ως εξής:
«1. Οι δημόσιοι φορείς και τα νπδδ ορίζουν υπεύθυνο προστασίας δεδομένων (εφεξής: ΥΠΔ).
2. Μπορεί να ορίζεται ένας μόνο ΥΠΔ για περισσότερους δημόσιους φορείς, λαμβανομένου πάντοτε υπόψη της οργανωτικής δομής και του μεγέθους τους.
3 Ο ΥΠΔ επιλέγεται αντικειμενικά βάσει επαγγελματικών προσόντων, επαγγελματικής εμπειρίας, πιστοποίησης προσόντων, και, ιδίως βάσει των εξειδικευμένων γνώσεών του στο δίκαιο της προστασίας δεδομένων προσωπικού χαρακτήρα και των πρακτικών περί προστασίας δεδομένων προσωπικού χαρακτήρα, καθώς και βάσει των ικανοτήτων του να εκπληρώσει τα καθήκοντα του άρθρου 8.
4. Ο ΥΠΔ μπορεί να είναι υπάλληλος του δημόσιου φορέα με οποιαδήποτε σχέση εργασίας ή να εκπληρώνει τα καθήκοντά του βάσει σύμβασης παροχής υπηρεσιών.
η θέση του εντάσσεται υποχρεωτικά στο οργανόγραμμα, αναφέρεται στο ΔΣ και καταβάλλεται, αν είναι υπάλληλος ή νομικός σύμβουλος του φορέα, επίδομα θέσης ευθύνης και επιπρόσθετη αμοιβή. Στον ΥΠΔ παρέχεται εκπαίδευση και εγγράφεται υπερ του γραφείου του πρόβλεψη ειδικού κονδυλίου στον προϋπολογισμό.
5. Ο δημόσιος φορέας δημοσιοποιεί τα στοιχεία επικοινωνίας του ΥΠΔ και τα ανακοινώνει στην Αρχή, εκτός και εάν αυτό δεν επιτρέπεται για λόγους εθνικής ασφάλειας ή λόγω τήρησης του καθήκοντος εχεμύθειας (εμπιστευτικότητα), που προβλέπεται από τον νόμο».
Πρόχειρη και επιφανειακή αναφορά σε έναν νέο θεσμό και επάγγελμα του οποίου ο ρόλος είναι ιδιαίτατα σημαντικός.
Ειναι πολύ χρήσιμο να υπάρχουν κριτήρια για την επιλογή ενός ΥΠΔ. Αυτή την στιγμή επαρκές επίπεδο γνώσης και εμπειρίας υπάρχει σε πολύ μικρό ποσοστό. Δεν είναι δυνατό να αποκτά το ρόλο του ΥΠΔ πχ ένας υπάλληλος που ουδέποτε έχει ειδικά εκπαιδευθεί για αυτό τον ρόλο ούτε γνωρίζει ζητήματα νομικής ή τεχνικής φύσης.
Ο ΓΚΠΔ μπορεί να ελεγχθεί σε γνωστικό επίπεδο μόνο από συνδυασμό ειδικοτήτων νομικού και ΙΤ. Αυτοί μπορούν να ελέγχουν τα συστήματα, αυτοί μπορούν να διαβουλεύονται με την Αρχή συντάσσοντας όλα τα απαραίτητα υπομνήματα αν παραστεί ανάγκη, αυτοί μπορούν να εντοπίσουν το πρόβλημα όπου υπάρχει και αυτοί μόνο ξέρουν ακριβώς τι πρέπει να κάνουν για να αποκατασταθεί.
Η Αρχή πρέπει να είναι αυτή που θα θέτει τα προσόντα ενός ΥΠΔ και σε συνεργασία με το Εθνικό Σύστημα Διαπίστευσης να μπορεί να χορηγεί πιστοποιήσεις
Άλλωστε η Αρχή έχει εδώ και μήνες στα χέρια της ένα διετές ευρωπαϊκό πρόγραμμα για την εκπαίδευση των επαγγελματιών ιδιωτικότητας που όμως δεν έχει αξιοποιήσει ακόμη!
Αν αυτά δεν ρυθμιστούν στο παρόν άρθρο με ΕΠΑΡΚΕΙΑ και με ΠΛΗΡΗ ΑΝΑΛΥΣΗ δεν έχει κανένα νόημα η ύπαρξη αυτού του άρθρου το οποίο μπορεί να απουσιάσει καθώς ο ΓΚΠΔ είναι υπέρπλήρης σε αυτό το κομμάτι και εκτενής.
Όλγα Τσιπτσέ
Δικηγόρος Θεσσαλονίκης LL.M παρ΄αρείω πάγω
Διαπ.Διαμεσολαβήτρια – GDPR/DPO expert. (Dpo at DST etc)
Αντιπρόεδρος στο Ινστιτούτο Επαγγελματιών Ιδιωτικότητας Β. Ελλάδος
Το παρόν σχόλιο αναφέρεται στα Άρθρα 6 έως και 8 του προτεινόμενου ΣχΝ. Δεν είναι κατανοητή η σκοπιμότητα εισαγωγής αυτών των ρυθμίσεων και μάλιστα τριών άρθρων ειδικά για τον υπεύθυνο προστασίας δεδομένων σε δημόσιο φορέα δεδομένης της ύπαρξης αναλυτικών ρυθμίσεων στον Κανονισμό (άρθρα 37-39). Οι ρυθμίσεις αυτές (δηλ. των άρθρων 6-8) επαναλαμβάνουν μάλιστα σε μεγάλο βαθμό χωρίς λόγο τις ρυθμίσεις του Κανονισμού.
Προτείνεται η διαγραφή των άρθρων 6, 7 και 8.
Διαφορετικά προτείνεται η αντικατάστασή τους με ένα ενιαίο κείμενο για τον ΥΠΔ (χωρίς διάκριση δημοσίων και ιδιωτικών φορέων) και με ενδεχόμενη συμπερίληψη ορισμένων παραγράφων που θα αφορούν τον YΠΔ σε έναν δημόσιο φορέα.
Εάν κριθεί δηλαδή ότι είναι σκόπιμο να παραμείνουν τα άρθρα αυτά θα πρέπει σε κάθε περίπτωση να επανεξεταστεί η δομή τους και οι διατυπώσεις καθώς π.χ. κάποιες παράγραφοι του άρθρου αναφέρονται σε καθήκοντα ΥΠΔ σε σχέση με τους εφαρμοστικούς της Οδηγίας 2016/680/ ΕΕ κανόνες, ενώ το άρθρο αναφέρεται σε ΥΠΔ δημοσίου φορέα εν γένει.
Αν και μη υποχρεωτική από τον ΓΚΠΔ, η πιστοποίηση επαγγελματικών προσόντων του DPO (ελάχιστος αριθμός ωρών υποχρεωτικής σεμιναριακής εκπαίδευσης, πρακτικά, εξετάσεις, απόδειξη εμπειρογνωσίας κλπ), πρέπει κατά τη γνώμη μου να περιληφθεί ως επιπρόσθετο προσόν πρόσληψης σε δημόσιο και ιδιωτικό τομέα. Για λόγους αξιοπιστίας, το σχήμα πρέπει να τεθεί υπό την εποπτεία της ΑΠΔΠΧ, όπως άλλωστε προτείνεται ήδη από το 2018 σε χώρες όπως η Γαλλία από την CNIL (γαλλική ΑΠΔΠΧ)σε συνεργασία με την AFNOR (ΕΣΥΔ)
https://www.cnil.fr/fr/certification-des-competences-du-dpo-la-cnil-delivre-son-premier-agrement
η την Ισπανική Αρχή AEPD σε συνεργασία με το ισπανικό ENAC, που απαιτεί εμπειρία, ώρες εκπαίδευσης και συγκεκριμένες δεξιότητες) ως εξής :
https://iapp.org/news/a/heres-what-it-takes-to-be-a-certified-dpo-in-spain/
List of «required competences for wannabe DPOs»
1. Compliance with principles relating to processing, such as purpose limitation, data minimization or accuracy
2. Identifying the legal basis for data processing
3. Assessment of the compatibility of purposes other than those which gave rise to initial data collection
4. Determining whether any sectoral regulation may determine specific data processing conditions that are different from those established by general data protection regulations
5. Designing and implementing measures to provide information to data subjects
6. Establishing mechanisms to receive and manage requests to exercise rights of the data subjects
7. Assessing requests to exercise rights of the data subjects
8. Hiring data processors, including the content of the contracts or legal documents that regulate the controller – processor relationship
9. Identifying international data transfer instruments that are suited to the needs and characteristics of the organisation and the reasons that justify the transfer
10. Design and implementation of data protection policies
11. Data protection audits
12. Establishing and managing a register of processing activities
13. Risk analysis of the processing operations carried out
14. Implementing data protection measures by design and by default that are suited to the risks and nature of the processing operations
15. Implementing security measures that are suited to the risks and nature of the processing operations
16. Establishing procedures to manage violations of data security, including assessing the risk to the rights and freedoms of the data subjects and procedures to notify supervisory authorities and the data subjects
17. Determining the need to carry out data protection impact assessments
18. Carrying out data protection impact assessments
19. Relations with supervisory authorities
20. Implementing training and awareness programes for personnel on data protection.
Ένα τέτοιο αξιόπιστο σύστημα πιστοποίησης επαγγελματικών προσόντων (βάσει του προτύπου ISO/IEC 17024) θα συντελέσει στην εκπαίδευση ενημερωμένων επαγγελματιών, ώστε να επιτελέσουν με αξιοπιστία την υψηλή αποστολή τους.
Ο προσφάτως ψηφισθείς στην Πορτογαλία ν. 58/2019 της 8.8.2019 (https://dre.pt/web/guest/home/-/dre/ 123815982/details/maximized) αποκλείει ρητώς την πιστοποίηση του ΥΠΔ ως προαπαιτούμενο για την ανάληψη των σχετικών καθηκόντων. Η παρούσα διάταξη και η αιτιολογική έκθεση ουδόλως αναφέρονται σε αυτό το ζήτημα. Πρέπει -σε πρώτη φάση- να διευκρινισθεί τούτο με ειδική, θετική ή αρνητική, εξειδίκευση εντός της οικείας διάταξης.
Σε κάθε περίπτωση, πρέπει να υπάρξει ειδική νομοθετική πρόβλεψη έτσι ώστε να αποφευχθεί η άσκηση καθηκόντων ΥΠΔ από πρόσωπα που δε διαθέτουν οιαδήποτε σχετική ακαδημαϊκή ή επαγγελματική εξειδίκευση, παρά μόνον αμφιβόλου κύρους ᾽᾽πιστοποιήσεις᾽᾽.
Ως λύση προτείνεται να τεθεί ως προαπαιτούμενο έκαστης πιστοποίησης η προηγούμενη σχετική ακαδημαϊκή εξειδίκευση ή η υφιστάμενη (αποδεικνυόμενη εγγράφως) επαρκής επαγγελματική εμπειρία επί του αντικειμένου.
Άρθρο 6 παρ. 5.
Η πρόβλεψη για μη δημοσιοποίηση και ανακοίνωση των στοιχείων του ΥΠΔ «για λόγους εθνικής ασφάλειας ή λόγω τήρησης του καθήκοντος εχεμύθειας (εμπιστευτικότητα), που προβλέπεται από τον νόμο» προφανώς αναφέρεται στα εκτός του πεδίου εφαρμογής του ΓΚΠΔ και της οδηγίας 2016/680, που δεν αφήνουν τέτοιο περιθώριο.
Όμως, η μη ανακοίνωση των στοιχείων του ΥΠΔ ουσιαστικά ακυρώνει μεγάλο μέρος των καθηκόντων και του ρόλου του (π.χ. να συνδράμει τα υποκείμενα των δεδομένων και να επικοινωνεί με την Αρχή). Αν ο σκοπός της διάταξης είναι προστατεύσει την ταυτότητα υπαλλήλων δημοσίων αρχών με αρμοδιότητες την εθνική ασφάλεια (που είναι λογικό), αρκεί η επισήμανση ότι τα στοιχεία επικοινωνίας, δεν περιλαμβάνουν την ταυτότητα του φυσικού προσώπου DPO.
Άρθρο 6
3 Ο ΥΠΔ επιλέγεται βάσει επαγγελματικών προσόντων και, ιδίως βάσει των εξειδικευμένων γνώσεών του στο δίκαιο της προστασίας δεδομένων προσωπικού χαρακτήρα που θα πρέπει να πιστοποιούνται από αναγνωρισμένους οργανισμούς πιστοποίησης της Ευρωπαϊκής Ένωσης και των πρακτικών περί προστασίας δεδομένων προσωπικού χαρακτήρα, καθώς και βάσει των ικανοτήτων του να εκπληρώσει τα καθήκοντα του άρθρου 8.
Στα άρθρα 6,7,8 δεν προβλέπεται κάτι ειδικότερο σε σχέση με τον Κανονισμό, ενώ κατά τη γνώμη μου θα έπρεπε λόγω του ότι ο υπεύθυνος προστασίας είναι πρόσωπο επιφορτισμένο με ιδιαίτερες ευθύνες και καθήκοντα και έχει εξέχουσα θέση στο νέο πλαίσιο προστασίας των προσωπικών δεδομένων.Επίσης, προκαλείται σύγχυση λόγω της αναφοράς στον υπεύθυνο προστασίας ξανά παρακάτω στο άρθρο 37 για τους ιδιωτικούς φορείς.
Πρέπει ο Υπέυθυνος Επεξεργασίας να διασφαλίσει την αποκλειστική ενασχόληση του ΥΠΔ με τη συμμόρφωση του Φορέα και τα καθήκοντά του, όπως αυτά αποτυπώνονται στο άρ 8. του παρόντος σχέδιου νόμου.
Πρέπει ο ΥΕ να παρέχει στον ΥΠΔ, αυτόνομο γραφείο – χώρο, τεχνικά μέσα και τη δυνατότητα παρακολούθησης επιμορφωτικών δράσεων σχετικών με τα καθήκοντα και τα δικαιώματα του ΥΠΔ, τη συμμόρφωση με τον ΓΚΠΔ, καλές πρακτικές κ.α.
Ο ΥΠΔ πρέπει να είναι up to date αναφορικά με τις εξελίξεις γύρω από τον ΓΚΠΔ.
Θα ήταν καλό να ξεκαθαριστεί το θέμα της σύγκρουσης συμφερόντων στην παράγραφο 4.