Το άρθρο 73 του ν. 4624/2019 (Α’ 137) αντικαθίσταται ως εξής:
«Άρθρο 73
Διόρθωση δεδομένων προσωπικού χαρακτήρα – Προθεσμίες αποθήκευσης και επανεξέτασης – Περιορισμός της επεξεργασίας
(άρθρο 5 της Οδηγίας)
1. Ο υπεύθυνος επεξεργασίας διορθώνει ανακριβή δεδομένα προσωπικού χαρακτήρα.
2. Ο υπεύθυνος επεξεργασίας διαγράφει τα δεδομένα προσωπικού χαρακτήρα χωρίς καθυστέρηση, εάν η επεξεργασία τους είναι παράνομη και αυτά πρέπει να διαγραφούν προς εκπλήρωση νομικής υποχρέωσης ή η γνώση τους δεν είναι πλέον απαραίτητη για την εκτέλεση των καθηκόντων του.
3. Με την επιφύλαξη των περιπτώσεων που η μέγιστη διάρκεια αποθήκευσης δεδομένων καθορίζεται στο δίκαιο της Ευρωπαϊκής Ένωσης ή σε διεθνή συμφωνία που αποτελεί τη βάση της σχετικής αποθήκευσης, ο νόμος ή οι κατ’ εξουσιοδότηση αυτού εκδιδόμενες κανονιστικές πράξεις καθορίζουν τη μέγιστη περίοδο αποθήκευσης. Με τη λήξη αυτής της περιόδου, τα δεδομένα διαγράφονται.
4. Κατά παρέκκλιση της παρ. 3, ο νόμος ή οι κατ’ εξουσιοδότηση αυτού εκδιδόμενες κανονιστικές πράξεις μπορούν να προβλέπουν ότι, μετά την πάροδο μιας συγκεκριμένης περιόδου αποθήκευσης, επανεξετάζεται από τον υπεύθυνο επεξεργασίας αν είναι αναγκαία η διατήρηση των δεδομένων. Η εν λόγω επανεξέταση βασίζεται σε ανάλυση κριτηρίων αναγκαιότητας και αναλογικότητας. Στα κριτήρια, τα οποία λαμβάνονται υπόψη κατά τον προσδιορισμό της αρχικής περιόδου αποθήκευσης και την περιοδική επανεξέταση της αναγκαιότητας διατήρησης δεδομένων, περιλαμβάνονται, ιδίως, η ιδιότητα του υποκειμένου των δεδομένων σύμφωνα με το άρθρο 70, η ηλικία του υποκειμένου, η βαρύτητα του ποινικού αδικήματος και της αντίστοιχης ποινικής κύρωσης, η σοβαρότητα του κινδύνου ή της πιθανολογούμενης απειλής κατά της δημόσιας ασφάλειας, η ύπαρξη εκκρεμών ποινικών ερευνών, η τυχόν επέλευση παραγραφής, η υποτροπή και η ανάγκη για προστασία των θυμάτων.
5. Ο υπεύθυνος προστασίας δεδομένων συμμετέχει στη διαδικασία επανεξέτασης της αναγκαιότητας περαιτέρω διατήρησης των δεδομένων προσωπικού χαρακτήρα.
6. Οι παρ. 3 έως και 5 του άρθρου 56 εφαρμόζονται αναλόγως. Ο αποδέκτης ενημερώνεται επίσης αν έχουν διαβιβαστεί ανακριβή δεδομένα προσωπικού χαρακτήρα ή εάν τα δεδομένα προσωπικού χαρακτήρα έχουν διαβιβαστεί παράνομα.
7. Ο υπεύθυνος επεξεργασίας διασφαλίζει την τήρηση των απαιτήσεων του παρόντος ήδη κατά τον σχεδιασμό των σχετικών επεξεργασιών και των αντίστοιχων συστημάτων και διαδικασιών κατά τα οριζόμενα στο άρθρο 69.».