Άρθρο 10 Δεδομένα προσωπικού χαρακτήρα και δικαιολογητικά μέσω του Τεχνικού Συστήματος

1. Η επεξεργασία δεδομένων προσωπικού χαρακτήρα για την παροχή υπηρεσιών για τη διασυνοριακή αυτοματοποιημένη ανταλλαγή δικαιολογητικών και την εφαρμογή της αρχής «μόνον άπαξ» περιορίζεται στα αναγκαία για την παροχή της συγκεκριμένης κάθε φορά υπηρεσίας.
2. Κατά τον σχεδιασμό υπηρεσιών και εφαρμογών και τη διαμόρφωση των απαιτήσεων στο πλαίσιο της προκήρυξης έργων παροχής υπηρεσιών ψηφιακής διακυβέρνησης, οι δημόσιοι φορείς ως αναθέτουσες αρχές λαμβάνουν υπόψη την απαίτηση της παροχής διασυνοριακής αυτοματοποιημένης ανταλλαγής δικαιολογητικών με εφαρμογή της αρχής «μόνον άπαξ» και τη συμπεριλαμβάνουν στις απαιτήσεις της προκήρυξης του έργου.

  • 18 Μαΐου 2026, 00:50 | Stamatis Eleutheriades

    Το θέμα της προστασίας και της ασφάλειας των προσωπικών δεδομένων των πολιτών είναι κομβικό για κάθε νομοθέτημα που αφορά στην ψηφιοποίηση της χώρας, όπως το σύστημα διασυνοριακής αυτοματοποιημένης ανταλλαγής δικαιολογητικών. Θα πρέπει να γίνει αναλυτικότερη αναφορά στα μέτρα ασφαλείας για τα οποία ο πολίτης έχει παντελή άγνοια, καθώς δεν του γνωστοποιείται τίποτε προς σε αυτή την κατεύθυνση.
    Αυτό που δυσάρεστα συνειδητοποιεί ολοένα ο καθένας είναι η εισβολή του κράτους στη ζωή του πολίτη και όχι η διευκόλυνση του από αυτό. Σημαντικές για τη ζωή του πολίτη διαδικασίες όπως η υποβολή δηλώσεων και η παρακολούθηση ιδιοκτησιών από το Κτηματολόγιο ή αίτηση για συνταξιοδότηση, απαιτούν την υποχρεωτική υπεύθυνη δήλωση κινητού τηλεφώνου στο Ε.Μ.Επ ακόμα και αν ο πολίτης δεν είναι κάτοχος κινητού. Η μετάθεση της υποστήριξης των πολιτών που στερούνται ψηφιακών μέσων ή δεξιοτήτων σε τρίτους εξουσιοδοτημένους φορείς και όχι στην απευθείας κατάθεση δεν είναι η λύση. Ψηφιοποίηση χωρίς ουσιαστικές εναλλακτικές είναι ολοκληρωτισμός.

  • 16 Μαΐου 2026, 21:01 | Αντωνία Σφακιανάκη

    Η αναφορά του Άρθρου 10 ότι η επεξεργασία δεδομένων προσωπικού χαρακτήρα για την παροχή υπηρεσιών διασυνοριακής και αυτοματοποιημένης ανταλλαγής δικαιολογητικών «περιορίζεται στα αναγκαία για την παροχή της συγκεκριμένης κάθε φορά υπηρεσίας» δεν επαρκεί για να δικαιολογήσει ότι λαμβάνονται όλα τα απαραίτητα μέτρα για την αποτροπή των κινδύνων που αφορούν στα δικαιώματα και τις ελευθερίες των πολιτών. Δεν φαίνεται η γνώμη της Αρχής για τις διατάξεις 1-11 που αφορούν στην επεξεργασία δεδομένων.

    Τα άρθρα 1-11 που αφορούν στις τεχνικές, οργανωτικές και διαδικαστικές λεπτομέρειες για την διασυνοριακή αυτοματοποιημένη ανταλλαγή δικαιολογητικών με την αρχή «μόνον άπαξ», είναι φανερό ότι συνδέονται με εκτεταμένης κλίμακας συστηματική επεξεργασία προσωπικών δεδομένων (μέσα στο πλαίσιο της χρήσης των υπηρεσιών ψηφιακής διακυβέρνησης), η οποία (επεξεργασία) ενδέχεται να επιφέρει υψηλό κίνδυνο για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων.

    Γίνεται αντιληπτό από την ανάγνωση και μόνο, ότι η φύση, το εύρος εφαρμογής, το πλαίσιο και οι σκοποί επεξεργασίας των παραπάνω υπηρεσιών απαιτούν και προϋποθέτουν την διενέργεια εμπεριστατωμένης Εκτίμησης Αντικτύπου (ΕΑΠΔ) με ενδελεχή αξιολόγηση των κινδύνων από τις επεξεργασίες στα προσωπικά δεδομένα καθώς και τη γνώμη της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ). Το Υπουργείο Ψηφιακής Διακυβέρνησης (ΥΨΔ) ως υπεύθυνος επεξεργασίας οφείλει να λάβει υπόψιν του την ΕΑΠΔ και επιπλέον να μεριμνήσει για την δημοσίευση όλης ή τουλάχιστον τμημάτων αυτής, και οπωσδήποτε μιας περιλήψεως και των συμπερασμάτων αυτής ώστε να γνωρίζει ο πολίτης τα μέτρα για την αποτροπή των κινδύνων που λαμβάνονται επί των προσωπικών του δεδομένων όπως ορίζει και η απαιτεί η αρχή της διαφάνειας.

    Οι διατάξεις περιλαμβάνουν μεγάλης κλίμακας αυτοματοποιημένες επεξεργασίες δεδομένων των φυσικών προσώπων ενώ δεν τεκμηριώνεται αν εξασφαλίζεται η αποτροπή κατάρτισης προφίλ, όπως ρητά διατυπώνεται στο Άρθρο 20 για τον ψηφιακό βοηθό (chatbot). Επίσης, δεν τεκμηριώνεται αν κατά την εκτίμηση αντικτύπου δόθηκε προσοχή στις απειλές που ανακύπτουν κατά την προσπέλαση δεδομένων προσωπικού χαρακτήρα τα οποία διαβιβάζονται, αποθηκεύονται ή υποβάλλονται κατ’ άλλον τρόπο σε επεξεργασία η οποία θα μπορούσε να οδηγήσει σε σωματική, υλική ή μη υλική βλάβη (όπως ορίζεται στην αιτ. σκέψη 83 του ΓΚΠΔ) και τι είδους μέτρα πρόκειται να ληφθούν ή λαμβάνονται για την αποτροπή τους.

    Οι παραπάνω επισημάνσεις πρέπει να τεκμηριώνονται και να διατυπώνονται ρητά στα νομοσχέδια για λόγους διαφάνειας, αξιοπιστίας και εμπιστοσύνης ενώ είναι καίριες σε διαβουλεύσεις για σχέδια νόμου που αφορούν σε μεγάλης κλίμακας επεξεργασία δεδομένων των πολιτών όπως το παρόν.

    Παρατηρούμε επιπλέον ότι δεν υπάρχει προκαταρκτική Ανάλυση Συνεπειών Ρύθμισης επί του σχεδίου νόμου στην οποία να αναδεικνύονται τα παραπάνω ζητήματα, όπως ορίζει το άρθρο 61, παρ. 2, για τη δημόσια διαβούλευση στο Ν. 4622/2019 που αφορά στο επιτελικό κράτος.