Πρόσφατη νομολογία


8 Σεπ 2017

ΑΠΔΠΧ 4/2017: Νόμιμη υπό προϋποθέσεις η επεξεργασία από τον ΟΑΣΑ προσωπικών δεδομένων στο πλαίσιο του Ενιαίου Αυτόματου Συστήματος Συλλογής Κομίστρου

Η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, γνωμοδότησε κατόπιν γνωστοποίησης επεξεργασίας προσωπικών δεδομένων που υπέβαλε ο Οργανισµός Αστικών Συγκοινωνιών Αθηνών ΑΕ. Η Αρχή, με την υπ’ αριθµ. 1/2017 Γνωµοδότηση είχε θέσει το σύνολο των προϋποθέσεων που πρέπει να πληρούνται ώστε η επεξεργασία προσωπικών δεδοµένων στο πλαίσιο ενός ηλεκτρονικού συστήµατος για τις µετακινήσεις µε µέσα µαζικής µεταφοράς να είναι σύµφωνη με το υφιστάμενο νομικό πλαίσιο και να σέβεται τα θεµελιώδη δικαιώµατα. Καταρχήν, οι σκοποί του ΟΑΣΑ ΑΕ κρίθηκαν καθορισμένοι, σαφείς και νόμιμοι, ωστόσο για την επίτευξή τους, η επεξεργασία θεωρήθηκε εµφανώς διαφορετικής «έντασης» σε σχέση με την μέχρι σήμερα υφιστάμενη επεξεργασία που πραγματοποιούσε ο ΟΑΣΑ ΑΕ, στον βαθμό που διαπιστώθηκε ότι θιγόταν υπέρµετρα η ελευθερία κίνησης ή κυκλοφορίας του επιβατικού κοινού. Από τη νέα γνωστοποίηση του ΟΑΣΑ ΑΕ, η οποία εναρμονίστηκε προς τις ανωτέρω παρατηρήσεις, η Αρχή διαπιστώνει ότι ο υπεύθυνος επεξεργασίας (ΟΑΣΑ ΑΕ) έχει περιορίσει το σύνολο των προσωπικών δεδοµένων που συλλέγει και επεξεργάζεται εν όψει των επιδιωκόµενων σκοπών και παράλληλα έχει προβεί σε νέα συνολική σχεδίαση του συστήµατος, με σκοπό την αντιµετώπιση των κινδύνων που είχε επισημάνει η Αρχή. Επίσης, η αξιοποίηση της διαδικτυακής υπηρεσίας της Η∆ΙΚΑ με σκοπό τον έλεγχο της ακρίβειας των προσωπικών δεδοµένων δεν προσκρούει στις θεµελιώδεις αρχές της προστασίας προσωπικών δεδοµένων αφού µια τέτοια επεξεργασία γίνεται για σαφή, θεµιτό και νόµιµο σκοπό, ενώ ο ΟΑΣΑ ΑΕ λαμβάνει όλα τα κατάλληλα µέτρα για την ασφάλεια της επεξεργασίας αυτής. Επισημαίνεται ότι ως προς τον κίνδυνο της συστηµικής αντιστοίχισης του αριθµού της κάρτας µε τον κάτοχό της, που θα ισοδυναµούσε µε γνώση του ιστορικού όλων των µετακινήσεων για συγκεκριµένο επιβάτη, ο ΟΑΣΑ ΑΕ οφείλει να εξετάσει προσεγγίσεις προς βελτίωση του συστήµατος. Η Αρχή επίσης πρότεινε –όπως και με την υπ’ αριθμ. 1/2017 Γνωμοδότηση- την εκπόνηση εκ μέρους του ΟΑΣΑ ΑΕ µελέτης για την εκτίµηση επιπτώσεων στην προστασία προσωπικών δεδοµένων των επιβατών. Με βάση τα ανωτέρω, η Αρχή γνωμοδότησε θετικά για το νέο σύστηµα υπό την προϋπόθεση ότι ο ΟΑΣΑ ΑΕ θα προβεί χωρίς καθυστέρηση στις προτεινόμενες τροποποιήσεις.


Σύνδεσμος

ΓνμδΑΠΔΠΧ 4/2017 - Πλήρες κείμενο »