You are on page 1of 174

ΠΑΝΑΓΙΩΤΗΣ ΛΙΑΠΗΣ

H ΓΝΩΣΗ ΔΕΝ ΠΩΛΕΙΤΑΙ, ΔΩΡΙΖΕΤΑΙ !


Με πολλή αγάπη αφιερωμένο При большом количестве
посвященный
στους γονείς μου любви мои родител
στους ΕΛ_ληνες Греки
στη Νatalia, Οlga, Οnder В Наталья,Οльга,и Ондер

στους Συνεργατες μου к моим коллегам

Με Τιμή / По цене

ΛΙΑΠΗΣ ΠΑΝΑΓΙΩΤΗΣ

Συγγραφέας ΛΙΑΠΗΣ ΠΑΝΑΓΙΩΤΗΣ

Τίτλος ΝΟΜΟΘΕΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ


& ΚΑΤΑΧΡΗΣΤΙΚΩΝ ΟΡΩΝ
Δ/νση Κ.Βάρναλη 12, 15121 Πεύκη, Αθήνα
Τηλ. 210-6149149
Κιν. 6937097443
Ε-mail real_estate_liapis@yahoo.gr
ΔΙΑΘΕΣΗ 210.8065618 6937097443

Λίγα λόγια από το συγγραφέα / Несколько слов


Φίλοι μου με το σύγγραμμα τούτο,
και γνώση, που φυλάσσουν τα
σκονισμένα Ελληνικά χειρόγραφα
Πλάτωνα Αριστοτέλη κι άλλων
αρχαίων φωτοδοτών μέσα από
αριστοτεχνικά συνταιριασμένα
γεγονότα της οικονομίας, και της
Ελληνικής ιστορίας σας
παρουσιαζω τον εμπαιγμό του συνταγματικου νομοθετη
από το Τραπεζικο Ληστρικο κυκλωμα. Χρέωση
προμηθειών για καταθέσεις σε λογαριασμούς τρίτων
(ενοίκια, πληρωμή υποχρεώσεων, καταθέσεις σε
συγγενικά ή φιλικά πρόσωπα κ.λπ.). Καταχρηστικοί οι
ΓΟΣ που επιβάλλουν την προμήθεια. Σύμφωνα με το
εν λόγω βιβλίο, δύο μόνο (καταχρηστικοί πλέον) όροι,
στοίχισαν στους κατόχους πιστωτικών καρτών
250.000.000 ευρώ και το σύνολο του κόστους των
καταχρηστικών όρων υπολογίζεται σε δις ευρώ.
Αναδρομικό συμψηφισμό, προβλέπει ο νόμος, όλων
των χρεώσεων που στηρίχθηκαν σε καταχρηστικούς
όρους. Πρόκειται για ψιλά γράμματα που οδηγούν
πολλές φορές τους καταναλωτές στην απόγνωση.
3499/2008 και 3956/2008 Εφετείο Αθηνών (τελεσίδικη)
Επιβολή εξόδων "αδράνειας", αλλά και εξόδων τήρησης
παρακολούθησης καταθετικών λογαριασμών, επιβολή
εξόδων τακτικών επισκέψεων στο γκισέ (αλλεπάλληλες
κινήσεις). Καταχρηστικοί όλοι οι ΓΟΣ με τα περιέργα έξοδα
στους καταθετικούς λογαριασμούς.
430/2005 Άρειος Πάγος (αμετάκλητη)
πρόωρης εξόφλησης στεγαστικού δανείου. Καταχρηστικοί
οι όροι που προέβλεπαν την πληρωμή ποσοστού
(περίπου 2,50%) επί προεξοφλημένου κεφαλαίου δανείου.
430/2005 Άρειος Πάγος (αμετάκλητη)
Ετήσια τοκοφορία σε δανειακές συμβάσεις. Καταχρηστικός
ο όρος με τον οποίο οι τράπεζες υπολογίζουν τους τόκους
με έτος 360 ημερών, αντί 365 ή 366 ημερών.
3956/2008 Εφετείο Αθηνών (τελεσίδικη)
Χρέωση προμηθειών για καταθέσεις σε λογαριασμούς τρίτων (ενοίκια,
πληρωμή υποχρεώσεων, καταθέσεις σε συγγενικά ή φιλικά πρόσωπα
κ.λπ.). Καταχρηστικοί οι ΓΟΣ που επιβάλλουν την προμήθεια.
Σε όλα τα παραπάνω, βέβαια, πρέπει να προστεθούν και οι δεκάδες
δικαστικές αποφάσεις καταναλωτικών οργανώσεων και απλών
πελατών, οι οποίες έκριναν παράνομες και καταχρηστικές πρακτικές,
χρεώσεις, προμήθειες και όρους στις τραπεζικές συναλλαγές.
Κάποιες από αυτές, που τελεσιδίκησαν, επιχείρησε το περασμένο
καλοκαίρι να τις απαγορεύσει με απόφασή του το υπουργείο
Ανάπτυξης, αλλά οι τράπεζες και αυτή την απόφαση την αγνοούν
επιδεικτικά μέχρι σήμερα.Οι ελληνικές τράπεζες αρέσκονται στο να
παίζουν το «κρυφτό» με τις αποφάσεις των δικαστηρίων, της
Τραπέζης της Ελλάδος αλλά και τους νόμους του κράτους
προκειμένου να ξεπερνούν τα εμπόδια και τις απαγορεύσεις που
τίθενται στο δρόμο τους. Το παλιρροιακό οικονομικό κύμα, είναι ετοιμο
μεσα από αυτή τη οικονομικη κρίση να καταπιει με τη καταρευση του
δολλαρίου και μι βουτιά χωρίς κανένα δίχτυ ασφαλείας, τους
σκιτσογραφους του ληστρικου τραπεζικου συστήματος μεσα από ιστορίες
απύθμενης πραγματικότητας
Mε Τιμή
ΛΙΑΠΗΣ ΠΑΝΑΓΙΩΤΗΣ
Νομικός & Συγγραφέας

ΜΗ ΣΚΟΤΩΝΕΤΕ ΤΑ ΚΟΥΝΟΥΠΙΑ,
ΑΛΛΟΙ ΣΑΣ ΠΙΝΟΥΝ ΤΟ ΑΙΜΑ !!
ΠΡΟΣ Διευθυνση Πρωσωπικου Γενικής Τραπεζας Ελλάδος,
Υπόψιν Δ/ντου Προσωπικού και Τμήματος Εσωτ. Υποθέσεων
ΑΠΟ Συμβαλλόμενο ΛΙΑΠΗ ΠΑΝΑΓΙΩΤΗ αποδέκτη
χειροδικίας εκ Δ/ντου Τραπέζης Πευκης Γ. ΒΗΧΟΥ

Αξιοτιμε κε Δ/ντη Προσωπικού, βρίσκομαι στη δυσάρεστη θέση να αποτελώ


το συντάκτη της παρουσης επιστολής δια της οποιας σας ενημερώνω για το
ανωτερω ακατανόμαστο γεγονος για την πιστοποιηση της αληθειας τουτου
μποτειτε να εξετάσετε τόσο τη σχετικη βιντεοκασέτα από τις κάμερες του
υποκαταστηματος Γενικης Πευκης, να ζητησετε τις εντολες εκτυπωσης
προσωπικων δεδομενων που εδωσε το ταμειο και είναι καταχωρημένες στα
συστηματα backup του μηχανογραφικου κέντρου της τραπέζης όπως
επίσης και να λάβετε το αστυνομικο δελτίο της Αμμέσου Δράσεως που
συντάχθηκε από το προσωπικο του περιπολικου που κατευθασε επιτόπου
Σας απευθυνω τα γραπτα ερώτηματα,
1. Οφειλουν οι συμβαλλόμενοι της Γενικής Τραπεζας για να
αποφευγουν χειροδικια εκ του προσωπικου σας να
προσερχονται προς διαικπεραιωση συναλλαγων με μαρτυρες?
2. Οφειλουν οι συμβαλλόμενοι της Γενικής Τραπεζας για να
αποφευγουν χειροδικια εκ του προσωπικου σας να
προσερχονται προς διαικπεραιωση συναλλαγων με μπράβους?
3. Αυτή είναι η ποιοτητα των ανθρώπων της διοικήσεως του
οργανισμού σας, να χειροδικουν όπως ο κος Γ. ΒΗΧΟΣ ?
4. Εξεταζετε πριν τη πρόσληψη τους αν έχουν Φιλοξενηθει σε
Σωφρονιστικά Καταστήματα?
5. Ελεγχετε την ποιοτητα της ψυχικής τους καταστάσεως κατά
τη διαρκεια της συνεργασίας μαζί τους ?
6. Δόθηκε εκ της διοικήσεως η εντολή στο διευθυντη
υποκαταστηματος Πευκης Γεώργιο Βηχο, εάν αδυνατει να
συνενοηθει με τους συμβαλλόμενους με κάθε συννομο τρόπο
να τους ΣΚΙΖΕΙ ΤΑ ΡΟΥΧΑ ΚΑΙ ΝΑ ΧΕΙΡΟΔΙΚΕΙ?
7. Με την προσελευση Αστυνομικών οργάνων ο Δ/ντης ζήτησε
από Ταμία και Υποδιευθυντρια να ισχυριθουν ψευδη
γεγονότα (όπως αποδυκνειουν και οι καμερες) πραγμα που
επραξαν. ΑΥΤΗ ΕΙΝΑΙ Η ΕΚΠΑΙΔΕΥΣΗ ΠΟΥ ΤΟΥΣ ΓΙΝΕΤΕ?
Με εκτίμηση
Αναμένοντας την δίκαιη γραπτή απάντηση σας

ΛΙΑΠΗΣ ΠΑΝΑΓΙΩΤΗΣ
ΝΟΜΙΚΟΣ & ΣΥΓΓΡΑΦΕΑΣ
ΠΡΟΣ Διευθυνση Πρωσωπικου Γενικής Τραπεζας Ελλάδος,
Υπόψιν Δ/ντου Προσωπικού και Τμήματος Εσωτ. Υποθέσεων
ΑΠΟ Συμβαλλόμενο ΛΙΑΠΗ ΠΑΝΑΓΙΩΤΗ αποδέκτη
χειροδικίας εκ Δ/ντου Τραπέζης Πευκης Γ. ΒΗΧΟΥ
Υπάλληλε της Γενικής τράπεζας σε Θέση Διευθυντου Υποκαταστηματος
Πευκης Γεωργιε Βηχο, έχοντας δια της χειροδικίας που διαπράξατε στο
πρόσωπό μου τόσο εντός όσο και εκτός του τραπεζικου υποκαταστηματος
και δια της καταστροφής ενδύματος μου ΑΠΩΛΕΣΕΙ ΚΑΘΕ ΙΧΝΟΣ
ΑΞΙΟΠΡΕΠΕΙΑΣ ΚΑΙ ΣΥΝΝΟΜΗΣ ΚΟΙΝΩΝΙΚΗΣ ΣΥΜΠΕΡΙΦΟΡΑΣ,
διατηρώντας μόνο πλέον την ιδιότητα του Κτηνώδους Λυσασμένου
Τραπεζιτικου Υπαλλήλου, ενός σύγχρονου Δολλαριοτρεφόμενου
ευρω-άρπαγα, Βρυκόλακα της Οικονομικης Ζωής κάθε σύννομου
πολίτη ισως να βρειτε το θάρρος να παραδεχτειτε στον εαυτό σας ότι οι
Τραπεζικές συμβάσοις που βρίθουν από καταχρηστικους όρους όπως
επανηλημένα έχει κρίνει τόσο ο Αρειος Πάγος όσο και το Συμβούλιο της
Επικρατείας και προωθήθηκαν από το γραφείο σας απευθύνομενες σε
• Ηλικιωμένους που θα μπορούσαν να είναι γονείς σας και με τη μη
συννομη δραση σας τους αποστερειτε σημαντικο μερος των
ελαχιστων εσόδων τους
• Ανάπηρους με πενιχρα εισοδήματα
• Παιδια που μολις ενηλικιώθηκαν και επιθυμουν να ασκήσουν τα
οικονομικα δικαιώματα που τους παρεχει το Ελληνικο Σύνταγμα και
νομοι ΟΧΙ να παγιδευτουν ΚΑΙ ΝΑ ΥΠΟΘΗΚΕΥΣΟΥΝ ΤΟ
ΜΕΛΛΟΝ ΤΟΥΣ ΣΕ ΟΙΚΟΝΟΜΙΚΟΥΣ ΒΡΥΚΟΛΑΚΕΣ
• Νέα ζευγάρια που επιθυμουν να δημιουργήσουν και να συμβάλουν
στην οικονομική αναπτυξη της Ελλάδας ΟΧΙ να σας αγορασουν
πολυτελές διαμερισμα στα Βορεια προαστεια Αθηνών και Porce
• Και μυριάδες άλλων πολιτών
Οι οποιοι κατέχουν τη στιγμή αυτή την ιδιοτητα του συμβαλλόμενου με τη
Γενική Τράπεζα Ελλάδος, βασιζόμενοι
• Στο κύρος του χρηματοποικονομικου ομίλου Γενικής Τράπεζας
• Στη προσωπική σας παρουσία
• Στην παιδεια που ο χρονος και η θεση που κατεχεται
υποσχεται ότι είστε φορεας
• Στην διαπραγματευτική σας ικανότητα
• Στην Πανεπιστημιακή σας Παιδεία
• Στο ήθος παρεχόμενο εκ της Ελληνικής Πολιτείας
Οφείλατε να ενημερώσετε όλους για το μη σ΄υννομο η τουλάζιστον
αμφισβητουμενους με ενδικα μέσα οριζόμενους ΓΟΚ (Γενικους
Καταχρηστικους Ορους )
Όχι μόνο δεν πράξατε τούτο αλλά κινουμενος καθαρα σε κατευθυνση και
εδαφη παρανομίας, με συνέργεια ταμία και υποδιευθυντριας προχωρησατε
στις κάτωθι θαυμαστες ενεργειες
• Χρεώσατε παρανομους τόκους με «Δημιουργικη Λογιστικη»
• Χρησημοποιείτε και κατοπιν απαγορευσεως ΠΡΟΣΩΠΙΚΑ
ΔΕΔΟΜΕΝΑ ΓΙΑ ΠΡΟΩΘΗΤΙΚΟΥΣ ΛΟΓΟΥΣ
• Κατέχετε παρανομα αντιγραφα προσωπικων δεδομένων
• Δεν χογηγειτε σε κατοχπους προσωπικων δεδομένων τα
στοιχεια που διατηρει ο οργανισμος προς ελεγχο και πιθανη
διόρθωση ΠΟΥΛΑΤΕ ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ
• Διατειρειτε αντιγραφα προσωπικων δεδομένων μη δηλωθέντα
στην Αρχή ελέγχου Προσωπικων Δεδομένων
• Παραβιαζετε καταφωρα το ΙΣΧΥΟΝ ΕΛΛΗΝΙΚΟ ΣΥΝΤΑΓΜΑ
• Παραβιαζεται τη κωδικοποιημένη νομοθεσία
• Περιφρονειται Κοινοτικές Οδηγίες
• Τσαλαπατατε Εθνικη νομοθεσία για προσωπικα δεδομένα
• Καθοδηγειτε το προσωπικο της τράπεζας να προβει σε
ψευδεις ισχυρισμους ενώπιον Αστυνομικών Οργάνων
• Δηλώνετε ενώπιον Αστυνομικών Οργάνων ότι εχτε
ξαναφιλοξενηθει στο Αυτόφωρο «και τι λοιπον?»
Στη συνέχεια δηλώνετε ότι δεν φέρετε καμία ευθύνη αλλά ευθύνη φέρουν
άλλα κλιμακια τα οποια δεν κατοινομάζετε, στα οποια δεν υπάρχουν ουτε
προισταμενοι ουτε υφιστάμενοι σε ένα μοναδικο αριθμο τηλεφωνου που
χορηγησατε, ο οποιος φερει την οσμη ΜΑΥΡΟΥ ΧΡΗΜΑΤΟΣ. Οι ρυθμίσεις
της πολιτείας απέναντι στο κροτάλισμα των Λυσασμένων σιαγόνων των μη
συννομων Τραπεζιτικων στελεχών, απέναντι στις αλεπάλληλες απόπειρες
δάγκωματος των Ελλήνων πολίτων απαντα με τη ρυθμιση
2. Όποιος κατά παράβαση του άρθρου 7 του παρόντος νόμου διατηρεί
αρχείο χωρίς άδεια ή κατά παράβαση των όρων και προϋποθέσεων της
άδειας της Αρχής, τιμωρείται με φυλάκιση τουλάχιστον ενός (1) έτους
και χρηματική ποινή τουλάχιστον ενός εκατομμυρίου (1.000.000)
δραχμών έως πέντε εκατομμυρίων (5.000.000) δραχμών.
3. Όποιος προβαίνει σε διασύνδεση αρχείων χωρίς να την
γνωστοποιήσει στην Αρχή, τιμωρείται με φυλάκιση έως τριών (3) ετών
και χρηματική ποινή τουλάχιστον ενός εκατομμυρίου (1.000.000)
δραχμών έως πέντε εκατομμυρίων (5.000.000) δραχμών. Όποιος
προβαίνει σε διασύνδεση αρχείων χωρίς την άδεια της Αρχής, τιμωρείται με
φυλάκιση τουλάχιστον ενός έτους και χρηματική ποινή τουλάχιστον
ενός εκατομμυρίου (1.000.000) δραχμών έως πέντε εκατομμυρίων
(5.000.000) δραχμών. 4. Όποιος χωρίς δικαίωμα επεμβαίνει με
οποιονδήποτε τρόπο σε αρχείο δεδομένων προσωπικού χαρακτήρα
ή λαμβάνει γνώση των δεδομένων αυτών ή τα αφαιρεί, αλλοιώνει,
βλάπτει, καταστρέφει, επεξεργάζεται, μεταδίδει, ανακοινώνει, τα
καθιστά προσιτά σε μη δικαιούμενα πρόσωπα ή επιτρέπει να λάβουν
γνώση των εν λόγω δεδομένων, ή τα εκμεταλλεύεται με οποιονδήποτε
τρόπο, τιμωρείται με φυλάκιση και χρηματική ποινή και αν πρόκειται
για ευαίσθητα δεδομένα με φυλάκιση τουλάχιστον ενός (1) έτους και
χρηματική ποινή τουλάχιστον ενός εκατομμυρίου (1.000.000) έως δέκα
εκατομμυρίων (10.000.000) δραχμών, αν η πράξη δεν τιμωρείται
βαρύτερα από άλλες διατάξεις.
Ο ΕΛΕΓΧΟΣ ΤΗΣ ΑΠΑΤΗΣ
(FRAUD AUDITING)
Κατηγορία: Οργάνωση & Διοίκηση, Εσωτερικός Έλεγχος

Εισηγητής Ανώτερο τραπεζικό στέλεχος που σήμερα δραστηριοποιείται


στις υπηρεσίες Εσωτερικού Ελέγχου και Compliance. Έχει μεγάλη εμπειρία
εσωτερικού ελέγχου στον τραπεζικό κλάδο και σε θυγατρικές εταιρίες
τραπεζών. Έχει μεγάλη επιμόρφωση σε θέματα Συστημάτων Εσωτερικού
Ελέγχου και Risk Management. Είναι Πιστοποιημένος Εσωτερικός Ελεγκτής
(CIA), Πιστοποιημένος Ελεγκτής του Χρηματοπιστωτικού Τομέα (CFSA),
Πιστοποιημένος Ελεγκτής Απάτης (CFE) και κάτοχος της Πιστοποίησης της
διαδικασίας Αυτό- αξιολόγησης των Συστημάτων Εσωτερικού Ελέγχου
(CCSA)

Σε ποιους απευθύνεται: Το σεμινάριο απευθύνεται στα στελέχη και


στο προσωπικό Μονάδων Εσωτερικού Ελέγχου και Κανονιστικής
Συμμόρφωσης (Compliance Units), σε στελέχη που ασχολούνται
αποκλειστικά με τον έλεγχο της Aπάτης, στους Εξωτερικούς Ελεγκτές,
στα μέλη των Επιτροπών Ελέγχου των Διοικητικών Συμβουλίων, στα
στελέχη που ασχολούνται ή θα ασχοληθούν με τα Συστήματα
Εσωτερικού Ελέγχου(ΣΣΕ), με το σχεδιασμό πολιτικών για την
πρόληψη της απάτης και με τη διαχείριση του κινδύνου της απάτης
στην επιχείρηση τους.

Σκοπός:Το περιβάλλον λειτουργίας των σύγχρονων επιχειρήσεων


εμπεριέχει μεταξύ των άλλων και τον κίνδυνο της απάτης, έναν
κίνδυνο ιδιαίτερα καθοριστικό όταν προκύπτει, κίνδυνο που οι
διοικήσεις καλούνται σήμερα να αντιμετωπίσουν. Αρωγός στην
προσπάθειά τους είναι τα Συστήματα Εσωτερικού Ελέγχου για
την πρόληψη της απάτης, καθώς και οι λειτουργοί του Εσωτερικού
Ελέγχου που καλούνται με εξειδικευμένες γνώσεις και τεχνικές να
διερευνήσουν την απάτη. Στο σεμινάριο αυτό οι συμμετέχοντες θα
κατανοήσουν πως θα αποτιμούν συστηματικά τον κίνδυνο της
απάτης, πως θα αναγνωρίζουν τις ενδείξεις της απάτης στις πιο
συνήθεις μορφές της και πως θα τις διερευνούν και θα ετοιμάζουν
την ειδική έκθεση για την απάτη, με τη χρήση πρακτικών
παραδειγμάτων (Fraud Cases).
• Ορισμός της απάτης
απάτη
ουσ θ απάτη [a'pati]
παρανομία, κόλπο Eίναι θύμα απάτης. οπτική απάτη παραπλανητική
εικόνα
• Ο Ρόλος και η ευθύνη του Εσωτερικού Ελεγκτή για την απάτη σύμφωνα με
τα Διεθνή Πρότυπα για την Επαγγελματική Εφαρμογή Εσωτερικού Ελέγχου
(Standards for the Professional Practice of Internal Audit)

• Εργαλεία αποτίμησης του κινδύνου της απάτης


• Είδη απάτης
http://simatoros.wordpress.com/2010/01/28/%CE%B4%CE%B7%CE
%BC%CE%B9%CE%BF%CF%85%CF%81%CE%B3%CE%B9%CE%BA
%CE%B7-%CE%BB%CE%BF%CE%B3%CE%B9%CF%83%CF%84%CE
%B9%CE%BA%CE%B7-h-m%CE%B5%CE%B3%CE%B1%CE%BB%CF
%85%CF%84%CE%B5%CF%81%CE%B7-%CE%B1%CF%80/

“ΔΗΜΙΟΥΡΓΙΚΗ ΛΟΓΙΣΤΙΚΗ”
H MΕΓΑΛΥΤΕΡΗ ΑΠΑΤΗ ΜΕΤΑ … ΤΟΝ “ΔΟΥΡΕΙΟ
ΙΠΠΟ” !!! 28/01/2010
Τα μεγάλα εταιρικά σκάνδαλα που έχουν εμφανιστεί τις τελευταίες
δεκαετίες στην παγκοσμιοποιημένη οικονομία, έχουν έλθει να
προσθέσουν μια νέα μορφή κινδύνου στο χρηματοοικονομικό
σύστημα: την παραποίηση λογιστικών καταστάσεων.

Το έντονα ανταγωνιστικό οικονομικό περιβάλλον σε συνδυασμό με


τις πιέσεις που υφίστανται τα διοικητικά στελέχη των επιχειρήσεων
να πετύχουν όλο και μεγαλύτερους στόχους ωθεί πολλές φορές στην
αλλοίωση των λογιστικών καταστάσεων. Η παραποίηση λογιστικών
καταστάσεων έχει κλονίσει την εμπιστοσύνη όλων των
εμπλεκομένων φορέων στη λειτουργία της αγοράς στις ΗΠΑ κυρίως,
αλλά και στην Ευρώπη. Μεγάλα εταιρικά σκάνδαλα όπως Lucent, Xerox,
Enron, Global Crossing, WoldCom, κόστισαν σε επενδυτές, πιστωτές,
εργαζόμενους κ.ά. πάνω από 500 δισ. δολ. κατά τη διάρκεια των τελευταίων
ετών.

Ο Ian Griffiths (1981) στη λεγόμενη βίβλο του επιχειρηματικού


κόσμου αναφέρει ότι η «Δημιουργική Λογιστική είναι το
μεγαλύτερο κόλπο μετά το Δούρειο Ίππο». Σε έρευνα του Berry et
al. όπου εξετάζουν ποιες πληροφορίες ενδιαφέρουν τους τραπεζίτες
να έχουν, ανεξάρτητα από το μέγεθος της εταιρείας, προκειμένου να
αποφασίσουν για τη χορήγηση ενός δανείου ή όχι, το 91%
απάντησε ότι μια από τις σημαντικότερες πληροφορίες είναι η
ελεγκτική αναφορά την οποία μελετούν, μάλιστα, με ιδιαίτερη
προσοχή.

Τα μεγάλα ωστόσο, εταιρικά σκάνδαλα έδειξαν ότι στην αλλοίωση των


λογιστικών καταστάσεων δεν εμπλέκονται μόνο τα στελέχη
διαφορετικού επιπέδου ιεραρχίας μέσα στην επιχείρηση και
συνεργαζόμενοι χρηματοπιστωτικοί οίκοι, αλλά και οι ίδιες οι
εταιρείες ελεγκτών όπου με τα λάθη και τις παραλήψεις δεν
αξιολογούν πολλές φορές αποτελεσματικά την ακρίβεια και την
καθαρότητα των λογιστικών καταστάσεων. Χαρακτηριστικό
παράδειγμα αποτελεί το τελευταίο μεγάλο εταιρικό σκάνδαλό του
ιταλικού ομίλου τροφίμων «Parmalat» που παρουσιάζοντας ψευδή
συμφωνία με αξιωματούχο της Bank of America Corp. ανέβασε σε
επτά μήνες την τιμή της μετοχής περισσότερο από τα 2/3 της
συνολικής χρηματιστηριακής αξίας της, σε 1,35 δισ. δολ.

«Μαγειρεύοντας» λογιστικές καταστάσεις

Το ελεγκτικό έργο στην Ελληνική οικονομική σκηνή καταγράφεται με


το νόμο (Π.Δ. 226/1992), όπου καθορίζει τον τρόπο με τον οποίο οι
ελεγκτικές εταιρείες εξετάζουν το κατά πόσο οι ελεγχθέντες λογιστικές
καταστάσεις εμφανίζουν «Ακριβοδίκαια» (fairly) την πραγματική
οικονομική κατάσταση της επιχείρησης.

Αν και ο σκοπός της ελεγκτικής εργασίας έχει μετατοπιστεί σήμερα


από τον εντοπισμό της απάτης στη διαπίστωση της ορθής
διατύπωσης των λογιστικών εγγραφών, η ύπαρξη απάτης,
δόλου και αμέλειας δεν μπορεί να μην κατέχουν κυρίαρχη θέση
στην ελεγκτική εργασία.
Το Αμερικάνικο Ινστιτούτο Ορκωτών Λογιστών (American Institute of
Certified Public Accountants – AICPA) στο πρότυπο Statement on
Auditing Standards (SAS) 99, διαχωρίζει το λάθος που προέρχεται
από αμέλεια από το λάθος που έχει ως στόχο την απάτη
(Fraud) όπως, απεικονίζεται και στο σχήμα 1, αναφέροντας ότι
απάτη είναι «η σκόπιμη παράβλεψη ποσών ή παραποίηση
στοιχείων στις οικονομικές καταστάσεις εταιριών».

Η απάτη μπορεί να διαπραχθεί από ένα ή περισσότερους


εργαζόμενους οι οποίοι μπορεί να δρούν εν αγνοία της επιχείρησης
για προσωπικό όφελος (υπεξαίρεση χρημάτων ή λοιπών
περιουσιακών στοιχείων).

Επίσης, η απάτη μπορεί να συμπραχθεί σε συνδυασμό μερικών από


τους εργαζόμενους της επιχείρησης με τους εργαζόμενους μιας
άλλης επιχείρησης που είναι προμηθευτές ή πελάτες.

Βέβαια, η απάτη μπορεί να διαπράττεται υπό την καθοδήγηση της


διοίκησης, με την αλλοίωση των στοιχείων του ισολογισμού, με
στόχο τη συγκάλυψη δυσμενών ή μη φανερών αποτελεσμάτων.

Τα στοιχεία του ισολογισμού μπορούν να υπερεκτιμώνται ή να


υποεκτιμώνται ανάλογα κάθε φορά με το στόχο που θέλουν να
επιτύχουν όπως, παροχή πίστωσης, επίτευξη εξαγοράς ή
συγχώνευσης, πληρωμή ή μη μερισμάτων, μεταβολή της τιμής
της μετοχής, δόλια πτώχευση, παραπλάνηση των
ανταγωνιστών, φοροδιαφυγή κ.ά.

Οι απάτες τις περισσότερες φορές συνοδεύονται από πλαστά


δικαιολογητικά (τιμολόγια, φορτωτικές, δελτία αποστολής,
μισθοδοσίες, τραπεζικές συναλλαγές κ.ά.), νόθευση των
λογιστικών βιβλίων με τη χρήση λογιστικών τεχνασμάτων
(αριθμητικά λάθη, παράληψη μεταφοράς ποσών, μη
λογιστικοποίηση δεδουλευμένων εσόδων ή εξόδων κ.ά.),
αυξομείωση της απογραφής, ή συνεχούς αλλαγής λογιστικής
μεθόδου αποτίμησης των αποθεμάτων, παρουσίαση αλλότριων
περιουσιακών στοιχείων ως δικά τους, λογιστικοποίηση
εικονικών πράξεων και εγγραφών.

Το Διεθνές Ελεγκτικό Πρότυπο Νο 240, που αναφέρεται στις


παραποιήσεις και στα λάθη των λογιστικών καταστάσεων, ο
όρος παραποίηση αναφέρεται ως η εκούσια, εσκεμμένη
ενέργεια από ένα ή περισσότερα άτομα της διοίκησης, των
εργαζομένων ή τρίτου μέρους που έχουν ως αποτέλεσμα τη
ψεύτικη παρουσίαση (misrepresentation) των λογιστικών
καταστάσεων.

Επίσης, στο Διεθνές Ελεγκτικό Πρότυπο Νο 240 ο όρος απάτη (fraud)


αποδίδεται με τα ακόλουθα χαρακτηριστικά:

(α) Νόθευση ή αλλοίωση των λογιστικών εγγραφών ή των


παραστατικών.
(β) Αλλοίωση των στοιχείων του ενεργητικού.
(γ) Απόκρυψη ή παράλειψη αναφοράς των επιπτώσεων των
παραπάνω καταχωρήσεων ή των αποδεικτικών στοιχείων.
(δ) Καταχώρηση εικονικών συναλλαγών.
(ε) Λανθασμένη εφαρμογή των λογιστικών προτύπων και αρχών.

Ο Σπαθής (2002) αναφέρει ότι στις ΗΠΑ στις οποίες έχουν καταγραφεί
και οι μεγαλύτερες παραποιήσεις λογιστικών καταστάσεων (σε
μεγάλες επιχειρήσεις) ο όρος που χρησιμοποιείται κυρίως είναι
«απάτη» (fraud) και ερμηνεύεται ως σκόπιμης αλλοίωσης των
οικονομικών καταστάσεων.

Ενώ, ως μέσα για την πραγματοποίηση των παραποιήσεων


χρησιμοποιούνται διάφοροι μέθοδοι που περιλαμβάνονται στον
όρο δημιουργική ή επινοητική λογιστική (creative accounting).
Επίσης, για την ερμηνεία παραποιήσεων που αφορούν τα
αποτελέσματα χρήσης αναφέρονται οι όροι «εξομάλυνσή τους»
(income smoothing), «ωραιοποίησή τους» και «διαχείρισή τους»
(managing earnings).

Το λεξικό Oxford English αποδίδει την έννοια της παραποίησης


λογιστικών καταστάσεων ως εγκληματική εξαπάτηση και παραποίηση
της αλήθειας με σκοπό την αποκόμιση μελλοντικών ωφελειών.

Το Merriam Webster Unabridged (2002), αναφέρει ότι η παραποίηση


λογιστικών καταστάσεων αποτελεί την εσκεμμένη αλλοίωση της
πραγματικότητας με να παρασυρθεί κάποιος να συμμετέχει σε κάτι
που έχει αξία ή να παραιτηθεί από νόμιμο δικαίωμα.

Το Αμερικάνικο Ινστιτούτο Ορκωτών Λογιστών, αποδίδει στο


πρότυπο SAS 99 (2004) την παραποίηση λογιστικών καταστάσεων ως
«απάτη» μέσα από τη σκόπιμη παράβλεψη λογαριασμών ή
παραποίηση αυτών.

Ποια τα χαρακτηριστικά της λογιστικής απάτης


Ο Rezaee, (2003) αναφέρει ότι η λογιστική απάτη συμπεριλαμβάνει τα
παρακάτω χαρακτηριστικά:

I) Νόθευση, παραποίηση ή αθέμιτη τροποποίηση οικονομικών


μεγεθών, υποστηρικτικών εγγράφων, ή επιχειρηματικών
συναλλαγών.

II) Σκόπιμα εσφαλμένες δηλώσεις, παραλείψεις ή διαστρεβλώσεις


γεγονότων, εμπορικών συναλλαγών, λογαριασμών και άλλων
σημαντικών πληροφοριών από τις λογιστικές καταστάσεις.

III) Σκόπιμα κακή εφαρμογή, ερμηνεία και εκτέλεση των λογιστικών


προτύπων, αρχών και των πρακτικών που χρησιμοποιούνται για την
αναγνώριση και αναφορά οικονομικών και επιχειρησιακών
συναλλαγών.

IV) Εσκεμμένη παράβλεψη και αποκάλυψη ή παρουσίαση ανακριβών


λογιστικών προτύπων, αρχών και πρακτικών.

V) Χρήση λογιστικών τεχνασμάτων για τη διαχείριση παράνομων


κερδών.

VI) Μεθοδεύσεις λογιστικών τεχνικών που βρίσκονται μέσα στα όρια


των νόμων, αλλά είναι εύκολο να μεταβληθούν μέσα από τα
«παραθυράκια» αυτών.

Ποια τα αίτια και οι στόχοι της λογιστικής απάτης

Το ελεγκτικά πρότυπα SAS Νο 47 και Νο. 82, αναφέρουν ότι κατά τη


διάρκεια του ελέγχου ο ελεγκτής θα πρέπει να είναι σε θέση να
εκτιμήσει τους παράγοντες εκείνους που ενέχουν αυξημένο κίνδυνο
και να εντοπίσει πιθανά προειδοποιητικά σημεία (red flags) στα οποία
θα δώσει αυξημένη βαρύτητα.

Επίσης, το ελεγκτικό πρότυπο SAS Νο. 82 (παράγραφο 16-17)


επισημαίνει τρεις βασικές κατηγορίες κινδύνου για την παραποίηση
λογιστικών καταστάσεων:
1. Χαρακτηριστικά Διοίκησης.

Περιλαμβάνουν διοικητικές ικανότητες, πιέσεις, στυλ, διαθέσεις και


στάσεις ως προς τον εσωτερικό έλεγχο και τις διαδικασίες έκδοσης
των οικονομικών καταστάσεων. Ύπαρξη τυχόν στενών σχέσεων
μεταξύ διοίκησης και ελεγκτών. Παράδειγμα κινδύνου της κατηγορίας
αυτής είναι το κίνητρο της διοίκησης να αυξήσει την τιμή της μετοχής
ή η πίεση της διοίκησης να δείξει περισσότερα κέρδη στη συνέλευση
των μετόχων.

2. Συνθήκες Κλάδου. Περιλαμβάνουν το οικονομικό περιβάλλον που


δραστηριοποιείται η επιχείρηση καθώς και νέες θεσμικές απαιτήσεις
στη φορολογία ή στους λογιστικούς κανόνες. Για παράδειγμα η
πρόσφατη αλλαγή που υποχρεώνει τις εισηγμένες επιχειρήσεις να
συντάσσουν τις λογιστικές καταστάσεις τους με τα Διεθνή Λογιστικά
Πρότυπα μπορεί να μεταβάλει σημαντικά τις καταστάσεις αυτές (π.χ.
τρόπος αποτίμησης παγίων περιουσιακών στοιχείων).

3. Λειτουργικά Χαρακτηριστικά. Περιλαμβάνουν τη φύση και την


πολυπλοκότητα των συναλλαγών της επιχείρησης με άλλες
επιχειρήσεις και την οικονομική της κατάσταση όπως, για παράδειγμα
ταμειακή στενότητα, χαμηλή κερδοφορία, ύπαρξη συσσωρευμένων
ζημιών ή η πίεση να αντλήσει περισσότερα κεφάλαια ώστε να
διατηρήσει τη χρηματοοικονομική θέση της.

Μπορεί ο έλεγχος να εντοπίσει τη λογιστικές ατασθαλίες;

ΚΑΠΟΙΕΣ ΕΙΔΗΣΕΙΣ ΠΕΡΝΟΥΝ ΣΤΑ "ΨΙΛΑ" . ΜΕΛΕΤΗΣΤΕ


ΤΙΣ. ΣΚΕΦΤΕΙΤΕ ΤΙΣ ΠΡΟΕΚΤΑΣΕΙΣ ΚΑΙ ΚΡΙΝΕΤΕ ΜΟΝΟΙ
ΣΑΣ

Ο κίνδυνος που υπάρχει οι ελεγκτές να μην εντοπίσουν παραποιήσεις


λογιστικών καταστάσεων ελλοχεύει πάντοτε κατά τη διάρκεια του
ελέγχου. Ο κίνδυνος αυτός μπορεί να αναλυθεί σε τρεις βασικές
συνιστώσες καθώς και να μοντελοποιηθούν στη συνέχεια:

Ι) Στον εγγενή κίνδυνο (inherent risk). Ο κίνδυνος αυτός έχει να κάνει


με τα ιδιαίτερα χαρακτηριστικά της επιχείρησης (κλάδος, μέγεθος,
κ.ά.) που ελέγχεται.

ΙΙ) Τον κίνδυνο εσωτερικού ελέγχου. Στην περίπτωση αυτή ο κίνδυνος


έχει να κάνει με την εκτίμηση από τον εξωτερικό ελεγκτή του επιπέδου
και της αποτελεσματικής οργάνωσης του εσωτερικού ελέγχου.
ΙΙΙ) Τον κίνδυνο εκλεκτικών τεκμηρίων. Ο κίνδυνος της μορφής αυτής
συνίσταται στην επάρκεια και αξιοπιστία των ελεγκτικών τεκμηρίων
που ελήφθησαν υπόψη κατά τη διάρκεια του ελέγχου.

Οι τρεις παραπάνω συνιστώσες μπορούν να μοντελοποιηθούν σε ένα


υπόδειγμα ελέγχου που θα έχει την παρακάτω μορφή:

Ελεγκτικός Κίνδυνος = Εγγενή Κίνδυνο Χ Κίνδυνο Εσωτερικού


Ελέγχου Χ Κίνδυνο Εκλεκτικών Τεκμηρίων

Οι Montgomery et al. αναφέρονται στο

«τρίγωνο» της απάτης προκειμένου να σκιαγραφήσουν τους


πιθανούς παράγοντες κινδύνου. Το τρίγωνο της απάτης απεικονίζεται
στο σχήμα 2. Το τρίγωνο της απάτης περιλαμβάνει τρία σημεία:

Ι) τις πιέσεις /κίνητρα (Incentive /Pressure) για τη δημιουργία


παραποιήσεων των λογιστικών καταστάσεων.

ΙΙ) Ευκαιρίες (Opportunity) που ωθούν περισσότερο στην παραποίηση


όπως για παράδειγμα ανύπαρκτος εσωτερικός έλεγχος.

ΙΙΙ) Συμπεριφορά, αιτιολόγηση (Attitude /Rationalization) δηλαδή, ένα


σύνολο ηθικών αξιών που δίνει τη δυνατότητα στα άτομα που
εμπλέκονται με την παραποίηση να την αιτιολογήσουν.

«Παραπλανώντας» …τους Eλληνες Eπενδυτές

Στην Ελλάδα έχουν εμφανιστεί περιπτώσεις παραπλάνησης του


επενδυτικού κοινού όπως αναφέρει ο Spathis μέσω δημοσίευσης
ανακριβών στοιχείων από εταιρείες εισηγμένες στο Χρηματιστήριο
Αθηνών, όπου τέθηκαν «υπό επιτήρηση».Στόχος τους ήταν κυρίως η
μείωση των κερδών και της αντίστοιχης φορολογίας, μέσω
διόγκωσης των εξόδων ή της αύξησης των εσόδων η οποία θα είχε ως
αποτέλεσμα την αύξηση της τιμής της μετοχής. Αποκαλύψεις
περιπτώσεων παραποίησης λογιστικών καταστάσεων θα
εμφανιστούν και μελλοντικά αν αναλογιστούμε και την εισαγωγή των
Διεθνών Λογιστικών Προτύπων για τις εισηγμένες στο Χρηματιστήριο
Αθηνών επιχειρήσεις. Σε άρθρο της Ελευθεροτυπίας (2005)
αναφέρεται ότι δύο στις τρεις εισηγμένες εμφανίζουν πλασματικούς
ισολογισμούς.Το θέμα της παραποίησης των λογιστικών
καταστάσεων είναι σοβαρό και οι προσεγγίσεις που θα μπορούσαν να
πραγματοποιηθούν είναι αρκετές, τόσο από πλευράς επιχειρηματικής
– λογιστικής προσέγγισης, αλλά και από μακρο-οικονομικής και
κοινωνικής άποψης, όσον αφορά τα αίτια και τις επιπτώσεις τους.Η
παραποίηση χρηματοοικονομικών καταστάσεων πέραν του γεγονότος
ότι αποτελεί μια παράνομη επιχειρηματική συμπεριφορά, απειλεί και
την αξιοπιστία της οικονομικής πληροφόρησης στοιχίζοντας στις
επιχειρήσεις σημαντικότατα ποσά.Η πιθανότητα να εμπλακεί η
επιχείρηση σε παραποίηση των λογιστικών καταστάσεων της
αυξάνεται όταν ο έλεγχος (εσωτερικό και εξωτερικό) είναι χαλαρός.
την αύξηση του φαινομένου της παραποίησης λογιστικών
καταστάσεων σημαντικό ρόλο έπαιξε και η αδυναμία εντοπισμού,
των παραποιημένων οικονομικών στοιχείων, από τις ελεγκτικές
εταιρίες. Χαρακτηριστικό παράδειγμα έλλειψης γνώσεων σχετικά με
οικονομικές ατασθαλίες, βρίσκουμε στην υπόθεση της Enron όπου η
διεθνής ελεγκτική Arthur Andersen ήταν υπεύθυνη για τον
οικονομικό έλεγχο της εταιρίας. Αυτή η υπόθεση έφερε στο φως την
αδυναμία

των διαδικασιών και των μεθόδων που χρησιμοποιούνται κατά τον


έλεγχο. Γενικότερα, σε περιπτώσεις πτώχευσης επιχειρήσεων,
ιδιαίτερα εξαιτίας του φαινομένου της παραποίησης, οι αντιδράσεις
της κοινής γνώμης επικεντρώνονται όχι μόνο στα στελέχη της
εταιρίας άλλα και στους ελεγκτές και στην αδυναμία εντοπισμού
κάποιου λάθους ή απάτης.

Se μεγάλα εταιρικά σκάνδαλα όπως, η διεθνής ελεγκτική Arthur


Andersen βρέθηκε αδύναμη να εντοπίσει τις παραποιήσεις κατά τη
διάρκεια του ελέγχου ενδυναμώνουν την άποψη ότι οι ελεγκτές είναι
απαραίτητο να βελτιώνουν τις πρακτικές τους προκειμένου να
εντοπίζουν οποιοδήποτε πρόβλημα πριν αυτό συμβεί.

• Χαρακτηριστικά των διενεργούντων την απάτη


• Συνήθεις μορφές απάτης (κλοπή, παραποιήσεις στοιχείων, αγορές και
τιμολόγηση, μισθοδοσία, δαπάνες, αποθέματα και λοιπά περιουσιακά
στοιχεία, κλοπή πληροφοριών, δωροδοκία, σύγκρουση συμφερόντων,
οικονομικές καταστάσεις, ξέπλυμα χρήματος, κλπ)
• Απάτη της Ανώτατης Διοίκησης
• Ηλεκτρονική Απάτη
• Μέθοδοι εντοπισμού και διερεύνησης της απάτης

HΛΕΚΤΡΟΝΙΚΕΣ ” ΚΑΤΑΓΓΕΛΙΕΣ” ΓΙΑ ΤΗΝ


ΠΑΤΑΞΗ ΤΗΣ ΦΟΡΟΔΙΑΦΥΓΗΣ!
Tο υπουργείο Οικονομίας και η Υπηρεσία Ειδικών Ελέγχων ζητάνε από
τους Έλληνες πολίτες να γίνουν καταδότες όποιου «φοροφυγά»
γνωρίζουν. Για το λόγο αυτό το υπουργείο και η ΥπΕΕ έχουν ήδη
φτιάξει φόρμα στο διαδίκτυο ενώ είναι πάντα διαθέσιμη και
τηλεφωνική γραμμή για τον ίδιο σκοπό. Στη νομιμοποίηση του
φορολογικού χαφιεδισμού επανέρχεται η κυβέρνηση της Νέας
Δημοκρατίας, ενθυμούμενη το παράδειγμα που έδωσε στις αρχές της
δεκαετίας του 1990 ο τότε υπουργός Οικονομίας, Στέφανος Μάνος,
όταν θέσπισε διάταξη που έδινε κίνητρα στους φορολογούμενους για
να καταδώσουν επαγγελματίες που δεν έκοβαν απόδειξη υπηρεσιών.
Η φόρμα καταγγελίας βρίσκεται ήδη στην ιστοσελίδα του
υπουργείου Οικονομίας και Οικονομικών και εκεί μπορεί κανείς
να καταδώσει εκείνον που πράτει μη σύννομα επιβαρύνοντας το
κοινωνικο σύνολο παρέχοντας το ονοματεπώνυμο, τηλέφωνο,
διεύθυνση, επάγγελμα και ΑΦΜ του καταγγελλόμενου. Επίσης, ο
καταγγέλλοντας μπορεί να επισυνάψει ηλεκτρονικά και τυχόν
έγγραφα που έχει στη διάθεσή του και στηρίζουν την καταγγελία του.
Αυτές τις μέρες κατατίθεται στη Βουλή νομοσχέδιο που περιλαμβάνει
την άρση του φορολογικού απορρήτου για τους φορολογούμενους με
χρέη προς το Δημόσιο. Μεταξύ άλλων, με το νομοσχέδιο επιτρέπεται
σε ιδιωτικές εταιρείες, οι οποίες θα υποκαταστήσουν μερικώς τις
εφορίες, να έχουν πρόσβαση στα φορολογικά στοιχεία και σε κάθε
πληροφορία που αφορά τα κινητά και ακίνητα περιουσιακά στοιχεία
των Ελλήνων φορολογούμενων. Κατά την παρουσίαση του
νομοσχεδίου, την περασμένη εβδομάδα, ο υφυπουργός Οικονομικών
Αντώνη Μπέζα, δήλωσε ότι: «καθιερώνεται η κάμψη του φορολογικού
απόρρητου για τις εταιρείες στις οποίες το Δημόσιο αναθέτει τη
μελέτη και την υποβολή πρότασης και τη συλλογή στοιχείων για τη
βελτίωση γενικά του φορολογικού συστήματος και του
φοροεισπρακτικού μηχανισμού» και συμπλήρωσε ότι «η ρύθμιση
θεωρούμε ότι είναι σκόπιμη, για να μην υπάρχουν αμφισβητήσεις, σε
περίπτωση χορήγησης φορολογικών στοιχείων σε τρίτους, στους
οποίους το Δημόσιο αναθέτει συγκεκριμένες μελέτες, για να
εντοπιστούν αδυναμίες του υπάρχοντος συστήματος και για να
υποβληθούν συγκεκριμένες προτάσεις για τη βελτίωσή του».

Χρήση Διαδικτύου
• Ο περί της Σύμβασης κατά του Εγκλήματος μέσω του
Διαδικτύου (Κυρωτικός) Νόμος του 2004 (22(III)/2004)
• Σύμβαση κατά του εγκλήματος μέσω του Διαδικτύου,
Βουδαπέστη 23.11.2001 (Convention on Cybercrime)

ΣΥΜΒΑΣΗ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ ΤΗΣ ΕΥΡΩΠΗΣ ΚΑΤΑ ΤΟΥ


ΕΓΚΛΗΜΑΤΟΣ ΜΕΣΩ ΤΟΥ ΔΙΑΔΙΚΤΥΟΥ ΠΟΥ
ΥΠΟΓΡΑΦΗΚΕ ΣΤΗ ΒΟΥΔΑΠΕΣΤΗ ΣΤΙΣ 23.11.2001
...»
Συνοπτικά, το Κεφάλαιο II (Λήψη μέτρων σε εθνικό επίπεδο), Μέρος
Ι (Ουσιαστικό Ποινικό Δίκαιο) της Σύμβασης κατά του Εγκλήματος
μέσω του Διαδικτύου περιλαμβάνει τα ακόλουθα άρθρα:

Άρθρο Τίτλος

2 Παράνομη πρόσβαση

3 Παράνομη παρέκβαση

4 Παρέμβαση σε δεδομένα

5 Παρέμβαση σε συστήματα υπολογιστών

6 Κατάχρηση επινοήσεων

7 Παραποίηση σχετιζόμενη με υπολογιστές

8 Απάτη σχετιζόμενη με υπολογιστές

9 Αδικήματα σχετιζόμενα με παιδική πορνογραφία

Αδικήματα σχετιζόμενα με την παράβαση των δικαιωμάτων


10
πνευματικής ιδιοκτησίας και των σχετικών δικαιωμάτων

11 Απόπειρα και συνδρομή ή υποκίνηση


12 Ευθύνη νομικών προσώπων

13 Κυρώσεις και μέτρα

Το κείμενο επίσης είναι διαθέσιμο στην επίσημη ιστοσελίδα του


Συμβουλίου της Ευρώπης.

Ο περί της Σύμβασης κατά του Εγκλήματος μέσω του


Διαδικτύου (Κυρωτικός) Νόμος του 2004 (22(III)/2004)

Σύμβαση κατά του εγκλήματος μέσω του Διαδικτύου,


Βουδαπέστη 23.11.2001 (Convention on Cybercrime)

Ασφάλεια στο Διαδίκτυο - Προστασία (προσωπικών) Δεδομένων

• Ο περί ρυθμίσεως ηλεκτρονικών επικοινωνιών και


ταχυδρομικών υπηρεσιών νόμος του 2004 (112(I)/2004)
(Μέρος 14)
• Οδηγία 2002/58/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και
του Συμβουλίου της 12ης Ιουλίου 2002 σχετικά με την
επεξεργασία των δεδομένων προσωπικού χαρακτήρα και
την προστασία της ιδιωτικής ζωής στον τομέα των
ηλεκτρονικών επικοινωνιών (οδηγία για την προστασία
ιδιωτικής ζωής στις ηλεκτρονικές επικοινωνίες)

Θέματα που αφορούν στην ασφάλεια στο Διαδίκτυο και προστασία


προσωπικών δεδομένων καλύπτονται στο Μέρος 14 (Ασφάλεια,
Απόρρητο και Προστασία Δεδομένων) του περί ρυθμίσεως
ηλεκτρονικών επικοινωνιών και ταχυδρομικών υπηρεσιών νόμου του
2004 (112(I)/2004).
Το Μέρος 14 (Ασφάλεια, Απόρρητο και Προστασία Δεδομένων) του
εν λόγω νόμου αποτελεί τη μεταφορά της οδηγίας 2002/58/ΕΚ του
Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 12ης Ιουλίου
2002 σχετικά με την επεξεργασία των δεδομένων προσωπικού
χαρακτήρα και την προστασία της ιδιωτικής ζωής στον τομέα των
ηλεκτρονικών επικοινωνιών στην εθνική νομοθεσία.
Συμπληρωματικά προς τον εν λόγω νόμο το Γραφείο Επιτρόπου
Ρυθμίσεως Ηλεκτρονικών Επικοινωνιών και Ταχυδρομείων εξέδωσε
δύο συμπληρωματικά διατάγματα, τα οποία καλύπτουν θέματα
αυτόκλητων κλήσεων (Spam messages) και τηλεφωνικών καταλόγων
συνδρομητών:

• Το περί Νομικών Προσώπων (Διασφάλισης των εννόμων


Συμφερόντων αναφορικά με Αυτόκλητες Επικοινωνίες)
Διάταγμα του 2005.
• Το περί Νομικών Προσώπων (Αναγραφή Δεδομένων σε
Δημόσιους Τηλεφωνικούς Καταλόγους) Διάταγμα του 2005.

ΟΔΗΓΙΑ 2002/58/ΕΚ ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ


ΣΥΜΒΟΥΛΙΟΥ
της 12ης Ιουλίου 2002
σχετικάμε την επεξεργασία των δεδομένων προσωπικού
χαρακτήρα και την προστασία της ιδιωτικής
ζωής στον τομέα των ηλεκτρονικών επικοινωνιών (οδηγία για
την προστασία ιδιωτικής ζωής στις
ηλεκτρονικές επικοινωνίες)
ΤΟ ΕΥΡΩΠΑΪΚΟ ΚΟΙΝΟΒΟΥΛΙΟ ΚΑΙ ΤΟ ΣΥΜΒΟΥΛΙΟ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ
ΕΝΩΣΗΣ,
Έχοντας υπόψη:
τη συνθήκη για την ίδρυση της Ευρωπαϊκής Κοινότητας,
και ιδίως το άρθρο 95,
την πρόταση της Επιτροπής (1), τη γνώμη της
Οικονομικής και Κοινωνικής Επιτροπής (2), Αφού
ζητήθηκε η γνώμη της Επιτροπής των Περιφερειών,
Αποφασίζοντας σύμφωνα με τη διαδικασία του άρθρου
251 της συνθήκης (3), Εκτιμώντας τα ακόλουθα:
(1) Η οδηγία 95/46/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του
Συμβουλίου, της 24ης Οκτωβρίου 1995, για την προστασία των
φυσικών προσώπων έναντι της επεξεργασίας δεδομένων
προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των
δεδομένων αυτών (4), επιβάλλει στα κράτη μέλη την υποχρέωση να
διασφαλίζουν τα δικαιώματα και τις ελευθερίες των φυσικών
προσώπων όσον αφορά την επεξεργασία δεδομένων προσωπικού
χαρακτήρα, και ιδίως το δικαίωμα σεβασμού της ιδιωτικής τους
ζωής, προκειμένου να διασφαλίζεται η ελεύθερη
κυκλοφορία των δεδομένων προσωπικού χαρακτήρα
στην Κοινότητα.
(2) Επιδίωξη της παρούσας οδηγίας είναι να σεβαστεί τα θεμελιώδη
δικαιώματα, τηρεί δε τις βασικές αρχές που αναγνωρίζονται ιδίως
από τον Χάρτη Θεμελιωδών Δικαιωμάτων της Ευρωπαϊκής Ένωσης.
Συγκεκριμένα, η παρούσα οδηγία επιδιώκει να διασφαλισθεί η πλήρης
τήρηση των δικαιωμάτων που προβλέπονται στα άρθρα 7 και 8 του
χάρτη αυτού.
(3) Το απόρρητο των επικοινωνιών κατοχυρώνεται σύμφωνα με τις
διεθνείς πράξεις για τα ανθρώπινα δικαιώματα, ιδίως την
ευρωπαϊκήσύμβαση περί προστασίας των δικαιωμάτων του
ανθρώπου και των θεμελιωδών ελευθεριών και με τα συντάγματα
των κρατών μελών.
(4) Η οδηγία 97/66/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του
Συμβουλίου, της 15ης Δεκεμβρίου 1997, περί επεξεργασίας των
δεδομένων προσωπικού χαρακτήρα και της προστασίας
της ιδιωτικής ζωής στον τηλεπικοινωνιακό τομέα (5), απέδωσε τις
αρχές που καθορίζονται στην οδηγία 95/46/ΕΚ με τη
μορφήσυγκεκριμένων κανόνων για τον τομέα των τηλεπικοινωνιών. Η
οδηγία 97/66/ΕΚ πρέπει να προσαρμοσθεί στις εξελίξεις των
αγορών και των τεχνολογιών των
υπηρεσιών ηλεκτρονικών επικοινωνιών, προκειμένου να παρέχει το
ίδιο επίπεδο προστασίας των προσωπικών δεδομένων και της
ιδιωτικής ζωής σε όλους τους χρήστες υπηρεσιών επικοινωνιών
διαθέσιμων στο κοινό, ανεξάρτητα από τις χρησιμοποιούμενες
τεχνολογίες. Η εν λόγω οδηγία θα πρέπει, ως εκ τούτου, να
καταργηθεί και να αντικατασταθεί από την παρούσα οδηγία. (5) Στην
Κοινότητα εισάγονται επί του παρόντος νέες προηγμένες ψηφιακές
τεχνολογίες στα δημόσια δίκτυα επικοινωνίας, οι οποίες δημιουργούν
ειδικές απαιτήσεις όσον αφορά την προστασία των δεδομένων
προσωπικού χαρακτήρα και της ιδιωτικής ζωής του χρήστη. Η
ανάπτυξη της κοινωνίας των πληροφοριών χαρακτηρίζεται από την
καθιέρωση νέων υπηρεσιών ηλεκτρονικών επικοινωνιών. Η πρόσβαση
σε ψηφιακά κινητά δίκτυα είναι πλέον διαθέσιμη και οικονομικά
προσιτή στο ευρύ κοινό. Τα εν λόγω ψηφιακά δίκτυα διαθέτουν
σημαντικήχωρητικότητα και δυνατότητες επεξεργασίας των
προσωπικών δεδομένων. Η επιτυχής διασυνοριακή ανάπτυξη των
υπηρεσιών αυτών εξαρτάται εν μέρει από την πεποίθηση των
χρηστών ότι δεν διακυβεύεται η ιδιωτικήτους ζωή. (6) Το Διαδίκτυο
ανατρέπει τις παραδοσιακές δομές της αγοράς παρέχοντας ενιαία,
παγκόσμια υποδομήγια την παροχή ευρέος φάσματος υπηρεσιών
ηλεκτρονικών επικοινωνιών. Οι
διαθέσιμες στο κοινό υπηρεσίες επικοινωνιών στο Διαδίκτυο
δημιουργούν νέες δυνατότητες για τους χρήστες αλλά και νέους
κινδύνους για τα προσωπικά τους δεδομένα και την ιδιωτικήτους
ζωή. (7) Στην περίπτωση των δημόσιων δικτύων επικοινωνίας, θα
πρέπει να θεσπισθούν ειδικές νομοθετικές, κανονιστικές και τεχνικές
διατάξεις προκειμένου να προστατευθούν τα θεμελιώδη δικαιώματα
και οι ελευθερίες των φυσικών προσώπων, καθώς και τα έννομα
συμφέροντα των νομικών προσώπων, ιδίως έναντι των αυξανομένων
δυνατοτήτων αυτόματης αποθήκευσης και επεξεργασίας δεδομένων
που αφορούν συνδρομητές και χρήστες.
(8) Οι νομοθετικές, κανονιστικές και τεχνικές διατάξεις που έχουν
θεσπίσει τα κράτη μέλη όσον αφορά την προστασία των δεδομένων
προσωπικού χαρακτήρα, της ιδιωτικής ζωής και των εννόμων
συμφερόντων των νομικών προσώπων στον τομέα των ηλεκτρονικών
επικοινωνιών θα πρέπει να εναρμονισθούν ώστε να αποφεύγονται τα
εμπόδια στην εσωτερική
αγορά για τις ηλεκτρονικές επικοινωνίες, σύμφωνα με το άρθρο 14
της συνθήκης. Η εναρμόνιση θα πρέπει να περιορίζεται στις
απαραίτητες απαιτήσεις που αποβλέπουν στο να μην εμποδίζεται η
προαγωγήκαι η ανάπτυξη νέων υπηρεσιών και δικτύων ηλεκτρονικής
επικοινωνίας μεταξύ των κρατών μελών.

31.7.2002 EL Επίσημη Εφημερίδα των Ευρωπαϊκών Κοινοτήτων L


201/37
(1) ΕΕ C 365 Ε της 19.12.2000, σ. 223. (2) ΕΕ C 123 της
25.4.2001, σ. 53.
(3) Γνώμη του Ευρωπαϊκού Κοινοβουλίου της 13ης Νοεμβρίου
2001 (δεν έχει ακόμα δημοσιευθεί στην Επίσημη Εφημερίδα),
κοινήθέση του Συμβουλίου της 28ης Ιανουαρίου 2002 (ΕΕ C 113 Ε
της 14.5.2002, σ. 39) και απόφαση του Ευρωπαϊκού Κοινοβουλίου
της 30ής Μαΐου 2002 (δεν έχει ακόμα δημοσιευθεί στην Επίσημη
Εφημερίδα). Απόφαση του
Συμβουλίου της 25ης Ιουνίου 2002. (4) ΕΕ L 281 της 23.11.1995,
σ. 31.
(5) ΕΕ L 24 της 30.1.1998, σ. 1.
(9) Τα ενδιαφερόμενα κράτη μέλη, οι ενδιαφερόμενοι προμηθευτές και
χρήστες, καθώς και οι αρμόδιοι κοινοτικοί οργανισμοί, θα πρέπει να
συνεργάζονται για την εγκατάσταση και την ανάπτυξη των σχετικών
τεχνολογικών μέσων, όπου αυτό είναι απαραίτητο, για την
εφαρμογήτων εγγυήσεων που προβλέπονται από την παρούσα οδηγία,
λαμβάνοντας ιδιαίτερα υπόψη τους στόχους της ελαχιστοποίησης
επεξεργασίας δεδομένων προσωπικού χαρακτήρα και της χρήσης
ανώνυμων ήψευδώνυμων δεδομένων, όπου αυτό είναι δυνατό.
(10) Στον τομέα των ηλεκτρονικών επικοινωνιών, η οδηγία 95/ 46/ΕΚ
εφαρμόζεται ιδίως σε όλα τα ζητήματα που αφορούν την προστασία
των θεμελιωδών δικαιωμάτων και ελευθεριών που δεν καλύπτονται
ρητά από τις διατάξεις της παρούσας οδηγίας,
συμπεριλαμβανομένων των υποχρεώσεων του υπεύθυνου
επεξεργασίας και των ατομικών δικαιωμάτων. Η οδηγία 95/46/ΕΚ
εφαρμόζεται στις υπηρεσίες ηλεκτρονικών επικοινωνιών που δεν
απευθύνονται στο ευρύ κοινό. (11) Η παρούσα οδηγία, όπως και η
οδηγία 95/46/ΕΚ, δεν υπεισέρχεται σε θέματα προστασίας των
θεμελιωδών δικαιωμάτων και ελευθεριών που συνδέονται με
δραστηριότητες οι οποίες δεν διέπονται από το κοινοτικό δίκαιο.
Επομένως, δεν αλλάζει την υφιστάμενη ισορροπία ανάμεσα στο
δικαίωμα του ατόμου στην ιδιωτικήζωή και τη δυνατότητα των
κρατών μελών να θεσπίζουν μέτρα όπως αυτά που αναφέρονται στο
άρθρο 15 παράγραφος 1 της παρούσας οδηγίας, εφόσον είναι
αναγκαία για την προστασία της δημόσιας ασφάλειας, της εθνικής
άμυνας, της ασφάλειας του κράτους (περιλαμβανομένης της
οικονομικής ευημερίας του κράτους εφόσον οι δραστηριότητες
συνδέονται με θέματα ασφάλειας του κράτους) και την εφαρμογήτου
ποινικού δικαίου. Ως εκ τούτου, η παρούσα οδηγία δεν θίγει τη
δυνατότητα των κρατών μελών να προβαίνουν σε νόμιμη
παρακολούθηση των ηλεκτρονικών επικοινωνιών ήνα λαμβάνουν
άλλα μέτρα, όταν αυτό είναι αναγκαίο, για οποιονδήποτε από τους
προαναφερόμενους σκοπούς και σύμφωνα με την ευρωπαϊκήσύμβαση
για την προάσπιση των δικαιωμάτων του ανθρώπου και των
θεμελιωδών ελευθεριών, όπως ερμηνεύθηκε από τις αποφάσεις του
Ευρωπαϊκού Δικαστηρίου για τα Δικαιώματα του Ανθρώπου. Τα μέτρα
αυτά πρέπει να είναι κατάλληλα, αυστηρώς ανάλογα των προς
επίτευξη σκοπών και αναγκαία στα πλαίσια μιας δημοκρατικής
κοινωνίας και θα πρέπει επίσης να υπόκεινται σε επαρκείς
διασφαλίσεις σύμφωνα με την ευρωπαϊκήσύμβαση για την προάσπιση
των δικαιωμάτων του ανθρώπου και των θεμελιωδών ελευθεριών.
(12) Οι συνδρομητές των διαθέσιμων στο κοινό υπηρεσιών
ηλεκτρονικών επικοινωνιών μπορεί να είναι φυσικά ήνομικά πρόσωπα.
Συμπληρώνοντας την οδηγία 95/46/ΕΚ, η παρούσα
οδηγία αποβλέπει στην προστασία των θεμελιωδών δικαιωμάτων των
φυσικών προσώπων, και ειδικότερα του δικαιώματος στην
ιδιωτικήζωή , καθώς επίσης και των έννομων συμφερόν-των των
νομικών προσώπων. Η παρούσα οδηγία δεν συνεπάγεται υποχρέωση
των κρατών μελών να επεκτείνουν την εφαρμογήτης οδηγίας
95/46/ΕΚ στην προστασία των εννό-
μων συμφερόντων των νομικών προσώπων. Η εν λόγω προστασία
εξασφαλίζεται με την ισχύουσα κοινοτικήκαι εθνική νομοθεσία.
(13) Η συμβατικήσχέση μεταξύ συνδρομητή και παρόχου υπηρεσιών
μπορεί να συνεπάγεται περιοδικήή εφ’ άπαξ πληρωμή λόγω ήενόψει
παροχής υπηρεσίας. Οι προπληρωμένες κάρτες θεωρούνται επίσης ως
σύμβαση.
(14) Τα δεδομένα θέσης μπορεί να αναφέρονται στο γεωγραφικό
πλάτος, το γεωγραφικό μήκος και το υψόμετρο του τερματικού
εξοπλισμού του χρήστη, στην κατεύθυνση της κίνησής του, στο
επίπεδο ακρίβειας των πληροφοριών περί της θέσης, στον
προσδιορισμό της γεωγραφικής ζώνης του δικτύου στο οποίο
βρίσκεται ο τερματικός εξοπλισμός σε μια δεδομένη
χρονικήστιγμήκαι στο χρόνο που καταγράφηκαν οι πληροφορίες περί
της θέσης.(15) Μια επικοινωνία μπορεί να περιλαμβάνει τυχόν
πληροφορίες περί του ονόματος, της αρίθμησης ήτης διεύθυνσης που
παρέχουν ο αποστολέας ήο χρήστης μιας σύνδεσης, προκειμένου να
πραγματοποιήσουν την επικοινωνία. Τα δεδομένα κίνησης μπορούν να
περιλαμβάνουν τυχόν μεταφράσεις αυτών των πληροφοριών από το
δίκτυο, διά του οποίου διαβιβάζεται η επικοινωνία, προκειμένου να
μεταδοθεί. Τα δεδομένα κίνησης μπορεί, μεταξύ άλλων, να
αναφέρονται στη δρομολόγηση, τη διάρκεια, το χρόνο ήτο μέγεθος
μιας επικοινωνίας, στο πρωτόκολλο που χρησιμοποιείται, στη θέση
του τερματικού εξοπλισμού του πομπού ή του δέκτη, στο δίκτυο από
το οποίο προέρχεται ήστο οποίο καταλήγει η επικοινωνία, στην αρχή,
το τέλος ήτη διάρκεια μιας σύνδεσης. Μπορεί επίσης να συνίστανται
στο σχήμα με το οποίο η επικοινωνία μεταβιβάζεται από το δίκτυο.
(16) Οι πληροφορίες που είναι μέρος μιας υπηρεσίας
ραδιοτηλεοπτικών μεταδόσεων που παρέχεται μέσω δημόσιου
δικτύου επικοινωνιών προορίζονται για δυνάμει απεριόριστο
ακροατήριο και δεν αποτελούν επικοινωνία κατά την έννοια της
παρούσας οδηγίας. Ωστόσο, σε περιπτώσεις όπου ο μεμονωμένος
συνδρομητής ή χρήστης που λαμβάνει τέτοιες πληροφορίες μπορεί να
εντοπιστεί, παραδείγματος χάριν στις υπηρεσίες βίντεο κατά
παραγγελία, οι πληροφορίες που μεταβιβάζονται εμπίπτουν στην
έννοια της επικοινωνίας για τους σκοπούς της παρούσας οδηγίας.
(17) Για τους σκοπούς της παρούσας οδηγίας, η συγκατάθεση του
χρήστη ή του συνδρομητή, ανεξάρτητα αν αυτός είναι φυσικό
ήνομικό πρόσωπο, πρέπει να έχουν την ίδια έννοια
με τη συγκατάθεση του προσώπου στο οποίο αναφέρονται τα
δεδομένα, όπως ορίζεται και περαιτέρω προσδιορίζεται στην οδηγία
95/46/EK. Η συγκατάθεση δύναται να παρέχεται με κάθε πρόσφορο
τρόπο που επιτρέπει την ελεύθερη και ενημερωμένη έκφραση των
επιθυμιών του χρήστη, όπως με τη συμπλήρωση τετραγωνιδίου κατά
την επίσκεψη ιστοσελίδας του Διαδικτύου. (18) Υπηρεσίες
προστιθεμένης αξίας μπορούν, παραδείγματος χάριν, να συνίστανται
σε συμβουλές για φθηνότερα πακέτα προσφορών, οδικήκαθοδή γηση,
πληροφορίες για την κυκλοφορία, πρόγνωση του καιρού και
τουριστικές πληροφορίες.
(19) Η εφαρμογήορισμένων απαιτήσεων σχετικά με την ένδειξη της
ταυτότητας και τον περιορισμό αναγνώρισης καλούσας και
συνδεδεμένης γραμμής, και σχετικά με τις αυτόματα προωθούμενες
κλήσεις στις γραμμές συνδρομητών που συνδέονται με αναλογικά
κέντρα, δεν θα πρέπει να είναι υποχρεωτικήσε __________ειδικές
περιπτώσεις όπου μια τέτοια εφαρμογή
θα ήταν τεχνικά αδύνατη ή θα απαιτούσε δυσανάλογα
οικονομικήεπιβάρυνση . Επειδήείναι σημαντικό για τα ενδιαφερόμενα
μέρη να ενημερώνονται γι’ αυτές τις περιπτώσεις, τα
κράτη μέλη θα πρέπει να τις κοινοποιούν στην Επιτροπή. L 201/38 EL
Επίσημη Εφημερίδα των Ευρωπαϊκών Κοινοτήτων 31.7.2002 (20) Οι
πάροχοι υπηρεσιών θα πρέπει να λαμβάνουν τα κατάλληλα μέτρα για
να κατοχυρώνεται η ασφάλεια των υπηρεσιών τους, ενδεχομένως από
κοινού με τον φορέα παροχής του δικτύου, και να πληροφορούν τους
συνδρομητές για
τυχόν ιδιαίτερους κινδύνους παραβίασης της ασφάλειας του δικτύου.
Τέτοιοι κίνδυνοι ενδέχεται να προκύψουν κυρίως για τις υπηρεσίες
ηλεκτρονικών επικοινωνιών σε ένα ανοικτό
δίκτυο, όπως το Διαδίκτυο ήη αναλογική κινητήτηλεφωνία . Έχει
πολύ μεγάλη σημασία για τους συνδρομητές και τους χρήστες
τέτοιων υπηρεσιών να είναι πλήρως ενημερωμένοι από τον πάροχο
των υπηρεσιών τους σχετικά με τους υφιστάμενους κινδύνους
ασφαλείας που δεν αντιμετωπίζονται με μέτρα που δύναται να λάβει
ο πάροχος υπηρεσιών. Οι πάροχοι υπηρεσιών που προσφέρουν
διαθέσιμες στο κοινό υπηρεσίες επικοινωνιών μέσω του Διαδικτύου,
θα πρέπει να ενημερώνουν τους χρήστες και τους συνδρομητές
σχετικά με τα μέτρα προστασίας που μπορούν να λαμβάνουν για την
ασφάλεια των επικοινωνιών τους, για παράδειγμα χρησιμοποιώντας
συγκεκριμένους τύπους λογισμικού ήτεχνολογίες κρυπτογράφησης. Η
απαίτηση να ενημερώνονται οι συνδρομητές για ιδιαίτερους
κινδύνους ασφάλειας δεν απαλλάσσει τους παρόχους υπηρεσιών από
την υποχρέωση να λαμβά-
νουν, με ίδιες δαπάνες, κατάλληλα και άμεσα μέτρα για να
αποτρέπονται τυχόν νέοι, απρόβλεπτοι κίνδυνοι ασφάλειας και να
αποκαθίσταται το κανονικό επίπεδο ασφάλειας της υπηρεσίας. Η
παροχήπληροφοριών για τους κινδύνους
ασφάλειας στον συνδρομητήθα πρέπει να είναι δωρεάν, εκτός από
τυχόν συμβολικό τίμημα το οποίο μπορεί να οφείλει ο συνδρομητής
όταν δέχεται ή συλλέγει τις πληροφορίες, παραδείγματος χάριν, όταν
φορτώνει ένα μήνυμα ηλεκτρονικού ταχυδρομείου. Η ασφάλεια
εκτιμάται σύμφωνα με το
άρθρο 17 της οδηγίας 95/46/ΕΚ. (21) Θα πρέπει να ληφθούν μέτρα για
την παρεμπόδιση της άνευ αδείας πρόσβασης στις επικοινωνίες,
προκειμένου να προστατεύεται το απόρρητο των επικοινωνιών,
συμπεριλαμβανομένων τόσο των περιεχομένων όσο και κάθε
δεδομένου που αναφέρεται στις επικοινωνίες αυτές, μέσω του
δημοσίου δικτύου επικοινωνιών και των διαθέσιμων στο κοινό
υπηρεσιών επικοινωνιών. Η εθνικήνομοθεσία σε ορισμένα κράτη μέλη
απαγορεύει μόνον την εσκεμμένη και άνευ αδείας πρόσβαση στις
επικοινωνίες.
(22) Η απαγόρευση της αποθήκευσης των επικοινωνιών από πρόσωπα
άλλα πέραν των χρηστών ήχωρίς τη συγκατάθεσή τους δεν αποκλείει
την τυχόν αυτόματη, ενδιάμεση και παροδικήαποθή κευση των
πληροφοριών εφόσον αυτή γίνεται με μοναδικό σκοπό την
πραγματοποίηση της μετάδοσης στο
ηλεκτρονικό δίκτυο επικοινωνιών και υπό την προϋπόθεση ότι οι
πληροφορίες δεν φυλάσσονται για διάστημα μεγαλύτερο απ’ όσο
απαιτείται για τη μετάδοση και για σκοπούς διαχείρισης της κίνησης,
και ότι κατά τη διάρκεια της περιό-
δου αποθήκευσης διατηρούνται οι εγγυήσεις του απορρήτου. Όπου
αυτό απαιτείται, για να μπορούν να διαβιβασθούν
αποτελεσματικότερα σε άλλους παραλήπτες της υπηρεσίας
πληροφορίες προσιτές στο κοινό κατόπιν αιτήσεώς τους, η παρούσα
οδηγία δεν θα πρέπει να κωλύει την περαιτέρω φύλαξη των
πληροφοριών αυτών, υπό την προϋπόθεση ότι αυτές θα είναι εν πάση
περιπτώσει προσιτές στο κοινό χωρίς περιορισμό και ότι τα δεδομένα
που τυχόν αφορούν τους συγκεκριμένους συνδρομητές ήχρή στες που
ζητούν τέτοιες πληροφορίες απαλείφονται.
(23) Το απόρρητο των επικοινωνιών θα πρέπει να εξασφαλίζεται και
κατά τη σύννομη επιχειρηματικήπρακτική . Όποτε είναι απαραίτητο
και νομικώς επιτρεπτό, οι επικοινωνίες μπορούν να καταγράφονται
προς το σκοπό της απόδειξης εμπορικών συναλλαγών. Κατά τη
διαδικασία αυτήεφαρμόζεται η οδηγία 95/46/EK. Προ της
καταγραφής, τα μέρη των επικοινωνιών θα πρέπει να ενημερώνονται
περί αυτής, του σκοπού της και της διάρκειας αποθήκευσης. Η
καταγραμμένη επικοινωνία θα πρέπει να απαλείφεται το συντομστερο
δυνατσ και, εν πάση περιπτώσει, το αργότερο στο τέλος της περιόδου
κατά την οποία επιτρέπεται νομίμως η αμφισβήτηση της συναλλαγής.
(24) Ο τερματικός εξοπλισμός των χρηστών δικτύων
ηλεκτρονικών επικοινωνιών και κάθε πληροφορία που
αποθηκεύεται στον εξοπλισμό αυτόν συνιστούν μέρος της
ιδιωτικής ζωής των χρηστών η οποία χρήζει προστασίας
δυνάμει της ευρωπαϊκής σύμβασης για την προάσπιση των
δικαιωμάτων του ανθρώπου και των θεμελιωδών ελευθεριών.
Τα επιλεγόμενα κατασκοπευτικά λογισμικά, δικτυακοί «κοριοί», (web
bugs) κρυφά αναγνωριστικά στοιχεία και άλλες παρόμοιες διατάξεις
μπορούν να εισέλθουν στο τερματικό του χρήστη εν αγνοία του με
σκοπό την πρόσβαση σε πληροφορίες, την αποθήκευση αθέατων
πληροφοριών ή την ανίχνευση των δραστηριοτήτων του χρήστη, και
συνιστούν ενδεχόμενη σοβαρή παραβίαση της ιδιωτικής ζωής του
χρήστη. Η χρησιμοποίηση τέτοιων διατάξεων θα πρέπει να
επιτρέπεται μόνο για θεμιτούς σκοπούς και εφόσον το γνωρίζουν
οι αφορώμενοι χρήστες. (25) Εντούτοις, η χρησιμοποίηση
τέτοιων διατάξεων, των λεγόμενων «cookies» για παράδειγμα,
μπορεί να αποτελεί θεμιτό και χρήσιμο μέσο, π.χ. για την
ανάλυση της αποτελεσματικότητας του σχεδιασμού και της
παρουσίασης μιας ιστοσελίδας και τον έλεγχο της ταυτότητας
χρηστών που πραγματοποιούν συναλλαγές σε απευθείας
σύνδεση (on-line). Όταν οι διατάξεις αυτές, όπως επί παραδείγματι
τα «cookies», προορίζονται για θεμιτούς σκοπούς, για να
διευκολυνθεί φέρ’ ειπείν η παροχήυπηρεσιών στην κοινωνία των
πληροφοριών, η χρησιμοποίησήτους θα πρέπει να επιτρέπεται υπό
τον όρον ότι παρέχονται στους χρήστες σαφείς και ακριβείς
πληροφορίες σύμφωνα με την οδηγία 95/46/ΕΚ για τον
προορισμό των «cookies» ήτυχόν ανάλογων διατάξεων, ώστε
να εξασφαλίζεται ότι είναι εν γνώσει του χρήστη οι
πληροφορίες που αποθηκεύονται στον τερματικό εξοπλισμό
που χρησιμοποιεί. Οι χρήστες θα πρέπει να έχουν την
ευκαιρία να αρνηθούν την αποθήκευση «cookies» ήπαρόμοιων
διατάξεων στον τερματικό τους εξοπλισμό. Τούτο είναι
ιδιαίτερα σημαντικό σε περιπτώσεις όπου πρόσβαση στον τερματικό
εξοπλισμό, και επομένως και σε κάθε είδους ευαίσθητα δεδομένα
προσωπικού χαρακτήρα που έχουν αποθηκευθεί σε ένα τέτοιο
εξοπλισμό, έχουν και άλλοι εκτός από τον πρωταρχικό χρήστη. Οι
πληροφορίες για τη χρήση διαφόρων διατάξεων που θα
εγκατασταθούν στον τερματικό εξοπλισμό του χρήστη καθώς και το
δικαίωμα να αρνηθεί αυτές τις διατάξεις, μπορούν να
προσφέρονται μόνο μία φορά κατά τη διάρκεια της ίδιας
σύνδεσης, και να καλύπτουν επίσης την μελλοντικήενδεχομένως
χρήση αυτών των διατάξεων σε μεταγενέστερες συνδέσεις. Οι τρόποι
της παροχής πληροφοριών, της παροχής του δικαιώματος άρνησης
ήαίτησης συγκατάθεσης θα πρέπει να είναι όσο το δυνατόν
προσιτότεροι για τον χρήστη. Για την πρόσβαση σε συγκεκριμένο
περιεχόμενο ιστοσελίδων επιτρέπεται πάντως να τίθεται ως όρος η
ενημερωμένη αποδοχή «cookies» ή παρόμοιων διατάξεων, εφόσον
χρησιμοποιούνται για
σύννομο σκοπό. 31.7.2002 EL Επίσημη Εφημερίδα των Ευρωπαϊκών
Κοινοτήτων L 201/39
(26) Τα δεδομένα που αφορούν συνδρομητές και υποβάλλονται σε
επεξεργασία σε δίκτυα ηλεκτρονικών επικοινωνιών για την
αποκατάσταση συνδέσεων και για τη μετάδοση πληροφοριών
περιέχουν πληροφορίες για την ιδιωτικήζωή φυσικών προσώπων,
άπτονται δε του δικαιώματος σεβασμού της αλληλογραφίας τους
ήτων εννόμων συμφερόντων νομικών προσώπων. Τα δεδομένα αυτά
επιτρέπεται να αποθηκεύονται μόνον εφόσον είναι
απαραίτητο για την παροχή υπηρεσιών για τη χρέωση και την
πληρωμή δια συνδέσεων και μόνο για περιορισμένο χρόνο.
Kάθε άλλη επεξεργασία την οποία επιθυμεί να διενεργήσει ο
φορέας παροχής της διαθέσιμης στο κοινό υπηρεσίας
ηλεκτρονικών επικοινωνιών για την εμπορικήπροώθηση
υπηρεσιών ηλεκτρονικών επικοινωνιών ή για την
παροχήυπηρεσιών προστιθέμενης αξίας, επιτρέπεται μόνον
εφόσον συμφωνεί με αυτήν ο συνδρομητής, με βάση ακριβείς
και πλήρεις πληροφορίες που παρέχει ο φορέας παροχής των
διαθέσιμων στο κοινό υπηρεσιών ηλεκτρονικών επικοινωνιών σχετικά
με τα είδη περαιτέρω επεξεργασίας που σκοπεύει να διενεργήσει,
καθώς και με το δικαίωμα του συνδρομητήνα μην συναινεί ή να
αποσύρει τη συναίνεσή του για την εν λόγω επεξεργασία. Δεδομένα
κίνησης που χρησιμοποιούνται για εμπορικήπροώθηση υπηρεσιών
επικοινωνιών ήγια την παροχήυπηρεσιών προστιθέμενης αξίας θα
πρέπει επίσης να εξαλείφονται ήνα καθίστανται ανώνυμα έπειτα από
την παροχήτης υπηρεσίας. Οι φορείς παροχής υπηρεσιών θα πρέπει
οπωσδήποτε να ενημερώνουν τους συνδρομητές σχετικά με τους
τύπους των δεδομένων που επεξεργάζονται, καθώς και τους σκοπούς
και τη διάρκεια αυτής της διαδικασίας.
(27) Η ακριβής στιγμή της ολοκλήρωσης της μετάδοσης μιας
επικοινωνίας, μετά την οποία τα δεδομένα κίνησης θα πρέπει να
διαγράφονται, εκτός μόνον για σκοπούς χρέωσης, μπορεί να
εξαρτάται από τον τύπο υπηρεσίας ηλεκτρονικών επικοινωνιών που
παρέχεται. Παραδείγματος χάριν, για μια κλήση φωνητικής
τηλεφωνίας η μετάδοση ολοκληρώνεται μόλις κάποιος από τους
χρήστες περατώσει τη σύνδεση, για το ηλεκτρονικό ταχυδρομείο η
μετάδοση ολοκληρώνεται μόλις ο παραλήπτης λάβει το μήνυμα,
συνήθως από τον εξυπη-
ρετητήτου οικείου παρόχου υπηρεσίας.
(28) Η υποχρέωση να απαλείφονται ή να καθίστανται ανώνυμα τα
δεδομένα κυκλοφορίας όταν δεν είναι πλέον απαραίτητα για τη
μετάδοση μιας επικοινωνίας δεν έρχεται σε αντίθεση με διαδικασίες
του Διαδικτύου, όπως η αποθήκευση διευθύνσεων IP σε κρυφή μνήμη
μέσα στο σύστημα ονοματοθεσίας τομέων (DNS) ήη αποθήκευση
προσδέσεων διευθύνσεων ΙΡ σε υλικές διευθύνσεις, ή μη χρήση των
παρεχόμενων κατά τη σύνδεση (log-in) πληροφοριών για τον έλεγχο
του δικαιώματος πρόσβασης σε δίκτυα ήυπηρεσίες .
(29) Ο πάροχος υπηρεσίας μπορεί να υποβάλλει σε επεξεργασία
δεδομένα κίνησης που αφορούν συνδρομητές και χρήστες όταν
απαιτείται σε επιμέρους περιπτώσεις προκειμένου να εντοπίζει
τεχνικές βλάβες ήσφάλματα κατά τη διαβίβαση επικοινωνιών. Ο
πάροχος υπηρεσίας μπορεί επίσης να υποβάλλει σε επεξεργασία
δεδομένα κίνησης που απαιτούνται για τη χρέωση, προκειμένου να
εντοπίζεται και να τερματίζεται η απάτη η οποία συνίσταται σε
απλήρωτη χρήση
υπηρεσιών ηλεκτρονικών επικοινωνιών.
(30) Τα συστήματα για την παροχή ηλεκτρονικών επικοινωνιακών
δικτύων και υπηρεσιών θα πρέπει να σχεδιάζονται έτσι ώστε να
περιορίζουν την ποσότητα των απαιτούμενων δεδομένων προσωπικού
χαρακτήρα στο ελάχιστο δυνατό. Όσες δραστηριότητες σχετικές με
την παροχήυπηρεσίας ηλεκτρονικών επικοινωνιών υπερβαίνουν τη
μετάδοση μιας επικοινωνίας και τη χρέωσήτης θα πρέπει να
βασίζονται σε ομαδοποιημένα δεδομένα κυκλοφορίας, που να μην
μπορούν να συσχετίζονται με συνδρομητές ήχρή στες. Όταν αυτό δεν
είναι δυνατό, θα πρέπει να θεωρούνται ως υπηρεσίες προστιθέμενης
αξίας, για τις οποίες απαιτείται η συγκατάθεση του συνδρομητή.
(31) Το αν για την επεξεργασία των δεδομένων προσωπικού
χαρακτήρα ενόψει της παροχής μιας συγκεκριμένης υπηρεσίας
προστιθέμενης αξίας θα πρέπει να απαιτείται η συγκατάθεση του
χρήστη ή του συνδρομητή, εξαρτάται από τα
δεδομένα προς επεξεργασία και από τον τύπο της υπηρεσίας, καθώς
και από το αν είναι τεχνικώς, διαδικαστικώς και συμβατικώς δυνατό
να διακριθεί το άτομο που χρησιμοποιεί μια ηλεκτρονικήυπηρεσία
επικοινωνιών από το νομικό ή φυσικό πρόσωπο που έχει εγγραφεί
συνδρομητής σε αυτήν.
(32) Όταν ο πάροχος ηλεκτρονικής υπηρεσίας επικοινωνιών ή
υπηρεσίας προστιθέμενης αξίας αναθέτει υπεργολαβικώς σε άλλο
φορέα την επεξεργασία δεδομένων προσωπικού χαρακτήρα
απαραίτητων για την παροχή αυτών των υπηρεσιών, η υπεργολαβία
αυτήκαι η συνακόλουθη επεξεργασία των δεδομένων θα πρέπει να
συμμορφώνεται πλήρως προς τις απαιτήσεις όσον αφορά τους
υπευθύνους και τους εκτελούντες επεξεργασία, όπως ορίζονται στην
οδηγία 95/46/ EK. Όταν η παροχήυπηρεσίας προστιθέμενης αξίας
απαιτεί
τη διαβίβαση δεδομένων κίνησης ήθέσης από πάροχο ηλεκτρονικής
υπηρεσίας επικοινωνιών σε πάροχο υπηρεσιών προστιθέμενης αξίας,
οι συνδρομητές ήχρή στες, τους οποίους αφορούν τα δεδομένα, θα
πρέπει επίσης να ενημερώνονται πλήρως για τη διαβίβαση αυτή πριν
δώσουν τη συγκατάθεσή
τους για την επεξεργασία των δεδομένων.
(33) Η καθιέρωση αναλυτικών λογαριασμών βελτίωσε τις
δυνατότητες του συνδρομητήνα ελέγχει την ορθότητα των τελών
που του χρεώνει ο πάροχος της υπηρεσίας. Ταυτόχρονα όμως
ενδέχεται να παραβλάπτει την ιδιωτικήζωή των
χρηστών των διαθέσιμων στο κοινό υπηρεσιών ηλεκτρονικών
επικοινωνιών. Συνεπώς, για να διαφυλαχθεί η ιδιωτικήζωή του
χρήστη, τα κράτη μέλη θα πρέπει να ενθαρρύνουν την
ανάπτυξη δυνατοτήτων επιλογής υπηρεσιών ηλεκτρονικών
επικοινωνιών, όπως οι εναλλακτικές δυνατότητες πληρωμής
που επιτρέπουν ανώνυμη ή αυστηρά εμπιστευτική πρόσβαση
στις διαθέσιμες στο κοινό υπηρεσίες ηλεκτρονικών
επικοινωνιών, π.χ. τηλεκάρτες και διευκολύνσεις πληρωμής
με πιστωτική κάρτα . Για τον ίδιο σκοπό, τα κράτη μέλη δύνανται
να ζητούν από τους φορείς να παρέχουν στους συνδρομητές τους
άλλου είδους αναλυτικό λογαριασμό, από τον οποίο έχουν απαλειφθεί
ορισμένα ψηφία του καλουμένου αριθμού.
(34) Όσον αφορά την αναγνώριση καλούσας γραμμής, είναι ανάγκη
να προστατεύεται το δικαίωμα του καλούντος να μην
επιτρέπει την ένδειξη της ταυτότητας της γραμμής από την
οποία πραγματοποιείται η κλήση καθώς και το δικαίωμα του
καλούμενου να αρνείται κλήσεις από γραμμές χωρίς
προσδιορισμένη ταυτότητα. Σε ειδικές περιπτώσεις, υπάρχει
αιτιολογία για την παρεμπόδιση της απάλειψης της ένδειξης
της ταυτότητας της καλούσας γραμμής. Ορισμένοι συνδρομητές,
και ιδίως οι γραμμές παροχής βοήθειας ή παρεμφερείς οργανισμοί,
ενδιαφέρονται να κατοχυρώνεται η ανωνυμία του καλούντος. Όσον
αφορά την αναγνώριση
συνδεδεμένης γραμμής, είναι ανάγκη να προστατεύεται το δικαίωμα
και το έννομο συμφέρον του καλουμένου να μην επιτρέπει την ένδειξη
της ταυτότητας της γραμμής με την οποία είναι εκάστοτε
συνδεδεμένος ο καλών, ιδίως στην περίπτωση προωθούμενων
κλήσεων. Οι φορείς παροχής διαθέσιμων στο κοινό υπηρεσιών
ηλεκτρονικών επικοινωνιών οφείλουν να ενημερώνουν τους
συνδρομητές τους για την ύπαρξη υπηρεσιών αναγνώρισης καλούσας
και συνδεδεμένης γραμμής στο δίκτυο, καθώς και για όλες τις
υπηρεσίες που
προσφέρονται επί τη βάσει της αναγνώρισης καλούσας και
συνδεδεμένης γραμμής, όπως και για τις δυνατότητες που
προσφέρονται για την προστασία της ιδιωτικής ζωής. Τούτο θα
επιτρέπει στους συνδρομητές να προβαίνουν σε ενημερωμένη επιλογή
των δυνατοτήτων απορρήτου που επιθυμούν να χρησιμοποιούν. Οι
δυνατότητες για την προστασία της ιδιωτικής ζωής που
προσφέρονται για καθεμία γραμμή δεν διατίθενται κατ’ ανάγκη ως
αυτόματη υπηρεσία δικτύου, αλλά δύνανται να αποκτώνται με
απλήαίτηση προς τον
φορέα παροχής των διαθέσιμων στο κοινό υπηρεσιών επικοινωνιών.
(35) Στα ψηφιακά κινητά δίκτυα, τα δεδομένα θέσης που δίνουν τη
γεωγραφικήθέση του τερματικού εξοπλισμού του κινητού χρήστη
υποβάλλονται σε επεξεργασία για να επιτευχθεί η μετάδοση των
επικοινωνιών. Τα δεδομένα αυτά είναι δεδομένα κίνησης που
καλύπτονται από το άρθρο 6 της παρούσας οδηγίας. Ωστόσο, τα
ψηφιακά κινητά δίκτυα δύνανται να έχουν την ικανότητα να
επεξεργάζονται ακριβέστερα δεδομένα θέσης απ’ όσο χρειάζεται για
τη μετάδοση των επικοινωνιών και που χρησιμοποιούνται για την
παροχή υπηρεσιών προστιθέμενης αξίας, όπως οι υπηρεσίες που
παρέχουν εξατομικευμένες πληροφορίες κίνησης και καθοδήγηση
στους οδηγούς. Η επεξεργασία τέτοιων δεδομένων για υπηρεσίες
προστιθέμενης αξίας θα πρέπει να επιτρέπεται μόνο με τη
συγκατάθεση των συνδρομητών. Ακόμη και στην περίπτωση που οι
συνδρομητές έχουν δώσει τη συγκατάθεσήτους , θα πρέπει να έχουν
τη δυνατότητα, με απλά μέσα και ατελώς, να αρνούνται προσωρινά
την επεξεργασία των δεδομένων θέσης.
(36) Τα κράτη μέλη δύνανται να περιορίζουν τα δικαιώματα της
ιδιωτικής ζωής των χρηστών και των συνδρομητών όσον αφορά την
αναγνώριση καλούσας γραμμής, όταν αυτό είναι απαραίτητο
προκειμένου να ανιχνευθούν οχληρές κλήσεις, και όσον αφορά την
αναγνώριση καλούσας γραμμής και τα δεδομένα θέσης, όταν είναι
απαραίτητο προκειμένου οι υπηρεσίες επείγουσας ανάγκης να
εκτελέσουν τα καθήκοντά τους όσο το δυνατόν πιο αποτελεσματικά.
Για όλους αυτούς τους σκοπούς, τα κράτη μέλη δύνανται να
θεσπίζουν ειδικές διατάξεις που εξουσιοδοτούν τους παρόχους
υπηρεσιών ηλεκτρονικής επικοινωνίας να χορηγούν πρόσβαση στην
αναγνώριση καλούσας γραμμής και τα δεδομένα θέσης δίχως την εκ
των προτέρων συγκατάθεση των αφορωμένων
χρηστών ήσυνδρομητών .
(37) Οι συνδρομητές θα πρέπει να διασφαλίζονται από την ενόχληση
που μπορεί να προκαλεί η αυτόματη προώθηση κλήσεων από άλλους.
Σε αυτές τις περιπτώσεις, εξάλλου, ο συνδρομητής πρέπει να είναι σε
θέση να ανακόπτει την προώθηση κλήσεων προς την τερματική του
συσκευή με απλήαίτηση προς τον φορέα παροχής των διαθέσιμων στο
κοινό υπηρεσιών ηλεκτρονικών επικοινωνιών.
(38) Οι τηλεφωνικοί κατάλογοι διανέμονται ευρέως και είναι
δημόσιοι. Για να προστατεύεται η ιδιωτικήζωή των φυσικών
προσώπων και τα έννομα συμφέροντα των νομικών προσώπων, πρέπει
ο συνδρομητής να είναι σε θέση να καθορίζει ο ίδιος εάν και ποια από
τα δεδομένα προσωπικού χαρακτήρα θα συμπεριληφθούν στον
κατάλογο. Οι φορείς παροχής δημόσιων καταλόγων ενημερώνουν
τους συνδρομητές που πρόκειται να περιλάβουν στους καταλόγους
αυτούς σχετικά με τους σκοπούς του καταλόγου και με κάθε
ενδεχόμενη επιμέρους χρήση ηλεκτρονικών εκδόσεων δημόσιων
καταλόγων, ιδίως μέσω λειτουργιών αναζήτησης ενσωματωμένων
στο λογισμικό, όπως λειτουργίες αντίστροφης αναζήτησης που
παρέχουν σε χρήστες του καταλό-
γου τη δυνατότητα ανακάλυψης ονόματος και διεύθυνσης του
συνδρομητήμε βάση μόνον τον αριθμό τηλεφώνου.
(39) Η υποχρέωση ενημέρωσης των συνδρομητών σχετικά με
τον ή τους σκοπούς των δημόσιων καταλόγων, στους οποίους
πρόκειται να περιληφθούν τα στοιχεία ταυτότητάς τους,
πρέπει να επιβάλλεται στο μέρος που συλλέγει τα δεδομένα
για το σκοπό αυτό. Όταν τα δεδομένα μπορούν να διαβιβασθούν σε
έναν ήπερισσότερους τρίτους, ο συνδρομητής θα
πρέπει να ενημερώνεται για αυτήτη δυνατότητα και για τον
παραλήπτη ή για τις κατηγορίες των πιθανών παραληπτών . Η τυχόν
διαβίβαση θα πρέπει να τελεί υπό την προϋπόθεση ότι τα δεδομένα
δεν μπορούν να χρησιμοποιηθούν για
λόγους άλλους από εκείνους, για τους οποίους συλλέχθηκαν. Εάν το
μέρος που συλλέγει τα δεδομένα από τον συνδρομητήή κάποιος
τρίτος, στον οποίο έχουν διαβιβαστεί τα δεδομένα, επιθυμεί να τα
χρησιμοποιήσει για κάποιον επιπλέον σκοπό, τότε είτε το μέρος αυτό
είτε ο τρίτος πρέπει να ζητούν εκ νέου τη συγκατάθεση του
συνδρομητή. (40) Θα πρέπει να παρέχονται στους συνδρομητές
εγγυήσεις κατά της διείσδυσης στην ιδιωτικήτους ζωή από
αυτόκλητες κλήσεις με σκοπό την άμεση εμπορική προώθηση, και δη
μέσω αυτοματοποιημένων συστημάτων κλήσης, τηλεομοιοτυπίας
(φαξ) και ηλεκτρονικού ταχυδρομείου, καθώς και μέσω συντόμων
μηνυμάτων (SMS). Η αποστολήαυτού του είδους αυτόκλητων
εμπορικών κλήσεων ενδέχεται αφενός να είναι σχετικά εύκολη και
φθηνή, αφετέρου δε να επιβάλλει στον αποδέκτη κάποια επιβάρυνση
ή/και δαπάνη. Επιπλέον, σε ορισμένες περιπτώσεις ο όγκος τους είναι
πιθανόν να προξενεί δυσχέρειες στα δίκτυα και στον τερματικό
εξοπλισμό ηλεκτρονικών επικοινωνιών. Λόγω αυτού του είδους
αυτόκλητων κλήσεων για άμεση εμπορική προώθηση, είναι
δικαιολογημένη η απαίτηση να επιτυγχάνεται η εκ των προτέρων και
ρητήσυγκατάθεση των αποδεκτών προτού
τους σταλούν τέτοιες κλήσεις. Η ενιαία αγορά απαιτεί εναρμονισμένη
προσέγγιση ώστε να εξασφαλίζονται απλοί κανόνες για
επιχειρηματίες και χρήστες σε όλη την Κοινότητα.
31.7.2002 EL Επίσημη Εφημερίδα των Ευρωπαϊκών Κοινοτήτων L
201/41
(41) Στα πλαίσια μιας ήδη υπάρχουσας πελατειακής σχέσης, είναι
λογικό να επιτρέπεται η χρησιμοποίηση ηλεκτρονικών στοιχείων
επαφής για την προσφορά παρόμοιων προϊόντων ή υπηρεσιών αλλά
μόνο από την εταιρεία που απέκτησε τα στοιχεία επαφής σύμφωνα με
την οδηγία 95/46/ΕΚ. Όταν
αποκτώνται στοιχεία επαφής, ο πελάτης θα πρέπει να ενημερώνεται
σχετικά με την περαιτέρω χρησιμοποίησήτους για άμεση
εμπορικήπροώθηση με σαφήκαι ευκρινήτρόπο και να του δίνεται η
ευκαιρία να αρνείται τη χρησιμοποίηση
αυτή. Αυτήη ευκαιρία θα πρέπει να παρέχεται και με κάθε
μεταγενέστερο μήνυμα άμεσης συναλλαγής και δωρεάν,
εξαιρουμένης της δαπάνης για τη διαβίβαση της άρνησής του. (42)
Άλλες μορφές άμεσης εμπορικής προώθησης που είναι
δαπανηρότερες για τον αποστολέα και δεν βαρύνουν οικονομικά τους
συνδρομητές και τους χρήστες, όπως τα τα προσωπικά φωνητικά
τηλεφωνήματα, ενδέχεται να δικαιολογούν τη διατήρηση ενός
συστήματος που παρέχει σε συνδρομητές ήχρή στες τη δυνατότητα
να δηλώνουν ότι δεν επιθυμούν να δέχονται τέτοιες κλήσεις. Παρ’
όλα αυτά, για να μην ελατ-
τώνεται ο υφιστάμενος βαθμός προστασίας της ιδιωτικής ζωής, τα
κράτη μέλη θα πρέπει να έχουν το δικαίωμα να διατηρούν τα εθνικά
συστήματα που επιτρέπουν τις κλήσεις αυτές μόνο σε συνδρομητές
και χρήστες που έχουν δώσει τη συγκατάθεσήτους εκ των προτέρων.
(43) Για να διευκολύνεται η αποτελεσματικήεπιβολήτων κοινοτικών
κανόνων σε αυτόκλητα μηνύματα για άμεση εμπορική προώθηση,
πρέπει απαραιτήτως να απαγορεύεται η χρησιμοποίηση ψευδών
στοιχείων ταυτότητας ήψευδών διευθύνσεων ήαριθμών επιστροφής
κατά την αποστολήμη ζητηθέντων
μηνυμάτων με σκοπό την άμεση εμπορικήπροώθηση .
(44) Ορισμένα συστήματα ηλεκτρονικού ταχυδρομείου επιτρέπουν
στους συνδρομητές να βλέπουν τον αποστολέα και το θέμα του
μηνύματος, καθώς επίσης και να διαγράφουν το μήνυμα, χωρίς να
χρειάζεται να μεταφορτώσουν το υπόλοιπο περιεχόμενο του
ηλεκτρονικού μηνύματος ήτα συνημμένα
του, με αποτέλεσμα να μειώνεται το κόστος που πιθανόν προκύπτει
από τη μεταφόρτωση αυτόκλητων ηλεκτρονικών μηνυμάτων ήτων
συνημμένων τους. Αυτές οι ιδιότητες μπορεί να εξακολουθήσουν να
είναι χρήσιμες σε ορισμένες
περιπτώσεις ως ένα πρόσθετο εργαλείο προς τις γενικές
υποχρεώσεις που θεσπίζονται με την παρούσα οδηγία. (45) Η παρούσα
οδηγία δεν θίγει τις ρυθμίσεις στις οποίες προβαίνουν τα κράτη μέλη
για να προστατεύουν τα έννομα συμφέροντα νομικών προσώπων όσον
αφορά τις αυτόκλητες
επικοινωνίες για άμεσους εμπορικούς σκοπούς. Όποτε τα κράτη μέλη
καθιερώνουν μητρώο αυτοεξαίρεσης των νομικών προσώπων,
συνήθως επιχειρήσεων, από τέτοιες επικοινωνίες, έχουν πλήρη
εφαρμογή οι διατάξεις του άρθρου 7 της οδηγίας 2000/31/EK του
Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 8ης Ιουνίου 2000,
για ορισμένες νομικές πτυχές των πηρεσιών της κοινωνίας της
πληροφορίας, ιδίως του ηλεκτρονικού εμπορίου, στην εσωτερική
αγορά («οδηγία για το ηλεκτρονικό εμπόριο») (1).
(46) Οι λειτουργικές δυνατότητες για την παροχήυπηρεσιών
ηλεκτρονικών επικοινωνιών μπορούν να ενσωματώνονται στο δίκτυο
ή σε οποιοδήποτε τμήμα του τερματικού εξοπλισμού του χρήστη,
συμπεριλαμβανομένου του λογισμικού. Η προστασία των προσωπικών
δεδομένων και της ιδιωτικής ζωής του χρήστη των διαθέσιμων στο
κοινό υπηρεσιών ηλεκτρονικών επικοινωνιών θα πρέπει να είναι
ανεξάρτητη από τη διάρθρωση των επιμέρους στοιχείων που
απαιτούνται για την παροχήτης υπηρεσίας και από την κατανομήτων
απαραίτητων λειτουργικών δυνατοτήτων μεταξύ αυτών των
στοιχείων. Η οδηγία 95/46/ΕΚ καλύπτει κάθε μορφήεπεξεργασίας των
δεδομένων προσωπικού χαρακτήρα ανεξάρτητα από τη
χρησιμοποιούμενη τεχνολογία. Η ύπαρξη συγκεκριμένων
κανόνων για τις υπηρεσίες ηλεκτρονικών επικοινωνιών, παράλληλα
με τους γενικούς κανόνες που αφορούν άλλα στοιχεία απαραίτητα για
την παροχήτων εν λόγω υπηρεσιών, ενδεχομένως δεν διευκολύνει την
προστασία των δεδομένων προσωπικού χαρακτήρα και της ιδιωτικής
ζωής με τεχνολο-
γικά ουδέτερο τρόπο. Ενδέχεται, συνεπώς, να πρέπει να υιοθετηθούν
μέτρα που να απαιτούν από τους κατασκευαστές ορισμένων τύπων
εξοπλισμού που χρησιμοποιείται για υπηρεσίες ηλεκτρονικών
επικοινωνιών να κατασκευάζουν τα προϊόντα τους κατά τρόπο ώστε
να περιλαμβάνουν διασφαλίσεις προστασίας των δεδομένων
προσωπικού χαρακτήρα και της ιδιωτικής ζωής του χρήστη και του
συνδρομητή. Η υιοθέτηση τέτοιων μέτρων σύμφωνα με την οδηγία
1999/5/EΚ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 9ης
Μαρτίου 1999, σχετικά με το ραδιοεξοπλισμό και τον
τηλεπικοινωνιακό τερματικό εξοπλισμό καθώς και την αμοιβαία
αναγνώριση της (2) θα εξασφαλίζει
την εναρμόνιση της εισαγωγής τεχνικών χαρακτηριστικών
εξοπλισμού ηλεκτρονικών επικοινωνιών, συμπεριλαμβανομένου του
λογισμικού, για τους σκοπούς της προστασίας των δεδομένων
προκειμένου να συμβιβάζεται με την υλοποίηση της εσωτερικής
αγοράς.
(47) Στην περίπτωση που δεν γίνονται σεβαστά τα δικαιώματα των
χρηστών και των συνδρομητών, η εθνικήνομοθεσία θα πρέπει να
προβλέπει ένδικα μέσα. Θα πρέπει να επιβάλλονται κυρώσεις σε κάθε
πρόσωπο που δεν συμμορφώνεται με τα εθνικά μέτρα που θεσπίζονται
δυνάμει της παρούσας οδηγίας, είτε διέπεται από το ιδιωτικό είτε
από το δημόσιο δίκαιο.
(48) Στο πλαίσιο της εφαρμογής της παρούσας οδηγίας, είναι σκόπιμο
να αξιοποιηθεί η πείρα της απαρτιζόμενης από αντιπροσώπους των
αρχών ελέγχου των κρατών μελών ομάδας προστασίας των
προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού
χαρακτήρα, η οποία έχει συσταθεί
δυνάμει του άρθρου 29 της οδηγίας 95/46/ΕΚ.
(49) Για να διευκολύνεται η συμμόρφωση προς τις διατάξεις της
παρούσας οδηγίας, απαιτείται ειδικήρύθμιση για την επεξεργασία
δεδομένων που έχει ήδη αρχίσει την ημερομηνία έναρξης ισχύος της
εθνικής εκτελεστικής νομοθεσίας δυνάμει της παρούσας οδηγίας,
ΕΞΕΔΩΣΑΝ ΤΗΝ ΠΑΡΟΥΣΑ ΟΔΗΓΙΑ:

Άρθρο 1 Πεδίο εφαρμογής και στόχος


1. Με την παρούσα οδηγία εναρμονίζονται οι διατάξεις των
κρατών μελών οι οποίες απαιτούνται προκειμένου να διασφαλίζεται
ισοδύναμο επίπεδο προστασίας των θεμελιωδών δικαιωμάτων και
ελευθεριών, ιδίως το δικαίωμα στην ιδιωτικήζωή , όσον αφορά την
επεξεργασία προσωπικών δεδομένων στον τομέα των ηλεκτρονικών
επικοινωνιών, καθώς και να διασφαλίζεται η ελεύθερη κυκλοφορία
των δεδομένων αυτών και των εξοπλισμών και υπηρεσιών
ηλεκτρονικών επικοινωνιών στην Κοινότητα.
L 201/42 EL Επίσημη Εφημερίδα των Ευρωπαϊκών Κοινοτήτων
31.7.2002
(1) ΕΕ L 178 της 17.7.2000, σ. 1. (2) ΕΕ L 91 της 7.4.1999, σ. 10.
2. Οι διατάξεις της παρούσας οδηγίας εξειδικεύουν και
συμπληρώνουν την οδηγία 95/46/ΕΚ για τους σκοπούς που
αναφέρονται στην παράγραφο 1. Επιπλέον, οι εν λόγω διατάξεις
παρέχουν προστασία των εννόμων συμφερόντων των συνδρομητών
που είναι νομικά πρόσωπα.
3. Η παρούσα οδηγία δεν εφαρμόζεται σε δραστηριότητες οι οποίες
δεν εμπίπτουν στο πεδίο εφαρμογής της συνθήκης για την ίδρυση της
Ευρωπαϊκής Κοινότητας, όπως οι δραστηριότητες που καλύπτονται
από τους τίτλους V και VI της συνθήκης για την ΕυρωπαϊκήΈνωση ,
και σε κάθε περίπτωση στις δραστηριότητες που αφορούν τη δημόσια
ασφάλεια, την εθνικήάμυνα , την ασφάλεια του κράτους
(συμπεριλαμβανομένης της οικονομικής ευημερίας του
κράτους εφόσον οι δραστηριότητες συνδέονται με θέματα ασφάλειας
του κράτους) και στις δραστηριότητες του κράτους σε τομείς του
ποινικού δικαίου.

Άρθρο 2 Ορισμοί
Εκτός αν άλλως ορίζεται, ισχύουν οι ορισμοί που περιλαμβάνονται
στην οδηγία 95/46/ΕΚ και την οδηγία 2002/21/ΕΚ του Ευρωπαϊκού
Κοινοβουλίου και του Συμβουλίου, της 7ης Μαρτίου 2002, σχετικά με
κοινό κανονιστικό πλαίσιο για δίκτυα και υπηρεσίες ηλεκτρονικών
επικοινωνιών (οδηγία πλαίσιο) (1).
Επίσης, ισχύουν και οι ακόλουθοι ορισμοί, βάσει των οποίων νοούνται
ως:
α) «χρήστης», κάθε φυσικό πρόσωπο που χρησιμοποιεί διαθέσιμη στο
κοινό υπηρεσία ηλεκτρονικών επικοινωνιών, για προσωπικούς
ήεπαγγελματικούς σκοπούς, χωρίς να είναι απαραίτητα συνδρομητής
της εν λόγω υπηρεσίας·
β) «δεδομένα κίνησης», τα δεδομένα που υποβάλλονται σε
επεξεργασία για τους σκοπούς της διαβίβασης μιας επικοινωνίας σε
δίκτυο ηλεκτρονικών επικοινωνιών ήτης χρέωσής της·
γ) «δεδομένα θέσης», τα δεδομένα που υποβάλλονται σε επεξεργασία
σε δίκτυο ηλεκτρονικών επικοινωνιών και που υποδεικνύουν τη
γεωγραφικήθέση του τερματικού εξοπλισμού του χρήστη μιας
διαθέσιμης στο κοινό υπηρεσίας ηλεκτρονικών επικοινωνιών·
δ) «επικοινωνία», κάθε πληροφορία που ανταλλάσσεται
ήδιαβιβάζεται μεταξύ ενός πεπερασμένου αριθμού μερών, μέσω μιας
διαθέσιμης στο κοινό υπηρεσίας ηλεκτρονικών επικοινωνιών. Δεν
περιλαμβάνονται πληροφορίες που διαβιβάζονται ως τμήμα
ραδιοτηλεοπτικών υπηρεσιών στο κοινό μέσω δικτύου ηλεκτρονικών
επικοινωνιών, εκτός από τις περιπτώσεις κατά τις οποίες
οι πληροφορίες μπορούν να αφορούν αναγνωρίσιμο συνδρομητήή
χρήστη που τις λαμβάνει·
ε) «κλήση», σύνδεση που πραγματοποιείται μέσω μιας διαθέσιμης στο
κοινό τηλεφωνικής υπηρεσίας που επιτρέπει αμφίδρομη επικοινωνία
σε πραγματικό χρόνο·
στ) «συγκατάθεση» του χρήστη ή του συνδρομητή, η συγκατάθεση
του προσώπου που αφορούν τα δεδομένα, κατά την έννοια της
οδηγίας 95/46/EΚ·
ζ) «υπηρεσία προστιθέμενης αξίας», κάθε υπηρεσία η οποία επιβάλλει
την επεξεργασία δεδομένων κίνησης ήδεδομένων θέσης πέραν
εκείνων που απαιτούνται για τη μετάδοση μιας επικοινωνίας και τη
χρέωσήτης ·
η) «ηλεκτρονικό ταχυδρομείο», κάθε μήνυμα με κείμενο, φωνή, ήχο ή
εικόνα που αποστέλλεται μέσω δημοσίου δικτύου επικοινωνιών, το
οποίο μπορεί να αποθηκεύεται στο δίκτυο ήστον τερματικό εξοπλισμό
του παραλήπτη έως ότου ληφθεί από τον παραλήπτη.

Άρθρο 3 Σχετικές υπηρεσίες


1. Η παρούσα οδηγία εφαρμόζεται στην επεξεργασία δεδομένων
προσωπικού χαρακτήρα στα πλαίσια της παροχής διαθέσιμων στο
κοινό υπηρεσιών επικοινωνιών σε δημόσια δίκτυα ηλεκτρονικής
επικοινωνίας στην Κοινότητα.
2. Τα άρθρα 8, 10 και 11 εφαρμόζονται στις γραμμές συνδρομητών
που συνδέονται με ψηφιακά κέντρα και, όταν αυτό είναι τεχνικώς
εφικτό και δεν συνεπάγεται δυσανάλογη οικονομικήεπιβάρυνση, σε
γραμμές συνδρομητών που συνδέονται με αναλογικά κέντρα.
3. Τα κράτη μέλη κοινοποιούν στην Επιτροπήτις περιπτώσεις
όπου είναι τεχνικώς ανέφικτη ήθα απαιτούσε δυσανάλογη επένδυση
η συμμόρφωση με τις απαιτήσεις των άρθρων 8, 10 και 11.
Άρθρο 4 Ασφάλεια
1. Ο φορέας παροχής διαθέσιμων στο κοινό υπηρεσιών ηλεκτρονικών
επικοινωνιών οφείλει να λαμβάνει, εν ανάγκη από κοινού με τον
φορέα παροχής του δημοσίου δικτύου επικοινωνιών καθόσον αφορά
την ασφάλεια του δικτύου, τα ενδεδειγμένα τεχνικά και οργανωτικά
μέτρα προκειμένου να προστατεύεται η ασφάλεια των υπηρεσιών
του. Λαμβανομένων υπόψη των πλέον πρόσφατων τεχνικών
δυνατοτήτων και του κόστους εφαρμογής τους, τα μέτρα αυτά
πρέπει να κατοχυρώνουν επίπεδο ασφαλείας ανάλογο προς τον
υπάρχοντα κίνδυνο.
2. Σε περίπτωση που υπάρχει ιδιαίτερος κίνδυνος παραβίασης της
ασφάλειας του δικτύου, ο φορέας που παρέχει διαθέσιμη στο κοινό
υπηρεσία ηλεκτρονικών επικοινωνιών οφείλει να ενημερώνει τους
συνδρομητές για τον κίνδυνο αυτό και, εφόσον ο κίνδυνος κείται
εκτός του πεδίου των μέτρων που οφείλει να λαμβάνει ο πάροχος της
υπηρεσίας, για όλες τις τυχόν δυνατότητες αποτροπής
του, καθώς και για το αναμενόμενο κόστος τους.

Άρθρο 5 Απόρρητο των επικοινωνιών


1. Τα κράτη μέλη κατοχυρώνουν, μέσω της εθνικής νομοθεσίας, το
απόρρητο των επικοινωνιών που διενεργούνται μέσω δημόσιου
δικτύου επικοινωνιών και των διαθέσιμων στο κοινό υπηρεσιών
ηλεκτρονικών επικοινωνιών, καθώς και των συναφών δεδομένων
κίνησης. Ειδικότερα, απαγορεύουν την ακρόαση, υποκλοπή,
αποθήκευση ήάλλο είδος παρακολούθησης ήεπιτή ρησης των
επικοινωνιών και των συναφών δεδομένων κίνησης από πρόσωπα
πλην των
χρηστών, χωρίς τη συγκατάθεση των ενδιαφερομένων χρηστών,
εκτός αν υπάρχει σχετικήνόμιμη άδεια, σύμφωνα με το άρθρο 15
παράγραφος 1. Η παρούσα παράγραφος δεν εμποδίζει την τεχνική
αποθήκευση, η οποία είναι αναγκαία για τη διαβίβαση επικοινωνίας,
με την επιφύλαξη της αρχής του απορρήτου. 31.7.2002 EL Επίσημη
Εφημερίδα των Ευρωπαϊκών Κοινοτήτων L 201/43 (1) ΕΕ L 108 της
24.4.2002, σ. 33.
2. Η παράγραφος 1 δεν επηρεάζει οποιαδήποτε επιτρεπόμενη από το
νόμο καταγραφήσυνδιαλέξεων και των συναφών δεδομένων κίνησης
όταν πραγματοποιούνται κατά τη διάρκεια νόμιμης επαγγελματικής
πρακτικής με σκοπό την παροχή αποδεικτικών στοιχείων μιας
εμπορικής συναλλαγής ή οποιασδήποτε άλλης επικοινωνίας
επαγγελματικού χαρακτήρα.
3. Τα κράτη μέλη μεριμνούν ώστε η χρήση των δικτύων
ηλεκτρονικών επικοινωνιών για την αποθήκευση πληροφοριών ή την
απόκτηση προσβάσεως σε πληροφορίες αποθηκευμένες στον
τερματικό εξοπλισμό συνδρομητήή χρήστη να επιτρέπεται μόνον εάν
παρέχονται στον συγκεκριμένο συνδρομητήήχρή στη σαφείς και
εκτεταμένες πληροφορίες σύμφωνα με την οδηγία 95/46/ΕΚ, μεταξύ
άλλων για το σκοπό της επεξεργασίας, και ο υπεύθυνος ελέγχου των
δεδομένων τού παρέχει το δικαίωμα να αρνείται την
επεξεργασία αυτή. Τούτο δεν εμποδίζει οιαδήποτε τεχνικής φύσεως
αποθήκευση ή πρόσβαση, αποκλειστικός σκοπός της οποίας είναι η
διενέργεια ήη διευκόλυνση της διαβίβασης μιας επικοινωνίας μέσω
δικτύου ηλεκτρονικών επικοινωνιών ήπου είναι αναγκαία μόνο για
την παροχήυπηρεσίας στην κοινωνία των πληροφοριών την οποία έχει
ζητήσει ρητά ο χρήστης ή ο συνδρομητής.
Άρθρο 6 Δεδομένα κίνησης
1. Τα δεδομένα κίνησης που αφορούν συνδρομητές και χρήστες, τα
οποία υποβάλλονται σε επεξεργασία και αποθηκεύονται από τον
πάροχο δημόσιου δικτύου ήδιαθέσιμης στο κοινό υπηρεσίας
ηλεκτρονικών επικοινωνιών, πρέπει να απαλείφονται ήνα καθίστανται
ανώνυμα όταν δεν είναι πλέον απαραίτητα για το σκοπό της
μετάδοσης μιας επικοινωνίας, με την επιφύλαξη των παραγράφων 2,
3 και 5 του παρόντος άρθρου και του άρθρου 15 παράγραφος 1.
2. Τα δεδομένα κίνησης που είναι απαραίτητα για τη χρέωση των
συνδρομητών και την πληρωμήτων διασυνδέσεων μπορούν να
υποβάλλονται σε επεξεργασία. Η επεξεργασία αυτήεπιτρέπεται μόνον
έως το τέλος της χρονικής περιόδου εντός της οποίας δύναται να
αμφισβητείται νομίμως ο λογαριασμός ήνα επιδιώκεται η πληρωμή.
3. Για την εμπορικήπροώθηση των υπηρεσιών ηλεκτρονικών
επικοινωνιών ήγια την παροχήυπηρεσιών προστιθέμενης αξίας, ο
πάροχος διαθέσιμων στο κοινό υπηρεσιών ηλεκτρονικών
επικοινωνιών μπορεί να επεξεργάζεται τα δεδομένα που αναφέρονται
στην παράγραφο 1 στην απαιτούμενη έκταση και για την
απαιτούμενη διάρκεια για αυτήτην υπηρεσία ήτην εμπορική
προώθηση, εφόσον
ο συνδρομητής ή ο χρήστης τον οποίο αφορούν δίδει τη
συγκατάθεσήτου . Στους χρήστες ή συνδρομητές πρέπει να δίνεται η
δυνατότητα να ανακαλούν οποτεδήποτε τη συγκατάθεσή τους για
την επεξεργασία των δεδομένων κίνησης.
4. Ο φορέας παροχής υπηρεσιών πρέπει να ενημερώνει τον
συνδρομητήή τον χρήστη σχετικά με τον τύπο των δεδομένων
κίνησης που υποβάλλονται σε επεξεργασία και τη διάρκεια της
επεξεργασίας αυτής για τους σκοπούς που αναφέρονται στην
παράγραφο 2 και, πριν από τη χορήγηση της συγκατάθεσης, για τους
σκοπούς που αναφέρονται στην παράγραφο 3.
5. Η επεξεργασία των δεδομένων κίνησης, σύμφωνα με τις
παραγράφους 1, 2, 3 και 4, πρέπει να περιορίζεται σε πρόσωπα τα
οποία ενεργούν υπό την εποπτεία του φορέα παροχής του δημοσίου
δικτύου και της διαθέσιμης στο κοινό υπηρεσίας ηλεκτρονικών
επικοινωνιών και ασχολούνται με τη διαχείριση της χρέωσης ήτης
κίνησης, τις απαντήσεις σε ερωτήσεις πελατών, την ανίχνευση της
απάτης, την εμπορικήπροώθηση των υπηρεσιών ηλεκτρονικών
επικοινωνιών ήτην παροχή υπηρεσίας προστιθέμενης αξίας, και
πρέπει
να περιορίζεται στα απολύτως αναγκαία για την εξυπηρέτηση των
σκοπών αυτών.
6. Οι παράγραφοι 1, 2, 3 και 5 ισχύουν με την επιφύλαξη της
δυνατότητας των αρμοδίων φορέων να ενημερώνονται για τα
δεδομένα κίνησης σύμφωνα με την ισχύουσα νομοθεσία, με σκοπό την
επίλυση διαφορών, ιδίως σχετικά με τη διασύνδεση ήτη χρέωση.

Άρθρο 7 Αναλυτική χρέωση


1. Οι συνδρομητές έχουν το δικαίωμα να λαμβάνουν μη αναλυτικούς
λογαριασμούς.
2. Τα κράτη μέλη εφαρμόζουν εθνικές διατάξεις προκειμένου να
συμβιβάζουν τα δικαιώματα των συνδρομητών που λαμβάνουν
αναλυτικούς λογαριασμούς με την προστασία της ιδιωτικής ζωής
των καλούντων χρηστών και των καλουμένων συνδρομητών,
διασφαλίζοντας επί παραδείγματι ότι ευρίσκονται στη διάθεση των
χρηστών και των συνδρομητών αυτών επαρκείς εναλλακτικοί τρόποι
επικοινωνίας ή πληρωμής που ενισχύουν την προστασία της
ιδιωτικής
ζωής.

Άρθρο 8 Ένδειξη της ταυτότητας και περιορισμός της


αναγνώρισης
καλούσας και συνδεδεμένης γραμμής
1. Όταν παρέχεται η ένδειξη της ταυτότητας καλούσας γραμμής, ο
πάροχος της υπηρεσίας πρέπει να προσφέρει τη δυνατότητα στον
χρήστη που καλεί να εμποδίζει αυτή τη λειτουργία ανά κλήση με
απλά μέσα και ατελώς. Ο συνδρομητής που καλεί πρέπει να έχει τη
δυνατότητα αυτήανά γραμμή.
2. Όταν παρέχεται ένδειξη της ταυτότητας καλούσας γραμμής, ο
πάροχος της υπηρεσίας πρέπει να προσφέρει τη δυνατότητα στον
χρήστη που καλείται να εμποδίζει την ένδειξη της ταυτότητας της
καλούσας γραμμής για τις εισερχόμενες κλήσεις με απλά μέσα και
ατελώς, εφόσον κάνει λελογισμένη χρήση αυτής της λειτουργίας.
3. Όταν παρέχεται ένδειξη της ταυτότητας καλούσας γραμμής και η
ένδειξη αυτήγίνεται πριν από την αποκατάσταση της κλήσης, ο
πάροχος της υπηρεσίας πρέπει να προσφέρει τη δυνατότητα στον
χρήστη που καλείται να απορρίπτει με απλά μέσα εισερχόμενες
κλήσεις, όταν ο χρήστης ή o συνδρομητής που καλεί έχει εμποδίσει
την ένδειξη της ταυτότητας της καλούσας γραμμής.
4. Όταν παρέχεται ένδειξη της ταυτότητας της συνδεδεμένης
γραμμής, ο πάροχος της υπηρεσίας πρέπει να προσφέρει τη
δυνατότητα στον χρήστη που καλείται να απαλείφει, με απλά μέσα
και ατελώς, την ένδειξη της ταυτότητας της συνδεδεμένης γραμμής
στον χρήστη που καλεί.
5. Η παράγραφος 1 ισχύει επίσης όσον αφορά κλήσεις από την
Κοινότητα προς τρίτες χώρες. Οι παράγραφοι 2, 3 και 4 ισχύουν
επίσης και για τις εισερχόμενες κλήσεις που προέρχονται από τρίτες
χώρες.
6. Τα κράτη μέλη μεριμνούν ώστε, όταν προσφέρεται ένδειξη της
ταυτότητας καλούσας ή/και συνδεδεμένης γραμμής, οι φορείς
παροχής διαθέσιμων στο κοινό υπηρεσιών ηλεκτρονικών
επικοινωνιών να ενημερώνουν το κοινό σχετικά, όπως επίσης και για
τις δυνατότητες που ορίζονται στις παραγράφους 1, 2, 3 και 4. L
201/44 EL Επίσημη Εφημερίδα των Ευρωπαϊκών Κοινοτήτων
31.7.2002

Άρθρο 9 Δεδομένα θέσης εκτός των δεδομένων κίνησης


1. Στις περιπτώσεις όπου δεδομένα θέσης εκτός των δεδομένων
κίνησης, που αφορούν τους χρήστες ή συνδρομητές δικτύων ή
διαθέσιμων στο κοινό υπηρεσιών ηλεκτρονικών επικοινωνιών, είναι
δυνατό να υποστούν επεξεργασία, η επεξεργασία αυτήεπιτρέπεται
μόνον όταν αυτά καθίστανται ανώνυμα ήμε τη ρητήσυγκατάθεση των
χρηστών ήσυνδρομητών στην απαιτούμενη έκταση και για την
απαιτούμενη διάρκεια για την παροχήμιας υπηρεσίας προστιθέμενης
αξίας. Ο φορέας παροχής υπηρεσιών είναι υποχρεωμένος να
ενημερώνει τους χρήστες ή συνδρομητές, προτού δώσουν τη
συγκατάθεσήτους , σχετικά με τον τύπο των δεδομένων θέσης εκτός
των δεδομένων κυκλοφορίας που υποβάλλονται σε επεξεργασία, τους
σκοπούς και τη διάρκεια της εν λόγω επεξεργασίας, καθώς και το
ενδεχόμενο μετάδοσής τους σε τρίτους για το σκοπό παροχής της
υπηρεσίας προστιθέμενης αξίας. Στους χρήστες ή συνδρομητές
πρέπει να δίδεται η δυνατότητα να ανακαλούν οποτεδήποτε τη συ
γκατάθεσήτους για την επεξεργασία των δεδομένων θέσης, εκτός
των δεδομένων κίνησης.
2. Όταν ο χρήστης ή ο συνδρομητής έχει δώσει τη συγκατάθεσή του
για την επεξεργασία δεδομένων θέσης εκτός των δεδομένων κίνησης,
θα πρέπει να εξακολουθεί να έχει τη δυνατότητα, με απλά μέσα και
ατελώς, να αρνείται προσωρινά την επεξεργασία των εν λόγω
δεδομένων για κάθε σύνδεση με το δίκτυο ήγια κάθε μετάδοση μιας
επικοινωνίας.
3. Η επεξεργασία των δεδομένων θέσης, εκτός των δεδομένων
κίνησης σύμφωνα με τις παραγράφους 1 και 2, πρέπει να περιορίζεται
σε πρόσωπα τα οποία ενεργούν υπό την εποπτεία του φορέα παροχής
του δικτύου ή της διαθέσιμης στο κοινό υπηρεσίας ηλεκτρονικών
επικοινωνιών ήτου τρίτου που παρέχει την υπηρεσία προστιθέμενης
αξίας, και πρέπει να περιορίζεται στα απολύτως απαραίτητα για τους
σκοπούς της υπηρεσίας προστιθέμενης αξίας.

Άρθρο 10 Εξαιρέσεις
Τα κράτη μέλη εξασφαλίζουν διαφανείς διαδικασίες που διέπουν τον
τρόπο με τον οποίο ο φορέας παροχής δημόσιου δικτύου
επικοινωνιών ή/και διαθέσιμης στο κοινό υπηρεσίας ηλεκτρονικών
επικοινωνιών μπορεί να εξουδετερώνει:
α) τη δυνατότητα της μη αναγραφής της καλούσας γραμμής, για
περιορισμένο χρονικό διάστημα, έπειτα από αίτηση συνδρομητή που
ζητεί τον εντοπισμό κακόβουλων ήοχληρών κλήσεων. Στην
περίπτωση αυτή, σύμφωνα με το εθνικό δίκαιο, τα δεδομένα που
περιέχουν την αναγνώριση της ταυτότητας του καλούντος
συνδρομητήαποθηκεύονται και είναι διαθέσιμα από τον φορέα
παροχής δημόσιου δικτύου επικοινωνιών ή/και διαθέσιμης στο κοινό
υπηρεσίας ηλεκτρονικών επικοινωνιών·
β) τη δυνατότητα της απάλειψης της ένδειξης της ταυτότητας της
καλούσας γραμμής και την προσωρινή άρνηση ή έλλειψη
συγκατάθεσης ενός συνδρομητήήχρή στη για την επεξεργασία
δεδομένων θέσης ανά γραμμή, για οργανισμούς που ασχολούνται με
κλήσεις έκτακτης ανάγκης και είναι αναγνωρισμένοι από τα κράτη
μέλη, όπως οι διωκτικές αρχές, οι υπηρεσίες πρώτων βοηθειών και οι
πυροσβεστικές υπηρεσίες, ώστε να δίδεται
απάντηση στις κλήσεις αυτές.

Άρθρο 11 Αυτόματη προώθηση κλήσεων


Τα κράτη μέλη μεριμνούν ώστε κάθε συνδρομητής να έχει τη
δυνατότητα, με απλά μέσα και ατελώς, να σταματά την αυτόματη
προώθηση κλήσεων από τρίτους στην τερματική συσκευή του.

Άρθρο 12
Τηλεφωνικοί κατάλογοι συνδρομητών
1. Τα κράτη μέλη εξασφαλίζουν ότι οι συνδρομητές ενημερώνοναι,
ατελώς και πριν περιληφθούν στον κατάλογο, σχετικά με τους
σκοπούς έντυπων ήηλεκτρονικών καταλόγων συνδρομητών που
διατίθενται στο κοινό ήμπορεί να αποκτηθούν μέσω υπηρεσιών
πληροφοριών καταλόγου, στους οποίους μπορεί να περιλαμβάνονται
τα προσωπικά τους δεδομένα, καθώς και σχετικά με τις
περαιτέρω δυνατότητες χρήσης που βασίζονται σε λειτουργίες
αναζήτησης ενσωματωμένες σε ηλεκτρονικές εκδόσεις του
καταλόγου.
2. Τα κράτη μέλη μεριμνούν ώστε οι συνδρομητές να έχουν την
ευκαιρία να καθορίζουν εάν και ποια από τα προσωπικά τους
δεδομένα θα περιλαμβάνονται σε δημόσιους καταλόγους, στο βαθμό
που τα εν λόγω στοιχεία είναι συναφήμε τους σκοπούς του καταλόγου
όπως καθορίζεται από τον φορέα παροχής του καταλόγου, και να
επαληθεύουν, να διορθώνουν ήνα αποσύρουν τα εν
λόγω δεδομένα. Η μη εγγραφή, η επαλήθευση, η διόρθωση ήη
απόσυρση των προσωπικών δεδομένων από το δημόσιο κατάλογο
συνδρομητών γίνεται ατελώς.
3. Τα κράτη μέλη μπορούν να απαιτήσουν να ζητείται η πρόσθετη
συγκατάθεση των συνδρομητών για οποιοδήποτε άλλο σκοπό
δημόσιου καταλόγου, εκτός της έρευνας των στοιχείων επαφής
προσώπων βάσει του ονόματός τους και, εάν απαιτείται, ενός
ελάχιστου αριθμού άλλων στοιχείων ταυτότητας.
4. Οι παράγραφοι 1 και 2 ισχύουν για τους συνδρομητές που είναι
φυσικά πρόσωπα. Τα κράτη μέλη οφείλουν επίσης να μεριμνούν ώστε,
στο πλαίσιο του κοινοτικού δικαίου και της εφαρμοστέας εθνικής
νομοθεσίας, τα έννομα συμφέροντα των συνδρομητών που δεν είναι
φυσικά πρόσωπα να προστατεύονται επαρκώς σε ό,τι αφορά την
αναγραφήτων στοιχείων τους σε δημόσιους καταλόγους.

Άρθρο 13 Αυτόκλητες κλήσεις


1. Η χρησιμοποίηση αυτόματων συστημάτων κλήσης χωρίς
ανθρώπινη παρέμβαση (συσκευές αυτόματων κλήσεων),
τηλεομοιοτυπικών συσκευών (φαξ) ήηλεκτρονικού ταχυδρομείου για
σκοπούς απευθείας εμπορικής προώθησης επιτρέπεται μόνον στην
περίπτωση συνδρομητών οι οποίοι έχουν δώσει εκ των προτέρων τη
συγκατάθεσήτους .
2. Παρά την παράγραφο 1, αν ένα φυσικό ήνομικό πρόσωπο αποκτά
από τους πελάτες του στοιχεία επαφής του ηλεκτρονικού
ταχυδρομείου τους στο πλαίσιο της πώλησης ενός προϊόντος ήμιας
υπηρεσίας, σύμφωνα με την οδηγία 95/46/ΕΚ, μπορεί να χρησιμοποιεί
τα εν λόγω στοιχεία για την απευθείας εμπορικήπροώθηση των δικών
του παρόμοιων προϊόντων ήυπηρεσιών , υπό την προϋπόθεση ότι οι
πελάτες του έχουν σαφώς και ευδιάκριτα την ευκαιρία
να αντιτάσσονται, δωρεάν και εύκολα, σε αυτήτη συλλογήκαι
χρησιμοποίηση ηλεκτρονικών στοιχείων επαφής, και αυτό με κάθε
μήνυμα, σε περίπτωση που ο χρήστης αρχικά δεν είχε διαφωνήσει με
αυτήτη χρήση.
31.7.2002 EL Επίσημη Εφημερίδα των Ευρωπαϊκών Κοινοτήτων L
201/45
3. Τα κράτη μέλη λαμβάνουν τα ενδεδειγμένα μέτρα προκειμένου να
εξασφαλίζεται, ατελώς, ότι οι αυτόκλητες κλήσεις με σκοπό την
απευθείας εμπορικήπροώθηση , σε άλλες, εκτός των προβλεπομένων
στις παραγράφους 1 και 2, περιπτώσεις, δεν επιτρέπονται χωρίς τη
συγκατάθεση των ενδιαφερομένων συνδρομητών ή όταν πρόκειται
για συνδρομητές οι οποίοι δεν επιθυμούν να λαμβάνουν αυτές τις
κλήσεις. Η σχετικήεπιλογήκαθορίζεται από την εθνική νομοθεσία.
4. Εν πάση περιπτώσει, απαγορεύεται η πρακτικήτης αποστολής
μηνυμάτων ηλεκτρονικού ταχυδρομείου με σκοπό την άμεση εμπορική
προώθηση , τα οποία συγκαλύπτουν ήαποκρύπτουν την ταυτότητα
του αποστολέα ήτου προσώπου προς όφελος του οποίου
αποστέλλεται το μήνυμα, ήδίχως έγκυρη διεύθυνση στην οποία ο
αποδέκτης να μπορεί να ζητεί τον τερματισμό της επικοινωνίας
αυτής.
5. Οι παράγραφοι 1 και 3 ισχύουν για τους συνδρομητές που είναι
φυσικά πρόσωπα. Τα κράτη μέλη εξασφαλίζουν επίσης, στο πλαίσιο
του κοινοτικού δικαίου και της εφαρμοστέας εθνικής νομοθεσίας, ότι
προστατεύονται επαρκώς τα έννομα συμφέροντα των συνδρομητών
που δεν είναι φυσικά πρόσωπα σε ό,τι αφορά τις αυτόκλητες κλήσεις.

Άρθρο 14 Τεχνικάχαρακτηριστικάκαι τυποποίηση


1. Κατά την εφαρμογήτων διατάξεων της παρούσας οδηγίας, τα
κράτη μέλη μεριμνούν ώστε, με την επιφύλαξη των διατάξεων των
παραγράφων 2 και 3, να μην επιβάλλεται καμία υποχρεωτική
απαίτηση σχετικά με ειδικά τεχνικά χαρακτηριστικά στις τερματικές
συσκευές ήστον άλλο εξοπλισμό ηλεκτρονικών επικοινωνιών, η οποία
θα μπορούσε να παρακωλύσει τη διάθεση εξοπλισμού στην αγορά και
την ελεύθερη κυκλοφορία του εξοπλισμού αυτού στα
κράτη μέλη ήμεταξύ των κρατών μελών.
2. Σε περίπτωση που η εφαρμογήορισμένων διατάξεων της παρούσας
οδηγίας μπορεί να επιτευχθεί μόνο βάσει ειδικών τεχνικών
χαρακτηριστικών σε δίκτυα ηλεκτρονικών επικοινωνιών, τα κράτη
μέλη ενημερώνουν σχετικά την Επιτροπή, σύμφωνα με τη διαδικασία
που προβλέπεται στην οδηγία 98/34/ΕΚ του Ευρωπαϊκού Κοινοβουλίου
και του Συμβουλίου, της 22ας Ιουνίου 1998, για την
καθιέρωση μιας διαδικασίας πληροφόρησης στον τομέα των τεχνικών
προτύπων και προδιαγραφών και των κανόνων σχετικά με τις
υπηρεσίες της κοινωνίας των πληροφοριών (1).
3. Κατά περίπτωση, μπορούν να θεσπιστούν μέτρα που να
εξασφαλίζουν ότι ο τερματικός εξοπλισμός είναι κατασκευασμένος
κατά τρόπο συμβατό με το δικαίωμα των χρηστών να προστατεύουν
και να ελέγχουν τη χρησιμοποίηση των προσωπικών τους δεδομένων,
σύμφωνα με την οδηγία 1999/5/ΕΚ και με την απόφαση 87/ 95/ΕΟΚ
του Συμβουλίου, της 22ας Δεκεμβρίου 1986, για την
τυποποίηση στον τομέα της τεχνολογίας των πληροφοριών και των
τηλεπικοινωνιών (2).

Άρθρο 15 Εφαρμογή ορισμένων διατάξεων της οδηγίας


95/46/ΕΚ
1. Τα κράτη μέλη δύνανται να λαμβάνουν νομοθετικά μέτρα για να
περιορίζουν τα δικαιώματα και τις υποχρεώσεις που προβλέπονται
στα άρθρα 5 και 6, στο άρθρο 8 παράγραφοι 1 έως 4 και στο άρθρο 9
της παρούσας οδηγίας, εφόσον ο περιορισμός αυτός αποτελεί
αναγκαίο, κατάλληλο και ανάλογο μέτρο σε μια δημοκρατική
κοινωνία για τη διαφύλαξη της εθνικής ασφάλειας (δηλαδήτης
ασφάλειας του κράτους), της εθνικής άμυνας, της δημόσιας ασφά
λειας, και για την πρόληψη, διερεύνηση, διαπίστωση και δίωξη
ποινικών αδικημάτων ήτης άνευ αδείας χρησιμοποίησης του
συστήματος ηλεκτρονικών επικοινωνιών, όπως προβλέπεται στο
άρθρο 13 παράγραφος 1 της οδηγίας 95/46/ΕΚ. Για το σκοπό αυτό, τα
κράτη μέλη δύνανται, μεταξύ άλλων, να λαμβάνουν νομοθετικά
μέτρα που θα προβλέπουν τη φύλαξη δεδομένων για ορισμένο χρονικό
διάστη-
μα για τους λόγους που αναφέρονται στην παρούσα παράγραφο. Όλα
τα μέτρα που προβλέπονται στην παρούσα παράγραφο είναι σύμφωνα
με τις γενικές αρχές του κοινοτικού δικαίου, συμπεριλαμβανομένων
αυτών που αναφέρονται στο άρθρο 6 παράγραφοι 1 και 2 της
συνθήκης για την Ευρωπαϊκή Ένωση.
2. Οι διατάξεις του κεφαλαίου III της οδηγίας 95/46/ΕΚ περί ενδίκων
μέσων, ευθύνης και κυρώσεων, ισχύουν όσον αφορά τις εθνικές
διατάξεις που θεσπίζονται δυνάμει της παρούσας οδηγίας και όσον
αφορά τα ατομικά δικαιώματα που απορρέουν από την παρούσα
οδηγία.
3. Η ομάδα εργασίας για την προστασία των προσώπων έναντι της
επεξεργασίας δεδομένων προσωπικού χαρακτήρα, η οποία έχει
συσταθεί δυνάμει του άρθρου 29 της οδηγίας 95/46/ΕΚ, εκτελεί
επίσης τα καθήκοντα που προβλέπονται στο άρθρο 30 της εν λόγω
οδηγίας, όσον αφορά θέματα που καλύπτονται από την παρούσα
οδηγία, δηλαδήτην προστασία των θεμελιωδών δικαιωμάτων και
ελευθεριών και των εννόμων συμφερόντων στον τομέα των
ηλεκτρονικών επικοινωνιών.

Άρθρο 16 Μεταβατικές ρυθμίσεις


1. Το άρθρο 12 δεν εφαρμόζεται σε εκδόσεις καταλόγων που έχουν
ήδη παραχθεί ή διατεθεί στην αγορά σε έντυπη ή off-line
ηλεκτρονικήμορφήπριν τεθούν σε ισχύ οι εθνικές διατάξεις που
θεσπίζονται κατ’ εφαρμογήτης παρούσας οδηγίας.
2. Όταν τα προσωπικά δεδομένα συνδρομητών σε υπηρεσίες
σταθερής ή κινητής δημόσιας τηλεφωνίας έχουν περιληφθεί σε
δημόσιο κατάλογο συνδρομητών σύμφωνα με τις διατάξεις της
οδηγίας 95/46/ΕΚ και του άρθρου 11 της οδηγίας 97/66/EΚ πριν
τεθούν σε ισχύ οι εθνικές διατάξεις που θεσπίζονται κατ’ εφαρμογή
της παρούσας οδηγίας, τα προσωπικά δεδομένα των συνδρομητών
αυτών μπορούν να εξακολουθούν να περιλαμβάνονται στην έντυπη
ήηλεκτρονική μορφήτου εν λόγω δημόσιου καταλόγου,
συμπεριλαμβανομένων των μορφών που διαθέτουν λειτουργίες
αναζήτησης,
εκτός εάν οι συνδρομητές δηλώσουν άλλως, αφού ενημερωθούν
πλήρως για τους σκοπούς και τις επιλογές σύμφωνα με το άρθρο 12
της παρούσας οδηγίας.

Άρθρο 17 Μεταφορά στο εθνικό δίκαιο


1. Τα κράτη μέλη θέτουν σε ισχύ τις αναγκαίες διατάξεις
για να
συμμορφωθούν με την παρούσα οδηγία, πριν από τις 31
Οκτω-
βρίου 2003. Ενημερώνουν αμέσως σχετικά την Επιτροπή.L 201/46
EL Επίσημη Εφημερίδα των Ευρωπαϊκών Κοινοτήτων 31.7.2002 (1) ΕΕ L
204 της 21.7.1998, σ. 37· οδηγία όπως τροποποιήθηκε από την οδηγία
98/48/ΕΚ (ΕΕ L 217 της 5.8.1998, σ. 18). (2) ΕΕ L 36 της 7.2.1987, σ. 31·
απόφαση όπως τροποποιήθηκε τελευταία από την πράξη προσχώρησης 1994.
Οι διατάξεις αυτές, όταν θεσπίζονται από τα κράτη μέλη,
αναφέρονται στην παρούσα οδηγία ήσυνοδεύονται από παρόμοια
αναφορά κατά την επίσημη δημοσίευσήτους . Ο τρόπος της αναφοράς
αυτής καθορίζεται από τα κράτη μέλη.
2. Τα κράτη μέλη ανακοινώνουν στην Επιτροπήτο κείμενο των
διατάξεων εσωτερικού δικαίου που θεσπίζουν στον τομέα που
διέπεται από την παρούσα οδηγία, καθώς και τις τυχόν
μεταγενέστερες τροποποιήσεις των εν λόγω διατάξεων.

Άρθρο 18 Αναθεώρηση
Η Επιτροπήυποβάλλει στο Ευρωπαϊκό Κοινοβούλιο και το Συμβούλιο,
το αργότερο σε μια τριετία μετά την ημερομηνία που αναφέρε ται
στο άρθρο 17 παράγραφος 1, έκθεση σχετικά με την εφαρμογή της
παρούσας οδηγίας και τις συνέπειές της για τους οικονομικούς
παράγοντες και τους καταναλωτές, ειδικότερα σε ό,τι αφορά τις
διατάξεις για τις αυτόκλητες κλήσεις, λαμβάνοντας υπόψη το
διεθνές περιβάλλον. Για τον σκοπό αυτό, η Επιτροπήμπορεί να
ζητήσει πληροφορίες από τα κράτη μέλη, οι οποίες παρέχονται χωρίς
αδικαιολόγητη καθυστέρηση. Η Επιτροπήυποβάλλει , ενδεχομένως,
προτάσεις για την τροποποίηση της παρούσας οδηγίας
λαμβάνοντας υπόψη τα πορίσματα της εν λόγω έκθεσης, τυχόν
αλλαγές στον τομέα, καθώς και οποιαδήποτε άλλη πρόταση θεωρηθεί
απαραίτητη προκειμένου να βελτιωθεί η αποτελεσματικότητα της
παρούσας οδηγίας.

Άρθρο 19 Κατάργηση
Η οδηγία 97/66/ΕΚ καταργείται από την ημερομηνία που αναφέρε-
ται στο άρθρο 17 παράγραφος 1. Οι παραπομπές στην καταργούμενη
οδηγία θεωρούνται ως παραπομπές στην παρούσα οδηγία.

Άρθρο 20 Θέση σε ισχύ


Η οδηγία αρχίζει να ισχύει την ημέρα της
δημοσίευσής της στην Επίσημη Εφημερίδα των
Ευρωπαϊκών Κοινοτήτων.
Άρθρο 21 Αποδέκτες
Η παρούσα οδηγία απευθύνεται στα κράτη
μέλη.Βρυξέλλες, 12 Ιουλίου 2002. Για το
Ευρωπαϊκό Κοινοβούλιο Ο Πρόεδρος
P. COX
Για το Συμβούλιο Ο Πρόεδρος
T. PEDERSEN

31.7.2002 EL Επίσημη Εφημερίδα των Ευρωπαϊκών


Κοινοτήτων L 201/47__

Σε επιστροφή χρημάτων προς τους συνδρομητές-θύματα των


«επιτηδείων», που με διαφόρους τρόπους παρενέβαιναν στις απλές
συνδέσεις (dial up) του Internet και φούσκωναν τους λογαριασμούς τους,
υποχρεώνονται να προχωρήσουν ο ΟΤΕ και εταιρεία ΜΑΚΝΑΝ.
Όπως αναφέρουν Τα Νέα, την απόφαση αυτή έλαβε η Εθνική Επιτροπή
Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ) ύστερα από σχετικές
παρεμβάσεις της ΕΚΠΟΙΖΩ. Όπως ανακοίνωσε η ΕΚΠΟΙΖΩ, «κάναμε 26
έγγραφα στον ΟΤΕ, την ΕΕΤΤ και στην Εισαγγελία Πλημμελειοδικών και
τελικώς πήραμε τη διαβεβαίωση ότι από τους επόμενους λογαριασμούς θα
αρχίσει η επιστροφή των χρημάτων στα θύματα και η διαγραφή των χρεών
των συνδρομητών» (θα διαγραφούν οι φερόμενες οφειλές από τους
λογαριασμούς του ΟΤΕ σε όσους καταναλωτές δεν κατέβαλαν τα ποσά
αυτά). Η υπόθεση είχε αποκαλυφθεί στις αρχές του χρόνου με ορισμένες
εταιρείες τηλεηχοπληροφόρησης (audiotext), οι οποίες διέθεταν αριθμούς
αυξημένης χρέωσης (901...) και εν αγνοία των χρηστών του Διαδικτύου
δρομολογούσαν προς τους αριθμούς αυτούς τηλεφωνικές κλήσεις τους. Τις
πανάκριβες κλήσεις προς τους αριθμούς αυτούς δρομολογούσαν ειδικά
προγράμματα-dialers, οι οποίοι άλλοτε εμφανίζονταν στις οθόνες των
ηλεκτρονικών υπολογιστών των χρηστών του Ίντερνετ και άλλοτε όχι.
http://www.in.gr/news/article.asp?lngEntityID=832959&lngDtrID=252
Και η άλλη μεριά απαντά:
Αστοχες και ανακριβείς χαρακτηρίζει τις αναφορές που γίνονται στην
εταιρία, η ΜΑΚΝΑΝ, στο πλαίσιο του μπαράζ ανακοινώσεων άλλων
παρόχων σχετικά με το θέμα της επιβολής προστίμων από την ΕΕΤΤ που
αφορούν στην υπόθεση κλήσεων μέσω υπολογιστή.

ΗΛΕΚΤΡΟΝΙΚΕΣ ΑΠΑΤΕΣ
Το ΚΥΔ του Πανεπιστημίου Μακεδονίας σας ενημερώνει σχετικά με
θέματα που αφορούν σε ηλεκτρονικές απάτες. Η ενημέρωση μάς
προστατεύει.

• Phishing

• Pharming

• Spam

• Scam

• Blog

• Διαδικτυακός τζόγος

• Phishing
To "Ψάρεμα" είναι κάτι περισσότερο από ανεπιθύμητα και ενοχλητικά
ηλεκτρονικά μηνύματα. Μπορούν να οδηγήσουν στην κλοπή των αριθμών
πιστωτικών καρτών, των κωδικών πρόσβασης, των πληροφοριών
λογαριασμών ή άλλων προσωπικών δεδομένων.
Πώς μπορείτε να εντοπίσετε ένα μήνυμα ψαρέματος; Το "Phishing"
είναι ένας τύπος εξαπάτησης που έχει σχεδιαστεί για την κλοπή της
ταυτότητάς σας. Οι επιτήδειοι της ηλεκτρονικής απάτης σας πλησιάζουν με
ψεύτικα προσχήματα και προσπαθούν να σας πείσουν να κοινοποιήσετε
σημαντικές προσωπικές πληροφορίες όπως αριθμούς πιστωτικών καρτών,
κωδικούς πρόσβασης ή δεδομένα του λογαριασμού σας. Οι απάτες
ψαρέματος μπορεί να γίνουν αυτοπροσώπως ή μέσω τηλεφώνου ενώ
διακινούνται μέσω ανεπιθύμητων ηλεκτρονικών μηνυμάτων, pop up
windows ή άμεσων μηνυμάτων (Instant messaging).
Πώς να διακρίνετε μία απάτη ψαρέματος; Δεν είναι ασφαλές να εισάγετε
προσωπικές ή οικονομικές πληροφορίες σε pop up windows (αναδυόμενα
παράθυρα). Μια κοινή τεχνική ψαρέματος είναι το άνοιγμα ενός ψεύτικου
αναδυόμενου παραθύρου όταν κάποιος κάνει κλικ σε ένα ηλεκτρονικό
μήνυμα ψαρέματος. Μπορεί να φαίνεται πολύ πειστικό ή μπορεί να
εμφανίζεται πάνω από ένα παράθυρο που εμπιστεύεστε. Ακόμη και εάν το
αναδυόμενο παράθυρο φαίνεται πολύ επίσημο ή διακηρύσσει πως είναι
ασφαλές, θα πρέπει να αποφεύγετε να εισάγετε ευαίσθητα προσωπικά
δεδομένα γιατί δεν υπάρχει τρόπος να ελέγξετε την πιστοποίηση ασφάλειας.
Ποιος τρόπος υπάρχει να διαπιστώσετε εάν μία τοποθεσία Web
προσφέρει ασφάλεια για να προστατέψετε τα ευαίσθητα προσωπικά
σας δεδομένα; Το πιστοποιητικό ασφαλείας της τοποθεσίας αντιστοιχεί στο
όνομα της τοποθεσίας. Η εμφάνιση του εικονιδίου με το κίτρινο λουκέτο είναι
ένα σημάδι, επειδή το κλειστό λουκέτο υποδεικνύει πως η τοποθεσία Web
χρησιμοποιεί κρυπτογράφηση για την προστασία των ευαίσθητων
προσωπικών πληροφοριών που εισάγετε (όπως ο αριθμός της πιστωτικής
σας κάρτας ή άλλη πληροφορία ταυτοποίησης). Όμως, το εικονίδιο με το
κίτρινο λουκέτο μπορεί να είναι ψεύτικο. Για να διασφαλίσετε τη
γνησιότητά του κάντε διπλό κλικ για να διαπιστώσετε το
πιστοποιητικό ασφαλείας της τοποθεσίας. Το όνομα που ακολουθεί το
"Issued to" (Εκδόθηκε για), θα πρέπει να αντιστοιχεί με το όνομα της
τοποθεσίας. Εάν το όνομα διαφέρει, πιθανόν να βρίσκεστε σε μια
ψεύτικη τοποθεσία, γνωστή και ως "spoofed" (πλαστή) τοποθεσία.
Εάν δεν είστε σίγουροι εάν το πιστοποιητικό είναι νόμιμο, μην εισαγάγετε
προσωπικά δεδομένα.

Η εκτέλεση λογισμικού προστασίας από ιούς μπορεί να βοηθήσει


στην προστασία σας από απάτες ψαρέματος. Αληθεύει; Αν και το
λογισμικό προστασίας από ιούς δεν μπορεί να σας αποτρέψει να ανοίξετε
ένα πλαστό ηλεκτρονικό μήνυμα ή να κάνετε κλικ σε επικίνδυνους
συνδέσμους, μπορεί εντούτοις να σταματήσει ιούς ή λογισμικό υποκλοπής
που θα προέλθει από τέτοιες ενέργειες. Κάποιο πλαστό ηλεκτρονικό
μήνυμα μπορεί να σας οδηγήσει σε τοποθεσίες Web που εγκαθιστούν στον
υπολογιστή σας λογισμικό το οποίο συνεχίζει να καταγράφει τις
πληροφορίες που εισάγετε όπως τον κωδικό πρόσβασης, πληροφορίες
σύνδεσης και δεδομένα του λογαριασμού. Αυτού του είδους το ανεπιθύμητο
λογισμικό συχνά καλείται spyware (λογισμικό υποκλοπής) ενώ μπορεί να
περιέχει ακόμη και ιό.
Ενδείξεις πως ένα ηλεκτρονικό μήνυμα πιθανόν να είναι πλαστό Στις
απάτες ψαρέματος συνηθίζονται οι γενικές προσφωνήσεις όπως "Αγαπητέ
πελάτη" αντί για το όνομά σας. Σας ζητούν να κάνετε κλικ σε κάποιο
σύνδεσμο, με φρασεολογία που δίνει την εντύπωση του επείγοντος ή σας
ζητούν να επιβεβαιώσετε κάποιες προσωπικές σας πληροφορίες.
Τι να κάνετε εάν πέσετε θύμα απάτης με την πιστωτική σας κάρτα
Εάν πιστεύετε πως πέσατε θύμα απάτης με την πιστωτική σας κάρτα,
μπορείτε να ακολουθήσετε αυτά τα βήματα ώστε να ελαχιστοποιήσετε τη
ζημιά που μπορεί να προκαλέσει ένας απατεώνας στο λογαριασμό της
ταυτότητας, της πιστωτικής κάρτας ή του τραπεζικού λογαριασμού σας.
Όταν χρησιμοποιείτε πιστωτική κάρτα, μπορεί να γίνετε ευάλωτοι σε πιθανή
απάτη πληρώνοντας μέσω Διαδικτύου, μέσω τηλεφώνου ή ακόμη και
αυτοπροσώπως στο μανάβικο της γειτονιάς σας.
Γι' αυτό κάθε φορά που πληρώνετε με πιστωτική κάρτα, οι επιχειρήσεις θα
πρέπει να επιβεβαιώνουν τα στοιχεία του λογαριασμού σας πριν σας
παρέχουν αγαθά και υπηρεσίες.
Δυστυχώς, επειδή τα στοιχεία της πιστωτικής σας κάρτας αποθηκεύονται σε
μεγάλους υπολογιστές, οι διακομιστές μπορούν να γίνουν στόχος χάκερ οι
οποίοι αναζητούν τρόπους για να εισχωρήσουν στο σύστημα και να
ανακτήσουν στοιχεία τα οποία κατόπιν, θα τα χρησιμοποιήσουν για να
διαπράξουν κάποια απάτη.
Εάν πιστεύετε πως πέσατε θύμα απάτης ή δόλου, ακολουθήστε αμέσως τα
παρακάτω βήματα.

• Όσο ταχύτερα επικοινωνήσετε με τις αρμόδιες αρχές, τόσο πιθανότερο


είναι να μειώσετε τη ζημιά που μπορεί να κάνει ο απατεώνας με τα
στοιχεία σας, την πιστωτική σας κάρτα και τον τραπεζικό σας
λογαριασμό.

• Κλείστε όλους τους λογαριασμούς που επηρεάζονται.

• Επικοινωνήστε με την πραγματική εταιρεία ή τον οργανισμό εάν


πιστεύετε πως δώσατε ευαίσθητες πληροφορίες σε άγνωστη πηγή,
η οποία προσποιήθηκε πώς ήταν η πραγματική εταιρεία ή
οργανισμός. Εάν επικοινωνήσετε αμέσως με την πραγματική
εταιρεία, ίσως μπορέσουν να περιορίσουν τη ζημιά προς εσάς και
προς τους υπολοίπους.

• Επικοινωνήστε με το τμήμα ασφάλειας ή απάτης κάθε τράπεζας


ή πιστωτικού ιδρύματος με το οποίο συνεργάζεστε,
συμπεριλαμβανομένων των εταιριών πιστωτικών καρτών,
εργαλείων, παρόχων υπηρεσιών Διαδικτύου και άλλων
τοποθεσιών όπου χρησιμοποιείτε την πιστωτική σας κάρτα,
για κάθε ύποπτη πρόσβαση ή άνοιγμα λογαριασμού.
• Στη συνέχεια στείλτε μία επιστολή και κρατήστε και ένα
αντίγραφο για εσάς.

• Όταν ανοίξετε νέους λογαριασμούς χρησιμοποιήστε ισχυρούς


κωδικούς πρόσβασης, όχι δηλαδή το όνομα της μητέρας σας μαζί
με αριθμό λογαριασμού.

• Αλλάξτε τους κωδικούς πρόσβασης σε όλους τους διαδικτυακούς


λογαριασμούς και αρχίστε από αυτούς που έχουν σχέση με
χρηματοπιστωτικά ιδρύματα ή πληροφορίες.

• Προσθέστε ειδοποίηση απάτης στους πιστωτικούς λογαριασμούς

• Ζητήστε ένα αντίγραφο της αναλυτικής κατάστασης του


λογαριασμού σας (τα θύματα κλοπής στοιχείων ταυτότητας
μπορούν να λάβουν αντίγραφα των αναλυτικών καταστάσεων
των πιστωτικών τους λογαριασμών δωρεάν) και ζητήστε να
μην γίνει καμία νέα πίστωση του λογαριασμού χωρίς την
έγκριση σας.

• Βεβαιωθείτε πως ο λογαριασμός σας διαθέτει επισήμανση


"ειδοποίησης απάτης" και "δήλωση θύματος" και επιμείνετε
ώστε η προειδοποίηση να παραμείνει ενεργή το πολύ για εφτά
χρόνια.

• Στείλτε τις αιτήσεις γραπτώς και φυλάξτε αντίγραφα για εσάς.

• Όταν λάβετε τις αναλυτικές καταστάσεις εξετάστε τις προσεκτικά.

• Ψάξτε για ερωτήσεις που δεν κάνατε, λογαριασμούς που δεν


ανοίξατε και ανεξήγητες χρεώσεις.

• Καταθέστε μια καταγγελία.

• Κάντε αναφορά στο τοπικό αστυνομικό τμήμα.

• Ζητήστε αντίγραφο της αναφοράς της αστυνομίας για να


ενημερώσετε την τράπεζα, την εταιρεία της πιστωτικής κάρτας
και τους υπόλοιπους πιστωτές ότι είστε θύμα απάτης και όχι
καταχραστής της πίστωσης.

• Να καταχωρίζετε και να αποθηκεύετε τα πάντα

• Μόλις ολοκληρώσετε όλα τα βήματα, καλό είναι αφού


δημιουργήσετε εκτυπωμένα αντίγραφα των εγγράφων για σας,
περιλαμβανομένων των ηλεκτρονικών μηνυμάτων και
γραπτών απαντήσεων και αφού καταγράψετε τις τηλεφωνικές
σας κλήσεις, να τα φυλάξετε σε κάποιο ασφαλές μέρος.

• Για τηλεφωνικές ή κατ' ιδίαν συνομιλίες, επανέλθετε με επιστολές


επιβεβαίωσης προς τους οργανισμούς και φυλάξτε ένα
αντίγραφο για τον εαυτό σας.

• Αναφέρετε στην επιστολή ό,τι ειπώθηκε κατά τη συνομιλία και


καταγράψτε κάθε στοιχείο που ακολουθεί και για το οποίο
δεσμευτήκατε εσείς ή ο αντιπρόσωπός σας κατά την
συζήτηση.

πηγή Microsoft
http://www.cnc.uom.gr/services/WEB_DECEPTION.pdf

• Pharming

Απάτη με pharming (παραπλάνηση): ανακατεύθυνση του browser σε


ψεύτικες ιστοσελίδες. Έχετε ακούσει για το pharming, όπου η κίνηση του
Διαδικτύου ανακατευθύνεται από μία τοποθεσία σε μία άλλη, πανομοιότυπη
που είναι όμως απάτη; "Pharming" σημαίνει όταν εγκληματίες χάκερ
ανακατευθύνουν την κίνηση του Διαδικτύου από μία ιστοσελίδα σε μια άλλη,
πανομοιότυπη έτσι ώστε να σας ξεγελάσουν και να καταχωρήσετε το όνομα
χρήστη και τον κωδικό χρήστη στη βάση δεδομένων της πλαστής
ιστοσελίδας. Ιστοσελίδες τραπεζών ή αντίστοιχων οικονομικών
οργανισμών είναι συχνά στόχοι τέτοιων επιθέσεων, κατά τις οποίες
εγκληματίες προσπαθούν να αποσπάσουν προσωπικά δεδομένα, με
σκοπό να βρουν πρόσβαση στον τραπεζικό σας λογαριασμό, να
κλέψουν την ταυτότητά σας ή να διαπράξουν άλλου είδους απάτη στο
όνομά σας.
Το Pharming (παραπλάνηση), η χρήση δηλαδή ψεύτικων ιστοσελίδων
πιθανόν να θυμίζει τις απάτες ψαρέματος από ηλεκτρονικά μηνύματα, όμως
η παραπλάνηση είναι πιο ύπουλη, αφού μπορεί να κατευθυνθείτε σε μία
ψεύτικη ιστοσελίδα χωρίς να το γνωρίζετε. Εώς σήμερα έχουν γίνει αρκετές
επιθέσεις, γεγονός που έχει αρχίσει να ανησυχεί αρκετά κυβερνήσεις και
επιχειρήσεις. Είναι επίσης σημαντικό να θυμάστε πως το Διαδίκτυο είναι μια
δωρεάν και ανεξάρτητη πηγή, όπως μία βιβλιοθήκη ή άλλες δημόσιες
υπηρεσίες, στον τόπο όπου ζείτε. Εάν παρατηρήσετε κάτι ύποπτο σχετικά
με μία ιστοσελίδα που εμπιστεύεστε, αναφέρετέ το —τηλεφωνικά εάν είναι
δυνατόν—στην επιχείρηση ή στον ιδιοκτήτη της ιστοσελίδας.
Αναλυτικά
Πώς μπορεί κάποιος απατεώνας που θέλει να με παραπλανήσει, να
κατευθύνει το browser μου σε κάποια άλλη ιστοσελίδα; Με τη χρήση
μιας διαδικασίας που ονομάζεται "δηλητηρίαση DNS" κατά την οποία
κάποιος εισβολέας αποκτά πρόσβαση στις τεράστιες βάσεις δεδομένων
που χρησιμοποιούν οι πάροχοι υπηρεσιών Διαδικτύου για να
δρομολογήσουν τη διαδικτυακή κίνηση και μπορεί να κάνει τροποποιήσεις
σε κάποιο σημείο έτσι ώστε να εκτρέπεστε στην ψεύτικη ιστοσελίδα
πριν αποκτήσετε πρόσβαση σε αυτή που τελικά επιθυμούσατε.
Κάποιες εταιρίες υποστηρίζουν πως το λογισμικό firewall (τείχος
προστασίας) που χρησιμοποιούν προστατεύει και από την παραπλάνηση
(pharming).
Κάποιοι πάροχοι υπηρεσιών διαδικτυακής ασφάλειας πιστεύουν πως
οι πελάτες τους που καθοδηγούν όλη τους την διαδικτυακή κίνηση
μέσω των δικών τους, ασφαλών, διακομιστών είναι και
προστατευμένοι από επιθέσεις παραπλανήσεις. Η φύση της
παραπλάνησης υποδεικνύει το αντίθετο αλλά, ανεξάρτητα από το τι
υποστηρίζει η κάθε εταιρεία, είναι καλή ιδέα να αναζητάτε προσεκτικά τα
προϊόντα ασφαλείας πριν επενδύσετε και εμπιστευτείτε κάποιες λύσεις
λογισμικού.
Δεν μπορώ να αναγνωρίσω εάν μία ιστοσελίδα είναι ψεύτικη απλά
μετακινώντας το δείκτη πάνω από τα link και παρατηρώντας εάν ο
κώδικας με οδηγεί σε κάποιο εμφανώς άσχετο σημείο εκτός
ιστοσελίδας;
Όχι απαραίτητα. Οι ψεύτικες ιστοσελίδες που χρησιμοποιούνται στις απάτες
παραπλάνησης συνήθως "πλαστογραφούν" τα link τους έτσι ώστε να
μοιάζουν ακριβώς με αυτά που αναμένετε να δείτε, ακόμη και στον κώδικα
που εμφανίζεται όταν το ποντίκι περάσει πάνω από αυτά. Επίσης, οι
ιστοσελίδες πιθανόν να αλλάζουν τον κώδικα των δικών τους links αρκετά
συχνά και για διάφορους λόγους, όπως όταν αναβαθμίζουν το λογισμικό
τους, την πλατφόρμα του διακομιστή τους ή τις μεθόδους ανάλυσης των
στατιστικών κίνησης της ιστοσελίδας τους.

• Spam

Τι είναι ένα ανεπιθύμητο ηλεκτρονικό μήνυμα; Το e-mail spam είναι


ανεπιθύμητο διαφημιστικό ηλεκτρονικό μήνυμα.
Τι θα πρέπει να κάνετε εάν λάβετε ένα μήνυμα που πιθανόν να είναι
ανεπιθύμητο;
Εάν λάβετε ένα ηλεκτρονικό μήνυμα που πιθανόν να είναι ανεπιθύμητο, δεν
θα πρέπει να απαντήσετε σε αυτό, να κάνετε κλικ ή να το προωθήσετε. Εάν
είναι δυνατόν θα πρέπει να το αναφέρετε και να το διαγράψετε χωρίς να το
ανοίξετε ή να κάνετε κλικ σε κάποιο σύνδεσμο μέσα σε αυτό.
Γιατί είναι ενοχλητικό ένα ηλεκτρονικό ανεπιθύμητο μήνυμα; Το spam
είναι ενοχλητικό, γιατί πιθανόν να εμπεριέχει απάτη ή να μολύνει τον
υπολογιστή σας με ιό ή άλλο κακόβουλο λογισμικό.
Mερικά βήματα που μπορείτε να ακολουθήσετε ώστε να προστατευτείτε
από τα ανεπιθύμητα μηνύματα:

• Μην δίνετε σε οποιονδήποτε την ηλεκτρονική σας διεύθυνση.

• Χρησιμοποιήστε ενημερωμένα φίλτρα κατά των ανεπιθύμητων


μηνυμάτων.

• Ποτέ μην ανοίγετε τα συνημμένα των μηνυμάτων εκτός και αν


γνωρίζετε περί τίνος πρόκειται.

• Αναφέρετε στις αρμόδιες αρχές τους αποστολείς των ανεπιθύμητων


μηνυμάτων.
Downloading. Κάντε λήψη με προσοχή: Πρώτα να σκέφτεστε και μετά να
κάνετε κλικ. Αναρωτηθήκατε ποτέ εάν είναι ασφαλές να ανοίξετε ένα
λογιστικό φύλλο που λάβατε ως συνημμένο από κάποιον συνάδελφο ή να
«κατεβάσετε» ένα όμορφο μικρό screensaver από το Διαδίκτυο ή να κάνετε
λήψη μουσικών αρχείων ή αρχείων βίντεο από τον υπολογιστή ενός
αγνώστου; Πριν το επιχειρήσετε, σκεφτείτε σοβαρά την πιθανότητα
κινδύνου για τον υπολογιστή σας ή το δίκτυο της εταιρείας. Για να
προστατέψετε το υπολογιστή σας από πιθανούς κινδύνους απαιτείται λίγη
προνοητικότητα και προσοχή. Τι είναι το downloading; Στη διαδικασία
λήψης αρχείων “downloading” συμπεριλαμβάνεται η εγκατάσταση
προγραμμάτων από CD, το άνοιγμα εικόνων ή η σύνδεση σε τοποθεσίες
Web από ηλεκτρονικά μηνύματα, αντιγραφή εγγράφων Word ή λογιστικών
φύλλων Excel από το δίκτυο της εταιρείας, η ενημέρωση λογισμικού που
απαιτείται από το Διαδίκτυο ή η μεταφορά μουσικών αρχείων από έναν
υπολογιστή στην άλλη άκρη του κόσμου. Αυτά τα αρχεία μπορεί να είναι
αυτό που αναμένατε αλλά μπορεί να είναι και εντελώς επικίνδυνα.
Κακόβουλο λογισμικό (malware) είναι το λογισμικό το οποίο μπορεί να
βλάψει τον υπολογιστή σας. Μπορεί να περιέχει ιούς, worm, προγράμματα
υποκλοπής ή άλλα ενοχλητικά προγράμματα. Η απελευθέρωση ενός ιού
μπορεί να προκαλέσει την καταστροφή δεδομένων στον υπολογιστή σας ή
να επιτρέψει την πρόσβαση τρίτων σε αυτόν, στο δίκτυο και σε όλους τους
υπολογιστές που είναι συνδεδεμένοι σε αυτό. Αυτό μπορεί να έχει
καταστροφικό αντίκτυπο στην παραγωγική διαδικασία της εταιρείας σας,
ειδικά εάν ο ιός καταστρέψει σημαντικές πληροφορίες, όπως καταλόγους
διευθύνσεων ή άλλες εμπιστευτικές πληροφορίες. γνωστές μορφές
προγραμμάτων υποκλοπής μπορούν να αλλάξουν τη συμπεριφορά του
υπολογιστή σας —να τον καθυστερούν υπερβολικά, ακόμη και να του
προκαλέσουν βλάβη. Περισσότερο επικίνδυνο είναι το γεγονός ότι τα
προγράμματα υποκλοπής
μπορούν να παρακολουθήσουν της συνήθειες περιήγησης, να αποσπάσουν
κωδικούς πρόσβασης καθώς επίσης και να επιτρέψουν σε κάποιον
εισβολέα να πάρει τον έλεγχο του υπολογιστή σας. Κακόβουλο λογισμικό
μπορεί να εγκατασταθεί στον υπολογιστή χωρίς να το γνωρίζετε ή χωρίς να
συναινείτε ή μπορεί να είναι ενσωματωμένο σε κάποιο πρόγραμμα που
σκοπεύετε να κατεβάσετε από το Διαδίκτυο. Για παράδειγμα, ενώ εσείς
πιστεύετε πως κάνατε λήψη ενός παιχνιδιού, ανακαλύπτετε πως το
"παιχνίδι" βρήκε στον υπολογιστή τον αριθμό της πιστωτικής σας κάρτας και
το έστειλε σε κάποιον εισβολέα. Κάποια είδη κακόβουλου λογισμικού
Οι πιο εξαπλώνονται όταν αποστέλλουν ηλεκτρονικά μηνύματα από έναν
"μολυσμένο" υπολογιστή σε κάθε ηλεκτρονική διεύθυνση που βρίσκουν.
Για αρχή κάντε τον υπολογιστή σας λιγότερο τρωτό σε εξωτερικούς
κινδύνους. Σημειώστε πως όλες αυτές οι διαδικασίες προστασίας πιθανόν
να υπάρχουν ήδη στην εταιρεία σας, γι’ αυτό συμβουλευτείτε πρώτα το
διαχειριστή του συστήματος πριν ακολουθήσετε κάποιες από τις οδηγίες
που ακολουθούν.

• Ακολουθήστε τις οδηγίες που ταιριάζουν στη έκδοση του δικού σας
λειτουργικού συστήματος για να χρησιμοποιήσετε ένα τείχος
προστασίας ή να εγκαταστήσετε λογισμικό προστασίας από ιούς.

• Ρυθμίστε το πρόγραμμα προστασίας από ιούς ώστε να ανιχνεύει όλα


τα εισερχόμενα αρχεία και τα συνημμένα των ηλεκτρονικών
μηνυμάτων πριν τα ανοίξετε. Αυτό είναι διαφορετικό για κάθε
πρόγραμμα προστασίας από ιούς, γι' αυτό συμβουλευτείτε το
εγχειρίδιο χρήσης του.

• Χρησιμοποιήστε ένα φίλτρο ανεπιθύμητων μηνυμάτων (spam). Πολλά


προγράμματα ηλεκτρονικών μηνυμάτων προσφέρουν φίλτρα που
εμποδίζουν τα ανεπιθύμητα μηνύματα. Το Microsoft Outlook
διαθέτει ισχυρές άμυνες απέναντι στα άχρηστα μηνύματα, αλλά
μπορείτε επίσης να ενισχύσετε την άμυνα σας απέναντι στα
ανεπιθύμητα μηνύματα.

• Εγκαταστήστε και εκτελέστε ένα πρόγραμμα για τον εντοπισμό και την
αφαίρεση λογισμικού υποκλοπής. Τα πακέτα υπηρεσίας που
προσφέρουν ορισμένοι πάροχοι υπηρεσιών Διαδικτύου (ISP)
περιλαμβάνουν λογισμικό προστασίας από υποκλοπή. Εάν ο
πάροχος δεν σας το παρέχει, εξετάστε την περίπτωση του Microsoft
Windows AntiSpyware (Beta) ή δωρεάν λογισμικού προστασίας
από υποκλοπή άλλων εταιρειών.

20 Οκτ. 2009 ... Η MICROSOFT ΠΡΟΕΙΔΟΠΟΙΕΙ ΓΙΑ


ΨΕΥΤΙΚΟ ANTIVIRUS .... Βustopher έχει αναλάβει τον ρόλο
ελέγχου των συναλλαγων για την αγορά εισιτηρίων μέσω
Ιnternet ή μέσω πιστωτικής κάρτας
Χρήματα 50 φορές σε 20 λεπτά σε
μια κάρτα!
Μια απίστευτη απάτη με κλωνοποιημένες πιστωτικές κάρτες ,
χτύπησε συναγερμό στις τράπεζες, στη Visa Hellas και τη δίωξη
ηλεκτρονικού εγκλήματος. Την απάτη έστησαν δύο ρουμάνοι που
κατάφεραν να τινάξουν τη μπάνκα στον αέρα, αφού μέσα σε μια
εβδομάδα σήκωσαν από σειρά ATMʼs 3,2 εκατ. ευρώ. Το μέγεθος
της απάτης είναι πρωτοφανές και σήμανε συναγερμό στις τράπεζες,
δεδομένου οτι ολόκληρο το 2007 το συνολικό ποσό από απάτες
μέσω πιστωτικών καρτών ανήλθε σε 5 εκατ. ευρώ, ενώ στη
συγκεκριμένη περίπτωση με μία μόνο απάτη έκαναν φτερά 3,2
εκατ. ευρώ. Αυτό που απασχολεί ωστόσο την αγορά είναι το
αναπάντητο μέχρι στιγμής ερώτημα, γιατί τα συστήματα ασφαλείας
και ελέγχου δεν λειτούργησαν εγκαίρως εντοπίζοντας τις
πανομοιότητες πλαστές κάρτες οι οποίες διέφεραν από την γνήσια,
στο ότι δεν διέθεταν το απαραίτητο chip με βάση την τεχνολογία
EMV, των έξυπνων καρτών.

Απίστευτο!

Ενα δεύτερο εξ ίσου κρίσιμο ζήτημα είναι πώς τα ATMʼs συνέχισαν


να τροφοδοτούν με χρήματα μια κάρτα που ήδη είχε
χρησιμοποιηθεί άλλες 50 φορές σε διάστημα 20 λεπτών για
αναλήψεις συνολικού ποσού 150.000 ευρώ. Δηλαδή αφενός δεν
λειτούργησε το σύστημα ανίχνευσης των πλαστών καρτών,
αφετέρου δεν λειτούργης το σύστημα ασφαλείας που θέτει
ανώτατο ημερήσιο όριο ανάληψης μετρητών (συνολικά) αλλά και
όριο ποσού ανάληψης σε κάθε συναλλαγή.
Η απάτη έγινε με τη διαδεδομένη μέθοδο της αντιγραφής
(skimming) που διαβάζει τα στοιχεία και το pin της κάρτας
από συναλλαγή του κατόχου της γνήσιας κάρτας, στη
συνέχεια τα στοιχεία αντιγράφονται σε απλά συμβατικά
πλαστικά τα οποία καθόλου δια γυμνού οφθαλμού δεν
διαφέρουν από τα γνήσια.
Τα τελευταία χρόνια οι τράπεζες ακριβώς για λόγους ασφαλείας,
έχουν μετατρέψει όλες τις κάρτες με βάση την τεχνολογία EMV σε
έξυπνες κάρτες οι οποίες διαθέτουν το μη αντιγραφόμενο chip.
Ομοίως έχουν προσαρμοσθεί και εκσυγχρονισθεί τότο τα
μηχανήματα αυτόματης ανάληψης όσο και τα μηχανήματα που
διαθέτουν οι έμποροι για τη χρέωση των πιστωτικών καρτών. Γι
αυτό και η συγκεκριμένη απάτη προκαλεί ερωτηματικά για την
ασφάλεια των συστημάτων ελέγχου των τραπεζών.
Τραπεζικά στελέχη και στελέχη της δίωξη ηλεκτρονικού
εγκλήματος αναφέρουν οτι η νέα τεχνολογία των έξυπνων καρτών
είναι εξαιρετικά προηγμένη και γι αυτό θεωρείται ιδιαίτερα
ασφαλής, όμως ταυτόχρονα από τις αστυνομικές αρχές
επισημαίνεται οτι κατά κανόνα, οι απατεώνες καταφέρνουν
σε μικρό σχετικά διάστημα να σπάνε τα συστήματα
ασφαλείας και να βρίσκονται αρκετά βήματα πιο
μπροστά από αυτά.

Απάτη 3,2 εκατ. ευρώ


Το ύψος όμως της απάτης των 3,2 εκατ. ευρώ, προκαλεί έντονη
ανησυχία στο τραπεζικό σύστημα ακριβώς λόγω της ανάληψης
ένος εξωφρενικά μεγάλου ποσού από μία κάρτα ακόμη κι αν αυτή
είχε απεριόριστο υπόλοιπο, σε τόσο μικρό διάστημα. Είναι
προφανές οτι το πρόβλημα ξεκίνησε από μπλοκάρισμα του
συστήματος ασφαλείας της τράπεζας
Οι δύο Ρουμάνοι χρησιμοποιώντας μια απλή συσκευή αντιγραφής
καρτών στην υποδοχή κάρτας στο ΑΤΜ, την κάρτα Ισλανδού
τουρίστα καθώς και το pin της κάρτας με τη βοήθεια μικροκάμερας.
Στη συνέχεια έβγαλαν αντίγραφα – κλώνους της κάρτας και
προχώρησαν στις αναλήψεις. Το μόνο που στοιχείο που
διαφοροποιεί τη συγκεκριμένη αππάτη από άλλες
αντίστοιχες είναι το γεγονός οτι η αρχική γνήσια κάρτα είχε
εκδοθεί σε ξένη χώρα από ξένη τράπεζα ενώ η χρήση της
έγινε στο εξωτερικό και περιορίστηκε σε μία πόλη και σε
ATMs που βρίσκονταν σε σχετικά μικρή ακτίνα.
Ωστόσο αυτό δεν εξηγεί το μεγάλο ερώτημα, του πόσο ασφαλή
είναι τα συστήματα ασφαλείας και ελέγχου. Οταν μάλιστα η τάση
διεθνώς αλλά και στην Ελλάδα είναι η ολοένα και συχνότερη
χρήση του πλαστικού χρήματος εως του σημείου να υποκαταστήσει
το χρήμα στη φυσική του μορφή, η δυνατότητα μιας τέτοιας
απάτης, δημιουργεί αμφιβολές και ανασφάλειες στους πελάτες στις
δε τράπεζες ένα μεγάλο πονοκέφαλο πλέον του μη
αμφισβητούμενου κόστους που φυσικά αναλαμβάνει στο ακέραιο.

ΤΟ ΠΡΩΤΟ ΘΕΜΑ
Σήμερα τι ποσοστό της κίνησης των ηλεκτρονικών μηνυμάτων είναι
ανεπιθύμητα; Με βάση έγκυρα sites στην Αμερική τα οποία μετρούν την
κίνηση στο Διαδίκτυο και κάποιους υπολογισμούς, το 80% ολόκληρης της
κίνησης των ηλεκτρονικών μηνυμάτων είναι ανεπιθύμητα.
Δεν υπάρχουν ανεπιθύμητα άμεσα μηνύματα. Λάθος Όπως μπορείτε να
λάβετε ανεπιθύμητα μηνύματα στο ηλεκτρονικό σας ταχυδρομείο έτσι
μπορείτε να λάβετε και ανεπιθύμητα άμεσα μηνύματα (Instant messaging,
Messenger, IRC κ.ά) (συχνά αναφέρονται ως "spim"). Αυτά τα άμεσα
μηνύματα μπορεί να προέρχονται από κάποιον τελείως άγνωστο σας ή και
από ανθρώπους που γνωρίζετε. Μπορεί επίσης να περιέχουν και
επικίνδυνους ιούς. Εάν λάβετε μια ηλεκτρονική κάρτα από κάποιον που δεν
γνωρίζετε, θα πρέπει να την διαγράψετε.
• Scam
Μέχρι πρόσφατα, οι επαγγελματίες απατεώνες περιορίστηκαν στη χρήση
αργών και αναποτελεσματικών τηλεφωνημάτων και έντυπων αγγελιών για
να προωθήσουν τις απάτες τους. Σήμερα, τα ίδια χαρακτηριστικά που
κάνουν το Διαδίκτυο τόσο βολικό για όσους αναζητούν εργασία, δηλαδή η
παγκοσμιότητα, η ευχρηστία και η ταχύτητα, διευκολύνουν τους εγκληματίες
να επιδίδονται σε απάτες με θέμα την απασχόληση, διατρέχοντας μικρότερο
κίνδυνο.
Ψεύτικες ευκαιρίες απασχόλησης. Δημιουργώντας ψεύτικες αγγελίες
θέσεων εργασίας που μοιάζουν με τις αληθινές και, συχνά, δημοσιεύοντάς
τις σε νόμιμες ιστοσελίδες εύρεσης εργασίας, οι απατεώνες ελπίζουν να
παραπλανήσουν τους πρόθυμους και ανυποψίαστους που αναζητούν
εργασία και να τους πείσουν να στείλουν τα προσωπικά τους στοιχεία (το
γνωστό ψάρεμα). Αυτές οι ψεύτικες αγγελίες εύρεσης εργασίας γίνονται όλο
και πιο κομψές και, συχνά, χρησιμοποιούν συνηθισμένη εικόνα ή πειστικά
εταιρικά λογότυπα και φρασεολογία. Πολλές φορές, διαθέτουν και
συνδέσμους προς πλαστές ιστοσελίδες που εμφανίζονται ως τοποθεσίες
πραγματικών εταιρειών. Κάποιες φορές ακόμα χρεώνουν για υπηρεσίες
που δεν θα παράσχουν ποτέ. Τυπικά, μετά από μερικές μέρες, οι κλέφτες
κλείνουν το scam και εξαφανίζονται.
Παράνομα γραφεία ευρέσεως εργασίας. Ακόμα, εκτός από τη σάρωση
προσωπικών ιστοσελίδων και τη δημοσίευση ανακοινώσεων σε δημόσιες
ιστοσελίδες, οι επαγγελματίες απατεώνες συχνά εμφανίζονται ως γραφεία
ευρέσεως εργασίας που διαθέτουν ευκαιρίες απασχόλησης και στέλνουν
ανεπιθύμητη αλληλογραφία (ή spam) σε πιθανούς υποψηφίους ή νόμιμα
γραφεία ευρέσεως εργασίας. Ένας επαγγελματίας απατεώνας τέτοιου
είδους θα προσπαθήσει να κερδίσει την εμπιστοσύνη του θύματος,
χρησιμοποιώντας ψεύτικο προσωπικό για να αποσπάσει προσωπικά
στοιχεία, ακόμη και από το τηλέφωνο. Είναι σημαντικό να θυμάστε ότι τέτοια
στοιχεία θα σας ζητηθούν μόνον σε προσωπική συνέντευξη.
Οι καλύτερες πρακτικές για όσους αναζητούν εργασία μέσω
Διαδικτύου
• Ποτέ μην δίνετε κανένα προσωπικό στοιχείο που να μην σχετίζεται με
τη δουλειά, όπως στοιχεία ταυτότητας, τον αριθμό φορολογικού
μητρώου, τον αριθμό της πιστωτικής σας κάρτας, την ημερομηνία
γέννησης και την οικογενειακή σας κατάσταση στο Διαδίκτυο, μέσω
e-mail, από το τηλέφωνο, σε φαξ ή στο βιογραφικό σας.

• Να δημοσιεύσετε το βιογραφικό σας μόνον σε ιστοσελίδα εύρεσης


εργασίας που εφαρμόζει πολιτική προστασίας προσωπικών
δεδομένων και επιτρέπει την πρόσβαση στα βιογραφικά μόνον σε
πιστοποιημένα γραφεία εύρεσης εργασίας.

• Να διασταυρώνετε τα στοιχεία κάθε ενδεχόμενου εργοδότη,


επαγγελματία ή γραφείου εύρεσης εργασίας και μέσω δεύτερης
πηγής ή του τηλεφωνικού καταλόγου και, στη συνέχεια,
απευθυνθείτε στον εργοδότη απευθείας. Ο καλύτερος τρόπος να
διασταυρώσετε τα στοιχεία ενός ενδεχόμενου εργοδότη είναι να
επισκεφθείτε τα γραφεία της εταιρείας του, σε ώρες εργασίας.

• Εάν κάποιος ενδεχόμενος εργοδότης ή γραφείο εύρεσης εργασίας


θελήσει να κάνει έλεγχο των στοιχείων σας, να το δεχθείτε μόνον
αφού συναντηθείτε με τον εργοδότη στα γραφεία της εταιρείας, σε
ώρες εργασίας.

• Να μην εμπιστεύεστε όσους σας ζητούν χρήματα εκ των προτέρων για


να σας βρουν δουλειά.

• Ποτέ να μην δεχθείτε να πληρώσετε για "αποκλειστικές" πληροφορίες


για θέσεις εργασίας ή για να πάρετε κάποια συγκεκριμένη θέση.
Εάν πληρώσετε για υπηρεσίες εύρεσης εργασίας, μην δώσετε τα
στοιχεία της πιστωτικής σας κάρτας ή του τραπεζικού σας
λογαριασμού και μην κάνετε καμία συναλλαγή σε μετρητά με
οποιονδήποτε επαγγελματία ή γραφείο ευρέσεως εργασίας, εκτός
εάν το κάνετε αυτοπροσώπως, επιτόπου.

• Να αξιολογείτε προσεκτικά τα στοιχεία επαφής που δίνονται σε


αγγελίες εργασίας ή σε σχετικά e-mail και να προσέχετε εάν
υπάρχουν ανορθογραφίες, κάποια διεύθυνση e-mail που δεν
αναφέρει το όνομα της εταιρείας ή εάν η περιοχή ή ο ταχ. κώδικας
δεν είναι παντού τα ίδια.
• Να πληκτρολογείτε τις διευθύνσεις των ιστοσελίδων (URL) στο
browser αντί να χρησιμοποιείτε links όταν ελέγχετε τις πηγές των
θέσεων εργασίας και να προσέχετε ακόμη μια νέα μορφή απάτης
που μοιάζει με το phishing και λέγεται "pharming" (παραπλάνηση)
και η οποία κάνει ανακατεύθυνση των χρηστών από τις νόμιμες
τοποθεσίες Web σε απομιμήσεις, με σκοπό την κλοπή
προσωπικών στοιχείων.

• Να δημιουργήσετε διεύθυνση ηλεκτρονικού ταχυδρομείου και έναν


λογαριασμό για όλες τις μη προσωπικές επικοινωνίες.

• Αν και δεν υπάρχει καμία μέθοδος να εντοπίσετε τις ψεύτικες αγγελίες


εργασίας που να προστατεύει απολύτως από τις απάτες, να
προσέχετε εάν υπάρχουν πολλά ορθογραφικά λάθη και άλλες
ανακρίβειες, καθώς αυτό αποτελεί συνηθισμένη ένδειξη.

• Να εμπιστεύεστε το ένστικτό σας και να δίνετε ιδιαίτερη προσοχή όταν


απευθύνεστε σε εταιρείες που βρίσκονται έξω από τη χώρα σας.

• Εάν κάποια ευκαιρία υπόσχεται υπερβολικά πολλά ή κάτι άλλο δεν


φαίνεται σωστό, μάλλον πρόκειται για παραπλανητικό μήνυμα.

• Blog

Η πρακτική του blogging, η τήρηση προσωπικού ημερολογίου στο


Διαδίκτυο, μεγαλώνει δραματικά—ειδικά ανάμεσα στους έφηβους, οι οποίοι
ορισμένες φορές διατηρούν ημερολόγια blog χωρίς να το γνωρίζουν οι
γονείς ή οι κηδεμόνες τους.
Σύμφωνα με κάποιες πρόσφατες μελέτες έδειξαν πως τα μισά από τα
ημερολόγια blog σήμερα δημιουργούνται από εφήβους με δύο στους
τρεις να δημοσιοποιούν την ηλικία τους, τρεις στους πέντε να
αποκαλύπτουν την τοποθεσία τους και έναν στους πέντε να αποκαλύπτει το
πλήρες όνομα του. Αυτό συμβαίνει χωρίς να λέγεται ότι υπάρχουν πιθανοί
κίνδυνοι από τη δημοσιοποίηση αυτού του τύπου προσωπικών
λεπτομερειών. Και καθώς πολλά νεαρά παιδιά δημιουργούν όλο και
περισσότερα ημερολόγια blog, οδηγούνται σε έναν αυξανόμενο
ανταγωνισμό μεταξύ τους για να τραβήξουν την προσοχή. Μερικές φορές
αυτό μπορεί να οδηγήσει τα παιδιά να δημοσιεύσουν ακατάλληλο υλικό
όπως προκλητικές εικόνες των εαυτών τους ή των φίλων τους.
Αν και η διατήρηση ενός ημερολογίου blog προσφέρει πιθανά οφέλη, όπως
την βελτίωση των ικανοτήτων στη γραφή και στην επικοινωνία, είναι
σημαντικό να εκπαιδεύσετε τα παιδιά σας σχετικά με το Διαδίκτυο και τη
δημιουργία ημερολογίων πριν ακόμη ξεκινήσουν.
Να μερικές προτάσεις για να ξεκινήσετε:
• Καθιερώστε κανόνες για τη χρήση του Διαδικτύου με τα παιδιά σας και
να είστε επιμελής.

• Δείτε τι πρόκειται να δημοσιεύσουν τα παιδιά σας πριν το


δημοσιεύσουν. Πληροφορίες που πιθανόν φαίνονται ακίνδυνες
όπως το σήμα ή το όνομα του σχολείου ή φωτογραφίες της πόλης
μπορούν, αν τοποθετηθούν μαζί να αποκαλύψουν που πηγαίνουν
σχολείο τα παιδιά.

• Αναρωτηθείτε (και καθοδηγήστε τα παιδιά σας ώστε να πράξουν το


ίδιο) εάν είστε άνετοι δείχνοντας το σε κάποιο ξένο. Εάν
αμφιβάλλετε, υποχρεώστε τα να το διαγράψουν.

• Δοκιμάστε την υπηρεσία δημιουργίας ημερολόγιων blog και βρείτε εάν


προσφέρει ιδιωτικά ημερολόγια με προστασία κωδικού πρόσβασης.

• Επισκεφθείτε το ημερολόγιο του παιδιού σας συχνά και επιθεωρήστε


το. Επισκεφθείτε άλλα ημερολόγια για να βρείτε καλά παραδείγματα
ώστε να τα υιοθετήσουν τα παιδιά σας.

Βασικές οδηγίες για δημιουργούς ημερολογίων blog Οι ακόλουθες


συμβουλές είναι ένα καλό σημείο εκκίνησης για παιδιά που ενδιαφέρονται
να δημιουργήσουν ημερολόγια blog.

• Μην παρέχετε ποτέ προσωπικές πληροφορίες όπως επώνυμο,


πληροφορίες επικοινωνίας, διεύθυνση κατοικίας, αριθμούς
τηλεφώνων, όνομα σχολείου, ηλεκτρονική διεύθυνση, επώνυμο
φίλων ή συγγενών, όνομα άμεσης επικοινωνίας, ηλικία ή
ημερομηνία γέννησης.

• Μην δημοσιεύετε ποτέ προκλητικές φωτογραφίες του εαυτού σας ή


κάποιον άλλο και βεβαιωθείτε πως όποια φωτογραφία δημοσιεύεται
δεν αποκαλύπτει κάποιες προσωπικές πληροφορίες.

• Επίσης να θυμάστε να κοιτάτε πάντα στο background της


φωτογραφίας.

• Θεωρείστε πως ό,τι δημοσιεύεται στο Διαδίκτυο είναι μόνιμο.


Οποιοσδήποτε μπορεί στο Διαδίκτυο να εκτυπώσει ένα ημερολόγιο
ή να το αποθηκεύσει στον υπολογιστή του.
• Χρησιμοποιήστε τοποθεσίες παροχής ημερολογίων blog με
ξεκάθαρους όρους χρήσης, και βεβαιωθείτε πως μπορείτε να
προστατέψετε με κωδικό πρόσβασης και τα ενεργά ημερολόγια blog
και όχι μόνο τους λογαριασμούς. (Εάν όχι, είναι καλύτερο να
θεωρήσετε πως οποιοσδήποτε μπορεί να το δει).

• Αποφεύγετε να υπερβάλετε ή να ανταγωνίζεστε με άλλους


δημιουργούς ημερολογίων (bloggers).

• Διατηρήστε τα ημερολόγια blog θετικά και μην τα χρησιμοποιείτε για να


δυσφημήσετε ή να επιτεθείτε σε άλλους.

• Διαδικτυακός τζόγος

Ο διαδικτυακός τζόγος και τα παιδιά σας. Πώς να βοηθήσετε τα παιδιά


σας να αποφύγουν τα τυχερά παιχνίδια στο Διαδίκτυο
Πολλά παιδιά απολαμβάνουν να χρησιμοποιούν το Internet για να
ανακαλύπτουν δραστηριότητες ψυχαγωγίας, όπως τα διαδικτυακά
παιχνίδια. Πολλές φορές, ενώ αναζητούν μια νέα ιστοσελίδα με παιχνίδια
μπορεί να βρουν ιστοσελίδες με στοιχήματα και τυχερά παιχνίδια. Ενώ η
χρήση των περισσότερων παιχνιδιών και δραστηριοτήτων από ανηλίκους
είναι νόμιμη, η χρήση των τυχερών παιχνιδιών δεν είναι.
Ποιά είναι η διαφορά ανάμεσα στις τοποθεσίες παιχνιδιών και τις
τοποθεσίες τυχερών παιχνιδιών; Οι κυριότερες διαφορές μεταξύ των
τύπων των ιστοσελίδων είναι οι εξής:

• Οι τοποθεσίες παιχνιδιών συνήθως περιέχουν παιχνίδια με κάρτες,


πίνακες, λέξεις, arcade ή παζλ, με αυτόματη παρακολούθηση και
προβολή του σκορ.

• Δεν γίνεται ανταλλαγή χρημάτων, αληθινών ή ψεύτικων. Οι τοποθεσίες


τυχερών παιχνιδιών μπορούν να περιέχουν σενάρια, στα οποία οι
άνθρωποι κερδίζουν ή χάνουν κάποιο τεχνητό νόμισμα. Οι
τοποθεσίες Τζόγου συνήθως αφορούν το κέρδος ή την απώλεια
αληθινών χρημάτων.

πηγή Microsoft

ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ ΧΩΡΙΣ ΑΝΤΙVIRUS

Ένα πιλοτικό πρόγραμμα έτρεξαν οι εταιρείες Samsung,


Telefónica και Visa κατά τη διάρκεια του Διεθνούς Συνεδρίου
Κινητής Τηλεφωνίας που πραγματοποιήθηκε στην Ισπανία. Οι
εταιρίες ανακοίνωσαν τα αποτελέσματα της πολύμηνης συνεργασίας
τους και για πρώτη φορά παρουσίασαν ένα πιλοτικό πρόγραμμα
ανέπαφων πληρωμών μέσω κινητού τηλεφώνου βασισμένο στην
τεχνολογία NFC που είναι ενσωματωμένη στην κάρτα SIM. Οι
συμμετέχουσες εταιρίες παρείχαν περισσότερες από 400 συσκευές
συμβατές με την τεχνολογία NFC στους VIP καλεσμένους τους για
να τις χρησιμοποιήσουν κατά τη διάρκεια του Συνεδρίου. Οι
συμμετέχοντες μπορούσαν να χρησιμοποιήσουν τις νέες συσκευές
για να αγοράσουν τρόφιμα ή ποτά αξίας μέχρι και 75 ευρώ σε
περισσότερα από 30 εμπορικά καταστήματα σε όλο το Συνέδριο.
Επιλεγμένοι κάτοχοι της Πλατινένιας ή της Χρυσής VISA στο
Συνέδριο προσκλήθηκαν να συμμετάσχουν στο πιλοτικό πρόγραμμα
και τους δόθηκε η συσκευή, η οποία μπορούσε να χρησιμοποιηθεί
στο περίπτερο του οργανισμού GSMA, καθώς και σε επιλεγμένα
περίπτερα συνεργατών προκειμένου να δοκιμάσουν άλλες εφαρμογές
ανέπαφων πληρωμών.

Οι συμμετέχοντες στο πιλοτικό πρόγραμμα είχαν τη δυνατότητα να


αγοράσουν τρόφιμα και ποτά, κρατώντας απλά τις συσκευές
Samsung NFC μπροστά από το τερματικό ανέπαφων συναλλαγών για
συναλλαγές κάτω των 10 ευρώ. Για αγορές άνω των 10 ευρώ
χρειαζόταν η εισαγωγή κωδικού που πληκτρολογούσε ο κάτοχος στη
συσκευή του πριν την τοποθετήσει μπροστά από το τερματικό. Οι
συναλλαγές εγκρίνονταν αυτόματα, χρησιμοποιώντας χρήματα που
υπήρχαν σε λογαριασμό La Caixa Visa. Οι δοκιμές που έχουν γίνει
σε παγκόσμιο επίπεδο απέδειξαν ότι υπάρχει αυξανόμενη ζήτηση για
την παροχή υπηρεσιών πληρωμής μέσω κινητού τηλεφώνου, καθώς
και ιδιαίτερο ενδιαφέρον για πληρωμές που πραγματοποιούνται μέσω
τερματικού.

Συγκεκριμένα για το εγχείρημα συνολικά εργάστηκαν

- Ως επικεφαλής του project, ο οργανισμός GSMA εργάστηκε


εντατικά με τους συνεργάτες του για να κατορθώσει να φέρει το
πιλοτικό πρόγραμμα στο φετινό Διεθνές Συνέδριο Κινητής
Τηλεφωνίας. Η πρωτοβουλία Pay-Buy-Mobile του GSMA,
υποστηριζόμενη από περισσότερους από 50 οργανισμούς παροχής
υπηρεσιών κινητής τηλεφωνίας, δουλεύει για να κάνει
πραγματικότητα την παροχή υπηρεσιών τεχνολογίας NFC μέσω
κινητού τηλεφώνου, ενσωματωμένες στην κάρτα SIM.

- Η εταιρία Samsung Electronics Co. Ltd. πρόσφερε τις συσκευές


κινητής τηλεφωνίας Samsung Star συμβατές με την τεχνολογία NFC,
καθώς και την ανάλογη τεχνική υποστήριξη.

- Η Telefónica διέθεσε το περιβάλλον επικοινωνίας χρήστη που


έδωσε τη δυνατότητα επίδειξης και διαχείρισης της βασικής
εφαρμογής πληρωμών στις συσκευές κινητής τηλεφωνίας με την
τεχνολογία ?O2 Wallet?.

- Η Visa προσέφερε την εφαρμογή Visa Mobile Payment, φτιαγμένη


ειδικά για τις συσκευές κινητής τηλεφωνίας που πραγματοποιούν
ανέπαφες συναλλαγές, στις εταιρίες La Caixa και Telefónica για να
τη χρησιμοποιήσουν μέσα στις O2 κάρτες SIM, προκειμένου να
εφοδιαστούν με το πιστωτικό ποσό των €60.

Η Visa συντόνισε επίσης τις δραστηριότητες των εταιριών La Caixa,


Telefónica, Ingenico και G&D προκειμένου να εξασφαλιστεί ότι οι
λογαριασμοί, οι συσκευές κινητής τηλεφωνίας με την τεχνολογία O2
Wallet, τα τερματικά και οι κάρτες SIM είναι συμβατές με την
εφαρμογή της Visa και την τεχνολογία ανέπαφων πληρωμών.

- Η La Caixa παρείχε τους λογαριασμούς και τους πίστωσε με το


ποσό των €75. Επιπλέον ήταν ο αποδέκτης των συναλλαγών για τα
εμπορικά καταστήματα που συμμετείχαν στο πιλοτικό πρόγραμμα.

- Η εταιρία Giesecke & Devrient (G&D) έφτιαξε τις κάρτες SIM, με


ενσωματωμένη την τεχνολογία NFC και τους έδωσε έναν πιο
προσωπικό χαρακτήρα χρησιμοποιώντας την εφαρμογή La Caixa
Visa Mobile Payment. Αυτό επιτρέπει στις συσκευές κινητής
τηλεφωνίας της Samsung, που είναι συμβατές με την τεχνολογία
NFC, να πραγματοποιούν πληρωμές EMV μέσω κινητού τηλεφώνου
συνδέοντας την κάρτα SIM μέσω του τυποποιημένου Single Wire
Protocol (SWP).

- Η Ingenico πρόσφερε στα εμπορικά καταστήματα που βρίσκονταν


στον χώρο του συνεδρίου ασύρματα τερματικά ανέπαφων
συναλλαγών EFT930 G με έγχρωμη οθόνη, δίνοντας στους
συμμετέχοντες τη δυνατότητα να πληρώσουν το φαγητό και τα ποτά
τους περνώντας απλά τα κινητά τους τηλέφωνα μπροστά από το
εκάστοτε τερματικό.

- Η ITN International, εταιρία διαχείρισης δεδομένων κινητής


τηλεφωνίας του event marketing, ήταν ιδρυτικό μέλος του πιλοτικού
προγράμματος NFC στο Διεθνές Συνέδριο Κινητής Τηλεφωνίας

ΔΙΟΡΓΑΝΩΤΕΣ ΣΕΜΙΝΑΡΙΟΥ

CYBERCOM GROUP

WSEAS

INFORMATION TECHNOLOGIES RESEARCH (ITR)

Υπέυθυνος Διοργάνωσης: Δρ. Νικόλαος Γ. Μπάρδης

O Νικόλαος Γ. Μπάρδης αποφοίτησε από το Τμήμα Υπολογιστικών


Μηχανημάτων, Διανοητικών Συστημάτων και Δικτύων του Εθνικό
Τεχνικό Πανεπιστήμιο της Ουκρανίας “Kiev Polytechnic Institute”
ως Μηχανικός Συστημάτων με ειδικότητα Μηχανικός Η/Υ και
Πληροφορικής με άριστα το 1995 και το 1999 του απενεμήθη ο
τίτλος του Διδάκτορα Τεχνικών Επιστημών. Διδάσκει ως καθηγητής
Πληροφορικής στο Ανώτατο Στρατιωτικό Εκπαιδευτικό Ίδρυμα –
(Στρατιωτική Σχολή Ευελπίδων, στη Σχολή Ναυτικών Δοκίμων και
στη Σχολής Ικάρων), είναι Επιστημονικός Συνεργάτης στην βαθμίδα
του Επίκουρου Καθηγητή του ΑΤΕΙ Χαλκίδας, Τμήμα
Αυτοματισμού και συνεργαζόμενος ερευνητής στο ΕΚΕΦΕ
Δημόκριτος στο Ινστιτουτο Πληροφορικής και Τηλεπικοινωνιών στο
εργαστήριο Πολυμέσων & Δικτυακών Εφαρμογών. Τα επιστημονικά
του ενδιαφέροντα και οι ερευνητικές του δραστηριότητες
επικεντρώνονται στους τομείς των Στρατιωτικών Εφαρμογών, σε
Συστήματα Διαχείρισης Κρίσης και Λήψης Αποφάσεων, στην
ανάπτυξη συστήματος C4ISR, πληροφοριακό πόλεμο, σττα πεδία της
θεωρίας των πληροφοριών, κωδίκων, ασφάλειας των πληροφοριών,
κρυπτογραφίας - κρυπτανάλυσης και στα συστήματα τεχνητής
νοημοσύνης. Είναι μέλος του Τεχνικού Επιμελητηρίου Ελλάδος
(ΤΕΕ), μέλος του IEEE, του WSEAS και του ITR.

Συντονιστής : Βλαδίμηρος Τσακαλίδης

Ο Ρος Βλαδίμηρος Τσακαλίδης είναι Διευθύνων Σύμβουλος και


ιδρυτής της εταιρείας CSI (Consulting Security Informatics), η οποία
δραστηριοποιείται στη συμβουλευτική για την ασφάλεια
πληροφοριών. Έχει περισσότερο από 20 έτη εμπειρίας στους τομείς
της Διαχείρισης Ασφαλείας Πληροφοριών (Information Security
Management – ISM) και της Διαχείρησης Κινδύνων (Risk
Management – RM). Έλαβε πτυχίο M.Sc στην Επιστήμη των Η/Υ
από το Βασιλικό Ίδρυμα Τεχνολογίας Σουηδίας (Royal Institute of
Technology/SU). Διατέλεσε Διευθυντής Ασφαλείας εμπορικών
εταιρειών, Υπεύθυνος Ασφάλειας Πληροφοριών σε Βιομηχανίες
Αμυντικών Συστημάτων καθώς επίσης και τον Υπεύθυνος
Μηχανικός Ασφάλειας Πληροφοριών στο Σουηδικό Υπουργείο
Αμύνης. Έχει διατελέσει Διευθύνων Σύμβουλος για εταιρεία Τηλε-
ιατρικής στη Σουηδία και Εμπορικός Διευθυντής στη Σουηδία για
Αμερικάνικες εταιρείες. Η αποστολή του είναι να αυξήσει τη
συνειδητοποίηση των ανωτάτων στελεχών και του Διοικητικού
Συμβουλίου εταιρειών, σχετικά με τα οφέλη της υλοποίησης των
μεθόδων διαχείρισης ασφάλειας πληροφοριών και διαχείρισης
κινδύνου.

ΚΑΤΑΣΚΕΥΗ ΑΠΟΔΟΤΙΚΩΝ ΑΛΓΟΡΙΘΜΩΝ ΓΙΑ ΤΗΝ


ΑΝΑΠΤΥΞΗ ΥΨΗΛΗΣ ΑΠΟΔΟΤΙΚΟΤΗΤΑΣ
ΚΡΥΠΤΟΓΡΑΦΙΚΩΝ ΣΥΣΤΗΜΑΤΩΝ ΚΑΙ
ΚΩΔΙΚΟΠΟΙΗΣΗΣ ΔΕΔΟΜΕΝΩΝ ΜΕ ΕΦΑΡΜΟΓΕΣ ΣΤΗΝ
ΑΣΦΑΛΕΙΑ ΜΕΤΑΔΟΣΗΣ ΠΛΗΡΟΦΟΡΙΩΝ

Μαριλένα Μητρούλη, Επίκουρη Καθηγήτρια, Τμήμα


Μαθηματικών, Εθνικό και Καποδιστριακό Πανεπιστήμιο Αθηνών

Νικόλοας Δούκας, Λέκτορας ΠΔ407, Τομέας Μαθηματικών και


Επιστημών Μηχανικής, Ανώτατο Στρατιωτικό και Εκπαιδευτικό
Ίδρυμα, Στρατιωτική Σχολή Ευελπίδων

Χρόνος: 30-40 λεπτά

Αποτελέσματα και εφαρμογές από την έρευνα του προγράμματος που


χρηματοδοτήθηκε από το Υπουργείο Ανάπτυξης – Γενική
Γραμματεία Έρευνας και Τεχνολογίας και τους Κοινωνικούς Πόρους
της Ευρωπαϊκής Ένωσης. Το κύριο μέρος αυτής της έρευνας
αποπερατώθηκε με την συμμετοχή των ερευνητών στο Επιχειρησιακό
Πρόγραμμα «ΠΡΟΓΡΑΜΜΑ ΕΝΙΣΧΥΣΗΣ ΤΟΥ ΕΡΕΥΝΗΤΙΚΟΥ
ΔΥΝΑΜΙΚΟΥ (ΠΕΝΕΔ)-2003»

Εξουσιοδότηση και Διαχείριση Πρόσβασης (Διαχείριση


Δικαιοδοσιών)

Henrik Johansson, Director Business Unit, Cybercom Sweden East


AB

Χρόνος: 30-40 λεπτά

Εισαγωγή:

Η Διαχείριση Δικαιοδοσιών είναι ένας αρκετά νέος όρος ο οποίος δεν


χρησιμοποιείται πάντα κατά τρόπο συνεπή. Ο όρος περιγράφει νέες
τεχνολογίες που επιτρέπουν σε όλο το εύρος μιας επιχειρήσεις την
έγκριση σε πραγματικό χρόνο κάποιας εξουσιοδότησης που είναι
βασισμένη στις γενικές πολιτικές του οργανισμού. Προσφέρει
πολιτικές ελέγχου πρόσβασης με δυνατότητα λεπτού διαχωρισμού
δικαιωμάτων που να λαμβάνουν υπ’ όψιν τους τις συνθήκες και που
προσαρμόζονται στις δυναμικά μεταβαλλόμενες απαιτήσεις. Η
Διαχείριση Δικαιοδοσιών, στην πλήρη εφαρμογή της, χειρίζεται
ολόκληρο τον κύκλο ζωής για την δημιουργίας πολιτικής σχετικά με
την διαχείρισης πρόσβασης, την επιβολή, την παρακολούθηση, τον
έλεγχο και τέλος της αρχειοθέτησης πολιτικών ελέγχου πρόσβασης.
Οι υπηρεσίες εξουσιοδότησης αυτού του τύπου θα ακολουθούν
πρότυπα και θα είναι βασικοί παράγοντες σε όλες τις μελλοντικές
υποδομές Τεχνολογιών Πληροφορικής Παρακάτω παρουσιάζονται
μερικά τυπικά χαρακτηριστικά των υπηρεσιών αυτών:
1) Έλεγχος πρόσβασης βασισμένος σε Πρότυπα (Standards-
based). Αντί για την ενσωμάτωση της εξουσιοδότησης στον κώδικα
εφαρμογής, μια τυποποιημένη γλώσσα χρησιμοποιείται για την
υποβολή ερωτημάτων αιτήματος-απάντησης για την πρόσβαση. Η
XACML είναι μια προφανής επιλογή.

2) Έλεγχος πρόσβασης εκτός των εφαρμογών (External to


applications). Η διαχείριση των πολιτικών ελέγχου πρόσβασης
πραγματοποιείται από ένα κεντρικό σημείο. Οι εφαρμογές και οι
υπηρεσίες προστατεύονται από τα Σημεία Επιβολής Πολιτικής
(Policy Enforcement Points - PEP) που ρωτούν την υπηρεσία
εξουσιοδότησης για να καθορίσουν εάν η πρόσβαση χορηγηθεί ή να
απορριφθεί .
3) Πρόσβαση με ακριβή διαχωρισμό (Fine-grained). Οι πολιτικές
πρόσβασης βασίζονται σε όλες τις πτυχές ενός αιτήματος πρόσβασης
που είναι ο χρήστης, η ενέργεια, οι πόροι που προσπελαύνονται και
ακόμη και το πλαίσιο του αιτήματος. Με αυτό τον τρόπο, είναι
δυνατόν να εκφραστούν υψηλού επιπέδου και γενικές πολιτικές
καθώς επίσης και ακριβείς κανόνες με μεγάλο βαθμό λεπτομέρειας
που εμπίπτουν σε εξειδικευμένες καταστάσεις.
4) Με συναίσθηση του πλαισίου (Context-aware). Οι παράμετροι
του περιβάλλοντος όπως ο χρόνος της ημέρας ή η θέση των δικτύων
μπορούν να εξεταστούν για την επιβολή πολιτικών ελέγχου
πρόσβασης ταυτόχρονα με άλλους τύπους παραμέτρων που
μεταβάλλονται δυναμικά όπως η κατάσταση μιας σχετικής
εφαρμογής, για παράδειγμα κατά την ροή μιας εργασίας, ενός έργου
ή ενός συστήματος διαχείρισης εγγράφων.
Ομάδες Στόχου: Τράπεζες, Κυβέρνηση, μεσαίες – μεγάλες δημόσιες
επιχειρήσεις, υγειονομικές υπηρεσίες

IT-Forensics

Björn Lindeberg, Director Business Development

Χρόνος: 30-40 λεπτά

Εισαγωγή:

Η Nordic Forensic Team (NFT) είναι μέρος της Cybercom Group


AB, μιας Σουηδικής Επιχείρησης, εισηγμένης στο Nasaq-OMX, στον
τομέα συμβούλων Τεχνολογίας Πληροφοριών που εστιάζει στην
Ασφάλεια των Τεχνολογιών Πληροφορικής. Η NFT λειτουργεί σε
δύο σημαντικές περιοχές: Στην εγκληματολογία τεχνολογιών
πληροφορικής και στις υπηρεσίες αντικατασκοπίας (Counter
Intelligence Services – CIS).
Στην εγκληματολογία τεχνολογιών πληροφορικής ερευνούμε τη
βιομηχανική κατασκοπεία, το Διεθνές Ξέπλυμα Χρημάτων, την
Απάτη και πιο συγκεκριμένα την Απάτη μέσω Πιστωτικών Καρτών
που χρησιμοποιούν PCI-DSS όπου είμαστε το μόνο επικυρωμένο
QFI της Σκανδιναβίας και της Βαλτικής.

Στην περιοχή της βιομηχανικής αντικατασκοπίας λειτουργούμε ως


ιδιωτική οργάνωση αντικατασκοπίας για σημαντικές ευρωπαϊκές
επιχειρήσεις. Η NFT είναι ένας από τους μεγαλύτερους ερευνητές της
Ευρώπης και ο μεγαλύτερος εγκληματολογικός ερευνητής της PCI
στηn περιοχή της Σκανδιναβικής και της Βαλτικής, αλλά το πιο
σημαντικό είναι ότι είμαστε μια από πολύ λίγες επιχειρήσεις που
έχουν ερευνήσει επιτυχώς περιπτώσεις Βιομηχανικής Κατασκοπείας,
Οργανωμένο Έγκλημα και περιπτώσεις πολυεθνικής απάτης και τα
παρεχόμενα στοιχεία έχουν χρησιμοποιηθεί σε δικαστήρια ενάντια σε
εγκληματίες που έχουν ήδη καταδικαστεί.
Έχουμε συμβάσεις υπηρεσιών εγκληματολογικής ανάλυσης
τεχνολογιών πληροφορικής και αντίδρασης εκτάκτου ανάγκης
υπολογιστικών συστημάτων (Computer Emergency Response
Team – C.E.R.T.) με διάφορες παγκοσμίως διακεκριμένες τράπεζες.
Χρησιμοποιούμαστε από πολλαπλές Μυστικές Υπηρεσίες σε όλη την
υδρόγειο και έχουμε ένα εξαιρετικό ιστορικό χειρισμού δύσκολων
υποθέσεων Βιομηχανικής Κατασκοπείας που διαπερνούν σύνορα
όπου οι αστυνομικές δυνάμεις έχουν διεθνώς δυσκολία να
ενεργήσουν αποτελεσματικά.

Ομάδες Στόχου: Τράπεζες, Χρηματοοικονομικές επιχειρήσεις,


επιχειρήσεις λιανικού εμπορίου, Υπηρεσίες Αντικατασκοπίας,
Υπηρεσίες αντιμέτρων εκτάκτων αναγκών ασφαλείας
πληροφοριακών συστημάτων.

PCI DSS
(Payment Card Industry Data Security Standard)

Björn Lindeberg, Director Business Development

Χρόνος: 30-40 λεπτά

PCI DSS - Προστατεύουμε τις συναλλαγές των πελατών σας που


πραγματοποιούνται με τις κάρτες πληρωμής
Πολλοί καταναλωτές είναι ακόμα διστακτικοί για τη χρήση των
πιστωτικών καρτών τους μέσω του Διαδικτύου. Και συχνά αρκετά
σωστά, λόγω της αύξησης του αριθμού των εγκλημάτων που
περιλαμβάνουν τις κλοπές των δεδομένων των πιστωτικών καρτών.

Λαμβάνοντας υπόψη αυτό, σημαντικοί παίκτες του κλάδου όπως η


Visa, η MasterCard και άλλοι, έχουν συμφωνήσει ένα κοινό πρότυπο
για το χειρισμό των πληροφοριών των δεδομένων πιστωτικών
καρτών. Αυτό το πρότυπο, το Data Security Standard (DSS), της
βιομηχανίας καρτών πληρωμής Payment Card Industry (PCI) είναι
ένα διεθνές πρότυπο που ορίζει τις σχετικά αυστηρές και
συγκροτημένες απαιτήσεις ασφάλειας. Αυτό έχει αποτέλεσμα σε
όλους τους φορείς που χειρίζονται τις συναλλαγές καρτών πληρωμής.
Η Cybercom βοηθά τους πελάτες μας για να προσδιορίσουν το
περιβάλλον διαχείρισης καρτών από τεχνικής και οργανωτικής
απόψεως. Η εργασία μας οδηγεί σε συγκροτημένα σχέδια δράσης για
να επιτευχθεί ένα Ασφαλές Περιβάλλον Δεδομένων Καρτών γρήγορα
και αποτελεσματικά ως προς το κόστος. Η μακροπρόθεσμη
προσέγγισή μας δίνει στους πελάτες μας την εγγύηση ότι η
συμμόρφωσή τους με το PCI DSS δεν είναι ένα μεμονωμένο
περιστατικό.

Ομάδες Στόχου: Τράπεζες, Χρηματοοικονομικές επιχειρήσεις,


επιχειρήσεις λιανικού εμπορίου

Διασυνδεδεμένη Φροντίδα στα Ασθενοφόρα – πως να διανείμετε


ζωτικής σημασίας πληροφορίες ανάμεσα σε κέντρα υπηρεσιών
υγείας χωρίς να χαθεί η εστίαση

Henrik Johansson, Director Business Unit, Cybercom Sweden East


AB

Αυτή η συνεδρία εστιάζεται στα οφέλη ενός πληροφοριακού


συστήματος διασύνδεσης Ασθενοφόρων καθώς και συζητά τα πιθανά
εμπόδια και τους τρόπους για να αποφευχθούν. Η συνεδρία
περιλαμβάνει επίσης μια σύντομη επίδειξη της επόμενης γενεάς των
AmbuLink (Ρ) Mobile από την Cybercom.
Με το συνδυασμό των ετών εμπειρίας στους τομείς του ιατρικού
εξοπλισμού και των σύγχρονων διεπαφών χρηστών, καθώς και της
τεχνολογίας του Διασυνδεδεμένου Αυτοκινήτου, η Cybercom
παρέχει μια λύση που αφήνει το προσωπικό των ασθενοφόρων να
εστιάζει στο κύριο καθήκον του που είναι η διάσωση των
ανθρωπίνων ζωών, χωρίς να κίνδυνο να χαθούν οι ζωτικής σημασίας
πληροφορίες!
Το AmbuLink(R) της Cybercom Mobile είναι ένα πλήρες, ευέλικτο
διασυνδεδεμένο πληροφοριακό σύστημα ασθενοφόρων που
χρησιμοποιεί λύσεις Διαδικτύου και κινητής τηλεφωνίας για να
εξασφαλίσει ότι οι ζωτικής σημασίας πληροφορίες φθάνουν πάντα
στο σωστό προορισμό. Το AmbuLink(R) μπορεί να χρησιμοποιηθεί
παράλληλα με τα υπάρχοντα πληροφοριακά συστήματα και μπορεί
να συνδεθεί με τα μελλοντικά εθνικά συστήματα, όπως το National
Patient Summary.
Αυτό σημαίνει ότι οι συγκεκριμένες για τον ασθενή πληροφορίες για
φάρμακα, οι αλλεργίες, κ.λπ. μπορούν να προσπελαστούν άμεσα. Το
AmbuLink(R) Mobile επομένως αυξάνει την ασφάλεια των ασθενών
και κάνει την εργασία του νοσηλευτικού / παραϊατρικού προσωπικού
πιο εύκολη, ανεξάρτητα από το σημείο όπου εμφανίζεται το
περιστατικό.

Το AmbuLink(R) αναπτύσσεται σύμφωνα με τις τρέχουσες


επαγγελματικές απαιτήσεις και κατόπιν διαβουλεύσεων με το
νοσηλευτικό προσωπικό και με ειδικούς του τομέα συστημάτων
υγειονομικής περίθαλψης.

Ομάδα Στόχου: Υγειονομικές Υπηρεσίες

Η Kaspersky Lab συνιστά:


Προσοχή στο Internet!!!

Αυξημένη η δραστηριότητα απειλών που χρησιμοποιούν νόμιμες


ιστοσελίδες για κακόβουλες δραστηριότητες, σύμφωνα με την έκθεση
Malware Statistics για το Φεβρουάριο Η Kaspersky Lab ανακοινώνει τα
αποτελέσματα της μηνιαίας έκθεσης Malware Statistics για το Φεβρουάριο.
Παρότι δεν εμφανίστηκε κάποια πραγματικά νέα τάση το συγκεκριμένο
μήνα, τα στατιστικά στοιχεία δείχνουν μια πολύ ξεκάθαρη εικόνα της
παρούσας κατάστασης που συνοψίζεται στο εξής συμπέρασμα: «Αν ο
υπολογιστής σας πρόκειται να μολυνθεί, κατά πάσα πιθανότητα θα φταίει το
Internet και η χρήση του».

Η ίδια η φύση του Internet το καθιστά το ιδανικό μέσο για την εξάπλωση
κακόβουλων προγραμμάτων. Στο παρελθόν, οι εγκληματίες του
κυβερνοχώρου προσπαθούσαν να δελεάσουν τους χρήστες για να μπουν
σε κακόβουλες ιστοσελίδες τις οποίες είχαν στήσει οι ίδιοι. Πρόσφατα,
υπήρξε μια σημαντική αλλαγή, καθώς οι hackers άρχισαν να χρησιμοποιούν
νόμιμες ιστοσελίδες, παραβιάζοντας τους πόρους τους. Η πρακτική που
ακολουθούν είναι να τοποθετούν μια μικροεντολή (scrιpt) στις ιστοσελίδες
που προσπαθούν να εκμεταλλευθούν. Η μικροεντολή αυτή ανακατευθύνει
τους χρήστες σε μια κακόβουλη ιστοσελίδα. Αν η επίθεση είναι επιτυχής, το
πρόγραμμα malware εγκαθίσταται στον υπολογιστή του θύματος, χωρίς ο
χρήστης να το καταλάβει. Η αυξανόμενη απήχηση αυτής της
δραστηριότητας αποτυπώνεται και στον πίνακα της αναφοράς με τα 20
κακόβουλα προγράμματα που εντοπίστηκαν απευθείας σε σελίδες του
Διαδικτύου. Πιο συγκεκριμένα, σε αυτή τη λίστα των 20 προγραμμάτων, τα
14 ήταν καινούργια. Αντιθέτως, υπήρχαν μόλις τέσσερα νέα προγράμματα
στην αξιολόγηση για τα 20 πιο διαδεδομένα κακόβουλα προγράμματα που
μπλοκάρονται στους υπολογιστές των χρηστών (στην τελευταία αξιολόγηση
δεν περιλαμβάνονται στοιχεία σχετικά με λήψεις κακόβουλου λογισμικού
από το Internet).

• Εισαγωγή
• H ευρωπαϊκή νομοθεσία για την προστασία των
δεδομένων
• Ποιον αφορουν τα δεδομενα;
• Κανόνες τους οποίους πρέπει να ερφαρμόζουν οι
υπεύθυνοι επεξεργασίας δεδομένων
o Ποιος μπορεί να είναι υπεύθυνος της
επεξεργασίας δεδομένων;
o Οι κανόνες είναι οι εξής:
o Σε ποιες περιπτώσεις μπορούν τα δεδομένα
προσωπικού χαρακτήρα να αποτελέσουν
αντικείμενο επεξεργασίας;
o Ευαίσθητα δεδομένα
o Η οδηγία ισχύει για τη μεταφορά δεδομένων
μέσω του Διαδικτύου;
• Τα δικαιώματά σας ως ατόμου στο οποίο αναφέρονται
τα δεδομένα
o Eξαιρέσεις και περιορισμοί
• Τι μπορείτε να κάνετε αν παραβιάζονται τα δικαιώματά
σας;
• Διαβιβάσεις δεδομένων σε χώρες εκτός της ΕΕ
Προστασία Προσωπικων
Δεδομένων στο ευρος της
ΕΥΡΩΠΑΙΚΗΣ ΕΝΩΣΗΣ
o Τι μπορούν να πράξουν οι επιχειρήσεις τρίτων
χωρών;

Εισαγωγή

«Παν πρόσωπο δικαιούται το σεβασμό της


ιδιωτικής και οικογενειακής ζωής του, της
κατοικίας του και της αλληλογραφίας του».

- Eυρωπαϊκή Σύμβαση για την προστασία των


δικαιωμάτων του ανθρώπου και των θεμελιωδών
ελευθεριών

Oι πληροφορίες που αφορούν τα πρόσωπα και ονομάζονται


«δεδομένα προσωπικού χαρακτήρα» συγκεντρώνονται και
χρησιμοποιούνται σε πολλές πτυχές της καθημερινής ζωής.
Ένα πρόσωπο παρέχει δεδομένα προσωπικού χαρακτήρα όταν, για
παράδειγμα, δίνει τα στοιχεία του για να λάβει κάρτα βιβλιοθήκης, να
εγγραφεί μέλος σε γυμναστήριο, να ανοίξει τραπεζικό λογαριασμό

, κλπ. Τα δεδομένα προσωπικού χαρακτήρα μπορούν να


συγκεντρώνονται είτε άμεσα από το άτομο είτε από
υπάρχουσες βάσεις δεδομένων. Τα δεδομένα αυτά μπορούν στη
συνέχεια να χρησιμοποιούνται για άλλους σκοπούς και/ή να
γνωστοποιούνται σε άλλους φορείς. Δεδομένα προσωπικού
χαρακτήρα μπορεί να είναι τα στοιχεία που προσδιορίζουν ένα
άτομο, όπως το όνομα, το τηλέφωνο ή μία φωτογραφία.

Η πρόοδος της τεχνολογίας των υπολογιστών και τα νέα δίκτυα


τηλεπικοινωνιών επιτρέπουν τη διαβίβαση δεδομένων προσωπικού
χαρακτήρα διαμέσου των συνόρων με μεγαλύτερη ευκολία. Έτσι, τα
δεδομένα που αφορούν πολίτες ενός κράτους μέλους ορισμένες
φορές γίνονται αντικείμενο επεξεργασίας σε άλλο κράτος μέλος
της ΕΕ. Επειδή τα δεδομένα προσωπικού χαρακτήρα συλλέγονται
και ανταλλάσσονται συχνότερα, απαιτείται νομοθετική ρύθμιση της
διαβίβασης των δεδομένων.

Στο πλαίσιο αυτό, οι εθνικές νομοθεσίες για την προστασία των


δεδομένων απαιτούν ορθές πρακτικές διαχείρισης των δεδομένων εκ
μέρους των φορέων που επεξεργάζονται τα δεδομένα και οι οποίοι
αποκαλούνται «υπεύθυνοι της επεξεργασίας δεδομένων». Μεταξύ
αυτών συγκαταλέγονται η υποχρέωση επεξεργασίας των δεδομένων
με έντιμο και ασφαλή τρόπο και χρησιμοποίησης των δεδομένων
προσωπικού χαρακτήρα για διαφανείς και θεμιτούς σκοπούς. Οι
εθνικοί νόμοι εξασφαλίζουν επίσης ορισμένα δικαιώματα των
προσώπων, όπως το δικαίωμα ενημέρωσης όταν τα δεδομένα
προσωπικού χαρακτήρα αποτελούν αντικείμενο επεξεργασίας,
καθώς και σχετικά με το σκοπό της επεξεργασίας αυτής, το δικαίωμα
πρόσβασης στα δεδομένα και, όπου αυτό είναι αναγκαίο, το
δικαίωμα τροποποίησης ή διαγραφής των δεδομένων.

Παρ’ όλο που οι εθνικές νομοθεσίες για την προστασία των


δεδομένων έχουν ως στόχο να εξασφαλίσουν τα ίδια δικαιώματα,
ωστόσο παρατηρούνται ορισμένες διαφορές. Οι διαφορές αυτές
μπορούν να δημιουργήσουν εμπόδια στην ελεύθερη ροή των
πληροφοριών και πρόσθετη επιβάρυνση των οικονομικών φορέων
και των πολιτών. Μεταξύ των προβλημάτων αυτών συγκαταλέγονται:
η ανάγκη καταγραφής σε μητρώο ή λήψης άδειας από τις αρχές
ελέγχου των διαφόρων κρατών μελών για την επεξεργασία
δεδομένων, η ανάγκη συμμόρφωσης προς διάφορα πρότυπα και η
δυνατότητα περιορισμού της διαβίβασης δεδομένων σε άλλο κράτος
μέλος της ΕΕ. Επιπλέον, ορισμένα κράτη μέλη δεν έχουν νομοθεσία
για την προστασία των δεδομένων. Για τους λόγους αυτούς, υπήρξε
ανάγκη λήψης μέτρων σε ευρωπαϊκό επίπεδο, που έλαβε τη μορφή
οδηγιών της ΕΚ.

H ευρωπαϊκή νομοθεσία για την προστασία των δεδομένων

Με στόχο την άρση των εμποδίων στην ελεύθερη κυκλοφορία των


δεδομένων, χωρίς να μειωθεί το επίπεδο της προστασίας των
δεδομένων προσωπικού χαρακτήρα, εκδόθηκε η οδηγία 95/46/EΚ
(οδηγία για την προστασία των δεδομένων) για την εναρμόνιση
των εθνικών διατάξεων στον τομέα αυτό.
Ως αποτέλεσμα, τα δεδομένα προσωπικού χαρακτήρα θα έχουν
ισότιμη προστασία σε όλη την Ένωση. Ζητήθηκε από τα δεκαπέντε
κράτη μέλη της ΕΕ να εναρμονίσουν την εθνική τους νομοθεσία με
τις διατάξεις της οδηγίας έως τις 24 Οκτωβρίου 1998.

Οι οδηγίες αποτελούν τμήματα της ευρωπαϊκής νομοθεσίας που


απευθύνονται στα κράτη μέλη. Αφού εγκριθεί μία τέτοια
νομοθετική πράξη σε ευρωπαϊκό επίπεδο, κάθε κράτος μέλος
πρέπει να διασφαλίζει την αποτελεσματική ενσωμάτωσή της
στο νομικό του σύστημα. Η οδηγία προσδιορίζει ένα τελικό
αποτέλεσμα. Η μορφή και τα μέσα πραγματοποίησης αποφασίζονται
από τα ίδια τα κράτη μέλη. Κατ’ αρχήν, η οδηγία επιφέρει
αποτελέσματα μέσω εθνικών μέτρων εφαρμογής (εθνική νομοθεσία).
Ωστόσο, είναι δυνατόν, ακόμα και στην περίπτωση που ένα κράτος
μέλος δεν έχει ακόμα μεταφέρει στο εθνικό του δίκαιο μία οδηγία, να
εφαρμόζονται άμεσα ορισμένες από τις διατάξεις της. Αυτό σημαίνει
ότι εάν μία οδηγία παρέχει άμεσα δικαιώματα σε άτομα, τότε τα
άτομα μπορούν να επικαλούνται την οδηγία στα εθνικά
δικαστήρια, χωρίς να περιμένουν τη θέσπιση εθνικής
νομοθεσίας για την εφαρμογή της. Επιπλέον, εάν τα άτομα
πιστεύουν ότι υπέστησαν ζημίες επειδή οι εθνικές αρχές δεν
εφάρμοσαν ορθά μία οδηγία, τότε μπορούν ενδεχομένως να
ζητήσουν δικαστικώς αποζημίωση. Για την επιδίκαση των
αποζημιώσεων αυτών αρμόδια είναι τα εθνικά δικαστήρια.

Η οδηγία για την προστασία των δεδομένων εφαρμόζεται σε


«κάθε εργασία ή σειρά εργασιών που πραγματοποιείται σε
δεδομένα προσωπικού χαρακτήρα», και αποκαλείται
«επεξεργασία» δεδομένων. Οι εργασίες αυτές περιλαμβάνουν τη
συλλογή δεδομένων προσωπικού χαρακτήρα, την αποθήκευση, τη
γνωστοποίησή τους, κλπ. Η οδηγία εφαρμόζεται στα δεδομένα
που αποτελούν αντικείμενο επεξεργασίας με
αυτοματοποιημένες διαδικασίες (π.χ. βάση δεδομένων
υπολογιστή για πελάτες) και στα δεδομένα που αποτελούν
τμήμα ή προορίζονται να αποτελέσουν τμήμα μη
αυτοματοποιημένων «συστημάτων αρχειοθέτησης» και είναι
προσβάσιμα σύμφωνα με συγκεκριμένα κριτήρια. (Για
παράδειγμα, τα παραδοσιακά αρχεία σε χαρτί, όπως οι κάρτες
αρχείων που περιλαμβάνουν στοιχεία των πελατών
ταξινομημένες με αλφαβητική σειρά).
Η οδηγία για την προστασία των δεδομένων δεν εφαρμόζεται
σε δεδομένα που αποτελούν αντικείμενο επεξεργασίας για καθαρά
προσωπικούς λόγους ή για δραστηριότητες των νοικοκυριών (π.χ.
προσωπικό ηλεκτρονικό ημερολόγιο ή αρχείο με στοιχεία
μελών της οικογένειας ή φίλων). Δεν εφαρμόζεται επίσης σε
τομείς όπως η δημόσια ασφάλεια, η άμυνα ή η εφαρμογή της
ποινικής νομοθεσίας που δεν εμπίπτουν στο πλαίσιο των
αρμοδιοτήτων της ΕΚ και παραμένουν προνόμιο των εθνικών
κυβερνήσεων. Η εθνική νομοθεσία, κατά κανόνα, παρέχει
προστασία στα φυσικά πρόσωπα στους τομείς αυτούς.

Επιπροσθέτως, υπάρχει μία άλλη οδηγία, η οδηγία 2002/58/EΚ, με


αντικείμενο την προστασία της ιδιωτικής ζωής στον τομέα των
ηλεκτρονικών επικοινωνιών. Η εν λόγω οδηγία περιλαμβάνει
διατάξεις για την ασφάλεια των δικτύων και υπηρεσιών, την
εμπιστευτικότητα των επικοινωνιών, την πρόσβαση σε
πληροφορίες που είναι αποθηκευμένες σε τερματικό
εξοπλισμό, την επεξεργασία δεδομένων θέσης και δεδομένων
κίνησης, την ένδειξη της ταυτότητας της καλούσας γραμμής,
δημόσιο κατάλογο συνδρομητών και αυτόκλητες εμπορικές κλήσεις.
Αναφέρει ότι τα κράτη μέλη θα πρέπει να διασφαλίζουν το απόρρητο
των επικοινωνιών μέσω των εθνικών νομοθετικών ρυθμίσεων. Αυτό
σημαίνει ότι κάθε ακρόαση, λαθραία λήψη, αποθήκευση και
κάθε άλλη μορφή παρεμβολής ή παρακολούθησης των
επικοινωνιών χωρίς την άδεια των χρηστών είναι παράνομη.

ΠΑΡΑΝΟΜΗ ΤΗΛΕΦΩΝΙΚΗ ΚΛΗΣΗ

Όταν παρέχεται ένδειξη της ταυτότητας καλούσας γραμμής, οι


χρήστες πρέπει να έχουν τη δυνατότητα να μην εγγράφονται
συνδρομητές στην υπηρεσία αυτή ή να μην αποκαλύπτονται τα
στοιχεία τους όταν τηλεφωνούν. Αντίθετα, οι συνδρομητές στην
υπηρεσία αυτή πρέπει να έχουν τη δυνατότητα να απορρίπτουν
εισερχόμενες κλήσεις από πρόσωπα που έχουν απενεργοποιήσει
την ένδειξη της ταυτότητας καλούσας γραμμής. Επίσης, η οδηγία
προβλέπει ότι, όπου υπάρχουν έντυποι ή ηλεκτρονικοί κατάλογοι
τηλεπικοινωνιών, τα άτομα έχουν το δικαίωμα να ζητήσουν τη
διαγραφή τους από τον κατάλογο, κατά κανόνα, χωρίς χρέωση.

Ποιον αφορουν τα δεδομενα;

Όλους μας. Όποτε κάνετε κράτηση για πτήση, υποβάλλετε


αίτηση για εργασία, χρησιμοποιείτε πιστωτική κάρτα ή
περιοδεύετε στο Internet, αποκαλύπτετε ορισμένα προσωπικά
σας δεδομένα.

Κανόνες τους οποίους πρέπει να ερφαρμόζουν οι


υπεύθυνοι επεξεργασίας δεδομένων

Ποιος μπορεί να είναι υπεύθυνος της επεξεργασίας


δεδομένων;

Οι υπεύθυνοι της επεξεργασίας δεδομένων είναι


πρόσωπα ή φορείς που «καθορίζουν τους στόχους και
τον τρόπο της επεξεργασίας των δεδομένων» τόσο στο
δημόσιο όσο και στον ιδιωτικό τομέα. Ένας ιατρός είναι
συνήθως ο υπεύθυνος για την επεξεργασία των δεδομένων των
πελατών του. Μία επιχείρηση είναι υπεύθυνη για την επεξεργασία
των δεδομένων των πελατών και υπαλλήλων της. Ένας αθλητικός
σύλλογος ελέγχει τα δεδομένα των μελών του που επεξεργάζεται
και μία δημόσια βιβλιοθήκη είναι υπεύθυνη για την επεξεργασία
των δεδομένων των χρηστών της.

Οι υπεύθυνοι της επεξεργασίας δεδομένων οφείλουν να


τηρούν ορισμένες αρχές. Οι αρχές αυτές δεν αποσκοπούν μόνο
στην προστασία των ατόμων στα οποία αναφέρονται τα
δεδομένα, αλλά αποτελούν επίσης την έκφραση ορθών πρακτικών
των επιχειρήσεων που συμβάλλουν στην αξιόπιστη και
αποτελεσματική επεξεργασία των δεδομένων.

Κάθε υπεύθυνος επεξεργασίας δεδομένων οφείλει να τηρεί τους


κανόνες για την επεξεργασία των δεδομένων του κράτους μέλους
στο οποίο είναι εγκατεστημένος, ακόμα και αν τα δεδομένα τα
οποία επεξεργάζεται αφορούν φυσικό πρόσωπο που κατοικεί σε
άλλο κράτος μέλος. Όταν ο υπεύθυνος της επεξεργασίας
των δεδομένων δεν είναι εγκατεστημένος στην Κοινότητα (π.χ.
αλλοδαπή επιχείρηση), οφείλει να τηρεί τους νόμους του κράτους
μέλους ή των κρατών μελών εάν ο εξοπλισμός της επεξεργασίας
( π.χ. κέντρο ηλεκτρονικού υπολογιστή) ευρίσκεται εντός της
Ευρωπαϊκής Κοινότητας.

Οι κανόνες είναι οι εξής:

• Τα δεδομένα πρέπει να υφίστανται θεμιτή και σύννομη


επεξεργασία.
• Πρέπει να συλλέγονται για καθορισμένους, ρητούς και
νόμιμους σκοπούς, και να χρησιμοποιούνται σύμφωνα με
τους σκοπούς αυτούς.
• Τα δεδομένα πρέπει να είναι συναφή προς το θέμα και όχι
υπερβολικά σε σχέση με τους σκοπούς για τους οποίους
υφίστανται επεξεργασία
• Τα δεδομένα να πρέπει να είναι ακριβή και, εφόσον
χρειάζεται, να επικαιροποιούνται.
• Οι υπεύθυνοι της επεξεργασίας των δεδομένων πρέπει να
λαμβάνουν κάθε εύλογο μέτρο ώστε τα άτομα στα οποία
αναφέρονται τα δεδομένα να διορθώνουν ή να
διαγράφουν ανακριβή δεδομένα σχετικά με αυτά.
• Τα δεδομένα που επιτρέπουν τον προσδιορισμό της
ταυτότητας δεν πρέπει να διατηρούνται για μεγαλύτερο
χρονικό διάστημα απ’ όσο είναι αναγκαίο.
• Η οδηγία προβλέπει ότι κάθε κράτος μέλος ορίζει μία ή
περισσότερες αρχές ελέγχου που παρακολουθούν την
εφαρμογή της οδηγίας. Μία από τις υποχρεώσεις της αρχής
ελέγχου είναι να τηρεί ενημερωμένο δημόσιο μητρώο, ώστε
το κοινό να έχει πρόσβαση σε όλα τα ονόματα των υπευθύνων
της επεξεργασίας δεδομένων και να πληροφορείται το είδος
της επεξεργασίας που κάνουν.
• Βασικά όλοι οι υπεύθυνοι επεξεργασίας δεδομένων, πρέπει να
ενημερώνουν τις αρχές ελέγχου όταν επεξεργάζονται
δεδομένα. Τα κράτη μέλη μπορούν να προβλέπουν
απλούστευση της κοινοποίησης ή εξαίρεση από την
κοινοποίηση για συγκεκριμένα είδη επεξεργασίας που δεν
παρουσιάζουν ιδιαίτερους κινδύνους. Δυνατότητα εξαίρεσης
ή απλούστευσης μπορεί να παρασχεθεί επίσης όταν, σύμφωνα
με το εθνικό δίκαιο, ο υπεύθυνος για την επεξεργασία των
δεδομένων ορίζει ανεξάρτητο φορέα υπεύθυνο για την
προστασία των δεδομένων.
• Τα κράτη μέλη μπορούν να ζητήσουν από την αρχή ελέγχου
να πραγματοποιεί προηγούμενο έλεγχο πριν από την εκτέλεση
πράξεων επεξεργασίας δεδομένων που παρουσιάζουν
ιδιαίτερους κινδύνους. Τα κράτη μέλη καθορίζουν ποια είδη
πράξεων επεξεργασίας παρουσιάζουν ιδιαίτερους κινδύνους.

Σε ποιες περιπτώσεις μπορούν τα δεδομένα


προσωπικού χαρακτήρα να αποτελέσουν
αντικείμενο επεξεργασίας;

Τα δεδομένα προσωπικού χαρακτήρα μπορούν να αποτελέσουν


αντικείμενο επεξεργασίας (δηλαδή να συγκεντρωθούν και να
χρησιμοποιηθούν περαιτέρω) μόνον εάν:

• το πρόσωπο στο οποίο αναφέρονται τα δεδομένα έχει


δώσει την αδιαμφισβήτητη συγκατάθεσή του, δηλαδή έχει
συμφωνήσει ελεύθερα και ρητά αφού ενημερώθηκε
καταλλήλως•
• η επεξεργασία είναι απαραίτητη για την εκτέλεση σύμβασης ή
για ενέργειες που πραγματοποιούνται πριν από τη σύναψη
συμβάσεως από το άτομο στο οποίο αναφέρονται τα
δεδομένα, π.χ. επεξεργασία δεδομένων για χρέωση ή
επεξεργασία δεδομένων που αφορούν άτομα τα οποία έχουν
υποβάλει αίτηση εργασίας ή δανείου•
• η επεξεργασία απαιτείται από το νόμο•
• η επεξεργασία δεδομένων είναι απαραίτητη για την
προστασία ζωτικών συμφερόντων του ατόμου στο οποίο
αναφέρονται τα δεδομένα. Για παράδειγμα, σε περίπτωση
αυτοκινητιστικού ατυχήματος, όπου το άτομο το οποίο
αφορούν τα δεδομένα έχει χάσει τις αισθήσεις του, οι
νοσοκόμοι πρώτων βοηθειών μπορούν να γνωστοποιούν τα
αποτελέσματα εξέτασης αίματος, εάν τούτο θεωρείται
αναγκαίο, προκειμένου να σωθεί η ζωή του τραυματία στον
οποίο αναφέρονται τα δεδομένα•
• η επεξεργασία είναι απαραίτητη για την εκπλήρωση
καθήκοντος δημοσίου συμφέροντος ή καθήκοντος που
εκτελείται από δημόσιες αρχές (π.χ. κυβέρνηση,
φορολογικές αρχές, αστυνομία, κλπ)•
• τέλος, τα δεδομένα μπορούν να αποτελούν αντικείμενο
επεξεργασίας όποτε οι υπεύθυνοι της επεξεργασίας ή τρίτα
πρόσωπα έχουν έννομο συμφέρον. Ωστόσο, το συμφέρον
αυτό δεν μπορεί να υπερισχύει ή των θεμελιωδών
δικαιωμάτων των ατόμων στα οποία αναφέρονται τα
δεδομένα, και ιδίως του δικαιώματος σεβασμού της
ιδιωτικής ζωής. Η διάταξη αυτή επιδιώκει να επιφέρει στην
πράξη μία λογική ισορροπία μεταξύ των επιχειρηματικών
συμφερόντων των υπευθύνων για την επεξεργασία των
δεδομένων και της προστασίας της ιδιωτικής ζωής των
ατόμων στα οποία αναφέρονται τα δεδομένα. Η ισορροπία
αυτή αξιολογείται σε πρώτο βαθμό από τους υπευθύνους της
επεξεργασίας των δεδομένων υπό την επίβλεψη των αρχών
για την προστασία των δεδομένων, παρ’ όλο που, αν
χρειαστεί, την τελική απόφαση λαμβάνουν τα δικαστήρια.

Ευαίσθητα δεδομένα

Πολύ αυστηροί κανόνες ισχύουν για την επεξεργασία ευαίσθητων


δεδομένων: δεδομένων που αφορούν τη φυλετική ή εθνοτική
καταγωγή, τις πολιτικές απόψεις, τη θρησκευτική ή φιλοσοφική
πίστη, τη συμμετοχή σε εργατικά συνδικάτα, δεδομένων που
αφορούν την υγεία ή τις σεξουαλικές προτιμήσεις. Τα δεδομένα αυτά
δεν μπορούν να αποτελέσουν αντικείμενο επεξεργασίας.
Παρεκκλίσεις μπορούν να γίνουν ανεκτές κάτω από συγκεκριμένες
συνθήκες, π.χ. ύστερα από ρητή συγκατάθεση του ατόμου στο οποίο
αναφέρονται τα δεδομένα για την επεξεργασία δεδομένων όπως
ορίζεται από το δίκαιο απασχόλησης, για περιπτώσεις όπου η
συγκατάθεση του ατόμου στο οποίο αναφέρονται τα δεδομένα είναι
αδύνατη (π.χ. ανακοίνωση των αποτελεσμάτων εξέτασης αίματος του
θύματος αυτοκινητιστικού ατυχήματος), για την επεξεργασία
δεδομένων που έχει ανακοινωθεί δημοσίως από το άτομο στο οποίο
αναφέρονται ή την επεξεργασία δεδομένων των μελών εκ μέρους
εργατικών συνδικάτων, πολιτικών κομμάτων ή εκκλησιών. Τα κράτη
μέλη μπορούν να προβλέπουν και άλλες εξαιρέσεις σε ορισμένες
περιπτώσεις, π.χ. για την προστασία ζωτικών δημόσιων
συμφερόντων.

Η οδηγία ισχύει για τη μεταφορά δεδομένων μέσω του


Διαδικτύου;

Θα ήταν παράλογο και από νομική άποψη αδικαιολόγητο να


εξαιρεθεί ένα τόσο σημαντικό μέσο μεταφοράς όπως το Διαδίκτυο
από το πεδίο εφαρμογής της οδηγίας για την προστασία των
δεδομένων. Αντίθετα, η διαβίβαση τεράστιου όγκου ποικίλων
δεδομένων προσωπικού χαρακτήρα μέσω του Διαδικτύου σε όλο τον
κόσμο, ακόμα και σε χώρες χωρίς κατάλληλα μέτρα προστασίας,
είναι φαινόμενο που απαιτεί ιδιαίτερη προσοχή. Η οδηγία για την
προστασία των δεδομένων είναι επομένως τεχνολογικά ουδέτερη:
οι διατάξεις της ισχύουν ανεξάρτητα από το τεχνολογικό μέσο
που χρησιμοποιείται για την επεξεργασία δεδομένων προσωπικού
χαρακτήρα. Για παράδειγμα, η οδηγία εφαρμόζεται για την αφανή
συλλογή δεδομένων προσωπικού χαρακτήρα στο Διαδίκτυο (π.χ.: τα
«cookies» που χρησιμοποιούνται για τον εντοπισμό των συνηθειών
πλοήγησης των ατόμων στο Διαδίκτυο). Από την άλλη πλευρά, εάν
τα δεδομένα προσωπικού χαρακτήρα συλλέγονται με φανερό τρόπο,
μπορεί να υποστηριχθεί ότι το άτομο που μεταφέρει τα προσωπικά
του δεδομένα έχει δώσει τη συγκατάθεσή του για τη μεταφορά αυτή,
υπό την προϋπόθεση ότι έχει ενημερωθεί σωστά σχετικά με τους
κινδύνους που μπορεί να παρουσιαστούν.

Ε. Ένα άτομο λαμβάνει επανειλημμένα μη ζητηθέντα μηνύματα


ηλεκτρονικού ταχυδρομείου. Με ποιο τρόπο μπορεί να αποφευχθεί
αυτό, όταν τα μηνύματα προέρχονται από διάφορες πηγές;

A. Το άτομο έχει το δικαίωμα να απαγορεύει, την επεξεργασία


των δεδομένων του για σκοπούς του άμεσου μάρκετινγκ.
Επιπλέον, το άτομο μπορεί να ζητήσει από τον φορέα παροχής
υπηρεσιών διαδικτύου να εγκαταστήσει φίλτρα ηλεκτρονικού
ταχυδρομείου ή μπορεί να έρθει σε επαφή με οργανισμό, αποστολή
του οποίου είναι η παρεμπόδιση άχρηστων ηλεκτρονικών μηνυμάτων
(CAUCE, Privacy International, κλπ.). Υπάρχουν επίσης άλλες
υπηρεσίες που βοηθούν τους χρήστες να αποφεύγουν άχρηστα
ηλεκτρονικά μηνύματα, όπως η www.spamfree.org. Εάν το
πρόβλημα εξακολουθεί να υφίσταται, το άτομο μπορεί να απευθυνθεί
στην εθνική αρχή ελέγχου.

Τα δικαιώματά σας ως ατόμου στο οποίο


αναφέρονται τα δεδομένα
Έχετε το δικαίωμα να ενημερώνεστε σχετικά με την επεξεργασία
δεδομένων όταν είστε το άτομο στο οποίο αναφέρονται τα
δεδομένα.

Οι υπεύθυνοι της επεξεργασίας δεδομένων οφείλουν να σας


ενημερώνουν όποτε συγκεντρώνουν δεδομένα προσωπικού
χαρακτήρα που σας αφορούν, εκτός εάν έχετε ενημερωθεί εκ των
προτέρων. Έχετε δικαίωμα να ενημερώνεστε σχετικά με: την
ταυτότητα του υπευθύνου της επεξεργασίας, τους σκοπούς της
επεξεργασίας και οποιαδήποτε περαιτέρω πληροφορία, όπως το
περιεχόμενο των δεδομένων και τα συγκεκριμένα δικαιώματά
σας ως ατόμων στα οποία αναφέρονται τα δεδομένα. Δικαιούσθε
να λαμβάνετε τις πληροφορίες αυτές όποτε τα δεδομένα
αποκτώνται άμεσα ή έμμεσα από τρίτους. Παρεκκλίσεις
επιτρέπονται στην τελευταία περίπτωση, εάν η παροχή των
πληροφοριών αποδεικνύεται αδύνατη ή εξαιρετικά δύσκολη, ή
εάν απαιτείται από τον νόμο.

Έχετε δικαίωμα πρόσβασης στα δεδομένα που σας αφορούν.


Έχετε το δικαίωμα να προσεγγίζετε οποιονδήποτε
υπεύθυνο επεξεργασίας δεδομένων για να
πληροφορηθείτε κατά πόσο ασχολείται με δεδομένα
προσωπικού χαρακτήρα που σας αφορούν, να λαμβάνετε
αντίγραφο των δεδομένων σε κατανοητή μορφή, καθώς
και κάθε διαθέσιμη πληροφορία σχετικά με την πηγή
τους. Εάν τα δεδομένα προσωπικού χαρακτήρα είναι
ανακριβή, ή εάν έχουν αποτελέσει αντικείμενο
παράνομης επεξεργασίας, δικαιούσθε να ζητήσετε τη
διόρθωση ή τη διαγραφή τους. Στις περιπτώσεις αυτές, το
άτομο στο οποίο αναφέρονται τα δεδομένα μπορεί επίσης να ζητήσει
από τον υπεύθυνο της επεξεργασίας να ειδοποιήσει τρίτους που
έχουν ήδη λάβει γνώση των λανθασμένων δεδομένων, εκτός εάν αυτό
είναι αδύνατο. Σε ορισμένες περιπτώσεις μπορεί να επιβληθεί εύλογη
χρέωση για την παροχή πρόσβασης.

Έχετε επίσης δικαίωμα να ενημερώνεστε για τη λογική στην


οποία βασίζονται οι αυτοματοποιημένες αποφάσεις.

Οι αποφάσεις, που επηρεάζουν ουσιαστικά το άτομο στο οποίο


αναφέρονται τα δεδομένα, όπως η απόφαση για τη χορήγηση δανείου
ή την έκδοση ασφάλειας, μπορεί να λαμβάνονται αποκλειστικά βάσει
αυτοματοποιημένης επεξεργασίας των δεδομένων. Επομένως, ο
υπεύθυνος της επεξεργασίας πρέπει να έχει προβλέψει κατάλληλες
ασφαλιστικές δικλείδες, όπως να παρέχεται στο άτομο που
αναφέρονται τα δεδομένα η δυνατότητα να εξετάζει τη λογική βάσει
της οποίας συγκεντρώνονται τα δεδομένα, ή να αμφισβητεί
αποφάσεις που βασίζονται σε ανακριβή δεδομένα.

Eξαιρέσεις και περιορισμοί

Το δικαίωμα σεβασμού της ιδιωτικής ζωής μπορεί ορισμένες φορές


να συγκρούεται με την ελευθερία έκφρασης και ιδίως με την
ελευθερία του τύπου και των μέσων ενημέρωσης. Εναπόκειται
επομένως στα κράτη μέλη να προβλέψουν εξαιρέσεις στη νομοθεσία
τους περί προστασίας των δεδομένων, προκειμένου να επιτύχουν την
εξισορρόπηση διαφορετικών αλλά εξίσου θεμελιωδών δικαιωμάτων.
Οι εθνικές νομοθεσίες μπορούν να προβλέπουν άλλες εξαιρέσεις στις
διατάξεις της οδηγίας. (Οι εξαιρέσεις αυτές περιλαμβάνουν την
υποχρέωση ενημέρωσης του ατόμου στο οποίο αναφέρονται τα
δεδομένα, τη δημοσίευση πράξεων επεξεργασίας δεδομένων, την
υποχρέωση σεβασμού των βασικών αρχών της ορθής διαχείρισης των
δεδομένων). Οι εξαιρέσεις αυτές επιτρέπονται εφόσον, μεταξύ
άλλων, είναι αναγκαίες για λόγους εθνικής ασφάλειας, άμυνας,
εξιχνίασης εγκλημάτων, επιβολής της ποινικής νομοθεσίας ή για να
προστατευθούν τα άτομα στα οποία αναφέρονται τα δεδομένα ή τα
δικαιώματα και οι ελευθερίες των άλλων. Επιπλέον, μπορεί να
εγκριθεί παρέκκλιση από το δικαίωμα πρόσβασης στα δεδομένα τα
οποία αποτελούν αντικείμενο επεξεργασίας για επιστημονικούς ή
στατιστικούς σκοπούς.

Τι μπορείτε να κάνετε αν παραβιάζονται τα


δικαιώματά σας;
Η πρώτη σας ενέργεια, εάν πιστεύετε ότι έχουν παραβιαστεί τα
δικαιώματά σας, είναι να έρθετε σε επαφή με το άτομο που
φαίνεται ότι είναι η πηγή της παραβίασης έτσι ώστε να
εντοπίσετε ποιος είναι ο υπεύθυνος επεξεργασίας.

1. Εάν δεν έχετε ικανοποιητικά αποτελέσματα από αυτό


μπορείτε να επικοινωνήσετε με την εθνική αρχή σας
προστασίας δεδομένων
2. Σύμφωνα με την οδηγία, κάθε κράτος μέλος συγκροτεί μία
ή περισσότερες δημόσιες αρχές που εξασφαλίζουν την
ορθή εφαρμογή της νομοθεσίας περί προστασίας των
δεδομένων. Η αρχή αυτή, που συχνά αναφέρεται ως αρχή
ελέγχου, είναι αρμόδια για την εξέταση καταγγελιών που
υποβάλλουν άτομα ή επιχειρήσεις.
3. Η αρχή ελέγχου οφείλει να διερευνήσει την καταγγελία και
μπορεί να απαγορεύσει προσωρινά την επεξεργασία. Εάν
διαπιστώσει ότι υπάρχει παράβαση της νομοθεσίας περί
προστασίας των δεδομένων, τότε μπορεί να διατάξει τη
διαγραφή ή την καταστροφή των δεδομένων και/ή να
απαγορεύσει την περαιτέρω επεξεργασία.
Ε. Ένας φορέας παροχής τηλεπικοινωνιακών υπηρεσιών έδωσε
πληροφορίες σχετικά με τον λογαριασμό τηλεφώνου ή ηλεκτρονικού
ταχυδρομείου σας σε άλλη επιχείρηση. Αποτέλεσμα είναι να
λαμβάνετε τηλεφωνικές κλήσεις ή μηνύματα ηλεκτρονικού
ταχυδρομείου που δεν έχετε ζητήσει. Τι μπορείτε να κάνετε;

A. Εάν τα δεδομένα προσωπικού χαρακτήρα συγκεντρώνονται


αποκλειστικά για λόγους χρέωσης και δεν έχετε συναινέσει στην
περαιτέρω διαβίβασή τους, έχετε δικαίωμα να αρνηθείτε τη μεταφορά
των δεδομένων σας σε τρίτους. Η πρώτη σας ενέργεια θα είναι να
απευθυνθείτε στο φορέα παροχής υπηρεσιών και να υποβάλετε με
σαφήνεια την καταγγελία σας. Σε περίπτωση μη ικανοποιητικής
απάντησης, μπορείτε να απευθυνθείτε στην εθνική αρχή ελέγχου

Ε. Αίτηση δανείου σας απορρίπτεται εξ αιτίας ανακριβών


στοιχείων στο αρχείο της τράπεζας. Ζητάτε πρόσβαση στο αρχείο
της τράπεζας προκειμένου να πληροφορηθείτε ποια στοιχεία
έχουν καταγραφεί στον υπολογιστή της τράπεζας σχετικά με το
πιστωτικό σας μητρώο. Ωστόσο, η τράπεζα δεν ανταποκρίνεται
στο αίτημά σας για πρόσβαση. Κάνετε αρκετά τηλεφωνήματα
στην τράπεζα σχετικά με το αίτημά σας, αλλά εις μάτην. Ποιες
μπορούν να είναι οι επόμενες ενέργειές σας;

A. Η οδηγία αναφέρει ότι έχετε δικαίωμα πρόσβασης «χωρίς


υπερβολική καθυστέρηση» σε όλα τα δεδομένα προσωπικού
χαρακτήρα που υπάρχουν για το άτομό σας. Εάν τα δεδομένα
είναι ανακριβή, έχετε το δικαίωμα να ζητήσετε τη διόρθωσή
τους. Γι’ αυτό, εάν δεν έχετε απάντηση από την τράπεζα μέσα σε
εύλογο χρονικό διάστημα, μπορείτε να παραπονεθείτε άμεσα στην
εθνική αρχή ελέγχου. Σύμφωνα με την οδηγία, η εθνική αρχή
ελέγχου οφείλει να διερευνήσει την καταγγελία και να
ενημερώσει τον καταγγέλλοντα σχετικά με το αποτέλεσμα.

Κατά την επαφή σας με την εθνική αρχή ελέγχου πρέπει (κατά
προτίμηση εγγράφως) να περιγράψετε το πρόβλημα και να
παράσχετε επαρκείς πληροφορίες ώστε να γίνει πλήρως
κατανοητό. Σε ορισμένα κράτη μέλη η εθνική αρχή ελέγχου έχει
τυποποιημένα έντυπα που μπορείτε να συμπληρώσετε για να
υποβάλετε την καταγγελία σας. Εάν υπάρχουν τα έντυπα αυτά, θα
πρέπει να τα χρησιμοποιήσετε γιατί έτσι θα επιταχυνθεί η
εξέταση της καταγγελίας σας και θα λάβετε απάντηση
συντομότερα. Σε ορισμένα κράτη μέλη είναι εφικτή η υποβολή
καταγγελιών μέσω ηλεκτρονικού ταχυδρομείου. Σε άλλα, δεν
υπάρχει ακόμα η δυνατότητα αυτή.

Εάν τα αποτελέσματα δεν είναι ικανοποιητικά, μπορεί να χρειαστεί


να προσφύγετε στα δικαστήρια. Στην περίπτωση αυτή καλό θα ήταν
να ζητήσετε τη συμβουλή νομικού. Η προσφυγή στα δικαστήρια
μπορεί επίσης να είναι αναγκαία σε περίπτωση που έχετε υποστεί
ζημιές εξ αιτίας της παραβίασης των δικαιωμάτων σας. Μπορεί να
σας επιδικαστεί αποζημίωση

Ε. Ο εργοδότης σας κοινοποίησε τον ιατρικό σας φάκελο χωρίς τη


συγκατάθεσή σας. Ο ιατρικός φάκελος περιείχε πληροφορίες, το
περιεχόμενο των οποίων μπορεί να είναι ο λόγος που η τράπεζα
αρνείται να σας χορηγήσει ενυπόθηκο δάνειο. Δικαιούσθε
αποζημίωσης;

A. Δικαιούσθε αποζημίωσης εάν έχετε υποστεί ζημία λόγω


παράνομης αποκάλυψης των δεδομένων σας προσωπικού
χαρακτήρα. Αυτό μπορεί να ισχύει στην περίπτωση που τα
ιατρικά σας στοιχεία έχουν κοινοποιηθεί χωρίς την άδειά σας.

Κάθε άτομο ή επιχείρηση μπορεί να υποβάλει καταγγελία στην


Επιτροπή σχετικά με επικαλούμενη παράβαση του κοινοτικού
δικαίου εκ μέρους κράτους μέλους.

Η Ευρωπαϊκή Επιτροπή εξασφαλίζει την ορθή εφαρμογή της


κοινοτικής νομοθεσίας στα κράτη μέλη. Εάν χρειάζεται, η Επιτροπή
υπενθυμίζει στα κράτη μέλη τις ευθύνες τους για την έγκαιρη και
ορθή εφαρμογή της κοινοτικής νομοθεσίας. Σε ορισμένες
περιπτώσεις, εάν ένα κράτος μέλος δεν έχει εκπληρώσει αυτές τις
υποχρεώσεις του, η Επιτροπή μπορεί να εγείρει προσφυγή στο
Ευρωπαϊκό Δικαστήριο, το οποίο αποφασίζει κατά πόσο υπάρχει
παράβαση του κοινοτικού δικαίου.
Δεν χρειάζεται να αποδείξετε ότι επηρεάζεστε άμεσα από την
παράβαση που επικαλείστε.

Ωστόσο, διαφορές μεταξύ ιδιωτών δεν μπορούν να διευθετηθούν


από την Επιτροπή στο πλαίσιο αυτό.

Οι καταγγελίες υποβάλλονται χωρίς χρέωση και δεν είναι απαραίτητη


η συνδρομή δικηγόρου. Κατά την υποβολή της καταγγελίας σας δεν
πρέπει να παραλείψετε να συμπεριλάβετε σχετικές πληροφορίες και
έγγραφα τεκμηρίωσης (π.χ. σχετικούς εθνικούς κανόνες).

Μπορείτε να υποβάλετε καταγγελία στην Επιτροπή με επιστολή


σας στη διεύθυνση:

• European Commission (Attn: Secretary-General) , Rue de


la Loi 200, B-1049 Brussels•
• ή χρησιμοποιώντας το τυποποιημένο έντυπο που
διατίθεται στο Διαδίκτυο στη διεύθυνση
http://ec.europa.eu/secretariat_general/sgb/lexcomm/index_en
.htm

Διαβιβάσεις δεδομένων σε χώρες εκτός της ΕΕ


Σε περιπτώσεις διαβίβασης δεδομένων σε χώρες μη μέλη της
Ευρωπαϊκής Ένωσης, μπορεί να χρειάζεται να λάβετε ειδικές
προφυλάξεις, εάν το επίπεδο προστασίας των δεδομένων στην τρίτη
χώρα δεν είναι αντίστοιχο με εκείνο του ευρωπαϊκού δικαίου. Χωρίς
τέτοιους κανόνες, το υψηλό επίπεδο προστασίας των δεδομένων
που καθιερώνει η οδηγία μπορεί γρήγορα να υπονομευθεί, με
δεδομένη την ευκολία με την οποία τα δεδομένα μπορούν να
μεταφερθούν μέσω των διεθνών δικτύων. Η αρχή της οδηγίας είναι
ότι τα δεδομένα προσωπικού χαρακτήρα μπορούν να διαβιβαστούν
μόνο σε χώρες εκτός ΕΕ που εξασφαλίζουν «ικανοποιητικό» επίπεδο
προστασίας. Ήδη πραγματοποιούνται αναλύσεις των νομοθεσιών
περί προστασίας των δεδομένων και διεξάγονται συζητήσεις με τους
κυριότερους εμπορικούς εταίρους της ΕΕ, προκειμένου να
αποφασιστεί ποιες χώρες μπορούν να θεωρηθούν ότι παρέχουν
ικανοποιητική προστασία.
Σε χώρες οι οποίες δεν πληρούν τις προϋποθέσεις αυτές, η οδηγία
απαγορεύει τη διαβίβαση ορισμένων δεδομένων. Τα κράτη μέλη
οφείλουν να ενημερώνουν την Επιτροπή σχετικά με τέτοια μέτρα
απαγόρευσης. Μετά από κάθε σχετική ενημέρωση κινείται μία
κοινοτική διαδικασία, προκειμένου να εξασφαλιστεί ότι η απόφαση
κράτους μέλους να απαγορεύσει συγκεκριμένη διαβίβαση είτε θα
επεκταθεί σε όλη την ΕΕ είτε θα ανατραπεί.

Τι μπορούν να πράξουν οι επιχειρήσεις τρίτων


χωρών;

Η απαγόρευση διαβιβάσεων δεδομένων προσωπικού χαρακτήρα


αποτελεί λύση έσχατης ανάγκης. Υπάρχουν άλλοι τρόποι για να
εξασφαλιστεί ότι τα δεδομένα εξακολουθούν να προστατεύονται
επαρκώς χωρίς να διαταράσσονται οι διεθνείς ροές δεδομένων και οι
εμπορικές συναλλαγές με τις οποίες συνδέονται τα δεδομένα. Εάν οι
επιχειρήσεις της ΕΕ δεν είναι σίγουρες κατά πόσο η νομοθεσία ή τα
συστήματα αυτορρύθμισης τρίτης χώρας παρέχουν ικανοποιητική
προστασία, θα πρέπει να τους υποδειχθεί να παράσχουν οι ίδιες την
προστασία αυτή. Αυτό μπορεί να επιτευχθεί μέσω σύμβασης μεταξύ
της επιχείρησης που διαβιβάζει τα δεδομένα και της επιχείρησης της
τρίτης χώρας που είναι ο αποδέκτης των δεδομένων. Το αντικείμενο
μιας τέτοιας σύμβασης θα μπορούσε να είναι η πρόβλεψη
κατάλληλων ρητρών σχετικά με την προστασία της ιδιωτικής ζωής
και των θεμελιωδών δικαιωμάτων και ελευθεριών για τα άτομα και
αναφορικά με την άσκηση των δικαιωμάτων αυτών. Εφόσον γίνει
τούτο, δεν συντρέχει λόγος για τα κράτη μέλη να απαγορεύουν
διαβιβάσεις δεδομένων που αφορούν τους πολίτες τους.

Τελευταία ενημέρωση: 2005

http://ec.europa.eu/youreurope/nav/en/citizens/services/eu-
guide/data-protection/index_el.html#11463_2

Ούτε η Ευρωπαϊκή Επιτροπή ούτε οιοδήποτε πρόσωπο που


ενεργεί εκ μέρους της φέρει ευθύνη για κάθε δυνατή χρήση των
πληροφοριών που ακολουθούν.Η αναπαραγωγή επιτρέπεται
εφόσον αναγράφεται η πηγή.
ΕΥΡΩΠΑΙΚΗ ΟΔΗΓΙΑ 2002/58/EC
ΣΥΜΠΛΗΡΩΜΑΤΙΚΗ ΓΙΑ ΕΠΙΚΟΙΝΩΝΙΕΣ
ΑΡΘΡΟ 29 ΓΙΑ ΤΗ
ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ
ΔΕΔΟΜΕΝΩΝ

Η ομάδα εργασίας συστήθηκε με το άρθρο 29 της οδηγίας 95/46/EΚ.


Αποτελεί ανεξάρτητο ευρωπαϊκό συμβουλευτικό όργανο για την προστασία
των δεδομένων και την ιδιωτική ζωή. Τα καθήκοντά της περιγράφονται στο
άρθρο 30 της οδηγίας 95/46/EC και στο άρθρο 15 της οδηγίας 2002/58/EΚ.
Η γραμματειακή υποστήριξη παρέχεται από τη διεύθυνση C. (Πολιτική
δικαιοσύνη, δικαιώματα και ιθαγένεια) της Ευρωπαϊκής Επιτροπής, Γενική
Διεύθυνση Δικαιοσύνης, Ελευθερίας και Ασφάλειας B-1049 Brussels,
Belgium, Office No LX-46 01/06.
Δικτυακός τόπος http://ec.europa.eu/justice_home/fsj/privacy/index_en.htm

00350/09/EL
WP 159
Γνώμη 1/2009 σχετικά με τις προτάσεις τροποποίησης της
οδηγίας 2002/58/EC για την ιδιωτική ζωή και τις ηλεκτρονικές
επικοινωνίες Εκδόθηκε στις 10 Φεβρουαρίου 2009
Πίνακας Περιεχομένων
1. ΙΣΤΟΡΙΚΟ ................................................................ 3
2. ΚΟΙΝΟΠΟΙΗΣΗ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ .................... 4
2.1. Παρατηρήσεις.............................................. 4
2.2. Εξαιρέσεις από την κοινοποίηση ....................... 7
3. ΔΕΔΟΜΕΝΑ ΚΙΝΗΣΗΣ
........................................................................................................... 7
3.1. Επεξεργασία των δεδομένων κίνησης για λόγους
ασφάλειας ................................... 7
4. ΔΙΕΥΘΥΝΣΕΙΣ ΔΠ (ΔΙΑΔΙΚΤΥΑΚΟΥ ΠΡΩΤΟΚΟΛΛΟΥ –
IP) .................................................... 8
5. ΕΝΗΜΕΡΩΣΗ ΤΩΝ ΑΡΧΩΝ ΠΡΟΣΤΑΣΙΑΣ ΤΩΝ ΔΕΔΟΜΕΝΩΝ
.................................................... 9
6. ΑΝΕΠΙΚΛΗΤΑ ΜΗΝΥΜΑΤΑ............................................................. 10
7. ΡΥΘΜΙΣΕΙΣ ΦΥΛΛΟΜΕΤΡΗΣΗΣ ....................................................... 11
8. ΈΝΝΟΜΗ ΠΡΟΣΤΑΣΙΑ ΦΥΣΙΚΩΝ ΚΑΙ ΝΟΜΙΚΩΝ
ΠΡΟΣΩΠΩΝ................................................. 11
9. ΆΛΛΑ ΖΗΤΗΜΑΤΑ...................................... 12
10. ΣΥΜΠΕΡΑΣΜΑ ....................................... 12
Η ΟΜΑΔΑ ΕΡΓΑΣΙΑΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ
ΦΥΣΙΚΩΝ ΠΡΟΣΩΠΩΝ
ΕΝΑΝΤΙ ΤΗΣ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ
ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ
που συστήθηκε με την οδηγία 95/46/EΚ του Ευρωπαϊκού Κοινοβουλίου και
του Συμβουλίου της 24ης Οκτωβρίου 19951, έχοντας υπόψη:
τα άρθρα 29, 30 παράγραφος 1 στοιχείο α) και 30 παράγραφος 3 της
οδηγίας αυτής, καθώς και το άρθρο 15 παράγραφος 3 της οδηγίας
2002/58/EΚ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 12ης
Ιουλίου 2002, το άρθρο 255 της συνθήκης ΕΚ και τον κανονισμό (EΚ) αριθ.
1049/2001 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 30ής
Μαΐου 2001 για την πρόσβαση του κοινού στα έγγραφα του Ευρωπαϊκού
Κοινοβουλίου, του Συμβουλίου και της Επιτροπής, τον εσωτερικό της
κανονισμό,
ΕΞΕΔΩΣΕ ΤΟ ΠΑΡΟΝ ΕΓΓΡΑΦΟ:
1. ΙΣΤΟΡΙΚΟ
Στις 13 Νοεμβρίου 2007, η Επιτροπή ενέκρινε πρόταση οδηγίας
(«πρόταση») για την τροποποίηση της οδηγίας 2002/58/EΚ (οδηγία για την
ιδιωτική ζωή και τις ηλεκτρονικές επικοινωνίες) σχετικά με την επεξεργασία
των δεδομένων προσωπικού χαρακτήρα και την προστασία της ιδιωτικής
ζωής στον τομέα των ηλεκτρονικών επικοινωνιών, καθώς και της
οδηγίας 2002/21/EΚ (οδηγία-πλαίσιο). Κατά την πρώτη ανάγνωση, στις 24
Σεπτεμβρίου 2008, το Ευρωπαϊκό Κοινοβούλιο ενέκρινε ορισμένες
τροπολογίες της πρότασης («τροπολογίες του Κοινοβουλίου»), επί των
οποίων διατύπωσε σχόλια η Ευρωπαϊκή Επιτροπή στις 6 Νοεμβρίου 2008
με το έγγραφο COM(2008)723 τελικό («σχόλια της Επιτροπής»).
Εν συνεχεία, στις 27 Νοεμβρίου 2008, το Συμβούλιο της Ευρωπαϊκής
Ένωσης κατέληξε σε πολιτική συμφωνία («συμφωνία του Συμβουλίου»).
Η ομάδα εργασίας του άρθρου 29 επιθυμεί να σχολιάσει τις τροπολογίες του
Κοινοβουλίου, τα σχόλια της Επιτροπής και τη συμφωνία του Συμβουλίου.
Η ομάδα εργασίας υπενθυμίζει ότι έχει ήδη διατυπώσει δύο γνώμες σχετικά
με τις προτάσεις τροποποίησης του κανονιστικού πλαισίου της ΕΕ για τα
δίκτυα και τις υπηρεσίεςηλεκτρονικών επικοινωνιών (γνώμη 8/2006, που
διατυπώθηκε στις 26 Σεπτεμβρίου 20062 και γνώμη 2/2008, που
διατυπώθηκε στις 15 Μαΐου 2008 είναι ικανοποιημένη γιατί λήφθηκαν
υπόψη οι προηγούμενεςσυστάσεις της, επιθυμεί να υπογραμμίσει ορισμένα
βασικά ζητήματα που την απασχολούν
και που προέκυψαν μετά την πρώτη ανάγνωση στο Κοινοβούλιο και στο
Συμβούλιο· η ομάδα1 Επίσημη εφημερίδα L 281 της 23/11/1995, σ. 31.
http://europa.eu.int/comm/internal_market/en/media/dataprot/index.htm
2 ttp://ec.euro
pa.eu/justice_home/fsj/privacy/docs/wpdocs/2006/wp126_el.pdf
3
http://ec.europa.eu/justice_home/fsj/privacy/docs/wpdocs/2008/wp150_el.pd
f
εργασίας δεν επαναλαμβάνει όλες τις παρατηρήσεις που διατύπωσε στις
προηγούμενεςγνώμες της και που εξακολουθούν να ισχύουν.
2. ΚΟΙΝΟΠΟΙΗΣΗ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ
2.1. Παρατηρήσεις
Η ομάδα εργασίας υποστηρίζει την προτεινόμενη ενίσχυση του άρθρου 4
της οδηγίας για τηνιδιωτική ζωή και τις ηλεκτρονικές επικοινωνίες με την
απαίτηση από τους παρόχουςυπηρεσιών επικοινωνίας προς το κοινό να
κοινοποιούν τις παραβιάσεις της ασφάλειας. Οι κοινοποιήσεις αυτές μπορεί
να αποτελέσουν σημαντικό εργαλείο για τις αρχές προστασίας των
προσωπικών δεδομένων ώστε να εστιάζουν περισσότερο τις ενέργειές τους
και να ελέγχουν αποτελεσματικότερα την εφαρμογή της υποχρέωσης που
έχουν οι πάροχοι των ενλόγω υπηρεσιών για λήψη κατάλληλων μέτρων
ασφάλειας. Γενικότερα, η ομάδα εργασίας συνιστά την ακόλουθη
προσέγγιση στο ζήτημα των κοινοποιήσεων της παραβίασης προσωπικών
δεδομένων: - η αρμόδια εθνική ρυθμιστική αρχή ενημερώνεται σε κάθε
περίπτωση που υπάρχει κίνδυνος δυσμενών επιπτώσεων4 για την
ιδιωτικότητα των φυσικών προσώπων και την προστασία των δεδομένων·
- οι θιγόμενοι χρήστες πρέπει οπωσδήποτε να ενημερώνονται αμέσως από
τους παρόχους της υπηρεσίας στις περιπτώσεις εκείνες κατά τις οποίες η
παραβίαση της ασφάλειας ενδέχεται να έχει δυσμενείς επιπτώσεις5 για την
ιδιωτικότητα των φυσικών προσώπων και την προστασία των δεδομένων,
ενώ παράλληλα η αρμόδια εθνική ρυθμιστική αρχή διατηρεί τη δυνατότητα
να ενημερώσει το κοινό για την παραβίαση και να υποχρεώσει τον πάροχο
της υπηρεσίας να γνωστοποιήσει τις πληροφορίες σχετικά με την εν λόγω
παραβίαση·- κάθε πάροχος υπηρεσίας θα πρέπει να τηρεί στοιχεία6 σχετικά
με όλες τις παραβιάσεις προσωπικών δεδομένων.
Η ομάδα εργασίας παρατηρεί επίσης ότι οι τρεις προτάσεις (του
Κοινοβουλίου, της Επιτροπής και του Συμβουλίου) υιοθετούν ουσιωδώς
διαφορετικές προσεγγίσεις ως προς το ζήτημα των παραβιάσεων της
ασφάλειας και των προσωπικών δεδομένων, ειδικότερα όσον
αφορά: - την έκταση της υποχρέωσης (η οποία καλύπτει τις υπηρεσίες της
κοινωνίας της πληροφορίας σύμφωνα με τις τροπολογίες του Κοινοβουλίου
και περιορίζεται στις υπηρεσίες ηλεκτρονικών επικοινωνιών για την
Επιτροπή και το Συμβούλιο)· η ομάδα εργασίας υποστηρίζει σθεναρά την
επέκταση του πεδίου της υποχρέωσης στις υπηρεσίες της κοινωνίας της
πληροφορίας·
4 Ο κίνδυνος δυσμενών επιπτώσεων θα πρέπει να αξιολογείται
λαμβάνοντας υπόψη στοιχεία όπως ο όγκος των δεδομένων που αφορά η
παραβίαση, η φύση τους, οι επιπτώσεις της παραβίασης για το φυσικό
πρόσωπο, για παράδειγμα υποκλοπή ταυτότητας, οικονομική ζημία,
απώλεια επιχειρηματικών ευκαιριών ή ευκαιριών απασχόλησης ή
συνδυασμός αυτών ή άλλες ανάλογες περιστάσεις. Τα ποιοτικά και
ποσοτικά κριτήρια για την αξιολόγηση του αντίκτυπου των δυσμενών
επιπτώσεων θα πρέπει να καθοριστούν με ακρίβεια κατά τη διαδικασία
επιτροπολογίας, λαμβάνοντας υπόψη ότι είναι σημαντικό να μην
κατακλύζονται οι αρμόδιες αρχές με υποθέσεις ήσσονος σημασίας και να
μην θορυβούνται χωρίς λόγο οι ιδιώτες. 5
http://ec.europa.eu/justice_home/fsj/privacy/docs/wpdocs/2006/wp126_el.pd
f
6 Η μορφή αυτών των στοιχείων θα πρέπει να τυποποιηθεί ώστε να
εξασφαλίζεται η δυνατότητα ελέγχου τους από την αρμόδια εθνική
ρυθμιστική αρχή.
- τον φορέα που πρέπει να λάβει την απόφαση ενημέρωσης των φυσικών
προσώπων (η αρμόδια αρχή για το Κοινοβούλιο και την Επιτροπή και ο
φορέας παροχής της υπηρεσίας για το Συμβούλιο)·
- τα είδη παραβιάσεων που πρέπει να κοινοποιούνται (όλες οι παραβιάσεις
σύμφωνα με την πρόταση του Κοινοβουλίου και τα σχόλια της Επιτροπής,
αλλά μόνον οι σοβαρές παραβιάσεις με βάση τη συμφωνία του
Συμβουλίου)·
- και τα πρόσωπα στα οποία γίνεται κοινοποίηση (συνδρομητές ή φυσικά
πρόσωπα για το Κοινοβούλιο και την Επιτροπή, αλλά μόνον οι
συνδρομητές για το Συμβούλιο).
Τι αφορά η κοινοποίηση: υπηρεσίες της κοινωνίας της πληροφορίας
Η ομάδα εργασίας υποστηρίζει σθεναρά τις τροπολογίες 187/rev και 184
του Κοινοβουλίου. Η επέκταση της κοινοποίησης των παραβιάσεων
προσωπικών δεδομένων και στις υπηρεσίες της κοινωνίας της
πληροφορίας είναι αναγκαία λόγω του ολοένα αυξανόμενου
ρόλου που διαδραματίζουν οι υπηρεσίες αυτές στην καθημερινή ζωή
των ευρωπαίων πολιτών, και του ολοένα μεγαλύτερου όγκου
προσωπικών δεδομένων που επεξεργάζονται. Οι ηλεκτρονικές
συναλλαγές, όπως η πρόσβαση στις υπηρεσίες διαδικτυακών τραπεζικών
συναλλαγών, στα ιατρικά αρχεία του ιδιωτικού τομέα και οι αγορές μέσω
διαδικτύου είναι μερικά μόνο παραδείγματα των υπηρεσιών οι οποίες
μπορεί να αποτελέσουν αντικείμενο παραβιάσεων των προσωπικών
δεδομένων εκθέτοντας σε σημαντικούς κινδύνους μεγάλο αριθμό
ευρωπαίων πολιτών. Αν περιορισθεί το πεδίο της υποχρέωσης αυτής μόνο
στις ηλεκτρονικές επικοινωνίες που είναι προσιτές στο κοινό, θα αφορά
πολύ περιορισμένο αριθμό μερών και θα μειωνόταν έτσι σημαντικά η
σημασία της κοινοποίησης των παραβιάσεων προσωπικών δεδομένων ως
μέσου για την προστασία των φυσικών προσώπων έναντι κίνδυνων όπως η
υποκλοπή ταυτότητας, οι οικονομικές ζημίες, οι απώλειες επιχειρηματικών
ευκαιριών και ευκαιριών απασχόλησης και οι σωματικές βλάβες. Ως εκ
τούτου, η ομάδα εργασίας εκφράζει τη βαθειά της απογοήτευση γιατί η
πρόταση αυτή δεν υποστηρίχθηκε από την Επιτροπή και από το Συμβούλιο
και υπενθυμίζει ότι ορισμένες από τις διατάξεις της οδηγίας για την ιδιωτική
ζωή και τις ηλεκτρονικές επικοινωνίες έχουν πλέον εφαρμογή και πέραν του
περιορισμένου πεδίου των υπηρεσιών ηλεκτρονικής επικοινωνίας7.
Ευθύνη και κριτήρια για την κοινοποίηση
Οι συγκεκριμένοι πάροχοι υπηρεσιών θα πρέπει να είναι υπεύθυνοι για την
αξιολόγηση των κινδύνων που δημιουργούν οι παραβιάσεις προσωπικών
δεδομένων· είναι στην πλέον κατάλληλη θέση για να κρίνουν αμέσως κατά
πόσον θα πρέπει να ενημερωθούν τα θιγόμενα πρόσωπα με βάση τους
κανόνες αξιολόγησης που θεσπίζουν οι αρμόδιες αρχές. Παράλληλα
με την υποχρέωσή τους να κοινοποιούν στις αρμόδιες εθνικές
ρυθμιστικές αρχές όλες τις
7 Ορισμένες διατάξεις της οδηγίας για την ιδιωτική ζωή και τις ηλεκτρονικέ
επικοινωνίες, όπως το άρθρο 5 παράγραφος 3 (cookies και κατασκοπευτικό
λογισμικό) και το άρθρο 13 (ανεπίκλητες επικοινωνίες) αποτελούν πλέον
γενικές διατάξεις οι οποίες δεν εφαρμόζονται μόνο στις υπηρεσίες
ηλεκτρονικών επικοινωνιών.
Η δυνατότητα υπέρβασης του στενού πλαισίου των υπηρεσιών
ηλεκτρονικών επικοινωνιών που διατίθενταιστο κοινό προβλέπεται και σε
άλλες περιπτώσεις, δεδομένου ότι η Επιτροπή πρότεινε να επεκταθεί το
πεδίο εφαρμογής του άρθρου 5 παράγραφος 3 και στις περιπτώσεις
εκείνες που τα cookies και το κατασκοπευτικό λογισμικό διατίθενται με μέσα
όπως τα CD-ROM ή τα κλειδιά USB, τα οποία δεν αποτελούν υπηρεσίες
ηλεκτρονικών επικοινωνιών προς το κοινό.
παραβιάσεις, εφόσον υπάρχει κίνδυνος δυσμενών επιπτώσεων, οι
πάροχοι υπηρεσιών θα πρέπει να κρίνουν αν πρέπει να ειδοποιηθούν
και οι συνδρομητές ή τα φυσικά πρόσωπα.
Για να εξασφαλίσουν την παροχή ακριβών και πρόσφορων
πληροφοριών στο κοινό, οι αρμόδιες εθνικές ρυθμιστικές αρχές
μπορεί να αποφασίσουν να ενημερώσουν το κοινό για την
παραβίαση, εφόσον κρίνεται αναγκαίο, και να υποχρεώσουν τον
πάροχο της υπηρεσίας να γνωστοποιήσει σχετικές πληροφορίες.
Εφόσον η κοινοποίηση θα πραγματοποιείται από τον πάροχο της
υπηρεσίας, είναι σημαντικό η οδηγία να προβλέπει εγγυήσεις ώστε οι
παραβιάσεις να μην αποκρύπτονται, η αξιολόγηση της παραβίασης να
γίνεται σωστά και να ενημερώνονται τα πρόσωπα στις περιπτώσεις που
απαιτείται.
Οι αρχές θα ενημερώνονται σε μεγαλύτερο αριθμό περιπτώσεων ώστε
να είναι σε θέση να ασκούν εποπτεία στη διαδικασία ενημέρωσης των
φυσικών προσώπων από τους παρόχους υπηρεσιών. Η μορφή της
ενημέρωσης θα πρέπει να εναρμονισθεί σε ευρωπαϊκό επίπεδο και να
διέπεται από αντικειμενικά και σαφή κριτήρια ώστε να διευκολύνεται η
αξιολόγηση του αντίκτυπου των δυσμενών επιπτώσεων που προκαλεί η
παραβίαση. Επιπλέον, η αρμόδια εθνική ρυθμιστική αρχή θα πρέπει να
ελέγχει κατά πόσον η αξιολόγηση της παραβίασης έγινε σωστά από τον
πάροχο της υπηρεσίας και εάν λήφθηκαν κατάλληλα μέτρα μετά την
παραβίαση των προσωπικών δεδομένων. Τέλος, για να αποτραπεί η
απόκρυψη παραβιάσεων είναι σημαντικό η οδηγία να παρέχει στην
αρμόδια εθνική ρυθμιστική αρχή την εξουσία να επιβάλει οικονομικές
κυρώσεις (χρηματικές ποινές)8 στις περιπτώσεις που ο πάροχος της
υπηρεσίας δεν ενημερώνει ή δεν ενημερώνει σωστά για τις
παραβιάσεις προσωπικών δεδομένων τα φυσικά πρόσωπα ή την
ΕΡΑ. Κατηγορίες παραβιάσεων που κοινοποιούνται στα φυσικά
πρόσωπα: έννοια των δυσμενών επιπτώσεων
Η ομάδα εργασίας εκφράζει την ικανοποίησή της για την προσθήκη ενός
νέου ορισμού της «παραβίασης των προσωπικών δεδομένων» στο άρθρο
29, όπως πρότεινε η Επιτροπή στα σχόλιά της10. Πάντως, η ομάδα
εργασίας παρατηρεί ότι οι τρεις προτάσεις χρησιμοποιούν διαφορετική
διατύπωση όσον αφορά τις περιπτώσεις στις οποίες πρέπει να
κοινοποιούνται οι παραβιάσεις στους ενδιαφερόμενους. Ως εκ τούτου, η
ομάδα εργασίας συνιστά να κοινοποιούνται στους ενδιαφερόμενους
οι παραβιάσεις της ασφάλειας, εφόσον ενδέχεται να έχουν δυσμενείς
επιπτώσεις για την ιδιωτικότητα και την προστασία των δεδομένων
των φυσικών προσώπων. Η συμφωνία του Συμβουλίου περιέχει χρήσιμα
σχετικά παραδείγματα στο σημείο 29 της αιτιολογικής σκέψης.
Πρόσωπα που ενημερώνονται Η ομάδα εργασίας εκφράζει την
ικανοποίησή της για τις αναφορές στους «συνδρομητές ή φυσικά
πρόσωπα», στους «θιγόμενους χρήστες» και στην «αρμόδια εθνική αρχή»,
που περιέχονται στο σημείο 29 της αιτιολογικής σκέψης των τροπολογιών
των Κοινοβουλίου11. 8 Η ομάδα εργασίας επισημαίνει ότι το Κοινοβουλίου,
η Επιτροπή και το Συμβούλιο έχουν προτείνει σχετικές διατάξεις στο νέο
άρθρο 15α παράγραφος 1. 9 Βλ. σχόλια της Επιτροπής σχετικά με τις
τροπολογίες 187/rev και 184 του Κοινοβουλίου. 10 Εντούτοις, η έννοια αυτή
της «παραβίασης προσωπικών δεδομένων» είναι γενική και δεν θα πρέπει
να περιορίζεται στα δεδομένα των οποίων η επεξεργασία γίνεται σε σχέση
με την παροχή υπηρεσιών ηλεκτρονικής επικοινωνίας θα πρέπει να
καλύπτει τουλάχιστον και τις υπηρεσίες της κοινωνίας της πληροφορίας.
11 Βλ. τροπολογία 183. Στη συμφωνία του Συμβουλίου οι κοινοποιήσεις
περιορίζονται στους «συνδρομητές» και, επομένως, ορισμένες παραβιάσεις
προσωπικών δεδομένων στις οποίες αναφερόταν η γνώμη 2/2008 δεν θα
κοινοποιούνται στα θιγόμενα πρόσωπα.
2.2. Εξαιρέσεις από την κοινοποίηση
Η ομάδα εργασίας αναγνωρίζει ότι η κοινοποίηση των παραβιάσεων θα
πρέπει να περιλαμβάνει πληροφορίες σχετικά με τις περιστάσεις της
παραβίασης, ιδίως κατά πόσον τα προσωπικά δεδομένα προστατεύονταν
μέσω κρυπτογράφησης· οι πληροφορίες αυτές είναι απαραίτητες ώστε η
αρμόδια εθνική ρυθμιστική αρχή, σε περίπτωση παραβίασης, να
διαπιστώνει αν ο πάροχος της υπηρεσίας είχε λάβει τα τυχόν κατάλληλα
μέτρα. Πάντως, η ομάδα εργασίας είναι αντίθετη με τη θέσπιση
εξαιρέσεων από την κοινοποίηση12 στις περιπτώσεις που οι πάροχοι
υπηρεσιών έχουν λάβει «κατάλληλα τεχνολογικά μέτρα προστασίας
και τα μέτρα αυτά εφαρμόσθηκαν για τα δεδομένα που αφορούσε η
παραβίαση της ασφάλειας». Η διάταξη αυτή θα επηρέαζε σημαντικά
την ποιότητα και τη χρησιμότητα των πληροφοριών που παρέχονται
στα θιγόμενα πρόσωπα.
Οι θιγόμενοι χρήστες δεν μπορεί να είναι σε θέση να λάβουν κατάλληλα
μέτρα για τον μετριασμό του κινδύνου που αντιμετωπίζουν παρά μόνο εάν
έχουν ενημερωθεί κατάλληλα. Επομένως, η ομάδα εργασίας τονίζει τη
σημασία της μορφής της κοινοποίησης και της αξιολόγησης του
κινδύνου για να διαπιστωθεί αν θα πρέπει να ενημερωθούν τα φυσικά
πρόσωπα, ανεξάρτητα από τα τεχνικά μέσα που είχαν ληφθεί στην
πράξη για την προστασία των δεδομένων τους.

3. ΔΕΔΟΜΕΝΑ ΚΙΝΗΣΗΣ
3.1. Επεξεργασία των δεδομένων κίνησης για λόγους ασφάλειας
Στο νέο άρθρο 6 παράγραφος 6 στοιχείο α), το Κοινοβούλιο, το Συμβούλιο
και η Επιτροπή πρότειναν τη θέσπιση νέας εξαίρεσης στην οδηγία για την
ιδιωτική ζωή και τις ηλεκτρονικές επικοινωνίες, με την οποία θα επιτρέπεται
η επεξεργασία των δεδομένων κίνησης για λόγους ασφάλειας.
Η ομάδα εργασίας έχει επίγνωση ότι «η παροχή υπηρεσιών ασφάλειας»
χρησιμοποιούν λύσεις ασφάλειας13 (όπως λογισμικό για την αντιμετώπιση
των ιών και των ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου
(spam), τείχη προστασίας (firewall) ή συστήματα ανίχνευσης
παρεισφρύσεων) που μπορεί να απαιτούν την επεξεργασία δεδομένων
κίνησης για να είναι ασφαλή τα προσωπικά δεδομένα των χρηστών και να
προστατευθεί η ίδια η υπηρεσία. Παρ’ όλα αυτά, ανησυχεί μήπως με την
παρούσα διατύπωση νομιμοποιηθεί η σε ευρεία κλίμακα χρήση της
τεχνολογίας πλήρους ελέγχου πακέτων «deep packet inspection»14,
τόσο στο δίκτυο όσο και στον εξοπλισμό του χρήστη όπως τα κουτιά ADSL,
ενώ το ισχύον νομικό πλαίσιο ήδη περιγράφει λεπτομερώς τις περιπτώσεις
στις οποίες επιτρέπεται η επεξεργασία δεδομένων κίνησης για λόγους
ασφάλειας. Πράγματι, οι νομικοί λόγοι για τους οποίους επιτρέπεται η
επεξεργασία των δεδομένων κίνησης από υπηρεσίες ηλεκτρονικών
επικοινωνιών προς το κοινό, καθώς και η επεξεργασία
προσωπικών δεδομένων από υπεύθυνους ελέγχου των δεδομένων
ορίζονται στο άρθρο 6 της 12 Bλ. σημείο 29 της αιτιολογικής σκέψης στις
τροπολογίες του Κοινοβουλίου (τροπολογία 122) και σημεία
29 και 32 της αιτιολογικής σκέψης στη συμφωνία του Συμβουλίου.
13 Είτε στον τερματικό εξοπλισμό του χρήστη είτε στο δίκτυο.
14 Ο έλεγχος πακέτων «deep packet» είναι μια πολύ επεμβατική τεχνολογία
παρακολούθησης και ανίχνευσης της συμπεριφοράς του χρήστη.
οδηγίας για την ιδιωτική ζωή και τις ηλεκτρονικές επικοινωνίες, καθώς και
στα άρθρα 7 και 17 της οδηγίας για την προστασία των δεδομένων. Ο
βαθμός στον οποίο επιτρέπεται η επεξεργασία προσωπικών δεδομένων με
βάση τα έννομα συμφέροντα που εξυπηρετεί ο υπεύθυνος του ελέγχου
περιγράφονται λεπτομερώς στο άρθρο 7 στοιχείο στ) της οδηγίας για
την προστασία των δεδομένων· τα έννομα αυτά συμφέροντα δεν πρέπει να
υπερισχύουν έναντι των θεμελιωδών δικαιωμάτων και ελευθεριών του
υποκείμενου των δεδομένων. Το άρθρο 17 της οδηγίας για την προστασία
των δεδομένων επιβάλλει επίσης υποχρέωση στον υπεύθυνο για τον
έλεγχο των δεδομένων «να λαμβάνει τα κατάλληλα τεχνικά και οργανωτικά
μέτρα για την προστασία από τυχαία ή παράνομη καταστροφή, τυχαία
απώλεια, αλλοίωση, απαγορευμένη διάδοση ή πρόσβαση,…και από κάθε
άλλη μορφή αθέμιτης επεξεργασίας δεδομένων προσωπικού χαρακτήρα».
Τα μέτρα που λαμβάνονται πρέπει επίσης να είναιανάλογα με τους
κινδύνους που αντιπροσωπεύει η επεξεργασία και η φύση των δεδομένων
που προστατεύονται. Η ομάδα εργασίας υπογραμμίζει επίσης ότι το πεδίο
της τροπολογίας 180 του Κοινοβουλίου έχει διευκρινιστεί στα σχόλια της
Επιτροπής. Η ομάδα εργασίας επισημαίνει ότι η διατύπωση που
πρότεινε η Επιτροπή αποδεικνύει πέραν πάσης αμφιβολίας ότι η
επεξεργασία των δεδομένων κίνησης εμπίπτει στο πεδίο της οδηγίας
για την προστασία των δεδομένων. Επομένως, οι πάροχοι υπηρεσιών
ασφάλειας πρέπει να ειδοποιούν τις εθνικές αρχές προστασίας δεδομένων,
οπότε απαιτείται, και να εξασφαλίζουν την άσκηση των δικαιωμάτων των
φυσικών προσώπων. Τέλος, η ομάδα εργασίας υπενθυμίζει ότι η
επεξεργασία των δεδομένων κίνησης για λόγους ασφάλειας
πραγματοποιείται πλέον στα κράτη μέλη που έχουν λάβει ειδικά μέτρα
σύμφωνα με το άρθρο 15 παράγραφος 1 της οδηγίας για την ιδιωτική ζωή
και τις ηλεκτρονικές επικοινωνίες, το οποίο επιτρέπει στα κράτη μέλη να
λάβουν νομοθετικά μέτρα κατά παρέκκλιση από την αρχή ότι τα δεδομένα
κίνησης πρέπει να απαλείφονται ή να καθίστανται ανώνυμα15, όταν δεν
είναι πλέον απαραίτητα για τη μετάδοση μιας επικοινωνίας, ώστε να
αποτραπεί η χωρίς άδεια χρήση του συστήματος ηλεκτρονικών
επικοινωνιών. Για τους παραπάνω λόγους, η πρόταση για τη θέσπιση
νέου άρθρου 6 (6α), είναι περιττή.
4. ΔΙΕΥΘΥΝΣΕΙΣ ΔΠ (ΔΙΑΔΙΚΤΥΑΚΟΥ ΠΡΩΤΟΚΟΛΛΟΥ –IP)
Το Κοινοβούλιο και η Επιτροπή προτείνουν τη θέσπιση μιας νέας
αιτιολογικής σκέψης (27α) σχετικά με τις διευθύνσεις ΔΠ16.
Η ομάδα εργασίας εκφράζει την ικανοποίησή της για τη διατύπωση που
προτείνεται στα σχόλια της Επιτροπής, όπου γίνεται ειδική αναφορά στις
εργασίες της, αλλά δεν είναι υπέρ της πρότασης για ρητή αναφορά στο
ζήτημα αυτό στο πλαίσιο μιας οδηγίας.
Ως προς αυτό, παραπέμπει σε προηγούμενη γνωμοδότησή της17
σύμφωνα με την οποία αν ο πάροχος της υπηρεσίας δεν "είναι σε θέση
να διαπιστώσει με απόλυτη βεβαιότητα ότι τα δεδομένα αντιστοιχούν σε
χρήστες που δεν μπορούν να αναγνωρισθούν, πρέπει να
αντιμετωπίζει όλες τις πληροφορίες ΔΠ ως δεδομένα προσωπικού
χαρακτήρα για να είνα απολύτως σίγουρος".
15 Ορίζεται στο άρθρο 6 παράγραφος 1.
16 Τροπολογία 185 του Κοινοβουλίου.
17 Γνωμοδότηση 4/2007 σχετικά με την έννοια των προσωπικών
δεδομένων και γνωμοδότηση σχετικά με ζητήματα προστασίας των
δεδομένων όσον αφορά τις μηχανές αναζήτησης. Οι διευθύνσεις ΔΠ
αφορούν πρόσωπα των οποίων είναι δυνατόν να διαπιστωθεί η ταυτότητα
στις περισσότερες περιπτώσεις. Διαπίστωση της ταυτότητας θεωρείται ότι
γίνεται από τον παρέχοντα την πρόσβαση ή με άλλα μέσα, με τη βοήθεια
πρόσθετων αναγνωριστικών, όπως των λεγόμενων "cookies", ή
διαδραστικά με διαδικτυακές υπηρεσίες μέσω των οποίων
αναγνωρίζεται άμεσα ή έμμεσα το υποκείμενο των δεδομένων.
Στην αιτιολογική σκέψη 26 της οδηγίας για την προστασία των δεδομένων
διευκρινίζεται ρητά ότι για να διαπιστωθεί αν η ταυτότητα ενός προσώπου
μπορεί να εξακριβωθεί, "πρέπει να λαμβάνεται υπόψη το σύνολο των μέσων
που μπορούν ευλόγως να χρησιμοποιηθούν, είτε από τον υπεύθυνο της
επεξεργασίας, είτε από τρίτο, για να εξακριβωθεί η ταυτότητα του εν
λόγω προσώπου". Ο ορισμός των προσωπικών δεδομένων στην οδηγία για
την προστασία των δεδομένων αναφέρεται στα δεδομένα που «αφορούν»
ένα φυσικό πρόσωπο, και οι διευθύνσεις ΔΠ χρησιμοποιούνται
__________συνήθως για να εντοπίζονται οι χρήστες στους οποίους θα
πρέπει να επιφυλάσσεται διαφορετική μεταχείριση, για παράδειγμα στο
πλαίσιο της αποστολής στοχευμένων διαφημίσεων ή της δημιουργίας
ορισμένων προφίλ. Η ομάδα εργασίας, ενώ είναι πρόθυμη να συνδράμει την
Επιτροπή στις εργασίες για τις διευθύνσεις ΔΠ που προτείνει το
Κοινοβούλιο18, συμφωνεί με την Επιτροπή ότι η θέσπιση
ουσιαστικής διάταξης σε οδηγία δεν είναι ο πλέον κατάλληλος τρόπος για
την αντιμετώπιση αυτού του προβλήματος, και ότι δεν είναι σκόπιμη η
θέσπιση υποχρέωσης υποβολής εκθέσεων σχετικά με «σκοπούς που δεν
καλύπτει η παρούσα οδηγία».

5. ΕΝΗΜΕΡΩΣΗ ΤΩΝ ΑΡΧΩΝ ΠΡΟΣΤΑΣΙΑΣ ΤΩΝ ΔΕΔΟΜΕΝΩΝ


Κατά την πρώτη ανάγνωση, το Κοινοβούλιο ενέκρινε την τροπολογία 136
σχετικά με το άρθρο 15 της οδηγίας για την ιδιωτική ζωή και τις
ηλεκτρονικές επικοινωνίες, το οποίο εν συνεχεία τροποποιήθηκε με τα
σχόλια της Επιτροπής. Σύμφωνα με την πρόταση αυτή, καθιερώνεται
υποχρέωση για όλους τους παρόχους τηλεπικοινωνιακών υπηρεσιών και
δικτύων καθώς και για όλους τους παρόχους υπηρεσιών της κοινωνίας της
πληροφορίας να ενημερώνουν την αρμόδια αρχή προστασίας δεδομένων
για κάθε αίτηση πρόσβασης «που έχει ληφθεί σύμφωνα με την παράγραφο
1»19 καθώς και υποχρέωση της εν λόγω αρχής να εξετάζει κάθε αίτηση και
να ενημερώνει τις δικαστικές αρχές, εφόσον κρίνει ότι δεν έχουν τηρηθεί οι
σχετικές διατάξεις της εθνικής νομοθεσίας. Η προτεινόμενη ενημέρωση
αποτελεί χρήσιμη προσθήκη που εξασφαλίζει μεγαλύτερη διαφάνεια και
έλεγχο από τις ρυθμιστικές αρχές. Αλλά, ενώ η διάταξη αυτή ενισχύει σε
μεγάλο βαθμό τις δυνατότητες εποπτείας και καταστολής που έχουν οι
αρχές προστασίας των δεδομένων, συμβάλλοντας έτσι στη βελτίωση της
εφαρμογής της νομοθεσίας όσον αφορά την πρόσβαση στις πληροφορίες,
θα δημιουργούσε επίσης διοικητικό φόρτο τόσο για τις εμπλεκόμενες
εταιρείες όσο και για τις αρχές προστασίας των δεδομένων. Από την άποψη
3). Παρόλο που η
αυτή, η ομάδα εργασίας προβληματίζεται σχετικά με την ανάγκη να
ελέγχεται ολοένα μεγαλύτερος αριθμός αιτήσεων από τις δικαστικές
αρχές20 και με τις νέες ευθύνες που θα ανατεθούν στις αρχές προστασίας
των δεδομένων να ελέγχουν την παραμικρή δικαστική έρευνα, πράγμα που
απαιτεί σημαντική αύξηση των οικονομικών και ανθρώπινων πόρων τους.
18 Στις τροπολογίες 139 και 186/rev.
19 Η οποία περιγράφει τις υποχρεώσεις διατήρησης των δεδομένων, όπως
έχουν διατυπωθεί στην οδηγία για τη διατήρηση των δεδομένων
(2006/24/EΚ).
20 Πολλοί τηλεπικοινωνιακοί φορείς λαμβάνουν πολλές εκατοντάδες
αιτήσεις την ημέρα. Ως εκ τούτου, η ομάδα εργασίας προτείνει η εν λόγω
ενημέρωση να γίνεται μόνο μία φορά τον χρόνο. Θα μπορούσε να
περιλαμβάνει στοιχεία σχετικά με τις εσωτερικές διαδικασίες που
ακολουθούνται για την απάντηση στις αιτήσεις πρόσβασης στα
προσωπικά δεδομένα των χρηστών, τον αριθμό των υποβαλλομένων
αιτήσεων, τη νομική αιτιολογία που χρησιμοποιείται και τα
ενδεχόμενα προβλήματα. Είναι επίσης σημαντικό η εν λόγω υποχρέωση
ενημέρωσης να εναρμονισθεί και να ρυθμιστεί λεπτομερώς σε ευρωπαϊκό
επίπεδο.

6. ΑΝΕΠΙΚΛΗΤΑ ΜΗΝΥΜΑΤΑ
Η τροπολογία 131 του Κοινοβουλίου διευκρινίζει ότι τα MMS και άλλες
ανάλογες τεχνολογίες καλύπτονται από τον ορισμό του «ηλεκτρονικού
ταχυδρομείου» που δίνεται στο άρθρο 2 στοιχείο η).
Πρώτον, η ομάδα εργασίας παρατηρεί ότι η αιτιολογική σκέψη 40 της
οδηγίας για την ιδιωτική ζωή και τις ηλεκτρονικές επικοινωνίες διευκρινίζει
ήδη ότι τα SMS εμπίπτουν στον ορισμό του ηλεκτρονικού ταχυδρομείου21.
Δεύτερον, είναι ανάγκη να προσαρμοσθεί το άρθρο 13 παράγραφος 1 στις
αναδυόμενες τεχνολογίες, σύμφωνα με την αρχή που διατυπώνεται στο
σημείο 4 της αιτιολογικής σκέψης22. Η παρούσα διατύπωση του άρθρου 13
παράγραφος 1 βασίζεται στην παραδοχή ότι το φυσικό πρόσωπο είναι ήδη
συνδεδεμένο με το δίκτυο μέσω του οποίου γίνεται η επικοινωνία (για
παράδειγμα η κλήση ή το ηλεκτρονικό μήνυμα). Δεν καλύπτει περιπτώσεις
κατά τις οποίες ο χρήστης δέχεται μήνυμα που του ζητά να συνδεθεί με ένα
δίκτυο που εξυπηρετεί αποκλειστικά διαφημιστικούς σκοπούς. Αυτή
ακριβώς είναι η περίπτωση των συστημάτων εμπορικής προώθησης
Bluetooth. Επομένως, η ομάδα εργασίας εκφράζει την ικανοποίησή της για
τις διευκρινίσεις που περιέχονται στα σχόλια της Επιτροπής σχετικά με το
πεδίο εφαρμογής του άρθρου 13, όσον
αφορά κυρίως τη χρήση της λέξης «επικοινωνία» και το νέο σημείο της
αιτιολογικής σκέψης που αναφέρεται σε «παρόμοιες τεχνολογίες». Με τον
τρόπο αυτό εξασφαλίζεται ότι απαιτείται προηγούμενη συγκατάθεση σε
περίπτωση εμπορικών εφαρμογών του Bluetooth, λαμβάνοντας έτσι υπόψη
την παρατήρηση που διατύπωσε η ομάδα εργασίας στη γνωμοδότηση
2/2008 σχετικά με την «ανάγκη να προστατεύονται οι χρήστες των
ασύρματων μέσων μικρής εμβέλειας από τα ανεπίκλητα μηνύματα, όπως
ορίζεται στο άρθρο 13". Ρητή αναφορά στο Bluetooth μπορεί επίσης να
περιληφθεί στο σημείο 40 της αιτιολογικής σκέψης. Τρίτον, η ομάδα
εργασίας υπενθυμίζει την παρατήρηση που διατύπωσε στη γνωμοδότηση
2/2008 σχετικά με τη χρήση του όρου «συνδρομητής» στο άρθρο 13, και
σημειώνει με ικανοποίηση τη διατύπωση που προτείνεται στη συμφωνία του
Συμβουλίου. 21 Το οποίο ορίζεται στο άρθρο 20 στοιχείο η) της οδηγίας για
την ιδιωτική ζωή και τις ηλεκτρονικές επικοινωνίες.
22 Το οποίο ορίζει ότι η οδηγία για την ιδιωτική ζωή και τις ηλεκτρονικές
επικοινωνίες πρέπει να “προσαρμοσθεί στις εξελίξεις των αγορών και των
τεχνολογιών των υπηρεσιών ηλεκτρονικών επικοινωνιών, προκειμένου να
παρέχει το ίδιο επίπεδο προστασίας των προσωπικών δεδομένων και της
ιδιωτικής ζωής σε όλους τους χρήστες υπηρεσιών επικοινωνιών διαθέσιμων
στο κοινό, ανεξάρτητα από τις χρησιμοποιούμενες τεχνολογίες.”
Τέλος, η πρόταση του Συμβουλίου να τροποποιηθεί το άρθρο 13
παράγραφος 2 με την προσθήκη της φράσης «κατά τον χρόνο
συγκέντρωσης των στοιχείων επικοινωνίας» είναι επίσης πολύ χρήσιμη,
δεδομένου ότι ορίζει σαφώς τον χρόνο κατά τον οποίο οι χρήστες
πρέπει να έχουν τη δυνατότητα να αρνηθούν τη χρησιμοποίηση των
ηλεκτρονικών τους στοιχείων για λόγους άμεσης εμπορικής προώθησης.
7. ΡΥΘΜΙΣΕΙΣ ΦΥΛΛΟΜΕΤΡΗΣΗΣ
Η ομάδα εργασίας είναι σταθερά αντίθετη στην τροπολογία 128 του
Κοινοβουλίου, σύμφωνα με την οποία οι προεπιλεγμένες ρυθμίσεις
φυλλομέτρησης θα πρέπει να αποτελούν μέσο για την παροχή
προηγούμενης συγκατάθεσης. Παρόλο που η τροπολογία
αυτή έχει περιληφθεί στα σχόλια της Επιτροπής και στη συμφωνία τους
Συμβουλίου, η ομάδα εργασίας επιθυμεί να σχολιάσει την τροπολογία αυτή.
Πέρα από το τυπικό πρόβλημα της δημιουργίας ειδικής τεχνολογικής
γλώσσας στην οδηγία, η ομάδα εργασίας ανησυχεί για την υπονόμευση του
ορισμού της συγκατάθεσης και την επακόλουθη έλλειψη διαφάνειας.
Τα περισσότερα λογισμικά φυλλομέτρησης χρησιμοποιούν προεπιλεγμένες
ρυθμίσεις που δεν επιτρέπουν στους χρήστες να ενημερώνονται σχετικά
οποιαδήποτε προσωρινή αποθήκευση ή πρόσβαση στον τερματικό τους
εξοπλισμό. Επομένως, οι προκαθορισμένες ρυθμίσεις φυλλομέτρησης θα
πρέπει να ευνοϊκές στην προστασία του απορρήτου, αλλά δεν μπορεί να
αποτελέσουν μέσο για την εξασφάλιση της ελεύθερης, ρητής και με πλήρη
επίγνωση συγκατάθεσης των χρηστών, όπως απαιτεί το άρθρο 2 στοιχείο
η) της οδηγίας για την προστασία των δεδομένων. Όσον αφορά τα cookies,
η ομάδα εργασίας θεωρεί ότι ο υπεύθυνος ελέγχου των cookies θα πρέπει
να ενημερώνει τους χρήστες τους στη σχετική δήλωση περί απορρήτου και
δεν μπορεί να επικαλείται τις (προεπιλεγμένες) ρυθμίσεις φυλλομέτρησης.
Επίσης, η επιλεγόμενη διατύπωση δεν περιορίζεται αποκλειστικά στο
ζήτημα των cookies, αλλά υπονοεί και οποιαδήποτε άλλη νέα τεχνολογία
που θα μπορούσε να χρησιμοποιείται για την ανίχνευση της συμπεριφοράς
των χρηστών με βάση το λογισμικό πλοήγησής τους.
8. ΈΝΝΟΜΗ ΠΡΟΣΤΑΣΙΑ ΦΥΣΙΚΩΝ ΚΑΙ ΝΟΜΙΚΩΝ ΠΡΟΣΩΠΩΝ
Η ομάδα εργασίας υποστηρίζει την πρόταση του Κοινοβουλίου23 να
θεσπιστεί η δυνατότητα στο άρθρο 13 παράγραφος 6 για κάθε φυσικό
ή νομικό πρόσωπο να ζητά έννομη προστασία σε περίπτωση που
θίγεται από παραβιάσεις των εθνικών διατάξεων που θεσπίστηκαν
σύμφωνα με την οδηγία για τις ηλεκτρονικές επικοινωνίες και την
ιδιωτική ζωή. Η διάταξη αυτή αναμφίβολα θα ενίσχυε τα δικαιώματα των
χρηστών και θα συνέβαλε στην ανάπτυξη καλύτερων πρακτικών ασφάλειας
μεταξύ των επιχειρήσεων του κλάδου. 23 Στην τροπολογία 133
9. ΆΛΛΑ ΖΗΤΗΜΑΤΑ
Τέλος, η ομάδα εργασίας διαπιστώνει με ικανοποίηση:
- ότι ο νομοθέτης προτίθεται να τιμωρήσει τις πρακτικές ηλεκτρονικού
«ψαρέματος»24· - ότι η Επιτροπή και τα Συμβούλιο έχουν λάβει υπόψη25
το αίτημα της ομάδας εργασίας να ζητηθεί η γνώμη της κατά τη διαδικασία
επιτροπολογίας που προβλέπεται στο άρθρο 4 παράγραφος 4·
- ότι έχει περιληφθεί στη διαδικασία διαβούλευσης που προβλέπει το άρθρο
15α παράγραφος 4·
- ότι θα ζητηθεί η γνώμη της κατά την εκπόνηση της έκθεσης σχετικά με την
εφαρμογή της αναθεωρημένης οδηγίας για την ιδιωτική ζωή και τις
ηλεκτρονικές επικοινωνίες26·
- ότι η Επιτροπή, το Συμβούλιο και το Κοινοβούλιο προτίθενται να
διευκρινίσουν ότι η οδηγία για την ιδιωτική ζωή και τις ηλεκτρονικές
επικοινωνίες εφαρμόζεται στις αναδυόμενες τεχνολογίες όπως η RFID27 ή
η NFC, οι οποίες βασίζονται σε μηχανισμούς διαπίστωσης της ταυτότητας
χωρίς επαφή με τη χρήση ραδιοσυχνοτήτων.
10. ΣΥΜΠΕΡΑΣΜΑ

Η ομάδα εργασίας του άρθρου 29 καλεί τους ευρωπαίους νομοθέτες


να εξετάσουν ιδιαιτέρως, μεταξύ των άλλων ζητημάτων, την επέκταση
της υποχρέωσης κοινοποίησης των παραβιάσεων δεδομένων
προσωπικού χαρακτήρα, στις υπηρεσίες της κοινωνίας της
πληροφορίας, η οποία έχει ουσιώδεις επιπτώσεις στην προστασία
των προσωπικών δεδομένων όλων των ευρωπαίων πολιτών.

Βρυξέλλες, 10/02/2009
Για την ομάδα εργασίας
Ο πρόεδρος Alex TÜRK

24 Βλ. τροπολογία 132 του Κοινοβουλίου.


25 Στο σχόλιό της στην τροπολογία 127 του Κοινοβουλίου.
26 Βλ. τροπολογίες 139 και 186/rev του Κοινοβουλίου ομάδα εργασίας
.

ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ
1

ΝΟΜΟΣ 2472/1997

ΠΡΟΣΤΑΣΙΑ ΤΟΥ ΑΤΟΜΟΥ ΑΠΟ ΤΗΝ


ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΔΕΔΟΜΕΝΩΝ
ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΜΕ
ΕΝΣΩΜΑΤΩΜΕΝΕΣ ΤΙΣ ΤΡΟΠΟΠΟΙΗΣΕΙΣ

ΚΕΦΑΛΑΙΟ Α΄
ΓΕΝΙΚΕΣ ΔΙΑΤΑΞΕΙΣ

Άρθρο 1
Αντικείμενο
Αντικείμενο του παρόντος νόμου είναι η θέσπιση των προϋποθέσεων για
την επεξεργασία δεδομένων προσωπικού χαρακτήρα προς προστασία των
δικαιωμάτων και των θεμελιωδών
ελευθεριών των φυσικών προσώπων και ιδίως της ιδιωτικής ζωής.

Άρθρο 2
Ορισμοί
Για τους σκοπούς του παρόντος νόμου νοούνται ως:
α) “Δεδομένα προσωπικού χαρακτήρα”, κάθε πληροφορία που αναφέρεται
στο υποκείμενο των δεδομένων. Δεν λογίζονται ως δεδομένα προσωπικού
χαρακτήρα τα στατιστικής φύσεως συγκεντρωτικά στοιχεία, από τα οποία
δεν μπορούν πλέον να προσδιορισθούν τα υποκείμενα των δεδομένων.
β) “Ευαίσθητα δεδομένα”, τα δεδομένα που αφορούν στη φυλετική ή εθνική
προέλευση, στα πολιτικά φρονήματα, στις θρησκευτικές ή φιλοσοφικές
πεποιθήσεις, στη συμμετοχή σε συνδικαλιστική οργάνωση, στην υγεία, στην
κοινωνική πρόνοια και στην ερωτική ζωή, στα σχετικά με ποινικές διώξεις ή
καταδίκες, καθώς και στη συμμετοχή σε συναφείς με τα ανωτέρω ενώσεις
προσώπων.
Ειδικά για τα σχετικά με ποινικές διώξεις ή καταδίκες δύναται να επιτραπεί η
δημοσιοποίηση μόνον από την εισαγγελική αρχή για τα αδικήματα που
αναφέρονται στο εδάφιο β' της παραγράφου 2 του άρθρου 3 με διάταξη του
αρμόδιου Εισαγγελέα
Πρωτοδικών ή του Εισαγγελέα Εφετών, εάν η υπόθεση εκκρεμεί στο
Εφετείο. Η δημοσιοποίηση αυτή αποσκοπεί στην προστασία του κοινωνικού
συνόλου, των ανηλίκων, των ευάλωτων ή ανίσχυρων πληθυσμιακών
ομάδων και προς ευχερέστερη πραγμάτωση της
αξίωσης της Πολιτείας για τον κολασμό των παραπάνω αδικημάτων.
γ) “Υποκείμενο των δεδομένων”, το φυσικό πρόσωπο στο οποίο
αναφέρονται τα δεδομένα, και του οποίου η ταυτότητα είναι γνωστή ή
μπορεί να εξακριβωθεί, δηλαδή μπορεί να προσδιορισθεί αμέσως ή
εμμέσως, ιδίως βάσει αριθμού ταυτότητας ή βάσει ενός η
περισσότερων συγκεκριμένων στοιχείων που χαρακτηρίζουν την υπόστασή
του από άποψη φυσική, βιολογική, ψυχική, οικονομική, πολιτιστική, πολιτική
ή κοινωνική.
δ) “Επεξεργασία δεδομένων προσωπικού χαρακτήρα” (“επεξεργασία”), κάθε
εργασία ή σειρά εργασιών που πραγματοποιείται, από το Δημόσιο ή από
νομικό πρόσωπο δημοσίου
δικαίου ή ιδιωτικού δικαίου ή ένωση προσώπων ή φυσικό πρόσωπο με ή
χωρίς τη βοήθεια αυτοματοποιημένων μεθόδων και εφαρμόζονται σε
δεδομένα προσωπικού χαρακτήρα,
όπως η συλλογή, η καταχώριση, η οργάνωση, η διατήρηση ή αποθήκευση,
η τροποποίηση, η εξαγωγή, η χρήση, η διαβίβαση, η διάδοση ή κάθε άλλης
μορφής διάθεση, η συσχέτιση ή
ο συνδυασμός, η διασύνδεση, η δέσμευση (κλείδωμα), η διαγραφή, η
καταστροφή.
ε) “Αρχείο δεδομένων προσωπικού χαρακτήρα” (“αρχείο”), κάθε
διαρθρωμένο σύνολο δεδομένων προσωπικού χαρακτήρα, τα οποία είναι
προσιτά με γνώμονα συγκεκριμένα κριτήρια.
στ) “Διασύνδεση”, μορφή επεξεργασίας που συνίσταται στην δυνατότητα
συσχέτισης των δεδομένων ενός αρχείου με δεδομένα αρχείου ή αρχείων
που τηρούνται από άλλον ή άλλους υπεύθυνους επεξεργασίας ή που
τηρούνται από τον ίδιο υπεύθυνο επεξεργασίας για άλλο σκοπό.
4
ζ) “Υπεύθυνος επεξεργασίας”, οποιοσδήποτε καθορίζει τον σκοπό και τον
τρόπο επεξεργασίας των δεδομένων προσωπικού χαρακτήρα, όπως
φυσικό ή νομικό πρόσωπο, δημόσια αρχή ή υπηρεσία ή οποιοσδήποτε
άλλος οργανισμός. Όταν ο σκοπός και ο τρόπος της επεξεργασίας
καθορίζονται με διατάξεις νόμου ή κανονιστικές διατάξεις εθνικού ή
κοινοτικού δικαίου, ο υπεύθυνος επεξεργασίας ή τα ειδικά κριτήρια βάσει
των οποίων γίνεται η επιλογή του καθορίζονται αντίστοιχα από το εθνικό ή
το κοινοτικό δίκαιο.
η) “Εκτελών την επεξεργασία”, οποιοσδήποτε επεξεργάζεται δεδομένα
προσωπικού χαρακτήρα για λογαριασμό υπεύθυνου επεξεργασίας, όπως
φυσικό ή νομικό πρόσωπο, δημόσια αρχή ή υπηρεσία ή οποιοσδήποτε
άλλος οργανισμός.
θ) “Τρίτος”, κάθε φυσικό ή νομικό πρόσωπο, δημόσια αρχή ή υπηρεσία, ή
οποιοσδήποτε άλλος οργανισμός, εκτός από το υποκείμενο των δεδομένων,
τον υπεύθυνο επεξεργασίας και τα πρόσωπα που είναι εξουσιοδοτημένα να
επεξεργάζονται τα δεδομένα προσωπικού χαρακτήρα, εφόσον ενεργούν
υπό την άμεση εποπτεία ή για λογαριασμό του υπεύθυνου επεξεργασίας.
ι) “Αποδέκτης”, το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή ή υπηρεσία,
ή οποιοσδήποτε άλλος οργανισμός, στον οποίο ανακοινώνονται ή
μεταδίδονται τα δεδομένα, ανεξαρτήτως αν πρόκειται για τρίτο ή όχι.
ια) “Συγκατάθεση” του υποκειμένου των δεδομένων, κάθε ελεύθερη, ρητή
και ειδική δήλωση βουλήσεως, που εκφράζεται με τρόπο σαφή, και εν
πλήρη επιγνώσει, και με την οποία, το υποκείμενο των δεδομένων, αφού
προηγουμένως ενημερωθεί, δέχεται να αποτελέσουν αντικείμενο
επεξεργασίας τα δεδομένα προσωπικού χαρακτήρα που το αφορούν. Η
ενημέρωση αυτή περιλαμβάνει πληροφόρηση τουλάχιστον για τον σκοπό
της επεξεργασίας, τα δεδομένα ή τις κατηγορίες δεδομένων που αφορά η
επεξεργασία, τους αποδέκτες ή τις κατηγορίες αποδεκτών των δεδομένων
προσωπικού χαρακτήρα, καθώς και το όνομα, την επωνυμία και τη
διεύθυνση του υπεύθυνου επεξεργασίας και του τυχόν εκπροσώπου του. Η
συγκατάθεση μπορεί να ανακληθεί οποτεδήποτε, χωρίς αναδρομικό
αποτέλεσμα.
ιβ) “Αρχή”, η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα που
θεσπίζεται στο κεφάλαιο Δ΄ του παρόντος νόμου.
*** Οι περιπτώσεις β και ε του παρόντος άρθρου αντικαταστάθηκαν ως άνω
σύμφωνα με τις παραγράφους 1 και 2 αντιστοίχως του άρθρου 18 Ν.
3471/2006, ΦΕΚ 133Α/2006.
*** Σύμφωνα με το άρθρο 2 Ν. 3471/2006, πέραν των ορισμών που
περιλαμβάνονται στο παρόν άρθρο, λαμβανομένων δε υπόψη των ορισμών
του Ν. 3431/2006 (ΦΕΚ Α'
13), νοούνται, για τους σκοπούς του νόμου αυτού, και οι αναφερόμενοι στο
άρθρο 2 Ν. 3741/2006.
*** Η περίπτωση β του παρόντος άρθρου, όπως αντικαταστάθηκε με το
άρθρο 18 Ν. 3471/2006, τροποποιήθηκε ως άνω σύμφωνα με το άρθρο 8
παρ. 3 του Ν. 3625/2007 (ΦΕΚ Α/290).
Άρθρο 3
Πεδίο εφαρμογής
1. Οι διατάξεις του παρόντος νόμου εφαρμόζονται στην εν όλω ή εν μέρει
αυτοματοποιημένη επεξεργασία καθώς και στη μη αυτοματοποιημένη
επεξεργασία δεδομένων προσωπικού χαρακτήρα, τα οποία
περιλαμβάνονται ή πρόκειται να περιληφθούν σε αρχείο.
2. Οι διατάξεις του παρόντος νόμου δεν εφαρμόζονται στην επεξεργασία
δεδομένων η οποία πραγματοποιείται:
α) από φυσικό πρόσωπο για την άσκηση δραστηριοτήτων αποκλειστικά
προσωπικών ή οικιακών,
β) από τις δικαστικές – εισαγγελικές αρχές και τις υπηρεσίες που ενεργούν
υπό την άμεση εποπτεία τους στο πλαίσιο της απονομής της δικαιοσύνης ή
για την εξυπηρέτηση των αναγκών της λειτουργίας τους με σκοπό τη
βεβαίωση εγκλημάτων, που τιμωρούνται ως κακουργήματα ή
πλημμελήματα με δόλο και ιδίως εγκλημάτων
κατά της ζωής, κατά της γενετήσιας ελευθερίας, της οικονομικής
εκμετάλλευσης της γενετήσιας ζωής, κατά της προσωπικής ελευθερίας,
κατά της ιδιοκτησίας, κατά των περιουσιακών δικαιωμάτων, παραβάσεων
της νομοθεσίας περί ναρκωτικών, επιβουλής της δημόσιας τάξης, ως και
τελουμένων σε βάρος ανηλίκων θυμάτων.
γ) από δημόσια αρχή με τη λειτουργία ειδικών τεχνικών μέσων καταγραφής
ήχου ή εικόνας σε δημόσιους χώρους για τη διαφύλαξη της ασφάλειας του
κράτους, της άμυνας, της δημόσιας ασφάλειας, για την οποία είναι αρμόδια,
και ιδίως για την προστασία προσώπων και πραγμάτων, καθώς και για τη
διαχείριση της κυκλοφορίας. Το υλικό που συλλέγεται από τα ανωτέρω
μέσα, εφόσον δεν εμπίπτει στην περίπτωση β΄, τηρείται για χρονικό
διάστημα επτά (7) ημερών, μετά το πέρας των οποίων καταστρέφεται με
πράξη του αρμόδιου εισαγγελέα. Η παράβαση των διατάξεων του
προηγούμενου εδαφίου τιμωρείται με φυλάκιση τουλάχιστον ενός (1) έτους,
αν δεν τιμωρείται βαρύτερα από άλλη διάταξη. Ως προς τα ανωτέρω
εφαρμόζονται οι ισχύουσες ουσιαστικές και δικονομικές ποινικές
διατάξεις. Στις περιπτώσεις άσκησης από τους πολίτες του δικαιώματος του
συνέρχεσθαι κατά το άρθρο 11 του Συντάγματος επιτρέπεται η απλή
λειτουργία συσκευών καταγραφής ήχου ή εικόνας ή άλλων ειδικών τεχνικών
μέσων με σκοπό την καταγραφή εφόσον συντρέχουν οι προϋποθέσεις του
επόμενου εδαφίου. Η καταγραφή
ήχου ή εικόνας με οποιασδήποτε τεχνικής μορφής συσκευές με σκοπό τη
βεβαίωση τέλεσης των παραπάνω εγκλημάτων γίνεται μόνον κατόπιν
εντολής εκπροσώπου της εισαγγελικής αρχής και εφόσον επίκειται σοβαρός
κίνδυνος για τη δημόσια τάξη και ασφάλεια. Σκοπός της καταγραφής αυτής
είναι μόνον η χρησιμοποίηση του βεβαιούντος την τέλεση των εγκλημάτων
υλικού ως αποδεικτικού στοιχείου ενώπιον οποιασδήποτε ανακριτικής,
εισαγγελικής αρχής και δικαστηρίου. Η επεξεργασία κάθε άλλου υλικού που
δεν είναι αναγκαίο προς εξυπηρέτηση του παραπάνω σκοπού για τη
βεβαίωση των εγκλημάτων απαγορεύεται, το δε σχετικό υλικό
καταστρέφεται με πράξη του αρμόδιου Εισαγγελέα.
3. Ο παρών νόμος εφαρμόζεται σε κάθε επεξεργασία δεδομένων
προσωπικού χαρακτήρα, εφόσον αυτή εκτελείται:
α) Από υπεύθυνο επεξεργασίας ή εκτελούντα την επεξεργασία,
εγκατεστημένο στην Ελληνική Επικράτεια ή σε τόπο όπου βάσει του
δημοσίου διεθνούς δικαίου εφαρμόζεται το ελληνικό δίκαιο.
β) Από υπεύθυνο επεξεργασίας που δεν είναι εγκατεστημένος στην
επικράτεια Κράτους- Μέλους της Ευρωπαϊκής 'Ένωσης ή κράτους του
Ευρωπαϊκού Οικονομικού Χώρου, αλλά τρίτης χώρας και για τους σκοπούς
της επεξεργασίας δεδομένων προσωπικού χαρακτήρα προσφεύγει σε μέσα,
αυτοματοποιημένα ή όχι, ευρισκόμενα
στην Ελληνική Επικράτεια, εκτός εάν τα μέσα αυτά χρησιμοποιούνται μόνο
με σκοπό τη διέλευση από αυτήν. Στην περίπτωση αυτή, ο υπεύθυνος
επεξεργασίας οφείλει να υποδείξει με γραπτή δήλωσή του προς την Αρχή
εκπρόσωπο εγκατεστημένο στην
Ελληνική Επικράτεια, ο οποίος υποκαθίσταται στα δικαιώματα και
υποχρεώσεις του υπεύθυνου, χωρίς ο τελευταίος αυτός να απαλλάσσεται
από τυχόν ιδιαίτερη ευθύνη του. Το αυτό ισχύει και όταν ο υπεύθυνος
επεξεργασίας καλύπτεται από ετεροδικία, ασυλία ή άλλο λόγο που κωλύει
την ποινική δίωξη.
*** Το στοιχείο γ της παρ. 3 του παρόντος άρθρου αναριθμήθηκε ως
στοιχείο β μετά την κατάργηση του πρώην στοιχείου β σύμφωνα με το
άρθρο 19 παρ. 1 Ν. 3471/2006.(ΦΕΚ Α/133)
*** Το πρώτο εδάφιο στο νέο στοιχείο β (πρώην γ) της παρ. 3 του παρόντος
άρθρου τροποποιήθηκε ως άνω σύμφωνα με το άρθρο 19 παρ. 2 Ν.
3471/2006.
*** Στην παράγραφο 2 του παρόντος άρθρου, όπως είχε αντικατασταθεί με
την παράγραφο 1 του άρθρου όγδοου του Ν. 3625/2007 (ΦΕΚ 290 Α)
προστέθηκε η περίπτωση γ’, σύμφωνα με το
άρθρο 12 παρ. 1 Ν. 3783/2009, (ΦΕΚ 136Α/2009).
ΚΕΦΑΛΑΙΟ Β΄
ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ
Άρθρο 4
Χαρακτηριστικά δεδομένων προσωπικού χαρακτήρα
1. Τα δεδομένα προσωπικού χαρακτήρα για να τύχουν νόμιμης
επεξεργασίας πρέπει : α) Να συλλέγονται κατά τρόπο θεμιτό και νόμιμο για
καθορισμένους, σαφείς και νόμιμους σκοπούς και να υφίστανται θεμιτή και
νόμιμη επεξεργασία ενόψει των σκοπών αυτών.
β) Να είναι συναφή, πρόσφορα, και όχι περισσότερα από όσα κάθε φορά
απαιτείται εν όψει των σκοπών της επεξεργασίας.
γ) Να είναι ακριβή και, εφόσον χρειάζεται, να υποβάλλονται σε ενημέρωση.
δ) Να διατηρούνται σε μορφή που να επιτρέπει τον προσδιορισμό της
ταυτότητας των υποκειμένων τους μόνο κατά τη διάρκεια της περιόδου που
απαιτείται, κατά την κρίση της Αρχής, για την πραγματοποίηση των σκοπών
της συλλογής τους και της επεξεργασίας τους. Μετά την παρέλευση της
περιόδου αυτής, η Αρχή μπορεί, με αιτιολογημένη απόφασή της, να
επιτρέπει τη διατήρηση δεδομένων προσωπικού χαρακτήρα για ιστορικούς
επιστημονικούς ή στατιστικούς σκοπούς, εφ΄ όσον κρίνει ότι δεν θίγονται σε
κάθε συγκεκριμένη περίπτωση τα δικαιώματα των υποκειμένων τους ή και
τρίτων.
2. Η τήρηση των διατάξεων της προηγούμενης παραγράφου βαρύνει τον
υπεύθυνο επεξεργασίας. Δεδομένα προσωπικού χαρακτήρα που έχουν
συλλεχθεί ή υφίστανται επεξεργασία κατά παράβαση της προηγούμενης
παραγράφου καταστρέφονται με ευθύνη του υπεύθυνου επεξεργασίας. Η
Αρχή, εάν εξακριβώσει αυτεπαγγέλτως ή μετά από σχετική καταγγελία
παράβαση των διατάξεων της προηγούμενης παραγράφου, επιβάλλει την
διακοπή της συλλογής ή της επεξεργασίας και την καταστροφή των
δεδομένων προσωπικού
χαρακτήρα που έχουν ήδη συλλεγεί ή τύχει επεξεργασίας.
*** Το τελευταίο εδάφιο της περίπτ. δ της παρ. 1 καταργήθηκε με την παρ. 1
άρθρου 20 Ν. 3471/2006 (ΦΕΚ Α' 133)
*** Το δύο πρώτα εδάφια της παραγράφου 2 του παρόντος άρθρου τίθενται
σε αντικατάσταση του πρώην πρώτου εδαφίου της ιδίας παραγράφου
σύμφωνα με το άρθρο 20 παρ. 2 Ν. 3471/2006.
Άρθρο 5
Προϋποθέσεις επεξεργασίας
1. Επεξεργασία δεδομένων προσωπικού χαρακτήρα επιτρέπεται μόνον
όταν το υποκείμενο των δεδομένων έχει δώσει τη συγκατάθεσή του.
2. Κατ’ εξαίρεση επιτρέπεται η επεξεργασία και χωρίς τη συγκατάθεση,
όταν:
α) Η επεξεργασία είναι αναγκαία για την εκτέλεση σύμβασης, στην οποία
συμβαλλόμενο μέρος είναι υποκείμενο δεδομένων ή για τη λήψη μέτρων
κατόπιν αιτήσεως του υποκειμένου κατά το προσυμβατικό στάδιο.
β) Η επεξεργασία είναι αναγκαία για την εκπλήρωση υποχρεώσεως του
υπεύθυνου επεξεργασίας, η οποία επιβάλλεται από το νόμο.
γ) Η επεξεργασία είναι αναγκαία για τη διαφύλαξη ζωτικού συμφέροντος του
υποκειμένου, εάν αυτό τελεί σε φυσική ή νομική αδυναμία να δώσει τη
συγκατάθεσή του.
δ) Η επεξεργασία είναι αναγκαία για την εκτέλεση έργου δημόσιου
συμφέροντος ή έργου που εμπίπτει στην άσκηση δημόσιας εξουσίας και
εκτελείται από δημόσια αρχή ή έχει ανατεθεί από αυτή είτε στον υπεύθυνο
επεξεργασίας είτε σε τρίτο, στον οποίο γνωστοποιούνται τα δεδομένα.
ε) Η επεξεργασία είναι απολύτως αναγκαία για την ικανοποίηση του
έννομου συμφέροντος που επιδιώκει ο υπεύθυνος επεξεργασίας ή ο τρίτος
ή οι τρίτοι στους οποίους ανακοινώνονται τα δεδομένα και υπό τον όρο ότι
τούτο υπερέχει προφανώς των δικαιωμάτων και συμφερόντων των
προσώπων στα οποία αναφέρονται τα δεδομένα και δεν θίγονται οι
θεμελιώδεις ελευθερίες αυτών.
3. Η Αρχή μπορεί να εκδίδει ειδικούς κανόνες επεξεργασίας για τις πλέον
συνήθεις κατηγορίες επεξεργασιών και αρχείων, οι οποίες προφανώς δεν
θίγουν τα δικαιώματα και τις ελευθερίες των προσώπων στα οποία
αναφέρονται τα δεδομένα. Οι κατηγορίες αυτές
προσδιορίζονται με κανονισμούς που καταρτίζει η Αρχή και κυρώνονται με
προεδρικά διατάγματα, τα οποία εκδίδονται με πρόταση του Υπουργού
Δικαιοσύνης.
Άρθρο 6
Γνωστοποίηση αρχείων
1. Ο υπεύθυνος επεξεργασίας υποχρεούται να γνωστοποιήσει εγγράφως
στην Αρχή, τη σύσταση και λειτουργία αρχείου ή την έναρξη της
επεξεργασίας.
2. Με τη γνωστοποίηση της προηγούμενης παραγράφου ο υπεύθυνος
επεξεργασίας πρέπει απαραιτήτως να δηλώνει:
α) Το ονοματεπώνυμο ή την επωνυμία ή τον τίτλο του, και τη διεύθυνσή του.
(*** Παραλείπεται το δεύτερο εδάφιο ως μη ισχύον)
β) Τη διεύθυνση όπου είναι εγκατεστημένο το αρχείο ή ο κύριος εξοπλισμός
που υποστηρίζει την επεξεργασία.
γ) Την περιγραφή του σκοπού της επεξεργασίας των δεδομένων
προσωπικού χαρακτήρα που περιέχονται ή πρόκειται να περιληφθούν στο
αρχείο.
δ) Το είδος των δεδομένων προσωπικού χαρακτήρα που υφίστανται ή
πρόκειται να υποστούν επεξεργασία ή περιέχονται ή πρόκειται να
περιληφθούν στο αρχείο.
ε) Το χρονικό διάστημα για το οποίο προτίθεται να εκτελεί την επεξεργασία
ή να διατηρήσει το αρχείο.
στ) Τους αποδέκτες ή τις κατηγορίες αποδεκτών στους οποίους ανακοινώνει
ή ενδέχεται να ανακοινώνει τα δεδομένα προσωπικού χαρακτήρα.
ζ) Τις ενδεχόμενες διαβιβάσεις και το σκοπό της διαβίβασης δεδομένων
προσωπικού χαρακτήρα σε τρίτες χώρες.
η) Τα βασικά χαρακτηριστικά του συστήματος και των μέτρων ασφαλείας
του αρχείου ή της επεξεργασίας.
θ) (Διαγράφηκε με την παρ. 2 άρθρου 8 Ν. 2819/2000, ΦΕΚ Α' 84)
3. Τα στοιχεία της προηγούμενης παραγράφου καταχωρίζονται στο Μητρώο
Αρχείων και Επεξεργασιών που τηρεί η Αρχή.
4. Κάθε μεταβολή των στοιχείων που αναφέρονται στην παράγραφο 2
πρέπει να γνωστοποιείται εγγράφως και χωρίς καθυστέρηση από τον
υπεύθυνο στην Αρχή.
*** Η περίπτωση α΄ της παρ.2 του παρόντος άρθρου αντικαταστάθηκε ως
άνω
σύμφωνα με την παρ. 1 άρθρ. 8 Ν.2819/2000, ΦΕΚ84Α/2000.
*** Η περίπτωση θ΄ της παρ. 2 του παρόντος άρθρου διεγράφη σύμφωνα με
την παρ. 2 του άρθρου 8 του Ν. 2819/2000.
*** Το δεύτερο εδάφιο της περίπτ. α της παρ. 2 καταργήθηκε με το άρθρο
21 Ν. 3471/2006 (ΦΕΚ Α'133)
Άρθρο 7
Επεξεργασία ευαίσθητων δεδομένων
1. Απαγορεύεται η συλλογή και η επεξεργασία ευαίσθητων δεδομένων.
2. Κατ΄ εξαίρεση επιτρέπεται η συλλογή και η επεξεργασία ευαίσθητων
δεδομένων, καθώς και η ίδρυση και λειτουργία σχετικού αρχείου, ύστερα
από άδεια της Αρχής, όταν συντρέχουν μία ή περισσότερες από τις
ακόλουθες προϋποθέσεις:
α) Το υποκείμενο έδωσε τη γραπτή συγκατάθεσή του εκτός εάν η
συγκατάθεση έχει αποσπασθεί με τρόπο που αντίκειται στο νόμο ή τα
χρηστά ήθη ή νόμος ορίζει ότι η συγκατάθεση δεν αίρει την απαγόρευση.
β) Η επεξεργασία είναι αναγκαία για τη διαφύλαξη ζωτικού συμφέροντος του
υποκειμένου ή προβλεπόμενου από το νόμο συμφέροντος τρίτου, εάν το
υποκείμενο τελεί σε φυσική ή νομική αδυναμία να δώσει τη συγκατάθεσή
του.
γ) Η επεξεργασία αφορά δεδομένα που δημοσιοποιεί το ίδιο το υποκείμενο
ή είναι αναγκαία για την αναγνώριση, άσκηση ή υπεράσπιση δικαιώματος
ενώπιον δικαστηρίου ή πειθαρχικού οργάνου.
δ) Η επεξεργασία αφορά θέματα υγείας και εκτελείται από πρόσωπο που
ασχολείται κατ’ επάγγελμα με την παροχή υπηρεσιών υγείας και υπόκειται
σε καθήκον εχεμύθειας ή σε συναφείς κώδικες δεοντολογίας, υπό τον όρο
ότι η επεξεργασία είναι απαραίτητη για
την ιατρική πρόληψη, διάγνωση, περίθαλψη ή τη διαχείριση υπηρεσιών
υγείας.
ε) Η επεξεργασία εκτελείται από Δημόσια Αρχή και είναι αναγκαία είτε αα)
για λόγους εθνικής ασφάλειας είτε ββ) για την εξυπηρέτηση των αναγκών
εγκληματολογικής ή σωφρονιστικής πολιτικής και αφορά τη διακρίβωση
εγκλημάτων, ποινικές καταδίκες ή μέτρα ασφαλείας είτε γγ) για λόγους
προστασίας της δημόσιας υγείας είτε δδ) για την άσκηση δημόσιου
φορολογικού ελέγχου ή δημόσιου ελέγχου κοινωνικών παροχών. στ) Η
επεξεργασία πραγματοποιείται για ερευνητικούς και επιστημονικούς
αποκλειστικά σκοπούς και υπό τον όρο ότι τηρείται η ανωνυμία και
λαμβάνονται όλα τα απαραίτητα
μέτρα για την προστασία των δικαιωμάτων των προσώπων στα οποία
αναφέρονται.
ζ) Η επεξεργασία αφορά δεδομένα δημοσίων προσώπων, εφόσον αυτά
συνδέονται με την
άσκηση δημοσίου λειτουργήματος ή τη διαχείριση συμφερόντων τρίτων, και
πραγματοποιείται αποκλειστικά για την άσκηση του δημοσιογραφικού
επαγγέλματος. Η άδεια της αρχής χορηγείται μόνο εφόσον η επεξεργασία
είναι απολύτως αναγκαία για την εξασφάλιση του δικαιώματος
πληροφόρησης επί θεμάτων δημοσίου ενδιαφέροντος καθώς και στο
πλαίσιο καλλιτεχνικής έκφρασης και εφόσον δεν παραβιάζεται καθ’
οιονδήποτε τρόπο το δικαίωμα προστασίας της ιδιωτικής και οικογενειακής
ζωής.
3. Η Αρχή χορηγεί άδεια συλλογής και επεξεργασίας ευαίσθητων
δεδομένων, καθώς και άδεια ιδρύσεως και λειτουργίας σχετικού αρχείου,
ύστερα από αίτηση του υπεύθυνου επεξεργασίας. Εφ’ όσον η Αρχή
διαπιστώσει ότι πραγματοποιείται επεξεργασία ευαίσθητων
δεδομένων, η γνωστοποίηση αρχείου, σύμφωνα με το άρθρο 6 του
παρόντος νόμου, επέχει θέση αιτήσεως για τη χορήγηση άδειας. Η Αρχή
μπορεί να επιβάλλει όρους και προϋποθέσεις για την αποτελεσματικότερη
προστασία του δικαιώματος ιδιωτικής ζωής των υποκειμένων ή τρίτων. Πριν
χορηγήσει την άδεια, η Αρχή καλεί σε ακρόαση τον υπεύθυνο επεξεργασίας
ή τον εκπρόσωπο του και τον εκτελούντα την επεξεργασία.
4. Η άδεια εκδίδεται για ορισμένο χρόνο, ανάλογα με τον σκοπό της
επεξεργασίας. Μπορεί να ανανεωθεί ύστερα από αίτηση του υπεύθυνου
επεξεργασίας.
5. Η άδεια περιέχει απαραιτήτως:
α) Το ονοματεπώνυμο ή την επωνυμία ή τον τίτλο καθώς και τη διεύθυνση
του υπεύθυνου επεξεργασίας και του τυχόν εκπροσώπου του.
β) Τη διεύθυνση όπου είναι εγκατεστημένο το αρχείο.
γ) Το είδος των δεδομένων προσωπικού χαρακτήρα που επιτρέπεται
να περιληφθούν στο αρχείο.
δ) Το χρονικό διάστημα για το οποίο χορηγείται η άδεια.
ε) Τους τυχόν όρους και προϋποθέσεις που έχει επιβάλει η Αρχή για την
ίδρυση και λειτουργία του αρχείου. στ) Την υποχρέωση γνωστοποίησής του
ή των αποδεκτών ευθύς ως εξατομικευτούν.
6. Αντίγραφο της άδειας καταχωρίζεται στο Μητρώο Αδειών που διατηρεί η
Αρχή.
7. Κάθε μεταβολή των στοιχείων που αναφέρονται στην παράγραφο 5
γνωστοποιείται χωρίς καθυστέρηση στην Αρχή.
***Η περίπτωση γ΄ της παρ.2 του παρόντος άρθρου αντικαταστάθηκε ως
άνω σύμφωνα με την παρ. 1 άρθρ. 34 Ν. 2915/2001, ΦΕΚ 109Α/2001, η
περίπτωση ε΄ της παρ. 2 του παρόντος άρθρου αντικαταστάθηκε ως άνω
σύμφωνα με την παρ. 2 άρθρ. 34 Ν. 2915/2001 και η υποπερίπτωση γγ΄
της περίπτωσης ε΄ της παρ. 2 του παρόντος άρθρου αντικαταστάθηκε
σύμφωνα με την παρ. 4 του άρθρου 26 του Ν. 3156/2003, ΦΕΚ 157Α/2003,
και προσετέθη
υποπερίπτωση δδ΄.
*** Το στοιχείο β της παρ. 2 του παρόντος άρθρου τροποποιήθηκε ως άνω
σύμφωνα με το άρθρο 22 παρ. 1 Ν. 3471/2006.
*** Το δεύτερο εδάφιο της παρ. 7 καταργήθηκε με την παρ. 2 άρθρου 22 Ν.
3471/2006.
*** Για τον καθορισμό των παραβόλων, βλέπε την υπ΄αριθ. 121/2001
απόφαση του Προέδρου της Αρχής Προστασίας Δεδομένων Προσωπικού
Χαρακτήρα (ΦΕΚ Β/1345)

Άρθρο 7Α
Απαλλαγή υποχρέωσης γνωστοποίησης και λήψης άδειας
1. Ο υπεύθυνος επεξεργασίας απαλλάσσεται από την υποχρέωση
γνωστοποίησης του άρθρου 6 και από την υποχρέωση λήψης άδειας του
άρθρου 7 του παρόντος νόμου στις ακόλουθες
περιπτώσεις:
α) Όταν η επεξεργασία πραγματοποιείται αποκλειστικά για σκοπούς που
συνδέονται άμεσα με σχέση εργασίας ή έργου ή με παροχή υπηρεσιών στο
δημόσιο τομέα και είναι αναγκαία για την εκπλήρωση υποχρέωσης που
επιβάλλει ο νόμος ή για την εκτέλεση των υποχρεώσεων από τις παραπάνω
σχέσεις και το υποκείμενο έχει προηγουμένως
ενημερωθεί.
β) Όταν η επεξεργασία αφορά πελάτες ή προμηθευτές, εφόσον τα δεδομένα
δεν διαβιβάζονται ούτε κοινοποιούνται σε τρίτους. Για την εφαρμογή της
παρούσας διάταξης τα δικαστήρια και οι δημόσιες αρχές δεν λογίζονται ως
τρίτοι, εφόσον τη διαβίβαση ή κοινοποίηση επιβάλλει νόμος ή δικαστική
απόφαση. Δεν απαλλάσσονται από την υποχρέωση γνωστοποίησης οι
ασφαλιστικές εταιρείες για όλους τους κλάδους ασφάλισης, οι
φαρμακευτικές εταιρείες, οι εταιρείες εμπορίας πληροφοριών και τα
χρηματοπιστωτικά νομικά πρόσωπα, όπως οι τράπεζες και οι
εταιρείες έκδοσης πιστωτικών καρτών.
γ) Όταν η επεξεργασία γίνεται από σωματεία, εταιρείες, ενώσεις προσώπων
και πολιτικά κόμματα και αφορά δεδομένα των μελών ή εταιρειών τους,
εφόσον αυτοί έχουν δώσει την συγκατάθεσή τους και τα δεδομένα δεν
διαβιβάζονται ούτε κοινοποιούνται σε τρίτους. Δεν λογίζονται τρίτοι τα μέλη
ή εταίροι, εφόσον η διαβίβαση γίνεται προς
αυτούς για τους σκοπούς των ως άνω νομικών προσώπων ή ενώσεων,
ούτε τα δικαστήρια και οι δημόσιες αρχές, εφόσον τη διαβίβαση επιβάλλει
νόμος ή δικαστική απόφαση.
δ) Όταν η επεξεργασία αφορά δεδομένα υγείας και γίνεται από ιατρούς ή
άλλα πρόσωπα που παρέχουν υπηρεσίες υγείας, εφόσον ο υπεύθυνος
επεξεργασίας δεσμεύεται από το ιατρικό απόρρητο ή άλλο απόρρητο που
προβλέπει νόμος ή κώδικας δεοντολογίας και τα δεδομένα δεν
διαβιβάζονται ούτε κοινοποιούνται σε τρίτους. Για την εφαρμογή της
παρούσας διάταξης τα δικαστήρια και οι δημόσιες αρχές δεν λογίζονται ως
τρίτοι, εφόσον τη διαβίβαση ή κοινοποίηση επιβάλλει νόμος ή δικαστική
απόφαση. Δεν εμπίπτουν στην απαλλαγή της παρούσας διάταξης τα νομικά
πρόσωπα ή οργανισμοί
που παρέχουν υπηρεσίες υγείας, όπως κλινικές, νοσοκομεία, κέντρα
αποθεραπείας και αποτοξίνωσης, ασφαλιστικά ταμεία και ασφαλιστικές
εταιρείες, καθώς και οι υπεύθυνοι επεξεργασίας δεδομένων προσωπικού
χαρακτήρα όταν η επεξεργασία διεξάγεται στο πλαίσιο προγραμμάτων
τηλεϊατρικής ή παροχής ιατρικών υπηρεσιών μέσω δικτύου.
ε) Όταν η επεξεργασία γίνεται από δικηγόρους, συμβολαιογράφους,
άμισθους υποθηκοφύλακες και δικαστικούς επιμελητές ή εταιρείες των
προσώπων αυτών και αφορά στην παροχή νομικών υπηρεσιών προς
πελάτες τους, εφόσον ο υπεύθυνος επεξεργασίας και τα μέλη των εταιρειών
δεσμεύονται από υποχρέωση απορρήτου που προβλέπει νόμος και τα
δεδομένα δεν διαβιβάζονται ούτε κοινοποιούνται σε τρίτους, εκτός από τις
περιπτώσεις που αυτό είναι αναγκαίο και συνδέεται άμεσα με την
εκπλήρωση εντολής του πελάτη.
στ) Όταν η επεξεργασία γίνεται από δικαστικές αρχές ή υπηρεσίες εκτός
από τις λοιπές αρχές του εδαφίου β΄ της παραγράφου 2 του άρθρου 3 στο
πλαίσιο απονομής της δικαιοσύνης ή για την εξυπηρέτηση των αναγκών της
λειτουργίας τους.
2. Σε όλες τις περιπτώσεις της παραγράφου 1 του παρόντος άρθρου, ο
υπεύθυνος επεξεργασίας υπόκειται σε όλες τις υποχρεώσεις που
προβλέπει ο παρών νόμος και υποχρεούται να συμμορφώνεται με ειδικούς
κανόνες επεξεργασίας που η Αρχή εκδίδει σύμφωνα με την παράγραφο 3
του άρθρου 5 του παρόντος νόμου.
3. Οι προθεσμίες των παραγράφων 1,2 και 3 του άρθρου 24 του ν.
2472/1997 παρατείνονται έως την 21η Ιανουαρίου 2001.
***Το άρθρο 7Α προσετέθη με την παρ. 4 άρθρ. 8 Ν.2819/2000 ΦΕΚ
84Α/2000.
***Η περίπτωση α΄ της παρ. 1 του παρόντος άρθρου αντικαταστάθηκε ως
άνω σύμφωνα με την παρ. 3 άρθρ. 34 του Ν. 2915/2001.
*** Η περίπτωση στ΄ της παρ. 1 του παρόντος άρθρου, όπως προστέθηκε
με το άρθρο 10 Ν. 3090/2002, ΦΕΚ Α 329/24.12.2002, συμπληρώθηκε ως
άνω σύμφωνα με τηνπαρ. 2 του άρθρ. 8 Ν. 3625/2007(ΦΕΚ Α/290)
*** Το πρώτο εδάφιο του στοιχείου δ της παρ. 1 του παρόντος άρθρου
τροποποιήθηκε ως άνω σύμφωνα με το άρθρο 23 παρ. 1 Ν. 3471/2006.
*** Το στοιχείο ε της παρ. 1 του παρόντος άρθρου τροποποιήθηκε ως άνω
σύμφωνα με το άρθρο 23 παρ. 2 Ν. 3471/2006.
*** Το στοιχείο στ της παρ. 1 του παρόντος άρθρου τροποποιήθηκε ως άνω
σύμφωνα με το άρθρο 8 παρ. 2 του Ν. 3625/2007(ΦΕΚ Α/290).

Άρθρο 8 Διασύνδεση αρχείων


1. Διασύνδεση αρχείων επιτρέπεται μόνον υπό τους όρους του παρόντος
άρθρου.
2. Κάθε διασύνδεση γνωστοποιείται στην Αρχή με δήλωση την οποία
υποβάλλουν από κοινού οι υπεύθυνοι επεξεργασίας ή ο υπεύθυνος
επεξεργασίας που διασυνδέει δύο ή περισσότερα αρχεία που εξυπηρετούν
διαφορετικούς σκοπούς. 3.Εάν ένα τουλάχιστον από τα αρχεία που
πρόκειται να διασυνδεθούν περιέχει ευαίσθητα δεδομένα, ή εάν η
διασύνδεση έχει ως συνέπεια την αποκάλυψη ευαίσθητων δεδομένων, ή
εάν για την πραγματοποίηση της διασύνδεσης, πρόκειται να γίνει χρήση
ενιαίου κωδικού αριθμού, η διασύνδεση επιτρέπεται μόνον με προηγούμενη
άδεια της Αρχής (άδεια διασύνδεσης).
4. Η άδεια διασύνδεσης της προηγούμενης παραγράφου χορηγείται ύστερα
από ακρόαση των υπεύθυνων επεξεργασίας των αρχείων και περιέχει
απαραιτήτως:
α) Τον σκοπό για τον οποίο η διασύνδεση θεωρείται αναγκαία.
β) Το είδος των δεδομένων προσωπικού χαρακτήρα που αφορά η
διασύνδεση.
γ) Το χρονικό διάστημα για το οποίο επιτρέπεται η διασύνδεση.
δ) Τους τυχόν όρους και προϋποθέσεις για την αποτελεσματικότερη
προστασία των δικαιωμάτων και ελευθεριών και ιδίως του δικαιώματος
ιδιωτικής ζωής των υποκειμένων ή τρίτων.
5. Η άδεια διασύνδεσης μπορεί να ανανεωθεί ύστερα από αίτηση των
υπεύθυνων επεξεργασίας.
6.Οι δηλώσεις της παρ. 2 του παρόντος άρθρου καθώς και αντίγραφα των
αδειών διασύνδεσης καταχωρίζονται στο Μητρώο Διασυνδέσεων που τηρεί
η Αρχή.

Άρθρο 9
Διασυνοριακή ροή δεδομένων προσωπικού χαρακτήρα
1. Η διαβίβαση δεδομένων προσωπικού χαρακτήρα είναι ελεύθερη:
α) προς χώρες-μέλη της Ευρωπαϊκής Ένωσης
β) προς χώρα μη μέλος της Ευρωπαικής Ένωσης, μετά από άδεια της
Αρχής που παρέχεται εάν κρίνει ότι η εν λόγω χώρα εξασφαλίζει
ικανοποιητικό επίπεδο προστασίας. Προς τούτο, λαμβάνει υπόψη ιδιώς τη
φύση των δεδομένων, τους σκοπούς και τη διάρκεια της
επεξεργασίας, τους σχετικούς γενικούς και ειδικούς κανόνες δικαίου, τους
κώδικες δεοντολογίας, τα μέτρα ασφαλείας για την προστασία δεδομένων
προσωπικού χαρακτήρα, καθώς και το επίπεδο προστασίας των χωρών
προέλευσης, διέλευσης και τελικού
προορισμού των δεδομένων. Δεν απαιτείται άδεια της Αρχής εφόσον η
Ευρωπαική Επιτροπή έχει αποφανθεί, με τη διαδικασία του άρθρου 31
παρ. 2 της Οδηγίας 95/46/ΕΚ του Ευρωπαικού Κοινοβουλίου και του
Συμβουλίου της 24ης Οκτωβρίου 1995, ότι η χώρα αυτή εξασφαλίζει
ικανοποιητικό επίπεδο προστασίας, κατά την έννοια της παρ. 2 του άρθρου
25 της ανωτέρω Οδηγίας.
2. Η διαβίβαση δεδομένων προσωπικού χαρακτήρα προς χώρα που δεν
ανήκει στην Ευρωπαϊκή ΄Ένωση και η οποία δεν εξασφαλίζει ικανοποιητικό
επίπεδο προστασίας, επιτρέπεται κατ’ εξαίρεση, με άδεια της Αρχής, εφ’
όσον συντρέχει μία ή περισσότερες από
τις κατωτέρω προϋποθέσεις:
α) Το υποκείμενο των δεδομένων έδωσε τη συγκατάθεσή του για τη
διαβίβαση, εκτός εάν η συγκατάθεση έχει αποσπασθεί με τρόπο που να
αντίκειται στο νόμο ή τα χρηστά ήθη.
β) Η διαβίβαση είναι απαραίτητη i) για τη διασφάλιση ζωτικού συμφέροντος
του υποκειμένου των δεδομένων, εφ΄όσον αυτό τελεί σε φυσική ή νομική
αδυναμία να δώσει τη συγκατάθεσή του, ή ii) για τη συνομολόγηση και
εκτέλεση σύμβασης μεταξύ αυτού και του υπεύθυνου επεξεργασίας ή
μεταξύ του υπεύθυνου επεξεργασίας και
τρίτου προς το συμφέρον του υποκειμένου των δεδομένων, ή iii) για την
εκτέλεση προσυμβατικών μέτρων που έχουν ληφθεί κατ΄αίτηση του
υποκειμένου των δεδομένων.
γ) Η διαβίβαση είναι απαραίτητη για την αντιμετώπιση εξαιρετικής ανάγκης
και τη διαφύλαξη υπέρτερου δημόσιου συμφέροντος, ιδίως για την εκτέλεση
συμβάσεων συνεργασίας με δημόσιες αρχές της άλλης χώρας, εφόσον ο
υπεύθυνος επεξεργασίας παρέχει επαρκείς εγγυήσεις για την προστασία
της ιδιωτικής ζωής και των θεμελιωδών
ελευθεριών και την άσκηση των σχετικών δικαιωμάτων.
δ) Η διαβίβαση είναι αναγκαία για την αναγνώριση, άσκηση ή υπεράσπιση
δικαιώματος ενώπιον του δικαστηρίου.
ε) Η μετάδοση πραγματοποιείται από δημόσιο μητρώο, το οποίο κατά το
νόμο προορίζεται για την παροχή πληροφοριών στο κοινό και είναι προσιτό
στο κοινό ή σε κάθε πρόσωπο που αποδεικνύει έννομο συμφέρον, εφόσον
στη συγκεκριμένη ερίπτωση πληρούνται οι νόμιμες προϋποθέσεις για την
πρόσβαση στο μητρώο. στ) Ο υπεύθυνος επεξεργασίας παρέχει επαρκείς
εγγυήσεις για την προστασία των προσωπικών δεδομένων των
υποκειμένων και την άσκηση των σχετικών δικαιωμάτων τους, όταν οι
εγγυήσεις προκύπτουν από συμβατικές ρήτρες, σύμφωνες με τις ρυθμίσεις
του παρόντος νόμου. Δεν απαιτείται άδεια εάν η Ευρωπαική Επιτροπή
έκρινε, κατά το άρθρο 26 παρ. 4 της Οδηγίας 95/46/ΕΚ, ότι ορισμένες
συμβατικές ρήτρες παρέχουν επαρκείς εγγυήσεις για την προστασία των
προσωπικών δεδομένων.
3. Στις περιπτώσεις των προηγούμενων παραγράφων η Αρχή ενημερώνει
την Ευρωπαϊκή Επιτροπή και τις αντίστοιχες Αρχές των άλλων κρατών
μελών: α) όταν θεωρεί ότι μία χώρα δεν εξασφαλίζει ικανοποιητικό επίπεδο
προστασίας και β) για τις άδειες που χορηγεί κατ' εφαρμογήν της
παραγράφου 2 στοιχείο στ'.
*** Η παρ. 1 του παρόντος άρθρου αντικαταστάθηκε ως άνω σύμφωνα με
το άρθρο 24
παρ. 1 Ν. 3471/2006.
*** Η περ. ii του στοιχ. β της παρ. 2 του παρόντος άρθρου αντικαταστάθηκε
ως άνω
σύμφωνα με το άρθρο 24 παρ. 2 Ν. 3471/2006.
*** Στην παρ. 2 του παρόντος άρθρου προστέθηκε στοιχείο στ ως άνω
σύμφωνα με το
άρθρο 24 παρ. 3 Ν. 3471/2006.
*** Η παρ. 3 του παρόντος άρθρου αντικαταστάθηκε ως άνω σύμφωνα με
το άρθρο 24
παρ. 4 Ν. 3471/2006.
Άρθρο 10
Απόρρητο και ασφάλεια της επεξεργασίας
1. Η επεξεργασία δεδομένων προσωπικού χαρακτήρα είναι απόρρητη.
Διεξάγεται αποκλειστικά και μόνο από πρόσωπα που τελούν υπό τον
έλεγχο του υπεύθυνου επεξεργασίας ή του εκτελούντος την επεξεργασία και
μόνον κατ’ εντολή του. 2. Για τη διεξαγωγή της επεξεργασίας ο υπεύθυνος
επεξεργασίας οφείλει να επιλέγει πρόσωπα με αντίστοιχα επαγγελματικά
προσόντα που παρέχουν επαρκείς εγγυήσεις από πλευράς τεχνικών
γνώσεων και προσωπικής ακεραιότητας για την τήρηση του απορρήτου.
3. Ο υπεύθυνος επεξεργασίας οφείλει να λαμβάνει τα κατάλληλα
οργανωτικά και τεχνικά μέτρα για την ασφάλεια των δεδομένων και την
προστασία τους από τυχαία ή αθέμιτη καταστροφή, τυχαία απώλεια,
αλλοίωση, απαγορευμένη διάδοση ή πρόσβαση και κάθε
άλλη μορφή αθέμιτης επεξεργασίας. Αυτά τα μέτρα πρέπει να εξασφαλίζουν
επίπεδο ασφαλείας ανάλογο προς τους κινδύνους που συνεπάγεται η
επεξεργασία και η φύση των δεδομένων που είναι αντικείμενο της
επεξεργασίας. Με την επιφύλαξη άλλων διατάξεων, η Αρχή παρέχει οδηγίες
ή εκδίδει κανονιστικές πράξεις σύμφωνα με το άρθρο 19 παρ. 1 ι' για τη
ρύθμιση θεμάτων σχετικά με τον βαθμό ασφαλείας των δεδομένων και των
υπολογιστικών και επικοινωνιακών υποδομών, τα μέτρα ασφάλειας που
είναι αναγκαίο να λαμβάνονται για κάθε κατηγορία και επεξεργασία
δεδομένων, καθώς και για τη χρήση τεχνολογιών ενίσχυσης της
ιδιωτικότητας.
4. Αν η επεξεργασία διεξάγεται για λογαριασμό του υπεύθυνου από
πρόσωπο μη εξαρτώμενο από αυτόν, η σχετική ανάθεση γίνεται
υποχρεωτικά εγγράφως. Η ανάθεση προβλέπει υποχρεωτικά ότι ο ενεργών
την επεξεργασία την διεξάγει μόνο κατ’ εντολή του υπεύθυνου και ότι οι
λοιπές υποχρεώσεις του παρόντος άρθρου βαρύνουν αναλόγως και αυτόν.
*** Το εδάφιο 3 της παρ. 3 του παρόντος άρθρου αντικαταστάθηκε ως άνω
σύμφωνα
με το άρθρο 25 Ν. 3471/2006 (ΦΕΚ Α/133).

ΚΕΦΑΛΑΙΟ Γ΄
ΔΙΚΑΙΩΜΑΤΑ ΤΟΥ ΥΠΟΚΕΙΜΕΝΟΥ ΤΩΝ ΔΕΔΟΜΕΝΩΝ
Άρθρο 11
Δικαίωμα ενημέρωσης
1. Ο υπεύθυνος επεξεργασίας οφείλει, κατά το στάδιο της συλλογής
δεδομένων προσωπικού χαρακτήρα, να ενημερώνει με τρόπο πρόσφορο
και σαφή το υποκείμενο για τα εξής τουλάχιστον στοιχεία:
α. την ταυτότητά του και την ταυτότητα του τυχόν εκπροσώπου του
β. το σκοπό της επεξεργασίας.
γ. τους αποδέκτες ή τις κατηγορίες αποδεκτών των δεδομένων.
δ. την ύπαρξη του δικαιώματος πρόσβασης
2. Εάν για τη συλλογή των δεδομένων προσωπικού χαρακτήρα ο
υπεύθυνος επεξεργασίας ζητεί τη συνδρομή του υποκειμένου, οφείλει να το
ενημερώνει ειδικώς και εγγράφως για τα στοιχεία της παρ. 1 του παρόντος
άρθρου καθώς και για τα δικαιώματά του, σύμφωνα με τα άρθρα 11 έως και
13 του παρόντος νόμου. Με την αυτή ενημέρωση ο υπεύθυνος
επεξεργασίας γνωστοποιεί στο υποκείμενο εάν υποχρεούται ή όχι να
παράσχει τη συνδρομή του, με βάση
ποιες διατάξεις, καθώς και για τις τυχόν συνέπειες της αρνήσεώς του.
3. Εάν τα δεδομένα ανακοινώνονται σε τρίτους, το υποκείμενο
ενημερώνεται για την ανακοίνωση πριν από αυτούς.
4. Με απόφαση της Αρχής, μπορεί να αρθεί εν όλω ή εν μέρει η υποχρέωση
ενημέρωσης σύμφωνα με τις παραγράφους 1 και 3, εφόσον η επεξεργασία
δεδομένων προσωπικού χαρακτήρα γίνεται για λόγους εθνικής ασφάλειας ή
για τη διακρίβωση ιδιαίτερα σοβαρών
εγκλημάτων. Σε επείγουσες περιπτώσεις η άρση της υποχρέωσης
ενημέρωσης μπορεί να γίνει με προσωρινή, άμεσα εκτελεστή, απόφαση του
Προέδρου, ο οποίος πρέπει να συγκαλέσει το
συντομότερο την Αρχή για την έκδοση οριστικής απόφασης επί του
θέματος.
5. Με την επιφύλαξη των δικαιωμάτων εκ των άρθρων 12 και 13, η
υποχρέωση ενημέρωσης δεν υφίσταται όταν η συλλογή γίνεται
αποκλειστικά για δημοσιογραφικούς σκοπούς και αφορά δημόσια
πρόσωπα.
*** Η παράγραφος 4 του παρόντος άρθρου αντικαταστάθηκε ως άνω με την
παρ. 4 άρθρ. 34 Ν. 2915/2001 ΦΕΚ 109Α/2001.
*** Για την υποχρέωση της ενημέρωσης του υποκειμένου από τον υπεύθυνο
επεξεργασίας βλέπε την υπ΄ αριθ. 1/1999 κανονιστική πράξη της Αρχής
Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΦΕΚ Β/555)
Άρθρο 12
Δικαίωμα πρόσβασης
1. Καθένας έχει δικαίωμα να γνωρίζει εάν δεδομένα προσωπικού
χαρακτήρα που τον αφορούν αποτελούν ή αποτέλεσαν αντικείμενο
επεξεργασίας. Προς τούτο, ο υπεύθυνος επεξεργασίας, έχει υποχρέωση να
του απαντήσει εγγράφως.
2. Το υποκείμενο των δεδομένων έχει δικαίωμα να ζητεί και να
λαμβάνει από τον υπεύθυνο επεξεργασίας, χωρίς καθυστέρηση και
κατά τρόπο εύληπτο και σαφή, τις ακόλουθες πληροφορίες:
α) Όλα τα δεδομένα προσωπικού χαρακτήρα που το αφορούν, καθώς
και την προέλευσή τους.
β) Τους σκοπούς της επεξεργασίας, τους αποδέκτες ή τις κατηγορίες
αποδεκτών.
γ) Την εξέλιξη της επεξεργασίας για το χρονικό διάστημα από την
προηγούμενη ενημέρωση ή πληροφόρησή του.
δ)Τη λογική της αυτοματοποιημένης επεξεργασίας. Το δικαίωμα
πρόσβασης μπορεί να ασκείται από το υποκείμενο των δεδομένων
και με τη συνδρομή ειδικού.
ε) κατά περίπτωση, τη διόρθωση, τη διαγραφή ή τη δέσμευση
(κλείδωμα) των δεδομένων των οποίων η επεξεργασία δεν είναι σύμφωνη
προς τις διατάξεις του παρόντος νόμου, ιδίως λόγω του ελλιπούς ή
ανακριβούς χαρακτήρα των δεδομένων, και
στ) την κοινοποίηση σε τρίτους, στους οποίους έχουν ανακοινωθεί τα
δεδομένα, κάθε διόρθωσης, διαγραφής ή δέσμευσης (κλειδώματος) που
διενεργείται σύμφωνα με την περίπτωση ε, εφόσον τούτο δεν είναι
αδύνατον ή δεν προϋποθέτει δυσανάλογες προσπάθειες.
3. Το δικαίωμα της προηγούμενης παραγράφου και τα δικαιώματα του
άρθρου 13 ασκούνται με την υποβολή της σχετικής αίτησης στον
υπεύθυνο της επεξεργασίας και ταυτόχρονη καταβολή χρηματικού
ποσού, το ύψος του οποίου, ο τρόπος καταβολής του και κάθε άλλο
συναφές ζήτημα ρυθμίζονται με απόφαση της Αρχής. Το ποσό αυτό
επιστρέφεται στον αιτούντα εάν το αίτημα διόρθωσης ή διαγραφής των
δεδομένων κριθεί βάσιμο είτε από τον
υπεύθυνο της επεξεργασίας είτε από την Αρχή, σε περίπτωση προσφυγής
του σ' αυτήν. Ο υπεύθυνος έχει υποχρέωση στην περίπτωση αυτή να
χορηγήσει στον αιτούντα, χωρίς καθυστέρηση δωρεάν και σε γλώσσα
κατανοητή, αντίγραφο του διορθωμένου μέρους της επεξεργασίας που τον
αφορά.
4. Εάν ο υπεύθυνος επεξεργασίας δεν απαντήσει εντός δεκαπέντε (15)
ημερών ή εάν η απάντησή του δεν είναι ικανοποιητική, το υποκείμενο των
δεδομένων έχει δικαίωμα να προσφύγει στην Αρχή. Στην περίπτωση κατά
την οποία ο υπεύθυνος επεξεργασίας αρνηθεί να ικανοποιήσει το αίτημα
του ενδιαφερόμενου, κοινοποιεί την απάντησή του στην Αρχή και
ενημερώνει τον ενδιαφερόμενο ότι μπορεί να προσφύγει σε αυτήν.
5. Με απόφαση της Αρχής, ύστερα από αίτηση του υπεύθυνου
επεξεργασίας, η υποχρέωση πληροφόρησης, σύμφωνα με τις παρ. 1 και 2
του παρόντος άρθρου, μπορεί να αρθεί, εν όλω ή εν μέρει, εφ’ όσον η
επεξεργασία δεδομένων προσωπικού χαρακτήρα γίνεται για λόγους εθνικής
ασφάλειας ή για τη διακρίβωση ιδιαίτερα σοβαρών εγκλημάτων. Στην
περίπτωση αυτή ο Πρόεδρος της Αρχής ή ο αναπληρωτής του προβαίνει σε
όλες τις αναγκαίες ενέργειες και
έχει ελεύθερη πρόσβαση στο αρχείο.
6. Δεδομένα που αφορούν την υγεία γνωστοποιούνται στο υποκείμενο
μέσω ιατρού.
*** Στην παρ. 2 του παρόντος άρθρου προστέθηκαν οι περιπτώσεις ε και στ
ως άνω σύμφωνα με το άρθρο 26 Ν. 3471/2006.
*** Σχετικά με το ύψος του χρηματικού ποσού της παρ. 3, εκδόθηκε η
υπ΄αριθ. 122/2001 απόφαση του Προέδρου της Αρχής Προστασίας
Δεδομένων Προσωπικού Χαρακτήρα.
Άρθρο 13
Δικαίωμα αντίρρησης
1. Το υποκείμενο των δεδομένων έχει δικαίωμα να προβάλλει οποτεδήποτε
αντιρρήσεις για την επεξεργασία δεδομένων που το αφορούν. Οι
αντιρρήσεις απευθύνονται εγγράφως στον υπεύθυνο επεξεργασίας και
πρέπει να περιέχουν αίτημα για συγκεκριμένη ενέργεια, όπως διόρθωση,
προσωρινή μη χρησιμοποίηση, δέσμευση, μη διαβίβαση ή διαγραφή. Ο
υπεύθυνος επεξεργασίας έχει την υποχρέωση να απαντήσει εγγράφως επί
των αντιρρήσεων μέσα σε
αποκλειστική προθεσμία δεκαπέντε (15) ημερών. Στην απάντησή του
οφείλει να ενημερώσει το υποκείμενο για τις ενέργειες στις οποίες προέβη ή,
ενδεχομένως, για τους λόγους που δεν ικανοποίησε το αίτημα. Η απάντηση
σε περίπτωση απόρριψης των αντιρρήσεων πρέπει να κοινοποιείται και
στην Αρχή.
2. Εάν ο υπεύθυνος επεξεργασίας δεν απαντήσει εμπροθέσμως ή η
απάντησή του δεν είναι ικανοποιητική, το υποκείμενο των δεδομένων έχει
δικαίωμα να προσφύγει στην Αρχή και να ζητήσει την εξέταση των
αντιρρήσεών του. Εάν η Αρχή πιθανολογήσει ότι οι αντιρρήσεις
είναι εύλογες και ότι συντρέχει κίνδυνος σοβαρής βλάβης του υποκειμένου
από την συνέχιση της επεξεργασίας, μπορεί να επιβάλλει την άμεση
αναστολή της επεξεργασίας έως ότου εκδώσει οριστική απόφαση επί των
αντιρρήσεων.
3. Καθένας έχει δικαίωμα να δηλώσει στην Αρχή ότι δεδομένα που τον
αφορούν δεν επιθυμεί να αποτελέσουν αντικείμενο επεξεργασίας από
οποιονδήποτε, για λόγους προώθησης πωλήσεως αγαθών ή παροχής
υπηρεσιών εξ αποστάσεως. Η Αρχή τηρεί μητρώο με τα
στοιχεία ταυτότητας των ανωτέρω. Οι υπεύθυνοι επεξεργασίας των
σχετικών αρχείων έχουν την υποχρέωση να συμβουλεύονται πριν από κάθε
επεξεργασία το εν λόγω μητρώο και να διαγράφουν από το αρχείο τους τα
πρόσωπα της παραγράφου αυτής.
Άρθρο 14
Δικαίωμα προσωρινής δικαστικής προστασίας
1. Καθένας έχει δικαίωμα να ζητήσει από το αρμόδιο κάθε φορά δικαστήριο
την άμεση αναστολή ή μη εφαρμογή πράξης ή απόφασης που τον θίγει, την
οποία έχει λάβει διοικητική αρχή, νομικό πρόσωπο δημοσίου δικαίου ή
ιδιωτικού δικαίου ή ένωση προσώπων ή φυσικό πρόσωπο αποκλειστικά με
αυτοματοποιημένη επεξεργασία στοιχείων, εφόσον η επεξεργασία αυτή
αποβλέπει στην αξιολόγηση της προσωπικότητάς του και ιδίως της
αποδοτικότητάς του στην εργασία, της οικονομικής φερεγγυότητάς του, της
αξιοπιστίας του και της εν γένει συμπεριφοράς του.
2. Το δικαίωμα του παρόντος άρθρου μπορεί να ικανοποιηθεί και όταν δεν
συντρέχουν οι λοιπές ουσιαστικές προϋποθέσεις της προσωρινής
δικαστικής προστασίας, όπως προβλέπονται κάθε φορά.

ΚΕΦΑΛΑΙΟ Δ΄
ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ
Άρθρο 15 Σύσταση - αποστολή - νομική φύση
1. Συνιστάται Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα
(Αρχή), με αποστολή
την εποπτεία της εφαρμογής του παρόντος νόμου και άλλων ρυθμίσεων
που αφορούν την προστασία του ατόμου από την επεξεργασία δεδομένων
προσωπικού χαρακτήρα καθώς και
την ενάσκηση των αρμοδιοτήτων που της ανατίθενται κάθε φορά.
2. Η Αρχή αποτελεί ανεξάρτητη δημόσια αρχή, και εξυπηρετείται από δική
της γραμματεία. Η Αρχή δεν υπόκειται σε οποιονδήποτε διοικητικό έλεγχο.
Κατά την άσκηση των καθηκόντων τους τα μέλη της Αρχής απολαύουν
προσωπικής και λειτουργικής ανεξαρτησίας. Η Αρχή υπάγεται στον
Υπουργό Δικαιοσύνης και εδρεύει στην Αθήνα.
3. Οι απαιτούμενες πιστώσεις για τη λειτουργία της Αρχής εγγράφονται σε
ειδικό φορέα, που ενσωματώνεται στον ετήσιο Προϋπολογισμό του
Υπουργείου Δικαιοσύνης. Διατάκτης της
δαπάνης είναι ο Πρόεδρος ή ο αναπληρωτής του.
*** Οι παρ.2 και 3 αντικαταστάθηκαν ως άνω με την παρ. 15 άρθρ. 13
Ν.2703/1999 Α72 του ως άνω νόμου.
Άρθρο 16
Συγκρότηση της Αρχής
1. Η Αρχή συγκροτείται από έναν δικαστικό λειτουργό βαθμού Συμβούλου
της Επικρατείας ήαντίστοιχου και άνω, ως Πρόεδρο, και έξι μέλη ως εξής:
(α) Έναν καθηγητή ή αναπληρωτή καθηγητή ΑΕΙ σε γνωστικό αντικείμενο
του δικαίου.
(β) Έναν καθηγητή ή αναπληρωτή καθηγητή ΑΕΙ σε γνωστικό αντικείμενο
της πληροφορικής.
(γ) Έναν καθηγητή ή αναπληρωτή καθηγητή Α.Ε.Ι.
(δ, ε, στ) Τρία πρόσωπα κύρους και εμπειρίας στον τομέα της προστασίας
δεδομένων προσωπικού χαρακτήρα. Ο δικαστικός λειτουργός - Πρόεδρος
και οι καθηγητές - μέλη μπορεί να είναι εν
ενεργεία ή μη. “Στα μέλη της Αρχής Προστασίας Δεδομένων Προσωπικού
Χαρακτήρα επιτρέπεται η άσκηση καθηκόντων μέλους διδακτικού
προσωπικού Α.Ε.Ι. με καθεστώς πλήρους ή μερικής απασχόλησης.»
*** Το άνω εντός «» εδάφιο προστέθηκε με το άρθρο 14 Ν. 3068/2002, ΦΕΚ
Α 274/14.11.2002.
(2. Ο Πρόεδρος της Αρχής είναι πλήρους και αποκλειστικής απασχόλησης
και διορίζεται με προεδρικό διάταγμα, που εκδίδεται με πρόταση του
Υπουργικού Συμβουλίου, ύστερα από εισήγηση του Υπουργού Δικαιοσύνης.
Εάν για τη θέση του Προέδρου επιλεγεί εν ενεργεία δικαστικός λειτουργός,
απαιτείται απόφαση του οικείου Ανώτατου Δικαστικού Συμβουλίου. Με την
ίδια διαδικασία επιλέγεται και διορίζεται ο αναπληρωτής του Προέδρου.
3. Τα μέλη της Αρχής διορίζονται με την εξής διαδικασία: ο Υπουργό
Δικαιοσύνης υποβάλλει στον Πρόεδρο της Βουλής πρόταση για το διορισμό
των έξι τακτικών μελών της Αρχής και των ισάριθμων αναπληρωτών τους.
Η πρόταση περιλαμβάνει διπλάσιο αριθμό
υποψηφίων. Ο Πρόεδρος της Βουλής διαβιβάζει την πρόταση στην
Επιτροπή Θεσμών και Διαφάνειας, η οποία διατυπώνει γνώμη. Τα τακτικά
μέλη της Αρχής και οι αντίστοιχοι αναπληρωτές τους επιλέγονται από τη
Διάσκεψη των Προέδρων. Οι επιλεγέντες διορίζονται με προεδρικό
διάταγμα, που εκδίδεται με πρόταση του Υπουργού Δικαιοσύνης και
δημοσιεύεται στην Εφημερίδα της Κυβερνήσεως.) (Οι παράγραφοι 2 και 3
καταργήθηκαν σύμφωνα με την παρ. 9 του άρθρου 5 του ν. 3051/2002 και
ισχύουν οι γενικές διατάξεις του ως άνω νόμου)
4. Ο Πρόεδρος και τα μέλη της Αρχής διορίζονται με θητεία. Η θητεία τους
είναι τετραετής και μπορεί να ανανεωθεί μία μόνο φορά. Κανείς δεν μπορεί
να υπηρετήσει συνολικά περισσότερο από οκτώ (8) χρόνια. Η σύνθεση των
έξι μελών της Αρχής ανανεώνεται κατά
το ήμισυ ανά διετία. Kατά την πρώτη εφαρμογή του παρόντος η θητεία των
έξι (6) μελών της Αρχής είναι τετραετής. Μετά τη δεύτερη συγκρότηση της
Αρχής γίνεται κλήρωση μεταξύ των έξι
τακτικών μελών της, ώστε τρία να έχουν τετραετή θητεία και τρία διετή. ***
Το τελευταίο εδάφιο της παρ.4 αντικαταστάθηκε ως άνω με την παρ.3
άρθρο 11 Ν.2623/1998.
5. Ο Πρόεδρος και τα μέλη της Αρχής διορίζονται με ισάριθμους
αναπληρωτές, οι οποίοι πρέπει να διαθέτουν τις αυτές ιδιότητες και
προσόντα. Οι αναπληρωτές του Προέδρου και των μελών μετέχουν στις
συνεδριάσεις της Αρχής μόνο σε περίπτωση προσωρινής απουσίας ή
κωλύματος του αντίστοιχου τακτικού. Με απόφασή του ο Πρόεδρος της
Αρχής αναθέτει ειδικά καθήκοντα στους αναπληρωτές. «Οπότε οι τελευταίοι
μετέχουν στη συνεδρίαση με ψήφο ανεξάρτητα από την παράλληλη
παρουσία του τακτικού μέλους». Η θητεία του κάθε αναπληρωτή είναι ίση με
τη θητεία του αντίστοιχου τακτικού.
*** Το εντός «»άνω εδάφιο προστέθηκε με την παρ.1 άρθρο 47
Ν.2721/1999 ΦΕΚ Α 112.

Άρθρο 17
Κωλύματα - ασυμβίβαστα μελών της Αρχής
1. Δεν μπορεί να διορισθεί μέλος της Αρχής :
α) Υπουργός, υφυπουργός, γενικός γραμματέας υπουργείου ή αυτοτελούς
γενικής γραμματείας και βουλευτής.
β) Διοικητής, διευθυντής, διαχειριστής, μέλος του διοικητικού συμβουλίου ή
ασκών διευθυντικά καθήκοντα εν γένει σε επιχείρηση η οποία παράγει,
μεταποιεί, διαθέτει ή εμπορεύεται υλικά χρησιμοποιούμενα στην
πληροφορική ή τις τηλεπικοινωνίες ή
παρέχει υπηρεσίες σχετικές με την πληροφορική, τις τηλεπικοινωνίες ή την
επεξεργασία δεδομένων προσωπικού χαρακτήρα καθώς και οι συνδεόμενοι
με σύμβαση έργου με τέτοια επιχείρηση.
2. Εκπίπτει αυτοδικαίως από την ιδιότητα του μέλους της Αρχής όποιος,
μετά το διορισμό
του :
α) Αποκτά μία από τις ιδιότητες που συνιστούν κώλυμα διορισμού,
σύμφωνα με την
προηγούμενη παράγραφο.
β) Προβαίνει σε πράξεις ή αναλαμβάνει οποιαδήποτε εργασία ή έργο ή
αποκτά άλλη
ιδιότητα που, κατά την κρίση της Αρχής, δεν συμβιβάζονται με τα καθήκοντά
του ως
μέλους της Αρχής.
3. Στην διαπίστωση των ασυμβίβαστων της προηγούμενης παραγράφου
προβαίνει η Αρχή,
χωρίς συμμετοχή του μέλους της, στο πρόσωπο του οποίου ενδέχεται να
συντρέχει το ασυμβίβαστο. Η Αρχή αποφασίζει ύστερα από ακρόαση του εν
λόγω μέλους. Την διαδικασία κινεί είτε ο Πρόεδρος της Αρχής είτε ο
Υπουργός Δικαιοσύνης.
4. Απώλεια της ιδιότητας βάσει της οποίας μέλος της Αρχής διορίσθηκε,
σύμφωνα με την παρ.1 του άρθρου 18 του παρόντος νόμου, συνεπάγεται
την αυτοδίκαιη έκπτωσή του αν οφείλεται σε αμετάκλητη πειθαρχική ή
ποινική καταδίκη.
Άρθρο 18
Υποχρεώσεις και δικαιώματα μελών της Αρχής
1 Κατά την άσκηση των καθηκόντων τους τα μέλη της Αρχής υπακούουν
στη συνείδησή τους και το νόμο. Υπόκεινται στο καθήκον εχεμύθειας. Ως
μάρτυρες ή πραγματογνώμονες
μπορούν να καταθέτουν στοιχεία που αφορούν αποκλειστικά και μόνο την
τήρηση των διατάξεων του παρόντος νόμου από υπεύθυνους
επεξεργασίας. Το καθήκον εχεμύθειας υφίσταται και μετά την με
οποιονδήποτε τρόπο αποχώρηση των μελών της Αρχής.
2 Oι μηνιαίες αποδοχές του Προέδρου της Αρχής είναι αντίστοιχες με το
σύνολο των εκάστοτε μηνιαίων αποδοχών του Προέδρου του Νομικού
Συμβουλίου του Κράτους, των δε μελών της Αρχής αντίστοιχες με το
σαράντα τοις εκατό (40%) των αποδοχών του
Προέδρου κατά παρέκκλιση από κάθε άλλη διάταξη. Οι αποδοχές των
αναπληρωτών του Προέδρου και των μελών της Αρχής είναι αντίστοιχες με
το 1/3 των μηνιαίων αποδοχών του Προέδρου και των τακτικών μελών της
Αρχής και καταβάλλονται σε αυτούς εφόσον
κατά βεβαίωση του Προέδρου της Αρχής προσέφεραν κατά τη διάρκεια του
μηνός υπηρεσία πλην της τυχόν συμμετοχής τους σε συνεδριάσεις της
Αρχής. Η αποζημίωση του Προέδρου, των μελών της Αρχής και του
Γραμματέα για κάθε συνεδρίαση στην οποία
μετέχουν ορίζεται με κοινή απόφαση των Υπουργών Δικαιοσύνης και
Οικονομικών. Οι διατάξεις για τις δαπάνες κινήσεως των μετακινούμενων
προσώπων με εντολή του Δημοσίου για εκτέλεση υπηρεσίας που ισχύουν
κάθε φορά έχουν εφαρμογή και για την
μετακίνηση των μελών και των υπαλλήλων της Αρχής. Ο Πρόεδρος της
Αρχής εκδίδει τις σχετικές εντολές μετακίνησης. Η ισχύς των παραπάνω
διατάξεων αρχίζει από την έναρξη λειτουργίας της Αρχής.
3 Για κάθε παράβαση των υποχρεώσεών τους που απορρέουν από τον
παρόντα νόμο, τα μέλη της Αρχής υπέχουν πειθαρχική ευθύνη. Την
πειθαρχική αγωγή ασκεί ενώπιον του πειθαρχικού συμβουλίου ο Υπουργός
Δικαιοσύνης για τον Πρόεδρο και τα μέλη της Αρχής
και ο Πρόεδρος της Αρχής για τα μέλη της. Το πειθαρχικό συμβούλιο
συντίθεται από έναν Αντιπρόεδρο του Συμβουλίου της Επικρατείας, ως
πρόεδρο, έναν Αρεοπαγίτη, ένα Σύμβουλο του Ελεγκτικού Συνεδρίου και
δύο Καθηγητές Α.Ε.Ι. σε γνωστικό αντικείμενο
του δικαίου. Χρέη γραμματέα του συμβουλίου εκτελεί υπάλληλος της Αρχής.
Ο πρόεδρος, τα μέλη και ο γραμματέας του συμβουλίου ορίζονται με
ισάριθμους αναπληρωτές. Για τα μέλη του συμβουλίου που είναι δικαστικοί
λειτουργοί απαιτείται απόφαση του οικείου
ανώτατου δικαστικού συμβουλίου. Το συμβούλιο συγκροτείται με απόφαση
του Υπουργού Δικαιοσύνης με τριετή θητεία. Το συμβούλιο συνεδριάζει με
την παρουσία τεσσάρων τουλάχιστον μελών, μεταξύ των οποίων
οπωσδήποτε ο πρόεδρος ή ο αναπληρωτής του, και αποφασίζει με
απόλυτη πλειοψηφία των παρόντων. Σε περίπτωση ισοψηφίας υπερισχύει η
ψήφος του προέδρου. Αν υπάρχουν περισσότερες από δύο γνώμες, οι
ακολουθούντες την
ασθενέστερη οφείλουν να προσχωρήσουν σε μία από τις επικρατέστερες.
Το πειθαρχικό συμβούλιο αποφασίζει σε πρώτο και τελευταίο βαθμό την
απαλλαγή ή την παύση του εγκαλουμένου. Η αμοιβή του προέδρου, των
μελών και του γραμματέα του συμβουλίου
καθορίζεται με κοινή απόφαση των Υπουργών Οικονομικών και
Δικαιοσύνης κατά παρέκκλιση κάθε άλλης διατάξεως.
4 Μέλος της Αρχής που, κατά παράβαση του παρόντος νόμου, γνωστοποιεί
με οποιονδήποτε τρόπο δεδομένα προσωπικού χαρακτήρα που είναι
προσιτά σε αυτό λόγω της υπηρεσίας του ή αφήνει άλλον να λάβει γνώση
αυτών, τιμωρείται με φυλάκιση τουλάχιστον δύο (2) ετών και χρηματική
ποινή τουλάχιστον δύο εκατομμυρίων (2.000.000) δραχμών έως δέκα
εκατομμυρίων (10.000.000) δραχμών. Αν όμως τέλεσε την πράξη με σκοπό
να προσπορίσει στον εαυτό του ή σε άλλο αθέμιτο όφελος ή να βλάψει
άλλον, επιβάλλεται κάθειρξη. Αν η πράξη του πρώτου εδαφίου τελέστηκε
από αμέλεια επιβάλλεται φυλάκιση τουλάχιστον τριών (3) μηνών και
χρηματική ποινή.
*** Η παρ.2 αντικαταστάθηκε ως άνω με την παρ. 4 άρθρ. 11 Ν.2623/1998
Α139.
Άρθρο 19
Αρμοδιότητες, λειτουργία και αποφάσεις της Αρχής
1. Η Αρχή έχει τις εξής ιδίως αρμοδιότητες :
α) Εκδίδει οδηγίες προς τον σκοπό ενιαίας εφαρμογής των ρυθμίσεων που
αφορούν την προστασία του ατόμου από την επεξεργασία δεδομένων
προσωπικού χαρακτήρα. β) Καλεί και επικουρεί τα επαγγελματικά σωματεία
και τις λοιπές ενώσεις φυσικών ή νομικών προσώπων που διατηρούν
αρχεία δεδομένων προσωπικού χαρακτήρα στην κατάρτιση κωδίκων
δεοντολογίας για την αποτελεσματικότερη προστασία της ιδιωτικής ζωής και
των εν γένει δικαιωμάτων και θεμελιωδών ελευθεριών των φυσικών
προσώπων στον τομέα της δραστηριότητάς τους.
γ) Απευθύνει συστάσεις και υποδείξεις στους υπεύθυνους επεξεργασίας ή
τους τυχόν εκπροσώπους τους και δίδει κατά την κρίση της δημοσιότητα σε
αυτές.
δ) Χορηγεί τις άδειες που προβλέπουν οι διατάξεις του παρόντος νόμου και
καθορίζει το ύψος των σχετικών παραβόλων.
ε) Καταγγέλλει τις παραβάσεις των διατάξεων του παρόντος νόμου στις
αρμόδιες διοικητικές και δικαστικές αρχές.
στ) Επιβάλλει τις κατά το άρθρο 21 του παρόντος νόμου διοικητικές
κυρώσεις.
ζ) Αναθέτει σε μέλος ή μέλη της τη διενέργεια διοικητικών εξετάσεων.
η) Ενεργεί αυτεπαγγέλτως ή κατόπιν καταγγελίας διοικητικούς ελέγχους στο
πλαίσιο των οποίων ελέγχονται η τεχνολογική υποδομή και άλλα,
αυτοματοποιημένα ή μη, μέσα που υποστηρίζουν την επεξεργασία των
δεδομένων. Έχει προς τούτο δικαίωμα προσβάσεως στα δεδομένα
προσωπικού χαρακτήρα και συλλογής κάθε πληροφορίας για τους σκοπούς
του ελέγχου, χωρίς να μπορεί να της αντιταχθεί κανενός είδους απόρρητο.
Κατ’ εξαίρεση, η Αρχή δεν έχει πρόσβαση στα στοιχεία ταυτότητας
συνεργατών που περιέχονται σε αρχεία που τηρούνται για λόγους εθνικής
ασφάλειας ή για τη διακρίβωση ιδιαίτερα σοβαρών εγκλημάτων. Τον έλεγχο
διενεργεί μέλος ή μέλη της Αρχής ή υπάλληλος του κλάδου των ελεγκτών
της Γραμματείας, ειδικά προς τούτο εντεταλμένος από τον Πρόεδρο της
Αρχής. Κατά τον έλεγχο αρχείων που τηρούνται για λόγους εθνικής
ασφαλείας, παρίσταται αυτοπροσώπως ο Πρόεδρος της Αρχής.
θ) Γνωμοδοτεί για κάθε ρύθμιση που αφορά την επεξεργασία και προστασία
δεδομένων προσωπικού χαρακτήρα.
ι) Εκδίδει κανονιστικέ ς πράξεις για τη ρύθμιση ειδικών, τεχνικών και
λεπτομερειακών θεμάτων, στα οποία αναφέρεται ο παρών νόμος.
ια) Ανακοινώνει στη Βουλή παραβάσεις των ρυθμίσεων που αφορούν την
προστασία του ατόμου από την επεξεργασία δεδομένων προσωπικού
χαρακτήρα.
ιβ) Συντάσσει κάθε χρόνο έκθεση για την εκτέλεση της αποστολής της κατά
το προηγούμενο ημερολογιακό έτος. Στην έκθεση επισημαίνονται και οι
τυχόν ενδεικνυόμενες νομοθετικές μεταβολές στον τομέα της προστασίας
του ατόμου από την επεξεργασία δεδομένων προσωπικού χαρακτήρα. Η
έκθεση υποβάλλεται από τον
Πρόεδρο της Αρχής στον Πρόεδρο της Βουλής και τον Πρωθυπουργό και
δημοσιεύεται στην Εφημερίδα της Κυβερνήσεως με ευθύνη της Αρχής, η
οποία μπορεί να δώσει και άλλου είδους δημοσιότητα στην έκθεση.
ιγ) Εξετάζει τα παράπονα των υποκειμένων των δεδομένων σχετικά με την
εφαρμογή του νόμου και την προστασία των δικαιωμάτων τους, όταν αυτά
θίγονται από την επεξεργασία δεδομένων που τους αφορούν. Εξετάζει
επίσης αιτήσεις του υπευθύνου επεξεργασίας με τις οποίες ζητείται ο
έλεγχος και η εξακρίβωση της νομιμότητας της
επεξεργασίας. Η Αρχή μπορεί να θέτει στο αρχείο αιτήσεις ή παράπονα που
κρίνονται προδήλως αόριστα, αβάσιμα ή υποβάλλονται καταχρηστικώς ή
ανωνύμως. Η Αρχή ενημερώνει τα υποκείμενα των δεδομένων και τους
αιτούντες για τις ενέργειές της.
ιδ) Συνεργάζεται με αντίστοιχες αρχές άλλων κρατών μελών της
Ευρωπαϊκής Ένωσης και του Συμβουλίου της Ευρώπης σε ζητήματα
σχετικά με την άσκηση των αρμοδιοτήτων της.
ιε) Ασκεί ανεξάρτητο έλεγχο στο εθνικό τμήμα του Συστήματος
Πληροφοριών Σένγκεν, σύμφωνα με το άρθρο 114 παράγραφος 1 της
Σύμβασης Εφαρμογής της Συμφωνίας Σένγκεν (ν. 2514/1997 ΦΕΚ 140 Α'),
ασκεί τις αρμοδιότητες της εθνικής εποπτικής αρχής που προβλέπεται στο
άρθρο 23 της Σύμβασης ΕΥΡΩΠΟΛ (ν. 2605/1998 ΦΕΚ 88 Α'), και τις
αρμοδιότητες της εθνικής εποπτικής αρχής που προβλέπεται στο άρθρο 17
της Σύμβασης για τη χρήση της πληροφορικής στον τελωνειακό τομέα (ν.
2706/1999 ΦΕΚ 77 Α'), καθώς και τις αρμοδιότητες εποπτείας που
προκύπτουν από
οποιαδήποτε άλλη διεθνή συμφωνία.
2. Η Αρχή συνεδριάζει τακτικώς ύστερα από πρόσκληση του Προέδρου.
Συνεδριάζει εκτάκτως ύστερα από πρόσκληση του Προέδρου ή αίτηση δύο
τουλάχιστον μελών της. Οι αποφάσεις της Αρχής λαμβάνονται με
πλειοψηφία τουλάχιστον τεσσάρων μελών της. Σε περίπτωση ισοψηφίας
υπερισχύει η ψήφος του Προέδρου ή του αναπληρωτή του.
3. Η Αρχή καταρτίζει τον κανονισμό λειτουργίας της, με τον οποίο
ρυθμίζονται ιδίως η κατανομή αρμοδιοτήτων μεταξύ των μελών της, η
προηγούμενη ακρόαση των ενδιαφερομένων, θέματα πειθαρχικής
διαδικασίας και ο τρόπος διεξαγωγής των κατά την περίπτωση η’ της παρ. 1
του παρόντος άρθρου ελέγχων. «Η Αρχή μπορεί να συνεδριάζει και σε
τμήματα, συντιθέμενα από τρία τουλάχιστον
τακτικά ή αναπληρωματικά μέλη και προεδρευόμενα από τον Πρόεδρο της
Αρχής ή τον αναπληρωτή του. Ο κανονισμός λειτουργίας της ρυθμίζει
περαιτέρω τη σύνθεση, τους όρους λειτουργίας των τμημάτων και την
κατανομή των αρμοδιοτήτων μεταξύ ολομέλειας και τμημάτων. Αποφάσεις
των τμημάτων μπορεί να τροποποιούνται ή ανακαλούνται από την
ολομέλεια».
4. Η Αρχή τηρεί τα ακόλουθα μητρώα :
α) Μητρώο Αρχείων και Επεξεργασιών, στο οποίο περιλαμβάνονται τα
αρχεία και οι επεξεργασίες που γνωστοποιούνται στην Αρχή.
β) Μητρώο Αδειών, στο οποίο περιλαμβάνονται οι άδειες που εκδίδει η
Αρχή για την ίδρυση και λειτουργία αρχείων που περιέχουν ευαίσθητα
δεδομένα.
γ) Μητρώο Διασυνδέσεων, στο οποίο περιλαμβάνονται οι δηλώσεις και οι
άδειες που εκδίδει η Αρχή για τη διασύνδεση αρχείων.
δ) Μητρώο προσώπων που δεν επιθυμούν να περιλαμβάνονται σε αρχεία,
τα οποία έχουν ως σκοπό την προώθηση προμήθειας αγαθών ή την
παροχή υπηρεσιών εξ αποστάσεως.
ε) Μητρώο Αδειών Διαβίβασης, στο οποίο καταχωρίζονται οι άδειες
διαβίβασης δεδομένων προσωπικού χαρακτήρα.
στ) Μητρώο Απόρρητων Αρχείων, στο οποίο καταχωρίζονται, με απόφαση
της Αρχής ύστερα από αίτηση του εκάστοτε υπεύθυνου επεξεργασίας,
αρχεία που τηρούν τα Υπουργεία Εθνικής Άμυνας και Δημόσιας Τάξης
καθώς και η Εθνική Υπηρεσία Πληροφοριών, για λόγους εθνικής ασφάλειας
ή για τη διακρίβωση ιδιαίτερα σοβαρών
εγκλημάτων. Στο Μητρώο Απόρρητων Αρχείων καταχωρίζονται και οι
διασυνδέσεις με ένα τουλάχιστον αρχείο της περίπτωσης αυτής.
5. Καθένας έχει πρόσβαση στα υπό στοιχεία α, β, γ, δ και ε μητρώα της
προηγούμενης παραγράφου. Ύστερα από αίτηση του ενδιαφερόμενου και
με απόφαση της Αρχής είναι δυνατό να επιτραπεί εν όλω ή εν μέρει, η
πρόσβαση και στο Μητρώο Απόρρητων Αρχείων. Ύστερα από αίτηση του
υπεύθυνου επεξεργασίας ή του εκπροσώπου του και με απόφαση της
Αρχής είναι δυνατόν να απαγορευθεί, εν όλω ή εν μέρει, η πρόσβαση στο
Μητρώο Αδειών Διαβίβασης, εφ’ όσον από αυτήν θα προέκυπτε κίνδυνος
για την ιδιωτική ζωή τρίτου, την εθνική ασφάλεια, τη διακρίβωση ιδιαίτερα
σοβαρών εγκλημάτων και την εκπλήρωση των υποχρεώσεων της χώρας
που απορρέουν από διεθνείς συμβάσεις.
6. Ο Πρόεδρος εκπροσωπεί την Αρχή ενώπιον κάθε άλλης αρχής, καθώς
και σε επιτροπές και ομάδες, συνεδριάσεις και συνόδους οργάνων της
Ευρωπαϊκής Ένωσης καθώς και
άλλων διεθνών οργανισμών και οργάνων που προβλέπονται από διεθνείς
συμβάσεις ή στις οποίες μετέχουν εκπρόσωποι αντίστοιχων αρχών άλλων
χωρών. Ο Πρόεδρος μπορεί να αναθέτει την εκπροσώπηση της Αρχής σε
μέλος της, αναπληρωτή ή και υπάλληλο του κλάδου ελεγκτών της
Γραμματείας.
7. Στον Πρόεδρο της Αρχής ανήκει η ευθύνη της λειτουργίας της καθώς και
της λειτουργίας της Γραμματείας. Ο Πρόεδρος μπορεί να εξουσιοδοτεί μέλος
της Αρχής ή τον προϊστάμενο της Γραμματείας ή προϊστάμενο υπηρεσίας
της Γραμματείας να υπογράφει με “εντολή
Προέδρου” έγγραφα, εντάλματα πληρωμής ή άλλες πράξεις. Ο Πρόεδρος
είναι ο διοικητικός προϊστάμενος του προσωπικού της Γραμματείας, ασκεί
την επ’ αυτού __________πειθαρχική εξουσία και μπορεί να επιβάλλει
πειθαρχική ποινή το πολύ προστίμου ίσου
προς το ήμισυ των μηνιαίων αποδοχών του εγκαλουμένου.
7α. Όταν η προστασία του ατόμου από την επεξεργασία προσωπικών
δεδομένων επιβάλλει την άμεση λήψη απόφασης, ο Πρόεδρος μπορεί,
ύστερα από αίτηση του ενδιαφερομένου, να εκδίδει προσωρινή διαταγή για
άμεση, ολική ή μερική, αναστολή
της επεξεργασίας ή της λειτουργίας του αρχείου. Η διαταγή ισχύει μέχρι την
έκδοση της οριστικής απόφασης από την Αρχή. Την παραπάνω
αρμοδιότητα έχει και η Αρχή, όταν επιλαμβάνεται του θέματος.
8. Οι κανονιστικές αποφάσεις της Αρχής δημοσιεύονται στην Εφημερίδα της
Κυβερνήσεως. Οι λοιπές αποφάσεις της Αρχής ισχύουν από την έκδοση ή
την κοινοποίησή τους.
9. Ένδικα βοηθήματα κατά των αποφάσεων της Αρχής μπορεί να ασκεί και
το Δημόσιο. Το ένδικο βοήθημα ασκεί ο κατά περίπτωση αρμόδιος
υπουργός. «Σε κάθε δίκη που αφορά απόφαση της Αρχής διάδικος είναι η
ίδια, εκπροσωπούμενη από τον Πρόεδρο. Η
παράσταση στο δικαστήριο γίνεται είτε από μέλος του Νομικού Συμβουλίου
του Κράτους είτε από μέλος της Αρχής, τακτικό ή αναπληρωματικό, ή
ελεγκτή, που είναι δικηγόρος και ενεργεί με εντολή του Προέδρου χωρίς
αμοιβή.» 10. Κάθε δημόσια αρχή παρέχει τη συνδρομή της στην Αρχή.
*** Η περ. η της παρ. 1 του παρόντος άρθρου αντικαταστάθηκε ως άνω
σύμφωνα με το άρθρο 27 Ν. 3471/2006.
*** Η περ. ιγ της παρ. 1 του παρόντος άρθρου αντικαταστάθηκε ως άνω
σύμφωνα μετο άρθρο 28 Ν. 3471/2006.
*** Στην παρ. 1 του παρόντος άρθρου προστέθηκε περίπτωση ιε ως άνω
σύμφωνα μετο άρθρο 29 Ν. 3471/2006.
***Τα εντός «» εδάφια της παραγράφου 3 του παρόντος άρθρου
προστέθηκαν με την Ν. 2915/2001.
***Η παράγραφος 7α προστέθηκε με την παρ. 6 του άρθρ. 34 του Ν.
2915/2001
παράγραφος 7α.
***Τα εντός «» εδάφια στην παράγραφο 9 του παρόντος άρθρου
προστέθηκαν με την
παρ. 7 του άρθρ. 34 του Ν. 2915/2001.
Άρθρο 20
Γραμματεία της Αρχής
1. Η Αρχή εξυπηρετείται από Γραμματεία. Η Γραμματεία λειτουργεί σε
επίπεδο Διευθύνσεως.Η υπηρεσιακή κατάσταση των υπαλλήλων της
διέπεται από τις διατάξεις που ισχύουν εκάστοτε για τους δημόσιους
διοικητικούς υπαλλήλους.
2. Η οργάνωση της Γραμματείας, η διαίρεση της σε τμήματα και γραφεία και
οι επί μέρους αρμοδιότητες τούτων, ο αριθμός των θέσεων του
προσωπικού κατά κλάδους και ειδικότητες και κάθε άλλη αναγκαία
λεπτομέρεια καθορίζονται με προεδρικό διάταγμα που
εκδίδεται με πρόταση των Υπουργών Εσωτερικών Δημόσιας Διοίκησης &
Αποκέντρωσης, Οικονομικών και Δικαιοσύνης, ύστερα από εισήγηση της
Αρχής, η οποία διατυπώνεται μέσα σε δύο (2) μήνες από τη συγκρότησή
της. Με το αυτό διάταγμα προβλέπεται
συγκρότηση, ως υπηρεσιακής μονάδας της Γραμματείας, τμήματος
Ελεγκτών, η πρόσληψη και η υπηρεσιακή κατάσταση των υπαλλήλων του
οποίου ρυθμίζεται κατά παρέκκλιση από
τις εκάστοτε ισχύουσες διατάξεις. Ο προϊστάμενος της Γραμματείας
προέρχεται υποχρεωτικά από τον κλάδο ελεγκτών. Ο αριθμός των θέσεων
του πάσης φύσεως προσωπικού της Γραμματείας δεν μπορεί να υπερβαίνει
τις τριάντα (30). Ως υπάλληλοι του Τμήματος Ελεγκτών της Γραμματείας της
Αρχής μπορούν να προσλαμβάνονται και δικηγόροι, χωρίς να αποβάλλουν
τη δικηγορική ιδιότητα, αλλά με
αναστολή της ασκήσεως της δικηγορίας κατά τη διάρκεια της θητείας τους.
3. Η πλήρωση των θέσεων της Γραμματείας γίνεται σύμφωνα με τις
εκάστοτε ισχύουσες διατάξεις για την πρόσληψη δημόσιων υπαλλήλων.
Ειδικά για τους υπαλλήλους του κλάδου ελεγκτών της Γραμματείας η
πρόσληψή τους γίνεται από την Αρχή, με επιλογή ή
διαγωνισμό, ύστερα από προκήρυξή της.
4. Τα θέματα υπηρεσιακής κατάστασης του προσωπικού της Γραμματείας
κρίνονται από υπηρεσιακό συμβούλιο, που συγκροτείται με απόφαση του
Προέδρου της Αρχής και αποτελείται από δύο (2) μέλη της, έναν (1)
υπάλληλο που ορίζεται από αυτήν και δύο (2) αιρετούς εκπροσώπους των
υπαλλήλων. Κατά τα λοιπά εφαρμόζονται οι εκάστοτε ισχύουσες διατάξεις
για τα υπηρεσιακά συμβούλια του προσωπικού των δημόσιων υπηρεσιών
και των νομικών προσώπων δημοσίου δικαίου.
5. Οι τακτικοί υπάλληλοι της Γραμματείας της Αρχής υπάγονται ως προς την
επικουρική ασφάλισή τους στο Ταμείο Αρωγής Προσωπικού Υπηρεσιών
Αρμοδιότητος Υπουργείου Δικαιοσύνης. ΄Όσοι προέρχονται από άλλες
υπηρεσίες μπορούν να διατηρήσουν τα ταμεία ασφαλίσεως της
προηγούμενης υπηρεσίας τους. Οι υπάλληλοι της Γραμματείας
ασφαλίζονται υποχρεωτικώς στο Ταμείο Νομικών, υπό τους αυτούς όρους
με τους οποίους ασφαλίζονται και οι λοιποί έμμισθοι ασφαλισμένοι του. Οι
διατάξεις της παραγράφου αυτής έχουν εφαρμογή και επί των υπαλλήλων
που μετατάσσονται στη Γραμματεία της Αρχής από νομικά πρόσωπα
ιδιωτικού δικαίου.
6. Κατά την πρώτη εφαρμογή του παρόντος, η πλήρωση των θέσεων
προϊσταμένων υπηρεσιακών μονάδων της Γραμματείας, εκτός του
Τμήματος Ελεγκτών, γίνεται ύστερα από προκήρυξη της Αρχής, είτε με
μετάταξη υπαλλήλων βαθμού Α’ ή αντίστοιχου του
Δημοσίου ή νομικών προσώπων δημοσίου δικαίου, είτε με διορισμό.
Διορισμός γίνεται μόνο στις θέσεις που δεν θα πληρωθούν με μετάταξη. Η
επιλογή των μετατασσομένων ή διοριζομένων γίνεται από την Αρχή. Ο
διορισμός των επιλεγομένων από την Αρχή γίνεται
με απόφαση του Υπουργού Δικαιοσύνης και η μετάταξη με απόφαση του
ίδιου και του οικείου Υπουργού. Για την μετάταξη δεν απαιτείται γνώμη του
οικείου υπηρεσιακού συμβουλίου της υπηρεσίας από την οποία
μετατάσσεται ο υπάλληλος. Τον προϊστάμενο της
Γραμματείας επιλέγει η Αρχή από τους υπαλλήλους του κλάδου ελεγκτών,
κατά παρέκκλιση από κάθε άλλη διάταξη.
7. Κατά την πρώτη εφαρμογή του παρόντος οι λοιπές θέσεις της
Γραμματείας πληρούνται με τις προϋποθέσεις και την διαδικασία της
προηγούμενης παραγράφου. Προτιμούνται υποψήφιοι που έχουν
αποδεδειγμένη εμπειρία σε θέματα πληροφορικής. Για τους
υπαλλήλους του κλάδου ελεγκτών ισχύουν οι διατάξεις της παρ. 3 του
παρόντος άρθρου.
8. Ο χρόνος της προηγούμενης υπηρεσίας των μετατασσομένων από
νομικά πρόσωπα δημοσίου δικαίου ή νομικά πρόσωπα ιδιωτικού δικαίου
λογίζεται ως χρόνος πραγματικής δημόσιας υπηρεσίας για κάθε συνέπεια.
9. Οι διατάξεις της παρ. 4 του άρθρου 18 εφαρμόζονται και επί των
υπαλλήλων της Γραμματείας.
10. Στο προσωπικό της Γραμματείας της Αρχής, πλέον του μισθού και των
λοιπών επιδομάτων που καταβάλλονται κάθε φορά στους μόνιμους
υπαλλήλους του Υπουργείου Δικαιοσύνης, μπορεί να καταβάλλεται και
πρόσθετη αμοιβή που καθορίζεται κατά κατηγορία, με κοινή απόφαση των
Υπουργών Οικονομικών και Δικαιοσύνης.
*** Το τελευταίο εδάφιο της παρ.2 προστέθηκε με την παρ.5 άρθρο 11
Ν.2623/1998. Βλ. επίσης και ΥΑ 3994/2004 (ΦΕΚ Β/1803) με την οποία
συνιστώνται 20 επιπλέον θέσεις.
*** Η παρ.10 προστέθηκε με την παρ.3 άρθρο 13 Ν.2703/1999 ΦΕΚ Α΄ 72.

ΚΕΦΑΛΑΙΟ Ε’ ΚΥΡΩΣΕΙΣ Άρθρο 21 Διοικητικές κυρώσεις


1. Η Αρχή επιβάλλει στους υπεύθυνους επεξεργασίας ή στους τυχόν
εκπροσώπους τους τις ακόλουθες διοικητικές κυρώσεις, για παράβαση των
υποχρεώσεών τους που απορρέουν από τον παρόντα νόμο και από κάθε
άλλη ρύθμιση που αφορά την προστασία του ατόμου από την επεξεργασία
δεδομένων προσωπικού χαρακτήρα :
α) Προειδοποίηση, με αποκλειστική προθεσμία για άρση της παράβασης.
β) Πρόστιμο ποσού από τριακόσιες χιλιάδες (300.000) έως πενήντα
εκατομμύρια (50.000.000) δραχμές.
γ) Προσωρινή ανάκληση άδειας.
δ) Οριστική ανάκληση άδειας.
ε) Καταστροφή αρχείου ή διακοπή επεξεργασίας και καταστροφή,
επιστροφή ή κλείδωμα (δέσμευση) των σχετικών δεδομένων.
2. Οι υπό στοιχεία β, γ, δ και ε διοικητικές κυρώσεις της προηγούμενης
παραγράφου επιβάλλονται πάντοτε ύστερα από ακρόαση του υπεύθυνου
επεξεργασίας ή του εκπροσώπου του. Είναι ανάλογες προς τη βαρύτητα
της παράβασης που καταλογίζεται. Οι
υπό στοιχεία γ, δ και ε διοικητικές κυρώσεις επιβάλλονται σε περιπτώσεις
ιδιαίτερα σοβαρής ή καθ’ υποτροπή παράβασης. Πρόστιμο μπορεί να
επιβληθεί σωρευτικά και με τις υπό στοιχεία γ, δ και ε κυρώσεις. Εάν
επιβληθεί η κύρωση της καταστροφής αρχείου, για την καταστροφή
ευθύνεται ο υπεύθυνος επεξεργασίας αρχείου, στον οποίο μπορεί να
επιβληθεί και πρόστιμο για μη συμμόρφωση.
3. Τα ποσά των προστίμων της παρ. 1 μπορεί να αναπροσαρμόζονται με
απόφαση του Υπουργού Δικαιοσύνης, ύστερα από πρόταση της Αρχής.
4. Οι πράξεις της Αρχής με τις οποίες επιβάλλονται πρόστιμα συνιστούν
εκτελεστό τίτλο και επιδίδονται στον υπεύθυνο επεξεργασίας ή τον τυχόν
εκπρόσωπό του. Η είσπραξη των προστίμων γίνεται κατά τις διατάξεις του
Κώδικα Εισπράξεως Δημοσίων Εσόδων (ΚΕΔΕ).
*** Η περίπτωση ε της παρ. 1 του παρόντος άρθρου αντικαταστάθηκε ως
άνω σύμφωνα με το άρθρο 30 Ν. 3471/2006.
*** ΠΑΡΑΤΗΡΗΣΗ: Βλ. άρθρο 8 Ν. 3144/2003 σχ. με Προστασία Ατομικών
Δεδομένων των εργαζομένων και επιβολή κυρώσεων του παρόντος
***Με την παρ. 2 άρθρου 13 Ν. 2774/1999 (ΦΕΚ Α' 287) ορίστηκε ότι,
υπεύθυνος επεξεργασίας που δεν συμμορφώνεται με τις πράξεις της
Αρχής που επιβάλλουν τις διοικητικές κυρώσεις των περιπτ. γ, δ και ε
της παρ.1 του παρόντος άρθρου, τιμωρείται με φυλάκιση
τουλάχιστον δύο ετών και με χρηματική ποινή τουλάχιστον
1.000.000 έως 5.000.000 δρχ. –

Σύμφωνα με την παρ. 2 άρθρου 8 Ν. 3144/2003 (ΦΕΚ Α' 111) όσοι


αναγράφουν ή συλλέγουν ή επεξεργάζονται στοιχεία ή
δεδομένα κατά παράβαση της παρ. 1 του ανωτέρου νόμου
τιμωρούνται με τις διοικητικές και ποινικές κυρώσεις που
προβλέπονται στις διατάξεις του παρόντος άρθρου και του άρθρου 22
του παρόντος νόμου αντίστοιχα. Σε περίπτωση πρόκλησης
περιουσιακής ή ηθικής βλάβης εφαρμόζεται το παρόν άρθρο.
Σύμφωνα με την παρ. 4 άρθρου 13 Ν. 3471/2006, σε περίπτωση
παράβασης των διατάξεων των άρθρων 1 έως 17 του ανωτέρου
νόμου, για την τήρηση των οποίων αρμόδια είναι η Αρχή Προστασίας
Δεδομένων Προσωπικού Χαρακτήρα, αυτή επιβάλλει τις
προβλεπόμενες από το παρόν άρθρο διοικητικές
κυρώσεις. Σε περίπτωση παράβασης των διατάξεων του Ν. 3471/2006, για
την τήρηση των οποίων αρμόδια η Αρχή Διασφάλισης του Απορρήτου των
Επικοινωνιών, αυτή επιβάλλει τις προβλεπόμενες από το άρθρο 11 του Ν.
3115/2003 διοικητικές κυρώσεις.
Οι πράξεις της Αρχής Προστασίας Δεδομένων Προσωπικού
Χαρακτήρα και της Αρχής Διασφάλισης του Απορρήτου των
Επικοινωνιών, με τις οποίες επιβάλλονται οι διοικητικές κυρώσεις σε
φορείς παροχής δημοσίου δικτύου ή/και διαθέσιμης στο κοινό
υπηρεσίας ηλεκτρονικών υπηρεσιών, γνωστοποιούνται στην Εθνική
Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (Ε.Ε.Τ.Τ.).

Άρθρο 22 Ποινικές κυρώσεις

1. Όποιος παραλείπει να γνωστοποιήσει στην Αρχή, κατά το άρθρο 6


του παρόντος νόμου τη σύσταση και λειτουργία αρχείου ή
οποιαδήποτε μεταβολή στους όρους και τις προϋποθέσεις
χορηγήσεως της άδειας που προβλέπεται από την παρ. 3 του άρθρου
7 του παρόντος νόμου, τιμωρείται με φυλάκιση έως τριών (3) ετών
και χρηματική ποινή τουλάχιστον ενός εκατομμυρίου
(1.000.000) δραχμών έως πέντε εκατομμυρίων (5.000.000)
δραχμών.

2. Όποιος κατά παράβαση του άρθρου 7 του παρόντος νόμου διατηρεί


αρχείο χωρίς άδεια ή κατά παράβαση των όρων και προϋποθέσεων της
άδειας της Αρχής, τιμωρείται με φυλάκιση τουλάχιστον ενός (1)
έτους και χρηματική ποινή τουλάχιστον ενός εκατομμυρίου
(1.000.000) δραχμών έως πέντε εκατομμυρίων (5.000.000)
δραχμών.

3. Όποιος κατά παράβαση του άρθρου 8 του παρόντος νόμου προβαίνει σε


διασύνδεση αρχείων χωρίς να την γνωστοποιήσει στην Αρχή,
τιμωρείται με φυλάκιση έως τριών (3) ετών και χρηματική ποινή
τουλάχιστον ενός εκατομμυρίου (1.000.000) δραχμών έως πέντε
εκατομμυρίων (5.000.000) δραχμών. Όποιος προβαίνει σε
διασύνδεση αρχείων χωρίς την άδεια της Αρχής, όπου αυτή απαιτείται ή
κατά παράβαση των όρων της άδειας που του έχει χορηγηθεί, τιμωρείται με
φυλάκιση τουλάχιστον ενός έτους και χρηματική ποινή
τουλάχιστον ενός εκατομμυρίου (1.000.000) δραχμών έως πέντε
εκατομμυρίων (5.000.000) δραχμών.

4. Όποιος χωρίς δικαίωμα επεμβαίνει με οποιονδήποτε τρόπο σε αρχείο


δεδομένων προσωπικού χαρακτήρα ή λαμβάνει γνώση των δεδομένων
αυτών ή τα αφαιρεί, αλλοιώνει, βλάπτει, καταστρέφει, επεξεργάζεται,
μεταδίδει, ανακοινώνει, τα καθιστά προσιτά σε μη δικαιούμενα
πρόσωπα ή επιτρέπει στα πρόσωπα αυτά να λάβουν γνώση
των εν λόγω δεδομένων, ή τα εκμεταλλεύεται με οποιονδήποτε
τρόπο, τιμωρείται με φυλάκιση και χρηματική ποινή και αν
πρόκειται για ευαίσθητα δεδομένα με φυλάκιση τουλάχιστον
ενός (1) έτους και χρηματική ποινή τουλάχιστον ενός
εκατομμυρίου (1.000.000) έως δέκα εκατομμυρίων (10.000.000)
δραχμών, αν η πράξη δεν τιμωρείται βαρύτερα από άλλες
διατάξεις.
5. Υπεύθυνος επεξεργασίας που δεν συμμορφώνεται με τις αποφάσεις της
Αρχής που εκδίδονται για την ικανοποίηση του δικαιώματος πρόσβασης,
σύμφωνα με την παρ. 4 του άρθρου 12, για την ικανοποίηση του
δικαιώματος αντίρρησης, σύμφωνα με την παρ. 2 του άρθρου 13, καθώς και
με πράξεις επιβολής των διοικητικών κυρώσεων των περιπτώσεων γ’, δ’ και
ε’ της παρ. 1 του άρθρου 21 τιμωρείται με φυλάκιση τουλάχιστον δύο (2)
ετών και με χρηματική ποινή τουλάχιστον ενός εκατομμυρίου (1.000.000)
δραχμών έως πέντε εκατομμυρίων (5.000.000) δραχμών. Με τις ποινές του
προηγούμενου εδαφίου τιμωρείται ο υπεύθυνος επεξεργασίας που
διαβιβάζει δεδομένα προσωπικού χαρακτήρα κατά παράβαση
του άρθρου 9 καθώς και εκείνος που δεν συμμορφώνεται προς την
δικαστική απόφαση του άρθρου 14 του παρόντος νόμου.
6. Αν ο υπαίτιος των πράξεων των παρ. 1 έως 5 του παρόντος άρθρου
είχε σκοπό να προσπορίσει στον εαυτό του ή σε άλλον
παράνομο περιουσιακό όφελος, ή να βλάψει τρίτον,
επιβάλλεται κάθειρξη έως δέκα (10) ετών και χρηματική ποινή
τουλάχιστον δύο εκατομμυρίων (2.000.000) δραχμών έως δέκα
εκατομμυρίων (10.000.000) δραχμών.
7. Αν από τις πράξεις των παρ. 1 έως και 5 του παρόντος άρθρου
προκλήθηκε κίνδυνος για την ελεύθερη λειτουργία του δημοκρατικού
πολιτεύματος ή για την εθνική ασφάλεια, επιβάλλεται κάθειρξη και
χρηματική ποινή τουλάχιστον πέντε εκατομμυρίων (5.000.000)
δραχμών έως δέκα εκατομμυρίων (10.000.000) δραχμών.
8. Αν οι πράξεις των παρ. 1 έως 5 του παρόντος άρθρου τελέσθηκαν από
αμέλεια, επιβάλλεται φυλάκιση έως τριών (3) ετών και χρηματική
ποινή.
9. Για την εφαρμογή των διατάξεων του παρόντος άρθρου, αν υπεύθυνος
επεξεργασίας δεν είναι φυσικό πρόσωπο, ευθύνεται ο
εκπρόσωπος του νομικού προσώπου ή ο επικεφαλής της
δημόσιας αρχής ή υπηρεσίας ή οργανισμού αν ασκεί και
ουσιαστικά τη διοίκηση ή διεύθυνση αυτών.

10. Για τα εγκλήματα του παρόντος άρθρου ο Πρόεδρος και τα μέλη της
Αρχής καθώς και οι προς τούτο ειδικά εντεταλμένοι υπάλληλοι του τμήματος
ελεγκτών της Γραμματείας, είναι ειδικοί ανακριτικοί υπάλληλοι και έχουν όλα
τα δικαιώματα που προβλέπει σχετικά ο Κώδικας Ποινικής Δικονομίας.
Μπορούν να διενεργούν προανάκριση και χωρίς εισαγγελική
παραγγελία, όταν πρόκειται για αυτόφωρο κακούργημα ή
πλημμέλημα ή υπάρχει κίνδυνος από την αναβολή.
11. Για τα εγκλήματα της παρ. 5 του παρόντος άρθρου καθώς επίσης και σε
κάθε άλλη περίπτωση όπου προηγήθηκε διοικητικός έλεγχος από την Αρχή,
ο Πρόεδρος αυτής ανακοινώνει γραπτώς στον αρμόδιο εισαγγελέα
οτιδήποτε αποτέλεσε αντικείμενο έρευνας από την Αρχή και διαβιβάζει σε
αυτόν όλα τα στοιχεία και τις αποδείξεις.
12. Η προανάκριση για τα εγκλήματα του παρόντος άρθρου
περατώνεται μέσα σε δύο (2) το πολύ μήνες από την άσκηση
της ποινικής δίωξης και εφόσον υπάρχουν αποχρώσες
ενδείξεις για την παραπομπή του κατηγορουμένου σε δίκη, η
δικάσιμος ορίζεται σε ημέρα που δεν απέχει περισσότερο από
τρεις (3) μήνες από το πέρας της προανάκρισης ή αν η
παραπομπή έγινε με βούλευμα δύο (2) μήνες από τότε που
αυτό έγινε αμετάκλητο. Σε περίπτωση εισαγωγής της υπόθεσης με
απευθείας κλήση του κατηγορουμένου στο ακροατήριο δεν επιτρέπεται η
προσφυγή κατά του κλητήριου θεσπίσματος.
13. Δεν επιτρέπεται αναβολή της δίκης για τα εγκλήματα του
παρόντος άρθρου παρά μόνον μία φορά για εξαιρετικά σοβαρό
λόγο. Στην περίπτωση αυτή ορίζεται ρητή δικάσιμος, που δεν
απέχει περισσότερο από δύο (2) μήνες και η υπόθεση
εκδικάζεται κατ’ εξαίρεση πρώτη.

14. Τα κακουργήματα που προβλέπονται από τον παρόντα


νόμο υπάγονται στην αρμοδιότητα του δικαστηρίου των
εφετών.
*** ΠΑΡΑΤΗΡΗΣΗ: Με την παρ. 3 άρθρ. 13 Ν. 2774/1999, ΦΕΚ Α
287/22.12.1999 «Προστασία δεδομένων προσωπικού χαρακτήρα στον
τηλεπικοινωνιακό τομέα», ορίζεται ότι:
«Οι διατάξεις των παραγράφων 6 έως και 14 του άρθρου 22 του ν.
2472/1997 εφαρμόζονται και επί των πράξεων των προηγουμένων
παραγράφων». Σύμφωνα με την παρ. 2 άρθρου 8 Ν. 3144/2003 (ΦΕΚ Α'
111), όσοι αναγράφουν ή συλλέγουν ή επεξεργάζονται στοιχεία ή δεδομένα
κατά παράβαση της παρ.1 του ανωτέρου νόμου τιμωρούνται με διοικητικές
και ποινικές κυρώσεις που προβλέπονται στις διατάξεις του άρθρου 21 του
παρόντος νόμου και του παρόντος άρθρου αντίστοιχα. Σε περίπτωση
πρόκλησης περιουσιακής ή
ηθικής βλάβης εφαρμόζεται το άρθρο 23 του παρόντος νόμου.

Άρθρο 23 Αστική ___ευθύνη


1. Φυσικό πρόσωπο ή νομικό πρόσωπο ιδιωτικού δικαίου, που κατά
παράβαση του παρόντος νόμου, προκαλεί περιουσιακή βλάβη,
υποχρεούται σε πλήρη αποζημίωση. Αν προκάλεσε ηθική βλάβη,
υποχρεούται σε χρηματική ικανοποίηση. Η ευθύνη υπάρχει και
όταν ο υπόχρεος όφειλε να γνωρίζει την πιθανότητα να επέλθει
βλάβη σε άλλον.
2. Η κατά το άρθρο 932 ΑΚ χρηματική ικανοποίηση λόγω ηθικής βλάβης για
παράβαση του παρόντος νόμου ορίζεται κατ’ ελάχιστο στο ποσό των δύο
εκατομμυρίων (2.000.000) δραχμών, εκτός αν ζητήθηκε από τον ενάγοντα
μικρότερο ποσό ή η παράβαση οφείλεται σε αμέλεια. Η χρηματική αυτή
ικανοποίηση επιδικάζεται ανεξαρτήτως από την αιτούμενη αποζημίωση για
περιουσιακή βλάβη.
3. Οι απαιτήσεις του παρόντος άρθρου εκδικάζονται κατά τα άρθρα 664 -
676 του Κώδικα Πολιτικής Δικονομίας, ανεξάρτητα από την τυχόν έκδοση ή
μη απόφασης της Αρχής ή την τυχόν άσκηση ποινικής δίωξης, καθώς και
από την αναστολή ή αναβολή της για οποιοδήποτε λόγο. Η απόφαση του
δικαστηρίου εκδίδεται μέσα σε δύο (2) μήνες από την πρώτη συζήτηση στο
ακροατήριο.
*** Σύμφωνα με την παρ. 2 άρθρου 8 Ν.3144/2003 (ΦΕΚ Α' 111), όσοι
αναγράφουν ή συλλέγουν ή επεξεργάζονται στοιχεία ή
δεδομένα κατά παράβαση της παρ. 1 του ανωτέρου νόμου τιμωρούνται με
τις διοικητικές και ποινικές κυρώσεις που προβλέπονται στις διατάξεις των
άρθρων 21 και 22 του παρόντος νόμου αντίστοιχα. Σε περίπτωση
πρόκλησης περιουσιακής ή ηθικής βλάβης εφαρμόζεται το
παρόν άρθρο.

ΚΕΦΑΛΑΙΟ ΣΤ’ ΤΕΛΙΚΕΣ - ΜΕΤΑΒΑΤΙΚΕΣ ΔΙΑΤΑΞΕΙΣ

Άρθρο 24 Υποχρεώσεις υπεύθυνου επεξεργασίας


1. Οι υπεύθυνοι επεξεργασίας αρχείων τα οποία λειτουργούν κατά την
έναρξη ισχύος του παρόντος νόμου, υποχρεούνται να υποβάλλουν την
κατά το άρθρο 6 γνωστοποίηση λειτουργίας στην Αρχή μέσα σε έξι (6)
μήνες από την έναρξη λειτουργίας της Αρχής.
2. Την ίδια υποχρέωση έχουν και οι υπεύθυνοι επεξεργασίας αρχείων
με ευαίσθητα δεδομένα, τα οποία λειτουργούν κατά την έναρξη ισχύος
του παρόντος νόμου, προκειμένου να εκδοθεί η κατά την παρ. 3 του
άρθρου 7 άδεια.
3. Για αρχεία που λειτουργούν και επεξεργασίες που εκτελούνται κατά την
έναρξη ισχύος του παρόντος νόμου οι υπεύθυνοι επεξεργασίας οφείλουν να
προβούν στην κατά την παρ. 1 του άρθρου 11 ενημέρωση των
υποκειμένων μέσα σε έξι (6) μήνες από την έναρξη λειτουργίας της Αρχής.
Η ενημέρωση, εφόσον αφορά μεγάλο αριθμό υποκειμένων μπορεί να γίνει
και δια του τύπου. Στην περίπτωση αυτή τις λεπτομέρειες καθορίζει η Αρχή.
Οι διατάξεις της παρ. 4 του άρθρου 11 έχουν εφαρμογή και εν προκειμένω.
4. Για τα εξ ολοκλήρου μη αυτοματοποιημένα αρχεία οι προθεσμίες
των προηγουμένων παραγράφων είναι ενός (1) χρόνου.
5. Οι διατάξεις των άρθρων 11, 12, 13, και 19 παρ. 1 του παρόντος νόμου
δεν εφαρμόζονται στο ποινικό μητρώο και στα υπηρεσιακά αρχεία που
τηρούνται από τις αρμόδιες δικαστικές αρχές για την εξυπηρέτηση των
αναγκών της λειτουργίας της ποινικής δικαιοσύνης και στο πλαίσιο της
λειτουργίας της.
*** ΠΑΡΑΤΗΡΗΣΗ: Με το άρθρο 11 Ν. 2623/1999, όπως αυτό
τροποποιήθηκε με την παρ. 2 άρθρ. 47 Ν. 2721/1999 ορίστηκε ότι οι
προθεσμίες που ορίζονται στις παραγράφους 1, 2, 3, και 4 του άρθρου 24
του ν. 2472/1997 όπως τροποποιήθηκε με το άρθρο 11 παρ. 2 του ν.
2623/1998 λήγουν στις 31 Δεκεμβρίου 1999.»
*** ΠΑΡΑΤΗΡΗΣΗ: Με την παρ. 5 άρθρου 8. Ν. 2819/2000, ΦΕΚ Α
84/15.3.2000 ορίζεται ότι οι προθεσμίες των παραγράφων 1, 2 και 3 του
άρθρου 24 του ν.2472/199παρατείνονται έως την 21η Ιανουαρίου 2001».

Άρθρο 25
Έναρξη λειτουργίας της Αρχής
1. Μέσα σε εξήντα (60) μέρες από την έναρξη ισχύος του παρόντος νόμου,
διορίζεται ο Πρόεδρος της Αρχής και ο αναπληρωτής του. Μέσα στην ίδια
προθεσμία ο Υπουργός Δικαιοσύνης υποβάλει στον Πρόεδρο της Βουλής
πρόταση για τον διορισμό των τεσσάρων
τακτικών μελών της Αρχής και των ισάριθμων αναπληρωτών τους.
2. Ο χρόνος της έναρξης λειτουργίας της Αρχής ορίζεται με απόφαση του
Υπουργού Δικαιοσύνης που εκδίδεται το αργότερο μέσα σε τέσσερις (4)
μήνες μετά τη συγκρότηση της Αρχής. Από τον διορισμό των μελών της και
έως την κατά τις παρ. 6 και 7 του άρθρου
20 του παρόντος νόμου πλήρωση των θέσεων της Γραμματείας της, η Αρχή
εξυπηρετείται από προσωπικό το οποίο αποσπάται προσωρινά ε αυτήν, με
απόφασή της, κατά παρέκκλιση από κάθε άλλη διάταξη.
3. Έως ότου η Αρχή λειτουργήσει σύμφωνα με την προηγούμενη
παράγραφο, η εκκαθάριση των δαπανών της γίνεται από τη Διεύθυνση
Οικονομικού της Κεντρικής Υπηρεσίας του Υπουργείου Δικαιοσύνης, σε
βάρος του προϋπολογισμού του Υπουργείου Δικαιοσύνης.
4. Η κατά την παρ. 2 του παρόντος άρθρου απόφαση του Υπουργού
Δικαιοσύνης για τον χρόνο έναρξης λειτουργίας της Αρχής δημοσιεύεται
στην Εφημερίδα της Κυβερνήσεως και σε τέσσερις (4) τουλάχιστον
ημερήσιες πολιτικές εφημερίδες ευρείας κυκλοφορίας που εκδίδονται στην
Αθήνα και την Θεσσαλονίκη και σε δύο (2) τουλάχιστον ημερήσιες
οικονομικές εφημερίδες.
*** Με την ΥΑ 130406/21-29.10.1997 (ΦΕΚ Β/967) ορίστηκε χρόνος
έναρξης λειτουργίας της Αρχής η 10.11.1997.

Άρθρο 26
Έναρξη ισχύος
1. Η ισχύς των διατάξεων των άρθρων 15, 16, 17, 18 και 20 του
παρόντος νόμου αρχίζει από τη δημοσίευσή του στην Εφημερίδα της
Κυβερνήσεως.
2. Η ισχύς των λοιπών διατάξεων αρχίζει από την κατά το
προηγούμενο άρθρο έναρξη λειτουργίας της Αρχής.
ΠΕΡΙΕΧΟΜΕΝΑ
ΑΠΟΦΑΣΕΙΣ
Σύσταση οργανικών θέσεων με σύμβαση εργασίας
ιδιωτικού δικαίου αορίστου χρόνου στην Ανώτατη Σχολή
Παιδαγωγικής και Τεχνολογικής Εκπαίδευσης (Α.Σ.ΠΑΙ.Τ.Ε.),
σε εφαρμογή των διατάξεων του π.δ.
164/2004.................................................................... 1
Προγραμματισμός πλήρωσης θέσεων προσωπικού
στις Ανώτατες Εκκλησιαστικές Ακαδημίες. ............ 2
Τροποποίηση της υπ’ αριθμ. Φ.821/Κ162/Ζ1/1228/19.3.2001
(ΦΕΚ 300 τ.Β΄) υπουργικής απόφασης......................... 3
Συμπλήρωση της υπ’ αριθμ. 67859/Β1/5.7.2006 από−
φασης της Υπουργού Εθνικής Παιδείας και Θρη−
σκευμάτων «Αντιστοιχίες Πανεπιστημιακών Τμη−
μάτων» (Α΄
874). ............................................................................... 4
Συμπληρωματικά μέτρα εφαρμογής του κανονισμού
(ΕΚ) αριθμ. 1010/2006 της Επιτροπής «σχετικά με
ορισμένα έκτακτα μέτρα στήριξης της αγοράς
στους τομείς των αυγών και πουλερικών ορισμέ−
νων κρατών
μελών». .................................................................... 5
Ζ1 ΥΠΟΥΡΓΙΚΗ ΑΠΟΦΑΣΗ ΠΕΡΙ ΤΡΑΠΕΖΩΝ
Τροποποίηση της υπ’ αριθμ. 632α/2005 απόφασης
της ΑΔΑΕ «Κανονισμός για τη Διασφάλιση του
Απορρήτου στις Διαδικτυακές Επικοινωνίες και
τις συναφείς Υπηρεσίες και Εφαρμογές». ................ 6
Τροποποίηση της υπ’ αριθμ. 634α/2005 απόφασης
της ΑΔΑΕ «Κανονισμός για τη Διασφάλιση του
Απορρήτου Εφαρμογών και Χρήστη Διαδικτύ−
ου». ........................................................................................
...................... 7
Τροποποίηση της υπ’ αριθμ. 633α/2005 απόφασης
της ΑΔΑΕ «Κανονισμός για τη Διασφάλιση του
Απορρήτου Διαδικτυακών Υποδομών». ....................... 8
Διαδικασία πλήρωσης κενών οργανικών θέσεων στε−
λεχών και προσωπικού της ΑΔΑΕ................................... 9
Τροποποίηση των άρθρων 8 και 9 του Κανονισμού
Οικονομικής Διαχείρισης Ο.Λ.Π. Α.Ε. και Ελέγχου
Αυτής. ....................................................................................
................... 10
ΑΠΟΦΑΣΕΙΣ
Αριθμ. 99.996/E5 (1)
Σύσταση οργανικών θέσεων με σύμβαση εργασίας ιδι−
ωτικού δικαίου αορίστου χρόνου στην Ανώτατη
Σχολή Παιδαγωγικής και Τεχνολογικής Εκπαίδευ−
σης (Α.Σ.ΠΑΙ.Τ.Ε.), σε εφαρμογή των διατάξεων του
π.δ. 164/2004.
ΟΙ ΥΠΟΥΡΓΟΙ ΕΣΩΤΕΡΙΚΩΝ, ΔΗΜΟΣΙΑΣ ΔΙΟΙΚΗΣΗΣ
ΚΑΙ ΑΠΟΚΕΝΤΡΩΣΗΣ –ΟΙΚΟΝΟΜΙΑΣ ΚΑΙ
ΟΙΚΟΝΟΜΙΚΩΝ −
ΕΘΝΙΚΗΣ ΠΑΙΔΕΙΑΣ ΚΑΙ ΘΡΗΣΚΕΥΜΑΤΩΝ
Έχοντας υπόψη:
1. Τις διατάξεις του π.δ. 164/2004 «Ρυθμίσεις για τους
εργαζομένους με συμβάσεις ορισμένου χρόνου στο δημόσιο
τομέα» (ΦΕΚ 134/τ.Α΄/19.7.2004).
2. Τις διατάξεις της παρ. 2 του άρθρου 1 του ν. 3320/2005
«Ρύθμιση θεμάτων για το προσωπικό του Δημοσίου και των
νομικών προσώπων του ευρύτερου δημόσιου τομέα και για
τους Ο.Τ.Α.» (ΦΕΚ 48/τ.Α΄/23.2.2005).
3. Την υπ’ αριθμ. ΔΙΠΙΔΔ/Β18/463/οικ. 8791/5.5.2005
εγκύκλιο του Υπουργείου Εσωτερικών, Δημόσιας Διοίκησης
και Αποκέντρωσης «Ρυθμίσεις του ν. 3320/2005 για τη
σύσταση θέσεων με σύμβαση εργασίας ιδιωτικού δικαίου
αορίστου χρόνου».
4. Το ν. 3027/2002 (ΦΕΚ 152 Α΄) «Ρύθμιση θεμάτων
Οργανισμού Σχολικών Κτιρίων, ανώτατης εκπαίδευσης και
άλλες διατάξεις» και ειδικότερα το άρθρο 4 σχετικά με την
ίδρυση Ανώτατης Σχολής Παιδαγωγικής και Τεχνολογικής
Εκπαίδευσης − Κατάργηση της Σ.Ε.Λ.Ε.Τ.Ε. 5. Τις διατάξεις
του άρθρου 90 του Κώδικα Νομοθε−
σίας για την Κυβέρνηση και τα Κυβερνητικά όργανα [π.δ.
63/2005 (Α΄ 98)]. 6. Την υπ’ αριθμ. 346/26.1.2006 απόφαση
του Δ΄ Τμή−
ματος του Α.Σ.Ε.Π. η οποία διαβιβάσθηκε στην ΑΣΠΑΙΤΕ με
το υπ’ αριθμ. 19251/05/24.3.2006 έγγραφό του.
7. Την υπ’ αριθμ. 7/4.4.2006 πράξη της Διοικούσας
Επιτροπής της Ανώτατης Σχολής Παιδαγωγικής και
Τεχνολογικής Εκπαίδευσης (Α.Σ.ΠΑΙ.Τ.Ε.), για τη σύσταση
τριών (3) οργανικών θέσεων διοικητικού προσωπικού με
σύμβαση εργασίας ιδιωτικού δικαίου αορίστου χρόνου.
8. Το γεγονός ότι από τις διατάξεις της παρούσης
προκαλείται δαπάνη σε βάρους του κρατικού προϋπο20117
20118

ΕΦΗΜΕΡΙΣ ΤΗΣ ΚΥΒΕΡΝΗΣΕΩΣ (ΤΕΥΧΟΣ


ΔΕΥΤΕΡΟ)
λογισμού ύψους 25.587,9 ΕΥΡΩ (5.117,78 ΕΥΡΩ/ανά μήνα
Χ 5 μήνες) για το τρέχον οικονομικό έτος η οποία θα
αντιμετωπισθεί από πιστώσεις του κρατικού
προϋπολογισμού. Η ετήσια δαπάνη ανέρχεται σε 71.648,92
ΕΥΡΩ και έχει γίνει σχετική πρόβλεψη για την εγγραφή της
στις οικείες αναλύσεις του σχεδίου προϋπολογισμού του
ΥΠΕΠΘ οικον. έτους 2006.
9. Την υπ’ αριθμ. ΔΙΔΚ/Φ1/2/6139/24.3.2004 κοινή απόφαση
του Πρωθυπουργού και του Υπουργού Εσωτερικών,
Δημόσιας Διοίκησης και Αποκέντρωσης «Ανάθεση
αρμοδιοτήτων στους Υφυπουργούς Εσωτερικών, Δημόσιας
Διοίκησης και Αποκέντρωσης» (ΦΕΚ 527 Β΄).
10. Την υπ’ αριθμ. 37930/ΔΙΟΕ/1264/14.10.2005 κοινή
απόφαση του Πρωθυπουργού και του Υπουργού Οικονομίας
και Οικονομικών «Καθορισμός αρμοδιοτήτων των
Υφυπουργών Οικονομίας και Οικονομικών» (ΦΕΚ 1432 Β΄),
όπως τροποποιήθηκε με την υπ’ αριθμ. 17398/13.9.2005
όμοιά της (ΦΕΚ 1284 Β΄/2005).
11. Την υπ’ αριθμ. 1/31.3.2005 πράξη του Υπηρεσιακού
Συμβουλίου της Α.Σ.ΠΑΙ.Τ.Ε. για τη μετατροπή των
συμβάσεων σύμφωνα με το π.δ. 164/2004.
12. Το υπ’ αριθμ. Δ/1162/6.4.2006 έγγραφο του Τμήματος
Διοικητικών Υποθέσεων της Α.Σ.ΠΑΙ.Τ.Ε. για τη σύσταση
οργανικών θέσεων με σχέση εργασίας ιδιωτικού δικαίου
αορίστου χρόνου, από το οποίο προκύπτει η μη ύπαρξη
κενών θέσεων αντίστοιχης ή παρεμφερούς ειδικότητας με
αυτές που συστήνονται, αποφασίζουμε:
Συνιστούμε στην Ανώτατη Σχολή Παιδαγωγικής και
Τεχνολογικής Εκπαίδευσης (Α.Σ.ΠΑΙ.Τ.Ε.) τις παρακάτω
τρεις (3) οργανικές θέσεις με σύμβαση εργασίας ιδιωτικού
δικαίου αορίστου χρόνου, προκειμένου να καταταγούν σ’
αυτές ισάριθμοι συμβασιούχοι οι οποίοι υπάγονται στις
ρυθμίσεις των διατάξεων του π.δ. 164/2004
και θα καλύπτουν διαπιστωθείσες πάγιες και διαρκείς
ανάγκες του ανωτέρω Ιδρύματος.

Α. ΕΚΠΑΙΔΕΥΤΙΚΗ ΒΑΘΜΙΔΑ ΠΑΝΕΠΙΣΤΗΜΙΑΚΗΣ


ΕΚΠΑΙΔΕΥΣΗΣ (ΠΕ) ΕΙΔΙΚΟΤΗΤΑ: Διοικητικού−Οικονομικού
Θέσεις τρεις (3). Η απόφαση αυτή να δημοσιευθεί στην
Εφημερίδα της Κυβερνήσεως. Αθήνα, 29 Σεπτεμβρίου 2006
ΟΙ ΥΠΟΥΡΓΟΙ
ΥΦΥΠ. ΕΣΩΤΕΡΙΚΩΝ, ΔΗΜΟΣΙΑΣ ΥΦΥΠ. ΟΙΚΟΝΟΜΙΑΣ
ΔΙΟΙΚΗΣΗΣ ΚΑΙ ΑΠΟΚΕΝΤΡΩΣΗΣ ΚΑΙ ΟΙΚΟΝΟΜΙΚΩΝ
Α. ΑΝΔΡΕΟΥΛΑΚΟΣ Π. ΔΟΥΚΑΣ
ΕΘΝΙΚΗΣ ΠΑΙΔΕΙΑΣ ΚΑΙ ΘΡΗΣΚΕΥΜΑΤΩΝ
ΜΑΡΙΕΤΤΑ ΓΙΑΝΝΑΚΟΥ
F
Αριθμ. 99927/Β1 (2)
Προγραμματισμός πλήρωσης θέσεων προσωπικού
στις Ανώτατες Εκκλησιαστικές Ακαδημίες.
ΟΙ ΥΠΟΥΡΓΟΙ ΟΙΚΟΝΟΜΙΑΣ ΚΑΙ ΟΙΚΟΝΟΜΙΚΩΝ −
ΕΘΝΙΚΗΣ ΠΑΙΔΕΙΑΣ ΚΑΙ ΘΡΗΣΚΕΥΜΑΤΩΝ
Έχοντας υπόψη:
1. Τις διατάξεις:
α. Του άρθρου 8 παρ. 6 του ν. 3432/2006 «Δομή και
λειτουργία της Εκκλησιαστικής Εκπαίδευσης» (Α΄ 14).
β. Του άρθρου 90 του Κώδικα Νομοθεσίας για την
Κυβέρνηση και τα Κυβερνητικά όργανα που κυρώθηκε
με το άρθρο πρώτο του π.δ. 63/2005 (Α΄ 98).
γ. Της υπ’ αριθμ. 37930Δ10Ε/1264/14.10.2005 απόφα−
σης του Πρωθυπουργού και του Υπουργού Οικονομίας
και Οικονομικών «Καθορισμός αρμοδιοτήτων του Υφυ−
πουργού Οικονομίας και Οικονομικών» (Β΄ 1432), όπως
τροποποιήθηκε με την υπ’ αριθμ. 5733/ΔΙΟΕ 179/9.2.2006
όμοια (Β΄ 204/13.2.2006).
2. Την πρόταση του Ανώτατου Επιστημονικού Συμβου−
λίου (συνεδρίαση 2η 7.6.2006).
3. Το γεγονός ότι από την έκδοση της απόφασης
αυτής προκαλείται για το έτος 2007 δαπάνη ύψους
2.188.200,00 ΕΥΡΩ, που θα καλυφθεί από τον προϋπο−
λογισμό του ΥΠΕΠΘ (Φορέας 19−250,ΚΑΕ ομάδας 0200),
αποφασίζουμε:
1. Καθορίζουμε τις θέσεις προσωπικού που θα πλη−
ρωθούν μέσα στο έτος 2007 κατά κατηγορία κλάδο και
ειδικότητα για κάθε Ανώτατη Εκκλησιαστική Ακαδημία
ως ακολούθως:
α) Ανώτατη Εκκλησιαστική Ακαδημία Αθηνών:
− Δέκα (10) θέσεις Διδακτικού Προσωπικού.
− Μία (1) θέση Ειδικού Διδακτικού Προσωπικού με αντι−
κείμενο τη διδασκαλία ξένης γλώσσας.
− Έξι (6) θέσεις διοικητικού προσωπικού από τις οποί−
ες:
− Δύο (2) κλάδου ΠΕ Διοικητικού−Οικονομικού (η μία
για τη θέση του Γραμματέα).
− Μία (1) κλάδου ΤΕ Πληροφορικής.
− Μία (1) κλάδου ΤΕ Βιβλιοθηκονομίας.
− Μία (1) κλάδου ΤΕ Διοικητικού Λογιστικού και.
− Μία (1) κλάδου ΥΕ Καθαριστών/στριών.
β) Ανώτατη Εκκλησιαστική Ακαδημία Θεσσαλονίκης:
− Έξι (6) θέσεις Διδακτικού Προσωπικού.
− Μία (1) θέση Ειδικού Διδακτικού Προσωπικού με αντι−
κείμενο τη διδασκαλία ξένης γλώσσας.
− Επτά (7) θέσεις διοικητικού προσωπικού από τις
οποίες:
− Δύο (2) κλάδου ΠΕ Διοικητικού Οικονομικού (η μία
για τη θέση του Γραμματέα).
− Μία (1) κλάδου ΤΕ Πληροφορικής.
− Μία (1) κλάδου ΤΕ Βιβλιοθηκονόμων.
− Μία (1) κλάδου ΤΕ Διοικητικού Λογιστικού.
− Μία (1) κλάδου ΔΕ Διοικητικού Λογιστικού και
− Μία (1) κλάδου ΥΕ Επιμελητών.
γ) Ανώτατη Εκκλησιαστική Ακαδημία Βελλάς Ιωαν−
νίνων:
− Έντεκα (11) θέσεις Διδακτικού Προσωπικού.
− Μία (1) θέση Ειδικού Διδακτικού Προσωπικού με αντι−
κείμενο τη διδασκαλία της ξένης γλώσσας.
− Έξι θέσεις (6) θέσεις διοικητικού προσωπικού από
τις οποίες:
− Μία (1) κλάδου ΠΕ Διοικητικού Οικονομικού για τη
θέση του Γραμματέα.
− Μία (1) κλάδου ΤΕ Πληροφορικής.
− Μία (1) κλάδου ΤΕ Βιβλιοθηκονομίας.
− Μία (1) κλάδου ΤΕ Διοικητικού−Λογιστικού.
− Μία (1) κλάδου ΔΕ Διοικητικού−Λογιστικού και
− Μία (1) κλάδου ΥΕ Επιμελητών.
δ) Ανώτατη Εκκλησιαστική Ακαδημία Ηρακλείου Κρή−
της:
− Δέκα (10) θέσεις Διδακτικού Προσωπικού.
− Μία (1) θέση Ειδικού Διδακτικού Προσωπικού με αντι−
κείμενο τη διδασκαλία ξένης γλώσσας.
ΕΦΗΜΕΡΙΣ ΤΗΣ ΚΥΒΕΡΝΗΣΕΩΣ (ΤΕΥΧΟΣ ΔΕΥΤΕΡΟ) 20119
− Πέντε (5) θέσεις διοικητικού προσωπικού από τις
οποίες:
− Δύο (2) κλάδου ΠΕ Διοικητικού – Οικονομικού (η μία
για τη θέση του Γραμματέα).
− Μία (1) κλάδου ΤΕ Πληροφορικής.
− Μία (1) κλάδου ΤΕ Βιβλιοθηκονομίας και
− Μία (1) κλάδου ΤΕ Διοικητικού−Λογιστικού.
2. Πέντε (5) θέσεις έκτακτου διδακτικού προσωπικού
για κάθε Ανώτατη Εκκλησιαστική Ακαδημία.
Η κατανομή των θέσεων διδακτικού προσωπικού κατά
βαθμίδα και γνωστικό αντικείμενο όπως και η ειδικότητα
της θέσης Ειδικού Διδακτικού Προσωπικού ορίζονται με
την προκήρυξη − πλήρωση των θέσεων αυτών.
Η απόφαση αυτή να δημοσιευθεί στην Εφημερίδα της
Κυβερνήσεως.
Αθήνα, 29 Σεπτεμβρίου 2006
ΟΙ ΥΠΟΥΡΓΟΙ
ΥΦΥΠ. ΟΙΚΟΝΟΜΙΑΣ ΕΘΝΙΚΗΣ ΠΑΙΔΕΙΑΣ
ΚΑΙ ΟΙΚΟΝΟΜΙΚΩΝ ΚΑΙ ΘΡΗΣΚΕΥΜΑΤΩΝ
ΠΕΤΡΟΣ ΔΟΥΚΑΣ ΜΑΡΙΕΤΤΑ ΓΙΑΝΝΑΚΟΥ
F
Αριθμ. Φ.821/3029 A/100239/Z1 (3)
Τροποποίηση της υπ’ αριθμ. Φ.821/Κ162/Ζ1/1228/19.3.2001
(ΦΕΚ 300 τ.Β΄) υπουργικής απόφασης.
Η ΥΠΟΥΡΓΟΣ ΕΘΝΙΚΗΣ ΠΑΙΔΕΙΑΣ ΚΑΙ ΘΡΗΣΚΕΥΜΑΤΩΝ
Έχοντας υπόψη:
1. Τις διατάξεις του άρθρου 18 παρ. 2, του άρθρου 20
παρ. 1 και 2 (όπως η παρ. 1 τροποποιήθηκε με το άρθρο
2 παρ. 4 του ν. 2621/1998), 23 παρ. 3 του ν. 2413/1996
(ΦΕΚ
124 τ.Α΄), όπως τροποποιήθηκαν με τις διατάξεις του
άρθρου 2 του ν. 2621/1998 (ΦΕΚ 136 τ.Α΄).
2. Την υπ’ αριθμ. ΣΤ5/53/31.10.2001 κοινή απόφαση του
Πρωθυπουργού και του Υπουργού Εθνικής Παιδείας και
Θρησκευμάτων «Καθορισμός αρθμοδιοτήτων των Υφυ−
πουργών του Υπουργείου Εθνικής Παιδείας και Θρη−
σκευμάτων» (ΦΕΚ 1484/31.10.2001 τ.Β΄).
3. Την υπ’ αριθμ. Φ.821/Κ 162/Ζ1/1228/19.3.2001 απόφαση
του ΥΠΕΠΘ «Καθορισμός διαδικασίας απόσπασης εκ−
παιδευτικών στο εξωτερικό κ.λπ.» (ΦΕΚ 300 τ.Β΄), όπως
συμπληρώθηκε και τροποποιήθηκε με την υπ’ αριθμ.
Φ.821/3976Π/130288/Ζ1/4.12.2002 όμοια (ΦΕΚ 1562 τ.Β΄).
4. Το γεγονός ότι από τις διατάξεις της απόφασης
αυτής δεν προκαλείται δαπάνη στον κρατικό προϋπο−
λογισμό, αποφασίζουμε:
Συμπληρώνουμε και τροποποιούμε την υπ’ αριθμ.
Φ.821/Κ162/Ζ1/1228/19.3.2001 υπουργική απόφαση, περί
καθορισμού διαδικασίας απόσπασης εκπαιδευτικών στο
εξωτερικό κ.λπ., όπως συμπληρώθηκε και τροποποιή−
θηκε με την υπ’ αριθμ. Φ.821/3976Π/130288/Ζ1/4.12.2002
απόφαση (ΦΕΚ 1562 τ.Β΄), ως εξής:
Η παράγραφος 2 του άρθρου 3 αντικαθίσταται ως
ακολούθως: «Για τη διαπίστωση της γλωσσομάθειας
υποχρεούνται να υποστούν επιτυχή εξέταση της ξένης
γλώσσας της χώρας στην οποία ζητούν απόσπαση ή σε
μια από τις γλώσσες αγγλική, γαλλική ή γερμανική. Επι−
τυχής θεωρείται η εξέταση κατά την οποία ο υποψήφιος
έχει συγκεντρώσει 25 τουλάχιστον μονάδες σε κλίμακα
1−100. Είναι δυνατό να ληφθεί υπόψη η βαθμολογία των
εκπαιδευτικών στην ξένη γλώσσα από τη συμμετοχή
τους στις σχετικές εξετάσεις του προηγουμένου σχο−
λικού έτους, εφόσον το επιθυμούν και το δηλώσουν
στην αίτησή τους».
Η απόφαση αυτή ισχύει για τις αποσπάσεις από το
σχολικό έτος 2007−2008.
Η απόφαση αυτή να δημοσιευθεί στην Εφημερίδα της
Κυβερνήσεως.
Αθήνα, 29 Σεπτεμβρίου 2006
Η ΥΠΟΥΡΓΟΣ
ΜΑΡΙΕΤΤΑ ΓΙΑΝΝΑΚΟΥ
F
Αριθμ. 99917/B1 (4)
Συμπλήρωση της υπ’ αριθμ. 67859/Β1/5.7.2006 απόφασης
της Υπουργού Εθνικής Παιδείας και Θρησκευμάτων
«Αντιστοιχίες Πανεπιστημιακών Τμημάτων» (Α΄ 874).
Ο ΥΠΟΥΡΓΟΣ ΕΘΝΙΚΗΣ ΠΑΙΔΕΙΑΣ ΚΑΙ ΘΡΗΣΚΕΥΜΑΤΩΝ
Έχοντας υπόψη:
1. Τις διατάξεις
α) του άρθρου 1 παρ. 6 του ν. 3282/2004 «Μετεγγρα−
φές Φοιτητών Εσωτερικού και άλλες διατάξεις» (Α΄ 208)
όπως συμπληρώθηκε και αντικαταστάθηκε με το άρθρο
16 του ν. 3443/2006 (Α΄ 41)
β) του άρθρου 90 του Κώδικα Νομοθεσίας για την
Κυβέρνηση και τα Κυβερνητικά Όργανα που κυρώθηκε
με το άρθρο πρώτο του π.δ. 63/2005 (Α΄ 98).
2. Το υπ’ αριθμ. 26368/Β1/13.3.2005 έγγραφο του Υπουρ−
γείου Εθνικής Παιδείας και Θρησκευμάτων με το οποίο
ζητήθηκαν οι αποφάσεις των Γενικών Συνελεύσεων των
πανεπιστημιακών τμημάτων και το γεγονός ότι ορισμένα
τμήματα δεν υπέβαλαν, ως όφειλαν, τις σχετικές απο−
φάσεις των Γενικών τους Συνελεύσεων.
3. Την απόφαση της Ολομέλειας του Συμβουλίου Ανώ−
τατης Πανεπιστημιακής Εκπαίδευσης που ελήφθη στην
6η/26.9.2006 συνεδρίασή του και
4. Το γεγονός ότι από την έκδοση της παρούσας
απόφασης δεν προκαλείται δαπάνη που να βαρύνει τον
κρατικό προϋπολογισμό, αποφασίζουμε:
Άρθρο μόνο
Συμπληρώνεται το εδ. (λγ) του άρθρου 2 της υπ’ αριθμ.
67859/Β1/5.7.2006 απόφασης της Υπουργού Εθνικής Παι−
δείας και Θρησκευμάτων «Αντιστοιχίες Πανεπιστημια−
κών Τμημάτων» (Β΄ 874), με την αντιστοίχηση μεταξύ
των άλλων και των τμημάτων «Μηχανικών Παραγωγής
και Διοίκησης» του Δημοκριτείου Πανεπιστημίου Θράκης
και του Πολυτεχνείου Κρήτης και μόνο για το τρέχον
ακαδημαϊκό έτος 2006−2007.
Η ισχύς της παρούσας απόφασης αρχίζει από τη δη−
μοσίευσή της στην Εφημερίδα της Κυβερνήσεως.
Η απόφαση αυτή να δημοσιευθεί στην Εφημερίδα της
Κυβερνήσεως.
Αθήνα, 29 Σεπτεμβρίου 2006
Η ΥΠΟΥΡΓΟΣ
ΜΑΡΙΕΤΤΑ ΓΙΑΝΝΑΚΟΥ
20120 ΕΦΗΜΕΡΙΣ ΤΗΣ ΚΥΒΕΡΝΗΣΕΩΣ (ΤΕΥΧΟΣ
ΔΕΥΤΕΡΟ)
Αριθμ. 313690 (5)
Συμπληρωματικά μέτρα εφαρμογής του κανονισμού (ΕΚ)
αριθμ. 1010/2006 της Επιτροπής «σχετικά με ορισμέ−
να έκτακτα μέτρα στήριξης της αγοράς στους το−
μείς των αυγών και πουλερικών ορισμένων κρατών
μελών».
ΟΙ ΥΠΟΥΡΓΟΙ ΟΙΚΟΝΟΜΙΑΣ ΚΑΙ ΟΙΚΟΝΟΜΙΚΩΝ −
ΑΓΡΟΤΙΚΗΣ ΑΝΑΠΤΥΞΗΣ ΚΑΙ ΤΡΟΦΙΜΩΝ
Έχοντας υπόψη:
1. Τις διατάξεις
1.1 Του άρθρου 1, παράγραφος 1, 2, 3 και 4 του
ν. 1338/1983 «Εφαρμογή του Κοινοτικού Δικαίου» (Α΄ 34),
όπως τροποποιήθηκε από το άρθρο 6, του ν. 1440/1984
«Συμμετοχή της Ελλάδας στο κεφάλαιο, στα αποθε−
ματικά και στις προβλέψεις της Ευρωπαϊκής Τράπεζας
Επενδύσεων στο κεφάλαιο της Ευρωπαϊκής Κοινότητας
Άνθρακος και Χάλυβος και του Οργανισμού Εφοδιασμού
EUΡΑTOM» (Α΄ 70) και το άρθρο 65 του ν. 1892/1990
(Α΄ 101).
1.2 Του ν. 992/1979 «Περί οργανώσεως των διοικητικών
υπηρεσιών για την εφαρμογή της Συνθήκης Προσχώ−
ρησης της Ελλάδας στις Ευρωπαϊκές Κοινότητες και
ρύθμιση συναφών θεσμικών και οργανωτικών θεμάτων
(Α΄ 280).
1.3 Του άρθρου 90 του Κώδικα Νομοθεσίας για την
Κυβέρνηση και Κυβερνητικά Όργανα, που κυρώθηκε με
το άρθρο πρώτο του Προεδρικού Διατάγματος 63/2005
«Κωδικοποίηση για την Κυβέρνηση και τα Κυβερνητικά
Όργανα» (Α΄ 98).
1.4 Των άρθρων 13 μέχρι και 29 του ν. 2637/1998 (Α΄
200/1998), «Σύσταση Οργανισμού Πληρωμών και Ελέγχου
Κοινοτικών Ενισχύσεων Προσανατολισμού και Εγγυή−
σεων», όπως τροποποιήθηκαν και συμπληρώθηκαν με
το άρθρο 4 του ν. 2732/1999 (Α΄ 154), το άρθρο 24 του
ν. 2945/2001 (Α΄ 223) «Εθνικό Σύστημα Προστασίας της
Αγροτικής Δραστηριότητας» και το άρθρο 29 παρ. 1−8
του ν. 3147/2003 «Ρύθμιση θεμάτων αγροτικής γης, επί−
λυση ζητημάτων αποκατασταθέντων και αποκαθιστα−
μένων κτηνοτρόφων και άλλες διατάξεις» (Α΄ 135).
1.5 Του ν. 2362/1995 «Περί Δημόσιου Λογιστικού Ελέγχου
Δαπανών του Κράτους και άλλες διατάξεις» (Α΄ 247).
1.6 Του ν. 2520/1997 «Μέτρα για τους νέους αγρότες,
σύσταση Οργανισμού Γεωργικής Επαγγελματικής Εκ−
παίδευσης, Κατάρτισης και Απασχόλησης και άλλες
Διατάξεις» (Α΄ 173).
1.7 Του π.δ. 402/1988 «Περί Οργανισμού του Υπουργεί−
ου Γεωργίας» όπως τροποποιήθηκε και ισχύει (Α΄ 187)
και την υπ’ αριθμ. Υ1/04 (Β΄ 513) απόφαση του Πρωθυ−
πουργού για μετονομασία του Υπουργείου Γεωργίας σε
Υπουργείο «Αγροτικής Ανάπτυξης και Τροφίμων».
1.8 Tης υπ’ αριθμ. 389578/21.11.2000 κοινής απόφασης
των Υπουργών Οικονομικών και Γεωργίας «Κανονισμός
διαδικασίας πληρωμών του ΟΠΕΚΕΠΕ − Ν.Π.Ι.Δ. των ενι−
σχύσεων που βαρύνουν τον ΕΛΕΓΕΠ» (Β΄ 1470).
1.9 Την παρ.1 του άρθρου 7 της υπ’ αριθμ. 37930/ΔΙΟΕ
1264/14.10.2005 απόφαση του πρωθυπουργού και του
Υπουργού Οικονομίας και Οικονομικών «καθορισμός αρ−
μοδιοτήτων των υφυπουργών Οικονομίας και Οικονο−
μικών» (Β΄ 1432), όπως τροποποιήθηκε με την υπ’ αριθμ.
5733/ΔΙΟΕ 179/9.2.2006 (Β΄ 204) και ισχύει.
1.10 Της υπ’ αριθμ. 394555/2000 κοινής υπουργικής
απόφασης (Β΄ 1324) των Υπ. Εσωτερικών Δημόσιας Δι−
οίκησης και Αποκέντρωσης και Γεωργίας περί «Ανάθε−
σης άσκησης αρμοδιοτήτων του ΟΠΕΚΕΠΕ στις Ν.Α. της
χώρας» όπως ισχύει κάθε φορά.
1.11 Της υπ’ αριθμ. 50637/29.8.2000 κοινής υπουργικής
απόφαση των Υπ. Εσωτερικών, Δημόσιας Διοίκησης και
Αποκέντρωσης και Γεωργίας (Β΄ 1104) περί «Έγκρισης
κανονισμού οργανωτικής διάρθρωσης και λειτουργίας
των υπηρεσιών του Οργανισμού Πληρωμών και Ελέγχου
Κοινοτικών Ενισχύσεων (ΟΠΕΚΕΠΕ – ΝΠΙΔ)» όπως ισχύει
κάθε φορά.
1.12 Της υπ’ αριθμ. 217838/27.1.2004 κοινής υπουργικής
απόφασης περί «Συγκρότησης επιτροπής για την εξέ−
ταση των υποβαλλομένων ενστάσεων κατά των αποτε−
λεσμάτων των δευτεροβαθμίων ελέγχων που διενεργεί
ο Ο.Π.Ε.Κ.Ε.Π.Ε. στα διάφορα καθεστώτα κοινοτικών ενι−
σχύσεων» (B΄ 200), όπως ισχύει κάθε φορά.
2. Τους Κανονισμούς
2.1 (ΕOΚ) 2771/1975 του Συμβουλίου περί κοινής ορ−
γανώσεως αγοράς στον τομέα των αυγών όπως ισχύει
κάθε φορά.
2.2 (ΕOΚ) 2777/1975 (ΕOΚ) του Συμβουλίου περί κοινής
οργανώσεως αγοράς στον τομέα του κρέατος πουλε−
ρικών όπως ισχύει κάθε φορά.
2.3 (ΕΚ) 679/2006 του Συμβουλίου, της 25ης Απριλίου
2006, για τροποποίηση των κανονισμών (ΕΟΚ) αριθμ.
2771/1975 και (ΕΟΚ) αριθμ. 2777/1975 σχετικά με την
εφαρμογή έκτακτων μέτρων στήριξης της αγοράς.
2.4 (ΕΚ) αριθμ. 1010/2006 ΤΗΣ ΕΠΙΤΡΟΠΗΣ (L 180) «σχε−
τικά με ορισμένα έκτακτα μέτρα στήριξης της αγοράς
στους τομείς των αυγών και πουλερικών ορισμένων
κρατών μελών» γενικά όπως ισχύει κάθε φορά.
2.5 (ΕΚ)1290/2005 του Συμβουλίου (L 209) «για τη χρη−
ματοδότηση της κοινής γεωργικής πολιτικής», όπως
ισχύει κάθε φορά.
3. Το υπ’ αριθμ. 74970/3.8.2006 έγγραφο του
Ο.Π.Ε.Κ.Ε.Π.Ε.
4. Την εισήγηση της υπηρεσίας.
5. Το γεγονός ότι από τις διατάξεις της παρούσας από−
φασης προκαλείται εφάπαξ δαπάνη ύψους 17.922.500 €
περίπου, η οποία θα βαρύνει εξ ημισείας τον Κρατικό
Προϋπολογισμό (Υπουργείου Αγροτικής Ανάπτυξης και
Τροφίμων Φ.29/110−ΚΑΕ 5423) και τον Ειδικό Λογαριασμό
Εγγυήσεων Γεωργικών Προϊόντων [(ΕΛΕΓΕΠ) – Κοινοτική
συμμετοχή], αποφασίζουμε
Άρθρο 1
Σκοπός
Με την παρούσα απόφαση θεσπίζονται συμπληρω−
ματικά μέτρα εφαρμογής του Κανονισμού (ΕΚ) αριθμ.
1010/2006 της Επιτροπής «σχετικά με ορισμένα έκτακτα
μέτρα στήριξης της αγοράς στους τομείς των αυγών
και πουλερικών ορισμένων κρατών μελών», όπως γενικά
ισχύει που ορίζουν τους δικαιούχους, τη διαδικασία,
τους ελέγχους, τα δικαιολογητικά και τον τρόπο πλη−
ρωμής, για την καταβολή της ενίσχυσης.
Άρθρο 2
Αποζημιώσεις
2.1. Αποζημιώνεται η καταστροφή των αυγών εκκό−
λαψης, των κωδικών ΣΟ 0407 00 11 και 0407 00 19 για
το χρονικό διάστημα, 10ος/2005 έως 4ος/2006 με τα
ΕΦΗΜΕΡΙΣ ΤΗΣ ΚΥΒΕΡΝΗΣΕΩΣ (ΤΕΥΧΟΣ ΔΕΥΤΕΡΟ)
20121
παρακάτω ποσά και εντός των αναφερομένων σε κάθε
περίπτωση ορίων:
2.1.1 Με 0,15 Ευρώ ανά αυγό εκκόλαψης «κοτόπουλου
συνήθους τύπου» του κωδικού ΣΟ 0407 00 19 εντός του
ορίου των 7.704.000 αυγών.
2.1.2 Με 0,23 Ευρώ ανά αυγό εκκόλαψης «κοτόπουλου
ελεύθερης βοσκής» του κωδικού ΣΟ 0407 00 19, εντός
του ορίου των 4.105.000 αυγών.
2.1.3 Με 0,50 Ευρώ ανά αυγό εκκόλαψης «γαλοπού−
λας» του κωδικού ΣΟ 0407 00 11 εντός του ορίου των
200.000 αυγών.
2.2. Αποζημιώνεται η μεταποίηση των αυγών εκκόλα−
ψης του κωδικού ΣΟ 0407 00 19 για το χρονικό διάστη−
μα, 10ος/2005 έως 4ος/2006 με τα προβλεπόμενα στην
παράγραφο 2.1.1 του άρθρου 2 ποσά, μειωμένα σε κάθε
περίπτωση κατά 0,03 Ευρώ ανά αυγό εκκόλαψης ή κατά
την τιμή πώλησης, εφόσον η τιμή αυτή είναι ανώτερη
του 0,03 Ευρώ, εντός του ορίου των 4.166.000 αυγών.
2.3. Αποζημιώνεται η καταστροφή νεοσσών των κω−
δικών ΣΟ 0105 11 και 0105 12 για το χρονικό διάστημα,
10ος/2005 έως 4ος/2006 με τα παρακάτω ποσά και
εντός των αναφερομένων σε κάθε περίπτωση ορίων:
2.3.1. Με 0,24 Ευρώ ανά νεοσσό «κοτόπουλου», εντός
του ορίου των 4.138.440 νεοσσών.
2.3.2. Με 0,85 Ευρώ ανά νεοσσό «γαλοπούλας» εντός
του ορίου των 10.000 νεοσσών
2.4. Αποζημιώνεται για το χρονικό διάστημα, 10ος/2005
έως 4ος/2006 η πρόωρη, κατά έξι εβδομάδες τουλά−
χιστον, σφαγή τμήματος του ζωικού κεφαλαίου πολ−
λαπλασιασμού με σκοπό τη μείωση της παραγωγής
αυγών εκκόλαψης των κωδικών ΣΟ 0105 92 00, 0105 93
00 και 0105 99 30 με τον όρο ότι κατά το εν λόγω χρο−
νικό διάστημα κανένα πτηνό δεν επανατοποθετήθηκε
στις σχετικές εγκαταστάσεις με τα παρακάτω ποσά και
εντός των αναφερομένων σε κάθε περίπτωση ορίων.
2.4.1. Με 3,2 Ευρώ ανά όρνιθα αναπαραγωγής των κω−
δικών ΣΟ 0105 92 00 και 0105 93 00, εντός του ορίου
των 454.300 ορνίθων.
2.4.2. Με 15 Ευρώ ανά γαλοπούλα αναπαραγωγής του
κωδικού ΣΟ 0105 99 30, εντός του ορίου των 16.000
γαλοπούλων.
2.5. Αποζημιώνεται για το χρονικό διάστημα, 10ος/2005
έως 4ος/2006 η εθελούσια παράταση του υγειονομικού
κενού πέραν των τριών εβδομάδων με τον όρο ότι κατά
το εν λόγω χρονικό διάστημα κανένα πτηνό δεν επα−
νατοποθετήθηκε σε παραγωγή ως εξής:
Με 0,46 Ευρώ/m2 και εβδομάδα, για τα όλα τα πτη−
νοτροφεία και για 7 εβδομάδες, μέχρι 2.350.000 m2
συνολικά.
2.6. Αποζημιώνεται για το χρονικό διάστημα, 10ος/2005
έως 4ος/2006 η πρόωρη σφαγή «νεαρών ορνίθων έτοι−
μων για ωοτοκία» με 3,2 Ευρώ ανά νεαρή όρνιθα «έτοιμη
για ωοτοκία»και μέχρι 1.550.000 όρνιθες.
Άρθρο 3
Διαδικασία − Τρόπος πληρωμής
3.1 Οι δικαιούχοι, υποβάλλουν, μέχρι την ημερομηνία
που θα ορισθεί από τον Υπουργό Αγροτικής ανάπτυξης
και Τροφίμων, στη Διεύθυνση Αγροτικής Ανάπτυξης της
Νομαρχιακής Αυτοδιοίκησης (Ν.Α) της περιοχής τους,
αίτηση – δήλωση, (Υπόδειγμα 1) που περιλαμβάνει:
− το ονοματεπώνυμο, τη διεύθυνση, τον αριθμό αστυ−
νομικής ταυτότητας, το ΑΦΜ, τον αριθμό τραπεζικού
λογαριασμού και την υπογραφή του αιτούντος.
− Την(ις) κατηγορία(ες) της αποζημίωση που αιτού−
νται.
− Την ποσότητα για την οποία ζητούν να αποζημιω−
θούν.
− Δήλωση αποδοχής των όρων της αποζημίωσης,
των ελέγχων και της δημοσιοποίησης των στοιχείων
της δήλωσης, καθώς και την ακρίβεια των δηλωθέντων
στοιχείων.
Κάθε δικαιούχος υποβάλλει μία μόνο αίτηση για το
σύνολο των αποζημιώσεων. Σε περίπτωση εκπρόθεσμης
υποβολής της αίτησης ενίσχυσης, με την επιφύλαξη των
περιπτώσεων ανωτέρας βίας μειώνεται το ποσό της
ενίσχυσης κατά 1% για κάθε ημέρα καθυστέρησης και
μέχρι είκοσι (20) ημέρες πέραν των οποίων δεν γίνονται
αποδεκτές αιτήσεις.
3.2. Οι Διευθύνσεις Αγροτικής Ανάπτυξης των οικείων
Ν.Α. μετά τη συγκέντρωση των αιτήσεων ενίσχυσης και
των σχετικών δικαιολογητικών αναρτούν αναλυτικές
μηχανογραφημένες καταστάσεις των δικαιούχων στις
Διευθύνσεις Αγροτικής Ανάπτυξης των Ν.Α. για διάστη−
μα πέντε (5) εργάσιμων ημερών, προκειμένου να υπο−
βληθούν ενστάσεις ή τυχόν καταγγελίες. Οι ενστάσεις
εξετάζονται εντός πέντε (5) εργασίμων ημερών από
το πέρας της περιόδου ανάρτησης, από την επιτροπή
εξέτασης ενστάσεων του άρθρου 5 της παρούσας.
3.3 Η αναγνώριση και εκκαθάριση της δαπάνης γίνεται
από την αρμόδια Διεύθυνση Αγροτικής Ανάπτυξης.
Ο φάκελος πληρωμής δικαιολογητικών διαβιβάζεται
στoν ΟΠΕΚΕΠΕ, για την έκδοση σχετικών εντολών πλη−
ρωμής.
Άρθρο 4
Έλεγχοι και πρακτικά ελέγχου
Για την ορθή εφαρμογή των μέτρων της παρούσας
απόφασης, διενεργούνται οι παρακάτω έλεγχοι:
4.1 Διοικητικοί έλεγχοι και Επιτόπιοι έλεγχοι
Οι Διοικητικοί έλεγχοι διενεργούνται στο 100% των
αιτήσεων.
Για τον έλεγχο των πτηνοτροφικών εγκαταστάσεων
διενεργούνται επιτόπιοι έλεγχοι σε ποσοστό 10% με
ανάλυση κινδύνου, από τριμελή επιτροπή, αποτελούμενη
από δύο υπαλλήλους της οικείας Διεύθυνσης Αγροτικής
Ανάπτυξης της Ν.Α. εκ των οποίων ο ένας γεωπόνος ή
τεχνολόγος γεωπονίας και έναν κτηνίατρο της οικείας
Διεύθυνσης Κτηνιατρικής της Ν.Α., που ορίζονται με
απόφαση του οικείου Νομάρχη, μετά από εισήγηση της
Διεύθυνσης Αγροτικής Ανάπτυξης της Ν.Α.
Στους επιτόπιους ελέγχους παρίσταται και ο ελεγ−
χόμενος, συνυπογράφοντας το σχετικό πρακτικό ελέγ−
χου.
Ενστάσεις κατά των αποτελεσμάτων της παραπάνω
επιτροπής επιτόπιου ελέγχου υποβάλλονται εντός πέ−
ντε (5) εργασίμων ημερών από τον έλεγχο
Τα αποτελέσματα της επιτροπής εξέτασης ενστάσεων
είναι οριστικά.
4.2 Έκτακτοι έλεγχοι
Οι έκτακτοι έλεγχοι διενεργούνται από τον ΟΠΕΚΕΠΕ
από τριμελή επιτροπή η οποία ορίζεται με απόφαση
του Προέδρου του, αποτελούμενη από ένα γεωπόνο ή
κτηνίατρο, έναν οικονομικό και ένα διοικητικό υπάλληλο.
Οι έλεγχοι είναι δευτεροβάθμιοι και διενεργούνται επί
αντιπροσωπευτικού δείγματος 5% των υποβαλλόμενων
αιτήσεων για ενίσχυση. Η επιλογή του δείγματος γίνεται
20122 ΕΦΗΜΕΡΙΣ ΤΗΣ ΚΥΒΕΡΝΗΣΕΩΣ (ΤΕΥΧΟΣ
ΔΕΥΤΕΡΟ)
βάσει αναλύσεως του κινδύνου. Κατά τους ελέγχους
διαπιστώνεται η ακρίβεια των στοιχείων της αίτησης
που σχετίζονται ή αφορούν τις αιτούμενες αποζημιώσεις
και διενεργείται όπου απαιτείται λογιστικός έλεγχος,
σύμφωνα με τα στοιχεία τα οποία οφείλει να θέσει στη
διάθεση της επιτροπής ο ελεγχόμενος φορέας.
Όλα τα στοιχεία και δικαιολογητικά που αναφέρονται
στην παρούσα απόφαση, βάσει των οποίων χορηγείται
η
ενίσχυση, θα πρέπει ανά πάσα στιγμή να είναι διαθέσιμα
για τυχόν εθνικό ή κοινοτικό έλεγχο.
Άρθρο 5
Κυρώσεις
5.1 Σε περίπτωση παρατυπίας που βαρύνει τον εν−
διαφερόμενο και η οποία έχει γίνει εσκεμμένα ή από
σοβαρή αμέλεια, όπως:
− υποβολή πάνω από μιας αίτησης από κάθε παρα−
γωγό,
− άρνηση ελέγχου, απειλή και χρήση βίας,
ο αιτών απορρίπτεται από το σύνολο των αποζημιώ−
σεων της παρούσας.
5.2 Σε άλλες περιπτώσεις παρατυπιών που βαρύνουν
τον ενδιαφερόμενο και οι οποίες έχουν γίνει εσκεμ−
μένα ή από σοβαρή αμέλεια, εφαρμόζονται μειώσεις
ως εξής:
α) ίσες με το ποσοστό των παρατυπιών, αν το ποσό
αυτό δεν ξεπερνά το 10% του συνολικού ποσού απο−
ζημίωσης
β) διπλάσιες του ποσοστού των παρατυπιών όταν το
συνολικό ποσό που αφορά παρατυπίες ξεπερνά το 10%
του συνολικού ποσού αποζημίωσης.
5.3 Σε κάθε περίπτωση παρατυπίας ή αχρεωστήτως
καταβληθέντος ποσού, εφαρμόζεται η διαδικασία επι−
βολής κυρώσεων ή ανάκτησης του αχρεωστήτως κατα−
βληθέντος ποσού που προβλέπεται στο νόμο 2520/1997
όπως τροποποιήθηκε και ισχύει
Άρθρο 6
Κάλυψη Δαπάνης
Η συνολική δαπάνη που θα προκύψει από την εφαρ−
μογή του μέτρου και τις διατάξεις αυτής της απόφασης
ύψους 17.922.155,00 €, θα βαρύνει σε ποσοστό 50% (Κοι−
νοτική συμμετοχή) τον Ειδικό Λογαριασμό Εγγυήσεων
Γεωργικών Προϊόντων (ΕΛΕΓΕΠ).
Η δαπάνη που θα προκύψει επιπλέον της Κοινοτικής
συμμετοχής κατά την εφαρμογή του μέτρου και σε πο−
σοστό 50% (Εθνική συμμετοχή) θα βαρύνει τον τακτικό
Προϋπολογισμό του Υπουργείου Αγροτικής Ανάπτυξης
και Τροφίμων και θα καλυφθεί από τον ΚΑΕ 5423, φο−
ρέας 29/110.
Οι πληρωμές ολοκληρώνονται μέχρι τις 31.12.2006
εκτός και εάν η ημερομηνία αυτή τροποποιηθεί από
την Ευρωπαϊκή Επιτροπή.
Άρθρο 7
Εξουσιοδοτείται ο Υπουργός Αγροτικής Ανάπτυξης
και Τροφίμων όπως, με αποφάσεις του προβαίνει στον
καθορισμό λεπτομερειών εφαρμογής της παρούσης και
στην τροποποίηση του παραρτήματος αυτής.
Άρθρο 8
Έναρξη ισχύος
Η παρούσα απόφαση ισχύει από της δημοσιεύσεώς
της στην Εφημερίδα της Κυβερνήσεως και εφαρμόζεται
στις αιτήσεις ενίσχυσης που υποβάλλονται για το έτος
2006 και τα επόμενα έτη.
Η απόφαση αυτή να δημοσιευθεί στην Εφημερίδα της
Κυβερνήσεως.
Αθήνα, 26 Σεπτεμβρίου 2006
ΟΙ ΥΠΟΥΡΓΟΙ
ΟΙΚΟΝΟΜΙΑΣ ΑΓΡΟΤΙΚΗΣ ΑΝΑΠΤΥΞΗΣ
ΚΑΙ ΟΙΚΟΝΟΜΙΚΩΝ ΚΑΙ ΤΡΟΦΙΜΩΝ
Γ. ΑΛΟΓΟΣΚΟΥΦΗΣ Ε. ΜΠΑΣΙΑΚΟΣ
ΕΦΗΜΕΡΙΣ ΤΗΣ ΚΥΒΕΡΝΗΣΕΩΣ (ΤΕΥΧΟΣ ΔΕΥΤΕΡΟ)
20123
ΥΠΟΔΕΙΓΜΑ 1
ΣΥΜΠΛΗΡΩΝΕΤΑΙ ΑΠΟ ΤΟΝ ΠΑΡΑΓΩΓΟ
ΑΙΤΗΣΗ ΑΠΟΖΗΜΙΩΣΗΣ ΛΟΓΩ ΓΡΙΠΗΣ ΤΩΝ ΠΤΗΝΩΝ
1.ΠΡΟΣ: Νομ/κή Αυτ/ση Αριθμός Πρωτοκόλλου
Δ/νση Αγρ/κής Ανάπτυξης Ημερομηνία Υποβολής / /
2. ΣΤΟΙΧΕΙΑ ΠΑΡΑΓΩΓΟΥ
Ονοματ/μο Παραγωγού
Δήμος ή Κοινότητα Κωδ.Κοινότητας
Α. Αριθμός Κωδ.Κτην.Εκμετ/σης
Α.Δ.Τ.
ΑΦΜ Α.Τ.Λ
ΠΟΣΟΤΗΤΑ
3. Αιτούμαι της αποζημίωσης:
3.1. Για την καταστροφή αυγών εκκολαψης
«κοτόπουλου συνήθους τύπου» τεμ.
3.2.Για την καταστροφή αυγών εκκολαψης
«κοτόπουλου ελεύθερης βοσκής» τεμ.
3.3.Για την καταστροφή αυγών εκκολαψης
«γαλοπούλας» τεμ.
3.4. Για την μεταποίηση αυγών εκκολαψης
«κοτόπουλου συνήθους τύπου» τεμ.
3.5.Για την μεταποίηση αυγών εκκολαψης
«κοτόπουλου ελεύθερης βοσκής» τεμ.
3.6.Για την μεταποίηση αυγών εκκολαψης
«γαλοπούλας» τεμ.
3.7. Για την καταστροφή νεοσσών «κοτόπουλου» τεμ.
3.8. Για την καταστροφή νεοσσών «γαλοπούλας» τεμ.
3.9. Για την πρόωρη σφαγή ζωικού κεφαλαίου
πολλαπλασιασμού α) ορνίθων τεμ.
β) Γαλοπούλας τεμ.
3.9. Για την πρόωρη σφαγή ζωικού κεφαλαίου
αυγοπαραγωγής τεμ.
3.10. Για την παράταση του υγειονομικού κενού m2
3.11. Για την πρόωρη σφαγή «νεαρών ορνίθων
έτοιμων για ωοτοκία» τεμ.
4. Δηλώνω υπεύθυνα την αλήθεια των παραπάνω και :
�Δηλώνω ότι θα δεχθώ και θα διευκολύνω τους σχετικούς
ελέγχους στην εκμετάλλευσή μου για την
επαλήθευση από τις υπηρεσίες των δηλωθέντων στοιχείων
και των όρων χορήγησης των παραπάνω
αποζημιώσεων και ότι αποδέχομαι την τοιχοκόλληση των
στοιχείων που δήλωσα ή σχετίζονται με την παρούσα.
� Δηλώνω ότι τα επιλέξιμα ζώα και στοιχεία που
δηλώθηκαν στην παρούσα δεν αποτελούν αντικείμενο άλλης
παρόμοιας αίτησης.
ΘΕΩΡΗΣΗ ΓΝΗΣΙΟΥ ΥΠΟΓΡΑΦΗΣ ΠΑΡΑΓΩΓΟΥ
Ο/Η ΠΑΡΑΓΩΓΟΣ
(χωρίς χαρτόσημο από τον παραλαμβάνοντα τη δήλωση)
*Ο παραγωγός υποχρεούται να συμπληρώσει το είδος ή τα
είδη της αποζημίωσης που τον αφορούν
20124 ΕΦΗΜΕΡΙΣ ΤΗΣ ΚΥΒΕΡΝΗΣΕΩΣ (ΤΕΥΧΟΣ
ΔΕΥΤΕΡΟ)
Αριθμ. 1317 (6)
Τροποποίηση της υπ’ αριθμ. 632α/2005 απόφασης της
ΑΔΑΕ «Κανονισμός για τη Διασφάλιση του Απορρή−
του στις Διαδικτυακές Επικοινωνίες και τις συναφείς
Υπηρεσίες και Εφαρμογές».
Η ΑΡΧΗ ΔΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ
ΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ (ΑΔΑΕ)
(Συνεδρίαση της 20ης Σεπτεμβρίου 2006)
(ΑΠΟΦΑΣΗ αριθμ. 120/2006)
Έχοντας υπόψη:
α. Το άρθρο 6 παρ.1 περ.ιβ΄ του ν. 3115/2003 «Αρχή
Διασφάλισης του Απορρήτου των Επικοινωνιών» (ΦΕΚ
47/Α/2003).
β. Την υπ’ αριθμ. 632α/2005 απόφαση της Α.Δ.Α.Ε.
«Κανονισμός για τη Διασφάλιση του Απορρήτου στις
Διαδικτυακές Επικοινωνίες και τις συναφείς Υπηρεσίες
και Εφαρμογές» (ΦΕΚ 88/Β΄/2005).
γ. Το γεγονός ότι από τις διατάξεις του παρόντος
δεν προκαλείται καμία δαπάνη ή άλλη επιβάρυνση του
προϋπολογισμού, αποφάσισε:
Η πέμπτη περίοδος του άρθρου 2 της υπ’ αριθμ.
632α/2005 απόφασης της Α.Δ.Α.Ε. «Κανονισμός για τη
Διασφάλιση του Απορρήτου στις Διαδικτυακές Επι−
κοινωνίες και τις συναφείς Υπηρεσίες και Εφαρμογές»
(ΦΕΚ 88/Β΄/2005), που αναφέρεται στον ορισμό του
«Παρόχου δικτύου διαδικτυακών επικοινωνιών», αντι−
καθίσταται ως εξής:
«Πάροχος Δικτύου Διαδικτυακών Επικοινωνιών: Η
επιχείρηση ή το νομικό πρόσωπο που παρέχει δί−
κτυο διαδικτυακών επικοινωνιών. Για τις ανάγκες του
παρόντος ο πάροχος δικτύου διαδικτυακών επικοι−
νωνιών θα αναφέρεται στη συνέχεια του κειμένου
ως “πάροχος”».
Η ισχύς της παρούσας απόφασης αρχίζει από τη
δημοσίευσή της στην Εφημερίδα της Κυβερνήσεως.
Η απόφαση αυτή να δημοσιευθεί στην Εφημερίδα της
Κυβερνήσεως.
Μαρούσι, 25 Σεπτεμβρίου 2006
Ο Πρόεδρος
ΑΝΔΡΕΑΣ ΛΑΜΠΡΙΝΟΠΟΥΛΟΣ
F
Αριθμ. 1319 (7)
Τροποποίηση της υπ’ αριθμ. 634α/2005 απόφασης της
ΑΔΑΕ «Κανονισμός για τη Διασφάλιση του Απορρή−
του Εφαρμογών και Χρήστη Διαδικτύου».
Η ΑΡΧΗ ΔΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ
ΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ (ΑΔΑΕ)
(Συνεδρίαση της 20ης Σεπτεμβρίου 2006)
(ΑΠΟΦΑΣΗ αριθμ. 122/2006)
Έχοντας υπόψη:
α) Το άρθρο 6 παρ.1 περ.ιβ΄ του ν. 3115/2003 «Αρχή
Διασφάλισης του Απορρήτου των Επικοινωνιών» (ΦΕΚ
47/Α΄/2003).
β) Την υπ’ αριθμ. 634α/2005 απόφαση της Α.Δ.Α.Ε.
«Κανονισμός για τη Διασφάλιση του Απορρήτου
Εφαρμογών και Χρήστη Διαδικτύου» (ΦΕΚ 88/Β΄/
2005).
γ) Το γεγονός ότι από τις διατάξεις του παρόντος
δεν προκαλείται καμία δαπάνη ή άλλη επιβάρυνση του
προϋπολογισμού, αποφάσισε:
Η δέκατη τέταρτη περίοδος του άρθρου 2 της υπ’
αριθμ. 634α/2005 απόφασης της Α.Δ.Α.Ε. «Κανονισμός
για τη Διασφάλιση του Απορρήτου Εφαρμογών και Χρή−
στη Διαδικτύου» (ΦΕΚ 88/Β΄/2005), που αναφέρεται στον
ορισμό του «Παρόχου δικτύου διαδικτυακών επικοινω−
νιών», αντικαθίσταται ως εξής:
«Πάροχος Δικτύου Διαδικτυακών Επικοινωνιών (Internet
Service Provider): H επιχείρηση ή το νομικό πρόσωπο
που παρέχει δίκτυο διαδικτυακών επικοινωνιών. Για τις
ανάγκες του παρόντος ο πάροχος δικτύου διαδικτυακών
επικοινωνιών θα αναφέρεται στη συνέχεια του κειμένου
ως “πάροχος διαδικτύου”».
Η ισχύς της παρούσας απόφασης αρχίζει από τη δη−
μοσίευσή της στην Εφημερίδα της Κυβερνήσεως.
Η απόφαση αυτή να δημοσιευθεί στην Εφημερίδα της
Κυβερνήσεως.
Μαρούσι, 25 Σεπτεμβρίου 2006
Ο Πρόεδρος
ΑΝΔΡΕΑΣ ΛΑΜΠΡΙΝΟΠΟΥΛΟΣ
F
Αριθμ. 1318 (8)
Τροποποίηση της υπ’ αριθμ. 633α/2005 απόφασης της
ΑΔΑΕ «Κανονισμός για τη Διασφάλιση του Απορρή−
του Διαδικτυακών Υποδομών».
Η ΑΡΧΗ ΔΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ
ΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ
(Συνεδρίαση της 20ης Σεπτεμβρίου 2006)
(ΑΠΟΦΑΣΗ αριθμ. 121/2006)
Έχοντας υπόψη:
α) Το άρθρο 6 παρ.1 περ.ιβ΄ του ν. 3115/2003 «Αρχή
Διασφάλισης του Απορρήτου των Επικοινωνιών» (ΦΕΚ
47/Α/2003).
β) Την υπ’ αριθμ. 633α/2005 απόφαση της Α.Δ.Α.Ε.
«Κανονισμός για τη Διασφάλιση του Απορρήτου Διαδι−
κτυακών Υποδομών» (ΦΕΚ 88/Β΄/2005).
γ) Το γεγονός ότι από τις διατάξεις του παρόντος
δεν προκαλείται καμία δαπάνη ή άλλη επιβάρυνση του
προϋπολογισμού, αποφάσισε:
Η τριακοστή τρίτη περίοδος του άρθρου 2 της υπ’
αριθμ. 633α/2005 απόφασης της Α.Δ.Α.Ε. «Κανονισμός
για τη Διασφάλιση του Απορρήτου Διαδικτυακών Υπο−
δομών» (ΦΕΚ 88/Β΄/2005), που αναφέρεται στον ορισμό
του «Παρόχου δικτύου διαδικτυακών επικοινωνιών», αντι−
καθίσταται ως εξής:
«Πάροχος Δικτύου Διαδικτυακών Επικοινωνιών (Internet
Service Provider): Η επιχείρηση ή το νομικό πρόσωπο
που παρέχει δίκτυο διαδικτυακών επικοινωνιών. Για τις
ανάγκες του παρόντος ο πάροχος δικτύου διαδικτυακών
επικοινωνιών θα αναφέρεται στη συνέχεια του κειμένου
ως “πάροχος διαδικτύου”».
*02015041210060012*
Η ισχύς της παρούσας απόφασης αρχίζει από τη
δημοσίευσή της στην Εφημερίδα της Κυβερνήσε−
ως.
Η απόφαση αυτή να δημοσιευθεί στην Εφημερίδα της
Κυβερνήσεως.
Μαρούσι, 25 Σεπτεμβρίου 2006
Ο Πρόεδρος
ΑΝΔΡΕΑΣ ΛΑΜΠΡΙΝΟΠΟΥΛΟΣ
F
Αριθμ. 1530 (9)
Διαδικασία πλήρωσης κενών οργανικών θέσεων στε−
λεχών και προσωπικού της ΑΔΑΕ.
Η ΟΛΟΜΕΛΕΙΑ ΤΗΣ ΑΡΧΗΣ ΔΙΑΣΦΑΛΙΣΗΣ
ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ
(Συνεδρίαση της 27ης Σεπτεμβρίου 2006)
(ΑΠΟΦΑΣΗ αριθμ. 124/2006)
Έχοντας υπόψη:
1. Τις διατάξεις του ιδρυτικού νόμου της ΑΔΑΕ,
ν. 3115/2003 (ΦΕΚ 47Α΄) άρθρο 8.
2. Το άρθρο 19 του ν. 3472/2006 (ΦΕΚ 135Α΄) περί τρο−
ποποίησης του άρθρου 8 του ν. 3115/2003.
3. Το π.δ. 40/2005 (ΦΕΚ 59Α΄) άρθρα 13 και 14 περί της
Εσωτερικής Διάρθρωσης της ΑΔΑΕ.
4. Τις διατάξεις του ν. 2683/1999 (ΦΕΚ 19Α΄) για την
κύρωση του Δημοσιοϋπαλληλικού Κώδικα.
5. Το π.δ. 410/1998 (ΦΕΚ 19Α΄) περί κωδικοποίησης των
διατάξεων της νομοθεσίας που αφορούν το προσωπικό
του Δημοσίου με σχέση εργασίας ιδιωτικού δικαίου.
6. Την υφιστάμενη ανάγκη άμεσης πλήρωσης των
κενών θέσεων στελεχών και λοιπού προσωπικού της
ΑΔΑΕ.
7. Το ότι η δαπάνη που θα απαιτηθεί για τη διαδικασία
πρόσληψης και η δαπάνη μισθοδοσίας του προσωπικού
που θα προσληφθεί θα βαρύνει τον προϋπολογισμό
της ΑΔΑΕ όπου προβλέπονται οι σχετικές πιστώσεις,
αποφασίζουμε:
Την έναρξη της διαδικασίας για την πλήρωση των
ακόλουθων κενών οργανικών θέσεων της ΑΔΑΕ:
α) Τρεις (3) θέσεις Προϊσταμένων στις Διευθύνσεις:
• Διασφάλισης Υποδομών και Απορρήτου Υπηρεσιών
και Εφαρμογών Διαδικτύου.
• Διασφάλισης Υποδομών και Απορρήτου Τηλεπικοι−
νωνιακών Υπηρεσιών.
• Διασφάλισης Απορρήτου Ταχυδρομικών Υπηρεσιών.
β) Μία (1) θέση Προϊσταμένου του Αυτοτελούς
Τμήματος Διεθνών Συνεργασιών και Δημοσίων Σχέ−
σεων.
γ) Μία (1) θέση Ειδικού Επιστημονικού Προσωπικού
πτυχιούχου ΑΕΙ στους τομείς, Διεθνών ή Ευρωπαϊκών
Σπουδών ή Πολιτικών ή Οικονομικών Σπουδών ή Οργά−
νωσης και Διοίκησης Επιχειρήσεων.
δ) Δύο (2) θέσεις Κατηγορίας ΔΕ Προσωπικού.
ε) Μία (1) θέση δικηγόρου με έμμισθη εντολή.
Η διαδικασία που θα ακολουθηθεί για την επιλογή
των προσληφθησομένων στις ανωτέρω θέσεις θα είναι
σύμφωνη με την ισχύουσα νομοθεσία και με τις ειδικές
προς τούτο διατάξεις του π.δ. 40/2005.
Η απόφαση αυτή να δημοσιευθεί στην Εφημερίδα της
Κυβερνήσεως.
Μαρούσι, 27 Σεπτεμβρίου 2006
Ο Πρόεδρος
ΑΝΔΡΕΑΣ ΛΑΜΠΡΙΝΟΠΟΥΛΟΣ
F
Αριθμ. 214/15.9.2006 ΑΠΟΦΑΣΗ Δ.Σ. (10)
Τροποποίηση των άρθρων 8 και 9 του Κανονισμού
Οικονομικής Διαχείρισης Ο.Λ.Π. Α.Ε. και Ελέγχου
Αυτής.
ΤΟ ΔΙΟΙΚΗΤΙΚΟ ΣΥΜΒΟΥΛΙΟ
ΤΟΥ ΟΡΓΑΝΙΣΜΟΥ ΛΙΜΕΝΟΣ ΠΕΙΡΑΙΩΣ
ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ
Έχοντας υπόψη:
α) Τις διατάξεις της παρ.7 του άρθρου δεύτερου του
ν. 2688/1999 «Μετατροπή του Οργανισμού Λιμένος Πει−
ραιώς και του Οργανισμού Λιμένος Θεσσαλονίκης σε
ανώνυμες εταιρείες» (Φ.Ε.Κ. 40/τ.Α΄/1.2.1999), η οποία
προστέθηκε με την παράγραφο 2 του άρθρου 31 του
ν. 3153/2003 «Ναυτική επαγγελματική εκπαίδευση, κα−
τάρτιση και επιμόρφωση και ρύθμιση άλλων θεμάτων
αρμοδιότητας του Υπουργείου Εμπορικής Ναυτιλίας»
(ΦΕΚ 544/τ.Α΄/19.6.2003).
β) Το καταστατικό της Εταιρείας, το οποίο αρχικά
ενσωματώθηκε στο Άρθρο Τρίτο του ν. 2688/1999
(ΦΕΚ 40/1.3.1999 τ.Α΄), όπως τελικά τροποποιήθηκε
και κωδικοποιήθηκε από την τακτική Γενική Συνέ−
λευση των Μετόχων της Εταιρείας της 30ης Ιουνίου
2005, εγκρίθηκε και ισχύει (ΦΕΚ 8184/25.7.2005 τ.Α.Ε.
και Ε.Π.Ε).
γ) Την υπ’ αριθμ. 3978/8.9.2006 υπηρεσιακή εισήγηση,
αποφασίζουμε:
Α. Την τροποποίηση του «Κανονισμού Οικονομικής
Διαχειρίσεως Ο.Λ.Π. Α.Ε. και Ελέγχου Αυτής» ως εξής:
1. Όπου στα άρθρα 8 και 9, όπως τροποποιήθηκαν
με την υπ’ αριθμ. 26/27.1.2004 απόφαση Δ.Σ./Ο.Λ.Π. ΑΕ.,
αναφέρεται η φράση «Συμβούλιο Διεύθυνσης» αντικα−
θίσταται με τη φράση «Μόνιμη Επιτροπή Επίλυσης Αμ−
φισβητήσεων και Διαφορών».
2. Το άρθρο 9 τροποποιείται και συμπληρώνεται ως
ακολούθως:
α) Με την προσθήκη της πιο κάτω παραγράφου η
οποία αριθμείται σε 2
«2. Η Μόνιμη Επιτροπή Επίλυσης Αμφισβητήσεων και
Διαφορών συγκροτείται με απόφαση του Διοικητικού
Συμβουλίου του Ο.Λ.Π. Α.Ε. και απαρτίζεται από τα ακό−
λουθα μέλη:
− Το Γενικό Διευθυντή ή ένα Γενικό Διευθυντή − Έναν
(1) Προϊστάμενο Διεύθυνσης.
− Τον Προϊστάμενο του Τμήματος Κανονισμών και
Τιμολογίων. Της Επιτροπής προεδρεύει το μέλος που φέρει
το
βαθμό ή ασκεί τα καθήκοντα Γενικού Διευθυντού.»
20126 ΕΦΗΜΕΡΙΣ ΤΗΣ ΚΥΒΕΡΝΗΣΕΩΣ (ΤΕΥΧΟΣ
ΔΕΥΤΕΡΟ)
β) Οι παράγραφοι 2 έως 10 αναριθμούνται σε 3 έως
11 αντίστοιχα.Β. Την ανάκληση της Β΄ παραγράφου της υπ’
αριθμ.
26/27.1.2004 απόφασης Δ.Σ./Ο.Λ.Π. Α.Ε. (ΦΕΚ 437/τ.Β΄/
3.3.2004).Η απόφαση αυτή να δημοσιευθεί στην Εφημερίδα
της
Κυβερνήσεως και η ισχύς της να αρχίζει από την
ημερομηνία της δημοσίευσης της.
Πειραιάς, 27 Σεπτεμβρίου 2006
Διευθύνων Σύμβουλος
ΝΙΚΟΣ ΑΝΑΣΤΑΣΟΠΟΥΛΟΣ

20128 ΕΦΗΜΕΡΙΣ ΤΗΣ ΚΥΒΕΡΝΗΣΕΩΣ (ΤΕΥΧΟΣ


ΔΕΥΤΕΡΟ)
ïöïñßåò Á.Å. - Å.Ð.Å. êáé ëïéðþí Ö.Å.Ê.: 210 527 9000
ΑΠΟ ΤΟ ΕΘΝΙΚΟ ΤΥΠΟΓΡΑΦΕΙΟ
ΚΑΠΟΔΙΣΤΡΙΟΥ 34 * ΑΘΗΝΑ 104 32 * ΤΗΛ. 210 52 79 000 * FAX
210 52 21 004
*02015041210060012* ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΕΥΘΥΝΣΗ:
http://www.et.gr – e-mail: webmaster@et.gr__
ΤΕΛΕΣΙΔΙΚΙΑ ΔΙΑΤΑΓΗΣ ΠΛΗΡΩΜΗΣ

ΑΡΕΙΟΣ ΠΑΓΟΣ 53/2004


Τράπεζες - Διαταγή πληρωμής - Δεδικασμένο - Αναγκαστική
εκτέλεση με βάση διαταγή πληρωμής -.

ΠΕΡΙΛΗΨΗ

Η διαταγή πληρωμής που απέκτησε ισχύ


δεδικασμένου προσομοιάζει κατά τ' αποτελέσματα
της με τελεσίδικη δικαστική απόφαση. Συνεπώς
όσα ισχύουν για τα τελεσιδίκως κριθέντα στο
πλαίσιο του άρθρου 30 παρ. 8 του Ν. 2789/2000,
ισχύουν και στην περίπτωση της απρόσβλητης με
ανακοπή διαταγής πληρωμής, που έχει ήδη
εξοπλισθεί με δύναμη δεδικασμένου, κατά το
άρθρο 633 ΚΠολΔ.

ΚΕΙΜΕΝΟ

Αριθμός 53/2004
ΤΟ ΔΙΚΑΣΤΗΡΙΟ ΤΟΥ ΑΡΕΙΟΥ ΠΑΓΟΥ
Ζ' Πολιτικό Τμήμα

ΣΥΓΚΡΟΤΗΘΗΚΕ από τους Δικαστές: Δημήτριο


Σουλτανιά, Αντιπρόεδρο, Κωνσταντίνο Βαρδαβάκη,
Νικόλαο Οικονομίδη, Στέφανο Γαβρά και Αθανάσιο
Γιωτάκο, Αρεοπαγίτες.
ΣΥΝΗΛΘΕ σε δημόσια συνεδρίαση στο Κατάστημα του,
στις 10 Δεκεμβρίου 2003, με την παρουσία και της
γραμματέως Μαριάννας Νίκου, για να δικάσει την
υπόθεση μεταξύ:
Των αναιρεσειουσών: 1) Κ. συζύγου Α.Κ. ή Κ., το
γένος Ε.Φ. ή Φ., 2) Α.-Δ.Τ. του Ι. και της Μ. και 3) Α.Τ.
του Ι. και της Μ., κατοίκων Δήμου Περιστερίου Αττικής,
οι οποίοι εκπροσωπήθηκαν από τον πληρεξούσιο
δικηγόρο τους Σέφη Αναστασάκο.
Των αναιρεσιβλήτων: 1) Ανώνυμης Τραπεζικής
εταιρείας με την επωνυμία "ΕΘΝΙΚΗ ΤΡΑΠΕΖΑ Α.Ε.", που
εδρεύει στην Αθήνα και εκπροσωπείται νόμιμα, ως
επισπεύδουσας, η οποία εκπροσωπήθηκε από τον πληρεξούσιο
δικηγόρο της Κίμωνα Βορίδη, 2) Ε. συζ. Α.Δ.. το γένος Π. και
Α.Μ., κατοίκου Δήμου Γαλατσίου Αττικής, ως
υπερθεματίστριας, η οποία εκπροσωπήθηκε από την
πληρεξούσια δικηγόρο της Βαρβάρα Τσάτσου-Θανοπούλου.
Η ένδικη διαφορά άρχισε με την από 8 Νοεμβρίου 2000
ανακοπή των ήδη αναιρεσειόντων, που κατατέθηκε στο
Μονομελές Πρωτοδικείο Αθηνών. Εκδόθηκαν οι αποφάσεις:
1149/2002 του ίδιου Δικαστηρίου και 307/2003 του Εφετείου
Αθηνών. Την αναίρεση της τελευταίας αποφάσεως ζητούν οι
αναιρεσείουσες με την από 20 Μαΐου 2003 αίτηση τους.
Κατά τη συζήτηση της αιτήσεως αυτής, που εκφωνήθηκε από
το πινάκιο, οι διάδικοι παραστάθηκαν όπως σημειώνεται πιο
πάνω. Ο εισηγητής Αρεοπαγίτης Στέφανος Γαβράς ανέγνωσε
την από 1 Δεκεμβρίου 2003 έκθεση του, με την οποία
εισηγήθηκε την απόρριψη της κρινομένης αιτήσεως
αναιρέσεως. Ο πληρεξούσιος των αναιρεσειουσών ζήτησε την
παραδοχή της αιτήσεως, η πληρεξούσια των αναιρεσιβλήτων
την απόρριψη της, καθένας δε την καταδίκη του αντιδίκου στη
δικαστική δαπάνη.
ΣΚΕΦΘΗΚΕ ΣΥΜΦΩΝΑ ΜΕ ΤΟ ΝΟΜΟ
Ι. Επειδή, με το άρθρο 30 παρ. 1 του Ν.
2789/2000 (ΦΕΚ Α' 21/11-2-2000) θεσπίσθηκε
ανώτατο όριο (πολλαπλάσιο) των απαιτήσεων των
τραπεζών από τόκους και ανατοκισμό που
παρήχθησαν από κάθε είδους συμβάσεις δανείων ή
πιστώσεων, ενώ με την παράγραφο 4 αυτού
ορίσθηκε ότι από της ισχύος του (11-2-2000) τα
πιστωτικά ιδρύματα υποχρεούνται
α) να γνωστοποιούν εντός 90 ημερών από την
υποβολή της σχετικής αίτησης στους οφειλέτες που
οι οφειλές τους εμπίπτουν στη ρύθμιση αυτού το
ύψος της οφειλής τους κατά κεφάλαιο και τόκους,
β) να μη λογίζουν τόκους για τη συνολική οφειλή,
όπως αυτή θα διαμορφωθεί μετά την εφαρμογή των
παραγράφων 1 και 2, μέχρι 30 Απριλίου 2000 και
να μην αρχίσουν διαδικασίες αναγκαστικής
εκτέλεσης, ούτε να συνεχίσουν διαδικασίες που
έχουν αρχίσει, μέχρι 31 Οκτωβρίου 2000.
Περαιτέρω, κατά την παράγραφο 8 εδ. α' του άρθρου 30 του
ίδιου νόμου οι διατάξεις αυτού (αρθ. 30) δεν επηρεάζουν όσα
είτε κρίθηκαν, οποτεδήποτε, τελεσίδικα, εκτός εάν εκκρεμούν
κατά την ημερομηνία ψήφισης τους στον Αρειο Πάγο, είτε
ρυθμίστηκαν με διάταξη νόμου ή με συμβιβασμό, αναγνώριση
χρέους ή άλλη συμφωνία μεταξύ των πιστωτικών ιδρυμάτων
και οφειλετών για συμβάσεις δανείων ή πιστώσεων μέχρι τη
δημοσίευση του και οι σχετικές συμφωνίες εξακολουθούν να
δεσμεύουν τα μέρη. Εξάλλου, με τελεσίδικη απόφαση
ισοδυναμεί και η διαταγή πληρωμής, η οποία έχει αποκτήσει
ισχύ δεδικασμένου, μετά την τελεσίδικη απόρριψη της
ασκηθείσας ανακοπής, ή σε περίπτωση μη ασκήσεως
ανακοπής, μετά την παρέλευση άπρακτης της προθεσμίας
ασκήσεως της ανακοπής του άρθρου 633 παρ. 3 ΚΠολΔ (Ολ.
ΑΠ 16/1996, ΑΠ 133/2003). Η διαταγή πληρωμής που
απέκτησε ισχύ δεδικασμένου προσομοιάζει κατά τα
αποτελέσματα της με τελεσίδικη δικαστική απόφαση, υπό την
έννοια ότι δεν μπορεί πλέον να αμφισβητηθεί ούτε και με
ανακοπή από το άρθρο 933 ΚΠολΔ, η με αυτή βεβαιούμενη
απαίτηση, αφού έκτοτε αποτελεί, κατά ρητή διάταξη του άνω
άρθρου 633 παρ. 2 εδ. τελευταίο, δεδικασμένο, που κατά τις
συνδυασμένες διατάξεις των άρθρων 330 και 935 ιδίου κώδικα
καθιστά απαράδεκτη την προβολή σε μεταγενέστερη δίκη που
αφορά το κύρος της εκτελέσεως λόγων ανακοπής που αν και
ήσαν γεννημένοι και μπορούσαν να προταθούν, δεν
προτάθηκαν με μία από τις πιο πάνω ανακοπές κατά της
διαταγής πληρωμής (Ολ. ΑΠ 30/1987). Το γεγονός ότι η
διαταγή πληρωμής δεν είναι δικαστική απόφαση, δεν
συνεπάγεται αναγκαίως και ότι αυτή δεν δύναται κατά νόμο να
παραγάγει δεδικασμένο, υπό τη θετική και την αρνητική
λειτουργία του, αφού το δεδικασμένο δεν αποτελεί
εννοιολογικό γνώρισμα των δικαστικών αποφάσεων, αλλά
έννομη συνέπεια αυτών που την προσδίδει διάταξη νόμου.
Στην προκείμενη περίπτωση, το Εφετείο, όπως προκύπτει από
την προσβαλλόμενη απόφαση του, δέχτηκε τα εξής: Κατόπιν
σχετικής αιτήσεως της αναιρεσίβλητης τράπεζας (ως
δανείστριας συμβάσεως ανοικτού λογαριασμού, που είχε
καταρτισθεί μεταξύ αυτής και της εταιρίας περιορισμένης
ευθύνης υπό την επωνυμία "Ι.Δ.Τ. ΕΠΕ"), εκδόθηκε η με
αριθμ. 526/1993 διαταγή πληρωμής του Ειρηνοδικείου
Περιστερίου Αττικής, δυνάμει της οποίας διατάχθηκε η πρώτη
αναιρεσείουσα, ως εγγυήτρια υπέρ της πιστούχου στον εν
λόγω ανοικτό λογαριασμό να καταβάλει στην ανωτέρω τράπεζα
χρηματικό ποσό, ως χρεωστικό υπόλοιπο από το λογαριασμό
αυτό, μετά το κλείσιμο του. Στη συνέχεια και μετά τη νόμιμη
προδικασία της αναγκαστικής εκτέλεσης του πιο πάνω
εκτελεστού τίτλου (διαταγής πληρωμής), επιβλήθηκε
κατάσχεση σε δύο ενυπόθηκα ακίνητα των αναιρεσειουσών,
δυνάμει της οικείας υπ' αριθμ. 73/2000 εκθέσεως του
αρμοδίου δικαστικού επιμελητή Δ.Κ.. Οτι η διαταγή αυτή
πληρωμής επιδόθηκε στην πρώτη ανακόπτουσα (ήδη πρώτη
αναιρεσείουσα), οφειλέτιδα της καθής η ανακοπή, ήδη πρώτης
αναιρεσίβλητης, δύο φορές και συγκεκριμένα στις 12-10-1993
και στις 23-11-1993, κατά τις υπ' αριθ. 4580/1993 και
4937/1993 εκθέσεις επιδόσεως του αρμόδιου δικαστικού
επιμελητή Σ.Τ., χωρίς η εν λόγω οφειλέτιδα της τράπεζας να
ασκήσει κατά του ανωτέρω εκτελεστού τίτλου ανακοπή εκ του
άρθρου 632 παρ. 1 ή εκ του άρθρου 633 ΚΠολΔ, μέχρι και την
20-12-1993, σύμφωνα με το υπ' αριθμ. 3821/1993
πιστοποιητικό του Γραμματέα του Πρωτοδικείου Αθηνών, σε
τρόπο ώστε η εν λόγω διαταγή πληρωμής απέκτησε ισχύ
δεδικασμένου. Με τις σκέψεις αυτές το Εφετείο απέρριψε τον
τρίτο λόγο της ανακοπής, σύμφωνα με τον οποίο ο
πλειστηριασμός των άνω ακινήτων είναι άκυρος επειδή
πραγματοποιήθηκε στις 11 Οκτωβρίου 2000 (παρά τα
οριζόμενα στο άρθρο 30 παρ. 4 εδ. β' του Ν. 2789/2000),
κατά παραδοχή της επαναφερθείσας και στο δικαστήριο
ενστάσεως της πρώτης αναιρεσίβλητης, ότι εφαρμογή στην
περίπτωση της δικαζόμενης υπόθεσης έχει η διάταξη του
άρθρου 30 παρ. 8 εδ. α του ίδιου νόμου, λόγω του ότι η άνω
διαταγή πληρωμής, δυνάμει της οποίας ενεργήθηκε ο
πλειστηριασμός, απέκτησε ισχύ δεδικασμένου. Έτσι που έκρινε
το Εφετείο δεν παραβίασε τη διάταξη ουσιαστικού δικαίου του
άρθρου 30 παρ. 8 του ν. 2789/2000 και συνεπώς ο περί του
αντιθέτου πρώτος λόγος της αναιρέσεως, από τον αριθμ. 1 του
άρθρου 559 ΚΠολΔ, που αποδίδει στην προσβαλλόμενη
απόφαση την πλημμέλεια αυτή, είναι απορριπτέος ως
αβάσιμος.
II. Επειδή, κατά το άρθρο 559 αριθμ. 8 του ΚΠολΔ αναίρεση
επιτρέπεται (και) αν το δικαστήριο δεν έλαβε υπόψη πράγματα
που προτάθηκαν και έχουν ουσιώδη επίδραση στην έκβαση της
δίκης. Ως "πράγματα" κατά την έννοια του νόμου θεωρούνται
οι αυτοτελείς πραγματικοί ισχυρισμοί των διαδίκων που
συγκροτούν την ιστορική βάση (και συνεπώς θεμελιώνουν το
αίτημα) αγωγής, ανταγωγής, ενστάσεως ή αντενστάσεως.
Συνεπώς δεν είναι πράγματα, υπό την άνω έννοια, τα νομικά
επιχειρήματα που προβάλλουν οι διάδικοι για την υποστήριξη
των απόψεων τους σε σχέση με νομικά ζητήματα, ή οι
ισχυρισμοί τους που αναφέρονται στην ορθή ερμηνεία του
νόμου (Ολ. ΑΠ 3/1997). Επομένως, ο δεύτερος λόγος της
αναιρέσεως, με τον οποίο οι αναιρεσείουσες αποδίδουν στην
προσβαλλόμενη απόφαση την εκ του άρθρου 559 αριθμ. 8
ΚΠολΔ πλημμέλεια, διότι το Εφετείο δεν έλαβε υπόψη τους
ισχυρισμούς αυτών, ότι "στην έννοια της τελεσίδικης κρίσης
και κατά συνέπεια του περιορισμού που θέτει η διάταξη του
άρθρου 30 παρ. 8 του ν. 2789/2000 περιλαμβάνονται όσες
απαιτήσεις κρίθηκαν με τελεσίδικη δικαστική απόφαση, και όχι
με διαταγή πληρωμής που δεν είναι δικαστική απόφαση, αλλά
απλά εκτελεστός τίτλος", είναι απορριπτέος προεχόντως ως
απαράδεκτος.
III. Επειδή, ο λόγος αναιρέσεως είναι απαράδεκτος, όταν
λείπει το έννομο συμφέρον, ιδίως όταν είναι αλυσιτελής, διότι
η προβαλλόμενη πλημμέλεια δεν επιδρά κατά νόμο στο
διατακτικό της αναιρεσιβαλλομένης (ΑΠ 1150/93). Έτσι, επί
επάλληλων αιτιολογιών (κύριων ή επικουρικών), κάθε μία από
τις οποίες στηρίζει αυτοτελώς το διατακτικό, εάν έστω και μία
δεν πλήττεται ή πλήττεται ανεπιτυχώς, οι λόγοι που πλήττουν
τις υπόλοιπες είναι αλυσιτελείς (ΑΠ Ολ. 25/2003). Στην
προκείμενη περίπτωση, οι ήδη αναιρεσείουσες με τον πρώτο
λόγο της ανακοπής τους ζήτησαν την ακύρωση του
πλειστηριασμού επικαλούμενες ότι αυτός δεν διήρκεσε από
ώρα 12.00' μέχρι ώρα 14.00' της 11-10-2000, όπως ορίζει το
άρθρο 998 παρ. 2 ΚΠολΔ, παρά τα περί του αντιθέτου
αναφερόμενα στην προσβαλλόμενη έκθεση πλειστηριασμού, η
οποία ως προς το σημείο αυτό είναι πλαστή. Το Εφετείο, όπως
προκύπτει από την προσβαλλόμενη απόφαση του, απέρριψε το
λόγο αυτό της ανακοπής, 1) κυρίως ως αόριστο, διότι οι
ανακόπτουσες δεν αναφέρουν ρητώς ότι πράγματι κατά την
ώρα της κατά νόμο έναρξης του πλειστηριασμού ευρίσκονταν
στον καθορισμένο τόπο διεξαγωγής του υποψήφιοι πλειοδότες,
τους οποίους δεν κατονομάζουν και 2) επικουρικώς ως
αβάσιμο κατ' ουσία, διότι αποδείχτηκε ότι ενώπιον του
υπαλλήλου του πλειστηριασμού εμφανίσθησαν ως πλειοδότες
οι σ' αυτήν (απόφαση) κατονομαζόμενοι και ως εκ τούτου η
επικαλούμενη από τις ανακόπτουσες βλάβη δεν επήλθε. Ενόψει
αυτών, ο τρίτος λόγος της αναιρέσεως, που πλήττει (μόνο) την
ως άνω κύρια αιτιολογία της προσβαλλόμενης, για πλημμέλεια
από τον αριθμ. 1 του άρθρου 559 ΚΠολΔ, ήτοι για παραβίαση
του άρθρου 998 παρ. 2 ΚΠολΔ και "του διδάγματος της κοινής
πείρας, των υποψηφίων αγοραστών" που απορρέει από αυτό
(κατά τα αναφερόμενα στο αναιρετήριο), είναι απορριπτέος
προεχόντως ως αλυσιτελής, αφού δεν πλήττεται με λόγο
αναιρέσεως η επικουρική αιτιολογία της απόφασης (που
απέρριψε ως κατ' ουσία αβάσιμο τον άνω λόγω ανακοπής), η
οποία στηρίζει αυτοτελώς το διατακτικό της.
Επειδή, οι αναιρεσείουσες πρέπει να καταδικασθούν στην
δικαστική δαπάνη των αναιρεσιβλήτων, οι οποίες είχαν
χωριστή υπεράσπιση (άρθρα 183 και 176 εδ. α' ΚΠολΔ).
ΓΙΑ ΤΟΥΣ ΛΟΓΟΥΣ ΑΥΤΟΥΣ
Απορρίπτει την από 20-5-2003 αίτηση των Κ. συζ. Α.Κ., Α.-
Δ.Τ. και Α.Ι.Τ., περί αναιρέσεως της 307/2003 αποφάσεως του
Εφετείου Αθηνών, και
Καταδικάζει τις αναιρεσείουσες στη δικαστική δαπάνη των
αναιρεσιβλήτων, την οποία ορίζει σε χίλια εκατόν εβδομήντα
(1170) ευρώ για κάθε αναιρεσίβλητη.
Κρίθηκε και αποφασίσθηκε, στην Αθήνα, στις 23 Δεκεμβρίου
2003. Και
Δημοσιεύθηκε, στο ακροατήριο του, σε δημόσια συνεδρίαση,
στις 14 Ιανουαρίου 2004.

ΑΡΕΙΟΥ ΠΑΓΟΥ ΤΕΛΕΣΙΔΙΚΗ


ΑΠΟΦΑΣΗ ΠΕΡΙ ΕΞΟΔΩΝ ΤΡ.
Συνολικά πρόστιμα 10,2 εκατ. ευρώ σε 17 τράπεζες
Αφορούν παράνομες προμήθειες σε αναλήψεις από ATM

Σκλήρυνση της στάσης του στη σύγκρουση με τις τράπεζες, αποτελεί


η απόφαση του υπουργείου Ανάπτυξης, να επιβάλει σε 17
τράπεζες, συνολικό πρόστιμο ύψους 10,2 εκατ. ευρώ για την
είσπραξη προμήθειας κατά την ανάληψη μετρητών από το ATM. Το
πρόστιμο επιμερίζεται σε 600 χιλιάδες ευρώ ανά τράπεζα, καθώς
σύμφωνα με τον υφυπουργό Ανάπτυξης κ. Γιώργο Βλάχο, «οι
παρεμβάσεις του υπουργείου στόχο έχουν να λειτουργεί με κανόνες
και ευκαιρίες για όλους, η τραπεζική αγορά».
Η επιβολή προστίμου δεν είναι παρά προάγγελος της σύγκρουσης
μεταξύ του υπουργείου και της Ελληνικής Ενωσης Τραπεζών την
προσεχή Παρασκευή 6 Φεβρουαρίου, ημέρα κατά την οποία
συζητείται στο Συμβούλιο της Επικρατείας, η προσφυγή των
τραπεζών κατά της υπουργικής απόφασης, που κρίνει παράνομους
και καταχρηστικούς 15 όρους τραπεζικών συναλλαγών. Με
αφορμή την επιβολή του προστίμου, ο γενικός γραμματέας
καταναλωτή κ. Γιάννης Οικονόμου έκανε λόγο για επιμονή
ορισμένων τραπεζών στην είσπραξη παράνομων προμηθειών,
συμπεριφορά που δεν μπορεί να είναι ανεκτή στη σημερινή κρίσιμη
οικονομικηή συγκυρία.
Η αμφισβήτηση της απόφασης αποτελεί μετωπική σύγκρουση
υπουργείου και τραπεζών, καθώς αφορά βασικούς όρους
τραπεζικών συναλλαγών, όπως η είσπραξη εξόδων φακέλου, η
είσπραξη εξόδων αδράνειας στους καταθετικούς λογαριασμούς
κ.ά. Με αφορμή τη συζήτηση του θέματος στο Συμβούλιο της
Επικρατείας, οι τράπεζες αναμένεται να προσφύγουν στα διοικητικά
δικαστήρια, προσβάλλοντας το πρόστιμο που υπέγραψε χθες ο
υφυπουργός Ανάπτυξης κ. Γιώργος Βλάχος, αφού όμως
καταβάλλουν το 20%.
Μεταξύ των όρων αυτών που θα κριθούν είναι η συγκεκριμένη και η
οποία, σύμφωνα με τον πίνακα των χρεώσεων που δημοσιεύει η
Τράπεζα της Ελλάδος κυμαίνεται από 3 έως και 25 ευρώ, ανάλογα
με το ποσό της ανάληψης. Είναι μάλιστα χαρακτηριστικό ότι η ίδια η
ΤτΕ, έχει ειδική σημείωση στον πίνακα ότι, η προμήθεια κατά την
ανάληψη μετρητών έχει απαγορευθεί με την υπουργική
απόφαση (Ζ1-798/2008), χωρίς το κεντρικό πιστωτικό ίδρυμα να
μπορεί να παρέμβει για την τήρηση του νόμου, αφού η σχετική
αρμοδιότητα ανήκει στο υπουργείο Ανάπτυξης.
Ο σχετικός όρος έχει απασχολήσει αρκετές φορές μέχρι σήμερα τα
διοικητικά δικαστήρια και οδήγησε στην έκδοση της απόφασης 1219
από τον Αρειο Πάγο το 2001, που έκρινε ότι η είσπραξη
προμήθειας, η οποία τότε, ήταν με τη μορφή ποσοστού επί του
ποσού της ανάληψης, είναι παράνομη και καταχρηστική.

Μετά την τελεσίδικη και αμετάκλητη απόφαση του Αρείου


Πάγου, που εκδόθηκε με αφορμή προσφυγή της ΕΚΠΟΙΖΩ κατά
της Citibank, οι τράπεζες επανήλθαν μετατρέποντας την
ποσοστιαία προμήθεια σε απόλυτο νούμερο, που κλιμακώνεται
και πάλι ανάλογα με το ποσό της ανάληψης. Ως επιχείρημα
υπέρ της χρέωσης, προβάλλουν το κόστος που συνεπάγεται η
χρήση του ΑΤΜ.
Ετσι, ο ίδιος όρος απασχόλησε εκ νέου τα διοικητικά δικαστήρια, με
αφορμή αυτή τη φορά προσφυγή κατά της Εθνικής Τράπεζας, για
να τελεσιδικήσει υπέρ της καταναλωτικής οργάνωσης με την
εφετειακή απόφαση 3499 του 2008, που έκρινε επίσης ότι η
χρέωση είναι παράνομη και καταχρηστική. Η Εθνική Τράπεζα,
στον βαθμό που η σχετική απόφαση έκρινε παράνομους
άλλους 10 τραπεζικούς όρους, θέτοντας σε αμφισβήτηση ένα
μεγάλο μέρος των τραπεζικών πρακτικών που ισχύουν στις
συναλλαγές, έκανε αίτηση αναίρεσης της απόφασης στον Αρειο
Πάγο -η οποία αναμένεται να συζητηθεί τον Οκτώβριο- ενώ
παράλληλα ζήτησε και πέτυχε, την αναστολή εφαρμογής της
απόφασης, μέχρι τη συζήτησή της. Το παράδοξο του όλου θέματος
είναι ότι τελικώς, η Εθνική Τράπεζα, προχώρησε πρόσφατα στην
κατάργηση της σχετικής χρέωσης, στον βαθμό που το ενδιαφέρον
της επικεντρώνεται στους υπόλοιπους όρους των τραπεζικών
συναλλαγών, η νομιμότητα των οποίων θα κριθεί από το Ανώτατο
Δικαστήριο. Παρ' όλα αυτά, το υπουργείο Ανάπτυξης, επέβαλε το
πρόστιμο των 600.000 ευρώ και στην Εθνική Τράπεζα, όπως
επίσης και στην ProtoBank, η οποία σύμφωνα με τον πίνακα των
χρεώσεων που δημοσιεύει η Τράπεζα της Ελλάδος, δεν χρεώνει τη
σχετική προμήθεια για ανάληψη μετρητών με κάρτα της ίδιας της
τράπεζας και επιπλέον έχει αμελητέο μερίδιο αγοράς στις πιστωτικές
κάρτες.
Καταχρηστικοί όροι Τραπεζών
Σάββατο, 06 Φεβρουαρίου 2010

1219/2001 Άρειος Πάγος (αμετάκλητη)


Φύση και συνέπειες άσκησης συλλογικής αγωγής από
καταναλωτικές οργανώσεις. Η απόφαση (δικαστηρίου) που
δέχεται συλλογική αγωγή παράγει ιδιότυπη δεσμευτικότητα
έναντι πάντων

1219/2001 Άρειος Πάγος (αμετάκλητη)


Απώλειες από παράνομη χρήση πιστωτικών καρτών, κλοπές
κ.λπ. Καταχρηστικοί οι όροι συναλλαγών που μετακυλίουν
στον κάτοχο της κάρτας την ευθύνη για τη ζημιά, όταν δεν
εξαρτούν την ευθύνη αυτή από υπαιτιότητα.

1219/2001 Άρειος Πάγος (αμετάκλητη)


Καθυστέρηση καταβολής δόσεων αποπληρωμής του δανείου -
Οικονομική αδυναμία δανειολήπτη. Καταχρηστικός ο ΓΟΣ
(Γενικοί Όροι Συναλλαγών), σύμφωνα με τον οποίο η
καθυστέρηση μιας και μόνο δόσης από τις πολλές που
συμφωνήθηκαν συνεπάγεται το ληξιπρόθεσμο ολόκληρου
του υπολειπόμενου ποσού δανείου. Δεν είναι
καταχρηστικός ο ΓΟΣ που προβλέπει το ληξιπρόθεσμο με
την καθυστέρηση τεσσάρων δόσεων.

3499/2008 Εφετείο Αθηνών (τελεσίδικη)


Επιβάρυνση των πιστωτικών καρτών με τόκους,
αναδρομικά από την ημέρα διεξαγωγής της συναλλαγής.
Καταχρηστικός ο ΓΟΣ, νόμιμη η επιβάρυνση μόνο μετά την
πάροδο της προθεσμίας πληρωμής που αναγράφεται στον
λογαριασμό.

3499/2008 Εφετείο Αθηνών (τελεσίδικη) Έξοδα


για αναλήψεις μετρητών μέσω πιστωτικής κάρτας. Ο
σχετικός όρος κρίθηκε καταχρηστικός.

3499/2008 Εφετείο Αθηνών (τελεσίδικη) Αναπροσαρμογές του


επιτοκίου έπειτα από μειώσεις ή αυξήσεις επιτοκίων της
Ευρωπαϊκής Κεντρικής Τράπεζας. Τα κριτήρια που
χρησιμοποιούν οι τράπεζες για την αναπροσαρμογή των
επιτοκίων πρέπει να είναι εξαρχής σαφή και διαφανή για
τον δανειολήπτη. Παράνομοι οι ΓΟΣ που επιτρέπουν
αόριστα τη δυνατότητα αύξησης επιτοκίου, με τη θέσπιση
απλώς ανωτάτου ορίου αναπροσαρμογής.

3499/2008 και 3956/2008 Εφετείο Αθηνών (τελεσίδικη)


Επιβολή εξόδων "αδράνειας", αλλά και εξόδων τήρησης
παρακολούθησης καταθετικών λογαριασμών, επιβολή
εξόδων τακτικών επισκέψεων στο γκισέ (αλλεπάλληλες
κινήσεις). Καταχρηστικοί όλοι οι ΓΟΣ με τα περιέργα έξοδα
στους καταθετικούς λογαριασμούς.

430/2005 Άρειος Πάγος (αμετάκλητη)


πρόωρης εξόφλησης στεγαστικού δανείου. Καταχρηστικοί
οι όροι που προέβλεπαν την πληρωμή ποσοστού (περίπου
2,50%) επί του προεξοφλημένου κεφαλαίου του δανείου.

430/2005 Άρειος Πάγος (αμετάκλητη)


Ετήσια τοκοφορία σε δανειακές συμβάσεις. Καταχρηστικός ο
όρος με τον οποίο οι τράπεζες υπολογίζουν τους τόκους με
έτος 360 ημερών, αντί 365 ή 366 ημερών.

3956/2008 Εφετείο Αθηνών (τελεσίδικη)


Χρέωση προμηθειών για καταθέσεις σε λογαριασμούς
τρίτων (ενοίκια, πληρωμή υποχρεώσεων, καταθέσεις σε
συγγενικά ή φιλικά πρόσωπα κ.λπ.). Καταχρηστικοί οι ΓΟΣ
που επιβάλλουν την προμήθεια.

Σύμφωνα με το εν λόγω άρθρο, δύο μόνο (καταχρηστικοί


πλέον) όροι, στοίχισαν στους κατόχους πιστωτικών καρτών
250.000.000 ευρώ και το σύνολο του κόστους των
καταχρηστικών όρων υπολογίζεται σε δις ευρώ.
Αναδρομικό συμψηφισμό, προβλέπει ο νόμος, όλων
των χρεώσεων που στηρίχθηκαν σε καταχρηστικούς όρους.

Πρόκειται για ψιλά γράμματα που οδηγούν πολλές φορές τους


καταναλωτές στην απόγνωση. Ως παράνομοι και καταχρηστικοί
κρίθηκαν όροι για κάρτες, δάνεια, καταθέσεις όπως έξοδα
φακέλου, είσπραξη προμήθειας για κατάθεση σε λογαριασμό τρίτου
προσώπου, μονομερής αύξηση επιτοκίων, υπολογισμός των τόκων
των ποσών των καταθέσεων σε μεταγενέστερη ημερομηνία από
αυτή της κατάθεσης, επιβολή εξόδων 50 ευρώ σε δανειολήπτες για
να λάβουν βεβαίωση οφειλών επισημάνθηκαν στο πλαίσιο
συνέντευξης Τύπου, χθες, στη ΝΑΜ, από τον πρόεδρο της Κίνησης
Πολιτών Δανειοληπτών Γ. Μπαρτζώκη και τον πρόεδρο του
Ινστιτούτου Καταναλωτών (ΙΝΚΑ) Γ. Λεχουρίτη ο οποίος κι
επισήμανε την ανάγκη θεσμοθέτησης κανόνων διαφάνειας μεταξύ
του τραπεζικού συστήματος και των καταναλωτών.
Σε δηλώσεις του υπογράμμισε ότι οι καταναλωτές βομβαρδίζονται
με αθέμιτες και παράνομες πρακτικές.
Τόνισε ότι «το τραπεζικό σύστημα αντιμετωπίζει
ληστρικά τους καταναλωτές» αναφερόμενος στο θέμα των
δανείων και των πανωτοκίων.
Σε ότι αφορά τα ψιλά γράμματα σε δάνεια, πιστωτικές κάρτες και
καταθέσεις, δήλωσε: «πρέπει επιτέλους να καθαρογραφεί η
απόφαση του ΣτΕ για τους 15 καταχρηστικούς όρους,
ώστε να υλοποιηθεί η σχετική υπουργική απόφαση του 2008. Οι
τράπεζες εισπράττουν από τους καταναλωτές παράνομα χρήματα
για έξοδα φακέλου ή αποστολή εμβασμάτων. «Καλούμε τους
καταναλωτές που έχουν λάβει δάνειο από οποιαδήποτε
τράπεζα και είναι εντός εικοσαετίας να συνεργαστούν
με το ΙΝΚΑ προκειμένου μέσω ομαδικών αγωγών να
διεκδικήσουμε επιστροφή των παρακρατηθέντων
ποσών που είναι ιδιαίτερα σημαντικά»
Ο Γ. Μπαρτζώκης, πρόεδρος της Κίνησης Πολιτών Δανειοληπτών
Ελλάδος μίλησε για τις δικαστικές μάχες για το θέμα των
καταχρηστικών όρων των τραπεζών και αναφέρθηκε στην
τελεσίδικη απόφαση του ΣτΕ, βάσει της οποίας ο
υπουργός Ανάπτυξης έχει δικαίωμα παρέμβασης στο
θέμα των ψιλών γραμμάτων, για την επιστροφή
χρημάτων σε δανειολήπτες για τα παρακρατηθέντα έξοδα
φακέλου ο Αλ. Κουτσελίνης είπε ότι με τη νομική στήριξη του
Γραφείου Καταναλωτή αποστέλλονται έγγραφα στις τράπεζες
ζητώντας επιστροφή παρακρατηθέντων χρήματων. Οι τράπεζες
αρνούνται κατά βάση να επιστρέψουν ακόμη και αυτά
που έχουν θεσμοθετηθεί με νόμο και το ΣτΕ τον έχει
κρίνει συνταγματικό. Όλες οι αναφορές και οι
απαντήσεις των τραπεζών κοινοποιούνται στην
Τράπεζα της Ελλάδος και το υπουργείο Ανάπτυξης.
Κλείνοντας αναφέρθηκε στη συνεργασία με την Κίνηση Πολιτών
Δανειοληπτών Ελλάδος ώστε να προχωρήσει και σε τοπικό επίπεδο
η κατάθεση ομαδικών αγωγών για τους καταχρηστικούς όρους.
Θα συνεχιστεί και ενισχυθεί η λειτουργία του Γραφείου
Καταναλωτή οπου οι καταναλωτές θα μπορούν να
υποβάλουν ηλεκτρονικά τις αναφορές τους, θα
δημοσιοποιούνται τα αποτελέσματα των ελέγχων των
αρμόδιων υπηρεσιών και τα πρόστιμα που
επιβλήθηκαν Στις πιστωτικές κάρτες, φούσκωσαν τόσο τα επιτόκια
όσο και τα έξοδα (ετήσιες συνδρομές κ.λπ.). Ηδη οι Έλληνες πληρώνουν
το πλαστικό χρήμα με κόστος που φθάνει ακόμη και το 24%.
Η Εθνική κατηγορήθηκε ανοιχτά από τον υπουργό Ανάπτυξης, καθώς
ενσωμάτωσε στις συμβάσεις πιστωτικής κάρτας όρο ο οποίος συνδέει το
επιτόκιο της κάρτας όχι μόνο με το επιτόκιο Euribor ή το επιτόκιο ΕΚΤ
αλλά και με ένα «καλάθι» οικονομικών δεικτών, την ύπαρξη των οποίων
γνωρίζουν μόνο οι... οικονομολόγοι. Γι' αυτόν τον όρο, τον οποίο ήδη
εξετάζει η ΤτΕ για αδιαφάνεια, ο δανειολήπτης είναι αδύνατο να γνωρίζει
τον τρόπο με τον οποίο προκύπτει το επιτόκιο που του χρεώνει η τράπεζα.
- Αντίστοιχα, η Γενική Γραμματεία Καταναλωτή μελετάει τη σύμβαση της
πιστωτικής κάρτας της Eurobank. Σε αυτή αναφέρεται ότι το επιτόκιο
μπορεί να ανεβαίνει με ρυθμό διπλάσιο από αυτόν του Euribor ή να
παραμένει «παγωμένο» σε περίπτωση μείωσης του ευρωπαϊκού επιτοκίου,
κάτι που παρατηρείται αυτές τις ημέρες. Καταχρηστικούς όρους
ενσωματώνουν φυσικά και άλλες τράπεζες, ωστόσο είναι δύσκολο να
εντοπιστούν, καθώς δεν υπάρχει υποχρέωση γνωστοποίησης των
συμβάσεων παρά μόνο αφού τεθούν σε εφαρμογή.
*Οι τράπεζες δεν εφαρμόζουν ούτε τις υπουργικές αποφάσεις της
κυβέρνησης. Το καλοκαίρι, το υπουργείο Ανάπτυξης απαίτησε να
σταματήσουν 15 χρεώσεις οι οποίες έχουν ήδη κριθεί τελεσίδικα
παράνομες στα δικαστήρια. Οι τράπεζες, παρά την απόφαση,
εξακολουθούν να χρεώνουν τα νοικοκυριά με έξοδα για ανάληψη
μετρητών μέσω πιστωτικής κάρτας, με έξοδα καταναλωτικού δανείου και
άλλες αφορμές
Ακόμη και σήμερα δεν υπάρχει ένας φορέας αρμόδιος για την εποπτεία και
τον έλεγχο των τραπεζών. Οι αρμοδιότητες μοιράζονται ανάμεσα στην
Τράπεζα της Ελλάδος και τη Γενική Γραμματεία Καταναλωτή του
υπουργείου Ανάπτυξης. Συχνά οι ευθύνες γίνονται μπαλάκι μεταξύ των
δύο φορέων. Χαρακτηριστικό είναι το πρόσφατο παράδειγμα με τις
πιστωτικές κάρτες της Εθνικής.
Η μεγαλύτερη τράπεζα της χώρας ζήτησε από τους κατόχους καρτών να
αποδεχτούν αυξήσεις επιτοκίων και χρεώσεων ή σε διαφορετική περίπτωση
να επιστρέψουν τις κάρτες εξοφλώντας όλες τις οφειλές μέσα σε 30
ημέρες.
Ο υπουργός Ανάπτυξης κατήγγειλε την Εθνική για καταχρηστικούς και
αδιαφανείς όρους. Τώρα, όμως, η υπόθεση πρέπει να εξεταστεί τόσο από
την ΤτΕ όσο και από τη Γενική Γραμματεία Καταναλωτή, καθώς η πρώτη
είναι αρμόδια να κρίνει θέματα αδιαφάνειας και η δεύτερη θέματα
καταχρηστικότητας.
*Τα πιστωτικά ιδρύματα ανοιγοκλείνουν τις στρόφιγγες του δανεισμού
κατά βούληση
Το 2001 ο Αρειος Πάγος εξέδωσε απόφαση που δεν εφαρμόστηκε.
Τι έλεγε αυτή; Οι τράπεζες δεν μπορούν να χρεώνουν τους πελάτες
τους με επιτόκια πάνω απ' αυτά που ορίζει η Τράπεζα της Ελλάδας
για τον εξωτραπεζικό δανεισμό (το λεγόμενο «δικαιοπρακτικό», με το
οποίο μπορεί ένας ιδιώτης να δανείσει άλλον ιδιώτη και το οποίο
κυμαίνεται πέριξ του 9%). Παρ' όλα αυτά, οι τράπεζες ουδέποτε
εφάρμοσαν την απόφαση, επικαλούμενες γνωμοδότηση του
Νομικού Συμβουλίου της ΤτΕ, το οποίο είχε αποφανθεί ότι δεν γεννάται
ζήτημα εφαρμογής πλαφόν και στα τραπεζικά επιτόκια, τα οποία
«αποτελούσαν πάντοτε ξεχωριστή και μη επικαλυπτόμενη από άποψη
πεδίου εφαρμογής κατηγορία από εκείνη των εξωτραπεζικών επιτοκίων».
Από το 2002 οι τράπεζες όφειλαν να συνδέσουν τα επιτόκια
των στεγαστικών δανείων είτε με το επιτόκιο της ΕΚΤ είτε με
το Euribor. Ομως, όσοι είχαν δανειστεί πριν από το 2002 με
κυμαινόμενο επιτόκιο μη συνδεδεμένο με αυτό της ΕΚΤ δεν είδαν τα
επιτόκιά τους να αναπροσαρμόζονται, παρά το γεγονός ότι έως το
καλοκαίρι του 2003 τα ευρωεπιτόκια είχαν μειωθεί στο 2%. Το ύψος τους
καθοριζόταν με απόφαση της διοίκησης της κάθε τράπεζας.
Ετσι, λοιπόν, υπήρχε το παράδοξο φαινόμενο ο δανειολήπτης που είχε
πάρει δάνειο το 2001 να πληρώνει επιτόκιο 6%, ενώ κάποιος που είχε
πάρει δάνειο το 2003 να πληρώνει 4%. Υπολογίζεται ότι από το
κόλπο αυτό οι τράπεζες «κέρδισαν» τουλάχιστον 500 εκατ.
ευρώ. Και γι' αυτό «τιμωρήθηκαν» από την ΤτΕ με πρόστιμα άτοκης
κατάθεσης για δύο εβδομάδες.
*Το καλοκαίρι του 2003 με πράξη του διοικητή της Τραπέζης της
Ελλάδος Ν. Γκαργκάνα είχαν καταργηθεί τα έξοδα «φακέλου» στα
στεγαστικά δάνεια που αντιστοιχούσαν στο 1% επί του συνολικού ποσού
της χρηματοδότησης. Τότε οι τράπεζες τα μετονόμασαν σε έξοδα
«νομικού και τεχνικού ελέγχου» και έκτοτε χρεώνονται κανονικά
και με το... νόμο. *Επίσης, το καλοκαίρι του 2003, η Τράπεζα της
Ελλάδας προχώρησε στην «απελευθέρωση» της καταναλωτικής
πίστης χωρίς να έχει τεθεί σε λειτουργία η «λευκή» λίστα του
«Τειρεσία», στην οποία θα καταγράφονταν τα νέα καταναλωτικά
δάνεια. Ετσι, οι τράπεζες έδιναν δάνεια και κάρτες με τη...
σέσουλα, με αποτέλεσμα σήμερα εκατοντάδες χιλιάδες νοικοκυριά
να βρίσκονται αντιμέτωπα με δικαστήρια, κατασχέσεις και
πλειστηριασμούς.*Σε όλα τα παραπάνω, βέβαια, πρέπει να προστεθούν
και οι δεκάδες δικαστικές αποφάσεις καταναλωτικών οργανώσεων
και απλών πελατών, οι οποίες έκριναν παράνομες και
καταχρηστικές πρακτικές, χρεώσεις, προμήθειες και όρους στις
τραπεζικές συναλλαγές.
Κάποιες από αυτές, που τελεσιδίκησαν, επιχείρησε το
περασμένο καλοκαίρι να τις απαγορεύσει με απόφασή του
το υπουργείο Ανάπτυξης, αλλά οι τράπεζες και αυτή την
απόφαση την αγνοούν επιδεικτικά μέχρι σήμερα.Οι ελληνικές
τράπεζες αρέσκονται στο να παίζουν το «κρυφτό» με τις
αποφάσεις των δικαστηρίων, της Τραπέζης της Ελλάδος αλλά και
τους νόμους του κράτους προκειμένου να ξεπερνούν τα εμπόδια
και τις απαγορεύσεις που τίθενται στο δρόμο τους

ΟΞΩ ΑΠ ΤΟ ΜΑΝΤΡΙ ΑΠΑΤΕΩΝΑ !


Ένα βιβλίο που θα σας
γλιτώσει από το
Κτηνώδες δάγκωμα των
Λυσασμένων σιαγόνων
των Τραπεζιτών, από
αυτούς τους σύγχρονους
Δολλαριοτρεφόμενους
ευρω-άρπαγες,
Βρυκόλακες της Οικονομικης Ζωής και δολοφόνους του
μέλοντος των Ελλήνων.
Με Τιμή
ΠΑΝΑΓΙΩΤΗΣ ΛΙΑΠΗΣ
ΜΗ ΣΚΟΤΩΝΕΤΕ ΤΑ ΚΟΥΝΟΥΠΙΑ,
ΑΛΛΟΙ ΣΑΣ ΠΙΝΟΥΝ ΤΟ ΑΙΜΑ !!

You might also like