Προσωπικά Δεδομένα
Ορισμός των προσωπικών δεδομένων
Σύμφωνα με την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ), στα προσωπικά δεδομένα περιλαμβάνεται κάθε πληροφορία που χαρακτηρίζει και ταυτοποιεί ένα φυσικό πρόσωπο, όπως για παράδειγμα το όνομα, η διεύθυνση, το τηλέφωνο, τα ενδιαφέροντα, οι φωτογραφίες και οι προσωπικές απόψεις. Ορισμένα προσωπικά δεδομένα αφορούν ιδιαίτερα ευαίσθητα στοιχεία της ιδιωτικής ζωής του ατόμου, όπως το θρήσκευμα, οι πολιτικές πεποιθήσεις, η κατάσταση της υγείας του ή η ερωτική ζωή του. Στην Ελλάδα, τα λεγόμενα “απλά” προσωπικά δεδομένα είναι τα εξής:
- Το όνομα
- Το επώνυμο
- Η κατοικία
- Το επάγγελμα
- Το μορφωτικό επίπεδο
- Οι καταναλωτικές συνήθειες
- Η ταξιδιωτική δραστηριότητα
- Η οικογενειακή κατάσταση
- Η περιουσιακή κατάσταση
- Ο μισθός
- Οι τραπεζικοί λογαριασμοί
Αντίστοιχα, στα “ευαίσθητα” προσωπικά δεδομένα συγκαταλέγονται στοιχεία που αφορούν τον “σκληρό πυρήνα” της ιδιωτικής ζωής του καθενός. Σε κάθε χώρα η έννοια της ιδιωτικής ζωής ή αλλιώς της ιδιωτικότητας, διαφοροποιείται. Στη χώρα μας, τα ευαίσθητα προσωπικά δεδομένα σχετίζονται με:
- Την φυλετική ή εθνική καταγωγή
- Τα πολιτικά φρονήματα
- Τις θρησκευτικές ή φιλοσοφικές πεποιθήσεις
- Τη συμμετοχή σε συνδικαλιστική οργάνωση
- Την υγεία
- Την κοινωνική πρόνοια
- Την ερωτική ζωή
- Τις ποινικές διώξεις ή τα αδικήματα που έχει διαπράξει το άτομο (π.χ. το ποινικό μητρώο)
- Τη συμμετοχή σε ενώσεις προσώπων που σχετίζονται με ευαίσθητα προσωπικά δεδομένα (π.χ. σωματείο ομοφυλόφιλων)
- Τα μητρώα και αρχεία της Εθνικής Αρχής Ιατρικώς Υποβοηθούμενης Αναπαραγωγής
- Τις δηλώσεις και τα στοιχεία των αιτούντων πολιτικό άσυλο
- Τα δεδομένα των ληπτών και δωρητών ανθρωπίνων ιστών και οργάνων
- Τα γενετικά δεδομένα
Πρακτικά ο διαχωρισμός των προσωπικών δεδομένων σε απλά και ευαίσθητα σχετίζεται με τη διαδικασία συλλογής και επεξεργασίας αυτών, καθώς για τη νόμιμη επεξεργασία των απλών δεδομένων αρκεί η προφορική συγκατάθεση του υποκειμένου και η γνωστοποίηση στην αρμόδια Αρχή (ΑΠΔΠΧ). Αντίθετα, για τα ευαίσθητα δεδομένα θεσπίζεται η γενική απαγόρευση της επεξεργασίας τους.
Ιδιωτικότητα - Προσωπικά Δεδομένα στο Διαδίκτυο
Σε πολλές περιπτώσεις η έννοια της προστασίας των προσωπικών δεδομένων ταυτίζεται με την έννοια της προστασίας της ιδιωτικής ζωής ή αλλιώς της ιδιωτικότητας, καθώς τα προσωπικά δεδομένα αποτελούν στοιχεία της ιδιωτικότητας ενός ατόμου. Ο όρος ιδιωτικότητα αναφέρεται ως “το δικαίωμα στην απομόνωση” (the right to be let alone) και σχετίζεται με την απομόνωση, την μυστικότητα και την αυτονομία.
Σύμφωνα με τον ΟΟΣΑ, τα προσωπικά δεδομένα στο διαδίκτυο ορίζονται ως οποιαδήποτε πληροφορία σχετίζεται με την ταυτοποίηση ενός ατόμου (υποκειμένου δεδομένων) (OECD Privacy Guidelines, 2013). Ο ορισμός αυτός είναι ευρύς και περιλαμβάνει τους εξής τύπους προσωπικών δεδομένων:
- Περιεχόμενο το οποίο έχει δημιουργηθεί από τον χρήστη, συμπεριλαμβανομένων των προσωπικών ιστολογίων (blogs) και ο σχολιασμός, οι φωτογραφίες, τα βίντεο
- Δραστηριότητα ή δεδομένα συμπεριφοράς, συμπεριλαμβανομένων των αναζητήσεων στον ιστό, τις διαδικτυακές αγορές. τα ποσά και τον τρόπο πληρωμής
- Κοινωνικά δεδομένα, συμπεριλαμβανομένων των επαφών και φίλων στα μέσα κοινωνικής δικτύωσης
- Δεδομένα τοποθεσίας, στα οποία περιλαμβάνονται η διεύθυνση κατοικίας, και ο προσδιορισμός της θέσης και τοποθεσίας του ατόμου (GPS), μέσω του κινητού τηλεφώνου ή της διεύθυνσης IP (IP address).
- Δημογραφικά δεδομένα στα οποία συμπεριλαμβάνεται η ηλικία, το φύλο, η φυλή, το εισόδημα, οι σεξουαλικές προτιμήσεις, οι πολιτικές πεποιθήσεις, κλπ.
- Αναγνώριση δεδομένων επίσημης φύσης, όπως το όνομα, οι οικονομικές πληροφορίες και οι αριθμοί τραπεζικών λογαριασμών, ο αριθμός μητρώου ασφαλισμένων και τα ποινικά μητρώα
Πώς συλλέγονται τα προσωπικά μας δεδομένα στο διαδίκτυο
Οι τρόποι συλλογής των προσωπικών δεδομένων μέσω του διαδικτύου είναι οι ακόλουθοι (OECD, 2013):
- Τα δεδομένα παρέχονται εθελοντικά ή διαδίδονται από τα άτομα όταν διαμοιράζονται λεπτομερείς πληροφορίες σχετικά με τον εαυτό τους ή σχετικά με τρίτα μέρη, όπως π.χ. στην περίπτωση δημιουργίας ενός προφίλ σε κάποιο κοινωνικό δίκτυο, ή καταχώρησης των πληροφοριών πιστωτικής κάρτας κατά την πραγματοποίηση διαδικτυακών αγορών, ή παροχής προσωπικών πληροφοριών ως όρος εγγραφής σε μια διαδικτυακή υπηρεσία και δημοσίευσης πληροφοριών σχετικά με έναν φίλο, συνάδελφο, μέλος της οικογένειας, κλπ
- Τα δεδομένα δύναται να παρατηρούνται νομίμως, να αποθηκεύονται μέσω της καταγραφής της δραστηριότητας των χρηστών. Παράδειγμα της νόμιμης συλλογής δεδομένων αυτού του τύπου είναι οι προτιμήσεις διαδικτυακής περιήγησης και τα δεδομένα τοποθεσίας στην περίπτωση χρήσης κινητού τηλεφώνου
- Τα δεδομένα δύναται να εξαχθούν, βασιζόμενα στην ανάλυση των προσωπικών δεδομένων (π.χ. η πιστωτική ικανότητα μπορεί να υπολογισθεί βασιζόμενη σε έναν αριθμό παραγόντων σχετικών με το οικονομικό ιστορικό ενός ατόμου).
Τεχνολογίες συλλογής προσωπικών δεδομένων
- Cookies
- Web-bugs
- Δεδομένα μέσω Click-stream
- Επιθεώρηση πακέτων
Πώς χρησιμοποιούνται τα προσωπικά μας δεδομένα
Οι πληροφορίες που συλλέγονται σχετικά με την κίνηση στις ιστοσελίδες χρησιμοποιούνται από διαφημιστικές εταιρίες για την προώθηση προϊόντων και την εξατομίκευση του μάρκετινγκ και των διαφημιστικών μηνυμάτων που προβάλλονται στην οθόνη του κάθε χρήστη.
Τα δεδομένα που συλλέγονται από μια μόνο επίσκεψη σε κάποια ιστοσελίδα δύναται να αποσταλούν σε δέκα διαφορετικές εταιρίες συμπεριλαμβανομένων των θυγατρικών εταιριών της Microsoft και της Google, ένα πλήθος από ιστοσελίδες καταγραφής διαδικτυακής κίνησης (traffic - logging sites) και άλλες μικρότερες επιχειρήσεις.
Υπάρχουν διαδικτυακές αγορές συναλλαγής προσωπικών δεδομένων όπως η BlueKai Exchange, με δεδομένα που αφορούν περισσότερους από 300 εκατομμύρια χρήστες, παρέχοντας περισσότερα από 30.000 χαρακτηριστικά δεδομένα. Στην αγορά αυτή γίνεται επεξεργασία 750 εκατομμυρίων γεγονότων και γίνονται 75 εκατομμύρια δημοπρασίες προσωπικών δεδομένων καθημερινά!
Νομικό πλαίσιο
- δικαίωμα στη λήθη: το υποκείμενο των δεδομένων έχει το δικαίωμα να ζητήσει από τον υπεύθυνο επεξεργασίας τη διαγραφή δεδομένων προσωπικού χαρακτήρα
- διασφάλιση της παροχής όλων των εξηγήσεων για τις πολιτικές απορρήτου σε σαφή και κατανοητή γλώσσα
- δικαίωμα να γνωρίζει κάθε άτομο πότε τα δεδομένα του έχουν παραβιαστεί (hacking)
- σαφής συγκατάθεση από το ενδιαφερόμενο πρόσωπο για την επεξεργασία των προσωπικών του δεδομένων
Στον σύνδεσμο Νομοθεσία μπορείτε να διαβάσετε την ισχύουσα ελληνική και ευρωπαϊκή νομοθεσία σχετικά με την προστασία προσωπικών δεδομένων. Στην
Ελλάδα ισχύει ο Νόμος 2472/1997 για την προστασία των προσωπικών
δεδομένων, ο οποίος εποπτεύεται από την Αρχή Προστασίας Δεδομένων
Προσωπικού Χαρακτήρα. Επίσης, ισχύει ο Νόμος 3471/2006 για την προστασία
των προσωπικών δεδομένων στις ηλεκτρονικές επικοινωνίες.