Επιλογές

Internet : Η επανάσταση της 25ης Μαΐου μας αφορά όλους

Internet : Η επανάσταση της 25ης Μαΐου μας αφορά όλους
ViberViber MessengerMessenger WhatsAppWhatsApp
Ακούστε το άρθρο

Είναι μία πραγματική επανάσταση και θα γίνει στις 25 Μαΐου. Πρόκειται για μία από τις πιο σημαντικές ημερομηνίες για το internet, αφού θα αρχίσει να εφαρμόζεται ο νέος κανονισμός για την προστασία των προσωπικών δεδομένων.

Οσοι έχετε λογαριασμούς σε Facebook, twitter, google και άλλες εταιρείες που δραστηριοποιούνται στο διαδίκτυο θα έχετε μία αυξημένη προστασία για τα προσωπικά σας δεδομένα.

Ομως, ο κανονισμός δεν ισχύει μόνο στο ίντερνετ, αλλά αφορά στις τράπεζες, τις ασφαλιστικές, εταιρείες  υγείας λιανεμπορίου και γενικότερα οποιαδήποτε εταιρεία συλλέγει προσωπικά δεδομένα των πολιτών.

Τα προσωπικά δεδομένα από οικονομική άποψη είναι ο νέος χρυσός του 21ου αιώνα. Είναι ο πολυτιμότερος πόρος στη σημερινή οικονομία και, παράλληλα, είναι κομβικής σημασίας για την καθημερινή μας ζωή.

Ανταλλάσσουμε  κάθε είδους προσωπικά δεδομένα εκατοντάδες φορές την ημέρα, από τραπεζικά στοιχεία και καταναλωτικές συνήθειες μέχρι φωτογραφίες από διακοπές και ιατρικά αρχεία να πέσουν στα χέρια εγκληματιών, οι επιπτώσεις ενδέχεται να είναι σοβαρές: Ευαίσθητες λεπτομέρειες της προσωπικής σας ζωής ή το ιατρικό σας ιστορικό μπορούν να διαρρεύσουν, ενώ η κλοπή ταυτότητας γίνεται ευκολότερη. Οι πρόσφατες μαζικές παραβιάσεις δεδομένων, όπως κατά τις επιθέσεις WannaCry, Meltdown και Spectre, ή στην περίπτωση της Uber, μας υπενθυμίζουν τη νέα πραγματικότητα.

 Σύμφωνα με τους ειδικούς ο νέος κανονισμός είναι η πιο σοβαρή μεταρρύθμιση σε αυτό τον τομέα από την ίδρυση του διαδικτύου.

Στόχος είναι η εφαρμογή αυστηρότερων κανόνων, προκειμένου οι 250 εκατομμύρια καθημερινοί χρήστες του διαδικτύου στην Ευρώπη και γενικότερα οι πολίτες να ελέγχουν καλύτερα τα online δεδομένα τους προσωπικού χαρακτήρα, τα οποία άλλοι (συνήθως επιχειρήσεις και μέσα κοινωνικής δικτύωσης) συλλέγουν και μοιράζονται με τρίτους (π.χ. διαφημιστικές εταιρείες).

Οι νέοι κανόνες για την προστασία της ιδιωτικότητας θα είναι οι αυστηρότεροι στον κόσμο και προβλέπουν βαριές ποινές για τις εταιρείες που θα τους παραβιάσουν.

Το πρόστιμο μπορεί να φθάσει το 4% των ετήσιων εσόδων μιας εταιρείας, δηλαδή περίπου 1,6 δισεκατομμύρια δολάρια στην περίπτωση του Facebook. Οι ίδιοι κανόνες για την προστασία των δεδομένων των πολιτών και καταναλωτών θα ισχύουν για όλες τις εταιρείες που δραστηριοποιούνται στην ΕΕ, όπου και εάν βρίσκεται η έδρα τους.

Όταν επεξεργάζονται τα προσωπικά δεδομένα, οι εταιρείες (τεχνολογίας, τράπεζες, ασφαλιστικές, υγείας, λιανεμπορίου κ.α.) πρέπει πλέον να παρέχουν σαφείς πληροφορίες για ποιούς σκοπούς τα χρησιμοποιούν, για πόσο χρονικό διάστημα τα αποθηκεύουν, σε ποιούς άλλους τα κοινοποιούν και εάν τα δεδομένα θα διαβιβασθούν εκτός της ΕΕ. Οι εταιρείες πρέπει να παρέχουν στοιχεία επικοινωνίας των υπεύθυνων για την επεξεργασία και προστασία των δεδομένων. Όλες αυτές οι πληροφορίες θα πρέπει να διατυπώνονται σε σαφή και απλή γλώσσα.

Τα δεδομένα προσωπικού χαρακτήρα μπορούν να συλλέγονται και να αποτελούν αντικείμενο επεξεργασίας μόνο για σαφώς καθορισμένο σκοπό. Κατά τη συλλογή τους, οι εταιρείες θα ενημερώνουν για ποιο σκοπό θα χρησιμοποιηθούν τα δεδομένα και θα διασφαλίζουν ότι δεν θα διατηρούνται περισσότερο χρόνο από όσο είναι αναγκαίο

 

Ερωτήσεις απαντήσεις για το νέο κανονισμό

Ο νέος Γενικός Κανονισμός Προστασίας Δεδομένων -οι περισσότεροι πλέον αναφέρονται σε αυτόν με το ακρωνύμιο GDPR- περιγράφει έναν τρόπο για την αναγνώριση και προστασία των δεδομένων προσωπικού χαρακτήρα.
Ο GDPR μας δίνει τους βασικούς ορισμούς, ώστε να μπορέσουμε αρχικά να αναγνωρίσουμε ποια είναι δεδομένα προσωπικού χαρακτήρα, δηλαδή κάθε πληροφορία που αφορά φυσικό πρόσωπο, με βάση την οποία ταυτοποιείται/αναγνωρίζεται.

Επιπλέον, καθορίζει σε ποιες περιπτώσεις επιτρέπεται αυτά τα δεδομένα να τα έχουμε, χρησιμοποιούμε, αποθηκεύουμε, διαγράφουμε, μεταβιβάζουμε και εν γένει επεξεργαζόμαστε και τέλος, με βάση ποιον τρόπο μπορούμε να τα προστατεύουμε.

– Ποιες επιχειρήσεις και οργανισμούς αφορά; (Τράπεζες, ασφαλιστικούς οργανισμούς)

 Ειδικά για το GDPR θα ήταν λάθος να πούμε ότι αφορά αποκλειστικά συγκεκριμένους τύπους επιχειρήσεων ή οργανισμών. Στην πραγματικότητα, το αν πρέπει να εφαρμοστεί από έναν οργανισμό ο GDPR, εξαρτάται από το αν επεξεργάζεται δεδομένα προσωπικού χαρακτήρα ή όχι. Αν η απάντηση σε αυτή την ερώτηση είναι ναι, είτε είναι σχολείο, είτε είναι τράπεζα, πρέπει να συμμορφωθεί προς τις απαιτήσεις του κανονισμού, μέχρι τις 25.05.2018.

– Γιατί η εφαρμογή του πρέπει να ενδιαφέρει κάθε ενεργό πολίτη; Τι έχει να «κερδίσει»; Από τι θα προστατεύεται; Το σημαντικότερο, τι θα αλλάξει σε σχέση με σήμερα; Πρακτικά παραδείγματα.

Αν κάποιον πρέπει να ενδιαφέρει πρωτίστως είναι τον κάθε πολίτη. Τα δεδομένα που προστατεύονται χάρις στον κανονισμό, είναι πληροφορίες που αφορούν τον ίδιο. Είναι όλα τα στοιχεία τα οποία περιγράφουν ποιος είναι και τι κάνει καθένας από εμάς.

Για παράδειγμα, προσωπικό δεδομένο είναι τα ψώνια που κάνω στο supermarket -και οι 15 σοκολάτες που αγόρασα, για παράδειγμα σοκολάτες υγείας με στέβια- και το ταξίδι που έκανα την προηγούμενη εβδομάδα. Με βάση τα δεδομένα αυτά, θα μπορούσε κάποιος να με διαχωρίσει από άλλους ανθρώπους ή να τα χρησιμοποιήσει προκειμένου να προσπαθήσει να με επηρεάσει ή να προωθήσει κάποιο προϊόν. Αν δεν του έχω δώσει αυτό το δικαίωμα εν γνώσει μου, δεν πρέπει να το κάνει. Είναι στέρηση ενός μέρους της ελευθερίας μου.

Το πρόβλημα με τα προσωπικά δεδομένα, ειδικά τώρα με την εξέλιξη της τεχνολογίας, είναι ότι δεν είναι άμεσα αντιληπτό από εμάς. Αν ήταν πιο ξεκάθαρο πόσο συχνά μοιραζόμαστε τα προσωπικά μας στοιχεία εν αγνοία μας, νομίζω ότι θα είχαμε όλοι μας πολύ διαφορετικές αντιδράσεις.

Μια αναλογία των δεδομένων προσωπικού χαρακτήρα και της χρήσης τους χωρίς άδεια θα μπορούσε να είναι η ακόλουθη:

Φανταστείτε να περπατάτε στο δρόμο και να διασταυρωθείτε με έναν άλλο άνθρωπο, ο οποίος σας χαμογελάει. Συνειδητοποιείτε ότι δεν γνωρίζεστε, οπότε δεν κάνετε κάτι. Παρόλα αυτά, συνεχίζει να έρχεται προς το μέρος σας, λέει το όνομά σας και ότι προχτές πήρατε 15 σοκολάτες υγείας με στέβια από το σουπερμάρκετ και αν θα θέλατε να πάρετε και μερικές ακόμα που είναι σε προσφορά ή αν θέλετε να πάρετε ένα πρόγραμμα δίαιτας, γιατί 60 σοκολάτες το μήνα είναι πολλές για την ηλικία και το φύλο σας. Σκεφτείτε πόσο άβολα θα νιώθατε με μια τέτοια συμπεριφορά.

– Τελικά, ποια θεωρούνται προσωπικά δεδομένα και τι σημαίνει επεξεργασία προσωπικών δεδομένων;

Δεδομένα προσωπικού χαρακτήρα είναι κάθε πληροφορία που αφορά φυσικό πρόσωπο, με βάση την οποία ταυτοποιείται/αναγνωρίζεται. Αυτό μπορεί να είναι το όνομα, επώνυμο, ο ΑΦΜ, ο ΑΜΚΑ, καθώς και οποιαδήποτε άλλη πληροφορία μέσα από την οποία μπορεί να εξακριβωθεί, άμεσα ή έμμεσα η ταυτότητα ενός ατόμου.
Σε συγκεκριμένες περιπτώσεις και υπό προϋποθέσεις, επιτρέπεται για τα δεδομένα αυτά η συλλογή, η καταχώριση, η οργάνωση, η διάρθρωση, η αποθήκευση, η προσαρμογή ή η μεταβολή, η ανάκτηση, η αναζήτηση πληροφοριών, η χρήση, η κοινολόγηση με διαβίβαση, η διάδοση ή κάθε άλλη μορφή διάθεσης, η συσχέτιση ή ο συνδυασμός, ο περιορισμός, η διαγραφή ή η καταστροφή. Όλες οι παραπάνω ενέργειες ονομάζονται επεξεργασία προσωπικών δεδομένων.

Ολες οι Ειδήσεις

Ειδήσεις Top Stories
X