Με την είσοδο της Ευρωπαϊκής νομοθεσίας GDPR (General Data Protection Regulation) το 2018, αλλά και με την παράλληλη ανάπτυξη νέων τεχνολογιών, η διαχείριση προσωπικών δεδομένων έχει γίνει ένα ζήτημα που απασχολεί τόσο τους πολίτες όσο και τις επιχειρήσεις. Στο ελληνικό πλαίσιο, η εφαρμογή των κανόνων αυτών έχει προκαλέσει σημαντικές αλλαγές, ενώ παράλληλα δημιουργούνται νέες προκλήσεις για το νομικό σύστημα. Η τελευταία αναθεώρηση του ελληνικού κώδικα προσωπικών δεδομένων, που δημοσιεύτηκε τον Οκτώβριο του 2023, προσαρμόστηκε στις νέες απαιτήσεις της Ευρωπαϊκής Ένωσης, αλλά και στις ειδικές ανάγκες της χώρας μας.
Η νέα νομοθεσία επικεντρώνεται σε βασικά θέματα όπως η διαφάνεια, η προστασία των δικαιωμάτων των πολιτών και η συμμόρφωση με τις αρχές της ελάχιστης επεξεργασίας και της περιορισμένης αποθήκευσης. Σύμφωνα με τους νέους κανόνες, οι επιχειρήσεις έχουν υποχρέωση να ενημερώνουν τους χρήστες για την χρήση των προσωπικών τους δεδομένων, να επιτρέπουν την άσκηση δικαιωμάτων like το δικαίωμα της απομάκρυνσης και να διασφαλίζουν την ασφάλεια των δεδομένων με επαρκείς τεχνικές μέτρια. Μια από τις πιο σημαντικές αλλαγές είναι η ενίσχυση των κυρώσεων για παραβιάσεις, οι οποίες τώρα μπορούν να φτάνουν μέχρι και 4% του παγκόσμιου ετήσιου εισοδήματος της επιχείρησης.
Η εφαρμογή της νομοθεσίας έχει ξεκινήσει με την υποχρεωτική αναθεώρηση των πολιτικών προστασίας δεδομένων (Data Protection Policies) από τις επιχειρήσεις. Σύμφωνα με στοιχεία που δημοσιεύθηκαν από την Αρχή Προστασίας Δεδομένων, το 2023, περίπου 12.500 επιχειρήσεις έχουν ήδη αναθεωρήσει τις πολιτικές τους, ενώ περίπου 3.000 έχουν υποβάλει αίτηση για έλεγχο από την Αρχή. Ωστόσο, παρατηρείται ότι πολλές μικρές επιχειρήσεις αντιμετωπίζουν δυσκολίες στην εφαρμογή των νέων κανόνων λόγω της έλλειψης πόρων και της τεχνολογικής τους ανεπάρκειας.
- Σύμφωνα με την τελευταία έκθεση της Αρχής Προστασίας Δεδομένων, το 2023, οι κυρώσεις για παραβιάσεις του GDPR έφτασαν συνολικά 12.4 εκατομμύρια ευρώ.
- Περίπου το 68% των επιχειρήσεων που εγείρουν παράλληλα ερωτήματα σχετικά με την εφαρμογή του νέου κώδικα, αναφέρουν ότι αντιμετωπίζουν δυσκολίες στην εκπαίδευση των υπαλλήλων τους.
- Η νέα νομοθεσία επιβάλει την υποχρέωση για την δημιουργία ενός «Δικαιωμάτων Χρήστη» (User Rights) που θα περιλαμβάνει συγκεκριμένα δικαιώματα όπως η πρόσβαση, η διορθώση και η αφαίρεση δεδομένων.
- Σύμφωνα με στοιχεία της Ελληνικής Επιτροπής Τηλεπικοινωνιών και Πληροφορικής (ΕΕΤΠ), το 2023, περίπου το 45% των εταιρειών που χρησιμοποιούν Cloud υπηρεσίες έχουν αναλάβει μέτρα για την προστασία των δεδομένων τους.
- Οι επιχειρήσεις που δεν συμμορφώνονται με τις νέες απαιτήσεις του GDPR, όπως η απουσία ενημερωτικών ειδοποιήσεων για την επεξεργασία δεδομένων, μπορεί να αντιμετωπίσουν ποινικές ευθύνες.
Ένα από τα πιο σημαντικά μέτρα που έχει λάβει η ελληνική Αρχή Προστασίας Δεδομένων είναι η δημιουργία ειδικού τμήματος για την εποπτεία των νέων τεχνολογιών, όπως η τεχνητή νοημοσύνη και οι ρομποτικές υπηρεσίες. Αυτό έχει ως στόχο να βελτιώσει την εφαρμογή των κανόνων και να αντιμετωπίσει τις νέες απειλές που προέρχονται από την ανάπτυξη αυτών των τεχνολογιών. Επίσης, η Αρχή έχει ξεκινήσει μια σειρά εκπαιδευτικών προγραμμάτων για τους επαγγελματίες του τομέα, με στόχο την ενίσχυση της γνώσης και της δεξιότητας τους σε θέματα προστασίας δεδομένων.
Όλες οι λεπτομέρειες για τις νέες προδιαγραφές και τις υποχρεώσεις που επιβάλει η τελευταία νομοθεσία μπορούν να βρεθούν στο όλες οι λεπτομέρειες. Η ενίσχυση της προστασίας των δεδομένων προσωπικού χαρακτήρα αποτελεί κρίσιμο βήμα για την προστασία των δικαιωμάτων των πολιτών και την ενίσχυση της εμπιστοσύνης στις διαδικασίες της Ευρωπαϊκής Ένωσης.
Τέλος, είναι σημαντικό να σημειωθεί ότι η εφαρμογή της νομοθεσίας δεν περιορίζεται μόνο στις επιχειρήσεις, αλλά επηρεάζει και τους πολίτες. Οι πολίτες έχουν πλέον ισχυρότερα δικαιώματα και μπορούν να ζητήσουν από τις επιχειρήσεις να παρέχουν πληροφορίες σχετικά με την επεξεργασία των προσωπικών τους δεδομένων. Η νέα νομοθεσία θα έχει ως αποτέλεσμα να βελτιωθεί η διαφάνεια και η ελευθερία των πολιτών, ενώ παράλληλα θα ενισχυθεί η προστασία των προσωπικών τους δεδομένων.