Πως προστατεύονται τα δεδομένα σχετικά με τις θρησκευτικές πεποιθήσεις / τον γενετήσιο προσανατολισμό / την υγεία / τα πολιτικά φρονήματα
Τα δεδομένα που αφορούν θρησκευτικές πεποιθήσεις, γενετήσιο προσανατολισμό, υγεία και πολιτικά φρονήματα προστατεύονται από το αυστηρότερο νομικό πλαίσιο που ορίζει ο Γενικός Κανονισμός για την Προστασία Δεδομένων (GDPR – Άρθρο 9), καθώς κατατάσσονται στις «ειδικές κατηγορίες δεδομένων» ή «ευαίσθητα προσωπικά δεδομένα».
Η βασική αρχή είναι ότι απαγορεύεται η επεξεργασία τους, εκτός αν πληρούνται συγκεκριμένες, αυστηρές προϋποθέσεις.
Tietosuojavaltuutetun toimisto +1
Αναλυτικά, η προστασία εξασφαλίζεται μέσω:
1. Γενικής Απαγόρευσης και Εξαιρέσεων
Η επεξεργασία αυτών των δεδομένων επιτρέπεται μόνο στις εξής περιπτώσεις:
- Ρητή Συγκατάθεση: Το άτομο έχει δώσει τη συγκατάθεσή του ελεύθερα και ρητά για έναν ή περισσότερους συγκεκριμένους σκοπούς.
- Νομική Υποχρέωση/Εργατικό Δίκαιο: Η επεξεργασία είναι απαραίτητη για την άσκηση δικαιωμάτων του υπευθύνου επεξεργασίας (π.χ. εργοδότη) στον τομέα της κοινωνικής ασφάλισης ή της υγείας.
- Σημαντικό Δημόσιο Συμφέρον: Βάσει ενωσιακού ή εθνικού δικαίου (π.χ. δημόσια υγεία).
- Ζωτικό Συμφέρον: Όταν το άτομο δεν μπορεί να δώσει συγκατάθεση (π.χ. σε περίπτωση ιατρικής έκτακτης ανάγκης).
- Δημοσιοποίηση: Τα δεδομένα έχουν γίνει προφανώς δημόσια από το ίδιο το υποκείμενο.
- Νομικές Αξιώσεις: Για τη θεμελιώδη, άσκηση ή υποστήριξη νομικών αξιώσεων.
2. Τεχνικά και Οργανωτικά Μέτρα Ασφαλείας
Οι οργανισμοί που επεξεργάζονται τέτοια δεδομένα πρέπει να εφαρμόζουν:
- Κρυπτογράφηση & Ψευδωνυμοποίηση: Τα δεδομένα πρέπει να είναι κρυπτογραφημένα ώστε να μην είναι αναγνώσιμα από μη εξουσιοδοτημένους χρήστες.
- Περιορισμός Πρόσβασης: Πρόσβαση έχουν μόνο εξουσιοδοτημένοι υπάλληλοι που είναι απαραίτητο να εργαστούν με αυτά τα δεδομένα (αρχή της “ανάγκης γνώσης”).
- Ευθύνη & Εμπιστευτικότητα: Οι εργαζόμενοι που χειρίζονται ευαίσθητα δεδομένα δεσμεύονται από υποχρεώσεις εχεμύθειας.
3. Εξειδικευμένοι Κανόνες (GDPR & Ελληνική Νομοθεσία)
- Εκτίμηση Αντικτύπου (DPIA): Πριν την επεξεργασία, απαιτείται διενέργεια Μελέτης Εκτίμησης Αντικτύπου, καθώς η επεξεργασία ειδικών κατηγοριών δεδομένων ενέχει υψηλό κίνδυνο για τα δικαιώματα των ατόμων.
- Υπεύθυνος Προστασίας Δεδομένων (DPO): Συνήθως απαιτείται ορισμός DPO, ειδικά αν η επεξεργασία γίνεται σε τακτική βάση.
- Νόμος 4624/2019: Η ελληνική νομοθεσία εξειδικεύει τις διατάξεις του GDPR για τα ευαίσθητα δεδομένα.
4. Δικαιώματα του Ατόμου (Υποκειμένου)
Το άτομο διατηρεί τα εξής δικαιώματα:
- Δικαίωμα Ενημέρωσης για το ποιες πληροφορίες συλλέγονται και γιατί.
- Δικαίωμα Πρόσβασης στα δεδομένα του.
- Δικαίωμα Διαγραφής (“Λήθης”).
- Δικαίωμα Περιορισμού της επεξεργασίας.
5. Καταγγελία
Σε περίπτωση παραβίασης, το άτομο έχει το δικαίωμα να υποβάλει καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (dpa.gr).
