Login

Lost your password?
Don't have an account? Sign Up

Πως προστατεύονται τα δεδομένα σχετικά με τις θρησκευτικές πεποιθήσεις / τον γενετήσιο προσανατολισμό / την υγεία / τα πολιτικά φρονήματα

Τα δεδομένα που αφορούν θρησκευτικές πεποιθήσεις, γενετήσιο προσανατολισμό, υγεία και πολιτικά φρονήματα προστατεύονται από το αυστηρότερο νομικό πλαίσιο που ορίζει ο Γενικός Κανονισμός για την Προστασία Δεδομένων (GDPR – Άρθρο 9), καθώς κατατάσσονται στις «ειδικές κατηγορίες δεδομένων» ή «ευαίσθητα προσωπικά δεδομένα».

Η βασική αρχή είναι ότι απαγορεύεται η επεξεργασία τους, εκτός αν πληρούνται συγκεκριμένες, αυστηρές προϋποθέσεις.

Tietosuojavaltuutetun toimisto +1
Αναλυτικά, η προστασία εξασφαλίζεται μέσω:
1. Γενικής Απαγόρευσης και Εξαιρέσεων
Η επεξεργασία αυτών των δεδομένων επιτρέπεται μόνο στις εξής περιπτώσεις:
  • Ρητή Συγκατάθεση: Το άτομο έχει δώσει τη συγκατάθεσή του ελεύθερα και ρητά για έναν ή περισσότερους συγκεκριμένους σκοπούς.
  • Νομική Υποχρέωση/Εργατικό Δίκαιο: Η επεξεργασία είναι απαραίτητη για την άσκηση δικαιωμάτων του υπευθύνου επεξεργασίας (π.χ. εργοδότη) στον τομέα της κοινωνικής ασφάλισης ή της υγείας.
  • Σημαντικό Δημόσιο Συμφέρον: Βάσει ενωσιακού ή εθνικού δικαίου (π.χ. δημόσια υγεία).
  • Ζωτικό Συμφέρον: Όταν το άτομο δεν μπορεί να δώσει συγκατάθεση (π.χ. σε περίπτωση ιατρικής έκτακτης ανάγκης).
  • Δημοσιοποίηση: Τα δεδομένα έχουν γίνει προφανώς δημόσια από το ίδιο το υποκείμενο.
  • Νομικές Αξιώσεις: Για τη θεμελιώδη, άσκηση ή υποστήριξη νομικών αξιώσεων.
2. Τεχνικά και Οργανωτικά Μέτρα Ασφαλείας
Οι οργανισμοί που επεξεργάζονται τέτοια δεδομένα πρέπει να εφαρμόζουν:
  • Κρυπτογράφηση & Ψευδωνυμοποίηση: Τα δεδομένα πρέπει να είναι κρυπτογραφημένα ώστε να μην είναι αναγνώσιμα από μη εξουσιοδοτημένους χρήστες.
  • Περιορισμός Πρόσβασης: Πρόσβαση έχουν μόνο εξουσιοδοτημένοι υπάλληλοι που είναι απαραίτητο να εργαστούν με αυτά τα δεδομένα (αρχή της “ανάγκης γνώσης”).
  • Ευθύνη & Εμπιστευτικότητα: Οι εργαζόμενοι που χειρίζονται ευαίσθητα δεδομένα δεσμεύονται από υποχρεώσεις εχεμύθειας.
3. Εξειδικευμένοι Κανόνες (GDPR & Ελληνική Νομοθεσία)
  • Εκτίμηση Αντικτύπου (DPIA): Πριν την επεξεργασία, απαιτείται διενέργεια Μελέτης Εκτίμησης Αντικτύπου, καθώς η επεξεργασία ειδικών κατηγοριών δεδομένων ενέχει υψηλό κίνδυνο για τα δικαιώματα των ατόμων.
  • Υπεύθυνος Προστασίας Δεδομένων (DPO): Συνήθως απαιτείται ορισμός DPO, ειδικά αν η επεξεργασία γίνεται σε τακτική βάση.
  • Νόμος 4624/2019: Η ελληνική νομοθεσία εξειδικεύει τις διατάξεις του GDPR για τα ευαίσθητα δεδομένα.
4. Δικαιώματα του Ατόμου (Υποκειμένου)
Το άτομο διατηρεί τα εξής δικαιώματα:
  • Δικαίωμα Ενημέρωσης για το ποιες πληροφορίες συλλέγονται και γιατί.
  • Δικαίωμα Πρόσβασης στα δεδομένα του.
  • Δικαίωμα Διαγραφής (“Λήθης”).
  • Δικαίωμα Περιορισμού της επεξεργασίας.
5. Καταγγελία
Σε περίπτωση παραβίασης, το άτομο έχει το δικαίωμα να υποβάλει καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (dpa.gr).