Γράφει ο Κωνσταντίνος Κακαβούλης

Στο τέλος Μαΐου, η Βελγική Αρχή Προστασίας Προσωπικών Δεδομένων (“L’Autorité de protection des données -APD”) επέβαλε για πρώτη φορά πρόστιμο για παραβίαση των διατάξεων του Γενικού Κανονισμού Προστασίας Δεδομένων (“GDPR”).

Πιθανότατα ήδη βαρεθήκατε και θέλετε να σταματήσετε να διαβάζετε αυτό το άρθρο. Αν ακούσετε και το ποσό του προστίμου, μάλλον θα σταματήσετε άμεσα: μόλις 2.000 ευρώ.

Και όμως, αυτή η απόφαση είναι πολύ ενδιαφέρουσα. Και αυτό γιατί η Βελγική Αρχή Προστασίας Προσωπικών Δεδομένων επέβαλε το πρόστιμο αυτό σε ένα δήμαρχο!

Ο δήμαρχος αυτός είχε στείλει 2 emails σε δύο κατοίκους της πόλης του σχετικά με την προεκλογική του εκστρατεία. Οι δύο πολίτες είχαν στείλει πρώτοι email στο δήμαρχο, στα οποία του ανέλυαν την ιδέα τους για ένα project στην πόλη τους. Ο δήμαρχος την ημέρα πριν τις τοπικές εκλογές απάντησε στα emails των δύο πολιτών στέλνοντάς τους το πολιτικό του πρόγραμμα.

Η Βελγική Αρχή έκρινε ότι η χρήση των διευθύνσεων emails των δύο πολιτών ήταν καταχρηστική και επέβαλε πρόστιμο.

«Οι δημόσιοι λειτουργοί είναι οι πρώτοι οι οποίοι πρέπει να συμμορφώνονται με το νόμο. Ένας δήμαρχος αναμένεται και οφείλει να γνωρίζει τη νομοθεσία και να συμμορφώνεται με αυτήν.»

Όπως σημείωσε ο Hielke Hijmans, πρόεδρος της Βελγικής Αρχής:«η χρήση προσωπικών δεδομένων από πολιτικούς για εκλογικούς σκοπούς είναι ένα σημαντικό θέμα για τους πολίτες. Οι δημόσιοι λειτουργοί είναι οι πρώτοι οι οποίοι πρέπει να συμμορφώνονται με το νόμο. Ένας δήμαρχος αναμένεται και οφείλει να γνωρίζει τη νομοθεσία και να συμμορφώνεται με αυτήν.»

Τα δεδομένα προσωπικού χαρακτήρα «συλλέγονται για καθορισμένους, ρητούς και νόμιμους σκοπούς και δεν υποβάλλονται σε περαιτέρω επεξεργασία κατά τρόπο ασύμβατο προς τους σκοπούς αυτούς» (άρθρο 5(β) GDPR).

Στη συγκεκριμένη περίπτωση, ο δήμαρχος είχε λάβει τις διευθύνσεις email των δύο πολιτών για ένα πολύ συγκεκριμένο σκοπό. Επέλεξε όμως να τις χρησιμοποιήσει για έναν εντελώς διαφορετικό σκοπό. Η συμπεριφορά του αυτή αποτελεί παραβίαση του GDPR. Μάλιστα, είναι ιδιαίτερα ενδιαφέρον το γεγονός οτι η Βελγική Αρχή εστίασε τη προσοχή της στις διατάξεις του GDPR και όχι στη εθνική νομοθεσία σχετικά με τις ηλεκτρονικές επικοινωνίες.

Τι μας έδειξε λοιπόν η Bελγική Αρχή με την απόφαση αυτή;

Ότι η προστασία προσωπικών δεδομένων είναι ευθύνη όλων!

Η υποχρέωση προστασίας και ορθής επεξεργασίας προσωπικών δεδομένων δε βαρύνει μόνο τις εταιρείες και τους οργανισμούς. Οι δημόσιοι λειτουργοί και οι έχοντες δημόσια αξιώματα υπέχουν επίσης σημαντικότατη ευθύνη. Οφείλουν να συνειδητοποιήσουν ότι προσωπικά δεδομένα τα οποία έχουν συλλέξει κατά την άσκηση δημόσιας εξουσίας, δεν μπορούν σε καμία περίπτωση να χρησιμοποιηθούν για προσωπικό όφελος.

Σαφώς, γνωρίζαμε ήδη από το πεδίο εφαρμογής του GDPR ότι και οι δημόσιοι λειτουργοί οφείλουν να συμμορφώνονται με τον Κανονισμό. Όμως, είναι η πρώτη φορά που μία εθνική Αρχή το εφαρμόζει στην πράξη.

Καθώς οι εθνικές εκλογές πλησιάζουν στη χώρα μας και έχοντας ακόμα νωπές μνήμες από προεκλογικά μηνύματα υποψηφίων στις αυτοδιοικητικές εκλογές και τις Ευρωεκλογές, αναμένουμε να δούμε αν οι υποψήφιοι αυτή τη φορά θα λάβουν υπόψη τα προσωπικά δεδομένα των πολιτών ως ένα αγαθό άξιο προστασίας.

Σε κάθε περίπτωση, αν νιώθετε ότι τα προσωπικά σας δεδομένα παραβιάζονται από υποψηφίους στις επικείμενες εκλογές, μπορείτε να υποβάλετε άμεσα και δωρεάν καταγγελία στην Ελληνική Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα. Μάλιστα, η Ελληνική Αρχή πρόσφατα δημοσίευσε την απόφασή της για μία παρόμοια σχετικά υπόθεση, με την οποία υποβάλει το πρόστιμο των 2.000 ευρώ σε έναν υποψήφιο ευρωβουλευτή.