(Πηγή: Βιβλίο Μαθητή, Πληροφορική Γ΄ Γυμνασίου, §6.4.3 Ερωτήσεις [εντός της ενότητας 6.4 Πολιτική απορρήτου], σελ. 78. Οι εκφωνήσεις είναι αυτούσιες από το σχολικό βιβλίο.)
Ερωτήσεις
Άσκηση 1 (σελ. 78)
Υπάρχει χρονική διάρκεια που διατηρούνται τα προσωπικά μας στοιχεία;
Σκέψη / Μεθοδολογία: Το κείμενο της §6.4.2 αναφέρει ρητά ότι υπάρχει «πολιτική διατήρησης προσωπικών δεδομένων», η οποία καθορίζει το χρονικό διάστημα φύλαξης — άρα η απάντηση δεν είναι «όχι», αλλά «ναι, με συγκεκριμένους όρους λήξης».
Λύση:
- Κάθε πάροχος υπηρεσίας που τηρεί προσωπικά δεδομένα οφείλει να έχει μια σαφή πολιτική διατήρησης, η οποία καθορίζει πόσο καιρό θα κρατούνται συγκεκριμένοι τύποι προσωπικών πληροφοριών.
- Μετά τη λήξη αυτής της περιόδου, τα δεδομένα διαγράφονται — εκτός αν υπάρχει δικαιολογημένο έννομο συμφέρον για τη διατήρησή τους ή αν η διατήρησή τους επιβάλλεται από τον Νόμο (π.χ. φορολογικοί ή λογιστικοί λόγοι).
- Άρα, ναι, υπάρχει χρονική διάρκεια, αλλά αυτή δεν είναι ίδια για όλα τα δεδομένα ούτε απεριόριστη· καθορίζεται από την πολιτική του κάθε παρόχου και τους ισχύοντες νομικούς κανόνες.
Απάντηση: Ναι. Η πολιτική διατήρησης προσωπικών δεδομένων κάθε παρόχου καθορίζει πόσο καιρό διατηρούνται συγκεκριμένοι τύποι δεδομένων· μετά τη λήξη αυτής της περιόδου τα δεδομένα διαγράφονται, εκτός αν υπάρχει έννομο συμφέρον ή νομική υποχρέωση διατήρησής τους.
Πρόσεξε:
- Μην απαντήσεις απόλυτα «ναι, για πάντα» ή «όχι, ποτέ» — η σωστή απάντηση είναι υπό όρους: εξαρτάται από τον τύπο δεδομένων και από τυχόν νομική υποχρέωση διατήρησης.
- Η διατήρηση πέρα από τη συνήθη περίοδο επιτρέπεται μόνο για συγκεκριμένο, δικαιολογημένο λόγο — όχι αυθαίρετα.
Άσκηση 2 (σελ. 78)
Τι μπορούμε να κάνουμε αν οι πάροχοι υπηρεσιών δεν απαντούν στο αίτημά μας για διαγραφή των προσωπικών μας δεδομένων;
Σκέψη / Μεθοδολογία: Το κείμενο περιγράφει ρητά μια διαδικασία-«ασφαλιστική δικλείδα» για την περίπτωση που ο πάροχος αγνοήσει ή αρνηθεί αδικαιολόγητα ένα αίτημα διαγραφής: την προσφυγή σε ανεξάρτητη εποπτική αρχή.
Λύση:
- Αν ζητήσουμε τη διαγραφή των προσωπικών μας δεδομένων και ο πάροχος δεν απαντήσει καθόλου, ή δεν μας δώσει έναν έγκυρο λόγο για τον οποίο δεν μπορεί να ικανοποιήσει το αίτημα, έχουμε δικαίωμα να μην σταματήσουμε εκεί.
- Μπορούμε να επικοινωνήσουμε με την αρμόδια εποπτική αρχή προστασίας δεδομένων —στην Ελλάδα, την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ)— και να υποβάλουμε επίσημη καταγγελία, συνήθως μέσω ηλεκτρονικού ταχυδρομείου ή της ιστοσελίδας της.
- Η αρχή αυτή έχει την εξουσία να ελέγξει τον πάροχο και να τον υποχρεώσει να συμμορφωθεί, επιβάλλοντας κυρώσεις αν χρειαστεί.
Απάντηση: Έχουμε το δικαίωμα να απευθυνθούμε στην αρμόδια Αρχή Προστασίας Προσωπικών Δεδομένων (στην Ελλάδα, την ΑΠΔΠΧ) και να υποβάλουμε καταγγελία κατά του παρόχου, ζητώντας τη συμμόρφωσή του με το αίτημα διαγραφής.
Πρόσεξε:
- Δεν σταματάμε στο «δεν μπορώ να κάνω τίποτα άλλο» — υπάρχει συγκεκριμένος επίσημος μηχανισμός καταγγελίας.
- Ο πάροχος πρέπει να δώσει «έγκυρο λόγο» αν αρνηθεί τη διαγραφή· σιωπή ή αόριστη άρνηση δεν είναι αποδεκτή απάντηση.
Άσκηση 3 (σελ. 78)
Τι γίνεται με τη μεταβίβαση προσωπικών δεδομένων εκτός του Ευρωπαϊκού Οικονομικού Χώρου;
Σκέψη / Μεθοδολογία: Ο κανόνας είναι ότι τα δεδομένα μένουν εντός ΕΟΧ· η μεταφορά τους εκτός επιτρέπεται μόνο ως εξαίρεση, για συγκεκριμένο, θεμιτό σκοπό που εξυπηρετεί τον ίδιο τον χρήστη.
Λύση:
- Κατά κανόνα, τα προσωπικά δεδομένα που παρέχουμε σε έναν πάροχο μεταφέρονται και αποθηκεύονται σε διακομιστές που βρίσκονται εντός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ).
- Δεν μεταφέρονται δεδομένα μας εκτός ΕΟΧ, εκτός αν εμείς οι ίδιοι είμαστε χρήστες εκτός ΕΟΧ.
- Στην περίπτωση αυτή, η μεταφορά επιτρέπεται μόνο για συγκεκριμένους, θεμιτούς λόγους: για να μας παραδοθεί ένα προϊόν ή μια υπηρεσία, για να διεκπεραιωθεί μια πληρωμή ή μια επιστροφή χρημάτων, ή για να μας σταλούν διαφημιστικές πληροφορίες που εμείς οι ίδιοι έχουμε ζητήσει (π.χ. μέσω εγγραφής σε newsletter).
Απάντηση: Κατά κανόνα τα δεδομένα μας παραμένουν και αποθηκεύονται εντός ΕΟΧ. Μεταφέρονται εκτός ΕΟΧ μόνο αν ο ίδιος ο χρήστης βρίσκεται εκτός ΕΟΧ, και μόνο για συγκεκριμένους θεμιτούς λόγους (παράδοση προϊόντος/υπηρεσίας, διεκπεραίωση πληρωμής/επιστροφής, ή αποστολή διαφημιστικού υλικού που έχει ζητηθεί).
Πρόσεξε:
- Δεν πρόκειται για απόλυτη απαγόρευση μεταφοράς εκτός ΕΟΧ, αλλά για κανόνα με σαφείς, περιορισμένες εξαιρέσεις.
- Η προϋπόθεση-κλειδί είναι ότι ο ίδιος ο χρήστης να βρίσκεται εκτός ΕΟΧ ή να έχει ο ίδιος ζητήσει κάτι που απαιτεί τη μεταφορά.
Άσκηση 4 (σελ. 78)
Τα προσωπικά μας στοιχεία, όταν τα υποβάλουμε, μπορούν να χρησιμοποιηθούν και να γίνουν αντικείμενο επεξεργασίας και από τρίτα μέρη;
Σκέψη / Μεθοδολογία: Η απάντηση είναι «ναι, αλλά με όριο» — το κείμενο θέτει ρητά μια απαγόρευση: όσο επιτρέπεται η επεξεργασία από τρίτους για συγκεκριμένους σκοπούς, δεν επιτρέπεται η εμπορική εκμετάλλευση των στοιχείων μας.
Λύση:
- Υποβάλλοντας τα προσωπικά μας στοιχεία σε έναν ιστότοπο ή μια εφαρμογή, αναγνωρίζουμε ότι αυτά μπορεί να χρησιμοποιηθούν και να αποτελέσουν αντικείμενο επεξεργασίας και από τρίτα μέρη (π.χ. συνεργαζόμενες εταιρείες, παρόχους υπηρεσιών πληρωμών).
- Αυτό, όμως, δεν είναι απεριόριστο: δεν επιτρέπεται στα τρίτα αυτά μέρη να προβούν σε εμπορική εκμετάλλευση των προσωπικών μας στοιχείων, δηλαδή να τα χρησιμοποιήσουν, για παράδειγμα, για να μας πουλήσουν κάτι χωρίς τη συναίνεσή μας ή να τα μεταπωλήσουν σε άλλους.
Απάντηση: Ναι, τα προσωπικά μας στοιχεία μπορούν να χρησιμοποιηθούν/επεξεργαστούν και από τρίτα μέρη όταν τα υποβάλουμε, αλλά δεν επιτρέπεται σε αυτά τα τρίτα μέρη να προβούν σε εμπορική εκμετάλλευσή τους.
Πρόσεξε:
- Η λέξη-κλειδί εδώ είναι «εμπορική εκμετάλλευση» — αυτό ρητά απαγορεύεται, ενώ η επεξεργασία για τους δηλωμένους σκοπούς επιτρέπεται.
- Μην απαντήσεις απλά «όχι» — το κείμενο λέει ότι η επεξεργασία από τρίτους ΕΠΙΤΡΕΠΕΤΑΙ, με τη συγκεκριμένη εξαίρεση της εμπορικής εκμετάλλευσης.