Δήλωση Εφαρμογής
H εφαρμογή του Γενικού Κανονισμού για την Προστασία των Δεδομένων (Γ.Κ.Π.Δ.) αποτελεί προτεραιότητα για το Π.Δ.Μ.
Το Π.Δ.Μ. δέχεται ως προσωπικά δεδομένα: Κάθε πληροφορία που αφορά τα φυσικά πρόσωπα, ως ένα ταυτοποιημένο ή ταυτοποιήσιμο άτομο εν ζωή. Για παράδειγμα σε αυτές τις πληροφορίες περιλαμβάνονται το ονοματεπώνυμο, η διεύθυνση κατοικίας, ο αριθμός ταυτότητας, ο κώδικας διαδικτυακού πρωτοκόλλου (IP), οι πληροφορίες για την υγεία τους και την ασφαλιστική τους ικανότητα, την εργασιακή τους κατάσταση, και άλλα.
Τα δεδομένα ειδικής κατηγορίας, όπως τα δεδομένα που αφορούν την υγεία, τη φυλετική ή εθνοτική καταγωγή, συνδικαλιστική δραστηριότητα και άλλα, λαμβάνουν ειδική προστασία.
Οι κανόνες ισχύουν όταν η συλλογή, η χρήση και η αποθήκευση των δεδομένων των φυσικών προσώπων γίνεται ψηφιακά ή σε έντυπη μορφή μέσω ενός διαρθρωμένου συστήματος αρχειοθέτησης.
Η πολιτική αυτή είναι σύμφωνη με τον Γενικό Κανονισμό Προστασίας Δεδομένων της Ε.Ε. (Γ.Κ.Π.Δ.), καθώς και με γνωμοδοτήσεις / αποφάσεις που εκδόθηκαν από την Ελληνική Αρχή Προστασίας Δεδομένων.
Για οποιαδήποτε διευκρίνιση μπορείτε να επικοινωνήσετε με τον Υπεύθυνο Προσωπικών Δεδομένων του Πανεπιστημίου Δυτικής Μακεδονίας στο dpo@uowm.gr.
Ορισμοί
Κατηγορίες Δεδομένων Προσωπικού Χαρακτήρα που συλλέγονται
Το Π.Δ.Μ. στο πλαίσιο των ως άνω δραστηριοτήτων του και της συνήθους λειτουργίας του χάριν του δημοσίου συμφέροντος, δύναται να συλλέγει δεδομένα προσωπικού χαρακτήρα τόσο πολιτών ή συνεργατών του που κάνουν χρήση των υπηρεσιών – εφαρμογών του, όσο και των εργαζομένων του, των φοιτητών καθώς επίσης και των εν γένει συνεργατών του, αλλά και λοιπών φυσικών προσώπων με τα οποία συναλλάσσεται στο πλαίσιο των αρμοδιοτήτων του.
Ανάλογα με τη μορφή και τον σκοπό επεξεργασίας ανά υπηρεσία, το Π.Δ.Μ. δύναται να συλλέγει και να επεξεργάζεται δεδομένα προσωπικού χαρακτήρα, όπως ενδεικτικά τα ακόλουθα:
ΚΑΤΗΓΟΡΙΕΣ ΥΠΟΚΕΙΜΕΝΩΝ | ΚΑΤΗΓΟΡΙΕΣ ΔΕΔΟΜΕΝΩΝ | |
Φοιτητές του Π.Δ.Μ. | Φοιτητές που κατά καιρό έχουν φοιτήσει ή φοιτούν στο Π.Δ.Μ. Τα δπχ που κατέχει το Π.Δ.Μ. μπορεί να περιλαμβάνουν:
1. Στοιχεία ταυτότητας και δημογραφικά (λ.χ. ονοματεπώνυμο, πατρώνυμο κ.λπ.), 2. Στοιχεία ασφάλισης (λ.χ. ΑΜΚΑ ή ΑΥΠΑ και λοιπά στοιχεία Μητρώου Φορέα Κοινωνικής Ασφάλισης αν απαιτούνται), 3.Στοιχεία επικοινωνίας (λ.χ. ταχυδρομική διεύθυνση, τηλέφωνο, Email κ.λπ.), 4. Δεδομένα υγείας (λ.χ. ιατρικές βεβαιώσεις και γνωματεύσεις, συνταγές ιατροφαρμακευτικής αγωγής κ.λπ.), 5. Οικονομικά στοιχεία (λ.χ. τραπεζικοί λογαριασμοί, εκκαθαριστικά εφορίας κ.λπ.), 6. Στοιχεία οικογενειακής κατάστασης κ.ο.κ. 7. Άλλα στοιχεία 8. Δεδομένα οικογενειακής κατάστασης και δεδομένα τρίτων προσώπων (πχ συγγενείς ) 9. Βαθμολογίες και πτυχία 10.Παρουσίες σε μαθήματα 11.Έργα πνευματικής ιδιοκτησίας (πχ εργασίες , διπλωματικές κ.α.) 12.Φωτογραφικό υλικό |
|
Ωφελούμενοι (εκπαιδευτικών υπηρεσιών) | Δεδομένα ελλήνων και μη ελλήνων πολιτών που είναι ωφελούμενοι ή συναλλάσονται με Π.Δ.Μ, διότι αρκεί η ιδιότητα του φυσικού προσώπου προκειμένου μια πληροφορία που αναφέρεται σε αυτό να εμπίπτει στα δεδομένα προσωπικού χαρακτήρα, χωρίς να απαιτείται και η ιδιότητα του Έλληνα πολίτη κι επομένως οι διατάξεις προστατεύουν επίσης δεδομένα προσωπικού χαρακτήρα αλλοδαπών όπως μπορεί να είναι οι φοιτητές και μέλη ΔΕΠ σε κινητικότητας μέσω προγραμμάτων ανταλλαγής,πρόσφυγες και μετανάστες που ενδέχεται να παρακολουθούν προγράμματα δια βίου μάθησης και άλλοι. | |
Προμηθευτές/Ανάδοχοι | Τα δεδομένα προμηθευτών των Π.Δ.Μ. και Ε.Λ.Κ.Ε, εφόσον πρόκειται για φυσικά πρόσωπα ή για τους νόμιμους εκπροσώπους νομικών προσώπων, διότι τα «δεδομένα προσωπικού χαρακτήρα» αφορούν μόνο πληροφορίες που αφορούν φυσικά πρόσωπα και δεν εμπίπτουν σε αυτή την κατηγορία δεδομένα που αφορούν νομικά πρόσωπα όπως είναι οι εταιρείες, τα σωματεία, τα ιδρύματα. Αυτά μπορεί να περιλαμβάνουν:
1. Στοιχεία ταυτότητας και δημογραφικά (λ.χ. ονοματεπώνυμο, πατρώνυμο κ.λπ.), 2. Στοιχεία ασφάλισης (λ.χ. ΑΜΚΑ ή ΑΥΠΑ και λοιπά στοιχεία Μητρώου Φορέα Κοινωνικής Ασφάλισης αν απαιτούνται), 3.Στοιχεία επικοινωνίας (λ.χ. ταχυδρομική διεύθυνση έδρας, τηλέφωνο, Email κ.λπ.), 4. Αντίγραφα Ποινικού Μητρώου 5. Επαγγελματικά στοιχεία |
|
Δεδομένα άλλων Φυσικών Προσώπων | Τα δεδομένα άλλων φυσικών προσώπων που τυχαίνει να επισκέπτονται υποδομές του Π.Δ.Μ, ή να συνεργάζονται με αυτό ή να ανήκουν σε συνεργαζόμενους φορείς. | |
Εργαζόμενοι (Ενεργοί Και Μη) / Υποψήφιοι Εργαζόμενοι | Δεδομένα εργαζομένων του Π.Δ.Μ. και Ε.Λ.Κ.Ε., υπό οποιαδήποτε εργασιακή σχέση καθώς και δεδομένα πρώην και υποψήφιων εργαζομένων, τα οποία τηρούνται σε υπηρεσιακούς φακέλους ή και τυχόν άλλων υπηρεσιών για σκοπούς λειτουργίας της εργασιακής σχέσης τους με το νομικό πρόσωπο. Αυτά μπορεί να περιλαμβάνουν:
1. Στοιχεία ταυτότητας και δημογραφικά (λ.χ. ονοματεπώνυμο, πατρώνυμο κ.λπ.), 2.Στοιχεία ασφάλισης (λ.χ. ΑΜΚΑ και λοιπά στοιχεία Μητρώου Φορέα Κοινωνικής Ασφάλισης αν απαιτούνται), 3. Στοιχεία επικοινωνίας (λ.χ. ταχυδρομική διεύθυνση, τηλέφωνο, Email κ.λπ.), 4. Δεδομένα υγείας (λ.χ. ιατρικές βεβαιώσεις και γνωματεύσεις, στοιχεία αιμοδοσίας κ.λπ.), 5. Οικονομικά στοιχεία (λ.χ. τραπεζικοί λογαριασμοί, εκκαθαριστικά εφορίας, δήλωση περιουσιακής κατάστασης κ.λπ.), 6. Περιουσιακά στοιχεία (λ.χ. δήλωση περιουσιακής κατάστασης) 7.Στοιχεία οικογενειακής κατάστασης (λ.χ. βεβαιώσεις και πιστοποιητικά, αριθμός και στοιχεία τέκνων κ.ο.κ.) |
Πίνακας 1. Οι κατηγορίες Υποκειμένων και των δεδομένων τους
Σκοποί και Νόμιμες Βάσεις Επεξεργασίας
Το Π.Δ.Μ. και ο Ε.Λ.Κ.Ε., στο πλαίσιο των σχετικών με την ηλεκτρονική διακυβέρνηση δραστηριοτήτων του και της λειτουργίας τους χάριν δημοσίου συμφέροντος, δύναται να συλλέγει και επεξεργάζεται δεδομένα προσωπικού χαρακτήρα πολιτών και των άλλων φυσικών προσώπων τα οποία αναφέρθηκαν στην ανωτέρα παράγραφο και που κάνουν χρήση των παρεχόμενων εκπαίδευσης , εργαζομένων του, και εν γένει συνεργατών της. Επί της αρχής, το Π.Δ.Μ. και ο Ε.Λ.Κ.Ε. ενδέχεται να συλλέγει και επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για τους κάτωθι σκοπούς με τις αντίστοιχες νόμιμες βάσεις επεξεργασίας:
ΣΚΟΠΟΣ ΕΠΕΞΕΡΓΑΣΙΑΣ | ΝΟΜΙΜΕΣ ΒΑΣΕΙΣ |
Λειτουργία του Π.Δ.Μ. και του Ε.Λ.Κ.Ε. σε όλους τους τομείς αρμοδιοτήτων τους, καθώς και η μελέτη, εκμετάλλευση, διοίκηση, διαχείριση Συστημάτων Πληροφορικής και Επικοινωνιών, εξοπλισμού, λογισμικού και υπηρεσιών αντίστοιχα. | 1. Συμμόρφωση με έννομη υποχρέωση [αρθ. 6 §1 περ. γ) Γ.Κ.Π.Δ.] ή/και
2. Εκτέλεση σύμβασης [αρθ. 6 §1 περ. β) Γ.Κ.Π.Δ.], όπου υφίσταται ή/και 3. Εκτέλεση καθήκοντος προς το δημόσιο συμφέρον [αρθ. 6 §1 περ. ε) Γ.Κ.Π.Δ.] |
Την εξυπηρέτηση σε υπηρεσίες τριτοβάθμιας εκπαίδευσης(και δια βίου) | 1.Συμμόρφωση με έννομη υποχρέωση [αρθ. 6 §1 περ. γ) Γ.Κ.Π.Δ.] ή/και
2. Εκτέλεση καθήκοντος προς το δημόσιο συμφέρον [αρθ. 6 §1 περ. ε) Γ.Κ.Π.Δ.] |
Τη συνεργασία και διασύνδεση με αντίστοιχους φορείς της Ευρωπαϊκής Ένωσης | Συμμόρφωση με έννομη υποχρέωση [αρθ. 6 §1 περ. γ) Γ.Κ.Π.Δ.] |
Τη διασφάλιση της διαλειτουργικότητας των Συστημάτων Πληροφορικής και Επικοινωνιών | 1.Συμμόρφωση με έννομη υποχρέωση [αρθ. 6 §1 περ. γ) Γ.Κ.Π.Δ.] ή/και
2. Εκτέλεση σύμβασης [αρθ. 6 §1 περ. β) Γ.Κ.Π.Δ.], όπου υφίσταται ή/και 3. Εκτέλεση καθήκοντος προς το δημόσιο συμφέρον [αρθ. 6 §1 περ. ε) Γ.Κ.Π.Δ.] |
Την παροχή συμβουλών προς φοιτητές και άλλα φυσικά πρόσωπα | 1. Συμμόρφωση με έννομη υποχρέωση [αρθ. 6 §1 περ. γ) Γ.Κ.Π.Δ.]
2. Εκτέλεση σύμβασης [αρθ. 6 §1 περ. β) Γ.Κ.Π.Δ.], όπου υφίσταται ή/και 3. Εκτέλεση καθήκοντος προς το δημόσιο συμφέρον [αρθ. 6 §1 περ. ε) Γ.Κ.Π.Δ.] |
Τη παροχή προς κάθε υπηρεσία του Κράτους και της Ευρωπαϊκής Ένωσης στατιστικών και άλλου τύπου πληροφοριών και αξιολογήσεων στο πλαίσιο συμμετοχής σε ευρωπαϊκά προγράμματα | 1.Συμμόρφωση με έννομη υποχρέωση [αρθ. 6 §1 περ. γ) Γ.Κ.Π.Δ.] ή/και
2. Εκτέλεση σύμβασης [αρθ. 6 §1 περ. β) Γ.Κ.Π.Δ.], όπου υφίσταται ή/και 3. –Εκτέλεση καθήκοντος προς το δημόσιο συμφέρον [αρθ. 6 §1 περ. ε) Γ.Κ.Π.Δ.] |
Τη μελέτη, ανάπτυξη, λειτουργία, εκμετάλλευση, διαχείριση και συντήρηση Συστημάτων Πληροφορικής και Επικοινωνιών Π.Δ.Μ | 1.Συμμόρφωση με έννομη υποχρέωση [αρθ. 6 §1 περ. γ) Γ.Κ.Π.Δ.] ή/και
2. Εκτέλεση σύμβασης [αρθ. 6 §1 περ. β) Γ.Κ.Π.Δ.], όπου υφίσταται ή/και 1. Εκτέλεση καθήκοντος προς το δημόσιο συμφέρον [αρθ. 6 §1 περ. ε) Γ.Κ.Π.Δ.] |
Τη συλλογή, επεξεργασία, διασταύρωση και διαβίβαση στοιχείων της Φορολογικής, Ασφαλιστικής και Εργασιακής Διοίκησης αποκλειστικώς για την υποστήριξη και λειτουργία του πλαισίου των αρμοδιοτήτων του | 1. Συμμόρφωση με έννομη υποχρέωση [αρθ. 6 §1 περ. γ) Γ.Κ.Π.Δ.] ή/και
2. Εκτέλεση καθήκοντος προς το δημόσιο συμφέρον [αρθ. 6 §1 περ. ε) Γ.Κ.Π.Δ.] |
Τη συλλογή και επεξεργασία δεδομένων εικόνας με χρήση κλειστού κυκλώματος καμερών (CCTV), καθώς επίσης τη συλλογή και επεξεργασία δεδομένων ταυτοποίησης (λ.χ. αστυνομικό δελτίο ταυτότητας), για λόγους ασφάλειας | Εξυπηρέτηση έννομων συμφερόντων [αρθ. 6 §1 περ. στ) Γ.Κ.Π.Δ.] ή/και |
Τη συλλογή και επεξεργασία των αναγκαίων δεδομένων εργαζομένων ή/και υποψήφιων εργαζομένων και συνεργατών για την δέουσα εξυπηρέτηση υφιστάμενων εργασιακών σχέσεων ή σχέσεων συνεργασίας ή την εξέταση ενδεχόμενης μελλοντικής συνεργασίας | 1.Συμμόρφωση με έννομη υποχρέωση [αρθ. 6 §1 περ. γ) Γ.Κ.Π.Δ.] ή/και
2. Εξυπηρέτηση έννομων συμφερόντων [αρθ. 6 §1 περ. στ) Γ.Κ.Π.Δ.] |
Τη συλλογή και επεξεργασία των αναγκαίων δεδομένων ανήλικων τέκνων για την διασταύρωση δυνητικής παροχής ή την παροχή κοινωνικών ωφελημάτων προς τους φοιτητές. | 1.Συμμόρφωση με έννομη υποχρέωση [αρθ. 6 §1 περ. γ) Γ.Κ.Π.Δ.] ή/και
2. Εκτέλεση σύμβασης [αρθ. 6 §1 περ. β) Γ.Κ.Π.Δ.] |
Για κάθε άλλη μορφή επεξεργασίας, το Π.Δ.Μ. και ο Ε.Λ.Κ.Ε. ζητά ειδική γραπτή, ελεύθερη και κατόπιν προγενέστερης ενημέρωσης συγκατάθεση των υποκειμένων πριν την έναρξη της επεξεργασίας, εφόσον απαιτείται. |
Πίνακας 2. Οι κύριοι σκοποί και νόμιμες βάσεις επεξεργασίας
Η αναφορά σε περισσότερες της μίας νόμιμων βάσεων επεξεργασίας, δεν έχει την έννοια ότι το Π.Δ.Μ. προβαίνει σε αλλαγή αυτών (lawful basis swapping) υποσκάπτοντας τα δικαιώματα των υποκειμένων των δεδομένων, αλλά ότι υφίστανται περιπτώσεις που είναι εφαρμοστέες περισσότερες από μία νόμιμες βάσεις επεξεργασίας.
Περαιτέρω και καθότι το Π.Δ.Μ. εντάσσεται στους φορείς Δημόσιας Διοίκησης (σύμφωνα με το αρ.14 του ν.4270/2014 αλλά και το Μητρώο Υπηρεσιών και Φορέων της Ελληνικής Διοίκησης), συνεφαρμόζεται μετά το πέρας μιας επεξεργασίας η περαιτέρω επεξεργασία για σκοπούς αρχειοθέτησης προς το δημόσιο συμφέρον ή σκοπούς επιστημονικής ή ιστορικής έρευνας ή στατιστικούς σκοπούς, η οποία δεν θεωρείται ασύμβατη με τους αρχικούς σκοπούς σύμφωνα με το άρθρο 5 παρ.1 περιπτ. β’ και αρ. 89 παράγραφος 1 του Γ.Κ.Π.Δ..
Τέλος το Π.Δ.Μ. δε χρησιμοποιεί ως κύρια βάση επεξεργασίας τη συγκατάθεση των υποκειμένων των δεδομένων (είτε πρόκειται για απλά δεδομένα είτε για ειδικών κατηγοριών), αναγνωρίζοντας την εγγενή ανισομέρεια που υπάρχει στη σχέση του με τα κάθε φορά υποκείμενα των δεδομένων και σύμφωνα άλλωστε με τις συστάσεις της Ομάδας Εργασίας του Αρ.29 (πλέον Ευρωπαϊκό Συμβούλιο Προστασίας Δεδομένων). Πλην όμως και κατ’ εξαίρεση, για ελάχιστες περιπτώσεις όπου παρέχεται μια επιπλέον υπηρεσία στα υποκείμενα (πέραν δηλαδή των νόμιμων προβλεπόμενων), χρησιμοποιείται περιορισμένα η συγκατάθεση ως νόμιμη βάση επεξεργασίας και μόνο τότε.
Δικαιώματα Φυσικών Προσώπων
Το Π.Δ.Μ. αναγνωρίζει τα δικαιώματα των φυσικών προσώπων αναφορικά με τηνπροστασία των προσωπικών δεδομένων τους. Έτσι τα φυσικά πρόσωπα έχουν το δικαίωμα να:
Τα εν λόγω δικαιώματα ισχύουν σε ολόκληρη την περιοχή εφαρμογής του Γ.Κ.Π.Δ., ανεξάρτητα από το πού γίνεται η επεξεργασία των δεδομένων και πού έχει έδρα το Π.Δ.Μ.
Αρχές επεξεργασίας
Tο Π.Δ.Μ. αποδέχεται τις βασικές Αρχές που διέπουν την επεξεργασία δεδομένων προσωπικού χαρακτήρα. Τα δεδομένα προσωπικού χαρακτήρα (άρθρο 5):
Το Π.Δ.Μ. τηρεί αρχείο των δραστηριοτήτων επεξεργασίας για τις οποίες είναι υπεύθυνο. Το εν λόγω αρχείο περιλαμβάνει όλες τις ακόλουθες πληροφορίες:
Προστασία δεδομένων προσωπικού χαρακτήρα
Λαμβάνοντας υπόψη τη φύση, το πεδίο εφαρμογής, το πλαίσιο και τους σκοπούς της επεξεργασίας, καθώς και τους κινδύνους διαφορετικής πιθανότητας επέλευσης και σοβαρότητας για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων, το Π.Δ.Μ. εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα προκειμένου να διασφαλίζει και να μπορεί να αποδεικνύει ότι η επεξεργασία διενεργείται σύμφωνα με τον Κανονισμό.
Κατά την εκτίμηση του ενδεδειγμένου επιπέδου ασφάλειας από το Π.Δ.Μ. λαμβάνονται ιδίως υπόψη οι κίνδυνοι που απορρέουν από την επεξεργασία, ιδίως από τυχαία ή παράνομη καταστροφή, απώλεια, αλλοίωση, άνευ αδείας κοινολόγηση ή προσπέλαση δεδομένων προσωπικού χαρακτήρα που διαβιβάστηκαν, αποθηκεύτηκαν ή υποβλήθηκαν κατ’ άλλο τρόπο σε επεξεργασία.
Σε περίπτωση παραβίασης δεδομένων προσωπικού χαρακτήρα (άρθρο 33), το Π.Δ.Μ. ως υπεύθυνος επεξεργασίας θα γνωστοποιεί αμελλητί και, αν είναι δυνατό, εντός 72 ωρών από τη στιγμή που αποκτά γνώση του γεγονότος την παραβίαση των δεδομένων προσωπικού χαρακτήρα στην εποπτική αρχή που είναι αρμόδια σύμφωνα με το άρθρο 55, εκτός εάν η παραβίαση δεδομένων προσωπικού χαρακτήρα δεν ενδέχεται να προκαλέσει κίνδυνο για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων. Όταν η γνωστοποίηση στην εποπτική αρχή δεν πραγματοποιείται εντός 72 ωρών, θα συνοδεύεται από αιτιολόγηση για την καθυστέρηση.
Κατάρτιση προσωπικού
Το Π.Δ.Μ. αποδέχεται ότι η προστασία των δεδομένωνπροσωπικού χαρακτήρα προϋποθέτει την ευαισθητοποίηση του ανθρώπινου δυναμικού του σχετικά με την προστασία των προσωπικών δεδομένων. Στην κατεύθυνση αυτή, αποδέχεται την υιοθέτηση και εφαρμογή των εξής:
Επικοινωνία Φυσικών Προσώπων
Τα ανωτέρω δικαιώματα καθώς και κάθε δικαίωμα σχετικά με τα προσωπικά δεδομένα, ασκούνται κατόπιν γραπτής αίτησης που κατατίθεται σε οποιοδήποτε σημείο που είναι προσβάσιμο από το κοινό, ή μέσω ηλεκτρονικής επικοινωνίας αποστέλλοντας μήνυμα στο dpo@uowm.gr και εξετάζεται και από τον Υπεύθυνο Προστασίας για τα Προσωπικά Δεδομένα, όπως αυτός ορίζεται από το Π.Δ.Μ.
Τροποποίηση
Η παρούσα πολιτική ενδέχεται να χρειαστεί τροποποίηση σχετικά με την επεξεργασία των δεδομένων προσωπικού χαρακτήρα. Σε περίπτωση που η τροποποίηση των υπόψη όρων είναι τέτοιας φύσης και έκτασης, ώστε να μην καλύπτεται από τους ανωτέρω όρους επεξεργασίας δεδομένων, το Π.Δ.Μ. οφείλει να κάνει δημόσια την νέα έκδοση της πολιτικής.