7/2/17

Ηλεκτρονικό εισιτήριο: Κινδύνους για τα προσωπικά δεδομένα εντοπίζει η ΑΠΔΠΧ

 Αριθµός Μητρώου Κοινωνικής Ασφάλισης (ΑΜΚΑ), ονοµατεπώνυµο, διεύθυνση κατοικίας κ.α)  θα υφίστανται επεξεργασία στο πλαίσιο του εν λόγω συστήµατος, χωρίς όµως να τεκµηριώνονται διεξοδικά οι διαφορετικοί σκοποί που εξυπηρετούνται από την επεξεργασία αυτή.

Κινδύνους για την προστασία προσωπικών δεδομένων εντοπίζει η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα αναφορικά με την εφαρμογή του ηλεκτρονικού εισιτηρίου του ΟΑΣΑ.
Με γνωμοδότησή της η Αρχή ζητά από τον ΟΑΣΑ αυστηρές εγγυήσεις για την τήρηση των νομίμων προϋποθέσεων και τη λήψη των απαραίτητων μέτρων ασφαλείας για την επεξεργασία των δεδομένων των επιβατών.
Η ΑΠΔΠΧ κλήθηκε να γνωμοδοτήσει για τη νομιμότητα της συλλογής και επεξεργασίας προσωπικών δεδομένων από τον ΟΑΣΑ, στο πλαίσιο του νέου Ενιαίου Αυτόµατου Συστήµατος Συλλογής Κοµίστρου,  με το οποίο θα υπάρχει η δυνατότητα «προσωποποίησης-ταυτοποίησης» όλων των επιβατών που χρησιµοποιούν κάρτες απεριορίστων διαδροµών για τη μετακίνησή τους με τα Μέσα Μαζικής Μεταφοράς εντός του Λεκανοπεδίου Αττικής, αλλά και όλων εκείνων που δικαιούνται μετακίνηση με μειωµένο ή μηδενικό κόµιστρο.

Για την ταυτοποίηση αυτή, ο ΟΑΣΑ αναφέρει ότι τα προσωπικά στοιχεία των κατόχων των ως άνω καρτών θα συλλεγούν είτε με άµεση καταχώρηση σε ηλεκτρονική φόρµα εισαγωγής στοιχείων, είτε µε διαβίβαση από την Η∆ΙΚΑ – μέσω της διαδικτυακής υπηρεσίας AMKA2DATA.
Ο ΟΑΣΑ επεσήµανε επίσης στο αρχικό ως άνω έγγραφό του ότι τα στοιχεία που θα συλλέγει, θα καταχωρούνται σε ασφαλή βάση δεδοµένων, ενώ ένα υποσύνολο αυτών θα καταχωρείται σε ενσωµατωµένο micro-chip στην κάρτα, ώστε να καθίσταται δυνατός ο έλεγχος επί του μέσου μαζικής μεταφοράς που θα αφορά στην ισχύ ή/και στην εγκυρότητα αυτού του τύπου κοµίστρου.
Στο ίδιο έγγραφο γίνεται αναφορά σε πλήθος προσωπικών δεδοµένων (όπως Αριθµός Μητρώου Κοινωνικής Ασφάλισης (ΑΜΚΑ), ονοµατεπώνυµο, διεύθυνση κατοικίας κ.α) που θα υφίστανται επεξεργασία στο πλαίσιο του εν λόγω συστήµατος, χωρίς όµως να τεκµηριώνονται διεξοδικά οι διαφορετικοί σκοποί που εξυπηρετούνται από την επεξεργασία αυτή.
Οι ενστάσεις της Αρχής
Στην εκτενή της γνωμοδότηση, η ΑΠΔΠΧ αναφέρει, μεταξύ άλλων, πως οι σκοποί επεξεργασίας των προσωπικών δεδομένων εκ μέρους του ΟΑΣΑ είναι καθορισµένοι, σαφείς, θεµιτοί και νόµιµοι, επισημαίνοντας ότι η επίτευξη των εν λόγω σκοπών χωρίς τη χρήση ηλεκτρονικού εισιτηρίου είναι εξαιρετικά δυσχερής ή και αδύνατη.
Ωστόσο, η ΑΠΔΠΧ τονίζει ότι  ο κύριος κίνδυνος που ελλοχεύει, ως προς την προστασία των προσωπικών δεδοµένων, στο πλαίσιο ενός συστήµατος προσωποποιηµένων ηλεκτρονικών εισιτηρίων, συνίσταται στο ότι η χρήση ενός τέτοιου συστήµατος μπορεί να συνεπάγεται τη συλλογή δεδοµένων σχετικά με τις διαδροµές που πραγµατοποιεί ο εκάστοτε επιβάτης.
Η τήρηση –είτε στο ίδιο το εισιτήριο (ηλεκτρονική κάρτα) είτε στη βάση δεδοµένων- του δροµολογίου που πραγµατοποιήθηκε, της ηµεροµηνίας και ώρας αυτού καθώς και του αριθµού του ηλεκτρονικού εισιτηρίου παραπέµπουν σε συγκεκριµένο επιβάτη, ο προσδιορισµός (ταυτοποίηση) του οποίου –με τη μορφή προσωποποιηµένης πληροφόρησης- καθίσταται δυνατός εφόσον στο αρχείο που τηρεί ο υπεύθυνος επεξεργασίας υπάρχουν προσωπικά δεδοµένα ταυτοποίησης του κατόχου του.
Με αυτόν τον τρόπο, οι μετακινήσεις κάθε επιβάτη – χρήστη προσωποποιηµένου ηλεκτρονικού εισιτηρίου παύουν πλέον να είναι ανώνυµες, με αποτέλεσµα να θίγεται υπέρµετρα η ελευθερία κίνησης ή κυκλοφορίας της οποίας αναπόσπαστο μέρος συνιστά το δικαίωµα της ανώνυµης μετακίνησης.
Για τη συνέχεια privacy.ellak.gr

2 σχόλια:

  1. Σε αυτή τη χώρα τελικά δεν είμαστε για τίποτα.Κολλήσαμε στη συλλογή των προσωπικών δεδομένων από μία κάρτα.Και αν θα είναι ασφαλή τα προσωπικά δεδομένα όλων όσων Την χρησιμοποιούν.Εδώ το ίδιο μας το κινητό τηλέφωνο γνωρίζει περισσότερα και από εμάς τους ίδιους και πάντα με τη δική μας συγκατάθεση που τη δίνουμε απλόχερα.Κατά την άποψή μου όχι μόνο το ΑΜΚΑ θα πρέπει να έχει αλλά και απευθείας πρόσβαση στον τραπεζικό λογαριασμό,για κάθε διέλευση που θα κάνει κάποιος και δεν θα πληρώνει το σχετικό αντίτιμο.Επιτέλους πρέπει να μπουν ΚΑΝΟΝΕΣ.

    ΑπάντησηΔιαγραφή
  2. Σίγουρα κάτι δεν πάει καλά. Γιατί να απαιτείται και το στεφανοχάρτι σου προκειμένου να πάς από τον Πειραιά στο Σύνταγμα;
    Δεν θα πρωτοτυπήσω αν πώ ότι σε πολλές χώρες υπάρχει ηλεκτρονικό εισητήριο στο οποίο τίποτε δεν αναφέρεται, αλλά απλά είναι φορτωμένα καμποσα ευρώ που αδειάζουν σε κάθε διαδρομή βάσει τής διάρκειάς της.
    "Χτυπάς" μπαίνοντας και ξανα"χτυπάς" βγαίνοντας και βάσει τού χρόνου που διήρκεσε η διαδρομή αφαιρείται ένα ορισμένο ποσό. Όταν το άθροισμα των αφαιρούμενων ποσών καλύψει όλο το αρχικά φορτωμένο, η κάρτα χρειάζεται "επαναφόρτωμα" και ο κομιστής τής κάρτας (ανώνυμης εννοείται) πηγαίνει σε ένα stand σαν atma και με την πιστωτική του κάρτα (ή και με μετρητά) φορτώνει νέο ποσό για να καλύψει απόμενες διαδρομές.
    Τόσο απλά Watson. Elementary ρε Καρανίκα και Νίκε.

    ΑπάντησηΔιαγραφή

Υφίσταται μετριασμός των σχολίων.

- Παρακαλούμε στα σχόλια σας να χρησιμοποιείτε ένα όνομα ή ψευδώνυμο ( Σχόλια από Unknown θα διαγράφονται ).
- Παρακαλούμε να μη χρησιμοποιείτε κεφαλαία γράμματα στη σύνταξη των σχολίων σας.