logo-print

Άρθρο 4 - Οδηγία 2/2011 της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα - Ηλεκτρονική συγκατάθεση για την αποστολή µηνυµάτων ηλεκτρονικού ταχυδροµείου (email) µέσω διαδικτύου

ΗΜΕΡΟΜΗΝΙΑ ΙΣΧΥΟΣ:

29/04/2011

Κωδικοποιημένο
Τεχνητή νοημοσύνη, μεταφορές & ευθύνη των μεταφορέων στο Ελληνικό Δίκαιο
Γενικός Κανονισμός για την Προστασία των Προσωπικών Δεδομένων και Ευθύνη για Αποζημίωση

1. Όταν ο συνδροµητής ή χρήστης δηλώνει τη συγκατάθεσή του για την αποστολή διαφηµιστικών µηνυµάτων ηλεκτρονικού ταχυδροµείου σε συγκεκριµένη ηλεκτρονική διεύθυνση, ο υπεύθυνος επεξεργασίας οφείλει καταρχάς, να επιβεβαιώνει ότι ο συνδροµητής ή χρήστης έχει πρόσβαση στη διεύθυνση αυτή. Η δήλωση συγκατάθεσης στην περίπτωση αυτή γίνεται συνήθως είτε µε την αποστολή µηνύµατος ηλεκτρονικού ταχυδροµείου από την ηλεκτρονική διεύθυνση του συνδροµητή ή χρήστη σε ηλεκτρονική διεύθυνση του υπεύθυνου επεξεργασίας, είτε µε άλλο τρόπο, όπως π.χ. µέσω της ιστοσελίδας του υπεύθυνου επεξεργασίας.

2. Ο υπεύθυνος επεξεργασίας οφείλει να ακολουθεί ειδικές διαδικασίες για την επιβεβαίωση της δήλωσης συγκατάθεσης του συνδροµητή ή χρήστη, όπως οι ακόλουθες:

α) ∆ιαδικασία δήλωσης συγκατάθεσης µε πρόσθετη ενηµέρωση. Η διαδικασία αυτή πρέπει κατ’ ελάχιστο να εφαρµόζεται σε όλες τις περιπτώσεις που ο συνδροµητής ή χρήστης δηλώνει τη συγκατάθεσή του για την αποστολή µηνυµάτων ηλεκτρονικού ταχυδροµείου [βλ. ΠΑΡΑ∆ΕΙΓΜΑ 3].

αα) Μετά τη δήλωση της συγκατάθεσης του συνδροµητή ή χρήστη, ο υπεύθυνος επεξεργασίας αποστέλλει αρχικό ενηµερωτικό µήνυµα ηλεκτρονικού ταχυδροµείου προς τη διεύθυνση ηλεκτρονικού ταχυδροµείου που δηλώθηκε ως στοιχείο επικοινωνίας του συνδροµητή ή χρήστη. Στο µήνυµα αυτό ο συνδροµητής ή χρήστης ενηµερώνεται σχετικά µε το γεγονός ότι δήλωσε τη συγκατάθεσή του για τη συγκεκριµένη επεξεργασία, ενώ παράλληλα του παρέχεται ένας εύκολος τρόπος ανάκλησης της συγκατάθεσής του, εφόσον το επιθυµεί. Η ανάκληση της συγκατάθεσης πρέπει να µπορεί να πραγµατοποιηθεί άµεσα και εύκολα µετά τη λήψη του παραπάνω ενηµερωτικού µηνύµατος και σε οποιαδήποτε χρονική στιγµή επιθυµεί ο συνδροµητής ή χρήστης, π.χ. µέσω αποστολής µηνύµατος ηλεκτρονικού ταχυδροµείου προς συγκεκριµένη διεύθυνση του υπεύθυνου επεξεργασίας ή µέσω ειδικού υπερσυνδέσµου (URL) στην ιστοσελίδα του υπεύθυνου επεξεργασίας, µοναδικού για κάθε συνδροµητή ή χρήστη.

ββ) Στο αρχικό ενηµερωτικό µήνυµα πρέπει επίσης να αναγράφεται ο σκοπός αποστολής του (για την ενηµέρωση του συνδροµητή ή χρήστη σχετικά µε τη συγκεκριµένη δήλωση συγκατάθεσής του), η προέλευσή του (π.χ. ταυτότητα του υπεύθυνου επεξεργασίας ή/και ιστοσελίδα από την οποία έχει προέλθει το µήνυµα) και να υπάρχει υπερσύνδεσµος προς το κείµενο ενηµέρωσης σχετικά µε την επεξεργασία προσωπικών δεδοµένων που αφορά η εν λόγω δήλωση συγκατάθεσης, σύµφωνα µε τα προβλεπόµενα στο άρθρο 3 της Οδηγίας.

β) ∆ιαδικασία επιβεβαιωµένης συγκατάθεσης. Η διαδικασία αυτή, που περιλαµβάνει τη διπλή επιβεβαίωση της συγκατάθεσης του συνδροµητή ή χρήστη («double opt-in») µπορεί να εφαρµόζεται ως εναλλακτική αυτής που αναφέρεται στο στοιχ α) της παρούσας παραγράφου, ιδίως σε περιπτώσεις που η δήλωση της συγκατάθεσης περιλαµβάνει και τη λήψη περαιτέρω υπηρεσιών από τον συνδροµητή ή χρήστη (όπως π.χ. την εγγραφή σε ιστοσελίδα µε κωδικό χρήστη και συνθηµατικό) [βλ. ΠΑΡΑ∆ΕΙΓΜΑ 3α].

αα) Μετά τη δήλωση της συγκατάθεσης του συνδροµητή ή χρήστη, ο υπεύθυνος επεξεργασίας αποστέλλει αρχικό επιβεβαιωτικό µήνυµα ηλεκτρονικού ταχυδροµείου προς τη διεύθυνση ηλεκτρονικού ταχυδροµείου που δηλώθηκε ως στοιχείο επικοινωνίας του συνδροµητή ή χρήστη. Με το µήνυµα αυτό ο συνδροµητής ή χρήστης καλείται να ενεργοποιήσει τη δήλωση συγκατάθεσής του, π.χ. µέσω αποστολής µηνύµατος ηλεκτρονικού ταχυδροµείου προς συγκεκριµένη διεύθυνση του υπεύθυνου επεξεργασίας ή µέσω επιλογής ειδικού υπερσυνδέσµου (URL), µοναδικού για κάθε συνδροµητή ή χρήστη, στην ιστοσελίδα του υπεύθυνου επεξεργασίας.

ββ) Στο αρχικό επιβεβαιωτικό µήνυµα πρέπει να αναγράφεται ο σκοπός αποστολής του (για την ενεργοποίηση της δήλωσης συγκατάθεσης), η προέλευσή του (π.χ. ταυτότητα του υπεύθυνου επεξεργασίας ή/και ιστοσελίδα από την οποία έχει προέλθει το µήνυµα) και να υπάρχει υπερσύνδεσµος προς το κείµενο ενηµέρωσης σχετικά µε την επεξεργασία προσωπικών δεδοµένων που αφορά η εν λόγω δήλωση συγκατάθεσης, σύµφωνα µε τα προβλεπόµενα στο άρθρο 3 της Οδηγίας. Το µήνυµα πρέπει επίσης να αναφέρει τον τρόπο µε τον οποίο ο συνδροµητής ή χρήστης µπορεί να ανακαλέσει τη συγκατάθεσή του όποτε το επιθυµήσει.

γγ) Η συγκατάθεση στην περίπτωση αυτή θεωρείται έγκυρη µόνο εφόσον ο συνδροµητής ή χρήστης ενεργοποιήσει τη δήλωσή του. Αν η ενεργοποίηση δεν πραγµατοποιηθεί εντός χρονικού διαστήµατος, που ορίζεται από τον υπεύθυνο επεξεργασίας, η διεύθυνση ηλεκτρονικού ταχυδροµείου που έχει δηλωθεί πρέπει να διαγράφεται αυτόµατα από το αρχείο του υπεύθυνου επεξεργασίας.

δδ) Όταν για την εγγραφή σε διαδικτυακή υπηρεσία έχει πραγµατοποιηθεί διαδικασία επιβεβαίωσης της διεύθυνσης ηλεκτρονικού ταχυδροµείου, σύµφωνη µε τα παραπάνω, δεν απαιτείται εκ νέου επιβεβαίωση της πρόσβασης του συνδροµητή ή χρήστη στο δηλούµενο λογαριασµό ηλεκτρονικού ταχυδροµείου.

3. Ο υπεύθυνος επεξεργασίας οφείλει να καταγράφει, µε ασφαλή τρόπο, τα στοιχεία που είναι απαραίτητα για την απόδειξη της δήλωσης της συγκατάθεσης του συνδροµητή ή χρήστη. Συγκεκριµένα οφείλει να καταγράφει τον τρόπο δήλωσης της συγκατάθεσης για τη συγκεκριµένη διεύθυνση ηλεκτρονικού ταχυδροµείου, καθώς και την ηµέρα και ώρα της δήλωσης. Στην περίπτωση της επιβεβαιωµένης συγκατάθεσης, τα παραπάνω στοιχεία πρέπει να τηρούνται τόσο για την αρχική δήλωση, όσο και για την επιβεβαίωση της δήλωσης συγκατάθεσης.

4. Η ανάκληση της συγκατάθεσης πρέπει να είναι δυνατή, ανά πάσα στιγµή, µε χρήση συστήµατος αντίστοιχου µε αυτό µέσω του οποίου δηλώθηκε η συγκατάθεση, π.χ. µέσω ηλεκτρονικού ταχυδροµείου ή ειδικού υπερσυνδέσµου στην ιστοσελίδα του υπεύθυνου επεξεργασίας, ή µέσω επιλογών στην ειδική περιοχή χρήστη της ιστοσελίδας (π.χ. σε περιπτώσεις εγγεγραµµένων χρηστών). Ο συνδροµητής ή χρήστης είναι σκόπιµο να ενηµερώνεται για την ολοκλήρωση της διαδικασίας ανάκλησης της συγκατάθεσης, π.χ. µε µήνυµα ηλεκτρονικού ταχυδροµείου. 

Εθνικό κτηματολόγιο - Νομολογιακά Δρώμενα -Σειρά Συλλογές Νομολογίας ΕπΑΚ Νο 2 (ΕΤΟΣ ΕΚΔΟΣΗΣ 2023)
Η αοριστία των ανακοπών του ΚπολΔ - Δημοσιεύματα ΕπολΔ Νο 29

ΕΥΑΓΓΕΛΙΑ ΑΣΗΜΑΚΟΠΟΥΛΟΥ

ΑΣΤΙΚΟ ΔΙΚΟΝΟΜΙΚΟ ΔΙΚΑΙΟ / ΕΝΔΙΚΑ ΜΕΣΑ ΚΑΙ ΑΝΑΚΟΠΕΣ ΑΣΤΙΚΟ ΔΙΚΟΝΟΜΙΚΟ ΔΙΚΑΙΟ

send