Γνώμη 2/2013 της Ομάδας Εργασίας του άρθρου 29 για τις εφαρμογές κινητής τηλεφωνίας (mobile apps)

Κατηγορία
Δελτίο Τύπου
Ημερομηνία

Ομάδα Εργασίας του Άρθρου 29 για την προστασία των προσωπικών δεδομένων

Οι Ευρωπαϊκές Αρχές Προστασίας Δεδομένων δημοσιεύουν την κοινή γνώμη τους για τις εφαρμογές κινητής τηλεφωνίας (mobile apps)

 

Η ελεύθερη και κατόπιν ενημέρωσης συγκατάθεση των τελικών χρηστών είναι απαραίτητη για τη συμμόρφωση με την ευρωπαϊκή νομοθεσία για την προστασία των προσωπικών δεδομένων.

Οι Ευρωπαϊκές Αρχές Προστασίας Δεδομένων της Ομάδας Εργασίας του Άρθρου 29 υιοθέτησαν μια γνώμη σχετικά με τους βασικούς κινδύνους των εφαρμογών κινητής τηλεφωνίας ως προς την προστασία των προσωπικών δεδομένων. Η γνώμη αναλύει λεπτομερώς τις συγκεκριμένες υποχρεώσεις των σχεδιαστών εφαρμογών και όλων όσοι εμπλέκονται στην ανάπτυξη και διανομή των εφαρμογών αυτών στο πλαίσιο της ευρωπαϊκής νομοθεσίας για την προστασία δεδομένων. Σε αυτούς περιλαμβάνονται καταστήματα εφαρμογών, πάροχοι διαφημιστικών υπηρεσιών και κατασκευαστές λειτουργικών συστημάτων και συσκευών. Ιδιαίτερη προσοχή δίνεται στις εφαρμογές που στοχεύουν στα παιδιά.

Ο χρήστης μιας έξυπνης συσκευής κινητού κατεβάζει κατά μέσον όρο 37 εφαρμογές. Αυτές οι εφαρμογές μπορούν να συλλέξουν από τη συσκευή μεγάλο όγκο προσωπικών δεδομένων, με την πρόσβαση, παραδείγματος χάρη, στο άλμπουμ φωτογραφιών ή με τη χρήση δεδομένων εντοπισμού θέσης. «Αυτό συχνά συμβαίνει χωρίς την ελεύθερη και κατόπιν ενημέρωσης συναίνεση των χρηστών, με αποτέλεσμα να παραβιάζεται η ευρωπαϊκή νομοθεσία για την προστασία των προσωπικών δεδομένων», σύμφωνα με τον Πρόεδρο της Ομάδας Εργασίας του Άρθρου 29 Jakob Kohnstamm.

 

Kίνδυνοι για την ιδιωτικότητα από τις εφαρμογές κινητής τηλεφωνίας

Οι έξυπνες συσκευές κινητής τηλεφωνίας και οι ταμπλέτες περιέχουν μεγάλο όγκο προσωπικών δεδομένων που άπτονται της στενής ιδιωτικής τους σφαίρας και, αφενός, προέρχονται από τους χρήστες τους, αφετέρου, αφορούν τους ίδιους αυτούς χρήστες, όπως στοιχεία επικοινωνίας, πληροφορίες γεωεντοπισμού, τραπεζικές πληροφορίες, φωτογραφίες και βίντεο. Επιπλέον, οι συσκευές αυτές μπορούν να αποθηκεύσουν ή να καταγράψουν σε πραγματικό χρόνο πλήθος δεδομένων από πάρα πολλούς αισθητήρες, όπως μικρόφωνα, πυξίδες ή άλλες συσκευές που χρησιμοποιούνται για να ανιχνεύουν την κίνηση του χρήστη. Παρόλο που οι σχεδιαστές εφαρμογών επιθυμούν να παρέχουν νέες και καινοτόμες υπηρεσίες, οι εφαρμογές αυτές μπορεί να ενέχουν σοβαρούς κινδύνους για την ιδιωτική ζωή και την υπόληψη των χρηστών των έξυπνων συσκευών κινητής τηλεφωνίας εάν δεν συμμορφώνονται με την ευρωπαϊκή νομοθεσία για την προστασία των προσωπικών δεδομένων.

Ο κάθε χρήστης πρέπει να έχει τον έλεγχο των προσωπικών του δεδομένων. Συνεπώς, πρέπει να παρέχεται επαρκής πληροφόρηση σχετικά με τα δεδομένα που επεξεργάζονται οι εφαρμογές −πριν από την επεξεργασία− έτσι ώστε να λαμβάνεται η ουσιαστική συγκατάθεση των χρηστών.

Η ελλιπής ασφάλεια αποτελεί άλλον έναν κίνδυνο για την προστασία των προσωπικών δεδομένων, που θα μπορούσε να οδηγήσει σε μη εξουσιοδοτημένη επεξεργασία προσωπικών δεδομένων μέσω της τάσης της μεγιστοποίησης των δεδομένων και της ελαστικότητας των σκοπών για τους οποίους συλλέγονται, όπως π.χ. για «έρευνα αγοράς». Αυτό αυξάνει τις πιθανότητες περιστατικών παραβίασης.


Υποχρεώσεις και συστάσεις

Υπάρχουν πολλά εμπλεκόμενα μέρη στην ανάπτυξη και διανομή των εφαρμογών και κάθε ένα έχει μια σειρά σημαντικών υποχρεώσεων προκειμένου να δημιουργήσει ένα σίγουρο, ασφαλές και σύμφωνο με την προστασία δεδομένων περιβάλλον εφαρμογών. Είναι σημαντικό όλοι όσοι ανήκουν στο οικοσύστημα των εφαρμογών, αφενός, να κατανοούν τις δικές τους υποχρεώσεις, αφετέρου, να συνεργάζονται με άλλους φορείς στο ίδιο οικοσύστημα προκειμένου να επιτυγχάνουν τα μέγιστα επίπεδα προστασίας της ιδιωτικότητας και των προσωπικών δεδομένων.

Παρακαλούμε διαβάστε την γνώμη για τις υποχρεώσεις και τις συστάσεις εδώ.

 

Βασικές πληροφορίες

Η Οµάδα Εργασίας του Άρθρου 29 για την προστασία των ατόμων από την επεξεργασία των προσωπικών δεδομένων είναι ανεξάρτητο συμβουλευτικό όργανο για την προστασία των δεδομένων και της ιδιωτικής ζωής, το οποίο συστάθηκε δυνάµει του άρθρου 29 της Ευρωπαϊκής οδηγίας 95/46/ΕΚ για την προστασία των προσωπικών δεδομένων. Αποτελείται από εκπροσώπους των εθνικών αρχών προστασίας δεδομένων των κρατών μελών της ΕΕ, τον Ευρωπαίο Επόπτη Προστασίας Δεδομένων και την Ευρωπαϊκή Επιτροπή. Τα καθήκοντά της περιγράφονται στο άρθρο 30 της οδηγίας 95/46/ΕΚ και στο άρθρο 15 της οδηγίας 2002/58/ΕΚ. Η ομάδα του άρθρου 29 είναι αρμόδια να εξετάζει κάθε θέμα σχετικό με την εφαρμογή των οδηγιών για την προστασία των δεδομένων, προκειμένου να συμβάλλει στην ομοιόμορφη εφαρμογή των οδηγιών. Εκτελεί το έργο αυτό εκδίδοντας συστάσεις, γνώμες και έγγραφα εργασίας.

http://ec.europa.eu/justice/data-protection/article-29/index_en.htm

Λεωφ. Κηφισίας 1-3, 11523 Αθήνα
Τ: 210 6475 655 • E: info@dpa.gr • www.dpa.gr