Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Document 32021D0858

    Εκτελεστική απόφαση (ΕΕ) 2021/858 της Επιτροπής της 27ης Μαΐου 2021 για την τροποποίηση της εκτελεστικής απόφασης (ΕΕ) 2017/253 όσον αφορά τους συναγερμούς που ενεργοποιούνται από σοβαρές διασυνοριακές απειλές κατά της υγείας και για την ιχνηλάτηση επαφών επιβατών που εντοπίζονται μέσω των εντύπων εντοπισμού επιβατών (Κείμενο που παρουσιάζει ενδιαφέρον για τον ΕΟΧ)

    C/2021/3921

    ΕΕ L 188 της 28.5.2021, p. 106–118 (BG, ES, CS, DA, DE, ET, EL, EN, FR, GA, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)

    Legal status of the document In force

    ELI: http://data.europa.eu/eli/dec_impl/2021/858/oj

    28.5.2021   

    EL

    Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης

    L 188/106


    ΕΚΤΕΛΕΣΤΙΚΗ ΑΠΟΦΑΣΗ (ΕΕ) 2021/858 ΤΗΣ ΕΠΙΤΡΟΠΗΣ

    της 27ης Μαΐου 2021

    για την τροποποίηση της εκτελεστικής απόφασης (ΕΕ) 2017/253 όσον αφορά τους συναγερμούς που ενεργοποιούνται από σοβαρές διασυνοριακές απειλές κατά της υγείας και για την ιχνηλάτηση επαφών επιβατών που εντοπίζονται μέσω των εντύπων εντοπισμού επιβατών

    (Κείμενο που παρουσιάζει ενδιαφέρον για τον ΕΟΧ)

    Η ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ,

    Έχοντας υπόψη τη Συνθήκη για τη λειτουργία της Ευρωπαϊκής Ένωσης,

    Έχοντας υπόψη την απόφαση αριθ. 1082/2013/ΕΕ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 22ας Οκτωβρίου 2013, σχετικά με σοβαρές διασυνοριακές απειλές κατά της υγείας και για την κατάργηση της απόφασης αριθ. 2119/98/ΕΚ (1), και ιδίως το άρθρο 8 παράγραφος 2,

    Εκτιμώντας τα ακόλουθα:

    (1)

    Ο εντοπισμός θετικού κρούσματος της νόσου COVID-19 μετά από δεδομένη διασυνοριακή διαδρομή πληροί τα κριτήρια που ορίζονται στο άρθρο 9 παράγραφος 1 της απόφασης αριθ. 1082/2013/ΕΕ, καθώς και σε αυτήν την περίπτωση η εμφάνισή του ενδέχεται να προκαλέσει σημαντική θνησιμότητα στους ανθρώπους, επειδή ενδέχεται να εξαπλωθεί σε μεγάλη κλίμακα, επηρεάζει περισσότερα από ένα κράτη μέλη και ενδέχεται να απαιτήσει συντονισμένη αντίδραση σε επίπεδο Ένωσης. Σύμφωνα με το σημείο 23 της σύστασης (ΕΕ) 2020/1475, της 13ης Οκτωβρίου 2020, σχετικά με την εφαρμογή συντονισμένης προσέγγισης όσον αφορά τον περιορισμό της ελεύθερης κυκλοφορίας για την αντιμετώπιση της πανδημίας COVID-19 (2), οι πληροφορίες σχετικά με τα κρούσματα της νόσου COVID-19 που εντοπίζονται κατά την άφιξη ενός ατόμου στο έδαφος ενός κράτους μέλους θα πρέπει να κοινοποιούνται αμέσως στις αρχές δημόσιας υγείας των χωρών στις οποίες το ενδιαφερόμενο άτομο διέμεινε κατά τις προηγούμενες 14 ημέρες για σκοπούς ιχνηλάτησης επαφών, με χρήση του συστήματος έγκαιρης προειδοποίησης και αντίδρασης (στο εξής: ΣΕΠΑ) που δημιουργήθηκε βάσει του άρθρου 8 της απόφασης 1082/2013/ΕΕ και τη λειτουργία του οποίου έχει αναλάβει το Ευρωπαϊκό Κέντρο Πρόληψης και Ελέγχου Νόσων (στο εξής: ECDC).

    (2)

    Σύμφωνα με τη σύσταση (ΕΕ) 2020/1475, τα κράτη μέλη μπορούν να απαιτούν από τα άτομα που εισέρχονται στην επικράτειά τους να υποβάλλουν έντυπα εντοπισμού επιβατών (στο εξής: PLF) σύμφωνα με τις απαιτήσεις προστασίας δεδομένων.

    (3)

    Με την επιβολή απαίτησης συμπλήρωσης των PLF σε διάφορους μορφότυπους, τα κράτη μέλη συλλέγουν τα δεδομένα αυτών των εντύπων από διασυνοριακούς επιβάτες που εισέρχονται στην επικράτειά τους. Μια χρήση αυτών των δεδομένων συνίσταται στο ότι, αν κάποιο άτομο το οποίο έχει συμπληρώσει PLF ταυτοποιηθεί ως κρούσμα της νόσου COVID-19, τα δεδομένα που συλλέγονται μέσω του PLF χρησιμοποιούνται για τον προσδιορισμό της διαδρομής του ατόμου αυτού και για τη διαβίβαση σχετικών πληροφοριών στα κράτη μέλη που είναι υποχρεωμένα να εφαρμόσουν διαδικασίες ιχνηλάτησης επαφών σε σχέση με τα άτομα που ενδέχεται να έχουν εκτεθεί στον προσβληθέντα επιβάτη.

    (4)

    Οι αρχές δημόσιας υγείας ορισμένων κρατών μελών έχουν ήδη ξεκινήσει την ανταλλαγή δεδομένων προσωπικού χαρακτήρα που συλλέγονται μέσω των εθνικών PLF με σκοπό την ιχνηλάτηση επαφών στο πλαίσιο της πανδημίας COVID-19. Η ανταλλαγή αυτή πραγματοποιείται κυρίως μέσω της τεχνικής υποδομής που παρέχεται επί του παρόντος στο πλαίσιο του ΣΕΠΑ.

    (5)

    Η τεχνική υποδομή που παρέχεται επί του παρόντος στο πλαίσιο του ΣΕΠΑ δεν είναι προς το παρόν σχεδιασμένη ώστε να διαχειρίζεται τον όγκο των δεδομένων των PLF τα οποία προκύπτουν από τη συστηματική και εκτεταμένη χρήση των PLF. Για παράδειγμα, δεν παρέχει δυνατότητα μετάφρασης από τον έναν εθνικό μορφότυπο στον άλλον και απαιτείται μη αυτόματη καταχώριση, με αποτέλεσμα να επηρεάζεται δυσμενώς η έγκαιρη και αποτελεσματική ιχνηλάτηση επαφών. Αυτό συμβαίνει ιδίως στην περίπτωση που είναι αναγκαία η ιχνηλάτηση επαφών διασυνοριακών επιβατών που έχουν ταξιδέψει με μέσα μαζικής μεταφοράς σε θέσεις που έχουν επιλεγεί εκ των προτέρων, όπως αεροσκάφη, ορισμένα τρένα, πορθμεία και κρουαζιερόπλοια, όπου ο αριθμός των εκτεθέντων επιβατών και η διάρκεια της έκθεσης σε προσβληθέντα επιβάτη θα μπορούσαν να είναι σημαντικά.

    (6)

    Ως εκ τούτου, θα πρέπει να δημιουργηθεί μια τεχνική υποδομή —η λεγόμενη «πλατφόρμα ανταλλαγής PLF»— που θα καθιστά δυνατή την ασφαλή, έγκαιρη και αποτελεσματική ανταλλαγή δεδομένων μεταξύ των αρμόδιων για το ΣΕΠΑ αρχών των κρατών μελών, επιτρέποντας τη διαβίβαση πληροφοριών από τα υφιστάμενα εθνικά ψηφιακά συστήματα PLF σε άλλες αρμόδιες για το ΣΕΠΑ αρχές με διαλειτουργικό και αυτόματο τρόπο. Θα πρέπει να βασίζεται στην πλατφόρμα ανταλλαγής που έχει ήδη αναπτυχθεί από τον Οργανισμό της Ευρωπαϊκής Ένωσης για την Ασφάλεια της Αεροπορίας («EASA»), χωρίς ο EASA να διαδραματίζει ρόλο στο πλαίσιο της επεξεργασίας δεδομένων προσωπικού χαρακτήρα μέσω της πλατφόρμας ανταλλαγής PLF, όπως ορίζεται στην παρούσα εκτελεστική απόφαση. Η πλατφόρμα ανταλλαγής PLF θα πρέπει επίσης να καθιστά δυνατή την ανταλλαγή περιορισμένων επιδημιολογικών δεδομένων, τα οποία είναι αναγκαία για την ιχνηλάτηση επαφών, σύμφωνα με το άρθρο 9 παράγραφος 3 της απόφασης αριθ. 1082/2013/ΕΕ. Προκειμένου να αποφεύγεται η αλληλεπικάλυψη δραστηριοτήτων ή ενέργειες που συγκρούονται με υφιστάμενες δομές και μηχανισμούς για την παρακολούθηση, την έγκαιρη προειδοποίηση και την καταπολέμηση σοβαρών διασυνοριακών απειλών κατά της υγείας, η πλατφόρμα ανταλλαγής PLF θα πρέπει να αναπτυχθεί στο πλαίσιο του ΣΕΠΑ συμπληρωματικά προς τη λειτουργία επιλεκτικής αποστολής μηνυμάτων που υπάρχει στο εν λόγω σύστημα.

    (7)

    Τη λειτουργία της πλατφόρμας ανταλλαγής PLF θα πρέπει να διαχειρίζεται το ECDC σύμφωνα με το άρθρο 8 του κανονισμού (ΕΚ) αριθ. 851/2004 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (3).

    (8)

    Η πλατφόρμα ανταλλαγής PLF δεν θα πρέπει να αποθηκεύει τα δεδομένα των PLF ούτε τα επιδημιολογικά δεδομένα που ανταλλάσσονται.

    (9)

    Αν ένα κράτος μέλος δεν διαθέτει εθνικό ψηφιακό σύστημα PLF, θα μπορούσε να χρησιμοποιήσει το κοινό σύστημα της Ευρωπαϊκής Ένωσης για το ψηφιακό έντυπο εντοπισμού επιβατών (στο εξής: EUdPLF), η ανάπτυξη του οποίου ανατέθηκε από την Επιτροπή στην κοινή δράση EU Healthy Gateways (επιχορήγηση αριθ. 801493) (4). Στόχος του EUdPLF είναι η δημιουργία ενιαίου σημείου εισόδου και βάσης δεδομένων για τη συγκέντρωση των PLF. Στο μέλλον, το σύστημα EUdPLF θα πρέπει να συνδεθεί με την πλατφόρμα ανταλλαγής PLF με αποκλειστικό σκοπό να καταστεί δυνατή η ανταλλαγή δεδομένων μεταξύ κρατών μελών που διαθέτουν τα δικά τους εθνικά ψηφιακά συστήματα PLF και κρατών μελών που χρησιμοποιούν το σύστημα EUdPLF. Η παρούσα απόφαση δεν καλύπτει τη δημιουργία του συστήματος EUdPLF ούτε ρυθμίζει την επεξεργασία δεδομένων προσωπικού χαρακτήρα σε σχέση με αυτό.

    (10)

    Η παρούσα απόφαση δεν ρυθμίζει τη δημιουργία εθνικών PLF, η οποία εναπόκειται στη διακριτική ευχέρεια των κρατών μελών. Τα κράτη μέλη είναι ελεύθερα να επιλέγουν αν θα συλλέγουν PLF από όλους τους επιβάτες που φθάνουν στο έδαφός τους ή μόνο από επιβάτες με τελικό προορισμό το έδαφός τους. Η αποτελεσματική διασυνοριακή ιχνηλάτηση επαφών βάσει δεδομένων του PLF απαιτεί από τα κράτη μέλη να συλλέγουν ένα κοινό ελάχιστο σύνολο δεδομένων των PLF μέσω των οικείων εθνικών τους PLF. Συνεπώς, θα πρέπει να καθοριστούν τα εν λόγω ελάχιστα δεδομένα του PLF. Επιπλέον, για λόγους οικονομικής αποδοτικότητας, βιωσιμότητας και αυξημένης ασφάλειας της λύσης, τα κράτη μέλη θα πρέπει να εξετάσουν το ενδεχόμενο υιοθέτησης κοινής προσέγγισης όσον αφορά την απαίτηση συμπλήρωσης PLF από όλους τους επιβάτες, συμπεριλαμβανομένων των διερχόμενων επιβατών, ή μόνο από τους επιβάτες με τελικό προορισμό το συγκεκριμένο κράτος μέλος.

    (11)

    Η χρήση της πλατφόρμας ανταλλαγής PLF θα πρέπει να είναι προαιρετική και τα κράτη μέλη θα πρέπει να είναι ελεύθερα να κοινοποιούν συναγερμούς στο πλαίσιο της υφιστάμενης τεχνικής υποδομής του ΣΕΠΑ, σε προσωρινή βάση και υπό την προϋπόθεση ότι δεν υπονομεύουν τον σκοπό της ιχνηλάτησης επαφών.

    (12)

    Οι αρμόδιες για το ΣΕΠΑ αρχές θα πρέπει να ανταλλάσσουν μόνο σαφώς καθορισμένα σύνολα δεδομένων που συλλέγονται μέσω των οικείων PLF και άλλα περιορισμένα επιδημιολογικά δεδομένα που είναι απαραίτητα για την ιχνηλάτηση επαφών, σύμφωνα με την αρχή της ελαχιστοποίησης όσον αφορά την επεξεργασία δεδομένων προσωπικού χαρακτήρα. Όταν το κράτος μέλος που κοινοποιεί τον συναγερμό σχετικά με προσβληθέντα επιβάτη μπορεί να προσδιορίσει όλα τα εμπλεκόμενα κράτη μέλη, με βάση τα δεδομένα του PLF που έχει στη διάθεσή του, θα πρέπει να διαβιβάζει δεδομένα μόνο στις αρμόδιες για το ΣΕΠΑ αρχές των εν λόγω κρατών μελών. Αυτό συμβαίνει, για παράδειγμα, όταν το κράτος μέλος που εντοπίζει τον προσβληθέντα επιβάτη συλλέγει PLF για όλους τους επιβάτες, συμπεριλαμβανομένων των διερχόμενων επιβατών, που φθάνουν στο έδαφός του απευθείας από τον αρχικό τόπο αναχώρησης.

    (13)

    Όταν διαπιστώνεται ότι ένας επιβάτης έχει προσβληθεί από τον ιό SARS-CoV-2 σε ένα κράτος μέλος, οι αρμόδιες για το ΣΕΠΑ αρχές του εν λόγω κράτους μέλους θα πρέπει να είναι σε θέση να ανταλλάσσουν με τις αρμόδιες για το ΣΕΠΑ αρχές του κράτους μέλους αναχώρησης ένα περιορισμένο σύνολο δεδομένων που προέρχονται από τα PLF, τα οποία θα πρέπει να περιορίζονται αυστηρά στα αναγκαία για την ιχνηλάτηση των επαφών των εκτεθέντων ατόμων στο κράτος μέλος αναχώρησης και κατοικίας, σε περίπτωση που αυτό διαφέρει από το κράτος μέλος αναχώρησης —δηλαδή τα στοιχεία ταυτότητας και επικοινωνίας του προσβληθέντος επιβάτη.

    (14)

    Επιπλέον, όταν διαπιστώνεται ότι ένας επιβάτης έχει προσβληθεί από τον ιό SARS-CoV-2 σε ένα κράτος μέλος, οι αρμόδιες για το ΣΕΠΑ αρχές του εν λόγω κράτους μέλους θα πρέπει να είναι επίσης σε θέση να ανταλλάσσουν ένα περιορισμένο σύνολο δεδομένων με τις αρμόδιες για το ΣΕΠΑ αρχές όλων των κρατών μελών ή των εμπλεκόμενων κρατών μελών, εάν οι εν λόγω αρχές του κράτους μέλους διαθέτουν πληροφορίες που τους καθιστούν δυνατό να προσδιορίσουν τα εμπλεκόμενα κράτη μέλη. Τα δεδομένα θα πρέπει να περιορίζονται στον τόπο αναχώρησης, στον τόπο άφιξης, στην ημερομηνία αναχώρησης, στο μεταφορικό μέσο (π.χ. αεροπλάνο, τρένο, πούλμαν, πορθμείο, πλοίο), στον αριθμό αναγνώρισης της υπηρεσίας μεταφοράς —δηλαδή αριθμό πτήσης, αριθμό αμαξοστοιχίας, πινακίδα κυκλοφορίας πούλμαν, όνομα πορθμείου ή πλοίου—, στον αριθμό θέσης ή καμπίνας του προσβληθέντος επιβάτη και στην ώρα αναχώρησης σε περίπτωση που τα ανωτέρω δεδομένα δεν επαρκούν για την ταυτοποίηση της μεταφοράς. Με τον τρόπο αυτό αναμένεται ότι οι οι αρμόδιες για το ΣΕΠΑ αρχές παραλαβής θα μπορούν να διαπιστώνουν αν οι εκτεθέντες επιβάτες έφτασαν στο έδαφός τους και, σε αυτήν την περίπτωση, να προβαίνουν σε ιχνηλάτηση των επαφών τους.

    (15)

    Κατά την ανταλλαγή δεδομένων με άλλες αρμόδιες για το ΣΕΠΑ αρχές μέσω της πλατφόρμας ανταλλαγής PLF, η οικεία αρμόδια για το ΣΕΠΑ αρχή θα πρέπει να είναι σε θέση να προσθέτει επιδημιολογικές πληροφορίες, οι οποίες περιορίζονται στις αναγκαίες για τη διενέργεια της ιχνηλάτησης επαφών, δηλαδή στον τύπο της εξέτασης για την ανίχνευση της COVID-19 που πραγματοποιήθηκε, στην παραλλαγή του ιού SARS-CοV-2, στην ημερομηνία δειγματοληψίας και στην ημερομηνία έναρξης των συμπτωμάτων.

    (16)

    Η επεξεργασία δεδομένων προσωπικού χαρακτήρα των προσβληθέντων επιβατών, τα οποία ανταλλάσσονται μέσω της πλατφόρμας ανταλλαγής PLF, πρέπει να διενεργείται από τις αρμόδιες για το ΣΕΠΑ αρχές σύμφωνα με τον κανονισμό (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (5). Η επεξεργασία δεδομένων προσωπικού χαρακτήρα υπό την ευθύνη του ECDC ως διαχειριστή της πλατφόρμας ανταλλαγής PLF για σκοπούς ιχνηλάτησης επαφών και της Επιτροπής ως υπεργολάβου του, πρέπει να συμμορφώνεται με τον κανονισμό (ΕΕ) 2018/1725 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (6).

    (17)

    Η νομική βάση για την ανταλλαγή δεδομένων προσωπικού χαρακτήρα που αφορούν τους προσβληθέντες επιβάτες, και μεταξύ άλλων την υγεία, μεταξύ των αρμόδιων για το ΣΕΠΑ αρχών για τους σκοπούς της ιχνηλάτησης των επαφών ορίζεται στο άρθρο 9 παράγραφος 1 και παράγραφος 3 στοιχείο θ) της απόφασης αριθ. 1082/2013/ΕΕ, σύμφωνα με το άρθρο 6 παράγραφος 1 στοιχείο γ) και το άρθρο 9 παράγραφος 2 στοιχείο θ) του κανονισμού (ΕΕ) 2016/679. Η παρούσα απόφαση θα πρέπει να θεσπίσει κατάλληλα και συγκεκριμένα μέτρα για την προστασία των δικαιωμάτων και ελευθεριών του υποκειμένου των δεδομένων. Αυτά θα πρέπει να περιλαμβάνουν μέτρα σχετικά με τον ορισμό των απαραίτητων συνόλων δεδομένων που θα ανταλλάσσονται, των αρμόδιων για το ΣΕΠΑ αρχές με τις οποίες θα πρέπει να ανταλλάσσονται τα δεδομένα στις διάφορες περιπτώσεις, των κατάλληλων μέτρων ασφάλειας, συμπεριλαμβανομένης της κρυπτογράφησης, και των ρυθμίσεων επεξεργασίας των δεδομένων μεταξύ των εθνικών αρμόδιων αρχών μέσω της πλατφόρμας ανταλλαγής PLF εντός της Ευρωπαϊκής Ένωσης.

    (18)

    Οι αρμόδιες για το ΣΕΠΑ αρχές που συμμετέχουν στην πλατφόρμα ανταλλαγής PLF καθορίζουν από κοινού τον σκοπό και τα μέσα επεξεργασίας των δεδομένων προσωπικού χαρακτήρα στην πλατφόρμα ανταλλαγής PLF και, ως εκ τούτου, είναι από κοινού υπεύθυνοι επεξεργασίας. Το άρθρο 26 του κανονισμού (ΕΕ) 2016/679 επιβάλλει στους από κοινού υπευθύνους επεξεργασίας την υποχρέωση να καθορίζουν με διαφανή τρόπο τις αντίστοιχες ευθύνες τους για τη συμμόρφωση προς τις υποχρεώσεις που απορρέουν από τον εν λόγω κανονισμό. Προβλέπει επίσης τη δυνατότητα να καθορίζονται οι ευθύνες αυτές από το δίκαιο της Ένωσης ή το δίκαιο του κράτους μέλους στο οποίο υπόκεινται οι υπεύθυνοι επεξεργασίας. Συνεπώς, η παρούσα απόφαση θα πρέπει να καθορίζει τους αντίστοιχους ρόλους και τις ευθύνες των από κοινού υπευθύνων επεξεργασίας.

    (19)

    Το ECDC, ως πάροχος τεχνικών και οργανωτικών λύσεων για την πλατφόρμα ανταλλαγής PLF, επεξεργάζεται δεδομένα του PLF και επιδημιολογικά δεδομένα για λογαριασμό των κρατών μελών που συμμετέχουν στην πλατφόρμα ανταλλαγής PLF ως από κοινού υπεύθυνοι επεξεργασίας και, ως εκ τούτου, είναι εκτελών την επεξεργασία κατά την έννοια του άρθρου 3 παράγραφος 12 του κανονισμού (ΕΕ) 2018/1725. Σύμφωνα με το άρθρο 28 του κανονισμού (ΕΕ) 2016/679 και το άρθρο 29 του κανονισμού (ΕΕ) 2018/1725, η επεξεργασία από τον εκτελούντα την επεξεργασία διέπεται από σύμβαση ή νομική πράξη υπαγόμενη στο δίκαιο της Ένωσης ή κράτους μέλους, που δεσμεύει τον εκτελούντα την επεξεργασία σε σχέση με τον υπεύθυνο επεξεργασίας και καθορίζει την επεξεργασία. Ως εκ τούτου, είναι αναγκαίο να θεσπιστούν κανόνες σχετικά με την επεξεργασία από το ECDC ως εκτελούντα την επεξεργασία.

    (20)

    Το άρθρο 3 παράγραφος 3 του κανονισμού (ΕΚ) αριθ. 851/2004 ορίζει ότι το ECDC, η Επιτροπή και τα κράτη μέλη συνεργάζονται για την προώθηση της αποτελεσματικής συνοχής μεταξύ των αντίστοιχων δραστηριοτήτων τους. Κατά συνέπεια, θα πρέπει να συναφθούν συμφωνίες επιπέδου υπηρεσιών μεταξύ της Επιτροπής και του ECDC για συνεργασία κατά την τεχνική ανάπτυξη και τη λειτουργία της πλατφόρμας ανταλλαγής PLF. Οι συμφωνίες αυτές πρέπει να καθορίζουν την κατανομή αρμοδιοτήτων (οργανωτικών, οικονομικών και τεχνολογικών) μεταξύ των μερών προκειμένου να διευκολυνθεί η εφαρμογή της πλατφόρμας ανταλλαγής PLF και τα τεχνικά μέτρα που σχετίζονται με τη λειτουργία, τη συντήρηση και την περαιτέρω ανάπτυξή της.

    (21)

    Ως εκ τούτου, η εκτελεστική απόφαση (ΕΕ) 2017/253 θα πρέπει να τροποποιηθεί αναλόγως.

    (22)

    Η πλατφόρμα ανταλλαγής PLF πρόκειται να χρηματοδοτηθεί το 2021 από το μέσο στήριξης έκτακτης ανάγκης, το οποίο δημιουργήθηκε για να βοηθήσει τα κράτη μέλη να ανταποκριθούν στην πανδημία του κορονοϊού, αντιμετωπίζοντας τις ανάγκες με στρατηγικό και συντονισμένο τρόπο σε ευρωπαϊκό επίπεδο, και από τις «δραστηριότητες στήριξης της ευρωπαϊκής πολιτικής μεταφορών, της ασφάλειας των μεταφορών και των δικαιωμάτων των επιβατών, συμπεριλαμβανομένων των επικοινωνιακών δραστηριοτήτων». Πρόκειται να χρηματοδοτηθεί το 2022 από το πρόγραμμα «Ψηφιακή Ευρώπη».

    (23)

    Λαμβανομένης υπόψη της προβλεπόμενης ημερομηνίας έναρξης λειτουργίας της πλατφόρμας ανταλλαγής PLF, η παρούσα απόφαση θα πρέπει να εφαρμοστεί από την 1η Ιουνίου 2021. Η ανταλλαγή δεδομένων θα πρέπει να διακοπεί μετά από 12 μήνες ή μόλις ο γενικός διευθυντής του Παγκόσμιου Οργανισμού Υγείας δηλώσει, σύμφωνα με τους διεθνείς υγειονομικούς κανονισμούς, ότι η έκτακτη κατάσταση διεθνούς ενδιαφέροντος για τη δημόσια υγεία που προκλήθηκε από τον ιό SARS-CoV-2 έχει λήξει, εάν η εν λόγω δήλωση γίνει νωρίτερα.

    (24)

    Η λειτουργία της πλατφόρμας ανταλλαγής PLF θα πρέπει να περιορίζεται στον έλεγχο της πανδημίας COVID-19. Ωστόσο, θα μπορούσε στο μέλλον να επεκταθεί μέσω τροποποιητικής εκτελεστικής απόφασης σε επιδημίες σε σχέση με τις οποίες τα κράτη μέλη θα πρέπει ενδεχομένως να ανταλλάσσουν δεδομένα του PLF για σκοπούς ιχνηλάτησης επαφών, σύμφωνα με τα κριτήρια που ορίζονται στο άρθρο 9 παράγραφος 1 και τους όρους που καθορίζονται στο άρθρο 9 παράγραφος 3 της απόφασης αριθ. 1082/2013/ΕΕ.

    (25)

    Ζητήθηκε η γνώμη του Ευρωπαίου Επόπτη Προστασίας Δεδομένων, σύμφωνα με το άρθρο 42 παράγραφος 1 του κανονισμού (ΕΕ) 2018/1725, ο οποίος και γνωμοδότησε στις 6 Μαΐου 2021.

    (26)

    Τα μέτρα που προβλέπονται στην παρούσα απόφαση είναι σύμφωνα με τη γνώμη της επιτροπής για τις σοβαρές διασυνοριακές απειλές κατά της υγείας που συστάθηκε βάσει του άρθρου 18 της απόφασης αριθ. 1082/2013/ΕΕ,

    ΕΞΕΔΩΣΕ ΤΗΝ ΠΑΡΟΥΣΑ ΑΠΟΦΑΣΗ:

    Άρθρο 1

    Η εκτελεστική απόφαση (ΕΕ) 2017/253 τροποποιείται ως εξής:

    1)

    Παρεμβάλλεται το ακόλουθο άρθρο 1α:

    «Άρθρο 1α

    Ορισμοί

    Για τους σκοπούς της παρούσας απόφασης, ισχύουν οι ακόλουθοι ορισμοί:

    α)

    “έντυπο εντοπισμού επιβατών” (“PLF”): έντυπο που συμπληρώνεται κατόπιν αιτήματος των αρχών δημόσιας υγείας, το οποίο περιλαμβάνει τουλάχιστον τα δεδομένα των επιβατών που καθορίζονται στο παράρτημα Ι και το οποίο βοηθά τις εν λόγω αρχές στη διαχείριση συμβάντος δημόσιας υγείας παρέχοντάς τους τη δυνατότητα ιχνηλάτησης επιβατών που διέρχονται από σύνορα, οι οποίοι ενδέχεται να έχουν εκτεθεί σε προσβληθέντα από τον ιό SARS-CoV-2·

    β)

    “δεδομένα του εντύπου εντοπισμού επιβατών” (“δεδομένα PLF”): δεδομένα προσωπικού χαρακτήρα που συλλέγονται μέσω PLF·

    γ)

    “ψηφιακό σημείο εισόδου”: ενιαία ψηφιακή τοποθεσία στην οποία οι αρμόδιες για το ΣΕΠΑ αρχές μπορούν να συνδέουν με ασφάλεια τα εθνικά τους ψηφιακά συστήματα PLF στην πλατφόρμα ανταλλαγής PLF·

    δ)

    “διαδρομή”: η διασυνοριακή μετακίνηση ατόμου με μέσο μαζικής μεταφοράς σε προεπιλεγμένη θέση, σε σχέση με τον τόπο αρχικής αναχώρησης και τελικού προορισμού του ατόμου αυτού, με ένα ή περισσότερα σκέλη·

    ε)

    “σκέλος”: διασυνοριακή μετακίνηση επιβάτη με έναν και μοναδικό προορισμό χωρίς ανταποκρίσεις ή αλλαγές πτήσης, αμαξοστοιχιών, πλοίων ή οχημάτων·

    στ)

    “προσβληθείς επιβάτης”: επιβάτης που πληροί το εργαστηριακό κριτήριο για λοίμωξη από τον ιό SARS-CoV-2·

    ζ)

    “εκτεθέν άτομο”: επιβάτης ή άλλο άτομο που έχει έρθει σε στενή επαφή με προσβληθέντα επιβάτη·

    η)

    “συναγερμός”: κοινοποίηση με τη χρήση του συστήματος έγκαιρης προειδοποίησης και αντίδρασης (ΣΕΠΑ), σύμφωνα με το άρθρο 9 της απόφασης 1082/2013/ΕΚ.».

    2)

    Παρεμβάλλονται τα ακόλουθα άρθρα 2α, 2β και 2γ:

    «Άρθρο 2α

    Πλατφόρμα για την ανταλλαγή δεδομένων PLF

    1.   Στο πλαίσιο του ΣΕΠΑ δημιουργείται πλατφόρμα για την ασφαλή ανταλλαγή δεδομένων PLF των προσβληθέντων επιβατών με αποκλειστικό σκοπό την ιχνηλάτηση των επαφών των εκτεθέντων ατόμων στον ιό SARS-CoV-2 από τις αρμόδιες για το ΣΕΠΑ αρχές (στο εξής: πλατφόρμα ανταλλαγής PLF) συμπληρωματικά προς τη λειτουργία επιλεκτικής αποστολής μηνυμάτων που υπάρχει στο εν λόγω σύστημα.

    Η πλατφόρμα ανταλλαγής PLF παρέχει στις αρμόδιες για το ΣΕΠΑ αρχές ψηφιακό σημείο εισόδου για να συνδέουν με ασφάλεια τα οικεία εθνικά ψηφιακά συστήματα PLF ή να συνδέονται μέσω του κοινού συστήματος της Ευρωπαϊκής Ένωσης για το ψηφιακό έντυπο εντοπισμού επιβατών (στο εξής: EUdPLF), ώστε να καθίσταται δυνατή η ανταλλαγή των δεδομένων που συλλέγονται μέσω των PLF.

    Οι αρμόδιες για το ΣΕΠΑ αρχές μπορούν να χρησιμοποιούν την πλατφόρμα ανταλλαγής PLF για την ανταλλαγή συμπληρωματικών δεδομένων, δηλαδή επιδημιολογικών δεδομένων με αποκλειστικό σκοπό την ιχνηλάτηση των επαφών των εκτεθέντων ατόμων στον ιό SARS-CoV-2, σύμφωνα με το άρθρο 2β παράγραφος 5.

    2.   Για τη λειτουργία της πλατφόρμας ανταλλαγής PLF είναι υπεύθυνο το ECDC.

    3.   Για να εκπληρώσουν τις υποχρεώσεις τους βάσει του άρθρου 2 όσον αφορά την κοινοποίηση σοβαρών διασυνοριακών απειλών κατά της υγείας που εντοπίζονται στο πλαίσιο της συλλογής δεδομένων PLF, οι αρμόδιες για το ΣΕΠΑ αρχές των κρατών μελών που απαιτούν τη συμπλήρωση του PLF ανταλλάσσουν σύνολο δεδομένων PLF, όπως περιγράφεται στο άρθρο 2β, μέσω της πλατφόρμας ανταλλαγής PLF.

    4.   Οι αρμόδιες για το ΣΕΠΑ αρχές μπορούν να συνεχίσουν να εκπληρώνουν τις υποχρεώσεις τους βάσει του άρθρου 9 παράγραφοι 1 και 3 της απόφασης 1082/2013/ΕΕ όσον αφορά την κοινοποίηση σοβαρών διασυνοριακών απειλών κατά της υγείας που εντοπίζονται στο πλαίσιο της συλλογής δεδομένων PLF μέσω των άλλων υφιστάμενων διαύλων επικοινωνίας που αναφέρονται στο άρθρο 1 παράγραφος 2 της παρούσας απόφασης, σε προσωρινή βάση και υπό τον όρο ότι η εν λόγω επιλογή αυτή δεν υπονομεύει τον σκοπό της ιχνηλάτησης επαφών.

    5.   Η πλατφόρμα ανταλλαγής PLF δεν αποθηκεύει τα δεδομένα PLF ούτε τα συμπληρωματικά επιδημιολογικά δεδομένα. Επιτρέπει στις αρμόδιες για το ΣΕΠΑ αρχές μόνο να λαμβάνουν δεδομένα που τους έχουν αποσταλεί από άλλες αρμόδιες για το ΣΕΠΑ αρχές με αποκλειστικό σκοπό την ιχνηλάτηση επαφών για τον ιό SARS-CoV-2. Το ECDC έχει πρόσβαση στα δεδομένα αποκλειστικά και μόνο για τη διασφάλιση της καλής λειτουργίας της πλατφόρμας ανταλλαγής PLF.

    6.   Οι αρμόδιες για το ΣΕΠΑ αρχές δεν διατηρούν το PLF και τα επιδημιολογικά δεδομένα που λαμβάνονται μέσω της πλατφόρμας ανταλλαγής PLF για διάστημα μεγαλύτερο από την περίοδο διατήρησης που εφαρμόζεται στο πλαίσιο των οικείων εθνικών δραστηριοτήτων ιχνηλάτησης επαφών για τον ιό SARS-CoV-2.

    7.   Η Επιτροπή συνεργάζεται με το ECDC για την εκπλήρωση των καθηκόντων που του ανατίθενται στο πλαίσιο της παρούσας απόφασης, ειδικότερα όσον αφορά τα τεχνικά και οργανωτικά μέτρα που σχετίζονται με την εγκατάσταση, την υλοποίηση, τη λειτουργία, τη συντήρηση και την περαιτέρω ανάπτυξη της πλατφόρμας ανταλλαγής PLF.

    8.   Η επεξεργασία δεδομένων προσωπικού χαρακτήρα στην πλατφόρμα ανταλλαγής PLF με αποκλειστικό σκοπό την ιχνηλάτηση επαφών για τον ιό SARS-CoV-2 διενεργείται έως την 31η Μαΐου 2022 ή έως την ημερομηνία κατά την οποία ο γενικός διευθυντής του Παγκόσμιου Οργανισμού Υγείας θα κηρύξει, σύμφωνα με τον Διεθνή Υγειονομικό Κανονισμό, τη λήξη της κατάστασης έκτακτης ανάγκης για τη δημόσια υγεία σε διεθνές επίπεδο που προκλήθηκε από τον ιό SARS-CoV-2, ανάλογα με το ποια ημερομηνία είναι προγενέστερη.

    Άρθρο 2β

    Δεδομένα που ανταλλάσσονται

    1.   Κατά την κοινοποίηση συναγερμού στην πλατφόρμα ανταλλαγής PLF, οι αρμόδιες για το ΣΕΠΑ αρχές του κράτους μέλους στο οποίο εντοπίζεται ο προσβληθείς επιβάτης διαβιβάζουν τα ακόλουθα δεδομένα PLF στις αρμόδιες για το ΣΕΠΑ αρχές του κράτους μέλους αρχικής αναχώρησης ή κατοικίας του προσβληθέντος επιβάτη, όταν ο τόπος κατοικίας είναι διαφορετικός από τον τόπο αρχικής αναχώρησης:

    α)

    όνομα·

    β)

    επώνυμο·

    γ)

    ημερομηνία γέννησης·

    δ)

    αριθμό τηλεφώνου (σταθερού και/ή κινητού)·

    ε)

    διεύθυνση ηλεκτρονικού ταχυδρομείου·

    στ)

    διεύθυνση κατοικίας.

    2.   Οι αρμόδιες για το ΣΕΠΑ αρχές του κράτους μέλους αρχικής αναχώρησης του προσβληθέντος επιβάτη μπορούν να διαβιβάζουν τα ληφθέντα δεδομένα PLF σε κράτος μέλος αναχώρησης διαφορετικό από εκείνο που δηλώθηκε στο PLF ως κράτος μέλος αρχικής αναχώρησης, όταν διαθέτουν τις συμπληρωματικές πληροφορίες που υποδεικνύουν το κράτος μέλος που θα πρέπει να διενεργήσει την ιχνηλάτηση επαφών.

    3.   Κατά την κοινοποίηση συναγερμού στην πλατφόρμα ανταλλαγής PLF, οι αρμόδιες για το ΣΕΠΑ αρχές του κράτους μέλους στο οποίο εντοπίζεται ο προσβληθείς επιβάτης διαβιβάζουν τα ακόλουθα δεδομένα PLF, για κάθε σκέλος της διαδρομής του εν λόγω επιβάτη, στις αρμόδιες για το ΣΕΠΑ αρχές όλων των κρατών μελών:

    α)

    τόπο αναχώρησης για κάθε σχετική μεταφορά·

    β)

    τόπο άφιξης για κάθε σχετική μεταφορά·

    γ)

    ημερομηνία αναχώρησης για κάθε σχετική μεταφορά·

    δ)

    είδος κάθε σχετικής μεταφοράς (π.χ. αεροπλάνο, τρένο, πούλμαν, πορθμείο, πλοίο)·

    ε)

    αριθμό αναγνώρισης κάθε σχετικής μεταφοράς (π.χ. αριθμό πτήσης, αριθμό αμαξοστοιχίας, αριθμό πινακίδας πούλμαν, όνομα πορθμείου ή πλοίου)·

    στ)

    αριθμό θέσης / καμπίνας για κάθε σχετική μεταφορά·

    ζ)

    αν απαιτείται, ώρα αναχώρησης για κάθε σχετική μεταφορά.

    4.   Όταν οι αρμόδιες για το ΣΕΠΑ αρχές του κράτους μέλους που κοινοποιεί τον συναγερμό μπορούν να προσδιορίσουν τα εμπλεκόμενα κράτη μέλη βάσει των πληροφοριών που έχουν στη διάθεσή τους, διαβιβάζουν τα δεδομένα που απαριθμούνται στην παράγραφο 3 μόνο στις αρμόδιες για το ΣΕΠΑ αρχές των εν λόγω κρατών μελών.

    5.   Οι αρμόδιες για το ΣΕΠΑ αρχές μπορούν να παρέχουν τα ακόλουθα επιδημιολογικά δεδομένα, όταν αυτό είναι αναγκαίο για την αποτελεσματική ιχνηλάτηση επαφών:

    α)

    είδος της εξέτασης ανίχνευσης που διενεργήθηκε·

    β)

    παραλλαγή του ιού SARS-CοV-2·

    γ)

    ημερομηνία δειγματοληψίας·

    δ)

    ημερομηνία έναρξης των συμπτωμάτων.

    Άρθρο 2γ

    Αρμοδιότητες των αρμόδιων για το ΣΕΠΑ αρχών και του ECDC όσον αφορά την επεξεργασία δεδομένων PLF

    1.   Οι αρμόδιες για το ΣΕΠΑ αρχές που ανταλλάσσουν δεδομένα PLF και τα δεδομένα σύμφωνα με το άρθρο 2β παράγραφος 5 είναι από κοινού υπεύθυνοι επεξεργασίας για την καταχώριση και τη διαβίβαση, έως τη λήψη, των εν λόγω δεδομένων μέσω της πλατφόρμας ανταλλαγής PLF. Οι αντίστοιχες αρμοδιότητες των από κοινού υπευθύνων επεξεργασίας κατανέμονται σύμφωνα με το παράρτημα II. Κάθε κράτος μέλος που επιθυμεί να συμμετέχει στη διασυνοριακή ανταλλαγή δεδομένων PLF μέσω της πλατφόρμας ανταλλαγής PLF, προτού συμμετάσχει, γνωστοποιεί στο ECDC την πρόθεσή του και την οικεία αρμόδια για το ΣΕΠΑ αρχή που έχει οριστεί ως υπεύθυνος επεξεργασίας.

    2.   Το ECDC είναι ο εκτελών την επεξεργασία των δεδομένων που ανταλλάσσονται μέσω της πλατφόρμας ανταλλαγής PLF. Παρέχει την πλατφόρμα ανταλλαγής PLF και εγγυάται την ασφάλεια της επεξεργασίας, συμπεριλαμβανομένης της ασφάλειας διαβίβασης, των δεδομένων που ανταλλάσσονται μέσω της πλατφόρμας ανταλλαγής PLF και συμμορφώνεται με τις υποχρεώσεις του εκτελούντος την επεξεργασία οι οποίες ορίζονται στο παράρτημα III.

    3.   Η αποτελεσματικότητα των τεχνικών και οργανωτικών μέτρων για την εγγύηση της ασφαλούς επεξεργασίας των δεδομένων PLF που ανταλλάσσονται μέσω της πλατφόρμας ανταλλαγής PLF ελέγχεται, εξετάζεται και αξιολογείται σε τακτική βάση από το ECDC και από τις αρμόδιες για το ΣΕΠΑ αρχές που είναι εξουσιοδοτημένες να προσπελαύνουν την πλατφόρμα ανταλλαγής PLF.

    4.   Το ECDC αναθέτει στην Επιτροπή την υπεργολαβία της επεξεργασίας και μεριμνά ώστε να ισχύουν για την Επιτροπή οι ίδιες υποχρεώσεις όσον αφορά την προστασία των δεδομένων οι οποίες ορίζονται στην παρούσα απόφαση.».

    3)

    Στο άρθρο 3 παράγραφος 3, η λέξη «παράρτημα» αντικαθίσταται από τις λέξεις «παράρτημα IV».

    4)

    Στο παράρτημα, ο τίτλος «ΠΑΡΑΡΤΗΜΑ» αντικαθίσταται από τον τίτλο «ΠΑΡΑΡΤΗΜΑ ΙV».

    5)

    Παρεμβάλλονται τα παραρτήματα Ι, II και III που παρατίθενται στο παράρτημα της παρούσας απόφασης.

    Άρθρο 2

    Η παρούσα απόφαση αρχίζει να ισχύει την τρίτη ημέρα από τη δημοσίευσή της στην Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης.

    Εφαρμόζεται από την 1η Ιουνίου 2021.

    Βρυξέλλες, 27 Μαΐου 2021.

    Για την Επιτροπή

    Η Πρόεδρος

    Ursula VON DER LEYEN


    (1)  ΕΕ L 293 της 5.11.2013, σ. 1.

    (2)  ΕΕ L 337 της 14.10.2020, σ. 3.

    (3)  Κανονισμός (ΕΚ) αριθ. 851/2004 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 21ης Απριλίου 2004, για την ίδρυση του Ευρωπαϊκού Κέντρου Πρόληψης και Ελέγχου Νόσων (ΕΕ L 142 της 30.4.2004, σ. 1).

    (4)  Η κοινή δράση HEALTHY GATEWAYS για την ετοιμότητα και δράση σε σημεία εισόδου (λιμένες, αερολιμένες και χερσαία σημεία διέλευσης) συγκεντρώνει 28 ευρωπαϊκές χώρες και χρηματοδοτείται από το τρίτο πρόγραμμα για την υγεία (2014-2020).

    (5)  Κανονισμός (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 27ης Απριλίου 2016, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της οδηγίας 95/46/ΕΚ (ΕΕ L 119 της 4.5.2016, σ. 1).

    (6)  Κανονισμός (ΕΕ) 2018/1725 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 23ης Οκτωβρίου 2018, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα από τα θεσμικά και λοιπά όργανα και τους οργανισμούς της Ένωσης και την ελεύθερη κυκλοφορία των δεδομένων αυτών, και για την κατάργηση του κανονισμού (ΕΚ) αριθ. 45/2001 και της απόφασης αριθ. 1247/2002/ΕΚ (ΕΕ L 295 της 21.11.2018, σ. 39).


    ΠΑΡΑΡΤΗΜΑ

    «ΠΑΡΑΡΤΗΜΑ Ι

    ΕΛΑΧΙΣΤΟ ΣΥΝΟΛΟ ΔΕΔΟΜΕΝΩΝ PLF ΠΟΥ ΣΥΛΛΕΓΟΝΤΑΙ ΜΕΣΩ ΤΟΥ ΕΘΝΙΚΟΥ ΕΝΤΥΠΟΥ ΕΝΤΟΙΠΣΜΟΥ ΕΠΙΒΑΤΩΝ (PLF)

    Το PLF περιέχει τουλάχιστον τα ακόλουθα δεδομένα PLF:

    (1)

    όνομα·

    (2)

    επώνυμο·

    (3)

    ημερομηνία γέννησης·

    (4)

    αριθμό τηλεφώνου (σταθερού και/ή κινητού)·

    (5)

    διεύθυνση ηλεκτρονικού ταχυδρομείου·

    (6)

    διεύθυνση κατοικίας·

    (7)

    τον τελικό ή τελευταίο προορισμό στην ΕΕ ολόκληρης της διαδρομής·

    (8)

    τις ακόλουθες πληροφορίες για κάθε σκέλος της διαδρομής έως το κράτος μέλος που απαιτεί τη συμπλήρωση του PLF:

    α)

    τον τόπο αναχώρησης·

    β)

    τον τόπο άφιξης·

    γ)

    την ημερομηνία αναχώρησης·

    δ)

    το είδος μεταφοράς (π.χ. αεροπλάνο, τρένο, πούλμαν, πορθμείο, πλοίο)·

    ε)

    την ώρα αναχώρησης·

    στ)

    τον αριθμό αναγνώρισης της μεταφοράς (π.χ. αριθμό πτήσης, αριθμό αμαξοστοιχίας, αριθμό πινακίδας πούλμαν, όνομα πορθμείου ή πλοίου)·

    ζ)

    τον αριθμό θέσης / καμπίνας.

    ΠΑΡΑΡΤΗΜΑ ΙΙ

    ΑΡΜΟΔΙΟΤΗΤΕΣ ΤΩΝ ΣΥΜΜΕΤΕΧΟΝΤΩΝ ΚΡΑΤΩΝ ΜΕΛΩΝ ΩΣ ΑΠΟ ΚΟΙΝΟΥ ΥΠΕΥΘΥΝΩΝ ΕΠΕΞΕΡΓΑΣΙΑΣ ΓΙΑ ΤΗΝ ΠΛΑΤΦΟΡΜΑ ΑΝΤΑΛΛΑΓΗΣ PLF

    ΤΜΗΜΑ 1

    Κατανομή αρμοδιοτήτων

    (1)

    Κάθε αρμόδια για το ΣΕΠΑ αρχή διασφαλίζει ότι η επεξεργασία των δεδομένων PLF και των συμπληρωματικών επιδημιολογικών δεδομένων που ανταλλάσσονται μέσω της πλατφόρμας ανταλλαγής PLF διενεργείται σύμφωνα με τον κανονισμό (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (*). Ειδικότερα, διασφαλίζει ότι τα δεδομένα που καταχωρίζει και διαβιβάζει μέσω της πλατφόρμας ανταλλαγής PLF είναι ακριβή και περιορίζονται στα δεδομένα που ορίζονται στο άρθρο 2β της παρούσας απόφασης.

    (2)

    Κάθε αρμόδια για το ΣΕΠΑ αρχή παραμένει ο μοναδικός υπεύθυνος επεξεργασίας για τη συλλογή, τη χρήση, την κοινολόγηση και κάθε άλλη επεξεργασία δεδομένων PLF και συμπληρωματικών επιδημιολογικών δεδομένων, η οποία πραγματοποιείται εκτός της πλατφόρμας ανταλλαγής PLF. Κάθε αρμόδια για το ΣΕΠΑ αρχή διασφαλίζει ότι η διαβίβαση των δεδομένων πραγματοποιείται σύμφωνα με τις τεχνικές προδιαγραφές που ορίζονται για την πλατφόρμα ανταλλαγής PLF.

    (3)

    Οι οδηγίες προς τον εκτελούντα την επεξεργασία αποστέλλονται από οποιοδήποτε σημείο επικοινωνίας των από κοινού υπευθύνων επεξεργασίας, σε συμφωνία με τους άλλους από κοινού υπευθύνους επεξεργασίας.

    (4)

    Μόνο τα πρόσωπα που έχουν εξουσιοδοτηθεί από τις αρμόδιες για το ΣΕΠΑ αρχές μπορούν να έχουν πρόσβαση στα δεδομένα PLF και στα συμπληρωματικά επιδημιολογικά δεδομένα που ανταλλάσσονται μέσω της πλατφόρμας ανταλλαγής PLF.

    (5)

    Κάθε αρμόδια για το ΣΕΠΑ αρχή συγκροτεί ένα σημείο επικοινωνίας με υπηρεσιακή ηλεκτρονική θυρίδα που θα χρησιμεύει για την επικοινωνία μεταξύ των από κοινού υπευθύνων επεξεργασίας και μεταξύ των από κοινού υπευθύνων επεξεργασίας και του εκτελούντος την επεξεργασία. Η διαδικασία λήψης αποφάσεων των από κοινού υπευθύνων επεξεργασίας τελεί υπό τη διαχείριση της ομάδας εργασίας της Επιτροπής Υγειονομικής Ασφάλειας του ΣΕΠΑ.

    (6)

    Κάθε αρμόδια για το ΣΕΠΑ αρχή παύει να είναι από κοινού υπεύθυνος επεξεργασίας από την ημερομηνία ανάκλησης της συμμετοχής της στην πλατφόρμα ανταλλαγής PLF. Ωστόσο, παραμένει υπεύθυνη για τη συλλογή και τη διαβίβαση δεδομένων PLF και συμπληρωματικών επιδημιολογικών δεδομένων μέσω της πλατφόρμας ανταλλαγής PLF που έλαβαν χώρα πριν από την ανάκληση της συμμετοχής της.

    (7)

    Κάθε αρμόδια για το ΣΕΠΑ αρχή τηρεί αρχείο των δραστηριοτήτων επεξεργασίας για τις οποίες είναι υπεύθυνη. Η κοινή ευθύνη επεξεργασίας μπορεί να αναφέρεται στο αρχείο.

    ΤΜΗΜΑ 2

    Αρμοδιότητες και ρόλοι ως προς τον χειρισμό των αιτημάτων των υποκειμένων των δεδομένων και την ενημέρωσή τους

    (1)

    Κάθε αρμόδια για το ΣΕΠΑ αρχή που απαιτεί τη συμπλήρωση PLF παρέχει στους διασυνοριακούς επιβάτες (στο εξής: υποκείμενα των δεδομένων) πληροφορίες σχετικά με τις συνθήκες ανταλλαγής των δεδομένων PLF και των επιδημιολογικών δεδομένων που τους αφορούν μέσω της πλατφόρμας ανταλλαγής PLF με σκοπό την ιχνηλάτηση επαφών, σύμφωνα με τα άρθρα 13 και 14 του κανονισμού (ΕΕ) 2016/679.

    (2)

    Κάθε αρμόδια για το ΣΕΠΑ αρχή ενεργεί ως σημείο επικοινωνίας για τα υποκείμενα των δεδομένων και χειρίζεται τα αιτήματα που υποβάλλουν τα υποκείμενα των δεδομένων ή οι εκπρόσωποί τους σχετικά με την άσκηση των δικαιωμάτων τους σύμφωνα με τον κανονισμό (ΕΕ) 2016/679. Κάθε αρμόδια για το ΣΕΠΑ αρχή καθορίζει ειδικό σημείο επικοινωνίας για τα αιτήματα που λαμβάνει από τα υποκείμενα των δεδομένων. Αν μια αρμόδια για το ΣΕΠΑ αρχή λάβει, από υποκείμενο των δεδομένων, αίτημα που δεν εμπίπτει στην αρμοδιότητά της, το διαβιβάζει αμελλητί στην υπεύθυνη για το ΣΕΠΑ αρχή και ενημερώνει το ECDC. Αν τους ζητηθεί, οι αρμόδιες για το ΣΕΠΑ αρχές παρέχουν η μία στην άλλη αμοιβαία συνδρομή για τον χειρισμό των αιτημάτων των υποκειμένων των δεδομένων σε σχέση με την από κοινού ευθύνη επεξεργασίας και απαντούν η μία στην άλλη χωρίς αδικαιολόγητη καθυστέρηση και το αργότερο εντός 15 ημερών από την παραλαβή του αιτήματος συνδρομής.

    (3)

    Κάθε αρμόδια για το ΣΕΠΑ αρχή θέτει στη διάθεση των υποκειμένων των δεδομένων το περιεχόμενο του παρόντος παραρτήματος, συμπεριλαμβανομένων των ρυθμίσεων που προβλέπονται στα σημεία 1) και 2).

    ΤΜΗΜΑ 3

    Διαχείριση περιστατικών ασφάλειας, συμπεριλαμβανομένων παραβιάσεων δεδομένων προσωπικού χαρακτήρα

    (1)

    Οι αρμόδιες για το ΣΕΠΑ αρχές, ενεργώντας ως από κοινού υπεύθυνοι επεξεργασίας, συνεργάζονται για τον εντοπισμό και τον χειρισμό τυχόν περιστατικών ασφάλειας, συμπεριλαμβανομένων παραβιάσεων δεδομένων προσωπικού χαρακτήρα που συνδέονται με την επεξεργασία των δεδομένων PLF και των επιδημιολογικών δεδομένων που ανταλλάσσονται μέσω της πλατφόρμας ανταλλαγής PLF.

    (2)

    Ειδικότερα, κοινοποιούν η μία στην άλλη και στο ECDC τα ακόλουθα:

    α)

    κάθε δυνητικό ή πραγματικό κίνδυνο για τη διαθεσιμότητα, την εμπιστευτικότητα και/ή την ακεραιότητα των δεδομένων PLF και των επιδημιολογικών δεδομένων που υποβάλλονται σε επεξεργασία στην πλατφόρμα ανταλλαγής PLF·

    β)

    κάθε παραβίαση δεδομένων προσωπικού χαρακτήρα, τις πιθανές συνέπειες της παραβίασης των δεδομένων και την αξιολόγηση του κινδύνου για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων, καθώς και κάθε μέτρο που λαμβάνεται για την αντιμετώπιση της παραβίασης των δεδομένων προσωπικού χαρακτήρα και τον μετριασμό του κινδύνου για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων·

    γ)

    κάθε παραβίαση των τεχνικών και/ή οργανωτικών εγγυήσεων της πράξης επεξεργασίας στην πλατφόρμα ανταλλαγής PLF.

    (3)

    Οι αρμόδιες για το ΣΕΠΑ αρχές ανακοινώνουν στο ECDC, στις αρμόδιες εποπτικές αρχές και, αν απαιτείται, στα υποκείμενα των δεδομένων κάθε παραβίαση δεδομένων η οποία συνδέεται με πράξη επεξεργασίας στην πλατφόρμα ανταλλαγής PLF, σύμφωνα με τα άρθρα 33 και 34 του κανονισμού (ΕΕ) 2016/679 ή κατόπιν γνωστοποίησης από το ECDC.

    (4)

    Κάθε αρμόδια για το ΣΕΠΑ αρχή εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα, με σκοπό:

    α)

    να διασφαλίζει και προστατεύει την ασφάλεια, την ακεραιότητα και την εμπιστευτικότητα των δεδομένων προσωπικού χαρακτήρα που υποβάλλονται σε από κοινού επεξεργασία·

    β)

    να παρέχει προστασία από κάθε μη εξουσιοδοτημένη ή παράνομη επεξεργασία, απώλεια, χρήση, κοινολόγηση ή απόκτηση ή προσπέλαση δεδομένων προσωπικού χαρακτήρα που έχει στην κατοχή της·

    γ)

    να διασφαλίζει ότι η πρόσβαση στα δεδομένα προσωπικού χαρακτήρα δεν κοινολογείται ούτε επιτρέπεται σε κανέναν εκτός από τους αποδέκτες ή τους εκτελούντες την επεξεργασία.

    ΤΜΗΜΑ 4

    Εκτίμηση αντικτύπου σχετικά με την προστασία των δεδομένων

    Αν ένας υπεύθυνος επεξεργασίας, προκειμένου να συμμορφωθεί με τις υποχρεώσεις του που ορίζονται στα άρθρα 35 και 36 του κανονισμού (ΕΕ) 2016/679, χρειάζεται πληροφορίες από άλλον υπεύθυνο επεξεργασίας, αποστέλλει ειδικό αίτημα στην υπηρεσιακή ηλεκτρονική θυρίδα που αναφέρεται στο τμήμα 1 υποτμήμα 1 σημείο 5). Ο τελευταίος καταβάλλει κάθε δυνατή προσπάθεια για την παροχή των εν λόγω πληροφοριών.

    ΠΑΡΑΡΤΗΜΑ III

    ΑΡΜΟΔΙΟΤΗΤΕΣ ΤΟΥ ECDC ΩΣ ΕΚΤΕΛΟΥΝΤΟΣ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΓΙΑ ΤΗΝ ΠΛΑΤΦΟΡΜΑ ΑΝΤΑΛΛΑΓΗΣ PLF

    (1)   

    Το ECDC δημιουργεί και εγγυάται ασφαλή και αξιόπιστη υποδομή επικοινωνίας που διασυνδέει τις αρμόδιες για το ΣΕΠΑ αρχές των κρατών μελών που συμμετέχουν στην πλατφόρμα ανταλλαγής PLF.

    Η επεξεργασία της πλατφόρμας ανταλλαγής PLF από το ECDC περιλαμβάνει τα εξής:

    α)

    καθορισμό του ελάχιστου συνόλου τεχνικών απαιτήσεων για την ομαλή και ασφαλή ενσωμάτωση και αποσύνδεση των εθνικών βάσεων δεδομένων PLF·

    β)

    διασφάλιση της διαλειτουργικότητας των εθνικών βάσεων δεδομένων PLF με ασφαλή και αυτοματοποιημένο τρόπο.

    (2)   

    Για την εκπλήρωση των υποχρεώσεών του ως εκτελούντος την επεξεργασία δεδομένων της πλατφόρμας ανταλλαγής PLF, το ECDC αναθέτει στην Επιτροπή την υπεργολαβία της επεξεργασίας και μεριμνά ώστε να ισχύουν για την Επιτροπή οι ίδιες υποχρεώσεις όσον αφορά την προστασία των δεδομένων οι οποίες ορίζονται στην παρούσα απόφαση.

    Το ECDC μπορεί να εξουσιοδοτήσει την Επιτροπή να προσλάβει τρίτα μέρη ως περαιτέρω υπεργολάβους επεξεργασίας.

    Αν η Επιτροπή προσλάβει περαιτέρω υπεργολάβους επεξεργασίας, το ECDC:

    α)

    μεριμνά ώστε να ισχύουν γι’ αυτούς τους υπεργολάβους επεξεργασίας οι ίδιες υποχρεώσεις όσον αφορά την προστασία των δεδομένων οι οποίες ορίζονται στην παρούσα απόφαση·

    β)

    ενημερώνει τους υπευθύνους επεξεργασίας για τυχόν σκοπούμενες αλλαγές που αφορούν την προσθήκη ή την αντικατάσταση των άλλων υπεργολάβων επεξεργασίας, παρέχοντας με τον τρόπο αυτό τη δυνατότητα στους υπευθύνους επεξεργασίας να αντιταχθούν με απλή πλειοψηφία σε αυτές τις αλλαγές.

    (3)   

    Το ECDC:

    α)

    δημιουργεί και εγγυάται ασφαλή και αξιόπιστη υποδομή επικοινωνίας που διασυνδέει τις αρμόδιες για το ΣΕΠΑ αρχές των κρατών μελών που συμμετέχουν στην πλατφόρμα ανταλλαγής PLF·

    β)

    επεξεργάζεται τα δεδομένα PLF και συμπληρωματικά επιδημιολογικά δεδομένα μόνο βάσει καταγεγραμμένων εντολών των υπευθύνων επεξεργασίας, εκτός εάν υποχρεούται προς τούτο βάσει του δικαίου της Ένωσης· σε αυτή την περίπτωση, το ECDC ενημερώνει τους υπευθύνους επεξεργασίας για την εν λόγω νομική απαίτηση πριν από την επεξεργασία, εκτός αν το εν λόγω δίκαιο απαγορεύει αυτού του είδους την ενημέρωση για σοβαρούς λόγους δημόσιου συμφέροντος.

    γ)

    Εφαρμόζει σχέδιο ασφάλειας, σχέδιο για τη συνέχιση των δραστηριοτήτων και σχέδιο αποκατάστασης της λειτουργίας έπειτα από καταστροφή:

    δ)

    λαμβάνει τα αναγκαία μέτρα για τη διατήρηση της ακεραιότητας των δεδομένων PLF και των συμπληρωματικών επιδημιολογικών δεδομένων που υποβάλλονται σε επεξεργασία·

    ε)

    λαμβάνει όλα τα οργανωτικά, φυσικά και ηλεκτρονικά μέτρα ασφαλείας τελευταίας τεχνολογίας για τη συντήρηση της πλατφόρμας ανταλλαγής PLF. Για τον σκοπό αυτό, το ECDC:

    i)

    ορίζει μια υπεύθυνη οντότητα για τη διαχείριση της ασφάλειας στο επίπεδο της πλατφόρμας ανταλλαγής PLF, κοινοποιεί στους υπευθύνους επεξεργασίας τα στοιχεία επικοινωνίας με αυτήν και διασφαλίζει ότι η οντότητα αυτή θα είναι διαθέσιμη να αντιδρά σε απειλές κατά της ασφάλειας·

    ii)

    αναλαμβάνει την ευθύνη για την ασφάλεια της πλατφόρμας ανταλλαγής PLF·

    iii)

    μεριμνά ώστε όλα τα άτομα στα οποία έχει χορηγηθεί πρόσβαση στην πλατφόρμα ανταλλαγής PLF να υπόκεινται σε συμβατική, επαγγελματική ή εκ του νόμου υποχρέωση τήρησης εμπιστευτικότητας·

    στ)

    λαμβάνει όλα τα αναγκαία μέτρα ασφάλειας ώστε να αποφεύγεται η διασάλευση της ομαλής λειτουργίας της πλατφόρμας ανταλλαγής PLF. Για τον σκοπό αυτό, το ECDC θεσπίζει ειδικές διαδικασίες που αφορούν τη λειτουργία της πλατφόρμας ανταλλαγής PLF και τη σύνδεση των διακομιστών παρασκηνίου με την πλατφόρμα ανταλλαγής PLF. Αυτές περιλαμβάνουν τα ακόλουθα:

    i)

    διαδικασία αξιολόγησης κινδύνων για τον εντοπισμό και την εκτίμηση πιθανών απειλών κατά του συστήματος·

    ii)

    διαδικασία ελέγχου και επιθεώρησης με σκοπό:

    1)

    να ελέγχεται η αντιστοιχία μεταξύ των εφαρμοζόμενων μέτρων ασφάλειας και της πολιτικής ασφάλειας που ακολουθείται·

    2)

    να ελέγχονται σε τακτική βάση η ακεραιότητα των αρχείων του συστήματος, οι παράμετροι ασφαλείας και οι χορηγούμενες άδειες·

    3)

    να εντοπίζονται και να παρακολουθούνται παραβιάσεις και παρεισφρήσεις στον τομέα της ασφάλειας·

    4)

    να πραγματοποιούνται αλλαγές για τον μετριασμό των υφιστάμενων αδυναμιών στον τομέα της ασφάλειας·

    5)

    να επιτρέπεται, μεταξύ άλλων κατόπιν αιτήματος των υπευθύνων επεξεργασίας, η διενέργεια ανεξάρτητων ελέγχων, συμπεριλαμβανομένων επιθεωρήσεων, και αξιολογήσεων των μέτρων ασφαλείας, και να διευκολύνεται η διεξαγωγή τους, με την επιφύλαξη προϋποθέσεων που σέβονται το πρωτόκολλο (αριθ. 7) περί των προνομίων και ασυλιών της Ευρωπαϊκής Ένωσης που προσαρτάται στη Συνθήκη για τη λειτουργία της Ευρωπαϊκής Ένωσης (2)·

    iii)

    αλλαγή της διαδικασίας ελέγχου για την τεκμηρίωση και τη μέτρηση του αντικτύπου μιας αλλαγής πριν από την υλοποίησή της και ενημέρωση των υπευθύνων επεξεργασίας σχετικά με τυχόν αλλαγές που μπορούν να επηρεάσουν την επικοινωνία με τις υποδομές τους και/ή την ασφάλεια των υποδομών αυτών·

    iv)

    πρόβλεψη διαδικασίας συντήρησης και επισκευής για τον καθορισμό των κανόνων και των όρων που πρέπει να τηρούνται κατά τη συντήρηση και/ή την επισκευή του εξοπλισμού·

    v)

    πρόβλεψη διαδικασίας για τα περιστατικά ασφάλειας με σκοπό τον καθορισμό του συστήματος αναφοράς και κλιμάκωσης, τη χωρίς καθυστέρηση ενημέρωση των υπευθύνων επεξεργασίας προκειμένου με τη σειρά τους να ενημερώσουν τις εθνικές αρχές εποπτείας προστασίας δεδομένων σχετικά με κάθε τυχόν παραβίαση δεδομένων προσωπικού χαρακτήρα, και τον καθορισμό πειθαρχικής διαδικασίας για την αντιμετώπιση των παραβιάσεων της ασφάλειας·

    ζ)

    λαμβάνει μέτρα φυσικής και/ή ηλεκτρονικής ασφάλειας τελευταίας τεχνολογίας για τις εγκαταστάσεις που φιλοξενούν τον εξοπλισμό της πλατφόρμας ανταλλαγής PLF και για τους ελέγχους των δεδομένων και της πρόσβασης ασφάλειας. Για τον σκοπό αυτό, το ECDC:

    i)

    επιβάλλει φυσική ασφάλεια για να καθιερώσει διακριτικές περιμέτρους ασφάλειας και να καταστήσει εφικτό τον εντοπισμό παραβιάσεων·

    ii)

    ελέγχει την πρόσβαση στις εγκαταστάσεις και τηρεί μητρώο επισκεπτών για σκοπούς ιχνηλάτησης·

    iii)

    διασφαλίζει ότι τα άτομα που δεν είναι μέλη του προσωπικού και στα οποία έχει χορηγηθεί πρόσβαση στις εγκαταστάσεις συνοδεύονται από δεόντως εξουσιοδοτημένο προσωπικό·

    iv)

    διασφαλίζει ότι δεν μπορεί να προστεθεί, να αντικατασταθεί ή να αφαιρεθεί εξοπλισμός χωρίς προηγούμενη έγκριση των ορισθέντων αρμόδιων φορέων·

    v)

    ελέγχει την πρόσβαση προς και από τα εθνικά συστήματα PLF στην πλατφόρμα ανταλλαγής PLF·

    vi)

    διασφαλίζει ότι τα άτομα που προσπελαύνουν την πλατφόρμα ανταλλαγής PLF ταυτοποιούνται και η ταυτότητά τους επαληθεύεται·

    vii)

    επανεξετάζει τα δικαιώματα άδειας όσον αφορά την πρόσβαση στην πλατφόρμα ανταλλαγής PLF σε περίπτωση παραβίασης της ασφάλειας που επηρεάζει την εν λόγω υποδομή·

    viii)

    εφαρμόζει τεχνικά και οργανωτικά μέτρα ασφάλειας για την πρόληψη μη εξουσιοδοτημένης πρόσβασης σε δεδομένα PLF και επιδημιολογικά δεδομένα·

    ix)

    εφαρμόζει, όποτε είναι αναγκαίο, μέτρα για την παρεμπόδιση της μη εξουσιοδοτημένης πρόσβασης στην πλατφόρμα ανταλλαγής PLF από τον τομέα των εθνικών αρχών (δηλ. αποκλεισμό τοποθεσίας/διεύθυνσης IP)·

    η)

    λαμβάνει μέτρα για την προστασία του τομέα του, συμπεριλαμβανομένης της αποκοπής συνδέσεων, σε περίπτωση σημαντικής απόκλισης από τις αρχές και τις έννοιες της ποιότητας ή της ασφάλειας·

    θ)

    διατηρεί σχέδιο διαχείρισης κινδύνου που αφορά τον τομέα αρμοδιότητάς του·

    ι)

    παρακολουθεί —σε πραγματικό χρόνο— την απόδοση όλων των στοιχείων των υπηρεσιών της πλατφόρμας ανταλλαγής PLF, εκπονεί τακτικές στατιστικές και τηρεί αρχεία·

    ια)

    διασφαλίζει ότι η υπηρεσία είναι διαθέσιμη σε 24ωρη βάση 7 ημέρες την εβδομάδα, με τον αποδεκτό χρόνο διακοπής λειτουργίας για λόγους συντήρησης·

    ιβ)

    παρέχει υποστήριξη σε όλες τις υπηρεσίες της πλατφόρμας ανταλλαγής PLF, στα αγγλικά, μέσω τηλεφώνου, ηλεκτρονικού ταχυδρομείου ή διαδικτυακής πύλης και αποδέχεται κλήσεις από εξουσιοδοτημένους επισκέπτες: συντονιστές της πλατφόρμας ανταλλαγής PLF και τις αντίστοιχες υπηρεσίες υποστήριξης, υπευθύνους έργου και ορισθέντα άτομα από το ECDC·

    ιγ)

    παρέχει συνδρομή στους υπευθύνους επεξεργασίας με κατάλληλα τεχνικά και οργανωτικά μέτρα, στον βαθμό που αυτό είναι δυνατό, για την εκπλήρωση της υποχρέωσης του υπευθύνου επεξεργασίας να απαντά σε αιτήματα για άσκηση των δικαιωμάτων του υποκειμένου των δεδομένων που προβλέπονται στο κεφάλαιο III του κανονισμού (ΕΕ) 2016/679·

    ιδ)

    υποστηρίζει τους υπευθύνους επεξεργασίας παρέχοντας πληροφορίες σχετικά με την πλατφόρμα ανταλλαγής PLF με σκοπό την εκπλήρωση των υποχρεώσεων σύμφωνα με τα άρθρα 32, 35 και 36 του κανονισμού (ΕΕ) 2016/679·

    ιε)

    διασφαλίζει ότι τα δεδομένα PLF και τα επιδημιολογικά δεδομένα που διαβιβάζονται μέσω της πλατφόρμας ανταλλαγής PLF είναι ακατάληπτα για τα πρόσωπα που δεν είναι εξουσιοδοτημένα να έχουν πρόσβαση σε αυτήν, ιδίως με την εφαρμογή ισχυρής κρυπτογράφησης·

    ιστ)

    λαμβάνει όλα τα κατάλληλα μέτρα για να αποτρέψει τη μη εξουσιοδοτημένη πρόσβαση χειριστών της πλατφόρμας ανταλλαγής PLF στα δεδομένα PLF και στα επιδημιολογικά δεδομένα που διαβιβάζονται·

    ιζ)

    λαμβάνει μέτρα για να διευκολύνει τη διαλειτουργικότητα και την επικοινωνία μεταξύ των ορισθέντων υπευθύνων επεξεργασίας της πλατφόρμας ανταλλαγής PLF·

    ιη)

    τηρεί αρχείο των δραστηριοτήτων επεξεργασίας που διεξάγονται εκ μέρους των υπευθύνων επεξεργασίας, σύμφωνα με το άρθρο 31 παράγραφος 2 του κανονισμού (ΕΕ) 2018/1725 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου.

    »

    (*)  Κανονισμός (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 27ης Απριλίου 2016, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της οδηγίας 95/46/ΕΚ (ΕΕ L 119 της 4.5.2016, σ. 1).


    Top