EUR-Lex Access to European Union law

Back to EUR-Lex homepage

This document is an excerpt from the EUR-Lex website

Document 52012XX0511(01)

Γνωμοδότηση του Ευρωπαίου Επόπτη Προστασίας Δεδομένων σχετικά με τις νομοθετικές προτάσεις για την εναλλακτική και την ηλεκτρονική επίλυση καταναλωτικών διαφορών

OJ C 136, 11.5.2012, p. 1–4 (BG, ES, CS, DA, DE, ET, EL, EN, FR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)

11.5.2012   

EL

Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης

C 136/1


Γνωμοδότηση του Ευρωπαίου Επόπτη Προστασίας Δεδομένων σχετικά με τις νομοθετικές προτάσεις για την εναλλακτική και την ηλεκτρονική επίλυση καταναλωτικών διαφορών

2012/C 136/01

Ο ΕΥΡΩΠΑΙΟΣ ΕΠΟΠΤΗΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ,

Έχοντας υπόψη τη Συνθήκη για τη λειτουργία της Ευρωπαϊκής Ένωσης, και ιδίως το άρθρο 16,

Έχοντας υπόψη τον Χάρτη των Θεμελιωδών Δικαιωμάτων της Ευρωπαϊκής Ένωσης, και ιδίως το άρθρα 7 και 8,

Έχοντας υπόψη την οδηγία 95/46/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 24ης Οκτωβρίου 1995, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών (1),

Έχοντας υπόψη τον κανονισμό (ΕΚ) αριθ. 45/2001 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 18ης Δεκεμβρίου 2000, σχετικά με την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα από τα όργανα και τους οργανισμούς της Κοινότητας και σχετικά με την ελεύθερη κυκλοφορία των δεδομένων αυτών, και ιδίως το άρθρο 41 (2),

ΕΞΕΔΩΣΕ ΤΗΝ ΑΚΟΛΟΥΘΗ ΓΝΩΜΟΔΟΤΗΣΗ:

I.   ΕΙΣΑΓΩΓΗ

I.1.   Διαβούλευση με τον ΕΕΠΔ και στόχος της γνωμοδότησης

1.

Στις 29 Νοεμβρίου 2011, η Επιτροπή εξέδωσε δύο νομοθετικές προτάσεις για την εναλλακτική επίλυση διαφορών (στο εξής: «οι προτάσεις»):

Πρόταση οδηγίας του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου για την εναλλακτική επίλυση καταναλωτικών διαφορών (στο εξής: «η πρόταση ΕΕΔ») (3)·

Πρόταση κανονισμού για την ηλεκτρονική επίλυση καταναλωτικών διαφορών (στο εξής: «η πρόταση ΗΕΔ») (4).

2.

Στις 6 Δεκεμβρίου 2011, η πρόταση ΕΕΔ και η πρόταση ΗΕΔ διαβιβάστηκαν στον ΕΕΔΠ για διαβούλευση. Ο ΕΕΠΔ είχε επίσης προβεί σε άτυπη διαβούλευση πριν από την έκδοση των προτάσεων, επί των οποίων είχε διατυπώσει άτυπα σχόλια. Ο ΕΕΠΔ εκφράζει την ικανοποίησή του για τη συγκεκριμένη έγκαιρη διαβούλευση και για το γεγονός ότι οι περισσότερες από τις συστάσεις του, όπως διατυπώθηκαν μέσω των προαναφερθέντων σχολίων, έχουν συμπεριληφθεί στις προτάσεις.

3.

Η παρούσα γνωμοδότηση αποσκοπεί στην ανάλυση της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα που προβλέπεται από τις προτάσεις καθώς και του τρόπου με τον οποίο αυτές άπτονται των ζητημάτων προστασίας δεδομένων. Η γνωμοδότηση εστιάζει στην πρόταση ΗΕΔ, καθώς αυτή προβλέπει την κεντρική επεξεργασία δεδομένων προσωπικού χαρακτήρα σχετικά με διαφορές μέσω ηλεκτρονικής πλατφόρμας.

I.2.   Στόχος των προτάσεων

4.

Τα συστήματα εναλλακτικής επίλυσης διαφορών (ΕΕΔ) παρέχουν εναλλακτικούς τρόπους επίλυσης διαφορών, οι οποίοι είναι συνήθως λιγότερο δαπανηροί και χρονοβόροι σε σχέση με την προσφυγή στη δικαιοσύνη. Στόχος της πρότασης ΕΕΠ είναι η διασφάλιση της λειτουργίας σε όλα τα κράτη μέλη της ΕΕ φορέων οι οποίοι θα επιλύουν τις διασυνοριακές καταναλωτικές διαφορές που τυχόν αναφύονται από την πώληση αγαθών ή την παροχή υπηρεσιών στο εσωτερικό της ΕΕ.

5.

Η πρόταση ΗΕΔ βασίζεται στη θέσπιση ενός συστήματος ΕΕΔ για τις καταναλωτικές διαφορές που θα καλύπτει το σύνολο της Ευρωπαϊκής Ένωσης. Προβλέπει τη δημιουργία μιας ηλεκτρονικής πλατφόρμας (στο εξής: η «πλατφόρμα ΗΕΔ») μέσω της οποίας καταναλωτές και έμποροι θα μπορούν να διαβιβάζουν καταγγελίες σχετικά με διασυνοριακές ηλεκτρονικές συναλλαγές στον αρμόδιο φορέα ΕΕΔ.

II.   ΓΕΝΙΚΕΣ ΠΑΡΑΤΗΡΗΣΕΙΣ

6.

Ο ΕΕΠΔ υποστηρίζει τον στόχο των προτάσεων και εκφράζει την ικανοποίησή του για το γεγονός ότι οι αρχές περί προστασίας δεδομένων έχουν ληφθεί υπόψη ήδη από το πρώιμο στάδιο της νομοθετικής διαδικασίας.

7.

Ο ΕΕΠΔ εκφράζει επίσης την ικανοποίησή του για τις παραπομπές της πρότασης ΗΕΔ (5) στην ισχύουσα νομοθεσία περί προστασίας δεδομένων, για τις παραπομπές στην εκάστοτε ισχύουσα εθνική νομοθεσία προς εφαρμογή της οδηγίας 95/46/ΕΚ στο πλαίσιο της πρότασης ΕΕΔ (6), καθώς και για τις παραπομπές στα πορίσματα της διαβούλευσης με τον ΕΕΔΠ (7).

III.   ΕΙΔΙΚΕΣ ΠΑΡΑΤΗΡΗΣΕΙΣ

III.1.   Ο ρόλος των υπευθύνων επεξεργασίας: αναγκη σαφούς ανάθεσης αρμοδιοτήτων

8.

Σύμφωνα με την πρόταση ΗΕΔ, η επεξεργασία των δεδομένων για κάθε διαφορά που θα υποβάλλεται μέσω της πλατφόρμας ΗΕΔ θα γίνεται από τρεις διαφορετικούς παράγοντες:

φορείς ΕΕΔ·

διαμεσολαβητές ΗΕΔ, οι οποίοι θα παρέχουν υποστήριξη για την επίλυση των διαφορών που θα υποβάλλονται μέσω της πλατφόρμας ΗΕΔ (8)·

την Επιτροπή.

Το άρθρο 11 παράγραφος 4 αναφέρει ότι οι παράγοντες αυτοί θεωρούνται υπεύθυνοι επεξεργασίας όσον αφορά τις δικές τους δραστηριότητες επεξεργασίας δεδομένων.

9.

Ωστόσο, πολλοί από τους εν λόγω υπεύθυνους επεξεργασίας θα μπορούσαν να θεωρηθούν αρμόδιοι για την επεξεργασία των ίδιων δεδομένων προσωπικού χαρακτήρα (9). Για παράδειγμα, δεδομένα που αφορούν ορισμένη διαφορά και διαβιβάζονται μέσω της πλατφόρμας ΗΕΔ ενδέχεται να εξεταστούν από διάφορους διαμεσολαβητές ΗΕΔ και από το αρμόδιο σύστημα ΕΕΔ που θα επιληφθεί της διαφοράς. Η Επιτροπή ενδέχεται επίσης να επεξεργαστεί τα εν λόγω δεδομένα στο πλαίσιο λειτουργίας και συντήρησης της πλατφόρμας ΗΕΔ.

10.

Συναφώς, ο ΕΕΠΔ εκφράζει την ικανοποίησή του για το γεγονός ότι η αιτιολογική σκέψη 20 της πρότασης ΗΕΔ διαλαμβάνει ότι η νομοθεσία περί προστασίας δεδομένων ισχύει για τη δράση όλων των ανωτέρω παραγόντων. Ωστόσο, το νομοθετικό μέρος της πρότασης ΗΕΔ πρέπει να προσδιορίζει τουλάχιστον σε ποιους από τους υπεύθυνους επεξεργασίας θα πρέπει να απευθύνονται τα αιτήματα των υποκείμενων των δεδομένων για πρόσβαση, διόρθωση, φραγή και διαγραφή των δεδομένων αυτών, καθώς και ποιος υπεύθυνος επεξεργασίας πρέπει να λογοδοτεί σε περίπτωση συγκεκριμένων παραβιάσεων της νομοθεσίας περί προστασίας δεδομένων (π.χ. τυχόν παραβιάσεων όσον αφορά την ασφάλεια). Τα υποκείμενα των δεδομένων πρέπει επίσης να ενημερώνονται αναλόγως.

III.2.   Οριοθέτηση της πρόσβασης και περίοδος διατήρησης

11.

Σύμφωνα με το άρθρο 11 της πρότασης ΗΕΔ, η πρόσβαση στα δεδομένα προσωπικού χαρακτήρα που τυγχάνουν επεξεργασίας μέσω της πλατφόρμας ΗΕΔ περιορίζεται:

στον αρμόδιο φορέα ΕΕΔ που έχει αναλάβει την επίλυση της διαφοράς·

στους διαμεσολαβητές ΗΕΔ προς υποστήριξη της επίλυσης της διαφοράς (π.χ. για τη διευκόλυνση της επικοινωνίας μεταξύ των μερών και του σχετικού φορέα ΕΕΔ ή για την ενημέρωση των καταναλωτών σχετικά με μέσα έννομης προστασίας πέραν της πλατφόρμας ΗΕΔ)·

στην Επιτροπή, εάν αυτό επιβάλλεται στο πλαίσιο της λειτουργίας και συντήρησης της πλατφόρμας ΗΕΔ, μεταξύ δε άλλων και για την παρακολούθηση της χρήσης της πλατφόρμας από τους φορείς ΕΕΔ και τους διαμεσολαβητές ΗΕΔ (10).

12.

Ο ΕΕΠΔ εκφράζει την ικανοποίησή του για την εν λόγω οριοθέτηση του σκοπού και των δικαιωμάτων πρόσβασης. Ωστόσο, δεν είναι σαφές εάν το σύνολο των διαμεσολαβητών ΗΕΔ (οι οποίοι θα ανέρχονται σε τουλάχιστον 54) θα έχει πρόσβαση στα προσωπικά δεδομένα του συνόλου των διαφορών. Ο ΕΕΠΔ συνιστά να αποσαφηνισθεί ότι κάθε διαμεσολαβητής ΗΕΔ θα έχει πρόσβαση μόνο στα δεδομένα που χρειάζεται για την εκπλήρωση των υποχρεώσεών του δυνάμει του άρθρου 6 παράγραφος 2.

13.

Όσον αφορά την περίοδο διατήρησης, ο ΕΕΠΔ εκφράζει την ικανοποίησή του για τη ρύθμιση του άρθρου 11 παράγραφος 3, η οποία επιτρέπει τη διατήρηση δεδομένων προσωπικού χαρακτήρα μόνο για τον χρόνο που απαιτείται για την επίλυση της διαφοράς και για την άσκηση των δικαιωμάτων πρόσβασης των υποκειμένων των δεδομένων. Εκφράζει επίσης την ικανοποίησή του για τη θέσπιση υποχρέωσης αυτόματης διαγραφής των δεδομένων μετά την παρέλευση 6 μηνών από την περάτωση της εξέτασης της διαφοράς.

III.3.   Επεξεργασία ειδικών κατηγοριών δεδομένων: πιθανή ανάγκη για προκαταρκτικό έλεγχο

14.

Η επιδίωξη του σκοπού τον οποίο υπηρετούν οι προτάσεις καθιστά πιθανή την επεξεργασία δεδομένων προσωπικού χαρακτήρα που αφορούν εικαζόμενες παραβάσεις. Δεδομένα σχετικά με την υγεία ενδέχεται επίσης να τύχουν επεξεργασίας στο πλαίσιο διαφορών που εγείρονται από την πώληση αγαθών ή την παροχή υπηρεσιών σχετικών με την υγεία.

15.

Η επεξεργασία δεδομένων προσωπικού χαρακτήρα στο πλαίσιο της πλατφόρμας ΗΕΔ ενδέχεται επομένως να υπόκειται σε προκαταρκτικό έλεγχο εκ μέρους των εθνικών αρχών προστασίας δεδομένων και του ΕΕΠΔ, όπως προβλέπεται από το άρθρο 27 του κανονισμού (ΕΚ) αριθ. 45/2001 και του άρθρου 20 της οδηγίας 95/46/ΕΚ (11). Ο ΕΕΠΔ θεωρεί ότι η Επιτροπή έχει επίγνωση των λόγων που επιτάσσουν την αξιολόγηση, προ της θέσεως σε λειτουργία της πλατφόρμας ΗΕΔ, της σκοπιμότητας υποβολής της επεξεργασίας σε προκαταρκτικό έλεγχο.

III.4.   Διαβούλευση με τον ΕΕΔΠ σχετικά με κατ’ εξουσιοδότηση και εκτελεστικές πράξεις που αφορούν το έντυπο καταγγελίας

16.

Οι πληροφορίες που πρέπει να παρέχονται μέσω του ηλεκτρονικού εντύπου καταγγελίας (στο εξής: «το έντυπο») παρατίθενται λεπτομερώς στο παράρτημα της πρότασης ΗΕΔ. Στις πληροφορίες αυτές περιλαμβάνονται τα προσωπικά στοιχεία των μερών (ονοματεπώνυμο, διεύθυνση και, εάν συντρέχει περίπτωση, διεύθυνση ηλεκτρονικού ταχυδρομείου και δικτυακού τόπου), καθώς και τα δεδομένα που συμβάλλουν στον προσδιορισμό του αρμόδιου να επιληφθεί της εκάστοτε διαφοράς φορέα ΕΕΔ (τόπος διαμονής του καταναλωτή κατά τη στιγμή της παραγγελίας των αγαθών ή υπηρεσιών, είδος των συγκεκριμένων αγαθών ή υπηρεσιών, κ.λπ.).

17.

Ο ΕΕΠΔ εκφράζει την ικανοποίησή του για τη διάταξη του άρθρου 7 παράγραφος 6, η οποία υπενθυμίζει ότι μέσω του ηλεκτρονικού εντύπου καταγγελίας και των συνημμένων σε αυτό εγγράφων μπορούν να υποβάλλονται σε επεξεργασία μόνο στοιχεία που είναι ακριβή, σχετικά και μη υπερβολικά σε σχέση με τους σκοπούς για τους οποίους συλλέγονται. Ο κατάλογος δεδομένων που περιλαμβάνεται στο παράρτημα συνάδει επίσης με την αρχή της οριοθέτησης του σκοπού.

18.

Εντούτοις, ο εν λόγω κατάλογος μπορεί να τροποποιηθεί μέσω πράξεων κατ’ εξουσιοδότηση, οι δε λεπτομέρειες εφαρμογής του εντύπου θα ρυθμιστούν μέσω εκτελεστικών πράξεων (12). Ο ΕΕΠΔ συνιστά να συμπεριληφθεί αναφορά στην ανάγκη διαβούλευσης με τον ΕΕΠΔ στον βαθμό που οι εν λόγω πράξεις αφορούν την επεξεργασία δεδομένων προσωπικού χαρακτήρα.

III.5.   Μέτρα ασφαλείας: ανάγκη διενέργειας εκτίμησης επιπτώσεων ως προς την ιδιωτική ζωή

19.

Ο ΕΕΠΔ εκφράζει την ικανοποίησή του για τις διατάξεις περί εμπιστευτικότητας και ασφάλειας. Τα μέτρα ασφαλείας που παρατίθενται αναλυτικά στο άρθρο 12 της πρότασης ΗΕΔ περιλαμβάνουν ελέγχους πρόσβασης, σχέδιο ασφαλείας και διαχείριση συμβάντων ασφαλείας.

20.

Ο ΕΕΠΔ συνιστά επίσης να περιληφθεί αναφορά στην ανάγκη διενέργειας εκτίμησης επιπτώσεων ως προς την ιδιωτική ζωή (η οποία θα περιλαμβάνει και εκτίμηση κινδύνων), καθώς και στο γεγονός ότι η συμμόρφωση προς τη νομοθεσία περί προστασίας και ασφάλειας δεδομένων πρέπει να αποτελεί αντικείμενο περιοδικών ελέγχων και εκθέσεων.

21.

Επιπλέον, ο ΕΕΠΔ επιθυμεί να υπενθυμίσει ότι η ανάπτυξη εργαλείων πληροφορικής για τη δημιουργία της πλατφόρμας ΗΕΔ πρέπει να προβλέπει την προστασία της ιδιωτικής ζωής και των δεδομένων ήδη από την έναρξη της διαδικασίας σχεδιασμού (εκ κατασκευής προστασία της ιδιωτικής ζωής), περιλαμβανομένης της εφαρμογής εργαλείων που δίνουν στους χρήστες τη δυνατότητα αποτελεσματικότερης προστασίας των δεδομένων προσωπικού χαρακτήρα που τους αφορούν (π.χ. μέσω ρυθμίσεων αναγνώρισης και κρυπτογράφησης).

III.6.   Ενημέρωση των υποκειμένων των δεδομένων

22.

Ο ΕΕΠΔ εκφράζει την ικανοποίησή του για την αιτιολογική σκέψη 21 της πρότασης ΗΕΔ, η οποία διαλαμβάνει ότι τα υποκείμενα των δεδομένων πρέπει να ενημερώνονται για την επεξεργασία των προσωπικών δεδομένων τους, καθώς και για τα δικαιώματά τους, μέσω γενικής δήλωσης για την προστασία του ιδιωτικού απορρήτου. Εξάλλου, η υποχρέωση ενημέρωσης των υποκειμένων των δεδομένων πρέπει να περιληφθεί και στο νομοθετικό μέρος της πρότασης ΗΕΔ.

23.

Επιπλέον, τα υποκείμενα των δεδομένων πρέπει επίσης να ενημερώνονται σχετικά με τον υπεύθυνο επεξεργασίας που είναι αρμόδιος για τη συμμόρφωση προς τα δικαιώματά τους. Η δήλωση για την προστασία του ιδιωτικού απορρήτου πρέπει να είναι απολύτως ευδιάκριτη για οποιονδήποτε συμπληρώνει το έντυπο.

IV.   ΣΥΜΠΕΡΑΣΜΑ

24.

Ο ΕΕΠΔ εκφράζει την ικανοποίησή του για το γεγονός ότι οι αρχές περί προστασίας δεδομένων έχουν ενσωματωθεί στο κείμενο, ιδίως όσον αφορά την οριοθέτηση του σκοπού και της πρόσβασης, τον περιορισμό της περιόδου διατήρησης και τα μέτρα ασφαλείας. Ωστόσο, συνιστά επίσης:

να αποσαφηνιστούν οι αρμοδιότητες των υπευθύνων επεξεργασίας και να ενημερώνονται σχετικά τα υποκείμενα των δεδομένων·

να αποσαφηνιστεί η οριοθέτηση των δικαιωμάτων πρόσβασης·

να συμπληρωθούν οι διατάξεις περί ασφάλειας·

να μνημονεύεται η ανάγκη διαβούλευσης με τον ΕΕΠΔ σχετικά με κατ’ εξουσιοδότηση και εκτελεστικές πράξεις που αφορούν την επεξεργασία δεδομένων προσωπικού χαρακτήρα.

25.

Ο ΕΕΠΔ επιθυμεί επίσης να υπενθυμίσει ότι η επεξεργασία δεδομένων προσωπικού χαρακτήρα στο πλαίσιο της πλατφόρμας ΗΕΔ ενδέχεται να υπόκειται σε προκαταρκτικό έλεγχο εκ μέρους του ΕΕΠΔ και των εθνικών αρχών προστασίας δεδομένων.

Βρυξέλλες, 12 Ιανουαρίου 2012.

Giovanni BUTTARELLI

Αναπληρωτής Ευρωπαίος Επόπτης Προστασίας Δεδομένων


(1)  ΕΕ L 281 της 23.11.1995, σ. 31.

(2)  ΕΕ L 8 της 12.1.2001, σ. 1.

(3)  COM(2011) 793 τελικό.

(4)  COM(2011) 794 τελικό.

(5)  Αιτιολογικές σκέψεις 20 και 21 και άρθρο 11 παράγραφος 4 της πρότασης ΗΕΔ.

(6)  Αιτιολογική σκέψη 16 της πρότασης ΕΕΔ.

(7)  Προοίμια και αιτιολογικές εκθέσεις των προτάσεων.

(8)  Κάθε κράτος μέλος πρέπει να ορίσει ένα σημείο επαφής για την ΗΕΔ, το οποίο θα φιλοξενεί τουλάχιστον δύο διαμεσολαβητές ΗΕΔ. Η Επιτροπή θα συστήσει ένα δίκτυο σημείων επαφής ΗΕΔ.

(9)  Βλ. επίσης γνώμη 1/2010 της ομάδας εργασίας του άρθρου 29 σχετικά με τις έννοιες του «υπευθύνου της επεξεργασίας» και του «εκτελούντος την επεξεργασία», η οποία εκδόθηκε στις 16 Φεβρουαρίου 2010 (WP 169), σ. 17-24: http://ec.europa.eu/justice/policies/privacy/docs/wpdocs/2010/wp169_el.pdf

(10)  Βλ. άρθρο 11 παράγραφος 2 της πρότασης ΗΕΔ.

(11)  Το άρθρο 27 του κανονισμού (ΕΚ) αριθ. 45/2001 προβλέπει ότι οι επεξεργασίες «δεδομένων σχετικά με την υγεία και οι επεξεργασίες δεδομένων σχετικά με υποψία τέλεσης αδικήματος, αδίκημα, ποινική καταδίκη ή μέτρα ασφαλείας» υπόκεινται σε προκαταρκτικό έλεγχο εκ μέρους του ΕΕΠΔ. Σύμφωνα με το άρθρο 20 παράγραφος 1 της οδηγίας 95/46/ΕΚ, οι επεξεργασίες που ενέχουν ειδικούς κινδύνους όσον αφορά την προστασία των δεδομένων, όπως ορίζονται από την εθνική νομοθεσία περί προστασίας δεδομένων, υπόκεινται σε προκαταρκτικό έλεγχο εκ μέρους της εθνικής αρχής προστασίας δεδομένων.

(12)  Αιτιολογικές σκέψεις 23-24 και άρθρο 7 παράγραφοι 4 και 5 της πρότασης ΗΕΔ.


Top