31.1.2019 |
EL |
Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης |
L 27/33 |
ΑΠΟΦΑΣΗ (ΕΕ) 2019/154 ΤΗΣ ΕΠΙΤΡΟΠΗΣ
της 30ής Ιανουαρίου 2019
για τη θέσπιση εσωτερικών κανόνων σχετικά με τον περιορισμό του δικαιώματος πρόσβασης των υποκειμένων των δεδομένων στους ιατρικούς τους φακέλους
Η ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ,
Έχοντας υπόψη τη Συνθήκη για τη λειτουργία της Ευρωπαϊκής Ένωσης και ιδίως το άρθρο 249 παράγραφος 1,
Εκτιμώντας τα ακόλουθα:
(1) |
Σύμφωνα με το άρθρο 26α του κανονισμού υπηρεσιακής κατάστασης και τα άρθρα 16 και 91 του καθεστώτος που εφαρμόζεται επί του λοιπού προσωπικού, οι υπάλληλοι και το λοιπό προσωπικό έχουν το δικαίωμα να λαμβάνουν γνώση των ιατρικών φακέλων τους, σύμφωνα με τις λεπτομέρειες που καθορίζονται από τις αρμόδιες για τους διορισμούς αρχές των θεσμικών οργάνων. |
(2) |
Από το 2004, το συμπέρασμα 221/04 των προϊσταμένων διοίκησης (1) ρυθμίζει την πρόσβαση στα ιατρικά αρχεία και δεν επιτρέπει την άμεση πρόσβαση των υποκειμένων των δεδομένων σε όλα τα έγγραφα ψυχολογικής ή ψυχιατρικής φύσης που τα αφορούν. Ο εν λόγω γενικός περιορισμός δεν συνεπάγεται κατά περίπτωση ανάλυση. |
(3) |
Προκειμένου να συμμορφωθούν με τον κανονισμό (ΕΕ) 2018/1725 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (2), οι περιορισμοί της πρόσβασης σε αυτού του είδους τα έγγραφα που εφαρμόζει η Επιτροπή πρέπει να είναι αναλογικοί και να περιλαμβάνουν κατά περίπτωση ανάλυση. |
(4) |
Ενώ η πρόσβαση σε ιατρικούς φακέλους θα πρέπει να παρέχεται στον μέγιστο δυνατό βαθμό στα υποκείμενα των δεδομένων, οι περιορισμοί που βασίζονται στο άρθρο 25 του κανονισμού (ΕΕ) 2018/1725 μπορεί σε ορισμένες περιπτώσεις να είναι απαραίτητοι για την προστασία της υγείας του υπαλλήλου ή των έννομων συμφερόντων τρίτων. Ο ιατρός σύμβουλος, ενεργώντας εξ ονόματος της Επιτροπής, θα πρέπει να αιτιολογεί οποιοδήποτε τέτοιου είδους περιορισμό και η αιτιολόγηση αυτή θα πρέπει να αποτελεί μέρος των ιατρικών φακέλων του ενδιαφερόμενου μέλους του προσωπικού. |
(5) |
Τα δεδομένα προσωπικού χαρακτήρα φυλάσσονται σε ασφαλές φυσικό και ηλεκτρονικό περιβάλλον ώστε να αποτρέπεται η παράνομη πρόσβαση ή διαβίβαση των δεδομένων αυτών σε πρόσωπα που δεν απαιτείται να τα γνωρίζουν. |
(6) |
Οι περίοδοι διατήρησης που ισχύουν για την επεξεργασία ιατρικών φακέλων καθορίζονται στον κοινό κατάλογο διατήρησης -σε επίπεδο Επιτροπής- των φακέλων της Ευρωπαϊκής Επιτροπής (3). |
(7) |
Ο υπεύθυνος προστασίας δεδομένων της Ευρωπαϊκής Επιτροπής θα πρέπει να διενεργεί ανεξάρτητο έλεγχο όσον αφορά την εφαρμογή των περιορισμών, με στόχο τη διασφάλιση της συμμόρφωσης με την παρούσα απόφαση. |
(8) |
Ο Ευρωπαίος Επόπτης Προστασίας Δεδομένων γνωμοδότησε στις 10 Δεκεμβρίου 2018. |
(9) |
Ο κανονισμός (ΕΕ) 2018/1725 αντικαθιστά τον κανονισμό (ΕΚ) αριθ. 45/2001 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (4), χωρίς καμία μεταβατική περίοδο, από την ημερομηνία κατά την οποία τίθεται σε ισχύ. Η δυνατότητα εφαρμογής περιορισμών σε ορισμένα δικαιώματα προβλέπεται στον κανονισμό (ΕΚ) αριθ. 45/2001. Προκειμένου να μην τεθούν σε κίνδυνο τα δικαιώματα των υποκειμένων των δεδομένων, η παρούσα απόφαση θα πρέπει να εφαρμοστεί από την ημερομηνία έναρξης ισχύος του κανονισμού (ΕΕ) 2018/1725, |
ΕΞΕΔΩΣΕ ΤΗΝ ΠΑΡΟΥΣΑ ΑΠΟΦΑΣΗ:
Άρθρο 1
Αντικείμενο και πεδίο εφαρμογής
1. Η παρούσα απόφαση καθορίζει τις προϋποθέσεις υπό τις οποίες η Επιτροπή μπορεί να περιορίζει την εφαρμογή του άρθρου 17 του κανονισμού (ΕΕ) 2018/1725, σύμφωνα με το άρθρο 25 παράγραφος 1 στοιχείο η) του εν λόγω κανονισμού.
2. Η παρούσα απόφαση εφαρμόζεται στην πρόσβαση σε ιατρικά δεδομένα προσωπικού χαρακτήρα τα οποία διαχειρίζεται η Επιτροπή σύμφωνα με τα άρθρα 26α, 33, 59, 72, 73 και 78 του κανονισμού υπηρεσιακής κατάστασης και τα άρθρα 1, 13 έως 15 του παραρτήματος VIII και τα άρθρα 13, 16, 28, 32, 33, 83, 91, 95, 100, 101 και 102 του καθεστώτος που εφαρμόζεται επί του λοιπού προσωπικού.
Άρθρο 2
Ισχύοντες περιορισμοί
1. Με την επιφύλαξη των άρθρων 3 έως 5, η Επιτροπή μπορεί να περιορίζει, κατά περίπτωση, το δικαίωμα των υποκειμένων των δεδομένων να έχουν απευθείας πρόσβαση σε ιατρικά δεδομένα προσωπικού χαρακτήρα ψυχολογικής ή ψυχιατρικής φύσης, τα οποία διαχειρίζεται η Επιτροπή, όταν η πρόσβαση στα δεδομένα αυτά ενδέχεται να αποτελεί κίνδυνο για την υγεία του υποκειμένου των δεδομένων. Ο περιορισμός αυτός είναι ανάλογος προς ό,τι είναι απολύτως αναγκαίο για την προστασία του υποκειμένου των δεδομένων.
2. Πρόσβαση στα δεδομένα που αναφέρονται στην παράγραφο 1 παρέχεται σε ιατρό της επιλογής του υποκειμένου των δεδομένων.
3. Στις περιπτώσεις αυτές, κατόπιν αιτήματος, επιστρέφεται στο υποκείμενο των δεδομένων από την ιατρική υπηρεσία το ποσοστό του κόστους της ιατρικής επίσκεψης στον ιατρό που έλαβε πρόσβαση στον ιατρικό φάκελο, το οποίο δεν έχει επιστραφεί από το κοινό σύστημα υγειονομικής ασφάλισης (ΚΣΥΑ). Η επιστροφή δεν υπερβαίνει τη διαφορά μεταξύ του ανώτατου ορίου που προβλέπεται στις γενικές διατάξεις εφαρμογής σχετικά με την επιστροφή ιατρικών εξόδων (5) και του ποσού που επιστρέφεται στο υποκείμενο των δεδομένων από το κοινό σύστημα υγειονομικής ασφάλισης σύμφωνα με τους εν λόγω κανόνες.
4. Η εν λόγω επιστροφή από την ιατρική υπηρεσία υπόκειται στον όρο ότι δεν έχει ήδη χορηγηθεί πρόσβαση για τα ίδια δεδομένα.
5. Με την επιφύλαξη των άρθρων 3 έως 5 της παρούσας απόφασης, η Επιτροπή μπορεί να περιορίζει, κατά περίπτωση και σύμφωνα με το άρθρο 25 παράγραφος 1 στοιχείο η) του κανονισμού (ΕΕ) 2018/1725, το δικαίωμα των υποκειμένων των δεδομένων να έχουν πρόσβαση στα ιατρικά δεδομένα προσωπικού χαρακτήρα που τα αφορούν και τα οποία βρίσκονται στην κατοχή της, αν η άσκηση του δικαιώματος αυτού θα μπορούσε να θίξει τα δικαιώματα και τις ελευθερίες των εν λόγω υποκειμένων των δεδομένων ή άλλων υποκειμένων δεδομένων.
Άρθρο 3
Δικαίωμα πρόσβασης των υποκειμένων των δεδομένων
1. Όταν η Επιτροπή περιορίζει εν όλω ή εν μέρει το δικαίωμα πρόσβασης των υποκειμένων των δεδομένων σε ιατρικά δεδομένα προσωπικού χαρακτήρα, όπως αναφέρεται στο άρθρο 17 του κανονισμού (ΕΕ) 2018/1725, ενημερώνει γραπτώς και αμελλητί το ενδιαφερόμενο υποκείμενο των δεδομένων σχετικά με τον περιορισμό που έχει επιβάλει και τους κύριους λόγους του περιορισμού αυτού, στην απάντησή της στην αίτηση χορήγησης πρόσβασης. Η Επιτροπή ενημερώνει, επίσης, το υποκείμενο των δεδομένων για τη δυνατότητά του να υποβάλει καταγγελία στον Ευρωπαίο Επόπτη Προστασίας Δεδομένων ή να ασκήσει δικαστική προσφυγή ενώπιον του Δικαστηρίου της Ευρωπαϊκής Ένωσης.
2. Η παροχή πληροφοριών σχετικά με τους λόγους του περιορισμού που αναφέρεται στην παράγραφο 1 μπορεί να αναβάλλεται, να παραλείπεται ή να απορρίπτεται για όσο χρονικό διάστημα υπονομεύεται ο σκοπός του περιορισμού.
3. Η Επιτροπή καταγράφει τους λόγους του περιορισμού σύμφωνα με το άρθρο 5.
4. Όταν το δικαίωμα πρόσβασης περιορίζεται εν όλω ή εν μέρει, το υποκείμενο των δεδομένων ασκεί το δικαίωμά του για πρόσβαση μέσω του Ευρωπαίου Επόπτη Προστασίας Δεδομένων, σύμφωνα με το άρθρο 25 παράγραφοι 6, 7 και 8 του κανονισμού (ΕΕ) 2018/1725.
Άρθρο 4
Καταγραφή και καταχώριση περιορισμών
1. Η Επιτροπή καταγράφει τους λόγους οποιουδήποτε περιορισμού που εφαρμόζεται σύμφωνα με την παρούσα απόφαση, συμπεριλαμβανομένης της εκτίμησης της αναγκαιότητας και της αναλογικότητας του περιορισμού, λαμβάνοντας υπόψη τα σχετικά στοιχεία στο άρθρο 25 παράγραφος 2 του κανονισμού (ΕΕ) 2018/1725.
Για τον σκοπό αυτό, το αρχείο καταγραφής αναφέρει κατά ποιο τρόπο η άσκηση του δικαιώματος αυτού θα ενείχε κίνδυνο για την υγεία του υποκειμένου των δεδομένων ή θα επηρέαζε δυσμενώς τα δικαιώματα και τις ελευθερίες άλλων υποκειμένων δεδομένων.
2. Το αρχείο καταγραφής και, κατά περίπτωση, τα έγγραφα που περιέχουν τα υποκείμενα πραγματικά και νομικά στοιχεία καταχωρίζονται στον σχετικό ιατρικό φάκελο.
Άρθρο 5
Διάρκεια των περιορισμών
1. Οι περιορισμοί που αναφέρονται στο άρθρο 2 εξακολουθούν να εφαρμόζονται για όσο χρονικό διάστημα εξακολουθούν να συντρέχουν οι λόγοι που τους αιτιολογούν.
2. Όταν δεν συντρέχουν πλέον οι λόγοι περιορισμού και το υποκείμενο των δεδομένων ζητήσει εκ νέου παροχή πρόσβασης στα ιατρικά δεδομένα προσωπικού χαρακτήρα που το αφορούν, η Επιτροπή αίρει τον περιορισμό και παρέχει τους κύριους λόγους του περιορισμού στο υποκείμενο των δεδομένων. Ταυτόχρονα, η Επιτροπή ενημερώνει το υποκείμενο των δεδομένων για τη δυνατότητά του να υποβάλει ανά πάσα στιγμή καταγγελία στον Ευρωπαίο Επόπτη Προστασίας Δεδομένων ή να ασκήσει δικαστική προσφυγή ενώπιον του Δικαστηρίου της Ευρωπαϊκής Ένωσης.
Άρθρο 6
Επανεξέταση από τον υπεύθυνο προστασίας δεδομένων της Ευρωπαϊκής Επιτροπής
1. Ο υπεύθυνος προστασίας δεδομένων ενημερώνεται αμελλητί κάθε φορά που περιορίζονται τα δικαιώματα υποκειμένων των δεδομένων σύμφωνα με την παρούσα απόφαση. Κατόπιν αιτήματος, παρέχεται στον υπεύθυνο προστασίας δεδομένων πρόσβαση στο αρχείο καταγραφής και σε οποιαδήποτε έγγραφα περιλαμβάνουν υποκείμενα πραγματικά και νομικά στοιχεία.
2. Ο υπεύθυνος προστασίας δεδομένων μπορεί να ζητήσει επανεξέταση του περιορισμού. Ο υπεύθυνος προστασίας δεδομένων ενημερώνεται γραπτώς για το αποτέλεσμα της ζητηθείσας επανεξέτασης.
Άρθρο 7
Έναρξη ισχύος
Η παρούσα απόφαση αρχίζει να ισχύει την ημέρα της δημοσίευσής της στην Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης.
Εφαρμόζεται από τις 11 Δεκεμβρίου 2018.
Βρυξέλλες, 30 Ιανουαρίου 2019.
Για την Επιτροπή
Ο Πρόεδρος
Jean-Claude JUNCKER
(1) Το συμπέρασμα αυτό εγκρίθηκε από τους προϊσταμένους διοίκησης κατά την 236η συνεδρίασή τους στις 19 Φεβρουαρίου 2004.
(2) Κανονισμός (ΕΕ) 2018/1725 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 23ης Οκτωβρίου 2018, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα από τα όργανα και τους οργανισμούς της Ένωσης και την ελεύθερη κυκλοφορία των δεδομένων αυτών, και για την κατάργηση του κανονισμού (ΕΚ) αριθ. 45/2001 και της απόφασης αριθ. 1247/2002 (ΕΕ L 295 της 21.11.2018, σ. 39).
(3) Κοινός κατάλογος διατήρησης σε επίπεδο Επιτροπής για τους φακέλους της Ευρωπαϊκής Επιτροπής SEC(2007)970 της 4ης Ιουλίου 2007 όπως επικαιροποιήθηκε και συμπληρώθηκε με το έγγραφο SEC(2012)713 της 17ης Δεκεμβρίου 2012.
(4) Κανονισμός (ΕΚ) αριθ. 45/2001 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 18ης Δεκεμβρίου 2000, σχετικά με την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα από τα όργανα και τους οργανισμούς της Κοινότητας και σχετικά με την ελεύθερη κυκλοφορία των δεδομένων αυτών (ΕΕ L 8 της 12.1.2001, σ. 1).
(5) Απόφαση της Επιτροπής C(2007) 3195, της 2ας Ιουλίου 2007, που ορίζει γενικές διατάξεις εφαρμογής σχετικά με την επιστροφή ιατρικών εξόδων.