C-673/17: Ερμηνεία του όρου “συγκατάθεση” στην επεξεργασία δεδομένων

Η συγκατάθεση του υποκειμένου αποτελεί νομική βάση επεξεργασίας δεδομένων. Σύμφωνα με το άρθρο 4 στοιχ. 11 GDPR, η συγκατάθεση ορίζεται ως: κάθε ένδειξη βουλήσεως, ελεύθερη, συγκεκριμένη, ρητή και εν πλήρει επιγνώσει, με την οποία το υποκείμενο των δεδομένων εκδηλώνει ότι συμφωνεί, με δήλωση ή με σαφή θετική ενέργεια, να αποτελέσουν αντικείμενο επεξεργασίας τα δεδομένα προσωπικού χαρακτήρα που το αφορούν. Ο ορισμός αυτός εξειδικεύεται περαιτέρω από τις αιτιολογικές σκέψεις 32, 33, 42 και 43 GDPR.

Ακολούθως, η συγκατάθεση του υποκειμένου των δεδομένων, όταν απαιτείται, πρέπει να προηγείται οποιασδήποτε επεξεργασίας. Πρέπει να παρέχεται ελεύθερα, δηλαδή να ακολουθεί, παρόλο που το υποκείμενο των δεδομένων είχε τη δυνατότητα να αρνηθεί χωρίς ζημία, και να μην είναι τίθεται ως προϋπόθεση για την εκτέλεση μιας σύμβασης ή την παροχή μιας υπηρεσίας. Πρέπει επίσης να είναι συγκεκριμένη, δηλαδή να αναφέρεται σε ειδικούς σκοπούς επεξεργασίας, και να παρέχεται εν πλήρει επιγνώσει, δηλαδή ως τεκμηριωμένη απόφαση μετά από διεξοδική ενημέρωση. Η συγκατάθεση πρέπει επίσης να εκδηλώνεται με μια σαφή ένδειξη, δηλ. είτε με δήλωση ή με σαφή καταφατική ενέργεια. Υπό αυτή την έννοια, η σιωπή δεν μπορεί να ερμηνευθεί ως συγκατάθεση.

Σύμφωνα με τις κατευθυντήριες γραμμές του WP29 (2017), όταν ζητούν συγκατάθεση, οι υπεύθυνοι επεξεργασίας πρέπει να διασφαλίζουν ότι χρησιμοποιούν σαφή και απλή γλώσσα, εύκολα κατανοητή για τον μέσο άνθρωπο χωρίς νομικό υπόβαθρο. Οι πληροφορίες που είναι χρήσιμες για τη λήψη τεκμηριωμένων αποφάσεων σχετικά με το αν πρέπει ή όχι να συγκατατεθεί κανείς στην επεξεργασία των δεδομένων του, δεν πρέπει να κρύβονται σε γενικούς όρους συναλλαγών. Πρέπει να διακρίνονται από άλλα ζητήματα και να τοποθετούνται σε προσιτό και εύκολα προσβάσιμο σημείο. Προκειμένου για μικρές οθόνες, με περιορισμένη χωρητικότητα, και για να αποφευχθεί η υπερβολική διατάραξη της εμπειρίας των χρηστών, μπορεί να εξεταστεί ένας πολυεπίπεδος τρόπος παρουσίασης των απαιτούμενων πληροφοριών.

Σύμφωνα με την απόφαση C-673/17 του ΔΕΕ, τα παραπάνω ισχύουν και στα πλαίσια της Οδηγίας 2002/58/ΕΚ για την συγκατάθεση στην εγκατάσταση cookies στον τερματικό εξοπλισμό των χρηστών δικτύων ηλεκτρονικών επικοινωνιών και αφορούν τις πληροφορίες που τα cookies διοχετεύουν σε διαφημιζόμενες επιχειρήσεις αναφορικά με την πλοήγηση του χρήστη στο διαδίκτυο, ανεξάρτητα εάν οι πληροφορίες αυτές εμπίπτουν στην έννοια του «προσωπικού δεδομένου» ή όχι. Οι εν λόγω πληροφορίες αποτελούν σε κάθε περίπτωση μέρος της ιδιωτικής ζωής των πολιτών, που χρήζει προστασίας.

Συγκατάθεση δεν δίδεται εγκύρως όταν η αποθήκευση πληροφοριών ή η πρόσβαση σε πληροφορίες ήδη αποθηκευμένες στον τερματικό εξοπλισμό του χρήστη ιστοτόπου, μέσω cookies, επιτρέπεται βάσει προσυμπληρωμένου τετραγωνιδίου το οποίο ο χρήστης αυτός πρέπει να αποεπιλέξει προκειμένου να αρνηθεί να δώσει τη συγκατάθεσή του.

Διαβάστε κι εσείς, εδώ

 

 
Θυμηθείτε κι αυτά
prev next

Πριν φύγετε

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται.