ΠΡΑΓΜΑΤΙΚΟ ΦΑΚΕΛΩΜΑ ΤΟ ΗΛΕΚΤΡΟΝΙΚΟ ΕΙΣΙΤΗΡΙΟ ΑΦΟΥ ΣΥΜΦΩΝΑ ΜΕ ΤΗΝ ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΕΡΙΛΑΜΒΑΝΕΙ ΥΠΕΡΒΟΛΙΚΑ ΜΕΓΑΛΟ ΟΓΚΟ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ
Αυστηρές εγγυήσεις για την προστασία των προσωπικών δεδομένων των πολιτών ζητά από τον ΟΑΣΑ η Αρχή Προστασίας Προσωπικών Δεδομένων, προκειμένου να πει «ναι» στο ηλεκτρονικό εισιτήριο το οποίο περιέχει micro-chip και θα χρησιμοποιείται σε όλα τα Μέσα Μαζικής Μεταφοράς. Το ηλεκτρονικό εισιτήριο, όπως σχεδιάζεται σήμερα από τον ΟΑΣΑ, περιλαμβάνει υπερβολικά μεγάλη γκάμα προσωπικών δεδομένων, με αποτέλεσμα οι μετακινήσεις των επιβατών να παύουν να είναι πλέον ανώνυμες, γεγονός που θίγει υπέρμετρα την ελευθερία κίνησεις, όπως σημειώνει η Αρχή Προστασίας Προσωπικών Δεδομένων, που μπλοκάρει την εφαρμογή του ηλεκτρονικού εισιτηρίου μέχρι νεωτέρας !!!
Αυστηρές εγγυήσεις για την προστασία των προσωπικών δεδομένων των πολιτών ζητά από τον ΟΑΣΑ η Αρχή Προστασίας Προσωπικών Δεδομένων, προκειμένου να πει «ναι» στο ηλεκτρονικό εισιτήριο το οποίο περιέχει micro-chip και θα χρησιμοποιείται σε όλα τα Μέσα Μαζικής Μεταφοράς. Το ηλεκτρονικό εισιτήριο, όπως σχεδιάζεται σήμερα από τον ΟΑΣΑ, περιλαμβάνει υπερβολικά μεγάλη γκάμα προσωπικών δεδομένων, με αποτέλεσμα οι μετακινήσεις των επιβατών να παύουν να είναι πλέον ανώνυμες, γεγονός που θίγει υπέρμετρα την ελευθερία κίνησεις, όπως σημειώνει η Αρχή Προστασίας Προσωπικών Δεδομένων, που μπλοκάρει την εφαρμογή του ηλεκτρονικού εισιτηρίου μέχρι νεωτέρας !!!
Συγκεκριμένα, από την Αρχή Προστασίας Προσωπικών Δεδομένων ζητήθηκε να γνωμοδοτήσει, όπως απαιτεί η νομοθεσία για την επεξεργασίας των προσωπικών δεδομένων στο πλαίσιο του νέου Ενιαίου Αυτόματου Συστήματος Συλλογής Κομίστρου για τις εταιρείες του Ομίλου ΟΑΣΑ, δηλαδή, το ηλεκτρονικό εισιτήριο.
Ο ΟΑΣΑ, στο πλαίσιο του νέου αυτού συστήματος, θα πρέπει να προβεί στην «προσωποποίηση-ταυτοποίηση» όλων των επιβατών που χρησιμοποιούν κάρτες απεριορίστων διαδρομών για τη μετακίνησή τους με τα Μέσα Μαζικής Μεταφοράς (ΜΜΜ) μέσα στο Λεκανοπέδιο Αττικής, αλλά και όλων εκείνων που δικαιούνται μετακίνηση με μειωμένο ή μηδενικό κόμιστρο. Τα προσωπικά στοιχεία των κατόχων των καρτών θα συλλεγούν είτε με άμεση καταχώρηση σε ηλεκτρονική φόρμα εισαγωγής στοιχείων είτε μέσω της διαδικτυακής υπηρεσίας (web service) με το όνομα AMKA2DATA που διαθέτει.
Ο Οργανισμός αναφέρει, επίσης, ότι τα στοιχεία που θα συλλέγει, θα καταχωρούνται σε ασφαλή βάση δεδομένων, ενώ ένα υποσύνολο αυτών θα καταχωρείται σε ενσωματωμένο micro-chip στην κάρτα, ώστε να καθίσταται δυνατός ο έλεγχος επί του μέσου μαζικής μεταφοράς που θα αφορά στην ισχύ ή/και στην εγκυρότητα αυτού του τύπου κομίστρου.
Έτσι, για την έκδοση του ηλεκτρονικού εισιτηρίου πρέπει να δοθεί από τους πολίτες ένα πλήθος προσωπικών δεδομένων (όπως Αριθμός Μητρώου Κοινωνικής Ασφάλισης-ΑΜΚΑ, ονοματεπώνυμο, διεύθυνση κατοικίας, ημερομηνία γέννησης, φωτογραφία σε ηλεκτρονική μορφή, αριθμός τηλεφώνου, αριθμός κινητού τηλεφώνου, αριθμός fax, ταχυδρομική διεύθυνση, ηλεκτρονική διεύθυνση κ.ά) τα οποία θα υφίστανται επεξεργασία στο πλαίσιο του εν λόγω συστήματος. Στην εξωτερική επιφάνεια της κάρτας θα υπάρχει το ονοματεπώνυμο, ο τύπος δικαιούχου, και η φωτογραφία. Στο ολοκληρωμένο κύκλωμα (chip) της κάρτας θα τηρείται ο τύπος του δικαιούχου και η ημερομηνία λήξης δικαιώματος ή η ημερομηνία γέννησης.
Η νέα κάρτα θα αντικαταστήσει πλήρως όλους τους τύπους καρτών απεριορίστων διαδρομών και θα είναι υποχρεωτική η χρήση της, ενώ θα υπάρχει και ένας μοναδικός σειριακός αριθμός που αποδίδεται σε κάθε κάρτα. Ο αριθμός αυτός τηρείται μόνιμα τόσο στο chip της κάρτας όσο και στην υποκείμενη βάση δεδομένων, στην οποία τηρούνται πρόσθετες πληροφορίες για κάθε κίνηση αυτής της κάρτας.
Στην υπ' αριθμ. 1/2017 γνωμοδότησή της η Αρχή Προστασίας Προσωπικών Δεδομένων επισημαίνει ότι «οποιαδήποτε συσχέτιση, είτε σε λογικό είτε σε φυσικό επίπεδο, του συγκεκριμένου αριθμού της κάρτας με τον κάτοχο αυτής επιτρέπει την εξαγωγή πλήρους πληροφόρησης για τις ακριβείς διαδρομές που αυτός πραγματοποιεί». Μάλιστα, η Αρχή υπογραμμίζει τον υπερβολικά μεγάλο αριθμό των προσωπικών δεδομένων που συλλέγονται και καταχωρούνται για την κάρτα του ηλεκτρονικού εισιτηρίου, ενώ ο ΟΑΣΑ, όπως τονίζεται, δεν έχει εξετάσει «εναλλακτικές τεχνικές λύσεις που αφενός μεν θα επιτύγχαναν εξίσου τους επιδιωκόμενους σκοπούς αφετέρου δε θα εξασφάλιζαν την προστασία της ιδιωτικότητας των χρηστών».
Με την γνωμοδότησή της, επίσης, η Αρχή ζητά από τον ΟΑΣΑ να προβεί στην εκπόνηση εκτίμησης επιπτώσεων στην προστασία προσωπικών δεδομένων, να τεκμηρίωση την αναγκαιότητα της επεξεργασίας των προσωπικών δεδομένων, ενώ παράλληλα θα πρέπει να υιοθετήσει τα απαραίτητα μέτρα ασφάλειας.
Παράλληλα, η Αρχή αναφέρει ότι τα «δεδομένα στην επιφάνεια της κάρτας (ονοματεπώνυμο, φωτογραφία) και στο chip της κάρτας (αριθμός κάρτας, προφίλ (τύπος) χρήστη και ημερομηνία λήξης δικαιώματος) είναι κατ' αρχάς πρόσφορα σε σχέση με τους επιδιωκόμενους σκοπούς».
Όμως, «θα πρέπει ωστόσο να ληφθεί μέριμνα, εφόσον στο chip τηρείται και κάποιο ιστορικό επικυρώσεων της κάρτας, να τεκμηριώνεται ότι το ιστορικό αυτό είναι απόλυτα αναγκαίο – και, ως εκ τούτου, το ελάχιστο δυνατό - εν όψει των επιδιωκόμενων σκοπών». Και αυτό γιατί «τα δεδομένα στο chip της κάρτας τηρούνται και μεταδίδονται ανέπαφα και μη κρυπτογραφημένα και, κατά συνέπεια, τυχόν απώλεια της κάρτας δύναται να επιτρέψει σε κάποιον τρίτο να ανακαλύψει και το ιστορικό των μετακινήσεών του».
Ένα άλλο θέμα που προβληματίζει την Αρχή είναι η δυνατότητα ταυτοποίησης του κάθε επιβάτη Χαρακτηριστικά αναφέρεται στη γνωμοδότηση ότι η «τήρηση –είτε στο ίδιο το εισιτήριο (ηλεκτρονική κάρτα) είτε στη βάση δεδομένων- του δρομολογίου που πραγματοποιήθηκε, της ημερομηνίας και ώρας αυτού καθώς και του αριθμού του ηλεκτρονικού εισιτηρίου παραπέμπουν σε συγκεκριμένο επιβάτη, ο προσδιορισμός (ταυτοποίηση) του οποίου –με τη μορφή προσωποποιημένης πληροφόρησης- καθίσταται δυνατός εφόσον στο αρχείο που τηρεί ο υπεύθυνος επεξεργασίας υπάρχουν προσωπικά δεδομένα ταυτοποίησης του κατόχου του». Έτσι, «με αυτόν τον τρόπο, οι μετακινήσεις κάθε επιβάτη – χρήστη προσωποποιημένου ηλεκτρονικού εισιτηρίου παύουν πλέον να είναι ανώνυμες, με αποτέλεσμα να θίγεται υπέρμετρα η ελευθερία κίνησης ή κυκλοφορίας της οποίας αναπόσπαστο μέρος συνιστά το δικαίωμα της ανώνυμης μετακίνησης».
Η ελευθερία κίνησης, σημειώνει η Αρχή, «αποτελεί έκφανση του δικαιώματος ελεύθερης ανάπτυξης της προσωπικότητας που κατοχυρώνεται στο άρθρο 5 παρ. 1 Συντάγματος, καθώς και της εν γένει προσωπικής ελευθερίας που εδράζεται στο άρθρο 5 παρ. 3 εδ. 1 Σ.».
Ο ΟΑΣΑ, στο πλαίσιο του νέου αυτού συστήματος, θα πρέπει να προβεί στην «προσωποποίηση-ταυτοποίηση» όλων των επιβατών που χρησιμοποιούν κάρτες απεριορίστων διαδρομών για τη μετακίνησή τους με τα Μέσα Μαζικής Μεταφοράς (ΜΜΜ) μέσα στο Λεκανοπέδιο Αττικής, αλλά και όλων εκείνων που δικαιούνται μετακίνηση με μειωμένο ή μηδενικό κόμιστρο. Τα προσωπικά στοιχεία των κατόχων των καρτών θα συλλεγούν είτε με άμεση καταχώρηση σε ηλεκτρονική φόρμα εισαγωγής στοιχείων είτε μέσω της διαδικτυακής υπηρεσίας (web service) με το όνομα AMKA2DATA που διαθέτει.
Ο Οργανισμός αναφέρει, επίσης, ότι τα στοιχεία που θα συλλέγει, θα καταχωρούνται σε ασφαλή βάση δεδομένων, ενώ ένα υποσύνολο αυτών θα καταχωρείται σε ενσωματωμένο micro-chip στην κάρτα, ώστε να καθίσταται δυνατός ο έλεγχος επί του μέσου μαζικής μεταφοράς που θα αφορά στην ισχύ ή/και στην εγκυρότητα αυτού του τύπου κομίστρου.
Έτσι, για την έκδοση του ηλεκτρονικού εισιτηρίου πρέπει να δοθεί από τους πολίτες ένα πλήθος προσωπικών δεδομένων (όπως Αριθμός Μητρώου Κοινωνικής Ασφάλισης-ΑΜΚΑ, ονοματεπώνυμο, διεύθυνση κατοικίας, ημερομηνία γέννησης, φωτογραφία σε ηλεκτρονική μορφή, αριθμός τηλεφώνου, αριθμός κινητού τηλεφώνου, αριθμός fax, ταχυδρομική διεύθυνση, ηλεκτρονική διεύθυνση κ.ά) τα οποία θα υφίστανται επεξεργασία στο πλαίσιο του εν λόγω συστήματος. Στην εξωτερική επιφάνεια της κάρτας θα υπάρχει το ονοματεπώνυμο, ο τύπος δικαιούχου, και η φωτογραφία. Στο ολοκληρωμένο κύκλωμα (chip) της κάρτας θα τηρείται ο τύπος του δικαιούχου και η ημερομηνία λήξης δικαιώματος ή η ημερομηνία γέννησης.
Η νέα κάρτα θα αντικαταστήσει πλήρως όλους τους τύπους καρτών απεριορίστων διαδρομών και θα είναι υποχρεωτική η χρήση της, ενώ θα υπάρχει και ένας μοναδικός σειριακός αριθμός που αποδίδεται σε κάθε κάρτα. Ο αριθμός αυτός τηρείται μόνιμα τόσο στο chip της κάρτας όσο και στην υποκείμενη βάση δεδομένων, στην οποία τηρούνται πρόσθετες πληροφορίες για κάθε κίνηση αυτής της κάρτας.
Στην υπ' αριθμ. 1/2017 γνωμοδότησή της η Αρχή Προστασίας Προσωπικών Δεδομένων επισημαίνει ότι «οποιαδήποτε συσχέτιση, είτε σε λογικό είτε σε φυσικό επίπεδο, του συγκεκριμένου αριθμού της κάρτας με τον κάτοχο αυτής επιτρέπει την εξαγωγή πλήρους πληροφόρησης για τις ακριβείς διαδρομές που αυτός πραγματοποιεί». Μάλιστα, η Αρχή υπογραμμίζει τον υπερβολικά μεγάλο αριθμό των προσωπικών δεδομένων που συλλέγονται και καταχωρούνται για την κάρτα του ηλεκτρονικού εισιτηρίου, ενώ ο ΟΑΣΑ, όπως τονίζεται, δεν έχει εξετάσει «εναλλακτικές τεχνικές λύσεις που αφενός μεν θα επιτύγχαναν εξίσου τους επιδιωκόμενους σκοπούς αφετέρου δε θα εξασφάλιζαν την προστασία της ιδιωτικότητας των χρηστών».
Με την γνωμοδότησή της, επίσης, η Αρχή ζητά από τον ΟΑΣΑ να προβεί στην εκπόνηση εκτίμησης επιπτώσεων στην προστασία προσωπικών δεδομένων, να τεκμηρίωση την αναγκαιότητα της επεξεργασίας των προσωπικών δεδομένων, ενώ παράλληλα θα πρέπει να υιοθετήσει τα απαραίτητα μέτρα ασφάλειας.
Παράλληλα, η Αρχή αναφέρει ότι τα «δεδομένα στην επιφάνεια της κάρτας (ονοματεπώνυμο, φωτογραφία) και στο chip της κάρτας (αριθμός κάρτας, προφίλ (τύπος) χρήστη και ημερομηνία λήξης δικαιώματος) είναι κατ' αρχάς πρόσφορα σε σχέση με τους επιδιωκόμενους σκοπούς».
Όμως, «θα πρέπει ωστόσο να ληφθεί μέριμνα, εφόσον στο chip τηρείται και κάποιο ιστορικό επικυρώσεων της κάρτας, να τεκμηριώνεται ότι το ιστορικό αυτό είναι απόλυτα αναγκαίο – και, ως εκ τούτου, το ελάχιστο δυνατό - εν όψει των επιδιωκόμενων σκοπών». Και αυτό γιατί «τα δεδομένα στο chip της κάρτας τηρούνται και μεταδίδονται ανέπαφα και μη κρυπτογραφημένα και, κατά συνέπεια, τυχόν απώλεια της κάρτας δύναται να επιτρέψει σε κάποιον τρίτο να ανακαλύψει και το ιστορικό των μετακινήσεών του».
Ένα άλλο θέμα που προβληματίζει την Αρχή είναι η δυνατότητα ταυτοποίησης του κάθε επιβάτη Χαρακτηριστικά αναφέρεται στη γνωμοδότηση ότι η «τήρηση –είτε στο ίδιο το εισιτήριο (ηλεκτρονική κάρτα) είτε στη βάση δεδομένων- του δρομολογίου που πραγματοποιήθηκε, της ημερομηνίας και ώρας αυτού καθώς και του αριθμού του ηλεκτρονικού εισιτηρίου παραπέμπουν σε συγκεκριμένο επιβάτη, ο προσδιορισμός (ταυτοποίηση) του οποίου –με τη μορφή προσωποποιημένης πληροφόρησης- καθίσταται δυνατός εφόσον στο αρχείο που τηρεί ο υπεύθυνος επεξεργασίας υπάρχουν προσωπικά δεδομένα ταυτοποίησης του κατόχου του». Έτσι, «με αυτόν τον τρόπο, οι μετακινήσεις κάθε επιβάτη – χρήστη προσωποποιημένου ηλεκτρονικού εισιτηρίου παύουν πλέον να είναι ανώνυμες, με αποτέλεσμα να θίγεται υπέρμετρα η ελευθερία κίνησης ή κυκλοφορίας της οποίας αναπόσπαστο μέρος συνιστά το δικαίωμα της ανώνυμης μετακίνησης».
Η ελευθερία κίνησης, σημειώνει η Αρχή, «αποτελεί έκφανση του δικαιώματος ελεύθερης ανάπτυξης της προσωπικότητας που κατοχυρώνεται στο άρθρο 5 παρ. 1 Συντάγματος, καθώς και της εν γένει προσωπικής ελευθερίας που εδράζεται στο άρθρο 5 παρ. 3 εδ. 1 Σ.».
πηγη: directnews.gr
Δεν υπάρχουν σχόλια :
Δημοσίευση σχολίου