
Θεσμική τοποθέτηση
Κωνσταντίνος Λαμπρινουδάκης
Μέλος ΑΠΔΠΧ
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα
Καθηγητής, Τμήμα Ψηφιακών Συστημάτων, Πανεπιστήμιο Πειραιώς
“Όσο καλά και αν είναι τα τεχνικά μέτρα, εάν δεν συνοδεύονται από διαδικασίες και διακυβέρνηση, ο στόχος δεν επιτυγχάνεται. Η ανωνυμοποίηση δεν είναι πανάκεια.”
Ποιος/ποια είναι
Μέλος της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα και καθηγητής στο Τμήμα Ψηφιακών Συστημάτων του Πανεπιστημίου Πειραιώς. Η ΑΠΔΠΧ ήταν συνδιοργανώτρια της εκδήλωσης.
Βασική τοποθέτηση
Πέρα από τα τεχνικά μέτρα
Τα τεχνικά μέτρα από μόνα τους δεν αρκούν· χρειάζονται διαδικασίες και διακυβέρνηση. Ο GDPR δεν εμποδίζει την καινοτομία — την επιτρέπει με νόμιμο τρόπο.
Η παρέμβαση
Τα κύρια σημεία της τοποθέτησης, με βάση την επίσημη απομαγνητοφώνηση της εκδήλωσης.
Κύρια σημεία της παρέμβασης
- Όσο καλά και αν είναι τα τεχνικά μέτρα, χωρίς διαδικασίες και οργανωτικές παρεμβάσεις ο στόχος δεν επιτυγχάνεται· κάθε αίτημα αξιοποίησης δεδομένων πρέπει να αξιολογείται (σκοπός, φερεγγυότητα αιτούντος, τρόπος και διάρκεια χρήσης).
- Ο GDPR δεν είναι γραφειοκρατικό εμπόδιο — στόχος του είναι να επιτρέπει την καινοτομία με νόμιμο τρόπο· απαιτείται κατάλληλη νομική βάση και ορθή ενημέρωση των υποκειμένων, ενώ και η ίδια η ανωνυμοποίηση αποτελεί πράξη επεξεργασίας.
- Η ανωνυμοποίηση δεν είναι πανάκεια — ενίοτε είναι αδύνατη, και η υπερβολική εφαρμογή της καθιστά τα δεδομένα άχρηστα για τον σκοπό τους.
- Χρειάζονται τρόποι ελέγχου του νέου συνόλου και εκτίμησης του κινδύνου επαναταυτοποίησης· υπάρχει πρότυπο ISO υπό διαβούλευση για τον υπολογισμό του εναπομείναντος κινδύνου.
