01Η εκδήλωση02Συμπεράσματα03Τοποθετήσεις04Ομιλητές05Q&A06Βίντεο & Φωτο
Όλοι οι ομιλητές
Κωνσταντίνος Λιμνιώτης
Ανοικτός διάλογος

Κωνσταντίνος Λιμνιώτης

Τμήμα Μελετών & Έρευνας, ΑΠΔΠΧ
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Το αν ο αποδέκτης έχει ή δεν έχει κίνητρο να άρει την ανωνυμοποίηση δεν πρέπει να είναι καθοριστικός παράγοντας — γιατί αυτή η συνθήκη μπορεί να αλλάξει.

Ποιος/ποια είναι

Στέλεχος του Τμήματος Μελετών και Έρευνας της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, με καθημερινή επαφή με τους DPOs.

Βασική τοποθέτηση

Στάθμιση & διαχείριση κινδύνου

Το ζητούμενο είναι η αξιοποίηση δεδομένων για σκοπούς δημόσιου συμφέροντος με απόλυτο σεβασμό στο θεμελιώδες δικαίωμα προστασίας — μια στάθμιση που μεταφράζεται πρακτικά στην κατάλληλη ανωνυμοποίηση.

Ερωτήσεις & απαντήσεις

Οι ερωτήσεις του συντονιστή και οι απαντήσεις που δόθηκαν, με βάση την επίσημη απομαγνητοφώνηση της εκδήλωσης.

ΕΠώς θα συνεργαστούν οι δύο ρόλοι — ο DPO που διασφαλίζει την προστασία και ο DGO που επιδιώκει την ανοικτότητα; Ποιες γενικές κατευθύνσεις δίνετε στους DPOs;
  • Το δικαίωμα προστασίας σταθμίζεται συνεχώς με άλλα δικαιώματα· η στάθμιση μεταφράζεται στο πρακτικό ερώτημα της κατάλληλης ανωνυμοποίησης, ανάλογα με το πλαίσιο.
  • Τα συστήματα ΤΝ απαιτούν διπλή ανάγνωση: είναι και κίνδυνος για την ιδιωτικότητα και εργαλείο που μπορεί, με σχετική αυτονομία, να άρει την ανωνυμοποίηση.
  • Το EDPB εξέδωσε πρόσφατα νέες κατευθυντήριες γραμμές για την ανωνυμοποίηση (σε δημόσια διαβούλευση)· διευκρινίζεται ότι το αν ο αποδέκτης έχει κίνητρο επαναταυτοποίησης δεν είναι καθοριστικός παράγοντας, γιατί η συνθήκη μπορεί να αλλάξει.
  • DPO και DGO πρέπει να λειτουργούν συνεργατικά και όχι ανταγωνιστικά, με σαφώς καταγεγραμμένες αρμοδιότητες και πλήρη σεβασμό στην ανεξαρτησία του DPO.
ΕΠοια είναι τα όρια κάθε ρόλου και πώς η συνεργασία τους λειτουργεί προς όφελος της κοινωνίας, της έρευνας και της επιχειρηματικότητας;
  • Η συνεργασία με τον DPO απαιτείται όταν υπάρχουν προσωπικά δεδομένα· όταν το σύνολο δεν περιέχει προσωπικά δεδομένα, ο DPO δεν έχει σχετική αρμοδιότητα.
  • Το ζητούμενο είναι η διαχείριση κινδύνου: ο DPO δεν λέει προκαταβολικά «όχι», ούτε ο DGO διαθέτει δεδομένα χωρίς στάθμιση συνεπειών.
  • Οι οργανισμοί οφείλουν να ενισχύουν και τους δύο ρόλους με εκπαίδευση και τεχνογνωσία — ιδίως ο DPO πρέπει να γνωρίζει τις βασικές τεχνικές ανωνυμοποίησης ώστε να διατυπώνει τεκμηριωμένη γνώμη.
Καταληκτική σκέψη
  • Έθεσε ένα ερώτημα προς όλους τους φορείς: ποια δεδομένα έχουν να διαθέσουν και ποια δεδομένα θα ήθελαν να αξιοποιήσουν;