Η Homo Digitalis συμμετέχει στην Ομάδα Νομικών Πλαισίων της CAHAI
Σήμερα, 12.2.2021, ξεκίνησαν οι εργασίες της Ομάδας Νομικών Πλαισίων (Legal Frameworks Group – LFG) της Διαρκούς Επιτροπής του Συμβουλίου της Ευρώπης για την Τεχνητή Νοημοσύνη (CAHAI). H ομάδα εργασίας θα πλαισιώσει αρμονικά την Ομάδα Ανάπτυξης Πολιτικής (Policy Development Group – PDG) και θα προχωρήσει μέσα στους επόμενους μήνες στην δημιουργία συγκεκριμένων νομικών προτάσεων προς υιοθέτηση από το Συμβούλιο της Ευρώπης. Πρόεδρος και Συμπρόεδρος της Ομάδας Εργασίας ψηφίστηκαν οι Peggy Valcke (Βέλγιο) και Riccardo Villa (Iταλία).
Η Homo Digitalis έχει την μεγάλη τιμή και χαρά να συμμετέχει τόσο στην Ομάδα Νομικών Πλαισίων όσο και στην Ομάδα Ανάπτυξης Πολιτικής, εκπροσωπούμενη από το συνιδρυτικό μας μέλος και γραμματέα του ΔΣ μας Λευτέρη Χελιουδάκη.
Μπορείτε να διαβάσετε την ατζέντα της πρώτης διήμερης συνάντησης της Ομάδας Νομικών Πλαισίων εδώ, καθώς επίσης και να ενημερωθείτε για όλες τις εργασίες της Διαρκούς Επιτροπής του Συμβουλίου της Ευρώπης στην ειδική ιστοσελίδα του Συμβουλίου της Ευρώπης.
Μικρομεσαίες επιχειρήσεις και Προστασία Προσωπικών Δεδομένων (GDPR)
Γράφει ο Δημοσθένης Κωστούλας, ΜΒΑ, MSc **
Πέρασαν κάτι λιγότερο από 3 χρόνια αφότου ξεκίνησε η εφαρμογή του νέου ευρωπαϊκού Κανονισμού για την προστασία προσωπικών δεδομένων (“ΓΚΠΔ” ή “GDPR“) και η πλειοψηφία των επιχειρήσεων, μικρών και μεγάλων, θα έπρεπε ήδη να γνωρίζουν τις υποχρεώσεις που απορρέουν από τον κανονισμό και την κείμενη νομοθεσία, αλλά και να έχουν υλοποιήσει μια σειρά από ενέργειες προς την κατεύθυνση της προστασίας των (προσωπικών) δεδομένων που διαχειρίζονται.
Ειδικότερα για τις μικρομεσαίες επιχειρήσεις, άσχετα από την απαίτηση ή όχι για διορισμό ενός υπεύθυνου προστασίας δεδομένων (“DPO“), αφού αυτό εξαρτάται από το α) αν υπάρχει τακτική και συστηματική παρακολούθηση δεδομένων πελατών – προσωπικού – προμηθευτών – συνεργατών σε μεγάλη κλίμακα ή β) αν λαμβάνει χώρα μεγάλης κλίμακας επεξεργασία ειδικών κατηγοριών (ευαίσθητων) δεδομένων, μια επιχείρηση οφείλει να εφαρμόσει ορισμένα κατάλληλα τεχνικά και οργανωτικά μέτρα για την προστασία των δεδομένων. Αν και η έκταση και το εύρος εφαρμογής αυτών των μέτρων μπορεί να διαφοροποιούνται ανάλογα με την περίπτωση, συστήνεται η υλοποίηση μιας – κατ΄ελάχιστον – λίστας προληπτικών ενεργειών.
Ενδεικτικά, αλλά όχι περιοριστικά:
- Δημιουργία ενός αρχείου δραστηριοτήτων με όλες τις κατηγορίες επεξεργασίας των προσωπικών δεδομένων για τις οποίες είναι υπεύθυνη η επιχείριση (ως υπεύθυνος επεξεργασίας), με ταυτόχρονη αναφορά σε μια σειρά από βασικές πληροφορίες που απαιτούνται από τον ΓΚΠΔ.
- Ύπαρξη μιας πολιτικής προστασίας δεδομένων προσωπικού χαρακτήρα.
- Ορισμένες γραπτές διαδικασίες για τον τρόπο επεξεργασίας των προσωπικών δεδομένων από την επιχείρηση.
- Ανάλογα με το είδος και την δραστηριότητα της επιχείρησης, ύπαρξη κατάλληλου εντύπου ενημέρωσης των πελατών για την χρήση των δεδομένων τους, με αναφορά στους σκοπούς για τους οποίους που θα χρησιμοποιηθούν τα δεδομένα, την νομική βάση για την επεξεργασία τους, για πόσο χρονικό διάστημα θα αποθηκεύονται, σε ποιους θα κοινοποιούνται, αναφορά στα βασικά δικαιώματά των πελατών όσον αφορά την προστασία των δεδομένων, το δικαίωμά των πελατών να υποβάλουν καταγγελία κλπ.
- Σε περίπτωση απασχόλησης προσωπικού, ύπαρξη εντύπου ενημέρωσης του προσωπικού για τις ακριβείς επεξεργασίες των προσωπικών τους δεδομένων (ίδια δομή με το έντυπο ενημέρωσης πελάτη) και, ξεχωριστά, υπογραφή ρήτρας εμπιστευτικότητας. Επίσης, συχνή εκπαίδευση του προσωπικού για την ορθολογική χρήση των εταιρικών δεδομένων.
- Στην περίπτωση των προμηθευτών και των εξωτερικών συνεργατών, απαίτηση για υπογραφή σύμβασης ή άλλης νομικής πράξης σχετικά με την επεξεργασία δεδομένων προσωπικού χαρακτήρα, κατά περίπτωση και βάση του είδους της συνεργασίας. Ενδεικτικά, αφορά την ανάθεση σε τρίτες εταιρείες ή ελεύθερους επαγγελματίες: α) της μισθοδοσίας του προσωπικού, β) της ασφάλισης του προσωπικού, γ) της λογιστικής υποστήριξης της επιχείρησης, δ) της μηχανογραφικής υποστήριξης, ε) της διαχείρισης της εταιρικής ιστοσελίδας ή/και των social media, στ) της συντήρησης του εξοπλισμού, ζ) της καθαριότητας των υποδομών, η) της φύλαξης των υποδομών και θ) τυχόν λοιπές συνεργασίες με συμβούλους.
- Σε περίπτωση λειτουργίας κλειστού κυκλώματος τηλεόρασης (CCTV), α) ενημέρωση των υποκειμένων με εμφανείς σημάνσεις για την ύπαρξη του συστήματος βιντεοεπιτήρησης για το σκοπό της ασφάλειας προσώπων και αγαθών και β) τήρηση των σχετικών απαιτήσεων που προκύπτουν από την κείμενη νομοθεσία, όπως ενδεικτικά, τοποθέτηση καμερών σε σημεία εισόδου και εξόδου, σε χώρους ταμείων ή χώρους κρίσιμων εγκαταστάσεων, απαίτηση για διαγραφή του καταγεγραμμένου υλικού εντός 15 ημερών, προστασία µονάδας ελέγχου του κυκλώµατος (καταγραφικό) το υλικό να μην χρησιμοποιείται για την διαδικασία αξιολόγησης του προσωπικού κλπ.
- Σε περίπτωση ύπαρξης ηλεκτρονικής ιστοσελίδας, ύπαρξη όρων και προϋποθέσεων χρήσης της ιστοσελίδας, δυνατότητα στον επισκέπτη να αποδεχθεί ή να απορρίψει την εγκατάσταση cookies (πέραν των «αυστηρώς απαραίτητων»), ανάρτηση στην ιστοσελίδα της πολιτικής προστασίας δεδομένων της επιχείρησης κλπ.
- Σε περίπτωση αποστολής ηλεκτρονικών newsletters ή sms marketing από την επιχείρηση, θα πρέπει οπωσδήποτε να δίδεται η δυνατότητα στους χρήστες για ξεκάθαρη και ρητή συγκατάθεση για το αν επιθυμούν να λαμβάνουν τέτοιες επικοινωνίες / ενημερώσεις (opt-in).
Ειδικότερα ως προς την φυσική ασφάλεια, προτείνονται ενδεικτικά τα ακόλουθα μέτρα:
*ασφαλής αποθήκευση κρίσιμων δεδομένων, όπως φύλαξη φακέλων προσωπικού, πελατών και λοιπά έντυπα αρχεία σε κλειδωμένα συρτάρια, ντουλάπες ή φωριαμούς,
* εγκατάσταση συστήματος συναγερμού και αλλαγή κωδικών σε περίπτωση αποχώρησης προσωπικού που τους γνώριζε,
* εγκατάσταση κλειστού κυκλώματος τηλεόρασης (CCTV) ή/και συνεργασία με εταιρεία φύλαξης χώρων (security),
* αλλαγή κλειδαριών σε περίπτωση αποχώρησης προσωπικού που χειριζόταν τα κλειδιά,
* κλείδωμα όλων των θυρών και παραθύρων πριν την αποχώρηση από την επιχείρηση κλπ.
Ως προς την ασφάλεια της ηλεκτρονικής πληροφορίας, προτείνονται ενδεικτικά τα ακόλουθα μέτρα:
* εφαρμογή προγραμμάτων αντιμετώπισης κακόβουλου λογισμικού (anti malware), καθώς και χρήση προγραμμάτων τειχών ασφαλείας (firewall),
* αποθήκευση στο δίκτυο και κεντρική λήψη αντιγράφων ασφαλείας (backup), σε τακτική βάση και με ασφαλή τρόπο,
* περιορισμοί στην σύνδεση αποσπώμενων μέσων για αποφυγή κακόβουλης εξαγωγής δεδομένων,
* διαχείριση λογαριασμών χρηστών, μηχανισμοί ελέγχου πρόσβασης, διαχείριση κωδικών πρόσβασης,
* λοιπές πολιτικές και διαδικασίες για την προστασία της ηλεκτρονικής πληροφορίας και δεδομένων.
Ως προς τις διαβιβάσεις πληροφοριών, προτείνονται ενδεικτικά τα ακόλουθα μέτρα:
* προστασία ηλεκτρονικών αρχείων κατά την αποστολή τους μέσω ηλεκτρονικού ταχυδρομείου (πχ μέσω της ξεχωριστής αποστολής των κωδικών ανοίγματος με sms ή με άλλους ενδεδειγμένους τρόπους προστασίας),
* μηχανισμοί και διαδικασίες για προσεκτική ταυτοποίηση ατόμων πριν την διαβίβαση πληροφοριών δια τηλεφώνου, ηλεκτρονικά ή από κοντά κλπ.
Συμπερασματικά, οι μικρομεσαίες επιχειρήσεις δεν θα πρέπει απλώς να αντιλαμβάνονται τον σκοπό και την σημαντικότητα της προστασίας των δεδομένων προσωπικού χαρακτήρα που διαχειρίζονται, αλλά και να υιοθετούν μια σειρά από τεχνικά και οργανωτικά μέτρα προστασίας και διαφύλαξης των δεδομένων, υπό το πρίσμα του ΓΚΠΔ / GDPR και της κείμενης νομοθεσίας.
** Ο Δημοσθένης Κωστούλας, Quality Manager και DPO σε Ιδιωτική Κλινική, DPO στον Ιατρικό Σύλλογο Θεσσαλονίκης, είναι απόφοιτος του Τμήματος Διεθνών & Ευρωπαϊκών Οικονομικών και Πολιτικών Σπουδών του Πανεπιστημίου Μακεδονίας και κάτοχος MBΑ και MSc (International Business and Finance). Είναι ένας εκ των δύο συγγραφέων του βιβλίου με τίτλο “Η Συμμόρφωση με τον Γενικό Κανονισμό Προστασίας Δεδομένων – Πρακτικά Ζητήματα – Υποδείγματα” (Ιανουάριος 2020, Εκδόσεις ΝΟΜΟΡΑΜΑ.ΝΤ), ενώ ταυτόχρονα, είναι αρθρογράφος για το GDPR και αποτελεί γενικό γραμματέα και μέλος του Δ.Σ. του ελληνικού παραρτήματος του European Association of Data Protection Professional (EADPP), επιστημονικό συνεργάτη του Ευρωμεσογειακού Ινστιτούτου Ποιότητας & Ασφάλειας στις Υπηρεσίες Υγείας Avedis Donabedian (EIQSH), μέλος της ομάδας του Homo Digitalis, μέλος του DPO Network Greece και μέλος του ΙΝ.ΕΠ.ΙΔ Β.Ελλάδος.
Πηγές:
- Τσιπτσέ, Ο. και Κωστούλας, Δ. (Ιανουάριος 2020), Η συμμόρφωση με τον Γενικό Κανονισμό Προστασίας Δεδομένων GDPR EU 2016/679 – Πρακτικά Ζητήματα Υποδείγματα, Νομικές Εκδόσεις ΝΟΜΟΡΑΜΑ.ΝΤ, Αθήνα
- Γενικός Κανονισμός Προστασίας Δεδομένων (ΕΕ) 2016/679 https://www.dpa.gr/portal/page?_pageid=33,213319&_dad=portal&_schema=PORTAL
- Αρχή Προστασίας ∆εδοµένων Προσωπικού Χαρακτήρα, Ο∆ΗΓΙΑ 1/2011, Αριθ. Πρωτ. Γ/ΕΞ/2274/31.03.2011, Χρήση συστηµάτων βιντεοεπιτήρησης για την προστασία προσώπων και αγαθών.
- Αρχή Προστασίας ∆εδοµένων Προσωπικού Χαρακτήρα, ΔΕΛΤΙΟ ΤΥΠΟΥ 25/2/2020, Aρ. Πρωτ.: Γ/ΕΞ/1525, Συστάσεις για τη συμμόρφωση υπευθύνων επεξεργασίας δεδομένων με την ειδική νομοθεσία για τις ηλεκτρονικές επικοινωνίες.
- https://ec.europa.eu/info/sites/info/files/data-protection-overview-citizens_el.pdf, ΕΝΑΣ ΟΔΗΓΟΣ ΤΟΥ ΠΟΛΊΤΗ ΓΊΑ ΤΗΝ ΠΡΟΣΤΑΣΊΑ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΕΕ, Λουξεμβούργο: Υπηρεσία Εκδόσεων της Ευρωπαϊκής Ένωσης, 2018
Το δικαίωμα να αποσυνδεθείς από την τηλεργασία
Γράφουν οι Βανέσα Ματσούκα* και Κωνσταντίνος Κακαβούλης**
«Έτοιμα τα ποπ κορν;»
«Ναι, βάλε την ταινία».
Ο Δημήτρης πάτησε το play και πήρε τη θέση του στον καναπέ. Η Αγγελική έκατσε δίπλα του. Είχαν πολλές μέρες να κάνουν κάτι οι δυό τους, καθώς δουλεύουν πολλές ώρες, ακόμα και μέσα στην καραντίνα. Ήταν 10 η ώρα, Παρασκευή βράδυ, και επιτέλους μπορούσαν να απολαύσουν μια ταινία μαζί.
Με το που ξεκίνησαν οι τίτλοι αρχής, εμφανίστηκε ειδοποίηση στο laptop του Δημήτρη. E-mail από το manager του. Η Αγγελική δυσανασχέτησε. Ο Δημήτρης προσποιήθηκε ότι δεν έγινε τίποτα και την πήρε αγκαλιά.
Ένα τέταρτο αργότερα, το κινητό του δονήθηκε. Μήνυμα από το manager του. Ο Δημήτρης σηκώθηκε. Ζήτησε συγγνώμη και είπε ότι έπρεπε να απαντήσει.
Η Αγγελική δυσανασχέτησε πιο έντονα. Είχαν ήδη δουλέψει 10 ώρες εκείνη την ημέρα και δούλευαν ασταμάτητα τον τελευταίο καιρό. Δεν μπορούσαν να έχουν λίγο χρόνο για τους εαυτούς τους;
«Αν δεν είχαμε lockdown και δούλευες κανονικά από το γραφείο, τέτοια ώρα δε θα ήμασταν έξω για ποτό ή σινεμά;»
Ο Δημήτρης δεν ήξερε τι να πει.
«Αν ήμασταν έξω για ποτό, θα απαντούσες στα emails σου;», τον ρώτησε η Αγγελική.
Ο Δημήτρης παρέμεινε άφωνος κοιτάζοντας μία το κινητό του και μία την Αγγελική.
«Και αν είχαμε πάει σινεμά, θα το είχες κλείσει. Άρα γιατί τώρα να πρέπει να απαντήσεις;», επέμεινε η κοπέλα του.
«Μα τώρα είμαστε σπίτι και το ξέρει ότι είμαι σπίτι. Ξέρει ότι έχω πρόσβαση στο κινητό και το λάπτοπ μου συνέχεια», βρήκε το θάρρος να πει ο Δημήτρης.
«… και αυτό δηλαδή σημαίνει ότι πρέπει να απαντάς στα emails της δουλειάς 4 ώρες αφού έχει τελειώσει το ωράριό σου;»
Η Αγγελική είχε δίκιο. Αν βρισκόταν σε κάποια άλλη χώρα, ο Δημήτρης ίσως είχε κατοχυρωμένο δικαίωμα να μην διαβάσει, απαντήσει ή ασχοληθεί με οποιοδήποτε email ή μήνυμα λάμβανε από τη δουλειά του μετά το τέλος του ωραρίου εργασίας του.
Η μη κατοχύρωση του δικαιώματος στην αποσύνδεση από την εργασία συνδέεται με περισσότερες ώρες δουλειάς, και φυσικά με περισσότερες ώρες μπροστά από κάποια οθόνη. Δεν αφορά μόνο τους ανθρώπους που δουλεύουν με τηλεργασία λόγω της πανδημίας, αλλά και όλους εκείνους που δουλεύουν με τηλεργασία σε μόνιμη βάση.
Στη Γαλλία και στην Ιταλία το «δικαίωμα να αποσυνδέεσαι» (‘the right to disconnect’) είναι ήδη κατοχυρωμένο με εθνικούς νόμους από το 2017. Σε χώρες όπως η Γερμανία, παρότι δεν υπάρχει σχετική νομοθεσία, πολλές εταιρείες έχουν εντάξει το σχετικό δικαίωμα στις εσωτερικές τους πολιτικές. Μάλιστα, το 2013 το Γερμανικό Υπουργείο Εργασίας απαγόρευσε στους προϊσταμένους του Υπουργείου να στέλνουν μηνύματα και emails στους εργαζομένους του Υπουργείου εκτός ωραρίου εργασίας.
Το δικαίωμα να αποσυνδέεσαι σημαίνει πρακτικά ότι ο εργαζόμενος δικαιούται να αποσυνδεθεί πλήρως από οποιονδήποτε εταιρικό λογαριασμό email ή από οποιαδήποτε εφαρμογή χρησιμοποιεί η εταιρεία ή ο οργανισμός, στον οποίο εργάζεται, όταν δεν βρίσκεται εντός του ωραρίου εργασίας του. Αντίστοιχα, ο εργοδότης του δεν μπορεί να έχει καμία απαίτηση ο εργαζόμενος να διαβάσει ή να απαντήσει σε οποιοδήποτε μήνυμα λάβει εκτός του ωραρίου εργασίας του.
Περισσότερο από το 1/3 των πολιτών της Ευρωπαϊκής Ένωσης εργάζονται πλέον από το σπίτι εξαιτίας της πανδημίας του κορονοϊού. Εξαιτίας του γεγονότος αυτού, είναι πλέον εμφανές ότι η προστασία των εργασιακών δικαιωμάτων απαιτεί νέες ρυθμίσεις. Στην κατεύθυνση αυτή, οι Ευρωβουλευτές με απόφαση της Ολομέλειας του Ευρωπαϊκού Κοινοβουλίου ζήτησαν πρόσφατα από την Ευρωπαϊκή Επιτροπή να προτείνει μια Ευρωπαϊκή Οδηγία, η οποία θα ανανεώνει το πλαίσιο της τηλεργασίας στην ΕΕ και θα κατοχυρώνει το «δικαίωμα να αποσυνδέεσαι». Η πρόταση της Ευρωπαϊκής Επιτροπής αναμένεται με μεγάλο ενδιαφέρον.
Η μη κατοχύρωση του δικαιώματος στην αποσύνδεση από την εργασία συνδέεται με περισσότερες ώρες δουλειάς, συνεπώς και περισσότερες ώρες μπροστά από κάποια οθόνη. Δεν αφορά μόνο τους ανθρώπους που δουλεύουν με τηλεργασία λόγω της πανδημίας, αλλά και όλους εκείνους που δουλεύουν με τηλεργασία σε μόνιμη βάση. Η πίεση που δημιουργείται από τους εργοδότες να είμαστε διαρκώς διαθέσιμοι και προσβάσιμοι επειδή εργαζόμαστε από το σπίτι έχει συνέπειες για τον εργαζόμενο και κατ’ επέκταση και την εταιρία. Όταν κάποιος είναι διαθέσιμος διαρκώς, αναμφίβολα θα οδηγηθεί στο burnout ενώ η αποδοτικότητά του θα είναι πολύ χαμηλή.
Οι αρνητικές συνέπειες της πολύωρης χρήσης των οθονών είναι γνωστές, από τα μυοσκελετικά προβλήματα ως τα αρνητικά συναισθήματα που μπορεί να προκληθούν. Η παραγωγική σκέψη είναι εκείνο το χαρακτηριστικό που οι περισσότεροι εργοδότες αναζητούν από το προσωπικό τους και η οποία αναπτύσσεται όταν κανείς είναι αποσυνδεδεμένος και ασχολείται με άλλες δραστηριότητες, εκτός δουλειάς. Οι πιο παραγωγικές χώρες της Ευρώπης, το Λουξεμβούργο, η Νορβηγία και η Ιρλανδία, έχουν εφαρμόσει το πιο “απλό” μοντέλο εργασίας και φαίνεται ότι έχουν βρει τον τρόπο που ωφελεί και τις δύο πλευρές. Ανακάλυψαν ότι οι ώρες που αφιερώνουμε στην εργασία μας είναι πιο σημαντικό να είναι αποδοτικές και να είμαστε συγκεντρωμένοι, παρά να είναι αριθμητικά πολλές. Μάλιστα, φαίνεται ότι πολλές πολυεθνικές έχουν ξεκινήσει να υποστηρίζουν το δικαίωμα στην αποσύνδεση δοκιμάζοντας ένα μοντέλο συνδυαστικής εργασίας σε μακροπρόθεσμη βάση.
Ίσως το δικαίωμα να αποσυνδέεσαι κατοχυρωθεί σύντομα και στη χώρα μας. Το νέο νομοσχέδιο που ετοιμάζει το ελληνικό Υπουργείο Εργασίας για την τηλεργασία, καθώς και η σχετική ευρωπαϊκή Οδηγία, που θα προτείνει σύντομα η Ευρωπαϊκή Επιτροπή, μπορεί να δώσουν στο Δημήτρη το δικαίωμα να απολαμβάνει ανενόχλητος την ταινία του με την Αγγελική την Παρασκευή το βράδυ και να σε όλους μας τη δυνατότητα να εργαζόμαστε από το σπίτι με λιγότερο άγχος και να απολαμβάνουμε τον ελεύθερο χρόνο μας.
Το άρθρο δημιουργήθηκε από κοινού από την ομάδα της Homo Digitalis & του Digital Detox Experience.
*Η Βανέσα Ματσούκα είναι ιδρύτρια του Digital Detox Experience.
**Ο Κωνσταντίνος Κακαβούλης είναι δικηγόρος και συνιδρυτής της Homo Digitalis.
Συμμετοχή της Homo Digitalis στο CPDP 2021
Την Παρασκευή 29 Ιανουαρίου, η Homo Digitalis είχε τη μεγάλη τιμή να συμμετέχει για δεύτερη συνεχόμενη χρονιά στο συνέδριο Computers, Privacy & Data Protection (CPDP) .
To πάνελ στο οποίο συμμετείχαμε είχε τίτλο «The Effective Supervision of Law Enforcement Authorities: A Reality or A Myth?» και διοργανώθηκε από το ερευνητικό πρόγραμμα MATIS με συντονιστή τον κ. Juraj Sajfert από το Πανεπιστήμιο VUB – Vrije Universiteit Brussel. Στους εκλεκτούς ομιλητές συμπεριλαμβάνονταν οι:
- Frank Scheurmans, Supervisory Body for Police Information (BE),
- Fanny Coudert, European Data Protection Supervisor (EU),
- Anna Moscibroda, European Commission (EU).
Την οργάνωσή μας εκπροσώπησε το συνιδρυτικό μας μέλος, Λευτέρης Χελιουδάκης.
Ευχαριστούμε θερμά τους διοργανωτές καθώς και το δίκτυο της European Digital Rights – EDRi για την εμπιστοσύνη που δείχνουν στην οργάνωσή μας!! Μάθε περισσότερα για το πάνελ στο επίσημο πρόγραμμα του CPDP 2021 εδώ.
Η Homo Digitalis σε εκδήλωση του ΚεΦίΜ
Η 28η Ιανουαρίου είναι η Ευρωπαϊκή Ημέρα Προστασίας Προσωπικών Δεδομένων. Με αυτή την αφορμή, το Κέντρο Φιλελεύθερων Μελετών (ΚΕΦίΜ) διοργάνωσε webinar με θέμα “Προκλήσεις Ιδιωτικότητας σε Εποχές Πανδημίας” στις 27 Ιανουαρίου.
Ο Κωνσταντίνος Κακαβούλης παρουσίασε τα ζητήματα που ανακύπτουν για την ιδιωτικότητα των πολιτών κατά την πανδημία.
Συνομίλησε με το Γιάννη Καλαντζάκη, Υπεύθυνο Προστασίας Δεδομένων του ΚεΦίΜ, σε μια εξαιρετική συζήτηση που συντονίστηκε από τον πρόεδρο του ΚεΦίΜ κ. Αλέξανδρο Σκούρα.
Η εκδήλωση είναι διαθέσιμη για παρακολούθηση εδώ.
Συμμετοχή της Homo Digitalis στο Privacy Camp 2021
Την Tρίτη 26 Ιανουαρίου, η Homo Digitalis έχει τη μεγάλη τιμή και χαρά να συμμετέχει ενεργά στο Privacy Camp 2021 προκειμένου να μιλήσει για τη καμπάνια ReclaimYourFace. Στο ίδιο πάνελ συμμετέχουν εκπρόσωποι από την European Digital Rights (EDRi) και την HERMES Center for Transparency & Digital Rights (Ιταλία).
Το Privacy Camp αποτελεί μία από τις σημαντικότερες εκδηλώσεις στο πλαίσιο του συνεδρίου Computers Privacy Data Protection (CPDP), και οργανώνεται από την European Digital Rights (EDRi), το Εργαστήριο για το Δίκαιο, την Επιστήμη, την Τεχνολογία και την Κοινωνία του Πανεπιστημίου των Βρυξελλών (VUB- LSTS), την Privacy Salon και το Ινστιτούτο Ευρωπαϊκών Σπουδών (Institute for European Studies). Αξίζει να σημειωθεί ότι ο Ευρωπαίος Επόπτης Προστασίας Δεδομένων συμμετέχει ενεργά στην εκδήλωση αυτή σε ετήσια βάση, διοργανώνοντας συζήτηση με εκπροσώπους οργανώσεων της κοινωνίας των πολιτών (EDPS Summit).
Το συνιδρυτικό μας μέλος, Λευτέρης Χελιουδάκης, θα μας εκπροσωπήσει στο πάνελ αυτό!
Μπορείτε να κάνετε δωρεάν εγγραφή μέχρι τις 24 Ιανουαρίου, καθώς και να δείτε το πρόγραμμα της εκδήλωσης εδώ.
Συμμετοχή της Homo Digitalis σε ερευνητικό πρόγραμμα του LSE
Η Homo Digitalis έχει τη μεγάλη τιμή και χαρά να συμμετέχει στο ερευνητικό πρόγραμμα του Τμήματος Μέσων και Επικοινωνίας του London School of Economics and Political Science «Justice, Equity and Technology» (JET).
Το πρόγραμμα εστιάζει την προσοχή του στους τρόπους με τους οποίους οι νέες τεχνολογίες μπορούν να ενισχύσουν τις αρχές της αμοιβαιότητας, του σεβασμού και της αλληλεγγύης στις σύγχρονες δημοκρατικές κοινωνίες, ενώ ακόμη εξετάζει και τις προκλήσεις που ανακύπτουν για την κοινωνική, οικονομική και φυλετική δικαιοσύνη από τη χρήση νέων τεχνολογιών που είναι προσανατολισμένες στην ανάλυση μεγάλων όγκων δεδομένων.
Στο JET συμμετέχουν γνωστές οργανώσεις από όλη την Ευρώπη που δραστηριοποιούνται στον χώρο της κοινωνικής, οικονομικής και φυλετικής δικαιοσύνης. Την οργάνωσή μας εκπροσωπούν τα συνιδρυτικά μας μέλη Στέφανος Βιτωράτος και Λευτέρης Χελιουδάκης, ενώ η πρώτη συνάντηση με τους εκπροσώπους του LSE και των άλλων οργανώσεων που συμμετέχουν έλαβε χώρα διαδικτυακά στις αρχές Ιανουαρίου.
Μπορείτε να μάθετε περισσότερες πληροφορίες για το JET εδώ.
H Homo Digitalis συμμετέχει σε Ευρωπαϊκή Πρωτοβουλία Πολιτών
Στις 7 Ιανουαρίου δημοσιεύτηκε στην ιστοσελίδα της Ευρωπαϊκής Επιτροπής Πρωτοβουλία της κοινωνίας των πολιτών για την απαγόρευση των πρακτικών μαζικής βιομετρικής παρακολούθησης (αριθ. Πρωτ. ECI(2021)000001).
Με την εν λόγω πρωτοβουλία πολιτών καλούμε την Ευρωπαϊκή Επιτροπή να ρυθμίσει αυστηρά τη χρήση βιομετρικών τεχνολογιών για την αποφυγή αδικαιολόγητων παρεμβάσεων στα θεμελιώδη δικαιώματα. Ειδικότερα, ζητούμε από την Επιτροπή να απαγορεύσει, στη νομοθεσία και στην πράξη, τις αδιάκριτες ή αυθαίρετα στοχευμένες χρήσεις βιομετρικών στοιχείων που μπορούν να οδηγήσουν σε παράνομη μαζική παρακολούθηση. Αυτά τα παρεμβατικά συστήματα δεν πρέπει να αναπτύσσονται, να εφαρμόζονται (ακόμα και δοκιμαστικά) ή να χρησιμοποιούνται από δημόσιους ή ιδιωτικούς φορείς εφόσον μπορούν να οδηγήσουν σε περιττή ή δυσανάλογη παρέμβαση στα θεμελιώδη δικαιώματα των πολιτών.
Σκοπός είναι να συγκεντρώσουμε 1 εκατομμύριο υπογραφές υποστήριξης σε περίοδο 12 μηνών σε τουλάχιστον 7 διαφορετικά κράτη μέλη της ΕΕ! Δύσκολο εγχείρημα, αλλά απόλυτα σημαντικό για την προστασία των δικαιωμάτων του ανθρώπου από παρεμβατικά συστήματα παρακολούθησης!
Η έναρξη της συλλογής υπογραφών αναμένεται στις αρχές Φεβρουαρίου!
Αποτελεί μεγάλη μας τιμή και χαρά δύο από τα συνιδρυτικά μας μέλη να συμμετέχουν ενεργά στην εν λόγω Ευρωπαϊκή Πρωτοβουλία Πολιτών. Συγκεκριμένα, ο Κωνσταντίνος Κακαβούλης αποτελεί Υπεύθυνο Προστασίας Δεδομένων της πρωτοβουλίας, ενώ ο Λευτέρης Χελιουδάκης αποτελεί ένα από τα μέλη της πρωτοβουλίας.
Αναλυτικές πληροφορίες μπορείτε να βρείτε στην σχετική ιστοσελίδα της Ευρωπαϊκής Επιτροπής
Η Αξία της Διαδικτυακής Ανωνυμίας
Θα έπρεπε να είναι υποχρεωτική η χρήση πραγματικών ονομάτων στο Διαδίκτυο;
Γράφει η Ηλιάνα Παιχνιδιάρη*
Η ανωνυμία στο Διαδίκτυο είναι μια σημαντική αρχή ενός ελεύθερου και ανοιχτού Διαδικτύου. Ιδιαίτερα σε μία εποχή συνεχούς ταυτοποίησης, υπάρχουν διάφοροι λόγοι για τους οποίους ένα άτομο δεν θα ήθελε να είναι αναγνωρίσιμο στο Διαδίκτυο.
Ο David Kaye, ειδικός εισηγητής του ΟΗΕ για την προώθηση και την προστασία του δικαιώματος στην ελευθερία γνώμης και έκφρασης, τόνισε οτι η διαδικτυακή ανωνυμία «έχει γίνει απαραίτητη για την άσκηση της ιδιωτικής ζωής και της ελευθερίας της έκφρασης».
Η ανωνυμία είναι πολύτιμη διότι επιτρέπει στους ανθρώπους να αναζητούν ελεύθερα πληροφορίες, να συμμετέχουν σε πολιτικές συζητήσεις, να αναπτύσσουν ιδέες και να εκφράζονται ελεύθερα χωρίς τον φόβο των επιπτώσεων.
Θεωρείται θεμελιώδης για τη συζήτηση αμφιλεγόμενων θεμάτων και γενικότερα για την ποικιλομορφία των φωνών. Ο φόβος της αναγνώρισης μπορεί να «παγώσει» την ελευθερία έκφρασης και να οδηγήσει σε αυτολογοκρισία.
Η ανωνυμία ειναι επίσης μια βασική προϋπόθεση για το «whistleblowing», ώστε ο whistleblower να μπορεί να δράσει χωρίς φόβο.
Επιπλέον, η ανωνυμία αποτελεί πτυχή της ιδιωτικής ζωής. Δεν χρειάζεται να είναι δημόσια όλα όσα κάνουμε στο Διαδίκτυο.
Η ανωνυμία είναι σημαντική προκειμένου να αποφευχθεί η εκτεταμένη παρακολούθηση τόσο από ιδιωτικούς όσο και από δημόσιους φορείς. Διαφορετικά, θα ήταν ακόμα πιο εύκολο να συνδυάσουν πληροφορίες που αφορούν τους χρήστες και έτσι να τους ξεχωρίσουν από το πλήθος.
Υπάρχει, ωστόσο, ελάχιστη διεθνής συναίνεση σχετικά με την προστασία της ανωνυμίας, όπου ορισμένα κράτη τείνουν να περιορίζουν την ανωνυμία περισσότερο από άλλα.
Στην Ευρώπη, η προστασία της διαδικτυακής ανωνυμίας απορρέει από τα δικαιώματα στην ιδιωτική ζωή και την ελευθερία της έκφρασης. Η προστασία της ανωνυμίας, αν και πολύ σημαντική, δεν μπορεί να είναι απόλυτη και μπορεί να περιοριστεί για την προστασία άλλων συμφερόντων.
Η Νότια Κορέα το 2007 είχε εφαρμόσει νόμο που περιόριζε την διαδικτυακή ανωνυμία, απαιτώντας μια διαδικασία επαλήθευσης της ταυτότητας του χρήστη. Όμως, η ασφάλεια των δεδομένων παραβιάστηκε αρκετές φορές και οι προσωπικές πληροφορίες εκατομμυρίων χρηστών διέρρευσαν.
Ο νόμος στη συνέχεια καταργήθηκε, καθώς το δημόσιο συμφέρον δεν ήταν αρκετά σημαντικό για να δικαιολογήσει περιορισμούς στο δικαιώμα ελευθερίας της έκφρασης. Ο νόμος δεν πέτυχε να σταματήσει τα καταχρηστικά και προσβλητικά σχόλια στο Διαδίκτυο, ενώ αναγνωρίστηκε ότι ορισμένες παράπλευρες επιπτώσεις της διαδικτυακής ανωνυμίας είναι απλώς αναπόφευκτες.
Παρόμοιες πολιτικές για τον περιορισμό της ανωνυμίας στο Διαδίκτυο συζητούνται στην Ευρώπη.
Τον Απρίλιο του 2019, η αυστριακή κυβέρνηση πρότεινε ένα νομοσχέδιο με στόχο την καταπολέμηση της διαδικτυακής ρητορικής μίσους το οποίο θα απαιτούσε από τους χρήστες να παρέχουν την πραγματική τους ταυτότητα στις πλατφόρμες.
Σχετικά με το θέμα αυτό, η Ευρωπαϊκή Επιτροπή κατά του Ρατσισμού και της Μισαλλοδοξίας (ECRI), η οποία είναι ένα σημαντικό όργανο παρακολούθησης των ανθρωπίνων δικαιωμάτων, τόνισε ότι «οποιοσδήποτε περιορισμός των ελευθεριών (των χρηστών) πρέπει να είναι ανάλογος προς τον νομίμως επιδιωκόμενο σκοπό και να είναι αναγκαίος σε μια δημοκρατική κοινωνία, όπως απαιτείται από την Ευρωπαϊκή Σύμβαση Δικαιωμάτων του Ανθρώπου».
Η διαδικτυακή ανωνυμία, όμως, εκτός από την νομοθεσία ενός κράτους, μπορεί να περιοριστεί και από ιδιωτικούς φορείς.
Για παράδειγμα, το Google+ είχε εφαρμόσει πολιτική πραγματικού ονόματος, η οποία κατόπιν έντονων αντιδράσεων καταργήθηκε. Tο Twitter δίνει την δυνατότητα σε κάποιους χρήστες να επιβεβαιώσουν την ταυτότητα τους και να λάβουν το χαρακτηριστικό μπλε σήμα επαλήθευσης, χωρίς όμως να απαγορεύει την ανωνυμία.
Το Facebook, ωστόσο, απαγορεύει την διαδικτυακή ανωνυμία και υποστηρίζει ότι η πολιτική του που απαιτεί «αυθεντική ταυτότητα» κρατά τους χρήστες ασφαλείς. Ο Mark Zuckerberg έχει υποστηρίξει σθεναρά αυτή την άποψη και έχει δηλώσει ότι «το να έχεις δύο ταυτότητες είναι…έλλειψη ακεραιότητας».
Απαιτεί έγγραφα ταυτοποίησης για την επιβεβαίωση της ταυτότητας του χρήστη ή κλείνει λογαριασμούς για τη χρήση ψευδωνύμων.
Ακόμη και αν ο χρήστης μπορεί να χρησιμοποιήσει ονόμα πέραν αυτού που αναγράφεται στην ταυτότητα του (τουλάχιστον μέχρι να γίνει αναφορά από κάποιον άλλο χρήστη ή να ανιχνευθεί από το ίδιο το Facebook), η μη χρήση πραγματικών ονομάτων παραβιάζει τους Όρους Παροχής Υπηρεσιών.
Ταυτόχρονα, όμως, μια τέτοιου είδους πολιτική επιτρέπει στους παρόχους να προσωποποιήσουν ακόμη περισσότερο τις υπηρεσίες τους και έτσι να αυξήσουν τα κέρδη τους.
Οι «αντίπαλοι» της ανωνυμίας υποστηρίζουν ότι χωρίς αυτήν οι χρήστες θα είχαν περισσότερο αυτοέλεγχο και θα ήταν πιο πολιτισμένοι.
Ωστόσο, η ανωνυμία δεν είναι άμεσος παράγοντας κακής ή ανεύθυνης συμπεριφοράς. Μελέτες έχουν δείξει ότι οι πολιτικές πραγματικού ονόματος δεν επιτυγχάνουν τα επιθυμητά αποτελέσματα.
Αντίθετα, προκύπτει ότι οι χρήστες είναι εξίσου (ή και περισσότερο) επιθετικοί όταν χρησιμοποιούν τα ονόματά τους.
Αξίζει να σημειωθεί ότι το Facebook, παρά την πολιτική του, ανέφερε το 2019 μια τεράστια ποσότητα καταχρηστικού περιεχομένου, το οποίο κυκλοφόρησε από χρήστες που συχνά ενεργούσαν με πλήρη ονόματα.
Τέλος, προκειμένου να διευκολυνθεί η επιβολή του νόμου, οι περιορισμοί δεν θα πρέπει να εφαρμόζονται εκ των προτέρων και αδιακρίτως σε όλους τους χρήστες.
Μια τέτοια εκ των προτέρων αντιμετώπιση φαίνεται να μην είναι κατάλληλη για το διαδικτυακό περιβάλλον, αφού μπορεί να περιορίσει δυσανάλογα τα δικαιώματα των χρηστών στην ελευθερία έκφρασης και στην ιδιωτικότητα.
Επιπλέον, ο περιορισμός της ανωνυμίας μπορεί να δράσει υπέρ των μεγάλων πλατφόρμων, δίνοντάς τους, παρά την κακή τους φήμη, ακόμη περισσότερα δεδομένα.
Η επιβολή του νόμου είναι ευρέως εφικτή, με τη «μη ανιχνεύσιμη ανωνυμία» να ισχύει σε πολύ σπάνιες περιπτώσεις, ακόμα και με εργαλεία όπως το Tor ή VPN. Όταν χρησιμοποιούμε το Διαδίκτυο, αφήνουμε ψηφιακά αποτυπώματα με τα οποία μπορεί να γίνει η ταυτοποίηση μας (π.χ. από IP διευθύνσεις και παρακολούθηση διαδικτυακής κίνησης).
Δεν είναι λοιπόν τυχαίο που η διαδικτυακή ανωνυμία θεωρείται περιορισμένη και χαρακτηρίζεται συχνά ως μια «ψευδαίσθηση».
Επιπλέον, η προστασία της ανωνυμίας δεν είναι απόλυτη. Αποτελεί σχετικό δικαίωμα και μπορεί να περιοριστεί.
Επομένως, ο προληπτικός και αδιάκριτος περιορισμός της διαδικτυακής ανωνυμίας επηρεάζει όλους τους χρήστες χωρίς καμία εγγύηση για ουσιαστικά οφέλη.
Αντιθέτως, η εκ των προτέρων διαδικτυακή ανωνυμία (ή «anonymity by default») μπορεί να προωθήσει μεγαλύτερη ιδιωτικότητα και ελευθερία έκφρασης. Εξάλλου, κάθε προεπιλογή θα πρέπει να προσφέρει το υψηλότερο δυνατό επίπεδο προστασίας της ιδιωτικότητας.
Η συλλογή δεδομένων θα πρέπει να αποτελεί την εξαίρεση, όχι τον κανόνα. Ωστόσο, η επιβεβαίωση ταυτότητας θα μπορούσε να χρησιμοποιηθεί εκ των υστέρων για τη μη συμμορφούμενη συμπεριφορά των χρηστών ή και εθελοντικά από χρήστες που δεν επιθυμούν ανώνυμη επικοινωνία.
Η ανωνυμία στο Διαδίκτυο δεν είναι μόνο για εκείνους που έχουν κακές προθέσεις. Είναι σημαντική για όλους μας και αποτελεί θεμελιώδες κομμάτι της διαδικτυακής μας ταυτότητας. Ιδιωτικοί και δημόσιοι φορείς προσπαθούν να περιορίσουν την ανωνυμία και να μας «σκιαγραφήσουν» τόσο ως καταναλωτές όσο και ως πολίτες.
Ειδικά σε περιόδους πανδημίας και μεγάλης αβεβαιότητας, η διαδικτυακή ανωνυμία πρέπει να προστατεύεται, ώστε να μπορούμε να απολαμβάνουμε τα δικαιώματά μας χωρίς παραβιάσεις. Παρά την συνήθη παρανόηση, η ανωνυμία μπορεί να συμβάλει στην ασφάλειά μας και όχι το αντίστροφο.
*Η Ηλιάνα Παιχνιδιάρη είναι απόφοιτη Νομικής Αγγλίας και κάτοχος μεταπτυχιακού τίτλου σπουδών (Innovation, Technology and the Law LLM) από το Πανεπιστήμιο του Εδιμβούργου. Ασχολείται με την σχέση μεταξύ νόμου και τεχνολογίας και με την προστασία των ανθρωπίνων δικαιωμάτων στην ψηφιακή εποχή.
ΒΙΒΛΙΟΓΡΑΦΙΑ
- Citron D K, Hate Crimes in Cyberspace (Harvard University Press 2014)
- Cross M, Social Media Security (Syngress–Elsevier 2014)
- Rotenburg M, Horwitz J and Scott J, Privacy in the Modern Age: The Search for Solutions (The New Press 2015)
- Woo, J, Na, H, Choi, J, ‘An Empirical Analysis of the Effect of the Real-Name System on Internet Bulletin Boards: How the Real-Name System and User Characteristics Influence the Use of Slanderous Comments and Swear words’ (2010) 48 Seoul National University 71