
Από την ΕΑΕΕ:
“Θα θέλαμε να σας ενημερώσουμε ότι το Ευρωπαϊκό Συμβούλιο Προστασίας Προσωπικών Δεδομένων (European Data Protection Board – EDPB) δημοσίευσε το Πρόγραμμα Εργασιών του για την περίοδο 2026-2027 (εδώ), στο οποίο παρουσιάζονται οι βασικές στρατηγικές προτεραιότητές του για τη συνεπή εφαρμογή των κανόνων προστασίας δεδομένων στην Ευρωπαϊκή Ένωση.
Το πρόγραμμα περιλαμβάνει σειρά νέων σχεδίων κατευθυντήριων οδηγιών που θα τεθούν σε δημόσια διαβούλευση, καθώς και την οριστικοποίηση ήδη υφιστάμενων σχεδίων. Ορισμένες από τις πρωτοβουλίες αυτές παρουσιάζουν ιδιαίτερο ενδιαφέρον για την ιδιωτική ασφάλιση, όπως ιδίως η αναμενόμενη δημοσίευση των τελικών κατευθυντήριων οδηγιών:
• για την ψευδωνυμοποίηση, που θα αναλύουν τον ρόλο της ως τεχνικού και οργανωτικού μέτρου προστασίας και τη συμβολή της στη μείωση των κινδύνων για τα υποκείμενα των δεδομένων,
• για το έννομο συμφέρον, με έμφαση στις προϋποθέσεις εφαρμογής της συγκεκριμένης νομικής βάσης επεξεργασίας και στη στάθμιση με τα δικαιώματα και τις ελευθερίες των υποκειμένων των δεδομένων.
Εντός του έτους αναμένεται η δημοσίευση του πρώτου σχεδίου κατευθυντήριων οδηγιών για την ανωνυμοποίηση, το οποίο θα εξετάζει τις προϋποθέσεις υπό τις οποίες τα δεδομένα μπορούν να καταστούν πραγματικά ανώνυμα, καθώς και τα κριτήρια αξιολόγησης του κινδύνου επαναταυτοποίησης.
Σημαντικές είναι επίσης οι πρωτοβουλίες που αφορούν στην αλληλεπίδραση της νομοθεσίας προστασίας δεδομένων με άλλες ευρωπαϊκές κανονιστικές πράξεις, όπως :
• το σχέδιο κοινών κατευθυντήριων οδηγιών για την αλληλεπίδραση μεταξύ του Κανονισμού για την Τεχνητή Νοημοσύνη (AI Act) και του GDPR (αναμένεται εντός του έτους),
• οι οριστικές κοινές κατευθυντήριες οδηγίες με την Ευρωπαϊκή Επιτροπή σχετικά με την αλληλεπίδραση μεταξύ του Κανονισμού για τις Ψηφιακές Αγορές (Digital Markets Act) και του GDPR,
• οι οριστικές κατευθυντήριες οδηγίες για την αλληλεπίδραση μεταξύ του Κανονισμού για τις Ψηφιακές Υπηρεσίες (Digital Services Act) και του GDPR.
Ιδιαίτερη έμφαση δίνεται επίσης στην ενίσχυση της συμμόρφωσης με τον GDPR, μέσω της ανάπτυξης νέων ενωσιακών προτύπων (templates) συμβουλευτικού χαρακτήρα, όπως:
• πρότυπα για τις γνωστοποιήσεις παραβίασης δεδομένων,
• πρότυπα για την εκτίμηση αντικτύπου στην προστασία δεδομένων (DPIA),
• πρότυπα για την αξιολόγηση του έννομου συμφέροντος,
• πρότυπα για τα αρχεία δραστηριοτήτων επεξεργασίας,
• πρότυπα για ενημερωτικά σημειώματα και πολιτικές απορρήτου (privacy notices/ policy).
Τέλος, το EDPB αναφέρει ότι προτίθεται να εκδώσει γνωμοδοτήσεις σχετικά με τους κώδικες δεοντολογίας και τα κριτήρια πιστοποίησης, συμπεριλαμβανομένης της Ευρωπαϊκής Σφραγίδας Προστασίας Δεδομένων (European Data Protection Seal), καθώς και γνωμοδοτήσεις για τις απαιτήσεις διαπίστευσης των φορέων παρακολούθησης κωδίκων δεοντολογίας και των φορέων πιστοποίησης.
Θα σας κρατούμε ενήμερους για οποιαδήποτε εξέλιξη.
Με εκτίμηση,
Ελίνα Παπασπυροπούλου Κέλλυ Χατζηδημητρίου
Γενική Διευθύντρια Διευθύντρια Νομικής Υπηρεσίας & Διεθνών Σχέσεων”