Δικαστής: ΑΦΡ. ΚΟΥΤΣΟΥΛΑ, Πρόεδρος Πρωτοδικών
Η νομιμότητα της επεξεργασίας των προσωπικών δεδομένων προϋποθέτει και την εκ μέρους του υπεύθυνου επεξεργασίας ενημέρωση και συγκατάθεση του υποκειμένου.
Από τις εκτεθείσες διατάξεις, σε συνδυασμό με τις αντίστοιχες διατάξεις της κοινοτικής οδηγίας 95/46/ΕΚ, προκύπτει ότι, στο πλαίσιο του σκοπούμενου συγκερασμού αφενός της προστασίας του ατόμου και την επεξεργασία των προσωπικών του δεδομένων (άρθρο 9Α Συντάγματος) και αφετέρου της διασφαλίσεως της ελεύθερης κυκλοφορίας και χρήσεως τους (άρθρο 5Α Συντάγματος), η νομιμότητα της επεξεργασίας των προσωπικών δεδομένων προϋποθέτει, μεταξύ άλλων, α) την ακρίβεια και επικαιρότητα των δεδομένων, β) την εκ μέρους του υπευθύνου επεξεργασίας ενημέρωση του υποκειμένου και γ) τη συγκατάθεση του υποκειμένου.
Η ακρίβεια και ενημέρωση (επικαιροποίηση) των δεδομένων βαρύνει τον υπεύθυνο επεξεργασίας ο οποίος κατά τη συλλογή ή (και) την εν συνεχεία επεξεργασία των δεδομένων, οφείλει, με μέτρο την επιμέλεια του μέσου συνετού και επιμελούς ανθρώπου του εν λόγω κύκλου δραστηριότητας, να ελέγχει την ακρίβεια των δεδομένων. Ο αποδέκτης και εκτελών την επεξεργασία, κατ”” εντολή και για λογαριασμό του υπευθύνου επεξεργασίας με βάση έγγραφη συμφωνία, βαρύνεται με τις αναφερόμενες στο άρθρο 10 του Ν.2472/1997 υποχρεώσεις (απόρρητο και ασφάλεια επεξεργασίας), δεν υπέχει, όμως, και αυτός υποχρέωση για ενημέρωση του υποκειμένου, γιατί δεν καθίσταται αυτομάτως υπεύθυνος επεξεργασίας από μόνο το γεγονός ότι στην ουσία συλλέγει δεδομένα προσωπικού χαρακτήρα, αφού για να γίνει κάτι τέτοιο θα πρέπει να τα συλλέγει με σκοπό και αποφασισμένο τρόπο περαιτέρω επεξεργασίας, δηλαδή επεξεργασίας για σκοπούς άλλους από την εκτέλεση της σχετικής συμβάσεως αναθέσεως για λογαριασμό του υπεύθυνου επεξεργασίας (π.χ. περαιτέρω διαβίβαση των προσωπικών δεδομένων κ.λπ.).
Η διάταξη του άρθρου 11 Ν.2472/1997 είναι σαφής και επιβάλλει ρητά την υποχρέωση ενημέρωσης του υποκειμένου μόνο στον υπεύθυνο επεξεργασίας. Η ενημέρωση των υποκειμένων, εφόσον ο αριθμός τους είναι μεγάλος (ίσος ή υπέρτερος των χιλίων), μπορεί να γίνει δια του τύπου, με την τήρηση των ειδικότερων όρων και προϋποθέσεων που προβλέπονται στις ως άνω δύο κανονιστικές αποφάσεις της Αρχής.
Περαιτέρω, από τις διατάξεις του άρθρου 23 του Ν.2472/1997 και του ταυτάριθμου άρθρου της κοινοτικής οδηγίας 95/46/ΕΚ, σε συνδυασμό με τις αναλόγως εφαρμοζόμενες διατάξεις των άρθρων 57, 59, 299 και 932 ΑΚ, συνάγεται ότι, σε περίπτωση που ο υπεύθυνος επεξεργασίας προκαλεί ηθική βλάβη στο υποκείμενο των προσωπικών δεδομένων, η ευθύνη του πρώτου για χρηματική ικανοποίηση του τελευταίου είναι νόθος αντικειμενική και προϋποθέτει α) συμπεριφορά (πράξη ή παράλειψη) που παραβιάζει τις διατάξεις του Ν.2472/1977 ή (και) των κατ”” εξουσιοδότηση αυτού εκδοθεισών κανονιστικών πράξεων της Αρχής, β) ηθική βλάβη, γ) αιτιώδη σύνδεσμο μεταξύ της συμπεριφοράς και της ηθικής βλάβης και δ) υπαιτιότητα, ήτοι γνώση ή υπαίτια άγνοια αφενός των περιστατικών που συνιστούν την παράβαση και αφετέρου της πιθανότητας να επέλθει ηθική βλάβη. Η ύπαρξη υπαιτιότητας τεκμαίρεται, και ως εκ τούτου ο υπεύθυνος επεξεργασίας, προκειμένου να απαλλαγεί από την ευθύνη του, έχει το βάρος να αποδείξει ότι ανυπαιτίως αγνοούσε τα θεμελιωτικά του πταίσματος του πραγματικά γεγονότα. Για τη χρηματική ικανοποίηση λόγω ηθικής βλάβης επιδικάζεται, κατ”” ελάχιστο όριο, ποσό 2.000.000 δραχμών, εκτός αν ζητήθηκε μικρότερο ποσό ή η παράβαση οφείλεται σε αμέλεια (ΑΠ 1740/2013, ΑΠ 1923/2006, ΕφΑΘ 1437/2014. ΕφΑΘ 2887/2010 ΤΝΠ ΝΟΜΟΣ).
e-forologia.gr/
