29/03/2022
Απόφαση Αρχής Προστασίας Δεδομένων (Ελλάδα) 12/2022
Ιδιοκτήτρια φροντιστηρίου είχε εγκαταστήσει 5 υπολογιστές στο σπίτι της, ώστε να παρακολουθεί ζωντανά τις 5 διαδικτυακές αίθουσες, στις οποίες γινόταν μάθημα μέσω Zoom.
Θεωρητικά αυτό γινόταν για την αποτροπή τεχνικών προβλημάτων στη διάρκεια της τηλεκπαίδευσης, ωστόσο η ίδια βεβαίωσε "πως παρενέβαινε κατά τη διάρκεια των μαθημάτων και όποτε το θεωρούσε σκόπιμο προκειμένου να συνετίσει τους μαθητές."
Η καταγγέλλουσα ήταν καθηγήτρια του φροντιστηρίου, η οποία ενοχλείτο από την παρακολούθηση αυτή του μαθήματός της και εξέφρασε την αντίθεσή της ρητώς και κατ' επανάληψιν, μέσω ηλεκτρονικής επικοινωνίας.
Παρά ταύτα, η εναντίωσή της αυτή δεν έφερε αποτελέσματα.
Η Αρχή Προστασίας Δεδομένων, όπως συνηθίζει σε αυτές τις περιπτώσεις, πρώτα απ' όλα ρώτησε την ιδιοκτήτρια του φροντιστηρίου για το ποια ήταν η νομική βάση της επεξεργασίας αυτής.
Η ιδιοκτήτρια του φροντιστηρίου αρχικά επικαλέστηκε τρείς διαφορετικές νομικές βάσεις (την (τεκμαιρόμενη) συγκατάθεση της καθηγήτριας, ενώ επεσήμανε πως οι υπόλοιποι διδάσκοντες είχαν υπογράψει δήλωση συγκατάθεσης, την νομική βάση της εκτέλεσης σύμβασης, ενώ οι ισχυρισμοί της κατέληγαν στη νομική βάση του έννομου συμφέροντος της.)
Η τριπλή αυτή νομική βάση ήταν βέβαια προβληματική, αφού αφενός, παραβίαζε την αρχή της νομιμότητας του 5.1α ΓΚΠΔ και δημιουργούσε εφαλμένη εντύπωση ως προς τη νομική βάση, κατά παράβαση της υποχρέωσης παροχής πληροφοριών που παρέχονται εάν τα δεδομένα προσωπικού χαρακτήρα συλλέγονται από το υποκείμενο των δεδομένων . Αφετέρου, παραβίαζε και τη λογοδοσία αφού "η ασάφεια αυτή στερεί από την Αρχή τη δυνατότητα ελέγχου της ορθότητας της επιλογής νομικής βάσης".
Η Αρχή στην απόφαση της κάνει μια ωραία ανακεφαλαίωση των θεμελιωδών κανόνων που διέπουν τη νομιμότητα της επεξεργασίας προσωπικών δεδομένων (σημασία επιλογής νομικής βάσης και σχέση αυτής με τις αρχές επεξεργασίας), ενώ επαναλαμβάνει για πολλοστή φορά τις ειδικές παραμέτρους που ρυθμίζουν την επεξεργασία δεδομένων των εργαζομένων (κυρίως, όχι συγκατάθεση).
Εν τέλει επιβάλλει διοικητικό πρόστιμο 2.000€ για τις ως άνω παραβάσεις, καθώς και για τη μη ικανοποίηση του δικαιώματος εναντίωσης.
#γκπδ
Επιβολή διοικητικού προστίμου σε εργοδότρια για μη ικανοποίηση δικαιώματος εναντίωσης και παράνομη επεξεργασία προσωπικών δεδομένων εργαζομένου