Η εφαρμογή της τηλεργασίας στον δημόσιο τομέα συνεπάγεται νέες προκλήσεις όσον αφορά την προστασία των προσωπικών δεδομένων των εργαζομένων και τρίτων προσώπων. Με στόχο τη διασφάλιση της συμμόρφωσης με τον Γενικό Κανονισμό Προστασίας Δεδομένων (ΓΚΠΔ) και τον ελληνικό νόμο 4624/2019, η Πρόεδρος της Ελληνικής Δημοκρατίας εξέδωσε νέο διάταγμα που καθορίζει τους όρους και τις προϋποθέσεις για την επεξεργασία προσωπικών δεδομένων κατά την τηλεργασία.
Τι Προβλέπει το ΦΕΚ
Το διάταγμα εστιάζει στην προστασία των προσωπικών δεδομένων των εργαζομένων που ασκούν τηλεργασία, καθώς και τρίτων προσώπων που ενδέχεται να εμπλέκονται σε διαδικασίες του δημοσίου τομέα. Βασικές διατάξεις του περιλαμβάνουν:
- Κατηγορίες Δεδομένων:
- Τα δεδομένα που μπορεί να υποβληθούν σε επεξεργασία περιλαμβάνουν δεδομένα ταυτότητας (π.χ. ονοματεπώνυμο, όνομα χρήστη), δεδομένα επικοινωνίας (π.χ. email), τεχνικά δεδομένα (π.χ. διεύθυνση IP) και, σε ορισμένες περιπτώσεις, δεδομένα ήχου και εικόνας κατά τη διενέργεια τηλεδιασκέψεων.
- Η επεξεργασία περιορίζεται στα ελάχιστα απαραίτητα δεδομένα, σύμφωνα με την αρχή της ελαχιστοποίησης.
- Παρακολούθηση του Χρόνου Εργασίας:
- Επιτρέπεται η χρήση συστημάτων παρακολούθησης του χρόνου εργασίας, μόνο εφόσον δεν υπάρχει δυνατότητα παρακολούθησης με ηπιότερα μέσα. Η χρήση τέτοιων συστημάτων πρέπει να αιτιολογείται επαρκώς και να είναι ανάλογη του σκοπού που εξυπηρετεί.
- Τηλεδιασκέψεις:
- Η χρήση κάμερας κατά τη διενέργεια τηλεδιασκέψεων επιτρέπεται μόνο εφόσον απαιτείται από τις λειτουργικές ανάγκες της υπηρεσίας.
- Η καταγραφή τηλεδιασκέψεων επιτρέπεται μόνο μετά από ενημέρωση των συμμετεχόντων και σε κρυπτογραφημένη μορφή. Σε εξαιρετικές περιπτώσεις, όταν η κρυπτογράφηση δεν είναι τεχνικά εφικτή, επιτρέπεται η καταγραφή χωρίς κρυπτογράφηση, υπό την προϋπόθεση ότι ο κίνδυνος για τα δεδομένα κρίνεται χαμηλός.
- Ενημέρωση των Εργαζομένων:
- Οι φορείς υποχρεούνται να ενημερώνουν τους εργαζόμενους για τους σκοπούς της επεξεργασίας των δεδομένων, τις νομικές βάσεις, τους αποδέκτες και το χρονικό διάστημα αποθήκευσης των δεδομένων.
- Μέτρα Ασφάλειας:
- Οι φορείς οφείλουν να λαμβάνουν τα κατάλληλα τεχνικά και οργανωτικά μέτρα για την προστασία των δεδομένων, συμπεριλαμβανομένης της κρυπτογράφησης και της εφαρμογής πολιτικών προστασίας προσωπικών δεδομένων.
Ψηφιακή Υπογραφή Δημοσίων Υπαλλήλων μέσω του gov.gr / Οδηγός βήμα βήμα






