ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (GDPR)
Ο ΓΚΠ∆ και η επεξεργασία δεδομένων που αφορούν την υγεία 147 και τα δεδομένα που αφορούν την υγεία, ενώ στις παρ. 2 και 3 κατοχυρωνόταν η δυνατότητα της κατ’ εξαίρεση επεξεργασίας των δεδομένων αυτών, μέσω της θέσπισης ειδικών νομικών βάσεων για την επεξεργασία ειδικών κατηγοριών δεδομένων. Σχετικά με την επεξεργασία των δεδομένων που αφορούν την υγεία , η πλέον ενδεδειγμένη νομική βάση για την κατ’ εξαίρεση σύννομη επεξεργασία τους κατοχυρωνόταν στην παρ. 3 του άρθρου 8: « 3. Η παρ. 1 δεν ισχύει εφόσον η επεξεργασία των δεδομένων είναι αναγκαία για την ιατρική πρόληψη ή διάγνωση, την παροχή ιατροφαρμακευτικής αγωγής ή τη διαχείριση των ιατροφαρμακευτικών υπηρεσιών, η δε επεξεργασία των δεδομένων αυτών εκτελείται από κατ' επάγγελμα θεράποντα της υγείας υποκείμενο στο επαγγελματικό απόρρητο το οποίο προβλέπει το εθνικό δίκαιο ή από άλλο πρόσωπο το οποίο ομοίως υπέχει αντίστοιχη υποχρέωση ». Ο Ν 2472/1997, ενσωματώνοντας τις διατάξεις της Οδηγίας 95/46/ΕΚ, δεν προσέθεσε κάτι ου- σιαστικότερο σε σχέση με την επεξεργασία των δεδομένων που αφορούν την υγεία. Ειδικότερα, ο έλληνας νομοθέτης δεν προέβη σε προσδιορισμό της έννοιας των δεδομένων που αφορούν την υγεία, απλώς αρκέστηκε να τα συμπεριλάβει στην κατηγορία των ευαίσθητων δεδομένων προσωπικού χαρακτήρα (άρθρο 2 εδ. (α) του Ν 2472/1997) 3 . Με βάση, τις διατάξεις του άρθρου 8 της Οδηγίας 95/46/ΕΚ και 2 εδ. (α) του Ν 2472/1997 ως δεδομένο προσωπικού χαρακτήρα που αφορά την υγεία έπρεπε να νοηθεί κάθε πληροφορία σχετικά με την κατάσταση της υγείας του ενδιαφερομένου υποκειμένου . Προστατευόταν δε ρητά ως ευαίσθητο δεδομένο τόσο η ίδια η πληροφορία σχετικά με την κατάσταση της υγείας του ενδιαφερομένου υποκει- μένου όσο και η πληροφορία της συμμετοχής του ενδιαφερομένου υποκειμένου σε συναφείς με την υγεία ενώσεις προσώπων (π.χ. η πληροφορία της συμμετοχής του ενδιαφερομένου υποκειμένου σε ένα σωματείο οροθετικών ή πασχόντων από κυστική ένωση ή σε οποιαδήποτε άλλη ένωση ασθενών). Υπό το καθεστώς της Οδηγίας 95/46/ΕΚ και του Ν 2472/1997 νοούνταν ως δεδομένα που αφορούν την υγεία και προστατεύονταν , συνακόλουθα , ως ευαίσθητα δεδομένα προσωπικού χαρακτήρα και τα γενετικά δεδομένα , στο βαθμό που αποκάλυπταν πληροφορίες σχετικά με την κατάσταση της υγείας του υποκειμένου τους, καθώς και όσα βι- ομετρικά δεδομένα μπορούσαν να αποκαλύψουν, μέσω της επεξεργασίας τους, πληροφορίες σχετικά με την κατάσταση της υγείας του υποκειμένου τους (π.χ. η ίριδα του ματιού). Με βάση τις διατάξεις των άρθρων 6 και 7 του Ν 2472/1997, απαιτούνταν καταρχήν για τα δε- δομένα που αφορούν την υγεία – όπως και για κάθε άλλη κατηγορία ευαίσθητων δεδομένων – όπως ο υπεύθυνος επεξεργασίας γνωστοποιήσει εγγράφως στην ΑΠ∆ΠΧ τη σύσταση και Τα κράτη μέλη δύνανται να προβλέπουν ότι οι επεξεργασίες δεδομένων συναφών με διοικητικές ή δικαστικές αποφάσεις πρέπει ομοίως να εκτελούνται υπό τον έλεγχο της δημόσιας αρχής. 6. Οι παρεκκλίσεις από την παρ. 1 που προβλέπονται στις παρ. 4 και 5 κοινοποιούνται στην Επιτροπή. 7. Τα κράτη μέλη καθορίζουν τους όρους υπό τους οποίους επιτρέπεται η επεξεργασία του εθνικού αναγνωριστικού αριθμού ταυτότητας ή άλλων γενικότερων αναγνωριστικών της ταυτότητας στοιχείων ». 3. Βλ. το άρθρο 2 εδ. (α) του Ν 2472/1997, Ορισμοί: «Για τους σκοπούς του παρόντος νόμου νοούνται ως: (…) β. «Ευαίσθητα δεδομένα», τα δεδομένα που αφορούν στη φυλετική ή εθνική προέλευση, στα πολιτικά φρονήματα, στις θρησκευτικές ή φιλοσοφικές πεποιθήσεις, στη συμμετοχή σε συνδικαλιστική οργάνωση, στην υγεία , στην κοινωνική πρόνοια και στην ερωτική ζωή, στα σχετικά με ποινικές διώξεις ή καταδίκες, καθώς και στη συμμετοχή σε συναφείς με τα ανωτέρω ενώσεις προσώπων . (…)» .
Made with FlippingBook
RkJQdWJsaXNoZXIy NDg3NjE=