Γραφείο Επιτρόπου Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Γραφείο Επιτρόπου Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Ερωτήματα πολιτών σε σχέση με την εφαρμογή των Διαταγμάτων του Υπουργείου Υγείας υπ’ αρ. 40, 41 και 42, ημερ. 05/11/2021, 11/11/2021 και 18/11/2021

ΑΝΑΚΟΙΝΩΣΗ

ΕΠΙΤΡΟΠΟΥ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Ερωτήματα πολιτών σε σχέση με την εφαρμογή των
Διαταγμάτων του Υπουργείου Υγείας
υπ’ αρ. 40, 41 και 42, ημερ. 05/11/2021, 11/11/2021 και 18/11/2021

Το Γραφείο μου δέχεται ερωτήματα σε σχέση με τα πιο πάνω Διατάγματα του Υπουργείου Υγείας (ΥΥ), που καθιστούν υποχρεωτικό τον έλεγχο των Ευρωπαϊκών Ψηφιακών Πιστοποιητικών EUDCC, μέσω της εφαρμογής COVSCAN-CYPRUS, από την 22α Νοεμβρίου 2021. Σε απάντηση αυτών των ερωτημάτων, επιθυμώ να διευκρινίσω τα ακόλουθα:

Κατ’ αρχήν, επαναλαμβάνω για ακόμη μία φορά ότι, το θέμα της Συνταγματικότητας αυτών των Διαταγμάτων ΔΕΝ αφορά στο Γραφείο μου. Ο ρόλος του Γραφείου μου είναι να διασφαλιστεί ότι, η οποιαδήποτε επεξεργασία προσωπικών δεδομένων που γίνεται στα πλαίσια των Διαταγμάτων, είναι σύμφωνη με τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR).

Σε σχέση με τον έλεγχο ανηλίκων και προσώπων τρίτης ηλικίας, κατόπιν διαβούλευσης με το Γραφείο μου, το Διάταγμα υπ’ αρ. 40, τροποποιήθηκε και εξαιρεί από τον έλεγχο με το COVSCAN-CYPRUS, πρόσωπα άνω των 65 ετών και κάτω των 18. Τα πρόσωπα αυτά δεν υποχρεούνται να κατέχουν EUDCC και όταν υποβάλλονται σε έλεγχο, μπορούν να επιδεικνύουν πιστοποιητικό εμβολιασμού, νόσησης, PCR ή Rapid τεστ, χωρίς QR CODE.

Νοείται ότι, τα ηλικιακά αυτά όρια μπορεί να αλλάξουν σε μελλοντικά Διατάγματα. Ωστόσο, σε καμία περίπτωση θα πρέπει να είναι υποχρεωτικός, ο έλεγχος με COVSCAN-CYPRUS σε άτομα κάτω των 14 ετών.

Σε σχέση με το ερώτημα αν ο έλεγχος των πιστοποιητικών μπορεί να γίνεται με οποιαδήποτε εφαρμογή, η απάντηση είναι κατηγορηματικά ΟΧΙ. Το Διάταγμα του ΥΥ προβλέπει ρητά ότι ο έλεγχος των πιστοποιητικών πρέπει να γίνεται με την χρήση της εφαρμογής COVSCAN-CYPRUS. Συνεπώς, η διενέργεια ελέγχου με την χρήση οποιασδήποτε άλλης εφαρμογής, συνιστά παραβίαση του Διατάγματος και κατ’ επέκταση του Γενικού Κανονισμού Προστασίας Δεδομένων (GDPR). Εφόσον οι πολίτες διαπιστώσουν τέτοια περίπτωση, πρέπει να την καταγγείλουν στο ΥΥ ή στην Αστυνομία.

Όσον αφορά στο ερώτημα αν το COVSCAN-CYPRUS με την σάρωση του QR CODE αποθηκεύει οποιαδήποτε δεδομένα, διευκρινίζεται ότι, η εφαρμογή αυτή δεν επιτρέπει την αποθήκευση οποιωνδήποτε δεδομένων που περιλαμβάνονται σε πιστοποιητικά. Επίσης, δεν γίνεται καταγραφή της γεωγραφικής θέσης των πολιτών ή δημιουργία του προφίλ τους και ούτε υπάρχει δυνατότητα λήψης και αποθήκευσης στιγμιότυπου οθόνης (print-screen).

Πολλοί πολίτες ανησυχούν ότι, η σάρωση των πιστοποιητικών τους μπορεί να γίνει με άλλες εφαρμογές, που δυνατό να επιτρέπουν την αποθήκευση των δεδομένων τους. Σε κάθε περίπτωση, πολίτης που καλείται να υποβληθεί σε έλεγχο, έχει δικαίωμα να ελέγχει ότι, η σάρωση του πιστοποιητικού του θα γίνει με χρήση της εφαρμογής COVSCAN-CYPRUS και όχι μέσω οποιασδήποτε άλλης εφαρμογής.

Όταν σαρώνεται το QR CODE ενός πιστοποιητικού, το COVSCAN-CYPRUS εμφανίζει για λίγα δευτερόλεπτα στην οθόνη της συσκευής, μόνο το ονοματεπώνυμο και την ημερομηνία γέννησης του κατόχου του πιστοποιητικού και επαληθεύει την γνησιότητά και το είδος του πιστοποιητικού, με συγκεκριμένο χρώμα.

Ορισμένοι πολίτες ρωτούν αν είναι απαραίτητο να εμφανίζεται η ημερομηνία γέννησης. Ο έλεγχος των πιστοποιητικών πρέπει να αποκλείει το ενδεχόμενο, κάποιος να χρησιμοποιεί πιστοποιητικό άλλου, συνονόματου του προσώπου. Συνεπώς, σε περίπτωση που πολίτης κληθεί να επιδείξει την ταυτότητά του, για να επιβεβαιωθεί ότι, είναι ο πραγματικός κάτοχος του πιστοποιητικού που επιδεικνύει, στην οθόνη της συσκευής πρέπει να εμφανίζεται και ένα δεύτερο αναγνωριστικό στοιχείο, πέραν του ονοματεπωνύμου του. Εφόσον, τα μόνα στοιχεία που αναγράφονται στα EUDCC είναι το ονοματεπώνυμο και η ημερομηνία γέννησης, η εμφάνισή της είναι απαραίτητη, για σκοπούς ορθής ταυτοποίησης.

Ένα άλλο ερώτημα αφορά στο αν, οι πολίτες μπορούν να παρουσιάζουν το εκτυπωμένο πιστοποιητικό τους για έλεγχο. Σε κάθε περίπτωση, αν κάποιος πολίτης δεν γνωρίζει πώς ή δεν θέλει να αποθηκεύσει το πιστοποιητικό του στη συσκευή του, μπορεί, εφόσον του ζητηθεί να υποβληθεί σε έλεγχο, να παρουσιάσει το εκτυπωμένο EUDCC του.

Η εφαρμογή COVSCAN-CYPRUS, στο παρόν στάδιο είναι διαθέσιμη μόνο για συσκευές ANDROID. Σε καμία περίπτωση, επιχείρηση μπορεί να αναγκάσει υπάλληλό της, ο οποίος εξουσιοδοτείται να ελέγχει πιστοποιητικά, να «κατεβάσει» το COVSCAN-CYPRUS σε προσωπική του συσκευή.




Ειρήνη Λοïζίδου Νικολαΐδου
Επίτροπος Προστασίας
Δεδομένων Προσωπικού Χαρακτήρα

19 Νοεμβρίου 2021

Back To Top