201 Α' 2018

ΝΟΜΟΣ 4579/2018

Υποχρεώσεις αερομεταφορέων σχετικά με τα αρχεία επιβατών - προσαρμογή της νομοθεσίας στην Οδηγία (ΕΕ) 2016/681 και άλλες διατάξεις.

ΚΕΦΑΛΑΙΟ Δ΄ - ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ
03 Δεκεμβρίου 2018

ΕΦΗΜΕΡΙΣ ΤΗΣ ΚΥΒΕΡΝΗΣΕΩΣ
ΤΗΣ ΕΛΛΗΝΙΚΗΣ ΔΗΜΟΚΡΑΤΙΑΣ
ΤΕΥΧΟΣ ΠΡΩΤΟ Αρ. Φύλλου 201
3 Δεκεμβρίου 2018

ΝΟΜΟΣ ΥΠ’ ΑΡΙΘΜ. 4579
Υποχρεώσεις αερομεταφορέων σχετικά με τα αρχεία επιβατών - προσαρμογή της νομοθεσίας στην Οδηγία (ΕΕ) 2016/681 και άλλες διατάξεις.
Ο ΠΡΟΕΔΡΟΣ ΤΗΣ ΕΛΛΗΝΙΚΗΣ ΔΗΜΟΚΡΑΤΙΑΣ

Εκδίδομε τον ακόλουθο νόμο που ψήφισε η Βουλή:

ΚΕΦΑΛΑΙΟ Δ΄ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ
Άρθρο 14Περίοδος διατήρησης και αποπροσωποποίηση των δεδομένων (Άρθρο 12 της Οδηγίας)ΠΑΡΑΓΡΑΦΟΣ 1

Η ΜΣΕ διατηρεί τα δεδομένα PNR, που διαβιβάζουν οι αερομεταφορείς, σε βάση δεδομένων που λειτουργεί σε αυτή για περίοδο πέντε (5) ετών μετά τη διαβίβασή τους.

ΠΑΡΑΓΡΑΦΟΣ 2

Έξι (6) μήνες μετά τη διαβίβαση της παραγράφου 1, τα δεδομένα PNR αποπροσωποποιούνται με την κά- λυψη των παρακάτω στοιχείων, που μπορούν να χρησι- μεύσουν για την άμεση ταυτοποίηση, του επιβάτη στον οποίο αναφέρονται: α) το όνομα (ή τα ονόματα), συμπεριλαμβανομένων των ονομάτων άλλων επιβατών που αναφέρονται στον φάκελο PNR, καθώς και του αριθμού επιβατών που συ- νταξιδεύουν, οι οποίοι περιλαμβάνονται στον φάκελο PNR, β) η διεύθυνση και τα στοιχεία επικοινωνίας, γ) όλα τα στοιχεία πληρωμής, στα οποία συμπεριλαμ- βάνεται η διεύθυνση χρέωσης, εφόσον περιλαμβάνουν πληροφορίες που μπορεί να χρησιμεύσουν για την άμε- ση ταυτοποίηση του επιβάτη στον οποίον αναφέρονται τα δεδομένα PNR, ή άλλων προσώπων, δ) πληροφορίες σχετικά με το πρόγραμμα τακτικού επιβάτη, ε) γενικές παρατηρήσεις στο μέτρο που περιλαμβά- νουν πληροφορίες που μπορεί να χρησιμεύσουν για την άμεση ταυτοποίηση του επιβάτη στον οποίον αναφέρο- νται τα δεδομένα PNR, στ) οποιαδήποτε δεδομένα API που έχουν συλλεχθεί.

ΠΑΡΑΓΡΑΦΟΣ 3

Μετά την πάροδο του χρονικού διαστήματος της παραγράφου 2, η άρση της αποπροσωποποίησης, μέσω αποκάλυψης του συνόλου των δεδομένων PNR, εγκρί- νεται μόνον εφόσον εκτιμάται εύλογα ότι είναι αναγκαία για τους σκοπούς της περίπτωσης β΄ της παραγράφου 2 του άρθρου 8, έχει ενημερωθεί ο υπεύθυνος επεξεργασί- ας δεδομένων και έχει εγκριθεί από την κατά περίπτωση αρμόδια Δικαστική ή Εισαγγελική Αρχή.

ΠΑΡΑΓΡΑΦΟΣ 4

Τα δεδομένα PNR διαγράφονται μόνιμα μετά την πάροδο του χρονικού διαστήματος της παραγράφου 1. Εξαιρούνται τα δεδομένα PNR συγκεκριμένης υπόθεσης, τα οποία έχουν διαβιβαστεί και χρησιμοποιούνται από Αρμόδια Αρχή στο πλαίσιο έρευνας για την πρόληψη, ανίχνευση, διερεύνηση ή δίωξη τρομοκρατικών πράξε- ων ή σοβαρών εγκλημάτων και τα οποία διατηρούνται σύμφωνα με τις διατάξεις που καθορίζουν τις αρμοδιό- τητές της ή διέπουν τη λειτουργία της.

ΠΑΡΑΓΡΑΦΟΣ 5

Το αποτέλεσμα της επεξεργασίας, που προβλέπεται στην περίπτωση α΄ της παραγράφου 2 του άρθρου 8, διατηρείται από τη ΜΣΕ μόνο για όσο χρονικό διάστημα είναι απαραίτητο, ώστε να ενημερωθούν για την ύπαρ- ξη θετικού αποτελέσματος τόσο οι αρμόδιες αρχές όσο και οι ΜΣΕ των άλλων κρατών-μελών, σύμφωνα με την παράγραφο 1 του άρθρου 11. Αν μετά τη μεμονωμένη επανεξέταση που προβλέπεται στην παράγραφο 5 του άρθρου 8 με μη αυτοματοποιημένα μέσα, το αποτέλε- σμα μιας αυτοματοποιημένης επεξεργασίας αποδειχθεί αρνητικό, αυτό μπορεί να αποθηκευτεί για όσο χρονικό διάστημα δεν έχουν ακόμη διαγραφεί τα σχετικά δεδο- μένα, σύμφωνα με την παράγραφο 4, προκειμένου να αποφευχθούν στο μέλλον ανακριβή αποτελέσματα από αυτοματοποιημένη επεξεργασία.

Άρθρο 15Προστασία δεδομένων προσωπικού χαρακτήρα (Άρθρο 13 της Οδηγίας)ΠΑΡΑΓΡΑΦΟΣ 1

Ο επιβάτης του οποίου τα δεδομένα PNR υπόκεινται σε επεξεργασία, σύμφωνα με τις διατάξεις του παρόντος νόμου, έχει ως υποκείμενο αυτών, κατά την ισχύουσα νο- μοθεσία για την προστασία των δεδομένων προσωπικού χαρακτήρα, τα εξής δικαιώματα: α) πρόσβασης, β) διόρθωσης, γ) διαγραφής και περιορισμού, και δ) αποζημίωσης και δικαστικής προστασίας, για κάθε παραβίαση των διατάξεων που διέπουν την προστασία των προσωπικών του δεδομένων.

ΠΑΡΑΓΡΑΦΟΣ 2

Η ΜΣΕ εφαρμόζει τα κατάλληλα τεχνικά και οργα- νωτικά μέτρα και διαδικασίες, ώστε να διασφαλίζεται ο απόρρητος χαρακτήρας της επεξεργασίας και το κα- τάλληλο επίπεδο ασφαλείας σε σχέση με τους κινδύ- νους που παρουσιάζουν η επεξεργασία και η φύση των δεδομένων.

ΠΑΡΑΓΡΑΦΟΣ 3

Οι διατάξεις του παρόντος νόμου δεν θίγουν την εφαρμογή άλλων υποχρεώσεων που προβλέπονται από την ισχύουσα νομοθεσία και βαρύνουν τους αερομετα- φορείς κατά την επεξεργασία δεδομένων προσωπικού χαρακτήρα και, ιδίως, τις υποχρεώσεις τους να λαμβά- νουν τα κατάλληλα τεχνικά και οργανωτικά μέτρα, ώστε να προστατεύονται η ασφάλεια και η εμπιστευτικότητα των δεδομένων προσωπικού χαρακτήρα.

ΠΑΡΑΓΡΑΦΟΣ 4

Η επεξεργασία δεδομένων PNR που αποκαλύπτουν τη φυλετική ή εθνοτική καταγωγή, τα πολιτικά φρονή- ματα, τις θρησκευτικές ή φιλοσοφικές πεποιθήσεις, τη συμμετοχή σε συνδικαλιστική οργάνωση, την υγεία, τη σεξουαλική ζωή ή το σεξουαλικό προσανατολισμό ενός ατόμου απαγορεύεται. Αν παραληφθούν από τη ΜΣΕ δεδομένα PNR που αποκαλύπτουν τέτοιους είδους πλη- ροφορίες, αυτά διαγράφονται αμέσως.

ΠΑΡΑΓΡΑΦΟΣ 5

Η ΜΣΕ διατηρεί τεκμηρίωση όλων των συστημάτων και διαδικασιών επεξεργασίας που τελούν υπό την ευθύ- νη της, η οποία περιλαμβάνει τουλάχιστον: α) το όνομα και τα στοιχεία επικοινωνίας της ΜΣΕ και του προσωπικού της, που έχουν επιφορτιστεί με την επεξεργασία των δεδομένων PNR και τα διαφορετικά επίπεδα άδειας πρόσβασης, β) τα αιτήματα των Αρμόδιων Αρχών και των ΜΣΕ άλ- λων κρατών-μελών, γ) όλες τις αιτήσεις και τις διαβιβάσεις δεδομένων PNR προς τρίτη χώρα. Η ΜΣΕ καθιστά όλη την τεκμηρίωση διαθέσιμη, κα- τόπιν αιτήματος, στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα.

ΠΑΡΑΓΡΑΦΟΣ 6

Η ΜΣΕ τηρεί για πέντε (5) έτη αρχεία καταγραφής τουλάχιστον για τις ακόλουθες πράξεις επεξεργασίας: συλλογή, αναζήτηση δεδομένων PNR, άρση της αποπρο- σωποποίησης, κοινοποίηση και διαγραφή. Ειδικότερα, τα αρχεία καταγραφής της αναζήτησης πληροφοριών και της άρσης της αποπροσωποποίησης περιλαμβάνουν: το σκοπό, την ημερομηνία και την ώρα των εν λόγω πράξεων και, εφόσον είναι δυνατό, την ταυτότητα του προσώπου που αναζήτησε πληροφορίες ή κοινοποίησε τα δεδομένα αυτά, καθώς και την ταυτότητα των απο- δεκτών των εν λόγω δεδομένων. Τα αρχεία καταγραφής χρησιμοποιούνται αποκλειστικά για σκοπούς εξακρί- βωσης, αυτοελέγχου και κατοχύρωσης της ακεραιότη- τας και της ασφάλειας των δεδομένων, ή για σκοπούς ελέγχου. Κατόπιν αιτήματος, η ΜΣΕ παρέχει πρόσβαση στα συγκεκριμένα αρχεία στην Αρχή Προστασίας Δεδο- μένων Προσωπικού Χαρακτήρα.

ΠΑΡΑΓΡΑΦΟΣ 7

Όταν μια παραβίαση προσωπικών δεδομένων εν- δέχεται να ενέχει σοβαρό κίνδυνο για την προστασία των δεδομένων αυτών, ή να θίξει την ιδιωτικότητα του υποκειμένου τους, η ΜΣΕ γνωστοποιεί, σύμφωνα με τις κείμενες διατάξεις, την παραβίαση στο υποκείμενο των δεδομένων και στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, χωρίς αδικαιολόγητη καθυ- στέρηση.

Άρθρο 16Κυρώσεις (Άρθρο 14 της Οδηγίας)ΠΑΡΑΓΡΑΦΟΣ 1

Αν ο αερομεταφορέας δεν διαβιβάζει τα δεδομέ- να PNR στη ΜΣΕ ή δεν τα διαβιβάζει σύμφωνα με τα προβλεπόμενα στα άρθρα 10 και 18, με απόφαση του Προϊσταμένου της Αεροπορικής Αρχής του αερολιμέ- να, ύστερα από εισήγηση της ΜΣΕ, επιβάλλεται στον αερομεταφορέα χρηματικό πρόστιμο ύψους πέντε χι- λιάδων (5.000) ευρώ ανά πτήση. Για κάθε νέα παράβα- ση, μέσα στην ίδια περίοδο, μπορεί με όμοια απόφαση να επιβληθεί το πρόστιμο του προηγούμενου εδαφίου στο διπλάσιο, καθώς και απαγόρευση απογείωσης του αεροσκάφους μέχρι την πληρωμή του προστίμου ή την κατάθεση ισόποσης εγγυητικής επιστολής ημεδαπής ή αναγνωρισμένης στην Ελλάδα αλλοδαπής τράπεζας. Η απαγόρευση εκτελείται από την κοινοποίηση της από- φασης στον κυβερνήτη ή στον εκμεταλλευόμενο το αε- ροσκάφος ή σε νόμιμο αντιπρόσωπό του.

ΠΑΡΑΓΡΑΦΟΣ 2

Με κοινή απόφαση των Υπουργών Υποδομών και Μεταφορών, Οικονομικών και Προστασίας του Πολίτη, ύστερα από εισήγηση της Αεροπορικής Αρχής, μπορεί να αναπροσαρμόζεται το πρόστιμο της παραγράφου 1. Σε περίπτωση αναπροσαρμογής το ύψος του ανώτατου ορίου του προστίμου δεν μπορεί να υπερβαίνει τις τρι- άντα χιλιάδες (30.000) ευρώ.

ΠΑΡΑΓΡΑΦΟΣ 3

Σε περίπτωση επανειλημμένων παραβάσεων του πρώτου εδαφίου της παραγράφου 1, μέσα στην ίδια πε- ρίοδο, μπορεί, ύστερα από σχετική εισήγηση του Προ- ϊσταμένου της Αεροπορικής Αρχής του αερολιμένα ή της αρμόδιας διεύθυνσης της κεντρικής υπηρεσίας της Αεροπορικής Αρχής, να επιβάλλονται, με απόφαση του Διοικητή της Αεροπορικής Αρχής, οικονομικές ή άλλης μορφής κυρώσεις, σύμφωνα με όσα προβλέπονται στην κείμενη νομοθεσία.

ΠΑΡΑΓΡΑΦΟΣ 4

Αν η διαβίβαση των δεδομένων PNR δεν καθίσταται τεχνικά δυνατή λόγω βλάβης, δεν επιβάλλονται κυρώ- σεις σε βάρος των αερομεταφορέων. Η απόδειξη της συγκεκριμένης αδυναμίας διαβίβασης των δεδομένων PNR βαρύνει τον αερομεταφορέα.

ΠΑΡΑΓΡΑΦΟΣ 5

Οι αερομεταφορείς που θίγονται μπορούν να ασκή- σουν την προσφυγή του άρθρου 24 του Κώδικα Διοι- κητικής Διαδικασίας, (ν. 2690/1999, Α΄ 45) και, σε περί- πτωση απόρριψής της, να προσφύγουν στα διοικητικά δικαστήρια. Η προθεσμία και η άσκηση της διοικητικής προσφυγής και των ενδίκων μέσων δεν αναστέλλει την εκτέλεση της απόφασης επιβολής κυρώσεων. Τα πρόστι- μα εισπράττονται σύμφωνα με τον Κώδικα περί εισπρά- ξεως δημοσίων εσόδων και τις σχετικές διαδικασίες της Αεροπορικής Αρχής.

Άρθρο 17Εποπτική Αρχή (Άρθρο 15 της Οδηγίας)ΠΑΡΑΓΡΑΦΟΣ 1

Η Αρχή Προστασίας Δεδομένων Προσωπικού Χα- ρακτήρα είναι υπεύθυνη για την παροχή συμβουλών και την παρακολούθηση ή την εποπτεία της εφαρμογής των διατάξεων του παρόντος νόμου για κάθε επεξεργασία δεδομένων προσωπικού χαρακτήρα που προβλέπεται σε αυτόν και μεριμνά για την προστασία των θεμελιωδών δικαιωμάτων σε σχέση με την επεξεργασία αυτή.

ΠΑΡΑΓΡΑΦΟΣ 2

Η Αρχή Προστασίας Δεδομένων Προσωπικού Χα- ρακτήρα: α) χειρίζεται τις καταγγελίες που υποβάλλονται από κάθε υποκείμενο δεδομένων, ερευνά την υπόθεση και ενημερώνει τα υποκείμενα των δεδομένων για την πρό- οδο και την έκβαση της καταγγελίας μέσα σε εύλογο χρονικό διάστημα, β) ελέγχει τη νομιμότητα της επεξεργασίας των δεδο- μένων και διεξάγει έρευνες, επιθεωρήσεις και ελέγχους, είτε αυτεπαγγέλτως είτε βάσει καταγγελίας, σύμφωνα με την περίπτωση α΄.

ΠΑΡΑΓΡΑΦΟΣ 3

Η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρα- κτήρα συμβουλεύει, ύστερα από αίτημα, το υποκείμενο των δεδομένων σχετικά με την άσκηση των δικαιωμάτων που προβλέπονται στις διατάξεις του παρόντος νόμου.

Αθήνα, 30 Νοεμβρίου 2018
Ο Πρόεδρος της Δημοκρατίας
ΠΡΟΚΟΠΙΟΣ Β. ΠΑΥΛΟΠΟΥΛΟΣ
Οι Υπουργοί
Aντιπρόεδρος της Κυβέρνησης
και Υπουργός Αναπληρωτής Υπουργός
Οικονομίας και Ανάπτυξης Εσωτερικών Εθνικής Άμυνας ΙΩΑΝΝΗΣ ΔΡΑΓΑΣΑΚΗΣ ΑΛΕΞΑΝΔΡΟΣ ΧΑΡΙΤΣΗΣ ΠΑΝΑΓΙΩΤΗΣ ΡΗΓΑΣ Εργασίας, Κοινωνικής Ασφάλισης Δικαιοσύνης, Διαφάνειας
και Κοινωνικής Αλληλεγγύης Προστασίας του Πολίτη και Ανθρωπίνων Δικαιωμάτων ΕΥΤΥΧΙΑ ΑΧΤΣΙΟΓΛΟΥ ΟΛΓΑ ΓΕΡΟΒΑΣΙΛΗ ΜΙΧΑΗΛ ΚΑΛΟΓΗΡΟΥ Αναπληρωτής Υπουργός Υφυπουργός
Οικονομικών Οικονομικών Οικονομικών
ΕΥΚΛΕΙΔΗΣ ΤΣΑΚΑΛΩΤΟΣ ΓΕΩΡΓΙΟΣ ΧΟΥΛΙΑΡΑΚΗΣ ΑΙΚΑΤΕΡΙΝΗ ΠΑΠΑΝΑΤΣΙΟΥ Αναπληρωτής Υπουργός
Διοικητικής Ανασυγκρότησης Περιβάλλοντος και Ενέργειας Περιβάλλοντος και Ενέργειας ΜΑΡΙΑ-ΕΛΙΖΑ
ΞΕΝΟΓΙΑΝΝΑΚΟΠΟΥΛΟΥ ΓΕΩΡΓΙΟΣ ΣΤΑΘΑΚΗΣ ΣΩΚΡΑΤΗΣ ΦΑΜΕΛΛΟΣ
Ναυτιλίας
Υποδομών και Μεταφορών και Νησιωτικής Πολιτικής ΧΡΗΣΤΟΣ ΣΠΙΡΤΖΗΣ ΦΩΤΙΟΣ-ΦΑΝΟΥΡΙΟΣ ΚΟΥΒΕΛΗΣ
Θεωρήθηκε και τέθηκε η Μεγάλη Σφραγίδα του Κράτους.