current views are: 7

1 Νοεμβρίου 2017
Δημοσίευση18:41

Συνεχίζεται το αλαλούμ για τα ηλεκτρονικά εισιτήρια – Τι απαντούν ΟΑΣΑ, Χρ. Σπίρτζης για την έκδοση μέσω ίντερνετ

Πιο αναλυτικά ο ΟΑΣΑ αναφέρει ότι  στην αρχική του πρόταση εκπόνησε μελέτη προκειμένου να καταστεί δυνατή η έκδοση προσωποποιημένου κομίστρου και μέσω της ιστοσελίδας του, ώστε να εξυπηρετηθεί μεγάλο πλήθος χρηστών και να παραλάβει, στη συνέχεια, τις προσωποποιημένες κάρτες, είτε σε οποιαδήποτε σταθμό επιλογής του, είτε ταχυδρομικά στη διεύθυνση επιλογής του.

Δημοσίευση 18:41’

Πιο αναλυτικά ο ΟΑΣΑ αναφέρει ότι  στην αρχική του πρόταση εκπόνησε μελέτη προκειμένου να καταστεί δυνατή η έκδοση προσωποποιημένου κομίστρου και μέσω της ιστοσελίδας του, ώστε να εξυπηρετηθεί μεγάλο πλήθος χρηστών και να παραλάβει, στη συνέχεια, τις προσωποποιημένες κάρτες, είτε σε οποιαδήποτε σταθμό επιλογής του, είτε ταχυδρομικά στη διεύθυνση επιλογής του.

Συνεχίζεται το αλαλούμ αλλά και το πινγκ – πονγκ ευθυνών ανάμεσα στον ΟΑΣΑ και την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, σχετικά με την έκδοση μέσω ίντερνετ των ηλεκτρονικών εισιτηρίων στα ΜΜΜ, μια κίνηση που θα μπορούσε να είχε γλιτώσει τους πολίτες από την απίστευτη ταλαιπωρία και τις ουρές

Πιο αναλυτικά ο ΟΑΣΑ αναφέρει ότι  στην αρχική του πρόταση εκπόνησε μελέτη προκειμένου να καταστεί δυνατή η έκδοση προσωποποιημένου κομίστρου και μέσω της ιστοσελίδας του, ώστε να εξυπηρετηθεί μεγάλο πλήθος χρηστών και να παραλάβει, στη συνέχεια, τις προσωποποιημένες κάρτες, είτε σε οποιαδήποτε σταθμό επιλογής του, είτε ταχυδρομικά στη διεύθυνση επιλογής του. Η έκδοση αυτή, τονίζεται στην ανακοίνωση του ΟΑΣΑ, θα σήμαινε απαραιτήτως την επεξεργασία των προσωπικών δεδομένων του ονόματος και της διευθύνσεως των υποκειμένων, προκειμένου να καταστεί δυνατή η προσωποποίηση της κάρτας και η αποστολή της στη διεύθυνση του ενδιαφερομένου.

Κατά τον ΟΑΣΑ, η Αρχή Προστασίας τόνισε στη σκέψη 9  της Γνωμοδοτήσεως 1/2017 ότι «οποιαδήποτε συσχέτιση είτε σε λογικό είτε σε φυσικό επίπεδο του συγκεκριμένου αριθμού της κάρτας με το κάτοχο αυτής επιτρέπει την εξαγωγή πλήρους πληροφόρησης για τις ακριβείς διαδρομές που αυτός πραγματοποιεί, κατά συνέπεια ο ΟΑΣΑ θα πρέπει να διασφαλίσει ότι από το σύνολο της τηρούμενης πληροφορίας, ακόμα κι αν αυτή είναι διαμοιρασμένη σε ανεξάρτητα υποσυστήματα δεν θα είναι εφικτή η πραγματοποίηση μιας τέτοιας επεξεργασίας» και πρότεινε την «αξιοποίηση κρυπτογραφικών συναρτήσεων κατακερματισμού», δηλαδή την ψευδωνυμοποίηση.

Σύμφωνα με τον ΟΑΣΑ, αυτό σημαίνει ότι δεν δόθηκε στον Οργανισμό η σχεδιαζόμενη δυνατότητα να σχηματίσει ένα αρχείο με τα ονοματεπώνυμα και τις διευθύνσεις των χρηστών, διότι προσέκρουε στην άποψη της Αρχής περί εξαγωγής πληροφόρησης μέσω της συσχέτισης διαμοιρασμένων υποσυστημάτων και για το λόγο αυτό -αφενός- ματαιώθηκε η απευθείας έκδοση καρτών μέσω διαδικτύου. Αφετέρου, όπως υποστηρίζει ο ΟΑΣΑ, οδηγήθηκε στον επανασχεδιασμό της διαδικασίας με  ψευδωνυμοποίηση των προσωπικών δεδομένων της κάρτας και  έκδοσής της με χρήση QRcode, χωρίς καταχώρηση προσωπικών στοιχείων σε υποσύστημα, αλλά με παραλαβή τους στα κατά τόπους εκδοτήρια.

Ο ΟΑΣΑ υπογραμμίζει ότι δεν θα μπορούσε να επιμείνει στην επεξεργασία προσωπικών δεδομένων (ονόματος και διευθύνσεως) για την έκδοση των προσωποποιημένων κομίστρων (καρτών), καθώς όπως σημειώνει, η γνωμοδότηση 1/2017 της Αρχής είχε ξεκάθαρα ορίσει το πλαίσιο εντός του οποίου όφειλε να υλοποιήσει το σύστημα έκδοσης και προς τούτο υποχρεώθηκε να τροποποιήσει τις αρχικές του επιχειρησιακές επιλογές με γνώμονα την πλέον επίσημη και δεσμευτική άποψη της Αρχής Προστασίας.

Σύμφωνα πάντα με τον ΟΑΣΑ, στο πλαίσιο αυτά ο ανάδοχος του έργου πρότεινε τη βέλτιστη τεχνική λύση, βάσει των προβλέψεων της γνωμοδότησης 1 της ΑΠΠΔΧ. Καταλήγοντας, ο ΟΑΣΑ σημειώνει ότι στο πλαίσιο της αρχικής του πρότασης διαθέτει εφαρμογή έκδοσης προσωποποιημένων καρτών μέσω Διαδικτύου, η οποία, εφόσον εγκριθεί, μπορεί να τεθεί άμεσα σε εφαρμογή.

Ξαναδιαβάστε τις γνωμοδοτήσεις σας, απαντά ο Χρ. Σπίρτζης 

Το υπουργείο Υποδομών και Μεταφορών καλεί την ερχόμενη Παρασκευή σε δημόσια συνάντηση την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, τον ΟΑΣΑ και την ανάδοχο εταιρεία του ΑΣΣΚ, τους φορείς δηλαδή που συμμετείχαν στις συζητήσεις για το ηλεκτρονικό εισιτήριο και τον τρόπο έκδοσης του, προκειμένου, όπως αναφέρει σε ανακοίνωση του, έστω και τώρα, η Αρχή να δηλώσει δημόσια εάν επιτρέπει την υποβολή ηλεκτρονικής αίτησης με τη διεύθυνση των πολιτών και τα υπόλοιπα απαιτούμενα στοιχεία, ώστε να μπορεί να αποσταλεί ταχυδρομικά η «έξυπνη κάρτα», χωρίς την αυτοπρόσωπη παρουσία των πολιτών, όπως το υπουργείο είχε ενημερωθεί από τον ΟΑΣΑ και την ανάδοχο, με βάση τις γνωμοδοτήσεις 1 και 4 / 2017 της ίδιας της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα.

«Ποτέ δεν είναι αργά» τονίζει το υπουργείο και προσθέτει: «Όταν η χρήση των δεδομένων αυτών επιτρέπεται σε ιδιωτικούς φορείς (τράπεζες, εταιρείες τηλεφωνίας κ.λπ.), να επιτρέπεται και στους φορείς του ελληνικού δημοσίου».

Νωρίτερα σήμερα η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα διέψευσε τον υπουργό Μεταφορών Χρήστος Σπίρτζη, διευκρινίζοντας ότι όχι μόνο δεν απαγόρευσε την υποβολή ηλεκτρονικής αίτησης για την έκδοση του ηλεκτρονικού εισιτηρίου αλλά αντιθέτως την επέτρεψε ρητώς.


σχετικα αρθρα