Πως μπορεί ο πολίτης να εμφανίσει στο κινητό του τον Προσωπικό του Αριθμό (ΠΑ) για να τον χρησιμοποιήσει στις συναλλαγές του με την Διοίκηση
Αριθμ. 25392 ΕΞ 2025 – ΦΕΚ Τεύχος Β 4705/03.09.2025
Πρόσβαση στον Προσωπικό Αριθμό μέσω του ψηφιακού αποθετηρίου εγγράφων του άρθρου 80 του ν. 4954/2022, απαιτούμενες διαλειτουργικότητες με άλλα πληροφοριακά συστήματα και μητρώα του δημόσιου τομέα και τεχνικά και οργανωτικά μέτρα για την ασφάλεια της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα.
ΟΙ ΥΠΟΥΡΓΟΙ
ΕΘΝΙΚΗΣ ΟΙΚΟΝΟΜΙΑΣ ΚΑΙ ΟΙΚΟΝΟΜΙΚΩΝ – ΨΗΦΙΑΚΗΣ ΔΙΑΚΥΒΕΡΝΗΣΗΣ
αποφασίζουμε:
Άρθρο 1
Σκοπός, αντικείμενο και πεδίο εφαρμογής
1. Σκοπός της παρούσας είναι η διευκόλυνση των συναλλαγών του Δημοσίου με τους διοικούμενους και η αποκρυστάλλωση της χρήσης του Προσωπικού τους Αριθμού (εφεξής «ΠΑ») τόσο στη συνείδηση των διοικουμένων όσο και στις συναλλαγές τους με φορείς του δημόσιου τομέα, μέσω παροχής ευχερούς πρόσβασης στον ΠΑ, με τη χρήση του ψηφιακού αποθετηρίου εγγράφων του άρθρου 80 του ν. 4954/2022 και με ειδική μέριμνα για την προστασία των δεδομένων προσωπικού χαρακτήρα.
2. Με την παρούσα:
α) προστίθεται στο ψηφιακό αποθετήριο εγγράφων του άρθρου 80 του ν. 4954/2022 η λειτουργική δυνατότητα πρόσβασης, σε πρώτη ζήτηση, των φυσικών προσώπων – χρηστών στον ΠΑ που τους αντιστοιχεί,
β) προσδιορίζονται οι απαιτούμενες διαλειτουργικότητες με άλλα πληροφοριακά συστήματα και μητρώα του δημόσιου τομέα,
γ) προσδιορίζονται τα τεχνικά και οργανωτικά μέτρα για την ασφάλεια της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα που θα είναι προσβάσιμα μέσω του ψηφιακού αποθετηρίου εγγράφων του άρθρου 80 του ν. 4954/2022.
3. Στο πεδίο εφαρμογής της παρούσας εντάσσονται τα φυσικά πρόσωπα που διαθέτουν ή δύνανται να διαθέτουν την ειδική εφαρμογή του άρθρου 80 του ν. 4954/2022 στην προσωπική τους ηλεκτρονική συσκευή και στα οποία έχει εκδοθεί και χορηγηθεί και είναι ενεργός ο ΠΑ του άρθρου 11 του ν. 4727/2020.
Άρθρο 2
Πρόσβαση σε πρώτη ζήτηση στον Προσωπικό Αριθμό μέσω του ψηφιακού αποθετηρίου εγγράφων
1. Τα φυσικά πρόσωπα που εμπίπτουν στο πεδίο εφαρμογής της παρούσας δύνανται μέσω του ψηφιακού αποθετηρίου εγγράφων του άρθρου 80 του ν. 4954/2022 να έχουν πρόσβαση στον ΠΑ που τους αντιστοιχεί, κατόπιν αυθεντικοποίησης σύμφωνα με τις παρ. 1 και 2 του άρθρου 2 της υπ’ αρ. 4082/2022 κοινής απόφασης των Υπουργών Οικονομικών, Προστασίας του Πολίτη, Δικαιοσύνης, Εσωτερικών, Υποδομών και Μεταφορών και Επικρατείας «Ειδικότερα ζητήματα λειτουργίας της ειδικής ηλεκτρονικής εφαρμογής του άρθρου 80 του ν. 4954/2022» (Β’ 3982).
2. Η πρόσβαση στον ΠΑ πραγματοποιείται κατόπιν αιτήματος του φυσικού προσώπου – χρήστη και προϋποθέτει, κάθε φορά, θετική ενέργεια του χρήστη εντός του περιβάλλοντος του ψηφιακού αποθετηρίου. Με κάθε ενέργεια του χρήστη, κατά το πρώτο εδάφιο, ο ΠΑ αντλείται κρυπτογραφημένος σε πραγματικό χρόνο, αποκρυπτογραφείται, και προβάλλεται στην οθόνη της προσωπικής συσκευής του.
3. Η προβολή του ΠΑ γίνεται σε ξεχωριστό πεδίο του ψηφιακού αποθετηρίου, που προστίθεται για τον σκοπό αυτό. Μετά την προβολή, ο ΠΑ αποκρύπτεται εκ νέου. Η αποσύνδεση του χρήστη από την εφαρμογή του ψηφιακού αποθετηρίου συνεπάγεται την απόκρυψη του ΠΑ κατά την επανασύνδεση. Όταν ο ΠΑ προβάλλεται στην οθόνη της προσωπικής συσκευής του χρήστη, η εφαρμογή του ψηφιακού αποθετηρίου εμποδίζει κάθε αποτύπωση της οθόνης σε στιγμιότυπο.
4. Ο ΠΑ δεν περιλαμβάνεται στα στοιχεία ταυτοποίησης που εμφανίζονται στο ψηφιακό έγγραφο της παρ. 3 του άρθρου 3 της υπ’ αρ. 4082/2022 κοινής απόφασης των Υπουργών Οικονομικών, Προστασίας του Πολίτη, Δικαιοσύνης, Εσωτερικών, Υποδομών και Μεταφορών και Επικρατείας «Ειδικότερα ζητήματα λειτουργίας της ειδικής ηλεκτρονικής εφαρμογής του άρθρου 80 του ν. 4954/2022».
Άρθρο 3
Διαλειτουργικότητες
1. Για την άντληση του ΠΑ η εφαρμογή του ψηφιακού αποθετηρίου εγγράφων του άρθρου 80 του ν. 4954/2022 διαλειτουργεί μέσω του Κέντρου Διαλειτουργικότητας (ΚΕ.Δ.) της Γενικής Γραμματείας Πληροφοριακών Συστημάτων και Ψηφιακής Διακυβέρνησης (Γ.Γ.Π.Σ.Ψ.Δ.) με το Μητρώο Προσωπικού Αριθμού της παρ. 4 του άρθρου 11 του ν. 4727/2020. Αν από τη διαλειτουργικότητα δεν βρεθεί ο ΠΑ στο Μητρώο Προσωπικού Αριθμού, ο χρήστης δύναται να ανακατευθύνεται μέσω του περιβάλλοντος της εφαρμογής του ψηφιακού αποθετηρίου στην ψηφιακή υπηρεσία έκδοσης ΠΑ προσβάσιμης μέσω της Ενιαίας Ψηφιακής Πύλης της Δημόσιας Διοίκησης (ΕΨΠ-gov.gr).
2. Η διαλειτουργικότητα της παρ. 1 πραγματοποιείται σύμφωνα με τα άρθρα 47 του ν. 4623/2019 (Α’ 134) και 84 του ν. 4727/2020, το ισχύον Πλαίσιο Ασφάλειας Πληροφοριακών Συστημάτων της Γ.Γ.Π.Σ.Ψ.Δ. του Υπουργείου Ψηφιακής Διακυβέρνησης, την πολιτική ορθής χρήσης διαδικτυακών υπηρεσιών και τις διατάξεις περί προστασίας τυχόν δεδομένων προσωπικού χαρακτήρα.
3. Για την τεχνική υλοποίηση της διαλειτουργικότητας δημιουργούνται αρμοδίως και αξιοποιούνται μέσω του ΚΕ.Δ. οι κατάλληλες διαδικτυακές υπηρεσίες ή διεπαφές προγραμματισμού εφαρμογών, λαμβάνοντας υπόψη τα σχετικά τεχνικά – οργανωτικά μέτρα της παρ. 3 του άρθρου 4.
Άρθρο 4
Προστασία Προσωπικών Δεδομένων, Τεχνικά – Οργανωτικά Μέτρα
1. Κάθε επεξεργασία δεδομένων προσωπικού χαρακτήρα διενεργείται σύμφωνα με τις απαιτήσεις του Κανονισμού (ΕΕ) 679/2016 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 27ης Απριλίου 2016, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της οδηγίας 95/46/ΕΚ (L 119) και του ν. 4624/2019.
2. Το Υπουργείο Ψηφιακής Διακυβέρνησης, μέσω της Γενικής Γραμματείας Πληροφοριακών Συστημάτων και Ψηφιακής Διακυβέρνησης, είναι υπεύθυνος επεξεργασίας των δεδομένων προσωπικού χαρακτήρα κατά την έννοια της παρ. 7 του άρθρου 4 του Κανονισμού (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 (L 119) (Γενικού Κανονισμού για την Προστασία Δεδομένων – Γ.Κ.Π.Δ.) που υπόκεινται σε επεξεργασία για τη λειτουργία της εφαρμογής του άρθρου 80 του ν. 4954/2022 στο πλαίσιο του σκοπού της παρούσας.
3. Το Υπουργείο Ψηφιακής Διακυβέρνησης, μέσω της Γενικής Γραμματείας Πληροφοριακών Συστημάτων και Ψηφιακής Διακυβέρνησης, μεριμνά για τα κατάλληλα και αναγκαία τεχνικά και οργανωτικά μέτρα για τον περιορισμό των κινδύνων για τα δικαιώματα και τις ελευθερίες των υποκειμένων των δεδομένων και την ασφάλεια των προσωπικών δεδομένων από σκόπιμη ή τυχαία απειλή. Ιδίως, μεριμνά κατ’ ελάχιστον για:
α) Την χρήση κατάλληλων μεθόδων κρυπτογράφησης κατά την άντληση του ΠΑ σύμφωνα με την παρ. 2 του άρθρου 2 και το άρθρο 3, ώστε η πρόσβαση σε αυτόν να είναι δυνατή μόνο από τον κάτοχο του ΠΑ,
β) την κατάλληλη παραμετροποίηση της εφαρμογής του ψηφιακού αποθετηρίου εγγράφων, ώστε να τηρούνται οι όροι του άρθρου 2,
γ) την υλοποίηση του σκοπού της παρούσας κατά τρόπο ώστε σε καμία περίπτωση:
γα) να μην αποθηκεύεται ή διαβιβάζεται σε τρίτους ο ΠΑ μέσω της προσωπικής συσκευής του φυσικού προσώπου – χρήστη ή με άλλο τρόπο,
γβ) την πρόληψη και αντιμετώπιση τυχόν ευπαθειών στο πληροφοριακό σύστημα του Μητρώου Προσωπικού Αριθμού ή στην εφαρμογή του ψηφιακού αποθετηρίου εγγράφων του άρθρου 802 του ν. 4954/2022 από τη διαλειτουργικότητα του άρθρου 3.
4. Η ανώνυμη εταιρεία του Δημοσίου με την επωνυμία «Εθνικό Δίκτυο Υποδομών Τεχνολογίας και Έρευνας Α.Ε.» (εφεξής «Ε.Δ.Υ.Τ.Ε.»), ως εποπτευόμενος φορέας του Υπουργείου Ψηφιακής Διακυβέρνησης που έχει αναλάβει, για λογαριασμό του Υπουργείου Ψηφιακής Διακυβέρνησης, τον σχεδιασμό, την υλοποίηση και τη συντήρηση της εφαρμογής του ψηφιακού αποθετηρίου εγγράφων, ενεργεί ως εκτελούσα την επεξεργασία για τους σκοπούς της παρούσας και για σκοπούς ιχνηλασιμότητας και έχει την υποχρέωση λήψης και διαρκούς τήρησης των κατάλληλων και αναγκαίων τεχνικών και οργανωτικών μέτρων ασφάλειας των λαμβανομένων στοιχείων, συμπεριλαμβανομένης της λήψης των κατάλληλων μέτρων κρυπτογράφησης, και, ιδίως την προστασία των διακινούμενων δεδομένων από κάθε παραβίαση, καθώς και από σκόπιμη ή τυχαία απειλή, ενεργώντας σύμφωνα με το ενωσιακό και εθνικό δίκαιο και, ιδίως, σύμφωνα με τον Γ.Κ.Π.Δ. και τον ν. 4624/2019 (Α’ 137).
5. Κανένας φορέας, δημόσιου ή ιδιωτικού τομέα, εμπλεκόμενος ή μη στην υλοποίηση των διαλειτουργικοτήτων της παρούσας δεν αποκτά πρόσβαση στον αποκρυπτογραφημένο ΠΑ.
Άρθρο 5
Έναρξη ισχύος
Η απόφαση αυτή αρχίζει να ισχύει από τη δημοσίευσή της στην Εφημερίδα της Κυβερνήσεως.
Δημοσιεύτηκε στον Οδηγό του Πολίτη (https://www.odigostoupoliti.eu)