Σύστημα Ηλεκτρονικής Επιτήρησης (βραχιολάκι) υπόδικων, καταδίκων και κρατούμενων σε άδεια
Αριθμ. 14175 – ΦΕΚ Τεύχος Β 2812/06.06.2025
Ρύθμιση τεχνικών θεμάτων και λοιπών λεπτομερειών για την εφαρμογή του Συστήματος Ηλεκτρονικής Επιτήρησης.
ΟΙ ΥΠΟΥΡΓΟΙ
ΠΡΟΣΤΑΣΙΑΣ ΤΟΥ ΠΟΛΙΤΗ – ΨΗΦΙΑΚΗΣ ΔΙΑΚΥΒΕΡΝΗΣΗΣ
αποφασίζουμε:
Άρθρο 1
Σκοπός
Σκοπός της παρούσας είναι:
α) η θέσπιση των κανόνων για την ορθή και αποτελεσματική λειτουργία του Συστήματος Ηλεκτρονικής Επιτήρησης, υπόδικων, κατάδικων και κρατούμενων σε άδεια και
β) η προστασία των δικαιωμάτων των επιτηρούμενων προσώπων.
Άρθρο 2
Αντικείμενο
Αντικείμενο της παρούσας είναι:
α) ο καθορισμός των τεχνικών απαιτήσεων για τη χρήση και τη λειτουργία του Συστήματος Ηλεκτρονικής Επιτήρησης,
β) η διαμόρφωση του Πίνακα Στοιχείων Επιτηρούμενου,
γ) η ρύθμιση των αναγκαίων τεχνικών και οργανωτικών μέτρων ασφάλειας των δεδομένων που τηρούνται στο Σύστημα Ηλεκτρονικής Επιτήρησης,
δ) ο προσδιορισμός των τηρούμενων στο Σύστημα Ηλεκτρονικής Επιτήρησης δεδομένων προσωπικού χαρακτήρα και του χρονικού διαστήματος τήρησής τους, καθώς και
ε) κάθε άλλο ειδικότερο θέμα που αφορά στην εφαρμογή του Συστήματος Ηλεκτρονικής Επιτήρησης.
Άρθρο 3
Ορισμοί
1. «Σύστημα Ηλεκτρονικής Επιτήρησης»: Το σύνολο των ηλεκτρονικών και λοιπών τεχνικών μέσων και συσκευών, με τα οποία ανιχνεύεται και βεβαιώνεται η θέση ή/και η κίνηση του επιτηρούμενου σε πραγματικό χρόνο, με την ταυτόχρονη αποστολή και καταγραφή των δεδομένων αυτών σε ένα Κέντρο Ελέγχου και Επιτήρησης.
2. «Επιτήρηση»: Η παρακολούθηση της παραμονής του επιτηρούμενου στην κατοικία του ή/και της κίνησής του στους χώρους που καθορίζονται ρητά από την πράξη επιβολής του μέτρου της ηλεκτρονικής επιτήρησης.
3. «Επιτηρούμενος»: Ο υπόδικος, ο κατάδικος που έχει απολυθεί υπό όρο ή εκτίει ποινή κατ’ οίκον και ο κρατούμενος σε άδεια, ο εντοπισμός της θέσης ή/και της κίνησης του οποίου πραγματοποιείται με τη χρήση συστήματος ηλεκτρονικής επιτήρησης, κατόπιν διάταξης, βουλεύματος, δικαστικής απόφασης ή απόφασης του κατά περίπτωση αρμόδιου οργάνου.
4. «Πίνακας Στοιχείων Επιτηρούμενου»: Το έντυπο με τα στοιχεία και τη Δήλωση Επιτηρούμενου, ως εμφαίνονται στο επισυναπτόμενο Παράρτημα, που συμπληρώνεται, δίδεται και υπογράφεται από το πρόσωπο στο οποίο επίκειται να εφαρμοστεί η ηλεκτρονική επιτήρηση, καθώς επίσης και από το όργανο επιβολής της και τον υπάλληλο της αρμόδιας για την εγκατάσταση του συστήματος υπηρεσίας.
5. «Μητρώο Επιτηρούμενων»: Το ηλεκτρονικό αρχείο συλλογής, καταγραφής, επεξεργασίας, αποθήκευσης και χρήσης των στοιχείων και δεδομένων των επιτηρούμενων προσώπων, όπως αυτά περιλαμβάνονται στο Πίνακα Στοιχείων Επιτηρούμενου, το οποίο συνιστά τμήμα του συστήματος ηλεκτρονικής επιτήρησης και τηρείται στην αρμόδια οργανική μονάδα της Γενικής Γραμματείας Αντεγκληματικής Πολιτικής.
Άρθρο 4
Είσοδος στο Σύστημα Ηλεκτρονικής Επιτήρησης
1. Στο Σύστημα εισέρχονται οι αρμόδιοι υπάλληλοι των οργανικών μονάδων της παρ. 1 του άρθρου 172 του ν. 5187/2025 (Α’ 48), ενώ είναι δυνατή η είσοδος σ’ αυτό αρμοδίων υπαλλήλων ή λειτουργών του δημοσίου τομέα, ιδίως των Δικαστικών Υπηρεσιών και των Σωφρονιστικών Καταστημάτων, ή υπαλλήλων ιδιωτικών φορέων, κατόπιν εξουσιοδότησης, που παρέχεται από το Τμήμα Υποστήριξης και Λειτουργίας Πληροφοριακών Συστημάτων και Υπηρεσιών της Γενικής Γραμματείας Αντεγκληματικής Πολιτικής.
2. Η πρόσβαση των αρμοδίων υπαλλήλων και λειτουρ-γών των φορέων της παρ. 1 στο Σύστημα Ηλεκτρονικής Επιτήρησης, αποκλειστικά και μόνο για την άσκηση του έργου τους, πραγματοποιείται, με την εισαγωγή προσωπικών κωδικών, που χορηγούνται από το Τμήμα της παρ. 1, μόνο από ασφαλές τερματικό σύστημα, με τη χρήση έμπιστου δικτύου και κατάλληλων ασφαλών κρυπτογραφικών μηχανισμών. Ειδικότερα, αν πρόκειται για υπαλλήλους των φορέων του Δημοσίου, η πρόσβαση στο σύστημα του προηγούμενου εδαφίου δύναται να πραγματοποιείται και μέσω αυθεντικοποίησης, με χρήση κωδικών δημόσιας διοίκησης, σύμφωνα με την υπό στοιχεία 29810 ΕΞ/23.10.2020 (Β’ 4798) απόφαση του Υπουργού Επικρατείας.
Άρθρο 5
Ελάχιστες Τεχνικές Προδιαγραφές Συστήματος Ηλεκτρονικής Επιτήρησης
1. Το Σύστημα Ηλεκτρονικής Επιτήρησης περιλαμβάνει:
α) Το Κέντρο Ελέγχου και Επιτήρησης,
β) Το Τερματικό σύστημα,
γ) Τη Μονάδα Επιτήρησης Κατοικίας,
δ) Τη Φορητή Συσκευή Πομπού,
ε) Τη Συσκευή Δορυφορικής Παρακολούθησης και
στ) Τους Ιμάντες Ασφαλείας.
2. Το Σύστημα Ηλεκτρονικής Επιτήρησης πληροί προδιαγραφές, που διασφαλίζουν την αποτελεσματική, ασφαλή και αδιάλειπτη παρακολούθηση των επιτηρουμένων προσώπων. Ειδικότερα:
α) Το Κέντρο Ελέγχου και Επιτήρησης διαθέτει τον απαραίτητο υλικοτεχνικό εξοπλισμό, τα συστήματα επικοινωνίας, τα συστήματα αδιάλειπτης παροχής ισχύος προκειμένου να επιτρέπει την επί 24ώρου βάσεως παρακολούθηση του Επιτηρούμενου. Διαθέτει λογισμικό διαχείρισης της επιτήρησης, με δυνατότητες εισαγωγής στοιχείων, διαμόρφωσης ωραρίων και γεωγραφικών περιορισμών, πολλαπλά επίπεδα εξουσιοδότησης, καταγραφή χρήσης, κρυπτογράφηση δεδομένων και εφεδρικά συστήματα που επιτρέπουν τη λήψη αντιγράφων ασφαλείας και τη συνεχή λειτουργία του, ενώ είναι συμβατό με όλο τον παρεχόμενο εξοπλισμό επιτήρησης και συμμορφώνεται με το πρότυπο ISO 27001 ή νεότερο.
β) Το Τερματικό Σύστημα διαθέτει πρότυπο ασφάλειας TPM 2.0 ή νεότερο, ασφαλή διαχείριση κρυπτογραφικών κλειδιών, δυνατότητα εντοπισμού προσπάθειας παραβίασης, δυνατότητα ασφαλούς εκκίνησης και διαχείρισης του λογισμικού, κρυπτογράφησης δεδομένων σε επίπεδο δίσκου, πιστοποιήσεις συμμόρφωσης ISO/IEC 27001 και ISO 9001 ή νεότερες, υποστήριξη αυθεντικοποίησης με μέθοδο ασφάλειας 2FA ή μέσω έξυπνης κάρτας (CAC/ PIV) ή βάσει πιστοποιητικού X.509 ή νεότερου, καθώς επίσης και κρυπτογράφηση επικοινωνίας μέσω πρωτόκολλων ασφαλείας TLS/SSL ή νεότερων. Το Τερματικό Σύστημα έχει πλήρη πρόσβαση στο αρχείο συλλογής, καταγραφής, επεξεργασίας, αποθήκευσης και χρήσης των στοιχείων και δεδομένων των επιτηρουμένων προσώπων σε πραγματικό χρόνο.
γ) Η Μονάδα Επιτήρησης Κατοικίας αποτελείται από συσκευή επικοινωνίας εγκατεστημένη στην οικία του επιτηρούμενου, η οποία διαθέτει δυνατότητα επικοινωνίας μέσω τηλεφωνικού δικτύου PSTN, δικτύου κινητής τηλεφωνίας GSM/4G ή νεότερο ή δίκτυο Ethernet/ internet, επιτρέπει την αμφίδρομη φωνητική επικοινωνία με το Κέντρο Ελέγχου και Επιτήρησης και ανιχνεύει την απομάκρυνση της φορητής συσκευής πομπού πέραν των καθορισμένων από την πράξη επιβολής της ηλεκτρονικής επιτήρησης ορίων, την παραβίαση ή οποιαδήποτε άλλη παρέμβαση στο Σύστημα Ηλεκτρονικής Επιτήρησης, σε συμμόρφωση με τα πρότυπα EN 50131 και ISO/IEC 27001 ή νεότερα, για τη διασφάλιση της πληροφορίας.
δ) Η Φορητή Συσκευή Πομπού φέρεται μόνιμα από τον επιτηρούμενο με ειδικό ιμάντα ασφαλείας, είναι αδιάβροχη, τουλάχιστον κατά το πρότυπο IP68 ή νεότερο, κατέχει πιστοποίηση μη αφαιρεσιμότητας χωρίς ανίχνευση, διαθέτει δυνατότητα ανίχνευσης παραβίασης και συμμορφώνεται με τις ευρωπαϊκές οδηγίες περί ηλεκτρομαγνητικής συμβατότητας και ασφαλούς χρήσης σε επαφή με το ανθρώπινο σώμα.
ε) Η Συσκευή Δορυφορικής Παρακολούθησης επιτελεί τη λειτουργία γεωεντοπισμού, με τη χρήση τεχνολογίας A-GPS ή/και GNSS ή νεότερης και εναλλακτικά μέσω δικτύου κινητής τηλεφωνίας, παρέχει υποστήριξη γεωγραφικών περιορισμών, χρονικών ζωνών και αυτοματοποιημένων ειδοποιήσεων, επιτρέπει την επικοινωνία μέσω δικτύου κινητής τηλεφωνίας GSM/4G ή/και νεότερου και διαθέτει ελάχιστη αυτονομία μπαταρίας 24 ώρες, με δυνατότητα ταχείας φόρτισης και
στ) Οι Ιμάντες Ασφαλείας είναι μίας χρήσης ή πολλαπλών χρήσεων εφόσον είναι κατασκευασμένοι από τέτοιο υλικό ώστε να διασφαλίζεται η δυνατότητα καθαρισμού και απολύμανσης με κοινά καθαριστικά μέσα, διαθέτουν δε, ενσωματωμένα υλικά τα οποία δεν επιτρέπουν την παραβίαση χωρίς ανίχνευση, εντοπίζουν κάθε προσπάθεια αποσύνδεσης τους και κατασκευάζονται από υποαλλεργικά υλικά με αντοχή στη φθορά.
Άρθρο 6
Δεδομένα Συστήματος Ηλεκτρονικής Επιτήρησης
1. Τα δεδομένα που τηρούνται στο Σύστημα Ηλεκτρονικής Επιτήρησης είναι τα εξής:
α) Προσωπικά Στοιχεία Επιτηρούμενου: Όνομα, Επώνυμο, Ιθαγένεια, Φύλο, Γλώσσα, Αριθμός Δελτίου Ταυτότητας ή Διαβατηρίου, Α.Μ.Κ.Α./Π.Α.Υ.Π.Ε.Κ., Ποινική -Δικονομική Κατάσταση Επιτηρούμενου (Κατάδικος/Υπόδικος/Κρατούμενος σε άδεια, τυχόν επιβληθείσα ποινή και διαπραχθέν αδίκημα ή αδίκημα για το οποίο έχει ασκηθεί ποινική δίωξη, τυχόν συνδυαστικά επιβληθέντες περιοριστικοί όροι, χρονική διάρκεια και ημερομηνία έναρξης/λήξης της ηλεκτρονικής επιτήρησης, Αριθμός της διάταξης, βουλεύματος ή απόφασης επιβολής της ηλεκτρονικής επιτήρησης, ενδεχόμενη δικάσιμος/δικαστήριο εκδίκασης), Κατάσταση Υγείας (είδος και ποσοστό αναπηρίας), Διεύθυνση Κατοικίας (Οδός/Αριθμός/Τ.Κ./Περιφέρεια/ Δήμος), Διεύθυνση Σωφρονιστικού Καταστήματος, εάν πρόκειται για κρατούμενο και αριθμός σταθερού ή/και κινητού τηλεφώνου.
β) Χωρικά δεδομένα: γεωγραφικές συντεταγμένες σε πραγματικό ή παρελθόντα χρόνο, ιδίως η γεωγραφική θέση και κίνηση του επιτηρούμενου.
γ) Συμβάντα παραβίασης ή αποσύνδεσης εξοπλισμού,
δ) Στοιχεία Συσκευής: Αριθμός Συσκευής, Τύπος Συσκευής, Σειριακός Αριθμός Συσκευής.
ε) Τεχνικά μεταδεδομένα επικοινωνίας (π.χ. ισχύς σήματος, κατάσταση συσκευής, επίπεδο μπαταρίας) και
στ) Στοιχεία Οργάνου Επιβολής της Ηλεκτρονικής Επιτήρησης: Είδος οργάνου (Ανακριτής/Εισαγγελέας/ Δικαστήριο/Δικαστικό Συμβούλιο/Πειθαρχικό Συμβούλιο Σωφρονιστικού Καταστήματος), Κωδικός Οργάνου, Τηλέφωνο επικοινωνίας, Ταχυδρομική Διεύθυνση και Διεύθυνση Ηλεκτρονικού Ταχυδρομείου.
2. Τα ανωτέρω δεδομένα συλλέγονται, υπόκεινται σε επεξεργασία και αποθηκεύονται, με σκοπό την αποφυγή παραβιάσεων του συστήματος και την λήψη κατάλληλων μέτρων ασφαλείας για την προστασία του επιτηρούμενου και των πολιτών.
3. Τα δεδομένα των περ. α) και στ) της παρ. 1 τηρούνται στο Μητρώο Επιτηρούμενων.
4. Τα δεδομένα των περ. β) έως ε) της παρ. 1 είναι δυνατόν να αποτελούν δεδομένα προσωπικού χαρακτήρα, εφόσον αφορούν στον Επιτηρούμενο.
Άρθρο 7
Υποχρέωση Εμπιστευτικότητας και Εχεμυθείας
1. Η Γενική Γραμματεία Αντεγκληματικής Πολιτικής και κάθε άλλος, δημόσιος ή ιδιωτικός, εμπλεκόμενος φορέας και το αρμόδιο προσωπικό αυτών, που διατίθενται σε καθήκοντα σχετικά με την εγκατάσταση, εφαρμογή, λειτουργία, χρήση και συντήρηση του Συστήματος Ηλεκτρονικής Επιτήρησης, έχουν την υποχρέωση να τηρούν απόλυτη εχεμύθεια, όσον αφορά στις πληροφορίες και δεδομένα που περιέρχονται σε γνώση τους καθ’ οποιονδήποτε τρόπο και καλύπτονται από το υπηρεσιακό και το ιδιωτικό απόρρητο.
2. Οι φορείς της παρ. 1 έχουν την υποχρέωση:
α) παροχής και διατήρησης ενός ασφαλούς πληροφορικού περιβάλλοντος, ώστε ουδέν μη εξουσιοδοτημένο πρόσωπο να μπορεί να έχει πρόσβαση στο Σύστημα Ηλεκτρονικής Επιτήρησης, χωρίς την προηγούμενη έγκριση της Γενικής Γραμματείας Αντεγκληματικής Πολιτικής και
β) λήψης όλων των αναγκαίων μέτρων διασφάλισης ότι το αρμόδιο προσωπικό αυτών που διατίθεται σε καθήκοντα σχετικά με την λειτουργία του συστήματος Ηλεκτρονικής Επιτήρησης γνωρίζει και συμμορφώνεται με τις υποχρεώσεις της παρούσας και
γ) διασφάλισης της πρόσβασης του αρμόδιου προσωπικού αυτών μόνο στα δεδομένα που εμπίπτουν στον τομέα της αρμοδιότητάς τους και είναι απολύτως απαραίτητα για την επιτέλεση των καθηκόντων τους.
Άρθρο 8
Χρονική Διάρκεια Τήρησης – Καταστροφή των Δεδομένων
1. Για την χρονική διάρκεια τήρησης των δεδομένων που υπόκεινται σε επεξεργασία προς τον σκοπό της ηλεκτρονικής επιτήρησης των επιτηρούμενων εφαρμόζεται αναλογικά η παρ. 1 του άρθρου 573 του Κώδικα Ποινικής Δικονομίας.
2. Η καταστροφή των δεδομένων, μετά το πέρας του απαιτούμενου χρόνου τήρησής τους, σύμφωνα με την προηγουμένη παράγραφο, πραγματοποιείται από τη Γενική Γραμματεία Αντεγκληματικής Πολιτικής, με αυτόματο και ασφαλή τρόπο, ώστε να μην είναι δυνατή η ανάκτησή τους με οποιοδήποτε μέσο, ούτε η αναγνώριση των υποκειμένων των δεδομένων, τηρουμένων και των διαδικασιών των παρ. 2 και 3 του άρθρου 573 του Κώδικα Ποινικής Δικονομίας.
3. Η Γενική Γραμματεία Αντεγκληματικής Πολιτικής δύναται να διατηρεί ανωνυμοποιημένα στατιστικά στοιχεία για το πλήθος των επιτηρούμενων ανά μήνα, το πλήθος και τον λόγο των παραβιάσεων του συστήματος, τον σκοπό, τον τόπο και τη διάρκεια κάθε επιτήρησης. Τα στατιστικά στοιχεία δύνανται να διατίθενται σε εθνικούς, ευρωπαϊκούς ή διεθνείς οργανισμούς καθώς επίσης και σε κάθε ενδιαφερόμενο, για ερευνητικούς σκοπούς.
Άρθρο 9
Διαλειτουργικότητες του Συστήματος Ηλεκτρονικής Επιτήρησης
1. Το Σύστημα Ηλεκτρονικής Επιτήρησης, για τον σκοπό της παρούσας, δύναται να διαλειτουργεί με το Ολοκληρωμένο Πληροφοριακό Σύστημα Σωφρονιστικών Καταστημάτων της Γενικής Γραμματείας Αντεγκληματικής Πολιτικής (Ο.Π.Σ. Σ.Κ.), το Ολοκληρωμένο Σύστημα Διαχείρισης Δικαστικών Υποθέσεων Ποινικής Δικαιοσύνης (Ο.Σ.Δ.Δ.Υ.-Π.Δ.) και το Πληροφοριακό Σύστημα της Ελληνικής Αστυνομίας.
2. Το Σύστημα Ηλεκτρονικής Επιτήρησης δύναται να αντλεί:
α) στοιχεία των περ. α) και στ) της παρ. 1 του άρθρου 6 από το Ολοκληρωμένο Πληροφοριακό Σύστημα Σωφρονιστικών Καταστημάτων της Γενικής Γραμματείας Αντεγκληματικής Πολιτικής (Ο.Π.Σ. Σ.Κ.), εφόσον το μέτρο της ηλεκτρονικής επιτήρησης επιβάλλεται σε πρόσωπο που κρατείται εντός Σωφρονιστικού Καταστήματος και
β) στοιχεία των περ. α) και στ) της παρ. 1 του άρθρου 6 από το Ολοκληρωμένο Σύστημα Διαχείρισης Δικαστικών Υποθέσεων Ποινικής Δικαιοσύνης (Ο.Σ.Δ.Δ.Υ.-Π.Δ.), μέσω του Κέντρου Διαλειτουργικότητας (ΚΕ.Δ.), σύμφωνα με το ισχύον Πλαίσιο Ασφάλειας των Πληροφοριών και την Πολιτική Ορθής Χρήσης Διαδικτυακών Υπηρεσιών της Γενικής Γραμματείας Πληροφοριακών Συστημάτων και Ψηφιακής Διακυβέρνησης (Γ.Γ.Π.Σ.Ψ.Δ.) του Υπουργείου Ψηφιακής Διακυβέρνησης, εφόσον το μέτρο της ηλεκτρονικής επιτήρησης επιβάλλεται από δικαστική αρχή και δεν αφορά σε πρόσωπο που κρατείται εντός Σωφρονιστικού Καταστήματος.
3. Το Ολοκληρωμένο Σύστημα Διαχείρισης Δικαστικών Υποθέσεων Ποινικής Δικαιοσύνης (Ο.Σ.Δ.Δ.Υ.-Π.Δ.) δύναται να αντλεί στοιχεία των περ. α), γ) και στ) της παρ. 1 του άρθρου 6 από το Σύστημα Ηλεκτρονικής Επιτήρησης, μέσω του Κέντρου Διαλειτουργικότητας (ΚΕ.Δ.), σύμφωνα με το ισχύον Πλαίσιο Ασφάλειας των Πληροφοριών και την Πολιτική Ορθής Χρήσης Διαδικτυακών Υπηρεσιών της Γενικής Γραμματείας Πληροφοριακών Συστημάτων και Ψηφιακής Διακυβέρνησης (Γ.Γ.Π.Σ.Ψ.Δ.) του Υπουργείου Ψηφιακής Διακυβέρνησης.
4. Το Ολοκληρωμένο Πληροφοριακό Σύστημα Σωφρονιστικών Καταστημάτων της Γενικής Γραμματείας Αντεγκληματικής Πολιτικής (Ο.Π.Σ. Σ.Κ.) δύναται να αντλεί στοιχεία των περ. α), γ) και στ) της παρ. 1 του άρθρου 6 από το Σύστημα Ηλεκτρονικής Επιτήρησης.
5. Το Πληροφοριακό Σύστημα της Ελληνικής Αστυνομίας δύναται να αντλεί στοιχεία των περ. α), γ) και στ) της παρ. 1 του άρθρου 6 από το Σύστημα Ηλεκτρονικής Επιτήρησης.
6. Στην περίπτωση επιλογής υλοποίησης της διαλειτουργικότητας μέσω του Κέντρου Διαλειτουργικότητας (ΚΕ.Δ.), η επεξεργασία των δεδομένων προσωπικού χαρακτήρα διενεργείται, σύμφωνα με τις διατάξεις του ν. 4624/2019 (Α’ 137) και της λοιπής ισχύουσας νομοθεσίας, με την εφαρμογή των αρχών της αναγκαιότητας, της αναλογικότητας και της ελαχιστοποίησης των δεδομένων. Η εν λόγω επεξεργασία πραγματοποιείται με τη λήψη των κατάλληλων τεχνικών και οργανωτικών μέτρων ασφάλειας, σύμφωνα με την πολιτική ασφάλειας του αρμόδιου φορέα και το πλαίσιο διαλειτουργικότητας του Υπουργείου Ψηφιακής Διακυβέρνησης.
7. Οι Φορείς τα συστήματα των οποίων διαλειτουργούν με το Σύστημα Ηλεκτρονικής Επιτήρησης συμμορφώνονται με τις υποχρεώσεις του άρθρου 7.
Άρθρο 10
Οργανωτικά και Τεχνικά Μέτρα Προστασίας των Δεδομένων Προσωπικού Χαρακτήρα
1. Για την προστασία των δεδομένων προσωπικού χαρακτήρα καθορίζονται τα ελάχιστα αναγκαία μέτρα ασφάλειας, ως εξής:
α) η κατοχή από το εμπλεκόμενο προσωπικό των απαραίτητων για την εκπλήρωση των καθηκόντων του γνώσεων και δεξιοτήτων,
β) η διασφάλιση της δυνατότητας ελέγχου και εξακρίβωσης των ενεργειών στο Σύστημα Ηλεκτρονικής Επιτήρησης, του χρόνου εκτέλεσης τους και του ενεργήσαντος προσώπου,
γ) η αποτροπή της πρόσβασης μη εξουσιοδοτημένων προσώπων στις εγκαταστάσεις του Κέντρου Ελέγχου και επιτήρησης,
δ) η αποτροπή της ανάγνωσης, αντιγραφής, τροποποίησης ή καταστροφής δεδομένων του συστήματος ηλεκτρονικής επιτήρησης από μη εξουσιοδοτημένα πρόσωπα,
ε) η εξασφάλιση της πρόσβασης των εξουσιοδοτημένων προσώπων μόνο στα δεδομένα που εμπίπτουν στον τομέα της αρμοδιότητάς τους,
στ) η εξασφάλιση της αυθεντικότητας της πηγής των εκπεμπόμενων από τους επιτηρούμενους σημάτων προς το κέντρο ελέγχου και επιτήρησης, καθώς και η προστασία αυτών κατά την εκπομπή τους από μη εξουσιοδοτημένη ανάγνωση, αντιγραφή, τροποποίηση ή καταστροφή και
ζ) κάθε άλλο αναγκαίο μέτρο ασφάλειας, σύμφωνα με τις απαιτήσεις της παρ. 2 του άρθρου 62 του ν. 4624/2019 (Α’ 137).
2. Η Γενική Γραμματεία Αντεγκληματικής Πολιτικής έχει την υποχρέωση έκδοσης εκτίμησης αντικτύπου της επεξεργασίας στην προστασία των δεδομένων προσωπικού χαρακτήρα, σύμφωνα με το άρθρο 65 του ν. 4624/2019 (Α’ 137), καθώς επίσης και κατάρτισης και εφαρμογής πολιτικών που σχετίζονται με την ασφάλεια και προστασία των τηρούμενων προσωπικών δεδομένων στο Σύστημα Ηλεκτρονικής Επιτήρησης, συμπεριλαμβανομένης της πολιτικής ασφαλείας, με ενότητα σχετική με την ασφαλή μεταφορά δεδομένων μέσω διαλειτουργικότητας καθώς και της πολιτικής προστασίας προσωπικών δεδομένων.
3. Τα μέτρα και οι πολιτικές των προηγούμενων παραγράφων εφαρμόζονται από τους φορείς της παρ. 1 του άρθρου 7 και τους φορείς διαλειτουργικότητας της παρ. 1 του άρθρου 9.
Άρθρο 11
Επεξεργασία δεδομένων προσωπικού χαρακτήρα
1. Για τον σκοπό της λειτουργίας του Συστήματος Ηλεκτρονικής Επιτήρησης:
α) Η Γενική Γραμματεία Αντεγκληματικής Πολιτικής ορίζεται ως υπεύθυνος επεξεργασίας των δεδομένων προσωπικού χαρακτήρα, τα οποία συλλέγονται και υποβάλλονται σε επεξεργασία μέσω του συστήματος ηλεκτρονικής επιτήρησης, σε συμμόρφωση με την έννομη υποχρέωση και σε εκπλήρωση καθήκοντος που εκτελείται προς το δημόσιο συμφέρον, ιδίως κατά την έννοια των άρθρων 43 και 45Α του ν. 4624/2019 (Α’ 137), για την εκπλήρωση της εφαρμογής της ηλεκτρονικής επιτήρησης. Η Γενική Γραμματεία Αντεγκληματικής Πολιτικής, ως υπεύθυνος επεξεργασίας, λαμβάνει όλα τα απαραίτητα τεχνικά και οργανωτικά μέτρα για την ασφάλεια των δεδομένων αυτών, σύμφωνα με το άρθρο 10 της παρούσας.
β) Οι λοιποί αρμόδιοι φορείς της παρ. 1 του άρθρου 7 της παρούσας ορίζονται ως εκτελούντες την επεξεργασία, για λογαριασμό της Γενικής Γραμματείας Αντεγκληματικής Πολιτικής, σύμφωνα με την περ. η) του άρθρου 44 του ν. 4624/2019 (Α’ 137).
2. Η Γενική Γραμματεία Αντεγκληματικής Πολιτικής αναλαμβάνει τη συντήρηση του συστήματος ηλεκτρονικής επιτήρησης, την υποχρέωση λήψης και διαρκούς τήρησης των κατάλληλων και αναγκαίων τεχνικών και οργανωτικών μέτρων ασφάλειας των λαμβανομένων δεδομένων, συμπεριλαμβανομένης της λήψης των κατάλληλων μέτρων κρυπτογράφησης και, ιδίως, την προστασία των διακινούμενων δεδομένων από κάθε παραβίαση καθώς και από σκόπιμη ή τυχαία απειλή, ενεργώντας σύμφωνα με το ενωσιακό και εθνικό δίκαιο, ιδίως, σύμφωνα με τον ν. 4624/2019 (Α’ 137), το ισχύον Πλαίσιο Ασφάλειας Πληροφοριακών Συστημάτων και την Πολιτική Ορθής Χρήσης Διαδικτυακών υπηρεσιών του Υπουργείου Ψηφιακής Διακυβέρνησης.
3. Η Γενική Γραμματεία Αντεγκληματικής Πολιτικής ενημερώνει εγγράφως τον Επιτηρούμενο για τον σκοπό επεξεργασίας των δεδομένων του, τους αποδέκτες ή τις κατηγορίες αποδεκτών αυτών, για τους όρους και τις οδηγίες χρήσης του Συστήματος Ηλεκτρονικής Επιτήρησης και εν γένει για τα δικαιώματά και τις υποχρεώσεις του, σύμφωνα με τον ν. 4624/2019 (Α’ 137) και τη λοιπή ισχύουσα νομοθεσία.
Άρθρο 12
Έναρξη Ισχύος
Η παρούσα ισχύει από τη δημοσίευσή της στην Εφημερίδα της Κυβερνήσεως.
ΠΑΡΑΡΤΗΜΑ
Δημοσιεύτηκε στον Οδηγό του Πολίτη (https://www.odigostoupoliti.eu)