Ξεκινά η έκδοση του Προσωπικού Αριθμού του Πολίτη (ΦΕΚ)

Ξεκινά η έκδοση του Προσωπικού Αριθμού του Πολίτη. Διαδικασία έκδοσης και χορήγησης του Προσωπικού Αριθμού, μέτρα και εγγυήσεις για την προστασία δεδομένων προσωπικού χαρακτήρα

ΠΡΟΕΔΡΙΚΟ ΔΙΑΤΑΓΜΑ 40/2025ΦΕΚ Τεύχος Α 67/05.05.2025
Διαδικασία έκδοσης και χορήγησης του Προσωπικού Αριθμού, μέτρα και εγγυήσεις για την προστασία δεδομένων προσωπικού χαρακτήρα.

Άρθρο 1
Σκοπός – Αντικείμενο

Με το παρόν διάταγμα καθορίζονται:

α) η διαδικασία έκδοσης και χορήγησης του Προσωπικού Αριθμού (Π.Α.), τα απαιτούμενα δικαιολογητικά και οι υπηρεσίες ελέγχου αυτών, το χρονοδιάγραμμα για τη χορήγησή του και οι λόγοι που τον καθιστούν ανενεργό,

β) τα ειδικότερα ζητήματα για την τήρηση του Μητρώου Προσωπικού Αριθμού (Μητρώου Π.Α.),

γ) οι όροι και η διαδικασία για την παροχή υπηρεσιών επαλήθευσης ταυτότητας των φυσικών προσώπων προς τους φορείς του δημόσιου τομέα και για την αντιστοίχιση των Π.Α. με τους αναγνωριστικούς αριθμούς των μητρώων (ειδικούς τομεακούς αριθμούς) των φορέων του δημόσιου τομέα, όπως αυτοί ορίζονται στην περ. 57 του άρθρου 2 του ν. 4727/2020,

δ) τα μέτρα, οι εγγυήσεις και οι μηχανισμοί ασφάλειας για την πρόληψη και την αντιμετώπιση των κινδύνων για την προστασία των προσωπικών δεδομένων των φυσικών προσώπων από την επεξεργασία του Π.Α., καθώς και τα τεχνικά και οργανωτικά μέτρα που λαμβάνει η Γενική Γραμματεία Πληροφοριακών Συστημάτων και Ψηφιακής Διακυβέρνησης του Υπουργείου Ψηφιακής Διακυβέρνησης (Γ.Γ.Π.Σ.Ψ.Δ.) και οι φορείς του δημόσιου τομέα προς τον σκοπό αυτό.

Άρθρο 2
Προσωπικός Αριθμός (Π.Α.) – Δικαιούχοι

1. Ο Π.Α. αποτελεί το υποχρεωτικό στοιχείο για την επαλήθευση της ταυτότητας των φυσικών προσώπων στις συναλλαγές τους με τους φορείς του δημόσιου τομέα.

2. Ο Π.Α. αποτελείται από δώδεκα (12) αλφαριθμητικά στοιχεία, εκ ων οποίων τουλάχιστον τα εννέα (9) είναι αριθμητικά. Για τον σχηματισμό του Π.Α. χρησιμοποιούνται τρία (3) αλφαριθμητικά στοιχεία, τα οποία δημιουργούνται με τη διαδικασία που προβλέπεται στο άρθρο 4, και ακολούθως τα εννέα (9) αριθμητικά στοιχεία του Αριθμού Φορολογικού Μητρώου (Α.Φ.Μ.) του κάθε φυσικού προσώπου κατά τη χρονική στιγμή της έκδοσης του Π.Α.

3. Ως αλφαριθμητικά στοιχεία που επιτρέπεται να χρησιμοποιηθούν για τον σχηματισμό του Π.Α. νοούνται μόνο τα ψηφία μηδέν (0) έως εννέα (9), καθώς και τα κεφαλαία γράμματα του ελληνικού αλφαβήτου που έχουν ομόγραφα στο λατινικό αλφάβητο.

4. Ο Π.Α. εκδίδεται και χορηγείται άπαξ σε κάθε φυσικό πρόσωπο, είναι μοναδικός και δεν μεταβάλλεται εν ζωή.

5. Ο Π.Α. εκδίδεται και χορηγείται υποχρεωτικά σε κάθε φυσικό πρόσωπο που δικαιούται Α.Φ.Μ. ή Αριθμό Μητρώου Κοινωνικής Ασφάλισης (Α.Μ.Κ.Α.), σύμφωνα με τη φορολογική και ασφαλιστική νομοθεσία, αντίστοιχα.

6. Ο Π.Α. καθίσταται ανενεργός στις εξής περιπτώσεις:

α) με τον θάνατο ή την κήρυξη σε αφάνεια του φυσικού προσώπου,

β) σε περίπτωση που παύουν να ισχύουν οι κατά νόμο προϋποθέσεις έκδοσης Π.Α., σύμφωνα με τις παρ. 4 και 5.

Άρθρο 3
Μητρώο Προσωπικού Αριθμού (Μητρώο Π.Α.)

1. Η Γ.Γ.Π.Σ.Ψ.Δ. αναπτύσσει και τηρεί το Μητρώο Π.Α., με σκοπό την παροχή υπηρεσιών επαλήθευσης ταυτότητας των φυσικών προσώπων προς τους φορείς του δημόσιου τομέα και την αντιστοίχιση των Π.Α. με τους αναγνωριστικούς αριθμούς των μητρώων (ειδικούς τομεακούς αριθμούς) των φορέων του δημόσιου τομέα.

2. Το Μητρώο Π.Α. περιλαμβάνει μόνο τα δεδομένα που είναι απολύτως αναγκαία για την επαλήθευση της ταυτότητας του φυσικού προσώπου και την επίτευξη των σκοπών του παρόντος, και συγκεκριμένα τα εξής:

α) Π.Α.,
β) όνομα,
γ) επώνυμο,
δ) πατρώνυμο,
ε) μητρώνυμο,
στ) ημερομηνία γέννησης,
ζ) τόπο γέννησης,
η) Α.Φ.Μ.,
θ) Αριθμό Δελτίου Ταυτότητας (Α.Δ.Τ.), εφόσον το φυσικό πρόσωπο διαθέτει,
ι) Α.Μ.Κ.Α., εφόσον το φυσικό πρόσωπο διαθέτει, ια) ένδειξη ότι ο Π.Α. είναι ενεργός/ανενεργός.

3. Τα ανωτέρω δεδομένα αντλούνται μέσω διαλειτουργικότητας και κατόπιν αντιστοίχισης των στοιχείων των φυσικών προσώπων με τα στοιχεία των εγγραφών τους στα παρακάτω μητρώα φορέων του δημοσίου τομέα:

α) Μητρώο Πολιτών του Υπουργείου Εσωτερικών,
β) Φορολογικό Μητρώο της Ανεξάρτητης Αρχής Δημοσίων Εσόδων (Α.Α.Δ.Ε.),
γ) Ενιαίο Μητρώο Α.Μ.Κ.Α.-Ε.Μ.Α.Ε.Σ. της Ηλεκτρονικής Διακυβέρνησης Κοινωνικής Ασφάλισης (Η.Δ.ΙΚ.Α.) Α.Ε.,
δ) Μητρώο Δελτίων Ταυτότητας Ελλήνων Πολιτών που τηρεί η Ελληνική Αστυνομία (ΕΛ.ΑΣ.),
ε) Μητρώο Πολιτών Τρίτων Χωρών του Υπουργείου Μετανάστευσης και Ασύλου, στ) Μητρώο Ασύλου του Υπουργείου Μετανάστευσης και Ασύλου.

4. Τα ανωτέρω δεδομένα συλλέγονται και τηρούνται με ασφαλή τρόπο, υπό τους όρους που εξειδικεύονται στο άρθρο 6.

5. Στις περιπτώσεις που ο Π.Α. καθίσταται ανενεργός, σύμφωνα με την παρ. 6 του άρθρου 2, καταχωρίζεται σχετική ένδειξη στο Μητρώο Π.Α.

Άρθρο 4
Έκδοση Π.Α. μέσω της ειδικής ηλεκτρονικής εφαρμογής «myInfo»

1. Εφόσον το φυσικό πρόσωπο διαθέτει Α.Φ.Μ. ή Α.Μ.Κ.Α., για την έκδοση Π.Α. απαιτείται η προηγούμενη ολοκλήρωση της διαδικασίας επιβεβαίωσης των στοιχείων του στην ειδική ηλεκτρονική εφαρμογή «myInfo», μέσω της Ενιαίας Ψηφιακής Πύλης της Δημόσιας Διοίκησης (gov.gr-ΕΨΠ) ή των Κέντρων Εξυπηρέτησης Πολιτών (Κ.Ε.Π.) ή των έμμισθων Προξενικών Αρχών, σύμφωνα με τα άρθρα 4, 5, 6 και 7 της 16000 ΕΞ 2024/13.05.2024 κοινής υπουργικής απόφασης.

2. Κατόπιν της επιβεβαίωσης των στοιχείων από το φυσικό πρόσωπο:

α) Εφόσον το φυσικό πρόσωπο διαθέτει ενεργό Α.Φ.Μ., η Γ.Γ.Π.Σ.Ψ.Δ., χρησιμοποιώντας τον Α.Φ.Μ. που έχει επιβεβαιωθεί από το φυσικό πρόσωπο και αφού παράγει με τυχαίο τρόπο τα πρώτα τρία (3) αλφαριθμητικά ψηφία, ολοκληρώνει την έκδοση του Π.Α., ο οποίος καταχωρίζεται αυτόματα στο Μητρώο Π.Α. Για την παραγωγή των πρώτων τριών (3) αλφαριθμητικών ψηφίων εφαρμόζεται η παρ. 1 του άρθρου 8.

β) Εφόσον το φυσικό πρόσωπο δεν διαθέτει ενεργό Α.Φ.Μ., αλλά διαθέτει ενεργό Α.Μ.Κ.Α., προκειμένου να ολοκληρωθεί η έκδοση του Π.Α., σύμφωνα με την περ. α, απαιτείται η προηγούμενη απόδοση Α.Φ.Μ.

3. Εάν δεν είναι εφικτή η επιβεβαίωση των στοιχείων του φυσικού προσώπου μέσω της εφαρμογής «myInfo», η έκδοση Π.Α. αναστέλλεται μέχρι να ολοκληρωθεί επιτυχώς η επιβεβαίωση των στοιχείων, σύμφωνα με την 16000 ΕΞ 2024/13.05.2024 κοινή υπουργική απόφαση.

4. Τα φυσικά πρόσωπα ακολουθούν τις διαδικασίες του παρόντος άρθρου και για την έκδοση Π.Α. για τα ανήλικα προστατευόμενα μέλη τους.

5. Με την ολοκλήρωση της διαδικασίας έκδοσης του Π.Α., το φυσικό πρόσωπο ενημερώνεται για την απόδοση σε αυτό Π.Α. μέσω της εφαρμογής «myInfo» ή της Ενιαίας Ψηφιακής Πύλης της Δημόσιας Διοίκησης (gov. gr-ΕΨΠ) ή των Κ.Ε.Π. ή των έμμισθων Προξενικών Αρχών, με ειδοποίηση που αποστέλλεται στα στοιχεία επικοινωνίας του που είναι καταχωρισμένα στο Εθνικό Μητρώο Επικοινωνίας (Ε.Μ.Επ.) ή με κάθε άλλο πρόσφορο μέσο.

Άρθρο 5
Αυτοματοποιημένη έκδοση Π.Α.

1. Η Γ.Γ.Π.Σ.Ψ.Δ. έχει τη δυνατότητα αυτοματοποιημένης έκδοσης Π.Α., χωρίς προηγούμενη ενέργεια του φυσικού προσώπου, στις παρακάτω περιπτώσεις:

α) Σε όσα φυσικά πρόσωπα έχουν ήδη ολοκληρώσει τη διαδικασία επιβεβαίωσης των στοιχείων τους, σύμφωνα με την 16000 ΕΞ 2024/13.05.2024 κοινή υπουργική απόφαση, αλλά δεν έχει ολοκληρωθεί η διαδικασία έκδοσης Π.Α.

β) Σε όσα φυσικά πρόσωπα, των οποίων το επώνυμο, το όνομα, το πατρώνυμο, το μητρώνυμο και η ημερομηνία γέννησης, όπως εμφανίζονται στην ειδική ηλεκτρονική εφαρμογή «myInfo» σύμφωνα με την 16000 ΕΞ 2024/13.05.2024 κοινή υπουργική απόφαση, ταυτίζονται απολύτως με τα αντίστοιχα στοιχεία της εγγραφής τους στο Φορολογικό Μητρώο της Α.Α.Δ.Ε.

γ) Σε φυσικά πρόσωπα που γεννιούνται μετά την έναρξη ισχύος του παρόντος, εφόσον έχει ολοκληρωθεί η διαδικασία απόδοσης σε αυτά Α.Φ.Μ.

2. Με την ολοκλήρωση της διαδικασίας έκδοσης του Π.Α., το φυσικό πρόσωπο ενημερώνεται για την απόδοση του Π.Α. του μέσω της εφαρμογής «myInfo» ή της Ενιαίας Ψηφιακής Πύλης της Δημόσιας Διοίκησης (gov.gr-ΕΨΠ) ή των Κ.Ε.Π. ή των έμμισθων Προξενικών Αρχών, με ειδοποίηση που αποστέλλεται στα στοιχεία επικοινωνίας του που είναι καταχωρισμένα στο Ε.Μ.Επ. ή με κάθε άλλο πρόσφορο μέσο.

Άρθρο 6
Επαλήθευση της ταυτότητας των φυσικών προσώπων με τη χρήση του Π.Α.

1. Η Γ.Γ.Π.Σ.Ψ.Δ. παρέχει στους φορείς του δημόσιου τομέα τη δυνατότητα να επαληθεύουν την ταυτότητα των φυσικών προσώπων και να αντλούν τα στοιχεία αυτών που είναι απαραίτητα στο πλαίσιο της εκπλήρωσης των νόμιμων σκοπών και αρμοδιοτήτων τους, προβαίνοντας σε αντιστοίχιση του Π.Α. των φυσικών προσώπων με τον αναγνωριστικό αριθμό του εκάστοτε μητρώου (ειδικό τομεακό αριθμό) της παρ. 3 του άρθρου 3.

2. Η Γ.Γ.Π.Σ.Ψ.Δ. λαμβάνει κατάλληλα μέτρα για να διασφαλίζει τη διαλειτουργικότητα των πληροφοριακών συστημάτων και εφαρμογών, σύμφωνα με τις διατάξεις του παρόντος και το άρθρο 47 του ν. 4623/2019.

Άρθρο 7
Ζητήματα προστασίας δεδομένων προσωπικού χαρακτήρα

1. Αποκλειστικός σκοπός της επεξεργασίας δεδομένων προσωπικού χαρακτήρα στο πλαίσιο του παρόντος είναι η επαλήθευση της ταυτότητας των φυσικών προσώπων, ο οποίος επιτυγχάνεται μέσω και των κάτωθι επιμέρους στόχων ασφάλειας: (α) της διευκόλυνσης και της ενίσχυσης της ασφάλειας κατά την πρόσβαση των φυσικών προσώπων σε ψηφιακές υπηρεσίες που παρέχονται από φορείς του δημοσίου τομέα, (β) της ανάπτυξης διαλειτουργικών συστημάτων με έγκυρα, ακριβή και επικαιροποιημένα στοιχεία των φυσικών προσώπων που συναλλάσσονται με τον δημόσιο τομέα και (γ) της αποφυγής επαναλαμβανόμενων καταχωρίσεων από διαφορετικά σημεία με αυξημένο διαχειριστικό κόστος και κίνδυνο σφαλμάτων για το φυσικό πρόσωπο και το Δημόσιο (εφαρμογή της αρχής «μόνον άπαξ»).

2. Η Γ.Γ.Π.Σ.Ψ.Δ. έχει την υποχρέωση λήψης και διαρκούς τήρησης των κατάλληλων και αναγκαίων τεχνικών και οργανωτικών μέτρων ασφάλειας για το Μητρώο Π.Α. του άρθρου 3, διασφαλίζοντας ιδίως την προστασία των δεδομένων από τυχαία ή παράνομη καταστροφή, απώλεια, μεταβολή, κοινολόγηση ή προσπέλαση χωρίς άδεια. Τα ανωτέρα μέτρα προσδιορίζονται στην εκτίμηση αντικτύπου των επιπτώσεων της επεξεργασίας στην προστασία των δεδομένων προσωπικού χαρακτήρα, περιλαμβάνουν δε κατ’ ελάχιστον τα ακόλουθα:

α) Διακριτούς ρόλους χρηστών του συστήματος και αντίστοιχα δικαιώματα πρόσβασης, τουλάχιστον για αα) τη θέαση δεδομένων, ββ) την εξαγωγή δεδομένων, γγ) τη διαγραφή δεδομένων, δδ) την παροχή εξουσιοδότησης για την εξαγωγή δεδομένων, εε) την ανάθεση ρόλων σε κάθε χρήστη, στστ) την τεχνική συντήρηση του συστήματος και ζζ) τον έλεγχο των ενεργειών των χρηστών.

β) Δημιουργία λογαριασμών χρηστών και μεθόδου αυθεντικοποίησης, σύμφωνα με την Πολιτική Ασφάλειας Πληροφοριακών Συστημάτων της Γ.Γ.Π.Σ.Ψ.Δ..

γ) Πρόσβαση στα δεδομένα του Μητρώου μόνο σε εξουσιοδοτημένους και κατάλληλα εκπαιδευμένους χρήστες της Γ.Γ.Π.Σ.Ψ.Δ., σύμφωνα με τον ρόλο που τους έχει ανατεθεί.

δ) Πρόσβαση των χρηστών μόνο από καταγεγραμμένο αριθμό τερματικών και με τη χρήση έμπιστου δικτύου. Οποιαδήποτε ανταλλαγή δεδομένων με ηλεκτρονικά μέσα πραγματοποιείται είτε μέσω του ως άνω έμπιστου δικτύου είτε με κρυπτογράφηση των προς αποστολή δεδομένων. Για την κρυπτογράφηση χρησιμοποιούνται αποδεκτά διεθνή πρότυπα, με ασφαλές μέγεθος κλειδιού.

ε) Παροχή κατάλληλης εκπαίδευσης στους χρήστες του συστήματος, ανάλογα με τα καθήκοντά τους.

στ) Τήρηση αρχείων καταγραφής των ενεργειών που εκτελούνται στα δεδομένα του Μητρώου Π.Α.. Στα αρχεία αυτά καταγράφεται το όνομα χρήστη και ο χρόνος συμβάντος, καθώς και η ακριβής ενέργεια στην οποία προέβη ο χρήστης.

3. Η διάθεση των διαδικτυακών υπηρεσιών χωρεί μέσω του Κέντρου Διαλειτουργικότητας της Γ.Γ.Π.Σ.Ψ.Δ., σύμφωνα με την Πολιτική Ασφάλειας Πληροφοριακών Συστημάτων της, την Πολιτική Ορθής Χρήσης των διαδικτυακών υπηρεσιών, καθώς και τις διατάξεις για την προστασία των δεδομένων προσωπικού χαρακτήρα.

4. Αποδέκτες των δεδομένων του Μητρώου Π.Α. είναι οι φορείς του δημόσιου τομέα για την παροχή υπηρεσιών προς τα φυσικά πρόσωπα και την άσκηση των αρμοδιοτήτων που έχουν κατά τον νόμο ανατεθεί σε αυτούς.

5. Οι φορείς του δημόσιου τομέα επεξεργάζονται τον Π.Α. ως ανεξάρτητοι υπεύθυνοι επεξεργασίας, μέσω του Κέντρου Διαλειτουργικότητας της Γ.Γ.Π.Σ.Ψ.Δ., λαμβάνοντας τα απαραίτητα τεχνικά και οργανωτικά μέτρα, με αποκλειστικό σκοπό την επαλήθευση της ταυτότητας των φυσικών προσώπων για την παροχή υπηρεσιών προς φυσικά και νομικά πρόσωπα, την εν γένει διεκπεραίωση των υποθέσεων των φυσικών προσώπων και την άσκηση των αρμοδιοτήτων τους, χωρίς να τον συλλέγουν και να τον αποθηκεύουν στα πληροφοριακά συστήματα ή στα συστήματα αρχειοθέτησής τους.

6. Τα δεδομένα του Μητρώου Π.Α. τηρούνται καθ’ όλο το διάστημα που είναι ενεργός ο Π.Α. και για διάστημα είκοσι (20) ετών από την απενεργοποίησή του, σύμφωνα με την παρ. 6 του άρθρου 2, στο πλαίσιο εκπλήρωσης καθήκοντος που εκτελείται προς το δημόσιο συμφέρον και κατά την άσκηση της ειδικής δημόσιας εξουσίας τήρησης του Μητρώου Π.Α. που έχει ανατεθεί στη Γ.Γ.Π.Σ.Ψ.Δ. με το παρόν, και υπό τους όρους που προβλέπονται στον Γενικό Κανονισμό για την Προστασία Δεδομένων και τον ν. 4624/2019. Μετά την πάροδο του ανωτέρω χρονικού διαστήματος, τα δεδομένα καταστρέφονται. Η Γ.Γ.Π.Σ.Ψ.Δ. εξασφαλίζει ότι τα δεδομένα καταστρέφονται με τρόπο που διασφαλίζει ότι δεν είναι δυνατό να ανακτηθούν.

Άρθρο 8
Χρονοδιάγραμμα – Μεταβατικές διατάξεις

1. Τα φυσικά πρόσωπα που θα προβούν, εντός τριών (3) μηνών από τη δημοσίευση του παρόντος, στην έκδοση Π.Α. μέσω της διαδικασίας που προβλέπεται στα άρθρα 4 και 5, έχουν τη δυνατότητα να επιλέξουν τα δύο (2) από τα τρία (3) αλφαριθμητικά ψηφία του Π.Α. τους και των ανήλικων προστατευόμενων μελών τους, αντί τα ψηφία να παραχθούν τυχαία από τη Γ.Γ.Π.Σ.Ψ.Δ. Η επιλογή πραγματοποιείται μέσω της ειδικής ηλεκτρονικής εφαρμογής «myInfo» ή της Ενιαίας Ψηφιακής Πύλης της Δημόσιας Διοίκησης (gov.gr-ΕΨΠ) ή των Κ.Ε.Π. ή των έμμισθων Προξενικών Αρχών. Με κοινή απόφαση των Υπουργών Εθνικής Οικονομίας και Οικονομικών, Εργασίας και Κοινωνικής Ασφάλισης και Ψηφιακής Διακυβέρνησης, η προθεσμία αυτή δύναται να παραταθεί για χρονικό διάστημα που δεν υπερβαίνει συνολικά τους έξι (6) μήνες.

2. Μέχρι την προσαρμογή των διαδικασιών και των πληροφοριακών συστημάτων των φορέων του δημόσιου τομέα, προκειμένου να επιτευχθεί η διαλειτουργικότητά τους με τα στοιχεία του Μητρώου Π.Α. και, πάντως, για χρονικό διάστημα που δεν υπερβαίνει τους δώδεκα (12) μήνες από τη δημοσίευση του παρόντος, δύναται να εξακολουθούν να εφαρμόζονται από τους φορείς του δημόσιου τομέα οι υφιστάμενες διαδικασίες επαλήθευσης της ταυτότητας των φυσικών προσώπων και, συγκεκριμένα, μέσω ταυτοποίησης με Α.Φ.Μ., Α.Μ.Κ.Α. και Α.Δ.Τ. Με απόφαση των Υπουργών Εθνικής Οικονομίας και Οικονομικών, Εργασίας και Κοινωνικής Ασφάλισης και Ψηφιακής Διακυβέρνησης, η προθεσμία δύναται να παρατείνεται για χρονικό διάστημα που δεν υπερβαίνει συνολικά τους δώδεκα (12) μήνες.

Άρθρο 9
Έναρξη ισχύος

Η ισχύς του παρόντος διατάγματος αρχίζει από τη δημοσίευσή του στην Εφημερίδα της Κυβερνήσεως.

 

 

Δημοσιεύτηκε στον Οδηγό του Πολίτη (https://www.odigostoupoliti.eu)



Πηγή

ΕΤΙΚΕΤΕΣ

ΚΟΙΝΟΠΟΙΗΣΗ

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΑΝΑΖΗΤΗΣΗ

ΠΡΟΣΦΑΤΑ

ΚΑΤΗΓΟΡΙΕΣ

ΠΟΛΙΤΙΚΗ

ΚΟΙΝΩΝΙΑ