ΟΔΗΓΙΑ ΑΠΔ 2/2011
Ηλεκτρονική συγκατάθεση στο πλαίσιο του άρθρου 11 του ν.
3471/2006.
Αθήνα, 29-4-2011
Αριθ. Πρωτ.
Γ/ΕΞ/2994/29-4-2011
ΟΔΗΓΙΑ 2/2011
Ηλεκτρονική συγκατάθεση στο πλαίσιο του άρθρου 11 του ν.
3471/2006
Η Αρχή Προστασίας
Δεδομένων Προσωπικού Χαρακτήρα
Έχοντας υπόψη:
1. Ότι σύμφωνα με το άρθρο 19 παρ. 1 στοιχ.
α) του ν. 2472/1997 και το άρθρο 13 παρ. 1 του ν. 3471/2006, η Αρχή Προστασίας Δεδομένων
Προσωπικού Χαρακτήρα εκδίδει Οδηγίες προς το σκοπό της ενιαίας εφαρμογής των
ρυθμίσεων που αφορούν στην προστασία του ατόμου από την επεξεργασία δεδομένων
προσωπικού χαρακτήρα.
2. Ότι σύμφωνα με το άρθρο 11 παρ. 1 του ν. 3471/2006, η
χρησιμοποίηση αυτόματων συστημάτων κλήσης χωρίς ανθρώπινη παρέμβαση με
οποιοδήποτε μέσο ηλεκτρονικής επικοινωνίας για σκοπούς απευθείας εμπορικής
προώθησης προϊόντων ή υπηρεσιών και για κάθε είδους διαφημιστικούς σκοπούς
επιτρέπεται μετά από προηγούμενη ρητή συγκατάθεση του αποδέκτη (σύστημα «opt-in»). Το παραπάνω σύστημα της
προηγούμενης συγκατάθεσης καταλαμβάνει ακόμα και την πραγματοποίηση αρχικής
ηλεκτρονικής επικοινωνίας με σκοπό την ενημέρωση του αποδέκτη και την προτροπή
του προς δήλωση της συγκατάθεσής του για την περαιτέρω λήψη διαφημιστικών
κλήσεων (βλ. και Γνώμη 5/2004 της Ομάδας Εργασίας του ʼρθρου 29 της Ε.Ε.). Ο αποδέκτης είναι
συνδρομητής ή χρήστης υπηρεσιών ηλεκτρονικών επικοινωνιών, κατά την έννοια των
παρ. 1 και 2 του άρθρου 2 του ν. 3471/2006.
3. Ότι κατ εξαίρεση επιτρέπεται, σύμφωνα με το
άρθρο 11 παρ. 3 του ν. 3471/2006, η αποστολή μηνυμάτων ηλεκτρονικού
ταχυδρομείου, σύντομων γραπτών μηνυμάτων και μηνυμάτων πολυμέσων, χωρίς τη
συγκατάθεση του αποδέκτη υπό την προϋπόθεση ότι ο αποστολέας απέκτησε τα
στοιχεία της ηλεκτρονικής διεύθυνσης του αποδέκτη νομίμως στο πλαίσιο
προηγούμενης παρόμοιας συναλλαγής και υπό την πρόσθετη προϋπόθεση ότι παρέχει στον
αποδέκτη τη δυνατότητα να ασκήσει το δικαίωμα αντίρρησης με τρόπο εύκολο και
σαφή (σύστημα «opt-out»).
4. Ότι με το άρθρο 16 του ν. 3917/2011 τροποποιήθηκαν οι
προϋποθέσεις πραγματοποίησης αζήτητων επικοινωνιών με ανθρώπινη παρέμβαση
(κλήσεων μέσω σταθερών ή κινητών τηλεφώνων) του άρθρου 11 του ν. 3471/2006 και
επιτρέπονται πλέον και χωρίς την προηγούμενη συγκατάθεση του αποδέκτη εκτός και
αν αυτός έχει δηλώσει την αντίρρησή του (σύστημα «opt-out»). Οι πάροχοι διαθέσιμων στο
κοινό ηλεκτρονικών υπηρεσιών οφείλουν να τηρούν καταλόγους με τις δηλώσεις
εναντίωσης των συνδρομητών τους στη λήψη τηλεφωνικών κλήσεων. Η ισχύς της νέας
ρύθμισης αρχίζει την πρώτη του επόμενου μήνα μετά την πάροδο εξαμήνου από τη δημοσίευση
του ν. 3917/2011, δηλαδή την 1/9/2011.
5. Ότι το άρθρο 2 στοιχ. ια
του ν. 2472/1997 ορίζει ως «συγκατάθεση» του υποκειμένου των δεδομένων, κάθε
ελεύθερη, ρητή και ειδική δήλωση βουλήσεως, που εκφράζεται με τρόπο σαφή, και
με πλήρη επίγνωση, και με την οποία, το υποκείμενο των δεδομένων, αφού προηγουμένως
ενημερωθεί, δέχεται να αποτελέσουν αντικείμενο επεξεργασίας τα δεδομένα προσωπικού
χαρακτήρα που το αφορούν. Η ενημέρωση αυτή περιλαμβάνει πληροφόρηση τουλάχιστον
για τον σκοπό της επεξεργασίας, τα δεδομένα ή τις κατηγορίες δεδομένων που αφορά
η επεξεργασία, τους αποδέκτες ή τις κατηγορίες αποδεκτών των δεδομένων
προσωπικού χαρακτήρα, καθώς και το όνομα, την επωνυμία και τη διεύθυνση του
υπεύθυνου επεξεργασίας και του τυχόν εκπροσώπου του. Η συγκατάθεση μπορεί να
ανακληθεί οποτεδήποτε, χωρίς αναδρομικό αποτέλεσμα.
6. Ότι το άρθρο 5 παρ. 3 του ν. 3471/2006 θέτει
ειδικότερες προϋποθέσεις σχετικά με τη νόμιμη δήλωση της συγκατάθεσης του
συνδρομητή ή χρήστη υπηρεσιών ηλεκτρονικών επικοινωνιών. Ειδικότερα, ορίζει ότι
«Όπου ο παρών νόμος απαιτεί τη συγκατάθεση του συνδρομητή ή χρήστη, η σχετική
δήλωση δίδεται εγγράφως ή με ηλεκτρονικά μέσα. Στην τελευταία περίπτωση, ο
υπεύθυνος επεξεργασίας εξασφαλίζει ότι ο συνδρομητής ή χρήστης ενεργεί με πλήρη
επίγνωση των συνεπειών που έχει η δήλωσή του η οποία καταγράφεται με ασφαλή τρόπο,
είναι ανά πάσα στιγμή προσβάσιμη στον χρήστη ή
συνδρομητή και μπορεί οποτεδήποτε να ανακληθεί».
7. Ότι το άρθρο 3 παρ. 2 του ν. 3471/2006 ορίζει ότι για
κάθε ζήτημα σχετικό με την παροχή υπηρεσιών ηλεκτρονικών επικοινωνιών που δεν
ρυθμίζεται από τον παραπάνω νόμο,
εφαρμόζεται ο ν. 2472/1997, όπως ισχύει.
8. Ότι η δήλωση της συγκατάθεσης ενός συνδρομητή ή χρήστη
για τη λήψη ηλεκτρονικών επικοινωνιών με τη χρήση αυτόματων συστημάτων κλήσης
χωρίς ανθρώπινη παρέμβαση πραγματοποιείται συχνά με ηλεκτρονικά μέσα (όπως μέσω
των ιστοσελίδων υπεύθυνων επεξεργασίας, στις οποίες ο ενδιαφερόμενος
συνδρομητής ή χρήστης μπορεί να δηλώνει την ηλεκτρονική του διεύθυνση για την
αποστολή διαφημιστικών μηνυμάτων).
9. Ότι κατά τη δήλωση της συγκατάθεσης συνδρομητή ή χρήστη
με ηλεκτρονικά μέσα είναι απαραίτητη η επιβεβαίωση ότι ο συγκεκριμένος
συνδρομητής ή χρήστης έχει πρόσβαση στο δηλούμενο στοιχείο ηλεκτρονικής
επικοινωνίας (π.χ. δηλούμενη διεύθυνση ηλεκτρονικού ταχυδρομείου ή δηλούμενος
τηλεφωνικός αριθμός). O υπεύθυνος επεξεργασίας πρέπει
να διαθέτει κατάλληλους τεχνικούς μηχανισμούς για την πραγματοποίηση της
ανωτέρω επιβεβαίωσης, οι οποίοι πρέπει να είναι ανάλογοι με τους κινδύνους που
συνεπάγεται η επεξεργασία και η φύση των δεδομένων και να εξειδικεύονται
ανάλογα με το χρησιμοποιούμενο μέσο επικοινωνίας.
10. Ότι, παρά το γεγονός ότι η ηλεκτρονική υπογραφή που
βασίζεται σε αναγνωρισμένο πιστοποιητικό και δημιουργείται από ασφαλή διάταξη
δημιουργίας υπογραφής, σύμφωνα με τις διατάξεις του Π.Δ. 150/2001, επέχει θέση
ιδιόχειρης υπογραφής, η τεχνική υλοποίησή της δεν έχει ακόμα επαρκώς
ενσωματωθεί σε ηλεκτρονικές εφαρμογές του δημοσίου και του ιδιωτικού τομέα στην
Ελλάδα.
11. Ότι η Αρχή, λαμβάνοντας υπόψη τον μεγάλο αριθμό
παραπόνων που δέχεται από αποδέκτες αζήτητης επικοινωνίας (που πραγματοποιείται
ιδίως μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου και σύντομων γραπτών μηνυμάτων),
θεωρεί σκόπιμο να εξειδικεύσει τις τεχνικές προδιαγραφές νόμιμης δήλωσης της
συγκατάθεσης ενός συνδρομητή ή χρήστη με ηλεκτρονικά μέσα για τη λήψη
ηλεκτρονικής επικοινωνίας, στο πλαίσιο του άρθρου 11 του ν. 3471/2006.
12. Ότι η Αρχή πραγματοποίησε διαβούλευση με τους εμπλεκόμενους
κοινωνικούς εταίρους αναφορικά με τις τεχνικές μεθόδους δήλωσης της
ηλεκτρονικής συγκατάθεσης στο πλαίσιο του άρθρου 11 του ν. 3471/2006.
Αποφασίζει την έκδοση της παρούσας Οδηγίας:
Αρθρο 1
Πεδίο Εφαρμογής
1. Η Οδηγία αφορά στη διαδικασία δήλωσης συγκατάθεσης που
πραγματοποιείται με ηλεκτρονικά μέσα (εφεξής ηλεκτρονική συγκατάθεση) για την
επεξεργασία προσωπικών δεδομένων ενός συνδρομητή ή χρήστη από έναν υπεύθυνο
επεξεργασίας στο πλαίσιο του άρθρου 11 του ν. 3471/2006, όπως αυτό
τροποποιήθηκε από το άρθρο 16 του ν. 3917/2011, δηλαδή για την πραγματοποίηση
επικοινωνιών προς το σκοπό απευθείας προώθησης προϊόντων ή υπηρεσιών ή άλλους
διαφημιστικούς σκοπούς με χρήση συστημάτων κλήσης χωρίς ανθρώπινη παρέμβαση.
Τέτοιες επικοινωνίες είναι ιδίως τα μηνύματα τηλεομοιοτυπίας, οι αυτόματες
τηλεφωνικές κλήσεις, κατά τις οποίες με την αποδοχή της κλήσης ακούγεται μαγνητοφωνημένο
μήνυμα, τα φωνητικά μηνύματα που αποθηκεύονται μέσω υπηρεσίας αυτόματου
τηλεφωνητή, τα μηνύματα ηλεκτρονικού ταχυδρομείου, τα σύντομα γραπτά μηνύματα
και τα μηνύματα πολυμέσων.
2. Για τους σκοπούς της Οδηγίας, ως υπεύθυνος επεξεργασίας
ορίζεται κάθε φυσικό ή νομικό πρόσωπο που επεξεργάζεται προσωπικά δεδομένα
συνδρομητών ή χρηστών υπηρεσιών ηλεκτρονικών επικοινωνιών για την απευθείας
προώθηση προϊόντων ή υπηρεσιών ή κάθε άλλο διαφημιστικό σκοπό.
3. Η Οδηγία δεν εφαρμόζεται σε λοιπές περιπτώσεις όπου
απαιτείται η δήλωση της συγκατάθεσης με ηλεκτρονικά μέσα, στο πλαίσιο του ν.
3471/2006 (όπως το άρθρο 4 παρ. 5 που αφορά την απόκτηση πρόσβασης στο
τερματικό εξοπλισμό του συνδρομητή ή χρήστη, π.χ. με την εγκατάσταση αρχείων «cookies»).
4. Η Οδηγία δεν καταλαμβάνει τις περιπτώσεις υπηρεσιών της
κοινωνίας της πληροφορίας που δεν εμπίπτουν στο πεδίο εφαρμογής του ν.
3471/2006 στις οποίες εφαρμόζονται μόνο οι γενικότερες διατάξεις του ν. 2472/1997.
0στόσο, όταν στο πλαίσιο τέτοιων υπηρεσιών δηλώνεται, με ηλεκτρονικά μέσα, η
συγκατάθεση του συνδρομητή ή χρήστη για την επεξεργασία των προσωπικών του
δεδομένων (π.χ. κατά την εγγραφή σε μία ιστοσελίδα ή τη συμμετοχή σε
διαγωνισμούς για την απόκτηση προϊόντων ή/και
υπηρεσιών) συνιστάται η εφαρμογή της αναφερόμενης στην Οδηγία διαδικασίας
δήλωσης συγκατάθεσης [βλ. ΠΑΡΑΔΕΙΓΜΑ 1].
5. Οι περιπτώσεις που περιγράφονται στα άρθρα της Οδηγίας
είναι οι συνηθέστερες μέθοδοι δήλωσης συγκατάθεσης με ηλεκτρονικά μέσα, χωρίς
ωστόσο να αποτελούν εξαντλητικό κατάλογο των δυνατών μεθόδων.
Αρθρο 2
Νόμιμες προϋποθέσεις για την ηλεκτρονική συγκατάθεση
1. Σύμφωνα με το αρ. 5 του ν. 3471/2006, όταν ο
συνδρομητής ή χρήστης δηλώνει τη συγκατάθεσή του με ηλεκτρονικά μέσα, ο
υπεύθυνος επεξεργασίας οφείλει να εξασφαλίζει ότι: α) Ο συνδρομητής ή χρήστης
ενεργεί με πλήρη επίγνωση των συνεπειών που έχει η δήλωσή του. Για το σκοπό
αυτό ο υπεύθυνος επεξεργασίας οφείλει να ενημερώνει τον συνδρομητή ή χρήστη με
τρόπο εύληπτο και κατανοητό και να διασφαλίζει ότι η ενημέρωση πραγματοποιείται
πριν δηλωθεί η ηλεκτρονική συγκατάθεση. Η ενημέρωση αυτή πρέπει να γίνεται
σύμφωνα με τα οριζόμενα στο άρθρο 3 της Οδηγίας. β) Η δήλωση του συνδρομητή ή
χρήστη καταγράφεται με τρόπο ασφαλή. Ο υπεύθυνος επεξεργασίας οφείλει να
εξασφαλίζει ότι η δήλωση του συνδρομητή ή χρήστη έχει καταγραφεί με τέτοιο
τρόπο, ώστε να μην μπορεί να αμφισβητηθεί τόσο η ίδια η δήλωση της συγκατάθεσης
ως ενέργεια, όσο και το γεγονός ότι ο συνδρομητής ή χρήστης έχει πρόσβαση στην
ηλεκτρονική διεύθυνση ή στον τηλεφωνικό αριθμό που δηλώνεται για την
πραγματοποίηση ηλεκτρονικών επικοινωνιών. Περαιτέρω, σύμφωνα με το άρθρο 10 του
ν. 2472/1997, ο υπεύθυνος επεξεργασίας οφείλει να λαμβάνει τα κατάλληλα τεχνικά
και οργανωτικά μέτρα ώστε να αποφεύγεται η τυχαία ή αθέμιτη αλλοίωση, διάδοση,
καταστροφή ή πρόσβαση στα τηρούμενα δεδομένα που αφορούν την ηλεκτρονική
συγκατάθεση του συνδρομητή ή χρήστη. γ) Η δήλωση του συνδρομητή ή χρήστη είναι
ανά πάσα στιγμή διαθέσιμη σε αυτόν. Ο συνδρομητής ή χρήστης πρέπει να έχει
πρόσβαση στο τυποποιημένο (κοινό για όλους) κείμενο δήλωσης της συγκατάθεσης
που διαθέτει ο υπεύθυνος επεξεργασίας. Σε περίπτωση που επιθυμεί να λάβει τα
συγκεκριμένα στοιχεία της δικής του δήλωσης συγκατάθεσης (ημερομηνία, ώρα,
κλπ.), μπορεί να ασκήσει το κατά το άρθρο 12 του ν. 2472/1997 δικαίωμα πρόσβασης.
Η άσκηση του δικαιώματος πρόσβασης πρέπει να μπορεί να πραγματοποιηθεί με χρήση
συστήματος ανάλογου με το σύστημα μέσω του οποίου πραγματοποιήθηκε η δήλωση της
συγκατάθεσης και χωρίς να ζητείται από τον συνδρομητή ή χρήστη η δήλωση περισσότερων
προσωπικών δεδομένων από όσα είναι ήδη γνωστά στον υπεύθυνο επεξεργασίας (π.χ.
αποκάλυψη στοιχείων ταυτότητας, όταν κατά τη δήλωση της συγκατάθεσης είχε
ζητηθεί μόνο η διεύθυνση ηλεκτρονικού ταχυδρομείου). Σε περίπτωση που ο
συνδρομητής ή χρήστης είναι εγγεγραμμένος σε ηλεκτρονική υπηρεσία του υπευθύνου
επεξεργασίας, ο τελευταίος μπορεί να ικανοποιήσει το δικαίωμα πρόσβασης
παρέχοντας τα ως άνω στοιχεία μέσω ενός μηχανισμού αυθεντικοποίησης
(π.χ. login με κωδικό χρήστη και συνθηματικό). δ) Η δήλωση του
συνδρομητή ή χρήστη μπορεί να ανακληθεί οποτεδήποτε χωρίς αναδρομικό αποτέλεσμα.
Για τον σκοπό αυτό ο υπεύθυνος επεξεργασίας οφείλει να παρέχει ηλεκτρονική υπηρεσία
ανάκλησης της συγκατάθεσης, διαθέσιμη ανά πάσα στιγμή, με χρήση συστήματος ανάλογου
με το σύστημα μέσω του οποίου πραγματοποιήθηκε η δήλωση της συγκατάθεσης. Για
παράδειγμα, αν η δήλωση της συγκατάθεσης του συνδρομητή ή χρήστη έχει πραγματοποιηθεί
μέσω ιστοσελίδας, η ανάκληση της συγκατάθεσης πρέπει επίσης να είναι δυνατό να
πραγματοποιηθεί μέσω της ίδιας ιστοσελίδας. Σε κάθε περίπτωση, η ανάκληση της συγκατάθεσης
πρέπει να πραγματοποιείται χωρίς να ζητείται από τον συνδρομητή ή χρήστη η δήλωση
περισσότερων προσωπικών δεδομένων από όσα είναι ήδη γνωστά στον υπεύθυνο επεξεργασίας
(π.χ. αποκάλυψη στοιχείων ταυτότητας, όταν κατά τη δήλωση της συγκατάθεσης είχε
ζητηθεί μόνο η διεύθυνση ηλεκτρονικού ταχυδρομείου). Ο υπεύθυνος επεξεργασίας
οφείλει να εξασφαλίζει ότι η ανάκληση της συγκατάθεσης δεν μπορεί να
αμφισβητηθεί ως ενέργεια που προέρχεται από τον συγκεκριμένο συνδρομητή ή
χρήστη. Προς το σκοπό αυτό, ο υπεύθυνος επεξεργασίας μπορεί να διατηρεί στο
αρχείο του όλες τις δηλώσεις ανάκλησης της συγκατάθεσης.
2. Η δήλωση της συγκατάθεσης πρέπει να τηρείται για όσο
χρόνο αποστέλλονται στον συνδρομητή ή χρήστη οι διαφημιστικές επικοινωνίες και
πάντως όχι περισσότερο από έξι μήνες από τη διακοπή των προωθητικών ενεργειών
του υπευθύνου ή από την ανάκληση της συγκατάθεσης του συνδρομητή ή χρήστη. Η
ανάκληση της συγκατάθεσης πρέπει να τηρείται για το ίδιο χρονικό διάστημα.
3. Η δήλωση της συγκατάθεσης και η τυχούσα ανάκληση αυτής
επιτρέπεται να διαβιβάζεται αποκλειστικά στις αρμόδιες δικαστικές, διοικητικές
ή άλλες αρμόδιες αρχές.
Αρθρο 3
Προηγούμενη ενημέρωση του συνδρομητή ή χρήστη
1. Πριν από τη δήλωση της ηλεκτρονικής συγκατάθεσης του
συνδρομητή ή χρήστη, ο υπεύθυνος επεξεργασίας οφείλει να παρέχει κατάλληλη
ενημέρωση τουλάχιστον για το σκοπό της επεξεργασίας, τα δεδομένα ή τις κατηγορίες
δεδομένων που αυτή αφορά, τους αποδέκτες ή τις κατηγορίες αποδεκτών των
δεδομένων, την ύπαρξη του δικαιώματος πρόσβασης καθώς και
τα στοιχεία ταυτότητάς του ιδίου ή τυχόν εκπροσώπου του
και συγκεκριμένα το όνομα ή την επωνυμία και τη διεύθυνση επικοινωνίας.
2. Η ενημέρωση πρέπει να είναι αναλυτική και διακριτή από
τη γενική ενημέρωση που παρέχει ο υπεύθυνος επεξεργασίας, π.χ. τους όρους
χρήσης της αντίστοιχης ιστοσελίδας.
3. Ο υπεύθυνος επεξεργασίας οφείλει να εξασφαλίζει ότι
προτού ο συνδρομητής ή χρήστης προχωρήσει σε ενέργεια δήλωσης συγκατάθεσης θα
έχει λάβει πλήρη γνώση της παρεχόμενης ενημέρωσης. Για το σκοπό αυτό, η
ενημέρωση πρέπει να παρέχεται τουλάχιστον με το ίδιο επίπεδο ευχρηστίας με το
οποίο δηλώνεται η συγκατάθεση. Για παράδειγμα, η δήλωση από τον συνδρομητή ή
χρήστη ότι ενημερώθηκε (π.χ. μέσω σημείωσης ή επιλογής σχετικού πεδίου) δεν είναι
επαρκής όταν το κείμενο της ενημέρωσης δεν είναι εύκολα και άμεσα προσβάσιμο από το συνδρομητή ή χρήστη (π.χ. όταν το κείμενο
δεν παρατίθεται πριν από τη δήλωση της συγκατάθεσης, αλλά είναι προσβάσιμο μέσω ειδικού συνδέσμου που πρέπει να επιλέξει ο
συνδρομητής ή χρήστης).
4. Ειδικά για την περίπτωση που η δήλωση της ηλεκτρονικής
συγκατάθεσης γίνεται μέσω ιστοσελίδας, ο υπεύθυνος επεξεργασίας μπορεί να εξασφαλίζει
την ενημέρωση του συνδρομητή
ή χρήστη με διάφορους τρόπους [βλ. ΠΑΡΑΕΙΓΜΑ
2], όπως ενδεικτικά:
α) Υποχρεώνοντας το συνδρομητή ή χρήστη να αποκτήσει
πρόσβαση στο κείμενο της ενημέρωσης (π.χ. με αναδυόμενο πλαίσιο ή παράθυρο)
πριν από τη δήλωση της συγκατάθεσης.
β) Παρουσιάζοντας το κείμενο ενημέρωσης σε ειδικό πεδίο
φόρμας, ικανού μεγέθους, και υποχρεώνοντας το συνδρομητή ή χρήστη να φτάσει τη
γραμμή κύλισης του πεδίου αυτού έως
το τέλος, πριν δηλώσει τη συγκατάθεσή του.
γ) Τοποθετώντας το κείμενο ενημέρωσης σε ξεχωριστή
ιστοσελίδα, από την οποία ο συνδρομητής ή χρήστης πρέπει να διέλθει υποχρεωτικά
πριν δηλώσει τη συγκατάθεσή του.
Αρθρο 4
Ηλεκτρονική συγκατάθεση για την αποστολή μηνυμάτων
ηλεκτρονικού ταχυδρομείου (email) μέσω διαδικτύου
1. Όταν ο συνδρομητής ή χρήστης δηλώνει τη συγκατάθεσή του
για την αποστολή διαφημιστικών μηνυμάτων ηλεκτρονικού ταχυδρομείου σε
συγκεκριμένη ηλεκτρονική διεύθυνση, ο υπεύθυνος επεξεργασίας οφείλει καταρχάς,
να επιβεβαιώνει ότι ο συνδρομητής ή χρήστης έχει πρόσβαση στη διεύθυνση αυτή. Η
δήλωση συγκατάθεσης στην περίπτωση αυτή γίνεται συνήθως είτε με την αποστολή
μηνύματος ηλεκτρονικού ταχυδρομείου από την ηλεκτρονική διεύθυνση του
συνδρομητή ή χρήστη σε ηλεκτρονική διεύθυνση του υπεύθυνου
επεξεργασίας, είτε με άλλο τρόπο, όπως π.χ. μέσω της
ιστοσελίδας του υπεύθυνου επεξεργασίας.
2. Ο υπεύθυνος επεξεργασίας οφείλει να ακολουθεί ειδικές
διαδικασίες για την επιβεβαίωση της δήλωσης συγκατάθεσης του συνδρομητή ή
χρήστη, όπως οι ακόλουθες:
α) ιαδικασία δήλωσης
συγκατάθεσης με πρόσθετη ενημέρωση. Η διαδικασία αυτή πρέπει κατ
ελάχιστο να εφαρμόζεται σε όλες τις περιπτώσεις που ο συνδρομητής ή χρήστης
δηλώνει τη
συγκατάθεσή του για την αποστολή μηνυμάτων ηλεκτρονικού
ταχυδρομείου [βλ. ΠΑΡΑΔΕΙΓΜΑ 3].
αα) Μετά τη δήλωση της συγκατάθεσης του συνδρομητή ή
χρήστη, ο υπεύθυνος επεξεργασίας αποστέλλει αρχικό ενημερωτικό μήνυμα
ηλεκτρονικού ταχυδρομείου προς τη διεύθυνση ηλεκτρονικού ταχυδρομείου που
δηλώθηκε ως στοιχείο επικοινωνίας του συνδρομητή ή χρήστη. Στο μήνυμα αυτό ο
συνδρομητής ή χρήστης ενημερώνεται σχετικά με το γεγονός ότι δήλωσε τη
συγκατάθεσή του για τη συγκεκριμένη επεξεργασία, ενώ παράλληλα του παρέχεται
ένας εύκολος τρόπος ανάκλησης της συγκατάθεσής του, εφόσον το επιθυμεί. Η
ανάκληση της συγκατάθεσης πρέπει να μπορεί να πραγματοποιηθεί άμεσα και εύκολα
μετά τη λήψη του παραπάνω ενημερωτικού μηνύματος και σε οποιαδήποτε χρονική
στιγμή επιθυμεί ο συνδρομητής ή χρήστης, π.χ. μέσω αποστολής μηνύματος
ηλεκτρονικού ταχυδρομείου προς συγκεκριμένη διεύθυνση του υπεύθυνου επεξεργασίας
ή μέσω ειδικού υπερσυνδέσμου (URL)
στην ιστοσελίδα του υπεύθυνου επεξεργασίας, μοναδικού για κάθε συνδρομητή ή χρήστη.
ββ) Στο αρχικό ενημερωτικό μήνυμα πρέπει επίσης να
αναγράφεται ο σκοπός αποστολής του (για την ενημέρωση του συνδρομητή ή χρήστη
σχετικά με τη συγκεκριμένη δήλωση συγκατάθεσής του), η προέλευσή του (π.χ.
ταυτότητα του υπεύθυνου επεξεργασίας ή/και ιστοσελίδα
από την οποία έχει προέλθει το μήνυμα) και να υπάρχει υπερσύνδεσμος
προς το κείμενο ενημέρωσης σχετικά με την επεξεργασία προσωπικών δεδομένων που
αφορά η εν λόγω δήλωση συγκατάθεσης, σύμφωνα με τα προβλεπόμενα στο άρθρο 3 της
Οδηγίας. β) Διαδικασία επιβεβαιωμένης συγκατάθεσης. Η διαδικασία αυτή, που
περιλαμβάνει τη διπλή επιβεβαίωση της συγκατάθεσης του συνδρομητή ή χρήστη («double opt-in»)
μπορεί να εφαρμόζεται ως εναλλακτική αυτής που αναφέρεται στο στοιχ α) της παρούσας παραγράφου, ιδίως σε περιπτώσεις που
η δήλωση της συγκατάθεσης περιλαμβάνει και τη λήψη περαιτέρω υπηρεσιών από τον
συνδρομητή ή χρήστη (όπως π.χ. την εγγραφή σε ιστοσελίδα με κωδικό χρήστη και
συνθηματικό) [βλ. ΠΑΡΑΔΕΙΓΜΑ 3α].
αα) Μετά τη δήλωση της συγκατάθεσης του συνδρομητή ή
χρήστη, ο υπεύθυνος επεξεργασίας αποστέλλει αρχικό επιβεβαιωτικό μήνυμα
ηλεκτρονικού ταχυδρομείου προς τη διεύθυνση ηλεκτρονικού ταχυδρομείου που
δηλώθηκε ως στοιχείο επικοινωνίας του συνδρομητή ή χρήστη. Με το μήνυμα αυτό ο
συνδρομητής ή χρήστης καλείται να ενεργοποιήσει τη δήλωση συγκατάθεσής του,
π.χ. μέσω αποστολής μηνύματος ηλεκτρονικού ταχυδρομείου προς συγκεκριμένη
διεύθυνση του υπεύθυνου επεξεργασίας ή μέσω επιλογής ειδικού υπερσυνδέσμου (URL), μοναδικού
για κάθε συνδρομητή ή χρήστη, στην ιστοσελίδα του υπεύθυνου επεξεργασίας.
ββ) Στο αρχικό επιβεβαιωτικό μήνυμα πρέπει να αναγράφεται
ο σκοπός αποστολής του (για την ενεργοποίηση της δήλωσης συγκατάθεσης), η
προέλευσή του (π.χ. ταυτότητα του υπεύθυνου επεξεργασίας ή/και
ιστοσελίδα από την οποία έχει προέλθει το μήνυμα) και να υπάρχει υπερσύνδεσμος προς το κείμενο ενημέρωσης σχετικά με την
επεξεργασία προσωπικών δεδομένων που αφορά η εν λόγω δήλωση συγκατάθεσης,
σύμφωνα με τα προβλεπόμενα στο άρθρο 3 της Οδηγίας. Το μήνυμα πρέπει επίσης να
αναφέρει τον τρόπο με τον οποίο ο συνδρομητής ή χρήστης μπορεί να ανακαλέσει τη
συγκατάθεσή του όποτε το επιθυμήσει.
γγ) Η συγκατάθεση στην περίπτωση αυτή θεωρείται έγκυρη
μόνο εφόσον ο συνδρομητής ή χρήστης ενεργοποιήσει τη δήλωσή του. Αν η
ενεργοποίηση δεν πραγματοποιηθεί εντός χρονικού διαστήματος, που ορίζεται από
τον υπεύθυνο επεξεργασίας, η διεύθυνση ηλεκτρονικού ταχυδρομείου που έχει
δηλωθεί πρέπει να διαγράφεται αυτόματα από το αρχείο του υπεύθυνου
επεξεργασίας.
δδ) Όταν για την εγγραφή σε διαδικτυακή
υπηρεσία έχει πραγματοποιηθεί διαδικασία επιβεβαίωσης της διεύθυνσης
ηλεκτρονικού ταχυδρομείου, σύμφωνη με τα παραπάνω, δεν απαιτείται εκ νέου επιβεβαίωση
της πρόσβασης του συνδρομητή ή χρήστη στο δηλούμενο λογαριασμό ηλεκτρονικού
ταχυδρομείου.
3. Ο υπεύθυνος επεξεργασίας οφείλει να καταγράφει, με
ασφαλή τρόπο, τα στοιχεία που είναι απαραίτητα για την απόδειξη της δήλωσης της
συγκατάθεσης του συνδρομητή ή χρήστη.
Συγκεκριμένα οφείλει να καταγράφει τον τρόπο δήλωσης της
συγκατάθεσης για τη συγκεκριμένη διεύθυνση ηλεκτρονικού ταχυδρομείου, καθώς και
την ημέρα και ώρα της δήλωσης. Στην περίπτωση της επιβεβαιωμένης συγκατάθεσης,
τα παραπάνω στοιχεία πρέπει να τηρούνται τόσο για την αρχική δήλωση, όσο και
για την επιβεβαίωση της δήλωσης συγκατάθεσης.
4. Η ανάκληση της συγκατάθεσης πρέπει να είναι δυνατή, ανά
πάσα στιγμή, με χρήση συστήματος αντίστοιχου με αυτό μέσω του οποίου δηλώθηκε η
συγκατάθεση, π.χ. μέσω ηλεκτρονικού ταχυδρομείου ή ειδικού υπερσυνδέσμου
στην ιστοσελίδα του υπεύθυνου επεξεργασίας, ή μέσω επιλογών στην ειδική περιοχή
χρήστη της ιστοσελίδας (π.χ. σε περιπτώσεις εγγεγραμμένων χρηστών). Ο
συνδρομητής ή χρήστης είναι σκόπιμο να ενημερώνεται για την ολοκλήρωση της
διαδικασίας ανάκλησης της συγκατάθεσης, π.χ. με μήνυμα ηλεκτρονικού
ταχυδρομείου.
Αρθρο 5
Ηλεκτρονική συγκατάθεση για την αποστολή σύντομων γραπτών
μηνυμάτων και μηνυμάτων πολυμέσων (SMS, MMS)
1. Όταν ο συνδρομητής ή χρήστης δηλώνει τη συγκατάθεσή του
για την αποστολή διαφημιστικών σύντομων γραπτών μηνυμάτων ή αντίστοιχων
μηνυμάτων πολυμέσων σε συγκεκριμένο τηλεφωνικό αριθμό, ο υπεύθυνος επεξεργασίας
οφείλει καταρχάς να επιβεβαιώνει ότι ο συνδρομητής ή χρήστης έχει πρόσβαση στον
αριθμό αυτό. Η ηλεκτρονική δήλωση της συγκατάθεσης στην περίπτωση αυτή γίνεται
συνήθως είτε με την αποστολή σύντομου γραπτού μηνύματος ή μηνύματος πολυμέσων
από τον συνδρομητή ή χρήστη σε τηλεφωνικό αριθμό του υπεύθυνου επεξεργασίας,
είτε με άλλο τρόπο, όπως π.χ. μέσω της ιστοσελίδας του υπεύθυνου επεξεργασίας.
2. Ο υπεύθυνος επεξεργασίας οφείλει να ακολουθεί ειδικές
διαδικασίες για την επιβεβαίωση της δήλωσης συγκατάθεσης του συνδρομητή ή
χρήστη, όπως οι ακόλουθες: α) ιαδικασία δήλωσης συγκατάθεσης με πρόσθετη ενημέρωση. H διαδικασία αυτή εφαρμόζεται καταρχήν όταν ο συνδρομητής ή
χρήστης δηλώνει τη συγκατάθεσή του μέσω αποστολής σύντομου γραπτού μηνύματος ή
μηνύματος πολυμέσων. Στην περίπτωση αυτή, μετά τη δήλωση της συγκατάθεσης, ο
υπεύθυνος επεξεργασίας οφείλει να αποστέλλει άμεσα στο συνδρομητή ή χρήστη ένα
αντίστοιχο γραπτό μήνυμα, με το οποίο θα τον ενημερώνει για το γεγονός ότι έχει
δηλώσει τη συγκατάθεσή του για τη συγκεκριμένη επεξεργασία, για την προέλευση
του μηνύματος (π.χ. ταυτότητα του υπεύθυνου επεξεργασίας), καθώς και για τη δυνατότητα
ανάκλησης της συγκατάθεσης οποιαδήποτε χρονική στιγμή ο συνδρομητής ή χρήστης
το επιθυμήσει. Η ανάκληση της συγκατάθεσης μπορεί να γίνεται μέσω αποστολής από
το συνδρομητή ή χρήστη νέου μηνύματος προς συγκεκριμένο τηλεφωνικό αριθμό του υπεύθυνου
επεξεργασίας. Η παραπάνω διαδικασία μπορεί να εφαρμοστεί και στην περίπτωση που
η δήλωση της συγκατάθεσης πραγματοποιείται με υπηρεσία διαφορετική της
τηλεφωνικής (π.χ. μέσω ιστοσελίδας) με την προϋπόθεση ότι η δυνατότητα αποστολής
σύντομου γραπτού μηνύματος ανάκλησης της συγκατάθεσης από τον συνδρομητή ή
χρήστη προσφέρεται ατελώς (χωρίς χρέωση) από τον υπεύθυνο επεξεργασίας και ο
αποδέκτης του μηνύματος ενημερώνεται για αυτό. β) ιαδικασία
επιβεβαιωμένης συγκατάθεσης. H διαδικασία αυτή μπορεί
να εφαρμόζεται για τη δήλωση συγκατάθεσης που πραγματοποιείται με υπηρεσία
διαφορετική της τηλεφωνικής, όπως π.χ. στην περίπτωση που ο συνδρομητής ή
χρήστης παρέχει μέσω της ιστοσελίδας του υπεύθυνου επεξεργασίας τη συγκατάθεσή
του για αποστολή διαφημιστικών σύντομων γραπτών μηνυμάτων στο κινητό του
τηλέφωνο [βλ. ΠΑΡΑΔΕΙΓΜΑ 4].
αα) Μετά τη δήλωση συγκατάθεσης του συνδρομητή ή χρήστη, ο
υπεύθυνος επεξεργασίας αποστέλλει ένα αρχικό επιβεβαιωτικό σύντομο γραπτό
μήνυμα προς τον αριθμό τηλεφώνου που έχει δηλωθεί, στο οποίο περιλαμβάνεται
τυχαίος κωδικός αριθμός, τουλάχιστον τεσσάρων ψηφίων (π.χ. με τη μορφή του PIN). Ο συνδρομητής ή χρήστης καλείται να εισάγει τον
κωδικό αυτό αριθμό σε ειδικό υπερσύνδεσμο στην ιστοσελίδα
του υπεύθυνου επεξεργασίας, ώστε να ενεργοποιήσει τη δήλωση συγκατάθεσής του. ββ)
Στο επιβεβαιωτικό μήνυμα πρέπει να αναγράφεται ο σκοπός αποστολής του (για τη ενεργοποίηση
της δήλωσης συγκατάθεσης), η προέλευσή του (π.χ. ταυτότητα του υπεύθυνου
επεξεργασίας ή/και ιστοσελίδα από την οποία έχει
προέλθει το μήνυμα) και να παρέχεται ο υπερσύνδεσμος
στην ιστοσελίδα όπου ο συνδρομητής ή χρήστης θα πρέπει να εισάγει τον κωδικό
αριθμό για να γίνει η ενεργοποίηση της συγκατάθεσης. Ο υπερσύνδεσμος
μπορεί να παραλείπεται αν ο χρήστης οδηγείται αυτόματα στην ιστοσελίδα αυτή
μετά από την αρχική δήλωση της συγκατάθεσής του στην ιστοσελίδα του υπεύθυνου
επεξεργασίας. γγ) Η συγκατάθεση θεωρείται έγκυρη μόνο εφόσον η δήλωσή της
ενεργοποιηθεί με την χρήση του κωδικού αριθμού. Αν η ενεργοποίηση δεν
πραγματοποιηθεί εντός χρονικού διαστήματος, που ορίζεται από τον υπεύθυνο
επεξεργασίας, τότε ο αριθμός τηλεφώνου που έχει δηλωθεί πρέπει να διαγράφεται
αυτόματα από το αρχείο του υπευθύνου επεξεργασίας.
3. Ο υπεύθυνος επεξεργασίας οφείλει να καταγράφει, με
ασφαλή τρόπο, τα στοιχεία που είναι απαραίτητα για την απόδειξη της δήλωσης της
συγκατάθεσης του συνδρομητή ή χρήστη. Συγκεκριμένα οφείλει να καταγράφει τον
τρόπο δήλωσης της συγκατάθεσης για τον συγκεκριμένο τηλεφωνικό αριθμό, καθώς
και την ημέρα και ώρα της δήλωσης. Στην περίπτωση της επιβεβαιωμένης
συγκατάθεσης, τα παραπάνω στοιχεία πρέπει να τηρούνται τόσο για την αρχική
δήλωση, όσο και για την επιβεβαίωση της δήλωσης συγκατάθεσης (π.χ. την εισαγωγή
του κωδικού αριθμού από τον συνδρομητή ή χρήστη).
4. Η ανάκληση της συγκατάθεσης πρέπει να είναι δυνατή ανά
πάσα στιγμή με χρήση συστήματος αντίστοιχου με αυτό μέσω του οποίου δηλώθηκε η
συγκατάθεση, π.χ. με αποστολή μηνύματος σε συγκεκριμένο αριθμό ή μέσω ειδικού υπερσυνδέσμου στον διαδικτυακό
τόπο του υπεύθυνου επεξεργασίας, όπως αναφέρθηκε παραπάνω.
Αρθρο 6
Ηλεκτρονική συγκατάθεση για την πραγματοποίηση τηλεφωνικών
κλήσεων
1. Οι διαδικασίες που αναφέρονται στο παρόν άρθρο αφορούν
στη δήλωση συγκατάθεσης για τη πραγματοποίηση αυτόματων τηλεφωνικών κλήσεων
χωρίς ανθρώπινη παρέμβαση σε συγκεκριμένο τηλεφωνικό αριθμό του συνδρομητή ή
χρήστη (όπως π.χ. μηνύματα τηλεομοιοτυπίας, αυτόματες τηλεφωνικές κλήσεις, κατά
τις οποίες με την αποδοχή της κλήσης ακούγεται μαγνητοφωνημένο μήνυμα, φωνητικά
μηνύματα που αποθηκεύονται μέσω υπηρεσίας αυτόματου τηλεφωνητή). Επίσης,
εφαρμόζεται και στις περιπτώσεις τηλεφωνικών κλήσεων με ανθρώπινη παρέμβαση ως
μέσο παροχής ειδικότερης συγκατάθεσης, όταν ο συνδρομητής έχει δηλώσει προς τον
φορέα παροχής της διαθέσιμης στο κοινό υπηρεσίας ότι δεν επιθυμεί γενικώς να
δέχεται τέτοιες κλήσεις (βλ. αιτιολογική σκέψη 4 της Οδηγίας). Η δήλωση της συγκατάθεσης
στις περιπτώσεις αυτές γίνεται συνήθως είτε με την πραγματοποίηση τηλεφωνικής
κλήσης από τον συνδρομητή ή χρήστη προς συγκεκριμένο τηλεφωνικό αριθμό του υπεύθυνου
επεξεργασίας, είτε με άλλο τρόπο, όπως π.χ. δήλωση του τηλεφωνικού αριθμού του συνδρομητή
ή χρήστη μέσω της ιστοσελίδας του υπεύθυνου επεξεργασίας (βλ. άρθρο 7 της Οδηγίας).
2. Όταν η δήλωση συγκατάθεσης γίνεται με την πραγματοποίηση τηλεφωνικής κλήσης
προς αριθμό του υπεύθυνου επεξεργασίας, ο τελευταίος οφείλει να ενημερώσει, με
ηχητικό μήνυμα, για τα στοιχεία που περιγράφονται στο άρθρο 3 της παρούσας
Οδηγίας. 3. Προς εκπλήρωση της υποχρέωσης του υπεύθυνου επεξεργασίας για ασφαλή
καταγραφή της συγκατάθεσης, ώστε να μπορεί αυτή να αποδεικνύεται, ο υπεύθυνος
επεξεργασίας οφείλει να καταγράφει το περιεχόμενο της τηλεφωνικής κλήσης με την
οποία παρέχεται η συγκατάθεση (σύμφωνα με το άρθρο 4 παρ. 3 του ν. 3471/2006),
καθώς και την ημέρα και ώρα της κλήσης. 4. Η ανάκληση της συγκατάθεσης πρέπει
να είναι δυνατή ανά πάσα στιγμή με χρήση συστήματος αντίστοιχου με αυτό μέσω
του οποίου δηλώθηκε η συγκατάθεση, π.χ. με πραγματοποίηση κλήσης από τον
συνδρομητή ή χρήστη προς συγκεκριμένο τηλεφωνικό αριθμό του υπεύθυνου
επεξεργασίας. 5. Οι παραπάνω ενέργειες (δήλωση/καταγραφή/ανάκληση
συγκατάθεσης) μπορούν να πραγματοποιούνται με ή χωρίς ανθρώπινη παρέμβαση, όπως
ενδεικτικά μέσω Αυτόματου Συστήματος Τηλεφωνικής Εξυπηρέτησης (IVR - Interactive Voice Response). ʼρθρο 7 Ηλεκτρονική συγκατάθεση για την
πραγματοποίηση επικοινωνιών σε περισσότερα του ενός στοιχεία ηλεκτρονικής
επικοινωνίας 1. Όταν ο συνδρομητής ή χρήστης δηλώνει τη συγκατάθεσή του στον
υπεύθυνο επεξεργασίας για την πραγματοποίηση ηλεκτρονικών επικοινωνιών σε
περισσότερα του ενός στοιχεία ηλεκτρονικής επικοινωνίας που του ανήκουν (π.χ.
σε μια διεύθυνση ηλεκτρονικού ταχυδρομείου και ένα αριθμό κινητού τηλεφώνου),
δεν είναι απαραίτητη η επιβεβαίωση της συγκατάθεσής του για κάθε ένα από τα εν
λόγω στοιχεία επικοινωνίας. Στην περίπτωση αυτή η συγκατάθεση του συνδρομητή ή
χρήστη λαμβάνεται με έναν από τους παρακάτω τρόπους; α) Στην περίπτωση που
μεταξύ των δηλούμενων στοιχείων επικοινωνίας περιλαμβάνεται και ο αριθμός
κινητού τηλεφώνου του συνδρομητή ή χρήστη, αρκεί η επιβεβαίωση της συγκατάθεσής
του μόνο για τον αριθμό αυτό, υπό την προϋπόθεση ότι ο υπεύθυνος επεξεργασίας
ακολουθεί τη διαδικασία επιβεβαιωμένης συγκατάθεσης ή αλλιώς «double opt-in»,
όπως αυτή περιγράφεται στο άρθρο 5 της Οδηγίας. Για παράδειγμα, όταν η
συγκατάθεση δηλώνεται μέσω ιστοσελίδας για την αποστολή μηνυμάτων ηλεκτρονικού
ταχυδρομείου, σύντομων γραπτών μηνυμάτων και τη πραγματοποίηση αυτόματων
τηλεφωνικών κλήσεων σε συγκεκριμένα ηλεκτρονικά στοιχεία του συνδρομητή ή
χρήστη (δηλ. τη διεύθυνση ηλεκτρονικού ταχυδρομείου, αριθμό κινητού τηλεφώνου
και αριθμό σταθερού τηλεφώνου του αντίστοιχα) αρκεί η εφαρμογή της διαδικασίας επιβεβαιωμένης
συγκατάθεσης στον αριθμό κινητού τηλεφώνου. β) Στην περίπτωση που μεταξύ των
δηλούμενων στοιχείων επικοινωνίας δεν περιλαμβάνεται αριθμός κινητού τηλεφώνου,
αρκεί η επιβεβαίωση της συγκατάθεσης του συνδρομητή ή χρήστη μόνο για τη
δηλούμενη διεύθυνση ηλεκτρονικού ταχυδρομείου, υπό την προϋπόθεση ότι ο υπεύθυνος
επεξεργασίας ακολουθεί τη διαδικασία επιβεβαιωμένης συγκατάθεσης ή αλλιώς «double opt-in»,
όπως αυτή περιγράφεται στο άρθρο 4 της Οδηγίας. Για παράδειγμα, όταν η συγκατάθεση
δηλώνεται μέσω ιστοσελίδας για την αποστολή μηνυμάτων ηλεκτρονικού ταχυδρομείου
και την πραγματοποίηση αυτόματων τηλεφωνικών κλήσεων σε συγκεκριμένα ηλεκτρονικά
στοιχεία του συνδρομητή ή χρήστη (δηλ. τη διεύθυνση ηλεκτρονικού ταχυδρομείου
και τον αριθμό σταθερού τηλεφώνου του αντίστοιχα) αρκεί η εφαρμογή της διαδικασίας
επιβεβαιωμένης συγκατάθεσης στη διεύθυνση ηλεκτρονικού ταχυδρομείου. Όταν δηλώνονται
περισσότερες από μία διευθύνσεις ηλεκτρονικού ταχυδρομείου από το συνδρομητή ή
χρήστη, η διαδικασία επιβεβαιωμένης συγκατάθεσης πρέπει να εφαρμόζεται για κάθε
μία
διεύθυνση ξεχωριστά.
Αρθρο 8
Πρόσκληση από τρίτους για την ηλεκτρονική συγκατάθεση
1. Η πραγματοποίηση αζήτητης ηλεκτρονικής επικοινωνίας
χωρίς ανθρώπινη παρέμβαση από τον υπεύθυνο επεξεργασίας προς τον συνδρομητή ή
χρήστη με σκοπό την προτροπή του τελευταίου να δηλώσει τη συγκατάθεσή του για
την περαιτέρω λήψη διαφημιστικών μηνυμάτων από τον πρώτο δεν επιτρέπεται (βλ.
αιτιολογική σκέψη 2 της Οδηγίας).
2. Ο υπεύθυνος επεξεργασίας δύναται να παρέχει τα μέσα για
να μπορεί κάποιος συνδρομητής ή χρήστης να αποστείλει πρόσκληση (π.χ. μέσω
μηνύματος ηλεκτρονικού ταχυδρομείου) σε άλλον συνδρομητή ή χρήστη (π.χ. φίλο ή
συνεργάτη) για να δηλώσει τη συγκατάθεσή του προς την λήψη προωθητικής ή/και διαφημιστικής ηλεκτρονικής επικοινωνίας από τον
υπεύθυνο επεξεργασίας (όπως π.χ. πρόσκληση για τη λήψη ενημερωτικών μηνυμάτων από
αεροπορικές εταιρείες, εταιρείες διοργάνωσης συνεδρίων, πολιτικά κόμματα, κ.α.)
[βλ. ΠΑΡΑΔΕΙΓΜΑ 5]. Στην περίπτωση αυτή, ο υπεύθυνος επεξεργασίας οφείλει: α)
Να βεβαιώνεται για την εγκυρότητα των στοιχείων επικοινωνίας του προσκαλούντος συνδρομητή ή χρήστη. Συγκεκριμένα, να
διαθέτει κατάλληλους μηχανισμούς που να εξασφαλίζουν ότι ο προσκαλών
συνδρομητής ή χρήστης έχει πρόσβαση στα στοιχεία ηλεκτρονικής επικοινωνίας που
έχουν δηλωθεί για αυτόν (π.χ. στη δηλούμενη διεύθυνση ηλεκτρονικού ταχυδρομείου
ή στο δηλούμενο αριθμό κινητού τηλεφώνου) με τη διαδικασία επιβεβαιωμένης
συγκατάθεσης που αναφέρεται στα άρθρα 4 παρ. 2 στοιχ.
β
και 5 παρ. 2 στοιχ. β της Οδηγίας
αντίστοιχα. β) Να διευκρινίζει κατάλληλα ότι η αποστελλόμενη πρόσκληση αποτελεί
προσωπικό μήνυμα του προσκαλούντος προς τον
προσκαλούμενο συνδρομητή ή χρήστη με χρήση της τεχνολογικής υποδομής του
υπεύθυνου επεξεργασίας. γ) Να μην περιλαμβάνει στην πρόσκληση κανενός είδους
διαφημιστικό περιεχόμενο. Στο μήνυμα μπορεί να εμπεριέχεται κατάλληλος
σύνδεσμος (π.χ. ηλεκτρονικός σύνδεσμος URL), μέσω του
οποίου θα παρέχεται η ενημέρωση του συνδρομητή ή χρήστη, σύμφωνα με τα οριζόμενα
στο άρθρο 3 της Οδηγίας. Μετά την ενημέρωση, ο προσκαλούμενος θα έχει τη
δυνατότητα να επιλέξει αν θα δηλώσει ή όχι τη συγκατάθεσή του για την
συγκεκριμένη επεξεργασία. δ) Να μην πραγματοποιεί αποστολή ηλεκτρονικής
επικοινωνίας προς τον προσκαλούμενο συνδρομητή ή χρήστη αν ο τελευταίος δεν
δηλώσει τη συγκατάθεσή του προς το σκοπό αυτό (π.χ. μέσω της επιλογής
συγκεκριμένου υπερσυνδέσμου που μπορεί να περιέχεται
στο μήνυμα της πρόσκλησης).
Αρθρο 9
Τεχνικά μέτρα για την αποφυγή μαζικής αποστολής μηνυμάτων
1. Όταν ο υπεύθυνος επεξεργασίας διατηρεί ιστοσελίδα μέσω
της οποίας είναι δυνατή η δήλωση ηλεκτρονικής συγκατάθεσης των συνδρομητών ή
χρηστών για την προώθηση προϊόντων ή υπηρεσιών ή την αποστολή προσκλήσεων σε
άλλους συνδρομητές ή χρήστες, κατά τα αναφερόμενα στα άρθρα 4 έως και 8 της
Οδηγίας, οφείλει να λαμβάνει τεχνικά μέτρα ώστε να μην επιτρέπει τις μαζικές
καταχωρίσεις στα αντίστοιχα πεδία. Τα μέτρα αυτά έχουν ως σκοπό την αποφυγή
μαζικών καταχωρίσεων, ιδίως διευθύνσεων ηλεκτρονικού ταχυδρομείου, ή μαζικής
αποστολής προσκλήσεων, με αυτοματοποιημένο τρόπο, που μπορεί να είναι ενοχλητικά
για τους συνδρομητές ή χρήστες και να οδηγούν σε τεχνικά προβλήματα λειτουργίας
του διαδικτυακού τόπου του υπεύθυνου επεξεργασίας.
2. Τεχνικά μέτρα που μπορούν να λαμβάνονται κυρίως κατά το
στάδιο της δήλωσης της συγκατάθεσης συνδρομητών ή χρηστών ή την αποστολή
προσκλήσεων σε συνδρομητές ή χρήστες μέσω ιστοσελίδας του υπεύθυνου
επεξεργασίας είναι ενδεικτικά τα ακόλουθα: α) Η χρήση κωδικών οπτικής
επιβεβαίωσης (captcha) και η εναλλακτική χρήση
ηχητικών κωδικών για άτομα με ειδικές ανάγκες (ΑμΕΑ).
β) Η χρήση απλών ερωτήσεων ώστε να πιστοποιείται ότι ο συνδρομητής ή χρήστης
είναι φυσικό πρόσωπο και όχι αυτόματο μηχάνημα. γ) Ο περιορισμός του αριθμού
των καταχωρίσεων για κάθε συνδρομητή (π.χ. σε υπηρεσίες αποστολής προσκλήσεων
σε φίλους μπορούν να επιτρέπονται έως 3 προσκλήσεις από τον ίδιο συνδρομητή ή
χρήστη ανά ώρα). δ) Ο αρχικός τεχνικός έλεγχος ορθότητας των διευθύνσεων
ηλεκτρονικού ταχυδρομείου με αυτόματα μέσα. ε) Ο έλεγχος των πεδίων
επικεφαλίδας του χρησιμοποιούμενου από το συνδρομητή ή χρήστη λογισμικού
περιήγησης (έλεγχος πεδίων browser header π.χ. User-Agent, Referrer) για την ανίχνευση
πιθανών αυτόματων μηχανών (bot). στ) Η διαγραφή
δηλώσεων συγκατάθεσης για όσες ηλεκτρονικές διευθύνσεις διαπιστώνεται ότι είναι
μη έγκυρες ή μη λειτουργικές (π.χ. μέσω μηνυμάτων που δεν παραδίδονται ορθά bounce).
Αρθρο 10
Έναρξη Ισχύος
Οι υπεύθυνοι επεξεργασίας οφείλουν να συμμορφωθούν με τις
ρυθμίσεις της οδηγίας σε εύλογο χρονικό διάστημα και πάντως όχι αργότερα από
την 1η Σεπτεμβρίου 2011. Η παρούσα να
δημοσιευθεί στην Εφημερίδα της Κυβερνήσεως.
Αθήνα, 2 Μαΐου 2011
Ο Πρόεδρος της Αρχής
Χρίστος Γεραρής
ΠΑΡΑΡΤΗΜΑ
Παράδειγμα 1:
α) Για την εγγραφή σε ένα διαδικτυακό
τόπο που παρέχει υπηρεσία της κοινωνίας της πληροφορίας και δεν εμπίπτει στο
πεδίο εφαρμογής του Ν. 3471/2006, όπως π.χ σε μια
ενημερωτική διαδικτυακή πύλη, ο υπεύθυνος
επεξεργασίας δεν είναι υποχρεωμένος να επιβεβαιώσει ότι η δηλούμενη διεύθυνση ηλεκτρονικού
ταχυδρομείου είναι πραγματική. Η υπηρεσία αυτή μπορεί να παρέχεται ανώνυμα, με ψευδώνυμο
ή εικονική ηλεκτρονική διεύθυνση.
Αν όμως στο πλαίσιο της παραπάνω υπηρεσίας
πραγματοποιείται αποστολή προωθητικών ενημερωτικών μηνυμάτων (που εμπίπτουν στο πεδίο εφαρμογής
του ν.3471/2006) μετά από συγκατάθεση του χρήστη, ο
υπεύθυνος επεξεργασίας οφείλει, όταν λαμβάνει τη δήλωση
συγκατάθεσης, να επιβεβαιώνει την εγκυρότητα της ηλεκτρονικής διεύθυνσης του
χρήστη στην οποία θα αποστέλλονται τα εν λόγω μηνύματα με τις αναφερόμενες στην
Οδηγία μεθόδους.
Παράδειγμα 2:
Υπεύθυνος επεξεργασίας που διατηρεί διαδικτυακή
πύλη θέλει να αποστέλλει διαφημιστικά μηνύματα στους ενδιαφερόμενους χρήστες
που έχουν εγγραφεί ή εγγράφονται στην πύλη, εφόσον αυτοί το επιθυμούν. Η δήλωση
της συγκατάθεσης των χρηστών για την παραπάνω επεξεργασία πραγματοποιείται ηλεκτρονικά,
μετά από κατάλληλη ενημέρωσή τους που μπορεί να γίνεται ως εξής: Μέθοδος 1:
Κατά το στάδιο της εγγραφής του χρήστη στην διαδικτυακή
πύλη μπορεί να παρέχεται αναλυτικά όλη η ενημέρωση και να ακολουθεί αμέσως μετά
η δήλωση συγκατάθεσης του χρήστη, όπως φαίνεται παρακάτω:
Για το σκο̟πό
της ̟αροχής των υ̟ηρεσιών της δικτυακής ̟ύλης η εταιρεία μας* συλλέγει από εσάς
τα ̟πιο κάτω ̟προσωπικά δεδομένα: όνομα, επώνυμο,
διεύθυνση ηλεκτρονικού ταχυδρομείου.....
Για το σκοπ̟ό της α̟ποστολής
διαφημιστικού υλικού για τα προϊόντα και της υπηρεσίες της, η ταιρεία
μας συλλέγει, εφόσον δηλώσετε τη συγκατάθεσή σας, τη διεύθυνση του ηλεκτρονικού
σας
ταχυδρομείου. Τα στοιχεία σας δεν διαβιβάζονται σε
τρίτους.
Επιθυμώ να λαμβάνω διαφημιστικά μηνύματα για τα ̟προϊόντα και τις υ̟πηρεσίες
̟που παρέχει η δικτυακή ̟ύλη στη διεύθυνση ηλεκτρονικού
ταχυδρομείου μου.
* Το υπογραμμισμένο κείμενο αποτελεί υπερσύνδεσμο
που οδηγεί σε ιστοσελίδα αναλυτικής ενημέρωσης για τις γενικές δραστηριότητες
της εταιρείας (ταυτότητα του υπευθύνου επεξεργασίας, π.χ. «ποιοι είμαστε»)
Μέθοδος 2: Κατά τη στιγμή δήλωσης της συγκατάθεσης, π.χ.
όταν ο δείκτης ποντικιού του χρήστη βρίσκεται πάνω από το κείμενο δήλωσης της
συγκατάθεσης, μπορεί να προβάλλεται αναδυόμενο πλαίσιο με το κείμενο της
ενημέρωσης, ως εξής:
Η ΕΤΑΙΡΕΙΑ συλλέγει διευθύνσεις ηλεκτρονικού ταχυδρομείου
με σκοπ̟ό
την απ̟οστολή
διαφημιστικού υλικού. Τα στοιχεία σας δεν διαβιβάζονται σε τρίτους.
Ε̟πιθυμώ να λαμβάνω διαφημιστικά μηνύματα
για εμπ̟ορικές
π̟ροσφορές
της διαδικτυακής ̟ύλης στη διεύθυνση ηλεκτρονικού
ταχυδρομείου μου .
Κατά τον τρόπο αυτό ο χρήστης μπορεί να δηλώσει τη
συγκατάθεση του, μόνο εφόσον έχει διαβάσει και κλείσει το πλαίσιο της
ενημέρωσης. Ο υπεύθυνος επεξεργασίας οφείλει να ελέγχει ότι αυτό έχει συμβεί (π.χ.
με κώδικα javascript)
Παράδειγμα 3:
Υπεύθυνος επεξεργασίας που διατηρεί ιστοσελίδα θέλει να
αποστέλλει ενημερωτικό δελτίο (newsletter) στις
διευθύνσεις ηλεκτρονικού ταχυδρομείου όσων επισκεπτών της ιστοσελίδας του το
επιθυμούν.
Ενημερωτικό δελτίο
Εισάγετε το email σας για να λαμβάνετε
το ενημερωτικό μας δελτίο.
Εγγραφή
Για τον σκοπό αυτό ο υπεύθυνος τοποθετεί πεδίο φόρμας στην
ιστοσελίδα του, όπου, μετά από την παροχή της κατάλληλης ενημέρωσης προς τους
χρήστες, ζητεί την καταχώριση της διεύθυνσης του ηλεκτρονικού τους ταχυδρομείου
για την αποστολή του ενημερωτικού δελτίου. Η καταχώριση της διεύθυνσης από έναν
χρήστη αποτελεί κατά τον τρόπο αυτό και δήλωση συγκατάθεσης για την αποστολή
του ενημερωτικού δελτίου.
Αμέσως μετά από τη δήλωση της διεύθυνσης ηλεκτρονικού
ταχυδρομείου από ένα χρήστη, ο χρήστης λαμβάνει ένα αυτοματοποιημένο μήνυμα,
στην διεύθυνση αυτή, με το οποίο ενημερώνεται πλήρως ότι έχει δώσει συγκατάθεση
για την αποστολή του ενημερωτικού δελτίου. Ταυτόχρονα, στο μήνυμα αυτό του δίνεται
η δυνατότητα να ακυρώσει, άμεσα, τη συγκατάθεσή του. Το μήνυμα μπορεί να έχει
την παρακάτω μορφή:
From: newsletter@etaireia.gr
Θέμα: Εγγραφή στη λίστα αποδεκτών του ενημερωτικού δελτίου
της ΕΤΑΙΡΕΙΑΣ.
Λαμβάνετε αυτό το μήνυμα γιατί εσείς, ή κάποιος που
χρησιμοποίησε τη διεύθυνσή σας, εγγράφηκε στη λίστα αποδεκτών του ενημερωτικού
δελτίου της ΕΤΑΙΡΕΙΑΣ από την ιστοσελίδα της, http://www.etaireia.gr.
Σας ευχαριστούμε ιδιαίτερα για την εγγραφή σας.
Αν δεν έχετε εσείς ζητήσει την εγγραφή σας ή αν αλλάξατε
γνώμη, μπορείτε να ακυρώσετε την εγγραφή σας, ανά πάσα στιγμή, πατώντας τον πιο
κάτω σύνδεσμο:
http://www.etaireia.gr/newsletter/unvalidate.php?id=ASDWVCHTGHFSDCFSD2DFS5SA
ή μεταβαίνοντας στη σελίδα http://www.etaireia.gr/newsletter/unvalidate_online.php
και
εισάγοντας τον κωδικό ASDWVCHTGHFSDCFSD2DFS5SA. Στην
περίπτωση αυτή, το email σας θα διαγραφεί αυτόματα
από τη λίστα μας.
Η δυνατότητα διαγραφής από το ενημερωτικό μας δελτίο
παρέχεται και σε κάθε ξεχωριστό μήνυμα που θα λαμβάνετε το μέλλον.
Αναλυτική ενημέρωση στην ιστοσελίδα
http://www.etaireia.gr/newsletter/subscribe.php
Παράδειγμα 3α:
Υπεύθυνος επεξεργασίας που διατηρεί ιστοσελίδα θέλει να
αποστέλλει ενημερωτικό δελτίο (newsletter)
στις διευθύνσεις ηλεκτρονικού ταχυδρομείου όσων επισκεπτών
της ιστοσελίδας του το επιθυμούν.
Ενημερωτικό δελτίο
Εισάγετε το email σας για να λαμβάνετε
το ενημερωτικό μας δελτίο.
Εγγραφή
Για τον σκοπό αυτό ο υπεύθυνος τοποθετεί πεδίο φόρμας στην
ιστοσελίδα του, όπου, μετά από την παροχή της κατάλληλης ενημέρωσης προς τους
χρήστες, ζητεί την καταχώριση της διεύθυνσης του ηλεκτρονικού τους ταχυδρομείου
για την αποστολή του ενημερωτικού δελτίου. Η καταχώριση της διεύθυνσης από έναν
χρήστη αποτελεί κατά τον τρόπο αυτό και
δήλωση συγκατάθεσης για την αποστολή του ενημερωτικού δελτίου.
Αμέσως μετά από τη δήλωση της διεύθυνσης ηλεκτρονικού
ταχυδρομείου από ένα χρήστη, ο χρήστης λαμβάνει ένα αρχικό, αυτοματοποιημένο,
μήνυμα στην διεύθυνση αυτή με το οποίο γίνεται η επιβεβαίωση των στοιχείων του
και του ζητείται να ενεργοποιήσει τη δήλωση συγκατάθεσής του για την αποστολή
του ενημερωτικού δελτίου. Το μήνυμα μπορεί να έχει την παρακάτω μορφή:
From: newsletter@etaireia.gr
Θέμα: Εγγραφή στη λίστα αποδεκτών του ενημερωτικού δελτίου
της ΕΤΑΙΡΕΙΑΣ.
Λαμβάνετε αυτό το μήνυμα γιατί εσείς, ή κάποιος που
χρησιμοποίησε τη διεύθυνσή σας, ζήτησε εγγραφή στη λίστα αποδεκτών του
ενημερωτικού δελτίου της ΕΤΑΙΡΕΙΑΣ από την ιστοσελίδα της, http://www.etaireia.gr. Εάν πραγματικά έχετε
ζητήσει την εγγραφή σας, πρέπει να την ενεργοποιήσετε, εντός μίας εβδομάδας,
πατώντας τον πιο κάτω σύνδεσμο:
http://www.etaireia.gr/newsletter/verify.php?id=ASDWVCHTGHFSDCFSD2DFS5SA
ή μεταβαίνοντας στη σελίδα http://www.etaireia.gr/newsletter/verify_online.php
και εισάγοντας τον κωδικό ASDWVCHTGHFSDCFSD2DFS5SA Αν η εγγραφή σας δεν
ενεργοποιηθεί εντός του παραπάνω χρονικού διαστήματος το email
σας θα διαγραφεί αυτόματα από τη λίστα μας. Αναλυτική ενημέρωση στην ιστοσελίδα
http://www.etaireia.gr/newsletter/subscribe.php
Εφόσον ο χρήστης ενεργοποιήσει την δήλωση συγκατάθεσης του με τον τρόπο που
αναφέρεται στο αρχικό μήνυμα, ο υπεύθυνος επεξεργασίας μπορεί να στείλει νέο
αυτόματο μήνυμα, με το οποίο θα ενημερώνεται ο χρήστης για την ολοκλήρωση της
διαδικασίας και θα περιγράφεται ο τρόπος με τον οποίο μπορεί να διαγραφεί
εφόσον το επιθυμεί από τη λίστα αποδεκτών του υπεύθυνου επεξεργασίας (ανάκληση της
συγκατάθεσης). Το μήνυμα μπορεί να έχει την παρακάτω μορφή:
From: newsletter@etaireia.gr
Θέμα: Ολοκλήρωση εγγραφής στη λίστα αποδεκτών του ενημερωτικού
δελτίου της ΕΤΑΙΡΕΙΑΣ
Σας ευχαριστούμε για την εγγραφή σας στη λίστα αποδεκτών
του ενημερωτικού δελτίου της ΕΤΑΙΡΕΙΑΣ.
Σε περίπτωση που επιθυμείτε τη διαγραφή σας από τη λίστα
αυτή μπορείτε να μεταβείτε στην ιστοσελίδα http://www.etaireia.gr/newsletter/unsubscribe.php
Ο σύνδεσμος αυτός θα περιέχεται σε κάθε μήνυμα που
λαμβάνετε από τη λίστα μας.
Παράδειγμα 4:
Υπεύθυνος επεξεργασίας που διατηρεί ιστοσελίδα επιθυμεί να
στέλνει διαφημιστικά μηνύματα SMS σε χρήστες κινητής
τηλεφωνίας που έχουν δηλώσει ότι το επιθυμούν.
Η δήλωση συγκατάθεσης του χρήστη μπορεί να γίνεται, μετά
από κατάλληλη ενημέρωσή του, μέσω της ιστοσελίδας του υπεύθυνου επεξεργασίας.
Συγκεκριμένα ο χρήστης καλείται να δηλώσει τον αριθμό του κινητού του τηλεφώνου
σε ειδικό πεδίο της ιστοσελίδας, δηλώνοντας με τον τρόπο αυτό τη συγκατάθεσή
του γα τη λήψη των διαφημιστικών μηνυμάτων μέσω SMS.
Προωθητικά SMS ΕΤΑΙΡΕΙΑΣ -1
Εισάγετε τον αριθμό του κινητού σας για να σας ενημερώνουμε
για ̟προσφορές της εταιρείας μας.
Εγγραφή
Αμέσως μετά τη δήλωση του αριθμού κινητού τηλεφώνου από
τον χρήστη, ο χρήστης λαμβάνει ένα αυτοματοποιημένο μήνυμα στον αριθμό κινητού
τηλεφώνου του, στο οποίο πρέπει να φαίνεται η ταυτότητα του υπεύθυνου
επεξεργασίας και να του παρέχεται ένας κωδικός αριθμός (ΡΙΝ)
για την ενεργοποίηση της δήλωσης συγκατάθεσης. Το μήνυμα μπορεί να έχει την
παρακάτω μορφή:
9999: ΡΙΝ για τη δήλωση συγκατάθεσης
Π̟ρος α̟ποστολή διαφημιστικών SMS α̟ό
την ΕΤΑΙΡΕΙΑ. Αν δεν ζητήσατε απ̟οστολή, αγνοείστε το μήνυμα.
Παράλληλα, στον διαδικτυακό τόπο
του υπεύθυνου επεξεργασίας ο χρήστης οδηγείται αυτόματα σε μια νέα ιστοσελίδα,
όπου του ζητείται να καταχωρήσει το PIN που του έχει
αποσταλεί στο κινητό του τηλέφωνο για να ενεργοποιήσει τη δήλωση συγκατάθεσής
του. Αυτό μπορεί να γίνει ως εξής:
Προωθητικά SMS ΕΤΑΙΡΕΙΑΣ -2
Εισάγετε τον κωδικό αριθμό PIN π̟ου λάβατε με
SMS, για την ολοκλήρωση της εγγραφής σας.
Εγγραφή
Παράδειγμα 5:
Υπεύθυνος επεξεργασίας που διατηρεί ιστοσελίδα θέλει να
στέλνει διαφημιστικά μηνύματα σε χρήστες ηλεκτρονικού ταχυδρομείου που το
επιθυμούν. Εκτός από τη δυνατότητα εγγραφής των ίδιων των χρηστών στην
ιστοσελίδα του, δίνει τη δυνατότητα αποστολής προσκλήσεων από ένα χρήστη σε άλλους
ενδιαφερόμενους (π.χ. φίλους) που κατά τη γνώμη του χρήστη μπορεί να επιθυμούν
να εγγραφούν επίσης στην ιστοσελίδα και να λαμβάνουν τα διαφημιστικά μηνύματα. Για
τον λόγο αυτό ο υπεύθυνος επεξεργασίας διατηρεί ειδική φόρμα στην ιστοσελίδα
του με την οποία ο προσκαλών χρήστης μπορεί, μετά από
πιστοποίηση της δικής του ταυτότητας, να προτείνει άλλους πιθανά
ενδιαφερόμενους χρήστες:
Πρότεινέ μας σε ένα φίλο σου
Προτείνετέ μας φίλους σας που ενδιαφέρονται να λαμβάνουν
μηνύματα για τις διαφημιστικές προσφορές της ΕΤΑΙΡΕΙΑΣ. Οι φίλοι σας θα
ενημερωθούν για την πρότασή σας και θα κληθούν να επιβεβαιώσουν την εγγραφή
τους. Παρακαλούμε πριν προτείνετε τους φίλους σας, συμπληρώστε και επιβεβαιώστε
τα δικά σας στοιχεία. Σας ευχαριστούμε!
Το δικό σας email:
e-mail
του φίλου σας:
Εγγραφή
Όταν κάποιος χρήστης συμπληρώσει την παραπάνω φόρμα,
αρχικά αποστέλλεται μήνυμα ηλεκτρονικού ταχυδρομείου στον ίδιο τον χρήστη με
σκοπό την επιβεβαίωση της ταυτότητας του. Το μήνυμα μπορεί να έχει την πιο κάτω
μορφή:
From: newsletter@etaireia.gr
Θέμα: Αποστολή πρόσκλησης σε φίλο για διαφημιστικές
προσφορές της ΕΤΑΙΡΕΙΑΣ.
Λαμβάνετε αυτό το μήνυμα γιατί εσείς, ή κάποιος που
χρησιμοποίησε τη διεύθυνσή σας ζήτησε να ενημερωθεί ο φίλος σας για τις
διαφημιστικές ενέργειες της ΕΤΑΙΡΕΙΑΣ.
Εάν πραγματικά έχετε αποστείλει την πρόσκληση, πρέπει να
την ενεργοποιήσετε, εντός μίας εβδομάδας, πατώντας τον πιο κάτω σύνδεσμο:
http://www.etaireia.gr/newsletter/verify.php?id=kjsdhflka65dskafhe64sakak
ή μεταβαίνοντας στη σελίδα http://www.etaireia.gr/newsletter/verify_online.php
και εισάγοντας τον κωδικό kjsdhflka65dskafhe64sakak Αν η πρόσκλησή σας δεν
ενεργοποιηθεί εντός του παραπάνω χρονικού διαστήματος το
email σας θα διαγραφεί αυτόματα από τη
λίστα μας..
Αναλυτική ενημέρωση στην ιστοσελίδα:
http://www.etaireia.gr/newsletter/subscribe.php
Εφόσον ο χρήστης ενεργοποιήσει την πρόσκληση κατά τον
τρόπο που αναφέρεται στο μήνυμα, ο υπεύθυνος επεξεργασίας μπορεί να αποστείλει
μήνυμα ηλεκτρονικού ταχυδρομείου στην ηλεκτρονική διεύθυνση του φίλου που
δηλώθηκε από τον χρήστη, της πιο κάτω μορφής:
From: newsletter@etaireia.gr
Θέμα: Πρόσκληση από τον filos@email.gr
Το μήνυμα αυτό προέρχεται από τον filos@email.gr
μέσω της ιστοσελίδας
http://www.etaireia.gr/
Ο filos@email.gr θεωρεί ότι θα
σας ενδιέφερε να λαμβάνετε τις διαφημιστικές προσφορές της ΕΤΑΙΡΕΙΑΣ. Για να
ενεργοποιήσετε τη δυνατότητα αυτή πρέπει να μεταβείτε στην ιστοσελίδα της
ΕΤΑΙΡΕΙΑΣ ακολουθώντας το σύνδεσμο http://www.etaireia.gr/newsletter/subscribe.php
Στη συνέχεια ακολουθείται η διαδικασία ενημέρωσης και
δήλωσης συγκατάθεσης του φίλου, όπως έχει περιγραφεί πιο πάνω. Για ευκολία, στη
σελίδα του υπευθύνου επεξεργασίας μπορεί να χρησιμοποιούνται προσυμπληρωμένα πεδία φόρμας όπως η διεύθυνση ηλεκτρονικού
ταχυδρομείου του φίλου. Η δήλωση της συγκατάθεσης πρέπει να γίνεται
αποκλειστικά με ενέργεια του φίλου.