Ψηφιακό ευρώ: διασφάλιση των υψηλότερων προτύπων για την προστασία δεδομένων και ιδιωτικής ζωής

18 October 2023

Βρυξέλλες, 18 Οκτωβρίου — Το Ευρωπαϊκό Συμβούλιο Προστασίας Δεδομένων (ΕΣΠΔ) και ο Ευρωπαίος Επόπτης Προστασίας Δεδομένων (ΕΕΠΔ) εξέδωσαν κοινή γνώμη σχετικά με τον προτεινόμενο κανονισμό για το ψηφιακό ευρώ ως ψηφιακό νόμισμα κεντρικής τράπεζας. Το ψηφιακό ευρώ έχει ως στόχο να παρέχει στα άτομα τη δυνατότητα να πραγματοποιούν πληρωμές ηλεκτρονικά, τόσο εντός (επιγραμμικά) όσο και εκτός διαδικτύου (μη επιγραμμικά), ως πρόσθετο μέσο πληρωμής παράλληλα με τα μετρητά. 

Το ΕΣΠΔ και ο ΕΕΠΔ αναγνωρίζουν ότι ο προτεινόμενος κανονισμός εξετάζει πολλές πτυχές του ψηφιακού ευρώ που αφορούν την προστασία των δεδομένων, και, μάλιστα, αυτή που αφορά έναν μη διαδικτυακό τρόπο χρήσης του ψηφιακού ευρώ ώστε να ελαχιστοποιείται η επεξεργασία δεδομένων προσωπικού χαρακτήρα. Ειδικότερα, το ΕΣΠΔ και ο ΕΕΠΔ χαιρετίζουν θερμά το γεγονός ότι οι χρήστες του ψηφιακού ευρώ θα έχουν πάντα την επιλογή να πληρώνουν σε ψηφιακά ευρώ ή σε μετρητά. Ταυτόχρονα, το ΕΣΠΔ και ο ΕΕΠΔ διατυπώνουν διάφορες συστάσεις για την καλύτερη διασφάλιση των υψηλότερων δυνατών προτύπων προστασίας των δεδομένων προσωπικού χαρακτήρα και της ιδιωτικής ζωής για το μελλοντικό ψηφιακό ευρώ.

Ο Ευρωπαίος Επόπτης Προστασίας Δεδομένων, κ. Wojciech Wiewiórowski, δήλωσε: «Επικροτούμε και υποστηρίζουμε τη δέσμευση του προτεινόμενου κανονισμού να διασφαλιστούν υψηλά επίπεδα προστασίας των δεδομένων για τη χρήση του ψηφιακού ευρώ εντός διαδικτύου, καθώς και ακόμη υψηλότερο επίπεδο προστασίας για τη χρήση του ψηφιακού ευρώ εκτός διαδικτύου. Στην κοινή γνώμη μας προτείνουμε περαιτέρω βελτιώσεις προκειμένου να διασφαλιστεί η αποτελεσματική διαφύλαξη των δικαιωμάτων στην ιδιωτική ζωή και στην προστασία των δεδομένων προσωπικού χαρακτήρα. Ειδικότερα, διατυπώνουμε συστάσεις προκειμένου να διασφαλιστεί ότι υποβάλλονται σε επεξεργασία μόνο τα απαραίτητα δεδομένα προσωπικού χαρακτήρα των χρηστών του ψηφιακού ευρώ και για να αποφευχθεί η υπερβολική συγκέντρωση των δεδομένων προσωπικού χαρακτήρα από την Ευρωπαϊκή Κεντρική Τράπεζα (ΕΚΤ) ή τις εθνικές κεντρικές τράπεζες.»

Η αντιπρόεδρος του ΕΣΠΔ κα Ειρήνη Λοϊζίδου-Νικολαϊδου δήλωσε: «Ένα υψηλό επίπεδο προστασίας της ιδιωτικής ζωής και των δεδομένων είναι καθοριστικής σημασίας για την ενίσχυση της εμπιστοσύνης των πολιτών σε αυτό το νέο ψηφιακό νόμισμα. Με την παρούσα κοινή γνώμη, στόχος μας είναι να διασφαλίσουμε ότι η προστασία των δεδομένων ενσωματώνεται νωρίς στη φάση σχεδιασμού του ψηφιακού ευρώ, όταν χρησιμοποιείται τόσο εντός όσο και εκτός διαδικτύου και ότι οι αρμοδιότητες προστασίας των δεδομένων καθενός από τους φορείς που συμμετέχουν στην έκδοση του ψηφιακού ευρώ καθορίζονται σαφώς στον κανονισμό.»

Σύμφωνα με τον προτεινόμενο κανονισμό, η ΕΚΤ και οι εθνικές κεντρικές τράπεζες μπορούν να δημιουργήσουν ένα ενιαίο σημείο πρόσβασης για να επαληθεύουν ότι το ποσό των ψηφιακών ευρώ που κατέχει κάθε χρήστης δεν υπερβαίνει το μέγιστο επιτρεπόμενο ποσό, γνωστό ως όριο διακράτησης. Το ΕΣΠΔ και ο ΕΕΠΔ κατανοούν ότι η επαλήθευση αυτή θα πραγματοποιείται με την επεξεργασία αναγνωριστικών κωδικών των χρηστών του ψηφιακού ευρώ και των σχετικών ορίων διακράτησης. Στην κοινή τους γνώμη, το ΕΣΠΔ και ο ΕΕΠΔ ζητούν διευκρινίσεις σχετικά με την επεξεργασία των εν λόγω αναγνωριστικών κωδικών. Επιπλέον, το ΕΣΠΔ και ο ΕΕΠΔ συμβουλεύουν να αξιολογηθεί κατά πόσον το ενιαίο σημείο πρόσβασης είναι αναγκαίο και αναλογικό, υπογραμμίζοντας ότι είναι εφικτά, ως εναλλακτική λύση, τεχνικά μέτρα που επιτρέπουν την αποκεντρωμένη αποθήκευση των εν λόγω αναγνωριστικών κωδικών. 

Όσον αφορά τον μηχανισμό εντοπισμού και πρόληψης της απάτης (FDPM) που περιλαμβάνεται στον προτεινόμενο κανονισμό, το ΕΣΠΔ και ο ΕΕΠΔ θεωρούν ότι δεν είναι προβλέψιμος. Κατά την άποψή τους, η επεξεργασία δεδομένων προσωπικού χαρακτήρα στο πλαίσιο του FDPM από την ΕΚΤ και τους παρόχους υπηρεσιών πληρωμών (ΠΥΠ) δεν είναι σαφώς καθορισμένη. Το ΕΣΠΔ και ο ΕΕΠΔ συνιστούν να καταδειχθεί περαιτέρω η αναγκαιότητα του FDPM. Ελλείψει τέτοιας απόδειξης, το ΕΣΠΔ και ο ΕΕΠΔ συνιστούν να εξεταστούν λιγότερο παρεμβατικά μέτρα από την άποψη της προστασίας των δεδομένων. Επιπλέον, το ΕΣΠΔ και ο ΕΕΠΔ συνιστούν τον καθορισμό του ρόλου και των καθηκόντων της ΕΚΤ, των εθνικών κεντρικών τραπεζών και των παρόχων υπηρεσιών πληρωμών στο πλαίσιο αυτό, σύμφωνα με τις βασικές αρχές προστασίας των δεδομένων.

Επιπλέον, το ΕΣΠΔ και ο ΕΕΠΔ συνιστούν θερμά τη θέσπιση «κατωφλίου προστασίας της ιδιωτικής ζωής» για τις διαδικτυακές συναλλαγές, βάσει του οποίου δεν θα ιχνηλατούνται,για σκοπούς καταπολέμησης της νομιμοποίησης εσόδων από παράνομες δραστηριότητες (κίνδυνος ξεπλύματος χρήματος, ΚΞΧ) και της χρηματοδότησης της τρομοκρατίας (κίνδυνος ΧΤ), ούτε οι μη διαδικτυακές ούτε οι διαδικτυακές συναλλαγές χαμηλής αξίας. Για τη μείωση του προφίλ κινδύνου ΚΞΧ/ΧΤ των διαδικτυακών συναλλαγών μικρής αξίας σε ψηφιακό ευρώ, το ΕΣΠΔ και ο ΕΕΠΔ συνιστούν να συμπεριληφθεί η υποχρέωση εφαρμογής κατάλληλων τεχνικών μέτρων κατά τη φάση σχεδιασμού του ψηφιακού ευρώ. 

Τέλος, το ΕΣΠΔ και ο ΕΕΠΔ τονίζουν ότι ο προτεινόμενος κανονισμός θα πρέπει να αποσαφηνίσει περαιτέρω τις αρμοδιότητες της ΕΚΤ και των παρόχων υπηρεσιών πληρωμών όσον αφορά την προστασία των δεδομένων. Αυτό περιλαμβάνει τις νομικές βάσεις στις οποίες θα πρέπει να βασίζονται η ΕΚΤ και οι πάροχοι ΥΠ, καθώς και τα είδη δεδομένων προσωπικού χαρακτήρα που θα πρέπει να επεξεργάζονται για την έκδοση, τη διανομή και τη χρήση του ψηφιακού ευρώ. 

Το ΕΣΠΔ και ο ΕΕΠΔ θα συνεχίσουν να παρακολουθούν και να παρέχουν καθοδήγηση σχετικά με τις εξελίξεις του παρόντος προτεινόμενου κανονισμού σύμφωνα με τις αντίστοιχες αρμοδιότητές τους.

The news published here does not constitute official EDPB communication, nor an EDPB endorsement. This news item was originally published by the national supervisory authority and was published here at the request of the SA for information purposes. Any questions regarding this news item should be directed to the supervisory authority concerned.