Μετάβαση στο περιεχόμενο
Legiscope
Μενού
Προστασία δεδομένων

Έντυπο συγκατάθεσης ΓΚΠΔ: πεδία και έλεγχος εγκυρότητας

Σχεδιάστε χωριστές επιλογές συγκατάθεσης, σαφή ενημέρωση, αποδεικτικό επιλογής και εύκολη ανάκληση με πρακτικό παράδειγμα φόρμας.

Ένα έντυπο συγκατάθεσης πρέπει να επιτρέπει πραγματική επιλογή για συγκεκριμένη επεξεργασία. Δεν διορθώνει ασαφή σκοπό, περιττή συλλογή ή υπηρεσία που δεν μπορεί να λειτουργήσει χωρίς εξαναγκασμένη αποδοχή. Πριν γράψετε το κείμενο, επιβεβαιώστε ότι η συγκατάθεση αποτελεί κατάλληλη βάση για την πράξη που σχεδιάζετε. Πληρωμές, υποχρεωτική μισθοδοσία και προαιρετικές εμπορικές ενημερώσεις δεν αντιμετωπίζονται με μία κοινή δήλωση.

Το υπόδειγμα περιγράφει προαιρετική ενημέρωση μέσω ηλεκτρονικού ταχυδρομείου και χρειάζεται προσαρμογή στο πραγματικό περιβάλλον. Για ηλεκτρονική εμπορική επικοινωνία εξετάζονται επιπλέον οι εφαρμοστέοι κανόνες ηλεκτρονικών επικοινωνιών. Μη θεωρήσετε ότι οποιαδήποτε βάση του ΓΚΠΔ επιτρέπει από μόνη της κάθε τρόπο αποστολής. Χωρίστε το κείμενο ενημέρωσης από την ενεργή επιλογή και κρατήστε την ιστορική έκδοση που είδε το πρόσωπο.

Νομικό πλαίσιο και όρια εφαρμογής

Τα άρθρα 4 παράγραφος 11 και 7 ΓΚΠΔ περιγράφουν τις προϋποθέσεις συγκατάθεσης και την υποχρέωση απόδειξής της. Η ανάκληση πρέπει να είναι εξίσου εύκολη με την παροχή, χωρίς να θίγει τη νομιμότητα της προηγούμενης επεξεργασίας που βασίστηκε στη συγκατάθεση. Η δυνατότητα άρνησης χωρίς αδικαιολόγητη βλάβη είναι ουσιαστικό στοιχείο της ελευθερίας επιλογής. Ειδικές κατηγορίες δεδομένων, ανήλικοι και σχέσεις εξάρτησης χρειάζονται πρόσθετη εξέταση. Το έντυπο δεν είναι καθολική λύση για όλες αυτές τις περιπτώσεις. Ελληνικό κείμενο ΓΚΠΔ στην ΑΠΔΠΧ · Κανονισμός 2016/679 στο EUR-Lex. Σχετική επίσημη καθοδήγηση της ΑΠΔΠΧ.

Υπόδειγμα εργασίας: πεδία και αποδεικτικά

1. Υπεύθυνος επιλογής

Γράψτε την πραγματική επωνυμία που θα χρησιμοποιήσει τα δεδομένα και σαφές σημείο επικοινωνίας για ερωτήσεις.

Τεκμήριο: Εμφανιζόμενο κείμενο δίπλα στην επιλογή.

Σημείο ελέγχου: Μια εμπορική επωνυμία χωρίς αναγνωρίσιμη οντότητα δυσκολεύει το πρόσωπο να γνωρίζει σε ποιον δίνει συγκατάθεση.

2. Συγκεκριμένος σκοπός

Περιγράψτε τι ακριβώς θα αποστέλλεται, χωρίς να κρύβετε ανάλυση προτιμήσεων πίσω από γενική αναφορά σε ενημερώσεις.

Τεκμήριο: Δήλωση σκοπού και πραγματικό παράδειγμα περιεχομένου.

Σημείο ελέγχου: Αν σχεδιάζεται επιπλέον κατάρτιση προφίλ, εξετάστε χωριστά τη βάση και την ενημέρωση γι αυτήν.

3. Κατηγορίες στοιχείων

Ζητήστε μόνο τα στοιχεία που χρειάζεται η επιλεγμένη επικοινωνία και αιτιολογήστε κάθε πρόσθετο προαιρετικό πεδίο.

Τεκμήριο: Κατάλογος πεδίων με ένδειξη αναγκαιότητας.

Σημείο ελέγχου: Η ημερομηνία γέννησης δεν γίνεται αναγκαία επειδή η έτοιμη φόρμα του παρόχου την περιλαμβάνει.

4. Χωριστές επιλογές

Διαχωρίστε ουσιωδώς διαφορετικούς σκοπούς και κανάλια όταν απαιτούν ανεξάρτητη επιλογή από το πρόσωπο.

Τεκμήριο: Οθόνη με ευδιάκριτες μη προεπιλεγμένες επιλογές.

Σημείο ελέγχου: Μην ενώνετε αποδοχή όρων υπηρεσίας και προαιρετική εμπορική επικοινωνία σε υποχρεωτικό τετραγωνίδιο.

5. Ενεργή πράξη

Καταγράψτε την ενέργεια που δηλώνει σαφή αποδοχή, με κενή αρχική επιλογή και κατανοητή ετικέτα.

Τεκμήριο: Συμβάν υποβολής και τιμή συγκεκριμένης επιλογής.

Σημείο ελέγχου: Η απλή επίσκεψη, σιωπή ή παράλειψη αλλαγής μιας προεπιλογής δεν αποτελούν ασφαλή απόδειξη ενεργής συγκατάθεσης.

6. Δυνατότητα άρνησης

Ελέγξτε ότι η βασική υπηρεσία παραμένει διαθέσιμη όταν η προαιρετική επεξεργασία απορρίπτεται από τον χρήστη.

Τεκμήριο: Πλήρης διαδρομή χρήστη με αρνητική επιλογή.

Σημείο ελέγχου: Αν η άρνηση εμπορικών μηνυμάτων εμποδίζει αναγκαία λειτουργία, επανεξετάστε τον σχεδιασμό και την ελευθερία επιλογής.

7. Ενημέρωση πριν την επιλογή

Παρέχετε τις αναγκαίες πληροφορίες με εύκολη πρόσβαση στην πλήρη ενημέρωση πριν από την ενεργή ενέργεια.

Τεκμήριο: Αποθηκευμένη έκδοση φόρμας και συνδεδεμένης ενημέρωσης.

Σημείο ελέγχου: Η αποστολή των ουσιωδών πληροφοριών μετά τη συγκατάθεση δεν αποδεικνύει ότι η αρχική επιλογή ήταν ενημερωμένη.

8. Αποδεικτικό συγκατάθεσης

Συνδέστε επιλογή, χρόνο, σκοπό και έκδοση κειμένου χωρίς να συλλέγετε περιττά τεχνικά δεδομένα για απόδειξη.

Τεκμήριο: Εγγραφή συμβάντος με σταθερό αναγνωριστικό και ελεγχόμενη πρόσβαση.

Σημείο ελέγχου: Ένα σημερινό πεδίο ναι δεν δείχνει ποιο κείμενο είχε παρουσιαστεί ούτε πότε έγινε η επιλογή.

9. Ανάκληση

Περιγράψτε διαθέσιμο τρόπο διακοπής, ελέγξτε τον στην πράξη και συνδέστε τον με όλα τα συστήματα αποστολής.

Τεκμήριο: Λειτουργικός σύνδεσμος και καταγραφή αλλαγής κατάστασης.

Σημείο ελέγχου: Η απαίτηση τηλεφωνικής επικοινωνίας ενώ η συγκατάθεση δόθηκε με ένα πάτημα δημιουργεί ουσιώδες πρόβλημα ευκολίας.

10. Διατήρηση αποδεικτικών

Ορίστε αιτιολογημένη διάρκεια και περιορισμένη χρήση της απόδειξης, διαχωρίζοντάς την από την ενεργή λίστα επικοινωνίας.

Τεκμήριο: Πίνακας διατήρησης για λίστα και ιστορικό επιλογών.

Σημείο ελέγχου: Μετά την ανάκληση μην χρησιμοποιείτε την ανάγκη απόδειξης ως δικαιολογία συνέχισης αποστολών ή εμπλουτισμού προφίλ.

11. Επεξεργασία από συνεργάτη

Επιβεβαιώστε πώς ο πάροχος λαμβάνει επιλογές, διορθώσεις και ανακλήσεις και αν δημιουργεί δικές του ανεξάρτητες χρήσεις.

Τεκμήριο: Σύμβαση και τεχνική αντιστοίχιση πεδίων συγκατάθεσης.

Σημείο ελέγχου: Μια επιτυχής εισαγωγή επαφών χωρίς το ιστορικό επιλογής δεν αποδεικνύει ότι όλοι οι παραλήπτες συναινούν.

12. Αλλαγή σκοπού

Συγκρίνετε τη νέα χρήση με την αρχική συγκεκριμένη επιλογή πριν μεταφέρετε την παλιά λίστα σε νέα εκστρατεία.

Τεκμήριο: Απόφαση αλλαγής με αντίγραφο προηγούμενου και νέου κειμένου.

Σημείο ελέγχου: Μην θεωρείτε ότι η συγκατάθεση για ενημέρωση μιας υπηρεσίας καλύπτει απεριόριστα άγνωστους συνεργάτες ή άλλους σκοπούς.

Διαδικασία εφαρμογής

Πρώτα γράψτε την πλήρη περιγραφή της επεξεργασίας και αποφασίστε αν μπορεί να απορριφθεί ελεύθερα. Έπειτα σχεδιάστε την οθόνη, το έντυπο ή το προφορικό σενάριο και αντιστοιχίστε κάθε επιλογή με ξεχωριστή κατάσταση στο σύστημα. Δοκιμάστε αποδοχή, άρνηση και μεταγενέστερη ανάκληση, συμπεριλαμβάνοντας εισαγωγές από εξωτερικά αρχεία.

Πρακτική διατύπωση προς προσαρμογή: «Επιθυμώ να λαμβάνω στο email μου ενημερώσεις της [επωνυμία] για [συγκεκριμένο περιεχόμενο]. Μπορώ να ανακαλέσω οποτεδήποτε μέσω [πραγματικός τρόπος]. Η επιλογή είναι προαιρετική. Περισσότερα για τη χρήση των στοιχείων μου: [πλήρης ενημέρωση]». Τα αγκύλια πρέπει να αντικατασταθούν πριν από χρήση και το κείμενο να ανταποκρίνεται στη ροή.

Υποθετικό παράδειγμα εφαρμογής

Υποθετικό παράδειγμα: διοργανωτής σεμιναρίων ζητά email για να στείλει οδηγίες συμμετοχής. Προσθέτει ξεχωριστή προαιρετική επιλογή για μελλοντικά σεμινάρια, χωρίς να εμποδίζει την εγγραφή όταν παραμένει κενή. Καταγράφει την έκδοση της δήλωσης και τον χρόνο επιλογής. Αργότερα ένα πρόσωπο ανακαλεί την προαιρετική ενημέρωση.

Η υπηρεσία σταματά τις μελλοντικές προωθητικές αποστολές αλλά μπορεί να συνεχίσει απολύτως αναγκαία επικοινωνία για ήδη ενεργή συμμετοχή με την κατάλληλη βάση. Διατηρεί περιορισμένο αποδεικτικό της αλλαγής και ελέγχει το πρόγραμμα εκκρεμών αποστολών. Αυτή η διάκριση αποτρέπει τόσο την ανεπιθύμητη διαφήμιση όσο και την απώλεια απαραίτητων λειτουργικών μηνυμάτων.

Τι κάνουμε με λίστα χωρίς αξιόπιστη απόδειξη επιλογής;

Διαχωρίστε επαφές για τις οποίες υπάρχει συγκεκριμένο ιστορικό από όσες έχουν μόνο μια γενική παλιά ένδειξη αποδοχής. Αναζητήστε την αρχική φόρμα, έκδοση κειμένου και προέλευση της εγγραφής. Μην θεωρείτε ότι μια αγορά ή συμμετοχή σε εκδήλωση ισοδυναμεί αυτομάτως με προαιρετική συγκατάθεση. Αν η σχετική χρήση δεν τεκμηριώνεται, μην ενεργοποιείτε τη λίστα απλώς επειδή η εφαρμογή επιτρέπει εισαγωγή. Εξετάστε κατάλληλη νόμιμη αντιμετώπιση και τους ειδικούς κανόνες επικοινωνίας πριν στείλετε ακόμη και μήνυμα που ζητά νέα επιλογή. Η αποκατάσταση απόδειξης χρειάζεται πραγματικά γεγονότα, όχι αναδρομική συμπλήρωση σημερινής ημερομηνίας.

Η διπλή επιβεβαίωση email μπορεί να βοηθήσει στην επαλήθευση ότι ο λογαριασμός ελέγχεται από τον ενδιαφερόμενο, αλλά δεν θεραπεύει ασαφές ή εξαναγκαστικό κείμενο. Επίσης δεν αποτελεί καθολική απαίτηση του ΓΚΠΔ για κάθε συγκατάθεση. Αξιολογήστε τη χρησιμότητά της στο συγκεκριμένο κανάλι και περιγράψτε με ακρίβεια τι αποδεικνύει το αρχείο σας.

Συναφή εργαλεία για την ίδια διαδικασία

L
Συντάκτης
Legiscope
Legiscope

Εφαρμόστε τις οδηγίες στην πράξη

Δείτε πώς το Legiscope συνδέει αρχεία προστασίας δεδομένων, πηγές και εργασίες που υπόκεινται σε έλεγχο.

Κλείστε μια παρουσίαση
Συνεχίστε την ανάγνωση

Σχετικά άρθρα

01Προστασία δεδομένων

Αίτημα διαγραφής δεδομένων: υπόδειγμα απάντησης

Το αίτημα διαγραφής χρειάζεται απόφαση για κάθε σχετική κατηγορία δεδομένων. Η απενεργοποίηση ενός λογαριασμού δεν αποδεικνύει ότι διαγράφηκαν οι πληροφορίες του, ενώ η πλήρης διαγραφή κάθε εγγράφου…

8 Σεπτεμβρίου 2026
02Προστασία δεδομένων

Ανάκληση συγκατάθεσης: διαδικασία και υπόδειγμα απάντησης

Η ανάκληση συγκατάθεσης πρέπει να αλλάζει πραγματικά την επεξεργασία που στηρίζεται στη συγκεκριμένη επιλογή. Η εμφάνιση μηνύματος επιτυχίας στον χρήστη δεν αρκεί αν οι αποστολές συνεχίζονται από…

8 Σεπτεμβρίου 2026
03Προστασία δεδομένων

Απάντηση σε αίτημα πρόσβασης: υπόδειγμα και διαδικασία

Η απάντηση σε αίτημα πρόσβασης πρέπει να καλύπτει τα δεδομένα του συγκεκριμένου προσώπου και τις πληροφορίες για την επεξεργασία τους. Η αποστολή ενός γενικού συνδέσμου στην ενημέρωση προστασίας…

8 Σεπτεμβρίου 2026
04Προστασία δεδομένων

Αρχεία καταγραφής logs: πολιτική πρόσβασης και διατήρησης

Τα αρχεία καταγραφής βοηθούν να εντοπιστεί ποιος έκανε μια κρίσιμη ενέργεια, πότε και με ποιο αποτέλεσμα. Μπορούν όμως να συγκεντρώνουν περισσότερα προσωπικά δεδομένα από την ίδια την επιχειρησιακή…

8 Σεπτεμβρίου 2026
05Προστασία δεδομένων

Αρχείο δραστηριοτήτων επεξεργασίας: πρακτικό υπόδειγμα

Το αρχείο δραστηριοτήτων επεξεργασίας περιγράφει τι κάνει ένας οργανισμός με προσωπικά δεδομένα, για ποιους σκοπούς και με ποιες βασικές εγγυήσεις. Για να χρησιμεύει στην καθημερινή εργασία, κάθε…

8 Σεπτεμβρίου 2026
06Προστασία δεδομένων

Βιντεοεπιτήρηση: υπόδειγμα πινακίδας και πλήρους ενημέρωσης

Η πινακίδα βιντεοεπιτήρησης πρέπει να ενημερώνει πριν το πρόσωπο εισέλθει στον επιτηρούμενο χώρο και να οδηγεί εύκολα σε πλήρη πληροφορία. Η παρουσία της δεν νομιμοποιεί από μόνη της μια κάμερα.…

8 Σεπτεμβρίου 2026
07Προστασία δεδομένων

Γνωστοποίηση παραβίασης δεδομένων: διαδικασία 72 ωρών

Όταν ένα περιστατικό αφορά προσωπικά δεδομένα, η ομάδα χρειάζεται γρήγορη συγκέντρωση στοιχείων και τεκμηριωμένη απόφαση επικοινωνίας. Η αναμονή της τελικής τεχνικής έκθεσης μπορεί να είναι ασύμβατη…

8 Σεπτεμβρίου 2026
08Προστασία δεδομένων

Διαβιβάσεις δεδομένων και SCC: υπόδειγμα αξιολόγησης

Η αξιολόγηση διαβίβασης ξεκινά από τη διαδρομή των δεδομένων και τους πραγματικούς αποδέκτες. Η διεύθυνση τιμολόγησης ενός παρόχου ή η επιλογή ευρωπαϊκού κέντρου δεδομένων δεν αρκεί για να αποδείξει…

8 Σεπτεμβρίου 2026