Δημόσια Διοίκηση - Πολίτες

Νέα ηλεκτρονική πλατφόρμα (CRM) για την εξυπηρέτηση πολιτών και επιχειρήσεων

Νέα ηλεκτρονική πλατφόρμα (CRM) για την εξυπηρέτηση πολιτών και επιχειρήσεων. Με διάταξη του νόμου 5294/2026, προβλέπεται η δημιουργία στη Γενική Γραμματεία Πληροφοριακών Συστημάτων και Ψηφιακής Διακυβέρνησης του Υπουργείου Ψηφιακής Διακυβέρνησης νέου Πληροφοριακού Συστήματος (CRM) με τίτλο «Ενιαία Ψηφιακή υποδομή εξυπηρέτησης πολιτών και επιχειρήσεων»

Η σχετική διάταξη του νόμου 5294/2026 έχει ως εξής:

Νόμος 5294/2026 – ΦΕΚ Τεύχος Α 58/08.04.2026
Κοινωνικό Κλιματικό Ταμείο, Ταμείο Εκσυγχρονισμού και άλλες διατάξεις.

Άρθρο 60
Ενιαία ψηφιακή υποδομή για την εξυπηρέτηση πολιτών και επιχειρήσεων (customer relationship management) – Προσθήκη Κεφαλαίου ΙΕΑ’ και παρ. 66Α, 66Β, 66Γ και 66Δ στο άρθρο 107 του ν. 4727/2020

1. Στον ν. 4727/2020 (Α’ 184), μετά το άρθρο 98, προστίθεται Κεφάλαιο ΙEΑ’ και άρθρα 98Α έως 98Δ ως εξής:

«ΚΕΦΑΛΑΙΟ ΙΕΑ’
ΕΝΙΑΙΑ ΨΗΦΙΑΚΗ ΥΠΟΔΟΜΗ ΓΙΑ ΤΗΝ ΕΞΥΠΗΡΕΤΗΣΗ ΠΟΛΙΤΩΝ ΚΑΙ ΕΠΙΧΕΙΡΗΣΕΩΝ (CUSTOMER RELATIONSHIP MANAGEMENT)

Άρθρο 98Α
Πληροφοριακό Σύστημα με τίτλο «Ενιαία Ψηφιακή υποδομή εξυπηρέτησης πολιτών και επιχειρήσεων»

1. Δημιουργείται στη Γενική Γραμματεία Πληροφοριακών Συστημάτων και Ψηφιακής Διακυβέρνησης του Υπουργείου Ψηφιακής Διακυβέρνησης, το Πληροφοριακό Σύστημα «Ενιαία Ψηφιακή υποδομή εξυπηρέτησης πολιτών και επιχειρήσεων» (Customer Relationship Management – CRM, εφεξής «CRM»), το οποίο αποτελεί ένα οικοσύστημα υλοποίησης και υποστήριξης υπηρεσιών μέσω πολλαπλών καναλιών εξυπηρέτησης και διαχείρισης υποθέσεων των πολιτών και των επιχειρήσεων, προκειμένου να αναβαθμιστούν και να κεντρικοποιηθούν οι παρεχόμενες σε αυτούς υπηρεσίες από το κράτος.

2. Το CRM συνεργάζεται και συλλειτουργεί με το υφιστάμενο σύστημα των Κέντρων Εξυπηρέτησης Πο λιτών (Κ.Ε.Π.) (e-KEP) του άρθρου 31 του ν. 3013/2002 (Α’ 102), ώστε οι υπηρεσίες που έχουν υλοποιηθεί στο περιβάλλον του e-KEP, να συνεχίσουν να εκτελούνται μέσα από το e-KEP. Το CRM διαλειτουργεί αμφίδρομα με την Ενιαία Ψηφιακή Πύλη της Δημόσιας Διοίκησης (gov.gr – ΕΨΠ).

3. Χρήστες του CRM δύνανται να είναι υπάλληλοι των Κέντρων Εξυπηρέτησης Πολιτών (Κ.Ε.Π.) ή άλλων φορέων του δημόσιου τομέα, δυνάμει κατάλληλης εξουσιοδότησης. Οι χρήστες του CRM, στο πλαίσιο διαχείρισης της υπόθεσης που τους ανατίθεται, αποκτούν πρόσβαση μόνο στα ταυτοποιητικά στοιχεία, τα στοιχεία επικοινωνίας και το ιστορικό των υποθέσεων των πολιτών και επιχειρήσεων, που προσέρχονται στα Κ.Ε.Π. για την παροχή διοικητικών πληροφοριών και τη διεκπεραίωση υποθέσεων, σύμφωνα με το άρθρο 31 του ν. 3013/2002 (Α’ 102).

4. Στο CRM συστήνονται και λειτουργούν τα εξής υποσυστήματα και πλατφόρμες:

α) Το Σύστημα Διαχείρισης Σχέσεων με τους Πολίτες, στο οποίο εντάσσεται και το ενιαίο Αποθετήριο Δεδομέ- νων. Το ενιαίο Αποθετήριο Δεδομένων περιλαμβάνει τις επιμέρους πληροφορίες που συμβάλλουν στην πλήρη καταγραφή των δεδομένων που αφορούν σε πολίτες και επιχειρήσεις, καθώς και την πορεία και το ιστορικό των αιτημάτων που έχουν υποβάλει σε φορείς του δημόσιου τομέα. Οι πληροφορίες αυτές αποτυπώνονται στην Καρτέλα Πολίτη/Επιχείρησης, η οποία αποτελεί βάση δεδομένων των προσωπικών στοιχείων του πολίτη και των στοιχείων της επιχείρησης αντίστοιχα. Τα στοιχεία αυτά, τα οποία αντλούνται αρχικά μέσω διαλειτουργικότητας από λοιπά Μητρώα και Πληροφοριακά Συστήματα του δημόσιου τομέα, καθώς και από τα υποσυστήματα που απαρτίζουν το CRM, στη συνέχεια αποθηκεύονται και διατηρούνται επικαιροποιημένα σε αυτό μέσω διαλειτουργικότητας.

β) Η Πλατφόρμα Επιχειρησιακής Ευφυΐας (Βig Data Analysis).

γ) Η Πλατφόρμα Διαχείρισης Ενημερωτικών Δράσεων (Campaign Management).

δ) Το Ενιαίο Κέντρο Εξυπηρέτησης, το οποίο αποτελείται από:
δα) το Κέντρο τηλεφωνικής επικοινωνίας (call center) και η Πλατφόρμα Γραπτού Διαλόγου (chat) για την παροχή, την υποστήριξη της χρήσης και της γενικής πληροφόρησης ως προς τις ηλεκτρονικές υπηρεσίες από υπαλλήλους των Κέντρων Εξυπηρέτησης Πολιτών (Κ.Ε.Π.), της Γενικής Γραμματείας Πληροφοριακών Συστημάτων και Ψηφιακής Διακυβέρνησης και άλλων φορέων του δημόσιου τομέα,
δβ) η Πλατφόρμα αποστολής μηνυμάτων (μέσω πολλαπλών παρόχων επικοινωνίας) (message gateway),
δγ) η Πλατφόρμα αναγνώρισης φυσικού λόγου (γραπτού και φωνητικού) (chatbot – voicebot) για την αυτόματη παροχή και την υποστήριξη της χρήσης και της γενικής πληροφόρησης των ηλεκτρονικών υπηρεσιών και
δδ) η Πλατφόρμα διαχείρισης γραπτών αιτημάτων (support.gov.gr), για την υποστήριξη της χρήσης των ηλεκτρονικών υπηρεσιών από υπαλλήλους των Κ.Ε.Π., της Γενικής Γραμματείας Πληροφοριακών Συστημάτων
και Ψηφιακής Διακυβέρνησης και άλλων φορέων του δημόσιου τομέα.

ε) Το Κεντρικό Σύστημα Διαχείρισης Ενημερώσεων, Υπεύθυνων Δηλώσεων και Εξουσιοδοτήσεων.

στ) Η Κεντρική Πλατφόρμα Διαχείρισης Ραντεβού.

5. Η Γενική Γραμματεία Πληροφοριακών Συστημάτων και Ψηφιακής Διακυβέρνησης διαχειρίζεται τα υποσυστήματα και τις πλατφόρμες της παρ. 4 και ασκεί τις ακόλουθες αρμοδιότητες:
α) Στο Σύστημα Διαχείρισης Σχέσεων με τους Πολίτες αναλαμβάνει την αποτύπωση των στοιχείων των πολιτών και επιχειρήσεων και της τρέχουσας σχέσης τους με τους φορείς του δημόσιου τομέα. Σκοπός της επεξεργασίας των δεδομένων του πρώτου εδαφίου είναι η επικαιροποιημένη και κεντρικοποιημένη απεικόνιση των εν λόγω πληροφοριών και της τρέχουσας σχέσης πολιτών και επιχειρήσεων με τους φορείς του δημόσιου τομέα, καθώς και η καταχώριση και διεκπεραίωση των αιτημάτων τους ή η πρόσβασή τους σε πληροφορίες αναφορικά με τις υποθέσεις τους σε σχέση με το Δημόσιο.
β) Στην Πλατφόρμα Επιχειρησιακής Ευφυΐας (Βig Data Analysis) αναλαμβάνει τη δημιουργία συνδυαστικών αναφορών, ως προς την εικόνα του επιπέδου της παρεχόμενης εξυπηρέτησης προς τους πολίτες και τις επιχειρήσεις μετά από τροφοδότηση από τα επιμέρους υποσυστήματα του CRM και από εξωτερικά πληροφοριακά συστήματα, και ανάλυση ανωνυμοποιημένων δεδομένων. Σκοπός της επεξεργασίας των ανωνυμοποιημένων δεδομένων του πρώτου εδαφίου είναι η δημιουργία συνδυαστικών αναφορών ως προς την εικόνα του επιπέδου της παρεχόμενης εξυπηρέτησης προς πολίτες και επιχειρήσεις.
γ) Στην Πλατφόρμα Διαχείρισης Ενημερωτικών Δράσεων (Campaign Management) αναλαμβάνει, από κοινού με το κατά περίπτωση συναρμόδιο Υπουργείο ή φορέα του δημοσίου τομέα, την οργάνωση και διαχείριση προσωποποιημένων ενημερωτικών δράσεων προς πολίτες και επιχειρήσεις. Για τον σκοπό αυτόν, η Πλατφόρμα αξιοποιεί υφιστάμενα δεδομένα που τηρούνται στο ενιαίο αποθετήριο δεδομένων του CRM για τη δημιουργία ενημερωτικών δράσεων. Στο πλαίσιο δράσεων, κατά τις οποίες απαιτούνται δεδομένα που δεν περιλαμβάνονται στο αποθετήριο, αυτά δύνανται να αντλούνται είτε μέσω διαλειτουργικότητας από τα εκάστοτε μητρώα και πληροφοριακά συστήματα του Δημοσίου, είτε μέσω μεταφόρτωσης αρχείων, που περιλαμβάνουν αποκλειστικά ανά πρόσωπο τον αναγνωριστικό αριθμό με τον οποίο τηρεί τα στοιχεία το εκάστοτε πληροφοριακό σύστημα ή το μητρώο του φορέα, για τον οποίο διεξάγεται η ενημερωτική δράση. Τα δεδομένα αυτά χρησιμοποιούνται μόνο για τη συνδυαστική αντιστοίχιση με υφιστάμενα δεδομένα που τηρούνται στο ενιαίο αποθετήριο δεδομένων του CRM, αποκλειστικά για την υλοποίηση της συγκεκριμένης ενημερωτικής δράσης και διαγράφονται με την ολοκλήρωση αυτής. Για την υλοποίηση προσωποποιημένων ενημερωτικών δράσεων προς πολίτες και επιχειρήσεις για νέα προγράμματα που τους αφορούν, χρησιμοποιούνται μόνο δεδομένα που αντλούνται από την Καρτέλα Πολίτη/Επιχείρησης του άρθρου 98Β.
δ) Στο Ενιαίο Κέντρο Εξυπηρέτησης αναλαμβάνει την παροχή επιλεγμένων υπηρεσιών και την υποστήριξη πολιτών και επιχειρήσεων. Σκοπός της επεξεργασίας των δεδομένων του πρώτου εδαφίου είναι η παροχή επιλεγμένων ψηφιακών υπηρεσιών, η υποστήριξη των πολιτών και των επιχειρήσεων κατά τη χρήση των διαθέσιμων σε αυτούς υπηρεσιών, η εν γένει πληροφόρηση αυτών και η υποστήριξη της παραγωγικής λειτουργίας των εν λόγω ψηφιακών υπηρεσιών.
ε) Στο Κεντρικό Σύστημα Διαχείρισης Ενημερώσεων, Υπεύθυνων Δηλώσεων και Εξουσιοδοτήσεων αναλαμβάνει την τήρηση των επιβεβαιώσεων των ενημερώσεων που έχει λάβει ο πολίτης ή η επιχείρηση μέσω του εκπροσώπου της, καθώς και των υπεύθυνων δηλώσεων και εξουσιοδοτήσεων που έχει δώσει κατά τις συναλλαγές του με φορείς του δημόσιου τομέα. Σκοπός της επεξεργασίας των δεδομένων του πρώτου εδαφίου είναι η ενιαία, ασφαλής και διαφανής καταγραφή και διαχείριση των ενημερώσεων, υπεύθυνων δηλώσεων και εξουσιοδοτήσεων των πολιτών ή των επιχειρήσεων μέσω των εκπροσώπων τους.
στ) Στην Κεντρική Πλατφόρμα Διαχείρισης Ραντεβού αναλαμβάνει την ψηφιοποίηση της διαδικασίας ραντεβού με φορείς του δημόσιου τομέα ώστε να γίνεται πλήρως διαχειρίσιμη από τους πολίτες ή τις επιχειρήσεις δια των εκπροσώπων τους. Σκοπός της επεξεργασίας δεδομένων του πρώτου εδαφίου είναι ο προγραμματισμός ψηφιακών ραντεβού από τους πολίτες ή τις επιχειρήσεις δια των εκπροσώπων τους με φορείς του δημόσιου τομέα για την παροχή υπηρεσιών, καθώς και η παρακολούθηση του συνόλου των προγραμματισμένων ραντεβού και του σχετικού ιστορικού.

Άρθρο 98Β
Καρτέλα Πολίτη/Επιχείρησης – Μητρώα άντλησης δεδομένων προσωπικού χαρακτήρα

1. Στο πλαίσιο λειτουργίας της Καρτέλας Πολίτη/Επιχείρησης, τα μητρώα του δημόσιου τομέα από τα οποία αντλούνται δεδομένα προσωπικού χαρακτήρα, είναι τα ακόλουθα:
α) Το Μητρώο Προσωπικού Αριθμού (ΠΑ) της Γενικής Γραμματείας Πληροφοριακών Συστημάτων και Ψηφιακής Διακυβέρνησης από το οποίο αντλούνται το ονοματεπώνυμο, η ημερομηνία γέννησης, το ονοματεπώνυμο πατέρα, το ονοματεπώνυμο μητέρας, ο αριθμός φορολογικού μητρώου (ΑΦΜ), ο αριθμός μητρώου κοινωνικής ασφάλισης (ΑΜΚΑ) και ο αριθμός δελτίου ταυτότητας. Σκοπός της επεξεργασίας των δεδομένων αυτών είναι η επαλήθευση της ταυτότητας των φυσικών προσώπων για την εξυπηρέτησή τους κατά τη διεκπεραίωση των υποθέσεών τους και η επίτευξη της διαλειτουργικότητας μεταξύ των μητρώων και των πληροφοριακών συστημάτων του παρόντος. Επιπλέον, αντλείται ένας μοναδικός αριθμός για κάθε εγγραφή από το μητρώο ΠΑ, προς τον σκοπό της αντιστοίχισης των πεδίων της καρτέλας πολίτη και του μητρώου του ΠΑ.
β) Το Μητρώο Πολιτών του Υπουργείου Εσωτερικών από το οποίο αντλούνται το φύλο, η οικογενειακή κατάσταση, η ημερομηνία θανάτου και ο κωδικός πολίτη. Τα δεδομένα αυτά είναι απαραίτητα για τη λειτουργία της Πλατφόρμας Διαχείρισης Ενημερωτικών Δράσεων της περ. γ) της παρ. 4 του άρθρου 98Α, προς τον σκοπό της κατηγοριοποίησης των πολιτών σε ομάδες-στόχους που θα λαμβάνουν ενημέρωση.
γ) Το Μητρώο Πολιτών Τρίτων Χωρών και Μητρώου Ασύλου του Υπουργείου Μετανάστευσης και Ασύλου από το οποίο αντλούνται ο αριθμός ταυτοποιητικού εγγράφου, ο εκδότης ταυτοποιητικού εγγράφου, το είδος ταυτοποιητικού εγγράφου, η ημερομηνία λήξης ταυτοποιητικού εγγράφου, ο αριθμός διαβατηρίου και η ημερομηνία λήξης διαβατήριου. Σκοπός της επεξεργασίας των δεδομένων αυτών είναι η ταυτοποίηση των αλλοδαπών πολιτών. δ) Το Πληροφοριακό Σύστημα «ΕΡΓΑΝΗ ΙΙ» (Π.Σ. ΕΡΓΑΝΗ ΙΙ) του Υπουργείου Εργασίας και Κοινωνικής Ασφάλισης από το οποίο αντλούνται η επαγγελματική ιδιότητα και η ειδικότητα του εργαζομένου. Σκοπός της επεξεργασίας των στοιχείων απασχόλησης εργαζομένων στον ιδιωτικό τομέα είναι η κατηγοριοποίηση των πολιτών σε ομάδες-στόχους που θα λαμβάνουν ενημέρωση.
ε) Το Σύστημα Διαχείρισης Ανθρώπινου Δυναμικού (Σ.Δ.Α.Δ) του Υπουργείου Εσωτερικών από το οποίο αντλούνται ο οργανικός φορέας, ο φορέας απασχόλησης, η εργασιακή σχέση, η κατηγορία προσωπικού, η κατηγορία εκπαίδευσης, ο κλάδος, η ειδικότητα και η ταχυδρομική διεύθυνση εργασίας. Σκοπός της επεξεργασίας των στοιχείων απασχόλησης εργαζομένων στον δημόσιο τομέα είναι η κατηγοριοποίηση των πολιτών σε ομάδες-στόχους που θα λαμβάνουν ενημέρωση.
στ) Το Εθνικό Μητρώο Επικοινωνίας (Ε.Μ.Επ.) του Υπουργείου Ψηφιακής Διακυβέρνησης από το οποίο αντλούνται το σταθερό τηλέφωνο επικοινωνίας, το κινητό τηλέφωνο επικοινωνίας, η διεύθυνση ηλεκτρονικού ταχυδρομείου, η διεύθυνση διαμονής και η διεύθυνση επικοινωνίας. Σκοπός της επεξεργασίας των στοιχείων επικοινωνίας είναι η ταυτοποίηση και εξυπηρέτηση των πολιτών κατά τη διεκπεραίωση των υποθέσεών τους, καθώς και η δυνατότητα κατηγοριοποίησης των πολιτών σε ομάδες-στόχους που θα λαμβάνουν ενημέρωση στο πλαίσιο διαχείρισης των ενημερωτικών δράσεων.
ζ) Το Μητρώο της Ανεξάρτητης Αρχής Δημοσίων Εσόδων (Α.Α.Δ.Ε.) από το οποίο αντλούνται η επαγγελματική κατηγορία και το επάγγελμα. Σκοπός της επεξεργασίας των στοιχείων επαγγελματικής δραστηριότητας είναι η κατηγοριοποίηση των πολιτών σε ομάδες-στόχους που θα λαμβάνουν ενημέρωση.
2. Για τον σκοπό της διαχείρισης των ραντεβού του πολίτη με φορείς του δημόσιου τομέα τηρείται το ιστορικό της πορείας εξέλιξης των υποθέσεων του πολίτη έως την ολοκλήρωση αυτών. Ο σκοπός επεξεργασίας των δεδομένων προσωπικού χαρακτήρα που αναφέρονται στα ραντεβού είναι η συνολική αποτύπωση αυτών και η επισκόπησή τους από τον πολίτη για την ενημέρωσή του. Πρόσβαση στα εν λόγω στοιχεία δύναται να έχει ο ίδιος ο πολίτης μέσω της Ενιαίας Ψηφιακής Πύλης.
3. Στο πλαίσιο της λειτουργίας της Καρτέλας Επιχείρησης, οι κατηγορίες στοιχείων των επιχειρήσεων αντλούνται από το Μητρώο Γ.Ε.Μ.Η. και το Φορολογικό Μητρώο της Α.Α.Δ.Ε. και αφορούν σε στοιχεία ταυτοποίησης της επιχείρησης, στοιχεία επικοινωνίας και στοιχεία διεύθυνσης της επιχείρησης.

Άρθρο 98Γ
Ταυτοποίηση

1. Στο πλαίσιο λειτουργίας του Ενιαίου Κέντρου Εξυπηρέτησης, και ιδίως κατά την τηλεφωνική εξυπηρέτηση του πολίτη, προηγείται ταυτοποίηση του πολίτη που αιτείται εξυπηρέτησης, με την αξιοποίηση δεύτερου παράγοντα ταυτοποίησης και άλλων δεδομένων, όπως ιδίως του Προσωπικού Αριθμού, με σκοπό την παροχή διοικητικής υπηρεσίας σε επίπεδο υποβολής αίτησης.

2. Το αποτέλεσμα της παροχής της διοικητικής υπηρεσίας αποστέλλεται στη θυρίδα του πολίτη στην Ενιαία Ψηφιακή Πύλη της Δημόσιας Διοίκησης – (gov.gr – ΕΨΠ).

3. Στο πλαίσιο λειτουργίας του Ενιαίου Κέντρου Εξυπηρέτησης, και ιδίως κατά την τηλεφωνική εξυπηρέτηση, η κλήση ηχογραφείται σε συμμόρφωση με τον ν. 3471/2006 (Α’133) και την Οδηγία 2002/58/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 12ης Ιουλίου 2002 σχετικά με την επεξεργασία των δεδομένων προσωπικού χαρακτήρα και την προστασία της ιδιωτικής ζωής στον τομέα των ηλεκτρονικών επικοινωνιών (L 201/37).

Άρθρο 98Δ
Υπεύθυνος επεξεργασίας και χρόνος τήρησης δεδομένων

1. Το Υπουργείο Ψηφιακής Διακυβέρνησης, δια της Γενικής Γραμματείας Πληροφοριακών Συστημάτων και Ψηφιακής Διακυβέρνησης (Γ.Γ.Π.Σ.Ψ.Δ.), ενεργεί ως από Κοινού Υπεύθυνος Επεξεργασίας για το CRM με τον κατά περίπτωση αρμόδιο φορέα από τα Μητρώα και τα πληροφοριακά συστήματα του άρθρου 98Α. Οι από Κοινού Υπεύθυνοι Επεξεργασίας υπογράφουν μνημόνιο συνεργασίας, στο οποίο καθορίζονται οι σχέσεις τους έναντι των υποκειμένων των δεδομένων και οι αντίστοιχες ευθύνες τους για συμμόρφωση προς τις υποχρεώσεις που απορρέουν από τον Γενικό Κανονισμό για την Προστασία Δεδομένων (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 27ης Απριλίου 2016, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της Οδηγίας 95/46/ΕΚ (L 119/1) (ΓΚΠΔ).
2. Ειδικά για την καρτέλα πολίτη/επιχείρησης, υπεύθυνος επεξεργασίας είναι η Γ.Γ.Π.Σ.Ψ.Δ.. Οι φορείς που τηρούν τα μητρώα του άρθρου 98Ζ είναι αυτοτελώς υπεύθυνοι επεξεργασίας των δεδομένων που επεξεργάζονται στο πλαίσιο του παρόντος Κεφαλαίου και έχουν την υποχρέωση λήψης και διαρκούς τήρησης των κατάλληλων και αναγκαίων τεχνικών και οργανωτικών μέτρων ασφάλειας.
3. Στο πλαίσιο διαχείρισης των προσωποποιημένων ενημερωτικών δράσεων της περ. γ) της παρ. 4 του άρθρου 98Α, ο καθ’ ύλην αρμόδιος φορέας του δημόσιου τομέα ενεργεί ως από κοινού υπεύθυνος επεξεργασίας με τη Γενική Γραμματεία Πληροφοριακών Συστημάτων και Ψηφιακής Διακυβέρνησης.
Αναφορικά με τη λειτουργία των Κέντρων Εξυπηρέτησης Πολιτών (Κ.Ε.Π.), το Υπουργείο Εσωτερικών ενεργεί ως ανεξάρτητος υπεύθυνος επεξεργασίας για τη λειτουργία και την εποπτεία των Κ.Ε.Π., όπως ορίζεται στο π.δ. 81/2019 (Α’ 119) και το π.δ. 40/2020 (Α’ 85). Το Υπουργείο Ψηφιακής Διακυβέρνησης ενεργεί ως ανεξάρτητος Υπεύθυνος Επεξεργασίας για τα υποστηρικτικά πληροφοριακά συστήματα που το απαρτίζουν, σύμφωνα με την παρ. 4 του άρθρου 36 του π.δ. 40/2020, περί του Τμήματος Β’ Διαδικτυακής Εξυπηρέτησης της Διεύθυνσης Υποστήριξης Λειτουργίας Συστημάτων Δημόσιας Διοίκησης σε συνδυασμό με την παρούσα.
4. Τα δεδομένα που αντλούνται σύμφωνα με το άρθρο 98Β, τηρούνται στο Αποθετήριο Δεδομένων για χρονικό διάστημα ίσο με αυτό που ορίζεται στην απόφαση της παρ. 67Α του άρθρου 107 που διέπει τη σύσταση και τη λειτουργία των επιμέρους Μητρώων και Πληροφοριακών Συστημάτων του δημοσίου τομέα από τα οποία αντλούνται τα δεδομένα αυτά. Η τήρηση του εν λόγω χρονικού διαστήματος και η διαγραφή των δεδομένων μετά το πέρας του νόμιμου χρόνου τήρησης αυτών διενεργούνται αυτοματοποιημένα και σε πραγματικό χρόνο, μέσω ασφαλούς ψηφιακού μηχανισμού συνεχούς συγχρονισμού άντλησης αλλαγών από τις επιμέρους πηγές, ο οποίος και διασφαλίζει την ακρίβεια και ενημερότητα των δεδομένων που τηρούνται στο Αποθετήριο. Μέσω του ίδιου μηχανισμού ελέγχονται σε περιοδική βάση τα μητρώα του άρθρου 98Β και οι νέες εγγραφές στα μητρώα αυτά με σκοπό τη διαρκή επικαιροποίηση των στοιχείων.
5. Το ιστορικό των υποθέσεων που τηρείται στην Καρτέλα Πολίτη/Επιχείρησης διαγράφεται μετά από το πέρας ενός (1) έτους από την ολοκλήρωση της εκάστοτε υπόθεσης. Το ιστορικό των ραντεβού του πολίτη τηρείται στην Καρτέλα Πολίτη για έξι (6) μήνες. Ο χρόνος τήρησης των δεδομένων στα λοιπά υποσυστήματα ορίζεται σε μέγιστο χρονικό διάστημα δέκα (10) ετών, εκτός αν προβλέπεται μικρότερο χρονικό διάστημα σύμφωνα με τις αποφάσεις της παρ. 67Α του άρθρου 107. Ο χρόνος τήρησης των ηχογραφήσεων ορίζεται σε ένα (1) έτος.»

2. Στο άρθρο 107 του ν. 4727/2020, μετά την παρ. 66 προστίθενται παρ. 66Α, 66Β, 66Γ και 66Δ ως εξής:

«66Α. Με κοινή απόφαση των Υπουργών Ψηφιακής Διακυβέρνησης, Εθνικής Οικονομίας και Οικονομικών, Ανάπτυξης, Εσωτερικών, Εργασίας και Κοινωνικής Ασφάλισης, Μετανάστευσης και Ασύλου και του Διοικητή της Ανεξάρτητης Αρχής Δημοσίων Εσόδων (Α.Α.Δ.Ε.), δύνανται να ρυθμίζονται:
α) ειδικότερα θέματα σχετικά με την άντληση, την τήρηση και κάθε περαιτέρω επεξεργασία στοιχείων και δεδομένων που καταχωρίζονται στο CRM,
β) κάθε οργανωτικό και τεχνικό μέτρο για την ασφάλεια της επεξεργασίας των δεδομένων, συμπεριλαμβανομένης της αυθεντικοποίησης των προσώπων που αποκτούν πρόσβαση σε αυτά και του μηχανισμού εξουσιοδότησής τους,
γ) η χρήση τεχνικών ανωνυμοποίησης, ψευδωνυμοποίησης και κρυπτογράφησης,
δ) τα θέματα οργάνωσης και διαχείρισης του CRM με βάση τους σκοπούς σύστασης και λειτουργίας του και
ε) κάθε άλλο αναγκαίο ζήτημα για τη λειτουργία του CRM.

66Β. Με κοινή απόφαση του Υπουργού Ψηφιακής Διακυβέρνησης και του κατά περίπτωση συναρμόδιου Υπουργού δύνανται να προστίθενται στο CRM περισσότερα υποσυστήματα και να καθορίζονται οι τρόποι αυθεντικοποίησης που υποστηρίζονται, τα αναλυτικά ανά κατηγορία δεδομένα που δύνανται να διαβιβάζονται και να τηρούνται, η μορφή και το περιεχόμενό τους, ο χρόνος έναρξης της παραγωγικής λειτουργίας εκάστου υποσυστήματος, τα οργανωτικά και τεχνικά μέτρα ασφαλείας, ζητήματα σχετικά με την ασφάλεια της επεξεργασίας δεδομένων προσωπικού χαρακτήρα, καθώς και κάθε άλλο ζήτημα σχετικό με τη λειτουργία τους.

66Γ. Με κοινή απόφαση του Υπουργού Ψηφιακής Διακυβέρνησης, του κατά περίπτωση συναρμόδιου Υπουργού και του Διοικητή της Α.Α.Δ.Ε. προβλέπεται ο τρόπος διεξαγωγής, οργάνωσης και υλοποίησης προσωποποιημένων ενημερωτικών δράσεων προς πολίτες και επιχειρήσεις για νέα προγράμματα τα οποία τους αφορούν μέσω της Πλατφόρμας Διαχείρισης Ενημερωτικών Δράσεων. Με την ίδια απόφαση ρυθμίζονται τεχνικά ή άλλα ειδικότερα θέματα σχετικά με την ορθή και προσήκουσα λειτουργία της εκάστοτε δράσης, όπως η χρονική διάρκεια της ενημερωτικής δράσης, τα τεχνικά και άλλα οργανωτικά μέτρα ασφαλείας και ζητήματα σχετικά με την ασφάλεια της επεξεργασίας δεδομένων προσωπικού χαρακτήρα.

66Δ. Η διαλειτουργικότητα του CRM με πληροφοριακά συστήματα που αφορούν δεδομένα υγείας ή την παροχή υπηρεσιών υγείας πραγματοποιείται αποκλειστικά κατόπιν κοινής απόφασης του Υπουργού Ψηφιακής Διακυβέρνησης και του Υπουργού Υγείας, στην οποία καθορίζονται ειδικότερα οι όροι, οι προϋποθέσεις και τα τεχνικά και οργανωτικά μέτρα προστασίας των δεδομένων.»

 

Δημοσιεύτηκε στον Οδηγό του Πολίτη (https://www.odigostoupoliti.eu)

odigostoupoliti

Συντακτική ομάδα του Οδηγού του Πολίτη

Share
Published by
odigostoupoliti

Recent Posts

Ποιες επιχειρήσεις (eMarketplace) μπορούν να εξυπηρετούν τις ψηφιακές χρεωστικές κάρτες και τα vouchers

Ποιες επιχειρήσεις (eMarketplace) μπορούν να εξυπηρετούν τις ψηφιακές χρεωστικές κάρτες και τα vouchers. Με διάταξη…

1 hour ago

Σημαντική αλλαγή για τις επισκέψεις των πολιτών στους γιατρούς

Σημαντική αλλαγή για τις επισκέψεις των πολιτών στους γιατρούς. Με διάταξη του νόμου 5294/2026, επέρχονται…

3 hours ago

Σημαντική ρύθμιση για τους τόκους των ρυθμιζόμενων οφειλών

Σημαντική ρύθμιση για τους τόκους των ρυθμιζόμενων οφειλών. Με διάταξη του νόμου 5294/2026, παρατείνεται ο…

4 hours ago

Πότε ξεκινά η υποχρεωτική πληρωμή του ενοικίου μέσω τραπεζικού λογαριασμού

Πότε ξεκινά η υποχρεωτική πληρωμή του ενοικίου μέσω τραπεζικού λογαριασμού. Με διάταξη του νόμου 5294/2026,…

5 hours ago

Νόμος 5294/2026 Κοινωνικό Κλιματικό Ταμείο, Ταμείο Εκσυγχρονισμού

Νόμος 5294/2026 - ΦΕΚ Τεύχος Α 58/08.04.2026 Κοινωνικό Κλιματικό Ταμείο, Ταμείο Εκσυγχρονισμού και άλλες διατάξεις.…

5 hours ago

Πληρωμή συντάξεων: Πότε εμφανίζονται στα ΑΤΜ οι συντάξεις Μαΐου 2026

Πληρωμή των κύριων και επικουρικών συντάξεων Μαΐου 2026: Πότε εμφανίζονται τα χρήματα στα ΑΤΜ   Οι…

6 hours ago