Skip to content

Τι προβλέπει ο νέος κανονισμός για SIM, φορητότητα, PINs – PUKs, κωδικοί κ.α.

Baladis Koumpouras
Baladis Koumpouras
Κοινοποίηση:
Τι προβλέπει ο νέος κανονισμός για SIM, φορητότητα, PINs – PUKs, κωδικοί κ.α.

Σύνοψη Άρθρου

  • Θα ακολουθείται πλέον μια νέα διαδικασία ταυτοποίησης στην Ελλάδα με στόχο την καλύτερη προστασία των προσωπικών δεδομένων των χρηστών. Ο νέος κανονισμός της ΑΔΑΕ αφορά αιτήματα όπως η αλλαγή ή αντικατάσταση SIM/e-SIM, η φορητότητα αριθμού και η επαναφορά κωδικού PIN.
  • Για την επεξεργασία κάθε αιτήματος που σχετίζεται με πρόσβαση σε δεδομένα επικοινωνίας, οι πάροχοι υποχρεούνται να εφαρμόζουν μηχανισμό ελέγχου ταυτοποίησης δύο επιπέδων. Αυτή η υποχρεωτική διαδικασία προηγείται της διεκπεραίωσης του αιτήματος, ανεξαρτήτως του καναλιού εξυπηρέτησης.
  • Ο έλεγχος πρώτου επιπέδου διενεργείται με επίδειξη εγγράφου ταυτοπροσωπίας ή επιβεβαίωση στοιχείων τηλεφωνικά, ενώ ο δεύτερος επιβεβαιώνει τη ρητή έγκριση του χρήστη μέσω επικοινωνίας στον αριθμό σύνδεσης ή με κωδικό μιας χρήσης (OTP).
Το κείμενο της σύνοψης ελέγχεται από συντάκτη του Techmaniacs

Στο εν λόγω άρθρο, ακολουθώντας πιο πιστά το ΦΕΚ, προσπαθούμε να συμπεριλάβουμε όλες τις περιπτώσεις που αφορά ο νέος κανονισμός που είχαμε αναφέρει σε προηγούμενο άρθρο μας. Για όσους δε θυμούνται, να αναφέρουμε ότι θα ακολουθείται πλέον μια νέα διαδικασία ταυτοποίησης με στόχο την καλύτερη προστασία των προσωπικών δεδομένων των χρηστών στην Ελλάδα.

Ο νέος κανονισμός της ΑΔΑΕ αφορά τα εξής αιτήματα

  • την αλλαγή ή αντικατάσταση κάρτας SIM/e-SIM
  • την επαναποστολή κωδικού QR για ενεργοποίηση eSIM
  • φορητότητα αριθμού
  • ενεργοποίηση – απενεργοποίηση προώθησης (εκτροπής) κλήσεων ή μηνυμάτων ηλεκτρονικού ταχυδρομείου
  • ενεργοποίηση – απενεργοποίηση φραγής κλήσεων
  • κλείδωμα – ξεκλείδωμα κάρτας SIM
  • επαναφορά κωδικού PIN
  • ανακοίνωση κωδικού απεμπλοκής κάρτας SIM (PUK)
  • ενεργοποίηση/απενεργοποίηση τηλεφωνητή
  • επαναφορά κωδικού πρόσβασης στην υπηρεσία τηλεφωνητή
  • αλλαγή κωδικών πρόσβασης σε υπηρεσίες του παρόχου
  • ενεργοποίηση/απενεργοποίηση ηλεκτρονικού λογαριασμού
  • αίτηση αποστολής αναλυτικής κατάστασης κλήσεων
  • αίτηση λήψης πληροφοριών σχετικά με συγκεκριμένες επικοινωνίες που πραγματοποιήθηκαν
  • αλλαγή στοιχείων επικοινωνίας ή ταυτοποίησης του συνδρομητή ή χρήστη.

Οι τηλεφωνικές επικοινωνίες διατηρούνται για ένα έτος

Ο πάροχος διατηρεί τα αιτήματα που σχετίζονται με πρόσβαση σε δεδομένα επικοινωνίας συνδρομητή ή χρήστη, τις ενέργειες εξυπηρέτησης των αιτημάτων αυτών από το προσωπικό του, καθώς και όλα τα συνοδευτικά των αιτημάτων έγγραφα ταυτοπροσωπίας, σύμφωνα με τις απαιτήσεις της παρ. 8.3.3 του άρθρου 8 του Κανονισμού 304/2025 της Α.Δ.Α.Ε., με την επιφύλαξη τυχόν υποχρέωσης διατήρησής τους για μεγαλύτερο χρονικό διάστημα, εφόσον τούτο προβλέπεται από ειδικότερες διατάξεις της κείμενης νομοθεσίας.

Σε περίπτωση τηλεφωνικής επικοινωνίας με τον αιτούντα, το περιεχόμενό της διατηρείται για χρονικό διάστημα ενός (1) έτους, με την επιφύλαξη τυχόν υποχρέωσης διατήρησής του για μεγαλύτερο χρονικό διάστημα, εφόσον τούτο προβλέπεται από ειδικότερες διατάξεις της κείμενης νομοθεσίας. Σε κάθε περίπτωση, η καταγραφή της επικοινωνίας πραγματοποιείται μόνον κατόπιν προηγούμενης ενημέρωσης και συγκατάθεσης του καλούντος, σύμφωνα με τις διατάξεις της κείμενης νομοθεσίας.

Ο πάροχος ενημερώνει τους συνδρομητές ή χρήστες του αναφορικά με τη διαδικασία και τα απαιτούμενα δικαιολογητικά ή άλλα στοιχεία ταυτοποίησης σε περίπτωση αιτήματος που σχετίζεται με την πρόσβαση σε δεδομένα επικοινωνίας τους, συμπεριλαμβανομένης της αναγκαιότητας χρήσης κωδικών ή λοιπών μέσων επαλήθευσης, κατά τη σύναψη της μεταξύ τους σύμβασης, αλλά και σε τακτά χρονικά διαστήματα (ενδεικτικά μία φορά τον χρόνο), μέσω απευθείας προσωποποιημένης ενημέρωσης και σχετικής ανάρτησης στον ιστοχώρο του παρόχου.

Σε περίπτωση που το αίτημα που σχετίζεται με πρόσβαση σε δεδομένα επικοινωνίας αφορά σε σύνδεση νομικού προσώπου, ο έλεγχος ταυτοπροσωπίας πραγματοποιείται με τον τρόπο που προβλέπει η κείμενη νομοθεσία ως προς την εκπροσώπηση των νομικών προσώπων και τη νομιμοποίηση των εκπροσώπων τους στις συναλλαγές τους με τρίτους.

Τα μέτρα για ασφαλή ταυτοποίηση

Για την επεξεργασία κάθε αιτήματος που σχετίζεται με πρόσβαση σε δεδομένα επικοινωνίας, ο πάροχος υποχρεούται να εφαρμόζει μηχανισμό ελέγχου ταυτοποίησης του συνδρομητή ή χρήστη δύο επιπέδω.  Η διαδικασία αυτή είναι υποχρεωτική, προηγείται της διαχείρισης και διεκπεραίωσης του αιτήματος και εφαρμόζεται ανεξαρτήτως του καναλιού εξυπηρέτησης που επιλέγει ο αιτών.

Η χρήση επίσημων και θεσμοθετημένων υποδομών για την παροχή ψηφιακής ταυτοποίησης και συγκατάθεσης του συνδρομητή ή χρήστη, ενδεικτικά μέσω της Ενιαίας Ψηφιακής Πύλης της Δημόσιας Διοίκησης (gov.gr), δύναται να χρησιμοποιείται για την εκπλήρωση των απαιτήσεων ελέγχου ταυτοποίησης του παρόντος άρθρου και λογίζεται ως μηχανισμός ταυτοποίησης δύο επιπέδων.

Έλεγχος πρώτου σταδίου

Ο έλεγχος πρώτου επιπέδου της ταυτοποίησης του αιτούντος διενεργείται με έναν από τους κατωτέρω τρόπους:

  • Σε περίπτωση υποβολής αιτήματος με αυτοπρόσωπη παρουσία του αιτούντος σε κατάστημα του παρόχου, o πάροχος προβαίνει σε έλεγχο ταυτοποίησης μέσω επίδειξης έγκυρου πρωτοτύπου εγγράφου ταυτοπροσωπίας (ενδεικτικά δελτίου αστυνομικής ταυτότητας ή διαβατηρίου) σε φυσική ή ψηφιακή μορφή, όπως αυτή παρέχεται μέσω της εφαρμογής της Ενιαίας Ψηφιακής Πύλης της Δημόσιας Διοίκησης (gov.gr) ή άλλων αναγνωρισμένων σχημάτων ψηφιακής ταυτοποίησης. Επιπρόσθετα, ο πάροχος προβαίνει σε έλεγχο του εγγράφου ταυτοποίησης ως προς τουλάχιστον τρία (3) στοιχεία του συνδρομητή ή χρήστη, όπως αυτά αναγράφονται στο επιδειχθέν έγγραφο, με τα αντίστοιχα στοιχεία ταυτοποίησης αυτού που τηρούνται στο Πληροφοριακό και Επικοινωνιακό Σύστημα (ΠΕΣ) εξυπηρέτησης πελατών του παρόχου.
  • Σε περίπτωση υποβολής αιτήματος μέσω εξουσιοδότησης σε τρίτο πρόσωπο ο πάροχος προβαίνει σε έλεγχο του εγγράφου εξουσιοδότησης, το οποίο πρέπει να είναι πλήρως και ορθώς συμπληρωμένο, ως προς τουλάχιστον τρία (3) στοιχεία του εξουσιοδοτούντος συνδρομητή ή χρήστη, με τα αντίστοιχα στοιχεία ταυτοποίησης που τηρούνται στο Πληροφοριακό και Επικοινωνιακό Σύστημα (ΠΕΣ) εξυπηρέτησης πελατών του παρόχου και να φέρει βεβαίωση γνησίου υπογραφής αυτού από αρμόδια κατά νόμο αρχή. Σε περίπτωση προσκόμισης ψηφιακής εξουσιοδότησης που έχει εκδοθεί μέσω της Ενιαίας Ψηφιακής Πύλης της Δημόσιας Διοίκησης (gov.gr) ή άλλων αναγνωρισμένων σχημάτων ψηφιακής εξουσιοδότησης, ο πάροχος προβαίνει σε έλεγχο εγκυρότητας αυτής μέσω των αντίστοιχων επίσημων ηλεκτρονικών συστημάτων.
  • Περαιτέρω, ο πάροχος προβαίνει σε έλεγχο ταυτοπροσωπίας του εξουσιοδοτημένου προσώπου με επίδειξη έγκυρου πρωτοτύπου εγγράφου ταυτοπροσωπίας (ενδεικτικά, δελτίου αστυνομικής ταυτότητας ή διαβατηρίου) σε φυσική ή ψηφιακή μορφή όπως αυτή παρέχεται μέσω της εφαρμογής της Ενιαίας Ψηφιακής Πύλης της Δημόσιας Διοίκησης (gov.gr) ή άλλων αναγνωρισμένων σχημάτων ψηφιακής ταυτοποίησης, σύμφωνα με τα διαλαμβανόμενα στην παράγραφο 3.7 του παρόντος Κανονισμού, και μέσω της αντιπαραβολής των στοιχείων του με τα στοιχεία που αναγράφονται στο έγγραφο εξουσιοδότησης.

Στη περίπτωση τηλεφωνικής εξυπηρέτησης ή εφαρμογής

  • Σε περίπτωση υποβολής αιτήματος μέσω της τηλεφωνικής εξυπηρέτησης πελατών, ο πάροχος προβαίνει σε επιβεβαίωση της ταυτότητας του αιτούντος με έλεγχο τουλάχιστον τριών (3) στοιχείων ταυτοποίησής του, με τα αντίστοιχα στοιχεία που τηρούνται στο Πληροφοριακό και Επικοινωνιακό Σύστημα (ΠΕΣ) εξυπηρέτησης πελατών του παρόχου.
  • Σε περίπτωση υποβολής αιτήματος μέσω της σχετικής εφαρμογής του παρόχου (σε διαδικτυακό ιστότοπο ή/και μέσω έξυπνης κινητής συσκευής), ο έλεγχος πραγματοποιείται μέσω των μηχανισμών ασφαλούς αυθεντικοποίησης που χρησιμοποιεί ο πάροχος για την πρόσβαση των συνδρομητών ή χρηστών στα δεδομένα επικοινωνίας τους, σύμφωνα με την παράγραφο 5.2.24 του άρθρου 5 του Κανονισμού 304/2025 της Α.Δ.Α.Ε.

Έλεγχος δεύτερου σταδίου

Ο έλεγχος δεύτερου επιπέδου ταυτοποίησης του αιτούντος αποσκοπεί στην επιβεβαίωση της γνώσης και της ρητής έγκρισης της ενέργειας από τον συνδρομητή ή χρήστη και μόνο κατόπιν της επιτυχούς ολοκλήρωσής του διεκπεραιώνεται το αίτημα.

Ο έλεγχος δεύτερου επιπέδου διενεργείται με έναν από τους κατωτέρω τρόπους:

  • Με επικοινωνία στον αριθμό σύνδεσης στον οποίο αφορά το αίτημα ή σε άλλον αριθμό σύνδεσης που έχει δηλωθεί στην καρτέλα του συνδρομητή ή χρήστη. Η επικοινωνία αυτή δύναται να πραγματοποιείται μέσω α) τηλεφωνικής κλήσης, με την προϋπόθεση ότι δεν υφίσταται ενεργοποιημένη εκτροπή κλήσεων για τη συγκεκριμένη σύνδεση, β) αποστολής μηνύματος σύντομου κειμένου (SMS), γ) μηνύματος ηλεκτρονικού ταχυδρομείου σε διεύθυνση που έχει δηλωθεί στην καρτέλα του συνδρομητή ή χρήστη.
  • Σε περίπτωση που δεν καταστεί δυνατή η επικοινωνία με τον συνδρομητή ή χρήστη στον αριθμό σύνδεσης στον οποίο αφορά το αίτημα, ή δεν υπάρξει επιβεβαίωση του αιτήματος, ο πάροχος δύναται να επιχειρήσει εκ νέου επικοινωνία ή να εφαρμόσει άλλον τρόπο ελέγχου δεύτερου επιπέδου σύμφωνα με τα οριζόμενα στο παρόν άρθρο.
  • Με τη χρήση κωδικού μιας χρήσης (Οne-Τime Password, ΟTP) που αποστέλλεται στον αριθμό σύνδεσης στον οποίο αφορά το συγκεκριμένο αίτημα ή σε άλλον αριθμό σύνδεσης που έχει δηλωθεί στην καρτέλα του συνδρομητή ή χρήστη, ή εναλλακτικά με τη χρήση κωδικού ταυτοποίησης που είναι μοναδικός για κάθε συνδρομητή ή χρήστη και ο οποίος του έχει αποδοθεί στο πλαίσιο της συμβατικής του σχέσης με τον πάροχο.
  • Με έγκριση του αιτήματος από τον συνδρομητή ή χρήστη μέσω της σχετικής εφαρμογής του παρόχου (σε διαδικτυακό ιστότοπο ή/και μέσω έξυπνης κινητής συσκευής), με την προϋπόθεση ότι η πρόσβαση σε αυτήν πραγματοποιείται μέσω μηχανισμών ασφαλούς αυθεντικοποίησης που εφαρμόζει ο πάροχος.

Η εφαρμογή του παρόντος τρόπου ελέγχου δεύτερου επιπέδου αποκλείεται στην περίπτωση κατά την οποία έχει ήδη χρησιμοποιηθεί για τον έλεγχο πρώτου επιπέδου στο πλαίσιο του ίδιου αιτήματος (όπως στη περίπτωση της εφαρμογής που αναφέρθηκε παραπάνω).

Σε περίπτωση φορητότητας

  •  Ειδικά για τις περιπτώσεις αιτημάτων φορητότητας αριθμού, ο πάροχος-δέκτης υποχρεούται να ολοκληρώνει τον έλεγχο πρώτου και δεύτερου επιπέδου, πριν από την ολοκλήρωση του αιτήματος φορητότητας,. Ο έλεγχος αυτός πραγματοποιείται, όπου απαιτείται, σε συνεργασία με τον πάροχο-δότη, τηρουμένων των διατάξεων του Κανονισμού της Φορητότητας της Ελληνικής Αγοράς της ΕΕΤΤ.
  • Τα εκάστοτε επιδεικνυόμενα έγγραφα ταυτοπροσωπίας, καθώς και τυχόν έγγραφα εξουσιοδότησης, ελέγχονται για ενδείξεις πλαστότητας με κάθε πρόσφορο τρόπο και μέσο, σύμφωνα με την ισχύουσα νομοθεσία. Ενδεικτικώς, ο πάροχος ελέγχει ότι ο αιτών είναι το πρόσωπο που απεικονίζεται στο έγγραφο ταυτοπροσωπίας και ότι τα εμφανή στοιχεία της ταυτότητάς του είναι συμβατά με τα αναγραφόμενα και απεικονιζόμενα στο έγγραφο.

Ακολουθήστε μας

Ακολουθήστε το Techmaniacs.gr στο Google News για να διαβάζετε πρώτοι όλα τα τεχνολογικά νέα, ή προσθέστε μας στον RSS feed reader και στα social media σας.

Baladis Koumpouras

Baladis Koumpouras

Editor in Chief @ techmaniacs.gr με μεγάλη αγάπη για τα κινητά τηλέφωνα και την επιστήμη. Ξεκίνησε το 2018 να εργάζεται στο techmaniacs.gr μετά από ένα σύντομο πέρασμα από myphone.gr και digitallife.gr. Από τότε συνεχίζει μέχρι και σήμερα να κάνει αυτό που αγαπάει. Περισσότερα στο https://baladiskoumpouras.link/

Loading comments...
Loading more stories...
Loading reviews...

Μείνε ενημερωμένος

Ακολούθησέ μας στα social media και πρόσθεσέ μας στις αγαπημένες σου πηγές για να μη χάνεις καμία είδηση.