Πόσο πρόστιμο επιβάλλει η HDPA σε spam SMS;
Από 5 000 € για μεμονωμένο συμβάν έως 9,25 εκατ. ευρώ για επαναλαμβανόμενη συστηματική παραβίαση (απόφαση HDPA 26/2021). Το μέγεθος εξαρτάται από όγκο, βαθμό υπαιτιότητας και προηγούμενες προειδοποιήσεις. Παράδειγμα: το 2023 επιβλήθηκε πρόστιμο 750 000 € σε εταιρεία πληροφορικής για συστηματική αποστολή SMS χωρίς συναίνεση.
Soft opt-in εφαρμόζεται και σε WhatsApp;
Η HDPA δεν έχει εκδώσει ρητή απόφαση. Συντηρητική προσέγγιση: ρητή συναίνεση για WhatsApp marketing, soft opt-in αποκλειστικά για transactional WhatsApp (π.χ. επιβεβαίωση παραγγελίας). Η ΑΠΔΠΧ θεωρεί το WhatsApp ως κανάλι με πιο proactive φύση από το SMS.
Πόσο διαρκεί η συναίνεση;
Το GDPR δεν ορίζει συγκεκριμένη διάρκεια. Στην πράξη, η HDPA συνιστά επανεξέταση κάθε 24 μήνες ή σε σημαντική μεταβολή των σκοπών επεξεργασίας. Σε ανενεργό λογαριασμό > 24 μήνες, ζητείται επανασυναίνεση πριν από το πρώτο νέο marketing μήνυμα.
Είναι DPO υποχρεωτικός για μικρή ελληνική εταιρεία;
Όχι πάντοτε. Το άρθρο 37 του GDPR απαιτεί DPO για δημόσιους φορείς, εταιρείες με κύρια δραστηριότητα συστηματική παρακολούθηση σε μεγάλη κλίμακα ή με ειδικές κατηγορίες δεδομένων. Για μικρό e-shop, ο νόμιμος εκπρόσωπος μπορεί να ορίσει „υπεύθυνο επικοινωνίας" αντί DPO.
Τι γίνεται με υπηκόους ΕΕ που είναι εκτός Ελλάδος;
Για παραλήπτες στην Ελλάδα ισχύει το ελληνικό νομικό πλαίσιο (HDPA). Για παραλήπτες σε άλλα κράτη-μέλη ΕΕ ισχύει η εκεί εθνική εποπτική αρχή (one-stop-shop principle). Το 4notify επιτρέπει per-country compliance configurations.
Πόσο κρατάμε τα consent logs;
Συνιστάται διάρκεια ίση με τη διάρκεια της σχέσης + 5 έτη μετά τη διαγραφή του λογαριασμού (όση η παραγραφή αξιώσεων κατά τον Αστικό Κώδικα). Πέρα από αυτό, anonymisation.