Παρασκευή 20 Οκτωβρίου 2023

ΑΠΟΦΑΣΕΙΣ 1 Διάθεση διαδικτυακών υπηρεσιών στα πληροφοριακά συστήματα «Ψηφιακό Μητρώο ΑμεΑ» και «Εθνική Πύλη Αναπηρίας» του Εθνικού Δικτύου Υποδομών Τεχνολογίας και Έρευνας ΑΕ, μέσω του Κέντρου Διαλειτουργικότητας της Γενικής Γραμματείας Πληροφοριακών Συστημάτων και Ψηφιακής Διακυβέρνησης.

ΕΦΗΜΕΡΙΔΑ ΤΗΣ ΚΥΒΕΡΝΗΣΕΩΣ

ΤΗΣ ΕΛΛΗΝΙΚΗΣ ΔΗΜΟΚΡΑΤΙΑΣ

19 Οκτωβρίου 2023

ΤΕΥΧΟΣ ΔΕΥΤΕΡΟ

Αρ. Φύλλου 6068

ΑΠΟΦΑΣΕΙΣ

Αριθμ. 44343 ΕΞ 2023 (1)

Διάθεση διαδικτυακών υπηρεσιών στα πληροφοριακά συστήματα «Ψηφιακό Μητρώο ΑμεΑ» και «Εθνική Πύλη Αναπηρίας» του Εθνικού Δικτύου Υποδομών Τεχνολογίας και Έρευνας ΑΕ, μέσω του Κέντρου Διαλειτουργικότητας της Γενικής Γραμματείας Πληροφοριακών Συστημάτων και Ψηφιακής Διακυβέρνησης.

Ο ΥΠΟΥΡΓΟΣ ΨΗΦΙΑΚΗΣ ΔΙΑΚΥΒΕΡΝΗΣΗΣ

Έχοντας υπόψη:

Α. Τις διατάξεις:

1.

Των παρ. 2 και 3 του άρθρου 47 του ν. 4623/2019 «Ρυθμίσεις του Υπουργείου Εσωτερικών, διατάξεις για την ψηφιακή διακυβέρνηση, συνταξιοδοτικές ρυθμίσεις και άλλα επείγοντα ζητήματα» (Α’ 134),

2.

του ν. 4727/2020 «Ψηφιακή Διακυβέρνηση (Ενσωμάτωση στην Ελληνική Νομοθεσία της Οδηγίας (ΕΕ) 2016/2102 και της Οδηγίας (ΕΕ) 2019/1024) Ηλεκτρονικές Επικοινωνίες (Ενσωμάτωση στο Ελληνικό Δίκαιο της Οδηγίας (ΕΕ) 2018/1972) και άλλες διατάξεις» (Α’ 184), και ιδίως των παρ. 50 και 51 του άρθρου 107 σε συνδυασμό με του άρθρου 84,

3.

του ν. 4961/2022 «Αναδυόμενες τεχνολογίες πληροφορικής και επικοινωνιών, ενίσχυση της ψηφιακής διακυβέρνησης και άλλες διατάξεις» (Α’ 146) και ιδίως των άρθρων 105 και 106,

4.

του Κώδικα Διοικητικής Διαδικασίας (ν. 2690/1999- Α’ 45),

5.

του Κανονισμού (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της οδηγίας 95/46/ΕΚ,

6.

του ν. 4624/2019 «Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, μέτρα εφαρμογής του Κανονισμού (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα και ενσωμάτωση στην εθνική νομοθεσία της Οδηγίας (ΕΕ) 2016/680» (Α’ 137) και ειδικότερα του άρθρου 15 «Δικαίωμα πρόσβασης του υποκειμένου των δεδομένων»,

7.

του ν. 3607/2007 «Σύσταση και Καταστατικό της "Ηλεκτρονικής Διακυβέρνησης Κοινωνικής Ασφάλισης Α.Ε." (Η.ΔΙ.Κ.Α. Α.Ε.) και λοιπές ασφαλιστικές και οργανωτικές διατάξεις» (Α’ 245),

8.

του ν. 4387/2016 «Ενιαίο Σύστημα Κοινωνικής Ασφάλειας - Μεταρρύθμιση ασφαλιστικού - συνταξιοδοτικού συστήματος - Ρυθμίσεις φορολογίας εισοδήματος και τυχερών παιγνίων και άλλες διατάξεις» (Α’ 85),

9.

του άρθρου 248 του ν. 4782/2021 «Εκσυγχρονισμός, απλοποίηση και αναμόρφωση του ρυθμιστικού πλαισίου των δημοσίων συμβάσεων, ειδικότερες ρυθμίσεις προμηθειών στους τομείς της άμυνας και της ασφάλειας και άλλες διατάξεις για την ανάπτυξη, τις υποδομές και την υγεία» (Α’ 36),

10.

της παρ. 9 του άρθρου 22 του ν. 4213/2013 «Προσαρμογή της εθνικής νομοθεσίας στις διατάξεις της Οδηγίας 2011/24/ΕΕ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 9ης Μαρτίου 2011 περί εφαρμογής των δικαιωμάτων των ασθενών στο πλαίσιο της διασυνοριακής υγειονομικής περίθαλψης (L 88/45/4.4.2011) και άλλες διατάξεις» (Α’ 261),

67874 ΕΦΗΜΕΡΙΔΑ TΗΣ ΚΥΒΕΡΝΗΣΕΩΣ Τεύχος B’ 6068/19.10.2023

11.

του ν. 4213/2013 «Προσαρμογή της εθνικής νομοθεσίας στις διατάξεις της Οδηγίας 2011/24/ΕΕ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 9ης Μαρτίου 2011 περί εφαρμογής των δικαιωμάτων των ασθενών στο πλαίσιο της διασυνοριακής υγειονομικής περίθαλψης (L 88/45/4.4.2011) και άλλες διατάξεις» (Α’ 261) και ιδίως του άρθρου 22 αυτού,

12.

του ν. 2956/2001 «Αναδιάρθρωση Ο.Α.Ε.Δ. και άλλες διατάξεις» (Α’ 258),

13.

του Κώδικα Ιατρικής Δεοντολογίας (ν. 3418/2005, Α’ 287) και ιδίως του άρθρου 14,

14.

του π.δ. 28/2015 «Κωδικοποίηση διατάξεων για την πρόσβαση σε δημόσια έγγραφα και στοιχεία» (Α’ 34),

15.

του π.δ. 77/2023 «Σύσταση Υπουργείου και μετονομασία Υπουργείων - Σύσταση, κατάργηση και μετονομασία Γενικών και Ειδικών Γραμματειών - Μεταφορά αρμοδιοτήτων, υπηρεσιακών μονάδων, θέσεων προσωπικού και εποπτευόμενων φορέων» (Α’ 130),

16.

του π.δ. 79/2023 «Διορισμός Υπουργών, Αναπληρωτών Υπουργών και Υφυπουργών» (Α’ 131),

17.

του π.δ. 40/2020 «Οργανισμός Υπουργείου Ψηφιακής Διακυβέρνησης» (Α’ 85),

18.

του άρθρου 90 του Κώδικα νομοθεσίας για την Κυβέρνηση και τα κυβερνητικά όργανα (π.δ. 63/2005, Α’ 98), το οποίο διατηρήθηκε σε ισχύ με την περ. 22 του άρθρου 119 του ν. 4622/2019 (Α’ 133).

Β. Την υπό στοιχεία 118944 ΕΞ 2019/23-10-2019 απόφαση του Υπουργού Επικρατείας «Λειτουργία Κέντρου Διαλειτουργικότητας της Γενικής Γραμματείας Πληροφοριακών Συστημάτων Δημόσιας Διοίκησης του Υπουργείου Ψηφιακής Διακυβέρνησης» (Β’ 3990).

Γ. Το υπό στοιχεία ΔΥΠΗΔΕΔ ΣΤ’ 1140220 ΕΞ 2019/ 11-10-2019 έγγραφο της Α.Α.Δ.Ε. προς την ΓΓΠΣΨΔ με θέμα «Έναρξη παραγωγικής λειτουργίας διαδικτυακών υπηρεσιών για τη χορήγηση στοιχείων από την Α.Α.Δ.Ε. σε τρίτους φορείς».

Δ. Την υπό στοιχεία 3981 ΕΞ 2020/25-2-2020 απόφαση του Υπουργού Επικρατείας «Παροχή Υπηρεσίας Αυθεντικοποίησης Χρηστών oAuth2.0 σε Πληροφοριακά Συστήματα τρίτων Φορέων» (Β’ 762).

Ε. Την υπό στοιχεία 29810 ΕΞ 2020/23-10-2020 απόφαση του Υπουργού Επικρατείας «Διαδικασία αυθεντικοποίησης υπαλλήλων του δημοσίου τομέα σε ψηφιακές δημόσιες υπηρεσίες» (Β’ 4798).

ΣΤ. Την ανάγκη διασφάλισης σωστής χρήσης των πληροφοριακών συστημάτων και εφαρμογών των φορέων του δημοσίου τομέα, οι οποίοι μέσω την Αυθεντικοποίησης βεβαιώνονται περί της ταυτότητας του χρήστη που εισέρχεται στο σύστημά τους.

Ζ. Την ανάγκη διασφάλισης της εναρμόνισης της διαλειτουργοκότητας των διαδικτυακών υπηρεσιών των Φορέων του Δημοσίου και του ευρύτερου Δημοσίου Τομέα με το στρατηγικό σχεδιασμό.

Η. Την υπό στοιχεία 6810 ΕΞ 2021 απόφαση του Υπουργού Επικρατείας «Λειτουργία Εθνικού Μητρώου Επικοινωνίας (Ε.Μ.Επ.)» (Β’ 988).

Θ. Την υπ’ αρ. 34933/23-8-2022 κοινή υπουργική απόφαση «Λειτουργία της ψηφιακής υπηρεσίας myPhoto» (B’ 4484).

Ι. Την υπ’ αρ. 10202/2023 κοινή υπουργική απόφαση «Εθνική Πύλη Αναπηρίας και Σύστημα Πιστοποίησης Αναπηρίας» (Β’ 447).

ΙΑ. Τον ν. 4821/2021 «Εκσυγχρονισμός του Ελληνικού Κτηματολογίου, νέες ψηφιακές υπηρεσίες και ενίσχυση της ψηφιακής διακυβέρνησης και άλλες διατάξεις» και ειδικότερα το άρθρο 32 «Ψηφιακή υπηρεσία “myPhoto”» (Α’134).

ΙΒ. Την υπ’ αρ. 39741/4-10-2022 υπουργική απόφαση «Διάθεση διαδικτυακών υπηρεσιών στο πληροφοριακό σύστημα “myPhoto” του Υπουργείου Ψηφιακής Διακυβέρνησης, μέσω του ΚΕΔ της ΓΓΠΣΔΔ» (Β’ 5250).

ΙΓ. Τα αιτήματα διαλειτουργικότητας του Εθνικού Δικτύου Υποδομών Τεχνολογίας και Έρευνας ΑΕ στην Ε.Δ.Α. του Κέντρου Διαλειτουργικότητας (ΚΕ.Δ.) της Γ.Γ.Π.Σ.Ψ.Δ. υπ’ αρ. 15482/25-10-2022 και υπ’ αρ. 15228/ 13-10-2022 για τη διαδικτυακή υπηρεσία «Αυθεντικοποίηση Χρηστώv oAuth2.0.PA - Υπαλλήλων», υπ’ αρ. 15481/ 25-10-2022 και υπ’ αρ. 15152/13-10-2022 για τη διαδικτυακή υπηρεσία «Αυθεντικοποίηση Χρηστώv oAuth2.0.», υπ’ αρ. 15474/25-10-2022 για τη διαδικτυακή υπηρεσία «Επιβεβαίωση στοιχείων Φυσικού Προσώπου», υπ’ αρ. 15264/14-10-2022 για τη διαδικτυακή υπηρεσία «Ασφαλιστική Ικανότητα (για συνταγογράφηση)», υπ’ αρ. 15263/14-10-2022 για τη διαδικτυακή υπηρεσία «Στοιχεία ανεργίας από ΟΑΕΔ», υπ’ αρ. 15261/14-10-2022 για τη διαδικτυακή υπηρεσία «Στοιχεία πιστοποιητικού αναπηρίας ΚΕΠΑ», υπ’ αρ. 15262/ 14-10-2022 για τη διαδικτυακή υπηρεσία «Μητρώο Επικοινωνίας Πολιτών», υπ’ αρ. 15260/14-10-2022 για τη διαδικτυακή υπηρεσία «Στοιχεία ΑΜΚΑ», υπ’ αρ. 15327/ 17-10-2022 για τη διαδικτυακή υπηρεσία «Πληροφορίες Φορολογικού Μητρώου (Α.Α.Δ.Ε.)», υπ’ αρ. 15154/ 11-10-2022 για τη διαδικτυακή υπηρεσία «Στοιχεία Δελτίων Αστυνομικής Ταυτότητας (ΕΛΑΣ)» και υπ’ αρ. 15153/11-10-2022 για τη διαδικτυακή υπηρεσία «Υπηρεσία λήψης αρχείων από MyPhoto».

ΙΔ. Τα έγγραφα του Εθνικού Δικτύου Υποδομών Τεχνολογίας και Έρευνας υπό στοιχεία ΑΕ 15657/ΑΣ/ 27-10-2022 και 15653/ΑΣ/27-10-2022 για τη διαδικτυακή υπηρεσία «Αυθεντικοποίηση Χρηστώv oAuth2.0.PA Υπαλλήλων», 15658/ΑΣ/27-10-2022 και 15656/ΑΣ/ 27-10-2022 για τη διαδικτυακή υπηρεσία «Αυθεντικοποίηση Χρηστώv oAuth2.0.», 15659/ΑΣ/27-10-2022 για τη διαδικτυακή υπηρεσία «Επιβεβαίωση στοιχείων Φυσικού Προσώπου», 15660/ΑΣ/27-10-2022 για τη διαδικτυακή υπηρεσία «Ασφαλιστική Ικανότητα (για συνταγογράφηση)», 15661/ΑΣ/27-10-2022 για τη διαδικτυακή υπηρεσία «Στοιχεία ανεργίας από ΟΑΕΔ», 15662/ΑΣ/27-10-2022 για τη διαδικτυακή υπηρεσία «Στοιχεία πιστοποιητικού αναπηρίας ΚΕΠΑ», 15665/ΑΣ/27-10-2022 για τη διαδικτυακή υπηρεσία «Μητρώο Επικοινωνίας Πολιτών», 15663/ ΑΣ/27-10-2022 για τη διαδικτυακή υπηρεσία «Στοιχεία ΑΜΚΑ», 15664/ΑΣ/27-10-2022 για τη διαδικτυακή υπηρεσία «Πληροφορίες Φορολογικού Μητρώου (Α.Α.Δ.Ε.)», 15652/ΑΣ/27-10-2022 για τη διαδικτυακή υπηρεσία «Στοιχεία Δελτίων Αστυνομικής Ταυτότητας (ΕΛΑΣ)» και 15655/ΑΣ/27-10-2022 για τη διαδικτυακή υπηρεσία «Υπηρεσία λήψης αρχείων από MyPhoto», με θέμα την ένταξη σε παραγωγική λειτουργία των διαδικτυακών υπηρεσιών.

Τεύχος B’ 6068/19.10.2023 ΕΦΗΜΕΡΙΔΑ TΗΣ ΚΥΒΕΡΝΗΣΕΩΣ 67875

ΙΕ. Το γεγονός ότι από την παρούσα απόφαση δεν προκαλείται δαπάνη σε βάρος του κρατικού προϋπολογισμού,

 

αποφασίζουμε:

Άρθρο 1

1.

Τη διάθεση των κάτωθι διαδικτυακών υπηρεσιών στο πληροφοριακό σύστημα «Ψηφιακό Μητρώο ΑμεΑ» του Εθνικού Δικτύου Υποδομών Τεχνολογίας και Έρευνας ΑΕ:

α) Διαδικτυακή υπηρεσία «Αυθεντικοποίηση Χρηστώv oAuth2.0.PA - Υπαλλήλων».

β) Διαδικτυακή υπηρεσία «Αυθεντικοποίηση Χρηστώv oAuth2.0».

γ) Διαδικτυακή υπηρεσία «Επιβεβαίωση στοιχείων Φυσικού Προσώπου» με τη μέθοδο «Έλεγχος στοιχείων με ΑΦΜ (επιπλέον πεδίο εξόδου: Κωδικός εγγράφου ταυτοποίησης)».

δ) Διαδικτυακή υπηρεσία «Ασφαλιστική Ικανότητα (για συνταγογράφηση)» με τη μέθοδο «Επιστροφή δικαιώματος παροχών υγείας (Ασφαλιστική Ικανότητα) ενός δικαιούχου για κάποια συγκεκριμένη χρονική στιγμή».

ε) Διαδικτυακή υπηρεσία «Στοιχεία ανεργίας από ΟΑΕΔ» με τη μέθοδο «Ενημέρωση στοιχείων ανεργίας με χρήση των Ηλεκτρονικών Υπηρεσιών».

στ) Διαδικτυακή υπηρεσία «Στοιχεία πιστοποιητικού αναπηρίας ΚΕΠΑ» με τη μέθοδο «Λήψη στοιχείων πιστοποιητικού αναπηρίας ΚΕΠΑ».

ζ ) Διαδικτυακή υπηρεσία «Μητρώο Επικοινωνίας Πολιτών» με τη μέθοδο «Λήψη εκτεταμένων στοιχείων από το Μητρώο Επικοινωνίας Πολιτών με βάση τον ΑΦΜ».

η) Διαδικτυακή υπηρεσία «Στοιχεία ΑΜΚΑ» με τη μέθοδο «Λήψη Στοιχείων με βάση τον ΑΜΚΑ».

θ) διαδικτυακή υπηρεσία «Πληροφορίες Φορολογικού Μητρώου (Α.Α.Δ.Ε)» με τη μέθοδο «Αναζήτηση πληροφοριών από το Φορολογικό Μητρώο βάσει ΑΦΜ».

2.

Τη διάθεση των κάτωθι διαδικτυακών υπηρεσιών στο πληροφοριακό σύστημα «Εθνική Πύλη Αναπηρίας» του Εθνικού Δικτύου Υποδομών Τεχνολογίας και Έρευνας ΑΕ:

α) Διαδικτυακή υπηρεσία «Αυθεντικοποίηση Χρηστώv oAuth2.0.PA - Υπαλλήλων». β) διαδικτυακή υπηρεσία «Αυθεντικοποίηση Χρηστώv oAuth2.0».

γ) Διαδικτυακή υπηρεσία «Στοιχεία Δελτίων Αστυνομικής Ταυτότητας (ΕΛΑΣ)» με τη μέθοδο «Αναζήτηση φωτογραφίας δελτίου ταυτότητας Ελλήνων πολιτών με βάση έναν Αριθμό Δελτίου Ταυτότητας».

δ) Διαδικτυακή υπηρεσία «Υπηρεσία λήψης αρχείων από MyPhoto» με τη μέθοδο «Λήψη αρχείων από το σύστημα MyPhoto».

3.

Ο σκοπός χρήσης καθώς και το νομικό πλαίσιο στα πλαίσια των οποίων διατίθενται οι διαδικτυακές υπηρεσίες ορίζονται στο Παράρτημα Ι, που αποτελεί αναπόσπαστο μέρος της παρούσας απόφασης.

Άρθρο 2 Οργανωτικά μέτρα ασφάλειας και προστασίας δεδομένων προσωπικού χαρακτήρα

1.

Το Εθνικό Δίκτυο Υποδομών Τεχνολογίας ΑΕ έχει την υποχρέωση λήψης και διαρκούς τήρησης των κατάλληλων και αναγκαίων τεχνικών και οργανωτικών μέτρων ασφάλειας των λαμβανομένων πληροφοριών και, κατ’ ελάχιστον, την καταγραφή και παρακολούθηση των προσβάσεων, τη διασφάλιση ιχνηλασιμότητας και την προστασία των διακινούμενων δεδομένων από κάθε παραβίαση, καθώς και από σκόπιμη ή τυχαία απειλή. Το Εθνικό Δίκτυο Υποδομών Τεχνολογίας ΑΕ έχει την υποχρέωση χρήσης των λαμβανομένων πληροφοριών αποκλειστικά και μόνον για τον σκοπό που περιγράφεται στην παρούσα.

2.

Η διάθεση των διαδικτυακών υπηρεσιών διενεργείται μέσω του Κέντρου Διαλειτουργικότητας της Γενικής Γραμματείας Πληροφοριακών Συστημάτων και Ψηφιακής Διακυβέρνησης (Γ.Γ.Π.Σ.Ψ.Δ.) του Υπουργείου Ψηφιακής Διακυβέρνησης, σύμφωνα με την Πολιτική Ασφάλειας Πληροφοριακών Συστημάτων της Γ.Γ.Π.Σ.Ψ.Δ., την Πολιτική Ορθής Χρήσης των διαδικτυακών υπηρεσιών, καθώς και τις διατάξεις για την προστασία των δεδομένων προσωπικού χαρακτήρα.

Άρθρο 3 Έναρξη ισχύος

1.

Η παρούσα απόφαση αρχίζει να ισχύει από τη δημοσίευσή της στην Εφημερίδα της Κυβερνήσεως.