Συμμόρφωση ελληνικών ιστοτόπων με τις συστάσεις της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα για τα Cookies

Στην παρούσα διπλωματική εργασία διαμορφώνεται ένα πλαίσιο ελέγχου ιστοσελίδων του ελληνικού διαδικτύου. Το πλαίσιο αυτό αφορά την συμμόρφωση των υπεύθυνων επεξεργασίας δεδομένων των ιστοσελίδων με την ειδική νομοθεσία για τις ηλεκτρονικές επικοινωνίες και ειδικότερα με τους ιχνηλάτες cookies. Σκ...

Πλήρης περιγραφή

Αποθηκεύτηκε σε:
Λεπτομέρειες βιβλιογραφικής εγγραφής
Κύριοι συγγραφείς: Σταυρίδης, Ελευθέριος, Stavridis, Eleftherios
Άλλοι συγγραφείς: Κοκολάκης, Σπύρος
Γλώσσα:el_GR
Δημοσίευση: 2022
Θέματα:
Διαθέσιμο Online:http://hdl.handle.net/11610/23045
Ετικέτες: Προσθήκη ετικέτας
Δεν υπάρχουν, Καταχωρήστε ετικέτα πρώτοι!
_version_ 1828461313899102208
author Σταυρίδης, Ελευθέριος
Stavridis, Eleftherios
author2 Κοκολάκης, Σπύρος
author_facet Κοκολάκης, Σπύρος
Σταυρίδης, Ελευθέριος
Stavridis, Eleftherios
author_sort Σταυρίδης, Ελευθέριος
collection DSpace
description Στην παρούσα διπλωματική εργασία διαμορφώνεται ένα πλαίσιο ελέγχου ιστοσελίδων του ελληνικού διαδικτύου. Το πλαίσιο αυτό αφορά την συμμόρφωση των υπεύθυνων επεξεργασίας δεδομένων των ιστοσελίδων με την ειδική νομοθεσία για τις ηλεκτρονικές επικοινωνίες και ειδικότερα με τους ιχνηλάτες cookies. Σκοπός της εργασίας είναι η διερεύνηση του βαθμού συμμόρφωσης των ελληνικών ιστοσελίδων του ιδιωτικού και δημόσιου τομέα, σε σχέση με τις συστάσεις της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα όσον αφορά τα cookies που εκδόθηκε τον Φεβρουάριο του 2020. Μεθοδολογικά ακολουθείται η πρωτογενής εμπειρική έρευνα και η συλλογή ποσοτικών δεδομένων στην εργασία γίνεται χρήση δομημένου ερωτηματολογίου με ερωτήσεις κλειστού τύπου που συμπληρώνεται κατά την πλοήγηση στην σελίδα έχοντας ως βάση, στο μεγαλύτερο μέρος, τις συστάσεις της Αρχής Προστασίας Δεδομένων Προσωπικού χαρακτήρα (εφεξής ΑΠΔΠΧ) για τους ιχνηλάτες cookies. Οι ερωτήσεις χρησιμοποιούνται με σκοπό την εισαγωγή δεδομένων σε φόρμα και δεν κοινοποιήθηκαν προς συμπλήρωση στους υπεύθυνους επεξεργασίας δεδομένων των ιστοσελίδων. Γίνεται χρήση δειγματοληψίας ενός ικανού δείγματος ιστοσελίδων του οποίου ο πληθυσμός εξάγεται από την λίστα των 500 πιο δημοφιλών ιστοσελίδων του ελληνικού διαδικτύου. Ο πληθυσμός αυτός εμφανίζεται στην ιστοσελίδα της εταιρείας Alexa Internet στις 31.08.2020. Επιπλέον στο ερωτηματολόγιο περιλαμβάνονται χαρακτηριστικά όπως η αναλυτική καταγραφή και κατηγοριοποίηση των cookies που αποθηκεύονται από την ιστοσελίδα χωρίς συγκατάθεση κάνοντας χρήση ερωτήσεων ανοικτού τύπου, ο έλεγχος των οποίων γίνεται με ειδικά ρυθμισμένο τον φυλλομετρητή και πρόσθετο λογισμικό αντιπαραβάλλοντας τα αποτελέσματα με ανοικτές βάσεις δεδομένων και έλεγχος εάν γίνεται χρήση πλατφόρμας διαχείρισης συναίνεσης και ποια είναι αυτή. Τέλος περιλαμβάνονται και κάποιες ερωτήσεις πολλαπλής επιλογής για την περίπτωση που χρειάζεται να σημειωθούν πολλαπλά στοιχεία για ένα συγκεκριμένο σημείο ελέγχου. Επιπρόσθετα μέσω εμπειρικής στρωματοποίησης τεσσάρων στρωμάτων δημιουργείται πληθυσμός 286 ιστοσελίδων του ιδιωτικού τομέα. Δεν λαμβάνονται υπόψιν αποτελέσματα που αφορούν ιστοσελίδες της αλλοδαπής, τζόγου, παράνομου ή πορνογραφικού περιεχομένου καθώς και ιστοσελίδες από έτοιμες πλατφόρμες που ο χρήστης απλά προσθέτει περιεχόμενο, όπως η υπηρεσία Blogger όπως επίσης και ανενεργές ιστοσελίδες. Ειδικότερα για τον δημόσιο τομέα, λόγω του ότι το δείγμα είναι ανεπαρκές με βάση την Alexa, λαμβάνονται αυθαίρετα υπόψη επιπλέον στρώματα από άλλες πηγές χρησιμοποιώντας ως βάση της δημοφιλίας δημογραφικά στοιχεία της Ελληνικής Στατιστικής Αρχής. (εφεξής ΕΛΣΤΑΤ) Ο πληθυσμός που δημιουργείται κατ’ αυτόν τον τρόπο είναι 126 ιστοσελίδες στρωματοποιημένες σε επτά στρώματα. Στο τέλος η στρωματοποιημένη δειγματοληψία που πραγματοποιείται στους δύο πληθυσμούς αφορά 100 δείγματα από κάθε πληθυσμό, με αναλογικότητα επί του συνόλου καθώς και συστηματική επιλογή με βάση την ταξινόμηση δημοφιλίας της ιστοσελίδας. Συμπερασματικά η στατιστική ανάλυση των αποτελεσμάτων αναδεικνύει την ανάγκη συμμόρφωσης των υπεύθυνων επεξεργασίας και του ιδιωτικού αλλά και του δημόσιου τομέα στις συστάσεις της ΑΠΔΠΧ. Τα στατιστικά δείχνουν χαμηλή προσαρμογή στις απαιτήσεις τις νομοθεσίας για τις ηλεκτρονικές επικοινωνίες και του Γενικού Κανονισμού για την Προστασία Δεδομένων (εφεξής ΓΚΠΔ) σε όλους τους τομείς που ελέγχονται και εκτεταμένη χρήση «κακών πρακτικών», όπως χαρακτηριστικά αναγράφει η ΑΠΔΠΧ. Από την άλλη πλευρά τα αποτελέσματα δείχνουν μία τάση αύξησης της χρήσης μηχανισμών ενημέρωσης από τις ιστοσελίδες. Σε θεωρητικό επίπεδο τα ευρήματα ενημερώνουν κάθε ενδιαφερόμενο για την κατάσταση που επικρατεί στο ελληνικό διαδίκτυο, όσον αφορά τα cookies και την ανάγκη λήψης μέτρων προς τις κατευθύνσεις της προστασίας των προσωπικών δεδομένων. Δεν παρατίθεται αξιολόγηση της συμμόρφωσης των ιστοτόπων, αλλά αυτή διερευνάται και γίνεται αξιολόγηση του βαθμού χρήσης των cookies και του επιπέδου της ενημέρωσης, καθώς και εξέταση του μηχανισμού ενημέρωσης και των cookies που αποθηκεύονται. Σε πρακτικό επίπεδο το πλαίσιο ελέγχου και τα ευρήματα της έρευνας βοηθούν τους υπεύθυνους επεξεργασίας αλλά και τους δημιουργούς των ιστοσελίδων να προσαρμόσουν την ιστοσελίδα τους ώστε να καλύπτει τις απαιτήσεις του ΓΚΠΔ. Η καινοτομία που προσφέρεται είναι η συστηματοποίηση του τρόπου ελέγχου, χωρίς ανάγκη χρήσης μακροσκελών νομολογιών, αναλύοντας σε βάθος τις συστάσεις της ΑΠΔΠΧ και προσαρμόζοντας κατάλληλές τεχνικές ανάλυσης των ιχνηλατών και των μηχανισμών. Η μέθοδος αυτή μπορεί να χρησιμοποιηθεί εμπειρικά χωρίς εξειδικευμένα λογισμικά, αλλά λογισμικά και βάσεις δεδομένων που υπάρχουν ελεύθερα στο διαδίκτυο. Το πλαίσιο ελέγχου που διαμορφώνεται στην παρούσα εργασία αποτελεί ένα εύχρηστο εργαλείο ελέγχου των ιχνηλατών cookies, που μπορεί να αξιοποιηθεί από κάθε δημιουργό ιστοσελίδων και τον υπεύθυνο επεξεργασίας να μπορεί να ελέγξει και να αξιολογήσει εύκολα την ιστοσελίδα με βάση στις απαιτήσεις του ΓΚΠΔ και της ΑΠΔΠΧ.
id oai:hellanicus.lib.aegean.gr:11610-23045
institution Hellanicus
language el_GR
publishDate 2022
record_format dspace
spelling oai:hellanicus.lib.aegean.gr:11610-230452022-02-11T16:18:58Z Συμμόρφωση ελληνικών ιστοτόπων με τις συστάσεις της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα για τα Cookies Compliance of Greek websites with the recommendations of the Hellenic Data Protection Authority for Web Cookies Σταυρίδης, Ελευθέριος Stavridis, Eleftherios Κοκολάκης, Σπύρος Πληροφοριακά και Επικοινωνιακά Συστήματα ιχνηλάτες προσωπικά δεδομένα ενημέρωση συγκατάθεση πλαίσιο ελέγχου εμπειρική έρευνα συμμόρφωση ιστοσελίδα υπεύθυνος επεξεργασίας γενικός κανονισμός προστασίας δεδομένων επεξεργασία προσωπικών δεδομένων cookies trackers personal data notice consent control framework empirical research compliance webpage data controller general data protection regulation personal data processing Data protection Privacy, Right of Στην παρούσα διπλωματική εργασία διαμορφώνεται ένα πλαίσιο ελέγχου ιστοσελίδων του ελληνικού διαδικτύου. Το πλαίσιο αυτό αφορά την συμμόρφωση των υπεύθυνων επεξεργασίας δεδομένων των ιστοσελίδων με την ειδική νομοθεσία για τις ηλεκτρονικές επικοινωνίες και ειδικότερα με τους ιχνηλάτες cookies. Σκοπός της εργασίας είναι η διερεύνηση του βαθμού συμμόρφωσης των ελληνικών ιστοσελίδων του ιδιωτικού και δημόσιου τομέα, σε σχέση με τις συστάσεις της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα όσον αφορά τα cookies που εκδόθηκε τον Φεβρουάριο του 2020. Μεθοδολογικά ακολουθείται η πρωτογενής εμπειρική έρευνα και η συλλογή ποσοτικών δεδομένων στην εργασία γίνεται χρήση δομημένου ερωτηματολογίου με ερωτήσεις κλειστού τύπου που συμπληρώνεται κατά την πλοήγηση στην σελίδα έχοντας ως βάση, στο μεγαλύτερο μέρος, τις συστάσεις της Αρχής Προστασίας Δεδομένων Προσωπικού χαρακτήρα (εφεξής ΑΠΔΠΧ) για τους ιχνηλάτες cookies. Οι ερωτήσεις χρησιμοποιούνται με σκοπό την εισαγωγή δεδομένων σε φόρμα και δεν κοινοποιήθηκαν προς συμπλήρωση στους υπεύθυνους επεξεργασίας δεδομένων των ιστοσελίδων. Γίνεται χρήση δειγματοληψίας ενός ικανού δείγματος ιστοσελίδων του οποίου ο πληθυσμός εξάγεται από την λίστα των 500 πιο δημοφιλών ιστοσελίδων του ελληνικού διαδικτύου. Ο πληθυσμός αυτός εμφανίζεται στην ιστοσελίδα της εταιρείας Alexa Internet στις 31.08.2020. Επιπλέον στο ερωτηματολόγιο περιλαμβάνονται χαρακτηριστικά όπως η αναλυτική καταγραφή και κατηγοριοποίηση των cookies που αποθηκεύονται από την ιστοσελίδα χωρίς συγκατάθεση κάνοντας χρήση ερωτήσεων ανοικτού τύπου, ο έλεγχος των οποίων γίνεται με ειδικά ρυθμισμένο τον φυλλομετρητή και πρόσθετο λογισμικό αντιπαραβάλλοντας τα αποτελέσματα με ανοικτές βάσεις δεδομένων και έλεγχος εάν γίνεται χρήση πλατφόρμας διαχείρισης συναίνεσης και ποια είναι αυτή. Τέλος περιλαμβάνονται και κάποιες ερωτήσεις πολλαπλής επιλογής για την περίπτωση που χρειάζεται να σημειωθούν πολλαπλά στοιχεία για ένα συγκεκριμένο σημείο ελέγχου. Επιπρόσθετα μέσω εμπειρικής στρωματοποίησης τεσσάρων στρωμάτων δημιουργείται πληθυσμός 286 ιστοσελίδων του ιδιωτικού τομέα. Δεν λαμβάνονται υπόψιν αποτελέσματα που αφορούν ιστοσελίδες της αλλοδαπής, τζόγου, παράνομου ή πορνογραφικού περιεχομένου καθώς και ιστοσελίδες από έτοιμες πλατφόρμες που ο χρήστης απλά προσθέτει περιεχόμενο, όπως η υπηρεσία Blogger όπως επίσης και ανενεργές ιστοσελίδες. Ειδικότερα για τον δημόσιο τομέα, λόγω του ότι το δείγμα είναι ανεπαρκές με βάση την Alexa, λαμβάνονται αυθαίρετα υπόψη επιπλέον στρώματα από άλλες πηγές χρησιμοποιώντας ως βάση της δημοφιλίας δημογραφικά στοιχεία της Ελληνικής Στατιστικής Αρχής. (εφεξής ΕΛΣΤΑΤ) Ο πληθυσμός που δημιουργείται κατ’ αυτόν τον τρόπο είναι 126 ιστοσελίδες στρωματοποιημένες σε επτά στρώματα. Στο τέλος η στρωματοποιημένη δειγματοληψία που πραγματοποιείται στους δύο πληθυσμούς αφορά 100 δείγματα από κάθε πληθυσμό, με αναλογικότητα επί του συνόλου καθώς και συστηματική επιλογή με βάση την ταξινόμηση δημοφιλίας της ιστοσελίδας. Συμπερασματικά η στατιστική ανάλυση των αποτελεσμάτων αναδεικνύει την ανάγκη συμμόρφωσης των υπεύθυνων επεξεργασίας και του ιδιωτικού αλλά και του δημόσιου τομέα στις συστάσεις της ΑΠΔΠΧ. Τα στατιστικά δείχνουν χαμηλή προσαρμογή στις απαιτήσεις τις νομοθεσίας για τις ηλεκτρονικές επικοινωνίες και του Γενικού Κανονισμού για την Προστασία Δεδομένων (εφεξής ΓΚΠΔ) σε όλους τους τομείς που ελέγχονται και εκτεταμένη χρήση «κακών πρακτικών», όπως χαρακτηριστικά αναγράφει η ΑΠΔΠΧ. Από την άλλη πλευρά τα αποτελέσματα δείχνουν μία τάση αύξησης της χρήσης μηχανισμών ενημέρωσης από τις ιστοσελίδες. Σε θεωρητικό επίπεδο τα ευρήματα ενημερώνουν κάθε ενδιαφερόμενο για την κατάσταση που επικρατεί στο ελληνικό διαδίκτυο, όσον αφορά τα cookies και την ανάγκη λήψης μέτρων προς τις κατευθύνσεις της προστασίας των προσωπικών δεδομένων. Δεν παρατίθεται αξιολόγηση της συμμόρφωσης των ιστοτόπων, αλλά αυτή διερευνάται και γίνεται αξιολόγηση του βαθμού χρήσης των cookies και του επιπέδου της ενημέρωσης, καθώς και εξέταση του μηχανισμού ενημέρωσης και των cookies που αποθηκεύονται. Σε πρακτικό επίπεδο το πλαίσιο ελέγχου και τα ευρήματα της έρευνας βοηθούν τους υπεύθυνους επεξεργασίας αλλά και τους δημιουργούς των ιστοσελίδων να προσαρμόσουν την ιστοσελίδα τους ώστε να καλύπτει τις απαιτήσεις του ΓΚΠΔ. Η καινοτομία που προσφέρεται είναι η συστηματοποίηση του τρόπου ελέγχου, χωρίς ανάγκη χρήσης μακροσκελών νομολογιών, αναλύοντας σε βάθος τις συστάσεις της ΑΠΔΠΧ και προσαρμόζοντας κατάλληλές τεχνικές ανάλυσης των ιχνηλατών και των μηχανισμών. Η μέθοδος αυτή μπορεί να χρησιμοποιηθεί εμπειρικά χωρίς εξειδικευμένα λογισμικά, αλλά λογισμικά και βάσεις δεδομένων που υπάρχουν ελεύθερα στο διαδίκτυο. Το πλαίσιο ελέγχου που διαμορφώνεται στην παρούσα εργασία αποτελεί ένα εύχρηστο εργαλείο ελέγχου των ιχνηλατών cookies, που μπορεί να αξιοποιηθεί από κάθε δημιουργό ιστοσελίδων και τον υπεύθυνο επεξεργασίας να μπορεί να ελέγξει και να αξιολογήσει εύκολα την ιστοσελίδα με βάση στις απαιτήσεις του ΓΚΠΔ και της ΑΠΔΠΧ. 2022-02-10T13:32:43Z 2022-02-10T13:32:43Z 2021-02-16 http://hdl.handle.net/11610/23045 el_GR Αναφορά Δημιουργού - Μη Εμπορική Χρήση - Παρόμοια Διανομή 4.0 Διεθνές http://creativecommons.org/licenses/by-nc-sa/4.0/ 117 σ. application/pdf Σάμος
spellingShingle ιχνηλάτες
προσωπικά δεδομένα
ενημέρωση
συγκατάθεση
πλαίσιο ελέγχου
εμπειρική έρευνα
συμμόρφωση
ιστοσελίδα
υπεύθυνος επεξεργασίας
γενικός κανονισμός προστασίας δεδομένων
επεξεργασία προσωπικών δεδομένων
cookies
trackers
personal data
notice
consent
control framework
empirical research
compliance
webpage
data controller
general data protection regulation
personal data processing
Data protection
Privacy, Right of
Σταυρίδης, Ελευθέριος
Stavridis, Eleftherios
Συμμόρφωση ελληνικών ιστοτόπων με τις συστάσεις της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα για τα Cookies
title Συμμόρφωση ελληνικών ιστοτόπων με τις συστάσεις της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα για τα Cookies
title_full Συμμόρφωση ελληνικών ιστοτόπων με τις συστάσεις της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα για τα Cookies
title_fullStr Συμμόρφωση ελληνικών ιστοτόπων με τις συστάσεις της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα για τα Cookies
title_full_unstemmed Συμμόρφωση ελληνικών ιστοτόπων με τις συστάσεις της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα για τα Cookies
title_short Συμμόρφωση ελληνικών ιστοτόπων με τις συστάσεις της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα για τα Cookies
title_sort συμμόρφωση ελληνικών ιστοτόπων με τις συστάσεις της αρχής προστασίας δεδομένων προσωπικού χαρακτήρα για τα cookies
topic ιχνηλάτες
προσωπικά δεδομένα
ενημέρωση
συγκατάθεση
πλαίσιο ελέγχου
εμπειρική έρευνα
συμμόρφωση
ιστοσελίδα
υπεύθυνος επεξεργασίας
γενικός κανονισμός προστασίας δεδομένων
επεξεργασία προσωπικών δεδομένων
cookies
trackers
personal data
notice
consent
control framework
empirical research
compliance
webpage
data controller
general data protection regulation
personal data processing
Data protection
Privacy, Right of
url http://hdl.handle.net/11610/23045
work_keys_str_mv AT stauridēseleutherios symmorphōsēellēnikōnistotopōnmetissystaseistēsarchēsprostasiasdedomenōnprosōpikoucharaktēragiatacookies
AT stavridiseleftherios symmorphōsēellēnikōnistotopōnmetissystaseistēsarchēsprostasiasdedomenōnprosōpikoucharaktēragiatacookies
AT stauridēseleutherios complianceofgreekwebsiteswiththerecommendationsofthehellenicdataprotectionauthorityforwebcookies
AT stavridiseleftherios complianceofgreekwebsiteswiththerecommendationsofthehellenicdataprotectionauthorityforwebcookies