2. Στο
άρθρο 37 του ν.
4389/2016, περί διαχείρισης δεδομένων και συστημάτων, επέρχονται οι ακόλουθες τροποποιήσεις:
α) στο όγδοο εδάφιο,
αα) οι λέξεις «Οι πληροφορίες και» αντικαθίστανται από τις λέξεις «Για τις πληροφορίες»,
αβ) μετά από τις λέξεις «σε υπολογιστικές υποδομές» προστίθενται οι λέξεις «που διατίθενται από»,
αγ) οι λέξεις «Διοικητικής Υποστήριξης (Γ.Γ.Π.Σ. και Δ.Υ.) του Υπουργείου Οικονομικών, η οποία» αντικαθίστανται από τις λέξεις «Ψηφιακής Διακυβέρνησης του Υπουργείου Ψηφιακής Διακυβέρνησης, η Γενική Γραμματεία Πληροφοριακών Συστημάτων και Ψηφιακής Διακυβέρνησης (Γ.Γ.Π.Σ.Ψ.Δ.)»,
β) προστίθεται νέο δέκατο εδάφιο,
γ) το υφιστάμενο δέκατο εδάφιο αντικαθίσταται από τέσσερα νέα εδάφια,
δ) τα υφιστάμενα εδάφια δέκατο έκτο έως δέκατο όγδοο αντικαθίστανται και μετά από νομοτεχνικές βελτιώσεις το άρθρο 37 διαμορφώνεται ως εξής:
«Άρθρο 37
Διαχείριση δεδομένων και συστημάτων
Με την επιφύλαξη των επόμενων παραγράφων, στην Αρχή μεταφέρονται όλες οι αρμοδιότητες και οι πόροι που αφορούν σε δεδομένα και Πληροφοριακά Συστήματα Τεχνολογιών Πληροφορικής και Επικοινωνιών, που προβλέπονται:
α) στην υποπερ. α' της περίπτωσης 3 της υποπαρ. Ε2 της παρ. Ε' του άρθρου πρώτου του ν.
4093/2012 (Α'222),
β) στα άρθρα 63, 66 και 67 του π.δ. 111/2014 (Α' 178), όπως ισχύουν, μέχρι τη θέση σε ισχύ του παρόντος νόμου,
γ) στις αποφάσεις του Γενικού Γραμματέα Δημοσίων Εσόδων, που εκδόθηκαν:
αα) κατ' εξουσιοδότηση του δεύτερου εδαφίου της υποπαρ. γ' της παρ. 5 του
άρθρου 55 του ν.
4002/2011 (Α' 180) σε συνδυασμό με τις διατάξεις της υποπαρ. δ' της παρ. 6 του
άρθρου 54 του ν.
4178/2013 (Α' 174), της περ. δ' της παρ. 7 του
άρθρου 34 του ν.
4141/2013 (Α' 81) και
ββ) σύμφωνα με την παρ. 2 του άρθρου 54 του π.δ. 111/2014 (Α' 178) και
δ) στην υπ' αρ. Δ6Α 1117082ΕΞ2013 (Β' 1779) απόφαση του Υπουργού Οικονομικών «Μεταφορά αρμοδιοτήτων, προσωπικού και διαθέσιμων πόρων οργανικών μονάδων της Γενικής Διεύθυνσης ΚΕ.Π.Υ.Ο. της Γενικής Γραμματείας Πληροφοριακών Συστημάτων (Γ.Γ.Π.Σ.) στη Γενική Γραμματεία Δημοσίων Εσόδων και καθορισμός οργανικών θέσεων προσωπικού αυτής», όπως ισχύει.
Το λογισμικό εφαρμογών των Πληροφοριακών Συστημάτων και υπηρεσιών Ηλεκτρονικής Διακυβέρνηση που άπτονται των αρμοδιοτήτων της Αρχής σχεδιάζεται και αναπτύσσεται μόνο από την Αρχή και τίθεται σε παραγωγική λειτουργία κατ' εντολή της.
Η Αρχή έχει την αποκλειστική διαχείριση των δεδομένων και του λογισμικού εφαρμογών των Πληροφοριακών Συστημάτων της και των υπηρεσιών Ηλεκτρονικής Διακυβέρνησής της. Τα δεδομένα που διαχειρίζεται η Αρχή ανήκουν στο Υπουργείο Εθνικής Οικονομίας και Οικονομικών. Οι διαδικασίες τήρησης, πρόσβασης, διάθεσης, χορήγησης και δημοσιοποίησης των δεδομένων διέπονται από τις διατάξεις του άρθρου 17 του Κώδικα Φορολογικής Διαδικασίας (ν.
5104/2024, Α' 58), του άρθρου 13 του Εθνικού Τελωνειακού Κώδικα (ν.
5222/2025, Α' 134), καθώς και από τις διατάξεις περί προστασίας δεδομένων προσωπικού χαρακτήρα.
Η Αρχή έχει την αποκλειστική διαχείριση των δικτυακών τόπων που χρησιμοποιεί για την παροχή ηλεκτρονικών υπηρεσιών, σύμφωνα με τις αρμοδιότητές της. Το λογισμικό εφαρμογών των Πληροφοριακών συστημάτων, οι υπηρεσίες Ηλεκτρονικής Διακυβέρνησης και οποιοδήποτε άλλο θέμα αρμοδιότητας της Αρχής που παρέχονται μέσω δικτυακών τόπων της Γενικής Γραμματείας Πληροφοριακών Συστημάτων και Διοικητικής Υποστήριξης (Γ.Γ.Π.Σ. και Δ.Υ.) ή άλλων υπηρεσιών μεταφέρονται σε δικτυακούς τόπους της Αρχής το αργότερο μέχρι τις 31.3.2017.
Για τις πληροφορίες, τα δεδομένα, τον πηγαίο και εκτελέσιμο κώδικα του λογισμικού εφαρμογών των Πληροφοριακών Συστημάτων, των δικτυακών τόπων και των υπηρεσιών Ηλεκτρονικής Διακυβέρνησης της Αρχής, που φιλοξενούνται, φυλάσσονται, εγκαθίστανται και λειτουργούν σε υπολογιστικές υποδομές που διατίθενται από την Γενική Γραμματεία Πληροφοριακών Συστημάτων και Ψηφιακής Διακυβέρνησης του Υπουργείου Ψηφιακής Διακυβέρνησης, η Γενική Γραμματεία Πληροφοριακών Συστημάτων και Ψηφιακής Διακυβέρνησης (Γ.Γ.Π.Σ.Ψ.Δ.) υποχρεούται να λαμβάνει τα κατάλληλα και αναγκαία μέτρα για:
(α) την αδιάλειπτη και αποτελεσματική λειτουργία των υπολογιστικών υποδομών,
(β) την αποκλειστικά κατά λόγο αρμοδιότητας προσπέλαση και πρόσβαση σύμφωνα με την άδεια της αρμόδιας υπηρεσίας της Αρχής,
(γ) την τήρηση των αντιγράφων ασφαλείας και
(δ) την προστασία τους από κάθε παραβίαση, καθώς και από σκόπιμη ή τυχαία απειλή.
Η Γ.Γ.Π.Σ.Ψ.Δ. του Υπουργείου Ψηφιακής Διακυβέρνησης εγκαθιστά, διαχειρίζεται και παραμετροποιεί τις κεντρικές και δικτυακές υπολογιστικές υποδομές της Αρχής και το συστημικό λογισμικό (λειτουργικό σύστημα, πακέτα λογισμικού υπολογιστικής υποδομής), μεριμνά για την αδειοδότησή του και ευθύνεται έναντι της Αρχής για οποιαδήποτε παραβίαση των υποχρεώσεων αυτών. Από το προηγούμενο εδάφιο εξαιρούνται οι ψηφιακές υποδομές, το συστημικό λογισμικό και οι βάσεις δεδομένων που προμηθεύεται η Α.Α.Δ.Ε. ή αναλαμβάνει εφεξής την παραγωγική λειτουργία ή/και διαχείρισή τους, σύμφωνα με τα προβλεπόμενα στο επόμενο εδάφιο.
Η Α.Α.Δ.Ε. δύναται να αναλαμβάνει την προμήθεια, παραγωγική λειτουργία και διαχείριση ψηφιακών υποδομών, συστημικού λογισμικού και βάσεων δεδομένων που χρησιμοποιούν τα πληροφοριακά συστήματά της. Προς τον σκοπό αυτόν ενημερώνει τη Γ.Γ.Π.Σ.Ψ.Δ. σύμφωνα με τα προβλεπόμενα στη Συμφωνία Επιπέδου Εξυπηρέτησης της περ. 11 του άρθρου 41. Το προηγούμενο εδάφιο ισχύει μέχρι την πλήρη μετάβαση των πληροφοριακών συστημάτων της Αρχής στις υποδομές ή/και στο συστημικό λογισμικό και στις βάσεις δεδομένων δικής της ευθύνης ή την πλήρη ανάληψη διαχείρισης των υποδομών ή/και του συστημικού λογισμικού και των βάσεων δεδομένων που φιλοξενούνται στις υποδομές της Γ.Γ.Π.Σ.Ψ.Δ., κατά περίπτωση, σύμφωνα με τα προβλεπόμενα στη Συμφωνία Επιπέδου Εξυπηρέτησης της περ. 11 του άρθρου 41. Εφόσον απαιτείται διασύνδεση συστημάτων που φιλοξενούνται στη Γ.Γ.Π.Σ.Ψ.Δ. με τις ψηφιακές υποδομές της Α.Α.Δ.Ε., οι δύο φορείς συνεργάζονται ώστε να επιτευχθεί η διασύνδεση ανεξαρτήτως των υποδομών που φιλοξενούν τα πληροφοριακά συστήματα αρμοδιότητας Α.Α.Δ.Ε..
Η Αρχή οφείλει να ακολουθεί τις προδιαγραφές και συστάσεις της Γ.Γ.Π.Σ.Ψ.Δ. όσον αφορά θέματα διασυνδέσεων του περιφερειακού υπολογιστικού και δικτυακού εξοπλισμού με τον κεντρικό υπολογιστικό και δικτυακό εξοπλισμό που διαχειρίζεται η Γ.Γ.Π.Σ.Ψ.Δ..
Για την αποτελεσματική άσκηση των αρμοδιοτήτων τους, παρέχεται στις αρμόδιες υπηρεσίες του Υπουργείου Εθνικής Οικονομίας και Οικονομικών και σε εξουσιοδοτημένους υπαλλήλους αυτών απευθείας πρόσβαση ή πρόσβαση κατόπιν αιτήματος, εφόσον δεν είναι δυνατή η απευθείας πρόσβαση, στα συγκεντρωτικά και αναλυτικά στοιχεία που τηρούνται, σε επίπεδο Α.Φ.Μ. (μικρο-δεδομένα), στο Σύστημα Διοικητικής Πληροφόρησης της Αρχής (Management Information System - MIS) ή σε οποιοδήποτε άλλο πληροφοριακό σύστημα σε επίπεδο εφαρμογής, μετά από διαδικασία ψευδωνυμοποίησής τους. Η Αρχή είναι υπεύθυνη για την ομαλή λειτουργία, τη συντήρηση, την αναβάθμιση, καθώς και την έγκαιρη και διαρκή ενημέρωση, έως και την τελευταία εργάσιμη μέρα κάθε μήνα με τα δεδομένα του προηγούμενου μήνα, του Συστήματος Διοικητικής Πληροφόρησης της Αρχής (Management Information System - MIS) ή οποιουδήποτε άλλου πληροφοριακού συστήματος, ώστε να διασφαλίζεται η απρόσκοπτη παροχή των παραπάνω συγκεντρωτικών και αναλυτικών στοιχείων, σε συνεργασία με τη Γ.Γ.Π.Σ.Ψ.Δ.. Η παρούσα διάταξη ισχύει από την 1η Ιανουαρίου 2017.
Σε περίπτωση που απαιτούνται περαιτέρω ή διαφορετικά στοιχεία, αυτά χορηγούνται από την Αρχή κατά προτεραιότητα.
Η Αρχή παρέχει εξουσιοδοτημένη πρόσβαση και ανάλογη υποστήριξη στη Γ.Γ.Π.Σ.Ψ.Δ. στα δεδομένα του MIS που δεν άπτονται των αρμοδιοτήτων της Αρχής.
Το πλαίσιο και η πολιτική ασφάλειας που εφαρμόζονται σε όλες τις συνεργασίες, διαδικασίες και λειτουργίες της Αρχής καταρτίζονται και επικαιροποιούνται από την Α.Α.Δ.Ε. σε συνεργασία με τη Γ.Γ.Π.Σ.Ψ.Δ.. Η Α.Α.Δ.Ε. ενημερώνεται από τη Γ.Γ.Π.Σ.Ψ.Δ. για απειλές και κινδύνους που επηρεάζουν ή ενδέχεται να επηρεάσουν την ασφάλεια των πληροφοριακών αγαθών της και, στο πλαίσιο διερεύνησης των περιστατικών παραβίασης ή απειλής της ασφάλειας που σχετίζονται με τα δεδομένα και τις διαδικασίες της, λαμβάνει πρόσβαση σε όλες τις σχετικές πληροφορίες και δεδομένα, όπως αρχεία καταγραφής ή προσβάσεων, που τηρεί η Γ.Γ.Π.Σ.Ψ.Δ.. Αντίστοιχα, η Αρχή ενημερώνει τη Γ.Γ.Π.Σ.Ψ.Δ. για απειλές και κινδύνους που επηρεάζουν την ασφάλεια πληροφοριακών πόρων της Γ.Γ.Π.Σ.Ψ.Δ..»