5. Εφόσον ο Φορέας δεν έχει τη δυνατότητα να παράσχει Σταθμό Τηλεργασίας, ο τηλεργαζόμενος δύναται, εφόσον το επιθυμεί, να κάνει χρήση του προσωπικού του τεχνολογικού εξοπλισμού, υπό τους όρους που τίθενται στην παρ. 3 του άρθρου 8 του παρόντος. Η χρήση προσωπικού εξοπλισμού του τηλεργαζόμενου επιτρέπεται μόνο έπειτα από απόφαση του Φορέα, σύμφωνα με τα οριζόμενα στην παρ. 1 του άρθρου 12 και την περ. γ του
άρθρου 15 του ν.
4807/2021, αφού συνεκτιμηθούν τα οφέλη και οι κίνδυνοι που δημιουργούνται από τη χρήση αυτή. Ο Φορέας οφείλει να προσδιορίσει τους κινδύνους, λαμβάνοντας υπόψη τις ιδιαιτερότητες της εκάστοτε περίπτωσης, ήτοι τον εξοπλισμό, τις τεχνικές εφαρμογές, το είδος και τη φύση των δεδομένων, και να τους εκτιμήσει ως προς τη σοβαρότητα και την πιθανότητα εμφάνισης περιστατικών παραβίασης, προκειμένου να καθορίσει τα μέτρα που πρέπει να ληφθούν και να ενταχθούν στην πολιτική ασφάλειας. Στην απόφαση του Φορέα περιλαμβάνονται και τα τεχνικά και οργανωτικά μέτρα ασφάλειας, τα οποία λαμβάνονται πριν την έναρξη της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα. Ο Φορέας φέρει τις υποχρεώσεις που αναφέρονται στις κατευθυντήριες γραμμές 1/2021 της ΑΠΔΠΧ (σημ. 11) και ιδίως εφαρμόζει τα κατάλληλα ανά περίπτωση τεχνικά και οργανωτικά μέτρα ασφάλειας. Όσον αφορά στη χρήση προσωπικών συσκευών («bring your own device» «φέρε τη δική σου συσκευή» B.Y.O.D.) των τηλεργαζόμενων και για την πρόσβαση στο δίκτυο, ο Φορέας παραμένει υπεύθυνος για την ασφάλεια των προσωπικών δεδομένων που υφίστανται επεξεργασία από τον Φορέα ακόμη και όταν αποθηκεύονται σε τερματικούς σταθμούς, στους οποίους δεν έχει φυσικό έλεγχο ή ιδιοκτησία, αλλά για τους οποίους έχει εξουσιοδοτήσει την πραγματοποίηση ρυθμίσεων, ώστε να έχουν πρόσβαση σε δεδομένα οι εργαζόμενοι. Δεν επιτρέπεται ο τηλεργαζόμενος να καταγράφει σε προσωπική του συσκευή που χρησιμοποιεί για τηλεργασία (B.Y.O.D.) ήχο ή εικόνα από τις τηλεδιασκέψεις, στις οποίες συμμετέχει. Ο Φορέας απαγορεύεται να έχει πρόσβαση σε δεδομένα ειδικής κατηγορίας σε προσωπική συσκευή του τηλεργαζόμενου που χρησιμοποιεί για την τηλεργασία (B.Y.O.D.).
Ο Φορέας, λαμβάνοντας υπόψη τις ανωτέρω πολιτικές, δύναται να αποκλείει τη δυνατότητα πρόσβασης σε ηλεκτρονικά συστήματα που χαρακτηρίζονται ως κρίσιμα ή ευαίσθητα, σε περίπτωση χρήσης προσωπικού εξοπλισμού από τηλεργαζόμενους.