Περιγραφή εικόνας: Μια στρογγυλή μαύρη πινακίδα με φωτεινό περίγραμμα εμφανίζει εικονίδια σε στυλ νέον και κείμενο με την ένδειξη «EAA» με ένα σύμβολο προσβασιμότητας — υπογραμμίζοντας τη συμμόρφωση με τον Ευρωπαϊκό Νόμο για την Προσβασιμότητα — και «GDPR» με ένα λουκέτο, με φόντο κόκκινες κουρτίνες.
Γιατί ο EAA είναι ο νέος GDPR
Χρόνος ανάγνωσης: 4 λεπτά
Ο Γενικός Κανονισμός για την Προστασία Δεδομένων (GDPR) της Ευρωπαϊκής Ένωσης έφερε επανάσταση στην προστασία των δεδομένων όταν τέθηκε σε ισχύ το 2018. Ξαφνικά, οι οργανισμοί έπρεπε να επανεξετάσουν τον τρόπο με τον οποίο συλλέγουν, αποθηκεύουν και μοιράζονται τα προσωπικά δεδομένα. Όσοι προετοιμάστηκαν νωρίς, αναθεωρώντας τις πολιτικές τους, εκπαιδεύοντας το προσωπικό και επανασχεδιάζοντας τα συστήματά τους, αντιμετώπισαν την αλλαγή με επιτυχία, ενώ όσοι υιοθέτησαν αργά τις αλλαγές, προσπάθησαν να αποφύγουν τις κυρώσεις.
Σήμερα, μια παρόμοια τάση συμμόρφωσης είναι εδώ – ο Ευρωπαϊκός Νόμος για την Προσβασιμότητα (EAA). Ο νόμος τέθηκε σε ισχύ στις 28 Ιουνίου 2025 και η εφαρμογή του έχει ήδη ξεκινήσει σε όλα τα κράτη μέλη της ΕΕ. Οι εταιρείες που αντιμετωπίζουν την προσβασιμότητα ως δευτερεύον ζήτημα αντιμετωπίζουν τόσο ζημιά στη φήμη τους όσο και νομική ευθύνη. Αντίθετα, εκείνες που εφαρμόζουν τα διδάγματα του GDPR και ενεργούν τώρα θα βρίσκονται σε ισχυρότερη θέση καθώς η εφαρμογή του νόμου επιταχύνεται.
Η νέα εποχή της συμμόρφωσης με τον Ευρωπαϊκό Νόμο για την Προσβασιμότητα
Η εφαρμογή του GDPR απέδειξε ότι οι ρυθμιστικές αρχές είναι διατεθειμένες να επιβάλλουν σημαντικές κυρώσεις σε εταιρείες που αγνοούν τα δικαιώματα των χρηστών. Τον Μάιο του 2023, το Ευρωπαϊκό Συμβούλιο Προστασίας Δεδομένων επέβαλε πρόστιμο 1,2 δισεκατομμυρίων ευρώ στην Meta Platforms Ireland – το μεγαλύτερο πρόστιμο GDPR μέχρι σήμερα – για την επανειλημμένη μεταφορά δεδομένων Facebook κατοίκων της ΕΕ σε διακομιστές των ΗΠΑ, κατά παράβαση της νομοθεσίας της ΕΕ.
Ο Επίτροπος Προστασίας Δεδομένων του Αμβούργου επέβαλε πρόστιμο 35,3 εκατομμυρίων ευρώ στην εταιρεία λιανικής πώλησης ενδυμάτων H&M το 2020, μετά από την αποκάλυψη ότι οι διευθυντές της κατέγραφαν κρυφά προσωπικές πληροφορίες των υπαλλήλων και τις χρησιμοποιούσαν για τη λήψη αποφάσεων σχετικά με την απασχόλησή τους. Τον Ιούλιο του 2021, η ρυθμιστική αρχή δεδομένων του Λουξεμβούργου επέβαλε πρόστιμο 746 εκατομμυρίων ευρώ στην Amazon για την επεξεργασία δεδομένων χρηστών χωρίς έγκυρη συγκατάθεση.
Οι εταιρείες που δεν εφάρμοσαν τα κατάλληλα μέτρα ασφαλείας επίσης τιμωρήθηκαν. Η British Airways επιβλήθηκε πρόστιμο 20 εκατομμυρίων λιρών για παραβίαση δεδομένων το 2018, η οποία εξέθεσε τα προσωπικά και οικονομικά στοιχεία περισσότερων από 400 000 πελατών. Η Αρχή Προστασίας Δεδομένων του Ηνωμένου Βασιλείου έκρινε ότι η αεροπορική εταιρεία παρέλειψε να εφαρμόσει βασικές πρακτικές ασφαλείας, όπως η πολυπαραγοντική επαλήθευση ταυτότητας και η παρακολούθηση δικτύου.
Αυτές οι υποθέσεις δείχνουν ότι ο GDPR δεν είναι ένας χάρτινος τίγρης – οι ρυθμιστικές αρχές μπορούν και θα επιβάλλουν τον νόμο. Η ζημιά στη φήμη και τα έξοδα συμμόρφωσης συχνά υπερέβαιναν κατά πολύ τα ίδια τα πρόστιμα. Το ίδιο μοτίβο εμφανίζεται τώρα και με τη συμμόρφωση με τον EAA. Σε αντίθεση με τον GDPR, όπου οι περισσότερες παραβιάσεις συνέβαιναν πίσω από τα παρασκήνια στον τρόπο αποθήκευσης ή μεταφοράς των δεδομένων, τα κενά προσβασιμότητας είναι ορατά σε όλους. Ένα κείμενο alt που λείπει, μια φόρμα που δεν μπορεί να συμπληρωθεί χωρίς ποντίκι ή ένα κουμπί ολοκλήρωσης αγοράς που δεν είναι προσβάσιμο από προγράμματα ανάγνωσης οθόνης – όλες αυτές οι αδυναμίες είναι άμεσα εμφανείς στους χρήστες και στις ομάδες υπεράσπισης. Αυτή η ορατότητα καθιστά τις παραβιάσεις του EAA πιο δύσκολο να κρυφτούν και πιο εύκολο να αναφερθούν, γεγονός που με τη σειρά του οδηγεί σε ισχυρότερη και ταχύτερη επιβολή σε σύγκριση με τον GDPR.
Τι είναι ο ευρωπαϊκός νόμος για την προσβασιμότητα;
Ο ευρωπαϊκός νόμος για την προσβασιμότητα (οδηγία 2019/882) είναι η απάντηση της ΕΕ στην ψηφιακή ένταξη. Εναρμονίζει τις απαιτήσεις προσβασιμότητας σε όλα τα κράτη μέλη για πολλά προϊόντα και υπηρεσίες καθημερινής χρήσης, όπως ΑΤΜ, μηχανήματα έκδοσης εισιτηρίων και check-in, υπολογιστές καταναλωτών, smartphone, ηλεκτρονικά βιβλία, τερματικά πληρωμών, τηλεφωνικές υπηρεσίες, οπτικοακουστικά μέσα, τραπεζικές υπηρεσίες, ηλεκτρονικά βιβλία, ιστότοποι ηλεκτρονικού εμπορίου και επικοινωνίες έκτακτης ανάγκης.
Τα προϊόντα και οι υπηρεσίες που διατίθενται στην αγορά της ΕΕ μετά τις 28 Ιουνίου 2025 πρέπει να πληρούν αυτές τις απαιτήσεις, αν και υπάρχει μεταβατική περίοδος έως τις 28 Ιουνίου 2030 και οι τερματικοί σταθμοί αυτοεξυπηρέτησης που έχουν εγκατασταθεί πριν από την προθεσμία μπορούν να παραμείνουν σε λειτουργία μέχρι το τέλος της οικονομικής τους ζωής. Οι πολύ μικρές επιχειρήσεις εξαιρούνται γενικά, αλλά κάθε οργανισμός που πωλεί καλυπτόμενα προϊόντα ή υπηρεσίες σε καταναλωτές της ΕΕ πρέπει να κατανοήσει το πεδίο εφαρμογής του νόμου.
Όπως και ο GDPR, ο EAA δεν είναι ένας ενιαίος νόμος, αλλά μια οδηγία που εφαρμόζεται μέσω της εθνικής νομοθεσίας. Αυτό σημαίνει ότι κάθε χώρα καθορίζει τους δικούς της μηχανισμούς επιβολής και κυρώσεις, και οι πρώτες υποθέσεις δείχνουν ήδη ότι οι ρυθμιστικές αρχές είναι έτοιμες να αναλάβουν δράση.
Συγκεκριμένες περιπτώσεις επιβολής της EAA
Ο αντίκτυπος της συμμόρφωσης με τον Ευρωπαϊκό Νόμο για την Προσβασιμότητα είναι ήδη ορατός. Τον Μάιο του 2024, το Διοικητικό Δικαστήριο του Παρισιού εξέδωσε μια σημαντική απόφαση σχετικά με το Pronote, μια πλατφόρμα διαχείρισης σχολείων που χρησιμοποιείται ευρέως σε όλη τη Γαλλία. Η υπόθεση, που ασκήθηκε από την ένωση apiDV, επιβεβαίωσε ότι τα δημόσια σχολεία που χρησιμοποιούν το Pronote πρέπει να συμμορφώνονται με τις υποχρεώσεις προσβασιμότητας που προβλέπονται από τη γαλλική νομοθεσία. Το δικαστήριο ακύρωσε την άρνηση του κράτους να ενεργήσει και έδωσε εντολή στην ρυθμιστική αρχή ARCOM να διερευνήσει τη συμμόρφωση. Είναι σημαντικό ότι η απόφαση επιβεβαίωσε ότι οι μη συμμορφούμενες ψηφιακές υπηρεσίες μπορούν να επιβληθούν διοικητικά πρόστιμα έως 25 000 ευρώ ετησίως, ανά υπηρεσία, έως ότου πληρούνται οι απαιτήσεις προσβασιμότητας. Στην περίπτωση αυτή, το κράτος υποχρεώθηκε να καταβάλει 1 500 ευρώ στην ένωση που άσκησε την αγωγή.
Λίγους μήνες αργότερα, τον Ιούλιο του 2025, τέσσερις από τους μεγαλύτερους λιανοπωλητές τροφίμων της Γαλλίας – Auchan, Carrefour, E. Leclerc και Picard – έλαβαν επίσημες ειδοποιήσεις με τις οποίες τους ζητήθηκε να συμμορφώσουν τους ιστότοπους και τις εφαρμογές τους για κινητά με τα πρότυπα προσβασιμότητας έως την 1η Σεπτεμβρίου 2025. Οι καταγγελίες υπογράμμισαν ότι οι πλατφόρμες δεν υποστήριζαν προγράμματα ανάγνωσης οθόνης, εμπόδιζαν την πλοήγηση με πληκτρολόγιο και απέκλειαν τους τυφλούς χρήστες από τις υπηρεσίες «click & collect». Εάν δεν ληφθούν διορθωτικά μέτρα, οι εταιρείες αυτές κινδυνεύουν με αυστηρότερες κυρώσεις, δημόσια κριτική και πρόστιμα παρόμοια με αυτά που έχουν ήδη επιβληθεί σε άλλους τομείς.
Συνολικά, αυτές οι υποθέσεις υποδηλώνουν ότι τα εμπόδια προσβασιμότητας δεν θεωρούνται πλέον ως μικρές τεχνικές παραλείψεις, αλλά ως πράξεις διάκρισης σύμφωνα με το δίκαιο της ΕΕ. Υπογραμμίζουν επίσης ότι η συμμόρφωση με τον ΕΑΑ δεν είναι προαιρετική, αλλά παρακολουθείται και επιβάλλεται ενεργά.
Η πραγματικότητα της παραβίασης της προσβασιμότητας στην ΕΕ
Όλες οι χώρες της ΕΕ έχουν λάβει εξίσου αυστηρή στάση. Η ιταλική νομοθεσία για την προσβασιμότητα – ο νόμος Stanca και οι μεταγενέστερες τροποποιήσεις του – απαιτεί από τις επιχειρήσεις που καλύπτονται από τον νόμο να συμμορφωθούν εντός 90 ημερών από την παραλαβή της ειδοποίησης. Οι εταιρείες που υπόκεινται στον νόμο Stanca αντιμετωπίζουν πρόστιμα έως και 5 % του ετήσιου κύκλου εργασιών τους, εάν δεν πληρούν τις απαιτήσεις προσβασιμότητας. Οι άλλες εταιρείες ενδέχεται να επιβληθούν πρόστιμα έως και 40 000 ευρώ.
Ο νόμος μεταφοράς της Γαλλίας αντιμετωπίζει τη μη συμμόρφωση ως παράβαση κατηγορίας 5 και μπορεί να επιβάλει πρόστιμα ύψους 50 000 ευρώ συν 25 000 ευρώ για τη μη δημοσίευση δηλώσεων προσβασιμότητας. Ο νόμος της Γερμανίας για την ενίσχυση της προσβασιμότητας επιβάλλει πρόστιμα έως 100 000 ευρώ για την πώληση μη συμμορφούμενων προϊόντων και 10 000 ευρώ για την παροχή εσφαλμένων πληροφοριών σχετικά με την προσβασιμότητα των προϊόντων και των υπηρεσιών.
Αυτές οι εθνικές κυρώσεις μπορεί να φαίνονται μέτριες σε σύγκριση με τα πρόστιμα δισεκατομμυρίων ευρώ του GDPR, αλλά δείχνουν ότι οι ρυθμιστικές αρχές της ΕΕ δεν θα διστάσουν να επιβάλουν κυρώσεις σε οργανισμούς που δεν συμμορφώνονται. Οι εταιρείες που αγνοούν τη συμμόρφωση με τον EAA είναι πιθανό να αντιμετωπίσουν τόσο νομικές ενέργειες όσο και αρνητική δημοσιότητα.
Εφαρμογή των διδαγμάτων του GDPR στην προσβασιμότητα
Οι ομοιότητες μεταξύ του GDPR και του EAA είναι εντυπωσιακές. Και τα δύο απαιτούν από τους οργανισμούς να ενσωματώσουν τη συμμόρφωση στις διαδικασίες τους, αντί να την προσθέτουν την τελευταία στιγμή. Το GDPR μας δίδαξε ότι:
- Η συμμόρφωση είναι συνεχής. Η συμμόρφωση με την προστασία δεδομένων περιλαμβάνει συνεχή παρακολούθηση, αξιολόγηση κινδύνων και τεκμηρίωση. Ομοίως, η συμμόρφωση με την προσβασιμότητα απαιτεί τακτικούς ελέγχους, δοκιμές χρηστών και ενημερώσεις καθώς τα προϊόντα εξελίσσονται.
- Ο σχεδιασμός έχει σημασία. Σύμφωνα με τον ΓΚΠΔ, η προστασία της ιδιωτικής ζωής από το σχεδιασμό και από προεπιλογή έγινε στάνταρ πρακτική. Για την EAA, η προσβασιμότητα από το σχεδιασμό σημαίνει την ενσωμάτωση των Κατευθυντήριων γραμμών για την προσβασιμότητα του περιεχομένου του διαδικτύου (WCAG 2.2 και νεότερες εκδόσεις) και του εναρμονισμένου προτύπου EN 301 549 στην ανάπτυξη προϊόντων, από το στάδιο της σύλληψης έως την κυκλοφορία.
- Η διαφάνεια δημιουργεί εμπιστοσύνη. Οι σαφείς δηλώσεις απορρήτου και οι πρακτικές συγκατάθεσης βοήθησαν τους οργανισμούς να αποφύγουν πρόστιμα. Όσον αφορά την προσβασιμότητα, η διαφάνεια περιλαμβάνει τη δημοσίευση δηλώσεων προσβασιμότητας, την παροχή μηχανισμών ανατροφοδότησης για χρήστες με αναπηρίες και την τεκμηρίωση των προσπαθειών βελτίωσης.
- Η εκπαίδευση και η κουλτούρα είναι ουσιαστικής σημασίας. Ο GDPR έδειξε ότι το προσωπικό σε όλα τα επίπεδα χρειαζόταν εκπαίδευση σε θέματα προστασίας δεδομένων. Ομοίως, η προσβασιμότητα απαιτεί εκπαίδευση για τους σχεδιαστές, τους προγραμματιστές, τους διαχειριστές προϊόντων και τις ομάδες προμηθειών, ώστε ο σχεδιασμός χωρίς αποκλεισμούς να γίνει μέρος της εταιρικής κουλτούρας.
- Η τεκμηρίωση έχει σημασία. Τα προγράμματα προστασίας της ιδιωτικής ζωής βασίζονται σε αρχεία δραστηριοτήτων επεξεργασίας. Για την EAA, οι οργανισμοί πρέπει να τεκμηριώνουν τους ελέγχους προσβασιμότητας, τα σχέδια αποκατάστασης και τα αποδεικτικά στοιχεία των διορθώσεων. Αυτή η τεκμηρίωση μπορεί να αποδείξει την καλή πίστη σε περίπτωση έρευνας από τις ρυθμιστικές αρχές.
Θεωρώντας την προσβασιμότητα ως θεμελιώδες δικαίωμα των χρηστών, οι οργανισμοί μπορούν να αποφύγουν τον πανικό της τελευταίας στιγμής που έπληξε πολλά έργα GDPR. Όσοι δημιούργησαν ισχυρές κουλτούρες προστασίας της ιδιωτικής ζωής κέρδισαν οφέλη σε ό,τι αφορά τη φήμη τους και την εμπιστοσύνη των πελατών. Ομοίως, η έγκαιρη συμμόρφωση με την EAA τοποθετεί τις εταιρείες σε πλεονεκτική θέση όσον αφορά την επιβολή της νομοθεσίας.
Το μέλλον της συμμόρφωσης με τον Ευρωπαϊκό Νόμο για την Προσβασιμότητα
Όπως ο GDPR μεταμόρφωσε τον τρόπο με τον οποίο οι οργανισμοί προσεγγίζουν την προστασία των δεδομένων, έτσι και ο Ευρωπαϊκός Νόμος για την Προσβασιμότητα αναδιαμορφώνει τον τρόπο με τον οποίο σχεδιάζονται και παρέχονται τα ψηφιακά προϊόντα και οι υπηρεσίες. Η εφαρμογή του νόμου έχει ήδη ξεκινήσει και οι εταιρείες που καθυστερούν θα αντιμετωπίσουν όχι μόνο οικονομικές κυρώσεις, αλλά και μόνιμη ζημιά στη φήμη τους.
Ενσωματώνοντας την προσβασιμότητα στη στρατηγική και την κουλτούρα τους από τώρα, οι επιχειρήσεις μπορούν να αποφύγουν την τελευταία στιγμή την αναζήτηση συμμόρφωσης, να προσεγγίσουν εκατομμύρια νέους πελάτες και να επιδείξουν πραγματικό σεβασμό στα δικαιώματα των χρηστών. Η συμμόρφωση με τον EAA δεν είναι μόνο νομική απαίτηση, αλλά και βασικός παράγοντας για την εμπιστοσύνη, την ένταξη και τη μακροπρόθεσμη ανταγωνιστικότητα στην αγορά της ΕΕ.
Διαβάστε περισσότερα σχετικά με τις υπηρεσίες προσβασιμότητας που προσφέρουμε.
Η EAA ισχύει απότις 28 Ιουνίου 2025.
