H ψευδωνυμοποίηση στον Γενικό Κανονισμό Προστασίας Δεδομένων

Μέγεθος: px
Εμφάνιση ξεκινά από τη σελίδα:

Download "H ψευδωνυμοποίηση στον Γενικό Κανονισμό Προστασίας Δεδομένων"

Transcript

1 H ψευδωνυμοποίηση στον Γενικό Κανονισμό Δρ. Κωνσταντίνος Λιμνιώτης Ε.Ε.Π., Πληροφορικός klimniotis at dpa.gr ENISA - UNIPI Workshop on Privacy Enchancing Technologies November 22 nd, 2018

2 Επισκόπηση παρουσίασης Εισαγωγή - Βασικές έννοιες Παραδείγματα ανεπαρκούς ανωνυμοποίησης Η εποχή των «μεγάλων δεδομένων» (Big Data) Νέος Κανονισμός (ΕΕ) 679/2016 (GDPR) Προσωπικά δεδομένα Ανώνυμα δεδομένα Ψευδωνυμοποιημένα δεδομένα Αναλύοντας την έννοια της ψευδωνυμοποίησης Διαχείριση αναγνωριστικών και ψευδωνύμων Πλεονεκτήματα και μειονεκτήματα γνωστών τεχνικών Συμπεράσματα 22/11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 2

3 Ανώνυμα δεδομένα: το συχνό λάθος Το (συχνό) λάθος: Αν δεν είναι «καταφανές» σε ποιον αναφέρονται τα δεδομένα, τότε είναι ανώνυμα Το σωστό: Ακόμα και αν δεν είναι προφανής η ταυτότητα του ανθρώπου στον οποίο αναφέρονται τα δεδομένα, πρέπει προτού χαρακτηριστούν ως ανώνυμα να εξεταστεί ενδελεχώς αν όντως έχει «εκμηδενιστεί» η δυνατότητα ανακάλυψης της ταυτότητάς του Οι «λανθασμένες» ανωνυμοποιήσεις είναι μία ιστορία παλιά. 22/11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 3

4 Επίθεση συσχετίσεων (Linking Attack) [Sweeney, 2002] : Αντιπαραβολή της λίστας ψηφοφόρων με την (ανωνυμοποιημένη) λίστα νοσηλευομένων δημόσιου νοσοκομείου Για μία συγκεκριμένη ημ/νία γέννησης, έξι άτομα είχαν την ίδια, Τρεις εξ αυτών άντρες, μόνο ένας με τον ίδιο ταχυδρομικό κώδικα (ZIP code) Αυτός ήταν ο (τότε) κυβερνήτης της Μασαχουσέτης Σύμφωνα με αυτήν την έρευνα, το 87% του πληθυσμού των Η.Π.Α. μπορεί να ταυτοποιηθεί από την τριπλέτα «Ταχ. Κώδικας - ημερομηνία γέννησης φύλο» 22/11/2018 8/7/2017 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 4

5 Το περιστατικό της AOL (2006) Αύγουστος 2006: research.aol.com AOL is embarking on a new direction for its business making its content and products freely available to all consumers. To support those goals, AOL is also embracing the vision of an open research community. To get started, we invite you to visit us at where you will find: Query streams for 500,000 users over 3 months (20 million queries). Δεν υπήρχαν στη σχετική λίστα των χρηστών άμεσα στοιχεία ταυτοποίησής τους Ένα τυχαίο ID για τον κάθε χρήστη Όμως, συνδυάζοντας κανείς τις αναζητήσεις ενός χρήστη (βάσει του ID αυτού) με λοιπές πληροφορίες (π.χ. τηλεφωνικού καταλόγου), μπορούσε τελικά να ταυτοποιήσει το χρήστη αυτόν!! Η εφημερίδα New York Times ταυτοποίησε πολλούς χρήστες Κάποιους εξ αυτών, με την άδειά τους, δημοσιοποίησε τα στοιχεία τους για να καταδείξει το περιστατικό. Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 5

6 Η περίπτωση του χρήστη #

7 Το περιστατικό της Netflix 2006: Η Netflix δημοσιοποίησε τις αξιολογήσεις που έκαναν οι εγγεγραμμένοι σε αυτή χρήστες σε ταινίες Κάθε στοιχείο ταυτοποίησής τους είχε απομακρυνθεί Ένα χρόνο μετά (2007), οι ερευνητές Narayanan and Shmatikov ταυτοποίησαν σημαντικό ποσοστό των χρηστών της Netflix, με βάση τις (δημόσια προσβάσιμες) αξιολογήσεις σε ταινίες που έκαναν στην πλατφόρμα IMDB Given a user s public IMDb ratings, which the user posted voluntarily to selectively reveal some of his (or her; but we ll use the male pronoun without loss of generality) movie likes and dislikes, we discover all the ratings that he entered privately into the Netflix system, presumably expecting that they will remain private Με την ταυτοποίηση/συσχέτιση, αποκαλύφθηκαν και ευαίσθητα δεδομένα βάσει συγκεκριμένων αξιολογήσεων ταινιών που έγιναν στη Netflix (με την προσδοκία ότι δεν θα δημοσιοποιηθούν). Π.χ. Power and Terror: Noam Chomsky in Our Times, Fahrenheit 9/11, Jesus of Nazareth 22/11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 7

8 Πότε μπορεί να αναγνωριστεί η ταυτότητα ενός προσώπου; Εκτός από τα αναγνωριστικά (identifiers), υπάρχουν και τα ψευδοαναγνωριστικά (quasi-identifiers), που συνδυαστικά δύνανται επίσης να οδηγήσουν σε ταυτοποίηση! Identifier Quasi-identifier Sensitive attribute Name DOB Gender Zipcode Disease Andre 1/21/76 Male Heart Disease Beth 4/13/86 Female Hepatitis Carol 2/28/76 Male Brochitis Dan 1/21/76 Male Broken Arm Ellen 4/13/86 Female Flu Eric 2/28/76 Female Hang Nail Η απαλοιφή των αναγνωριστικών δεν διασφαλίζει εγγυημένα ανωνυμία 22/11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 8

9 Παράδειγμα «κακής ανωνυμοποίησης» Παράδειγμα: Νοσοκομείο «δημοσιεύει» τον ανωτέρω «ανωνυμοποιημένο» πίνακα Με τον όρο «δημοσίευση» εννοούμε οποιαδήποτε διαβίβαση/κοινοποίησή του σε τρίτο (π.χ. σε ιατρικό/ερευνητικό κέντρο) Έχει αφαιρέσει κάθε στοιχείο που θα μπορούσε να οδηγήσει στην ταυτοποίηση (ΑΦΜ, ΑΜΚΑ, Αρ. ταυτότητας, ονοματεπώνυμο) 22/11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 9

10 Πόσο ανώνυμος είναι ο πίνακας; Πηγή: B. Fung et.al., Privacy-Preserving Data Publishing: A Survey of Recent Developments, ACM Computing Surveys, 2010 Έστω ότι το ιατρικό κέντρο γνωρίζει ότι στη λίστα του νοσοκομείου υπάρχουν κάποια συγκεκριμένα άτομα (π.χ. οι κάτοικοι ενός μικρού χωριού) Για αυτά τα άτομα, μπορεί «εύκολα» (π.χ. από δημόσια προσβάσιμες πηγές) να έχει πρόσβαση σε δεδομένα τους (βλ. Πίνακα b) Συνδυάζοντας τους δύο πίνακες, μπορεί να οδηγηθεί σε ταυτοποίηση κάποιων!! Π.χ. από την τριπλέτα (Job, Sex, Age) = (Laywer, Male, 38) εξάγει το συμπέρασμα για τη νόσο HIV στον Doug 22/11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 10

11 Τεχνικές ανωνυμοποίησης - «Γενίκευση» γνωρισμάτων Ως τεχνική ανωνυμοποίησης, μεταβάλλουμε κατάλληλα τις τιμές των πεδίων που είναι ψευδοαναγνωριστικά, μέσω γενίκευσής τους (generalization) Π.χ δεν δημοσιεύουμε επακριβώς την ηλικία, αλλά ένα εύρος ηλικιών (π.χ ) Με αυτόν τον τρόπο, η μονοσήμαντη συσχέτιση μίας καταχώρησης του «ανώνυμου» πίνακα με μία του «επώνυμου» καθίσταται πιο δύσκολη Όσο πιο μεγάλη η γενίκευση, τόσο ενισχύουμε την ανωνυμοποίηση, αλλά από την άλλη πλευρά έχουμε «απώλεια» χρήσιμης πληροφορίας για ερευνητικούς σκοπούς Στόχος η κατά το δυνατόν μέγιστη ανωνυμοποίηση, με τη μικρότερη δυνατή απώλεια πληροφορίας 22/11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 11

12 «Γενίκευση» στον προηγούμενο πίνακα «Γενίκευση» των τιμών των ψευδοαναγνωριστικών Περιγραφή των τιμών γενίκευσης 22/11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 12

13 Τι κερδίσαμε;?? H συσχέτιση δύο εγγραφών των πινάκων, συγκρίνοντας τα ψευδοαναγνωριστικά, δεν μπορεί να γίνει Ανωνυμία k τάξης (k-anonymity) - Samarati-Sweeney, 1998: Ικανοποιείται όταν, σε έναν ανώνυμο πίνακα, το σύνολο των εγγραφών (καταχωρήσεων) με τις ίδιες τιμές στα ψευδοαναγνωριστικά είναι τουλάχιστον k Προφανώς, όσο μεγαλύτερο το k, τόσο ενισχύεται η ανωνυμία Ο ανωτέρω πίνακας είναι ανώνυμος 3 ης τάξης 22/11/2018 Ανωνυμοποίηση και ψευδωνυμοποίηση δεδομένων 13

14 Είναι αρκετή η ανωνυμοποίηση k τάξης; Έστω ότι ξέρουμε τα εξής: Bob Akira Zip Age National American Japanese Καθώς επίσης και ότι οι Bob και Akira εμπεριέχονται σε έναν πίνακα που θα δημοσιεύσει ο εκδότης (publisher) 22/11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 14

15 Αρχικά δεδομένα Non-Sensitive Data Sensitive Data # ZIP Age Nationality Salary Russian 20K American 20K Japanese 40K American 40K Indian 60K Russian 20K American 40K American 40K American 60K Indian 60K Japanese 60K American 60K Έχουν απομακρυνθεί οι identifiers (Οι Bob, Akira έχουν «χρωματιστεί») 22/11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 15

16 Ανωνυμία 4 ης τάξης Non-Sensitive Data Sensitive Data # ZIP Age Nationality Salary H Akira ανήκει εδώ Ο Bob ανήκει εδώ 1 130** < 30 * 20K 2 130** < 30 * 20K 3 130** < 30 * 40K 4 130** < 30 * 40K * > = 40 * 60K * > = 40 * 20K * > = 40 * 40K * > = 40 * 40K 9 130** 3* * 60K ** 3* * 60K ** 3* * 60K ** 3* * 60K 22/11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 16

17 Ανωνυμία 4 ης τάξης Non-Sensitive Data Sensitive Data # ZIP Age Nationality Salary 1 130** < 30 * 20K H Akira ανήκει εδώ 2 130** < 30 * 20K 3 130** < 30 * 40K 4 130** < 30 * 40K * > = 40 * 60K * > = 40 * 20K * > = 40 * 40K Ο Bob ανήκει εδώ * > = 40 * 40K Ο Bob έχει μισθό 60Κ - Εξαγωγή συμπεράσματος, παρά την «ανωνυμοποίηση» 9 130** 3* * 60K ** 3* * 60K ** 3* * 60K ** 3* * 60K 22/11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 17

18 Επιθέσεις εξαγωγής συμπεράσματος (Inference attacks) Εφαρμόζονται όταν εξάγεται συμπέρασμα για μία «ευαίσθητη» πληροφορία ενός ατόμου, ακόμα και αν δεν αναγνωρίζεται επακριβώς ποια είναι η καταχώρησή του στον ανωνυμοποιημένο πίνακα Οι ανωνυμοποιήσεις τάξης k δεν μπορούν να προστατεύσουν ως προς αυτές τις επιθέσεις (βλ. προηγούμενο παράδειγμα) l-diversity (Machanavajjhala et al., 2006): Κάθε κλάση ισοδυναμίας πρέπει να περιέχει τουλάχιστον l «καλά ορισμένες» διακριτές τιμές του ευαίσθητου πεδίου Πιο απλή περίπτωση: Distinct l-diversity Σε κάθε κλάση ισοδυναμίας εμφανίζονται ακριβώς l διακριτές τιμές από το «ευαίσθητο» πεδίο 22/11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 18

19 Distinct 3-diversity Non-Sensitive Data «Sensitive» Data Οι Bob, Akira ανήκουν εδώ # ZIP Age Nationality Salary * <= 40 * 20Κ * <= 40 * 40Κ * <= 40 * 60Κ * <= 40 * 60Κ * >= 40 * 60Κ * >= 40 * 20Κ * >= 40 * 40Κ * >= 40 * 40Κ * <= 40 * 20Κ * <= 40 * 40Κ * <= 40 * 60Κ * <= 40 * 60Κ 22/11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 19

20 Τεχνικές ανωνυμοποίησης - Συμπέρασμα 22/11/2018 Η ανωνυμοποίηση είναι εξαιρετικά δύσκολη ως διαδικασία Ούτε η τεχνική L-diversity μπορεί να τη διασφαλίσει πάντα Π.χ. αν για τον Bob είχαμε L διαφορετικές μεν τιμές αλλά πολύ «κοντινές» μεταξύ τους, πάλι θα υπήρχε ο κίνδυνος εξαγωγής συμπεράσματος Διάφορες άλλες τεχνικές ανωνυμοποίησης μπορούν να αξιοποιηθούν (π.χ. προσθήκη θορύβου) Κάθε περίπτωση ανωνυμοποίησης πρέπει να κρίνεται ξεχωριστά, λαμβάνοντας υπόψη τους κινδύνους και την πιθανότητα επέλευσής τους Μία τεχνική μπορεί να είναι κατάλληλη σε μία περίπτωση και όχι κατάλληλη σε κάποια άλλη Είναι πιθανό να μην καταστήσουμε τα δεδομένα ανώνυμα, αλλά ωστόσο να έχουμε περιορίσει αποτελεσματικά τους κινδύνους με τις τεχνικές αυτές Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 20

21 «Στάδια» ανωνυμοποίησης 22/11/2018 S. L. Garfinkel, De-Identification of Personal Information, NIST Internal Report 8053, 2015 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 21

22 Η εποχή των «μεγάλων δεδομένων» (Big Data) Ευχερής δυνατότητα συγκέντρωσης και αξιοποίησης πολλών πληροφοριών από πολλές διαφορετικές πηγές μπορεί να επιφέρει: Tαυτοποίηση/αναγνώριση προσώπου από φαινομενικά «ανώνυμα» δεδομένα Eξαγωγή συμπερασμάτων δημιουργία προφίλ Πηγή: J. Domingo-Ferer, Directions in Big Data Anonymization, /11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 22

23 Ανώνυμα δεδομένα Νομική διάσταση Κανονισμός (ΕΕ) 2016/679 (General Data Protection Regulation - GDPR) Οι αρχές της προστασίας δεν θα πρέπει να εφαρμόζονται σε ανώνυμες πληροφορίες, δηλ. πληροφορίες που δεν σχετίζονται προς ταυτοποιημένο ή ταυτοποιήσιμο πρόσωπο ή σε δεδομένα που έχουν καταστεί ανώνυμα κατά τρόπο ώστε η ταυτότητα του υποκειμένου να μην μπορεί να εξακριβωθεί Για να κριθεί κατά πόσον ένα φυσικό πρόσωπο είναι ταυτοποιήσιμο, θα πρέπει να λαμβάνονται υπόψη όλα τα μέσα τα οποία είναι ευλόγως πιθανό ότι θα χρησιμοποιηθούν, όπως για παράδειγμα ο διαχωρισμός του (singling out), είτε από τον υπεύθυνο επεξεργασίας είτε από τρίτο για την άμεση ή έμμεση εξακρίβωση της ταυτότητας του φυσικού προσώπου. Για να διαπιστωθεί κατά πόσον κάποια μέσα είναι ευλόγως πιθανό ότι θα χρησιμοποιηθούν για την εξακρίβωση της ταυτότητας του φυσικού προσώπου, θα πρέπει να λαμβάνονται υπόψη όλοι οι αντικειμενικοί παράγοντες, όπως τα έξοδα και ο χρόνος που απαιτούνται για την ταυτοποίηση, λαμβανομένων υπόψη της τεχνολογίας που είναι διαθέσιμη κατά τον χρόνο της επεξεργασίας και των εξελίξεων της τεχνολογίας. Άρα, και στον GDPR αναγνωρίζεται ότι ο χαρακτηρισμός δεδομένων ως ανώνυμων «χρήζει προσοχής», σε απόλυτη συνάφεια με τους κινδύνους που μόλις είδαμε 22/11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 23

24 Ψευδωνυμοποιημένα δεδομένα Στον GDPR εμφανίζεται ο ορισμός της ψευδωνυμοποίησης: η επεξεργασία δεδομένων προσωπικού χαρακτήρα κατά τρόπο ώστε τα δεδομένα να μην μπορούν πλέον να αποδοθούν σε συγκεκριμένο υποκείμενο των δεδομένων χωρίς τη χρήση συμπληρωματικών πληροφοριών, εφόσον οι εν λόγω συμπληρωματικές πληροφορίες διατηρούνται χωριστά και υπόκεινται σε τεχνικά και οργανωτικά μέτρα προκειμένου να διασφαλιστεί ότι δεν μπορούν να αποδοθούν σε ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο Στον GDPR αναφέρεται ρητώς ότι τα ψευδωνυμοποιημένα δεδομένα δεν πρέπει να θεωρούνται ανώνυμα Τα δεδομένα προσωπικού χαρακτήρα που έχουν υποστεί ψευδωνυμοποίηση, η οποία θα μπορούσε να αποδοθεί σε φυσικό πρόσωπο με τη χρήση συμπληρωματικών πληροφοριών, θα πρέπει να θεωρούνται πληροφορίες σχετικά με ταυτοποιήσιμο φυσικό πρόσωπο. Π.χ. ας αναλογιστούμε εκ νέου το περιστατικό της AOL στην ουσία τα δεδομένα ήταν ψευδωνυμοποιημένα 22/11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 24

25 Ψευδωνυμοποίηση Ένα απλό σενάριο Initial data Mary Adams Female 23 John Brown Male 26 Anna Frank Female 32 Tom Hill Male Pseudonymous data Α Female 23 Β Male 26 C Female 32 D Male Οι αντιστοιχίσεις των αναγνωριστικών (Mary Adams, John Brown, ) με τα ψευδώνυμά τους (A, B, ) πρέπει να είναι, κατά κάποιο τρόπο, προστατευμένες Τα ψευδώνυμα μπορούν ενδεχομένως να αντικαθιστούν περισσότερα από ένα αναγνωριστικά ή/και ψευδο-αναγνωριστικά 22/11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό

26 Initial data Mary Adams Female 23 John Brown Male 26 Anna Frank Female 32 Tom Hill Male Ψευδωνυμοποίηση Κρυπτογράφηση Τυπικό κρυπτογραφικό σχήμα Encryption key Encrypted data hiwdy32hygce8mkb A/wOu7d45aUxF4Q0R KJprD3v5Z9 Η κρυπτογράφηση καθιστά ολόκληρα τα δεδομένα «μη αναγνώσιμα» Ουσιαστικά δεν μπορεί να γίνει κάποια στατιστική ανάλυση επί των κρυπτογραφημένων δεδομένων ή να αποκαλυφθεί κάποια άλλη πληροφορία πρέπει υποχρεωτικά να αποκρυπτογραφηθούν πρώτα (απαιτείται το κλειδί αποκρυπτογράφησης) Αν και υπάρχουν κρυπτογραφικές τεχνικές που «επιτρέπουν» κάποιες πράξεις επί κρυπτογραφημένων μηνυμάτων (π.χ. ομομορφική κρυπτογραφία), εν τούτοις η διαφορά ψευδωνυμοποιημένων με κρυπτογραφημένων δεδομένων είναι καταφανής 22/11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό

27 Η σημασία της ψευδωνυμοποίησης Ο GDPR προκρίνει τη χρήση της ψευδωνυμοποίησης Η λέξη «ψευδωνυμοποίηση» εμφανίζεται περί τις 15 φορές εντός του GDPR, σε διάφορες εκφάνσεις Πιθανή «κατάλληλη εγγύηση» για: Επεξεργασία δεδομένων για άλλο σκοπό από αυτόν για τον οποίο έχουν αρχικώς συλλεγεί, η οποία δεν βασίζεται στη συγκατάθεση του προσώπου, προκειμένου να εξακριβωθεί κατά πόσον η επεξεργασία αυτή είναι συμβατή με τον αρχικό σκοπό (άρ. 6, παρ. 3) Διασφάλιση της προστασίας των δεδομένων ήδη από το σχεδιασμό (άρ. 25, παρ. 1) Ασφάλεια της επεξεργασίας (άρ. 32, παρ. 1) Επεξεργασία για σκοπούς αρχειοθέτησης προς το δημόσιο συμφέρον ή σκοπούς επιστημονικής ή ιστορικής έρευνας ή στατιστικούς σκοπούς (άρ. 89, παρ. 1) Ενθάρρυνση για να λαμβάνεται υπόψη στους κώδικες δεοντολογίας (άρ. 40, παρ. 2) 22/11/2018 Ανωνυμοποίηση και ψευδωνυμοποίηση δεδομένων 27

28 Ειδικότερες περιπτώσεις που άπτονται ανωνυμοποίησης/ψευδωνυμοποίησης Ο βαθμός δυσκολίας της δυνατότητας άρσης της ψευδωνυμοποίησης μπορεί να επηρεάσει στον προσδιορισμό του εάν ένα περιστατικό παραβίασης δεδομένων πρέπει να ανακοινωθεί στα υποκείμενα αυτών Άρθρο 34: Μία τέτοια ανακοίνωση γίνεται όταν «η παραβίαση δεδομένων προσωπικού χαρακτήρα ενδέχεται να θέσει σε υψηλό κίνδυνο τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων» Άρθρο 11: Όταν ο υπεύθυνος επεξεργασίας μπορεί να αποδείξει ότι δεν είναι σε θέση να εξακριβώσει την ταυτότητα του υποκειμένου των δεδομένων, ο υπεύθυνος επεξεργασίας ενημερώνει σχετικά το υποκείμενο των δεδομένων. Στις περιπτώσεις αυτές, τα άρθρα 15 ως 20 δεν εφαρμόζονται, εκτός εάν το υποκείμενο των δεδομένων ( ) παρέχει συμπληρωματικές πληροφορίες που επιτρέπουν την εξακρίβωση της ταυτότητάς του. Δικαιώματα πρόσβασης / διόρθωσης / διαγραφής / περιορισμού επεξεργασίας/ φορητότητας δεδομένων 22/11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 28

29 Πότε χρησιμοποιείται ψευδωνυμοποίηση τελικά; Ασφάλεια: Μπορεί να αποτελέσει ένα μέσο «απόκρυψης» ταυτοτήτων των χρηστών (υποκειμένων των δεδομένων) Οι πραγματικές ταυτότητες των χρηστών τηρούνται ξεχωριστά, με ασφάλεια Ιδιωτικότητα: Μπορεί να είναι αναγκαία προϋπόθεση για τη νόμιμη επεξεργασία προσωπικών δεδομένων Π.χ. δημοσίευση ερευνητικών αποτελεσμάτων σε ψευδωνυμοποιημένη μορφή ή περίπτωση όπου ο υπεύθυνος επεξεργασίας δεν χρειάζεται να γνωρίζει τις ταυτότητες των χρηστών Σε κάθε περίπτωση, κρίσιμο στοιχείο είναι η σωστή τεχνική ψευδωνυμοποίησης, που να εγγυάται τους ανωτέρω στόχους Σε ορισμένες περιπτώσεις, μία σωστή ψευδωνυμοποίηση μπορεί να είναι αναγκαίο να συνδυαστεί με μία τεχνική ανωνυμοποίησης 22/11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 29

30 Κρυπτογραφικές συναρτήσεις κατακερματισμού ως τεχνικές ψευδωνυμοποίησης Πολλοί θεωρούν ότι μία κρυπτογραφική συνάρτηση κατακερματισμού, επειδή μαθηματικά είναι μη αντιστρεπτή, μπορεί να χρησιμοποιηθεί για ψευδωνυμοποίηση προσωπικών δεδομένων Π.χ. το αποτύπωμα ενός αριθμού ταυτότητας είναι μη αντιστρέψιμο Έχουν το πλεονέκτημα ότι θα αποδίδεται πάντα το ίδιο ψευδώνυμο στον ίδιο χρήστη σε ορισμένες περιπτώσεις, αυτό είναι αναγκαίο Αν όμως είναι κρίσιμο το να μην είναι εφικτή η άρση της ψευδωνυμοποίησης από τρίτους, είναι καλή μέθοδος; 22/11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 30

31 Συναρτήσεις κατακερματισμού ως τεχνικές ψευδωνυμοποίησης Παράδειγμα: Ερευνητές θέλουν να συλλέξουν (και ενδεχομένως να δημοσιεύσουν) ψευδωνυμοποιημένα δεδομένα. Θέλουν να αποδώσουν ένα μοναδικό ακατάληπτο ψευδώνυμο σε κάθε χρήστη που συμμετείχε στην έρευνα. Θεωρούν ότι μία κρυπτογραφική συνάρτηση κατακερματισμού είναι καλή επιλογή, διότι είναι μη αναστρέψιμη και ταυτόχρονα εξασφαλίζει ότι το ίδιο ψευδώνυμο θα αποδίδεται πάντα στο ίδιο πρόσωπο Αριθμός Κοινωνικής Ασφάλισης Hash function (π.χ. SHA-1, SHA-2,SHA-3) Αποτύπωμα (σε 16-δική μορφή) 0f9fcf f4e 3e229142f49479e2a Hash function (π.χ. SHA-1, SHA-2,SHA-3) f15308f87bbc569fc41c51 8eabf77bd3b8e3aa2d 22/11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 31

32 Συναρτήσεις κατακερματισμού ως τεχνικές ψευδωνυμοποίησης Παράδειγμα: Ερευνητές θέλουν να συλλέξουν (και ενδεχομένως να δημοσιεύσουν) ψευδωνυμοποιημένα δεδομένα. Θέλουν να αποδώσουν ένα μοναδικό ακατάληπτο ψευδώνυμο σε κάθε χρήστη που συμμετείχε στην έρευνα. Θεωρούν ότι μία κρυπτογραφική συνάρτηση κατακερματισμού είναι καλή επιλογή, διότι είναι μη αναστρέψιμη και ταυτόχρονα εξασφαλίζει ότι το ίδιο ψευδώνυμο θα αποδίδεται πάντα στο ίδιο πρόσωπο Αριθμός Κοινωνικής Ασφάλισης????? Hash function (π.χ. SHA-1, SHA-2,SHA-3) Αποτύπωμα (σε 16-δική μορφή) 0f9fcf f4e 3e229142f49479e2a9 22/11/2018????? Hash function (π.χ. SHA-1, SHA-2,SHA-3) f15308f87bbc569fc41c51 8eabf77bd3b8e3aa2d Μη αντιστρέψιμα, άρα ανώνυμα; Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 32

33 Συναρτήσεις κατακερματισμού ως τεχνικές ψευδωνυμοποίησης Μπορούμε να διαπιστώσουμε αν ο A με Αριθμό Κοινωνικής Ασφάλισης (Α.Κ.Α.) βρίσκεται στη λίστα; 1. 1) Υπολογίζουμε το αποτύπωμα του Α.Κ.Α. του χρήστη Α Hash function f15308f87bbc569fc41c51 8eabf77bd3b8e3aa2d 2) Ελέγχουμε αν το αποτύπωμα είναι στην «ανωνυμοποιημένη» λίστα f15308f87bbc569fc41c51 8eabf77bd3b8e3aa2d 0f9fcf f4e 3e229142f49479e2a9 f15308f87bbc569fc41c51 8eabf77bd3b8e3aa2d Άρα, αυτή η καταχώρηση αναφέρεται στο χρήστη Α! f15308f87bbc569fc41c51 8eabf77bd3b8e3aa2d 22/11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 33

34 Η περίπτωση του Gravatar Το Gravatar είναι μία υπηρεσία που επιτρέπει σε χρήστες blogs, forums να έχουν αυτόματα την ίδια εικόνα ( avatar ) για το προφίλ τους, αρκεί να χρησιμοποιούν πάντα την ίδια ηλεκτρονική διεύθυνση στα blogs/forums. Αυτές οι εικόνες για τον κάθε χρήστη είναι δημόσια προσβάσιμες με το εξής URL: όπου ως «digest» είναι το αποτύπωμα (με χρήση της συνάρτησης κατακερματισμού MD5) της ηλεκτρονικής διεύθυνσης του χρήστη. Source: Demir et. al., /11/2018 Ερευνητές κατάφεραν να υπολογίσουν τις ηλεκτρονικές διευθύνσεις χρηστών από τα «αποτυπώματα» αυτά δηλαδή αντιστοίχισαν s με gravatars (εικόνες), χωρίς να έχουν εγγραφεί στα σχετικά blog/forum Η ψευδωνυμοποίηση στο Γενικό Κανονισμό

35 «Σωστή» εναλλακτική: Συνάρτηση κατακερματισμού με κλειδί Χρήση κρυπτογραφικής συνάρτησης με μυστικό κλειδί Π.χ. υπολογισμός ενός Message Authentication Code (MAC) Μυστικό κλειδί K Hash function with key (π.χ. HMAC) 69104cc7f96065e68bd3cc 53e61381c45cc65d7a 1. Κανείς τρίτος δεν μπορεί, γνωρίζοντας το ψευδώνυμο, να το «αντιστρέψει» στο αρχικό αναγνωριστικό 2. Κανείς τρίτος, ο οποίος επιτελεί ψευδωνυμοποίηση, δεν θα παράγει το ίδιο ψευδώνυμο για το ίδιο αναγνωριστικό (unlinkability) 22/11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 35

36 Η περίπτωση του ηλεκτρονικού εισιτηρίου στα ΜΜΜ της Αθήνας O ΟΑΣΑ ακολούθησε, τελικά, μία τεχνική ψευδωνυμοποίσης, έτσι ώστε να επιτυγχάνονται όλοι οι στόχοι του συστήματος, χωρίς όμως να ταυτοποιούνται οι επιβάτες στις διαδρομές τους Social Security Number PIN (entered by the card holder) Hash function Card ID (associated with customer s transportations and the type of the ticket) Μοναδικό αναγνωριστικό («ψευδώνυμο») για κάθε εισιτήριο, αλλά το «κλειδί» το γνωρίζει ο κάτοχος του εισιτηρίου μόνο Ο ΟΑΣΑ, όπως και κάθε άλλο μέλος που ενδεχομένως αποκτήσει πρόσβαση στην υποκείμενη βάση δεδομένων, δεν θα γνωρίζει τις ταυτότητες των κατόχων των εισιτηρίων Εάν κάποιος χρήστης χάσει το εισιτήριό του, μπορεί να αποδείξει ότι το απωλεσθέν εισιτήριο αντιστοιχεί σε αυτόν => Γνώμη 4/2017 της ς 22/11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 36

37 Η κρυπτογράφηση ως τεχνική ψευδωνυμοποίησης Για την παραγωγή ψευδωνύμων, μπορούν να χρησιμοποιηθούν - μεταξύ άλλων τεχνικών - και κρυπτογραφικοί αλγόριθμοι Η μυστικότητα του κλειδιού διασφαλίζει την "προστασία" των αντιστοιχίσεων «αναγνωριστικών ψευδωνύμων» Το κλειδί της κρυπτογράφησης, στην περίπτωση αυτή, έχει το ρόλο των «συμπληρωματικών» πληροφοριών που περιγράφονται στον GDPR Ο υπεύθυνος επεξεργασίας μπορεί εύκολα να ανακτήσει, από το ψευδώνυμο, το αρχικό αναγνωριστικό απλά αποκρυπτογραφεί Ντετερμινιστική κρυπτογράφηση: ίδιο ψευδώνυμο για κάθε ίδιο αναγνωριστικό Πιθανοτική κρυπτογράφηση: διαφορετικό ψευδώνυμο για το ίδιο κάθε φορά αναγνωριστικό Αναλόγως των απαιτήσεων ως προς την προστασία προσωπικών δεδομένων, επιλέγεται κάθε φορά η βέλτιστη προσέγγιση 22/11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό

38 Η ντετερμινιστική κρυπτογράφηση ως τεχνική ψευδωνυμοποίησης Ψευδώνυμο Τόσο το κλειδί, όσο και άλλες παράμετροι που υπεισέρχονται κατά την κρυπτογράφηση (π.χ. διανύσματα αρχικοποίησης σε συγκεκριμένους τρόπους λειτουργίας κρυπτογραφικών αλγορίθμων τμήματος) θα πρέπει να είναι σταθερά, προκειμένου να διασφαλίζεται ότι παράγεται πάντα το ίδιο ψευδώνυμο για το ίδιο αναγνωριστικό 22/11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό

39 Η πιθανοτική κρυπτογράφηση ως τεχνική ψευδωνυμοποίησης Ψευδώνυμο Ψευδώνυμο Κατάλληλη σε περιπτώσεις όπου δεν επιθυμούμε να αποδίδουμε το ίδιο ψευδώνυμο στο ίδιο άτομο (π.χ. για να αποφευχθεί «ιχνηλάτηση» (tracking) του χρήστη). 22/11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό

40 Η ψευδωνυμοποίηση στην προστασία δεδομένων 22/11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 40

41 Συμπεράσματα Η ψευδωνυμοποίηση αποτελεί πολύ σημαντικό εργαλείο ενίσχυσης της ιδιωτικότητας Δεν αποτελεί όμως ανωνυμοποίηση! Ενδεχομένως να πρέπει να συνδυαστεί, αναλόγως των κινδύνων από την εκάστοτε επεξεργασία, και με τεχνικές ανωνυμοποίησης Αν και προφανώς δεν είναι κατά κανόνα υποχρεωτική, εν τούτοις είναι πιθανό να αποτελεί κάποιες φορές αναγκαία προϋπόθεση για τη νομιμότητα της επεξεργασίας Σχεδιαστική πρόκληση η εύρεση, από τη στιγμή που θα κριθεί ότι πρέπει να γίνει ψευδωνυμοποίηση, της βέλτιστης τεχνικής ψευδωνυμοποίησης, Παρά τη σαφή διαφορά κρυπτογράφησης με ψευδωνυμοποίησης, τεχνικές κρυπτογράφησης μπορούν ενδεχομένως να οδηγήσουν σε καλές τεχνικές ψευδωνυμοποίησης Μία σωστά εκπονηθείσα εκτίμηση αντικτύπου ως προς την προστασία δεδομένα μπορεί να οδηγήσει σε ασφαλείς επιλογές ως προς την ψευδωνυμοποίηση 22/11/2018 Η ψευδωνυμοποίηση στο Γενικό Κανονισμό 41

42 Ερωτήσεις? 22/11/2018 Ανωνυμοποίηση και ψευδωνυμοποίηση δεδομένων 42

Ανωνυμοποίηση και ψευδωνυμοποίηση δεδομένων προσωπικού χαρακτήρα

Ανωνυμοποίηση και ψευδωνυμοποίηση δεδομένων προσωπικού χαρακτήρα Ανωνυμοποίηση και ψευδωνυμοποίηση δεδομένων προσωπικού χαρακτήρα Δρ. Κωνσταντίνος Λιμνιώτης Ε.Ε.Π., Πληροφορικός klimniotis at dpa.gr 7th International Conference on edemocracy Privacy-Preserving, Secure,

Διαβάστε περισσότερα

Εισαγωγικά στοιχεία Η σημασία της ανωνυμοποίησης

Εισαγωγικά στοιχεία Η σημασία της ανωνυμοποίησης Ανωνυμοποίηση και ψευδωνυμοποίηση δεδομένων προσωπικού χαρακτήρα Επισκόπηση παρουσίασης Εισαγωγή - Βασικές έννοιες Παραδείγματα ανεπαρκούς ανωνυμοποίησης Η εποχή των «μεγάλων δεδομένων» (Big Data) Νέος

Διαβάστε περισσότερα

privacy preserving data publishing - gr

privacy preserving data publishing - gr privacy preserving data publishing - gr Digital security and privacy Georgios Spathoulas Msc in Informatics and computational bio-medicine University of Thessaly data format Στην βασική μορφή του PPPDP

Διαβάστε περισσότερα

Ηλεκτρονικό εισιτήριο: Κινδυνεύει η Ιδιωτικότητα των Επιβατών ;

Ηλεκτρονικό εισιτήριο: Κινδυνεύει η Ιδιωτικότητα των Επιβατών ; Ηλεκτρονικό εισιτήριο: Κινδυνεύει η Ιδιωτικότητα των Επιβατών ; Ελένη Μαρτσούκου Yale Law School Fellow Τακτικό Μέλος Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα eleni.martsoukou at gmail.com Κωνσταντίνος

Διαβάστε περισσότερα

Τετάρτη 20 Ιουνίου, Κρυπτογράφηση Ανωνυμοποίηση Ψευδωνυμοποίηση

Τετάρτη 20 Ιουνίου, Κρυπτογράφηση Ανωνυμοποίηση Ψευδωνυμοποίηση Τετάρτη 20 Ιουνίου, 2018 Κρυπτογράφηση Ανωνυμοποίηση Ψευδωνυμοποίηση ΚΡΥΠΤΟΓΡΑΦΗΣΗ Τι είναι: Κρυπτογράφηση είναι ο μετασχηματισμός δεδομένων σε μορφή που να είναι αδύνατον να διαβαστεί χωρίς τη γνώση της

Διαβάστε περισσότερα

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ B: ΓΚΠΔ: Τα νέα εργαλεία για

Διαβάστε περισσότερα

Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice)

Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice) Αγ. Ι. Ρέντης 18/05/2018 Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice) Η παρούσα ενημέρωση αφορά στην itrack Services Εταιρεία Περιορισμένης Ευθύνης Αγαθών

Διαβάστε περισσότερα

Privacy - k-anonymity. Πιλαλίδου Αλίκη

Privacy - k-anonymity. Πιλαλίδου Αλίκη Privacy - k-anonymity Πιλαλίδου Αλίκη Γιατί είναι σημαντική η ιδιωτικότητα των βάσεων δεδομένων? Διάφοροι οργανισμοί (νοσοκομεία, δημόσιοι οργανισμοί, ) δημοσιεύουν πίνακες που μπορεί να περιέχουν προσωπικές

Διαβάστε περισσότερα

GDPR για επιχειρήσεις με λόγια απλά

GDPR για επιχειρήσεις με λόγια απλά GDPR για επιχειρήσεις με λόγια απλά Δρ Γιώργος Δρόσος Προϊστάμενος Τμήματος Υποστήριξης Πολιτικών Επιχειρηματικής Καινοτομίας Εθνικός Εκπρόσωπος στην Ε.Ε. για τον Ψηφιακό Μετασχηματισμό των Επιχειρήσεων

Διαβάστε περισσότερα

Τεχνολογίες και Διαδικασίες ως μέσα συμμόρφωσης με τον Γενικό Κανονισμό Προστασίας Δεδομένων

Τεχνολογίες και Διαδικασίες ως μέσα συμμόρφωσης με τον Γενικό Κανονισμό Προστασίας Δεδομένων Τεχνολογίες και Διαδικασίες ως μέσα συμμόρφωσης με τον Γενικό Κανονισμό Προστασίας Δεδομένων Βασίλης Ζορκάδης zrkadis@dpa.gr Εκδήλωση Επετειακή Ημερίδα Αρχής Προστασίας Δεδομένων Μέγαρο Μουσικής Αθήνα,

Διαβάστε περισσότερα

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ «ΣΥΝΔΕΣΜΟΣ ΕΛΛΗΝΙΚΩΝ ΒΙΟΜΗΧΑΝΙΩΝ ΤΡΟΦΙΜΩΝ» (ΣΕΒΤ) 2018 Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Ο Σύνδεσμος Ελληνικών Βιομηχανιών

Διαβάστε περισσότερα

General Data Protection Regulation (GDPR)

General Data Protection Regulation (GDPR) 1 General Data Protection Regulation (GDPR) 2 Τι είναι το GDPR Κανονισμός (ΕΕ) 2016/679 (27 Απριλίου 2016) Αντικαθιστά την Οδηγία 95/46/ΕΚ Άμεση Εφαρμογή σε όλα τα κράτη-μέλη της Ε.Ε. από τις 25 Μαΐου

Διαβάστε περισσότερα

Τι είναι ο GDPR (General Data Protection Regulation);

Τι είναι ο GDPR (General Data Protection Regulation); Τι είναι ο GDPR (General Data Protection Regulation); Ο GDPR προσφέρει το ρυθμιστικό πλαίσιο που προσαρμόζεται στην πραγματικότητα του σημερινού ψηφιακού κόσμου, ενώ ταυτόχρονα θέτει τον ιδιώτη πολίτη

Διαβάστε περισσότερα

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer)

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer) Αναλυτικό Πρόγραμμα Εκπαιδευτικής Ύλης (40 ώρες) Ενότητα Εισηγητής Ώρες Περιγραφή Γενικός Κανονισμός για την Προστασία Δεδομένων (General Data Protection

Διαβάστε περισσότερα

GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου

GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου Θα μιλήσουμε για: τον Κανονισμό & για όσα πρέπει να κάνουμε Είναι Κανονισμός που αφορά όλες τις χώρες της ΕΕ και έχει ψηφιστεί από το Ευρωκοινοβούλιο

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Διαβάθμιση Εγγράφου: Κωδικός Εγγράφου: GDPR-DOC-17 Έκδοση: 1η Ημερομηνία: 23 May 2018 Συγγραφέας: Ομάδα Υλοποίησης της Συμμόρφωσης

Διαβάστε περισσότερα

Εισαγωγή. Υπεύθυνος Επεξεργασίας. Περιεχόμενα

Εισαγωγή. Υπεύθυνος Επεξεργασίας. Περιεχόμενα Περιεχόμενα Εισαγωγή... 1 Υπεύθυνος Επεξεργασίας... 1 Συλλογή και Επεξεργασία Προσωπικών Δεδομένων... 2 Γνωστοποίηση σε τρίτους... 3 Ασφάλεια... 3 Περίοδος Διατήρησης... 3 Δικαιώματα υποκειμένων... 3 Ανάκληση

Διαβάστε περισσότερα

Εισαγωγή στην επιστήμη της Πληροφορικής και των Τηλεπικοινωνιών. Aσφάλεια

Εισαγωγή στην επιστήμη της Πληροφορικής και των Τηλεπικοινωνιών. Aσφάλεια Εισαγωγή στην επιστήμη της Πληροφορικής και των Τηλεπικοινωνιών Aσφάλεια Περιεχόμενα Πλευρές Ασφάλειας Ιδιωτικό Απόρρητο Μέθοδος Μυστικού Κλειδιού (Συμμετρική Κρυπτογράφηση) Μέθοδος Δημόσιου Κλειδιού (Ασύμμετρη

Διαβάστε περισσότερα

Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ

Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ Γ: Προετοιμάζοντας τη συμμόρφωση

Διαβάστε περισσότερα

Ασφάλεια Υπολογιστικών Συστηµάτων

Ασφάλεια Υπολογιστικών Συστηµάτων Ορισµοί Κρυπτογράφηση: η διεργασία µετασχηµατισµού ενός µηνύµατος µεταξύ ενός αποστολέα και ενός παραλήπτη σε µια ακατανόητη µορφή ώστε αυτό να µην είναι αναγνώσιµο από τρίτους Αποκρυπτογράφηση: η διεργασία

Διαβάστε περισσότερα

ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ «ΖΕΒΡΑ ΑΜΑΝΑΤΙΑΔΗΣ Α.Ε.» ΓΙΑ ΤΟΥΣ ΥΠΟΨΗΦΙΟΥΣ ΕΡΓΑΖΟΜΕΝΟΥΣ

ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ «ΖΕΒΡΑ ΑΜΑΝΑΤΙΑΔΗΣ Α.Ε.» ΓΙΑ ΤΟΥΣ ΥΠΟΨΗΦΙΟΥΣ ΕΡΓΑΖΟΜΕΝΟΥΣ ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ «ΖΕΒΡΑ ΑΜΑΝΑΤΙΑΔΗΣ Α.Ε.» ΓΙΑ ΤΟΥΣ ΥΠΟΨΗΦΙΟΥΣ ΕΡΓΑΖΟΜΕΝΟΥΣ ΕΙΣΑΓΩΓΗ Εμείς, η «ΖΕΒΡΑ ΑΜΑΝΑΤΙΑΔΗΣ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ ΓΕΝΙΚΟΥ ΛΙΑΝΙΚΟΥ

Διαβάστε περισσότερα

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΠΟΛΙΤΙΣΜΟΥ ΚΑΙ ΑΘΛΗΤΙΣΜΟΥ ΤAMEΙO ΑΡΧΑΙΟΛΟΓΙΚΩΝ ΠΟΡΩΝ ΚΑΙ ΑΠΑΛΛΟΤΡΙΩΣΕΩΝ Αθήνα, 28 /03/2019 Αρ. Πρωτ.: ΔΙΟΙΚ/Β/5359 ΔΙΕΥΘΥΝΣΗ : ΔΙΟΙΚΗΤΙΚΟΥ ΤΜΗΜΑ : ΛΟΓΙΣΤΗΡΙΟΥ Ταχ. Δ/νση :

Διαβάστε περισσότερα

Εισαγωγή στην επιστήμη της Πληροφορικής και των Τηλεπικοινωνιών. Aσφάλεια

Εισαγωγή στην επιστήμη της Πληροφορικής και των Τηλεπικοινωνιών. Aσφάλεια Εισαγωγή στην επιστήμη της Πληροφορικής και των Τηλεπικοινωνιών Aσφάλεια ΣΤΟΧΟΙ ΚΕΦΑΛΑΙΟΥ Ορισµός τριών στόχων ασφάλειας - Εµπιστευτικότητα, ακεραιότητα και διαθεσιµότητα Επιθέσεις Υπηρεσίες και Τεχνικές

Διαβάστε περισσότερα

Ενημέρωση για την Επεξεργασία των Προσωπικών Δεδομένων

Ενημέρωση για την Επεξεργασία των Προσωπικών Δεδομένων Ενημέρωση για την Επεξεργασία των Προσωπικών Δεδομένων Tελευταία τροποποίηση: 12/07/2018 Η εταιρεία «AΠΟΛΛΩΝ Α.Ε. ΜΕΣΙΤΕΙΑΣ ΑΣΦΑΛΙΣΕΩΝ», η οποία εδρεύει επί της Λ. Αθηνών αρ. 71 (εφεξής «η Εταιρεία» ή

Διαβάστε περισσότερα

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς 1 Εισαγωγή Στις καθημερινές του δραστηριότητες, ο Δήμος Καλαμαριάς χρησιμοποιεί μία πληθώρα δεδομένων, τα οποία αφορούν σε

Διαβάστε περισσότερα

Δεδομένα Ειδικών κατηγοριών. Πεδίο Εφαρμογής. Επεξεργασία. Δεδομένα Προσωπικού Χαρακτήρα. Εισαγωγικές έννοιες και ορισμοί..

Δεδομένα Ειδικών κατηγοριών. Πεδίο Εφαρμογής. Επεξεργασία. Δεδομένα Προσωπικού Χαρακτήρα. Εισαγωγικές έννοιες και ορισμοί.. GDPR 1 Εισαγωγικές έννοιες και ορισμοί.. Πεδίο Εφαρμογής Ο Γενικός Κανονισμός Προστασίας Δεδομένων (ΓΚΠΔ ή GDPR) εφαρμόζεται σε οποιοδήποτε, εγκατεστημένο εντός Ε.Ε., φυσικό ή νομικό πρόσωπο, δημόσια αρχή

Διαβάστε περισσότερα

GDPR σε Φορείς και Επιχειρήσεις

GDPR σε Φορείς και Επιχειρήσεις ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ GDPR σε Φορείς και Επιχειρήσεις 9 Μαίου 2018 Γιώργος Αντωνιάδης, Information Security Services Manager, Intrasoft International Μία ισχυρή ομάδα Τεχνικών & νομικών μπορεί

Διαβάστε περισσότερα

Εισαγωγή στην επιστήμη της Πληροφορικής και των. Aσφάλεια

Εισαγωγή στην επιστήμη της Πληροφορικής και των. Aσφάλεια Εισαγωγή στην επιστήμη της Πληροφορικής και των Τηλεπικοινωνιών Aσφάλεια Περιεχόμενα Πλευρές Ασφάλειας Ιδιωτικό Απόρρητο Μέθοδος Μυστικού Κλειδιού (Συμμετρική Κρυπτογράφηση) Μέθοδος Δημόσιου Κλειδιού (Ασύμμετρη

Διαβάστε περισσότερα

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Νοέμβριος 2018 Περιεχόμενα 1 ΕΙΣΑΓΩΓΗ... 2 2 ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΗΣ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΚΑΙ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ... 3 2.1 Ο

Διαβάστε περισσότερα

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR) Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR) Εξειδικευμένη Κατάρτιση GDPR Το GDPR (General Data Protection Regulation) είναι ο νέος Γενικός

Διαβάστε περισσότερα

Προστασία προσωπικών δεδομένων ανηλίκων Τι (δεν) άλλαξε 6 μήνες μετά την εφαρμογή του Γενικού Κανονισμού

Προστασία προσωπικών δεδομένων ανηλίκων Τι (δεν) άλλαξε 6 μήνες μετά την εφαρμογή του Γενικού Κανονισμού Προστασία προσωπικών δεδομένων ανηλίκων Τι (δεν) άλλαξε 6 μήνες μετά την εφαρμογή του Γενικού Κανονισμού Δρ. Κωνσταντίνος Λιμνιώτης Ειδικός Επιστήμονας Πληροφορικής klimniotis at dpa.gr Επισκόπηση παρουσίασης

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Διαβάθμιση Εγγράφου: Κωδικός Εγγράφου: GDPR-DOC-17 Έκδοση: 1η Ημερομηνία: 7 Μαΐου 2018 Συγγραφέας: Ομάδα Υλοποίησης Συμμόρφωσης

Διαβάστε περισσότερα

Σχεδίαση Εφαρμογών και Υπηρεσιών Διαδικτύου 11η Διάλεξη: Ασφάλεια στο Web

Σχεδίαση Εφαρμογών και Υπηρεσιών Διαδικτύου 11η Διάλεξη: Ασφάλεια στο Web Σχεδίαση Εφαρμογών και Υπηρεσιών Διαδικτύου 11η Διάλεξη: Ασφάλεια στο Web Δρ. Απόστολος Γκάμας Λέκτορας (407/80) gkamas@uop.gr Σχεδίαση Εφαρμογών και Υπηρεσιών Διαδικτύου Διαφάνεια 1 1 Εισαγωγικά Βασικές

Διαβάστε περισσότερα

Ιόνιο Πανεπιστήμιο Τμήμα Πληροφορικής Εισαγωγή στην Επιστήμη των Υπολογιστών Ασφάλεια Δεδομένων.

Ιόνιο Πανεπιστήμιο Τμήμα Πληροφορικής Εισαγωγή στην Επιστήμη των Υπολογιστών Ασφάλεια Δεδομένων. Ιόνιο Πανεπιστήμιο Τμήμα Πληροφορικής στην Επιστήμη των Υπολογιστών 2015-16 Ασφάλεια Δεδομένων http://www.ionio.gr/~mistral/tp/csintro/ Μ.Στεφανιδάκης Οι απειλές Ένας κακόβουλος χρήστης Καταγράφει μηνύματα

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων 1 Εισαγωγή Στις καθημερινές επιχειρηματικές λειτουργίες, η FHL Η.ΚΥΡΙΑΚΙΔΗΣ Α.Β.Ε.Ε. χρησιμοποιεί μία πληθώρα δεδομένων που αφορούν

Διαβάστε περισσότερα

Εργαστήριο Ασφάλεια Πληροφοριακών Συστημάτων. Συναρτήσεις Κατακερματισμού

Εργαστήριο Ασφάλεια Πληροφοριακών Συστημάτων. Συναρτήσεις Κατακερματισμού ΤΕΙ ΚΡΗΤΗΣ ΤΜΉΜΑ ΜΗΧΑΝΙΚΏΝ ΠΛΗΡΟΦΟΡΙΚΉΣ Εργαστήριο Ασφάλεια Πληροφοριακών Συστημάτων Συναρτήσεις Κατακερματισμού Ο όρος συνάρτηση κατακερματισμού (hash function) υποδηλώνει ένα μετασχηματισμό που παίρνει

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Περιεχόμενα 1 ΕΙΣΑΓΩΓΗ... 2 2 ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΗΣ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΚΑΙ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ... 3 2.1 Ο ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

Διαβάστε περισσότερα

Εργαστήριο Ασφάλειας Πληροφοριακών και Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου. Μέτρα ανωνυμίας και τεχνικές διασφάλισης της Ιδιωτικότητας

Εργαστήριο Ασφάλειας Πληροφοριακών και Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου. Μέτρα ανωνυμίας και τεχνικές διασφάλισης της Ιδιωτικότητας Εργαστήριο Ασφάλειας Πληροφοριακών και Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου Μέτρα ανωνυμίας και τεχνικές διασφάλισης της Ιδιωτικότητας Π. Ριζομυλιώτης 24/1/2012 1 Πρόγραμμα εργασιών 9/12: (9.00-11.00,

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων 1 Εισαγωγή Στις καθημερινές επιχειρηματικές λειτουργίες, η Eagle χρησιμοποιεί μία πληθώρα δεδομένων που αφορούν σε ταυτοποιημένα

Διαβάστε περισσότερα

Ιδιωτικό ιατρείο στα χρόνια του GDPR. Φελεκίδης Αναστάσιος. Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης

Ιδιωτικό ιατρείο στα χρόνια του GDPR. Φελεκίδης Αναστάσιος. Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης Ιδιωτικό ιατρείο στα χρόνια του GDPR Φελεκίδης Αναστάσιος Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης Ι Δ Ι Ω Τ Ι Κ Ο Ι ΑΤ Ρ Ε Ι Ο ΣΤΑ ΧΡΟΝΙΑ ΤΟΥ GDPR ΦΕΛΕΚΙΔΗΣ ΑΝΑΣΤΑΣΙΟΣ ΟΡΙΣΜΟΣ 3 Προσωπικό δεδομένο

Διαβάστε περισσότερα

Οι απειλές. Απόρρητο επικοινωνίας. Αρχές ασφάλειας δεδομένων. Απόρρητο (privacy) Μέσω κρυπτογράφησης

Οι απειλές. Απόρρητο επικοινωνίας. Αρχές ασφάλειας δεδομένων. Απόρρητο (privacy) Μέσω κρυπτογράφησης Ιόνιο Πανεπιστήμιο Τμήμα Πληροφορικής στην Επιστήμη των Υπολογιστών 2014-015 Ασφάλεια Δεδομένων http://www.ionio.gr/~mistral/tp/csintro/ Οι απειλές Ένας κακόβουλος χρήστης Καταγράφει μηνύματα που ανταλλάσσονται

Διαβάστε περισσότερα

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο Τοπολογίες Διατάξεων Κρυπτογράφησης- Ασφάλεια Δικτύων και Ασφάλεια Ηλεκτρονικού Ταχυδρομείου Διδάσκων : Δρ. Παρασκευάς Κίτσος Επίκουρος Καθηγητής e-mail:

Διαβάστε περισσότερα

Ηλεκτρονικό εμπόριο. HE 7 Τεχνολογίες ασφάλειας

Ηλεκτρονικό εμπόριο. HE 7 Τεχνολογίες ασφάλειας Ηλεκτρονικό εμπόριο HE 7 Τεχνολογίες ασφάλειας Πρόκληση ανάπτυξης ασφαλών συστημάτων Η υποδομή του διαδικτύου παρουσίαζε έλλειψη υπηρεσιών ασφάλειας καθώς η οικογένεια πρωτοκόλλων TCP/IP στην οποία στηρίζεται

Διαβάστε περισσότερα

Αυθεντικότητα Μηνυμάτων Συναρτήσεις Hash/MAC

Αυθεντικότητα Μηνυμάτων Συναρτήσεις Hash/MAC Αυθεντικότητα Μηνυμάτων Συναρτήσεις Hash/MAC Τμήμα Μηχ. Πληροφορικής ΤΕΙ Κρήτης Αυθεντικότητα Μηνυμάτων 1 Αυθεντικότητα Μηνύματος Εφαρμογές Προστασία ακεραιότητας Εξακρίβωση ταυτότητας αποστολέα Μη άρνηση

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Η διαχείριση και προστασία των προσωπικών δεδομένων του επισκέπτη/χρήστη της ιστοσελίδας της ADVITY IKE, που στο εξής θα αναφέρεται ως ADVITY, υπόκειται στους όρους

Διαβάστε περισσότερα

Προσωπικά δεδομένα και ασθενείς. Ζιάμος Χρήστος. Ιατρός Νευρολόγος, Γενικό Νοσοκομείο Ξάνθης

Προσωπικά δεδομένα και ασθενείς. Ζιάμος Χρήστος. Ιατρός Νευρολόγος, Γενικό Νοσοκομείο Ξάνθης Προσωπικά δεδομένα και ασθενείς Ζιάμος Χρήστος Ιατρός Νευρολόγος, Γενικό Νοσοκομείο Ξάνθης ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ ΚΑΙ ΑΣΘΕΝΕΙΣ ΧΡΗΣΤΟΣ Π. ΖΙΑΜΟΣ ΝΕΥΡΟΛΟΓΟΣ - ΓΕΝΙΚΟ ΝΟΣΟΚΟΜΕΙΟ ΞΑΝΘΗΣ Τι εννοούμε με τον όρο

Διαβάστε περισσότερα

Προσωπικά δεδομένα στο Διαδίκτυο: Τα δικαιώματα & οι υποχρεώσεις μας

Προσωπικά δεδομένα στο Διαδίκτυο: Τα δικαιώματα & οι υποχρεώσεις μας Προσωπικά δεδομένα στο Διαδίκτυο: Τα δικαιώματα & οι υποχρεώσεις μας Δρ. Κωνσταντίνος Λιμνιώτης Πληροφορικός Ελεγκτής klimniotis at dpa.gr Τι είναι προσωπικά δεδομένα; Προσωπικά δεδομένα είναι κάθε πληροφορία

Διαβάστε περισσότερα

Εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων

Εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων Εκτίμηση αντικτύπου σχετικά με την προστασία Γεωργία Παναγοπούλου Μηχ. Η/Υ & Πληροφορικής Ε.Ε.Π. - Α.Π.Δ.Π.Χ. gpanagopoulou at dpa.gr Ποιος; Τι; Πότε; Πώς; Νομική υποχρέωση μόνο για τον υπεύθυνο επεξεργασίας

Διαβάστε περισσότερα

ΓΝΩΣΤΟΠΟΙΗΣΗ ΠΕΡΙ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ ΓΙΑ ΠΙΘΑΝΗ ΑΝΕΠΙΘΥΜΗΤΗ ΕΝΕΡΓΕΙΑ

ΓΝΩΣΤΟΠΟΙΗΣΗ ΠΕΡΙ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ ΓΙΑ ΠΙΘΑΝΗ ΑΝΕΠΙΘΥΜΗΤΗ ΕΝΕΡΓΕΙΑ ΓΝΩΣΤΟΠΟΙΗΣΗ ΠΕΡΙ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ ΓΙΑ ΠΙΘΑΝΗ ΑΝΕΠΙΘΥΜΗΤΗ ΕΝΕΡΓΕΙΑ 1. ΕΙΣΑΓΩΓΗ Η CSL Limited και οι θυγατρικές της εταιρείες («εμείς», «εμάς», «μας», «CSL») δεσμευόμαστε να προστατεύουμε το απόρρητο

Διαβάστε περισσότερα

GDPR Από τη Θεωρία στην Πράξη Μύθοι και Πραγματικότητα Κώστας Παπαχριστοφής (MSc, MBA)

GDPR Από τη Θεωρία στην Πράξη Μύθοι και Πραγματικότητα Κώστας Παπαχριστοφής (MSc, MBA) GDPR Από τη Θεωρία στην Πράξη Μύθοι και Πραγματικότητα Κώστας Παπαχριστοφής (MSc, MBA) Certified DPO (TUV Austria) InterLei, Educational ICT Consultant/Instructor Security Expert 1 Θεωρητικά είναι δυο.

Διαβάστε περισσότερα

8.3.4 Τεχνικές Ασφάλειας Συμμετρική Κρυπτογράφηση Ασυμμετρική Κρυπτογράφηση Ψηφιακές Υπογραφές

8.3.4 Τεχνικές Ασφάλειας Συμμετρική Κρυπτογράφηση Ασυμμετρική Κρυπτογράφηση Ψηφιακές Υπογραφές Κεφάλαιο 8 8.3.4 Τεχνικές Ασφάλειας Συμμετρική Κρυπτογράφηση Ασυμμετρική Κρυπτογράφηση Ψηφιακές Υπογραφές Σελ. 320-325 Γεώργιος Γιαννόπουλος ΠΕ19, ggiannop (at) sch.gr http://diktya-epal-g.ggia.info/ Creative

Διαβάστε περισσότερα

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR Γενικός Κανονισμός για την Προστασία Δεδομένων Αντωνίου-Ράπτη Γιολάντα, Δικηγόρος ΒΑΣΙΚΟΙ ΟΡΙΣΜΟΙ (1/2) Τι είναι προσωπικό δεδομένο; Kάθε πληροφορία που αφορά ταυτοποιημένο

Διαβάστε περισσότερα

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ. Δ Εξάμηνο

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ. Δ Εξάμηνο ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο Εισαγωγή- Βασικές Έννοιες Διδάσκων : Δρ. Παρασκευάς Κίτσος Επίκουρος Καθηγητής e-mail: pkitsos@teimes.gr, pkitsos@ieee.org Αντίρριο 2015 1 ΤΙ ΕΙΝΑΙ Η ΚΡΥΠΤΟΛΟΓΙΑ?

Διαβάστε περισσότερα

ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018

ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018 ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018 Τι είναι ο Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Προσωπικά δεδομένα (πουοδηγούν σε ΤΑΥΤΟΠΟΙΗΣΗ)

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΔΙΑΤΗΡΗΣΗΣ ΑΡΧΕΙΟΥ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΥΠΑΛΛΗΛΩΝ ΤΗΣ SSP

ΠΟΛΙΤΙΚΗ ΔΙΑΤΗΡΗΣΗΣ ΑΡΧΕΙΟΥ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΥΠΑΛΛΗΛΩΝ ΤΗΣ SSP ΠΟΛΙΤΙΚΗ ΔΙΑΤΗΡΗΣΗΣ ΑΡΧΕΙΟΥ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΥΠΑΛΛΗΛΩΝ ΕΙΣΑΓΩΓΗ ΤΗΣ SSP Η SSP δεσμεύεται να προστατεύσει την ιδιωτικότητα και την ασφάλεια των προσωπικών σας δεδομένων. Η Πολιτική Διατήρησης Προσωπικών

Διαβάστε περισσότερα

Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017

Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017 Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017 ΤΙ ΕΙΝΑΙ ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ Ο Ευρωπαϊκός Κανονισμός 2016/679 (General Data Protection Regulation, GDPR)

Διαβάστε περισσότερα

Προστασία και Αξιοποίηση Προσωπικών Δεδομένων από τον Δημόσιο τομέα

Προστασία και Αξιοποίηση Προσωπικών Δεδομένων από τον Δημόσιο τομέα Προστασία και Αξιοποίηση Προσωπικών Δεδομένων από τον Δημόσιο τομέα Πανωραία Σπηλιοπούλου Δικηγόρος, LLM, ΜΔΕ Μέλος της Ομάδας Εργασίας της ΕΕΛΛΑΚ για την Ασφάλεια Πληροφοριακών Συστημάτων και Προστασία

Διαβάστε περισσότερα

ΚΕΦΑΛΑΙΟ I. Γενικές διατάξεις. Άρθρο 1. Αντικείμενο και στόχοι

ΚΕΦΑΛΑΙΟ I. Γενικές διατάξεις. Άρθρο 1. Αντικείμενο και στόχοι ΚΕΦΑΛΑΙΟ I Γενικές διατάξεις Άρθρο 1 Αντικείμενο και στόχοι 1. Ο παρών κανονισμός θεσπίζει κανόνες που αφορούν την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα

Διαβάστε περισσότερα

Κρυπτογραφία. Κεφάλαιο 4 Αλγόριθμοι Δημοσίου Κλειδιού (ή ασύμμετροι αλγόριθμοι)

Κρυπτογραφία. Κεφάλαιο 4 Αλγόριθμοι Δημοσίου Κλειδιού (ή ασύμμετροι αλγόριθμοι) Κρυπτογραφία Κεφάλαιο 4 Αλγόριθμοι Δημοσίου Κλειδιού (ή ασύμμετροι αλγόριθμοι) Κρυπτοσυστήματα Δημοσίου κλειδιού Αποστολέας P Encryption C Decryption P Παραλήπτης Προτάθηκαν το 1976 Κάθε συμμετέχων στο

Διαβάστε περισσότερα

ΟΔΗΓΙΑ: Όροι Συμμόρφωσης των Αεροπορικών Εταιρειών με το κανονιστικό πλαίσιο για την επεξεργασία δεδομένων προσωπικού χαρακτήρα

ΟΔΗΓΙΑ: Όροι Συμμόρφωσης των Αεροπορικών Εταιρειών με το κανονιστικό πλαίσιο για την επεξεργασία δεδομένων προσωπικού χαρακτήρα Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα ΟΔΗΓΙΑ: Όροι Συμμόρφωσης των Αεροπορικών Εταιρειών με το κανονιστικό πλαίσιο για την επεξεργασία δεδομένων προσωπικού χαρακτήρα Ημ/νια Έκδοσης: Μάιος

Διαβάστε περισσότερα

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) 25 Μαΐου, 2018 Στις 25 Μαΐου 2018, τίθεται σε ισχύ ο νέος γενικός κανονισμός προστασίας προσωπικών δεδομένων, ευρύτερα γνωστός ως GDPR (General

Διαβάστε περισσότερα

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ. Δ Εξάμηνο

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ. Δ Εξάμηνο ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο Εισαγωγή- Βασικές Έννοιες Διδάσκων : Δρ. Παρασκευάς Κίτσος diceslab.cied.teiwest.gr Επίκουρος Καθηγητής Εργαστήριο Σχεδίασης Ψηφιακών Ολοκληρωμένων Κυκλωμάτων

Διαβάστε περισσότερα

Οι XΡΥΣΟΙ ΚΑΝΟΝΕΣ για τις ΕΤΑΙΡΕΙΕΣ ΣΥΜΜΟΡΦΩΣΗΣ ΑΣΘΕΝΩΝ υπό την σκέπη του GDPR

Οι XΡΥΣΟΙ ΚΑΝΟΝΕΣ για τις ΕΤΑΙΡΕΙΕΣ ΣΥΜΜΟΡΦΩΣΗΣ ΑΣΘΕΝΩΝ υπό την σκέπη του GDPR Divani Caravel, 9 Νοεμβρίου 2017 Οι XΡΥΣΟΙ ΚΑΝΟΝΕΣ για τις ΕΤΑΙΡΕΙΕΣ ΣΥΜΜΟΡΦΩΣΗΣ ΑΣΘΕΝΩΝ υπό την σκέπη του GDPR Michalopoulou & Associates 40 Ag. Konstantinou st. Aithrio Business Center (Α 16-18) 15 124

Διαβάστε περισσότερα

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο Τοπολογίες Διατάξεων Κρυπτογράφησης- Εισαγωγή στην Ασφάλεια Δικτύων και Ασφάλεια Ηλεκτρονικού Ταχυδρομείου Διδάσκων : Δρ. Παρασκευάς Κίτσος Επίκουρος Καθηγητής

Διαβάστε περισσότερα

ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ-ΝΟΜΙΜΟΤΗΤΑΣ ΕΠΕΞΕΡΓΑΣΙΑΣ

ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ-ΝΟΜΙΜΟΤΗΤΑΣ ΕΠΕΞΕΡΓΑΣΙΑΣ 1 ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ-ΝΟΜΙΜΟΤΗΤΑΣ ΕΠΕΞΕΡΓΑΣΙΑΣ Kάλλη Καρβέλη Δικηγόρος Ειδικός επιστήμονας ΑΠΔΠΧ kalli-k@dpa.gr Αθήνα 25 Ιανουαρίου 2018 2 Περιεχόμενα Βασικές Αρχές Επεξεργασίας (άρθρο 5)

Διαβάστε περισσότερα

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ ΔΙΑΔΙΚΤΥΟ Το διαδίκτυο προσφέρει: Μετατροπή των δεδομένων σε ψηφιακή - ηλεκτρονική μορφή. Πρόσβαση

Διαβάστε περισσότερα

Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα

Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα ΟΔΗΓΙΑ: Όροι Συμμόρφωσης των Φορέων Επίγειας Εξυπηρέτησης & Αυτοεξυπηρετούμενων Χρηστών με το κανονιστικό πλαίσιο για την επεξεργασία δεδομένων προσωπικού

Διαβάστε περισσότερα

Κρυπτογραφία. Εργαστηριακό μάθημα 1

Κρυπτογραφία. Εργαστηριακό μάθημα 1 Κρυπτογραφία Εργαστηριακό μάθημα 1 Βασικοί όροι Με τον όρο κρυπτογραφία εννοούμε τη μελέτη μαθηματικών τεχνικών που στοχεύουν στην εξασφάλιση θεμάτων που άπτονται της ασφάλειας μετάδοσης της πληροφορίας,

Διαβάστε περισσότερα

ΔΗΜΟΣΙΑ ΔΙΑΒΟΥΛΕΥΣΗ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΤΡΟΠΟΠΟΙΗΣΗ ΤΟΥ ΚΑΝΟΝΙΣΜΟΥ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΙ ΕΚΧΩΡΗΣΗΣ ΟΝΟΜΑΤΩΝ ΧΩΡΟΥ (DOMAIN NAMES) ΜΕ ΚΑΤΑΛΗΞΗ.GR ή.

ΔΗΜΟΣΙΑ ΔΙΑΒΟΥΛΕΥΣΗ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΤΡΟΠΟΠΟΙΗΣΗ ΤΟΥ ΚΑΝΟΝΙΣΜΟΥ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΙ ΕΚΧΩΡΗΣΗΣ ΟΝΟΜΑΤΩΝ ΧΩΡΟΥ (DOMAIN NAMES) ΜΕ ΚΑΤΑΛΗΞΗ.GR ή. ΔΗΜΟΣΙΑ ΔΙΑΒΟΥΛΕΥΣΗ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΤΡΟΠΟΠΟΙΗΣΗ ΤΟΥ ΚΑΝΟΝΙΣΜΟΥ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΙ ΕΚΧΩΡΗΣΗΣ ΟΝΟΜΑΤΩΝ ΧΩΡΟΥ (DOMAIN NAMES) ΜΕ ΚΑΤΑΛΗΞΗ.GR ή.ελ Μαρούσι, Μάιος 2018 Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων,

Διαβάστε περισσότερα

Πολιτική Απορρήτου - GDPR

Πολιτική Απορρήτου - GDPR Πολιτική Απορρήτου - GDPR Πολιτική προστασίας των δεδομένων προσωπικού χαρακτήρα σύμφωνα με τον κανονισμό (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016: Ημερομηνία

Διαβάστε περισσότερα

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016)

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016) Αθήνα, 4/9/2018 ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΠΑΝΕΛΛΗΝΙΟΣ ΦΑΡΜΑΚΕΥΤΙΚΟΣ ΣΥΛΛΟΓΟΣ ΝΠΔΔ Αρ. Πρωτ. 4561 Προς τους Φαρμακευτικούς Συλλόγους της Χώρας Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων

Διαβάστε περισσότερα

ΑΣΦΑΛΕΙΑ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ (Ιδιωτικότητα)

ΑΣΦΑΛΕΙΑ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ (Ιδιωτικότητα) ΑΣΦΑΛΕΙΑ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ (Ιδιωτικότητα) Καλλονιάτης Χρήστος Επίκουρος Καθηγητής Τμήμα Πολιτισμικής Τεχνολογίας και Επικοινωνίας, Πανεπιστήμιο Αιγαίου http://www.ct.aegean.gr/people/kalloniatis

Διαβάστε περισσότερα

ΕΠΑΝΑΛΗΠΤΙΚΟ ΤΕΣΤ ΣΤΗΝ ΕΝΟΤΗΤΑ

ΕΠΑΝΑΛΗΠΤΙΚΟ ΤΕΣΤ ΣΤΗΝ ΕΝΟΤΗΤΑ ΕΠΑ.Λ. Άμφισσας Σχολικό Έτος : 2011-2012 Τάξη : Γ Τομέας : Πληροφορικής Μάθημα : ΔΙΚΤΥΑ ΥΠΟΛΟΓΙΣΤΩΝ ΙΙ Διδάσκων : Χρήστος Ρέτσας Η-τάξη : tiny.cc/retsas-diktya2 ΕΠΑΝΑΛΗΠΤΙΚΟ ΤΕΣΤ ΣΤΗΝ ΕΝΟΤΗΤΑ 8.3.1-8.3.3

Διαβάστε περισσότερα

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία.

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία. ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ BLUE VALUE AE 1. ΣΚΟΠΟΣ Σκοπός του εγγράφου είναι να καθορίσει τις υποχρεώσεις, καθώς και την πολιτική της εταιρίας για την ιδιωτικότητα και την προστασία δεδομένων

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Πίνακας Περιεχομένων 1. ΣΚΟΠΟΣ, ΕΜΒΕΛΕΙΑ... 3 2. ΒΑΣΙΚΟΙ ΟΡΙΣΜΟΙ... 3 3. ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΟΥ ΑΦΟΡΟΥΝ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ... 4 3.1. ΝΟΜΙΜΟΤΗΤΑ,

Διαβάστε περισσότερα

ΑΣΦΑΛΕΙΑ & ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ(Θ)

ΑΣΦΑΛΕΙΑ & ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ(Θ) ΑΣΦΑΛΕΙΑ & ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ(Θ) Ενότητα 6: ΑΣΦΑΛΕΙΑ & ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ ΔΙΔΑΣΚΩΝ: ΚΩΝΣΤΑΝΤΙΝΟΣ ΧΕΙΛΑΣ ΣΧΟΛΗ ΤΕΧΝΟΛΟΓΙΚΩΝ ΕΦΑΡΜΟΓΩΝ ΤΜΗΜΑ ΜΗΧΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ ΤΕ 1 Άδειες Χρήσης Το παρόν εκπαιδευτικό

Διαβάστε περισσότερα

COSMOTE - KINHTEΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΕΣ ΑΝΩΝΥΜΟΣ ΕΤΑΙΡΙΑ»

COSMOTE - KINHTEΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΕΣ ΑΝΩΝΥΜΟΣ ΕΤΑΙΡΙΑ» Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών σας Δεδομένων από την COSMOTE AE υπό την ιδιότητά της ως Ασφαλιστικού Διαμεσολαβητή (Ασφαλιστικού Πράκτορα)- Data Privacy Notice Η COSMOTE υπό την ιδιότητά

Διαβάστε περισσότερα

Προσωπικά Δεδομένα. 2. Χρήσιμοι ορισμοί και επεξηγήσεις

Προσωπικά Δεδομένα. 2. Χρήσιμοι ορισμοί και επεξηγήσεις Προσωπικά Δεδομένα 1. Αντικείμενο Η συνεργασία, με τη Διοίκηση του Ιδρύματος, για την ανάπτυξη διαδικασιών συμμόρφωσης της ΑΣΚΤ με τον Κανονισμό της Ευρωπαϊκής Ένωσης 2016/679 ο οποίος θεσπίζει κανόνες

Διαβάστε περισσότερα

1. Τι είναι ακεραιότητα δεδομένων, με ποιους μηχανισμούς επιτυγχάνετε κ πότε θα χρησιμοποιούσατε τον καθένα εξ αυτών;

1. Τι είναι ακεραιότητα δεδομένων, με ποιους μηχανισμούς επιτυγχάνετε κ πότε θα χρησιμοποιούσατε τον καθένα εξ αυτών; 1. Τι είναι ακεραιότητα δεδομένων, με ποιους μηχανισμούς επιτυγχάνετε κ πότε θα χρησιμοποιούσατε τον καθένα εξ αυτών; Η ακεραιότητα δεδομένων(data integrity) Είναι η ιδιότητα που μας εξασφαλίζει ότι δεδομένα

Διαβάστε περισσότερα

Εργαστήριο Ασφάλειας Πληροφοριακών και Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου

Εργαστήριο Ασφάλειας Πληροφοριακών και Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου Εργαστήριο Ασφάλειας Πληροφοριακών και Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου Διασφαλίζοντας την Ιδιωτικότητα κατά τη δημοσίευση και την ανταλλαγή δεδομένων Π. Ριζομυλιώτης 24/1/2012 1 Πρόγραμμα

Διαβάστε περισσότερα

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ 25.5.2018 1 Εισαγωγή Ο Γενικός Κανονισμός Προστασίας Δεδομένων της ΕΕ (General Data Protection Regulation - GDPR) έχει ως στόχο

Διαβάστε περισσότερα

Λειτουργικά Συστήματα (ΗΥ321)

Λειτουργικά Συστήματα (ΗΥ321) Λειτουργικά Συστήματα (ΗΥ321) Διάλεξη 19: Ασφάλεια Κρυπτογράφηση Βασική ιδέα: Αποθήκευσε και μετάδωσε την πληροφορία σε κρυπτογραφημένη μορφή που «δε βγάζει νόημα» Ο βασικός μηχανισμός: Ξεκίνησε από το

Διαβάστε περισσότερα

ΠΑΡΑΡΤΗΜΑΤΑ. της ΕΚΤΕΛΕΣΤΙΚΗΣ ΑΠΟΦΑΣΗΣ (ΕΕ).../... ΤΗΣ ΕΠΙΤΡΟΠΗΣ

ΠΑΡΑΡΤΗΜΑΤΑ. της ΕΚΤΕΛΕΣΤΙΚΗΣ ΑΠΟΦΑΣΗΣ (ΕΕ).../... ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 26.7.2019 C(2019) 5470 final ANNEXES 1 to 2 ΠΑΡΑΡΤΗΜΑΤΑ της ΕΚΤΕΛΕΣΤΙΚΗΣ ΑΠΟΦΑΣΗΣ (ΕΕ).../... ΤΗΣ ΕΠΙΤΡΟΠΗΣ για την τροποποίηση της εκτελεστικής απόφασης 2014/287/ΕΕ σχετικά

Διαβάστε περισσότερα

ΕΘΝΙΚΟ ΜΕΤΣΟΒΙΟ ΠΟΛΥΤΕΧΝΕΙΟ

ΕΘΝΙΚΟ ΜΕΤΣΟΒΙΟ ΠΟΛΥΤΕΧΝΕΙΟ ΕΘΝΙΚΟ ΜΕΤΣΟΒΙΟ ΠΟΛΥΤΕΧΝΕΙΟ ΣΧΟΛΗ ΕΦΑΡΜΟΣΜΕΝΩΝ ΜΑΘΗΜΑΤΙΚΩΝ ΚΑΙ ΦΥΣΙΚΩΝ ΕΠΙΣΤΗΜΩΝ ΤΟΜΕΑΣ ΜΑΘΗΜΑΤΙΚΩΝ Προστασία ιδιωτικότητας από επιτιθέμενους με συναθροιστική γνώση ΔΙΠΛΩΜΑΤΙΚΗ ΕΡΓΑΣΙΑ της ΑΙΚΑΤΕΡΙΝΗΣ

Διαβάστε περισσότερα

Πολιτική Ασφαλείας Προσωπικών Δεδομένων GDPR General Data Protection Regulation

Πολιτική Ασφαλείας Προσωπικών Δεδομένων GDPR General Data Protection Regulation Πολιτική Ασφαλείας Προσωπικών Δεδομένων GDPR General Data Protection Regulation Αυτή η Πολιτική Ασφαλείας διέπει τον τρόπο με τον οποίο η εταιρεία the research hive επεξεργάζεται τα προσωπικά δεδομένα

Διαβάστε περισσότερα

«ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ GDPR

«ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ GDPR TÜV AUSTRIA GROUP «ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ GDPR ΣΤΟΝ ΤΟΜΕΑ ΤΗΣ ΥΓΕΙΑΣ» - Η σημασία της ενημέρωσης & της εκπαίδευσης του Ανθρώπινου Δυναμικού στην προστασία των ευαίσθητων προσωπικών δεδομένων στον

Διαβάστε περισσότερα

1. Ποια δεδομένα προσωπικού χαρακτήρα συλλέγουμε και επεξεργαζόμαστε

1. Ποια δεδομένα προσωπικού χαρακτήρα συλλέγουμε και επεξεργαζόμαστε Η προστασία της ιδιωτικότητας, των προσωπικών πληροφοριών και δεδομένων όλων όσων επισκέπτονται την ιστοσελίδα μας αποτελεί προτεραιότητά μας ώστε να απολαμβάνετε όλες μας τις υπηρεσίες με τη μέγιστη δυνατή

Διαβάστε περισσότερα

Προσωπικά δεδομένα και ενιαίο πληροφοριακό σύστημα Αιμοδοσίας

Προσωπικά δεδομένα και ενιαίο πληροφοριακό σύστημα Αιμοδοσίας Προσωπικά δεδομένα και ενιαίο πληροφοριακό σύστημα Αιμοδοσίας Δημήτριος Νικητόπουλος, PhD Data Protection Officer ΕΔΕΤ Α.Ε. http://www.bdr.gr Αθήνα, 12 Οκτωβρίου 2018 Κίνητρα Έλλειψη ενιαίου ιστορικού

Διαβάστε περισσότερα

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο. Σπύρος Τάσσης.

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο. Σπύρος Τάσσης. Προσωπικά Δεδομένα στο νέο ρυθμιστικό πλαίσιο Προσωπικά Δεδομένα Η αντιμετώπιση των ζητημάτων της ιδιωτικότητας θα πρέπει να γίνεται με τρόπο ρεαλιστικό και χωρίς δογματισμό. Αναμφισβήτητη η αναγκαιότητα

Διαβάστε περισσότερα

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016) που αφορά τα φαρμακεία

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016) που αφορά τα φαρμακεία Αθήνα, 4/9/2018 ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΠΑΝΕΛΛΗΝΙΟΣ ΦΑΡΜΑΚΕΥΤΙΚΟΣ ΣΥΛΛΟΓΟΣ ΝΠΔΔ Αρ. Πρωτ. 4560 Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016) που αφορά τα φαρμακεία Αγαπητοί

Διαβάστε περισσότερα

Η επεξεργασία τέτοιων δεδομένων περιλαμβάνει, μεταξύ άλλων πράξεις όπως η συλλογή, η καταχώρηση, η αποθήκευση, η χρήση και η διαβίβαση των δεδομένων.

Η επεξεργασία τέτοιων δεδομένων περιλαμβάνει, μεταξύ άλλων πράξεις όπως η συλλογή, η καταχώρηση, η αποθήκευση, η χρήση και η διαβίβαση των δεδομένων. KANTAR TNS - KANTAR MILLWARD BROWN 1. ΠΟΙΟΝ ΑΦΟΡΑ ΤΟΝ ΠΑΡΟΝ ΠΟΛΙΤΙΚΗ ΓΙΑ ΤΗΝ ΑΣΦΑΛΗ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ Η παρούσα πολιτική ασφάλειας προσωπικών δεδομένων αφορά τις εταιρείες 1. «MILLWARD BROWN ΔΙΕΘΝΕΙΣ

Διαβάστε περισσότερα

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο Συναρτήσεις Κατακερματισμού και Πιστοποίηση Μηνύματος Διδάσκων : Δρ. Παρασκευάς Κίτσος Επίκουρος Καθηγητής e-mail: pkitsos@teimes.gr, pkitsos@ieee.org Αντίρριο

Διαβάστε περισσότερα

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ. Δ Εξάμηνο

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ. Δ Εξάμηνο ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο Ασύμμετρη Κρυπτογράφηση (Κρυπτογραφία Δημόσιου Κλειδιού) Διδάσκων : Δρ. Παρασκευάς Κίτσος Επίκουρος Καθηγητής e-mail: pkitsos@teimes.gr, pkitsos@ieee.org

Διαβάστε περισσότερα

Εφαρμοσμένη Κρυπτογραφία Ι

Εφαρμοσμένη Κρυπτογραφία Ι Εφαρμοσμένη Κρυπτογραφία Ι Κωνσταντίνου Ελισάβετ ekonstantinou@aegean.gr http://www.icsd.aegean.gr/ekonstantinou Συνολικό Πλαίσιο Ασφάλεια ΠΕΣ Εμπιστευτικότητα Ακεραιότητα Πιστοποίηση Μη-αποποίηση Κρυπτογράφηση

Διαβάστε περισσότερα

ΚΕΦΑΛΑΙΟ III. Δικαιώματά του υποκειμένου των δεδομένων. Τμήμα 1. Διαφάνεια και ρυθμίσεις. Άρθρο 12

ΚΕΦΑΛΑΙΟ III. Δικαιώματά του υποκειμένου των δεδομένων. Τμήμα 1. Διαφάνεια και ρυθμίσεις. Άρθρο 12 ΚΕΦΑΛΑΙΟ III Δικαιώματά του υποκειμένου των δεδομένων Τμήμα 1 Διαφάνεια και ρυθμίσεις Άρθρο 12 Διαφανής ενημέρωση, ανακοίνωση και ρυθμίσεις για την άσκηση των δικαιωμάτων του υποκειμένου των δεδομένων

Διαβάστε περισσότερα

Η συγκατάθεση στον GDPR:

Η συγκατάθεση στον GDPR: Η συγκατάθεση στον GDPR: Από τη θεωρία στην πράξη Vasilis Karkatzounis Lawyer, CIPP/E www.lawspot.gr Τι είναι η συγκατάθεση Μία από τις έξι (6) νομικές βάσεις επεξεργασίας δεδομένων (6.1 GDPR) Σύμβαση

Διαβάστε περισσότερα

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ ΔΙΑΔΙΚΤΥΟ Το διαδίκτυο προσφέρει: Μετατροπή των δεδομένων σε ψηφιακή - ηλεκτρονική μορφή. Πρόσβαση

Διαβάστε περισσότερα

ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018

ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018 ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018 Δικηγόρος LLM Προσωπικά Δεδομένα Η αντιμετώπιση των ζητημάτων

Διαβάστε περισσότερα

Αποκρυπτογραφώντας την προστασία δεδομένων ήδη από το σχεδιασμό και εξ ορισμού ΒΑΣΙΛΗΣ ΚΑΡΚΑΤΖΟΥΝΗΣ ΔΙΚΗΓΟΡΟΣ LLM ΣΥΝΙΔΡΥΤΗΣ LAWSPOT.

Αποκρυπτογραφώντας την προστασία δεδομένων ήδη από το σχεδιασμό και εξ ορισμού ΒΑΣΙΛΗΣ ΚΑΡΚΑΤΖΟΥΝΗΣ ΔΙΚΗΓΟΡΟΣ LLM ΣΥΝΙΔΡΥΤΗΣ LAWSPOT. Αποκρυπτογραφώντας την προστασία δεδομένων ήδη από το σχεδιασμό και εξ ορισμού ΒΑΣΙΛΗΣ ΚΑΡΚΑΤΖΟΥΝΗΣ ΔΙΚΗΓΟΡΟΣ LLM ΣΥΝΙΔΡΥΤΗΣ LAWSPOT.GR Δομή παρουσίασης - Τι είναι η προστασία ήδη από το σχεδιασμό (by

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ. Ο χρόνος και ο τρόπος τήρησης των αρχείων περιγράφεται στη διδικασία Δ.550, Έλεγχος και τήρηση αρχείων και μητρώων.

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ. Ο χρόνος και ο τρόπος τήρησης των αρχείων περιγράφεται στη διδικασία Δ.550, Έλεγχος και τήρηση αρχείων και μητρώων. ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ 1. Προσωπικά Δεδομένα Η εταιρεία αποδίδει μέγιστη σημασία στην επεξεργασία, ασφάλεια και προστασία των προσωπικών δεδομένων των εμπλεκόμενων μερών. Η εταιρεία είναι πιστοποιημένη κατά

Διαβάστε περισσότερα