Ο ΕΚΑΛΟΓΟΣ...για θέµατα Ασφάλειας Πληροφοριακών Συστηµάτων και Προστασίας Προσωπικών εδοµένων στο Ηλεκτρονικό Επιχειρείν

Μέγεθος: px
Εμφάνιση ξεκινά από τη σελίδα:

Download "Ο ΕΚΑΛΟΓΟΣ...για θέµατα Ασφάλειας Πληροφοριακών Συστηµάτων και Προστασίας Προσωπικών εδοµένων στο Ηλεκτρονικό Επιχειρείν"

Transcript

1 2 ος Κύκλος Λειτουργίας ΟΜΑ Α ΕΡΓΑΣΙΑΣ Β1 Ασφάλεια Πληροφοριακών και Επικοινωνιακών Συστηµάτων στο χώρο του Ηλεκτρονικού Επιχειρειν Ο ΕΚΑΛΟΓΟΣ......για θέµατα Ασφάλειας Πληροφοριακών Συστηµάτων και Προστασίας Προσωπικών εδοµένων στο Ηλεκτρονικό Επιχειρείν Συντονιστές: Σωκράτης Κ. Κάτσικας, Πανεπιστήµιο Αιγαίου Λίλιαν Μήτρου, Αρχή Προστασίας Προσωπικών εδοµένων Υπεύθυνος Σύνταξης Μελέτης Καταγραφής Πορισµάτων: Στέφανος Γκρίτζαλης, Πανεπιστήµιο Αιγαίου Αθήνα, Ιούνιος 2002

2 Ο εκάλογος......για θέµατα Ασφάλειας Πληροφοριακών Συστηµάτων και Προστασίας Προσωπικών εδοµένων στο Ηλεκτρονικό Επιχειρείν Ερώτηση 1: Ποιές είναι οι συνήθεις απαιτήσεις ασφάλειας (security requirements) που έχουν οι οργανισµοί και οι συναλλασσόµενοι, στα πλαίσια µιας ηλεκτρονικής δοσοληψίας και µε ποιόν τρόπο αυτές µπορούν να ικανοποιηθούν; Πρωταρχική σηµασία για την αντιµετώπιση και επίλυση των προβληµάτων ασφάλειας (security) έχει η αναγνώριση εκ µέρους ενός οργανισµού των πραγµατικών απαιτήσεων ασφάλειας που παρουσιάζει. Υπάρχουν τρεις κύριες πηγές για το σκοπό αυτό: Η αποτίµηση των κινδύνων (risk assessment) που αντιµετωπίζει ο οργανισµός: Μέσω αυτής της διαδικασίας, αναγνωρίζονται οι πιθανές απειλές προς τον οργανισµό, υπολογίζεται η ευπάθεια του οργανισµού στις συγκεκριµένες απειλές, η πιθανότητα υλοποίησής τους και το κόστος που θα έχουν για τον οργανισµό. Το νοµικό πλαίσιο και οι συµβατικές υποχρεώσεις του οργανισµού απέναντι στο κράτος, το προσωπικό και τους συνεργάτες του. Το σύνολο των αρχών, των απαιτήσεων και των στόχων που ορίζει ο ίδιος ο οργανισµός σχετικά µε την επεξεργασία των πληροφοριών που είναι απαραίτητες στη λειτουργία του. Ένας αριθµός απαιτήσεων ελέγχου και προστασίας θεωρούνται θεµελιώδεις για την ασφάλεια πληροφοριών σε κάθε οργανισµό. Αυτές, είτε βασίζονται σε υποχρεωτικές νοµικές διατάξεις, είτε έχουν καθιερωθεί ως κοινή πρακτική σε θέµατα ασφάλειας. Απαιτήσεις απαραίτητες σε έναν οργανισµό, που βασίζονται στη νοµοθεσία, είναι η διαφύλαξη των προσωπικών δεδοµένων, η διαφύλαξη των δεδοµένων του οργανισµού και τα δικαιώµατα πνευµατικής ιδιοκτησίας. Απαιτήσεις που έχουν καθιερωθεί ως κοινή πρακτική είναι η εκπόνηση πολιτικής ασφάλειας, ο καταµερισµός καθηκόντων σχετικών µε την ασφάλεια, η εκπαίδευση σε θέµατα ασφάλειας, η αναφορά συµβάντων και η διαχείριση της επιχειρησιακής συνέχειας. Παράλληλα, λαµβάνοντας υπόψη και την οπτική των ηλεκτρονικά συναλασσοµένων καταναλωτών, οι απαιτήσεις ασφάλειας στο χώρο του ηλεκτρονικού επιχειρείν αφορούν, κυρίως, δραστηριότητες στα πλαίσια επικοινωνίας ηλεκτρονικού ταχυδροµείου και µεταφοράς δεδοµένων µέσω δηµόσιων 2

3 δικτύων, όπως το Internet. Τα µέτρα ασφάλειας για την προστασία των εµπλεκοµένων σε ηλεκτρονικές συναλλαγές θα πρέπει να περιλαµβάνουν, µεταξύ άλλων, τις παρακάτω υπηρεσίες: Αυθεντικοποίηση (authentication), η οποία αφορά το επίπεδο εµπιστοσύνης που οι συναλλασσόµενοι απαιτούν σε σχέση µε την ταυτότητα των εµπλεκόµενων µερών. Εξουσιοδότηση (authorization), που αφορά τα δικαιώµατα καθορισµού των παραµέτρων των συναλλαγών (τιµοκατάλογοι, ψηφιακά έγγραφα κλπ.). Επίσης θα πρέπει οι συναλλασσόµενοι να γνωρίζουν ποιος έχει τέτοια δικαιώµατα. Ακεραιότητα (integrity) στοιχείων που γνωστοποιούνται στους αγοραστές (πχ. του τιµοκαταλόγου και λοιπών στοιχείων), καθώς και προστασία πληροφοριών για ειδικές εκπτώσεις. Μη-αποποίηση (non-repudiation) αποστολής και λήψης µηνυµάτων στα πλαίσια της δοσοληψίας ιαδικασίες ελέγχου των πληροφοριών που παρέχει ο πελάτης για την πληρωµή των αγαθών. Μηχανισµούς για την προστασία των στοιχείων της δοσοληψίας, αναφορικά µε την ακεραιότητα, την εµπιστευτικότητα (confidentiality) και την ιδιωτικότητα (privacy) των εµπλεκοµένων. Καθορισµό των ευθυνών και ανάληψης κινδύνου για την περίπτωση απάτης. Αρκετά από τα παραπάνω αντιµετωπίζονται µε τη χρήση κρυπτογραφίας και των εφαρµογών της, σε συνδυασµό πάντοτε µε τη σχετική νοµοθεσία. Ιδιαιτέρως, σε θέµατα αναγνώρισης ψηφιακών υπογραφών, έχει τεθεί σε ισχύ ήδη από τον Ιούνιο του 2001, το Π 150/2001 το οποίο αναφέρεται στη νοµική ισοδυναµία των ιδιόχειρων µε τις ψηφιακές υπογραφές. Ακρογωνιαίο λίθο για την αξιοποίηση των ψηφιακών υπογραφών, αποτελεί η αξιόπιστη λειτουργία των Παρόχων Υπηρεσιών Πιστοποίησης (Certification Service Providers), σύµφωνα µε το πλαίσιο που οριστικοποιεί η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδροµείων ( Ερώτηση 2: Με ποιόν τρόπο µπορούµε να επιβεβαιώσουµε την αυθεντικότητα µιας εµπορικής ιστοσελίδας που επισκεπτόµαστε; Πόσο υψηλό κίνδυνο διατρέχουµε όταν αποστέλλουµε ηλεκτρονικά τον αριθµό της πιστωτικής µας κάρτας, στα πλαίσια µιας ηλεκτρονικής δοσοληψίας διαµέσου του Internet; Τα πλέον αξιόπιστα ηλεκτρονικά καταστήµατα, που δείχνουν ιδιαίτερη µέριµνα για την ασφάλεια των διακινούµενων δεδοµένων κατά τη διάρκεια µιας συναλλαγής, συνήθως αξιοποιούν ευρέως γνωστές υπηρεσίες ασφάλειας και αναφέρουν ρητά στην ιστοσελίδα τους, στα πλαίσια της ακολουθητέας πρακτικής τους, τις λύσεις ασφάλειας τις οποίες χρησιµοποιούν. Συνήθως συστήνεται σε όσους ετοιµάζονται να εµπλακούν σε µία ηλεκτρονική συναλλαγή να µελετήσουν προσεχτικά τις 3

4 υπηρεσίες ασφάλειας που χρησιµοποιούνται. Κατά κανόνα, προηγείται ενηµέρωση για την «ταυτότητα» της ιστοσελίδας του ηλεκτρονικού καταστήµατος στη διεθνή βάση δεδοµένων ή στη βάση των ελληνικών καταχωρήσεων Στις ιστοθέσεις αυτές αναφέρεται σε ποιό νοµικό ή φυσικό πρόσωπο έχει κατοχυρωθεί το συγκεκριµένο ηλεκτρονικό κατάστηµα. Επίσης, σε αρκετές ιστοσελίδες υπάρχει σχετικό σήµα το οποίο µπορεί να αξιοποιηθεί για την πιστοποίηση της εταιρικής ταυτότητας µέσω σχετικής υπηρεσίας που διατίθεται από Παρόχους Υπηρεσιών Πιστοποίησης (Certification Service Provider). Επιπλέον, είναι αρκετές φορές χρήσιµο, πριν την ηλεκτρονική δοσοληψία, να επικοινωνεί κανείς µε τον τηλεφωνικό αριθµό του φυσικού καταστήµατος (η αναγραφή του αριθµού είναι υποχρεωτική), για εκ των προτέρων επιβεβαίωση της αυθεντικότητας του καταστήµατος. Σχετικά µε την ηλεκτρονική αποστολή του αριθµού πιστωτικής κάρτας διαµέσου του Internet, παρά το γεγονός ότι αποτελεί υπαρκτό πρόβληµα η ενδεχόµενη υποκλοπή, έχει αναπτυχθεί υπερβολική σχετική φιλολογία, µε αποτέλεσµα να µην περιγράφεται το πρόβληµα στις αληθινές του διαστάσεις. Κατά κανόνα, πλέον, τα ηλεκτρονικά καταστήµατα αξιοποιούν τις εφαρµογές της κρυπτογραφίας µε σκοπό την αποτελεσµατική διασφάλιση της εµπιστευτικότητας των δεδοµένων (π.χ. κρυπτογράφηση/αποκρυπτογράφηση δεδοµένων), της ακεραιότητας των δεδοµένων (π.χ. κώδικες αυθεντικοποίησης µηνυµάτων ή ψηφιακές υπογραφές), της αυθεντικοποίησης του αποστολέα ενός µηνύµατος (π.χ. ψηφιακές υπογραφές) κλπ. Είναι σύνηθες το παράδειγµα της αξιοποίησης του πρωτοκόλλου SSL (Secure Socket Layer) κατά τη διάρκεια µιας συναλλαγής διαµέσου του Web, γεγονός το οποίο επιβεβαιώνεται από τη διαδικτυακή διεύθυνση που µεταβάλλεται πλέον σε Σε κάθε περίπτωση, ακόµη και αν παρατηρηθεί σε µία πιστωτική κάρτα χρέωση που δεν ανταποκρίνεται στην πραγµατικότητα, ο συναλασσόµενος διατηρεί το δικαίωµα να ζητήσει από την τράπεζα να ακυρώσει τη συναλλαγή, υπό την προϋπόθεση βεβαίως ότι το αίτηµα θα υποβληθεί σε εύλογη προθεσµία που καθορίζεται από τη σύµβαση που υπογράφεται µεταξύ πελάτη-τράπεζας. Η τράπεζα υποχρεούται να διερευνήσει την καταγγελία και ακολούθως να ενεργήσει µε τρόπο ανάλογο µε εκείνον που ακολουθεί στις συµβατικές συναλλαγές. Σε περίπτωση που το αίτηµα είναι εύλογο, τα χρήµατα επιστρέφονται αφού η συναλλαγή θεωρείται ως µηδέποτε διεξαχθείσα. Ερώτηση 3: Με ποιόν τρόπο µπορεί µία επιχείρηση να αποκτήσει ολοκληρωµένη εικόνα για τη σηµαντικότητα των κινδύνων που αντιµετωπίζουν τα Πληροφοριακά Συστήµατα της; Σε περίπτωση που µία επιχείρηση ή ένας οργανισµός επιθυµεί να καταγράψει και αντιµετωπίσει τα προβλήµατα ασφάλειας που υπάρχουν, µπορεί να ακολουθήσει διάφορες στρατηγικές. 4

5 Αν η επιχείρηση είναι µικρής κλίµακας, µπορεί να εφαρµόσει κατευθείαν τη βασική προσέγγιση (baseline approach), στα πλαίσια της οποίας επιλέγονται απευθείας βασικά µέτρα προστασίας, τα οποία είναι ευρέως γνωστά από υπάρχοντες κώδικες ακολουθητέας πρακτικής σε διεθνές επίπεδο. Αν η επιχείρηση είναι µεγαλύτερη και τα πληροφοριακά συστήµατα έχουν ιδιαίτερη σηµασία για τη λειτουργία της, για την αποτελεσµατική και ολοκληρωµένη καταγραφή των προβληµάτων ασφάλειας που δυνητικά αντιµετωπίζει, ως επαρκέστερη επιστηµονικά µέθοδος προτείνεται η εκπόνηση λεπτοµερούς µελέτης ανάλυσης και διαχείρισης επικινδυνότητας (detailed risk analysis and management review) µε χρήση πρότυπης αυτοµατοποιηµένης µεθοδολογίας, από έµπειρους µελετητές. Στα πλαίσια της µελέτης αυτής, αρχικά καταγράφονται λεπτοµερώς και αποτιµώνται συγκριτικά τα αγαθά (assets) που περιλαµβάνονται στο πληροφοριακό σύστηµα, µελετώνται διεξοδικά οι απειλές (threats) που υφίσταται το σύστηµα και τα σηµεία ευπάθειας που αυτό παρουσιάζει (vulnerabilities) και ακολούθως υπολογίζεται ο βαθµός επικινδυνότητας (risk factor) του συστήµατος. Τελικά, αναπτύσσεται ένα ολοκληρωµένο σχέδιο ασφάλειας (Security Plan) για τον οργανισµό, το οποίο περιλαµβάνει τόσο τα προτεινόµενα αντίµετρα (countermeasures), όσο και την πολιτική ασφάλειας (Security Policy) του οργανισµού. Τα προτεινόµενα αντίµετρα µπορεί να είναι κυρίως τεχνικά, αλλά και διοικητικά και οργανωτικά. Η πολιτική ασφάλειας περιγράφει το σύνολο των κανόνων που καθορίζουν τον τρόπο µε τον οποίο ένας οργανισµός προστατεύει τα πληροφοριακά του συστήµατα, έτσι ώστε να επιτυγχάνει συγκεκριµένους στόχους ασφάλειας. Η πολιτική ασφάλειας συντάσσεται λαµβάνοντας υπόψη τα ιδιαίτερα χαρακτηριστικά του οργανισµού και του τοµέα της οικονοµίας στον οποίο δραστηριοποιείται, βασίζεται στα αποτελέσµατα της µελέτης ανάλυσης επικινδυνότητας, καθώς και στις βασικές διαστάσεις των στρατηγικών κατευθύνσεων του οργανισµού, σε σχέση µε την αξιοποίηση των τεχνολογιών Πληροφορικής και Επικοινωνιών. Αξίζει να σηµειωθεί, ότι η πολιτική ασφάλειας αποτελεί υπηρεσιακό κείµενο και θα πρέπει να λαµβάνεται µέριµνα, ώστε όλα τα µέλη του προσωπικού που έχουν ρόλο στη λειτουργία των συστηµάτων, είτε ως χρήστες, είτε ως διαχειριστές, είτε ως διοικητικά στελέχη, να λάβουν γνώση της. Ερώτηση 4: Με ποιόν τρόπο µπορούν να διασφαλιστούν τα συστήµατα µιας επιχείρησης, στη συνήθη πλέον περίπτωση που η ανάπτυξη του πληροφοριακού συστήµατας ή/και η επεξεργασία των δεδοµένων έχουν ανατεθεί σε άλλον εξωτερικό φορέα (outsourcing); Οι απαιτήσεις ασφάλειας µιας επιχείρησης, η οποία αναθέτει την ανάπτυξη του πληροφοριακού της συστήµατος ή/και την επεξεργασία των δεδοµένων σε εξωτερικό φορέα, θα πρέπει να συµφωνηθούν µε τη µορφή συµβάσεως ανάµεσα στα εµπλεκόµενα µέρη. Γενικά, τα ζητήµατα σχετικά µε την προσπέλαση και επεξεργασία στο σύστηµα εξωτερικών φορέων, θα πρέπει να ρυθµίζονται µε ειδικές 5

6 συµβάσεις, οι οποίες και θα διασφαλίζουν ότι οι τρόποι προσπέλασης και η επεξεργασία των δεδοµένων είναι σύµφωνοι µε την πολιτική ασφάλειας της επιχείρησης. Οι συµβάσεις θα πρέπει να προβλέπουν και σχετικές αποζηµιώσεις για τα δύο µέρη, ενώ πρέπει να περιλαµβάνουν, µεταξύ άλλων, τα ακόλουθα: Τη γενική πολιτική σχετικά µε την ασφάλεια των πληροφοριών. Τις ευθύνες των µερών της σύµβασης. Τον τρόπο µε τον οποίο θα ικανοποιούνται οι απαιτήσεις της σχετικής νοµοθεσίας και τις ευθύνες που απορρέουν από αυτήν. Τον τρόπο µε τον οποίο θα διασφαλιστεί η ορθή και σαφής κατανοµή αρµοδιοτήτων σε όλα τα εµπλεκόµενα µέρη. Την προστασία των διαφόρων πόρων συµπεριλαµβανοµένων των διαδικασιών µέσω των οποίων οι πόροι αυτοί θα προστατεύονται, των διαδικασιών µε βάση τις οποίες θα ελέγχεται η ασφάλεια τους, των µηχανισµών ελέγχου και προστασίας, τους κανόνες διαθεσιµότητας και ακεραιότητας, όπως και τους περιορισµούς σχετικά µε την αντιγραφή πληροφοριών, την εµπιστευτικότητα τους και την απαιτούµενη εχεµύθεια. Τον τρόπο ελέγχου πρόσβασης στα δεδοµένα του οργανισµού. Τα επίπεδα φυσικής ασφάλειας. Την περιγραφή των υπηρεσιών που θα είναι διαθέσιµες, το απαιτούµενο επίπεδο ποιότητας τους, καθώς και τη διαθεσιµότητα των απαραίτητων υπηρεσιών σε περίπτωση ανάγκης. Τα δικαιώµατα ελέγχου και ιχνηλάτησης (audit). Τις διαδικασίες χειρισµού, επίλυσης και αναφοράς συµβάντων. Τις σχέσεις των τρίτων µερών µε λοιπούς υπεργολάβους. Σε κάθε περίπτωση, θα πρέπει στην υπογραφείσα σύµβαση να περιλαµβάνεται ένα ολοκληρωµένο σχέδιο ασφάλειας (security plan) στο οποίο θα πρέπει να έχουν συµφωνήσει τα εµπλεκόµενα µέρη. Ερώτηση 5: Τι ακριβώς εννοούµε µε τον όρο «Σχέδιο Επιχειρησιακής Συνέχειας» ( Business Continuity Plan ), ποιά η σηµαντικότητα του και ποιές οι κυριότερες παράµετροι κατά τη διαχείριση του; Το «Σχέδιο Επιχειρησιακής Συνέχειας» ( Business Continuity Plan ) ενός οργανισµού αποτελεί ένα λεπτοµερή οδηγό τόσο για την αντιµετώπιση εκτάκτων περιστατικών που θέτουν σε κίνδυνο την 6

7 εύρυθµη λειτουργία ενός οργανισµού, όσο και για την ανάκαµψη (recovery) συστηµάτων έπειτα από οποιαδήποτε ζηµία ή καταστροφή. Σκοπός της εκπόνησης ενός Σχεδίου Επιχειρησιακής Συνέχειας, είναι η αποτροπή εµποδίων στις επιχειρηµατικές δραστηριότητες του οργανισµού και η προστασία των κρίσιµων διαδικασιών στην περίπτωση µερικών ή ολικών καταστροφών στα συστήµατα του. Μια διαδικασία διαχείρισης της επιχειρησιακής συνέχειας του οργανισµού (business continuity management process) θα πρέπει να αξιοποιείται για τη µείωση, σε ανεκτό επίπεδο, των επιπτώσεων από καταστροφές και συµβάντα σχετικά µε την ασφάλεια του οργανισµού. Τέτοιες καταστροφές µπορεί να είναι αποτέλεσµα φυσικών καταστροφών, αστοχίας υλικών ή σκόπιµων ενεργειών. Επιπλέον θα πρέπει να περιλαµβάνονται και µέτρα για την αποκατάσταση της οµαλής λειτουργίας του οργανισµού. Ο σχεδιασµός για την αντιµετώπιση απρόοπτων γεγονότων θα πρέπει να εξασφαλίζει την αποκατάσταση των επηρεαζόµενων λειτουργιών µέσα σε ένα ρεαλιστικό και αποδεκτό χρονικό πλαίσιο. Ερώτηση 6: Από τη νοµοθεσία για την προστασία προσωπικών δεδοµένων απορρέουν νέες/πρόσθετες δεσµεύσεις για µία επιχείρηση που συναλλάσσεται ηλεκτρονικά; Η συλλογή και επεξεργασία προσωπικών δεδοµένων εξελίσσεται σε συστατικό στοιχείο των ενδοδικτυακών συναλλαγών. Προσωπικά δεδοµένα συλλέγονται συνήθως ήδη κατά την αρχική φάση σύνδεσης του ενδιαφερόµενου καταναλωτή µε το δικτυακό χώρο της επιχείρησης, συχνά µέσω εντύπων που συµπληρώνει ψηφιακά ο πλοηγός-αγοραστής. Η συλλογή δεδοµένων, συνήθως µε απώτερο σκοπό τη δηµιουργία του προφίλ του «πελάτη», γίνεται συχνά και µε άλλους τρόπους, όπως εγκατάσταση cookies, τεχνικές εξόρυξης δεδοµένων κλπ.. Η χρήση τέτοιων τεχνικών παρουσιάζεται συνήθως ως αναγκαιότητα για τη διαµόρφωση των πολιτικών και της στρατηγικής των επιχειρήσεων. Ωστόσο, όσοι δραστηριοποιούνται στο πεδίο των ηλεκτρονικών συναλλαγών οφείλουν να γνωρίζουν πως ό,τι είναι τεχνικά δυνατό δεν είναι αυτονόητα και νόµιµο ή θεµιτό. Η συλλογή και επεξεργασία προσωπικών δεδοµένων στο πλαίσιο του ηλεκτρονικού επιχειρείν υπόκειται στις ρυθµίσεις, τις προϋποθέσεις και απαγορεύσεις των νόµων 2472/97 για την προστασία του ατόµου από την επεξεργασία προσωπικών δεδοµένων και 2774/99 για την προστασία προσωπικών δεδοµένων στον τηλεπικοινωνιακό τοµέα και τις επιµέρους ερµηνευτικές Οδηγίες που έχει εκδώσει η Αρχή Προστασίας Προσωπικών εδοµένων ( Ένα κρίσιµο στοιχείο είναι ότι η συλλογή και επεξεργασία προσωπικών δεδοµένων επιτρέπεται καταρχήν µόνο µε συγκατάθεση του χρήστη-πελάτη ή στο πλαίσιο της εκπλήρωσης µιας σύµβασης που ήδη συνδέει την επιχείρηση µε αυτόν. Σε άλλη περίπτωση η συλλογή τέτοιων δεδοµένων είναι νόµιµη εφόσον αυτά προέρχονται από καταλόγους και πηγές δηµόσια προσβάσιµες που 7

8 απευθύνονται στο ευρύ κοινό καθώς και προηγούµενες συναλλακτικές επαφές στο πλαίσιο συναφών σκοπών. Τα προσωπικά δεδοµένα των αντισυµβαλλόµενων ή των ενδιαφερόµενων επισκεπτών των ιστοσελίδων µιας επιχείρησης πρέπει να συλλέγονται µε τρόπο νόµιµο, θεµιτό και διαφανή. Όπως τονίζεται στην νέα Οδηγία 2002/58/ΕΚ «σχετικά µε την επεξεργασία δεδοµένων προσωπικού χαρακτήρα και την προστασία της ιδιωτικής ζωής στον τοµέα των ηλεκτρονικών επικοινωνιών» λογισµικό παρακολούθησης, δικτυακοί «κοριοί» (web bugs), κρυφά αναγνωριστικά στοιχεία και άλλες παρόµοιες διατάξεις που µπορούν να εισέλθουν στο τερµατικό του χρήστη εν αγνοία του µε σκοπό την πρόσβαση σε πληροφορίες, την αποθήκευση αθέατων πληροφοριών ή την ανίχνευση των δραστηριοτήτων του χρήστη, συνιστούν ενδεχόµενη σοβαρή παραβίαση της ιδιωτικής ζωής του χρήστη. Η χρησιµοποίηση τέτοιων διατάξεων θα πρέπει να επιτρέπεται µόνο για θεµιτούς σκοπούς και εφόσον το γνωρίζουν οι χρήστες αυτοί. Ερώτηση 7 Υπάρχουν περιορισµοί στην αποστολή διαφηµιστικών µηνυµάτων µέσω ηλεκτρονικού ταχυδροµείου; Μία συνήθης µέθοδος προσέγγισης του παρόντος ή µελλοντικού πελάτη είναι η αποστολή διαφηµιστικών µηνυµάτων µέσω ηλεκτρονικού ταχυδροµείου. H χρήση, ωστόσο, αυτής της µεθόδου επικοινωνίας υπόκειται σε περιορισµούς που επιβάλλει η νοµοθεσία για την προστασία του καταναλωτή. Η εµπορική επικοινωνία πρέπει καταρχήν να είναι σαφώς αναγνωρίσιµη, να είναι δηλαδή προφανής στον παραλήπτη του ηλεκτρονικού µηνύµατος ο επιδιωκόµενος εµπορικός/επιχειρηµατικός σκοπός. Εξάλλου, όπως ορίζεται στον νόµο 2774/99, η χρησιµοποίηση ηλεκτρονικού ταχυδροµείου για σκοπούς απευθείας εµπορικής προώθησης προιόντων και υπηρεσιών είναι επιτρεπτή µόνον εφόσον ο συνδροµητής έχει δώσει εκ των προτέρων τη ρητή συγκατάθεσή του για τη λήψη τέτοιων µηνυµάτων. Το λεγόµενο opt in επιβεβαιώθηκε ως βασική επιλογή από την πρόσφατη Οδηγία για την επεξεργασία προσωπικών δεδοµένων και την προστασία της ιδιωτικότητας στον τοµέα των ηλεκτρονικών επικοινωνιών. Η ίδια Οδηγία, η οποία όµως δεν έχει ενσωµατωθεί ακόµη στο ελληνικό δίκαιο και συνεπώς δεν ισχύει ακόµη στην Ελλάδα, προβλέπει ωστόσο ότι η αποστολή εµπορικών και διαφηµιστικών µηνυµάτων από µία επιχείρηση σε συνδροµητές και χρήστες που είναι ήδη πελάτες της, επιτρέπεται εφόσον αυτοί είχαν τη δυνατότητα να εκφράσουν την αντίθεσή τους στη λήψη τέτοιων µηνυµάτων. Ερώτηση 8 8

9 Πρέπει να ενηµερώνω τους επισκέπτες/συναλλασσόµενους ηλεκτρονικά µε την επιχείρηση για τη συλλογή και επεξεργασία των δεδοµένων που τους αφορούν; Η ενηµέρωση έχει κεφαλαιώδη σηµασία για την προστασία των προσωπικών δεδοµένων αλλά και για τη νοµιµότητα της επεξεργασίας τους. Η ενηµέρωση των χρηστών κατά το στάδιο της συλλογής των προσωπικών δεδοµένων που τους αφορούν, δε συνιστά µόνο αυτοτελή υποχρέωση που έχει εισαγάγει η νοµοθεσία για την προστασία προσωπικών δεδοµένων, αλλά αποτελεί ταυτοχρόνως και προϋπόθεση για την έγκυρη συγκατάθεση του χρήστη. Η συγκατάθεση στην ελληνική νοµοθεσία για την προστασία προσωπικών δεδοµένων νοείται ως «ενηµερωµένη συγκατάθεση» (informed consent). Η ενηµέρωση πρέπει να αναφέρεται καταρχήν στο γεγονός καθεαυτό της συλλογής και επεξεργασίας προσωπικών δεδοµένων και τη βάση στην οποία αυτή θεµελιώνεται (συγκατάθεση, σύµβαση). Οπωσδήποτε πρέπει να περιλαµβάνει την (online και offline) ταυτότητα αυτού που συλλέγει τα δεδοµένα, το σκοπό για τον οποίο συλλέγονται τα δεδοµένα, καθώς και για τους τυχόν περαιτέρω αποδέκτες των δεδοµένων. Είναι επίσης αναγκαίο και σκόπιµο να ενηµερώνονται οι επισκέπτες/συναλλασσόµενοι για τα δικαιώµατά που τους παρέχει η νοµοθεσία για την προστασία προσωπικών δεδοµένων (δικαίωµα πρόσβασης, διόρθωσης, αντίταξης κλπ.). Εφόσον οι επιχειρήσεις έχουν εκπονήσει πολιτικές ασφάλειας της ιδιωτικότητας (privacy policies) είναι χρήσιµο και εξυπηρετεί ταυτόχρονα τους σκοπούς της ενηµέρωσης να ανακοινώνονται σε εµφανή σηµεία των αντίστοιχων ηλεκτρονικών σελίδων (privacy statement). Είναι αυτονόητο ότι αυτές οι πολιτικές πρέπει να είναι σύµφωνες και να εναρµονίζονται µε το γράµµα και το πνεύµα της νοµοθεσίας για την προστασία προσωπικών δεδοµένων. Η ενηµέρωση είναι απαραίτητη και στην περίπτωση της εγκατάστασης «cookies» ή άλλων συναφών διατάξεων. Όταν οι διατάξεις αυτές προορίζονται για σκοπούς που η έννοµη τάξη κρίνει ως θεµιτούς, η χρησιµοποίησή τους επιτρέπεται µόνο υπό τον όρον ότι παρέχονται στους χρήστες σαφείς και ακριβείς πληροφορίες για τον προορισµό των «cookies» ή τυχόν ανάλογων διατάξεων, ώστε να εξασφαλίζεται ότι είναι εν γνώσει του χρήστη οι πληροφορίες που αποθηκεύονται στον τερµατικό υπολογιστή που χρησιµοποιεί και να παρέχεται στους χρήστες η δυνατότητα να αρνηθούν την αποθήκευση «cookies» ή παρόµοιων διατάξεων στον τερµατικό τους εξοπλισµό. Οι τρόποι της παροχής πληροφοριών, της παροχής του δικαιώµατος άρνησης ή αίτησης συγκατάθεσης θα πρέπει να είναι όσο το δυνατόν προσιτότεροι για το χρήστη. Ο νόµος για την προστασία προσωπικών δεδοµένων στον τηλεπικοινωνιακό τοµέα επεκτείνει την υποχρέωση ενηµέρωσης και στους κινδύνους παραβίασης της ασφάλειας του δικτύου. Τέτοιοι κίνδυνοι ενδέχεται να προκύψουν κυρίως για τις υπηρεσίες ηλεκτρονικών επικοινωνιών σε ένα ανοικτό δίκτυο, όπως το Internet ή η αναλογική κινητή τηλεφωνία. Οι πάροχοι υπηρεσιών που προσφέρουν διαθέσιµες στο κοινό υπηρεσίες επικοινωνιών µέσω του Internet, θα πρέπει να ενηµερώνουν τους χρήστες και τους συνδροµητές και για τους τρόπους αποτροπής των κινδύνων, χρησιµοποιώντας συγκεκριµένους τύπους λογισµικού ή τεχνολογίες κρυπτογράφησης. Η απαίτηση 9

10 να ενηµερώνονται οι συνδροµητές για ιδιαίτερους κινδύνους ασφάλειας, δεν απαλλάσσει από την υποχρέωση να λαµβάνουν, µε ίδιες δαπάνες, κατάλληλα και άµεσα µέτρα για να αποτρέπονται τυχόν νέοι, απρόβλεπτοι κίνδυνοι ασφάλειας και να αποκαθίσταται το κανονικό επίπεδο ασφάλειας της υπηρεσίας. Ερώτηση 9 Είναι υποχρεωτικό να λαµβάνονται µέτρα ασφαλείας των προσωπικών δεδοµένων; H ασφάλεια των πληροφοριακών συστηµάτων είναι µία υποχρέωση που δεν αφορά µόνο την προστασία της επιχείρησης, αλλά και την προστασία των προσώπων, στοιχεία των οποίων έχουν καταχωριστεί στα συστήµατα αυτά. Ήδη ο νόµος 2472/97 (άρθρο 10) έχει επιβάλει υποχρεώσεις προστασίας της εµπιστευτικότητας µυστικότητας (secrecy ) των πληροφοριών και λήψης µέτρων ασφάλειας: Ο υπεύθυνος επεξεργασίας οφείλει να λαµβάνει όλα τα κατάλληλα οργανωτικά και τεχνικά µέτρα για την ασφάλεια των δεδοµένων και την προστασία τους από τυχαία ή αθέµιτη καταστροφή, τυχαία απώλεια, αλλοίωση, απαγορευµένη διάδοση ή πρόσβαση και κάθε άλλη µορφή αθέµιτης επεξεργασίας. Τα µέτρα ασφαλείας που λαµβάνονται θα πρέπει να είναι ανάλογα προς τους κινδύνους που συνεπάγεται η επεξεργασία και η φύση των δεδοµένων που είναι αντικείµενο της επεξεργασίας. Στις υποχρεώσεις µιας επιχείρησης περιλαµβάνεται η επιλογή συνεργατών που διαθέτουν όχι µόνο τεχνικές γνώσεις αλλά και προσωπική ακεραιότητα που διασφαλίζει την τήρηση του απορρήτου της επεξεργασίας. Η Αρχή Προστασίας Προσωπικών εδοµένων αποδίδει ιδιαίτερη σηµασία στην εκπόνηση σχεδίου ασφάλειας (security plan) και έκτακτης ανάγκης από τον υπεύθυνο επεξεργασίας, αλλά και στη συνεχή αναθεώρηση των σχεδίων αυτών ώστε να ανταποκρίνεται στις τεχνολογικές εξελίξεις. Συχνά µάλιστα οι άδειες επεξεργασίας ευαίσθητων δεδοµένων συνοδεύονται από την επιβολή όρων ασφαλείας των δεδοµένων και την υποχρέωση επεξεργασίας τέτοιων σχεδίων Χωρίς να υπεισέρχεται σε λεπτοµέρειες, η Αρχή Προστασίας Προσωπικών εδοµένων έχει συντάξει ένα κείµενο οδηγιών, όπου αναφέρεται το βασικό περιεχόµενο των σχεδίων ασφαλείας και εκτάκτου ανάγκης, ώστε αυτά να κρίνονται επαρκή από την άποψη της προστασίας της εµπιστευτικότητας ( Ερώτηση 10 Ποιες συνέπειες έχει η µη τήρηση αυτών των υποχρεώσεων; Η τήρηση των επιταγών και απαγορεύσεων που σχετίζονται µε την επεξεργασία αλλά και την ασφάλεια των προσωπικών δεδοµένων επιβάλλεται από την οικεία νοµοθεσία. Τυχόν παράβαση των υποχρεώσεων αυτών για προστασία και ασφάλεια των δεδοµένων ενδέχεται να έχει ως αποτέλεσµα την επιβολή διοικητικών κυρώσεων από την Αρχή Προστασίας Προσωπικών εδοµένων (όπως 10

11 πρόστιµα, αναστολή επεξεργασίας, καταστροφή αρχείων κλπ.) ή/και τη γέννηση αξιώσεων και υποχρεώσεων αποζηµίωσης ή χρηµατικής ικανοποίησης των προσώπων που θίγονται από τις παραβάσεις των νοµοθετικών διατάξεων και των υποχρεώσεων ασφαλείας. Συγκεκριµένες παραβάσεις συνιστούν µάλιστα ποινικά αδικήµατα και επισύρουν και ποινικές κυρώσεις. Ωστόσο, η µεγαλύτερη κύρωση είναι η δυσπιστία των συναλλασσοµένων! Πολλές πρόσφατες µελέτες έχουν αποδείξει ότι πολλοί άνθρωποι απέχουν από ηλεκτρονικές συναλλαγές από φόβο για τη µεταχείριση και την τύχη των προσωπικών τους δεδοµένων. Η επένδυση σε τεχνολογίες ενίσχυσης της ιδιωτικότητας (Privacy Enhancing Technologies), η ύπαρξη, τήρηση και διαφήµιση πολιτικών για την προστασία της ιδιωτικότητας δεν είναι απλά συµµόρφωση προς το νόµο. Είναι ανταγωνιστικό πλεονέκτηµα! Είναι προϋπόθεση για να αποκτηθεί η εµπιστοσύνη των καταναλωτών! 11

Β κύκλος εργασιών Οµάδα Εργασίας OE B1

Β κύκλος εργασιών Οµάδα Εργασίας OE B1 Β κύκλος εργασιών Οµάδα Εργασίας OE B1 «ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΑΚΩΝ & ΕΠΙΚΟΙΝΩΝΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ ΣΤΟ ΧΩΡΟ ΤΟΥ ΗΛΕΚΤΡΟΝΙΚΟΥ ΕΠΙΧΕΙΡΕΙΝ» Εκτελεστική Περίληψη Παραδοτέου Συντονιστές: Σωκράτης Κ. Κάτσικας, Αντιπρύτανης

Διαβάστε περισσότερα

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους Εισαγωγή Ο κανονισμός 679/2016 της Ε.Ε. θεσπίζει κανόνες που αφορούν την προστασία των φυσικών προσώπων

Διαβάστε περισσότερα

ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ

ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ Εισαγωγή Το πρόβλημα της διαχείρισης της ασφάλειας πληροφοριών αποτελεί ένα ιδιαίτερα σημαντικό ζήτημα για τα σύγχρονα πληροφοριακά συστήματα, καθώς

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΑΡΠΕΔΩΝ ΙΚΕ

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΑΡΠΕΔΩΝ ΙΚΕ ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΑΡΠΕΔΩΝ ΙΚΕ Η ΑΡΠΕΔΩΝ δίνει ιδιαίτερη σημασία και σεβασμό στην προστασία των προσωπικών δεδομένων των συναλλασσόμενών μαζί της. Η παρούσα Πολιτική Προστασίας Προσωπικών Δεδομένων (εφεξής

Διαβάστε περισσότερα

Προσδιορισμός απαιτήσεων Ασφάλειας (1)

Προσδιορισμός απαιτήσεων Ασφάλειας (1) 100% Ασφάλεια ΔΕΝ ΥΠΑΡΧΕΙ. ΣΚΟΠΟΣ: Να γνωρίσουμε τους κινδύνους που υπάρχουν. Να καλλιεργήσουμε «ΚΟΥΛΤΟΥΡΑ» ασφάλειας πληροφοριών στις Υπηρεσίες μας. Να μην έχουμε φοβία για αυτά που πιθανολογούμε ότι

Διαβάστε περισσότερα

Σύνταξη δημοσίων εγγράφων με επεξεργαστές κειμένου

Σύνταξη δημοσίων εγγράφων με επεξεργαστές κειμένου Σύνταξη δημοσίων εγγράφων με επεξεργαστές κειμένου Μέρος 2 ο Ν.3979/2011 «Για την ηλεκτρονική διακυβέρνηση και άλλες διατάξεις» 1 Άρθρο 1 Σκοπός του νόμου α) η αναγνώριση του δικαιώματος των φυσικών προσώπων

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Στην Alpha Asset Management Α.Ε.Δ.Α.Κ. (εφεξής «ΑΕΔΑΚ») αναγνωρίζουμε τη σημασία των προσωπικών δεδομένων (εφεξής «δεδομένα») των επισκεπτών του διαδικτυακού μας

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ. Ο χρόνος και ο τρόπος τήρησης των αρχείων περιγράφεται στη διδικασία Δ.550, Έλεγχος και τήρηση αρχείων και μητρώων.

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ. Ο χρόνος και ο τρόπος τήρησης των αρχείων περιγράφεται στη διδικασία Δ.550, Έλεγχος και τήρηση αρχείων και μητρώων. ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ 1. Προσωπικά Δεδομένα Η εταιρεία αποδίδει μέγιστη σημασία στην επεξεργασία, ασφάλεια και προστασία των προσωπικών δεδομένων των εμπλεκόμενων μερών. Η εταιρεία είναι πιστοποιημένη κατά

Διαβάστε περισσότερα

ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ

ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ Η Meals & More (εφεξής «Πάροχος») σας ενημερώνει, σύμφωνα με τον Κανονισμό

Διαβάστε περισσότερα

Ενημέρωση για την Επεξεργασία και Προστασία Προσωπικών Δεδομένων

Ενημέρωση για την Επεξεργασία και Προστασία Προσωπικών Δεδομένων Ενημέρωση για την Επεξεργασία και Προστασία Προσωπικών Δεδομένων Εισαγωγή Θα θέλαμε να σας διαβεβαιώσουμε ότι για την ΤΕΡΝΑ ΕΝΕΡΓΕΙΑΚΗ, μέλος του Ομίλου ΓΕΚ ΤΕΡΝΑ, έχει πρωταρχική σημασία η προστασία των

Διαβάστε περισσότερα

Ασφάλεια Στο Ηλεκτρονικό Εμπόριο. Λάζος Αλέξανδρος Α.Μ. 3530

Ασφάλεια Στο Ηλεκτρονικό Εμπόριο. Λάζος Αλέξανδρος Α.Μ. 3530 Ασφάλεια Στο Ηλεκτρονικό Εμπόριο Λάζος Αλέξανδρος Α.Μ. 3530 Ηλεκτρονικό Εμπόριο Χρησιμοποιείται για να περιγράψει την χρήση τηλεπικοινωνιακών μέσων (κυρίως δικτύων) για κάθε είδους εμπορικές συναλλαγές

Διαβάστε περισσότερα

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ 1. ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ 1. ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ 1. ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ Η παρούσα Δήλωση Προστασίας Προσωπικών Δεδομένων ενημερώθηκε τελευταία φοράς στις 27 Σεπτεμβρίου 2019. 1.1 Ο σεβασμός και η προστασία των προσωπικών

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Διαβάθμιση Εγγράφου: Κωδικός Εγγράφου: GDPR-DOC-17 Έκδοση: 1η Ημερομηνία: 23 May 2018 Συγγραφέας: Ομάδα Υλοποίησης της Συμμόρφωσης

Διαβάστε περισσότερα

1.1. Πολιτική Ασφάλειας Πληροφοριών

1.1. Πολιτική Ασφάλειας Πληροφοριών 1.1. Πολιτική Ασφάλειας Πληροφοριών Η Voiceland στα πλαίσια των επιχειρησιακών της λειτουργιών διαχειρίζεται τηλεπικοινωνιακά συστήματα μέσω των οποίων προσφέρει υπηρεσίες τηλεφωνίας στην πελατειακή της

Διαβάστε περισσότερα

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ «ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ για την «Προστασία Δεδομένων Προσωπικού Χαρακτήρα» Την 27η Απριλίου 2016 το Ευρωπαϊκό Κοινοβούλιο και το Συμβούλιο εξέδωσαν τον υπ αριθμ. 2016/679 Κανονισμό «για την προστασία

Διαβάστε περισσότερα

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Της Ανώνυμης Εταιρείας με την επωνυμία «INOX MARE ΕΛΛΑΣ ΑΝΩΝΥΜΟΣ ΕΜΠΟΡΙΚΗ ΕΤΑΙΡΙΑ ΕΙΔΩΝ ΣΥΝΑΡΜΟΛΟΓΗΣΗΣ» (εφεξής «ο εργοδότης») που εδρεύει στο Κρυονέρι

Διαβάστε περισσότερα

Α Π Ο Φ Α Σ Η ΑΡ. 26/2004

Α Π Ο Φ Α Σ Η ΑΡ. 26/2004 ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ Αθήνα 26-04-2004 ΑΠ: 877 ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Α Π Ο Φ Α Σ Η ΑΡ. 26/2004 ΘΕΜΑ: Όροι για την νόµιµη επεξεργασία δεδοµένων προσωπικού χαρακτήρα για τους σκοπούς

Διαβάστε περισσότερα

Πρότυπα εξασφάλισης του απορρήτου των δεδομένων ( vs Patient Link)

Πρότυπα εξασφάλισης του απορρήτου των δεδομένων ( vs Patient Link) Οι βασικότεροι κίνδυνοι κατά την μετάδοση ενός ηλεκτρονικού μηνύματος είναι: Υποκλοπή πληροφορίας κατά την μετάδοση του μηνύματος Μέσω e-mail δεν παρέχεται πιστοποίηση. Ακόμα και αν η αποστολή γίνεται

Διαβάστε περισσότερα

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ ΔΙΑΔΙΚΤΥΟ Το διαδίκτυο προσφέρει: Μετατροπή των δεδομένων σε ψηφιακή - ηλεκτρονική μορφή. Πρόσβαση

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ),

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ), Μαρούσι, 14-05-2018 ΑΡΙΘ. ΑΠ.: 851/37 ΑΠΟΦΑΣΗ Έγκριση της «Δήλωσης περί απορρήτου και προστασίας δεδομένων προσωπικού χαρακτήρα» με την οποία η ΕΕΤΤ, ως υπεύθυνος επεξεργασίας, θα ενημερώνει τα υποκείμενα

Διαβάστε περισσότερα

Τα προσωπικά σας δεδομένα ενδέχεται να συλλέγονται από εσάς προσωπικά ή από τρίτους εκ μέρους σας.

Τα προσωπικά σας δεδομένα ενδέχεται να συλλέγονται από εσάς προσωπικά ή από τρίτους εκ μέρους σας. Δήλωση Απορρήτου Εισαγωγή Το Κέντρο Προληπτικής Παιδιατρικής (στο εξής Το Κέντρο ) είναι εγγεγραμμένος φιλανθρωπικός οργανισμός και δραστηριοποιείται στη σφαίρα της προληπτικής παιδιατρικής. Για τις υπηρεσίες

Διαβάστε περισσότερα

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Η διαχείριση και προστασία των προσωπικών δεδομένων του επισκέπτη / χρήστη της Διαδικτυακής Πύλης («ΔΠ») υπόκειται στους όρους της παρούσας ανακοίνωσης καθώς επίσης και στα

Διαβάστε περισσότερα

Υπηρεσίες Πληροφόρησης στην Ψηφιακή Εποχή: Ζητήματα Ασφάλειας και Προστασίας Ιδιωτικότητας

Υπηρεσίες Πληροφόρησης στην Ψηφιακή Εποχή: Ζητήματα Ασφάλειας και Προστασίας Ιδιωτικότητας 1 Υπηρεσίες Πληροφόρησης στην Ψηφιακή Εποχή: Ζητήματα Ασφάλειας και Προστασίας Ιδιωτικότητας Βασίλης Ζορκάδης Ηλ. Μηχ., Δρ. Επιστήμης Υπολογιστών Παν. Καρλσρούης Αρχή Προστασίας Προσωπικών Δεδομένων zorkadis@dpa.gr

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων 1 Εισαγωγή Στις καθημερινές επιχειρηματικές λειτουργίες, η FHL Η.ΚΥΡΙΑΚΙΔΗΣ Α.Β.Ε.Ε. χρησιμοποιεί μία πληθώρα δεδομένων που αφορούν

Διαβάστε περισσότερα

Πολιτική Προστασίας Προσωπικών Δεδομένων

Πολιτική Προστασίας Προσωπικών Δεδομένων Πολιτική Προστασίας Προσωπικών Δεδομένων 1. Εισαγωγή Η παρούσα Πολιτική Προστασίας Προσωπικών Δεδομένων έχει σκοπό να σας πληροφορήσει σχετικά την χρήση των προσωπικών σας δεδομένων κατά την επίσκεψή σας

Διαβάστε περισσότερα

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Της Argo Change A.E. Σωκράτους 29 Αθήνα - 10552 T. 210 5243171 info@argochange.gr http://www.argochange.gr Πίνακας περιεχομένων 1. ΣΧΕΤΙΚΑ ΜΕ ΤΟ ΚΑΝΟΝΙΣΜΟ... 2 2.

Διαβάστε περισσότερα

Με το παρόν σας υποβάλουµε τις παρατηρήσεις της ΑΠ ΠΧ επί του σχεδίου κανονισµού της Α ΑΕ σχετικά µε τη διασφάλιση του απορρήτου των επικοινωνιών.

Με το παρόν σας υποβάλουµε τις παρατηρήσεις της ΑΠ ΠΧ επί του σχεδίου κανονισµού της Α ΑΕ σχετικά µε τη διασφάλιση του απορρήτου των επικοινωνιών. ιεύθυνση Γραµµατείας Αθήνα, 17.05.2011 Αριθ. Πρωτ.: Γ/ΕΞ/3409 Προς Αρχή ιασφάλισης Απορρήτου των Επικοινωνιών (Α ΑΕ) Ιερού Λόχου 3, Μαρούσι 151 24, Αθήνα Email: kanonismos@adae.gr. ΘΕΜΑ: Παρατηρήσεις της

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Τελευταία ενημέρωση: Μάιος 2018 Α. Η εταιρεία «DEREBU MON. IKE» είναι αφοσιωμένη στην προστασία της εμπιστευτικότητας και της ιδιωτικότητας

Διαβάστε περισσότερα

Πολιτική Προστασίας Απορρήτου

Πολιτική Προστασίας Απορρήτου Πολιτική Προστασίας Απορρήτου Η Prada S.p.A. (στο εξής «PRADA») με καταστατική έδρα στο Μιλάνο (Ιταλία), διαχειρίστρια εταιρεία συμμετοχών του Ομίλου Prada και διαχειρίστρια του δικτυακού τόπου www.miumiu.com

Διαβάστε περισσότερα

Κατηγορίες Προσωπικών Δεδομένων Που Συλλέγουμε Και Επεξεργαζόμαστε

Κατηγορίες Προσωπικών Δεδομένων Που Συλλέγουμε Και Επεξεργαζόμαστε Ενημέρωση για Προσωπικά Δεδομένα ΟΠΑΠ PLAY Εισαγωγή Η εταιρία μας, με την επωνυμία «ΟΠΑΠ Α.Ε.» και έδρα επί της Λ. Αθηνών 112 στην Αθήνα (στο εξής και χάριν συντομίας: «ΟΠΑΠ Α.Ε.»)., είναι κατά την ισχύουσα

Διαβάστε περισσότερα

Ενημέρωση για τα προσωπικά δεδομένα σας

Ενημέρωση για τα προσωπικά δεδομένα σας Ενημέρωση για τα προσωπικά δεδομένα σας (Η ενημέρωση αυτή αφορά ειδικά την επεξεργασία των προσωπικών δεδομένων που συλλέγονται μέσω του διαδικτυακού τόπου www.εταιρεια.eu, www.agrotax.eu και www.agrobay.eu)

Διαβάστε περισσότερα

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς 1 Εισαγωγή Στις καθημερινές του δραστηριότητες, ο Δήμος Καλαμαριάς χρησιμοποιεί μία πληθώρα δεδομένων, τα οποία αφορούν σε

Διαβάστε περισσότερα

Πολιτικές Ασφάλειας Πληροφοριακών Συστημάτων. Σωκράτης Κ. Κάτσικας Τμήμα Μηχ/κών Πληροφοριακών & Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου

Πολιτικές Ασφάλειας Πληροφοριακών Συστημάτων. Σωκράτης Κ. Κάτσικας Τμήμα Μηχ/κών Πληροφοριακών & Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου Πολιτικές Ασφάλειας Πληροφοριακών Συστημάτων Σωκράτης Κ. Κάτσικας Τμήμα Μηχ/κών Πληροφοριακών & Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου Στόχοι της παρουσίασης H παρουσίαση αυτή στοχεύει στην απάντηση

Διαβάστε περισσότερα

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016)

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016) ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016) Εισαγωγή: Στα πλαίσια του προγράμματος Data protection Reform, η Ευρωπαϊκή Ένωση στις 24 Μαΐου του 2016 ψήφισε τον Νέο Κανονισμό

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων 1 Εισαγωγή Στις καθημερινές επιχειρηματικές λειτουργίες, η Eagle χρησιμοποιεί μία πληθώρα δεδομένων που αφορούν σε ταυτοποιημένα

Διαβάστε περισσότερα

ΕΝΗΜΕΡΩΣΗ- ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΜΗΘΕΥΤΩΝ-ΣΥΝΕΡΓΑΤΩΝ-ΠΕΛΑΤΩΝ

ΕΝΗΜΕΡΩΣΗ- ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΜΗΘΕΥΤΩΝ-ΣΥΝΕΡΓΑΤΩΝ-ΠΕΛΑΤΩΝ ΕΝΗΜΕΡΩΣΗ- ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΜΗΘΕΥΤΩΝ-ΣΥΝΕΡΓΑΤΩΝ-ΠΕΛΑΤΩΝ Η ανώνυμη εταιρεία με την επωνυμία «ΦΑΡΜΑΚΑΠΟΘΗΚΗ EL-PHARM ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ» και με το διακριτικό τίτλο «El-Pharm Α.Ε»,

Διαβάστε περισσότερα

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία.

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία. ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ BLUE VALUE AE 1. ΣΚΟΠΟΣ Σκοπός του εγγράφου είναι να καθορίσει τις υποχρεώσεις, καθώς και την πολιτική της εταιρίας για την ιδιωτικότητα και την προστασία δεδομένων

Διαβάστε περισσότερα

ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018

ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018 ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018 Τι είναι ο Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Προσωπικά δεδομένα (πουοδηγούν σε ΤΑΥΤΟΠΟΙΗΣΗ)

Διαβάστε περισσότερα

PRIVACY NOTICE. Να συλλέγει τα προσωπικά σας δεδομένα κατά τρόπο θεμιτό και νόμιμο και να φροντίζει τα δεδομένα να είναι ακριβή και ενημερωμένα.

PRIVACY NOTICE. Να συλλέγει τα προσωπικά σας δεδομένα κατά τρόπο θεμιτό και νόμιμο και να φροντίζει τα δεδομένα να είναι ακριβή και ενημερωμένα. PRIVACY NOTICE Η Γ Κυρλακης ΑΕ Ασφαλιστικής πρακτόρευσης (εφεξής η «Εταιρεία»), με έδρα τον Πειραια, Καραίσκου 117 και με άδεια πράκτορα ασφαλειών, δύναται να συλλέγει, διαχειρίζεται και να επεξεργάζεται

Διαβάστε περισσότερα

The Greek Data Protection Act: The IT Professional s Perspective

The Greek Data Protection Act: The IT Professional s Perspective The Greek Data Protection Act: The IT Professional s Perspective Dimitris Gritzalis June 2001 Διημερίδα για την Ασφάλεια στις Τεχνολογίες των Πληροφοριών Λευκωσία, 15-16 Ιουνίου 2001 Ο Ελληνικός νόμος

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΔΕΔΟΜEΝΩΝ ΤΗΣ SGS BE DATA SAFE

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΔΕΔΟΜEΝΩΝ ΤΗΣ SGS BE DATA SAFE ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΔΕΔΟΜEΝΩΝ ΤΗΣ SGS BE DATA SAFE ΠΙΝΑΚΑΣ ΠΕΡΙΕΧΟΜΕΝΩΝ 3 Μήνυμα του Διευθύνοντος Συμβούλου 4 Πεδίο εφαρμογής 5 Πολιτική Απορρήτου Δεδομένων της SGS 2 ΜΗΝΥΜΑ ΤΟΥ ΔΙΕΥΘΥΝΟΝΤΟΣ ΣΥΜΒΟΥΛΟΥ OFFICER

Διαβάστε περισσότερα

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ B: ΓΚΠΔ: Τα νέα εργαλεία για

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Διαβάθμιση Εγγράφου: Κωδικός Εγγράφου: GDPR-DOC-17 Έκδοση: 1η Ημερομηνία: 7 Μαΐου 2018 Συγγραφέας: Ομάδα Υλοποίησης Συμμόρφωσης

Διαβάστε περισσότερα

ΑΡΧΗ ΔΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΣΧΕΔΙΟ

ΑΡΧΗ ΔΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΣΧΕΔΙΟ ΣΧΕΔΙΟ «Κοινή Πράξη της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Α.Π.Δ.Π.Χ.) και της Αρχής Διασφάλισης του Απορρήτου των Επικοινωνιών (Α.Δ.Α.Ε.) ως προς τις υποχρεώσεις των παρόχων για την προστασία

Διαβάστε περισσότερα

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Νοέμβριος 2018 Περιεχόμενα 1 ΕΙΣΑΓΩΓΗ... 2 2 ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΗΣ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΚΑΙ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ... 3 2.1 Ο

Διαβάστε περισσότερα

Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ

Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ Γ: Προετοιμάζοντας τη συμμόρφωση

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Περιεχόμενα 1 ΕΙΣΑΓΩΓΗ... 2 2 ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΗΣ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΚΑΙ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ... 3 2.1 Ο ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

Διαβάστε περισσότερα

ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ

ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ Η εταιρεία «ΙΙΕΚ ETOILE BY LES CHEFS M.E.Π.Ε.» (εφεξής «ΣΧΟΛΗ») σας ενημερώνει,

Διαβάστε περισσότερα

ΔΙΑΚΗΡΥΞΗ ΔΗΜΟΠΡΑΣΙΑΣ ΜΕ ΑΡΙΘΜΟ ΔΔ-...

ΔΙΑΚΗΡΥΞΗ ΔΗΜΟΠΡΑΣΙΑΣ ΜΕ ΑΡΙΘΜΟ ΔΔ-... ΙΑΧΕΙΡΙΣΤΗΣ ΕΛΛΗΝΙΚΟΥ ΙΚΤΥΟΥ ΙΑΝΟΜΗΣ ΗΛΕΚΤΡΙΚΗΣ ΕΝΕΡΓΕΙΑΣ Α.Ε. ΔΙΑΚΗΡΥΞΗ ΔΗΜΟΠΡΑΣΙΑΣ ΜΕ ΑΡΙΘΜΟ ΔΔ-... ΕΡΓΟ: «Πιλοτικό Σύστηµα Τηλεµέτρησης και ιαχείρισης της Ζήτησης Παροχών Ηλεκτρικής Ενέργειας Οικιακών

Διαβάστε περισσότερα

2. Προσωπικά δεδομένα, σκοποί επεξεργασίας, νομική βάση και χρόνος διατήρησης των προσωπικών δεδομένων

2. Προσωπικά δεδομένα, σκοποί επεξεργασίας, νομική βάση και χρόνος διατήρησης των προσωπικών δεδομένων Πολιτική Προστασίας Δεδομένων των Επισκεπτών του Ιστοτόπου Έχουμε ως βασική προτεραιότητά την προστασία των προσωπικών δεδομένων σας τα οποία επεξεργαζόμαστε και συμμορφωνόμαστε διαρκώς με την ισχύουσα

Διαβάστε περισσότερα

Ηλεκτρονικό εμπόριο. HE 6 Ασφάλεια

Ηλεκτρονικό εμπόριο. HE 6 Ασφάλεια Ηλεκτρονικό εμπόριο HE 6 Ασφάλεια Ηλεκτρονικό εμπόριο και ασφάλεια Δισταγμός χρηστών στην χρήση του ηλεκτρονικού εμπορίου Αναζήτηση ασφαλούς περιβάλλοντος ηλεκτρονικού εμπορίου Ζητούμενο είναι η ασφάλεια

Διαβάστε περισσότερα

Πολιτική Προστασίας Προσωπικών Δεδομένων

Πολιτική Προστασίας Προσωπικών Δεδομένων Πολιτική Προστασίας Προσωπικών Δεδομένων Τελευταία ενημέρωση Μάιος 2018 H εταιρία PQH (εφεξής η Εταιρία) λαμβάνει σοβαρά υπόψη την προστασία της ιδιωτικότητας των συναλλασσόμενων μαζί της. Για το λόγο

Διαβάστε περισσότερα

Α Π Ο Φ Α Σ Η ΑΡ. 27/ 2013

Α Π Ο Φ Α Σ Η ΑΡ. 27/ 2013 ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Αθήνα, 04-03-2013 Αριθ. Πρωτ.: Γ/ΕΞ/1595/04-03-2013 Α Π Ο Φ Α Σ Η ΑΡ. 27/ 2013 Η Αρχή Προστασίας εδοµένων Προσωπικού Χαρακτήρα συνήλθε µετά

Διαβάστε περισσότερα

ΠΑΡΑΡΤΗΜΑ ΙV Σύμβαση Εμπιστευτικότητας

ΠΑΡΑΡΤΗΜΑ ΙV Σύμβαση Εμπιστευτικότητας ΠΑΡΑΡΤΗΜΑ ΙV Σύμβαση Εμπιστευτικότητας Σ σήμερα την.. μεταξύ των εδώ συμβαλλομένων, αφ ενός της ανώνυμης εταιρείας με την επωνυμία «Διαχειριστής Ελληνικού Δικτύου Διανομής Ηλεκτρικής Ενέργειας Α.Ε.» (ΔΕΔΔΗΕ

Διαβάστε περισσότερα

ISMS κατά ISO Δεκέμβριος 2016

ISMS κατά ISO Δεκέμβριος 2016 ISMS κατά ISO 27001 Δεκέμβριος 2016 E-mail: info@motive.com.gr, Web: www.motive.com.gr ISO 27001:2013 Το ISO 27001:2013 είναι ένα διεθνώς αναγνωρισμένο πρότυπο το οποίο προσδιορίζει τις προδιαγραφές για

Διαβάστε περισσότερα

Eurobank Asset Management Α.Ε.Δ.Α.Κ.

Eurobank Asset Management Α.Ε.Δ.Α.Κ. Eurobank Asset Management Α.Ε.Δ.Α.Κ. ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΤΗΣ EUROBANK ASSET MANAGEMENT ΑΝΩΝΥΜΗΣ ΕΤΑΙΡΕΙΑΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΜΟΙΒΑΙΩΝ ΚΕΦΑΛΑΙΩΝ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ

Διαβάστε περισσότερα

1. Το απόρρητο των ηλεκτρονικών επικοινωνιών απαιτεί ειδική προστασία πέραν του ΓΚΠΔ

1. Το απόρρητο των ηλεκτρονικών επικοινωνιών απαιτεί ειδική προστασία πέραν του ΓΚΠΔ Δήλωση του Ευρωπαϊκού Συμβουλίου Προστασίας Δεδομένων (ΕΣΠΔ) σχετικά με την αναθεώρηση του Kανονισμού για την Προστασία της Ιδιωτικής Ζωής στον Τομέα των Ηλεκτρονικών Επικοινωνιών (Κανονισμός eprivacy)

Διαβάστε περισσότερα

GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου

GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου Θα μιλήσουμε για: τον Κανονισμό & για όσα πρέπει να κάνουμε Είναι Κανονισμός που αφορά όλες τις χώρες της ΕΕ και έχει ψηφιστεί από το Ευρωκοινοβούλιο

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ ΔΕΣΜΕΥΤΙΚΟΙ ΕΤΑΙΡΙΚΟΙ ΚΑΝΟΝΕΣ 1. Η G4S είναι απολύτως αφοσιωμένη στην πλήρη συμμόρφωση με τις απαιτήσεις του Γενικού Κανονισμού για την

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ 1. Υπεύθυνος φορέας για τη συλλογή, αποθήκευση, επεξεργασία και χρήση των προσωπικών δεδομένων, σύμφωνα με την έννοια του ελληνικού δικαίου

Διαβάστε περισσότερα

ΜΑΘΗΜΑ 8 ΝΟΜΟΘΕΣΙΑ (LAW)

ΜΑΘΗΜΑ 8 ΝΟΜΟΘΕΣΙΑ (LAW) ΜΑΘΗΜΑ 8 ΝΟΜΟΘΕΣΙΑ (LAW) ΣΤΟΧΟΙ: 1. Πνευματικά Δικαιώματα 2. Συμφωνία Άδειας Χρήσης Τελικού Χρήστη 3. Αναγνώριση Νόμιμου Λογισμικού 4. Δοκιμαστικό Λογισμικό, Δωρεάν Λογισμικό Και Λογισμικό Ανοικτού Κώδικα

Διαβάστε περισσότερα

ΔΗΛΩΣΗ ΠΟΛΙΤΙΚΗΣ ΑΣΦΑΛΕΙΑΣ

ΔΗΛΩΣΗ ΠΟΛΙΤΙΚΗΣ ΑΣΦΑΛΕΙΑΣ ΔΗΛΩΣΗ ΠΟΛΙΤΙΚΗΣ ΑΣΦΑΛΕΙΑΣ 1. Εισαγωγή Σας ευχαριστούμε που επιλέξατε την εφαρμογή μας. Θέλουμε να σας παρέχουμε τις καλύτερες δυνατές υπηρεσίες σήμερα, αύριο και στο μέλλον. Η προστασία του απορρήτου

Διαβάστε περισσότερα

Δήλωση Απορρήτου και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Δήλωση Απορρήτου και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Δήλωση Απορρήτου και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Η προστασία των προσωπικών σας δεδομένων είναι πολύ σημαντική. Η Διατροφολόγος Διαιτολόγος Μυρτώ Μαρία Μυλωνά, το γραφείο της οποίας στο Χαϊδάρι

Διαβάστε περισσότερα

ΔΗΛΩΣΗ ΑΠΟΡΡΗΤΟΥ PRIVACY NOTICE

ΔΗΛΩΣΗ ΑΠΟΡΡΗΤΟΥ PRIVACY NOTICE Τελευταία ενημέρωση Νοέμβριος 2018 ΔΗΛΩΣΗ ΑΠΟΡΡΗΤΟΥ PRIVACY NOTICE Η OTS δεσμεύεται για τη διασφάλιση της προστασίας του απορρήτου των προσωπικών δεδομένων, που συλλέγει και επεξεργάζεται για το σύνολο

Διαβάστε περισσότερα

Ενημέρωση για την επεξεργασία δεδομένων προσωπικού χαρακτήρα. στο πλαίσιο των Βραβείων Ανάπτυξης και Ανταγωνιστικότητας

Ενημέρωση για την επεξεργασία δεδομένων προσωπικού χαρακτήρα. στο πλαίσιο των Βραβείων Ανάπτυξης και Ανταγωνιστικότητας Ενημέρωση για την επεξεργασία δεδομένων προσωπικού χαρακτήρα στο πλαίσιο των Βραβείων Ανάπτυξης και Ανταγωνιστικότητας Growth Awards Παρέχουμε σε εσάς, τους νομίμους εκπροσώπους ή/και στελέχη ή/και λοιπούς

Διαβάστε περισσότερα

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο. Σπύρος Τάσσης.

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο. Σπύρος Τάσσης. Προσωπικά Δεδομένα στο νέο ρυθμιστικό πλαίσιο Προσωπικά Δεδομένα Η αντιμετώπιση των ζητημάτων της ιδιωτικότητας θα πρέπει να γίνεται με τρόπο ρεαλιστικό και χωρίς δογματισμό. Αναμφισβήτητη η αναγκαιότητα

Διαβάστε περισσότερα

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΠΟΛΙΤΙΣΜΟΥ ΚΑΙ ΑΘΛΗΤΙΣΜΟΥ ΤAMEΙO ΑΡΧΑΙΟΛΟΓΙΚΩΝ ΠΟΡΩΝ ΚΑΙ ΑΠΑΛΛΟΤΡΙΩΣΕΩΝ Αθήνα, 28 /03/2019 Αρ. Πρωτ.: ΔΙΟΙΚ/Β/5359 ΔΙΕΥΘΥΝΣΗ : ΔΙΟΙΚΗΤΙΚΟΥ ΤΜΗΜΑ : ΛΟΓΙΣΤΗΡΙΟΥ Ταχ. Δ/νση :

Διαβάστε περισσότερα

Σεµινάρια για Προσωπικό. Αρµοδιότητες της Α ΑΕ. Αθήνα, 14 Φεβρουαρίου 5 Μαρτίου

Σεµινάρια για Προσωπικό. Αρµοδιότητες της Α ΑΕ. Αθήνα, 14 Φεβρουαρίου 5 Μαρτίου Σεµινάρια για Προσωπικό Αρµοδιότητες της Α ΑΕ Αθήνα, 14 Φεβρουαρίου 5 Μαρτίου οµή Παρουσίασης 1. Σκοπός της Α ΑΕ 2. ιάρθρωση της Α ΑΕ 3. Αρµοδιότητες 4. Έλεγχοι που πραγµατοποιούνται από την Α ΑΕ 5. Παραχθέν

Διαβάστε περισσότερα

ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ

ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ των βραβευομένων αριστούχων αποφοίτων στο πλαίσιο του προγράμματος εταιρικής κοινωνικής ευθύνης «Η Μεγάλη Στιγμή για την Παιδεία!» ΣΥΜΦΩΝΑ ΜΕ

Διαβάστε περισσότερα

Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice)

Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice) Αγ. Ι. Ρέντης 18/05/2018 Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice) Η παρούσα ενημέρωση αφορά στην itrack Services Εταιρεία Περιορισμένης Ευθύνης Αγαθών

Διαβάστε περισσότερα

ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της

ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 30.1.2018 C(2018) 471 final ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 30.1.2018 που θεσπίζει κανόνες για την εφαρμογή της οδηγίας (ΕΕ) 2016/1148 του Ευρωπαϊκού Κοινοβουλίου

Διαβάστε περισσότερα

Ασφάλεια Υπολογιστικών Συστηµάτων

Ασφάλεια Υπολογιστικών Συστηµάτων Ασφάλεια ενός Π.Σ.: Η ικανότητα ενός οργανισµού να προστατεύει τις πληροφορίες/πόρους του από τυχόν αλλοιώσεις, καταστροφές και µη εξουσιοδοτηµένη χρήση Η ικανότητά του να παρέχει ορθές και αξιόπιστες

Διαβάστε περισσότερα

Πολιτική Απορρήτου (07/2016)

Πολιτική Απορρήτου (07/2016) ΕΛΛΗΝΙΚΟ ΚΕΙΜΕΝΟ Πολιτική Απορρήτου (07/2016) Η CELLebrate είναι μια ιδιωτική εταιρεία με βάση το Ισραήλ, με κέντρο επιχειρηματικής δραστηριότητας στη διεύθυνση Box Office 211, Kiryat Chayim, Haifa. Η

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Η διαχείριση και προστασία των προσωπικών δεδομένων του επισκέπτη/χρήστη της ιστοσελίδας της ADVITY IKE, που στο εξής θα αναφέρεται ως ADVITY, υπόκειται στους όρους

Διαβάστε περισσότερα

Ηλεκτρονική Δήλωση περί Προστασίας Προσωπικών Δεδομένων

Ηλεκτρονική Δήλωση περί Προστασίας Προσωπικών Δεδομένων Ηλεκτρονική Δήλωση περί Προστασίας Προσωπικών Δεδομένων Custom House Financial (UK) Limited Ημερομηνία έναρξης ισχύος: 1 Νοεμβρίου 2014 Στην Κύπρο, οι υπηρεσίες παρέχονται από την Custom House Financial

Διαβάστε περισσότερα

Φάκελος Συμμόρφωσης της Διαθερμικής με τον Γενικό Κανονισμό Προστασίας Δεδομένων

Φάκελος Συμμόρφωσης της Διαθερμικής με τον Γενικό Κανονισμό Προστασίας Δεδομένων Φάκελος Συμμόρφωσης της Διαθερμικής με τον Γενικό Κανονισμό Προστασίας Δεδομένων Πολιτική Προστασίας Προσωπικών Δεδομένων Πολιτική Προστασίας Προσωπικών Δεδομένων Η Διαθερμική ΑΕ εκπροσωπεί σήμερα το μεγαλύτερο

Διαβάστε περισσότερα

ΟΡΟΙ ΧΡΗΣΗΣ ΔΙΑΔΙΚΤΥΑΚΟΥ ΤΟΠΟΥ

ΟΡΟΙ ΧΡΗΣΗΣ ΔΙΑΔΙΚΤΥΑΚΟΥ ΤΟΠΟΥ ΟΡΟΙ ΧΡΗΣΗΣ ΔΙΑΔΙΚΤΥΑΚΟΥ ΤΟΠΟΥ 1. Εισαγωγή 1.1. Η λειτουργία του παρόντος διαδικτυακού τόπου www.transparency.gr υποστηρίζεται από το σωματείο «Διεθνής Διαφάνεια Ελλάς» (στο εξής: ο «Φορέας») με σκοπό

Διαβάστε περισσότερα

21/4/2018. Μετά την εφαρμογή του Κανονισμού θα σταματήσω δέχομαι τηλεφωνικές κλήσεις, μεσημεριανές ώρες για προσφορές συνδέσεων κινητής τηλεφωνίας;

21/4/2018. Μετά την εφαρμογή του Κανονισμού θα σταματήσω δέχομαι τηλεφωνικές κλήσεις, μεσημεριανές ώρες για προσφορές συνδέσεων κινητής τηλεφωνίας; Παπαθανασίου Αναστάσιος Γέρμανος Γεώργιος Μετά την εφαρμογή του Κανονισμού θα σταματήσω δέχομαι τηλεφωνικές κλήσεις, μεσημεριανές ώρες για προσφορές συνδέσεων κινητής τηλεφωνίας; Μετά την εφαρμογή του

Διαβάστε περισσότερα

EΠΙΣΗΜΑΝΣΗ ΑΠΟΡΡΗΤΟΥ (PRIVACY NOTICE)

EΠΙΣΗΜΑΝΣΗ ΑΠΟΡΡΗΤΟΥ (PRIVACY NOTICE) EΠΙΣΗΜΑΝΣΗ ΑΠΟΡΡΗΤΟΥ (PRIVACY NOTICE) H εταιρεία FITGATE PRIVATE COMPANY η οποία εδρεύει στο Ν. Ψυχικό Αττικής (οδός Δημοκρατίας αρ. 8- email: info@fitgate.gr) και στην οποία ανήκει ο παρών δικτυακός τόπος

Διαβάστε περισσότερα

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ «ΣΥΝΔΕΣΜΟΣ ΕΛΛΗΝΙΚΩΝ ΒΙΟΜΗΧΑΝΙΩΝ ΤΡΟΦΙΜΩΝ» (ΣΕΒΤ) 2018 Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Ο Σύνδεσμος Ελληνικών Βιομηχανιών

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Η Karenta Α.Ε. με 45 χρόνια παρουσίας στον κλάδο του αυτοκινήτου στην Ελλάδα, Εξουσιοδοτημένος Έμπορος και Συνεργάτης Service Volkswagen, Audi, Skoda

Διαβάστε περισσότερα

Ενημέρωση πελατών για την επεξεργασία των προσωπικών τους δεδομένων σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 και τη συναφή ελληνική νομοθεσία

Ενημέρωση πελατών για την επεξεργασία των προσωπικών τους δεδομένων σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 και τη συναφή ελληνική νομοθεσία Ενημέρωση πελατών για την επεξεργασία των προσωπικών τους δεδομένων σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 και τη συναφή ελληνική νομοθεσία H Εταιρία μας «Eurotrust Χρηματιστηριακή ΑΕΠΕΥ», σύμφωνα με τον

Διαβάστε περισσότερα

6. Την πολυπλοκότητα της ταυτόχρονης προστασίας αντικρουόµενων θεµελιωδών ανθρώπινων δικαιωµάτων όπως η προστασία των ανηλίκων, η προστασία των προσωπ

6. Την πολυπλοκότητα της ταυτόχρονης προστασίας αντικρουόµενων θεµελιωδών ανθρώπινων δικαιωµάτων όπως η προστασία των ανηλίκων, η προστασία των προσωπ Κώδικας εοντολογίας για τις υπηρεσίες προστιθέµενης αξίας µέσω κινητών τηλεφώνων και την προστασία των ανήλικων χρηστών Ο παρόν Κώδικας θεσπίζεται µεταξύ των Εταιρειών Παροχής Υπηρεσιών Κινητής Τηλεφωνίας

Διαβάστε περισσότερα

Πολιτική και σχέδιο ασφάλειας αρχείου ασθενών Οδοντιατρικής Σχολής ΕΚΠΑ

Πολιτική και σχέδιο ασφάλειας αρχείου ασθενών Οδοντιατρικής Σχολής ΕΚΠΑ Πολιτική και σχέδιο ασφάλειας αρχείου ασθενών Οδοντιατρικής Σχολής ΕΚΠΑ Εγκρίθηκε: Συνέλευση 17/4/2019 Κοσμητεία ΑΘΗΝΑ 2019 1 Πολιτική και σχέδιο ασφάλειας αρχείου ασθενών Οδοντιατρικής Σχολής ΕΚΠΑ ΕΙΣΑΓΩΓΗ

Διαβάστε περισσότερα

Δήλωση Απορρήτου και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Δήλωση Απορρήτου και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Δήλωση Απορρήτου και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Η ART-εμείς, Κοινωνική Συνεταιριστική Επιχείρηση (Κοιν.Σ.Επ.) στην οποία ανήκει ο παρόν δικτυακός τόπος http://www.artemeis.gr/, δεσμεύεται

Διαβάστε περισσότερα

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR) Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR) Εξειδικευμένη Κατάρτιση GDPR Το GDPR (General Data Protection Regulation) είναι ο νέος Γενικός

Διαβάστε περισσότερα

Β κύκλος εργασιών Οµάδα Εργασίας OE B1

Β κύκλος εργασιών Οµάδα Εργασίας OE B1 Β κύκλος εργασιών Οµάδα Εργασίας OE B1 «ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΑΚΩΝ & ΕΠΙΚΟΙΝΩΝΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ ΣΤΟ ΧΩΡΟ ΤΟΥ ΗΛΕΚΤΡΟΝΙΚΟΥ ΕΠΙΧΕΙΡΕΙΝ» Συντονιστές: Σωκράτης Κ. Κάτσικας, Αντιπρύτανης Πανεπιστηµίου Αιγαίου Λίλιαν

Διαβάστε περισσότερα

Α Π Ο Φ Α Σ Η 13/2011

Α Π Ο Φ Α Σ Η 13/2011 ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Αθήνα, 09-03-2011 Αριθ. Πρωτ.: Γ/ΕΞ/1668/09-03-2011 Α Π Ο Φ Α Σ Η 13/2011 (Τµήµα) Η Αρχή Προστασίας εδοµένων Προσωπικού Χαρακτήρα συνεδρίασε σε σύνθεση Τµήµατος

Διαβάστε περισσότερα

Πολιτική απορρήτου. Το EURid είναι υπεύθυνο για την επεξεργασία των προσωπικών δεδομένων σας.

Πολιτική απορρήτου. Το EURid είναι υπεύθυνο για την επεξεργασία των προσωπικών δεδομένων σας. Πολιτική απορρήτου Στο EURid δίνουμε μεγάλη σημασία στην προστασία του απορρήτου σας. Στην Πολιτική Απορρήτου μας θα θέλαμε να κάνουμε σαφές ποια προσωπικά σας δεδομένα επεξεργαζόμαστε, για ποιον λόγο

Διαβάστε περισσότερα

Η ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ (Α.Π..Π.Χ.) ΚΑΙ Η ΑΡΧΗ ΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ

Η ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ (Α.Π..Π.Χ.) ΚΑΙ Η ΑΡΧΗ ΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ Αριθµός πράξης 01/2013 (ΦΕΚ Β' 3433/31/12/2013) Κοινή Πράξη της Αρχής Προστασίας εδοµένων Προσωπικού Χαρακτήρα (Α.Π..Π.Χ.) και της Αρχής ιασφάλισης του Απορρήτου των Επικοινωνιών (Α..Α.Ε.) ως προς τις

Διαβάστε περισσότερα

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) ΥΠΟΧΡΕΩΣΕΙΣ ΟΔΟΝΤΙΑΤΡΩΝ

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) ΥΠΟΧΡΕΩΣΕΙΣ ΟΔΟΝΤΙΑΤΡΩΝ ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) ΥΠΟΧΡΕΩΣΕΙΣ ΟΔΟΝΤΙΑΤΡΩΝ Αγαπητοί συνάδελφοι, Ο Γενικός Κανονισμός για την προστασία δεδομένων (GDPR), τίθεται σε ισχύ στις 25 Μαΐου 2018

Διαβάστε περισσότερα

1. Κατηγορίες δεδομένων προσωπικού χαρακτήρα που επεξεργάζεται η Εταιρεία και προέλευσή τους

1. Κατηγορίες δεδομένων προσωπικού χαρακτήρα που επεξεργάζεται η Εταιρεία και προέλευσή τους ΕΝΗΜΕΡΩΣΗ ΠΕΛΑΤΩΝ ΣΧΕΤΙΚΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ - (GDPR) ΚΑΙ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΟΥΣ ΑΠΟ ΤΗΝ «ΖΑΧΑΡΙΑΣ Γ. ΠΟΡΤΑΛΑΚΗΣ Α.Ε.Π.Ε.Υ.» Την 25.05.2018 τέθηκε σε ισχύ ο Κανονισμός

Διαβάστε περισσότερα

ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ «ΖΕΒΡΑ- ΑΜΑΝΑΤΙΑΔΗΣ Α.Ε.» ΓΙΑ ΠΡΟΜΗΘΕΥΤΕΣ, ΣΥΝΕΡΓΑΤΕΣ

ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ «ΖΕΒΡΑ- ΑΜΑΝΑΤΙΑΔΗΣ Α.Ε.» ΓΙΑ ΠΡΟΜΗΘΕΥΤΕΣ, ΣΥΝΕΡΓΑΤΕΣ ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ «ΖΕΒΡΑ- ΑΜΑΝΑΤΙΑΔΗΣ Α.Ε.» ΓΙΑ ΠΡΟΜΗΘΕΥΤΕΣ, ΣΥΝΕΡΓΑΤΕΣ ΕΙΣΑΓΩΓΗ Εμείς, η «ΖΕΒΡΑ- ΑΜΑΝΑΤΙΑΔΗΣ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ ΓΕΝΙΚΟΥ ΛΙΑΝΙΚΟΥ ΕΜΠΟΡΙΟΥ»

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ. Σχετικά µε την CORE INNOVATION 1 ΟΡΙΣΜΟΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ. Σχετικά µε την CORE INNOVATION 1 ΟΡΙΣΜΟΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Τελευταία ενημέρωση: 24.05.2018 Η CORE INNOVATION (εφεξής «Εταιρεία») δίνει ιδιαίτερη σημασία και σεβασμό στην προστασία των προσωπικών δεδομένων

Διαβάστε περισσότερα

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/8841/ Α Π Ο Φ Α Σ Η ΑΡ. 66/2018

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/8841/ Α Π Ο Φ Α Σ Η ΑΡ. 66/2018 ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Αθήνα, 09-11-2018 Αριθ. Πρωτ.: Γ/ΕΞ/8841/09-11-2018 Α Π Ο Φ Α Σ Η ΑΡ. 66/2018 (Τµήµα) Η Αρχή Προστασίας εδοµένων Προσωπικού Χαρακτήρα συνεδρίασε

Διαβάστε περισσότερα

«Γενικός Κανονισμός Προστασίας Δεδομένων: Χρήσιμες επισημάνσεις οκτώ μήνες μετά»

«Γενικός Κανονισμός Προστασίας Δεδομένων: Χρήσιμες επισημάνσεις οκτώ μήνες μετά» ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ME THN YΠΟΣΤΗΡΙΞΗ 13 η Ευρωπαϊκή Ημέρα Προστασίας Προσωπικών Δεδομένων «Γενικός Κανονισμός Προστασίας Δεδομένων: Χρήσιμες επισημάνσεις οκτώ μήνες μετά» «:

Διαβάστε περισσότερα

Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017

Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017 Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017 ΤΙ ΕΙΝΑΙ ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ Ο Ευρωπαϊκός Κανονισμός 2016/679 (General Data Protection Regulation, GDPR)

Διαβάστε περισσότερα

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ 25.5.2018 1 Εισαγωγή Ο Γενικός Κανονισμός Προστασίας Δεδομένων της ΕΕ (General Data Protection Regulation - GDPR) έχει ως στόχο

Διαβάστε περισσότερα

Πολιτική Προστασίας των Προσωπικών Δεδομένων και Ασφαλείας

Πολιτική Προστασίας των Προσωπικών Δεδομένων και Ασφαλείας Πολιτική Προστασίας των Προσωπικών Δεδομένων και Ασφαλείας Η προστασία και ασφάλεια των προσωπικών δεδομένων και των πληροφοριών υγείας είναι πρωταρχικής σημασίας για την εταιρεία Outcome Sciences, Inc.

Διαβάστε περισσότερα

Συχνές Ερωτήσεις [FAQs]

Συχνές Ερωτήσεις [FAQs] Συχνές Ερωτήσεις [FAQs] 1. Τι είναι ο Κανονισμός GDPR; Ο Κανονισμός GDPR (General Data Protection Regulation) αναφέρεται στον Γενικό Κανονισμό Προστασίας Δεδομένων (Κανονισμός (EΕ) 2016/679). Ο νέος Κανονισμός

Διαβάστε περισσότερα