ΕΛΛΗΝΙΚΟ ΑΝΟΙΚΤΟ ΠΑΝΕΠΙΣΤΗΜΙΟ. Σχολή Θετικών Επιστηµών και Τεχνολογίας. Πρόγραµµα Σπουδών ΠΛHPOΦOPIKH. Θεµατική Ενότητα

Μέγεθος: px
Εμφάνιση ξεκινά από τη σελίδα:

Download "ΕΛΛΗΝΙΚΟ ΑΝΟΙΚΤΟ ΠΑΝΕΠΙΣΤΗΜΙΟ. Σχολή Θετικών Επιστηµών και Τεχνολογίας. Πρόγραµµα Σπουδών ΠΛHPOΦOPIKH. Θεµατική Ενότητα"

Transcript

1 Aσφάλεια Yπολογιστών Σηµείωση Το ΕΑΠ είναι υπεύθυνο για την επιµέλεια έκδοσης και την ανάπτυξη των κειµένων σύµφωνα µε τη Μεθοδολογία της εξ Αποστάσεως Εκπαίδευσης. Για την επιστηµονική αρτιότητα και πληρότητα των συγγραµ- µάτων την αποκλειστική ευθύνη φέρουν οι συγγραφείς, κριτικοί αναγνώστες και ακαδηµαϊκοί υπεύθυνοι που ανέλαβαν το έργο αυτό.

2

3 ΕΛΛΗΝΙΚΟ ΑΝΟΙΚΤΟ ΠΑΝΕΠΙΣΤΗΜΙΟ Σχολή Θετικών Επιστηµών και Τεχνολογίας Πρόγραµµα Σπουδών ΠΛHPOΦOPIKH Θεµατική Ενότητα ΠPOΣTAΣIA KAI AΣΦAΛEIA ΣYΣTHMATΩN YΠOΛOΓIΣTΩN Τόµος A' Aσφάλεια Yπολογιστών ΣΩΚΡΑΤΗΣ KΑΤΣΙΚΑΣ Kαθηγητής Tµήµατος Mηχανικών Πληροφοριακών και Eπικοινωνιακών Συστηµάτων Πανεπιστηµίου Aιγαίου ΠATPA 2001

4 ΕΛΛΗΝΙΚΟ ΑΝΟΙΚΤΟ ΠΑΝΕΠΙΣΤΗΜΙΟ Σχολή Θετικών Επιστηµών και Τεχνολογίας Πρόγραµµα Σπουδών ΠΛHPOΦOPIKH Θεµατική Ενότητα ΠPOΣTAΣIA KAI AΣΦAΛEIA ΣYΣTHMATΩN YΠOΛOΓIΣTΩN Τόµος A' Aσφάλεια Yπολογιστών Συγγραφή ΣΩKPATHΣ KATΣIKAΣ Kαθηγητής Tµήµατος Mηχανικών Πληροφοριακών και Eπικοινωνιακών Συστηµάτων Πανεπιστηµίου Aιγαίου Κριτική Ανάγνωση HMHTPIOΣ ΓKPITZAΛHΣ Eπίκ. Kαθηγητής Tµήµατος Πληροφορικής Oικονοµικού Πανεπιστηµίου Aθηνών Ακαδηµαϊκός Υπεύθυνος για την επιστηµονική επιµέλεια του τόµου ΠAYΛOΣ ΣΠYPAKHΣ Καθηγητής Tµήµατος Mηχανικών H/Y & Πληροφορικής Πανεπιστηµίου Πατρών Επιµέλεια στη µέθοδο της εκπαίδευσης από απόσταση AXIΛΛEAΣ KAMEAΣ Γλωσσική Επιµέλεια IΩANNHΣ ΓAΛANOΠOYΛOΣ Τεχνική Επιµέλεια EΣΠI EK OTIKH EΠE Καλλιτεχνική Επιµέλεια, Σελιδοποίηση TYPORAMA Συντονισµός ανάπτυξης εκπαιδευτικού υλικού και γενική επιµέλεια των εκδόσεων ΟΜΑ Α ΕΚΤΕΛΕΣΗΣ ΕΡΓΟΥ ΕΑΠ / ISBN: Kωδικός Έκδοσης: ΠΛH 35/1 Copyright 2000 για την Ελλάδα και όλο τον κόσµο ΕΛΛΗΝΙΚΟ ΑΝΟΙΚΤΟ ΠΑΝΕΠΙΣΤΗΜΙΟ Οδός Παπαφλέσσα & Υψηλάντη, Πάτρα Τηλ: (0610) , Φαξ: (0610) Σύµφωνα µε το Ν. 2121/1993, απαγορεύεται η συνολική ή αποσπασµατική αναδηµοσίευση του βιβλίου αυτού ή η αναπαραγωγή του µε οποιοδήποτε µέσο χωρίς την άδεια του εκδότη.

5 ÂÚÈÂ fiìâó Πρόλογος K º π 1 Ó ÁÎË appleúôûù Û ÙˆÓ appleïëúôêôúèòó Σκοπός, Προσδοκώµενα αποτελέσµατα, Έννοιες κλειδιά, Eισαγωγικές παρατηρήσεις Η οικονοµική σηµασία της πληροφορίας Πληροφορία και παγκοσµιοποίηση της οικονοµίας Η πληροφορία ως αγαθό Η αξία της πληροφορίας Η κοινωνική σηµασία της πληροφορίας Ένα πλαίσιο για την προστασία των πληροφοριών Θεσµικές ρυθµίσεις Οργανωσιακές ρυθµίσεις Κοινωνικές δράσεις Σύνοψη Bιβλιογραφία κεφαλαίου K º π 2 H AÛÊ ÏÂÈ ÏËÚÔÊÔÚÈÒÓ ÛÙ A ÙÔÌ ÙÔappleÔÈËÌ Ó ÏËÚÔÊÔÚÈ Î ÛÙ Ì Ù Σκοπός, Προσδοκώµενα αποτελέσµατα, Έννοιες κλειδιά, Eισαγωγικές παρατηρήσεις Οµαδοποίηση εννοιών Οµάδα εννοιών «αγαθά» Ένα παράδειγµα Οµάδα εννοιών «ιδιοκτήτης και χρήστης» Οµάδα εννοιών «ιδιότητες»... 48

6 6 A ºA EIA Y O O I TøN 2.5 Οµάδα εννοιών «κίνδυνοι» Οµάδα εννοιών «στόχοι» Οµάδα εννοιών «εξασφάλιση» Οµάδα εννοιών «µέτρα προστασίας» Σύνοψη Bιβλιογραφία κεφαλαίου K º π 3 TÔ ÈÔ AÛÊ ÏÂÈ Σκοπός, Προσδοκώµενα αποτελέσµατα, Έννοιες κλειδιά, Eισαγωγικές παρατηρήσεις Ο κύκλος ζωής του σχεδίου ασφάλειας Φάση σχεδιασµού Φάση υλοποίησης Φάση συντήρησης ιαχείριση κινδύνων Ο ρόλος και η αναγκαιότητα της διαχείρισης κινδύνων Η διαχείριση κινδύνων ως επιστηµονική µέθοδος και ως τεχνική επικοινωνίας Μεθοδολογίες διαχείρισης κινδύνων Ένα παράδειγµα Πολιτικές ασφάλειας Η δοµή µιας πολιτικής ασφάλειας: κανόνες, πρότυπα και διαδικασίες Τα περιεχόµενα µιας πολιτικής ασφάλειας Σύνοψη Bιβλιογραφία κεφαλαίου... 92

7 EPIEXOMENA 7 K º π 4 ÙÔappleÔ ËÛË Î È A ıâóùèîôappleô ËÛË Σκοπός, Προσδοκώµενα αποτελέσµατα, Έννοιες κλειδιά, Eισαγωγικές παρατηρήσεις Εξακρίβωση ταυτότητας Tαυτοποίηση Αυθεντικοποίηση Συνθηµατικά Εικασία συνθηµατικών Υποκλοπή συνθηµατικών Παραβίαση αρχείου συνθηµατικών Η διαχείριση του µηχανισµού συνθηµατικών Σύνοψη Bιβλιογραφία κεφαλαίου K º π 5 ŒÏÂÁ Ô ÚÔÛapple Ï ÛË Σκοπός, Προσδοκώµενα αποτελέσµατα, Έννοιες κλειδιά, Eισαγωγικές παρατηρήσεις Υποκείµενα και αντικείµενα Πολιτικές ελέγχου προσπέλασης Μοντέλα ελέγχου προσπέλασης ικτυώµατα Μοντέλο Bell-LaPadula Μοντέλο Biba Μοντέλο Σινικού Τείχους Μοντέλο Clark-Wilson Μοντέλα πολιτικών RBAC Μοντέλο Graham-Denning

8 8 A ºA EIA Y O O I TøN Μοντέλο Harrison-Ruzzo-Ullman Μοντέλο ανάκλησης-παραχώρησης Μηχανισµοί ελέγχου προσπέλασης Ευρετήρια Λίστες ελέγχου προσπέλασης Πίνακας ελέγχου προσπέλασης υνατότητες Έλεγχος προσπέλασης µέσω διαδικασίας Σύνοψη Bιβλιογραφία κεφαλαίου K º π 6 AÛÊ ÏÂÈ ÂÈÙÔ ÚÁÈÎÒÓ ÛÙËÌ ÙˆÓ Σκοπός, Προσδοκώµενα αποτελέσµατα, Έννοιες κλειδιά, Eισαγωγικές παρατηρήσεις Μηχανισµοί προστασίας ιεργασίες Προστασία της µνήµης Προστασία Εισόδου/Εξόδου Προστασία αρχείων Οι πυρήνες ασφάλειας Η ασφάλεια του Unix Ταυτοποίηση και αυθεντικοποίηση χρηστών Έλεγχος προσπέλασης Ίχνος ελέγχου Περικαλύµµατα Οι περιορισµοί ασφάλειας του παραδοσιακού Unix Η ασφάλεια των Windows NT Ταυτοποίηση και αυθεντικοποίηση

9 EPIEXOMENA Έλεγχος προσπέλασης Σύνοψη Bιβλιογραφία κεφαλαίου K º π 7 K Îfi Ô ÏÔ ÔÁÈÛÌÈÎfi Σκοπός, Προσδοκώµενα αποτελέσµατα, Έννοιες κλειδιά, Eισαγωγικές παρατηρήσεις Ιοµορφικό λογισµικό οµή ιών Τύποι ιών Μακρο-ιοί Προστασία Μη ιοµορφικό κακόβουλο λογισµικό Κερκόπορτες Λογικές βόµβες ούρειοι Ίπποι Έλικες Βακτήρια Σύνοψη Bιβλιογραφία κεφαλαίου Bιβλιογραφικές προτάσεις Bιβλιογραφία Eπίλογος Απαντήσεις ασκήσεων αυτοαξιολόγησης Aπαντήσεις δραστηριοτήτων Γλωσσάριο

10

11 ÚfiÏÔÁÔ Όταν, το 1988, ήρθα για πρώτη φορά σ επαφή µε το γνωστικό αντικείµενο της ασφάλειας υπολογιστών, το αντικείµενο αυτό αφενός µεν δεν ήταν ευρέως γνωστό (όταν έλεγες ότι ασχολείσαι µε ασφάλεια υπολογιστών, σε κοίταζαν παράξενα και µερικοί ίσως και λίγο ύποπτα), αφετέρου η αναγνώρισή του ως επιστηµονικού / ερευνητικού αντικειµένου κάθε άλλο παρά καθολική ήταν (οι περισσότεροι το θεωρούσαν περιοχή επαγγελµατικής µάλλον παρά επιστηµονικής δραστηριοποίησης). Επιπλέον, οι γνώσεις µας γύρω από το αντικείµενο ήταν ακόµη αρκετά περιορισµένες σε έκταση. Σήµερα, δώδεκα χρόνια µετά, η ασφάλεια πληροφοριακών και επικοινωνιακών συστη- µάτων αποτελεί αναµφισβήτητα ένα από τα κεντρικά αντικείµενα ενδιαφέροντος των επιστηµόνων που ασχολούνται µε τα συστήµατα αυτά, τόσο σε τεχνικό όσο και σε οικονοµικό και διοικητικό επίπεδο. Παράλληλα, το επιστηµονικό αντικείµενο της ασφάλειας έχει διευρυνθεί πάρα πολύ. Ήταν, λοιπόν, αναπόφευκτο να γραφούν και σχετικά βιβλία για τις ανάγκες του Ελληνικού Ανοικτού Πανεπιστηµίου. Το πρώτο από τα βιβλία αυτά, που ασχολείται µε την ασφάλεια υπολογιστών συστηµάτων, κρατάτε τώρα στα χέρια σας. Το δεύτερο βιβλίο αναφέρεται στην ασφάλεια δικτύων. Το βιβλίο είναι δοµηµένο σε επτά κεφάλαια. Στο πρώτο κεφάλαιο δίνουµε ορισµούς για τις πρωταρχικές έννοιες «δεδοµένα» και «πληροφορία», όπως επίσης και µια αρχική αίσθηση του τι σηµαίνει «προστασία» της πληροφορίας, και εξηγούµε γιατί υπάρχει πράγµατι ανάγκη για τέτοια προστασία. Ως εισαγωγικό κεφάλαιο, θεωρείται µικρής δυσκολίας. Στο δεύτερο κεφάλαιο θεµελιώνουµε ένα επαρκώς αποδεκτό σύνολο όρων, που θα µας επιτρέψει την αποτελεσµατική και σαφή επικοινωνία µε κοινή γλώσσα. Στο κεφάλαιο αυτό ξεκαθαρίζουµε, λοιπόν, βασικές έννοιες σχετικές µε το αντικείµενο της µελέτης µας δίνοντας αυστηρούς (πια) ορισµούς. Και πάλι, ο βαθµός δυσκολίας δεν είναι µεγάλος, αλλά απαιτείται πολύ προσεκτική µελέτη, ώστε ο αναγνώστης να κάνει κτήµα του τους ορισµούς των βασικών εννοιών και όχι απλώς να τις αποστηθίσει. Στα δύο πρώτα κεφάλαια είδαµε την αναγκαιότητα προστασίας των πληροφοριακών συστηµάτων µιας επιχείρησης. Η προστασία αυτή θα πρέπει, φυσικά, να προκύψει ως αποτέλεσµα ενός συγκροτηµένου σχεδίου. Στο τρίτο κεφάλαιο µαθαίνουµε από τι αποτελείται και πώς αναπτύσσεται ένα τέτοιο σχέδιο. Ο βαθµός δυσκολίας του κεφαλαίου είναι µέτριος. Στο τέταρτο κεφάλαιο µπαίνουµε σε εξειδικευµένα τεχνικά θέµατα και ασχολούµαστε µε την ταυτοποίηση και την αυθεντικοποίηση χρηστών σε σύγχρονα, µη κατα-

12 12 A ºA EIA Y O O I TøN νεµηµένα, υπολογιστικά συστήµατα. Η ύλη του κεφαλαίου είναι τεχνική, αλλά όχι ιδιαίτερα δύσκολη. Στο πέµπτο κεφάλαιο ασχολούµαστε µε τον έλεγχο προσπέλασης και γνωρίζουµε πολιτικές, µοντέλα και µηχανισµούς ελέγχου προσπέλασης. Το κεφάλαιο αυτό περιέχει αρκετά θεωρητικά ζητήµατα και έχει έντονο µαθηµατικό φορµαλισµό. Θεωρείται από τα περισσότερο δυσνόητα στην περιοχή της ασφάλειας υπολογιστών. Στο έκτο κεφάλαιο ασχολούµαστε µε την ασφάλεια λειτουργικών συστηµάτων. Συζητάµε τους µηχανισµούς προστασίας και πώς αυτοί εξειδικεύονται σε δύο συγκεκριµένα λειτουργικά συστήµατα. Η ύλη εδώ παρουσιάζει µέτριο βαθµό δυσκολίας. Στο έβδοµο και τελευταίο κεφάλαιο ασχολούµαστε µε το κακόβουλο λογισµικό και γνωρίζουµε τους ιούς, τις κερκόπορτες, τις λογικές βόµβες, τους ούρειους Ίππους, τους έλικες και τα βακτήρια. Και πάλι, ο βαθµός δυσκολίας είναι µικρός έως µέτριος. Πριν σας παραδώσω το κείµενο, θα ήθελα να ευχαριστήσω το συνάδελφο και καλό φίλο ηµήτρη Γκρίτζαλη, Επίκουρο Καθηγητή του Τµήµατος Πληροφορικής του Οικονοµικού Πανεπιστηµίου Αθηνών, που, ως Κριτικός Αναγνώστης, είχε την ατυχία να υποστεί πρώτος τα δοκίµιά µου. Εγώ είχα την ευτυχία να υποστώ την όπως πάντα εποικοδοµητική κριτική του. Ευχαριστίες επίσης αρµόζουν και στην Οµάδα Εκτέλεσης Έργου του ΕΑΠ για τη µεθοδική τους δουλειά και τις εύστοχες παρατηρήσεις και υποδείξεις τους. Ο συνεργάτης µου και υποψήφιος διδάκτορας του Τµή- µατος Πληροφοριακών και Επικοινωνιακών Συστηµάτων του Πανεπιστηµίου Αιγαίου Κώστας Βασιλείου µε βοήθησε δίνοντάς µου ενδεικτικές απαντήσεις σε κάποιες δραστηριότητες, και γι αυτό τον ευχαριστώ. Ευχαριστίες όµως πρέπει να αποδοθούν σ όλους όσοι υπήρξαν ή είναι φοιτητές µου, που από το 1982, που άρχισα να διδάσκω, µ έµαθαν και συνεχίζουν να µε µαθαίνουν πώς να κάνω τη δουλειά αυτή καλύτερα. Τέλος, και ίσως πιο πολύ απ όλους, ευχαριστώ τη γυναίκα µου και τα παιδιά µου, που εξακολουθούν να ανέχονται την ενασχόλησή µου µε την επιστήµη σε βάρος ίσως της επαφής µου µ αυτούς. Ελπίζω να συνεχίσουν να µε συγχωρούν. Τελειώνοντας, θα ήθελα να σας παρακαλέσω να κρίνετε επιστηµονικά και αντικει- µενικά το βιβλίο αυτό και να µου γνωστοποιήσετε την κριτική σας θετική ή αρνητική. Καλή µελέτη! Σωκράτης Κ. Κάτσικας Ιούνιος 2000

13 Ó ÁÎË appleúôûù Û ÙˆÓ appleïëúôêôúèòó ÎÔapplefi Το εισαγωγικό αυτό κεφάλαιο έχει σκοπό να δώσει ορισµούς για τις έννοιες «δεδο- µένα» και «πληροφορία», όπως επίσης και µια αρχική αίσθηση του τι σηµαίνει «προστασία» της πληροφορίας, και να εξηγήσει γιατί υπάρχει πράγµατι ανάγκη για τέτοια προστασία. 1 º π ÚÔÛ ÔÎÒÌÂÓ appleôùâï ÛÌ Ù Όταν θα έχετε τελειώσει τη µελέτη του κεφαλαίου αυτού, θα µπορείτε να: ιακρίνετε τις έννοιες «δεδοµένα» και «πληροφορία». Αναφέρετε δύο λόγους για τους οποίους η πληροφορία έχει οικονοµική σηµασία. Αναφέρετε έξι παράγοντες που διαµορφώνουν την αξία της πληροφορίας. Αναφέρετε δύο λόγους για τους οποίους η πληροφορία έχει κοινωνική σηµασία. Περιγράψετε τη δοµή ενός πλαισίου προστασίας της πληροφορίας. Αναφέρετε τρεις νοµικές και µια κανονιστική ρύθµιση σχετικές µε την προστασία της πληροφορίας. Περιγράψετε τέσσερις βασικές οργανωσιακές ρυθµίσεις που πρέπει να κάνει µια επιχείρηση ή ένας οργανισµός προκειµένου να εξασφαλίσει την προστασία των πληροφοριών που διαχειρίζεται. ŒÓÓÔÈ ÎÏÂÈ È δεδοµένα πληροφορία προστασία ασφάλεια ÈÛ ÁˆÁÈÎ apple Ú ÙËÚ ÛÂÈ Καθηµερινά αυξάνουν οι αναφορές των εφηµερίδων και περιοδικών για να µη µιλή-

14 14 KEºA AIO 1: ƒ π ø ƒ º ƒπø σουµε για τις σελίδες του κυβερνοχώρου σε ζητήµατα σχετικά µε την «ασφάλεια» ή την «προστασία» των πληροφοριών και τη σηµασία τους. Είναι όµως πραγµατικά απαραίτητη και σηµαντική η προστασία της πληροφορίας; Αν ναι, γιατί; Πρέπει να προστατεύονται όλες οι πληροφορίες ισότιµα; Το εισαγωγικό αυτό κεφάλαιο έχει σκοπό να δώσει απαντήσεις στα ερωτήµατα αυτά. Η παρουσίαση του κεφαλαίου γίνεται σε τρεις ενότητες, από τις οποίες οι δύο πρώτες συζητούν την οικονοµική και την κοινωνική σηµασία της πληροφορίας, ενώ η τελευταία αναλύει ένα πλαίσιο προστασίας της πληροφορίας. Η ασφάλεια υπολογιστών αναφέρεται στον έλεγχο πρόσβασης σε πληροφορίες. Ωστόσο, το να ελέγξει κανείς την πρόσβαση σε πληροφορίες µπορεί να είναι πολύ δύσκολο ή ακόµη και εντελώς αδύνατο. Για το λόγο αυτό συνήθως αντικαθιστούµε το στόχο αυτό µε τον αµεσότερο και ευκολότερο να επιτευχθεί στόχο, του ελέγχου της πρόσβασης σε δεδοµένα. Η διαφοροποίηση ανάµεσα στις πληροφορίες και στα δεδοµένα είναι πολύ λεπτή, αλλά η έλλειψη κατανόησής της είναι µια από τις συχνότερες αιτίες παρεξηγήσεων. Τα δεδοµένα δεν είναι τίποτε άλλο παρά ένα σύνολο καταγραµµένων συµβόλων. Πληροφορία είναι τα δεδοµένα µαζί µε την (υποκειµενική) ερµηνεία τους. Πιο αναλυτικά και περισσότερο αυστηρά, «δεδοµένα είναι φυσικά φαινόµενα που έχουν επιλεγεί διά συµφωνίας για να αντιπροσωπεύσουν συγκεκριµένες πτυχές του πραγµατικού και νοητού µας κόσµου. Οι ερµηνείες που εµείς αντιστοιχίζουµε στα δεδοµένα ονοµάζονται πληροφορίες. Τα δεδοµένα χρησιµοποιούνται για την αποθήκευση και µετάδοση πληροφορίας και για την παραγωγή νέας πληροφορίας µέσω επεξεργασίας των δεδοµένων σύµφωνα µε αυστηρούς κανόνες». Όταν η συσχέτιση ανάµεσα στα δεδοµένα και στις πληροφορίες είναι µεγάλη, οι δύο διαφορετικοί αυτοί στόχοι µπορεί να επιτευχθούν µε όµοια µέσα. Ωστόσο, αυτό δεν αποτελεί τον κανόνα. Ένα καλό παράδειγµα περίπτωσης όπου αυτό δε συµβαίνει είναι οι δίαυλοι συγκαλυµµένης µετάδοσης πληροφορίας, όπου η εξαγωγή της πληροφορίας µπορεί να γίνει από το γεγονός και µόνο ότι απαγορεύεται η πρόσβαση σε κάποια δεδοµένα ή σε κάποιον πόρο ενός συστήµατος. Ένα άλλο παράδειγµα είναι το πρόβληµα της εξαγωγής συµπερασµάτων σε στατιστικές βάσεις δεδοµένων. Φανταστείτε µια βάση δεδοµένων µε στοιχεία για τις επιστροφές φόρου κάθε φορολογούµενου (όπως θα µπορούσε να είναι ένα υποσύστηµα του συστήµατος TAXIS). Η βάση αυτή δε χρησιµοποιείται µόνο από τους εφοριακούς του Υπουργείου Οικονοµικών, που φυσικά πρέπει να έχουν πρόσβαση στη µεµονω-

15 π ø π ƒ ƒ π 15 µένη εγγραφή του κάθε φορολογούµενου, αλλά και από τους σχεδιαστές πολιτικής του Υπουργείου Εθνικής Οικονοµίας, οι οποίοι, ενώ πρέπει να έχουν πρόσβαση σε στατιστικές περιλήψεις των επιστροφών φόρων, δεν έχουν καµία αρµοδιότητα ανάγνωσης µεµονωµένων εγγραφών. Ας υποθέσουµε ότι το σύστηµα διαχείρισης της βάσης επιτρέπει στατιστικές ερωτήσεις µόνο σε σύνολα δεδοµένων αρκετά µεγάλα, ώστε να προστατεύονται οι µεµονωµένες εγγραφές. Είναι δυνατόν να συνάγει κανείς πληροφορία για µεµονωµένες εγγραφές κάτω απ αυτές τις συνθήκες; Και βέβαια είναι: αρκεί να συνδυάσει τα αποτελέσµατα που θα του δώσουν δύο στατιστικές ερωτήσεις σε δύο διαφορετικά, µεγάλα σύνολα εγγραφών, που διαφέρουν όµως µόνο κατά µία εγγραφή. Έτσι είναι δυνατή η συναγωγή πληροφορίας για µια µεµονωµένη εγγραφή, χωρίς καν να γίνει άµεση προσπέλαση των δεδοµένων. Κλείνουµε τα εισαγωγικά µας αυτά σχόλια δίνοντας µια πρώτη αίσθηση του τι σηµαίνει προστασία είτε δεδοµένων είτε πληροφοριών. Λέγοντας λοιπόν προστασία, εννοούµε συνήθως τη διατήρηση τριών βασικών ιδιοτήτων της πληροφορίας ή των δεδοµένων: της εµπιστευτικότητας, της ακεραιότητας και της διαθεσιµότητας. ε θα προχωρήσουµε σε αυστηρό ορισµό των εννοιών αυτών εδώ, πράγµα που θα αναβάλουµε για το επόµενο κεφάλαιο. Προς το παρόν θα αρκεστούµε στη χρήση των όρων αυτών µε την έννοια που έχουν στην κοινή γλώσσα.

16 16 KEºA AIO 1: ƒ π ø ƒ º ƒπø 1.1 oèîôóôìèî ÛËÌ Û ÙË appleïëúôêôú ÏËÚÔÊÔÚ Î È apple ÁÎÔÛÌÈÔappleÔ ËÛË ÙË ÔÈÎÔÓÔÌ Ο ατοµικός, επιχειρηµατικός και εθνικός πλούτος εκφράζεται όλο και περισσότερο ως συνάρτηση της πληροφορίας. Η ανάπτυξη και η απόδοση των δύο τρίτων περίπου της οικονοµίας βασίζεται σε τοµείς της βιοµηχανίας ή των υπηρεσιών που εξαρτώνται σε πολύ µεγάλο βαθµό από τις τεχνολογίες πληροφοριών και επικοινωνιών. Αυτό που είναι ίσως σηµαντικότερο δεν είναι τόσο η σηµερινή εξάρτηση της οικονοµίας από την πληροφορία, όσο οι διαµορφούµενες µελλοντικές τάσεις. Σύµφωνα µε εκτιµήσεις, το µακρο οικονοµικό κλίµα αναµένεται να αλλάξει δραµατικά µέσα στις επόµενες δεκαετίες, προς την κατεύθυνση της ακόµη µεγαλύτερης εξάρτησης από την πληροφορία. Οι εκτιµήσεις αυτές βασίζονται κυρίως στη διαπίστωση ότι η παραγωγή του παγκόσµιου οικονοµικού προϊόντος τείνει να ισοκατανεµηθεί περισσότερο απ ό,τι σήµερα. Πράγµατι, το κέντρο βάρους της παγκόσµιας οικονοµικής δραστηριότητας µετατοπίζεται γεωγραφικά µακρύτερα από τη Βόρεια Αµερική και την Ευρώπη, αφού οι αναπτυγµένες χώρες της λεκάνης του Ειρηνικού Ωκεανού, αλλά και οι αναπτυσσόµενες χώρες, συµµετέχουν όλο και περισσότερο σ αυτήν. Η προϊούσα αυτή παγκοσµιοποίηση της οικονοµίας βασίζεται σε πολύ µεγάλο βαθµό στις αυξηµένες δυνατότητες συλλογής, επεξεργασίας, αποθήκευσης και µετάδοσης πληροφοριών που παρέχουν οι σύγχρονες τεχνολογίες πληροφοριών και επικοινωνιών. Πρέπει επίσης να σηµειώσουµε το παρατηρούµενο ήδη φαινόµενο της µετατόπισης της οικονοµικής δραστηριότητας των ανεπτυγµένων οικονοµικά χωρών από τοµείς της κατασκευαστικής ή µεταποιητικής βιοµηχανίας σε τοµείς των υπηρεσιών appleïëúôêôú ˆ Á ıfi Από τη συζήτηση που κάναµε στην προηγούµενη παράγραφο φαίνεται ότι, σε µακρο οικονοµικό τουλάχιστον επίπεδο, η σηµασία της πληροφορίας είναι µεγάλη. Έχει όµως οικονοµική αξία η πληροφορία σε επίπεδο επιχείρησης; Είναι δηλαδή η πληροφορία αγαθό, και µάλιστα µε µετρήσιµη αξία; Για να µπορέσουµε να απαντήσουµε πειστικά στο ερώτηµα αυτό, θα πρέπει να ανοίξουµε µια παρένθεση και να συζητήσουµε µερικά χαρακτηριστικά της πληροφορίας, που την κατατάσσουν χωρίς αµφιβολία ανά- µεσα στα αγαθά, αλλά ταυτόχρονα τη διαφοροποιούν ουσιαστικά απ αυτά. Ακούγοντας τη λέξη αγαθό, κάποιος αµέσως θα σκεφτεί κάτι υλικό. Πράγµατι, είναι πολύ εύκολο να συσχετίσουµε την έννοια αυτή µε υλικά πράγµατα. Το µοντέλο του καταστηµατάρχη µε το µαγαζί του γεµάτο µε υλικά αγαθά (ή πράγµατα), που τα πουλάει, είναι τόσο απλό όσο και κατανοητό για όλους. Παρατηρήστε στο µοντέλο αυτό

17 1.1 Oπ ªπ ª π ƒ º ƒπ 17 ότι ο καταστηµατάρχης έχει αγοράσει αυτά τα αγαθά, πληρώνοντας κάποιο κόστος. Όταν πουλήσει ένα απ αυτά, τότε µειώνεται το στοκ του κατά ένα, εισπράττει µια αξία και ενδεχοµένως αποκοµίζει κάποιο κέρδος. Αντίστοιχα, ο πελάτης φεύγει από το κατάστηµα έχοντας πληρώσει µια αξία και παίρνοντας µαζί του «κάτι», το οποίο πολλές φορές µπορεί και να µεταπωλήσει. Προχωρώντας ένα επίπεδο αφαίρεσης πιο πάνω, πάντα όσον αφορά τα αγαθά, σκεφτείτε το µοντέλο του παροχέα υπηρεσιών, δηλαδή του δικηγόρου, του µηχανικού, του γιατρού ή του κουρέα. Ποιο είναι εδώ το αγαθό που πουλιέται και, κατά συνέπεια, έχει αξία; Μα φυσικά ο χρόνος του παροχέα. εν είναι δύσκολο να διαπιστώσει κανείς ότι και ο χρόνος είναι αγαθό, µε κάποια βέβαια χαρακτηριστικά πολύ διαφορετικά από ένα υλικό αγαθό, αλλά και αρκετές οµοιότητες. Μια σηµαντική οµοιότητα είναι ότι ο χρόνος, όπως και κάθε υλικό αγαθό, µπορεί να πουληθεί από τον εκάστοτε «ιδιοκτήτη» του µια µόνο φορά. Μια σηµαντική διαφορά είναι ότι, σε αντίθεση µε τα υλικά αγαθά, ο χρόνος δεν µπορεί να µεταπωληθεί. Το επόµενο επίπεδο αφαίρεσης µας φέρνει στην έννοια της πληροφορίας ως αγαθού. Αποφεύγοντας τον αυστηρό οικονοµολογικό ορισµό του αγαθού, πιστεύω ότι θα συµφωνήσετε µάλλον άµεσα µε την άποψη ότι κάτι είναι αγαθό αν κάποιος πληρώνει για να το αποκτήσει, ή, διαφορετικά, αν είναι δυνατόν, να αποτελέσει αντικεί- µενο οικονοµικής συναλλαγής, αν έχει δηλαδή αξία. Συνεχίζοντας µε την υπόθεση ότι συµφωνήσαµε σ αυτό, πιστεύω ότι κανείς δε θα διαφωνήσει µε τον ισχυρισµό ότι πολλοί θα πλήρωναν για να αποκτήσουν πληροφορία: οι επενδυτές για να µάθουν σε ποιο ύψος θα διαµορφωθεί η τιµή µιας µετοχής στο χρηµατιστήριο, οι διαφηµιστές για να αποκτήσουν λίστες διευθύνσεων πελατών, οι επιχειρηµατίες για να µάθουν τα σχέδια των ανταγωνιστών τους, οι φοιτητές για να µάθουν τις απαντήσεις στα θέµατα των εξετάσεων κτλ. Αφού, λοιπόν, η πληροφορία αποτελεί αντικείµενο οικονοµικής συναλλαγής, είναι λογικό να δεχτούµε ότι αποτελεί αγαθό και έχει οικονοµική αξία. Αποµένει να συζητήσουµε αν η αξία αυτή είναι µετρήσιµη και αν είναι πώς µπορεί να µετρηθεί. Πριν όµως αρχίσουµε τη συζήτηση αυτή, είναι χρήσιµο να επισηµάνουµε ένα ιδιαίτερο χαρακτηριστικό της πληροφορίας που την καθιστά αρκετά διαφορετική από άλλα είδη αγαθών και που παίζει ιδιαίτερο ρόλο στη διαµόρφωση της αξίας της: Η πληροφορία δεν καταναλώνεται. Σε πλήρη αντίθεση µε τα υλικά αγαθά ή το χρόνο, η πληροφορία µπορεί να πουληθεί περισσότερες από µία φορές, από τον ίδιο ιδιοκτήτη. Ο χρηµατιστής µπορεί να πουλήσει σε όλους τους πελάτες του τις πληροφορίες που έχει για τη διαµόρφωση της τιµής µιας µετοχής, ο δυσαρεστηµένος υπάλληλος µπορεί να πουλήσει εσωτερικές πληροφορίες για την επιχείρηση στην οποία απασχολείται σε περισσότερους από έναν αντα-

18 18 KEºA AIO 1: ƒ π ø ƒ º ƒπø γωνιστές της, ο κάτοχος της λίστας πελατών µπορεί να την πουλήσει σε περισσότερους από ένα διαφηµιστές κ.ο.κ Í ÙË appleïëúôêôú Επιστρέφοντας τώρα στο ερώτηµα αν η αξία της πληροφορίας είναι µετρήσιµη, παραθέτουµε τρία επιχειρήµατα που συνηγορούν στο να απαντήσουµε καταφατικά: 1. Η συλλογή, δηµιουργία ή συντήρηση της πληροφορίας συνεπάγεται κόστος. 2. Η πληροφορία έχει αξία για αυτούς στους οποίους ανήκει, αυτούς που τη φυλάγουν, αυτούς που τη χρησιµοποιούν και αυτούς που επιθυµούν να την αποκτήσουν. Το κόστος και η αξία της πληροφορίας υπάρχουν ήδη στον πραγµατικό κόσµο. Η πληροφορία, λοιπόν, έχει κόστος ή αξία ή και τα δύο, και το κόστος της µπορεί να αντανακλά σωστά την αξία της ή όχι. Η αξία της πληροφορίας σχεδόν πάντα δια- µορφώνεται από µια σειρά παράγοντες, που, ανάλογα και µε την υποκειµενική γνώµη των ενδιαφεροµένων να την αποτιµήσουν, την κάνουν µεγαλύτερη από το αναγνωρίσιµο κόστος. Οι παράγοντες αυτοί είναι: Η αποκλειστική κατοχή Η χρησιµότητα Το κόστος δηµιουργίας (απόκτησης) ή αναδηµιουργίας (επαναπόκτησης) Η αστική ή άλλη νοµική ευθύνη Η µετατρεψιµότητα ή διαπραγµατευσιµότητα Η επιχειρησιακή σηµασία Ο βαθµός στον οποίο µια πληροφορία βρίσκεται στην αποκλειστική κατοχή κάποιου σχετίζεται άµεσα µε την αξία που έχει η πληροφορία για τον κάτοχό της. Αυτό γίνεται αµέσως κατανοητό αν σκεφτούµε το παράδειγµα ενός επιχειρηµατικού µυστικού, που φυσικά έχει µεγάλη αξία για τον κάτοχό του όταν αυτός είναι ο αποκλειστικός κάτοχος. Όλοι οι ιδιοκτήτες πιτσαρίας στην Αθήνα της δεκαετίας του 70 που σέβονταν τον εαυτό τους είχαν και κάποιο µυστικό συστατικό της ζύµης της πίτσας τους, που υποτίθεται την έκανε µοναδική σε γεύση, τραγανότητα κτλ. Αργότερα, βέβαια, όταν αποµυθοποιήθηκε και η πίτσα στην Ελλάδα, αποκαλύφθηκε ότι δεν υπήρξαν ποτέ τέτοια µυστηριώδη συστατικά, αλλά όλοι τους φύλαγαν τότε ως κόρη οφθαλµού τα επιχειρηµατικά τους αυτά µυστικά. Ο βαθµός αποκάλυψης επίσης επηρεάζει την αξία που µια πληροφορία έχει και για τρίτους, εκτός δηλαδή από τον κάτοχό της. Για παράδειγµα, η αποκάλυψη µιας πληροφορίας σε όλους αυτούς

19 1.1 Oπ ªπ ª π ƒ º ƒπ 19 που µπορούν να τη χρησιµοποιήσουν δε δίνει συγκριτικό πλεονέκτηµα σε κανέναν και, συνεπώς, η πληροφορία έχει µικρότερη αξία απ αυτήν που θα είχε αν αποκαλυπτόταν σε έναν και µοναδικό. Η δηµόσια ανακοίνωση των αυριανών τιµών των µετοχών στο χρηµατιστήριο (αν ήταν δυνατός ο καθορισµός τους) απαξιώνει προφανώς την αξία της πληροφορίας αυτής, σε αντίθεση µε την αποκάλυψή της σε έναν (ή ακόµη και σε λίγους) επιλεγµένο επενδυτή. Πληροφορία που είναι χρήσιµη έχει αξία τουλάχιστον ίση µε τη χρήση που θα της γίνει. Αντίστροφα, πληροφορία που δεν µπορεί να χρησιµοποιηθεί απ αυτούς που την κατέχουν µπορεί να έχει και αρνητική αξία, να αποτελεί δηλαδή ζηµιογόνο παράγοντα. Η χρησιµότητα της πληροφορίας µπορεί να αποδειχθεί εύκολα αν σκεφτού- µε ότι η καταστροφή (ή η µη διαθεσιµότητά) της µπορεί να έχει ως αποτέλεσµα τη θέση της επιχείρησης σε κατάσταση µη λειτουργίας. Έτσι, η συνέχιση της λειτουργίας της επιχείρησης βασίζεται συχνά στην ύπαρξη της πληροφορίας. Φανταστείτε πόσο αποτελεσµατική θα ήταν µια υπηρεσία παροχής πληροφοριών τηλεφωνικού καταλόγου αν για κάποιο λόγο ο υπολογιστής που χρησιµοποιεί βρισκόταν εκτός λειτουργίας, κάνοντας µη διαθέσιµη την απαιτούµενη πληροφορία. Η «αντίστροφη» αυτή λογική χρησιµοποιείται επίσης για να εκτιµήσει την τάξη µεγέθους της αξίας της πληροφορίας. Μια από τις ευκολότερες και πιο συντηρητικές µεθόδους καθορισµού της αξίας µιας οντότητας είναι ο καθορισµός τού πόσο κόστισε στην επιχείρηση η δηµιουργία ή απόκτησή της, όταν η διαδικασία αυτή µπορεί να επαναληφθεί µε περίπου το ίδιο κόστος. Ωστόσο, αν η διαδικασία δεν µπορεί να επαναληφθεί (ή η επανάληψή της είναι απαγορευτικά δαπανηρή), το αρχικό κόστος πιθανόν να µην είναι καλός δείκτης της τρέχουσας αξίας. Το κόστος έκδοσης του τηλεφωνικού καταλόγου της Αττικής σε ηλεκτρονική µορφή αποτελεί πολύ καλή ένδειξη της αξίας της πληροφορίας που περιέχει, ενώ, αντίθετα, το κόστος συλλογής πληροφοριών από τον Άρη αποτελεί πιθανόν κακή εκτίµηση της αξίας τους. Όταν η πληροφορία ενέχει µια σχέση εµπιστοσύνης, πιθανόν λόγω της προσωπικής, επιχειρηµατικής ή εθνικής φύσης της, ο κάτοχός της µπορεί να φέρει νοµική ευθύνη για αστοχία της προστασίας της. Ο γιατρός που αποκαλύπτει πληροφορίες ιατρικής φύσης που του έγιναν γνωστές κατά την εξάσκηση του λειτουργήµατός του υπέχει ποινική ευθύνη. Ήδη ο όρκος του Ιπποκράτη, λειτουργώντας ως κώδικας δεοντολογίας, απαγορεύει ρητά την πράξη αυτή. Αν η πληροφορία είναι ανακριβής ή ανεπίκαιρη ή σε µορφή ακατάλληλη ή ακατάληπτη από το χρήστη της, είναι δυνατόν να προκύψουν ευθύνες για παραβίαση της ακεραιότητας ή της διαθεσιµότητάς της. Πρέπει πάντως να σηµειώσουµε ότι η ευθύνη είναι πολύπλοκη ως στοιχείο απο-

20 20 KEºA AIO 1: ƒ π ø ƒ º ƒπø τίµησης της πληροφορίας, λόγω της εξαιρετικά πιθανοτικής φύσης της. Πράγµατι, για να αποτιµηθεί έτσι µια πληροφορία, θα πρέπει να συµβεί η αστοχία της προστασίας, θα πρέπει ένας τρίτος να υποστεί ζηµιά και επίσης θα πρέπει αυτός ο τρίτος να απαιτήσει αποζηµίωση από τον κάτοχο της πληροφορίας. Μέχρις ότου η διαδικασία αυτή οδηγήσει σε πραγµατοποίηση εξόδων, η ύπαρξη µιας θεωρητικής ευθύνης δεν είναι εύκολο να ποσοτικοποιηθεί πρακτικά. Όταν η πληροφορία αντιπροσωπεύει οικονοµική αξία, όπως, π.χ., σε περιπτώσεις ηλεκτρονικής µεταφοράς χρηµάτων, η αξία της είναι τουλάχιστον ίση µε την αξία που αντιπροσωπεύει, αφού η τροποποίησή της προκαλεί αντίστοιχη τροποποίηση σε οικονοµική αξία. Συχνά µπορούµε να αποτιµήσουµε την αξία µιας πληροφορίας µε βάση τις επιπτώσεις που έχει στην επιχείρηση η απουσία της. Αν η απουσία της πληροφορίας έχει επιπτώσεις στην επιχειρηµατική λειτουργία, η ποσοτικοποίηση αυτών των επιπτώσεων δίνει ένα µέτρο της αξίας που έχει η πληροφορία για την επιχείρηση. Μπορούµε τώρα να συνοψίσουµε την ενότητα αυτή, λέγοντας ότι η πληροφορία είναι αγαθό που έχει οικονοµική αξία, η οποία µπορεί µάλιστα να µετρηθεί. Εποµένως, ως αγαθό µε αξία, η πληροφορία χρήζει προστασίας των τριών βασικών ιδιοτήτων της: της εµπιστευτικότητας, της ακεραιότητας και της διαθεσιµότητάς της. ÕÛÎËÛË A ÙÔ ÍÈÔÏfiÁËÛË 1.1 Χαρακτηρίστε τις παρακάτω προτάσεις ως σωστές ή λάθος: Σωστό Λάθος 1. Η συµβολοσειρά ΥΙΙ2214 είναι πληροφορία. 2. Η συµβολοσειρά ΥΙΙ2214 είναι ένα δεδοµένο. 3. Ο αριθµός αυτοκινήτου ΥΙΙ2214 είναι ένα δεδοµένο. 4. Ο αριθµός αυτοκινήτου ΥΙΙ2214 είναι πληροφορία. 5. Ο αριθµός αυτοκινήτου ΥΙΙ2214 του συγγραφέα είναι ένα δεδοµένο. 6. Ο αριθµός αυτοκινήτου ΥΙΙ2214 του συγγραφέα είναι πληροφορία.

21 1.2 π ø π ª π ƒ º ƒπ 21 ÕÛÎËÛË A ÙÔ ÍÈÔÏfiÁËÛË 1.2 Η πληροφορία έχει µακρο οικονοµική σηµασία γιατί (επιλέξτε µια από τις ακόλουθες απαντήσεις): 1. Η οικονοµία έχει αυξανόµενους δεσµούς εξάρτησης από την πληροφορία. 2. Το παγκόσµιο προϊόν τείνει να ισοκατανεµηθεί. 3. Η οικονοµική δραστηριότητα στις ανεπτυγµένες χώρες µετατοπίζεται προς τον τοµέα των υπηρεσιών. 4. Κανένα από τα παραπάνω. ÕÛÎËÛË A ÙÔ ÍÈÔÏfiÁËÛË 1.3 Η πληροφορία έχει µικρο οικονοµική σηµασία γιατί (επιλέξτε µια από τις ακόλουθες απαντήσεις): 1. εν καταναλώνεται. 2. Eίναι αγαθό. 3. H συλλογή, δηµιουργία και συντήρησή της κοστίζουν. 4. Kανένα από τα παραπάνω. Ú ÛÙËÚÈfiÙËÙ 1.1 Στην Παράγραφο συζητήσαµε έξι παράγοντες που διαµορφώνουν την αξία µιας πληροφορίας και δώσαµε αντίστοιχα παραδείγµατα. Προσπαθήστε να δώσετε ένα δικό σας σύνολο παραδειγµάτων, δίνοντας ένα παράδειγµα για κάθε παράγοντα. Αν νοµίζετε ότι υπάρχουν και άλλοι παράγοντες διαµόρφωσης αξίας της πληροφορίας, αναφέρετέ τους και δώστε παραδείγµατα. 1.2 ÎÔÈÓˆÓÈÎ ÛËÌ Û ÙË appleïëúôêôú Η πληροφορία δεν αποτελεί, όπως φάνηκε στην προηγούµενη ενότητα, µόνο πηγή πλούτου. Πράγµατι, η αυξανόµενη εξάρτηση της οικονοµίας από την πληροφορία, σε συνδυασµό µε την παρατήρηση ότι οι τεχνολογικά ανεπτυγµένες χώρες βρίσκονται σε πλεονεκτική θέση ως προς τη δυνατότητα εκµετάλλευσης της πληροφορίας

22 22 KEºA AIO 1: ƒ π ø ƒ º ƒπø σε σχέση µε τις τεχνολογικά εξαρτηµένες, οδηγεί στο συµπέρασµα ότι η άναρχη αξιοποίηση της πληροφορίας καταλήγει νοµοτελειακά στη διεύρυνση του υφιστά- µενου χάσµατος ανάµεσα στις δύο αυτές κατηγορίες χωρών, µε ταυτόχρονη ανάπτυξη πελατειακών σχέσεων ή σχέσεων ελέγχου και εξάρτησης. Μπορεί, λοιπόν, η πληροφορία να αποτελέσει και ισχυρό όργανο κοινωνικού ελέγχου. Βέβαια, η παραπάνω διαπίστωση ήταν ισχυρή σε οποιαδήποτε χρονική στιγµή της ανθρώπινης ιστορίας, µετά τη συγκρότηση της τελευταίας γύρω από οργανωµένες κοινωνικές οµάδες. Πάντα η κατοχή πληροφορίας αποτελούσε συγκριτικό πλεονέκτηµα για το άτοµο ή την κοινωνική οµάδα που κατείχε την πληροφορία. ιαχρονικά, ωστόσο, µεταβάλλεται ο βαθµός στον οποίο µπορεί να αξιοποιηθεί η πληροφορία, λόγω της µεταβολής των δυνατοτήτων της τεχνολογικής υποδοµής που χρησι- µοποιείται για το σκοπό αυτό. Πράγµατι, σε αντίθεση µε το παρελθόν, οι σηµερινές δυνατότητες των τεχνολογιών πληροφοριών και επικοινωνιών, µέσα στις δεδοµένες κοινωνικές συνθήκες, επιτρέπουν τη συγκέντρωση, επεξεργασία, αποθήκευση και µετάδοση µεγάλου όγκου πληροφοριών, γεγονός που µπορεί να οδηγήσει: στην ενοποίηση και ολοκληρωµένη παράθεση αυτών, στη συνδυασµένη χρήση πληροφοριών που συλλέχθηκαν ενδεχοµένως για διαφορετικούς σκοπούς ή στη λήψη αποφάσεων αποκλειστικά µε βάση αυτοµατοποιηµένη επεξεργασία πληροφοριών, επιτρέποντας έτσι την άσκηση ελέγχου ή επίβλεψης των δραστηριοτήτων ατόµων ή ακόµη και ολόκληρων κοινωνικών οµάδων. Η ανθρώπινη ιστορία είναι γεµάτη µε παραδείγµατα καταχρηστικής ή ακόµη και εγκληµατικής αξιοποίησης πληροφοριών που συλλέχθηκαν αρχικά για κάποιο κοινωνικά αποδεκτό σκοπό. Σε πολλές περιπτώσεις οι θιγόµενοι δεν ήταν απλώς µέλη µιας κοινωνικής ή επαγγελµατικής οµάδας, ούτε καν πολίτες µιας και µόνης χώρας. Το Εβραϊκό Ολοκαύτωµα, η γενοκτονία των Ποντίων και οι κάθε λογής διώξεις των «πολιτικά αντιφρονούντων» σε όλα τα µήκη και τα πλάτη της γης και σε όλες τις εποχές αποτελούν κλασικά παραδείγµατα καταχρηστικής αξιοποίησης πληροφοριών σχετικών µε τις θρησκευτικές πεποιθήσεις, την εθνική ταυτότητα ή τη φιλοσοφική/πολιτική τοποθέτηση ατόµων ή οµάδων. Πληροφορίες που αφορούν την οικονο- µική κατάσταση, το ποινικό µητρώο, τις επαγγελµατικές δραστηριότητες, τις συνδικαλιστικές δραστηριότητες, την κατάσταση της υγείας, τα γενετικά χαρακτηριστι-

23 1.2 π ø π ª π ƒ º ƒπ 23 κά, τις σεξουαλικές προτιµήσεις ατόµων γίνονται επίσης, πολύ συχνά, αντικείµενο καταχρηστικής αξιοποίησης. Τα καταδικαστέα απ όλους αυτά κρούσµατα θα µπορούσαν, βέβαια, να είχαν αποφευχθεί µε έναν πολύ απλό αλλά ελάχιστα πρακτικό τρόπο: αν οι σχετικές πληροφορίες δε συλλέγονταν ποτέ. Αν και η επιλογή αυτή είναι δυνατή όσον αφορά κάποιες τέτοιες προσωπικές πληροφορίες (π.χ. θρησκευτικές, φιλοσοφικές, πολιτικές πεποιθήσεις), θα συµφωνήσουµε όλοι εύκολα, πιστεύω, ότι το κοινωνικό όφελος που προκύπτει από τη σωστή χρήση και αξιοποίηση άλλων τέτοιων, επίσης προσωπικών, πληροφοριών είναι ανυπολόγιστο. Έτσι, λοιπόν, η «λύση» της αποχής από τη συλλογή πληροφοριών δεν αποτελεί, στην πραγµατικότητα, λύση στο πρόβληµα της κατάχρησης της πληροφορίας για καµία σύγχρονη κοινωνία. Πού βρίσκεται λοιπόν η λύση; Η λύση πιστεύω ότι βρίσκεται όχι στην άκριτη απαγόρευση συλλογής ή χρήσης των πληροφοριών, αλλά στην επιβολή κανόνων και πρακτικών που θα εξασφαλίζουν (στο µέτρο του δυνατού) την κοινωνικά αποδεκτή χρήση τους. Με άλλα λόγια, η λύση βρίσκεται στην υιοθέτηση, από κάθε διακριτή κοινωνία, ενός πλαισίου δράσεων προστασίας των πληροφοριών και της χρήσης τους. Ένα τέτοιο πλαίσιο θα συζητήσου- µε στην επόµενη ενότητα. Χαρακτηρίστε τις παρακάτω προτάσεις ως σωστές ή λάθος: ÕÛÎËÛË A ÙÔ ÍÈÔÏfiÁËÛË 1.4 Σωστό Λάθος 1. Η πληροφορία έχει κοινωνική σηµασία, επειδή µπορεί να οδηγήσει σε διεύρυνση του χάσµατος ανάµεσα στις τεχνολογικά ανεπτυγµένες και τις τεχνολογικά αναπτυσσόµενες χώρες. 2. Η πληροφορία έχει κοινωνική σηµασία, επειδή η κατοχή της αποτελεί συγκριτικό πλεονέκτηµα. 3. Η πληροφορία έχει κοινωνική σηµασία, επειδή επιτρέπει την άσκηση ελέγχου ή επίβλεψης των δραστηριοτήτων ατόµων ή οµάδων. 4. Η πληροφορία έχει κοινωνική σηµασία επειδή χρησιµοποιείται καταχρηστικά.

24 24 KEºA AIO 1: ƒ π ø ƒ º ƒπø 1.3 ŒÓ appleï ÛÈÔ ÁÈ ÙËÓ appleúôûù Û ÙˆÓ appleïëúôêôúèòó Ένα αποτελεσµατικό πλαίσιο προστασίας των πληροφοριών σε µια σύγχρονη κοινωνία πρέπει να έχει τα εξής, τουλάχιστον, βασικά χαρακτηριστικά: Να είναι κοινωνικά αποδεκτό, δηλαδή η ανάπτυξή του να έχει βασιστεί στις απόψεις του κοινωνικού συνόλου. Να είναι πολυδύναµο, δηλαδή η ανάπτυξή του να έχει βασιστεί στην ανάλογη διεθνή εµπειρία και πρακτική. Να είναι πολυδιάστατο, δηλαδή να συνδυάζει θεσµικές ρυθµίσεις, οργανωσιακές ρυθµίσεις και κοινωνικές δράσεις. Είναι αυτονόητο ότι ένα τέτοιο πλαίσιο δεν είναι δυνατόν να είναι ταυτόχρονα αρκετά χρήσιµο στην πράξη και αρκετά γενικό ώστε να µπορεί να καλύψει όλα τα είδη της πληροφορίας και όλα τα είδη των συστηµάτων που συλλέγουν, αποθηκεύουν, επεξεργάζονται και µεταδίδουν πληροφορίες. Η κατάσταση, λοιπόν, αποτυπώνεται σε δύο άξονες, όπως φαίνεται και στο Σχήµα 1.1: Ο ένας αντιπροσωπεύει τοµεακά πληροφοριακά συστήµατα (π.χ. Πληροφοριακά Συστήµατα Υγείας, Πληροφοριακά Συστήµατα ηµόσιας ιοίκησης, Πληροφοριακά Συστήµατα Κοινωνικής Ασφάλισης, Νοµικά Πληροφοριακά Συστήµατα κτλ.) και ο άλλος δράσεις που πρέπει να αναληφθούν ώστε να αναγνωριστούν και να ικανοποιηθούν οι ανάγκες και απαιτήσεις προστασίας των σχετικών πληροφοριών. ΤΟΜΕΙΣ ΕΦΑΡΜΟΓΗΣ Θεσµικές Ρυθµίσεις Υγεία ηµόσια ιοίκηση Κοινωνική Ασφάλιση ικαιοσύνη Ì 1.1 Πλαίσιο προστασίας πληροφοριών Οργανωσιακές Ρυθµίσεις Κοινωνικές ράσεις Κάποιες από τις δράσεις αυτές, καθώς και οι συνακόλουθες ρυθµίσεις, µπορούν, και πρέπει, να είναι κοινές ανάµεσα στα διάφορα τοµεακά πληροφοριακά συστήµατα. Είναι αυτά τα κοινά σηµεία που θα µας απασχολήσουν στη συνέχεια ÂÛÌÈÎ Ú ıì ÛÂÈ ιακρίνουµε τις θεσµικές ρυθµίσεις σε κανονιστικές και νοµικές. Πέρα από αυτή τη λειτουργική διάκριση, οι θεσµικές ρυθµίσεις διακρίνονται και ανάλογα µε το γεω-

25 1.3 π π π ƒ π ø ƒ º ƒπø 25 γραφικό πεδίο εφαρµογής τους σε διεθνείς, εθνικές και τοπικές, δηλαδή αυτές που ισχύουν µόνο σε ορισµένες περιοχές µιας χώρας (π.χ. σε ένα οµόσπονδο κρατίδιο της Γερµανίας). Τέλος, διακρίνονται και ανάλογα µε το τοµεακό πεδίο εφαρµογής τους σε οριζόντιες, δηλαδή µε πεδίο εφαρµογής µεγαλύτερο του ενός τοµέα και σε κατακόρυφες, δηλαδή µε πεδίο εφαρµογής ένα µόνο τοµέα (π.χ. µόνο στην Υγεία). Ο σκοπός µας εδώ δεν είναι να δώσουµε µια αναλυτική περιγραφή όλων των θεσµικών ρυθµίσεων που αφορούν την προστασία των πληροφοριών, αλλά απλώς να τοποθετήσουµε την υπόλοιπη συζήτησή µας µέσα στο κατάλληλο θεσµικό πλαίσιο. Θα περιοριστούµε, λοιπόν, µόνο στη σύντοµη αναφορά του ισχύοντος στην Ευρωπαϊκή Ένωση και στην Ελλάδα νοµικού πλαισίου, παραπέµποντας τον ενδιαφερό- µενο για περισσότερες λεπτοµέρειες αναγνώστη στην (πλούσια) σχετική βιβλιογραφία. Πρέπει να διευκρινίσω ότι το κανονιστικό πλαίσιο για το θέµα που µας ενδιαφέρει εδώ είναι ακόµα αρκετά ρευστό σε διεθνές επίπεδο και ανύπαρκτο σε ελληνικό, γι αυτό και δε θεωρώ σκόπιµη τη λεπτοµερή αναφορά σ αυτό, µε εξαίρεση µια σύντοµη συζήτηση σχετικά µε τις οδηγίες ασφάλειας πληροφοριακών συστηµάτων του Οργανισµού Οικονοµικής Συνεργασίας και Ανάπτυξης (ΟΟΣΑ). Àªµ 108 À Àªµ À π À Àƒø Η πρώτη σε ευρωπαϊκό επίπεδο ρύθµιση σχετική µε την επεξεργασία προσωπικών δεδοµένων ήταν η σύµβαση 108 του Συµβουλίου της Ευρώπης περί «Προστασίας των ατόµων από την αυτοµατοποιηµένη επεξεργασία προσωπικών δεδοµένων» της 28 Ιανουαρίου Ο τίτλος και µόνο της σύµβασης µας ωθεί στο να κάνουµε δύο πολύ ενδιαφέρουσες παρατηρήσεις: 1. Η σύµβαση µιλά για δεδοµένα και όχι για πληροφορίες. Βλέπουµε, λοιπόν, αµέσως µια εφαρµογή της παρατήρησης που κάναµε στην εισαγωγή του κεφαλαίου ότι ο στόχος της προστασίας πληροφοριών συχνά αντικαθίσταται µε το στόχο της προστασίας δεδοµένων. 2. Η σύµβαση αναφέρεται σε προστασία δεδοµένων προσωπικού χαρακτήρα. Η ίδια η σύµβαση ορίζει τα δεδοµένα αυτά ως κάθε πληροφορία που αναφέρεται σε φυσικό πρόσωπο του οποίου η ταυτότητα είναι γνωστή ή µπορεί να εξακριβωθεί. Είναι φανερό ότι ανώνυµες, συγκεντρωτικές ή στατιστικές πληροφορίες δεν εντάσσονται στο πεδίο εφαρµογής της σύµβασης. Τα συµβαλλόµενα κράτη µέλη δηλώνουν καταρχήν ότι επιθυµούν να ενισχύσουν τα µέτρα προστασίας των δικαιωµάτων και των θεµελιωδών ελευθεριών των πολι-

26 26 KEºA AIO 1: ƒ π ø ƒ º ƒπø τών τους, και ειδικότερα του δικαιώµατος της προστασίας της προσωπικής ζωής, ενόψει της αυξανόµενης διασυνοριακής ροής προσωπικών δεδοµένων, τα οποία µάλιστα υφίστανται αυτοµατοποιηµένη επεξεργασία. Ταυτόχρονα επιβεβαιώνουν την προσήλωσή τους στην αρχή της ελεύθερης διακίνησης της πληροφορίας µεταξύ τους και διαπιστώνουν ότι υπάρχει ανάγκη υιοθέτησης κανόνων σεβασµού και των δύο αυτών αρχών. Στη συνέχεια, η σύµβαση καθορίζει το σκοπό και το στόχο της, ορίζει βασικές έννοιες (προσωπικά δεδοµένα, αυτοµατοποιηµένο αρχείο, αυτοµατοποιηµένη επεξεργασία, ελεγκτής αρχείου) και καθορίζει το πεδίο εφαρµογής της: αυτοµατοποιηµένα αρχεία προσωπικών δεδοµένων του δηµόσιου και του ιδιωτικού τοµέα, επιτρέποντας στους συµβαλλόµενους να επεκτείνουν ή υπό όρους να περιορίσουν αυτό το πεδίο εφαρµογής και σε άλλες κατηγορίες αρχείων ή δεδοµένων. Στο κεφάλαιο ΙΙ, η σύµβαση αναφέρεται στην απαιτούµενη ποιότητα των δεδοµένων, απαγορεύει την αυτοµατοποιηµένη επεξεργασία ειδικών κατηγοριών δεδοµένων (φυλετικής προέλευσης, πολιτικών ή θρησκευτικών ή άλλων πεποιθήσεων, υγείας, σεξουαλικής ζωής, ποινικού µητρώου), απαιτεί τη λήψη κατάλληλων µέτρων ασφάλειας των αυτοµατοποιηµένων αρχείων, κατοχυρώνει το δικαίωµα του υποκειµένου των δεδοµένων να γνωρίζει την ύπαρξη του αρχείου που περιέχει δικά του δεδοµένα, να πληροφορείται τα καταχωρισµένα δεδοµένα που την/τον αφορούν, να αιτείται τη διόρθωση ή διαγραφή λανθασµένων δεδοµένων που την/τον αφορούν και να αποζηµιώνεται αν αυτό δε συµβεί, ορίζει συγκεκριµένες περιπτώσεις εξαίρεσης εφαρµογής των παραπάνω, θεµελιώνει την υποχρέωση των συµβαλλόµενων µερών να νοµοθετήσουν ποινές για την παραβίαση των οριζοµένων σ αυτήν και επιτρέπει τη θεσµοθέτηση ευρύτερων (µε την έννοια των ισχυρότερων) σχετικών ρυθµίσεων από τα συµβαλλόµενα µέρη. Το Κεφάλαιο ΙΙΙ της σύµβασης είναι αφιερωµένο στη διασυνοριακή ροή δεδοµένων, την οποία επιτρέπει, δίνοντας όµως ταυτόχρονα στα συµβαλλόµενα µέρη το δικαίω- µα να αρνηθούν τέτοια ροή αν η χώρα προορισµού των δεδοµένων ή κάποια ενδιάµεση κατά τη µεταφορά των δεδοµένων χώρα δεν έχει επαρκή µέτρα προστασίας τους. Το Κεφάλαιο IV αναφέρεται στην παροχή αµοιβαίας βοήθειας µεταξύ των συµβαλλόµενων µερών, καθορίζει τις ρυθµίσεις που τα συµβαλλόµενα µέρη πρέπει να ανα-

27 1.3 π π π ƒ π ø ƒ º ƒπø 27 λάβουν προκειµένου να καταστεί δυνατή η αλληλοβοήθεια στην υλοποίηση της σύµβασης, θεµελιώνει την υποχρέωση των µερών να βοηθούν υποκείµενα δεδοµένων που διαµένουν στο εξωτερικό, δίνει το δικαίωµα άρνησης παροχής βοήθειας σε συγκεκριµένες περιπτώσεις και, τέλος, ρυθµίζει την οικονοµική πλευρά του θέµατος. Το Κεφάλαιο V ιδρύει Συµβουλευτική Επιτροπή σχετική µε τη σύµβαση, καθορίζει τις αρµοδιότητές της και ρυθµίζει τις διαδικασίες σύγκλησής της. Το Κεφάλαιο VI αναφέρεται στη διαδικασία τροποποίησης της σύµβασης. Τέλος, το Κεφάλαιο VII περιέχει τις τελικές ρυθµίσεις της σύµβασης. Àƒø π π 95/46 (95/C 93/01) Η πιο γενική και πρόσφατη θεσµική ρύθµιση για την προστασία των πληροφοριών σε επίπεδο Ευρωπαϊκής Ένωσης είναι η οδηγία 95/46 (ή 95/C 93/01) του Ευρωπαϊκού Κοινοβουλίου και του Συµβουλίου της Ευρωπαϊκής Ένωσης «για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδοµένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδοµένων αυτών». Η οδηγία διαπιστώνει καταρχήν ότι τα συστήµατα επεξεργασίας δεδοµένων υπηρετούν τον άνθρωπο και πρέπει να σέβονται τις θεµελιώδεις ελευθερίες και τα δικαιώµατά του, ιδιαίτερα δε την ιδιωτική ζωή, συµβάλλοντας ταυτόχρονα στην ευηµερία του, απαιτείται µεν η εξασφάλιση της ελεύθερης διακίνησης των δεδοµένων προσωπικού χαρακτήρα, µε ταυτόχρονη όµως εξασφάλιση της προστασίας των θεµελιωδών δικαιωµάτων του ατόµου, η επεξεργασία και η ανταλλαγή ακόµη και η διασυνοριακή δεδοµένων προσωπικού χαρακτήρα προβλέπεται να αυξηθεί και πρέπει να ενθαρρυνθεί, υπάρχει ανάγκη διεθνούς (ευρωπαϊκής) νοµοθετικής ρύθµισης σχετικής µε την προστασία δεδοµένων προσωπικού χαρακτήρα, προκειµένου να διασφαλιστεί η µε ίσο βαθµό προστασίας επεξεργασία τέτοιων πληροφοριών που διακινούνται µεταξύ κρατών µελών, η οποιαδήποτε επεξεργασία δεδοµένων προσωπικού χαρακτήρα πρέπει να εκτελείται κατά τρόπο θεµιτό και σύννοµο, και στη συνέχεια προχωρεί στον ορισµό προϋποθέσεων σχετικά µε τη θεµιτή επεξεργασία δεδοµένων προσωπικού χαρακτήρα, οι κυριότερες από τις οποίες είναι οι εξής:

28 28 KEºA AIO 1: ƒ π ø ƒ º ƒπø Τα δεδοµένα πρέπει να συλλέγονται για καθορισµένους, σαφείς και νόµιµους σκοπούς και η µεταγενέστερη επεξεργασία τους να συµβιβάζεται µε τους σκοπούς αυτούς. Πρέπει επίσης να είναι κατάλληλα, συναφή προς το θέµα, ακριβή και να διατηρούνται µε µορφή που επιτρέπει τον προσδιορισµό του ατόµου στο οποίο αναφέρονται µόνο για όσο χρονικό διάστηµα είναι απαραίτητο. Επεξεργασία δεδοµένων προσωπικού χαρακτήρα επιτρέπεται µόνο όταν υπάρχει η ρητή συγκατάθεση του υποκειµένου των δεδοµένων ή είναι απαραίτητη για την εκτέλεση συµβατικών υποχρεώσεων του υποκειµένου ή είναι απαραίτητη για την τήρηση του νόµου ή είναι απαραίτητη για τη διαφύλαξη βιοτικού συµφέροντος του υποκειµένου, ή είναι απαραίτητη για την εκπλήρωση έργου δηµόσιου συµφέροντος ή είναι απαραίτητη για την επίτευξη του έννοµου συµφέροντος τρίτων, µε την προϋπόθεση ότι δεν υπερισχύει το συµφέρον ή οι θεµελιώδεις ελευθερίες και δικαιώµατα του υποκειµένου. Απαγορεύεται η επεξεργασία δεδοµένων προσωπικού χαρακτήρα σχετικών µε τη φυλετική ή την εθνική καταγωγή, τα πολιτικά φρονήµατα, τις θρησκευτικές ή φιλοσοφικές πεποιθήσεις, εκτός αν πληρούνται κάποιες ρητά αναφερόµενες προϋποθέσεις. Ειδικά, η τήρηση πλήρους ποινικού µητρώου επιτρέπεται µόνο κάτω από τον έλεγχο της δηµόσιας αρχής. Προκειµένου να συλλεχθούν και καταχωριστούν ή µεταδοθούν δεδοµένα προσωπικού χαρακτήρα, επιβάλλεται η πλήρης ενηµέρωση του υποκειµένου σχετικά µε την ταυτότητα του υπεύθυνου της επεξεργασίας, τους σκοπούς της επεξεργασίας, τους αποδέκτες των δεδοµένων, την υποχρέωση ή όχι παροχής των δεδοµένων και τις πιθανές συνέπειες σε περίπτωση άρνησης συµµόρφωσης, την ύπαρξη δικαιώµατος πρόσβασης και πιθανής διόρθωσης των δεδοµένων. Κατοχυρώνεται το δικαίωµα του υποκειµένου των δεδοµένων να πληροφορείται αν υπάρχει επεξεργασία δεδοµένων που το αφορούν, να λαµβάνει γνώση, σε εύληπτη µορφή, των δεδοµένων που το αφορούν, να διορθώνει, διαγράφει ή δεσµεύει δεδοµένα ελλιπή ή ανακριβή και να αντιτάσσεται σε αποφάσεις που βασίζονται αποκλειστικά σε αυτοµατοποιηµένη επεξεργασία δεδοµένων που αξιολογεί ορισµένες πτυχές της προσωπικότητάς του. Καθορίζονται οι υποχρεώσεις του υπεύθυνου για την επεξεργασία των δεδοµένων προσωπικού χαρακτήρα, προκειµένου να διασφαλιστεί το απόρρητο και η ασφάλεια της επεξεργασίας. Οι προϋποθέσεις αυτές περιλαµβάνουν την υποχρέωση του υπεύθυνου της επεξεργασίας να λάβει κατάλληλα τεχνικά και οργανωτικά µέτρα και να λαµβάνει άδεια επεξεργασίας από την αρµόδια εθνική αρχή ελέγχου.

29 1.3 π π π ƒ π ø ƒ º ƒπø 29 ª 2472/97 Παρ όλο που η χώρα µας επικύρωσε τη σύµβαση 108 του Συµβουλίου της Ευρώπης µε το νόµο 2068/1992, δεν προχώρησε ωστόσο άµεσα στη θέσπιση αντίστοιχης εθνικής νοµοθεσίας. Αυτό έγινε στις 10 Απριλίου 1997, όταν δηµοσιεύτηκε στην Εφηµερίδα της Κυβερνήσεως ο νόµος 2472 περί «Προστασίας του ατόµου από την επεξεργασία δεδοµένων προσωπικού χαρακτήρα». Αντικείµενο του νόµου αυτού είναι «η θέσπιση των προϋποθέσεων για την επεξεργασία δεδοµένων προσωπικού χαρακτήρα προς προστασία των δικαιωµάτων και των θεµελιωδών ελευθεριών των φυσικών προσώπων και ιδίως της ιδιωτικής ζωής». Η φιλοσοφία του νόµου ακολουθεί εκείνη της κοινοτικής οδηγίας που συζητήσαµε στην προηγούµενη παράγραφο, αλλά µε µια σηµαντική διαφορά: Ο νόµος 2472 διαχωρίζει µια ειδική κατηγορία δεδοµένων προσωπικού χαρακτήρα, τα οποία ονοµάζει ευαίσθητα δεδοµένα. Αυτά είναι «τα δεδοµένα που αφορούν τη φυλετική ή εθνική προέλευση, τα πολιτικά φρονήµατα, τις θρησκευτικές ή φιλοσοφικές πεποιθήσεις, τη συµµετοχή σε ένωση, σωµατείο και συνδικαλιστική οργάνωση, την υγεία, την κοινωνική πρόνοια και την ερωτική ζωή, καθώς και τα σχετικά µε ποινικές διώξεις ή καταδίκες». Η επεξεργασία δεδοµένων προσωπικού χαρακτήρα επιτρέπεται υπό την προϋπόθεση ότι το υποκείµενο των δεδοµένων έχει δώσει τη συγκατάθεσή του προς τούτο. Αντίθετα, η συλλογή και επεξεργασία των ευαίσθητων δεδοµένων γενικά απαγορεύεται, εκτός εάν συντρέχουν πολύ συγκεκριµένες προϋποθέσεις και δοθεί η άδεια προς τούτο από την Αρχή Προστασίας εδοµένων Προσωπικού Χαρακτήρα. Ο νόµος, επίσης, καθορίζει τους όρους υπό τους οποίους είναι νόµιµη η διασύνδεση αρχείων, επιτρέπει τη διασυνοριακή ροή δεδοµένων προσωπικού χαρακτήρα προς χώρες της Ευρωπαϊκής Ένωσης ελεύθερα και προς τρίτες χώρες υπό προϋποθέσεις, θεσπίζει ρυθµίσεις που εξασφαλίζουν το απόρρητο και την ασφάλεια της επεξεργασίας, καθορίζει τα δικαιώµατα του υποκειµένου των δεδοµένων, θεσπίζει την ανεξάρτητη Αρχή Προστασίας εδοµένων Προσωπικού Χαρακτήρα και περιγράφει τις αρµοδιότητές της και, τέλος, ορίζει κυρώσεις σε περιπτώσεις µη συµ- µόρφωσης µε τις διατάξεις του. Ο νόµος 2472 αποτελεί ένα σχετικά πλήρες νοµοθετικό πλαίσιο για την προστασία πληροφοριών στη χώρα µας. Πέρα από τις νοµικές του ρυθµίσεις, περιέχει και σειρά διατάξεων οι οποίες είτε άµεσα είτε έµµεσα παραπέµπουν σε τεχνικές ρυθµίσεις που ο υπεύθυνος της επεξεργασίας πρέπει να έχει υπόψη του και να εφαρµόσει.

30 30 KEºA AIO 1: ƒ π ø ƒ º ƒπø π π π º π ƒ º ƒπ ø À ª ø À ƒ π ª À π ªπ À ƒ π π À Οι οδηγίες αυτές, που εκδόθηκαν το 1992 και αναθεωρήθηκαν το 1998, αποτελούν το πιο σηµαντικό παράδειγµα κανονιστικής ρύθµισης, δηλαδή ρύθµισης που, ενώ δεν έχει ισχύ νόµου και συνεπώς δεν έχει και υποχρεωτικό χαρακτήρα, εντούτοις αποτελεί κανονισµό, µε τον οποίο τα ενδιαφερόµενα µέρη καλό είναι να συµµορφώνονται. Οι οδηγίες αυτές έχουν τους εξής στόχους: Να αυξήσουν την ευαισθητοποίηση του κοινού στους κινδύνους που αντιµετωπίζουν τα πληροφοριακά συστήµατα και στα µέτρα ασφάλειας που µπορούν να µειώσουν τους κινδύνους αυτούς. Να παράσχουν ένα γενικό πλαίσιο που θα βοηθήσει αυτούς που έχουν την ευθύνη, στο δηµόσιο και στον ιδιωτικό τοµέα, της ανάπτυξης και υλοποίησης µέτρων ασφάλειας πληροφοριακών συστηµάτων. Να ενισχύσουν τη συνεργασία µεταξύ του δηµόσιου και του ιδιωτικού τοµέα στην ανάπτυξη και υλοποίηση τέτοιων µέτρων. Να αυξήσουν την εµπιστοσύνη του κοινού στα πληροφοριακά συστήµατα και στον τρόπο µε τον οποίο αυτά χρησιµοποιούνται. Να διευκολύνουν την ανάπτυξη και χρήση πληροφοριακών συστηµάτων σε εθνικό και διεθνές επίπεδο. Να ενισχύσουν τη διεθνή συνεργασία στην ασφάλεια πληροφοριακών συστηµάτων. Οι οδηγίες αφορούν τόσο το δηµόσιο όσο και τον ιδιωτικό τοµέα και όλα τα πληροφοριακά συστήµατα. Στηρίζονται σε εννέα βασικές αρχές. Η αρχή της απόδοσης ευθύνης απαιτεί ότι οι τοµείς ευθύνης των ιδιοκτητών, παροχέων και χρηστών πληροφοριακών συστηµάτων, καθώς και όλων των µερών που σχετίζονται µε την ασφάλειά τους, πρέπει να είναι σαφώς διατυπωµένοι. Η έκφραση «όλων των µερών που σχετίζονται µε την ασφάλειά τους» εµπεριέχει τις διοικήσεις των οργανισµών ή επιχειρήσεων, τους προγραµµατιστές, τους παροχείς υπηρεσιών συντήρησης, τους υπεύθυνους λειτουργίας των πληροφοριακών συστηµάτων, τους υπεύθυνους ανάπτυξης λογισµικού, τους υπεύθυνους ασφάλειας των πληροφοριακών συστηµάτων και τους εσωτερικούς και εξωτερικούς ελεγκτές πληροφοριακών συστηµάτων. Η αρχή της ενηµέρωσης ορίζει ότι οι ιδιοκτήτες, παροχείς και χρήστες πληροφοριακών συστηµάτων, καθώς και όλα τα µέρη που σχετίζονται µε την ασφάλειά τους,

31 1.3 π π π ƒ π ø ƒ º ƒπø 31 πρέπει να είναι συνεχώς ενήµεροι περί των µέτρων, πρακτικών και διαδικασιών ασφάλειας πληροφοριακών συστηµάτων. Η αρχή αυτή στοχεύει στο να βοηθήσει αυτούς που έχουν έννοµο συµφέρον να πληροφορηθούν τα µέτρα ασφάλειας ενός πληροφοριακού συστήµατος. εν πρέπει να χρησιµοποιηθεί ως επιχείρηµα για την απόκτηση πρόσβασης στο ίδιο το πληροφοριακό σύστηµα ή στις υπηρεσίες ασφάλειάς του και δε θα πρέπει, συνεπώς, να ερµηνευτεί ως παράγοντας διακύβευσης της ίδιας της ασφάλειας του συστήµατος, λόγω του επιπέδου της πληροφορίας που πρέπει να δοθεί για την ικανοποίηση της αρχής αυτής. Η αρχή της ηθικής ορίζει ότι τα πληροφοριακά συστήµατα και τα µέτρα ασφάλειάς τους πρέπει να παρέχονται και να χρησιµοποιούνται έτσι ώστε να διατηρείται ο σεβασµός των δικαιωµάτων και των έννοµων συµφερόντων όλων. Όπως έχουµε πει, τα πληροφοριακά συστήµατα εισβάλλουν µαζικά στις κοινωνίες µας και στον πολιτισµό µας. Οι κανόνες και οι προσδοκίες του ανθρώπου εξελίσσονται σε σχέση µε την κατάλληλη παροχή και χρήση των πληροφοριακών συστηµάτων και της ασφάλειάς τους. Η αρχή αυτή υποστηρίζει την ανάπτυξη κοινωνικών προτύπων στις περιοχές αυτές. Σηµαντικά σχετικά θέµατα είναι η έκφραση των προτύπων αυτών σ όλα τα µέλη της κοινωνίας µας και η γαλούχηση των νέων µ αυτά. Η αρχή του πολυδύναµου ορίζει ότι τα µέτρα, οι πρακτικές και οι διαδικασίες ασφάλειας πληροφοριακών συστηµάτων πρέπει να είναι πολυδύναµες, να παίρνουν δηλαδή υπόψη τους και να αναφέρονται σε όλες τις σχετικές όψεις του ζητήµατος, που περιλαµβάνουν την τεχνική, τη διοικητική, την οργανωσιακή, την επιχειρησιακή, την εµπορική, την εκπαιδευτική και τη νοµική άποψη. Όταν αναπτύσσουµε ή συντηρούµε µέτρα, πρακτικές και διαδικασίες ασφάλειας πληροφοριακών συστηµάτων, είναι σηµαντικό να αναλύουµε όλο το φάσµα των απαιτήσεων ασφάλειας και των διαθέσιµων επιλογών. Για παράδειγµα, σ έναν οργανισµό η ικανοποίηση της αρχής αυτής θα απαιτούσε τη συνεργασία τεχνικών, νοµικών, της διοίκησης και των χρηστών. Όλες αυτές οι οµάδες έχουν διαφορετικές οπτικές, απαιτήσεις και πόρους, που πρέπει να συνδυαστούν προκειµένου να παραχθεί το βέλτιστο επίπεδο ασφάλειας για το πληροφοριακό σύστηµα. Όµοια, σε επίπεδο πολιτικής, τα τεχνικά πρότυπα, οι κώδικες καλής πρακτικής, η νοµοθεσία, η ενηµέρωση του κοινού, η εκπαίδευση στην ασφάλεια πληροφοριακών συστηµάτων είναι παράγοντες που µπορούν να αλληλοσυµπληρώνονται. Η αρχή της αναλογικότητας ορίζει ότι τα µέτρα ασφάλειας ενός πληροφοριακού συστήµατος πρέπει να είναι ανάλογα µε την αξία του συστήµατος, το βαθµό εξάρτησης από το σύστηµα και τη σοβαρότητα, πιθανότητα εµφάνισης και έκταση της ζηµιάς που µπορεί να συµβεί σ αυτό. εν απαιτούν όλα τα πληροφοριακά συστή-

ÚÔÛÙ Û Î È AÛÊ ÏÂÈ ÛÙËÌ ÙˆÓ YappleÔÏÔÁÈÛÙÒÓ

ÚÔÛÙ Û Î È AÛÊ ÏÂÈ ÛÙËÌ ÙˆÓ YappleÔÏÔÁÈÛÙÒÓ E π A π π ª π ÚÔÛÙ Û Î È AÛÊ ÏÂÈ ÛÙËÌ ÙˆÓ YappleÔÏÔÁÈÛÙÒÓ TfiÌÔ A' ˆÎÚ ÙË K ÙÛÈÎ AÛÊ ÏÂÈ YappleÔÏÔÁÈÛÙÒÓ ΕΛΛΗΝΙΚΟ ΑΝΟΙΚΤΟ ΠΑΝΕΠΙΣΤΗΜΙΟ Σχολή Θετικών Επιστηµών και Τεχνολογίας Πρόγραµµα Σπουδών ΠΛHPOΦOPIKH

Διαβάστε περισσότερα

ÚÔÛÙ Û Î È AÛÊ ÏÂÈ ÛÙËÌ ÙˆÓ YappleÔÏÔÁÈÛÙÒÓ

ÚÔÛÙ Û Î È AÛÊ ÏÂÈ ÛÙËÌ ÙˆÓ YappleÔÏÔÁÈÛÙÒÓ E π A π π ª π ÚÔÛÙ Û Î È AÛÊ ÏÂÈ ÛÙËÌ ÙˆÓ YappleÔÏÔÁÈÛÙÒÓ TfiÌÔ B' ˆÎÚ ÙË K ÙÛÈÎ AÛÊ ÏÂÈ ÈÎÙ ˆÓ ΕΛΛΗΝΙΚΟ ΑΝΟΙΚΤΟ ΠΑΝΕΠΙΣΤΗΜΙΟ Σχολή Θετικών Επιστηµών και Τεχνολογίας Πρόγραµµα Σπουδών ΠΛHPOΦOPIKH Θεµατική

Διαβάστε περισσότερα

EÈÛ ÁˆÁ ÛÙËÓ ÏËÚÔÊÔÚÈÎ

EÈÛ ÁˆÁ ÛÙËÓ ÏËÚÔÊÔÚÈÎ E π A π π ª π EÈÛ ÁˆÁ ÛÙËÓ ÏËÚÔÊÔÚÈÎ TfiÌÔ A' HÏ appleèù ÎË EÈÛ ÁˆÁ ÛÙËÓ EappleÈÛÙ ÌË ÙˆÓ YappleÔÏÔÁÈÛÙÒÓ ΕΛΛΗΝΙΚΟ ΑΝΟΙΚΤΟ ΠΑΝΕΠΙΣΤΗΜΙΟ Σχολή Θετικών Επιστηµών και Τεχνολογίας Πρόγραµµα Σπουδών ΠΛHPOΦOPIKH

Διαβάστε περισσότερα

Θεωρία Πληροφορίας και Kωδικοποίησης

Θεωρία Πληροφορίας και Kωδικοποίησης Θεωρία Πληροφορίας και Kωδικοποίησης Σηµείωση Το ΕΑΠ είναι υπεύθυνο για την επιµέλεια έκδοσης και την ανάπτυξη των κειµένων σύµφωνα µε τη Μεθοδολογία της εξ Αποστάσεως Εκπαίδευσης. Για την επιστηµονική

Διαβάστε περισσότερα

ΤΑ ΠΡΟΣΩΠΙΚΑ ΣΟΥ ΔΕΔΟΜΕΝΑ ΕΙΝΑΙ ΠΟΛΥΤΙΜΑ!

ΤΑ ΠΡΟΣΩΠΙΚΑ ΣΟΥ ΔΕΔΟΜΕΝΑ ΕΙΝΑΙ ΠΟΛΥΤΙΜΑ! ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΤΑ ΠΡΟΣΩΠΙΚΑ ΣΟΥ ΔΕΔΟΜΕΝΑ ΕΙΝΑΙ ΠΟΛΥΤΙΜΑ! ΠΡΟΣΕΧΕ ΠΟΥ ΤΑ ΔΙΝΕΙΣ ΡΩΤΑ ΓΙΑ ΠΟΙΟ ΣΚΟΠΟ ΜΑΘΕ ΠΩΣ ΤΑ ΕΠΕΞΕΡΓΑΖΟΝΤΑΙ Τα προσωπικά δεδομένα στη ζωή μας Τι είναι

Διαβάστε περισσότερα

E π A π π ª π AÚ TÂ ÓÔÏÔÁ ÔÁÈÛÌÈÎÔ. TfiÌÔ ' MÈ Ï ÓÔ ËÌ. XÚÈÛÙÔ Ô Ï ÎË B ÛÂÈ Â ÔÌ ÓˆÓ

E π A π π ª π AÚ TÂ ÓÔÏÔÁ ÔÁÈÛÌÈÎÔ. TfiÌÔ ' MÈ Ï ÓÔ ËÌ. XÚÈÛÙÔ Ô Ï ÎË B ÛÂÈ Â ÔÌ ÓˆÓ E π A π π ª π AÚ TÂ ÓÔÏÔÁ ÔÁÈÛÌÈÎÔ TfiÌÔ ' MÈ Ï ÓÔ ËÌ. XÚÈÛÙÔ Ô Ï ÎË B ÛÂÈ Â ÔÌ ÓˆÓ ΕΛΛΗΝΙΚΟ ΑΝΟΙΚΤΟ ΠΑΝΕΠΙΣΤΗΜΙΟ Σχολή Θετικών Επιστηµών και Τεχνολογίας Πρόγραµµα Σπουδών ΠΛHPOΦOPIKH Θεµατική Ενότητα

Διαβάστε περισσότερα

E π A π π ª π. È ÎÚÈÙ M ıëì ÙÈÎ. Î È M ıëì ÙÈÎ ÔÁÈÎ. TfiÌÔ A' È ÎÚÈÙ M ıëì ÙÈÎ ÂÒÚÁÈÔ BÔ ÚÔ

E π A π π ª π. È ÎÚÈÙ M ıëì ÙÈÎ. Î È M ıëì ÙÈÎ ÔÁÈÎ. TfiÌÔ A' È ÎÚÈÙ M ıëì ÙÈÎ ÂÒÚÁÈÔ BÔ ÚÔ E π A π π ª π È ÎÚÈÙ M ıëì ÙÈÎ Î È M ıëì ÙÈÎ ÔÁÈÎ TfiÌÔ A' ÂÒÚÁÈÔ BÔ ÚÔ È ÎÚÈÙ M ıëì ÙÈÎ ΕΛΛΗΝΙΚΟ ΑΝΟΙΚΤΟ ΠΑΝΕΠΙΣΤΗΜΙΟ Σχολή Θετικών Επιστηµών και Τεχνολογίας Πρόγραµµα Σπουδών ΠΛΗΡΟΦΟΡΙΚΗ Θεµατική Eνότητα

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΣΤΑΤΙΣΤΙΚΟΥ ΑΠΟΡΡΗΤΟΥ

ΠΟΛΙΤΙΚΗ ΣΤΑΤΙΣΤΙΚΟΥ ΑΠΟΡΡΗΤΟΥ ΕΘΝΙΚΟ ΚΕΝΤΡΟ ΤΕΚΜΗΡΙΩΣΗΣ ΣΤΑΤΙΣΤΙΚΕΣ ΕΤΑΚ ΠΟΛΙΤΙΚΗ ΣΤΑΤΙΣΤΙΚΟΥ ΑΠΟΡΡΗΤΟΥ ΑΘΗΝΑ 2019 Το Εθνικό Κέντρο Τεκμηρίωσης, ως φορέας και εθνική αρχή του Ελληνικού Στατιστικού Συστήματος (ΦΕΚ Β 3482/2017, Αριθμ.

Διαβάστε περισσότερα

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ 25.5.2018 1 Εισαγωγή Ο Γενικός Κανονισμός Προστασίας Δεδομένων της ΕΕ (General Data Protection Regulation - GDPR) έχει ως στόχο

Διαβάστε περισσότερα

Οδηγός προστασίας προσωπικών δεδομένων. SaaS ΕΚΤ Οδηγός προστασίας προσωπικών δεδομένων

Οδηγός προστασίας προσωπικών δεδομένων. SaaS ΕΚΤ Οδηγός προστασίας προσωπικών δεδομένων Οδηγός προστασίας προσωπικών δεδομένων 1 Εθνικό Κέντρο Τεκμηρίωσης ΕΙΕ Copyright 2014 Εθνικό Κέντρο Τεκμηρίωσης Ι EIE δ. Βασιλέως Κωνσταντίνου 48, 11635 Αθήνα τ.: 210 7273900 f: 210 7246824 e: ekt@ekt.gr

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ ΔΕΣΜΕΥΤΙΚΟΙ ΕΤΑΙΡΙΚΟΙ ΚΑΝΟΝΕΣ 1. Η G4S είναι απολύτως αφοσιωμένη στην πλήρη συμμόρφωση με τις απαιτήσεις του Γενικού Κανονισμού για την

Διαβάστε περισσότερα

ΕΛΛΗΝΙΚΟ ΑΝΟΙΚΤΟ ΠΑΝΕΠΙΣΤΗΜΙΟ. Σχολή Θετικών Επιστηµών και Τεχνολογίας. Πρόγραµµα Σπουδών ΠΛΗΡΟΦΟΡΙΚΗ. Θεµατική Eνότητα BΑΣΙΚΑ ΖΗΤΗΜΑΤΑ ΙΚΤΥΩΝ Η/Υ

ΕΛΛΗΝΙΚΟ ΑΝΟΙΚΤΟ ΠΑΝΕΠΙΣΤΗΜΙΟ. Σχολή Θετικών Επιστηµών και Τεχνολογίας. Πρόγραµµα Σπουδών ΠΛΗΡΟΦΟΡΙΚΗ. Θεµατική Eνότητα BΑΣΙΚΑ ΖΗΤΗΜΑΤΑ ΙΚΤΥΩΝ Η/Υ ίκτυα Yπολογιστών I Σηµείωση Το ΕΑΠ είναι υπεύθυνο για την επιµέλεια έκδοσης και την ανάπτυξη των κειµένων σύµφωνα µε τη Μεθοδολογία της εξ Αποστάσεως Εκπαίδευσης. Για την επιστηµονική αρτιότητα και πληρότητα

Διαβάστε περισσότερα

Άρθρο 2: Νομική φύση του Κώδικα Δεοντολογίας- Σχέση Κώδικα με εθνική και κοινοτική νομοθεσία

Άρθρο 2: Νομική φύση του Κώδικα Δεοντολογίας- Σχέση Κώδικα με εθνική και κοινοτική νομοθεσία ΚΩΔΙΚΑΣ ΔΕΟΝΤΟΛΟΓΙΑΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΔΙΚΑΙΩΜΑΤΩΝ ΤΟΥ ΑΤΟΜΟΥ ΚΑΤΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΟΥ ΕΝΤΟΣ ΤΟΥ ΣΩΜΑΤΕΙΟΥ «ΣΥΝΔΕΣΜΟΣ ΚΟΙΝΩΝΙΚΗΣ ΕΥΘΥΝΗΣ ΓΙΑ ΠΑΙΔΙΑ ΚΑΙ ΝΕΟΥΣ» Εισαγωγή: Η προστασία

Διαβάστε περισσότερα

μ ÛÈÎ Ú ÈÎ Ô Î È ÈÔ ÎËÛË

μ ÛÈÎ Ú ÈÎ Ô Î È ÈÔ ÎËÛË μ ÛÈÎ Ú ÈÎ Ô Î È ÈÔ ÎËÛË Δ ª 1 π À À ÎÙÔÚ ÙÔÈ Â ÈÎ Ô ÙË Úˆapple Î ŒÓˆÛË Το έργο συγχρηµατοδοτείται από την Ευρωπαϊκή Ένωση και το Ελληνικό ηµόσιο ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΙΚΑΙΟΥ ΚΑΙ ΙΟΙΚΗΣΗΣ Στοιχεία ικαίου της

Διαβάστε περισσότερα

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους Εισαγωγή Ο κανονισμός 679/2016 της Ε.Ε. θεσπίζει κανόνες που αφορούν την προστασία των φυσικών προσώπων

Διαβάστε περισσότερα

Εγχειρίδιο Εφαρμογής του Γενικού Κανονισμού για την Προστασία των Προσωπικών Δεδομένων (ΓΚΠΠΔ-GPDR)

Εγχειρίδιο Εφαρμογής του Γενικού Κανονισμού για την Προστασία των Προσωπικών Δεδομένων (ΓΚΠΠΔ-GPDR) Εγχειρίδιο Εφαρμογής του Γενικού Κανονισμού για την Προστασία των Προσωπικών Δεδομένων (ΓΚΠΠΔ-GPDR) Με το παρόν δίδεται η βασική ενημέρωση σχετικά με τη νέα Ευρωπαϊκή Νομοθεσία Προστασίας Προσωπικών Δεδομένων

Διαβάστε περισσότερα

Ψηφιακή επεξεργασία εικόνων και σηµάτων

Ψηφιακή επεξεργασία εικόνων και σηµάτων Ψηφιακή επεξεργασία εικόνων και σηµάτων Σηµείωση Το ΕΑΠ είναι υπεύθυνο για την επιµέλεια έκδοσης και την ανάπτυξη των κειµένων σύµφωνα µε τη Μεθοδολογία της εξ Αποστάσεως Εκπαίδευσης. Για την επιστηµονική

Διαβάστε περισσότερα

Α Π Ο Φ Α Σ Η 1/2012

Α Π Ο Φ Α Σ Η 1/2012 ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Αθήνα, 23-01-2012 Αριθ. Πρωτ.: Γ/ΕΞ/470/23-01-2012 Α Π Ο Φ Α Σ Η 1/2012 (Τµήµα) Η Αρχή Προστασίας εδοµένων Προσωπικού Χαρακτήρα συνεδρίασε σε σύνθεση Τµήµατος

Διαβάστε περισσότερα

Α Π Ο Φ Α Σ Η 2/2012

Α Π Ο Φ Α Σ Η 2/2012 ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Αθήνα, 23-01-2012 Αριθ. Πρωτ.: Γ/ΕΞ/468/23-01-2012 Α Π Ο Φ Α Σ Η 2/2012 (Τµήµα) Η Αρχή Προστασίας εδοµένων Προσωπικού Χαρακτήρα συνεδρίασε σε σύνθεση Τµήµατος

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Πίνακας Περιεχομένων 1. ΣΚΟΠΟΣ, ΕΜΒΕΛΕΙΑ... 3 2. ΒΑΣΙΚΟΙ ΟΡΙΣΜΟΙ... 3 3. ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΟΥ ΑΦΟΡΟΥΝ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ... 4 3.1. ΝΟΜΙΜΟΤΗΤΑ,

Διαβάστε περισσότερα

ΑΣΦΑΛΕΙΑ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ (Ιδιωτικότητα)

ΑΣΦΑΛΕΙΑ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ (Ιδιωτικότητα) ΑΣΦΑΛΕΙΑ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ (Ιδιωτικότητα) Καλλονιάτης Χρήστος Επίκουρος Καθηγητής Τμήμα Πολιτισμικής Τεχνολογίας και Επικοινωνίας, Πανεπιστήμιο Αιγαίου http://www.ct.aegean.gr/people/kalloniatis

Διαβάστε περισσότερα

K ÓÔ.ÛÂÏÈ.(168ÛÂÏ.) :13 ÂÏ 1 (M ÚÔ ÙÛ ÁÎÔ) Eπιστήµη Eπιφανειών

K ÓÔ.ÛÂÏÈ.(168ÛÂÏ.) :13 ÂÏ 1 (M ÚÔ ÙÛ ÁÎÔ) Eπιστήµη Eπιφανειών K ÓÔ.ÛÂÏÈ.(168ÛÂÏ.) 18-10-06 09:13 ÂÏ 1 (M ÚÔ ÙÛ ÁÎÔ) Eπιστήµη Eπιφανειών Σηµείωση Το ΕΑΠ είναι υπεύθυνο για την επιµέλεια έκδοσης και την ανάπτυξη των κειµένων σύµφωνα µε τη Μεθοδολογία της εξ Αποστάσεως

Διαβάστε περισσότερα

μ ÛÈÎ Ú ÈÎ Ô Î È ÈÔ ÎËÛË

μ ÛÈÎ Ú ÈÎ Ô Î È ÈÔ ÎËÛË μ ÛÈÎ Ú ÈÎ Ô Î È ÈÔ ÎËÛË Δ ª 1 π À À ÎÙÔÚ ÙÔÈ Â ÈÎ Ô ÙË Úˆapple Î ŒÓˆÛË Το έργο συγχρηµατοδοτείται από την Ευρωπαϊκή Ένωση και το Ελληνικό ηµόσιο ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΙΚΑΙΟΥ ΚΑΙ ΙΟΙΚΗΣΗΣ Στοιχεία ικαίου της

Διαβάστε περισσότερα

Η Προστασία των προσωπικών δεδομένων στην επιστημονική έρευνα

Η Προστασία των προσωπικών δεδομένων στην επιστημονική έρευνα Η Προστασία των προσωπικών δεδομένων στην επιστημονική έρευνα Ευγενία Αλεξανδροπούλου-Αιγυπτιάδου Καθηγήτρια Πανεπιστήμιο Μακεδονίας ealex@uom.gr Σύγκρουση Δικαιωμάτων Δικαίωμα συμμετοχής στην Κοινωνία

Διαβάστε περισσότερα

E π A π π ª π TÂ ÓËÙ NÔËÌÔÛ ÓË - EÊ ÚÌÔÁ. TfiÌÔ ' ÂÓÂÙÈÎÔ AÏÁfiÚÈıÌÔÈ Î È EÊ ÚÌÔÁ. ÎÔı Ó ÛË

E π A π π ª π TÂ ÓËÙ NÔËÌÔÛ ÓË - EÊ ÚÌÔÁ. TfiÌÔ ' ÂÓÂÙÈÎÔ AÏÁfiÚÈıÌÔÈ Î È EÊ ÚÌÔÁ. ÎÔı Ó ÛË E π A π π ª π TÂ ÓËÙ NÔËÌÔÛ ÓË - EÊ ÚÌÔÁ TfiÌÔ ' apple Ú ˆÓ ÎÔı Ó ÛË ÂÓÂÙÈÎÔ AÏÁfiÚÈıÌÔÈ Î È EÊ ÚÌÔÁ ΕΛΛΗΝΙΚΟ ΑΝΟΙΚΤΟ ΠΑΝΕΠΙΣΤΗΜΙΟ Σχολή Θετικών Επιστηµών και Τεχνολογίας Πρόγραµµα Σπουδών ΠΛΗΡΟΦΟΡΙΚΗ

Διαβάστε περισσότερα

Εισαγωγή. Υπεύθυνος Επεξεργασίας. Περιεχόμενα

Εισαγωγή. Υπεύθυνος Επεξεργασίας. Περιεχόμενα Περιεχόμενα Εισαγωγή... 1 Υπεύθυνος Επεξεργασίας... 1 Συλλογή και Επεξεργασία Προσωπικών Δεδομένων... 2 Γνωστοποίηση σε τρίτους... 3 Ασφάλεια... 3 Περίοδος Διατήρησης... 3 Δικαιώματα υποκειμένων... 3 Ανάκληση

Διαβάστε περισσότερα

ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ-ΝΟΜΙΜΟΤΗΤΑΣ ΕΠΕΞΕΡΓΑΣΙΑΣ

ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ-ΝΟΜΙΜΟΤΗΤΑΣ ΕΠΕΞΕΡΓΑΣΙΑΣ 1 ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ-ΝΟΜΙΜΟΤΗΤΑΣ ΕΠΕΞΕΡΓΑΣΙΑΣ Kάλλη Καρβέλη Δικηγόρος Ειδικός επιστήμονας ΑΠΔΠΧ kalli-k@dpa.gr Αθήνα 25 Ιανουαρίου 2018 2 Περιεχόμενα Βασικές Αρχές Επεξεργασίας (άρθρο 5)

Διαβάστε περισσότερα

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ «ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ για την «Προστασία Δεδομένων Προσωπικού Χαρακτήρα» Την 27η Απριλίου 2016 το Ευρωπαϊκό Κοινοβούλιο και το Συμβούλιο εξέδωσαν τον υπ αριθμ. 2016/679 Κανονισμό «για την προστασία

Διαβάστε περισσότερα

ΕΝΗΜΕΡΩΣΗ ΤΩΝ ΥΠΟΚΕΙΜΕΝΩΝ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΤΟΥΣ ΔΕΔΟΜΕΝΩΝ ΠΕΤΡΟΓΚΑΖ ΑΝΩΝΥΜΟΣ ΕΛΛΗΝΙΚΗ ΕΤΑΙΡΕΙΑ ΥΓΡΑΕΡΙΩΝ, ΒΙΟΜΗΧΑΝΙΚΩΝ

ΕΝΗΜΕΡΩΣΗ ΤΩΝ ΥΠΟΚΕΙΜΕΝΩΝ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΤΟΥΣ ΔΕΔΟΜΕΝΩΝ ΠΕΤΡΟΓΚΑΖ ΑΝΩΝΥΜΟΣ ΕΛΛΗΝΙΚΗ ΕΤΑΙΡΕΙΑ ΥΓΡΑΕΡΙΩΝ, ΒΙΟΜΗΧΑΝΙΚΩΝ ΕΝΗΜΕΡΩΣΗ ΤΩΝ ΥΠΟΚΕΙΜΕΝΩΝ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΤΟΥΣ ΔΕΔΟΜΕΝΩΝ ΠΕΤΡΟΓΚΑΖ ΑΝΩΝΥΜΟΣ ΕΛΛΗΝΙΚΗ ΕΤΑΙΡΕΙΑ ΥΓΡΑΕΡΙΩΝ, ΒΙΟΜΗΧΑΝΙΚΩΝ ΠΡΟΪΟΝΤΩΝ ΚΑΙ ΓΕΝΙΚΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ ΤΕΛΕΥΤΑΙΑ ΕΝΗΜΕΡΩΣΗ: 24/05/2018

Διαβάστε περισσότερα

OÈÎÔÓÔÌÈÎ T ÓÈÎÒÓ ŒÚÁˆÓ

OÈÎÔÓÔÌÈÎ T ÓÈÎÒÓ ŒÚÁˆÓ E π A π Δ π Δ ª π OÈÎÔÓÔÌÈÎ T ÓÈÎÒÓ ŒÚÁˆÓ Aı Ó ÛÈÔ X ÛÈ Îfi ËÌ ÙÚÈÔ ÂÔ ˆÚ ÎfiappleÔ ÏÔ TfiÌÔ ' XÚÔÓÈÎfi Î È OÈÎÔÓÔÌÈÎfi ÚÔÁÚ ÌÌ ÙÈÛÌfi ŒÚÁˆÓ Xρονικός και Oικονομικός Προγραμματισμός Έργων Σημείωση Το

Διαβάστε περισσότερα

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR) Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR) Εξειδικευμένη Κατάρτιση GDPR Το GDPR (General Data Protection Regulation) είναι ο νέος Γενικός

Διαβάστε περισσότερα

1 ΚΕΦΑΛΑΙΟ 1 Ο 1.2 Η Επιχείρηση

1 ΚΕΦΑΛΑΙΟ 1 Ο 1.2 Η Επιχείρηση http://www.economics.edu.gr 1 ΚΕΦΑΛΑΙΟ 1 Ο ΕΠΙΧΕΙΡΗΣΕΙΣ ΚΑΙ ΟΡΓΑΝΙΣΜΟΙ 1.2 Η Επιχείρηση : σχολικό βιβλίο 1.2.1 Εισαγωγικές έννοιες Η επιχείρηση αποτελεί ένα στοιχείο της κοινωνίας µας, το ίδιο σηµαντικό

Διαβάστε περισσότερα

Σχεδιασμός και Eκτίμηση Έργων

Σχεδιασμός και Eκτίμηση Έργων Σχεδιασμός και Eκτίμηση Έργων Σημείωση Το ΕΑΠ είναι υπεύθυνο για την επιμέλεια έκδοσης και την ανάπτυξη των κειμένων σύμφωνα με τη Μεθοδολογία της εξ Αποστάσεως Εκπαίδευσης. Για την επιστημονική αρτιότητα

Διαβάστε περισσότερα

Ανακοίνωση προστασίας δεδομένων

Ανακοίνωση προστασίας δεδομένων Ανακοίνωση προστασίας δεδομένων Ο Γενικός Κανονισμός Προστασίας Δεδομένων (GDPR) είναι ένας νέος νόμος της ΕΕ που τίθεται σε ισχύ σε όλα τα κράτη μέλη της ΕΕ, περιλαμβανομένης της Ιρλανδίας στις 25 Μαΐου

Διαβάστε περισσότερα

Σήμερα, 28 Ιανουαρίου είναι η Ευρωπαϊκή Ημέρα Προστασίας

Σήμερα, 28 Ιανουαρίου είναι η Ευρωπαϊκή Ημέρα Προστασίας 28/01/2018 Σήμερα, 28 Ιανουαρίου είναι η Ευρωπαϊκή Ημέρα Προστασίας 1 / 6 των Προσωπικών Δεδομένων. Τα προσωπικά δεδομένα είναι δικά μας και προστατεύουν θεμελιώδη δικαιώματά μας. Ειδικά στην εποχή του

Διαβάστε περισσότερα

Α Π Ο Φ Α Σ Η 169/2011

Α Π Ο Φ Α Σ Η 169/2011 ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Αθήνα, 23-12-2011 Αριθ. Πρωτ.: Γ/ΕΞ/3297-1/23-12-2011 Α Π Ο Φ Α Σ Η 169/2011 (Τµήµα) Η Αρχή Προστασίας εδοµένων Προσωπικού Χαρακτήρα συνεδρίασε σε σύνθεση

Διαβάστε περισσότερα

Aρχές Διοίκησης Επιχειρήσεων

Aρχές Διοίκησης Επιχειρήσεων Aρχές Διοίκησης Επιχειρήσεων Σημείωση Το ΕΑΠ είναι υπεύθυνο για την επιμέλεια έκδοσης και την ανάπτυξη των κειμένων σύμφωνα με τη Μεθοδολογία της εξ Αποστάσεως Εκπαίδευσης. Για την επιστημονική αρτιότητα

Διαβάστε περισσότερα

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ «ΣΥΝΔΕΣΜΟΣ ΕΛΛΗΝΙΚΩΝ ΒΙΟΜΗΧΑΝΙΩΝ ΤΡΟΦΙΜΩΝ» (ΣΕΒΤ) 2018 Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Ο Σύνδεσμος Ελληνικών Βιομηχανιών

Διαβάστε περισσότερα

ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018

ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018 ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018 Δικηγόρος LLM Προσωπικά Δεδομένα Η αντιμετώπιση των ζητημάτων

Διαβάστε περισσότερα

Έννοια, ορισμοί, διαδικασίες

Έννοια, ορισμοί, διαδικασίες Έννοια, ορισμοί, διαδικασίες Το παρόν εκπαιδευτικό υλικό έχει αναπτυχθεί στα πλαίσια του εκπαιδευτικού έργου του διδάσκοντα. Το έργο «Ανοικτά Ακαδημαϊκά Μαθήματα στο Ιόνιο Πανεπιστήμιο» έχει χρηματοδοτήσει

Διαβάστε περισσότερα

E π A π π ª π TÂ ÓËÙ NÔËÌÔÛ ÓË EÊ ÚÌÔÁ. TfiÌÔ B' NÂ ÚˆÓÈÎ ÎÙ Î È ÓÔ AÚÁ Ú ÎË EÊ ÚÌÔÁ

E π A π π ª π TÂ ÓËÙ NÔËÌÔÛ ÓË EÊ ÚÌÔÁ. TfiÌÔ B' NÂ ÚˆÓÈÎ ÎÙ Î È ÓÔ AÚÁ Ú ÎË EÊ ÚÌÔÁ E π A π π ª π TÂ ÓËÙ NÔËÌÔÛ ÓË EÊ ÚÌÔÁ TfiÌÔ B' ÓÔ AÚÁ Ú ÎË NÂ ÚˆÓÈÎ ÎÙ Î È EÊ ÚÌÔÁ ΕΛΛΗΝΙΚΟ ΑΝΟΙΚΤΟ ΠΑΝΕΠΙΣΤΗΜΙΟ Σχολή Θετικών Επιστηµών και Τεχνολογίας Πρόγραµµα Σπουδών ΠΛHPOΦOPIKH Θεµατική Ενότητα

Διαβάστε περισσότερα

Aισθητήρες και Mικροαισθητήρες

Aισθητήρες και Mικροαισθητήρες TÛÔ Î Ï (128Û.) 2/1/2004 14:03 ÂÏ 1 Aισθητήρες και Mικροαισθητήρες Σηµείωση Το ΕΑΠ είναι υπεύθυνο για την επιµέλεια έκδοσης και την ανάπτυξη των κειµένων σύµφωνα µε τη Μεθοδολογία της εξ Αποστάσεως Εκπαίδευσης.

Διαβάστε περισσότερα

E π A π π ª π AÚ TÂ ÓÔÏÔÁ ÔÁÈÛÌÈÎÔ. TfiÌÔ B' ÂÈÙÔ ÚÁÈÎ ÛÙ Ì Ù I

E π A π π ª π AÚ TÂ ÓÔÏÔÁ ÔÁÈÛÌÈÎÔ. TfiÌÔ B' ÂÈÙÔ ÚÁÈÎ ÛÙ Ì Ù I E π A π π ª π AÚ TÂ ÓÔÏÔÁ ÔÁÈÛÌÈÎÔ TfiÌÔ B' ÏÔ apple Ú ÎË ÂÈÙÔ ÚÁÈÎ ÛÙ Ì Ù I ΕΛΛΗΝΙΚΟ ΑΝΟΙΚΤΟ ΠΑΝΕΠΙΣΤΗΜΙΟ Σχολή Θετικών Επιστηµών και Τεχνολογίας Πρόγραµµα Σπουδών ΠΛHPOΦOPIKH Θεµατική Ενότητα APXEΣ TEXNOΛOΓIAΣ

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Η διαχείριση και προστασία των προσωπικών δεδομένων του επισκέπτη/χρήστη της ιστοσελίδας της ADVITY IKE, που στο εξής θα αναφέρεται ως ADVITY, υπόκειται στους όρους

Διαβάστε περισσότερα

EÈÛ ÁˆÁ ÛÙËÓ ÏËÚÔÊÔÚÈÎ

EÈÛ ÁˆÁ ÛÙËÓ ÏËÚÔÊÔÚÈÎ E π A π π ª π EÈÛ ÁˆÁ ÛÙËÓ ÏËÚÔÊÔÚÈÎ TfiÌÔ ' KÏ ÓıË Ú ÌappleÔ Ï Ë ÏÒÛÛ ÚÔÁÚ ÌÌ ÙÈÛÌÔ ΕΛΛΗΝΙΚΟ ΑΝΟΙΚΤΟ ΠΑΝΕΠΙΣΤΗΜΙΟ Σχολή Θετικών Επιστηµών και Τεχνολογίας Πρόγραµµα Σπουδών ΠΛHPOΦOPIKH Θεµατική Ενότητα

Διαβάστε περισσότερα

Α Π Ο Φ Α Σ Η 3/2012

Α Π Ο Φ Α Σ Η 3/2012 ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Αθήνα, 23-01-2012 Αριθ. Πρωτ.: Γ/ΕΞ/469/23-01-2012 Α Π Ο Φ Α Σ Η 3/2012 (Τµήµα) Η Αρχή Προστασίας εδοµένων Προσωπικού Χαρακτήρα συνεδρίασε σε σύνθεση Τµήµατος

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Η προστασία των προσωπικών δεδομένων είναι πολύ σημαντική για την Εταιρεία μας. Διασφαλίζουμε την πλήρη συμμόρφωση με τον Νόμο 2472/1997, όπως εκάστοτε ισχύει,

Διαβάστε περισσότερα

ÚÔÁÚ ÌÌ ÙÈÛÌfi ÁÈ ÙËÓ ÔÈfiÙËÙ

ÚÔÁÚ ÌÌ ÙÈÛÌfi ÁÈ ÙËÓ ÔÈfiÙËÙ E π A π π ª π ÚÔÁÚ ÌÌ ÙÈÛÌfi ÁÈ ÙËÓ ÔÈfiÙËÙ TfiÌÔ ' AÓ Ú T fiáèô TÔ KfiÛÙÔ ÙË ÔÈfiÙËÙ ΕΛΛΗΝΙΚΟ ΑΝΟΙΚΤΟ ΠΑΝΕΠΙΣΤΗΜΙΟ Σχολή Θετικών Επιστηµών και Τεχνολογίας Πρόγραµµα Σπουδών IAΣΦAΛIΣH ΠOIOTHTAΣ Θεµατική

Διαβάστε περισσότερα

ÚÔÁÚ ÌÌ ÙÈÛÌfi ÁÈ ÙËÓ ÔÈfiÙËÙ

ÚÔÁÚ ÌÌ ÙÈÛÌfi ÁÈ ÙËÓ ÔÈfiÙËÙ E π A π π ª π ÚÔÁÚ ÌÌ ÙÈÛÌfi ÁÈ ÙËÓ ÔÈfiÙËÙ TfiÌÔ E' AÓ Ú T fiáèô ÛÂÈ ÚÔÌËıÂ Ù AÁÔÚ ÛÙ ΕΛΛΗΝΙΚΟ ΑΝΟΙΚΤΟ ΠΑΝΕΠΙΣΤΗΜΙΟ Σχολή Θετικών Επιστηµών και Τεχνολογίας Πρόγραµµα Σπουδών IAΣΦAΛIΣH ΠOIOTHTAΣ Θεµατική

Διαβάστε περισσότερα

Δεδομένα Ειδικών κατηγοριών. Πεδίο Εφαρμογής. Επεξεργασία. Δεδομένα Προσωπικού Χαρακτήρα. Εισαγωγικές έννοιες και ορισμοί..

Δεδομένα Ειδικών κατηγοριών. Πεδίο Εφαρμογής. Επεξεργασία. Δεδομένα Προσωπικού Χαρακτήρα. Εισαγωγικές έννοιες και ορισμοί.. GDPR 1 Εισαγωγικές έννοιες και ορισμοί.. Πεδίο Εφαρμογής Ο Γενικός Κανονισμός Προστασίας Δεδομένων (ΓΚΠΔ ή GDPR) εφαρμόζεται σε οποιοδήποτε, εγκατεστημένο εντός Ε.Ε., φυσικό ή νομικό πρόσωπο, δημόσια αρχή

Διαβάστε περισσότερα

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679 ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679 Ο Κανονισμός (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 «για την

Διαβάστε περισσότερα

E π A π π ª π. Ú ÌÌÈÎfi ÚÔÁÚ ÌÌ ÙÈÛÌfi. MÔÓÙÂÏÔappleÔ ËÛË. TfiÌÔ A' M ÓÔ PÔ ÌÂÏÈÒÙË Î È ÚÔÛÔÌÔ ˆÛË

E π A π π ª π. Ú ÌÌÈÎfi ÚÔÁÚ ÌÌ ÙÈÛÌfi. MÔÓÙÂÏÔappleÔ ËÛË. TfiÌÔ A' M ÓÔ PÔ ÌÂÏÈÒÙË Î È ÚÔÛÔÌÔ ˆÛË E π A π π ª π Ú ÌÌÈÎfi ÚÔÁÚ ÌÌ ÙÈÛÌfi Î È MÔÓÙÂÏÔappleÔ ËÛË TfiÌÔ A' M ÓÔ PÔ ÌÂÏÈÒÙË MÔÓÙÂÏÔappleÔ ËÛË Î È ÚÔÛÔÌÔ ˆÛË ΕΛΛΗΝΙΚΟ ΑΝΟΙΚΤΟ ΠΑΝΕΠΙΣΤΗΜΙΟ Σχολή Θετικών Επιστηµών και Τεχνολογίας Πρόγραµµα Σπουδών

Διαβάστε περισσότερα

ΔΗΛΩΣΗ ΑΠΟΡΡΗΤΟΥ ΓΙΑ ΥΠΟΨΗΦΙΟΥΣ

ΔΗΛΩΣΗ ΑΠΟΡΡΗΤΟΥ ΓΙΑ ΥΠΟΨΗΦΙΟΥΣ Ποιος είναι ο σκοπός αυτού του εγγράφου; ΔΗΛΩΣΗ ΑΠΟΡΡΗΤΟΥ ΓΙΑ ΥΠΟΨΗΦΙΟΥΣ Η G4S είναι ένας «Υπεύθυνος Επεξεργασίας Δεδομένων Προσωπικού Χαρακτήρα». Αυτό σημαίνει ότι είμαστε υπεύθυνοι να αποφασίσουμε πώς

Διαβάστε περισσότερα

ΜΑΘΗΜΑ 8 ΝΟΜΟΘΕΣΙΑ (LAW)

ΜΑΘΗΜΑ 8 ΝΟΜΟΘΕΣΙΑ (LAW) ΜΑΘΗΜΑ 8 ΝΟΜΟΘΕΣΙΑ (LAW) ΣΤΟΧΟΙ: 1. Πνευματικά Δικαιώματα 2. Συμφωνία Άδειας Χρήσης Τελικού Χρήστη 3. Αναγνώριση Νόμιμου Λογισμικού 4. Δοκιμαστικό Λογισμικό, Δωρεάν Λογισμικό Και Λογισμικό Ανοικτού Κώδικα

Διαβάστε περισσότερα

Δικαιώματα Πνευματικής και Βιομηχανικής Ιδιοκτησίας

Δικαιώματα Πνευματικής και Βιομηχανικής Ιδιοκτησίας Η χρήση της παρούσας «Δημοτικής Δικτυακής Πύλης» (εφεξής «ΔΔΠ») υπόκειται στους Όρους Χρήσης που παρατίθενται στη συνέχεια. Οι Όροι Χρήσης απευθύνονται σε κάθε άτομο, φυσικό ή νομικό πρόσωπο (εφεξής «χρήστης»

Διαβάστε περισσότερα

Eιδικά Θέµατα υναµικής των Kατασκευών και Σεισµικής Mηχανικής

Eιδικά Θέµατα υναµικής των Kατασκευών και Σεισµικής Mηχανικής M E KO. E. (192Û.) 23/5/2003 15:36 ÂÏ 1 Eιδικά Θέµατα υναµικής των Kατασκευών και Σεισµικής Mηχανικής Σηµείωση Το ΕΑΠ είναι υπεύθυνο για την επιµέλεια έκδοσης και την ανάπτυξη των κειµένων σύµφωνα µε τη

Διαβάστε περισσότερα

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/1166/ Α Π Ο Φ Α Σ Η 10/2011

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/1166/ Α Π Ο Φ Α Σ Η 10/2011 5 ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Αθήνα, 14-02-2011 Αριθ. Πρωτ.: Γ/ΕΞ/1166/14-02-2011 Α Π Ο Φ Α Σ Η 10/2011 (Τµήµα) Η Αρχή Προστασίας εδοµένων Προσωπικού Χαρακτήρα συνεδρίασε σε σύνθεση Τµήµατος

Διαβάστε περισσότερα

1. Ποια δεδομένα προσωπικού χαρακτήρα συλλέγουμε και επεξεργαζόμαστε

1. Ποια δεδομένα προσωπικού χαρακτήρα συλλέγουμε και επεξεργαζόμαστε Η προστασία της ιδιωτικότητας, των προσωπικών πληροφοριών και δεδομένων όλων όσων επισκέπτονται την ιστοσελίδα μας αποτελεί προτεραιότητά μας ώστε να απολαμβάνετε όλες μας τις υπηρεσίες με τη μέγιστη δυνατή

Διαβάστε περισσότερα

The Greek Data Protection Act: The IT Professional s Perspective

The Greek Data Protection Act: The IT Professional s Perspective The Greek Data Protection Act: The IT Professional s Perspective Dimitris Gritzalis June 2001 Διημερίδα για την Ασφάλεια στις Τεχνολογίες των Πληροφοριών Λευκωσία, 15-16 Ιουνίου 2001 Ο Ελληνικός νόμος

Διαβάστε περισσότερα

OÈÎÔÓÔÌÈÎ T ÓÈÎÒÓ ŒÚÁˆÓ

OÈÎÔÓÔÌÈÎ T ÓÈÎÒÓ ŒÚÁˆÓ E π A π Δ π Δ ª π OÈÎÔÓÔÌÈÎ T ÓÈÎÒÓ ŒÚÁˆÓ TfiÌÔ A' ÂÒÚÁÈÔ KÔÚÚ Aı Ó ÛÈÔ X ÛÈ Îfi OÈÎÔÓÔÌÈÎ T ÓÈÎÒÓ ŒÚÁˆÓ Oικονομική Tεχνικών Έργων Σημείωση Το ΕΑΠ είναι υπεύθυνο για την επιμέλεια έκδοσης και την ανάπτυξη

Διαβάστε περισσότερα

EÈ ÈÎ Ì Ù ÁÈ ÙËÓ ÔÈfiÙËÙ

EÈ ÈÎ Ì Ù ÁÈ ÙËÓ ÔÈfiÙËÙ E π A π π ª π EÈ ÈÎ Ì Ù ÁÈ ÙËÓ ÔÈfiÙËÙ TfiÌÔ B' NÈÎfiÏ Ô TÚ ÏÈ EappleÈıÂÒÚËÛË ÛÙËÌ ÙˆÓ ÁÈ ÙËÓ ÔÈfiÙËÙ ΕΛΛΗΝΙΚΟ ΑΝΟΙΚΤΟ ΠΑΝΕΠΙΣΤΗΜΙΟ Σχολή Θετικών Επιστηµών και Τεχνολογίας Πρόγραµµα Σπουδών IAΣΦAΛIΣH ΠOIOTHTAΣ

Διαβάστε περισσότερα

Eισαγωγή στην Πυρηνική Φυσική

Eισαγωγή στην Πυρηνική Φυσική Eισαγωγή στην Πυρηνική Φυσική Σηµείωση Το ΕΑΠ είναι υπεύθυνο για την επιµέλεια έκδοσης και την ανάπτυξη των κειµένων σύµφωνα µε τη Μεθοδολογία της εξ Αποστάσεως Εκπαίδευσης. Για την επιστηµονική αρτιότητα

Διαβάστε περισσότερα

ΟΡΓΑΝΙΣΜΟΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ ΤΗΣ ΕΛΛΑΔΟΣ Α.Ε.

ΟΡΓΑΝΙΣΜΟΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ ΤΗΣ ΕΛΛΑΔΟΣ Α.Ε. ` ΟΡΓΑΝΙΣΜΟΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ ΤΗΣ ΕΛΛΑΔΟΣ Α.Ε. Όμιιλος ΟΤΕ Κώδιικας Δεοντολογίίας γιια την προστασίία των διικαιιωμάτων του ατόμου κατά την επεξεργασίία των προσωπιικών δεδομένων του εντός του Ομίίλου ΟΤΕ

Διαβάστε περισσότερα

Παράρτημα Προστασίας Προσωπικών Δεδομένων

Παράρτημα Προστασίας Προσωπικών Δεδομένων 1.1 Αντικείμενο Παράρτημα Προστασίας Προσωπικών Δεδομένων ΑΡΘΡΟ 1 - Αντικείμενο, Διάρκεια Το αντικείμενο του Παραρτήματος απορρέει από την σύμβαση ασφαλιστικής διαμεσολάβησης μεταξύ του Μεσίτη και του

Διαβάστε περισσότερα

Κεφάλαιο 1 [Δείγμα σημειώσεων για την ύλη[ ]

Κεφάλαιο 1 [Δείγμα σημειώσεων για την ύλη[ ] Κεφάλαιο 1 [Δείγμα σημειώσεων για την ύλη[1.2-1.3] 1.2 Η Επιχείρηση 1.2.1 Εισαγωγικές έννοιες Η Σημασία της Επιχείρησης Η Επιχείρηση αποτελεί ένα στοιχείο της κοινωνίας μας, το ίδιο σημαντικό με την οικογένεια.

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ Ε ΟΜΕΝΩΝ v.01 /

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ Ε ΟΜΕΝΩΝ v.01 / ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ Εισαγωγή Ο χάρτης των Θεµελιωδών ικαιωµάτων της Ε.Ε προβλέπει ότι οι πολίτες της Ε.Ε έχουν το δικαίωµα προστασίας των προσωπικών τους δεδοµένων. Ο νέος Γενικός Κανονισµός για

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ),

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ), Μαρούσι, 14-05-2018 ΑΡΙΘ. ΑΠ.: 851/37 ΑΠΟΦΑΣΗ Έγκριση της «Δήλωσης περί απορρήτου και προστασίας δεδομένων προσωπικού χαρακτήρα» με την οποία η ΕΕΤΤ, ως υπεύθυνος επεξεργασίας, θα ενημερώνει τα υποκείμενα

Διαβάστε περισσότερα

Γιούλη Τραγουλιά Δικηγόρος ΝΙΚΟΛΑΣ ΚΑΝΕΛΛΟΠΟΥΛΟΣ ΧΑΡΑ ΖΕΡΒΑ & ΣΥΝΕΡΓΑΤΕΣ ΔΙΚΗΓΟΡΙΚΗ ΕΤΑΙΡΕΙΑ

Γιούλη Τραγουλιά Δικηγόρος ΝΙΚΟΛΑΣ ΚΑΝΕΛΛΟΠΟΥΛΟΣ ΧΑΡΑ ΖΕΡΒΑ & ΣΥΝΕΡΓΑΤΕΣ ΔΙΚΗΓΟΡΙΚΗ ΕΤΑΙΡΕΙΑ «Τα θεμελιώδη δικαιώματα του υποκειμένου των προσωπικών δεδομένων, σύμφωνα με τον Νέο Γενικό Κανονισμό Προστασίας των Προσωπικών Δεδομένων, 2016/679 ΕΕ (GDPR)» Γιούλη Τραγουλιά Δικηγόρος ΝΙΚΟΛΑΣ ΚΑΝΕΛΛΟΠΟΥΛΟΣ

Διαβάστε περισσότερα

ÏËÚÔÊÔÚÈÎ Î È EÎapple  ÛË

ÏËÚÔÊÔÚÈÎ Î È EÎapple  ÛË E π A π π ª π ÏËÚÔÊÔÚÈÎ Î È EÎapple  ÛË TfiÌÔ A' B Û ÏÂÈÔ KfiÌË È ÎÙÈÎ ÙË ÏËÚÔÊÔÚÈÎ ΕΛΛΗΝΙΚΟ ΑΝΟΙΚΤΟ ΠΑΝΕΠΙΣΤΗΜΙΟ Σχολή Θετικών Επιστηµών και Τεχνολογίας Πρόγραµµα Σπουδών ΠΛHPOΦOPIKH Θεµατική Ενότητα

Διαβάστε περισσότερα

General Data Protection Regulation (GDPR)

General Data Protection Regulation (GDPR) 1 General Data Protection Regulation (GDPR) 2 Τι είναι το GDPR Κανονισμός (ΕΕ) 2016/679 (27 Απριλίου 2016) Αντικαθιστά την Οδηγία 95/46/ΕΚ Άμεση Εφαρμογή σε όλα τα κράτη-μέλη της Ε.Ε. από τις 25 Μαΐου

Διαβάστε περισσότερα

TËÏÂÌ ÙÈÎ, È ÎÙ Î È KÔÈÓˆÓ

TËÏÂÌ ÙÈÎ, È ÎÙ Î È KÔÈÓˆÓ E π A π π ª π TËÏÂÌ ÙÈÎ, È ÎÙ Î È KÔÈÓˆÓ TfiÌÔ ' AÓ ÛÙ ÛÈÔ EÌ ÏˆÙ YappleÔÏÔÁÈÛÙ Î È KÔÈÓˆÓ, Information Society ΕΛΛΗΝΙΚΟ ΑΝΟΙΚΤΟ ΠΑΝΕΠΙΣΤΗΜΙΟ Σχολή Θετικών Επιστηµών και Τεχνολογίας Πρόγραµµα Σπουδών ΠΛHPOΦOPIKH

Διαβάστε περισσότερα

Πολιτική Προστασίας των Προσωπικών Δεδομένων και Ασφαλείας

Πολιτική Προστασίας των Προσωπικών Δεδομένων και Ασφαλείας Πολιτική Προστασίας των Προσωπικών Δεδομένων και Ασφαλείας Η προστασία και ασφάλεια των προσωπικών δεδομένων και των πληροφοριών υγείας είναι πρωταρχικής σημασίας για την εταιρεία Outcome Sciences, Inc.

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ 1. ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ Η παρούσα Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα και Δεσμεύσεις αφορά στις κάτωθι εταιρείες του Ομίλου G4S στην Ελλάδα και

Διαβάστε περισσότερα

ΚΩΔΙΚΑΣ ΔΕΟΝΤΟΛΟΓΙΑΣ ΕΡΓΑΖΟΜΕΝΩΝ

ΚΩΔΙΚΑΣ ΔΕΟΝΤΟΛΟΓΙΑΣ ΕΡΓΑΖΟΜΕΝΩΝ ΚΩΔΙΚΑΣ ΔΕΟΝΤΟΛΟΓΙΑΣ ΕΡΓΑΖΟΜΕΝΩΝ Πίνακας Περιεχομένων 1. Εισαγωγή... 3 2. Ανθρώπινα Δικαιώματα... 3 3. Υγεία και Ασφάλεια... 3 4. Ικανότητες, δεξιότητες και υποχρεώσεις εργαζομένων... 4 5. Αρχές Επαγγελματικής

Διαβάστε περισσότερα

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/6312-1/ Α Π Ο Φ Α Σ Η 168/2014

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/6312-1/ Α Π Ο Φ Α Σ Η 168/2014 Αθήνα, 06-11-2014 ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Αριθ. Πρωτ.: Γ/ΕΞ/6312-1/06-11-2014 Α Π Ο Φ Α Σ Η 168/2014 (Τµήµα) Η Αρχή Προστασίας εδοµένων Προσωπικού Χαρακτήρα συνεδρίασε σε σύνθεση

Διαβάστε περισσότερα

Όμως πώς θα ορίζαμε την έννοια πληροφορία; Πώς την αντιλαμβανόμαστε;

Όμως πώς θα ορίζαμε την έννοια πληροφορία; Πώς την αντιλαμβανόμαστε; 1.1 ΕΙΣΑΓΩΓΗ Η πληροφορία αποτελεί το βασικό εργαλείο άσκησης της ιατρικής επιστήμης. Η διάγνωση, η θεραπεία, η πρόληψη και η διοίκηση της υγείας βασίζονται στην απόκτηση, διαχείριση και επεξεργασία της

Διαβάστε περισσότερα

Α Π Ο Φ Α Σ Η 75/2011

Α Π Ο Φ Α Σ Η 75/2011 ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Αθήνα, 07-06-2011 Αριθ. Πρωτ.: Γ/ΕΞ/3987/07-06-2011 Α Π Ο Φ Α Σ Η 75/2011 (Τµήµα) Η Αρχή Προστασίας εδοµένων Προσωπικού Χαρακτήρα συνεδρίασε σε σύνθεση Τµήµατος

Διαβάστε περισσότερα

E π A π π ª π. Â È ÛÌfi ÔÁÈÛÌÈÎÔ. TfiÌÔ ' ÏÒÛÛÂ ÚÔÁÚ ÌÌ ÙÈÛÌÔ II. KÏÂ ÓıË Ú ÌappleÔ Ï Ë. (AÓÙÈÎÂÈÌÂÓÔÛÙÚÂÊ ÚÔÁÚ ÌÌ ÙÈÛÌfi )

E π A π π ª π. Â È ÛÌfi ÔÁÈÛÌÈÎÔ. TfiÌÔ ' ÏÒÛÛÂ ÚÔÁÚ ÌÌ ÙÈÛÌÔ II. KÏÂ ÓıË Ú ÌappleÔ Ï Ë. (AÓÙÈÎÂÈÌÂÓÔÛÙÚÂÊ ÚÔÁÚ ÌÌ ÙÈÛÌfi ) E π A π π ª π Â È ÛÌfi ÔÁÈÛÌÈÎÔ TfiÌÔ ' KÏÂ ÓıË Ú ÌappleÔ Ï Ë ÏÒÛÛÂ ÚÔÁÚ ÌÌ ÙÈÛÌÔ II (AÓÙÈÎÂÈÌÂÓÔÛÙÚÂÊ ÚÔÁÚ ÌÌ ÙÈÛÌfi ) ΕΛΛΗΝΙΚΟ ΑΝΟΙΚΤΟ ΠΑΝΕΠΙΣΤΗΜΙΟ Σχολή Θετικών Επιστηµών και Τεχνολογίας Πρόγραµµα Σπουδών

Διαβάστε περισσότερα

2. Τι είναι τα ευαίσθητα προσωπικά δεδομένα;

2. Τι είναι τα ευαίσθητα προσωπικά δεδομένα; Πολιτική Προστασίας Προσωπικών Δεδομένων Mε την παρούσα πολιτική προστασίας δεδομένων προσωπικού χαρακτήρα (εφ εξής «Πολιτική») παρέχονται πληροφορίες σχετικά με τη επεξεργασία των προσωπικών σας δεδομένων.

Διαβάστε περισσότερα

Mηχανολογική Σχεδίαση

Mηχανολογική Σχεδίαση Mηχανολογική Σχεδίαση Σημείωση Το ΕΑΠ είναι υπεύθυνο για την επιμέλεια έκδοσης και την ανάπτυξη των κειμένων σύμφωνα με τη Μεθοδολογία της εξ Αποστάσεως Εκπαίδευσης. Για την επιστημονική αρτιότητα και

Διαβάστε περισσότερα

ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Γενικά: Το παρόν έντυπο ενημέρωσης της εταιρίας με την επωνυμία «3Κ Investment Partners Ανώνυμη Εταιρεία Διαχείρισης Αμοιβαίων

Διαβάστε περισσότερα

Ε.Ε. ΤΟ ΔΙΚΑΙΩΜΑ ΣΤΗ ΛΗΘΗ

Ε.Ε. ΤΟ ΔΙΚΑΙΩΜΑ ΣΤΗ ΛΗΘΗ Προσωπικά Δεδομένα στο νέο ρυθμιστικό πλαίσιο της Ε.Ε. ΤΟ ΔΙΚΑΙΩΜΑ ΣΤΗ ΛΗΘΗ, LLM www.tassis.com info@tassis.com Προσωπικά Δεδομένα Η αντιμετώπιση των ζητημάτων της ιδιωτικότητας θα πρέπει να γίνεται με

Διαβάστε περισσότερα

ΗΛΩΣΗ ΑΠΟΡΡΗΤΟΥ Ε ΟΜΕΝΩΝ ΕΠΙΛΟΓΗΣ ΠΡΟΣΩΠΙΚΟΥ. Ποιοι Είµαστε

ΗΛΩΣΗ ΑΠΟΡΡΗΤΟΥ Ε ΟΜΕΝΩΝ ΕΠΙΛΟΓΗΣ ΠΡΟΣΩΠΙΚΟΥ. Ποιοι Είµαστε Η επεξεργασία των δεδοµένων προσωπικού χαρακτήρα των υποψηφίων, που υποβάλλονται από τους ίδιους κατά την αποστολή βιογραφικού στην εταιρεία µας, διενεργείται σύµφωνα µε τις διατάξεις του Κανονισµού (ΕΕ)

Διαβάστε περισσότερα

http://www.economics.edu.gr 7

http://www.economics.edu.gr 7 6 ΑΡΧΕΣ ΟΡΓΑΝΩΣΗΣ ΚΑΙ ΙΟΙΚΗΣΗΣ ΕΠΙΧΕΙΡΗΣΕΩΝ 1.3 Λειτουργίες της Επιχείρησης 1.3.1 Η αλυσίδα των Επιχειρησιακών Λειτουργιών Όπως κάθε οργανισµός, έτσι και η επιχείρηση, προκειµένου να ζήσει, ν ανταποκριθεί

Διαβάστε περισσότερα

Προσωπικά Δεδομένα. 2. Χρήσιμοι ορισμοί και επεξηγήσεις

Προσωπικά Δεδομένα. 2. Χρήσιμοι ορισμοί και επεξηγήσεις Προσωπικά Δεδομένα 1. Αντικείμενο Η συνεργασία, με τη Διοίκηση του Ιδρύματος, για την ανάπτυξη διαδικασιών συμμόρφωσης της ΑΣΚΤ με τον Κανονισμό της Ευρωπαϊκής Ένωσης 2016/679 ο οποίος θεσπίζει κανόνες

Διαβάστε περισσότερα

ΓΝΩΣΤΟΠΟΙΗΣΗ ΠΕΡΙ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ ΓΙΑ ΠΙΘΑΝΗ ΑΝΕΠΙΘΥΜΗΤΗ ΕΝΕΡΓΕΙΑ

ΓΝΩΣΤΟΠΟΙΗΣΗ ΠΕΡΙ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ ΓΙΑ ΠΙΘΑΝΗ ΑΝΕΠΙΘΥΜΗΤΗ ΕΝΕΡΓΕΙΑ ΓΝΩΣΤΟΠΟΙΗΣΗ ΠΕΡΙ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ ΓΙΑ ΠΙΘΑΝΗ ΑΝΕΠΙΘΥΜΗΤΗ ΕΝΕΡΓΕΙΑ 1. ΕΙΣΑΓΩΓΗ Η CSL Limited και οι θυγατρικές της εταιρείες («εμείς», «εμάς», «μας», «CSL») δεσμευόμαστε να προστατεύουμε το απόρρητο

Διαβάστε περισσότερα

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/1091/ Α Π Ο Φ Α Σ Η 4 /2019

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/1091/ Α Π Ο Φ Α Σ Η 4 /2019 Αθήνα, 08-02-2019 ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Αριθ. Πρωτ.: Γ/ΕΞ/1091/08-02-2019 Α Π Ο Φ Α Σ Η 4 /2019 (Τµήµα) Η Αρχή Προστασίας εδοµένων Προσωπικού Χαρακτήρα συνεδρίασε σε σύνθεση Τµήµατος

Διαβάστε περισσότερα

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/8841/ Α Π Ο Φ Α Σ Η ΑΡ. 66/2018

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/8841/ Α Π Ο Φ Α Σ Η ΑΡ. 66/2018 ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Αθήνα, 09-11-2018 Αριθ. Πρωτ.: Γ/ΕΞ/8841/09-11-2018 Α Π Ο Φ Α Σ Η ΑΡ. 66/2018 (Τµήµα) Η Αρχή Προστασίας εδοµένων Προσωπικού Χαρακτήρα συνεδρίασε

Διαβάστε περισσότερα

ΕΝΗΜΕΡΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΕΛΩΝ ΙΑΤΡΙΚΟΥ ΣΥΛΛΟΓΟΥ ΑΘΗΝΩΝ

ΕΝΗΜΕΡΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΕΛΩΝ ΙΑΤΡΙΚΟΥ ΣΥΛΛΟΓΟΥ ΑΘΗΝΩΝ ΕΝΗΜΕΡΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΕΛΩΝ ΙΑΤΡΙΚΟΥ ΣΥΛΛΟΓΟΥ ΑΘΗΝΩΝ Ο Ιατρικός Σύλλογος Αθηνών είναι Νομικό Πρόσωπο Δημοσίου Δικαίου με σκοπό την μέριμνα για τη διατήρηση του ιατρικού σώματος ικανού

Διαβάστε περισσότερα

GDPR για επιχειρήσεις με λόγια απλά

GDPR για επιχειρήσεις με λόγια απλά GDPR για επιχειρήσεις με λόγια απλά Δρ Γιώργος Δρόσος Προϊστάμενος Τμήματος Υποστήριξης Πολιτικών Επιχειρηματικής Καινοτομίας Εθνικός Εκπρόσωπος στην Ε.Ε. για τον Ψηφιακό Μετασχηματισμό των Επιχειρήσεων

Διαβάστε περισσότερα

Η προστασία των προσωπικών δεδομένων των ανηλίκων στον Γενικό Κανονισμό Προστασίας Δεδομένων

Η προστασία των προσωπικών δεδομένων των ανηλίκων στον Γενικό Κανονισμό Προστασίας Δεδομένων Η προστασία των προσωπικών δεδομένων των ανηλίκων στον Γενικό Κανονισμό Προστασίας Δεδομένων Ευγενία Αλεξανδροπούλου-Αιγυπτιάδου Καθηγήτρια, Πανεπιστήμιο Μακεδονίας Διευθύντρια Διιδρυματικού Μεταπτυχιακού

Διαβάστε περισσότερα

Κατηγορίες Προσωπικών Δεδομένων Που Συλλέγουμε Και Επεξεργαζόμαστε

Κατηγορίες Προσωπικών Δεδομένων Που Συλλέγουμε Και Επεξεργαζόμαστε Ενημέρωση για Προσωπικά Δεδομένα ΟΠΑΠ PLAY Εισαγωγή Η εταιρία μας, με την επωνυμία «ΟΠΑΠ Α.Ε.» και έδρα επί της Λ. Αθηνών 112 στην Αθήνα (στο εξής και χάριν συντομίας: «ΟΠΑΠ Α.Ε.»)., είναι κατά την ισχύουσα

Διαβάστε περισσότερα

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR Γενικός Κανονισμός για την Προστασία Δεδομένων Αντωνίου-Ράπτη Γιολάντα, Δικηγόρος ΒΑΣΙΚΟΙ ΟΡΙΣΜΟΙ (1/2) Τι είναι προσωπικό δεδομένο; Kάθε πληροφορία που αφορά ταυτοποιημένο

Διαβάστε περισσότερα

Σχεδίαση Λογισμικού. Σημείωση

Σχεδίαση Λογισμικού. Σημείωση Το έργο υλοποιείται στο πλαίσιο του υποέργου 2 με τίτλο «Ανάπτυξη έντυπου εκπαιδευτικού υλικού για τα νέα Προγράμματα Σπουδών» της Πράξης «Ελληνικό Ανοικτό Πανεπιστήμιο» η οποία έχει ενταχθεί στο Επιχειρησιακό

Διαβάστε περισσότερα

Πολιτική Απορρήτου Ελληνικής Ουρολογικής Εταιρείας

Πολιτική Απορρήτου Ελληνικής Ουρολογικής Εταιρείας Πολιτική Απορρήτου Ελληνικής Ουρολογικής Εταιρείας Η προστασία των προσωπικών σας δεδομένων είναι σημαντική για εμάς! Αφιερώστε λίγο χρόνο για να διαβάσετε την παρούσα Πολιτική Απορρήτου και να ενημερωθείτε

Διαβάστε περισσότερα

Πολιτική Προστασίας Προσωπικών Δεδοµένων του Evercare Privacy Policy

Πολιτική Προστασίας Προσωπικών Δεδοµένων του Evercare Privacy Policy Πολιτική Προστασίας Προσωπικών Δεδοµένων του Evercare Privacy Policy Έγκριση από την 25.05.2018 1. Γενικές πληροφορίες: 1.1 H πολιτική εµπιστευτικότητας του Evercare έχει προετοιµαστεί και βασίζεται στις

Διαβάστε περισσότερα

ΑΝΑΚΟΙΝΩΣΗ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΠΡΟΣ ΤΟ ΕΥΡΩΠΑΪΚΟ ΚΟΙΝΟΒΟΥΛΙΟ. σύμφωνα με το άρθρο 294 παράγραφος 6 της Συνθήκης για τη λειτουργία της Ευρωπαϊκής Ένωσης

ΑΝΑΚΟΙΝΩΣΗ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΠΡΟΣ ΤΟ ΕΥΡΩΠΑΪΚΟ ΚΟΙΝΟΒΟΥΛΙΟ. σύμφωνα με το άρθρο 294 παράγραφος 6 της Συνθήκης για τη λειτουργία της Ευρωπαϊκής Ένωσης ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 11.4.2016 COM(2016) 214 final 2012/0011 (COD) ΑΝΑΚΟΙΝΩΣΗ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΠΡΟΣ ΤΟ ΕΥΡΩΠΑΪΚΟ ΚΟΙΝΟΒΟΥΛΙΟ σύμφωνα με το άρθρο 294 παράγραφος 6 της Συνθήκης για τη λειτουργία της

Διαβάστε περισσότερα

B ÛÈÎ EÚÁ ÏÂ Î È M ıô ÔÈ ÁÈ ÙÔÓ ŒÏÂÁ Ô ÙË ÔÈfiÙËÙ

B ÛÈÎ EÚÁ ÏÂ Î È M ıô ÔÈ ÁÈ ÙÔÓ ŒÏÂÁ Ô ÙË ÔÈfiÙËÙ E π A π π ª π B ÛÈÎ EÚÁ ÏÂ Î È M ıô ÔÈ ÁÈ ÙÔÓ ŒÏÂÁ Ô ÙË ÔÈfiÙËÙ TfiÌÔ E' Aı Ó ÛÈÔ apple ÚÁ ÚË ÂÈÁÌ ÙÔÏË ΕΛΛΗΝΙΚΟ ΑΝΟΙΚΤΟ ΠΑΝΕΠΙΣΤΗΜΙΟ Σχολή Θετικών Επιστηµών και Τεχνολογίας Πρόγραµµα Σπουδών IΣΦAΛIΣH

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΟΛΙΤΙΚΗ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΠΟΛΙΤΙΚΗ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Έκδοση 1.0 1 1. ΕΙΣΑΓΩΓΙΚΑ Στα πλαίσια των επιχειρηματικών της δραστηριοτήτων, η Εταιρεία «MEDIPRIME ΙΑΤΡΟΦΑΡΜΑΚΕΥΤΙΚΩΝ ΕΙΔΩΝ ΑΝΩΝΥΜΗ ΕΜΠΟΡΙΚΗ ΕΤΑΙΡΙΑ»,

Διαβάστε περισσότερα

Α Π Ο Φ Α Σ Η ΑΡ. 26/2004

Α Π Ο Φ Α Σ Η ΑΡ. 26/2004 ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ Αθήνα 26-04-2004 ΑΠ: 877 ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Α Π Ο Φ Α Σ Η ΑΡ. 26/2004 ΘΕΜΑ: Όροι για την νόµιµη επεξεργασία δεδοµένων προσωπικού χαρακτήρα για τους σκοπούς

Διαβάστε περισσότερα