Πολιτική Ασφάλειας και Απορρήτου Επικοινωνιών.

Μέγεθος: px
Εμφάνιση ξεκινά από τη σελίδα:

Download "Πολιτική Ασφάλειας και Απορρήτου Επικοινωνιών."

Transcript

1 Πολιτική Ασφάλειας και Απορρήτου Επικοινωνιών. Η παρούσα Πολιτική Ασφάλειας για την Διασφάλιση του Απορρήτου των Επικοινωνιών, αφορά τους χρήστες, συνδρομητές, εργαζόμενους και συνεργάτες της Εταιρίας μας. Η παρούσα Πολιτική Ασφάλειας για την Διασφάλιση του Απορρήτου των Επικοινωνιών δεν συμπεριλαμβάνεται σε ευρύτερη πολιτική ασφάλειας πληροφοριών και επικοινωνιών. Η Εταιρία υποχρεούται να διατηρεί αρχείων για το σκοπό του ελέγχου της Πολιτικής Διασφάλισης του Απορρήτου των Επικοινωνιών για χρονικό διάστημα δύο (2) ετών, λαμβάνοντας τα κατάλληλα μέτρα για τη διασφάλιση της ακεραιότητας, της εμπιστευτικότητας και της διαθεσιμότητάς τους. Κάθε αδυναμία συμμόρφωσης με τις απαιτήσεις που ορίζονται στον παρόντα Κανονισμό της Πολιτικής Ασφάλειας για τη Διασφάλιση του Απορρήτου των Επικοινωνιών, συμπεριλαμβανομένων των επιμέρους πολιτικών και των διαδικασιών που την υλοποιούν, η οποία, ενδεικτικά, μπορεί να οφείλεται σε μη εφαρμοσιμότητα ή σε τεχνική αδυναμία κάλυψης συγκεκριμένων απαιτήσεων, καταγράφεται και τεκμηριώνεται επαρκώς. Προβλέπεται και εφαρμόζεται εσωτερική διαδικασία καταγραφής και τεκμηρίωσης των αδυναμιών της παρούσας παραγράφου. Για την υλοποίηση των επιμέρους πολιτικών, ορίζονται, τεκμηριώνονται, εφαρμόζονται και αναθεωρούνται συγκεκριμένες διαδικασίες ασφάλειας και οργανωτικές δομές. Οι διαδικασίες ασφάλειας ορίζουν συγκεκριμένες ενέργειες των εργαζομένων, συνεργατών, χρηστών και συνδρομητών, του υπόχρεου προσώπου, την αλληλουχία των ενεργειών, τους υπεύθυνους για την εκτέλεσή τους και τον τρόπο και τα μέσα τεκμηρίωσής τους. Η Πολιτική Ασφάλειας για τη Διασφάλιση του Απορρήτου των Επικοινωνιών με τις επιμέρους πολιτικές που την απαρτίζουν, ορίζει τις διοικητικές οντότητες ή τα φυσικά πρόσωπα με συγκεκριμένες αρμοδιότητες σχετικά με την εφαρμογή της πολιτικής. Tα υπόχρεα πρόσωπα ορίζουν τους αρμόδιους να καθορίζουν και να πραγματοποιούν τις ενέργειες σχεδίασης, ανάπτυξης, προμήθειας, εγκατάστασης, λειτουργίας, διαχείρισης, υποστήριξης, αναβάθμισης, επικαιροποίησης, διαγραφής, απόσυρσης και πρόσβασης σε κάθε ΠΕΣ. Η Εταιρία οφείλει να ορίσει συγκεκριμένο εργαζόμενο του, ως Υπεύθυνο Διασφάλισης του Απορρήτου των Επικοινωνιών, επιφορτισμένο με την ευθύνη ελέγχου της υλοποίησης των μέτρων και των απαιτήσεων που ορίζονται στην Πολιτική Ασφάλειας για τη Διασφάλιση του Απορρήτου των Επικοινωνιών. Η Εταιρία οφείλει να κοινοποιει στην Α.Δ.Α.Ε. τα στοιχεία επικοινωνίας του εκάστοτε Υπεύθυνου Διασφάλισης του Απορρήτου των Επικοινωνιών - 1 -

2 Η Εταιρία υποχρεούται να εξασφαλίζει ότι οι καταγραφές των αρχείων καταγραφής είναι πλήρεις και συνεχείς. Οφείλει, επίσης, να διατηρεί Ειδικό Σχέδιο Αρχείων Καταγραφής, το οποίο, κατ ελάχιστον, περιλαμβάνει την αρχιτεκτονική και τις επιμέρους μεθόδους δημιουργίας, συλλογής, αποθήκευσης και διαχείρισης των αρχείων καταγραφής, πλήρη περιγραφή του περιεχομένου αυτών, καθώς και τα μέτρα για τη διασφάλιση της ακεραιότητας, της εμπιστευτικότητας και της διαθεσιμότητάς αυτών. Η Εταιρία οφείλει να ενεργοποιεί την Πολιτική Διαχείρισης Περιστατικών Ασφάλειας σε περίπτωση διακοπής των καταγραφών και σε περίπτωση περιστατικού παραβίασης της ακεραιότητας, εμπιστευτικότητας και διαθεσιμότητας αυτών. Η Εταιρία τηρεί Διαδικασία Αποτίμησης Πληροφοριακού Κινδύνου κάθε 2 έτη που σκοπό έχει την αποτίμηση των κινδύνων ή απειλών που σχετίζονται με ενδεχόμενη παραβίαση του απορρήτου των επικοινωνιών. Για τον λόγο αυτό η εταιρία α. διατηρεί κατάλογο των ΠΕΣ με συνοπτική περιγραφή της λειτουργίας τους β. Γίνεται αποτίμηση των απειλών που σχετίζονται με ενδεχόμενη παραβίαση του απορρήτου από εξωτερικές απειλές, εργαζόμενους ή συνεργάτες του υπόχρεου προσώπου, αποτίμηση των σχετικών ευπαθειών των ΠΕΣ και αποτίμηση των πιθανών επιπτώσεων των περιστατικών παραβίασης του απορρήτου. Τα αποτελέσματα της αποτίμησης κινδύνου λαμβάνονται υπόψη για τη σύνταξη και την αναθεώρηση της Πολιτικής Ασφάλειας για τη Διασφάλιση του Απορρήτου των Επικοινωνιών και την υλοποίηση των κατάλληλων μέτρων για την εφαρμογή της Τα αποτελέσματα της αποτίμησης κινδύνου λαμβάνονται υπόψη για τη σύνταξη και την αναθεώρηση της Πολιτικής Ασφάλειας για τη Διασφάλιση του Απορρήτου των Επικοινωνιών και την υλοποίηση των κατάλληλων μέτρων για την εφαρμογή της. Τα αποτελέσματα της αποτίμησης κινδύνου διατηρούνται από το υπόχρεο πρόσωπο και είναι διαθέσιμα κατά τον τακτικό ή έκτακτο έλεγχο της εφαρμογής της Πολιτικής Ασφάλειας για τη Διασφάλιση του Απορρήτου των Επικοινωνιών από την Α.Δ.Α.Ε. Η Εταιρία ως Υπεύθυνο Διασφάλισης του Απορρήτου ορίζει τον εργαζόμενο της, Αντώνιο Σπύρου ο οποίος είναι επιφορτισμένος με την ευθύνη ελέγχου της υλοποίησης των μέτρων και των απαιτήσεων που ορίζονται στην παρούσα πολιτική. 1. Πολιτική Αποδεκτής Χρήσης

3 1.1. Η Εταιρία υποχρεούται να αναρτεί την Πολιτική Ασφάλειας στην ιστοσελίδα της και να ενημερώνει τους εργαζόμενους της, καθώς και να τους εκπαιδεύει στην εφαρμογή αυτής καθώς και σε οποιαδήποτε αναθεώρησή της Οι εργαζόμενοι και συνεργάτες της Εταιρίας οφείλουν να συμμορφώνονται με την Πολιτική Ασφάλειας για τη Διασφάλιση του Απορρήτου των Επικοινωνιών, συμπεριλαμβανομένων των σχετικών διαδικασιών, μέτρων ασφάλειας και οδηγιών. Για το σκοπό αυτό, Η εταιρία ενημερώνει γραπτώς τους εργαζόμενους και συνεργάτες με την Πολιτική Ασφάλειας για τη Διασφάλιση του Απορρήτου των Επικοινωνιών καθώς τις διαδικασίες, μέτρων ασφαλείας πριν την απόκτηση πρόσβασης στα ΠΕΣ. Οι εργαζόμενοι και συνεργάτες της Εταιρίας υπογράφουν το σχετικό έγγραφο ενημέρωσής τους και κρατείται σε ειδικό κλασέρ, προ της απόκτησης πρόσβασης σε ΠΕΣ και σε δεδομένα επικοινωνίας Η Εταιρία διατηρεί ενημερωμένο αρχείο στο οποίο καταγράφονται οι συνεργάτες του, φυσικά ή νομικά πρόσωπα, οι οποίοι προκειμένου να παράσχουν τις υπηρεσίες τους, αποκτούν ή δύνανται να αποκτήσουν πρόσβαση σε δεδομένα επικοινωνίας των συνδρομητών ή χρηστών των παρεχόμενων δικτύων ή υπηρεσιών 1.4. Η Εταιρία συνάπτει με τους συνεργάτες της συμβάσεις με τις οποίες οι συνεργάτες αποδέχονται την υποχρέωση τήρησης των μέτρων ασφαλείας για τη διασφάλιση του απορρήτου των επικοινωνιών οι οποίες κατ' ελάχιστο περιλαμβάνει. Όρους εμπιστευτικότητας, μη αποκάλυψης και τήρησης του απορρήτου. Απαιτήσεις και μέτρα ασφάλειας που λαμβάνονται για τη διασφάλιση του απορρήτου των επικοινωνιών, με τα οποία διασφαλίζεται η εμπιστευτικότητα και ακεραιότητα των δεδομένων επικοινωνίας κατά την επεξεργασία αυτών από τους συνεργάτες του υπόχρεου προσώπου, καθώς και η οριστική διαγραφή και καταστροφή αυτών μετά τη λήξη της συνεργασίας. Αποδοχή εκ μέρους των συνεργατών της υποχρέωσης για τήρηση των μέτρων ασφάλειας για τη διασφάλιση του απορρήτου των επικοινωνιών. Το υπόχρεο πρόσωπο οφείλει να ενεργοποιεί την Πολιτική Διαχείρισης Περιστατικών Ασφάλειας, για κάθε παραβίαση των συμβατικών όρων Οι συνεργάτες της εταιρίας θα ενημερώνονται μέσω της ιστοσελίδα με ηλεκτρονικό ταχυδρομείο ή τηλεφωνικά για οποιαδήποτε αναθεώρησή της καθώς και μέσω των μεταξύ τους συμβάσεων Οι εργαζόμενοι και συνεργάτες της Εταιρίας απαγορεύεται να αποκαλύπτουν οποιαδήποτε πληροφορία ή στοιχείο υποπέσει στην αντίληψή τους ή κατοχή τους ως αποτέλεσμα της φύσης της εργασίας τους

4 1.7. Οι εργαζόμενοι και συνεργάτες της Εταιρίας υποχρεούνται να ενημερώνουν άμεσα τον αρμόδιο σε περίπτωση που υποπέσει στην αντίληψή τους κάποιο κενό ασφαλείας ή σχετικό περιστατικό το οποίο απειλεί την διασφάλισή του απορρήτου των επικοινωνιών Οι συνεργάτες συμφωνούν με την σύναψη σύμβασης την μη επεξεργασία των δεδομένων επικοινωνίας αλλά και στην περίπτωση που αυτό χρειαστεί, τα στοιχεία θα πρέπει να καταστρέφονται αμέσως μετά την λήξη της εργασίας τους με τα δεδομένα επικοινωνίας Η Εταιρία υποχρεούται να ενεργοποιήσει την Πολιτική Διαχείρισης Περιστατικών Ασφαλείας, για κάθε παράβαση των παραγράφων 1.3, 1.4, Οι συνδρομητές των παρεχομένων υπηρεσιών θα μπορούν να ενημερώνονται μέσω της ιστοσελίδας της εταιρίας για τον τρόπο προστασίας του απόρρητου των επικοινωνιών τους καθώς και για τους κανόνες ορθής χρήσης των παρεχομένων υπηρεσιών Η Εταιρία δεν αποθηκεύει ευαίσθητα δεδομένα σε αποθηκευτικά μέσα (όπως κωδικοί πρόσβασης σε ΠΕΣ ή δεδομένα διάρθρωσης. Εάν αυτό καταστεί αναγκαίο να λάβει χώρα, τότε ο μοναδικός ο οποίος μπορεί να αποθηκεύσει, διακινήσει τα εν λόγο στοιχεία, είναι ο Υπεύθυνος Διασφάλισης του Απορρήτου ο οποίος οφείλει να τα καταστρέψει μετά το πέρας των εργασιών. 2. Πολιτική Φυσικής Ασφάλειας Η φυσική ασφάλεια των συστημάτων και δικτυακών υποδομών της εταιρίας μας, διασφαλίζεται με εξουσιοδοτημένη πρόσβαση στους χώρους όπου αυτά λειτουργούν. Οι αντίστοιχοι αυτοί χώροι προστατεύονται επιπλέον με κωδικούς πρόσβασης Η συγκεκριμένη πολιτική αφορά το προσωπικό του τμήματος τεχνικής υποστήριξης, το προσωπικό του τμήματος Network & Operations, το προσωπικό του τμήματος Development και την διοίκηση της εταιρίας Ο χώρος πού εγκαθίστανται τα ΠΕΣ, εντός των εγκαταστάσεων της Εταιρίας, ελέγχεται από ισχυρό μηχανισμό ασφαλείας με την μέθοδο των καρτών ελεγχόμενης εισόδου. Η φυσική πρόσβαση στους χώρους της παρούσας παραγράφου καταγράφεται σε ειδικό αρχείο, σύμφωνα με την παράγραφο

5 2.4. Η φυσική πρόσβαση στους χώρους των ΠΕΣ γίνεται με την παρακάτω διαδικασία. α. Μόνο εξουσιοδοτημένα άτομα μπορούν να έχουν φυσική πρόσβαση στον χώρο των ΠΕΣ. β. Στην περίπτωση όπου πρέπει να αποκτήσουν πρόσβαση συνεργάτες ή επισκέπτες, τότε θα πρέπει πρώτα να εξουσιοδοτηθούν και αφού εξουσιοδοτηθούν να συνοδεύονται πάντα από έναν εξουσιοδοτημένο εργαζόμενο. Οι διαδικασία εξουσιοδότησης αναφέρεται στις παραγράφους 2.4 & 2.5 & Για να υπάρχει έλεγχος της εξουσιοδότησης των ατόμων συμπληρώνεται από τον προϊστάμενο του αντίστοιχου τεχνικού τμήματος υπεύθυνου για το άτομο που απαιτείται να χορηγηθεί φυσική πρόσβαση, η αντίστοιχη αίτηση εξουσιοδότησης φυσικής πρόσβασης στα πληροφοριακά συστήματα, και λαμβάνει ενυπόγραφη έγκριση από τον υπεύθυνο ασφαλείας πληροφοριακών συστημάτων και δικτύων (ΥΑΠΣΔ) και τον Διευθυντή πληροφορικής Η φόρμα αυτή συμπληρώνεται υποχρεωτικά για όλα τα άτομα που πρέπει να αποκτήσουν φυσική πρόσβαση σε κάποιον από τους χώρους πληροφοριακών συστημάτων και δικτύων της εταιρίας από το προσωπικό του τμήματος Network & Operations Αιτήσεις που εγκριθούν πρέπει να κοινοποιηθούν στους εμπλεκόμενους από το προσωπικό του τμήματος Network & Operations καθώς και στους υπεύθυνους φύλαξης και να αρχειοθετηθούν Η πρόσβαση στους χώρους των ΠΕΣ από εξουσιοδοτημένα άτομα, καταγράφεται σε ειδικό αρχείο πρόσβασης (ονοματεπώνυμο, ιδιότητα, ώρα εισόδου και εξόδου). Στην περίπτωση πρόσβασης συνεργάτη του υπόχρεου προσώπου ή άλλου επισκέπτη, στο αρχείο της παρούσας παραγράφου καταγράφεται επιπλέον ο λόγος της πρόσβασης, καθώς και τα στοιχεία (ονοματεπώνυμο και ιδιότητα) του εργαζομένου που πρόκειται να συναντήσει Η εταιρεία δεν διαθέτει ΠΕΣ τα οποία είναι υπό την εποπτεία του εκτός των εγκαταστάσεών του. 3. Πολιτική Λογικής Πρόσβασης Η πολιτική αυτή αφορά όλο το προσωπικό της εταιρίας και τους εξωτερικούς - 5 -

6 συνεργάτες που για την εργασία τους χειρίζονται κάποιο ΠΕΣ της εταιρίας καθώς και τα τμήματα πωλήσεων και marketing Ο έλεγχος πρόσβασης στα ΠΕΣ γίνεται με χρήση ενός λογαριασμού πρόσβασης που αποτελείται από ένα ζεύγος ονόματος χρήστη και κωδικό πρόσβασης. Οι μηχανισμοί ελέγχου πρόσβασης και αυθεντικοποίησης του κάθε ΠΕΣ καταγράφονται σε σχετικό αρχείο Κάθε εργαζόμενος και συνεργάτης εκχωρείται με έναν κωδικό πρόσβασης ανά ΠΕΣ και η αντιστοίχηση των λογαριασμών πρόσβασης των εργαζομένων και συνεργατών καταγράφεται σε σχετικό αρχείο, έτσι ώστε να διαπιστώνεται με βεβαιότητα ποίος είναι ο κάτοχος κάθε λογαριασμού Ο Κάθε κωδικός πρόσβασης είναι κατηγοριοποιημένος ανάλογα με το είδος της εργασίας που πρόκειται να κάνει και αυτές οι κατηγορίες αναγράφονται σε σχετικό αρχείο Δεν δημιουργούνται κοινοί ή προκαθορισμένοι κωδικοί Διατηρείται αρχείο στο οποίο καταγράφονται οι κατηγορίες των χρηστών και τα δικαιώματα πρόσβασης αυτών για κάθε ΠΕΣ Η Εταιρία καταγράφει σε αρχείο τους τρόπους πρόσβασης των εργαζομένων και συνεργατών του σε δεδομένα επικοινωνίας των συνδρομητών ή χρηστών των παρεχόμενων δικτύων ή υπηρεσιών. Κάθε πρόσβαση σε δεδομένα επικοινωνίας των συνδρομητών ή χρηστών των παρεχόμενων δικτύων ή υπηρεσιών καταγράφεται και να αιτιολογείται 3.8. Η πρόσβαση στα ΠΕΣ καταγράφεται σε σχετικό αρχείο και περιλαμβάνει το όνομα του χρήστη που απέκτησε την πρόσβαση, την ημερομηνία, ώρα εκκίνησης και ώρα λήξης Η προσθήκη νέων χρηστών ΠΕΣ, η αφαίρεση, η τροποποίηση και μεταβολή δικαιωμάτων ή επιπέδων πρόσβασης αναλύεται στην Διαδικασία Διαχείρισης Χρηστών ΠΕΣ Για κάθε μία εκ των ενεργειών που αναφέρονται στην παράγραφο 3.8 του παρόντος προβλέπεται υποχρεωτικά η προηγούμενη έγκριση από αρμόδιο εργαζόμενο της Εταιρίας Στη Διαδικασία Διαχείρισης Χρηστών ΠΕΣ προβλέπεται η υποχρέωση τήρησης αρχείου των αιτήσεων που αφορούν σε κάθε μεταβολή στην κατάσταση πρόσβασης των χρηστών ΠΕΣ. Επίσης προβλέπεται η υποχρέωση τήρησης αρχείου με το ιστορικό - 6 -

7 όλων των δικαιωμάτων ή επιπέδων πρόσβασης των λογαριασμών που έχουν εγκριθεί και ενεργοποιηθεί στα ΠΕΣ της Εταιρίας, όπως λογαριασμός πρόσβασης, δικαιώματα/επίπεδο πρόσβασης αυτού, χρονικό διάστημα ισχύος Η εταιρία οφείλει να ακολουθεί την Διαδικασία Ελέγχου Ορθής Εφαρμογής της Πολιτικής Λογικής Πρόσβασης, όπου πραγματοποιούνται περιοδικοί έλεγχοι, σε συμφωνία με τις αρχές της Πολιτικής Ελέγχου Εφαρμογής της Πολιτικής Ασφάλειας για τη Διασφάλιση του Απορρήτου των Επικοινωνιών, στα εξής: α. Ελέγχονται τα διακαιώματα πρόσβασης των χρηστών ΠΕΣ για να εξακριβωθεί εάν το δικαίωμα πρόσβασης που του δόθηκε είναι το σωστό. β. Ελέγχονται οι λογαριασμοί πρόσβασης αντιπαραβάλλοντας το αρχείο που περιλαμβάνει τις εγκεκριμένες αιτήσεις (παρ.3.10) με τους λογαριασμούς που προκύπτουν από έκαστο ΠΕΣ. γ. Ελέγχονται δειγματοληπτικά τα αρχείων καταγραφής πρόσβασης (access logs) για την ανακάλυψη ενδεχομένων μη αιτιολογημένων προσβάσεων Για την δημιουργία και διαχείριση Λογαριασμών Πρόσβασης, η Εταιρία διατηρεί τα ακόλουθα: α. Αρχείο με περιγραφή των κανόνων σύμφωνα με τους οποίους γίνεται η δημιουργία ενός ονόματος χρήστη, β. Αρχείο με περιγραφή των κανόνων σύμφωνα με τους οποίους γίνεται η δημιουργία ενός κωδικού πρόσβασης, γ. Διαδικασία σύμφωνα με την οποία αποδίδεται με ασφάλεια σε κάθε εργαζόμενο και συνεργάτη το όνομα χρήστη και ο κωδικός πρόσβασης που τον αφορά, δ. Διαδικασία σύμφωνα με την οποία επιτυγχάνεται η τακτική αλλαγή των κωδικών πρόσβασης και εν γένει η διαχείρισή τους ε. Αρχείο με περιγραφή των όρων χρήσης των κωδικών πρόσβασης από τους εργαζόμενους και συνεργάτες του υπόχρεου προσώπου στ. Διαδικασία σύμφωνα με την οποία διενεργείται έλεγχος για την ορθή εφαρμογή των παραπάνω κανόνων και διαδικασιών, σε συμφωνία με τις αρχές της Πολιτικής Ελέγχου Εφαρμογής της Πολιτικής Ασφάλειας για τη Διασφάλιση του Απορρήτου των Επικοινωνιών Για την υλοποίηση των υποχρεώσεων της παραγράφου 3.12, η Εταιρία λαμβάνει υπόψη τις παρακάτω απαιτήσεις: α. Τα ονόματα χρήστη δεν πρέπει να υποδηλώνουν τον ρόλο στο ΠΕΣ των εργαζομένων και συνεργατών του υπόχρεου προσώπου (ενδεικτικά, δεν πρέπει να είναι παράγωγα της λέξης admin). β. Οι χρησιμοποιούμενοι κωδικοί πρόσβασης θα είναι ισχυροί και δημιουργούνται με συνδυασμό δύο (2) τουλάχιστον διαφορετικών ειδών χαρακτήρων (αριθμοί, γράμματα, ειδικοί χαρακτήρες). Οι κωδικοί πρόσβασης θα έχουν ένα επαρκές ελάχιστο μήκος 8-7 -

8 χαρακτήρων, θα απαγορεύεται η χρήση πρόσφατων κωδικών στη διαδικασία αλλαγής τους και δεν θα ακολουθούνται συγκεκριμένα υποδείγματα κατά τη δημιουργία τους. γ. Οι κωδικοί πρόσβασης θα αλλάζουν περιοδικά, σε συχνότητα που καθορίζεται ρητά ανά ΠΕΣ και αναφέρεται σε αρχείο που διατηρεί η Εταιρία. Η Εταιρία χρησιμοποιεί και καταγράφει στο εν λόγω αρχείο τους τρόπους με τους οποίους επιβάλλει την περιοδική αλλαγή των κωδικών πρόσβασης. Σε χαρακτηριστικές περιπτώσεις όπως είναι, ενδεικτικά, η αφαίρεση χρήστη ΠΕΣ ή η παραβίαση ενός λογαριασμού πρόσβασης, προβλέπεται η άμεση αλλαγή του αντίστοιχου κωδικού πρόσβασης. δ. Στην περίπτωση επαναλαμβανόμενης εισαγωγής λανθασμένων κωδικών πρόσβασης (μετά από πέντε συνεχόμενες αποτυχημένες απόπειρες εισαγωγής του) ο λογαριασμός πρόσβασης θα μπορεί να χρησιμοποιηθεί μόνο μετά την πάροδο ενός 15 λέπτου Ειδικές Απαιτήσεις σχετικά με τους Συνδρομητές ή Χρήστες των Παρεχομένων Δικτύων ή Υπηρεσιών : α. Η Εταιρία διατηρεί αρχείο που αναφέρει αναλυτικά τους μηχανισμούς ελέγχου πρόσβασης και αυθεντικοποίησης που χρησιμοποιούνται για την πρόσβαση των συνδρομητών ή χρηστών του στις υπηρεσίες που παρέχει. β. Η Εταιρία διαμορφώνει και ακολουθεί συγκεκριμένη διαδικασία διαχείρισης των λογαριασμών πρόσβασης των συνδρομητών ή χρηστών στις υπηρεσίες ή/και τα δίκτυα που παρέχει, στην οποία περιγράφεται με σαφήνεια ο τρόπος προσθήκης και κατάργησης λογαριασμών πρόσβασης, καθώς και η απόδοση του ονόματος χρήστη και του κωδικού πρόσβασης στους συνδρομητές ή χρήστες των παρεχομένων δικτύων ή υπηρεσιών της. Κατά τη δημιουργία ή επανέκδοση του κωδικού πρόσβασης, η Εταιρία τον δημιουργεί με τρόπο που να αποτρέπει τον εύκολο προσδιορισμό του. Ενημερώνει με κάθε πρόσφορο μέσο τους συνδρομητές ή χρήστες των παρεχομένων δικτύων ή υπηρεσιών σχετικά με την αναγκαιότητα αλλαγής του κωδικού πρόσβασης, καθώς και σχετικά με ενδεδειγμένους κανόνες δημιουργίας ισχυρών κωδικών πρόσβασης. γ. Η Εταιρία διαθέτει διαδικασία σύμφωνα με την οποία διενεργείται περιοδικός έλεγχος σχετικά με την αλλαγή του κωδικού πρόσβασης που αυτό αποδίδει στους συνδρομητές ή χρήστες των παρεχομένων δικτύων ή υπηρεσιών και εξασφαλίζει την εκ νέου ενημέρωσή τους σχετικά με την αναγκαιότητα αλλαγής των κωδικών πρόσβασης σε περίπτωση που δεν έχουν προβεί στην σχετική αλλαγή. δ. Η Εταιρία δεν προσφέρει τη δυνατότητα στους συνδρομητές ή χρήστες των παρεχομένων δικτύων ή υπηρεσιών να αποκτήσουν πρόσβαση σε δεδομένα επικοινωνίας τους (όπως εξερχόμενες κλήσεις, ηλεκτρονικό ταχυδρομείο) μέσω συγκεκριμένης ιστοθέσης ε. Η Εταιρία ενημερώνει τους συνδρομητές ή χρήστες των παρεχομένων δικτύων ή υπηρεσιών, τουλάχιστον κατά την σύναψη της μεταξύ τους σύμβασης, με έντυπη ή ηλεκτρονική ενημέρωση, αλλά και σε εύκολα προσβάσιμο σημείο του ιστοτόπου του, σχετικά με τους κανόνες ενδεδειγμένης χρήσης για την προστασία των κωδικών πρόσβασης που κατέχουν

9 4. Πολιτική Απομακρυσμένης Λογικής Πρόσβασης Η Πολιτική αφορά τους εργαζόμενους και συνεργάτες της Εταιρίας οι οποίοι, στο πλαίσιο της εργασίας τους, αποκτούν απομακρυσμένη πρόσβαση στα ΠΕΣ Απομακρυσμένη πρόσβαση στα ΠΕΣ αποκτούν μόνο άτομα εξουσιοδοτημένα και μόνον εφόσον κριθεί αναγκαίο για τις επιχειρησιακές ανάγκες της εταιρίας. Η Εταιρία διατηρεί αρχείο με τις αιτήσεις για απομακρυσμένη πρόσβαση στο οποίο αναγράφεται ο λόγος της πρόσβασης, το ΠΕΣ που θα αποκτηθεί η πρόσβαση καθώς και το χρονικό διάστημα που απαιτείται Η Εταιρία εξασφαλίζει ότι κάθε σύνδεση εργαζομένων και συνεργατών του στα ΠΕΣ αυτού επιτρέπεται μόνο εφόσον η σύνδεση αυτή δεν παραβιάζει κάποιον από τους κανόνες ασφάλειας του δικτύου του 4.4. Η απομακρυσμένη πρόσβαση του εξουσιοδοτημένου ατόμου πραγματοποιείται με χρήση μηχανισμών ασφαλούς αυθεντικοποίησης (Cisco VPN) και η πρόσβαση αυτή επιτρέπεται μόνο για συγκεκριμένο χρονικό διάστημα, μετά το πέρας αυτού, οι κωδικοί πρόσβασης απενεργοποιούνται Η Εταιρία επιτρέπει την απομακρυσμένη πρόσβαση των συνεργατών της στα συστήματά της μόνο κατόπιν έγκρισης των σχετικών αιτημάτων, στα οποία αναγράφεται ο λόγος της πρόσβασης, το σύστημα στο οποίο θα πραγματοποιηθεί η πρόσβαση καθώς και το χρονικό διάστημα που απαιτείται. Η Εταιρία για τον λόγο αυτό τηρεί αρχείο με όλες τις πληροφορίες της παρούσας παραγράφου Τα εξουσιοδοτημένα άτομα με δυνατότητα απομακρυσμένης πρόσβασης καταγράφονται σε αρχείο (ονοματεπώνυμο και ιδιότητα), καθώς και τα δικαιώματα πρόσβασης που τους αντιστοιχούν για κάθε ΠΕΣ Η εταιρία ακολουθεί την Διαδικασία Διαχείρισης Απομακρυσμένης Πρόσβασης για την διαχείριση των λογαριασμών απομακρυσμένης πρόσβασης των εργαζομένων και συνεργατών του Η εταιρία διενεργεί ελέγχους κατ' ελάχιστον κάθε τρεις μήνες (3) για Αντιστοίχηση των λογαριασμών απομακρυσμένης πρόσβασης σύμφωνα με το αρχείο της παραγράφου Τις μεταβολές ή απενεργοποιήσεις των κωδικών σύμφωνα με το αρχείο - 9 -

10 της παραγράφου Πολιτική Διαχειρησης και Εγκατάστασης ΠΕΣ Η εταιρία κατά την διαχείριση και εγκατάσταση ΠΕΣ λαμβάνει όλα τα απαραίτητα μέτρα για την ελαχιστοποίηση του κινδύνου διαρροής πληροφοριών που σχετίζονται με το απόρρητο των επικοινωνιών Οι αλλαγές (εισαγωγή/μεταβολή/διαγραφή) στο λογισμικό/υλικό των ΠΕΣ που σχετίζονται με τη διασφάλιση του απορρήτου των επικοινωνιών θα πραγματοποιούνται χωρίς υπαίτια καθυστέρηση Για οποιαδήποτε αλλαγή υλικού ή λογισμικού η εταιρία διατηρεί αρχείο στο οποίο καταγράφεται η ημερομηνία, ο τρόπος, η αιτιολόγηση και ο εργαζόμενος ή συνεργάτης πού πραγματοποίησε την αλλαγή. Το αρχείο ενημερώνεται και διατηρείται από συγκεκριμένο εργαζόμενο της Εταιρίας Για την Προμήθειας Ανάπτυξης Υλικού και Λογισμικού των ΠΕΣ ακολουθείται διαδικασία στην οποία η Εταιρία πραγματοποιεί αποτίμηση κινδύνου για τον εντοπισμό των πιθανών απειλών, αδυναμιών και κινδύνων αναφορικά με το απόρρητο των επικοινωνιών του υπό προμήθεια/ανάπτυξη ΠΕΣ Στο πλαίσιο της Διαδικασίας Προμήθειας Ανάπτυξης υλικού και λογισμικού των ΠΕΣ, συντάσσεται κατάλογος απαιτήσεων που αφορούν ρυθμίσεις ή χαρακτηριστικά του υπό προμήθεια/ανάπτυξη ΠΕΣ, σχετικά με τη διασφάλιση του απορρήτου των επικοινωνιών. Στις απαιτήσεις διασφάλισης του απορρήτου περιλαμβάνονται επίσης και οι ελάχιστες απαιτήσεις που αφορούν στα χαρακτηριστικά διαμόρφωσης και διαχείρισης του υπό προμήθεια/ανάπτυξη ΠΕΣ και οι απαιτήσεις διαμόρφωσης της καταγραφής της πρόσβασης και των ενεργειών, ώστε να συμμορφώνεται με τις προδιαγραφές ασφάλειας που καθορίζονται από τα αποτελέσματα της αποτίμησης κινδύνου και από τις βέλτιστες πρακτικές ασφάλειας. Τα αρχεία της παρούσας παραγράφου εγκρίνονται από το αρμόδιο προσωπικό του υπόχρεου προσώπου και φυλάσσονται

11 5.6. Η Εταιρία ακολουθεί Διαδικασία Δοκιμών, Αποδοχής και Ελέγχου Ορθής Λειτουργίας Υλικού και Λογισμικού των ΠΕΣ στην οποία πραγματοποιούνται δοκιμές της υλοποίησης ή διαμόρφωσης των απαιτήσεων που έχουν καθοριστεί κατά το στάδιο της περιγραφής απαιτήσεων Διασφάλισης του Απορρήτου των Επικοινωνιών και ελέγχεται η συμμόρφωση με αυτές τις απαιτήσεις. Τα αποτελέσματα των δοκιμών καταγράφονται και τηρούνται σε σχετικό αρχείο. Με την επιτυχή ολοκλήρωση της δοκιμαστικής λειτουργίας, συντάσσεται και υπογράφεται από τα εμπλεκόμενα μέρη έκθεση αποδοχής του ΠΕΣ, η οποία τηρείται από το υπόχρεο πρόσωπο σε σχετικό αρχείο. Κατά το αρχικό στάδιο της λειτουργίας πραγματοποιείται παρακολούθηση της ορθής λειτουργίας του ΠΕΣ, ώστε να εντοπιστούν έγκαιρα τυχόν σφάλματα ή κενά ασφάλειας. Τα αποτελέσματα των ελέγχων καταγράφονται και τηρούνται σε σχετικό αρχείο 5.7. Η Εταιρία για την Προμήθεια-Ανάπτυξη υλικού-λογισμικού, Εγκατάσταση-Λειτουργία υλικού-λογισμικού, Συντήρηση-Υποστήριξη-Λειτουργία υλικού-λογισμικού και Διαγραφή-Απόσυρση Υλικού και Λογισμικού ΠΕΣ, ακολουθεί τις ανάλογες διαδικασίες Η Εταιρία ακολουθεί Διαδικασία Ελέγχου Συντήρησης Υποστήριξης Λειτουργίας Υλικού και Λογισμικού των ΠΕΣ, όπου περιλαμβάνεται η παρακολούθηση της ορθής λειτουργίας των ΠΕΣ, μέσω του ελέγχου των συμβάντων και των συναγερμών κάθε συστήματος, ώστε να εντοπίζονται αμελλητί τυχόν σφάλματα ή κενά ασφάλειας. Η Εταιρία καταγράφει και να διατηρεί σε αρχείο τις ενέργειες στο λειτουργικό σύστημα και στις εφαρμογές των ΠΕΣ, καθώς και τα συμβάντα συστήματος των ΠΕΣ Η Εταιρία ακολουθεί Διαδικασία Διαγραφής Απόσυρσης Υλικού και Λογισμικού των ΠΕΣ όπου η Εταιρία εξασφαλίζει πώς όταν διαγράφεται και αποσύρεται υλικό ή λογισμικό των ΠΕΣ, η πληροφορία που έχει εγγραφεί στον εξοπλισμό των ΠΕΣ (π.χ. σε μνήμες ROM, σκληρούς δίσκους, μαγνητικές ταινίες κλπ.) διαγράφεται οριστικά και δεν μπορεί να χρησιμοποιηθεί από τρίτους. Η Εταιρία διατηρεί αρχείοκαταγραφής στο οποίο καταγράφονται τα ΠΕΣ, τα οποία αποσύρονται. Η Εταιρία διατηρεί, επίσης αρχείο καταγραφής των ενεργειών διαγραφής των δεδομένων του ΠΕΣ, στο καταγράφεται το όνομα χρήστη του εργαζομένου ή του συνεργάτη που διενεργεί τη διαγραφή

12 6. Πολιτική Διαχείρισης Περιστατικών Ασφαλείας Η Εταιρία ενεργοποιεί την διαδικασία διαχείρισης Περιστατικών ασφαλείας αμελλητί σε κάθε περίπτωση περιστατικού ασφαλείας Στη Διαδικασία Διαχείρισης Περιστατικών Ασφάλειας καταγράφονται τα παρακάτω στοιχεία που αφορούν το περιστατικό ασφαλείας, καθώς επίσης κρατείται αρχείο με όλες τις εγγραφές που σχετίζονται με τα περιστατικά ασφάλειας, από τα οποία θα τεκμηριώνεται και η εκτέλεση των αντίστοιχων προβλεπόμενων ενεργειών. α. Ημερομηνία, ώρα εκδήλωσης και περιγραφή του περιστατικού, β. Ημερομηνία και ώρα που έγινε αντιληπτό το περιστατικό, γ. Σημείο στο οποίο εκδηλώθηκε το περιστατικό (σύστημα, υπηρεσία, εφαρμογή, πρωτόκολλα, τύπος δεδομένων), δ. Εκτιμούμενη αιτία εκδήλωσης του περιστατικού, ε. Συνέπειες του περιστατικού (πλήθος χρηστών που επηρεάστηκαν, τύπος και όγκος των δεδομένων που επηρεάστηκαν), στ. Συλλεχθέντα στοιχεία από το υπόχρεο πρόσωπο για τη διερεύνηση του περιστατικού (αρχεία καταγραφής, στοιχεία παραβίασης, κ.α.), ζ. Ενημέρωση για την ενδεχόμενη εμφάνιση του περιστατικού περισσότερες φορές, η. Χρόνος επίλυσης του προβλήματος, θ. Διορθωτικά μέτρα και σχετικό χρονοδιάγραμμα, ι. Ενημέρωση θιγόμενων συνδρομητών ή άλλων ατόμων που επηρεάστηκαν από το περιστατικό και γνωστοποίηση στις αρμόδιες αρχές σύμφωνα με την κείμενη νομοθεσία, ια. Ενδεχόμενες συστάσεις σε θιγόμενους συνδρομητές ή άλλα άτομα που επηρεάστηκαν από το περιστατικό, με σκοπό τον μετριασμό των αρνητικών επιπτώσεων του 6.3. Σε περίπτωση περιστατικού ασφαλείας Η εταιρία υποχρεούται να ενημερώνει αμελλητί τη Α.Δ.Α.Ε υποβάλλοντας άμεση αναφορά περιστατικού το οποίο θα καταγράφει τα στοιχεία που ορίζονται στην Διαδικασία Διαχείρισης Περιστατικών Ασφαλείας, σύμφωνα με τα δεδομένα που είναι διαθέσιμα την δεδομένη στιγμή και μετά την ολοκλήρωση της διερεύνησης του περιστατικού, θα υποβάλει στην Α.Δ.Α.Ε την Τελική έκθεση Αναφοράς Περιστατικού Ασφαλείας στην οποία θα καταγράφονται με λεπτομέρεια όλες οι πληροφορίες που ορίζονται στην Διαδικασία Διαχείρισης Περιστατικών Ασφαλείας καθώς και όποια πρόσθετη πληροφορία έχει στην κατοχή της η Εταιρία

13 6.4. Η Εταιρία παρέχει στους συνδρομητές των υπηρεσιών της, την δυνατότητα να καταγγέλλουν την ενδεχόμενη παραβίαση του απορρήτου των επικοινωνιών τους μέσω και μέσω τηλεφώνου Η Εταιρία ελέγχει σε τακτά χρονικά διαστήματα την ετοιμότητα ενεργοποίησης της Διαδικασίας Διαχείρισης Περιστατικών Ασφαλείας Αρμόδια στελέχη τα οποία θα ενημερώνονται άμεσα για κάθε περιστατικό ασφαλείας είναι τα εξής: α. Λαζάρου Ιωάννης β. Αντώνιος Σπύρου 7. Πολιτική Ασφάλειας Δικτύου 7.1. Η Εταιρία καταγράφει σε αρχείο τα συστήματα και μηχανισμούς που χρησιμοποιεί σε υλικό και λογισμικό για τους σκοπούς της πολιτικής Ασφάλειας Δικτύου. Η λειτουργία των μηχανισμών είναι συνεχής, με την εξαίρεση των περιπτώσεων προγραμματισμένης συντήρησης ή αναβάθμισης Η Εγκατάσταση, η επικαιροποίηση και η διαχείριση τών μηχανισμών και συστημάτων είναι σύμφωνη με την τις αρχές της Πολιτικής Διαχείρισης και Εγκατάστασης ΠΕΣ Σε περίπτωσή που ένας μηχανισμός ή σύστημα εντοπίσει κάποιο μή σύνηθες συμβάν, ενεργοποιείται ειδοποίηση (alert) και αναλόγως της σοβαρότητας του, ενεργοποιείται ή όχι η Πολιτική Διαχείρισης Περιστατικών Ασφαλείας Η Εταιρία διατηρεί σχηματικό διάγραμμα δικτύου, το οποίο περιέχει την αρχιτεκτονική του δικτύου, την κατάτμηση αυτών, τα συστήματα καθώς και η ζώνη ασφαλείας που έχουν τοποθετηθεί καθώς διατηρεί και τις προηγούμενες εκδόσεις του εν λόγω αρχείου Τα συστήματα τα οποία περιέχουν τις βάσεις δεδομένων καθώς και το λογισμικό το οποίο τις χρησιμοποιεί, έχουν τοποθετηθεί σε εσωτερικές έμπιστες ζώνες Τα συστήματα τα οποία παρέχουν στο κοινό υπηρεσίες ηλεκτρονικών επικοινωνιών, τοποθετούνται σε εσωτερικές έμπιστες ζώνες Τα συστήματα τα οποία δεν είναι τοποθετημένα σε εσωτερικά έμπιστα δίκτυα ή σε

14 αποστρατικοποιημένη ζώνη χρησιμοποιούν κατάλληλους μηχανισμούς ασφαλείας και η εταιρία διατηρεί αρχείο με πλήρη ανάλυση των μέτρων προστασίας και ασφαλείας που έχουν υλοποιηθεί. 8. Πολιτική Ελέγχου Εφαρμογής της Πολιτικής Ασφαλείας για την Διασφάλιση του Απορρήτου των Επικοινωνιών Η Εταιρία πραγματοποιεί έλεγχο εφαρμογής της Πολιτικής Ασφάλειας για την Διασφάλιση του Απορρήτου των Επικοινωνιών κάθε 2 χρόνια και καλύπτει όλο το εύρος εφαρμογής της Πολιτικής Ο έλεγχος περιλαμβάνει τη χρήση και την εξέταση των αρχείων καταγραφής κάθε ΠΕΣ και γίνεται μόνο από τους ειδικά εξουσιοδοτημένους εργαζόμενους της Εταιρίας, οι αρμοδιότητες τους περιγράφονται αναλυτικά σε ειδικό αρχείο και δεν ανήκουν στο τμήμα των ελεγχομένων συστημάτων ή στην ανάπτυξη κώδικα, εγκατάσταση ή λειτουργία του υπό έλεγχο συστήματος Στην περίπτωση διεξαγωγής ελέγχου εφαρμογής της Πολιτικής Ασφάλειας για τη Διασφάλιση του Απορρήτου των Επικοινωνιών από εξωτερικό φορέα, λαμβάνεται μέριμνα αναφορικά με ζητήματα τήρησης της εμπιστευτικότητας και μη διαρροής πληροφοριών και δεδομένων, μέσω σχετικής σύμβασης. Καθ όλη τη διάρκεια διεξαγωγής του ελέγχου από τον εξωτερικό φορέα, παρίσταται ειδικά εξουσιοδοτημένος προς τούτο εργαζόμενος της Εταιρίας Για την προετοιμασία ελέγχου καταγράφονται σε σχετικό αρχείο τα παρακάτω: α. Καθορισμός του συστήματος και των διαδικασιών/μηχανισμών διασφάλισης του απορρήτου που θα ελεγχθούν και των ελέγχων για την εύρεση τεχνικών ευπαθειών. β. Το χρονοδιάγραμμα διεξαγωγής του ελέγχου γ. Τη συλλογή των απαιτούμενων πληροφοριών και δεδομένων και δ. Τον ορισμό των προσώπων που απαρτίζουν την Ομάδα Ελέγχου Οι αρμοδιότητες των εργαζομένων της Εταιρίας, οι οποίοι διενεργούν τους ελέγχους, καθορίζονται και περιγράφονται αναλυτικά σε σχετικό αρχείο Τα ευρήματα κατά την διεξαγωγή του ελέγχου καθώς και όποιες προτεινόμενες βελτιώσεις ή τροποποιήσεις καταγράφονται σε ειδικό αρχείο το οποίο διατηρεί η εταιρία ακόμη και αν δεν υπάρχουν ευρήματα κατά τον έλεγχο Η απόδοση σε ένα ή περισσότερα μέλη της Ομάδας Ελέγχου δικαιωμάτων πρόσβασης σε εργαλεία λογισμικού, συστήματα ή χώρους των εγκαταστάσεων, επιτρέπεται μόνο για το χρονικό διάστημα του αντίστοιχου ελέγχου

15 8.8. Σε περίπτωση που προκύψουν ευρήματα κατά τον έλεγχο, η Εταιρία οφείλει να ορίσει τίς απαιτούμενες ενέργειες, όπως η αναθεώρηση διαδικασιών κλπ, το απαιτούμενο χρονοδιάγραμμα, τα εξουσιοδοτημένα άτομα. Αναλόγως με την κρισιμότητα των ευρημάτων η Εταιρία μπορεί να ενεργοποιήσει ή όχι η Πολιτική Διαχείρισης Περιστατικών Ασφαλείας Η Εταιρία διαθέτει και εφαρμόζει διαδικασία στην οποία αποτυπώνονται τα στάδια προετοιμασίας, διεξαγωγής, αποτελεσμάτων και διορθωτικών ενεργειών ελέγχου, σύμφωνα με τα αναφερόμενα στο παρόν άρθρο, και να διατηρεί, για όλους τους διεξαχθέντες ελέγχους, τα αντίστοιχα αρχεία. 9. Πολιτική Αντιμετώπισης Κακόβουλου Λογισμικού Η Εταιρία λαμβάνει όλα τα πιθανά μέτρα για την προστασία των ΠΕΣ από κακόβουλο λογισμικό χρησιμοποιώντας προγράμματα Anti-Virus και ενημερώνοντας τους εργαζόμενους της για τους τρόπους προστασίας και αντιμετώπισης των συστημάτων τους από κακόβουλο λογισμικό Σε περίπτωση ανίχνευσης κακόβουλου λογισμικού, η Εταιρία προβαίνει σε άμεση αξιολόγηση του περιστατικού και αναλόγως της κρισιμότητας του, ενεργοποιεί την Πολιτική Διαχείρισης Περιστατικών Ασφαλείας Η Εταιρεία προβαίνει σε ελέγχους στα ΠΕΣ κατά διαστήματα έτσι ώστε να διαπιστώσει ή μη, την ύπαρξη άλλου λογισμικού, μη εξουσιοδοτημένο Η Εταιρία διατηρεί αρχείο στο οποίο καταγράφονται οι λεπτομέρειες εφαρμογής των παραπάνω. 10. Πολιτική Χρήσης Κρυπτογραφίας Η Εταιρία για την πρόσβαση στα ΠΕΣ χρησιμοποιεί SSH (Secure Shell), και μόνο από την έμπιστη εσωτερική ζώνη δικτύου Όπου οι χρήστες των υπηρεσιών χρειάζεται να τοποθετήσουν κωδικούς πρόσβασης,

16 προστατεύονται με την χρήση SSL (Secure Socket Layers), τα οποία μπορεί να προέρχονται είτε από κάποιον πιστοποιημένο πάροχο ή από την ίδια την Εταιρία Η Εταιρία για την δημιουργία και διαχείριση των παραγομένων από την ίδια κλειδιών κρυπτογράφησης, τηρεί τις ανάλογες διαδικασίες Η κρυπτογράφηση εφαρμόζεται στα ΠΕΣ με βάση τα αποτελέσματα που προκύπτουν από την αποτίμηση κινδύνου σύμφωνα με την Διαδικασία Αποτίμησης Πληροφοριακού Κινδύνου Όπου χρησιμοποιούνται αλγόριθμοι και συστήματα κρυπτογράφησης, συμπεριλαμβανομένων και των αλγορίθμων ψηφιακής υπογραφής, λαμβάνονται υπόψη τα διεθνώς ευρέως αποδεκτά πρότυπα Το μήκος κλειδιού που χρησιμοποιείται λαμβάνει υπόψη τα διεθνώς και ευρέως αποδεκτά πρότυπα, ανάλογα με τον χρησιμοποιούμενο αλγόριθμο κρυπτογράφησης και με τα αποτελέσματα της αποτίμησης κινδύνου, σύμφωνα με την Διαδικασία Αποτίμησης Πληροφοριακού Κινδύνου Η Εταιρία αποτρέπει τη μη εξουσιοδοτημένη πρόσβαση στα κλειδιά τα οποία χρησιμοποιούνται για κρυπτογράφηση, αυθεντικοποίηση ή ψηφιακή υπογραφή Όπου χρησιμοποιούνται ασύμμετροι κρυπτογραφικοί αλγόριθμοι (α) για λογική πρόσβαση σε ΠΕΣ, (β) για κρυπτογράφηση ή (γ) για ψηφιακή υπογραφή, κάθε ζεύγος ιδιωτικού/δημόσιου κλειδιού αντιστοιχεί σε έναν μοναδικό χρήστη και το αντίστοιχο ιδιωτικό κλειδί είναι γνωστό μόνο στον συγκεκριμένο χρήστη, στον οποίο αντιστοιχεί Σε περίπτωση που Η Εταιρία χρησιμοποιήσει ψηφιακά πιστοποιητικά δημόσιων κλειδιών, τα οποία παράγονται από παρόχους υπηρεσιών πιστοποίησης, εξασφαλίζει ότι ο πάροχος υπηρεσιών πιστοποίησης συμμορφώνεται με την κείμενη νομοθεσία Σε περίπτωση που η Εταιρία παράξει και διαχειριστεί κλειδιά κρυπτογράφησης τα οποία χρησιμοποιούνται σε ΠΕΣ, καταρτίζει και τηρεί κατάλληλες διαδικασίες για τη δημιουργία, πιστοποίηση, διανομή και ανάκληση των κρυπτογραφικών κλειδιών Η Εταιρία διατηρεί αρχείο στο οποίο καταγράφονται οι λεπτομέρειες εφαρμογής των παραπάνω

Κανονισμός για τη διασφάλιση του απορρήτου των επικοινωνιών

Κανονισμός για τη διασφάλιση του απορρήτου των επικοινωνιών Κανονισμός για τη διασφάλιση του απορρήτου των επικοινωνιών ΑΡΘΡΟ 1 Πεδίο Εφαρμογής 1.1. Στις διατάξεις του παρόντος Κανονισμού εμπίπτουν όλα τα πρόσωπα που ασχολούνται με την παροχή δικτύων ή/και υπηρεσιών

Διαβάστε περισσότερα

Κων/νος Λαμπρινουδάκης Αναπληρωτής Καθηγητής Τμήμα Ψηφιακών Συστημάτων Εργαστήριο Ασφάλειας Συστημάτων Πανεπιστήμιο Πειραιώς

Κων/νος Λαμπρινουδάκης Αναπληρωτής Καθηγητής Τμήμα Ψηφιακών Συστημάτων Εργαστήριο Ασφάλειας Συστημάτων Πανεπιστήμιο Πειραιώς Κων/νος Λαμπρινουδάκης Αναπληρωτής Καθηγητής Τμήμα Ψηφιακών Συστημάτων Εργαστήριο Ασφάλειας Συστημάτων Πανεπιστήμιο Πειραιώς With the financial support of the Prevention of and Fight against Crime Programme

Διαβάστε περισσότερα

ΑΡΧΗ ΔΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΣΧΕΔΙΟ

ΑΡΧΗ ΔΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΣΧΕΔΙΟ ΣΧΕΔΙΟ «Κοινή Πράξη της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Α.Π.Δ.Π.Χ.) και της Αρχής Διασφάλισης του Απορρήτου των Επικοινωνιών (Α.Δ.Α.Ε.) ως προς τις υποχρεώσεις των παρόχων για την προστασία

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΓΙΑ ΤΗΝ ΔΙΑΣΦΑΛΙΣΗ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΤΗΣ ΕΤΑΙΡΙΑΣ «RISE UP ΥΠΗΡΕΣΙΕΣ ΤΗΛΕΗΧΟΠΛΗΡΟΦΟΡΗΣΗΣ Α.Ε.» (Μ.

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΓΙΑ ΤΗΝ ΔΙΑΣΦΑΛΙΣΗ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΤΗΣ ΕΤΑΙΡΙΑΣ «RISE UP ΥΠΗΡΕΣΙΕΣ ΤΗΛΕΗΧΟΠΛΗΡΟΦΟΡΗΣΗΣ Α.Ε.» (Μ. ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΓΙΑ ΤΗΝ ΔΙΑΣΦΑΛΙΣΗ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΤΗΣ ΕΤΑΙΡΙΑΣ «RISE UP ΥΠΗΡΕΣΙΕΣ ΤΗΛΕΗΧΟΠΛΗΡΟΦΟΡΗΣΗΣ Α.Ε.» (Μ.Α.Ε 70265/001/Β/10/0373) ΠΡΟΟΙΜΙΟ Ο σεβασμός της ιδιωτικότητας και η προστασία

Διαβάστε περισσότερα

Η ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ (Α.Π..Π.Χ.) ΚΑΙ Η ΑΡΧΗ ΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ

Η ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ (Α.Π..Π.Χ.) ΚΑΙ Η ΑΡΧΗ ΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ Αριθµός πράξης 01/2013 (ΦΕΚ Β' 3433/31/12/2013) Κοινή Πράξη της Αρχής Προστασίας εδοµένων Προσωπικού Χαρακτήρα (Α.Π..Π.Χ.) και της Αρχής ιασφάλισης του Απορρήτου των Επικοινωνιών (Α..Α.Ε.) ως προς τις

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. (αριθμ.: 53 /2009)

ΑΠΟΦΑΣΗ. (αριθμ.: 53 /2009) Μαρούσι, 23 Φεβρουαρίου 2009 ΑΠΟΦΑΣΗ (αριθμ.: 53 /2009) Θέμα: «Αρμόδιες Αρχές κατά τη Λειτουργία του Συστήματος Άρσης Απορρήτου σε πραγματικό χρόνο». Την Τετάρτη, 14 Ιανουαρίου 2009 και ώρα 10.30 π.μ συνήλθε

Διαβάστε περισσότερα

ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της

ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 30.1.2018 C(2018) 471 final ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 30.1.2018 που θεσπίζει κανόνες για την εφαρμογή της οδηγίας (ΕΕ) 2016/1148 του Ευρωπαϊκού Κοινοβουλίου

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. ( αριθμός:../2013 ) Θέμα: «Κανονισμός για την Ασφάλεια και την Ακεραιότητα Δικτύων και Υπηρεσιών Ηλεκτρονικών Επικοινωνιών».

ΑΠΟΦΑΣΗ. ( αριθμός:../2013 ) Θέμα: «Κανονισμός για την Ασφάλεια και την Ακεραιότητα Δικτύων και Υπηρεσιών Ηλεκτρονικών Επικοινωνιών». ΣΧΕΔΙΟ Μαρούσι, 2013 Αριθμός Πρωτοκόλλου: ΑΠΟΦΑΣΗ ( ΑΝ ΑΡ ΤΗ Τ Ε Α Σ ΤΟ Δ ΙΑ Δ ΙΚ ΤΥ Ο ) ( αριθμός:../2013 ) Θέμα: «Κανονισμός για την Ασφάλεια και την Ακεραιότητα Δικτύων και Υπηρεσιών Ηλεκτρονικών Επικοινωνιών».

Διαβάστε περισσότερα

ΕΚΘΕΣΗ ΠΕΠΡΑΓΜΕΝΩΝ ΤΟΥ ΕΤΟΥΣ 2013 ΠΑΡΑΡΤΗΜΑΤΑ

ΕΚΘΕΣΗ ΠΕΠΡΑΓΜΕΝΩΝ ΤΟΥ ΕΤΟΥΣ 2013 ΠΑΡΑΡΤΗΜΑΤΑ ΕΚΘΕΣΗ ΠΕΠΡΑΓΜΕΝΩΝ ΤΟΥ ΕΤΟΥΣ 2013 ΠΑΡΑΡΤΗΜΑΤΑ 88 ΠΑΡΑΡΤΗΜΑ Ι ΠΑΡΑΡΤΗΜΑ Ι Απόφαση της ΑΔΑΕ αριθμ. 205/2013 Κανονισμός για την Ασφάλεια και την Ακεραιότητα Δικτύων και Υπηρεσιών Ηλεκτρονικών Επικοινωνιών

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. (αριθμ.: 52 /2009)

ΑΠΟΦΑΣΗ. (αριθμ.: 52 /2009) Μαρούσι, 23 Φεβρουαρίου 2009 ΑΠΟΦΑΣΗ (αριθμ.: 52 /2009) Θέμα: «παρόχους υπηρεσιών ηλεκτρονικών επικοινωνιών κατά τη Λειτουργία του Συστήματος Άρσης Απορρήτου σε πραγματικό χρόνο» Την Τετάρτη, 14 Ιανουαρίου

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΚΑΙ ΔΙΑΔΙΚΑΣΙΑ ΔΙΑΡΡΟΗΣ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΚΑΙ ΔΙΑΔΙΚΑΣΙΑ ΔΙΑΡΡΟΗΣ ΔΕΔΟΜΕΝΩΝ ΠΟΛΙΤΙΚΗ ΚΑΙ ΔΙΑΔΙΚΑΣΙΑ ΔΙΑΡΡΟΗΣ ΔΕΔΟΜΕΝΩΝ Πίνακας Περιεχομένων 1. Πολιτική... 3 2. Σκοπός... 3 3. Προειδοποίηση... 3 4. Αξιολόγηση και καθορισμός πιθανών επιπτώσεων... 3 5. Έκδοση οδηγιών από τον ΥΠΔ...

Διαβάστε περισσότερα

Πολιτική και σχέδιο ασφάλειας αρχείου ασθενών Οδοντιατρικής Σχολής ΕΚΠΑ

Πολιτική και σχέδιο ασφάλειας αρχείου ασθενών Οδοντιατρικής Σχολής ΕΚΠΑ Πολιτική και σχέδιο ασφάλειας αρχείου ασθενών Οδοντιατρικής Σχολής ΕΚΠΑ Εγκρίθηκε: Συνέλευση 17/4/2019 Κοσμητεία ΑΘΗΝΑ 2019 1 Πολιτική και σχέδιο ασφάλειας αρχείου ασθενών Οδοντιατρικής Σχολής ΕΚΠΑ ΕΙΣΑΓΩΓΗ

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Διαβάθμιση Εγγράφου: Κωδικός Εγγράφου: GDPR-DOC-17 Έκδοση: 1η Ημερομηνία: 23 May 2018 Συγγραφέας: Ομάδα Υλοποίησης της Συμμόρφωσης

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΑΡΠΕΔΩΝ ΙΚΕ

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΑΡΠΕΔΩΝ ΙΚΕ ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΑΡΠΕΔΩΝ ΙΚΕ Η ΑΡΠΕΔΩΝ δίνει ιδιαίτερη σημασία και σεβασμό στην προστασία των προσωπικών δεδομένων των συναλλασσόμενών μαζί της. Η παρούσα Πολιτική Προστασίας Προσωπικών Δεδομένων (εφεξής

Διαβάστε περισσότερα

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους Εισαγωγή Ο κανονισμός 679/2016 της Ε.Ε. θεσπίζει κανόνες που αφορούν την προστασία των φυσικών προσώπων

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ. Ο χρόνος και ο τρόπος τήρησης των αρχείων περιγράφεται στη διδικασία Δ.550, Έλεγχος και τήρηση αρχείων και μητρώων.

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ. Ο χρόνος και ο τρόπος τήρησης των αρχείων περιγράφεται στη διδικασία Δ.550, Έλεγχος και τήρηση αρχείων και μητρώων. ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ 1. Προσωπικά Δεδομένα Η εταιρεία αποδίδει μέγιστη σημασία στην επεξεργασία, ασφάλεια και προστασία των προσωπικών δεδομένων των εμπλεκόμενων μερών. Η εταιρεία είναι πιστοποιημένη κατά

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Mε την παρούσα πολιτική επεξεργασίας/προστασίας δεδομένων προσωπικού χαρακτήρα (εφ εξής «Πολιτική») παρέχονται πληροφορίες σχετικά με τη συλλογή, αποθήκευση, επεξεργασία

Διαβάστε περισσότερα

ΠΕΡΙΛΗΨΗ Τα Προσωπικά Δεδομένα συλλέγονται χρησιμοποιώντας τις ακόλουθες μεθόδους

ΠΕΡΙΛΗΨΗ Τα Προσωπικά Δεδομένα συλλέγονται χρησιμοποιώντας τις ακόλουθες μεθόδους Πολιτική Προστασίας Προσωπικών Δεδομένων της εφαρμογής ΝΟΜΙΚΗ ΒΙΒΛΙΟΘΗΚΗ TAXATION LAW Αυτή η εφαρμογή συλλέγει προσωπικά δεδομένα από τους χρήστες της. ΠΕΡΙΛΗΨΗ Τα Προσωπικά Δεδομένα συλλέγονται χρησιμοποιώντας

Διαβάστε περισσότερα

Πολιτική Ασφαλείας Προσωπικών Δεδομένων GDPR General Data Protection Regulation

Πολιτική Ασφαλείας Προσωπικών Δεδομένων GDPR General Data Protection Regulation Πολιτική Ασφαλείας Προσωπικών Δεδομένων GDPR General Data Protection Regulation Αυτή η Πολιτική Ασφαλείας διέπει τον τρόπο με τον οποίο η εταιρεία the research hive επεξεργάζεται τα προσωπικά δεδομένα

Διαβάστε περισσότερα

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς 1 Εισαγωγή Στις καθημερινές του δραστηριότητες, ο Δήμος Καλαμαριάς χρησιμοποιεί μία πληθώρα δεδομένων, τα οποία αφορούν σε

Διαβάστε περισσότερα

ΠΟΛ /05/ Αποδεικτικό ενημερότητας...

ΠΟΛ /05/ Αποδεικτικό ενημερότητας... Πίνακας περιεχομένων ΘΕΜΑ: Αποδεικτικό ενημερότητας ή πληροφόρηση για τη φορολογική ενημερότητα φυσικών ή μη φυσικών προσώπων ηλεκτρονικά μέσω διαδικτύου Άρθρο 1: Πιστοποίηση Φορέων, Υπηρεσιών ή Προσώπων

Διαβάστε περισσότερα

ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ

ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ Εισαγωγή Το πρόβλημα της διαχείρισης της ασφάλειας πληροφοριών αποτελεί ένα ιδιαίτερα σημαντικό ζήτημα για τα σύγχρονα πληροφοριακά συστήματα, καθώς

Διαβάστε περισσότερα

ΠΑΡΑΡΤΗΜΑ Ι ΑΠΑΙΤΗΣΕΙΣ ΓΙΑ ΤΗΝ ΑΞΙΟΛΟΓΗΣΗ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΧΟΡΗΓΗΣΗΣ ΑΔΕΙΩΝ ΤΟΥ ΤΕΧΝΙΚΟΥ ΕΠΙΜΕΛΗΤΗΡΙΟΥ ΕΛΛΑΔΟΣ ΑΠΟ ΤΟ ΕΘΝΙΚΟ ΣΥΣΤΗΜΑ ΔΙΑΠΙΣΤΕΥΣΗΣ

ΠΑΡΑΡΤΗΜΑ Ι ΑΠΑΙΤΗΣΕΙΣ ΓΙΑ ΤΗΝ ΑΞΙΟΛΟΓΗΣΗ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΧΟΡΗΓΗΣΗΣ ΑΔΕΙΩΝ ΤΟΥ ΤΕΧΝΙΚΟΥ ΕΠΙΜΕΛΗΤΗΡΙΟΥ ΕΛΛΑΔΟΣ ΑΠΟ ΤΟ ΕΘΝΙΚΟ ΣΥΣΤΗΜΑ ΔΙΑΠΙΣΤΕΥΣΗΣ ΠΑΡΑΡΤΗΜΑ Ι ΑΠΑΙΤΗΣΕΙΣ ΓΙΑ ΤΗΝ ΑΞΙΟΛΟΓΗΣΗ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΧΟΡΗΓΗΣΗΣ ΑΔΕΙΩΝ ΤΟΥ ΤΕΧΝΙΚΟΥ ΕΠΙΜΕΛΗΤΗΡΙΟΥ ΕΛΛΑΔΟΣ ΑΠΟ ΤΟ ΕΘΝΙΚΟ ΣΥΣΤΗΜΑ ΔΙΑΠΙΣΤΕΥΣΗΣ Α. ΔΙΟΙΚΗΤΙΚΕΣ ΑΠΑΙΤΗΣΕΙΣ 1. Το Τεχνικό Επιμελητήριο στο οποίο

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ),

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ), Μαρούσι, 14-05-2018 ΑΡΙΘ. ΑΠ.: 851/37 ΑΠΟΦΑΣΗ Έγκριση της «Δήλωσης περί απορρήτου και προστασίας δεδομένων προσωπικού χαρακτήρα» με την οποία η ΕΕΤΤ, ως υπεύθυνος επεξεργασίας, θα ενημερώνει τα υποκείμενα

Διαβάστε περισσότερα

1.1. Πολιτική Ασφάλειας Πληροφοριών

1.1. Πολιτική Ασφάλειας Πληροφοριών 1.1. Πολιτική Ασφάλειας Πληροφοριών Η Voiceland στα πλαίσια των επιχειρησιακών της λειτουργιών διαχειρίζεται τηλεπικοινωνιακά συστήματα μέσω των οποίων προσφέρει υπηρεσίες τηλεφωνίας στην πελατειακή της

Διαβάστε περισσότερα

Απαιτήσεις του ISO9001:2000

Απαιτήσεις του ISO9001:2000 Απαιτήσεις του ISO9001:2000 1. Αντικείμενο 2. Τυποποιητική παραπομπή 3. Όροι και ορισμοί 4. Σύστημα διαχείρισης ποιότητας 5. Ευθύνη της Διοίκησης 6. Διαχείριση πόρων 7. Υλοποίηση του προϊόντος 8. Μέτρηση,

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων 1 Εισαγωγή Στις καθημερινές επιχειρηματικές λειτουργίες, η FHL Η.ΚΥΡΙΑΚΙΔΗΣ Α.Β.Ε.Ε. χρησιμοποιεί μία πληθώρα δεδομένων που αφορούν

Διαβάστε περισσότερα

Η παροχή εξειδικευμένων εξωτερικών υπηρεσιών διαχείρισης των απειλών ενάντια στα πληροφοριακά συστήματα του ΟΒΙ.

Η παροχή εξειδικευμένων εξωτερικών υπηρεσιών διαχείρισης των απειλών ενάντια στα πληροφοριακά συστήματα του ΟΒΙ. 1. Εισαγωγή Οι εξωτερικές απειλές χρειάζονται μια και μόνη επιτυχημένη προσπάθεια για να προκαλέσουν σοβαρή ζημιά στα απόρρητα δεδομένα ενός οργανισμού, πλήττοντας την ικανότητα του να παρέχει κρίσιμες

Διαβάστε περισσότερα

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ Διάταγμα δυνάμει του Νόμου 112(Ι)/2004

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ Διάταγμα δυνάμει του Νόμου 112(Ι)/2004 Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2004 Διάταγμα δυνάμει του Νόμου 112(Ι)/2004 Ο Επίτροπος Ρυθμίσεως Ηλεκτρονικών Επικοινωνιών και Ταχυδρομείων, ασκώντας τις

Διαβάστε περισσότερα

GDPR General Data Protection Regulation

GDPR General Data Protection Regulation Διαδικασία Συμμόρφωσης με τον Γενικό Κανονισμό Προστασίας Δεδομένων GDPR General Data Protection Regulation Συμβουλευτικές Υπηρεσίες και Λογισμικά για Συμμόρφωση με Πρότυπα και Κανονιστικές Υποχρεώσεις

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ (αριθμ: 191/2018)

ΑΠΟΦΑΣΗ (αριθμ: 191/2018) Μαρούσι, 3 Ιανουαρίου 2019 Αρ. πρωτ.: 36 ΑΝΑΡΤΗΤΕΑ ΣΤΟ ΔΙΑΔΙΚΤΥΟ ΑΠΟΦΑΣΗ (αριθμ: 191/2018) Θέμα: Απόφαση επί της κλήσης σε ακρόαση της εταιρείας με την επωνυμία «..», δυνάμει της υπ αριθμ. 107/2017 Απόφασης

Διαβάστε περισσότερα

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Νοέμβριος 2018 Περιεχόμενα 1 ΕΙΣΑΓΩΓΗ... 2 2 ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΗΣ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΚΑΙ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ... 3 2.1 Ο

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ (αριθµ: 41/2017)

ΑΠΟΦΑΣΗ (αριθµ: 41/2017) Μαρούσι, 18 Ιουλίου 2017 Αρ. πρωτ.: 2203 ΑΝΑΡΤΗΤΕΑ ΣΤΟ ΙΑ ΙΚΤΥΟ ΑΠΟΦΑΣΗ (αριθµ: 41/2017) Θέµα: Κλήση σε ακρόαση της εταιρείας µε την επωνυµία «.» (εφεξής «..») µε αντικείµενο τον έλεγχο της ενδεχόµενης

Διαβάστε περισσότερα

ΚΥΡΙΑ ΒΗΜΑΤΑ ΣΥΜΜΟΡΦΩΣΗΣ ΔΙΚΗΓΟΡΙΚΟΥ ΓΡΑΦΕΙΟΥ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ 2016/679

ΚΥΡΙΑ ΒΗΜΑΤΑ ΣΥΜΜΟΡΦΩΣΗΣ ΔΙΚΗΓΟΡΙΚΟΥ ΓΡΑΦΕΙΟΥ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ 2016/679 ΚΥΡΙΑ ΒΗΜΑΤΑ ΣΥΜΜΟΡΦΩΣΗΣ ΔΙΚΗΓΟΡΙΚΟΥ ΓΡΑΦΕΙΟΥ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ 2016/679 Ο δικηγόρος, ως υπεύθυνος επεξεργασίας, σύμφωνα με τον Κανονισμό 2016/679, οφείλει να τηρεί τις υποχρεώσεις που επιβάλλει

Διαβάστε περισσότερα

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ Ι. Σκοπός Κύρια αποστολή της Επιτροπής Ελέγχου είναι η παροχή υποστήριξης στο Διοικητικό Συμβούλιο, για την εκπλήρωση της εποπτικής του ευθύνης έναντι των μετόχων,

Διαβάστε περισσότερα

Εσωτερικές Επιθεωρήσεις

Εσωτερικές Επιθεωρήσεις ΔΙΑΔΙΚΑΣΙΑ ΔΡ11.03 Σελ. 1 / 7 ΙΣΤΟΡΙΚΟ ΑΝΑΘΕΩΡΗΣΕΩΝ Αρ. Έκδοσης Ημερομηνία Περιγραφή Παράγραφοι 01 12.10.2009 Τελική Έκδοση Όλες 02 29.9.2014 Αλλαγή κωδικοποίησης και μορφοποίησης εγγράφων ΣΔΠ Προσθήκη

Διαβάστε περισσότερα

Παραβίαση της ασφάλειας των προσωπικών δεδομένων

Παραβίαση της ασφάλειας των προσωπικών δεδομένων Παραβίαση της ασφάλειας των προσωπικών δεδομένων Ενέργειες των επιχειρήσεων πριν από την επιβολή κυρώσεων Δήμητρα Γαμπά ΜΔΕ, ΚΔΕΟΔ Δύο είναι οι βασικές εκφάνσεις μίας πολιτικής ασφάλειας των προσωπικών

Διαβάστε περισσότερα

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) ΥΠΟΧΡΕΩΣΕΙΣ ΟΔΟΝΤΙΑΤΡΩΝ

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) ΥΠΟΧΡΕΩΣΕΙΣ ΟΔΟΝΤΙΑΤΡΩΝ ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) ΥΠΟΧΡΕΩΣΕΙΣ ΟΔΟΝΤΙΑΤΡΩΝ Αγαπητοί συνάδελφοι, Ο Γενικός Κανονισμός για την προστασία δεδομένων (GDPR), τίθεται σε ισχύ στις 25 Μαΐου 2018

Διαβάστε περισσότερα

Άρθρο 1 Σκοπός. Άρθρο 2 Ερμηνεία

Άρθρο 1 Σκοπός. Άρθρο 2 Ερμηνεία BGBl. III - Ausgegeben am 15. Juni 2015 - Nr. 78 1 von 10 ΣΥΜΦΩΝΙΑ ΜΕΤΑΞΥ ΤΗΣ ΟΜΟΣΠΟΝΔΙΑΚΗΣ ΚΥΒΕΡΝΗΣΗΣ ΤΗΣ ΑΥΣΤΡΙΑΣ ΚΑΙ ΤΗΣ ΚΥΒΕΡΝΗΣΗΣ ΤΗΣ ΚΥΠΡΙΑΚΗΣ ΔΗΜΟΚΡΑΤΙΑΣ ΓΙΑ ΤΗΝ ΑΜΟΙΒΑΙΑ ΠΡΟΣΤΑΣΙΑ ΔΙΑΒΑΘΜΙΣΜΕΝΩΝ

Διαβάστε περισσότερα

ΘΕΜΑ : «Αποδεικτικό ενημερότητας ή πληροφόρηση για τη φορολογική ενημερότητα φυσικών ή μη φυσικών προσώπων ηλεκτρονικά μέσω διαδικτύου».

ΘΕΜΑ : «Αποδεικτικό ενημερότητας ή πληροφόρηση για τη φορολογική ενημερότητα φυσικών ή μη φυσικών προσώπων ηλεκτρονικά μέσω διαδικτύου». ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΟΙΚΟΝΟΜΙΚΩΝ Α. Γ.Γ.Π.Σ. ΓΕΝ. Δ/ΝΣΗ ΚΕ.Π.Υ.Ο 30η Δ/ΝΣΗ ΕΦΑΡΜΟΓΩΝ Η/Υ ΤΜΗΜΑ Β Ταχ. Δ/νση : Χανδρή 1 & Θεσσαλονίκης Ταχ. Κωδ. : 18346 Μοσχάτο Τηλέφωνο : 210 4802251, 4802253

Διαβάστε περισσότερα

Δ10 Διαδικασία Παρακολούθησης Εκτέλεσης Έργου

Δ10 Διαδικασία Παρακολούθησης Εκτέλεσης Έργου Δ10 Διαδικασία Παρακολούθησης Εκτέλεσης Έργου Επάρκειας για την υλοποίηση Συγχρηµατοδοτούµενων Έργων Σύµφωνα µε το Πρότυπο ΕΛΟΤ 1429: 2008 Έκδοση Έγκριση 3 η 3 η Ηµεροµηνία 03/06/2016 03/06/2016 Από Εκπρόσωπος

Διαβάστε περισσότερα

ΠΡΟΣΚΛΗΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ KAI ΚΑΤΑΘΕΣΗΣ ΠΡΟΣΦΟΡΩΝ ΓΙΑ ΤΗΝ ΑΝΑΘΕΣΗ ΤΟΥ ΕΡΓΟΥ:

ΠΡΟΣΚΛΗΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ KAI ΚΑΤΑΘΕΣΗΣ ΠΡΟΣΦΟΡΩΝ ΓΙΑ ΤΗΝ ΑΝΑΘΕΣΗ ΤΟΥ ΕΡΓΟΥ: ΕΘΝΙΚΟ ΚΕΝΤΡΟ ΕΡΕΥΝΑΣ ΚΑΙ ΤΕΧΝΟΛΟΓΙΚΗΣ ΑΝΑΠΤΥΞΗΣ (Ε.Κ.Ε.Τ.Α.) Κεντρική Διεύθυνση 6ο χλμ. Χαριλάου Θέρμης 57001 Θέρμη, Θεσσαλονίκη Θεσσαλονίκη, 17-04-2018 Αριθμ. Πρωτ.: 36972 ΠΡΟΣΚΛΗΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ KAI

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΛΗΨΗΣ, ΕΝΤΟΠΙΣΜΟΥ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΤΑΣΤΑΣΕΩΝ ΣΥΓΚΡΟΥΣΗΣ ΣΥΜΦΕΡΟΝΤΩΝ

ΠΟΛΙΤΙΚΗ ΠΡΟΛΗΨΗΣ, ΕΝΤΟΠΙΣΜΟΥ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΤΑΣΤΑΣΕΩΝ ΣΥΓΚΡΟΥΣΗΣ ΣΥΜΦΕΡΟΝΤΩΝ ΠΟΛΙΤΙΚΗ ΠΡΟΛΗΨΗΣ, ΕΝΤΟΠΙΣΜΟΥ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΤΑΣΤΑΣΕΩΝ ΣΥΓΚΡΟΥΣΗΣ ΣΥΜΦΕΡΟΝΤΩΝ 1. ΕΙΣΑΓΩΓΗ Ο Όμιλος στον οποίο ανήκει η Εταιρία αποτελεί οργανισμό με σημαντική ελληνική και διεθνή παρουσία και μεγάλο

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ ( αριθ.: 147/2016 )

ΑΠΟΦΑΣΗ ( αριθ.: 147/2016 ) ΑΠΟΦΑΣΗ ( αριθ.: 147/2016 ) Μαρούσι, 29 Ιουλίου 2016 Αρ. πρωτ.: 1752 ΑΝΑΡΤΗΤΕΑ ΣΤΟ ΔΙΑΔΙΚΤΥΟ Θέμα: Μη Κλήση σε ακρόαση της εταιρείας με την επωνυμία «...», με αντικείμενο τον έλεγχο της ενδεχόμενης παραβάσεως

Διαβάστε περισσότερα

Ιδιωτικό ιατρείο στα χρόνια του GDPR. Φελεκίδης Αναστάσιος. Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης

Ιδιωτικό ιατρείο στα χρόνια του GDPR. Φελεκίδης Αναστάσιος. Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης Ιδιωτικό ιατρείο στα χρόνια του GDPR Φελεκίδης Αναστάσιος Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης Ι Δ Ι Ω Τ Ι Κ Ο Ι ΑΤ Ρ Ε Ι Ο ΣΤΑ ΧΡΟΝΙΑ ΤΟΥ GDPR ΦΕΛΕΚΙΔΗΣ ΑΝΑΣΤΑΣΙΟΣ ΟΡΙΣΜΟΣ 3 Προσωπικό δεδομένο

Διαβάστε περισσότερα

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης. (Μη νομοθετικές πράξεις) ΚΑΝΟΝΙΣΜΟΙ

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης. (Μη νομοθετικές πράξεις) ΚΑΝΟΝΙΣΜΟΙ 16.4.2018 L 96/1 II (Μη νομοθετικές πράξεις) ΚΑΝΟΝΙΣΜΟΙ ΚΑΤ' ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2018/573 ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 15ης Δεκεμβρίου 2017 όσον αφορά βασικά στοιχεία των συμβάσεων αποθήκευσης δεδομένων

Διαβάστε περισσότερα

ΚΑΤΟΛΟΓΟΣ ΣΗΜΕΙΩΝ ΑΞΙΟΛΟΓΗΣΗΣ ΥΠΟΨΗΦΙΟΥ ΕΝΔΙΑΜΕΣΟΥ ΦΟΡΕΑ:

ΚΑΤΟΛΟΓΟΣ ΣΗΜΕΙΩΝ ΑΞΙΟΛΟΓΗΣΗΣ ΥΠΟΨΗΦΙΟΥ ΕΝΔΙΑΜΕΣΟΥ ΦΟΡΕΑ: ΚΑΤΟΛΟΓΟΣ ΣΗΜΕΙΩΝ ΑΞΙΟΛΟΓΗΣΗΣ ΥΠΟΨΗΦΙΟΥ ΕΝΔΙΑΜΕΣΟΥ ΦΟΡΕΑ: ΕΡΩΤΗΜΑΤΑ ΓΙΑ ΤΗΝ ΑΞΙΟΛΟΓΗΣΗ ΤΟΥ ΦΟΡΕΑ ΣΤΟΝ ΟΠΟΙΟ Η ΔΑ ΘΑ ΑΝΑΘΕΣΕΙ ΑΡΜΟΔΙΟΤΗΤΗΤΕΣ ΔΙΑΧΕΙΡΙΣΗΣ Η ΣΥΓΚΕΚΡΙΜΕΝΑ ΚΑΘΗΚΟΝΤΑ για πράξεις του Επιχειρησιακού

Διαβάστε περισσότερα

ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της

ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 13.7.2018 C(2018) 4432 final ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 13.7.2018 για τη συμπλήρωση του κανονισμού (ΕΕ) 2016/1011 του Ευρωπαϊκού Κοινοβουλίου

Διαβάστε περισσότερα

Ολοκληρωμένο Πληροφοριακό Σύστημα Εξυπηρέτησης Πολιτών και Παρόχων

Ολοκληρωμένο Πληροφοριακό Σύστημα Εξυπηρέτησης Πολιτών και Παρόχων Ολοκληρωμένο Πληροφοριακό Σύστημα Εξυπηρέτησης Πολιτών και Παρόχων Γιάννης Γιαννάκος Ηλεκτρονικός Μηχανικός Ηλεκτρονικών Υπολογιστών/ Α.Δ.Α.Ε. Ηράκλειο,1Δεκεμβρίου 2008 ΟΛΟΚΛΗΡΩΜΕΝΟ ΠΛΗΡΟΦΟΡΙΑΚΟ ΣΥΣΤΗΜΑ

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ αριθμ: 117Β/2017

ΑΠΟΦΑΣΗ αριθμ: 117Β/2017 ΑΠΟΦΑΣΗ αριθμ: 117Β/2017 Μαρούσι, 2 Ιουνίου 2017 Αρ. πρωτ.: 1700 (ΑΝΑΡΤΗΤΕΑ ΣΤΟ ΔΙΑΔΙΚΤΥΟ) Θέμα: «Κλήση σε ακρόαση της εταιρείας με την επωνυμία.., με αντικείμενο τον έλεγχο της ενδεχόμενης παραβάσεως

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ (αριθ.: 153/2016)

ΑΠΟΦΑΣΗ (αριθ.: 153/2016) Μαρούσι, 20 Σεπτεμβρίου 2016 Αρ. πρωτ.: 2079 ΑΝΑΡΤΗΤΕΑ ΣΤΟ ΔΙΑΔΙΚΤΥΟ ΑΠΟΦΑΣΗ (αριθ.: 153/2016) Θέμα: Κλήση σε ακρόαση της εταιρείας με την επωνυμία «.» με αντικείμενο τον έλεγχο της ενδεχόμενης παραβάσεως

Διαβάστε περισσότερα

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΙΩΑΝΝΗΣ Δ. ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜΙΚΗΣ ΣΧΟΛΗΣ ΑΠΘ

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΙΩΑΝΝΗΣ Δ. ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜΙΚΗΣ ΣΧΟΛΗΣ ΑΠΘ Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΙΩΑΝΝΗΣ Δ. ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜΙΚΗΣ ΣΧΟΛΗΣ ΑΠΘ Ψήφιση Κανονισμού Ο Κανονισμός (EE) 2016/679 της 27ης Απριλίου 2016 «για την προστασία των φυσικών προσώπων

Διαβάστε περισσότερα

Δήλωση Απορρήτου και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Δήλωση Απορρήτου και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Δήλωση Απορρήτου και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Η ART-εμείς, Κοινωνική Συνεταιριστική Επιχείρηση (Κοιν.Σ.Επ.) στην οποία ανήκει ο παρόν δικτυακός τόπος http://www.artemeis.gr/, δεσμεύεται

Διαβάστε περισσότερα

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2004

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2004 1 Κ.Δ.Π Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2004 Διάταγμα αναφορικά με τη Γνωστοποίηση Παραβιάσεων Προσωπικών Δεδομένων από τους παροχείς δημόσια διαθέσιμων

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Περιεχόμενα 1 ΕΙΣΑΓΩΓΗ... 2 2 ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΗΣ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΚΑΙ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ... 3 2.1 Ο ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

Διαβάστε περισσότερα

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΕΛΕΓΚΤΙΚΗΣ ΕΠΙΤΡΟΠΗΣ ΕΙΣΑΓΩΓΗ

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΕΛΕΓΚΤΙΚΗΣ ΕΠΙΤΡΟΠΗΣ ΕΙΣΑΓΩΓΗ ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΕΛΕΓΚΤΙΚΗΣ ΕΠΙΤΡΟΠΗΣ ΕΙΣΑΓΩΓΗ Ο παρών Κανονισμός Λειτουργίας της Ελεγκτικής Επιτροπής (στο εξής ο «Κανονισμός») της εταιρείας «ΑΥΤΟΜΑΤΟΙ ΑΝΑΛΥΤΕΣ - ΔΙΑΓΝΩΣΤΙΚΑ ΑΝΤΙΔΡΑΣΤΗΡΙΑ

Διαβάστε περισσότερα

ΟΙ ΠΕΡΙ ΡΥΘΜΙΣΗΣ ΤΗΣ ΑΓΟΡΑΣ ΦΥΣΙΚΟΥ ΑΕΡΙΟΥ ΝΟΜΟΙ ΤΟΥ 2004 ΕΩΣ 2018 (Ν.183(Ι)/2004 & Ν.103(Ι)/2006 & 199(Ι)/2007 & 219(Ι)/2012&148(Ι)/2018)

ΟΙ ΠΕΡΙ ΡΥΘΜΙΣΗΣ ΤΗΣ ΑΓΟΡΑΣ ΦΥΣΙΚΟΥ ΑΕΡΙΟΥ ΝΟΜΟΙ ΤΟΥ 2004 ΕΩΣ 2018 (Ν.183(Ι)/2004 & Ν.103(Ι)/2006 & 199(Ι)/2007 & 219(Ι)/2012&148(Ι)/2018) ΟΙ ΠΕΡΙ ΡΥΘΜΙΣΗΣ ΤΗΣ ΑΓΟΡΑΣ ΦΥΣΙΚΟΥ ΑΕΡΙΟΥ ΝΟΜΟΙ ΤΟΥ 2004 ΕΩΣ 2018 (Ν.183(Ι)/2004 & Ν.103(Ι)/2006 & 199(Ι)/2007 & 219(Ι)/2012&148(Ι)/2018) ΚΑΙ ΣΧΕΤΙΚΟΙ ΚΑΝΟΝΙΣΜΟΙ Πρότυποι όροι Άδειας Κατασκευής, Ιδιοκτησίας,

Διαβάστε περισσότερα

«ΖΕΥΣ» Εγχειρίδιο Συμμετοχής σε Ψηφοφορία

«ΖΕΥΣ» Εγχειρίδιο Συμμετοχής σε Ψηφοφορία «ΖΕΥΣ» Εγχειρίδιο Συμμετοχής σε Ψηφοφορία 23 Ιουλίου 2013 Εισαγωγή Η «Ψηφιακή Κάλπη ΖΕΥΣ» είναι ένα πληροφοριακό σύστημα για την αδιάβλητη διεξαγωγή απόρρητων ψηφοφοριών με αμιγώς ηλεκτρονικό τρόπο. Τόσο

Διαβάστε περισσότερα

Διαδικασίες Λειτουργίας

Διαδικασίες Λειτουργίας ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΝΟΜΟΣ ΗΡΑΚΛΕΙΟΥ ΔΗΜΟΣ ΗΡΑΚΛΕΙΟΥ Διαδικασίες Λειτουργίας ΓΔ-09 «ΔΙΑΧΕΙΡΙΣΗ ΑΝΑΓΚΩΝ ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΣ ΚΑΙ ΠΑΡΑΚΟΛΟΥΘΗΣΗ ΕΡΓΩΝ Έκδοση: 1 η Αναθ: 4 Ημερομηνία Έγκρισης: 20/1/2016 Σελίδα 2

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 4ης Μαΐου 2010 για το σχέδιο ασφαλείας σχετικά με τη λειτουργία του συστήματος πληροφοριών για τις θεωρήσεις (2010/260/ΕΕ)

ΑΠΟΦΑΣΗ ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 4ης Μαΐου 2010 για το σχέδιο ασφαλείας σχετικά με τη λειτουργία του συστήματος πληροφοριών για τις θεωρήσεις (2010/260/ΕΕ) 5.5.2010 Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης L 112/25 ΑΠΟΦΑΣΗ ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 4ης Μαΐου 2010 για το σχέδιο ασφαλείας σχετικά με τη λειτουργία του συστήματος πληροφοριών για τις θεωρήσεις (2010/260/ΕΕ)

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ αριθµ: 31/2018

ΑΠΟΦΑΣΗ αριθµ: 31/2018 ΑΠΟΦΑΣΗ αριθµ: 31/2018 Μαρούσι, 6 Ιουνίου 2018 Αρ. πρωτ.: 1825 (ΑΝΑΡΤΗΤΕΑ ΣΤΟ ΙΑ ΙΚΤΥΟ) Θέµα: «Κλήση σε ακρόαση της εταιρείας µε την επωνυµία., µε αντικείµενο τον έλεγχο ενδεχόµενης παραβάσεως της κείµενης

Διαβάστε περισσότερα

Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ

Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ Γ: Προετοιμάζοντας τη συμμόρφωση

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ ΔΕΣΜΕΥΤΙΚΟΙ ΕΤΑΙΡΙΚΟΙ ΚΑΝΟΝΕΣ 1. Η G4S είναι απολύτως αφοσιωμένη στην πλήρη συμμόρφωση με τις απαιτήσεις του Γενικού Κανονισμού για την

Διαβάστε περισσότερα

Πιστοποίηση εκπαιδευτικού υλικού

Πιστοποίηση εκπαιδευτικού υλικού Πιστοποίηση εκπαιδευτικού υλικού ρ. Ε.Ε. Τζιρτζιλάκης Υπεύθυνος Τομέα Πιστοποίησης ΕΕΥΕΜ 1 Εκπαιδευτικό υλικό Το Εκπαιδευτικό Υλικό (ΕΥ) διακρίνεται σε: Έντυπο εκπαιδευτικό υλικό (ΕΕΥ) Ψηφιακό εκπαιδευτικό

Διαβάστε περισσότερα

Κανονισμός Λειτουργίας της Επιτροπής Ελέγχου

Κανονισμός Λειτουργίας της Επιτροπής Ελέγχου Κανονισμός Λειτουργίας της Επιτροπής Ελέγχου Σκοπός της Επιτροπής Ο σκοπός της Επιτροπής Ελέγχου («η Επιτροπή»), είναι η εκπλήρωση των αρμοδιοτήτων της όπως αυτές προβλέπονται στο άρθρο 44 του Ν. 4449/2017

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΑΡΧΕΙΟΥ ΑΣΘΕΝΩΝ ΟΔΟΝΤΙΑΤΡΙΚΗΣ ΣΧΟΛΗΣ ΕΚΠΑ

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΑΡΧΕΙΟΥ ΑΣΘΕΝΩΝ ΟΔΟΝΤΙΑΤΡΙΚΗΣ ΣΧΟΛΗΣ ΕΚΠΑ ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΑΡΧΕΙΟΥ ΑΣΘΕΝΩΝ ΟΔΟΝΤΙΑΤΡΙΚΗΣ ΣΧΟΛΗΣ ΕΚΠΑ ΕΙΣΑΓΩΓΗ Στα πλαίσια της εκπαιδευτικής και ερευνητικής διαδικασίας της Σχολής μας τηρείται οδοντιατρικό αρχείο ασθενών με ευαίσθητα και μη προσωπικά

Διαβάστε περισσότερα

Άρθρο 1. Αντικείμενο του Κανονισμού Λειτουργίας της Ελεγκτικής Επιτροπής της Εταιρείας. η σύνθεση, συγκρότηση και λειτουργία της Ελεγκτικής Επιτροπής,

Άρθρο 1. Αντικείμενο του Κανονισμού Λειτουργίας της Ελεγκτικής Επιτροπής της Εταιρείας. η σύνθεση, συγκρότηση και λειτουργία της Ελεγκτικής Επιτροπής, ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΕΛΕΓΚΤΙΚΗΣ ΕΠΙΤΡΟΠΗΣ ΕΙΣΑΓΩΓΗ Ο παρών Κανονισμός Λειτουργίας της Ελεγκτικής Επιτροπής (στο εξής ο «Κανονισμός») της εταιρείας «ΜΥΤΙΛΗΝΑΙΟΣ Α.Ε. - ΟΜΙΛΟΣ ΕΠΙΧΕΙΡΗΣΕΩΝ» (στο εξής

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Διαβάθμιση Εγγράφου: Κωδικός Εγγράφου: GDPR-DOC-17 Έκδοση: 1η Ημερομηνία: 7 Μαΐου 2018 Συγγραφέας: Ομάδα Υλοποίησης Συμμόρφωσης

Διαβάστε περισσότερα

Διαχείριση Παραβίασης Προσωπικών Δεδομένων

Διαχείριση Παραβίασης Προσωπικών Δεδομένων Διαχείριση Παραβίασης Προσωπικών Δεδομένων Εισηγήτρια: Νόπη Τιντζογλίδου, Δικηγόρος με ειδίκευση σε θέματα προσωπικών δεδομένων Δικηγορικό Γραφείο Νόπη Τιντζογλίδου και Συνεργάτες Ακαδημίας 25, Αθήνα nopi@nopilaw.gr

Διαβάστε περισσότερα

Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων, ΕΕΤΤ. Μαρούσι, Φεβρουάριος 2014

Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων, ΕΕΤΤ. Μαρούσι, Φεβρουάριος 2014 ΔΗΜΟΣΙΑ ΔΙΑΒΟΥΛΕΥΣΗ ΑΝΑΦΟΡΙΚΑ ΜΕ ΤΟ ΣΧΕΔΙΟ ΕΙΣΗΓΗΣΗΣ ΣΧΕΤΙΚΑ ΜΕ ΤΙΣ ΕΛΑΧΙΣΤΕΣ ΥΠΟΧΡΕΩΣΕΙΣ ΓΙΑ ΤΗ ΔΙΑΣΦΑΛΙΣΗ ΤΗΣ ΔΙΑΘΕΣΙΜΟΤΗΤΑΣ ΔΗΜΟΣΙΩΝ ΤΗΛΕΦΩΝΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΣΕ ΠΕΡΙΠΤΩΣΗ ΚΑΤΑΣΤΡΕΠΤΙΚΗΣ ΒΛΑΒΗΣ Η ΣΕ ΠΕΡΙΠΤΩΣΗ

Διαβάστε περισσότερα

ΔΗΛΩΣΗ ΠΟΛΙΤΙΚΗΣ ΑΣΦΑΛΕΙΑΣ

ΔΗΛΩΣΗ ΠΟΛΙΤΙΚΗΣ ΑΣΦΑΛΕΙΑΣ ΔΗΛΩΣΗ ΠΟΛΙΤΙΚΗΣ ΑΣΦΑΛΕΙΑΣ 1. Εισαγωγή Σας ευχαριστούμε που επιλέξατε την εφαρμογή μας. Θέλουμε να σας παρέχουμε τις καλύτερες δυνατές υπηρεσίες σήμερα, αύριο και στο μέλλον. Η προστασία του απορρήτου

Διαβάστε περισσότερα

Πολιτική Προστασίας Δεδομένων

Πολιτική Προστασίας Δεδομένων Πλαίσιο και Επισκόπηση Εισαγωγή Η εταιρεία «Celebrity International Movers SA» χρειάζεται να συλλέγει και να χρησιμοποιεί συγκεκριμένες πληροφορίες για τα πρόσωπα. Τα πρόσωπα αυτά μπορεί να είναι πελάτες,

Διαβάστε περισσότερα

ΠΑΡΑΡΤΗΜΑ 1. Πράξη της Αρχής Διασφάλισης του. Απορρήτου των Επικοινωνιών (Α.Δ.Α.Ε.) για την επεξεργασία κλήσεων έκτακτης

ΠΑΡΑΡΤΗΜΑ 1. Πράξη της Αρχής Διασφάλισης του. Απορρήτου των Επικοινωνιών (Α.Δ.Α.Ε.) για την επεξεργασία κλήσεων έκτακτης ΑΔΑΕ ΕΚΘΕΣΗ ΠΕΠΡΑΓΜΕΝΩΝ 2008 Πράξη της Αρχής Διασφάλισης του Απορρήτου των Επικοινωνιών (Α.Δ.Α.Ε.) για την επεξεργασία κλήσεων έκτακτης ανάγκης για την παροχή πληροφοριών στους αρμόδιους για την αντιμετώπιση

Διαβάστε περισσότερα

Κανονισμός Λειτουργίας Επιτροπής Ελέγχου

Κανονισμός Λειτουργίας Επιτροπής Ελέγχου Κανονισμός Λειτουργίας Επιτροπής Ελέγχου Περιεχόμενα Εισαγωγή... 3 Σύνθεση... 3 Θητεία... 4 Οργάνωση... 4 Αρμοδιότητες... 4 Κοινοποίηση Αποτελεσμάτων... 8 Εξουσιοδότηση... 9 Τροποποίηση του Κανονισμού...

Διαβάστε περισσότερα

ΕΝΗΜΕΡΩΤΙΚΗ ΔΗΛΩΣΗ ΕΙΔΟΠΟΙΗΣΗ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΕΝΗΜΕΡΩΤΙΚΗ ΔΗΛΩΣΗ ΕΙΔΟΠΟΙΗΣΗ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΕΝΗΜΕΡΩΤΙΚΗ ΔΗΛΩΣΗ ΕΙΔΟΠΟΙΗΣΗ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Για να έχετε πρόσβαση στην υπηρεσία, είναι απαραίτητο να δηλώσετε ότι έχετε διαβάσει την Δήλωση - Ειδοποίηση για την προστασία των

Διαβάστε περισσότερα

Περιεχόμενα. Πολιτική Απορρήτου Prudential Actuarial Solutions 1

Περιεχόμενα. Πολιτική Απορρήτου Prudential Actuarial Solutions 1 Περιεχόμενα Περιεχόμενα... 1 1. Εισαγωγή... 2 1.1 Σχετικά... 2 1.2 Τροποποιήσεις... 2 2. Δεδομένα Προσωπικού Χαρακτήρα... 3 2.1 Συλλογή... 3 2.2 Μεταβίβαση... 3 2.3 Διατήρηση... 4 3. Δικαιώματα των Υποκειμένων...

Διαβάστε περισσότερα

ΕΝΤΥΠΟ ΕΣΩΤΕΡΙΚΗΣ ΟΡΙΖΟΝΤΙΑΣ ΕΠΙΘΕΩΡΗΣΗΣ

ΕΝΤΥΠΟ ΕΣΩΤΕΡΙΚΗΣ ΟΡΙΖΟΝΤΙΑΣ ΕΠΙΘΕΩΡΗΣΗΣ ΤΜΗΜΑ Μέρος 1 ο ΕΝΤΥΠΟ Αντικείµενο προς Επιθεώρηση Τµήµα Κωδ. Ευρήµατα / Σχόλια / Αποτελέσµατα ΣΥΣΤΗΜΑ ΔΙΑΧΕΙΡΙΣΗΣ ΠΟΙΟΤΗΤΑΣ Τεκµηρίωση Έχει σχεδιαστεί και εφαρµόζεται τεκµηρίωση κατάλληλη για το ΣΔΕΠ

Διαβάστε περισσότερα

Δήλωση προστασίας προσωπικών δεδομένων

Δήλωση προστασίας προσωπικών δεδομένων IVC_WEB_002_IT_01 Δήλωση προστασίας προσωπικών δεδομένων Η παρούσα δήλωση προστασίας προσωπικών δεδομένων εξηγεί τον τρόπο με τον οποίο υποβάλλονται σε επεξεργασία σύμφωνα με την εφαρμοστέα νομοθεσία και

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ (αριθµ: 108/2017)

ΑΠΟΦΑΣΗ (αριθµ: 108/2017) Μαρούσι, 3 Απριλίου 2017 Αρ. πρωτ.:1029 ΑΝΑΡΤΗΤΕΑ ΣΤΟ ΙΑ ΙΚΤΥΟ ΑΠΟΦΑΣΗ (αριθµ: 108/2017) Θέµα: Κλήση σε ακρόαση της εταιρείας µε την επωνυµία «...» µε αντικείµενο τον έλεγχο της ενδεχόµενης παραβάσεως

Διαβάστε περισσότερα

«ΖΕΥΣ» Εγχειρίδιο Συμμετοχής σε Ψηφοφορία

«ΖΕΥΣ» Εγχειρίδιο Συμμετοχής σε Ψηφοφορία «ΖΕΥΣ» Εγχειρίδιο Συμμετοχής σε Ψηφοφορία 27 Ιουνίου 2016 Εισαγωγη Η «Ψηφιακή Κάλπη ΖΕΥΣ» είναι ένα πληροφοριακό σύστημα για την αδιάβλητη διεξαγωγή απόρρητων ψηφοφοριών με αμιγώς ηλεκτρονικό τρόπο. Τόσο

Διαβάστε περισσότερα

1. Ορισμοί Προεπιλογή Φορέα (ΠΦ, CPS)

1. Ορισμοί Προεπιλογή Φορέα (ΠΦ, CPS) 1. Ορισμοί Προεπιλογή Φορέα (ΠΦ, CPS) Η δυνατότητα που παρέχεται στους συνδρομητές ενός Τηλεπικοινωνιακού Οργανισμού να επιλέγουν σε πάγια βάση 4 ότι μία ή περισσότερες κατηγορίες τηλεφωνικών κλήσεων θα

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΟΡΟΙ ΧΡΗΣΗΣ

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΟΡΟΙ ΧΡΗΣΗΣ ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΟΡΟΙ ΧΡΗΣΗΣ Δικτυακού τόπου http://lyk-rizar.att.sch.gr/ Το Γενικό Εκκλησιαστικό Λύκειο της Ριζαρείου Εκκλησιαστικής Σχολής, λειτουργεί τον δικτυακό τόπο http://lyk-rizar.att.sch.gr/

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων 1 Εισαγωγή Στις καθημερινές επιχειρηματικές λειτουργίες, η Eagle χρησιμοποιεί μία πληθώρα δεδομένων που αφορούν σε ταυτοποιημένα

Διαβάστε περισσότερα

Στην Αθήνα σήμερα την. μεταξύ των κάτωθι συμβαλλόμενων:

Στην Αθήνα σήμερα την. μεταξύ των κάτωθι συμβαλλόμενων: ΠΑΡΑΡΤΗΜΑ ΙΙ: ΣΥΜΒΑΣΗ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ Στην Αθήνα σήμερα την. μεταξύ των κάτωθι συμβαλλόμενων: 1. αφ ενός της ανώνυμης εταιρίας με την επωνυμία «Ανεξάρτητος Διαχειριστής Μεταφοράς Ηλεκτρικής Ενέργειας

Διαβάστε περισσότερα

ΟΙ ΠΕΡΙ ΓΕΝΙΚΟΥ ΣΥΣΤΗΜΑΤΟΣ ΥΓΕΙΑΣ ΤΟΥ 2001 ΕΩΣ Απόφαση δυνάμει των άρθρων 22(2)(α), 24(4), 26(4) και (6)(β) και 26(7)

ΟΙ ΠΕΡΙ ΓΕΝΙΚΟΥ ΣΥΣΤΗΜΑΤΟΣ ΥΓΕΙΑΣ ΤΟΥ 2001 ΕΩΣ Απόφαση δυνάμει των άρθρων 22(2)(α), 24(4), 26(4) και (6)(β) και 26(7) ΟΙ ΠΕΡΙ ΓΕΝΙΚΟΥ ΣΥΣΤΗΜΑΤΟΣ ΥΓΕΙΑΣ ΤΟΥ 2001 ΕΩΣ 2017 Απόφαση δυνάμει των άρθρων 22(2)(α), 24(4), 26(4) και (6)(β) και 26(7) 89(Ι) του 2001 134(Ι) του 2002 101(Ι) του 2004 62(Ι) του 2005 74(Ι) του 2017.

Διαβάστε περισσότερα

ΠΑΡΑΡΤΗΜΑ ΙΙ ΕΙΔΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΧΟΡΗΓΗΣΗΣ ΑΔΕΙΩΝ ΤΟΥ ΤΕΧΝΙΚΟΥ ΕΠΙΜΕΛΗΤΗΡΙΟΥ ΕΛΛΑΔΟΣ

ΠΑΡΑΡΤΗΜΑ ΙΙ ΕΙΔΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΧΟΡΗΓΗΣΗΣ ΑΔΕΙΩΝ ΤΟΥ ΤΕΧΝΙΚΟΥ ΕΠΙΜΕΛΗΤΗΡΙΟΥ ΕΛΛΑΔΟΣ ΠΑΡΑΡΤΗΜΑ ΙΙ ΕΙΔΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΧΟΡΗΓΗΣΗΣ ΑΔΕΙΩΝ ΤΟΥ ΤΕΧΝΙΚΟΥ ΕΠΙΜΕΛΗΤΗΡΙΟΥ ΕΛΛΑΔΟΣ Ο Ειδικός Κανονισμός Λειτουργίας της υπηρεσίας χορήγησης αδειών του Τεχνικού Επιμελητηρίου

Διαβάστε περισσότερα

Προς την Διοίκηση της Εταιρείας (για κοινοποίηση στην Επιτροπή Κεφαλαιαγοράς ) 27 Φεβρουαρίου 2014

Προς την Διοίκηση της Εταιρείας (για κοινοποίηση στην Επιτροπή Κεφαλαιαγοράς ) 27 Φεβρουαρίου 2014 ΕΚΘΕΣΗ ΑΝΕΞΑΡΤΗΤΗΣ ΑΞΙΟΛΟΓΗΣΗΣ ΤΟΥ ΒΑΘΜΟΥ ΣΥΜΜΟΡΦΩΣΗΣ ΤΗΣ ETAIPEIAΣ «FAST FINANCE ΑΕΠΕΥ» ΣΤΙΣ ΟΡΓΑΝΩΤΙΚΕΣ ΥΠΟΧΡΕΩΣΕΙΣ ΠΟΥ ΠΡΟΒΛΕΠΕΙ ΤΟ ΑΡΘΡΟ 12 ΤΟΥ Ν.3606/2007 ΚΑΙ ΕΞΕΙΔΙΚΕΥΟΝΤΑΙ ΜΕ ΤΗΝ ΑΠΟΦΑΣΗ 2/452/1.11.2007

Διαβάστε περισσότερα

Δημόσια ανοικτή διαδικασία συλλογής προσφορών για τις Συμβουλευτικές Υπηρεσίες συμμόρφωσης με τον κανονισμό προστασίας δεδομένων

Δημόσια ανοικτή διαδικασία συλλογής προσφορών για τις Συμβουλευτικές Υπηρεσίες συμμόρφωσης με τον κανονισμό προστασίας δεδομένων ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ Αριθμ. Πρωτ. : 13467 2η ΥΓΕΙΟΝΟΜΙΚΗ ΠΕΡΙΦΕΡΕΙΑ ΠΕΙΡΑΙΩΣ & ΑΙΓΑΙΟΥ Πειραιάς: 21-09-2018 ΓΕΝΙΚΟ ΝΟΣΟΚΟΜΕΙΟ ΠΕΙΡΑΙΑ «ΤΖΑΝΕΙΟ» ΤΜΗΜΑ ΟΙΚΟΝΟΜΙΚΟ ΓΡΑΦΕΙΟ ΠΡΟΜΗΘΕΙΩΝ ΠΛΗΡΟΦΟΡΙΕΣ: ΜΠΑΡΓΙΑΤΑΚΗ

Διαβάστε περισσότερα

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία.

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία. ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ BLUE VALUE AE 1. ΣΚΟΠΟΣ Σκοπός του εγγράφου είναι να καθορίσει τις υποχρεώσεις, καθώς και την πολιτική της εταιρίας για την ιδιωτικότητα και την προστασία δεδομένων

Διαβάστε περισσότερα

ΕΝΗΜΕΡΩΤΙΚΟ ΣΗΜΕΙΩΜΑ ΓΙΑ ΤΗΝ ΛΕΙΤΟΥΡΓΙΑ ΤΟΥ ΚΕΝΤΡΙΚΟΥ ΗΛΕΚΤΡΟΝΙΚΟΥ ΜΗΤΡΩΟΥ ΔΗΜΟΣΙΩΝ ΣΥΜΒΑΣΕΩΝ

ΕΝΗΜΕΡΩΤΙΚΟ ΣΗΜΕΙΩΜΑ ΓΙΑ ΤΗΝ ΛΕΙΤΟΥΡΓΙΑ ΤΟΥ ΚΕΝΤΡΙΚΟΥ ΗΛΕΚΤΡΟΝΙΚΟΥ ΜΗΤΡΩΟΥ ΔΗΜΟΣΙΩΝ ΣΥΜΒΑΣΕΩΝ ΕΝΗΜΕΡΩΤΙΚΟ ΣΗΜΕΙΩΜΑ ΓΙΑ ΤΗΝ ΛΕΙΤΟΥΡΓΙΑ ΤΟΥ ΚΕΝΤΡΙΚΟΥ ΗΛΕΚΤΡΟΝΙΚΟΥ ΜΗΤΡΩΟΥ ΔΗΜΟΣΙΩΝ ΣΥΜΒΑΣΕΩΝ Σύμφωνα με τις διατάξεις του Ν.4013/2011 (ΦΕΚ Α' 204), όπως τροποποιήθηκε με το άρθρο 10 του Ν. 4038/2012 (Α'

Διαβάστε περισσότερα

ΙΑ ΙΚΑΣΙΑ: ΕΛΕΓΧΟΣ ΕΓΓΡΑΦΩΝ ΠΟΙΟΤΗΤΑΣ

ΙΑ ΙΚΑΣΙΑ: ΕΛΕΓΧΟΣ ΕΓΓΡΑΦΩΝ ΠΟΙΟΤΗΤΑΣ PROC-05/2 1. ΣΚΟΠΟΣ Η ιαδικασία αυτή περιγράφει τον τρόπο µε τον οποίο γίνεται η διαχείριση των εγγράφων του Συστήµατος ιαχείρισης Ποιότητας (Σ Π), δηλ : η σύνταξη, ο έλεγχος και η έγκρισή τους η τροποποίησή

Διαβάστε περισσότερα

Κατευθυντήριες γραμμές σχετικά με τον χειρισμό παραπόνων για τον κλάδο των κινητών αξιών και τον τραπεζικό κλάδο

Κατευθυντήριες γραμμές σχετικά με τον χειρισμό παραπόνων για τον κλάδο των κινητών αξιών και τον τραπεζικό κλάδο 04/10/2018 JC 2018 35 Κατευθυντήριες γραμμές σχετικά με τον χειρισμό παραπόνων για τον κλάδο των κινητών αξιών και τον τραπεζικό κλάδο Κατευθυντήριες γραμμές σχετικά με τον χειρισμό παραπόνων για τον κλάδο

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ (αριθµ: 356/2017)

ΑΠΟΦΑΣΗ (αριθµ: 356/2017) Μαρούσι, 8 Ιουνίου 2018 Αρ. πρωτ.: 1876 ΑΝΑΡΤΗΤΕΑ ΣΤΟ ΙΑ ΙΚΤΥΟ ΑΠΟΦΑΣΗ (αριθµ: 356/2017) Θέµα: Κλήση σε ακρόαση της εταιρείας µε την επωνυµία «...» µε αντικείµενο τον έλεγχο ενδεχόµενης παραβάσεως της

Διαβάστε περισσότερα

Δικαιώματα Πνευματικής και Βιομηχανικής Ιδιοκτησίας

Δικαιώματα Πνευματικής και Βιομηχανικής Ιδιοκτησίας Η χρήση της παρούσας «Δημοτικής Δικτυακής Πύλης» (εφεξής «ΔΔΠ») υπόκειται στους Όρους Χρήσης που παρατίθενται στη συνέχεια. Οι Όροι Χρήσης απευθύνονται σε κάθε άτομο, φυσικό ή νομικό πρόσωπο (εφεξής «χρήστης»

Διαβάστε περισσότερα

GLOBALGAP (EUREPGAP)

GLOBALGAP (EUREPGAP) GLOBALGAP (EUREPGAP) Το Διεθνές Σχήμα Πιστοποίησης Κώδικας Ορθής Γεωργικής Πρακτικής GLOBALGAP, λειτουργεί ως αντικειμενικό εργαλείο αξιολόγησης του βαθμού συμμόρφωσης με τις σχετικές απαιτήσεις για όλες

Διαβάστε περισσότερα

ΚΕΦΑΛΑΙΟ 3 ΠΑΡΑΣΤΑΤΙΚΑ ΠΩΛΗΣΕΩΝ

ΚΕΦΑΛΑΙΟ 3 ΠΑΡΑΣΤΑΤΙΚΑ ΠΩΛΗΣΕΩΝ Ν. 4308/2014 ΚΕΦΑΛΑΙΟ 3 ΠΑΡΑΣΤΑΤΙΚΑ ΠΩΛΗΣΕΩΝ Άρθρο 8: Τιμολόγιο πώλησης 1. Τιμολόγιο είναι το στοιχείο που εκδίδεται από την υποκείμενη σε αυτό το νόμο οντότητα για κάθε πώληση αγαθών και παροχή υπηρεσιών,

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΔΕΔΟΜEΝΩΝ ΤΗΣ SGS BE DATA SAFE

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΔΕΔΟΜEΝΩΝ ΤΗΣ SGS BE DATA SAFE ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΔΕΔΟΜEΝΩΝ ΤΗΣ SGS BE DATA SAFE ΠΙΝΑΚΑΣ ΠΕΡΙΕΧΟΜΕΝΩΝ 3 Μήνυμα του Διευθύνοντος Συμβούλου 4 Πεδίο εφαρμογής 5 Πολιτική Απορρήτου Δεδομένων της SGS 2 ΜΗΝΥΜΑ ΤΟΥ ΔΙΕΥΘΥΝΟΝΤΟΣ ΣΥΜΒΟΥΛΟΥ OFFICER

Διαβάστε περισσότερα

«ΖΕΥΣ» Εγχειρίδιο Διαχείρισης Ψηφοφορίας

«ΖΕΥΣ» Εγχειρίδιο Διαχείρισης Ψηφοφορίας «ΖΕΥΣ» Εγχειρίδιο Διαχείρισης Ψηφοφορίας 4 Ιουνίου 2014 Εισαγωγή Η «Ψηφιακή Κάλπη ΖΕΥΣ» είναι ένα πληροφοριακό σύστημα για την αδιάβλητη διεξαγωγή απόρρητων ψηφοφοριών με αμιγώς ηλεκτρονικό τρόπο. Τόσο

Διαβάστε περισσότερα

Έρευνα αγοράς για την «Παροχή Υπηρεσιών Παρακολούθησης Ασφάλειας Πληροφοριακών Συστημάτων» του Οργανισμού Βιομηχανικής Ιδιοκτησίας.

Έρευνα αγοράς για την «Παροχή Υπηρεσιών Παρακολούθησης Ασφάλειας Πληροφοριακών Συστημάτων» του Οργανισμού Βιομηχανικής Ιδιοκτησίας. ΚΠ/6815/12-11-2018 Έρευνα αγοράς για την «Παροχή Υπηρεσιών Παρακολούθησης Ασφάλειας Πληροφοριακών Συστημάτων» του Οργανισμού Βιομηχανικής Ιδιοκτησίας. Ο Οργανισμός Βιομηχανικής Ιδιοκτησίας είναι Νομικό

Διαβάστε περισσότερα

Ο.Τ.Ε. Α.Ε. Μαρούσι, ΓΕΝ. Δ/ΝΤΗΣ ΑΝΘΡΩΠΙΝΟΥ ΔΥΝΑΜΙΚΟΥ ΑΡΙΘΜ:731/301 Δ/ΝΣΗ ΔΙΑΧ/ΣΗΣ ΑΝΘΡ. ΔΥΝΑΜΙΚΟΥ ΥΠΟΔ. ΚΑΝΟΝ. ΠΡΟΣ/ΚΟΥ & ΠΕΙΘ.

Ο.Τ.Ε. Α.Ε. Μαρούσι, ΓΕΝ. Δ/ΝΤΗΣ ΑΝΘΡΩΠΙΝΟΥ ΔΥΝΑΜΙΚΟΥ ΑΡΙΘΜ:731/301 Δ/ΝΣΗ ΔΙΑΧ/ΣΗΣ ΑΝΘΡ. ΔΥΝΑΜΙΚΟΥ ΥΠΟΔ. ΚΑΝΟΝ. ΠΡΟΣ/ΚΟΥ & ΠΕΙΘ. Ο.Τ.Ε. Α.Ε. Μαρούσι,16-1-2008 ΓΕΝ. Δ/ΝΤΗΣ ΑΝΘΡΩΠΙΝΟΥ ΔΥΝΑΜΙΚΟΥ ΑΡΙΘΜ:731/301 Δ/ΝΣΗ ΔΙΑΧ/ΣΗΣ ΑΝΘΡ. ΔΥΝΑΜΙΚΟΥ ΥΠΟΔ. ΚΑΝΟΝ. ΠΡΟΣ/ΚΟΥ & ΠΕΙΘ. ΕΛΕΓΧΟΥ ΕΙΔΙΚΗ ΕΓΚΥΚΛΙΟΣ ΠΛΗΡΟΦΟΡΙΕΣ: Δ. Κρίμπαλης Τηλ.: 210 611

Διαβάστε περισσότερα