ΟΜΑΔΑ ΕΡΓΑΣΙΑΣ ΤΟΥ ΑΡΘΡΟΥ 29 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΔΕΔΟΜΕΝΩΝ

Μέγεθος: px
Εμφάνιση ξεκινά από τη σελίδα:

Download "ΟΜΑΔΑ ΕΡΓΑΣΙΑΣ ΤΟΥ ΑΡΘΡΟΥ 29 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΔΕΔΟΜΕΝΩΝ"

Transcript

1 ΟΜΑΔΑ ΕΡΓΑΣΙΑΣ ΤΟΥ ΑΡΘΡΟΥ 29 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΔΕΔΟΜΕΝΩΝ 17/EL WP 253 Κατευθυντήριες γραμμές για την εφαρμογή και τον καθορισμό διοικητικών προστίμων για τους σκοπούς του κανονισμού 2016/679 Εκδόθηκαν στις 3 Οκτωβρίου 2017 Η παρούσα ομάδα εργασίας συστάθηκε βάσει του άρθρου 29 της οδηγίας 95/46/ΕΚ. Είναι ανεξάρτητο ευρωπαϊκό συμβουλευτικό όργανο για την προστασία των δεδομένων και της ιδιωτικής ζωής. Τα καθήκοντά της περιγράφονται στο άρθρο 30 της οδηγίας 95/46/ΕΚ και στο άρθρο 15 της οδηγίας 2002/58/ΕΚ. Γραμματειακή υποστήριξη παρέχεται από τη Διεύθυνση Γ (Θεμελιώδη δικαιώματα και ιθαγένεια της Ένωσης) της Ευρωπαϊκής Επιτροπής, Γενική Διεύθυνση Δικαιοσύνης, Β-1049 Βρυξέλλες, Βέλγιο, Γραφείο αριθ. ΜΟ-59 03/075. Δικτυακός τόπος:

2 Η ΟΜΑΔΑ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΩΝ ΕΝΑΝΤΙ ΤΗΣ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ που συστάθηκε με την οδηγία 95/46/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 24ης Οκτωβρίου 1995, έχοντας υπόψη τα άρθρα 29 και 30 της εν λόγω οδηγίας, έχοντας υπόψη τον εσωτερικό κανονισμό της, ΕΞΕΔΩΣΕ ΤΙΣ ΠΑΡΟΥΣΕΣ ΚΑΤΕΥΘΥΝΤΗΡΙΕΣ ΓΡΑΜΜΕΣ: 2

3 Πίνακας περιεχομένων: I. Εισαγωγή... 4 II. Αρχές... 5 III. Κριτήρια αξιολόγησης του άρθρου 83 παράγραφος IV. Συμπέρασμα

4 I. Εισαγωγή Η ΕΕ ολοκλήρωσε μια εκτεταμένη μεταρρύθμιση των κανονισμών περί προστασίας των δεδομένων προσωπικού χαρακτήρα στην Ευρώπη. Η μεταρρύθμιση στηρίζεται σε διάφορους πυλώνες (βασικά στοιχεία): συνεκτικούς κανόνες, απλουστευμένες διαδικασίες, συντονισμένες δράσεις, συμμετοχή των χρηστών, αποτελεσματικότερη πληροφόρηση και ενισχυμένες εκτελεστικές εξουσίες. Οι υπεύθυνοι επεξεργασίας και οι εκτελούντες την επεξεργασία των δεδομένων έχουν αυξημένες αρμοδιότητες με σκοπό την διασφάλιση της αποτελεσματικής προστασίας των δεδομένων προσωπικού χαρακτήρα των προσώπων. Οι εποπτικές αρχές έχουν εξουσίες για την εξασφάλιση της τήρησης των αρχών του γενικού κανονισμού για την προστασία δεδομένων (εφεξής ο «κανονισμός»), καθώς και των δικαιωμάτων των ενδιαφερόμενων προσώπων σύμφωνα με το γράμμα και το πνεύμα του κανονισμού. Η συνεπής εφαρμογή των κανόνων περί προστασίας των δεδομένων έχει καίρια σημασία για ένα εναρμονισμένο καθεστώς προστασίας των δεδομένων. Τα διοικητικά πρόστιμα αποτελούν κεντρικό στοιχείο του νέου καθεστώτος εφαρμογής που εισήγαγε ο κανονισμός και σημαντικό μέρος της εργαλειοθήκης επιβολής των εποπτικών αρχών σε συνδυασμό με άλλα μέτρα που προβλέπονται από το άρθρο 58. Το παρόν έγγραφο προορίζεται για χρήση από τις εποπτικές αρχές με σκοπό την εξασφάλιση της καλύτερης εφαρμογής και επιβολής του κανονισμού και εκφράζει την κοινή τους αντίληψη όσον αφορά τις διατάξεις του άρθρου 83 του κανονισμού καθώς και την αλληλεπίδρασή του με τα άρθρα 58 και 70 και τις αντίστοιχες αιτιολογικές σκέψεις τους. Συγκεκριμένα, σύμφωνα με το άρθρο 70 παράγραφος 1 στοιχείο ε), το Ευρωπαϊκό Συμβούλιο Προστασίας Δεδομένων (εφεξής το «ΕΣΠΔ») έχει την εξουσία να εκδίδει κατευθυντήριες γραμμές, συστάσεις και βέλτιστες πρακτικές, με σκοπό να ενθαρρύνει τη συνεκτική εφαρμογή του παρόντος κανονισμού, ενώ το άρθρο 70 παράγραφος 1 στοιχείο ιβ) διευκρινίζει τη διάταξη περί κατευθυντήριων γραμμών για τον καθορισμό διοικητικών προστίμων. Αυτές οι κατευθυντήριες γραμμές είναι ενδεικτικές και δεν προσφέρουν διευκρινίσεις όσον αφορά τις διαφορές μεταξύ διοικητικών, αστικών ή ποινικών συστημάτων κατά την επιβολή διοικητικών κυρώσεων εν γένει. Προκειμένου να επιτευχθεί συνεκτική προσέγγιση όσον αφορά την επιβολή των διοικητικών προστίμων που αποτυπώνει σε ικανοποιητικό βαθμό όλες τις αρχές αυτών των κατευθυντήριων γραμμών, το ΕΣΠΔ κατέληξε σε κοινή συμφωνία όσον αφορά τα κριτήρια αξιολόγησης του άρθρου 83 παράγραφος 2 του κανονισμού και επομένως, το ΕΣΠΔ και οι μεμονωμένες εποπτικές αρχές συμφωνούν όσον αφορά τη χρήση αυτών των κατευθυντήριων γραμμών ως κοινής προσέγγισης. 4

5 II. Αρχές Εφόσον διαπιστωθεί παράβαση του κανονισμού με βάση την αξιολόγηση των πραγματικών περιστατικών, η αρμόδια εποπτική αρχή πρέπει να προσδιορίσει το/τα πλέον κατάλληλο/-α διορθωτικό/-ά μέτρο/-α για την αντιμετώπιση της παράβασης. Οι διατάξεις του άρθρου 58 παράγραφος 2 στοιχεία β)-ι) 1 προσδιορίζουν τα εργαλεία που μπορούν να χρησιμοποιούν οι εποπτικές αρχές για την αντιμετώπιση περιπτώσεων μη συμμόρφωσης από υπεύθυνο επεξεργασίας ή εκτελούντα την επεξεργασία. Κατά την άσκηση των εν λόγω εξουσιών, οι εποπτικές αρχές οφείλουν να τηρούν τις παρακάτω αρχές: 1. Η παράβαση του κανονισμού θα πρέπει να οδηγεί στην επιβολή «ισοδύναμων κυρώσεων». Η έννοια της «ισοδυναμίας» είναι βασική στον καθορισμό της έκτασης των υποχρεώσεων των εποπτικών αρχών ώστε να διασφαλίζεται η συνεκτικότητα κατά τη χρήση των διορθωτικών τους εξουσιών σύμφωνα με το άρθρο 58 παράγραφος 2 εν γένει και την επιβολή διοικητικών κυρώσεων ειδικότερα 2. Για τη διασφάλιση συνεκτικής και υψηλού επιπέδου προστασίας των φυσικών προσώπων και την άρση των εμποδίων στις ροές δεδομένων προσωπικού χαρακτήρα εντός της Ένωσης, το επίπεδο προστασίας των δικαιωμάτων και των ελευθεριών των φυσικών προσώπων σε σχέση με την επεξεργασία των εν λόγω δεδομένων θα πρέπει να είναι ισοδύναμο σε όλα τα κράτη μέλη (αιτιολογική σκέψη 10). Στην αιτιολογική σκέψη 11 αναλύεται το γεγονός ότι ισοδύναμο επίπεδο προστασίας των δεδομένων προσωπικού χαρακτήρα σε ολόκληρη την Ένωση απαιτεί, μεταξύ άλλων, «αντίστοιχ[ες] εξουσ[ίες] παρακολούθησης και διασφάλισης της συμμόρφωσης προς τους κανόνες προστασίας των δεδομένων προσωπικού χαρακτήρα και [...] αντίστοιχ[ες] κυρώσε[ις] για τις παραβιάσεις στα κράτη μέλη.». Επιπλέον, οι ισοδύναμες κυρώσεις σε όλα τα κράτη μέλη καθώς και η αποτελεσματική συνεργασία μεταξύ των εποπτικών αρχών των διάφορων κρατών μελών θεωρούνται τρόπος «αποφυγή[ς] αποκλίσεων που εμποδίζουν την ελεύθερη κυκλοφορία των δεδομένων προσωπικού χαρακτήρα στην εσωτερική αγορά», σύμφωνα με την αιτιολογική σκέψη 13 του κανονισμού. Ο κανονισμός θέτει ισχυρότερη βάση από την οδηγία 95/46/ΕΚ για μεγαλύτερη συνεκτικότητα, καθώς ο κανονισμός ισχύει άμεσα στα κράτη μέλη. Αν και οι εποπτικές αρχές λειτουργούν «με πλήρη ανεξαρτησία» (άρθρο 52) σε σχέση με τις εθνικές κυβερνήσεις, τους υπεύθυνους επεξεργασίας ή τους εκτελούντες την επεξεργασία, οφείλουν να συνεργάζονται «με σκοπό να διασφαλίσ[ουν] τη συνεκτικότητα της εφαρμογής και της επιβολής του παρόντος κανονισμού» [άρθρο 57 παράγραφος 1 στοιχείο ζ)]. Ο κανονισμός απαιτεί μεγαλύτερη συνεκτικότητα από την οδηγία 95/46/ΕΚ κατά την επιβολή κυρώσεων. Σε διασυνοριακές περιπτώσεις, η συνεκτικότητα επιτυγχάνεται κυρίως μέσω του 1 Το άρθρο 58 παράγραφος 2 στοιχείο α) προβλέπει τη δυνατότητα κάθε αρχής ελέγχου να απευθύνει προειδοποιήσεις όταν «σκοπούμενες πράξεις επεξεργασίας είναι πιθανόν να παραβαίνουν διατάξεις του παρόντος κανονισμού». Συνεπώς, στην περίπτωση που καλύπτεται από την εν λόγω διάταξη δεν έχει σημειωθεί ακόμη παράβαση του κανονισμού. 2 Ακόμη και στις περιπτώσεις που στα νομικά συστήματα ορισμένων χωρών της ΕΕ δεν προβλέπονται διοικητικά πρόστιμα όπως καθορίζονται στον κανονισμό, η εφαρμογή των κανόνων στα εν λόγω κράτη μέλη πρέπει να έχει ισοδύναμο αποτέλεσμα με διοικητικά πρόστιμα που επιβάλλονται από τις εποπτικές αρχές (αιτιολογική σκέψη 151). Τα δικαστήρια δεσμεύονται από τον κανονισμό αλλά δεν δεσμεύονται από τις παρούσες κατευθυντήριες γραμμές του Ευρωπαϊκού Συμβούλιου Προστασίας Δεδομένων. 5

6 μηχανισμού συνεργασίας (μηχανισμός μίας στάσης) και σε ορισμένο βαθμό μέσω του μηχανισμού συνεκτικότητας που προβλέπει ο νέος κανονισμός. Σε εθνικές περιπτώσεις που καλύπτονται από τον κανονισμό, οι εποπτικές αρχές θα εφαρμόζουν τις παρούσες κατευθυντήριες γραμμές σε πνεύμα συνεργασίας σύμφωνα με το άρθρο 57 παράγραφος 1 στοιχείο ζ) και το άρθρο 63 με σκοπό τη διασφάλιση της συνεκτικότητας της εφαρμογής και της επιβολής του κανονισμού. Αν και οι εποπτικές αρχές επιλέγουν τα διορθωτικά μέτρα που παρουσιάζονται στο άρθρο 58 παράγραφος 2 με πλήρη ανεξαρτησία, θα πρέπει να αποφεύγεται η επιλογή, από τις εποπτικές αρχές, διαφορετικών διορθωτικών μέτρων σε παρόμοιες περιπτώσεις. Η ίδια αρχή ισχύει όταν τα διορθωτικά μέτρα επιβάλλονται με τη μορφή προστίμων. 2. Όπως όλα τα διορθωτικά μέτρα που επιλέγονται από τις εποπτικές αρχές, τα διοικητικά πρόστιμα θα πρέπει να είναι «αποτελεσματικά, αναλογικά και αποτρεπτικά». Όπως όλα τα διορθωτικά μέτρα εν γένει, τα διοικητικά πρόστιμα θα πρέπει να ανταποκρίνονται επαρκώς στη φύση, τη βαρύτητα και τις συνέπειες της παράβασης και οι εποπτικές αρχές οφείλουν να αξιολογούν όλα τα πραγματικά περιστατικά της υπόθεσης κατά τρόπο συνεκτικό και αντικειμενικά δικαιολογημένο. Η αξιολόγηση του τι είναι αποτελεσματικό, αναλογικό και αποτρεπτικό σε κάθε περίπτωση θα πρέπει να αποτυπώνει και τον στόχο που επιδιώκεται με το διορθωτικό μέτρο που επιλέχθηκε, δηλαδή είτε την αποκατάσταση της συμμόρφωσης με τους κανόνες είτε την τιμωρία παράνομης συμπεριφοράς (ή αμφότερα). Οι εποπτικές αρχές θα πρέπει να προσδιορίζουν το διορθωτικό μέτρο που είναι «αποτελεσματικό, αναλογικό και αποτρεπτικό» (άρθρο 83 παράγραφος 1) τόσο σε εθνικές περιπτώσεις (άρθρο 55) όσο και σε περιπτώσεις που αφορούν τη διασυνοριακή επεξεργασία δεδομένων προσωπικού χαρακτήρα (όπως ορίζεται στο άρθρο 4 παράγραφος 23). Οι παρούσες κατευθυντήριες γραμμές αναγνωρίζουν ότι η εθνική νομοθεσία μπορεί να θέτει επιπλέον απαιτήσεις όσον αφορά τη διαδικασία επιβολής που εφαρμόζεται από τις εποπτικές αρχές. Σʼ αυτές μπορεί να περιλαμβάνονται π.χ. η κοινοποίηση διεύθυνσης, ο τύπος, οι προθεσμίες για την υποβολή δηλώσεων, η ένσταση, η επιβολή και η πληρωμή 3. Ωστόσο, οι εν λόγω απαιτήσεις δεν θα πρέπει να εμποδίζουν στην πράξη την επίτευξη αποτελεσματικότητας, αναλογικότητας και αποτρεπτικότητας. Μέσω της αναδυόμενης πρακτικής των εποπτικών αρχών θα επιτευχθεί ακριβέστερος καθορισμός της αποτελεσματικότητας, της αναλογικότητας και της αποτρεπτικότητας (όσον αφορά την προστασία δεδομένων καθώς και τα διδάγματα που αντλήθηκαν από άλλους ρυθμιστικούς τομείς) ενώ από την ερμηνεία τους θα προκύψει νομολογία. Προκειμένου τα πρόστιμα που εφαρμόζει να είναι αποτελεσματικά, αναλογικά και αποτρεπτικά, η εποπτική αρχή χρησιμοποιεί για τον ορισμό της έννοιας της επιχείρησης τον ορισμό του ΔΕΕ για τους σκοπούς της εφαρμογής των άρθρων 101 και 102 της ΣΛΕΕ, δηλαδή ότι ως επιχείρηση νοείται η οικονομική ενότητα που μπορεί να σχηματιστεί από τη μητρική εταιρεία και όλες τις σχετικές 3 Για παράδειγμα, το συνταγματικό πλαίσιο και τα σχέδια νομοθετικών πράξεων περί προστασίας των δεδομένων προσωπικού χαρακτήρα στην Ιρλανδία προβλέπουν την έκδοση επίσημης απόφασης όσον αφορά την ίδια την παράβαση, η οποία κοινοποιείται στα ενδιαφερόμενα μέρη πριν την αξιολόγηση του εύρους της/των κύρωσης/-εων. Η απόφαση όσον αφορά την ίδια την παράβαση δεν μπορεί να εξεταστεί εκ νέου κατά την αξιολόγηση του εύρους της/των κύρωσης/-εων. 6

7 θυγατρικές. Σύμφωνα με τη νομοθεσία και τη νομολογία της ΕΕ 4, ως επιχείρηση πρέπει να νοείται η οικονομική ενότητα που ασκεί εμπορική/οικονομική δραστηριότητα, ανεξαρτήτως του εμπλεκόμενου νομικού προσώπου. 3. Η αρμόδια εποπτική αρχή θα προβαίνει σε αξιολόγηση «σε κάθε μεμονωμένη περίπτωση». Διοικητικά πρόστιμα μπορούν να επιβληθούν για ευρύ φάσμα παραβάσεων. Το άρθρο 83 του κανονισμού προβλέπει εναρμονισμένη προσέγγιση όσον αφορά τις παραβάσεις υποχρεώσεων που απαριθμούνται ρητά στις παραγράφους 4-6. Σύμφωνα με το δίκαιο των κρατών μελών, η εφαρμογή του άρθρου 83 μπορεί να επεκταθεί στις δημόσιες αρχές και τους φορείς που έχουν συσταθεί στο εν λόγω κράτος μέλος. Επιπλέον, το δίκαιο των κρατών μελών μπορεί να προβλέπει ή και να επιβάλλει την επιβολή προστίμου για την παράβαση άλλων διατάξεων πέρα από αυτές που αναφέρονται στο άρθρο 83 παράγραφοι 3 έως 6. Ο κανονισμός προβλέπει την αξιολόγηση κάθε περίπτωσης ξεχωριστά 5. Το άρθρο 83 παράγραφος 2 αποτελεί αφετηρία για την εν λόγω μεμονωμένη αξιολόγηση. Στην παράγραφο ορίζεται ότι «[κ]ατά τη λήψη απόφασης σχετικά με την επιβολή διοικητικού προστίμου, καθώς και σχετικά με το ύψος του διοικητικού προστίμου για κάθε μεμονωμένη περίπτωση, λαμβάνονται δεόντως υπόψη τα ακόλουθα...». Αντίστοιχα και με βάση την αιτιολογική σκέψη 148 6, η εποπτική αρχή είναι υπεύθυνη για την επιλογή του/των πιο κατάλληλου/-ων μέτρου/-ων. Στις περιπτώσεις που αναφέρονται στο άρθρο 83 4 Ο ορισμός σύμφωνα με τη νομολογία του ΔΕΕ είναι ο παρακάτω: «η έννοια της επιχειρήσεως καλύπτει κάθε φορέα ο οποίος ασκεί οικονομική δραστηριότητα, ανεξάρτητα από το νομικό καθεστώς που τον διέπει και τον τρόπο της χρηματοδοτήσεώς του» (υπόθεση Höfner και Elser σκέψη 21, ECLI:EU:C:1991:161). Η επιχείρηση «πρέπει να νοηθεί ως οικονομική ενότητα, έστω και αν από νομική άποψη η οικονομική αυτή ενότητα αποτελείται από περισσότερα φυσικά ή νομικά πρόσωπα» [υπόθεση Confederación Española de Empresarios de Estaciones de Servicio (σκέψη 40, ECLI:EU:C:2006:784)]. 5 Πέρα από την εφαρμογή των κριτηρίων του άρθρου 3, υπάρχουν άλλες διατάξεις που ενισχύουν την εν λόγω προσέγγιση, όπως: - αιτιολογική σκέψη 141 «[η] διερεύνηση κατόπιν καταγγελίας θα πρέπει να διενεργείται, με την επιφύλαξη δικαστικού ελέγχου, στον βαθμό που ενδείκνυται για τη συγκεκριμένη περίπτωση». - αιτιολογική σκέψη 129 «Οι εξουσίες των εποπτικών αρχών θα πρέπει να ασκούνται σύμφωνα με τις κατάλληλες διαδικαστικές διασφαλίσεις που ορίζονται στο δίκαιο της Ένωσης και το δίκαιο των κρατών μελών, αμερόληπτα, δίκαια και σε εύλογο χρονικό διάστημα. Ιδίως, κάθε μέτρο θα πρέπει να είναι κατάλληλο, αναγκαίο και αναλογικό, ώστε να διασφαλίζει συμμόρφωση με τον παρόντα κανονισμό, λαμβάνοντας υπόψη τις περιστάσεις κάθε ατομικής περίπτωσης...». - άρθρο 57 παράγραφος 1 στοιχείο στ) «χειρίζεται τις καταγγελίες που υποβάλλονται από το υποκείμενο των δεδομένων ή από φορέα ή οργάνωση ή ένωση σύμφωνα με το άρθρο 80 και ερευνά, στο μέτρο που ενδείκνυται, το αντικείμενο της καταγγελίας». 6 «Προκειμένου να ενισχυθεί η επιβολή των κανόνων του παρόντος κανονισμού, κυρώσεις, συμπεριλαμβανομένων των διοικητικών προστίμων, θα πρέπει να επιβάλλονται για κάθε παράβαση του παρόντος κανονισμού, επιπρόσθετα ή αντί των κατάλληλων μέτρων που επιβάλλονται από την εποπτική αρχή σύμφωνα με τον παρόντα κανονισμό. Σε περίπτωση παράβασης ελάσσονος σημασίας ή αν το πρόστιμο που ενδέχεται να επιβληθεί θα αποτελούσε δυσανάλογη επιβάρυνση σε φυσικό πρόσωπο, θα μπορούσε να επιβληθεί επίπληξη αντί προστίμου. Θα πρέπει ωστόσο να λαμβάνονται δεόντως υπόψη η φύση, η σοβαρότητα και η διάρκεια της παράβασης, ο εσκεμμένος χαρακτήρας της παράβασης, οι δράσεις που αναλήφθηκαν για τον μετριασμό της ζημίας, ο βαθμός της ευθύνης ή τυχόν άλλες σχετικές προηγούμενες παραβάσεις, ο τρόπος με τον οποίο η εποπτική αρχή πληροφορήθηκε την παράβαση, η συμμόρφωση με τα μέτρα κατά του υπευθύνου επεξεργασίας ή του εκτελούντος την επεξεργασία, η τήρηση κώδικα δεοντολογίας και κάθε άλλο επιβαρυντικό ή ελαφρυντικό στοιχείο. Η επιβολή κυρώσεων, συμπεριλαμβανομένων των διοικητικών προστίμων, θα πρέπει να υπόκειται σε κατάλληλες δικονομικές εγγυήσεις σύμφωνα με τις γενικές αρχές του ενωσιακού δικαίου και του Χάρτη, συμπεριλαμβανομένης της πραγματικής δικαστικής προστασίας και της ορθής διαδικασίας». 7

8 παράγραφοι 4 έως 6, στην επιλογή αυτή πρέπει να λαμβάνονται υπόψη όλα τα διορθωτικά μέτρα, που περιλαμβάνουν την επιβολή του κατάλληλου διοικητικού προστίμου, είτε σε συνδυασμό με διορθωτικό μέτρο του άρθρου 58 παράγραφος 2 είτε μεμονωμένα. Τα πρόστιμα είναι σημαντικό εργαλείο το οποίο θα πρέπει να χρησιμοποιούν οι εποπτικές αρχές όποτε το απαιτούν οι περιστάσεις. Οι εποπτικές αρχές ενθαρρύνονται να ακολουθούν σταθμισμένη και ισορροπημένη προσέγγιση κατά τη χρήση διορθωτικών μέτρων, προκειμένου να αντιμετωπίσουν την παράβαση κατά τρόπο αποτελεσματικό και αποτρεπτικό αλλά και αναλογικό. Σκοπός είναι να μη θεωρούνται τα πρόστιμα ύστατο μέτρο ή να αποφεύγεται η επιβολή τους, αλλά και να μη χρησιμοποιούνται κατά τρόπο που θα μείωνε την αποτελεσματικότητά τους ως εργαλείου. Όταν το Ευρωπαϊκό Συμβούλιο Προστασίας Δεδομένων είναι αρμόδιο σύμφωνα με το άρθρο 65 του κανονισμού, θα εκδίδει δεσμευτικές αποφάσεις όσον αφορά διαφορές που ανακύπτουν μεταξύ των αρχών ιδίως σε σχέση με τη διαπίστωση της ύπαρξης παράβασης. Όταν η σχετική και αιτιολογημένη ένσταση θέτει το ζήτημα της συμμόρφωσης του διορθωτικού μέτρου με τον γενικό κανονισμό για την προστασία δεδομένων, η απόφαση του Ευρωπαϊκού Συμβουλίου Προστασίας Δεδομένων θα εξετάζει επίσης τους τρόπους τήρησης των αρχών της αποτελεσματικότητας, της αναλογικότητας και της αποτρεπτικότητας στο διοικητικό πρόστιμο που προτείνεται στο σχέδιο απόφασης της αρμόδιας εποπτικής αρχής. Θα ακολουθήσει ξεχωριστή καθοδήγηση του Ευρωπαϊκού Συμβουλίου Προστασίας Δεδομένων σχετικά με την εφαρμογή του άρθρου 65 του κανονισμού για περισσότερες λεπτομέρειες όσον αφορά τον τύπο απόφασης την οποία θα λαμβάνει. 4. Η εναρμονισμένη προσέγγιση στα διοικητικά πρόστιμα στον τομέα της προστασίας δεδομένων απαιτεί ενεργό συμμετοχή και ανταλλαγή πληροφοριών μεταξύ των εποπτικών αρχών Οι παρούσες κατευθυντήριες γραμμές αναγνωρίζουν ότι οι εξουσίες επιβολής προστίμων αποτελούν, για ορισμένες εθνικές εποπτικές αρχές, νέα διαδικασία στον τομέα της προστασίας δεδομένων, και ότι θέτουν σειρά ζητημάτων όσον αφορά τους πόρους, την οργάνωση και τη διαδικασία. Ιδίως οι αποφάσεις που εκδίδονται στο πλαίσιο άσκησης των εξουσιών επιβολής προστίμων των εποπτικών αρχών θα υπόκεινται σε προσφυγή ενώπιον των εθνικών δικαστηρίων. Οι εποπτικές αρχές συνεργάζονται μεταξύ τους και, κατά περίπτωση, με την Ευρωπαϊκή Επιτροπή, μέσω των μηχανισμών συνεργασίας που προβλέπονται στον κανονισμό, με σκοπό τη στήριξη της επίσημης και της ανεπίσημης ανταλλαγής πληροφοριών, όπως μέσω τακτικών συναντήσεων εργασίας. Η εν λόγω συνεργασία θα εστιάζεται στην εμπειρία και την πρακτική τους όσον αφορά την εφαρμογή των εξουσιών επιβολής προστίμων με τελικό στόχο την επίτευξη μεγαλύτερης συνεκτικότητας. Αυτή η προληπτική ανταλλαγή πληροφοριών, μαζί με την εμφανιζόμενη νομολογία όσον αφορά την άσκηση των εν λόγω εξουσιών μπορεί να οδηγήσει σε επανεξέταση των αρχών ή των επιμέρους στοιχείων των κατευθυντήριων γραμμών. 8

9 III. Κριτήρια αξιολόγησης του άρθρου 83 παράγραφος 2 Στο άρθρο 83 παράγραφος 2 παρατίθεται κατάλογος κριτηρίων που αναμένεται να χρησιμοποιούνται από τις εποπτικές αρχές κατά την αξιολόγηση του κατά πόσο θα πρέπει να επιβληθεί πρόστιμο και του ποσού του προστίμου. Δεν υποστηρίζεται η επαναλαμβανόμενη αξιολόγηση των ίδιων κριτηρίων, αλλά αξιολόγηση που λαμβάνει υπόψη όλες τις περιστάσεις κάθε μεμονωμένης περίπτωσης σύμφωνα με το άρθρο Τα συμπεράσματα του πρώτου σταδίου της αξιολόγησης μπορούν να χρησιμοποιηθούν στο δεύτερο στάδιο που αφορά το ποσό του προστίμου, ώστε να αποφευχθεί η ανάγκη αξιολόγησης της χρήσης των ίδιων κριτηρίων δύο φορές. Στο παρόν τμήμα παρέχεται καθοδήγηση για τις εποπτικές αρχές όσον αφορά τον τρόπο ερμηνείας των πραγματικών περιστατικών της υπόθεσης με βάση τα κριτήρια του άρθρου 83 παράγραφος 2. α) η φύση, η βαρύτητα και η διάρκεια της παράβασης Σχεδόν όλες οι υποχρεώσεις των υπευθύνων επεξεργασίας και των εκτελούντων την επεξεργασία σύμφωνα με τον κανονισμό είναι κατηγοριοποιημένες σύμφωνα με τη φύση τους στις διατάξεις του άρθρου 83 παράγραφοι 4 έως 6. Με τη θέσπιση δύο διαφορετικών μέγιστων ποσών όσον αφορά τα διοικητικά πρόστιμα (10/20 εκατ. EUR), ο κανονισμός ήδη υποδεικνύει ότι η παράβαση ορισμένων διατάξεών του μπορεί να είναι πιο σοβαρή από την παράβαση άλλων. Ωστόσο, η αρμόδια εποπτική αρχή, μέσω της αξιολόγησης των πραγματικών περιστατικών της υπόθεσης με βάση τα γενικά κριτήρια που προβλέπονται στο άρθρο 83 παράγραφος 2, μπορεί να αποφασίσει ότι σε συγκεκριμένη περίπτωση υπάρχει μεγαλύτερη ή μικρότερη η ανάγκη απόκρισης με την επιβολή διορθωτικού μέτρου με τη μορφή προστίμου. Στις περιπτώσεις επιλογής προστίμου ως μοναδικού ή ως ενός μεταξύ περισσότερων κατάλληλων διορθωτικών μέτρων, εφαρμόζεται το σύστημα διαβάθμισης του κανονισμού (άρθρο 83 παράγραφοι 4 έως 6) με σκοπό τον προσδιορισμό του μέγιστου προστίμου που μπορεί να επιβληθεί ανάλογα με τη φύση της εξεταζόμενης παράβασης. Η αιτιολογική σκέψη 148 εισάγει την έννοια των «παραβάσεων ελάσσονος σημασίας». Τέτοιες παραβάσεις ενδέχεται να συνιστούν παράβαση μίας ή περισσότερων από τις διατάξεις του κανονισμού που απαριθμούνται στο άρθρο 83 παράγραφος 4 ή 5. Η αξιολόγηση των κριτηρίων στο άρθρο 83 παράγραφος 2 μπορεί ωστόσο να οδηγήσει την εποπτική αρχή στο συμπέρασμα ότι στις συγκεκριμένες περιστάσεις, η παράβαση π.χ. δεν συνιστά σημαντικό κίνδυνο για τα δικαιώματα των οικείων υποκειμένων των δεδομένων και δεν επηρεάζει την ουσία της εν λόγω υποχρέωσης. Σε τέτοιες περιπτώσεις, το πρόστιμο μπορεί να αντικατασταθεί με επίπληξη (ωστόσο όχι πάντα). Η αιτιολογική σκέψη 148 δεν περιέχει υποχρέωση των εποπτικών αρχών να αντικαθιστούν πάντα το πρόστιμο με επίπληξη σε περίπτωση παράβασης ελάσσονος σημασίας («θα μπορούσε να επιβληθεί επίπληξη αντί προστίμου»), αλλά προβλέπει τη δυνατότητα αντικατάστασης, ύστερα από συγκεκριμένη αξιολόγηση όλων των περιστατικών της υπόθεσης. Η αιτιολογική σκέψη 148 προβλέπει την ίδια δυνατότητα αντικατάστασης του προστίμου με επίπληξη, σε περίπτωση που ο υπεύθυνος επεξεργασίας των δεδομένων είναι φυσικό πρόσωπο και το πρόστιμο που ενδέχεται να επιβληθεί θα αποτελούσε δυσανάλογη επιβάρυνση. Σημείο εκκίνησης είναι η αξιολόγηση από την εποπτική αρχή του κατά πόσο είναι απαραίτητη η επιβολή προστίμου, λαμβανομένων υπόψη των περιστάσεων της περίπτωσης. Αν η εποπτική αρχή αποφανθεί υπέρ της 7 Η αξιολόγηση της κύρωσης που θα επιβληθεί μπορεί να γίνει ξεχωριστά, μετά την αξιολόγηση του κατά πόσο υπήρξε παράβαση λόγω των εθνικών διαδικαστικών κανόνων που ανακύπτουν από τις συνταγματικές απαιτήσεις σε ορισμένες χώρες. Επομένως, αυτό μπορεί να περιορίσει το περιεχόμενο και τον βαθμό λεπτομέρειας σχεδίου απόφασης που εκδίδεται από επικεφαλής εποπτική αρχή στις εν λόγω χώρες. 9

10 επιβολής προστίμου, τότε πρέπει επίσης να αξιολογήσει κατά πόσο το πρόστιμο που θα επιβληθεί θα αποτελούσε δυσανάλογη επιβάρυνση για ένα φυσικό πρόσωπο. Ο κανονισμός δεν προβλέπει συγκεκριμένα πρόστιμα για συγκεκριμένες παραβάσεις αλλά θέτει ανώτατο όριο (ανώτατο ποσό). Αυτό μπορεί να αποτελεί ένδειξη σχετικά μικρότερης βαρύτητας των παραβάσεων που απαριθμούνται στο άρθρο 83 παράγραφος 4 σε σχέση μʼ αυτές του άρθρου 83 παράγραφος 5. Η αποτελεσματική, αναλογική και αποτρεπτική αντίδραση σε παράβαση του άρθρου 83 παράγραφος 5 θα εξαρτάται ωστόσο από τις περιστάσεις της περίπτωσης. Πρέπει να σημειωθεί ότι οι παραβάσεις του κανονισμού, που από τη φύση τους μπορεί να εμπίπτουν στην κατηγορία «έως EUR ή, σε περίπτωση επιχειρήσεων, έως το 2 % του συνολικού παγκόσμιου ετήσιου κύκλου εργασιών» όπως ορίζεται στο άρθρο 83 παράγραφος 4, μπορεί τελικά να εμπίπτουν σε υψηλότερη κατηγορία ( EUR) σε ορισμένες περιπτώσεις. Αυτό θα ήταν πιθανό να συμβεί σε περίπτωση που οι εν λόγω παραβάσεις έχουν αντιμετωπιστεί κατά το παρελθόν με εντολή της εποπτικής αρχής προς την οποία 8 ο υπεύθυνος επεξεργασίας ή ο εκτελών την επεξεργασία δεν συμμορφώθηκε 9 (άρθρο 83 παράγραφος 6). Οι διατάξεις της εθνικής νομοθεσίας μπορεί στην πράξη να έχουν αντίκτυπο στην εν λόγω αξιολόγηση 10. Η φύση της παράβασης αλλά και «[η] έκταση ή [ο] σκοπό[ς] της σχετικής επεξεργασίας, καθώς και [ο] αριθμό[ς] των υποκειμένων των δεδομένων που έθιξε η παράβαση και [ο] βαθμό[ς] ζημίας που υπέστησαν», θα είναι ενδεικτικά της βαρύτητας της παράβασης. Η σωρευτική τέλεση πολλών διαφορετικών παραβάσεων σε οποιαδήποτε μεμονωμένη περίπτωση σημαίνει ότι η εποπτική αρχή δύναται να επιβάλει τα διοικητικά πρόστιμα σε επίπεδο αποτελεσματικό, αναλογικό και αποτρεπτικό εντός του ορίου της βαρύτερης παράβασης. Επομένως, σε περίπτωση διαπίστωσης παράβασης του άρθρου 8 και του άρθρου 12, η εποπτική αρχή μπορεί να επιβάλει διορθωτικά μέτρα σύμφωνα με τα οριζόμενα στο άρθρο 83 παράγραφος 5 τα 8 Οι εντολές της εποπτικής αρχής, που προβλέπονται στο άρθρο 58 παράγραφος 2, είναι οι εξής: να δίνει εντολή στον υπεύθυνο επεξεργασίας ή στον εκτελούντα την επεξεργασία να συμμορφώνεται προς τα αιτήματα του υποκειμένου των δεδομένων για την άσκηση των δικαιωμάτων του σύμφωνα με τον παρόντα κανονισμό, να δίνει εντολή στον υπεύθυνο επεξεργασίας ή στον εκτελούντα την επεξεργασία να καθιστούν τις πράξεις επεξεργασίας σύμφωνες με τις διατάξεις του παρόντος κανονισμού, εάν χρειάζεται, με συγκεκριμένο τρόπο και εντός ορισμένης προθεσμίας, να δίνει εντολή στον υπεύθυνο επεξεργασίας να ανακοινώνει την παραβίαση δεδομένων προσωπικού χαρακτήρα στο υποκείμενο των δεδομένων, να επιβάλλει προσωρινό ή οριστικό περιορισμό, περιλαμβανομένης της απαγόρευσης της επεξεργασίας να δίνει εντολή διόρθωσης ή διαγραφής δεδομένων προσωπικού χαρακτήρα ή περιορισμού της επεξεργασίας δυνάμει των άρθρων 16, 17 και 18 και εντολή κοινοποίησης των ενεργειών αυτών σε αποδέκτες στους οποίους τα δεδομένα προσωπικού χαρακτήρα γνωστοποιήθηκαν δυνάμει του άρθρου 17 παράγραφος 2 και του άρθρου 19, να διατάξει τον οργανισμό πιστοποίησης να αποσύρει ένα πιστοποιητικό εκδοθέν σύμφωνα με τα άρθρα 42 και 43 ή να διατάξει τον οργανισμό πιστοποίησης να μην εκδώσει πιστοποίηση, εφόσον οι απαιτήσεις πιστοποίησης δεν πληρούνται ή δεν πληρούνται πλέον, να δίνει εντολή για αναστολή της κυκλοφορίας δεδομένων σε αποδέκτη σε τρίτη χώρα ή σε διεθνή οργανισμό. 9 Κατά την εφαρμογή του άρθρου 83 παράγραφος 6 πρέπει οπωσδήποτε να λαμβάνεται υπόψη το εθνικό δικονομικό δίκαιο. Η εθνική νομοθεσία καθορίζει τον τρόπο έκδοσης, κοινοποίησης και έναρξης ισχύος των εντολών και το κατά πόσο υφίσταται περίοδος χάριτος για την επίτευξη συμμόρφωσης. Ειδικότερα, θα πρέπει να λαμβάνεται υπόψη το αποτέλεσμα προσφυγής στην εκτελεστότητα εντολής. 10 Οι νομοθετικές διατάξεις περί παραγραφής μπορεί να έχουν ως αποτέλεσμα προηγούμενη εντολή της εποπτικής αρχής να μην λαμβάνεται πλέον υπόψη λόγω του χρόνου που έχει παρέλθει από την ημερομηνία έκδοσης της εν λόγω προηγούμενης εντολής. Οι κανόνες σε ορισμένες χώρες προβλέπουν ότι μετά το πέρας της προθεσμίας παραγραφής σε σχέση με εντολή, δεν μπορεί να επιβληθεί πρόστιμο για μη συμμόρφωση με την εν λόγω εντολή σύμφωνα με το άρθρο 83 παράγραφος 6. Ο προσδιορισμός του σχετικού αντίκτυπου θα εναπόκειται στην κρίση κάθε εποπτικής αρχής σε κάθε χώρα. 10

11 οποία αντιστοιχούν στην κατηγορία της βαρύτερης παράβασης, δηλαδή το άρθρο 12. Η παροχή περισσότερων λεπτομερειών στο στάδιο αυτό εκφεύγει του πεδίου αυτών των κατευθυντήριων γραμμών (καθώς οι λεπτομερείς υπολογισμοί θα αποτελέσουν αντικείμενο πιθανού μεταγενέστερου σταδίου αυτών των κατευθυντήριων γραμμών). Οι παρακάτω παράγοντες θα πρέπει να αξιολογούνται συνδυαστικά π.χ. ο αριθμός των υποκειμένων των δεδομένων μαζί με τον πιθανό αντίκτυπο σʼ αυτά. Θα πρέπει να αξιολογείται ο αριθμός των οικείων υποκειμένων των δεδομένων, με σκοπό τον προσδιορισμό του κατά πόσο πρόκειται για μεμονωμένο γεγονός ή για ένδειξη πιο συστηματικής παράβασης ή έλλειψης επαρκών κανόνων. Αυτό δεν αποκλείει την εκτελεστότητα σε μεμονωμένα γεγονότα, καθώς ένα μεμονωμένο γεγονός θα μπορούσε να επηρεάσει πολλά υποκείμενα των δεδομένων. Αυτό θα συναρτάται, ανάλογα με τις περιστάσεις της υπόθεσης, π.χ. με τον συνολικό αριθμό εγγεγραμμένων στην εν λόγω βάση δεδομένων, τον αριθμό χρηστών υπηρεσίας, τον αριθμό πελατών, ή σε σχέση με τον πληθυσμό της χώρας, ανάλογα με την περίπτωση. Πρέπει επίσης να αξιολογείται ο σκοπός της επεξεργασίας. Η γνωμοδότηση της ομάδας εργασίας του άρθρου 29 σχετικά με τον «περιορισμό του σκοπού» 11 ανέλυε τα δυο κύρια συστατικά στοιχεία της εν λόγω αρχής του τομέα του δικαίου περί προστασίας δεδομένων: τον προσδιορισμό του σκοπού και τη συμβατή χρήση. Κατά την αξιολόγηση του σκοπού της επεξεργασίας στο πλαίσιο του άρθρου 83 παράγραφος 2, οι εποπτικές αρχές θα πρέπει να εξετάζουν την έκταση στην οποία η επεξεργασία τηρεί τα δυο βασικά στοιχεία της εν λόγω αρχής 12. Σε ορισμένες περιπτώσεις η εποπτική αρχή μπορεί να κρίνει απαραίτητο να συνεκτιμήσει στην ανάλυση του άρθρου 83 παράγραφος 2 μια βαθύτερη ανάλυση του σκοπού της επεξεργασίας. Αν τα υποκείμενα των δεδομένων έχουν υποστεί ζημία, πρέπει να λαμβάνεται υπόψη ο βαθμός της ζημίας. Η επεξεργασία δεδομένων προσωπικού χαρακτήρα μπορεί να ενέχει κινδύνους για τα δικαιώματα και τις ελευθερίες του φυσικού προσώπου, όπως αναφέρεται στην αιτιολογική σκέψη 75: «Οι κίνδυνοι για τα δικαιώματα και τις ελευθερίες φυσικών προσώπων, ποικίλης πιθανότητας και σοβαρότητας, είναι δυνατόν να προκύπτουν από την επεξεργασία δεδομένων προσωπικού χαρακτήρα η οποία θα μπορούσε να οδηγήσει σε σωματική, υλική ή μη υλική βλάβη, ιδίως όταν η επεξεργασία μπορεί να οδηγήσει σε διακρίσεις, κατάχρηση ή υποκλοπή ταυτότητας, οικονομική απώλεια, βλάβη φήμης, απώλεια της εμπιστευτικότητας των δεδομένων προσωπικού χαρακτήρα που προστατεύονται από επαγγελματικό απόρρητο, παράνομη άρση της ψευδωνυμοποίησης, ή οποιοδήποτε άλλο σημαντικό οικονομικό ή κοινωνικό μειονέκτημα όταν τα υποκείμενα των δεδομένων θα μπορούσαν να στερηθούν των δικαιωμάτων και ελευθεριών τους ή να εμποδίζονται από την άσκηση ελέγχου επί των δεδομένων τους προσωπικού χαρακτήρα όταν υπόκεινται σε επεξεργασία δεδομένα προσωπικού χαρακτήρα τα οποία αποκαλύπτουν φυλετική ή εθνοτική καταγωγή, πολιτικά φρονήματα, θρησκεία ή φιλοσοφικές πεποιθήσεις ή συμμετοχή σε συνδικάτα και γίνεται επεξεργασία γενετικών δεδομένων, δεδομένων που αφορούν την υγεία ή δεδομένων που αφορούν τη σεξουαλική ζωή ή ποινικές καταδίκες και αδικήματα ή σχετικά μέτρα ασφάλειας όταν αξιολογούνται προσωπικές πτυχές, ιδίως όταν επιχειρείται ανάλυση ή πρόβλεψη πτυχών που αφορούν τις επιδόσεις στην εργασία, την οικονομική κατάσταση, την υγεία, προσωπικές προτιμήσεις ή συμφέροντα, την αξιοπιστία ή τη συμπεριφορά, τη θέση ή μετακινήσεις, προκειμένου να δημιουργηθούν ή να χρησιμοποιηθούν προσωπικά προφίλ όταν υποβάλλονται σε επεξεργασία δεδομένα προσωπικού χαρακτήρα 11 WP 203, γνώμη 03/2013 σχετικά με τον περιορισμό του σκοπού, διαθέσιμη στη διεύθυνση: 12 Βλέπε επίσης WP 217, γνώμη 6/2014 σχετικά με την έννοια των έννομων συμφερόντων του υπευθύνου επεξεργασίας, σύμφωνα με το άρθρο 7, σελίδα 24, όσον αφορά το ερώτημα: Τι είναι αυτό που καθιστά το συμφέρον «έννομο» ή «παράνομο»; 11

12 ευάλωτων φυσικών προσώπων, ιδίως παιδιών ή όταν η επεξεργασία περιλαμβάνει μεγάλη ποσότητα δεδομένων προσωπικού χαρακτήρα και επηρεάζει μεγάλο αριθμό υποκειμένων των δεδομένων». Αν έχουν προκληθεί ή είναι πιθανό να προκληθούν ζημίες λόγω παράβασης του κανονισμού, τότε η εποπτική αρχή θα πρέπει να λαμβάνει το γεγονός αυτό υπόψη κατά την επιλογή διορθωτικού μέτρου, αν και η ίδια η εποπτική αρχή δεν είναι αρμόδια για τη χορήγηση της ειδικότερης αποζημίωσης για την προκληθείσα ζημία. Η επιβολή προστίμου δεν εξαρτάται από την ικανότητα της εποπτικής αρχής να διαπιστώνει την ύπαρξη αιτιώδους συνάφειας μεταξύ της παράβασης και της υλικής ζημίας (βλέπε π.χ. άρθρο 83 παράγραφος 6). Η διάρκεια της παράβασης μπορεί να είναι ενδεικτική για παράδειγμα: α) εκ προθέσεως συμπεριφοράς του υπευθύνου επεξεργασίας των δεδομένων ή β) μη λήψης κατάλληλων προληπτικών μέτρων ή γ) αδυναμίας λήψης των απαραίτητων τεχνικών ή οργανωτικών μέτρων. β) ο δόλος ή η αμέλεια που προκάλεσε την παράβαση Γενικά, ο «δόλος» περιλαμβάνει τόσο τη γνώση όσο και την πρόθεση όσον αφορά τα στοιχεία ενός αδικήματος, ενώ η «αμέλεια» σημαίνει ότι δεν υπήρχε πρόθεση τέλεσης της παράβασης παρά το γεγονός ότι ο υπεύθυνος επεξεργασίας/ο εκτελών την επεξεργασία παρέβη το καθήκον επιμέλειας που απαιτείται εκ του νόμου. Γίνεται γενικά δεκτό ότι οι παραβάσεις που τελούνται με πρόθεση και που δείχνουν περιφρόνηση προς τις διατάξεις του νόμου είναι πιο σοβαρές από αυτές που διαπράττονται χωρίς πρόθεση και επομένως είναι πιο πιθανό να δικαιολογούν την επιβολή διοικητικού προστίμου. Τα σχετικά συμπεράσματα όσον αφορά την πρόθεση ή την αμέλεια θα αντλούνται με βάση τον προσδιορισμό αντικειμενικών στοιχείων συμπεριφοράς που προκύπτουν από τα πραγματικά περιστατικά της υπόθεσης. Επιπλέον, η εμφανιζόμενη νομολογία και πρακτική στον τομέα της προστασίας των δεδομένων στο πλαίσιο της εφαρμογής του κανονισμού θα παρέχει παραδείγματα περιστάσεων από τις οποίες προκύπτουν σαφέστερα όρια για την αξιολόγηση του κατά πόσο ορισμένη παράβαση έγινε με δόλο. Περιστάσεις ενδεικτικές σκόπιμων παραβάσεων μπορεί να είναι η παράνομη επεξεργασία που έχει εγκριθεί ρητά από τα ανώτερα στελέχη του υπευθύνου επεξεργασίας ή παρά τις συμβουλές του υπευθύνου προστασίας δεδομένων ή κατά παράβαση των υφιστάμενων πολιτικών, π.χ. με τη λήψη και επεξεργασία δεδομένων για τους εργαζόμενους σε ανταγωνιστή με σκοπό τη δυσφήμιση του εν λόγω ανταγωνιστή στην αγορά. Άλλα πιθανά σχετικά παραδείγματα: η τροποποίηση δεδομένων προσωπικού χαρακτήρα με σκοπό τη δημιουργία παραπλανητικής (θετικής) εντύπωσης σχετικά με την επίτευξη ή μη στόχων η περίπτωση αυτή έχει παρατηρηθεί στο πλαίσιο στόχων για τους χρόνους αναμονής σε νοσοκομεία η εμπορία δεδομένων προσωπικού χαρακτήρα για σκοπούς εμπορικής προώθησης, δηλαδή η πώλησή τους ως δεδομένων με ρητή συναίνεση (opted in) χωρίς πρώτα να ελεγχθεί/ληφθεί υπόψη η άποψη των υποκειμένων των δεδομένων σχετικά με τον τρόπο χρήσης των δεδομένων τους. Άλλες περιστάσεις, όπως η μη ανάγνωση υφιστάμενων πολιτικών και η μη συμμόρφωση μʼ αυτές, το ανθρώπινο σφάλμα, η μη διενέργεια ελέγχου για ύπαρξη δεδομένων προσωπικού χαρακτήρα σε 12

13 δημοσιευόμενες πληροφορίες, η μη έγκαιρη πραγματοποίηση τεχνικών ενημερώσεων, η μη έγκριση πολιτικών (αντί για απλή μη εφαρμογή τους) μπορεί να αποτελούν ενδείξεις αμέλειας. Οι επιχειρήσεις θα πρέπει να είναι υπεύθυνες για την έγκριση επαρκών δομών και πόρων, προσαρμοσμένων στον χαρακτήρα και την πολυπλοκότητα της δραστηριότητάς τους. Ως εκ τούτου, οι υπεύθυνοι επεξεργασίας και οι εκτελούντες την επεξεργασία δεν μπορούν να αιτιολογούν τις παραβάσεις της νομοθεσίας περί προστασίας δεδομένων επικαλούμενοι έλλειψη πόρων. Οι πρακτικές και η τεκμηρίωση των δραστηριοτήτων επεξεργασίας ακολουθούν προσέγγιση βάσει κινδύνου σύμφωνα με τον κανονισμό. Υπάρχουν «γκρίζες ζώνες» που επηρεάζουν τη λήψη αποφάσεων σε σχέση με την επιβολή ή μη διορθωτικού μέτρου και η αρχή μπορεί να χρειαστεί να προβεί σε εκτενέστερη έρευνα για την εξακρίβωση των πραγματικών περιστατικών της υπόθεσης και να εξασφαλίσει ότι όλα τα συγκεκριμένα περιστατικά κάθε μεμονωμένης υπόθεσης ελήφθησαν επαρκώς υπόψη. γ) οποιεσδήποτε ενέργειες στις οποίες προέβη ο υπεύθυνος επεξεργασίας ή ο εκτελών την επεξεργασία για να μετριάσει τη ζημία που υπέστησαν τα υποκείμενα των δεδομένων Οι υπεύθυνοι επεξεργασίας και οι εκτελούντες την επεξεργασία οφείλουν να εφαρμόζουν τεχνικά και οργανωτικά μέτρα με σκοπό τη διασφάλιση κατάλληλου ως προς τον κίνδυνο επιπέδου ασφάλειας, να διενεργούν εκτίμηση επιπτώσεων σχετικά με την προστασία των δεδομένων και να μετριάζουν τους κινδύνους που ανακύπτουν από την επεξεργασία δεδομένων προσωπικού χαρακτήρα για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων. Ωστόσο, όταν σημειώνεται παράβαση και το υποκείμενο των δεδομένων υφίσταται ζημία, το υπεύθυνο μέρος θα πρέπει να κάνει οτιδήποτε μπορεί για τον περιορισμό των συνεπειών της παράβασης για τον/τα φυσικό/-ά πρόσωπο/-α. Η υπεύθυνη αυτή συμπεριφορά (ή η απουσία αυτής) θα πρέπει να λαμβάνεται υπόψη από την εποπτική αρχή κατά την επιλογή του/των διορθωτικού/-ών μέτρου/-ων καθώς και κατά τον υπολογισμό της κύρωσης που θα επιβληθεί στη συγκεκριμένη περίπτωση. Αν και τα επιβαρυντικά και τα ελαφρυντικά στοιχεία είναι κατάλληλα ιδίως για την προσαρμογή του ποσού του προστίμου ανάλογα με τις ιδιαίτερες περιστάσεις της υπόθεσης, ο ρόλος τους στην επιλογή του κατάλληλου διορθωτικού μέτρου δεν θα πρέπει να υποτιμάται. Σε περιπτώσεις που η αξιολόγηση με βάση άλλα κριτήρια δημιουργεί αμφιβολίες στην εποπτική αρχή όσον αφορά την καταλληλότητα διοικητικού προστίμου, ως αυτοτελούς διορθωτικού μέτρου ή σε συνδυασμό με άλλα μέτρα του άρθρου 58, οι επιβαρυντικοί και οι ελαφρυντικοί παράγοντες μπορούν να βοηθήσουν στην επιλογή των κατάλληλων μέτρων, γέρνοντας την πλάστιγγα υπέρ της λύσης που είναι πιο αποτελεσματική, αναλογική και αποτρεπτική στη δεδομένη περίπτωση. Η διάταξη αυτή λειτουργεί ως αξιολόγηση του βαθμού ευθύνης του υπεύθυνου επεξεργασίας μετά την τέλεση της παράβασης. Μπορεί να καλύπτει περιπτώσεις που είναι σαφές ότι η προσέγγιση του υπεύθυνου επεξεργασίας/εκτελούντος την επεξεργασία δεν ήταν απερίσκεπτη ή αμελής, αλλά αντίθετα αυτός έλαβε όλα τα δυνατά μέτρα για τη διόρθωση των ενεργειών του, όταν αντιλήφθηκε την παράβαση. Η κανονιστική πείρα των εποπτικών αρχών στο πλαίσιο της οδηγίας 95/46/ΕΚ έχει δείξει κατά το παρελθόν ότι μπορεί να είναι σκόπιμο να υπάρξει ορισμένη ευελιξία όσον αφορά τους υπεύθυνους επεξεργασίας/εκτελούντες την επεξεργασία που έχουν παραδεχτεί την παράβαση που διέπραξαν και έχουν αναλάβει την ευθύνη διόρθωσης ή περιορισμού του αντίκτυπου των πράξεών τους. Παραδείγματα αυτού θα μπορούσαν να περιλαμβάνουν (χωρίς αυτό να οδηγεί σε πιο ευέλικτη προσέγγιση σε κάθε περίπτωση): την επικοινωνία με άλλους υπεύθυνους επεξεργασίας/εκτελούντες την επεξεργασία που μπορεί να συμμετείχαν σε επέκταση της επεξεργασίας π.χ. σε περίπτωση διαβίβασης δεδομένων σε τρίτα μέρη εκ παραδρομής. 13

14 την έγκαιρη λήψη μέτρων από τον υπεύθυνο επεξεργασίας/εκτελούντα την επεξεργασία προκειμένου να αποφευχθεί η συνέχιση ή η επέκταση της παράβασης σε επίπεδο ή φάση όπου η παράβαση θα είχε πολύ πιο σοβαρό αντίκτυπο από αυτόν που είχε τελικά. δ) ο βαθμός ευθύνης του υπευθύνου επεξεργασίας ή του εκτελούντος την επεξεργασία, λαμβάνοντας υπόψη τα τεχνικά και οργανωτικά μέτρα που εφαρμόζουν δυνάμει των άρθρων 25 και 32 Ο κανονισμός εισήγαγε πολύ μεγαλύτερο επίπεδο λογοδοσίας του υπευθύνου επεξεργασίας σε σχέση με την οδηγία 95/46/ΕΚ για την προστασία δεδομένων. Ο βαθμός ευθύνης του υπευθύνου επεξεργασίας ή του εκτελούντος την επεξεργασία που αξιολογείται σε σχέση με την εφαρμογή κατάλληλου διορθωτικού μέτρου μπορεί να περιλαμβάνει τα εξής: Έχει εφαρμόσει ο υπεύθυνος επεξεργασίας τεχνικά μέτρα σύμφωνα με τις αρχές της προστασίας των δεδομένων ήδη από το σχεδιασμό και εξ ορισμού (άρθρο 25); Έχει εφαρμόσει ο υπεύθυνος επεξεργασίας οργανωτικά μέτρα κατ εφαρμογή των αρχών της προστασίας των δεδομένων ήδη από τον σχεδιασμό και εξ ορισμού (άρθρο 25) σε όλα τα επίπεδα της οργάνωσης; Έχει εξασφαλίσει ο υπεύθυνος επεξεργασίας/εκτελών την επεξεργασία κατάλληλο επίπεδο ασφάλειας (άρθρο 32); Είναι γνωστοί και εφαρμόζονται οι σχετικοί κανόνες/πολιτικές περί προστασίας των δεδομένων στο κατάλληλο διοικητικό επίπεδο στην οργάνωση; (άρθρο 24). Το άρθρο 25 και το άρθρο 32 του κανονισμού απαιτούν ο υπεύθυνος επεξεργασίας να λαμβάνει «υπόψη τις τελευταίες εξελίξεις, το κόστος εφαρμογής και τη φύση, το πεδίο εφαρμογής, το πλαίσιο και τους σκοπούς της επεξεργασίας, καθώς και τους κινδύνους διαφορετικής πιθανότητας επέλευσης και σοβαρότητας για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων από την επεξεργασία». Οι εν λόγω διατάξεις δεν εισάγουν υποχρέωση ως προς τον στόχο αλλά υποχρέωση ως προς τα μέσα, δηλαδή ο υπεύθυνος επεξεργασίας πρέπει να προβεί στις απαραίτητες αξιολογήσεις και να συνάγει κατάλληλα συμπεράσματα. Το ερώτημα που καλείται να απαντήσει στη συνέχεια η εποπτική αρχή είναι σε ποιον βαθμό ο υπεύθυνος επεξεργασίας «έπραξε σύμφωνα με όσα αναμένονταν από αυτόν», δεδομένης της φύσης, των σκοπών ή του μεγέθους της επεξεργασίας ενόψει των υποχρεώσεων που του επιβάλλει ο κανονισμός. Στην αξιολόγηση αυτή θα πρέπει να λαμβάνονται υπόψη τυχόν διαδικασίες ή μέθοδοι «βέλτιστης πρακτικής», εφόσον αυτές υπάρχουν και έχουν εφαρμογή. Είναι σημαντικό να λαμβάνονται υπόψη τα πρότυπα του κλάδου, καθώς και οι κώδικες δεοντολογίας του αντίστοιχου τομέα ή επαγγέλματος. Οι κώδικες πρακτικής μπορεί να παρέχουν ενδείξεις σχετικά με τη συνήθη πρακτική στον τομέα και ως προς το επίπεδο γνώσης όσον αφορά διάφορα μέσα αντιμετώπισης συνηθισμένων ζητημάτων ασφαλείας που σχετίζονται με την επεξεργασία. Αν και ιδανικά στόχος θα πρέπει να είναι η βέλτιστη πρακτική, οι ειδικές περιστάσεις κάθε μεμονωμένης περίπτωσης πρέπει να λαμβάνονται υπόψη κατά την αξιολόγηση του βαθμού ευθύνης. 14

15 ε) τυχόν σχετικές προηγούμενες παραβάσεις του υπευθύνου επεξεργασίας ή του εκτελούντος την επεξεργασία Σκοπός του εν λόγω κριτηρίου είναι η αξιολόγηση του ιστορικού της οντότητας που διέπραξε την παράβαση. Οι εποπτικές αρχές θα πρέπει να λαμβάνουν υπόψη ότι, εν προκειμένω, το πεδίο της αξιολόγησης μπορεί να είναι αρκετά ευρύ, καθώς οποιουδήποτε είδους παράβαση του κανονισμού, αν και διαφορετική από την παράβαση που εξετάζεται στη συγκεκριμένη περίπτωση από την εποπτική αρχή, μπορεί να είναι «σχετική» για την αξιολόγηση, δεδομένου ότι μπορεί να είναι ενδεικτική γενικότερης ανεπάρκειας γνώσης ή περιφρόνησης των κανόνων περί προστασίας των δεδομένων. Η εποπτική αρχή θα πρέπει να αξιολογεί τα εξής: Ο υπεύθυνος επεξεργασίας/εκτελών την επεξεργασία έχει διαπράξει ξανά την ίδια παράβαση; Ο υπεύθυνος επεξεργασίας/εκτελών την επεξεργασία έχει παραβιάσει ξανά τον κανονισμό με τον ίδιο τρόπο; (π.χ. ως αποτέλεσμα ανεπαρκούς γνώσης των υφιστάμενων κανόνων στην οργάνωση, ή ως αποτέλεσμα ακατάλληλης εκτίμησης του κινδύνου, μη έγκαιρης απόκρισης σε αιτήματα του υποκειμένου των δεδομένων, αδικαιολόγητης καθυστέρησης κατά την απάντηση σε ερωτήματα, κ.λπ.). στ) ο βαθμός συνεργασίας με την αρχή ελέγχου για την επανόρθωση της παράβασης και τον περιορισμό των πιθανών δυσμενών επιπτώσεών της Το άρθρο 83 παράγραφος 2 προβλέπει ότι ο βαθμός συνεργασίας μπορεί να λαμβάνεται δεόντως υπόψη κατά τη λήψη απόφασης σχετικά με την επιβολή διοικητικού προστίμου καθώς και σχετικά με το ύψος του διοικητικού προστίμου. Ο κανονισμός δεν δίνει σαφή απάντηση για τον τρόπο με τον οποίο θα λαμβάνονται υπόψη οι προσπάθειες των υπεύθυνων επεξεργασίας ή των εκτελούντων την επεξεργασία για επανόρθωση παράβασης που έχει ήδη διαπιστωθεί από την εποπτική αρχή. Επιπλέον, είναι σαφές ότι τα κριτήρια θα εφαρμόζονται συνήθως κατά τον υπολογισμό του ποσού του προστίμου που θα επιβληθεί. Ωστόσο, όταν η παρέμβαση του υπεύθυνου επεξεργασίας έχει ως αποτέλεσμα να μην επέλθουν δυσμενείς συνέπειες για τα δικαιώματα των φυσικών προσώπων ή αυτές να έχουν περιορισμένο αντίκτυπο σε σχέση μʼ αυτόν που θα μπορούσαν σε άλλη περίπτωση να έχουν, το γεγονός αυτό θα μπορούσε επίσης να ληφθεί υπόψη κατά την επιλογή του διορθωτικού μέτρου που είναι αναλογικό στη συγκεκριμένη περίπτωση. Παράδειγμα περίπτωσης που η συνεργασία με την εποπτική αρχή μπορεί να πρέπει να ληφθεί υπόψη είναι ενδεχομένως το εξής: Απάντησε η οντότητα με συγκεκριμένο τρόπο στα αιτήματα της εποπτικής αρχής κατά το στάδιο της έρευνας για τη συγκεκριμένη υπόθεση, με αποτέλεσμα τον σημαντικό περιορισμό του αντικτύπου στα δικαιώματα των φυσικών προσώπων; Τούτου λεχθέντος, δεν θα ήταν σκόπιμο να ληφθεί επιπλέον υπόψη η συνεργασία που ήδη απαιτείται εκ του νόμου, π.χ. σε περίπτωση που η οντότητα υποχρεούται να παρέχει πρόσβαση στις εποπτικές αρχές στις εγκαταστάσεις της για την πραγματοποίηση ελέγχων/επιθεωρήσεων. ζ) οι κατηγορίες δεδομένων προσωπικού χαρακτήρα που επηρεάζει η παράβαση Ορισμένα παραδείγματα βασικών ερωτημάτων που μπορεί να χρειαστεί να απαντήσει η εποπτική αρχή, εφόσον συντρέχει περίπτωση, είναι τα παρακάτω: Η παράβαση αφορά την επεξεργασία ειδικών κατηγοριών δεδομένων σύμφωνα με τα άρθρα 9 ή 10 του κανονισμού; Τα δεδομένα είναι άμεσα/έμμεσα ταυτοποιήσιμα; 15

16 Η επεξεργασία αφορά δεδομένα η διάδοση των οποίων θα προκαλούσε άμεση ζημία/δυσχέρεια στο φυσικό πρόσωπο (που δεν εμπίπτει στην κατηγορία του άρθρου 9 ή του άρθρου 10); Τα δεδομένα είναι άμεσα διαθέσιμα χωρίς τεχνική προστασία ή είναι κρυπτογραφημένα 13 ; η) ο τρόπος με τον οποίο η εποπτική αρχή πληροφορήθηκε την παράβαση, ειδικότερα εάν και κατά πόσο ο υπεύθυνος επεξεργασίας ή ο εκτελών την επεξεργασία κοινοποίησε την παράβαση Η εποπτική αρχή μπορεί να ενημερωθεί σχετικά με την παράβαση μέσω έρευνας, καταγγελίας, άρθρων στον Τύπο, ανώνυμων πληροφοριών ή ειδοποίησης από τον υπεύθυνο επεξεργασίας. Ο υπεύθυνος επεξεργασίας έχει υποχρέωση σύμφωνα με τον κανονισμό να ενημερώνει την εποπτική αρχή σχετικά με κάθε παραβίαση δεδομένων προσωπικού χαρακτήρα. Όταν ο υπεύθυνος επεξεργασίας απλώς εκπληρώνει την εν λόγω υποχρέωση, η συμμόρφωση μʼ αυτή δεν μπορεί να θεωρηθεί ελαφρυντικό στοιχείο. Ομοίως, ο υπεύθυνος επεξεργασίας/εκτελών την επεξεργασία που ενήργησε αμελώς χωρίς να ενημερώσει ή τουλάχιστον χωρίς να ενημερώσει όσον αφορά όλες τις λεπτομέρειες της παράβασης λόγω ανεπαρκούς αξιολόγησης της έκτασης της παράβασης, μπορεί επίσης να θεωρηθεί από την εποπτική αρχή ότι χρήζει βαρύτερης κύρωσης, δηλαδή είναι απίθανο να ταξινομηθεί η παράβαση ως ελάσσονος σημασίας. θ) σε περίπτωση που διατάχθηκε προηγουμένως η λήψη των μέτρων που αναφέρονται στο άρθρο 58 παράγραφος 2 κατά του εμπλεκόμενου υπευθύνου επεξεργασίας ή του εκτελούντος την επεξεργασία σχετικά με το ίδιο αντικείμενο, η συμμόρφωση με τα εν λόγω μέτρα Η εποπτική αρχή μπορεί ήδη να παρακολουθεί υπεύθυνο επεξεργασίας ή εκτελούντα την επεξεργασία για να διαπιστώσει τη συμμόρφωσή του ύστερα από προηγούμενη παράβαση και οι επαφές με τον υπεύθυνο προστασίας δεδομένων, όπου υπάρχει, είναι πιθανό να ήταν εκτεταμένες. Επομένως, η εποπτική αρχή θα λαμβάνει υπόψη τις προηγούμενες επαφές. Σε αντίθεση με το κριτήριο του στοιχείου ε), αυτό το κριτήριο αξιολόγησης αποσκοπεί μόνο στο να υπενθυμίζει στις εποπτικές αρχές να λαμβάνουν υπόψη τα μέτρα που οι ίδιες είχαν επιβάλει προηγουμένως στον ίδιο υπεύθυνο επεξεργασίας ή εκτελούντα την επεξεργασία «σχετικά με το ίδιο αντικείμενο». ι) η τήρηση εγκεκριμένων κωδίκων δεοντολογίας σύμφωνα με το άρθρο 40 ή εγκεκριμένων μηχανισμών πιστοποίησης σύμφωνα με το άρθρο 42 Οι εποπτικές αρχές έχουν καθήκον να «παρακολουθ[ούν] και επιβάλλ[ουν] την εφαρμογή του παρόντος κανονισμού,, [άρθρο 57 παράγραφος 1 στοιχείο α)]». Η τήρηση εγκεκριμένων κωδίκων δεοντολογίας μπορεί να χρησιμοποιηθεί από τον υπεύθυνο επεξεργασίας ή τον εκτελούντα την επεξεργασία για να αποδείξει συμμόρφωση σύμφωνα με το άρθρο 24 παράγραφος 3, το άρθρο 28 παράγραφος 5 ή το άρθρο 32 παράγραφος 3. Σε περίπτωση παράβασης διάταξης του κανονισμού, η τήρηση εγκεκριμένων κωδίκων δεοντολογίας μπορεί να αποτελεί ένδειξη του πόσο ευρεία είναι η ανάγκη παρέμβασης της εποπτικής αρχής με την επιβολή αποτελεσματικού, αναλογικού, αποτρεπτικού διοικητικού προστίμου ή άλλου διοικητικού μέτρου. Σύμφωνα με το άρθρο 40 παράγραφος 4 οι εγκεκριμένοι κώδικες δεοντολογίας θα περιέχουν «μηχανισμούς που επιτρέπουν στον [...] φορέα [παρακολούθησης] να διενεργεί την υποχρεωτική παρακολούθηση της συμμόρφωσης προς τις διατάξεις του». 13 Δεν θα πρέπει πάντα να θεωρείται επιπλέον ελαφρυντικό στοιχείο το γεγονός ότι η παράβαση αφορά μόνο άμεσα ταυτοποιήσιμα ή και ψευδώνυμα/κρυπτογραφημένα δεδομένα. Για τις εν λόγω παραβάσεις, η συνολική αξιολόγηση των άλλων κριτηρίων μπορεί να παράσχει μέτρια ή ισχυρή ένδειξη ότι θα πρέπει να επιβληθεί πρόστιμο. 16

17 Σε περίπτωση τήρησης εγκεκριμένων κωδίκων δεοντολογίας από τον υπεύθυνο επεξεργασίας ή τον εκτελούντα την επεξεργασία, η εποπτική αρχή μπορεί να αποφασίσει ότι η κοινότητα την οποία αφορά ο κώδικας λαμβάνει η ίδια κατάλληλα μέτρα κατά του μέλους της, π.χ. μέσω των συστημάτων παρακολούθησης και επιβολής του ίδιου του κώδικα δεοντολογίας. Επομένως, η εποπτική αρχή μπορεί να θεωρήσει ότι τα εν λόγω μέτρα είναι επαρκώς αποτελεσματικά, αναλογικά ή αποτρεπτικά στη συγκεκριμένη περίπτωση και δεν είναι απαραίτητη η επιβολή επιπλέον μέτρων από την ίδια. Ορισμένες μορφές κυρώσεων μπορούν να επιβάλλονται σε περιπτώσεις μη συμμόρφωσης μέσω του συστήματος παρακολούθησης, σύμφωνα με το άρθρο 41 παράγραφος 2 στοιχείο γ) και το άρθρο 42 παράγραφος 4, περιλαμβανομένης της αναστολής συμμετοχής ή του αποκλεισμού του οικείου υπευθύνου επεξεργασίας ή εκτελούντος την επεξεργασία από την κοινότητα για την οποία ισχύει ο κώδικας. Ωστόσο, οι εξουσίες του φορέα παρακολούθησης ισχύουν «[μ]ε την επιφύλαξη των καθηκόντων και των αρμοδιοτήτων της αρμόδιας εποπτικής αρχής», επομένως η εποπτική αρχή δεν υποχρεούται να λαμβάνει υπόψη κυρώσεις που επιβλήθηκαν παλαιότερα στο πλαίσιο του συστήματος αυτορρύθμισης. Η μη συμμόρφωση με μέτρα αυτορρύθμισης μπορεί να επίσης να δείχνει αμέλεια ή δόλο εκ μέρους του υπευθύνου επεξεργασίας/εκτελούντος την επεξεργασία όσον αφορά τη μη συμμόρφωση. ια) κάθε άλλο επιβαρυντικό ή ελαφρυντικό στοιχείο που προκύπτει από τις περιστάσεις της συγκεκριμένης περίπτωσης, όπως τα οικονομικά οφέλη που αποκομίστηκαν ή ζημιών που αποφεύχθηκαν, άμεσα ή έμμεσα, από την παράβαση Η ίδια η διάταξη δίνει παραδείγματα άλλων στοιχείων που μπορούν να λαμβάνονται υπόψη κατά τη λήψη απόφασης όσον αφορά την καταλληλότητα διοικητικού προστίμου για παράβαση των διατάξεων που αναφέρονται στο άρθρο 83 παράγραφοι 4 έως 6. Πληροφορίες σχετικά με οφέλη που αποκτήθηκαν εξαιτίας παράβασης μπορεί να είναι ιδιαίτερα σημαντικές για τις εποπτικές αρχές, καθώς το οικονομικό όφελος που αποκτήθηκε εξαιτίας της παράβασης δεν μπορεί να αντισταθμιστεί μέσω μέτρων που δεν περιλαμβάνουν χρηματικό στοιχείο. Ως εκ τούτου, το γεγονός ότι ο υπεύθυνος επεξεργασίας αποκόμισε όφελος εξαιτίας της παράβασης του κανονισμού μπορεί να αποτελεί ισχυρή ένδειξη ότι θα πρέπει να επιβληθεί πρόστιμο. 17

18 IV. Συμπέρασμα Οι σκέψεις που διατυπώνονται στην προηγούμενη ενότητα σχετικά με τα υφιστάμενα ερωτήματα θα βοηθήσουν τις εποπτικές αρχές στον προσδιορισμό, από τα σχετικά πραγματικά περιστατικά της υπόθεσης, των πλέον χρήσιμων κριτηρίων για τη λήψη απόφασης όσον αφορά την επιβολή κατάλληλου διοικητικού προστίμου σε συνδυασμό με άλλα μέτρα ή αντί άλλων μέτρων σύμφωνα με το άρθρο 58. Λαμβανομένου υπόψη του πλαισίου που παρέχεται από την αξιολόγηση, η εποπτική αρχή θα προσδιορίζει το πλέον αποτελεσματικό, αναλογικό και αποτρεπτικό διορθωτικό μέτρο που πρέπει να επιβάλει για την παράβαση. Το άρθρο 58 παρέχει ορισμένες κατευθύνσεις όσον αφορά τα μέτρα που μπορεί να επιλέξει η εποπτική αρχή, καθώς τα διορθωτικά μέτρα καθαυτά έχουν διαφορετικό χαρακτήρα και είναι κυρίως κατάλληλα για την επίτευξη διαφορετικών σκοπών. Ορισμένα από τα μέτρα του άρθρου 58 μπορούν ενδεχομένως να επιβληθούν σωρευτικά, με αποτέλεσμα η κανονιστική δράση να συνίσταται σε περισσότερα του ενός διορθωτικά μέτρα. Δεν είναι πάντα απαραίτητο να συμπληρώνεται το μέτρο με την επιβολή άλλου διορθωτικού μέτρου. Για παράδειγμα: Η αποτελεσματικότητα και η αποτρεπτικότητα της παρέμβασης της εποπτικής αρχής, η οποία έχει λάβει δεόντως υπόψη τι είναι αναλογικό στη συγκεκριμένη περίπτωση, μπορεί να επιτευχθεί και με μόνη την επιβολή προστίμου. Ουσιαστικά, οι αρχές οφείλουν να αποκαθιστούν τη συμμόρφωση μέσω όλων των διαθέσιμων σʼ αυτές διορθωτικών μέτρων. Οι εποπτικές αρχές θα πρέπει επίσης να επιλέγουν τον πλέον κατάλληλο δίαυλο για την επιδίωξη κανονιστικής δράσης. Για παράδειγμα, τούτο θα μπορούσε να περιλαμβάνει ποινικές κυρώσεις (εφόσον είναι διαθέσιμες σε εθνικό επίπεδο). Η πρακτική της συνεπούς επιβολής διοικητικών προστίμων σε όλη την Ευρωπαϊκή Ένωση αποτελεί διαδικασία εν εξελίξει. Θα πρέπει να λαμβάνονται μέτρα από εποπτικές αρχές που βρίσκονται σε συνεργασία μεταξύ τους με σκοπό τη βελτίωση της συνεκτικότητας σε συνεχή βάση. Αυτό μπορεί να επιτευχθεί μέσω τακτικών επαφών με την πραγματοποίηση συναντήσεων εργασίας ή άλλων εκδηλώσεων για τη διαχείριση περιπτώσεων που δίνουν τη δυνατότητα σύγκρισης υποθέσεων σε υποεθνικό, εθνικό και διασυνοριακό επίπεδο. Για τη στήριξη της συνεχιζόμενης αυτής δραστηριότητας, προτείνεται η δημιουργία μόνιμης υποομάδας που θα είναι υπάγεται σε αρμόδιο τμήμα του Ευρωπαϊκού Συμβουλίου Προστασίας Δεδομένων. 18

Η εφαρμογή και ο καθορισμός των διοικητικών προστίμων σύμφωνα με τον Γενικό Κανονισμό για την Προστασία των Προσωπικών Δεδομένων

Η εφαρμογή και ο καθορισμός των διοικητικών προστίμων σύμφωνα με τον Γενικό Κανονισμό για την Προστασία των Προσωπικών Δεδομένων Η εφαρμογή και ο καθορισμός των διοικητικών προστίμων σύμφωνα με τον Γενικό Κανονισμό για την Προστασία των Προσωπικών Δεδομένων Θεσσαλονίκη, 2 Μαΐου 2018 CHARA ZERVA MANAGING PARTNER ATTORNEY AT LAW -

Διαβάστε περισσότερα

Τμήμα 2. Αρμοδιότητα, καθήκοντα και εξουσίες. Άρθρο 55. Αρμοδιότητα

Τμήμα 2. Αρμοδιότητα, καθήκοντα και εξουσίες. Άρθρο 55. Αρμοδιότητα Τμήμα 2 Αρμοδιότητα, καθήκοντα και εξουσίες Άρθρο 55 Αρμοδιότητα 1. Κάθε εποπτική αρχή είναι αρμόδια να εκτελεί τα καθήκοντα και να ασκεί τις εξουσίες που της ανατίθενται σύμφωνα με τον παρόντα κανονισμό

Διαβάστε περισσότερα

Γενικός Κανονισμός Προστασίας Δεδομένων Υποχρεώσεις των επιχειρήσεων και κυρώσεις

Γενικός Κανονισμός Προστασίας Δεδομένων Υποχρεώσεις των επιχειρήσεων και κυρώσεις Γενικός Κανονισμός Προστασίας Δεδομένων Υποχρεώσεις των επιχειρήσεων και κυρώσεις Ευγενία Αλεξανδροπούλου-Αιγυπτιάδου Καθηγήτρια, Πανεπιστήμιο Μακεδονίας Διευθύντρια Διιδρυματικού Μεταπτυχιακού «ΔΙΚΑΙΟ

Διαβάστε περισσότερα

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ «ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ για την «Προστασία Δεδομένων Προσωπικού Χαρακτήρα» Την 27η Απριλίου 2016 το Ευρωπαϊκό Κοινοβούλιο και το Συμβούλιο εξέδωσαν τον υπ αριθμ. 2016/679 Κανονισμό «για την προστασία

Διαβάστε περισσότερα

Παραβιάσεων Γενικού Κανονισμού. Dr. Θεμιστοκλής Κ. Γιαννακόπουλος

Παραβιάσεων Γενικού Κανονισμού. Dr. Θεμιστοκλής Κ. Γιαννακόπουλος Κανονιστικές Απαιτήσεις & Νομικές Συνέπειες Παραβιάσεων Γενικού Κανονισμού Dr. Θεμιστοκλής Κ. Γιαννακόπουλος Προοίμιο Γενικού Κανονισμού Προστασίας Προσωπικών Δεδομένων: Διαπιστώσεις [ ] η οδηγία δεν κατόρθωσε

Διαβάστε περισσότερα

Επίσημη Εφημερίδα L 127. της Ευρωπαϊκής Ένωσης. Νομοθεσία. 61ο έτος 23 Μαΐου Έκδοση στην ελληνική γλώσσα. Περιεχόμενα.

Επίσημη Εφημερίδα L 127. της Ευρωπαϊκής Ένωσης. Νομοθεσία. 61ο έτος 23 Μαΐου Έκδοση στην ελληνική γλώσσα. Περιεχόμενα. Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης L 127 Έκδοση στην ελληνική γλώσσα Νομοθεσία 61ο έτος 23 Μαΐου 2018 Περιεχόμενα Διορθωτικά Διορθωτικό στον κανονισμό (EE, Ευρατόμ) 2018/673 του Ευρωπαϊκού Κοινοβουλίου

Διαβάστε περισσότερα

Γνώμη του Συμβουλίου (άρθρο 64)

Γνώμη του Συμβουλίου (άρθρο 64) Γνώμη του Συμβουλίου (άρθρο 64) Γνώμη 5/2018 σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Γερμανίας για τις πράξεις επεξεργασίας που υπόκεινται στην απαίτηση για διενέργεια εκτίμησης

Διαβάστε περισσότερα

επεξεργασία ειδικών κατηγοριών δεδομένων κατά το άρθρο 9 ή δεδομένων προσωπικού χαρακτήρα που αφορούν ποινικές

επεξεργασία ειδικών κατηγοριών δεδομένων κατά το άρθρο 9 ή δεδομένων προσωπικού χαρακτήρα που αφορούν ποινικές L 127/2 Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης 23.5.2018 Διορθωτικό στον κανονισμό (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 27ης Απριλίου 2016, για την προστασία των φυσικών προσώπων

Διαβάστε περισσότερα

Γνώμη 6/2018. σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Εσθονίας. για

Γνώμη 6/2018. σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Εσθονίας. για Γνώμη 6/2018 σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Εσθονίας για τις πράξεις επεξεργασίας που υπόκεινται στην απαίτηση για διενέργεια εκτίμησης αντικτύπου σχετικά με την προστασία

Διαβάστε περισσότερα

Γνώμη 8/2018. σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Φινλανδίας. για

Γνώμη 8/2018. σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Φινλανδίας. για Γνώμη 8/2018 σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Φινλανδίας για τις πράξεις επεξεργασίας που υπόκεινται στην απαίτηση για διενέργεια εκτίμησης αντικτύπου σχετικά με την προστασία

Διαβάστε περισσότερα

Γνώμη 1/2018. σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Αυστρίας. για

Γνώμη 1/2018. σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Αυστρίας. για Γνώμη 1/2018 σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Αυστρίας για τις πράξεις επεξεργασίας που υπόκεινται στην απαίτηση για διενέργεια εκτίμησης αντικτύπου σχετικά με την προστασία

Διαβάστε περισσότερα

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679 ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679 Ο Κανονισμός (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 «για την

Διαβάστε περισσότερα

Εκδόθηκαν στις 4 Δεκεμβρίου Εγκρίθηκε 1

Εκδόθηκαν στις 4 Δεκεμβρίου Εγκρίθηκε 1 Κατευθυντήριες γραμμές 4/2018 σχετικά με τη διαπίστευση των φορέων πιστοποίησης βάσει του άρθρου 43 του Γενικού Κανονισμού για την Προστασία Δεδομένων (2016/679) Εκδόθηκαν στις 4 Δεκεμβρίου 2018 Εγκρίθηκε

Διαβάστε περισσότερα

Έγγραφο συνόδου ΔΙΟΡΘΩΤΙΚΟ. στην έκθεση

Έγγραφο συνόδου ΔΙΟΡΘΩΤΙΚΟ. στην έκθεση Ευρωπαϊκό Κοινοβούλιο 2014-2019 Έγγραφο συνόδου 12.1.2018 A8-0395/2017/err01 ΔΙΟΡΘΩΤΙΚΟ στην έκθεση σχετικά με την πρόταση οδηγίας του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου για τον έλεγχο αναλογικότητας

Διαβάστε περισσότερα

Γνώμη 11/2018. σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Ιρλανδίας. για

Γνώμη 11/2018. σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Ιρλανδίας. για Γνώμη 11/2018 σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Ιρλανδίας για τις πράξεις επεξεργασίας που υπόκεινται στην απαίτηση για διενέργεια εκτίμησης αντικτύπου σχετικά με την προστασία

Διαβάστε περισσότερα

Γνώμη του Συμβουλίου Προστασίας Δεδομένων (άρθρο 64)

Γνώμη του Συμβουλίου Προστασίας Δεδομένων (άρθρο 64) Γνώμη του Συμβουλίου Προστασίας Δεδομένων (άρθρο 64) Γνώμη 2/2018 σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής του Βελγίου για τις πράξεις επεξεργασίας που υπόκεινται στην απαίτηση για διενέργεια

Διαβάστε περισσότερα

Γνώμη 7/2018. σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Ελλάδας. για

Γνώμη 7/2018. σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Ελλάδας. για Γνώμη 7/2018 σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Ελλάδας για τις πράξεις επεξεργασίας που υπόκεινται στην απαίτηση για διενέργεια εκτίμησης αντικτύπου σχετικά με την προστασία

Διαβάστε περισσότερα

Γνώμη του Συμβουλίου Προστασίας Δεδομένων (άρθρο 64) Γνώμη 9/2018. για

Γνώμη του Συμβουλίου Προστασίας Δεδομένων (άρθρο 64) Γνώμη 9/2018. για Γνώμη του Συμβουλίου Προστασίας Δεδομένων (άρθρο 64) Γνώμη 9/2018 σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Γαλλίας για τις πράξεις επεξεργασίας που υπόκεινται στην απαίτηση για διενέργεια

Διαβάστε περισσότερα

Κανονιστικές Απαιτήσεις & Νομικές Συνέπειες Παραβιάσεων Γενικού Κανονισμού. Dr. Θεμιστοκλής Κ. Γιαννακόπουλος

Κανονιστικές Απαιτήσεις & Νομικές Συνέπειες Παραβιάσεων Γενικού Κανονισμού. Dr. Θεμιστοκλής Κ. Γιαννακόπουλος Κανονιστικές Απαιτήσεις & Νομικές Συνέπειες Παραβιάσεων Γενικού Κανονισμού Dr. Θεμιστοκλής Κ. Γιαννακόπουλος Προοίμιο Γενικού Κανονισμού Προστασίας Προσωπικών Δεδομένων [ ] η οδηγία δεν κατόρθωσε να αποτρέψει

Διαβάστε περισσότερα

Γνώμη 13/2018. σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Λιθουανίας. για

Γνώμη 13/2018. σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Λιθουανίας. για Γνώμη 13/2018 σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Λιθουανίας για τις πράξεις επεξεργασίας που υπόκεινται στην απαίτηση για διενέργεια εκτίμησης αντικτύπου σχετικά με την προστασία

Διαβάστε περισσότερα

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης. (Μη νομοθετικές πράξεις) ΚΑΝΟΝΙΣΜΟΙ

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης. (Μη νομοθετικές πράξεις) ΚΑΝΟΝΙΣΜΟΙ 3.2.2015 L 27/1 II (Μη νομοθετικές πράξεις) ΚΑΝΟΝΙΣΜΟΙ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2015/159 ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ της 27ης Ιανουαρίου 2015 που τροποποιεί τον κανονισμό (ΕΚ) αριθ. 2532/98 σχετικά με τις εξουσίες της Ευρωπαϊκής

Διαβάστε περισσότερα

Γνώμη 17/2018. σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Πολωνίας. για

Γνώμη 17/2018. σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Πολωνίας. για Γνώμη 17/2018 σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Πολωνίας για τις πράξεις επεξεργασίας που υπόκεινται στην απαίτηση για διενέργεια εκτίμησης αντικτύπου σχετικά με την προστασία

Διαβάστε περισσότερα

Γνώμη του Συμβουλίου Προστασίας Δεδομένων (άρθρο 64)

Γνώμη του Συμβουλίου Προστασίας Δεδομένων (άρθρο 64) Γνώμη του Συμβουλίου Προστασίας Δεδομένων (άρθρο 64) Γνώμη 10/2018 σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Ουγγαρίας για τις πράξεις επεξεργασίας που υπόκεινται στην απαίτηση για

Διαβάστε περισσότερα

Γνώμη 19/2018. σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Ρουμανίας. για

Γνώμη 19/2018. σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Ρουμανίας. για Γνώμη 19/2018 σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Ρουμανίας για τις πράξεις επεξεργασίας που υπόκεινται στην απαίτηση για διενέργεια εκτίμησης αντικτύπου σχετικά με την προστασία

Διαβάστε περισσότερα

ΚΕΦΑΛΑΙΟ V. Άρθρο 44. Γενικές αρχές για διαβιβάσεις

ΚΕΦΑΛΑΙΟ V. Άρθρο 44. Γενικές αρχές για διαβιβάσεις ΚΕΦΑΛΑΙΟ V Διαβιβάσεις δεδομένων προσωπικού χαρακτήρα προς τρίτες χώρες ή διεθνείς οργανισμούς Άρθρο 44 Γενικές αρχές για διαβιβάσεις Κάθε διαβίβαση δεδομένων προσωπικού χαρακτήρα τα οποία υποβάλλονται

Διαβάστε περισσότερα

ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της

ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 13.7.2018 C(2018) 4427 final ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 13.7.2018 για τη συμπλήρωση του κανονισμού (ΕΕ) 2016/1011 του Ευρωπαϊκού Κοινοβουλίου

Διαβάστε περισσότερα

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης 10.6.2017 L 148/3 ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2017/980 ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 7ης Ιουνίου 2017 για τον καθορισμό εκτελεστικών τεχνικών προτύπων όσον αφορά τα τυποποιημένα έντυπα, τα υποδείγματα και τις διαδικασίες

Διαβάστε περισσότερα

Γνώμη 4/2018. σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Τσεχικής Δημοκρατίας. για

Γνώμη 4/2018. σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Τσεχικής Δημοκρατίας. για Γνώμη 4/2018 σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Τσεχικής Δημοκρατίας για τις πράξεις επεξεργασίας που υπόκεινται στην απαίτηση για διενέργεια εκτίμησης αντικτύπου σχετικά με

Διαβάστε περισσότερα

Γνώμη 16/2018. σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής των Κάτω Χωρών. για

Γνώμη 16/2018. σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής των Κάτω Χωρών. για Γνώμη 16/2018 σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής των Κάτω Χωρών για τις πράξεις επεξεργασίας που υπόκεινται στην απαίτηση για διενέργεια εκτίμησης αντικτύπου σχετικά με την προστασία

Διαβάστε περισσότερα

Εκδόθηκε στις 4 Δεκεμβρίου Εκδόθηκε

Εκδόθηκε στις 4 Δεκεμβρίου Εκδόθηκε Γνώμη 26/2018 σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής του Λουξεμβούργου για τις πράξεις επεξεργασίας που υπόκεινται στην απαίτηση για διενέργεια εκτίμησης αντικτύπου σχετικά με την

Διαβάστε περισσότερα

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR Γενικός Κανονισμός για την Προστασία Δεδομένων Αντωνίου-Ράπτη Γιολάντα, Δικηγόρος ΒΑΣΙΚΟΙ ΟΡΙΣΜΟΙ (1/2) Τι είναι προσωπικό δεδομένο; Kάθε πληροφορία που αφορά ταυτοποιημένο

Διαβάστε περισσότερα

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης L 320/40 ΑΠΟΦΑΣΗ (ΕΕ) 2018/1996 ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 14ης Δεκεμβρίου 2018 για τη θέσπιση εσωτερικών κανόνων σχετικά με την παροχή πληροφοριών στα υποκείμενα των δεδομένων και τον περιορισμό ορισμένων δικαιωμάτων

Διαβάστε περισσότερα

Εκδόθηκε στις 4 Δεκεμβρίου Εκδόθηκε

Εκδόθηκε στις 4 Δεκεμβρίου Εκδόθηκε Γνώμη 25/2018 σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Κροατίας για τις πράξεις επεξεργασίας που υπόκεινται στην απαίτηση για διενέργεια εκτίμησης αντικτύπου σχετικά με την προστασία

Διαβάστε περισσότερα

Γνώμη 3/2018. σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Βουλγαρίας. για

Γνώμη 3/2018. σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Βουλγαρίας. για Γνώμη του Συμβουλίου Προστασίας Δεδομένων (άρθρο 64) Γνώμη 3/2018 σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Βουλγαρίας για τις πράξεις επεξεργασίας που υπόκεινται στην απαίτηση για

Διαβάστε περισσότερα

Τμήμα 5. Κώδικες δεοντολογίας και πιστοποίηση. Άρθρο 40. Κώδικες δεοντολογίας

Τμήμα 5. Κώδικες δεοντολογίας και πιστοποίηση. Άρθρο 40. Κώδικες δεοντολογίας Τμήμα 5 Κώδικες δεοντολογίας και πιστοποίηση Άρθρο 40 Κώδικες δεοντολογίας 1. Τα κράτη μέλη, οι εποπτικές αρχές, το Συμβούλιο Προστασίας Δεδομένων και η Επιτροπή ενθαρρύνουν την εκπόνηση κωδίκων δεοντολογίας

Διαβάστε περισσότερα

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης ΑΠΟΦΑΣΕΙΣ

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης ΑΠΟΦΑΣΕΙΣ 17.12.2016 L 344/83 ΑΠΟΦΑΣΕΙΣ ΕΚΤΕΛΕΣΤΙΚΗ ΑΠΟΦΑΣΗ (ΕΕ) 2016/2295 ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 16ης Δεκεμβρίου 2016 για την τροποποίηση των αποφάσεων 2000/518/ΕΚ, 2002/2/ΕΚ, 2003/490/ΕΚ, 2003/821/ΕΚ, 2004/411/ΕΚ,

Διαβάστε περισσότερα

Εκτίµηση Αντικτύπου σχετικά µε την Προστασία εδοµένων: Απαιτήσεις και Εφαρµογή

Εκτίµηση Αντικτύπου σχετικά µε την Προστασία εδοµένων: Απαιτήσεις και Εφαρµογή Εκτίµηση Αντικτύπου σχετικά µε την Προστασία εδοµένων: Απαιτήσεις και Εφαρµογή, Senior Associate, Ρόκας ικηγορική Εταιρία Το νοµικό πλαίσιο για την Εκτίµηση Αντικτύπου (ΕΑ) Άρθρα 35-36 του Κανονισµού 2016/679

Διαβάστε περισσότερα

ΔΗΛΩΣΗ ΠΕΡΙ ΑΠΟΡΡΗΤΟΥ. Όνομα και στοιχεία επικοινωνίας του υπεύθυνου επεξεργασίας: Όνομα και στοιχεία επικοινωνίας του υπεύθυνου προστασίας δεδομένων:

ΔΗΛΩΣΗ ΠΕΡΙ ΑΠΟΡΡΗΤΟΥ. Όνομα και στοιχεία επικοινωνίας του υπεύθυνου επεξεργασίας: Όνομα και στοιχεία επικοινωνίας του υπεύθυνου προστασίας δεδομένων: ΔΗΛΩΣΗ ΠΕΡΙ ΑΠΟΡΡΗΤΟΥ Η δήλωση αυτή αφορά την επεξεργασία δεδομένων προσωπικού χαρακτήρα στο πλαίσιο ερευνών για κρατικές ενισχύσεις που διενεργεί η Επιτροπή και άσκησης συναφών καθηκόντων προς το κοινό

Διαβάστε περισσότερα

Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης

Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης L 65 I Έκδοση στην ελληνική γλώσσα Νομοθεσία 62o έτος 6 Μαρτίου 2019 Περιεχόμενα II Μη νομοθετικές πράξεις ΕΣΩΤΕΡΙΚΟΙ ΚΑΙ ΔΙΑΔΙΚΑΣΤΙΚΟΙ ΚΑΝΟΝΙΣΜΟΙ Ευρωπαϊκή Τράπεζα

Διαβάστε περισσότερα

Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης

Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης L 112 I Έκδοση στην ελληνική γλώσσα Νομοθεσία 62o έτος 26 Απριλίου 2019 Περιεχόμενα II Μη νομοθετικές πράξεις ΕΣΩΤΕΡΙΚΟΙ ΚΑΙ ΔΙΑΔΙΚΑΣΤΙΚΟΙ ΚΑΝΟΝΙΣΜΟΙ Απόφαση της

Διαβάστε περισσότερα

Παραβίαση της ασφάλειας των προσωπικών δεδομένων

Παραβίαση της ασφάλειας των προσωπικών δεδομένων Παραβίαση της ασφάλειας των προσωπικών δεδομένων Ενέργειες των επιχειρήσεων πριν από την επιβολή κυρώσεων Δήμητρα Γαμπά ΜΔΕ, ΚΔΕΟΔ Δύο είναι οι βασικές εκφάνσεις μίας πολιτικής ασφάλειας των προσωπικών

Διαβάστε περισσότερα

9664/19 ΘΚ/μκρ 1 JAI.2

9664/19 ΘΚ/μκρ 1 JAI.2 Βρυξέλλες, 27 Μαΐου 2019 (OR. en) 9664/19 ΣΗΜΕΙΩΜΑ Αποστολέας: Αποδέκτης: Προεδρία Συμβούλιο αριθ. προηγ. εγγρ.: 9296/19 Αριθ. εγγρ. Επιτρ.: 6110/19 ADD1 Θέμα: JAI 575 COPEN 233 CYBER 180 DROIPEN 88 JAIEX

Διαβάστε περισσότερα

Γιούλη Τραγουλιά Δικηγόρος ΝΙΚΟΛΑΣ ΚΑΝΕΛΛΟΠΟΥΛΟΣ ΧΑΡΑ ΖΕΡΒΑ & ΣΥΝΕΡΓΑΤΕΣ ΔΙΚΗΓΟΡΙΚΗ ΕΤΑΙΡΕΙΑ

Γιούλη Τραγουλιά Δικηγόρος ΝΙΚΟΛΑΣ ΚΑΝΕΛΛΟΠΟΥΛΟΣ ΧΑΡΑ ΖΕΡΒΑ & ΣΥΝΕΡΓΑΤΕΣ ΔΙΚΗΓΟΡΙΚΗ ΕΤΑΙΡΕΙΑ «Τα θεμελιώδη δικαιώματα του υποκειμένου των προσωπικών δεδομένων, σύμφωνα με τον Νέο Γενικό Κανονισμό Προστασίας των Προσωπικών Δεδομένων, 2016/679 ΕΕ (GDPR)» Γιούλη Τραγουλιά Δικηγόρος ΝΙΚΟΛΑΣ ΚΑΝΕΛΛΟΠΟΥΛΟΣ

Διαβάστε περισσότερα

Οι εξουσίες της Ευρωπαϊκής Κεντρικής Τράπεζας για επιβολή κυρώσεων. Σχέδιο κανονισμού (10896/2014 C8-0090/ /0807(CNS))

Οι εξουσίες της Ευρωπαϊκής Κεντρικής Τράπεζας για επιβολή κυρώσεων. Σχέδιο κανονισμού (10896/2014 C8-0090/ /0807(CNS)) 21.11.2014 A8-0028/ 001-014 ΤΡΟΠΟΛΟΓΙΕΣ 001-014 κατάθεση: Επιτροπή Οικονομικής και Νομισματικής Πολιτικής Έκθεση Kay Swinburne Οι εξουσίες της Ευρωπαϊκής Κεντρικής για επιβολή κυρώσεων A8-0028/2014 (10896/2014

Διαβάστε περισσότερα

Στην Αθήνα σήμερα την. μεταξύ των κάτωθι συμβαλλόμενων:

Στην Αθήνα σήμερα την. μεταξύ των κάτωθι συμβαλλόμενων: ΠΑΡΑΡΤΗΜΑ ΙΙ: ΣΥΜΒΑΣΗ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ Στην Αθήνα σήμερα την. μεταξύ των κάτωθι συμβαλλόμενων: 1. αφ ενός της ανώνυμης εταιρίας με την επωνυμία «Ανεξάρτητος Διαχειριστής Μεταφοράς Ηλεκτρικής Ενέργειας

Διαβάστε περισσότερα

Εκδόθηκε στις 4 Δεκεμβρίου Εκδόθηκε

Εκδόθηκε στις 4 Δεκεμβρίου Εκδόθηκε Γνώμη 24/2018 σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Δανίας για τις πράξεις επεξεργασίας που υπόκεινται στην απαίτηση για διενέργεια εκτίμησης αντικτύπου σχετικά με την προστασία

Διαβάστε περισσότερα

Κατευθυντήριες γραμμές σχετικά με τις ειδικές παραμέτρους για κάθε επιχείρηση

Κατευθυντήριες γραμμές σχετικά με τις ειδικές παραμέτρους για κάθε επιχείρηση EIOPA-BoS-14/178 EL Κατευθυντήριες γραμμές σχετικά με τις ειδικές παραμέτρους για κάθε επιχείρηση EIOPA Westhafen Tower, Westhafenplatz 1-60327 Frankfurt Germany - Tel. + 49 69-951119-20; Fax. + 49 69-951119-19;

Διαβάστε περισσότερα

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης L 125/4 ΚΑΤ' ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2019/758 ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 31ης Ιανουαρίου 2019 για τη συμπλήρωση της οδηγίας (ΕΕ) 2015/849 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου όσον αφορά ρυθμιστικά

Διαβάστε περισσότερα

ΑΝΑΚΟΙΝΩΣΗ ΠΡΟΣ ΤΑ ΜΕΛΗ

ΑΝΑΚΟΙΝΩΣΗ ΠΡΟΣ ΤΑ ΜΕΛΗ ΕΥΡΩΠΑΪΚΟ ΚΟΙΝΟΒΟΥΛΙΟ 2009-2014 Επιτροπή Νομικών Θεμάτων 11.11.2013 ΑΝΑΚΟΙΝΩΣΗ ΠΡΟΣ ΤΑ ΜΕΛΗ (95/2013) Θέμα: Αιτιολογημένη γνώμη της Βουλής των Αντιπροσώπων της Ρουμανίας για την πρόταση κανονισμού του

Διαβάστε περισσότερα

Κατευθυντήριες γραμμές. σχετικά με την έμμεση υποστήριξη στις πράξεις τιτλοποίησης EBA/GL/2016/08 24/11/2016

Κατευθυντήριες γραμμές. σχετικά με την έμμεση υποστήριξη στις πράξεις τιτλοποίησης EBA/GL/2016/08 24/11/2016 EBA/GL/2016/08 24/11/2016 Κατευθυντήριες γραμμές σχετικά με την έμμεση υποστήριξη στις πράξεις τιτλοποίησης 1 1. Συμμόρφωση και υποχρεώσεις υποβολής στοιχείων και αναφορών Καθεστώς των κατευθυντήριων γραμμών

Διαβάστε περισσότερα

Κατευθυντήριες γραμμές και συστάσεις

Κατευθυντήριες γραμμές και συστάσεις Κατευθυντήριες γραμμές και συστάσεις Κατευθυντήριες γραμμές και συστάσεις σχετικά με το πεδίο εφαρμογής του κανονισμού 17 Ιουνίου 2013 ESMA/2013/720. Ημερομηνία: 17 Ιουνίου 2013 ESMA/2013/720 Πίνακας περιεχομένων

Διαβάστε περισσότερα

Εκδόθηκε στις 12 Φεβρουαρίου Εκδόθηκε 1

Εκδόθηκε στις 12 Φεβρουαρίου Εκδόθηκε 1 Γνώμη 4/2019 για το σχέδιο διοικητικής ρύθμισης όσον αφορά τη διαβίβαση δεδομένων προσωπικού χαρακτήρα μεταξύ των αρχών χρηματοπιστωτικής εποπτείας του Ευρωπαϊκού Οικονομικού Χώρου («ΕΟΧ») και των αρχών

Διαβάστε περισσότερα

ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της

ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 7.6.2018 C(2018) 3568 final ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 7.6.2018 για την τροποποίηση του κατ εξουσιοδότηση κανονισμού (ΕΕ) 2015/2446 όσον αφορά

Διαβάστε περισσότερα

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Της Ανώνυμης Εταιρείας με την επωνυμία «INOX MARE ΕΛΛΑΣ ΑΝΩΝΥΜΟΣ ΕΜΠΟΡΙΚΗ ΕΤΑΙΡΙΑ ΕΙΔΩΝ ΣΥΝΑΡΜΟΛΟΓΗΣΗΣ» (εφεξής «ο εργοδότης») που εδρεύει στο Κρυονέρι

Διαβάστε περισσότερα

15656/1/14 REV 1 ΓΒ/νικ 1 DG D 2C

15656/1/14 REV 1 ΓΒ/νικ 1 DG D 2C Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 28 Νοεμβρίου 2014 (OR. en) Διοργανικός φάκελος: 2012/0011 (COD) 15656/1/14 REV 1 DATAPROTECT 170 JAI 891 MI 898 DRS 154 DAPIX 172 FREMP 210 COMIX 616 CODEC 2276

Διαβάστε περισσότερα

Επιτροπή Πολιτικών Ελευθεριών, Δικαιοσύνης και Εσωτερικών Υποθέσεων ΣΧΕΔΙΟ ΓΝΩΜΟΔΟΤΗΣΗΣ. προς την Επιτροπή Βιομηχανίας, Έρευνας και Ενέργειας

Επιτροπή Πολιτικών Ελευθεριών, Δικαιοσύνης και Εσωτερικών Υποθέσεων ΣΧΕΔΙΟ ΓΝΩΜΟΔΟΤΗΣΗΣ. προς την Επιτροπή Βιομηχανίας, Έρευνας και Ενέργειας ΕΥΡΩΠΑΪΚΟ ΚΟΙΝΟΒΟΥΛΙΟ 2009-2014 Επιτροπή Πολιτικών Ελευθεριών, Δικαιοσύνης και Εσωτερικών Υποθέσεων 10.12.2013 2013/0309(COD) ΣΧΕΔΙΟ ΓΝΩΜΟΔΟΤΗΣΗΣ της Επιτροπής Πολιτικών Ελευθεριών, Δικαιοσύνης και Εσωτερικών

Διαβάστε περισσότερα

Πρόταση ΟΔΗΓΙΑ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ

Πρόταση ΟΔΗΓΙΑ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 14.12.2015 COM(2015) 646 final 2015/0296 (CNS) Πρόταση ΟΔΗΓΙΑ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ για την τροποποίηση της οδηγίας 2006/112/ΕΚ σχετικά με το κοινό σύστημα φόρου προστιθέμενης αξίας,

Διαβάστε περισσότερα

ΕΥΡΩΠΑΪΚΗ ΚΕΝΤΡΙΚΗ ΤΡΑΠΕΖΑ

ΕΥΡΩΠΑΪΚΗ ΚΕΝΤΡΙΚΗ ΤΡΑΠΕΖΑ C 144/2 EL Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης 14.5.2014 III (Προπαρασκευαστικές πράξεις) ΕΥΡΩΠΑΪΚΗ ΚΕΝΤΡΙΚΗ ΤΡΑΠΕΖΑ Σύσταση για κανονισμό του Συμβουλίου που τροποποιεί τον κανονισμό (ΕΚ) αριθ. 2532/98

Διαβάστε περισσότερα

Πρόταση ΑΠΟΦΑΣΗ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ

Πρόταση ΑΠΟΦΑΣΗ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 6.3.2019 COM(2019) 98 final 2019/0048 (NLE) Πρόταση ΑΠΟΦΑΣΗ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ σχετικά με τη θέση που πρέπει να ληφθεί, εξ ονόματος της Ευρωπαϊκής Ένωσης, στην Επιτροπή Τόνου

Διαβάστε περισσότερα

(Μη νομοθετικές πράξεις) ΚΑΝΟΝΙΣΜΟΙ

(Μη νομοθετικές πράξεις) ΚΑΝΟΝΙΣΜΟΙ L 115/12 Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης 27.4.2012 II (Μη νομοθετικές πράξεις) ΚΑΝΟΝΙΣΜΟΙ ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) αριθ. 363/2012 ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 23ης Φεβρουαρίου 2012 σχετικά με τους

Διαβάστε περισσότερα

Κυριε Πρόεδρε, Κυριοι και Κυρίες

Κυριε Πρόεδρε, Κυριοι και Κυρίες Κυριε Πρόεδρε, Κυριοι και Κυρίες Καταρχήν να ευχαριστήσω για την πρόσκληση που απευθύνατε στο Δικηγορικό Σύλλογο Λάρισας υποστήριξης της σημερινής ημερίδας ευαισθητοποίησης και να μεταφέρω τους χαιρετισμούς

Διαβάστε περισσότερα

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης. (Μη νομοθετικές πράξεις) ΑΠΟΦΑΣΕΙΣ

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης. (Μη νομοθετικές πράξεις) ΑΠΟΦΑΣΕΙΣ 28.8.2019 L 224/1 II (Μη νομοθετικές πράξεις) ΑΠΟΦΑΣΕΙΣ ΑΠΟΦΑΣΗ (ΕΕ) 2019/1376 ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΚΕΝΤΡΙΚΗΣ ΤΡΑΠΕΖΑΣ της 23ης Ιουλίου 2019 σχετικά με την κατ' εξουσιοδότηση έκδοση αποφάσεων που αφορούν τη

Διαβάστε περισσότερα

ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ ΓΕΝΙΚΗ ΙΕΥΘΥΝΣΗ ΕΠΙΧΕΙΡΗΣΕΩΝ ΚΑΙ ΒΙΟΜΗΧΑΝΙΑΣ. Έγγραφο καθοδήγησης 1

ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ ΓΕΝΙΚΗ ΙΕΥΘΥΝΣΗ ΕΠΙΧΕΙΡΗΣΕΩΝ ΚΑΙ ΒΙΟΜΗΧΑΝΙΑΣ. Έγγραφο καθοδήγησης 1 EL EL EL ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ ΓΕΝΙΚΗ ΙΕΥΘΥΝΣΗ ΕΠΙΧΕΙΡΗΣΕΩΝ ΚΑΙ ΒΙΟΜΗΧΑΝΙΑΣ Έγγραφο καθοδήγησης 1 Βρυξέλλες 1.2.2010 Εφαρµογή του κανονισµού αµοιβαίας αναγνώρισης στις διαδικασίες προηγούµενης έγκρισης 1.

Διαβάστε περισσότερα

Πρόταση ΑΠΟΦΑΣΗ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ

Πρόταση ΑΠΟΦΑΣΗ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 8.3.2019 COM(2019) 114 final 2019/0063 (NLE) Πρόταση ΑΠΟΦΑΣΗ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ σχετικά με τη θέση που πρέπει να ληφθεί, εξ ονόματος της Ευρωπαϊκής Ένωσης, στη διευρυμένη επιτροπή

Διαβάστε περισσότερα

Προκλήσεις από τον Γενικό Κανονισμό Προστασίας Προσωπικών Δεδομένων. Dr. Θεμιστοκλής Κ. Γιαννακόπουλος

Προκλήσεις από τον Γενικό Κανονισμό Προστασίας Προσωπικών Δεδομένων. Dr. Θεμιστοκλής Κ. Γιαννακόπουλος Προκλήσεις από τον Γενικό Κανονισμό Προστασίας Προσωπικών Δεδομένων Dr. Θεμιστοκλής Κ. Γιαννακόπουλος Προοίμιο Γενικού Κανονισμού Προστασίας Προσωπικών Δεδομένων: Διαπιστώσεις [ ] η οδηγία δεν κατόρθωσε

Διαβάστε περισσότερα

Γνώμη 12/2018. σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Iταλίας. για

Γνώμη 12/2018. σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Iταλίας. για Γνώμη 12/2018 σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Iταλίας για τις πράξεις επεξεργασίας που υπόκεινται στην απαίτηση για διενέργεια εκτίμησης αντικτύπου σχετικά με την προστασία

Διαβάστε περισσότερα

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης 10.11.2015 L 293/15 ΚΑΤ' ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2015/1973 ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 8ης Ιουλίου 2015 για τη συμπλήρωση του κανονισμού (ΕΕ) αριθ. 514/2014 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου με

Διαβάστε περισσότερα

Γνώμη 14/2018. σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Λετονίας. για

Γνώμη 14/2018. σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Λετονίας. για Γνώμη 14/2018 σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Λετονίας για τις πράξεις επεξεργασίας που υπόκεινται στην απαίτηση για διενέργεια εκτίμησης αντικτύπου σχετικά με την προστασία

Διαβάστε περισσότερα

ΓΝΩΜΗ της Κοινοβουλευτικής Επιτροπής Νομικών της Βουλής των Αντιπροσώπων της Κυπριακής Δημοκρατίας

ΓΝΩΜΗ της Κοινοβουλευτικής Επιτροπής Νομικών της Βουλής των Αντιπροσώπων της Κυπριακής Δημοκρατίας ΓΝΩΜΗ της Κοινοβουλευτικής Επιτροπής Νομικών της Βουλής των Αντιπροσώπων της Κυπριακής Δημοκρατίας Πρόταση Οδηγίας του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου για την καταπολέμηση της τρομοκρατίας και

Διαβάστε περισσότερα

L 351/40 Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης

L 351/40 Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης L 351/40 Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης 20.12.2012 ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) αριθ. 1219/2012 ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ της 12ης Δεκεμβρίου 2012 που αφορά τη θέσπιση μεταβατικών ρυθμίσεων

Διαβάστε περισσότερα

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016)

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016) ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016) Εισαγωγή: Στα πλαίσια του προγράμματος Data protection Reform, η Ευρωπαϊκή Ένωση στις 24 Μαΐου του 2016 ψήφισε τον Νέο Κανονισμό

Διαβάστε περισσότερα

***I ΣΧΕΔΙΟ ΕΚΘΕΣΗΣ. EL Eνωμένη στην πολυμορφία EL 2012/0010(COD)

***I ΣΧΕΔΙΟ ΕΚΘΕΣΗΣ. EL Eνωμένη στην πολυμορφία EL 2012/0010(COD) ΕΥΡΩΠΑΪΚΟ ΚΟΙΝΟΒΟΥΛΙΟ 2009-2014 Επιτροπή Πολιτικών Ελευθεριών, Δικαιοσύνης και Εσωτερικών Υποθέσεων 20.12.2012 2012/0010(COD) ***I ΣΧΕΔΙΟ ΕΚΘΕΣΗΣ σχετικά με την πρόταση οδηγίας του Ευρωπαϊκού Κοινοβουλίου

Διαβάστε περισσότερα

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης ΟΔΗΓΙΕΣ

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης ΟΔΗΓΙΕΣ L 332/126 ΟΔΗΓΙΕΣ ΕΚΤΕΛΕΣΤΙΚΗ ΟΔΗΓΙΑ (EE) 2015/2392 ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 17ης Δεκεμβρίου 2015 για τον κανονισμό (ΕΕ) αριθ. 596/2014 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου όσον αφορά την υποβολή αναφορών

Διαβάστε περισσότερα

Πρόταση ΑΠΟΦΑΣΗ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ

Πρόταση ΑΠΟΦΑΣΗ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 6.3.2019 COM(2019) 103 final 2019/0052 (NLE) Πρόταση ΑΠΟΦΑΣΗ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ σχετικά με τη θέση που πρέπει να ληφθεί, εξ ονόματος της Ευρωπαϊκής Ένωσης, στον Οργανισμό Διατήρησης

Διαβάστε περισσότερα

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΙΩΑΝΝΗΣ Δ. ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜΙΚΗΣ ΣΧΟΛΗΣ ΑΠΘ

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΙΩΑΝΝΗΣ Δ. ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜΙΚΗΣ ΣΧΟΛΗΣ ΑΠΘ Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΙΩΑΝΝΗΣ Δ. ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜΙΚΗΣ ΣΧΟΛΗΣ ΑΠΘ Ψήφιση Κανονισμού Ο Κανονισμός (EE) 2016/679 της 27ης Απριλίου 2016 «για την προστασία των φυσικών προσώπων

Διαβάστε περισσότερα

ΕΓΓΡΑΦΟ ΕΡΓΑΣΙΑΣ ΤΩΝ ΥΠΗΡΕΣΙΩΝ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΣΥΝΟΠΤΙΚΗ ΠΑΡΟΥΣΙΑΣΗ ΤΗΣ ΕΚΤΙΜΗΣΗΣ ΕΠΙΠΤΩΣΕΩΝ. που συνοδεύει το έγγραφο

ΕΓΓΡΑΦΟ ΕΡΓΑΣΙΑΣ ΤΩΝ ΥΠΗΡΕΣΙΩΝ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΣΥΝΟΠΤΙΚΗ ΠΑΡΟΥΣΙΑΣΗ ΤΗΣ ΕΚΤΙΜΗΣΗΣ ΕΠΙΠΤΩΣΕΩΝ. που συνοδεύει το έγγραφο ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 17.7.2013 SWD(2013) 275 final ΕΓΓΡΑΦΟ ΕΡΓΑΣΙΑΣ ΤΩΝ ΥΠΗΡΕΣΙΩΝ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΣΥΝΟΠΤΙΚΗ ΠΑΡΟΥΣΙΑΣΗ ΤΗΣ ΕΚΤΙΜΗΣΗΣ ΕΠΙΠΤΩΣΕΩΝ που συνοδεύει το έγγραφο Πρόταση κανονισμού του Συμβουλίου

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ),

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ), Μαρούσι, 14-05-2018 ΑΡΙΘ. ΑΠ.: 851/37 ΑΠΟΦΑΣΗ Έγκριση της «Δήλωσης περί απορρήτου και προστασίας δεδομένων προσωπικού χαρακτήρα» με την οποία η ΕΕΤΤ, ως υπεύθυνος επεξεργασίας, θα ενημερώνει τα υποκείμενα

Διαβάστε περισσότερα

ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της

ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 31.5.2017 C(2017) 3522 final ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 31.5.2017 για τη συμπλήρωση του κανονισμού (ΕΕ) αριθ. 575/2013 του Ευρωπαϊκού Κοινοβουλίου

Διαβάστε περισσότερα

ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της

ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 30.1.2018 C(2018) 471 final ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 30.1.2018 που θεσπίζει κανόνες για την εφαρμογή της οδηγίας (ΕΕ) 2016/1148 του Ευρωπαϊκού Κοινοβουλίου

Διαβάστε περισσότερα

Επεξεργασία δεδομένων προσωπικού χαρακτήρα για το σκοπό της πρόληψης του εγκλήματος ***I

Επεξεργασία δεδομένων προσωπικού χαρακτήρα για το σκοπό της πρόληψης του εγκλήματος ***I P7_TA-PROV(2014)0219 Επεξεργασία δεδομένων προσωπικού χαρακτήρα για το σκοπό της πρόληψης του εγκλήματος ***I Νομοθετικό ψήφισμα του Ευρωπαϊκού Κοινοβουλίου της 12ης Μαρτίου 2014 σχετικά με την πρόταση

Διαβάστε περισσότερα

Προσωπικά Δεδομένα. 2. Χρήσιμοι ορισμοί και επεξηγήσεις

Προσωπικά Δεδομένα. 2. Χρήσιμοι ορισμοί και επεξηγήσεις Προσωπικά Δεδομένα 1. Αντικείμενο Η συνεργασία, με τη Διοίκηση του Ιδρύματος, για την ανάπτυξη διαδικασιών συμμόρφωσης της ΑΣΚΤ με τον Κανονισμό της Ευρωπαϊκής Ένωσης 2016/679 ο οποίος θεσπίζει κανόνες

Διαβάστε περισσότερα

10116/14 ΜΧΡ/νικ/ΚΣ 1 DG D 2B

10116/14 ΜΧΡ/νικ/ΚΣ 1 DG D 2B ΣΥΜΒΟΥΛΙΟ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΕΝΩΣΗΣ Βρυξέλλες, 21 Μαΐου 2014 (OR. en) 10116/14 FREMP 100 JAI 352 POLGEN 72 ASILE 16 COHOM 88 COPEN 157 CULT 85 DATAPROTECT 78 DROIPEN 78 ECOFIN 501 INF 206 JUSTCIV 130 MI 448

Διαβάστε περισσότερα

Γνωμοδότηση της Κοινής Εποπτικής Αρχής της Ευρωπόλ

Γνωμοδότηση της Κοινής Εποπτικής Αρχής της Ευρωπόλ EUROPOL JOINT SUPERVISORY BODY Γνωμοδότηση της Κοινής Εποπτικής Αρχής της Ευρωπόλ (Γνωμοδότηση 10/60) σχετικά με την κοινοποίηση εκ μέρους της Ευρωπόλ διενέργειας επεξεργασίας δεδομένων: διαδικασία πρόσληψης

Διαβάστε περισσότερα

11917/1/12 REV 1 IKS+ROD+GA/ag,alf DG C1

11917/1/12 REV 1 IKS+ROD+GA/ag,alf DG C1 ΣΥΜΒΟΥΛΙΟ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΕΝΩΣΗΣ Βρυξέλλες, 4 Οκτωβρίου 2012 (OR. en) Διοργανικός φάκελος: 2010/0197 (COD) 11917/1/12 REV 1 WTO 244 FDI 20 CODEC 1777 PARLNAT 324 ΝΟΜΟΘΕΤΙΚΕΣ ΚΑΙ ΑΛΛΕΣ ΠΡΑΞΕΙΣ Θέμα: ΚΑΝΟΝΙΣΜΟΣ

Διαβάστε περισσότερα

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης ΑΠΟΦΑΣΕΙΣ

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης ΑΠΟΦΑΣΕΙΣ 6.4.2018 L 90/105 ΑΠΟΦΑΣΕΙΣ ΑΠΟΦΑΣΗ (ΕΕ) 2018/546 ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΚΕΝΤΡΙΚΗΣ ΤΡΑΠΕΖΑΣ της 15ης Μαρτίου 2018 σχετικά με την κατ' εξουσιοδότηση έκδοση αποφάσεων που αφορούν ίδια κεφάλαια (ΕΚΤ/2018/10) ΤΟ ΔΙΟΙΚΗΤΙΚΟ

Διαβάστε περισσότερα

Ευρωπαϊκό Κοινοβούλιο

Ευρωπαϊκό Κοινοβούλιο Ευρωπαϊκό Κοινοβούλιο 2014-2019 ΚΕΙΜΕΝΑ ΠΟΥ ΕΓΚΡΙΘΗΚΑΝ Προσωρινή έκδοση P8_TA-PROV(2018)0297 Έναρξη διαπραγματεύσεων για συμφωνία ΕΕ-Ισραήλ σχετικά με την ανταλλαγή δεδομένων προσωπικού χαρακτήρα για την

Διαβάστε περισσότερα

ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της

ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 13.7.2018 C(2018) 4432 final ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 13.7.2018 για τη συμπλήρωση του κανονισμού (ΕΕ) 2016/1011 του Ευρωπαϊκού Κοινοβουλίου

Διαβάστε περισσότερα

ΕΝΗΜΕΡΩΣΗ- ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΜΗΘΕΥΤΩΝ-ΣΥΝΕΡΓΑΤΩΝ-ΠΕΛΑΤΩΝ

ΕΝΗΜΕΡΩΣΗ- ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΜΗΘΕΥΤΩΝ-ΣΥΝΕΡΓΑΤΩΝ-ΠΕΛΑΤΩΝ ΕΝΗΜΕΡΩΣΗ- ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΜΗΘΕΥΤΩΝ-ΣΥΝΕΡΓΑΤΩΝ-ΠΕΛΑΤΩΝ Η ανώνυμη εταιρεία με την επωνυμία «ΦΑΡΜΑΚΑΠΟΘΗΚΗ EL-PHARM ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ» και με το διακριτικό τίτλο «El-Pharm Α.Ε»,

Διαβάστε περισσότερα

ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ-ΝΟΜΙΜΟΤΗΤΑΣ ΕΠΕΞΕΡΓΑΣΙΑΣ

ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ-ΝΟΜΙΜΟΤΗΤΑΣ ΕΠΕΞΕΡΓΑΣΙΑΣ 1 ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ-ΝΟΜΙΜΟΤΗΤΑΣ ΕΠΕΞΕΡΓΑΣΙΑΣ Kάλλη Καρβέλη Δικηγόρος Ειδικός επιστήμονας ΑΠΔΠΧ kalli-k@dpa.gr Αθήνα 25 Ιανουαρίου 2018 2 Περιεχόμενα Βασικές Αρχές Επεξεργασίας (άρθρο 5)

Διαβάστε περισσότερα

ΤΡΟΠΟΛΟΓΙΕΣ κατάθεση: Επιτροπή Πολιτικών Ελευθεριών, Δικαιοσύνης και Εσωτερικών Υποθέσεων

ΤΡΟΠΟΛΟΓΙΕΣ κατάθεση: Επιτροπή Πολιτικών Ελευθεριών, Δικαιοσύνης και Εσωτερικών Υποθέσεων 7.9.2018 A8-0313/ 001-117 ΤΡΟΠΟΛΟΓΙΕΣ 001-117 κατάθεση: Επιτροπή Πολιτικών Ελευθεριών, Δικαιοσύνης και Εσωτερικών Υποθέσεων Έκθεση Cornelia Ernst A8-0313/2017 Προστασία των φυσικών προσώπων έναντι της

Διαβάστε περισσότερα

Κατευθυντήριες γραμμές

Κατευθυντήριες γραμμές Κατευθυντήριες γραμμές σχετικά με τη διαδικασία υπολογισμού των δεικτών για τον προσδιορισμό της ουσιαστικής σημασίας ενός κεντρικού αποθετηρίου τίτλων (ΚΑΤ) για το κράτος μέλος υποδοχής 28/03/2018 ESMA70-708036281-67

Διαβάστε περισσότερα

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ Α: Η Αρχή Προστασίας Δεδομένων

Διαβάστε περισσότερα

ΣΥΜΒΟΥΛΙΟ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΕΝΩΣΗΣ. Βρυξέλλες, 16 Οκτωβρίου 2012 (23.10) (OR. en) 14826/12 Διοργανικός φάκελος: 2012/0036 (COD)

ΣΥΜΒΟΥΛΙΟ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΕΝΩΣΗΣ. Βρυξέλλες, 16 Οκτωβρίου 2012 (23.10) (OR. en) 14826/12 Διοργανικός φάκελος: 2012/0036 (COD) ΣΥΜΒΟΥΛΙΟ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΕΝΩΣΗΣ Βρυξέλλες, 16 Οκτωβρίου 2012 (23.10) (OR. en) 14826/12 Διοργανικός φάκελος: 2012/0036 (COD) DROIPEN 139 COPEN 223 CODEC 2357 ΣΗΜΕΙΩΜΑ της: Προεδρίας προς: το Συμβούλιο αριθ.

Διαβάστε περισσότερα

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης L 314/66 1.12.2015 ΑΠΟΦΑΣΗ (ΕΕ) 2015/2218 ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΚΕΝΤΡΙΚΗΣ ΤΡΑΠΕΖΑΣ της 20ής Νοεμβρίου 2015 σχετικά με τη διαδικασία εξαίρεσης μελών του προσωπικού εποπτευόμενων πιστωτικών ιδρυμάτων από την εφαρμογή

Διαβάστε περισσότερα

ΤΠΔΤΘΤΝΟ ΠΡΟΣΑΗΑ ΓΔΓΟΜΔΝΩΝ (Τ.Π.Γ / D.P.O) ΑΠΟΣΟΛΟ ΕΗΩΕΗΑ ΓΗΚΖΓΟΡΟ - ΓΗΑΜΔΟΛΑΒΖΣΖ

ΤΠΔΤΘΤΝΟ ΠΡΟΣΑΗΑ ΓΔΓΟΜΔΝΩΝ (Τ.Π.Γ / D.P.O) ΑΠΟΣΟΛΟ ΕΗΩΕΗΑ ΓΗΚΖΓΟΡΟ - ΓΗΑΜΔΟΛΑΒΖΣΖ ΤΠΔΤΘΤΝΟ ΠΡΟΣΑΗΑ ΓΔΓΟΜΔΝΩΝ (Τ.Π.Γ / D.P.O) ΑΠΟΣΟΛΟ ΕΗΩΕΗΑ ΓΗΚΖΓΟΡΟ - ΓΗΑΜΔΟΛΑΒΖΣΖ Τπεύθυνος Προστασίας Δεδομένων / DPO Άρθρα 37-39 Η Ευρωπαϊκή Ένωση το έτος 2016 θέσπισε ένα νέο νομοθετικό πλαίσιο για

Διαβάστε περισσότερα

Γνώμη 3/2019 σχετικά με τις ερωτήσεις και απαντήσεις για την αλληλεπίδραση μεταξύ του Κανονισμού για τις Κλινικές Δοκιμές και του Γενικού Κανονισμού

Γνώμη 3/2019 σχετικά με τις ερωτήσεις και απαντήσεις για την αλληλεπίδραση μεταξύ του Κανονισμού για τις Κλινικές Δοκιμές και του Γενικού Κανονισμού Γνώμη 3/2019 σχετικά με τις ερωτήσεις και απαντήσεις για την αλληλεπίδραση μεταξύ του Κανονισμού για τις Κλινικές Δοκιμές και του Γενικού Κανονισμού για την Προστασία Δεδομένων (ΓΚΠΔ) [άρθρο 70.1.β)] η

Διαβάστε περισσότερα

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο. Σπύρος Τάσσης.

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο. Σπύρος Τάσσης. Προσωπικά Δεδομένα στο νέο ρυθμιστικό πλαίσιο Προσωπικά Δεδομένα Η αντιμετώπιση των ζητημάτων της ιδιωτικότητας θα πρέπει να γίνεται με τρόπο ρεαλιστικό και χωρίς δογματισμό. Αναμφισβήτητη η αναγκαιότητα

Διαβάστε περισσότερα

Πρόταση ΑΠΟΦΑΣΗ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ

Πρόταση ΑΠΟΦΑΣΗ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 4.4.2017 COM(2017) 164 final 2017/0075 (NLE) Πρόταση ΑΠΟΦΑΣΗ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ για τη σύναψη, εξ ονόματος της Ευρωπαϊκής Ένωσης, της διμερούς συμφωνίας μεταξύ της Ευρωπαϊκής

Διαβάστε περισσότερα

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ Διάταγμα δυνάμει του Νόμου 112(Ι)/2004

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ Διάταγμα δυνάμει του Νόμου 112(Ι)/2004 Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2004 Διάταγμα δυνάμει του Νόμου 112(Ι)/2004 Ο Επίτροπος Ρυθμίσεως Ηλεκτρονικών Επικοινωνιών και Ταχυδρομείων, ασκώντας τις

Διαβάστε περισσότερα

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης 1.6.2017 L 141/21 ΑΠΟΦΑΣΗ (ΕΕ) 2017/935 ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΚΕΝΤΡΙΚΗΣ ΤΡΑΠΕΖΑΣ της 16ης Νοεμβρίου 2016 σχετικά με την κατ' εξουσιοδότηση έκδοση αποφάσεων αξιολόγησης της καταλληλότητας και τις απαιτήσεις καταλληλότητας

Διαβάστε περισσότερα