Εισαγωγικά στοιχεία Η σημασία της ανωνυμοποίησης

Μέγεθος: px
Εμφάνιση ξεκινά από τη σελίδα:

Download "Εισαγωγικά στοιχεία Η σημασία της ανωνυμοποίησης"

Transcript

1 Ανωνυμοποίηση και ψευδωνυμοποίηση δεδομένων προσωπικού χαρακτήρα Επισκόπηση παρουσίασης Εισαγωγή - Βασικές έννοιες Παραδείγματα ανεπαρκούς ανωνυμοποίησης Η εποχή των «μεγάλων δεδομένων» (Big Data) Νέος Κανονισμός (ΕΕ) 679/2016 (GDPR) Προσωπικά δεδομένα Ανώνυμα δεδομένα Ψευδωνυμοποιημένα δεδομένα Τεχνικές ανωνυμοποίησης / ψευδωνυμοποίησης Δρ. Κωνσταντίνος Λιμνιώτης Ε.Ε.Π., Πληροφορικός klimniotis at dpa.gr Διαχείριση αναγνωριστικών Διαχείριση ψευδο-αναγνωριστικών Νέες τεχνολογίες 7th International Conference on edemocracy Privacy-Preserving, Secure, Intelligent egovernment Services Workshop: General Data Protection Regulation Γράφοι κοινωνικής δικτύωσης Τεχνολογίες blockchain Συμπεράσματα 15/12/2017 Ανωνυμοποίηση και ψευδωνυμοποίηση δεδομένων 2 Ανώνυμα δεδομένα: το συχνό λάθος Το (συχνό) λάθος: Αν δεν είναι «καταφανές» σε ποιον αναφέρονται τα δεδομένα, τότε είναι ανώνυμα Εισαγωγικά στοιχεία Η σημασία της ανωνυμοποίησης Το σωστό: Ακόμα και αν δεν είναι προφανής η ταυτότητα του ανθρώπου στον οποίο αναφέρονται τα δεδομένα, πρέπει προτού χαρακτηριστούν ως ανώνυμα να εξεταστεί ενδελεχώς αν όντως έχει «εκμηδενιστεί» η δυνατότητα ανακάλυψης της ταυτότητάς του Οι «λανθασμένες» ανωνυμοποιήσεις είναι μία ιστορία παλιά. 4 1

2 Επίθεση συσχετίσεων (Linking Attack) Το περιστατικό της Netflix [Sweeney, 2002] : Αντιπαραβολή της λίστας ψηφοφόρων με την (ανωνυμοποιημένη) λίστα νοσηλευομένων δημόσιου νοσοκομείου 2006: Η Netflix δημοσιοποίησε τις αξιολογήσεις που έκαναν οι εγγεγραμμένοι σε αυτή χρήστες σε ταινίες Κάθε στοιχείο ταυτοποίησής τους είχε απομακρυνθεί Ένα χρόνο μετά (2007), οι ερευνητές Narayanan and Shmatikov ταυτοποίησαν σημαντικό ποσοστό των χρηστών της Netflix, με βάση τις (δημόσια προσβάσιμες) αξιολογήσεις σε ταινίες που έκαναν στην πλατφόρμα IMDB Για μία συγκεκριμένη ημ/νία γέννησης, έξι άτομα είχαν την ίδια, Τρεις εξ αυτών άντρες, μόνο ένας με τον ίδιο ταχυδρομικό κώδικα (ZIP code) Αυτός ήταν ο (τότε) κυβερνήτης της Μασαχουσέτης Σύμφωνα με αυτήν την έρευνα, το 87% του πληθυσμού των Η.Π.Α. μπορεί να ταυτοποιηθεί από την τριπλέτα «Ταχ. Κώδικας - ημερομηνία γέννησης φύλο» Given a user s public IMDb ratings, which the user posted voluntarily to selectively reveal some of his (or her; but we ll use the male pronoun without loss of generality) movie likes and dislikes, we discover all the ratings that he entered privately into the Netflix system, presumably expecting that they will remain private Με την ταυτοποίηση/συσχέτιση, αποκαλύφθηκαν και ευαίσθητα δεδομένα βάσει συγκεκριμένων αξιολογήσεων ταινιών που έγιναν στη Netflix (με την προσδοκία ότι δεν θα δημοσιοποιηθούν). Π.χ. Power and Terror: Noam Chomsky in Our Times, Fahrenheit 9/11, Jesus of Nazareth 15/12/2017 8/7/2017 Ανωνυμοποίηση και ψευδωνυμοποίηση δεδομένων 5 6 o Η εποχή των «μεγάλων δεδομένων» (Big Data) Volume o Ο όγκος των ψηφιακών δεδομένων στο Διαδίκτυο αγγίζει τα 9.5 δισεκατομμύρια petabytes (9.5 x bytes) για το 2015, επαυξημένος κατά 3 δισεκατομμύρια petabytes σε σχέση με το 2014 o (Πηγή: M. Meeker, 2016 Internet Trends, ) Απειλές για την ιδιωτικότητα Ευχερής δυνατότητα συγκέντρωσης και αξιοποίησης πολλών πληροφοριών από πολλές διαφορετικές πηγές μπορεί να επιφέρει ταυτοποίηση/αναγνώριση προσώπου από φαινομενικά «ανώνυμα» δεδομένα o o Velocity o Όχι πλέον μόνο στατικά αλλά και δυναμικά δεδομένα (εκατομμύρια «κλικ» των χρηστών ανά δευτερόλεπτο, τα οποία «αντανακλούν» π.χ., τις συνήθειές τους) Variety o Αριθμοί, εικόνες, ήχος, βίντεο, 3D δεδομένα, γεωχωρικά δεδομένα, δεδομένα από κοινωνικά δίκτυα,. Παράδειγμα: Εταιρεία ανέπτυξε μοντέλο για πρόγνωση εγκυμοσύνης - παρατηρώντας, π.χ., τις διαδικτυακές παραγγελίες προϊόντων και «μάντεψε» εγκυμοσύνη έφηβης, καθώς και το μήνα εγκυμοσύνης, πριν το μάθουν οι γονείς της Πηγή: C. Duhigg (2012) How companies learn your secrets, New York Times Magazine Πηγή: J. Domingo-Ferer, Directions in Big Data Anonymization, 2016 Άρα, αν λάβουμε υπόψη όλα τα μέσα τα οποία είναι ευλόγως πιθανό ότι θα χρησιμοποιηθούν για την άμεση ή έμμεση εξακρίβωση της ταυτότητας του φυσικού προσώπου, χρήζει πολύ μεγάλης προσοχής ο χαρακτηρισμός δεδομένων ως ανώνυμων 7 8 2

3 Προσωπικά Δεδομένα Το σημερινό θεσμικό πλαίσιο Θεσμικό πλαίσιο Ο νέος Κανονισμός (ΕΕ) 2016/679 (GDPR) Ο ν. 2472/1997 ενσωματώνει την Οδηγία 95/46/ΕΚ Προσωπικά δεδομένα: κάθε πληροφορία που αναφέρεται σε φυσικό πρόσωπο («υποκείμενο των δεδομένων»), του οποίου η ταυτότητα είναι γνωστή ή μπορεί να προσδιοριστεί άμεσα ή έμμεσα, ιδίως βάσει αριθμού ταυτότητας ή βάσει ενός ή περισσότερων συγκεκριμένων στοιχείων που το χαρακτηρίζουν από φυσική, βιολογική, ψυχολογική, οικονομική, πολιτιστική ή κοινωνική άποψη Με απλά λόγια: κάθε πληροφορία που αναφέρεται σε φυσικό πρόσωπο του οποίου η ταυτότητα είναι γνωστή ή δύναται να εξακριβωθεί το όνομά μας η διεύθυνση (ταχυδρομική αλλά και ηλεκτρονική ) και το τηλέφωνό μας, τα ενδιαφέροντα και οι απόψεις μας η εικόνα μας (φωτογραφία/video) η διεύθυνση διαδικτύου (IP διεύθυνση) από την οποία «σερφάρουμε» οι σελίδες που επισκεπτόμαστε και τα δεδομένα που παράγουμε στο browser ή το mobile app η θέση της τερματικής συσκευής μας 10 Προσωπικά Δεδομένα Το επικείμενο θεσμικό πλαίσιο Οδηγία 95/46/ΕΚ: Ανώνυμα δεδομένα Ο Κανονισμός (ΕΕ) 2016/679 (General Data Protection Regulation - GDPR) θα τεθεί σε εφαρμογή σε όλα τα Κράτη Μέλη στις 25 Μαΐου 2018, αντικαθιστώντας την 95/46/ΕΚ Προσωπικά δεδομένα: κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο («υποκείμενο των δεδομένων») το ταυτοποιήσιμο φυσικό πρόσωπο είναι εκείνο του οποίου η ταυτότητα μπορεί να εξακριβωθεί, άμεσα ή έμμεσα, ιδίως μέσω αναφοράς σε αναγνωριστικό στοιχείο ταυτότητας, όπως όνομα, σε αριθμό ταυτότητας, σε δεδομένα θέσης, σε επιγραμμικό (online) αναγνωριστικό ταυτότητας ή σε έναν ή περισσότερους παράγοντες που προσιδιάζουν στη σωματική, φυσιολογική, γενετική, ψυχολογική, οικονομική, πολιτιστική ή κοινωνική ταυτότητα του εν λόγω προσώπου Ουσιαστικά, δεν υπάρχει διαφορά στον ορισμό Ιδιαίτερη επισήμανση σε ειδικού τύπου αναγνωριστικά Οι αρχές της προστασίας δεν εφαρμόζονται σε δεδομένα που έχουν καταστεί ανώνυμα κατά τρόπο ώστε να μην μπορεί να εξακριβωθεί πλέον η ταυτότητα του προσώπου στο οποίο αναφέρονται Για να διαπιστωθεί αν η ταυτότητα ενός προσώπου μπορεί να εξακριβωθεί, πρέπει να λαμβάνεται υπόψη το σύνολο των μέσων που μπορούν ευλόγως να χρησιμοποιηθούν, είτε από τον υπεύθυνο της επεξεργασίας, είτε από τρίτο, για να εξακριβωθεί η ταυτότητα του εν λόγω προσώπου Κανονισμός (ΕΕ) 2016/679 (General Data Protection Regulation - GDPR) Οι αρχές της προστασίας δεν θα πρέπει να εφαρμόζονται σε ανώνυμες πληροφορίες, δηλ. πληροφορίες που δεν σχετίζονται προς ταυτοποιημένο ή ταυτοποιήσιμο πρόσωπο ή σε δεδομένα που έχουν καταστεί ανώνυμα κατά τρόπο ώστε η ταυτότητα του υποκειμένου να μην μπορεί να εξακριβωθεί Για να κριθεί κατά πόσον ένα φυσικό πρόσωπο είναι ταυτοποιήσιμο, θα πρέπει να λαμβάνονται υπόψη όλα τα μέσα τα οποία είναι ευλόγως πιθανό ότι θα χρησιμοποιηθούν, όπως για παράδειγμα ο διαχωρισμός του (singling out), είτε από τον υπεύθυνο επεξεργασίας είτε από τρίτο για την άμεση ή έμμεση εξακρίβωση της ταυτότητας του φυσικού προσώπου. Για να διαπιστωθεί κατά πόσον κάποια μέσα είναι ευλόγως πιθανό ότι θα χρησιμοποιηθούν για την εξακρίβωση της ταυτότητας του φυσικού προσώπου, θα πρέπει να λαμβάνονται υπόψη όλοι οι αντικειμενικοί παράγοντες, όπως τα έξοδα και ο χρόνος που απαιτούνται για την ταυτοποίηση, λαμβανομένων υπόψη της τεχνολογίας που είναι διαθέσιμη κατά τον χρόνο της επεξεργασίας και των εξελίξεων της τεχνολογίας

4 Τι νέο φέρει ο GDPR Και στον GDPR αναφέρεται ρητώς ότι το θεσμικό πλαίσιο προστασίας προσωπικών δεδομένων δεν εφαρμόζεται σε ανώνυμα δεδομένα Και στον GDPR αναφέρεται ρητώς ότι ο χαρακτηρισμός δεδομένων ως ανώνυμων «χρήζει προσοχής» Επεξηγείται ωστόσο περισσότερο το πώς αξιολογούνται τα μέσα που μπορούν να χρησιμοποιηθούν για την αναγνώριση ενός προσώπου ως «ευλόγως πιθανό να χρησιμοποιηθούν» Όμως: Στον GDPR εμφανίζεται οορισμός της ψευδωνυμοποίησης: η επεξεργασία δεδομένων προσωπικού χαρακτήρα κατά τρόπο ώστε τα δεδομένα να μην μπορούν πλέον να αποδοθούν σε συγκεκριμένο υποκείμενο των δεδομένων χωρίς τη χρήση συμπληρωματικών πληροφοριών, εφόσον οι εν λόγω συμπληρωματικές πληροφορίες διατηρούνται χωριστά και υπόκεινται σε τεχνικά και οργανωτικά μέτρα προκειμένου να διασφαλιστεί ότι δεν μπορούν να αποδοθούν σε ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο Στον GDPR αναφέρεται ρητώς ότι τα ψευδωνυμοποιημένα δεδομένα δεν πρέπει να θεωρούνται ανώνυμα Τα δεδομένα προσωπικού χαρακτήρα που έχουν υποστεί ψευδωνυμοποίηση, η οποία θα μπορούσε να αποδοθεί σε φυσικό πρόσωπο με τη χρήση συμπληρωματικών πληροφοριών, θα πρέπει να θεωρούνται πληροφορίες σχετικά με ταυτοποιήσιμο φυσικό πρόσωπο. 13 Η σημασία της ψευδωνυμοποίησης Η ίδια ερμηνεία ως προς τα ψευδωνυμοποιημένα δεδομένα ίσχυε και βάσει των διατάξεων της Οδηγίας 95/46/ΕΚ, απλά πλέον διατυπώνεται με σαφήνεια Άρα, η ψευδωνυμοποίηση δεν συνιστά ανωνυμοποίηση Άλλωστε, σε διάφορα σημεία ο GDPR αναφέρει, ως κίνδυνο, την «άρση της ψευδωνυμοποίησης» Εν τούτοις, ο GDPR προκρίνει τη χρήση της ψευδωνυμοποίησης για περαιτέρω διασφάλιση της ασφάλειας της επεξεργασίας και της προστασίας των θεμελιωδών δικαιωμάτων Η λέξη «ψευδωνυμοποίηση» εμφανίζεται περί τις 15 φορές εντός του GDPR, σε διάφορες εκφάνσεις Πιθανή «κατάλληλη εγγύηση» για: Επεξεργασία δεδομένων για άλλο σκοπό από αυτόν για τον οποίο έχουν αρχικώς συλλεγεί, η οποία δεν βασίζεται στη συγκατάθεση του προσώπου, προκειμένου να εξακριβωθεί κατά πόσον η επεξεργασία αυτή είναι συμβατή με τον αρχικό σκοπό (άρ. 6, παρ. 3) Διασφάλιση της προστασίας των δεδομένων ήδη από το σχεδιασμό (άρ. 25, παρ. 1) Ασφάλεια της επεξεργασίας (άρ. 30, παρ. 1) Επεξεργασία για σκοπούς αρχειοθέτησης προς το δημόσιο συμφέρον ή σκοπούς επιστημονικής ή ιστορικής έρευνας ή στατιστικούς σκοπούς (άρ. 89, παρ. 1) Ενθάρρυνση για να λαμβάνεται υπόψη στους κώδικες δεοντολογίας (άρ. 40, παρ. 2) 14 Ειδικότερες περιπτώσεις που άπτονται ανωνυμοποίησης/ψευδωνυμοποίησης Ο βαθμός δυσκολίας της δυνατότητας άρσης της ψευδωνυμοποίησης μπορεί να επηρεάσει στον προσδιορισμό του εάν ένα περιστατικό παραβίασης δεδομένων πρέπει να ανακοινωθεί στα υποκείμενα αυτών Άρθρο 34: Μία τέτοια ανακοίνωση γίνεται όταν «η παραβίαση δεδομένων προσωπικού χαρακτήρα ενδέχεται να θέσει σε υψηλό κίνδυνο τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων» Άρθρο 16: Όταν ο υπεύθυνος επεξεργασίας μπορεί να αποδείξει ότι δεν είναι σε θέση να εξακριβώσει την ταυτότητα του υποκειμένου των δεδομένων, ο υπεύθυνος επεξεργασίας ενημερώνει σχετικά το υποκείμενο των δεδομένων. Στις περιπτώσεις αυτές, τα άρθρα 15 ως 20 δεν εφαρμόζονται, εκτός εάν το υποκείμενο των δεδομένων ( ) παρέχει συμπληρωματικές πληροφορίες που επιτρέπουν την εξακρίβωση της ταυτότητάς του. Δικαιώματα πρόσβασης / διόρθωσης / διαγραφής / περιορισμού επεξεργασίας/ φορητότητας δεδομένων 15 Τελικά; Με τον GDPR, καθίσταται πιο «εμφατική» η ανάγκη εξέτασης της ψευδωνυμοποίησης ως μέσο το οποίο μπορεί να περιορίσει τους κινδύνους της επεξεργασίας Η ψευδωνυμοποίηση ωστόσο σαφώς δεν μπορεί να συνιστά όσο και αν περιορίζονται οι κίνδυνοι - ανωνυμοποίηση Οι δυσκολίες επίτευξης πλήρους ανωνυμοποίησης παραμένουν Κάθε τεχνική ανωνυμοποίησης ουσιαστικά συντείνει περισσότερο στον περιορισμό των κινδύνων και όχι στο χαρακτηρισμό των δεδομένων ως ανώνυμων Για κάθε τεχνική ανωνυμοποίησης/ψευδωνυμοποίησης, θα πρέπει να εξετάζεται η αποτελεσματικότητά της ως προς τους κινδύνους που παραμένουν, αναφορικά με την προστασία προσωπικών δεδομένων Η εξέταση αυτή μπορεί να γίνεται στο πλαίσιο μίας μελέτης αντικτύπου ως προς την προστασία προσωπικών δεδομένων Κρίσιμος παράγοντας είναι η ορθή αξιολόγηση των κινδύνων που παραμένουν 16 4

5 «Στάδια» ανωνυμοποίησης Πότε μπορεί να αναγνωριστεί η ταυτότητα ενός προσώπου; Εκτός από τα αναγνωριστικά (identifiers), υπάρχουν και τα ψευδοαναγνωριστικά (quasi-identifiers), που συνδυαστικά δύνανται επίσης να οδηγήσουν σε ταυτοποίηση! Identifier Quasi-identifier Sensitive attribute Name DOB Gender Zipcode Disease Andre 1/21/76 Male Heart Disease Beth 4/13/86 Female Hepatitis Carol 2/28/76 Male Brochitis Dan 1/21/76 Male Broken Arm Ellen 4/13/86 Female Flu S. L. Garfinkel, De-Identification of Personal Information, NIST Internal Report 8053, Eric 2/28/76 Female Hang Nail Η απαλοιφή των αναγνωριστικών δεν διασφαλίζει εγγυημένα ανωνυμία 18 Η «ευρεία» έννοια του αναγνωριστικού Ως προσωπικά δεδομένα θεωρούνται πολύ περισσότερα δεδομένα από ό,τι ίσως φανταζόμαστε Παράδειγμα: Τα αναγνωριστικά μιας «έξυπνης» κινητής συσκευής Android Ανωνυμοποίηση στην πράξη - Διαχείριση αναγνωριστικών Πηγή: S. Son, D. Kim and V. Shmatikov, What Mobile Ads Know About Mobile Users, NDSS 2016 Δύνανται - σε συνδυασμό με άλλες πληροφορίες - να οδηγήσουν σε πλήρη ταυτοποίηση Πολλές «έξυπνες» εφαρμογές συλλέγουν το Google Advertising ID (GAID) Συμπεριλαμβανομένων των λεγόμενων ανώνυμων κοινωνικών δικτύων Ακόμα κι αν δεν συλλέγουν στοιχείο ταυτοποίησης του χρήστη, το GAID μπορεί έστω και υπό προϋποθέσεις να οδηγήσει σε ταυτοποίηση του χρήστη Π.χ. μπορεί να συλλεγεί και από εφαρμογές που συλλέγουν επίσης και κάποιο αναγνωριστικό του χρήστη (π.χ. ) Ένα είδους ψευδωνυμοποίησης και όχι ανωνυμοποίησης 20 5

6 Τι δεν είναι ανωνυμοποίηση Τι δεν είναι ανωνυμοποίηση Κάθε μετασχηματισμός ενός αναγνωριστικού σε μία νέα, ακατάληπτη μορφή, δεν πρέπει να θεωρείται ανωνυμοποίηση αν υπάρχει περίπτωση, από την ακατάληπτη αυτή μορφή, να συμπεράνει/υπολογίσει κανείς την τιμή του αναγνωριστικού. Παράδειγμα: Πολλοί υπεύθυνοι επεξεργασίας συλλέγουν το «αποτύπωμα» (hash value) ενός μοναδικού αναγνωριστικού, θεωρώντας ότι δεν καθίσταται εφικτή η εύρεση του αρχικού αναγνωριστικού (και, άρα, αναγνώριση του προσώπου) αφού μία κρυπτογραφική συνάρτηση κατακερματισμού (hash function) είναι μη αναστρέψιμη. Έτσι επιτυγχάνουν την ιδιότητα «ίδιο άτομο ίδιο (ακατάληπτο) αναγνωριστικό» ΑΦΜ Hash function (π.χ. SHA-1, SHA-2,SHA-3) Αποτύπωμα (σε 16-δική μορφή) 0f9fcf f4e 3e229142f49479e2a9 Κάθε μετασχηματισμός ενός αναγνωριστικού σε μία νέα, ακατάληπτη μορφή, δεν πρέπει να θεωρείται ανωνυμοποίηση αν υπάρχει περίπτωση, από την ακατάληπτη αυτή μορφή, να συμπεράνει/υπολογίσει κανείς την τιμή του αναγνωριστικού. Παράδειγμα: Πολλοί υπεύθυνοι επεξεργασίας συλλέγουν το «αποτύπωμα» (hash value) ενός μοναδικού αναγνωριστικού, θεωρώντας ότι δεν καθίσταται εφικτή η εύρεση του αρχικού αναγνωριστικού (και, άρα, αναγνώριση του προσώπου) αφού μία κρυπτογραφική συνάρτηση κατακερματισμού (hash function) είναι μη αναστρέψιμη. Έτσι επιτυγχάνουν την ιδιότητα «ίδιο άτομο ίδιο (ακατάληπτο) αναγνωριστικό» ΑΦΜ Hash function (π.χ. SHA-1, SHA-2,SHA-3) Αποτύπωμα (σε 16-δική μορφή) 0f9fcf f4e 3e229142f49479e2a Hash function (π.χ. SHA-1, SHA-2,SHA-3) f15308f87bbc569fc41c51 8eabf77bd3b8e3aa2d Hash function (π.χ. SHA-1, SHA-2,SHA-3) f15308f87bbc569fc41c51 8eabf77bd3b8e3aa2d Μη αντιστρέψιμα, άρα ανώνυμα; 22 Τι δεν είναι ανωνυμοποίηση (συνέχεια) Μπορούμε να διαπιστώσουμε αν ο A με ΑΦΜ βρίσκεται στη λίστα; 1. 1) Υπολογίζουμε το αποτύπωμα τουαφμ του Α Hash function (π.χ. SHA-1, SHA-2,SHA-3) 2) Ελέγχουμε αν το αποτύπωμα είναι στην «ανωνυμοποιημένη» λίστα Άρα, πρόκειται για τον χρήστη Α! f15308f87bbc569fc41c51 8eabf77bd3b8e3aa2d 0f9fcf f4e 3e229142f49479e2a9 f15308f87bbc569fc41c51 8eabf77bd3b8e3aa2d Βέλτιστη προσέγγιση (ως προς την ανωνυμοποίηση) Χρήση κρυπτογραφικής συνάρτησης με μυστικό κλειδί Π.χ. υπολογισμός ενός Message Authentication Code (MAC) Μυστικό κλειδί K Hash function with key (π.χ. HMAC) 69104cc7f96065e68bd3cc 53e61381c45cc65d7a Ακολούθως, το μυστικό κλειδί πρέπει να καταστρέφεται Είναι «ισοδύναμο» με το να γίνεται μία τυχαία, μη αντιστρεπτή, αντιστοίχιση του μοναδικού αναγνωριστικού (ΑΦΜ) με μία συμβολοσειρά με χαρακτηριστικά τυχαιότητας

7 Παράδειγμα «κακής ανωνυμοποίησης» Ανωνυμοποίηση στην πράξη - Διαχείριση ψευδοαναγνωριστικών Παράδειγμα: Νοσοκομείο «δημοσιεύει» τον ανωτέρω «ανωνυμοποιημένο» πίνακα Με τον όρο «δημοσίευση» εννοούμε οποιαδήποτε διαβίβαση/κοινοποίησή του σε τρίτο (π.χ. σε ιατρικό/ερευνητικό κέντρο) Έχει αφαιρέσει κάθε στοιχείο που θα μπορούσε να οδηγήσει στην ταυτοποίηση (ΑΦΜ, ΑΜΚΑ, Αρ. ταυτότητας, ονοματεπώνυμο) 26 Πόσο ανώνυμος είναι ο πίνακας; «Γενίκευση» γνωρισμάτων Πηγή: B. Fung et.al., Privacy-Preserving Data Publishing: A Survey of Recent Developments, ACM Computing Surveys, 2010 Έστω ότι το ιατρικό κέντρο γνωρίζει ότι στη λίστα του νοσοκομείου υπάρχουν κάποια συγκεκριμένα άτομα (π.χ. οι κάτοικοι ενός μικρού χωριού) Για αυτά τα άτομα, μπορεί «εύκολα» (π.χ. από δημόσια προσβάσιμες πηγές) να έχει πρόσβαση σε δεδομένα τους (βλ. Πίνακα b) Συνδυάζοντας τους δύο πίνακες, μπορεί να οδηγηθεί σε ταυτοποίηση κάποιων!! Π.χ. από την τριπλέτα (Job, Sex, Age) = (Laywer, Male, 38) εξάγει το συμπέρασμα για τη νόσο HIV στον Doug 27 Ως τεχνική ανωνυμοποίησης, μεταβάλλουμε κατάλληλα τις τιμές των πεδίων που είναι ψευδοαναγνωριστικά, μέσω γενίκευσής τους (generalization) Π.χ δεν δημοσιεύουμε επακριβώς την ηλικία, αλλά ένα εύρος ηλικιών (π.χ ) Με αυτόν τον τρόπο, η μονοσήμαντη συσχέτιση μίας καταχώρησης του «ανώνυμου» πίνακα με μία του «επώνυμου» καθίσταται πιο δύσκολη Όσο πιο μεγάλη η γενίκευση, τόσο ενισχύουμε την ανωνυμοποίηση, αλλά από την άλλη πλευρά έχουμε «απώλεια» χρήσιμης πληροφορίας για ερευνητικούς σκοπούς Στόχος η κατά το δυνατόν μέγιστη ανωνυμοποίηση, με τη μικρότερη δυνατή απώλεια πληροφορίας 28 7

8 «Γενίκευση» στον προηγούμενο πίνακα Τι κερδίσαμε; «Γενίκευση» των τιμών των ψευδοαναγνωριστικών?? Περιγραφή των τιμών γενίκευσης 29 H συσχέτιση δύο εγγραφών των πινάκων, συγκρίνοντας τα ψευδοαναγνωριστικά, δεν μπορεί να γίνει Ανωνυμία k τάξης (k-anonymity) - Samarati-Sweeney, 1998: Ικανοποιείται όταν, σε έναν ανώνυμο πίνακα, το σύνολο των εγγραφών (καταχωρήσεων) με τις ίδιες τιμές στα ψευδοαναγνωριστικά είναι τουλάχιστον k Προφανώς, όσο μεγαλύτερο το k, τόσο ενισχύεται η ανωνυμία Ο ανωτέρω πίνακας είναι ανώνυμος 3 ης τάξης 30 Είναι αρκετή η ανωνυμοποίηση k τάξης; Έστω ότι ξέρουμε τα εξής: Bob Akira Zip Age National American Japanese Καθώς επίσης και ότι οι Bob και Akira εμπεριέχονται σε έναν πίνακα που θα δημοσιεύσει ο εκδότης (publisher) 31 Αρχικά δεδομένα Non-Sensitive Data Sensitive Data # ZIP Age Nationality Salary Russian 20K American 20K Japanese 40K American 40K Indian 60K Russian 20K American 40K American 40K American 60K Indian 60K Japanese 60K American 60K Έχουν απομακρυνθεί οι identifiers (Οι Bob, Akira έχουν «χρωματιστεί») 32 8

9 Ανωνυμία 4 ης τάξης Ανωνυμία 4 ης τάξης Non-Sensitive Data Sensitive Data Non-Sensitive Data Sensitive Data # ZIP Age Nationality Salary # ZIP Age Nationality Salary H Akira ανήκει εδώ 1 130** < 30 * 20K 2 130** < 30 * 20K 3 130** < 30 * 40K 4 130** < 30 * 40K H Akira ανήκει εδώ 1 130** < 30 * 20K 2 130** < 30 * 20K 3 130** < 30 * 40K 4 130** < 30 * 40K * > = 40 * 60K * > = 40 * 20K * > = 40 * 60K * > = 40 * 20K Ο Bob ανήκει εδώ * > = 40 * 40K * > = 40 * 40K 9 130** 3* * 60K ** 3* * 60K ** 3* * 60K ** 3* * 60K Ο Bob ανήκει εδώ * > = 40 * 40K * > = 40 * 40K Ο Bob έχει μισθό 60Κ 9 130** 3* * 60K - Εξαγωγή συμπεράσματος, 10παρά 130** την «ανωνυμοποίηση» 3* * 60K ** 3* * 60K ** 3* * 60K Επιθέσεις εξαγωγής συμπεράσματος (Inference attacks) Εφαρμόζονται όταν εξάγεται συμπέρασμα για μία «ευαίσθητη» πληροφορία ενός ατόμου, ακόμα και αν δεν αναγνωρίζεται επακριβώς ποια είναι η καταχώρησή του στον ανωνυμοποιημένο πίνακα Οι ανωνυμοποιήσεις τάξης k δεν μπορούν να προστατεύσουν ως προς αυτές τις επιθέσεις (βλ. προηγούμενο παράδειγμα) l-diversity (Machanavajjhala et al., 2006): Κάθε κλάση ισοδυναμίας πρέπει να περιέχει τουλάχιστον l «καλά ορισμένες» διακριτές τιμές του ευαίσθητου πεδίου Πιο απλή περίπτωση: Distinct l-diversity Σε κάθε κλάση ισοδυναμίας εμφανίζονται ακριβώς l διακριτές τιμές από το «ευαίσθητο» πεδίο Distinct 3-diversity Οι Bob, Akira ανήκουν εδώ Non-Sensitive Data «Sensitive» Data # ZIP Age Nationality Salary * <= 40 * 20Κ * <= 40 * 40Κ * <= 40 * 60Κ * <= 40 * 60Κ * >= 40 * 60Κ * >= 40 * 20Κ * >= 40 * 40Κ * >= 40 * 40Κ * <= 40 * 20Κ * <= 40 * 40Κ * <= 40 * 60Κ * <= 40 * 60Κ

10 Τεχνικές ανωνυμοποίησης - Συμπέρασμα Η ανωνυμοποίηση είναι εξαιρετικά δύσκολη ως διαδικασία Ούτε η τεχνική L-diversity μπορεί να τη διασφαλίσει πάντα Π.χ. αν για τον Bob είχαμε L διαφορετικές μεν τιμές αλλά πολύ «κοντινές» μεταξύ τους, πάλι θα υπήρχε ο κίνδυνος εξαγωγής συμπεράσματος Κάθε περίπτωση ανωνυμοποίησης πρέπει να κρίνεται ξεχωριστά, λαμβάνοντας υπόψη όλους τους πιθανούς κινδύνους Νέες τεχνολογίες - Γράφοι κοινωνικής δικτύωσης Η κατανομή των «ευαίσθητων» τιμών, αλλά και οι τιμές αυτές καθ αυτές, επηρεάζουν δραστικά την αποτελεσματικότητα της ανωνυμοποίησης Το πιθανότερο είναι ότι, με αυτές τις τεχνικές, περιορίζουμε μεν τους κινδύνους ως προς την προστασία προσωπικών δεδομένων αλλά δεν καθιστούμε, τελικά, τα δεδομένα ανώνυμα 37 Αναπαράσταση κοινωνικών δικτύων με γράφους Ανωνυμία k βαθμού Για επιστημονική αξιοποίηση (π.χ. στατιστική ανάλυση) της πληροφορίας που απορρέει από τα κοινωνικά δίκτυα, χρησιμοποιούνται οι λεγόμενοι γράφοι κοινωνικής δικτύωσης (social network graphs) Κόμβοι για τη μοντελοποίηση των χρηστών (με αναγνωριστικά και ψευδοαναγνωριστικά) Ακμές για τη μοντελοποίηση συνδέσεων Ενδεχομένως με ετικέτες («οικογένεια», «συμμαθητές», «συνάδελφοι» κτλ.) Aν ξέρουμε ότι η Ada έχει 4 φίλους, αναγνωρίζεται αμέσως στον «ανωνυμοποιημένο» γράφο γιατί μόνο ένας κόμβος έχει βαθμό 4. Ανωνυμοποίηση γράφου: Προσθέτουμε ή αφαιρούμε ακμές για να επιτύχουμε ανωνυμία k βαθμού (k-degree anonymity) δηλαδή, για κάθε κόμβο, να υπάρχουν τουλάχιστον άλλοι k-1 με τον ίδιο βαθμό με αυτόν Στόχος: η ελάχιστη δυνατή τροποποίηση του γράφου για την επίτευξη της επιθυμητής ανωνυμίας Η απαλοιφή των αναγνωριστικών ή/και η γενίκευση των ψευδοαναγνωριστικών δεν είναι αρκετή για να χαρακτηριστεί ένας τέτοιος γράφος ως ανώνυμος Ήδη από το 2009, σε έναν ανώνυμο γράφο του Twitter αναγνωρίστηκε περίπου το 1/3 των χρηστών (λογαριασμοί Twitter), συνδυάζοντας πληροφορίες από το Flickr 39 Ανωνυμία βαθμού 2 Πηγή: Ν. Lin and S. J. Das, Applications of k-anonymity and l-diversity in Publishing Online Social Networks, Security and Privacy in Social Networks, /12/

11 Ανωνυμία k γειτνίασης Οι κόμβοι 1 και 2 είναι οι μόνοι με βαθμό 4, αλλά έχουν διαφορετική «γειτονιά» Οι τέσσερις φίλοι του κόμβου 2 είναι δύο ζευγάρια φίλων (4-6 και 1-3), ενώ αυτό δεν ισχύει για τους τέσσερις φίλους του κόμβου 1 Ορίζεται λοιπόν αντίστοιχα η ανωνυμία k γειτνίασης (k-neighborhood anonymity) Νέες τεχνολογίες - Τεχνολογίες Blockchain Ανωνυμία 2 γειτνίασης Το πρόβλημα γίνεται ακόμα πιο σύνθετο όταν οι ακμές έχουν ετικέτες 15/12/2017 Ανωνυμοποίηση και ψευδωνυμοποίηση Νέες προκλήσεις 41 Distributed ledger και Blockchain O όρος «distributed ledger» χρησιμοποιείται για να περιγράψει μία οποιουδήποτε τύπου βάση δεδομένων η οποία είναι κατανεμημένη σε διάφορα γεωγραφικά μέρη, όπου όλοι οι χρήστες μπορούν να έχουν πρόσβαση στο σύνολό της και να επιβεβαιώνουν την εγκυρότητα των στοιχείων της Μπορεί να είναι είτε ελεύθερα προσβάσιμη από όλους (permissionless ledger) είτε σε συγκεκριμένους μόνο χρήστες (permissioned ledger) Εάν μία τέτοια βάση δεδομένων αποτελείται από ένα σύνολο blocks συγκεκριμένης δομής, συνδεδεμένων το ένα με το άλλο με μία χρονική ακολουθία, τότε αναφερόμαστε σε «αλυσίδα blocks» (blockchain) Άρα, το blockchain αποτελεί υπο-περίπτωση ενός distributed ledger Η τεχνολογία blockchain επιτρέπει την πραγματοποίηση «συναλλαγών» χωρίς την ανάγκη ύπαρξης κάποιας έμπιστης τρίτης οντότητας οι ίδιοι οι χρήστες, βάσει κανόνων, επικυρώνουν τις συναλλαγές H blockchain τεχνολογία ξεκίνησε με το ψηφιακό νόμισμα Bitcoin, αλλά πλέον έχει διευρυνθεί («ψηφιακά συμβόλαια») Αναμένεται να έχει δραστικότατο ρόλο στα προσεχή χρόνια 43 (Απλοποιημένη) περιγραφή Every informed person needs to know about Bitcoin because it might be one of the world s most important developments. Leon Luow, Nobel Peace prize nominee Οι χρήστες έχουν «ψευδώνυμα» Κανένας κόμβος της αλυσίδας δεν μπορεί να διαγραφεί Όλοι οι κόμβοι είναι διαθέσιμοι σε όλους τους χρήστες 44 11

12 Προκλήσεις εν όψει GDPR Αν και υπάρχει διάχυτη η αίσθηση ότι η τεχνολογία blockchain παρέχει ανωνυμία, τα δεδομένα ουσιαστικά είναι ψευδωνυμοποιημένα Κάθε χρήστης είναι συνδεδεμένος με ένα μοναδικό κρυπτογραφικό αναγνωριστικό Άρα, ο GDPR θα έχει εφαρμογή Η έννοια των «μεγάλων δεδομένων» αποκτά ακόμα ευρύτερη ερμηνεία Πολλά ανοιχτά ερωτήματα Υπεύθυνος επεξεργασίας; Δικαίωμα στη λήθη; Κανένας κόμβος του blockchain δεν μπορεί να διαγραφεί, με την υπάρχουσα δομή σχεδίασής του Χρειάζονται τροποποίηση δομικά συστατικά της σχεδίασής του; και πολλά ακόμη. Συμπεράσματα Η ανωνυμοποίηση είναι εξαιρετικά δύσκολο να επιτευχθεί Δεν υπάρχει απόλυτα εγγυημένη τεχνική ανωνυμοποίησης που να μπορεί να εφαρμοστεί οποτεδήποτε και οπουδήποτε Πολλοί θεωρούν εσφαλμένα την ψευδωνυμοποίηση ως ανωνυμοποίηση Η ψευδωνυμοποίηση είναι ένα μέτρο προστασίας δεδομένων ενδεχομένως αποτελεσματικό σε ορισμένες περιπτώσεις εν όψει του επιδιωκόμενου σκοπού επεξεργασίας αλλά δεν είναι ανωνυμοποίηση Ειδική αναφορά και στον GDPR Τεχνικές ανωνυμοποίησης/ψευδωνυμοποίησης πρέπει να εφαρμόζονται πριν από την ανάλυση των δεδομένων Αναμένεται να προκύψουν ως αποτέλεσμα μιας ορθά εκπονηθείσας μελέτης αντικτύπου ως προς την προστασία προσωπικών δεδομένων Η προστασία των προσωπικών δεδομένων δεν θα πρέπει να εκλαμβάνεται ως «εμπόδιο» για την επιστημονική ανάλυση και αξιοποίηση των «μεγάλων δεδομένων», αλλά ως αναπόσπαστο στοιχείο αυτής, από το οποίο ωφελημένοι τελικά είναι όχι μόνο τα φυσικά πρόσωπα αλλά και όσοι πραγματοποιούν την ανάλυση Ερωτήσεις? 47 12

Ανωνυμοποίηση και ψευδωνυμοποίηση δεδομένων προσωπικού χαρακτήρα

Ανωνυμοποίηση και ψευδωνυμοποίηση δεδομένων προσωπικού χαρακτήρα Ανωνυμοποίηση και ψευδωνυμοποίηση δεδομένων προσωπικού χαρακτήρα Δρ. Κωνσταντίνος Λιμνιώτης Ε.Ε.Π., Πληροφορικός klimniotis at dpa.gr 7th International Conference on edemocracy Privacy-Preserving, Secure,

Διαβάστε περισσότερα

H ψευδωνυμοποίηση στον Γενικό Κανονισμό Προστασίας Δεδομένων

H ψευδωνυμοποίηση στον Γενικό Κανονισμό Προστασίας Δεδομένων H ψευδωνυμοποίηση στον Γενικό Κανονισμό Δρ. Κωνσταντίνος Λιμνιώτης Ε.Ε.Π., Πληροφορικός klimniotis at dpa.gr ENISA - UNIPI Workshop on Privacy Enchancing Technologies November 22 nd, 2018 Επισκόπηση παρουσίασης

Διαβάστε περισσότερα

privacy preserving data publishing - gr

privacy preserving data publishing - gr privacy preserving data publishing - gr Digital security and privacy Georgios Spathoulas Msc in Informatics and computational bio-medicine University of Thessaly data format Στην βασική μορφή του PPPDP

Διαβάστε περισσότερα

Τι είναι ο GDPR (General Data Protection Regulation);

Τι είναι ο GDPR (General Data Protection Regulation); Τι είναι ο GDPR (General Data Protection Regulation); Ο GDPR προσφέρει το ρυθμιστικό πλαίσιο που προσαρμόζεται στην πραγματικότητα του σημερινού ψηφιακού κόσμου, ενώ ταυτόχρονα θέτει τον ιδιώτη πολίτη

Διαβάστε περισσότερα

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ «ΣΥΝΔΕΣΜΟΣ ΕΛΛΗΝΙΚΩΝ ΒΙΟΜΗΧΑΝΙΩΝ ΤΡΟΦΙΜΩΝ» (ΣΕΒΤ) 2018 Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Ο Σύνδεσμος Ελληνικών Βιομηχανιών

Διαβάστε περισσότερα

ΚΕΦΑΛΑΙΟ I. Γενικές διατάξεις. Άρθρο 1. Αντικείμενο και στόχοι

ΚΕΦΑΛΑΙΟ I. Γενικές διατάξεις. Άρθρο 1. Αντικείμενο και στόχοι ΚΕΦΑΛΑΙΟ I Γενικές διατάξεις Άρθρο 1 Αντικείμενο και στόχοι 1. Ο παρών κανονισμός θεσπίζει κανόνες που αφορούν την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα

Διαβάστε περισσότερα

GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου

GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου Θα μιλήσουμε για: τον Κανονισμό & για όσα πρέπει να κάνουμε Είναι Κανονισμός που αφορά όλες τις χώρες της ΕΕ και έχει ψηφιστεί από το Ευρωκοινοβούλιο

Διαβάστε περισσότερα

Προστασία προσωπικών δεδομένων ανηλίκων Τι (δεν) άλλαξε 6 μήνες μετά την εφαρμογή του Γενικού Κανονισμού

Προστασία προσωπικών δεδομένων ανηλίκων Τι (δεν) άλλαξε 6 μήνες μετά την εφαρμογή του Γενικού Κανονισμού Προστασία προσωπικών δεδομένων ανηλίκων Τι (δεν) άλλαξε 6 μήνες μετά την εφαρμογή του Γενικού Κανονισμού Δρ. Κωνσταντίνος Λιμνιώτης Ειδικός Επιστήμονας Πληροφορικής klimniotis at dpa.gr Επισκόπηση παρουσίασης

Διαβάστε περισσότερα

GDPR για επιχειρήσεις με λόγια απλά

GDPR για επιχειρήσεις με λόγια απλά GDPR για επιχειρήσεις με λόγια απλά Δρ Γιώργος Δρόσος Προϊστάμενος Τμήματος Υποστήριξης Πολιτικών Επιχειρηματικής Καινοτομίας Εθνικός Εκπρόσωπος στην Ε.Ε. για τον Ψηφιακό Μετασχηματισμό των Επιχειρήσεων

Διαβάστε περισσότερα

Δεδομένα Ειδικών κατηγοριών. Πεδίο Εφαρμογής. Επεξεργασία. Δεδομένα Προσωπικού Χαρακτήρα. Εισαγωγικές έννοιες και ορισμοί..

Δεδομένα Ειδικών κατηγοριών. Πεδίο Εφαρμογής. Επεξεργασία. Δεδομένα Προσωπικού Χαρακτήρα. Εισαγωγικές έννοιες και ορισμοί.. GDPR 1 Εισαγωγικές έννοιες και ορισμοί.. Πεδίο Εφαρμογής Ο Γενικός Κανονισμός Προστασίας Δεδομένων (ΓΚΠΔ ή GDPR) εφαρμόζεται σε οποιοδήποτε, εγκατεστημένο εντός Ε.Ε., φυσικό ή νομικό πρόσωπο, δημόσια αρχή

Διαβάστε περισσότερα

General Data Protection Regulation (GDPR)

General Data Protection Regulation (GDPR) 1 General Data Protection Regulation (GDPR) 2 Τι είναι το GDPR Κανονισμός (ΕΕ) 2016/679 (27 Απριλίου 2016) Αντικαθιστά την Οδηγία 95/46/ΕΚ Άμεση Εφαρμογή σε όλα τα κράτη-μέλη της Ε.Ε. από τις 25 Μαΐου

Διαβάστε περισσότερα

Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ

Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ Γ: Προετοιμάζοντας τη συμμόρφωση

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Διαβάθμιση Εγγράφου: Κωδικός Εγγράφου: GDPR-DOC-17 Έκδοση: 1η Ημερομηνία: 23 May 2018 Συγγραφέας: Ομάδα Υλοποίησης της Συμμόρφωσης

Διαβάστε περισσότερα

Προσωπικά δεδομένα στο Διαδίκτυο: Τα δικαιώματα & οι υποχρεώσεις μας

Προσωπικά δεδομένα στο Διαδίκτυο: Τα δικαιώματα & οι υποχρεώσεις μας Προσωπικά δεδομένα στο Διαδίκτυο: Τα δικαιώματα & οι υποχρεώσεις μας Δρ. Κωνσταντίνος Λιμνιώτης Πληροφορικός Ελεγκτής klimniotis at dpa.gr Τι είναι προσωπικά δεδομένα; Προσωπικά δεδομένα είναι κάθε πληροφορία

Διαβάστε περισσότερα

Τετάρτη 20 Ιουνίου, Κρυπτογράφηση Ανωνυμοποίηση Ψευδωνυμοποίηση

Τετάρτη 20 Ιουνίου, Κρυπτογράφηση Ανωνυμοποίηση Ψευδωνυμοποίηση Τετάρτη 20 Ιουνίου, 2018 Κρυπτογράφηση Ανωνυμοποίηση Ψευδωνυμοποίηση ΚΡΥΠΤΟΓΡΑΦΗΣΗ Τι είναι: Κρυπτογράφηση είναι ο μετασχηματισμός δεδομένων σε μορφή που να είναι αδύνατον να διαβαστεί χωρίς τη γνώση της

Διαβάστε περισσότερα

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ B: ΓΚΠΔ: Τα νέα εργαλεία για

Διαβάστε περισσότερα

Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice)

Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice) Αγ. Ι. Ρέντης 18/05/2018 Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice) Η παρούσα ενημέρωση αφορά στην itrack Services Εταιρεία Περιορισμένης Ευθύνης Αγαθών

Διαβάστε περισσότερα

ΔΗΜΟΣΙΑ ΔΙΑΒΟΥΛΕΥΣΗ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΤΡΟΠΟΠΟΙΗΣΗ ΤΟΥ ΚΑΝΟΝΙΣΜΟΥ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΙ ΕΚΧΩΡΗΣΗΣ ΟΝΟΜΑΤΩΝ ΧΩΡΟΥ (DOMAIN NAMES) ΜΕ ΚΑΤΑΛΗΞΗ.GR ή.

ΔΗΜΟΣΙΑ ΔΙΑΒΟΥΛΕΥΣΗ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΤΡΟΠΟΠΟΙΗΣΗ ΤΟΥ ΚΑΝΟΝΙΣΜΟΥ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΙ ΕΚΧΩΡΗΣΗΣ ΟΝΟΜΑΤΩΝ ΧΩΡΟΥ (DOMAIN NAMES) ΜΕ ΚΑΤΑΛΗΞΗ.GR ή. ΔΗΜΟΣΙΑ ΔΙΑΒΟΥΛΕΥΣΗ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΤΡΟΠΟΠΟΙΗΣΗ ΤΟΥ ΚΑΝΟΝΙΣΜΟΥ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΙ ΕΚΧΩΡΗΣΗΣ ΟΝΟΜΑΤΩΝ ΧΩΡΟΥ (DOMAIN NAMES) ΜΕ ΚΑΤΑΛΗΞΗ.GR ή.ελ Μαρούσι, Μάιος 2018 Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων,

Διαβάστε περισσότερα

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016) που αφορά τα φαρμακεία

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016) που αφορά τα φαρμακεία Αθήνα, 4/9/2018 ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΠΑΝΕΛΛΗΝΙΟΣ ΦΑΡΜΑΚΕΥΤΙΚΟΣ ΣΥΛΛΟΓΟΣ ΝΠΔΔ Αρ. Πρωτ. 4560 Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016) που αφορά τα φαρμακεία Αγαπητοί

Διαβάστε περισσότερα

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς 1 Εισαγωγή Στις καθημερινές του δραστηριότητες, ο Δήμος Καλαμαριάς χρησιμοποιεί μία πληθώρα δεδομένων, τα οποία αφορούν σε

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Η διαχείριση και προστασία των προσωπικών δεδομένων του επισκέπτη/χρήστη της ιστοσελίδας της ADVITY IKE, που στο εξής θα αναφέρεται ως ADVITY, υπόκειται στους όρους

Διαβάστε περισσότερα

Προστασία προσωπικών δεδομένων & κοινωνικά δίκτυα

Προστασία προσωπικών δεδομένων & κοινωνικά δίκτυα Προστασία προσωπικών δεδομένων & κοινωνικά δίκτυα Δρ. Κωνσταντίνος Λιμνιώτης Πληροφορικός Ελεγκτής klimniotis at dpa.gr Τι εννοούμε με τον όρο «Προσωπικά Δεδομένα» Προσωπικά δεδομένα: κάθε πληροφορία (άμεση

Διαβάστε περισσότερα

ΟΔΗΓΙΑ: Όροι Συμμόρφωσης των Αεροπορικών Εταιρειών με το κανονιστικό πλαίσιο για την επεξεργασία δεδομένων προσωπικού χαρακτήρα

ΟΔΗΓΙΑ: Όροι Συμμόρφωσης των Αεροπορικών Εταιρειών με το κανονιστικό πλαίσιο για την επεξεργασία δεδομένων προσωπικού χαρακτήρα Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα ΟΔΗΓΙΑ: Όροι Συμμόρφωσης των Αεροπορικών Εταιρειών με το κανονιστικό πλαίσιο για την επεξεργασία δεδομένων προσωπικού χαρακτήρα Ημ/νια Έκδοσης: Μάιος

Διαβάστε περισσότερα

Πολιτική Προστασίας Ιδιωτικής Ζωής

Πολιτική Προστασίας Ιδιωτικής Ζωής Πολιτική Προστασίας Ιδιωτικής Ζωής Το Συμβούλιο Αποχετεύσεων Λάρνακας (ΣΑΛ) είναι προσηλωμένο στην προστασία της ιδιωτικής ζωής των πελατών του. Η παρούσα Πολιτική Προστασίας Ιδιωτικής Ζωής περιγράφει

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων 1 Εισαγωγή Στις καθημερινές επιχειρηματικές λειτουργίες, η Eagle χρησιμοποιεί μία πληθώρα δεδομένων που αφορούν σε ταυτοποιημένα

Διαβάστε περισσότερα

Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα

Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα ΟΔΗΓΙΑ: Όροι Συμμόρφωσης των Φορέων Επίγειας Εξυπηρέτησης & Αυτοεξυπηρετούμενων Χρηστών με το κανονιστικό πλαίσιο για την επεξεργασία δεδομένων προσωπικού

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Διαβάθμιση Εγγράφου: Κωδικός Εγγράφου: GDPR-DOC-17 Έκδοση: 1η Ημερομηνία: 7 Μαΐου 2018 Συγγραφέας: Ομάδα Υλοποίησης Συμμόρφωσης

Διαβάστε περισσότερα

Privacy - k-anonymity. Πιλαλίδου Αλίκη

Privacy - k-anonymity. Πιλαλίδου Αλίκη Privacy - k-anonymity Πιλαλίδου Αλίκη Γιατί είναι σημαντική η ιδιωτικότητα των βάσεων δεδομένων? Διάφοροι οργανισμοί (νοσοκομεία, δημόσιοι οργανισμοί, ) δημοσιεύουν πίνακες που μπορεί να περιέχουν προσωπικές

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων 1 Εισαγωγή Στις καθημερινές επιχειρηματικές λειτουργίες, η FHL Η.ΚΥΡΙΑΚΙΔΗΣ Α.Β.Ε.Ε. χρησιμοποιεί μία πληθώρα δεδομένων που αφορούν

Διαβάστε περισσότερα

Πολιτική Απορρήτου 1. ΕΙΣΑΓΩΓΗ

Πολιτική Απορρήτου 1. ΕΙΣΑΓΩΓΗ Πολιτική Απορρήτου 1. ΕΙΣΑΓΩΓΗ Η παρούσα πολιτική Προστασίας Προσωπικών Δεδομένων (εφεξής «Πολιτική Απορρήτου») αποτελεί αναπόσπαστο μέρος των Όρων Χρήσης της Ιστοσελίδας www.hellagro.gr (εφεξής «Ιστοσελίδα»).

Διαβάστε περισσότερα

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR Γενικός Κανονισμός για την Προστασία Δεδομένων Αντωνίου-Ράπτη Γιολάντα, Δικηγόρος ΒΑΣΙΚΟΙ ΟΡΙΣΜΟΙ (1/2) Τι είναι προσωπικό δεδομένο; Kάθε πληροφορία που αφορά ταυτοποιημένο

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Περιεχόμενα 1 ΕΙΣΑΓΩΓΗ... 2 2 ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΗΣ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΚΑΙ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ... 3 2.1 Ο ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

Διαβάστε περισσότερα

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Νοέμβριος 2018 Περιεχόμενα 1 ΕΙΣΑΓΩΓΗ... 2 2 ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΗΣ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΚΑΙ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ... 3 2.1 Ο

Διαβάστε περισσότερα

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016)

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016) Αθήνα, 4/9/2018 ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΠΑΝΕΛΛΗΝΙΟΣ ΦΑΡΜΑΚΕΥΤΙΚΟΣ ΣΥΛΛΟΓΟΣ ΝΠΔΔ Αρ. Πρωτ. 4561 Προς τους Φαρμακευτικούς Συλλόγους της Χώρας Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Πίνακας Περιεχομένων 1. ΣΚΟΠΟΣ, ΕΜΒΕΛΕΙΑ... 3 2. ΒΑΣΙΚΟΙ ΟΡΙΣΜΟΙ... 3 3. ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΟΥ ΑΦΟΡΟΥΝ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ... 4 3.1. ΝΟΜΙΜΟΤΗΤΑ,

Διαβάστε περισσότερα

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους Εισαγωγή Ο κανονισμός 679/2016 της Ε.Ε. θεσπίζει κανόνες που αφορούν την προστασία των φυσικών προσώπων

Διαβάστε περισσότερα

ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018

ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018 ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018 Τι είναι ο Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Προσωπικά δεδομένα (πουοδηγούν σε ΤΑΥΤΟΠΟΙΗΣΗ)

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. Τροποποίηση του Κανονισμού Διαχείρισης και Εκχώρησης Ονομάτων Χώρου (Domain Names) με κατάληξη.gr ή.ελ» (ΦΕΚ 973/Α/2018).

ΑΠΟΦΑΣΗ. Τροποποίηση του Κανονισμού Διαχείρισης και Εκχώρησης Ονομάτων Χώρου (Domain Names) με κατάληξη.gr ή.ελ» (ΦΕΚ 973/Α/2018). Μαρούσι, 21-5-18 ΑΠ: 852/5 ΑΠΟΦΑΣΗ Τροποποίηση του Κανονισμού Διαχείρισης και Εκχώρησης Ονομάτων Χώρου (Domain Names) με κατάληξη.gr ή.ελ» (ΦΕΚ 973/Α/2018). H Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων

Διαβάστε περισσότερα

Εισαγωγή. Υπεύθυνος Επεξεργασίας. Περιεχόμενα

Εισαγωγή. Υπεύθυνος Επεξεργασίας. Περιεχόμενα Περιεχόμενα Εισαγωγή... 1 Υπεύθυνος Επεξεργασίας... 1 Συλλογή και Επεξεργασία Προσωπικών Δεδομένων... 2 Γνωστοποίηση σε τρίτους... 3 Ασφάλεια... 3 Περίοδος Διατήρησης... 3 Δικαιώματα υποκειμένων... 3 Ανάκληση

Διαβάστε περισσότερα

Ενημέρωση για την Επεξεργασία των Προσωπικών Δεδομένων

Ενημέρωση για την Επεξεργασία των Προσωπικών Δεδομένων Ενημέρωση για την Επεξεργασία των Προσωπικών Δεδομένων Tελευταία τροποποίηση: 12/07/2018 Η εταιρεία «AΠΟΛΛΩΝ Α.Ε. ΜΕΣΙΤΕΙΑΣ ΑΣΦΑΛΙΣΕΩΝ», η οποία εδρεύει επί της Λ. Αθηνών αρ. 71 (εφεξής «η Εταιρεία» ή

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΣΤΑΤΙΣΤΙΚΟΥ ΑΠΟΡΡΗΤΟΥ

ΠΟΛΙΤΙΚΗ ΣΤΑΤΙΣΤΙΚΟΥ ΑΠΟΡΡΗΤΟΥ ΕΘΝΙΚΟ ΚΕΝΤΡΟ ΤΕΚΜΗΡΙΩΣΗΣ ΣΤΑΤΙΣΤΙΚΕΣ ΕΤΑΚ ΠΟΛΙΤΙΚΗ ΣΤΑΤΙΣΤΙΚΟΥ ΑΠΟΡΡΗΤΟΥ ΑΘΗΝΑ 2019 Το Εθνικό Κέντρο Τεκμηρίωσης, ως φορέας και εθνική αρχή του Ελληνικού Στατιστικού Συστήματος (ΦΕΚ Β 3482/2017, Αριθμ.

Διαβάστε περισσότερα

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ 1. ΕΙΣΑΓΩΓΗ Η Συντεχνία Υπαλλήλων Εθνικής Τράπεζας της Ελλάδος (εφεξής θα αναφέρεται ως ΣΥΠΕΤΕ, εμείς, εμάς ή μας, Η Συντεχνία ) αναγνωρίζει τη σημασία

Διαβάστε περισσότερα

Ενημέρωση για την προστασία προσωπικών δεδομένων Δήλωσης Προστασίας Προσωπικών Δεδομένων και Χρήσεως Cookies

Ενημέρωση για την προστασία προσωπικών δεδομένων Δήλωσης Προστασίας Προσωπικών Δεδομένων και Χρήσεως Cookies Ενημέρωση για την προστασία προσωπικών δεδομένων Δήλωσης Προστασίας Προσωπικών Δεδομένων και Χρήσεως Cookies http:// www.thomopoulos-spirits.gr Σας ευχαριστούμε που επισκέπτεστε τον διαδικτυακό τόπο http://www.thomopoulos-spirits.gr

Διαβάστε περισσότερα

GDPR σε Φορείς και Επιχειρήσεις

GDPR σε Φορείς και Επιχειρήσεις ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ GDPR σε Φορείς και Επιχειρήσεις 9 Μαίου 2018 Γιώργος Αντωνιάδης, Information Security Services Manager, Intrasoft International Μία ισχυρή ομάδα Τεχνικών & νομικών μπορεί

Διαβάστε περισσότερα

Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017

Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017 Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017 ΤΙ ΕΙΝΑΙ ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ Ο Ευρωπαϊκός Κανονισμός 2016/679 (General Data Protection Regulation, GDPR)

Διαβάστε περισσότερα

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) 25 Μαΐου, 2018 Στις 25 Μαΐου 2018, τίθεται σε ισχύ ο νέος γενικός κανονισμός προστασίας προσωπικών δεδομένων, ευρύτερα γνωστός ως GDPR (General

Διαβάστε περισσότερα

Πολιτική Προστασίας Προσωπικών Δεδομένων

Πολιτική Προστασίας Προσωπικών Δεδομένων Πολιτική Προστασίας Προσωπικών Δεδομένων 1. Εισαγωγή Η M-STAT είναι εταιρεία παρoχής τηλεπικοινωνιακών υπηρεσιών προστιθέμενης αξίας (value adding services) στην Ελλάδα, με πλούσια δραστηριότητα στο χώρο

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ Ε ΟΜΕΝΩΝ v.01 /

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ Ε ΟΜΕΝΩΝ v.01 / ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ Εισαγωγή Ο χάρτης των Θεµελιωδών ικαιωµάτων της Ε.Ε προβλέπει ότι οι πολίτες της Ε.Ε έχουν το δικαίωµα προστασίας των προσωπικών τους δεδοµένων. Ο νέος Γενικός Κανονισµός για

Διαβάστε περισσότερα

Προσωπικά Δεδομένα. 2. Χρήσιμοι ορισμοί και επεξηγήσεις

Προσωπικά Δεδομένα. 2. Χρήσιμοι ορισμοί και επεξηγήσεις Προσωπικά Δεδομένα 1. Αντικείμενο Η συνεργασία, με τη Διοίκηση του Ιδρύματος, για την ανάπτυξη διαδικασιών συμμόρφωσης της ΑΣΚΤ με τον Κανονισμό της Ευρωπαϊκής Ένωσης 2016/679 ο οποίος θεσπίζει κανόνες

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΚΑΙ ΑΠΟΡΡΗΤΟΥ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΚΑΙ ΑΠΟΡΡΗΤΟΥ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΚΑΙ ΑΠΟΡΡΗΤΟΥ Σκοπός του παρόντος είναι η ενημέρωση σχετικά με την πολιτική προστασίας των δεδομένων προσωπικού χαρακτήρα του επισκέπτη/χρήστη

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Έκδοση 01 24.5.2018 Πίνακας Περιεχομένων Γενικά 2 Ορισμοί 2 Πεδίο εφαρμογής 3 Αρχές προστασίας προσωπικών δεδομένων 3 Τα δικαιώματά των υποκειμένων 3 Τι είδους

Διαβάστε περισσότερα

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/8187/

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/8187/ ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Αθήνα, 16-10-2018 Αριθ. Πρωτ.: Γ/ΕΞ/8187/16-10-2018 Κατάλογος με τα είδη των πράξεων επεξεργασίας που υπόκεινται στην απαίτηση για διενέργεια εκτίμησης αντικτύπου

Διαβάστε περισσότερα

PRIVACY NOTICE. Να συλλέγει τα προσωπικά σας δεδομένα κατά τρόπο θεμιτό και νόμιμο και να φροντίζει τα δεδομένα να είναι ακριβή και ενημερωμένα.

PRIVACY NOTICE. Να συλλέγει τα προσωπικά σας δεδομένα κατά τρόπο θεμιτό και νόμιμο και να φροντίζει τα δεδομένα να είναι ακριβή και ενημερωμένα. PRIVACY NOTICE Η Γ Κυρλακης ΑΕ Ασφαλιστικής πρακτόρευσης (εφεξής η «Εταιρεία»), με έδρα τον Πειραια, Καραίσκου 117 και με άδεια πράκτορα ασφαλειών, δύναται να συλλέγει, διαχειρίζεται και να επεξεργάζεται

Διαβάστε περισσότερα

GDPR Από τη Θεωρία στην Πράξη Μύθοι και Πραγματικότητα Κώστας Παπαχριστοφής (MSc, MBA)

GDPR Από τη Θεωρία στην Πράξη Μύθοι και Πραγματικότητα Κώστας Παπαχριστοφής (MSc, MBA) GDPR Από τη Θεωρία στην Πράξη Μύθοι και Πραγματικότητα Κώστας Παπαχριστοφής (MSc, MBA) Certified DPO (TUV Austria) InterLei, Educational ICT Consultant/Instructor Security Expert 1 Θεωρητικά είναι δυο.

Διαβάστε περισσότερα

«ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ GDPR

«ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ GDPR TÜV AUSTRIA GROUP «ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ GDPR ΣΤΟΝ ΤΟΜΕΑ ΤΗΣ ΥΓΕΙΑΣ» - Η σημασία της ενημέρωσης & της εκπαίδευσης του Ανθρώπινου Δυναμικού στην προστασία των ευαίσθητων προσωπικών δεδομένων στον

Διαβάστε περισσότερα

Πολιτική Απορρήτου - GDPR

Πολιτική Απορρήτου - GDPR Πολιτική Απορρήτου - GDPR Πολιτική προστασίας των δεδομένων προσωπικού χαρακτήρα σύμφωνα με τον κανονισμό (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016: Ημερομηνία

Διαβάστε περισσότερα

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR) Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR) Εξειδικευμένη Κατάρτιση GDPR Το GDPR (General Data Protection Regulation) είναι ο νέος Γενικός

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ),

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ), Μαρούσι, 14-05-2018 ΑΡΙΘ. ΑΠ.: 851/37 ΑΠΟΦΑΣΗ Έγκριση της «Δήλωσης περί απορρήτου και προστασίας δεδομένων προσωπικού χαρακτήρα» με την οποία η ΕΕΤΤ, ως υπεύθυνος επεξεργασίας, θα ενημερώνει τα υποκείμενα

Διαβάστε περισσότερα

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΠΟΛΙΤΙΣΜΟΥ ΚΑΙ ΑΘΛΗΤΙΣΜΟΥ ΤAMEΙO ΑΡΧΑΙΟΛΟΓΙΚΩΝ ΠΟΡΩΝ ΚΑΙ ΑΠΑΛΛΟΤΡΙΩΣΕΩΝ Αθήνα, 28 /03/2019 Αρ. Πρωτ.: ΔΙΟΙΚ/Β/5359 ΔΙΕΥΘΥΝΣΗ : ΔΙΟΙΚΗΤΙΚΟΥ ΤΜΗΜΑ : ΛΟΓΙΣΤΗΡΙΟΥ Ταχ. Δ/νση :

Διαβάστε περισσότερα

Δεδομένα ταυτοποίησης: Ονοματεπώνυμο, πατρώνυμο, Α.Δ.Τ., Α.Φ.Μ., ημερομηνία και τόπο γέννησης, ΑΜΚΑ.

Δεδομένα ταυτοποίησης: Ονοματεπώνυμο, πατρώνυμο, Α.Δ.Τ., Α.Φ.Μ., ημερομηνία και τόπο γέννησης, ΑΜΚΑ. Ενημέρωση Υποκειμένων Δεδομένων Προσωπικού Χαρακτήρα για την επεξεργασία των δεδομένων τους με βάση τον Γενικό Κανονισμό Προσωπικών Δεδομένων Ε.Ε. 2016/679 και τη συναφή ελληνική νομοθεσία. Η Εταιρεία

Διαβάστε περισσότερα

1. Το απόρρητο των ηλεκτρονικών επικοινωνιών απαιτεί ειδική προστασία πέραν του ΓΚΠΔ

1. Το απόρρητο των ηλεκτρονικών επικοινωνιών απαιτεί ειδική προστασία πέραν του ΓΚΠΔ Δήλωση του Ευρωπαϊκού Συμβουλίου Προστασίας Δεδομένων (ΕΣΠΔ) σχετικά με την αναθεώρηση του Kανονισμού για την Προστασία της Ιδιωτικής Ζωής στον Τομέα των Ηλεκτρονικών Επικοινωνιών (Κανονισμός eprivacy)

Διαβάστε περισσότερα

ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ «ΖΕΒΡΑ- ΑΜΑΝΑΤΙΑΔΗΣ Α.Ε.» ΓΙΑ ΠΡΟΜΗΘΕΥΤΕΣ, ΣΥΝΕΡΓΑΤΕΣ

ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ «ΖΕΒΡΑ- ΑΜΑΝΑΤΙΑΔΗΣ Α.Ε.» ΓΙΑ ΠΡΟΜΗΘΕΥΤΕΣ, ΣΥΝΕΡΓΑΤΕΣ ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ «ΖΕΒΡΑ- ΑΜΑΝΑΤΙΑΔΗΣ Α.Ε.» ΓΙΑ ΠΡΟΜΗΘΕΥΤΕΣ, ΣΥΝΕΡΓΑΤΕΣ ΕΙΣΑΓΩΓΗ Εμείς, η «ΖΕΒΡΑ- ΑΜΑΝΑΤΙΑΔΗΣ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ ΓΕΝΙΚΟΥ ΛΙΑΝΙΚΟΥ ΕΜΠΟΡΙΟΥ»

Διαβάστε περισσότερα

Πολιτική απορρήτου για την εφαρμογή κινητής συσκευής Match Attax της Topps. Τελευταία ενημέρωση: Δευτέρα, 24 Σεπτεμβρίου 2018

Πολιτική απορρήτου για την εφαρμογή κινητής συσκευής Match Attax της Topps. Τελευταία ενημέρωση: Δευτέρα, 24 Σεπτεμβρίου 2018 Πολιτική απορρήτου για την εφαρμογή κινητής συσκευής Match Attax της Topps Τελευταία ενημέρωση: Δευτέρα, 24 Σεπτεμβρίου 2018 Πολιτική απορρήτου για παιδιά Ποια δεδομένα συλλέγουμε και γιατί συλλέγουμε

Διαβάστε περισσότερα

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ 25.5.2018 1 Εισαγωγή Ο Γενικός Κανονισμός Προστασίας Δεδομένων της ΕΕ (General Data Protection Regulation - GDPR) έχει ως στόχο

Διαβάστε περισσότερα

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer)

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer) Αναλυτικό Πρόγραμμα Εκπαιδευτικής Ύλης (40 ώρες) Ενότητα Εισηγητής Ώρες Περιγραφή Γενικός Κανονισμός για την Προστασία Δεδομένων (General Data Protection

Διαβάστε περισσότερα

ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ «ΖΕΒΡΑ ΑΜΑΝΑΤΙΑΔΗΣ Α.Ε.» ΓΙΑ ΤΟΥΣ ΥΠΟΨΗΦΙΟΥΣ ΕΡΓΑΖΟΜΕΝΟΥΣ

ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ «ΖΕΒΡΑ ΑΜΑΝΑΤΙΑΔΗΣ Α.Ε.» ΓΙΑ ΤΟΥΣ ΥΠΟΨΗΦΙΟΥΣ ΕΡΓΑΖΟΜΕΝΟΥΣ ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ «ΖΕΒΡΑ ΑΜΑΝΑΤΙΑΔΗΣ Α.Ε.» ΓΙΑ ΤΟΥΣ ΥΠΟΨΗΦΙΟΥΣ ΕΡΓΑΖΟΜΕΝΟΥΣ ΕΙΣΑΓΩΓΗ Εμείς, η «ΖΕΒΡΑ ΑΜΑΝΑΤΙΑΔΗΣ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ ΓΕΝΙΚΟΥ ΛΙΑΝΙΚΟΥ

Διαβάστε περισσότερα

ΕΙΔΗ ΕΡΕΥΝΑΣ I: ΠΕΙΡΑΜΑΤΙΚΗ ΕΡΕΥΝΑ & ΠΕΙΡΑΜΑΤΙΚΟΙ ΣΧΕΔΙΑΣΜΟΙ

ΕΙΔΗ ΕΡΕΥΝΑΣ I: ΠΕΙΡΑΜΑΤΙΚΗ ΕΡΕΥΝΑ & ΠΕΙΡΑΜΑΤΙΚΟΙ ΣΧΕΔΙΑΣΜΟΙ ΤΕΧΝΙΚΕΣ ΕΡΕΥΝΑΣ (# 252) Ε ΕΞΑΜΗΝΟ 9 η ΕΙΣΗΓΗΣΗ ΣΗΜΕΙΩΣΕΙΣ ΕΙΔΗ ΕΡΕΥΝΑΣ I: ΠΕΙΡΑΜΑΤΙΚΗ ΕΡΕΥΝΑ & ΠΕΙΡΑΜΑΤΙΚΟΙ ΣΧΕΔΙΑΣΜΟΙ ΛΙΓΗ ΘΕΩΡΙΑ Στην προηγούμενη διάλεξη μάθαμε ότι υπάρχουν διάφορες μορφές έρευνας

Διαβάστε περισσότερα

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Καλωσήρθατε στον ιστότοπο www.typet.gr (εφεξής «Ιστότοπος»). Ο Ιστότοπος έχει δημιουργηθεί από το «ΤΑΜΕΙΟ ΥΓΕΙΑΣ ΥΠΑΛΛΗΛΩΝ ΕΘΝΙΚΗΣ ΤΡΑΠΕΖΑΣ» (εφεξής «ΤΥΠΕΤ» ή «Ταμείο»),

Διαβάστε περισσότερα

Ηλεκτρονικό εισιτήριο: Κινδυνεύει η Ιδιωτικότητα των Επιβατών ;

Ηλεκτρονικό εισιτήριο: Κινδυνεύει η Ιδιωτικότητα των Επιβατών ; Ηλεκτρονικό εισιτήριο: Κινδυνεύει η Ιδιωτικότητα των Επιβατών ; Ελένη Μαρτσούκου Yale Law School Fellow Τακτικό Μέλος Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα eleni.martsoukou at gmail.com Κωνσταντίνος

Διαβάστε περισσότερα

Ενημέρωση για την προστασία προσωπικών δεδομένων Δήλωσης Προστασίας Προσωπικών Δεδομένων και Χρήσεως Cookies

Ενημέρωση για την προστασία προσωπικών δεδομένων Δήλωσης Προστασίας Προσωπικών Δεδομένων και Χρήσεως Cookies Ενημέρωση για την προστασία προσωπικών δεδομένων Δήλωσης Προστασίας Προσωπικών Δεδομένων και Χρήσεως Cookies http://www.adolo.gr Σας ευχαριστούμε που επισκέπτεστε τον διαδικτυακό τόπο http://www.adolo.gr

Διαβάστε περισσότερα

Προστασία Δεδομένων (Data Protection)

Προστασία Δεδομένων (Data Protection) Προστασία Δεδομένων (Data Protection) Εξεταστέα Ύλη Έκδοση 1.0 Copyright 1997-2018 Ίδρυμα ECDL Όλα τα δικαιώματα είναι κατοχυρωμένα. Απαγορεύεται η αναπαραγωγή εν όλω ή εν μέρει του παρόντος σε οποιαδήποτε

Διαβάστε περισσότερα

Τεχνολογίες και Διαδικασίες ως μέσα συμμόρφωσης με τον Γενικό Κανονισμό Προστασίας Δεδομένων

Τεχνολογίες και Διαδικασίες ως μέσα συμμόρφωσης με τον Γενικό Κανονισμό Προστασίας Δεδομένων Τεχνολογίες και Διαδικασίες ως μέσα συμμόρφωσης με τον Γενικό Κανονισμό Προστασίας Δεδομένων Βασίλης Ζορκάδης zrkadis@dpa.gr Εκδήλωση Επετειακή Ημερίδα Αρχής Προστασίας Δεδομένων Μέγαρο Μουσικής Αθήνα,

Διαβάστε περισσότερα

2. Για ποια σκοπό επεξεργαζόμαστε τα προσωπικά σας δεδομένα;

2. Για ποια σκοπό επεξεργαζόμαστε τα προσωπικά σας δεδομένα; Ενημέρωση Υποκειμένων Δεδομένων Προσωπικού Χαρακτήρα για την επεξεργασία των δεδομένων τους με βάση τον Γενικό Κανονισμό Προσωπικών Δεδομένων Ε.Ε. 2016/679 και τη συναφή ελληνική νομοθεσία. Η Εταιρεία

Διαβάστε περισσότερα

2. Τι είναι τα ευαίσθητα προσωπικά δεδομένα;

2. Τι είναι τα ευαίσθητα προσωπικά δεδομένα; Πολιτική Προστασίας Προσωπικών Δεδομένων Mε την παρούσα πολιτική προστασίας δεδομένων προσωπικού χαρακτήρα (εφ εξής «Πολιτική») παρέχονται πληροφορίες σχετικά με τη επεξεργασία των προσωπικών σας δεδομένων.

Διαβάστε περισσότερα

Η επεξεργασία τέτοιων δεδομένων περιλαμβάνει, μεταξύ άλλων πράξεις όπως η συλλογή, η καταχώρηση, η αποθήκευση, η χρήση και η διαβίβαση των δεδομένων.

Η επεξεργασία τέτοιων δεδομένων περιλαμβάνει, μεταξύ άλλων πράξεις όπως η συλλογή, η καταχώρηση, η αποθήκευση, η χρήση και η διαβίβαση των δεδομένων. KANTAR TNS - KANTAR MILLWARD BROWN 1. ΠΟΙΟΝ ΑΦΟΡΑ ΤΟΝ ΠΑΡΟΝ ΠΟΛΙΤΙΚΗ ΓΙΑ ΤΗΝ ΑΣΦΑΛΗ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ Η παρούσα πολιτική ασφάλειας προσωπικών δεδομένων αφορά τις εταιρείες 1. «MILLWARD BROWN ΔΙΕΘΝΕΙΣ

Διαβάστε περισσότερα

Πολιτική Ασφαλείας Προσωπικών Δεδομένων GDPR General Data Protection Regulation

Πολιτική Ασφαλείας Προσωπικών Δεδομένων GDPR General Data Protection Regulation Πολιτική Ασφαλείας Προσωπικών Δεδομένων GDPR General Data Protection Regulation Αυτή η Πολιτική Ασφαλείας διέπει τον τρόπο με τον οποίο η εταιρεία the research hive επεξεργάζεται τα προσωπικά δεδομένα

Διαβάστε περισσότερα

1. Κατηγορίες δεδομένων προσωπικού χαρακτήρα που επεξεργάζεται η Εταιρεία και προέλευσή τους

1. Κατηγορίες δεδομένων προσωπικού χαρακτήρα που επεξεργάζεται η Εταιρεία και προέλευσή τους ΕΝΗΜΕΡΩΣΗ ΠΕΛΑΤΩΝ ΣΧΕΤΙΚΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ - (GDPR) ΚΑΙ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΟΥΣ ΑΠΟ ΤΗΝ «ΖΑΧΑΡΙΑΣ Γ. ΠΟΡΤΑΛΑΚΗΣ Α.Ε.Π.Ε.Υ.» Την 25.05.2018 τέθηκε σε ισχύ ο Κανονισμός

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ. Ο χρόνος και ο τρόπος τήρησης των αρχείων περιγράφεται στη διδικασία Δ.550, Έλεγχος και τήρηση αρχείων και μητρώων.

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ. Ο χρόνος και ο τρόπος τήρησης των αρχείων περιγράφεται στη διδικασία Δ.550, Έλεγχος και τήρηση αρχείων και μητρώων. ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ 1. Προσωπικά Δεδομένα Η εταιρεία αποδίδει μέγιστη σημασία στην επεξεργασία, ασφάλεια και προστασία των προσωπικών δεδομένων των εμπλεκόμενων μερών. Η εταιρεία είναι πιστοποιημένη κατά

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Τελευταία ενημέρωση: Μάιος 2018 Α. Η εταιρεία «DEREBU MON. IKE» είναι αφοσιωμένη στην προστασία της εμπιστευτικότητας και της ιδιωτικότητας

Διαβάστε περισσότερα

EΠΙΣΗΜΑΝΣΗ ΑΠΟΡΡΗΤΟΥ (PRIVACY NOTICE)

EΠΙΣΗΜΑΝΣΗ ΑΠΟΡΡΗΤΟΥ (PRIVACY NOTICE) EΠΙΣΗΜΑΝΣΗ ΑΠΟΡΡΗΤΟΥ (PRIVACY NOTICE) H εταιρεία FITGATE PRIVATE COMPANY η οποία εδρεύει στο Ν. Ψυχικό Αττικής (οδός Δημοκρατίας αρ. 8- email: info@fitgate.gr) και στην οποία ανήκει ο παρών δικτυακός τόπος

Διαβάστε περισσότερα

Πολιτική Προστασίας Προσωπικών Δεδοµένων Προοίµιο-Βασικοί Ορισµοί Προσωπικών Δεδοµένων Υπεύθυνος Επεξεργασίας

Πολιτική Προστασίας Προσωπικών Δεδοµένων Προοίµιο-Βασικοί Ορισµοί Προσωπικών Δεδοµένων Υπεύθυνος Επεξεργασίας Πολιτική Προστασίας Προσωπικών Δεδοµένων Προοίµιο-Βασικοί Ορισµοί Προσωπικών Δεδοµένων * Δεδοµένα Προσωπικού Χαρακτήρα: κάθε πληροφορία που αφορά ταυτοποιηµένο ή ταυτοποιήσιµο φυσικό πρόσωπο («υποκείµενο

Διαβάστε περισσότερα

ΔΗΛΩΣΗ ΙΔΙΩΤΙΚΟΥ ΑΠΟΡΡΗΤΟΥ

ΔΗΛΩΣΗ ΙΔΙΩΤΙΚΟΥ ΑΠΟΡΡΗΤΟΥ Πεδίο εφαρμογής Όλα τα άτομα των οποίων τα προσωπικά δεδομένα συγκεντρώνονται, σύμφωνα με τις απαιτήσεις του Γενικού Κανονισμού για την Προστασία Δεδομένων (ΓΚΠΔ GDPR). Αρμοδιότητες Ο γενικός διευθυντής

Διαβάστε περισσότερα

GDPR TÜV AUSTRIA GROUP

GDPR TÜV AUSTRIA GROUP TÜV AUSTRIA GROUP GDPR ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ της 27 ης Απριλίου 2016 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού

Διαβάστε περισσότερα

Συχνές Ερωτήσεις [FAQs]

Συχνές Ερωτήσεις [FAQs] Συχνές Ερωτήσεις [FAQs] 1. Τι είναι ο Κανονισμός GDPR; Ο Κανονισμός GDPR (General Data Protection Regulation) αναφέρεται στον Γενικό Κανονισμό Προστασίας Δεδομένων (Κανονισμός (EΕ) 2016/679). Ο νέος Κανονισμός

Διαβάστε περισσότερα

Προκλήσεις από τον Γενικό Κανονισμό Προστασίας Προσωπικών Δεδομένων. Dr. Θεμιστοκλής Κ. Γιαννακόπουλος

Προκλήσεις από τον Γενικό Κανονισμό Προστασίας Προσωπικών Δεδομένων. Dr. Θεμιστοκλής Κ. Γιαννακόπουλος Προκλήσεις από τον Γενικό Κανονισμό Προστασίας Προσωπικών Δεδομένων Dr. Θεμιστοκλής Κ. Γιαννακόπουλος Προοίμιο Γενικού Κανονισμού Προστασίας Προσωπικών Δεδομένων: Διαπιστώσεις [ ] η οδηγία δεν κατόρθωσε

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων 1 Εισαγωγή Στις καθημερινές επιχειρηματικές της λειτουργίες, η Agrino χρησιμοποιεί δεδομένα που αφορούν σε ταυτοποιημένα άτομα,

Διαβάστε περισσότερα

Εργαστήριο Ασφάλειας Πληροφοριακών και Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου. Μέτρα ανωνυμίας και τεχνικές διασφάλισης της Ιδιωτικότητας

Εργαστήριο Ασφάλειας Πληροφοριακών και Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου. Μέτρα ανωνυμίας και τεχνικές διασφάλισης της Ιδιωτικότητας Εργαστήριο Ασφάλειας Πληροφοριακών και Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου Μέτρα ανωνυμίας και τεχνικές διασφάλισης της Ιδιωτικότητας Π. Ριζομυλιώτης 24/1/2012 1 Πρόγραμμα εργασιών 9/12: (9.00-11.00,

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΤΟΥ ΙΔΡΥΜΑΤΟΣ ΠΡΟΩΘΗΣΗΣ ΕΡΕΥΝΑΣ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΤΟΥ ΙΔΡΥΜΑΤΟΣ ΠΡΟΩΘΗΣΗΣ ΕΡΕΥΝΑΣ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΤΟΥ ΙΔΡΥΜΑΤΟΣ ΠΡΟΩΘΗΣΗΣ ΕΡΕΥΝΑΣ 1. Γενικά Στοιχεία 1.1 Το Ίδρυμα Προώθησης Έρευνας (ΙΠΕ) έχει τη νομική υποχρέωση όταν συλλέγει, επεξεργάζεται και χρησιμοποιεί

Διαβάστε περισσότερα

Προσωπικά Δεδομένα & Analytics: «Μια δυναμική σχέση που αλλάζει την online επιχειρηματικότητα»

Προσωπικά Δεδομένα & Analytics: «Μια δυναμική σχέση που αλλάζει την online επιχειρηματικότητα» Προσωπικά Δεδομένα & Analytics: «Μια δυναμική σχέση που αλλάζει την online επιχειρηματικότητα» Ευάγγελος Καμαράκης Δικηγόρος LLM, MBA, CIPP/E Data & Privacy Legal www.dplegal.gr Γιατί μιλάμε για προσωπικά

Διαβάστε περισσότερα

ΠΟΛΙΤΙΣΤΙΚΟΣ ΟΜΙΛΟΣ ΣΥΝΤΑΞΙΟΥΧΩΝ ALPHA BANK

ΠΟΛΙΤΙΣΤΙΚΟΣ ΟΜΙΛΟΣ ΣΥΝΤΑΞΙΟΥΧΩΝ ALPHA BANK ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΠΟΛΙΤΙΣΤΙΚΟΣ ΟΜΙΛΟΣ ΣΥΝΤΑΞΙΟΥΧΩΝ ALPHA BANK Σεπτέμβριος 2018 [1] ΠΕΡΙΕΧΟΜΕΝΑ ΑΡΘΡΟ 1 - Αντικείμενο της πολιτικής προστασίας δεδομένων προσωπικού χαρακτήρα

Διαβάστε περισσότερα

Αυθεντικότητα Μηνυμάτων Συναρτήσεις Hash/MAC

Αυθεντικότητα Μηνυμάτων Συναρτήσεις Hash/MAC Αυθεντικότητα Μηνυμάτων Συναρτήσεις Hash/MAC Τμήμα Μηχ. Πληροφορικής ΤΕΙ Κρήτης Αυθεντικότητα Μηνυμάτων 1 Αυθεντικότητα Μηνύματος Εφαρμογές Προστασία ακεραιότητας Εξακρίβωση ταυτότητας αποστολέα Μη άρνηση

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Η Karenta Α.Ε. με 45 χρόνια παρουσίας στον κλάδο του αυτοκινήτου στην Ελλάδα, Εξουσιοδοτημένος Έμπορος και Συνεργάτης Service Volkswagen, Audi, Skoda

Διαβάστε περισσότερα

Οι XΡΥΣΟΙ ΚΑΝΟΝΕΣ για τις ΕΤΑΙΡΕΙΕΣ ΣΥΜΜΟΡΦΩΣΗΣ ΑΣΘΕΝΩΝ υπό την σκέπη του GDPR

Οι XΡΥΣΟΙ ΚΑΝΟΝΕΣ για τις ΕΤΑΙΡΕΙΕΣ ΣΥΜΜΟΡΦΩΣΗΣ ΑΣΘΕΝΩΝ υπό την σκέπη του GDPR Divani Caravel, 9 Νοεμβρίου 2017 Οι XΡΥΣΟΙ ΚΑΝΟΝΕΣ για τις ΕΤΑΙΡΕΙΕΣ ΣΥΜΜΟΡΦΩΣΗΣ ΑΣΘΕΝΩΝ υπό την σκέπη του GDPR Michalopoulou & Associates 40 Ag. Konstantinou st. Aithrio Business Center (Α 16-18) 15 124

Διαβάστε περισσότερα

Πολιτική απορρήτου. Το EURid είναι υπεύθυνο για την επεξεργασία των προσωπικών δεδομένων σας.

Πολιτική απορρήτου. Το EURid είναι υπεύθυνο για την επεξεργασία των προσωπικών δεδομένων σας. Πολιτική απορρήτου Στο EURid δίνουμε μεγάλη σημασία στην προστασία του απορρήτου σας. Στην Πολιτική Απορρήτου μας θα θέλαμε να κάνουμε σαφές ποια προσωπικά σας δεδομένα επεξεργαζόμαστε, για ποιον λόγο

Διαβάστε περισσότερα

Προστασία και Αξιοποίηση Προσωπικών Δεδομένων από τον Δημόσιο τομέα

Προστασία και Αξιοποίηση Προσωπικών Δεδομένων από τον Δημόσιο τομέα Προστασία και Αξιοποίηση Προσωπικών Δεδομένων από τον Δημόσιο τομέα Πανωραία Σπηλιοπούλου Δικηγόρος, LLM, ΜΔΕ Μέλος της Ομάδας Εργασίας της ΕΕΛΛΑΚ για την Ασφάλεια Πληροφοριακών Συστημάτων και Προστασία

Διαβάστε περισσότερα

ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ

ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ Η εταιρεία «ΙΙΕΚ ETOILE BY LES CHEFS M.E.Π.Ε.» (εφεξής «ΣΧΟΛΗ») σας ενημερώνει,

Διαβάστε περισσότερα

ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΑΠΟ ΤΗ SERVIER ΕΝΗΜΕΡΩΤΙΚΟ ΣΗΜΕΙΩΜΑ ΓΙΑ ΕΡΓΑΖΟΜΕΝΟΥΣ

ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΑΠΟ ΤΗ SERVIER ΕΝΗΜΕΡΩΤΙΚΟ ΣΗΜΕΙΩΜΑ ΓΙΑ ΕΡΓΑΖΟΜΕΝΟΥΣ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΑΠΟ ΤΗ SERVIER ΕΝΗΜΕΡΩΤΙΚΟ ΣΗΜΕΙΩΜΑ ΓΙΑ ΕΡΓΑΖΟΜΕΝΟΥΣ Η «ΣΕΡΒΙΕ ΕΛΛΑΣ ΦΑΡΜΑΚΕΥΤΙΚΗ Ε.Π.Ε.» (εφεξής «SERVIER»), που εδρεύει στο Μαρούσι Αττικής, οδός Φραγκοκλησιάς αρ.7,

Διαβάστε περισσότερα

Επιτροπή Συντονισμού της Ηλεκτρονικής Διακυβέρνησης

Επιτροπή Συντονισμού της Ηλεκτρονικής Διακυβέρνησης Επιτροπή Συντονισμού της Ηλεκτρονικής Διακυβέρνησης Σχέδιο Κειμένου Βασικών Αρχών και Κατευθύνσεων Εθνική Στρατηγική για την Ηλεκτρονική Διακυβέρνηση 22 Μαΐου 2013 1 "Δεν μπορεί να υπάρξει διοικητική μεταρρύθμιση

Διαβάστε περισσότερα

Δεδομένα ταυτοποίησης: Ονοματεπώνυμο, πατρώνυμο, Α.Δ.Τ., Α.Φ.Μ., ημερομηνία και τόπο γέννησης

Δεδομένα ταυτοποίησης: Ονοματεπώνυμο, πατρώνυμο, Α.Δ.Τ., Α.Φ.Μ., ημερομηνία και τόπο γέννησης - Πολιτική Επεξεργασίας και Προστασίας Προσωπικών Δεδομένων - Ενημέρωση Υποκειμένων Δεδομένων Προσωπικού Χαρακτήρα για την επεξεργασία των δεδομένων τους με βάση τον Γενικό Κανονισμό Προσωπικών Δεδομένων

Διαβάστε περισσότερα

Υπηρεσίες Πληροφόρησης στην Ψηφιακή Εποχή: Ζητήματα Ασφάλειας και Προστασίας Ιδιωτικότητας

Υπηρεσίες Πληροφόρησης στην Ψηφιακή Εποχή: Ζητήματα Ασφάλειας και Προστασίας Ιδιωτικότητας 1 Υπηρεσίες Πληροφόρησης στην Ψηφιακή Εποχή: Ζητήματα Ασφάλειας και Προστασίας Ιδιωτικότητας Βασίλης Ζορκάδης Ηλ. Μηχ., Δρ. Επιστήμης Υπολογιστών Παν. Καρλσρούης Αρχή Προστασίας Προσωπικών Δεδομένων zorkadis@dpa.gr

Διαβάστε περισσότερα