Πλαίσιο Ψηφιακής Αυθεντικοποίησης

Μέγεθος: px
Εμφάνιση ξεκινά από τη σελίδα:

Download "Πλαίσιο Ψηφιακής Αυθεντικοποίησης"

Transcript

1 ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ Α.Ε. «Ελληνικό Πλαίσιο Παροχής Υπηρεσιών» Έκδοση 3.00 Νοέµβριος 2008 PLANET ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ ΠΑΡΟΧΗΣ ΣΥΜΒΟΥΛΕΥΤΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΕΡΕΥΝΗΤΙΚΟ ΠΑΝΕΠΙΣΤΗΜΙΑΚΟ ΙΝΣΤΙΤΟΥΤΟ ΣΥΣΤΗΜΑΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΥΠΟΛΟΓΙΣΤΩΝ ΕΘΝΙΚΟ ΜΕΤΣΟΒΙΟ ΠΟΛΥΤΕΧΝΕΙΟ ΕΡΕΥΝΗΤΙΚΗ ΜΟΝΑ Α egvernment ATHENS TECHNOLOGY CENTER A.B.E.T.E.

2 ΕΛΕΓΧΟΣ ΕΓΓΡΑΦΟΥ ΙΣΤΟΡΙΚΟ ΕΚ ΟΣΕΩΝ Ηµεροµηνία Έκδοση Συγγραφείς Αλλαγές 15/10/ PLANET ΕΠΙΣΕΥ ATC Πανεπιστήµιο Αιγαίου 25/05/ PLANET ΕΠΙΣΕΥ ATC Πανεπιστήµιο Αιγαίου 10/11/ PLANET ΕΠΙΣΕΥ ATC Πανεπιστήµιο Αιγαίου Έκδοση 1.00 Έκδοση 2.00 Έκδοση 3.00 Έκδοση

3 ΑΚΡΩΝΥΜΙΑ ΣΥΝΤΟΜΟΓΡΑΦΙΕΣ Όρος/ Ακρωνύµιο A.G.A.F. e-gif E-ID G2G P.I.N. P.K.I. SSL V.I.E.S. V.P.N. Α.. Α..Α.Ε. Α..Τ. Α.Μ.Ε. Α.Μ.Κ.Α. Α.Π.. Α.Σ.Ε.Π Α.Φ.Ε Α.Φ.Μ....Ο.Υ. Ε.Κ.Α.Μ Η..Υ. Ι.Κ.Α. Επεξήγηση Australian Gvernment e-authenticatin Framewrk E-gvernment Interperability Framewrk Μοναδικό Ηλεκτρονικό Αναγνωριστικό Gvernment t Gvernment Προσωπικός Κωδικός Πρόσβασης Public Key Infrastructure Secure Scket Layer Ανακεφαλαιωτικός Πίνακας Ενδοκοινοτικών Αποκτήσεων / Παραδόσεων Virtual Private Netwrk Αριθµός ιαβατηρίου Αρχή ιασφάλισης του Απορρήτου των Επικοινωνιών Αριθµός ελτίου Ταυτότητας Αριθµός Μητρώου Εργαζοµένου Αριθµός Μητρώου Κοινωνικής Ασφάλισης Αναλυτική Περιοδική ήλωση Ανώτατο Συµβούλιο Επιλογής Προσωπικού Αποδεικτικό Φορολογικής Ενηµερότητας Αριθµός Φορολογικού Μητρώου ηµόσια ιοίκηση ηµόσια Οικονοµική Υπηρεσία Ενιαίος Κωδικός Αριθµός Μητρώου Ηλεκτρονικά ιαθέσιµη Υπηρεσία Ίδρυµα Κοινωνικών Ασφαλίσεων Έκδοση

4 Όρος/ Ακρωνύµιο Επεξήγηση Κ Π Ν.Π.. Ν.Π.Ι. Ο.Τ.Α. Π.. ΠΨΑ Υ..Κ. ΥΑ ΥΠΕΣ Φ..Π. Φ.Ε.Κ. Φ.Π.Α. Κεντρική ιαδικτυακή Πύλη Νοµικό Πρόσωπο ηµόσιου ικαίου Νοµικό Πρόσωπο Ιδιωτικού ικαίου Οργανισµός Τοπικής Αυτοδιοίκησης Προεδρικό ιάταγµα Υποδοµή ηµόσιου Κλειδιού Υπουργική Απόφαση Υπουργείο Εσωτερικών Φορέας ιαχείρισης Πλαισίου Φύλλο Εφηµερίδας της Κυβερνήσεως Φόρος Προστιθέµενης Αξίας Έκδοση

5 ΟΡΟΛΟΓΙΑ Όρος Audit Service Authrizatin Back-ffice Brute Frce Attack Buffer Overflw Clear Text Cnfidentiality Credential Digital Certificate Eavesdrpping Flding Attack Frnt-Office Impact Impersnatin Attack Injectin Attack Intranet Man-in-the-Middle Attack One-Time Passwrd On-the-fly Owner Outsurcing Passwrd Patch Privacy Επεξήγηση Υπηρεσία Εποπτείας Εξουσιοδότηση Υποστηρικτικά πληροφοριακά συστήµατα Επίθεση Εξαντλητικής Αναζήτησης Υπερχείλιση Προσωρινών Χώρων Αποθήκευσης Καθαρή Μορφή Εµπιστευτικότητα ιαπιστευτήριο Ψηφιακό Πιστοποιητικό Υποκλοπή επικοινωνίας-δεδοµένων Επίθεση Πληµµύρας Πληροφοριακά Συστήµατα Λειτουργίας Αρνητική Συνέπεια Επίθεση πλαστοπροσωπίας Επίθεση µε προσθήκη κακόβουλου κώδικα Ιδιωτικό ίκτυο Επίθεση Ενδιάµεσου Συνθηµατικό Μιας Χρήσης Σε πραγµατικό χρόνο Ιδιοκτήτης Εξωτερική ανάθεση Συνθηµατικό Πακέτο Αναβάθµισης Λογισµικού Ιδιωτικότητα Έκδοση

6 Όρος Public Key Infrastructure Registratin Repudiatin Replay attack Risk Assessment Secure Channel Sessin hijacking Spfing Threat Virtual Private Netwrk Vulnerability Wrm Επεξήγηση Υποδοµή ηµόσιου Κλειδιού Αποποίηση Εγγραφής Επίθεση Επανάληψης Αποτίµηση Επικινδυνότητας Ασφαλές Κανάλι Επικοινωνίας Υποκλοπή Συνόδου Απόκρυψη Ταυτότητας υνητική Απειλή Εικονικό Ιδιωτικό ίκτυο Σηµείο Ευπάθειας Σκουλήκι Έκδοση

7 ΠΙΝΑΚΑΣ ΠΕΡΙΕΧΟΜΕΝΩΝ 1. ΕΠΙΤΕΛΙΚΗ ΣΥΝΟΨΗ ΠΟΙΟΣ ΕΙΝΑΙ Ο ΣΚΟΠΟΣ ΤΟΥ ΠΑΡΟΝΤΟΣ ΕΓΓΡΑΦΟΥ ΠΟΙΟΙ ΠΡΕΠΕΙ ΝΑ ΙΑΒΑΣΟΥΝ ΤΟ ΠΑΡΟΝ ΕΓΓΡΑΦΟ ΓΙΑΤΙ ΤΟ ΠΨΑ ΕΙΝΑΙ ΧΡΗΣΙΜΟ ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΚΑΙ ΠΕΡΙΕΧΟΜΕΝΑ ΤΟΥ ΠΨΑ ΠΟΙΟΣ ΙΑΧΕΙΡΙΖΕΤΑΙ ΤΟ ΠΨΑ ΠΩΣ ΜΠΟΡΕΙ ΚΑΠΟΙΟΣ ΝΑ ΠΡΟΤΕΙΝΕΙ ΑΛΛΑΓΕΣ ΣΤΟ ΠΨΑ ΑΛΛΑΓΕΣ ΑΠΟ ΤΗΝ ΠΡΟΗΓΟΥΜΕΝΗ ΕΚ ΟΣΗ ΕΙΣΑΓΩΓΗ ΑΡΧΙΤΕΚΤΟΝΙΚΗ ΤΟΥ ΠΛΑΙΣΙΟΥ ΗΛΕΚΤΡΟΝΙΚΗΣ ΙΑΚΥΒΕΡΝΗΣΗΣ ΠΛΑΙΣΙΟ ΨΗΦΙΑΚΗΣ ΑΥΘΕΝΤΙΚΟΠΟΙΗΣΗΣ ΒΑΣΙΚΕΣ ΈΝΝΟΙΕΣ ΤΟΥ ΠΨΑ ΠΕ ΙΟ ΕΦΑΡΜΟΓΗΣ ΤΟΥ ΠΛΑΙΣΙΟΥ ΕΠΙΠΕ Α ΚΑΤΑΤΑΞΗΣ ΚΑΝΟΝΩΝ & ΠΡΟΤΥΠΩΝ ΘΕΜΑΤΑ Ι ΙΩΤΙΚΟΤΗΤΑΣ ΣΤΙΣ ΥΠΗΡΕΣΙΕΣ ΗΛΕΚΤΡΟΝΙΚΗΣ ΙΑΚΥΒΕΡΝΗΣΗΣ ΕΠΙΠΕ Α ΕΜΠΙΣΤΟΣΥΝΗΣ ΓΕΝΙΚΗ ΠΡΟΣΕΓΓΙΣΗ ΠΡΟΣ ΙΟΡΙΣΜΟΣ ΕΠΙΠΕ ΩΝ ΕΜΠΙΣΤΟΣΥΝΗΣ Επίπεδο Επίπεδο Επίπεδο Επίπεδο ΘΕΣΜΙΚΟ-ΚΑΝΟΝΙΣΤΙΚΟ ΠΛΑΙΣΙΟ ΨΗΦΙΑΚΗΣ ΑΥΘΕΝΤΙΚΟΠΟΙΗΣΗΣ ΝΟΜΙΚΗ/ ΝΟΜΙΜΗ ΒΑΣΗ ΕΠΕΞΕΡΓΑΣΙΑΣ ΕΦΑΡΜΟΓΗ ΓΕΝΙΚΩΝ ΑΡΧΩΝ ΕΠΕΞΕΡΓΑΣΙΑΣ ΤΑ ΙΚΑΙΩΜΑΤΑ ΤΩΝ ΠΡΟΣΩΠΩΝ ΣΥΜΜΟΡΦΩΣΗ ΜΕ ΙΑ ΙΚΑΣΤΙΚΕΣ ΠΡΟΫΠΟΘΕΣΕΙΣ ΥΠΟΧΡΕΩΣΕΙΣ ΚΑΙ ΕΝΕΡΓΕΙΕΣ ΤΗΣ ΙΟΙΚΗΣΗΣ ΤΑΥΤΟΠΟΙΗΣΗ ΚΑΤΑ ΤΗ ΧΡΗΣΗ ΗΛΕΚΤΡΟΝΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΠΕΡΙΓΡΑΦΗ ΛΕΙΤΟΥΡΓΙΑΣ Αξιοποίηση υπηρεσιών επιπέδου εµπιστοσύνης Αξιοποίηση υπηρεσιών επιπέδου εµπιστοσύνης Αξιοποίηση υπηρεσιών επιπέδου εµπιστοσύνης Αξιοποίηση υπηρεσιών επιπέδου εµπιστοσύνης ΠΛΕΟΝΕΚΤΗΜΑΤΑ & ΜΕΙΟΝΕΚΤΗΜΑΤΑ...46 Έκδοση

8 7. ΑΥΘΕΝΤΙΚΟΠΟΙΗΣΗ ΟΝΤΟΤΗΤΩΝ ΣΤΙΣ ΥΠΗΡΕΣΙΕΣ ΗΛΕΚΤΡΟΝΙΚΗΣ ΙΑΚΥΒΕΡΝΗΣΗΣ ΜΗΧΑΝΙΣΜΟΙ ΑΥΘΕΝΤΙΚΟΠΟΙΗΣΗΣ ΙΑΚΡΙΤΙΚΑ ΑΥΘΕΝΤΙΚΟΠΟΙΗΣΗΣ Συνθηµατικά ιακριτικά συνθηµατικών µιας χρήσης (ne time passwrd tkens) ιακριτικά Χαλαρής Αποθήκευσης (sft tkens) ιακριτικά Υλικού Σκληρής Αποθήκευσης (hard tkens) ΑΠΑΙΤΗΣΕΙΣ ΑΥΘΕΝΤΙΚΟΠΟΙΗΣΗΣ Επίπεδο Αυθεντικοποίησης 0 (ΕΑ0) Επίπεδο Αυθεντικοποίησης 1 (ΕΑ1) Επίπεδο Αυθεντικοποίησης 2 (ΕΑ2) Σύνοψη Συσχετισµού Επιπέδων Εµπιστοσύνης & Αυθεντικοποίησης ΙΑ ΙΚΑΣΙΕΣ ΕΓΓΡΑΦΗΣ ΟΝΤΟΤΗΤΩΝ ΤΥΠΟΙ ΟΝΤΟΤΗΤΩΝ ΕΠΙΠΕ Α ΚΑΙ ΤΡΟΠΟΙ ΕΓΓΡΑΦΗΣ ΦΥΣΙΚΩΝ ΠΡΟΣΩΠΩΝ Επίπεδο Εγγραφής Επίπεδο Εγγραφής Επίπεδο Εγγραφής Επίπεδο Εγγραφής ιαδικασία Εγγραφής σε πολυεισοδικές υπηρεσίες ΕΠΙΠΕ Α ΚΑΙ ΤΡΟΠΟΙ ΕΓΓΡΑΦΗΣ ΝΟΜΙΚΩΝ ΠΡΟΣΩΠΩΝ Ι ΙΩΤΙΚΟΥ ΚΑΙ ΗΜΟΣΙΟΥ ΙΚΑΙΟΥ ΙΑ ΙΚΑΣΤΙΚΑ ΖΗΤΗΜΑΤΑ ΕΓΓΡΑΦΗΣ ΟΝΤΟΤΗΤΩΝ ΑΚΥΡΩΣΗ ΕΓΓΡΑΦΗΣ - ΙΑΠΙΣΤΕΥΤΗΡΙΩΝ Ο ΗΓΙΕΣ ΕΦΑΡΜΟΓΗΣ ΠΛΑΙΣΙΟΥ ΨΗΦΙΑΚΗΣ ΑΥΘΕΝΤΙΚΟΠΟΙΗΣΗΣ Ο ΗΓΙΕΣ ΓΙΑ ΤΟΥΣ ΗΜΟΣΙΟΥΣ ΦΟΡΕΙΣ Κατηγοριοποίηση εδοµένων Οδηγίες Προσδιορισµού Επιπέδου εµπιστοσύνης Συσχετισµός Επιπέδων Εµπιστοσύνης, Αυθεντικοποίησης και Εγγραφής Ο ΗΓΙΕΣ ΠΡΟΣ ΦΥΣΙΚΑ ΚΑΙ ΝΟΜΙΚΑ ΠΡΟΣΩΠΑ Εγγραφή σε Υπηρεσία Χρήση Υπηρεσίας Ανάκληση Εγγραφής Υπηρεσίας ΣΥΜΜΟΡΦΩΣΗ ΩΣ ΠΡΟΣ ΤΟ ΠΨΑ ΣΥΜΜΟΡΦΩΣΗ ΤΟΥ ΦΟΡΕΑ ΠΑΡΟΧΗΣ ΥΠΗΡΕΣΙΩΝ ΩΣ ΠΡΟΣ ΤΟ ΠΨΑ ΣΥΜΜΟΡΦΩΣΗ ΤΩΝ ΗΛΕΚΤΡΟΝΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΩΣ ΠΡΟΣ ΤΟ ΠΨΑ ΣΥΜΜΟΡΦΩΣΗ ΤΗΣ Κ Π ΩΣ ΠΡΟΣ ΤΟ ΠΨΑ ΣΥΜΜΟΡΦΩΣΗ ΥΠΟΚΕΙΜΕΝΩΝ ΑΡΧΩΝ ΠΙΣΤΟΠΟΙΗΣΗΣ ΩΣ ΠΡΟΣ ΤΟ ΠΛΑΙΣΙΟ ΠΟΛΙΤΙΚΗΣ ΨΗΦΙΑΚΩΝ ΠΙΣΤΟΠΟΙΗΤΙΚΩΝ ΠΑΡΑ ΕΙΓΜΑΤΑ ΕΦΑΡΜΟΓΗΣ ΤΟΥ ΠΨΑ ΕΙΣΑΓΩΓΗ...80 Έκδοση

9 11.2 ΠΑΡΑ ΕΙΓΜΑ ΕΦΑΡΜΟΓΗΣ ΠΨΑ 1 (2 ΥΠΗΡΕΣΙΕΣ): ΥΠΗΡΕΣΙΕΣ ΗΜΟΤΟΛΟΓΙΟΥ (ΜΕΣΩ ΚΕΠ) Υπάρχουσα ιαδικασία Εγγραφής Καταγραφή Αξιοποιούµενων εδοµένων Επιπτώσεις Απειλών Εφαρµογή του ΠΨΑ στις Υπηρεσίες Απαιτούµενες Τροποποιήσεις Υπάρχουσας Κατάστασης ΠΑΡΑ ΕΙΓΜΑ ΕΦΑΡΜΟΓΗΣ ΠΨΑ 2: ΑΝΤΙΓΡΑΦΟ ΠΟΙΝΙΚΟΥ ΜΗΤΡΩΟΥ (ΜΕΣΩ ΚΕΠ) Υπάρχουσα ιαδικασία Εγγραφής Καταγραφή Αξιοποιούµενων εδοµένων Επιπτώσεις Απειλών Εφαρµογή του ΠΨΑ στην Υπηρεσία Απαιτούµενες Τροποποιήσεις Υπάρχουσας Κατάστασης ΠΑΡΑ ΕΙΓΜΑ ΕΦΑΡΜΟΓΗΣ ΠΨΑ 3 (5 ΥΠΗΡΕΣΙΕΣ): ΥΠΗΡΕΣΙΕΣ ΠΟΥ ΠΡΟΣΦΕΡΟΝΤΑΙ ΑΠΟ ΤΟ Ί ΡΥΜΑ ΚΟΙΝΩΝΙΚΩΝ ΑΣΦΑΛΙΣΕΩΝ (ΜΕΣΩ ΚΕΠ) Υπάρχουσα ιαδικασία Εγγραφής Καταγραφή Αξιοποιούµενων εδοµένων Επιπτώσεις Απειλών Εφαρµογή του ΠΨΑ στις Υπηρεσίες του ΙΚΑ Απαιτούµενες Τροποποιήσεις Υπάρχουσας Κατάστασης ΠΑΡΑ ΕΙΓΜΑ ΕΦΑΡΜΟΓΗΣ ΠΨΑ 4 (5 ΥΠΗΡΕΣΙΕΣ): ΥΠΗΡΕΣΙΕΣ ΠΟΥ ΠΡΟΣΦΕΡΟΝΤΑΙ ΑΠΟ ΤΟΝ ΟΑΕΕ (ΜΕΣΩ ΚΕΠ) Υπάρχουσα ιαδικασία Εγγραφής Καταγραφή Αξιοποιούµενων εδοµένων Επιπτώσεις Απειλών Εφαρµογή του ΠΨΑ στις Υπηρεσίες του ΟΑΕΕ Απαιτούµενες Τροποποιήσεις Υπάρχουσας Κατάστασης ΠΑΡΑ ΕΙΓΜΑ ΕΦΑΡΜΟΓΗΣ ΠΨΑ 5: ΥΠΟΒΟΛΗ ΗΛΩΣΗ ΦΟΡΟΛΟΓΙΑΣ ΕΙΣΟ ΗΜΑΤΟΣ Υπάρχουσα ιαδικασία Εγγραφής Καταγραφή Αξιοποιούµενων εδοµένων Επιπτώσεις Απειλών Εφαρµογή του ΠΨΑ στην Υπηρεσία Απαιτούµενες Τροποποιήσεις Υπάρχουσας Κατάστασης ΠΑΡΑ ΕΙΓΜΑ ΕΦΑΡΜΟΓΗΣ ΠΨΑ 6 (2 ΥΠΗΡΕΣΙΕΣ): ΥΠΗΡΕΣΙΕΣ ΠΟΥ ΠΡΟΣΦΕΡΟΝΤΑΙ ΑΠΟ ΤΗ ΓΓΠΣ Υπάρχουσα ιαδικασία Εγγραφής Καταγραφή Αξιοποιούµενων εδοµένων Επιπτώσεις Απειλών Εφαρµογή του ΠΨΑ στις Υπηρεσίες Απαιτούµενες Τροποποιήσεις Υπάρχουσας Κατάστασης ΠΑΡΑ ΕΙΓΜΑ ΕΦΑΡΜΟΓΗΣ ΠΨΑ 7: ΑΙΤΗΜΑΤΑ/ ΚΑΤΑΓΓΕΛΙΕΣ ΠΟΛΙΤΩΝ ΜΕΣΩ ΤΩΝ Π Προτεινόµενη ιαδικασία Εγγραφής Καταγραφή Αξιοποιούµενων εδοµένων Επιπτώσεις Απειλών Εφαρµογή του ΠΨΑ στις Υπηρεσίες Απαιτούµενες Τροποποιήσεις Προτεινόµενης Λύσης...99 Έκδοση

10 11.9 ΠΑΡΑ ΕΙΓΜΑ ΕΦΑΡΜΟΓΗΣ ΠΨΑ 8: ΑΙΤΗΣΗ ΓΙΑ ΒΕΒΑΙΩΣΗ ΤΑΠ ΜΕΣΩ ΤΩΝ Π Προτεινόµενη ιαδικασία Εγγραφής Καταγραφή Αξιοποιούµενων εδοµένων Επιπτώσεις Απειλών Εφαρµογή του ΠΨΑ στις Υπηρεσίες Απαιτούµενες Τροποποιήσεις Προτεινόµενης Λύσης ΠΑΡΑ ΕΙΓΜΑ ΕΦΑΡΜΟΓΗΣ ΠΨΑ 9: ΗΜΟΣΙΕΥΣΗ ΑΠΟΦΑΣΕΩΝ ΙΟΙΚΗΤΙΚΟΥ ΣΥΜΒΟΥΛΙΟΥ ΜΕΣΩ ΤΩΝ Π Προτεινόµενη ιαδικασία Εγγραφής Καταγραφή Αξιοποιούµενων εδοµένων Επιπτώσεις Απειλών Εφαρµογή του ΠΨΑ στις Υπηρεσίες Απαιτούµενες Τροποποιήσεις Προτεινόµενης Λύσης ΠΑΡΑ ΕΙΓΜΑ ΕΦΑΡΜΟΓΗΣ ΠΨΑ 10: ΑΙΤΗΣΕΙΣ ΠΙΣΤΟΠΟΙΗΤΙΚΩΝ ΗΜΟΤΟΛΟΓΙΟΥ ΜΕΣΩ ΤΩΝ Π Προτεινόµενη ιαδικασία Εγγραφής Καταγραφή Αξιοποιούµενων εδοµένων Επιπτώσεις Απειλών Εφαρµογή του ΠΨΑ στις Υπηρεσίες Απαιτούµενες Τροποποιήσεις Προτεινόµενης Λύσης ΠΑΡΑ ΕΙΓΜΑ ΕΦΑΡΜΟΓΗΣ ΠΨΑ 11: ΣΥΜΜΕΤΟΧΗ ΠΟΛΙΤΩΝ ΣΕ ΗΜΟΣΚΟΠΗΣΕΙΣ ΜΕΣΩ ΤΩΝ Π Προτεινόµενη ιαδικασία Εγγραφής Καταγραφή Αξιοποιούµενων εδοµένων Επιπτώσεις Απειλών Εφαρµογή του ΠΨΑ στις Υπηρεσίες Απαιτούµενες Τροποποιήσεις Προτεινόµενης Λύσης ΠΑΡΑ ΕΙΓΜΑ ΕΦΑΡΜΟΓΗΣ ΠΨΑ 12: ΠΛΗΡΩΜΗ ΗΜΟΤΙΚΟΥ ΦΟΡΟΥ ΜΕΣΩ ΤΩΝ Π Προτεινόµενη ιαδικασία Εγγραφής Καταγραφή Αξιοποιούµενων εδοµένων Επιπτώσεις Απειλών Εφαρµογή του ΠΨΑ στις Υπηρεσίες Απαιτούµενες Τροποποιήσεις Προτεινόµενης Λύσης ΠΑΡΑ ΕΙΓΜΑ ΕΦΑΡΜΟΓΗΣ ΠΨΑ 13: ΠΛΗΡΩΜΗ ΠΡΟΣΤΙΜΩΝ ΚΟΚ ΜΕΣΩ ΤΩΝ Π Προτεινόµενη ιαδικασία Εγγραφής Καταγραφή Αξιοποιούµενων εδοµένων Επιπτώσεις Απειλών Εφαρµογή του ΠΨΑ στις Υπηρεσίες Απαιτούµενες Τροποποιήσεις Προτεινόµενης Λύσης ΠΑΡΑ ΕΙΓΜΑ ΕΦΑΡΜΟΓΗΣ ΠΨΑ 14: ΠΛΗΡΩΜΗ ΤΕΛΩΝ Ύ ΡΕΥΣΗΣ ΜΕΣΩ ΤΩΝ Π Προτεινόµενη ιαδικασία Εγγραφής Καταγραφή Αξιοποιούµενων εδοµένων Επιπτώσεις Απειλών Εφαρµογή του ΠΨΑ στις Υπηρεσίες Απαιτούµενες Τροποποιήσεις Προτεινόµενης Λύσης Έκδοση

11 12. ΠΑΡΑΡΤΗΜΑ Α: ΒΙΒΛΙΟΓΡΑΦΙΑ ΚΑΙ ΣΥΝ ΕΣΜΟΙ ΠΑΡΑΡΤΗΜΑ Β: ΠΛΑΙΣΙΟ ΠΟΛΙΤΙΚΗΣ ΨΗΦΙΑΚΩΝ ΠΙΣΤΟΠΟΙΗΤΙΚΩΝ Γενικά Σκοπός Στόχος Πολιτική Ψηφιακών Πιστοποιητικών Προσδιορισµός Πολιτικής Ψηφιακών Πιστοποιητικών Κατηγορίες Ψηφιακών Πιστοποιητικών Απαιτήσεις Λειτουργίας Θεσµικό-Κανονιστικό Πλαίσιο Οδηγίες εφαρµογής ΠΑΡΑΡΤΗΜΑ Γ: ΠΛΑΙΣΙΟ ΠΟΛΙΤΙΚΗΣ ΤΟΜΕΑΚΩΝ ΨΗΦΙΑΚΩΝ ΠΙΣΤΟΠΟΙΗΤΙΚΩΝ Γενικά Σκοπός Στόχος Πολιτική Τοµεακών Ψηφιακών Πιστοποιητικών Προσδιορισµός Πολιτικής Ψηφιακών Πιστοποιητικών Κατηγορίες Τοµεακών Ψηφιακών Πιστοποιητικών Απαιτήσεις Λειτουργίας Θεσµικό-Κανονιστικό Πλαίσιο ΠΑΡΑΡΤΗΜΑ : ΟΜΟΣΠΟΝ ΕΣ ΤΑΥΤΟΤΗΤΕΣ (FEDERATED IDENTITIES) ΕΙΣΑΓΩΓΗ ΙΑΧΕΙΡΙΣΗ ΟΜΟΣΠΟΝ ΗΣ ΤΑΥΤΟΤΗΤΑΣ ΙΑΧΕΙΡΙΣΗ ΤΑΥΤΟΤΗΤΑΣ ΣΤΗΝ ΗΛΕΚΤΡΟΝΙΚΗ ΙΑΚΥΒΕΡΝΗΣΗ ΠΡΟΓΡΑΜΜΑΤΑ ΙΑΧΕΙΡΙΣΗΣ ΟΜΟΣΠΟΝ ΩΝ ΤΑΥΤΟΤΗΤΩΝ Liberty Alliance Shibbleth Οµοιότητες και διαφορές του Liberty Alliance και του Shibbleth ΣΕΝΑΡΙΑ ΙΑΧΕΙΡΙΣΗΣ ΟΜΟΣΠΟΝ ΗΣ ΤΑΥΤΟΤΗΤΑΣ ΣΕ ΠΕΡΙΒΑΛΛΟΝ ΗΛΕΚΤΡΟΝΙΚΗΣ ΙΑΚΥΒΕΡΝΗΣΗΣ ΣΤΗΝ ΕΛΛΑ Α Κεντρική ιαδικτυακή Πύλη ως Πάροχος Ταυτότητας Αξιοποίηση του Εκάστοτε Παρόχου Υπηρεσίας ως Παρόχου Ταυτότητας Συγκριτική Αξιολόγηση Έκδοση

12 ΕΥΡΕΤΗΡΙΟ ΠΙΝΑΚΩΝ Πίνακας 1: Κανόνες ΠΨΑ...20 Πίνακας 2: Βασικές Έννοιες ΠΨΑ...22 Πίνακας 3. Συσχέτιση Επιπέδου Εµπιστοσύνης & Επιπέδου Αυθεντικοποίησης...52 Πίνακας 4: Αντιστοίχηση Κατηγοριών εδοµένων µε Επίπεδα Εµπιστοσύνης...66 Πίνακας 5. Αντιστοίχηση Επιπέδων Εγγραφής, Επιπέδων Αυθεντικοποίησης και Επιπέδων Εµπιστοσύνης...68 Πίνακας 6: Ένταξη Υπηρεσιών ηµοτολογίου (µέσω ΚΕΠ) στο ΠΨΑ...82 Πίνακας 7: Ένταξη Υπηρεσίας Χορήγησης Αντιγράφου Ποινικού Μητρώου (µέσω ΚΕΠ) στο ΠΨΑ...85 Πίνακας 8: Ένταξη Υπηρεσιών ΙΚΑ (µέσω ΚΕΠ) στο ΠΨΑ...88 Πίνακας 9: Ένταξη Υπηρεσιών ΟΑΕΕ (µέσω ΚΕΠ) στο ΠΨΑ...91 Πίνακας 10: Ένταξη Υπηρεσίας ήλωσης Φορολογίας Εισοδήµατος στο ΠΨΑ...94 Πίνακας 11: Ένταξη Υπηρεσιών ΓΓΠΣ στο ΠΨΑ...96 Πίνακας 12: Ένταξη Υπηρεσιών Αιτηµάτων/Καταγγελιών πολιτών µέσω Π στο ΠΨΑ...99 Πίνακας 13: Ένταξη Υπηρεσίας Αίτησης για Βεβαίωση ΤΑΠ µέσω Π στο ΠΨΑ Πίνακας 14: Ένταξη Υπηρεσίας ηµοσίευσης Αποφάσεων Σ µέσω Π στο ΠΨΑ Πίνακας 15: Ένταξη Υπηρεσίας Αίτησης Πιστοποιητικών ηµοτολογίου µέσω Π στο ΠΨΑ Πίνακας 16: Ένταξη Υπηρεσίας Συµµετοχής Πολιτών σε ηµοσκοπήσεις στο ΠΨΑ Πίνακας 17: Ένταξη Υπηρεσίας Πληρωµής ηµοτικού Φόρου µέσω Π στο ΠΨΑ Πίνακας 18: Ένταξη Υπηρεσίας Πληρωµής Προστίµων ΚΟΚ µέσω Π στο ΠΨΑ Πίνακας 19: Ένταξη Υπηρεσίας Πληρωµής Τελών Ύδρευσης µέσω Π στο ΠΨΑ Πίνακας 20: Βασικά Πεδία Προφίλ Πιστοποιητικού Πίνακας 21: Ρυθµίσεις Eπέκτασης Χρήσης Κλειδιού Πίνακας 22: Βασικά Πεδία Προφίλ Τοµεακού Πιστοποιητικού Πίνακας 23: Ρυθµίσεις Επέκτασης Χρήσης Κλειδιού Έκδοση

13 ΕΥΡΕΤΗΡΙΟ ΕΙΚΟΝΩΝ Εικόνα 1: Αρχικοποίηση - Εγγραφή Αυθεντικοποίηση (µε ταυτοποίηση στην Κ Π και δι αυτής στην Υπηρεσία)...41 Εικόνα 2: Χρήση Υπηρεσίας Επιπέδου Εµπιστοσύνης 3 (µε ταυτοποίηση στην Κ Π και δι αυτής στην Υπηρεσία)...43 Εικόνα 3: Χρήση Υπηρεσίας Επιπέδου Εµπιστοσύνης 2 (µε ταυτοποίηση στην Κ Π και δι αυτής στην Υπηρεσία)...44 Εικόνα 4: Χρήση Υπηρεσίας Επιπέδου Εµπιστοσύνης 1 (µε ταυτοποίηση στην Κ Π και δι αυτής στην Υπηρεσία)...45 Εικόνα 5: Χρήση Υπηρεσίας Επιπέδου Εµπιστοσύνης 0 (µε ταυτοποίηση στην Κ Π και δι αυτής στην Υπηρεσία)...46 Εικόνα 6: Βασικά Πεδία Ανάκλησης Πιστοποιητικών Εικόνα 7: Αξιοποίηση Κεντρικής ιαδικτυακής Πύλης ως Παρόχου Ταυτότητας Εικόνα 8: Αρχικοποίηση - Εγγραφή Αυθεντικοποίηση Εικόνα 9: Αξιοποίηση Υπηρεσίας Επιπέδου Εµπιστοσύνης Εικόνα 10: Αξιοποίηση του εκάστοτε Παρόχου Υπηρεσίας ως Παρόχου Ταυτότητας Εικόνα 11: Αρχικοποίηση - Εγγραφή Αυθεντικοποίηση Εικόνα 12: Αξιοποίηση Υπηρεσίας Επιπέδου Εµπιστοσύνης Έκδοση

14 1. ΕΠΙΤΕΛΙΚΗ ΣΥΝΟΨΗ 1.1 Ποιος είναι ο σκοπός του παρόντος εγγράφου Το παρόν έγγραφο περιλαµβάνει το (Έκδοση 3.00) και αποτελεί µέρος της Γ έκδοσης του Πλαισίου Ηλεκτρονικής ιακυβέρνησης. Σκοπός του Πλαισίου Ψηφιακής Αυθεντικοποίησης (ΠΨΑ) είναι να υποστηρίξει τους φορείς της ηµόσιας ιοίκησης που προσφέρουν υπηρεσίες ηλεκτρονικής διακυβέρνησης, στην επιλογή των κατάλληλων µηχανισµών αυθεντικοποίησης και στον καθορισµό των διαδικασιών εγγραφής και ταυτοποίησης των χρηστών. 1.2 Ποιοι πρέπει να διαβάσουν το παρόν έγγραφο Το απευθύνεται σε όλους όσοι εµπλέκονται στη διαδικασία σχεδιασµού και ανάπτυξης νέων ηλεκτρονικών υπηρεσιών, καθώς και σε πολίτες, επιχειρήσεις και φορείς που αξιοποιούν τις προσφερόµενες ηλεκτρονικές υπηρεσίες. Ειδικότερα απευθύνεται σε: Ανώτερα στελέχη του δηµόσιου και ιδιωτικού τοµέα µε αρµοδιότητες λήψης αποφάσεων, το ενδιαφέρον των οποίων εστιάζεται, χωρίς όµως να περιορίζεται, σε κανόνες και οδηγίες που διατυπώνονται σχετικά µε τη στρατηγική, τις βασικές αρχές και τις πολιτικές για την αυθεντικοποίηση των πολιτών και επιχειρήσεων στις ηλεκτρονικές υπηρεσίες των φορέων του ηµοσίου. Επιχειρησιακά στελέχη των φορέων της ηµόσιας ιοίκησης και µονάδων τους που ασχολούνται µε θέµατα οργάνωσης και βελτίωσης διαδικασιών, το ενδιαφέρον των οποίων εστιάζεται, χωρίς όµως να περιορίζεται, σε κανόνες και οδηγίες που διατυπώνονται για οργανωτικά και επιχειρησιακά θέµατα των φορέων αναφορικά µε τους ρόλους, τις αρµοδιότητες και τις διαδικασίες που απαιτούνται για την υποστήριξη της λειτουργίας και τη συνεχή βελτίωση των παρεχόµενων ηλεκτρονικών υπηρεσιών. Στελέχη των διευθύνσεων πληροφορικής των φορέων της ηµόσιας ιοίκησης, αναδόχους έργων ανάπτυξης πληροφοριακών συστηµάτων και διαδικτυακών τόπων, κατασκευαστές λογισµικού ανάπτυξης διαδικτυακών τόπων και παρόχους συναφών υπηρεσιών, το ενδιαφέρον των οποίων εστιάζεται, χωρίς όµως να περιορίζεται, σε κανόνες και οδηγίες που διατυπώνονται για τεχνικά θέµατα που αφορούν στο σχεδιασµό και την ανάπτυξη ηλεκτρονικών υπηρεσιών. 1.3 Γιατί το ΠΨΑ είναι χρήσιµο Όλες οι ηλεκτρονικές υπηρεσίες που σήµερα προσφέρονται από την Ελληνική ηµόσια ιοίκηση, αξιοποιούν ως µέθοδο ταυτοποίησης και αυθεντικοποίησης τη χρήση ονοµάτων χρηστών και συνθηµατικών (user name και passwrd) για την επιβεβαίωση της ηλεκτρονικής ταυτότητας των χρηστών. Το γεγονός ότι η επιλογή της συγκεκριµένης µεθόδου αυθεντικοποίησης δε λαµβάνει υπόψη της την κρισιµότητα των υπηρεσιών, σε ότι αφορά τις Έκδοση

15 επιπτώσεις που είναι δυνατόν να προκληθούν στο φορέα και στο χρήστη σε περίπτωση εκδήλωσης κάποιου περιστατικού ασφάλειας, εγείρει µείζονα ερωτήµατα αναφορικά µε την καταλληλότητα του συγκεκριµένου µηχανισµού αυθεντικοποίησης, όπως επίσης και για την καταλληλότητα και αξιοπιστία των αντίστοιχων διαδικασιών εγγραφής και ταυτοποίησης. Το ΠΨΑ αποσκοπεί στη θέσπιση κανόνων και οδηγιών για την ιεράρχηση της κρισιµότητας κάθε ηλεκτρονικής υπηρεσίας και συνεπώς την επιλογή των µηχανισµών αυθεντικοποίησης µε τρόπο σαφή, απλό, µεθοδικό και καλά τεκµηριωµένο. Οι κανόνες και οδηγίες του ΠΨΑ βασίζονται, κατά κύριο λόγο, στο ισχύον νοµικό και κανονιστικό πλαίσιο για την προστασία των προσωπικών και ευαίσθητων προσωπικών δεδοµένων, καθώς και στην προστασία της ιδιωτικότητας του πολίτη. Η υιοθέτηση του ΠΨΑ από τους φορείς της ηµόσιας ιοίκησης, ακολουθώντας ουσιαστικά τις επιταγές του εθνικού και ευρωπαϊκού νοµοθέτη, αναµένεται να βελτιώσει σηµαντικά την ασφάλεια των ηλεκτρονικών συναλλαγών, εφαρµόζοντας την «αρχή της αναλογικότητας» κατά τη διαδικασία επιλογής των µηχανισµών αυθεντικοποίησης: όσο πιο σοβαρές είναι οι επιπτώσεις που µπορεί να προκύψουν από τη µη εξουσιοδοτηµένη πρόσβαση ή τροποποίηση των δεδοµένων που αξιοποιεί µια υπηρεσία, τόσο πιο ισχυροί πρέπει να είναι οι µηχανισµοί αυθεντικοποίησης. Επιπλέον, η εφαρµογή των οδηγιών του ΠΨΑ εξασφαλίζει τη συµµόρφωση του φορέα µε τις διατάξεις του νοµικού και κανονιστικού πλαισίου για την προστασία των προσωπικών, ευαίσθητων προσωπικών και οικονοµικών δεδοµένων που ανταλλάσσονται στις ηλεκτρονικές συναλλαγές. Για τους αναδόχους έργων ανάπτυξης ηλεκτρονικών υπηρεσιών για δηµόσιους φορείς και τους κατασκευαστές σχετικού λογισµικού, η εφαρµογή του ΠΨΑ θα τους δώσει τη δυνατότητα να δηµιουργήσουν προϊόντα και εφαρµογές που θα ανταποκρίνονται σε ένα σύνολο κοινών προδιαγραφών αυθεντικοποίησης, οι οποίες θα είναι γνωστές εκ των προτέρων και δε θα διαφοροποιούνται σηµαντικά από έργο σε έργο. 1.4 Βασικές αρχές και περιεχόµενα του ΠΨΑ Η κύρια συνεισφορά του ΠΨΑ είναι η παροχή συγκεκριµένων κατευθυντηρίων κανόνων και οδηγιών, βασισµένων στο ισχύον νοµικό κανονιστικό πλαίσιο, για: Την κατηγοριοποίηση των δεδοµένων που επεξεργάζονται οι ηλεκτρονικές υπηρεσίες σε «Απλά», «Οικονοµικά» ή «Ευαίσθητα» (βλέπε και ενότητα 9.1.1) Ο ν. 2472/97 για την προστασία του ατόµου από την επεξεργασία δεδοµένων προσωπικού χαρακτήρα, όπως ισχύει, ορίζει τα δεδοµένα προσωπικού χαρακτήρα (άρθρο 2α) καθώς και τα ευαίσθητα δεδοµένα (άρθρο 2β). Τα λεγόµενα «οικονοµικά δεδοµένα» εµπίπτουν στην κατηγορία των «απλών δεδοµένων» µε την επιφύλαξη δεδοµένων που σχετίζονται µε τη λήψη παροχών κοινωνικής πρόνοιας, τα οποία ο νόµος κατατάσσει στα ευαίσθητα. Τα οικονοµικά δεδοµένα δεν ορίζονται νοµοθετικά. Ωστόσο εκτιµάται ότι παρόλο που τα οικονοµικά δεδοµένα εντάσσονται στα «απλά δεδοµένα» η χρήση τους ενέχει ορισµένους πρόσθετους κινδύνους για τα υποκείµενα και ως εκ τούτου υπάρχουν περιπτώσεις οικονοµικών συναλλαγών που εντάσσονται στα ευαίσθητα δεδοµένα (βλέπε ενότητα 9.1.1). Ελλείψει νοµοθετικού ορισµού, ως «οικονοµικά δεδοµένα» νοούνται οι πληροφορίες που Έκδοση

16 καλύπτονται από το φορολογικό απόρρητο, δηλ. «οι φορολογικές δηλώσεις, τα φορολογικά στοιχεία, οι εκθέσεις και κάθε άλλο στοιχείο του φακέλου που έχει σχέση µε τη φορολογία ή άπτεται αυτής» (άρθρο 85 Κώδικα Φορολογικών Στοιχείων). Τον καθορισµό «επιπέδων εµπιστοσύνης» για τις ηλεκτρονικές υπηρεσίες, µε βάση την κατηγορία των δεδοµένων που αξιοποιούν, αλλά και λαµβάνοντας υπόψη τις πιθανές επιπτώσεις που µπορεί να προκληθούν σε περίπτωση µη ορθής λειτουργίας ή διαχείρισής τους. Τη συσχέτιση κάθε επιπέδου εµπιστοσύνης µε κατάλληλα «επίπεδα αυθεντικοποίησης», όπου για κάθε επίπεδο αυθεντικοποίησης έχουν οριστεί συγκεκριµένοι µηχανισµοί αυθεντικοποίησης. Τη συσχέτιση κάθε επιπέδου εµπιστοσύνης µε τις κατάλληλες «διαδικασίες εγγραφής» των χρηστών στην υπηρεσία. Οι φορείς της ηµόσιας ιοίκησης που σχεδιάζουν και αναπτύσσουν ηλεκτρονικές υπηρεσίες θα πρέπει να ακολουθήσουν τα παρακάτω βασικά βήµατα, όπως αυτά προβλέπονται στο παρόν ΠΨΑ: Να προσδιορίσουν το επίπεδο εµπιστοσύνης στο οποίο εντάσσεται η υπηρεσία, αφού πρώτα προσδιορίσουν επακριβώς τις κατηγορίες δεδοµένων που αξιοποιούνται. Ανάλογα µε το επίπεδο εµπιστοσύνης και ακολουθώντας τις συστάσεις του παρόντος ΠΨΑ, να επιλέξουν τον κατάλληλο µηχανισµό αυθεντικοποίησης. Ανάλογα µε το επίπεδο εµπιστοσύνης και ακολουθώντας τις συστάσεις του παρόντος ΠΨΑ, να υιοθετήσουν τις απαραίτητες διαδικασίες εγγραφής των χρηστών. 1.5 Ποιος διαχειρίζεται το ΠΨΑ Η διαχείριση του ΠΨΑ γίνεται για όλο το δηµόσιο τοµέα σε κεντρικό επίπεδο από το Φορέα ιαχείρισης του Πλαισίου (Φ Π). Οι αρµοδιότητες του Φ Π περιλαµβάνουν τον καθορισµό της στρατηγικής για τις διαδικασίες εγγραφής, ταυτοποίησης και αυθεντικοποίησης των χρηστών ηλεκτρονικών υπηρεσιών, τον καθορισµό των οδηγιών και προτύπων του ΠΨΑ, τη διάδοση του ΠΨΑ, την παρακολούθηση της εφαρµογής του Πλαισίου, την αξιολόγηση των προτάσεων ανανέωσης και τη συντήρηση του Πλαισίου. Μέχρι τον προσδιορισµό ή τη σύσταση του φορέα που θα αναλάβει το ρόλο του Φ Π και µέχρι το τέλος του έργου «Ελληνικό Πλαίσιο Παροχής Υπηρεσιών Ηλεκτρονικής ιακυβέρνησης και Πρότυπα ιαλειτουργικότητας» (τέλος 2008), οι αρµοδιότητες του Φ Π για τη συντήρηση του Πλαισίου θα ασκούνται από τον ανάδοχο του παραπάνω έργου, δηλαδή την ένωση νοµικών προσώπων «PLANET Α.Ε. ΕΠΙΣΕΥ/ΕΜΠ ATC ABETE», σε συνεργασία µε τα στελέχη της Αναθέτουσας Αρχής (Κοινωνία της Πληροφορίας Α.Ε.) και του φορέα για τον οποίο προορίζεται το έργο (Υπουργείο Εσωτερικών) και ιδιαίτερα τα στελέχη της Επιτροπής Παρακολούθησης και Παραλαβής του Έργου. Έκδοση

17 1.6 Πώς µπορεί κάποιος να προτείνει αλλαγές στο ΠΨΑ Το ΠΨΑ, το οποίο είναι διαθέσιµο στην ηλεκτρονική διεύθυνση δεν αποτελεί ένα στατικό σύνολο κανόνων, οδηγιών, προτύπων και προδιαγραφών σχετικά µε τους µηχανισµούς ψηφιακής αυθεντικοποίησης, αντίθετα υπόκειται σε διαρκή αυστηρή και λεπτοµερή διαδικασία επανεξέτασης και αναθεώρησης. Καθ όλη τη διάρκεια ισχύος µιας έκδοσης του Πλαισίου, όλοι οι εµπλεκόµενοι έχουν δικαίωµα υποβολής προτάσεων και σχολίων για το περιεχόµενο του Πλαισίου. Οι προτάσεις µπορεί να αφορούν αλλαγές ή διορθώσεις σε υφιστάµενους κανόνες και πρότυπα ή προσθήκες που πρέπει να γίνουν στο Πλαίσιο ώστε να οριοθετηθούν καλύτερα ορισµένα θέµατα ή να καλυφθούν νέοι τοµείς. Οι προτάσεις µπορούν να υποβάλλονται µέσω ηλεκτρονικού ταχυδροµείου στη διεύθυνση καθώς και στο διαδικτυακό τόπο Οι προτάσεις αξιολογούνται από το Φ Π και όσες γίνουν αποδεκτές ενσωµατώνονται στην επόµενη έκδοση του Πλαισίου. Είναι επίσης δυνατή η επικοινωνία µε το Φ Π στο τηλέφωνο Αλλαγές από την προηγούµενη έκδοση Το παρόν έγγραφο αποτελεί την τρίτη έκδοση του Πλαισίου Ψηφιακής Αυθεντικοποίησης. Η τρίτη έκδοση του Πλαισίου δεν διαφέρει από τη δεύτερη έκδοσή του όσον αφορά στη δοµή και το περιεχόµενό της, καθώς δεν υποβλήθηκαν σχόλια και παρατηρήσεις από επιχειρήσεις, αναδόχους έργων ηλεκτρονικής διακυβέρνησης, την Αναθέτουσα Αρχή και το φορέα για τον οποίο προορίζεται το έργο (Υπουργείο Εσωτερικών) κατά τη διαβούλευση του Πλαισίου (Ιούνιος-Οκτώβριος 2008). Βασική διαφοροποίηση της παρούσας έκδοσης του Πλαισίου από την προηγούµενη αποτελεί η προσθήκη του Κεφαλαίου 15 «ΠΑΡΑΡΤΗΜΑ : ΟΜΟΣΠΟΝ ΕΣ ΤΑΥΤΟΤΗΤΕΣ (FEDERATED IDENTITIES)». Έκδοση

18 2. ΕΙΣΑΓΩΓΗ Σκοπός του Πλαισίου Ψηφιακής Αυθεντικοποίησης είναι η υποστήριξη των φορέων ηµόσιας ιοίκησης που παρέχουν ή σχεδιάζουν να παρέχουν ηλεκτρονικές υπηρεσίες προς τους συναλλασσόµενους µε αυτούς φορείς, επιχειρήσεις και πολίτες, αναφορικά µε την επιλογή των κατάλληλων µηχανισµών αυθεντικοποίησης και εγγραφής των χρηστών. Η υιοθέτηση των οδηγιών και κατευθύνσεων του ΠΨΑ θα επιτρέψει τη βελτίωση του επιπέδου ασφάλειας των παρεχόµενων υπηρεσιών από φορείς της ηµόσιας ιοίκησης, επιτρέποντας τη βελτίωση της συνολικής λειτουργίας της ελληνικής ηµόσιας ιοίκησης. Το ΠΨΑ αποτελεί σηµαντική παράµετρο της στρατηγικής της Ελληνικής ηµόσιας ιοίκησης για τη µετάβαση και προσαρµογή των υπηρεσιών της στις απαιτήσεις της σύγχρονης εποχής και την εναρµόνισή τους µε την ευρωπαϊκή πολιτική και κατευθύνσεις. 2.1 Αρχιτεκτονική του Πλαισίου Ηλεκτρονικής ιακυβέρνησης Το Πλαίσιο Ηλεκτρονικής ιακυβέρνησης περιλαµβάνει τρία επιµέρους πλαίσια, καθένα από τα οποία ρυθµίζει συγκεκριµένες πτυχές της Ηλεκτρονικής ιακυβέρνησης: Το Πλαίσιο Πιστοποίησης ηµόσιων ιαδικτυακών Τόπων (ΠΠ- Τ) Το Πλαίσιο ιαλειτουργικότητας & Υπηρεσιών Ηλεκτρονικών Συναλλαγών (Π &ΥΗΣ) Το (ΠΨΑ) Σε αντιστοιχία µε τις καλυπτόµενες υπηρεσίες του Π &ΥΗΣ, το Πλαίσιο παρέχει επίσης έναν ταµιευτήρα (Ληξιαρχείο ιαλειτουργικότητας), ο οποίος περιέχει: Τυποποιηµένες, πρότυπες περιγραφές διαδικασιών Τυποποιηµένα σχήµατα δεδοµένων και µεταδεδοµένων Τις καλυπτόµενες ηλεκτρονικές υπηρεσίες ανά φορέα, σε διαφορετικά επίπεδα ηλεκτρονικής ολοκλήρωσης Επιπλέον, το Πλαίσιο συµπληρώνεται από ενέργειες εκπαίδευσης, εκπαιδευτικό υλικό και υλικό διάδοσης. Έκδοση

19 Σχήµα 1: Αρχιτεκτονική του Πλαισίου Ηλεκτρονικής ιακυβέρνησης 2.2 Το παρόν έγγραφο αποτελεί το τρίτο µέρος του Πλαισίου Ηλεκτρονικής ιακυβέρνησης, το (ΠΨΑ). Σκοπός του Πλαισίου Ψηφιακής Αυθεντικοποίησης είναι να υποστηρίξει τους φορείς της ηµόσιας ιοίκησης που προσφέρουν υπηρεσίες ηλεκτρονικής διακυβέρνησης, στην επιλογή των κατάλληλων µηχανισµών αυθεντικοποίησης και στον καθορισµό των διαδικασιών εγγραφής και ταυτοποίησης των χρηστών. Το απαιτεί τη συµµόρφωση όλων των οντοτήτων που εµπλέκονται στις υπηρεσίες ηλεκτρονικής διακυβέρνησης µε στόχο την επίτευξη ενός ασφαλούς και έµπιστου περιβάλλοντος για την ορθή διεκπεραίωση αυτών µέσω του ιαδικτύου. Συγκεκριµένα οι εµπλεκόµενες οντότητες και οι οδηγίες / κανόνες του ΠΨΑ που αφορούν την κάθε συγκεκριµένη οντότητα παρουσιάζονται στον πίνακα που ακολουθεί: Εµπλεκόµενες Οντότητες Ο Φορέας πάροχος της ηλεκτρονικής υπηρεσίας Κανόνες του ΠΨΑ που πρέπει να εφαρµόζονται Ο πάροχος της ηλεκτρονικής υπηρεσίας πρέπει να καθορίζει τα δεδοµένα που εµπλέκονται στην προσφερόµενη υπηρεσία µε στόχο να τα κατατάσσει σε µια από τις κατηγορίες της ενότητας και στη συνέχεια να αποφασίζει για τα επίπεδα εµπιστοσύνης (ενότητες 4, και 9.1.3), εγγραφής (ενότητες 8, και 9.1.3) και αυθεντικοποίησης (ενότητες 7, και 9.1.3) στα οποία θα ενταχθεί η υπηρεσία. Για να εξασφαλιστεί η συµµόρφωση µε το ισχύον θεσµικό κανονιστικό πλαίσιο και τα προβλεπόµενα από το ΠΨΑ, οι φορείς του δηµοσίου που προσφέρουν ηλεκτρονικές υπηρεσίες θα πρέπει να ικανοποιούν τους κανόνες της ενότητας Επίσης ο φορέας είναι υπεύθυνος για τη διασφάλιση της συµµόρφωσης της προσφερόµενης ηλεκτρονικής υπηρεσίας, αναφορικά µε τις διαδικασίες εγγραφής και αυθεντικοποίησης που υιοθετούνται, µε τους κανόνες που ορίζει το ΠΨΑ στην ενότητα Έκδοση

20 Εµπλεκόµενες Οντότητες Ο Φορέας πάροχος της Κεντρικής ιαδικτυακής Πύλης (Κ Π) Ο Φορέας πάροχος Υπηρεσιών ηµοσίου Κλειδιού Ο Τελικός Χρήστης Κανόνες του ΠΨΑ που πρέπει να εφαρµόζονται Η συνολική αρχιτεκτονική της Κ Π, οι µηχανισµοί ταυτοποίησης που υιοθετούνται και τα γενικότερα µέτρα ασφάλειας που υλοποιεί για την προστασία των ηλεκτρονικών υπηρεσιών, θα πρέπει να ικανοποιούν τους κανόνες που καθορίζει το ΠΨΑ στην ενότητα Όλοι οι Πάροχοι Υπηρεσιών ηµοσίου Κλειδιού θα πρέπει να συµµορφώνονται µε τους κανόνες που καθορίζει το ΠΨΑ στην ενότητα Οι τελικοί χρήστες θα πρέπει να είναι ενήµεροι για τα προβλεπόµενα στην ενότητα 9.2 του ΠΨΑ. Πίνακας 1: Κανόνες ΠΨΑ Η γενική αρχιτεκτονική του ΠΨΑ παρουσιάζεται στο σχήµα που ακολουθεί. Σχήµα 2: Γενική Αρχιτεκτονική του ΠΨΑ Συνοπτικά, οι φορείς προσφέρουν τις υπηρεσίες τους µέσω της Κ Π, αφού πρώτα δηλώσουν τις απαιτήσεις τους για κάθε υπηρεσία (επίπεδο εµπιστοσύνης, αυθεντικοποίησης, εγγραφής), καθώς επίσης και τα απαιτούµενα δικαιολογητικά που πρέπει οι χρήστες να υποβάλλουν κατά τη διαδικασία εγγραφής. Οι τελικοί χρήστες, αφού αρχικά εγγραφούν στην ηλεκτρονική υπηρεσία µέσω της Κ Π, µπορούν να αξιοποιήσουν τις προσφερόµενες ηλεκτρονικές υπηρεσίες αφού πρώτα ελεγχθεί και διαπιστωθεί η ορθότητα της ηλεκτρονικής τους ταυτότητας. Έκδοση

21 2.3 Βασικές Έννοιες του ΠΨΑ Βασική έννοια Πλαίσιο Ψηφιακής Αυθεντικοποίησης Απαιτήσεις Ασφάλειας Ιδιωτικότητα Περιγραφή Ως, υπό το πρίσµα του Πλαισίου Ηλεκτρονικής ιακυβέρνησης, θεωρείται το σύνολο των απαιτουµένων διαδικασιών αναφορικά µε (α) την εγγραφή (β) την ταυτοποίηση και (γ) την αυθεντικοποίηση που πρέπει να ακολουθούνται από τις εµπλεκόµενες οντότητες για την επίτευξη του επιθυµητού επιπέδου ασφάλειας και εµπιστοσύνης µεταξύ των συναλλασσοµένων οντοτήτων. Ως απαιτήσεις ασφάλειας θεωρούνται οι ιδιότητες-χαρακτηριστικά ασφάλειας (Ιδιωτικότητα, Εµπιστευτικότητα, Ακεραιότητα, Αυθεντικοποίηση), οι οποίες απαιτείται να διασφαλίζονται κατά την παροχή µιας ηλεκτρονικής υπηρεσίας. Ως ιδιωτικότητα νοείται η µη αποκάλυψη προσωπικών πληροφοριών σε µη εξουσιοδοτηµένες οντότητες. Εµπιστευτικότητα Ως Εµπιστευτικότητα θεωρείται η διαδικασία διασφάλισης µη εξουσιοδοτηµένης αποκάλυψης των δεδοµένων που αξιοποιούνται κατά τη διεκπεραίωση µιας συναλλαγής. Ακεραιότητα εδοµένων Αυθεντικοποίηση ιαπιστευτήρια- Μηχανισµός Αυθεντικοποίησης Επίπεδο Εµπιστοσύνης Εγγραφή Οντότητας Επίπεδο Εγγραφής Ως ακεραιότητα των δεδοµένων θεωρείται η διαδικασία διασφάλισης µη εξουσιοδοτηµένης τροποποίησης των δεδοµένων που αξιοποιούνται κατά τη διεκπεραίωση µιας συναλλαγής. Ως αυθεντικοποίηση θεωρείται η διαδικασία πιστοποίησης και επιβεβαίωσης της ταυτότητας των χρηστών, η οποία σε κάθε περίπτωση βασίζεται στα διαπιστευτήρια που κατέχει ο χρήστης. Συγκεκριµένα, κατά τη διαδικασία αυθεντικοποίησης αναγνωρίζεται και επιβεβαιώνεται η ορθότητα της ταυτότητας ενός χρήστη ή κάποιων χαρακτηριστικών της. Ως διαπιστευτήρια νοούνται τα εχέγγυα που παρουσιάζει µια οντότητα προκειµένου να αποδείξει τη γνησιότητα ενός ισχυρισµού και συγκεκριµένα της ταυτότητας ή του ρόλου της. Η «εµπιστοσύνη» ερµηνεύεται ως «η πίστη στην αξιοπιστία, εντιµότητα, αξία ή ικανότητα κάποιας οντότητας». Υπό το πρίσµα του ΠΨΑ, ως επίπεδο εµπιστοσύνης θεωρείται ο βαθµός βεβαιότητας που έχει µια υπηρεσία για την ορθότητα τόσο της ταυτότητας της ηλεκτρονικής οντότητας που επιθυµεί να διεκπεραιώσει µια συναλλαγή στο πλαίσιο µιας ηλεκτρονικής υπηρεσίας, όσο και των δεδοµένων που απαιτούνται για την επιτυχή ολοκλήρωση της συναλλαγής λαµβάνοντας υπόψη και την κρισιµότητα των δεδοµένων αυτών (απλά, προσωπικά, ευαίσθητα). Με τον όρο «εγγραφή µιας οντότητας» σε µια υπηρεσία ορίζεται το σύνολο των διαδικασιών δια των οποίων η οντότητα εκδηλώνει ενδιαφέρον χρήσης µιας συγκεκριµένης ηλεκτρονικής υπηρεσίας και παρέχει τα απαιτούµενα στοιχεία για τη λήψη του δικαιώµατος αυτού. Ως επίπεδο εγγραφής θεωρείται η ένταξη σε συγκεκριµένο σύνολο διαδικασιών που ακολουθούνται για τη συλλογή των απαιτούµενων στοιχείων και την πιστοποίηση της ορθότητας, έχοντας ως πεδίο αναφοράς το επίπεδο εµπιστοσύνης που απαιτείται για την παροχή µιας συγκεκριµένης ηλεκτρονικής υπηρεσίας. Έκδοση

22 Βασική έννοια Επίπεδο Αυθεντικοποίησης Ηλεκτρονική Ταυτότητα Ταυτοποίηση Απλά εδοµένα Προσωπικά εδοµένα Ευαίσθητα εδοµένα Αρχή Εγγραφής Αρχή Πιστοποίησης Περιγραφή Ως επίπεδο αυθεντικοποίησης θεωρείται η ένταξη µιας οντότητας σε συγκεκριµένου τύπου διαπιστευτήρια για την τεκµηρίωση της εγκυρότητας της ταυτότητάς της, µε βάση το επίπεδο εµπιστοσύνης που απαιτείται να διασφαλιστεί για την παροχή µιας συγκεκριµένης ηλεκτρονικής υπηρεσίας. Με τον όρο «ηλεκτρονική ταυτότητα» νοείται η ταυτότητα που αξιοποιεί ο χρήστης για την αναγνώρισή του σε µια ηλεκτρονική υπηρεσία. Με τον όρο ταυτοποίηση, υπό το πρίσµα του ΠΨΑ, νοείται η διαδικασία δήλωσης ταυτότητας από το χρήστη στις υπηρεσίες ηλεκτρονικής διακυβέρνησης. Ως απλά δεδοµένα, υπό το πρίσµα του ΠΨΑ, θεωρούνται πληροφορίες που είναι δηµοσίως προσπελάσιµες και δεν περιέχονται σε αυτές προσωπικά δεδοµένα. Ως δεδοµένα προσωπικού χαρακτήρα ή προσωπικά δεδοµένα, υπό το πρίσµα του ΠΨΑ, θεωρούνται πληροφορίες που αναφέρονται στο υποκείµενο των δεδοµένων, δηλαδή στο φυσικό πρόσωπο στο οποίο αναφέρονται τα δεδοµένα και του οποίου η ταυτότητα είναι γνωστή ή µπορεί να εξακριβωθεί, δηλαδή µπορεί να προσδιορισθεί αµέσως ή εµµέσως, ιδίως βάσει αριθµού ταυτότητας ή βάσει ενός η περισσότερων συγκεκριµένων στοιχείων που χαρακτηρίζουν την υπόστασή του από άποψη φυσική, βιολογική, ψυχική, οικονοµική, πολιτιστική, πολιτική ή κοινωνική (άρθρο 2α σε συνδυασµό µε άρθρο 2γ του ν. 2472/97). ε λογίζονται ως δεδοµένα προσωπικού χαρακτήρα τα στατιστικής φύσεως συγκεντρωτικά στοιχεία, από τα οποία δεν µπορούν πλέον να προσδιορισθούν τα υποκείµενα των δεδοµένων. Ως ευαίσθητα προσωπικά δεδοµένα, προσδιορίζονται στο νόµο (άρθρο 2β του ν. 2472/97, όπως ισχύει) τα δεδοµένα που αφορούν στη φυλετική ή εθνική προέλευση, στα πολιτικά φρονήµατα, στις θρησκευτικές ή φιλοσοφικές πεποιθήσεις, στη συµµετοχή σε συνδικαλιστική οργάνωση, στην υγεία, στην κοινωνική πρόνοια και στην ερωτική ζωή, στα σχετικά µε ποινικές διώξεις ή καταδίκες, καθώς και στη συµµετοχή σε συναφείς µε τα ανωτέρω ενώσεις προσώπων. Η Αρχή Εγγραφής ή καταχώρισης αποτελεί την οντότητα που είναι υπεύθυνη για τη συλλογή των απαιτούµενων στοιχείων και την πιστοποίηση της ταυτότητας µιας οντότητας που αιτείται εγγραφής σε κάποια ηλεκτρονική υπηρεσία. Η Αρχή Πιστοποίησης αποτελεί την οντότητα εκείνη που αναλαµβάνει την τεχνική διαχείριση των ψηφιακών πιστοποιητικών για ολόκληρο τον κύκλο ζωή τους. Πίνακας 2: Βασικές Έννοιες ΠΨΑ Έκδοση

23 2.4 Πεδίο εφαρµογής του Πλαισίου Το απευθύνεται σε όλους τους φορείς της ηµόσιας ιοίκησης, οι οποίοι διαθέτουν, αναπτύσσουν ή σχεδιάζουν να αναπτύξουν διαδικτυακό τόπο µε σκοπό να παρέχουν πληροφορίες και υπηρεσίες σε πολίτες, επιχειρήσεις και άλλους φορείς. Αναλυτικότερα, το Πλαίσιο απευθύνεται σε: Υπουργεία και Γενικές Γραµµατείες Περιφέρειες Νοµαρχιακές Αυτοδιοικήσεις Οργανισµούς Τοπικής Αυτοδιοίκησης Εποπτευόµενους φορείς του ηµόσιου Τοµέα Ανεξάρτητες Αρχές και τους υπόλοιπους φορείς του ηµόσιου Τοµέα όπως αυτός ορίζεται βάσει του Ν. 2527/97, άρθρο 1. Επιπρόσθετα, απευθύνεται σε οργανισµούς του ευρύτερου ηµόσιου και του Ιδιωτικού Τοµέα, οι οποίοι διαδραµατίζουν σηµαντικό ρόλο στην ανάπτυξη και παροχή ηλεκτρονικών υπηρεσιών µέσω δηµόσιων διαδικτυακών τόπων προς πολίτες, επιχειρήσεις και άλλους φορείς, και αναλυτικότερα: ηµόσιες Επιχειρήσεις Κοινής Ωφέλειας Τραπεζικούς και Χρηµατοπιστωτικούς Οργανισµούς Επιχειρήσεις Πληροφορικής και Υπηρεσιών που δραστηριοποιούνται στην ανάπτυξη λογισµικού και την παροχή συναφών υπηρεσιών για φορείς της ηµόσιας ιοίκησης (π.χ. ανάπτυξη δικτυακών πυλών, υλοποίηση πληροφοριακών συστηµάτων). Επιπλέον, το Πλαίσιο απευθύνεται σε οποιονδήποτε ενδιαφερόµενο πολίτη. 2.5 Επίπεδα Κατάταξης Κανόνων & Προτύπων Το έχει υιοθετήσει τρία επίπεδα κατάταξης κανόνων & προτύπων ως προς τις απαιτήσεις συµµόρφωσης. Κανόνες Υποχρεωτικοί (ΚΥ). Σε αυτή την περίπτωση η συµµόρφωση µε την προδιαγραφή που τίθεται είναι επιβεβληµένη. Κανόνες Προαιρετικοί (ΚΠ). Οι προαιρετικοί κανόνες προτείνεται να ακολουθούνται. Η µη συµµόρφωση µε έναν προαιρετικό κανόνα επιτρέπεται σε εξαιρετικές περιπτώσεις και εφόσον τεκµηριώνεται επαρκώς. Έκδοση

24 Κανόνες υπό ιαµόρφωση / Μελέτη (ΚΜ). Η κατηγορία αυτή περιλαµβάνει κανόνες, πρότυπα, προδιαγραφές, τις οποίες το Πλαίσιο επεξεργάζεται και ενδέχεται να υιοθετήσει σε επόµενη έκδοσή του. Επίσης, οι λέξεις-κλειδιά: ΠΡΕΠΕΙ ΝΑ, ΕΝ ΠΡΕΠΕΙ ΝΑ, ΑΠΑΙΤΕΙΤΑΙ ΝΑ, ΘΑ ΠΡΕΠΕΙ ΝΑ, ΕΝ ΘΑ ΠΡΕΠΕΙ ΝΑ, ΠΡΟΤΕΙΝΕΤΑΙ ΝΑ, ΕΝ ΠΡΟΤΕΙΝΕΤΑΙ ΝΑ, ΣΥΝΙΣΤΑΤΑΙ ΝΑ, ΥΝΑΤΑΙ ΝΑ, ΠΡΟΑΙΡΕΤΙΚΑ και ΜΕΛΕΤΑΤΑΙ ΝΑ, σύµφωνα µε την ερµηνεία που έχει δοθεί από το Internet Engineering Task Frce (IETF) Request Fr Cmments (RFC) για αντίστοιχες λειτουργίες, συµπληρώνουν τα επίπεδα συµµόρφωσης. Αναλυτικά: Οι φράσεις-κλειδιά ΠΡΕΠΕΙ ΝΑ, ΑΠΑΙΤΕΙΤΑΙ ΝΑ και ΘΑ ΠΡΕΠΕΙ ΝΑ εµφανίζονται σε Κανόνες Υποχρεωτικούς και σηµαίνουν ότι η προδιαγραφή αποτελεί απόλυτη απαίτηση του Πλαισίου. Όταν η φράση-κλειδί ΠΡΕΠΕΙ ΝΑ συνοδεύεται από τη λέξη «αποφεύγεται», ερµηνεύεται ότι επιτρέπεται περιορισµένος αριθµός ή εύρος παρεκκλίσεων από την εφαρµογή του Κανόνα, χωρίς να συνεπάγεται τη µη συµµόρφωση µε τον Κανόνα. Σε αυτή την περίπτωση, πρέπει να τεκµηριώνονται επαρκώς οι λόγοι των παρεκκλίσεων και να γίνουν κατανοητές οι συνέπειες από τη µη συµµόρφωση στην προδιαγραφή. Οι φράσεις-κλειδιά ΕΝ ΠΡΕΠΕΙ ΝΑ και ΕΝ ΘΑ ΠΡΕΠΕΙ ΝΑ εµφανίζονται σε Κανόνες Υποχρεωτικούς και ερµηνεύονται ως αυστηρή απαγόρευση της προδιαγραφής. Οι φράσεις-κλειδιά ΠΡΟΤΕΙΝΕΤΑΙ ΝΑ, ΣΥΝΙΣΤΑΤΑΙ ΝΑ, ΥΝΑΤΑΙ ΝΑ και ΠΡΟΑΙΡΕΤΙΚΑ εµφανίζονται σε Κανόνες Προαιρετικούς και αφήνουν το ενδεχόµενο της παράληψης αθέτησης µιας προδιαγραφής, εάν συντρέχουν τεκµηριωµένοι λόγοι. Ωστόσο, θα πρέπει να ληφθούν σοβαρά υπόψη και να γίνουν κατανοητές οι συνέπειες από τη µη συµµόρφωση στην προδιαγραφή. Η φράση-κλειδί ΕΝ ΠΡΟΤΕΙΝΕΤΑΙ ΝΑ εµφανίζεται σε Κανόνες Προαιρετικούς και αφήνει ανοικτό το ενδεχόµενο της υιοθέτησης µιας συµπεριφοράς που δεν συνιστάται, αρκεί να ληφθούν σοβαρά υπόψη και να γίνουν κατανοητές οι συνέπειες από την υιοθέτηση της συγκεκριµένης συµπεριφοράς. Η φράση-κλειδί ΜΕΛΕΤΑΤΑΙ ΝΑ εµφανίζεται σε Κανόνες υπό Μελέτη/ ιαµόρφωση και ορίζει προδιαγραφές, των οποίων η ενσωµάτωση στο Πλαίσιο εξετάζεται. Ωστόσο, µία υπό µελέτη προδιαγραφή µπορεί, σε επόµενη έκδοση του Πλαισίου, να αποτελεί υποχρεωτική προδιαγραφή, οπότε µια υλοποίηση που δεν υπακούει σήµερα στην προδιαγραφή ΠΡΕΠΕΙ ΝΑ λαµβάνει υπόψη της ότι µελλοντικά ενδεχοµένως να πρέπει να συµµορφωθεί ως προς αυτή. 1 IETF Netwrk Wrking Grup, Request fr Cmments: 2119, Key wrds fr use in RFCs t Indicate Requirement Levels, March 1997, Έκδοση

25 3. ΘΕΜΑΤΑ Ι ΙΩΤΙΚΟΤΗΤΑΣ ΣΤΙΣ ΥΠΗΡΕΣΙΕΣ ΗΛΕΚΤΡΟΝΙΚΗΣ ΙΑΚΥΒΕΡΝΗΣΗΣ Η αξιοποίηση υπηρεσιών ηλεκτρονικής διακυβέρνησης απαιτεί συλλογή και επεξεργασία διαφορετικού είδους πληροφοριών, όπως προσωπικών δεδοµένων, των οποίων η προστασία, επεξεργασία και µη αποκάλυψη και δηµοσιοποίηση αποτελεί βασική κανονιστική απαίτηση, σύµφωνα µε τις ειδικότερες προϋποθέσεις και εγγυήσεις της σχετικής νοµοθεσίας (ν. 2472/97), που πρέπει να εκπληρώνεται από τις υπηρεσίες ηλεκτρονικής διακυβέρνησης. Η συνταγµατική και έννοµη τάξη αναγνωρίζει την πληροφοριακή ιδιωτικότητα (infrmatinal privacy) ως το δικαίωµα και τη δυνατότητα του ατόµου να γνωρίζει, να ελέγχει και καταρχήν να προσδιορίζει τη χρήση των προσωπικών πληροφοριών του από άλλες οντότητες, ιδιώτες και κράτος. Ως ιδιωτικότητα ορίζεται η µη αποκάλυψη προσωπικών πληροφοριών σε µη εξουσιοδοτηµένες οντότητες η οποία αποτελεί βασική παράµετρο της σχετικής νοµοθεσίας που αναγνωρίζεται ρητά (άρθρο 10 ν.2472/97), ενώ η παραβίασή της τιµωρείται και µε ποινικές κυρώσεις (άρθρο 22 4 ν. 2472/97). Το δικαίωµα στην ιδιωτικότητα αναφέρεται στη δυνατότητα ελέγχου της χρήσης των προσωπικών πληροφοριών. Ως δεδοµένα προσωπικού χαρακτήρα ή προσωπικά δεδοµένα νοείται κάθε πληροφορία που αναφέρεται στο υποκείµενο των δεδοµένων, δηλαδή στο φυσικό πρόσωπο, στο οποίο αναφέρονται τα δεδοµένα και του οποίου η ταυτότητα είναι γνωστή ή µπορεί να εξακριβωθεί, δηλαδή µπορεί να προσδιορισθεί αµέσως ή εµµέσως, ιδίως βάσει αριθµού ταυτότητας ή βάσει ενός η περισσότερων συγκεκριµένων στοιχείων που χαρακτηρίζουν την υπόστασή του από άποψη φυσική, βιολογική, ψυχική, οικονοµική, πολιτιστική, πολιτική ή κοινωνική (άρθρο 2α σε συνδυασµό µε άρθρο 2γ του ν. 2472/97). εν λογίζονται ως δεδοµένα προσωπικού χαρακτήρα τα στατιστικής φύσεως συγκεντρωτικά στοιχεία, από τα οποία δεν µπορούν πλέον να προσδιορισθούν τα υποκείµενα των δεδοµένων. Στον όρο προσωπικά δεδοµένα περιλαµβάνονται και αυτά τα οποία χρησιµοποιούνται συνήθως για τον προσδιορισµό της ταυτότητας του προσώπου. Με το σύνηθες προσδιοριστικό της ταυτότητας ενός προσώπου, το όνοµα, µπορούν να εξοµοιωθούν ο αριθµός της κοινωνικής ασφάλισης, ο αριθµός του δελτίου ταυτότητας, ο αριθµός πελάτη και άλλα παρόµοια στοιχεία. Ως στοιχεία που δηλώνουν την ταυτότητα ενός προσώπου έχουν γίνει αποδεκτά και νοµιµοποιητικά στοιχεία που αποδίδονται σε πρόσωπα ή επιλέγονται από αυτά (π.χ. κωδικός αναγνώρισης ή πρόσβασης, αριθµός ΡΙΝ κ.α.). Οι προσωπικές πληροφορίες µπορεί να αφορούν τις σχέσεις ενός προσώπου προς πρόσωπα ή τις σχέσεις προς πράγµατα. Σε αυτές τις σχέσεις αντιστοιχούν πληροφορίες τόσο για τα εξωτερικά στοιχεία όσο και για ψυχικές καταστάσεις (απόψεις, κίνητρα, επιθυµίες), ενέργειες, αντιδράσεις, τρόπους συµπεριφοράς, ανεξάρτητα από το αν αφορούν το παρόν ή το παρελθόν και πόσο ανατρέχουν σε αυτό. Είναι αναµφισβήτητο ότι στις πληροφορίες προσωπικού χαρακτήρα εντάσσονται και οι σχέσεις προς το περιβάλλον. Ως τέτοιες νοούνται, για παράδειγµα, στοιχεία για την περιουσιακή κατάσταση, για την επαγγελµατική και οικονοµική δραστηριότητα, την οικογενειακή κατάσταση, τις προσωπικές δραστηριότητες και σχέσεις Έκδοση

26 (συνήθειες του ελεύθερου χρόνου, συµµετοχή και δραστηριοποίηση σε ενώσεις, καταναλωτική συµπεριφορά) καθώς και για τις σχέσεις και καταστάσεις ιδιωτικού και δηµοσίου δικαίου (ιδιοκτησία, συµβατικές σχέσεις, διοικητικές άδειες κλπ.). Ως ευαίσθητα προσδιορίζονται σαφώς στο νόµο (άρθρο 2β του ν. 2472/97, όπως ισχύει) τα δεδοµένα που αφορούν στη φυλετική ή εθνική προέλευση, στα πολιτικά φρονήµατα, στις θρησκευτικές ή φιλοσοφικές πεποιθήσεις, στη συµµετοχή σε συνδικαλιστική οργάνωση, στην υγεία, στην κοινωνική πρόνοια και στην ερωτική ζωή, στα σχετικά µε ποινικές διώξεις ή καταδίκες, καθώς και στη συµµετοχή σε συναφείς µε τα ανωτέρω ενώσεις προσώπων. Οι βασικές υποχρεώσεις της ιοίκησης σχετικά µε τη διασφάλιση της Ιδιωτικότητας όταν παρέχονται υπηρεσίες ηλεκτρονικής διακυβέρνησης µε χρήση δεδοµένων προσωπικού χαρακτήρα, είναι: 1. Κατά τη συλλογή και επεξεργασία δεδοµένων θα πρέπει να λαµβάνεται πρόνοια ώστε να υπάρχει σαφής προσδιορισµός και διαχωρισµός των δεδοµένων προσωπικού και στατιστικού χαρακτήρα. 2. Θα πρέπει να διασφαλίζεται, µε διαδικασίες ανωνυµοποίησης/ πολλαπλής κωδικοποίησης, ότι από τα δεδοµένα στατιστικού χαρακτήρα δεν είναι δυνατός ο προσδιορισµός της ταυτότητας των φυσικών προσώπων. 3. Με εγκυκλίους και άλλα µέσα ενηµέρωσης-εκπαίδευσης θα πρέπει να καταστούν γνωστές και σαφείς στους δηµόσιους υπαλλήλους οι κατηγορίες των ευαίσθητων δεδοµένων για να αποφευχθεί σχετική σύγχυση (π.χ. παρατηρείται σχετική σύγχυση µεταξύ των δεδοµένων που αφορούν φυλετική ή εθνική προέλευση (φυλετική ή εθνική µειονότητα) που συνιστούν ευαίσθητα δεδοµένα και αυτών που αφορούν την ιθαγένεια που συνιστούν απλά δεδοµένα). Σε περίπτωση προσφυγής σε εξωτερικούς ιδιωτικούς φορείς για την αποθήκευση και πρόσβαση σε προσωπικά δεδοµένα χρήστη: 1. Θα πρέπει να περιλαµβάνονται στη σχετική σύµβαση όροι για τη συλλογή και επεξεργασία δεδοµένων. 2. Θα ήταν χρήσιµο ένα ενιαίο πρότυπο συµβατικών όρων που θα προσδιορίζουν τις υποχρεώσεις των τρίτων ως προς τη συλλογή και χρήση προσωπικών δεδοµένων. Οι πρότυποι όροι θα µπορούσαν να χρησιµοποιηθούν από τις υπηρεσίες µε τις αναγκαίες κατά περίπτωση προσαρµογές. 3. Σε περίπτωση ανάθεσης της παροχής υπηρεσιών ηλεκτρονικής διακυβέρνησης σε τρίτους, εφόσον οι υπηρεσίες αυτές προϋποθέτουν ή/και συνεπάγονται συλλογή και επεξεργασία δεδοµένων προσωπικού χαρακτήρα, η αναλυτική περιγραφή και ποιότητα των πολιτικών εφαρµογής των κανόνων προστασίας και των πολιτικών/ µέτρων ασφάλειας θα έπρεπε να αναχθεί σε κριτήριο επιλογής αναδόχου ή/και όρο ανάθεσης. Έκδοση

27 4. ΕΠΙΠΕ Α ΕΜΠΙΣΤΟΣΥΝΗΣ 4.1 Γενική Προσέγγιση Τα δεδοµένα που αξιοποιούνται από τις υπηρεσίες ηλεκτρονικής διακυβέρνησης µπορούν να κατηγοριοποιηθούν, ως προς το βαθµό κρισιµότητάς τους, µε βάση τα παρακάτω κριτήρια: εδοµένα Προσωπικού Χαρακτήρα ή Προσωπικά δεδοµένα: κάθε πληροφορία που αφορά ένα φυσικό πρόσωπο. Ευαίσθητα δεδοµένα προσωπικού χαρακτήρα, δηλαδή τα δεδοµένα που αφορούν στη φυλετική ή εθνική προέλευση, στα πολιτικά φρονήµατα, στις θρησκευτικές ή φιλοσοφικές πεποιθήσεις, στη συµµετοχή σε συνδικαλιστική οργάνωση, στην υγεία, στην κοινωνική πρόνοια και στην ερωτική ζωή, στα σχετικά µε ποινικές διώξεις ή καταδίκες, καθώς και στη συµµετοχή σε συναφείς µε τα ανωτέρω ενώσεις προσώπων. Οικονοµικά δεδοµένα: τα οικονοµικά δεδοµένα εφόσον συνδέονται µε φυσικά πρόσωπα αποτελούν επίσης δεδοµένα προσωπικού χαρακτήρα, ενώ εάν σχετίζονται µε αίτηση ή λήψη παροχών που εµπίπτουν στην κοινωνική πρόνοια, τότε µπορεί να θεωρηθούν ευαίσθητα δεδοµένα. Ο καθορισµός του βαθµού κρισιµότητας των δεδοµένων εξαρτάται κατά κύριο λόγο από τις επιπτώσεις που µπορεί να προκύψουν: για το χρήστη ή / και το φορέα που προσφέρει την υπηρεσία, λόγω της αποκάλυψης ή «παράνοµης και αθέµιτης» χρήσης των δεδοµένων, στην ιδιωτικότητα του ατόµου. Κατά την ανάλυση και τον προσδιορισµό των επιπέδων εµπιστοσύνης λαµβάνονται υπόψη τα παραπάνω κριτήρια που αναφέρονται τόσο στο χαρακτηρισµό των δεδοµένων, όσο και στην εκτίµηση της πιθανότητας επέλευσης βλάβης (Αποκάλυψη Εµπιστευτικών εδοµένων, Μη εξουσιοδοτηµένη τροποποίηση, Μη διαθεσιµότητα εδοµένων, Αποποίηση) είτε αυτή οφείλεται σε παράνοµη ή αθέµιτη χρήση είτε όχι. Συνεπώς, όσο πιο κρίσιµη θεωρείται µια υπηρεσία, τόσο µεγαλύτερο επίπεδο εµπιστοσύνης απαιτείται για την ορθότητα και εγκυρότητα των στοιχείων που επιδεικνύει ή προσκοµίζει ο χρήστης για τη χρήση των υπηρεσιών ηλεκτρονικής διακυβέρνησης. Σε κάθε περίπτωση, το επίπεδο εµπιστοσύνης που επιλέγεται για µια υπηρεσία θα πρέπει να στοχεύει στα ακόλουθα: Στην ελευθερία της πληροφόρησης και ενηµέρωσης των πολιτών για θέµατα δηµόσιας διαβούλευσης Στην εκπλήρωση του δικαιώµατος συµµετοχής στην κοινωνία της πληροφορίας Στη διαφύλαξη του δικαιώµατος κάθε πολίτη για αποτελεσµατική και ασφαλή διεκπεραίωση των συναλλαγών του µε τους δηµόσιους φορείς Στη διαφύλαξη και ορθή διαχείριση των προσωπικών δεδοµένων κάθε πολίτη Έκδοση

28 4.2 Προσδιορισµός Επιπέδων Εµπιστοσύνης Προϋπόθεση για την παροχή µιας υπηρεσίας ηλεκτρονικής διακυβέρνησης από κάποιο δηµόσιο φορέα είναι να προσδιοριστεί το επίπεδο εµπιστοσύνης στο οποίο εντάσσεται η ηλεκτρονική υπηρεσία. Η «εµπιστοσύνη», ερµηνεύεται ως «η πίστη στην αξιοπιστία, εντιµότητα, αξία ή ικανότητα κάποιας οντότητας». Υπό το πρίσµα του ΠΨΑ, ως επίπεδο εµπιστοσύνης µπορεί να θεωρηθεί ο βαθµός βεβαιότητας που έχει µια υπηρεσία για την ορθότητα τόσο της ηλεκτρονικής οντότητας ενός πολίτη που επιθυµεί να διεκπεραιώσει ηλεκτρονικά µια συναλλαγή, όσο και των δεδοµένων που απαιτούνται για την επιτυχή ολοκλήρωση της συναλλαγής λαµβάνοντας υπόψη και την κρισιµότητα των δεδοµένων αυτών (απλά, προσωπικά, ευαίσθητα). Συνεπώς, το κάθε επίπεδο εµπιστοσύνης προσδιορίζει όχι µόνο το βαθµό βεβαιότητας ότι ο πολίτης που επιδεικνύει συγκεκριµένου τύπου διαπιστευτήρια είναι πράγµατι αυτός που ισχυρίζεται ότι είναι, µε κύριο στόχο να εξασφαλιστεί η δηµιουργία εµπιστοσύνης µεταξύ της υπηρεσίας και του χρήστη για τη διεκπεραίωση της συναλλαγής, αλλά και ότι αξιοποιούνται οι κατάλληλοι µηχανισµοί ασφάλειας για την προστασία των δεδοµένων που απαιτούνται µε βάση την κρισιµότητά τους. Το επίπεδο εµπιστοσύνης για κάθε ηλεκτρονική υπηρεσία που προσφέρεται στους πολίτες, όπως έχει ήδη αναφερθεί, διαµορφώνεται ανάλογα µε την αξία των συναλλαγών, την κρισιµότητα των δεδοµένων που χρησιµοποιούνται, των άµεσων ή έµµεσων επιπτώσεων που µπορεί να προκύψουν από την εκδήλωση επιθέσεων, καθώς επίσης και από την αντίστοιχη επιρροή του θεσµικού πλαισίου. Τα επίπεδα εµπιστοσύνης για τις υπηρεσίες ηλεκτρονικής διακυβέρνησης, σύµφωνα µε τα προαναφερόµενα κριτήρια, περιγράφονται στις επόµενες υποενότητες Επίπεδο 0 Στο επίπεδο εµπιστοσύνης 0 εντάσσονται υπηρεσίες που αξιοποιούν δηµόσια προσπελάσιµες πληροφορίες και έχουν ως κύριο στόχο την πληροφόρηση των πολιτών γύρω από συγκεκριµένα θέµατα. Οι υπηρεσίες αυτές δεν απαιτούν: 1. τη χρήση ή ανταλλαγή οποιουδήποτε τύπου προσωπικών ή οικονοµικών δεδοµένων 2. κάποιο βαθµό βεβαιότητας για την ορθότητα της ηλεκτρονικής οντότητας ενός πολίτη. Οι επιπτώσεις που µπορούν να προκύψουν για τις υπηρεσίες αυτού του επιπέδου θεωρούνται ασήµαντες. Η µοναδική απαίτηση είναι η διαθεσιµότητα των υπηρεσιών Επίπεδο 1 Στο επίπεδο εµπιστοσύνης 1 εντάσσονται υπηρεσίες που απαιτούν ανταλλαγή δεδοµένων µικρής ή ελάχιστης κρισιµότητας, όπως για παράδειγµα του ονοµατεπώνυµου ή της διεύθυνσης του ηλεκτρονικού ταχυδροµείου, για τη διεκπεραίωση µιας συναλλαγής. Σε αντίθεση µε το επίπεδο εµπιστοσύνης 0, στο συγκεκριµένο επίπεδο η ηλεκτρονική υπηρεσία απαιτεί κάποιο Έκδοση

29 µικρό βαθµό βεβαιότητας για την ορθότητα της ηλεκτρονικής οντότητας του πολίτη ώστε να αποδεικνύεται η ορθότητα την στοιχείων που υποβάλλονται. Οι επιπτώσεις, οι οποίες είναι δυνατό να προκληθούν από την εκδήλωση κάποιων επιθέσεων και απειλών, είναι δευτερεύουσας σηµασίας. Παρόλα αυτά προτείνονται κάποια µέτρα ασφάλειας που έχουν ως στόχο την προστασία των δεδοµένων που ανταλλάσσονται και την ελαχιστοποίηση της πιθανότητας εµφάνισης κάποιας απειλής Επίπεδο 2 Στο επίπεδο εµπιστοσύνης 2 εντάσσονται υπηρεσίες που απαιτούν ανταλλαγή προσωπικών δεδοµένων τα οποία δεν είναι χαρακτηρισµένα ως ευαίσθητα, όπως για παράδειγµα στοιχεία που αφορούν την οικογενειακή κατάσταση του χρήστη, ηµεροµηνία γέννησης, φύλο κ.λπ. Θα πρέπει να σηµειωθεί, µε βάση την κείµενη νοµοθεσία, ότι τα οικονοµικά δεδοµένα που δεν καλύπτονται από το φορολογικό απόρρητο εντάσσονται στα προσωπικά δεδοµένα. Στο συγκεκριµένο επίπεδο ο βαθµός βεβαιότητας για την ορθότητα της ηλεκτρονικής οντότητας που αξιοποιεί την υπηρεσία χαρακτηρίζεται ως µέτριος, καθώς πρέπει να εξασφαλίζεται ότι οι υπηρεσίες προσφέρονται µόνο σε εξουσιοδοτηµένα άτοµα. Οι επιπτώσεις που είναι δυνατό να προκληθούν από την εµφάνιση κάποιων επιθέσεων και απειλών αφορούν κυρίως στη δηµοσιοποίηση προσωπικών στοιχείων, χωρίς τη γνώση ή έγκριση του χρήστη, είτε σε µη εξουσιοδοτηµένα άτοµα είτε στο ευρύ κοινό Επίπεδο 3 Στο επίπεδο εµπιστοσύνης 3 εντάσσονται υπηρεσίες που απαιτούν ανταλλαγή είτε ευαίσθητων προσωπικών δεδοµένων (όπως για παράδειγµα στοιχεία που αφορούν το ποινικό µητρώο ενός χρήστη) είτε υπηρεσίες ηλεκτρονικής ολοκλήρωσης επιπέδου 4, όπου ο χρήστης πραγµατοποιεί και τις οικονοµικές συναλλαγές που απαιτούνται µε ηλεκτρονικό τρόπο. Συνεπώς, οι επιπτώσεις που µπορεί να προκληθούν από κάποιο περιστατικό ασφάλειας είναι ιδιαίτερα σηµαντικές και ως εκ τούτου είναι απαραίτητο να διασφαλιστεί υψηλός βαθµός εµπιστοσύνης για την ηλεκτρονική ταυτότητα ενός χρήστη. Έκδοση

Πλαίσιο Ψηφιακής Αυθεντικοποίησης

Πλαίσιο Ψηφιακής Αυθεντικοποίησης ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ Α.Ε. «Ελληνικό Πλαίσιο Παροχής Υπηρεσιών» Έκδοση 2.00 Μάιος 2008 PLANET ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ ΠΑΡΟΧΗΣ ΣΥΜΒΟΥΛΕΥΤΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΕΡΕΥΝΗΤΙΚΟ ΠΑΝΕΠΙΣΤΗΜΙΑΚΟ ΙΝΣΤΙΤΟΥΤΟ ΣΥΣΤΗΜΑΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

Διαβάστε περισσότερα

Πλαίσιο. Ψηφιακής Αυθεντικοποίησης. Έκδοση 4.0 Μάρτιος 2012

Πλαίσιο. Ψηφιακής Αυθεντικοποίησης. Έκδοση 4.0 Μάρτιος 2012 Πλαίσιο Ψηφιακής Αυθεντικοποίησης Έκδοση 4.0 Μάρτιος 2012 ΟΡΟΛΟΓΙΑ Όρος Audit Service Authrizatin Back-ffice Clear Text Cnfidentiality Credential Digital Certificate Frnt-Office Impact Intranet One-Time

Διαβάστε περισσότερα

Μεθόδους εφαρμογής των γενικών αρχών και κανόνων αυθεντικοποίησης Στρατηγική για την ιεράρχηση της κρισιμότητας κάθε ηλεκτρονικής υπηρεσίας

Μεθόδους εφαρμογής των γενικών αρχών και κανόνων αυθεντικοποίησης Στρατηγική για την ιεράρχηση της κρισιμότητας κάθε ηλεκτρονικής υπηρεσίας Εξοικείωση με κανόνες και οδηγίες του ΠΨΑ Βασίζονται στο ισχύον νομικό και κανονιστικό πλαίσιο για την προστασία των προσωπικών και ευαίσθητων προσωπικών δεδομένων, καθώς και στην προστασία τηςιδιωτικότητας

Διαβάστε περισσότερα

Συμμόρφωση με το ΠΨΑ Παραδείγματα εφαρμογής

Συμμόρφωση με το ΠΨΑ Παραδείγματα εφαρμογής Συμμόρφωση με το ΠΨΑ Παραδείγματα εφαρμογής ΠΛΑΙΣΙΟ ΨΗΦΙΑΚΗΣ ΑΥΘΕΝΤΙΚΟΠΟΙΗΣΗΣ ΚΥ1. Ο φορέας που προσφέρει την υπηρεσία ΠΡΕΠΕΙ ΝΑ συμμορφώνεται με το ισχύον θεσμικό-κανονιστικό κανονιστικό πλαίσιο Ψηφιακής

Διαβάστε περισσότερα

Σύνταξη δημοσίων εγγράφων με επεξεργαστές κειμένου

Σύνταξη δημοσίων εγγράφων με επεξεργαστές κειμένου Σύνταξη δημοσίων εγγράφων με επεξεργαστές κειμένου Μέρος 2 ο Ν.3979/2011 «Για την ηλεκτρονική διακυβέρνηση και άλλες διατάξεις» 1 Άρθρο 1 Σκοπός του νόμου α) η αναγνώριση του δικαιώματος των φυσικών προσώπων

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΣΤΑΤΙΣΤΙΚΟΥ ΑΠΟΡΡΗΤΟΥ

ΠΟΛΙΤΙΚΗ ΣΤΑΤΙΣΤΙΚΟΥ ΑΠΟΡΡΗΤΟΥ ΕΘΝΙΚΟ ΚΕΝΤΡΟ ΤΕΚΜΗΡΙΩΣΗΣ ΣΤΑΤΙΣΤΙΚΕΣ ΕΤΑΚ ΠΟΛΙΤΙΚΗ ΣΤΑΤΙΣΤΙΚΟΥ ΑΠΟΡΡΗΤΟΥ ΑΘΗΝΑ 2019 Το Εθνικό Κέντρο Τεκμηρίωσης, ως φορέας και εθνική αρχή του Ελληνικού Στατιστικού Συστήματος (ΦΕΚ Β 3482/2017, Αριθμ.

Διαβάστε περισσότερα

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR) Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR) Εξειδικευμένη Κατάρτιση GDPR Το GDPR (General Data Protection Regulation) είναι ο νέος Γενικός

Διαβάστε περισσότερα

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ «ΣΥΝΔΕΣΜΟΣ ΕΛΛΗΝΙΚΩΝ ΒΙΟΜΗΧΑΝΙΩΝ ΤΡΟΦΙΜΩΝ» (ΣΕΒΤ) 2018 Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Ο Σύνδεσμος Ελληνικών Βιομηχανιών

Διαβάστε περισσότερα

Πλαίσιο Πιστοποίησης ηµόσιων ιαδικτυακών Τόπων

Πλαίσιο Πιστοποίησης ηµόσιων ιαδικτυακών Τόπων ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ Α.Ε. «Ελληνικό Πλαίσιο Παροχής Υπηρεσιών» Πλαίσιο Πιστοποίησης ηµόσιων ιαδικτυακών Τόπων Έκδοση 2.00 Μάιος 2008 PLANET ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ ΠΑΡΟΧΗΣ ΣΥΜΒΟΥΛΕΥΤΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΕΡΕΥΝΗΤΙΚΟ

Διαβάστε περισσότερα

Τεχνολογίες ιασφάλισης Ιδιωτικότητας

Τεχνολογίες ιασφάλισης Ιδιωτικότητας ΤΕΧΝΟΛΟΓΙΕΣ ΙΑΣΦΑΛΙΣΗΣ Ι ΙΩΤΙΚΟΤΗΤΑΣ Μάθηµα: Τεχνολογίες ιασφάλισης Ιδιωτικότητας Πλαίσιο Ψηφιακής Αυθεντικοποίησης ιδάσκων:αναπλ. Καθ. Κ. Λαµπρινουδάκης clam@unipi.gr Τεχνολογίες ιασφάλισης Ιδιωτικότητας

Διαβάστε περισσότερα

Δικαιώματα Πνευματικής και Βιομηχανικής Ιδιοκτησίας

Δικαιώματα Πνευματικής και Βιομηχανικής Ιδιοκτησίας Η χρήση της παρούσας «Δημοτικής Δικτυακής Πύλης» (εφεξής «ΔΔΠ») υπόκειται στους Όρους Χρήσης που παρατίθενται στη συνέχεια. Οι Όροι Χρήσης απευθύνονται σε κάθε άτομο, φυσικό ή νομικό πρόσωπο (εφεξής «χρήστης»

Διαβάστε περισσότερα

General Data Protection Regulation (GDPR)

General Data Protection Regulation (GDPR) 1 General Data Protection Regulation (GDPR) 2 Τι είναι το GDPR Κανονισμός (ΕΕ) 2016/679 (27 Απριλίου 2016) Αντικαθιστά την Οδηγία 95/46/ΕΚ Άμεση Εφαρμογή σε όλα τα κράτη-μέλη της Ε.Ε. από τις 25 Μαΐου

Διαβάστε περισσότερα

Προσωπικά Δεδομένα. 2. Χρήσιμοι ορισμοί και επεξηγήσεις

Προσωπικά Δεδομένα. 2. Χρήσιμοι ορισμοί και επεξηγήσεις Προσωπικά Δεδομένα 1. Αντικείμενο Η συνεργασία, με τη Διοίκηση του Ιδρύματος, για την ανάπτυξη διαδικασιών συμμόρφωσης της ΑΣΚΤ με τον Κανονισμό της Ευρωπαϊκής Ένωσης 2016/679 ο οποίος θεσπίζει κανόνες

Διαβάστε περισσότερα

Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017

Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017 Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017 ΤΙ ΕΙΝΑΙ ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ Ο Ευρωπαϊκός Κανονισμός 2016/679 (General Data Protection Regulation, GDPR)

Διαβάστε περισσότερα

9 - Ασφάλεια Ηλεκτρονικών Συναλλαγών ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΔΙΟΙΚΗΣΗΣ & ΑΥΤΟΔΙΟΙΚΗΣΗΣ

9 - Ασφάλεια Ηλεκτρονικών Συναλλαγών ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΔΙΟΙΚΗΣΗΣ & ΑΥΤΟΔΙΟΙΚΗΣΗΣ 9 - Ασφάλεια Ηλεκτρονικών Συναλλαγών ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΔΙΟΙΚΗΣΗΣ & ΑΥΤΟΔΙΟΙΚΗΣΗΣ Ενότητες Πυλώνες εμπιστοσύνης ηλεκτρονικών συναλλαγών Κρυπτογράφηση Δημόσιο και ιδιωτικό κλειδί Ψηφιακή υπογραφή Ψηφιακά

Διαβάστε περισσότερα

ΑΣΦΑΛΕΙΑ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ (Ιδιωτικότητα)

ΑΣΦΑΛΕΙΑ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ (Ιδιωτικότητα) ΑΣΦΑΛΕΙΑ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ (Ιδιωτικότητα) Καλλονιάτης Χρήστος Επίκουρος Καθηγητής Τμήμα Πολιτισμικής Τεχνολογίας και Επικοινωνίας, Πανεπιστήμιο Αιγαίου http://www.ct.aegean.gr/people/kalloniatis

Διαβάστε περισσότερα

Άρθρο 2: Νομική φύση του Κώδικα Δεοντολογίας- Σχέση Κώδικα με εθνική και κοινοτική νομοθεσία

Άρθρο 2: Νομική φύση του Κώδικα Δεοντολογίας- Σχέση Κώδικα με εθνική και κοινοτική νομοθεσία ΚΩΔΙΚΑΣ ΔΕΟΝΤΟΛΟΓΙΑΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΔΙΚΑΙΩΜΑΤΩΝ ΤΟΥ ΑΤΟΜΟΥ ΚΑΤΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΟΥ ΕΝΤΟΣ ΤΟΥ ΣΩΜΑΤΕΙΟΥ «ΣΥΝΔΕΣΜΟΣ ΚΟΙΝΩΝΙΚΗΣ ΕΥΘΥΝΗΣ ΓΙΑ ΠΑΙΔΙΑ ΚΑΙ ΝΕΟΥΣ» Εισαγωγή: Η προστασία

Διαβάστε περισσότερα

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους Εισαγωγή Ο κανονισμός 679/2016 της Ε.Ε. θεσπίζει κανόνες που αφορούν την προστασία των φυσικών προσώπων

Διαβάστε περισσότερα

Σεµινάρια για Προσωπικό. Αρµοδιότητες της Α ΑΕ. Αθήνα, 14 Φεβρουαρίου 5 Μαρτίου

Σεµινάρια για Προσωπικό. Αρµοδιότητες της Α ΑΕ. Αθήνα, 14 Φεβρουαρίου 5 Μαρτίου Σεµινάρια για Προσωπικό Αρµοδιότητες της Α ΑΕ Αθήνα, 14 Φεβρουαρίου 5 Μαρτίου οµή Παρουσίασης 1. Σκοπός της Α ΑΕ 2. ιάρθρωση της Α ΑΕ 3. Αρµοδιότητες 4. Έλεγχοι που πραγµατοποιούνται από την Α ΑΕ 5. Παραχθέν

Διαβάστε περισσότερα

Ασφάλεια Υπολογιστικών Συστηµάτων

Ασφάλεια Υπολογιστικών Συστηµάτων Ασφάλεια ενός Π.Σ.: Η ικανότητα ενός οργανισµού να προστατεύει τις πληροφορίες/πόρους του από τυχόν αλλοιώσεις, καταστροφές και µη εξουσιοδοτηµένη χρήση Η ικανότητά του να παρέχει ορθές και αξιόπιστες

Διαβάστε περισσότερα

1.1. Πολιτική Ασφάλειας Πληροφοριών

1.1. Πολιτική Ασφάλειας Πληροφοριών 1.1. Πολιτική Ασφάλειας Πληροφοριών Η Voiceland στα πλαίσια των επιχειρησιακών της λειτουργιών διαχειρίζεται τηλεπικοινωνιακά συστήματα μέσω των οποίων προσφέρει υπηρεσίες τηλεφωνίας στην πελατειακή της

Διαβάστε περισσότερα

Με το παρόν σας υποβάλουµε τις παρατηρήσεις της ΑΠ ΠΧ επί του σχεδίου κανονισµού της Α ΑΕ σχετικά µε τη διασφάλιση του απορρήτου των επικοινωνιών.

Με το παρόν σας υποβάλουµε τις παρατηρήσεις της ΑΠ ΠΧ επί του σχεδίου κανονισµού της Α ΑΕ σχετικά µε τη διασφάλιση του απορρήτου των επικοινωνιών. ιεύθυνση Γραµµατείας Αθήνα, 17.05.2011 Αριθ. Πρωτ.: Γ/ΕΞ/3409 Προς Αρχή ιασφάλισης Απορρήτου των Επικοινωνιών (Α ΑΕ) Ιερού Λόχου 3, Μαρούσι 151 24, Αθήνα Email: kanonismos@adae.gr. ΘΕΜΑ: Παρατηρήσεις της

Διαβάστε περισσότερα

- Ο Γενικός Κανονισμός για την Προστασία Δεδομένων τίθεται σε εφαρμογή το Μάιο του 2018 σε όλα τα κράτη μέλη της Ευρωπαϊκής Ένωσης.

- Ο Γενικός Κανονισμός για την Προστασία Δεδομένων τίθεται σε εφαρμογή το Μάιο του 2018 σε όλα τα κράτη μέλη της Ευρωπαϊκής Ένωσης. - Ο Γενικός Κανονισμός για την Προστασία Δεδομένων τίθεται σε εφαρμογή το Μάιο του 2018 σε όλα τα κράτη μέλη της Ευρωπαϊκής Ένωσης. - Ο Γενικός Κανονισμός ψηφίστηκε τον Απρίλιο του 2016 και είχε διετή

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Διαβάθμιση Εγγράφου: Κωδικός Εγγράφου: GDPR-DOC-17 Έκδοση: 1η Ημερομηνία: 23 May 2018 Συγγραφέας: Ομάδα Υλοποίησης της Συμμόρφωσης

Διαβάστε περισσότερα

6 Διαλειτουργικότητα και Καταστήματα μιας Στάσης

6 Διαλειτουργικότητα και Καταστήματα μιας Στάσης 6 Διαλειτουργικότητα και Καταστήματα μιας Στάσης Ενότητες Ορισμός, Εύρος και Πτυχές Διαλειτουργικότητας Πλεονεκτήματα Στρώματα Ευρωπαϊκό Πλαίσιο Διαλειτουργικότητας Ελληνικό Πλαίσιο Διαλειτουργικότητας

Διαβάστε περισσότερα

Παρουσίαση Μεταπτυχιακής Εργασίας

Παρουσίαση Μεταπτυχιακής Εργασίας Πανεπιστήμιο Πειραιώς Τμήμα Πληροφορικής Πρόγραμμα Μεταπτυχιακών Σπουδών «Προηγμένα Σύστήματα Πληροφορικής» Παρουσίαση Μεταπτυχιακής Εργασίας «Ανασκόπηση και περιγραφή των μεθοδολογιών, προτύπων και εργαλείων

Διαβάστε περισσότερα

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Η διαχείριση και προστασία των προσωπικών δεδομένων του επισκέπτη / χρήστη της Διαδικτυακής Πύλης («ΔΠ») υπόκειται στους όρους της παρούσας ανακοίνωσης καθώς επίσης και στα

Διαβάστε περισσότερα

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς 1 Εισαγωγή Στις καθημερινές του δραστηριότητες, ο Δήμος Καλαμαριάς χρησιμοποιεί μία πληθώρα δεδομένων, τα οποία αφορούν σε

Διαβάστε περισσότερα

Α Π Ο Φ Α Σ Η 2/2012

Α Π Ο Φ Α Σ Η 2/2012 ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Αθήνα, 23-01-2012 Αριθ. Πρωτ.: Γ/ΕΞ/468/23-01-2012 Α Π Ο Φ Α Σ Η 2/2012 (Τµήµα) Η Αρχή Προστασίας εδοµένων Προσωπικού Χαρακτήρα συνεδρίασε σε σύνθεση Τµήµατος

Διαβάστε περισσότερα

ΟΔΗΓΙΑ: Όροι Συμμόρφωσης των Αεροπορικών Εταιρειών με το κανονιστικό πλαίσιο για την επεξεργασία δεδομένων προσωπικού χαρακτήρα

ΟΔΗΓΙΑ: Όροι Συμμόρφωσης των Αεροπορικών Εταιρειών με το κανονιστικό πλαίσιο για την επεξεργασία δεδομένων προσωπικού χαρακτήρα Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα ΟΔΗΓΙΑ: Όροι Συμμόρφωσης των Αεροπορικών Εταιρειών με το κανονιστικό πλαίσιο για την επεξεργασία δεδομένων προσωπικού χαρακτήρα Ημ/νια Έκδοσης: Μάιος

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΔΕΔΟΜEΝΩΝ ΤΗΣ SGS BE DATA SAFE

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΔΕΔΟΜEΝΩΝ ΤΗΣ SGS BE DATA SAFE ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΔΕΔΟΜEΝΩΝ ΤΗΣ SGS BE DATA SAFE ΠΙΝΑΚΑΣ ΠΕΡΙΕΧΟΜΕΝΩΝ 3 Μήνυμα του Διευθύνοντος Συμβούλου 4 Πεδίο εφαρμογής 5 Πολιτική Απορρήτου Δεδομένων της SGS 2 ΜΗΝΥΜΑ ΤΟΥ ΔΙΕΥΘΥΝΟΝΤΟΣ ΣΥΜΒΟΥΛΟΥ OFFICER

Διαβάστε περισσότερα

ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ

ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ Εισαγωγή Το πρόβλημα της διαχείρισης της ασφάλειας πληροφοριών αποτελεί ένα ιδιαίτερα σημαντικό ζήτημα για τα σύγχρονα πληροφοριακά συστήματα, καθώς

Διαβάστε περισσότερα

Α Π Ο Φ Α Σ Η 75/2011

Α Π Ο Φ Α Σ Η 75/2011 ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Αθήνα, 07-06-2011 Αριθ. Πρωτ.: Γ/ΕΞ/3987/07-06-2011 Α Π Ο Φ Α Σ Η 75/2011 (Τµήµα) Η Αρχή Προστασίας εδοµένων Προσωπικού Χαρακτήρα συνεδρίασε σε σύνθεση Τµήµατος

Διαβάστε περισσότερα

Εκτίµηση Αντικτύπου σχετικά µε την Προστασία εδοµένων: Απαιτήσεις και Εφαρµογή

Εκτίµηση Αντικτύπου σχετικά µε την Προστασία εδοµένων: Απαιτήσεις και Εφαρµογή Εκτίµηση Αντικτύπου σχετικά µε την Προστασία εδοµένων: Απαιτήσεις και Εφαρµογή, Senior Associate, Ρόκας ικηγορική Εταιρία Το νοµικό πλαίσιο για την Εκτίµηση Αντικτύπου (ΕΑ) Άρθρα 35-36 του Κανονισµού 2016/679

Διαβάστε περισσότερα

Παράρτημα Προστασίας Προσωπικών Δεδομένων

Παράρτημα Προστασίας Προσωπικών Δεδομένων 1.1 Αντικείμενο Παράρτημα Προστασίας Προσωπικών Δεδομένων ΑΡΘΡΟ 1 - Αντικείμενο, Διάρκεια Το αντικείμενο του Παραρτήματος απορρέει από την σύμβαση ασφαλιστικής διαμεσολάβησης μεταξύ του Μεσίτη και του

Διαβάστε περισσότερα

8 Πλαίσιο Πιστοποίησης Δημόσιων Διαδικτυακών Τόπων και Εθνικές Πύλες

8 Πλαίσιο Πιστοποίησης Δημόσιων Διαδικτυακών Τόπων και Εθνικές Πύλες 8 Πλαίσιο Πιστοποίησης Δημόσιων Διαδικτυακών Τόπων και Εθνικές Πύλες Ενότητες Πλαίσιο Πιστοποίησης Δημόσιων Διαδικτυακών Τόπων Εθνικές Πύλες Ερμής Πρακτική Άσκηση 2 Πλαίσιο Πιστοποίησης Δημόσιων Διαδικτυακών

Διαβάστε περισσότερα

ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018

ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018 ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018 Δικηγόρος LLM Προσωπικά Δεδομένα Η αντιμετώπιση των ζητημάτων

Διαβάστε περισσότερα

Εισαγωγή. Υπεύθυνος Επεξεργασίας. Περιεχόμενα

Εισαγωγή. Υπεύθυνος Επεξεργασίας. Περιεχόμενα Περιεχόμενα Εισαγωγή... 1 Υπεύθυνος Επεξεργασίας... 1 Συλλογή και Επεξεργασία Προσωπικών Δεδομένων... 2 Γνωστοποίηση σε τρίτους... 3 Ασφάλεια... 3 Περίοδος Διατήρησης... 3 Δικαιώματα υποκειμένων... 3 Ανάκληση

Διαβάστε περισσότερα

Α Π Ο Φ Α Σ Η 1/2012

Α Π Ο Φ Α Σ Η 1/2012 ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Αθήνα, 23-01-2012 Αριθ. Πρωτ.: Γ/ΕΞ/470/23-01-2012 Α Π Ο Φ Α Σ Η 1/2012 (Τµήµα) Η Αρχή Προστασίας εδοµένων Προσωπικού Χαρακτήρα συνεδρίασε σε σύνθεση Τµήµατος

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων 1 Εισαγωγή Στις καθημερινές επιχειρηματικές λειτουργίες, η FHL Η.ΚΥΡΙΑΚΙΔΗΣ Α.Β.Ε.Ε. χρησιμοποιεί μία πληθώρα δεδομένων που αφορούν

Διαβάστε περισσότερα

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ ΔΙΑΔΙΚΤΥΟ Το διαδίκτυο προσφέρει: Μετατροπή των δεδομένων σε ψηφιακή - ηλεκτρονική μορφή. Πρόσβαση

Διαβάστε περισσότερα

ΕΝΗΜΕΡΩΣΗ- ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΜΗΘΕΥΤΩΝ-ΣΥΝΕΡΓΑΤΩΝ-ΠΕΛΑΤΩΝ

ΕΝΗΜΕΡΩΣΗ- ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΜΗΘΕΥΤΩΝ-ΣΥΝΕΡΓΑΤΩΝ-ΠΕΛΑΤΩΝ ΕΝΗΜΕΡΩΣΗ- ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΜΗΘΕΥΤΩΝ-ΣΥΝΕΡΓΑΤΩΝ-ΠΕΛΑΤΩΝ Η ανώνυμη εταιρεία με την επωνυμία «ΦΑΡΜΑΚΑΠΟΘΗΚΗ EL-PHARM ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ» και με το διακριτικό τίτλο «El-Pharm Α.Ε»,

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ. Ο χρόνος και ο τρόπος τήρησης των αρχείων περιγράφεται στη διδικασία Δ.550, Έλεγχος και τήρηση αρχείων και μητρώων.

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ. Ο χρόνος και ο τρόπος τήρησης των αρχείων περιγράφεται στη διδικασία Δ.550, Έλεγχος και τήρηση αρχείων και μητρώων. ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ 1. Προσωπικά Δεδομένα Η εταιρεία αποδίδει μέγιστη σημασία στην επεξεργασία, ασφάλεια και προστασία των προσωπικών δεδομένων των εμπλεκόμενων μερών. Η εταιρεία είναι πιστοποιημένη κατά

Διαβάστε περισσότερα

Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα

Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα ΟΔΗΓΙΑ: Όροι Συμμόρφωσης των Φορέων Επίγειας Εξυπηρέτησης & Αυτοεξυπηρετούμενων Χρηστών με το κανονιστικό πλαίσιο για την επεξεργασία δεδομένων προσωπικού

Διαβάστε περισσότερα

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ 1. ΥΠΕΥΘΥΝΟΣ ΕΠΕΞΕΡΓΑΣΙΑΣ Ο Οργανισμός Προνοιακών Επιδομάτων και Κοινωνικής Αλληλεγγύης (εφεξής ΟΠΕΚΑ), ο οποίος εδρεύει επί της οδού Πατησίων

Διαβάστε περισσότερα

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ ΟΡΓΑΝΙΣΜΟΣ ΛΙΜΕΝΟΣ ΒΟΛΟΥ Α.Ε. ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ ΠΑΡΟΧΗΣ ΣΥΜΒΟΥΛΕΥΤΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΓΙΑ ΤΗ ΣΥΜΜΟΡΦΩΣΗ ΤΗΣ ΟΛΒ ΑΕ ΜΕ ΤΟΝ ΓΚΠΔ (GDPR) ΚΑΙ ΑΝΑΘΕΣΗΣ ΥΠΗΡΕΣΙΩΝ ΥΠΔ (DPO) Προϋπολογισμού 20.000,00

Διαβάστε περισσότερα

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/1166/ Α Π Ο Φ Α Σ Η 10/2011

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/1166/ Α Π Ο Φ Α Σ Η 10/2011 5 ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Αθήνα, 14-02-2011 Αριθ. Πρωτ.: Γ/ΕΞ/1166/14-02-2011 Α Π Ο Φ Α Σ Η 10/2011 (Τµήµα) Η Αρχή Προστασίας εδοµένων Προσωπικού Χαρακτήρα συνεδρίασε σε σύνθεση Τµήµατος

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Η διαχείριση και προστασία των προσωπικών δεδομένων του επισκέπτη/χρήστη της ιστοσελίδας της ADVITY IKE, που στο εξής θα αναφέρεται ως ADVITY, υπόκειται στους όρους

Διαβάστε περισσότερα

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR Γενικός Κανονισμός για την Προστασία Δεδομένων Αντωνίου-Ράπτη Γιολάντα, Δικηγόρος ΒΑΣΙΚΟΙ ΟΡΙΣΜΟΙ (1/2) Τι είναι προσωπικό δεδομένο; Kάθε πληροφορία που αφορά ταυτοποιημένο

Διαβάστε περισσότερα

ΘΕΜΑ: Επιχειρήσεις Ενεργειακών Υπηρεσιών. Ενεργειακές Υπηρεσίες, Μητρώο και Κώδικας εοντολογίας Επιχειρήσεων Ενεργειακών Υπηρεσιών.

ΘΕΜΑ: Επιχειρήσεις Ενεργειακών Υπηρεσιών. Ενεργειακές Υπηρεσίες, Μητρώο και Κώδικας εοντολογίας Επιχειρήσεων Ενεργειακών Υπηρεσιών. ΑΝΑΡΤΗΤΕΑ ΣΤΟ ΙΑ ΙΚΤΥΟ ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΠΕΡΙΒΑΛΛΟΝΤΟΣ & ΕΝΕΡΓΕΙΑΣ ΓΕΝΙΚΗ ΓΡΑΜΜΑΤΕΙΑ ΕΝΕΡΓΕΙΑΣ & ΟΡΥΚΤΩΝ ΠΡΩΤΩΝ ΥΛΩΝ ΓΕΝΙΚΗ ΙΕΥΘΥΝΣΗ ΕΝΕΡΓΕΙΑΣ ΙΕΥΘΥΝΣΗ ΕΝΕΡΓΕΙΑΚΩΝ ΠΟΛΙΤΙΚΩΝ & ΕΝΕΡΓΕΙΑΚΗΣ ΑΠΟ

Διαβάστε περισσότερα

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ «ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ για την «Προστασία Δεδομένων Προσωπικού Χαρακτήρα» Την 27η Απριλίου 2016 το Ευρωπαϊκό Κοινοβούλιο και το Συμβούλιο εξέδωσαν τον υπ αριθμ. 2016/679 Κανονισμό «για την προστασία

Διαβάστε περισσότερα

ΕΛΤΙΟ ΤΥΠΟΥ ΠΡΟΣΚΛΗΣΗ ΕΚ ΗΛΩΣΗΣ ΕΝ ΙΑΦΕΡΟΝΤΟΣ. για Ειδικούς - Εµπειρογνώµονες

ΕΛΤΙΟ ΤΥΠΟΥ ΠΡΟΣΚΛΗΣΗ ΕΚ ΗΛΩΣΗΣ ΕΝ ΙΑΦΕΡΟΝΤΟΣ. για Ειδικούς - Εµπειρογνώµονες ΕΛΛΗΝΙΚΟΣ ΟΡΓΑΝΙΣΜΟΣ ΤΥΠΟΠΟΙΗΣΗΣ Α.Ε. MEΛΟΣ ΤΩΝ ISO-IEC-CEN-CENELEC-ETSI-IQNET ΕΛΤΙΟ ΤΥΠΟΥ 2007-09-20 Νο.32-07 ΠΡΟΣΚΛΗΣΗ ΕΚ ΗΛΩΣΗΣ ΕΝ ΙΑΦΕΡΟΝΤΟΣ για Ειδικούς - Εµπειρογνώµονες οι οποίοι θα συµµετέχουν

Διαβάστε περισσότερα

Α Π Ο Φ Α Σ Η 169/2011

Α Π Ο Φ Α Σ Η 169/2011 ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Αθήνα, 23-12-2011 Αριθ. Πρωτ.: Γ/ΕΞ/3297-1/23-12-2011 Α Π Ο Φ Α Σ Η 169/2011 (Τµήµα) Η Αρχή Προστασίας εδοµένων Προσωπικού Χαρακτήρα συνεδρίασε σε σύνθεση

Διαβάστε περισσότερα

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΙΣΤΟΠΟΙΗΣΗΣ ΠΡΟΣΩΠΩΝ Παράρτηµα 1 Όροι και ορισµοί

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΙΣΤΟΠΟΙΗΣΗΣ ΠΡΟΣΩΠΩΝ Παράρτηµα 1 Όροι και ορισµοί Στο παρόν παρουσιάζονται οι όροι και ορισµοί βάσει του ισχύοντος νοµοθετικού/ κανονιστικού πλαισίου και του προτύπου ΕΛΟΤ ΕΝ ISO/IEC 17024:2012. Αιτών Αµεροληψία Ανάκληση Ανασκόπηση Αντικειµενική απόδειξη

Διαβάστε περισσότερα

ΓΚΠΠ - Παράρτηµα 1 Όροι και ορισµοί

ΓΚΠΠ - Παράρτηµα 1 Όροι και ορισµοί Στο παρόν παρουσιάζονται οι όροι και ορισµοί βάσει του ισχύοντος νοµοθετικού/ κανονιστικού πλαισίου και του Ελληνικού Προτύπου ΕΛΟΤ ΕΝ ISO/IEC 17024:2012. Αιτών Αµεροληψία Ανάκληση Πρόσωπο το οποίο έχει

Διαβάστε περισσότερα

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Νοέμβριος 2018 Περιεχόμενα 1 ΕΙΣΑΓΩΓΗ... 2 2 ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΗΣ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΚΑΙ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ... 3 2.1 Ο

Διαβάστε περισσότερα

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Της Ανώνυμης Εταιρείας με την επωνυμία «INOX MARE ΕΛΛΑΣ ΑΝΩΝΥΜΟΣ ΕΜΠΟΡΙΚΗ ΕΤΑΙΡΙΑ ΕΙΔΩΝ ΣΥΝΑΡΜΟΛΟΓΗΣΗΣ» (εφεξής «ο εργοδότης») που εδρεύει στο Κρυονέρι

Διαβάστε περισσότερα

(EE) 679/ "Υπεύθυνος Προστασίας Δεδομένων: Απαιτήσεις, Ρόλος & Εφαρμογή"

(EE) 679/ Υπεύθυνος Προστασίας Δεδομένων: Απαιτήσεις, Ρόλος & Εφαρμογή 1 (EE) 679/2016 - "Υπεύθυνος Προστασίας Δεδομένων: Απαιτήσεις, Ρόλος & Εφαρμογή" Ιωάννης Β. Ψαρράς Διαπιστευμένος Υπεύθυνος Προστασίας Δεδομένων 22 Φεβρουαρίου 2018 2 Επισκόπηση Καν. (EE) 679/2016 & Ορισμοί.

Διαβάστε περισσότερα

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/1001-1/ Γ Ν Ω Μ Ο Ο Τ Η Σ Η 3/2015

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/1001-1/ Γ Ν Ω Μ Ο Ο Τ Η Σ Η 3/2015 Αθήνα, 14-07-2015 Αριθ. Πρωτ.: Γ/ΕΞ/1001-1/14-07-2015 ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Γ Ν Ω Μ Ο Ο Τ Η Σ Η 3/2015 Η Αρχή Προστασίας εδοµένων Προσωπικού Χαρακτήρα, συνήλθε µετά από πρόσκληση

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΔΙΑΧΕΙΡΙΣΗΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΔΙΑΧΕΙΡΙΣΗΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΟΛΙΤΙΚΗ ΔΙΑΧΕΙΡΙΣΗΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Καλώς ήρθατε στην ΥΓΕΙΑ ΛΑΣΙΘΙΟΥ ΙΔΙΩΤΙΚΟ ΔΙΑΓΝΩΣΤΙΚΟ ΕΡΓΑΣΤΗΡΙΟ ΙΑΤΡΙΚΗ ΑΝΩΝΥΜΗ ΕΤΑΙΡΙΑ. Θέλουμε να σας παρέχουμε τις υπηρεσίες μας με δέσμευση στην προστασία

Διαβάστε περισσότερα

Άρθρο 1 Πεδίο Εφαρμογής

Άρθρο 1 Πεδίο Εφαρμογής ΕΦΗΜΕΡΙ Α ΤΗΣ ΚΥΒΕΡΝΗΣΕΩΣ ΤΗΣ ΕΛΛΗΝΙΚΗΣ ΗΜΟΚΡΑΤΙΑΣ 19 Οκτωβρίου 2017 ΤΕΥΧΟΣ ΕΥΤΕΡΟ Αρ. Φύλλου 3703 ΑΠΟΦΑΣΕΙΣ Αριθμ. Πρωτ. 12391 ιεκπ. 7569 Τύπος και περιεχόμενο της ήλωσης Περιουσιακής Κατάστασης (.Π.Κ)

Διαβάστε περισσότερα

Η Προστασία των προσωπικών δεδομένων στην επιστημονική έρευνα

Η Προστασία των προσωπικών δεδομένων στην επιστημονική έρευνα Η Προστασία των προσωπικών δεδομένων στην επιστημονική έρευνα Ευγενία Αλεξανδροπούλου-Αιγυπτιάδου Καθηγήτρια Πανεπιστήμιο Μακεδονίας ealex@uom.gr Σύγκρουση Δικαιωμάτων Δικαίωμα συμμετοχής στην Κοινωνία

Διαβάστε περισσότερα

Α Π Ο Φ Α Σ Η 24/2011

Α Π Ο Φ Α Σ Η 24/2011 ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Αθήνα, 23-03-2011 Αριθ. Πρωτ.: Γ/ΕΞ/2102/23-03-2011 Α Π Ο Φ Α Σ Η 24/2011 (Τµήµα) Η Αρχή Προστασίας εδοµένων Προσωπικού Χαρακτήρα συνεδρίασε σε σύνθεση Τµήµατος

Διαβάστε περισσότερα

ΤΑ ΠΡΟΣΩΠΙΚΑ ΣΟΥ ΔΕΔΟΜΕΝΑ ΕΙΝΑΙ ΠΟΛΥΤΙΜΑ!

ΤΑ ΠΡΟΣΩΠΙΚΑ ΣΟΥ ΔΕΔΟΜΕΝΑ ΕΙΝΑΙ ΠΟΛΥΤΙΜΑ! ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΤΑ ΠΡΟΣΩΠΙΚΑ ΣΟΥ ΔΕΔΟΜΕΝΑ ΕΙΝΑΙ ΠΟΛΥΤΙΜΑ! ΠΡΟΣΕΧΕ ΠΟΥ ΤΑ ΔΙΝΕΙΣ ΡΩΤΑ ΓΙΑ ΠΟΙΟ ΣΚΟΠΟ ΜΑΘΕ ΠΩΣ ΤΑ ΕΠΕΞΕΡΓΑΖΟΝΤΑΙ Τα προσωπικά δεδομένα στη ζωή μας Τι είναι

Διαβάστε περισσότερα

ΟΡΓΑΝΙΣΜΟΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ ΤΗΣ ΕΛΛΑΔΟΣ Α.Ε.

ΟΡΓΑΝΙΣΜΟΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ ΤΗΣ ΕΛΛΑΔΟΣ Α.Ε. ` ΟΡΓΑΝΙΣΜΟΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ ΤΗΣ ΕΛΛΑΔΟΣ Α.Ε. Όμιιλος ΟΤΕ Κώδιικας Δεοντολογίίας γιια την προστασίία των διικαιιωμάτων του ατόμου κατά την επεξεργασίία των προσωπιικών δεδομένων του εντός του Ομίίλου ΟΤΕ

Διαβάστε περισσότερα

2. Τι είναι τα ευαίσθητα προσωπικά δεδομένα;

2. Τι είναι τα ευαίσθητα προσωπικά δεδομένα; Πολιτική Προστασίας Προσωπικών Δεδομένων Mε την παρούσα πολιτική προστασίας δεδομένων προσωπικού χαρακτήρα (εφ εξής «Πολιτική») παρέχονται πληροφορίες σχετικά με τη επεξεργασία των προσωπικών σας δεδομένων.

Διαβάστε περισσότερα

1. Ποια δεδομένα προσωπικού χαρακτήρα συλλέγουμε και επεξεργαζόμαστε

1. Ποια δεδομένα προσωπικού χαρακτήρα συλλέγουμε και επεξεργαζόμαστε Η προστασία της ιδιωτικότητας, των προσωπικών πληροφοριών και δεδομένων όλων όσων επισκέπτονται την ιστοσελίδα μας αποτελεί προτεραιότητά μας ώστε να απολαμβάνετε όλες μας τις υπηρεσίες με τη μέγιστη δυνατή

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ ΔΕΣΜΕΥΤΙΚΟΙ ΕΤΑΙΡΙΚΟΙ ΚΑΝΟΝΕΣ 1. Η G4S είναι απολύτως αφοσιωμένη στην πλήρη συμμόρφωση με τις απαιτήσεις του Γενικού Κανονισμού για την

Διαβάστε περισσότερα

1. Το απόρρητο των ηλεκτρονικών επικοινωνιών απαιτεί ειδική προστασία πέραν του ΓΚΠΔ

1. Το απόρρητο των ηλεκτρονικών επικοινωνιών απαιτεί ειδική προστασία πέραν του ΓΚΠΔ Δήλωση του Ευρωπαϊκού Συμβουλίου Προστασίας Δεδομένων (ΕΣΠΔ) σχετικά με την αναθεώρηση του Kανονισμού για την Προστασία της Ιδιωτικής Ζωής στον Τομέα των Ηλεκτρονικών Επικοινωνιών (Κανονισμός eprivacy)

Διαβάστε περισσότερα

Α Π Ο Φ Α Σ Η 3/2012

Α Π Ο Φ Α Σ Η 3/2012 ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Αθήνα, 23-01-2012 Αριθ. Πρωτ.: Γ/ΕΞ/469/23-01-2012 Α Π Ο Φ Α Σ Η 3/2012 (Τµήµα) Η Αρχή Προστασίας εδοµένων Προσωπικού Χαρακτήρα συνεδρίασε σε σύνθεση Τµήµατος

Διαβάστε περισσότερα

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2004

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2004 Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2004 Ο Επίτροπος Ρυθμίσεως Ηλεκτρονικών Επικοινωνιών και Ταχυδροµείων, ασκώντας τις εξουσίες που του παρέχουν τα άρθρα 20

Διαβάστε περισσότερα

Υπεύθυνος επεξεργασίας των δεδομένων προσωπικού χαρακτήρα για τις ανάγκες λειτουργίας του παρόντος ιστοτόπου είναι:

Υπεύθυνος επεξεργασίας των δεδομένων προσωπικού χαρακτήρα για τις ανάγκες λειτουργίας του παρόντος ιστοτόπου είναι: ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ To Ίδρυμα Τεχνολογίας Έρευνας (ΙΤΕ) αποδίδει ιδιαίτερη σημασία στην προστασία της ιδιωτικότητας και των δεδομένων προσωπικού χαρακτήρα των επισκεπτών/χρηστών.

Διαβάστε περισσότερα

ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της

ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 13.7.2018 C(2018) 4432 final ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 13.7.2018 για τη συμπλήρωση του κανονισμού (ΕΕ) 2016/1011 του Ευρωπαϊκού Κοινοβουλίου

Διαβάστε περισσότερα

ΑΝΑΘΕΩΡΗΣΗ ΚΑΝΟΝΙΣΜΟΥ: ΑΠΡΙΛΙΟΣ 2016

ΑΝΑΘΕΩΡΗΣΗ ΚΑΝΟΝΙΣΜΟΥ: ΑΠΡΙΛΙΟΣ 2016 ΙΚΑΙΩΜΑ ΕΝΗΜΕΡΩΣΗΣ ΤΟΥ ΥΠΟΚΕΙΜΕΝΟΥ ΤΩΝ Ε ΟΜΕΝΩΝ ΚΑΝΟΝΙΣΜΟΣ ΣΕ ΣΧΕΣΗ ΜΕ ΤΗ ΣΥΛΛΟΓΗ ΚΑΙ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΑΠΟ ΤΟ Ι ΡΥΜΑ ΠΡΟΩΘΗΣΗΣ ΕΡΕΥΝΑΣ 1. Γενικά Στοιχεία 1.1 Το Ίδρυµα Προώθησης

Διαβάστε περισσότερα

Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ

Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ Γ: Προετοιμάζοντας τη συμμόρφωση

Διαβάστε περισσότερα

ΕΝΗΜΕΡΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΕΛΩΝ ΙΑΤΡΙΚΟΥ ΣΥΛΛΟΓΟΥ ΑΘΗΝΩΝ

ΕΝΗΜΕΡΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΕΛΩΝ ΙΑΤΡΙΚΟΥ ΣΥΛΛΟΓΟΥ ΑΘΗΝΩΝ ΕΝΗΜΕΡΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΕΛΩΝ ΙΑΤΡΙΚΟΥ ΣΥΛΛΟΓΟΥ ΑΘΗΝΩΝ Ο Ιατρικός Σύλλογος Αθηνών είναι Νομικό Πρόσωπο Δημοσίου Δικαίου με σκοπό την μέριμνα για τη διατήρηση του ιατρικού σώματος ικανού

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Πίνακας Περιεχομένων 1. ΣΚΟΠΟΣ, ΕΜΒΕΛΕΙΑ... 3 2. ΒΑΣΙΚΟΙ ΟΡΙΣΜΟΙ... 3 3. ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΟΥ ΑΦΟΡΟΥΝ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ... 4 3.1. ΝΟΜΙΜΟΤΗΤΑ,

Διαβάστε περισσότερα

Ο Νόμος για την Ηλεκτρονική Διακυβέρνηση

Ο Νόμος για την Ηλεκτρονική Διακυβέρνηση Ο Νόμος για την Ηλεκτρονική Διακυβέρνηση Ο νόμος για την ηλεκτρονική διακυβέρνηση προδιαγράφει τις προϋποθέσεις για την υλοποίηση ενός πλαισίου για την παροχή ηλεκτρονικών υπηρεσιών με εμπλεκόμενους τους

Διαβάστε περισσότερα

Ο Νόμος για την Ηλεκτρονική Διακυβέρνηση

Ο Νόμος για την Ηλεκτρονική Διακυβέρνηση Ο Νόμος για την Ηλεκτρονική Διακυβέρνηση Ο νόμος για την ηλεκτρονική διακυβέρνηση προδιαγράφει τις προϋποθέσεις για την υλοποίηση ενός πλαισίου για την παροχή ηλεκτρονικών υπηρεσιών με εμπλεκόμενους τους

Διαβάστε περισσότερα

ΠΡΟΣΧΕ ΙΟ ΝΟΜΟΥ ΓΙΑ ΤΗΝ ΑΝΑΡΤΗΣΗ ΑΠΟΦΑΣΕΩΝ ΚΑΙ ΠΡΑΞΕΩΝ ΚΥΒΕΡΝΗΤΙΚΩΝ ΚΑΙ ΑΥΤΟ ΙΟΙΚΗΤΙΚΩΝ ΟΡΓΑΝΩΝ ΚΑΘΩΣ ΚΑΙ ΟΡΓΑΝΩΝ ΙΟΙΚΗΣΗΣ ΦΟΡΕΩΝ ΣΤΟ ΙΑ ΙΚΤΥΟ

ΠΡΟΣΧΕ ΙΟ ΝΟΜΟΥ ΓΙΑ ΤΗΝ ΑΝΑΡΤΗΣΗ ΑΠΟΦΑΣΕΩΝ ΚΑΙ ΠΡΑΞΕΩΝ ΚΥΒΕΡΝΗΤΙΚΩΝ ΚΑΙ ΑΥΤΟ ΙΟΙΚΗΤΙΚΩΝ ΟΡΓΑΝΩΝ ΚΑΘΩΣ ΚΑΙ ΟΡΓΑΝΩΝ ΙΟΙΚΗΣΗΣ ΦΟΡΕΩΝ ΣΤΟ ΙΑ ΙΚΤΥΟ ΠΡΟΣΧΕ ΙΟ ΝΟΜΟΥ ΓΙΑ ΤΗΝ ΑΝΑΡΤΗΣΗ ΑΠΟΦΑΣΕΩΝ ΚΑΙ ΠΡΑΞΕΩΝ ΚΥΒΕΡΝΗΤΙΚΩΝ ΚΑΙ ΑΥΤΟ ΙΟΙΚΗΤΙΚΩΝ ΟΡΓΑΝΩΝ ΚΑΘΩΣ ΚΑΙ ΟΡΓΑΝΩΝ ΙΟΙΚΗΣΗΣ ΦΟΡΕΩΝ ΣΤΟ ΙΑ ΙΚΤΥΟ Άρθρο 1 Ανάρτηση νόµων και πράξεων στο ιαδίκτυο Αντικείµενο

Διαβάστε περισσότερα

Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice)

Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice) Αγ. Ι. Ρέντης 18/05/2018 Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice) Η παρούσα ενημέρωση αφορά στην itrack Services Εταιρεία Περιορισμένης Ευθύνης Αγαθών

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Διαβάθμιση Εγγράφου: Κωδικός Εγγράφου: GDPR-DOC-17 Έκδοση: 1η Ημερομηνία: 7 Μαΐου 2018 Συγγραφέας: Ομάδα Υλοποίησης Συμμόρφωσης

Διαβάστε περισσότερα

ΘΕΜΑ «Εσωτερικός Κανονισµός για την ηλεκτρονική έκδοση και ηλεκτρονική διακίνηση

ΘΕΜΑ «Εσωτερικός Κανονισµός για την ηλεκτρονική έκδοση και ηλεκτρονική διακίνηση ΙΟΙΚΗΤΙΚΟ ΣΥΜΒΟΥΛΙΟ Απόσπασµα πρακτικού 12/8-10-2014 ΘΕΜΑ «Εσωτερικός Κανονισµός για την ηλεκτρονική έκδοση και ηλεκτρονική διακίνηση εγγράφων του Ενιαίου Φορέα Ελέγχου Τροφίµων» Έχοντας υπόψη : Την απόφαση

Διαβάστε περισσότερα

Πολιτική Απορρήτου Ελληνικής Ουρολογικής Εταιρείας

Πολιτική Απορρήτου Ελληνικής Ουρολογικής Εταιρείας Πολιτική Απορρήτου Ελληνικής Ουρολογικής Εταιρείας Η προστασία των προσωπικών σας δεδομένων είναι σημαντική για εμάς! Αφιερώστε λίγο χρόνο για να διαβάσετε την παρούσα Πολιτική Απορρήτου και να ενημερωθείτε

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΠΛΗΡΟΦΟΡΙΩΝ

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΠΛΗΡΟΦΟΡΙΩΝ ΚΩΔΙΚΟΣ: GP2_2 ΣΕΛ: 1 / 9 ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΠΛΗΡΟΦΟΡΙΩΝ ΤΟΥ ΟΜΙΛΟΥ CQS & Paladino ΕΚΔΟΣΗ 2 η ΑΘΗΝΑ, 01/03/2016 ΚΩΔΙΚΟΣ: GP2_2 ΣΕΛ: 2 / 9 ΠΕΡΙΕΧΟΜΕΝΑ ΠΕΡΙΕΧΟΜΕΝΑ... 2 1 ΕΙΣΑΓΩΓΗ... 3 2 ΠΑΡΟΥΣΙΑΣΗ ΤΟΥ ΟΜΙΛΟΥ...

Διαβάστε περισσότερα

Κ Ο Ι Ν Η Α Π Ο Φ Α Σ Η Ο Ι Υ Π Ο Υ Ρ Γ Ο Ι. ΔΙΟΙΚΗΤΙΚΗΣ ΜΕΤΑΡΡΥΘΜΙΣΗΣ ΚΑΙ ΗΛΕΚΤΡΟΝΙΚΗΣ ΔΙΑΚΥΒΕΡΝΗΣΗΣ και ΟΙΚΟΝΟΜΙΚΩΝ

Κ Ο Ι Ν Η Α Π Ο Φ Α Σ Η Ο Ι Υ Π Ο Υ Ρ Γ Ο Ι. ΔΙΟΙΚΗΤΙΚΗΣ ΜΕΤΑΡΡΥΘΜΙΣΗΣ ΚΑΙ ΗΛΕΚΤΡΟΝΙΚΗΣ ΔΙΑΚΥΒΕΡΝΗΣΗΣ και ΟΙΚΟΝΟΜΙΚΩΝ Ε Λ Λ Η Ν Ι Κ Η Δ Η Μ Ο Κ Ρ Α Τ Ι Α 1.ΥΠΟΥΡΓΕΙΟ ΔΙΟΙΚΗΤΙΚΗΣ ΜΕΤΑΡΡΥΘΜΙΣΗΣ & ΗΛΕΚΤΡΟΝΙΚΗΣ ΔΙΑΚΥΒΕΡΝΗΣΗΣ ΓΕΝΙΚΗ ΔΙΕΥΘΥΝΣΗ ΔΙΟΙΚΗΤΙΚΗΣ ΟΡΓΑΝΩΣΗΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΩΝ ΔΙΕΥΘΥΝΣΗ ΟΡΓΑΝΩΣΗΣ ΚΑΙ ΛΕΙΤΟΥΡΓΙΑΣ ΚΕΝΤΡΩΝ

Διαβάστε περισσότερα

Έγγραφο συνόδου ΔΙΟΡΘΩΤΙΚΟ. στην έκθεση

Έγγραφο συνόδου ΔΙΟΡΘΩΤΙΚΟ. στην έκθεση Ευρωπαϊκό Κοινοβούλιο 2014-2019 Έγγραφο συνόδου 12.1.2018 A8-0395/2017/err01 ΔΙΟΡΘΩΤΙΚΟ στην έκθεση σχετικά με την πρόταση οδηγίας του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου για τον έλεγχο αναλογικότητας

Διαβάστε περισσότερα

1.Ηλεκτρονικά έγγραφα µε ηλεκτρονική υπογραφή: Μπορούµε να διακρίνουµε τις δύο παρακάτω υποκατηγορίες: Α) Ηλεκτρονικά έγγραφα µε προηγµένη

1.Ηλεκτρονικά έγγραφα µε ηλεκτρονική υπογραφή: Μπορούµε να διακρίνουµε τις δύο παρακάτω υποκατηγορίες: Α) Ηλεκτρονικά έγγραφα µε προηγµένη 1.Ηλεκτρονικά έγγραφα µε ηλεκτρονική υπογραφή: Μπορούµε να διακρίνουµε τις δύο παρακάτω υποκατηγορίες: Α) Ηλεκτρονικά έγγραφα µε προηγµένη ηλεκτρονική υπογραφή Σύµφωνα µε το Νοµοθέτη (άρθρο 3&1 Π.. 150/2001),

Διαβάστε περισσότερα

Α Π Ο Φ Α Σ Η 106/2012

Α Π Ο Φ Α Σ Η 106/2012 Αθήνα, 08-06-2012 Αριθ. Πρωτ.: Γ/ΕΞ/2788-1/08-06-2012 ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Ταχ. /νση: ΚΗΦΙΣΙΑΣ 1-3 115 23 ΑΘΗΝΑ ΤΗΛ.: 210-6475600 FAX: 210-6475628 Α Π Ο Φ Α

Διαβάστε περισσότερα

Ανακοίνωση προστασίας δεδομένων

Ανακοίνωση προστασίας δεδομένων Ανακοίνωση προστασίας δεδομένων Ο Γενικός Κανονισμός Προστασίας Δεδομένων (GDPR) είναι ένας νέος νόμος της ΕΕ που τίθεται σε ισχύ σε όλα τα κράτη μέλη της ΕΕ, περιλαμβανομένης της Ιρλανδίας στις 25 Μαΐου

Διαβάστε περισσότερα

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679 ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679 Ο Κανονισμός (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 «για την

Διαβάστε περισσότερα

Προσωπικά δεδοµένα που συλλέγει ο Ιστότοπος του ΕΙΕ Κατά την επίσκεψή σας στον ιστότοπo του ΕΙΕ δεν είστε υποχρεωµένοι να παρέχετε προσωπικές σας πληρ

Προσωπικά δεδοµένα που συλλέγει ο Ιστότοπος του ΕΙΕ Κατά την επίσκεψή σας στον ιστότοπo του ΕΙΕ δεν είστε υποχρεωµένοι να παρέχετε προσωπικές σας πληρ Πολιτική Προστασίας Προσωπικών εδοµένων Tο Εθνικό Ίδρυµα Ερευνών (ΕΙΕ) αναγνωρίζει και σέβεται τη σηµασία της ιδιωτικότητας των πάσης φύσεων συνεργατών και των επισκεπτών/χρηστών του ιστοτόπου του Ιδρύµατος.

Διαβάστε περισσότερα

Σύνοψη Συμπερασμάτων & Προτάσεις της Ομάδας Εργασίας Ε2

Σύνοψη Συμπερασμάτων & Προτάσεις της Ομάδας Εργασίας Ε2 ΟΜΑΔΑ ΕΡΓΑΣΙΑΣ Ε2 : «Ηλεκτρονικές Υπογραφές & Ηλεκτρονικά Πιστοποιητικά Ταυτοποίησης» (Τεχνική & Νομική Ανάλυση) Μέρος ΣΤ: Σύνοψη Συμπερασμάτων & Προτάσεις της Ομάδας Εργασίας Ε2 Παρουσίαση Δρακούλης Μαρτάκος

Διαβάστε περισσότερα

1. Κατηγορίες δεδομένων προσωπικού χαρακτήρα που επεξεργάζεται η Εταιρεία και προέλευσή τους

1. Κατηγορίες δεδομένων προσωπικού χαρακτήρα που επεξεργάζεται η Εταιρεία και προέλευσή τους ΕΝΗΜΕΡΩΣΗ ΠΕΛΑΤΩΝ ΣΧΕΤΙΚΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ - (GDPR) ΚΑΙ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΟΥΣ ΑΠΟ ΤΗΝ «ΖΑΧΑΡΙΑΣ Γ. ΠΟΡΤΑΛΑΚΗΣ Α.Ε.Π.Ε.Υ.» Την 25.05.2018 τέθηκε σε ισχύ ο Κανονισμός

Διαβάστε περισσότερα

ΑΔΑ: Β4Ω8Ν-1ΓΝ. Αθήνα, 25/04/2012 Αριθµ. Πρωτ.: 2134 ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΕΣΩΤΕΡΙΚΩΝ ΓΕΝΙΚΗ ΓΡΑΜΜΑΤΕΙΑ ΙΣΟΤΗΤΑΣ ΤΩΝ ΦΥΛΩΝ

ΑΔΑ: Β4Ω8Ν-1ΓΝ. Αθήνα, 25/04/2012 Αριθµ. Πρωτ.: 2134 ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΕΣΩΤΕΡΙΚΩΝ ΓΕΝΙΚΗ ΓΡΑΜΜΑΤΕΙΑ ΙΣΟΤΗΤΑΣ ΤΩΝ ΦΥΛΩΝ ΑΔΑ Β4Ω8Ν-1ΓΝ Αθήνα, 25/04/2012 Αριθµ. Πρωτ. 2134 ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΕΣΩΤΕΡΙΚΩΝ ΓΕΝΙΚΗ ΓΡΑΜΜΑΤΕΙΑ ΙΣΟΤΗΤΑΣ ΤΩΝ ΦΥΛΩΝ ΑΝΑΡΤΗΤΕΑ ΣΤΟ ΙΑ ΙΚΤΥΟ Ταχ. /νση Πληροφορίες Τηλ. Fax Ε-mail Ιστοσελίδα ραγατσανίου

Διαβάστε περισσότερα

ΡΑΣΤΗΡΙΟΤΗΤΕΣ. Ασφάλεια & Ηλεκτρονική ιακυβέρνηση

ΡΑΣΤΗΡΙΟΤΗΤΕΣ. Ασφάλεια & Ηλεκτρονική ιακυβέρνηση ΡΑΣΤΗΡΙΟΤΗΤΕΣ Ενότητα: Υποενότητα: Ασφάλεια & Ηλεκτρονική ιακυβέρνηση Y1 - ιεθνή πρότυπα ασφάλειας Το εκπαιδευτικό υλικό υπάγεται σε Άδεια Χρήσης Creative Commons Αναφορά Μη-Εµπορική Χρήση Όχι Παράγωγο

Διαβάστε περισσότερα

ΣΧΕΔΙΟ ΓΝΩΜΟΔΟΤΗΣΗΣ. EL Eνωμένη στην πολυμορφία EL. Ευρωπαϊκό Κοινοβούλιο 2015/0278(COD)

ΣΧΕΔΙΟ ΓΝΩΜΟΔΟΤΗΣΗΣ. EL Eνωμένη στην πολυμορφία EL. Ευρωπαϊκό Κοινοβούλιο 2015/0278(COD) Ευρωπαϊκό Κοινοβούλιο 2014-2019 Επιτροπή Δικαιωμάτων των Γυναικών και Ισότητας των Φύλων 11.10.2016 2015/0278(COD) ΣΧΕΔΙΟ ΓΝΩΜΟΔΟΤΗΣΗΣ της Επιτροπής Δικαιωμάτων των Γυναικών και Ισότητας των Φύλων προς

Διαβάστε περισσότερα

ATTICA BANK ΑΝΩΝΥΜΗ ΤΡΑΠΕΖΙΚΗ ΕΤΑΙΡΕΙΑ

ATTICA BANK ΑΝΩΝΥΜΗ ΤΡΑΠΕΖΙΚΗ ΕΤΑΙΡΕΙΑ ATTICA BANK ΑΝΩΝΥΜΗ ΤΡΑΠΕΖΙΚΗ ΕΤΑΙΡΕΙΑ ΕΝΗΜΕΡΩΣΗ ΤΩΝ ΑΠΑΣΧΟΛΟΥΜΕΝΩΝ/ΥΠΟΨΗΦΙΩΝ ΓΙΑ ΕΡΓΑΣΙΑ ΣΤΗΝ ATTICA BANK ΑΝΩΝΥΜΗ ΤΡΑΠΕΖΙΚΗ ΕΤΑΙΡΕΙΑ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΤΟΥΣ ΔΕΔΟΜΕΝΩΝ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ

Διαβάστε περισσότερα

Εγκύκλιος 16327/2016

Εγκύκλιος 16327/2016 Εγκύκλιος 16327/2016 Τύπος και περιεχόμενο της ήλωσης Περιουσιακής Κατάστασης (.Π.Κ) και της ήλωσης Οικονομικών Συμφερόντων (.Ο.Σ) - Ηλεκτρονική υποβολή των δηλώσεων αυτών. ΕΦΗΜΕΡΙ Α ΤΗΣ ΚΥΒΕΡΝΗΣΕΩΣ ΤΗΣ

Διαβάστε περισσότερα

Νόμος Πλαίσιο για την Ηλεκτρονική Διακυβέρνηση

Νόμος Πλαίσιο για την Ηλεκτρονική Διακυβέρνηση Νόμος Πλαίσιο για την Ηλεκτρονική Διακυβέρνηση Πλαίσιο παροχής ηλεκτρονικών υπηρεσιών για: Πολίτες (G2C) Επιχειρήσεις και τα άλλα Νομικά Πρόσωπα (G2B) Φορείς της Δημόσιας Διοίκησης (G2G) Ενοποιεί παλαιότερες

Διαβάστε περισσότερα