ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (General Data Protection Regulation)

Μέγεθος: px
Εμφάνιση ξεκινά από τη σελίδα:

Download "ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (General Data Protection Regulation)"

Transcript

1 ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (General Data Protection Regulation) Κωνσταντίνος Λαμπρινουδάκης Καθηγητής Τμήμα Ψηφιακών Συστημάτων Πανεπιστήμιο Πειραιώς Τακτικό Μέλος Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

2 Ορόσημα ΓΚΠΔ Ιανουάριος 2012: Η Ευρωπαϊκή Ένωση προτείνει μεταρρύθμιση των κανόνων προστασίας των δεδομένων Μάρτιος 2014: Το Ευρωπαϊκό Κοινοβούλιο εγκρίνει την πρόταση για τον νέο Κανονισμό (πρώτη ανάγνωση) Απρίλιος 2016: Το Ευρωπαϊκό Κοινοβούλιο ψηφίζει τον Κανονισμό 679/2016 Γενικός Κανονισμός για την Προστασία Προσωπικών Δεδομένων (General Data Protection Regulation) Μάιος 2016: Ο Κανονισμός τίθεται σε ισχύ, με μεταβατική περίοδο δύο (2) ετών 25 Μαΐου 2018: Ο Κανονισμός εφαρμόζεται, ως νομοθέτημα άμεσης εφαρμογής σε όλες τις χώρες μέλη της Ευρωπαϊκής Ένωσης 2

3 ΓΚΠΔ Καθορίζει τις απαιτήσεις για την προστασία των φυσικών προσώπων όσον αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα και την ελεύθερη κυκλοφορία των δεδομένων αυτών Είναι υποχρεωτικός για τους οργανισμούς που διαχειρίζονται προσωπικά δεδομένα Ευρωπαίων πολιτών 3

4 «Νέα» Εργαλεία Συμμόρφωσης Αρχεία Δραστηριοτήτων Επεξεργασίας Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO) Προστασία των δεδομένων ήδη από το σχεδιασμό & εξ ορισμού (Privacy by Design Privacy by Default) Αναλυτικότερα μέτρα ασφάλειας (εξειδίκευση) Διαχείριση περιστατικών παραβίασης προσωπικών δεδομένων (κοινοποίηση ανακοίνωση) Εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων (Data Protection Impact Assessment - DPIA) Εγκεκριμένοι Κώδικες Δεοντολογίας Αναγνωρισμένες Πιστοποιήσεις 4

5 Αρχεία Δραστηριοτήτων Επεξεργασίας Τεκμηρίωση κάθε πράξης επεξεργασίας Καταργείται η υποχρέωση γνωστοποίησης στις εποπτικές Αρχές. Τα αρχεία αυτά περιλαμβάνουν Ποιος; (ταυτότητα υπευθύνου, τρόπος επικοινωνίας, εκπρόσωπος και DPO) Γιατί; (σκοπός επεξεργασίας) Τι; (κατηγορίες υποκειμένων δεδομένων, κατηγορίες δεδομένων) Σε ποιον; (κατηγορίες αποδεκτών) Διαβιβάσεις: (σε χώρες εκτός Ε.Ε.) Για πόσο; (προθεσμία διαγραφής κάθε κατηγορίας δεδομένων) Πώς; (γενική περιγραφή μέτρων ασφάλειας) > 250 εργαζόμενοι => Εσωτερικά αρχεία κάθε επεξεργασίας < 250 εργαζόμενοι => Αρχεία επεξεργασιών με διακινδύνευση 5

6 Υπεύθυνος Προστασίας Δεδομένων Υποχρέωση ορισμού Υπεύθυνου Προστασίας Δεδομένων (DPO): Δημόσιες αρχές Τακτική και συστηματική παρακολούθηση υποκειμένων σε μεγάλη κλίμακα Μεγάλης κλίμακας επεξεργασία ειδικών κατηγοριών δεδομένων (και ποινικών) Ρόλος DPO: Συμβουλεύει τον υπεύθυνο/εκτελούντα Εκπαίδευση ευαισθητοποίηση προσωπικού Εσωτερικοί έλεγχου σε ζητήματα προσωπικών δεδομένων παρακολούθηση συμμόρφωσης Σημείο επαφής με Εποπτική Αρχή συνεργασία μαζί της Τα υποκείμενα των δεδομένων μπορούν να επικοινωνούν μαζί του Το προφίλ ενός DPO: Εμπειρία στον τομέα του Δικαίου και των πρακτικών περί προστασίας δεδομένων Λογοδοτεί απευθείας στο ανώτατο διοικητικό επίπεδο Ενεργεί ανεξάρτητα δεν λαμβάνει εντολές για την εκτέλεση των καθηκόντων του Διαθέτει επαρκείς πόρους Μπορεί να είναι υπάλληλος ή εξωτερικός συνεργάτης 6

7 Data protection από το σχεδιασμό : by Design by Default Τεχνολογίες ιδιωτικότητας και προστασία προσωπικών δεδομένων κατά το σχεδιασμό συστήματος/επεξεργασίας και όχι εκ των υστέρων Λαμβάνοντας υπόψη: Τελευταίες εξελίξεις τεχνολογίας Κόστος εφαρμογής μέτρων Φύση, το πεδίο εφαρμογής, το πλαίσιο και τους σκοπούς της επεξεργασίας, Ελαχιστοποίηση πιθανότητας κινδύνων για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων από την επεξεργασία Μέσα επίτευξης: Ελαχιστοποίηση δεδομένων Ψευδωνυμοποίηση εξ ορισμού: Οι «προ-καθορισμένες» ρυθμίσεις πρέπει να είναι οι πιο φιλικές προς την ιδιωτικότητα 7

8 Ασφάλεια επεξεργασίας Όπως και με το νυν νομικό πλαίσιο, απαιτήσεις για ασφαλή επεξεργασία και με το ΓΚΠΔ. Αλλά Νέες ρυθμίσεις: Εξειδίκευση, με πρόταση «ενδεδειγμένων» τεχνικών και οργανωτικών μέτρων: Ψευδωνυμοποίηση και Κρυπτογράφηση Διασφάλιση Απορρήτου, Ακεραιότητας, Διαθεσιμότητας και Αξιοπιστίας Αποκατάσταση Διαθεσιμότητας και της πρόσβασης σε περίπτωση συμβάντος Δοκιμή, εκτίμηση και διαρκής αξιολόγηση της αποτελεσματικότητας των μέτρων Χρήση εγκεκριμένου κώδικα δεοντολογίας ή μηχανισμού πιστοποίησης (προαιρετικά μεν, αλλά ο ΓΚΠΔ σαφώς ενθαρρύνει) «Αναβαθμίζεται» η σχετική υποχρέωση ασφαλείας και για τους εκτελούντες την επεξεργασία Κοινοποίηση περιστατικών παραβίασης 8

9 Περιστατικά Παραβίασης Προσωπικών Δεδομένων Ορισμός: παραβίαση της ασφάλειας (C-Ι-Α) που οδηγεί σε τυχαία ή παράνομη καταστροφή, απώλεια, αλλοίωση, άνευ αδείας κοινολόγηση ή προσπέλαση δεδομένων προσωπικού χαρακτήρα. Ο υπεύθυνος ανιχνεύει/ μαθαίνει περιστατικό ασφάλειας Υπάρχει κίνδυνος για φυσικά πρόσωπα OXI Όχι γνωστοποίηση ή κοινοποίηση ΝΑΙ Γνωστοποίηση στην Εποπτική Αρχή Ο υπεύθυνος διερευνά και «αποκτά γνώση» περιστατικού παραβίασης προσωπικών δεδομένων Υπάρχει υψηλός κίνδυνος για φυσικά πρόσωπα ΝΑΙ Ανακοίνωση στα επηρεαζόμενα φυσικά πρόσωπα, ενημέρωση για μέτρα αυτο-προστασίας OXI Καταγραφή όλων των περιστατικών 9

10 Εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων Data Protection Impact Assessment (DPIA) συστηματική περιγραφή των προβλεπόμενων πράξεων επεξεργασίας, των σκοπών της επεξεργασίας και της νομικής βάσης εκτίμηση της αναγκαιότητας και της αναλογικότητας των πράξεων επεξεργασίας εκτίμηση των κινδύνων για τα δικαιώματα και τις ελευθερίες των υποκειμένων των δεδομένων τα προβλεπόμενα μέτρα αντιμετώπισης των κινδύνων DPIA : εργαλείο ελέγχου & απόδειξης συμμόρφωσης με GDPR Υποχρεωτικό όταν ενδέχεται να επιφέρει υψηλό κίνδυνο για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων Οι Αρχές θα ορίσουν καταλόγους με επεξεργασίες που απαιτείται DPIA Αν μετά την εκπόνηση της DPIA προκύπτει ακόμα «υψηλός κίνδυνος» => Διαβούλευση με την Εποπτική Αρχή 10

11 DPIA Πηγή WP29 Πηγή CNIL. Πηγή CNIL. 11

12 Πώς σχετίζονται; Χρήσιμα για την αποτίμηση περιστατικών παραβίασης Data protection by design Μία DPIA ουσιαστικά μπορεί να διασφαλίσει την αρχή «data protection by design» Μία DPIA αναμένεται να καταδείξει (μεταξύ άλλων) τις τεχνολογικές λύσεις που απαιτούνται για την ασφάλεια της επεξεργασίας Η αποτίμηση κινδύνων και οι τρόποι αντιμετώπισής τους, που πραγματοποιούνται στο πλαίσιο της DPIA, διευκολύνουν την ορθή αποτίμηση / αξιολόγηση των περιστατικών παραβίασης δεδομένων Λήψη αποφάσεων για μέτρα ασφάλειας 12

13 Κώδικες Δεοντολογίας - Πιστοποιήσεις Επιθυμητά για την απόδειξη της συμμόρφωσης Δεν είναι όμως de facto συμμόρφωση! Οι κώδικες δεοντολογίας καταρτίζονται από φορείς που εκπροσωπούν υπεύθυνους επεξεργασίας ή εκτελούντες την επεξεργασία και εγκρίνονται είτε από τις Εποπτικές Αρχές ενός κράτους μέλους, είτε από το Ευρωπαϊκό Συμβούλιο Προστασίας Δεδομένων (EDPB) Οι πιστοποιήσεις προβλέπονται για πράξεις επεξεργασίας (σε υπευθύνους και εκτελούντες) Εκδίδονται από φορείς που διαπιστεύονται είτε από τους αρμόδιους φορείς διαπίστευσης (π.χ. ΕΣΥΔ), είτε από τις Εποπτικές Αρχές. Οι πιστοποιήσεις χορηγούνται βάσει κριτηρίων που εγκρίνουν οι Εποπτικές Αρχές (ή το Συμβούλιο Προστασίας Δεδομένων) Η διαπίστευση των φορέων πιστοποίησης πραγματοποιείται βάσει κριτηρίων που εγκρίνουν οι Εποπτικές Αρχές (ή το Συμβούλιο Προστασίας Δεδομένων). Παρέχουν (ως ένα βαθμό) «ασφάλεια δικαίου» καθώς δεν προβλέπεται πλέον η δυνατότητα γνωμοδοτήσεων των Αρχών. 13

14 Προετοιμασία για τον ΓΚΠΔ Οι ακριβείς υποχρεώσεις για τον κάθε φορέα τελικά εξαρτώνται από διάφορους παράγοντες Φύση της επεξεργασίας, εκτιμώμενοι κίνδυνοι,. Ωστόσο, είναι σημαντικό ο κάθε φορέας να εντοπίσει έγκαιρα τις υποχρεώσεις του Συστηματικοποίηση των βασικών βημάτων που πρέπει να ακολουθηθούν από τους φορείς, για να είναι έτοιμοι για τον ΓΚΠΔ Υπεύθυνοι επεξεργασίας αλλά και Εκτελούντες την επεξεργασία Στα βήματα εμπλέκονται: Διοίκηση, Επιχειρησιακή λειτουργία, Νομικό τμήμα, Τμήμα Πληροφορικής κ.α. 14

15 Ενημέρωση Ετοιμότητα Η συμμόρφωση με το ΓΚΠΔ θα πρέπει να αντιμετωπιστεί ως μία συστηματική δράση, με τον κατάλληλο σχεδιασμό Όλο το ανθρώπινο δυναμικό θα πρέπει να είναι ενήμερο για την αλλαγή του νομικού πλαισίου Π.χ.: Περιστατικά παραβίασης δεδομένων ενδέχεται να υποπέσουν στην αντίληψη του οποιουδήποτε Τα πρόσωπα-κλειδιά του φορέα πρέπει να κατανοήσουν την αλλαγή στο νομικό πλαίσιο με τις συνέπειες που αυτή επιφέρει : Ο ΓΠΚΔ μπορεί να επιφέρει αύξηση στο φόρτο εργασίας του φορέα Π.χ. απλά και μόνο για την ικανοποίηση των δικαιωμάτων Γρήγορη ανάθεση κατάλληλων ρόλων και αρμοδιοτήτων Προετοιμασία εν όψει της 25/5/2018, διαρκής εφαρμογή στη συνέχεια Μία πρώτη αποτίμηση σημαντικών «ελλείψεων», με εύρεση τρόπων αντιμετώπισής τους, είναι σημαντικό να γίνει έγκαιρα, γιατί θα διευκολύνει τα επόμενα βήματα 15

16 Καταγραφή επεξεργασιών Αναγνώριση των δραστηριοτήτων Προσοχή: Πολλές μπορεί να μην είναι άμεσα εμφανείς! Αρχείο εγγράφων, αρχείο προσωπικού, αρχείο πελατών, αρχεία από ηλεκτρονικές εφαρμογές, αρχεία επαφών για επικοινωνιακούς σκοπούς, αρχεία για σκοπούς ασφάλειας (π.χ. υλικό καμερών, καταγραφής προσβάσεων σε διαδικτυακές υπηρεσίες) κτλ. Διαχωρισμός ανά σκοπό επεξεργασίας Υπάρχει υποχρέωση καταγραφής αρχείων δραστηριοτήτων; Η επεξεργασία ενδέχεται να προκαλέσει κίνδυνο για τα δικαιώματα των προσώπων; Η επεξεργασία αφορά ειδικές κατηγορίες δεδομένων ή δεδομένα αναφορικά με ποινικές καταδίκες; Προσοχή: Οι ειδικές κατηγορίες («ευαίσθητα» δεδομένα) διευρύνονται στο ΓΚΠΔ Ο φορέας απασχολεί περισσότερα από 250 άτομα; Καταγραφή αρχείων δραστηριοτήτων Ποιος; Γιατί; Τι; Σε ποιόν; Διαβιβάσεις; Για πόσο; Πως; Η καταγραφή των αρχείων βαρύνει και τον εκτελούντα την επεξεργασία, για τις δραστηριότητες που πραγματοποιεί για λογαριασμό του υπευθύνου 16

17 Έλεγχος τήρησης συμμόρφωσης Για κάθε έναν από τους σκοπούς επεξεργασίας: Είναι ο σκοπός σαφής; Γίνεται επεξεργασία μόνο στο πλαίσιο αυτού του σκοπού; Πώς έχουν ληφθεί τα δεδομένα; Είναι τα απολύτως απαραίτητα δεδομένα για τον εν λόγω σκοπό; Πόσος χρόνος απαιτείται για την επεξεργασία των δεδομένων; Πόσο ασφαλής είναι η τήρηση και περαιτέρω επεξεργασία των δεδομένων; Κρυπτογραφούνται; Ψευδωνυμοποιούνται; Ποια πρόσωπα είναι αυτά που πρέπει να έχουν πρόσβαση;.. Οι συνεργαζόμενες εταιρείες παρέχουν εγγυήσεις για τη συμμόρφωση με το ΓΚΠΔ; Ο έλεγχος ως προς το αν τηρούνται οι αρχές που διέπουν τη νόμιμη επεξεργασία των δεδομένων και αν γίνονται σεβαστά τα δικαιώματα των προσώπων πρέπει να είναι συνεχής 17

18 Έλεγχος τήρησης συμμόρφωσης Για κάθε έναν από τους σκοπούς επεξεργασίας: Γίνεται επεξεργασία αποκλειστικά πάνω στη βάση των καταγεγραμμένων εντολών του υπευθύνου επεξεργασίας; Επεξεργασία για άλλο σκοπό, με πρωτοβουλία του εκτελούντος, τον καθιστά υπεύθυνο επεξεργασίας και αποτελεί παράβαση Τα πρόσωπα που είναι εξουσιοδοτημένα, έχουν αναλάβει δέσμευση τήρησης εμπιστευτικότητας; Πόσο ασφαλής είναι η τήρηση και περαιτέρω επεξεργασία των δεδομένων; Κρυπτογραφούνται; Ψευδωνυμοποιούνται; Ποια πρόσωπα είναι αυτά που πρέπει να έχουν πρόσβαση;.. Οι συνεργαζόμενες εταιρείες παρέχουν εγγυήσεις για τη συμμόρφωση με το ΓΚΠΔ; Για την εν λόγω επεξεργασία, υπάρχει άδεια του υπευθύνου επεξεργασίας; Ο έλεγχος ως προς το αν τηρούνται οι αρχές που διέπουν τη νόμιμη επεξεργασία των δεδομένων και αν γίνονται σεβαστά τα δικαιώματα των προσώπων πρέπει να είναι συνεχής 18

19 Έλεγχος συγκατάθεσης Αν η νομική βάση για την επεξεργασία προσωπικών δεδομένων είναι η συγκατάθεση, ο υπεύθυνος επεξεργασίας πρέπει να μπορεί να αποδείξει ότι έχει λάβει τη συγκατάθεση των προσώπων Είναι η συγκατάθεση ελεύθερη; Είναι συγκεκριμένη και ρητή, για σαφώς προσδιορισμένο σκοπό; Έχει προέλθει με δήλωση / με σαφή θετική ενέργεια; Π.χ. συμπλήρωση ενός τετραγωνιδίου κατά την επίσκεψη σε διαδικτυακή ιστοσελίδα, επιλογή επιθυμητών τεχνικών ρυθμίσεων για υπηρεσίες της κοινωνίας της πληροφορίας Η σιωπή, τα προ-συμπληρωμένα τετραγωνίδια ή η αδράνεια δεν πρέπει να εκλαμβάνονται ως συγκατάθεση. Για ανήλικους, εφόσον η επεξεργασία αφορά υπηρεσίας της κοινωνίας της πληροφορίας, η συγκατάθεση θεωρείται «έγκυρη» όταν το παιδί είναι τουλάχιστον 16 ετών (*) Διαφορετικά, η συγκατάθεση πρέπει να δίνεται από το πρόσωπο που έχει τη γονική μέριμνα Ο υπεύθυνος επεξεργασίας πρέπει να βρει την κατάλληλη μέθοδο 19

20 Αναθεώρηση πολιτικών προστασίας δεδομένων και διαδικασιών Η υποχρέωση ενημέρωσης «διευρύνεται» Αλλαγή πολιτικής προστασίας δεδομένων και ενημερωτικών εντύπων Σε σχέση με το νυν νομικό πλαίσιο, προστίθεται μεταξύ άλλων η υποχρέωση ενημέρωσης για: τη νομική βάση για την επεξεργασία (που «δυσκολεύει» την ενημέρωση, καθώς προϋποθέτει νομική ανάλυση) το χρονικό διάστημα επεξεργασίας/αποθήκευσης. Την ύπαρξη αυτοματοποιημένης λήψης αποφάσεων, συμπεριλαμβανομένης της δημιουργίας προφίλ, με πληροφορίες σχετικά με τη λογική που ακολουθείται και ενδεχόμενες συνέπειες Υποχρέωση ενημέρωσης ακόμα και όταν τα δεδομένα συλλέγονται από άλλες πηγές Με χρονικά όρια εντός των οποίων αυτή πρέπει να γίνει Τα στοιχεία του υπεύθυνου προστασίας δεδομένων όταν υπάρχει - πρέπει επίσης να δημοσιοποιούνται Αλλαγή/επικαιροποίηση διαδικασιών για την ικανοποίηση των αιτημάτων των υποκειμένων των δεδομένων, λόγω (και) των νέων δικαιωμάτων (όταν αυτά έχουν εφαρμογή) Δικαίωμα στη λήθη - Δικαίωμα στη φορητότητα Ενισχυμένη αρχή της Διαφάνειας 20

21 Εκτίμηση αντικτύπου Υπάρχει υποχρέωση εκπόνησης εκτίμησης αντικτύπου ως προς την προστασία δεδομένων (DPIA); Έλεγχος ως προς το αν το είδος της επεξεργασίας καθιστά υποχρεωτική την εκτίμηση αντικτύπου Η Αρχή οφείλει να εκδώσει κατάλογο με τα είδη των πράξεων επεξεργασίας που υπόκεινται υποχρεωτικά στην απαίτηση για DPIA DPIA μπορεί να γίνει ακόμα και πριν τις 25/5/ είναι μια ορθή πρακτική και μπορεί να αποκαλύψει «ατέλειες» Πρέπει να γίνεται με συστηματικό τρόπο, λαμβάνοντας υπόψη τις πιθανότητες επέλευσης κινδύνων και τις συνέπειες στα προσωπικά δεδομένα Ποιος θα πραγματοποιήσει την DPIA; Ποιοι εργαζόμενοι/τμήματα πρέπει να εμπλακούν; Ποιος θα αξιολογήσει τα αποτελέσματα της DPIA; DPIA και για το Δημόσιο Τομέα Σε κάθε περίπτωση, αν μετά την εφαρμογή των μέτρων παραμένει υψηλός κίνδυνος για την προστασία δεδομένων, προβλέπεται διαβούλευση με την Αρχή. 21

22 Υπεύθυνος Προστασίας Δεδομένων Υπάρχει υποχρέωση ορισμού Υπεύθυνου Προστασίας Δεδομένων (DPO); Ακόμα και χωρίς ρητή υποχρέωση μπορεί να ορισθεί Τα στοιχεία του γνωστοποιούνται στην εποπτική Αρχή Ο ρόλος του είναι συμβουλευτικός, όχι αποφασιστικός. Οι τελικές αποφάσεις λαμβάνονται από τη Διοίκηση. Ωστόσο, ο DPO πρέπει να αξιοποιείται ουσιαστικά από τον φορέα Πρέπει να διασφαλίζεται ότι συμμετέχει δεόντως και εγκαίρως σε όλα τα ζητήματα τα οποία σχετίζονται με την προστασία προσωπικών δεδομένων Δύο ή περισσότεροι φορείς μπορούν να έχουν κοινό DPO Αλλά πρέπει να μπορεί εύκολα κάποιος να απευθυνθεί στο DPO για κάθε φορέα. 22

23 Παραβιάσεις δεδομένων Η ασφαλής επεξεργασία των προσωπικών δεδομένων, με κατάλληλα τεχνικά και οργανωτικά μέτρα, παραμένει ζητούμενο. Εμπιστευτικότητα Ακεραιότητα Διαθεσιμότητα των προσωπικών δεδομένων Αναθεώρηση διαδικασιών ώστε: Να γίνεται έγκαιρη ανίχνευση και αξιολόγηση ενός περιστατικού παραβίασης δεδομένων, ώστε να καταγράφεται εσωτερικά τεκμηρίωση αυτού Πρέπει να είναι σαφές τι συνιστά περιστατικό παραβίασης δεδομένων Ενδεχομένως είναι πιο «ευρύς» ο όρος από ό,τι αρχικώς νομίζουμε Γνωστοποίηση του περιστατικού στην ΑΠΔΠΧ Με συγκεκριμένες πληροφορίες επ αυτού Οι προθεσμίες είναι «πιεστικές» Ενημέρωση των προσώπων που αφορά το περιστατικό, όταν αυτό ενδέχεται να θέσει σε υψηλό κίνδυνο τα δικαιώματα και τις ελευθερίες τους Οι κίνδυνοι για παραβίαση δεδομένων, από τυχαία ή εσκεμμένη αιτία, είναι πάντα πολύ πιθανοί Στόχος θα πρέπει να είναι η μέγιστη δυνατή ελαχιστοποίηση των κινδύνων Σωστά εφαρμοζόμενες τεχνικές κρυπτογράφησης ή/και ανωνυμοποίησης/ψευδωνυμοποίησης Μία ορθά εκπονηθείσα DPIA αναμένεται να συμβάλλει σε μεγάλο βαθμό στην ελαχιστοποίηση των κινδύνων 23

24 Παραβιάσεις δεδομένων Η ασφαλής επεξεργασία των προσωπικών δεδομένων, με κατάλληλα τεχνικά και οργανωτικά μέτρα, παραμένει ζητούμενο. Εμπιστευτικότητα Ακεραιότητα Διαθεσιμότητα των προσωπικών δεδομένων Αναθεώρηση διαδικασιών ώστε: Να γίνεται έγκαιρη ανίχνευση και αξιολόγηση ενός περιστατικού παραβίασης δεδομένων, ώστε να καταγράφεται εσωτερικά τεκμηρίωση αυτού Πρέπει να είναι σαφές τι συνιστά περιστατικό παραβίασης δεδομένων Ενδεχομένως είναι πιο «ευρύς» ο όρος από ό,τι αρχικώς νομίζουμε Χωρίς καθυστέρηση ενημέρωση του υπεύθυνου επεξεργασίας για το περιστατικό Συνδρομή στον υπεύθυνο επεξεργασίας Οι κίνδυνοι για παραβίαση δεδομένων, από τυχαία ή εσκεμμένη αιτία, είναι πάντα πολύ πιθανοί Στόχος θα πρέπει να είναι η μέγιστη δυνατή ελαχιστοποίηση των κινδύνων Σωστά εφαρμοζόμενες τεχνικές κρυπτογράφησης ή/και ανωνυμοποίησης/ψευδωνυμοποίησης Μία ορθά εκπονηθείσα DPIA αναμένεται να συμβάλλει σε μεγάλο βαθμό στην ελαχιστοποίηση των κινδύνων 24

25 Δραστηριότητα σε περισσότερα Κράτη-Μέλη Εάν ο φορέας δραστηριοποιείται σε περισσότερα από ένα Κράτη- Μέλη, θα πρέπει να οριστεί το Κράτος της κύριας εγκατάστασης. Η Αρχή αυτού του Κράτους-Μέλους είναι η επικεφαλής εποπτική Αρχή, με την οποία «συνομιλεί» ο φορέας Διερεύνηση: Ποιος ο τόπος εγκατάστασης (έδρα); Υπάρχουν άλλες εγκαταστάσεις εντός Ε.Ε.; Ποιος ο τόπος που λαμβάνονται οι βασικές αποφάσεις για την επεξεργασία; Είναι η έδρα; Μήπως οι αποφάσεις λαμβάνονται και τίθενται σε εφαρμογή σε άλλη εγκατάσταση; Υπάρχουν από κοινού υπεύθυνοι; 25

26 Διαβιβάσεις δεδομένων εκτός ΕΕ Θα πρέπει να συντρέχει κάποια εκ των προϋποθέσεων νόμιμης διαβίβασης (μηχανισμός διαβίβασης) όπως ισχύει και τώρα Δεσμευτικοί Εταιρικοί Κανόνες (BCRs) Πρότυπες Συμβατικές Ρήτρες (SCCs) Απόφαση επάρκειας Προσχώρηση στην «ασπίδα ασφαλείας» (Privacy Shield) για τις Η.Π.Α.. Αξιολόγηση και επιλογή του κατάλληλου μηχανισμού διαβίβασης. «Διευρύνεται» η υποχρέωση ενημέρωσης στα πρόσωπα των οποίων τα δεδομένα διαβιβάζονται 26

27 Υλοποίηση των βημάτων Επιχειρησιακά / Διαχειριστικά Τεχνικά Ενημέρωση - Ετοιμότητα Καταγραφή επεξεργασιών Έλεγχος συμμόρφωσης Έλεγχος συγκατάθεσης Αναθεώρηση πολιτικών Εκτίμηση επιπτώσεων Υπεύθυνος προστασίας δεδομένων Παραβιάσεις δεδομένων Δραστηριότητα σε πολλά ΚΜ Διαβιβάσεις 27

28 Συμμόρφωση Πληροφοριακών Συστημάτων Εκπαιδευτικών Ιδρυμάτων Στάδιο Α.1: Καταγραφή και Αξιολόγηση Υφιστάμενης Κατάστασης Στάδιο Α.2: Ορισμός του/της Υπεύθυνου/ης Προστασίας Δεδομένων Στάδιο Α.3: Εκτίμηση Αντικτύπου Ιδιωτικότητας και Κατάρτιση Σχεδίου Συμμόρφωσης Στάδιο Α.4: Εφαρμογή και παρακολούθηση του Σχεδίου Συμμόρφωσης 28

29 Στάδιο Α.1: Καταγραφή και Αξιολόγηση Υφιστάμενης Κατάστασης Καταγραφή σκοπών επεξεργασίας/δεδομένων/αρχείων/ροών δεδομένων Αξιολόγηση του επιπέδου συμμόρφωσης προς τις ισχύουσες νομικές απαιτήσεις Εξέταση και εκτίμηση των νομικών βάσεων της επεξεργασίας κάθε ομάδας δεδομένων. Νομικός έλεγχος των ισχυουσών πολιτικών προστασίας δεδομένων/απορρήτου, των συμβάσεων με προμηθευτές και συνεργάτες που έχουν πρόσβαση στα πληροφοριακά συστήματα του Ιδρύματος, των εντύπων συγκατάθεσης, των γνωστοποιήσεων στην ΑΠΔΠΧ (εάν υφίστανται), των μεθόδων και διαδικασιών διαβίβασης δεδομένων σε τρίτους φορείς και του επιπέδου ενημερότητας του προσωπικού του Ιδρύματος. Αποτύπωση και νομική αξιολόγηση της υπάρχουσας κατάστασης. 29

30 Στάδιο Α.2: Ορισμός του/της Υπεύθυνου/ης Προστασίας Δεδομένων Ο ορισμός του Υπεύθυνου Προστασίας Δεδομένων μπορεί να πραγματοποιηθεί σε οποιοδήποτε στάδιο της διαδικασίας. Όμως, τα οφέλη της έγκαιρης επιλογής του είναι σημαντικά, καθώς εφόσον θα έχει τη δυνατότητα να συμμετάσχει στις δράσεις προσαρμογής στον ΓΚΠΔ, θα αποκτήσει σημαντική εμπειρία και γνώση. 30

31 Στάδιο Α.3: Εκτίμηση Αντικτύπου Ιδιωτικότητας και Κατάρτιση Σχεδίου Συμμόρφωσης (1/2) Υλοποίηση Εκτίμησης Αντικτύπου Ιδιωτικότητας και εντοπισμός αδυναμιών στην ασφάλεια των πληροφοριακών συστημάτων, που δύναται να επηρεάσουν την προστασία προσωπικών δεδομένων Διαβούλευση με τα υποκείμενα των δεδομένων ή εκπροσώπων τους, όπου αυτή ενδείκνυται Κατάρτιση Σχεδίου Συμμόρφωσης στο οποίο θα περιλαμβάνονται: Σχεδιασμός νέων ή προσαρμογή υφιστάμενων πολιτικών και διαδικασιών προστασίας προσωπικών δεδομένων. Ενσωμάτωση διαδικασιών «ελαχιστοποίησης» της επεξεργασίας. Σχεδιασμός ορθής νομικής διατύπωσης σε έντυπα ενημέρωσης, γνωστοποίησης και συγκατάθεσης. 31

32 Στάδιο Α.3: Εκτίμηση Αντικτύπου Ιδιωτικότητας και Κατάρτιση Σχεδίου Συμμόρφωσης (2/2) Κατάρτιση Σχεδίου Συμμόρφωσης στο οποίο θα περιλαμβάνονται (συνέχεια): Θέσπιση διαδικασιών διαχείρισης αιτημάτων για την ενάσκηση των δικαιωμάτων των υποκειμένων των δεδομένων. Σύνταξη ή τροποποίηση συμβάσεων με εργαζόμενους, προμηθευτές και συνεργάτες. Σχεδιασμός διαδικασιών καταγραφής παραβιάσεων και αναφοράς τους στην Εποπτική Αρχή και στα υποκείμενα των δεδομένων. Σχεδιασμός πολιτικής προστασίας των προσωπικών δεδομένων των εργαζομένων. Διατύπωση συστάσεων για τον περιορισμό της επικινδυνότητας (risk mitigation) των πληροφοριακών συστημάτων που διαχειρίζονται προσωπικά δεδομένα. 32

33 Στάδιο Α.4: Εφαρμογή και παρακολούθηση του Σχεδίου Συμμόρφωσης Για την εφαρμογή του Σχεδίου Συμμόρφωσης στον ΓΚΠΔ είναι αναγκαία η αποτύπωση των απαιτούμενων ενεργειών και η παρακολούθηση της υλοποίησής τους. Η παρακολούθηση της εφαρμογής αποτελεί μέρος των υποχρεώσεων του/της DPO. Ως πρώτο βήμα στη διαδικασία της εφαρμογής του σχεδίου συμμόρφωσης, το Ίδρυμα απαιτείται να εφαρμόσει δράσεις επιμόρφωσης και ενημερότητας στα θέματα του ΓΚΠΔ. 33

Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ

Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ Γ: Προετοιμάζοντας τη συμμόρφωση

Διαβάστε περισσότερα

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ B: ΓΚΠΔ: Τα νέα εργαλεία για

Διαβάστε περισσότερα

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ Κωνσταντίνος Λαμπρινουδάκης

Διαβάστε περισσότερα

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Με τον νέο Ευρωπαϊκό Γενικό Κανονισμό Προστασίας Δεδομένων (ΕΕ) 2016/679, που τίθεται

Διαβάστε περισσότερα

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΙΩΑΝΝΗΣ Δ. ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜΙΚΗΣ ΣΧΟΛΗΣ ΑΠΘ

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΙΩΑΝΝΗΣ Δ. ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜΙΚΗΣ ΣΧΟΛΗΣ ΑΠΘ Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΙΩΑΝΝΗΣ Δ. ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜΙΚΗΣ ΣΧΟΛΗΣ ΑΠΘ Ψήφιση Κανονισμού Ο Κανονισμός (EE) 2016/679 της 27ης Απριλίου 2016 «για την προστασία των φυσικών προσώπων

Διαβάστε περισσότερα

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΠΟΛΙΤΙΣΜΟΥ ΚΑΙ ΑΘΛΗΤΙΣΜΟΥ ΤAMEΙO ΑΡΧΑΙΟΛΟΓΙΚΩΝ ΠΟΡΩΝ ΚΑΙ ΑΠΑΛΛΟΤΡΙΩΣΕΩΝ Αθήνα, 28 /03/2019 Αρ. Πρωτ.: ΔΙΟΙΚ/Β/5359 ΔΙΕΥΘΥΝΣΗ : ΔΙΟΙΚΗΤΙΚΟΥ ΤΜΗΜΑ : ΛΟΓΙΣΤΗΡΙΟΥ Ταχ. Δ/νση :

Διαβάστε περισσότερα

GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου

GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου Θα μιλήσουμε για: τον Κανονισμό & για όσα πρέπει να κάνουμε Είναι Κανονισμός που αφορά όλες τις χώρες της ΕΕ και έχει ψηφιστεί από το Ευρωκοινοβούλιο

Διαβάστε περισσότερα

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016)

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016) ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016) Εισαγωγή: Στα πλαίσια του προγράμματος Data protection Reform, η Ευρωπαϊκή Ένωση στις 24 Μαΐου του 2016 ψήφισε τον Νέο Κανονισμό

Διαβάστε περισσότερα

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο. Σπύρος Τάσσης.

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο. Σπύρος Τάσσης. Προσωπικά Δεδομένα στο νέο ρυθμιστικό πλαίσιο Προσωπικά Δεδομένα Η αντιμετώπιση των ζητημάτων της ιδιωτικότητας θα πρέπει να γίνεται με τρόπο ρεαλιστικό και χωρίς δογματισμό. Αναμφισβήτητη η αναγκαιότητα

Διαβάστε περισσότερα

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ «ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ για την «Προστασία Δεδομένων Προσωπικού Χαρακτήρα» Την 27η Απριλίου 2016 το Ευρωπαϊκό Κοινοβούλιο και το Συμβούλιο εξέδωσαν τον υπ αριθμ. 2016/679 Κανονισμό «για την προστασία

Διαβάστε περισσότερα

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR Γενικός Κανονισμός για την Προστασία Δεδομένων Αντωνίου-Ράπτη Γιολάντα, Δικηγόρος ΒΑΣΙΚΟΙ ΟΡΙΣΜΟΙ (1/2) Τι είναι προσωπικό δεδομένο; Kάθε πληροφορία που αφορά ταυτοποιημένο

Διαβάστε περισσότερα

Are you ready for GDPR compliance?

Are you ready for GDPR compliance? Are you ready for GDPR compliance? Τεχνική & Οικονομική Προσφορά Αντικείμενο των παρεχόμενων υπηρεσιών 1 o Στάδιο Data Mapping Το πρώτο στάδιο του έργου συνίσταται στη λεπτομερή αποτύπωση της υπάρχουσας

Διαβάστε περισσότερα

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ 25.5.2018 1 Εισαγωγή Ο Γενικός Κανονισμός Προστασίας Δεδομένων της ΕΕ (General Data Protection Regulation - GDPR) έχει ως στόχο

Διαβάστε περισσότερα

GDPR σε Φορείς και Επιχειρήσεις

GDPR σε Φορείς και Επιχειρήσεις ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ GDPR σε Φορείς και Επιχειρήσεις 9 Μαίου 2018 Γιώργος Αντωνιάδης, Information Security Services Manager, Intrasoft International Μία ισχυρή ομάδα Τεχνικών & νομικών μπορεί

Διαβάστε περισσότερα

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία.

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία. ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ BLUE VALUE AE 1. ΣΚΟΠΟΣ Σκοπός του εγγράφου είναι να καθορίσει τις υποχρεώσεις, καθώς και την πολιτική της εταιρίας για την ιδιωτικότητα και την προστασία δεδομένων

Διαβάστε περισσότερα

Τεχνολογίες και Διαδικασίες ως μέσα συμμόρφωσης με τον Γενικό Κανονισμό Προστασίας Δεδομένων

Τεχνολογίες και Διαδικασίες ως μέσα συμμόρφωσης με τον Γενικό Κανονισμό Προστασίας Δεδομένων Τεχνολογίες και Διαδικασίες ως μέσα συμμόρφωσης με τον Γενικό Κανονισμό Προστασίας Δεδομένων Βασίλης Ζορκάδης zrkadis@dpa.gr Εκδήλωση Επετειακή Ημερίδα Αρχής Προστασίας Δεδομένων Μέγαρο Μουσικής Αθήνα,

Διαβάστε περισσότερα

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR) Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR) Εξειδικευμένη Κατάρτιση GDPR Το GDPR (General Data Protection Regulation) είναι ο νέος Γενικός

Διαβάστε περισσότερα

Δεδομένα Ειδικών κατηγοριών. Πεδίο Εφαρμογής. Επεξεργασία. Δεδομένα Προσωπικού Χαρακτήρα. Εισαγωγικές έννοιες και ορισμοί..

Δεδομένα Ειδικών κατηγοριών. Πεδίο Εφαρμογής. Επεξεργασία. Δεδομένα Προσωπικού Χαρακτήρα. Εισαγωγικές έννοιες και ορισμοί.. GDPR 1 Εισαγωγικές έννοιες και ορισμοί.. Πεδίο Εφαρμογής Ο Γενικός Κανονισμός Προστασίας Δεδομένων (ΓΚΠΔ ή GDPR) εφαρμόζεται σε οποιοδήποτε, εγκατεστημένο εντός Ε.Ε., φυσικό ή νομικό πρόσωπο, δημόσια αρχή

Διαβάστε περισσότερα

Πρακτικός Οδηγός Ενσωμάτωσης του Κανονισμού σε επιχειρήσεις και οργανισμούς

Πρακτικός Οδηγός Ενσωμάτωσης του Κανονισμού σε επιχειρήσεις και οργανισμούς Πρακτικός Οδηγός Ενσωμάτωσης του Κανονισμού σε επιχειρήσεις και οργανισμούς Γρηγόρης Λαζαράκος Δ.Ν., Δικηγόρος, πιστοποιημένος νομικός εμπειρογνώμονας για την προστασία δεδομένων (CEPE L PS) σε ηλεκτρονικά

Διαβάστε περισσότερα

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ «ΣΥΝΔΕΣΜΟΣ ΕΛΛΗΝΙΚΩΝ ΒΙΟΜΗΧΑΝΙΩΝ ΤΡΟΦΙΜΩΝ» (ΣΕΒΤ) 2018 Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Ο Σύνδεσμος Ελληνικών Βιομηχανιών

Διαβάστε περισσότερα

Προστασία Δεδομένων (Data Protection)

Προστασία Δεδομένων (Data Protection) Προστασία Δεδομένων (Data Protection) Εξεταστέα Ύλη Έκδοση 1.0 Copyright 1997-2018 Ίδρυμα ECDL Όλα τα δικαιώματα είναι κατοχυρωμένα. Απαγορεύεται η αναπαραγωγή εν όλω ή εν μέρει του παρόντος σε οποιαδήποτε

Διαβάστε περισσότερα

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679 ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679 Ο Κανονισμός (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 «για την

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Διαβάθμιση Εγγράφου: Κωδικός Εγγράφου: GDPR-DOC-17 Έκδοση: 1η Ημερομηνία: 23 May 2018 Συγγραφέας: Ομάδα Υλοποίησης της Συμμόρφωσης

Διαβάστε περισσότερα

ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ-ΝΟΜΙΜΟΤΗΤΑΣ ΕΠΕΞΕΡΓΑΣΙΑΣ

ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ-ΝΟΜΙΜΟΤΗΤΑΣ ΕΠΕΞΕΡΓΑΣΙΑΣ 1 ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ-ΝΟΜΙΜΟΤΗΤΑΣ ΕΠΕΞΕΡΓΑΣΙΑΣ Kάλλη Καρβέλη Δικηγόρος Ειδικός επιστήμονας ΑΠΔΠΧ kalli-k@dpa.gr Αθήνα 25 Ιανουαρίου 2018 2 Περιεχόμενα Βασικές Αρχές Επεξεργασίας (άρθρο 5)

Διαβάστε περισσότερα

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους Εισαγωγή Ο κανονισμός 679/2016 της Ε.Ε. θεσπίζει κανόνες που αφορούν την προστασία των φυσικών προσώπων

Διαβάστε περισσότερα

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς 1 Εισαγωγή Στις καθημερινές του δραστηριότητες, ο Δήμος Καλαμαριάς χρησιμοποιεί μία πληθώρα δεδομένων, τα οποία αφορούν σε

Διαβάστε περισσότερα

Χρήση συστημάτων βιντεοεπιτήρησης για σκοπούς «ασφάλειας»

Χρήση συστημάτων βιντεοεπιτήρησης για σκοπούς «ασφάλειας» Χρήση συστημάτων βιντεοεπιτήρησης για σκοπούς «ασφάλειας» στην εποχή του GDPR ΣΕΒ - 16 Μαΐου 2018 Γιώργος Ρουσόπουλος Δρ. Μηχ. Η/Υ και Πληροφορικής ΕΕΠ ΑΠΔΠΧ Ασφάλεια ή Προστασία Προσωπικών Δεδομένων Είναι

Διαβάστε περισσότερα

25/5/2018 αυξημένα πρόστιμα υπεύθυνος προστασίας δεδομένων (DPO) Ποιούς αφορά φορείς του δημοσίου τομέα υπηρεσίες Υγείας ΝΠΔΔ ιδιωτικές εταιρίες

25/5/2018 αυξημένα πρόστιμα υπεύθυνος προστασίας δεδομένων (DPO) Ποιούς αφορά φορείς του δημοσίου τομέα υπηρεσίες Υγείας ΝΠΔΔ ιδιωτικές εταιρίες Ο νέος Γενικός Κανονισμός για την Προστασία Προσωπικών Δεδομένων (Κανονισμός 2016/679) πρόκειται να τεθεί σε εφαρμογή την 25/5/2018. Με τον νέο Κανονισμό, ρυθμίζεται η επεξεργασία προσωπικών δεδομένων

Διαβάστε περισσότερα

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO) στον τομέα της υγείας

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO) στον τομέα της υγείας Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO) στον τομέα της υγείας Παρουσίαση Ράσση Κωνσταντία Senior Consultant Εισαγωγή (1/2) Ο Νέος Κανονισμός: 16 Απριλίου 2016 ψήφισμα του Ευρωπαϊκού Κοινοβουλίου,

Διαβάστε περισσότερα

Τεχνικά και οργανωτικά θέματα οι υποχρεώσεις των επιχειρήσεων και η τοποθέτηση Υπευθύνου Προστασίας Δεδομένων (Data Protection Officer DPO)

Τεχνικά και οργανωτικά θέματα οι υποχρεώσεις των επιχειρήσεων και η τοποθέτηση Υπευθύνου Προστασίας Δεδομένων (Data Protection Officer DPO) Εθνικόν και Καποδιστριακόν Πανεπιστήμιον Αθηνών, Νομική Σχολή Εργαστήριο Νομικής Πληροφορικής Τεχνικά και οργανωτικά θέματα οι υποχρεώσεις των επιχειρήσεων και η τοποθέτηση Υπευθύνου Προστασίας Δεδομένων

Διαβάστε περισσότερα

Εθνικό και Ευρωπαϊκό Νομικό Πλαίσιο για την Προστασία Δεδομένων

Εθνικό και Ευρωπαϊκό Νομικό Πλαίσιο για την Προστασία Δεδομένων ΗΜΕΡΑ 1η Εθνικό και Ευρωπαϊκό Νομικό Πλαίσιο για την Προστασία Δεδομένων Εισαγωγή στο Εθνικό- Ευρωπαϊκό νομικό πλαίσιο Περιγράφοντας την εξέλιξη προς ένα εναρμονισμένο νομοθετικό πλαίσιο: Σύντομη ιστορική

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων 1 Εισαγωγή Στις καθημερινές επιχειρηματικές λειτουργίες, η FHL Η.ΚΥΡΙΑΚΙΔΗΣ Α.Β.Ε.Ε. χρησιμοποιεί μία πληθώρα δεδομένων που αφορούν

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Η διαχείριση και προστασία των προσωπικών δεδομένων του επισκέπτη/χρήστη της ιστοσελίδας της ADVITY IKE, που στο εξής θα αναφέρεται ως ADVITY, υπόκειται στους όρους

Διαβάστε περισσότερα

ΕΝΗΜΕΡΩΣΗ. Για περισσότερες πληροφορίες επικοινωνήστε μαζί μας στο

ΕΝΗΜΕΡΩΣΗ. Για περισσότερες πληροφορίες επικοινωνήστε μαζί μας στο ΕΝΗΜΕΡΩΣΗ Για περισσότερες πληροφορίες επικοινωνήστε μαζί μας στο 2810.24.00.24 1 www.dpstudies.gr «Υποστήριξη οργανισμών, φορέων και επιχειρήσεων που διαχειρίζονται, τηρούν και επεξεργάζονται δεδομένα

Διαβάστε περισσότερα

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer)

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer) Αναλυτικό Πρόγραμμα Εκπαιδευτικής Ύλης (40 ώρες) Ενότητα Εισηγητής Ώρες Περιγραφή Γενικός Κανονισμός για την Προστασία Δεδομένων (General Data Protection

Διαβάστε περισσότερα

ΠΡΟΣΤΑΣΙΑ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΕΕ 2016/679. Ευαγγελία Παλαιολόγου ικηγόρος

ΠΡΟΣΤΑΣΙΑ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΕΕ 2016/679. Ευαγγελία Παλαιολόγου ικηγόρος ΠΡΟΣΤΑΣΙΑ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΕΕ 2016/679 Ευαγγελία Παλαιολόγου ικηγόρος Tην 27 η Απριλίου 2016 εξεδόθη ο Νέος Γενικός Κανονισµός Προστασίας εδοµένων της ΕΕ 2016/679 (General

Διαβάστε περισσότερα

Μαργαρίτα Γκαϊτατζή, Δικηγόρος Παρ Εφέταις ΔΣ Θεσσαλονίκης Σύμβουλος σε θέματα εναρμόνισης με τον GDPR και πιστοποιημένη Υπεύθυνη Προστασίας

Μαργαρίτα Γκαϊτατζή, Δικηγόρος Παρ Εφέταις ΔΣ Θεσσαλονίκης Σύμβουλος σε θέματα εναρμόνισης με τον GDPR και πιστοποιημένη Υπεύθυνη Προστασίας Μαργαρίτα Γκαϊτατζή, Δικηγόρος Παρ Εφέταις ΔΣ Θεσσαλονίκης Σύμβουλος σε θέματα εναρμόνισης με τον GDPR και πιστοποιημένη Υπεύθυνη Προστασίας Δεδομένων (DPO) Γνωρίζετε ότι η προστασία των δεδομένων γίνεται

Διαβάστε περισσότερα

Ενημέρωση για τον Γενικό Κανονισμό Προστασίας Δεδομένων 2016/679 ΓΚΠΔ (GDPR)

Ενημέρωση για τον Γενικό Κανονισμό Προστασίας Δεδομένων 2016/679 ΓΚΠΔ (GDPR) Ενημέρωση για τον Γενικό Κανονισμό Προστασίας Δεδομένων 2016/679 ΓΚΠΔ (GDPR) Υπεύθυνος επικοινωνίας Μπρης Δημήτρης Μαθηματικός. MSc στα Πληροφοριακά συστήματα Τηλ.: 210.64.25.819 6944.810.572 www.e-dinet.gr

Διαβάστε περισσότερα

9η Παρ. Ι. ΘΕΟΤΟΚΗ 1, ΤΗΛ.: , FAX: 44110, Τ.Κ ΚΕΡΚΥΡΑ

9η Παρ. Ι. ΘΕΟΤΟΚΗ 1, ΤΗΛ.: , FAX: 44110, Τ.Κ ΚΕΡΚΥΡΑ ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΥΔΡΕΥΣΗΣ ΑΠΟΧΕΤΕΥΣΗΣ ΚΕΡΚΥΡΑΣ 9η Παρ. Ι. ΘΕΟΤΟΚΗ 1, ΤΗΛ.: 43719-42362, FAX: 44110, Τ.Κ. 49100 ΚΕΡΚΥΡΑ ΟΙΚΟΝΟΜΙΚΟ ΤΜΗΜΑ Κέρκυρα 29 Ιουνίου 2018 Τηλ.: 26610-46362 FAX: 26610-44110 Αριθμ.

Διαβάστε περισσότερα

EU Cyber Security Policy Ευρωπαϊκό δίκαιο προστασίας και ασφάλειας δεδομένων στα επόμενα χρόνια Θοδωρής Κωνσταντακόπουλος

EU Cyber Security Policy Ευρωπαϊκό δίκαιο προστασίας και ασφάλειας δεδομένων στα επόμενα χρόνια Θοδωρής Κωνσταντακόπουλος EU Cyber Security Policy Ευρωπαϊκό δίκαιο προστασίας και ασφάλειας δεδομένων στα επόμενα χρόνια Θοδωρής Κωνσταντακόπουλος Δικηγόρος M.L.E., LL.M. Senior Associate, Μπάλλας, Πελεκάνος & Συνεργάτες Α.Ε.Δ.Ε.

Διαβάστε περισσότερα

Κυριε Πρόεδρε, Κυριοι και Κυρίες

Κυριε Πρόεδρε, Κυριοι και Κυρίες Κυριε Πρόεδρε, Κυριοι και Κυρίες Καταρχήν να ευχαριστήσω για την πρόσκληση που απευθύνατε στο Δικηγορικό Σύλλογο Λάρισας υποστήριξης της σημερινής ημερίδας ευαισθητοποίησης και να μεταφέρω τους χαιρετισμούς

Διαβάστε περισσότερα

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016) που αφορά τα φαρμακεία

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016) που αφορά τα φαρμακεία Αθήνα, 4/9/2018 ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΠΑΝΕΛΛΗΝΙΟΣ ΦΑΡΜΑΚΕΥΤΙΚΟΣ ΣΥΛΛΟΓΟΣ ΝΠΔΔ Αρ. Πρωτ. 4560 Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016) που αφορά τα φαρμακεία Αγαπητοί

Διαβάστε περισσότερα

Το Ηλεκτρονικό Εμπόριο στο νέο πλαίσιο προστασίας προσωπικών δεδομένων

Το Ηλεκτρονικό Εμπόριο στο νέο πλαίσιο προστασίας προσωπικών δεδομένων Το Ηλεκτρονικό Εμπόριο στο νέο πλαίσιο προστασίας προσωπικών δεδομένων ecommerce Expo 2017 Δικηγόρος Νέος Κανονισμός - Γενικά Το νέο ιδιαίτερα αυστηρό πλαίσιο του Κανονισμού φαίνεται ότι αποτελεί και μία

Διαβάστε περισσότερα

Εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων

Εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων Εκτίμηση αντικτύπου σχετικά με την προστασία Γεωργία Παναγοπούλου Μηχ. Η/Υ & Πληροφορικής Ε.Ε.Π. - Α.Π.Δ.Π.Χ. gpanagopoulou at dpa.gr Ποιος; Τι; Πότε; Πώς; Νομική υποχρέωση μόνο για τον υπεύθυνο επεξεργασίας

Διαβάστε περισσότερα

Ο νέος κανονισμός προστασίας δεδομένων. Σταμπουλής Γεώργιος. Χημικός Μηχανικός, Οργανοτεχνική Α.Ε.

Ο νέος κανονισμός προστασίας δεδομένων. Σταμπουλής Γεώργιος. Χημικός Μηχανικός, Οργανοτεχνική Α.Ε. Ο νέος κανονισμός προστασίας δεδομένων Σταμπουλής Γεώργιος Χημικός Μηχανικός, Οργανοτεχνική Α.Ε. ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ Κανονισμός (ΕΕ) 2016/679 Γιώργος Σταμπουλής Χημικός Μηχανικός

Διαβάστε περισσότερα

Προσωπικά Δεδομένα. 2. Χρήσιμοι ορισμοί και επεξηγήσεις

Προσωπικά Δεδομένα. 2. Χρήσιμοι ορισμοί και επεξηγήσεις Προσωπικά Δεδομένα 1. Αντικείμενο Η συνεργασία, με τη Διοίκηση του Ιδρύματος, για την ανάπτυξη διαδικασιών συμμόρφωσης της ΑΣΚΤ με τον Κανονισμό της Ευρωπαϊκής Ένωσης 2016/679 ο οποίος θεσπίζει κανόνες

Διαβάστε περισσότερα

ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018

ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018 ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018 Δικηγόρος LLM Προσωπικά Δεδομένα Η αντιμετώπιση των ζητημάτων

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Διαβάθμιση Εγγράφου: Κωδικός Εγγράφου: GDPR-DOC-17 Έκδοση: 1η Ημερομηνία: 7 Μαΐου 2018 Συγγραφέας: Ομάδα Υλοποίησης Συμμόρφωσης

Διαβάστε περισσότερα

DPO ΓΕΝΙΚΑ. Μια από τις αρχές του GDPR είναι Α. Η λογοδοσία Β. Η ακεραιότητα των δεδομένων Γ. Όλα τα παραπάνω

DPO ΓΕΝΙΚΑ. Μια από τις αρχές του GDPR είναι Α. Η λογοδοσία Β. Η ακεραιότητα των δεδομένων Γ. Όλα τα παραπάνω DPO 1. Ποιες περιπτώσεις υποχρεούνται στον ορισμό DPO με βάση το GDPR; 2. Οι όμιλοι επιχειρήσεων με πόσους DPO είναι καλυμμένοι απέναντι στο GDPR; 3. Μπορεί ο DPO να ανήκει στο προσωπικό της εταιρίας?

Διαβάστε περισσότερα

Ιδιωτικό ιατρείο στα χρόνια του GDPR. Φελεκίδης Αναστάσιος. Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης

Ιδιωτικό ιατρείο στα χρόνια του GDPR. Φελεκίδης Αναστάσιος. Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης Ιδιωτικό ιατρείο στα χρόνια του GDPR Φελεκίδης Αναστάσιος Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης Ι Δ Ι Ω Τ Ι Κ Ο Ι ΑΤ Ρ Ε Ι Ο ΣΤΑ ΧΡΟΝΙΑ ΤΟΥ GDPR ΦΕΛΕΚΙΔΗΣ ΑΝΑΣΤΑΣΙΟΣ ΟΡΙΣΜΟΣ 3 Προσωπικό δεδομένο

Διαβάστε περισσότερα

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ ΟΡΓΑΝΙΣΜΟΣ ΛΙΜΕΝΟΣ ΒΟΛΟΥ Α.Ε. ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ ΠΑΡΟΧΗΣ ΣΥΜΒΟΥΛΕΥΤΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΓΙΑ ΤΗ ΣΥΜΜΟΡΦΩΣΗ ΤΗΣ ΟΛΒ ΑΕ ΜΕ ΤΟΝ ΓΚΠΔ (GDPR) ΚΑΙ ΑΝΑΘΕΣΗΣ ΥΠΗΡΕΣΙΩΝ ΥΠΔ (DPO) Προϋπολογισμού 20.000,00

Διαβάστε περισσότερα

Συχνές Ερωτήσεις [FAQs]

Συχνές Ερωτήσεις [FAQs] Συχνές Ερωτήσεις [FAQs] 1. Τι είναι ο Κανονισμός GDPR; Ο Κανονισμός GDPR (General Data Protection Regulation) αναφέρεται στον Γενικό Κανονισμό Προστασίας Δεδομένων (Κανονισμός (EΕ) 2016/679). Ο νέος Κανονισμός

Διαβάστε περισσότερα

ΣΥΝΟΠΤΙΚΟΣ ΟΔΗΓΟΣ 1. Τι είναι ο Γενικός Κανονισμός για την Προστασία Δεδομένων; φυσικών προσώπων

ΣΥΝΟΠΤΙΚΟΣ ΟΔΗΓΟΣ 1. Τι είναι ο Γενικός Κανονισμός για την Προστασία Δεδομένων; φυσικών προσώπων Αθήνα, Μάιος 2018 ΣΥΝΟΠΤΙΚΟΣ ΟΔΗΓΟΣ ΠΡΟΕΤΟΙΜΑΣΙΑΣ ΓΙΑ ΤΗ ΣΥΜΜΟΡΦΩΣΗ OΜΟΣΠΟΝΔΙΩΝ, ΕΜΠOΡΙΚΩΝ ΣΥΛΛΟΓΩΝ, ΣΥΝΔΕΣΜΩΝ ΕΜΠΟΡΙΚΩΝ ΑΝΤΙΠΡΟΣΩΠΩΝ ΚΑΙ ΕΠΙΧΕΙΡΗΣΕΩΝ ΜΕ ΤΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ

Διαβάστε περισσότερα

Γενικός Κανονισμός Προστασίας Δεδομένων Υποχρεώσεις των επιχειρήσεων και κυρώσεις

Γενικός Κανονισμός Προστασίας Δεδομένων Υποχρεώσεις των επιχειρήσεων και κυρώσεις Γενικός Κανονισμός Προστασίας Δεδομένων Υποχρεώσεις των επιχειρήσεων και κυρώσεις Ευγενία Αλεξανδροπούλου-Αιγυπτιάδου Καθηγήτρια, Πανεπιστήμιο Μακεδονίας Διευθύντρια Διιδρυματικού Μεταπτυχιακού «ΔΙΚΑΙΟ

Διαβάστε περισσότερα

GDPR General Data Protection Regulation

GDPR General Data Protection Regulation Διαδικασία Συμμόρφωσης με τον Γενικό Κανονισμό Προστασίας Δεδομένων GDPR General Data Protection Regulation Συμβουλευτικές Υπηρεσίες και Λογισμικά για Συμμόρφωση με Πρότυπα και Κανονιστικές Υποχρεώσεις

Διαβάστε περισσότερα

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO)

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO) Ημερίδα για τα Προσωπικά Δεδομένα στο Εμπορικό Βιομηχανικό Επιμελητήριο Χανίων 14 Μαΐου 2018 Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO) Παπαναστασίου Παντελής Οικονομολόγος, Εσωτερικός Ελεγκτής,

Διαβάστε περισσότερα

Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα

Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα ΟΔΗΓΙΑ: Όροι Συμμόρφωσης των Φορέων Επίγειας Εξυπηρέτησης & Αυτοεξυπηρετούμενων Χρηστών με το κανονιστικό πλαίσιο για την επεξεργασία δεδομένων προσωπικού

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων 1 Εισαγωγή Στις καθημερινές επιχειρηματικές λειτουργίες, η Eagle χρησιμοποιεί μία πληθώρα δεδομένων που αφορούν σε ταυτοποιημένα

Διαβάστε περισσότερα

General Data Protection Regulation (GDPR)

General Data Protection Regulation (GDPR) 1 General Data Protection Regulation (GDPR) 2 Τι είναι το GDPR Κανονισμός (ΕΕ) 2016/679 (27 Απριλίου 2016) Αντικαθιστά την Οδηγία 95/46/ΕΚ Άμεση Εφαρμογή σε όλα τα κράτη-μέλη της Ε.Ε. από τις 25 Μαΐου

Διαβάστε περισσότερα

GDPR ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

GDPR ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ GDPR ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΙ ΕΙΝΑΙ Ο ΓΚΠΔ / GDPR Αποτελεί τον Κανονισμό της (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27 ης Απριλίου 2016 για την προστασία

Διαβάστε περισσότερα

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) ΥΠΟΧΡΕΩΣΕΙΣ ΟΔΟΝΤΙΑΤΡΩΝ

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) ΥΠΟΧΡΕΩΣΕΙΣ ΟΔΟΝΤΙΑΤΡΩΝ ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) ΥΠΟΧΡΕΩΣΕΙΣ ΟΔΟΝΤΙΑΤΡΩΝ Αγαπητοί συνάδελφοι, Ο Γενικός Κανονισμός για την προστασία δεδομένων (GDPR), τίθεται σε ισχύ στις 25 Μαΐου 2018

Διαβάστε περισσότερα

ΕΝΗΜΕΡΩΣΗ- ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΜΗΘΕΥΤΩΝ-ΣΥΝΕΡΓΑΤΩΝ-ΠΕΛΑΤΩΝ

ΕΝΗΜΕΡΩΣΗ- ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΜΗΘΕΥΤΩΝ-ΣΥΝΕΡΓΑΤΩΝ-ΠΕΛΑΤΩΝ ΕΝΗΜΕΡΩΣΗ- ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΜΗΘΕΥΤΩΝ-ΣΥΝΕΡΓΑΤΩΝ-ΠΕΛΑΤΩΝ Η ανώνυμη εταιρεία με την επωνυμία «ΦΑΡΜΑΚΑΠΟΘΗΚΗ EL-PHARM ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ» και με το διακριτικό τίτλο «El-Pharm Α.Ε»,

Διαβάστε περισσότερα

Α Π Ο Φ Α Σ Η 14/2019 (Τμήμα)

Α Π Ο Φ Α Σ Η 14/2019 (Τμήμα) Αθήνα, 29-05-2019 ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Αριθ. Πρωτ.: Γ/ΕΞ/3834/29-05-2019 Α Π Ο Φ Α Σ Η 14/2019 (Τμήμα) Η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα συνεδρίασε σε σύνθεση Τμήματος

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ),

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ), Μαρούσι, 14-05-2018 ΑΡΙΘ. ΑΠ.: 851/37 ΑΠΟΦΑΣΗ Έγκριση της «Δήλωσης περί απορρήτου και προστασίας δεδομένων προσωπικού χαρακτήρα» με την οποία η ΕΕΤΤ, ως υπεύθυνος επεξεργασίας, θα ενημερώνει τα υποκείμενα

Διαβάστε περισσότερα

Οι XΡΥΣΟΙ ΚΑΝΟΝΕΣ για τις ΕΤΑΙΡΕΙΕΣ ΣΥΜΜΟΡΦΩΣΗΣ ΑΣΘΕΝΩΝ υπό την σκέπη του GDPR

Οι XΡΥΣΟΙ ΚΑΝΟΝΕΣ για τις ΕΤΑΙΡΕΙΕΣ ΣΥΜΜΟΡΦΩΣΗΣ ΑΣΘΕΝΩΝ υπό την σκέπη του GDPR Divani Caravel, 9 Νοεμβρίου 2017 Οι XΡΥΣΟΙ ΚΑΝΟΝΕΣ για τις ΕΤΑΙΡΕΙΕΣ ΣΥΜΜΟΡΦΩΣΗΣ ΑΣΘΕΝΩΝ υπό την σκέπη του GDPR Michalopoulou & Associates 40 Ag. Konstantinou st. Aithrio Business Center (Α 16-18) 15 124

Διαβάστε περισσότερα

«Ο ΡΟΛΟΣ ΚΑΙ ΤΑ ΚΑΘΗΚΟΝΤΑ ΤΟΥ ΛΕΙΤΟΥΡΓΟΥ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (DPO) ΜΕ ΒΑΣΗ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΕΡΙ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (GDPR)»

«Ο ΡΟΛΟΣ ΚΑΙ ΤΑ ΚΑΘΗΚΟΝΤΑ ΤΟΥ ΛΕΙΤΟΥΡΓΟΥ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (DPO) ΜΕ ΒΑΣΗ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΕΡΙ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (GDPR)» ΕΠΙΜΟΡΦΩΤΙΚΟ ΣΕΜΙΝΑΡΙΟ ΚΕΒΕ «Ο ΡΟΛΟΣ ΚΑΙ ΤΑ ΚΑΘΗΚΟΝΤΑ ΤΟΥ ΛΕΙΤΟΥΡΓΟΥ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (DPO) ΜΕ ΒΑΣΗ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΕΡΙ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (GDPR)» Ημερομηνία & Χώρος Διεξαγωγής

Διαβάστε περισσότερα

DATA BREACH. Η ΑΝΤΙΜΕΤΩΠΙΣΗ ΑΠΟ ΤΗΝ ΑΠΔΠΧ ΠΡΟΤΑΣΕΙΣ ΣΩΣΤΗΣ ΠΡΟΕΤΟΙΜΑΣΙΑΣ ΑΛΚΙΒΙΑΔΗΣ ΠΟΥΛΙΑΣ

DATA BREACH. Η ΑΝΤΙΜΕΤΩΠΙΣΗ ΑΠΟ ΤΗΝ ΑΠΔΠΧ ΠΡΟΤΑΣΕΙΣ ΣΩΣΤΗΣ ΠΡΟΕΤΟΙΜΑΣΙΑΣ ΑΛΚΙΒΙΑΔΗΣ ΠΟΥΛΙΑΣ DATA BREACH. Η ΑΝΤΙΜΕΤΩΠΙΣΗ ΑΠΟ ΤΗΝ ΑΠΔΠΧ ΠΡΟΤΑΣΕΙΣ ΣΩΣΤΗΣ ΠΡΟΕΤΟΙΜΑΣΙΑΣ ΑΛΚΙΒΙΑΔΗΣ ΠΟΥΛΙΑΣ Η ΥΛΟΠΟΙΗΣΗ ΑΠΟ ΤΗΝ ΑΠΔΠΧ ΤΩΝ ΝΕΩΝ ΑΡΜΟΔΙΟΤΗΤΩΝ ΤΗΣ Ο ΓΚΠΔ (GDPR) άλλαξε ριζικά το ρόλο της Αρχής Προστασίας

Διαβάστε περισσότερα

Θέμα: «Ενημέρωση για την ημερίδα του Π.Φ.Σ. και Οδηγίες για την συμμόρφωση των Φαρμακευτικών Συλλόγων με το GDPR»

Θέμα: «Ενημέρωση για την ημερίδα του Π.Φ.Σ. και Οδηγίες για την συμμόρφωση των Φαρμακευτικών Συλλόγων με το GDPR» ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΠΑΝΕΛΛΗΝΙΟΣ ΦΑΡΜΑΚΕΥΤΙΚΟΣ ΣΥΛΛΟΓΟΣ ΝΠΔΔ Αθήνα, 20 Φεβρουαρίου 2019 Αριθμ. Πρωτ. 727 Προς : Φαρμακευτικοί Σύλλογοι της Χώρας Θέμα: «Ενημέρωση για την ημερίδα του Π.Φ.Σ. και Οδηγίες για

Διαβάστε περισσότερα

«Οι προϋποθέσεις εφαρμογής του νέου ΚΠΠΔ (GDPR) στην Ιατρική πράξη: Υποχρεώσεις κεντρικής Διοίκησης, ΗΔΙΚΑ, ΕΟΠΥΥ και επαγγελματιών Υγείας»

«Οι προϋποθέσεις εφαρμογής του νέου ΚΠΠΔ (GDPR) στην Ιατρική πράξη: Υποχρεώσεις κεντρικής Διοίκησης, ΗΔΙΚΑ, ΕΟΠΥΥ και επαγγελματιών Υγείας» «Οι προϋποθέσεις εφαρμογής του νέου ΚΠΠΔ (GDPR) στην Ιατρική πράξη: Υποχρεώσεις κεντρικής Διοίκησης, ΗΔΙΚΑ, ΕΟΠΥΥ και επαγγελματιών Υγείας» Χριστίνα Παπανικολάου Βιοπαθολόγος Πρόεδρος Τομέα Ηλεκτρονικής

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Περιεχόμενα 1 ΕΙΣΑΓΩΓΗ... 2 2 ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΗΣ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΚΑΙ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ... 3 2.1 Ο ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

Διαβάστε περισσότερα

Ανάλυση κινδύνου και Εκτίμηση Αντικτύπου

Ανάλυση κινδύνου και Εκτίμηση Αντικτύπου Ανάλυση κινδύνου και Εκτίμηση Αντικτύπου www.dataprotection.gr Το νέο ιδιαίτερα αυστηρό πλαίσιο του Κανονισμού φαίνεται ότι αποτελεί και μία προσπάθεια κανονικοποίησης των οικονομικών/επιχειρηματικών όρων

Διαβάστε περισσότερα

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΥΔΡΕΥΣΗΣ ΑΠΟΧΕΤΕΥΣΗΣ ΚΕΡΚΥΡΑΣ

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΥΔΡΕΥΣΗΣ ΑΠΟΧΕΤΕΥΣΗΣ ΚΕΡΚΥΡΑΣ ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΥΔΡΕΥΣΗΣ ΑΠΟΧΕΤΕΥΣΗΣ ΚΕΡΚΥΡΑΣ 9η Παρ. Ι. ΘΕΟΤΟΚΗ 1, ΤΗΛ.: 43719-42362, FAX: 44110, Τ.Κ. 49132 ΚΕΡΚΥΡΑ ΟΙΚΟΝΟΜΙΚΗ ΥΠΗΡΕΣΙΑ Γραφείο Προμηθειών Αρμόδια : Αγγελική Φαϊτά Κέρκυρα 15 Μαΐου

Διαβάστε περισσότερα

Στην Αθήνα σήμερα την. μεταξύ των κάτωθι συμβαλλόμενων:

Στην Αθήνα σήμερα την. μεταξύ των κάτωθι συμβαλλόμενων: ΠΑΡΑΡΤΗΜΑ ΙΙ: ΣΥΜΒΑΣΗ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ Στην Αθήνα σήμερα την. μεταξύ των κάτωθι συμβαλλόμενων: 1. αφ ενός της ανώνυμης εταιρίας με την επωνυμία «Ανεξάρτητος Διαχειριστής Μεταφοράς Ηλεκτρικής Ενέργειας

Διαβάστε περισσότερα

Τμήμα 2. Αρμοδιότητα, καθήκοντα και εξουσίες. Άρθρο 55. Αρμοδιότητα

Τμήμα 2. Αρμοδιότητα, καθήκοντα και εξουσίες. Άρθρο 55. Αρμοδιότητα Τμήμα 2 Αρμοδιότητα, καθήκοντα και εξουσίες Άρθρο 55 Αρμοδιότητα 1. Κάθε εποπτική αρχή είναι αρμόδια να εκτελεί τα καθήκοντα και να ασκεί τις εξουσίες που της ανατίθενται σύμφωνα με τον παρόντα κανονισμό

Διαβάστε περισσότερα

G D P R. General Data Protection Regulation. Άννα Μαστοράκου

G D P R. General Data Protection Regulation. Άννα Μαστοράκου G D P R General Data Protection Regulation Άννα Μαστοράκου GDPR: Ορισμός και Αρχική Εισαγωγή To GDPR είναι ο Γενικός Κανονισμός για την Προστασία των Δεδομένων (General Data Protection Regulation GDPR).

Διαβάστε περισσότερα

ΘΕΜΑΤΟΛΟΓΙΑ ΣΕΜΙΝΑΡΙΟΥ Data Protection Officer (DPO)

ΘΕΜΑΤΟΛΟΓΙΑ ΣΕΜΙΝΑΡΙΟΥ Data Protection Officer (DPO) ΘΕΜΑΤΟΛΟΓΙΑ ΣΕΜΙΝΑΡΙΟΥ Data Protection Officer (DPO) 1 η ημέρα Εισαγωγή Εισαγωγή Βασικές Ανάγκες & Αιτίες Πως φτάσαμε ως εδώ; Περί Προστασίας Προσωπικών Δεδομένων (Βασικοί όροι, Λειτουργία, κα) Κανονιστικές

Διαβάστε περισσότερα

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ Λάρισα 11/ 05 /2018 ΥΔΡΕΥΣΗΣ & ΑΠΟΧΕΤΕΥΣΗΣ Αρ. πρωτ ΛΑΡΙΣΑΣ (Δ.Ε.Υ.Α.Λ.)

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ Λάρισα 11/ 05 /2018 ΥΔΡΕΥΣΗΣ & ΑΠΟΧΕΤΕΥΣΗΣ Αρ. πρωτ ΛΑΡΙΣΑΣ (Δ.Ε.Υ.Α.Λ.) ΑΔΑ: ΩΩΝΝΟΡ8Δ-Σ9Ξ ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ Λάρισα 11/ 05 /2018 ΥΔΡΕΥΣΗΣ & ΑΠΟΧΕΤΕΥΣΗΣ Αρ. πρωτ. 3644 ΛΑΡΙΣΑΣ (Δ.Ε.Υ.Α.Λ.) ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ ΓΙΑ ΤΗΝ ΠΑΡΟΧΗ ΥΠΟΣΤΗΡΙΚΤΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΣΥΜΜΟΡΦΩΣΗΣ

Διαβάστε περισσότερα

Στοιχεία Υπεύθυνου Επεξεργασίας: Αρμόδια Υπηρεσία Επεξεργασίας: Στοιχεία Επικοινωνίας υπεύθυνου επεξεργασίας:

Στοιχεία Υπεύθυνου Επεξεργασίας: Αρμόδια Υπηρεσία Επεξεργασίας: Στοιχεία Επικοινωνίας υπεύθυνου επεξεργασίας: Δήλωση Ιδιωτικότητας σχετικά με την προστασία δεδομένων προσωπικού χαρακτήρα στο πλαίσιο του Συμποσίου Τεχνολογίας και της Επικοινωνιακής Δράσης της ΕΔΕΤ ΑΕ Στοιχεία Υπεύθυνου Επεξεργασίας: Εθνικό Δίκτυο

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ ΔΕΣΜΕΥΤΙΚΟΙ ΕΤΑΙΡΙΚΟΙ ΚΑΝΟΝΕΣ 1. Η G4S είναι απολύτως αφοσιωμένη στην πλήρη συμμόρφωση με τις απαιτήσεις του Γενικού Κανονισμού για την

Διαβάστε περισσότερα

Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017

Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017 Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017 ΤΙ ΕΙΝΑΙ ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ Ο Ευρωπαϊκός Κανονισμός 2016/679 (General Data Protection Regulation, GDPR)

Διαβάστε περισσότερα

Προστασία προσωπικών δεδομένων ανηλίκων Τι (δεν) άλλαξε 6 μήνες μετά την εφαρμογή του Γενικού Κανονισμού

Προστασία προσωπικών δεδομένων ανηλίκων Τι (δεν) άλλαξε 6 μήνες μετά την εφαρμογή του Γενικού Κανονισμού Προστασία προσωπικών δεδομένων ανηλίκων Τι (δεν) άλλαξε 6 μήνες μετά την εφαρμογή του Γενικού Κανονισμού Δρ. Κωνσταντίνος Λιμνιώτης Ειδικός Επιστήμονας Πληροφορικής klimniotis at dpa.gr Επισκόπηση παρουσίασης

Διαβάστε περισσότερα

GDPR για επιχειρήσεις με λόγια απλά

GDPR για επιχειρήσεις με λόγια απλά GDPR για επιχειρήσεις με λόγια απλά Δρ Γιώργος Δρόσος Προϊστάμενος Τμήματος Υποστήριξης Πολιτικών Επιχειρηματικής Καινοτομίας Εθνικός Εκπρόσωπος στην Ε.Ε. για τον Ψηφιακό Μετασχηματισμό των Επιχειρήσεων

Διαβάστε περισσότερα

Διαχείριση προσωπικών δεδομένων (data governance) υπό το νέο Κανονισμό. Ανδριανή Φέρτη, Senior Associate Καρατζά και Συνεργάτες

Διαχείριση προσωπικών δεδομένων (data governance) υπό το νέο Κανονισμό. Ανδριανή Φέρτη, Senior Associate Καρατζά και Συνεργάτες 1 2 Διαχείριση προσωπικών δεδομένων (data governance) υπό το νέο Κανονισμό Ανδριανή Φέρτη, Senior Associate Καρατζά και Συνεργάτες Εν περιλήψει Ο Γενικός Κανονισμός περί Προστασίας Προσωπικών Δεδομένων

Διαβάστε περισσότερα

ΟΔΗΓΙΑ: Όροι Συμμόρφωσης των Αεροπορικών Εταιρειών με το κανονιστικό πλαίσιο για την επεξεργασία δεδομένων προσωπικού χαρακτήρα

ΟΔΗΓΙΑ: Όροι Συμμόρφωσης των Αεροπορικών Εταιρειών με το κανονιστικό πλαίσιο για την επεξεργασία δεδομένων προσωπικού χαρακτήρα Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα ΟΔΗΓΙΑ: Όροι Συμμόρφωσης των Αεροπορικών Εταιρειών με το κανονιστικό πλαίσιο για την επεξεργασία δεδομένων προσωπικού χαρακτήρα Ημ/νια Έκδοσης: Μάιος

Διαβάστε περισσότερα

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο στην Ε.Ε. Σπύρος Τάσσης, LLM.

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο στην Ε.Ε. Σπύρος Τάσσης, LLM. Προσωπικά Δεδομένα στο νέο ρυθμιστικό πλαίσιο στην Ε.Ε., LLM Γενικά Το νέο ιδιαίτερα αυστηρό πλαίσιο του Κανονισμού φαίνεται ότι αποτελεί και μία προσπάθεια κανονικοποίησης των οικονομικών/επιχειρηματικών

Διαβάστε περισσότερα

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Νοέμβριος 2018 Περιεχόμενα 1 ΕΙΣΑΓΩΓΗ... 2 2 ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΗΣ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΚΑΙ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ... 3 2.1 Ο

Διαβάστε περισσότερα

Παραβίαση της ασφάλειας των προσωπικών δεδομένων

Παραβίαση της ασφάλειας των προσωπικών δεδομένων Παραβίαση της ασφάλειας των προσωπικών δεδομένων Ενέργειες των επιχειρήσεων πριν από την επιβολή κυρώσεων Δήμητρα Γαμπά ΜΔΕ, ΚΔΕΟΔ Δύο είναι οι βασικές εκφάνσεις μίας πολιτικής ασφάλειας των προσωπικών

Διαβάστε περισσότερα

Γενικός Κανονισμός Προστασίας Δεδομένων 1 χρόνος από την εφαρμογή του

Γενικός Κανονισμός Προστασίας Δεδομένων 1 χρόνος από την εφαρμογή του Γενικός Κανονισμός Προστασίας Δεδομένων 1 χρόνος από την εφαρμογή του Κωνσταντίνα Κουβέλου Δικηγόρος www.nllaw.gr Γενικό Πλαίσιο Ο Κανονισμός εγκρίθηκε από το Ευρωπαϊκό Συμβούλιο και το Ευρωπαϊκό Κοινοβούλιο

Διαβάστε περισσότερα

Ενημερωτική Ημερίδα: «Γενικός Κανονισμός Προστασίας Δεδομένων: Χρήσιμες επισημάνσεις οκτώ μήνες μετά»

Ενημερωτική Ημερίδα: «Γενικός Κανονισμός Προστασίας Δεδομένων: Χρήσιμες επισημάνσεις οκτώ μήνες μετά» ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ME THN YΠΟΣΤΗΡΙΞΗ 13 η Ευρωπαϊκή Ημέρα Προστασίας Προσωπικών Δεδομένων Δευτέρα 28 Ιανουαρίου 2019 Ενημερωτική Ημερίδα: «Γενικός Κανονισμός Προστασίας Δεδομένων:

Διαβάστε περισσότερα

έργα GDPR Alpha Υποστηρικτικών Εργασιών

έργα GDPR Alpha Υποστηρικτικών Εργασιών πρωτοπόρος εταιρεία συμβούλων οργάνωσης και ΙΤ από το 1995 βελτιστοποίηση επιχειρησιακών διαδικασιών σύμφωνα με κανονιστικό πλαίσιο διεθνή πρότυπα, π.χ. ISO και βέλτιστες πρακτικές εξειδίκευση στη διακυβέρνηση

Διαβάστε περισσότερα

1) Γέρου Βασιλική Διοικητική Διευθύντρια 2) Νικολοπούλου Χαρίκλεια Δ/ντρια Φαρμακείου 3) Τζιάρας Λουκάς ΔΕ Διοικητικών Γραμματέων

1) Γέρου Βασιλική Διοικητική Διευθύντρια 2) Νικολοπούλου Χαρίκλεια Δ/ντρια Φαρμακείου 3) Τζιάρας Λουκάς ΔΕ Διοικητικών Γραμματέων ΠΡΑΚΤΙΚΟ ΣΥΝΤΑΞΗΣ ΤΕΧΝΙΚΩΝ ΠΡΟΔΙΑΓΡΑΦΩΝ ΓΙΑ ΤΙΣ ΥΠΗΡΕΣΙΕΣ ΣΥΜΒΟΥΛΟΥ ΓΙΑ ΤΗΝ ΕΝΑΡΜΟΝΙΣΗ ΤΟΥ ΓΕΝΙΚΟΥ ΝΟΣΟΚΟΜΕΙΟΥ ΚΑΣΤΟΡΙΑΣ ΜΕ ΤΟΝ ΕΥΡΩΠΑΪΚΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙ- ΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (GDPR) 679/2016

Διαβάστε περισσότερα

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Της Ανώνυμης Εταιρείας με την επωνυμία «INOX MARE ΕΛΛΑΣ ΑΝΩΝΥΜΟΣ ΕΜΠΟΡΙΚΗ ΕΤΑΙΡΙΑ ΕΙΔΩΝ ΣΥΝΑΡΜΟΛΟΓΗΣΗΣ» (εφεξής «ο εργοδότης») που εδρεύει στο Κρυονέρι

Διαβάστε περισσότερα

Δημόσια ανοικτή διαδικασία συλλογής προσφορών για τις Συμβουλευτικές Υπηρεσίες συμμόρφωσης με τον κανονισμό προστασίας δεδομένων

Δημόσια ανοικτή διαδικασία συλλογής προσφορών για τις Συμβουλευτικές Υπηρεσίες συμμόρφωσης με τον κανονισμό προστασίας δεδομένων ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ Αριθμ. Πρωτ. : 13467 2η ΥΓΕΙΟΝΟΜΙΚΗ ΠΕΡΙΦΕΡΕΙΑ ΠΕΙΡΑΙΩΣ & ΑΙΓΑΙΟΥ Πειραιάς: 21-09-2018 ΓΕΝΙΚΟ ΝΟΣΟΚΟΜΕΙΟ ΠΕΙΡΑΙΑ «ΤΖΑΝΕΙΟ» ΤΜΗΜΑ ΟΙΚΟΝΟΜΙΚΟ ΓΡΑΦΕΙΟ ΠΡΟΜΗΘΕΙΩΝ ΠΛΗΡΟΦΟΡΙΕΣ: ΜΠΑΡΓΙΑΤΑΚΗ

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Πίνακας Περιεχομένων 1. ΣΚΟΠΟΣ, ΕΜΒΕΛΕΙΑ... 3 2. ΒΑΣΙΚΟΙ ΟΡΙΣΜΟΙ... 3 3. ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΟΥ ΑΦΟΡΟΥΝ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ... 4 3.1. ΝΟΜΙΜΟΤΗΤΑ,

Διαβάστε περισσότερα

Προσωπικά δεδομένα και ενιαίο πληροφοριακό σύστημα Αιμοδοσίας

Προσωπικά δεδομένα και ενιαίο πληροφοριακό σύστημα Αιμοδοσίας Προσωπικά δεδομένα και ενιαίο πληροφοριακό σύστημα Αιμοδοσίας Δημήτριος Νικητόπουλος, PhD Data Protection Officer ΕΔΕΤ Α.Ε. http://www.bdr.gr Αθήνα, 12 Οκτωβρίου 2018 Κίνητρα Έλλειψη ενιαίου ιστορικού

Διαβάστε περισσότερα

Τίτλος: Αριθμός μελέτης: 5/2018. Κωδικός CPV:

Τίτλος: Αριθμός μελέτης: 5/2018. Κωδικός CPV: ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΝΟΜΟΣ ΘΕΣΣΑΛΟΝΙΚΗΣ ΔΗΜΟΣ ΑΜΠΕΛΟΚΗΠΩΝ ΜΕΝΕΜΕΝΗΣ Πατρ. Γρηγορίου Ε 12, Τ.Κ. 561 23 Αμπελόκηποι Αμπελόκηποι 22/05/2018 ΑΥΤΟΤΕΛΕΣ ΤΜΗΜΑ ΑΝΑΠΤΥΞΗΣ, ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΥ, ΟΡΓΑΝΩΣΗΣ & ΤΠΕ ΓΡΑΦΕΙΟ

Διαβάστε περισσότερα

Δεδομένων Προσωπικού Χαρακτήρα (General Data Protection Regulation - GDPR)

Δεδομένων Προσωπικού Χαρακτήρα (General Data Protection Regulation - GDPR) Γενικός Κανονισμός Προστασίας 1 Δεδομένων Προσωπικού Χαρακτήρα (General Data Protection Regulation - GDPR) Βέρα Μελέτη Δικηγόρος, LLM, Certified DPO vera.meleti@outlook.com Θεσμικό πλαίσιο προστασίας δεδομένων

Διαβάστε περισσότερα

Πολιτιστική διαχείριση και

Πολιτιστική διαχείριση και Πολιτιστική διαχείριση και Ζητήματα Προσωπικών Δεδομένων Ευγενία Αλεξανδροπούλου-Αιγυπτιάδου Καθηγήτρια, Πανεπιστήμιο Μακεδονίας Διευθύντρια Διιδρυματικού Μεταπτυχιακού «ΔΙΚΑΙΟ ΚΑΙ ΠΛΗΡΟΦΟΡΙΚΗ» www.mli.uom.gr,

Διαβάστε περισσότερα

Προκλήσεις από τον Γενικό Κανονισμό Προστασίας Προσωπικών Δεδομένων. Dr. Θεμιστοκλής Κ. Γιαννακόπουλος

Προκλήσεις από τον Γενικό Κανονισμό Προστασίας Προσωπικών Δεδομένων. Dr. Θεμιστοκλής Κ. Γιαννακόπουλος Προκλήσεις από τον Γενικό Κανονισμό Προστασίας Προσωπικών Δεδομένων Dr. Θεμιστοκλής Κ. Γιαννακόπουλος Προοίμιο Γενικού Κανονισμού Προστασίας Προσωπικών Δεδομένων: Διαπιστώσεις [ ] η οδηγία δεν κατόρθωσε

Διαβάστε περισσότερα

GDPR Kανονισμός για την Προστασία Δεδομένων Προσωπικού Χαρακτήρα ΕΕ/679/2016

GDPR Kανονισμός για την Προστασία Δεδομένων Προσωπικού Χαρακτήρα ΕΕ/679/2016 GDPR Kανονισμός για την Προστασία Δεδομένων Προσωπικού Χαρακτήρα ΕΕ/679/2016 Από την Οδηγία ΕΕ/1995/46 Τι μας έδωσε η Οδηγία => ν. 2472/1997 Έμμεση εφαρμογή (μετά την ενσωμάτωση) Ορισμοί Δεδομένα Απλά

Διαβάστε περισσότερα