Κανονισμού (ΕΕ) 2016/679 Αριθμός Κείμενο άρθρου Σχόλιο άρθρου

Μέγεθος: px
Εμφάνιση ξεκινά από τη σελίδα:

Download "Κανονισμού (ΕΕ) 2016/679 Αριθμός Κείμενο άρθρου Σχόλιο άρθρου"

Transcript

1 Συμμετοχή της Εταιρείας μας στη δημόσια διαβούλευση για το σχέδιο νόμου με τίτλο: «Θέσπιση νομοθετικών μέτρων για την εφαρμογή του Κανονισμού (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της Οδηγίας 95/46/ΕΚ (Γενικός Κανονισμός για την Προστασία Δεδομένων) και ενσωμάτωση στην εθνική έννομη τάξη της Οδηγίας 2016/680/ΕΕ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα από αρμόδιες αρχές για τους σκοπούς της πρόληψης, διερεύνησης, ανίχνευσης ή δίωξης ποινικών αδικημάτων ή της εκτέλεσης ποινικών κυρώσεων και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της απόφασης-πλαίσιο 2008/977/ΔΕΥ του Συμβουλίου και συμπληρωματικές διατάξεις» Αριθμός Κείμενο Οι ρυθμίσεις του Κανονισμού (ΕΕ) 2016/679 ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ της 27ης Απριλίου 2016 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της οδηγίας 95/46/ΕΚ (Γενικός Κανονισμός για την Προστασία Δεδομένων- εφεξής Κανονισμός) και του παρόντος νόμου εφαρμόζονται στην, εν όλω ή εν μέρει, αυτοματοποιημένη επεξεργασία δεδομένων προσωπικού χαρακτήρα, καθώς και στη μη αυτοματοποιημένη επεξεργασία τέτοιων δεδομένων, τα οποία περιλαμβάνονται ή πρόκειται να περιληφθούν σε σύστημα αρχειοθέτησης. 2. Οι ρυθμίσεις του Κανονισμού και του Κεφαλαίου Β εφαρμόζονται με την επιφύλαξη της εφαρμογής ειδικότερων ρυθμίσεων των άρθρων 16 έως 19 του κεφαλαίου Β του παρόντος νόμου. 3. Οι ρυθμίσεις της Οδηγίας 2016/680/ΕΕ και του κεφαλαίου Γ του παρόντος εφαρμόζονται στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από αρμόδιες αρχές για τους σκοπούς για τους σκοπούς της πρόληψης, της διερεύνησης, της διακρίβωσης ή της δίωξης εγκλημάτων ή της εκτέλεσης ποινικών κυρώσεων, περιλαμβανομένων της προστασίας από απειλές κατά της δημόσιας ασφάλειας και της αποτροπής τους. 4. Οι ρυθμίσεις του κεφαλαίου Γ τους παρόντος εφαρμόζονται και στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από τις κατά περίπτωση αρμόδιες αρχές για τους σκοπούς της εθνικής ασφάλειας. 1/28

2 Κείμενο 5. Όταν τα δεδομένα προσωπικού χαρακτήρα υφίστανται επεξεργασία από τις αρμόδιες αρχές για σκοπούς διαφορετικούς από τους αναφερόμενους στις παραγράφους 3 και 4 του παρόντος, όπως η αρχειοθέτηση προς το δημόσιο συμφέρον ή σκοπούς επιστημονικής ή ιστορικής έρευνας ή στατιστικούς σκοπούς, εφαρμόζεται ο Κανονισμός και οι ρυθμίσεις του Κεφαλαίου Β. 6. Οι ρυθμίσεις του Κανονισμού, της Οδηγίας 2016/680/ΕΕ και των Κεφαλαίων Β και Γ του παρόντος νόμου εφαρμόζονται και ως προς την επεξεργασία δεδομένων προσωπικού χαρακτήρα που πραγματοποιείται από τα δικαστήρια και τις εισαγγελικές αρχές. Δεν εφαρμόζονται οι ρυθμίσεις που αφορούν την άσκηση των εξουσιών και καθηκόντων της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, όταν τα δικαστήρια και οι εισαγγελικές αρχές επεξεργάζονται δεδομένα προσωπικού χαρακτήρα στο πλαίσιο της άσκησης της δικαιοδοτικής αρμοδιότητάς τους. 7. Ο Κανονισμός και ο παρών νόμος δεν εφαρμόζονται στην επεξεργασία δεδομένων προσωπικού χαρακτήρα που πραγματοποιείται από φυσικό πρόσωπο στο πλαίσιο αποκλειστικά προσωπικής ή οικιακής δραστηριότητας. Ως τέτοια δραστηριότητα νοείται εκείνη που αναφέρεται στο ιδιωτικό πεδίο δράσης ενός προσώπου ή μιας οικογένειας, δηλαδή εκείνη που δεν εμπίπτει στην επαγγελματική ή/και εμπορική δραστηριότητα και δεν έχει ως σκοπό ή ως αποτέλεσμα τη συστηματική διαβίβαση ή τη διάδοση δεδομένων σε τρίτους. 8. Οι ρυθμίσεις του Κανονισμού και του παρόντος νόμου εφαρμόζονται ως προς την επεξεργασία δεδομένων προσωπικού χαρακτήρα από υπεύθυνο επεξεργασίας ή/και εκτελούντα επεξεργασία, εφόσον αυτή λαμβάνει χώρα στην ελληνική επικράτεια ή στο πλαίσιο εγκατάστασης στην ελληνική επικράτεια, ακόμη και εάν η εν λόγω επεξεργασία λαμβάνει χώρα εκτός ελληνικής επικράτειας. Σύμφωνα με την αντίστοιχη διάταξη του Κανονισμού (άρθρο 3), ο Κανονισμός εφαρμόζεται στην επεξεργασία δεδομένων προσωπικού χαρακτήρα στο πλαίσιο δραστηριοτήτων μίας εγκατάστασης ενός υπευθύνου επεξεργασίας ή/και εκτελούντος την επεξεργασία στην Ένωση (ανεξαρτήτως από το κατά πόσο η επεξεργασία πραγματοποιείται εντός της Ένωσης) ή στην επεξεργασία δεδομένων προσωπικού χαρακτήρα υποκειμένων των δεδομένων που 2/28

3 Κείμενο βρίσκονται στην Ένωση από υπεύθυνο επεξεργασίας ή/και εκτελούντα την επεξεργασία μη εγκατεστημένο στην Ένωση, εάν οι δραστηριότητες επεξεργασίας σχετίζονται αποκλειστικά με: (α) την προσφορά αγαθών και υπηρεσιών σε υποκείμενα δεδομένων στην Ένωση, ή (β) την παρακολούθηση της συμπεριφοράς τους στον βαθμό που η συμπεριφορά αυτή λαμβάνει χώρα εντός της Ένωσης. Αντίστοιχα, η σχετική διάταξη της Οδηγίας δεν περιλαμβάνει καμία ρύθμιση ως προς την εξωεδαφική εφαρμογή της. Επομένως, το Σχέδιο Νόμου διευρύνει αδικαιολόγητα το εδαφικό πεδίο εφαρμογής του Κανονισμού και της Οδηγίας. Συγκεκριμένα, όσον αφορά τον Κανονισμό η ρύθμιση του Σχεδίου Νόμου διευρύνει το πεδίο εφαρμογής του σε όλες αδιακρίτως τις δραστηριότητες επεξεργασίας που λαμβάνουν χώρα στην Ελλάδα (συμπεριλαμβανομένης της συλλογής δεδομένων με ηλεκτρονικά μέσα) από υπεύθυνους επεξεργασίας και εκτελούντες την επεξεργασία εγκατεστημένους εκτός της Ένωσης, χωρίς να τηρεί τις συγκεκριμένες προϋποθέσεις-κριτήρια που προβλέπει το άρθρο 3 παρ. 2 του Κανονισμού. Παρόλο που ο Κανονισμός υπερισχύει του Σχεδίου Νόμου, ως ενωσιακή νομοθεσία, η προαναφερθείσα διάταξη ενέχει τον κίνδυνο πρόκλησης σύγχυσης και παρανοήσεων στο κομβικό ζήτημα του πεδίου εφαρμογής του ελληνικού νόμου. Για τους προαναφερθέντες λόγους, το Σχέδιο Νόμου 3/28

4 Κείμενο δεν θα πρέπει να αποκλίνει από τις διατάξεις του Κανονισμού και της Οδηγίας, αντίστοιχα, περί του εδαφικού πεδίου εφαρμογής. Το εδαφικό πεδίο εφαρμογής των δύο αυτών νομικών κειμένων είναι διαφορετικό και αυτό πρέπει να αντανακλάται με σαφήνεια στο Σχέδιο Νόμου Ο Κανονισμός και το παρόν κεφάλαιο εφαρμόζονται στην επεξεργασία δεδομένων εικόνας ή/και ήχου που πραγματοποιείται μέσω κλειστών κυκλωμάτων τηλεόρασης για τον σκοπό της προστασίας προσώπων ή/και αγαθών. 2. Στο πεδίο εφαρμογής του παρόντος εμπίπτουν τα συστήματα που είναι μόνιμα εγκατεστημένα σε έναν χώρο, λειτουργούν συνεχώς ή σε τακτά χρονικά διαστήματα και έχουν τη δυνατότητα λήψης ή/και μετάδοσης σήματος εικόνας ή/και ήχου από τον χώρο αυτό προς έναν περιορισμένο αριθμό οθονών προβολής ή/και μηχανημάτων καταγραφής. 3. Όταν η επεξεργασία λαμβάνει χώρα από δημόσια ή δημοτική αρχή ή νομικό πρόσωπο δημοσίου δικαίου (Ν.Π.Δ.Δ.), αυτό πρέπει να έχει κατά την κείμενη νομοθεσία σχετική αρμοδιότητα ή δικαίωμα διαχείρισης του χώρου που επιτηρείται ή δικαίωμα ή υποχρέωση διαχείρισης του επιτηρούμενου χώρου σε εκτέλεση σύμβασης με τον κύριο του χώρου. Η επεξεργασία από νομικό πρόσωπο ιδιωτικού δικαίου (Ν.Π.Ι.Δ.) ή φυσικό πρόσωπο προϋποθέτει νόμιμο δικαίωμα ή υποχρέωση διαχείρισης του επιτηρούμενου χώρου σύμφωνα με διατάξεις νόμου ή σε εκτέλεση σύμβασης με τον κύριο του χώρου. 4. Η επεξεργασία δεδομένων εικόνας και ήχου μέσω κλειστού κυκλώματος τηλεόρασης επιτρέπεται όταν που είναι απαραίτητη για την εκπλήρωση των καθηκόντων όταν πρόκειται για δημόσιους φορείς ή για την προστασία αγαθών και προσώπων και των θεμελιωδών δικαιωμάτων αυτών. Τα δεδομένα προσωπικού χαρακτήρα που συλλέγονται θα πρέπει να είναι πρόσφορα και όχι περισσότερα από όσα απαιτούνται σε σχέση με τον επιδιωκόμενο σκοπό, ο Κατά την πάγια θέση της ΑΠΔΠΧ και σε συμμόρφωση με την αρχή της αναγκαιότητας και της αναλογικότητας, θα ήταν σκόπιμο να απαγορευθεί ρητά η συλλογή δεδομένων ήχου μέσω κλειστών κυκλωμάτων τηλεόρασης για τον σκοπό της προστασίας προσώπων ή/και αγαθών. 4/28

5 Κείμενο οποίος θα πρέπει να μη δύναται να επιτευχθεί με ηπιότερα μέσα. Ο υπεύθυνος επεξεργασίας υποχρεούται να δύναται να πρέπει να είναι σε θέση να αποδεικνύει την ανάγκη της συγκεκριμένης επεξεργασίας (λογοδοσία). 5. Οι διατάξεις του παρόντος δεν εφαρμόζονται: α. Όταν η επεξεργασία δεν εμπίπτει στο πεδίο εφαρμογής του Κανονισμού και του παρόντος νόμου, όπως, ιδίως, στις εξής περιπτώσεις: α) Δραστηριότητες που δεν συνιστούν επεξεργασία προσωπικών δεδομένων, όπως η λειτουργία απλών συστημάτων ελέγχου εισόδου χωρίς καταγραφή των δεδομένων. β) Άσκηση δραστηριοτήτων αποκλειστικά προσωπικών ή οικιακών. Δεν θεωρείται αποκλειστικά προσωπική ή οικιακή δραστηριότητα η λήψη και επεξεργασία εικόνας ή και ήχου με σύστημα βιντεοεπιτήρησης που είναι εγκατεστημένο σε ιδιωτική οικία, όταν το πεδίο ελέγχου της κάμερας περιλαμβάνει εξωτερικούς δημόσιους ή κοινόχρηστους χώρους. 6. Τα δεδομένα δεν πρέπει να τηρούνται για μεγαλύτερο χρονικό διάστημα από όσο απαιτείται ενόψει του επιδιωκόμενου κάθε φορά σκοπού επεξεργασίας. Εφόσον από τη λήψη δεδομένων ήχου και εικόνας που αποθηκεύονται ή τη λήψη που γίνεται σε πραγματικό χρόνο δεν προκύπτει επέλευση συμβάντος που εμπίπτει στον επιδιωκόμενο σκοπό, τα δεδομένα πρέπει να καταστρέφονται το αργότερο μέσα σε δεκαπέντε (15) ημερολογιακές ημέρες, με την επιφύλαξη ειδικότερων διατάξεων της κείμενης νομοθεσίας που ισχύουν για συγκεκριμένες κατηγορίες υπεύθυνων επεξεργασίας. Σε περίπτωση συμβάντος που αφορά τον σκοπό της επεξεργασίας, ο υπεύθυνος επεξεργασίας επιτρέπεται να τηρεί τις λήψεις, στις οποίες έχει καταγραφεί το συγκεκριμένο συμβάν σε χωριστό αρχείο για τρεις (3) μήνες. Μετά την πάροδο του ανωτέρω χρονικού διαστήματος ο υπεύθυνος επεξεργασίας μπορεί να τηρεί τα δεδομένα για μεγαλύτερο συγκεκριμένο χρονικό διάστημα μόνο σε εξαιρετικές περιπτώσεις όπου το συμβάν χρήζει περαιτέρω διερεύνησης. Στην περίπτωση αυτή ο υπεύθυνος επεξεργασίας έχει την υποχρέωση να ενημερώσει την Αρχή για το αναγκαίο χρονικό διάστημα τήρησης των εν λόγω λήψεων. 5/28

6 Κείμενο 7. Η διαβίβαση σε τρίτους δεδομένων που προέρχονται από σύστημα βιντεοεπιτήρησης επιτρέπεται στις εξής περιπτώσεις: α) Κατόπιν προηγούμενης συγκατάθεσης του υποκειμένου των δεδομένων. β) Κατ εξαίρεση, η διαβίβαση επιτρέπεται και χωρίς συγκατάθεση μετά από ειδικά αιτιολογημένη αίτηση τρίτου, όταν τα δεδομένα είναι αναγκαίο να χρησιμοποιηθούν ως αποδεικτικά στοιχεία για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων ή μιας αξιόποινης πράξης και μπορούν να συνεισφέρουν στη διερεύνηση των πραγματικών περιστατικών ή στην αναγνώριση των δραστών. Δεν θεωρείται διαβίβαση σε τρίτους η διαβίβαση των δεδομένων προσωπικού χαρακτήρα στις αρμόδιες δικαστικές, εισαγγελικές και αστυνομικές αρχές που οι τελευταίες ζητούν νομίμως κατά την άσκηση των καθηκόντων τους. 8. Ο υπεύθυνος επεξεργασίας οφείλει να λαμβάνει τα κατάλληλα οργανωτικά και τεχνικά μέτρα για το απόρρητο και την ασφάλεια των δεδομένων καθώς και για την προστασία τους από κάθε μορφή παράνομης ή αθέμιτης επεξεργασίας, όπως τον έλεγχο της πρόσβασης ή την ασφαλή διαβίβαση. 9. Πριν ένα πρόσωπο εισέλθει στην εμβέλεια του συστήματος βιντεοεπιτήρησης, ο υπεύθυνος επεξεργασίας οφείλει να το ενημερώνει, με τον κατά περίπτωση πρόσφορο, εμφανή και κατανοητό τρόπο, ότι πρόκειται να εισέλθει σε χώρο όπου βρίσκεται σε λειτουργία κλειστό κύκλωμα τηλεόρασης και να παραθέτει πληροφορίες για τον σκοπό επεξεργασίας, τη φύση του συστήματος που χρησιμοποιείται, τους χώρους εγκατάστασης και την εμβέλεια και το χρονικό διάστημα τήρησης των δεδομένων. Αναφορικά με το περιεχόμενο της ενημέρωσης, προτείνω να προστεθούν το όνομα και τα στοιχεία επικοινωνίας του υπευθύνου επεξεργασίας (και τυχόν υπεύθυνου προστασίας των δεδομένων) και τα δικαιώματα των υποκειμένων Εφόσον η επεξεργασία δεδομένων προσωπικού χαρακτήρα που αφορούν την υγεία θεμελιώνεται στη συγκατάθεση του υποκειμένου των δεδομένων η συγκατάθεση αυτή είναι ρητή και έγγραφη. Το Σχέδιο Νόμου αναφέρει ότι, όταν η επεξεργασία δεδομένων υγείας θεμελιώνεται στην συγκατάθεση, αυτή θα πρέπει να είναι ρητή και έγγραφη. Θεωρούμε ότι είναι περιττή η αναφορά περί «ρητής» συγκατάθεσης, αφού εξ ορισμού η συγκατάθεση πρέπει να είναι ρητή και η προσθήκη αυτή μπορεί να οδηγήσει σε σύγχυση όσον αφορά την συγκατάθεση που απαιτείται στην περίπτωση επεξεργασίας «απλών» 6/28

7 Κείμενο 2. Απαγορεύεται η συλλογή και επεξεργασία γενετικών δεδομένων ή/και πραγματοποίηση γενετικών προδιαγνωστικών εξετάσεων για σκοπούς ασφάλισης υγείας και ζωής. Για τους ίδιους σκοπούς δεν επιτρέπεται η επεξεργασία δεδομένων προσωπικού χαρακτήρα που έχουν προκύψει από προδιαγνωστικές γενετικές εξετάσεις που αφορούν μέλη της οικογενείας του υποκειμένου των δεδομένων. προσωπικών δεδομένων. Αναφορικά με την προϋπόθεση περί «έγγραφης» συγκατάθεσης, θεωρούμε ότι θα πρέπει να προστεθεί η φράση «συμπεριλαμβανομένης της συγκατάθεσης που έχει δοθεί με ηλεκτρονικά μέσα», σύμφωνα με τις σχετικές διατάξεις του Ευρωπαϊκού και Ελληνικού δικαίου σχετικά με την αποδεικτική δύναμη των ηλεκτρονικών εγγράφων και το πνεύμα του Κανονισμού (βλ. ενδεικτικά Άρθρο 12 παρ. 1) Η επεξεργασία δεδομένων προσωπικού χαρακτήρα που αφορούν ποινικές διώξεις, μέτρα ασφαλείας και ποινικές καταδίκες επιτρέπεται στις περιπτώσεις που προβλέπονται από διάταξη νόμου που ορίζει τον σκοπό, τις εγγυήσεις και τα μέτρα που πρέπει να λαμβάνονται για τη διασφάλιση των δικαιωμάτων των υποκειμένων των δεδομένων. 2. Κατ εξαίρεση επιτρέπεται η επεξεργασία των δεδομένων προσωπικού χαρακτήρα που αφορά ποινικές διώξεις, μέτρα ασφαλείας και ποινικές καταδίκες, εφόσον είναι απολύτως απαραίτητη για: α) την άσκηση δικαιωμάτων που προβλέπονται στον νόμο, όπως η επιλεξιμότητα για εκλόγιμες θέσεις ή θέσεις εργασίας β) την επεξεργασία δεδομένων προσωπικού χαρακτήρα στο πλαίσιο σχέσεων απασχόλησης υπό τις ειδικότερες προϋποθέσεις και εγγυήσεις του 17 του παρόντος νόμου γ) για σκοπούς σκοπούς αρχειοθέτησης προς το δημόσιο συμφέρον ή για σκοπούς επιστημονικής ή ιστορικής έρευνας και για στατιστικούς υπό τις 7/28

8 Κείμενο ειδικότερες προυποθέσεις και εγγυήσεις που προβλέπονται στα άρθρα 18 και 19 του παρόντος νόμου δ) για τους σκοπούς και στο πλαίσιο της άσκησης της ελευθερίας της έκφρασης, συμπεριλαμβανομένης της ακαδημαικής, καλλιτεχνικής ή λογοτεχνικής έκφρασης, και της πληροφόρησης, συμπεριλαμβανομένης της επεξεργασίας για δημοσιογραφικούς σκοπούς, υπό τις ειδικότερες προυποθέσεις και εγγυήσεις που προβλέπονται στο άρθρο 16 του παρόντος νόμου ε) τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων 3. Η επεξεργασία δεδομένων προσωπικού χαρακτήρα που αφορούν ποινικές διώξεις, μέτρα ασφαλείας και ποινικές καταδίκες επιτρέπεται με τη ρητή και έγγραφη συγκατάθεση του υποκειμένου των δεδομένων, εφόσον είναι απαραίτητη για τη λήψη μέτρων που έχει αιτηθεί το ίδιο το υποκείμενο, όπως τα μέτρα επανένταξης. Θεωρούμε ότι είναι περιττή η αναφορά περί «ρητής» συγκατάθεσης, αφού εξ όρισμού η συγκατάθεση πρέπει να είναι ρητή και η προσθήκη αυτή μπορεί να οδηγήσει σε σύγχυση όσον αφορά την συγκατάθεση που απαιτείται στην περίπτωση επεξεργασίας απλών προσωπικών δεδομένων. Αναφορικά με την προϋπόθεση περί «έγγραφης» συγκατάθεσης, θα πρέπει να προστεθεί η φράση «συμπεριλαμβανομένης της συγκατάθεσης που έχει δοθεί με ηλεκτρονικά μέσα», σύμφωνα με τις σχετικές διατάξεις του Ευρωπαϊκού και Ελληνικού δικαίου σχετικά με την αποδεικτική δύναμη των ηλεκτρονικών εγγράφων, το πνεύμα του Κανονισμού (βλ. ενδεικτικά Άρθρο 12 παρ. 1) και την ταυτότητα του νομικού λόγου (βλ. σχόλιο μας στο άρθρο 7) Με την επιφύλαξη ειδικότερων διατάξεων, τα δικαιώματα ενημέρωσης και πρόσβασης που προβλέπονται στα άρθρα 13 έως 15 του Κανονισμού ο υπεύθυνος επεξεργασίας μπορεί να αρνηθεί εν όλω ή εν μέρει την άσκηση δικαιωμάτων ενημέρωσης και πρόσβασης, εφόσον η επεξεργασία πραγματοποιείται για σκοπούς που σχετίζονται με: α) εθνική ασφάλεια Οι περιορισμοί των δικαιωμάτων των υποκειμένων που προβλέπονται στην διάταξη αυτή δεν ικανοποιούν τις απαιτήσεις του Άρθρου 23 παρ. 2 του Κανονισμού, καθώς η εν λόγω διάταξη δεν περιλαμβάνει τις ελάχιστες πληροφορίες που αναφέρει ο Κανονισμός με σκοπό να εξασφαλίσει ότι οι περιορισμοί των δικαιωμάτων αυτών δεν διευρύνονται κατά 8/28

9 Κείμενο β) την εθνική άμυνα γ) τη δημόσια ασφάλεια δ) την πρόληψη, διερεύνηση, διακρίβωση ή τη δίωξη εγκλημάτων ή την εκτέλεση ποινικών κυρώσεων, περιλαμβανομένης της προστασίας από απειλές κατά της δημόσιας ασφάλειας και πρόληψης αυτών, εφόσον η άσκηση αυτών ή συναφών δικαιωμάτων δεν προβλέπεται από ειδικές διατάξεις ε) σημαντικά οικονομικά, χρηματοοικονομικά συμφέροντα του κράτους, συμπεριλαμβανομένων των νομισματικών, δημοσιονομικών και φορολογικών θεμάτων, της δημόσιας υγείας και της κοινωνικής ασφάλισης, ιδίως σε σχέση με την πραγματοποίηση των σχετικών ελέγχων στ) τη θεμελίωση, άσκηση, υποστήριξη ή εκτέλεση νομικών αξιώσεων, εφόσον η άσκηση αυτών ή συναφών δικαιωμάτων δεν προβλέπεται από ειδικές διατάξεις ζ) την προστασία του υποκειμένου των δεδομένων ή των δικαιωμάτων και των ελευθεριών τρίτων και η άσκηση των δικαιωμάτων αυτών θα παρέβλαπτε σοβαρά ή θα καθιστούσε αδύνατη την εκπλήρωση των σκοπών αυτών. 2. Ο υπεύθυνος επεξεργασίας ενημερώνει το υποκείμενο των δεδομένων σχετικά με τον περιορισμό, εκτός εάν αυτό μπορεί να αποβεί επιζήμιο για τους σκοπούς του περιορισμού. 3. Ο υπεύθυνος επεξεργασίας είναι σε θέση να αποδείξει ότι ο περιορισμός των δικαιωμάτων αυτών είναι αναγκαίος για την εκπλήρωση των σκοπών που αναφέρονται στην παράγραφο 1 ή/και η ενημέρωση για τον περιορισμό είναι επιζήμια για την εκπλήρωσή τους. Ο υπεύθυνος επεξεργασίας λαμβάνει όλα τα ενδεδειγμένα μέτρα για την προστασία των δικαιωμάτων και των ελευθεριών των προσώπων. 4. Σε περίπτωση που ο υπεύθυνος επεξεργασίας αρνείται εν όλω ή εν μέρει την ικανοποίηση των δικαιωμάτων, το υποκείμενο των δεδομένων μπορεί να απευθυνθεί στην Αρχή, η οποία μπορεί να ερευνήσει τη συνδρομή των ανεπίτρεπτο τρόπο και δίδονται κάποιες ελάχιστες εγγυήσεις για την προστασία των δικαιωμάτων των υποκειμένων. Επίσης, σύμφωνα με το Άρθρο 23 παρ. 1 του Κανονισμού, οι εξαιρέσεις που προβλέπονται στην διάταξη αυτή θα πρέπει να σχετίζονται με τους λόγους περιορισμού των δικαιωμάτων και όχι τον σκοπό της επεξεργασίας των προσωπικών δεδομένων. Άρα, αντί της διατύπωσης «εφόσον η επεξεργασία πραγματοποιείται για σκοπούς που σχετίζονται με.» θα πρέπει να προτιμηθεί η διατύπωση «εφόσον ο περιορισμός του δικαιώματος των υποκειμένων είναι απολύτως απαραίτητος για την διασφάλιση». 9/28

10 Κείμενο προϋποθέσεων του περιορισμού των δικαιωμάτων και να ενημερώσει σχετικά το υποκείμενο, στο μέτρο και εφόσον η ενημέρωση αυτή δεν είναι επιζήμια για την εκπλήρωση των σκοπών αυτών Όταν τα δικαιώματα που προβλέπονται στα άρθρα 16, 17, 18, 19, 20, 21 και 22 του Κανονισμού περιορίζονται για τους λόγους που κατά περίπτωση προβλέπονται στα άρθρα αυτά ο υπεύθυνος επεξεργασίας: α) ενημερώνει το υποκείμενο των δεδομένων σχετικά με τον περιορισμό, εκτός εάν αυτό μπορεί να αποβεί επιζήμιο για τους σκοπούς του περιορισμού β) είναι σε θέση να αποδείξει ότι ο περιορισμός των δικαιωμάτων αυτών είναι αναγκαίος για τους λόγους για τους οποίους προβλέπεται γ) λαμβάνει όλα τα ενδεδειγμένα μέτρα για την προστασία των δικαιωμάτων και των ελευθεριών των προσώπων. Οι περιορισμοί των δικαιωμάτων των υποκειμένων που προβλέπονται στην διάταξη αυτή δεν ικανοποιούν τις απαιτήσεις του Άρθρου 23 παρ. 2 του Κανονισμού, καθώς η εν λόγω διάταξη δεν περιλαμβάνει τις ελάχιστες πληροφορίες που αναφέρει ο Κανονισμός με σκοπό να εξασφαλίσει ότι οι περιορισμοί των δικαιωμάτων αυτών δεν διευρύνονται κατά ανεπίτρεπτο τρόπο και δίδονται κάποιες ελάχιστες εγγυήσεις για την προστασία των δικαιωμάτων των υποκειμένων. 2.Το υποκείμενο των δεδομένων μπορεί σε περίπτωση που περιορίζεται η άσκηση των δικαιωμάτων αυτών να απευθυνθεί στην Αρχή, η οποία μπορεί να ερευνήσει τη συνδρομή των προϋποθέσεων του περιορισμού των δικαιωμάτων και να ενημερώσει σχετικά το υποκείμενο, στο μέτρο και εφόσον η ενημέρωση αυτή δεν είναι επιζήμια για την εκπλήρωση των σκοπών για τους οποίους προβλέπονται οι περιορισμοί Η ανακοίνωση της παραβίασης δεδομένων προσωπικού χαρακτήρα στο υποκείμενο των δεδομένων που προβλέπεται στο άρθρο 34 του Κανονισμού δεν πραγματοποιείται εφόσον η επεξεργασία πραγματοποιείται για σκοπούς που σχετίζονται με: α) την εθνική ασφάλεια β) την εθνική άμυνα γ) τη δημόσια ασφάλεια δ) την πρόληψη, διερεύνηση, διακρίβωση ή τη δίωξη ποινικών αδικημάτων ή την εκτέλεση ποινικών κυρώσεων, περιλαμβανομένης της προστασίας Οι περιορισμοί των δικαιωμάτων των υποκειμένων που προβλέπονται στην διάταξη αυτή δεν ικανοποιούν τις απαιτήσεις του Άρθρου 23 παρ. 2 του Κανονισμού, καθώς η εν λόγω διάταξη δεν περιλαμβάνει τις ελάχιστες πληροφορίες που αναφέρει ο Κανονισμός με σκοπό να εξασφαλίσει ότι οι περιορισμοί των δικαιωμάτων αυτών δεν διευρύνονται κατά ανεπίτρεπτο τρόπο και δίδονται κάποιες ελάχιστες εγγυήσεις για την προστασία των δικαιωμάτων των υποκειμένων. Επίσης, σύμφωνα με το Άρθρο 23 παρ. 1 10/28

11 Κείμενο από απειλές κατά της δημόσιας ασφάλειας και πρόληψης αυτών ε) σημαντικά οικονομικά, χρηματοοικονομικά συμφέροντα του κράτους, συμπεριλαμβανομένων των νομισματικών, δημοσιονομικών και φορολογικών θεμάτων, της δημόσιας υγείας και της κοινωνικής ασφάλισης, ιδίως σε σχέση με την πραγματοποίηση των σχετικών ελέγχων στ) τη θεμελίωση, άσκηση, υποστήριξη ή εκτέλεση νομικών αξιώσεων, και η ανακοίνωση της παραβίασης θα ήταν επιζήμια για την εκπλήρωση των σκοπών αυτών. του Κανονισμού, οι εξαιρέσεις που προβλέπονται στην διάταξη αυτή θα πρέπει να σχετίζονται με τους λόγους περιορισμού των δικαιωμάτων και όχι τον σκοπό της επεξεργασίας των προσωπικών δεδομένων. Άρα, αντί της διατύπωσης «εφόσον η επεξεργασία πραγματοποιείται για σκοπούς που σχετίζονται με.» θα πρέπει να προτιμηθεί η διατύπωση «εφόσον ο περιορισμός του δικαιώματος των υποκειμένων είναι απολύτως απαραίτητος για την διασφάλιση». Επίσης, θεωρούμε ότι η απαλλαγή των υπευθύνων επεξεργασίας από την υποχρέωση ανακοίνωσης στα υποκείμενα περιστατικών παραβίασης προσωπικών δεδομένων, για τους σκοπούς της πρόληψης, διερεύνησης, διακρίβωσης και δίωξης ποινικών αδικημάτων μπορεί να χρησιμοποιηθεί καταχρηστικά από τους υπευθύνους, οι οποίοι προφασιζόμενοι μία κυβερνο-επίθεση ή γενικότερα μία επίθεση των πληροφοριακών τους συστημάτων από τρίτους ή και εργαζομένους της εταιρείας που οδήγησε στην παραβίαση, θα αποφεύγουν την ανακοίνωση των περιστατικών στα υποκείμενα. Ως εκ τούτου, προτείνουμε να διαγραφεί από το κείμενο του νόμου αυτή η εξαίρεση ή να τυγχάνει εφαρμογής μόνο σε περιπτώσεις που ο υπεύθυνος επεξεργασίας είναι δημόσιος φορέας και τα ποινικά αδικήματα στρέφονται κατά του κράτους. Παρόμοια είναι η ανάλυσή μας σχετικά με την εξαίρεση που αφορά την θεμελίωση, άσκηση, υποστήριξη ή εκτέλεση νομικών αξιώσεων, που θα ερμηνευθεί με ευρεία έννοια από τους υπευθύνους για να αποφεύγουν επιζήμιες σε αυτούς ανακοινώσεις παραβίασης στα υποκείμενα των δεδομένων. 11/28

12 Κείμενο 2. Εάν ο υπεύθυνος επεξεργασίας δεν έχει ανακοινώσει την παραβίαση των δεδομένων προσωπικού χαρακτήρα στο υποκείμενο των δεδομένων, επικαλούμενος λόγο που προβλέπεται στην προηγούμενη παράγραφο, ενημερώνει σχετικά την Αρχή, η οποία μπορεί, έχοντας ερευνήσει τη συνδρομή των λόγων που επικαλείται, να του ζητήσει να το πράξει, εφόσον κρίνει ότι δεν πληρούνται οι προϋποθέσεις για παράλειψη της ανακοίνωσης Προηγούμενη διαβούλευση με την Αρχή απαιτείται για κάθε ρύθμιση που πρόκειται να περιληφθεί σε νόμο ή σε κανονιστική πράξη που εκδίδεται κατ εξουσιοδότηση αυτού, η οποία αφορά επεξεργασία δεδομένων προσωπικού χαρακτήρα. Η διαβούλευση πραγματοποιείται κατά το στάδιο εκπόνησης της ρύθμισης σε χρόνο και με τρόπο που καθιστά εφικτή την διατύπωση γνώμης από την Αρχή και τη σχετική διαβούλευση επί του περιεχομένου του σχεδίου ρύθμισης. 2. Εκτός των προβλεπομένων στο άρθρο 36 παρ. 1 του Κανονισμού περιπτώσεων προηγούμενη διαβούλευση με την Αρχή απαιτείται και στις ακόλουθες περιπτώσεις: α) εισαγωγή και επεξεργασία εθνικού αριθμού ταυτότητας ή άλλου αναγνωριστικού στοιχείου ταυτότητας γενικής εφαρμογής ή αλλαγή των προυποθέσεων και όρων επεξεργασίας και χρήσης αυτών και των συναφών με αυτά δεδομένων προσωπικού χαρακτήρα β) μεγάλης κλίμακας συστηματική επεξεργασία δεδομένων προσωπικού χαρακτήρα που αφορούν την υγεία και τη δημόσια υγεία για σκοπούς δημοσίου συμφέροντος, όπως η εισαγωγή και χρήση συστημάτων ηλεκτρονικής συνταγογράφησης και η εισαγωγή και χρήση ηλεκτρονικού φακέλου ή ηλεκτρονικής κάρτας υγείας γ) μεγάλης κλίμακας συστηματική επεξεργασία δεδομένων προσωπικού χαρακτήρα που αφορούν την υγεία για σκοπούς διαχείρισης υγειονομικών και κοινωνικών συστημάτων και υπηρεσιών δ) μεγάλης κλίμακας συστηματική επεξεργασία γενετικών ή βιομετρικών δεδομένων προσωπικού χαρακτήρα Το Σχέδιο Νόμου με το άρθρο 13 παρ. 2 θεσπίζει μια σειρά «ευαίσθητων» δραστηριοτήτων επεξεργασίας που θα απαιτούν, πέρα των περιπτώσεων που ορίζει ο Κανονισμός, την προηγούμενη διαβούλευση με την ΑΠΔΠΧ. Η λίστα αυτή περιλαμβάνει μεταξύ άλλων τη μεγάλης κλίμακας συστηματική επεξεργασία δεδομένων προσωπικού χαρακτήρα που αφορούν την οικονομική κατάσταση και συμπεριφορά καθώς και την πιστοληπτική ικανότητα φυσικών προσώπων (άρθρο 13, παρ. 2, σημείο στ). Κατά τη γνώμη μας, η εξαίρεση αυτή δεν εμπίπτει στο πεδίο των εξαιρέσεων του 9 παρ. 4 και του 36 παρ. 5 του Κανονισμού, γιατί δεν αποτελεί επεξεργασία για την εκτέλεση καθήκοντος προς το δημόσιο συμφέρον και δεν έχει σχέση με δεδομένα που 12/28

13 Κείμενο ε) μεγάλης κλίμακας συστηματική επεξεργασία δεδομένων προσωπικού χαρακτήρα με σκοπό την εισαγωγή, οργάνωση, παροχή και έλεγχο της χρήσης υπηρεσιών ηλεκτρονικής διακυβέρνησης, όπως ορίζονται στο άρθρο 3 του ν. 3979/2011 όπως ισχύει στ) μεγάλης κλίμακας συστηματική επεξεργασία δεδομένων προσωπικού χαρακτήρα που αφορούν την οικονομική κατάσταση και συμπεριφορά καθώς και την πιστοληπτική ικανότητα φυσικών προσώπων. αφορούν την υγεία ή με βιομετρικά δεδομένα. Συνεπώς, η επεξεργασία αυτή θα πρέπει να αφαιρεθεί από την λίστα των δραστηριοτήτων επεξεργασίας που απαιτούν προηγούμενη διαβούλευση με την ΑΠΔΠΧ. Επίσης, για λόγους σαφήνειας θα πρέπει να οριστεί ποιος φέρει την σχετική υποχρέωση (υπεύθυνος ή εκτελών την επεξεργασία). Παρόλο που ο Κανονισμός, στο άρθρο 36 παρ. 5, κάνει μνεία μόνο στον υπεύθυνο επεξεργασίας, το γεγονός ότι το Σχέδιο Νόμου θεσπίζει παρέκκλιση από το άρθρο 9 παρ. 4 του Κανονισμού, ενδέχεται να οδηγήσει στο συμπέρασμα ότι η εν λόγω υποχρέωση προηγούμενης διαβούλευσης εφαρμόζεται εξίσου σε υπεύθυνους επεξεργασίας και εκτελούντες την επεξεργασία Η συλλογή και επεξεργασία δεδομένων προσωπικού χαρακτήρα των εργαζομένων πρέπει να πραγματοποιείται με θεμιτά μέσα και με τρόπο ώστε να διασφαλίζεται ο σεβασμός της αξιοπρέπειας, της προσωπικότητας, της ιδιωτικής ζωής βίου και του δικαιώματος προστασίας προσωπικών δεδομένων των εργαζομένων στο πλαίσιο των σχέσεων απασχόλησης και στον χώρο [της] εργασίας 2. Ως εργαζόμενοι για τις ανάγκες του παρόντος νοούνται οι απασχολούμενοι με οποιαδήποτε σχέση απασχόλησης τόσο στον δημόσιο όσο και στον ιδιωτικό τομέα και οι υπηρετούντες στις ένοπλες δυνάμεις και στα σώματα ασφαλείας. Το κύρος της σχέσης απασχόλησης δεν επηρεάζει τις υποχρεώσεις του υπευθύνου επεξεργασίας ως προς την επεξεργασία και προστασία δεδομένων των εργαζομένων. Ως εργαζόμενοι για τους σκοπούς του παρόντος νοούνται επίσης α) οι υποψήφιοι για εργασία καθώς και β) οι πρώην εργαζόμενοι. 3. Η συλλογή και επεξεργασία δεδομένων προσωπικού χαρακτήρα των εργαζομένων από τον εργοδότη ως υπεύθυνο επεξεργασίας επιτρέπεται Άρθρο 17 παρ. 3, 4, 5, 6 και 11 13/28

14 εφόσον: Κείμενο α) είναι απαραίτητη για την εκπλήρωση των εκατέρωθεν υποχρεώσεων που αφορούν τη σχέση απασχόλησης ή σχετίζονται με αυτή, είτε αυτές πηγάζουν από το νόμο είτε από σύμβαση, ατομική ή συλλογική β) είναι απαραίτητη για τη συμμόρφωση με έννομη υποχρέωση του υπευθύνου επεξεργασίας γ) είναι απαραίτητη για τη για τη διαφύλαξη ζωτικού συμφέροντος του εργαζομένου ως υποκειμένου των δεδομένων ή άλλου φυσικού προσώπου δ) είναι απαραίτητη για την εκπλήρωση των εννόμων συμφερόντων που επιδιώκει ο υπεύθυνος επεξεργασίας ή τρίτος, εκτός εάν έναντι των συμφερόντων αυτών υπερισχύουν το συμφέρον ή τα θεμελιώδη δικαιώματα και οι ελευθερίες του εργαζομένου ως υποκειμένου των δεδομένων 4. Όταν η συλλογή και επεξεργασία δεδομένων θεμελιώνεται στη συγκατάθεση των εργαζομένων ως υποκειμένων των δεδομένων αυτή πρέπει να είναι έγγραφη και να διακρίνεται από τη σύμβαση απασχόλησης. Ο εργοδότης ως υπεύθυνος επεξεργασίας πρέπει να είναι σε θέση να αποδείξει ότι έχει ενημερώσει τον εργαζόμενο σύμφωνα με τα οριζόμενα στο άρθρο 7 παράγραφος 3 του Κανονισμού και ότι ο εργαζόμενος έχει μία γνήσια και ελεύθερη επιλογή και είναι σε θέση να αρνηθεί ή να ανακαλέσει τη συγκατάθεσή του χωρίς αρνητικές επιπτώσεις. Θεωρούμε ότι δεν πρέπει να περιοριστούν οι νομιμοποιητικές βάσεις επεξεργασίας που αναφέρονται στον Κανονισμό, ανάλογα με το είδος των προσωπικών δεδομένων των εργαζομένων («απλά» δεδομένα, ειδικές κατηγορίες δεδομένων και ποινικές καταδίκες) πλην την συγκατάθεσης, που θα πρέπει να αποκλειστεί ως νομιμοποιητική βάση επεξεργασίας των προσωπικών δεδομένων των εργαζομένων. Επικουρικά, σημειώνουμε ότι εφόσον στην έννοια των εργαζομένων περιλαμβάνονται και οι υποψήφιοι προς εργασία και οι πρώην εργαζόμενοι, θα πρέπει να προστεθούν οι επιπρόσθετες νομιμοποιητικές βάσεις επεξεργασίας: (α) η λήψη μέτρων κατ αίτηση του υποκειμένου πριν από τη σύναψη σύμβασης (για τα απλά δεδομένα), (β) η θεμελίωση, άσκηση, υποστήριξη νομικών αξιώσεων (για τα απλά δεδομένα και τις ειδικές κατηγορίες δεδομένων) και (γ) η άσκηση δικαιωμάτων του υπευθύνου και υποκειμένου στον τομέα του εργατικού δικαίου και του δικαίου κοινωνικής ασφάλισης και κοινωνικής προστασίας (για τα απλά δεδομένα και τις ειδικές κατηγορίες δεδομένων). Άρθρο 17 παρ. 3, 4, 5, 6 και 11 Θεωρούμε ότι δεν πρέπει να περιοριστούν οι νομιμοποιητικές βάσεις επεξεργασίας που αναφέρονται στον Κανονισμό, ανάλογα με το είδος των προσωπικών δεδομένων των εργαζομένων («απλά» δεδομένα, ειδικές κατηγορίες δεδομένων και ποινικές καταδίκες) πλην την συγκατάθεσης, που θα πρέπει να αποκλειστεί ως νομιμοποιητική βάση επεξεργασίας των προσωπικών δεδομένων των εργαζομένων. 14/28

15 Κείμενο Επικουρικά, σημειώνουμε ότι εφόσον στην έννοια των εργαζομένων περιλαμβάνονται και οι υποψήφιοι προς εργασία και οι πρώην εργαζόμενοι, θα πρέπει να προστεθούν οι επιπρόσθετες νομιμοποιητικές βάσεις επεξεργασίας: (α) η λήψη μέτρων κατ αίτηση του υποκειμένου πριν από τη σύναψη σύμβασης (για τα απλά δεδομένα), (β) η θεμελίωση, άσκηση, υποστήριξη νομικών αξιώσεων (για τα απλά δεδομένα και τις ειδικές κατηγορίες δεδομένων) και (γ) η άσκηση δικαιωμάτων του υπευθύνου και υποκειμένου στον τομέα του εργατικού δικαίου και του δικαίου κοινωνικής ασφάλισης και κοινωνικής προστασίας (για τα απλά δεδομένα και τις ειδικές κατηγορίες δεδομένων). Άρθρο 17 παρ. 4 Σχετικά με την συγκατάθεση, σημειώνουμε την πάγια θέση τόσο της ΑΠΔΠΧ και της Ομάδας Εργασίας του Άρθρου 29, που θέτουν σοβαρούς προβληματισμούς σχετικά με την εγκυρότητα της συγκατάθεσης των εργαζομένων στο πλαίσιο των εργασιακών σχέσεων. Η πρόβλεψη του Σχεδίου νόμου ότι η συγκατάθεση των εργαζομένων θα πρέπει να παρέχεται σε έγγραφο διαφορετικό της σύμβασης εργασίας δεν εξασφαλίζει την ελευθερία των εργαζομένων και επακόλουθα την εγκυρότητα της συγκατάθεσης. Συγκατάθεση των εργαζομένων στα πλαίσια των εργασιακών σχέσεων θα μπορούσε να νοηθεί μόνο σε επεξεργασίες που δεν σχετίζονται στενά με την σύμβαση εργασίας και συνήθως παρέχουν ένα προνόμιο στους εργαζομένους, που μπορούν να λάβουν κατά την απόλυτη διακριτική 15/28

16 Κείμενο 5. Η επεξεργασία των ειδικών κατηγοριών δεδομένων που αναφέρονται στο άρθρο 9 παρ. 1 του Κανονισμού επιτρέπεται μόνο εφόσον είναι απαραίτητη για την άσκηση συγκεκριμένων δικαιωμάτων ή και την εκτέλεση των υποχρεώσεων του υπευθύνου επεξεργασίας ή του υποκειμένου των δεδομένων που απορρέουν από τη σύμβαση και το εργατικό δίκαιο, συμπεριλαμβανομένων των υποχρεώσεων για την υγιεινή και ασφάλεια της εργασίας, και του δικαίου κοινωνικής ασφάλισης και κοινωνικής προστασίας 6. Η συλλογή και επεξεργασία δεδομένων προσωπικού χαρακτήρα των εργαζομένων επιτρέπεται αποκλειστικά [είτε] για σκοπούς που συνδέονται άμεσα με τη σχέση απασχόλησης είτε για σκοπούς που προκύπτουν από διάταξη νόμου. Τα δεδομένα προσωπικού χαρακτήρα των εργαζομένων ως υποκειμένων των δεδομένων πρέπει να συλλέγονται και να υφίστανται επεξεργασία από τον εργοδότη ως υπεύθυνο επεξεργασίας για καθορισμένους, ρητούς και νόμιμους σκοπούς. Οι σκοποί της επεξεργασίας θα πρέπει να είναι εκ των προτέρων γνωστοί στους εργαζομένους και κατανοητοί από αυτούς. Η συγκατάθεση των εργαζομένων δεν επιτρέπεται να άρει την απαγόρευση της τους ευχέρεια (π.χ. συμμετοχή σε ομαδικό ασφαλιστήριο ή σε πρόγραμμα διάθεσης μετοχών). Σε αυτές, όμως, τις περιπτώσεις η επεξεργασία μπορεί κάλλιστα να βασιστεί στην υποχρέωση της εκτέλεσης της σύμβασης από μέρους του υπεύθυνου επεξεργασίας. Πέραν αυτών, θεωρούμε ότι η διάταξη αυτή, αν και θα πρέπει να τυγχάνει εξαιρετικής εφαρμογής, είναι πολύ πιθανόν να ερμηνευθεί ευρέως από τους εργοδότες και να τύχει καταχρηστικής εφαρμογής. Επομένως, θεωρούμε ότι θα πρέπει να αποκλειστεί η συγκατάθεση ως νομιμοποιητική βάση για την επεξεργασία των προσωπικών δεδομένων των εργαζομένων. Άρθρο 17 παρ. 3, 4, 5, 6 και 11 Θεωρούμε ότι δεν πρέπει να περιοριστούν οι νομιμοποιητικές βάσεις επεξεργασίας που αναφέρονται στον Κανονισμό, ανάλογα με το είδος των προσωπικών δεδομένων των εργαζομένων («απλά» δεδομένα, ειδικές κατηγορίες δεδομένων και ποινικές καταδίκες) πλην την συγκατάθεσης, που θα πρέπει να αποκλειστεί ως νομιμοποιητική βάση επεξεργασίας των προσωπικών δεδομένων των εργαζομένων. Επικουρικά, σημειώνουμε ότι εφόσον στην έννοια των εργαζομένων περιλαμβάνονται και οι υποψήφιοι προς εργασία και οι πρώην εργαζόμενοι, θα πρέπει να προστεθούν οι επιπρόσθετες νομιμοποιητικές βάσεις επεξεργασίας: (α) η λήψη μέτρων κατ αίτηση του υποκειμένου πριν από τη σύναψη σύμβασης (για τα απλά δεδομένα), (β) η θεμελίωση, άσκηση, υποστήριξη 16/28

17 υπέρβασης του σκοπού. Κείμενο νομικών αξιώσεων (για τα απλά δεδομένα και τις ειδικές κατηγορίες δεδομένων) και (γ) η άσκηση δικαιωμάτων του υπευθύνου και υποκειμένου στον τομέα του εργατικού δικαίου και του δικαίου κοινωνικής ασφάλισης και κοινωνικής προστασίας (για τα απλά δεδομένα και τις ειδικές κατηγορίες δεδομένων). Επίσης, η παράγραφος 6 θα πρέπει να διαγραφεί, γιατί ορισμένες διατάξεις της έρχεται σε αντίθεση με τις προηγούμενες διατάξεις του Άρθρου 17, ενώ άλλες διατάξεις της αποτελούν απλώς επανάληψη των όσων ορίζονται στον Κανονισμό. 7. Ο εργοδότης ως υπεύθυνος επεξεργασίας συλλέγει τα δεδομένα προσωπικού χαρακτήρα από τα υποκείμενα των δεδομένων. Συλλογή προσωπικού χαρακτήρα που αφορούν τον εργαζόμενο ή τον υποψήφιο από τρίτους επιτρέπεται μόνον εφόσον είναι απαραίτητη για την εκπλήρωση του επιδιωκόμενου σκοπού και ο εργαζόμενος ενημερώνεται εκ των προτέρων για τη συλλογή αυτή. 8. Τα δεδομένα προσωπικού χαρακτήρα που υποβάλλονται σε επεξεργασία στο πλαίσιο της σχέσης απασχόλησης πρέπει να είναι κατάλληλα, συναφή και να περιορίζονται στο αναγκαίο για τους συγκεκριμένους σκοπούς που σχετίζονται με τη σχέση απασχόλησης και για τους οποίους υποβάλλονται σε επεξεργασία («ελαχιστοποίηση των δεδομένων»), λαμβανομένων υπόψη ιδίως της φύσης της απασχόλησης και των δραστηριοτήτων του οργανισμού/ εργοδότη, των ιδιαίτερων εργασιών ή/και καθηκόντων που ανατίθενται στον εργαζόμενο, του τρόπου και τόπου/χώρου που παρέχεται η εργασία. 9. Τα δεδομένα προσωπικού χαρακτήρα που αφορούν την υγεία συλλέγονται απευθείας και μόνον από τους εργαζόμενους και μόνον εφόσον αυτό είναι απολύτως απαραίτητο: α) για την αξιολόγηση της καταλληλότητας του εργαζόμενου ή του υποψηφίου για μία συγκεκριμένη θέση ή εργασία, παρούσα ή μελλοντική Προτείνουμε τα δεδομένα υγείας των εργαζομένων να μπορούν να συλλέγονται από τρίτους, εφόσον έχει ενημερωθεί ο εργαζόμενος και πληρείται μία από τις ειδικώς καθοριζόμενες νομιμοποιητικές βάσεις επεξεργασίας, ώστε να αποτρέπονται περιστατικά πλαστογραφίας ιατρικών βεβαιώσεων και εξετάσεων 17/28

18 Κείμενο β) για την εκπλήρωση των υποχρεώσεων του εργοδότη για υγιεινή και ασφάλεια της εργασίας και γ) για τη θεμελίωση δικαιωμάτων των εργαζομένων και αντίστοιχη απόδοση κοινωνικών παροχών. Διεξαγωγή ιατρικών εξετάσεων και αναλύσεων, όπως τα ψυχολογικά και ψυχομετρικά τεστ, επιτρέπεται μόνο σε ειδικές περιπτώσεις κι εφόσον τα συγκεκριμένα καθήκοντα και οι απαιτήσεις της συγκεκριμένης εργασίας καθιστούν αναγκαία την έρευνα και παρακολούθηση της κατάστασης και της προσωπικότητας του εργαζομένου σε σχέση με τη συγκεκριμένη θέση ή/και κατηγορία απασχόλησης. 10. Δεν επιτρέπεται η επεξεργασία γενετικών δεδομένων των εργαζομένων. Κατ εξαίρεση η επεξεργασία αυτή μπορεί να επιτραπεί, εφόσον προβλέπεται ρητά από διάταξη νόμου που ορίζει και τη σχετική διαδικασία και τις ανάλογες εγγυήσεις ή σε όλως εξαιρετικές περιπτώσεις στις οποίες οι γενετικές εξετάσεις και η επεξεργασία των γενετικών δεδομένων επιβάλλονται για την προστασία ζωτικών συμφερόντων των εργαζομένων ή τρίτων και έχει προηγηθεί διαβούλευση με την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα. 11. Ο εργοδότης ως υπεύθυνος επεξεργασίας δικαιούται να επεξεργαστεί δεδομένα προσωπικού χαρακτήρα που αφορούν ποινικές διώξεις, μέτρα ασφαλείας και καταδίκες των εργαζομένων, εφόσον και στο μέτρο που είναι απολύτως απαραίτητο για την αξιολόγηση της καταλληλότητας του εργαζομένου για συγκεκριμένη θέση ή καθήκοντα εργασίας ή για τη λήψη συγκεκριμένης απόφασης στο πλαίσιο της σχέσης απασχόλησης. Τα δεδομένα αυτά επιτρέπεται να συλλεχθούν αποκλειστικά από τον εργαζόμενο ή από τρίτον ύστερα από έγγραφη συγκατάθεση του εργαζομένου. που θα μπορούσαν να αποκρύψουν σοβαρά προβλήματα υγείας των εργαζομένων και να θέσουν σε κίνδυνο την υγεία άλλων εργαζομένων και τρίτων. Άρθρο 17 παρ. 3, 4, 5, 6 και 11 Θεωρούμε ότι δεν πρέπει να περιοριστούν οι νομιμοποιητικές βάσεις επεξεργασίας που αναφέρονται στον Κανονισμό, ανάλογα με το είδος των προσωπικών δεδομένων των εργαζομένων («απλά» δεδομένα, ειδικές κατηγορίες δεδομένων και ποινικές καταδίκες) πλην την συγκατάθεσης, που θα πρέπει να αποκλειστεί ως νομιμοποιητική βάση επεξεργασίας των προσωπικών δεδομένων των εργαζομένων. Επικουρικά, σημειώνουμε ότι εφόσον στην έννοια των εργαζομένων περιλαμβάνονται και οι υποψήφιοι προς εργασία και οι πρώην εργαζόμενοι, θα πρέπει να προστεθούν οι επιπρόσθετες νομιμοποιητικές βάσεις 18/28

19 Κείμενο 12. Η συλλογή και επεξεργασία βιομετρικών δεδομένων στο πλαίσιο της σχέσης απασχόλησης επιτρέπεται μόνο όταν είναι απολύτως απαραίτητη για την προστασία προσώπων και αγαθών, λαμβανομένων υπόψη ιδίως της φύσης των χώρων εργασίας και των δραστηριοτήτων των υπευθύνων επεξεργασίας και των ιδιαίτερων απαιτήσεων ασφαλείας που απορρέουν από αυτές. 13. Η συλλογή και επεξεργασία δεδομένων προσωπικού χαρακτήρα μέσω κλειστού κυκλώματος τηλεόρασης εντός των χώρων εργασίας επιτρέπεται σε ειδικές και εξαιρετικές περιπτώσεις, εφόσον δικαιολογείται από τη φύση και τις συνθήκες εργασίας και είναι απαραίτητο για την προστασία της υγείας και της ασφάλειας των εργαζομένων ή την προστασία κρίσιμων χώρων εργασίας ή κρίσιμων υποδομών/ υποδομών ζωτικής σημασίας. 14. Η χρήση μεθόδων επιτήρησης και παρακολούθησης, όπως μέσω της χρήσης συστημάτων γεωεντοπισμού, επιτρέπεται εφόσον επιβάλλεται για τον σκοπό της προστασίας προσώπων και αγαθών ή τον συντονισμό και έλεγχο της επεξεργασίας: (α) η λήψη μέτρων κατ αίτηση του υποκειμένου πριν από τη σύναψη σύμβασης (για τα απλά δεδομένα), (β) η θεμελίωση, άσκηση, υποστήριξη νομικών αξιώσεων (για τα απλά δεδομένα και τις ειδικές κατηγορίες δεδομένων) και (γ) η άσκηση δικαιωμάτων του υπευθύνου και υποκειμένου στον τομέα του εργατικού δικαίου και του δικαίου κοινωνικής ασφάλισης και κοινωνικής προστασίας (για τα απλά δεδομένα και τις ειδικές κατηγορίες δεδομένων). Άρθρο 17 παρ. 11 Τα ποινικά δεδομένα δεν θα πρέπει να μπορούν να συλλέγονται από τρίτους λόγω της αυξημένες προστασίας που χρήζουν τα εν λόγω δεδομένα, άποψη που συνάδει με την προηγούμενη θέση της ΑΠΔΠΧ επί του θέματος. 19/28

20 Κείμενο διεκπεραίωσης της εργασίας και αυτό δικαιολογείται από τη φύση αυτής. 15. Οι μέθοδοι ελέγχου και παρακολούθησης και ο σκοπός που εξυπηρετούν δεν επιτρέπεται να προσβάλλουν την αξιοπρέπεια των εργαζομένων. Η συλλογή δεδομένων προσωπικού χαρακτήρα με τη χρήση μεθόδων ελέγχου και παρακολούθησης πρέπει να περιορίζεται στα δεδομένα που συνδέονται άμεσα με τη σχέση απασχόλησης και να μην επεκτείνεται κατά το δυνατόν στην προσωπική συμπεριφορά, στα προσωπικά χαρακτηριστικά ή στις προσωπικές εσωτερικές και εξωτερικές επαφές των εργαζομένων. Τα δεδομένα που συλλέγονται μέσω κλειστού κυκλώματος τηλεόρασης δεν επιτρέπεται να χρησιμοποιηθούν ως αποκλειστικά κριτήρια για την αξιολόγηση της συμπεριφοράς και της αποδοτικότητας των εργαζομένων. 16. Η συλλογή και επεξεργασία δεδομένων, που αφορούν τη χρήση μέσων επικοινωνίας στον χώρο εργασίας ή σε σχέση με αυτή, όπως η τηλεφωνία, το ηλεκτρονικό ταχυδρομείο ή η χρήση διαδικτύου, επιτρέπεται εφόσον είναι απολύτως απαραίτητη για την προστασία προσώπων και αγαθών, την οργάνωση και τον έλεγχο της διεκπεραίωσης της εργασίας ή του κύκλου εργασιών που έχουν ανατεθεί στους εργαζομένους, συμπεριλαμβανομένου του ελέγχου των δαπανών. Τα στοιχεία που καταχωρίζονται και υποβάλλονται σε επεξεργασία πρέπει να περιορίζονται στα απολύτως απαραίτητα και πρόσφορα για την επίτευξη των ανωτέρω σκοπών. 17. Ως προς τα δεδομένα που αναφέρονται στις παραγράφους 9-12 του παρόντος ο εργοδότης ως υπεύθυνος επεξεργασίας λαμβάνει πρόσθετα, κατάλληλα και ανάλογα οργανωτικά και τεχνικά μέτρα προστασίας, ιδίως αναφορικά με τα πρόσωπα τα οποία έχουν πρόσβαση και λαμβάνουν γνώση των δεδομένων αυτών. 18. Τα δεδομένα προσωπικού χαρακτήρα που συλλέγονται και υποβάλλονται σε επεξεργασία σύμφωνα με τις προηγούμενες παραγράφους δεν επιτρέπεται να χρησιμοποιηθούν για άλλους σκοπούς, εκτός εάν αυτό επιβάλλεται για την εκπλήρωση υποχρέωσης από τον νόμο ή για την εκπλήρωση προφανώς υπέρτερου εννόμου συμφέροντος του εργοδότη ως υπευθύνου επεξεργασίας ή Η συλλογή και επεξεργασία δεδομένων που αφορούν τη χρήση μέσων επικοινωνίας στον χώρο εργασίας ή σε σχέση με αυτή θα πρέπει να αναφέρεται ρητά ότι επιτρέπεται για τους λόγους που μνημονεύονται στην σχετική διάταξη (Αρ. 17 παρ. 16) ύστερα πάντα από μια στάθμιση των διευθυντικών δικαιωμάτων του εργοδότη και του δικαιώματος της ιδιωτικότητας και προστασίας των προσωπικών δεδομένων των εργαζομένων. Τέλος, προτείνουμε να αντικατασταθεί ο «κύκλος εργασιών» σε «κύκλος καθηκόντων». 20/28

21 Κείμενο άλλου εργαζομένου, ιδίως όταν τεκμηριώνεται η ανάγκη εξακρίβωσης συμπεριφορών που απαγορεύονται ρητά από τις ρυθμίσεις που διέπουν τη σχέση εργασίας/απασχόλησης ή από κανονισμούς εργασίας και δεν είναι εφικτό να διακριβωθούν με άλλο ηπιότερο μέσο. 19. Οι εργαζόμενοι πρέπει να ενημερώνονται εγγράφως και ατομικώς για τη συλλογή και την επεξεργασία δεδομένων σύμφωνα με τις προηγούμενες παραγράφους καθώς και την εισαγωγή και χρήση μεθόδων ελέγχου και παρακολούθησης, όπως οι προβλεπόμενες στις παραγράφους 13 και 14 του παρόντος και ιδίως για τον σκοπό για τον οποίο απαιτούνται τα δεδομένα που συλλέγονται με τη χρήση αυτών των μεθόδων, τα βασικά τεχνικά χαρακτηριστικά των μεθόδων, τα πρόσωπα στα οποία τα δεδομένα αυτά διαβιβάζονται ή ενδέχεται να διαβιβαστούν και τα δικαιώματα των εργαζομένων. Τα δεδομένα προσωπικού χαρακτήρα που προκύπτουν από την επεξεργασία δεδομένων προσωπικού χαρακτήρα σύμφωνα με τις προηγούμενες παραγράφους δεν επιτρέπεται να χρησιμοποιηθούν από τον εργοδότη εις βάρος του εργαζομένου στο πλαίσιο της σχέσης απασχόλησης, εάν αυτός δεν έχει προηγουμένως ενημερωθεί σύμφωνα με τα ανωτέρω. 20. Ο εργοδότης ως υπεύθυνος επεξεργασίας υποχρεούται να καταρτίζει κανονισμό χρήσης επικοινωνιακών μέσων και μέσων ηλεκτρονικής επεξεργασίας που χρησιμοποιούν οι εργαζόμενοι στους χώρους ή για τους σκοπούς της εργασίας ή έχουν διατεθεί σε αυτούς από τον εργοδότη. Ο κανονισμός αυτός κοινοποιείται στους εργαζομένους και ο εργοδότης ως υπεύθυνος επεξεργασίας πρέπει να είναι σε θέση να αποδείξει ότι οι εργαζόμενοι έχουν λάβει γνώση του κανονισμού χρήσης καθώς και των τροποποιήσεων αυτού. 21. Οι εργαζόμενοι έχουν δικαίωμα να απευθύνονται στον υπεύθυνο προστασίας δεδομένων και να διατυπώνουν ερωτήματα, παράπονα ή καταγγελίες σε σχέση με την επεξεργασία των δεδομένων προσωπικού χαρακτήρα στο πλαίσιο της απασχόλησης. 22. Η άσκηση του δικαιώματος της προηγούμενης παραγράφου και η άσκηση των Η έννοια της «ατομικής» ενημέρωσης θα πρέπει να εξειδικευτεί ως ενημέρωση που έχει καταστεί ατομικά γνωστή στον εργαζόμενο (π.χ. θα αρκεί η αποστολή της ενημέρωσης μέσω , αλλά δεν θα αρκεί η ύπαρξη αυτής στον πίνακα ανακοινώσεων ή στο εσωτερικό δίκτυο της εταιρείας). Επίσης, η έγγραφη ενημέρωση θα πρέπει να περιλαμβάνει και την ενημέρωση με ηλεκτρονικά μέσα (π.χ. μέσω της αποστολής ). Τέλος, προτείνουμε να αντικατασταθεί ο «κανονισμός χρήσης επικοινωνιακών μέσων και μέσων ηλεκτρονικής επεξεργασίας» ως «Κανονισμός Ορθής Χρήσης των Πληροφοριακών Συστημάτων και Ηλεκτρονικών Συσκευών». 21/28

22 Κείμενο δικαιωμάτων που προβλέπονται από τον Γενικό Κανονισμό Προστασίας Δεδομένων (άρθρα 12-22) δεν επιτρέπεται να έχουν δυσμενείς συνέπειες για τον εργαζόμενο Mε την επιφύλαξη των περιπτώσεων κατά τις οποίες η επεξεργασία δεδομένων προσωπικού χαρακτήρα πραγματοποιείται από δικαστήρια και εισαγγελικές αρχές στο πλαίσιο της δικαιοδοτικής δραστηριότητάς τους, ο υπεύθυνος επεξεργασίας ή ο εκτελών την επεξεργασία διαβουλεύεται με την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα πριν από την επεξεργασία δεδομένων προσωπικού χαρακτήρα τα οποία θα περιληφθούν σε νέο σύστημα αρχειοθέτησης που πρόκειται να δημιουργηθεί, εφόσον: Δεδομένου ότι δεν καθίσταται σαφές ποιο πρόσωπο υπόκειται στην υποχρέωση της προηγούμενης διαβούλευσης, προτείνουμε να οριστεί με σαφήνεια το υπόχρεο πρόσωπο (ο υπεύθυνος επεξεργασίας ή ο εκτελών την επεξεργασία ή αμφότεροι). Κατά τη γνώμη μας, η προηγούμενη διαβούλευση θα πρέπει να αποτελεί ευθύνη μόνο του υπεύθυνου επεξεργασίας. α) από εκτίμηση των επιπτώσεων στην προστασία των δεδομένων σύμφωνα με το άρθρο 42 του παρόντος νόμου προκύπτει ότι η επεξεργασία θα προκαλέσει μεγάλο κίνδυνο, εάν ο υπεύθυνος επεξεργασίας δεν λάβει μέτρα για τον μετριασμό του κινδύνου ή β) ο τύπος επεξεργασίας, ιδίως λόγω της χρήσης νέων τεχνολογιών, μηχανισμών ή διαδικασιών, ενέχει μεγάλο κίνδυνο για τα δικαιώματα και τις ελευθερίες των υποκειμένων των δεδομένων. 2. O υπεύθυνος επεξεργασίας διαβιβάζει στην Αρχή την εκτίμηση των επιπτώσεων στην προστασία των δεδομένων σύμφωνα με το άρθρο 42 του παρόντος νόμου και, κατόπιν αιτήματος της Αρχής, οποιαδήποτε άλλη πληροφορία η οποία επιτρέπει σε αυτή να αξιολογήσει τη συμμόρφωση του υπευθύνου επεξεργασίας με τις ρυθμίσεις και απαιτήσεις του παρόντος και ιδίως τους κινδύνους για την προστασία των δεδομένων προσωπικού χαρακτήρα του υποκειμένου των δεδομένων καθώς και τις σχετικές εγγυήσεις. 3. Εάν η Αρχή θεωρεί ότι η σχεδιαζόμενη επεξεργασία που αναφέρεται στην παράγραφο 1 του παρόντος θα παραβίαζε τις ρυθμίσεις του Κεφαλαίου Γ του παρόντος νόμου, ιδίως εάν ο υπεύθυνος επεξεργασίας δεν έχει προσδιορίσει ή μετριάσει επαρκώς τον κίνδυνο, η Αρχή παρέχει, εντός έξι (6) εβδομάδων από την παραλαβή του αιτήματος διαβούλευσης, γραπτώς 22/28

23 Κείμενο συμβουλές στον υπεύθυνο επεξεργασίας και, κατά περίπτωση, στον εκτελούντα την επεξεργασία, ενώ δύναται να χρησιμοποιήσει οποιαδήποτε από τις εξουσίες της που αναφέρονται στο άρθρο 62 του παρόντος νόμου. Η συγκεκριμένη προθεσμία μπορεί να παραταθεί κατά έναν (1) μήνα, λαμβάνοντας υπόψη την πολυπλοκότητα που χαρακτηρίζει τη σχεδιαζόμενη επεξεργασία. Η Αρχή ενημερώνει τον υπεύθυνο επεξεργασίας και, κατά περίπτωση, τον εκτελούντα την επεξεργασία για την ενδεχόμενη παράταση εντός ενός μηνός από την παραλαβή του αιτήματος διαβούλευσης, καθώς και για τους λόγους της καθυστέρηση. 4. Η Αρχή μπορεί να καταρτίζει κατάλογο των πράξεων επεξεργασίας, οι οποίες υπόκεινται σε προηγούμενη διαβούλευση δυνάμει της παραγράφου 1. Τον κατάλογο αυτό κοινοποιεί στον υπεύθυνο επεξεργασίας. 5. Κατά την εκπόνηση σχεδίων νόμου ή κανονιστικών πράξεων που εκδίδονται κατ εξουσιοδότηση νόμου τα οποία αφορούν την επεξεργασία δεδομένων προσωπικού χαρακτήρα από τις κατά το άρθρο 3 παρ. 3 του παρόντος νόμου αρμόδιες αρχές για τους σκοπούς του 2 παρ. 3 του παρόντος νόμου ή συνδέονται με αυτή ζητείται εγκαίρως η γνώμη της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα. Η διαβούλευση πραγματοποιείται κατά το στάδιο εκπόνησης της ρύθμισης σε χρόνο και με τρόπο που καθιστά εφικτή την διατύπωση γνώμης από την Αρχή και τη σχετική διαβούλευση επί του περιεχομένου του σχεδίου ρύθμισης Η Αρχή είναι αρμόδια για την παρακολούθηση της εφαρμογής του Κανονισμού (ΕΕ) 2016/679, της Οδηγίας 2016/680/ΕΕ και του παρόντος νόμου. 2. Με την επιφύλαξη ειδικών διατάξεων που εισάγουν ρητά αρμοδιότητα άλλης αρχής, η Αρχή εποπτεύει την εφαρμογή κάθε ρύθμισης που αφορά επεξεργασία δεδομένων προσωπικού χαρακτήρα ή παραπέμπει στον Κανονισμό, στην Οδηγία (ΕΕ) 2016/680 ή/και στον παρόντα νόμο ως εφαρμοστέο δίκαιο. Προτείνουμε να προστεθεί η λέξη «αποκλειστική» αρμοδιότητα στη παράγραφο 2, ώστε να καθίσταται σαφές ότι η ΑΠΔΠΧ μπορεί να είναι συναρμόδια με άλλες αρχές επί θεμάτων επεξεργασίας προσωπικών δεδομένων (για παράδειγμα όσον αφορά την εφαρμογή του Ν 3471/2006 μαζί με την ΑΔΑΕ). 23/28

24 Κείμενο 3. Με την επιφύλαξη ειδικών διατάξεων που εισάγουν ρητά αρμοδιότητα άλλης αρχής, όπου σε διεθνείς ή διακρατικές συμβάσεις ή στο δίκαιο της Ευρωπαϊκής Ένωσης προβλέπεται ανεξάρτητος έλεγχος ή εποπτεία η Αρχή ασκεί τις αντίστοιχες αρμοδιότητες και εξουσίες. 4. Η Αρχή δεν είναι αρμόδια να ελέγχει πράξεις επεξεργασίας οι οποίες διενεργούνται από δικαστήρια και εισαγγελικές αρχές στο πλαίσιο της δικαιοδοτικής τους αρμοδιότητας. 5. H Aρχή εκπροσωπεί την Ελλάδα στο Ευρωπαϊκό Συμβούλιο Προστασίας Δεδομένων και σε άλλες επιτροπές ή όργανα με αντικείμενο την προστασία προσωπικών δεδομένων, στα οποία προβλέπεται η συμμετοχή εθνικής εποπτικής αρχής Με την επιφύλαξη οποιασδήποτε διαθέσιμης διοικητικής ή μη δικαστικής προσφυγής, συμπεριλαμβανομένου του δικαιώματος υποβολής καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, τα υποκείμενα των δεδομένων έχουν δικαίωμα δικαστικής προσφυγής/αγωγής κατά του υπευθύνου ή του εκτελούντος την επεξεργασία, εάν θεωρούν ότι τα δικαιώματά τους που απορρέουν από διατάξεις του Κανονισμού, της Οδηγίας 2016/680/ΕΕ, του παρόντος νόμου ή άλλες διατάξεις νόμου σχετικά με την επεξεργασία δεδομένων προσωπικού χαρακτήρα παραβιάστηκαν ως αποτέλεσμα της επεξεργασίας δεδομένων προσωπικού χαρακτήρα που τα αφορούν, η οποία πραγματοποιήθηκε κατά παράβαση των εν λόγω διατάξεων. 2. Κάθε πρόσωπο που έχει υποστεί υλική ζημία ή ηθική βλάβη εξαιτίας αθέμιτης επεξεργασίας ή οποιασδήποτε άλλης πράξης που παραβιάζει τις διατάξεις του Κανονισμού, της Οδηγίας 2016/680/ΕΕ, του παρόντος νόμου ή άλλες διατάξεις νόμου σχετικά με την επεξεργασία δεδομένων προσωπικού χαρακτήρα έχει δικαίωμα να λάβει αποζημίωση για τη ζημία την οποία υπέστη από τον υπεύθυνο επεξεργασίας. Για λόγους νομικής ακρίβειας, θα πρέπει να αναφέρεται ότι το πρόσωπο που έχει υποστεί ηθική βλάβη δικαιούται να λάβει χρηματική ικανοποίηση (και όχι αποζημίωση, που αφορά αποκλειστικά την υλική ζημία). 24/28

Επεξεργασία & προστασία δεδομένων εργαζομένων

Επεξεργασία & προστασία δεδομένων εργαζομένων Επεξεργασία & προστασία δεδομένων εργαζομένων Μαρία ΜΥΛΩΣΗ Δικηγόρος, DESS, Δρ. Εφαρμοσμένης Πληροφορικής Πανεπιστημίου Μακεδονίας, Μεταδιδακτορική ερευνήτρια www.itlaw.uom.gr mmilossi@uom.edu.gr Λάρισα,

Διαβάστε περισσότερα

ΚΕΦΑΛΑΙΟ III. Δικαιώματά του υποκειμένου των δεδομένων. Τμήμα 1. Διαφάνεια και ρυθμίσεις. Άρθρο 12

ΚΕΦΑΛΑΙΟ III. Δικαιώματά του υποκειμένου των δεδομένων. Τμήμα 1. Διαφάνεια και ρυθμίσεις. Άρθρο 12 ΚΕΦΑΛΑΙΟ III Δικαιώματά του υποκειμένου των δεδομένων Τμήμα 1 Διαφάνεια και ρυθμίσεις Άρθρο 12 Διαφανής ενημέρωση, ανακοίνωση και ρυθμίσεις για την άσκηση των δικαιωμάτων του υποκειμένου των δεδομένων

Διαβάστε περισσότερα

ΔΗΜΟΣΙΑ ΔΙΑΒΟΥΛΕΥΣΗ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΤΡΟΠΟΠΟΙΗΣΗ ΤΟΥ ΚΑΝΟΝΙΣΜΟΥ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΙ ΕΚΧΩΡΗΣΗΣ ΟΝΟΜΑΤΩΝ ΧΩΡΟΥ (DOMAIN NAMES) ΜΕ ΚΑΤΑΛΗΞΗ.GR ή.

ΔΗΜΟΣΙΑ ΔΙΑΒΟΥΛΕΥΣΗ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΤΡΟΠΟΠΟΙΗΣΗ ΤΟΥ ΚΑΝΟΝΙΣΜΟΥ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΙ ΕΚΧΩΡΗΣΗΣ ΟΝΟΜΑΤΩΝ ΧΩΡΟΥ (DOMAIN NAMES) ΜΕ ΚΑΤΑΛΗΞΗ.GR ή. ΔΗΜΟΣΙΑ ΔΙΑΒΟΥΛΕΥΣΗ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΤΡΟΠΟΠΟΙΗΣΗ ΤΟΥ ΚΑΝΟΝΙΣΜΟΥ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΙ ΕΚΧΩΡΗΣΗΣ ΟΝΟΜΑΤΩΝ ΧΩΡΟΥ (DOMAIN NAMES) ΜΕ ΚΑΤΑΛΗΞΗ.GR ή.ελ Μαρούσι, Μάιος 2018 Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων,

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ),

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ), Μαρούσι, 14-05-2018 ΑΡΙΘ. ΑΠ.: 851/37 ΑΠΟΦΑΣΗ Έγκριση της «Δήλωσης περί απορρήτου και προστασίας δεδομένων προσωπικού χαρακτήρα» με την οποία η ΕΕΤΤ, ως υπεύθυνος επεξεργασίας, θα ενημερώνει τα υποκείμενα

Διαβάστε περισσότερα

Ε.Ε. ΤΟ ΔΙΚΑΙΩΜΑ ΣΤΗ ΛΗΘΗ

Ε.Ε. ΤΟ ΔΙΚΑΙΩΜΑ ΣΤΗ ΛΗΘΗ Προσωπικά Δεδομένα στο νέο ρυθμιστικό πλαίσιο της Ε.Ε. ΤΟ ΔΙΚΑΙΩΜΑ ΣΤΗ ΛΗΘΗ, LLM www.tassis.com info@tassis.com Προσωπικά Δεδομένα Η αντιμετώπιση των ζητημάτων της ιδιωτικότητας θα πρέπει να γίνεται με

Διαβάστε περισσότερα

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης L 320/40 ΑΠΟΦΑΣΗ (ΕΕ) 2018/1996 ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 14ης Δεκεμβρίου 2018 για τη θέσπιση εσωτερικών κανόνων σχετικά με την παροχή πληροφοριών στα υποκείμενα των δεδομένων και τον περιορισμό ορισμένων δικαιωμάτων

Διαβάστε περισσότερα

ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ-ΝΟΜΙΜΟΤΗΤΑΣ ΕΠΕΞΕΡΓΑΣΙΑΣ

ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ-ΝΟΜΙΜΟΤΗΤΑΣ ΕΠΕΞΕΡΓΑΣΙΑΣ 1 ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ-ΝΟΜΙΜΟΤΗΤΑΣ ΕΠΕΞΕΡΓΑΣΙΑΣ Kάλλη Καρβέλη Δικηγόρος Ειδικός επιστήμονας ΑΠΔΠΧ kalli-k@dpa.gr Αθήνα 25 Ιανουαρίου 2018 2 Περιεχόμενα Βασικές Αρχές Επεξεργασίας (άρθρο 5)

Διαβάστε περισσότερα

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ «ΣΥΝΔΕΣΜΟΣ ΕΛΛΗΝΙΚΩΝ ΒΙΟΜΗΧΑΝΙΩΝ ΤΡΟΦΙΜΩΝ» (ΣΕΒΤ) 2018 Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Ο Σύνδεσμος Ελληνικών Βιομηχανιών

Διαβάστε περισσότερα

ΚΕΦΑΛΑΙΟ I. Γενικές διατάξεις. Άρθρο 1. Αντικείμενο και στόχοι

ΚΕΦΑΛΑΙΟ I. Γενικές διατάξεις. Άρθρο 1. Αντικείμενο και στόχοι ΚΕΦΑΛΑΙΟ I Γενικές διατάξεις Άρθρο 1 Αντικείμενο και στόχοι 1. Ο παρών κανονισμός θεσπίζει κανόνες που αφορούν την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. Τροποποίηση του Κανονισμού Διαχείρισης και Εκχώρησης Ονομάτων Χώρου (Domain Names) με κατάληξη.gr ή.ελ» (ΦΕΚ 973/Α/2018).

ΑΠΟΦΑΣΗ. Τροποποίηση του Κανονισμού Διαχείρισης και Εκχώρησης Ονομάτων Χώρου (Domain Names) με κατάληξη.gr ή.ελ» (ΦΕΚ 973/Α/2018). Μαρούσι, 21-5-18 ΑΠ: 852/5 ΑΠΟΦΑΣΗ Τροποποίηση του Κανονισμού Διαχείρισης και Εκχώρησης Ονομάτων Χώρου (Domain Names) με κατάληξη.gr ή.ελ» (ΦΕΚ 973/Α/2018). H Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων

Διαβάστε περισσότερα

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Της Ανώνυμης Εταιρείας με την επωνυμία «INOX MARE ΕΛΛΑΣ ΑΝΩΝΥΜΟΣ ΕΜΠΟΡΙΚΗ ΕΤΑΙΡΙΑ ΕΙΔΩΝ ΣΥΝΑΡΜΟΛΟΓΗΣΗΣ» (εφεξής «ο εργοδότης») που εδρεύει στο Κρυονέρι

Διαβάστε περισσότερα

Δικαιώματα του υποκειμένου των δεδομένων στον Κανονισμό 2016/679 ΙΩΑΝΝΗΣ ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜ. ΣΧΟΛΗΣ ΑΠΘ, ΔΙΚΗΓΟΡΟΣ ΘΕΣ/ΝΙΚΗΣ

Δικαιώματα του υποκειμένου των δεδομένων στον Κανονισμό 2016/679 ΙΩΑΝΝΗΣ ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜ. ΣΧΟΛΗΣ ΑΠΘ, ΔΙΚΗΓΟΡΟΣ ΘΕΣ/ΝΙΚΗΣ Δικαιώματα του υποκειμένου των δεδομένων στον Κανονισμό 2016/679 ΙΩΑΝΝΗΣ ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜ. ΣΧΟΛΗΣ ΑΠΘ, ΔΙΚΗΓΟΡΟΣ ΘΕΣ/ΝΙΚΗΣ Εισαγωγή Τα δικαιώματα του υποκειμένου των δεδομένων συνιστούν έκφραση

Διαβάστε περισσότερα

Πολιτική Προστασίας Προσωπικών Δεδομένων

Πολιτική Προστασίας Προσωπικών Δεδομένων Πολιτική Προστασίας Προσωπικών Δεδομένων Τελευταία ενημέρωση Μάιος 2018 H εταιρία PQH (εφεξής η Εταιρία) λαμβάνει σοβαρά υπόψη την προστασία της ιδιωτικότητας των συναλλασσόμενων μαζί της. Για το λόγο

Διαβάστε περισσότερα

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους Εισαγωγή Ο κανονισμός 679/2016 της Ε.Ε. θεσπίζει κανόνες που αφορούν την προστασία των φυσικών προσώπων

Διαβάστε περισσότερα

Γιούλη Τραγουλιά Δικηγόρος ΝΙΚΟΛΑΣ ΚΑΝΕΛΛΟΠΟΥΛΟΣ ΧΑΡΑ ΖΕΡΒΑ & ΣΥΝΕΡΓΑΤΕΣ ΔΙΚΗΓΟΡΙΚΗ ΕΤΑΙΡΕΙΑ

Γιούλη Τραγουλιά Δικηγόρος ΝΙΚΟΛΑΣ ΚΑΝΕΛΛΟΠΟΥΛΟΣ ΧΑΡΑ ΖΕΡΒΑ & ΣΥΝΕΡΓΑΤΕΣ ΔΙΚΗΓΟΡΙΚΗ ΕΤΑΙΡΕΙΑ «Τα θεμελιώδη δικαιώματα του υποκειμένου των προσωπικών δεδομένων, σύμφωνα με τον Νέο Γενικό Κανονισμό Προστασίας των Προσωπικών Δεδομένων, 2016/679 ΕΕ (GDPR)» Γιούλη Τραγουλιά Δικηγόρος ΝΙΚΟΛΑΣ ΚΑΝΕΛΛΟΠΟΥΛΟΣ

Διαβάστε περισσότερα

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) ΥΠΟΧΡΕΩΣΕΙΣ ΟΔΟΝΤΙΑΤΡΩΝ

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) ΥΠΟΧΡΕΩΣΕΙΣ ΟΔΟΝΤΙΑΤΡΩΝ ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) ΥΠΟΧΡΕΩΣΕΙΣ ΟΔΟΝΤΙΑΤΡΩΝ Αγαπητοί συνάδελφοι, Ο Γενικός Κανονισμός για την προστασία δεδομένων (GDPR), τίθεται σε ισχύ στις 25 Μαΐου 2018

Διαβάστε περισσότερα

Ενημέρωση για τα προσωπικά δεδομένα σας

Ενημέρωση για τα προσωπικά δεδομένα σας Ενημέρωση για τα προσωπικά δεδομένα σας (Η ενημέρωση αυτή αφορά ειδικά την επεξεργασία των προσωπικών δεδομένων που συλλέγονται μέσω του διαδικτυακού τόπου www.εταιρεια.eu, www.agrotax.eu και www.agrobay.eu)

Διαβάστε περισσότερα

Αριθμός 126(Ι) του 2018 ΝΟΜΟΣ ΠΟΥ ΠΡΟΝΟΕΙ ΓΙΑ ΤΗ ΣΥΣΤΑΣΗ ΚΑΙ ΤΗ ΛΕΙΤΟΥΡΓΙΑ ΕΘΝΙΚΗΣ ΜΟΝΑΔΑΣ ΕΥΡΩΠΟΛ

Αριθμός 126(Ι) του 2018 ΝΟΜΟΣ ΠΟΥ ΠΡΟΝΟΕΙ ΓΙΑ ΤΗ ΣΥΣΤΑΣΗ ΚΑΙ ΤΗ ΛΕΙΤΟΥΡΓΙΑ ΕΘΝΙΚΗΣ ΜΟΝΑΔΑΣ ΕΥΡΩΠΟΛ Ε.Ε. Παρ. Ι(Ι) Ν. 126(Ι)/2018 Αρ. 4670, 31.7.2018 Ο περί της Σύστασης και Λειτουργίας Εθνικής Μονάδας Ευρωπόλ Νόμος του 2018 εκδίδεται με δημοσίευση στην Επίσημη Εφημερίδα της Κυπριακής Δημοκρατίας σύμφωνα

Διαβάστε περισσότερα

Προσωπικά Δεδομένα. 2. Χρήσιμοι ορισμοί και επεξηγήσεις

Προσωπικά Δεδομένα. 2. Χρήσιμοι ορισμοί και επεξηγήσεις Προσωπικά Δεδομένα 1. Αντικείμενο Η συνεργασία, με τη Διοίκηση του Ιδρύματος, για την ανάπτυξη διαδικασιών συμμόρφωσης της ΑΣΚΤ με τον Κανονισμό της Ευρωπαϊκής Ένωσης 2016/679 ο οποίος θεσπίζει κανόνες

Διαβάστε περισσότερα

Στοιχεία Υπεύθυνου Επεξεργασίας: Αρμόδια Υπηρεσία Επεξεργασίας: Στοιχεία Επικοινωνίας υπεύθυνου επεξεργασίας:

Στοιχεία Υπεύθυνου Επεξεργασίας: Αρμόδια Υπηρεσία Επεξεργασίας: Στοιχεία Επικοινωνίας υπεύθυνου επεξεργασίας: Δήλωση Ιδιωτικότητας σχετικά με την προστασία δεδομένων προσωπικού χαρακτήρα στο πλαίσιο του Συμποσίου Τεχνολογίας και της Επικοινωνιακής Δράσης της ΕΔΕΤ ΑΕ Στοιχεία Υπεύθυνου Επεξεργασίας: Εθνικό Δίκτυο

Διαβάστε περισσότερα

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ «ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ για την «Προστασία Δεδομένων Προσωπικού Χαρακτήρα» Την 27η Απριλίου 2016 το Ευρωπαϊκό Κοινοβούλιο και το Συμβούλιο εξέδωσαν τον υπ αριθμ. 2016/679 Κανονισμό «για την προστασία

Διαβάστε περισσότερα

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΙΩΑΝΝΗΣ Δ. ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜΙΚΗΣ ΣΧΟΛΗΣ ΑΠΘ

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΙΩΑΝΝΗΣ Δ. ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜΙΚΗΣ ΣΧΟΛΗΣ ΑΠΘ Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΙΩΑΝΝΗΣ Δ. ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜΙΚΗΣ ΣΧΟΛΗΣ ΑΠΘ Ψήφιση Κανονισμού Ο Κανονισμός (EE) 2016/679 της 27ης Απριλίου 2016 «για την προστασία των φυσικών προσώπων

Διαβάστε περισσότερα

ΔΗΛΩΣΗ ΑΠΟΡΡΗΤΟΥ PRIVACY NOTICE

ΔΗΛΩΣΗ ΑΠΟΡΡΗΤΟΥ PRIVACY NOTICE Τελευταία ενημέρωση Νοέμβριος 2018 ΔΗΛΩΣΗ ΑΠΟΡΡΗΤΟΥ PRIVACY NOTICE Η OTS δεσμεύεται για τη διασφάλιση της προστασίας του απορρήτου των προσωπικών δεδομένων, που συλλέγει και επεξεργάζεται για το σύνολο

Διαβάστε περισσότερα

Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης

Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης L 112 I Έκδοση στην ελληνική γλώσσα Νομοθεσία 62o έτος 26 Απριλίου 2019 Περιεχόμενα II Μη νομοθετικές πράξεις ΕΣΩΤΕΡΙΚΟΙ ΚΑΙ ΔΙΑΔΙΚΑΣΤΙΚΟΙ ΚΑΝΟΝΙΣΜΟΙ Απόφαση της

Διαβάστε περισσότερα

Δεδομένα Ειδικών κατηγοριών. Πεδίο Εφαρμογής. Επεξεργασία. Δεδομένα Προσωπικού Χαρακτήρα. Εισαγωγικές έννοιες και ορισμοί..

Δεδομένα Ειδικών κατηγοριών. Πεδίο Εφαρμογής. Επεξεργασία. Δεδομένα Προσωπικού Χαρακτήρα. Εισαγωγικές έννοιες και ορισμοί.. GDPR 1 Εισαγωγικές έννοιες και ορισμοί.. Πεδίο Εφαρμογής Ο Γενικός Κανονισμός Προστασίας Δεδομένων (ΓΚΠΔ ή GDPR) εφαρμόζεται σε οποιοδήποτε, εγκατεστημένο εντός Ε.Ε., φυσικό ή νομικό πρόσωπο, δημόσια αρχή

Διαβάστε περισσότερα

Ενημέρωση για την Επεξεργασία Δεδομένων Προσωπικού Χαρακτήρα. στο πλαίσιο του προγράμματος. egg enter*grow*go

Ενημέρωση για την Επεξεργασία Δεδομένων Προσωπικού Χαρακτήρα. στο πλαίσιο του προγράμματος. egg enter*grow*go Ενημέρωση για την Επεξεργασία Δεδομένων Προσωπικού Χαρακτήρα στο πλαίσιο του προγράμματος egg enter*grow*go Παρέχουμε σε εσάς, τους συμμετέχοντες στο πρόγραμμα egg enter*grow*go (εφεξής «το Πρόγραμμα»),

Διαβάστε περισσότερα

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016)

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016) ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016) Εισαγωγή: Στα πλαίσια του προγράμματος Data protection Reform, η Ευρωπαϊκή Ένωση στις 24 Μαΐου του 2016 ψήφισε τον Νέο Κανονισμό

Διαβάστε περισσότερα

Γνώμη 3/2019 σχετικά με τις ερωτήσεις και απαντήσεις για την αλληλεπίδραση μεταξύ του Κανονισμού για τις Κλινικές Δοκιμές και του Γενικού Κανονισμού

Γνώμη 3/2019 σχετικά με τις ερωτήσεις και απαντήσεις για την αλληλεπίδραση μεταξύ του Κανονισμού για τις Κλινικές Δοκιμές και του Γενικού Κανονισμού Γνώμη 3/2019 σχετικά με τις ερωτήσεις και απαντήσεις για την αλληλεπίδραση μεταξύ του Κανονισμού για τις Κλινικές Δοκιμές και του Γενικού Κανονισμού για την Προστασία Δεδομένων (ΓΚΠΔ) [άρθρο 70.1.β)] η

Διαβάστε περισσότερα

ΚΕΦΑΛΑΙΟ V. Άρθρο 44. Γενικές αρχές για διαβιβάσεις

ΚΕΦΑΛΑΙΟ V. Άρθρο 44. Γενικές αρχές για διαβιβάσεις ΚΕΦΑΛΑΙΟ V Διαβιβάσεις δεδομένων προσωπικού χαρακτήρα προς τρίτες χώρες ή διεθνείς οργανισμούς Άρθρο 44 Γενικές αρχές για διαβιβάσεις Κάθε διαβίβαση δεδομένων προσωπικού χαρακτήρα τα οποία υποβάλλονται

Διαβάστε περισσότερα

ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΥΠΑΛΛΗΛΩΝ ΚΑΙ ΟΔΟΝΤΙΑΤΡΩΝ ΟΔΟΝΤΙΑΤΡΙΚΟΥ ΣΥΛΛΟΓΟΥ...(όνομα Συλλόγου)

ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΥΠΑΛΛΗΛΩΝ ΚΑΙ ΟΔΟΝΤΙΑΤΡΩΝ ΟΔΟΝΤΙΑΤΡΙΚΟΥ ΣΥΛΛΟΓΟΥ...(όνομα Συλλόγου) ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΥΠΑΛΛΗΛΩΝ ΚΑΙ ΟΔΟΝΤΙΑΤΡΩΝ ΟΔΟΝΤΙΑΤΡΙΚΟΥ ΣΥΛΛΟΓΟΥ...(όνομα Συλλόγου) Το παρόν έγγραφο περιγράφει πώς ο Οδοντιατρικός Σύλλογος επεξεργάζεται τα προσωπικά δεδομένα του/των εργαζομένων

Διαβάστε περισσότερα

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ 1. ΥΠΕΥΘΥΝΟΣ ΕΠΕΞΕΡΓΑΣΙΑΣ Ο Οργανισμός Προνοιακών Επιδομάτων και Κοινωνικής Αλληλεγγύης (εφεξής ΟΠΕΚΑ), ο οποίος εδρεύει επί της οδού Πατησίων

Διαβάστε περισσότερα

Δίκαιο Μ.Μ.Ε. Μάθημα 13: H προστασία των προσωπικών δεδομένων και ιδίως στο διαδίκτυο. Επικ. Καθηγητής Παναγιώτης Μαντζούφας Τμήμα Νομικής Α.Π.Θ.

Δίκαιο Μ.Μ.Ε. Μάθημα 13: H προστασία των προσωπικών δεδομένων και ιδίως στο διαδίκτυο. Επικ. Καθηγητής Παναγιώτης Μαντζούφας Τμήμα Νομικής Α.Π.Θ. Δίκαιο Μ.Μ.Ε. Μάθημα 13: H προστασία των προσωπικών δεδομένων και ιδίως στο διαδίκτυο Επικ. Καθηγητής Παναγιώτης Μαντζούφας Τμήμα Νομικής Α.Π.Θ. Άδειες Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται σε άδειες

Διαβάστε περισσότερα

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΑΠΟ ΤΗΝ Α.Α.Δ.Ε.

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΑΠΟ ΤΗΝ Α.Α.Δ.Ε. ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΑΠΟ ΤΗΝ Α.Α.Δ.Ε. 1. ΥΠΕΥΘΥΝΟΣ ΕΠΕΞΕΡΓΑΣΙΑΣ Η Ανεξάρτητη Αρχή Δημοσίων Εσόδων (εφεξής Α.Α.Δ.Ε.), η οποία εδρεύει στην Αθήνα, οδός Καραγιώργη

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΔΕΔΟΜΕΝΑ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ (ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ 679/2016) Α.

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΔΕΔΟΜΕΝΑ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ (ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ 679/2016) Α. ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΔΕΔΟΜΕΝΑ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ (ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ 679/2016) Η παρούσα ισχύει από τον Ιούνιο του 2019 Α. ΣΥΝΤΟΜΗ ΕΙΣΑΓΩΓΗ Το Πολυτεχνείο Κρήτης θεωρεί

Διαβάστε περισσότερα

Εγχειρίδιο Εφαρμογής του Γενικού Κανονισμού για την Προστασία των Προσωπικών Δεδομένων (ΓΚΠΠΔ-GPDR)

Εγχειρίδιο Εφαρμογής του Γενικού Κανονισμού για την Προστασία των Προσωπικών Δεδομένων (ΓΚΠΠΔ-GPDR) Εγχειρίδιο Εφαρμογής του Γενικού Κανονισμού για την Προστασία των Προσωπικών Δεδομένων (ΓΚΠΠΔ-GPDR) Με το παρόν δίδεται η βασική ενημέρωση σχετικά με τη νέα Ευρωπαϊκή Νομοθεσία Προστασίας Προσωπικών Δεδομένων

Διαβάστε περισσότερα

Χρήση συστημάτων βιντεοεπιτήρησης για σκοπούς «ασφάλειας»

Χρήση συστημάτων βιντεοεπιτήρησης για σκοπούς «ασφάλειας» Χρήση συστημάτων βιντεοεπιτήρησης για σκοπούς «ασφάλειας» στην εποχή του GDPR ΣΕΒ - 16 Μαΐου 2018 Γιώργος Ρουσόπουλος Δρ. Μηχ. Η/Υ και Πληροφορικής ΕΕΠ ΑΠΔΠΧ Ασφάλεια ή Προστασία Προσωπικών Δεδομένων Είναι

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Η προστασία των προσωπικών δεδομένων είναι πολύ σημαντική για την Εταιρεία μας. Διασφαλίζουμε την πλήρη συμμόρφωση με τον Νόμο 2472/1997, όπως εκάστοτε ισχύει,

Διαβάστε περισσότερα

Η προστασία των προσωπικών δεδομένων των ανηλίκων στον Γενικό Κανονισμό Προστασίας Δεδομένων

Η προστασία των προσωπικών δεδομένων των ανηλίκων στον Γενικό Κανονισμό Προστασίας Δεδομένων Η προστασία των προσωπικών δεδομένων των ανηλίκων στον Γενικό Κανονισμό Προστασίας Δεδομένων Ευγενία Αλεξανδροπούλου-Αιγυπτιάδου Καθηγήτρια, Πανεπιστήμιο Μακεδονίας Διευθύντρια Διιδρυματικού Μεταπτυχιακού

Διαβάστε περισσότερα

Ενημέρωση για την επεξεργασία δεδομένων προσωπικού χαρακτήρα. στο πλαίσιο των Βραβείων Ανάπτυξης και Ανταγωνιστικότητας

Ενημέρωση για την επεξεργασία δεδομένων προσωπικού χαρακτήρα. στο πλαίσιο των Βραβείων Ανάπτυξης και Ανταγωνιστικότητας Ενημέρωση για την επεξεργασία δεδομένων προσωπικού χαρακτήρα στο πλαίσιο των Βραβείων Ανάπτυξης και Ανταγωνιστικότητας Growth Awards Παρέχουμε σε εσάς, τους νομίμους εκπροσώπους ή/και στελέχη ή/και λοιπούς

Διαβάστε περισσότερα

Η προστασία των Προσωπικών Δεδομένων στον Εργασιακό Τομέα

Η προστασία των Προσωπικών Δεδομένων στον Εργασιακό Τομέα Η προστασία των Προσωπικών Δεδομένων στον Εργασιακό Τομέα 1 Εμμανουήλ Γ. Δημογεροντάκης Δικηγόρος Αναπληρωματικό Μέλος Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Ιδιαιτερότητες Προστασίας Προσωπικών

Διαβάστε περισσότερα

Eurobank Asset Management Α.Ε.Δ.Α.Κ.

Eurobank Asset Management Α.Ε.Δ.Α.Κ. Eurobank Asset Management Α.Ε.Δ.Α.Κ. ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΤΗΣ EUROBANK ASSET MANAGEMENT ΑΝΩΝΥΜΗΣ ΕΤΑΙΡΕΙΑΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΜΟΙΒΑΙΩΝ ΚΕΦΑΛΑΙΩΝ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ

Διαβάστε περισσότερα

Έννοια, ορισμοί, διαδικασίες

Έννοια, ορισμοί, διαδικασίες Έννοια, ορισμοί, διαδικασίες Το παρόν εκπαιδευτικό υλικό έχει αναπτυχθεί στα πλαίσια του εκπαιδευτικού έργου του διδάσκοντα. Το έργο «Ανοικτά Ακαδημαϊκά Μαθήματα στο Ιόνιο Πανεπιστήμιο» έχει χρηματοδοτήσει

Διαβάστε περισσότερα

B ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ

B ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ 02016R0679 EL 04.05.2016 000.002 1 Το κείμενο αυτό αποτελεί απλώς εργαλείο τεκμηρίωσης και δεν έχει καμία νομική ισχύ. Τα θεσμικά όργανα της Ένωσης δεν φέρουν καμία ευθύνη για το περιεχόμενό του. Τα αυθεντικά

Διαβάστε περισσότερα

Δήλωση Απορρήτου. H Revoil είναι μια εταιρεία κύρια δραστηριότητα την εμπορία πετρελαιοειδών προϊόντων.

Δήλωση Απορρήτου. H Revoil είναι μια εταιρεία κύρια δραστηριότητα την εμπορία πετρελαιοειδών προϊόντων. Δήλωση Απορρήτου H Revoil είναι μια εταιρεία κύρια δραστηριότητα την εμπορία πετρελαιοειδών προϊόντων. Η παρούσα δήλωση περιγράφει τις πρακτικές και πολιτικές προστασίας δεδομένων προσωπικού χαρακτήρα,

Διαβάστε περισσότερα

ΟΔΗΓΙΑ (EE) 2016/680 ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ

ΟΔΗΓΙΑ (EE) 2016/680 ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ 02016L0680 EL 04.05.2016 000.001 1 Το κείμενο αυτό αποτελεί απλώς εργαλείο τεκμηρίωσης και δεν έχει καμία νομική ισχύ. Τα θεσμικά όργανα της Ένωσης δεν φέρουν καμία ευθύνη για το περιεχόμενό του. Τα αυθεντικά

Διαβάστε περισσότερα

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679 ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679 Ο Κανονισμός (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 «για την

Διαβάστε περισσότερα

Δεδομένα ταυτοποίησης: Ονοματεπώνυμο, πατρώνυμο, Α.Δ.Τ., Α.Φ.Μ., ημερομηνία και τόπο γέννησης.

Δεδομένα ταυτοποίησης: Ονοματεπώνυμο, πατρώνυμο, Α.Δ.Τ., Α.Φ.Μ., ημερομηνία και τόπο γέννησης. Ενημέρωση Υποκειμένων Δεδομένων Προσωπικού Χαρακτήρα για την επεξεργασία των δεδομένων τους με βάση τον Γενικό Κανονισμό Προσωπικών Δεδομένων Ε.Ε. 2016/679 και τη συναφή ελληνική νομοθεσία. Η Εταιρεία

Διαβάστε περισσότερα

Έγγραφο συνόδου ΔΙΟΡΘΩΤΙΚΟ. στην έκθεση

Έγγραφο συνόδου ΔΙΟΡΘΩΤΙΚΟ. στην έκθεση Ευρωπαϊκό Κοινοβούλιο 2014-2019 Έγγραφο συνόδου 12.1.2018 A8-0395/2017/err01 ΔΙΟΡΘΩΤΙΚΟ στην έκθεση σχετικά με την πρόταση οδηγίας του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου για τον έλεγχο αναλογικότητας

Διαβάστε περισσότερα

ΣΧΕΔΙΟ ΓΝΩΜΟΔΟΤΗΣΗΣ. EL Eνωμένη στην πολυμορφία EL 2012/0011(COD) 8.11.2012. της Επιτροπής Απασχόλησης και Κοινωνικών Υποθέσεων

ΣΧΕΔΙΟ ΓΝΩΜΟΔΟΤΗΣΗΣ. EL Eνωμένη στην πολυμορφία EL 2012/0011(COD) 8.11.2012. της Επιτροπής Απασχόλησης και Κοινωνικών Υποθέσεων ΕΥΡΩΠΑΪΚΟ ΚΟΙΝΟΒΟΥΛΙΟ 2009-2014 Επιτροπή Απασχόλησης και Κοινωνικών Υποθέσεων 8.11.2012 2012/0011(COD) ΣΧΕΔΙΟ ΓΝΩΜΟΔΟΤΗΣΗΣ της Επιτροπής Απασχόλησης και Κοινωνικών Υποθέσεων προς την Επιτροπή Πολιτικών

Διαβάστε περισσότερα

ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ

ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ Η Meals & More (εφεξής «Πάροχος») σας ενημερώνει, σύμφωνα με τον Κανονισμό

Διαβάστε περισσότερα

ΕΝΗΜΕΡΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΕΛΩΝ ΙΑΤΡΙΚΟΥ ΣΥΛΛΟΓΟΥ ΑΘΗΝΩΝ

ΕΝΗΜΕΡΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΕΛΩΝ ΙΑΤΡΙΚΟΥ ΣΥΛΛΟΓΟΥ ΑΘΗΝΩΝ ΕΝΗΜΕΡΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΕΛΩΝ ΙΑΤΡΙΚΟΥ ΣΥΛΛΟΓΟΥ ΑΘΗΝΩΝ Ο Ιατρικός Σύλλογος Αθηνών είναι Νομικό Πρόσωπο Δημοσίου Δικαίου με σκοπό την μέριμνα για τη διατήρηση του ιατρικού σώματος ικανού

Διαβάστε περισσότερα

Στην Αθήνα σήμερα την. μεταξύ των κάτωθι συμβαλλόμενων:

Στην Αθήνα σήμερα την. μεταξύ των κάτωθι συμβαλλόμενων: ΠΑΡΑΡΤΗΜΑ ΙΙ: ΣΥΜΒΑΣΗ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ Στην Αθήνα σήμερα την. μεταξύ των κάτωθι συμβαλλόμενων: 1. αφ ενός της ανώνυμης εταιρίας με την επωνυμία «Ανεξάρτητος Διαχειριστής Μεταφοράς Ηλεκτρικής Ενέργειας

Διαβάστε περισσότερα

Τα προσωπικά σας δεδομένα ενδέχεται να συλλέγονται από εσάς προσωπικά ή από τρίτους εκ μέρους σας.

Τα προσωπικά σας δεδομένα ενδέχεται να συλλέγονται από εσάς προσωπικά ή από τρίτους εκ μέρους σας. Δήλωση Απορρήτου Εισαγωγή Το Κέντρο Προληπτικής Παιδιατρικής (στο εξής Το Κέντρο ) είναι εγγεγραμμένος φιλανθρωπικός οργανισμός και δραστηριοποιείται στη σφαίρα της προληπτικής παιδιατρικής. Για τις υπηρεσίες

Διαβάστε περισσότερα

Άρθρο 2: Νομική φύση του Κώδικα Δεοντολογίας- Σχέση Κώδικα με εθνική και κοινοτική νομοθεσία

Άρθρο 2: Νομική φύση του Κώδικα Δεοντολογίας- Σχέση Κώδικα με εθνική και κοινοτική νομοθεσία ΚΩΔΙΚΑΣ ΔΕΟΝΤΟΛΟΓΙΑΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΔΙΚΑΙΩΜΑΤΩΝ ΤΟΥ ΑΤΟΜΟΥ ΚΑΤΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΟΥ ΕΝΤΟΣ ΤΟΥ ΣΩΜΑΤΕΙΟΥ «ΣΥΝΔΕΣΜΟΣ ΚΟΙΝΩΝΙΚΗΣ ΕΥΘΥΝΗΣ ΓΙΑ ΠΑΙΔΙΑ ΚΑΙ ΝΕΟΥΣ» Εισαγωγή: Η προστασία

Διαβάστε περισσότερα

ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ

ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ Η εταιρεία «ΙΙΕΚ ETOILE BY LES CHEFS M.E.Π.Ε.» (εφεξής «ΣΧΟΛΗ») σας ενημερώνει,

Διαβάστε περισσότερα

ΔΗΛΩΣΗ ΔΗΛΩΣΗ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΤΩΝ ΥΠΟΨΗΦΙΩΝ ΠΡΟΣ ΠΡΟΣΛΗΨΗ. ΤΕΛΕΥΤΑΙΑ ΕΝΗΜΕΡΩΣΗ: Mάρτιος 2019

ΔΗΛΩΣΗ ΔΗΛΩΣΗ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΤΩΝ ΥΠΟΨΗΦΙΩΝ ΠΡΟΣ ΠΡΟΣΛΗΨΗ. ΤΕΛΕΥΤΑΙΑ ΕΝΗΜΕΡΩΣΗ: Mάρτιος 2019 ΔΗΛΩΣΗ ΔΗΛΩΣΗ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΤΩΝ ΥΠΟΨΗΦΙΩΝ ΠΡΟΣ ΠΡΟΣΛΗΨΗ ΤΕΛΕΥΤΑΙΑ ΕΝΗΜΕΡΩΣΗ: Mάρτιος 2019 Η παρούσα «Δήλωση Επεξεργασίας Δεδομένων Προσωπικού Χαρακτήρα υποψήφιων προς πρόσληψη»

Διαβάστε περισσότερα

ΤΡΟΠΟΛΟΓΙΕΣ EL Eνωμένη στην πολυμορφία EL 2012/0010(COD) Σχέδιο έκθεσης Δημήτριος Δρούτσας. PE v02-00

ΤΡΟΠΟΛΟΓΙΕΣ EL Eνωμένη στην πολυμορφία EL 2012/0010(COD) Σχέδιο έκθεσης Δημήτριος Δρούτσας. PE v02-00 ΕΥΡΩΠΑΪΚΟ ΚΟΙΝΟΒΟΥΛΙΟ 2009-2014 Επιτροπή Πολιτικών Ελευθεριών, Δικαιοσύνης και Εσωτερικών Υποθέσεων 2012/0010(COD) 8.3.2013 ΤΡΟΠΟΛΟΓΙΕΣ 430-673 Σχέδιο έκθεσης Δημήτριος Δρούτσας (PE501.928v02-00) σχετικά

Διαβάστε περισσότερα

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR Γενικός Κανονισμός για την Προστασία Δεδομένων Αντωνίου-Ράπτη Γιολάντα, Δικηγόρος ΒΑΣΙΚΟΙ ΟΡΙΣΜΟΙ (1/2) Τι είναι προσωπικό δεδομένο; Kάθε πληροφορία που αφορά ταυτοποιημένο

Διαβάστε περισσότερα

ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Γενικά: Το παρόν έντυπο ενημέρωσης της εταιρίας με την επωνυμία «3Κ Investment Partners Ανώνυμη Εταιρεία Διαχείρισης Αμοιβαίων

Διαβάστε περισσότερα

«Γενικός Κανονισμός Προστασίας Δεδομένων: Χρήσιμες επισημάνσεις οκτώ μήνες μετά»

«Γενικός Κανονισμός Προστασίας Δεδομένων: Χρήσιμες επισημάνσεις οκτώ μήνες μετά» ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ME THN YΠΟΣΤΗΡΙΞΗ 13 η Ευρωπαϊκή Ημέρα Προστασίας Προσωπικών Δεδομένων «Γενικός Κανονισμός Προστασίας Δεδομένων: Χρήσιμες επισημάνσεις οκτώ μήνες μετά» «:

Διαβάστε περισσότερα

Πολιτική Προστασίας Προσωπικών Δεδομένων

Πολιτική Προστασίας Προσωπικών Δεδομένων Πολιτική Προστασίας Προσωπικών Δεδομένων 1. Εισαγωγή Η παρούσα Πολιτική Προστασίας Προσωπικών Δεδομένων έχει σκοπό να σας πληροφορήσει σχετικά την χρήση των προσωπικών σας δεδομένων κατά την επίσκεψή σας

Διαβάστε περισσότερα

2. Για ποια σκοπό επεξεργαζόμαστε τα προσωπικά σας δεδομένα;

2. Για ποια σκοπό επεξεργαζόμαστε τα προσωπικά σας δεδομένα; Ενημέρωση Υποκειμένων Δεδομένων Προσωπικού Χαρακτήρα για την επεξεργασία των δεδομένων τους με βάση τον Γενικό Κανονισμό Προσωπικών Δεδομένων Ε.Ε. 2016/679 και τη συναφή ελληνική νομοθεσία. Η Εταιρεία

Διαβάστε περισσότερα

ATTICA BANK ΑΝΩΝΥΜΗ ΤΡΑΠΕΖΙΚΗ ΕΤΑΙΡΕΙΑ

ATTICA BANK ΑΝΩΝΥΜΗ ΤΡΑΠΕΖΙΚΗ ΕΤΑΙΡΕΙΑ ATTICA BANK ΑΝΩΝΥΜΗ ΤΡΑΠΕΖΙΚΗ ΕΤΑΙΡΕΙΑ ΕΝΗΜΕΡΩΣΗ ΤΩΝ ΜΕΛΩΝ ΤΟΥ ΔΙΟΙΚΗΤΙΚΟΥ ΣΥΜΒΟΥΛΙΟΥ ΤΗΣ ATTICA BANK ΑΝΩΝΥΜΗ ΤΡΑΠΕΖΙΚΗ ΕΤΑΙΡΕΙΑ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΤΟΥΣ ΔΕΔΟΜΕΝΩΝ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ

Διαβάστε περισσότερα

***I ΣΧΕΔΙΟ ΕΚΘΕΣΗΣ. EL Eνωμένη στην πολυμορφία EL 2012/0010(COD)

***I ΣΧΕΔΙΟ ΕΚΘΕΣΗΣ. EL Eνωμένη στην πολυμορφία EL 2012/0010(COD) ΕΥΡΩΠΑΪΚΟ ΚΟΙΝΟΒΟΥΛΙΟ 2009-2014 Επιτροπή Πολιτικών Ελευθεριών, Δικαιοσύνης και Εσωτερικών Υποθέσεων 20.12.2012 2012/0010(COD) ***I ΣΧΕΔΙΟ ΕΚΘΕΣΗΣ σχετικά με την πρόταση οδηγίας του Ευρωπαϊκού Κοινοβουλίου

Διαβάστε περισσότερα

ΑΝΑΚΟΙΝΩΣΗ ΠΡΟΣ ΤΑ ΜΕΛΗ

ΑΝΑΚΟΙΝΩΣΗ ΠΡΟΣ ΤΑ ΜΕΛΗ Ευρωπαϊκό Κοινοβούλιο 2014-2019 Επιτροπή Αναφορών 2.5.2017 ΑΝΑΚΟΙΝΩΣΗ ΠΡΟΣ ΤΑ ΜΕΛΗ Θέμα: Αναφορά αριθ. 1998/2014, του/της S. K., γερμανικής ιθαγένειας, σχετικά με τη διαχείριση προσωπικών δεδομένων από

Διαβάστε περισσότερα

ΤΑ ΠΡΟΣΩΠΙΚΑ ΣΟΥ ΔΕΔΟΜΕΝΑ ΕΙΝΑΙ ΠΟΛΥΤΙΜΑ!

ΤΑ ΠΡΟΣΩΠΙΚΑ ΣΟΥ ΔΕΔΟΜΕΝΑ ΕΙΝΑΙ ΠΟΛΥΤΙΜΑ! ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΤΑ ΠΡΟΣΩΠΙΚΑ ΣΟΥ ΔΕΔΟΜΕΝΑ ΕΙΝΑΙ ΠΟΛΥΤΙΜΑ! ΠΡΟΣΕΧΕ ΠΟΥ ΤΑ ΔΙΝΕΙΣ ΡΩΤΑ ΓΙΑ ΠΟΙΟ ΣΚΟΠΟ ΜΑΘΕ ΠΩΣ ΤΑ ΕΠΕΞΕΡΓΑΖΟΝΤΑΙ Τα προσωπικά δεδομένα στη ζωή μας Τι είναι

Διαβάστε περισσότερα

Επεξεργασία δεδομένων προσωπικού χαρακτήρα για το σκοπό της πρόληψης του εγκλήματος ***I

Επεξεργασία δεδομένων προσωπικού χαρακτήρα για το σκοπό της πρόληψης του εγκλήματος ***I P7_TA-PROV(2014)0219 Επεξεργασία δεδομένων προσωπικού χαρακτήρα για το σκοπό της πρόληψης του εγκλήματος ***I Νομοθετικό ψήφισμα του Ευρωπαϊκού Κοινοβουλίου της 12ης Μαρτίου 2014 σχετικά με την πρόταση

Διαβάστε περισσότερα

ΔΗΛΩΣΗ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΤΩΝ ΥΠΟΨΗΦΙΩΝ ΠΡΟΣ ΠΡΟΣΛΗΨΗ ΣΤΗΝ ΚΥΠΡΙΑΚΗ ΕΤΑΙΡΕΙΑ ΔΙΑΧΕΙΡΙΣΗΣ ΠΕΡΙΟΥΣΙΑΚΩΝ ΣΤΟΙΧΕΙΩΝ ΛΤΔ

ΔΗΛΩΣΗ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΤΩΝ ΥΠΟΨΗΦΙΩΝ ΠΡΟΣ ΠΡΟΣΛΗΨΗ ΣΤΗΝ ΚΥΠΡΙΑΚΗ ΕΤΑΙΡΕΙΑ ΔΙΑΧΕΙΡΙΣΗΣ ΠΕΡΙΟΥΣΙΑΚΩΝ ΣΤΟΙΧΕΙΩΝ ΛΤΔ ΔΗΛΩΣΗ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΤΩΝ ΥΠΟΨΗΦΙΩΝ ΠΡΟΣ ΠΡΟΣΛΗΨΗ ΣΤΗΝ ΚΥΠΡΙΑΚΗ ΕΤΑΙΡΕΙΑ ΔΙΑΧΕΙΡΙΣΗΣ ΠΕΡΙΟΥΣΙΑΚΩΝ ΣΤΟΙΧΕΙΩΝ ΛΤΔ ΤΕΛΕΥΤΑΙΑ ΕΝΗΜΕΡΩΣΗ: Μάρτιος 2019 Η παρούσα «Δήλωση Επεξεργασίας

Διαβάστε περισσότερα

ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ «ΖΕΒΡΑ- ΑΜΑΝΑΤΙΑΔΗΣ Α.Ε.» ΓΙΑ ΠΡΟΜΗΘΕΥΤΕΣ, ΣΥΝΕΡΓΑΤΕΣ

ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ «ΖΕΒΡΑ- ΑΜΑΝΑΤΙΑΔΗΣ Α.Ε.» ΓΙΑ ΠΡΟΜΗΘΕΥΤΕΣ, ΣΥΝΕΡΓΑΤΕΣ ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ «ΖΕΒΡΑ- ΑΜΑΝΑΤΙΑΔΗΣ Α.Ε.» ΓΙΑ ΠΡΟΜΗΘΕΥΤΕΣ, ΣΥΝΕΡΓΑΤΕΣ ΕΙΣΑΓΩΓΗ Εμείς, η «ΖΕΒΡΑ- ΑΜΑΝΑΤΙΑΔΗΣ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ ΓΕΝΙΚΟΥ ΛΙΑΝΙΚΟΥ ΕΜΠΟΡΙΟΥ»

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Βιοτεχνικό Επιμελητήριο Αθήνας Οκτώβριος 2018 1 ΠΕΡΙΕΧΟΜΕΝΑ 1.Εισαγωγή 3 2. Από πού συλλέγουμε τα δεδομένα..3 3. Ποια προσωπικά δεδομένα επεξεργαζόμαστε.4

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΑΡΠΕΔΩΝ ΙΚΕ

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΑΡΠΕΔΩΝ ΙΚΕ ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΑΡΠΕΔΩΝ ΙΚΕ Η ΑΡΠΕΔΩΝ δίνει ιδιαίτερη σημασία και σεβασμό στην προστασία των προσωπικών δεδομένων των συναλλασσόμενών μαζί της. Η παρούσα Πολιτική Προστασίας Προσωπικών Δεδομένων (εφεξής

Διαβάστε περισσότερα

Οδηγός προστασίας προσωπικών δεδομένων. SaaS ΕΚΤ Οδηγός προστασίας προσωπικών δεδομένων

Οδηγός προστασίας προσωπικών δεδομένων. SaaS ΕΚΤ Οδηγός προστασίας προσωπικών δεδομένων Οδηγός προστασίας προσωπικών δεδομένων 1 Εθνικό Κέντρο Τεκμηρίωσης ΕΙΕ Copyright 2014 Εθνικό Κέντρο Τεκμηρίωσης Ι EIE δ. Βασιλέως Κωνσταντίνου 48, 11635 Αθήνα τ.: 210 7273900 f: 210 7246824 e: ekt@ekt.gr

Διαβάστε περισσότερα

Γνώμη 6/2018. σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Εσθονίας. για

Γνώμη 6/2018. σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Εσθονίας. για Γνώμη 6/2018 σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Εσθονίας για τις πράξεις επεξεργασίας που υπόκεινται στην απαίτηση για διενέργεια εκτίμησης αντικτύπου σχετικά με την προστασία

Διαβάστε περισσότερα

Η εμπειρία από την εφαρμογή της νομοθεσίας για την προστασία των προσωπικών δεδομένων στις ηλεκτρονικές επικοινωνίες

Η εμπειρία από την εφαρμογή της νομοθεσίας για την προστασία των προσωπικών δεδομένων στις ηλεκτρονικές επικοινωνίες Η εμπειρία από την εφαρμογή της νομοθεσίας για την προστασία των προσωπικών δεδομένων στις ηλεκτρονικές επικοινωνίες Eν όψει της αναθεώρησης της οδηγίας e-privacy (2002/58/EK). - Β. Προσωπικά δεδομένα

Διαβάστε περισσότερα

Φάκελος Συμμόρφωσης της Διαθερμικής με τον Γενικό Κανονισμό Προστασίας Δεδομένων

Φάκελος Συμμόρφωσης της Διαθερμικής με τον Γενικό Κανονισμό Προστασίας Δεδομένων Φάκελος Συμμόρφωσης της Διαθερμικής με τον Γενικό Κανονισμό Προστασίας Δεδομένων Πολιτική Προστασίας Προσωπικών Δεδομένων Πολιτική Προστασίας Προσωπικών Δεδομένων Η Διαθερμική ΑΕ εκπροσωπεί σήμερα το μεγαλύτερο

Διαβάστε περισσότερα

ΝΟΜΟΣ ΥΠ'ΑΡΙΘ.2472/1997

ΝΟΜΟΣ ΥΠ'ΑΡΙΘ.2472/1997 ΝΟΜΟΣ ΥΠ'ΑΡΙΘ.2472/1997 (ΦΕΚ Α'50 10.4.1997) Προστασία του ατόμου από την επεξεργασία δεδομένων προσωπικού χαρακτήρα. (βλ και Ν.2774/1999) ΚΕΦΑΛΑΙΟ Α' ΓΕΝΙΚΕΣ ΔΙΑΤΑΞΕΙΣ Άρθρο 1 Αντικείμενο Αντικείμενο

Διαβάστε περισσότερα

Ενημέρωση για την Επεξεργασία και Προστασία Προσωπικών Δεδομένων

Ενημέρωση για την Επεξεργασία και Προστασία Προσωπικών Δεδομένων Ενημέρωση για την Επεξεργασία και Προστασία Προσωπικών Δεδομένων Εισαγωγή Θα θέλαμε να σας διαβεβαιώσουμε ότι για την ΤΕΡΝΑ ΕΝΕΡΓΕΙΑΚΗ, μέλος του Ομίλου ΓΕΚ ΤΕΡΝΑ, έχει πρωταρχική σημασία η προστασία των

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Επιμελητήριο Ηλείας Σεπτέμβριος 2019 1 ΠΕΡΙΕΧΟΜΕΝΑ 1.Εισαγωγή... 3 2. Από πού συλλέγουμε τα δεδομένα...4 3. Ποια προσωπικά δεδομένα επεξεργαζόμαστε.....4

Διαβάστε περισσότερα

ΔΗΛΩΣΗ ΑΠΟΡΡΗΤΟΥ ΓΙΑ ΥΠΟΨΗΦΙΟΥΣ

ΔΗΛΩΣΗ ΑΠΟΡΡΗΤΟΥ ΓΙΑ ΥΠΟΨΗΦΙΟΥΣ Ποιος είναι ο σκοπός αυτού του εγγράφου; ΔΗΛΩΣΗ ΑΠΟΡΡΗΤΟΥ ΓΙΑ ΥΠΟΨΗΦΙΟΥΣ Η G4S είναι ένας «Υπεύθυνος Επεξεργασίας Δεδομένων Προσωπικού Χαρακτήρα». Αυτό σημαίνει ότι είμαστε υπεύθυνοι να αποφασίσουμε πώς

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ. Ενημέρωση για τα Προσωπικά Δεδομένα Πράκτορες Καταστημάτων ΟΠΑΠ

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ. Ενημέρωση για τα Προσωπικά Δεδομένα Πράκτορες Καταστημάτων ΟΠΑΠ ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ Ενημέρωση για τα Προσωπικά Δεδομένα Πράκτορες Καταστημάτων ΟΠΑΠ Εισαγωγή Με την παρούσα δήλωση, η ΟΠΑΠ Α.Ε., με έδρα στη Λεωφόρο Αθηνών 112, Αθήνα (εφεξής ο «ΟΠΑΠ»), η οποία είναι υπεύθυνη

Διαβάστε περισσότερα

Ο ΕΡΓΟΔΟΤΙΚΟΣ ΕΛΕΓΧΟΣ ΤΗΣ ΧΡΗΣΗΣ ΤΟΥ INTERNET

Ο ΕΡΓΟΔΟΤΙΚΟΣ ΕΛΕΓΧΟΣ ΤΗΣ ΧΡΗΣΗΣ ΤΟΥ INTERNET ΕΠΕΤΕΙΑΚΗ ΗΜΕΡΙΔΑ ΑΠΔΠΧ «Η ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΟΝ ΕΡΓΑΣΙΑΚΟ ΤΟΜΕΑ» Αθήνα, 22 Μαρτίου 2018 Ο ΕΡΓΟΔΟΤΙΚΟΣ ΕΛΕΓΧΟΣ ΤΗΣ ΧΡΗΣΗΣ ΤΟΥ INTERNET Πέτρος Κ. Τσαντίλας Διδάκτωρ Νομικής Δικηγόρος τ.

Διαβάστε περισσότερα

Η βιντεοεπιτήρηση ως μέσο για την προστασία προσώπων και αγαθών

Η βιντεοεπιτήρηση ως μέσο για την προστασία προσώπων και αγαθών Η βιντεοεπιτήρηση ως μέσο για την προστασία προσώπων και αγαθών Η εμπειρία από την εφαρμογή των οδηγιών της Αρχής 8η Ευρωπαϊκή Ημέρα Προστασίας Προσωπικών Δεδομένων - 28 Ιανουαρίου 2014 Γιώργος Ρουσόπουλος

Διαβάστε περισσότερα

Τμήμα 5. Κώδικες δεοντολογίας και πιστοποίηση. Άρθρο 40. Κώδικες δεοντολογίας

Τμήμα 5. Κώδικες δεοντολογίας και πιστοποίηση. Άρθρο 40. Κώδικες δεοντολογίας Τμήμα 5 Κώδικες δεοντολογίας και πιστοποίηση Άρθρο 40 Κώδικες δεοντολογίας 1. Τα κράτη μέλη, οι εποπτικές αρχές, το Συμβούλιο Προστασίας Δεδομένων και η Επιτροπή ενθαρρύνουν την εκπόνηση κωδίκων δεοντολογίας

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Στην εταιρεία ΠΑΡΑΜΙΝΑ Α.Ε.Β.Ε κατανοούμε και λαμβάνουμε σοβαρά υπόψη το γεγονός ότι είστε ενήμεροι και ενδιαφέρεσθε για τα προσωπικά σας

Διαβάστε περισσότερα

Γνώμη 13/2018. σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Λιθουανίας. για

Γνώμη 13/2018. σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Λιθουανίας. για Γνώμη 13/2018 σχετικά με το σχέδιο καταλόγου της αρμόδιας εποπτικής αρχής της Λιθουανίας για τις πράξεις επεξεργασίας που υπόκεινται στην απαίτηση για διενέργεια εκτίμησης αντικτύπου σχετικά με την προστασία

Διαβάστε περισσότερα

ΤΑΥΤΟΤΗΤΑ ΥΠΕΥΘΥΝΩΝ ΕΠΕΞΕΡΓΑΣΙΑΣ - ΣΤΟΙΧΕΙΑ ΕΠΙΚΟΙΝΩΝΙΑΣ ΥΠΕΥΘΥΝΩΝ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ

ΤΑΥΤΟΤΗΤΑ ΥΠΕΥΘΥΝΩΝ ΕΠΕΞΕΡΓΑΣΙΑΣ - ΣΤΟΙΧΕΙΑ ΕΠΙΚΟΙΝΩΝΙΑΣ ΥΠΕΥΘΥΝΩΝ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΟ ΠΛΑΙΣΙΟ ΔΙΑΔΙΚΑΣΙΑΣ ΕΞΕΥΡΕΣΗΣ ΚΑΙ ΑΞΙΟΛΟΓΗΣΗΣ ΥΠΟΨΗΦΙΩΝ ΠΡΟΣ ΠΡΟΣΛΗΨΗ ΜΕ ΒΑΣΗ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ Η παρούσα

Διαβάστε περισσότερα

Δεδομένα ταυτοποίησης: Ονοματεπώνυμο, πατρώνυμο, Α.Δ.Τ., Α.Φ.Μ., ημερομηνία και τόπο γέννησης, ΑΜΚΑ.

Δεδομένα ταυτοποίησης: Ονοματεπώνυμο, πατρώνυμο, Α.Δ.Τ., Α.Φ.Μ., ημερομηνία και τόπο γέννησης, ΑΜΚΑ. Ενημέρωση Υποκειμένων Δεδομένων Προσωπικού Χαρακτήρα για την επεξεργασία των δεδομένων τους με βάση τον Γενικό Κανονισμό Προσωπικών Δεδομένων Ε.Ε. 2016/679 και τη συναφή ελληνική νομοθεσία. Η Εταιρεία

Διαβάστε περισσότερα

ΠΡΑΞΗ ΕΚΤΕΛΕΣΤΙΚΗΣ ΕΠΙΤΡΟΠΗΣ 156/

ΠΡΑΞΗ ΕΚΤΕΛΕΣΤΙΚΗΣ ΕΠΙΤΡΟΠΗΣ 156/ ΠΡΑΞΗ ΕΚΤΕΛΕΣΤΙΚΗΣ ΕΠΙΤΡΟΠΗΣ 156/12.03.2019 Θέμα 2: Τροποποίηση της Πράξης Εκτελεστικής Επιτροπής της Τράπεζας της Ελλάδος 120/11.7.2017 «Προληπτική αξιολόγηση της απόκτησης και αύξησης ειδικών συμμετοχών

Διαβάστε περισσότερα

Εισαγωγή. Υπεύθυνος Επεξεργασίας. Περιεχόμενα

Εισαγωγή. Υπεύθυνος Επεξεργασίας. Περιεχόμενα Περιεχόμενα Εισαγωγή... 1 Υπεύθυνος Επεξεργασίας... 1 Συλλογή και Επεξεργασία Προσωπικών Δεδομένων... 2 Γνωστοποίηση σε τρίτους... 3 Ασφάλεια... 3 Περίοδος Διατήρησης... 3 Δικαιώματα υποκειμένων... 3 Ανάκληση

Διαβάστε περισσότερα

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ 25.5.2018 1 Εισαγωγή Ο Γενικός Κανονισμός Προστασίας Δεδομένων της ΕΕ (General Data Protection Regulation - GDPR) έχει ως στόχο

Διαβάστε περισσότερα

ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ

ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ των βραβευομένων αριστούχων αποφοίτων στο πλαίσιο του προγράμματος εταιρικής κοινωνικής ευθύνης «Η Μεγάλη Στιγμή για την Παιδεία!» ΣΥΜΦΩΝΑ ΜΕ

Διαβάστε περισσότερα

Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης

Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης L 65 I Έκδοση στην ελληνική γλώσσα Νομοθεσία 62o έτος 6 Μαρτίου 2019 Περιεχόμενα II Μη νομοθετικές πράξεις ΕΣΩΤΕΡΙΚΟΙ ΚΑΙ ΔΙΑΔΙΚΑΣΤΙΚΟΙ ΚΑΝΟΝΙΣΜΟΙ Ευρωπαϊκή Τράπεζα

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Καλώς ορίσατε στην ΑΚΤΙΝΟΑΠΟΙΚΟΝΙΣΗ EXPRESS ΙΑΤΡΙΚΗ Ε.Ε. Η ΑΚΤΙΝΟΑΠΟΙΚΟΝΙΣΗ EXPRESS ΙΑΤΡΙΚΗ Ε.Ε. λαμβάνει σοβαρά υπόψη την προστασία των προσωπικών δεδομένων σας.

Διαβάστε περισσότερα

Η Βουλή των Αντιπροσώπων ψηφίζει ως ακολούθως: ΜΕΡΟΣ Ι ΓΕΝΙΚΕΣ ΔΙΑΤΑΞΕΙΣ

Η Βουλή των Αντιπροσώπων ψηφίζει ως ακολούθως: ΜΕΡΟΣ Ι ΓΕΝΙΚΕΣ ΔΙΑΤΑΞΕΙΣ Ε.Ε. Παρ. Ι(Ι) Αρ. 4694, 27.3.2019 267 Ν. 44(Ι)/2019 Ο περί της Προστασίας των Φυσικών Προσώπων Έναντι της Επεξεργασίας των Δεδομένων Προσωπικού Χαρακτήρα από Αρμόδιες Αρχές για τους Σκοπούς της Πρόληψης,

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΔΙΑΧΕΙΡΙΣΗΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΔΙΑΧΕΙΡΙΣΗΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΟΛΙΤΙΚΗ ΔΙΑΧΕΙΡΙΣΗΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Καλώς ήρθατε στην ΥΓΕΙΑ ΛΑΣΙΘΙΟΥ ΙΔΙΩΤΙΚΟ ΔΙΑΓΝΩΣΤΙΚΟ ΕΡΓΑΣΤΗΡΙΟ ΙΑΤΡΙΚΗ ΑΝΩΝΥΜΗ ΕΤΑΙΡΙΑ. Θέλουμε να σας παρέχουμε τις υπηρεσίες μας με δέσμευση στην προστασία

Διαβάστε περισσότερα

3. Στοιχεία Υπευθύνου Προστασίας Δεδομένων ή αρμόδιου για επικοινωνία προσώπου* 2

3. Στοιχεία Υπευθύνου Προστασίας Δεδομένων ή αρμόδιου για επικοινωνία προσώπου* 2 Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Κηφισίας 1-3, Αμπελόκηποι, ΤΚ 115 23 Αθήνα Τηλ.:210 6475 600, Fax:210 6475628 http:// www.dpa.gr Email: contact@dpa.gr ΕΝΤΥΠΟ ΑΙΤΗΜΑΤΟΣ ΠΡΟΗΓΟΥΜΕΝΗΣ ΔΙΑΒΟΥΛΕΥΣΗΣ

Διαβάστε περισσότερα

ATTICA BANK ΑΝΩΝΥΜΗ ΤΡΑΠΕΖΙΚΗ ΕΤΑΙΡΕΙΑ

ATTICA BANK ΑΝΩΝΥΜΗ ΤΡΑΠΕΖΙΚΗ ΕΤΑΙΡΕΙΑ ATTICA BANK ΑΝΩΝΥΜΗ ΤΡΑΠΕΖΙΚΗ ΕΤΑΙΡΕΙΑ ΕΝΗΜΕΡΩΣΗ ΤΩΝ ΑΠΑΣΧΟΛΟΥΜΕΝΩΝ/ΥΠΟΨΗΦΙΩΝ ΓΙΑ ΕΡΓΑΣΙΑ ΣΤΗΝ ATTICA BANK ΑΝΩΝΥΜΗ ΤΡΑΠΕΖΙΚΗ ΕΤΑΙΡΕΙΑ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΤΟΥΣ ΔΕΔΟΜΕΝΩΝ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ

Διαβάστε περισσότερα

***I ΣΧΕΔΙΟ ΕΚΘΕΣΗΣ. EL Eνωμένη στην πολυμορφία EL. Ευρωπαϊκό Κοινοβούλιο 2017/0002(COD)

***I ΣΧΕΔΙΟ ΕΚΘΕΣΗΣ. EL Eνωμένη στην πολυμορφία EL. Ευρωπαϊκό Κοινοβούλιο 2017/0002(COD) Ευρωπαϊκό Κοινοβούλιο 2014-2019 Επιτροπή Πολιτικών Ελευθεριών, Δικαιοσύνης και Εσωτερικών Υποθέσεων 8.6.2017 2017/0002(COD) ***I ΣΧΕΔΙΟ ΕΚΘΕΣΗΣ σχετικά με πρόταση κανονισμού του Ευρωπαϊκού Κοινοβουλίου

Διαβάστε περισσότερα

Κατηγορίες Προσωπικών Δεδομένων Που Συλλέγουμε Και Επεξεργαζόμαστε

Κατηγορίες Προσωπικών Δεδομένων Που Συλλέγουμε Και Επεξεργαζόμαστε Ενημέρωση για Προσωπικά Δεδομένα ΟΠΑΠ PLAY Εισαγωγή Η εταιρία μας, με την επωνυμία «ΟΠΑΠ Α.Ε.» και έδρα επί της Λ. Αθηνών 112 στην Αθήνα (στο εξής και χάριν συντομίας: «ΟΠΑΠ Α.Ε.»)., είναι κατά την ισχύουσα

Διαβάστε περισσότερα

Συνήγορος του Καταναλωτή Νομολογία ΠολΠρωτΑθ 528/2002

Συνήγορος του Καταναλωτή Νομολογία ΠολΠρωτΑθ 528/2002 ΠολΠρωτΑθ 528/2002 Προστασία καταναλωτή. Προστασία προσωπικών δεδομένων. Τράπεζες. Συλλογική αγωγή. Ενώσεις καταναλωτών. Νομιμοποίηση. (..) Ι. Από τις συνδυασμένες διατάξεις των αρ. 4 παρ. 2, 6, 12 παρ.

Διαβάστε περισσότερα