ΕΙΣΑΓΩΓΗ ΣΤΟΝ GDPR ΕΙΣΗΓΗΤΗΣ: Α/Α ΑΠΟΣΤΟΛΙΔΗΣ ΓΕΩΡΓΙΟΣ

Μέγεθος: px
Εμφάνιση ξεκινά από τη σελίδα:

Download "ΕΙΣΑΓΩΓΗ ΣΤΟΝ GDPR ΕΙΣΗΓΗΤΗΣ: Α/Α ΑΠΟΣΤΟΛΙΔΗΣ ΓΕΩΡΓΙΟΣ"

Transcript

1 ΕΙΣΑΓΩΓΗ ΣΤΟΝ GDPR ΕΙΣΗΓΗΤΗΣ: Α/Α ΑΠΟΣΤΟΛΙΔΗΣ ΓΕΩΡΓΙΟΣ

2 ΑΣ ΓΝΩΡΙΣΤΟΥΜΕ ΛΙΓΑ ΠΡΑΓΜΑΤΑ ΓΙΑ ΤΟΝ ΕΙΣΗΓΗΤΗ ΣΑΣ.. Απόφοιτος της σχολής Αξιωματικών της Ελληνικής Αστυνομίας με 23 έτη υπηρεσίας σε μάχιμες υπηρεσίες. Απόφοιτος της Σχολής Μετεκπαίδευσης επιτελών στελεχών της Αστυνομικής Ακαδημίας με γενικό χαρακτηρισμό άριστα Πιστοποιημένος εκπαιδευτής του Εθνικού οργανισμού πιστοποίησης προσόντων σε αντικείμενα με θέματα Ασφάλειας μεταξύ άλλων για α) Ασφάλεια τεχνολογίας πληροφορίας και επικοινωνιών, β) Ασφάλεια συστημάτων και δικτύων πληροφορικής, γ) Προστασία ασφάλειας δομών ζωτικής σημασίας δ) Φυσική ασφάλεια εγκαταστάσεων κ.τ.λ. Πιστοποιημένος DPO κατά ISO 17024

3 Εκπαιδευτής μετά από εκπαίδευση Κέντρου Μελετών Ασφαλείας σε θέματα ριζοσπαστικοποίησης τρομοκρατίας και εξτρεμισμού. Επιστημονικός συνεργάτης του τεχνοβλαστου του Αριστοτέλειου πανεπιστήμιου της εταιρείας ACTA για λογαριασμό της οποίας έχει συγγράψει τμήματα των πιστοποιημένων σεμιναρίων της σε θέματα ασφάλειας. Εκπαιδεύσεις σε πλήθος σεμιναρίων σε συλλόγους εργαζομένων με αντικείμενο την ασφάλεια εγκαταστάσεων και χωρών μεταξύ άλλων στους υπαλλήλους της Αμερικάνικης Γεωργικής σχολής, στους υπάλληλους της κλινικής αποκατάστασης Αρωγής κ.τ.λ. Συμμέτοχη σε προγράμματα χρηματοδοτούμενα από την Ε.Ε. Erasmus plus KA 2 κ.τ.λ.

4 ΠΡΟΓΡΑΜΜΑ 1 ης ΗΜΕΡΑΣ Ø ΕΚΠΑΙΔΕΥΤΙΚΗ ΕΙΣΑΓΩΓΗ Ø ΕΠΙΣΚΟΠΗΣΗ ΤΩΝ ΒΑΣΙΚΩΝ ΣΗΜΕΙΩΝ ΤΟΥ ΕΥΡΩΠΑΙΚΟΥ ΚΑΝΟΝΙΣΜΟΥ 2016/679 GDPR Ø ΦΥΣΙΚΗ ΑΣΦΑΛΕΙΑ ΕΓΚΑΤΑΣΤΑΣΕΩΝ ΚΑΙ ΠΛΗΡΟΦΟΡΙΩΝ ΣΕ ΣΧΕΣΗ ΜΕ ΤΙΣ ΥΠΟΧΡΕΩΣΕΙΣ ΤΟΥ ΓΕΝΙΚΟΥ ΚΑΝΟΝΙΣΜΟΥ.

5 Ø ΜΕΛΕΤΗ ΤΡΩΤΟΤΗΤΑΣ Ø ΔΙΑΧΕΙΡΙΣΗ ΦΥΣΙΚΟΥ ΑΡΧΕΙΟΥ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Ø ΤΕΧΝΙΚΑ ΚΑΙ ΟΡΓΑΝΩΤΙΚΑ ΜΕΤΡΑ ΦΥΣΙΚΗΣ ΑΣΦΑΛΕΙΑΣ

6

7

8

9 ΕΙΣΑΓΩΓΗ GDPR Πρόκειται για σημαντική μεταρρύθμιση που άφορα την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των προσωπικών τους δεδομένων αποτελεί νομοθετική δέσμη με σκοπό την επικαιροποίηση και τον εκσυγχρονισμό των υφιστάμενων κανόνων προστασίας των δεδομένων.

10 Περιλαμβάνει δυο νομοθετικές πράξεις : Α) τον Γενικό κανονισμό προστασίας δεδομένων 2016/679 ο οποίος αντικαθιστά την οδηγία 95/46/ΕΚ. Β) Την οδηγία προστασίας των δεδομένων στον τομέα επιβολής του νόμου 2016/680 η οποία αντικαθιστά την απόφαση πλαίσιο του 2008 για την προστασία των δεδομένων.

11 Αφορά: Οδηγία 2016/680 Την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα από αρμόδιες αρχές για τους σκοπούς της πρόληψης, διερεύνησης, ανίχνευσης, η δίωξης ποινικών αδικημάτων ή της εκτέλεσης ποινικών κυρώσεων και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της απόφασης πλαίσιο 2008/977/ΔΕΥ του Συμβούλιου Εφαρμογή από δικαστικές, εισαγγελικές και εν γένει διωκτικές αρχές- ΜΗ εφαρμογή Γ.Κ.Π.Δ. σε αυτές τις περιπτώσεις ( αρθ 2 &2 δ ΓΚΠΔ ) Εγείρονται ζητήματα οριοθέτησης εφαρμογής Οδηγίας- Κανονισμού

12 ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ( 2016/679 ) Είναι ο Γενικός Κανονισμός για την προστασία των δεδομένων (GDPR) είναι ένας κανονισμός με τον οποίο το Ευρωπαϊκό Κοινοβούλιο το Ευρωπαϊκό Συμβούλιο και η Ευρωπαϊκή Επιτροπή προτίθενται να ενισχύσουν την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών εντός της Ευρωπαϊκής Ένωσης. Ρυθμίζει την επεξεργασία των προσωπικών δεδομένων κατά ενιαίο τρόπο εντός της Ε.Ε. και καταργεί προηγούμενους νομούς που υπήρχαν ως τώρα.( ν.2472/1997) Η ψήφιση εφαρμοστικού νόμου στην Ελλάδα αναμένεται πριν την έναρξη ισχύος του Κανονισμού

13 ΠΡΩΤΟ ΒΗΜΑ awareness

14 ΠΡΟΣΕΓΓΙΣΗ ΣΕ 3 ΔΙΑΣΤΑΣΕΙΣ GDPR ΝΟΜΙΚΗ ΔΙΑΣΤΑΣΗ ΨΗΦΙΑΚΗ ΔΙΑΣΤΑΣΗ ΟΡΓΑΝΩΤΙΚΗ ΔΙΑΣΤΑΣΗ-ΦΥΣΙΚΗ ΑΣΦΑΛΕΙΑ

15 ΕΠΕΞΕΡΓΑΣΙΑ; ΤΙ ΣΗΜΑΙΝΕΙ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ GDPR

16 Επεξεργασία σημαίνει κάθε εργασία, τόσο με αυτοματοποιημένα ή ψηφιακά μέσα, όσο και με χειροκίνητα ή φυσικά μέσα (π.χ. φυσική αρχειοθήκη), που αφορά σε προσωπικά δεδομένα, όπως: συλλογή, καταγραφή, οργάνωση, διατήρηση, αποθήκευση, ολική ή μερική διόρθωση, ενημέρωση, τροποποίηση, εξαγωγή, χρήση, μεταβίβαση, διάδοση, συσχετισμός, διασύνδεση, δέσμευση, διαγραφή, καταστροφή.

17

18 ΠΑΡΟΛΟ ΑΥΤΑ Έρευνες στην Ε.Ε. δείχνουν πως το 78% των επιχειρήσεων δεν κατανοούν τον νέο ευρωπαϊκό κανονισμό προσωπικών δεδομένων GDPR. ΔΗΜΙΟΥΡΓΟΥΝΤΑΙ ΕΡΩΤΗΜΑΤΑ ΣΧΕΤΙΚΑ: Που απευθύνεται; Ποια η αναγκαιότητα; Ποια είναι τελικά τα προσωπικά δεδομένα; Που βρίσκονται αυτά στην επιχείρηση μας; Τι δικαιώματα και τι υποχρεώσεις απορρέουν στα υποκείμενα δικαιωμάτων έναντι GDPR

19 Χρειάζεται πάντα να οριστεί D.P.O.; Μπορεί ο D.P.O. να ασκεί τα καθήκοντα του παράλληλα με αλλά κύρια καθήκοντα; Αρμοδιότητες; Δικαίωμα εναντίωσης φυσικού προσώπου. Τι είναι; Αρχές λογοδοσίας και όλες οι υπόλοιπες αρχές που βρίσκονται κάτω από αυτήν. Τι είναι: Awareness νέα νοοτροπία για όλους έναντι προστασίας προσωπικών δεδομένων. Τελικά των χρειαζόμαστε πραγματικά τον νέο Ευρωπαϊκό Κανονισμό για την προστασία προσωπικών δεδομένων; Κ.τ.λ.

20 ΟΛΟΙ ΠΡΕΠΕΙ ΝΑ ΓΝΩΡΙΖΟΥΜΕ Ø Υιοθετήθηκε στης 27 Απριλίου 2016 και τίθεται σε εφαρμογή στης 25 Μάιου Ø Η ΜΗ συμμόρφωση του θα μπορούσε να οδηγήσει σε πρόστιμα έως και ευρώ η το 4% του παγκοσμίου κύκλου εργασιών. Ø Εφαρμόζεται σε όλες τις εταιρείες που επεξεργάζονται δεδομένα πολιτών ευρείας κλίμακας της Ε.Ε. Ø Η άμεση εναρμόνιση του σε ολόκληρη την Ε.Ε. διευκολύνει τις μη ευρωπαϊκές εταιρείες να συμμορφωθούν με αυτούς τους κανονισμούς.

21 Ø Έως τότε οι εταιρείες θα πρέπει να εξασφαλίσουν ότι ανταποκρίνονται στις επιβαλλόμενες νέες υποχρεώσεις. Ø Θα βοηθηθούν από οδηγίες, γνωμοδοτήσεις, κατευθυντήριες γραμμές αρμόδιων αρχών. Ø Δεν απαιτείται έγκριση μέσω κοινοβουλίων. [173 εισαγωγικά σημεία προοιμίου, 99 άρθρα]

22 ΣΥΝΟΠΤΙΚΑ Ο ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΤΟ ΥΦΙΣΤΑΜΕΝΟ ΠΛΑΙΣΙΟ ΑΝΤΙΚΑΘΙΣΤΑΤΑΙ ΑΠΌ ΤΟΝ GDPR ΣΤΗΣ 25/5/2018 Η ΣΥΜΜΟΡΦΩΣΗ ΑΠΑΙΤΕΙ ΔΡΑΣΕΙΣ ΠΟΥ ΠΡΕΠΕΙ ΝΑ ΞΕΚΙΝΗΣΟΥΝ ΑΜΕΣΑ ΘΕΣΠΙΖΕΤΑΙ Η ΥΠΟΧΡΕΩΣΗ ΕΚΘΕΣΕΩΝ ΚΑΤΑΣΤΑΣΗΣ ΠΡΟΣΛΑΜΒΑΝΕΤΑΙ D.P.O. ΧΡΕΙΑΖΕΤΑΙ ΥΨΗΛΟ ΕΠΙΠΕΔΟ ΣΥΝΕΡΓΑΣΙΑΣ ΤΩΝ ΟΡΓΑΝΙΣΜΩΝ ΚΑΙ ΤΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ. ΟΙ ΠΟΛΙΤΕΣ ΑΠΟΚΤΟΥΝ ΙΣΧΥΡΟΤΕΡΑ ΔΙΚΑΙΩΜΑΤΑ ΕΝΑΝΤΙ ΤΩΝ ΘΕΜΑΤΩΝ ΤΗΣ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΤΟΥΣ. ΣΕ ΚΆΘΕ ΒΗΜΑ ΑΠΑΙΤΕΙΤΑΙ Η ΣΥΝΑΙΝΕΣΗ ΤΟΥ ΑΤΟΜΟΥ. ΤΟ ΑΤΟΜΟ ΕΧΕΙ ΔΙΚΑΙΩΜΑ ΝΑ ΛΑΒΕΙ ΤΑ DATA ΚΑΙ ΝΑ ΖΗΤΗΣΕΙ ΝΑ ΤΟΝ << ΞΕΧΑΣΟΥΝ>>.

23 ΤΑ ΠΛΗΡΟΦΟΡΙΑΚΑ ΣΥΣΤΗΜΑΤΑ ΑΠΑΙΤΕΙΤΑΙ ΝΑ ΕΠΑΝΑΣΧΕΔΙΑΖΟΝΤΑΙ ΟΡΙΖΟΝΤΑΣ ΔΙΑΒΑΘΜΙΣΜΕΝΕΣ ΓΙΑ ΤΗΝ ΔΙΑΧΕΙΡΙΣΗ ΤΩΝ ΔΕΔΟΜΕΝΩΝ. ΛΑΜΒΑΝΟΝΤΑΙ ΜΕΤΡΑ ΓΙΑ ΤΗΝ ΑΠΟΤΡΟΠΗ ΑΠΟΦΥΣΙΚΟ ΣΥΜΒΑΝ Η ΑΡΧΗ ΤΗΣ ΑΝΑΛΟΓΙΚΟΤΗΤΑΣ ΔΕΝ ΕΠΙΤΡΕΠΕΙ ΣΥΓΚΕΝΤΡΩΣΗ ΕΠΙΠΛΕΟΝ ΔΕΔΟΜΕΝΩΝ ΝΕΕΣ ΥΠΟΧΡΕΩΣΕΙΣ ΓΙΑ ΠΑΙΔΙΑ ΚΑΙ ΓΙΑ ΤΗΝ ΑΝΑΓΝΩΡΙΣΗ ΤΑΥΤΟΤΗΤΑΣ ΑΠΌ ΣΥΣΧΕΤΙΣΜΟ ΒΑΣΕΩΝ

24 ΠΟΙΟΥΣ ΑΦΟΡΑ; Αφορά τους πάντες; Η μη γνώση του κανονισμού έχει επιπτώσεις σε όλους; Awareness τι σημαίνει αυτό στην ζωή μας και στην καθημερινότητα μας ; Ποιες δομές ( δημόσιες και ιδιωτικές ) οφείλουν να συμμορφωθούν;

25 Καταρχήν Μας άφορα όλους ακόμα και ως φυσικά πρόσωπα υποκείμενα δικαιωμάτων τα οποία παρέχουμε τα προσωπικά μας δεδομένα σε διάφορες υπηρεσίες στην καθημερινότητα μας. Πρέπει να αλλάξουμε νοοτροπία σχετικά με τα προσωπικά μας δεδομένα, χρειάζεται ευαισθητοποίηση από όλους.

26 Επίσης άφορα: Δημόσιες και ιδιωτικές δομές οι οποίες επεξεργάζονται προσωπικά δεδομένα η εκτελούν επεξεργασία δεδομένων προσωπικού χαρακτήρα. Π.χ. ΔΕΗ, ΟΤΕ, Αστυνομία, Ν.Π.Δ.Δ. Νοσοκομεία,Λιμάνια,ξενοδοχεία, εταιρείες ΙΕΠΥΑ και γενικά όλες τις επιχειρήσεις που καταγράφουν σε φάκελους η ηλεκτρονικά προσωπικά δεδομένα πελατών προμηθευτών κ.τ.λ.

27 ΕΦΑΡΜΟΖΕΤΑΙ ΣΤΗΝ 1 ΑΥΤΟΠΟΙΗΜΕΝΗ Εν όλω η εν μέρει επεξεργασία προσωπικών δεδομένων 2 ΜΗ ΑΥΤΟΠΟΙΗΜΕΝΗ Επεξεργασία προσωπικών δεδομένων που περιλαμβάνονται η πρόκειται να συμπεριληφθούν σε σύστημα ΑΡΧΕΙΟΘΕΤΗΣΗΣ

28 ΔΕΝ ΕΦΑΡΜΟΖΕΤΑΙ Ο παρών κανονισμός δεν εφαρμόζεται στην επεξεργασία δεδομένων προσωπικού χαρακτήρα: α) Στο πλαίσιο δραστηριότητας η οποία δεν εμπίπτει στο πεδίο εφαρμογής του δικαίου της Ένωσης, β)από φυσικό πρόσωπο στο πλαίσιο αποκλειστικά προσωπικής ή οικιακής δραστηριότητας. γ) Από αρμόδιες αρχές για τους σκοπούς της πρόληψης, της διερεύνησης, της ανίχνευσης ή της δίωξης ποινικών αδικημάτων ή της εκτέλεσης ποινικών κυρώσεων, συμπεριλαμβανομένης της προστασίας και πρόληψης έναντι κινδύνων που απειλούν τη δημόσια ασφάλεια.

29 ΓΙΑ ΙΔΙΩΤΙΚΕΣ ΚΑΙ ΔΗΜΟΣΙΕΣ ΔΟΜΕΣ ΕΥΘΥΝΗ για τον Υ.Ε. η και του Ε.Ε. ο οποίος πλέον πρέπει να αποδεικνύει ότι λαμβάνει τα τεχνικά και οργανωτικά μέτρα για την προστασία των προσωπικών δεδομένων και ότι συμμορφώνεται με τις απαιτήσεις του Ευρωπαϊκού κανονισμού. Προστασία δεδομένων κατά τον σχεδιασμό( data protection by design) ΔΗΛΑΔΗ ο νέος Ευρωπαϊκός Κανονισμός επιβάλει την εφαρμογή προϊόντων και υπηρεσιών ( ηλεκτρονικών και μη) που κατά τον αρχικό σχεδιασμό δημιουργούν φιλικές συνθήκες για την προστασία των προσωπικών δεδομένων. Π.χ. Να δίνεται η δυνατότητα στα φυσικά πρόσωπα να επιλέγουν ρυθμίσεις που θα προστατεύουν έτσι καλύτερα τα δεδομένα τους.

30 ΣΥΜΜΟΡΦΩΣΗ Τι νοείται συμμόρφωση συμφώνα με τον GDPR; Πως το αντιλαμβανόμαστε; Τι είναι στην πραγματικότητα;

31 ΕΠΙΣΗΣ ΣΥΜΜΟΡΦΩΣΗ ΣΕ 3 ΔΙΑΣΤΑΣΕΙΣ

32 GDPR τεχνική πρόκληση, επηρεάζει επίσης οργανωτικές δομές, διαδικασίες και ανθρώπους Οργανωτική διάρθρωση, ΦΥΣΙΚΗ ΑΣΦΑΛΕΙΑ Ποιος κατέχει τα προσωπικά δεδομένα; Που βρίσκονται αυτά στον φυσικό χώρο; Υπάρχουν εκπαιδευτικά προγράμματα για την προστασία των δεδομένων στην εταιρεία; Γνωρίζει η εταιρεία πώς να αντιδράσει σε μια παραβίαση των δεδομένων φυσικού η τεχνικού συμβάντος στους χώρους φύλαξης των προσωπικών δεδομένων; Πώς ο ΓΚΠΔ επηρεάζει την ΕΤΑΙΡΕΙΑ Τεχνολογικό υπόβαθρο Έχει Η εταιρεία την τεχνολογία για να υποστηρίξει τις απαιτήσεις του ΓΚΠΔ για τα προσωπικά δεδομένα (δημιουργία, ανάγνωση, ενημέρωση και διαγραφή); Έχουν δημιουργηθεί εργαλεία τα οποία εγκαταστάθηκαν στα ηλεκτρονικά συστήματα και παρέχουν προστασία για ασφαλή επεξεργασία των Π.Δ. Η τεχνολογική υποστήριξη απαιτεί προστασία των προσωπικών δεδομένων; Νομικές Διαδικασίες διαχείρισης δεδομένων Έχει η εταιρεία καταγεγραμμένες διαδικασίες οι οποίες ακολουθούνται; Ποιος καθορίζει τις πολιτικές για την προστασία των δεδομένων; Οι συμβάσεις της εταιρίας είναι συμφώνα με τον νέο ευρωπαϊκό κανονισμό Καταγράφονται σωστά οι παραβιάσεις δεδομένων; Η διαχείριση της συγκατάθεσης έχει ενσωματωθεί σε όλες τις διαδικασίες; Διεξάγεται εκτίμηση των επιπτώσεων προστασίας προσωπικών δεδομένων κάθε φορά που συστήματα ή/ και διαδικασίες αλλάζουν;

33

34 Άρθρο 32 Ασφάλεια επεξεργασίας 1. Λαμβάνοντας υπόψη τις τελευταίες εξελίξεις, το κόστος εφαρμογής και τη φύση, το πεδίο εφαρμογής, το πλαίσιο και τους σκοπούς της επεξεργασίας, καθώς και τους κινδύνους διαφορετικής πιθανότητας επέλευσης και σοβαρότητας για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων, ο υπεύθυνος επεξεργασίας και ο εκτελών την επεξεργασία εφαρμόζουν κατάλληλα τεχνικά και οργανωτικά μέτρα προκειμένου να διασφαλίζεται το κατάλληλο επίπεδο ασφάλειας έναντι των κινδύνων, περιλαμβανομένων, μεταξύ άλλων, κατά περίπτωση: α) της ψευδωνυμοποίησης και της κρυπτογράφησης δεδομένων προσωπικού χαρακτήρα,

35 β) της δυνατότητας διασφάλισης του απορρήτου, της ακεραιότητας, της διαθεσιμότητας και της αξιοπιστίας των συστημάτων και των υπηρεσιών επεξεργασίας σε συνεχή βάση, γ) της δυνατότητας αποκατάστασης της διαθεσιμότητας και της πρόσβασης σε δεδομένα προσωπικού χαρακτήρα σε εύθετο χρόνο σε περίπτωση φυσικού ή τεχνικού συμβάντος, δ) διαδικασίας για την τακτική δοκιμή, εκτίμηση και αξιολόγηση της αποτελεσματικότητας των τεχνικών και των οργανωτικών μέτρων για τη διασφάλιση της ασφάλειας της επεξεργασίας.

36 Όσο αφορά την φυσική ασφάλεια Οι επιχειρήσεις θα πρέπει να έχουν λάβει κατάλληλα τεχνικά και οργανωτικά μέτρα: Ø Να έχουν εκπαιδεύσει κατάλληλα το ανθρώπινο δυναμικό τους. Ø Να υπάρχει κατανομή ρόλων, αρμοδιοτήτων και ευθυνών του ανθρώπινου δυναμικού για την επεξεργασία των προσωπικών δεδομένων. Ø Να έχουν:data recovery plan & business continuity plan Πλάνο αντιμετώπισης περιστατικών ασφάλειας & παραβίασης προσωπικών δεδομένων. ( incident response plan)

37 Η ΜΙΑ ΔΙΑΣΤΑΣΗ ΤΗΣ ΣΥΜΜΟΡΦΩΣΗΣ ΦΥΣΙΚΗ ΑΣΦΑΛΕΙΑ ΕΓΚΑΤΑΣΤΑΣΕΩΝ ΣΕ ΣΧΕΣΗ ΜΕ ΤΙΣ ΑΠΑΙΤΗΣΕΙΣ ΤΟΥ GDPR

38 ΠΡΟΣΔΙΟΡΙΣΜΟΣ ΣΗΜΕΙΩΝ ΚΛΕΙΔΙΑ ΡΟΗ ΔΕΔΟΜΕΝΩΝ- ΠΛΗΡΟΦΟΡΙΩΝ Data/Information flow ΣΤΟΙΧΕΙΑ ΔΕΔΟΜΕΝΩΝ Ονόματα, s, Διευθύνσεις Δεδομένα υγείας,ποινικά δεδομένα Βιομετρικά δεδομένα ΜΟΡΦΕΣ Έγχαρτα ( hardcopy ) Ψηφιακά ( usb ) Βάσεις δεδομένων ( Databases )

39 ΜΕΘΟΔΟΙ ΜΕΤΑΦΟΡΑΣ Ταχυδρομεία, τηλέφωνο, social media Εσωτερικά, ενδοεταιρικά Εξωτερικά (Data sharing) ΤΟΠΟΘΕΣΙΕΣ Γραφεία Σύννεφα ( Clouds ) Τρίτα μέρη

40 ΑΠΛΗ ΣΧΗΜΑΤΙΚΗ ΑΠΕΙΚΟΝΙΣΗ GDPR ΔΙΚΑΙΩΜΑΤΑ Υ.Δ. ΕΘΝΙΚΑ,ΕΥΡΩΠΑΙΚΑ ΔΙΚΑΣΤΗΡΙΑ European data protection board ΥΠΟΧΡΕΩΣΕΙΣ ΑΞΙΟΛΟΓΗΣΗ ΕΠΙΧΕΙΡ. Υ.Ε. DPO ΑΞΙΟΛΟΓΗΣΗ ΑΣΦΑΛΕΙΑ ΑΝΕΞΑΡ. ΕΠΟΠΤ. ΑΡΧΗ DPA DATA PROTECTION ΕΚΤΕΛΩΝ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΗΜΟΣΙΟΠΟΙΗΣΗ ΤΡΙΤΑ ΜΕΡΗ ΤΡΙΤΕΣ ΧΩΡΕΣ

41 Σχηματική Εμπλοκή του physical security έναντι GDPR ΣΥΜΒΟΥΛΕΣ AWARENESS DPO AWARENESS ΣΥΜΒΟΥΛΕΣ ΕΠΙΧΕΙΡ. Υ.Ε. ΤΕΧΝΙΚΑ ΚΑΙ ΟΡΓΑΝ. ΜΕΤΡΑ ΓΙΑ ΦΥΣΙΚΗ ΑΣΦΑΛΕΙΑ ΕΚΤΕΛΩΝ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ

42 ΔΕΔΟΜΕΝΑ ΠΡΟΣΩΠΙΚΟΥ ΔΕΔΟΜΕΝΑ ΠΟΙΑ ΕΊΝΑΙ; ΣΕ ΤΙ ΧΩΡΙΖΟΝΤΑΙ;

43 «Δεδομένα προσωπικού χαρακτήρα»: κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο («υποκείμενο των δεδομένων») το ταυτοποιήσιμο φυσικό πρόσωπο είναι εκείνο του οποίου η ταυτότητα μπορεί να εξακριβωθεί, άμεσα ή έμμεσα

44 ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ ΤΡΑΠΕΖΙΚΟΙ ΛΟΓΑΡΙΑΣΜΟΙ (π.χ. IBAN) ΔΗΜΟΓΡΑΦΙΚΑ ΔΕΔΟΜΕΝΑ ( Όνομα, επίθετο φύλο, ηλικία.κ.τ.λ.) ΑΡΙΘΜΟΣ ΠΙΣΤΩΤΙΚΗΣ ΚΑΡΤΑΣ ΚΡΑΤΙΚΑ ΧΑΡΑΚΤΗΡΙΣΤΙΚΑ ( αριθ. ταυτότητας, ΑΜΚΑ, αριθ. Διαβατηρίου, δίπλωμα, ΑΦΜ κ.τ.λ.) ΕΠΙΚΟΙΝΩΝΙΑ ( τηλ. Αριθμός, Τ.Κ. Mail, κ.τ.λ.) ΨΗΦΙΑΚΑ ΑΝΑΓΝΩΡΙΣΤΙΚΑ ( IP κ.τ.λ.) ΜΕΣΑ ΚΟΙΝΩΝΙΚΗΣ ΔΙΚΤΥΩΣΗΣ (facebook κ.τ.λ.)

45 ΕΥΑΙΣΘΗΤΑ ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ ΥΓΕΙΑ ΠΟΛΙΤΙΚΕΣ ΠΕΠΟΙΘΗΣΕΙΣ ΘΡΗΣΚΕΥΤΙΚΕΣ ΠΕΠΟΙΘΗΣΕΙΣ ΦΙΛΟΣΟΦΙΚΕΣ ΠΕΠΟΙΘΗΣΕΙΣ ΜΕΛΟΣ ΣΥΝΔΙΚΑΛΙΣΤΙΚΗΣ ΟΡΓΑΝΩΣΗΣ ΓΕΝΕΤΙΚΑ ΧΑΡΑΚΤΗΡΙΣΤΙΚΑ ΦΥΛΗ ΣΕΞΟΥΑΛΙΚΕΣ ΠΡΟΤΙΜΗΣΕΙΣ ΠΟΙΝΙΚΕΣ ΔΙΩΞΕΙΣ ΚΑΤΑΔΙΚΕΣ κ.τ.λ.

46 ΦΥΣΙΚΗ ΑΣΦΑΛΕΙΑ ΚΑΙ ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

47 ΑΣΦΑΛΕΙΑ ΕΠΙΧΕΙΡΗΣΗ ΕΚΤΕΛΩΝ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΥΠΕΥΘΥΝΟΣ ΕΠΕΞΕΡΓΑΣΙΑΣ Λαμβάνει KAI μέτρα για την ασφάλεια των προσωπικών δεδομένων της επιχείρησης.

48 Φυσική Ασφάλεια σε εγκαταστάσεις Τι νοείται φυσική ασφάλεια; Πως εμπλέκεται η φυσική ασφάλεια στην προστασία των προσωπικών δεδομένων έναντι GDPR

49 ΦΥΣΙΚΗ ΑΣΦΑΛΕΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Φυσική ασφάλεια SECURITY SAFETY Επιτακτικότερη η ανάγκη στις υποδομές ζωτικής σημασίας! Λιμάνια, Αεροδρόμια, ΔΕΗ, οτε κ.τ.λ.

50 Φυσική Ασφάλεια και προσωπικά δεδομένα Που αποσκοπεί ;

51 Φυσική ασφάλεια και προσωπικά Αποσκοπεί: δεδομένα Πρόληψη για την προστασία όλων των φυσικών αρχείων όπου φυλάσσονται προσωπικά δεδομένα σε έντυπη και όχι μόνο μορφή. Στην μείωση των κινδύνων από απειλές κατά των έγχαρτων φυσικών αρχείων όπου τηρούνται προσωπικά δεδομένα. Αποτροπή κίνδυνων όλων των παραπάνω από άτομα που έχουν ως σκοπό την καταστροφή η απώλεια των αρχείων των προσωπικών δεδομένων μια επιχείρησης που τηρούνται σε φυσικό η μη αρχείο.

52 Διαχείριση του παρόντα κινδύνου που αποσκοπεί σε καταστροφή, απώλεια φακέλων εντός των οποίων τηρούνται προσωπικά δεδομένα καθώς και σε ηλεκτρονικά συστήματα και μηχανήματα στα οποία αποθηκεύονται σε ηλεκτρονική μορφή και τα οποία κινδυνεύουν από ανθρωπογενείς η μη ανθρωπογενείς κινδύνους. Επαναφορά στους συνήθης ρυθμούς της εγκατάστασης και την συνεχή προστασία των προσωπικών δεδομένων εντός αυτής.

53

54 ΜΕΛΕΤΗ ΠΕΡΙΠΤΩΣΗΣ 1 Βρισκόμαστε στο λιμάνι της Θεσσαλονίκης για το οποίο ο διευθύνων σύμβουλος της εταιρίας θέλει να συμμορφώσει την επιχειρηση σύμφωνα με τον νέο ευρωπαϊκό κανονισμό 2016/679. Στο λιμάνι υπάρχουν 17 διαφορετικές κτιριακές εγκαταστάσεις όπου η κάθε μια έχει και διαφορετικές αρμοδιότητες( αποθήκες, γραφεία διοίκησης, συνεργεία, παρκινγκ κ.τ.λ.) και εργάζονται σε αυτό περί τα 300 άτομα μόνιμο προσωπικό. Υπάρχουν πύλες εισόδου και περιοχές ελεύθερης και περιορισμένης πρόσβασης. Με βάση όλα όσα έχουμε πει : Α) Ποια είναι τα κρίσιμα σημεία τα οποία πρέπει να απασχολήσουν τον υπεύθυνο επεξεργασίας προκειμένου να λάβει τεχνικά και οργανωτικά μέτρα για την προστασία των προσωπικών δεδομένων στα πλαίσια της φυσικής ασφάλειας; Β) Τι είδους μετρά για την αποτροπή φυσικού η τεχνικού συμβάντος θα πρέπει να λάβει στα συγκεκριμένα σημεία; Γ) Τι θα πρέπει να καταγράψει μεταξύ άλλων στις συμβάσεις με τους εκτελούντες την επεξεργασία;

55 Τι νοείται τρωτότητα μιας εγκατάστασης; Τι νοείται εκτίμηση επικινδυνότητας;

56 Τρωτότητα: Ορίζεται η φυσική ή τεχνολογική ή άλλη αδυναμία- ευπάθεια που σχετίζεται με τον τομέα της ασφάλειας ή την ιδία την εγκατάσταση (εν μέρη η εν όλω) ή την ευρύτερη περιοχή και δίνει την δυνατότητα στον αντίπαλο να δράση προκαλώντας ανεπιθύμητα γεγονότα και αποτελέσματα. Εκτίμηση Επικινδυνότητας: Περιλαμβάνει την αξιολόγηση και την κατάταξη των κινδύνων σε επίπεδα, με βάση ποιοτικά και ποσοτικά κριτήρια που αφορούν τις πιθανότητες (ενδεχόμενο εκδήλωσης), τη συχνότητα και τις επιπτώσεις από την εκδήλωσή τους.

57 ΤΡΩΤΟΤΗΤΑ ΕΓΚΑΤΑΣΤΑΣΗΣ ΚΑΙ ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ Πρόκειται για τα σημεία από όπου μπορεί να προέλθει απειλή και συνακόλουθα κίνδυνος για τα φυσικά αρχεία που περιέχουν τα προσωπικά δεδομένα ή τα ηλεκτρονικά μηχανήματα εντός των οποίων αποθηκεύονται, καθώς και κενά στις διαδικασίες αντιμετώπισης εκτάκτων αναγκών.

58 ΤΡΩΤΑ ΣΗΜΕΙΑ Σημεία πρόσβασης κοινού απευθείας σε φάκελους και φυσικά αρχεία της επιχείρησης. Αφύλακτα σημεία όπου υπάρχουν αρχεία που περιέχουν προσωπικά δεδομένα. Κτίρια πολλών επιπέδων στα οποία φυλάσσονται σε διαφορετικούς χώρους ένχαρτα αρχεία. Χώροι που δεν ασφαλίζονται και τηρούνται τα αρχεία που περιέχουν προσωπικά δεδομένα.

59 Ανοιχτά παράθυρα, πόρτες οι οποίες διευκολύνουν την πρόσβαση σε άτομα τα οποία δεν θα έπρεπε να έχουν πρόσβαση στα αρχεία που περιέχουν προσωπικά δεδομένα. Μη αναγνώριση ευπαθειών σε σχέση με τα προσωπικά δεδομένα. Εγκαταστάσεις με εύκολη διαφυγή. Σημεία που δεν ελέγχονται κ.τ.λ.

60 ΑΞΙΟΛΟΓΗΣΗ ΑΣΦΑΛΕΙΑΣ Πως γίνεται στην πράξη η Αξιολόγηση και καταγραφή : Της υφιστάμενης κατάστασης των προσωπικών δεδομένων data mapping Των κινδύνων και απειλών assessment risk Της τρωτότητας Της ανεπάρκειας ασφάλειας Προτάσεων-βελτιώσεων

61 Διαφορά Risk Assessment με τηνdata Protection Impact Assessment ( DPIA) Το Risk Assessment (Εκτίμηση κίνδυνου) αφορά σε κινδύνους για τον οργανισμό, ενώ η DPIA (διενέργεια εκτίμησης αντικτύπου )αφορά σε κινδύνους για τα φυσικά πρόσωπα από την επεξεργασία των προσωπικών τους δεδομένων.

62 Μελέτη ασφαλείας Αποσκοπεί στην εξάλειψη ή τη μείωση της επικινδυνότητας της εγκατάστασης, με στόχο τη δημιουργία ασφαλούς και υγιούς εργασιακού περιβάλλοντος για τους εργαζόμενους αλλά και για την προστασία του φυσικού αρχείου εντός του οποίου υπάρχουν προσωπικά δεδομένα πελατών καθώς και την προστασία του ηλεκτρονικού εξοπλισμού από έκνομη ενέργεια η φυσικό συμβάν.

63 ΜΕΛΕΤΗ ΕΠΙΚΙΝΔΥΝΟΤΗΤΑΣ Εντοπισμός κινδύνων Εκτίμηση κινδύνων αξιολόγηση Κατανομή καθηκόντων Υλοποίηση- εφαρμογή έλεγχος Επαναφορά στην κανονικότητα

64 Τι περιλαμβάνει η μελέτη ασφάλειας Εκτίμηση, ανάλυση και αξιολόγηση του κινδύνου Προσδιορισμό τρωτοτήτων - ευπαθειών Κατανομή καθηκόντων Μέτρα πρόληψης και αντίδρασης Διαχείριση κρίσεων Εκπόνηση σχεδίου αποκατάστασης Διαχείριση πληροφοριών Λίστα προτεραιοτήτων

65 Επιτυγχάνουμε τους σκοπούς της ασφάλειας φυσικών εγκαταστάσεων για την προστασία των προσωπικών δεδομένων και προσωπικού κατόπιν μελέτης και σύνταξης σχεδίου ασφαλείας

66 ΜΕΤΡΑ ΑΣΦΑΛΕΙΑΣ ΕΓΚΑΤΑΣΤΑΣΗΣ Φυσική παρουσία (στατική φύλαξη, περιπολίες) Ηλεκτρονικά συστήματα (συναγερμός, CCTV, φωτισμός) Κλειδαριές στα σημεία οπού φυλάσσονται τα προσωπικά δεδομένα πελατών της επιχείρησης. Διαχωρισμός σε ζώνες.( Ζώνες ελεύθερης πρόσβασης και ζώνες περιορισμένης πρόσβασης) Ηχητικές προειδοποιήσεις στο χώρο (σειρήνα) Τηλεειδοποίηση Σχέδιο ασφαλείας

67

68

69 ΜΕΛΕΤΗ ΠΕΡΙΠΤΩΣΗΣ 2 Βρισκόμαστε στις εγκαταστάσεις ενός ΚΕΚ ως σύμβουλοι οι οποίοι πρόκειται να εφαρμόσουν την συμμόρφωση στην διάσταση της φυσικής ασφάλειας των προσωπικών δεδομένων για τον νέο Ευρωπαϊκό κανονισμό 2016/679. Θα χωριστείτε σε δυο ομάδες εργασίας και αφού περιηγηθείτε στους χώρους του ΚΕΚ θα εντοπίσετε και θα καταγράψετε Α) Ποιοι είναι οι κρίσιμοι χώροι που μας ενδιαφέρουν για την συμμόρφωση στην διάσταση της φυσικής ασφάλειας. β) Όλες τις ευπάθειες, τρωτότητες εγκατάστασης που αφορούν τον 2016/679 Γ) Θα προτείνετε επίσης σε έκθεση σας πρόδρομα τεχνικά και οργανωτικά μέτρα που πρέπει να ληφθούν για να υπάρξει μια στοιχειώδης συμμόρφωση με τις απαιτήσεις του κανονισμού όπως ορίζει το άρθρο 32 ένεκα φυσικού η τεχνικού συμβάντος. Μετά το πέρας της άσκησης εκπρόσωπος σας θα ανακοινώσει τα αποτελέσματα των ενεργειών σας.

70 ΔΙΑΧΕΙΡΙΣΗ ΦΥΣΙΚΟΥ ΑΡΧΕΙΟΥ Πως ικανοποιούνται οι απαιτήσεις του GDPR ως προς την διαχείριση του φυσικού αρχείου; Γιατί πρέπει να εφαρμόσουμε νέες διαδικασίες ;

71 Διαχείριση σε 4 διαστάσεις Ιδιαίτερα λεπτομερείς αυστηρές και διαρκώς επιθεωρούμενες διαδικασίες λειτουργιές σε 4 διαστάσεις: Ø Εγκαταστάσεις Ø Τεχνολογία Ø Διαδικασίες Ø Άνθρωποι

72 Σε όλο τον κύκλο της ζωής των προσωπικών δεδομένων τηρούμε πάντα τα: Confidentiality - Απόρρητο Integrity - Ακεραιότητα Availability - διαθεσιμότητα

73 Risk based approach (προσέγγιση κινδύνου) Impact- based data protection approach ( επιπτώσεις προσέγγισης της προστασίας δεδομένων) Ø Μέτρα και διαδικασίες που διασφαλίζουν την πληροφορία. Ø Επιχειρησιακή λειτουργιά δομημένη με πυρήνα το security Ø Εστίαση στον πελάτη και στην διασφάλιση των δεδομένων του. Ø Επαναξιολόγηση και αναθεώρηση διαδικασιών και μέτρων με γνώμονα το Υ.Δ. από την σκοπιά της ιδιωτικότητας του Ø Προστασία της ιδιωτικότητας by design Ø Εστίαση στα προσωπικά δεδομένα των υποκειμένων.

74 Αξιολόγηση Risk και υπό το πρίσμα του Privacy με κριτήριο το υποκείμενο των δικαιωμάτων. Αναγνώριση Impact σκοπού και επεξεργασίας σε υποκείμενο των δικαιωμάτων. Λήψη πρόσθετων τεχνικών και οργανωτικών μέτρων για την διασφάλιση των προσωπικών δεδομένων των υποκειμένων. Υποστήριξη των πελατών της εταιρίας στην δυνατότητα άμεσης απόκρισης σε αιτήματα

75 Σ.Δ.Α.Π. Όλα τα παραπάνω πρέπει να περιέχονται στο Σ.Δ.Α.Π. της επιχείρησης. Σ.Δ.Α.Π. = Σύστημα διαχείρισης ασφάλειας πληροφοριών. Πρέπει να περιλαμβάνει: Ø Πολιτικές Ø διαδικασίες Ø οδηγίες Ø έντυπα

76 Εφαρμογή GDPR στην διάσταση της φυσικής ασφάλειας Ø Εντοπισμός και αναγνώριση προσωπικών δεδομένων. Ø Αναγνώριση τρωτοτήτων. Ø Αναθεώρηση και επικαιροποίηση μέτρων. Ø Επανεξέταση συνεργατών και προμηθευτών. Ø Σχέδιο ασφάλειας προσωπικών δεδομένων. Ø Roadmap and treatment plans. Ø Awareness raising and training

77 Θέματα προς συζήτηση ΕΡΩΤΗΣΗ 1 Τα προσωπικά δεδομένα που καταχωρούνται με ένχαρτο φυσικό τρόπο σε φακέλους σε μια επιχείρηση υπόκεινται στο δικαίωμα της φορητότητας;

78 ΕΡΩΤΗΣΗ 2 Συμπληρώστε την φράση που ακολουθεί με μια από τις παρακάτω επιλογές: Η διαγραφή των προσωπικών δεδομένων όταν ολοκληρωθεί ο σκοπός της επεξεργασίας τους και στα δεδομένα εκείνα που βρίσκονται σε φακέλους μέσα στο φυσικό αρχείο της επιχείρησης. ΑΠΑΝΤΗΣΗ 2 Α) Απαιτείται Β) Δύναται να γίνει Γ) Απαγορεύεται

79 ΕΡΩΤΗΣΗ 3 Ποια είναι η κύρια διαφορά μεταξύ του κλασικού Risk Assessment και του Data Protection Impact Assessment; ΑΠΑΝΤΗΣΗ 3 Α) Το Risk Assessment αφορά σε κινδύνους για τον οργανισμό, ενώ το DPIA αφορά σε κινδύνους για τα φυσικά πρόσωπα από την επεξεργασία των προσωπικών τους. Β) Η DPIA δεν εφαρμόζει τις βασικές αρχικές του Risk Management Γ) Το Risk Assessment ορίζει επίπεδο κινδύνου, ενώ η DPIA όχι

80 ΕΡΩΤΗΣΗ 4 Αρχεία τα οποία βρίσκονται σε έντυπη μορφή, περιέχουν προσωπικά δεδομένα υποκειμένων και τα οποία βρίσκονται πεταμένα ή ακατάστατα μέσα σε μια επιχείρηση συνιστούν παραβίαση της συμμόρφωσης σύμφωνα με τον Ευρωπαϊκό Κανονισμό 2016/679

81 ΕΡΩΤΗΣΗ 5 Τι περιλαμβάνει ένα Πλάνο Επιχειρησιακής Συνέχειας (Business Continuity Plan); ΑΠΑΝΤΗΣΗ Α) διευθετήσεις για τη συνέχεια εργασιών σε περίπτωση διακοπής. Β) το (α) συν σχέδιο εκκένωσης/ διαφυγής Γ) τις μελλοντικές επιχειρησιακές επεκτάσεις (business plan)

82 ΕΡΩΤΗΣΗ 6 Ποιο από τα παρακάτω ΔΕΝ αποτελεί ευπάθεια; ΑΠΑΝΤΗΣΗ 6 Α) εγκατάσταση σε περιοχή με συχνές πλημμύρες. Β) μη κρυπτογραφημένη μετάδοση μέσω δικτύου. Γ) χρήση παράνομου λογισμικού

83 ΕΡΩΤΗΣΗ 7 Το μέγεθος μιας απειλής σχετίζεται με: ΑΠΑΝΤΗΣΗ 7 Α) το μέγεθος της ευπάθειας. Β) το μέγεθος του κινδύνου. Γ) την πιθανότητα εμφάνισής της

84 ΕΡΩΤΗΣΗ 8 Βάσει των αρχών διαχείρισης περιστατικών/κινδύνου (incident/risk management) μία χάρτινη κατασκευή δίπλα σε ένα αναμμένο τζάκι είναι: ΑΠΑΝΤΗΣΗ 8 Α) Συμβάν (incident) Β) Απειλή (threat) Γ) Ευπάθεια (vulnerability)

85 ΕΡΩΤΗΣΗ 9 Στη σύμβαση μεταξύ υπεύθυνου επεξεργασίας (ΥΕ) και εκτελούντα την επεξεργασία (ΕΕ) καθορίζονται, μεταξύ άλλων, Απάντηση Α) η φύση και ο σκοπός επεξεργασίας των δεδομένων προσωπικού χαρακτήρα. Β) οι κατηγορίες των υποκειμένων των δεδομένων που υπόκεινται επεξεργασία. Γ) Όλα τα παραπανω

86 ΕΡΩΤΗΣΗ 10 Το δικαίωμα διαγραφής μπορεί να αφορά: ΑΠΑΝΤΗΣΗ Α) μόνο τα δεδομένα προσωπικού χαρακτήρα που τηρούνται σε έντυπη μορφή. Β) μόνο τα δεδομένα προσωπικού χαρακτήρα που τηρούνται σε ηλεκτρονική μορφή. Γ) δεδομένα προσωπικού χαρακτήρα που τηρούνται σε όλες τις μορφές και σε όλα τα σημεία τήρησης/αποθήκευσης.

87 ΕΡΩΤΗΣΗ 11 Κατά την πληροφόρηση του ΦΠ στο συμβόλαιο που υπογράφει με την εταιρία παροχής υπηρεσίας συνδρομητικής τηλεόρασης υπάρχει το εξής σημείο: «Τα δεδομένα προσωπικού χαρακτήρα που συλλέγουμε και επεξεργαζόμαστε, τα διατηρούμε για πάντα και για κάθε νόμιμη χρήση» ΑΠΑΝΤΗΣΗ Α) Δεν είναι καθορισμένο το χρονικό διάστημα και ο σκοπός της επεξεργασίας. Β) Δεν είναι ορθή μορφή πληροφόρησης του ΦΠ. Γ) Ισχύουν όλα τα παραπάνω.

88 ΕΡΩΤΗΣΗ 12 Το Αρχείο δραστηριοτήτων επεξεργασίας μπορεί να τηρείται σε: ΑΠΑΝΤΗΣΗ Α) έντυπη μορφή Β) ηλεκτρονική μορφή Γ) έντυπη ή ηλεκτρονική μορφή

89 Ερωτήσεις;

ΕΙΣΑΓΩΓΗ ΣΤΟΝ GDPR ΕΙΣΗΓΗΤΗΣ: Α/Α ΑΠΟΣΤΟΛΙΔΗΣ ΓΕΩΡΓΙΟΣ

ΕΙΣΑΓΩΓΗ ΣΤΟΝ GDPR ΕΙΣΗΓΗΤΗΣ: Α/Α ΑΠΟΣΤΟΛΙΔΗΣ ΓΕΩΡΓΙΟΣ ΕΙΣΑΓΩΓΗ ΣΤΟΝ GDPR ΕΙΣΗΓΗΤΗΣ: Α/Α ΑΠΟΣΤΟΛΙΔΗΣ ΓΕΩΡΓΙΟΣ ΑΣ ΓΝΩΡΙΣΤΟΥΜΕ ΛΙΓΑ ΠΡΑΓΜΑΤΑ ΓΙΑ ΤΟΝ ΕΙΣΗΓΗΤΗ ΣΑΣ.. Απόφοιτος της σχολής Αξιωματικών της Ελληνικής Αστυνομίας με 23 έτη υπηρεσίας σε μάχιμες υπηρεσίες.

Διαβάστε περισσότερα

ΕΙΣΑΓΩΓΗ ΣΤΟΝ GDPR ΕΙΣΗΓΗΤΗΣ: Α/Α ΑΠΟΣΤΟΛΙΔΗΣ ΓΕΩΡΓΙΟΣ

ΕΙΣΑΓΩΓΗ ΣΤΟΝ GDPR ΕΙΣΗΓΗΤΗΣ: Α/Α ΑΠΟΣΤΟΛΙΔΗΣ ΓΕΩΡΓΙΟΣ ΕΙΣΑΓΩΓΗ ΣΤΟΝ GDPR ΕΙΣΗΓΗΤΗΣ: Α/Α ΑΠΟΣΤΟΛΙΔΗΣ ΓΕΩΡΓΙΟΣ ΑΣ ΓΝΩΡΙΣΤΟΥΜΕ ΛΙΓΑ ΠΡΑΓΜΑΤΑ ΓΙΑ ΤΟΝ ΕΙΣΗΓΗΤΗ ΣΑΣ.. Απόφοιτος της σχολής Αξιωματικών της Ελληνικής Αστυνομίας με 23 έτη υπηρεσίας σε μάχιμες υπηρεσίες.

Διαβάστε περισσότερα

General Data Protection Regulation (GDPR)

General Data Protection Regulation (GDPR) 1 General Data Protection Regulation (GDPR) 2 Τι είναι το GDPR Κανονισμός (ΕΕ) 2016/679 (27 Απριλίου 2016) Αντικαθιστά την Οδηγία 95/46/ΕΚ Άμεση Εφαρμογή σε όλα τα κράτη-μέλη της Ε.Ε. από τις 25 Μαΐου

Διαβάστε περισσότερα

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR) Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR) Εξειδικευμένη Κατάρτιση GDPR Το GDPR (General Data Protection Regulation) είναι ο νέος Γενικός

Διαβάστε περισσότερα

Μαργαρίτα Γκαϊτατζή, Δικηγόρος Παρ Εφέταις ΔΣ Θεσσαλονίκης Σύμβουλος σε θέματα εναρμόνισης με τον GDPR και πιστοποιημένη Υπεύθυνη Προστασίας

Μαργαρίτα Γκαϊτατζή, Δικηγόρος Παρ Εφέταις ΔΣ Θεσσαλονίκης Σύμβουλος σε θέματα εναρμόνισης με τον GDPR και πιστοποιημένη Υπεύθυνη Προστασίας Μαργαρίτα Γκαϊτατζή, Δικηγόρος Παρ Εφέταις ΔΣ Θεσσαλονίκης Σύμβουλος σε θέματα εναρμόνισης με τον GDPR και πιστοποιημένη Υπεύθυνη Προστασίας Δεδομένων (DPO) Γνωρίζετε ότι η προστασία των δεδομένων γίνεται

Διαβάστε περισσότερα

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο. Σπύρος Τάσσης.

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο. Σπύρος Τάσσης. Προσωπικά Δεδομένα στο νέο ρυθμιστικό πλαίσιο Προσωπικά Δεδομένα Η αντιμετώπιση των ζητημάτων της ιδιωτικότητας θα πρέπει να γίνεται με τρόπο ρεαλιστικό και χωρίς δογματισμό. Αναμφισβήτητη η αναγκαιότητα

Διαβάστε περισσότερα

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR Γενικός Κανονισμός για την Προστασία Δεδομένων Αντωνίου-Ράπτη Γιολάντα, Δικηγόρος ΒΑΣΙΚΟΙ ΟΡΙΣΜΟΙ (1/2) Τι είναι προσωπικό δεδομένο; Kάθε πληροφορία που αφορά ταυτοποιημένο

Διαβάστε περισσότερα

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ B: ΓΚΠΔ: Τα νέα εργαλεία για

Διαβάστε περισσότερα

έργα GDPR Alpha Υποστηρικτικών Εργασιών

έργα GDPR Alpha Υποστηρικτικών Εργασιών πρωτοπόρος εταιρεία συμβούλων οργάνωσης και ΙΤ από το 1995 βελτιστοποίηση επιχειρησιακών διαδικασιών σύμφωνα με κανονιστικό πλαίσιο διεθνή πρότυπα, π.χ. ISO και βέλτιστες πρακτικές εξειδίκευση στη διακυβέρνηση

Διαβάστε περισσότερα

Δεδομένα Ειδικών κατηγοριών. Πεδίο Εφαρμογής. Επεξεργασία. Δεδομένα Προσωπικού Χαρακτήρα. Εισαγωγικές έννοιες και ορισμοί..

Δεδομένα Ειδικών κατηγοριών. Πεδίο Εφαρμογής. Επεξεργασία. Δεδομένα Προσωπικού Χαρακτήρα. Εισαγωγικές έννοιες και ορισμοί.. GDPR 1 Εισαγωγικές έννοιες και ορισμοί.. Πεδίο Εφαρμογής Ο Γενικός Κανονισμός Προστασίας Δεδομένων (ΓΚΠΔ ή GDPR) εφαρμόζεται σε οποιοδήποτε, εγκατεστημένο εντός Ε.Ε., φυσικό ή νομικό πρόσωπο, δημόσια αρχή

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Διαβάθμιση Εγγράφου: Κωδικός Εγγράφου: GDPR-DOC-17 Έκδοση: 1η Ημερομηνία: 23 May 2018 Συγγραφέας: Ομάδα Υλοποίησης της Συμμόρφωσης

Διαβάστε περισσότερα

ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018

ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018 ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018 Δικηγόρος LLM Προσωπικά Δεδομένα Η αντιμετώπιση των ζητημάτων

Διαβάστε περισσότερα

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΠΟΛΙΤΙΣΜΟΥ ΚΑΙ ΑΘΛΗΤΙΣΜΟΥ ΤAMEΙO ΑΡΧΑΙΟΛΟΓΙΚΩΝ ΠΟΡΩΝ ΚΑΙ ΑΠΑΛΛΟΤΡΙΩΣΕΩΝ Αθήνα, 28 /03/2019 Αρ. Πρωτ.: ΔΙΟΙΚ/Β/5359 ΔΙΕΥΘΥΝΣΗ : ΔΙΟΙΚΗΤΙΚΟΥ ΤΜΗΜΑ : ΛΟΓΙΣΤΗΡΙΟΥ Ταχ. Δ/νση :

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Διαβάθμιση Εγγράφου: Κωδικός Εγγράφου: GDPR-DOC-17 Έκδοση: 1η Ημερομηνία: 7 Μαΐου 2018 Συγγραφέας: Ομάδα Υλοποίησης Συμμόρφωσης

Διαβάστε περισσότερα

25/5/2018 αυξημένα πρόστιμα υπεύθυνος προστασίας δεδομένων (DPO) Ποιούς αφορά φορείς του δημοσίου τομέα υπηρεσίες Υγείας ΝΠΔΔ ιδιωτικές εταιρίες

25/5/2018 αυξημένα πρόστιμα υπεύθυνος προστασίας δεδομένων (DPO) Ποιούς αφορά φορείς του δημοσίου τομέα υπηρεσίες Υγείας ΝΠΔΔ ιδιωτικές εταιρίες Ο νέος Γενικός Κανονισμός για την Προστασία Προσωπικών Δεδομένων (Κανονισμός 2016/679) πρόκειται να τεθεί σε εφαρμογή την 25/5/2018. Με τον νέο Κανονισμό, ρυθμίζεται η επεξεργασία προσωπικών δεδομένων

Διαβάστε περισσότερα

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς 1 Εισαγωγή Στις καθημερινές του δραστηριότητες, ο Δήμος Καλαμαριάς χρησιμοποιεί μία πληθώρα δεδομένων, τα οποία αφορούν σε

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων 1 Εισαγωγή Στις καθημερινές επιχειρηματικές λειτουργίες, η FHL Η.ΚΥΡΙΑΚΙΔΗΣ Α.Β.Ε.Ε. χρησιμοποιεί μία πληθώρα δεδομένων που αφορούν

Διαβάστε περισσότερα

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ «ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ για την «Προστασία Δεδομένων Προσωπικού Χαρακτήρα» Την 27η Απριλίου 2016 το Ευρωπαϊκό Κοινοβούλιο και το Συμβούλιο εξέδωσαν τον υπ αριθμ. 2016/679 Κανονισμό «για την προστασία

Διαβάστε περισσότερα

DPO ΓΕΝΙΚΑ. Μια από τις αρχές του GDPR είναι Α. Η λογοδοσία Β. Η ακεραιότητα των δεδομένων Γ. Όλα τα παραπάνω

DPO ΓΕΝΙΚΑ. Μια από τις αρχές του GDPR είναι Α. Η λογοδοσία Β. Η ακεραιότητα των δεδομένων Γ. Όλα τα παραπάνω DPO 1. Ποιες περιπτώσεις υποχρεούνται στον ορισμό DPO με βάση το GDPR; 2. Οι όμιλοι επιχειρήσεων με πόσους DPO είναι καλυμμένοι απέναντι στο GDPR; 3. Μπορεί ο DPO να ανήκει στο προσωπικό της εταιρίας?

Διαβάστε περισσότερα

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679 ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679 Ο Κανονισμός (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 «για την

Διαβάστε περισσότερα

GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου

GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου Θα μιλήσουμε για: τον Κανονισμό & για όσα πρέπει να κάνουμε Είναι Κανονισμός που αφορά όλες τις χώρες της ΕΕ και έχει ψηφιστεί από το Ευρωκοινοβούλιο

Διαβάστε περισσότερα

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΙΩΑΝΝΗΣ Δ. ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜΙΚΗΣ ΣΧΟΛΗΣ ΑΠΘ

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΙΩΑΝΝΗΣ Δ. ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜΙΚΗΣ ΣΧΟΛΗΣ ΑΠΘ Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΙΩΑΝΝΗΣ Δ. ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜΙΚΗΣ ΣΧΟΛΗΣ ΑΠΘ Ψήφιση Κανονισμού Ο Κανονισμός (EE) 2016/679 της 27ης Απριλίου 2016 «για την προστασία των φυσικών προσώπων

Διαβάστε περισσότερα

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Νοέμβριος 2018 Περιεχόμενα 1 ΕΙΣΑΓΩΓΗ... 2 2 ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΗΣ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΚΑΙ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ... 3 2.1 Ο

Διαβάστε περισσότερα

GDPR τι; Ο Γενικός Κανονισμός για την Προστασία των Δεδομένων. Γιώργος Χατζηγιαννάκης, LLM

GDPR τι; Ο Γενικός Κανονισμός για την Προστασία των Δεδομένων. Γιώργος Χατζηγιαννάκης, LLM GDPR τι; Ο Γενικός Κανονισμός για την Προστασία των Δεδομένων Γιώργος Χατζηγιαννάκης, LLM ΚΑΝΟΝΙΣΜΟΣ Ο Κανονισμός (679/2016/ΕΕ) εισάγει ενιαίες, αναλυτικές και άμεσα εφαρμοστέες ρυθμίσεις που δεν αφήνουν

Διαβάστε περισσότερα

ΕΠΑΓΓΕΛΜΑΤΙΚΟ ΣΕΜΙΝΑΡΙΟ

ΕΠΑΓΓΕΛΜΑΤΙΚΟ ΣΕΜΙΝΑΡΙΟ ΕΠΑΓΓΕΛΜΑΤΙΚΟ ΣΕΜΙΝΑΡΙΟ Data Protection Officer (DPO) Training and Certification Δυνατότητα Παρακολούθησης και εξ' Αποστάσεως Με βάση τον Γενικό Κανονισμό Προστασίας Προσωπικών Δεδομένων (GDPR) που ψηφίσθηκε

Διαβάστε περισσότερα

Συχνές Ερωτήσεις [FAQs]

Συχνές Ερωτήσεις [FAQs] Συχνές Ερωτήσεις [FAQs] 1. Τι είναι ο Κανονισμός GDPR; Ο Κανονισμός GDPR (General Data Protection Regulation) αναφέρεται στον Γενικό Κανονισμό Προστασίας Δεδομένων (Κανονισμός (EΕ) 2016/679). Ο νέος Κανονισμός

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Περιεχόμενα 1 ΕΙΣΑΓΩΓΗ... 2 2 ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΗΣ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΚΑΙ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ... 3 2.1 Ο ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Η διαχείριση και προστασία των προσωπικών δεδομένων του επισκέπτη/χρήστη της ιστοσελίδας της ADVITY IKE, που στο εξής θα αναφέρεται ως ADVITY, υπόκειται στους όρους

Διαβάστε περισσότερα

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ 25.5.2018 1 Εισαγωγή Ο Γενικός Κανονισμός Προστασίας Δεδομένων της ΕΕ (General Data Protection Regulation - GDPR) έχει ως στόχο

Διαβάστε περισσότερα

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) 9 ΜΑIΟΥ 2018 ΣΑΚΕΛΛΑΡΙΔΗΣ ΔΗΜΗΤΡΗΣ Ε.Τ.Ε.Π. ΣΧΟΛΗ ΚΟΙΝΩΝΙΚΩΝ ΕΠΙΣΤΗΜΩΝ - ΠΑΝΕΠΙΣΤΗΜΙΟ ΚΡΗΤΗΣ Εισαγωγή Προσωπική Εμπειρία στην Διαχείριση Δεδομένων

Διαβάστε περισσότερα

GDPR TÜV AUSTRIA GROUP

GDPR TÜV AUSTRIA GROUP TÜV AUSTRIA GROUP GDPR ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ της 27 ης Απριλίου 2016 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού

Διαβάστε περισσότερα

GDPR σε Φορείς και Επιχειρήσεις

GDPR σε Φορείς και Επιχειρήσεις ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ GDPR σε Φορείς και Επιχειρήσεις 9 Μαίου 2018 Γιώργος Αντωνιάδης, Information Security Services Manager, Intrasoft International Μία ισχυρή ομάδα Τεχνικών & νομικών μπορεί

Διαβάστε περισσότερα

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO) στον τομέα της υγείας

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO) στον τομέα της υγείας Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO) στον τομέα της υγείας Παρουσίαση Ράσση Κωνσταντία Senior Consultant Εισαγωγή (1/2) Ο Νέος Κανονισμός: 16 Απριλίου 2016 ψήφισμα του Ευρωπαϊκού Κοινοβουλίου,

Διαβάστε περισσότερα

GDPR: Η αντίστροφη μέτρηση έχει αρχίσει! Δ. Στασινόπουλος, MBA Manager IT Governance

GDPR: Η αντίστροφη μέτρηση έχει αρχίσει! Δ. Στασινόπουλος, MBA Manager IT Governance GDPR: Η αντίστροφη μέτρηση έχει αρχίσει! Δ. Στασινόπουλος, MBA Manager IT Governance από το 1995 ανάλυση και βελτίωση επιχειρησιακών διαδικασιών σύμφωνα με κανονιστικό πλαίσιο Ποιοι είμαστε διεθνή πρότυπα

Διαβάστε περισσότερα

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer)

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer) Αναλυτικό Πρόγραμμα Εκπαιδευτικής Ύλης (40 ώρες) Ενότητα Εισηγητής Ώρες Περιγραφή Γενικός Κανονισμός για την Προστασία Δεδομένων (General Data Protection

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων 1 Εισαγωγή Στις καθημερινές επιχειρηματικές λειτουργίες, η Eagle χρησιμοποιεί μία πληθώρα δεδομένων που αφορούν σε ταυτοποιημένα

Διαβάστε περισσότερα

ΘΕΜΑΤΟΛΟΓΙΑ ΣΕΜΙΝΑΡΙΟΥ Data Protection Officer (DPO)

ΘΕΜΑΤΟΛΟΓΙΑ ΣΕΜΙΝΑΡΙΟΥ Data Protection Officer (DPO) ΘΕΜΑΤΟΛΟΓΙΑ ΣΕΜΙΝΑΡΙΟΥ Data Protection Officer (DPO) 1 η ημέρα Εισαγωγή Εισαγωγή Βασικές Ανάγκες & Αιτίες Πως φτάσαμε ως εδώ; Περί Προστασίας Προσωπικών Δεδομένων (Βασικοί όροι, Λειτουργία, κα) Κανονιστικές

Διαβάστε περισσότερα

ΓΕΝΙΚΟΣ ΚΑΝΟΝΑΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR)

ΓΕΝΙΚΟΣ ΚΑΝΟΝΑΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) ΓΕΝΙΚΟΣ ΚΑΝΟΝΑΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) κ.κασιμησ ΘΕΟΦΑΝΗΣ CISCO, CISCO Security, OSCP, PWK, CEH ΕΛΕΓΧΟΣ ΑΣΦΑΛΕΙΑΣ ΑΝΙΧΝΕΥΣΗ ΕΥΠΑΘΕΙΩΝ 24Χ7Χ365 ΠΡΟΣΤΑΣΙΑ ΙΣΤΟΣΕΛΙΔΩΝ & ΤΟΠΙΚΩΝ ΔΙΚΤΥΩΝ ΚΟΙΝΩΝΙΚΗ ΜΗΧΑΝΙΚΗ

Διαβάστε περισσότερα

Προσωπικά Δεδομένα. 2. Χρήσιμοι ορισμοί και επεξηγήσεις

Προσωπικά Δεδομένα. 2. Χρήσιμοι ορισμοί και επεξηγήσεις Προσωπικά Δεδομένα 1. Αντικείμενο Η συνεργασία, με τη Διοίκηση του Ιδρύματος, για την ανάπτυξη διαδικασιών συμμόρφωσης της ΑΣΚΤ με τον Κανονισμό της Ευρωπαϊκής Ένωσης 2016/679 ο οποίος θεσπίζει κανόνες

Διαβάστε περισσότερα

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ ΟΡΓΑΝΙΣΜΟΣ ΛΙΜΕΝΟΣ ΒΟΛΟΥ Α.Ε. ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ ΠΑΡΟΧΗΣ ΣΥΜΒΟΥΛΕΥΤΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΓΙΑ ΤΗ ΣΥΜΜΟΡΦΩΣΗ ΤΗΣ ΟΛΒ ΑΕ ΜΕ ΤΟΝ ΓΚΠΔ (GDPR) ΚΑΙ ΑΝΑΘΕΣΗΣ ΥΠΗΡΕΣΙΩΝ ΥΠΔ (DPO) Προϋπολογισμού 20.000,00

Διαβάστε περισσότερα

GDPR για επιχειρήσεις με λόγια απλά

GDPR για επιχειρήσεις με λόγια απλά GDPR για επιχειρήσεις με λόγια απλά Δρ Γιώργος Δρόσος Προϊστάμενος Τμήματος Υποστήριξης Πολιτικών Επιχειρηματικής Καινοτομίας Εθνικός Εκπρόσωπος στην Ε.Ε. για τον Ψηφιακό Μετασχηματισμό των Επιχειρήσεων

Διαβάστε περισσότερα

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ «ΣΥΝΔΕΣΜΟΣ ΕΛΛΗΝΙΚΩΝ ΒΙΟΜΗΧΑΝΙΩΝ ΤΡΟΦΙΜΩΝ» (ΣΕΒΤ) 2018 Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Ο Σύνδεσμος Ελληνικών Βιομηχανιών

Διαβάστε περισσότερα

ΔΗΜΟΣΙΑ ΔΙΑΒΟΥΛΕΥΣΗ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΤΡΟΠΟΠΟΙΗΣΗ ΤΟΥ ΚΑΝΟΝΙΣΜΟΥ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΙ ΕΚΧΩΡΗΣΗΣ ΟΝΟΜΑΤΩΝ ΧΩΡΟΥ (DOMAIN NAMES) ΜΕ ΚΑΤΑΛΗΞΗ.GR ή.

ΔΗΜΟΣΙΑ ΔΙΑΒΟΥΛΕΥΣΗ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΤΡΟΠΟΠΟΙΗΣΗ ΤΟΥ ΚΑΝΟΝΙΣΜΟΥ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΙ ΕΚΧΩΡΗΣΗΣ ΟΝΟΜΑΤΩΝ ΧΩΡΟΥ (DOMAIN NAMES) ΜΕ ΚΑΤΑΛΗΞΗ.GR ή. ΔΗΜΟΣΙΑ ΔΙΑΒΟΥΛΕΥΣΗ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΤΡΟΠΟΠΟΙΗΣΗ ΤΟΥ ΚΑΝΟΝΙΣΜΟΥ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΙ ΕΚΧΩΡΗΣΗΣ ΟΝΟΜΑΤΩΝ ΧΩΡΟΥ (DOMAIN NAMES) ΜΕ ΚΑΤΑΛΗΞΗ.GR ή.ελ Μαρούσι, Μάιος 2018 Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων,

Διαβάστε περισσότερα

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους Εισαγωγή Ο κανονισμός 679/2016 της Ε.Ε. θεσπίζει κανόνες που αφορούν την προστασία των φυσικών προσώπων

Διαβάστε περισσότερα

Εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων

Εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων Εκτίμηση αντικτύπου σχετικά με την προστασία Γεωργία Παναγοπούλου Μηχ. Η/Υ & Πληροφορικής Ε.Ε.Π. - Α.Π.Δ.Π.Χ. gpanagopoulou at dpa.gr Ποιος; Τι; Πότε; Πώς; Νομική υποχρέωση μόνο για τον υπεύθυνο επεξεργασίας

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. Τροποποίηση του Κανονισμού Διαχείρισης και Εκχώρησης Ονομάτων Χώρου (Domain Names) με κατάληξη.gr ή.ελ» (ΦΕΚ 973/Α/2018).

ΑΠΟΦΑΣΗ. Τροποποίηση του Κανονισμού Διαχείρισης και Εκχώρησης Ονομάτων Χώρου (Domain Names) με κατάληξη.gr ή.ελ» (ΦΕΚ 973/Α/2018). Μαρούσι, 21-5-18 ΑΠ: 852/5 ΑΠΟΦΑΣΗ Τροποποίηση του Κανονισμού Διαχείρισης και Εκχώρησης Ονομάτων Χώρου (Domain Names) με κατάληξη.gr ή.ελ» (ΦΕΚ 973/Α/2018). H Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων

Διαβάστε περισσότερα

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) 25 Μαΐου, 2018 Στις 25 Μαΐου 2018, τίθεται σε ισχύ ο νέος γενικός κανονισμός προστασίας προσωπικών δεδομένων, ευρύτερα γνωστός ως GDPR (General

Διαβάστε περισσότερα

G D P R : C O M P L I A N C E & P H Y S I C A L S E C U R I T Y

G D P R : C O M P L I A N C E & P H Y S I C A L S E C U R I T Y G D P R : C O M P L I A N C E & P H Y S I C A L S E C U R I T Y D R. G E O R G E S T E R G I O P O U L O S I T S E C U R I T Y C O N S U LTA N T S E N I O R ΦΥΣΙΚΗ ΑΣΦΑΛΕΙΑ Προστασία δικτύων, προσωπικού

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Πίνακας Περιεχομένων 1. ΣΚΟΠΟΣ, ΕΜΒΕΛΕΙΑ... 3 2. ΒΑΣΙΚΟΙ ΟΡΙΣΜΟΙ... 3 3. ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΟΥ ΑΦΟΡΟΥΝ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ... 4 3.1. ΝΟΜΙΜΟΤΗΤΑ,

Διαβάστε περισσότερα

(EE) 679/ "Υπεύθυνος Προστασίας Δεδομένων: Απαιτήσεις, Ρόλος & Εφαρμογή"

(EE) 679/ Υπεύθυνος Προστασίας Δεδομένων: Απαιτήσεις, Ρόλος & Εφαρμογή 1 (EE) 679/2016 - "Υπεύθυνος Προστασίας Δεδομένων: Απαιτήσεις, Ρόλος & Εφαρμογή" Ιωάννης Β. Ψαρράς Διαπιστευμένος Υπεύθυνος Προστασίας Δεδομένων 22 Φεβρουαρίου 2018 2 Επισκόπηση Καν. (EE) 679/2016 & Ορισμοί.

Διαβάστε περισσότερα

ΚΕΦΑΛΑΙΟ I. Γενικές διατάξεις. Άρθρο 1. Αντικείμενο και στόχοι

ΚΕΦΑΛΑΙΟ I. Γενικές διατάξεις. Άρθρο 1. Αντικείμενο και στόχοι ΚΕΦΑΛΑΙΟ I Γενικές διατάξεις Άρθρο 1 Αντικείμενο και στόχοι 1. Ο παρών κανονισμός θεσπίζει κανόνες που αφορούν την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα

Διαβάστε περισσότερα

- Ο Γενικός Κανονισμός για την Προστασία Δεδομένων τίθεται σε εφαρμογή το Μάιο του 2018 σε όλα τα κράτη μέλη της Ευρωπαϊκής Ένωσης.

- Ο Γενικός Κανονισμός για την Προστασία Δεδομένων τίθεται σε εφαρμογή το Μάιο του 2018 σε όλα τα κράτη μέλη της Ευρωπαϊκής Ένωσης. - Ο Γενικός Κανονισμός για την Προστασία Δεδομένων τίθεται σε εφαρμογή το Μάιο του 2018 σε όλα τα κράτη μέλη της Ευρωπαϊκής Ένωσης. - Ο Γενικός Κανονισμός ψηφίστηκε τον Απρίλιο του 2016 και είχε διετή

Διαβάστε περισσότερα

Διαχείριση προσωπικών δεδομένων (data governance) υπό το νέο Κανονισμό. Ανδριανή Φέρτη, Senior Associate Καρατζά και Συνεργάτες

Διαχείριση προσωπικών δεδομένων (data governance) υπό το νέο Κανονισμό. Ανδριανή Φέρτη, Senior Associate Καρατζά και Συνεργάτες 1 2 Διαχείριση προσωπικών δεδομένων (data governance) υπό το νέο Κανονισμό Ανδριανή Φέρτη, Senior Associate Καρατζά και Συνεργάτες Εν περιλήψει Ο Γενικός Κανονισμός περί Προστασίας Προσωπικών Δεδομένων

Διαβάστε περισσότερα

Γενικός Κανονισμός Προστασίας Δεδομένων 1 χρόνος από την εφαρμογή του

Γενικός Κανονισμός Προστασίας Δεδομένων 1 χρόνος από την εφαρμογή του Γενικός Κανονισμός Προστασίας Δεδομένων 1 χρόνος από την εφαρμογή του Κωνσταντίνα Κουβέλου Δικηγόρος www.nllaw.gr Γενικό Πλαίσιο Ο Κανονισμός εγκρίθηκε από το Ευρωπαϊκό Συμβούλιο και το Ευρωπαϊκό Κοινοβούλιο

Διαβάστε περισσότερα

GDPR ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

GDPR ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ GDPR ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΙ ΕΙΝΑΙ Ο ΓΚΠΔ / GDPR Αποτελεί τον Κανονισμό της (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27 ης Απριλίου 2016 για την προστασία

Διαβάστε περισσότερα

G D P R. General Data Protection Regulation. Άννα Μαστοράκου

G D P R. General Data Protection Regulation. Άννα Μαστοράκου G D P R General Data Protection Regulation Άννα Μαστοράκου GDPR: Ορισμός και Αρχική Εισαγωγή To GDPR είναι ο Γενικός Κανονισμός για την Προστασία των Δεδομένων (General Data Protection Regulation GDPR).

Διαβάστε περισσότερα

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO)

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO) Ημερίδα για τα Προσωπικά Δεδομένα στο Εμπορικό Βιομηχανικό Επιμελητήριο Χανίων 14 Μαΐου 2018 Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO) Παπαναστασίου Παντελής Οικονομολόγος, Εσωτερικός Ελεγκτής,

Διαβάστε περισσότερα

9η Παρ. Ι. ΘΕΟΤΟΚΗ 1, ΤΗΛ.: , FAX: 44110, Τ.Κ ΚΕΡΚΥΡΑ

9η Παρ. Ι. ΘΕΟΤΟΚΗ 1, ΤΗΛ.: , FAX: 44110, Τ.Κ ΚΕΡΚΥΡΑ ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΥΔΡΕΥΣΗΣ ΑΠΟΧΕΤΕΥΣΗΣ ΚΕΡΚΥΡΑΣ 9η Παρ. Ι. ΘΕΟΤΟΚΗ 1, ΤΗΛ.: 43719-42362, FAX: 44110, Τ.Κ. 49100 ΚΕΡΚΥΡΑ ΟΙΚΟΝΟΜΙΚΟ ΤΜΗΜΑ Κέρκυρα 29 Ιουνίου 2018 Τηλ.: 26610-46362 FAX: 26610-44110 Αριθμ.

Διαβάστε περισσότερα

Τι είναι ο GDPR (General Data Protection Regulation);

Τι είναι ο GDPR (General Data Protection Regulation); Τι είναι ο GDPR (General Data Protection Regulation); Ο GDPR προσφέρει το ρυθμιστικό πλαίσιο που προσαρμόζεται στην πραγματικότητα του σημερινού ψηφιακού κόσμου, ενώ ταυτόχρονα θέτει τον ιδιώτη πολίτη

Διαβάστε περισσότερα

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ. GDPR σε Φορείς και Επιχειρήσεις. 9 Μαίου 2018 Χαρίτων Μαρινάκης Δικηγόρος Ρεθύμνης

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ. GDPR σε Φορείς και Επιχειρήσεις. 9 Μαίου 2018 Χαρίτων Μαρινάκης Δικηγόρος Ρεθύμνης ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ GDPR σε Φορείς και Επιχειρήσεις 9 Μαίου 2018 Χαρίτων Μαρινάκης Δικηγόρος Ρεθύμνης General Data Protection Regulation Κανονισμός για την Προστασία των φυσικών προσώπων έναντι

Διαβάστε περισσότερα

EU Cyber Security Policy Ευρωπαϊκό δίκαιο προστασίας και ασφάλειας δεδομένων στα επόμενα χρόνια Θοδωρής Κωνσταντακόπουλος

EU Cyber Security Policy Ευρωπαϊκό δίκαιο προστασίας και ασφάλειας δεδομένων στα επόμενα χρόνια Θοδωρής Κωνσταντακόπουλος EU Cyber Security Policy Ευρωπαϊκό δίκαιο προστασίας και ασφάλειας δεδομένων στα επόμενα χρόνια Θοδωρής Κωνσταντακόπουλος Δικηγόρος M.L.E., LL.M. Senior Associate, Μπάλλας, Πελεκάνος & Συνεργάτες Α.Ε.Δ.Ε.

Διαβάστε περισσότερα

Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα

Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα ΟΔΗΓΙΑ: Όροι Συμμόρφωσης των Φορέων Επίγειας Εξυπηρέτησης & Αυτοεξυπηρετούμενων Χρηστών με το κανονιστικό πλαίσιο για την επεξεργασία δεδομένων προσωπικού

Διαβάστε περισσότερα

Ανάλυση κινδύνου και Εκτίμηση Αντικτύπου

Ανάλυση κινδύνου και Εκτίμηση Αντικτύπου Ανάλυση κινδύνου και Εκτίμηση Αντικτύπου www.dataprotection.gr Το νέο ιδιαίτερα αυστηρό πλαίσιο του Κανονισμού φαίνεται ότι αποτελεί και μία προσπάθεια κανονικοποίησης των οικονομικών/επιχειρηματικών όρων

Διαβάστε περισσότερα

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΥΔΡΕΥΣΗΣ ΑΠΟΧΕΤΕΥΣΗΣ ΚΕΡΚΥΡΑΣ

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΥΔΡΕΥΣΗΣ ΑΠΟΧΕΤΕΥΣΗΣ ΚΕΡΚΥΡΑΣ ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΥΔΡΕΥΣΗΣ ΑΠΟΧΕΤΕΥΣΗΣ ΚΕΡΚΥΡΑΣ 9η Παρ. Ι. ΘΕΟΤΟΚΗ 1, ΤΗΛ.: 43719-42362, FAX: 44110, Τ.Κ. 49132 ΚΕΡΚΥΡΑ ΟΙΚΟΝΟΜΙΚΗ ΥΠΗΡΕΣΙΑ Γραφείο Προμηθειών Αρμόδια : Αγγελική Φαϊτά Κέρκυρα 15 Μαΐου

Διαβάστε περισσότερα

Ο Ευρωπαϊκός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Υποχρεώσεις - Κατευθυντήριες Οδηγίες - Τεχνικά & Οργανωτικά Μέτρα

Ο Ευρωπαϊκός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Υποχρεώσεις - Κατευθυντήριες Οδηγίες - Τεχνικά & Οργανωτικά Μέτρα Ο Ευρωπαϊκός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Υποχρεώσεις - Κατευθυντήριες Οδηγίες - Τεχνικά & Οργανωτικά Μέτρα Εισηγητής: Γ. Χριστοφορίδης, Διπλ. Μηχανολόγος Μηχανικός Γενικός Διευθυντής

Διαβάστε περισσότερα

Γενικός Κανονισμός Προστασίας Δεδομένων Υποχρεώσεις των επιχειρήσεων και κυρώσεις

Γενικός Κανονισμός Προστασίας Δεδομένων Υποχρεώσεις των επιχειρήσεων και κυρώσεις Γενικός Κανονισμός Προστασίας Δεδομένων Υποχρεώσεις των επιχειρήσεων και κυρώσεις Ευγενία Αλεξανδροπούλου-Αιγυπτιάδου Καθηγήτρια, Πανεπιστήμιο Μακεδονίας Διευθύντρια Διιδρυματικού Μεταπτυχιακού «ΔΙΚΑΙΟ

Διαβάστε περισσότερα

Ενημέρωση για τον Γενικό Κανονισμό Προστασίας Δεδομένων 2016/679 ΓΚΠΔ (GDPR)

Ενημέρωση για τον Γενικό Κανονισμό Προστασίας Δεδομένων 2016/679 ΓΚΠΔ (GDPR) Ενημέρωση για τον Γενικό Κανονισμό Προστασίας Δεδομένων 2016/679 ΓΚΠΔ (GDPR) Υπεύθυνος επικοινωνίας Μπρης Δημήτρης Μαθηματικός. MSc στα Πληροφοριακά συστήματα Τηλ.: 210.64.25.819 6944.810.572 www.e-dinet.gr

Διαβάστε περισσότερα

2. Τι είναι τα ευαίσθητα προσωπικά δεδομένα;

2. Τι είναι τα ευαίσθητα προσωπικά δεδομένα; Πολιτική Προστασίας Προσωπικών Δεδομένων Mε την παρούσα πολιτική προστασίας δεδομένων προσωπικού χαρακτήρα (εφ εξής «Πολιτική») παρέχονται πληροφορίες σχετικά με τη επεξεργασία των προσωπικών σας δεδομένων.

Διαβάστε περισσότερα

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) ΥΠΟΧΡΕΩΣΕΙΣ ΟΔΟΝΤΙΑΤΡΩΝ

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) ΥΠΟΧΡΕΩΣΕΙΣ ΟΔΟΝΤΙΑΤΡΩΝ ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) ΥΠΟΧΡΕΩΣΕΙΣ ΟΔΟΝΤΙΑΤΡΩΝ Αγαπητοί συνάδελφοι, Ο Γενικός Κανονισμός για την προστασία δεδομένων (GDPR), τίθεται σε ισχύ στις 25 Μαΐου 2018

Διαβάστε περισσότερα

1. Ποια δεδομένα προσωπικού χαρακτήρα συλλέγουμε και επεξεργαζόμαστε

1. Ποια δεδομένα προσωπικού χαρακτήρα συλλέγουμε και επεξεργαζόμαστε Η προστασία της ιδιωτικότητας, των προσωπικών πληροφοριών και δεδομένων όλων όσων επισκέπτονται την ιστοσελίδα μας αποτελεί προτεραιότητά μας ώστε να απολαμβάνετε όλες μας τις υπηρεσίες με τη μέγιστη δυνατή

Διαβάστε περισσότερα

DPO. Data Protection Officer. Διεξαγωγή Εξειδικευμένου Σεμιναρίου. με πιστοποίηση. Υπεύθυνος Προστασίας Δεδομένων.

DPO. Data Protection Officer. Διεξαγωγή Εξειδικευμένου Σεμιναρίου. με πιστοποίηση. Υπεύθυνος Προστασίας Δεδομένων. Διεξαγωγή Εξειδικευμένου Σεμιναρίου με πιστοποίηση Υπεύθυνος Προστασίας Δεδομένων Data Protection Officer Θεσσαλονίκη: Εγνατίας 1 ΤΚ: 54630 Τηλ:2310-510870 email: info@acta.edu.gr Αθήνα: Βασ. Σοφίας 48

Διαβάστε περισσότερα

ΕΝΗΜΕΡΩΣΗ. Για περισσότερες πληροφορίες επικοινωνήστε μαζί μας στο

ΕΝΗΜΕΡΩΣΗ. Για περισσότερες πληροφορίες επικοινωνήστε μαζί μας στο ΕΝΗΜΕΡΩΣΗ Για περισσότερες πληροφορίες επικοινωνήστε μαζί μας στο 2810.24.00.24 1 www.dpstudies.gr «Υποστήριξη οργανισμών, φορέων και επιχειρήσεων που διαχειρίζονται, τηρούν και επεξεργάζονται δεδομένα

Διαβάστε περισσότερα

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016)

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016) ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016) Εισαγωγή: Στα πλαίσια του προγράμματος Data protection Reform, η Ευρωπαϊκή Ένωση στις 24 Μαΐου του 2016 ψήφισε τον Νέο Κανονισμό

Διαβάστε περισσότερα

ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018

ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018 ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018 Τι είναι ο Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Προσωπικά δεδομένα (πουοδηγούν σε ΤΑΥΤΟΠΟΙΗΣΗ)

Διαβάστε περισσότερα

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία.

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία. ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ BLUE VALUE AE 1. ΣΚΟΠΟΣ Σκοπός του εγγράφου είναι να καθορίσει τις υποχρεώσεις, καθώς και την πολιτική της εταιρίας για την ιδιωτικότητα και την προστασία δεδομένων

Διαβάστε περισσότερα

Εισαγωγή. Υπεύθυνος Επεξεργασίας. Περιεχόμενα

Εισαγωγή. Υπεύθυνος Επεξεργασίας. Περιεχόμενα Περιεχόμενα Εισαγωγή... 1 Υπεύθυνος Επεξεργασίας... 1 Συλλογή και Επεξεργασία Προσωπικών Δεδομένων... 2 Γνωστοποίηση σε τρίτους... 3 Ασφάλεια... 3 Περίοδος Διατήρησης... 3 Δικαιώματα υποκειμένων... 3 Ανάκληση

Διαβάστε περισσότερα

Εγχειρίδιο Εφαρμογής του Γενικού Κανονισμού για την Προστασία των Προσωπικών Δεδομένων (ΓΚΠΠΔ-GPDR)

Εγχειρίδιο Εφαρμογής του Γενικού Κανονισμού για την Προστασία των Προσωπικών Δεδομένων (ΓΚΠΠΔ-GPDR) Εγχειρίδιο Εφαρμογής του Γενικού Κανονισμού για την Προστασία των Προσωπικών Δεδομένων (ΓΚΠΠΔ-GPDR) Με το παρόν δίδεται η βασική ενημέρωση σχετικά με τη νέα Ευρωπαϊκή Νομοθεσία Προστασίας Προσωπικών Δεδομένων

Διαβάστε περισσότερα

ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της

ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 30.1.2018 C(2018) 471 final ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 30.1.2018 που θεσπίζει κανόνες για την εφαρμογή της οδηγίας (ΕΕ) 2016/1148 του Ευρωπαϊκού Κοινοβουλίου

Διαβάστε περισσότερα

Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017

Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017 Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017 ΤΙ ΕΙΝΑΙ ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ Ο Ευρωπαϊκός Κανονισμός 2016/679 (General Data Protection Regulation, GDPR)

Διαβάστε περισσότερα

GDPR General Data Protection Regulation

GDPR General Data Protection Regulation Διαδικασία Συμμόρφωσης με τον Γενικό Κανονισμό Προστασίας Δεδομένων GDPR General Data Protection Regulation Συμβουλευτικές Υπηρεσίες και Λογισμικά για Συμμόρφωση με Πρότυπα και Κανονιστικές Υποχρεώσεις

Διαβάστε περισσότερα

ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ

ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ Εισαγωγή Το πρόβλημα της διαχείρισης της ασφάλειας πληροφοριών αποτελεί ένα ιδιαίτερα σημαντικό ζήτημα για τα σύγχρονα πληροφοριακά συστήματα, καθώς

Διαβάστε περισσότερα

Χρήση συστημάτων βιντεοεπιτήρησης για σκοπούς «ασφάλειας»

Χρήση συστημάτων βιντεοεπιτήρησης για σκοπούς «ασφάλειας» Χρήση συστημάτων βιντεοεπιτήρησης για σκοπούς «ασφάλειας» στην εποχή του GDPR ΣΕΒ - 16 Μαΐου 2018 Γιώργος Ρουσόπουλος Δρ. Μηχ. Η/Υ και Πληροφορικής ΕΕΠ ΑΠΔΠΧ Ασφάλεια ή Προστασία Προσωπικών Δεδομένων Είναι

Διαβάστε περισσότερα

LEGAL INSIGHT Η ΣΥΜΜΟΡΦΩΣΗ ΤΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ ΠΡΟΣ ΤΟΝ ΝΕΟ ΕΥΡΩΠΑΪΚΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ- Η ΑΝΤΙΣΤΡΟΦΗ ΜΕΤΡΗΣΗ ΓΙΑ ΤΟΝ GDPR

LEGAL INSIGHT Η ΣΥΜΜΟΡΦΩΣΗ ΤΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ ΠΡΟΣ ΤΟΝ ΝΕΟ ΕΥΡΩΠΑΪΚΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ- Η ΑΝΤΙΣΤΡΟΦΗ ΜΕΤΡΗΣΗ ΓΙΑ ΤΟΝ GDPR LEGAL INSIGHT Η ΣΥΜΜΟΡΦΩΣΗ ΤΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ ΠΡΟΣ ΤΟΝ ΝΕΟ ΕΥΡΩΠΑΪΚΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ- Η ΑΝΤΙΣΤΡΟΦΗ ΜΕΤΡΗΣΗ ΓΙΑ ΤΟΝ GDPR Γιώργος Πανταζής ΜΔΕ Σε λιγότερο από 60 ημέρες, ο

Διαβάστε περισσότερα

Πρόγραμμα εκπαιδευτικού σεμιναρίου (40ώρο 28/04/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO)

Πρόγραμμα εκπαιδευτικού σεμιναρίου (40ώρο 28/04/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO) Πρόγραμμα εκπαιδευτικού σεμιναρίου (0ώρο 28/0/2018) Υπεύθυνος Προστασίας (Data Protection Officer - DPO) ΗΜ/ΝΙΑ ΩΡΑ ΕΚΠΑΙΔΕΥΤΙΚΗ ΕΝΟΤΗΤΑ ΘΕΜΑΤΑ ΑΝΑΠΤΥΞΗΣ ΕΙΣΗΓΗΤΗΣ ΩΡΕΣ 1 Η ΜΕΡΑ 28/0/2018 10:00-1:00 Εισαγωγή

Διαβάστε περισσότερα

ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Ο ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 679/2016 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΒΑΣΙΚΕΣ ΠΡΟΝΟΙΕΣ ΚΑΙ ΥΠΗΡΕΣΙΕΣ ΣΥΜΜΟΡΦΩΣΗΣ D. HADJINESTOROS & CO LLC ADVOCATES & LEGAL CONSULTANTS .. ΕΝΟΤΗΤΕΣ 1 2 3 4

Διαβάστε περισσότερα

Πρόγραμμα εκπαιδευτικού σεμιναρίου (40ώρο 09/06/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO)

Πρόγραμμα εκπαιδευτικού σεμιναρίου (40ώρο 09/06/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO) Πρόγραμμα εκπαιδευτικού σεμιναρίου (0ώρο 09/06/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO) ΗΜ/ΝΙΑ ΩΡΑ ΕΚΠΑΙΔΕΥΤΙΚΗ ΕΝΟΤΗΤΑ ΘΕΜΑΤΑ ΑΝΑΠΤΥΞΗΣ ΕΙΣΗΓΗΤΗΣ ΩΡΕΣ 1 Η ΜΕΡΑ 09/06/2018 10:00-1:00

Διαβάστε περισσότερα

ΠΡΟΣΤΑΣΙΑ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΕΕ 2016/679. Ευαγγελία Παλαιολόγου ικηγόρος

ΠΡΟΣΤΑΣΙΑ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΕΕ 2016/679. Ευαγγελία Παλαιολόγου ικηγόρος ΠΡΟΣΤΑΣΙΑ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΕΕ 2016/679 Ευαγγελία Παλαιολόγου ικηγόρος Tην 27 η Απριλίου 2016 εξεδόθη ο Νέος Γενικός Κανονισµός Προστασίας εδοµένων της ΕΕ 2016/679 (General

Διαβάστε περισσότερα

ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ-ΝΟΜΙΜΟΤΗΤΑΣ ΕΠΕΞΕΡΓΑΣΙΑΣ

ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ-ΝΟΜΙΜΟΤΗΤΑΣ ΕΠΕΞΕΡΓΑΣΙΑΣ 1 ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ-ΝΟΜΙΜΟΤΗΤΑΣ ΕΠΕΞΕΡΓΑΣΙΑΣ Kάλλη Καρβέλη Δικηγόρος Ειδικός επιστήμονας ΑΠΔΠΧ kalli-k@dpa.gr Αθήνα 25 Ιανουαρίου 2018 2 Περιεχόμενα Βασικές Αρχές Επεξεργασίας (άρθρο 5)

Διαβάστε περισσότερα

Εθνικό και Ευρωπαϊκό Νομικό Πλαίσιο για την Προστασία Δεδομένων

Εθνικό και Ευρωπαϊκό Νομικό Πλαίσιο για την Προστασία Δεδομένων ΗΜΕΡΑ 1η Εθνικό και Ευρωπαϊκό Νομικό Πλαίσιο για την Προστασία Δεδομένων Εισαγωγή στο Εθνικό- Ευρωπαϊκό νομικό πλαίσιο Περιγράφοντας την εξέλιξη προς ένα εναρμονισμένο νομοθετικό πλαίσιο: Σύντομη ιστορική

Διαβάστε περισσότερα

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης L 320/40 ΑΠΟΦΑΣΗ (ΕΕ) 2018/1996 ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 14ης Δεκεμβρίου 2018 για τη θέσπιση εσωτερικών κανόνων σχετικά με την παροχή πληροφοριών στα υποκείμενα των δεδομένων και τον περιορισμό ορισμένων δικαιωμάτων

Διαβάστε περισσότερα

Πανελλήνιο Δίκτυο Επαγγελματιών Υπευθύνων Προστασίας Δεδομένων Infocom Security Cyprus, 14 Μαίου 2019

Πανελλήνιο Δίκτυο Επαγγελματιών Υπευθύνων Προστασίας Δεδομένων   Infocom Security Cyprus, 14 Μαίου 2019 Πανελλήνιο Δίκτυο Επαγγελματιών Υπευθύνων Προστασίας Δεδομένων www.dponetwork.gr Infocom Security Cyprus, 14 Μαίου 2019 Ένας χρόνος εφαρμογής GDPR στην Κύπρο / Ρόλος του DPO Κυπριακός εφαρμοστικός νόμος

Διαβάστε περισσότερα

ΟΔΗΓΙΑ: Όροι Συμμόρφωσης των Αεροπορικών Εταιρειών με το κανονιστικό πλαίσιο για την επεξεργασία δεδομένων προσωπικού χαρακτήρα

ΟΔΗΓΙΑ: Όροι Συμμόρφωσης των Αεροπορικών Εταιρειών με το κανονιστικό πλαίσιο για την επεξεργασία δεδομένων προσωπικού χαρακτήρα Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα ΟΔΗΓΙΑ: Όροι Συμμόρφωσης των Αεροπορικών Εταιρειών με το κανονιστικό πλαίσιο για την επεξεργασία δεδομένων προσωπικού χαρακτήρα Ημ/νια Έκδοσης: Μάιος

Διαβάστε περισσότερα

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016) που αφορά τα φαρμακεία

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016) που αφορά τα φαρμακεία Αθήνα, 4/9/2018 ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΠΑΝΕΛΛΗΝΙΟΣ ΦΑΡΜΑΚΕΥΤΙΚΟΣ ΣΥΛΛΟΓΟΣ ΝΠΔΔ Αρ. Πρωτ. 4560 Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016) που αφορά τα φαρμακεία Αγαπητοί

Διαβάστε περισσότερα

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016)

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016) Αθήνα, 4/9/2018 ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΠΑΝΕΛΛΗΝΙΟΣ ΦΑΡΜΑΚΕΥΤΙΚΟΣ ΣΥΛΛΟΓΟΣ ΝΠΔΔ Αρ. Πρωτ. 4561 Προς τους Φαρμακευτικούς Συλλόγους της Χώρας Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων

Διαβάστε περισσότερα

GDPR Από τη Θεωρία στην Πράξη Μύθοι και Πραγματικότητα Κώστας Παπαχριστοφής (MSc, MBA)

GDPR Από τη Θεωρία στην Πράξη Μύθοι και Πραγματικότητα Κώστας Παπαχριστοφής (MSc, MBA) GDPR Από τη Θεωρία στην Πράξη Μύθοι και Πραγματικότητα Κώστας Παπαχριστοφής (MSc, MBA) Certified DPO (TUV Austria) InterLei, Educational ICT Consultant/Instructor Security Expert 1 Θεωρητικά είναι δυο.

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ),

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ), Μαρούσι, 14-05-2018 ΑΡΙΘ. ΑΠ.: 851/37 ΑΠΟΦΑΣΗ Έγκριση της «Δήλωσης περί απορρήτου και προστασίας δεδομένων προσωπικού χαρακτήρα» με την οποία η ΕΕΤΤ, ως υπεύθυνος επεξεργασίας, θα ενημερώνει τα υποκείμενα

Διαβάστε περισσότερα

«Ο ΡΟΛΟΣ ΚΑΙ ΤΑ ΚΑΘΗΚΟΝΤΑ ΤΟΥ ΛΕΙΤΟΥΡΓΟΥ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (DPO) ΜΕ ΒΑΣΗ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΕΡΙ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (GDPR)»

«Ο ΡΟΛΟΣ ΚΑΙ ΤΑ ΚΑΘΗΚΟΝΤΑ ΤΟΥ ΛΕΙΤΟΥΡΓΟΥ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (DPO) ΜΕ ΒΑΣΗ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΕΡΙ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (GDPR)» ΕΠΙΜΟΡΦΩΤΙΚΟ ΣΕΜΙΝΑΡΙΟ ΚΕΒΕ «Ο ΡΟΛΟΣ ΚΑΙ ΤΑ ΚΑΘΗΚΟΝΤΑ ΤΟΥ ΛΕΙΤΟΥΡΓΟΥ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (DPO) ΜΕ ΒΑΣΗ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΕΡΙ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (GDPR)» Ημερομηνία & Χώρος Διεξαγωγής

Διαβάστε περισσότερα

Τεχνολογίες και Διαδικασίες ως μέσα συμμόρφωσης με τον Γενικό Κανονισμό Προστασίας Δεδομένων

Τεχνολογίες και Διαδικασίες ως μέσα συμμόρφωσης με τον Γενικό Κανονισμό Προστασίας Δεδομένων Τεχνολογίες και Διαδικασίες ως μέσα συμμόρφωσης με τον Γενικό Κανονισμό Προστασίας Δεδομένων Βασίλης Ζορκάδης zrkadis@dpa.gr Εκδήλωση Επετειακή Ημερίδα Αρχής Προστασίας Δεδομένων Μέγαρο Μουσικής Αθήνα,

Διαβάστε περισσότερα

Δήλωση περί Απορρήτου Προσωπικών Δεδομένων της επιχείρησης PRAGMASSI Μ.Ι.Κ.Ε. (Privacy Notice)

Δήλωση περί Απορρήτου Προσωπικών Δεδομένων της επιχείρησης PRAGMASSI Μ.Ι.Κ.Ε. (Privacy Notice) Δήλωση περί Απορρήτου Προσωπικών Δεδομένων της επιχείρησης PRAGMASSI Μ.Ι.Κ.Ε. (Privacy Notice) Η Επιχείρηση PRAGMASSI M.I.K.E. (οδός Ψαρρών, αριθ. 25Β, ΤΚ. 54642, Ελλάδα, τηλ: +302315006623, email: info@pragmassi.com)

Διαβάστε περισσότερα

Ιδιωτικό ιατρείο στα χρόνια του GDPR. Φελεκίδης Αναστάσιος. Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης

Ιδιωτικό ιατρείο στα χρόνια του GDPR. Φελεκίδης Αναστάσιος. Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης Ιδιωτικό ιατρείο στα χρόνια του GDPR Φελεκίδης Αναστάσιος Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης Ι Δ Ι Ω Τ Ι Κ Ο Ι ΑΤ Ρ Ε Ι Ο ΣΤΑ ΧΡΟΝΙΑ ΤΟΥ GDPR ΦΕΛΕΚΙΔΗΣ ΑΝΑΣΤΑΣΙΟΣ ΟΡΙΣΜΟΣ 3 Προσωπικό δεδομένο

Διαβάστε περισσότερα