Διαβίβαση προσωπικών δεδομένων στο πλαίσιο του νέου προτεινόμενου Κανονισμού



Σχετικά έγγραφα
Διπλώματα Ευρεσιτεχνίας για Προγράμματα Υπολογιστή: Εισαγωγή και ανάλυση επιμέρους ζητημάτων

Cloud Computing και Νομικά Ζητήματα Προστασίας Προσωπικών Δεδομένων Τάκης Κακούρης, Partner, Ζέπος & Γιαννόπουλος

ΣΧΕΔΙΟ ΓΝΩΜΟΔΟΤΗΣΗΣ. EL Eνωμένη στην πολυμορφία EL. Ευρωπαϊκό Κοινοβούλιο 2016/0126(NLE) της Επιτροπής Νομικών Θεμάτων

ΕΚΘΕΣΗ ΠΕΠΡΑΓΜΕΝΩΝ ΤΟΥ ΕΤΟΥΣ ΚΕΦΑΛΑΙΟ 4 Προγραμματισμός δράσης για το 2014

Brussels, 2 July 2004 OJ CONS AGRI PECHE

Cloud Computing στην πράξη

Πρόταση ΚΑΝΟΝΙΣΜΟΣ ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ

Πρόταση ΚΑΝΟΝΙΣΜΟΣ ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ. περί κοινού καθεστώτος εξαγωγών (κωδικοποίηση)

Πρόταση ΚΑΝΟΝΙΣΜΟΣ ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ

PUBLIC ΣΥΜΒΟΥΛΙΟ ΤΗΣΕΥΡΩΠΑΪΚΗΣΕΝΩΣΗΣ. Bρυξέλλες,8Δεκεμβρίου2000(15.12) (OR.fr) 14464/00 LIMITE JUR 413 TRANS219

GENERAL DATA PROTECTION REGULATION

Πρόταση ΚΑΝΟΝΙΣΜΟΣ ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ

Πρόταση ΑΠΟΦΑΣΗ ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ

Νέος Ευρωπαϊκός Κανονισμός για την προστασία δεδομένων προσωπικού χαρακτήρα - GDPR

ΑΝΑΚΟΙΝΩΣΗ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΠΡΟΣ ΤΟ ΕΥΡΩΠΑΪΚΟ ΚΟΙΝΟΒΟΥΛΙΟ. σύμφωνα με το άρθρο 294 παράγραφος 6 της Συνθήκης για τη λειτουργία της Ευρωπαϊκής Ένωσης

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer)

Βιομηχανία 4.0 (Industry 4.0) Δεξιότητες Προσωπικού. Βιβή Τσούτσα. Λέκτορας ΤΕΙ Θεσσαλίας Τμήμα Λογ/κής & Χρημ/κής

14797/12 IKS/nm DG B4

Ηλεκτρονικό εισιτήριο: Κινδυνεύει η Ιδιωτικότητα των Επιβατών ;

ATTICA BANK ΑΝΩΝΥΜΗ ΤΡΑΠΕΖΙΚΗ ΕΤΑΙΡΕΙΑ

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016)

Ευρωπαϊκό Κοινοβούλιο

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης ΑΠΟΦΑΣΕΙΣ

ΣΥΜΒΟΥΛΙΟ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΕΝΩΣΗΣ. Βρυξέλλες, 20 Νοεμβρίου 2012 (OR. en) 14796/12 Διοργανικός φάκελος: 2012/0078 (NLE) SOC 818 ME 8 COWEB 155

***I ΘΕΣΗ ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ

Γενικός Κανονισμός Προστασίας Δεδομένων (GDPR) & Aσφάλιση Cyber Privacy Insurance. Νίκος Γεωργόπουλος- Cyber Privacy Risks Advisor

Είναι ένα εναλλακτικό Ίντερνετ εφικτό;

Privacy Shield & Διαβίβαση δεδομένων στις Η.Π.Α.

ΣΧΕΔΙΟ ΕΚΘΕΣΗΣ. EL Eνωμένη στην πολυμορφία EL 2010/2076(INI)

Οι XΡΥΣΟΙ ΚΑΝΟΝΕΣ για τις ΕΤΑΙΡΕΙΕΣ ΣΥΜΜΟΡΦΩΣΗΣ ΑΣΘΕΝΩΝ υπό την σκέπη του GDPR

Προσωπικά δεδομένα και ασθενείς. Ζιάμος Χρήστος. Ιατρός Νευρολόγος, Γενικό Νοσοκομείο Ξάνθης

1. Η Επιτροπή υπέβαλε την ανωτέρω πρόταση κανονισμού στις 29 Νοεμβρίου 2016.

EU Cyber Security Policy Ευρωπαϊκό δίκαιο προστασίας και ασφάλειας δεδομένων στα επόμενα χρόνια Θοδωρής Κωνσταντακόπουλος

Cloud Computing & Data Management (Υπολογιστικά Νέφη & Διαχείριση Δεδομένων)

Πρόταση ΚΑΝΟΝΙΣΜΟΣ ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ

The DPO Academy Profile

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Bring Your Own Device (BYOD) Legal Challenges of the new Business Trend MINA ZOULOVITS LAWYER, PARNTER FILOTHEIDIS & PARTNERS LAW FIRM

Πρόταση ΚΑΝΟΝΙΣΜΟΣ ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ

Πρόταση ΚΑΝΟΝΙΣΜΟΣ ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ

η PRIORITY από το 1995 ανάλυση και βελτίωση επιχειρησιακών διαδικασιών σύμφωνα με κανονιστικό πλαίσιο διεθνή πρότυπα και βέλτιστες πρακτικές

DPO. Data Protection Officer. Διεξαγωγή Εξειδικευμένου Σεμιναρίου. με πιστοποίηση. Υπεύθυνος Προστασίας Δεδομένων.

þÿ ÃÄŽ ¼¹º º±¹ ¹º±ÃĹº

ATTICA BANK ΑΝΩΝΥΜΗ ΤΡΑΠΕΖΙΚΗ ΕΤΑΙΡΕΙΑ

Πρόταση ΚΑΝΟΝΙΣΜΟΣ ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ

Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017

***I ΘΕΣΗ ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ

GDPR σε Φορείς και Επιχειρήσεις

Security in the Cloud Era

Κρίνεται ότι η ελεγχόμενη δαπάνη είναι νόμιμη, δεδομένου ότι οι υπηρεσίες. που ανατέθηκαν στο Θ Δ είναι εξειδικευμένες, καθόσον αφορούν,

GDPR Services & Tools

Online Social Networks: Posts that can save lives. Dimitris Gritzalis, Sotiria Giannitsari, Dimitris Tsagkarakis, Despina Mentzelioti April 2016

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος

ΠΑΝΕΠΙΣΤΗΜΙΟ ΑΙΓΑΙΟΥ

Πρόταση ΚΑΝΟΝΙΣΜΟΣ ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ

Law Forum on Data Protection and Privacy Athens,

Πανεπιστήμιο Πειραιώς Τμήμα Πληροφορικής Πρόγραμμα Μεταπτυχιακών Σπουδών «Πληροφορική»

Are you ready for GDPR compliance?

ΕΓΓΡΑΦΟ ΕΡΓΑΣΙΑΣ. EL Eνωμένη στην πολυμορφία EL

JUDICIAL INTEGRITY IN KOSOVO

Εισαγωγή στα Πληροφοριακά Συστήματα. Ενότητα 11: Αρχιτεκτονική Cloud

Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 23 Οκτωβρίου 2017 (OR. en)

Εφαρμογή του Γενικού Κανονισμού στον Ευρύτερο Δημόσιο Τομέα

ΕΓΓΡΑΦΟ ΕΡΓΑΣΙΑΣ. EL Eνωμένη στην πολυμορφία EL

ΕΚΘΕΣΗ ΕΠΙ ΤΟΥ ΝΟΜΟΣΧΕΔΙΟΥ

ATTICA BANK ΑΝΩΝΥΜΗ ΤΡΑΠΕΖΙΚΗ ΕΤΑΙΡΕΙΑ

Μαρούσι, Α.Π.:651/10 ΑΠΟΦΑΣΗ

9975/16 ΓΒ/ακι/ΕΚΜ 1 DRI

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

PE-CONS 61/1/16 REV 1 EL

ΑΝΑΚΟΙΝΩΣΗ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΠΡΟΣ ΤΟ ΕΥΡΩΠΑΪΚΟ ΚΟΙΝΟΒΟΥΛΙΟ ΚΑΙ ΤΟ ΣΥΜΒΟΥΛΙΟ

NEWSLETTER. Stronger data protection rules in Europe

ΕΓΓΡΑΦΟ ΕΡΓΑΣΙΑΣ. EL Eνωμένη στην πολυμορφία EL

Αντιμετώπιση Περιβαλλοντικού Εγκλήματος

Προστασία Δεδομένων (Data Protection)

Πρόταση ΚΑΝΟΝΙΣΜΟΣ ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ. για την εισαγωγή στην Ένωση γεωργικών προϊόντων καταγωγής Τουρκίας (κωδικοποίηση)

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO)

Επιτροπή Πολιτικών Ελευθεριών, Δικαιοσύνης και Εσωτερικών Υποθέσεων ΕΓΓΡΑΦΟ ΕΡΓΑΣΙΑΣ 2

Προστασία προσωπικών δεδομένων των παιδιών στην κοινωνία της πληροφορίας

Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 12 Ιουλίου 2016 (OR. en)

ΠΡΟΓΡΑΜΜΑ «ΔΗΜΙΟΥΡΓΙΚΗ ΕΥΡΩΠΗ» ( ) Υποπρόγραμμα «Πολιτισμός» Πρόσκληση υποβολής προτάσεων:

Ευρωπαϊκό Κοινοβούλιο

Πρόταση ΑΠΟΦΑΣΗ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ

Κοινό φορολογικό καθεστώς το οποίο ισχύει για τις μητρικές και τις θυγατρικές εταιρείες διαφορετικών κρατών μελών *

ΕΠΙΤΡΟΠΗ ΤΩΝ ΕΥΡΩΠΑΪΚΩΝ ΚΟΙΝΟΤΗΤΩΝ. Πρόταση ΑΠΟΦΑΣΗΣ ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ, ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ ΚΑΙ ΤΗΣ ΕΠΙΤΡΟΠΗΣ

Γενικός Κανονισμός Προστασίας Δεδομένων GDPR

ΣΥΜΒΟΥΛΙΟ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΕΝΩΣΗΣ. Βρυξέλλες, 20 Νοεμβρίου 2012 (OR. en) 14798/12 Διοργανικός φάκελος: 2012/0076 (NLE) SOC 820 NT 29

PE-CONS 16/1/15 REV 1 EL

Δεσμευτικοί εταιρικοί κανόνες Ορισμός Νομική βάση δεσμευτικών εταιρικών κανόνων. Χαρακτηριστικά δεσμευτικών εταιρικών κανόνων

Δίκαιο και Internet: 5 πρόσφατες αποφάσεις που αξίζουν την προσοχή μας

Έγγραφο συνόδου ΠΡΟΤΑΣΗ ΨΗΦΙΣΜΑΤΟΣ. εν συνεχεία δηλώσεων του Συμβουλίου και της Επιτροπής. σύμφωνα με το άρθρο 123 παράγραφος 2 του Κανονισμού

Οδηγός συμμετοχής σχολείου στο European School Radio. Δεν είναι και τόσο δύσκολο :)

ΑΝΑΚΟΙΝΩΣΗ ΠΡΟΣ ΤΑ ΜΕΛΗ

ΕΥΡΩΠΑΪΚΟ ΚΟΙΝΟΒΟΥΛΙΟ Έγγραφο συνόδου ΠΡΟΣΘΗΚΗ. στην έκθεση. Επιτροπή Νομικών Θεμάτων. Εισηγητής: Andrzej Duda A8-0047/2015

Κοινή πρόταση ΑΠΟΦΑΣΗ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

Κοινή πρόταση ΑΠΟΦΑΣΗ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ

Τείχος Προστασίας Εφαρμογών Διαδικτύου

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΣΧΕΔΙΟ ΕΚΘΕΣΗΣ. EL Eνωμένη στην πολυμορφία EL 2011/2275(INI)

Transcript:

Διαβίβαση προσωπικών δεδομένων στο πλαίσιο του νέου προτεινόμενου Κανονισμού The proposed EU Regulation on Personal Data & On-Line Services: An opportunity not to be lost Microsoft Ελλάς, 16 Απριλίου 2014 Βαγγέλης Παπακωνσταντίνου MPlegal

Το Δίκαιο Προστασίας Δεδομένων: Έχει, μεταξύ άλλων, τα ακόλουθα βασικά χαρακτηριστικά: Έχει σύντομη ιστορία (περίπου 40 ετών), Έχει έντονο το διεθνές στοιχείο, Σκοπό έχει τόσο την προστασία όσο και τη διαβίβαση των δεδομένων, ΟΜΩΣ, οι διακρατικές διαβιβάσεις των δεδομένων (είτε off-line είτε on-line) πάντα απασχολούσαν έντονα.

Το κριτήριο του «ικανοποιητικού επιπέδου προστασίας» (adequacy) για τις εξαγωγές δεδομένων: Συνόδευε το δίκαιο προστασίας δεδομένων από την αρχή, Αποτελεί ιδιαίτερη περίπτωση άσκησης «εξωτερικής» πολιτικής Διακρίνει τον κόσμο σε «δύο» μέρη Σε Κοινοτικό επίπεδο, έκφανση άσκησης κεντρικής πολιτικής

Σήμερα, το κριτήριο του «ικανοποιητικού επιπέδου προστασίας», Έχει επιφέρει αμφίβολα αποτελέσματα: - Μόνο 12 χώρες (εκ των οποίων οι 7 με σημαντικό όγκο επεξεργασίας) - Δεν υπάρχει ιδιαίτερο ενδιαφέρον από τρίτα κράτη, ΌΜΩΣ έχει επηρεάσει την Σύμβαση 108 του Συμβουλίου της Ευρώπης, που με τη σειρά της έχει επηρεάσει τρίτους.

ΌΜΩΣ, ΤΟ ΠΡΑΓΜΑΤΙΚΟ ΠΡΟΒΛΗΜΑ ΕΊΝΑΙ ΟΙ ΣΧΕΣΕΙΣ ΜΕ ΤΙΣ ΗΠΑ

Σχέσεις με ΗΠΑ: 1 ο στοιχείο πολυπλοκότητας Για τις επεξεργασίες του ιδιωτικού τομέα, εκεί εδρεύουν οι μεγαλύτερες εταιρείες, Το Web 2.0 και το cloud διέρρηξαν το μοντέλο του «υπεύθυνου επεξεργασίας» της Οδηγίας 95/46, αφού το άτομο στέλνει μόνο του τα δεδομένα απευθείας (υπεύθυνος σε τρίτη χώρα / ΗΠΑ) Οι εταιρείες πληροφορικής ΔΕΝ χρειάζονται ουσιαστική («πραγματική») έδρα σε κάθε χώρα ή έστω περιφέρεια/region Συνεπώς, το άτομο είναι ουσιαστικά αβοήθητο.

Σχέσεις με ΗΠΑ: 2ο στοιχείο πολυπλοκότητας Το νομοθετικό πλαίσιο διαβιβάσεων είναι, τουλάχιστον, σύνθετο: - Δεδομένα ιδιωτικού τομέα: Safe harbor, BCRs, Model Contracts. - Δεδομένα ασφαλείας: PNR, TFTP(SWIFT), Europol, Δικαστική συνεργασία. - Απευθείας διμερείς σχέσεις.

Commission calls on the U.S. to restore trust in EU-U.S. data flows Την 27η Νοεμβρίου 2013 η Επιτροπή κατέγραψε τις απαιτούμενες ενέργειες «to restore trust in data flows between the EU and the U.S., following deep concerns about revelations of large-scale U.S. intelligence collection programmes»: - A swift adoption of the EU's data protection reform, - Making Safe Harbor safer, - Strengthening data protection safeguards in the law enforcement area, - Using the existing Mutual Legal Assistance and Sectoral agreements to obtain data, - Addressing European concerns in the on-going U.S. reform process, - Promoting privacy standards internationally.

Η ΛΥΣΗ ΤΟΥ ΑΡΧΙΚΟΥ ΣΧΕΔΙΟΥ ΚΑΝΟΝΙΣΜΟΥ

Η προσέγγιση του Κανονισμού (Επιτροπής), Παραμένει το κριτήριο του «ικανοποιητικού επιπέδου προστασίας». Ρόλος European Data Protection Board. Η Επιτροπή αποφασίζει ιδίως σε σχέση με: - rule of law, - judicial redress, - independent supervision. κάτι που πρακτικά σημαίνει ότι το πρόβλημα με τις ΗΠΑ θα συνεχίσει να υπάρχει.

Η προσέγγιση του Κανονισμού (Κοινοβουλίου), Αλλαγές στο αρχικό σχέδιο του Κανονισμού κυρίως στην κατεύθυνση: - Ενίσχυσης του ρόλου του Board / αποδυνάμωσης του ρόλου της Επιτροπής, - Αφενός εισαγωγής επιπλέον διασφαλίσεων για το άτομο (πχ. Impact assessments), - Αφετέρου, «διευκόλυνσης» της διαδικασίας εξαγωγών (πχ. εξαγωγές και σε περίπτωση αρνητικής κρίσης της Επιτροπής, αποδοχή και των privacy seals ως επαρκών διασφαλίσεων, κλπ.) - Μέχρι δύο (2) έτη η διάρκεια των ήδη σε ισχύ εγκρίσεων. Συνολικά πάντως το «μοντέλο εξαγωγών» παραμένει το ίδιο. ΔΕΝ ΑΝΑΜΕΝΕΤΑΙ ΑΛΛΑΓΗ ΤΟΥ ΠΛΑΙΣΙΟΥ ΣΤΟ ΑΜΕΣΟ ΜΕΛΛΟΝ (βλ. άλλωστε και χρόνο εφαρμογής νέου Κανονισμού Οδηγίας)

Κάποιες σκέψεις σχετικά με τις διαβιβάσεις δεδομένων, Θα συνεχίσουν αυξανόμενες (βλ. και cloud computing τόσο σε ατομικό (πχ. dropbox) όσο και σε «επαγγελματικό» επίπεδο (βλ. SAAS), Θα παρακάμπτουν με μεγαλύτερη ευκολία τις εθνικές Αρχές / συζήτηση για one-stop-shop, Το άτομο θα πρέπει να προστατευθεί μέσω άμεσων, προσιτών και αποτελεσματικών (νομικών) μέσων.

MPlegal Εθνικής Αντιστάσεως 84Β 15231, Χαλάνδρι www.mplegal.gr