ΚΥΡΙΑ ΒΗΜΑΤΑ ΣΥΜΜΟΡΦΩΣΗΣ ΔΙΚΗΓΟΡΙΚΟΥ ΓΡΑΦΕΙΟΥ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ 2016/679

Σχετικά έγγραφα
Ιδιωτικό ιατρείο στα χρόνια του GDPR. Φελεκίδης Αναστάσιος. Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης

Πολιτική Προστασίας Δεδομένων

ΜΑΘΗΜΑ 7 - ΕΡΩΤΗΣΕΙΣ ΠΟΛΛΑΠΛΗΣ ΕΠΙΛΟΓΗΣ

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) ΥΠΟΧΡΕΩΣΕΙΣ ΟΔΟΝΤΙΑΤΡΩΝ

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΑΡΠΕΔΩΝ ΙΚΕ

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

Πολιτική Ασφαλείας Προσωπικών Δεδομένων GDPR General Data Protection Regulation

Η παρούσα Πολιτική εγκρίθηκε από το Διευθύνοντα Σύμβουλο του Οργανισμού και τέθηκε σε ισχύ από την 12 η /06/2018.

2. Για ποια σκοπό επεξεργαζόμαστε τα προσωπικά σας δεδομένα;

ΚΑΝΟΝΙΣΜΟΣ ΑΣΦΑΛΕΙΑΣ ΧΩΡΩΝ ΕΡΓΑΣΙΑΣ & ΥΠΟΛΟΓΙΣΤΙΚΩΝ ΣΥΣΤΗΜΑΤΩΝ ΚΤΗΡΙΟΥ ΚΕΝΤΡΙΚΗΣ ΔΙΟΙΚΗΣΗΣ ΠΡΟΣΚΟΠΙΚΟ ΜΕΓΑΡΟ «ΑΝΤΩΝΗΣ ΜΠΕΝΑΚΗΣ»

Τα προσωπικά δεδομένα σας που συλλέγουμε και επεξεργαζόμαστε μέσω της χρήσης του ιστότοπου και των ηλεκτρονικών υπηρεσιών μας.

Πολιτική Προστασίας Δεδομένων

Οδηγός των Ελληνικών Microsoft WINDOWS 7

Προστασία προσωπικών δεδομένων των ασθενών με καρκίνο

ΠΟΛΙΤΙΚΗ ΤΗΡΗΣΗΣ ΚΑΙ ΚΑΤΑΣΤΡΟΦΗΣ ΔΕΔΟΜΕΝΩΝ ΤΗΣ ΕΔΟΕ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Δήλωση προστασίας προσωπικών δεδομένων

Δεδομένα ταυτοποίησης: Ονοματεπώνυμο, πατρώνυμο, Α.Δ.Τ., Α.Φ.Μ., ημερομηνία και τόπο γέννησης.

Δήλωση περί Απορρήτου Προσωπικών Δεδομένων της επιχείρησης PRAGMASSI Μ.Ι.Κ.Ε. (Privacy Notice)

[Τίτλος εγγράφου] ΜΑΡΙΑ ΜΙΧΑΛΑΚΟΥΚΟΥ ΔΙΕΥΘΥΝΟΥΣΑ ΣΥΜΒΟΥΛΟΣ. Β.Ι.ΜΑ. Α.Ε. Πλατεία Παγκρατίου 4, Αθήνα

Δεδομένα ταυτοποίησης: Ονοματεπώνυμο, πατρώνυμο, Α.Δ.Τ., Α.Φ.Μ., ημερομηνία και τόπο γέννησης, ΑΜΚΑ.

Σε ποιον διαβιβάζουμε/γνωστοποιούμε αυτά τα δεδομένα. Πώς αντιμετωπίζουμε τα δικαιώματα προστασίας δεδομένων σας

PRIVACY NOTICE. Να συλλέγει τα προσωπικά σας δεδομένα κατά τρόπο θεμιτό και νόμιμο και να φροντίζει τα δεδομένα να είναι ακριβή και ενημερωμένα.

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016) που αφορά τα φαρμακεία

Ο Η Γ Ι Α ΑΡ. 1 / Η Αρχή Προστασίας εδοµένων Προσωπικού Χαρακτήρα

Πρόσθετη Πράξη για την Επεξεργασία Δεδομένων

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Κάποια ransomware μπορεί να είναι μεταμφιεσμένα. Να σας εμφανίζονται για παράδειγμα ως προειδοποιητικά μηνύματα του τύπου "Ο υπολογιστής σας έχει

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ),

ATTICA BANK ΑΝΩΝΥΜΗ ΤΡΑΠΕΖΙΚΗ ΕΤΑΙΡΕΙΑ

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο στην Ε.Ε. Σπύρος Τάσσης, LLM.

1. Ποια δεδομένα προσωπικού χαρακτήρα συλλέγουμε και επεξεργαζόμαστε

Ο νέος κανονισμός προστασίας δεδομένων. Σταμπουλής Γεώργιος. Χημικός Μηχανικός, Οργανοτεχνική Α.Ε.

Δήλωση Απορρήτου και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ. Ο χρόνος και ο τρόπος τήρησης των αρχείων περιγράφεται στη διδικασία Δ.550, Έλεγχος και τήρηση αρχείων και μητρώων.

Πρότυπα εξασφάλισης του απορρήτου των δεδομένων ( vs Patient Link)

Περιεχόµενα. Ξεκίνηµα µε τα Windows XP 1. Αποδοτική εργασία µε τα Windows ΧΡ 19

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων

Πολιτική Ασφάλειας, Σχέδιο Ασφάλειας και Σχέδιο Ανάκαμψης από Καταστροφές για ασφαλή Επεξεργασία και Προστασία Προσωπικών Δεδομένων

Δεδομένα Ειδικών κατηγοριών. Πεδίο Εφαρμογής. Επεξεργασία. Δεδομένα Προσωπικού Χαρακτήρα. Εισαγωγικές έννοιες και ορισμοί..

2. Τι είναι τα ευαίσθητα προσωπικά δεδομένα;

των πελατών για το κλείσιμο ραντεβού για έλεγχο όρασης στα καταστήματά μας. Αποδέκτης των προσωπικών μη ευαίσθητων δεδομένων είναι μόνο η Εταιρεία

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

ΠΟΛΙΤΙΚΗ ΕΠΕΞΕΡΓΑΣΙΑΣ ΚΑΙ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΓΕΝΙΚΗΣ ΤΑΧΥΔΡΟΜΙΚΗΣ ΑΕΕ

Στοιχεία Υπεύθυνου Επεξεργασίας: Αρμόδια Υπηρεσία Επεξεργασίας: Στοιχεία Επικοινωνίας υπεύθυνου επεξεργασίας:

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ

ATTICA BANK ΑΝΩΝΥΜΗ ΤΡΑΠΕΖΙΚΗ ΕΤΑΙΡΕΙΑ

Πολιτική Προστασίας Προσωπικών Δεδομένων 2019

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

DPO ΓΕΝΙΚΑ. Μια από τις αρχές του GDPR είναι Α. Η λογοδοσία Β. Η ακεραιότητα των δεδομένων Γ. Όλα τα παραπάνω

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

CyberEdge ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ ΔΙΑΔΙΚΑΣΙΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ 1. ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Ενημέρωση για την Επεξεργασία και Προστασία Προσωπικών Δεδομένων

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΟ ΠΛΑΙΣΙΟ ΤΟΥ ΕΥΡΩΠΑΙΚΟΥ ΚΑΝΟΝΙΣΜΟΥ (GDPR) 2016/679

Ενημέρωση για την Επεξεργασία των Προσωπικών Δεδομένων

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΕΝΗΜΕΡΩΣΗ ΤΩΝ ΥΠΟΚΕΙΜΕΝΩΝ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΤΟΥΣ ΔΕΔΟΜΕΝΩΝ ΠΕΤΡΟΓΚΑΖ ΑΝΩΝΥΜΟΣ ΕΛΛΗΝΙΚΗ ΕΤΑΙΡΕΙΑ ΥΓΡΑΕΡΙΩΝ, ΒΙΟΜΗΧΑΝΙΚΩΝ

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016)

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Προσωπικά δεδομένα και ασθενείς. Ζιάμος Χρήστος. Ιατρός Νευρολόγος, Γενικό Νοσοκομείο Ξάνθης

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΔΕΔΟΜEΝΩΝ ΤΗΣ SGS BE DATA SAFE

Τα προσωπικά σας δεδομένα ενδέχεται να συλλέγονται από εσάς προσωπικά ή από τρίτους εκ μέρους σας.

Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice)

Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΚΩΔΙΚΑΣ ΔΕΟΝΤΟΛΟΓΙΑΣ ΓΙΑ ΤΟΝ ΥΠΕΥΘΥΝΟ ΕΠΕΞΕΡΓΑΣΙΑΣ ΚΑΙ ΤΟ ΠΡΟΣΩΠΙΚΟ ΠΟΥ ΕΠΕΞΕΡΓΑΖΕΤΑΙ ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ ΥΓΕΙΑΣ

Συνοπτικός Οδηγός. Ευρωπαϊκός Κανονισμός για την Προστασία Δεδομένων

Πολιτική Προστασίας Προσωπικών Δεδομένων της CROMAR Μεσίτες Ασφαλειών Μονοπρόσωπη Ε.Π.Ε.

ATTICA BANK ΑΝΩΝΥΜΗ ΤΡΑΠΕΖΙΚΗ ΕΤΑΙΡΕΙΑ

MUTUAL ASSURANCE BROKERS S.A. CORRESPONDENT AT LLOYD S OF LONDON

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

P R I V A C Y A D V O C A T E. GDPR και ΥΓΕΙΑ: ΠΡΟΛΑΜΒΑΝΟΝΤΑΣ ΤΟΥΣ ΚΙΝΔΥΝΟΥΣ

Τ.Ε.Ι. Δυτικής Ελλάδας Τμήμα Διοίκησης Επιχειρήσεων Μεσολόγγι. 9 η Διάλεξη. Μάθημα: Τεχνολογίες Διαδικτύου

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ KNOWHOW CONSULTING Ltd

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΚΑΙ ΑΠΟΡΡΗΤΟΥ

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

WinEra ERP. Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ

Πολιτική Προστασίας Προσωπικών Δεδομένων

Δικαιώματα του υποκειμένου των δεδομένων στον Κανονισμό 2016/679 ΙΩΑΝΝΗΣ ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜ. ΣΧΟΛΗΣ ΑΠΘ, ΔΙΚΗΓΟΡΟΣ ΘΕΣ/ΝΙΚΗΣ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Ενημέρωση για τα προσωπικά δεδομένα σας

ΕΝΗΜΕΡΩΣΗ- ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΜΗΘΕΥΤΩΝ-ΣΥΝΕΡΓΑΤΩΝ-ΠΕΛΑΤΩΝ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΔΗΛΩΣΗ ΠΟΛΙΤΙΚΗΣ ΑΣΦΑΛΕΙΑΣ

Πολιτική Προστασίας Προσωπικών Δεδομένων

ΠΟΛΙΤΙΚΗ ΔΙΑΧΕΙΡΙΣΗΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Ιστοσελίδας

Τσιπούρης Ελευθέριος

Δήλωση προστασίας απορρήτου δεδομένων προσωπικού χαρακτήρα σύμφωνα με τον Κανονισμό GDPR

Transcript:

ΚΥΡΙΑ ΒΗΜΑΤΑ ΣΥΜΜΟΡΦΩΣΗΣ ΔΙΚΗΓΟΡΙΚΟΥ ΓΡΑΦΕΙΟΥ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ 2016/679 Ο δικηγόρος, ως υπεύθυνος επεξεργασίας, σύμφωνα με τον Κανονισμό 2016/679, οφείλει να τηρεί τις υποχρεώσεις που επιβάλλει ο Κανονισμός, ήτοι: 1. Να τηρεί αρχείο δραστηριοτήτων επεξεργασίας (βλ. συνημμένο excel). 2. Να διαθέτει έντυπο ενημέρωσης των πελατών, σύμφωνα με το άρθρο 13 του Κανονισμού. Δεν οφείλει να λαμβάνει συναίνεση από τους πελάτες του, εκτός αν πρόκειται να κάνει χρήση δεδομένων και για άλλους σκοπούς, πέρα από την τήρηση αρχείου με σκοπό την διεκπεραίωση της εντολής. 2. Να σέβεται στην πράξη τα δικαιώματα των πελατών του, για τα οποία οφείλει να τον ενημερώνει, σύμφωνα με τα παραπάνω, ήτοι: Α) δικαίωμα πρόσβασης. Το δικαίωμα να γνωρίζει αν τα προσωπικά του δεδομένα υφίστανται επεξεργασία, πως και για ποιο σκοπό. Β) Δικαίωμα διόρθωσης. Το δικαίωμα να ζητήσει τη διόρθωση προσωπικών δεδομένων που είναι ανακριβή ή ελλιπή. Γ) Δικαίωμα διαγραφής. Το δικαίωμα να ζητήσει διαγράφη των προσωπικών του δεδομένων. Ισχύει περιορισμένα και μόνο μετά το πέρας της εντολής, εφόσον δεν είναι πλέον απαραίτητα τα δεδομένα αυτά. Δ) Δικαίωμα περιορισμού της επεξεργασίας δεδομένων. Ε) Δικαίωμα στη φορητότητα. Το δικαίωμα να σταλούν τα δεδομένα ηλεκτρονικά (εφόσον τηρούνται ηλεκτρονικά) σε άλλον δικηγόρο. Χρόνος άσκησης των δικαιωμάτων: 1 μήνας Όταν αρνείται να ικανοποιήσει τα δικαιώματα αυτά ή καθυστερεί να τα ικανοποιήσει πρέπει να εξηγήσει τους λόγους καθυστέρησης.

3. Να έχει πρωτόκολλο και να τηρεί μια διαδικασία για τη διαχείριση των περιστατικών παραβίασης δεδομένων προσωπικού χαρακτήρα και ειδικότερα για την γνωστοποίηση των περιστατικών παραβίασης προσωπικών δεδομένων (πχ παραβίαση ασφαλείας (hacking), μόλυνση με κακόβουλο λογισμικό (όπως ransomware), απώλεια USB, φορητού υπολογιστή κλπ., στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα και για την ενημέρωση των φυσικών προσώπων τα οποία αφορά το περιστατικό, όταν η παραβίαση ενδέχεται να θέσει σε υψηλό κίνδυνο τα δικαιώματα και τις ελευθερίες τους (σχετικές φόρμες επισυνάπτονται). 4. Να λαμβάνει τεχνικά και οργανωτικά μέτρα ασφαλείας δεδομένων, δηλ.: i. Να κάνει χρήση ασφαλών κωδικών (προτεινόμενο ελάχιστο μήκος αποτελούν οι 8 χαρακτήρες που να περιλαμβάνει αριθμούς, γράμματα και σύμβολα) για ασφαλή είσοδο (log-in) σε συστήματα (υπολογιστές, Wi-Fi). ii. Οι κωδικοί δεν πρέπει να είναι κάπου καταγεγραμμένα στην πραγματική τους μορφή (ούτε σε φυσικό ούτε σε ηλεκτρονικό αρχείο). iii. Πρέπει να υπάρχει προστασία από κακόβουλο λογισμικό όλων των υπολογιστών του δικηγορικού γραφείου (τόσο των προσωπικών υπολογιστών όσο και των διακομιστών (servers)) που τηρούν ή επεξεργάζονται δεδομένα προσωπικού χαρακτήρα και να υπάρχουν εγκατεστημένα ενημερωμένα αντιβιοτικά προγράμματα (antivirus) iv. Αποφυγή χρήσης φορητών αποθηκευτικών μέσων (USB) και αποθήκευσης σε αυτά εμπιστευτικών εγγράφων (δικογράφων, αντίγραφα δικογραφιών κτλ). v. Χρήση σύγχρονων λειτουργικών συστημάτων και τακτική ενημέρωσή τους, (π.χ. δεν χρησιμοποιούμε Windows XP που δεν ενημερώνονται πλέον) vi. Χρήση και ενεργοποίηση προγραμμάτων τειχών ασφαλείας (firewall) σε όλους τους υπολογιστές που τηρούνται ή επεξεργάζονται δεδομένα προσωπικού χαρακτήρα vii. Αποφυγή «κατεβάσματος» από διαδίκτυο και χρήσης λογισμικών άγνωστης προέλευσης

viii. ix. Λήψη αντιγράφων ασφάλειας (back-up) σε τακτά χρονικά διαστήματα. Αποφυγή χρήσης ελευθέρων e-mail, π.χ. Yahoo, για αποστολή και λήψη ευαίσθητων δεδομένων, π.χ. ιατρικών πιστοποιητικών και εμπιστευτικών εγγράφων και δικογράφων. x. Κρυπτογράφηση του εσωτερικού σκληρού δίσκου του Ηλεκτρονικού Υπολογιστή xi. Να αποφεύγεται η αποθήκευση δεδομένων προσωπικού χαρακτήρα σε υπολογιστές που έχουν σύνδεση με το διαδίκτυο xii. Να αποφεύγεται η απομακρυσμένη πρόσβαση σε υπολογιστές π έχουν αποθηκευμένα προσωπικά δεδομένα και αν απαιτείται τέτοια θα πρέπει να γίνεται υπό την εποπτεία και έλεγχο και να καταγράφεται. xiii. Κρυπτογράφηση εξωτερικών - φορητών μονάδων αποθήκευσης (π.χ. εξωτερικός σκληρός δίσκος, USB κ.ο.κ.) στους οποίους τηρούνται αρχεία με προσωπικά δεδομένα xiv. xv. Να εφαρμόζονται διαδικασίες αυτόματης αποσύνδεσης (μετά από ένα εύλογο χρονικό διάστημα αδράνειας) ή/και ενεργοποίηση της προφύλαξης οθόνης (screen saver) του υπολογιστή όπου υπάρχουν αποθηκευμένα προσωπικά δεδομένα για την απενεργοποίηση της οποίας θα απαιτείται χρήση συνθηματικού. Να λαμβάνονται τα κατάλληλα μέτρα για τη φυσική ασφάλεια και προστασία των χώρων όπου υπάρχουν έγχαρτα αρχεία με προσωπικά δεδομένα (δικόγραφα, αντίγραφα δικογραφιών κτλ) 5. Να τηρεί την πολιτική καθαρού γραφείου (Clean desk policy) (βλ. συνημμένο Παράρτημα). 6. Να καταρτίζει συμφωνίες εμπιστευτικότητας με τους συνεργάτες δικηγόρους και ασκουμένους δικηγόρους. 7. Να καταρτίζει συμβάσεις με εκτελούντες την επεξεργασία (δικαστικούς επιμελητές, συμβολαιογράφους κλπ.).

8. Να τηρεί πολιτική ασφαλούς καταστροφής εγγράφων και διαγραφής ψηφιακών δεδομένων. 9. Η ιστοσελίδα του δικηγορικού γραφείου να διαθέτει πολιτική προστασίας δεδομένων και ενημέρωση για cookies (cookies policy). 10. Η αποστολή newsletters του γραφείου πρέπει να διενεργείται με λήψη συγκατάθεσης τύπου double opt-in.

ΠΑΡΑΡΤΗΜΑ: ΠΟΛΙΤΙΚΗ ΚΑΘΑΡΟΥ ΓΡΑΦΕΙΟΥ 1. Πρέπει να διασφαλίζεται ότι όλοι οι φάκελοι δικογραφιών με ευαίσθητες/ εμπιστευτικές πληροφορίες σε έντυπη ή ηλεκτρονική μορφή είναι ασφαλισμένοι στο χώρο εργασίας τους στο τέλος της ημέρας σε ντουλάπια που ασφαλίζουν ή σε υπολογιστές που να διαθέτουν κρυπτογράφηση και κωδικούς ασφαλείας (passwords). 2. Οι υπολογιστές πρέπει να είναι κλειδωμένοι όταν ο χώρος εργασίας είναι μη κατειλημμένος. 3. Οι υπολογιστές πρέπει να κλείνουν με το πέρας της ημέρας εργασίας και να μην τίθενται απλώς σε αναστολή λειτουργίας. 4. Φάκελοι δικογραφιών με εμπιστευτικές ή ευαίσθητες πληροφορίες πρέπει να απομακρύνονται από το γραφείο και να κλειδώνονται σε ένα συρτάρι όταν δεν είναι κανείς στο γραφείο και στο τέλος της εργασιακής ημέρας. 5. Τα ντουλάπια με τα αρχεία δικογραφιών πρέπει να μένουν κλειστά και κλειδωμένα όταν δεν γίνεται χρήση τους ή όταν δεν υπάρχει κανείς να τα προσέχει. 6. Τα κλειδιά με τα οποία ασφαλίζονται τα γραφεία και τα ντουλάπια που περιέχουν φακέλους με εμπιστευτικές πληροφορίες δεν πρέπει να αφήνονται σε γραφείο χωρίς επίβλεψη. 7. Οι φορητοί υπολογιστές πρέπει να είναι είτε κλειδωμένοι με καλώδιο ασφάλισης είτε να είναι ασφαλισμένοι σε συρτάρι ή άλλο χώρο. 8. Οι κωδικοί πρόσβασης δεν πρέπει να σημειώνονται σε αυτοκόλλητα χαρτάκια επάνω στον υπολογιστή ούτε να αφήνονται σε θέση που έχουν άλλοι πρόσβαση. 9. Οι εκτυπώσεις κάθε είδους εμπιστευτικών εγγράφων πρέπει να απομακρύνονται άμεσα από τον εκτυπωτή. 10. Κατά την καταστροφή εγγράφων, θα πρέπει αυτά να τεμαχίζονται με ειδικές συσκευές ή με διάθεση για ασφαλή καταστροφή. 11. Kλειδώστε τις φορητές υπολογιστικές συσκευές όπως φορητούς υπολογιστές και tablets. 12. Οι συσκευές μαζικής αποθήκευσης, όπως δίσκοι CDROM, DVD ή USB πρέπει να ασφαλίζονται με κρυπτογράφηση και να παραμένουν σε ασφαλή φύλαξη.