RECRUITMENT CONFERENCE 2019

Σχετικά έγγραφα
Προσωπικά Δεδομένα. 2. Χρήσιμοι ορισμοί και επεξηγήσεις

AMERICAN - HELLENIC CHAMBER OF COMMERCE ΗΜΕΡΙ Α ΠΡΟΤΑΣΕΙΣ ΓΙΑ ΜΙΑ ΚΟΙΝΩΝΙΚΗ ΠΟΛΙΤΙΚΗ ΜΕ ΕΠΙΚΕΝΤΡΟ ΤΗΝ ΑΝΤΑΓΩΝΙΣΤΙΚΟΤΗΤΑ

GDPR για επιχειρήσεις με λόγια απλά

Δεδομένα Ειδικών κατηγοριών. Πεδίο Εφαρμογής. Επεξεργασία. Δεδομένα Προσωπικού Χαρακτήρα. Εισαγωγικές έννοιες και ορισμοί..

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

Τουρκία: Εξαγωγές Μαρμάρου (*2515) Αξία Εξαγωγών σε χιλίαδες ευρώ

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

ΕΒΔΟΜΑΔΙΑΙΟ ΔΕΛΣΙΟ ΕΠΙΚΟΠΗΗ ΣΙΜΩΝ ΚΑΤΙΜΩΝ

World Happiness Report 2013

1) Νέα ανεξάρτητη αρχή δημοσίων εσόδων (ισχύς από )

Μαργαρίτα Γκαϊτατζή, Δικηγόρος Παρ Εφέταις ΔΣ Θεσσαλονίκης Σύμβουλος σε θέματα εναρμόνισης με τον GDPR και πιστοποιημένη Υπεύθυνη Προστασίας

Έννοια, ορισμοί, διαδικασίες

Κατσούρας Σταύρος Δρ. Κοινωνιολόγος, ΚΕΣΥΠ Βόλου

ΕΒΔΟΜΑΔΙΑΙΟ ΔΕΛΤΙΟ ΕΠΙΣΚΟΠΗΣΗΣ ΤΙΜΩΝ ΚΑΥΣΙΜΩΝ. Παρασκευή 15 Φεβρουαρίου Μέσες τιμές λιανικής πώλησης καυσίμων για όλη την Ελλάδα

"AdBlue" trademarks of VDA Verband der Automobilindustrie e.v.

Τρέχουσα κατάσταση ελληνικού εξωτερικού εμπορίου σε σχέση με τα υπόλοιπα Κράτη Μέλη της Ε.Ε..

Σχετικά με την Έρευνα

ΕΒΔΟΜΑΔΙΑΙΟ ΔΕΛΤΙΟ ΕΠΙΣΚΟΠΗΣΗΣ ΤΙΜΩΝ ΚΑΥΣΙΜΩΝ

Εισαγωγή. Υπεύθυνος Επεξεργασίας. Περιεχόμενα

ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ-ΝΟΜΙΜΟΤΗΤΑΣ ΕΠΕΞΕΡΓΑΣΙΑΣ

ΔΗΜΟΣΙΑ ΕΠΙΧΕΙΡΗΣΗ ΗΛΕΚΤΡΙΣΜΟΥ Α.Ε. ΣΤΡΑΤΗΓΙΚΕΣ ΠΡΟΤΕΡΑΙΟΤΗΤΕΣ

(EE) 679/ "Υπεύθυνος Προστασίας Δεδομένων: Απαιτήσεις, Ρόλος & Εφαρμογή"

ΔΕΙΚΤΕΣ ΑΠΟΔΟΣΗΣ ΜΕΤΡΩΝ ΟΔΙΚΗΣ ΑΣΦΑΛΕΙΑΣ (ΔΑΜΟΑ)

General Data Protection Regulation (GDPR)

ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

Γενικός Κανονισμός Προστασίας Δεδομένων 1 χρόνος από την εφαρμογή του

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

Summary of ScinoPharm Taiwan, Ltd. Submissions

Σύγχρονες Εφαρμογές Τεχνολογιών της Πληροφορίας και των Επικοινωνιών

Βασικές Ενεργειακές Προκλήσεις στην Ελλάδα

2. Τι είναι τα ευαίσθητα προσωπικά δεδομένα;

Δημόσια υγεία του παιδιού και κοινωνική παιδιατρική: πεδίο - έννοιες - ορισμοί

GDPR τι; Ο Γενικός Κανονισμός για την Προστασία των Δεδομένων. Γιώργος Χατζηγιαννάκης, LLM

ΗΜΟΣΙΟΣ ΥΠΑΛΛΗΛΟΣ ΝΟΣΗΛΕΥΤΗΣ

Previous Next. Η φοροαποφυγή το νέο ζητούμενο για τον AML Officer? Η απόλυτη σύγκρουση. Ευάγγελος Κατσίκης Δικηγόρος Εταίρος KKLegal.

Το P σηµαίνει Passenger Vehicle δηλαδή Επιβατικό όχηµα. Ο πρώτος αριθµός 165 είναι το πλάτος ελαστικού σε χιλιοστά. Ο δεύτερος αριθµός 70 είναι η αναλ

1. Ποια δεδομένα προσωπικού χαρακτήρα συλλέγουμε και επεξεργαζόμαστε

Οι Ευρωπαϊκές πολιτικές για την επαγγελματική εκπαίδευση και κατάρτιση. Θεσσαλονίκη 10 Δεκεμβρίου 2016 Λουκάς Ζαχείλας, Επικεφαλής Τομέα DSI, Cedefop

Εκπαίδευση για Δημιουργικότητα και Ανάπτυξη στη Σύγχρονη Ελληνική Κοινωνία (ΤΕΑΠΗ)

Η φορολογία ακινήτων

Τί είναι Γεωθερμική Ενέργεια; (What is Geothermal Energy?)

Παγκόσμια Κατανάλωση Ενέργειας

Ελληνική Ένωση Πρακτόρων Επιχειρηματικών Απαιτήσεων. Απολογισμός Έτους 2015

PISA: Program for International Student Assessment

Ενημέρωση για τον Γενικό Κανονισμό Προστασίας Δεδομένων 2016/679 ΓΚΠΔ (GDPR)

Εκπαιδευτικά Συστήματα. Χαρίκλεια Τσαλαπάτα, 21/5/2012

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

ΟΔΗΓΙΕΣ ΣΥΜΠΛΗΡΩΣΗΣ ΤΗΣ ΦΟΡΜΑΣ 1 : GRGENER.PL1. Ονοματεπώνυμο παρατηρητών: Υπηρεσία παρατηρητών: Επεξηγηματικά

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΔΕΛΤΙΟ ΤΥΠΟΥ. Ιστορικό του φακέλου. Επόμενα βήματα ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ. Βρυξέλλες, 11 Απριλίου 2013

Η Προστασία των προσωπικών δεδομένων στην επιστημονική έρευνα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Γιούλη Τραγουλιά Δικηγόρος ΝΙΚΟΛΑΣ ΚΑΝΕΛΛΟΠΟΥΛΟΣ ΧΑΡΑ ΖΕΡΒΑ & ΣΥΝΕΡΓΑΤΕΣ ΔΙΚΗΓΟΡΙΚΗ ΕΤΑΙΡΕΙΑ

Τσακιρίδης Κοσμάς MD, PhD, EBTS Καρδιο-ΘωρακοΧειρουργός Ταμίας ΔΣ ΤΕΑ-ΙΣΘ Ταμίας ΕΛ.Ε.Τ.Ε.Α.

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Ένωση Φυλής Χολστάιν Έλλάδας. Μηλιούδης Σταμάτης Διευθυντής ΕΦΧΕ

Ο νέος κανονισμός προστασίας δεδομένων. Σταμπουλής Γεώργιος. Χημικός Μηχανικός, Οργανοτεχνική Α.Ε.

Φάκελος Συμμόρφωσης της Διαθερμικής με τον Γενικό Κανονισμό Προστασίας Δεδομένων

Ζ ΕΞΑΜΗΝΟ ΔΙΑΛΕΞΗ 2 ΕΠΙΧΕΙΡΗΜΑΤΙΚΟΤΗΤΑ ΣΤΗΝ ΕΛΛΑΔΑ

AYBU INTERNATIONAL AGREEMENTS ACADEMIC YEAR

BIOTAYTOTHTA Βιομετρικά χαρακτηριστικά για ταυτοποίηση ατόμων σε ελεγχόμενους χώρους πρόσβασης. G4S Telematix S.A. 31/01/2014

Αξιολόγηση της περιβαλλοντικής αποδοτικότητας των πρωτογενών τομέων των χωρών μελών της ΕΕ με εφαρμογή της DEA

Καλές πρακτικές καινοτόμων παιδαγωγικών μεθόδων, TALETE. Χαρίκλεια Τσαλαπάτα, 19/11/2012

Σχετικά με τις βασικές δεξιότητες 18/10/2017. Και παράγοντες που τις επηρεάζουν

Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα

ΟΔΗΓΙΕΣ ΣΥΜΠΛΗΡΩΣΗΣ ΤΗΣ ΦΟΡΜΑΣ 3 : GR2014.PLO. Ονοματεπώνυμο παρατηρητών: Υπηρεσία παρατηρητών: Επεξηγηματικά

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

ΟΥΣΙΑΣΤΙΚΗ ΚΑΛΥΨΗ ΤΗΣ ΥΓΕΙΑΣ;; ΣΤΟΥΣ ΧΩΡΟΥΣ ΕΡΓΑΣΙΑΣ ΣΤΗΝ ΕΛΛΑΔΑ TO 2015 ΑΠΕΙΚΟΝΙΣΗ ΤΗΣ ΠΡΑΓΜΑΤΙΚΟΤΗΤΑΣ ΕΥΓΕΝΙΑ Π. ΠΑΝΤΑΖΗ

Οι XΡΥΣΟΙ ΚΑΝΟΝΕΣ για τις ΕΤΑΙΡΕΙΕΣ ΣΥΜΜΟΡΦΩΣΗΣ ΑΣΘΕΝΩΝ υπό την σκέπη του GDPR

GDPR General Data Protection Regulation

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Εκπαίδευση για Δημιουργικότητα και Ανάπτυξη στη Σύγχρονη Ελληνική Κοινωνία (ΤΕΑΠΗ)

Παγκόσμιο επιχειρηματικό κλίμα μέτρια αύξηση το εκέμβριο

Καλώς Ορίσατε στο CERN

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων

ΟΔΗΓΙΑ: Όροι Συμμόρφωσης των Αεροπορικών Εταιρειών με το κανονιστικό πλαίσιο για την επεξεργασία δεδομένων προσωπικού χαρακτήρα

Αφίξεις Τουριστών / Arrivals of Tourists

Ελληνικό Σύστηµα Υγείας Αξιολόγηση Υπό την Διεθνή Εµπειρία

Τηλέφωνο: , FAX: Πάτρα

Αφίξεις Τουριστών ανα μήνα 2013 Tourists Arrivals by month 2013

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

ΕΙΔΗΣΕΙΣ Η ECON ΕΝΗΜΕΡΩΤΙΚΗ. Σας ενημερώνει και σας υπενθυμίζει Η ΓΝΩΣΗ ΕΙΝΑΙ ΕΠΕΝΔΥΣΗ. Πότε και πώς θα πρέπει να εφαρμόσουν οι φοροτεχνικοί τον GDPR

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

Προστασία προσωπικών δεδομένων των ασθενών με καρκίνο

Η Ανώνυμη Εταιρεία με την επωνυμία «ΤΙΡΙΑΚΙΔΗΣ ΒΑΣΙΛΕΙΟΣ ΑΝΩΝΥΜΗ ΒΙΟΜΗΧΑΝΙΚΗ ΕΜΠΟΡΙΚΗ ΤΕΧΝΙΚΗ ΕΤΑΙΡΕΙΑ Α.Ε» και το διακριτικό τίτλο «B & T COMPOSITES

International Freight Forwarding Mastering the Cost

Η εισαγωγή οίνου στο Ισραήλ

Students Sense of School Belonging Scale, Fourth Grade

ΣΥΓΚΡΙΤΙΚΑ ΣΤΟΙΧΕΙΑ:

ΠΟΛΙΤΙΣΤΙΚΟΣ ΟΜΙΛΟΣ ΣΥΝΤΑΞΙΟΥΧΩΝ ALPHA BANK

ΕΛΛΗΝΙΚΗ ΕΞΟΡΥΚΤΙΚΗ ΒΙΟΜΗΧΑΝΙΑ & ΙΕΘΝΕΣ ΠΕΡΙΒΑΛΛΟΝ

Συχνές Ερωτήσεις [FAQs]

Δεδομένα ταυτοποίησης: Ονοματεπώνυμο, πατρώνυμο, Α.Δ.Τ., Α.Φ.Μ., ημερομηνία και τόπο γέννησης

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΕΠΕΞΕΡΓΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Challenges Facing Teachers Scale, Fourth Grade

Transcript:

RECRUITMENT CONFERENCE 2019 GDPR in HR υποχρεώσεις και κίνδυνοι Δρ. Ν. Ιωάννης Ελ. Κοϊμτζόγλου Δικηγόρος, Εταίρος, ΚΡΕΜΑΛΗΣ- Δικηγορική Εταιρεία Αθήνα, 31.01.2019

1. Ο χάρτης των Θεμελιωδών Δικαιωμάτων της ΕΕ προβλέπει ότι οι πολίτες της ΕΕ έχουν δικαίωμα προστασίας των προσωπικών τους δεδομένων. 2. Υπάρχει ανάλογη προστασία και σε εθνικό επίπεδο. 3. Ο νέος Γενικός Κανονισμός για την Προστασία Δεδομένων (Κανονισμός (ΕΕ) 2016/679) της Ευρωπαϊκής Ένωσης (ΕΕ) για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών, τέθηκε σε ισχύ στις 24/5/2016 και άρχισε να εφαρμόζεται από τις 25/5/2018. 2

4. Στον ΓΚΠΔ υπάγεται η επεξεργασία από άτομο, εταιρεία ή οργανισμό των δεδομένων προσωπικού χαρακτήρα που αφορούν άτομα στην ΕΕ. 5. Η εφαρμογή του κανονισμού ΔΕΝ εξαρτάται από το μέγεθος της εταιρείας ή του οργανισμού αλλά από τη φύση των δραστηριοτήτων. 3

6. Ωστόσο, μερικές εξαιρέσεις από τις υποχρεώσεις για τις ΜΜΕ προβλέπονται, λ.χ. εταιρείες που απασχολούν λιγότερους από 250 εργαζομένους δεν χρειάζεται να τηρούν αρχείο δραστηριοτήτων επεξεργασίας εκτός εάν η επεξεργασία αποτελεί τακτική δραστηριότητα, ενέχει κινδύνους για τα δικαιώματα και τις ελευθερίες φυσικών προσώπων ή αφορά ευαίσθητα δεδομένα ή ποινικά μητρώα. Επίσης, δεν υποχρεούνται, κατά κανόνα, για διορισμό DPO. 4

7. «Επεξεργασία» δεδομένων και συνεπώς υπαγωγή στον ΓΚΠΔ συνιστούν: συλλογή, καταχώριση, οργάνωση, διάρθρωση, αποθήκευση, προσαρμογή ή μεταβολή, ανάκτηση, αναζήτηση πληροφοριών, χρήση, κοινολόγηση με διαβίβαση, διάδοση, συσχέτιση ή συνδυασμό, περιορισμό, διαγραφή ή καταστροφή δεδομένων προσωπικού χαρακτήρα. 8. Παραδείγματα επεξεργασίας: διαχείριση προσωπικού και μισθοδοσία, αποστολή διαφημιστικών μηνυμάτων, δημοσίευση φωτογραφίας σε ιστότοπο, μαγνητοσκόπηση. 5

9. Οι κανόνες αφορούν δεδομένα προσωπικού χαρακτήρα φυσικών προσώπων και όχι δεδομένα που αφορούν εταιρείες ή άλλες νομικές οντότητες εκτός εάν μέσα από αυτά καθίσταται δυνατή η ταυτοποίηση ενός φυσικού προσώπου, π.χ. οι διευθύνσεις ηλεκτρονικού ταχυδρομείου επιχείρησης μορφής ονομα.επώνυμο@εταιρεία.gr. 10. Δεδομένα προσωπικού χαρακτήρα άξια για προστασία είναι όλες εκείνες οι πληροφορίες που μπορούν να οδηγήσουν στην ταυτοποίηση ενός εν ζωή ατόμου, λ.χ. όνομα- επώνυμο, διεύθυνση κατοικίας, email, αρ. ταυτότητας / διπλώματος / διαβατηρίου. ΔΕΝ ΕΙΝΑΙ δεδομένα προσωπικού χαρακτήρα: αριθμός μητρώου εταιρείας, email info@eteria.com. 6

11. Η επεξεργασία πρέπει να εξυπηρετεί συγκεκριμένο σκοπό (νομικός λόγος) που να είναι γνωστός και να εκτείνεται μέχρι το σημείο που εξυπηρετείται ο σκοπός αυτός. Τα δεδομένα δεν πρέπει να αποθηκεύονται για διάστημα μεγαλύτερο από αυτό που είναι απαραίτητο για την εξυπηρέτηση του σκοπού επεξεργασίας και η αποθήκευση να πληροί τεχνικές προδιαγραφές που διασφαλίζουν την ασφάλεια φύλαξης τους, λ.χ. δραστηριότητα ταξιδιωτικού πρακτορείου. 7

12. Ο σκοπός επεξεργασίας πρέπει να είναι γνωστός και να ενημερώνονται για αυτόν τα άτομα στα οποία αναφέρονται τα δεδομένα. Χρήση των δεδομένων για άλλο σκοπό μόνον εφόσον ο σκοπός αυτός είναι συμβατός με τον αρχικό, λ.χ. τράπεζα/ ασφαλιστική εταιρεία. 13. Ο αριθμός των δεδομένων που υπόκειται σε επεξεργασία θα πρέπει να περιορίζεται σε αυτά που είναι απαραίτητα για τον επιδιωκόμενο σκοπό, λ.χ. εταιρεία ενοικίασης αυτοκινήτων. 14. Τα επεξεργασμένα δεδομένα πρέπει να διαφυλάσσονται για την ελάχιστη δυνατή περίοδο (ανάγκη πρόβλεψης προθεσμιών για τη διαγραφή ή την επανεξέταση των δεδομένων). 8

15. Οι πληροφορίες που πρέπει να παρέχονται στα άτομα των οποίων τα δεδομένα συλλέγονται: ποιος φορέας τα συλλέγει, το λόγο, το χρονικό διάστημα διαφύλαξης, ποιοι έχουν πρόσβαση σε αυτά, το δικαίωμα υποβολής καταγγελίας ενώπιον της αρχής προστασίας δεδομένων (ΑΠΔ). 16. Νομικοί λόγοι που δικαιολογούν την επεξεργασία των προσωπικών δεδομένων: συγκατάθεση των ατόμων (η οποία πάντοτε θα πρέπει να υπόκειται σε ανάκληση), συμβατική υποχρέωση μεταξύ οργανισμού και ατόμου, εκπλήρωση νομικής υποχρέωσης, εξυπηρέτηση δημοσίου συμφέροντος, προστασία ζωτικών συμφερόντων του ατόμου, προάσπιση εννόμων συμφερόντων του οργανισμού. 9

17. Ευαίσθητα προσωπικά δεδομένα: προσωπικού χαρακτήρα (φυλετική εθνοτική καταγωγή, πολιτικά φρονήματα, θρησκευτικές - φιλοσοφικές πεποιθήσεις), συμμετοχή σε συνδικαλιστική οργάνωση, γενετικά-βιομετρικά δεδομένα, δεδομένα υγείας, δεδομένα γενετήσιου χαρακτήρα). 18. Επιτρέπεται η επεξεργασία ευαίσθητων προσωπικών δεδομένων όταν: έχει ληφθεί ρητή συγκατάθεση, υπάρχει νομική υποχρέωση, διακυβεύονται ζωτικά συμφέροντα του ατόμου, αφορά άτομα με την ιδιότητα μέλους του φορέα, συντρέχει λόγος δημοσίου συμφέροντος. 10

19. Υπεύθυνος επεξεργασίας εκτελών την επεξεργασία (τρίτος;). 20. Τι είναι η παραβίαση δεδομένων και τι πρέπει να γίνει όταν συμβεί; παραβίαση δεδομένων επέρχεται όταν σημειώνεται συμβάν ασφαλείας σε σχέση με τα δεδομένα για τα οποία ευθύνεται ο οργανισμός, το οποίο έχει ως αποτέλεσμα την παραβίαση του απορρήτου. Εντός 72 ωρών από τη διαπίστωση της παραβίασης πρέπει να ενημερωθεί η αρχή και ενδεχομένως και τα ίδια τα πρόσωπα. 11

21. Εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων (ΕΑΠΔ): απαιτείται όταν η επεξεργασία είναι πιθανό να θέσει σε υψηλό κίνδυνο τα δικαιώματα και τις ελευθερίες φυσικών προσώπων (λ.χ. παρακολούθηση δημόσιων χώρων, επεξεργασία ευαίσθητων δεδομένων σε μεγάλη κλίμακα). 12

22. ΥΠΕΥΘΥΝΟΙ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ( DPO): ο φορέας οφείλει να διορίσει ΥΠΔ εφόσον οι βασικές δραστηριότητες που ασκεί περιλαμβάνουν την επεξεργασία ευαίσθητων δεδομένων σε μεγάλη κλίμακα ή την τακτική και συστηματική παρακολούθηση σε μεγάλη κλίμακα φυσικών προσώπων. Καθήκοντα: καθοδήγηση υπεύθυνου επεξεργασίας, έλεγχος συμμόρφωσης του οργανισμού με τη νομοθεσία, να πραγματοποιεί ΕΑΠΔ, να είναι σημείο επαφής με φυσικά πρόσωπα των οποίων τα στοιχεία επεξεργάζονται, να συνεργάζεται με την ΑΠΔ. 13

23. Πως αποδεικνύεται η συμμόρφωση του οργανισμού στον ΓΚΠΔ; 24. Κυρώσεις για τις παραβιάσεις υποχρέωση αποζημίωσης: Προειδοποίηση-επίπληξη-απαγόρευση επεξεργασίας πρόστιμο (google). 14

31/01/2019

North America: Mexico - United States Central & South America: Argentina - Brazil - Chile - Colombia - Panama - Peru Western Europe: Austria - Belgium - Cyprus - Denmark - Finland - France - Germany - Greece - Ireland - Italy Luxembourg - Netherlands - Norway - Portugal - Spain - Sweden - Switzerland - United Kingdom Eastern Europe: Czech Republic - Estonia - Hungary - Latvia - Lithuania - Poland - Romania - Russia - Slovakia - Turkey - Ukraine Middle East & Asia Pacific: China - India - Israel - Japan - Korea, Republic of - New Zealand - United Arab Emirates www.iuslaboris.com