GDPR in Greece: Successes & Failures in Compliance

Σχετικά έγγραφα
Η συγκατάθεση στον GDPR:

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο. Σπύρος Τάσσης.

ΕΙΔΟΠΟΙΗΣΗ ΑΠΟΡΡΗΤΟΥ SEACRETE HOTELS

To Δικαίωμα στη Λήθη: Πραγματικότητα ή Ουτοπία για την Ελληνική Επιχειρηματικότητα και Διαφήμιση

Το Ηλεκτρονικό Εμπόριο στο νέο πλαίσιο προστασίας προσωπικών δεδομένων

ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018

Πρακτικός Οδηγός Ενσωμάτωσης του Κανονισμού σε επιχειρήσεις και οργανισμούς

Τεχνητή Νοημοσύνη και Γενικός Κανονισμός Προστασίας Δεδομένων

Ένας χρόνος GDPR: Οι προκλήσεις για τις επιχειρήσεις, ο ρόλος των εποπτικών αρχών & η αυριανή ημέρα

E-learning. Οδηγός Σπουδών. Πρόγραμμα εξ Αποστάσεως Εκπαίδευσης E-Learning

Το νέο πλαίσιο προστασίας των προσωπικών δεδομένων Mία αναγκαία και δύσκολη προσαρμογή

Προσωπικά Δεδομένα & Analytics: «Μια δυναμική σχέση που αλλάζει την online επιχειρηματικότητα»

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

Διαχείριση προσωπικών δεδομένων (data governance) υπό το νέο Κανονισμό. Ανδριανή Φέρτη, Senior Associate Καρατζά και Συνεργάτες

Χρήση συστημάτων βιντεοεπιτήρησης για σκοπούς «ασφάλειας»

G D P R : C O M P L I A N C E & P H Y S I C A L S E C U R I T Y

Υπεύθυνος επεξεργασίας με την έννοια του Γενικού Κανονισμού για την Προστασία Δεδομένων:

ΕΝΗΜΕΡΩΣΗ ΑΝΑΦΟΡΙΚΑ ΜΕ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΣΑΣ ΔΕΔΟΜΕΝΩΝ ΜΕΣΩ ΤΗΣ ΙΣΤΟΣΕΛΙΔΑΣ. (Data Privacy Notice)

GDPR Από τη Θεωρία στην Πράξη Μύθοι και Πραγματικότητα Κώστας Παπαχριστοφής (MSc, MBA)

Δήλωση περί Απορρήτου Προσωπικών Δεδομένων της επιχείρησης PRAGMASSI Μ.Ι.Κ.Ε. (Privacy Notice)

General Data Protection Regulation (GDPR)

Συχνές Ερωτήσεις [FAQs]

Συνεργασία PRIORITY & INTERAMERICAN:

Οι XΡΥΣΟΙ ΚΑΝΟΝΕΣ για τις ΕΤΑΙΡΕΙΕΣ ΣΥΜΜΟΡΦΩΣΗΣ ΑΣΘΕΝΩΝ υπό την σκέπη του GDPR

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

GDPR: Εχθρός (?) προ των πυλών. 18 Απριλίου 2018 Δημήτρης Στασινόπουλος IT Governance Deputy Director

ΕΝΗΜΕΡΩΣΗ ΑΝΑΦΟΡΙΚΑ ΜΕ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΣΑΣ ΔΕΔΟΜΕΝΩΝ ΜΕΣΩ ΤΗΣ ΙΣΤΟΣΕΛΙΔΑΣ. (Data Privacy Notice)

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

ΣΥΜΜΟΡΦΩΣΗ ΠΡΟΣ ΤΟΝ ΕΥΡΩΠΑΪΚΟ ΚΑΝΟΝΙΣΜΟ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Τελευταία ενημέρωση της πολιτικής προστασίας προσωπικών δεδομένων: 29 Αυγούστου 2018.

Εθνικό και Ευρωπαϊκό Νομικό Πλαίσιο για την Προστασία Δεδομένων

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

Τα προσωπικά δεδομένα σας που συλλέγουμε και επεξεργαζόμαστε μέσω της χρήσης του ιστότοπου και των ηλεκτρονικών υπηρεσιών μας.

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ. GDPR σε Φορείς και Επιχειρήσεις. 9 Μαίου 2018 Χαρίτων Μαρινάκης Δικηγόρος Ρεθύμνης

Πολιτική Προστασίας Προσωπικών Δεδομένων Πολιτική Απορρήτου

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Πολιτική Απορρήτου 1. ΕΙΣΑΓΩΓΗ

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer)

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία.

Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017

Τι είναι ο GDPR (General Data Protection Regulation);

Πολιτική Απορρήτου. Εισαγωγή. Πλαίσιο προστασίας δεδομένων. 1. Στοιχεία πελατών και πολιτών. Μάϊος 2018

Υπουργείο Οικονομίας & Ανάπτυξης. Κώδικας Δεοντολογίας για το Ηλεκτρονικό Εμπόριο

GDPR σε Φορείς και Επιχειρήσεις

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

GDPR - NIS eprivacy Βάρος ή ευκαιρία για τις εταιρείες;

Νέος Ευρωπαϊκός Κανονισμός για την προστασία δεδομένων προσωπικού χαρακτήρα - GDPR

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ. Σχετικά µε την CORE INNOVATION 1 ΟΡΙΣΜΟΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΜΕΤΑΦΟΡΑ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΠΟΥ ΑΦΟΡΟΥΝ ΤΟ ΑΤΟΜΟ ΣΑΣ ΣΕ ΤΡΙΤΑ ΜΕΡΗ

ΔΗΛΩΣΗ ΕΧΕΜΥΘΕΙΑΣ - ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Symantec: Ανέτοιμες οι επιχειρήσεις ως προς το νέο Ευρωπαϊκό Κανονισμό Γενικής Προστασίας Δεδομένων

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

Πολιτική Προστασίας Προσωπικών Δεδομένων

έργα GDPR Alpha Υποστηρικτικών Εργασιών

Ενημέρωση για την προστασία προσωπικών δεδομένων Δήλωσης Προστασίας Προσωπικών Δεδομένων και Χρήσεως Cookies

Πολιτική Απορρήτου. Πίνακας Περιεχομένων

Πολιτική Απορρήτου. Ορισμοί

25/5/2018 αυξημένα πρόστιμα υπεύθυνος προστασίας δεδομένων (DPO) Ποιούς αφορά φορείς του δημοσίου τομέα υπηρεσίες Υγείας ΝΠΔΔ ιδιωτικές εταιρίες

Ονομάζομαι Βασιλάκος Γιάννης και είμαι Αντιπρόεδρος και Διευθύνων. Σύμβουλος της Κωτσόβολος, εταιρίας του Ομίλου Dixons Carphone με

Σύγχρονα εργαλεία Digital Marketing και οι προβληματισμοί για τη λήψη της συγκατάθεσης

Πολιτική Απορρήτου. Επιπλέον συλλέγουμε οποιαδήποτε πληροφορία την οποία υποβάλλετε σε εμάς όταν χρησιμοποιείτε την ιστοσελίδα.

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ KNOWHOW CONSULTING Ltd

2. Προσωπικά δεδομένα, σκοποί επεξεργασίας, νομική βάση και χρόνος διατήρησης των προσωπικών δεδομένων

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ

Ενημέρωση για την προστασία προσωπικών δεδομένων Δήλωσης Προστασίας Προσωπικών Δεδομένων και Χρήσεως Cookies

Ε.Ε. ΤΟ ΔΙΚΑΙΩΜΑ ΣΤΗ ΛΗΘΗ

Cloud Computing και Νομικά Ζητήματα Προστασίας Προσωπικών Δεδομένων Τάκης Κακούρης, Partner, Ζέπος & Γιαννόπουλος

GDPR: Ευκαιρία να ξανα-συστηθούμε στους καταναλωτές μας Η νέα πελατοκεντρική προσέγγιση»

«Νέας γενιάς» κατηγορίες δεδομένων και τι σημαίνει αυτό πρακτικά για το ρόλο του DPO στην Ιατρική Κοινότητα Τετάρτη 18 Απριλίου 2018

Πολιτική Απορρήτου. Παρακαλούμε, διαβάστε την παρούσα Πολιτική Απορρήτου προσεκτικά.

Δήλωση Προστασίας Προσωπικών Δεδομένων

Τεχνικά και οργανωτικά θέματα οι υποχρεώσεις των επιχειρήσεων και η τοποθέτηση Υπευθύνου Προστασίας Δεδομένων (Data Protection Officer DPO)

Ανάλυση κινδύνου και Εκτίμηση Αντικτύπου

Γενικός Κανονισμός Προστασίας Δεδομένων 1 χρόνος από την εφαρμογή του

Σε ποιον διαβιβάζουμε/γνωστοποιούμε αυτά τα δεδομένα. Πώς αντιμετωπίζουμε τα δικαιώματα προστασίας δεδομένων σας

Υπεύθυνος επεξεργασίας των δεδομένων προσωπικού χαρακτήρα για τις ανάγκες λειτουργίας του παρόντος ιστοτόπου είναι:

ΔΗΛΩΣΗ ΑΠΟΡΡΗΤΟΥ A. ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ ΥΠΟΒΟΛΗΣ ΠΡΟΤΑΣΗΣ ΣΥΝΕΡΓΑΣΙΑΣ «GDPR Compliance Services»

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ CATAWIKI

Όροι Χρήσης και Προσωπικά Δεδομένα

ΟΡΟΙ ΧΡΗΣΗΣ ΔΙΑΔΙΚΤΥΑΚΟΥ ΤΟΠΟΥ

Πολιτική Απορρήτου Ιστοσελίδας

Πανελλήνιο Δίκτυο Επαγγελματιών Υπευθύνων Προστασίας Δεδομένων Infocom Security Cyprus, 14 Μαίου 2019

Δεδομένα ταυτοποίησης: Ονοματεπώνυμο, πατρώνυμο, Α.Δ.Τ., Α.Φ.Μ., ημερομηνία και τόπο γέννησης

Ποια cookies χρησιμοποιούμε στον ιστότοπό μας;

Π Ο Λ Ι Τ Ι Κ Η Α Π Ο Ρ Ρ Η Τ Ο Υ Δήλωση περί Απορρήτου και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Προστασία προσωπικών δεδομένων & κοινωνικά δίκτυα

Πολιτική για τα cookies

Προσωπικά Δεδομένα. 2. Χρήσιμοι ορισμοί και επεξηγήσεις

Φαρμακοεπαγρύπνηση και Προστασία Προσωπικών Δεδομένων Από τη θεωρία στην πράξη

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ. Ο χρόνος και ο τρόπος τήρησης των αρχείων περιγράφεται στη διδικασία Δ.550, Έλεγχος και τήρηση αρχείων και μητρώων.

Πρόγραμμα εκπαιδευτικού σεμιναρίου (40ώρο 28/04/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO)

Δήλωση προστασίας απορρήτου δεδομένων προσωπικού χαρακτήρα σύμφωνα με τον Κανονισμό GDPR

η PRIORITY από το 1995 ανάλυση και βελτίωση επιχειρησιακών διαδικασιών σύμφωνα με κανονιστικό πλαίσιο διεθνή πρότυπα και βέλτιστες πρακτικές

Πρόγραμμα εκπαιδευτικού σεμιναρίου (40ώρο 09/06/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO)

Transcript:

GDPR in Greece: Successes & Failures in Compliance GDPR for MARKETERS CONFERENCE 2019 Πρόεδρος

Successes Τα δεδομένα αναγνωρίζονται ως asset και ως δικαίωμα Ξεκαθάρισμα βάσεων δεδομένων Ad tech

Successes Τα δεδομένα ως asset και ως δικαίωμα Ορθή χρήση και Δίκαιη επεξεργασία και Σεβασμός = καλύτερη επεξεργασία και εκμετάλλευση των δεδομένων

Successes Ξεκαθάρισμα βάσεων δεδομένων Οι διαδικασίες συμμόρφωσης και λογοδοσίας βοήθησαν: - Στην κατανόηση χρήσης και χρησιμότητας των δεδομένων ανά κατηγορία - Στην δημιουργία πολιτικής διατήρησης των δεδομένων - Στην απαλλαγή από άχρηστα δεδομένα - Στον επανασχεδιασμό της αποτελεσματικής προστασίας των δεδομένων - Στον επανασχεδιασμό της χρήσης των νόμιμων βάσεων δεδομένων για τους σκοπούς των οργανισμών που τα επεξεργάζονται

Successes Artificial intelligence, big data and machine learning - Οι νέες τεχνολογίες μπορούν να χρησιμοποιούν τεράστιο αριθμό δεδομένων προσωπικού χαρακτήρα από ευρύ φάσμα πηγών, να λαμβάνουν αποφάσεις και να παρέχουν νέες ιδέες. Η ικανότητα του AI να εισβάλλει στην ιδιωτική ζωή και να επηρεάσει την ανθρώπινη συμπεριφορά με το χειρισμό προσωπικών δεδομένων αποτελεί προτεραιότητα για τις εποπτικές αρχές. - Η νομοθεσία για την προστασία των δεδομένων και της ιδιωτικότητας και ειδικά ο GDPR θα αποτελέσει βασική συνιστώσα σε οποιοδήποτε ευρύτερο ηθικό πλαίσιο για τη λήψη αποφάσεων σχετικά με την ΑΙ. - Η συμπεριφορική διαφήμιση, η δημιουργία του αγοραστικού/καταναλωτικού/ πιστοληπτικού προφίλ θα είναι εφικτή μόνο μέσα από το πρίσμα του Κανονισμού.

Successes Ad tech - Οι τεχνικές που χρησιμοποιούνται για την άντληση δεδομένων από τα υποκείμενα συγκρούονται σε πολλά σημεία με τον GDPR. - Τα νέα δεδομένα έχουν αλλάξει το πεδίο εφαρμογής και η βιομηχανία εξακολουθεί να ανησυχεί πολύ για το τι σημαίνει συμμόρφωση. - Ο δρόμος για χρήση ad tech με επαρκή συμμόρφωση πλέον πρέπει να περιέχει: - Διαφάνεια και ενημέρωση - Επαρκή νομική βάση για την επεξεργασία δεδομένων (βέβαια παρατηρείται εκτενής χρήση της συγκατάθεσης και privacy fatigue των υποκειμένων) - Ασφάλεια και συνέπεια στον διαμοιρασμό των δεδομένων. - Δύσκολα τα location data - Μελέτες δείχνουν ότι οι πολύ στοχευμένες διαφημίσεις εκνευρίζουν και ανησυχούν τους αποδέκτες τους

Failures Η σωστή συμμόρφωση προϋποθέτει: 1. Συμβούλους (Νομικούς και IT security) που να έχουν βαθιά γνώση και εμπειρία στα θέματα των προσωπικών δεδομένων και της προστασίας τους (η σχετική νομοθεσία και η νομολογία έχουν ήδη 20 χρόνια εφαρμογής ), 2. Συνειδητοποίηση της αξίας που έχουν τα δεδομένα για μία επιχείρηση όταν η χρήση τους είναι νόμιμη και ορθή, 3. Εμπορική ικανότητα ώστε να αναδειχθούν τα ανταγωνιστικά οφέλη για μία εταιρεία από την συμμόρφωση, και 4. Καλή γνώση του εξατομικευμένου (και όχι φασόν) προγράμματος συμμόρφωσης ανάλογα με τις ιδιαιτερότητες κάθε εταιρείας και των δεδομένων που επεξεργάζεται.

Failures Η ελλιπής συμμόρφωση έχει οδηγήσει σε: - Μικρά ποσοστά πραγματικής συμμόρφωσης (περίπου 30-40% των οργανισμών δηλώνουν ότι έχουν συμμορφωθεί δεν γνωρίζουμε πόσοι έχουν κάνει ορθή συμμόρφωση) - Αποθέωση της Συγκατάθεσης ως ασφαλής νομική βάση επεξεργασίας (GDPR email) - Λανθασμένη ενημέρωση, επιλογές και χειρισμό των Cookies και των Fan pages - - DPIA που δεν εμβαθύνουν στις κρίσιμες επεξεργασίες

Failures Αποθέωση Συγκατάθεσης (GDPR email) Η συγκατάθεση είναι μόνο από τις έξι (6) νομικές βάσεις επεξεργασίας δεδομένων. Οι υπόλοιπες είναι: - Σύμβαση - Έννομη υποχρέωση - Έννομο συμφέρον - Δημόσιο συμφέρον - Ζωτικό συμφέρον υποκειμένου Τι ισχύει για την άμεση εμπορική προώθηση; - Υπάρχοντες πελάτες = έννομο συμφέρον = soft opt in - Μη πελάτες = συγκατάθεση = opt in - Υπηρεσίες τρίτων = διαφορετικός σκοπός = διακριτή συγκατάθεση (opt-in)

Failures Cookies και Fan pages (περιμένοντας τον eprivacy.) Η χρήση των cookies HTTP δεν έχει μειωθεί, παρόλο που μια σειρά από εναλλακτικές μεθόδους για την επίδοση της ηλεκτρονικής παρακολούθησης έχουν προκύψει και γίνονται πιο συνηθισμένες. Επί του παρόντος ισχύει το πλαίσιο του Ν. 3471/2006 μαζί με τον GDPR: - Συγκατάθεση, έπειτα από σαφή και εκτενή ενημέρωση - Ενημέρωση = cookie notification/pop-up - Ελέω GDPR η ενημέρωση πρέπει να είναι ΣΑΦΗΣ και ΕΜΦΑΝΗΣ - Εξαιρέσεις για cookies που είναι τεχνικά απαραίτητα για την πραγματοποίηση της σύνδεσης στην ιστοσελίδα ή την παροχή της υπηρεσίας διαδικτύου (π.χ. καλάθι e-shop). - Απαγόρευση cookie walls! - Μια νέα εποχή για τις επαγγελματικές ιστοσελίδες (fan pages) στο Facebook. Το ΔΕΕ αποφάνθηκε ότι οι διαχειριστές λαμβάνουν ανώνυμα στατιστικά στοιχεία για τους επισκέπτες με τη βοήθεια του εργαλείου Facebook Insight και αναγνώρισε ότι το Facebook τοποθετεί τα cookies. Παράλληλα όμως το ΔΕΕ χαρακτηρίζει τη συνέργεια μεταξύ του Facebook και του διαχειριστή τέτοιων σελίδων ως θέμα κοινής ευθύνης κλείνοντας το μάτι σε μία κατάσταση όπου αυτοί οι 2 θα θεωρούνται ως joint controllers (από κοινού υπεύθυνοι επεξεργασίας).

Ευχαριστώ Info@dataprotection.gr info@tassis.com