Ένας χρόνος GDPR: Οι προκλήσεις για τις επιχειρήσεις, ο ρόλος των εποπτικών αρχών & η αυριανή ημέρα

Σχετικά έγγραφα
Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO) στον τομέα της υγείας

Πανελλήνιο Δίκτυο Επαγγελματιών Υπευθύνων Προστασίας Δεδομένων Infocom Security Cyprus, 14 Μαίου 2019

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO)

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer)

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο. Σπύρος Τάσσης.

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

Οι XΡΥΣΟΙ ΚΑΝΟΝΕΣ για τις ΕΤΑΙΡΕΙΕΣ ΣΥΜΜΟΡΦΩΣΗΣ ΑΣΘΕΝΩΝ υπό την σκέπη του GDPR

Διαχείριση προσωπικών δεδομένων (data governance) υπό το νέο Κανονισμό. Ανδριανή Φέρτη, Senior Associate Καρατζά και Συνεργάτες

GDPR σε Φορείς και Επιχειρήσεις

μάδα Εργασίας ΣΕΒ «Προστασία Προσωπικών Δεδομένων»

Εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

Ανάλυση κινδύνου και Εκτίμηση Αντικτύπου

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

έργα GDPR Alpha Υποστηρικτικών Εργασιών

LEGAL INSIGHT Η ΣΥΜΜΟΡΦΩΣΗ ΤΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ ΠΡΟΣ ΤΟΝ ΝΕΟ ΕΥΡΩΠΑΪΚΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ- Η ΑΝΤΙΣΤΡΟΦΗ ΜΕΤΡΗΣΗ ΓΙΑ ΤΟΝ GDPR

Μαργαρίτα Γκαϊτατζή, Δικηγόρος Παρ Εφέταις ΔΣ Θεσσαλονίκης Σύμβουλος σε θέματα εναρμόνισης με τον GDPR και πιστοποιημένη Υπεύθυνη Προστασίας

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (General Data Protection Regulation)

ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018

ΠΡΟΣΤΑΣΙΑ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΕΕ 2016/679. Ευαγγελία Παλαιολόγου ικηγόρος

Πρόγραμμα εκπαιδευτικού σεμιναρίου (40ώρο 28/04/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO)

Πρόγραμμα εκπαιδευτικού σεμιναρίου (40ώρο 09/06/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO)

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

Γενικός Κανονισμός Προστασίας Δεδομένων 1 χρόνος από την εφαρμογή του

GDPR: Ευκαιρία να ξανα-συστηθούμε στους καταναλωτές μας Η νέα πελατοκεντρική προσέγγιση»

GDPR in Greece: Successes & Failures in Compliance

25/5/2018 αυξημένα πρόστιμα υπεύθυνος προστασίας δεδομένων (DPO) Ποιούς αφορά φορείς του δημοσίου τομέα υπηρεσίες Υγείας ΝΠΔΔ ιδιωτικές εταιρίες

GENERAL DATA PROTECTION REGULATION

Γενικός Κανονισμός Προστασίας Δεδομένων και συμμόρφωση Μια νέα πρόκληση για τον δημόσιο και ιδιωτικό τομέα Λίλιαν Μήτρου

G D P R. General Data Protection Regulation. Άννα Μαστοράκου

Συχνές Ερωτήσεις [FAQs]

Δεδομένων Προσωπικού Χαρακτήρα (General Data Protection Regulation - GDPR)

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016)

General Data Protection Regulation (GDPR)

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ. GDPR σε Φορείς και Επιχειρήσεις. 9 Μαίου 2018 Χαρίτων Μαρινάκης Δικηγόρος Ρεθύμνης

ΘΕΜΑΤΟΛΟΓΙΑ ΣΕΜΙΝΑΡΙΟΥ Data Protection Officer (DPO)

GDPR τι; Ο Γενικός Κανονισμός για την Προστασία των Δεδομένων. Γιώργος Χατζηγιαννάκης, LLM

GDPR: Η αντίστροφη μέτρηση έχει αρχίσει! Δ. Στασινόπουλος, MBA Manager IT Governance

Πρακτικός Οδηγός Ενσωμάτωσης του Κανονισμού σε επιχειρήσεις και οργανισμούς

ΥΠΕΥΘΥΝΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (DPO) GENERAL DATA PROTECTION REGULATION (ΓΚΠΔ/GDPR)

Εθνικό και Ευρωπαϊκό Νομικό Πλαίσιο για την Προστασία Δεδομένων

Cloud Computing και Νομικά Ζητήματα Προστασίας Προσωπικών Δεδομένων Τάκης Κακούρης, Partner, Ζέπος & Γιαννόπουλος

Δεδομένα Ειδικών κατηγοριών. Πεδίο Εφαρμογής. Επεξεργασία. Δεδομένα Προσωπικού Χαρακτήρα. Εισαγωγικές έννοιες και ορισμοί..

Χρήση συστημάτων βιντεοεπιτήρησης για σκοπούς «ασφάλειας»

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος

Θέμα: «Ενημέρωση για την ημερίδα του Π.Φ.Σ. και Οδηγίες για την συμμόρφωση των Φαρμακευτικών Συλλόγων με το GDPR»

Ενημερωτική Ημερίδα: «Γενικός Κανονισμός Προστασίας Δεδομένων: Χρήσιμες επισημάνσεις οκτώ μήνες μετά»

Νέος Ευρωπαϊκός Κανονισμός για την προστασία δεδομένων προσωπικού χαρακτήρα - GDPR

ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ-ΝΟΜΙΜΟΤΗΤΑΣ ΕΠΕΞΕΡΓΑΣΙΑΣ

Τεχνικά και οργανωτικά θέματα οι υποχρεώσεις των επιχειρήσεων και η τοποθέτηση Υπευθύνου Προστασίας Δεδομένων (Data Protection Officer DPO)

Προσωπικά δεδομένα και ασθενείς. Ζιάμος Χρήστος. Ιατρός Νευρολόγος, Γενικό Νοσοκομείο Ξάνθης

«Ο ΡΟΛΟΣ ΚΑΙ ΤΑ ΚΑΘΗΚΟΝΤΑ ΤΟΥ ΛΕΙΤΟΥΡΓΟΥ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (DPO) ΜΕ ΒΑΣΗ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΕΡΙ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (GDPR)»

Γενικός Κανονισμός Προστασίας Δεδομένων Υποχρεώσεις των επιχειρήσεων και κυρώσεις

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016) που αφορά τα φαρμακεία

«Νέας γενιάς» κατηγορίες δεδομένων και τι σημαίνει αυτό πρακτικά για το ρόλο του DPO στην Ιατρική Κοινότητα Τετάρτη 18 Απριλίου 2018

Το νέο πλαίσιο προστασίας των προσωπικών δεδομένων Mία αναγκαία και δύσκολη προσαρμογή

GDPR Από τη Θεωρία στην Πράξη Μύθοι και Πραγματικότητα Κώστας Παπαχριστοφής (MSc, MBA)

Εκτίµηση Αντικτύπου σχετικά µε την Προστασία εδοµένων: Απαιτήσεις και Εφαρµογή

ΕΠΑΓΓΕΛΜΑΤΙΚΟ ΣΕΜΙΝΑΡΙΟ

Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ

η PRIORITY από το 1995 ανάλυση και βελτίωση επιχειρησιακών διαδικασιών σύμφωνα με κανονιστικό πλαίσιο διεθνή πρότυπα και βέλτιστες πρακτικές

Εξειδικευμένο λογισμικό για GRC

Πολιτιστική διαχείριση και

ΤΠΔΤΘΤΝΟ ΠΡΟΣΑΗΑ ΓΔΓΟΜΔΝΩΝ (Τ.Π.Γ / D.P.O) ΑΠΟΣΟΛΟ ΕΗΩΕΗΑ ΓΗΚΖΓΟΡΟ - ΓΗΑΜΔΟΛΑΒΖΣΖ

Το νομικό πλαίσιο του ΓΚΠΔ ΚΑΝΟΝΙΣΜΟΥ (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27 ης Απριλίου Δέσπω Ανδρέου Δικηγόρος

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679

O Γενικός Κανονισµός Προστασίας εδοµένων Μια νέα ρυθµιστική πρόκληση; Λίλιαν Μήτρου

Γιούλη Τραγουλιά Δικηγόρος ΝΙΚΟΛΑΣ ΚΑΝΕΛΛΟΠΟΥΛΟΣ ΧΑΡΑ ΖΕΡΒΑ & ΣΥΝΕΡΓΑΤΕΣ ΔΙΚΗΓΟΡΙΚΗ ΕΤΑΙΡΕΙΑ

Το Ηλεκτρονικό Εμπόριο στο νέο πλαίσιο προστασίας προσωπικών δεδομένων

Προστασία Δεδομένων (Data Protection)

ΔΗΛΩΣΗ ΑΠΟΡΡΗΤΟΥ PRIVACY NOTICE

Προκλήσεις από τον Γενικό Κανονισμό Προστασίας Προσωπικών Δεδομένων. Dr. Θεμιστοκλής Κ. Γιαννακόπουλος

Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα

Υποδείξεις για την προστασία των προσωπικών δεδομένων σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR)

Ενημερωτικό σημείωμα σχετικά με τις διαβιβάσεις δεδομένων βάσει του ΓΚΠΔ σε περίπτωση Brexit χωρίς συμφωνία

ΠΟΛΙΤΙΚΗ ΔΙΑΧΕΙΡΙΣΗΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Η ΑΡΧΗ ΤΗΣ ΛΟΓΟΔΟΣΙΑΣ ΣΤΟ ΠΛΑΙΣΙΟ ΤΟΥ ΓΕΝΙΚΟΥ ΚΑΝΟΝΙΣΜΟΥ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (GDPR)

GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου

ΕΝΗΜΕΡΩΣΗ. Για περισσότερες πληροφορίες επικοινωνήστε μαζί μας στο

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο στην Ε.Ε. Σπύρος Τάσσης, LLM.

GDPR TÜV AUSTRIA GROUP

Η προστασία των Προσωπικών Δεδομένων στον Εργασιακό Τομέα

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΣΥΝΟΠΤΙΚΟΣ ΟΔΗΓΟΣ 1. Τι είναι ο Γενικός Κανονισμός για την Προστασία Δεδομένων; φυσικών προσώπων

Εισαγωγή δεδομένα προσωπικού χαρακτήρα Ειδικές κατηγορίες δεδομένων Υποκείμενο των δεδομένων Υπεύθυνος επεξεργασίας εκτελών την επεξεργασία

ΓΕΝΙΚΟΣ ΚΑΝΟΝΑΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR)

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

EU Cyber Security Policy Ευρωπαϊκό δίκαιο προστασίας και ασφάλειας δεδομένων στα επόμενα χρόνια Θοδωρής Κωνσταντακόπουλος

ΥΠΕΥΘΥΝΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ- ΥΠΔ ΣΤΗ Π.Φ.Υ

P R I V A C Y A D V O C A T E. GDPR και ΥΓΕΙΑ: ΠΡΟΛΑΜΒΑΝΟΝΤΑΣ ΤΟΥΣ ΚΙΝΔΥΝΟΥΣ

ΕΝΗΜΕΡΩΣΗ- ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΜΗΘΕΥΤΩΝ-ΣΥΝΕΡΓΑΤΩΝ-ΠΕΛΑΤΩΝ

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016)

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Εκτίμηση κινδύνου και μέτρα ασφαλείας για την προστασία προσωπικών δεδομένων

Η προστασία των προσωπικών δεδομένων των ανηλίκων στον Γενικό Κανονισμό Προστασίας Δεδομένων

Το νέο τοπίο ενόψει του Γενικού Κανονισμού Προστασίας Δεδομένων (GDPR)

GDPR για επιχειρήσεις με λόγια απλά

Transcript:

Ένας χρόνος GDPR: Οι προκλήσεις για τις επιχειρήσεις, ο ρόλος των εποπτικών αρχών & η αυριανή ημέρα 25.06.2019

Ένας χρόνος GDPR: που βρισκόμαστε; 500.000+ διορισμένοι DPOs 144.000+ καταγγελίες 89.000+ περιστατικά παραβίασης δεδομένων 2

Οι μεγαλύτερες προκλήσεις για τις επιχειρήσεις Έλλειψη κουλτούρας ιδιωτικότητας Διαχείριση περιστατικών παραβίασης Συμβάσεις ανάθεσης επεξεργασίας Χρόνοι τήρησης των δεδομένων Ελλιπές νομοθετικό πλαίσιο 3

Έλλειψη κουλτούρας ιδιωτικότητας - Αντιμετώπιση του GDPR ως ένα επιπλέον βάρος που συνεπάγεται δυσβάσταχτο κόστος - Minimum συμμόρφωση με έτοιμα «πακέτα συμμόρφωσης» ή απευθείας εφαρμογή πολιτικών του ομίλου χωρίς τοπική παραμετροποίηση - Διορισμός DPOs χωρίς ουσιαστικό ρόλο και λόγο στις δραστηριότητες των οργανισμών - Εσφαλμένη εντύπωση της διοίκησης ότι «επιτέλους τελειώσαμε με τον GDPR!» 4

Διαχείριση περιστατικών παραβίασης Διαφορετική αντιμετώπιση για το πότε μία παραβίαση πρέπει να γνωστοποιηθεί Πού τοποθετείται ο πήχης για το πότε η παραβίαση προκαλεί κίνδυνο ή υψηλό κίνδυνο στα φυσικά πρόσωπα; Βλάβη φήμης, κλονισμός εμπιστοσύνης των καταναλωτών και κίνδυνος για ελέγχους της εποπτικής αρχής Πώς θα γίνονται λελογισμένα οι γνωστοποιήσεις, ώστε να μετριασθεί η επιβάρυνση των εποπτικών αρχών; 5

Συμβάσεις ανάθεσης επεξεργασίας Δυσκολία εντοπισμού των παρόχων που έχουν πρόσβαση σε προσωπικά δεδομένα του οργανισμού Διαφωνίες στον ρόλο των παρόχων (εκτελούντες, ανεξάρτητοι υπεύθυνοι ή από κοινού υπεύθυνοι;) 6

Συμβάσεις ανάθεσης επεξεργασίας Αντιρρήσεις των παρόχων να αναλάβουν τις minimum υποχρεώσεις που θέτει το άρ. 28 GDPR λόγω άγνοιας του νέου πλαισίου ή ελλειπούς συμμόρφωσης Bras de fer επί των όρων της σύμβασης, που είναι συχνά μη διαπραγματεύσιμοι ( take it or leave it ) Συχνότερα σημεία τριβής μεταξύ υπευθύνων και εκτελούντων: + ευθύνη εκτελούντος + τεχνικά και οργανωτικά μέτρα + διορισμός υπεργολάβων 7

Χρόνοι τήρησης των δεδομένων «Κρατάμε τα πάντα σε περίπτωση που τα χρειαστούμε στο μέλλον!» Άσκηση που απαιτεί γνώση ποικίλων διατάξεων από διαφορετικούς κλάδους δικαίου (π.χ. εργατικό, κοινωνικο-ασφαλιστικό, τραπεζικό, φορολογικό κλπ.) 8

Ελλιπές νομοθετικό πλαίσιο - Η Ελλάδα μία από τις τελευταίες 3 χώρες που δεν έχει ψηφίσει τον εκτελεστικό νόμο του GDPR - Ανάγκη αναθεώρησης πολιτικών και διαδικασιών μετά την ψήφιση του - Σημαντικά θέματα που αναμένεται να περιλαμβάνονται στο νόμο: + Δεδομένα εργαζομένων + Δεδομένα υγείας, γενετικά και βιομετρικά + Ποινικές καταδίκες και αδικήματα + Περιορισμοί των δικαιωμάτων των υποκειμένων + Πρόσθετες περιπτώσεις για προηγούμενη διαβούλευση + Ποινικές κυρώσεις 9

Ο ρόλος των εποπτικών αρχών Κατευθυντήριες οδηγίες του Ευρωπαϊκού Συμβουλίου Προστασίας Δεδομένων (EDPB) Οδηγίες και εργαλεία της Ελληνικής ΑΠΔΠΧ Οδηγίες και εργαλεία άλλων Ευρωπαϊκών εποπτικών αρχών 10

Ο ρόλος των εποπτικών αρχών - Κυρίως καθοδηγητικός τόσο σε Ευρωπαϊκό όσο και σε εθνικό επίπεδο - Λίγα πρόστιμα παρά τον τεράστιο αριθμό καταγγελιών και γνωστοποιήσεων παραβίασης προσωπικών δεδομένων Πιθανές αιτίες - Παροχή σιωπηρής περιόδου χάριτος - Και οι ίδιες οι αρχές ήταν ανέτοιμες - Ενασχόληση με παλαιότερες σημαντικές υποθέσεις 11

Κατευθυντήριες οδηγίες του EDPB 16 guidelines του WP29 εγκρίθηκαν 6 νέα guidelines εκδόθηκαν 4 οpinions εκδόθηκαν Σημαντικότερα θέματα: + Εδαφική εφαρμογή του GDPR + Ενημέρωση και εγκυρότητα συγκατάθεσης + Γνωστοποίηση περιστατικών παραβίασης + Υπεύθυνοι Προστασίας Δεδομένων + Διαβιβάσεις δεδομένων εκτός ΕΕ/ΕΕΑ χωρίς κατάλληλες εγγυήσεις + Αυτοματοποιημένη λήψη αποφάσεων και κατάρτιση προφίλ + Κατάλογοι πράξεων επεξεργασίας που απαιτούν DPIA + Μηχανισμοί πιστοποίησης + Συσχετισμός eprivacy Directive και GDPR 12

Οδηγίες και εργαλεία της Ελληνικής ΑΠΔΠΧ - Υποδείγματα αρχείων δραστηριοτήτων επεξεργασίας - Έντυπο γνωστοποίησης περιστατικών παραβίασης δεδομένων - Λίστα πράξεων επεξεργασίας για τις οποίες απαιτείται DPIA - Υποδείγματα καταγγελιών ανάλογα με την φύση της καταγγελίας - Έντυπο ορισμού DPO ενώπιον της ΑΠΔΠΧ - Φόρμα για προηγούμενη διαβούλευση με την ΑΠΔΠΧ 13

Οδηγίες και εργαλεία άλλων Ευρωπαϊκών εποπτικών αρχών ICO Ηνωμένο Βασίλειο https://ico.org.uk/ - The Guide to the GDPR - Data Protection Self Assessment Toolkit - Guidelines on Data Protection and Brexit - Regulatory Sandbox 14

Οδηγίες και εργαλεία άλλων Ευρωπαϊκών εποπτικών αρχών CNIL Γαλλία https://www.cnil.fr/ - A Guide to assist data processors with respect to their GDPR obligations - Open source DPIA tool - Template data processing agreements - Paper on the responsible use of the blockchain in the context of personal data - CNIL s Guidance on requirements for the lawful sharing of personal data with business partners and other third parties 15

Οδηγίες και εργαλεία άλλων Ευρωπαϊκών εποπτικών αρχών DPC Ιρλανδία https://www.dataprotection.ie/ - Guidance on the GDPR requirements - Guidance on specific technological issues (Cloud, connected devices and connected toys, CCTV) 16

Σημαντικότερα διοικητικά πρόστιμα - Πρόστιμα συνολικού ύψους 56 m από 11 εποπτικές αρχές - Τα μεγαλύτερα πρόστιμα που έχουν επιβληθεί αφορούν: + ελλιπή ενημέρωση των υποκειμένων, + έλλειψη κατάλληλων μέτρων ασφαλείας, και + τήρηση των δεδομένων για μεγαλύτερο χρονικό διάστημα - Η ΑΠΔΠΧ δεν έχει επιβάλει ακόμα πρόστιμα με βάση τον GDPR 17

Ένας χρόνος GDPR: κοιτάζοντας την αυριανή ημέρα Παροχή σημαντικών κατευθυντήριων οδηγιών από το EBPD Εντατικότερες έρευνες και μεγαλύτερα πρόστιμα από τις εποπτικές αρχές Σημαντικές νομοθετικές εξελίξεις 18

Παροχή σημαντικών κατευθυντήριων οδηγιών από το EDPB Έννοια υπευθύνου και εκτελούντος την επεξεργασία Έννοια υπέρτερου έννομου συμφέροντος Προσωπικά δεδομένων παιδιών Ειδικότερα θέματα τεχνολογίας (π.χ. CCTV, connected vehicles, data protection by design and by default) 19

Εντατικότερες έρευνες & μεγαλύτερα πρόστιμα από τις εποπτικές αρχές - Η τάση αυτή έχει διαφανεί ήδη από τα πρώτα σημαντικά πρόστιμα και υπονοήθηκε από την Πρόεδρο του EDPB, η οποία ανέφερε χαρακτηριστικά «a tiger without teeth is not respected». - Η Ιρλανδική Αρχή ερευνά 52 υποθέσεις, εκ των οποίων 18 αφορούν μεγάλες εταιρείες τεχνολογίας, και οι πρώτες αποφάσεις αναμένονται εντός του καλοκαιριού. - Θέματα τα οποία θα απασχολήσουν τις εποπτικές αρχές το επόμενο έτος: + Παραβιάσεις στα δικαιώματα των υποκειμένων + Σχέσεις υπευθύνου / εκτελούντος + Στοχευμένες διαφημίσεις + Προσωπικά δεδομένα παιδιών + AI και big data + Μέθοδοι επιτήρησης και facial recognition technology 20

Σημαντικές νομοθετικές εξελίξεις Ψήφιση του Ελληνικού εκτελεστικού νόμου για τον GDPR Ψήφιση του eprivacy Regulation Υιοθέτηση νέων standard contractual clauses για διαβιβάσεις εκτός ΕΕ Ψήφιση και θέση σε εφαρμογή νέων νόμων για τα προσωπικά δεδομένα διεθνώς (CCPA, LGPD κλπ) 21

Τί απαιτεί η συμμόρφωση με τον GDPR; - Διαμόρφωση κουλτούρας ιδιωτικότητας εντός του οργανισμού - Πραγματοποίηση τακτικών compliance audits και εκπαιδεύσεων των εργαζομένων - Κατανόηση ότι η συμμόρφωση είναι μία συνεχής και διά βίου άσκηση - Παροχή ουσιαστικών αρμοδιοτήτων στους DPOs και/ή χρήση εξειδικευμένων συμβούλων που θα συνδράμουν ουσιαστικά και πρακτικά τον οργανισμό - Ανάγκη παρακολούθησης εξελίξεων σε παγκόσμιο επίπεδο και υιοθέτηση διεθνών προτύπων συμμόρφωσης - Συνειδητοποίηση ότι τα προσωπικά δεδομένα αποτελούν βασικό περιουσιακό στοιχείο και η προστασία τους ωφελεί την ίδια την επιχείρηση και εμπεδώνει την εμπιστοσύνη των πελατών, συνεργατών και εργαζομένων 22

Ευχαριστώ Μαίρη Δεληγιάννη Senior Associate t_ +30 210 6967000 e_ m.deligianni@zeya.com www.zeya.com 280 Kifissias Ave. 152 32 Halandri Athens, Greece T_ (+30) 210 69 67 000 F_(+30) 210 69 94 640 info@zeya.com