Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2004

Σχετικά έγγραφα
ΚΑΝΟΝΙΣΜΟΙ. L 173/2 Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2004

(δ) Τις πρόνοιες του άρθρου 114 του Νόμου.

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ Διάταγμα δυνάμει των άρθρων 20 (ιε), 45 και 152

ΑΠΟΦΑΣΗ. Τροποποίηση του Κανονισμού Διαχείρισης και Εκχώρησης Ονομάτων Χώρου (Domain Names) με κατάληξη.gr ή.ελ» (ΦΕΚ 973/Α/2018).

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2004

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2004

ΔΗΜΟΣΙΑ ΔΙΑΒΟΥΛΕΥΣΗ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΤΡΟΠΟΠΟΙΗΣΗ ΤΟΥ ΚΑΝΟΝΙΣΜΟΥ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΙ ΕΚΧΩΡΗΣΗΣ ΟΝΟΜΑΤΩΝ ΧΩΡΟΥ (DOMAIN NAMES) ΜΕ ΚΑΤΑΛΗΞΗ.GR ή.

Αριθμός 881 Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2002

Ε.Ε. Παρ.ΙΙΙ(Ι) Κ.Δ.Π. 70/2014 Αρ. 5760, 21/02/2014 Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2004

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ HΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ Διάταγμα δυνάμει του άρθρου 20 (ια)

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ Ν. 112(I)/2004

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ Διάταγμα δυνάμει του Νόμου 112(Ι)/2004

Ε.Ε. Παρ. ΙΙΙ(Ι) Αρ. 4460, Κ.Δ.Π. 462/2010 Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2004

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥ ΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ ιάταγµα δυνάµει του άρθρου 19

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2004 Διάταγμα δυνάμει των άρθρων 20(κδ), 23,, 126Α και 152

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2004

Ε.Ε. Π α ρ.ι(i), Α ρ.4338, 8/6/2012

Κανονιστικές Διοικητικές Πράξεις

5543 Κ.Δ.Π. 852/2003. Αριθμός 852 Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ Διάταγμα δυνάμει του άρθρου 19

S.E. Παρ. ΙΙΙ(Ι) 6355 Κ.Δ.Π. 657/2002 ιρ. 3670,

(δ) την Oδηγία 2002/22/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συµβουλίου,

Α Π Ο Φ Α Σ Η 14/2019 (Τμήμα)

Ε.Ε. Παρ. ΙΙΙ (Ι) Αρ. 4839, 19/12/2014 Κ.Δ.Π. 569/2014 Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2004

Ο Επίτροπος Ρυθμίσεως Ηλεκτρονικών Εmκοινωνιών και. Ταχυδρομείων, ασκώντας τις εξουσίες που του παρέχουν τα άρθρα. Μέρος Ι. Εισαγωγικές διατάξεις

Η Βουλή των Αντιπροσώπων ψηφίζει ως ακολούθως:

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ '-'ΠΗΡΕΣΙΩΝ ΝΟl\10Σ ΤΟΥ 2004

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥ ΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2004

ΚΕΦΑΛΑΙΟ I. Γενικές διατάξεις. Άρθρο 1. Αντικείμενο και στόχοι

Ε.Ε. Π α ρ.ι(i), Α ρ.3850, 30/4/2004

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2004

Κ..Π. 564 /2003 Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥ ΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ ιάταγµα δυνάµει του άρθρου 19

ΠΟΛΙΤΙΚΗ ΚΑΙ ΔΙΑΔΙΚΑΣΙΑ ΔΙΑΡΡΟΗΣ ΔΕΔΟΜΕΝΩΝ

Παραβίαση της ασφάλειας των προσωπικών δεδομένων

«Οδηγία ΙΕΚ του Ευρώπαϊκού Κοινοβουλίου και του

(δ) την Oδηγία 2002/22/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συµβουλίου,

132(Ι)/2016 ΝΟΜΟΣ ΠΟΥ ΤΡΟΠΟΠΟΙΕΙ ΤΟΥΣ ΠΕΡΙ ΤΗΣ ΑΡΧΗΣ ΛΙΜΕΝΩΝ ΚΥΠΡΟΥ ΝΟΜΟΥΣ ΤΟΥ 1973 ΕΩΣ (Αρ. 2) ΤΟΥ 2015

Ε.Ε. Παρ. Ι(Ι), Αρ. 4527, (I)/2015 ΝΟΜΟΣ ΠΟΥ ΠΡΟΒΛΕΠΕΙ ΓΙΑ ΤΗΝ ΙΔΡΥΣΗ ΚΑΙ ΛΕΙΤΟΥΡΓΙΑ ΤΟΥ ΔΙΚΤΥΟΥ ΓΕΩΡΓΙΚΗΣ ΛΟΓΙΣΤΙΚΗΣ ΠΛΗΡΟΦΟΡΗΣΗΣ

Ο Επίτροπος Ρυθμίσεως Ηλεκτρονικών Επικοινωνιών και Ταχυδρομείων (εφεξής «ο Επίτροπος») λαμβάνοντας υπόψη:

KAJI. 328/ Εξουσία του Επιτρόπου προς είσοδο και έρευνα. Διαδικασία εισόδου και έρευνας και επιβολή διοικητικού προστίμου.

Αριθμός 61(Ι) του 2018 ΝΟΜΟΣ ΠΟΥ ΠΡΟΒΛΕΠΕΙ ΓΙΑ ΤΟΝ ΕΛΕΓΧΟ ΤΗΣ ΔΙΑΚΙΝΗΣΗΣ ΕΜΠΟΡΕΥΜΑΤΩΝ ΠΟΥ ΠΑΡΑΒΙΑΖΟΥΝ ΔΙΚΑΙΩΜΑΤΑ ΔΙΑΝΟΗΤΙΚΗΣ ΙΔΙΟΚΤΗΣΙΑΣ

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2004

E.E. Παρ. ΙΙΙ (Ι) Αρ Κ.Δ.Π. 200/2009 Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2004

Η Βουλή των Αντιπροσώπων ψηφίζει ως ακολούθως:

Ε.Ε. Παρ. III(I) 3144 Κ.Δ.Π. 556/2003 Αρ. 3731, Αριθμός 556 Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2002

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2004

Στην Αθήνα σήμερα την. μεταξύ των κάτωθι συμβαλλόμενων:

Ε.Ε. Π α ρ.ι(i), Α ρ.4092, 20/10/2006 Ο ΠΕΡΙ ΕΛΕΓΧΟΥ ΤΗΣ ΔΙΑΚΙΝΗΣΗΣ ΕΜΠΟΡΕΥΜΑΤΩΝ ΠΟΥ ΠΑΡΑΒΙΑΖΟΥΝ ΔΙΚΑΙΩΜΑΤΑ ΔΙΑΝΟΗΤΙΚΗΣ ΙΔΙΟΚΤΗΣΙΑΣ ΝΟΜΟΣ ΤΟΥ 2006

155(Ι)/2015 ΝΟΜΟΣ ΠΟΥ ΤΡΟΠΟΠΟΙΕΙ ΤΟΝ ΠΕΡΙ ΕΜΠΟΡΙΚΗΣ ΝΑΥΤΙΛΙΑΣ (ΕΛΕΓΧΟΣ ΤΟΥ ΚΡΑΤΟΥΣ ΤΟΥ ΛΙΜΕΝΑ) ΝΟΜΟ ΤΟΥ 2011

Ο ΠΕΡΙ ΡΥΘΜΙΣΗΣ ΤΗΣ ΑΓΟΡΑΣ ΗΛΕΚΤΡΙΣΜΟΥ ΝΟΜΟΣ ΤΟΥ 2003 Ν.122(Ι)/2003 (25/07/2003) ΔΙΑΔΙΚΑΣΙΑ ΥΠΟΒΟΛΗΣ ΠΑΡΑΠΟΝΩΝ Κ.Δ.Π. 570/2005 (16/12/2005)

Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice)

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥ ΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2004

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης. (Μη νομοθετικές πράξεις) ΚΑΝΟΝΙΣΜΟΙ

Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης L 201/21

Α.Δ.Π. 596/2015 Ε.Ε. 4684, 25/09/2015 Παράρτημα Τρίτο Μέρος ΙΙ

ΝΟΜΟΣΧΕΔΙΟ ΠΟΥ ΤΙΤΛΟΦΟΡΕΙΤΑΙ ΝΟΜΟΣ ΠΟΥ ΤΡΟΠΟΠΟΙΕΙ ΤΟΝ ΠΕΡΙ ΤΩΝ ΔΙΑΔΙΚΑΣΙΩΝ ΠΡΟΣΦΥΓΗΣ ΣΤΟΝ ΤΟΜΕΑ ΤΗΣ ΣΥΝΑΨΗΣ ΤΩΝ ΔΗΜΟΣΙΩΝ ΣΥΜΒΑΣΕΩΝ ΝΟΜΟ ΤΟΥ 2010

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης

Διαβιβάζεται συνημμένως στις αντιπροσωπίες το έγγραφο - C(2017) 4250 final.

ΟΙ ΠΕΡΙ ΡΥΘΜΙΣΗΣ ΤΗΣ ΑΓΟΡΑΣ ΦΥΣΙΚΟΥ ΑΕΡΙΟΥ ΝΟΜΟΙ ΤΟΥ 2004 ΕΩΣ 2018 (Ν.183(Ι)/2004 & Ν.103(Ι)/2006 & 199(Ι)/2007 & 219(Ι)/2012&148(Ι)/2018)

Τμήμα 2. Αρμοδιότητα, καθήκοντα και εξουσίες. Άρθρο 55. Αρμοδιότητα

11/03/2016 ΑΔΠ 156/2016

ΟΙ ΠΕΡΙ ΓΕΝΙΚΟΥ ΣΥΣΤΗΜΑΤΟΣ ΥΓΕΙΑΣ ΤΟΥ 2001 ΕΩΣ Απόφαση δυνάμει των άρθρων 22(2)(α), 24(4), 26(4) και (6)(β) και 26(7)

Κατευθυντήριες γραμμές

Ε.Ε. Π α ρ.ι(i), Α ρ.4154, 31/12/2007

Ε.Ε. Παρ. ΙΙΙ(Ι) Κ.Δ.Π. 72/2017 Αρ. 5001, Αριθμός 72 Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2004

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/7022-2/ Α Π Ο Φ Α Σ Η ΑΡ. 67/ 2018

παρεχομένων Ταχυδρομικών Υπηρεσιών με τις κατευθυντήριες γραμμές της πράξης της Ευρωπαϊκής Κοινότητας με τίτλο «Οδηγία 97/67/ΕΚ του Ευρωπαϊκού

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ

Ο ΠΕΡ! ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥ ΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2005

Ε.Ε. Π α ρ.ι(i), Α ρ.4135, 18/7/2007

1. Το παρόν Διάταγμα θα αναφέρεται ως το περί Καθορισμού των

Ο ΠΕΡΙ ΑΣΦΑΛΕΙΑΣ ΔΙΚΤΥΩΝ ΚΑΙ ΣΥΣΤΗΜΑΤΩΝ ΠΛΗΡΟΦΟΡΙΩΝ ΝΟΜΟΣ ΤΟΥ Κανονισμοί δυνάμει των άρθρων 7 και 23

Μαρούσι, Ιούνιος 2017 Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδροµείων, ΕΕΤΤ

Προκλήσεις από τον Γενικό Κανονισμό Προστασίας Προσωπικών Δεδομένων. Dr. Θεμιστοκλής Κ. Γιαννακόπουλος

Η εμπειρία από την εφαρμογή της νομοθεσίας για την προστασία των προσωπικών δεδομένων στις ηλεκτρονικές επικοινωνίες

Διαχείριση Παραβίασης Προσωπικών Δεδομένων

ΕΠΙΣΗΜΗ ΕΦΗΜΕΡΙΔΑ ΤΗΣ ΚΥΠΡΙΑΚΗΣ ΔΗΜΟΚΡΑΤΙΑΣ ΠΑΡΑΡΤΗΜΑ ΠΡΩΤΟ ΝΟΜΟΘΕΣΙΑ - ΜΕΡΟΣ Ι

ΠΑΡΑΡΤΗΜΑ ΤΡΙΤΟ ΤΗΣ ΕΠΙΣΗΜΗΣ ΕΦΗΜΕΡΙΔΑΣ ΤΗΣ ΔΗΜΟΚΡΑΤΙΑΣ Αρ της 24ης ΑΠΡΙΛΙΟΥ 2003 ΑΙΟΙΚΗΤΙΚΕΣ ΠΡΑΞΕΙΣ. ΜΕΡΟΣ Ι Κανονιστικές Διοικητικές Πράξεις

Πρόταση ΟΔΗΓΙΑ ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ. για την τροποποίηση της οδηγίας 2001/83/ΕΚ όσον αφορά τη φαρμακοεπαγρύπνηση

Ε.Ε. Π α ρ.ι(i), Α ρ.4076, 17/3/2006

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

ΕΙΔΟΠΟΙΗΣΗ ΕΚΤΕΛΟΥΝΤΟΣ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Μαρούσι, ΑΡΙΘ. ΑΠ.: 554/052 ΑΠΟΦΑΣΗ

Ο ΠΕΡΙ ΡΥΘΜΙΣΗΣ ΤΗΣ ΑΓΟΡΑΣ ΗΛΕΚΤΡΙΣΜΟΥ ΝΟΜΟΣ ΤΟΥ 2003 Ν.122(Ι)/2003 (25/07/2003) ΔΕΙΚΤΕΣ ΑΠΟΔΟΣΗΣ Κ.Δ.Π. 571/2005 (16/12/2005)

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥ ΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2004

εξουσιοδοτήσεων. ος '

3(I)/2016 ΝΟΜΟΣ ΠΟΥ ΤΡΟΠΟΠΟΙΕΙ ΤΟΥΣ ΠΕΡΙ ΑΠΟΒΛΗΤΩΝ ΝΟΜΟΥΣ ΤΟΥ 2011 ΕΩΣ Η Βουλή των Αντιπροσώπων ψηφίζει ως ακολούθως:

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

ΕΠΙΣΗΜΗ ΕΦΗΜΕΡΙΔΑ ΤΗΣ ΚΥΠΡΙΑΚΗΣ ΔΗΜΟΚΡΑΤΙΑΣ

Ε.Ε. Π α ρ.ι(i), Α ρ.4136, 25/7/2007 ΝΟΜΟΣ ΠΟΥ ΤΡΟΠΟΠΟΙΕΙ ΤΟΝ ΠΕΡΙ ΤΗΣ ΥΓΕΙΑΣ ΤΩΝ ΖΩΩΝ ΝΟΜΟ

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης ΑΠΟΦΑΣΕΙΣ

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2004

Ε.Ε. Παρ. Ι(Ι), Αρ. 4493,

Το παρόν έγγραφο αποτελεί απλώς βοήθημα τεκμηρίωσης και τα θεσμικά όργανα δεν αναλαμβάνουν καμία ευθύνη για το περιεχόμενό του

ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ εναρμόνισης των διαδικασιών περί των Διοικητικών Τελών

ΔΗΛΩΣΗ ΔΗΛΩΣΗ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΤΩΝ ΥΠΟΨΗΦΙΩΝ ΠΡΟΣ ΠΡΟΣΛΗΨΗ. ΤΕΛΕΥΤΑΙΑ ΕΝΗΜΕΡΩΣΗ: Mάρτιος 2019

Transcript:

1 Κ.Δ.Π Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2004 Διάταγμα αναφορικά με τη Γνωστοποίηση Παραβιάσεων Προσωπικών Δεδομένων από τους παροχείς δημόσια διαθέσιμων Υπηρεσιών Ηλεκτρονικών Επικοινωνιών Δυνάμει των άρθρων 18(3)(στ), 20(κδ), 98Α, 152 του περί Ρυθμίσεως Ηλεκτρονικών Επικοινωνιών και Ταχυδρομικών Υπηρεσιών Νόμου, ως εκάστοτε τροποποιείται (εφεξής «ο Νόμος») Ο Επίτροπος Ρυθμίσεως Ηλεκτρονικών Επικοινωνιών και Ταχυδρομείων (εφεξής «ο ΕΡΗΕΤ») λαμβάνοντας υπόψη (α) την πρόνοια του άρθρου 98Α (4)(γ),98Α(5) και 98A (7) του Νόμου (β) την Οδηγία 2002/58 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 12 ης Ιουλίου 2012 σχετικά με την επεξεργασία των δεδομένων προσωπικού χαρακτήρα και την προστασία της ιδιωτικής ζωής στον τομέα των ηλεκτρονικών επικοινωνιών (οδηγία για την προστασία της ιδιωτικής ζωής στις ηλεκτρονικές επικοινωνίες) όπως τροποποιήθηκε ιδίως με την Οδηγία 2009/136/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 25 ης Νοεμβρίου 2009. (γ) τον Κανονισμό (ΕΕ) 611/2013 της Επιτροπής της 24 ης Ιουνίου 2013 σχετικά με τα εφαρμοστέα μέτρα για την κοινοποίηση παραβιάσεων προσωπικών δεδομένων βάσει της οδηγίας 2002/58/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου για την προστασία της ιδιωτικής ζωής στις ηλεκτρονικές επικοινωνίες, εκδίδει το παρόν Διάταγμα με το οποίο καθορίζει τις διαδικασίες, το περιεχόμενο και τη μορφή των γνωστοποιήσεων παραβίασης δεδομένων προσωπικού χαρακτήρα προς τον ΕΡΗΕΤ και προς συνδρομητή ή επηρεαζόμενο άτομο και τις περιστάσεις κατά τις οποίες απαιτούνται από τον παροχέα οι γνωστοποιήσεις αυτές. Συνοπτικός Τίτλος 1. Το παρόν Διάταγμα θα αναφέρεται ως το Περί της Γνωστοποίησης Παραβιάσεων Προσωπικών Δεδομένων από τους παροχείς δημόσια διαθέσιμων υπηρεσιών Ηλεκτρονικών Επικοινωνιών, Διάταγμα του 2015. Πεδίο Εφαρμογής 2. Το παρόν Διάταγμα εφαμόζεται στη γνωστοποίηση των παραβιάσεων προσωπικών δεδομένων από τους παροχείς δημόσια διαθέσιμων 1

2 υπηρεσιών ηλεκτρονικών επικοινωνιών. Ερμηνεία. 3. (1) Στο παρόν Διάταγμα, εκτός αν από το κείμενο προκύπτει διαφορετική έννοια: «Γνωστοποίηση» σημαίνει την κοινοποίηση που προβλέπεται στο άρθρο 98A του Νόμου και του ως άνω Κανονισμού 611/2013. Ν. 138(Ι)/2001, Ν. 37(Ι)/2003 Ν.105(Ι)/2012. Ν.112(Ι)/2004 Ν.84(Ι)/2005 Ν.149(Ι)/2005 Ν.67(Ι)/2006 Ν.113(Ι)/2007 Ν.134(Ι)/2007 Ν. 46(Ι)/2008 Ν. 103 (Ι)/2009 Ν.94 (Ι)/2011 Ν.51 (Ι)/2012 Ν. 160 (Ι)/2013 N. 77 (I)/2014 «Επίτροπος Προστασίας Δεδομένων Προσωπικού Χαρακτήρα» (ΕΠΔΠΧ) έχει την έννοια που αποδίδουν οι διατάξεις του άρθρου 2 του περί Επεξεργασίας Δεδομένων Προσωπικού Χαρακτήρα (Προστασία του Ατόμου) Νόμου του 2001, ως εκάστοτε τροποποιείται. «Νόμος» σημαίνει τον περί Ρυθμίσεως Ηλεκτρονικών Επικοινωνιών και Ταχυδρομικών Υπηρεσιών Νόμο του 2004 και περιλαμβάνει κάθε νόμο που τον τροποποιεί ή τον αντικαθιστά. «Παραβίαση προσωπικών δεδομένων» σημαίνει την παραβίαση της ασφάλειας που οδηγεί σε τυχαία ή παράνομη καταστροφή, απώλεια, αλλοίωση ή απαγορευμένη διάδοση ή πρόσβαση σε προσωπικά δεδομένα που διαβιβάστηκαν, αποθηκεύτηκαν ή υποβλήθηκαν κατ άλλο τρόπο σε επεξεργασία, σε συνδυασμόμε την παροχή διαθέσιμης στο κοινό ηλεκτρονικής υπηρεσίας επικοινωνιών. Ν. 112(Ι)/2004 Ν. 138(Ι)/2001 Ν. 37(Ι)/2003 Ν.105(Ι)/2012. (2) Όροι που χρησιμοποιούνται στο Διάταγμα και δεν ορίζονται διαφορετικά, έχουν την έννοια που τους αποδίδεται από τον περί Ρυθμίσεως Ηλεκτρονικών Επικοινωνιών και Ταχυδρομικών Υπηρεσιών Νόμο του 2004. Εάν οι όροι δεν ορίζονται στον ως άνω Νόμο τότε έχουν την έννοια που τους αποδίδεται από τον Περί Επεξεργασίας Δεδομένων Προσωπικού Χαρακτήρα Νόμο του 2001, ως εκάστοτε τροποποιείται. Γνωστοποίηση στην αρμόδια εθνική αρχή 4.(1) Ο παροχέας γνωστοποιεί στον ΕΡΗΕΤ όλες τις παραβιάσεις προσωπικών δεδομένων. (2) Ο παροχέας γνωστοποιεί στον ΕΡΗΕΤ την παραβίαση προσωπικών δεδομένων το αργότερο 24 ώρες έπειτα από την ανίχνευση της παραβίασης προσωπικών δεδομένων, εφόσον αυτό είναι εφικτό. Στην γνωστοποίησή του προς τον ΕΡΗΕΤ ο παροχέας περιλαμβάνει τις πληροφορίες που καθορίζονται στο Παράρτημα Ι. Η ανίχνευση παραβίασης προσωπικών δεδομένων θεωρείται ότι έχει πραγματοποιηθεί όταν ο παροχέας έχει αποκτήσει επαρκή επίγνωση ότι έχει 2

3 συμβεί περιστατικό ασφάλειας με αποτέλεσμα διακύβευση δεδομένων προσωπικού χαρακτήρα, προκειμένου να συντάξει γνωστοποίηση, όπως απαιτείται βάσει του παρόντος Διατάγματος. (3) Εφόσον δεν είναι διαθέσιμο το σύνολο των πληροφοριών που αναφέρονται στο Παράρτημα Ι και απαιτείται περαιτέρω διερεύνηση της παραβίασης προσωπικών δεδομένων, επιτρέπεται στον παροχέα να προχωρήσει σε αρχική γνωστοποίηση προς τον ΕΡΗΕΤ το αργότερο 24 ώρες έπειτα από την ανίχνευση της παραβίασης προσωπικών δεδομένων. Η αρχική αυτή γνωστοποίηση προς τον ΕΡΗΕΤ περιλαμβάνει τις πληροφορίες που προβλέπονται στο τμήμα 1 του Παραρτήματος Ι. Ο παροχέας προχωρεί σε δεύτερη γνωστοποίηση προς τον ΕΡΗΕΤ, το συντομότερο δυνατό, και το αργότερο εντός τριών ημερών από την αρχική γνωστοποίηση. Η δεύτερη αυτή γνωστοποίηση περιλαμβάνει τις πληροφορίες που προβλέπονται στο τμήμα 2 του παραρτήματος 1 και, κατά περίπτωση, τις ήδη παρασχεθείσες πληροφορίες. Εφόσον ο παροχέας, παρά τις έρευνές του, δεν είναι σε θέση να παράσχει το σύνολο των πληροφοριών εντός της τριήμερης προθεσμίας από την αρχική γνωστοποίηση, γνωστοποιεί εντός του προβλεπόμενου χρονοδιαγράμματος τις πληροφορίες που διαθέτει και υποβάλλει στον ΕΡΗΕΤ τεκμηριωμένη αιτιολόγηση για την καθυστερημένη γνωστοποίηση των υπόλοιπων πληροφοριών. Ο παροχέας γνωστοποιεί στον ΕΡΗΕΤ τις υπόλοιπες πληροφορίες και, κατά περίπτωση, επικαιροποιεί τις ήδη παρασχεθείσες πληροφορίες, το συντομότερο δυνατό. (4) Ο παροχέας γνωστοποιεί τις παραβιάσεις προσωπικών δεδομένων στην ηλεκτρονική διεύθυνση notifications@ocecpr.org.cy(5) Εφόσον η παραβίαση προσωπικών δεδομένων επηρεάζει συνδρομητές ή άτομα από κράτη μέλη εκτός Κύπρου, όπου γνωστοποιείται η παραβίαση προσωπικών δεδομένων, ο ΕΡΗΕΤ ή ο ΕΠΔΠΧ ενημερώνει τις άλλες εθνικές αρχές. Γνωστοποίηση στο συνδρομητή ή άτομο 5. (1) Εφόσον η παραβίαση προσωπικών δεδομένων είναι πιθανό να επηρεάσει αρνητικά τα προσωπικά δεδομένα ή την ιδιωτική ζωή ενός συνδρομητή ή ατόμου, ο παροχέας, εκτός από την γνωστοποίηση που αναφέρεται στο άρθρο 4, γνωστοποιεί επίσης στο συνδρομητή ή το άτομο την παραβίαση. (2) Το κατά πόσο μια παραβίαση προσωπικών δεδομένων είναι πιθανό να επηρεάσει αρνητικά τα προσωπικά δεδομένα ή την ιδιωτική ζωή ενός συνδρομητή ή ατόμου, αξιολογείται λαμβάνοντας ιδίως υπόψη τις ακόλουθες περιστάσεις: 138(Ι)/2001, 37(Ι)/2003, 105(Ι)/2012 α) τον χαρακτήρα και το περιεχόμενο των εν λόγω δεδομένων προσωπικού χαρακτήρα, ιδίως εφόσον τα δεδομένα αφορούν οικονομικές πληροφορίες, συνιστούν ευαίσθητα προσωπικά δεδομένα δυνάμει της ερμηνείας που αποδίδεται σε αυτά από το άρθρο 2 του περί Επεξεργασίας Δεδομένων Προσωπικού Χαρακτήρα (Προστασία του Ατόμου) Νόμο του 2001, ως εκάστοτε τροποποιείται, καθώς και δεδομένα γεωγραφικής θέσης διαδικτυακά αρχεία διαδικτυακής καταγραφής, ιστορικά ιστοπεριήγησης, στοιχεία 3

4 ηλεκτρονικού ταχυδρομείου, και αναλυτικούς καταλόγους κλήσεων β) τις πιθανές συνέπειες από την παραβίαση προσωπικών δεδομένων για τον ενδιαφερόμενο συνδρομητή ή άτομο, ιδίως εφόσον η παράβαση θα μπορούσε να συνεπάγεται κλοπή ταυτότητας ή απάτη, σωματική βλάβη, ψυχολογική πίεση, ταπείνωση ή προσβολή της υπολήψεως και γ) τις συνθήκες της παραβίασης προσωπικών δεδομένων, ιδίως εφόσον τα δεδομένα έχουν κλαπεί ή όταν ο παροχέας γνωρίζει ότι τα δεδομένα βρίσκονται στην κατοχή μη εξουσιοδοτημένου τρίτου. (3) Η γνωστοποίηση στο συνδρομητή ή το άτομο γίνεται χωρίς αδικαιολόγητη καθυστέρηση ύστερα από την ανίχνευση της παραβίασης προσωπικών δεδομένων, όπως ορίζεται στο άρθρο 4,δεύτερο εδάφιο τρίτη παράγραφος. Αυτό δεν εξαρτάται από την γνωστοποίηση της παραβίασης προσωπικών δεδομένων στον ΕΡΗΕΤ που αναφέρεται στο άρθρο 4. (4) Στη γνωστοποίησή του προς το συνδρομητή ή το άτομο, ο πάροχος περιλαμβάνει τις πληροφορίες που καθορίζονται στο Παράρτημα ΙΙ. Η γνωστοποίηση στο συνδρομητή ή το άτομο διατυπώνεται με σαφή και εύληπτο τρόπο. Ο παροχέας δεν χρησιμοποιεί τη γνωστοποίηση ως ευκαιρία για προώθηση ή διαφήμιση νέων ή συμπληρωματικών υπηρεσιών. (5) Σε εξαιρετικές περιπτώσεις, εφόσον η γνωστοποίηση στο συνδρομητή ή άτομο μπορεί να θέσει σε κίνδυνο την ορθή διερεύνηση της παραβίασης προσωπικών δεδομένων, επιτρέπεται στον παροχέα να καθυστερήσει τη γνωστοποίηση προς το συνδρομητή ή άτομο για συγκεκριμένο χρονικό διάστημα, αφού λάβει την έγκριση του ΕΡΗΕΤ. O EΡΗΕΤ παραπέμπει το θέμα στον ΕΠΔΠΧ, όταν το θεωρεί απαραίτητο, προκειμένου να λάβει την τεκμηριωμένη γνώμη του εντός του συγκεκριμένου χρονικού διαστήματος που τέθηκε στην αρχική έγκριση που δόθηκε στον παροχέα. Ο ΕΡΗΕΤ, αφού λάβει υπόψη τα δεδομένα που έχει ενώπιον του εντός της συγκεκριμένης χρονικής περιόδου αποφαίνεται εάν παρατείνεται ή δεν παρατείνεται η καθυστέρηση γνωστοποίησης στον συνδρομητή από τον παροχεά.. Η καθυστέρηση της γνωστοποίησης ισχύει εώς ότου ο ΕΡΗΕΤ αποφασίσει ότι είναι δυνατό ο παροχέας να γνωστοποιήσει την παραβίαση στο συνδρομητή σύμφωνα με το παρόν άρθρο. (6) Ο παροχέας ενημερώνει τον συνδρομητή ή άτομο σχετικά με την παραβίαση προσωπικών δεδομένων με επικοινωνία που διασφαλίζει 4

5 άμεση και ασφαλή παραλαβή των πληροφοριών, σύμφωνα με την εξέλιξη της τεχνολογίας. Οι πληροφορίες σχετικά με την παράβαση αφορούν αποκλειστικά την παράβαση και δεν σχετίζονται με πληροφορίες σχετικά με άλλο θέμα. (7) Εφόσον ο παροχέας που έχει άμεση συμβατική σχέση με τον τελικό χρήστη, παρά τις εύλογες προσπάθειές του, δεν είναι σε θέση να εντοπίσει εντός του χρονικού πλαισίου που αναφέρεται στο εδάφιο 3 όλα τα άτομα που είναι πιθανό να έχουν επηρεαστεί αρνητικά από την παραβίαση προσωπικών δεδομένων, μπορεί (ο παροχέας) να ειδοποιήσει τα άτομα αυτά με καταχώριση σε σημαντικά εθνικά ή περιφερειακά μέσα επικοινωνίας, στο αντίστοιχο κράτος μέλος, σε αυτό το χρονικό πλαίσιο. Αυτές οι καταχωρίσεις περιέχουν τις πληροφορίες που παρατίθενται στο Παράρτημα ΙΙ, όπου είναι απαραίτητο σε συνοπτική μορφή. Στην περίπτωση αυτή, ο παροχέας συνεχίζει να καταβάλλει κάθε εύλογη προσπάθεια για να εντοπίσει το συντομότερο τα άτομα αυτά και να τους κοινοποιήσει τις πληροφορίες που αναφέρονται στο Παράρτημα ΙΙ. (8) Εάν ο παροχέας δεν προχωρήσει στη σχετική γνωστοποίηση στο συνδρομητή ή επηρεάζομενο άτομο, ο ΕΡΗΕΤ με τη σύμφωνη γνώμη του ΕΠΔΠΧ, αφού εξετάσει τις πιθανές επιπτώσεις της παραβίασης μπορεί να ζητήσει να γίνει η σχετική γνωστοποίηση. Τεχνολογικά μέτρα προστασίας 6.(1) Κατά παρέκκλιση από το άρθρο 5 εδάφιο 1, η γνωστοποίηση παραβίασης προσωπικών δεδομένων σε ενδιαφερόμενο συνδρομητή ή άτομο δεν απαιτείται εάν ο παροχέας έχει αποδείξει κατά ικανοποιητικό τρόπο για τον ΕΡΗΕΤ ότι έχει εφαρμόσει κατάλληλα τεχνολογικά μέτρα προστασίας και ότι τα μέτρα αυτά εφαρμόστηκαν ως προς τα δεδομένα που αφορούσε η παραβίαση της ασφάλειας. Ο ΕΡΗΕΤ αποφασίζει, αφού λάβει, όταν θεωρεί απαραίτητο, την τεκμηριωμένη γνώμη του ΕΠΔΠΧ. Τα εν λόγω τεχνολογικά μέτρα προστασίας πρέπει να καθιστούν τα δεδομένα ακατανόητα σε οποιοδήποτε πρόσωπο δεν διαθέτει δικαίωμα πρόσβασης σε αυτά. (3) Τα δεδομένα θεωρούνται ακατάληπτα, εάν: α) έχουν κρυπτοθετηθεί με τυποποιημένο αλγόριθμο, το κλειδί που χρησιμοποιείται για την αποκρυπτοθέτηση των δεδομένων δεν έχει 5

6 παραβιαστεί σε οποιαδήποτε παραβίαση της ασφάλειας, και το κλειδί που χρησιμοποιείται για την αποκρυπτοθέτηση των δεδομένων έχει δημιουργηθεί κατά τρόπο που να μην μπορεί να εξακριβωθεί με τα διαθέσιμα τεχνολογικά μέσα από οποιοδήποτε πρόσωπο που δεν έχει εξουσιοδοτημένη πρόσβαση στο κλειδί ή β) έχουν αντικατασταθεί από την τιμή κατακερματισμού τους, που έχει υπολογιστεί με τυποποιημένη κρυπτοθετημένη συνάρτηση κατακερματισμού, το κλειδί που χρησιμοποιείται για την αποκρυπτοθέτηση των δεδομένων δεν έχει παραβιαστεί σε οποιαδήποτε παραβίαση της ασφάλειας, και το κλειδί που χρησιμοποιείται για την αποκρυπτοθέτηση των δεδομένων έχει δημιουργηθεί κατά τρόπο που να μην μπορεί να εξακριβωθεί με τα διαθέσιμα τεχνολογικά μέσα από οποιοδήποτε πρόσωπο που δεν έχει εξουσιοδοτημένη πρόσβαση στο κλειδί. (4) Ο ΕΡΗΕΤ και ο ΕΠΔΠΧ στο πλαίσιο των ενεργειών τους βάσει του παρόντος άρθρου λαμβάνουν υπόψη τυχόν ενδεικτικό κατάλογο, που εκδίδει η Ευρωπαϊκή Επιτροπή ο οποίος θα περιέχει κατάλληλα τεχνολογικα μέτρα προστασίας που αναφέρονται στο εδάφιο 1, σύμφωνα με τρέχουσες πρακτικές. Χρησιμοποιήση άλλων παροχέων 7. Στις περιπτώσεις που συνάπτεται σύμβαση με άλλο παροχέα για την παροχή μέρους των υπηρεσιών ηλεκτρονικών επικοινωνιών χωρίς ο άλλος παροχέας να έχει άμεση συμβατική σχέση με τους συνδρομητές, ο εν λόγω άλλος παροχέας ενημερώνει αμέσως τον συμβατικό παροχέα σε περίπτωση παραβίασης προσωπικών δεδομένων. Εποπτεία/Έλεγχος 8. Σκοπός άσκησης εποπτείας και/ή ελέγχου των σχετικών προνοιών του παρόντος διατάγματος από τον ΕΡΗΕΤ και τον ΕΠΔΧΠ με βάση τις πρόνοιες τη νομοθεσίας της κάθε αρχής είναι η διασφάλιση της συμμόρφωσης των παροχέων με τις διατάξεις του παρόντος διατάγματος. 6

7 Συμμόρφωση και Κυρώσεις. Ν. 112(Ι)/2004 ΚΔΠ 300/2008 9. Ο ΕΡΗΕΤ δυνάμει του εδαφίου (κ) του άρθρου 20 του Νόμου και χωρίς περιορισμό των τυχόν αυστηρότερων κυρώσεων που μπορεί να προβλέπει ο Νόμος, τα δυνάμει αυτού εκδιδόμενα Διατάγματα, Αποφάσεις ή οι όροι της σχετικής άδειας του Υπόχρεου Οργανισμού, και κατ εφαρμογή του Διατάγματος περί Συλλογής Πληροφοριών και επιβολής Διοικητικού Προστίμου (Κ.Δ.Π 300/2008) δύναται να επιβάλει διοικητικές κυρώσεις σε κάθε υπόχρεο οργανισμό που παραβιάζει οποιαδήποτε από τις υποχρεώσεις που ορίζονται στο παρόν Διάταγμα. Το παρόν Διάταγμα δεν επηρεάζει την εξουσία του ΕΠΔΧΠ να επιβάλλει κυρώσεις δυνάμει του Νόμου και του περί επεξεργασίας των δεδομένων προσωπικού χαρακτήρα Νόμου. Τροποποιήσεις / Συμπληρώσεις 10. Ο ΕΡΗΕΤ δύναται με Διάταγμα του να τροποποιεί και/ή να συμπληρώνει το παρόν Διάταγμα σύμφωνα με τα προβλεπόμενα στο Νόμο. Για την τροποποίηση ή συμπλήρωση του παρόντος Διατάγματος, ο ΕΡΗΕΤ δύναται να προβαίνει σε διαβουλεύσεις και όπου ορίζεται από το Νόμο σε ακροάσεις με τους ενδιαφερόμενους φορείς, ιδίως τους παροχείς δικτύων και/ή υπηρεσιών ηλεκτρονικών επικοινωνιών και τους εκπροσώπους των καταναλωτών ή χρηστών υπηρεσιών ηλεκτρονικών επικοινωνιών. Έναρξη ισχύος 11. Το παρόν Διάταγμα τίθεται σε ισχύ από την ηµεροµηνία δημοσίευσης του στην Επίσημη Εφημερίδα της Δημοκρατίας. ΠΑΡΑΡΤΗΜΑ Ι Υπόδειγμα Γνωστοποίησης προς τον Επίτροπο Ρυθμίσεως Ηλεκτρονικών Επικοινωνιών και Ταχυδρομείων Τμήμα 1 Στοιχεία παρόχου 1. Ονομασία /Επωνυμία παρόχου.. 7

8 2. Ταυτότητα και στοιχεία επικοινωνίας του λειτουργού προστασίας προσωπικών δεδομένων ή άλλου αρμόδιου επικοινωνίας από τον οποίο μπορούν να ληφθούν περισσότερες πληροφορίες. Όνομα: Τηλέφωνο: Ε-mail: Διεύθυνση: 3. Πρώτη (1 η ) Γνωστοποίηση Δεύτερη (2 η ) Γνωστοποίηση Αρχική πληροφόρηση σχετικά με την παραβίαση προσωπικών δεδομένων (προς συμπλήρωση σε μεταγενέστερες γνωστοποιήσεις, κατά περίπτωση) 4. Ημερομηνία και ώρα του περιστατικού Ημερομηνία και ώρα της ανίχνευσης του περιστατικού 5. Περιστάσεις της παραβίασης προσωπικών δεδομένων 6. Χαρακτήρας και περιεχόμενο των σχετικών προσωπικών δεδομένων (αναφορά προσωπικών δεδομένων που παραβιάστηκαν). 7. Τεχνικά και οργανωτικά μέτρα που ελήφθησαν (ή που θα ληφθούν) από τον παροχέα όσον αφορά τα προσωπικά δεδομένα που παραβιάστηκαν. 8

9 8. Σχετική χρήση άλλου παροχέα Τμήμα 2 Περαιτέρω πληροφορίες σχετικά με την παραβίαση προσωπικών δεδομένων 9. Περίληψη του συμβάντος που προκάλεσε την παραβίαση προσωπικών δεδομένων (συμπεριλαμβανομένης της γεωγραφικής θέσης της παραβίασης και των εμπλεκόμενων μέσων αποθήκευσης): 10. Αριθμός θιγόμενων συνδρομητών ή ατόμων 11. Πιθανές συνέπειες και πιθανές δυσμενείς επιπτώσεις σε συνδρομητές ή άτομα. 12. Τεχνικά και οργανωτικά μέτρα που έλαβε ο πάροχος για την άμβλυνση δυνητικά δυσμενών επιπτώσεων. 9

10 Πιθανή πρόσθετη γνωστοποίηση σε συνδρομητές ή άτομα 13. Περιεχόμενο της γνωστοποίησης. 14. Μέσα επικοινωνίας που χρησιμοποιήθηκαν 15. Αριθμός συνδρομητών ή ατόμων που ενημερώθηκαν Πιθανά διασυνοριακά θέματα 16. Παραβίαση προσωπικών δεδομένων που αφορά συνδρομητές ή άτομα σε άλλα κράτη μέλη 17. Γνωστοποίηση σε άλλες αρμόδιες αρχές 10

11 ΕΠΕΞΗΓΗΣΕΙΣ Πεδίων Υποδείγματος (Η αρίθμηση των επεξηγήσεων αντιστοιχεί στα αριθμημένα πεδία του υποδείγματος) 3. Πρώτη (1 η ) Γνωστοποίηση Να επιλεγεί ένα από τα δύο Δεύτερη (2 η ) Γνωστοποίηση 4. Ημερομηνία και ώρα του περιστατικού Εφόσον είναι γνωστές. Εφόσον απαιτείται μπορεί να γίνει εκτίμηση. 5. Περιστάσεις της παραβίασης Π.χ. απώλεια, κλοπή, αντιγραφή προσωπικών δεδομένων 8. Σχετική χρήση άλλου παρόχου Όπου ισχύει 9. Περίληψη του συμβάντος που προκάλεσε την παραβίαση προσωπικών δεδομένων Συμπεριλαμβανομένης της γεωγραφικής θέσης της παραβίασης και των εμπλεκόμενων μέσων αποθήκευσης ΠΑΡΑΡΤΗΜΑ ΙΙ Υπόδειγμα Γνωστοποίησης Παροχέα προς συνδρομητή ή άτομο 1. Ονομασία/επωνυμία παροχέα 2. Ταυτότητα και στοιχεία επικοινωνίας του λειτουργού προστασίας προσωπικών δεδομένων ή άλλου αρμόδιου επικοινωνίας από τον οποίο μπορούν να ληφθούν περισσότερες πληροφορίες 11

12 3. Σύνοψη του περιστατικού που προξένησε την παραβίαση προσωπικών δεδομένων 4. Εκτιμώμενη ημερομηνία του περιστατικού 5. Χαρακτήρας και περιεχόμενο των σχετικών προσωπικών δεδομένων (αναφορά προσωπικών δεδομένων που παραβιάστηκαν)όπως αναφέρεται στο άρθρο 5 εδάφιο 2 6. Πιθανές συνέπειες από την παραβίαση προσωπικών δεδομένων για τον θιγόμενο συνδρομητή ή άτομο όπως αναφέρεται στο άρθρο 5 εδάφιο 2.. 7. Περιστάσεις της παραβίασης προσωπικών δεδομένων όπως αναφέρεται στο άρθρο 5 εδάφιο 2 12

13 8. Μέτρα που έλαβε ο παροχέας προς αντιμετώπιση της παραβίασης προσωπικών δεδομένων 9. Συνιστώμενα μέτρα για άμβλυνση πιθανών δυσμενών επιπτώσεων 13

14 14