ΤΟ ΝΟΜΟΘΕΤΙΚΟ ΠΛΑΙΣΙΟ ΠΟΥ ΔΙΕΠΕΙΤ ΗΝΠΡΟΣΤ ΑΣΙΑΤΩΝ ΠΡΟΣΩ ΠΙΚΩΝΔΕΔΟΜΕΝΩΝΣΤ ΗΝ ΕΛΛΑΔΑ



Σχετικά έγγραφα
Η Προστασία των προσωπικών δεδομένων στην επιστημονική έρευνα

ΤΑ ΠΡΟΣΩΠΙΚΑ ΣΟΥ ΔΕΔΟΜΕΝΑ ΕΙΝΑΙ ΠΟΛΥΤΙΜΑ!

Δίκαιο Μ.Μ.Ε. Μάθημα 13: H προστασία των προσωπικών δεδομένων και ιδίως στο διαδίκτυο. Επικ. Καθηγητής Παναγιώτης Μαντζούφας Τμήμα Νομικής Α.Π.Θ.

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/1166/ Α Π Ο Φ Α Σ Η 10/2011

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Α Π Ο Φ Α Σ Η 169/2011

Α Π Ο Φ Α Σ Η 1/2012

ΝΟΜΟΣ ΥΠ'ΑΡΙΘ.2472/1997

Οδηγός προστασίας προσωπικών δεδομένων. SaaS ΕΚΤ Οδηγός προστασίας προσωπικών δεδομένων

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

Α Π Ο Φ Α Σ Η 75/2011

Α Π Ο Φ Α Σ Η 3/2012

Αθήνα 8/11/2013. Προς Τους Συλλόγους Εκπαιδευτικών Π.Ε. Θέμα: Χορήγηση προσωπικών στοιχείων μαθητών

Α Π Ο Φ Α Σ Η 106/2012

Α Π Ο Φ Α Σ Η 2/2012

Άρθρο 2: Νομική φύση του Κώδικα Δεοντολογίας- Σχέση Κώδικα με εθνική και κοινοτική νομοθεσία

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

Ο νέος κανονισμός προστασίας δεδομένων. Σταμπουλής Γεώργιος. Χημικός Μηχανικός, Οργανοτεχνική Α.Ε.

Σήμερα, 28 Ιανουαρίου είναι η Ευρωπαϊκή Ημέρα Προστασίας

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/6312-1/ Α Π Ο Φ Α Σ Η 168/2014

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Α Π Ο Φ Α Σ Η 155/2013

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/5151/

ΔΗΜΟΣΙΑ ΔΙΑΒΟΥΛΕΥΣΗ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΤΡΟΠΟΠΟΙΗΣΗ ΤΟΥ ΚΑΝΟΝΙΣΜΟΥ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΙ ΕΚΧΩΡΗΣΗΣ ΟΝΟΜΑΤΩΝ ΧΩΡΟΥ (DOMAIN NAMES) ΜΕ ΚΑΤΑΛΗΞΗ.GR ή.

Α Π Ο Φ Α Σ Η 24/2011

Ε.Ε. Π α ρ.ι(i), Α ρ.3549, 23/11/2001

Προσωπικά Δεδομένα. 2. Χρήσιμοι ορισμοί και επεξηγήσεις

ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ-ΝΟΜΙΜΟΤΗΤΑΣ ΕΠΕΞΕΡΓΑΣΙΑΣ

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

2. Τι είναι τα ευαίσθητα προσωπικά δεδομένα;

ΠΟΛΙΤΙΚΗ ΣΤΑΤΙΣΤΙΚΟΥ ΑΠΟΡΡΗΤΟΥ

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

Δεδομένα Ειδικών κατηγοριών. Πεδίο Εφαρμογής. Επεξεργασία. Δεδομένα Προσωπικού Χαρακτήρα. Εισαγωγικές έννοιες και ορισμοί..

Α Π Ο Φ Α Σ Η 168/2011

ΑΠΟΦΑΣΗ. Τροποποίηση του Κανονισμού Διαχείρισης και Εκχώρησης Ονομάτων Χώρου (Domain Names) με κατάληξη.gr ή.ελ» (ΦΕΚ 973/Α/2018).

ATTICA BANK ΑΝΩΝΥΜΗ ΤΡΑΠΕΖΙΚΗ ΕΤΑΙΡΕΙΑ

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Εισαγωγή. Υπεύθυνος Επεξεργασίας. Περιεχόμενα

Γενικός Κανονισμός Προστασίας Δεδομένων 1 χρόνος από την εφαρμογή του

General Data Protection Regulation (GDPR)

- Ο Γενικός Κανονισμός για την Προστασία Δεδομένων τίθεται σε εφαρμογή το Μάιο του 2018 σε όλα τα κράτη μέλη της Ευρωπαϊκής Ένωσης.

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

(EE) 679/ "Υπεύθυνος Προστασίας Δεδομένων: Απαιτήσεις, Ρόλος & Εφαρμογή"

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΩΝ

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΑΠΟ ΤΗΝ Α.Α.Δ.Ε.

ΑΣΦΑΛΕΙΑ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ (Ιδιωτικότητα)

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ATTICA BANK ΑΝΩΝΥΜΗ ΤΡΑΠΕΖΙΚΗ ΕΤΑΙΡΕΙΑ

1. Ποια δεδομένα προσωπικού χαρακτήρα συλλέγουμε και επεξεργαζόμαστε

Έννοια, ορισμοί, διαδικασίες

Ενημέρωση για την επεξεργασία δεδομένων προσωπικού χαρακτήρα. στο πλαίσιο των Βραβείων Ανάπτυξης και Ανταγωνιστικότητας

1 Σκοπός. 2 Αρμοδιότητα. 3 Γενικές διατάξεις. 3.1 Τήρηση νομοθεσίας / Αρχές προστασίας. Power Tools

ΟΡΟΙ ΧΡΗΣΗΣ ΔΙΑΔΙΚΤΥΑΚΟΥ ΤΟΠΟΥ

Προσωπικά δεδομένα και ασθενείς. Ζιάμος Χρήστος. Ιατρός Νευρολόγος, Γενικό Νοσοκομείο Ξάνθης

Η προστασία των ευαίσθητων δεδομένων υγείας στην ηλεκτρονική υγεία

Φάκελος Συμμόρφωσης της Διαθερμικής με τον Γενικό Κανονισμό Προστασίας Δεδομένων

1. Κατηγορίες δεδομένων προσωπικού χαρακτήρα που επεξεργάζεται η Εταιρεία και προέλευσή τους

GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου

Ενημέρωση για την Επεξεργασία Δεδομένων Προσωπικού Χαρακτήρα. στο πλαίσιο του προγράμματος. egg enter*grow*go

Α Π Ο Φ Α Σ Η 92/2011

ΟΡΓΑΝΙΣΜΟΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ ΤΗΣ ΕΛΛΑΔΟΣ Α.Ε.

Α Π Ο Φ Α Σ Η 90/2011

Πολιτική Προστασίας Προσωπικών Δεδομένων

Ο ΠΕΡΙ ΕΠΕΞΕΡΓΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ (ΠΡΟΣΤΑΣΙΑ ΤΟΥ ΑΤΟΜΟΥ) ΝΟΜΟΣ ΤΟΥ (Ι)του (Ι) του 2003 ΜΕΡΟΣ ΠΡΩΤΟ ΓΕΝΙΚΕΣ ΙΑΤΑΞΕΙΣ

ΓΕΝΙΚΟΣ ΚΑΝΟΝΑΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR)

Ενημέρωση για τα προσωπικά δεδομένα σας

Γενικός Κανονισμός Προστασίας Δεδομένων GDPR

ΜΑΘΗΜΑ 8 ΝΟΜΟΘΕΣΙΑ (LAW)

Ενημέρωση πελατών για την επεξεργασία των προσωπικών τους δεδομένων σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 και τη συναφή ελληνική νομοθεσία

Γιούλη Τραγουλιά Δικηγόρος ΝΙΚΟΛΑΣ ΚΑΝΕΛΛΟΠΟΥΛΟΣ ΧΑΡΑ ΖΕΡΒΑ & ΣΥΝΕΡΓΑΤΕΣ ΔΙΚΗΓΟΡΙΚΗ ΕΤΑΙΡΕΙΑ

Αν. Τσόχα , Αθήνα, Ελλάδα Τηλέφωνο: +30 (210) Ιστοσελίδα:

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/4979-1/ Α Π Ο Φ Α Σ Η 142 /2014

Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα των σπουδαστών των Σχολών του Μουσικού και Δραματικού Συλλόγου Ωδείον Αθηνών 1871.

«Γενικός Κανονισμός Προστασίας Δεδομένων: Χρήσιμες επισημάνσεις οκτώ μήνες μετά»

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/1091/ Α Π Ο Φ Α Σ Η 4 /2019

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΦΥΣΙΚΩΝ ΠΡΟΣΩΠΩΝ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΟΙΝΟΤΙΚΩΝ ΣΥΜΒΟΥΛΙΩΝ ΕΠΑΡΧΙΑΣ ΛΕΥΚΩΣΙΑΣ

Μαργαρίτα Γκαϊτατζή, Δικηγόρος Παρ Εφέταις ΔΣ Θεσσαλονίκης Σύμβουλος σε θέματα εναρμόνισης με τον GDPR και πιστοποιημένη Υπεύθυνη Προστασίας

ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ «ΖΕΒΡΑ ΑΜΑΝΑΤΙΑΔΗΣ Α.Ε.» ΓΙΑ ΤΟΥΣ ΥΠΟΨΗΦΙΟΥΣ ΕΡΓΑΖΟΜΕΝΟΥΣ

OMNIGEN A.E. Κώδικας Δεοντολογίας για την προστασία των δικαιωμάτων του ατόμου κατά την Επεξεργασία των Προσωπικών του Δεδομένων από την OMNIGEN A.E.

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016)

ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ

ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ

Nόμος 2472/97: Προστασία του ατόμου από την επεξεργασία δεδομένων προσωπικού χαρακτήρα

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/987/ Α Π Ο Φ Α Σ Η 19/2014

ΑΔΑ: Β4Ω8Ν-1ΓΝ. Αθήνα, 25/04/2012 Αριθµ. Πρωτ.: 2134 ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΕΣΩΤΕΡΙΚΩΝ ΓΕΝΙΚΗ ΓΡΑΜΜΑΤΕΙΑ ΙΣΟΤΗΤΑΣ ΤΩΝ ΦΥΛΩΝ

(ΦΕΚ Α )

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Α Π Ο Φ Α Σ Η 21/2011

ΚΕΦΑΛΑΙΟ I. Γενικές διατάξεις. Άρθρο 1. Αντικείμενο και στόχοι

ATTICA BANK ΑΝΩΝΥΜΗ ΤΡΑΠΕΖΙΚΗ ΕΤΑΙΡΕΙΑ

ΚΕΦΑΛΑΙΟ Α - Γενικές διατάξεις. 1. Αντικείµενο. 2. Ορισµοί. 3. Πεδίο εφαρµογής. ΚΕΦΑΛΑΙΟ Β - Επεξεργασία δεδοµένων προσωπικού χαρακτήρα

RECRUITMENT CONFERENCE 2019

Συχνές Ερωτήσεις [FAQs]

ΤΑΜΕΙΟ ΠΑΡΑΚΑΤΑΘΗΚΩΝ ΚΑΙ ΔΑΝΕΙΩΝ. GDPR Πολιτική. για την Επεξεργασία εδοµένων Προσωπικού Χαρακτήρα. Έκδοση 1.0 / Αύγουστος

ΥΠΟΥΡΓΕΙΟ ΠΑΙΔΕΙΑΣ ΚΑΙ ΠΟΛΙΤΙΣΜΟΥ

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Δικαιώματα Πνευματικής και Βιομηχανικής Ιδιοκτησίας

Transcript:

ΤΟ ΝΟΜΟΘΕΤΙΚΟ ΠΛΑΙΣΙΟ ΠΟΥ ΔΙΕΠΕΙΤ ΗΝΠΡΟΣΤ ΑΣΙΑΤΩΝ ΠΡΟΣΩ ΠΙΚΩΝΔΕΔΟΜΕΝΩΝΣΤ ΗΝ ΕΛΛΑΔΑ ΤμήμαΕλεγκτών ΑΠΔΠΧ ΚυριακήΜανίκα, δικηγόρος/νομικήελέγκτρια

ΠΕΡΙΕΧΟ ΜΕΝΑ Ισχύον Δίκαιο ΠεδίοεφαρμογήςΝ. 2472/97 Ο ρισμοίν. 2472/97 Βασικέςαρχέςνόμιμηςεπεξεργασίας Προϋποθέσειςνόμιμηςεπεξεργασίας Διασυνοριακήροήδεδομένων Υποχρεώσειςυπεύθυνουεπεξεργασίας Δικαιώματαυποκειμένουδεδομένων (ενημέρωσης, πρόσβασης, αντίρρησης) Προβλεπόμενεςκυρώσεις ΑρχήΠροστασίαςΔεδομένων, Αποστολή, Συγκρότηση, Αρμοδιότητες 2

ΙΣΧΥΟΝΔΙΚΑΙΟ Άρθρο 9 Α τουε λληνικού Συντάγματος1975/1986/2001 Ν. 2472/1997 για την προστασία του ατόμου από την επεξεργασία δεδομένων προσωπικού χαρακτήρα ενσωματώνειτην οδηγία 95/46/ΕΚγιατην προστασίατων φυσικών προσώπων απότην επεξεργασίατων προσωπικών δεδομένων τουςκαιτην ελεύθερηδιακίνηση των δεδομένων Ν. 3471/06 για την προστασία δεδομένων προσωπικού χαρακτήρα και της ιδιωτικής ζωής στον τομέα των ηλεκτρονικών επικοινωνιών καιτροποποίηση τουν. 2472/97 (εν σωματών ειτην οδηγία 2002/58/Ε Κ) 3

ΠεδίοεφαρμογήςΝ. 2472/97 Προστασίατων προσωπικών δεδομένων φυσικών προσώπων Ό ταν αυτάαποτελούν αντικείμενοεπεξεργασίαςγια διάφορουςσκοπού ς Εκτόςαπόπροσωπικούςή οικογενειακούς Προσωπικά δεδομένα που περιλαμβάνονταιή πρόκειταιναπεριληφθούν σεαρχείο 4

ΠεδίοεφαρμογήςΝ. 2472/97 (συνέχεια ) Επεξεργασία από υπεύθυνο επεξεργασίας εγκατεστημένοστην Ελλάδαή Πουχρησιμοποιείμέσα, ευρισκόμεναστην Ελλάδα, εκτόςεάν ταμέσα χρησιμοποιούνταιμόνογιατη διέλευση των δεδομένων Επεξεργασία που πραγματοποιείταιστο δημόσιο καιιδιωτικότομέα Επεξεργασίααυτοματοποιημένηήμη 5

Ο ρισμοίν. 2472/97 Υποκείμενο δεδομένων : το φυσικό πρόσωπο στο οποίο αναφέρονταιταδεδομένα Προσωπικάδεδομένα: κάθεπληροφορίαπουαναφέρεταιστο υποκείμενο μετρόποώστεναπροσδιορίζεταιάμεσαήέμμεσα, χαρακτηρίζειτουποκείμενοαπόφυσική, βιολογική, ψ υχολογική, οικονομική, πολιτιστική, πολιτικήήκοινωνικήάποψ η Ευαίσθητα δεδομένα: αφορούν στη φυλετική ή εθνική προέλευση, πολιτικάφρονήματα, θρησκευτικέςήφιλοσοφικές πεποιθήσεις, συμμετοχήσεσυνδικαλιστικήοργάνωση, υγεία, κοινωνική πρόνοια, ερωτική ζωή, ποινικές διώξεις ή καταδίκες, καθώς καιστη συμμετοχή σε συναφείςμε τα ανωτέρωενώσειςπροσώπων 6

Ο ρισμοίν. 2472/97 (συνέχεια ) Αρχείο δεδομένων : σύ νολο δεδομένων, διαρθρωμένο, με γνώμονασυγκεκριμένακριτήρια (γεωγραφικάήλειτουργικάκατανεμημένο) Επεξεργασίαδεδομένων : Αυτοματοποιημένηήμη Κάθε εργασία σε δεδομένα προσωπικού χαρακτήρα, όπως συλλογή, καταχώριση, οργάνωση, αποθήκευση, τροποποίηση, εξαγωγή, ανάκτηση, αναζήτηση, χρήση, ανακοίνωση, διαβίβαση, διασύ νδεση, δέσμευση, διαγραφή, καταστροφή 7

Ο ρισμοίν. 2472/97 (συνέχεια ) Υπεύθυνος επεξεργασίας: το πρόσωπο που καθορίζεισκοπόκαιτρόποεπεξεργασίας Εκτελών την επεξεργασία : τοπρόσωποπουδρά γιαλογαριασμότουυπευθύνουεπεξεργασίας Αποδέκτης: πρόσωποστοοποίομεταδίδονταιτα δεδομέναανεξαρτήτωςαν πρόκειταιγιατρίτοήόχι Τρίτος: Άλλο πρόσωπο εκτός από υπεύθυνο, εκτελούντα την επεξεργασία καιυποκείμενο των δεδομένων 8

Ο ρισμοίν. 2472/97 (συνέχεια ) Συγκατάθεση υποκειμένουδεδομένων : Ελεύθερη, ρητή, ειδική Βάσειπροηγούμενηςενημέρωσηςγια Σκοπόεπεξεργασίας Κατηγορίαδεδομένων Στοιχείαυπευθύνουεπεξεργασίας Αποδέκτεςδεδομένων Στην περίπτωση ευαίσθητων δεδομένων απαιτείταιέγγραφησυγκατάθεση 9

Βασικέςαρχέςνόμιμηςεπεξεργασίας (άρθρο 4 Ν. 2472/97) Αρχήτουσκοπού Αρχήτηςνομιμότητας Αρχήτηςαναλογικότητας Συνάφεια Αναγκαιότητα Προσφορότητα Αρχήτηςακριβείας Αρχήτουκαθορισμού τηςχρονικήςδιάρκειαςτης επεξεργασίας 10

Βασικέςαρχέςνόμιμηςεπεξεργασίας(2) Θεμιτήκαινόμιμη συλλογή Γιασαφήκαιπροκαθορισμένοσκοπό Δεδομένα: συναφή, πρόσφορα, ανάλογα με το σκοπό, ακριβή καιενημερωμένα, τηρούνταιμόνο για όσο χρόνο απαιτείταιγια το σκοπό της επεξεργασίας Η τήρηση των παραπάνω βαρύνειτον υπεύθυνο επεξεργασίας 11

Προϋποθέσειςνόμιμηςεπεξεργασίας (άρθ. 5 Ν. 2472/97) Συγκατάθεση Αναγκαίαγιατην εκτέλεση σύ μβασης Αναγκαία για την εκπλήρωση εκ του νόμου υποχρέωσηςτουυπευθύνουεπεξεργασίας Αναγκαία για συμφέροντος την εκτέλεση έργου δημοσίου Απολύτωςαναγκαίαγιατην ικανοποίηση έννομου συμφέροντος τουυπεύθυνουτης επεξεργασίαςή τρίτου, στον οποίο ανακοινώνονταιταδεδομένα, καιτο συμφέρον αυτόυπερέχειπροφανώς των δικαιωμάτων καισυμφερόντων τουυποκειμένου π.χ. Κ οινοποίηση προσωπικών δεδομένων γιαδικαστική χρήση 12

Προϋποθέσειςνόμιμηςεπεξεργασίας ευαίσθητων δεδομένων (άρθρο 7 Ν. 2472/97) ΆδειατηςΑρχής Έγγραφησυγκατάθεση Επεξεργασία αναγκαία για τη διαφύλαξη ζωτικού συμφέροντος ή προβλεπόμενου από το νόμο συμφέροντοςτρίτου, εάν τουποκείμενοτελείσεφυσικήή νομικήαδυναμίαναδώσεισυγκατάθεση Επεξεργασία είναιαπαραίτητη για την υπεράσπιση δικαιώματοςενώπιον δικαστηρίουήπειθαρχικού οργάνου Επεξεργασίααφοράδεδομέναπουδημοσιοποιείτοίδιοτο υποκείμενο Επεξεργασία αφορά δεδομένα υγείας με σκοπό την παροχήυπηρεσιών υγείαςκαιεκτελείταιαπόπρόσωπο που υπόκειταιστο ιατρικόαπόρρητο ή άλλο καθήκον εχεμύ θειας 13

Προϋποθέσειςνόμιμης επεξεργασίαςευαίσθητων δεδομένων (συνέχεια ) ΆδειατηςΑρχής Επεξεργασία είναιαπαραίτητη για την εξυπηρέτηση αναγκών εθνικής ασφάλειας, εγκληματολογικής ή σωφρονιστικήςπολιτικήςκαιεκτελείταιαπόδημόσιααρχή καιαφοράτηδιακρίβωση εγκλημάτων, ποινικέςκαταδίκες και μέτρα ασφάλειας, για λόγους προστασίας της δημόσιας υγείας, άσκηση δημόσιου φορολογικού ή ελέγχουκοινωνικών παροχών Για ερευνητικούς και επιστημονικούς αποκλειστικά σκοπούςκαιυπότον όρο ότιτηρείταιη ανωνυμίακαι λαμβάνονταιόλατααπαραίτηταμέτραγιατην προστασία των δικαιωμάτων των υποκειμένων των δεδομένων Επεξεργασία αφορά σε δημόσια πρόσωπα, εφόσον τα δεδομένα συνδέονται με την άσκηση δημόσιου λειτουργήματοςήτηδιαχείριση συμφερόντων τρίτων και δενπαραβιάζεταιηιδιωτικήκαιοικογενειακήτουςζωή 14

Διασυνοριακήροήδεδομένων (άρθρο 9 Ν. 2472/97) ΡοήπροςΕ.Ε. ελεύθερη Ροήπροςτρίτεςχώρες: ΜεάδειατηςΑρχήςεκτόςεάν ηεε έχειήδηαποφανθεί Εφόσον εξασφαλίζεταιικανοποιητικόεπίπεδοπροστασίας Διαφορετικάμόνουπόορισμένεςπροϋποθέσεις Συγκατάθεση υποκειμένου διασφάλιση ζωτικού συμφέροντος εκτέλεση σύ μβασης/ προσυμβατικών μέτρων, υπεράσπιση δικαιώματοςενώπιον δικαστηρίου, μετάδοσηπληροφοριών απόδημόσιομητρώο, διαφύλαξηυπέρτερουδημόσιουσυμφέροντος Συμβατικέςρήτρεςμεεπαρκείςεγγυήσεις 15

Υποχρεώσειςυπεύθυνουεπεξεργασίας Γν ωστοποίηση επεξεργασίας (άρθρ. 6, εξαιρέσεις σύ μφωναμετοάρθρο 7 Α ) Γνωστοποίηση διασύ νδεσηςαρχείων (άρθρ. 8) Άδεια για επεξεργασία ευαίσθητων δεδομένων (άρθρ. 7) Άδειαγιαδιαβίβαση δεδομένων σε τρίτεςχώρες (άρθρ. 9) 16

Υποχρεώσειςυπεύθυνουεπεξεργασίας Απόρρητοτηςεπεξεργασίας(άρθρ. 10) - Ηεπεξεργασίαδεδομένων είναιαπόρρητη - Διεξάγεταιαποκλειστικάκαιμόνοαπόπρόσωπαπουτελούν υπό τον έλεγχο του υπεύθυνου επεξεργασίας ή του εκτελούντοςτην επεξεργασίακαιμόνοκατ εντολήτου -Ε πιλογήπροσώπων μεαντίστοιχαεπαγγελματικάπροσόντα που παρέχουν επαρκείςεγγυήσειςαπόπλευράς τεχνικών γνώσεων καιπροσωπικήςακεραιότηταςγιατην τήρηση του απορρήτου - Αν ηεπεξεργασίαδιεξάγεταιγιαλογαριασμότουυπεύθυνου από πρόσωπο μη εξαρτώμενο από αυτόν, υποχρεωτική έγγραφηανάθεση. Ο εκτελών ενεργείμόνοκατ εντολήν του υπευθύνου καιβαρύνεταιαναλόγως με την υποχρέωση τήρησηςαπορρήτουκαιμέτρων ασφαλείας 17

Υποχρεώσειςυπεύθυνουεπεξεργασίας Ασφάλειατηςεπεξεργασίας(άρθρ. 10) - Μέτραασφάλειαςδεδομένων (οργανωτικάκαιτεχνικά μέτραγιατην προστασίατων δεδομένων απότυχαίαή αθέμιτη καταστροφή, τυχαία απώλεια, αλλοίωση, απαγορευμένη διάδοση ή πρόσβαση καικάθεάλλη μορφή αθέμιτης επεξεργασίας. Το επίπεδο ασφαλείας πρέπεινα είναιανάλογο προς τουςκινδύνουςπου συνεπάγεταιηεπεξεργασίακαιηφύση των δεδομένων - Η Αρχήπαρέχειοδηγίεςγιαταμέτραασφάλειαςπου πρέπειναλαμβάνονται(βλ. Οδηγίαγιατην καταστροφή των δεδομένων, Σχέδιοασφάλειας-Security Plan) 18

Υποχρεώσειςυπεύθυνουεπεξεργασίας Ε νημέρωση τουυποκειμέν ου(άρθρο 11) - Κατά το στάδιο της συλλογής (ταυτότητα, σκοπός, αποδέκτες, δικαίωμαπρόσβασης) - Πριν την ανακοίνωση των δεδομένων σετρίτους - Δεν απαιτείταιαν ησυλλογήγίνεταιγιαλόγουςεθνικής ασφάλειας ή για τη διακρίβωση ιδιαίτερα σοβαρών εγκλημάτων - Δεν υφίσταταιόταν ησυλλογήγίνεταιαποκλειστικάγια δημοσιογραφικού ς σκοπού ς και αφορά δημόσια πρόσωπα 19

Δικαιώματαυποκειμένουδεδομένων Δικαίωμαπρόσβασης(άρθρο 12) Ασκείται με γραπτή αίτηση προς τον υπεύθυνο επεξεργασίας Περιεχόμενοδικαιώματος πρόσβασης: όλαταδεδομένα που αποτέλεσαν αντικείμενο επεξεργασίας, προέλευση, σκοπός, αποδέκτες, εξέλιξη επεξεργασίας, λογική αυτοματοποιημένηςεπεξεργασίας Υποχρέωση υπευθύνου επεξεργασίας να απαντήσει εγγράφωςσε15 ημέρες Δεδομέναυγείαςγνωστοποιούνταιστουποκείμενομέσω ιατρού (διασφάλιση ιατρικού απορρήτου) Εάν η απάντηση δεν είναιικανοποιητική, δυνατότητα προσφυγήςστην Αρχή Άρση τηςυποχρέωσηςπληροφόρησηςμεαπόφαση της Αρχής 20

Δικαιώματαυποκειμένουδεδομένων (2) Δικαίωμααντίρρησης(άρθρο 13) Ασκείταιμεγραπτήαίτηση προςτον υπεύθυνο επεξεργασίας Αίτηση για συγκεκριμένη ενέργεια (π.χ. διόρθωση, προσωρινή μη χρησιμοποίηση, δέσμευση, μη διαβίβαση, διαγραφή) Υποχρέωση υπευθύνου επεξεργασίας να απαντήσειεγγράφωςσε15 ημέρες Μπορείναοδηγήσειστηδιαγραφήήδιόρθωση των δεδομένων. Αν ηαπάντηση αρνητικήήμη ικανοποιητική, δικαίωμαπροσφυγήςστην Αρχή 21

ΠροβλεπόμενεςΚ υρώσειςγια παράβαση τουν. 2472/97 Διοικητικέςκυρώσεις (αρθρ. 21) - Επιβάλλονταιαπότην Αρχήστον υπεύθυνοεπεξεργασίαςή τον εκπρόσωπότου Ποινικήευθύνη(αρθρ. 22) - του υπεύθυνου επεξεργασίαςγια παράνομη σύ σταση και λειτουργίααρχείου, αλλάκαικάθετρίτουπουχωρίςδικαίωμα επεμβαίνεισεαρχείοπροσωπικών δεδομένων Αστικήευθύνη(αρθρ. 23) - πλήρη αποζημίωση για περιουσιακή ζημία καιχρηματική ικανοποίηση ηθικήςβλάβης - εκδικάζεταιμεδιαδικασίαεργατικών διαφορών (γιαταχύτερη αντιμετώπιση) 22

ΑΡΧΗ ΠΡΟΣΤ ΑΣΙΑΣΔΕΔΟΜΕΝΩΝ Αποστολή Ν ομική Φ ύ ση - Συγκρότηση Αποστολή εποπτεία της εφαρμογής του ν όμου 2472/97 καιάλλων ρυθμίσεων πουαφορούν την προστασίατουατόμουαπό την επεξεργασία δεδομένων προσωπικού χαρακτήρα καθώς καιτην ενάσκηση των αρμοδιοτήτων που της ανατίθενταικάθεφορά. ΝομικήΦύση Η Αρχή αποτελεί ανεξάρτητη δημόσια αρχή, και εξυπηρετείταιαπό δική της γραμματεία. Η Αρχή δεν υπόκειταισε οποιονδήποτεδιοικητικόέλεγχο. Κατά την άσκηση των καθηκόντων τους τα μέλη της Αρχής απολαύουνπροσωπικήςκαιλειτουργικήςανεξαρτησίας 23

ΣΥΓΚΡΟΤΗΣΗ Αναπληρωτής Πρόεδρος (Επίτιμο ςαεροπαγίτης) Έξιαναπληρωματικά μέλη Πρόεδρος (Επιτ. Α ντιπρόεδρος ΑρείουΠάγο υ) Συμβούλιο Διευθυντής Γραμματεία ΈναΕπίτιμοΜέλοςτου Συμβουλίουτης Επικρ ατείας ΔύοΚαθηγητέςΠανεπιστημίου ΝομικούΤμήματος ΔύοΚαθηγητέςΠανεπιστημίου Πληρ οφορικής Ένα πρόσωπο υψηλού κύρους καιεμπειρίας στο τομέα Τμήμα Ελεγκτών Τμήμα Επικο ινωνίας Τμήμα Διο ικητικό - Οικο νο μικό 24

ΑρμοδιότητεςΑρχήςΠ ροστασίας Δεδομένων ΕκδίδειΟδηγίεςκαικανονιστικέςπράξεις Απευθύνεισυστάσειςκαιυποδείξειςστουςυπεύθυνους επεξεργασίας Εκδίδειάδειεςγια τήρηση καιεπεξεργασία ευαίσθητων δεδομένων, άδειεςδιαβίβασης δεδομένων εκτόςεε και άδειεςδιασύ νδεσηςαρχείων Συνεπικουρεί επαγγελματικά σωματεία στην έκδοση Κωδίκων Δεοντολογίας Γνωμοδοτείπρος την Πολιτεία για κάθερύθμιση που αφορά την επεξεργασία καιπροστασία προσωπικών δεδομένων ΑνακοινώνειστηΒουλήπαραβάσειςτων ρυθμίσεων που αφορούνστην προστασίατων προσωπικών δεδομένων 25

ΑρμοδιότητεςΑρχήςΠ ροστασίας Δεδομένων (2) Συντάσσειετήσιαέκθεση πεπραγμένων πουυποβάλλεται στηβουλήκαιτον Πρωθυπουργόκαιδημοσιεύεταιστην Εφημερίδα της Κυβερνήσεως Εξετάζειπροσφυγέςτων υποκειμένων των δεδομένων Ενεργείαυτεπαγγέλτωςήκατόπινκαταγγελίαςελέγχους Επιβάλλειδιοικητικέςκυρώσεις Προειδοποίηση, πρόστιμο, καταστροφήτων δεδομένων Κατά των αποφάσεων της Αρχής μπορείναασκηθεί αίτηση θεραπείαςκαιαίτηση ακυρώσεως(ενώπιον του ΣτΕ ) Καταγγέλλειτις παραβάσεις του νόμου στις αρμόδιες δικαστικέςαρχές ΤηρείΜητρώα (Αρχείων καιεπεξεργασιών, Αδειών, Διασυνδέσεων, Προσώπων που δεν επιθυμούν να λαμβάνουνδιαφημίσεις) 26

ΙστοσελίδαΑΠΔΠΧ www.dpa.gr Θ εσμικόπλαίσιο Ο ργάνω ση Γνω στοποίησητήρησης αρχείο υ Γνω στοποίησηκλειστούκυκλώματοςτηλεόρασης Αίτησηεγγραφής στο μητρώο τουάρθρου13 Ερωτήσεις Ο μιλίεςκαιπ αρουσιάσεις Επ ικοινω νία Δελτία Τύπ ου Αποφάσεις Ασφάλεια ΕτήσιεςΕκθέσεις Επ ιχειρησιακόσχέδιο 27

Ε ΥΧΑΡΙΣΤ ΟΥΜΕ ΓΙΑΤΗΝ ΠΡΟΣΟ ΧΗ ΣΑΣ!!! 28