Cloud Computing και Νομικά Ζητήματα Προστασίας Προσωπικών Δεδομένων Τάκης Κακούρης, Partner, Ζέπος & Γιαννόπουλος

Σχετικά έγγραφα
Cloud Computing και Ζητήματα Προστασίας Προσωπικών Δεδομένων. Λ. Μήτρου, Αναπληρώτρια Καθηγήτρια Πανεπιστήμιο Αιγαίου

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

Νέος Ευρωπαϊκός Κανονισμός για την προστασία δεδομένων προσωπικού χαρακτήρα - GDPR

EU Cyber Security Policy Ευρωπαϊκό δίκαιο προστασίας και ασφάλειας δεδομένων στα επόμενα χρόνια Θοδωρής Κωνσταντακόπουλος

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Συχνές Ερωτήσεις [FAQs]

ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ ΣΤΟ CLOUD

ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ ΣΤΟ CLOUD

ΕΝΗΜΕΡΩΤΙΚΗ ΔΗΛΩΣΗ ΕΙΔΟΠΟΙΗΣΗ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer)

Εθνικό και Ευρωπαϊκό Νομικό Πλαίσιο για την Προστασία Δεδομένων

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice)

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Τεχνολογίες και Διαδικασίες ως μέσα συμμόρφωσης με τον Γενικό Κανονισμό Προστασίας Δεδομένων

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

«Οι προϋποθέσεις εφαρμογής του νέου ΚΠΠΔ (GDPR) στην Ιατρική πράξη: Υποχρεώσεις κεντρικής Διοίκησης, ΗΔΙΚΑ, ΕΟΠΥΥ και επαγγελματιών Υγείας»

Δήλωση Απορρήτου και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία.

Εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων

Διαχείριση προσωπικών δεδομένων (data governance) υπό το νέο Κανονισμό. Ανδριανή Φέρτη, Senior Associate Καρατζά και Συνεργάτες

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ),

Η επεξεργασία τέτοιων δεδομένων περιλαμβάνει, μεταξύ άλλων πράξεις όπως η συλλογή, η καταχώρηση, η αποθήκευση, η χρήση και η διαβίβαση των δεδομένων.

ΕΝΗΜΕΡΩΣΗ- ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΜΗΘΕΥΤΩΝ-ΣΥΝΕΡΓΑΤΩΝ-ΠΕΛΑΤΩΝ

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016)

DPO ΓΕΝΙΚΑ. Μια από τις αρχές του GDPR είναι Α. Η λογοδοσία Β. Η ακεραιότητα των δεδομένων Γ. Όλα τα παραπάνω

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων

GDPR General Data Protection Regulation

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΙΩΑΝΝΗΣ Δ. ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜΙΚΗΣ ΣΧΟΛΗΣ ΑΠΘ

GDPR: Η αντίστροφη μέτρηση έχει αρχίσει! Δ. Στασινόπουλος, MBA Manager IT Governance

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

Γενικός Κανονισμός Προστασίας Δεδομένων Υποχρεώσεις των επιχειρήσεων και κυρώσεις

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο στην Ε.Ε. Σπύρος Τάσσης, LLM.

Υποδείξεις για την προστασία των προσωπικών δεδομένων σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR)

Πρόσθετη Πράξη για την Επεξεργασία Δεδομένων

2. Τι είναι τα ευαίσθητα προσωπικά δεδομένα;

Μαργαρίτα Γκαϊτατζή, Δικηγόρος Παρ Εφέταις ΔΣ Θεσσαλονίκης Σύμβουλος σε θέματα εναρμόνισης με τον GDPR και πιστοποιημένη Υπεύθυνη Προστασίας

Privacy Shield & Διαβίβαση δεδομένων στις Η.Π.Α.

Πρακτικός Οδηγός Ενσωμάτωσης του Κανονισμού σε επιχειρήσεις και οργανισμούς

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ

Πολιτική Απορρήτου και Δήλωση Προστασίας Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική Προστασίας Ιδιωτικής Ζωής

Στοιχεία Υπεύθυνου Επεξεργασίας: Αρμόδια Υπηρεσία Επεξεργασίας: Στοιχεία Επικοινωνίας υπεύθυνου επεξεργασίας:

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

Δεδομένα Ειδικών κατηγοριών. Πεδίο Εφαρμογής. Επεξεργασία. Δεδομένα Προσωπικού Χαρακτήρα. Εισαγωγικές έννοιες και ορισμοί..

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Πολιτική Ασφαλείας Προσωπικών Δεδομένων GDPR General Data Protection Regulation

Άρθρο 2: Νομική φύση του Κώδικα Δεοντολογίας- Σχέση Κώδικα με εθνική και κοινοτική νομοθεσία

Τεχνικά και οργανωτικά θέματα οι υποχρεώσεις των επιχειρήσεων και η τοποθέτηση Υπευθύνου Προστασίας Δεδομένων (Data Protection Officer DPO)

Ενημέρωση για την Επεξεργασία και Προστασία Προσωπικών Δεδομένων

GDPR: Ευκαιρία να ξανα-συστηθούμε στους καταναλωτές μας Η νέα πελατοκεντρική προσέγγιση»

Πολιτική Προστασίας Προσωπικών Δεδομένων

ΔΗΛΩΣΗ ΑΠΟΡΡΗΤΟΥ PRIVACY NOTICE

Προσωπικά δεδομένα και ενιαίο πληροφοριακό σύστημα Αιμοδοσίας

PRIVACY NOTICE. Να συλλέγει τα προσωπικά σας δεδομένα κατά τρόπο θεμιτό και νόμιμο και να φροντίζει τα δεδομένα να είναι ακριβή και ενημερωμένα.

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Πανελλήνιο Δίκτυο Επαγγελματιών Υπευθύνων Προστασίας Δεδομένων Infocom Security Cyprus, 14 Μαίου 2019

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

GDPR-E04.01 Πληροφορίες σχετικά με την προστασία δεδομένων προσωπικού χαρακτήρα Ημερομηνία: Εκδοση: 01

ΕΙ ΟΠΟΙΗΣΗ ΑΠΟΡΡΗΤΟΥ. 1. Εισαγωγή. 2. Γενικές Πληροφορίες. 3. Κατηγορίες Προσωπικών εδοµένων

1. Κατηγορίες δεδομένων προσωπικού χαρακτήρα που επεξεργάζεται η Εταιρεία και προέλευσή τους

Προστασία Δεδομένων (Data Protection)

Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ

Οι XΡΥΣΟΙ ΚΑΝΟΝΕΣ για τις ΕΤΑΙΡΕΙΕΣ ΣΥΜΜΟΡΦΩΣΗΣ ΑΣΘΕΝΩΝ υπό την σκέπη του GDPR

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) ΥΠΟΧΡΕΩΣΕΙΣ ΟΔΟΝΤΙΑΤΡΩΝ

Διεθνής Πολιτική και Ειδοποίηση περί Απορρήτου της CWT. Τελευταία ενημέρωση Μάιος 2018

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Η ΑΡΧΗ ΤΗΣ ΛΟΓΟΔΟΣΙΑΣ ΣΤΟ ΠΛΑΙΣΙΟ ΤΟΥ ΓΕΝΙΚΟΥ ΚΑΝΟΝΙΣΜΟΥ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (GDPR)

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO) στον τομέα της υγείας

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΘΕΜΑΤΟΛΟΓΙΑ ΣΕΜΙΝΑΡΙΟΥ Data Protection Officer (DPO)

GDPR σε Φορείς και Επιχειρήσεις

To Δικαίωμα στη Λήθη: Πραγματικότητα ή Ουτοπία για την Ελληνική Επιχειρηματικότητα και Διαφήμιση

ΔΗΛΩΣΗ ΠΕΡΙ ΑΠΟΡΡΗΤΟΥ. Όνομα και στοιχεία επικοινωνίας του υπεύθυνου επεξεργασίας: Όνομα και στοιχεία επικοινωνίας του υπεύθυνου προστασίας δεδομένων:

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

Ιδιωτικό ιατρείο στα χρόνια του GDPR. Φελεκίδης Αναστάσιος. Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης

Πρόσφατες εξελίξεις στο δίκαιο προστασίας προσωπικών δεδομένων στην Ελλάδα

ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΑΠΟ ΤΗ SERVIER ΕΝΗΜΕΡΩΤΙΚΟ ΣΗΜΕΙΩΜΑ ΓΙΑ ΕΡΓΑΖΟΜΕΝΟΥΣ

Πολιτική Απορρήτου Ελληνικής Ουρολογικής Εταιρείας

General Data Protection Regulation (GDPR)

ΠΟΛΙΤΙΚΗ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ «ΖΕΒΡΑ- ΑΜΑΝΑΤΙΑΔΗΣ Α.Ε.» ΓΙΑ ΠΡΟΜΗΘΕΥΤΕΣ, ΣΥΝΕΡΓΑΤΕΣ

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ 1. ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ

Φάκελος Συμμόρφωσης της Διαθερμικής με τον Γενικό Κανονισμό Προστασίας Δεδομένων

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (General Data Protection Regulation)

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΑΡΠΕΔΩΝ ΙΚΕ

Τι είναι ο GDPR (General Data Protection Regulation);

G D P R. General Data Protection Regulation. Άννα Μαστοράκου

1. Ποια δεδομένα προσωπικού χαρακτήρα συλλέγουμε και επεξεργαζόμαστε

Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα

Transcript:

Cloud Computing και Νομικά Ζητήματα Προστασίας Προσωπικών Δεδομένων Τάκης Κακούρης, Partner, Ζέπος & Γιαννόπουλος

Τι είναι το Υπολογιστικό Νέφος Αποθήκευση/επεξεργασία/ χρήση δεδομένων σε απομακρυσμένους υπολογιστές που είναι προσβάσιμοι μέσω Διαδικτύου NIS Directive (Network and Information Systems) : «υπηρεσίες νεφοϋπολογιστικής» επιτρέπουν την πρόσβαση σε κλιμακοθετήσιμο και ελαστικό σύνολο κοινόχρηστων υπολογιστικών πόρων.

Οφέλη Απεριόριστη υπολογιστική ισχύς, on demand Χαμηλό κόστος/ όχι μεγάλες επενδύσεις κεφαλαίων Ελάχιστη διαχειριστική προσπάθεια (λόγω της εικονικότητας/ απουλοποίησης) για άντληση δεδομένων Αποδοτικότητα ειδικά για ΜΜΕ Ανακατανομή πόρων/προσωπικού Αύξηση τηλεργασίας, παραγωγικότητας, τυποποίησης Άρα νέες ευκαιρίες, νέες αγορές, καινοτομία, οφέλη για μικρές οικονομίες/απομακρυσμένες περιοχές Οφέλη και για δημόσιο τομέα αλλά αναγκαία η διάκριση πληροφοριών και επιλογή αξιόπιστων παρόχων (Εσθονία)

Κίνδυνοι για την ιδιωτικότητα Επαναπροσδιορίζεται το πώς, πού και από ποιον συλλέγονται, διαβιβάζονται και χρησιμοποιούνται τα δεδομένα Συσσώρευση μεγάλου όγκου προσωπικών δεδομένων Εμπορευματοποίηση προσωπικών δεδομένων; Απώλεια ελέγχου Που αποθηκεύονται; Εντός/Εκτός ΕΕ; Ποιος έχει πρόσβαση; Και αν χρησιμοποιούνται και τρίτοι πάροχοι; Και αν κάτι πάει «στραβά»; (cyberattack, αίτημα) Πως τα ανακτώ; Πως ασκώ τα δικαιώματα μου;

Διαφορές με «κλασικό» εξωπορισμό (outsourcing) Πάροχοι outsourcing Προσφέρουν όχι μόνο υποδομή αλλά και λειτουργίες Έχουν πρόσβαση στο περιεχόμενο Μεγάλες εξατομικευμένες (tailored)/παραμετροποιημένες συμφωνίες Πελάτης καθοδηγεί την συμφωνία (βλ. ΠΔΤΕ για outsourcing) Υψηλό κόστος/ άμεση χρηματοδότηση από τον πελάτη Πάροχοι cloud Μεγάλης κλίμακας πελατειακή βάση (μικρομεσαίες επιχ) Μικρότερα ποσά Κατανομή κόστους/ φθηνότερη λύση Όχι capex για πελάτες/ capex για πάροχο

Νομική υπαγωγή Υπεύθυνος επεξεργασίας: ο πελάτης Eκτελών την επεξεργασία: ο πάροχος υπηρεσιών νέφους Έτσι και η ΑΠΔΠΧ, βλ. Ετήσιες Εκθέσεις 2015 (σ. 57) και 2012 (σ.70) Υπεύθυνος επεξεργασίας ο πάροχος μόνο εφόσον επεξεργάζεται δεδομένα για ίδιους ή νέους σκοπούς (marketing, διαβίβαση σε τρίτους) Σημαντικά κείμενα WP Opinion 5/2012 (η «κορωνίδα» επί των θεμάτων) WP Opinion 2/2015 on C-SIG Code of Conduct on CC Και μια ιδιωτική πρωτοβουλία Cloud Privacy Check http://cloudprivacycheck.eu (ρύθμιση του CC σε 32 χώρες) NIS Directive 2016/1148

Νομικές απαιτήσεις του cloud Προσδιορισμός σκοπού: για καθορισμένους, σαφείς και νόμιμους σκοπούς Περιορισμός σκοπού: Απαγόρευση χρήσης δεδομένων για άλλους (ίδιους) σκοπούς (όχι διαφήμιση/ όχι για κέρδος με βάση δεδομένα πελατών) Κατάλληλα τεχνικά και οργανωτικά μέτρα για ασφάλεια και εμπιστευτικότητα Διασφάλιση των δικαιωμάτων πρόσβασης, διόρθωσης, διαγραφής, δέσμευσης και αντίρρησης Πελάτης παραμένει κύριος των δεδομένων άρα Επιστροφή κατά τη λήξη ή καταγγελία Φορητότητα

Περιεχόμενο σύμβασης πελάτη- παρόχου (προστασία δεδομένων και όχι μόνο) Διαφάνεια / «ενημέρωση» του πελάτη μέσω της σύμβασης Defined terms Χαρακτηριστικά νέφους /τυχόν πιστοποιήσεις (ISO27018) άλλως έλεγχος SLAs Μέτρα ασφάλειας, ποιος έχει πρόσβαση και πότε/ update Συμβάντα παραβίασης (data breach) Ενημέρωση για ελέγχους Χρήση «υπεργολάβων» (έγκριση ή ενημέρωση και δικαίωμα καταγγελίας του πελάτη) Αντίγραφα (Backup)/ Aνάκτηση (restore)/ Φορητότητα

Περιεχόμενο σύμβασης πελάτη- παρόχου (προστασία δεδομένων και όχι μόνο) Κατάλογος με τοποθεσίες επεξεργασίας/κανονιστική συμμόρφωση Ενημέρωση για δεσμευτικά αιτήματα κοινοποίησης δεδομένων Εύκολη λύση σύμβασης (no vendor lock-in) Άλλες συμβατικές ρήτρες (περιορισμός ευθύνης) Αναφορά σε Κώδικες Δεοντολογίας (συμπληρωματική εφαρμογή)

Διαβιβάσεις δεδομένων Διαβίβαση εντός ΕΕ Διαβίβαση εκτός ΕΕ/διασυνοριακά νέφη Άδεια της ΑΠΔΠΧ Απλή γνωστοποίηση/ Όχι άδεια της ΑΠΔΠΧ όταν - Ικανοποιητικό επίπεδο προστασίας - Privacy Shield για ΗΠΑ αλλά πάντα έγγραφη σύμβαση με εκτελούντα στις ΗΠΑ - C2P Model clauses Γερμανικές Αρχές Προστασίας δεν θεωρούν επαρκές το πλαίσιο ακόμα και των Model Clauses, Schrems II Τάση προς clouds εντός ΕΕ (Microsoft)

Ειδικές ρυθμίσεις Τράπεζες (Παράρτημα 1 της ΠΔΤΕ 2577/2006) Ουσιώδης/σημαντική vs. μη ουσιώδης λειτουργία Άδεια της ΤτΕ Λίστα de minimis /Δικαίωμα ελέγχου «επόπτη» Ασφαλιστικές (άρθρο 49 του ν. 4364/2016) Απαγόρευση για σημαντική ή κρίσιμη λειτουργία όταν κίνδυνος σε διακυβέρνηση, λειτουργικός κίνδυνος, εποπτικός, εξυπηρέτηση ασφαλισμένων Προηγούμενη ενημέρωση στην ΤτΕ

Ειδικές ρυθμίσεις /κανονιστική συμμόρφωση Τηλεπικοινωνιακές, εκ του νόμου τήρηση δεδομένων εντός Ελλάδος (άρθρο 6 ν. 3917/2011) Δημόσιος τομέας όχι απαγόρευση αλλά ούτε και χρήση προσαρμογές στο δίκαιο προμηθειών (subscription) «όταν φορείς δημόσιας διοίκησης χρησιμοποιούν υπηρεσίες που προσφέρονται από παρόχους ψηφιακών υπηρεσιών, ιδίως υπηρεσίες cloud, μπορούν να απαιτούν πρόσθετα μέτρα ασφάλειας επιπλέον όσων θα προέβλεπαν κανονικά οι πάροχοι ψηφιακών υπηρεσιών. Τούτο θα πρέπει να μπορεί να γίνεται μέσω συμβατικών υποχρεώσεων» (Σκέψη 54 NIS Directive)

Ο Νέος Κανονισμός 2016/679 (GDPR) Όχι ειδικές διατάξεις για το νέφος / τεχνολογική ουδετερότητα Γεωγραφικό πεδίο εφαρμογής Κανονισμού (εγκατάσταση ανεξάρτητα από επεξεργασία, προσφορά αγαθών/υπηρεσιών στην ΕΕ, παρακολούθηση συμπεριφοράς προσώπων στην ΕΕ) Άμεσες ειδικές υποχρεώσεις cloud provider Έγγραφη σύμβαση (αντικείμενο, σκοπός, κατηγορίες υποκειμένων) Διαβεβαιώσεις για τεχνικά/οργανωτικά μέτρα/ασφάλεια Πρόσληψη άλλου εκτελούντα με άδεια υπευθύνου/ πλήρως υπόλογος ο αρχικός εκτελών Ειδοποίηση σε παραβίαση Αναφορά σε τήρηση εγκεκριμένων κωδίκων δεοντολογίας (άρθρα 40-41) Αναφορά σε μηχανισμούς πιστοποίησης από ειδικούς φορείς (άρθρα 42-43)

Τα μεγάλα ζητήματα Εμπιστοσύνη Συμμόρφωση με την ισχύουσα νομοθεσία Σαφήνεια συμβατικών όρων Πιστοποίηση Περαιτέρω αυτορρύθμιση των παρόχων με Κώδικες Δεοντολογίας (βλ. WP 232 Opinion 2/2015 on C-SIG CoC on Cloud Computing) Τυποποίηση συμβάσεων και σαφήνεια για τους χρήστες/ «υπεύθυνους» Αύξηση του ελάχιστου επιπέδου προστασίας NIS Directive 2016/1148 υψηλό κοινό επίπεδο ασφάλειας συστημάτων δικτύου και πληροφοριών Τελικά το Cloud ως δημόσιο αγαθό (utility)

Σας ευχαριστώ