1 Σκοπός. 2 Αρμοδιότητα. 3 Γενικές διατάξεις. 3.1 Τήρηση νομοθεσίας / Αρχές προστασίας. Power Tools

Σχετικά έγγραφα
Άρθρο 2: Νομική φύση του Κώδικα Δεοντολογίας- Σχέση Κώδικα με εθνική και κοινοτική νομοθεσία

Ιδιωτικό ιατρείο στα χρόνια του GDPR. Φελεκίδης Αναστάσιος. Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης

1. Ποια δεδομένα προσωπικού χαρακτήρα συλλέγουμε και επεξεργαζόμαστε

ΕΝΗΜΕΡΩΤΙΚΗ ΔΗΛΩΣΗ ΕΙΔΟΠΟΙΗΣΗ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Οδηγός προστασίας προσωπικών δεδομένων. SaaS ΕΚΤ Οδηγός προστασίας προσωπικών δεδομένων

Πολιτική Απορρήτου και Δήλωση Προστασίας Προσωπικών Δεδομένων

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Εισαγωγή. Υπεύθυνος Επεξεργασίας. Περιεχόμενα

- Ο Γενικός Κανονισμός για την Προστασία Δεδομένων τίθεται σε εφαρμογή το Μάιο του 2018 σε όλα τα κράτη μέλη της Ευρωπαϊκής Ένωσης.

ΟΡΓΑΝΙΣΜΟΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ ΤΗΣ ΕΛΛΑΔΟΣ Α.Ε.

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ Ε ΟΜΕΝΩΝ v.01 /

Προσωπικά Δεδομένα. 2. Χρήσιμοι ορισμοί και επεξηγήσεις

Δικαιώματα Πνευματικής και Βιομηχανικής Ιδιοκτησίας

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ),

Δήλωση Απορρήτου και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice)

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΑΡΠΕΔΩΝ ΙΚΕ

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

ΠΟΛΙΤΙΚΗ ΣΤΑΤΙΣΤΙΚΟΥ ΑΠΟΡΡΗΤΟΥ

Πολιτική Προστασίας Προσωπικών Δεδομένων της CROMAR Μεσίτες Ασφαλειών Μονοπρόσωπη Ε.Π.Ε.

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ KNOWHOW CONSULTING Ltd

Η Πολιτική και η βασιζομένη σ αυτήν επεξεργασία,στην οποία η Εταιρεία προβαίνει, στηρίζεται στις κατωτέρω αρχές:

Α Π Ο Φ Α Σ Η 1/2012

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Safe Hunter Πολιτική Προστασίας Προσωπικών Δεδομένων και Απορρήτου

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

2. Τι είναι τα ευαίσθητα προσωπικά δεδομένα;

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ. Σχετικά µε την CORE INNOVATION 1 ΟΡΙΣΜΟΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΕΝΗΜΕΡΩΣΗ- ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΜΗΘΕΥΤΩΝ-ΣΥΝΕΡΓΑΤΩΝ-ΠΕΛΑΤΩΝ

General Data Protection Regulation (GDPR)

ΑΠΟΦΑΣΗ. Τροποποίηση του Κανονισμού Διαχείρισης και Εκχώρησης Ονομάτων Χώρου (Domain Names) με κατάληξη.gr ή.ελ» (ΦΕΚ 973/Α/2018).

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

ΔΗΜΟΣΙΑ ΔΙΑΒΟΥΛΕΥΣΗ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΤΡΟΠΟΠΟΙΗΣΗ ΤΟΥ ΚΑΝΟΝΙΣΜΟΥ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΙ ΕΚΧΩΡΗΣΗΣ ΟΝΟΜΑΤΩΝ ΧΩΡΟΥ (DOMAIN NAMES) ΜΕ ΚΑΤΑΛΗΞΗ.GR ή.

Ενημέρωση για την Επεξεργασία και Προστασία Προσωπικών Δεδομένων

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/1166/ Α Π Ο Φ Α Σ Η 10/2011

ΜΑΘΗΜΑ 8 ΝΟΜΟΘΕΣΙΑ (LAW)

ΑΣΦΑΛΕΙΑ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ (Ιδιωτικότητα)

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Α Π Ο Φ Α Σ Η 75/2011

Α Π Ο Φ Α Σ Η 169/2011

ΤΑ ΠΡΟΣΩΠΙΚΑ ΣΟΥ ΔΕΔΟΜΕΝΑ ΕΙΝΑΙ ΠΟΛΥΤΙΜΑ!

των πελατών για το κλείσιμο ραντεβού για έλεγχο όρασης στα καταστήματά μας. Αποδέκτης των προσωπικών μη ευαίσθητων δεδομένων είναι μόνο η Εταιρεία

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

(EE) 679/ "Υπεύθυνος Προστασίας Δεδομένων: Απαιτήσεις, Ρόλος & Εφαρμογή"

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Στοιχεία Υπεύθυνου Επεξεργασίας: Αρμόδια Υπηρεσία Επεξεργασίας: Στοιχεία Επικοινωνίας υπεύθυνου επεξεργασίας:

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΟΡΟΙ ΧΡΗΣΗΣ ΔΙΑΔΙΚΤΥΑΚΟΥ ΤΟΠΟΥ

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Α Π Ο Φ Α Σ Η 155/2013

Η Προστασία των προσωπικών δεδομένων στην επιστημονική έρευνα

Α Π Ο Φ Α Σ Η 3/2012

Φάκελος Συμμόρφωσης της Διαθερμικής με τον Γενικό Κανονισμό Προστασίας Δεδομένων

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία.

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΔΕΔΟΜEΝΩΝ ΤΗΣ SGS BE DATA SAFE

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΑΙΤΗΣΗ ΓΙΑ ΠΡΟΣΛΗΨΗ ΣΤΗΝ ΤΡΑΠΕΖΑ

ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ-ΝΟΜΙΜΟΤΗΤΑΣ ΕΠΕΞΕΡΓΑΣΙΑΣ

Πολιτική Απορρήτου Ελληνικής Ουρολογικής Εταιρείας

ΚΕΦΑΛΑΙΟ III. Δικαιώματά του υποκειμένου των δεδομένων. Τμήμα 1. Διαφάνεια και ρυθμίσεις. Άρθρο 12

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

ΔΗΛΩΣΗ ΕΧΕΜΥΘΕΙΑΣ - ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΑΠΟ ΤΗ SERVIER ΕΝΗΜΕΡΩΤΙΚΟ ΣΗΜΕΙΩΜΑ ΓΙΑ ΕΡΓΑΖΟΜΕΝΟΥΣ

Πολιτική απορρήτου. Το EURid είναι υπεύθυνο για την επεξεργασία των προσωπικών δεδομένων σας.

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ 1. ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ

ΠΟΛΙΤΙΚΗ ΕΝΙΑΙΟΥ ΣΥΣΤΗΜΑΤΟΣ ΔΙΑΧΕΙΡΙΣΗΣ ΤΙΤΛΟΣ: ΠΟΛΙΤΙΚΗ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΤΡΙΤΩΝ CQS ΚΩΔΙΚΟΣ: GP8_1 ΣΕΛ: 1 / 8

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

Έννοια, ορισμοί, διαδικασίες

ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Μαργαρίτα Γκαϊτατζή, Δικηγόρος Παρ Εφέταις ΔΣ Θεσσαλονίκης Σύμβουλος σε θέματα εναρμόνισης με τον GDPR και πιστοποιημένη Υπεύθυνη Προστασίας

Περιεχόμενα. Πολιτική Απορρήτου Prudential Actuarial Solutions 1

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ

Εγχειρίδιο Εφαρμογής του Γενικού Κανονισμού για την Προστασία των Προσωπικών Δεδομένων (ΓΚΠΠΔ-GPDR)

Αθήνα 8/11/2013. Προς Τους Συλλόγους Εκπαιδευτικών Π.Ε. Θέμα: Χορήγηση προσωπικών στοιχείων μαθητών

ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ

Τα προσωπικά σας δεδομένα ενδέχεται να συλλέγονται από εσάς προσωπικά ή από τρίτους εκ μέρους σας.

ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ «ΖΕΒΡΑ- ΑΜΑΝΑΤΙΑΔΗΣ Α.Ε.» ΓΙΑ ΠΡΟΜΗΘΕΥΤΕΣ, ΣΥΝΕΡΓΑΤΕΣ

Προστασία Δεδομένων (Data Protection)

Συχνές Ερωτήσεις [FAQs]

Α Π Ο Φ Α Σ Η 2/2012

Κατηγορίες Προσωπικών Δεδομένων Που Συλλέγουμε Και Επεξεργαζόμαστε

ΠΛΗΡΟΦΟΡΙΕΣ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΣΑΣ ΔΕΔΟΜΕΝΩΝ

COSMOTE - KINHTEΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΕΣ ΑΝΩΝΥΜΟΣ ΕΤΑΙΡΙΑ»

ΠΡΑΚΤΙΚΟΣ ΟΔΗΓΟΣ ΣΥΜΜΟΡΦΩΣΗΣ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Δήλωση προστασίας απορρήτου δεδομένων προσωπικού χαρακτήρα σύμφωνα με τον Κανονισμό GDPR

Η επεξεργασία τέτοιων δεδομένων περιλαμβάνει, μεταξύ άλλων πράξεις όπως η συλλογή, η καταχώρηση, η αποθήκευση, η χρήση και η διαβίβαση των δεδομένων.

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) ΥΠΟΧΡΕΩΣΕΙΣ ΟΔΟΝΤΙΑΤΡΩΝ

Όροι Χρήσης

MUTUAL ASSURANCE BROKERS S.A. CORRESPONDENT AT LLOYD S OF LONDON

Ανακοίνωση προστασίας δεδομένων

Transcript:

1 Σκοπός Ο παρών Κανονισμός θεσπίζει την εφαρμογή του νόμου περί δεδομένων προσωπικού χαρακτήρα στην Ελλάδα (Ν. 2472/1997, όπως τροποποιήθηκε με τους νόμους 3471/2006 και 3917/2011). Στα πλαίσια αυτού του Κανονισμού, ως δεδομένα προσωπικού χαρακτήρα ορίζονται όλες οι πληροφορίες που αφορούν ένα συγκεκριμένο άτομο (υποκείμενο των δεδομένων). 2 Αρμοδιότητα Το Τμήμα Προσωπικού της εταιρείας RBGR είναι αρμόδιο για τα δεδομένα προσωπικού χαρακτήρα τα οποία συλλέγει ή επεξεργάζεται ή λαμβάνει για δική του εσωτερική χρήση αναφορικά με τις λειτουργίες του εν λόγω τμήματος. Ως αρμόδιο τμήμα, οφείλει να διασφαλίσει τη συμμόρφωση στις διατάξεις του νόμου, που αφορούν την προστασία των προσωπικών δεδομένων. Αρμόδιος και Υπεύθυνος Ασφάλειας Δεδομένων (DSO) ορίζεται ο Διευθυντής Ανθρώπινου Δυναμικού (HR) της Εταιρείας RBGR, ο οποίος μεριμνά για την τήρηση και εφαρμογή του παρόντος Κανονισμού της Εταιρείας με σκοπό την προστασία των δεδομένων προσωπικού χαρακτήρα σύμφωνα με τα οριζόμενα στην Ελληνική Νομοθεσία. Ο ανωτέρω δικαιούται να εξουσιοδοτεί συνεργάτες υπαλλήλους του τμήματός του για την διεκπεραίωση εργασιών σχετιζόμενων με την συλλογή,τήρηρη και επεξεργασία δεδομένων προσωπικού χαρακτήρα με την προϋπόθεση ότι θα τηρούν απόλυτη εχεμύθεια και θα διαχειρίζονται τα στοιχεία αυτά ως απόρρητα. 3 Γενικές διατάξεις 3.1 Τήρηση νομοθεσίας / Αρχές προστασίας Η νομιμότητα της συλλογής και επεξεργασίας των δεδομένων προσωπικού χαρακτήρα διέπεται από τον Ελληνικό Νόμο περί δεδομένων προσωπικού Seite 1 von 5

χαρακτήρα, ήτοι τον Ν. 2472/1997 όπως τροποποιήθηκε με τους νόμους 3471/2006 και 3917/2011 για την προστασία των δεδομένων. 3.2 Επεξεργασία δεδομένων από τρίτο - εκτελούντα και διαβίβαση Σε περίπτωση που κριθεί απαραίτητη η επεξεργασία των προσωπικών δεδομένων από πρόσωπο που δεν εργάζεται στην RBGR υπό τη μορφή παροχής υπηρεσιών («επεξεργασία δεδομένων από τρίτο - εκτελούντα»), αυτό θα πρέπει να γνωστοποιείται προηγουμένως στο υποκείμενο των δεδομένων. Η συμμόρφωση στο παρόντα κανονισμό προστασίας προσωπικών δεδομένων θα εποπτεύεται και ελέγχεται τακτικά από τον Διευθυντή Ανθρώπινου Δυναμικού (HR) της Εταιρείας RBGR. Πριν από οποιαδήποτε διαβίβαση δεδομένων προσωπικού χαρακτήρα σε άλλο φυσικό ή νομικό πρόσωπο (εντός ή εκτός του Ομίλου της Bosch), θα πρέπει να ελέγχεται η νομιμότητα της διαδικασίας αυτής από τον Διευθυντής Ανθρώπινου Δυναμικού (HR) της Εταιρείας RBGR Ό,τι ισχύει για την επεξεργασία δεδομένων από τρίτο - εκτελούντα, ισχύει εξίσου και για τη διαβίβαση των προσωπικών δεδομένων. Εάν ο λήπτης των δεδομένων ανήκει στον Όμιλο της Bosch και αναθέσει σε τρίτο την επεξεργασίας τους θα λαμβάνεται υπόψη η κείμενη ελληνική νομοθεσία περί προστασίας προσωπικών δεδομένων. 3.3 Μέτρα ασφαλείας Κατά την επεξεργασία δεδομένων προσωπικού χαρακτήρα, πρέπει να λαμβάνονται τα ακόλουθα μέτρα προστασίας τους με την συνδρομή κατάλληλων μέσων τελευταίας τεχνολογίας. 1. Απαγόρευση της εισόδου σε μη εξουσιοδοτημένους χρήστες στον χώρο των πληροφοριακών συστημάτων (έλεγχος εισόδου). 2. Απαγόρευση της χρήσης των πληροφοριακών συστημάτων από μη εξουσιοδοτημένους χρήστες (έλεγχος χρήσης). 3. Διασφάλιση αποκλειστικής πρόσβασης των εξουσιοδοτημένων χρηστών στα δεδομένα για τα οποία διαθέτουν δικαιώματα πρόσβασης, και διασφάλιση ότι αυτά τα δεδομένα προσωπικού χαρακτήρα δεν Seite 2 von 5

μπορούν να αναγνωστούν, αντιγραφούν, αποσταλούν ή διαγραφούν χωρίς προηγούμενη εξουσιοδότηση του αρμόδιου Διευθυντή Ανθρωπίνου Δυναμικού της RBGR (έλεγχος πρόσβασης). 4.Διασφάλιση ότι κατά τη μετακίνηση ή μεταφορά των δεδομένων προσωπικού χαρακτήρα σε φορητά μέσα αποθήκευσης δεν είναι δυνατή η πρόσβαση χωρίς προηγούμενη εξουσιοδότηση του αρμόδιου Διευθυντή Ανθρωπίνου Δυναμικού της RBGR (έλεγχος μετάδοσης). 5. Διασφάλιση ότι σε μεταγενέστερο στάδιο μπορεί να ελεγχθεί και να καθοριστεί εάν και από ποιον καταχωρούνται, τροποποιούνται ή διαγράφονται τα δεδομένα προσωπικού χαρακτήρα στο σύστημα προσωπικών δεδομένων (έλεγχος καταχώρησης). 6. Διασφάλιση ότι τα δεδομένα προσωπικού χαρακτήρα τα οποία υπόκεινται σε επεξεργασία από τρίτο - εκτελούντα, μπορούν να επεξεργαστούν μόνο σύμφωνα με τις οδηγίες του Διευθυντή Ανθρώπινου Δυναμικού (HR) της Εταιρείας RBGR (έλεγχος εργασιών). 7. Διασφάλιση ότι τα δεδομένα προσωπικού χαρακτήρα προστατεύονται από συμπτωματικές φθορές ή απώλειες (έλεγχος διαθεσιμότητας). 8. Διασφάλιση ότι τα δεδομένα που συλλέγονται για διαφορετικούς σκοπούς επεξεργάζονται χωριστά (έλεγχος διαχωρισμού). Ένα μέσο διασφάλισης των μέτρων 2 έως 4 ειδικότερα είναι η χρήση τεχνικών κρυπτογράφησης τελευταίας τεχνολογίας. Επίσης θα ληφθεί μέριμνα ώστε να καταγράφονται τα στοιχεία του εκάστοτε εξουσιοδοτημένου χρήστη, που μπαίνει στο σύστημα τήρησης και διαχείρισης δεδομένων προσωπικού χαρακτήρα με αναφορά στο χρόνο πρόσβασης και στην εργασία του. Για τις ακόλουθες κατηγορίες δεδομένων, τα οποία τηρούνται εφόσον ισχύει μία εκ των εξαιρέσεων του άρθρου 7 παρ.2 του νόμου περί προστασίας δεδομένων προσωπικού χαρακτήρα, θα πρέπει να τηρούνται επιπλέον μέτρα ασφαλείας λόγω της φύσης τους (ως ευαίσθητων δεδομένων): - φυλετική και εθνική ταυτότητα - πολιτικές απόψεις Seite 3 von 5

- θρησκευτικές ή φιλοσοφικές πεποιθήσεις - συμμετοχή σε συνδικαλιστική οργάνωση - υγεία - ερωτική ζωή 4.Υποχρέωση Όλοι οι εσωτερικοί εξουσιοδοτημένοι συνεργάτες που ασχολούνται με την επεξεργασία των δεδομένων προσωπικού χαρακτήρα είναι υποχρεωμένοι να συμμορφώνονται στις διατάξεις του ελληνικού νόμου περί προστασίας των δεδομένων προσωπικού χαρακτήρα, ομοίως, θα πρέπει να διασφαλίζεται η τήρηση της υποχρέωσης αυτής και από τους τυχόν εξωτερικούς συνεργάτες. 5.Δικαιώματα υποκειμένου δεδομένων Ο αρμόδιος Υπεύθυνος Ασφάλειας Δεδομένων Διευθυντής Ανθρώπινου Δυναμικού (HR) της Εταιρείας RBGR θα μεριμνά εγκαίρως και προσηκόντως, ώστε να γνωστοποιούνται και διασφαλίζονται στα υποκείμενα των δεδομένων τα ακόλουθα δικαιώματά τους, που αφορούν στα προσωπικά τους δεδομένα: 5.1. ΔΙΚΑΙΩΜΑ ΕΝΗΜΕΡΩΣΗΣ Το υποκείμενο δύναται να ασκήσει το δικαίωμα ενημέρωσης όπως αυτό προβλέπεται στο άρθρο 12 του Νόμου περί προστασίας δεδομένων προσωπικού χαρακτήρα (Ν.2472/1997) και ειδικότερα δικαιούται να ενημερωθεί από τον Διευθυντή Ανθρώπινου Δυναμικού (HR) της Εταιρείας RBGR για την ταυτότητα του, τον σκοπό της επεξεργασίας, τους αποδέκτες ή τις κατηγορίες αποδεκτών των δεδομένων και την ύπαρξη του δικαιώματος πρόσβασης. 5.2. ΔΙΚΑΙΩΜΑ ΠΡΟΣΒΑΣΗΣ Το υποκείμενο διατηρεί το δικαίωμα να ασκήσει το δικαίωμα πρόσβασης όπως αυτό προβλέπεται στο άρθρο 12 του Νόμου περί προστασίας δεδομένων προσωπικού χαρακτήρα (Ν.2472/1997) και ειδικότερα να ζητήσει και να λάβει από τον Διευθυντή Ανθρώπινου Δυναμικού (HR) της Εταιρείας RBGR πληροφορίες για τους αποκλειστικά απαριθμημένους κάτωθι λόγους, ήτοι για τα Seite 4 von 5

αποθηκευμένα προσωπικά δεδομένα του, την προέλευσή τους, τον σκοπό της επεξεργασίας τους καθώς και τον αποδέκτη ή τις κατηγορίες των αποδεκτών, την εξέλιξη της επεξεργασίας για το χρονικό διάστημα από την προηγούμενη ενημέρωση ή πληροφόρησή του, την λογική της αυτοματοποιημένης επεξεργασίας, την διόρθωση, διαγραφή ή δέσμευση των δεδομένων των οποίων η επεξεργασία δεν είναι σύμφωνη προς τις διατάξεις του Νόμου 2472/1997 καθώς και για την κοινοποίηση σε τρίτους στους οποίους έχουν ανακοινωθεί τα δεδομένα κάθε διόρθωσης, διαγραφής ή δέσμευσης, εφόσον τούτο δεν είναι αδύνατον και δεν απαιτεί δυσανάλογες προσπάθειες. 5.3. ΔΙΚΑΙΩΜΑ ΑΝΤΙΡΡΗΣΗΣ Το υποκείμενο μπορεί να ασκήσει το δικαίωμα αντίρρησης όπως αυτό προβλέπεται στο άρθρο 13 του Νόμου περί προστασίας δεδομένων προσωπικού χαρακτήρα (Ν.2472/1997) και ειδικότερα δικαιούται να ζητήσει από τον υπεύθυνο επεξεργασίας Διευθυντή Ανθρώπινου Δυναμικού (HR) της Εταιρείας RBGR την διόρθωση, προσωρινή μη χρησιμοποίηση, δέσμευση, μη διαβίβαση ή διαγραφή των προσωπικών του δεδομένων,. 5.4. ΔΙΚΑΙΩΜΑ ΑΝΑΚΛΗΣΗΣ ΤΗΣ ΣΥΓΚΑΤΑΘΕΣΗΣ Το υποκείμενο διατηρεί οποτεδήποτε το δικαίωμα να ανακαλέσει την συγκατάθεσή του για την επεξεργασία των προσωπικών του δεδομένων, όπως τούτο προβλέπεται στο άρθρο 2 στοιχείο ια του Νόμου περί προστασίας δεδομένων προσωπικού χαρακτήρα (Ν.2472/1997), τα αποτελέσματα της οποίας (ανάκλησης) δεν έχουν αναδρομική ισχύ. 6. Πεδίο εφαρμογής Ο παρών Κανονισμός εφαρμόζεται στην Εταιρεία RBGR και αφορά το σύνολο των υποκείμενων δεδομένων σύμφωνα με τα οριζόμενα στην ελληνική νομοθεσία μεταξύ των οποίων είναι οι υπάλληλοι και λοιποί συνεργάτες της, εφόσον είναι φυσικά πρόσωπα. Κορωπί, 30 Απριλίου 2013 Seite 5 von 5