Διαδίκτυο των πραγμάτων (Internet Of Things) Ζητήματα προσωπικών δεδομένων

Σχετικά έγγραφα
TEI Ιονίων Νήσων Τμήμα Τεχνολογίας Τροφίμων Πληροφορική Σημειώσεις Τεύχος 5 Διαδίκτυο και Υπηρεσίες. Μάκης Σταματελάτος

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος

Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice)

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

Τι είναι ο GDPR (General Data Protection Regulation);

Εθνικό και Ευρωπαϊκό Νομικό Πλαίσιο για την Προστασία Δεδομένων

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

Προστασία Δεδομένων (Data Protection)

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

Εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων

ΘΕΜΑΤΟΛΟΓΙΑ ΣΕΜΙΝΑΡΙΟΥ Data Protection Officer (DPO)

Χρήση συστημάτων βιντεοεπιτήρησης για σκοπούς «ασφάλειας»

G D P R : C O M P L I A N C E & P H Y S I C A L S E C U R I T Y

Η εμπειρία από την εφαρμογή της νομοθεσίας για την προστασία των προσωπικών δεδομένων στις ηλεκτρονικές επικοινωνίες -

έργα GDPR Alpha Υποστηρικτικών Εργασιών

Νέος Ευρωπαϊκός Κανονισμός για την προστασία δεδομένων προσωπικού χαρακτήρα - GDPR

ΥΠΕΥΘΥΝΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (DPO) GENERAL DATA PROTECTION REGULATION (ΓΚΠΔ/GDPR)

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Γενικός Κανονισμός Προστασίας Δεδομένων και συμμόρφωση Μια νέα πρόκληση για τον δημόσιο και ιδιωτικό τομέα Λίλιαν Μήτρου

Τεχνικά και οργανωτικά θέματα οι υποχρεώσεις των επιχειρήσεων και η τοποθέτηση Υπευθύνου Προστασίας Δεδομένων (Data Protection Officer DPO)

ΟΔΗΓΙΑ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ

Η βιντεοεπιτήρηση ως μέσο για την προστασία προσώπων και αγαθών

Η προστασία των Προσωπικών Δεδομένων στον Εργασιακό Τομέα

Ο νέος κανονισμός προστασίας δεδομένων. Σταμπουλής Γεώργιος. Χημικός Μηχανικός, Οργανοτεχνική Α.Ε.

25/5/2018 αυξημένα πρόστιμα υπεύθυνος προστασίας δεδομένων (DPO) Ποιούς αφορά φορείς του δημοσίου τομέα υπηρεσίες Υγείας ΝΠΔΔ ιδιωτικές εταιρίες

O Γενικός Κανονισµός Προστασίας εδοµένων Μια νέα ρυθµιστική πρόκληση; Λίλιαν Μήτρου

GDPR τι; Ο Γενικός Κανονισμός για την Προστασία των Δεδομένων. Γιώργος Χατζηγιαννάκης, LLM

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Έξυπνα Συστήματα Μέτρησης. Κώστας Ανδρεάδης Διευθυντής Κλάδου Μετρήσεων Διεύθυνση Δικτύου

Πρόγραμμα εκπαιδευτικού σεμιναρίου (40ώρο 28/04/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO)

ΕΝΗΜΕΡΩΣΗ. Για περισσότερες πληροφορίες επικοινωνήστε μαζί μας στο

9η Παρ. Ι. ΘΕΟΤΟΚΗ 1, ΤΗΛ.: , FAX: 44110, Τ.Κ ΚΕΡΚΥΡΑ

Πρόγραμμα εκπαιδευτικού σεμιναρίου (40ώρο 09/06/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO)

Οι XΡΥΣΟΙ ΚΑΝΟΝΕΣ για τις ΕΤΑΙΡΕΙΕΣ ΣΥΜΜΟΡΦΩΣΗΣ ΑΣΘΕΝΩΝ υπό την σκέπη του GDPR

GDPR σε Φορείς και Επιχειρήσεις

Πολιτιστική διαχείριση και

ΓΝΩΣΤΟΠΟΙΗΣΗ ΠΕΡΙ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ ΓΙΑ ΠΙΘΑΝΗ ΑΝΕΠΙΘΥΜΗΤΗ ΕΝΕΡΓΕΙΑ

Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Προστασία προσωπικών δεδομένων ανηλίκων Τι (δεν) άλλαξε 6 μήνες μετά την εφαρμογή του Γενικού Κανονισμού

«Ο ΡΟΛΟΣ ΚΑΙ ΤΑ ΚΑΘΗΚΟΝΤΑ ΤΟΥ ΛΕΙΤΟΥΡΓΟΥ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (DPO) ΜΕ ΒΑΣΗ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΕΡΙ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (GDPR)»

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (General Data Protection Regulation)

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΤΗΛΕΜΕΤΡΙΑ ΥΔΡΕΥΤΙΚΟΥ ΣΥΣΤΗΜΑΤΟΣ

Προσωπικά δεδομένα και ενιαίο πληροφοριακό σύστημα Αιμοδοσίας

Εισαγωγή. Υπεύθυνος Επεξεργασίας. Περιεχόμενα

ΣΥΝΟΠΤΙΚΟΣ ΟΔΗΓΟΣ 1. Τι είναι ο Γενικός Κανονισμός για την Προστασία Δεδομένων; φυσικών προσώπων

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ. GDPR σε Φορείς και Επιχειρήσεις. 9 Μαίου 2018 Χαρίτων Μαρινάκης Δικηγόρος Ρεθύμνης

Εφαρμογές του IoT στα Δίκτυα του ΔΕΔΔΗΕ

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer)

Χρήση ψηφιακής τεχνολογίας και βιώσιμα οικονομικά μοντέλα

Smart cities. Δέσποινα Διμέλλη. Έννοιες, χαρακτηριστικά και καλές πρακτικές: Οι ανάγκες για την εκπόνηση στρατηγικού σχεδιασμού.

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία.

Το Διαδίκτυο των Αντικειμένων και η Δύναμη του Πλήθους (Internet of Things and Crowdsourcing)

Που πάνε τα στοιχεία (data) μας; Κίνδυνοι από τρίτους φορείς

GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου

Δηλώστε συμμετοχή εδώ! Περιορισμένες θέσεις

GDPR General Data Protection Regulation

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Δήλωση προστασίας προσωπικών δεδομένων

Ο Ευρωπαϊκός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Υποχρεώσεις - Κατευθυντήριες Οδηγίες - Τεχνικά & Οργανωτικά Μέτρα

ΤΗΛΕΜΕΤΡΙΑ ΥΔΡΕΥΤΙΚΟΥ ΣΥΣΤΗΜΑΤΟΣ

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO) στον τομέα της υγείας

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016)

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO)

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Γιολάντα Κουκουλέτσου Νομικός Σύμβουλος ΕΝΩΣΗΣ ΑΣΦΑΛΙΣΤΙΚΩΝ ΕΤΑΙΡΙΩΝ ΕΛΛΑΔΟΣ

Το Ηλεκτρονικό Εμπόριο στο νέο πλαίσιο προστασίας προσωπικών δεδομένων

ΕΚΘΕΣΗ ΠΕΠΡΑΓΜΕΝΩΝ ΤΟΥ ΕΤΟΥΣ ΚΕΦΑΛΑΙΟ 4 Προγραμματισμός δράσης για το 2014

Law Forum on Data Protection and Privacy Athens,

Υποδείξεις για την προστασία των προσωπικών δεδομένων σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR)

Μαργαρίτα Γκαϊτατζή, Δικηγόρος Παρ Εφέταις ΔΣ Θεσσαλονίκης Σύμβουλος σε θέματα εναρμόνισης με τον GDPR και πιστοποιημένη Υπεύθυνη Προστασίας

Ν. Χατζηαργυρίου: «O ΔΕΔΔΗΕ καθοδηγεί τη μετάβαση σε μια έξυπνη αγορά ενέργειας»

Συνοπτικός Οδηγός. Ευρωπαϊκός Κανονισμός για την Προστασία Δεδομένων

Προσωπικά Δεδομένα. 2. Χρήσιμοι ορισμοί και επεξηγήσεις

Δεδομένα Ειδικών κατηγοριών. Πεδίο Εφαρμογής. Επεξεργασία. Δεδομένα Προσωπικού Χαρακτήρα. Εισαγωγικές έννοιες και ορισμοί..

«ΗΛΕΚΤΡΟΝΙΚΗ ΠΛΗΡΟΦΟΡΗΣΗ & ΕΥΦΥΗ ΣΥΣΤΗΜΑΤΑ» Δρ. Ν.Κ. ΓΚΕΪΒΕΛΗΣ Σύμβουλος Διοίκησης Business development ANΚO ΑΕ

Οι προκλήσεις ασφάλειας των αυτόνομων οχημάτων

Διαχείριση προσωπικών δεδομένων (data governance) υπό το νέο Κανονισμό. Ανδριανή Φέρτη, Senior Associate Καρατζά και Συνεργάτες

Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017

ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ «ΖΕΒΡΑ ΑΜΑΝΑΤΙΑΔΗΣ Α.Ε.» ΓΙΑ ΤΟΥΣ ΥΠΟΨΗΦΙΟΥΣ ΕΡΓΑΖΟΜΕΝΟΥΣ

Γενικός Κανονισμός Προστασίας Δεδομένων Υποχρεώσεις των επιχειρήσεων και κυρώσεις

Τηλεματική για την ασφαλή, πράσινη και έξυπνη οδήγηση Το έργο BeSmart

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ KNOWHOW CONSULTING Ltd

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/8187/

Έρευνα Συμμόρφωσης των Ελληνικών Επιχειρήσεων με τον Γενικό Κανονισμό για την Προστασία των Δεδομένων (ΕΕ) 2016/679 GDPR

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΥΔΡΕΥΣΗΣ ΑΠΟΧΕΤΕΥΣΗΣ ΚΕΡΚΥΡΑΣ

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679

Ο Δρόμος προς την Αυτόματη Κυκλοφορία

Ενημέρωση για την Επεξεργασία των Προσωπικών Δεδομένων

Πολιτική Προστασίας Ιδιωτικής Ζωής

Ιδιωτικό ιατρείο στα χρόνια του GDPR. Φελεκίδης Αναστάσιος. Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης

Προσωπικά δεδομένα στο Διαδίκτυο: Τα δικαιώματα & οι υποχρεώσεις μας

ΠΡΟΣΤΑΣΙΑ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΕΕ 2016/679. Ευαγγελία Παλαιολόγου ικηγόρος

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΚΑΙ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ ΕΤΑΙΡΕΙΑΣ E.DIS.I.NET Α.Ε.

PRIVACY NOTICE. Να συλλέγει τα προσωπικά σας δεδομένα κατά τρόπο θεμιτό και νόμιμο και να φροντίζει τα δεδομένα να είναι ακριβή και ενημερωμένα.

eco MOBILITY CONFERENCE 2018

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων

Ένας χρόνος GDPR: Οι προκλήσεις για τις επιχειρήσεις, ο ρόλος των εποπτικών αρχών & η αυριανή ημέρα

ΔΗΛΩΣΗ ΙΔΙΩΤΙΚΟΥ ΑΠΟΡΡΗΤΟΥ

Transcript:

Διαδίκτυο των πραγμάτων (Internet Of Things) Ζητήματα προσωπικών δεδομένων Γ. Παναγοπούλου, Μηχ. Η/Υ & Πληροφορικής, MSc, ITIL Mgr Ειδική Επιστήμονας, Τμήμα Ελεγκτών

Διαδίκτυο των πραγμάτων (Internet Of Things) Γ. Παναγοπούλου 11 δισεκατομμύρια συσκευές στον κόσμο Μέχρι το 2020 περισσότερες από 50 δισεκατομμύρια συνδεδεμένες συσκευές «Καθημερινά» πράγματα «ξυπνούν», «γνωρίζουν» το φυσικό τους περιβάλλον, επικοινωνούν την πληροφορία που συλλέγουν, λαμβάνουν πληροφορία από εξωτερικές πηγές

Διαδίκτυο των πραγμάτων (Internet Of Things) - Γ. Παναγοπούλου Δίκτυο συσκευών που μεταδίδουν, διαμοιράζουν και χρησιμοποιούν δεδομένα από το φυσικό περιβάλλον προκειμένου να παρέχουν υπηρεσίες σε πρόσωπα, εταιρείες, στην κοινωνία Τα αντικείμενα-πράγματα είναι μόνα ή συνδεδεμένα με άλλα αντικείμενα ή άτομα και διαθέτουν μοναδικά αναγνωριστικά (identifiers) Εφαρμογές στο χώρο της υγείας, των μεταφορών, του περιβάλλοντος, της ενέργειας Είδη συσκευών: Αισθητήρες, συσκευές που φοριούνται/φέρονται (wearable), π.χ ρολόι, γυαλιά, οικιακοί αυτοματισμοί (domotics) Τα δεδομένα μπορεί να έχουν σχέση με το ποιοι είμαστε και τι κάνουμε

Συσκευές που «φέρονται»/«φοριούνται» π.χ Google Glass Καταγράφει ό,τι βλέπει ο «φέρων» τα γυαλιά Πλοήγηση στο διαδίκτυο, τηλεφωνικές κλήσεις Δυνατότητα για κεντρική αποθήκευση των δεδομένων, μεταφόρτωση σε κοινωνικά δίκτυα Διαθέτει επεξεργαστή, 16 GB αποθηκευτικό χώρο, Bluetooth, μπαταρία, υπηρεσία εντοπισμού θέσης (μέσω GPS), μικρόφωνο Δέχεται φωνητικές εντολές Ζητήματα σχετικά με την ενημέρωση όσων βιντεοσκοπούνται την κεντρική αποθήκευση των δεδομένων την κατοχή τεχνολογίας αναγνώρισης προσώπων από την Google την «συνήθεια» στη χρήση τέτοιων γυαλιών αντί των συμβατικών τον έλεγχο στη χρήση των δεδομένων

Body trackers (ανιχνευτές/ιχνηλάτες σώματος) Γ. Παναγοπούλου Fitbit, Jawbone, ActiveFit ( Quantified Self ) Δυνατότητες Καταγραφή αριθμού βημάτων, αποστάσεων, θερμίδων, σκαλιών Υπολογισμός «ενεργού» χρόνου κατά τη διάρκεια της ημέρας Καταγραφή καρδιακών παλμών Καταγραφή συμπεριφοράς κατά τη διάρκεια του ύπνου Συγχρονισμός με Η/Υ ή έξυπνο κινητό Επεξεργασία δεδομένων, παραγωγή σχετικών πινάκων, γραφημάτων, τήρηση ιστορικού Ορισμός ημερήσιου «στόχου», συλλογή «πόντων», «προκλήσεις σε φίλους» Περιστατικό 2011: Δεδομένα σεξουαλικής συμπεριφοράς στα αποτελέσματα μηχανής αναζήτησης του διαδικτύου. Η προεπιλεγμένη επιλογή για το προφίλ ήταν «δημόσιο» Ενδιαφέρον από εργοδότες για τη χρήση των δεδομένων με σκοπό την τιμολόγηση της ασφάλισης των εργαζομένων

Ευφυή δίκτυα - ευφυή συστήματα μέτρησης (smart grids smart meters) Ευφυή συστήματα μέτρησης: Δεδομένα μέσω επικοινωνίας μεταξύ του μετρητή και των προμηθευτών ενέργειας, των διαχειριστών δικτύων και τρίτων Ευφυές δίκτυο: δισδιάστατο δίκτυο παροχής ηλεκτρικής ενέργειας που συνδυάζει πληροφορίες από χρήστες του δικτύου με στόχο την αποτελεσματικότερη και οικονομικότερη παροχή ηλεκτρικής ενέργειας Σκοπός : έξυπνη και ορθολογική παραγωγή, διανομή και χρήση της ενέργειας.

Ευφυή δίκτυα - ευφυή συστήματα μέτρησης (smart grids smart meters) ευφυές σπίτι (smart home - domotics) Επιτρέπουν να ανιχνευτεί τι κάνουν τα μέλη ενός νοικοκυριού στον ιδιωτικό χώρο του σπιτιού τους, αναλύοντας έτσι λεπτομερώς τα χαρακτηριστικά όλων των ατόμων με βάση τις οικιακές τους δραστηριότητες. Μπορούν να συναχθούν πολλές πληροφορίες σχετικά με τη χρήση συγκεκριμένων αγαθών ή εξοπλισμού από τον καταναλωτή, τις καθημερινές συνήθειες, τις συνθήκες διαβίωσης, τις δραστηριότητες τον τρόπο ζωής και τη συμπεριφορά. Κίνδυνοι ανάλυση των χαρακτηριστικών για συμπεριφορική διαφήμιση διακρίσεις όσον αφορά τις τιμές πρόσβαση για την επιβολή του νόμου ασφάλεια του νοικοκυριού

Εφαρμογή «Έξυπνη πόλη: εύρεση θέσης στάθμευσης» BUTLER project activities on the socio-economical impact of the Internet of Things, Ethics, Privacy and Data Protection in BUTLER. http://www.iot-butler.eu

Εφαρμογή «Έξυπνη πόλη: εύρεση θέσης στάθμευσης» Γ. Παναγοπούλου Επεξεργασία δεδομένων O πάροχος της υπηρεσίας - προσωπικά δεδομένα (συνήθειες μετακίνησης, θέση, ταχύτητα, κτλ Η ασφαλιστική εταιρεία του αυτοκινήτου - οδηγική συμπεριφορά Ο Δήμος - σχεδιασμός της πολιτικής διοδίων Οι πάροχοι στοχευμένης διαφήμισης Αρχικός σκοπός: Παρακολούθηση των συνθηκών κυκλοφορίας Πρόβλεψη προβλημάτων και προειδοποίηση των οδηγών => εξασφάλιση κατάλληλων θέσεων στάθμευσης Θέματα ευθύνης: Ποιος διαχειρίζεται τα προσωπικά δεδομένα; Ποιος έχει το δικαίωμα να το κάνει; Με ποιον ακριβώς τρόπο; Πού θα βρίσκονται τα προσωπικά μου δεδομένα και πόση επιρροή έχω εγώ σε ότι αφορά την επεξεργασία τους; Ποιος έχει την τελική κυριότητα;

Διαδίκτυο των πραγμάτων (Internet Of Things) Ζητήματα προσωπικών δεδομένων Γ. Παναγοπούλου Κίνδυνοι για ιδιωτικότητα και προστασία προσωπικών δεδομένων Χρήση για δευτερεύοντες σκοπούς Απουσία δυνατότητας συγκατάθεσης Δημιουργία ατομικού προφίλ Λεπτομερής παρακολούθηση Λήψη αυτοματοποιημένων αποφάσεων Απουσία δυνατότητας να παραμένει κανείς ανώνυμος

Διαδίκτυο των πραγμάτων (Internet Of Things) Ζητήματα προσωπικών δεδομένων Έλλειψη ασφάλειας Ανάγκη βελτιστοποίησης των υπολογιστικών πόρων/ενέργειας από αισθητήρες και αντικείμενα <> υλοποίηση μέτρων για εξασφάλιση εμπιστευτικότητας/ακεραιότητας/διαθεσιμότητας Διαφορετικά επίπεδα επεξεργασίας-> δυσκολία στον συντονισμό εμπλεκομένων μερών (stakeholders) -> ύπαρξη τρωτών σημείων Παράδειγμα: οι περισσότεροι από τους αισθητήρες δεν έχουν τη δυνατότητα να δημιουργήσουν κρυπτογραφημένη σύνδεση, επειδή η χρήση πόρων είναι υπερβολική και έχει συνέπεια στην φυσική αυτονομία της συσκευής Φορητότητα (portability) Γ. Παναγοπούλου Συγκατάθεση: ποιος πρέπει να την παρέχει (ιδιοκτήτης συσκευής, φέρων συσκευή, υποκείμενο των δεδομένων...), σε ποιον και πότε

Η Ομάδα Εργασίας του αρ. 29: σχετικές Γνώμες Γνώμη 5/2010 σχετικά με την πρόταση του κλάδου για ένα πλαίσιο εκπόνησης εκτιμήσεων των επιπτώσεων στην προστασία της ιδιωτικής ζωής και των δεδομένων για τις εφαρμογές RFID Γνώμη 13/2011 σχετικά με τις υπηρεσίες εντοπισμού γεωγραφικής θέσης που παρέχονται μέσω έξυπνων κινητών συσκευών Γνώμη 12/2011 για την προστασία των δεδομένων σχετικά με τα ευφυή συστήματα μέτρησης Γνώμη 02/2013 για τις εφαρμογές των έξυπνων συσκευών Γνώμες 04/2013, 07/2013 σχετικά με το υπόδειγμα για την εκτίμηση των επιπτώσεων της προστασίας δεδομένων όσον αφορά τα ευφυή δίκτυα και τα ευφυή συστήματα μέτρησης («υπόδειγμα ΕΕΠΔ») το οποίο εκπόνησε η ομάδα εμπειρογνωμόνων 2 της ομάδας ειδικών καθηκόντων της Επιτροπής για τα ευφυή ηλεκτρικά δίκτυα

Κανονισμός για την προστασία πρσωπικών δεδομένων (πρόταση COM (2012) 11τελ.) Ευρωπαίοι πολίτες 70% είναι ανήσυχοι για το πώς οι εταιρείες χρησιμοποιούν τα δεδομένα τους και βρίσκουν ότι έχουν μόνο μερικό ή και καθόλου έλεγχο των δεδομένων τους. 74% θέλει να δίνει ειδική συγκατάθεση πριν τα δεδομένα του συλλεχθούν και υποστούν επεξεργασία μέσω του διαδικτύου Ειδικό ευρωβαρόμετρο 359, Συμπεριφορές στην Προστασία Δεδομένων και την Ηλεκτρονική Ταυτότητα στην Ευρωπαϊκή Ένωση, Ιούνιος 2011

Κανονισμός για την προστασία πρσωπικών δεδομένων (πρόταση COM (2012) 11τελ.) Ενίσχυση δικαιωμάτων των υποκειμένων Προϋποθέσεις συγκατάθεσης (άρθρο 7) Διαδικασίες και μηχανισμοί για την άσκηση των δικαιωμάτων του προσώπου στο οποίο αναφέρονται τα δεδομένα (άρθρο 12) Δικαίωμα των φυσικών προσώπων «να λησμονηθούν» και δικαίωμα διαγραφής (άρθρο 17) Δικαίωμα στη φορητότητα των δεδομένων (άρθρο 18) Μέτρα βασισμένα σε κατάρτιση προφίλ (άρθρο 20)

Κανονισμός για την προστασία πρσωπικών δεδομένων (πρόταση COM (2012) 11τελ.) Ενίσχυση υποχρεώσεων υπευθύνου και εκτελούντα την επεξεργασία Λήψη κατάλληλων μέτρων ασφάλειας (άρθρο 30), Προστασία των δεδομένων ήδη από το σχεδιασμό και εξ ορισμού («privacy by design», «privacy by default» - άρθρο 23) Τεκμηρίωση της επεξεργασίας (άρθρο 28) Γνωστοποίηση περιστατικών παραβίασης δεδομένων προσωπικού χαρακτήρα (άρθρα 31 και 32) Εκπόνηση μελετών επιπτώσεων στην ιδιωτικότητα (άρθρο 33) Προηγούμενη έγκριση και διαβούλευση με την αρχή ελέγχου (άρθρο 34) Ορισμός υπευθύνου προστασίας δεδομένων (Data Protection Officer άρθρα 35, 36 και 37)

Κανονισμός για την προστασία πρσωπικών δεδομένων (πρόταση COM (2012) 11τελ.) Γεωγραφικό πεδίο εφαρμογής (Άρθρο 3) Επεξεργασία προσωπικών δεδομένων προσώπων που διαμένουν στην ΕΕ ακόμη και όταν ο υπεύθυνος επεξεργασίας είναι εκτός ΕΕ όταν η επεξεργασία αφορά προσφορά αγαθών και υπηρεσιών παρακολούθηση συμπεριφοράς

Η επαναστατική επίδραση του «Διαδικτύου των Πραγμάτων» προκύπτει κυρίως από το τεράστιο πλήθος συνεχών επικοινωνιών και διασυνδέσεων «To ask individuals to protect their privacy by managing those communications would be akin to telling Sisyphus that he can rest as soon as he gets that rock to settle atop the hill.» An Updated Privacy Paradigm for the Internet of Things Future of Privacy Forum November 19, 2013 Αντί να δίνεται βάρος στο πώς η πληροφορία συλλέγεται και μεταδίδεται θα πρέπει να υπάρχει έλεγχος στο πώς τα προσωπικά δεδομένα χρησιμοποιούνται Ανωνυμοποίηση Σεβασμός στο «πλαίσιο» (context) Διαφάνεια Λογοδοσία

Ευχαριστώ για την προσοχή σας