Οι XΡΥΣΟΙ ΚΑΝΟΝΕΣ για τις ΕΤΑΙΡΕΙΕΣ ΣΥΜΜΟΡΦΩΣΗΣ ΑΣΘΕΝΩΝ υπό την σκέπη του GDPR

Σχετικά έγγραφα
ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

GDPR General Data Protection Regulation

General Data Protection Regulation (GDPR)

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679

«Νέας γενιάς» κατηγορίες δεδομένων και τι σημαίνει αυτό πρακτικά για το ρόλο του DPO στην Ιατρική Κοινότητα Τετάρτη 18 Απριλίου 2018

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου

Προσωπικά Δεδομένα. 2. Χρήσιμοι ορισμοί και επεξηγήσεις

Δεδομένα Ειδικών κατηγοριών. Πεδίο Εφαρμογής. Επεξεργασία. Δεδομένα Προσωπικού Χαρακτήρα. Εισαγωγικές έννοιες και ορισμοί..

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

Εθνικό και Ευρωπαϊκό Νομικό Πλαίσιο για την Προστασία Δεδομένων

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος

Γενικός Κανονισμός Προστασίας Δεδομένων 1 χρόνος από την εφαρμογή του

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

ΚΕΦΑΛΑΙΟ I. Γενικές διατάξεις. Άρθρο 1. Αντικείμενο και στόχοι

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Ο νέος κανονισμός προστασίας δεδομένων. Σταμπουλής Γεώργιος. Χημικός Μηχανικός, Οργανοτεχνική Α.Ε.

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer)

Νέος Ευρωπαϊκός Κανονισμός για την προστασία δεδομένων προσωπικού χαρακτήρα - GDPR

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016)

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Προκλήσεις από τον Γενικό Κανονισμό Προστασίας Προσωπικών Δεδομένων. Dr. Θεμιστοκλής Κ. Γιαννακόπουλος

GDPR για επιχειρήσεις με λόγια απλά

GDPR σε Φορείς και Επιχειρήσεις

Τα προσωπικά σας δεδομένα ενδέχεται να συλλέγονται από εσάς προσωπικά ή από τρίτους εκ μέρους σας.

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

GDPR τι; Ο Γενικός Κανονισμός για την Προστασία των Δεδομένων. Γιώργος Χατζηγιαννάκης, LLM

Συχνές Ερωτήσεις [FAQs]

Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα

Προστασία προσωπικών δεδομένων των ασθενών με καρκίνο

Πολιτική Προστασίας Προσωπικών Δεδομένων

Εισαγωγή. Υπεύθυνος Επεξεργασίας. Περιεχόμενα

ΔΗΜΟΣΙΑ ΔΙΑΒΟΥΛΕΥΣΗ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΤΡΟΠΟΠΟΙΗΣΗ ΤΟΥ ΚΑΝΟΝΙΣΜΟΥ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΙ ΕΚΧΩΡΗΣΗΣ ΟΝΟΜΑΤΩΝ ΧΩΡΟΥ (DOMAIN NAMES) ΜΕ ΚΑΤΑΛΗΞΗ.GR ή.

έργα GDPR Alpha Υποστηρικτικών Εργασιών

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

ΟΔΗΓΙΑ: Όροι Συμμόρφωσης των Αεροπορικών Εταιρειών με το κανονιστικό πλαίσιο για την επεξεργασία δεδομένων προσωπικού χαρακτήρα

Πρόγραμμα εκπαιδευτικού σεμιναρίου (40ώρο 28/04/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO)

Η Πολιτική και η βασιζομένη σ αυτήν επεξεργασία,στην οποία η Εταιρεία προβαίνει, στηρίζεται στις κατωτέρω αρχές:

DPO ΓΕΝΙΚΑ. Μια από τις αρχές του GDPR είναι Α. Η λογοδοσία Β. Η ακεραιότητα των δεδομένων Γ. Όλα τα παραπάνω

ΠΡΟΣΤΑΣΙΑ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΕΕ 2016/679. Ευαγγελία Παλαιολόγου ικηγόρος

Πρόγραμμα εκπαιδευτικού σεμιναρίου (40ώρο 09/06/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO)

Το νομικό πλαίσιο του ΓΚΠΔ ΚΑΝΟΝΙΣΜΟΥ (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27 ης Απριλίου Δέσπω Ανδρέου Δικηγόρος

Πολιτική Προστασίας Ιδιωτικής Ζωής

GDPR TÜV AUSTRIA GROUP

ΑΠΟΦΑΣΗ. Τροποποίηση του Κανονισμού Διαχείρισης και Εκχώρησης Ονομάτων Χώρου (Domain Names) με κατάληξη.gr ή.ελ» (ΦΕΚ 973/Α/2018).

«ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ GDPR

Η ΑΡΧΗ ΤΗΣ ΛΟΓΟΔΟΣΙΑΣ ΣΤΟ ΠΛΑΙΣΙΟ ΤΟΥ ΓΕΝΙΚΟΥ ΚΑΝΟΝΙΣΜΟΥ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (GDPR)

G D P R. General Data Protection Regulation. Άννα Μαστοράκου

Μαργαρίτα Γκαϊτατζή, Δικηγόρος Παρ Εφέταις ΔΣ Θεσσαλονίκης Σύμβουλος σε θέματα εναρμόνισης με τον GDPR και πιστοποιημένη Υπεύθυνη Προστασίας

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO) στον τομέα της υγείας

GDPR: Η αντίστροφη μέτρηση έχει αρχίσει! Δ. Στασινόπουλος, MBA Manager IT Governance

Προστασία Δεδομένων (Data Protection)

GDPR Kανονισμός για την Προστασία Δεδομένων Προσωπικού Χαρακτήρα ΕΕ/679/2016

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΙΩΑΝΝΗΣ Δ. ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜΙΚΗΣ ΣΧΟΛΗΣ ΑΠΘ

ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ-ΝΟΜΙΜΟΤΗΤΑΣ ΕΠΕΞΕΡΓΑΣΙΑΣ

Πολιτική Προστασίας Προσωπικών Δεδοµένων του Evercare Privacy Policy

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

(EE) 679/ "Υπεύθυνος Προστασίας Δεδομένων: Απαιτήσεις, Ρόλος & Εφαρμογή"

Ενημέρωση για τον Γενικό Κανονισμό Προστασίας Δεδομένων 2016/679 ΓΚΠΔ (GDPR)

Γενικός Κανονισμός Προστασίας Δεδομένων Υποχρεώσεις των επιχειρήσεων και κυρώσεις

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία.

RECRUITMENT CONFERENCE 2019

ΕΦΑΡΜΟΓΗ ΤΟΥ ΓΕΝΙΚΟΥ ΚΑΝΟΝΙΣΜΟΥ 2016/679/ΕΕ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) ΥΠΟΧΡΕΩΣΕΙΣ ΟΔΟΝΤΙΑΤΡΩΝ

Διαχείριση προσωπικών δεδομένων (data governance) υπό το νέο Κανονισμό. Ανδριανή Φέρτη, Senior Associate Καρατζά και Συνεργάτες

Δεδομένων Προσωπικού Χαρακτήρα (General Data Protection Regulation - GDPR)

ΘΕΜΑΤΟΛΟΓΙΑ ΣΕΜΙΝΑΡΙΟΥ Data Protection Officer (DPO)

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο. Σπύρος Τάσσης.

Πρακτικός Οδηγός Ενσωμάτωσης του Κανονισμού σε επιχειρήσεις και οργανισμούς

1. Γενικές Πληροφορίες

Ο Ευρωπαϊκός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Υποχρεώσεις - Κατευθυντήριες Οδηγίες - Τεχνικά & Οργανωτικά Μέτρα

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO)

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Πελατών

25/5/2018 αυξημένα πρόστιμα υπεύθυνος προστασίας δεδομένων (DPO) Ποιούς αφορά φορείς του δημοσίου τομέα υπηρεσίες Υγείας ΝΠΔΔ ιδιωτικές εταιρίες

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΥΔΡΕΥΣΗΣ ΑΠΟΧΕΤΕΥΣΗΣ ΚΕΡΚΥΡΑΣ

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΑΡΠΕΔΩΝ ΙΚΕ

9η Παρ. Ι. ΘΕΟΤΟΚΗ 1, ΤΗΛ.: , FAX: 44110, Τ.Κ ΚΕΡΚΥΡΑ

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (General Data Protection Regulation)

Πολιτική Προστασίας Προσωπικών Δεδομένων

2. Τι είναι τα ευαίσθητα προσωπικά δεδομένα;

Ιδιωτικό ιατρείο στα χρόνια του GDPR. Φελεκίδης Αναστάσιος. Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΔΕΔΟΜΕΝΑ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ (ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ 679/2016) Α.

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Προσωπικά δεδομένα και ενιαίο πληροφοριακό σύστημα Αιμοδοσίας

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Χρήση συστημάτων βιντεοεπιτήρησης για σκοπούς «ασφάλειας»

ΕΝΗΜΕΡΩΣΗ. Για περισσότερες πληροφορίες επικοινωνήστε μαζί μας στο

Α ΜΕΡΟΣ: ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ ΓΙΑ ΤΟΝ ΚΑΝΟΝΙΣΜΟ ΕΕ 2016/679. Ποιο είναι το αντικείμενο και οι στόχοι του Κανονισμού;

ELPEN A.E. Δήλωση Περί Απορρήτου Εργαζομένων Employee Privacy Notice

Μαρούσα Πρωτοπαπαδάκη Δικηγόρος ΔΣΘ Νομική Σύμβουλος ΕΛΛ.Ο.Κ

Transcript:

Divani Caravel, 9 Νοεμβρίου 2017 Οι XΡΥΣΟΙ ΚΑΝΟΝΕΣ για τις ΕΤΑΙΡΕΙΕΣ ΣΥΜΜΟΡΦΩΣΗΣ ΑΣΘΕΝΩΝ υπό την σκέπη του GDPR Michalopoulou & Associates 40 Ag. Konstantinou st. Aithrio Business Center (Α 16-18) 15 124 Marousi Athens Greece T : +30 210 330 52 30 F : +30 210 330 52 32 info@lawgroup.gr www.lawgroup.gr

There s a lot in the GDPR you ll recognize from the current law, but make no mistake, this one s a game changer for everyone Elizabeth Denham, Information Commissioner, January 2017

I. ΕΙΣΑΓΩΓΗ Ο νέος Γενικός Κανονισμός για την προστασία προσωπικών δεδομένων (GDPR 679/2016) αναμένεται να τεθεί σε εφαρμογή στις 25 Μαϊου 2018. Έχει την ίδια μορφή και το ίδιο περιεχόμενο για όλα τα κράτη-μέλη της ΕΕ. Πρόστιμα έως 20.000.000 ή 4% του παγκόσμιου τζίρου. O GDPR θα επηρεάσει κάθε επιχείρηση και κάθε δημόσια αρχή η οποία προβαίνει σε επεξεργασία προσωπικών δεδομένων. Ο νέος GDPR αφορά κάθε τμήμα μίας επιχείρησης και όχι μόνο τα ΙΤ Departments.

ΙΙ. ΤΙ ΑΛΛΑΖΕΙ ΠΕΔΙΟ ΕΦΑΡΜΟΓΗΣ ΤΟΥ GDPR O GDPR εφαρμόζεται ανεξάρτητα εάν η επεξεργασία πραγματοποιείται εντός ή εκτός της ΕΕ από υπεύθυνους ή/και εκτελούντες με έδρα (κύρια εγκατάσταση) εντός ή εκτός της ΕΕ αρκεί η επεξεργασία να αφορά προσωπικά δεδομένα Ευρωπαίων πολιτών. SOS Διασυνοριακή επεξεργασία! ΤΙ ΑΦΟΡΑ? Τα προσωπικά δεδομένα τα οποία τυγχάνουν επεξεργασίας. ΤΙ ΝΟΕΙΤΑΙ ΩΣ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ? η συλλογή, η καταχώριση, η οργάνωση, η διάρθρωση, η αποθήκευση, η προσαρμογή ή η μεταβολή, η ανάκτηση, η αναζήτηση πληροφοριών, η χρήση, η κοινολόγηση με διαβίβαση, η διάδοση ή κάθε άλλη μορφή διάθεσης, η συσχέτιση ή ο συνδυασμός, ο περιορισμός, η διαγραφή ή η καταστροφή.

ΔΕΔΟΜΕΝΑ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο. ΔΕΔΟΜΕΝΑ ΥΓΕΙΑΣ Ευαίσθητα δεδομένα προσωπικού χαρακτήρα τα οποία σχετίζονται με τη σωματική ή ψυχική υγεία ενός φυσικού προσώπου. NEW Βιομετρικά: Προκύπτουν από ειδική τεχνική επεξεργασία και επιβεβαιώνουν αδιαμφισβήτητη ταυτοποίηση φυσικού προσώπου πχ. εικόνες προσώπου, δακτυλοσκοπικά δεδομένα. NEW Γενετικά δεδομένα: χαρακτηριστικά φυσικού προσώπου που κληρονομήθηκαν ή αποκτήθηκαν πχ. DNA test.

NEW ΔΙΚΑΙΩΜΑΤΑ ΤΩΝ ΥΠΟΚΕΙΜΕΝΩΝ 1) Δικαίωμα πρόσβασης σε δεδομένα 2) Δικαίωμα διαγραφής ή δικαίωμα στην λήθη 3) Δικαίωμα περιορισμού της επεξεργασίας 4) Δικαίωμα στη φορητότητα των δεδομένων 5) Δικαίωμα εναντίωσης: SOS EMΠΟΡΙΚΗ ΠΡΟΩΘΗΣΗ Εάν δεδομένα προσωπικού χαρακτήρα υποβάλλονται σε επεξεργασία για σκοπούς απευθείας εμπορικής προώθησης, το υποκείμενο των δεδομένων δικαιούται να αντιταχθεί ανά πάσα στιγμή (Direct Marketing) - το αργότερο συγκατάθεση κατά την πρώτη επικοινωνία εξαίρεση: - - για ευρευνητικό σκοπό μόνο για λόγους δημοσίου συμφέροντος SOS Profiling απαγορεύεται εκτός: - - συγκατάθεση υποκειμένου - - λόγοι δημοσίου συμφέροντος

SOS ΣΥΓΚΑΤΑΘΕΣΗ του υποκειμένου: Ρητή Ειδική Ελεύθερη Συγκεκριμένη Εν επιγνώσει Ανακλητή ανά πάσα στιγμή

GDPR: Θα τεθεί σε εφαρμογή στις 25 Μαϊου, 2018 TOP GDPR challenge: ACCOUNTABILITY ΥΠΕΥΘΥΝΟΙ ΕΠΕΞΕΡΓΑΣΙΑΣ (CONTROLLERS) καθορίζουν τους σκοπούς, τρόπο επεξεργασίας & ΕΚΤΕΛΟΥΝΤΕΣ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ (PROCESSORS) επεξεργάζονται δεδομένα για λογαριασμό του υπευθύνου επεξεργασίας Περισσότερα δικαιώματα για τα υποκείμενα προσωπικών δεδομένων vs περισσότερες υποχρεώσεις για τους υπευθύνους επεξεργασίας ΠΡΟΣΤΙΜΑ ΕΩΣ 20.000.000 ή 4% του παγκόσμιου τζίρου/ παραβίαση υποκειμένου

III. ΤΙ ΣΗΜΑΙΝΕΙ ΠΡΑΚΤΙΚΑ ΓΙΑ ΤΙΣ ΕΤΑΙΡΕΙΕΣ ΣΥΜΜΟΡΦΩΣΗΣ ΑΣΘΕΝΩΝ? ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΝΟΜΙΜΗΣ ΕΠΕΞΕΡΓΑΣΙΑΣ νομιμότητα, αντικειμενικότητα και διαφάνεια περιορισμός του σκοπού ελαχιστοποίηση των δεδομένων ακρίβεια περιορισμός της περιόδου αποθήκευσης ακεραιότητα και εμπιστευτικότητα λογοδοσία

ΝΕW ΕΥΘΥΝΗ ΥΠΕΥΘΥΝΟΥ & EΚΤΕΛΟΥΝΤΟΣ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ 1. Εφαρμογή κατάλληλων τεχνικών και οργανωτικών μέτρων 2. Εφαρμογή κατάλληλων πολιτικών (privacy policies) 3. Τήρηση κανόνων δεοντολογίας 4. Τήρηση μηχανισμού πιστοποίησης ACTIONS Προστασία εξ ορισμού (Data Protection by Default) & ήδη από το σχεδιασμό (Data Protection by Design) Tήρηση Αρχείων Δραστηριοτήτων Επεξεργασίας Eκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων Data Protection Impact Assessment (DPIA) Τήρηση εγκεκριμένου Κώδικα Δεοντολογίας Διορισμός DPO

SOS ΔΙΑΠΙΣΤΩΣΗ ΠΑΡΑΒΙΑΣΗΣ ΥΠΕΥΘΥΝΟΣ ΕΠΕΞΕΡΓΑΣΙΑΣ: εντός 72 ΩΡΩΝ από τη στιγμή της λήψης γνώσης του γεγονότος ΕΝΗΜΕΡΩΣΗ ΕΠΟΠΤΙΚΗΣ ΑΡΧΗΣ& ΥΠΟΚΕΙΜΕΝΟ ΔΕΔΟΜΕΝΩΝ: ΕΚΤΕΛΩΝ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ: αμέσως μόλις αντιληφθεί το γεγονός ΥΠΕΥΘΥΝΟ ΕΠΕΞΕΡΓΑΣΙΑΣ

Υπεύθυνος Προστασίας δεδομένων (DPO) ΚΑΘΗΚΟΝΤΑ ΤΟΥ DPO ενημέρωση & ευαισθητοποίηση εταιρείας παρακολούθηση της συμμόρφωσης με τον Κανονισμό και με την νομοθεσία παροχή συμβουλών για τις DPIA πρόσωπο επικοινωνίας με την Αρχή (& διαβούλευση) & τα υποκείμενα δικαιωμάτων σχεδιασμός της Πολιτικής Προστασίας Προσωπικών Δεδομένων και μηχανισμών Ελέγχου ανάπτυξη δίαυλου επικοινωνίας με όλα τα τμήματα (Νομικό, HR, IT, IS, Compliance) εφαρμογή των Compliance program, policies & procedures.

ΠΩΣ ΝΑ ΠΡΟΕΤΟΙΜΑΣΤΕΙΤΕ Αύξηση της ευαισθητοποίησης των υπευθύνων λήψης αποφάσεων και εχόντων θέσεων ευθύνης Καταγραφή των προσωπικών δεδομένων που συλλέγονται Διασφάλιση των δικαιωμάτων των υποκειμένων Εξασφάλιση νόμιμης βάσης για την επεξεργασία των προσωπικών δεδομένων Λήψη ρητής συγκατάθεσης υποκειμένων Διαχείριση παραβιάσεων Εφαρμογή Πολιτικής Απορρήτου by design, by default Σύνταξη Κώδικα Δεοντολογίας Τήρηση Έγγραφων Συμβάσεων με τον Υπεύθυνο Επεξεργασίας Ενημέρωση Υπευθύνου για τυχόν υπο-εκτελούντες την επεξεργασία Διορισμός DPO

GDPR can be boiled down to two words: Transparency and Accountability Rob Lyke, Deputy Commissioner, May 2017