O Γενικός Κανονισµός Προστασίας εδοµένων Μια νέα ρυθµιστική πρόκληση; Λίλιαν Μήτρου

Σχετικά έγγραφα
Γενικός Κανονισμός Προστασίας Δεδομένων και συμμόρφωση Μια νέα πρόκληση για τον δημόσιο και ιδιωτικό τομέα Λίλιαν Μήτρου

Το νέο πλαίσιο προστασίας των προσωπικών δεδομένων Mία αναγκαία και δύσκολη προσαρμογή

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

Εθνικό και Ευρωπαϊκό Νομικό Πλαίσιο για την Προστασία Δεδομένων

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679

Γενικός Κανονισμός Προστασίας Δεδομένων Υποχρεώσεις των επιχειρήσεων και κυρώσεις

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο. Σπύρος Τάσσης.

ΠΡΟΣΤΑΣΙΑ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΕΕ 2016/679. Ευαγγελία Παλαιολόγου ικηγόρος

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016)

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ. GDPR σε Φορείς και Επιχειρήσεις. 9 Μαίου 2018 Χαρίτων Μαρινάκης Δικηγόρος Ρεθύμνης

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer)

Ο νέος κανονισμός προστασίας δεδομένων. Σταμπουλής Γεώργιος. Χημικός Μηχανικός, Οργανοτεχνική Α.Ε.

GDPR Kανονισμός για την Προστασία Δεδομένων Προσωπικού Χαρακτήρα ΕΕ/679/2016

Πολιτιστική διαχείριση και

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία.

25/5/2018 αυξημένα πρόστιμα υπεύθυνος προστασίας δεδομένων (DPO) Ποιούς αφορά φορείς του δημοσίου τομέα υπηρεσίες Υγείας ΝΠΔΔ ιδιωτικές εταιρίες

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

GDPR τι; Ο Γενικός Κανονισμός για την Προστασία των Δεδομένων. Γιώργος Χατζηγιαννάκης, LLM

General Data Protection Regulation (GDPR)

Οι XΡΥΣΟΙ ΚΑΝΟΝΕΣ για τις ΕΤΑΙΡΕΙΕΣ ΣΥΜΜΟΡΦΩΣΗΣ ΑΣΘΕΝΩΝ υπό την σκέπη του GDPR

GDPR: Η αντίστροφη μέτρηση έχει αρχίσει! Δ. Στασινόπουλος, MBA Manager IT Governance

GDPR ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Ανάλυση κινδύνου και Εκτίμηση Αντικτύπου

9η Παρ. Ι. ΘΕΟΤΟΚΗ 1, ΤΗΛ.: , FAX: 44110, Τ.Κ ΚΕΡΚΥΡΑ

έργα GDPR Alpha Υποστηρικτικών Εργασιών

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο στην Ε.Ε. Σπύρος Τάσσης, LLM.

Μαργαρίτα Γκαϊτατζή, Δικηγόρος Παρ Εφέταις ΔΣ Θεσσαλονίκης Σύμβουλος σε θέματα εναρμόνισης με τον GDPR και πιστοποιημένη Υπεύθυνη Προστασίας

Νέος Ευρωπαϊκός Κανονισμός για την προστασία δεδομένων προσωπικού χαρακτήρα - GDPR

Γρηγόρης Τσόλιας. Δικηγόρος ΜΔ Ποινικών Επιστημών

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Τμήμα 2. Αρμοδιότητα, καθήκοντα και εξουσίες. Άρθρο 55. Αρμοδιότητα

Απόρρητο Επικοινωνιών και Προστασία Προσωπικών εδοµένων

ΕΝΗΜΕΡΩΣΗ. Για περισσότερες πληροφορίες επικοινωνήστε μαζί μας στο

Τεχνικά και οργανωτικά θέματα οι υποχρεώσεις των επιχειρήσεων και η τοποθέτηση Υπευθύνου Προστασίας Δεδομένων (Data Protection Officer DPO)

G D P R. General Data Protection Regulation. Άννα Μαστοράκου

O Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (2016/679) Mία επισκόπηση Λίλιαν Μήτρου

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΥΔΡΕΥΣΗΣ ΑΠΟΧΕΤΕΥΣΗΣ ΚΕΡΚΥΡΑΣ

GDPR σε Φορείς και Επιχειρήσεις

Γιούλη Τραγουλιά Δικηγόρος ΝΙΚΟΛΑΣ ΚΑΝΕΛΛΟΠΟΥΛΟΣ ΧΑΡΑ ΖΕΡΒΑ & ΣΥΝΕΡΓΑΤΕΣ ΔΙΚΗΓΟΡΙΚΗ ΕΤΑΙΡΕΙΑ

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΙΩΑΝΝΗΣ Δ. ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜΙΚΗΣ ΣΧΟΛΗΣ ΑΠΘ

Προστασία Δεδομένων (Data Protection)

Δικαιώματα του υποκειμένου των δεδομένων στον Κανονισμό 2016/679 ΙΩΑΝΝΗΣ ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜ. ΣΧΟΛΗΣ ΑΠΘ, ΔΙΚΗΓΟΡΟΣ ΘΕΣ/ΝΙΚΗΣ

Τεχνητή Νοημοσύνη και Γενικός Κανονισμός Προστασίας Δεδομένων

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

Are you ready for GDPR compliance?

GDPR Διαδικασίες Προσαρμογής και Συμμόρφωσης. Βουβαλίδης Ανέστης. Οικονομολόγος MBA, Υπεύθυνος Ba Group

Αποκρυπτογραφώντας την προστασία δεδομένων ήδη από το σχεδιασμό και εξ ορισμού ΒΑΣΙΛΗΣ ΚΑΡΚΑΤΖΟΥΝΗΣ ΔΙΚΗΓΟΡΟΣ LLM ΣΥΝΙΔΡΥΤΗΣ LAWSPOT.

ΘΕΜΑΤΟΛΟΓΙΑ ΣΕΜΙΝΑΡΙΟΥ Data Protection Officer (DPO)

DPO ΓΕΝΙΚΑ. Μια από τις αρχές του GDPR είναι Α. Η λογοδοσία Β. Η ακεραιότητα των δεδομένων Γ. Όλα τα παραπάνω

Γρηγόρης Τσόλιας. Η επίδραση του Γενικού Κανονισμού Προστασίας Δεδομένων (ΓΚΠΔ) στην επεξεργασία ιατρικών δεδομένων. Δικηγόρος ΜΔ Ποινικών Επιστημών

Εγχειρίδιο Εφαρμογής του Γενικού Κανονισμού για την Προστασία των Προσωπικών Δεδομένων (ΓΚΠΠΔ-GPDR)

Πολιτική Προστασίας Προσωπικών Δεδομένων

«Οι προϋποθέσεις εφαρμογής του νέου ΚΠΠΔ (GDPR) στην Ιατρική πράξη: Υποχρεώσεις κεντρικής Διοίκησης, ΗΔΙΚΑ, ΕΟΠΥΥ και επαγγελματιών Υγείας»

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

Γιολάντα Κουκουλέτσου Νομικός Σύμβουλος ΕΝΩΣΗΣ ΑΣΦΑΛΙΣΤΙΚΩΝ ΕΤΑΙΡΙΩΝ ΕΛΛΑΔΟΣ

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ Λάρισα 11/ 05 /2018 ΥΔΡΕΥΣΗΣ & ΑΠΟΧΕΤΕΥΣΗΣ Αρ. πρωτ ΛΑΡΙΣΑΣ (Δ.Ε.Υ.Α.Λ.)

Έρευνα Συμμόρφωσης των Ελληνικών Επιχειρήσεων με τον Γενικό Κανονισμό για την Προστασία των Δεδομένων (ΕΕ) 2016/679 GDPR

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (General Data Protection Regulation)

Πρόγραμμα εκπαιδευτικού σεμιναρίου (40ώρο 28/04/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO)

Η εφαρμογή και ο καθορισμός των διοικητικών προστίμων σύμφωνα με τον Γενικό Κανονισμό για την Προστασία των Προσωπικών Δεδομένων

ΑΝΑΚΟΙΝΩΣΗ ΠΡΟΣ ΤΑ ΜΕΛΗ

Εκτίµηση Αντικτύπου σχετικά µε την Προστασία εδοµένων: Απαιτήσεις και Εφαρµογή

Γενικός Κανονισμός Προστασίας Δεδομένων (GDPR) & Aσφάλιση Cyber Privacy Insurance. Νίκος Γεωργόπουλος- Cyber Privacy Risks Advisor

ΕΚ ΟΣΕΙΣ ΠΑΠΑ ΟΠΟΥΛΟΣ

Πρόγραμμα εκπαιδευτικού σεμιναρίου (40ώρο 09/06/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO)

«Γενικός Κανονισμός Προστασίας Δεδομένων: Χρήσιμες επισημάνσεις οκτώ μήνες μετά»

ΠΡΟΕΤΟΙΜΑΣΤΕ ΤΟ ΦΟΡΕΑ ΣΑΣ ΓΙΑ ΤΗ ΣΥΜΜΟΡΦΩΣΗ ΠΡΟΣ ΤΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ / GDPR)

Συνεργασία PRIORITY & INTERAMERICAN:

η PRIORITY από το 1995 ανάλυση και βελτίωση επιχειρησιακών διαδικασιών σύμφωνα με κανονιστικό πλαίσιο διεθνή πρότυπα και βέλτιστες πρακτικές

Προκλήσεις από τον Γενικό Κανονισμό Προστασίας Προσωπικών Δεδομένων. Dr. Θεμιστοκλής Κ. Γιαννακόπουλος

Η προστασία των προσωπικών δεδομένων των ανηλίκων στον Γενικό Κανονισμό Προστασίας Δεδομένων

Το νομικό πλαίσιο του ΓΚΠΔ ΚΑΝΟΝΙΣΜΟΥ (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27 ης Απριλίου Δέσπω Ανδρέου Δικηγόρος

Δημόσια ανοικτή διαδικασία συλλογής προσφορών για τις Συμβουλευτικές Υπηρεσίες συμμόρφωσης με τον κανονισμό προστασίας δεδομένων

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

ΕΓΓΡΑΦΟ ΕΡΓΑΣΙΑΣ. EL Eνωμένη στην πολυμορφία EL

Παράρτημα Προστασίας Προσωπικών Δεδομένων

Προστασία προσωπικών δεδομένων ανηλίκων Τι (δεν) άλλαξε 6 μήνες μετά την εφαρμογή του Γενικού Κανονισμού

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων

του Θεμιστοκλή Ι. Μαυρόπουλου

Τεχνολογίες και Διαδικασίες ως μέσα συμμόρφωσης με τον Γενικό Κανονισμό Προστασίας Δεδομένων

ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ ΣΤΟ CLOUD

Πρακτικός Οδηγός Ενσωμάτωσης του Κανονισμού σε επιχειρήσεις και οργανισμούς

Η προστασία των ευαίσθητων δεδομένων υγείας στην ηλεκτρονική υγεία

Η προστασία των Προσωπικών Δεδομένων στον Εργασιακό Τομέα

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/3993/ Α Π Ο Φ Α Σ Η 46/2018

GDPR: Ευκαιρία να ξανα-συστηθούμε στους καταναλωτές μας Η νέα πελατοκεντρική προσέγγιση»

ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice)

Πολιτική Προστασίας των Προσωπικών Δεδομένων και Ασφαλείας

ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΥΓΕΙΑΣ ΕΙΔΙΚΟΣ ΛΟΓΑΡΙΑΣΜΟΣ ΚΟΝΔΥΛΙΩΝ ΕΡΕΥΝΑΣ Λ. Αλεξάνδρας 196, Αθήνα ΠΕΡΙΛΗΨΗ ΠΡΟΣΚΛΗΣΗΣ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018

GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου

Συγγραφή :Πωλίνα Κουτσομπόη, Msc, PHD,Nομικός Ελεγκτικού Συνεδρίου

Συχνές Ερωτήσεις [FAQs]

Κρίνεται ότι η ελεγχόμενη δαπάνη είναι νόμιμη, δεδομένου ότι οι υπηρεσίες. που ανατέθηκαν στο Θ Δ είναι εξειδικευμένες, καθόσον αφορούν,

Τίτλος: Αριθμός μελέτης: 5/2018. Κωδικός CPV:

Transcript:

O Γενικός Κανονισµός Προστασίας εδοµένων Μια νέα ρυθµιστική πρόκληση; Λίλιαν Μήτρου Καθηγήτρια Πανεπιστηµίου Αιγαίου ικηγόρος Πρόεδρος της Νοµοπαρασκευαστικής Επιτροπής για την προσαρµογή του εθνικού δικαίου στον Γενικό Κανονισµό Προστασίας εδοµένων και την ενσωµάτωση της Οδηγίας ΕΕ/ 2016/680

ΓΚΠ - Μία δύσκολη άσκηση ισορροπίας ιαρκής αλληλεπίδραση µεταξύ ενωσιακού και εθνικού δικαίου ιασφάλιση ενιαίου δικαίου µε ταυτόχρονο σεβασµό των εθνικών συνταγµατικών και νοµοθετικών κανόνων και δεσµεύσεων ιασφάλιση ισχυρής προστασίας για τα άτοµα αποφεύγοντας την υπέρµετρη οικονοµική/γραφειοκρατική επιβάρυνση των υπεύθυνων επεξεργασίας Εξισορρόπηση µεταξύ της ανάγκης για τεχνολογική ουδετερότητα των κανόνων και της ανάγκης για σαφήνεια!! 2

Νέες απαιτήσεις; Νέα εργαλεία;/ 1 Αντιµετώπιση νέων τεχνολογικών προκλήσεων µέσω εισαγωγής κι ενίσχυσης της «τεχνολογικής/ οργανωτικής διάστασης της προστασίας» Privacy by design/by default Ασφάλεια ως «αρχή της επεξεργασίας» Aπλοποίηση των διαδικασιών και υποχρεώσεων Προσέγγιση µε βάση τον κίνδυνο (risk based approach) ή πώς η ευελιξία συνδέεται µε την ευθύνη Eπαναπροσδιορισµός των υποχρεώσεων µεταξύ υπεύθυνου κι εκτελούντος επεξεργασία Αυξηµένες υποχρεώσεις του εκτελούντος επεξεργασία (συνδροµή υπευθύνου, υποχρεώσεις ως προς υπεργολάβους) Εις ολόκληρον ευθύνη 3

Νέες απαιτήσεις; Νέα εργαλεία;/ 2 Αναδιοργάνωση των µηχανισµών συµµόρφωσης - Λογοδοσία (accountability): ευθύνη και απόδειξη της συµµόρφωσης Ενίσχυση «αυτοελέγχου» µε εκτίµηση κινδύνων κι επιπτώσεων κι εσωτερικούς µηχανισµούς όπως ο (εσωτερικός) Υπεύθυνος Προστασίας εδοµένων Ενίσχυση διαφάνειας Κοινοποίηση παραβίασης δεδοµένων [data breach notification] Αυστηρότερες κυρώσεις για µη συµµόρφωση Γενικοί όροι επιβολής προστίµων αµόκλειος σπάθη των προστίµων Αναφορά σε δυνατότητα κµ για νοµοθετική πρόβλεψη κι επιβολή άλλων κυρώσεων αποτελεσµατικών, αναλογικών κι αποτρεπτικών 4

Νέες απαιτήσεις; Νέα εργαλεία;/ 3; Ενίσχυση των δικαιωµάτων βοηθηµάτων των προσώπων και των ενδίκων Λήθη Φορητότητα actio popularis Εγγύτητα αναφορικά µε άσκηση ενδίκων µέσων Ενίσχυση του ρόλου και των µέσων των ανεξάρτητων αρχών Συντονισµός των αρχών κ-µ Ευρωπαϊκό Συµβούλιο Προστασίας εδοµένων 5

Κανονισµός ή Κανονοδηγία; Παρά τον στόχο της ενιαίας ρύθµισης και της εξάλειψης των αποκλίσεων ο Γενικός Κανονισµός Προστασίας Προσωπικών εδοµένων (2016/679/Ε) σε αρκετές ρυθµίσεις προσοµοιάζει µε Οδηγία. Υβρίδιο; εκάδες «ρήτρες παρέκκλισης» (- ευελιξίας) επιτρέπουν ή και επιβάλλουν τη συµβολή του εθνικού νοµοθέτη στη ρύθµιση Ερµηνευτικό ζήτηµα ως προς το περιεχόµενο των εθνικών κανόνων: εξειδίκευση ή/και ενίσχυση της προστασίας; Γνώµονας και όριο είναι οι ρυθµίσεις του Κανονισµού 6

Ο ρόλος του εθνικού νοµοθέτη/1 Απαγόρευση επανάληψης κειµένου Κανονισµού Ανάγκη για συστηµατικότητα και συνεκτικότητα [εθνικής ;] ρύθµισης Υπεροχή ενωσιακού δικαίου: εθνικοί κανόνες εφόσον και στο πλαίσιο που το επιτρέπει ο Κανονισµός Ο Κανονισµός δεν αποκλείει το δίκαιο των κρατών µελών να προσδιορίζει τις περιστάσεις ειδικών καταστάσεων επεξεργασίας, µεταξύ άλλων τον ακριβέστερο καθορισµό των προϋποθέσεων υπό τις οποίες η επεξεργασία δεδοµένων προσωπικού χαρακτήρα είναι σύννοµη [Rec 20] 7

Ο ρόλος του εθνικού νοµοθέτη/2 υνατότητα διατήρησης ή θέσπισης ειδικών διατάξεων για τον περαιτέρω προσδιορισµό της εφαρµογής των κανόνων αναφορικά µε την επεξεργασία προσωπικών δεδοµένων προς συµµόρφωση µε νοµική υποχρέωση, προς εκπλήρωση καθήκοντος που εκτελείται προς το δηµόσιο συµφέρον ή κατά την άσκηση δηµόσιας εξουσίας. Περιθώρια χειρισµού στα κράτη µέλη, ώστε να εξειδικεύσουν τους κανόνες του, συµπεριλαµβανοµένων αυτών που αφορούν την επεξεργασία ειδικών κατηγοριών δεδοµένων προσωπικού χαρακτήρα («ευαίσθητα δεδοµένα»). 8

Ο ρόλος του εθνικού νοµοθέτη/3 Γενικές και ειδικές «ρήτρες παρέκκλισης» (- ευελιξίας) - Γενικές : άρθρο 23 (εξαιρέσεις από δικαιώµατα)/ 85 (ελευθερία της έκφρασης)ειδικές : Άρθρο 8 παρ. 1 συναίνεση στα 13 ή στα 16 για τη χρήση υπηρεσιών Κοινωνίας της Πληροφορίας; Υποχρεωτικές εξουσιοδοτήσεις και δυνητικές παρεκκλίσεις Υποχρέωση εθνικού νοµοθέτη να λάβει νοµοθετικά µέτρα ώστε να ενεργοποιηθούν οι ρυθµίσεις του Κανονισµού π.χ. Κεφάλαιο VII «Γνήσιες» και µη «γνήσιες» ρήτρες παρέκκλισης Γνήσια π.χ. δυνατότητα επέκτασης της υποχρέωσης ορισµού εσωτερικού υπεύθυνου επεξεργασίας Μη γνήσια : π.χ. υποχρεώσεις εκτελούντος επεξεργασία που προκύπτουν από εθνικό δίκαιο π.χ. εκπλήρωση δικαιώµατος στη λήθη όταν το εθνικό δίκαιο εισάγει νοµική υποχρέωση διαγραφής ή διατήρησης 9

Ζητήµατα εθνικής ρύθµισης κι αντιµετώπισης Ρυθµίσεις για τα δεδοµένα υγείας/ γενετικά; Ειδικότερες ρυθµίσεις για τον εσωτερικό υπεύθυνο προστασίας; Φορείς διαπίστευσης για τους µηχανισµούς πιστοποίησης. Άσκηση ενδίκων βοηθηµάτων/µέσων από οργανώσεις/ ενώσεις στο.όνοµα του υποκειµένου των δεδοµένων; Ειδικές ρυθµίσεις για τον τοµέα των εργασιακών σχέσεων/ την έρευνα/ την εξισορρόπηση µε το δικαίωµα πληροφόρησης. Πρόστιµα και για τον δηµόσιο τοµέα; (Ποινικές) Κυρώσεις σε εθνικό επίπεδο Αποτελεσµατική οργάνωση της ΑΠ ΠΧ 10

Μία δύσκολη προσαρµογή; Η προσαρµογή αφορά όλους τους «αποδέκτες» των νέων ρυθµίσεων: τόσο τον νοµοθέτη όσο και τους υπεύθυνους επεξεργασίας Ευρύτατο πεδίο εφαρµογής..και οι δικαστικές αρχές Η συµµόρφωση αναφέρεται στο πλαίσιο που θα προκύψει και από την εθνική νοµοθεσία «προσαρµογής». Απαιτείται µία επισκόπηση της επεξεργασίας ώστε να προσδιοριστούν οι υποχρεώσεις και οι ενέργειες που θα εξασφαλίσουν συµµόρφωση και µετάβαση στο νέο πλαίσιο Αλλαγή αντίληψης και κουλτούρας - Συνεργασία Ενίσχυση του ρόλου της ΑΠ ΠΧ αλλά και αύξηση των απαιτήσεων 11

Βήµατα προς την εφαρµογή/1 Eνηµέρωση/ συνειδητοποίηση των απαιτήσεων και των αλλαγών που απαιτούνται Σε ποιο επίπεδο; Εντοπισµός «προβληµατικών περιοχών» Λογοδοσία : πλαίσιο πολιτικών και διαδικασιών ιαχειριστική/ Οργανωτική/ Τεχνική/ Νοµική υποστήριξη της συµµόρφωσης Έλεγχος συµµόρφωσης Εκπαίδευση/ Ενηµέρωση 12

Βήµατα προς την εφαρµογή/2 «Χαρτογράφηση» δεδοµένων/ αρχείων/ βάσεων σε συσχετισµό µε προσωπικά δεδοµένα «Χαρτογράφηση» πληροφοριακών διαδικασιών και ροών εντός οργανισµού (δεδοµένα «συναλλασσοµένων» και εργαζοµένων ) ροών/διαβιβάσεων εκτός οργανισµού Εξέταση χαρτογράφηση των πηγών άντλησης/προέλευσης των δεδοµένων 13

Βήµατα προς την εφαρµογή/3 Data Protection by design : δεν αφορά µόνο τις τεχνολογίες υπό στενή έννοια αλλά και τον σχεδιασµό εφαρµογών, διαδικασιών, εργασιών µε γνώµονα την προστασία δια/ εκ του σχεδιασµού Data Protection Impact Assessment : σχετίζεται αλλά δεν ταυτίζεται µε την εκτίµηση κινδύνου Πλαίσιο εκτίµησης επιπτώσεων το οποίο πρέπει να (συ)σχετίζεται µε τη διαχείριση κινδύνων και εν γένει τις διαδικασίες διαχείρισης (project management) µέσα σέ έναν οργανισµό Χρονικά προηγείται των άλλων βηµάτων 14

Βήµατα προς την εφαρµογή/4 Έλεγχος συµβάσεων, όρων, διατυπώσεων σε έντυπα ενηµέρωσης, γνωστοποίησης, συγκατάθεσης Έλεγχος / Εισαγωγή διαδικασιών χειρισµού αιτηµάτων (πρόσβασης, διαγραφής κ.α)/ παραπόνων κλπ. Επανέλεγχος και επιβεβαίωση των βάσεων νοµιµότητας Μία ευκαιρία αξιολόγησης της ποσότητας, ποιότητας και αξίας των τηρουµένων δεδοµένων 15

Η 25 η Μαΐου 2018. δεν είναι το τέλος αλλά η αρχή της εφαρµογής του Κανονισµού και της συµµόρφωσης προς τις επιταγές του Σας ευχαριστώ για την προσοχή σας 16