GENERAL DATA PROTECTION REGULATION

Σχετικά έγγραφα
G D P R. General Data Protection Regulation. Άννα Μαστοράκου

Ο Ευρωπαϊκός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Υποχρεώσεις - Κατευθυντήριες Οδηγίες - Τεχνικά & Οργανωτικά Μέτρα

GDPR: Η αντίστροφη μέτρηση έχει αρχίσει! Δ. Στασινόπουλος, MBA Manager IT Governance

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

Συνεργασία PRIORITY & INTERAMERICAN:

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer)

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου

1) Γέρου Βασιλική Διοικητική Διευθύντρια 2) Νικολοπούλου Χαρίκλεια Δ/ντρια Φαρμακείου 3) Τζιάρας Λουκάς ΔΕ Διοικητικών Γραμματέων

General Data Protection Regulation (GDPR)

DPO. Data Protection Officer. Διεξαγωγή Εξειδικευμένου Σεμιναρίου. με πιστοποίηση. Υπεύθυνος Προστασίας Δεδομένων.

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ Λάρισα 11/ 05 /2018 ΥΔΡΕΥΣΗΣ & ΑΠΟΧΕΤΕΥΣΗΣ Αρ. πρωτ ΛΑΡΙΣΑΣ (Δ.Ε.Υ.Α.Λ.)

έργα GDPR Alpha Υποστηρικτικών Εργασιών

GDPR ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017

Πρακτικός Οδηγός Ενσωμάτωσης του Κανονισμού σε επιχειρήσεις και οργανισμούς

ΕΝΗΜΕΡΩΣΗ. Για περισσότερες πληροφορίες επικοινωνήστε μαζί μας στο

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO) στον τομέα της υγείας

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

Πανελλήνιο Δίκτυο Επαγγελματιών Υπευθύνων Προστασίας Δεδομένων Infocom Security Cyprus, 14 Μαίου 2019

25/5/2018 αυξημένα πρόστιμα υπεύθυνος προστασίας δεδομένων (DPO) Ποιούς αφορά φορείς του δημοσίου τομέα υπηρεσίες Υγείας ΝΠΔΔ ιδιωτικές εταιρίες

Τμήμα 5. Κώδικες δεοντολογίας και πιστοποίηση. Άρθρο 40. Κώδικες δεοντολογίας

ΕΠΑΓΓΕΛΜΑΤΙΚΟ ΣΕΜΙΝΑΡΙΟ

Οι XΡΥΣΟΙ ΚΑΝΟΝΕΣ για τις ΕΤΑΙΡΕΙΕΣ ΣΥΜΜΟΡΦΩΣΗΣ ΑΣΘΕΝΩΝ υπό την σκέπη του GDPR

η PRIORITY από το 1995 ανάλυση και βελτίωση επιχειρησιακών διαδικασιών σύμφωνα με κανονιστικό πλαίσιο διεθνή πρότυπα και βέλτιστες πρακτικές

Κρίνεται ότι η ελεγχόμενη δαπάνη είναι νόμιμη, δεδομένου ότι οι υπηρεσίες. που ανατέθηκαν στο Θ Δ είναι εξειδικευμένες, καθόσον αφορούν,

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO)

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΥΓΕΙΑΣ 7 η ΥΠΕ ΚΡΗΤΗΣ ΓΕΝΙΚΟ ΝΟΣΟΚΟΜΕΙΟ ΧΑΝΙΩΝ Ο ΑΓΙΟΣ ΓΕΩΡΓΙΟΣ

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (General Data Protection Regulation)

DPO ΓΕΝΙΚΑ. Μια από τις αρχές του GDPR είναι Α. Η λογοδοσία Β. Η ακεραιότητα των δεδομένων Γ. Όλα τα παραπάνω

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΥΓΕΙΑΣ

Συχνές Ερωτήσεις [FAQs]

ΤΕΧΝΙΚΗ ΕΚΘΕΣΗ - ΠΡΟΔΙΑΓΡΑΦΕΣ

GDPR για επιχειρήσεις με λόγια απλά

Γενικός Κανονισμός Προστασίας Δεδομένων και συμμόρφωση Μια νέα πρόκληση για τον δημόσιο και ιδιωτικό τομέα Λίλιαν Μήτρου

LEGAL INSIGHT Η ΣΥΜΜΟΡΦΩΣΗ ΤΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ ΠΡΟΣ ΤΟΝ ΝΕΟ ΕΥΡΩΠΑΪΚΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ- Η ΑΝΤΙΣΤΡΟΦΗ ΜΕΤΡΗΣΗ ΓΙΑ ΤΟΝ GDPR

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016)

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ. GDPR σε Φορείς και Επιχειρήσεις. 9 Μαίου 2018 Χαρίτων Μαρινάκης Δικηγόρος Ρεθύμνης

9η Παρ. Ι. ΘΕΟΤΟΚΗ 1, ΤΗΛ.: , FAX: 44110, Τ.Κ ΚΕΡΚΥΡΑ

Τεχνολογίες και Διαδικασίες ως μέσα συμμόρφωσης με τον Γενικό Κανονισμό Προστασίας Δεδομένων

Ένας χρόνος GDPR: Οι προκλήσεις για τις επιχειρήσεις, ο ρόλος των εποπτικών αρχών & η αυριανή ημέρα

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679

ΠΡΟΣΤΑΣΙΑ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΕΕ 2016/679. Ευαγγελία Παλαιολόγου ικηγόρος

Γενικός Κανονισμός Προστασίας Δεδομένων (Γ.Κ.Π.Δ.) Πως οι επιχειρήσεις προστατεύουν τα προσωπικα δεδομένα των Ευρωπαίων πολιτών.

ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΥΔΡΕΥΣΗΣ ΑΠΟΧΕΤΕΥΣΗΣ ΚΕΡΚΥΡΑΣ

ΤΕΧΝΙΚΗ ΕΚΘΕΣΗ. Θεσσαλονίκη Αρ. Πρωτ.: 1557

GDPR: Εχθρός (?) προ των πυλών. 18 Απριλίου 2018 Δημήτρης Στασινόπουλος IT Governance Deputy Director

ΘΕΜΑΤΟΛΟΓΙΑ ΣΕΜΙΝΑΡΙΟΥ Data Protection Officer (DPO)

EU Cyber Security Policy Ευρωπαϊκό δίκαιο προστασίας και ασφάλειας δεδομένων στα επόμενα χρόνια Θοδωρής Κωνσταντακόπουλος

ΣΕΜΙΝΆΡΙΟ. General Data Protection Regulation - GDPR. (Γενικός Κανονισμός Προστασίας Δεδομένων)

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

Πρόγραμμα εκπαιδευτικού σεμιναρίου (40ώρο 28/04/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO)

«Οι προϋποθέσεις εφαρμογής του νέου ΚΠΠΔ (GDPR) στην Ιατρική πράξη: Υποχρεώσεις κεντρικής Διοίκησης, ΗΔΙΚΑ, ΕΟΠΥΥ και επαγγελματιών Υγείας»

Τα προσωπικά σας δεδομένα ενδέχεται να συλλέγονται από εσάς προσωπικά ή από τρίτους εκ μέρους σας.

«Ο ΡΟΛΟΣ ΚΑΙ ΤΑ ΚΑΘΗΚΟΝΤΑ ΤΟΥ ΛΕΙΤΟΥΡΓΟΥ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (DPO) ΜΕ ΒΑΣΗ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΕΡΙ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (GDPR)»

Πρόγραμμα εκπαιδευτικού σεμιναρίου (40ώρο 09/06/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO)

ΠΡΟΣ: BLUE VALUE A.E. (ΕΤΑΙΡEΙΑ ΣΥΜΜΕΤΟΧΩΝ & ΕΠΕΝΔΥΣΕΩΝ) ΠΡΟΣΚΛΗΣΗ

Έλεγχος και Διασφάλιση Ποιότητας - Διαπίστευση Ενότητα 2: Εισαγωγή στη Διαπίστευση Εργαστηρίων

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Are you ready for GDPR compliance?

Γραφείο Προμηθειών Αθήνα, 20 Σεπτεμβρίου 2018 Πληροφορίες: Χρονοπούλου Δήμητρα Αρ. Πρωτ.: 979 Τηλέφωνο: Ε-mail:

Σύνοψη Συμπερασμάτων & Προτάσεις της Ομάδας Εργασίας Ε2

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ. Ο χρόνος και ο τρόπος τήρησης των αρχείων περιγράφεται στη διδικασία Δ.550, Έλεγχος και τήρηση αρχείων και μητρώων.

ΠΕΝΘΗΜΕΡΟ ΕΚΠΑΙΔΕΥΤΙΚΟ ΠΡΌΓΡΑΜΜΑ ΕΚΠΑΊΔΕΥΣΗΣ. Data Protection Officer - DPO Executive. (Υπεύθυνος Προστασίας Δεδομένων)

Πληροφορική. Βρείτε εξειδικευμένες γνώσεις και εξασφαλίστε πρόσβαση στις εξελίξεις.

Προσωπικά δεδομένα και ασθενείς. Ζιάμος Χρήστος. Ιατρός Νευρολόγος, Γενικό Νοσοκομείο Ξάνθης

Πιστοποίησης στην Εφαρμογή του

Νέος Ευρωπαϊκός Κανονισμός για την προστασία δεδομένων προσωπικού χαρακτήρα - GDPR

ΚΑΛΑΜΑΤΑ 18/6/2018 ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΠΡΟΔΙΑΓΡΑΦΕΣ ΣΥΝΤΑΞΗΣ ΜΕΛΕΤΗΣ

ΝΟΜΟΣ ΣΕΡΡΩΝ ΔΗΜΟΣ ΣΕΡΡΩΝ ΑΥΤΟΤΕΛΕΣ ΤΜΗΜΑ ΜΗΧΑΝΟΓΡΑΦΗΣΗΣ ΤΕΧΝΟΛΟΓΙΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ

GDPR Διαδικασίες Προσαρμογής και Συμμόρφωσης. Βουβαλίδης Ανέστης. Οικονομολόγος MBA, Υπεύθυνος Ba Group

ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018

Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα

Εκδόθηκαν στις 4 Δεκεμβρίου Εγκρίθηκε 1

ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΥΓΕΙΑΣ ΕΙΔΙΚΟΣ ΛΟΓΑΡΙΑΣΜΟΣ ΚΟΝΔΥΛΙΩΝ ΕΡΕΥΝΑΣ Λ. Αλεξάνδρας 196, Αθήνα ΠΕΡΙΛΗΨΗ ΠΡΟΣΚΛΗΣΗΣ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΟΔΗΓΙΑ: Όροι Συμμόρφωσης των Αεροπορικών Εταιρειών με το κανονιστικό πλαίσιο για την επεξεργασία δεδομένων προσωπικού χαρακτήρα

Τίτλος: Αριθμός μελέτης: 5/2018. Κωδικός CPV:

ΠΡΟΤΥΠΑ) ΑΘΗΝΑ 07 ΝΟΕΜΒΡΙΟΥ 2016

Πρότυπα εξασφάλισης του απορρήτου των δεδομένων ( vs Patient Link)

GDPR σε Φορείς και Επιχειρήσεις

ΒΟΥΔΟΥΡΗΣ ΒΙΡΓΙΝΙΟΣ Μηχανολόγος Μηχανικός Παραγωγής Στέλεχος Διεύθυνσης Διαπίστευσης Φορέων

ΟΡΓΑΝΙΣΜΟΣ ΛΙΙνtΕΝΟΣ ΓΙ.ΤΡ Ν Α.Ε.

Μαργαρίτα Γκαϊτατζή, Δικηγόρος Παρ Εφέταις ΔΣ Θεσσαλονίκης Σύμβουλος σε θέματα εναρμόνισης με τον GDPR και πιστοποιημένη Υπεύθυνη Προστασίας

GDPR General Data Protection Regulation

P R I V A C Y A D V O C A T E. GDPR και ΥΓΕΙΑ: ΠΡΟΛΑΜΒΑΝΟΝΤΑΣ ΤΟΥΣ ΚΙΝΔΥΝΟΥΣ

ΑΝΑΡΤΗΣΗ ΤΕΛΙΚΩΝ ΤΕΧΝΙΚΩΝ ΠΡΟΔΙΑΓΡΑΦΩΝ ΓΙΑ ΠΑΡΟΧΗ ΥΠΗΡΕΣΙΩΝ ΓΙΑ ΤΗ ΔΙΑΔΙΚΑΣΙΑ ΣΥΜΜΟΡΦΩΣΗΣ ΣΤΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (ΕΕ679/2016)

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

Πιστοποιητικό Γνώσεων και Δεξιοτήτων για την Προστασία Προσωπικών Δεδομένων. (GDPR - Γ.Κ.Π.Δ. / Γενικός Κανονισμός Προσωπικών Δεδομένων)

Πολιτική Ασφαλείας Προσωπικών Δεδομένων GDPR General Data Protection Regulation

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων

ΣΥΣΤΗΜΑ ΔΙΑΧΕΙΡΙΣΗΣ ΠΟΙΟΤΗΤΑΣ ΙSO 9001 : 2008

1. Γενικές Προδιαγραφές Πιστοποίησης ΣΔΑΠ

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016) που αφορά τα φαρμακεία

Τι είναι ο GDPR (General Data Protection Regulation);

Transcript:

Ο Ρόλος των Ανεξάρτητων Φορέων Πιστοποίησης στην Εφαρμογή του Ευρωπαϊκού Κανονισμού για τα Προσωπικά Δεδομένα ΗΜΕΡΙΔΑ ΙΣΑ 03 ΜΑΡΤΙΟΥ 2018. Κατσάπη Αγγελική Διεθνής Επιθεωρήτρια Πιστοποιήσεων Υπηρ. Υγείας - Διευθύνουσα Σύμβουλος Swiss Approval Technische Bewertung GENERAL DATA PROTECTION REGULATION

Απαίτηση αναθεώρησης του υφιστάμενου νομικού πλαισίου και αντικατάστασή του από τον Κανονισμό 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27 ης Απριλίου 2016 (GDPR) Λόγοι εξάπλωση της χρήσης του διαδικτύου σε παγκόσμιο επίπεδο, ολοένα και αυξανόμενη χρήση cloud services, προώθηση υπηρεσιών Big Data Analysis, αύξηση κινδύνου διαρροής και ανέλεγκτης χρήσης και εκμετάλλευσης πληροφοριών ανάγκη εναρμόνισης των πολυεθνικών δραστηριοτήτων οργανισμών/ εταιρειών (διεθνών συνεργασιών εκτός Ευρώπης) Ειδικής κατηγορίας δεδομένα - γενετικά - βιομετρικά δεδομένα πληροφορίες που αποθηκεύονται σε ιατρικές συσκευές - δεδομένα που αφορούν την κατάσταση υγείας του ατόμου

Ο Κανονισμός 2016/679 (GDPR) προβλέπει - την έγκριση κωδίκων δεοντολογίας ("Κώδικες") και τη - διαπίστευση πιστοποιήσεων, σφραγίδων και σημάτων για να βοηθήσει τους υπεύθυνους επεξεργασίας και τους επεξεργαστές να αποδείξουν τη συμμόρφωση και τις βέλτιστες πρακτικές ΚΩΔΙΚΑΣ ΔΕΟΝΤΟΛΟΓΙΑΣ (CODE OF CONDUCT) - Οι ενώσεις και οι αντιπροσωπευτικοί φορείς, (Ιατρικός Σύλλογος Αθηνών) μπορούν να καταρτίζουν κώδικες για έγκριση, καταχώριση και δημοσίευση από την εποπτική αρχή (Αρχή Προστασίας Δεδομένων) - Η Ευρωπαϊκή Επιτροπή μπορεί να δηλώσει ότι οι κώδικες που συνιστά το EDPB (Ευρωπαϊκό Συμβούλιο Προστασίας Δεδομένων) έχουν γενική εγκυρότητα εντός της ΕΕ.

Μοντέλο Semi self regulating Κώδικας Δεοντολογίας από τις επαγγελματικές ή/και επιστημονικές ενώσεις Δηλώσεις Συμμόρφωσης Φυσικών Προσώπων- Επαγγελματιών (κατά τις Δηλώσεις CE Mark των κατασκευαστών προϊόντων προς απόδειξη εναρμόνισης με Ευρωπαϊκές Οδηγίες) - Πιστοποίηση Νομικών Προσώπων Η συμμόρφωση με τους Κώδικες θα υπόκειται σε παρακολούθηση, η οποία θα πρέπει να διεξάγεται από διαπιστευμένους οργανισμούς με τις κατάλληλες διαπιστεύσεις.

Ο Ρόλος του Ιατρικού Συλλόγου Αρχών Αδειοδότησης Ο σχετικός κώδικας μπορεί να προβλέπει αναστολή της συμμετοχής των παρόχων/ επαγγελματιών στον αντιπροσωπευτικό τους φορέα ( Ιατρικό σύλλογο) και αναφορά στην Αρχή Προστασίας Προσωπικών Δεδομένων στην περίπτωση μη συμμόρφωσης Γνωστοποίηση δηλώσεων συμμόρφωσης και πιστοποιήσεων καθώς και των παραβιάσεων του Κώδικα- Ανακλήσεων των Πιστοποιητικών

Πρόβλεψη Πιστοποίησης Ενθάρρυνση για καθιέρωση της Πιστοποίησης Συμμόρφωσης ως βασικού μέσου για την - Απόδειξη εφαρμογής οργανωτικών, λειτουργικών και τεχνικών μέτρων για τη συμμόρφωση με τις απαιτήσεις του Κανονισμού - Απόδειξη συμμόρφωσης για Εισαγωγείς δεδομένων εκτός ΕΕ/ΕΟΧ εφαρμόζουν επαρκείς διασφαλίσεις για το άρθρο 46 του Κανονισμού - Απόδειξη ελέγχου από ένα Τρίτο Ανεξάρτητο Μέρος- Φορέα Πιστοποίησης με επάρκεια για τον έλεγχο και την αξιολόγηση της εφαρμογής των διατάξεων του Κανονισμού Πιστοποίηση Συμμόρφωσης κατά τις διατάξεις GDPR

Οργανισμοί Διαπίστευσης μέλη EA IAF Ειδικά κριτήρια διαπίστευσης πιστοποίησης (??)(πρόβλεψη από εθνικό νόμο) Ανάγκη ομογενοποίησης κριτηρίων για τη διασφάλιση ισοτιμίας των Πιστοποιητικών με Διαπίστευση από διαφορετικούς φορείς εντός ή και εκτός Ευρώπης (προδιαγραφές από EDPB, Ευρωπαϊκό Συμβούλιο Προστασίας Δεδομένων ή εναρμόνιση προϋποθέσεων μεταξύ των εθνικών αρχών ΠΔ) ΟΧΙ ΕΘΝΙΚΟ ΠΡΟΤΥΠΟ Διαπίστευση κατά 17065

Ο προαιρετικός χαρακτήρας που προσδίδει ο Κανονισμός στην πιστοποίηση δεν αποκλείει ότι στο μέλλον δεν θα απαιτείται τόσο στις συναλλαγές με το Δημόσιο, όσο και στις συναλλαγές μεταξύ ιδιωτών η προσκόμιση πιστοποιητικού συμμόρφωσης με το GDPR, όπως έχει συμβεί στο παρελθόν με αρκετά πιστοποιητικά ποιότητας που απαιτούνται ρητώς στις συναλλαγές. Π.χ. - Πιστοποίηση ΕΝ 15224 για την αδειοδότηση των μονάδων εξωσωματικής - Πιστοποίηση διαγνωστικών εργαστηρίων και μονάδων Υγείας κατά ISO 9001, διαπίστευση εργαστηρίων κατά ISO 15189 για σύναψη σύμβασης με ΕΟΠΥΥ - Πιστοποίηση εργολάβων δημοσίου με ISO 14001 για τη διατήρηση Συστημάτων Διαχείρισης Περιβαλλοντικών Επιπτώσεων κ.λπ. Πιστοποίηση Συμμόρφωσης κατά τις διατάξεις GDPR

ISO 9001:2015 και ISO 27001:2013 μεθοδολογίες/ εργαλεία για την υποστήριξη της εφαρμογής των απαιτήσεων συμμόρφωσης Data Mapping Ροές διαχείρισης δεδομένων (βασίζονται στις τυποποιημένες διαδικασίες - Standardized Operational Procedures) DPIA (Data Protection Impact Assessment) εντάσσεται στο ευρύτερο πλαίσιο του Risk-based thinking και Riskassessment Συσχετισμός Συμμόρφωσης GDPR με Πιστοποιημένα Συστήματα κατά ISO 9001-27001

Διαχείριση Προστασίας και Ασφάλειας των Δεδομένων/ Πληροφοριών μέσα από Διεθνή πρότυπα Τα απαιτούμενα από τον GDPR μέτρα, πολιτικές και διαδικασίες ασφάλειας δεδομένων και επιχειρησιακής συνέχειας καθορίζονται από διεθνή πρότυπα και οδηγίες: ISO 27001, το βασικό διεθνές πρότυπο για την ασφάλεια πληροφοριών ISO 22301, το διεθνές πρότυπο για την επιχειρησιακή συνέχεια PCI, το διεθνές πρότυπο για τις επιχειρήσεις που διαχειρίζονται δεδομένα καρτών πληρωμών ISO 27018, οδηγία για την προστασία των προσωπικών δεδομένων στο cloud ISO 27017, οδηγία για την ασφάλεια των δεδομένων στην παροχή υπηρεσιών μέσω cloud ISO 27799, οδηγία για την ασφάλεια των δεδομένων υγείας ISO 27011, οδηγία για την ασφάλεια των δεδομένων στους τηλεπικοινωνιακούς οργανισμούς ISO 27015, οδηγία για την ασφάλεια δεδομένων στις οικονομικές υπηρεσίες.

ΣΥΜΠΕΡΑΣΜΑΤΑ - Ανάγκη ενίσχυσης τεχνογνωσίας και εμπειριών σε σχέση με την ασφάλεια διαχείρισης δεδομένων (εκπαίδευση προσωπικού ΙΤ, DPO, επιθεωρητών, αξιολογητών ΕΣΥΔ κ.λπ.) - Ανάγκη διαβάθμισης των μέτρων συμμόρφωσης - Ανάγκη ελέγχου της αγοράς Πιστοποίησης (proof of competence) - Ανάγκη δημιουργίας πλαισίου πιστοποίησης ΔΙΑΣΦΑΛΙΖΟΝΤΑΣ ΤΗΝ ΙΣΟΤΙΜΗ ΑΝΑΓΝΩΡΙΣΗ των πιστοποιητικών - Ανάγκη ελέγχου της αγοράς Πληροφορικής σε σχέση με τη συμμόρφωση των χρησιμοποιούμενων τεχνολογιών

ΚΑΤΣΑΠΗ ΑΓΓΕΛΙΚΗ, CEO SWISS APPROVAL TECHNISCHE BEWERTUNG katsapi@swissapproval.ch www.swissapproval.ch Mob. +30 6932339017