G D P R. General Data Protection Regulation. Άννα Μαστοράκου

Σχετικά έγγραφα
ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

General Data Protection Regulation (GDPR)

Προσωπικά δεδομένα και ασθενείς. Ζιάμος Χρήστος. Ιατρός Νευρολόγος, Γενικό Νοσοκομείο Ξάνθης

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία.

«Οι προϋποθέσεις εφαρμογής του νέου ΚΠΠΔ (GDPR) στην Ιατρική πράξη: Υποχρεώσεις κεντρικής Διοίκησης, ΗΔΙΚΑ, ΕΟΠΥΥ και επαγγελματιών Υγείας»

Δεδομένα Ειδικών κατηγοριών. Πεδίο Εφαρμογής. Επεξεργασία. Δεδομένα Προσωπικού Χαρακτήρα. Εισαγωγικές έννοιες και ορισμοί..

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679

Μαργαρίτα Γκαϊτατζή, Δικηγόρος Παρ Εφέταις ΔΣ Θεσσαλονίκης Σύμβουλος σε θέματα εναρμόνισης με τον GDPR και πιστοποιημένη Υπεύθυνη Προστασίας

Πρακτικός Οδηγός Ενσωμάτωσης του Κανονισμού σε επιχειρήσεις και οργανισμούς

GDPR General Data Protection Regulation

Γενικός Κανονισμός Προστασίας Δεδομένων και συμμόρφωση Μια νέα πρόκληση για τον δημόσιο και ιδιωτικό τομέα Λίλιαν Μήτρου

ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018

Προστασία προσωπικών δεδομένων των ασθενών με καρκίνο

Γενικός Κανονισμός Προστασίας Δεδομένων 1 χρόνος από την εφαρμογή του

Οι XΡΥΣΟΙ ΚΑΝΟΝΕΣ για τις ΕΤΑΙΡΕΙΕΣ ΣΥΜΜΟΡΦΩΣΗΣ ΑΣΘΕΝΩΝ υπό την σκέπη του GDPR

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος

«Νέας γενιάς» κατηγορίες δεδομένων και τι σημαίνει αυτό πρακτικά για το ρόλο του DPO στην Ιατρική Κοινότητα Τετάρτη 18 Απριλίου 2018

Πανελλήνιο Δίκτυο Επαγγελματιών Υπευθύνων Προστασίας Δεδομένων Infocom Security Cyprus, 14 Μαίου 2019

DPO ΓΕΝΙΚΑ. Μια από τις αρχές του GDPR είναι Α. Η λογοδοσία Β. Η ακεραιότητα των δεδομένων Γ. Όλα τα παραπάνω

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

Ο Ευρωπαϊκός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Υποχρεώσεις - Κατευθυντήριες Οδηγίες - Τεχνικά & Οργανωτικά Μέτρα

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο. Σπύρος Τάσσης.

GDPR ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

25/5/2018 αυξημένα πρόστιμα υπεύθυνος προστασίας δεδομένων (DPO) Ποιούς αφορά φορείς του δημοσίου τομέα υπηρεσίες Υγείας ΝΠΔΔ ιδιωτικές εταιρίες

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΠΡΟΣΤΑΣΙΑ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΕΕ 2016/679. Ευαγγελία Παλαιολόγου ικηγόρος

ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016)

Ανάλυση κινδύνου και Εκτίμηση Αντικτύπου

Γενικός Κανονισμός Προστασίας Δεδομένων Υποχρεώσεις των επιχειρήσεων και κυρώσεις

Νέος Ευρωπαϊκός Κανονισμός για την προστασία δεδομένων προσωπικού χαρακτήρα - GDPR

Εθνικό και Ευρωπαϊκό Νομικό Πλαίσιο για την Προστασία Δεδομένων

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer)

ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018

LEGAL INSIGHT Η ΣΥΜΜΟΡΦΩΣΗ ΤΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ ΠΡΟΣ ΤΟΝ ΝΕΟ ΕΥΡΩΠΑΪΚΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ- Η ΑΝΤΙΣΤΡΟΦΗ ΜΕΤΡΗΣΗ ΓΙΑ ΤΟΝ GDPR

GENERAL DATA PROTECTION REGULATION

έργα GDPR Alpha Υποστηρικτικών Εργασιών

Προστασία Δεδομένων (Data Protection)

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO) στον τομέα της υγείας

GDPR: Η αντίστροφη μέτρηση έχει αρχίσει! Δ. Στασινόπουλος, MBA Manager IT Governance

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (General Data Protection Regulation)

Συχνές Ερωτήσεις [FAQs]

ΣΥΓΧΡΟΝΕΣ ΠΡΟΚΛΗΣΕΙΣ ΣΤΑ ΔΙΚΑΙΩΜΑΤΑ ΤΩΝ ΥΠΟΚΕΙΜΕΝΩΝ ΤΩΝ ΔΕΔΟΜΕΝΩΝ

14o ΕΤΗΣΙΟ ΣΥΝΕΔΡΙΟ ΠΛΗΡΟΦΟΡΙΚΗΣ & ΨΗΦΙΑΚΩΝ 16/10/2012

Πρότυπα εξασφάλισης του απορρήτου των δεδομένων ( vs Patient Link)

ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ-ΝΟΜΙΜΟΤΗΤΑΣ ΕΠΕΞΕΡΓΑΣΙΑΣ

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΙΩΑΝΝΗΣ Δ. ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜΙΚΗΣ ΣΧΟΛΗΣ ΑΠΘ

GDPR σε Φορείς και Επιχειρήσεις

Προσωπικά δεδομένα και ενιαίο πληροφοριακό σύστημα Αιμοδοσίας

ΜΙΝΙ ΟΔΗΓΟΣ 10 ΕΡΩΤΗΣΕΙΣ ΚΑΙ ΑΠΑΝΤΗΣΕΙΣ ΣΧΕΤΙΚΑ ΜΕ ΤΟ ΝΕΟ ΚΑΝΟΝΙΣΜΟ ΓΙΑ ΤΑ ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ (GDPR)

Ο ΑΗΦΥ μετά την αναδιαμόρφωσή του. Ελπίδα Φωτιάδου Προϊσταμένη Υποδιεύθυνσης Ειδικών Εφαρμογών Διεύθυνση Λειτουργίας & Υποστήριξης Εφαρμογών

Η προστασία των ευαίσθητων δεδομένων υγείας στην ηλεκτρονική υγεία

GDPR Διαδικασίες Προσαρμογής και Συμμόρφωσης. Βουβαλίδης Ανέστης. Οικονομολόγος MBA, Υπεύθυνος Ba Group

Τι είναι ο GDPR (General Data Protection Regulation);

9η Παρ. Ι. ΘΕΟΤΟΚΗ 1, ΤΗΛ.: , FAX: 44110, Τ.Κ ΚΕΡΚΥΡΑ

Ιδιωτικό ιατρείο στα χρόνια του GDPR. Φελεκίδης Αναστάσιος. Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης

GDPR για επιχειρήσεις με λόγια απλά

GDPR τι; Ο Γενικός Κανονισμός για την Προστασία των Δεδομένων. Γιώργος Χατζηγιαννάκης, LLM

GDPR COMPLIANCE PROJECT

Συνοπτικός Οδηγός. Ευρωπαϊκός Κανονισμός για την Προστασία Δεδομένων

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΥΔΡΕΥΣΗΣ ΑΠΟΧΕΤΕΥΣΗΣ ΚΕΡΚΥΡΑΣ

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ. GDPR σε Φορείς και Επιχειρήσεις. 9 Μαίου 2018 Χαρίτων Μαρινάκης Δικηγόρος Ρεθύμνης

Γρηγόρης Τσόλιας. Η επίδραση του Γενικού Κανονισμού Προστασίας Δεδομένων (ΓΚΠΔ) στην επεξεργασία ιατρικών δεδομένων. Δικηγόρος ΜΔ Ποινικών Επιστημών

Συνεργασία PRIORITY & INTERAMERICAN:

GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου

Μαρούσα Πρωτοπαπαδάκη Δικηγόρος ΔΣΘ Νομική Σύμβουλος ΕΛΛ.Ο.Κ

GDPR TÜV AUSTRIA GROUP

ΕΝΗΜΕΡΩΣΗ. Για περισσότερες πληροφορίες επικοινωνήστε μαζί μας στο

Χρήση συστημάτων βιντεοεπιτήρησης για σκοπούς «ασφάλειας»

η PRIORITY από το 1995 ανάλυση και βελτίωση επιχειρησιακών διαδικασιών σύμφωνα με κανονιστικό πλαίσιο διεθνή πρότυπα και βέλτιστες πρακτικές

EU Cyber Security Policy Ευρωπαϊκό δίκαιο προστασίας και ασφάλειας δεδομένων στα επόμενα χρόνια Θοδωρής Κωνσταντακόπουλος

Α ΜΕΡΟΣ: ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ ΓΙΑ ΤΟΝ ΚΑΝΟΝΙΣΜΟ ΕΕ 2016/679. Ποιο είναι το αντικείμενο και οι στόχοι του Κανονισμού;

GDPR Services & Tools

Ηλεκτρονικό εισιτήριο: Κινδυνεύει η Ιδιωτικότητα των Επιβατών ;

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

GDPR: Ευκαιρία να ξανα-συστηθούμε στους καταναλωτές μας Η νέα πελατοκεντρική προσέγγιση»

Το νομικό πλαίσιο του ΓΚΠΔ ΚΑΝΟΝΙΣΜΟΥ (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27 ης Απριλίου Δέσπω Ανδρέου Δικηγόρος

«Γενικός Κανονισμός για την Προστασία των Δεδομένων (GDPR): Προσαρμογή της ιατρικής κοινότητας στα νέα δεδομένα»

1) Γέρου Βασιλική Διοικητική Διευθύντρια 2) Νικολοπούλου Χαρίκλεια Δ/ντρια Φαρμακείου 3) Τζιάρας Λουκάς ΔΕ Διοικητικών Γραμματέων

Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ

P R I V A C Y A D V O C A T E. GDPR και ΥΓΕΙΑ: ΠΡΟΛΑΜΒΑΝΟΝΤΑΣ ΤΟΥΣ ΚΙΝΔΥΝΟΥΣ

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017

Αποκρυπτογραφώντας την προστασία δεδομένων ήδη από το σχεδιασμό και εξ ορισμού ΒΑΣΙΛΗΣ ΚΑΡΚΑΤΖΟΥΝΗΣ ΔΙΚΗΓΟΡΟΣ LLM ΣΥΝΙΔΡΥΤΗΣ LAWSPOT.

ATTICA BANK ΑΝΩΝΥΜΗ ΤΡΑΠΕΖΙΚΗ ΕΤΑΙΡΕΙΑ

ΚΑΛΑΜΑΤΑ 18/6/2018 ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΠΡΟΔΙΑΓΡΑΦΕΣ ΣΥΝΤΑΞΗΣ ΜΕΛΕΤΗΣ

Συνεργασία Δημόσιου Ιδιωτικού Τομέα στον Τομέα της Ηλεκτρονικής Υγείας

Το Ηλεκτρονικό Εμπόριο στο νέο πλαίσιο προστασίας προσωπικών δεδομένων

ΔΗΛΩΣΗ ΑΠΟΡΡΗΤΟΥ PRIVACY NOTICE

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων

Τεχνολογίες και Διαδικασίες ως μέσα συμμόρφωσης με τον Γενικό Κανονισμό Προστασίας Δεδομένων

ΠΟΛΙΤΙΚΗ ΔΙΑΧΕΙΡΙΣΗΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΕΝΗΜΕΡΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΕΛΩΝ ΙΑΤΡΙΚΟΥ ΣΥΛΛΟΓΟΥ ΑΘΗΝΩΝ

ΕΝΗΜΕΡΩΣΗ- ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΜΗΘΕΥΤΩΝ-ΣΥΝΕΡΓΑΤΩΝ-ΠΕΛΑΤΩΝ

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΚΑΙ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ ΕΤΑΙΡΕΙΑΣ E.DIS.I.NET Α.Ε.

Πολιτιστική διαχείριση και

ΥΠΕΥΘΥΝΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ- ΥΠΔ ΣΤΗ Π.Φ.Υ

Transcript:

G D P R General Data Protection Regulation Άννα Μαστοράκου

GDPR: Ορισμός και Αρχική Εισαγωγή To GDPR είναι ο Γενικός Κανονισμός για την Προστασία των Δεδομένων (General Data Protection Regulation GDPR). Στοχεύει να προσφέρει στους πολίτες της ΕΕ μια ενιαία και εναρμονισμένη προσέγγιση όσον αφορά την προστασία της ιδιωτικής ζωής. Επιδιώκει να ενισχύσει τα δικαιώματα των πολιτών για την προστασία των δεδομένων τους, όπως ορίζεται στο άρθρο 8 του Χάρτη Θεμελιωδών Δικαιωμάτων της ΕΕ. Μετά από σχεδόν τέσσερα χρόνια συζήτησης και συζήτησης, το GDPR εγκρίθηκε από το κοινοβούλιο της ΕΕ στις 14 Απριλίου 2016.

GDPR: Είναι Κανονισμός ή απλή Οδηγία; Tο κοινοβούλιο της ΕΕ αποφάσισε ότι το νέο πλαίσιο προστασίας της ιδιωτικής ζωής θα δημιουργηθεί τη μορφή κανονισμού, μιας δεσμευτικής νομοθετικής πράξης που εφαρμόζεται άμεσα σε όλα τα κράτη μέλη της ΕΕ, εξαλείφοντας την ανάγκη κατάρτισης τοπικών νομοθετικών πράξεων. Ωστόσο, είναι πιθανό να υπάρξουν διαφορές ως προς τον τρόπο με τον οποίο ο κανονισμός ερμηνεύεται και επιβάλλεται σε διάφορα κράτη μέλη. 90% κανονισμός 10% οδηγία κατά την ενσωμάτωση στο δίκαιο της εκάστοτε χώρας διαβούλευση σχεδίου νόμου

Γιατί ; Η παγκοσμιοποίηση δημιούργησε μία ανεξέλεγκτη τεράστια δεξαμενή προσωπικών δεδομένων

Τα συστήματα πληροφορικής στην υγεία αποτελούν στρατηγική προτεραιότητα κάθε αναπτυγμένης κοινωνίας

Κ.Ι.Δ. Ν 3418 / 2005

Κ.Ι.Δ. Ν 3418 / 2005

Το GDPR εισάγει ορισμούς για ειδικά δεδομένα Δεδομένα φυσικής ή ψυχικής υγείας Γενετικά, κληρονομικά δεδομένα Βιομετρικά χαρακτηριστικά

Δεν απαιτείται άδεια από την ΑΠΔΠΧ για την τήρηση αρχείου ΠΔ Αρχές κανονισμού GDPR Γνωμοδότηση από την ΑΠΔΠΧ για ειδικές περιπτώσεις Προθεσμίες λογοδοσίας υπεύθυνου επεξεργασίας Αρχή νομιμότητας ρητή έγγραφη συγκατάθεση Αρχή αντικειμενικότητας Αρχή διαφάνειας ενημέρωση ασθενούς Αρχή σκοπού με τάση περιορισμού του * Αρχή ελαχιστοποίησης των δεδομένων Αρχή της ακρίβειας ( διόρθωσης ή διαγραφής ) Αρχή του περιορισμού Αρχή της ασφάλειας ( ακεραιότητας και εμπιστευτικότητας ) Αρχή της λογοδοσίας ( ΑΠΔΠΧ ) - 72 ώρες μετά το συμβάν * Ρητή απαγόρευση παράδοσης στοιχείων σε ασφαλιστική εταιρεία, εργοδότη ή τράπεζα

Δικαιώματα ασθενών κατά το GDPR Aνάκληση συγκατάθεσης Tήρηση αρχείου / προστασία έλλειψη διαθεσιμότητας στοιχείων παράλειψη γνωστοποίησης πρόστιμο Ακρίβεια και ποιότητα εκτίμηση κινδύνου / αντικτύπου Πρόσβαση στο ΑΗΦΥ λήψη σε διαλειτουργικό μορφότυπο Ανωνυμοποίηση Ψευδωνυμοποίηση Κρυπτογράφηση Ακεραιότητα Εμπιστευτικότητα Διατήρηση/ καταστροφή δεδομένων (10-20 έτη) K.I.Δ. άρθ 14

Το GDPR αφορά όλους Πληροφορία έντυπη ή προφορική Πληροφορία ψηφιακή / ψηφιοποιημένη Βιολογικό υλικό ή δείγμα

Τυποποίηση data mapping Τυποποιημένες διαδικασίες Gap analysis Risk analysis Αξιολόγηση ; Επίπεδο συμμόρφωσης / πιστοποίησης GDPR Φύση ιατρικού έργου, πλήθος προσωπικού όγκος δεδομένων και πολυπλοκότητα DPO Υπεύθυνος Προστασίας Δεδομένων Μεγάλη κλίμακα επεξεργασίας Εκτίμηση αντικτύπου D/PIA Κλινικός ιατρός Πολυϊατρείο Κέντρο Υγείας Εργαστήριο Διαγνωστικό κέντρο Νοσοκομείο Ιδιωτική κλινική Πάνω από 250 άτομα προσωπικό

Ψηφιακό οικοσύστημα στην Ελλάδα ΒΙ - ΥΥΚΑ ΕΣΥ ΤΟΜΥ ΑΗΦΥ Δεν υπάρχει πιστοποίηση διαλειτουργικότητας και ασφάλειας των πληροφοριακών συστημάτων ΗΔΙΚΑ ΚΛΙΝΙΚΕΣ ΕΟΠΥΥ ΠΦΥ e-δαπυ ΕΟΠΥΥ Στρατηγικός σχεδιασμός Κωδικοποίηση

Το GDPR ενίσχυση της εμπιστοσύνης των πολιτών Νομικό πλαίσιο Ψηφιακή τεχνολογία ή IT Συμβουλευτική, σχεδιασμός, πιστοποίηση Κόστος υλοποίησης / κόστος μη συμμόρφωσης «Απειλή ή ευκαιρία»

Συνέπειες μη συμμόρφωσης στο GDPR Καταγγελία δημοσιοποίηση Ζημιά στη φήμη Πρόστιμο : έως 20 εκατ ή 4% του ετήσιου τζίρου Παύση εργασιών Ασφάλιση κινδύνων πληροφορικής και διαδικτύου

Βήματα υλοποίησης GDPR ΑΠΔΠΧ = 40 άτομα Μ.Κ.Ο. Εταιρείες συμβούλων Πέτσινο πιστοποιητικό Εξωτερικός έλεγχος Κατανόηση εύρους κανονισμού Σχεδιασμός εσωτερικού κανονισμού Εκπαίδευση Αξιολόγηση συμμόρφωσης Υλοποίηση διαρθρωτικών αλλαγών

Σφαίρες οργάνωσης GDPR Εσωτερικοί συνεργάτες Υπεύθυνοι διεξαγωγής επεξεργασίας Υπεύθυνος επεξεργασίας Γραπτή εντολή Ρήτρες εμπιστευτικότητας Μέτρα ασφαλείας Συμμόρφωση Εξωτερικοί συνεργάτες Εκτελούντες επεξεργασία Ασθενείς Αυτοπρόσωπη παρουσία Χειρισμός αντιδράσεων Αυτορρύθμιση από επαγγελματικούς / θεσμικούς φορείς δήλωση συμμόρφωσης

Κανόνες λήψης και τήρησης ιατρικού αρχείου Λήψη στοιχείων ιστορικού Περιγραφή τηρούμενου αρχείου Χειρισμός και πρόσβαση στο αρχείο Τεχνικά οργανωτικά μέτρα ασφάλειας και ακεραιότητας Συμβάσεις συντήρησης και υποστήριξης λογισμικών εφαρμογών

Σημεία αιχμής 1. Προφύλαξη / προστασία προσωπικών δεδομένων κατά τη λήψη ιστορικού ασθενούς 2. Ειδικό έντυπο συγκατάθεσης (σκοπός, χρόνος τήρησης και καταστροφής) 3. Φύλαξη έντυπου υλικού που περιέχει ΠΔ 4. Προστασία από ιούς και επιθέσεις, back up 5. Βιντεοσκόπηση, αρχείο 6. Ανωνυμοποίηση, κρυπτογράφηση 7. Συμβάσεις λογισμικού 8. Προσωπικό βαθμός πρόσβασης - ρήτρες διαφύλαξης ΠΔ 9. Σωστή παράδοση αποτελέσματος ταυτοποίηση 10. Διαδικασίες ΕΟΠΥΥ παραπεμπτικά μεταφορά στην Αθήνα 11. Έγκριση για έλεγχο ιστορικού ασθενούς στην ΗΔΙΚΑ 12. Διακίνηση βιολογικού υλικού 13. Προστασία έναντι κινδύνων φωτιάς κλπ 14. Διαδικασία καταστροφής έντυπων ή ηλεκτρονικών αρχείων 15. Τυποποίηση πρόσβασης σε ιατρικά δεδομένα από εκτελούντες την επεξεργασία 16. Ενημέρωση παραλαβή αποτελέσματος από τρίτους 17. Έλεγχο ροής πληροφορίας ΠΔ σε πολυϊατρεία, Νοσοκομεία

Διασύνδεση Ιατρικών Συλλόγων με ΠΙΣ 50 πεδία καταγραφής Ονοματεπώνυμο ΑΜΚΑ, ΔΑΤ ΑΦΜ ΑΜ ΤΣΑΥ Διεύθυνση Τηλέφωνα E-mail Εργασία Ποινές Εκπαιδεύσεις Εξειδικεύσεις Ξένες γλώσσες ΕΦΚΑ Πληρωμές στους ΙΣ κλπ