Συνοπτικός Οδηγός. Ευρωπαϊκός Κανονισμός για την Προστασία Δεδομένων

Σχετικά έγγραφα
GDPR Services & Tools

Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

Μαργαρίτα Γκαϊτατζή, Δικηγόρος Παρ Εφέταις ΔΣ Θεσσαλονίκης Σύμβουλος σε θέματα εναρμόνισης με τον GDPR και πιστοποιημένη Υπεύθυνη Προστασίας

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

GDPR General Data Protection Regulation

GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου

LEGAL INSIGHT Η ΣΥΜΜΟΡΦΩΣΗ ΤΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ ΠΡΟΣ ΤΟΝ ΝΕΟ ΕΥΡΩΠΑΪΚΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ- Η ΑΝΤΙΣΤΡΟΦΗ ΜΕΤΡΗΣΗ ΓΙΑ ΤΟΝ GDPR

Δήλωση προστασίας απορρήτου δεδομένων προσωπικού χαρακτήρα σύμφωνα με τον Κανονισμό GDPR

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Ιδιωτικό ιατρείο στα χρόνια του GDPR. Φελεκίδης Αναστάσιος. Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης

Πρακτικός Οδηγός Ενσωμάτωσης του Κανονισμού σε επιχειρήσεις και οργανισμούς

Σεμινάριο: Οι Απαιτήσεις του Γενικού Κανονισμού Προστασίας Προσωπικών Δεδομένων (GDPR) και οι Ευθύνες των Επιχειρήσεων.

ΟΔΗΓΙΑ: Όροι Συμμόρφωσης των Αεροπορικών Εταιρειών με το κανονιστικό πλαίσιο για την επεξεργασία δεδομένων προσωπικού χαρακτήρα

Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

GDPR ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679

General Data Protection Regulation (GDPR)

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

ΣΥΜΜΟΡΦΩΣΗ ΠΡΟΣ ΤΟΝ ΕΥΡΩΠΑΪΚΟ ΚΑΝΟΝΙΣΜΟ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ

ΣΕΜΙΝΆΡΙΟ. General Data Protection Regulation - GDPR. (Γενικός Κανονισμός Προστασίας Δεδομένων)

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

ΠΡΑΚΤΙΚΟΣ ΟΔΗΓΟΣ ΣΥΜΜΟΡΦΩΣΗΣ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

E-learning. Οδηγός Σπουδών. Πρόγραμμα εξ Αποστάσεως Εκπαίδευσης E-Learning

Προσωπικά δεδομένα και ασθενείς. Ζιάμος Χρήστος. Ιατρός Νευρολόγος, Γενικό Νοσοκομείο Ξάνθης

Safe Hunter Πολιτική Προστασίας Προσωπικών Δεδομένων και Απορρήτου

G D P R. General Data Protection Regulation. Άννα Μαστοράκου

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ. GDPR σε Φορείς και Επιχειρήσεις. 9 Μαίου 2018 Χαρίτων Μαρινάκης Δικηγόρος Ρεθύμνης

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Νέος Ευρωπαϊκός Κανονισμός για την προστασία δεδομένων προσωπικού χαρακτήρα - GDPR

Συχνές Ερωτήσεις [FAQs]

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) ΥΠΟΧΡΕΩΣΕΙΣ ΟΔΟΝΤΙΑΤΡΩΝ

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016) που αφορά τα φαρμακεία

Έρευνα Συμμόρφωσης των Ελληνικών Επιχειρήσεων με τον Γενικό Κανονισμό για την Προστασία των Δεδομένων (ΕΕ) 2016/679 GDPR

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer)

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΔΕΔΟΜEΝΩΝ ΤΗΣ SGS BE DATA SAFE

Cyber Risk Insurance. Κωνσταντέλος Τάσος Διευθυντής Ανάπτυξης Εργασιών. Front Line S.A. Insurance Brokers

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ

Ο Ευρωπαϊκός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Υποχρεώσεις - Κατευθυντήριες Οδηγίες - Τεχνικά & Οργανωτικά Μέτρα

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO) στον τομέα της υγείας

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016)

Πολιτική Ασφαλείας Προσωπικών Δεδομένων GDPR General Data Protection Regulation

Πολιτική Προστασίας Προσωπικών Δεδομένων Πολιτική Απορρήτου

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ. Ο χρόνος και ο τρόπος τήρησης των αρχείων περιγράφεται στη διδικασία Δ.550, Έλεγχος και τήρηση αρχείων και μητρώων.

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

Πολιτική Απορρήτου Ελληνικής Ουρολογικής Εταιρείας

Προσωπικών εδομένων ΕΘΝΙΚΟΣ ΦΟΡΕΑΣ ΟΡΓΑΝΩΣΗΣ ΕΚΘΕΣΕΩΝ, ΣΥΝΕ ΡΙΩΝ, ΠΟΛΙΤΙΣΤΙΚΩΝ ΕΚ ΗΛΩΣΕΩΝ, ΙΑΧΕΙΡΙΣΗΣ ΕΚΘΕΣΙΑΚΩΝ & ΣΥΝΕ ΡΙΑΚΩΝ ΚΕΝΤΡΩΝ

Προστασία Δεδομένων (Data Protection)

GDPR/ISO GDPR & SECURITY CONSULTING SERVICES By Cosmos Business Systems

GDPR/ISO GDPR & SECURITY CONSULTING SERVICES By Cosmos Business Systems

Ενημέρωση για την Επεξεργασία των Προσωπικών Δεδομένων

Τα προσωπικά δεδομένα σας που συλλέγουμε και επεξεργαζόμαστε μέσω της χρήσης του ιστότοπου και των ηλεκτρονικών υπηρεσιών μας.

Τι είναι ο GDPR (General Data Protection Regulation);

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ

ΕΝΗΜΕΡΩΤΙΚΗ ΔΗΛΩΣΗ ΕΙΔΟΠΟΙΗΣΗ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO)

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Ιστοσελίδας

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΠΑΓΚΥΠΡΙΟΥ ΣΥΝΔΕΣΜΟΥ ΠΟΛΛΑΠΛΗΣ ΣΚΛΗΡΥΝΣΗΣ

έργα GDPR Alpha Υποστηρικτικών Εργασιών

GDPR: Η αντίστροφη μέτρηση έχει αρχίσει! Δ. Στασινόπουλος, MBA Manager IT Governance

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ

ΚΥΡΙΑ ΒΗΜΑΤΑ ΣΥΜΜΟΡΦΩΣΗΣ ΔΙΚΗΓΟΡΙΚΟΥ ΓΡΑΦΕΙΟΥ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ 2016/679

ΟΡΟΙ ΧΡΗΗ ΚΑΙ ΠΟΛΙΣΙΚΕ ΠΡΟΣΑΙΑ ΠΡΟΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

GDPR για επιχειρήσεις με λόγια απλά

Πολιτική Απορρήτου. Πίνακας Περιεχομένων

Γενικός Κανονισμός Προστασίας Δεδομένων GDPR

ΕΝΗΜΕΡΩΣΗ ΤΩΝ ΥΠΟΚΕΙΜΕΝΩΝ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΤΟΥΣ ΔΕΔΟΜΕΝΩΝ ΠΕΤΡΟΓΚΑΖ ΑΝΩΝΥΜΟΣ ΕΛΛΗΝΙΚΗ ΕΤΑΙΡΕΙΑ ΥΓΡΑΕΡΙΩΝ, ΒΙΟΜΗΧΑΝΙΚΩΝ

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016)

Πολιτική Προστασίας Προσωπικών Δεδομένων

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Προστασία δεδοµένων ΣΥΛΛΟΓΗ ΑΠΟΘΗΚΕΥΣΗ ΧΡΗΣΗ Ε ΟΜΕΝΩΝ; Τι είναι τα προσωπικά δεδοµένα; Καλύτεροι κανόνες για µικρές επιχειρήσεις. Ιανουάριος 2017 EL

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ KNOWHOW CONSULTING Ltd

Φάκελος Συμμόρφωσης της Διαθερμικής με τον Γενικό Κανονισμό Προστασίας Δεδομένων

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Τεχνικά και οργανωτικά θέματα οι υποχρεώσεις των επιχειρήσεων και η τοποθέτηση Υπευθύνου Προστασίας Δεδομένων (Data Protection Officer DPO)

Ενημέρωση για την Επεξεργασία και Προστασία Προσωπικών Δεδομένων

Δήλωση περί Απορρήτου Προσωπικών Δεδομένων της επιχείρησης PRAGMASSI Μ.Ι.Κ.Ε. (Privacy Notice)

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ),

Ζητάμε την συναίνεσή σας, για να συνεχίσουμε να είμαστε σε επικοινωνία!

Πολιτική Απορρήτου Ιστοσελίδας

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία.

Θέμα: «Ενημέρωση για την ημερίδα του Π.Φ.Σ. και Οδηγίες για την συμμόρφωση των Φαρμακευτικών Συλλόγων με το GDPR»

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΑΡΠΕΔΩΝ ΙΚΕ

Εργοστάσια παραγωγής αυτοκινήτων, αεροπλάνων, σκαφών αλλά επίσης αντιπροσωπείες αυτών και ιδιώτες, είναι το πελατολόγιό μας.

ΔΗΛΩΣΗ ΑΠΟΡΡΗΤΟΥ A. ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ

Συμμόρφωση στον GDPR. Κανονισμός για την προστασία των προσωπικών δεδομένων. Ελληνική Εταιρεία Βιοϊατρικής Έρευνας & Ζώων Εργαστηρίου ΕΕΒΕΖΕ

ΠΑΡΕ ΤΟΝ ΕΛΕΓΧΟ ΣΤΑ ΠΡΟΣΩΠΙΚΑ ΣΟΥ ΔΕΔΟΜΕΝΑ! Π Ρ Ο Σ ΤΑ Σ Ι Α Π Ρ Ο Σ Ω Π Ι Κ Ω Ν Δ Ε Δ Ο Μ Ε Ν Ω Ν Σ Τ Η Ν Ε Ε

ΔΗΛΩΣΗ ΕΧΕΜΥΘΕΙΑΣ - ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Transcript:

Ευρωπαϊκός Κανονισμός για την Προστασία Δεδομένων Συνοπτικός Οδηγός 1

Το Μάιο 2018 ξεκινά η εφαρμογή του νέου Ευρωπαϊκού Κανονισμού για την Προστασία των Δεδομένων. Εάν ο κανονισμός σας επηρεάζει, θα πρέπει από τώρα να ξεκινήσει να σας απασχολεί η συμμόρφωση της εταιρείας σας. Μάθετε περισσότερα σε αυτό το ebook. 2

Τι είναι; Ο Ευρωπαϊκός Κανονισμός 2016/679 (General Data Protection Regulation, GDPR) ψηφίστηκε στις 27.04.2016 και τίθεται σε υποχρεωτική εφαρμογή για όλα τα κράτη μέλη της Ευρωπαϊκής Ένωσης στις 25.05.2018, διαμορφώνοντας ένα ενιαίο νομικό πλαίσιο, χωρίς την ανάγκη ψήφισης εθνικής νομοθεσίας και καταργώντας την υφιστάμενη νομοθεσία. Ο νέος κανονισμός αυξάνει σημαντικά τις υποχρεώσεις των επιχειρήσεων, ενώ προβλέπει πολύ υψηλά πρόστιμα για όσους δεν συμμορφωθούν. Ποιο είναι το αντικείμενο του Γενικού Κανονισμού 2016/679; Η διαμόρφωση ενός ενιαίου νομικού πλαισίου για την επεξεργασία προσωπικών δεδομένων στα κράτη μέλη της Ευρωπαϊκής Ένωσης, που θέτει μία σειρά περιορισμών και νέων υποχρεώσεων στις επιχειρήσεις σχετικά με: την επεξεργασία των προσωπικών δεδομένων σε όλο τον κύκλο «ζωής» τους, από τη συλλογή έως και την καταστροφή τους, τη δυνατότητα μεταφοράς τους σε άλλες χώρες, την προστασία των δικαιωμάτων των φυσικών προσώπων, την ασφάλεια (εμπιστευτικότητα, ακεραιότητα, διαθεσιμότητα) των προσωπικών δεδομένων και τις ενέργειες γνωστοποίησης που οφείλει να κάνει η επιχείρηση σε περίπτωση παραβίασης. Σε περίπτωση παράβασης προβλέπονται σημαντικά αυξημένα πρόστιμα, που ανάλογα με το είδος και το μέγεθός της, φθάνουν έως τα 20 εκατομμύρια ευρώ ή το 4% του παγκόσμιου ετήσιου κύκλου εργασιών. 3

Συλλογή προσωπικών δεδομένων Τί ίσχυε μέχρι τώρα; Ο καθένας μπορούσε να συλλέξει πληροφορίες και προσωπικά δεδομένα για τον οποιοδήποτε, από στοιχεία ταυτότητας μέχρι φωτογραφίες και βίντεο, στα πλαίσια εμπορικής συναλλαγής, σύμβασης εργασίας ή οποιασδήποτε άλλης μορφής συνεργασίας (υπαλλήλους, πελάτες, υπαλλήλους εταιρικών συνεργατών κ.α.). Και όλα αυτά χωρίς ή με την έμμεση συγκατάθεση του ενδιαφερόμενου. Τί θα ισχύει από το Μάιο 2018; Καμιά εταιρεία ή οργανισμός δε θα μπορεί να συλλέγει και να διατηρεί στοιχεία προσωπικών δεδομένων χωρίς της άμεση και ξεκάθαρη συγκατάβαση του ενδιαφερόμενου. Ακόμη και για τα στοιχεία που έχει μια εταιρεία για τους υπαλλήλους της. 4

Επεξεργασία προσωπικών δεδομένων Τί ίσχυε μέχρι τώρα; Κάθε εταιρεία που είχε συλλέξει πληροφορίες και προσωπικά δεδομένα για φυσικά πρόσωπα χρησιμοποιούσε όπως εκείνη επέλεγε τα στοιχεία αυτά, είτε για προωθητικές ενέργειες, είτε ενημερώσεις, είτε ακόμη και προς κατάρτιση καταλόγων πελατολογίου που γίνονταν αντικείμενα εμπορίας. Κι όλα αυτά χωρίς ή με την έμμεση συγκατάθεση του ενδιαφερόμενου. Τί θα ισχύει από το Μάιο 2018; Καμιά εταιρεία ή οργανισμός δε θα μπορεί να επεξεργάζεται πλέον προσωπικά δεδομένα χωρίς την άμεση ενημέρωση του ενδιαφερόμενου, για το πώς θα χρησιμοποιήσει τα στοιχεία του, πώς θα τα αποθηκεύσει, πώς θα εξασφαλίσει ότι δε θα υποκλαπούν, ότι δε θα χαθούν ή δε θα καταστραφούν, κι όλα αυτά με την δική του συγκατάθεση. Επίσης δε θα μπορούν να χρησιμοποιηθούν για σκοπό άλλο από εκείνο για τον οποίο συλλέχθηκαν αρχικά. 5

Προστασία προσωπικών δεδομένων Τί ίσχυε μέχρι τώρα; Κάθε εταιρεία επέλεγε μόνη της τους τρόπους που θα προστάτευε τα δεδομένα των πελατών ή των υπαλλήλων της και με ποια εργαλεία (antivirus, firewall, back up, ειδική πρόσβαση με κωδικούς ασφαλείας κτλ). Τί θα ισχύει από το Μάιο 2018; Κάθε εταιρεία θα πρέπει να ενημερώνει τον ενδιαφερόμενο πώς θα προστατέψει τα στοιχεία του, και αν εκείνον τον ικανοποιεί τότε μόνο μπορεί να δίνει την συγκατάθεσή του να διατηρηθούν τα στοιχεία των προσωπικών του δεδομένων. Επίσης, θα πρέπει να ενημερώνεται για οποιαδήποτε απειλή, παραβίαση ή απόπειρα παραβίασης της ασφάλειας των δεδομένων του που τυχόν συνέβη από την εταιρεία που έχει αποθηκεύσει τα δεδομένα του. Ο ίδιος θα μπορεί να έχει πάντα πρόσβαση στα προσωπικά του δεδομένα και θα μπορεί να τα διαγράψει ανά πάσα στιγμή. 6

Υπεύθυνος διαχειριστής δεδομένων (Data Protection Officer - DPO) Τί ίσχυε μέχρι τώρα; Δεν υπήρχε Τί θα ισχύει από το Μάιο 2018; Κάθε εταιρεία καλείται να έχει έναν καθορισμένο υπάλληλο που θα είναι υπεύθυνος για την καταγραφή των διαδικασιών για την λήψη, διαχείριση και προστασία των προσωπικών δεδομένων και για την τήρηση των διαδικασιών αυτών. Θα πρέπει να είναι ειδικά καταρτισμένος για το σκοπό αυτό. 7

Συνοπτικά, κανένας δεν μπορεί να λαβαίνει και να διατηρεί στοιχεία προσωπικών δεδομένων από δεύτερο πρόσωπο χωρίς της ξεκάθαρη συγκατάθεσή του. Για να γίνει αυτό, θα πρέπει ο ενδιαφερόμενος να έχει ενημερωθεί πλήρως και να συμφωνήσει για το πώς θα χρησιμοποιηθούν τα στοιχεία του, πώς θα αποθηκευτούν και πώς θα προστατευτούν. Θα πρέπει να έχει πάντα πρόσβαση σε αυτά και να μπορεί να τα διαγράψει όποια στιγμή το επιθυμήσει. Η κάθε εταιρεία που συλλέγει πληροφορίες προσωπικών δεδομένων (και αφορά όλες τις εταιρείες εφόσον περιλαμβάνονται ακόμη και στοιχεία των υπαλλήλων) θα πρέπει να έχει καταγραμμένες διαδικασίες που θα περιγράφουν ξεκάθαρα τί κάνει με τις πληροφορίες που έχει συλλέξει: πώς τις συγκέντρωσε, πού τις αποθηκεύει, για ποιον σκοπό, πόσο ασφαλείς είναι και με ποια εργαλεία, και ποιο σχέδιο έχει για να προστατέψει τα δεδομένα σε περίπτωση απειλής. Καθόλου επιπόλαια, λοιπόν, δε θα πρέπει να πάρει κανείς το νέο ευρωπαϊκό κανονισμό, εφόσον περιλαμβάνει πρωτόγνωρα πρόστιμα και ένα τεράστιο έργο για να καταφέρει να συμμορφωθεί κάθε εταιρεία με αυτόν. Φυσικά αυτό θα διαφέρει σε κάθε εταιρεία ανάλογα με τον όγκο των προσωπικών πληροφοριών που συλλέγει. Σε κάθε περίπτωση, όμως, θα πρέπει όλες οι διαδικασίες να είναι διαυγείς και να προστατεύουν ξεκάθαρα το πρόσωπο για το οποίο έχουν συλλέξει στοιχεία. Δείτε περισσότερα https://gdpr-info.eu/ https://cms.law/nl/nld/publication/gdpr-enforcement-and-penalties 8