Υπεύθυνος Προστασίας Δεδοµένων ΥΠΔ (Data Protection Officer) Ιωάννης Ιγγλεζάκης Αν. Καθηγητής Νοµικής ΑΠΘ

Σχετικά έγγραφα
Ενημερωτική Ημερίδα: «Γενικός Κανονισμός Προστασίας Δεδομένων: Χρήσιμες επισημάνσεις οκτώ μήνες μετά»

ΤΠΔΤΘΤΝΟ ΠΡΟΣΑΗΑ ΓΔΓΟΜΔΝΩΝ (Τ.Π.Γ / D.P.O) ΑΠΟΣΟΛΟ ΕΗΩΕΗΑ ΓΗΚΖΓΟΡΟ - ΓΗΑΜΔΟΛΑΒΖΣΖ

ΥΠΕΥΘΥΝΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (DPO) GENERAL DATA PROTECTION REGULATION (ΓΚΠΔ/GDPR)

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO)

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO) στον τομέα της υγείας

Θέμα: «Ενημέρωση για την ημερίδα του Π.Φ.Σ. και Οδηγίες για την συμμόρφωση των Φαρμακευτικών Συλλόγων με το GDPR»

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΥΓΕΙΑΣ Θεσσαλονίκη 6/9/2018 4η Υγειονομική Περιφέρεια Μακεδονίας & θράκης Αρ. Πρωτ.: Η ΥΠΕ Μακεδονίας & Θράκης

ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ-ΝΟΜΙΜΟΤΗΤΑΣ ΕΠΕΞΕΡΓΑΣΙΑΣ

(EE) 679/ "Υπεύθυνος Προστασίας Δεδομένων: Απαιτήσεις, Ρόλος & Εφαρμογή"

Εισαγωγή δεδομένα προσωπικού χαρακτήρα Ειδικές κατηγορίες δεδομένων Υποκείμενο των δεδομένων Υπεύθυνος επεξεργασίας εκτελών την επεξεργασία

ΥΠΕΥΘΥΝΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ- ΥΠΔ ΣΤΗ Π.Φ.Υ

ΟΜΑΔΑ ΠΡΟΣΤΑΣΙΑΣ ΤΩΝ ΠΡΟΣΩΠΩΝ ΕΝΑΝΤΙ ΤΗΣ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΤΟΥ ΑΡΘΡΟΥ 29

Προσωπικά Δεδομένα. 2. Χρήσιμοι ορισμοί και επεξηγήσεις

«Γενικός Κανονισμός για την Προστασία των Δεδομένων (GDPR): Προσαρμογή της ιατρικής κοινότητας στα νέα δεδομένα»

Εκτίµηση Αντικτύπου σχετικά µε την Προστασία εδοµένων: Απαιτήσεις και Εφαρµογή

Τεχνικά και οργανωτικά θέματα οι υποχρεώσεις των επιχειρήσεων και η τοποθέτηση Υπευθύνου Προστασίας Δεδομένων (Data Protection Officer DPO)

Κρίνεται ότι η ελεγχόμενη δαπάνη είναι νόμιμη, δεδομένου ότι οι υπηρεσίες. που ανατέθηκαν στο Θ Δ είναι εξειδικευμένες, καθόσον αφορούν,

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/3993/ Α Π Ο Φ Α Σ Η 46/2018

Διαχείριση προσωπικών δεδομένων (data governance) υπό το νέο Κανονισμό. Ανδριανή Φέρτη, Senior Associate Καρατζά και Συνεργάτες

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016)

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος

Πολιτική και σχέδιο ασφάλειας αρχείου ασθενών Οδοντιατρικής Σχολής ΕΚΠΑ

Τμήμα 2. Αρμοδιότητα, καθήκοντα και εξουσίες. Άρθρο 55. Αρμοδιότητα

ΑΝΑΡΤΗΤΕΑ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

Τμήμα 5. Κώδικες δεοντολογίας και πιστοποίηση. Άρθρο 40. Κώδικες δεοντολογίας

Συχνές Ερωτήσεις [FAQs]

Are you ready for GDPR compliance?

GDPR τι; Ο Γενικός Κανονισμός για την Προστασία των Δεδομένων. Γιώργος Χατζηγιαννάκης, LLM

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/5799/ Α Π Ο Φ Α Σ Η 52/2018

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία.

Εθνικό και Ευρωπαϊκό Νομικό Πλαίσιο για την Προστασία Δεδομένων

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο. Σπύρος Τάσσης.

Η εντολή της Επιτροπής Επιθεώρησης

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

LEGAL INSIGHT Η ΣΥΜΜΟΡΦΩΣΗ ΤΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ ΠΡΟΣ ΤΟΝ ΝΕΟ ΕΥΡΩΠΑΪΚΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ- Η ΑΝΤΙΣΤΡΟΦΗ ΜΕΤΡΗΣΗ ΓΙΑ ΤΟΝ GDPR

GDPR TÜV AUSTRIA GROUP

Κώδικας Δεοντολογίας της Διοίκησης. & των Οικονομικών Υπηρεσιών. της Τράπεζας & του Ομίλου

Εκδόθηκαν στις 4 Δεκεμβρίου Εγκρίθηκε 1

ΠΡΑΚΤΙΚΟΣ ΟΔΗΓΟΣ ΣΥΜΜΟΡΦΩΣΗΣ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΚΕΦΑΛΑΙΟ V. Άρθρο 44. Γενικές αρχές για διαβιβάσεις

Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

ΕΘΝΙΚΗ ΤΡΑΠΕΖΑ ΤΗΣ ΕΛΛΑΔΟΣ (ΚΥΠΡΟΥ) ΛΤΔ

ΔΗΜΟΣΙΑ ΔΙΑΒΟΥΛΕΥΣΗ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΤΡΟΠΟΠΟΙΗΣΗ ΤΟΥ ΚΑΝΟΝΙΣΜΟΥ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΙ ΕΚΧΩΡΗΣΗΣ ΟΝΟΜΑΤΩΝ ΧΩΡΟΥ (DOMAIN NAMES) ΜΕ ΚΑΤΑΛΗΞΗ.GR ή.

έργα GDPR Alpha Υποστηρικτικών Εργασιών

Κώδικας εοντολογίας της ιοίκησης. & των Οικονοµικών Υπηρεσιών. της Εθνικής Asset Management Α.Ε..Α.Κ.

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΙΩΑΝΝΗΣ Δ. ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜΙΚΗΣ ΣΧΟΛΗΣ ΑΠΘ

Ενημέρωση για τον Γενικό Κανονισμό Προστασίας Δεδομένων 2016/679 ΓΚΠΔ (GDPR)

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Δεδομένα Ειδικών κατηγοριών. Πεδίο Εφαρμογής. Επεξεργασία. Δεδομένα Προσωπικού Χαρακτήρα. Εισαγωγικές έννοιες και ορισμοί..

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

2. Τι είναι τα ευαίσθητα προσωπικά δεδομένα;

ECB-PUBLIC ΓΝΩΜΗ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΚΕΝΤΡΙΚΗΣ ΤΡΑΠΕΖΑΣ. της 15ης Φεβρουαρίου σχετικά με τους λογαριασμούς πληρωμών (CON/2017/2)

Μαργαρίτα Γκαϊτατζή, Δικηγόρος Παρ Εφέταις ΔΣ Θεσσαλονίκης Σύμβουλος σε θέματα εναρμόνισης με τον GDPR και πιστοποιημένη Υπεύθυνη Προστασίας

Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης

«Νέας γενιάς» κατηγορίες δεδομένων και τι σημαίνει αυτό πρακτικά για το ρόλο του DPO στην Ιατρική Κοινότητα Τετάρτη 18 Απριλίου 2018

ΠΟΛΙΤΙΚΗ ΣΤΑΤΙΣΤΙΚΟΥ ΑΠΟΡΡΗΤΟΥ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΔΕΔΟΜΕΝΑ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ (ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ 679/2016) Α.

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ),

Προστασία δεδοµένων ΣΥΛΛΟΓΗ ΑΠΟΘΗΚΕΥΣΗ ΧΡΗΣΗ Ε ΟΜΕΝΩΝ; Τι είναι τα προσωπικά δεδοµένα; Καλύτεροι κανόνες για µικρές επιχειρήσεις. Ιανουάριος 2017 EL

ΠΡΟΣΤΑΣΙΑ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΕΕ 2016/679. Ευαγγελία Παλαιολόγου ικηγόρος

Εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος

Άρθρο 2: Νομική φύση του Κώδικα Δεοντολογίας- Σχέση Κώδικα με εθνική και κοινοτική νομοθεσία

ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΟΡΓΑΝΩΤΙΚΕΣ ΑΠΑΙΤΗΣΕΙΣ για τα Τ.Ε.Α. που διαχειρίζονται τα ΙΔΙΑ τις επενδύσεις τους

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

G D P R. General Data Protection Regulation. Άννα Μαστοράκου

25/5/2018 αυξημένα πρόστιμα υπεύθυνος προστασίας δεδομένων (DPO) Ποιούς αφορά φορείς του δημοσίου τομέα υπηρεσίες Υγείας ΝΠΔΔ ιδιωτικές εταιρίες

Γενικό Νοσοκομείο Καβάλας

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ

ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018

Δήλωση Απορρήτου. H Revoil είναι μια εταιρεία κύρια δραστηριότητα την εμπορία πετρελαιοειδών προϊόντων.

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων

Α Π Ο Φ Α Σ Η. «Οργανισμός του Γενικού Νοσοκομείου Κοζάνης "ΜΑΜΑΤΣΕΙΟ"». στο Γ.Ν. «ΜΑΜΑΤΣΕΙΟ»-«ΜΠΟΔΟΣΑΚΕΙΟ» (ΦΕΚ 407/ τ. Υ.Ο.Δ.Δ.».

1. Ποια δεδομένα προσωπικού χαρακτήρα συλλέγουμε και επεξεργαζόμαστε

Γενικός Κανονισμός Προστασίας Δεδομένων Υποχρεώσεις των επιχειρήσεων και κυρώσεις

ΑΠΟΦΑΣΗ. Τροποποίηση του Κανονισμού Διαχείρισης και Εκχώρησης Ονομάτων Χώρου (Domain Names) με κατάληξη.gr ή.ελ» (ΦΕΚ 973/Α/2018).

Το Ηλεκτρονικό Εμπόριο στο νέο πλαίσιο προστασίας προσωπικών δεδομένων

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

Γενικός Κανονισμός Προστασίας Δεδομένων 1 χρόνος από την εφαρμογή του

ΠΑΡΑΡΤΗΜΑ Ι ΑΠΑΙΤΗΣΕΙΣ ΓΙΑ ΤΗΝ ΑΞΙΟΛΟΓΗΣΗ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΧΟΡΗΓΗΣΗΣ ΑΔΕΙΩΝ ΤΟΥ ΤΕΧΝΙΚΟΥ ΕΠΙΜΕΛΗΤΗΡΙΟΥ ΕΛΛΑΔΟΣ ΑΠΟ ΤΟ ΕΘΝΙΚΟ ΣΥΣΤΗΜΑ ΔΙΑΠΙΣΤΕΥΣΗΣ

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/8187/

Ε Ι Σ Η Γ Η Σ Η. Θ Ε Μ Α: «Έγκριση πίστωσης για παροχή υπηρεσίας µε Ιατρό Εργασίας».

Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ

RECRUITMENT CONFERENCE 2019

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice)

9664/19 ΘΚ/μκρ 1 JAI.2

Γενικός Κανονισμός Προστασίας Δεδομένων

Πανελλήνιο Δίκτυο Επαγγελματιών Υπευθύνων Προστασίας Δεδομένων Infocom Security Cyprus, 14 Μαίου 2019

Οι Προκλήσεις Συμμόρφωσης του Ευρωπαϊκού Κανονισμού 679/2016 στους Χώρους Υγείας

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΑΡΠΕΔΩΝ ΙΚΕ

Δήλωση περί Απορρήτου Προσωπικών Δεδομένων της επιχείρησης PRAGMASSI Μ.Ι.Κ.Ε. (Privacy Notice)

Πρακτικός Οδηγός Ενσωμάτωσης του Κανονισμού σε επιχειρήσεις και οργανισμούς

Transcript:

Υπεύθυνος Προστασίας Δεδοµένων ΥΠΔ (Data Protection Officer) Ιωάννης Ιγγλεζάκης Αν. Καθηγητής Νοµικής ΑΠΘ

Εισαγωγή του θεσµού του ΥΠΔ Ο υποχρεωτικός ορισµός του ΥΠΔ για µεγάλες κατηγορίες φορέων, όπως είναι δηµόσιες υπηρεσίες, ΝΠΔΔ και επιχειρήσεις, βάσει του Κανονισµού 2016/679 βρίσκεται στην κατεύθυνση της επιβολής της πραγµατικής εφαρµογής του νέου θεσµικού πλαισίου. Ο ΥΠΔ λειτουργεί σε άλλες χώρες εδώ και δεκαετίες, αποκεντρωµένα, ως ανεξάρτητος ελεγκτής, για την εφαρµογή των διατάξεων για την προστασία δεδοµένων.

Χαρακτηριστικά του θεσµού του ΥΠΔ Ο ΥΠΔ εντάσσεται στο προσωπικό ενός οργανισµού ή µιας επιχείρησης δίχως να δεσµεύεται από το διευθυντικό δικαίωµα ως προς την ενάσκηση των καθηκόντων του. Παράλληλα, οι αρµοδιότητές του είναι µόνο συµβουλευτικές, όχι αποφασιστικές. Δεν µπορεί να επιβάλλει το νόµο µέσα στον οργανισµό ή την επιχείρηση όπου εργάζεται, ούτε να επιβάλλει κυρώσεις ή απαγορεύσεις.

ΥΠΟΒΑΘΡΟ ΤΟΥ ΘΕΣΜΟΥ H Οδηγία 95/46 προβλέπει ρητά τον ΥΠΔ ως προαιρετική δυνατότητα Κανονισµός 45/2001 προστασία δεδοµένων από τα όργανα της ΕΕ ορίζει ως υποχρεωτικό ΥΠΔ στις υπηρεσίες της ΕΕ και θεσπίζει τον Ευρωπαίο Επόπτη Προστασίας Δεδοµένων https://edps.europa.eu/ Στη Γερµανία είναι υποχρεωτικός ο ορισµός ΥΠΔ στον δηµόσιο και ιδιωτικό τοµέα από το 1977 βλ. Οµοσπονδιακός ΥΠΔ: https://www.bfdi.bund.de

Υπόχρεοι σε διορισµό Ο υπεύθυνος επεξεργασίας και ο εκτελών την επεξεργασία ορίζουν υπεύθυνο προστασίας δεδοµένων στον δηµόσιο τοµέα και σε ορισµένους φορείς του ιδιωτικού τοµέα. Δεν υπάρχει αριθµητικό όριο, όπως στην πρόταση του Κανονισµού (για επιχειρήσεις>250 εργαζόµενοι) Εξαιρούνται τα δικαστήρια - Αρθρ. 37 ΓΚΠΔ & άρθρ. 32 Οδηγία 2016/680 (όχι όµως η Αστυνοµία, Λιµενικό κλπ.)

Υπόχρεοι σε διορισµό α) όταν η επεξεργασία διενεργείται από δηµόσια αρχή ή φορέα, εκτός από δικαστήρια που ενεργούν στο πλαίσιο της δικαιοδοτικής τους αρµοδιότητας, H έννοια των δηµόσιων αρχών καθορίζεται από το εθνικό δίκαιο. Ως δηµόσιες αρχές νοούνται οι εθνικές, περιφερειακές και οι τοπικές αρχές -> ΟΤΑ (Περιφερεια, Δήµοι) Ερώτηµα: Κάθε διοικητική µονάδα ή τµήµα πρέπει να ορίζει ΥΠΔ; Απάντηση: ΥΠΔ ορίζεται από τον ΥπΕπεξ -> άρα, όποιος καθορίζει τους σκοπούς της επεξεργασίας ορίζει και ΥΠΔ, π.χ. σε ένα Υπουργείο κάθε Γ.Γ. και σε κάθε ΝΠΔΔ που επιβλέπεται από Υπουργείο.

Ένας ΥΠΔ για περισσότερες αρχές Αρθρ. 37 παρ. 3 Εάν ο υπεύθυνος επεξεργασίας ή ο εκτελών την επεξεργασία είναι δηµόσια αρχή ή δηµόσιος φορέας, ένας µόνο υπεύθυνος προστασίας δεδοµένων µπορεί να ορίζεται για πολλές τέτοιες αρχές ή πολλούς τέτοιους φορείς, λαµβάνοντας υπόψη την οργανωτική τους δοµή και το µέγεθός τους.

Δηµόσιες αρχές Φορείς που τυπικά ανήκουν στον ιδιωτικό τοµέα, αλλά ασκούν δηµόσιες αρµοδιότητες, θεωρούνται δηµόσιοι φορείς και έχουν υποχρέωση ορισµού ΥΠΔ δηµόσιες µεταφορές, παροχή ενέργειας & νερού, οδικές υποδοµές, ραδιοτηλεοπτικοί οργανισµοί, νοµικά πρόσωπα που παρέχουν υπηρεσίες δηµόσιας ωφέλειας, π.χ. ΟΛΠ, ΣΤΑΣΥ, ΕΥΔΑΠ, ΔΕΔΔΗΕ, ΕΡΤ, ΔΣΘ, ΤΕΕ.

Υπόχρεοι σε διορισµό β) Όταν οι βασικές δραστηριότητες του υπευθύνου επεξεργασίας ή του εκτελούντος την επεξεργασία συνιστούν πράξεις επεξεργασίας οι οποίες, λόγω της φύσης, του πεδίου εφαρµογής και/ή των σκοπών τους, απαιτούν τακτική και συστηµατική παρακολούθηση των υποκειµένων των δεδοµένων σε µεγάλη κλίµακα. Εδώ εµπίπτουν: Ιδιωτικές επιχειρήσεις, µη κυβερνητικές οργανώσεις, αστικές εταιρίες, σωµατεία Βασικές δραστηριότητες: απαραίτητες για την εκπλήρωση των σκοπών του υπεύθυνου επεξεργασίας, αλλά κι εκείνες που είναι αναπόσπαστο µέρος των δραστηριοτήτων του. Ιδιωτικές εταιρίες φύλαξης Επεξεργασίες για µισθοδοσία ή για υποστήριξη υποδοµών ηλ. επικοινωνιών θεωρούνται παρεπόµενες λειτουργίες εξαίρεση εάν µια εταιρία µηχανοργάνωσης έχει αυτή ως κύρια δραστηριότητα µε outscoucing

Αιτιολ. σκ. 91 (συνέχεια) πράξεις επεξεργασίας µεγάλης κλίµακας που στοχεύουν στην επεξεργασία σηµαντικής ποσότητας δεδοµένων προσωπικού χαρακτήρα σε περιφερειακό, εθνικό ή υπερεθνικό επίπεδο, οι οποίες θα µπορούσαν να επηρεάσουν µεγάλο αριθµό υποκειµένων των δεδοµένων και οι οποίες είναι πιθανόν να έχουν ως αποτέλεσµα υψηλό κίνδυνο, για παράδειγµα λόγω της ευαισθησίας τους, όταν σύµφωνα µε τα υφιστάµενα επίπεδα τεχνολογικής γνώσης χρησιµοποιείται µια νέα τεχνολογία σε ευρεία κλίµακα, καθώς και για άλλες πράξεις επεξεργασίας οι οποίες έχουν ως αποτέλεσµα υψηλό κίνδυνο για τα δικαιώµατα και τις ελευθερίες των υποκειµένων των δεδοµένων, ιδίως όταν οι πράξεις αυτές δυσχεραίνουν την άσκηση των δικαιωµάτων των υποκειµένων των δεδοµένων.

Οµάδα εργασίας αρθρ. 29- Γνώµη 248 Κριτήρια για την επεξεργασία σε µεγάλη κλίµακα: Ο αριθµός των υποκειµένων των δεδοµένων Ο όγκος των δεδοµένων και η έκτασή τους Η διάρκεια ή η µονιµότητα της επεξεργασίας τους Το γεωγραφικό εύρος της επεξεργασίας

Οµάδα εργασίας αρθρ. 29- Γνώµη 248 Παραδείγµατα όπως έχουµε επεξεργασία σε µεγάλη κλίµακα: Επεξεργασία δεδοµένων ασθενών στο πλαίσιο του κύκλου εργασιών ενός νοσοκοµείου Επεξεργασία δεδοµένων σχετικά µε τις µετακινήσεις ατόµων που χρησιµοποιούν δηµόσιες µεταφορές (µε καταγραφή σε κάρτες µετακίνησης) Επεξεργασία παρακολούθησης δεδοµένων πελατών, real time, µε γεωεντοπισµό Επεξεργασία δεδοµένων πελατών τραπεζών, Ασφαλιστικών εταιριών Επεξεργασία δεδοµένων για διαφηµιστικούς σκοπούς µέσω ανάλυσης συµπεριφοράς από µηχανή αναζήτησης Επεξεργασία δεδοµένων (περιεχοµένου, κίνησης, θέσης) από παρόχους πρόσβασης

Τι δεν είναι επεξεργασία σε µεγάλη κλίµακα Επεξεργασία δεδοµένων από ιδιώτη ιατρό Επεξεργασία δεδοµένων από δικηγόρο Αιτιολογ. σκ. 91: Η επεξεργασία δεδοµένων προσωπικού χαρακτήρα δεν θα πρέπει να θεωρείται ότι είναι µεγάλης κλίµακας, εάν η επεξεργασία αφορά δεδοµένα προσωπικού χαρακτήρα ασθενών ή πελατών ιδιώτη ιατρού, άλλου επαγγελµατία του τοµέα της υγείας ή δικηγόρου. Διαφορετική η αντιµετώπιση ιατρικού κέντρου όπου µπορεί να υφίσταται επεξεργασία δεδοµένων σε µεγάλη κλίµακα

Μεγαδεδοµένα Big Data Πληροφορίες που διευκολύνουν τη συλλογή, αποθήκευση, διαχίριση, ανάλυση και οπτικοποίηση σε real time, εκτεταµένων συνόλων δεδοµένων µε ετερογενή χαρακτηριστικά. Καθοριστικό στοιχείο ο όγκος τους, η εν δυνάµει αξιοποίησή τους για σκοπούς εξαγωγής συµπερασµάτων, αλλά και ο ετερογενής χαρακτήρας τους, δηλ. η ποικίλη προέλευσή τους. Βλ. Google Trends - https://trends.google.com/trends/

τακτική και συστηµατική παρακολούθηση των υποκειµένων των δεδοµένων Δεν αρκεί η µεγάλη κλίµακα της επεξεργασίας δεδοµένων Αιτιολογ. σκ. 24: συµπεριφορά υποκειµένου των δεδοµένων, θα πρέπει να εξακριβωθεί κατά πόσον φυσικά πρόσωπα παρακολουθούνται στο Διαδίκτυο, συµπεριλαµβανοµένης της δυνητικής µετέπειτα χρήσης τεχνικών επεξεργασίας δεδοµένων προσωπικού χαρακτήρα οι οποίες συνίστανται στη διαµόρφωση του «προφίλ» ενός φυσικού προσώπου, ιδίως µε σκοπό να ληφθούν αποφάσεις που το αφορούν ή να αναλυθούν ή να προβλεφθούν οι προσωπικές προτιµήσεις, οι συµπεριφορές και οι νοοτροπίες του. Παρακολούθηση γίνεται, επίσης, µε τη λειτουργία κλειστού κυκλώµατος τηλεόρασης Συστηµατική παρακολούθηση σηµαίνει συνεχιζόµενη παρακολουθηση

τακτική και συστηµατική παρακολούθηση των υποκειµένων των δεδοµένων Οµαδα εργασίας αρθρ. 29: σηµαίνει ότι εφαρµόζεται από ένα σύστηµα ή είναι προκαθορισµένη, οργανωµένη ή εφαρµοσµένη µέθοδος ή αποτελεί µέρος γενικότερου σχεδιασµού για τη συλλογή δεδοµένων και διεξάγεται ως µέρος µιας στρατηγικής. Παραδείγµατα: η λειτουργία ενός τηλεπικοινωνιακού δικτύου, παροχή τηλεπικοινωνιακών υπηρεσιών, προώθηση διαφηµιστικών µηνυµάτων email, προώθηση προϊόντων µε δηµιουργία προφίλ, αξιολόγηση της φερεγγυότητας, σύναψη ασφαλιστικών συµβάσεων, πρόληψη απάτης και βρώµικου χρήµατος, loyalty cards, εντοπισµός τοποθεσίας κινητών, συµπεριφορική διαφήµιση, δεδοµένα υγείας από φορητές συσκευές, συνδεδεµένες συσκευές, έξυπνοι µετρητές, έξυπνα αυτοκίνητα, smart home κλπ.

Συµπέρασµα: ποιοι πρέπει να ορίσουν ΥΠΔ Νοσοκοµεία Επιχειρήσεις υπηρεσιών φύλαξης χώρων και εγκαταστάσεων Εταιρίες διαχείρισης µέσων µεταφοράς Επεξεργασία δεδοµένων καταναλωτών σε πραγµατικό χρόνο για την εξαγωγή στατιστικών Ασφαλιστικές εταιρίες Τράπεζες Site που κάνουν χρήση συµπεριφορικής διαφήµισης Πάροχοι υπηρεσιών ηλεκτρονικών επικοινωνιών Εταιρίες µηχανοργάνωσης

Υπόχρεοι σε διορισµό γ) οι βασικές δραστηριότητες του υπευθύνου επεξεργασίας ή του εκτελούντος την επεξεργασία συνιστούν µεγάλης κλίµακας επεξεργασία ειδικών κατηγοριών δεδοµένων προσωπικού χαρακτήρα κατά το άρθρο 9 και δεδοµένων που αφορούν ποινικές καταδίκες και αδικήµατα που αναφέρονται στο άρθρο 10.

παραδείγµατα ΜΚΟ που ασχολούνται µε θέµατα µετανάστευσης ή προσφύγων ή µε θέµατα υγείας Πολιτικά κόµµατα Συνδικαλιστικές οργανώσεις Εκκλησιαστικές οργανώσεις Φιλοσοφικές ενώσεις και σωµατεία Υπηρεσίες υγείας και επιχειρήσεις ή ιδρύµατα που ασχολούνται µε την έρευνα στον τοµέα της γενετικής Ασφαλιστικές εταιρίες

Ένας ή περισσότεροι ΥΠΔ Ο υπεύθυνος είτε ο εκτελών την επεξεργασία µπορεί να είναι υπόχρεοι σε ορισµό ΥΠΔ Μια µικρή επιχείρηση πώλησης ηλεκτρικών συσκευών χρησιµοποιεί τις υπηρεσίες ενός εκτελούντος την επεξεργασία που παρέχει υπηρεσίες ανάλυσης διαδικτυακών επισκέψεων και στοχευµένης διαφήµισης. Η επιχείρηση δεν έχει υποχρέωση ορισµού ΥΠΔ, αλλά ο εκτελών την επεξεργασία που έχει πολλούς τέτοιους πελάτες, κάνει επεξεργασία σε µεγάλη κλίµακα και οφείλει να ορίσει ΥΠΔ. Όµιλος επιχειρήσεων µπορεί να διορίσει ένα µόνο υπεύθυνο προστασίας δεδοµένων, υπό την προϋπόθεση ότι κάθε εγκατάσταση έχει εύκολη πρόσβαση στον υπεύθυνο προστασίας δεδοµένων.

Όµιλος επιχειρήσεων Προκειµένου να εξασφαλιστεί η προσβασιµότητα, θα πρέπει τα στοιχεία επικοινωνίας του ΥΠΔ να είναι δηµοσιευµένα, αλλά και να είναι σε θέση αυτός, και µε τη βοήθεια συνεργατών, να επικοινωνεί αποτελεσµατικά µε τα υποκείµενα των δεδοµένων και να συνεργάζεται µε τις εποπτικές αρχές. Αυτό σηµαίνει ότι η επικοινωνία µε τον ΥΠΔ θα πρέπει να γίνεται στη γλώσσα ή τις γλώσσες που χρησιµοποιούν η ανεξάρτητη εποπτική αρχή και τα υποκείµενα των δεδοµένων. Ο ΥΠΔ µπορεί να βρίσκεται στις ίδιες εγκαταστάσεις µε τους εργαζόµενους ή σε ανοικτή γραµµή επικοινωνίας.

Προσόντα διορισµού ΥΠΔ Άρθρ. 37 παρ. 5 ΓΚΠΔ: Ο υπεύθυνος προστασίας δεδοµένων διορίζεται βάσει επαγγελµατικών προσόντων και ιδίως βάσει της εµπειρογνωσίας που διαθέτει στον τοµέα του δικαίου και των πρακτικών περί προστασίας δεδοµένων, καθώς και βάσει της ικανότητας εκπλήρωσης των καθηκόντων που αναφέρονται στο άρθρο 39. Αιτιολογ. σκ. 97: «ένα πρόσωπο µε ειδικές γνώσεις στο δίκαιο και στις πρακτικές προστασίας των δεδοµένων θα πρέπει να παρέχει συνδροµή στον υπεύθυνο επεξεργασίας ή τον εκτελούντα την επεξεργασία κατά την παρακολούθηση της εσωτερικής συµµόρφωσης προς τον παρόντα κανονισµό.»

Προσόντα διορισµού ΥΠΔ «Το αναγκαίο επίπεδο εµπειρίας θα πρέπει να καθορίζεται ειδικότερα ανάλογα µε τις πράξεις επεξεργασίας δεδοµένων που διενεργούνται και από την προστασία την οποία απαιτούν τα δεδοµένα προσωπικού χαρακτήρα που επεξεργάζονται ο υπεύθυνος επεξεργασίας ή ο εκτελών την επεξεργασία. Οι εν λόγω υπεύθυνοι προστασίας δεδοµένων, ανεξάρτητα από το κατά πόσον είναι υπάλληλοι του υπευθύνου επεξεργασίας, θα πρέπει να είναι σε θέση να εκτελούν τις υποχρεώσεις και τα καθήκοντά τους µε ανεξάρτητο τρόπο».

Προσόντα διορισµού ΥΠΔ Οµάδα άρθρου 29: το επίπεδο της εξειδίκευσης δεν προσδιορίζεται αυστηρά, αλλά πρέπει να βρίσκεται σε αντιστοιχία προς την επικινδυνότητα, την πολυπλοκότητα και τον όγκο των επεξεργασιών δεδοµένων από µια συγκεκριµένη οντότητα. Επίσης, λαµβάνεται υπόψη αν ο υπεύθυνος επεξεργασίας διαβιβάζει συστηµατικά προσωπικά δεδοµένα σε τρίτες χώρες ή αν τέτοιες διαβιβάσεις είναι περιστασιακές. Γνώση του κλάδου στον οποίο καλείται να υπηρετήσει & των πρακτικών του οργανισµού ή της Διοίκησης

Προσόντα διορισµού ΥΠΔ Χρόνια εµπειρίας Πιστοποίηση εµπειρίας δεν προβλέπεται στον Κανονισµό Ωστόσο, φορείς πιστοποίησης TUV Hellas, IAPP Ικανότητα του ΥΠΔ να εκπληρώνει τα καθήκοντα που αναφέρονται στο άρθρο 39 ΓΚΠ: προσωπική επάρκεια και γνώση, θέση µέσα στον οργανισµό.

Ικανότητες και προσόντα του ΥΠΔ Καθήκον του ΥΠΔ η προώθηση κουλτούρας προστασίας δεδοµένων µέσα στον οργανισµό και εφαρµογή σηµαντικών διατάξεων του ΓΚΠΔ, όπως: Αρχές προστασίας Δικαιώµατα προστασίας Προστασία δεδοµένων από τον σχεδιασµό και εξ ορισµού Αρχεία δραστηριοτήτων επεξεργασίας Ασφάλεια επεξεργασίας Ενηµέρωση για παραβιάσεις δεδοµένων

Δηµοσιότητα ΥΠΔ Ο υπεύθυνος επεξεργασίας και ο εκτελών την επεξεργασία δηµοσιεύουν τα στοιχεία επικοινωνίας του ΥΠΔ και τα ανακοινώνουν στην ΑΠΔΠΧ. Σκοπός της δηµοσιότητας αυτής είναι να διασφαλιστεί ότι τα υποκείµενα των δεδοµένων και η ανεξάρτητη αρχή µπορούν να επικοινωνήσουν µε τον ΥΠΔ χωρίς να απαιτείται διαµεσολάβηση άλλου µέσα στον οργανισµό. Τα στοιχεία επικοινωνίας του ΥΠΔ πρέπει να περιλαµβάνουν όλες τις πληροφορίες που επιτρέπουν στα υποκείµενα των δεδοµένων και την ΑΠΔΠΧ να βρουν τον ΥΠΔ εύκολα: α) Ονοµατεπώνυµο, β) Διεύθυνση, γ) Τηλεφωνικός Αριθµός, δ) διεύθυνση ηλ. Ταχυδροµείου, ε) λογαριασµός σε µέσα κοινωνικής δικτύωσης

Δηµοσιότητα ΥΠΔ Υποχρέωση απόδειξης ορισµού ΥΠΔ => θα πρέπει να εκδίδεται έγγραφη πράξη ορισµού ΥΠΔ, ώστε να είναι σαφής ο χρόνο διορισµού του. Στον Δηµόσιο και στον Ιδιωτικό Τοµέα. Στο Δηµόσιο, πρέπει να εκδίδεται ανακοίνωση και να αναρτάται στη Διαύγεια. Στον ιδιωτικό τοµέα, η αρχή της διαφάνειας επιβάλλει την ανακοίνωση διορισµού και να τηρείται αρχείο, από το οποίο να προκύπτει ότι έγινε αξιολόγηση των προσόντων διορισµού του ΥΠΔ. Η ΑΠΔΠΧ πρέπει να δηµοσιεύει στο διαδίκτυο λίστα µε ΥΠΔ.

Εσωτερικός εξωτερικός ΥΠΔ Ο ΥΠΔ µπορεί να είναι µέλος του προσωπικού του υπεύθυνου επεξεργασίας ή του εκτελούντος την επεξεργασία ή να ασκεί τα καθήκοντά του µε σύµβαση παροχής υπηρεσιών. Ο εσωτερικός ΥΠΔ έχει γνώση των επεξεργασιών δεδοµένων, ωστόσο, δεν έχει πλήρη ανεξαρτησία καθηκόντων Εξωτερική εταιρία σε ρόλο ΥΠΔ: κάθε άτοµο που παρέχει υπηρεσίες να διαθέτει προσόντα

Ο Ρόλος του ΥΠΔ Άρθρο 38 παρ. 1 ΓΚΠΔ: Ο υπεύθυνος επεξεργασίας και ο εκτελών την επεξεργασία διασφαλίζουν ότι ο υπεύθυνος προστασίας δεδοµένων συµµετέχει, δεόντως και εγκαίρως, σε όλα τα ζητήµατα τα οποία σχετίζονται µε την προστασία δεδοµένων προσωπικού χαρακτήρα. Διασφάλιση του θεσµού του ΥΠΔ µε θεσµικές εγγυήσεις για την άσκηση του έργου του.

Συµµετοχή του ΥΠΔ Συµµετοχή σε όλες τις συζητήσεις που αφορούν την προστασία δεδοµένων, σε αρχικό στάδιο. Πρέπει να προσκαλείται και να παρακολουθεί τακτικά τις συνεδριάσεις των στελεχών της διοίκησης Να είναι παρών όταν λαµβάνονται σχετικές αποφάσεις Να καταγράφεται η γνώµη του όταν διαφωνεί µε τις αποφάσεις της διοίκησης

Πόροι και πρόσβαση σε δεδοµένα Αρθρ. 38 παρ. 2: Ο υπεύθυνος επεξεργασίας και ο εκτελών την επεξεργασία στηρίζουν τον υπεύθυνο προστασίας δεδοµένων στην άσκηση των καθηκόντων που αναφέρονται στο άρθρο 39 παρέχοντας απαραίτητους πόρους για την άσκηση των εν λόγω καθηκόντων και πρόσβαση σε δεδοµένα προσωπικού χαρακτήρα και σε πράξεις επεξεργασίας, καθώς και πόρους απαραίτητους για τη διατήρηση της εµπειρογνωσίας του. Σηµαντικό, αν είναι µέλος του προσωπικού, να αµείβεται επιπρόσθετα για την ενάσκηση των καθηκόντων του.

Πόροι και πρόσβαση σε δεδοµένα Ενεργητική υποστήριξη της λειτουργίας του ΥΠΔ από τα υψηλότερα στελέχη της διοίκησης Επαρκής χρόνος για τον ΥΠΔ προκειµένου να εκπληρώσει τα καθήκοντά του Επαρκής υποστήριξη ως προς τους οικονοµικούς πόρους, τις υποδοµές και το προσωπικό όπου είναι αναγκαίο Επίσηµη ανακοίνωση του ορισµού ΥΠΔ προς όλο το προσωπικό, ώστε να γίνει γνωστή η ύπαρξή του στο πλαίσιο του φορέα Αναγκαία πρόσβαση σε άλλες υπηρεσίες (ανθρώπινο δυναµικό, νοµική υπηρεσία, πληροφορική) ώστε να λαµβάνει υποστήριξη Συνεχής εκπαίδευση

Πόροι και πρόσβαση σε δεδοµένα Γραφείο ΥΠΔ Πρέπει να διαµορφώνεται ένας χώρος γραφείου αποκλειστικά για τον ΥΠΔ, ώστε να διασφαλίζεται η ανεξαρτησία του και το απόρρητο των ενεργειών του Προσωπικό Ανάλογα µε την έκταση του φορέα, µπορεί να απαιτείται αυτόνοµη γραµµατειακή υποστήριξη και προσωπικό: Έναν διοικητικό υπάλληλο Έναν υπάλληλο µε γνώσεις τεχνολογίας πληροφορικής και επικοινωνιών Έναν νοµικό

Πόροι και πρόσβαση σε δεδοµένα Τεχνικός εξοπλισµός (H/Y, λογισµικό ασφάλειας) Πρόσβαση σε όλα τα δεδοµένα και τις επεξεργασίες δεδοµένων (δεν νοείται απόρρητο έναντι του ΥΠΔ) Πόροι για τη διατήρηση της εµπειρογνωσίας (βιβλιοθήκη κλπ.)

Ανεξαρτησία του ΥΠΔ Αρθρ. 38 παρ. 3 ΓΚΠΔ Ο υπεύθυνος επεξεργασίας και ο εκτελών την επεξεργασία διασφαλίζει ότι ο υπεύθυνος προστασίας δεδοµένων δεν λαµβάνει εντολές για την άσκηση των εν λόγω καθηκόντων. Δεν απολύεται ούτε υφίσταται κυρώσεις από τον υπεύθυνο επεξεργασίας ή τον εκτελούντα την επεξεργασία επειδή επιτέλεσε τα καθήκοντά του. Αυτό σηµαίνει ότι ΥΠΔ δεν πρέπει να καθοδηγούνται στον χειρισµό υποθέσεων, ούτε και για να πάρουν συγκεκριµένη θέση

Λογοδοσία και ετήσια έκθεση Ο υπεύθυνος προστασίας δεδοµένων λογοδοτεί απευθείας στο ανώτατο διοικητικό επίπεδο του υπευθύνου επεξεργασίας ή του εκτελούντος την επεξεργασία. Ο ΥΠΔ δεν φέρει ευθύνη για τυχόν παραβάσεις των διατάξεων για την προστασία δεδοµένων στις οποίες υποπίπτει ο υπεύθυνος ή ο εκτελών την επεξεργασία, οι οποίοι βαρύνονται µε τη συµµόρφωση Συνίσταται η υποβολή ετήσιας έκθεσης ως αναγκαία καλή πρακτική µε στόχο την εφαρµογή της αρχής της λογοδοσίας.

Πρόσωπο επικοινωνίας Αρθρ. 38 παρ. 4 ΓΚΠΔ Τα υποκείµενα των δεδοµένων µπορούν να επικοινωνούν µε τον υπεύθυνο προστασίας δεδοµένων για κάθε ζήτηµα σχετικό µε την επεξεργασία των δεδοµένων τους προσωπικού χαρακτήρα και µε την άσκηση των δικαιωµάτων τους δυνάµει του παρόντος κανονισµού.

Απόρρητο και εµπιστευτικότηα Αρθρ. 38 παρ. 5 ΓΚΠΔ Ο υπεύθυνος προστασίας δεδοµένων δεσµεύεται από την τήρηση του απορρήτου ή της εµπιστευτικότητας σχετικά µε την εκτέλεση των καθηκόντων του, σύµφωνα µε το δίκαιο της Ένωσης ή του κράτους µέλους Λόγος ευθύνης του ΥΠΔ η µη τήρηση του απορρήτου και της εµπιστευτικότητας

Σύγκρουση συµφερόντων Αρθρ. 38 παρ. 6 ΓΚΠΔ Ο υπεύθυνος προστασίας δεδοµένων µπορεί να επιτελεί και άλλα καθήκοντα και υποχρεώσεις. Ο υπεύθυνος επεξεργασίας ή ο εκτελών την επεξεργασία διασφαλίζουν ότι τα εν λόγω καθήκοντα και υποχρεώσεις δεν συνεπάγονται σύγκρουση συµφερόντων (conflict of interest) Περιπτώσεις σύγκρουσης συµφερόντων: θέσεις ανώτερων στελεχών, επικεφαλής τµηµάτων (πληροφορικής, ανθρώπινου δυναµικού, πληροφορικής) ή όταν ο υπάλληλος που πρόκειται να αναλάβει καθήκοντα ΥΠΔ καθορίζει την επεξεργασία

Σύγκρουση συµφερόντων καλές πρακτικές Οι υπεύθυνοι επεξεργασίας και οι εκτελούντες την επεξεργασία πρέπει: Να καθορίζουν τις θέσεις που εµπίπτουν στο ασυµβίβαστο Να συντάσσουν εσωτερικούς κανονισµούς Να παρέχουν διευκρινήσεις για συγκρούσεις συµφερόντων Να διακηρύσσουν ότι ο ΥΠΔ δεν έχει σύγκρουση συµφερόντων Να συµπεριλάβουν σχετικές διασφαλίσεις στους εσωτερικούς κανονισµούς του οργανισµού

Δεοντολογία του ΥΠΔ Πρότυπα δεοντολογίας κατά τον κανονισµό 45/2001: Α) καθήκον εµπιστοσύνης ως προς την προστασία δεδοµένων εντός του οργανισµού και ειδικότερα: Λαµβάνει όλα τα µέτρα για να διασφαλίσει την εφαρµογή των κανόνων προστασίας δεδοµένων του οργανισµού του Ασκεί επαγγελµατικά ανεξάρτητη κρίση και παρέχει συµβουλές στον υπεύθυνο επεξεργασίας και στα υποκείµενα των δεδοµένων Κατά το χειρισµό καταγγελιών ενεργεί µε επιµέλεια και ταχύτητα Β) Αναγκαιότητα της γνώσης => πρόσβαση στα δεδοµένα Γ) Καθήκον εµπιστευτικότητας δεν πρέπει να αποκαλύπτει πληροφορίες που µαθαίνει κατά την άσκηση των καθηκόντων του Δ) Σύγκρουση συµφερόντων υπάρχει όταν τα άλλα καθήκοντα που έχει στον οργανισµό µπορέι να έχουν αρνητικά αποτελέσµατα

Καθήκοντα του ΥΠΔ Αρθρ. 39 ΓΚΠΔ - Ο υπεύθυνος προστασίας δεδοµένων έχει τουλάχιστον τα ακόλουθα καθήκοντα: ( ) ( ) Κατά την εκτέλεση των καθηκόντων του, ο υπεύθυνος προστασίας δεδοµένων λαµβάνει δεόντως υπόψη τον κίνδυνο που συνδέεται µε τις πράξεις επεξεργασίας, συνεκτιµώντας τη φύση, το πεδίο εφαρµογής, το πλαίσιο και τους σκοπούς της επεξεργασίας.

Καθήκοντα του ΥΠΔ ενηµερώνει και συµβουλεύει τον υπεύθυνο επεξεργασίας ή τον εκτελούντα την επεξεργασία και τους υπαλλήλους που επεξεργάζονται τις υποχρεώσεις τους που απορρέουν από τον παρόντα κανονισµό και από άλλες διατάξεις της Ένωσης ή του κράτους µέλους σχετικά µε την προστασία δεδοµένων Για το σκοπό αυτό παρακολουθεί και καταγράφει: Τις αποφάσεις και οδηγίες της ΑΠΔΠΧ Τις Γνωµοδοτήσεις της οµάδας εργασίας του άρθρου 29 Τη νοµολογία των εθνικών δικαστηρίων, του ΕΔΔΑ κλπ.

Καθήκοντα του ΥΠΔ Βέλτιστες πρακτικές σχετικά µε την ενηµέρωση του υπεύθυνου επεξεργασίας και του προσωπικού του: Διοργάνωση εκπαιδευτικών ηµερίδων σε τακτική βάση Παρουσία του ΥΠΔ σε συνεδριάσεις της διοίκησης Δηµιουργία εσωτερικού διαδικτυακού τόπου µε οδηγίες και συµβουλές για την προστασία δεδοµένων Σύνταξη άρθρων και εκθέσεων σε newsletter Σύνταξη ενηµερωτικών εγχειριδίων κλπ. Εκθέσεις συµµόρφωσης σε τακτική βάση.

Καθήκοντα του ΥΠΔ παρακολουθεί τη συµµόρφωση µε τον παρόντα κανονισµό, µε άλλες διατάξεις της Ένωσης ή του κράτους µέλους σχετικά µε την προστασία δεδοµένων και µε τις πολιτικές του υπευθύνου επεξεργασίας ή του εκτελούντος την επεξεργασία σε σχέση µε την προστασία των δεδοµένων προσωπικού χαρακτήρα, συµπεριλαµβανοµένων της ανάθεσης αρµοδιοτήτων, της ευαισθητοποίησης και της κατάρτισης των υπαλλήλων που συµµετέχουν στις πράξεις επεξεργασίας, και των σχετικών ελέγχων,

Καθήκοντα του ΥΠΔ παρέχει συµβουλές, όταν ζητείται, όσον αφορά την εκτίµηση αντικτύπου σχετικά µε την προστασία των δεδοµένων και παρακολουθεί την υλοποίησή της σύµφωνα µε το άρθρο 35 ενεργεί ως σηµείο επικοινωνίας για την εποπτική αρχή για ζητήµατα που σχετίζονται µε την επεξεργασία, περιλαµβανοµένης της προηγούµενης διαβούλευσης που αναφέρεται στο άρθρο 36, και πραγµατοποιεί διαβουλεύσεις, ανάλογα µε την περίπτωση, για οποιοδήποτε άλλο θέµα.

Καθήκοντα του ΥΠΔ συνεργάζεται µε την εποπτική αρχή Ενεργεί ως σηµείο επικοινωνίας µε την αρχή και διευκολύνει την πρόσβαση της αρχής στα έγγραφα και τις πληροφορίες του οργανισµού Μπορεί να διαβουλεύεται µε την αρχή για οποιοδήποτε θέµα χωρίς να το δεσµεύει το καθήκον εχεµύθειας