193 195 Syngrou Ave. 17121 N. Smyrni, Athens, Greece V. +30 210 940 5866 F. +30 210 948 0508 W. www.exypp.gr Ο Νέος Γενικός Κανονισμός Προσωπικών Δεδομένων Νέες Εξελίξεις στην Προστασία Προσωπικών Δεδομένων ΚΩΔΙΚΟΣ: 180518 Εισηγήτρια: Τάνια Κυριάκου - Δ.Ν. LL.M Νέο πρόγραμμα Δηλώστε συμμετοχή εδώ! Περιορισμένες θέσεις Η GEP με στόχο πάντα να παρέχει στοχευμένες λύσεις για τους πελάτες της, υλοποιεί εκπαιδευτικό σεμινάριο με θέμα: «Ο Νέος Γενικός Κανονισμός Προσωπικών Δεδομένων» Νέες Εξελίξεις στην Προστασία Προσωπικών Δεδομένων. Σελίδα 1 από 5
Ενημερωτική εισαγωγή στο πρόγραμμα Ο Γενικός Κανονισμός για την Προστασία Δεδομένων τίθεται σε εφαρμογή στις 25 Μαΐου του 2018. Δημιουργήθηκε από την ανάγκη να ληφθούν υπ όψιν οι νέες τεχνολογικές εξελίξεις θέτοντας ως ζητούμενο να συμβαδίζει το δίκαιο με την τεχνολογία και να μην την ακολουθεί ασθμαίνοντας. Δεν είναι τυχαία μάλιστα η επιλογή το τελικό κείμενο να λάβει το «ένδυμα» ενός Κανονισμού, που θα χαίρει άμεσης και συνακόλουθα ομοιόμορφης και πιο συνεκτικής εφαρμογής από τα κράτη-μέλη, και όχι μιας Οδηγίας, που θα απαιτεί την ενσωμάτωσή της από τα κράτη μέλη, με νόμο. Βασικός στόχος του είναι η ενδυνάμωση των δικαιωμάτων των πολιτών. Στο πλαίσιο αυτό, αναγνωρίζει νέα δικαιώματα, θετικοποιεί, αλλά και επικαιροποιεί - ανανεώνει υπάρχοντα δικαιώματα για τους πολίτες και ασπάζεται νέους μηχανισμούς, αναφορικά με την προστασία των σχετικών δικαιωμάτων, μέσω της ενισχύσεως των υποχρεώσεων των υπευθύνων επεξεργασίας, της θεσμοθέτησης ενός νέου οργάνου, του υπευθύνου προστασίας δεδομένων, και της επιβολής πολύ αυστηρών κυρώσεων σε περιπτώσεις παραβιάσεων. Σκοπός Με βάση τα παραπάνω καθίσταται αναγκαία η επαρκής ενημέρωση και κατανόηση των απαιτήσεων προστασίας των δεδομένων από το σύνολο των εμπλεκόμενων μερών της επιχείρησης. Οι ενότητες του σεμιναρίου έχουν οργανωθεί κατά τρόπο, ώστε να δοθεί η όσο το δυνατό πιο σφαιρική προσέγγιση σε μεγάλο φάσμα των νομικών, οργανωτικών και τεχνικών θεμάτων κάθε επιχείρησης. Σε ποιους απευθύνεται το συγκεκριμένο πρόγραμμα 8 ωρών Το πρόγραμμα αυτό απευθύνεται σε όλους τους εργαζόμενους που εμπλέκονται στη διαχείριση προσωπικών δεδομένων και σε αυτούς που η επιχείρηση θεωρεί ότι θα πρέπει να εκπαιδευτούν κατάλληλα ανεξάρτητα από την ενασχόληση τους με προσωπικά δεδομένα (π.χ. ανώτερα στελέχη, τμήμα μάρκετινγκ κλπ), ώστε η γνώση που θα αποκομίσουν αφενός να αποτελέσει μία πλατφόρμα ικανοποίησης των απαιτήσεων του θεσμικού πλαισίου και αφετέρου να τους προσδώσει ανταγωνιστικό πλεονέκτημα, στη σχετική της επιχείρησης αγορά, ωφελώντας την εικόνα της εταιρικής ευθύνης της. Οι κατηγορίες στελεχών που δύνανται να εκπαιδευθούν είναι, ενδεικτικά, από τα εξής τμήματα μίας επιχείρησης: Νομικό τμήμα (εσωτερικοί και εξωτερικοί δικηγόροι) Τμήμα πληροφορικής Τμήμα Ασφάλειας Πληροφοριακών Συστημάτων Πωλητές και δίκτυο πωλήσεων Διαχειριστές online υπηρεσιών προς καταναλωτές Τμήμα εμπορικής προώθησης και εξωτερικοί συνεργάτες (Διαφημιστές ή στελέχη του χώρου της προώθησης προϊόντων / υπηρεσιών) Λογιστήριο και Οικονομικό τμήμα (περιλαμβανομένων τυχόν εξωτερικών συνεργατών) Τμήμα Ανθρώπινου Δυναμικού (HR) Σελίδα 2 από 5
Eνδεικτικό διάγραμμα ύλης Α. ΓΕΝΙΚΟ ΜΕΡΟΣ Ι. Ισχύον θεσμικό πλαίσιο 1. Βασικές έννοιες 2. Γενικές Αρχές επεξεργασίας προσωπικών δεδομένων ΙΙ. Ο Νέος Κανονισμός 679/2016 1. Εννοιολογικές διασαφηνίσεις 2. Tα νέα δικαιώματα για τους πολίτες α) Δικαίωμα στη λήθη β) Ενίσχυση της παιδικής προστασίας γ) Δικαίωμα στη φορητότητα δ) Ενημέρωση σε περίπτωση παραβίασης ε) Δικαίωμα στην ανθρώπινη παρέμβαση στ) Δικαίωμα περιορισμού της επεξεργασίας 3. Οι ενισχυμένες υποχρεώσεις του υπευθύνου επεξεργασίας α) Λήψη κατάλληλων τεχνικών και οργανωτικών μέτρων β) Δημιουργία κατά το σχεδιασμό (privacy by design) και εξ ορισμού κατάλληλης δομής (privacy by default) γ) Υποχρέωση ενημερώσεως εποπτικής αρχής και υποκειμένου δεδομένων δ) Κατάρτιση μελέτης εκτιμήσεως επιπτώσεων ε) Κατάρτιση πολιτικής ασφαλείας και κωδίκων δεοντολογίας στ) Τήρηση αρχείων δραστηριοτήτων ζ) Ορισμός Υπευθύνου Προστασίας Δεδομένων 4. Οι ενισχυμένες υποχρεώσεις του εκτελούντος την επεξεργασίας 5. Ανασχεδιασμός αρμοδιοτήτων εποπτικών αρχών και η καθιέρωση του μηχανισμού μιας στάσεως one stop shop 6. Ζητήματα προβληματισμού α) Η καθιέρωση της αρχής του σκοπού επεξεργασίας β) Το ζήτημα της συγκατάθεσης γ) Το κόστος της επιτήρησης και η ενίσχυση της γραφειοκρατίας III. Oι (προσωρινές) επιλογές του Έλληνα Νομοθέτη (Σχέδιο Νόμου για την Προστασία Προσωπικών Δεδομένων) Β. ΕΙΔΙΚΟ ΜΕΡΟΣ Ι. Εργασιακές Σχέσεις και Προστασία Προσωπικών Δεδομένων 1. Η ιδιωτικότητα στον χώρο εργασίας 2. Βιντεοεπιτήρηση 3. Βιομετρικά Συστήματα 4. Ποινικά Μητρώα Υπαλλήλων 5. Συστήματα GPS 6. Παρακολούθηση υπολογιστή/e-mails/τηλεφωνικών συνδιαλέξεων εργαζομένων ΙI. Νέες Τεχνολογίες και προστασία των προσωπικών δεδομένων - Οδηγία e-privacy 1. Cookies 2. Αζήτητη επικοινωνία (spam) 3. Direct marketing 4. Βιντεοεπιτήρηση 5. Σχέδιο κανονισμού e-privacy III. Πρόσβαση στα δημόσια έγγραφα ΙV. Διασυνοριακή Ροή Δεδομένων εντός και εκτός ΕΕ (BCRs, Privacy Shield κλπ) V. Ειδικά Ζητήματα Σελίδα 3 από 5
1. Κυβερνοέγκλημα 2. Οδηγία NIS VΙ. Ασφάλεια συστημάτων και επικοινωνιών 1. Βασικές Αρχές Ασφάλειας 2. Αποτίμηση επικινδυνότητας 3. Πολιτικές και Διαδικασίες Ασφάλειας-GDPR Roadmap VII. Πρακτικά Θέματα (Case Studies) Διάρκεια: 8 ώρες - 09.00 17.00 Κόστος: 1η συμμετοχή: 280 3 συμμετοχές: 700 (50% έκπτωση στην 3η συμμετοχή) 5 συμμετοχές: 1120 ( 4 + 1 δώρο) Οι παραπάνω τιμές επιβαρύνονται με ΦΠΑ 24%. To σεμινάριο θα γίνει στην ελληνική γλώσσα και μπορεί να χρηματοδοτηθεί από το πρόγραμμα του ΟΑΕΔ, ΛΑΕΚ 0.24 Τρόποι πληρωμής: Η εξόφληση του κόστους συμμετοχής πρέπει να πραγματοποιηθεί το αργότερο με την έναρξη του σεμιναρίου με έναν από τους παρακάτω τρόπους: 1. Με χρήση πιστωτικής κάρτας ή μετρητά στα γραφεία μας 2. Με κατάθεση σε έναν από τους παρακάτω λογαριασμούς όπου θα αναγράφεται το ονοματεπώνυμο και ο κωδικός του προγράμματος. ΤΡΑΠΕΖΑ ΑΡ. ΛΟΓΑΡΙΑΣΜΟΥ ΙΒΑΝ ALPHA BANK 362002002002750 GR3401403620362002002002750 ΕΘΝΙΚΗ ΤΡΑΠΕΖΑ 137/470649-81 GR2801101370000013747064981 ΤΡΑΠΕΖΑ ΠΕΙΡΑΙΩΣ 5061-040666-769 GR0701720610005061040666769 EFG EUROBANK 00260279660200520336 GR3902602790000660200520336 Παροχές σεμιναρίου Φάκελος, μπλοκ, στυλό, σημειώσεις, βεβαιώσεις συμμετοχής Kατά τη διάρκεια του σεμιναρίου προσφέρονται CoffeeBreaks Για περισσότερες πληροφορίες Ηρώ Φακή Supervisor Training Activities T +30 210 9405866 F +30 210 9480508 D +30 211 1882839 M +30 6944 750470 faki@exypp.gr Δηλώστε συμμετοχή εδώ! Περιορισμένες θέσεις Σελίδα 4 από 5
Ενημερωθείτε για την εισηγήτρια του Προγράμματος Τάνια Κυριάκου, LL.M., Δ.Ν. του Πανεπιστημίου του Εδιμβούργου Η Τάνια Κυριάκου είναι απόφοιτος της Νομικής Σχολής του ΕΚΠΑ, κάτοχος μεταπτυχιακού και διδακτορικού διπλώματος του Πανεπιστημίου του Εδιμβούργου (Υπότροφος ΙΚΥ 1997-2001). Είναι δικηγόρος παρ Αρείω Πάγω, με ειδίκευση στο δίκαιο των προσωπικών δεδομένων, στο ενωσιακό δίκαιο, στα ανθρώπινα δικαιώματα και στο δημόσιο δίκαιο. Είναι νομική σύμβουλος στο Υπουργείο Πολιτισμού και Αθλητισμού και συνεργάζεται με δικηγορικά γραφεία της Ελλάδας και του εξωτερικού στο χειρισμό υποθέσεων προσωπικών δεδομένων. Έχει συνεργαστεί με τον καθηγητή κ. Τσακυράκη στην προετοιμασία υποθέσεων ενώπιον του Ευρωπαϊκού Δικαστηρίου Δικαιωμάτων του Ανθρώπου. Ήταν νομική ελέγκτρια στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, όπου χειρίστηκε μεγάλο αριθμό υποθέσεων. Έχει διδάξει ενωσιακό δίκαιο, εισαγωγή στο δίκαιο, θεωρία του δικαίου, βιοηθική στα Πανεπιστήμια του Εδιμβούργου (διδάσκουσα 1999-2002), του Warwick (λέκτορας 2002-2006), του Λίβερπουλ (on-line instructor 2010-2016- βραβείο 2011 και 2012 καλύτερης on-line διδασκαλίας) και του ΕΚΠΑ (διδάσκουσα 2012-2017). Έχει συμμετάσχει σε πολλά ερευνητικά προγράμματα και νομοπαρασκευαστικές επιτροπές. Είναι μέλος της Εθνικής Επιτροπής για την Εφαρμογή της Σύμβασης της UNESCO για τη Διατήρηση της Άυλης Πολιτιστικής Κληρονομιάς, μέλος του Ελληνικού Κλιμακίου της Έδρας της UNESCO για τη Βιοηθική και ιδρυτικό μέλος της Ένωσης για την Προστασία των Προσωπικών Δεδομένων και της Ιδιωτικότητας. Επιλεγμένη Αρθρογραφία: «Courts, privacy and data protection in Greece: systemic inconsistencies and incoherence in a rapidly changing landscape» in Μ. Brkan, E. Psychogiopoulou (eds), Courts, Privacy and Data Protection in the Digital Environment, 2017, Edward Elgar Publishing «Τhe protection of National Treasures in the EU single market in E.Psychogiopoulou (ed.), Cultural Governance and the European Union, 2015, Palgrave Βιοηθική με ένα ανθρώπινο πρόσωπο (Bioethics with a human face) in Μ. Κανελλοπουλου-Μπότη, Φ. Παναγοπούλου-Κουτνατζή (eds) Βιοηθικοί Προβληματισμοί ΙΙ, 2015, Εκδόσεις Παπαζήση «Ο Ν. 3984/2011 και η καθιέρωση του συστήματος της τεκμαιρόμενης συναίνεσης του νεκρού δότη: μια κριτική προσέγγιση (A critical assessment f Law 3984/2011 on transplantations)», σε Μ. Κανελλοπούλου-Μπότη, Φ. Παναγοπούλου-Κουτνατζή (επιμ.) Ιατρική Ευθύνη και Βιοηθική, 2013, Εκδόσεις Πασχαλίδης «Πρόσβαση στα δημόσια έγγραφα: στάθμιση συμφερόντων σε ένα νεφελώδες κανονιστικό τοπίο (Access to public documents: balancing interests in a nebulous landscape)», 2(2011) Ευρωπαίων Πολιτεία The impact of the EU Charter of Fundamental Rights on the EU system of protection of rights: much ado about nothing? στο 5 [2001] web journal Current Legal Issues, www.webjcli.ncl.ac.uk/2001/issue5/kyriakou5.htm Σελίδα 5 από 5