ΕΝΗΜΕΡΩΣΗ. Για περισσότερες πληροφορίες επικοινωνήστε μαζί μας στο

Σχετικά έγγραφα
25/5/2018 αυξημένα πρόστιμα υπεύθυνος προστασίας δεδομένων (DPO) Ποιούς αφορά φορείς του δημοσίου τομέα υπηρεσίες Υγείας ΝΠΔΔ ιδιωτικές εταιρίες

9η Παρ. Ι. ΘΕΟΤΟΚΗ 1, ΤΗΛ.: , FAX: 44110, Τ.Κ ΚΕΡΚΥΡΑ

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΥΔΡΕΥΣΗΣ ΑΠΟΧΕΤΕΥΣΗΣ ΚΕΡΚΥΡΑΣ

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ Λάρισα 11/ 05 /2018 ΥΔΡΕΥΣΗΣ & ΑΠΟΧΕΤΕΥΣΗΣ Αρ. πρωτ ΛΑΡΙΣΑΣ (Δ.Ε.Υ.Α.Λ.)

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΥΓΕΙΑΣ 7 η ΥΠΕ ΚΡΗΤΗΣ ΓΕΝΙΚΟ ΝΟΣΟΚΟΜΕΙΟ ΧΑΝΙΩΝ Ο ΑΓΙΟΣ ΓΕΩΡΓΙΟΣ

Are you ready for GDPR compliance?

1) Γέρου Βασιλική Διοικητική Διευθύντρια 2) Νικολοπούλου Χαρίκλεια Δ/ντρια Φαρμακείου 3) Τζιάρας Λουκάς ΔΕ Διοικητικών Γραμματέων

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018

Κρίνεται ότι η ελεγχόμενη δαπάνη είναι νόμιμη, δεδομένου ότι οι υπηρεσίες. που ανατέθηκαν στο Θ Δ είναι εξειδικευμένες, καθόσον αφορούν,

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος

Πρόγραμμα εκπαιδευτικού σεμιναρίου (40ώρο 28/04/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO)

ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΥΓΕΙΑΣ ΕΙΔΙΚΟΣ ΛΟΓΑΡΙΑΣΜΟΣ ΚΟΝΔΥΛΙΩΝ ΕΡΕΥΝΑΣ Λ. Αλεξάνδρας 196, Αθήνα ΠΕΡΙΛΗΨΗ ΠΡΟΣΚΛΗΣΗΣ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

Πρόγραμμα εκπαιδευτικού σεμιναρίου (40ώρο 09/06/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO)

Συνεργασία PRIORITY & INTERAMERICAN:

- Ο Γενικός Κανονισμός για την Προστασία Δεδομένων τίθεται σε εφαρμογή το Μάιο του 2018 σε όλα τα κράτη μέλη της Ευρωπαϊκής Ένωσης.

GDPR ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

η PRIORITY από το 1995 ανάλυση και βελτίωση επιχειρησιακών διαδικασιών σύμφωνα με κανονιστικό πλαίσιο διεθνή πρότυπα και βέλτιστες πρακτικές

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

GDPR Διαδικασίες Προσαρμογής και Συμμόρφωσης. Βουβαλίδης Ανέστης. Οικονομολόγος MBA, Υπεύθυνος Ba Group

Θέμα: «Ενημέρωση για την ημερίδα του Π.Φ.Σ. και Οδηγίες για την συμμόρφωση των Φαρμακευτικών Συλλόγων με το GDPR»

ΕΠΑΓΓΕΛΜΑΤΙΚΟ ΣΕΜΙΝΑΡΙΟ

Εισαγωγή - Αντικείμενο του έργου

ΘΕΜΑ: «ΠΑΡΟΧΗ ΥΠΗΡΕΣΙΩΝ ΓΙΑ ΤΗ ΣΥΜΜΟΡΦΩΣΗ ΤΗΣ Π.Φ.Λ. ΤΟΥ Α.Π.Θ

ΝΟΜΟΣ ΣΕΡΡΩΝ ΔΗΜΟΣ ΣΕΡΡΩΝ ΑΥΤΟΤΕΛΕΣ ΤΜΗΜΑ ΜΗΧΑΝΟΓΡΑΦΗΣΗΣ ΤΕΧΝΟΛΟΓΙΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ

Προς : ΚΑΘΕ ΕΝΔΙΑΦΕΡΟΜΕΝΟ

Τίτλος: Αριθμός μελέτης: 5/2018. Κωδικός CPV:

ΤΕΧΝΙΚΗ ΕΚΘΕΣΗ. Θεσσαλονίκη Αρ. Πρωτ.: 1557

GDPR: Η αντίστροφη μέτρηση έχει αρχίσει! Δ. Στασινόπουλος, MBA Manager IT Governance

Πρακτικός Οδηγός Ενσωμάτωσης του Κανονισμού σε επιχειρήσεις και οργανισμούς

Τεχνικά και οργανωτικά θέματα οι υποχρεώσεις των επιχειρήσεων και η τοποθέτηση Υπευθύνου Προστασίας Δεδομένων (Data Protection Officer DPO)

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer)

έργα GDPR Alpha Υποστηρικτικών Εργασιών

ΘΕΜΑΤΟΛΟΓΙΑ ΣΕΜΙΝΑΡΙΟΥ Data Protection Officer (DPO)

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (General Data Protection Regulation)

Γραφείο Προμηθειών Αθήνα, 20 Σεπτεμβρίου 2018 Πληροφορίες: Χρονοπούλου Δήμητρα Αρ. Πρωτ.: 979 Τηλέφωνο: Ε-mail:

Μαργαρίτα Γκαϊτατζή, Δικηγόρος Παρ Εφέταις ΔΣ Θεσσαλονίκης Σύμβουλος σε θέματα εναρμόνισης με τον GDPR και πιστοποιημένη Υπεύθυνη Προστασίας

ΠΡΟΣ: BLUE VALUE A.E. (ΕΤΑΙΡEΙΑ ΣΥΜΜΕΤΟΧΩΝ & ΕΠΕΝΔΥΣΕΩΝ) ΠΡΟΣΚΛΗΣΗ

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ. Υποβολής Πρότασης Συνεργασίας «GDPR Compliance Services» και DΡΟ. για το Επιμελητήριο Καστοριάς

ΚΑΛΑΜΑΤΑ 18/6/2018 ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΠΡΟΔΙΑΓΡΑΦΕΣ ΣΥΝΤΑΞΗΣ ΜΕΛΕΤΗΣ

Εθνικό και Ευρωπαϊκό Νομικό Πλαίσιο για την Προστασία Δεδομένων

ΤΕΧΝΙΚΕΣ ΠΡΟΔΙΑΓΡΑΦΕΣ ΓΙΑ ΤΗΝ ΠΑΡΟΧΗ ΥΠΗΡΕΣΙΑΣ ΜΕ ΤΙΤΛΟ:

GDPR: Εχθρός (?) προ των πυλών. 18 Απριλίου 2018 Δημήτρης Στασινόπουλος IT Governance Deputy Director

Εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων

Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017

DEVELOPMEN T AGENCY. Οργανισμός Ανάπτυξης Κρήτης Α.Ε. Τηλ: Αρ πρωτ 5310

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ ΥΠΟΒΟΛΗΣ ΠΡΟΤΑΣΗΣ ΣΥΝΕΡΓΑΣΙΑΣ «GDPR Compliance Services»

Θέμα : «Παροχή Υπηρεσιών Υποστήριξης για συμμόρφωση με τα διαλαμβανόμενα στον GDPR 2016/679 κανονισμό της Ευρωπαϊκής Ένωσης»

ΑΝΑΡΤΗΣΗ ΤΕΛΙΚΩΝ ΤΕΧΝΙΚΩΝ ΠΡΟΔΙΑΓΡΑΦΩΝ ΓΙΑ ΠΑΡΟΧΗ ΥΠΗΡΕΣΙΩΝ ΓΙΑ ΤΗ ΔΙΑΔΙΚΑΣΙΑ ΣΥΜΜΟΡΦΩΣΗΣ ΣΤΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (ΕΕ679/2016)

«Ο ΡΟΛΟΣ ΚΑΙ ΤΑ ΚΑΘΗΚΟΝΤΑ ΤΟΥ ΛΕΙΤΟΥΡΓΟΥ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (DPO) ΜΕ ΒΑΣΗ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΕΡΙ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (GDPR)»

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679

Ο Ευρωπαϊκός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Υποχρεώσεις - Κατευθυντήριες Οδηγίες - Τεχνικά & Οργανωτικά Μέτρα

ΤΕΧΝΙΚΗ ΕΚΘΕΣΗ - ΠΡΟΔΙΑΓΡΑΦΕΣ

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΥΓΕΙΑΣ

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία.

ΥΠΟΒΟΛΗΣ ΠΡΟΣΦΟΡΑΣ ΓΙΑ ΤΗΝ ΑΝΑΘΕΣΗ ΥΠΗΡΕΣΙΩΝ ΣΥΜΒΟΥΛΟΥ ΓΙΑ ΤΗΝ ΕΝΑΡΜΟΝΙΣΗ ΤΟΥ ΓΕΝΙΚΟΥ ΝΟΣΟΚΟΜΕΙΟΥ ΚΑΣΤΟΡΙΑΣ

DPO. Data Protection Officer. Διεξαγωγή Εξειδικευμένου Σεμιναρίου. με πιστοποίηση. Υπεύθυνος Προστασίας Δεδομένων.

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο. Σπύρος Τάσσης.

ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ

Θεσσαλονίκη 29/06/2018 Αρ. πρωτ 2896

Εξειδικευμένο λογισμικό για GRC

LEGAL INSIGHT Η ΣΥΜΜΟΡΦΩΣΗ ΤΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ ΠΡΟΣ ΤΟΝ ΝΕΟ ΕΥΡΩΠΑΪΚΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ- Η ΑΝΤΙΣΤΡΟΦΗ ΜΕΤΡΗΣΗ ΓΙΑ ΤΟΝ GDPR

ΑΝΑΡΤΗΤΕΟ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

The DPO Academy Profile

ΠΡΟΣΚΛΗΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ KAI ΚΑΤΑΘΕΣΗΣ ΠΡΟΣΦΟΡΩΝ ΓΙΑ ΤΗΝ ΑΝΑΘΕΣΗ ΤΟΥ ΕΡΓΟΥ:

Οι XΡΥΣΟΙ ΚΑΝΟΝΕΣ για τις ΕΤΑΙΡΕΙΕΣ ΣΥΜΜΟΡΦΩΣΗΣ ΑΣΘΕΝΩΝ υπό την σκέπη του GDPR

ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ Αρ. Μελέτης: 1/2018 ΗΜΟΣ ΙΟΝΥΣΟΥ ΤΜΗΜΑ ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΥ, Ηµεροµηνία: 10/5/2018 ΟΡΓΑΝΩΣΗΣ, ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΙΑΦΑΝΕΙΑΣ ΜΕΛΕΤΗ

ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΥΓΕΙΑΣ ΙΟΙΚΗΣΗ 2 ης Υ.ΠΕ. ΠΕΙΡΑΙΩΣ & ΑΙΓΑΙΟΥ ΓΕΝΙΚΟ ΝΟΣΟΚΟΜΕΙΟ ΣΥΡΟΥ «ΒΑΡ ΑΚΕΙΟ ΚΑΙ ΠΡΩΪΟ» & ΓΝ-ΚΥ ΝΑΞΟΥ

ΟΡΓΑΝΙΣΜΟΣ ΛΙΙνtΕΝΟΣ ΓΙ.ΤΡ Ν Α.Ε.

GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

GDPR για επιχειρήσεις με λόγια απλά

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΥΓΕΙΑΣ Θεσσαλονίκη 6/9/2018 4η Υγειονομική Περιφέρεια Μακεδονίας & θράκης Αρ. Πρωτ.: Η ΥΠΕ Μακεδονίας & Θράκης

ΠΡΟΣΚΛΗΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ KAI ΚΑΤΑΘΕΣΗΣ ΠΡΟΣΦΟΡΩΝ ΓΙΑ ΤΗΝ ΑΝΑΘΕΣΗ ΤΟΥ ΕΡΓΟΥ

GDPR Από τη Θεωρία στην Πράξη Μύθοι και Πραγματικότητα Κώστας Παπαχριστοφής (MSc, MBA)

Δημόσια ανοικτή διαδικασία συλλογής προσφορών για τις Συμβουλευτικές Υπηρεσίες συμμόρφωσης με τον κανονισμό προστασίας δεδομένων

Ανάλυση κινδύνου και Εκτίμηση Αντικτύπου

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων

18PROC INFORMATICS

Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO)

AQS. Πως επιτυγχάνουμε την Πρακτική Εφαρμογή Συμμόρφωσης με τον GDPR και τα Οργανωτικά Οφέλη AQS. Ευάγγελος Ν. Μιχαλολιάκος

General Data Protection Regulation (GDPR)

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΔΗΜΟΣ ΙΩΑΝΝΙΤΩΝ Ν.Π.Δ.Δ

G D P R. General Data Protection Regulation. Άννα Μαστοράκου

«ΑΝΑΘΕΣΗ ΧΟΡΗΓΗΣΗΣ ΤΟΥ ΚΡΑΤΙΚΟΥ ΠΙΣΤΟΠΟΙΗΤΙΚΟΥ ΠΛΗΡΟΦΟΡΙΚΗΣ»

ΠΕΡΙΛΗΨΗ ΑΠΟΦΑΣΗΣ ΥΛΟΠΟΙΗΣΗΣ ΥΠΟΕΡΓΟΥ ΜΕ ΙΔΙΑ ΜΕΣΑ

EU Cyber Security Policy Ευρωπαϊκό δίκαιο προστασίας και ασφάλειας δεδομένων στα επόμενα χρόνια Θοδωρής Κωνσταντακόπουλος

Γενικός Κανονισμός Προστασίας Δεδομένων και συμμόρφωση Μια νέα πρόκληση για τον δημόσιο και ιδιωτικό τομέα Λίλιαν Μήτρου

Δηλώστε συμμετοχή εδώ! Περιορισμένες θέσεις

Πληροφορική. Βρείτε εξειδικευμένες γνώσεις και εξασφαλίστε πρόσβαση στις εξελίξεις.

Fax: Αρ. Πρωτ.: CPV: ΠΡΟΣΚΛΗΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ Νο 3

GENERAL DATA PROTECTION REGULATION

Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice)

Transcript:

ΕΝΗΜΕΡΩΣΗ Για περισσότερες πληροφορίες επικοινωνήστε μαζί μας στο 2810.24.00.24 1 www.dpstudies.gr

«Υποστήριξη οργανισμών, φορέων και επιχειρήσεων που διαχειρίζονται, τηρούν και επεξεργάζονται δεδομένα προσωπικού χαρακτήρα, ώστε να συμμορφωθούν με τις απαιτήσεις του νέου ευρωπαϊκού Γενικού Κανονισμού για την Προστασία Δεδομένων (GDPR)» 2

Σας ευχαριστούμε που μας δίνετε την δυνατότητα να σας ενημερώσουμε για την υποστήριξη της επιχείρησης σας, σχετικά με την εφαρμογή του νέου Γενικού Κανονισμού Προστασίας Δεδομένων (GDPR) και την προετοιμασία για την επιθεώρηση και πιστοποίησή του Data Privacy System Management (εφόσον το επιθυμείτε), σύμφωνα με τις πρόνοιες των άρθρων 42 και 43 του GDPR. Η ομάδα μας Η Task Force «-» αποτελείται από εγνωσμένου επιστημονικού κύρους και εμπειρογνωμοσύνης στελέχη με ειδίκευση στη συμμόρφωση με τις απαιτήσεις του GDPR (2016/679), οργανισμών, φορέων και επιχειρήσεων του δημόσιου και ιδιωτικού τομέα. Επιστημονικά υπεύθυνος τελεί ο κος Ιωάννης Ιγγλεζάκης, αναπ. Καθηγητής του τμήματος της Νομικής του Αριστοτελείου Πανεπιστημίου Θεσσαλονίκης. (πληροφορίες: http://www.gdprsimorfosi.gr) Η INTERACTIVE, δραστηριοποιείται ως εταιρεία παροχής συμβουλευτικών υπηρεσιών και έχει την ευθύνη του συντονισμού της ομάδας έργου, της ολοκλήρωσης και παράδοσης του έργου. Το dp studies, εξειδικευμένο Κέντρο Εκπαίδευσης & Ανάπτυξης ανθρώπινου δυναμικού και επιχειρήσεων από το 1995, μπορεί να συντονίσει την ομάδα έργου με την προς συμμόρφωση επιχείρηση ή οργανισμό στην Κρήτη (πληροφορίες www.dpstudies.gr). Με την παρούσα επιστολή θα θέλαμε να μας δώσετε τη δυνατότητα να σας υποβάλλουμε τεχνική και οικονομική προσφορά, για όλες τις υπηρεσίες συμμόρφωσης της επιχείρησης ή του οργανισμού σας στο νέο κανονισμό προστασίας προσωπικών δεδομένων 2016/679 (GDPR), ο οποίος θα τεθεί σε ισχύ από τις 25 Μαΐου 2018 και στον οποίο πρέπει να προσαρμοστούν όλοι οι Δημόσιοι Φορείς και όλες οι επιχειρήσεις που διαχειρίζονται ή και επεξεργάζονται προσωπικά δεδομένα. Είμαστε στην διάθεσή σας για οποιαδήποτε περαιτέρω πληροφορία ή διευκρίνιση. Με εκτίμηση, Παπαματθαιάκης Δημήτρης Πτυχιούχος Επιστήμης Υπολογιστών Παν. Κρήτης Τηλ. Επικοινωνίας 6945.77.20.20 3

ΠΕΡΙΓΡΑΦΗ ΕΡΓΟΥ 1 Η φάση: Ενημέρωση, εκπαίδευση, σχεδιασμός και χάραξη στρατηγικής Ενημέρωση και συζήτηση με τη διοίκηση για τα βήματα που θα πρέπει να ακολουθηθούν, το χρονοδιάγραμμα υλοποίησης και παράδοσης του έργου (συμμόρφωση του οργανισμού σας με τις απαιτήσεις του GDPR). Χάραξη της στρατηγικής υλοποίησης του έργου. Ορισμός της ομάδας στελεχών του οργανισμού που θα εμπλακούν στο έργο. Αρχική εκπαίδευση των εμπλεκομένων στελεχών και του προσωπικού στο GDPR για την εξοικείωση με τους όρους του Νέου Κανονισμού.( 8 ώρες). Δυνατότητα χρηματοδότησης από το ΛΑΕΚ 0,24%. 2 Η φάση : Αναλυτική καταγραφή και χαρτογράφηση των προσωπικών δεδομένων (Data Mapping) Διάγνωση των υφιστάμενων νομικών, τεχνικών και οργανωτικών μέτρων ασφάλειας και προστασίας των προσωπικών δεδομένων. Μέσω συνεντεύξεων με τα αρμόδια στελέχη των τμημάτων του οργανισμού θα καταγραφούν οι υφιστάμενες υποδομές και διαδικασίες, θα εντοπιστούν οι πρακτικές, οι πολιτικές και τα μέτρα που εφαρμόζονται κατά το χειρισμό των προσωπικών δεδομένων. Συγκεκριμένα: α. Θα προσδιοριστεί το είδος των προσωπικών δεδομένων. β. Θα καταγραφούν οι τεχνικές λήψης συλλογής των προσωπικών δεδομένων. γ. Θα καταγραφούν ο τόπος και ο τρόπος αποθήκευσης των προσωπικών δεδομένων. δ. Θα προσδιοριστεί αν μεταφέρονται με οποιονδήποτε τρόπο δεδομένα εκτός του πλαισίου του οργανισμού. Εντοπισμός των προσωπικών ή και ειδικών (ευαίσθητων) προσωπικών δεδομένων στα συστήματα του οργανισμού (φυσικά αρχεία και πληροφοριακά συστήματα). 3 Η φάση: Μελέτη εκτίμησης αποκλίσεων (Gap Analysis) Εντοπισμός και καταγραφή των μη συμμορφώσεων στις πρακτικές, πολιτικές και διαδικασίες που εφαρμόζονται κατά τον χειρισμό των προσωπικών δεδομένων, ως προς τις απαιτήσεις του GDPR. Καταγραφή και υπόδειξη των μέτρων που πρέπει να ληφθούν ώστε ο οργανισμός να συμμορφωθεί με τις απαιτήσεις του GDPR (compliance) από άποψη νομική, α- σφάλειας πληροφοριακών συστημάτων και φυσικών αρχείων, όσον αφορά στη χρήση προσωπικών δεδομένων και στη διακίνησή τους εντός ή εκτός του οργανισμού. 4 Η φάση: Εκτίμηση επικινδυνότητας φυσικών εγκαταστάσεων, όσο αφορά στην προστασία των προσωπικών δεδομένων, από φυσικά συμβάντα ή απειλές. Καταγραφή της υφιστάμενης κατάστασης και των ελλείψεων του οργανισμού. Υπόδειξη μέτρων ασφαλείας για συμμόρφωση του οργανισμού με το GDPR. 4

5 Η φάση: Μελέτη εκτίμησης αντικτύπου σχετικά με την προστασία δεδομένων (Data Protection Impact Assessment) Διενέργεια εκτίμησης αντικτύπου σύμφωνα με τις πρόνοιες του άρθρου 35 του GDPR, στην περίπτωση που ένα είδος από τις χρησιμοποιούμενες τεχνολογίες του οργανισμού σας εκτιμηθεί ότι ενδέχεται να θέσει σε διακινδύνευση τα δικαιώματα και τις ελευθερίες των υποκειμένων της επεξεργασίας προσωπικών δεδομένων. Διενέργεια διαβούλευσης με την εποπτική αρχή (εφ όσον κριθεί αναγκαίο). 6 Η φάση: Τελική αναφορά και σχεδιασμός πλάνου ενεργειών και σχεδίου δράσης, προς συμμόρφωση με το GDPR (Compliance Plan) Σύνταξη των προτεινόμενων νομικών και οργανωτικών μέτρων που πρέπει να ληφθούν και ενεργειών που να ακολουθηθούν για την αντιμετώπιση των μη συμμορφώσεων με το GDPR. Σύνταξη τεχνικών μέτρων ελέγχου για τον περιορισμό των κινδύνων παραβίασης της ασφάλειας των πληροφοριακών συστημάτων και των φυσικών αρχείων. Καθοδήγηση και υποστήριξη για την υλοποίηση τους. 7 Η φάση: Εκπαίδευση του εμπλεκόμενου προσωπικού στο σύστημα συμμόρφωσης του οργανισμού με το GDPR (Data Privacy System Management) (8ώρες). Θα ακολουθήσει η εκπαίδευση των εμπλεκομένων στελεχών και του προσωπικού του οργανισμού σας στο παραδοτέο σύστημα συμμόρφωσης με το GDPR. Δυνατότητα χρηματοδότησης από το ΛΑΕΚ 0,24%. 8 Η φάση: Υποστήριξη στην υλοποίηση και παρακολούθηση της εφαρμογής του ολοκληρωμένου Συστήματος Διαχείρισης Προσωπικών Δεδομένων (Data Privacy System Management) σύμφωνα με τις απαιτήσεις του κανονισμού GDPR (2016/679) κατά τη διάρκεια του πρώτου χρόνου από την υπογραφή της σύμβασης. Υποστήριξη στην υλοποίηση της συμμόρφωσης και των πολιτικών του οργανισμού σας σε σχέση με την προστασία των δεδομένων προσωπικού χαρακτήρα, συμπεριλαμβανομένων της ανάθεσης αρμοδιοτήτων, της ευαισθητοποίησης της κατάρτισης των υπαλλήλων που συμμετέχουν στις πράξεις επεξεργασίας και των σχετικών ελέγχων. Ανταπόκριση και υποστήριξη σε περιστατικά παραβίασης προσωπικών δεδομένων. Υπόδειξη μέτρων για την ενίσχυση των τεχνολογικών υποδομών του οργανισμού, με βάση το Compliance Plan, ενδεικτικά με τεχνολογίες κρυπτογράφησης, διαχείρισης κινητών συσκευών, ασφάλειας βάσεων δεδομένων, διαχείρισης προσβάσεων και δικαιωμάτων των χρηστών κλπ. Η ομάδα μας ενεργεί ως σύμβουλος επικοινωνίας του οργανισμού σας με την εποπτική αρχή για ζητήματα που σχετίζονται με την επεξεργασία των προσωπικών δεδομένων. Παρακολούθηση της εφαρμογής του Data Privacy System Management. 5

9 Η φάση: Προετοιμασία για την επιθεώρηση και πιστοποίηση της συμμόρφωσης (σύμφωνα με τις πρόνοιες των άρθρων 42 και 43 του GDPR). Έλεγχος και αξιολόγηση της τεκμηρίωσης του Data Privacy System Management. Έλεγχος της επάρκειας του Data Privacy System Management για επιθεώρηση και πιστοποίηση. ΠΑΡΕΧΟΜΕΝΕΣ ΥΠΗΡΕΣΙΕΣ & ΧΡΟΝΟΔΙΑΓΡΑΜΜΑ Παρεχόμενες Υπηρεσίες 1 η Φάση Ενημέρωση, εκπαίδευση, σχεδιασμός και χάραξη στρατηγικής Χρονοδιάγραμμα 1 η εβδομάδα 2 η Φάση Data Mapping 2 η, 3 η και 4 η εβδομάδα 3 η Φάση Gap Analysis 5 η,6 η και 7 η εβδομάδα 4 η Φάση Εκτίμηση επικινδυνότητας φυσικών εγκαταστάσεων 8 η,9 η και 10 η εβδομάδα 5 η Φάση Data Protection Impact Assessment 11 η, 12 η και 13 η εβδομάδα 6 η Φάση Compliance Plan 14 η, 15 η και 16 η εβδομάδα 7 η Φάση Εκπαίδευση στο σύστημα συμμόρφωσης 17 η εβδομάδα 8 η Φάση Υποστήριξη στην εφαρμογή του Data Privacy System Management για τον πρώτο χρόνο από την υπογραφή της σύμβασης 18 η έως 52 η εβδομάδα 6

Υπηρεσίες DPO Παρέχουμε υπηρεσίες DPO μέσω εξωτερικής ανάθεσης Ενημέρωση και συμβουλευτική στον υπεύθυνο επεξεργασίας ή τον εκτελούντα την επεξεργασία και τους υπαλλήλους που επεξεργάζονται τις υ- ποχρεώσεις τους σχετικά με την προστασία δεδομένων. Παρακολούθηση της συμμόρφωσης και των πολιτικών του υπευθύνου επεξεργασίας ή του εκτελούντος την επεξεργασία σε σχέση με την προστασία των δεδομένων προσωπικού χαρακτήρα, συμπεριλαμβανομένων της ανάθεσης αρμοδιοτήτων, της ευαισθητοποίησης, της κατάρτισης των υπαλλήλων που συμμετέχουν στις πράξεις επεξεργασίας και των σχετικών ελέγχων. Παροχή συμβουλών όσον αφορά στην εκτίμηση αντικτύπου σχετικά με την προστασία των δεδομένων και στην παρακολούθηση της υλοποίησής της. Ο οργανισμός μας ενεργεί ως σημείο επικοινωνίας με την εποπτική αρχή για ζητήματα που σχετίζονται με την επεξεργασία προσωπικών δεδομένων και πραγματοποιεί διαβουλεύσεις, ανάλογα με την περίπτωση, για οποιοδήποτε άλλο θέμα. Ενημέρωση/ εκπαίδευση του προσωπικού. 7