Μαργαρίτα Γκαϊτατζή, Δικηγόρος Παρ Εφέταις ΔΣ Θεσσαλονίκης Σύμβουλος σε θέματα εναρμόνισης με τον GDPR και πιστοποιημένη Υπεύθυνη Προστασίας

Σχετικά έγγραφα
Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

Δεδομένα Ειδικών κατηγοριών. Πεδίο Εφαρμογής. Επεξεργασία. Δεδομένα Προσωπικού Χαρακτήρα. Εισαγωγικές έννοιες και ορισμοί..

- Ο Γενικός Κανονισμός για την Προστασία Δεδομένων τίθεται σε εφαρμογή το Μάιο του 2018 σε όλα τα κράτη μέλη της Ευρωπαϊκής Ένωσης.

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679

Προσωπικά Δεδομένα. 2. Χρήσιμοι ορισμοί και επεξηγήσεις

General Data Protection Regulation (GDPR)

GDPR τι; Ο Γενικός Κανονισμός για την Προστασία των Δεδομένων. Γιώργος Χατζηγιαννάκης, LLM

Γενικός Κανονισμός Προστασίας Δεδομένων 1 χρόνος από την εφαρμογή του

Προσωπικά δεδομένα και ασθενείς. Ζιάμος Χρήστος. Ιατρός Νευρολόγος, Γενικό Νοσοκομείο Ξάνθης

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Φάκελος Συμμόρφωσης της Διαθερμικής με τον Γενικό Κανονισμό Προστασίας Δεδομένων

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

Εισαγωγή. Υπεύθυνος Επεξεργασίας. Περιεχόμενα

ΓΕΝΙΚΟΣ ΚΑΝΟΝΑΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR)

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

25/5/2018 αυξημένα πρόστιμα υπεύθυνος προστασίας δεδομένων (DPO) Ποιούς αφορά φορείς του δημοσίου τομέα υπηρεσίες Υγείας ΝΠΔΔ ιδιωτικές εταιρίες

Γιούλη Τραγουλιά Δικηγόρος ΝΙΚΟΛΑΣ ΚΑΝΕΛΛΟΠΟΥΛΟΣ ΧΑΡΑ ΖΕΡΒΑ & ΣΥΝΕΡΓΑΤΕΣ ΔΙΚΗΓΟΡΙΚΗ ΕΤΑΙΡΕΙΑ

GDPR για επιχειρήσεις με λόγια απλά

ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ-ΝΟΜΙΜΟΤΗΤΑΣ ΕΠΕΞΕΡΓΑΣΙΑΣ

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018

Ενημέρωση για τον Γενικό Κανονισμό Προστασίας Δεδομένων 2016/679 ΓΚΠΔ (GDPR)

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO) στον τομέα της υγείας

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Ο νέος κανονισμός προστασίας δεδομένων. Σταμπουλής Γεώργιος. Χημικός Μηχανικός, Οργανοτεχνική Α.Ε.

RECRUITMENT CONFERENCE 2019

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

GDPR TÜV AUSTRIA GROUP

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO)

Πρακτικός Οδηγός Ενσωμάτωσης του Κανονισμού σε επιχειρήσεις και οργανισμούς

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο. Σπύρος Τάσσης.

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

GDPR General Data Protection Regulation

GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

έργα GDPR Alpha Υποστηρικτικών Εργασιών

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ. GDPR σε Φορείς και Επιχειρήσεις. 9 Μαίου 2018 Χαρίτων Μαρινάκης Δικηγόρος Ρεθύμνης

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ

9η Παρ. Ι. ΘΕΟΤΟΚΗ 1, ΤΗΛ.: , FAX: 44110, Τ.Κ ΚΕΡΚΥΡΑ

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

GDPR σε Φορείς και Επιχειρήσεις

Η επεξεργασία τέτοιων δεδομένων περιλαμβάνει, μεταξύ άλλων πράξεις όπως η συλλογή, η καταχώρηση, η αποθήκευση, η χρήση και η διαβίβαση των δεδομένων.

Δήλωση Απορρήτου. H Revoil είναι μια εταιρεία κύρια δραστηριότητα την εμπορία πετρελαιοειδών προϊόντων.

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) ΥΠΟΧΡΕΩΣΕΙΣ ΟΔΟΝΤΙΑΤΡΩΝ

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

Ιδιωτικό ιατρείο στα χρόνια του GDPR. Φελεκίδης Αναστάσιος. Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

ΔΗΛΩΣΗ ΙΔΙΩΤΙΚΟΥ ΑΠΟΡΡΗΤΟΥ

Ο Ευρωπαϊκός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Υποχρεώσεις - Κατευθυντήριες Οδηγίες - Τεχνικά & Οργανωτικά Μέτρα

Δήλωση Απορρήτου και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

2. Τι είναι τα ευαίσθητα προσωπικά δεδομένα;

Η Πολιτική και η βασιζομένη σ αυτήν επεξεργασία,στην οποία η Εταιρεία προβαίνει, στηρίζεται στις κατωτέρω αρχές:

Εγχειρίδιο Εφαρμογής του Γενικού Κανονισμού για την Προστασία των Προσωπικών Δεδομένων (ΓΚΠΠΔ-GPDR)

«Οι επιχειρήσεις και η προσαρμογή στη νέα νομοθεσία για την προστασία προσωπικών δεδομένων»

ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

(EE) 679/ "Υπεύθυνος Προστασίας Δεδομένων: Απαιτήσεις, Ρόλος & Εφαρμογή"

GDPR ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

ΕΙΔΟΠΟΙΗΣΗ ΑΠΟΡΡΗΤΟΥ SEACRETE HOTELS

G D P R. General Data Protection Regulation. Άννα Μαστοράκου

Προστασία προσωπικών δεδομένων των ασθενών με καρκίνο

Ενημέρωση για την Επεξεργασία και Προστασία Προσωπικών Δεδομένων

Συχνές Ερωτήσεις [FAQs]

Νέος Ευρωπαϊκός Κανονισμός για την προστασία δεδομένων προσωπικού χαρακτήρα - GDPR

Are you ready for GDPR compliance?

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016)

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016) που αφορά τα φαρμακεία

GDPR Διαδικασίες Προσαρμογής και Συμμόρφωσης. Βουβαλίδης Ανέστης. Οικονομολόγος MBA, Υπεύθυνος Ba Group

Συνοπτικός Οδηγός. Ευρωπαϊκός Κανονισμός για την Προστασία Δεδομένων

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος

ΕΝΗΜΕΡΩΣΗ. Για περισσότερες πληροφορίες επικοινωνήστε μαζί μας στο

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΥΔΡΕΥΣΗΣ ΑΠΟΧΕΤΕΥΣΗΣ ΚΕΡΚΥΡΑΣ

DPO ΓΕΝΙΚΑ. Μια από τις αρχές του GDPR είναι Α. Η λογοδοσία Β. Η ακεραιότητα των δεδομένων Γ. Όλα τα παραπάνω

ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Τα προσωπικά σας δεδομένα ενδέχεται να συλλέγονται από εσάς προσωπικά ή από τρίτους εκ μέρους σας.

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

Οι XΡΥΣΟΙ ΚΑΝΟΝΕΣ για τις ΕΤΑΙΡΕΙΕΣ ΣΥΜΜΟΡΦΩΣΗΣ ΑΣΘΕΝΩΝ υπό την σκέπη του GDPR

Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα

ΠΡΑΚΤΙΚΟΣ ΟΔΗΓΟΣ ΣΥΜΜΟΡΦΩΣΗΣ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

1. Ποια δεδομένα προσωπικού χαρακτήρα συλλέγουμε και επεξεργαζόμαστε

ΔΗΛΩΣΗ ΚΑΘΟΛΙΚΟΥ ΑΠΟΡΡΗΤΟΥ ΠΡΟΣΩΠΙΚΩΝ ΠΛΗΡΟΦΟΡΙΩΝ ΥΠΑΛΛΗΛΩΝ

Τι είναι ο GDPR (General Data Protection Regulation);

Εθνικό και Ευρωπαϊκό Νομικό Πλαίσιο για την Προστασία Δεδομένων

ΠΟΛΙΤΙΚΗ ΤΗΡΗΣΗΣ ΚΑΙ ΚΑΤΑΣΤΡΟΦΗΣ ΔΕΔΟΜΕΝΩΝ ΤΗΣ ΕΔΟΕ

GDPR: Ευκαιρία να ξανα-συστηθούμε στους καταναλωτές μας Η νέα πελατοκεντρική προσέγγιση»

ΤΠΔΤΘΤΝΟ ΠΡΟΣΑΗΑ ΓΔΓΟΜΔΝΩΝ (Τ.Π.Γ / D.P.O) ΑΠΟΣΟΛΟ ΕΗΩΕΗΑ ΓΗΚΖΓΟΡΟ - ΓΗΑΜΔΟΛΑΒΖΣΖ

Διαχείριση προσωπικών δεδομένων (data governance) υπό το νέο Κανονισμό. Ανδριανή Φέρτη, Senior Associate Καρατζά και Συνεργάτες

1. Γενικές Πληροφορίες

Δεδομένα ταυτοποίησης: Ονοματεπώνυμο, πατρώνυμο, Α.Δ.Τ., Α.Φ.Μ., ημερομηνία και τόπο γέννησης

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΟΔΗΓΙΑ: Όροι Συμμόρφωσης των Αεροπορικών Εταιρειών με το κανονιστικό πλαίσιο για την επεξεργασία δεδομένων προσωπικού χαρακτήρα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Transcript:

Μαργαρίτα Γκαϊτατζή, Δικηγόρος Παρ Εφέταις ΔΣ Θεσσαλονίκης Σύμβουλος σε θέματα εναρμόνισης με τον GDPR και πιστοποιημένη Υπεύθυνη Προστασίας Δεδομένων (DPO)

Γνωρίζετε ότι η προστασία των δεδομένων γίνεται προσωπική σας υπόθεση στις 25 Μαίου 2018; Στις 25 Μαϊου 2018 τίθεται σε υποχρεωτική εφαρμογή για όλα τα κράτη μέλη της Ευρωπαϊκής Ένωσης ο 2016/679 Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR). Ο GDPR καταργεί την Οδηγία 95/46/ΕΚ, η οποία είχε ενσωματωθεί από τα κράτη μέλη της ΕΕ, και συγκεκριμένα στην Ελλάδα με τον Νόμο 2472/1997. Σύμφωνα με το σχέδιο νόμου για τον ελληνικό Νόμο για την Προστασία Δεδομένων, ο Νόμος 2472/1997 επίσης θα καταργηθεί στο σύνολό του.

Ποιους επηρεάζει ο GDPR; Τον Δημόσιο Τομέα Όλες οι επιχειρήσεις (ατομικές επιχειρήσεις, ο.ε., ε.ε.,ικε, α.ε., επε. κλπ), οι οποίες στα πλαίσια της επαγγελματικής και εμπορικής τους δραστηριότητας επεξεργάζονται με οποιονδήποτε τρόπο προσωπικά δεδομένα, ανεξαρτήτως του αριθμού των εργαζόμενων και του όγκου συναλλαγών.

Ποιες πληροφορίες αποτελούν προσωπικά δεδομένα; Κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο εν ζωή φυσικό πρόσωπο. Απλά ονοματεπώνυμο, ηλικία, αριθμός δελτίου ταυτότητας, ΑΦΜ, ΑΜΚΑ, διεύθυνση κατοικίας, επάγγελμα, οικογενειακή κατάσταση, φύλο, εκπαίδευση, κοινωνική δράση, ενδιαφέροντα, φωτογραφίες, τραπεζικοί λογαριασμοί, οικονομικά δεδομένα κλπ Ειδικής κατηγορίας (Ευαίσθητα): φυλετική ή εθνοτική καταγωγή, πολιτικά φρονήματα, θρησκευτικές πεποιθήσεις, συμμετοχή σε οργανώσεις, γενετικά δεδομένα, σεξουαλική ζωή, υγεία.

Βήματα για την εναρμόνιση με τον GDPR

1. Επίγνωση (Awareness) Η Διοίκηση της επιχείρησης πρέπει να ενημερωθεί για τις κανονιστικές ρυθμίσεις του ΓΚΠΔ και τις αλλαγές που επιφέρει στα δικαιώματα των υποκειμένων προσωπικών δεδομένων στις υποχρεώσεις των υπεύθυνων επεξεργασίας, και στον τρόπο επεξεργασίας. Η Διοίκηση πρέπει να συνειδητοποιήσει την ανάγκη των αλλαγών αυτών. Να ενημερώσει τα άτομα της επιχείρησης που εμπλέκονται με την επεξεργασία των προσωπικών δεδομένων. Να συστήσει ομάδα ή υπεύθυνο έργου εναρμόνισης με τον ΓΚΠΔ

2. Χαρτογράφηση Καταγραφή Επεξεργασιών (Data Mapping) Των κατηγοριών προσωπικών δεδομένων που επεξεργάζεται η επιχείρηση Των τμημάτων της επιχείρησης που επεξεργάζονται τα προσωπικά δεδομένα Των ομάδων υποκειμένων των προσωπικών δεδομένων (πελατών, εργαζόμενων, προμηθευτών, συνεργατών, τρίτων κλπ). Του σκοπού ή των σκοπών επεξεργασίας. Του νομικού πλαισίου επεξεργασίας (συγκατάθεση, σύμβαση, έννομη υποχρέωση, εκπλήρωση καθήκοντος κλπ.) Της διάρκειας αποθήκευσης. Των εντύπων, αιτήσεων, συμβάσεων, συμφωνιών εταιρίας με εργαζόμενους, πελάτες, προμηθευτές, συνεργάτες της, τρίτους κλπ. Των οργανωτικών και τεχνικών μέσων επεξεργασίας των προσωπικών δεδομένων. Των συστημάτων ασφαλείας. ΕΡΓΑΛΕΙΟ ΧΑΡΤΟΓΡΑΦΗΣΗΣ - ΕΡΩΤΗΜΑΤΟΛΟΓΙΟ Τι είδους προσωπικά δεδομένα επεξεργάζεστε; Σε ποιες ομάδες φυσικών προσώπων ανήκουν(εργαζόμενοι, πελάτες, συνεργάτες, προμηθευτές, τρίτοι,παιδιά κλπ); Με ποιόν τρόπο τα αποκτήσατε ; Και από ποιόν; Ενημερώθηκαν τα υποκείμενα για την επεξεργασία και τα δικαιώματά τους; Ποιος ο σκοπός/σκοποί επεξεργασίας; Για πόσο χρονικό διάστημα τα αποθηκεύετε; Σε ποιους τα αποστέλλετε και γιατί; Τα διαβιβάζετε σε τρίτες χώρες και γιατί; Είναι ασφαλή τα προσωπικά δεδομένα;

3. Ανάλυση Αποκλίσεων (GAP Analysis) Εντοπισμός των αποκλίσεων της επιχείρησης αναφορικά με τις διατάξεις και τις γενικές αρχές που ορίζει ο ΓΚΠΔ για την επεξεργασία προσωπικών δεδομένων. Ειδικότερα: Στον τρόπο απόκτησης από το υποκείμενο (συγκατάθεση, σύμβαση), ή από τρίτο (αρχή νομιμότητας) Στον τρόπο και χρονική διάρκεια αποθήκευσης(αρχή του περιορισμούς της διάρκειας αποθήκευσης) Στον σκοπό επεξεργασίας (Αρχή περιορισμού σκοπού) Ενημέρωση των υποκειμένων πριν την επεξεργασία (Αρχή διαφάνειας (ενημέρωση για την επεξεργασία) Στην ακρίβεια και επικαιροποίηση των προσωπικών δεδομένων (Αρχή ακρίβειας) Στον σεβασμό των δικαιωμάτων των υποκειμένων και ενημέρωσή τους για αυτά (πρόσβασης, περιορισμού, εναντίωσης, διαγραφής, φορητότητας κλπ_ (άρθρα 12-21) Στα τεχνικά και οργανωτικά μέτρα της επεξεργασίας (άρθρο 25-Προστασία των δεδομένων ήδη από σχεδιασμό και εξορισμού) Στην ύπαρξη ή περιεχόμενο πολιτικής απορρήτου και εγγράφων και συμβάσεων της επιχείρησης με εργαζόμενους ή τρίτους Διαβίβαση των προσωπικών δεδομένων σε τρίτες χώρες (άρθρα 44 επ) Στην υποχρέωση του υπεύθυνου ή εκτελούντος την επεξεργασία να σεβαστεί τα δικαιώματα των υποκειμένων των προσωπικών δεδομένων (αρχή λογοδοσίας)

4. Αξιολόγηση ανάγκης ορισμού Υπευθύνου Προστασίας Προσωπικών Δεδομένων (Άρθρο 37) Ο υπεύθυνος ή εκτελών την επεξεργασία υποχρεούνται να ορίσει υπεύθυνο προστασίας δεδομένων στις παρακάτω περιπτώσεις: α) η επεξεργασία διενεργείται από δημόσια αρχή ή φορέα β)οι βασικές δραστηριότητες του υπευθύνου επεξεργασίας ή του εκτελούντος την επεξεργασία συνιστούν πράξεις επεξεργασίας που απαιτούν τακτική και συστηματική παρακολούθηση των υποκειμένων των δεδομένων σε μεγάλη κλίμακα, ή γ) συνιστούν μεγάλης κλίμακας επεξεργασία ειδικών κατηγοριών δεδομένων προσωπικού χαρακτήρα κατά το άρθρο 9 και δεδομένων που αφορούν ποινικές καταδίκες και αδικήματα που αναφέρονται στο άρθρο 10.

5. Δημιουργία Αρχείου δραστηριοτήτων (Άρθρο 30) Στο Αρχείο Δραστηριοτήτων αναγράφεται υποχρεωτικά: Όνομα και Στοιχεία Επικοινωνίας του Υπευθύνου Επεξεργασίας (επιχείρηση) και του υπευθύνου προστασίας Κατηγορίες προσωπικών δεδομένων που επεξεργάζονται Ομάδες των υποκείμενων επεξεργασίας. Σκοποί επεξεργασίας Αποδέκτες που γνωστοποιούνται τα προσωπικά δεδομένα Τρίτοι που διαβιβάζονται τα προσωπικά δεδομένα Προθεσμίες διαγραφής τους Περιγραφή οργανωτικών και τεχνικών μέσων για την ασφάλεια επεξεργασίας Template αρχείου δραστηριοτήτων μηχανικού που διατηρεί ατομική επιχείρηση και δεν απασχολεί προσωπικό

6. Αποκατάσταση Εναρμόνιση της επιχείρησης με τον GDPR Διόρθωση και σχεδιασμός από την αρχή των οργανωτικών δομών της επιχείρησης όπου κρίνεται απαραίτητο Τροποποίηση ή σύνταξη από την αρχή εγγράφων, συμβάσεων επιχείρησης με εργαζόμενους, πελάτες, συνεργάτες, τρίτους κλπ. Σύνταξη ή τροποποίηση πολιτικής απορρήτου Σύνταξή ή διόρθωση των αιτήσεων συγκατάθεσης Σύνταξή ή διόρθωση της φόρμας γνωστοποίησης των παραβιάσεων Εκσυγχρονισμός και βελτίωση των τεχνικών μέσων ασφαλείας Εκπαίδευση του εργαζόμενων που επεξεργάζεται προσωπικά δεδομένα Αξιολόγηση κινδύνων επεξεργασίας και σύνταξη εκτίμησης αντικτύπου (άρθρο 35 ) εφόσον κριθεί απαραίτητο Εθελοντική πιστοποίηση συμμόρφωσης στον παρόντα Κανονισμό (άρθρο 42)

Γιατί να εφαρμόσω τον GDPR; Συμμόρφωση στον Γενικό Κανονισμό Προστασίας Προσωπικών Δεδομένων Οργάνωση των πολύτιμων αυτών πληροφοριών που έχει στην κατοχή της η επιχείρηση και συνδέεται με την φήμη και την εικόνα της Κίνδυνος ελέγχου από την Ανεξάρτητη Αρχή Προστασίας Προσωπικών Δεδομένων. Κίνδυνος καταγγελίας από πελάτη ή ανταγωνιστή της Απειλή πολύ υψηλών διοικητικών προστίμων Κίνδυνος μηνύσεων και αγωγών εναντίον επιχείρησης. Κίνδυνος ανεπανόρθωτης βλάβης στην φήμη της επιχείρησης

Σας ευχαριστώ ΜΑΡΓΑΡΙΤΑ ΘΩΜ. ΓΚΑΪΤΑΤΖΗ ΔΙΚΗΓΟΡΟΣ ΠΑΡ ΕΦΕΤΑΙΣ m. +306974015922 margaritagaitatzi@gmail.com