Σχέδιο Δράσης και Μεθοδολογία Συμμόρφωσης με το Νέο Γενικό Κανονισμό Προσωπικών Δεδομένων (GDPR Compliance) - ΚΩΔΙΚΟΣ: 220318 Προσέγγιση του Νέου Γενικού Κανονισμού σε επίπεδο μεθοδολογικό και πρακτικό μέσα από τη χρήση παραδειγμάτων. Εισηγήτρια: Τάνια Κυριάκου - Δ.Ν. LL.M Νέο πρόγραμμα Δηλώστε συμμετοχή εδώ! Περιορισμένες θέσεις Η GEP με στόχο πάντα να παρέχει στοχευμένες λύσεις για σεμινάριο με θέμα: τους πελάτες της, υλοποιεί εκπαιδευτικό «Σχέδιο Δράσης και Μεθοδολογία Συμμόρφωσης με το Νέο Γενικό Κανονισμό Προστασίας Προσωπικών Δεδομένων (GDPR Compliance)». Προσέγγιση του Νέου Γενικού Κανονισμού σε επίπεδο μεθοδολογικό και πρακτικό μέσα από τη χρήση παραδειγμάτων. Ενημερωτική εισαγωγή στο πρόγραμμα Ο Γενικός Κανονισμός για την Προστασία Δεδομένων τίθεται σε εφαρμογή στις 25 Μαΐου του 2018. Δημιουργήθηκε από την ανάγκη να ληφθούν υπ όψιν οι νέες τεχνολογικές εξελίξεις θέτοντας ως ζητούμενο να συμβαδίζει το δίκαιο με την τεχνολογία και να μην την ακολουθεί ασθμαίνοντας. Δεν είναι τυχαία μάλιστα η επιλογή το τελικό κείμενο να λάβει το «ένδυμα» ενός Κανονισμού, που θα χαίρει άμεσης και
συνακόλουθα ομοιόμορφης και πιο συνεκτικής εφαρμογής από τα κράτη-μέλη, και όχι μιας Οδηγίας, που θα απαιτεί την ενσωμάτωσή της από τα κράτη μέλη, με νόμο. Βασικός στόχος του είναι η ενημέρωση των στελεχών ως προς τη μεθοδολογία που πρέπει να ακολουθηθεί προκειμένου να εξασφαλιστεί η συμμόρφωση των επιχειρήσεών τους με τον Νέο Γενικό Κανονισμό Προσωπικών Δεδομένων. Σκοπός Η έμφαση δίνεται στην προσέγγιση του Νέου Γενικού Κανονισμού σε επίπεδο μεθοδολογικό και πρακτικό μέσα από τη χρήση παραδειγμάτων. Οι ενότητες του σεμιναρίου έχουν οργανωθεί κατά τρόπο, ώστε να δοθεί η όσο το δυνατό πιο σφαιρική προσέγγιση σε μεγάλο φάσμα των νομικών, οργανωτικών και τεχνικών θεμάτων κάθε επιχείρησης. Σε ποιους απευθύνεται Το πρόγραμμα αυτό απευθύνεται σε όλους τους εργαζόμενους που εμπλέκονται στη διαχείριση προσωπικών δεδομένων και καλούνται να εφαρμόσουν το Νέο Γενικό Κανονισμό Προσωπικών Δεδομένων και οι οποίοι έχουν ήδη παρακολουθήσει το 8ωρο σχετικό εισαγωγικό σεμινάριο ώστε να μπορέσουν να εμβαθύνουν και να είναι σε θέση να παρακολουθήσουν το πρόγραμμα συμμόρφωσης της εταιρίας τους με τον Γενικό Κανονισμό Προστασίας Δεδομένων. Οι κατηγορίες στελεχών που δύνανται να εκπαιδευθούν είναι, ενδεικτικά, από τα εξής τμήματα μίας επιχείρησης: Νομικό τμήμα (εσωτερικοί και εξωτερικοί δικηγόροι) Τμήμα πληροφορικής Τμήμα Ασφάλειας Πληροφοριακών Συστημάτων Πωλητές και δίκτυο πωλήσεων Διαχειριστές online υπηρεσιών προς καταναλωτές Τμήμα εμπορικής προώθησης και εξωτερικοί συνεργάτες (Διαφημιστές ή στελέχη του χώρου της προώθησης προϊόντων / υπηρεσιών) Λογιστήριο και Οικονομικό τμήμα (περιλαμβανομένων τυχόν εξωτερικών συνεργατών) Τμήμα Ανθρώπινου Δυναμικού (HR) Eνδεικτικό διάγραμμα ύλης 1. Χαρτογράφηση και ροή δεδομένων (Data Mapping/Data Inventory/Data Flow ) 2. Έλεγχος πληροφοριακών και νομικών συστημάτων (IT and Legal Audit) 3. Εντοπισμός ευπαθειών και αποτύπωση υπάρχουσας κατάστασης (Vulnerability Assessment/Gap Analysis) (Gap analysis: εντοπισμός μέτρων προστασίας και διαδικασιών που ήδη υλοποιούνται-καταγραφή ελλείψεων και μη συμμορφώσεων με τον νέο κανονισμό-εκτίμηση Αντικτύπου Απώλειας Προσωπικών Δεδομένων DPIA- Αποτίμηση Επικινδυνότητας Risk Assessment)
4. Μεθοδολογία εκπόνησης εκτίμησης επιπτώσεων (Data Protection Impact Assessment-DPIA) 5. Σχεδίαση και υλοποίηση προγράμματος συμμόρφωσης: νομικός εσωτερικός κανονισμός (Data Protection Legal Framework), σχεδιασμός πολιτικών και διαδικασιών ασφαλείας (τροποποίηση συμβατικών κειμένων internal audit -εκπαίδευση) 6. Ορισμός Υπεύθυνου Προστασίας Δεδομένων (DPO) Διάρκεια: 5 ώρες (16:00 21:00) Κόστος: 1η συμμετοχή: 220 3 συμμετοχές: 550 (50% έκπτωση στην 3η συμμετοχή) 5 συμμετοχές: 880 ( 4 + 1 δώρο) To σεμινάριο θα γίνει στην ελληνική γλώσσα και μπορεί να χρηματοδοτηθεί από το πρόγραμμα του ΟΑΕΔ, ΛΑΕΚ 0.24 Τρόποι πληρωμής: Η εξόφληση του κόστους συμμετοχής πρέπει να πραγματοποιηθεί το αργότερο με την έναρξη του σεμιναρίου με έναν από τους παρακάτω τρόπους: 1. Με χρήση πιστωτικής κάρτας ή μετρητά στα γραφεία μας 2. Με κατάθεση σε έναν από τους παρακάτω λογαριασμούς όπου θα αναγράφεται το ονοματεπώνυμο και ο κωδικός του προγράμματος. ΤΡΑΠΕΖΑ ΑΡ. ΛΟΓΑΡΙΑΣΜΟΥ ΙΒΑΝ ALPHA BANK 362002002002750 GR3401403620362002002002750 ΕΘΝΙΚΗ ΤΡΑΠΕΖΑ 137/470649-81 GR2801101370000013747064981 ΤΡΑΠΕΖΑ ΠΕΙΡΑΙΩΣ 5061-040666-769 GR0701720610005061040666769 EFG EUROBANK 00260279660200520336 GR3902602790000660200520336 Παροχές σεμιναρίου Φάκελος, μπλοκ, στυλό, σημειώσεις, βεβαιώσεις συμμετοχής Kατά τη διάρκεια του σεμιναρίου προσφέρονται Coffee Breaks
Για περισσότερες πληροφορίες Ηρώ Φακή Supervisor Training Activities T +30 210 9405866 F +30 210 9480508 D +30 211 1882839 M +30 6944 750470 faki@exypp.gr Δηλώστε συμμετοχή εδώ! Περιορισμένες θέσεις Ενημερωθείτε για την εισηγήτρια του Προγράμματος Τάνια Κυριάκου, LL.M., Δ.Ν. του Πανεπιστημίου του Εδιμβούργου Η Τάνια Κυριάκου είναι απόφοιτος της Νομικής Σχολής του ΕΚΠΑ, κάτοχος μεταπτυχιακού και διδακτορικού διπλώματος του Πανεπιστημίου του Εδιμβούργου (Υπότροφος ΙΚΥ 1997-2001). Είναι δικηγόρος παρ Αρείω Πάγω, με ειδίκευση στο δίκαιο των προσωπικών δεδομένων, στο ενωσιακό δίκαιο, στα ανθρώπινα δικαιώματα και στο δημόσιο δίκαιο. Είναι νομική σύμβουλος στο Υπουργείο Πολιτισμού και Αθλητισμού και συνεργάζεται με δικηγορικά γραφεία της Ελλάδας και του εξωτερικού στο χειρισμό υποθέσεων προσωπικών δεδομένων. Ήταν νομική ελέγκτρια στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, όπου χειρίστηκε μεγάλο αριθμό υποθέσεων. Έχει διδάξει ενωσιακό δίκαιο, εισαγωγή στο δίκαιο, θεωρία του δικαίου, ιατρική ηθική και δεοντολογία στα Πανεπιστήμια του Εδιμβούργου (διδάσκουσα 1999-2002), του Warwick (λέκτορας 2002-2006), του Λίβερπουλ (on-line instructor 2010-2016- βραβείο 2011 και 2012 καλύτερης on-line διδασκαλίας), στο ΕΚΠΑ (διδάσκουσα 2012-2017) και στο ΕΑΠ. Έχει συμμετάσχει σε πολλά ερευνητικά προγράμματα και νομοπαρασκευαστικές επιτροπές. Είναι μέλος της Εθνικής Επιτροπής για την Εφαρμογή της Σύμβασης της UNESCO για τη Διατήρηση της Άυλης Πολιτιστικής Κληρονομιάς, μέλος του Ελληνικού Κλιμακίου της Έδρας της UNESCO για τη Βιοηθική και ιδρυτικό μέλος της Ένωσης για την Προστασία των Προσωπικών Δεδομένων και της Ιδιωτικότητας.
Επιλεγμένη Αρθρογραφία: «Courts, privacy and data protection in Greece: systemic inconsistencies and incoherence in a rapidly changing landscape» in Μ. Brkan, E. Psychogiopoulou (eds), Courts, Privacy and Data Protection in the Digital Environment, 2017, Edward Elgar Publishing «Τhe protection of National Treasures in the EU single market in E.Psychogiopoulou (ed.), Cultural Governance and the European Union, 2015, Palgrave Βιοηθική με ένα ανθρώπινο πρόσωπο (Bioethics with a human face) in Μ. Κανελλοπουλου-Μπότη, Φ. Παναγοπούλου-Κουτνατζή (eds) Βιοηθικοί Προβληματισμοί ΙΙ, 2015, Εκδόσεις Παπαζήση «Ο Ν. 3984/2011 και η καθιέρωση του συστήματος της τεκμαιρόμενης συναίνεσης του νεκρού δότη: μια κριτική προσέγγιση (A critical assessment f Law 3984/2011 on transplantations)», σε Μ. Κανελλοπούλου- Μπότη, Φ. Παναγοπούλου-Κουτνατζή (επιμ.) Ιατρική Ευθύνη και Βιοηθική, 2013, Εκδόσεις Πασχαλίδης «Πρόσβαση στα δημόσια έγγραφα: στάθμιση συμφερόντων σε ένα νεφελώδες κανονιστικό τοπίο (Access to public documents: balancing interests in a nebulous landscape)», 2(2011) Ευρωπαίων Πολιτεία The impact of the EU Charter of Fundamental Rights on the EU system of protection of rights: much ado about nothing? στο 5 [2001] web journal Current Legal Issues, www.webjcli.ncl.ac.uk/2001/issue5/kyriakou5.htm