Το νομικό πλαίσιο του ΓΚΠΔ ΚΑΝΟΝΙΣΜΟΥ (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27 ης Απριλίου 2016 Δέσπω Ανδρέου Δικηγόρος
Εφαρμογή Έναρξη ισχύος 25 η Μαϊου 2018 Αντικείμενο - Στόχοι Προστασία των θεμελιωδών δικαιωμάτων και ελευθεριών των φυσικών προσώπων, Ελεύθερη κυκλοφορία των δεδομένων προσωπικού χαρακτήρα εντός της Ε.Ε., Δημιουργία συνεκτικού και ισοδύναμου επιπέδου προστασίας εντός της Ε.Ε., Ουσιαστικό πεδίο εφαρμογής: Αυτοματοποιημένη και μη αυτοματοποιημένη επεξεργασία δεδομένων τα οποία περιλαμβάνονται ή πρόκειται να περιληφθούν σε αρχείο. Δεν εφαρμόζεται: i. Σε δραστηριότητες που δεν εμπίπτουν στο πεδίο εφαρμογής του δικαίου της Ένωσης, ii. iii. Αποκλειστικά προσωπική ή οικιακή δραστηριότητα, Για τους σκοπούς της πρόληψης, της διερεύνησης, της ανίχνευσης ή της δίωξης ποινικών αδικημάτων ή της εκτέλεσης ποινικών κυρώσεων.
Εδαφικό πεδίο εφαρμογής: Εφαρμογή Επεξεργασία από Οργανισμούς εντός Ε.Ε., Επεξεργασία από Οργανισμούς μη εγκατεστημένους στην Ε.Ε.:- i. Προσφορά αγαθών ή υπηρεσιών σε υποκείμενα εντός Ε.Ε., ii. Παρακολούθηση συμπεριφοράς υποκειμένων εντός Ε.Ε., Επεξεργασία εκτός Ε.Ε. από Οργανισμούς οι οποίοι είναι εγκατεστημένοι σε τόπο όπου εφαρμόζεται το δίκαιο κράτους μέλους της Ε.Ε.
i. Δεδομένα προσωπικού χαρακτήρα, ii. Ειδικές κατηγορίες, Βασικοί Ορισμοί iii. Υποκείμενο των δεδομένων, iv. Επεξεργασία, v. Υπεύθυνος επεξεργασίας, vi. Εκτελών την επεξεργασία, vii. Συγκατάθεση, viii. Παραβίαση δεδομένων προσωπικού χαρακτήρα.
Θεμελιώδεις Αρχές της Επεξεργασίας i. Νομιμότητα, Αντικειμενικότητα και Διαφάνεια, ii. Περιορισμός του σκοπού, iii. Ελαχιστοποίηση των δεδομένων, iv. Ακρίβεια, v. Περιορισμός της περιόδου αποθήκευσης, vi. Ακεραιότητα και εμπιστευτικότητα, vii. Λογοδοσία.
Νομιμότητα της επεξεργασίας i. Συγκατάθεση του υποκειμένου των δεδομένων, ii. iii. iv. Εκτέλεση Σύμβασης, Συμμόρφωση με έννομη υποχρέωση, Διαφύλαξη ζωτικού συμφέροντος του υποκειμένου των δεδομένων ή άλλου φυσικού προσώπου, v. Έννομα Συμφέροντα υπευθύνου ή τρίτου.
Δικαιώματα του υποκειμένου των δεδομένων i. Δικαίωμα πρόσβασης, ii. Δικαίωμα διόρθωσης, iii. Δικαίωμα διαγραφής («δικαίωμα στη λήθη»), iv. Δικαίωμα περιορισμού της επεξεργασίας, v. Δικαίωμα στη φορητότητα των δεδομένων, vi. Δικαίωμα εναντίωσης.
Υποχρεώσεις Υπευθύνου Επεξεργασίας i. Διαφανής ενημέρωση προς το υποκείμενο των δικαιωμάτων, ii. Διευκόλυνση της άσκησης των δικαιωμάτων του υποκειμένου των δεδομένων, iii. Εφαρμογή κατάλληλων τεχνικών και οργανωτικών μέτρων, iv. Privacy by Design, Privacy by Default, v. Αρχεία των δραστηριοτήτων επεξεργασίας, vi. Διορισμός Υπεύθυνου Προστασίας Δεδομένων, vii. Διορισμός Εκπροσώπου, viii. Γνωστοποίηση παραβίασης.
Υποχρεώσεις:- Εκτελών την επεξεργασία i. Υπογραφή γραπτής σύμβασης με Υπεύθυνο Επεξεργασίας, ii. iii. iv. Επεξεργάζεται προσωπικά δεδομένα μόνο με βάση γραπτών εντολών του Υπευθύνου, Διασφαλίζει την τήρηση εμπιστευτικότητας, Εφαρμόζει τεχνικά και οργανωτικά μέτρα, v. Παρέχει στον Υπεύθυνο Επεξεργασίας όλες τις απαραίτητες πληροφορίες που αποδεικνύουν την συμμόρφωση με τον Κανονισμό, vi. Δεν προσλαμβάνει άλλον εκτελούντα την επεξεργασία χωρίς την άδεια του Υπευθύνου Επεξεργασίας, Μπορεί να θεωρηθεί υπεύθυνος για πρόστιμα από την Εποπτική Αρχή και για απαιτήσεις αποζημίωσης από τα υποκείμενα των δεδομένων.
Ασφάλεια Επεξεργασίας Εφαρμογή κατάλληλων τεχνικών και οργανωτικών μέτρων Ενδεικτικά μέτρα:- i. Ψευδωνυμοποίηση και κρυπτογράφηση, ii. Διασφάλιση Απορρήτου, Διαθεσιμότητας και Αξιοπιστίας, iii. Αποκατάσταση διαθεσιμότητας σε περίπτωση συμβάντος, iv. Τακτικοί έλεγχοι.
Γνωστοποίηση και Ανακοίνωση Παραβίασης Εντός 72 ωρών από τη στιγμή που έρχεται εν γνώση η παραβίαση, Ανακοίνωση στα υποκείμενα εάν υπάρχει υψηλός κίνδυνος. Εξαιρέσεις ενημέρωσης στα υποκείμενα:- Όταν έχουν ληφθεί μέτρα που καθιστούν τα δεδομένα μη κατανοητά, Όταν έχουν ληφθεί στην συνέχεια μέτρα που διασφαλίζουν την μείωση του υψηλού κινδύνου, Δυσανάλογη προσπάθεια - Δημόσια ανακοίνωση.
Εκτίμηση Αντικτύπου Διενεργείτε όταν μια επεξεργασία ιδίως με χρήση νέων τεχνολογιών, ενδέχεται να προκαλέσει υψηλό κίνδυνο, Αξιολόγηση προσωπικών πτυχών με αυτοματοποιημένα μέσα, Επεξεργασία σε μεγάλη κλίμακα ευαίσθητων δεδομένων, Συστηματική παρακολούθηση σε δημόσιους χώρους, Προηγούμενη διαβούλευση με Επίτροπο όταν η επεξεργασία θα προκαλέσει υψηλό κίνδυνο.
Διορισμός Υπευθύνου Προστασίας Δεδομένων Όπου οι βασικές δραστηριότητες του οργανισμού συνιστούν:- Πράξεις επεξεργασίας οι οποίες απαιτούν τακτική και συστηματική παρακολούθηση των υποκειμένων των δεδομένων σε μεγάλη κλίμακα, Επεξεργασία ειδικών κατηγοριών σε μεγάλη κλίμακα, Όπου απαιτείται από το δίκαιο κράτους-μέλους.
Θέση του Υπευθύνου Προστασίας δεδομένων i. Μπορεί να εργοδοτείται από τον Οργανισμό ή, ii. Να έχει συνάψει σύμβαση παροχής υπηρεσιών, iii. Να εκτελεί τα καθήκοντα του με ανεξάρτητο τρόπο, iv. Να αναφέρεται στην ανώτερη διοίκηση.
Καθήκοντα του Υπευθύνου Προστασίας δεδομένων i. Να ενημερώνει τον οργανισμό και τους υπαλλήλους που επεξεργάζονται προσωπικά δεδομένα για τις υποχρεώσεις τους, ii. iii. iv. Να επιβλέπει τη συμμόρφωση με τον ΓΚΠΔ, Να παρέχει συμβουλές όσον αφορά την εκτίμηση αντικτύπου, Να συνεργάζεται με την Εποπτική Αρχή, v. Να ενεργεί ως σημείο επικοινωνίας για την Εποπτική Αρχή, vi. Να εκπαιδεύει το προσωπικό του Οργανισμού.
Διαβιβάσεις δεδομένων προσωπικού χαρακτήρα προς τρίτες χώρες ή διεθνείς οργανισμούς Διαβιβάσεις βάσει απόφασης επάρκειας, Διαβιβάσεις που υπόκεινται σε κατάλληλες εγγυήσεις, Δεσμευτικοί εταιρικοί κανόνες, Ειδικές Περιπτώσεις.
Εξουσίες της Εποπτικής Αρχής Εξουσίες έρευνας, Διορθωτικές εξουσίες, Αδειοδοτικές και συμβουλευτικές εξουσίες.
Διοικητικά Πρόστιμα Διοικητικά πρόστιμα έως 10 000 000 EUR, ή έως το 2 % του συνολικού παγκόσμιου ετήσιου κύκλου εργασιών (ανάλογα με το ποιο είναι υψηλότερο), Διοικητικά πρόστιμα έως 20 000 000 EUR, ή έως το 4 % του συνολικού παγκόσμιου ετήσιου κύκλου εργασιών (ανάλογα με το ποιο είναι υψηλότερο).
Προσφυγές και ευθύνη Δικαίωμα υποβολής καταγγελίας σε εποπτική αρχή, Δικαίωμα πραγματικής δικαστικής προσφυγής κατά αρχής ελέγχου, Δικαίωμα πραγματικής δικαστικής προσφυγής κατά υπευθύνου επεξεργασίας ή εκτελούντος την επεξεργασία, Δικαίωμα αποζημίωσης και ευθύνη.
ΕΥΧΑΡΙΣΤΟΥΜΕ ΓΙΑ ΤΗΝ ΠΡΟΣΟΧΗ ΣΑΣ!
Our clients know they can count on us to listen, advise and deliver. Get in touch with us. We are here to assist you! GENERAL CONTACT DETAILS NICOSIA OFFICE: 9 Lampousa Street, 1095 Nicosia, Cyprus P.O.Box 25307, 1308 Nicosia, Cyprus Tel: +357 2246 6611 Fax: +357 2246 6612 LIMASSOL OFFICE: 28 Agias Zonis Street, 3 rd Floor 3027 Limassol, Cyprus Tel: +357 22466611 Fax: +357 25001124 www.pyrgouvakis.com info@pyrgouvakis.com This presentation has been prepared for general guidance on matters of interest only, and does not constitute professional advice. Do not act upon the information contained in this presentation without obtaining specific professional legal advice. No representation or warranty (express or implied) is given as to the accuracy or completeness of the information contained in this presentation. Τo the extent permitted by law, Pyrgou Vakis LLC, its members, employees and agents do not accept or assume any liability, responsibility or duty of care for any consequences of anyone acting, or refraining to act, in reliance on the information contained in this presentation or for any decision based on it. 2016 Pyrgou Vakis LLC. All rights reserved. In this document, Pyrgou Vakis refers to Pyrgou Vakis LLC, registered in Cyprus under registration no. 237322. 21