193 195 Syngrou Ave. 17121 N. Smyrni, Athens, Greece V. +30 210 940 5866 F. +30 210 948 0508 W. www.exypp.gr Ο Νέος Γενικός Κανονισμός Προσωπικών Δεδομένων και η εφαρμογη του στον ξενοδοχειακό κλάδο - Νέες Εξελίξεις ΚΩΔΙΚΟΣ: 110518 Εισηγήτρια: Τάνια Κυριάκου - Δ.Ν. LL.M Νέο πρόγραμμα Δηλώστε συμμετοχή εδώ! Περιορισμένες θέσεις Η GEP με στόχο πάντα να παρέχει στοχευμένες λύσεις για εκπαιδευτικό σεμινάριο με θέμα: τους πελάτες της, υλοποιεί «Ο Νέος Γενικός Κανονισμός Προσωπικών Δεδομένων και η εφαρμογή του στον ξενοδοχειακό κλάδο- Νέες Εξελίξεις». Σελίδα 1 από 6
Ενημερωτική εισαγωγή στο πρόγραμμα Στις 25 Μαΐου του 2018 τίθεται σε εφαρμογή ο Γενικός Κανονισμός για την Προστασία Δεδομένων [ΓΚΠΔ - (ΕΕ) 2016/679], ο οποίος περιλαμβάνει ένα ενιαίο, εκσυγχρονισμένο και εν πολλοίς αυστηρότερο πλαίσιο συμμόρφωσης για την προστασία των προσωπικών δεδομένων στην Ευρωπαϊκή Ένωση, αλλά και εκτός αυτής, αν τυγχάνουν επεξεργασίας δεδομένα πολιτών που έχουν την κατοικία τους εντός της ΕΕ, στηριζόμενος κυρίως στην αρχή της λογοδοσίας, αλλά και σε επιμέρους αρχές. Η πρόκληση συμμόρφωσης που τίθεται στον ξενοδοχειακό κλάδο για την εφαρμογή του είναι σημαντική μιας και μέχρι τη θέση του σε εφαρμογή στις 25 Μαΐου 2018 τα ξενοδοχεία οφείλουν ως ένα πρώτο και πολύ σημαντικό βήμα να εναρμονίσουν τα συστήματά τους με το πνεύμα του Κανονισμού και μετά τη θέση του σε εφαρμογή να συνεχίσουν να είναι συμβατά με αυτόν. Ένα ισχυρό πρόγραμμα συμμόρφωσης με τον ΓΚΠΔ, εποπτευόμενο από έναν κατάλληλο DPO μπορεί να συμβάλει στην ελαχιστοποίηση του κινδύνου παραβίασης προσωπικών δεδομένων και συνεπώς στην αποφυγή προστίμων και λοιπών κυρώσεων, αξιώσεων αποζημίωσης από τα υποκείμενα των δεδομένων σε περίπτωση παραβίασης των δεδομένων τους. Μπορεί, τέλος, να ενισχύσει την αφοσίωση του προσωπικού της εταιρείας που το υιοθετεί, καθώς επίσης και τη φήμη και την αξιοπιστία της βοηθώντας την να κερδίσει νέες ευκαιρίες. Στο πλαίσιο αυτό καθίσταται αναγκαία η επαρκής ενημέρωση και κατανόηση των απαιτήσεων προστασίας των δεδομένων από το σύνολο των εμπλεκόμενων μερών της επιχείρησης. Οι ενότητες του σεμιναρίου έχουν οργανωθεί κατά τρόπο, ώστε να δοθεί η όσο το δυνατό πιο σφαιρική προσέγγιση σε μεγάλο φάσμα των νομικών, οργανωτικών και τεχνικών θεμάτων κάθε ξενοδοχείου. 1. Σε ποιους απευθύνεται το πρόγραμμα Το πρόγραμμα αυτό απευθύνεται σε όλους τους εργαζόμενους του ξενοδοχείου που εμπλέκονται στη διαχείριση προσωπικών δεδομένων και σε αυτούς που η επιχείρηση θεωρεί ότι θα πρέπει να εκπαιδευτούν κατάλληλα ανεξάρτητα από την ενασχόληση τους με προσωπικά δεδομένα (π.χ. ανώτερα στελέχη, τμήμα μάρκετινγκ κ.λπ.), ώστε η γνώση που θα αποκομίσουν αφενός να αποτελέσει μία πλατφόρμα ικανοποίησης των απαιτήσεων του θεσμικού πλαισίου και αφετέρου να τους προσδώσει ανταγωνιστικό πλεονέκτημα στην σχετική της επιχείρησης αγορά και να ωφελήσει την εικόνα της εταιρικής ευθύνης της. Σελίδα 2 από 6
Οι κατηγορίες στελεχών που δύνανται να εκπαιδευθούν είναι, ενδεικτικά, από τα εξής τμήματα μίας επιχείρησης: Διοικητικό Συμβούλιο Τμήμα ανάπτυξης Τμήμα Δημοσίων Σχέσεων Τμήμα κρατήσεων Νομικό τμήμα (εσωτερικοί και εξωτερικοί δικηγόροι) Τμήμα μηχανοργάνωσης Τμήμα Ανθρώπινου Δυναμικού (HR) Τμήμα Ασφάλειας Πληροφοριακών Συστημάτων Τμήμα εμπορικής προώθησης και εξωτερικοί συνεργάτες (Διαφημιστές ή στελέχη του χώρου της προώθησης προϊόντων / υπηρεσιών) Λογιστήριο και Οικονομικό τμήμα (περιλαμβανομένων τυχόν εξωτερικών συνεργατών) 2. Διάγραμμα ύλης Α. ΓΕΝΙΚΟ ΜΕΡΟΣ I. Βασικά ζητήματα της Νομοθεσίας II. Ο Νέος Κανονισμός 679/2016 και η επιλογή του Έλληνα νομοθέτη a. Εννοιολογικές διασαφηνίσεις b. Tα νέα δικαιώματα για τους εργαζόμενους στον τομέα των ξενοδοχείων Δικαίωμα στη διαγραφή-λήθη Ενίσχυση της παιδικής προστασίας Δικαίωμα στη φορητότητα των δεδομένων των πελατών Ενημέρωση σε περίπτωση παραβίασης Δικαίωμα στην ανθρώπινη παρέμβαση Δικαίωμα περιορισμού της επεξεργασίας III. Οι ενισχυμένες υποχρεώσεις των ξενοδοχείων Λήψη κατάλληλων τεχνικών και οργανωτικών μέτρων Δημιουργία κατά το σχεδιασμό (privacy by design) και εξ ορισμού κατάλληλης δομής (privacy by default) Υποχρέωση ενημερώσεως εποπτικής αρχής και υποκειμένου δεδομένων Κατάρτιση μελέτης εκτιμήσεως επιπτώσεων Κατάρτιση πολιτικής ασφαλείας και κωδίκων δεοντολογίας Τήρηση αρχείων δραστηριοτήτων Ορισμός Υπευθύνου Προστασίας Δεδομένων του Ξενοδοχείου IV. Οι ενισχυμένες υποχρεώσεις του εκτελούντος την επεξεργασία V. Ανασχεδιασμός αρμοδιοτήτων εποπτικών αρχών και η καθιέρωση του μηχανισμού μιας στάσεως one-stop-shop VI. Ζητήματα προβληματισμού Η καθιέρωση της αρχής του σκοπού επεξεργασίας Το ζήτημα της συγκατάθεσης κατά την αποστολή μηνυμάτων από το ξενοδοχείο Το κόστος της επιτήρησης και η ενίσχυση της γραφειοκρατίας Σελίδα 3 από 6
Β. ΕΙΔΙΚΟ ΜΕΡΟΣ I. Σχέδιο Οδηγίας Ε-Privacy II. Διασυνοριακή Ροή Δεδομένων (Privacy Shield) III. Ειδικά Ζητήματα IV. Τεχνικά Θέματα V. Ασφάλεια συστημάτων και επικοινωνιών VI. Πρακτικά Θέματα Γ. ΕΙΔΙΚΟ ΜΕΡΟΣ I. Σχέδιο Δράσης και Μεθοδολογία Συμμόρφωσης με το Νέο Γενικό Κανονισμό Προστασίας Προσωπικών Δεδομένων (GDPR Compliance) Παράρτημα Ο εκπαιδευτής Η γνώση και η ποιότητα του εκπαιδευτή, αποτελεί εγγύηση για σας καθώς φυσικά και η προσφορά ανταγωνιστικών τιμών. Κόστος 1η συμμετοχή: 280 3 συμμετοχές: 700 (50% έκπτωση στην 3η συμμετοχή) 5 συμμετοχές: 1.120 ( 4 + 1 δώρο) Οι παραπάνω τιμές επιβαρύνονται με ΦΠΑ 24%. Το σεμινάριο θα γίνει στην ελληνική γλώσσα και μπορεί να χρηματοδοτηθεί από το πρόγραμμα του ΟΑΕΔ, ΛΑΕΚ 0.24 Τρόποι πληρωμής Η εξόφληση του κόστους συμμετοχής πρέπει να πραγματοποιηθεί το αργότερο με την έναρξη του σεμιναρίου με έναν από τους παρακάτω τρόπους: 1. Με χρήση πιστωτικής κάρτας ή μετρητά στα γραφεία μας 2. Με κατάθεση σε έναν από τους παρακάτω λογαριασμούς όπου θα αναγράφεται το ονοματεπώνυμο και ο κωδικός του προγράμματος. ΤΡΑΠΕΖΑ ΑΡ. ΛΟΓΑΡΙΑΣΜΟΥ ΙΒΑΝ ALPHA BANK 362002002002750 GR3401 4036 2036 2002 0020 02750 ΕΘΝΙΚΗ ΤΡΑΠΕΖΑ 137/470649-81 GR2801 1013 7000 0013 7470 64981 ΤΡΑΠΕΖΑ ΠΕΙΡΑΙΩΣ 5061-040666-769 GR0701 7206 1000 5061 0406 66769 EFG EUROBANK 00260279660200520336 GR3902 6027 9000 0660 2005 20336 Σελίδα 4 από 6
Τάνια Κυριάκου, LL.M., Δ.Ν. Εδιμβούργου του Πανεπιστημίου του Η Τάνια Κυριάκου είναι απόφοιτος της Νομικής Σχολής του ΕΚΠΑ, κάτοχος μεταπτυχιακού και διδακτορικού διπλώματος του Πανεπιστημίου του Εδιμβούργου (Υπότροφος ΙΚΥ 1997-2001). δεδομένων. Είναι δικηγόρος παρ Αρείω Πάγω, με ειδίκευση στο δίκαιο των προσωπικών δεδομένων, στο ενωσιακό δίκαιο, στα ανθρώπινα δικαιώματα και στο δημόσιο δίκαιο. Είναι νομική σύμβουλος στο Υπουργείο Πολιτισμού και Αθλητισμού και συνεργάζεται με δικηγορικά γραφεία της Ελλάδας και του εξωτερικού στο χειρισμό υποθέσεων προσωπικών Έχει συνεργαστεί με τον καθηγητή κ. Τσακιράκη στην προετοιμασία υποθέσεων ενώπιον του Ευρωπαϊκού Δικαστηρίου Δικαιωμάτων του Ανθρώπου. Ήταν νομική ελέγκτρια στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, όπου χειρίστηκε μεγάλο αριθμό υποθέσεων. Έχει διδάξει ενωσιακό δίκαιο, εισαγωγή στο δίκαιο, θεωρία του δικαίου, βιοηθική στα Πανεπιστήμια του Εδιμβούργου (διδάσκουσα 1999-2002), του Warwick (λέκτορας 2002-2006), του Λίβερπουλ (on-line instructor 2010-2016- βραβείο 2011 και 2012 καλύτερης on-line διδασκαλίας) και του ΕΚΠΑ (διδάσκουσα 2012-2017). Έχει συμμετάσχει σε πολλά ερευνητικά προγράμματα και νομοπαρασκευαστικές επιτροπές. Είναι μέλος της Εθνικής Επιτροπής για την Εφαρμογή της Σύμβασης της UNESCO για τη Διατήρηση της Άυλης Πολιτιστικής Κληρονομιάς, μέλος του Ελληνικού Κλιμακίου της Έδρας της UNESCO για τη Βιοηθική και ιδρυτικό μέλος της Ένωσης για την Προστασία των Προσωπικών Δεδομένων και της Ιδιωτικότητας. Σελίδα 5 από 6
Επιλεγμένη Αρθρογραφία: 1. «Courts, privacy and data protection in Greece: systemic inconsistencies and incoherence in a rapidly changing landscape» in Μ. Brkan, E. Psychogiopoulou (eds), Courts, Privacy and Data Protection in the Digital Environment, 2017, Edward Elgar Publishing 2. «Τhe protection of National Treasures in the EU single market in E.Psychogiopoulou (ed.), Cultural Governance and the European Union, 2015, Palgrave 3. Βιοηθική με ένα ανθρώπινο πρόσωπο (Bioethics with a human face) in Μ. Κανελλοπουλου-Μπότη, Φ. Παναγοπούλου-Κουτνατζή (eds) Βιοηθικοί Προβληματισμοί ΙΙ, 2015, Εκδόσεις Παπαζήση 4. «Ο Ν. 3984/2011 και η καθιέρωση του συστήματος της τεκμαιρόμενης συναίνεσης του νεκρού δότη: μια κριτική προσέγγιση (A critical assessment f Law 3984/2011 on transplantations)», σε Μ. Κανελλοπούλου-Μπότη, Φ. Παναγοπούλου-Κουτνατζή (επιμ.) Ιατρική Ευθύνη και Βιοηθική, 2013, Εκδόσεις Πασχαλίδης 5. «Πρόσβαση στα δημόσια έγγραφα: στάθμιση συμφερόντων σε ένα νεφελώδες κανονιστικό τοπίο (Access to public documents: balancing interests in a nebulous landscape)», 2(2011) Ευρωπαίων Πολιτεία 6. The impact of the EU Charter of Fundamental Rights on the EU system of protection of rights: much ado about nothing? στο 5 [2001] web journal Current Legal Issues, www.webjcli.ncl.ac.uk/2001/issue5/kyriakou5.htm Σελίδα 6 από 6