SlideShare una empresa de Scribd logo
1 de 13
Descargar para leer sin conexión
11
O νέος Ευρωπαϊκός Κανονισμός(ΕΕ) 2016/679 του Ευρωπαϊκού
Κοινοβουλίου και του Συμβουλίου για την προστασία των φυσικών
προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού
χαρακτήρα
GDPR
General Data Protection Regulation
1
ΓΕΝΙΚΟΣΚΑΝΟΝΙΣΜΟΣΓΙΑΤΗΝΠΡΟΣΤΑΣΙΑ
ΠΡΟΣΩΠΙΚΩΝΔΕΔΟΜΕΝΩΝ–679/2016
(GENERALDATAPROTECTIONREGULATION–
GDPR)
 Ψηφίστηκε το 2016 – εφαρμόζεται καθολικά και άμεσα από 25/05/2018.
 Ιδιαίτερα ευρύ πεδίο εφαρμογής.
 Αφορά όλα τα φυσικά πρόσωπα
 Αφορά κάθε κάθε είδους επεξεργασία προσωπικών δεδομένων,
αυτοματοποιημένη ή χειροκίνητη
 Η εδαφική εφαρμογή του καθορίζεται, τόσο από την κύρια
εγκατάσταση του υπεύθυνου επεξεργασίας, όσο και απο τη θέση των
υποκειμένων, που υφίστανται επεξεργασία.
 Στόχος η ελεύθερη και προστατευμένη ροή απλών και ευαίσθητων
προσωπικών δεδομένων στα κράτη μέλη.
2
ΤΙ ΑΛΛΑΖΕΙ Ο ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΣΤΗΝ ΠΡΟΣΤΑΣΙΑ
ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ?
 ► Εμπλουτίζει τις θεμελιώδεις αρχές στην προστασία των
προσωπικών δεδομένων - θεσπίζει την αρχή της
λογοδοσίας – τήρηση αρχείου προς τεκμηρίωση κάθε
ενέργειας
 ► Ενισχύει τα δικαιώματα των υποκειμένων
 ► Αυξάνει τις υποχρεώσεις των υπευθύνων
επεξεργασίας
 ► Φέρνει τον θεσμό του Data Protection Officer (DPO)
 ► Επιβάλλει τήρηση έγγραφης λεπτομερούς συμφωνίας
μεταξύ υπευθύνων και εκτελούντων την επεξεργασία
 ► Επιβάλλει συνεργασία με τις Εποπτικές Αρχές
 ► Προβλέπει υψηλά διοικητικά πρόστιμα που μπορεί να
φτάσουν μέχρι και τα 20.000.000,00 ευρώ σε περίπτωση μη
συμμόρφωσης.
3
ΟΡΓΑΝΙΣΜΟΙ ΤΟΠΙΚΗΣ ΑΥΤΟΔΙΟΙΚΗΣΗΣ
(Ο.Τ.Α.) ΚΑΙ GDPR
 Επεξεργάζονται και τηρούν δεδομένα που αφορούν:
 Στοιχεία υπαλλήλων, πολιτών, ανηλίκων, συνεργατών, προμηθευτών
 Παρέχουν πλήθος υπηρεσιών με επεξεργασία απλών και ευαίσθητων
δεδομένων
 ΚΑΠΗ, Πρόνοια, Δημοτολόγια, Ληξιαρχεία, Βοήθεια στο Σπίτι, Κοινωνικά
Παντοπωλεία, Γηροκομεία, Μονάδες Μέριμνας, Συμβουλευτικοί Σταθμοί,
Πολυιατρεία, Ξενώνες Φιλοξενίας, Παιδικοί Σταθμοί.
 Έχουν καθήκοντα και υποχρεώσεις που επιβάλλονται από το νόμο και
αφορούν προσωπικά δεδομένα
 Έχουν υποχρέωση κοινολόγησης στοιχείων (εσωτερικά, εισαγγελικές
παραγγελίες)
 Συνεργάζονται με πολλαπλά τρίτα μέρη
4
ΚΙΝΗΤΡΑ ΚΙΝΗΤΡΑ ΚΑΙ ΟΦΕΛΗ ΕΦΑΡΜΟΓΗΣ ΓΙΑ Ο.Τ.Α
ΚΑΙ ΚΙΝΗΤΡΑ ΚΑΙ ΟΦΕΛΗΟΦΕΛΗ
ΕΦΑΡΜΟΓΗΣ ΓΙΑ Ο.Τ.Α Προσαρμογή στην ψηφιακή οικονομία σε εγχώριο, ευρωπαϊκό και διεθνές
επίπεδο.
 Προστασία απέναντι στα ενισχυμένα δικαιώματα των υποκειμένων.
 Αξιολόγηση – Απόδοση – Αποτελεσματικότητα
 Eσωτερικός έλεγχος
 Εξωτερικός έλεγχος
 Ενίσχυση φήμης
5
6612 ΒΑΣΙΚΑ ΒΗΜΑΤΑ ΠΡΟΣ ΤΗ ΣΥΜΜΟΡΦΩΣΗ
 ΒΗΜΑ 1Ο - Γνώση- επίγνωση
 Γνώση ανθρώπων σε θέσεις κλειδιά- κέντρα λήψης των αποφάσεων
 Προσδιορισμός ανάγκης
 ΒΗΜΑ 2ο - Χαρτογράφηση δεδομένων
 Καταγραφή των δεδομένων, που έχει ο φορέας, της κυκλοφορίας τους και της
επεξεργασίας που υφίστανται
 ΒΗΜΑ 3Ο – ‘Ελεγχος συμβάσεων/πολιτικών/διαδικασιών
 Έλεγχος - Συμμόρφωση – Γνωστοποιήσεις στα υποκείμενα – Τήρηση αρχείου
προς τεκμηρίωση
 ΒΗΜΑ 4ο - Δικαιώματα υποκειμένων
 Έλεγχος διαδικασιών άσκησης δικαιωμάτων – Θέσπιση όπου απουσιάζουν –
Εύκολη πρόσβαση – Γνωστοποίηση
 Διαδικασίες για πρόσβαση, διαγραφή, διόρθωση, εναντίωση, ενημέρωση,
φορητότητα
77
 ΒΗΜΑ 5ο - Αιτήσεις πρόσβασης των υποκειμένων
 Σχεδιασμός διαδικασιών - Τήρηση των χρονοδιαγραμμάτων - Εύκολη πρόσβαση
 ΒΗΜΑ 6ο - Νομική βάση για την επεξεργασία
 Καθορισμός νομικής βάσης – Έγγραφη καταγραφή - Δυνατότητα απόδειξης –
Ενσωμάτωση στην πολιτική απορρήτου και στις λοιπές διαδικασίες – Ενημέρωση
υποκειμένων.
 ΒΗΜΑ 7ο - Συγκατάθεση του υποκειμένου
 Σαφείς και αναλυτικές μέθοδοι.
 Ξεχωριστή δήλωση για κάθε επεξεργασία.
 Παροχή συγκατάθεσης με θετική ενέργεια.
 Τήρηση Αρχείου για τεκμηρίωση.
 Εύκολη δυνατότητα ανάκλησης.
 Όχι σε προδιατυπωμένες φόρμες- κουτάκια.
 Όχι ως όρος για την παροχή της υπηρεσίας
12 ΒΑΣΙΚΑ ΒΗΜΑΤΑ ΠΡΟΣ ΤΗ ΣΥΜΜΟΡΦΩΣΗ
 ΒΗΜΑ 8ο - Παιδιά
 Διαδικασίες πιστοποίησης ηλικίας υποκειμένων και εξακρίβωσης
ταυτότητας κηδεμόνων.
 ΒΗΜΑ 9ο - Παραβίαση δεδομένων
 Έλεγχος υπάρχουσας κατάστασης.
 Οργανωτικά και τεχνικά μέτρα μέτρα προστασίας, εντοπισμού και
διαχείρισης περιστατικών παραβίασης
 Σχέδιο ανταπόκρισης και επιχειρησιακής συνέχειας, σε περίπτωση
παραβίασης.
 ΒΗΜΑ 10ο - Προστασία από το σχεδιασμό της επεξεργασίας και Διενέργεια
Εκτίμησης Κινδύνου.
 Ενσωμάτωση διαδικασιών προστασίας από το σχεδιασμό και την
υλοποίηση των προϊόντων και υπηρεσιών.
 Διενέργεια εκτίμησης κινδύνου – Συστήνεται πάντα
12 ΒΑΣΙΚΑ ΒΗΜΑΤΑ ΠΡΟΣ ΤΗ ΣΥΜΜΟΡΦΩΣΗ 8
 ΒΗΜΑ 11ο -Ορισμός Υπεύθυνου Προστασίας Δεδομένων (DPO)
 Εσωτερικός ή εξωτερικός
 Μιλάει απευθείας με τη διοίκηση
 Έχει λειτουργική ανεξαρτησία
 Είναι το πρόσωπο του φορέα προς την Αρχή
 Είναι το πρόσωπο του φορέα προς τα υποκείμενα
 Υπάρχουν ασυμβίβαστα με συγκεκριμένους ρόλους
 Δεν υλοποιεί
 Εγκρίνει, επιβλέπει, προτείνει, αξιολογεί, συντονίζει
 Δεν ευθύνεται απέναντι στην αρχή
 ΒΗΜΑ 12ο - Λήψη μέτρων σε περίπτωση αναγκαιότητας διαβιβάσεων
σε τρίτες χώρες ή διεθνείς οργανισμούς.
12 ΒΑΣΙΚΑ ΒΗΜΑΤΑ ΠΡΟΣ ΤΗ ΣΥΜΜΟΡΦΩΣΗ 9
 Ευθύνη ↔ υποχρέωση αποζημίωσης του υπεύθυνου επεξεργασίας ↔ αστικές
αξιώσεις υποκειμένων.
 Διοικητικές κυρώσεις
Παραβάσεις που τιμωρούνται με διοικητικά πρόστιμα, έως 10. 000. 000 EUR ή,
έως το 2 % του συνολικού παγκόσμιου ετήσιου κύκλου εργασιών του
προηγούμενου οικονομικού έτους.
Παραβάσεις που τιμωρούνται με διοικητικά πρόστιμα έως 20. 000. 000 EUR ή,
έως το 4 % του συνολικού παγκόσμιου ετήσιου κύκλου εργασιών του
προηγούμενου οικονομικού έτους
ΕΥΘΥΝΗ ΚΑΙ ΚΥΡΩΣΕΙΣ
10
ΔΙΑΓΡΑΜΜΑ ΕΝΕΡΓΕΙΩΝ
► Αποτύπωση υφιστάμενης κατάστασης
► Σχεδιασμός προτεινόμενων μέτρων
► Υλοποίηση προτεινόμενων οργανωτικών μέτρων
( Εγχειρίδιο Πολιτικής Ασφαλείας, Σχέδιο Ασφάλειας,
Σχέδιο Ανάκαμψης από Καταστροφές, Έλεγχος ή/και
εφαρμογή Μηχανισμού Εντοπισμού Παραβιάσεων,
Κατάρτιση Σχεδίου Διαχείρισης Συμβάντων,
Δημιουργία αρχείου καταγραφής ενεργειών -Audit
log, Αναμόρφωση συμβάσεων)
► Υλοποίηση προτεινόμενων τεχνικών μέτρων
► Εκπαίδευση – Δημιουργία Κουλτούρας
► Υπηρεσίες DPO
► Παρακολούθηση και αξιολόγηση μέτρων
11
Πηγή:keepcalm-o-matic.co.uk/ Σας ευχαριστώ
*Το παρόν υλικό υπόκειται σε άδειες χρήσης και αποτελεί προϊόν πνευματικής ιδιοκτησίας.
12
ΠΗΓΕΣ
• 679/2016 General Data Protection Regulation
• Article 29 Working Party
• www.ec.europa.eu
• www.enisa.europa.eu
• www.dpnetwork.org.uk
• https://ico.org.uk/
• https://iapp.org/
• www.linkedin.com
13

Más contenido relacionado

Similar a «GDPR-Η νέα πρόσκληση της προστασίας των προσωπικών δεδομένων», Μαριλένα Σιδηροπούλου

General Data Protection Regulation - AQS
General Data Protection Regulation - AQSGeneral Data Protection Regulation - AQS
General Data Protection Regulation - AQS
Panagiotis Stathopoulos
 

Similar a «GDPR-Η νέα πρόσκληση της προστασίας των προσωπικών δεδομένων», Μαριλένα Σιδηροπούλου (20)

Special report 14 3_2018
Special report 14 3_2018Special report 14 3_2018
Special report 14 3_2018
 
Εκτίμηση αντίκτυπου σχετικά με την προστασία δεδομένων
Εκτίμηση αντίκτυπου σχετικά με την προστασία δεδομένωνΕκτίμηση αντίκτυπου σχετικά με την προστασία δεδομένων
Εκτίμηση αντίκτυπου σχετικά με την προστασία δεδομένων
 
GDPR GAP Analysis
GDPR GAP AnalysisGDPR GAP Analysis
GDPR GAP Analysis
 
GDPR
GDPRGDPR
GDPR
 
Biz miz o1 m4_u4.1_r3_cy
Biz miz o1 m4_u4.1_r3_cyBiz miz o1 m4_u4.1_r3_cy
Biz miz o1 m4_u4.1_r3_cy
 
Gdpr checklist-pofee-may2018
Gdpr checklist-pofee-may2018Gdpr checklist-pofee-may2018
Gdpr checklist-pofee-may2018
 
Εισαγωγή στην Πληροφορική - 6. Οργάνωση, Διοίκηση, Διακυβέρνηση
Εισαγωγή στην Πληροφορική - 6. Οργάνωση, Διοίκηση, ΔιακυβέρνησηΕισαγωγή στην Πληροφορική - 6. Οργάνωση, Διοίκηση, Διακυβέρνηση
Εισαγωγή στην Πληροφορική - 6. Οργάνωση, Διοίκηση, Διακυβέρνηση
 
Legal issues of cloud computing, Evangelia Vagena
Legal issues of cloud computing, Evangelia VagenaLegal issues of cloud computing, Evangelia Vagena
Legal issues of cloud computing, Evangelia Vagena
 
Διαβίβαση δεδομένων σε άλλον οργανισμό και GDPR
Διαβίβαση δεδομένων σε άλλον οργανισμό και GDPRΔιαβίβαση δεδομένων σε άλλον οργανισμό και GDPR
Διαβίβαση δεδομένων σε άλλον οργανισμό και GDPR
 
Η λίστα ελέγχου συμβατότητας με το Γενικό Κανονισμο προστασίας Δεδομένων
Η λίστα ελέγχου συμβατότητας με το Γενικό Κανονισμο προστασίας ΔεδομένωνΗ λίστα ελέγχου συμβατότητας με το Γενικό Κανονισμο προστασίας Δεδομένων
Η λίστα ελέγχου συμβατότητας με το Γενικό Κανονισμο προστασίας Δεδομένων
 
PROSPER - Module 1 - Unit 5 el.pptx
PROSPER - Module 1 - Unit 5 el.pptxPROSPER - Module 1 - Unit 5 el.pptx
PROSPER - Module 1 - Unit 5 el.pptx
 
GDPR - SMDAY Heraklion
GDPR - SMDAY HeraklionGDPR - SMDAY Heraklion
GDPR - SMDAY Heraklion
 
Freskon_2015_
Freskon_2015_Freskon_2015_
Freskon_2015_
 
Νικόλας Μανούσης, 4th MedTech Conference
Νικόλας Μανούσης, 4th MedTech ConferenceΝικόλας Μανούσης, 4th MedTech Conference
Νικόλας Μανούσης, 4th MedTech Conference
 
Gdpr in schools(1)
Gdpr in schools(1)Gdpr in schools(1)
Gdpr in schools(1)
 
General Data Protection Regulation - AQS
General Data Protection Regulation - AQSGeneral Data Protection Regulation - AQS
General Data Protection Regulation - AQS
 
diaBEATes app: Building Relationships, Providing Safety
diaBEATes app: Building Relationships, Providing SafetydiaBEATes app: Building Relationships, Providing Safety
diaBEATes app: Building Relationships, Providing Safety
 
Trap company profile
Trap company profileTrap company profile
Trap company profile
 
τεχνολογιες & ασφαλεια πληροφοριων
τεχνολογιες & ασφαλεια πληροφοριωντεχνολογιες & ασφαλεια πληροφοριων
τεχνολογιες & ασφαλεια πληροφοριων
 
A1-1-Basic concepts of IT and Computer Science
A1-1-Basic concepts of IT and Computer ScienceA1-1-Basic concepts of IT and Computer Science
A1-1-Basic concepts of IT and Computer Science
 

Más de OTS SA

Más de OTS SA (20)

Δράσεις και τεχνικές της ΔΕΥΑ Σερρών για την ορθολογική διαχείριση του πόσιμο...
Δράσεις και τεχνικές της ΔΕΥΑ Σερρών για την ορθολογική διαχείριση του πόσιμο...Δράσεις και τεχνικές της ΔΕΥΑ Σερρών για την ορθολογική διαχείριση του πόσιμο...
Δράσεις και τεχνικές της ΔΕΥΑ Σερρών για την ορθολογική διαχείριση του πόσιμο...
 
Εισπραξιμότητα των ΔΕΥΑ και οι σχέσεις τους με την Κοινωνία στα χρόνια της οι...
Εισπραξιμότητα των ΔΕΥΑ και οι σχέσεις τους με την Κοινωνία στα χρόνια της οι...Εισπραξιμότητα των ΔΕΥΑ και οι σχέσεις τους με την Κοινωνία στα χρόνια της οι...
Εισπραξιμότητα των ΔΕΥΑ και οι σχέσεις τους με την Κοινωνία στα χρόνια της οι...
 
Ενέργεια & ΔΕΥΑ: Η περίπτωση της ΔΕΥΑ Σερρών, Δρ. Σαφαρίκας Νικόλαος
Ενέργεια & ΔΕΥΑ: Η περίπτωση της ΔΕΥΑ Σερρών, Δρ. Σαφαρίκας ΝικόλαοςΕνέργεια & ΔΕΥΑ: Η περίπτωση της ΔΕΥΑ Σερρών, Δρ. Σαφαρίκας Νικόλαος
Ενέργεια & ΔΕΥΑ: Η περίπτωση της ΔΕΥΑ Σερρών, Δρ. Σαφαρίκας Νικόλαος
 
Ολοκληρωμένο πληροφοριακό σύστημα για την παρακολούθηση της ποιότητας του νερ...
Ολοκληρωμένο πληροφοριακό σύστημα για την παρακολούθηση της ποιότητας του νερ...Ολοκληρωμένο πληροφοριακό σύστημα για την παρακολούθηση της ποιότητας του νερ...
Ολοκληρωμένο πληροφοριακό σύστημα για την παρακολούθηση της ποιότητας του νερ...
 
Τυποποίηση διαδικασιών & ηλεκτρονικά εργαλεία στη Δημόσια Διοίκηση: ένα άπιασ...
Τυποποίηση διαδικασιών & ηλεκτρονικά εργαλεία στη Δημόσια Διοίκηση: ένα άπιασ...Τυποποίηση διαδικασιών & ηλεκτρονικά εργαλεία στη Δημόσια Διοίκηση: ένα άπιασ...
Τυποποίηση διαδικασιών & ηλεκτρονικά εργαλεία στη Δημόσια Διοίκηση: ένα άπιασ...
 
Διοίκηση Κόστους Δημόσιων Οργανισμών, Δρ. Ηλίας Γεράκος
Διοίκηση Κόστους Δημόσιων Οργανισμών, Δρ. Ηλίας Γεράκος Διοίκηση Κόστους Δημόσιων Οργανισμών, Δρ. Ηλίας Γεράκος
Διοίκηση Κόστους Δημόσιων Οργανισμών, Δρ. Ηλίας Γεράκος
 
Δυνατότητες Χρηματοδότησης μέσω Ευρωπαϊκών Προγραμμάτων, Δρ. Ιωάννης Παλιόκας
Δυνατότητες Χρηματοδότησης μέσω Ευρωπαϊκών Προγραμμάτων, Δρ. Ιωάννης ΠαλιόκαςΔυνατότητες Χρηματοδότησης μέσω Ευρωπαϊκών Προγραμμάτων, Δρ. Ιωάννης Παλιόκας
Δυνατότητες Χρηματοδότησης μέσω Ευρωπαϊκών Προγραμμάτων, Δρ. Ιωάννης Παλιόκας
 
Οργάνωση και τυποποίηση διαδικασιών για την βεβαίωση και είσπραξη εσόδων
Οργάνωση και τυποποίηση διαδικασιών για την βεβαίωση και είσπραξη εσόδωνΟργάνωση και τυποποίηση διαδικασιών για την βεβαίωση και είσπραξη εσόδων
Οργάνωση και τυποποίηση διαδικασιών για την βεβαίωση και είσπραξη εσόδων
 
«Ηλεκτρονική Διαχείριση Διαδικασιών», Αναστασία Παπαδοπούλου
«Ηλεκτρονική Διαχείριση Διαδικασιών», Αναστασία Παπαδοπούλου«Ηλεκτρονική Διαχείριση Διαδικασιών», Αναστασία Παπαδοπούλου
«Ηλεκτρονική Διαχείριση Διαδικασιών», Αναστασία Παπαδοπούλου
 
CS Aware-Cyber Security Awareness, Καθ. Χρήστος Ηλιούδης
CS Aware-Cyber Security Awareness, Καθ. Χρήστος ΗλιούδηςCS Aware-Cyber Security Awareness, Καθ. Χρήστος Ηλιούδης
CS Aware-Cyber Security Awareness, Καθ. Χρήστος Ηλιούδης
 
Καθολική εφαρμογή ηλεκτρονικής διακίνησης εγγράφων με ψηφιακή υπογραφή στο Δή...
Καθολική εφαρμογή ηλεκτρονικής διακίνησης εγγράφων με ψηφιακή υπογραφή στο Δή...Καθολική εφαρμογή ηλεκτρονικής διακίνησης εγγράφων με ψηφιακή υπογραφή στο Δή...
Καθολική εφαρμογή ηλεκτρονικής διακίνησης εγγράφων με ψηφιακή υπογραφή στο Δή...
 
Ηλεκτρονικές Εφαρμογές αρωγός της Οικονομικής Διαχείρισης του Δήμου, Γιάννα Χ...
Ηλεκτρονικές Εφαρμογές αρωγός της Οικονομικής Διαχείρισης του Δήμου, Γιάννα Χ...Ηλεκτρονικές Εφαρμογές αρωγός της Οικονομικής Διαχείρισης του Δήμου, Γιάννα Χ...
Ηλεκτρονικές Εφαρμογές αρωγός της Οικονομικής Διαχείρισης του Δήμου, Γιάννα Χ...
 
Έργο Μηχανοργάνωσης Διοικητικών Υπηρεσιών Εθνικής Βιβλιοθήκης της Ελλάδος, Δρ...
Έργο Μηχανοργάνωσης Διοικητικών Υπηρεσιών Εθνικής Βιβλιοθήκης της Ελλάδος, Δρ...Έργο Μηχανοργάνωσης Διοικητικών Υπηρεσιών Εθνικής Βιβλιοθήκης της Ελλάδος, Δρ...
Έργο Μηχανοργάνωσης Διοικητικών Υπηρεσιών Εθνικής Βιβλιοθήκης της Ελλάδος, Δρ...
 
Οργάνωση διαδικασιών και εσωτερικού ελέγχου υπό το πρίσμα των νέων προκλήσεων...
Οργάνωση διαδικασιών και εσωτερικού ελέγχου υπό το πρίσμα των νέων προκλήσεων...Οργάνωση διαδικασιών και εσωτερικού ελέγχου υπό το πρίσμα των νέων προκλήσεων...
Οργάνωση διαδικασιών και εσωτερικού ελέγχου υπό το πρίσμα των νέων προκλήσεων...
 
«Ψηφιοποίηση | Πρόκληση & Ευκαιρία» - Κωνσταντίνος Ντάλλας
«Ψηφιοποίηση | Πρόκληση & Ευκαιρία» - Κωνσταντίνος Ντάλλας«Ψηφιοποίηση | Πρόκληση & Ευκαιρία» - Κωνσταντίνος Ντάλλας
«Ψηφιοποίηση | Πρόκληση & Ευκαιρία» - Κωνσταντίνος Ντάλλας
 
LegisCodex: To Εξειδικευμένο Σύστημα Γνώσης και Εφαρμογής για τη Διοίκηση Ανθ...
LegisCodex: To Εξειδικευμένο Σύστημα Γνώσης και Εφαρμογής για τη Διοίκηση Ανθ...LegisCodex: To Εξειδικευμένο Σύστημα Γνώσης και Εφαρμογής για τη Διοίκηση Ανθ...
LegisCodex: To Εξειδικευμένο Σύστημα Γνώσης και Εφαρμογής για τη Διοίκηση Ανθ...
 
Χρηματοδοτικά Προγράμματα Πράσινου Ταμείου - Πόπη Φουσκοκολάκη
Χρηματοδοτικά Προγράμματα Πράσινου Ταμείου - Πόπη ΦουσκοκολάκηΧρηματοδοτικά Προγράμματα Πράσινου Ταμείου - Πόπη Φουσκοκολάκη
Χρηματοδοτικά Προγράμματα Πράσινου Ταμείου - Πόπη Φουσκοκολάκη
 
Νέες Δυνατότητες Εφαρμογής «Διαχείρισης Ανθρωπίνων Πόρων»
Νέες Δυνατότητες Εφαρμογής «Διαχείρισης Ανθρωπίνων Πόρων»Νέες Δυνατότητες Εφαρμογής «Διαχείρισης Ανθρωπίνων Πόρων»
Νέες Δυνατότητες Εφαρμογής «Διαχείρισης Ανθρωπίνων Πόρων»
 
Το επόμενο βήμα στην «Ηλεκτρονική Διακίνηση Εγγράφων», Παναγιώτης Γρατσάνης
Το επόμενο βήμα στην «Ηλεκτρονική Διακίνηση Εγγράφων», Παναγιώτης ΓρατσάνηςΤο επόμενο βήμα στην «Ηλεκτρονική Διακίνηση Εγγράφων», Παναγιώτης Γρατσάνης
Το επόμενο βήμα στην «Ηλεκτρονική Διακίνηση Εγγράφων», Παναγιώτης Γρατσάνης
 
«CEF-Digital Connecting Europe», Δρ. Αντώνης Στασής
«CEF-Digital Connecting Europe», Δρ. Αντώνης Στασής«CEF-Digital Connecting Europe», Δρ. Αντώνης Στασής
«CEF-Digital Connecting Europe», Δρ. Αντώνης Στασής
 

«GDPR-Η νέα πρόσκληση της προστασίας των προσωπικών δεδομένων», Μαριλένα Σιδηροπούλου

  • 1. 11 O νέος Ευρωπαϊκός Κανονισμός(ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα GDPR General Data Protection Regulation 1
  • 2. ΓΕΝΙΚΟΣΚΑΝΟΝΙΣΜΟΣΓΙΑΤΗΝΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝΔΕΔΟΜΕΝΩΝ–679/2016 (GENERALDATAPROTECTIONREGULATION– GDPR)  Ψηφίστηκε το 2016 – εφαρμόζεται καθολικά και άμεσα από 25/05/2018.  Ιδιαίτερα ευρύ πεδίο εφαρμογής.  Αφορά όλα τα φυσικά πρόσωπα  Αφορά κάθε κάθε είδους επεξεργασία προσωπικών δεδομένων, αυτοματοποιημένη ή χειροκίνητη  Η εδαφική εφαρμογή του καθορίζεται, τόσο από την κύρια εγκατάσταση του υπεύθυνου επεξεργασίας, όσο και απο τη θέση των υποκειμένων, που υφίστανται επεξεργασία.  Στόχος η ελεύθερη και προστατευμένη ροή απλών και ευαίσθητων προσωπικών δεδομένων στα κράτη μέλη. 2
  • 3. ΤΙ ΑΛΛΑΖΕΙ Ο ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΣΤΗΝ ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ?  ► Εμπλουτίζει τις θεμελιώδεις αρχές στην προστασία των προσωπικών δεδομένων - θεσπίζει την αρχή της λογοδοσίας – τήρηση αρχείου προς τεκμηρίωση κάθε ενέργειας  ► Ενισχύει τα δικαιώματα των υποκειμένων  ► Αυξάνει τις υποχρεώσεις των υπευθύνων επεξεργασίας  ► Φέρνει τον θεσμό του Data Protection Officer (DPO)  ► Επιβάλλει τήρηση έγγραφης λεπτομερούς συμφωνίας μεταξύ υπευθύνων και εκτελούντων την επεξεργασία  ► Επιβάλλει συνεργασία με τις Εποπτικές Αρχές  ► Προβλέπει υψηλά διοικητικά πρόστιμα που μπορεί να φτάσουν μέχρι και τα 20.000.000,00 ευρώ σε περίπτωση μη συμμόρφωσης. 3
  • 4. ΟΡΓΑΝΙΣΜΟΙ ΤΟΠΙΚΗΣ ΑΥΤΟΔΙΟΙΚΗΣΗΣ (Ο.Τ.Α.) ΚΑΙ GDPR  Επεξεργάζονται και τηρούν δεδομένα που αφορούν:  Στοιχεία υπαλλήλων, πολιτών, ανηλίκων, συνεργατών, προμηθευτών  Παρέχουν πλήθος υπηρεσιών με επεξεργασία απλών και ευαίσθητων δεδομένων  ΚΑΠΗ, Πρόνοια, Δημοτολόγια, Ληξιαρχεία, Βοήθεια στο Σπίτι, Κοινωνικά Παντοπωλεία, Γηροκομεία, Μονάδες Μέριμνας, Συμβουλευτικοί Σταθμοί, Πολυιατρεία, Ξενώνες Φιλοξενίας, Παιδικοί Σταθμοί.  Έχουν καθήκοντα και υποχρεώσεις που επιβάλλονται από το νόμο και αφορούν προσωπικά δεδομένα  Έχουν υποχρέωση κοινολόγησης στοιχείων (εσωτερικά, εισαγγελικές παραγγελίες)  Συνεργάζονται με πολλαπλά τρίτα μέρη 4
  • 5. ΚΙΝΗΤΡΑ ΚΙΝΗΤΡΑ ΚΑΙ ΟΦΕΛΗ ΕΦΑΡΜΟΓΗΣ ΓΙΑ Ο.Τ.Α ΚΑΙ ΚΙΝΗΤΡΑ ΚΑΙ ΟΦΕΛΗΟΦΕΛΗ ΕΦΑΡΜΟΓΗΣ ΓΙΑ Ο.Τ.Α Προσαρμογή στην ψηφιακή οικονομία σε εγχώριο, ευρωπαϊκό και διεθνές επίπεδο.  Προστασία απέναντι στα ενισχυμένα δικαιώματα των υποκειμένων.  Αξιολόγηση – Απόδοση – Αποτελεσματικότητα  Eσωτερικός έλεγχος  Εξωτερικός έλεγχος  Ενίσχυση φήμης 5
  • 6. 6612 ΒΑΣΙΚΑ ΒΗΜΑΤΑ ΠΡΟΣ ΤΗ ΣΥΜΜΟΡΦΩΣΗ  ΒΗΜΑ 1Ο - Γνώση- επίγνωση  Γνώση ανθρώπων σε θέσεις κλειδιά- κέντρα λήψης των αποφάσεων  Προσδιορισμός ανάγκης  ΒΗΜΑ 2ο - Χαρτογράφηση δεδομένων  Καταγραφή των δεδομένων, που έχει ο φορέας, της κυκλοφορίας τους και της επεξεργασίας που υφίστανται  ΒΗΜΑ 3Ο – ‘Ελεγχος συμβάσεων/πολιτικών/διαδικασιών  Έλεγχος - Συμμόρφωση – Γνωστοποιήσεις στα υποκείμενα – Τήρηση αρχείου προς τεκμηρίωση  ΒΗΜΑ 4ο - Δικαιώματα υποκειμένων  Έλεγχος διαδικασιών άσκησης δικαιωμάτων – Θέσπιση όπου απουσιάζουν – Εύκολη πρόσβαση – Γνωστοποίηση  Διαδικασίες για πρόσβαση, διαγραφή, διόρθωση, εναντίωση, ενημέρωση, φορητότητα
  • 7. 77  ΒΗΜΑ 5ο - Αιτήσεις πρόσβασης των υποκειμένων  Σχεδιασμός διαδικασιών - Τήρηση των χρονοδιαγραμμάτων - Εύκολη πρόσβαση  ΒΗΜΑ 6ο - Νομική βάση για την επεξεργασία  Καθορισμός νομικής βάσης – Έγγραφη καταγραφή - Δυνατότητα απόδειξης – Ενσωμάτωση στην πολιτική απορρήτου και στις λοιπές διαδικασίες – Ενημέρωση υποκειμένων.  ΒΗΜΑ 7ο - Συγκατάθεση του υποκειμένου  Σαφείς και αναλυτικές μέθοδοι.  Ξεχωριστή δήλωση για κάθε επεξεργασία.  Παροχή συγκατάθεσης με θετική ενέργεια.  Τήρηση Αρχείου για τεκμηρίωση.  Εύκολη δυνατότητα ανάκλησης.  Όχι σε προδιατυπωμένες φόρμες- κουτάκια.  Όχι ως όρος για την παροχή της υπηρεσίας 12 ΒΑΣΙΚΑ ΒΗΜΑΤΑ ΠΡΟΣ ΤΗ ΣΥΜΜΟΡΦΩΣΗ
  • 8.  ΒΗΜΑ 8ο - Παιδιά  Διαδικασίες πιστοποίησης ηλικίας υποκειμένων και εξακρίβωσης ταυτότητας κηδεμόνων.  ΒΗΜΑ 9ο - Παραβίαση δεδομένων  Έλεγχος υπάρχουσας κατάστασης.  Οργανωτικά και τεχνικά μέτρα μέτρα προστασίας, εντοπισμού και διαχείρισης περιστατικών παραβίασης  Σχέδιο ανταπόκρισης και επιχειρησιακής συνέχειας, σε περίπτωση παραβίασης.  ΒΗΜΑ 10ο - Προστασία από το σχεδιασμό της επεξεργασίας και Διενέργεια Εκτίμησης Κινδύνου.  Ενσωμάτωση διαδικασιών προστασίας από το σχεδιασμό και την υλοποίηση των προϊόντων και υπηρεσιών.  Διενέργεια εκτίμησης κινδύνου – Συστήνεται πάντα 12 ΒΑΣΙΚΑ ΒΗΜΑΤΑ ΠΡΟΣ ΤΗ ΣΥΜΜΟΡΦΩΣΗ 8
  • 9.  ΒΗΜΑ 11ο -Ορισμός Υπεύθυνου Προστασίας Δεδομένων (DPO)  Εσωτερικός ή εξωτερικός  Μιλάει απευθείας με τη διοίκηση  Έχει λειτουργική ανεξαρτησία  Είναι το πρόσωπο του φορέα προς την Αρχή  Είναι το πρόσωπο του φορέα προς τα υποκείμενα  Υπάρχουν ασυμβίβαστα με συγκεκριμένους ρόλους  Δεν υλοποιεί  Εγκρίνει, επιβλέπει, προτείνει, αξιολογεί, συντονίζει  Δεν ευθύνεται απέναντι στην αρχή  ΒΗΜΑ 12ο - Λήψη μέτρων σε περίπτωση αναγκαιότητας διαβιβάσεων σε τρίτες χώρες ή διεθνείς οργανισμούς. 12 ΒΑΣΙΚΑ ΒΗΜΑΤΑ ΠΡΟΣ ΤΗ ΣΥΜΜΟΡΦΩΣΗ 9
  • 10.  Ευθύνη ↔ υποχρέωση αποζημίωσης του υπεύθυνου επεξεργασίας ↔ αστικές αξιώσεις υποκειμένων.  Διοικητικές κυρώσεις Παραβάσεις που τιμωρούνται με διοικητικά πρόστιμα, έως 10. 000. 000 EUR ή, έως το 2 % του συνολικού παγκόσμιου ετήσιου κύκλου εργασιών του προηγούμενου οικονομικού έτους. Παραβάσεις που τιμωρούνται με διοικητικά πρόστιμα έως 20. 000. 000 EUR ή, έως το 4 % του συνολικού παγκόσμιου ετήσιου κύκλου εργασιών του προηγούμενου οικονομικού έτους ΕΥΘΥΝΗ ΚΑΙ ΚΥΡΩΣΕΙΣ 10
  • 11. ΔΙΑΓΡΑΜΜΑ ΕΝΕΡΓΕΙΩΝ ► Αποτύπωση υφιστάμενης κατάστασης ► Σχεδιασμός προτεινόμενων μέτρων ► Υλοποίηση προτεινόμενων οργανωτικών μέτρων ( Εγχειρίδιο Πολιτικής Ασφαλείας, Σχέδιο Ασφάλειας, Σχέδιο Ανάκαμψης από Καταστροφές, Έλεγχος ή/και εφαρμογή Μηχανισμού Εντοπισμού Παραβιάσεων, Κατάρτιση Σχεδίου Διαχείρισης Συμβάντων, Δημιουργία αρχείου καταγραφής ενεργειών -Audit log, Αναμόρφωση συμβάσεων) ► Υλοποίηση προτεινόμενων τεχνικών μέτρων ► Εκπαίδευση – Δημιουργία Κουλτούρας ► Υπηρεσίες DPO ► Παρακολούθηση και αξιολόγηση μέτρων 11
  • 12. Πηγή:keepcalm-o-matic.co.uk/ Σας ευχαριστώ *Το παρόν υλικό υπόκειται σε άδειες χρήσης και αποτελεί προϊόν πνευματικής ιδιοκτησίας. 12
  • 13. ΠΗΓΕΣ • 679/2016 General Data Protection Regulation • Article 29 Working Party • www.ec.europa.eu • www.enisa.europa.eu • www.dpnetwork.org.uk • https://ico.org.uk/ • https://iapp.org/ • www.linkedin.com 13