SlideShare a Scribd company logo
11
O νέος Ευρωπαϊκός Κανονισμός(ΕΕ) 2016/679 του Ευρωπαϊκού
Κοινοβουλίου και του Συμβουλίου για την προστασία των φυσικών
προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού
χαρακτήρα
GDPR
General Data Protection Regulation
1
ΓΕΝΙΚΟΣΚΑΝΟΝΙΣΜΟΣΓΙΑΤΗΝΠΡΟΣΤΑΣΙΑ
ΠΡΟΣΩΠΙΚΩΝΔΕΔΟΜΕΝΩΝ–679/2016
(GENERALDATAPROTECTIONREGULATION–
GDPR)
 Ψηφίστηκε το 2016 – εφαρμόζεται καθολικά και άμεσα από 25/05/2018.
 Ιδιαίτερα ευρύ πεδίο εφαρμογής.
 Αφορά όλα τα φυσικά πρόσωπα
 Αφορά κάθε κάθε είδους επεξεργασία προσωπικών δεδομένων,
αυτοματοποιημένη ή χειροκίνητη
 Η εδαφική εφαρμογή του καθορίζεται, τόσο από την κύρια
εγκατάσταση του υπεύθυνου επεξεργασίας, όσο και απο τη θέση των
υποκειμένων, που υφίστανται επεξεργασία.
 Στόχος η ελεύθερη και προστατευμένη ροή απλών και ευαίσθητων
προσωπικών δεδομένων στα κράτη μέλη.
2
ΤΙ ΑΛΛΑΖΕΙ Ο ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΣΤΗΝ ΠΡΟΣΤΑΣΙΑ
ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ?
 ► Εμπλουτίζει τις θεμελιώδεις αρχές στην προστασία των
προσωπικών δεδομένων - θεσπίζει την αρχή της
λογοδοσίας – τήρηση αρχείου προς τεκμηρίωση κάθε
ενέργειας
 ► Ενισχύει τα δικαιώματα των υποκειμένων
 ► Αυξάνει τις υποχρεώσεις των υπευθύνων
επεξεργασίας
 ► Φέρνει τον θεσμό του Data Protection Officer (DPO)
 ► Επιβάλλει τήρηση έγγραφης λεπτομερούς συμφωνίας
μεταξύ υπευθύνων και εκτελούντων την επεξεργασία
 ► Επιβάλλει συνεργασία με τις Εποπτικές Αρχές
 ► Προβλέπει υψηλά διοικητικά πρόστιμα που μπορεί να
φτάσουν μέχρι και τα 20.000.000,00 ευρώ σε περίπτωση μη
συμμόρφωσης.
3
ΟΡΓΑΝΙΣΜΟΙ ΤΟΠΙΚΗΣ ΑΥΤΟΔΙΟΙΚΗΣΗΣ
(Ο.Τ.Α.) ΚΑΙ GDPR
 Επεξεργάζονται και τηρούν δεδομένα που αφορούν:
 Στοιχεία υπαλλήλων, πολιτών, ανηλίκων, συνεργατών, προμηθευτών
 Παρέχουν πλήθος υπηρεσιών με επεξεργασία απλών και ευαίσθητων
δεδομένων
 ΚΑΠΗ, Πρόνοια, Δημοτολόγια, Ληξιαρχεία, Βοήθεια στο Σπίτι, Κοινωνικά
Παντοπωλεία, Γηροκομεία, Μονάδες Μέριμνας, Συμβουλευτικοί Σταθμοί,
Πολυιατρεία, Ξενώνες Φιλοξενίας, Παιδικοί Σταθμοί.
 Έχουν καθήκοντα και υποχρεώσεις που επιβάλλονται από το νόμο και
αφορούν προσωπικά δεδομένα
 Έχουν υποχρέωση κοινολόγησης στοιχείων (εσωτερικά, εισαγγελικές
παραγγελίες)
 Συνεργάζονται με πολλαπλά τρίτα μέρη
4
ΚΙΝΗΤΡΑ ΚΙΝΗΤΡΑ ΚΑΙ ΟΦΕΛΗ ΕΦΑΡΜΟΓΗΣ ΓΙΑ Ο.Τ.Α
ΚΑΙ ΚΙΝΗΤΡΑ ΚΑΙ ΟΦΕΛΗΟΦΕΛΗ
ΕΦΑΡΜΟΓΗΣ ΓΙΑ Ο.Τ.Α Προσαρμογή στην ψηφιακή οικονομία σε εγχώριο, ευρωπαϊκό και διεθνές
επίπεδο.
 Προστασία απέναντι στα ενισχυμένα δικαιώματα των υποκειμένων.
 Αξιολόγηση – Απόδοση – Αποτελεσματικότητα
 Eσωτερικός έλεγχος
 Εξωτερικός έλεγχος
 Ενίσχυση φήμης
5
6612 ΒΑΣΙΚΑ ΒΗΜΑΤΑ ΠΡΟΣ ΤΗ ΣΥΜΜΟΡΦΩΣΗ
 ΒΗΜΑ 1Ο - Γνώση- επίγνωση
 Γνώση ανθρώπων σε θέσεις κλειδιά- κέντρα λήψης των αποφάσεων
 Προσδιορισμός ανάγκης
 ΒΗΜΑ 2ο - Χαρτογράφηση δεδομένων
 Καταγραφή των δεδομένων, που έχει ο φορέας, της κυκλοφορίας τους και της
επεξεργασίας που υφίστανται
 ΒΗΜΑ 3Ο – ‘Ελεγχος συμβάσεων/πολιτικών/διαδικασιών
 Έλεγχος - Συμμόρφωση – Γνωστοποιήσεις στα υποκείμενα – Τήρηση αρχείου
προς τεκμηρίωση
 ΒΗΜΑ 4ο - Δικαιώματα υποκειμένων
 Έλεγχος διαδικασιών άσκησης δικαιωμάτων – Θέσπιση όπου απουσιάζουν –
Εύκολη πρόσβαση – Γνωστοποίηση
 Διαδικασίες για πρόσβαση, διαγραφή, διόρθωση, εναντίωση, ενημέρωση,
φορητότητα
77
 ΒΗΜΑ 5ο - Αιτήσεις πρόσβασης των υποκειμένων
 Σχεδιασμός διαδικασιών - Τήρηση των χρονοδιαγραμμάτων - Εύκολη πρόσβαση
 ΒΗΜΑ 6ο - Νομική βάση για την επεξεργασία
 Καθορισμός νομικής βάσης – Έγγραφη καταγραφή - Δυνατότητα απόδειξης –
Ενσωμάτωση στην πολιτική απορρήτου και στις λοιπές διαδικασίες – Ενημέρωση
υποκειμένων.
 ΒΗΜΑ 7ο - Συγκατάθεση του υποκειμένου
 Σαφείς και αναλυτικές μέθοδοι.
 Ξεχωριστή δήλωση για κάθε επεξεργασία.
 Παροχή συγκατάθεσης με θετική ενέργεια.
 Τήρηση Αρχείου για τεκμηρίωση.
 Εύκολη δυνατότητα ανάκλησης.
 Όχι σε προδιατυπωμένες φόρμες- κουτάκια.
 Όχι ως όρος για την παροχή της υπηρεσίας
12 ΒΑΣΙΚΑ ΒΗΜΑΤΑ ΠΡΟΣ ΤΗ ΣΥΜΜΟΡΦΩΣΗ
 ΒΗΜΑ 8ο - Παιδιά
 Διαδικασίες πιστοποίησης ηλικίας υποκειμένων και εξακρίβωσης
ταυτότητας κηδεμόνων.
 ΒΗΜΑ 9ο - Παραβίαση δεδομένων
 Έλεγχος υπάρχουσας κατάστασης.
 Οργανωτικά και τεχνικά μέτρα μέτρα προστασίας, εντοπισμού και
διαχείρισης περιστατικών παραβίασης
 Σχέδιο ανταπόκρισης και επιχειρησιακής συνέχειας, σε περίπτωση
παραβίασης.
 ΒΗΜΑ 10ο - Προστασία από το σχεδιασμό της επεξεργασίας και Διενέργεια
Εκτίμησης Κινδύνου.
 Ενσωμάτωση διαδικασιών προστασίας από το σχεδιασμό και την
υλοποίηση των προϊόντων και υπηρεσιών.
 Διενέργεια εκτίμησης κινδύνου – Συστήνεται πάντα
12 ΒΑΣΙΚΑ ΒΗΜΑΤΑ ΠΡΟΣ ΤΗ ΣΥΜΜΟΡΦΩΣΗ 8
 ΒΗΜΑ 11ο -Ορισμός Υπεύθυνου Προστασίας Δεδομένων (DPO)
 Εσωτερικός ή εξωτερικός
 Μιλάει απευθείας με τη διοίκηση
 Έχει λειτουργική ανεξαρτησία
 Είναι το πρόσωπο του φορέα προς την Αρχή
 Είναι το πρόσωπο του φορέα προς τα υποκείμενα
 Υπάρχουν ασυμβίβαστα με συγκεκριμένους ρόλους
 Δεν υλοποιεί
 Εγκρίνει, επιβλέπει, προτείνει, αξιολογεί, συντονίζει
 Δεν ευθύνεται απέναντι στην αρχή
 ΒΗΜΑ 12ο - Λήψη μέτρων σε περίπτωση αναγκαιότητας διαβιβάσεων
σε τρίτες χώρες ή διεθνείς οργανισμούς.
12 ΒΑΣΙΚΑ ΒΗΜΑΤΑ ΠΡΟΣ ΤΗ ΣΥΜΜΟΡΦΩΣΗ 9
 Ευθύνη ↔ υποχρέωση αποζημίωσης του υπεύθυνου επεξεργασίας ↔ αστικές
αξιώσεις υποκειμένων.
 Διοικητικές κυρώσεις
Παραβάσεις που τιμωρούνται με διοικητικά πρόστιμα, έως 10. 000. 000 EUR ή,
έως το 2 % του συνολικού παγκόσμιου ετήσιου κύκλου εργασιών του
προηγούμενου οικονομικού έτους.
Παραβάσεις που τιμωρούνται με διοικητικά πρόστιμα έως 20. 000. 000 EUR ή,
έως το 4 % του συνολικού παγκόσμιου ετήσιου κύκλου εργασιών του
προηγούμενου οικονομικού έτους
ΕΥΘΥΝΗ ΚΑΙ ΚΥΡΩΣΕΙΣ
10
ΔΙΑΓΡΑΜΜΑ ΕΝΕΡΓΕΙΩΝ
► Αποτύπωση υφιστάμενης κατάστασης
► Σχεδιασμός προτεινόμενων μέτρων
► Υλοποίηση προτεινόμενων οργανωτικών μέτρων
( Εγχειρίδιο Πολιτικής Ασφαλείας, Σχέδιο Ασφάλειας,
Σχέδιο Ανάκαμψης από Καταστροφές, Έλεγχος ή/και
εφαρμογή Μηχανισμού Εντοπισμού Παραβιάσεων,
Κατάρτιση Σχεδίου Διαχείρισης Συμβάντων,
Δημιουργία αρχείου καταγραφής ενεργειών -Audit
log, Αναμόρφωση συμβάσεων)
► Υλοποίηση προτεινόμενων τεχνικών μέτρων
► Εκπαίδευση – Δημιουργία Κουλτούρας
► Υπηρεσίες DPO
► Παρακολούθηση και αξιολόγηση μέτρων
11
Πηγή:keepcalm-o-matic.co.uk/ Σας ευχαριστώ
*Το παρόν υλικό υπόκειται σε άδειες χρήσης και αποτελεί προϊόν πνευματικής ιδιοκτησίας.
12
ΠΗΓΕΣ
• 679/2016 General Data Protection Regulation
• Article 29 Working Party
• www.ec.europa.eu
• www.enisa.europa.eu
• www.dpnetwork.org.uk
• https://ico.org.uk/
• https://iapp.org/
• www.linkedin.com
13

More Related Content

Similar to «GDPR-Η νέα πρόσκληση της προστασίας των προσωπικών δεδομένων», Μαριλένα Σιδηροπούλου

Special report 14 3_2018
Special report 14 3_2018Special report 14 3_2018
Special report 14 3_2018
Panayotis Sofianopoulos
 
Εκτίμηση αντίκτυπου σχετικά με την προστασία δεδομένων
Εκτίμηση αντίκτυπου σχετικά με την προστασία δεδομένωνΕκτίμηση αντίκτυπου σχετικά με την προστασία δεδομένων
Εκτίμηση αντίκτυπου σχετικά με την προστασία δεδομένων
Nikos Mpalatsoukas
 
GDPR GAP Analysis
GDPR GAP AnalysisGDPR GAP Analysis
GDPR GAP Analysis
Nikos Mpalatsoukas
 
Biz miz o1 m4_u4.1_r3_cy
Biz miz o1 m4_u4.1_r3_cyBiz miz o1 m4_u4.1_r3_cy
Biz miz o1 m4_u4.1_r3_cy
KATHLEENBULTEEL
 
Gdpr checklist-pofee-may2018
Gdpr checklist-pofee-may2018Gdpr checklist-pofee-may2018
Gdpr checklist-pofee-may2018
Panayotis Sofianopoulos
 
Εισαγωγή στην Πληροφορική - 6. Οργάνωση, Διοίκηση, Διακυβέρνηση
Εισαγωγή στην Πληροφορική - 6. Οργάνωση, Διοίκηση, ΔιακυβέρνησηΕισαγωγή στην Πληροφορική - 6. Οργάνωση, Διοίκηση, Διακυβέρνηση
Εισαγωγή στην Πληροφορική - 6. Οργάνωση, Διοίκηση, Διακυβέρνηση
Marina Gavrilaki
 
Legal issues of cloud computing, Evangelia Vagena
Legal issues of cloud computing, Evangelia VagenaLegal issues of cloud computing, Evangelia Vagena
Legal issues of cloud computing, Evangelia Vagena
Evangelia Vagena
 
Διαβίβαση δεδομένων σε άλλον οργανισμό και GDPR
Διαβίβαση δεδομένων σε άλλον οργανισμό και GDPRΔιαβίβαση δεδομένων σε άλλον οργανισμό και GDPR
Διαβίβαση δεδομένων σε άλλον οργανισμό και GDPR
Nikos Mpalatsoukas
 
Η λίστα ελέγχου συμβατότητας με το Γενικό Κανονισμο προστασίας Δεδομένων
Η λίστα ελέγχου συμβατότητας με το Γενικό Κανονισμο προστασίας ΔεδομένωνΗ λίστα ελέγχου συμβατότητας με το Γενικό Κανονισμο προστασίας Δεδομένων
Η λίστα ελέγχου συμβατότητας με το Γενικό Κανονισμο προστασίας Δεδομένων
Nikos Mpalatsoukas
 
PROSPER - Module 1 - Unit 5 el.pptx
PROSPER - Module 1 - Unit 5 el.pptxPROSPER - Module 1 - Unit 5 el.pptx
PROSPER - Module 1 - Unit 5 el.pptx
caniceconsulting
 
GDPR - SMDAY Heraklion
GDPR - SMDAY HeraklionGDPR - SMDAY Heraklion
GDPR - SMDAY Heraklion
Social Media Day
 
Νικόλας Μανούσης, 4th MedTech Conference
Νικόλας Μανούσης, 4th MedTech ConferenceΝικόλας Μανούσης, 4th MedTech Conference
Νικόλας Μανούσης, 4th MedTech Conference
Starttech Ventures
 
Gdpr in schools(1)
Gdpr in schools(1)Gdpr in schools(1)
Gdpr in schools(1)
ssuser4f9a35
 
General Data Protection Regulation - AQS
General Data Protection Regulation - AQSGeneral Data Protection Regulation - AQS
General Data Protection Regulation - AQS
Panagiotis Stathopoulos
 
diaBEATes app: Building Relationships, Providing Safety
diaBEATes app: Building Relationships, Providing SafetydiaBEATes app: Building Relationships, Providing Safety
diaBEATes app: Building Relationships, Providing Safety
technology_forum
 
Trap company profile
Trap company profileTrap company profile
Trap company profile
Dimitris Bakalis
 
τεχνολογιες & ασφαλεια πληροφοριων
τεχνολογιες & ασφαλεια πληροφοριωντεχνολογιες & ασφαλεια πληροφοριων
τεχνολογιες & ασφαλεια πληροφοριων
ioannis iglezakis
 
A1-1-Basic concepts of IT and Computer Science
A1-1-Basic concepts of IT and Computer ScienceA1-1-Basic concepts of IT and Computer Science
A1-1-Basic concepts of IT and Computer Science
papettas
 

Similar to «GDPR-Η νέα πρόσκληση της προστασίας των προσωπικών δεδομένων», Μαριλένα Σιδηροπούλου (20)

Special report 14 3_2018
Special report 14 3_2018Special report 14 3_2018
Special report 14 3_2018
 
Εκτίμηση αντίκτυπου σχετικά με την προστασία δεδομένων
Εκτίμηση αντίκτυπου σχετικά με την προστασία δεδομένωνΕκτίμηση αντίκτυπου σχετικά με την προστασία δεδομένων
Εκτίμηση αντίκτυπου σχετικά με την προστασία δεδομένων
 
GDPR GAP Analysis
GDPR GAP AnalysisGDPR GAP Analysis
GDPR GAP Analysis
 
GDPR
GDPRGDPR
GDPR
 
Biz miz o1 m4_u4.1_r3_cy
Biz miz o1 m4_u4.1_r3_cyBiz miz o1 m4_u4.1_r3_cy
Biz miz o1 m4_u4.1_r3_cy
 
Gdpr checklist-pofee-may2018
Gdpr checklist-pofee-may2018Gdpr checklist-pofee-may2018
Gdpr checklist-pofee-may2018
 
Εισαγωγή στην Πληροφορική - 6. Οργάνωση, Διοίκηση, Διακυβέρνηση
Εισαγωγή στην Πληροφορική - 6. Οργάνωση, Διοίκηση, ΔιακυβέρνησηΕισαγωγή στην Πληροφορική - 6. Οργάνωση, Διοίκηση, Διακυβέρνηση
Εισαγωγή στην Πληροφορική - 6. Οργάνωση, Διοίκηση, Διακυβέρνηση
 
Legal issues of cloud computing, Evangelia Vagena
Legal issues of cloud computing, Evangelia VagenaLegal issues of cloud computing, Evangelia Vagena
Legal issues of cloud computing, Evangelia Vagena
 
Διαβίβαση δεδομένων σε άλλον οργανισμό και GDPR
Διαβίβαση δεδομένων σε άλλον οργανισμό και GDPRΔιαβίβαση δεδομένων σε άλλον οργανισμό και GDPR
Διαβίβαση δεδομένων σε άλλον οργανισμό και GDPR
 
Η λίστα ελέγχου συμβατότητας με το Γενικό Κανονισμο προστασίας Δεδομένων
Η λίστα ελέγχου συμβατότητας με το Γενικό Κανονισμο προστασίας ΔεδομένωνΗ λίστα ελέγχου συμβατότητας με το Γενικό Κανονισμο προστασίας Δεδομένων
Η λίστα ελέγχου συμβατότητας με το Γενικό Κανονισμο προστασίας Δεδομένων
 
PROSPER - Module 1 - Unit 5 el.pptx
PROSPER - Module 1 - Unit 5 el.pptxPROSPER - Module 1 - Unit 5 el.pptx
PROSPER - Module 1 - Unit 5 el.pptx
 
GDPR - SMDAY Heraklion
GDPR - SMDAY HeraklionGDPR - SMDAY Heraklion
GDPR - SMDAY Heraklion
 
Freskon_2015_
Freskon_2015_Freskon_2015_
Freskon_2015_
 
Νικόλας Μανούσης, 4th MedTech Conference
Νικόλας Μανούσης, 4th MedTech ConferenceΝικόλας Μανούσης, 4th MedTech Conference
Νικόλας Μανούσης, 4th MedTech Conference
 
Gdpr in schools(1)
Gdpr in schools(1)Gdpr in schools(1)
Gdpr in schools(1)
 
General Data Protection Regulation - AQS
General Data Protection Regulation - AQSGeneral Data Protection Regulation - AQS
General Data Protection Regulation - AQS
 
diaBEATes app: Building Relationships, Providing Safety
diaBEATes app: Building Relationships, Providing SafetydiaBEATes app: Building Relationships, Providing Safety
diaBEATes app: Building Relationships, Providing Safety
 
Trap company profile
Trap company profileTrap company profile
Trap company profile
 
τεχνολογιες & ασφαλεια πληροφοριων
τεχνολογιες & ασφαλεια πληροφοριωντεχνολογιες & ασφαλεια πληροφοριων
τεχνολογιες & ασφαλεια πληροφοριων
 
A1-1-Basic concepts of IT and Computer Science
A1-1-Basic concepts of IT and Computer ScienceA1-1-Basic concepts of IT and Computer Science
A1-1-Basic concepts of IT and Computer Science
 

More from OTS SA

Δράσεις και τεχνικές της ΔΕΥΑ Σερρών για την ορθολογική διαχείριση του πόσιμο...
Δράσεις και τεχνικές της ΔΕΥΑ Σερρών για την ορθολογική διαχείριση του πόσιμο...Δράσεις και τεχνικές της ΔΕΥΑ Σερρών για την ορθολογική διαχείριση του πόσιμο...
Δράσεις και τεχνικές της ΔΕΥΑ Σερρών για την ορθολογική διαχείριση του πόσιμο...
OTS SA
 
Εισπραξιμότητα των ΔΕΥΑ και οι σχέσεις τους με την Κοινωνία στα χρόνια της οι...
Εισπραξιμότητα των ΔΕΥΑ και οι σχέσεις τους με την Κοινωνία στα χρόνια της οι...Εισπραξιμότητα των ΔΕΥΑ και οι σχέσεις τους με την Κοινωνία στα χρόνια της οι...
Εισπραξιμότητα των ΔΕΥΑ και οι σχέσεις τους με την Κοινωνία στα χρόνια της οι...
OTS SA
 
Ενέργεια & ΔΕΥΑ: Η περίπτωση της ΔΕΥΑ Σερρών, Δρ. Σαφαρίκας Νικόλαος
Ενέργεια & ΔΕΥΑ: Η περίπτωση της ΔΕΥΑ Σερρών, Δρ. Σαφαρίκας ΝικόλαοςΕνέργεια & ΔΕΥΑ: Η περίπτωση της ΔΕΥΑ Σερρών, Δρ. Σαφαρίκας Νικόλαος
Ενέργεια & ΔΕΥΑ: Η περίπτωση της ΔΕΥΑ Σερρών, Δρ. Σαφαρίκας Νικόλαος
OTS SA
 
Ολοκληρωμένο πληροφοριακό σύστημα για την παρακολούθηση της ποιότητας του νερ...
Ολοκληρωμένο πληροφοριακό σύστημα για την παρακολούθηση της ποιότητας του νερ...Ολοκληρωμένο πληροφοριακό σύστημα για την παρακολούθηση της ποιότητας του νερ...
Ολοκληρωμένο πληροφοριακό σύστημα για την παρακολούθηση της ποιότητας του νερ...
OTS SA
 
Τυποποίηση διαδικασιών & ηλεκτρονικά εργαλεία στη Δημόσια Διοίκηση: ένα άπιασ...
Τυποποίηση διαδικασιών & ηλεκτρονικά εργαλεία στη Δημόσια Διοίκηση: ένα άπιασ...Τυποποίηση διαδικασιών & ηλεκτρονικά εργαλεία στη Δημόσια Διοίκηση: ένα άπιασ...
Τυποποίηση διαδικασιών & ηλεκτρονικά εργαλεία στη Δημόσια Διοίκηση: ένα άπιασ...
OTS SA
 
Διοίκηση Κόστους Δημόσιων Οργανισμών, Δρ. Ηλίας Γεράκος
Διοίκηση Κόστους Δημόσιων Οργανισμών, Δρ. Ηλίας Γεράκος Διοίκηση Κόστους Δημόσιων Οργανισμών, Δρ. Ηλίας Γεράκος
Διοίκηση Κόστους Δημόσιων Οργανισμών, Δρ. Ηλίας Γεράκος
OTS SA
 
Δυνατότητες Χρηματοδότησης μέσω Ευρωπαϊκών Προγραμμάτων, Δρ. Ιωάννης Παλιόκας
Δυνατότητες Χρηματοδότησης μέσω Ευρωπαϊκών Προγραμμάτων, Δρ. Ιωάννης ΠαλιόκαςΔυνατότητες Χρηματοδότησης μέσω Ευρωπαϊκών Προγραμμάτων, Δρ. Ιωάννης Παλιόκας
Δυνατότητες Χρηματοδότησης μέσω Ευρωπαϊκών Προγραμμάτων, Δρ. Ιωάννης Παλιόκας
OTS SA
 
Οργάνωση και τυποποίηση διαδικασιών για την βεβαίωση και είσπραξη εσόδων
Οργάνωση και τυποποίηση διαδικασιών για την βεβαίωση και είσπραξη εσόδωνΟργάνωση και τυποποίηση διαδικασιών για την βεβαίωση και είσπραξη εσόδων
Οργάνωση και τυποποίηση διαδικασιών για την βεβαίωση και είσπραξη εσόδων
OTS SA
 
«Ηλεκτρονική Διαχείριση Διαδικασιών», Αναστασία Παπαδοπούλου
«Ηλεκτρονική Διαχείριση Διαδικασιών», Αναστασία Παπαδοπούλου«Ηλεκτρονική Διαχείριση Διαδικασιών», Αναστασία Παπαδοπούλου
«Ηλεκτρονική Διαχείριση Διαδικασιών», Αναστασία Παπαδοπούλου
OTS SA
 
CS Aware-Cyber Security Awareness, Καθ. Χρήστος Ηλιούδης
CS Aware-Cyber Security Awareness, Καθ. Χρήστος ΗλιούδηςCS Aware-Cyber Security Awareness, Καθ. Χρήστος Ηλιούδης
CS Aware-Cyber Security Awareness, Καθ. Χρήστος Ηλιούδης
OTS SA
 
Καθολική εφαρμογή ηλεκτρονικής διακίνησης εγγράφων με ψηφιακή υπογραφή στο Δή...
Καθολική εφαρμογή ηλεκτρονικής διακίνησης εγγράφων με ψηφιακή υπογραφή στο Δή...Καθολική εφαρμογή ηλεκτρονικής διακίνησης εγγράφων με ψηφιακή υπογραφή στο Δή...
Καθολική εφαρμογή ηλεκτρονικής διακίνησης εγγράφων με ψηφιακή υπογραφή στο Δή...
OTS SA
 
Ηλεκτρονικές Εφαρμογές αρωγός της Οικονομικής Διαχείρισης του Δήμου, Γιάννα Χ...
Ηλεκτρονικές Εφαρμογές αρωγός της Οικονομικής Διαχείρισης του Δήμου, Γιάννα Χ...Ηλεκτρονικές Εφαρμογές αρωγός της Οικονομικής Διαχείρισης του Δήμου, Γιάννα Χ...
Ηλεκτρονικές Εφαρμογές αρωγός της Οικονομικής Διαχείρισης του Δήμου, Γιάννα Χ...
OTS SA
 
Έργο Μηχανοργάνωσης Διοικητικών Υπηρεσιών Εθνικής Βιβλιοθήκης της Ελλάδος, Δρ...
Έργο Μηχανοργάνωσης Διοικητικών Υπηρεσιών Εθνικής Βιβλιοθήκης της Ελλάδος, Δρ...Έργο Μηχανοργάνωσης Διοικητικών Υπηρεσιών Εθνικής Βιβλιοθήκης της Ελλάδος, Δρ...
Έργο Μηχανοργάνωσης Διοικητικών Υπηρεσιών Εθνικής Βιβλιοθήκης της Ελλάδος, Δρ...
OTS SA
 
Οργάνωση διαδικασιών και εσωτερικού ελέγχου υπό το πρίσμα των νέων προκλήσεων...
Οργάνωση διαδικασιών και εσωτερικού ελέγχου υπό το πρίσμα των νέων προκλήσεων...Οργάνωση διαδικασιών και εσωτερικού ελέγχου υπό το πρίσμα των νέων προκλήσεων...
Οργάνωση διαδικασιών και εσωτερικού ελέγχου υπό το πρίσμα των νέων προκλήσεων...
OTS SA
 
«Ψηφιοποίηση | Πρόκληση & Ευκαιρία» - Κωνσταντίνος Ντάλλας
«Ψηφιοποίηση | Πρόκληση & Ευκαιρία» - Κωνσταντίνος Ντάλλας«Ψηφιοποίηση | Πρόκληση & Ευκαιρία» - Κωνσταντίνος Ντάλλας
«Ψηφιοποίηση | Πρόκληση & Ευκαιρία» - Κωνσταντίνος Ντάλλας
OTS SA
 
LegisCodex: To Εξειδικευμένο Σύστημα Γνώσης και Εφαρμογής για τη Διοίκηση Ανθ...
LegisCodex: To Εξειδικευμένο Σύστημα Γνώσης και Εφαρμογής για τη Διοίκηση Ανθ...LegisCodex: To Εξειδικευμένο Σύστημα Γνώσης και Εφαρμογής για τη Διοίκηση Ανθ...
LegisCodex: To Εξειδικευμένο Σύστημα Γνώσης και Εφαρμογής για τη Διοίκηση Ανθ...
OTS SA
 
Χρηματοδοτικά Προγράμματα Πράσινου Ταμείου - Πόπη Φουσκοκολάκη
Χρηματοδοτικά Προγράμματα Πράσινου Ταμείου - Πόπη ΦουσκοκολάκηΧρηματοδοτικά Προγράμματα Πράσινου Ταμείου - Πόπη Φουσκοκολάκη
Χρηματοδοτικά Προγράμματα Πράσινου Ταμείου - Πόπη Φουσκοκολάκη
OTS SA
 
Νέες Δυνατότητες Εφαρμογής «Διαχείρισης Ανθρωπίνων Πόρων»
Νέες Δυνατότητες Εφαρμογής «Διαχείρισης Ανθρωπίνων Πόρων»Νέες Δυνατότητες Εφαρμογής «Διαχείρισης Ανθρωπίνων Πόρων»
Νέες Δυνατότητες Εφαρμογής «Διαχείρισης Ανθρωπίνων Πόρων»
OTS SA
 
Το επόμενο βήμα στην «Ηλεκτρονική Διακίνηση Εγγράφων», Παναγιώτης Γρατσάνης
Το επόμενο βήμα στην «Ηλεκτρονική Διακίνηση Εγγράφων», Παναγιώτης ΓρατσάνηςΤο επόμενο βήμα στην «Ηλεκτρονική Διακίνηση Εγγράφων», Παναγιώτης Γρατσάνης
Το επόμενο βήμα στην «Ηλεκτρονική Διακίνηση Εγγράφων», Παναγιώτης Γρατσάνης
OTS SA
 
«CEF-Digital Connecting Europe», Δρ. Αντώνης Στασής
«CEF-Digital Connecting Europe», Δρ. Αντώνης Στασής«CEF-Digital Connecting Europe», Δρ. Αντώνης Στασής
«CEF-Digital Connecting Europe», Δρ. Αντώνης Στασής
OTS SA
 

More from OTS SA (20)

Δράσεις και τεχνικές της ΔΕΥΑ Σερρών για την ορθολογική διαχείριση του πόσιμο...
Δράσεις και τεχνικές της ΔΕΥΑ Σερρών για την ορθολογική διαχείριση του πόσιμο...Δράσεις και τεχνικές της ΔΕΥΑ Σερρών για την ορθολογική διαχείριση του πόσιμο...
Δράσεις και τεχνικές της ΔΕΥΑ Σερρών για την ορθολογική διαχείριση του πόσιμο...
 
Εισπραξιμότητα των ΔΕΥΑ και οι σχέσεις τους με την Κοινωνία στα χρόνια της οι...
Εισπραξιμότητα των ΔΕΥΑ και οι σχέσεις τους με την Κοινωνία στα χρόνια της οι...Εισπραξιμότητα των ΔΕΥΑ και οι σχέσεις τους με την Κοινωνία στα χρόνια της οι...
Εισπραξιμότητα των ΔΕΥΑ και οι σχέσεις τους με την Κοινωνία στα χρόνια της οι...
 
Ενέργεια & ΔΕΥΑ: Η περίπτωση της ΔΕΥΑ Σερρών, Δρ. Σαφαρίκας Νικόλαος
Ενέργεια & ΔΕΥΑ: Η περίπτωση της ΔΕΥΑ Σερρών, Δρ. Σαφαρίκας ΝικόλαοςΕνέργεια & ΔΕΥΑ: Η περίπτωση της ΔΕΥΑ Σερρών, Δρ. Σαφαρίκας Νικόλαος
Ενέργεια & ΔΕΥΑ: Η περίπτωση της ΔΕΥΑ Σερρών, Δρ. Σαφαρίκας Νικόλαος
 
Ολοκληρωμένο πληροφοριακό σύστημα για την παρακολούθηση της ποιότητας του νερ...
Ολοκληρωμένο πληροφοριακό σύστημα για την παρακολούθηση της ποιότητας του νερ...Ολοκληρωμένο πληροφοριακό σύστημα για την παρακολούθηση της ποιότητας του νερ...
Ολοκληρωμένο πληροφοριακό σύστημα για την παρακολούθηση της ποιότητας του νερ...
 
Τυποποίηση διαδικασιών & ηλεκτρονικά εργαλεία στη Δημόσια Διοίκηση: ένα άπιασ...
Τυποποίηση διαδικασιών & ηλεκτρονικά εργαλεία στη Δημόσια Διοίκηση: ένα άπιασ...Τυποποίηση διαδικασιών & ηλεκτρονικά εργαλεία στη Δημόσια Διοίκηση: ένα άπιασ...
Τυποποίηση διαδικασιών & ηλεκτρονικά εργαλεία στη Δημόσια Διοίκηση: ένα άπιασ...
 
Διοίκηση Κόστους Δημόσιων Οργανισμών, Δρ. Ηλίας Γεράκος
Διοίκηση Κόστους Δημόσιων Οργανισμών, Δρ. Ηλίας Γεράκος Διοίκηση Κόστους Δημόσιων Οργανισμών, Δρ. Ηλίας Γεράκος
Διοίκηση Κόστους Δημόσιων Οργανισμών, Δρ. Ηλίας Γεράκος
 
Δυνατότητες Χρηματοδότησης μέσω Ευρωπαϊκών Προγραμμάτων, Δρ. Ιωάννης Παλιόκας
Δυνατότητες Χρηματοδότησης μέσω Ευρωπαϊκών Προγραμμάτων, Δρ. Ιωάννης ΠαλιόκαςΔυνατότητες Χρηματοδότησης μέσω Ευρωπαϊκών Προγραμμάτων, Δρ. Ιωάννης Παλιόκας
Δυνατότητες Χρηματοδότησης μέσω Ευρωπαϊκών Προγραμμάτων, Δρ. Ιωάννης Παλιόκας
 
Οργάνωση και τυποποίηση διαδικασιών για την βεβαίωση και είσπραξη εσόδων
Οργάνωση και τυποποίηση διαδικασιών για την βεβαίωση και είσπραξη εσόδωνΟργάνωση και τυποποίηση διαδικασιών για την βεβαίωση και είσπραξη εσόδων
Οργάνωση και τυποποίηση διαδικασιών για την βεβαίωση και είσπραξη εσόδων
 
«Ηλεκτρονική Διαχείριση Διαδικασιών», Αναστασία Παπαδοπούλου
«Ηλεκτρονική Διαχείριση Διαδικασιών», Αναστασία Παπαδοπούλου«Ηλεκτρονική Διαχείριση Διαδικασιών», Αναστασία Παπαδοπούλου
«Ηλεκτρονική Διαχείριση Διαδικασιών», Αναστασία Παπαδοπούλου
 
CS Aware-Cyber Security Awareness, Καθ. Χρήστος Ηλιούδης
CS Aware-Cyber Security Awareness, Καθ. Χρήστος ΗλιούδηςCS Aware-Cyber Security Awareness, Καθ. Χρήστος Ηλιούδης
CS Aware-Cyber Security Awareness, Καθ. Χρήστος Ηλιούδης
 
Καθολική εφαρμογή ηλεκτρονικής διακίνησης εγγράφων με ψηφιακή υπογραφή στο Δή...
Καθολική εφαρμογή ηλεκτρονικής διακίνησης εγγράφων με ψηφιακή υπογραφή στο Δή...Καθολική εφαρμογή ηλεκτρονικής διακίνησης εγγράφων με ψηφιακή υπογραφή στο Δή...
Καθολική εφαρμογή ηλεκτρονικής διακίνησης εγγράφων με ψηφιακή υπογραφή στο Δή...
 
Ηλεκτρονικές Εφαρμογές αρωγός της Οικονομικής Διαχείρισης του Δήμου, Γιάννα Χ...
Ηλεκτρονικές Εφαρμογές αρωγός της Οικονομικής Διαχείρισης του Δήμου, Γιάννα Χ...Ηλεκτρονικές Εφαρμογές αρωγός της Οικονομικής Διαχείρισης του Δήμου, Γιάννα Χ...
Ηλεκτρονικές Εφαρμογές αρωγός της Οικονομικής Διαχείρισης του Δήμου, Γιάννα Χ...
 
Έργο Μηχανοργάνωσης Διοικητικών Υπηρεσιών Εθνικής Βιβλιοθήκης της Ελλάδος, Δρ...
Έργο Μηχανοργάνωσης Διοικητικών Υπηρεσιών Εθνικής Βιβλιοθήκης της Ελλάδος, Δρ...Έργο Μηχανοργάνωσης Διοικητικών Υπηρεσιών Εθνικής Βιβλιοθήκης της Ελλάδος, Δρ...
Έργο Μηχανοργάνωσης Διοικητικών Υπηρεσιών Εθνικής Βιβλιοθήκης της Ελλάδος, Δρ...
 
Οργάνωση διαδικασιών και εσωτερικού ελέγχου υπό το πρίσμα των νέων προκλήσεων...
Οργάνωση διαδικασιών και εσωτερικού ελέγχου υπό το πρίσμα των νέων προκλήσεων...Οργάνωση διαδικασιών και εσωτερικού ελέγχου υπό το πρίσμα των νέων προκλήσεων...
Οργάνωση διαδικασιών και εσωτερικού ελέγχου υπό το πρίσμα των νέων προκλήσεων...
 
«Ψηφιοποίηση | Πρόκληση & Ευκαιρία» - Κωνσταντίνος Ντάλλας
«Ψηφιοποίηση | Πρόκληση & Ευκαιρία» - Κωνσταντίνος Ντάλλας«Ψηφιοποίηση | Πρόκληση & Ευκαιρία» - Κωνσταντίνος Ντάλλας
«Ψηφιοποίηση | Πρόκληση & Ευκαιρία» - Κωνσταντίνος Ντάλλας
 
LegisCodex: To Εξειδικευμένο Σύστημα Γνώσης και Εφαρμογής για τη Διοίκηση Ανθ...
LegisCodex: To Εξειδικευμένο Σύστημα Γνώσης και Εφαρμογής για τη Διοίκηση Ανθ...LegisCodex: To Εξειδικευμένο Σύστημα Γνώσης και Εφαρμογής για τη Διοίκηση Ανθ...
LegisCodex: To Εξειδικευμένο Σύστημα Γνώσης και Εφαρμογής για τη Διοίκηση Ανθ...
 
Χρηματοδοτικά Προγράμματα Πράσινου Ταμείου - Πόπη Φουσκοκολάκη
Χρηματοδοτικά Προγράμματα Πράσινου Ταμείου - Πόπη ΦουσκοκολάκηΧρηματοδοτικά Προγράμματα Πράσινου Ταμείου - Πόπη Φουσκοκολάκη
Χρηματοδοτικά Προγράμματα Πράσινου Ταμείου - Πόπη Φουσκοκολάκη
 
Νέες Δυνατότητες Εφαρμογής «Διαχείρισης Ανθρωπίνων Πόρων»
Νέες Δυνατότητες Εφαρμογής «Διαχείρισης Ανθρωπίνων Πόρων»Νέες Δυνατότητες Εφαρμογής «Διαχείρισης Ανθρωπίνων Πόρων»
Νέες Δυνατότητες Εφαρμογής «Διαχείρισης Ανθρωπίνων Πόρων»
 
Το επόμενο βήμα στην «Ηλεκτρονική Διακίνηση Εγγράφων», Παναγιώτης Γρατσάνης
Το επόμενο βήμα στην «Ηλεκτρονική Διακίνηση Εγγράφων», Παναγιώτης ΓρατσάνηςΤο επόμενο βήμα στην «Ηλεκτρονική Διακίνηση Εγγράφων», Παναγιώτης Γρατσάνης
Το επόμενο βήμα στην «Ηλεκτρονική Διακίνηση Εγγράφων», Παναγιώτης Γρατσάνης
 
«CEF-Digital Connecting Europe», Δρ. Αντώνης Στασής
«CEF-Digital Connecting Europe», Δρ. Αντώνης Στασής«CEF-Digital Connecting Europe», Δρ. Αντώνης Στασής
«CEF-Digital Connecting Europe», Δρ. Αντώνης Στασής
 

«GDPR-Η νέα πρόσκληση της προστασίας των προσωπικών δεδομένων», Μαριλένα Σιδηροπούλου

  • 1. 11 O νέος Ευρωπαϊκός Κανονισμός(ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα GDPR General Data Protection Regulation 1
  • 2. ΓΕΝΙΚΟΣΚΑΝΟΝΙΣΜΟΣΓΙΑΤΗΝΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝΔΕΔΟΜΕΝΩΝ–679/2016 (GENERALDATAPROTECTIONREGULATION– GDPR)  Ψηφίστηκε το 2016 – εφαρμόζεται καθολικά και άμεσα από 25/05/2018.  Ιδιαίτερα ευρύ πεδίο εφαρμογής.  Αφορά όλα τα φυσικά πρόσωπα  Αφορά κάθε κάθε είδους επεξεργασία προσωπικών δεδομένων, αυτοματοποιημένη ή χειροκίνητη  Η εδαφική εφαρμογή του καθορίζεται, τόσο από την κύρια εγκατάσταση του υπεύθυνου επεξεργασίας, όσο και απο τη θέση των υποκειμένων, που υφίστανται επεξεργασία.  Στόχος η ελεύθερη και προστατευμένη ροή απλών και ευαίσθητων προσωπικών δεδομένων στα κράτη μέλη. 2
  • 3. ΤΙ ΑΛΛΑΖΕΙ Ο ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΣΤΗΝ ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ?  ► Εμπλουτίζει τις θεμελιώδεις αρχές στην προστασία των προσωπικών δεδομένων - θεσπίζει την αρχή της λογοδοσίας – τήρηση αρχείου προς τεκμηρίωση κάθε ενέργειας  ► Ενισχύει τα δικαιώματα των υποκειμένων  ► Αυξάνει τις υποχρεώσεις των υπευθύνων επεξεργασίας  ► Φέρνει τον θεσμό του Data Protection Officer (DPO)  ► Επιβάλλει τήρηση έγγραφης λεπτομερούς συμφωνίας μεταξύ υπευθύνων και εκτελούντων την επεξεργασία  ► Επιβάλλει συνεργασία με τις Εποπτικές Αρχές  ► Προβλέπει υψηλά διοικητικά πρόστιμα που μπορεί να φτάσουν μέχρι και τα 20.000.000,00 ευρώ σε περίπτωση μη συμμόρφωσης. 3
  • 4. ΟΡΓΑΝΙΣΜΟΙ ΤΟΠΙΚΗΣ ΑΥΤΟΔΙΟΙΚΗΣΗΣ (Ο.Τ.Α.) ΚΑΙ GDPR  Επεξεργάζονται και τηρούν δεδομένα που αφορούν:  Στοιχεία υπαλλήλων, πολιτών, ανηλίκων, συνεργατών, προμηθευτών  Παρέχουν πλήθος υπηρεσιών με επεξεργασία απλών και ευαίσθητων δεδομένων  ΚΑΠΗ, Πρόνοια, Δημοτολόγια, Ληξιαρχεία, Βοήθεια στο Σπίτι, Κοινωνικά Παντοπωλεία, Γηροκομεία, Μονάδες Μέριμνας, Συμβουλευτικοί Σταθμοί, Πολυιατρεία, Ξενώνες Φιλοξενίας, Παιδικοί Σταθμοί.  Έχουν καθήκοντα και υποχρεώσεις που επιβάλλονται από το νόμο και αφορούν προσωπικά δεδομένα  Έχουν υποχρέωση κοινολόγησης στοιχείων (εσωτερικά, εισαγγελικές παραγγελίες)  Συνεργάζονται με πολλαπλά τρίτα μέρη 4
  • 5. ΚΙΝΗΤΡΑ ΚΙΝΗΤΡΑ ΚΑΙ ΟΦΕΛΗ ΕΦΑΡΜΟΓΗΣ ΓΙΑ Ο.Τ.Α ΚΑΙ ΚΙΝΗΤΡΑ ΚΑΙ ΟΦΕΛΗΟΦΕΛΗ ΕΦΑΡΜΟΓΗΣ ΓΙΑ Ο.Τ.Α Προσαρμογή στην ψηφιακή οικονομία σε εγχώριο, ευρωπαϊκό και διεθνές επίπεδο.  Προστασία απέναντι στα ενισχυμένα δικαιώματα των υποκειμένων.  Αξιολόγηση – Απόδοση – Αποτελεσματικότητα  Eσωτερικός έλεγχος  Εξωτερικός έλεγχος  Ενίσχυση φήμης 5
  • 6. 6612 ΒΑΣΙΚΑ ΒΗΜΑΤΑ ΠΡΟΣ ΤΗ ΣΥΜΜΟΡΦΩΣΗ  ΒΗΜΑ 1Ο - Γνώση- επίγνωση  Γνώση ανθρώπων σε θέσεις κλειδιά- κέντρα λήψης των αποφάσεων  Προσδιορισμός ανάγκης  ΒΗΜΑ 2ο - Χαρτογράφηση δεδομένων  Καταγραφή των δεδομένων, που έχει ο φορέας, της κυκλοφορίας τους και της επεξεργασίας που υφίστανται  ΒΗΜΑ 3Ο – ‘Ελεγχος συμβάσεων/πολιτικών/διαδικασιών  Έλεγχος - Συμμόρφωση – Γνωστοποιήσεις στα υποκείμενα – Τήρηση αρχείου προς τεκμηρίωση  ΒΗΜΑ 4ο - Δικαιώματα υποκειμένων  Έλεγχος διαδικασιών άσκησης δικαιωμάτων – Θέσπιση όπου απουσιάζουν – Εύκολη πρόσβαση – Γνωστοποίηση  Διαδικασίες για πρόσβαση, διαγραφή, διόρθωση, εναντίωση, ενημέρωση, φορητότητα
  • 7. 77  ΒΗΜΑ 5ο - Αιτήσεις πρόσβασης των υποκειμένων  Σχεδιασμός διαδικασιών - Τήρηση των χρονοδιαγραμμάτων - Εύκολη πρόσβαση  ΒΗΜΑ 6ο - Νομική βάση για την επεξεργασία  Καθορισμός νομικής βάσης – Έγγραφη καταγραφή - Δυνατότητα απόδειξης – Ενσωμάτωση στην πολιτική απορρήτου και στις λοιπές διαδικασίες – Ενημέρωση υποκειμένων.  ΒΗΜΑ 7ο - Συγκατάθεση του υποκειμένου  Σαφείς και αναλυτικές μέθοδοι.  Ξεχωριστή δήλωση για κάθε επεξεργασία.  Παροχή συγκατάθεσης με θετική ενέργεια.  Τήρηση Αρχείου για τεκμηρίωση.  Εύκολη δυνατότητα ανάκλησης.  Όχι σε προδιατυπωμένες φόρμες- κουτάκια.  Όχι ως όρος για την παροχή της υπηρεσίας 12 ΒΑΣΙΚΑ ΒΗΜΑΤΑ ΠΡΟΣ ΤΗ ΣΥΜΜΟΡΦΩΣΗ
  • 8.  ΒΗΜΑ 8ο - Παιδιά  Διαδικασίες πιστοποίησης ηλικίας υποκειμένων και εξακρίβωσης ταυτότητας κηδεμόνων.  ΒΗΜΑ 9ο - Παραβίαση δεδομένων  Έλεγχος υπάρχουσας κατάστασης.  Οργανωτικά και τεχνικά μέτρα μέτρα προστασίας, εντοπισμού και διαχείρισης περιστατικών παραβίασης  Σχέδιο ανταπόκρισης και επιχειρησιακής συνέχειας, σε περίπτωση παραβίασης.  ΒΗΜΑ 10ο - Προστασία από το σχεδιασμό της επεξεργασίας και Διενέργεια Εκτίμησης Κινδύνου.  Ενσωμάτωση διαδικασιών προστασίας από το σχεδιασμό και την υλοποίηση των προϊόντων και υπηρεσιών.  Διενέργεια εκτίμησης κινδύνου – Συστήνεται πάντα 12 ΒΑΣΙΚΑ ΒΗΜΑΤΑ ΠΡΟΣ ΤΗ ΣΥΜΜΟΡΦΩΣΗ 8
  • 9.  ΒΗΜΑ 11ο -Ορισμός Υπεύθυνου Προστασίας Δεδομένων (DPO)  Εσωτερικός ή εξωτερικός  Μιλάει απευθείας με τη διοίκηση  Έχει λειτουργική ανεξαρτησία  Είναι το πρόσωπο του φορέα προς την Αρχή  Είναι το πρόσωπο του φορέα προς τα υποκείμενα  Υπάρχουν ασυμβίβαστα με συγκεκριμένους ρόλους  Δεν υλοποιεί  Εγκρίνει, επιβλέπει, προτείνει, αξιολογεί, συντονίζει  Δεν ευθύνεται απέναντι στην αρχή  ΒΗΜΑ 12ο - Λήψη μέτρων σε περίπτωση αναγκαιότητας διαβιβάσεων σε τρίτες χώρες ή διεθνείς οργανισμούς. 12 ΒΑΣΙΚΑ ΒΗΜΑΤΑ ΠΡΟΣ ΤΗ ΣΥΜΜΟΡΦΩΣΗ 9
  • 10.  Ευθύνη ↔ υποχρέωση αποζημίωσης του υπεύθυνου επεξεργασίας ↔ αστικές αξιώσεις υποκειμένων.  Διοικητικές κυρώσεις Παραβάσεις που τιμωρούνται με διοικητικά πρόστιμα, έως 10. 000. 000 EUR ή, έως το 2 % του συνολικού παγκόσμιου ετήσιου κύκλου εργασιών του προηγούμενου οικονομικού έτους. Παραβάσεις που τιμωρούνται με διοικητικά πρόστιμα έως 20. 000. 000 EUR ή, έως το 4 % του συνολικού παγκόσμιου ετήσιου κύκλου εργασιών του προηγούμενου οικονομικού έτους ΕΥΘΥΝΗ ΚΑΙ ΚΥΡΩΣΕΙΣ 10
  • 11. ΔΙΑΓΡΑΜΜΑ ΕΝΕΡΓΕΙΩΝ ► Αποτύπωση υφιστάμενης κατάστασης ► Σχεδιασμός προτεινόμενων μέτρων ► Υλοποίηση προτεινόμενων οργανωτικών μέτρων ( Εγχειρίδιο Πολιτικής Ασφαλείας, Σχέδιο Ασφάλειας, Σχέδιο Ανάκαμψης από Καταστροφές, Έλεγχος ή/και εφαρμογή Μηχανισμού Εντοπισμού Παραβιάσεων, Κατάρτιση Σχεδίου Διαχείρισης Συμβάντων, Δημιουργία αρχείου καταγραφής ενεργειών -Audit log, Αναμόρφωση συμβάσεων) ► Υλοποίηση προτεινόμενων τεχνικών μέτρων ► Εκπαίδευση – Δημιουργία Κουλτούρας ► Υπηρεσίες DPO ► Παρακολούθηση και αξιολόγηση μέτρων 11
  • 12. Πηγή:keepcalm-o-matic.co.uk/ Σας ευχαριστώ *Το παρόν υλικό υπόκειται σε άδειες χρήσης και αποτελεί προϊόν πνευματικής ιδιοκτησίας. 12
  • 13. ΠΗΓΕΣ • 679/2016 General Data Protection Regulation • Article 29 Working Party • www.ec.europa.eu • www.enisa.europa.eu • www.dpnetwork.org.uk • https://ico.org.uk/ • https://iapp.org/ • www.linkedin.com 13