Εγγραφείτε στο newsletter

* Θα σας ενημερώνουμε για όλα τα τελευταία νέα του χώρου των Logistics

Διαβάστε

Χρησιμοποιώντας την ιστοσελίδα μας συμφωνείτε με την πολιτική για τη χρήση cookies.

Η διαμόρφωση ενός ενιαίου νομικού πλαισίου για την επεξεργασία προσωπικών δεδομένων στα κράτη μέλη της Ευρωπαϊκής Ένωσης, θέτει μια σειρά περιορισμών και νέων υποχρεώσεων στις επιχειρήσεις.
Η διαμόρφωση ενός ενιαίου νομικού πλαισίου για την επεξεργασία προσωπικών δεδομένων στα κράτη μέλη της Ευρωπαϊκής Ένωσης, θέτει μια σειρά περιορισμών και νέων υποχρεώσεων στις επιχειρήσεις.
Η διαμόρφωση ενός ενιαίου νομικού πλαισίου για την επεξεργασία προσωπικών δεδομένων στα κράτη μέλη της Ευρωπαϊκής Ένωσης, θέτει μια σειρά περιορισμών και νέων υποχρεώσεων στις επιχειρήσεις.
Campus, Νέες πρακτικές

Προσωπικά δεδομένα 

Νέες υποχρεώσεις για τις επιχειρήσεις από τις 25/5/2018 με τον ευρωπαϊκό νόμο για την προστασία των προσωπικών δεδομένων.

Ο Ευρωπαϊκός Κανονισμός 2016/679 (General Data Protection Regulation, GDPR) που ψηφίστηκε στις 27/4/2016, τίθεται σε υποχρεωτική εφαρμογή για όλα τα κράτη-μέλη της Ευρωπαϊκής Ένωσης στις 25/5/2018, διαμορφώνοντας ένα ενιαίο νομικό πλαίσιο, χωρίς την ανάγκη ψήφισης εθνικής νομοθεσίας και καταργώντας την υφιστάμενη νομοθεσία. Ο νέος κανονισμός αυξάνει σημαντικά τις υποχρεώσεις των επιχειρήσεων, ενώ το μέγεθος των προβλεπόμενων προστίμων τον τοποθετεί πολύ υψηλά στην ατζέντα της ανώτατης διοίκησης.

Η διαμόρφωση ενός ενιαίου νομικού πλαισίου για την επεξεργασία προσωπικών δεδομένων στα κράτη μέλη της Ευρωπαϊκής Ένωσης, θέτει μια σειρά περιορισμών και νέων υποχρεώσεων στις επιχειρήσεις σχετικά με:

  1. την επεξεργασία των προσωπικών δεδομένων σε όλο τον κύκλο ζωής τους, από τη συλλογή έως και την καταστροφή τους,
  2. τη δυνατότητα μεταφοράς τους σε άλλες χώρες,
  3. την προστασία των δικαιωμάτων των φυσικών προσώπων,
  4. την ασφάλεια (εμπιστευτικότητα, ακεραιότητα, διαθεσιμότητα) των προσωπικών δεδομένων, και
  5. τις ενέργειες γνωστοποίησης που οφείλει να κάνει η επιχείρηση σε περίπτωση παραβίασης.

Σε περίπτωση παράβασης προβλέπονται σημαντικά αυξημένα πρόστιμα, που ανάλογα με το είδος και το μέγεθός της, φθάνουν έως τα 20 εκατ. ευρώ ή το 4% του συνολικού ετήσιου κύκλου εργασιών.

 

Ποιους αφορά

Ο νέος κανονισμός αφορά όλες τις ιδιωτικές και δημόσιες επιχειρήσεις, καθώς και τις κρατικές αρχές που με οποιονδήποτε τρόπο συγκεντρώνουν, επεξεργάζονται και εν γένει διαχειρίζονται δεδομένα προσωπικού χαρακτήρα πελατών, σχετιζόμενων με τους πελάτες τους, εργαζομένων, συνεργατών ή άλλων φυσικών προσώπων. Ως εκ τούτου, o νέος κανονισμός αφορά πρακτικά όλες τις επιχειρήσεις, εντός και εκτός Ευρωπαϊκής Ένωσης, εφόσον τα δεδομένα αφορούν Ευρωπαίους πολίτες.

Οι επιχειρήσεις και οι οργανισμοί που υπόκεινται στην τήρηση του κανονισμού θα πρέπει:

  1. να τηρούν τις βασικές αρχές προστασίας των προσωπικών δεδομένων, δηλαδή να τα συλλέγουν για συγκεκριμένο νόμιμο σκοπό και μόνο όσα εξ αυτών είναι απαραίτητα,
  2. να μην τα υποβάλουν σε περαιτέρω επεξεργασία κατά τρόπο ασύμβατο με τον σκοπό, να τα επικαιροποιούν,
  3. να τα αποθηκεύουν για το μικρότερο δυνατό χρονικό διάστημα που απαιτείται, να λαμβάνουν -κατά περίπτωση- την ελεύθερη και σαφή συγκατάθεση των φυσικών προσώπων,
  4. να τα μεταφέρουν σε χώρες εκτός Ε.Ε. μόνον υπό συγκεκριμένες προϋποθέσεις, να δίνουν πρόσβαση στα προσωπικά δεδομένα σε συνεργάτες τους μόνον υπό συγκεκριμένες συνθήκες και εφόσον αυτοί αποδεικνύουν τη συμμόρφωσή τους με τον νέο κανονισμό,
  5. να αναπτύξουν ηλεκτρονικά εργαλεία για την έγκαιρη και δωρεάν ανταπόκριση σε αιτήματα για: ανάκληση της συγκατάθεσης, πρόσβαση στα δεδομένα, διόρθωση των δεδομένων, διαγραφή των δεδομένων, περιορισμό της επεξεργασίας, παράδοση των δεδομένων σε ηλεκτρονική μορφή, μεταφορά των δεδομένων σε άλλο φορέα,
  6. να γνωστοποιούν κατάλληλα και εγκαίρως στα φυσικά πρόσωπα τα δικαιώματά τους να εξασφαλίζουν την ασφάλεια των προσωπικών δεδομένων σε όλο τον κύκλο ζωής τους,
  7. να τηρούν σε αρχείο και να γνωστοποιούν κάθε παραβίαση των δεδομένων εντός 72 ωρών στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα και στα φυσικά πρόσωπα με απευθείας ενημέρωση ή δημόσια ανακοίνωση,
  8. να αποδεικνύουν ότι τηρούν όλες τις απαιτήσεις του Κανονισμού.

 

Προβλήματα που πρέπει να αντιμετωπιστούν

Οι επιχειρήσεις και οι οργανισμοί που υπόκεινται στην τήρηση του κανονισμού έχουν να αντιμετωπίσουν στο πλαίσιο του νέου κανονισμού τα ακόλουθα προβλήματα:

  1. Ακριβή γνώση για το ποια δεδομένα συλλέγουν και επεξεργάζονται σε κάθε φάση των δραστηριοτήτων τους, ποιοι εμπλέκονται και με ποια εργαλεία και με ποιες διαδικασίες γίνεται η επεξεργασία αυτή.
  2. Ακριβή καθορισμό και διαχωρισμό των επιχειρησιακών αναγκών, ώστε να διασφαλίζονται όλες οι απαιτούμενες συγκαταθέσεις του υποκειμένου και να μη γίνεται πλεονάζουσα επεξεργασία.
  3. Συστηματικό έλεγχο για την κάλυψη των απαιτήσεων του κανονισμού σε κάθε στάδιο επεξεργασίας των δεδομένων.
  4. Αξιολόγηση των κινδύνων που ενδέχεται να οδηγήσουν σε παραβίαση των προσωπικών δεδομένων, με αποτέλεσμα βαρύτατες οικονομικές κυρώσεις και επιπτώσεις στην εταιρική φήμη.
  5. Λήψη αποτελεσματικών ψηφιακών μέτρων για τον περιορισμό του κινδύνου παραβιάσεων του κανονισμού, χωρίς να θίγονται οι επιχειρησιακές προτεραιότητες της επιχείρησης.

 

Πλήρης γκάμα υπηρεσιών

Η OnLine Data έχει διαμορφώσει μια ομάδα εργασίας που με την πείρα της σε παροχή ολοκληρωμένων υπηρεσιών σε επιχειρήσεις και οργανισμούς, προσφέρει τις ακόλουθες υπηρεσίες:

  • Διάγνωση και αποτύπωση του επιπέδου συμμόρφωσης με τον νέο κανονισμό με δημιουργία αρχείου δραστηριοτήτων επεξεργασίας.
  • Αξιολόγηση επιπτώσεων (Privacy Impact Assessment) σχετικά με την προστασία δεδομένων για τον εντοπισμό των σημαντικότερων κινδύνων.
  • Πρόταση μέτρων αντιμετώπισης (Compliance Plan), υποστήριξη και καθοδήγηση στην υλοποίησή τους για ολιστική συμμόρφωση.
  • Ανάπτυξη πολιτικών και διαδικασιών προστασίας προσωπικών δεδομένων, σε ένα πλήρες Σύστημα Διαχείρισης Προσωπικών Δεδομένων.
  • Επιθεωρήσεις ετοιμότητας (Compliance Audit) ως προς τον νέο κανονισμό.
  • Εκπόνηση διαδικασιών για πιστοποίηση και επαλήθευση της συμμόρφωσης με βάση τα διεθνή πρότυπα που παρατίθενται.