Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)
Share
Online
Course
Ιανουάριος 2024
Ελληνικά
30 - 60 λεπτά
Περιγραφή
Οι ραγδαίες τεχνολογικές εξελίξεις και η παγκοσμιοποίηση έχουν δημιουργήσει νέες προκλήσεις για την προστασία των δεδομένων προσωπικού χαρακτήρα σε παγκόσμια κλίμακα, καθώς ο όγκος της συλλογής και της ανταλλαγής προσωπικών δεδομένων έχει αυξηθεί σημαντικά. Η τεχνολογία επιτρέπει τόσο σε ιδιωτικές επιχειρήσεις όσο και σε δημόσιες αρχές να κάνουν χρήση δεδομένων προσωπικού χαρακτήρα σε πρωτοφανή κλίμακα για την επιδίωξη των δραστηριοτήτων τους, αυξάνοντας τον κίνδυνο παραβίασής τους. Οι εξελίξεις αυτές απαιτούν ένα ισχυρό και πιο συνεκτικό πλαίσιο προστασίας των δεδομένων, υποστηριζόμενο από αυστηρή εφαρμογή της νομοθεσίας, δεδομένου ότι είναι σημαντικό να δημιουργηθεί η αναγκαία εμπιστοσύνη που θα επιτρέψει στην ψηφιακή οικονομία να αναπτυχθεί στο σύνολο της εσωτερικής αγοράς. Ο σκοπός αυτού του μαθήματος είναι η ενημέρωση σχετικά με θέματα που εμπίπτουν στον Γενικό Κανονισμό για την Προστασία των Προσωπικών Δεδομένων (GDPR) στην Ευρωπαϊκή Ένωση και στον Ευρωπαϊκό Οικονομικό Χώρο.
Θεματολογία
Βασικοί Ορισμοί
O Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) δημιουργήθηκε με στόχο να προστατεύσει τα φυσικά πρόσωπα από τους κινδύνους σε σχέση με τα δικαιώματα και τις ελευθερίες τους που προέρχονται από την επεξεργασία των Προσωπικών τους Δεδομένων. Είναι σημαντικό λοιπόν για κάθε επιχείρηση και εργαζόμενο να κατανοεί τι είναι τα «Δεδομένα Προσωπικού Χαρακτήρα» και τι είναι επεξεργασία των Δεδομένων αυτών.
Πεδίο Εφαρμογής και Βασικά Στοιχεία
Σημαντική για την κατανόηση του κανονισμού είναι η διάκριση των ρόλων του «Υπεύθυνου Επεξεργασίας» και του «Εκτελούντος την επεξεργασία». ο Υπεύθυνος Επεξεργασίας είναι φυσικό ή το Νομικό πρόσωπο (εταιρεία ή οργανισμός) που καθορίζει τον σκοπό και τα μέσα με τα οποία θα γίνει η επεξεργασία. Ο Εκτελών την Επεξεργασία» είναι το Φυσικό ή το νομικό πρόσωπο που εκτελεί την επεξεργασία προσωπικών δεδομένων κατόπιν εντολής και για λογαριασμό του Υπεύθυνου Επεξεργασίας.
Αρχές Επεξεργασίας και Προϋποθέσεις Νομιμότητας
Η επεξεργασία προσωπικών δεδομένων διέπεται από ορισμένες αρχές, όπως τη νομιμότητα, αντικειμενικότητα και διαφάνεια, τον περιορισμό του σκοπού, την ελαχιστοποίηση δεδομένων, την ακρίβεια και επικαιροποίηση, τον περιορισμό περιόδου αποθήκευσης, την ακεραιότητα και εμπιστευτικότητα. Η επεξεργασία προσωπικών δεδομένων θεωρείται νόμιμη μόνο όταν πληροί ορισμένες προϋποθέσεις.
Προστασία Προσωπικών Δεδομένων
Οι περισσότερες εταιρείες και οργανισμοί οφείλουν να τηρούν ένα αρχείο με την περιγραφή των δραστηριοτήτων επεξεργασίας προσωπικών δεδομένων. Ανάλογες υποχρεώσεις τήρησης αρχείου - αλλά με λιγότερες πληροφορίες - έχουν και Εταιρείες / Οργανισμοί που λειτουργούν σαν εκτελούντες την επεξεργασία.
Δικαιώματα Φυσικών Προσώπων
Τα φυσικά πρόσωπα έχουν σαφή και διακριτά δικαιώματα σχετικά με τα προσωπικά τους δεδομένα. Συγκεκριμένα, έχουν δικαίωμα ενημέρωσης, πρόσβασης, διόρθωσης, διαγραφής, περιορισμού επεξεργασίας, φορητότητας, εναντίωσης και αυτοματοποιημένης ατομικής λήψης αποφάσεων και κατάρτισης προφίλ για τα προσωπικά τους δεδομένα.
Εκτίμηση Αντικτύπου Προστασίας Προσωπικών Δεδομένων
Σημαντικό κομμάτι του κανονισμού GDPR αποτελεί η μελέτη εκτίμησης αντικτύπου σχετικά με την προστασία των δεδομένων (DPIA) κατά την οποία εξετάζεται η συνέπεια επεξεργασίας των προσωπικών δεδομένων για τα φυσικά πρόσωπα. Η εκτίμηση των επιπτώσεων επεξεργασίας των δεδομένων απαιτείται σε περιπτώσεις μεγάλης κλίμακας επεξεργασίας ειδικών κατηγοριών δεδομένων και χρήσης νέων τεχνολογιών στην επεξεργασία προσωπικών δεδομένων, μεταξύ άλλων.
Ανάθεση σε Τρίτους και Εκτελούντες την Επεξεργασία
Στην περίπτωση που γίνει ανάθεση επεξεργασίας σε τρίτους για λογαριασμό του υπεύθυνου επεξεργασίας είναι υποχρεωτικό να χρησιμοποιηθούν μόνο Εκτελούντες την Επεξεργασία που παρέχουν επαρκείς διαβεβαιώσεις για την εφαρμογή κατάλληλων τεχνικών και οργανωτικών μέτρων και να υπάρχει σύμβαση μεταξύ υπεύθυνου επεξεργασίας και εκτελούντος την επεξεργασία.
Καθήκοντα και Υποχρεώσεις του Υπεύθυνου Προστασίας Δεδομένων
Ο Γενικός Κανονισμός για την Προστασία Δεδομένων εισάγει αναλυτικές διατάξεις για τον ρόλο, τις παρεχόμενες εγγυήσεις και τα καθήκοντα του Υπευθύνου Προστασίας Δεδομένων. Ρόλος του είναι να ενημερώνει και να συμβουλεύει τον υπεύθυνο επεξεργασίας ή τον εκτελούντα την επεξεργασία για υποχρεώσεις από τον Κανονισμό και γενικά για το νομικό πλαίσιο προστασίας προσωπικών δεδομένων.
Υποχρεώσεις Γνωστοποίησης / Ανακοίνωσης Παραβιάσεων
Παραβίαση προσωπικών δεδομένων αποτελεί η παραβίαση της ασφάλειας που οδηγεί σε τυχαία ή παράνομη καταστροφή, απώλεια, μεταβολή, άνευ άδειας κοινολόγηση ή πρόσβαση δεδομένων προσωπικού χαρακτήρα που διαβιβάστηκαν, αποθηκεύτηκαν ή υποβλήθηκαν κατ' άλλο τρόπο σε επεξεργασία. Οι υπεύθυνοι επεξεργασίας, σε περίπτωση που συμβεί περιστατικό παραβίασης προσωπικών δεδομένων οφείλουν να είναι σε εγρήγορση και να εκτελέσουν τις απαραίτητες ενέργειες.
Διοικητικές Κυρώσεις
Πολλά είναι τα στοιχεία που πρέπει να λαμβάνονται υπ’ όψιν σχετικά με την επιβολή διοικητικού προστίμου, καθώς και με το ύψος του προστίμου σε κάθε μεμονωμένη περίπτωση. Το ανώτατο όριο διοικητικού προστίμου φτάνει τα €20.000.000 ή το 4% του παγκόσμιου κύκλου εργασιών σε περίπτωση επιχειρήσεων (όποιο είναι υψηλότερο).
Διαβιβάσεις: Ορισμός και Περιπτώσεις
Διαβίβαση αποτελεί η αποστολή προσωπικών δεδομένων ή συνόλων προσωπικών δεδομένων σε τρίτες χώρες εκτός Ευρωπαϊκής Ένωσης προκειμένου να τύχουν επεξεργασίας. Η διαβίβαση προσωπικών δεδομένων σε χώρες εκτός Ευρωπαϊκής Ένωσης επιτρέπεται μόνο υπό προϋποθέσεις.
Τι θα μάθω
-
Να ορίζετε τον στόχο του Γενικού Κανονισμού Προστασίας Προσωπικών Δεδομένων (GDPR), τα δεδομένα προσωπικού χαρακτήρα, την επεξεργασία δεδομένων προσωπικού χαρακτήρα και προσωπικών δεδομένων ειδικών κατηγοριών.
-
Να περιγράφετε τη διάκριση των ρόλων του «Υπεύθυνου Επεξεργασίας» και του «Εκτελούντος την επεξεργασία», καθώς και βασικά στοιχεία εφαρμογής του GDPR.
-
Να απαριθμείτε τις αρχές της επεξεργασίας προσωπικών δεδομένων και τις προϋποθέσεις νομιμότητας της επεξεργασίας.
-
Να κατανοείτε την αναγκαιότητα τήρησης αρχείου δραστηριοτήτων επεξεργασίας προσωπικών δεδομένων.
-
Να αναγνωρίζετε τα δικαιώματα που έχουν όλα τα φυσικά πρόσωπα.
-
Να κατανοείτε τη σημασία της εκτίμησης των επιπτώσεων επεξεργασίας των προσωπικών δεδομένων.
-
Να απαριθμείτε τις προϋποθέσεις που πρέπει να πληρούνται για την ανάθεση επεξεργασίας δεδομένων σε τρίτους για λογαριασμό του υπεύθυνου επεξεργασίας.
-
Να περιγράφετε τον ρόλο και τα καθήκοντα ενός Υπευθύνου Προστασίας Δεδομένων.
-
Να αναγνωρίζετε τις περιπτώσεις που οι αρμόδιες αρχές υποχρεούνται να γνωστοποιούν ή να ανακοινώνουν τις παραβιάσεις δεδομένων.
-
Να απαριθμείτε τα στοιχεία που πρέπει να λαμβάνονται υπ’ όψιν σχετικά με την επιβολή διοικητικού προστίμου, καθώς και με το ύψος του προστίμου σε κάθε μεμονωμένη περίπτωση.
-
Να ορίζετε τη διαβίβαση δεδομένων και τα στοιχεία που πρέπει να λαμβάνονται υπ’ όψιν για την έκδοση απόφασης επάρκειας κάποιου κράτους.
Σε Ποιους Απευθύνεται
-
Σε εργαζομένους εταιρειών και οργανισμών
-
Σε άτομα που ενδιαφέρονται να μάθουν περισσότερα σχετικά με την προστασία των προσωπικών δεδομένων