ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Γράφει ο Γιώργος Μπιλέκας 

Δικηγόρος


Το νέο νομικό πλαίσιο για την προστασία των Προσωπικών Δεδομένων στην ΕΕ και συγκεκριμένα ο υπ’αριθμ. 679/2016 Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (ΓΚΠΔ) ή GDPR (General Data Protection Regulation) δημοσιεύτηκε στην επίσημη εφημερίδα της Ευρωπαϊκής Ένωσης στις 4 Μαΐου 2016 και θα τεθεί σε πλήρη εφαρμογή στις 25 Μαΐου 2018. Ο Κανονισμός θα αλλάξει ριζικά τους Ευρωπαϊκούς Νόμους για τα προσωπικά δεδομένα, θα επηρεάσει δραστικά τον τρόπο με τον οποίο οι οργανισμοί συλλέγουν, διαχειρίζονται και επεξεργάζονται προσωπικές πληροφορίες. 

Η συμμόρφωση με τον ΓΚΠΔ είναι σημαντική εξαιτίας των ακόλουθων πτυχών:

• Δραματική αύξηση του κανονιστικού κινδύνου - Αυστηρότερες κυρώσεις: Ο ΓΚΠΔ αυξάνει σημαντικά τις ανώτατες κυρώσεις σε περίπτωση μη συμμόρφωσης, οι οποίες καθορίζονται σε €20 εκατομμύρια ευρώ ή στο 4% του ετήσιου παγκόσμιου κύκλου εργασιών.

• Ευρύτερη εφαρμογή: Ο ορισμός των προσωπικών δεδομένων διευρύνεται. Σχεδόν όλοι οι οργανισμοί επηρεάζονται.

• Ευρύτερη γεωγραφική κάλυψη: Όλες οι επιχειρήσεις που έχουν δραστηριότητα στην Ευρωπαϊκή Ένωση επηρεάζονται. Όλες οι επιχειρήσεις που προσφέρουν υπηρεσίες σε πολίτες της ΕΕ υπόκεινται στον GDPR, ανεξαρτήτως της εγκατάστασής τους.

• Υψηλότερο επίπεδο συμμόρφωσης: Οι οργανισμοί θα πρέπει να καταρτίσουν και να εφαρμόσουν διεξοδικά πολιτικές διαχείρισης δεδομένων καθώς και να εφαρμόσουν αποτελεσματικούς τρόπους εκτίμησης κινδύνων, όπως η «Εκτίμηση Αντικτύπου σχετικά με την Προστασία Δεδομένων» (Άρθρο 35 ΓΚΠΔ), οι διαρκείς έλεγχοι, η αναθεώρηση υφιστάμενων διαδικασιών και πολιτικών, η καταγραφή κάθε επεξεργασίας προσωπικών δεδομένων που εκτελούν και, όπου απαιτείται, ο διορισμός ενός υπευθύνου προστασίας προσωπικών δεδομένων (DPO).

• Αρχή Λογοδοσίας: Η απόδειξη συμμόρφωσης είναι απαραίτητη. Οι οργανισμοί που επεξεργάζονται προσωπικά δεδομένα θα πρέπει να είναι σε θέση να αποδείξουν ότι προσεγγίζουν μεθοδικά το ζήτημα της προστασίας δεδομένων και ότι έχουν λάβει όλα τα κατάλληλα οργανωτικά μέτρα που μπορούν να διασφαλίσουν ότι τα υποκείμενα των δεδομένων μπορούν να ασκήσουν αποτελεσματικά τα ενισχυμένα δικαιώματά τους ενώ παράλληλα μπορούν αποτρέψουν την παραβίαση δεδομένων.


Επιπρόσθετα ο ΓΚΠΔ εισάγει νέες έννοιες και ένα νέο πλαίσιο για την επεξεργασία και την προστασία των προσωπικών δεδομένων όπως η συγκατάθεση των υποκειμένων των δεδομένων, η ενίσχυση των αρχής της διαφανούς επεξεργασίας, τα νέα ισχυρά δικαιώματα των πολιτών όπως το δικαίωμα διαγραφής (δικαίωμα στη λήθη), το δικαίωμα στη μεταφορά/φορητότητα δεδομένων και η υποχρέωση ενημέρωσης. 

   Ο Νέος Γενικός Κανονισμός Προστασίας Δεδομένων έχει εφαρμογή σε όλους τους φορείς (ιδιωτικές και δημόσιες επιχειρήσεις, δημοτικές επιχειρήσεις, ΟΤΑ Α’ & Β’ Βαθμού, κρατικές αρχές, συλλόγους, κλπ.) που διαχειρίζονται, επεξεργάζονται, αποθηκεύουν και διακινούν δεδομένα προσωπικού χαρακτήρα, είτε έχουν έδρα και δραστηριότητα σε χώρα της Ευρωπαϊκής Ένωσης είτε όχι, εφόσον τα δεδομένα αφορούν Ευρωπαίους πολίτες ή σχετίζονται με οποιουδήποτε είδους υπηρεσίες και αγαθά προς Ευρωπαίους πολίτες. 

Οι εταιρείες πλέον καλούνται να ασχοληθούν και επίσημα με την προστασία των πληροφοριακών τους συστημάτων και την προάσπιση και διαφύλαξη των δεδομένων τους, κάνοντας τακτικά ελέγχους ασφάλειας δικτύων και υποδομών, υλοποιώντας πολιτικές ασφάλειας και διαδικασίες, αλλά και εκπαιδεύοντας τους χρήστες πληροφοριακών συστημάτων για την ορθή χρήση των πληροφοριακών συστημάτων τους.

Σύμφωνα με τον Κανονισμό GDPR, θα πρέπει να εφαρμοστεί  ένα ευρύ φάσμα μέτρων, προκειμένου να διασφαλιστεί ότι θα μειωθεί ο κίνδυνος υπέρβασης του Κανονισμού. Μεταξύ των αναγκαίων μέτρων λογοδοσίας είναι η αξιολόγηση των επιπτώσεων προσωπικών δεδομένων, ο έλεγχος, η αξιολόγηση της πολιτικής, η διατήρηση αρχείων δραστηριότητας και ο διορισμός υπεύθυνου προστασίας δεδομένων (DPO) ο οποίος αναλαμβάνει ουσιαστικά να εκπροσωπήσει τον φορέα (επιχείρηση, νομικό πρόσωπο κ.λ.π.) έναντι των Αρχών, Εθνικών και Ευρωπαϊκών, να διασφαλίσει την εναρμόνιση της λειτουργίας της επιχείρησης σε ότι αφορά τις πολιτικές πρακτικές και μεθοδολογία επεξεργασίας, αποθήκευσης και μεταφοράς Δεδομένων Προσωπικού Χαρακτήρα με το νέο αυστηρό νομοθετικό πλαίσιο και να προστατέψει την επιχείρηση από τους κινδύνους επιβολής των σημαντικότατων και βαρύτατων διοικητικών προστίμων που προβλέπει ο Κανονισμός.

Η συμμόρφωση με τον Κανονισμό είναι υποχρεωτική καθώς αποτελεί εσωτερικό δίκαιο και οποιοσδήποτε Οργανισμός ή εταιρία που ελέγχει ή επεξεργάζεται δεδομένα προσωπικού χαρακτήρα σε φυσικά πρόσωπα στην Ευρωπαϊκή Ένωση πρέπει να συμμορφώνεται. Οι υποχρεώσεις πλέον είναι πολλές και το ύψος των προστίμων απαγορευτικό για κάθε επιχείρηση τα οποία φτάνουν σε περίπτωση παράβασης βασικών διατάξεων του Κανονισμού σε 20.000.000 ή στο 4% του παγκόσμιου τζίρου στις διεθνείς επιχειρήσεις. 

Οι ενέργειες που απαιτούνται για τη συμμόρφωση με τον Κανονισμό είναι σημαντικές, η ημερομηνία της υποχρεωτικής εφαρμογής πλησιάζει και για το λόγο αυτό οι Οργανισμοί πρέπει να ξεκινήσουν να προετοιμάζονται άμεσα.

Εφημερίδα Λαός
ΣΥΝΤΑΚΤΗΣ: Εφημερίδα Λαός - Τοπική Εφημερίδα

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Έφυγε από τη ζωή η Αικατερίνη Χασιούρα σε ηλικία 78 ετών

Έφυγε από τη ζωή η Αικατερίνη Χασιούρα σε ηλικία 78 ετών

Έφυγε από τη ζωή και κηδεύεται την Τρίτη 23 Ιουλίου 2024...

Στον Άγιο Αντώνιο τα Ονομαστήρια του Μητροπολίτου και η χειροτονία του Αρχιδιακόνου

Στον Άγιο Αντώνιο τα Ονομαστήρια του Μητροπολίτου και...

Τήν 27η Ἰουλίου, ἑορτή τοῦ Ἁγίου Μεγαλομάρτυρος...

Ολοκληρώθηκε στην Παναγία Σουμελά το 26ο Συναπάντημα Νεολαίας Ποντιακών Σωματείων

Ολοκληρώθηκε στην Παναγία Σουμελά το 26ο Συναπάντημα...

Την Κυριακή 21 Ιουλίου το πρωί ο Σεβασμιώτατος...

Επιτυχής Συμμετοχή Εκπαιδευτικών του Δημοτικού Σχολείου Αγίας Βαρβάρας στο Πρόγραμμα Erasmus+ στη Λισαβόνα

Επιτυχής Συμμετοχή Εκπαιδευτικών του Δημοτικού...

Το σχολείο μας είναι στην ευχάριστη θέση να...

Ημαθία: Προσωρινές κυκλοφοριακές ρυθμίσεις στην Εγνατία για μεταφορά τμημάτων ανεμογεννήτριας

Ημαθία: Προσωρινές κυκλοφοριακές ρυθμίσεις στην...

Σύμφωνα με απόφαση της Διεύθυνσης Αστυνομίας Ημαθίας, ...

Έφυγε από τη ζωή ο Κωνσταντίνος Τζήμας σε ηλικία 89 ετών

Έφυγε από τη ζωή ο Κωνσταντίνος Τζήμας σε ηλικία 89 ετών

Έφυγε από τη ζωή και κηδεύεται αύριο Δευτέρα 22 Ιουλίου...

Απαγόρευση κυκλοφορίας στο Άλσος Παπάγου και στο Άλσος Βικέλα Βέροιας έως την Δευτέρα 22/7

Απαγόρευση κυκλοφορίας στο Άλσος Παπάγου και στο...

Δεδομένου του παρατεταμένου καύσωνα, την τελευταία ...

Συνεδριάζει την Τετάρτη 24/7 το δημοτικό συμβούλιο Βέροιας, με 30 θέματα

Συνεδριάζει την Τετάρτη 24/7 το δημοτικό συμβούλιο...

Τακτική συνεδρίαση του δημοτικού συμβουλίου Βέροιας,...

ΠΕΡΙΣΣΟΤΕΡΟΙ ΤΙΤΛΟΙ ΣΧΕΤΙΚΩΝ ΑΡΘΡΩΝ

ΤΕΛΕΥΤΑΙΑ # ΝΕΑ

Σχετικά άρθρα

Η είδηση της αιφνίδιας απώλειας του 66χρονου ηλεκτρολόγου Γιώργου Κουτσιώνη, το πρωί της Τετάρτης (29/5/2024), σκόρπισε θλίψη στην κοινωνία της Βέροιας.  Ο Γιώργος Κουτσιώνης υπήρξε άριστος επαγγελματίας και...

Θανατηφόρο τροχαίο σημειώθηκε σήμερα, πρωί Δευτέρας 1 Απριλίου, λίγο πριν τις 10.00, στην Πατρίδα Βέροιας, όταν  ΙΧ αυτοκίνητο που κινούνταν απο Βέροια προς Νάουσα , ξέφυγε απο τον έλεγχο, πέρασε στο αντίθετο...

Από τη Διεύθυνση Περιβάλλοντος - Καθαριότητας και Πολιτικής Προστασίας του Δήμου Βέροιας, ανακοινώνεται ότι επικαιροποιήθηκε από την ΕΜΥ, το έκτακτο δελτίο επιδείνωσης καιρού, το οποίο για την περιοχή μας,...

Ο χαρακτηριστικός ήχος και το προειδοποιητικό μήνυμα από το 112 ελήφθη πριν λίγο(απόγευμα Δευτέρας 04/9) από τους κατοίκους σε όλη την Ημαθία. Το «καμπανάκι» από την Πολιτική Προστασία χτύπησε λόγω της...