Όλα όσα πρέπει να γνωρίζετε για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR)

Όλα όσα πρέπει να γνωρίζετε για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) Facebook Twitter
1

O Γενικός Κανονισμός για την Προστασία Δεδομένων, γνωστός και ως General Data Protection Regulation (GDPR), αλλάζει ριζικά τον τρόπο με τον οποίο επιχειρήσεις και οργανισμοί συλλέγουν, επεξεργάζονται και διαχειρίζονται προσωπικά δεδομένα κάθε μορφής.

Μεταξύ των πιο σημαντικών αλλαγών που φέρνει ο νέος ευρωπαϊκός κανονισμός είναι η ενδυνάμωση των δικαιωμάτων και των ελευθεριών των φυσικών προσώπων που σχετίζονται με την προστασία των προσωπικών τους δεδομένων, παρέχοντας τους τη δυνατότητα να κινήσουν μέχρι και δικαστικές διαδικασίες κατά οργανισμών που παραβιάζουν τον GDPR.

Παράλληλα, πολλές νέες υποχρεώσεις έχουν ήδη αρχίσει να επιβάλλονται σε επιχειρήσεις και οργανισμούς που συλλέγουν, χειρίζονται ή επεξεργάζονται προσωπικά δεδομένα, με επιβολή σημαντικών προστίμων σε όσους παραβιάζουν τον κανονισμό.

Τι είναι ο κανονισμός GDPR;

Ο Γενικός Κανονισμός για την Προστασία Δεδομένων (GDPR) είναι ο νέος νόμος περί προστασίας δεδομένων της Ευρωπαϊκής Ένωσης. Αντικαθιστά την Οδηγία για την προστασία των δεδομένων, η οποία εφαρμόζεται από το 1995. Παρόλο που ο κανονισμός GDPR διατηρεί πολλές από τις αρχές που θεσπίστηκαν με την Οδηγία, είναι πολύ πιο φιλόδοξος. Μεταξύ των πιο αξιοσημείωτων αλλαγών του, ο κανονισμός GDPR παρέχει τη δυνατότητα σε μεμονωμένα άτομα να έχουν μεγαλύτερο έλεγχο στα προσωπικά δεδομένα τους και επιβάλλει πολλές νέες υποχρεώσεις στους οργανισμούς που συλλέγουν, χειρίζονται ή αναλύουν προσωπικά δεδομένα. Ο κανονισμός GDPR παρέχει επίσης στους εθνικούς νομοθέτες νέες εξουσίες για την επιβολή σημαντικών προστίμων σε οργανισμούς που παραβιάζουν το νόμο.

Εξαιτίας του κανονισμού GDPR όλες οι τεχνολογικές επιχειρήσεις ανά την Ε.Ε. έχουν ήδη αρχίσει να πραγματοποιούν θεμελιώδεις αλλαγές στον τρόπο λειτουργίας τους και στις μεθόδους διαχείρισης των δεδομένων που εφαρμόζουν. Σε έναν μήνα από σήμερα, οι επιχειρήσεις πρέπει να προσαρμόσουν τις υποδομές τους, για να αποφύγουν πολύ αυστηρές ποινές και υψηλά πρόστιμα.

Ποιες είναι οι βασικές απαιτήσεις του κανονισμού GDPR;

Ο κανονισμός GDPR επιβάλλει ένα ευρύ φάσμα απαιτήσεων στους οργανισμούς που συλλέγουν ή αναλύουν προσωπικά δεδομένα, καθώς και την υποχρέωση να συμμορφώνονται με έξι βασικές αρχές:

• Διαφάνεια, αντικειμενικότητα και νομιμότητα ως προς το χειρισμό και τη χρήση των προσωπικών δεδομένων.

• Περιορισμός της επεξεργασίας των προσωπικών δεδομένων για καθορισμένους, ρητούς και νόμιμους σκοπούς.

• Συλλογή και αποθήκευση μόνο των ελάχιστων προσωπικών δεδομένων που απαιτούνται για έναν σκοπό.

• Διασφάλιση της ακρίβειας των δεδομένων, συμπεριλαμβανομένης της δυνατότητας διαγραφής και επεξεργασίας τους.

• Περιορισμός της περιόδου αποθήκευσης των προσωπικών δεδομένων.

• Διασφάλιση της ασφάλειας, της ακεραιότητας και της εμπιστευτικότητας των προσωπικών δεδομένων.

Ο GDPR εστιάζει στα προσωπικά δεδομένα των χρηστών. Ποια είναι αυτά; Πληροφορίες όπως το ονοματεπώνυμο, η διεύθυνση κατοικίας, το email, τραπεζικοί λογαριασμοί ή η τοποθεσία, με τη βοήθεια των οποίων μπορεί να γίνει ταυτοποίηση ενός ατόμου. Στόχος του είναι να υποχρεώσει τις εταιρείες που συλλέγουν και διαχειρίζονται τέτοια δεδομένα, να το κάνουν τηρώντας συγκεκριμένα πρότυπα ασφαλείας, με σκοπό την αντιμετώπιση κινδύνων όπως η κλοπή ταυτότητας, ή μη εξουσιοδοτημένη δημοσιοποίηση και η διαδικτυακή παρενόχληση –μεταξύ άλλων.

Για ποιους οργανισμούς ισχύει ο GDPR;

Ο κανονισμός της Ευρωπαϊκής Ένωσης είναι ο ίδιος για όλα τα κράτη-μέλη ενώ αφορά ακόμη και φυσικά ή νομικά πρόσωπα που έχουν έδρα σε άλλη χώρα εκτός της Ένωσης, αρκεί να διαχειρίζονται και να επεξεργάζονται προσωπικά δεδομένα πολιτών της Ένωσης – κίνηση που διευκολύνει σε μεγάλο βαθμό τις εταιρείες με διακρατική δραστηριοποίηση καθώς πλέον δεν χρειάζεται να λάβουν υπ' όψιν τυχόν εθνικές νομοθεσίες αλλά να προσαρμοστούν στον GDPR.

Ο κανονισμός GDPR ισχύει για οργανισμούς κάθε μεγέθους, ανεξαρτήτως κλάδου. Ειδικότερα, ο κανονισμός GDPR ισχύει για τα εξής:

• Την επεξεργασία των προσωπικών δεδομένων κάθε ατόμου, αν η επεξεργασία πραγματοποιείται στο πλαίσιο των δραστηριοτήτων ενός οργανισμού εγκατεστημένου στην ΕΕ (ανεξάρτητα από το πού πραγματοποιείται η επεξεργασία).

• Την επεξεργασία των προσωπικών δεδομένων ατόμων που κατοικούν στην ΕΕ από έναν οργανισμό εγκατεστημένο εκτός της ΕΕ, εφόσον η επεξεργασία σχετίζεται με την παροχή προϊόντων ή υπηρεσιών σε αυτά τα άτομα ή την παρακολούθηση της συμπεριφοράς τους.

Πότε γίνεται υποχρεωτική η εφαρμογή του νέου Ευρωπαϊκού Κανονισμού για την Προστασία Δεδομένων; 

Η 25η Μαϊου 2018 είναι η ημερομηνία υποχρεωτικής εφαρμογής του 679 / 2016 ΓΚΠΔ και της υποχρέωσης για συμμόρφωση με τις απαιτήσεις του απο όλες τις επιχειρήσεις του δημόσιου και ιδιωτικού τομέα που έχουν την έδρα τους σε χώρες της Ευρωπαικής Ένωσης.

Τι ποινές προβλέπει η μη συμμόρφωση με τον GDPR;

Σχετικά με τον GDPR, αξίζει να διευκρινιστεί πως πρόκειται για κανονισμό και όχι οδηγία – όπως αυτή του 1995 που στην ουσία αντικαθιστά. Πρακτικά, αυτό σημαίνει πως ό,τι αναφέρει, εφαρμόζεται άμεσα (από τις 25 Μαΐου) σε όλα τα κράτη - μέλη της Ευρωπαϊκής Ένωσης, χωρίς την ανάγκη για επιπλέον τοπικές νομοθετικές πράξεις. Στην Ελλάδα, απομένει η ψήφιση του σχεδίου νόμου που θα ρυθμίζει τις νέες αρμοδιότητες της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, η οποία και είναι υπεύθυνη για την εξέταση των καταγγελιών, την επιβολή και την είσπραξη των προστίμων. Ακόμη όμως και αν δεν έχει προλάβει να τεθεί σε εφαρμογή τέτοιος νόμος (ο οποίος είναι ήδη στο στάδιο της δημόσιας διαβούλευσης), ο GDPR θα έχει άμεση εφαρμογή άνευ ετέρου.

Σε περιπτώσεις μη συμμόρφωσης με τις απαιτήσεις του GDPR προβλέπεται η επιβολή διοικητικών προστίμων ύψους έως και 20.000.000 ευρώ ή έως το 4% του παγκόσμιου κύκλου εργασιών μίας εταιρείας για το προηγούμενο οικονομικό έτος – όποιο από τα δύο είναι υψηλότερο.

Τech & Science
1

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

«Πιστεύω ότι υπάρχει ζωή εκεί σήμερα»: Το ταξίδι για την αποστολή ανθρώπου στον Άρη μέσα από εικόνες

Τech & Science / «Πιστεύω ότι υπάρχει ζωή εκεί σήμερα»: Το ταξίδι για την αποστολή ανθρώπου στον Άρη μέσα από εικόνες

Ο Έλον Μασκ, με την υπερβολική του αισιοδοξία, ίσως να επισπεύδει τις εξελίξεις, αλλά και να επαναφέρει τον Άρη στο προσκήνιο της επιστημονικής και πολιτισμικής φαντασίας
LIFO NEWSROOM
Τηγανητές πατάτες: Οι παράγοντες που καθορίζουν το χρυσαφί χρώμα τους σύμφωνα με νέα μελέτη

Τech & Science / Τηγανητές πατάτες: Οι παράγοντες που καθορίζουν το χρυσαφί χρώμα τους σύμφωνα με νέα μελέτη

Η εφαρμογή των προτάσεων της μελέτης μπορεί να διασφαλίσει ένα σταθερά χρυσαφένιο χρώμα στις πατάτες, που αποτελεί ένδειξη σωστής επεξεργασίας και καλών αγρονομικών πρακτικών
LIFO NEWSROOM
Meta

Τech & Science / Η κίνηση της Meta να τερματίσει το fact checking προκαλεί ανησυχίες στους διαφημιζόμενους

Πολλοί επικεφαλής διαφημιστικών εταιρειών δήλωσαν στους FT ότι η κίνηση της Meta να τερματίσει το fact checking και να αποδυναμώσει τις πολιτικές για τη ρητορική μίσους θα μπορούσε να κοστίσει στον κολοσσό των social media
LIFO NEWSROOM
Μπορεί ένα ακουστικό εγκεφαλικής διέγερσης να αποτελεί λύση για την κατάθλιψη;

Τech & Science / Μπορεί ένα ακουστικό εγκεφαλικής διέγερσης να αποτελεί λύση για την κατάθλιψη;

Οι κατασκευαστές μιας συσκευής που παρέχει μικρά ηλεκτρικά ερεθίσματα στον εγκέφαλο χαιρετίζουν την τεχνολογία ως μια πρωτοποριακή θεραπεία για την ψυχική υγεία, αλλά κάποιοι επιστήμονες είναι επιφυλακτικοί
LIFO NEWSROOM
Το DNA θα μπορούσε να ταυτοποιήσει τα θύματα ενός serial killer 30 χρόνια μετά την ανακάλυψη στοιχείων

Διεθνή / Το DNA θα μπορούσε να ταυτοποιήσει τα θύματα ενός serial killer 30 χρόνια μετά την ανακάλυψη στοιχείων

Η διαδικασία ταυτοποίησης περιλαμβάνει τη λήψη δειγμάτων DNA από τα υπολείμματα και τη σύγκρισή τους με τα γενετικά προφίλ συγγενών μέσω του συστήματος CODIS του FBI
LIFO NEWSROOM
Ένα ποτήρι γάλα ημερησίως μπορεί να μειώσει τον κίνδυνο καρκίνου του εντέρου σχεδόν κατά 20%

Τech & Science / Ένα ποτήρι γάλα ημερησίως μπορεί να μειώσει τον κίνδυνο καρκίνου του εντέρου σχεδόν κατά 20%

Επιστημονική μελέτη συμπεραίνει ότι το ασβέστιο μπορεί να προστατεύσει από τον καρκίνο του εντέρου, ενώ το αλκοόλ και το κόκκινο ή επεξεργασμένο κρέας αυξάνουν τον κίνδυνο
LIFO NEWSROOM
Τι είναι η «πλανητική παρέλαση» και πώς μπορείτε να την παρακολουθήσετε

Τech & Science / Σπάνια ευθυγράμμιση 7 πλανητών: Θα είναι ορατοί σχεδόν ένα μήνα - Τι θα συμβεί στις 28 Φεβρουαρίου

Οι πλανήτες Κρόνος, Ερμής, Ποσειδώνας, Αφροδίτη, Ουρανός, Δίας και Άρης θα είναι ορατοί στον νυχτερινό ουρανό, ακόμη και με γυμνό μάτι - Στις 21 Ιανουαρίου αναμένεται μεγάλη ευθυγράμμιση των έξι από τους 7 πλανήτες
LIFO NEWSROOM
Επιστήμονες ζητούν να οριστεί νέος Στόχος Βιώσιμης Ανάπτυξης για τα διαστημικά σκουπίδια

Τech & Science / Επιστήμονες ζητούν να οριστεί νέος Στόχος Βιώσιμης Ανάπτυξης για τα διαστημικά σκουπίδια

Η πρόταση ενισχύει την ιδέα ότι οι επιτυχίες στην προστασία της Γης μπορούν να εφαρμοστούν και στο Διάστημα, με στόχο την εξασφάλιση ενός βιώσιμου μέλλοντος για τις επόμενες γενιές
LIFO NEWSROOM
Στο νέο Facebook, οι χρήστες θα μπορούν να αποκαλούν «ψυχασθενείς» τα μέλη της ΛΟΑΤΚΙ+ κοινότητας

Τech & Science / Στο νέο Facebook, οι χρήστες θα μπορούν να αποκαλούν «ψυχασθενείς» τα ΛΟΑΤΚΙ+ άτομα

Πώς οι αλλαγές του Ζούκερμπεργκ θα επιτρέπουν τη ρητορική μίσους - Ο καθένας θα μπορεί να αποκαλεί τις γυναίκες «αντικείμενα του σπιτιού», στο πλαίσιο των σαρωτικών αλλαγών στις πλατφόρμες της Meta
LIFO NEWSROOM
Facebook: Οι αλλαγές στο Marketplace για να ικανοποιήσει τις απαιτήσεις της ΕΕ

Τech & Science / Facebook: Οι αλλαγές στο Marketplace για να ικανοποιήσει τις απαιτήσεις της ΕΕ

Οι ρυθμιστικές αρχές κατηγόρησαν τη Meta ότι απέκλεισε παράνομα τον ανταγωνισμό, συνδέοντας το Marketplace με το κοινωνικό της δίκτυο και διαφημίζοντάς το στους χρήστες ανεξαρτήτως συναίνεσης
LIFO NEWSROOM

σχόλια

1 σχόλια
Η GDPR είναι ένα μεγάλο βήμα μπροστά. Επηρρεάζει κάθε επιχείρηση, κάθε φορέα, εφόσον συλλέγουν προσωπικά δεδομένα. Από τον λογιστή σας, μέχρι την LIFO.Η 25η Μαϊου είναι σε έναν μήνα και οι περισσότερες Ελληνικές επιχειρήσεις είναι απροετοίμαστες. Τα πρόστιμα είναι πολύ υψηλά, οπότε όσοι έχετε επιχείρηση, καλό θα είναι να ενημερωθείτε.