Όλα όσα πρέπει να γνωρίζετε για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR)

Όλα όσα πρέπει να γνωρίζετε για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) Facebook Twitter
1

O Γενικός Κανονισμός για την Προστασία Δεδομένων, γνωστός και ως General Data Protection Regulation (GDPR), αλλάζει ριζικά τον τρόπο με τον οποίο επιχειρήσεις και οργανισμοί συλλέγουν, επεξεργάζονται και διαχειρίζονται προσωπικά δεδομένα κάθε μορφής.

Μεταξύ των πιο σημαντικών αλλαγών που φέρνει ο νέος ευρωπαϊκός κανονισμός είναι η ενδυνάμωση των δικαιωμάτων και των ελευθεριών των φυσικών προσώπων που σχετίζονται με την προστασία των προσωπικών τους δεδομένων, παρέχοντας τους τη δυνατότητα να κινήσουν μέχρι και δικαστικές διαδικασίες κατά οργανισμών που παραβιάζουν τον GDPR.

Παράλληλα, πολλές νέες υποχρεώσεις έχουν ήδη αρχίσει να επιβάλλονται σε επιχειρήσεις και οργανισμούς που συλλέγουν, χειρίζονται ή επεξεργάζονται προσωπικά δεδομένα, με επιβολή σημαντικών προστίμων σε όσους παραβιάζουν τον κανονισμό.

Τι είναι ο κανονισμός GDPR;

Ο Γενικός Κανονισμός για την Προστασία Δεδομένων (GDPR) είναι ο νέος νόμος περί προστασίας δεδομένων της Ευρωπαϊκής Ένωσης. Αντικαθιστά την Οδηγία για την προστασία των δεδομένων, η οποία εφαρμόζεται από το 1995. Παρόλο που ο κανονισμός GDPR διατηρεί πολλές από τις αρχές που θεσπίστηκαν με την Οδηγία, είναι πολύ πιο φιλόδοξος. Μεταξύ των πιο αξιοσημείωτων αλλαγών του, ο κανονισμός GDPR παρέχει τη δυνατότητα σε μεμονωμένα άτομα να έχουν μεγαλύτερο έλεγχο στα προσωπικά δεδομένα τους και επιβάλλει πολλές νέες υποχρεώσεις στους οργανισμούς που συλλέγουν, χειρίζονται ή αναλύουν προσωπικά δεδομένα. Ο κανονισμός GDPR παρέχει επίσης στους εθνικούς νομοθέτες νέες εξουσίες για την επιβολή σημαντικών προστίμων σε οργανισμούς που παραβιάζουν το νόμο.

Εξαιτίας του κανονισμού GDPR όλες οι τεχνολογικές επιχειρήσεις ανά την Ε.Ε. έχουν ήδη αρχίσει να πραγματοποιούν θεμελιώδεις αλλαγές στον τρόπο λειτουργίας τους και στις μεθόδους διαχείρισης των δεδομένων που εφαρμόζουν. Σε έναν μήνα από σήμερα, οι επιχειρήσεις πρέπει να προσαρμόσουν τις υποδομές τους, για να αποφύγουν πολύ αυστηρές ποινές και υψηλά πρόστιμα.

Ποιες είναι οι βασικές απαιτήσεις του κανονισμού GDPR;

Ο κανονισμός GDPR επιβάλλει ένα ευρύ φάσμα απαιτήσεων στους οργανισμούς που συλλέγουν ή αναλύουν προσωπικά δεδομένα, καθώς και την υποχρέωση να συμμορφώνονται με έξι βασικές αρχές:

• Διαφάνεια, αντικειμενικότητα και νομιμότητα ως προς το χειρισμό και τη χρήση των προσωπικών δεδομένων.

• Περιορισμός της επεξεργασίας των προσωπικών δεδομένων για καθορισμένους, ρητούς και νόμιμους σκοπούς.

• Συλλογή και αποθήκευση μόνο των ελάχιστων προσωπικών δεδομένων που απαιτούνται για έναν σκοπό.

• Διασφάλιση της ακρίβειας των δεδομένων, συμπεριλαμβανομένης της δυνατότητας διαγραφής και επεξεργασίας τους.

• Περιορισμός της περιόδου αποθήκευσης των προσωπικών δεδομένων.

• Διασφάλιση της ασφάλειας, της ακεραιότητας και της εμπιστευτικότητας των προσωπικών δεδομένων.

Ο GDPR εστιάζει στα προσωπικά δεδομένα των χρηστών. Ποια είναι αυτά; Πληροφορίες όπως το ονοματεπώνυμο, η διεύθυνση κατοικίας, το email, τραπεζικοί λογαριασμοί ή η τοποθεσία, με τη βοήθεια των οποίων μπορεί να γίνει ταυτοποίηση ενός ατόμου. Στόχος του είναι να υποχρεώσει τις εταιρείες που συλλέγουν και διαχειρίζονται τέτοια δεδομένα, να το κάνουν τηρώντας συγκεκριμένα πρότυπα ασφαλείας, με σκοπό την αντιμετώπιση κινδύνων όπως η κλοπή ταυτότητας, ή μη εξουσιοδοτημένη δημοσιοποίηση και η διαδικτυακή παρενόχληση –μεταξύ άλλων.

Για ποιους οργανισμούς ισχύει ο GDPR;

Ο κανονισμός της Ευρωπαϊκής Ένωσης είναι ο ίδιος για όλα τα κράτη-μέλη ενώ αφορά ακόμη και φυσικά ή νομικά πρόσωπα που έχουν έδρα σε άλλη χώρα εκτός της Ένωσης, αρκεί να διαχειρίζονται και να επεξεργάζονται προσωπικά δεδομένα πολιτών της Ένωσης – κίνηση που διευκολύνει σε μεγάλο βαθμό τις εταιρείες με διακρατική δραστηριοποίηση καθώς πλέον δεν χρειάζεται να λάβουν υπ' όψιν τυχόν εθνικές νομοθεσίες αλλά να προσαρμοστούν στον GDPR.

Ο κανονισμός GDPR ισχύει για οργανισμούς κάθε μεγέθους, ανεξαρτήτως κλάδου. Ειδικότερα, ο κανονισμός GDPR ισχύει για τα εξής:

• Την επεξεργασία των προσωπικών δεδομένων κάθε ατόμου, αν η επεξεργασία πραγματοποιείται στο πλαίσιο των δραστηριοτήτων ενός οργανισμού εγκατεστημένου στην ΕΕ (ανεξάρτητα από το πού πραγματοποιείται η επεξεργασία).

• Την επεξεργασία των προσωπικών δεδομένων ατόμων που κατοικούν στην ΕΕ από έναν οργανισμό εγκατεστημένο εκτός της ΕΕ, εφόσον η επεξεργασία σχετίζεται με την παροχή προϊόντων ή υπηρεσιών σε αυτά τα άτομα ή την παρακολούθηση της συμπεριφοράς τους.

Πότε γίνεται υποχρεωτική η εφαρμογή του νέου Ευρωπαϊκού Κανονισμού για την Προστασία Δεδομένων; 

Η 25η Μαϊου 2018 είναι η ημερομηνία υποχρεωτικής εφαρμογής του 679 / 2016 ΓΚΠΔ και της υποχρέωσης για συμμόρφωση με τις απαιτήσεις του απο όλες τις επιχειρήσεις του δημόσιου και ιδιωτικού τομέα που έχουν την έδρα τους σε χώρες της Ευρωπαικής Ένωσης.

Τι ποινές προβλέπει η μη συμμόρφωση με τον GDPR;

Σχετικά με τον GDPR, αξίζει να διευκρινιστεί πως πρόκειται για κανονισμό και όχι οδηγία – όπως αυτή του 1995 που στην ουσία αντικαθιστά. Πρακτικά, αυτό σημαίνει πως ό,τι αναφέρει, εφαρμόζεται άμεσα (από τις 25 Μαΐου) σε όλα τα κράτη - μέλη της Ευρωπαϊκής Ένωσης, χωρίς την ανάγκη για επιπλέον τοπικές νομοθετικές πράξεις. Στην Ελλάδα, απομένει η ψήφιση του σχεδίου νόμου που θα ρυθμίζει τις νέες αρμοδιότητες της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, η οποία και είναι υπεύθυνη για την εξέταση των καταγγελιών, την επιβολή και την είσπραξη των προστίμων. Ακόμη όμως και αν δεν έχει προλάβει να τεθεί σε εφαρμογή τέτοιος νόμος (ο οποίος είναι ήδη στο στάδιο της δημόσιας διαβούλευσης), ο GDPR θα έχει άμεση εφαρμογή άνευ ετέρου.

Σε περιπτώσεις μη συμμόρφωσης με τις απαιτήσεις του GDPR προβλέπεται η επιβολή διοικητικών προστίμων ύψους έως και 20.000.000 ευρώ ή έως το 4% του παγκόσμιου κύκλου εργασιών μίας εταιρείας για το προηγούμενο οικονομικό έτος – όποιο από τα δύο είναι υψηλότερο.

Τech & Science
1

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

Η πρόωρη εφηβεία ενδέχεται να συνδέεται με κοινό χημικό σε προϊόντα προσωπικής φροντίδας

Τech & Science / Η πρόωρη εφηβεία ενδέχεται να συνδέεται με κοινό χημικό σε προϊόντα προσωπικής φροντίδας

Μία χημική ένωση που βρίσκεται σε πληθώρα προϊόντων - από καλλυντικά και αρωματικά χώρου έως απορρυπαντικά και σαπούνια - μπορεί να στέλνει σήμα σε περιοχή του εγκεφάλου που ενεργοποιεί την έναρξη της εφηβείας
LIFO NEWSROOM
Οι ΗΠΑ σε διαπραγματεύσεις για το 10% της Intel: «Ο πρόεδρος θέτει τις ανάγκες της Αμερικής σε προτεραιότητα»

Τech & Science / Οι ΗΠΑ σε διαπραγματεύσεις για το 10% της Intel: «Ο πρόεδρος θέτει τις ανάγκες της Αμερικής σε προτεραιότητα»

Επιβεβαίωσε ο Λευκός Οίκος πως υπάρχει ενδιαφέρον για τη γιγαντιαία εταιρεία μικροτσίπ - Οι ΗΠΑ ζητούν μερίδιο σε αντάλλαγμα για παλαιότερες επιχορηγήσεις
LIFO NEWSROOM
Η Intel εξασφαλίζει «σωσίβιο» 2 δισ. δολαρίων από τη SoftBank – Σκέψεις για συμμετοχή και από την κυβέρνηση Τραμπ

Τech & Science / Η Intel εξασφαλίζει «σωσίβιο» 2 δισ. δολαρίων από τη SoftBank – Σκέψεις για συμμετοχή και από την κυβέρνηση Τραμπ

Οι μετοχές της Intel κατέγραψαν άνοδο άνω του 5% - Ο Τραμπ έχει ήδη συμφωνήσει με Nvidia και AMD να καταβάλουν το 15% των εσόδων τους από πωλήσεις κινεζικών AI chips στο αμερικανικό κράτος
LIFO NEWSROOM
Curio: Τα λούτρινα παιχνίδια με τεχνητή νοημοσύνη που μιλούν στα παιδιά

Τech & Science / Curio: Τα λούτρινα παιχνίδια με τεχνητή νοημοσύνη που μιλούν στα παιδιά

Η εταιρεία Curio δημιουργεί αρκουδάκια-chatbots με τεχνητή νοημοσύνη που συνομιλούν με παιδιά από 3 ετών - Πώς αλλάζουν τα παιχνίδια την έννοια του παιδικού παιχνιδιού και τι πρέπει να γνωρίζουν οι γονείς;
LIFO NEWSROOM
Έλον Μασκ και Τζεφ Μπέζος σχεδιάζουν ανεφοδιασμό καυσίμων στο διάστημα για αποστολές σε Σελήνη και Άρη

Τech & Science / Έλον Μασκ και Τζεφ Μπέζος σχεδιάζουν ανεφοδιασμό καυσίμων στο διάστημα για αποστολές σε Σελήνη και Άρη

Ο Έλον Μασκ και ο Τζεφ Μπέζος εξερευνούν τον ανεφοδιασμό καυσίμων σε τροχιά, ώστε τα διαστημόπλοια να ταξιδεύουν πιο μακριά με λιγότερο βάρος στην εκτόξευση, ανοίγοντας τον δρόμο για φθηνότερες και μακρινότερες αποστολές στη Σελήνη και τον Άρη
LIFO NEWSROOM
Ιός του Δυτικού Νείλου, δάγκειος πυρετός και τσικουνγκούνια: Επιδημίες κουνουπιών στην Ευρώπη το 2025

Τech & Science / Επιδημίες κουνουπιών στην Ευρώπη το 2025: Ιός του Δυτικού Νείλου, δάγκειος πυρετός και τσικουνγκούνια

Η Ευρώπη βλέπει άνοδο στα κρούσματα του ιού του Δυτικού Νείλου, του τσικουνγκούνια και του δάγκειου πυρετού, καθώς η κλιματική αλλαγή διευκολύνει την εξάπλωση των κουνουπιών
LIFO NEWSROOM
Το YouTube θα εντοπίζει την ηλικία μας με Τεχνητή Νοημοσύνη – Αν κάνει λάθος, θα πρέπει να το αποδείξουμε

Τech & Science / Το YouTube θα εντοπίζει την ηλικία μας με Τεχνητή Νοημοσύνη – Αν κάνει λάθος, θα πρέπει να το αποδείξουμε

Με την Τεχνητή Νοημοσύνη το YouTube θα εντοπίζει ανηλίκους, μόνο που  Αν η πλατφόρμα κατατάξει κάποιον λάθος ως ανήλικο, θα πρέπει να αποδείξει την ηλικία του με ταυτότητα, κάρτα ή selfie
LIFO NEWSROOM

σχόλια

1 σχόλια
Η GDPR είναι ένα μεγάλο βήμα μπροστά. Επηρρεάζει κάθε επιχείρηση, κάθε φορέα, εφόσον συλλέγουν προσωπικά δεδομένα. Από τον λογιστή σας, μέχρι την LIFO.Η 25η Μαϊου είναι σε έναν μήνα και οι περισσότερες Ελληνικές επιχειρήσεις είναι απροετοίμαστες. Τα πρόστιμα είναι πολύ υψηλά, οπότε όσοι έχετε επιχείρηση, καλό θα είναι να ενημερωθείτε.