Αρχική ΕΙΔΗΣΕΙΣ Γενικός Κανονισμός για την Προστασία Δεδομένων (GDPR). Πως μας επηρεάζει?

Γενικός Κανονισμός για την Προστασία Δεδομένων (GDPR). Πως μας επηρεάζει?

από Administrator
1,Χιλ. εμφανίσεις 5 λεπτά ανάγνωση
A+A-
Επαναφορά

Ο Γενικός Κανονισμός για την Προστασία Δεδομένων (GDPR), η εφαρμογή του οποίου ξεκινάει από τις 25 Μαΐου 2018, θεσπίζει συνεπείς κανόνες για την προστασία των δεδομένων σε όλη την Ευρώπη. Ισχύει για όλες τις εταιρείες, ανεξαρτήτως έδρας, που επεξεργάζονται δεδομένα προσωπικού χαρακτήρα για φυσικά πρόσωπα που διαμένουν στην Ευρωπαϊκή Ένωση. Η έννοια της επεξεργασίας έχει ευρύ ορισμό και αναφέρεται σε οτιδήποτε σχετίζεται με δεδομένα προσωπικού χαρακτήρα, συμπεριλαμβανομένου του τρόπου με τον οποίο χειρίζεται και διαχειρίζεται τα δεδομένα μια εταιρεία, όπως για παράδειγμα πώς συλλέγει, αποθηκεύει, χρησιμοποιεί και καταστρέφει αυτά τα δεδομένα.

Παρότι πολλές από τις αρχές αυτού του κανονισμού αποτελούν στην πραγματικότητα διεύρυνση των υφιστάμενων κανόνων προστασίας δεδομένων της ΕΕ, ο κανονισμός GDPR έχει ευρύτερο πεδίο εφαρμογής και πιο αυστηρά πρότυπα, ενώ προβλέπει και σημαντικές οικονομικές κυρώσεις. Για παράδειγμα, θέτει πιο αυστηρές προϋποθέσεις σε ό,τι αφορά την εξασφάλιση συγκατάθεσης για τη χρήση ορισμένων τύπων δεδομένων και διευρύνει τα δικαιώματα των φυσικών προσώπων ως προς την πρόσβαση στα δεδομένα τους και τη μεταφορά αυτών των δεδομένων. Η αδυναμία συμμόρφωσης με τον κανονισμό GDPR μπορεί να επιφέρει σημαντικές οικονομικές κυρώσεις, οι οποίες μπορούν να φτάσουν έως και το 4% των γενικών ετήσιων εσόδων της εταιρείας για ορισμένες παραβάσεις.

Η προστασία των δεδομένων αποτελεί ζήτημα καίριας σημασίας για το Ινστιτούτο IΔΕΕΑ. Το Ινστιτούτο IΔΕΕΑ συμμορφώνεται με την τρέχουσα νομοθεσία περί προστασίας δεδομένων της Ευρωπαϊκής Ένωσης, και θα συμμορφωθεί και με τον Γενικό Κανονισμό για την Προστασία Δεδομένων (GDPR). Έχουμε ήδη ξεκινήσει τις προπαρασκευαστικές διαδικασίες για τη συμμόρφωσή μας με τον κανονισμό GDPR

Περίγραμμα νομικών βάσεων

Σύμφωνα με τον κανονισμό GDPR, υπάρχουν διάφορες εγκεκριμένες αιτιολογίες (ή “νομικές βάσεις”) με βάση τις οποίες δικαιούται μια εταιρεία να επεξεργαστεί τα δεδομένα ενός ατόμου. Παρακάτω περιγράφουμε τις πλέον συναφείς νομικές βάσεις, σύμφωνα με τον κανονισμό GDPR.

Συμβατική αναγκαιότητα

  • Τα δεδομένα που υφίστανται επεξεργασία πρέπει να είναι απαραίτητα για την Υπηρεσία και να ορίζονται στη σύμβαση που έχει συναφθεί με το εκάστοτε άτομο.

Συγκατάθεση   

  • Απαιτείται συγκεκριμένη και σαφής συγκατάθεση, την οποία θα πρέπει να δίνει ελεύθερα το υποκείμενο των δεδομένων, έχοντας λάβει γνώση όλων των σχετικών πληροφοριών και με σαφή, θετική ενέργεια.
  • Οι χρήστες έχουν το δικαίωμα να αποσύρουν τη συγκατάθεσή τους και θα πρέπει να ενημερώνονται γι’ αυτό το δικαίωμά τους.
  • Το άτομο που παρέχει τη συγκατάθεσή του θα πρέπει να έχει συμπληρώσει το σχετικό όριο ηλικίας στο κράτος-μέλος όπου διαμένει. Διαφορετικά, θα πρέπει να συγκατατίθεται για λογαριασμό του ή να εγκρίνει αυτή την ενέργειά του ο γονέας/κηδεμόνας του.
  • Για ορισμένες περιπτώσεις επεξεργασίας απαιτείται η ρητή συγκατάθεση του χρήστη (π.χ. ειδικές κατηγορίες προσωπικών δεδομένων).

Έννομα συμφέροντα

  • Αν κάποια επιχείρηση ή άλλος τρίτος έχει έννομα συμφέροντα, τα οποία δεν υποσκελίζονται από τα δικαιώματα ή τα συμφέροντα του ατόμου που συγκατατίθεται στην επεξεργασία των προσωπικών δεδομένων του.
  • Η επεξεργασία πρέπει να διακοπεί σε περίπτωση που αντιταχθεί σε αυτήν το υποκείμενο των δεδομένων.

Το Ινστιτούτο IΔΕΕΑ ως υπεύθυνος επεξεργασίας δεδομένων και ως εκτελών την επεξεργασία δεδομένων

Οι όροι “υπεύθυνος επεξεργασίας δεδομένων” και “εκτελών την επεξεργασία δεδομένων” αποτελούν σημαντικές έννοιες για την κατανόηση των υποχρεώσεων μιας εταιρείας στο πλαίσιο του κανονισμού GDPR. Ανάλογα με την περίπτωση, μια εταιρεία μπορεί να ενεργεί ως υπεύθυνος επεξεργασίας δεδομένων, εκτελών την επεξεργασία δεδομένων ή και με τους δύο αυτούς ρόλους, και κατ’ επέκταση να έχει συγκεκριμένες υποχρεώσεις:

Υπεύθυνος επεξεργασίας δεδομένων

Μια εταιρεία ενεργεί ως υπεύθυνος επεξεργασίας δεδομένων όταν καθορίζει την αιτία και τον τρόπο επεξεργασίας των δεδομένων προσωπικού χαρακτήρα.

  • Σύμφωνα με τον κανονισμό GDPR, οι υπεύθυνοι επεξεργασίας δεδομένων οφείλουν να υιοθετούν μέτρα διασφάλισης της συμμόρφωσής τους που να καλύπτουν τον τρόπο συλλογής των δεδομένων, τους σκοπούς για τους οποίους θα χρησιμοποιηθούν τα δεδομένα και το χρονικό διάστημα για το οποίο θα διατηρηθούν. Επίσης, οφείλουν να διασφαλίζουν ότι οι χρήστες θα έχουν πρόσβαση στα δεδομένα τους.
  • Οι υπεύθυνοι επεξεργασίας δεδομένων οφείλουν να διασφαλίζουν ότι οι εκτελούντες την επεξεργασία δεδομένων τηρούν τις συμβατικές δεσμεύσεις τους για την ασφαλή και νόμιμη επεξεργασία των δεδομένων.

Εκτελών την επεξεργασία δεδομένων

Μια εταιρεία ενεργεί ως εκτελών την επεξεργασία δεδομένων όταν επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό ενός υπεύθυνου επεξεργασίας δεδομένων. Σύμφωνα με τον κανονισμό GDPR, οι εκτελούντες την επεξεργασία δεδομένων οφείλουν να επεξεργάζονται τα δεδομένα με ασφαλή και νόμιμο τρόπο.

Όροι για τους διαφημιζόμενους

Στις περιπτώσεις όπου το Ινστιτούτο IΔΕΕΑ ενεργεί ως εκτελών την επεξεργασία δεδομένων για λογαριασμό διαφημιζόμενων και συνεργατών στην Ευρωπαϊκή Ένωση, θα διασφαλίζουμε τη συμμόρφωσή μας με τις συγκεκριμένες απαιτήσεις που ισχύουν για τους εκτελούντες την επεξεργασία δεδομένων. Έχουμε τροποποιήσει όλους τους σχετικούς όρους χρήσης, έτσι ώστε να ευθυγραμμίζονται με τον κανονισμό GDPR. Όταν αναθέτουμε σε κάποιον τρίτο να ενεργήσει ως εκτελών την επεξεργασία δεδομένων για λογαριασμό μας, διασφαλίζουμε επίσης την πρόβλεψη των κατάλληλων όρων για τη συμμόρφωση του εν λόγω τρίτου με τις απαιτήσεις που προβλέπει ο κανονισμός GDPR και την προστασία των δεδομένων προσωπικού χαρακτήρα. Τέλος, στις περιπτώσεις όπου ενεργούμε ως εκτελών την επεξεργασία δεδομένων για λογαριασμό κάποιου διαφημιζόμενου, βασιζόμαστε στη νομική βάση του εν λόγω διαφημιζόμενου, ο οποίος ενεργεί ως υπεύθυνος επεξεργασίας δεδομένων σε αυτή την περίπτωση, για την επεξεργασία αυτών των δεδομένων.

Συμπερασματικά

Ο νέος κανονισμός για την προστασία προσωπικών δεδομένων δίνει μεγαλύτερη εξουσία στο άτομο,  τοποθετώντας τον πελάτη στο κέντρο της προστασίας των δεδομένων.

Η προστασία της ιδιωτικής ζωής τείνει να γίνει αντικείμενο σεβασμού για τις επιχειρήσεις. Στοιχείο-κλειδί θα είναι το να καταφέρουν να κερδίσουν την εμπιστοσύνη των πελατών και να αποκτήσουν ανταγωνιστικό πλεονέκτημα, ακριβώς επειδή οι πελάτες δίνουν μεγάλη αξία στην προστασία της ιδιωτικής τους ζωής

banner

Πιθανόν να σας ενδιαφέρουν

Η ιστοσελίδα “tosynergeio.gr” και η Εφημερίδα “το Συνεργείο του Αυτοκινήτου” είναι ιδιοκτησία του Ινστιτούτου ΙΔΕΕΑ

ΕΠΙΚΟΙΝΩΝΙΑ

Εφημερίδα “Το Συνεργείο του Αυτοκινήτου”

Ινστιτούτο ΙΔΕΕΑ
Σαρανταπόρου 70
Χαλάνδρι, 15231 – Χάρτης
Αριθμός ΓΕΜΗ: 068362203000

Τ. 210 2825611, 210 6754419

ΤΕΧΝΙΚΕΣ ΕΚΔΟΣΕΙΣ ΙΔΕΕΑ

©2025 Copyright – tosynergeio.gr, μια ιστοσελίδα του Ινστιτούτου ΙΔΕΕΑ.
Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?

Αυτός ο ιστότοπος χρησιμοποιεί cookies για να βελτιώσει την εμπειρία σας. Θα υποθέσουμε ότι συμφωνείτε, αλλά μπορείτε να εξαιρεθείτε εάν το επιθυμείτε. Αποδοχή Περισσότερα

Πολιτική Απορρήτου & Cookies