Εμφάνιση αναρτήσεων με ετικέτα GDPR. Εμφάνιση όλων των αναρτήσεων
Εμφάνιση αναρτήσεων με ετικέτα GDPR. Εμφάνιση όλων των αναρτήσεων

Δευτέρα 19 Αυγούστου 2019

Φοροεκτιμήσεις


Από την έντυπη έκδοση της Ναυτεμπορικής
ΕΠΙΜΕΛΕΙΑ: Επιστημονική ομάδα της ARTION 
με την καθοδήγηση του Γιώργου Δαλιάνη  www.artion.gr

«Καμπάνα» για παραβίαση GDPR
Τον γύρο του διαδικτύου κάνει τις τελευταίες ημέρες η είδηση ότι η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα με απόφασή της στις 30 Ιουλίου 2019 επέβαλε σε επιχείρηση πρόστιμο συνολικού ύψους 150.000 ευρώ για παράβαση των διατάξεων του Γενικού Κανονισμού Προστασίας Προσωπικών Δεδομένων (GDPR).

Παρά τα όσα γράφονται, η συγκεκριμένη απόφαση δεν είναι η πρώτη που επιβάλλει πρόστιμο για παραβίαση GDPR. Ήδη στο παρελθόν έχουν εκδοθεί αποφάσεις της Αρχής που επιβάλλουν τέτοιου είδους πρόστιμα. Η ιδιαιτερότητα της εν λόγω απόφασης επιβολής κυρώσεων σχετίζεται με τη φύση της παραβίασης και, συγκεκριμένα, αφορά τη μη νόμιμη επεξεργασία προσωπικών δεδομένων των εργαζομένων στην εν λόγω επιχείρηση. Αποσπώντας τη συγκατάθεση των εργαζομένων, η εν λόγω επιχείρηση προέβαινε σε μη νόμιμη, σύμφωνα πάντα με την απόφαση της Αρχής, επεξεργασία των προσωπικών δεδομένων των εργαζομένων. Πιο συγκεκριμένα, οι σκοποί της επεξεργασίας δεν ήταν σύμφωνοι με την αρχή της θεμιτής ή δίκαιης επεξεργασίας, καθώς και με την αρχή του περιορισμού του σκοπού της επεξεργασίας που προβλέπει ο GDPR. Το επιβληθέν δυσβάσταχτο πρόστιμο επαναφέρει στο προσκήνιο την ανάγκη υιοθέτησης από τις επιχειρήσεις κατάλληλων μέτρων συμμόρφωσης με τον GDPR, διότι οι επαπειλούμενες κυρώσεις είναι βαρύτατες.

Σάββατο 1 Ιουνίου 2019

Marie Charlotte Roques-Bonnet: Έχουμε κατανοήσει επαρκώς «το πνεύμα του GDPR»;


Σχεδόν ένα χρόνος πέρασε από το D-Day του GDPR και είναι πλέον σαφές ότι αποτελεί μια δύσκολη πρόσκληση για το επιχειρηματικό κόσμο.
Σύμφωνα με τη Marie Charlotte Rocques Bonnet, πρώην Data Privacy EMEA Director της Microsoft, με θητεία σε CNIL και WP29, είναι απαραίτητο για τους οργανισμούς να ενδυναμώσουν τους τελικούς χρήστες ώστε να έχουν καλύτερο έλεγχο επί των δεδομένων τους, ώστε να συμμορφώνονται όχι μόνο με τις επιταγές, αλλά και το όραμα του GDPR.
Ποια είναι τα κύρια «γκρίζα» σημεία στο τρέχον πλαίσιο GDPR ή / και στις οδηγίες εφαρμογής του;
Θα μπορούσαμε να συνοψίσουμε την κατάσταση ως εξής:  Ακόμα και με το καλύτερο βιβλίο μαγειρικής, χρειάζεσαι πάντα έναν ταλαντούχο μάγειρα για να μάθεις από αυτόν!
Αυτό αφορά εν μέρει τις εταιρείες και τα μέτρα που πρέπει να λάβουν για να συμμορφωθούν πλήρως με το GDPR. Αλλά ποιος κάνει πραγματικά όσα βήματα απαιτούνται; Στις 23 Ιανουαρίου του τρέχοντος έτους, η Γαλλική Αρχή Προστασίας Δεδομένων (CNIL) επέβαλε στην Google πρόστιμο ύψους 50 εκατομμυρίων ευρώ, επειδή δεν ήταν αρκετά σαφής και δεν καθιστούσε αρκετά απλή τη διαδικασία  για να φτάσει ένας χρήστης στην κατάλληλη πληροφόρηση / έλεγχο, θέτοντας έτσι τον πήχη πολύ ψηλά!

Πέμπτη 23 Μαΐου 2019

Από πού πάνε για την Ευρώπη;


Από την έντυπη έκδοση της Ναυτεμπορικής
Της Κατερίνας Τζωρτζινάκη

Όταν θέλεις να αλλάξεις τα πράγματα, πρέπει να αρχίσεις από τον εαυτό σου. Έτσι όπως μιλάμε, με τις συντομεύσεις που χρησιμοποιούμε, είναι σαν να κρατάμε κάποιο μυστικό που δεν θέλουμε να αποκαλύψουμε. Πέρυσι είχαμε περάσει οδηγία για τα προσωπικά δεδομένα, την οποία αποκαλούμε GDPR. Πώς να ενθουσιαστεί ο άλλος με κάτι τέτοιο; Πρέπει να μιλήσουμε διαφορετικά».

Δεν μίλησαν όμως. Η τηλεμαχία των έξι για του Γιούνκερ τη θέση ήταν πιο άτονη κι από διάλεξη για την οξεοβασική ισορροπία. Λίγο άντεξα, λίγα συγκράτησα. Σαφείς απαντήσεις για το πώς η Ε.Ε. πρέπει να απαντήσει στον εθνικισμό, τις νέες προκλήσεις και να δώσει στέρεες λύσεις δεν άκουσα. Μόνο τ’ αναμενόμενα και κάτι σκόρπια από τα συμφραζόμενα.

Γι’ αυτό και την επόμενη ημέρα, πιο ενδιαφέρον είχε των αναλυτών η κρυστάλλινη σφαίρα. Σύμφωνα με τις προβλέψεις του Politico, μια συμμαχία Σοσιαλιστών, Πρασίνων και της Αριστεράς θα λάβει 250 έδρες στο νέο Ευρωπαϊκό Κοινοβούλιο -ο υποψήφιος των Σοσιαλιστών για την προεδρία της Κομισιόν εμφανίστηκε βέβαιος «ότι θα πείσουμε πολλούς στη φιλελεύθερη οικογένεια για μια συμμαχία από τον Τσίπρα ως τον Μακρόν»-ενώ το ΕΛΚ και οι συντηρητικοί σύμμαχοί του θα λάβουν 219. Άλλες 116 έδρες θα κατανεμηθούν μεταξύ των ακροδεξιών και των οπαδών του Brexit και 104 στους Φιλελεύθερους.

Σάββατο 30 Μαρτίου 2019

GDPR: Το κόστος ευκαιρίας μιας επένδυσης στην ηθική



Η συμμόρφωση αλά... ελληνικά με τη νέα νομοθεσία χαρακτηρίζεται από προβλήματα κουλτούρας, κακού μάνατζμεντ, γραφειοκρατίας, άρνησης διάθεσης δαπανών και κυρίως, παρερμήνευσης για το τι συνιστά προστασία της ιδιωτικότητας. 

Γράφει ο Β. Βασιλόπουλος*

Δέκα μήνες από την εφαρμογή του Γενικού Κανονισμού Προστασίας Δεδομένων (GDPR) και η εικόνα συμμόρφωσης στις ελληνικές επιχειρήσεις του Δημόσιου και Ιδιωτικού τομέα δεν είναι καθόλου ενθαρρυντική. Τα πράγματα δε θα μπορούσαν να είναι αλλιώς όταν καταγράφεται από τον ΟΟΣΑ ότι η χώρα χάνει το τρένο της 4ης βιομηχανικής επανάστασης.
Η συμμόρφωση αλά... ελληνικά δε σχετίζεται με την καθυστέρηση. Χαρακτηρίζεται από προβλήματα εταιρικής κουλτούρας, κακού μάνατζμεντ, γραφειοκρατίας, άρνησης διάθεσης δαπανών και κυρίως παρερμήνευσης για το τι συνιστά προστασία της ιδιωτικότητας. Η απόδειξη για όλα αυτά είναι εύκολη και διατίθεται από τους ίδιους τους υπόχρεους σε συμμόρφωση μέσω μιας πλημμυρίδας από επιπόλαια disclaimers στους εταιρικούς ιστότοπους.
Η Καθυστέρηση στον ορισμό Υπευθύνων Προστασίας Δεδομένων στις δημόσιες δομές είναι μεγάλη (9 στα 20 Υπουργεία με μοναδικό το Υπουργείο Υγείας που έχει προχωρήσει στην πιο άρτια οργάνωση) ενώ στον ιδιωτικό τομέα έχουν DPO μόλις το 1/3 των 3.500 υπόχρεων επιχειρήσεων.

Τρίτη 19 Μαρτίου 2019

«Κυβερνοασφάλεια και Δημοκρατία – Στο Ευρωκοινοβούλιο οι προληπτικές συλλήψεις Ελλήνων πολιτών, λόγω πατριωτικών αναρτήσεών τους στα social media»


Ο Πρόεδρος του Κόμματος ΕΛΛΑΔΑ – Ο ΑΛΛΟΣ ΔΡΟΜΟΣ, Ευρωβουλευτής Καθηγητής Νότης Μαριάς, στο πλαίσιο της συζήτησης με θέμα «Πράξη της ΕΕ για την Ασφάλεια στον Κυβερνοχώρο», έθεσε στο Ευρωκοινοβούλιο το ζήτημα των προληπτικών συλλήψεων Ελλήνων πολιτών στα Γιαννιτσά, με μόνο επιχείρημα αναρτήσεις τους στο Διαδίκτυο, ενάντια στο ξεπούλημα της Μακεδονίας μας.
Με δύο αιχμηρές παρεμβάσεις του στην Ολομέλεια του Ευρωπαϊκού Κοινοβουλίου στο Στρασβούργο τη Δευτέρα 11/3/2019 και την Τρίτη 12/32019 ο Νότης Μαριάς, εξέθεσε τις κυβερνητικές τακτικές παρακολούθησης, συλλογής και επεξεργασίας πληροφοριών για τους Έλληνες πολίτες από τη δραστηριότητά τους στο Διαδίκτυο, σύμφωνα με όσα παραδέχθηκε η Υπουργός Προστασίας του Πολίτη.
Ο Έλληνας Ευρωβουλευτής υπογράμμισε την κατάφορη παραβίαση από ένα κράτος-μέλος της νομοθεσίας της ΕΕ και του κανονισμού GDPR, ζητώντας «να καταγγελθεί αυτή η πρακτική στέρησης των δημοκρατικών δικαιωμάτων των Ελλήνων πολιτών». Επανήλθε, δε, στο ζήτημα και με δεύτερη παρέμβασή του και κάλεσε την Επιτροπή να τοποθετηθεί για το θέμα.

Σάββατο 19 Ιανουαρίου 2019

Εφιαλτική η αξιολόγηση πολιτών βάσει αλγορίθμων

Οταν γίνει εφικτό, οι προγνωστικοί αλγόριθμοι θα χρησιμοποιηθούν σε μεγάλη κλίμακα από τον ιδιωτικό τομέα και από τις κυβερνήσεις, προειδοποιεί ο Νίμροντ Κοζλόφσκι, σύμβουλος του νομικού γραφείου Herzog, Fox & Neeman.
του Γιάννη Παλαιολόγου
 Οι οικονομίες της Δύσης κινδυνεύουν να διολισθήσουν προς το καθεστώς αλγοριθμικής αξιολόγησης των πολιτών που ήδη εφαρμόζεται στην Κίνα, αλλά με πιο αδιαφανή τρόπο, προειδοποιεί ο Νίμροντ Κοζλόφσκι.
Ο κ. Κοζλόφσκι, σύμβουλος του νομικού γραφείου Herzog, Fox & Neeman και εταίρος στην εταιρεία Venture Capital JVP με ειδίκευση στην κυβερνοασφάλεια και στα big data, μιλώντας στην «Κ», σημειώνει: «Πρέπει να θεωρούμε ότι όταν γίνει τεχνικά εφικτό να χρησιμοποιηθούν αυτές οι τεχνολογίες –οι προγνωστικοί αλγόριθμοι– σε μεγάλη κλίμακα, τότε θα χρησιμοποιηθούν τόσο από την κυβέρνηση όσο και από τον ιδιωτικό τομέα. Και είμαστε ήδη κοντά σε αυτό το σημείο – η εξέλιξη τα τελευταία χρόνια έχει υπάρξει τρομακτική».
Η διείσδυση αυτών των τεχνολογιών στη Δύση, εξηγεί ο κ. Κοζλόφσκι, «δεν θα γίνει με εξίσου διαφανή τρόπο όπως στην Κίνα», όπου δεν υπάρχουν τα αντίστοιχα ταμπού υπέρ της ατομικής ελευθερίας και κατά της παρακολούθησης.
«Κατ’ αρχάς θα είναι πιο αποκεντρωμένη διαδικασία. Πάρα πολλές εταιρείες θα συλλέγουν δεδομένα και θα αξιολογούν τους ανθρώπους, θα κάνουν το προφίλ τους, με βάση αυτά.

Σάββατο 22 Δεκεμβρίου 2018

Τι πρέπει να γνωρίζουν οι επιχειρήσεις για την Προστασία των Προσωπικών Δεδομένων

MIXMAGIC VIA GETTY IMAGES
Σπύρος Σκιαδόπουλος
Δικηγόρος Κέρκυρας, μεταπτυχιακός φοιτητής Εμπορικού & Οικονομικού Δικαίου, Νομικής Α.Π.Θ., δημιουργός του νομικού site analuseto.gr

Όπως όλοι γνωρίζουμε, οι αλλαγές στο ευρωπαϊκό δίκαιο περί προστασίας προσωπικών δεδομένων, γνωστές ως Γενικός Κανονισμός Γενικής Προστασίας Δεδομένων (GDPR), τέθηκαν σε ισχύ στις 25 Μαΐου 2018.
Ο Κανονισμός είναι ένα φιλόδοξο σύνολο κανόνων που καλύπτει τις απαιτήσεις ενημέρωσης των ρυθμιστικών αρχών και των ενδιαφερομένων (πελατών-υπαλλήλων κτλ) σχετικά με παραβιάσεις δεδομένων (εντός 72 ωρών, όχι λιγότερο), και θεμελιώνει την υποχρέωση διαφάνειας προς τους χρήστες σχετικά με τα δεδομένα που συλλέγονται γιαυτούς και γιατί. Τυχόν παράβαση των υποχρεώσεων μπορεί να οδηγήσει σε βαριά πρόστιμα.
Στη συνάντηση του Ευρωπαϊκού Κοινοβουλίου, λίγες ημέρες πριν την καταληκτική ημερομηνία εφαρμογής, ο Mark Zuckerberg δήλωσε ότι το Facebook θα είναι συμβατό με GDPR εντός της προθεσμίας. Ωστόσο, τόνισε πως η εταιρεία του θα είναι στην μειοψηφία.
Ποια είναι τα βασικά βήματα που θα πρέπει να κάνει μια εταιρεία για να συμμορφωθεί με το GDPR;

Δευτέρα 22 Οκτωβρίου 2018

Φοροαπόψεις - Ανάδειξη και σχολιασμός επίκαιρων φορολογικών, εργατικών, ασφαλιστικών και οικονομικών θεμάτων 11/10/2018

taxheaven



Η επιστημονική ομάδα της ΑΡΤΙΟΝ

Με την καθοδήγηση του κυρίου Γεώργιου Δαλιάνη



→ Ο Κανονισμός GDPR στον κλάδο του λιανικού εμπορίου 



Στην εποχή των εξατομικευμένων στρατηγικών επικοινωνίας και του στοχευμένου διαδικτυακού μάρκετινγκ, οι ριζικές αλλαγές στη νομοθεσία για την προστασία των Δεδομένων Προσωπικού Χαρακτήρα (ΔΠΧ) έχουν σημαντικές επιπτώσεις στο λιανικό εμπόριο. Ο Γενικός Κανονισμός για την Προστασία των ΔΠΧ (GDPR) έχει υψηλή προτεραιότητα, στον κλάδο λιανικής, γιατί τα ΔΠΧ είναι η πλέον πολύτιμη πληροφορία σχετικά με τον πελάτη, ανεξάρτητα αν πρόκειται για B2B ή B2C. Αυτή η γνώση για τον πελάτη διαμορφώνει την προσφορά, την τιμολόγηση και την αλυσίδα εφοδιασμού του καταστήματος λιανικής.



Το κατάστημα λιανικής μπορεί να δημιουργεί προφίλ των πελατών του με διάφορους τρόπους. Παράδειγμα είναι η αξιοποίηση των πληροφοριών από τη χρήση μιας κάρτας προνομιών (loyalty card) ή από τη διαδικτυακή συμπεριφορά του πελάτη (πχ μέσω cookies ή άλλων εργαλείων). Σύμφωνα με τον GDPR, η δημιουργία προφίλ ενός φυσικού προσώπου είναι δυνατή μόνο μετά τη λήψη σχετικής συγκατάθεσης και, παράλληλα, την παροχή δυνατότητας άρνησης του φυσικού προσώπου. 



Οι προϋποθέσεις για τη δημιουργία προφίλ πελατών, κατά τον GDPR, είναι ξεχωριστές από τις απαιτήσεις της νομοθεσίας e-Privacy (πχ απαίτηση να υπάρχει συγκατάθεση πριν την τοποθέτηση cookies στη συσκευή φυσικού προσώπου). Ο επερχόμενος κανονισμός e-Privacy θα πρέπει να είναι υψηλή προτεραιότητα για τον κλάδο λιανικής.

Τετάρτη 1 Αυγούστου 2018

Αντικρούει τον GDPR η νομοθεσία για «ξέπλυμα χρήματος»;


Ο Γενικός Κανονισμός Προστασίας Δεδομένων ήρθε για να μείνει, χωρίς όμως να επηρεάσει απαραίτητα κάθε διαδικασία που αφορά επεξεργασία προσωπικών δεδομένων. 

Γράφει η δικηγόρος Ε. Πουλή*

Ο Γενικός Κανονισμός Προστασίας Δεδομένων (ΓΚΠΔ - GDPR) ισχύει ήδη από την 25η Μαΐου 2018 και ήρθε για να αλλάξει την καθημερινή λειτουργία των επιχειρήσεων, ανεξαρτήτως μεγέθους. Οι απαιτήσεις συμμόρφωσης που εισάγει ο Κανονισμός αποτελούν μια πρόκληση για τις επιχειρήσεις, οι οποίες καλούνται να προστατεύσουν τα δεδομένα προσωπικού χαρακτήρα, τα οποία διαχειρίζονται, όποια κατηγορία υποκειμένων και αν αφορούν (πελάτες, προμηθευτές, εργαζόμενους κ.λπ.).
Πέρα από πρόκληση, η εφαρμογή του Κανονισμού αποτελεί και μεγάλη ευκαιρία για τον επιχειρηματικό κόσμο. Ευκαιρία για τις εταιρίες να συστηματοποιήσουν τις διαδικασίες που ακολουθούν και να προστατευτούν από ενδεχόμενη διαρροή δεδομένων, τα οποία εξάλλου αποτελούν το σημαντικότερο περιουσιακό τους στοιχείο, καθώς έτσι διασφαλίζουν και το επιχειρηματικό τους απόρρητο.
Με μια πρώτη ματιά, ο ΓΚΠΔ θα μπορούσε να εκληφθεί ως «εμπόδιο» σε άλλες διαδικασίες που ακολουθούν καθημερινά οι επιχειρήσεις, όπως για παράδειγμα η συλλογή στοιχείων για την πιστοποίηση και την επαλήθευση της ταυτότητας του πελάτη ή του πραγματικού δικαιούχου εταιρίας, για σκοπούς πρόληψης της νομιμοποίησης εσόδων από εγκληματική δραστηριότητα (το γνωστό «ξέπλυμα χρήματος»). Ειδικότερα, στο πλαίσιο των διαδικασιών δέουσας επιμέλειας, συγκεκριμένες κατηγορίες επαγγελματιών που ορίζει ο νόμος για την καταπολέμηση της νομιμοποίησης εσόδων από εγκληματική δραστηριότητα (υπόχρεα πρόσωπα) συλλέγουν δικαιολογητικά για την ταυτοποίηση του πελάτη τους, μεταξύ των οποίων στοιχεία ταυτότητας και οικονομικά δεδομένα.

Παρασκευή 29 Ιουνίου 2018

Εσωτερική Διακυβέρνηση και οι Νέοι Κανόνες



Από την έντυπη έκδοση της Ναυτεμπορικής
Του Γιάγκου Χαραλάμπους
Πρώην αντιπρόεδρος, μέλος του Δ.Σ. της UHY AΞΩΝ Ορκωτοί Ελεγκτές Α.Ε, πρώην α’ αντιπρόεδρος της Επιτροπής Κεφαλαιαγοράς και της KPMG, επίτιμο μέλος (fellow) του Συνδέσμου Ορκωτών Λογιστών Αγγλίας (Association of Certified and Corporate Accountants)

Το Σάββατο 30 Ιουνίου 2018 θα αρχίσουν να εφαρμόζονται οι Νέες Οδηγίες Εσωτερικής Διακυβέρνησης, γεγονός που θα απαιτήσει  την ίδια σκληρή δουλειά με την πρόσφατη εφαρμογή των Κανόνων Προστασίας Δεδομένων (GDPR - General Data Protection Regulation), που ως κανονισμός τέθηκε σε ισχύ την Παρασκευή 25 Μαΐου 2018 και όμως αρκετές επιχειρήσεις ακόμα τρέχουν να τον εφαρμόσουν! 
Ο Γιάγκος Χαραλάμπους
Η βασική διαφορά στην εφαρμογή μεταξύ των δύο είναι ότι οι Νέες Οδηγίες Εσωτερικής Διακυβέρνησης αφορούν μόνο τις επιχειρήσεις του χρηματοοικονομικού χώρου και τις εισηγμένες εταιρείες, καθώς και τα στελέχη που ασχολούνται με θέματα Εταιρικής Συμμόρφωσης και Εσωτερικού Ελέγχου χωρίς βεβαίως να εξαιρεί τους ορκωτούς ελεγκτές.  
Η έναρξη εφαρμογής των νέων Οδηγιών Εσωτερικής Διακυβέρνησης καταργεί και αντικαθιστά τις κατευθυντήριες γραμμές για την Εσωτερική Διακυβέρνηση που δημοσιεύτηκαν στις 27 Σεπτεμβρίου 2011.

1. Λόγος και στόχος της αλλαγής
Τα τελευταία χρόνια ζητήματα που αφορούν την εσωτερική διακυβέρνηση έχουν λάβει αυξημένη προσοχή από διάφορους διεθνείς οργανισμούς καθώς και από το ενδιαφερόμενο επενδυτικό κοινό. Ο κύριος λόγος της αλλαγής εστιάζεται στο να διορθώσει αδύναμες πρακτικές, καθώς και πρακτικές επιφανειακής εσωτερικής διακυβέρνησης των θεσμικών οργάνων, όπως π.χ. των Διοικητικών Συμβουλίων, Επιτροπών κ.λπ., αδυναμίες που προσδιορίστηκαν κατά τη διάρκεια της χρηματοοικονομικής κρίσης. 

Τετάρτη 6 Ιουνίου 2018

Φοροαπόψεις 31/05/2018


Ανάδειξη και σχολιασμός επίκαιρων φορολογικών, εργατικών, ασφαλιστικών & οικονομικών θεμάτων


*Με αφορούν εμένα και την επιχείρησή μου οι Kανόνες Προστασίας Προσωπικών Δεδομένων Φυσικών Προσώπων που εφαρμόζονται από 25 Μαΐου 2018; Τι πρέπει να κάνω για να μάθω αν πρέπει να προσαρμοστώ;  
Εφόσον η επιχείρησή σας διατηρεί και επεξεργάζεται προσωπικά δεδομένα εργαζομένων ή τρίτων, είναι δεσμευτικό η επεξεργασία αυτή να λαμβάνει χώρα σύμφωνα με τις κοινοτικές απαιτήσεις του νέου κανονισμού για την Προστασία των Προσωπικών Δεδομένων Φυσικών Προσώπων που έχει ξεκινήσει να ισχύει από 25 Μαΐου 2018. Κάθε επιχείρηση, ανάλογα με το αντικείμενο δραστηριοποίησής της διαχειρίζεται διαφορετικά δεδομένα, μερικές φορές μάλιστα εξαιρετικά ευαίσθητα, η δημοσιοποίηση των οποίων μπορεί να προκαλέσει ζημία στα υποκείμενά τους. Πλέον, άπαντες οφείλουν να καταστούν συμβατοί με τον νέο αυτό κανονισμό ώστε να πιστοποιήσουν πως λαμβάνουν τα απαραίτητα μέτρα διαφύλαξης των προσωπικών δεδομένων αυτών.
Η εταιρεία που επεξεργάζεται τα δεδομένα, σε συνεργασία με τους υπεύθυνους μηχανογράφησης και τους λοιπούς αρμόδιους κάθε τμήματος οφείλει να διασφαλίσει την ασφάλεια των επεξεργαζόμενων προσωπικών δεδομένων και την λήψη μέτρων κατάλληλων ανάλογα με το είδος αυτών και την ίδια την επιχείρηση που τα επεξεργάζεται.

Τρίτη 5 Ιουνίου 2018

GDPR: Γρίφος ή ευκαιρία;


Πολύπλοκο νομοθέτημα ο νέος κανονισμός για την προστασία δεδομένων προσωπικού χαρακτήρα. Ποιους επηρεάζει και τί διακυβεύεται σε περίπτωση μη συμμόρφωσης. Ποια συνηθισμένα λάθη κάνουν οι επιχειρήσεις. 

Γράφει ο Σ. Βερτέλλης*

Ο νέος Γενικός Κανονισμός για την Προστασία Δεδομένων προσωπικού χαρακτήρα (GDPR) 2016/679 υπήρξε προϊόν της ανάγκης για προσαρμογή στις ραγδαίες τεχνολογικές εξελίξεις. Από τη μία πλευρά, όπως χαρακτηριστικά έχει ειπωθεί, τα προσωπικά δεδομένα αποτελούν το νέο «χρήμα».
Ως εκ τούτου η διακίνηση και η κυκλοφορία τους όχι μόνο θεωρείται απαραίτητη αλλά έχει αποτελέσει και βασικό πυλώνα στην Στρατηγική της Επιτροπής για μία Ψηφιακή Ατζέντα για την Ευρώπη. Από την άλλη, ακριβώς λόγω των αστείρευτων δυνατοτήτων των νέων τεχνολογιών να διασταυρώνουν και να συλλέγουν προσωπικά δεδομένα, τα φυσικά πρόσωπα (υποκείμενα δεδομένων) βρίσκονται αντιμέτωπα με μία ολοένα και μεγαλύτερη κατάλυση της ιδιωτικότητάς τους.
Ο GDPR έρχεται να εξισορροπήσει την αδύναμη θέση στην οποία εκ των πραγμάτων βρίσκονται τα υποκείμενα δεδομένων, παρέχοντάς τους πλέον πολύ περισσότερα δικαιώματα σε σχέση με όσα είχαν υπό το προηγούμενο καθεστώς της Οδηγίας 95/46/ΕΕ και επιβάλλοντας αντίστοιχα σε όσους συλλέγουν και επεξεργάζονται τα δεδομένα αυτά πολύ περισσότερες και πολύ αυστηρότερες υποχρεώσεις προκειμένου η επεξεργασία των δεδομένων να είναι σύννομη.

Δευτέρα 4 Ιουνίου 2018

Συμμόρφωση με τον GDPR σε πέντε πρακτικά βήματα



Ο κανονισμός για την προστασία προσωπικών δεδομένων και πώς θα αλλάξει την καθημερινότητα όλων των εταιρειών από 25 Μαΐου. Πώς πρέπει να γίνει η προετοιμασία προσαρμογής. 

Γράφει ο Γιάννης Σαλαβόπουλος*

Ο νέος κανονισμός της ΕΕ για την προστασία προσωπικών δεδομένων, γνωστός ως GDPR (EU 2016/679), ο οποίος τίθεται σε ισχύ από 25.50218, θα αλλάξει την καθημερινότητα εταιρειών, οργανισμών αλλά και των Ευρωπαίων πολιτών. Είναι πρώτη φορά που Ευρωπαϊκός Κανονισμός έχει παγκόσμια ουσιαστικά αναφορά, αφού αφορά όχι μόνο τις ευρωπαϊκές εταιρείες και οργανισμούς, αλλά και εκείνους εκτός ΕΕ, που επεξεργάζονται προσωπικά δεδομένα Ευρωπαίων πολιτών. Όλοι οι οργανισμοί θα πρέπει να συμμορφωθούν με τον GDPR από την πρώτη μέρα.
Ο GDPR δεν αφορά μόνο μεγάλες εταιρείες αλλά τόσο μικρότερες εταιρείες όσο και σωματεία, συνδέσμους, Πανεπιστήμια και οργανισμούς του δημόσιου τομέα. Αφενός, «οπλίζει» τους Ευρωπαίους πολίτες ως καταναλωτές με περισσότερα δικαιώματα σε περίπτωση κινδύνου ή παραβίασης των δεδομένων της, αφετέρου προστατεύει τις νομοταγείς εταιρείες, ενώ προβλέπει αυστηρά πρόστιμα για εκείνες που δεν τηρούν τις απαραίτητες πολιτικές και διαδικασίες ασφαλείας τις δικές τους είτε προσπαθήσουν να παραβιάσουν ή να υποκλέψουν προσωπικά δεδομένα από τρίτους οργανισμούς.

Τρίτη 29 Μαΐου 2018

Γ.Λειβαδάρου: Θετικός ο Γενικός Κανονισμός Προσωπικών Δεδομένων

Νέα Κρήτη




Η κανονικότητα στη ψηφιακή εποχή

Θετικός είναι ο Γενικός Κανονισμός προσωπικών δεδομένων, για τον πολίτη-καταναλωτή, αλλά και για τον υγιή ανταγωνισμό των επιχειρήσεων, λέει η Γενικής Διευθύντρια του Διαβαλκανικού Κέντρου Επιχειρηματικής Ανάπτυξης , Γεωργία Λειβαδάρου, μιλώντας στον 98.4 .

Η κανονικότητα στη ψηφιακή εποχή, έρχεται να προστατεύσει καταναλωτικές και επιχειρηματικές δραστηριότητες , λέει η Γεωργία Λειβαδάρου , μέσα από παραδείγματα για την λειτουργία πλέον του GDPR. Όπως σημειώνει, είναι θετικός ο Γενικός Κανονισμός προσωπικών δεδομένων, για τον πολίτη-καταναλωτή, αλλά και για τον υγιή ανταγωνισμό των επιχειρήσεων.


Παρασκευή 25 Μαΐου 2018

GDPR – Προσωπικά δεδομένα: Όλα όσα πρέπει να γνωρίζεις για τον νέο κανονισμό

Το Ποντίκι


Σημαντικές αλλαγές θα υπάρξουν από σήμερα 25 Μαΐου στην Ελλάδα και στις άλλες χώρες της Ευρωπαϊκής Ένωσης, με την εφαρμογή του νέου ευρωπαϊκού Γενικού Κανονισμού για την Προστασία των Δεδομένων, ο οποίος αφορά τη συλλογή, χρήση και αποθήκευση των προσωπικών δεδομένων. Πρόκειται για την πιο σοβαρή μεταρρύθμιση σε αυτό τον τομέα από την ίδρυση του διαδικτύου.
Στόχος είναι η εφαρμογή αυστηρότερων κανόνων, προκειμένου οι 250 εκατομμύρια καθημερινοί χρήστες του διαδικτύου στην Ευρώπη και γενικότερα οι πολίτες να ελέγχουν καλύτερα τα online δεδομένα τους προσωπικού χαρακτήρα, τα οποία άλλοι (συνήθως επιχειρήσεις και μέσα κοινωνικής δικτύωσης) συλλέγουν και μοιράζονται με τρίτους (π.χ. διαφημιστικές εταιρείες).
Οι νέοι κανόνες για την προστασία της ιδιωτικότητας θα είναι οι αυστηρότεροι στον κόσμο και προβλέπουν βαριές ποινές για τις εταιρείες που θα τους παραβιάσουν. Το πρόστιμο μπορεί να φθάσει το 4% των ετήσιων εσόδων μιας εταιρείας, δηλαδή περίπου 1,6 δισεκατομμύρια δολάρια στην περίπτωση του Facebook. Οι ίδιοι κανόνες για την προστασία των δεδομένων των πολιτών και καταναλωτών θα ισχύουν για όλες τις εταιρείες που δραστηριοποιούνται στην ΕΕ, όπου και εάν βρίσκεται η έδρα τους.