close
Αρχική
  • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
    • Ιδιωτική Ασφάλιση
    • Κοινωνική Ασφάλιση
    • Επαγγελματικά Ταμεία
  • ΕΠΙΚΑΙΡΟΤΗΤΑ
    • Υγεία
    • Αυτοκίνητο
    • Οικονομία
    • Τράπεζες
    • Πολιτική
    • Κοινωνία
    • Bancassurance
    • Διεθνή
    • Πολιτισμός
    • Τεχνολογία
    • Καταναλωτικά Νέα
    • Αθλητικά
  • ΑΣΦΑΛΙΣΤΗΣ
    • Διαμεσολάβηση
    • Ασφαλιστικά Γραφεία
    • Πωλήσεις
    • Εκπαίδευση
    • Γυναίκα και Ασφάλιση
    • Αγγελίες
    • Λεξικό
  • ΠΡΟΪΟΝΤΑ
    • Σύνταξη
    • Υγεία
    • Περιουσία
    • Αυτοκίνητο
    • Bancassurance
    • Τραπεζικά
    • Λοιποί Κλάδοι
  • ΑΣΦΑΛΙΣΤΙΚΗ ΑΓΟΡA
    • Ασφαλιστικές Εταιρείες
    • Θεσμικοί Φορείς
      • Ενώσεις - Σύλλογοι - Οργανισμοί - Διεύθυνση Εποπτείας
      • Διεθνείς Οργανισμοί
    • Φορείς Υγείας
    • Νομοθεσία
    • Μελέτες / Στατιστικά
    • Οικονομικά Αποτελέσματα
    • Άλλοι φορείς
      • Επιμελητήρια
      • ΕΦΚΑ - Ασφαλιστικά Ταμεία
      • Εφορίες
      • ΟΤΑ
      • Υπουργεία
  • ΑΠΟΨΕΙΣ
    • Άρθρα
    • Αρθρογράφοι
    • Βήμα Αναγνωστών
    • Ψηφοφορίες
  • Αρχική
  • Επικαιρότητα
  • Τεχνολογία

ΤΕΧΝΟΛΟΓΙΑ

Όλα όσα πρέπει να γνωρίζετε για τον Υπεύθυνο Προστασίας Δεδομένων (DPO)!
Nextdeal newsroom
Nextdeal newsroom,
27/2/2018 - 11:45
  • facebook
  • twitter
  • linkedin

Όλα όσα πρέπει να γνωρίζετε για τον Υπεύθυνο Προστασίας Δεδομένων (DPO)!

Nextdeal newsroom, 27/2/2018
  • facebook
  • twitter
  • linkedin

H Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, προκειμένου να ενημερώσει όλους τους ενδιαφερόμενους, εξέδωσε "Ερωτήσεις / Απαντήσεις" για τον Υπεύθυνο Προστασίας Δεδομένων (DPO). 

Όπως ενημερώνει η Αρχή, ο Υπεύθυνος Προστασίας Δεδομένων (DPO) διευκολύνει τη συμμόρφωση του υπευθύνου επεξεργασίας και του εκτελούντος την επεξεργασία με τις διατάξεις του Γενικού Κανονισμού για την Προστασία των Δεδομένων (ΓΚΠΔ) και μεσολαβεί μεταξύ των διαφόρων ενδιαφερομένων (π.χ. εποπτικές αρχές, υποκείμενα των δεδομένων). Ο ρόλος του είναι συμβουλευτικός (όχι αποφασιστικός) και δε φέρει προσωπική ευθύνη για τη μη συμμόρφωση με τον Κανονισμό. Υπεύθυνος να διασφαλίζει και να μπορεί να αποδεικνύει ότι η επεξεργασία διενεργείται σύμφωνα με τον ΓΚΠΔ είναι ο υπεύθυνος επεξεργασίας ή ο εκτελών την επεξεργασία. Προβλέπονται συγκεκριμένα καθήκοντα του DPO και αντίστοιχες υποχρεώσεις του εργοδότη του. Παράβαση των σχετικών με τον DPO διατάξεων επιφέρει κυρώσεις (βλ. άρθρα 37-38 και 83 σε συνδυασμό με αιτιολογική σκέψη 97 του ΓΚΠΔ).

Συχνές Ερωτήσεις

1. Ποιοι οργανισμοί πρέπει να ορίζουν DPO;

Ο ορισμός DPO είναι υποχρεωτικός όταν:

• Η επεξεργασία διενεργείται από δημόσια αρχή ή δημόσιο φορέα (συμπεριλαμβανομένων και φυσικών ή νομικών προσώπων δημοσίου ή ιδιωτικού δικαίου που ασκούν δημόσια εξουσία). Εξαιρούνται τα δικαστήρια όταν ενεργούν υπό τη δικαιοδοτική τους αρμοδιότητα.
• Απαιτείται τακτική και συστηματική παρακολούθηση των υποκειμένων των δεδομένων σε μεγάλη κλίμακα (π.χ. ασφαλιστικές ή τραπεζικές υπηρεσίες, υπηρεσίες τηλεφωνίας ή διαδικτύου, παροχή υπηρεσιών ασφαλείας, όλες οι μορφές παρακολούθησης και διαμόρφωσης «προφίλ» στο διαδίκτυο, όπως για σκοπούς συμπεριφορικής διαφήμισης).
• Διενεργείται μεγάλης κλίμακας επεξεργασία ειδικών κατηγοριών δεδομένων (π.χ. στο πλαίσιο παροχής υπηρεσιών υγείας από νοσοκομεία) ή δεδομένων προσωπικού χαρακτήρα που αφορούν ποινικές καταδίκες και αδικήματα.

Για τον προσδιορισμό της μεγάλης κλίμακας επεξεργασίας πρέπει να λαμβάνονται υπόψη: α) ο αριθμός των εμπλεκομένων υποκειμένων, είτε ως συγκεκριμένος αριθμός είτε ως ποσοστό επί του πληθυσμού, β) ο όγκος και το εύρος των δεδομένων, γ) η διάρκεια ή ο μόνιμος χαρακτήρας της επεξεργασίας, δ) η γεωγραφική έκταση της επεξεργασίας. Παραδείγματα που δεν συνιστούν επεξεργασία μεγάλης κλίμακας είναι, μεταξύ άλλων, η επεξεργασία δεδομένων ασθενών από ιδιώτη ιατρό και η επεξεργασία δεδομένων που αφορούν ποινικές καταδίκες και αδικήματα από ιδιώτη δικηγόρο.

2. Δεν υποχρεούμαι, αλλά επιθυμώ να ορίσω DPO στην επιχείρησή μου. Τι ισχύει σε αυτή την περίπτωση;

Κάθε οργανισμός μπορεί να ορίσει DPO. Ακόμη και στις περιπτώσεις που ο ορισμός DPO δεν είναι υποχρεωτικός, ενθαρρύνονται τέτοιου είδους εθελοντικές ενέργειες. Όταν ένας οργανισμός ορίζει DPO σε εθελοντική βάση, σε σχέση με τον ορισμό, τη θέση και τα καθήκοντά του θα ισχύουν οι ίδιες απαιτήσεις ως εάν ο ορισμός να ήταν υποχρεωτικός (βλ. ερώτηση 5).

3. Μπορεί να οριστεί ένας DPO για περισσότερους φορείς ή οργανισμούς;

Ναι. Όμιλος επιχειρήσεων ή περισσότεροι δημόσιοι φορείς, λαμβάνοντας υπόψη το μέγεθος και την οργανωτική τους δομή, μπορούν να ορίσουν έναν μόνο DPO, υπό την προϋπόθεση να είναι διαθέσιμος και εύκολα προσβάσιμος σε κάθε εγκατάσταση ή φορέα είτε με φυσική παρουσία στις ίδιες εγκαταστάσεις με τους υπαλλήλους, είτε μέσω ανοικτής τηλεφωνικής γραμμής ή άλλου ασφαλούς μέσου επικοινωνίας και σε γλώσσα που χρησιμοποιούν οι ενδιαφερόμενες εποπτικές αρχές και τα οικεία υποκείμενα των δεδομένων.

NEWSLETTER

Λάβετε τα καλύτερα του Nextdeal στα εισερχόμενά σας, κάθε μέρα.

4. Ποια είναι τα καθήκοντα του DPO;

Ο DPO προάγει την κουλτούρα της προστασίας προσωπικών δεδομένων εντός του οργανισμού ή φορέα. Τα ελάχιστα καθήκοντα του DPO είναι τα ακόλουθα:

• Να ενημερώνει και να συμβουλεύει τον οργανισμό και τους υπαλλήλους του σχετικά με τις υποχρεώσεις τους που απορρέουν από τον Κανονισμό και άλλες διατάξεις περί προστασίας δεδομένων.
• Να παρακολουθεί την εσωτερική συμμόρφωση με τον Κανονισμό και άλλες διατάξεις περί προστασίας δεδομένων (π.χ. προσδιορισμός και διαχείριση δραστηριοτήτων επεξεργασίας, εκπαίδευση προσωπικού, διενέργεια εσωτερικών ελέγχων).
• Να παρέχει συμβουλές για την εκτίμηση αντικτύπου και να παρακολουθεί την υλοποίησή της.
• Να είναι το πρώτο σημείο επαφής για τις εποπτικές αρχές και τα υποκείμενα των δεδομένων (εργαζόμενοι, πελάτες κ.λπ.).
• Να συνεργάζεται με την εποπτική αρχή.

5. Ποιες είναι οι υποχρεώσεις του εργοδότη ενός DPO;

Ο εργοδότης υποχρεούται να δημοσιεύσει τα στοιχεία επικοινωνίας του DPO και να τα ανακοινώσει στην εποπτική αρχή. Επίσης, οφείλει να διασφαλίζει ότι ο DPO:

• Συμμετέχει σε όλα τα ζητήματα σχετικά με την προστασία προσωπικών δεδομένων (π.χ. παρουσία σε συσκέψεις ανώτερων και μεσαίων στελεχών της διοίκησης και κατά τη λήψη αποφάσεων, καταγραφή λόγων διαφωνίας με τις συμβουλές του, έγκαιρη διαβίβαση πληροφοριών για παροχή γνώμης, άμεση λήψη γνώμης σε περίπτωση περιστατικού παραβίασης).
• Έχει ελεύθερη πρόσβαση σε δεδομένα και πράξεις επεξεργασίας
• Έχει στη διάθεσή του τους απαραίτητους πόρους για την εκπλήρωση των καθηκόντων του (π.χ. ενεργή στήριξη από τα ανώτερα διοικητικά στελέχη, οικονομικοί πόροι, υποδομές, συνεχής κατάρτιση).
• Εκπληρώνει τα καθήκοντά του με ανεξάρτητο τρόπο (δεν λαμβάνει εντολές για την άσκηση των καθηκόντων του) και δεν απολύεται ούτε υφίσταται κυρώσεις επειδή επιτέλεσε τα καθήκοντά του.
• Λογοδοτεί απευθείας στο ανώτατο διοικητικό επίπεδο του εργοδότη.
• Όταν ασκεί πρόσθετα καθήκοντα, αυτά να μην συνεπάγονται σύγκρουση συμφερόντων (π.χ. δεν μπορεί να κατέχει θέση από την οποία μπορεί να καθορίζει τους σκοπούς και τα μέσα της επεξεργασίας, όπως θέσεις ανώτερης διοίκησης).
• Δεσμεύεται από την τήρηση του απορρήτου ή της εμπιστευτικότητας σχετικά με την εκτέλεση των καθηκόντων του.

6. Ο DPO είναι υπάλληλος ή εξωτερικός συνεργάτης;

Είτε το ένα είτε το άλλο. Ο DPO μπορεί να είναι μέλος του προσωπικού του υπευθύνου επεξεργασίας ή του εκτελούντος την επεξεργασία (εσωτερικός υπεύθυνος προστασίας δεδομένων) ή να ασκεί τα καθήκοντά του βάσει σύμβασης παροχής υπηρεσιών (εξωτερικός συνεργάτης). Σε κάθε περίπτωση, μπορεί να συνεπικουρείται από ομάδα, εφόσον απαιτείται. Συνιστάται δε να είναι εγκατεστημένος εντός ΕΕ, ανεξάρτητα από το εάν ο υπεύθυνος επεξεργασίας ή ο εκτελών την επεξεργασία είναι ή όχι εγκατεστημένοι στην ΕΕ.

7. Τι επαγγελματικά προσόντα θα πρέπει να έχει ο DPO; Προβλέπεται σχετική πιστοποίηση;

Ο DPO διορίζεται ιδίως βάσει της εμπειρογνωσίας που διαθέτει στον τομέα του δικαίου και των πρακτικών περί προστασίας δεδομένων, καθώς και βάσει της ικανότητας εκπλήρωσης των καθηκόντων του. Το αναγκαίο επίπεδο εμπειρογνωσίας θα πρέπει να καθορίζεται ανάλογα με τις πράξεις επεξεργασίας δεδομένων που διενεργούνται και από την προστασία την οποία απαιτούν τα δεδομένα προσωπικού χαρακτήρα που υφίστανται επεξεργασία. Παράλληλα, ο DPΟ πρέπει να έχει γνώση του τομέα δραστηριότητας του οργανισμού ή φορέα στον οποίο απασχολείται αλλά και των τεχνολογιών πληροφορίας και ασφάλειας των δεδομένων.

Ο Κανονισμός δεν θέτει κάποια υποχρεωτική απαίτηση για πιστοποίηση του DPO, ούτε καν ενθαρρύνει σχετική πιστοποίηση σε προαιρετική βάση.

Για περισσότερες λεπτομέρειες και σχετικές διευκρινίσεις, διαβάστε τις Κατευθυντήριες γραμμές της ΟΕ του άρθρου 29 σχετικά με τους Υπεύθυνους Προστασίας Δεδομένων και Παράρτημα αυτών (στα αγγλικά).

Ακολουθήστε το Nextdeal.gr στο Google News .

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

  • Τεχνητή Νοημοσύνη: Τι να περιμένουμε σε Υγεία, Εργασία και Τέχνες τα επόμενα χρόνια
    Nextdeal newsroom, 9/10/2025

    Τεχνητή Νοημοσύνη: Τι να περιμένουμε σε Υγεία, Εργασία και Τέχνες τα επόμενα χρόνια

  • Google Search: H λειτουργία AI Mode ήρθε στην Ελλάδα με χρήση ελληνικής γλώσσας
    Nextdeal newsroom, 8/10/2025

    Google Search: H λειτουργία AI Mode ήρθε στην Ελλάδα με χρήση ελληνικής γλώσσας

  • Η νομοθετική διαδικασία είναι αργή, χρειάζεται χρόνο, αλλά δεν πρέπει απλώς να αντιδρούμε στα γεγονότα

    Η νομοθετική διαδικασία είναι αργή, χρειάζεται χρόνο, αλλά δεν πρέπει απλώς να αντιδρούμε στα γεγονότα

    Πώς αντιμετωπίζει η Τεχνητή Νοημοσύνη τους κυβερνο-κινδύνους και πώς εταιρείες όπως η Google και χώρες, συμπεριλαμβανομένης της Ε.Ε., λαμβάνουν μέτρα...
    Nextdeal newsroom, 03/10/2025 - 09:30 3/10/2025
  • Οι Εξελισσόμενες Απειλές της Κοινωνικής Μηχανικής: Γιατί η ασφάλιση Proactive Cyber Insurance είναι Πλέον Απαραίτητη

    Οι Εξελισσόμενες Απειλές της Κοινωνικής Μηχανικής: Γιατί η ασφάλιση Proactive Cyber Insurance είναι Πλέον Απαραίτητη

    Γράφει ο Νίκος Γεωργόπουλος Oι επιθέσεις Κοινωνικής Μηχανικής (Social Engineering) είναι μια τεχνική εξαπάτησης που δεν βασίζεται όχι σε «χακάρισμα» λογισμικού, αλλά...
    Nextdeal newsroom, 02/10/2025 - 12:00 2/10/2025

ΤΕΛΕΥΤΑΙΑ ΝΕΑ

Τελικός γύρος διαβουλεύσεων της ΥΠΕΚΑ Ν. Κεραμέως με τους εκπροσώπους των Εθνικών Κοινωνικών Εταίρων για την ενίσχυση των συλλογικών διαπραγματεύσεων
09:06 Τελικός γύρος διαβουλεύσεων της ΥΠΕΚΑ Ν. Κεραμέως με τους εκπροσώπους των Εθνικών Κοινωνικών Εταίρων για την ενίσχυση των συλλογικών διαπραγματεύσεων
  • 09:02 Πως βλέπει η ΕΛΣΤΑΤ, η οποία καταρτίζει τον ετήσιο δείκτη αναπροσαρμογής ασφαλίστρων υγείας, τα μεγέθη των ασφαλιστικών επιχειρήσεων της Ελλάδας;
  • 08:55 ΕΑΣΕ-Υπουργείο Οικονομικών: Συνάντηση για ενίσχυση της συνεργασίας δημόσιου και ιδιωτικού τομέα
  • 08:45 Η διεθνής φουάρ “Platforms Project” για δεύτερη χρονιά στο Καπνεργοστάσιο
  • 14:43 Ριζική αναθεώρηση του ΕΣΥ ζητούν οι ειδικοί - Στο επίκεντρο η έλλειψη προσωπικού και η τηλεϊατρική
  • 13:49 ΕΛΣΤΑΤ: Αυξήθηκαν 7% τα ασφάλιστρα υγείας τον Σεπτέμβριο σε σύγκριση με τον ίδιο μήνα πέρυσι
  • 13:32 CrediaBank: Μνημόνιο Συνεργασίας για Βιώσιμη Επιχειρηματική Ανάπτυξη με Περιφέρεια & Επιμελητήρια Δυτικής Μακεδονίας
  • 13:28 Έφυγε από την ζωή ο Τάκης Δρακάτος
  • 13:10 Health World 2025: Η Δύναμη της Ασφάλισης στη Μεταρρύθμιση των Συστημάτων Υγείας! (βίντεο)
  • 13:00 Ο γαλλογερμανικός άξονας, η άνοδος των άκρων και ο κίνδυνος για την Ευρώπη του 2030
  • 12:50 Τζάμπολ στη νέα σεζόν της Stoiximan Greek Basketball League με την Υδρόγειο Ασφαλιστική για 13η συνεχόμενη χρονιά
  • 12:40 Πειραιώς και Oracle ανανεώνουν τη στρατηγική τους συνεργασία στην Τεχνητή Νοημοσύνη, το Cloud και τη Βιωσιμότητα
  • 12:15 Η αξιοπρέπεια του Αλέξανδρου Σαρρηγεωργίου
  • 12:10 ΥΠΕΘΟ: Μειώσεις 30%-70% στο τεκμαρτό εισόδημα - Τι αλλάζει για ακίνητα, ΙΧ και σκάφη και γιατί ενδιαφέρει τους ασφαλιστές
  • 11:23 ΔΙΑΣ: Σε ισχύ το νέο ευρωπαϊκό σχήμα Verification of Payee (VoP) - Τι αλλάζει στις διατραπεζικές πληρωμές
  • 11:19 ΕΙΑΣ: Εκπαιδευτικό Σεμινάριο Ασφαλιστικής Διαχείρισης Κληρονομιών και Μεταβιβάσεων Περιουσιακών Στοιχείων
  • 10:56 Deloitte FSI Predictions 2025: Οκτώ προβλέψεις που επαναπροσδιορίζουν το μέλλον των χρηματοοικονομικών υπηρεσιών
  • 10:44 Τεχνητή Νοημοσύνη: Τι να περιμένουμε σε Υγεία, Εργασία και Τέχνες τα επόμενα χρόνια
  • 10:35 Η Καινοτομία στις θεραπείες και στην ιατρική τεχνολογία θα δώσει λύσεις σε άλυτα θεραπευτικά πεδία! (βίντεο)
  • 09:52 Γ. Στουρνάρας: Μίλησε για τις δράσεις της ΤτΕ σε ότι αφορά Δικαιοσύνη, Οικονομία, Βιώσιμη Ανάπτυξη στον ΟΠΕΔ
ΔΕΙΤΕ ΟΛΕΣ ΤΙΣ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΕΙΣ ΕΙΔΗΣΕΙΣ

  1. 8/10 Το νέο βιβλίο του Ευριπίδη Στυλιανίδη και η παρουσίαση με υψηλούς προσκεκλημένους
  2. 3/10 Στη Χαλκιδική οι κορυφαίοι συνεργάτες της Δύναμις Ασφαλιστικής
  3. 7/10 Allianz Ελλάδος: Εκλογή νέου διοικητικού συμβουλίου και συγκρότηση εκτελεστικής επιτροπής
  4. 8/10 Groupama Ασφαλιστική: «Μένουμε Ελλάδα» – Η νέα εποχή με επένδυση σε ανθρώπους, καινοτομία και βιώσιμη ανάπτυξη
  5. 9/10 Η αξιοπρέπεια του Αλέξανδρου Σαρρηγεωργίου
  6. 3/10 Κοινωνικό leasing αυτοκινήτου: Έρχεται με 100 ευρώ το μήνα - Ενδιαφέρει τον ασφαλιστικό κλάδο
  7. 6/10 Πώς η απογοήτευση του πωλητή μετατρέπεται σε δράση επιτυχίας του στόχου

ΠΡΟΣΦΑΤΑ ΣΧΟΛΙΑ

Config Page Gr

Διεύθυνση: Φιλελλήνων 3, 10557
Σύνταγμα, Αθήνα
Τηλέφωνο: 210 3229394 Fax: 210 3257074 Email: [email protected]

NEWSLETTER

Λάβετε τα καλύτερα του Nextdeal στα εισερχόμενά σας, κάθε μέρα.

FOLLOW US

  • Facebook
  • Instagram
  • Linkedin
  • YouTube

QUICK LINKS

  • ΣΧΕΤΙΚΑ ΜΕ ΕΜΑΣ
  • ΕΚΔΟΣΕΙΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • ΔΙΑΦΗΜΙΣΗ

© 2018 Nextdeal.gr

  • Όροι Χρήσης
  • Πολιτική Απορρήτου
  • Newsletter
  • Like Us on
    Facebook

  • Follow Us on
    Twitter

  • Follow Us on
    Instagram

  • Follow Us on
    LinkedIn

  • Subscribe on
    YouYube