-
Αγοράζονται συχνά μαζίX1ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (GDPR)++Βιβλίο (Έντυπο)THE GDPR HANDBOOKΈκδοση 2020
Για DPOs, Επιχειρήσεις & Οργανισμούς
Κυκλοφορεί 10 Απριλίου
Τιμή 85,00 €X1THE GDPR HANDBOOK=Σύνολο: -15.08%
THE GDPR HANDBOOK
Για DPOs, Επιχειρήσεις & Οργανισμούς
- Έκδοση: 2020
- Σχήμα: 17x24
- Βιβλιοδεσία: Σκληρόδετη
- Σελίδες: 728
- ISBN: 978-960-654-040-0
- Δείτε ένα απόσπασμα
- Black friday εκδόσεις: 10%
Το βιβλίο «The GDPR Handbook - Για DPOs, Επιχειρήσεις & Οργανισμούς» αποτελεί έναν πλήρη πρακτικό οδηγό για την εφαρμογή του Ευρωπαϊκού Γενικού Κανονισμού Προστασίας Δεδομένων (ΕΕ) 2016/679, της Οδηγίας Επιβολής του Νόμου (ΕΕ) 2016/680 και του εθνικού Ν 4624/2019. Αναλύει και ερμηνεύει, μεταξύ άλλων, τόσο από νομική, όσο και από τεχνική και επιχειρηματική σκοπιά, ζητήματα που προκύπτουν από:
• την προστασία δεδομένων στην ψηφιακή οικονομία και κοινωνία
• την κανονιστική συμμόρφωση βάσει αρχών GRC
• τις Αρχές Νομιμότητας της επεξεργασίας
• τη διαχείριση δικαιωμάτων των Υποκειμένων
• την εκτίμηση Αντικτύπου Ιδιωτικότητας
• την ασφάλεια δεδομένων
• τα τεχνικά και οργανωτικά μέτρα
• την αναφορά και την αντιμετώπιση παραβιάσεων
• την επεξεργασία εργασιακών και δεδομένων υγείας
• τις διεθνείς διαβιβάσεις και το Brexit
• την επικοινωνία με την Εποπτική Αρχή
• τα τεχνικά Πρότυπα, την Πιστοποίηση και τους ελέγχους συμμόρφωσης
• την προστασία των υποκειμένων κατά την ποινική διαδικασία
• τα κοινωνικά δίκτυα, τις μηχανές αναζήτησης και το ηλεκτρονικό εμπόριο
• τη χρήση cookies και μεθόδων καταγραφής προφίλ των χρηστών
• το blockchain, το cloud computing, τα drones και την τεχνητή νοημοσύνη (ΑΙ)
• τα πρακτικά ζητήματα εφαρμογής του Ν 4624/2019 ανά κλάδο
• το ρόλο και τα εργαλεία του Data Protection Officer.
Το βιβλίο περιλαμβάνει, επίσης, πλήθος παραδειγμάτων και 40 υποδείγματα σχετικά με τον GDPR. Αποτελεί απαραίτητο εργαλείο για κάθε επαγγελματία ιδιωτικότητας, νομικό, πληροφορικό, υπεύθυνο ασφαλείας, κανονιστικής συμμόρφωσης και στέλεχος προστασίας δεδομένων σε δημόσιο και ιδιωτικό τομέα.
Περιεχόμενα | |
Σημείωμα Συγγραφέα | Σελ. IX |
Συντομογραφίες | Σελ. XXXI |
Εισαγωγή | Σελ. 1 |
Μέρος Πρώτο | |
H ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΨΗΦΙΑΚΗ ΟΙΚΟΝΟΜΙΑ ΚΑΙ ΚΟΙΝΩΝΙΑ | |
Κεφάλαιο 1 | |
ΟΙ ΒΑΣΙΚΕΣ ΑΠΑΙΤΗΣΕΙΣ ΤΗΣ ΚΑΝΟΝΙΣΤΙΚΗΣ ΣΥΜΜΟΡΦΩΣΗΣ | |
Α. ΝΟΜΙΜΟΤΗΤΑ ΕΠΕΞΕΡΓΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ | Σελ. 16 |
1. Έννοια δεδομένων προσωπικού χαρακτήρα | Σελ. 16 |
i. Τα φυσικά πρόσωπα εν ζωή ως υποκείμενα επεξεργασίας | Σελ. 16 |
ii. Τα νομικά πρόσωπα εκτός πεδίου εφαρμογής ΓΚΠΔ | Σελ. 17 |
2. Επεξεργασία δεδομένων προσωπικού χαρακτήρα | Σελ. 18 |
i. Διασυνοριακή επεξεργασία | Σελ. 19 |
ii. Κατάρτιση Προφίλ | Σελ. 19 |
iii. Ένταξη σε οργανωμένο σύστημα αρχειοθέτησης | Σελ. 20 |
iv. Υπεύθυνος επεξεργασίας | Σελ. 21 |
v. Από κοινού υπεύθυνοι επεξεργασίας | Σελ. 22 |
vi. Εκτελών επεξεργασία | Σελ. 24 |
vii. Αποδέκτης των δεδομένων | Σελ. 25 |
viii. Τρίτος | Σελ. 26 |
3. Όροι νόμιμης επεξεργασίας | Σελ. 27 |
4. Δεδομένα ειδικών κατηγοριών | Σελ. 29 |
5. Ειδικοί όροι επεξεργασίας | Σελ. 31 |
6. Κύρια εγκατάσταση | Σελ. 34 |
i. Έδρα στον Ευρωπαϊκό Οικονομικό Χώρο: αυτοδίκαια υπαγωγή | Σελ. 34 |
ii. Έδρα εκτός Ευρωπαϊκού Οικονομικού Χώρου : διορισμός εκπροσώπου στην Ένωση | Σελ. 34 |
Β. ΑΣΦΑΛΕΙΑ ΕΠΕΞΕΡΓΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ | Σελ. 35 |
1. Εμπιστευτικότητα, Ακεραιότητα και Διαθεσιμότητα | Σελ. 35 |
i. Εκτίμηση Αντικτύπου Προστασίας Δεδομένων | Σελ. 36 |
α. Μεθοδολογία εκπόνησης | Σελ. 36 |
β. Ομαδοποίηση πράξεων επεξεργασίας υψηλού κινδύνου | Σελ. 39 |
ii. Προστασία ιδιωτικότητας εξ ορισμού και από το σχεδιασμό | Σελ. 41 |
2. Τεχνικά και οργανωτικά μέτρα ασφαλείας | Σελ. 41 |
i. Ψευδωνυμοποίηση | Σελ. 42 |
ii. Ανωνυμοποίηση | Σελ. 43 |
iii. Tokenisation | Σελ. 45 |
iv. Κρυπτογράφηση | Σελ. 45 |
3. Παραβίαση ασφάλειας δεδομένων | Σελ. 48 |
i. Πότε συντρέχει παραβίαση | Σελ. 48 |
ii. Αναφορά παραβιάσεων εντός 72 ωρών | Σελ. 50 |
Iii. Πρόστιμα επί παραβιάσεων | Σελ. 51 |
4. Εποπτικές Αρχές | Σελ. 52 |
i. Εθνικές Αρχές | Σελ. 53 |
ii. Επικεφαλής Εποπτική Αρχή - Ενδιαφερόμενη Εποπτική Αρχή | Σελ. 53 |
iii. Ευρωπαϊκό Συμβούλιο Προστασίας Δεδομένων | Σελ. 55 |
iv. Μηχανισμός συνεργασίας και συνεκτικότητας | Σελ. 55 |
v. Ευρωπαίος Επόπτης Προστασίας Δεδομένων | Σελ. 57 |
Κεφάλαιο 2 | |
ΓΕΝΙΚΟ ΟΡΓΑΝΩΤΙΚΟ ΠΛΑΙΣΙΟ ΔΙΑΧΕΙΡΙΣΗΣ ΙΔΙΩΤΙKΟΤΗΤΑΣ ΚΑΙ ΑΣΦΑΛΕΙΑΣ | |
1. Ενημέρωση και ευαισθητοποίηση | Σελ. 60 |
i. Εκπαίδευση προσωπικού | Σελ. 60 |
ii. Πρόγραμμα εκπαίδευσης | Σελ. 61 |
2. Ανάλυση ελλείψεων | Σελ. 62 |
i. Μεθοδολογία εκτέλεσης | Σελ. 62 |
ii. Αναθεώρηση εσωτερικών διαδικασιών | Σελ. 63 |
3. Ανάθεση υπηρεσιακών ρόλων Ασφάλειας και Ιδιωτικότητας | Σελ. 64 |
i. Υπεύθυνος Διασφάλισης Απορρήτου | Σελ. 64 |
ii. Υπεύθυνος Ασφάλειας Δεδομένων | Σελ. 65 |
iii. Υπεύθυνος Ασφάλειας Πληροφοριών και Δικτύων | Σελ. 65 |
iv. Υπεύθυνος Προστασίας Δεδομένων | Σελ. 66 |
4. Διακυβέρνηση, Διαχείριση Κινδύνου και Κανονιστική Συμμόρφωση | Σελ. 67 |
5. Καταγραφή επεξεργασιών | Σελ. 69 |
i. Αρχείο επεξεργασιών | Σελ. 69 |
ii. Χαρτογράφηση ροής δεδομένων | Σελ. 70 |
6. Υλοποίηση Ιδιωτικότητας εξ Αρχής και από τον Σχεδιασμό | Σελ. 71 |
7. Ανάλυση κινδύνων - Εκτίμηση αντικτύπου ιδιωτικότητας | Σελ. 71 |
i. Φάσεις εκπόνησης | Σελ. 72 |
ii. Έλεγχος πληρότητας | Σελ. 72 |
8. Διαβούλευση με την Εποπτική Αρχή | Σελ. 74 |
9. Διαχείριση ασφάλειας πληροφοριών – Πολιτική ασφάλειας | Σελ. 75 |
10. Διαχείριση δικαιωμάτων υποκειμένων | Σελ. 76 |
i. Πολιτική Ιδιωτικότητας | Σελ. 76 |
ii. Βέλτιστες πρακτικές διαφανούς επικοινωνίας | Σελ. 77 |
11. Διαχείριση κινδύνου από τρίτα μέρη | Σελ. 78 |
i. Σύμβαση επεξεργασίας δεδομένων | Σελ. 78 |
ii. Δομή και περιεχόμενο | Σελ. 79 |
12. Αντιμετώπιση και μεταφορά κινδύνου | Σελ. 80 |
i. Κυβερνοασφάλιση | Σελ. 81 |
ii. Ασφαλιζόμενοι κίνδυνοι | Σελ. 82 |
13. Διεθνείς Δραστηριότητες - Μηχανισμοί διασυνοριακών διαβιβάσεων | Σελ. 82 |
14. Σύστημα διασφάλισης συμμόρφωσης | Σελ. 83 |
i. Περιοδικοί έλεγχοι συμμόρφωσης | Σελ. 83 |
ii. Είδη ελέγχων | Σελ. 84 |
iii. Διαρκής παρακολούθηση | Σελ. 84 |
Κεφάλαιο 3 | |
ΙΔΙΩΤΙΚΟΤΗΤΑ, ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΚΑΙ ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ | |
Α. ΝΟΜΙΚΗ ΠΡΟΣΤΑΣΙΑ ΙΔΙΩΤΙΚΗΣ ΖΩΗΣ | Σελ. 87 |
1. Δικαίωμα στην ιδιωτικότητα | Σελ. 87 |
2. Ιδιωτικότητα στον κυβερνοχώρο | Σελ. 89 |
3. Κίνδυνοι και απειλές | Σελ. 90 |
4. Aνάγκη προστασίας | Σελ. 91 |
5. Στάθμιση συνταγματικών δικαιωμάτων | Σελ. 94 |
Β. ΦΥΣΙΚΗ ΚΑΙ ΛΟΓΙΚΗ ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ | Σελ. 94 |
1. Διασφάλιση απορρήτου και εμπιστευτικότητας | Σελ. 95 |
2. Εμπιστευτικές πληροφορίες και προσωπικά δεδομένα | Σελ. 97 |
3. Νομική προστασία απορρήτου | Σελ. 98 |
4. Άρση απορρήτου επικοινωνιών | Σελ. 101 |
5. Συνέπειες απώλειας δεδομένων | Σελ. 105 |
6. Μάρτυρες δημοσίου συμφέροντος (whistleblowers) | Σελ. 106 |
7. Παραδείγματα παραβιάσεων ασφάλειας και ιδιωτικότητας | Σελ. 108 |
Κεφάλαιο 4 | |
ΤΟ ΘΕΣΜΙΚΟ ΠΛΑΙΣΙΟ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΚΑΙ ΚΥΒΕΡΝΟΑΣΦΑΛΕΙΑΣ | |
Α. ΔΙΕΘΝΕΙΣ ΣΥΜΒΑΣΕΙΣ ΚΑΙ ΕΥΡΩΠΑΪΚΕΣ ΣΥΝΘΗΚΕΣ | Σελ. 111 |
1. Αναθεωρημένη Διεθνής Σύμβαση 108+ Συμβουλίου της Ευρώπης | Σελ. 111 |
2. Ευρωπαϊκή Σύμβαση Δικαιωμάτων του Ανθρώπου | Σελ. 112 |
3. Συνθήκη Λειτουργίας Ευρωπαϊκής ΄Ενωσης | Σελ. 113 |
4. Χάρτης Θεμελιωδών Δικαιωμάτων Ευρωπαϊκής ΄Ενωσης | Σελ. 114 |
Β. ΕΥΡΩΠΑΪΚΟΙ ΚΑΝΟΝΙΣΜΟΙ | Σελ. 115 |
1. Κανονισμός 2018/1725 για την προστασία δεδομένων από τα θεσμικά όργανα της ΕΕ | Σελ. 115 |
2. Κανονισμός 2018/1807 για την ελεύθερη ροή μη προσωπικών δεδομένων | Σελ. 116 |
3. Σχέδιο Κανονισμού προστασίας ιδιωτικής ζωής στις ηλεκτρονικές επικοινωνίες | Σελ. 119 |
Γ. ΕΥΡΩΠΑΪΚΕΣ ΟΔΗΓΙΕΣ | Σελ. 123 |
1. Οδηγία 2006/24 για τη διατήρηση δεδομένων | Σελ. 124 |
2. Οδηγία 2016/680 για την επιβολή του νόμου | Σελ. 125 |
3. Οδηγία 2016/681 για τις υποχρεώσεις των αερομεταφορέων | Σελ. 126 |
4. Οδηγία 1148/2016 για την ασφάλεια δικτύων και πληροφοριών | Σελ. 127 |
Κεφάλαιο 5 | |
ΤΗΡΗΣΗ ΑΡΧΩΝ ΕΠΕΞΕΡΓΑΣΙΑΣ ΚΑΙ ΣΕΒΑΣΜΟΣ ΔΙΚΑΙΩΜΑΤΩΝ ΥΠΟΚΕΙΜΕΝΟΥ | |
Α. Η ΕΛΕΥΘΕΡΗ ΚΥΚΛΟΦΟΡΙΑ ΔΕΔΟΜΕΝΩΝ ΩΣ ΑΝΑΠΤΥΞΙΑΚΗ ΣΤΡΑΤΗΓΙΚΗ | Σελ. 133 |
1. Κατάργηση προληπτικού ελέγχου | Σελ. 133 |
2. Αυτοπιστοποίηση υποχρέων συμμόρφωσης | Σελ. 134 |
3. Συνοπτική αξιολόγηση περιεχομένου άρθρων | Σελ. 135 |
Β. ΡΥΘΜΙΣΕΙΣ ΜΕ ΠΡΑΚΤΙΚΟ ΕΝΔΙΑΦΕΡΟΝ ΓΙΑ ΤΟ ΧΡΗΣΤΗ | Σελ. 142 |
1. Κοινή ευθύνη υπευθύνου και εκτελούντος επεξεργασία | Σελ. 143 |
2. Νόθος αντικειμενική ευθύνη και απαλλαγή ανυπαίτιου μέρους | Σελ. 143 |
Γ. ΤΗΡΗΣΗ ΑΡΧΩΝ ΣΥΝΝΟΜΗΣ ΕΠΕΞΕΡΓΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ | Σελ. 144 |
1. Αρχή νομιμότητας, αντικειμενικότητας και διαφάνειας | Σελ. 144 |
2. Αρχή σκοπού | Σελ. 146 |
3. Αρχή ελαχιστοποίησης δεδομένων | Σελ. 147 |
4. Αρχή ακρίβειας | Σελ. 147 |
5. Αρχή περιορισμού περιόδου αποθήκευσης | Σελ. 147 |
6. Αρχή ακεραιότητας και εμπιστευτικότητας | Σελ. 149 |
7. Αρχή αναλογικότητας | Σελ. 149 |
8. Αρχή λογοδοσίας | Σελ. 149 |
Δ. ΣΕΒΑΣΜΟΣ ΔΙΚΑΙΩΜΑΤΩΝ ΤΟΥ ΥΠΟΚΕΙΜΕΝΟΥ | Σελ. 150 |
1. Δικαίωμα ενημέρωσης | Σελ. 151 |
2. Δικαίωμα πρόσβασης | Σελ. 151 |
3. Δικαίωμα διόρθωσης | Σελ. 151 |
4. Δικαίωμα διαγραφής («δικαίωμα στη λήθη») | Σελ. 152 |
5. Δικαίωμα περιορισμού της επεξεργασίας | Σελ. 154 |
6. Δικαίωμα φορητότητας δεδομένων | Σελ. 154 |
7. Δικαίωμα εναντίωσης | Σελ. 156 |
8. Δικαίωμα μη αυτοματοποιημένης λήψης αποφάσεων | Σελ. 156 |
Ε. ΔΙΑΣΥΝΟΡΙΑΚΕΣ ΔΙΑΒΙΒΑΣΕΙΣ ΔΕΔΟΜΕΝΩΝ | Σελ. 157 |
1. Αποφάσεις Επάρκειας | Σελ. 157 |
2. Διαβιβάσεις δεδομένων ΕΕ - Ηνωμένου Βασιλείου μετά το Brexit | Σελ. 158 |
3. Διαβιβάσεις δεδομένων ΕΕ - ΗΠΑ βάσει Ασπίδας Ιδιωτικότητας | Σελ. 160 |
i. Περιεχόμενο Συμφωνίας Privacy Shield | Σελ. 161 |
ii. Δικαστική αμφισβήτηση Συμφωνίας Privacy Shield | Σελ. 163 |
iii. Διαβιβάσεις δεδομένων ΕΕ - ΗΠΑ μέσω τυποποιημένων συμβατικών ρητρών | Σελ. 163 |
4. Δεδομένα εθνικής ασφάλειας: US Cloud Act v. GDPR | Σελ. 166 |
5. Κατάλληλες εγγυήσεις | Σελ. 168 |
i. Δεσμευτικοί εταιρικοί κανόνες | Σελ. 168 |
ii. Τυποποιημένες συμβατικές ρήτρες | Σελ. 169 |
iii. Εγκεκριμένοι κώδικες δεοντολογίας | Σελ. 170 |
iv. Διαβίβαση βάσει παρεκκλίσεων για ειδικές καταστάσεις | Σελ. 170 |
v. Πρακτικά παραδείγματα | Σελ. 171 |
Κεφάλαιο 6 | |
ΟΡΟΙ ΥΠΑΓΩΓΗΣ ΥΠΕΥΘΥΝΩΝ ΚΑΙ ΕΚΤΕΛΟΥΝΤΩΝ ΣΤΟΝ ΓΚΠΔ | |
Α. ΕΙΔΟΣ ΚΑΙ ΣΚΟΠΟΣ ΕΠΕΞΕΡΓΑΣΙΑΣ | Σελ. 172 |
1. Επεξεργασία για επαγγελματικές δραστηριότητες | Σελ. 172 |
2. Επεξεργασία για προσωπικές ή οικιακές δραστηριότητες | Σελ. 173 |
Β. ΟΡΓΑΝΩΜΕΝΟ ΣΥΣΤΗΜΑ ΑΡΧΕΙΟΘΕΤΗΣΗΣ | Σελ. 174 |
1. Αρχειοθέτηση για το δημόσιο συμφέρον | Σελ. 176 |
i. Γενικά Αρχεία του Κράτους | Σελ. 177 |
ii. Δημόσια αρχεία | Σελ. 178 |
iii. Ιδιωτικά αρχεία | Σελ. 179 |
2. Αρχειοθέτηση για επιστημονικούς, ερευνητικούς και στατιστικούς σκοπούς | Σελ. 180 |
3. Δικαίωμα πρόσβασης του κοινού σε αρχεία | Σελ. 181 |
Γ. ΕΓΚΑΤΑΣΤΑΣΗ ΣΤΗΝ ΕΕ Ή ΣΤΟΧΕΥΣΗ ΕΥΡΩΠΑΙΩΝ ΠΟΛΙΤΩΝ | Σελ. 181 |
1. Κριτήριο Εγκατάστασης στην ΕΕ | Σελ. 182 |
i. Έννοια εγκατάστασης στην ΕΕ | Σελ. 182 |
ii. Ορισμός εκπροσώπου στην Ένωση | Σελ. 182 |
iii. Η Ευρωπαϊκή νομολογία περί εγκατάστασης | Σελ. 183 |
iv. Πρακτικά παραδείγματα εγκατάστασης | Σελ. 184 |
2. Κριτήριο στόχευσης Ευρωπαίων πολιτών | Σελ. 185 |
i. Έννοια στόχευσης | Σελ. 185 |
ii. Η Ευρωπαϊκή νομολογία περί στόχευσης | Σελ. 185 |
iii. Πρακτικά παραδείγματα στόχευσης | Σελ. 186 |
iv. Οι εμπορικές επιπτώσεις του ΓΚΠΔ | Σελ. 186 |
v. Διάγραμμα εφαρμογής ΓΚΠΔ σε οργανισμούς και εταιρίες | Σελ. 188 |
Δ. Ο ΡΟΛΟΣ ΤΩΝ ΕΠΟΠΤΙΚΩΝ ΑΡΧΩΝ: ΕΞΟΥΣΙΕΣ, ΚΥΡΩΣΕΙΣ ΚΑΙ ΠΡΟΣΤΙΜΑ | Σελ. 188 |
1. Ελεγκτικές και διορθωτικές εξουσίες | Σελ. 189 |
2. Χρηματοδότηση Εποπτικών Αρχών | Σελ. 189 |
3. Διοικητικά πρόστιμα | Σελ. 191 |
i. Χαμηλότερη κλίμακα προστίμων | Σελ. 194 |
ii. Υψηλότερη κλίμακα προστίμων | Σελ. 197 |
4. Αστική και ποινική ευθύνη παραβατών | Σελ. 199 |
5. Ερωτήσεις κατανόησης και πρακτικά θέματα | Σελ. 200 |
Κεφάλαιο 7 | |
Η ΕΥΡΩΠΑΪΚΗ ΕΜΠΕΙΡΙΑ ΕΝΣΩΜΑΤΩΣΗΣ ΤΟΥ ΓΚΠΔ | |
Α. ΕΙΣΑΓΩΓΗ ΡΗΤΡΩΝ ΕΥΕΛΙΞΙΑΣ ΓΚΠΔ | Σελ. 204 |
1. Ειδικές επεξεργασίες δεδομένων | Σελ. 204 |
2. Ψηφιακή ενηλικίωση παιδιών | Σελ. 205 |
3. Δεδομένα ειδικών κατηγοριών | Σελ. 205 |
4. Εξαιρέσεις και περιορισμοί δικαιωμάτων | Σελ. 205 |
5. Όρια προστίμων κατά δημόσιων αρχών | Σελ. 206 |
Β. ΟΙ ΑΠΟΚΛΙΣΕΙΣ ΜΕΤΑΞΥ ΕΥΡΩΠΑΪΚΩΝ ΝΟΜΩΝ | Σελ. 206 |
1. Ευνοϊκή μεταχείριση δημόσιου τομέα | Σελ. 208 |
2. Προστασία μικρομεσαίων επιχειρήσεων και μη κερδοσκοπικών φορέων | Σελ. 208 |
3. Προσωπικά δεδομένα εργαζομένων | Σελ. 209 |
4. Περιορισμοί δικαιωμάτων υποκειμένων | Σελ. 210 |
5. Νόμιμη ηλικία συναίνεσης ανηλίκων | Σελ. 211 |
6. Όροι διορισμού Υπευθύνου Προστασίας Δεδομένων | Σελ. 211 |
7. Προστασία προσωπικών δεδομένων θανόντων | Σελ. 212 |
8. Ελευθερία έκφρασης, ακαδημαϊκοί και καλλιτεχνικοί σκοποί | Σελ. 215 |
Μέρος Δεύτερο | |
Η ΚΑΝΟΝΙΣΤΙΚΗ ΣΥΜΜΟΡΦΩΣΗ ΣΤΟ ΕΡΓΑΣΙΑΚΟ ΚΑΙ ΕΠΙΧΕΙΡΗΣΙΑΚΟ ΠΕΡΙΒΑΛΛΟΝ | |
Κεφάλαιο 8 | |
ΕΘΝΙΚΑ ΜΕΤΡΑ ΕΦΑΡΜΟΓΗΣ ΓΚΠΔ - Ν 4624/2019 | |
Α. ΓΕΝΙΚΕΣ ΠΑΡΑΤΗΡΗΣΕΙΣ ΕΠΙ ΤΟΥ ΝΟΜΟΥ | Σελ. 222 |
1. Δομή και θεματικά περιεχόμενα κεφαλαίων | Σελ. 223 |
2. Νομοτεχνικές αδυναμίες | Σελ. 226 |
3. Δομικά και ερμηνευτικά ζητήματα | Σελ. 230 |
Β. ΕΙΔΙΚΕΣ ΠΑΡΑΤΗΡΗΣΕΙΣ ΕΠΙ ΑΡΘΡΩΝ | Σελ. 232 |
1. Ουσιαστικό πεδίο εφαρμογής σε δημόσιους και ιδιωτικούς φορείς | Σελ. 232 |
2. Εδαφικό πεδίο εφαρμογής | Σελ. 235 |
3. Ορισμός ΥΠΔ σε δημόσιους φορείς | Σελ. 236 |
Γ. ΝΟΜΙΜΟΤΗΤΑ ΕΠΕΞΕΡΓΑΣΙΑΣ | Σελ. 238 |
1. Επεξεργασία βάσει δημοσίου συμφέροντος | Σελ. 238 |
i. Νομικές βάσεις επεξεργασίας | Σελ. 239 |
ii. Τεκμηρίωση ύπαρξης δημοσίου συμφέροντος | Σελ. 239 |
2. Επεξεργασία δεδομένων εργαζομένων | Σελ. 242 |
i. Γενικές αρχές συλλογής και επεξεργασίας | Σελ. 243 |
ii. Συγκατάθεση στη σχέση απασχόλησης | Σελ. 245 |
iii. Έλεγχος και βιντεοπιτήρηση εργαζομένων | Σελ. 247 |
α. Όροι εγκατάστασης και λειτουργίας καμερών | Σελ. 247 |
β. Εκτίμηση αντικτύπου | Σελ. 249 |
γ. Διαχείριση στόλου οχημάτων | Σελ. 251 |
δ. Χρόνος διατήρησης δεδομένων εικόνας και ήχου | Σελ. 251 |
ε. Χρήση κοινωνικών δικτύων ως εργαλείων παρακολούθησης | Σελ. 253 |
iv. Χρήση τεχνητής νοημοσύνης στη διαδικασία πρόσληψης | Σελ. 253 |
v. Βιομετρική εμφύτευση μικροτσίπ σε εργαζομένους | Σελ. 254 |
3. Γονικός έλεγχος πρόσβασης παιδιών σε ψηφιακές υπηρεσίες | Σελ. 257 |
i. Έννοια υπηρεσιών Κοινωνίας της Πληροφορίας | Σελ. 257 |
ii. Διασυνδεδεμένα παιχνίδια | Σελ. 258 |
iii. Εγκυρότητα λήψης συγκατάθεσης από παιδιά | Σελ. 260 |
iv. Παροχή υπηρεσιών σε παιδικό κοινό ή και σε ενηλίκους | Σελ. 260 |
v. Τεχνικές ελέγχου και λήψης γονικής συγκατάθεσης | Σελ. 261 |
Δ. ΕΞΑΙΡΕΣΕΙΣ ΚΑΙ ΠΕΡΙΟΡΙΣΜΟΙ ΔΙΚΑΙΩΜΑΤΩΝ | Σελ. 262 |
1. Εθνική ασφάλεια, δίωξη ποινικών αδικημάτων | Σελ. 264 |
2. Επεξεργασία δεδομένων ειδικών κατηγοριών | Σελ. 266 |
3. Δευτερογενής επεξεργασία δεδομένων εκτός αρχικού σκοπού συλλογής | Σελ. 268 |
4. Ελευθερία έκφρασης και ΜΜΕ | Σελ. 270 |
Ε. ΕΛΕΓΧΟΣ ΕΦΑΡΜΟΓΗΣ, ΠΡΟΣΤΙΜΑ ΚΑΙ ΚΥΡΩΣΕΙΣ | Σελ. 271 |
1. Διοικητικά πρόστιμα κατά του Δημοσίου | Σελ. 272 |
2. Ποινικές κυρώσεις | Σελ. 273 |
3. Δικαστική προστασία υποκειμένου | Σελ. 274 |
Κεφάλαιο 9 | |
ΠΡΟΣΤΑΣΙΑ ΥΠΟΚΕΙΜΕΝΩΝ ΚΑΤΑ ΤΗΝ ΠΟΙΝΙΚΗ ΔΙΑΔΙΚΑΣΙΑ (ΟΔΗΓΙΑ 680/2016) | |
1. Διαφορές μεταξύ Οδηγίας 2016/680 και ΓΚΠΔ | Σελ. 279 |
2. Εξαίρεση εφαρμογής επί θεμάτων εθνικής ασφάλειας | Σελ. 283 |
3. Δικαιώματα υποκειμένου σε ποινικές έρευνες και διαδικασίες | Σελ. 285 |
4. Επεξεργασία ποινικών και εγκληματολογικών δεδομένων | Σελ. 286 |
5. Συγκατάθεση υποκειμένου στην ποινική διαδικασία | Σελ. 287 |
6. Aσφάλεια επεξεργασίας και καταγραφή εισόδου σε συστήματα | Σελ. 291 |
7. Περιορισμοί δικαιωμάτων υποκειμένου | Σελ. 292 |
8. Aπαγόρευση αποκλειστικής χρήσης αυτοματοποιημένων εργαλείων | Σελ. 293 |
9. Υποχρέωση αντικειμενικής κατηγοριοποίησης των υποκειμένων | Σελ. 295 |
10. Απευθείας διαβιβάσεις σε αποδέκτες τρίτων χωρών | Σελ. 296 |
11. Αποζημίωση θιγομένων, κυρώσεις και πρόστιμα κατά διωκτικών αρχών | Σελ. 297 |
Κεφάλαιο 10 | |
ΠΡΑΚΤΙΚΑ ΘΕΜΑΤΑ ΕΦΑΡΜΟΓΗΣ ΝΟΜΟΥ 4624/2019 | |
1. Δημόσιος τομέας, φορολογικές αρχές, ηλεκτρονική διακυβέρνηση | Σελ. 299 |
2. Τοπική αυτοδιοίκηση, πολεοδομίες, ληξιαρχεία, δημοτικά κοιμητήρια | Σελ. 300 |
3. Διωκτικές αρχές, λιμενικό σώμα, τελωνεία, δίωξη ηλεκτρονικού εγκλήματος | Σελ. 302 |
4. Τράπεζες, Πιστωτικά ιδρύματα, Φορείς Ηλεκτρονικών πληρωμών | Σελ. 303 |
5. Διαφήμιση, marketing, εμπορική και πολιτική επικοινωνία | Σελ. 306 |
6. Ατομικές επιχειρήσεις, Φορολογικά μητρώα | Σελ. 308 |
7. Ηλεκτρονικά καταστήματα, προγράμματα επιβράβευσης πελατών | Σελ. 309 |
8. Υγεία, κλινικές δοκιμές φαρμάκων, ιατρικώς υποβοηθούμενη αναπαραγωγή | Σελ. 310 |
9. Δικηγόροι και δικηγορικές εταιρίες | Σελ. 320 |
10. Δικαστήρια και Εισαγγελίες | Σελ. 322 |
11. Κοινωνικά δίκτυα, μηχανές αναζήτησης, ιδιωτικά ιστολόγια | Σελ. 326 |
Κεφάλαιο 11 | |
ΤΕΧΝΟΛΟΓΙΚΟΙ ΚΙΝΔΥΝΟΙ ΚΑΙ ΠΡΟΚΛΗΣΕΙΣ | |
Α. ΚΡΑΤΙΚΗ ΚΑΙ ΙΔΙΩΤΙΚΗ ΠΑΡΑΚΟΛΟΥΘΗΣΗ | Σελ. 331 |
1. Επιτήρηση και τιμωρία: Ο ψηφιακός Μεγάλος Αδελφός | Σελ. 332 |
2. Αυθεντικοποίηση μέσω βιομετρικών χαρακτηριστικών | Σελ. 334 |
3. Είδη βιομετρικών συστημάτων | Σελ. 334 |
i. Αναγνώριση βάσει φυσιολογίας | Σελ. 336 |
ii. Αναγνώριση βάσει ψυχολογίας | Σελ. 337 |
iii. Συστήματα αναγνώρισης προσώπου | Σελ. 337 |
Β. ΤΑΥΤΟΠΟΙΗΣΗ ΧΡΗΣΤΩΝ ΜΕΣΩ ΣΥΣΚΕΥΩΝ | Σελ. 340 |
1. Ταυτοποίηση μέσω ραδιοσυχνοτήτων | Σελ. 340 |
2. Ταυτοποίηση μέσω εξοπλισμού τηλεπικοινωνιών | Σελ. 341 |
3. Εκτίμηση επιπτώσεων ταυτοποίησης | Σελ. 343 |
4. Παρακολούθηση μέσω ψηφιακών οικιακών βοηθών | Σελ. 345 |
Γ. ΕΓΚΛΗΜΑΤΙΚΟΤΗΤΑ ΣΤΟΝ ΚΥΒΕΡΝΟΧΩΡΟ | Σελ. 346 |
1. Κυβερνοεπιθέσεις και κυβερνοεγκλήματα | Σελ. 347 |
2. Ποινική δίωξη κυβερνοεγκλημάτων | Σελ. 350 |
Δ. ΟΙ ΤΕΧΝΟΛΟΓΙΚΕΣ ΠΡΟΚΛΗΣΕΙΣ | Σελ. 351 |
1. Υπολογιστικό νέφος (cloud computing) και ιδιωτικότητα | Σελ. 351 |
i. Πρότυπα χρήσης των νεφοϋπολογιστικών υποδομών | Σελ. 353 |
ii. Πλεονεκτήματα νεφοϋπολογιστικής τεχνολογίας | Σελ. 353 |
iii. Μειονεκτήματα νεφοϋπολογιστικής τεχνολογίας | Σελ. 354 |
iv. Παραβίαση ιδιωτικότητας στο cloud | Σελ. 354 |
v. Φορητότητα δεδομένων στο cloud | Σελ. 355 |
vi. Συμφωνίες επιπέδου υπηρεσιών (Cloud SLAs) | Σελ. 356 |
2. Διαδίκτυο των Πραγμάτων (IoT) | Σελ. 356 |
3. Μη επανδρωμένα αεροσκάφη (drones) | Σελ. 359 |
4. Τεχνολογία αλυσίδας κόμβων (blockchain) | Σελ. 360 |
i. Πρακτικές εφαρμογές | Σελ. 361 |
ii. «Έξυπνα συμβόλαια» (smart contracts) | Σελ. 362 |
iii. Πλεονεκτήματα blockchain | Σελ. 362 |
iv. Μειονεκτήματα blockchain | Σελ. 362 |
v. Blockchain και GDPR | Σελ. 363 |
5. Τεχνητή νοημοσύνη (artificial intelligence) | Σελ. 364 |
i. Υποχρεώσεις παρόχων εφαρμογών τεχνητής νοημοσύνης | Σελ. 365 |
ii. Σύγκρουση τεχνητής νοημοσύνης και ΓΚΠΔ | Σελ. 366 |
iii. Προς μια ηθική και αξιόπιστη χρήση της τεχνητής νοημοσύνης | Σελ. 368 |
iv. Αναμνήσεις από το μέλλον | Σελ. 370 |
Κεφάλαιο 12 | |
ΕΠΙΧΕΙΡΗΜΑΤΙΚΕΣ ΚΑΙ ΠΟΛΙΤΙΚΕΣ ΑΠΕΙΛΕΣ ΚΑΤΑ ΤΗΣ ΙΔΙΩΤΙΚΟΤΗΤΑΣ | |
Α. Η ΕΜΠΟΡΙΚΗ ΕΚΜΕΤΑΛΛΕΥΣΗ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ | Σελ. 371 |
1. Τα προσωπικά δεδομένα ως νέο νόμισμα | Σελ. 371 |
2. Ο έλεγχος της διαδικτυακής κάλυψης ως επιχειρηματική στρατηγική | Σελ. 373 |
3. Τα προσωπικά δεδομένα ως αμοιβή για ηλεκτρονικές υπηρεσίες | Σελ. 375 |
Β. Η ΧΡΗΣΗ COOKIES ΩΣ ΑΝΑΓΝΩΡΙΣΤΙΚΩΝ ΤΟΥ ΧΡΗΣΤΗ | Σελ. 377 |
1. Είδη cookies και προσωπικά δεδομένα | Σελ. 378 |
i. Cookies αναδυομένου ιστοτόπου | Σελ. 378 |
ii. Cookies τρίτων μερών | Σελ. 379 |
iii. Mόνιμα cookies | Σελ. 379 |
iv. Cookies συνεδρίας | Σελ. 379 |
v. Cookies παρακολούθησης κίνησης | Σελ. 379 |
vi. Supercookies | Σελ. 380 |
vii. Deep Packet Inspection | Σελ. 380 |
2. Οι νομικές συνέπειες της χρήσης cookies | Σελ. 381 |
i. Ρητή συγκατάθεση υποκειμένου | Σελ. 381 |
ii. Πολιτική cookies | Σελ. 382 |
3. Συνέπειες αποδοχής cookies και επιπτώσεις απαγόρευσης | Σελ. 383 |
i. Νομολογία περί cookies | Σελ. 384 |
ii. Οδηγίες χρήσης cookies | Σελ. 386 |
Γ. ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ ΚΑΙ ΑΝΤΑΓΩΝΙΣΜΟΣ | Σελ. 389 |
1. Η συγκέντρωση δεδομένων στο μικροσκόπιο των Αρχών Ανταγωνισμού | Σελ. 390 |
2. Τα προσωπικά δεδομένα ως βασική διευκόλυνση | Σελ. 391 |
Δ. Η ΧΕΙΡΑΓΩΓΗΣΗ ΤΟΥ ΚΑΤΑΝΑΛΩΤΗ ΣΤΟ ΗΛΕΚΤΡΟΝΙΚΟ ΕΜΠΟΡΙΟ | Σελ. 394 |
1. Η ανύπαρκτη ουδετερότητα των μηχανών αναζήτησης | Σελ. 397 |
2. Καταχρηστική εκμετάλλευση δεσπόζουσας θέσης | Σελ. 399 |
Ε. Η ΠΟΛΙΤΙΚΗ ΕΚΜΕΤΑΛΛΕΥΣΗ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ | Σελ. 402 |
1. Η υπερσυγκέντρωση πληροφοριών ως νέα μορφή εξουσίας | Σελ. 402 |
2. H δυνατότητα επηρεασμού του εκλογικού αποτελέσματος | Σελ. 404 |
3. Προς νέα ψηφιακά μονοπώλια ; | Σελ. 405 |
Κεφάλαιο 13 | |
ΠΙΣΤΟΠΟΙΗΣΗ ΣΥΜΜΟΡΦΩΣΗΣ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗ ΠΑΡΑΒΙΑΣΕΩΝ | |
Α. ΕΘΕΛΟΝΤΙΚΗ ΠΙΣΤΟΠΟΙΗΣΗ, ΣΦΡΑΓΙΔΕΣ ΚΑΙ ΣΗΜΑΤΑ ΙΔΙΩΤΙΚΟΤΗΤΑΣ | Σελ. 407 |
1. Έννοια τεχνικών προτύπων | Σελ. 407 |
2. Διαπίστευση και πιστοποίηση | Σελ. 408 |
3. Συμμόρφωση με πρότυπα ασφάλειας και προστασίας δεδομένων | Σελ. 409 |
4. Ρόλος εθελοντικής πιστοποίησης | Σελ. 409 |
5. Ρόλος κωδίκων δεοντολογίας | Σελ. 409 |
6. Νομική ευθύνη πιστοποιημένου φορέα | Σελ. 410 |
Β. ΑΝΤΙΚΕΙΜΕΝΑ ΠΙΣΤΟΠΟΙΗΣΗΣ | Σελ. 410 |
1. Μηχανισμός και διαδικασία πιστοποίησης | Σελ. 411 |
2. Κριτήρια πιστοποίησης | Σελ. 412 |
Γ. ΠΡΟΤΥΠΑ ΑΣΦΑΛΕΙΑΣ ΠΛΗΡΟΦΟΡΙΩΝ ΚΑΙ ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ | Σελ. 412 |
1. Σχέση τεχνικών προτύπων και Κανονισμού 2016/679 | Σελ. 413 |
i. Σχέση προτύπου ISO 27001 και GDPR | Σελ. 413 |
ii. Tο νέο πρότυπο ISO/IEC 27701:2019 | Σελ. 414 |
iii. Ομάδες προτύπων διαχείρισης Ιδιωτικότητας και Ασφάλειας | Σελ. 415 |
Δ. ΑΝΙΧΝΕΥΣΗ ΕΠΙΘΕΣΕΩΝ ΚΑΙ ΠΑΡΕΜΠΟΔΙΣΗ ΕΙΣΒΟΛΩΝ | Σελ. 415 |
1. Συστήματα ανίχνευσης εισβολών | Σελ. 416 |
i. Εργαλεία Δικτυακής Ασφάλειας | Σελ. 417 |
ii. Πρόληψη απώλειας δεδομένων | Σελ. 417 |
2. Παρακολούθηση και έλεγχος ροής πληροφοριών | Σελ. 418 |
3. Μέτρα έγκαιρης ανίχνευσης κυβερνοεπιθέσεων | Σελ. 418 |
i. Έλεγχος ιστοσελίδας σε μόνιμη βάση | Σελ. 418 |
ii. Τακτική παρακολούθηση συναγερμών χρήσης | Σελ. 418 |
iii. Χρήση λογισμικού ανίχνευσης εισβολών | Σελ. 419 |
iv. Χρήση της τεχνικής του «βάζου με το μέλι» | Σελ. 419 |
v. Διδάγματα από το παρελθόν για να πρόβλεψη μελλοντικής επίθεσης | Σελ. 419 |
vi. Εκπαίδευση προσωπικού | Σελ. 419 |
4. Πιθανές πηγές διαρροής δεδομένων και τρόποι αποτροπής | Σελ. 419 |
i. Εντοπισμός διαρροών σε επίπεδο συστημάτων και εφαρμογών | Σελ. 419 |
ii. Ανταπόκριση σε διαρροές δεδομένων | Σελ. 420 |
5. Aπλά βήματα για την αντιμετώπιση διαρροών | Σελ. 420 |
6. Γνωστοποίηση παραβιάσεων στην Εποπτική Αρχή και στα υποκείμενα | Σελ. 421 |
i. Συλλογή αποδεικτικών στοιχείων και κατηγοριοποίηση παραβίασης | Σελ. 421 |
α. τύπος του συμβάντος | Σελ. 421 |
β. συνέπειες του συμβάντος | Σελ. 421 |
γ. ποιοτικές μεταβλητές του κινδύνου | Σελ. 422 |
ii. Λήψη διορθωτικών μέτρων περιορισμού του αντικτύπου | Σελ. 422 |
α. Ενημέρωση της Διοίκησης του Οργανισμού για την παραβίαση | Σελ. 423 |
β. Καθορισμός της πιθανότητας και του επιπέδου του κινδύνου | Σελ. 423 |
iii. Στοιχεία αναφοράς | Σελ. 424 |
iv. Περιεχόμενο αναφοράς | Σελ. 425 |
7. Επικοινωνία με τα υποκείμενα των δεδομένων | Σελ. 426 |
8. Επικοινωνιακή διαχείριση παραβιάσεων | Σελ. 427 |
Κεφάλαιο 14 | |
Ο DPO ΩΣ ΚΑΤΑΛΥΤΗΣ ΚΑΝΟΝΙΣΤΙΚΗΣ ΣΥΜΜΟΡΦΩΣΗΣ | |
Α. Ο ΘΕΣΜΟΣ ΤΟΥ ΥΠΕΥΘΥΝΟΥ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ | Σελ. 428 |
1. Προϋποθέσεις διορισμού | Σελ. 430 |
2. Κατοχύρωση ανεξαρτησίας και ουδετερότητας | Σελ. 431 |
3. Συμβουλευτικά καθήκοντα και νομική ευθύνη | Σελ. 432 |
4. Προσόντα πρόσληψης | Σελ. 433 |
i. Εσωτερικός ή εξωτερικός DPO; | Σελ. 434 |
ii. Επαγγελματική ιδιότητα | Σελ. 435 |
iii. Πίνακας επιθυμητών προσόντων | Σελ. 437 |
iv. Σχέση με την Εποπτική Αρχή | Σελ. 439 |
5. Ασυμβίβαστα | Σελ. 440 |
6. Πιστοποίηση επαγγελματικών προσόντων | Σελ. 441 |
7. Συμμετοχή στη λήψη αποφάσεων και ένταξη στο οργανόγραμμα | Σελ. 445 |
Β. Ο ΡΟΛΟΣ ΤΟΥ ΥΠΔ ΣΤΗΝ ΠΡΑΞΗ | Σελ. 446 |
1. Διορισμός σε ομίλους επιχειρήσεων | Σελ. 446 |
2. Διορισμός σε συλλογικούς φορείς και ενώσεις | Σελ. 447 |
3. Διορισμός υπαλλήλων | Σελ. 447 |
4. Διορισμός δικηγόρων | Σελ. 448 |
5. Διορισμός υπευθύνων κανονιστικής συμμόρφωσης | Σελ. 449 |
6. Διορισμός τεχνικών πληροφορικής και υπευθύνου ασφαλείας | Σελ. 450 |
7. Εργαλεία του DPO | Σελ. 451 |
Επίλογος | Σελ. 453 |
Πρόσφατη Βιβλιογραφία (Βιβλία, Άρθρα, Μονογραφίες) | Σελ. 457 |
Ελληνική | Σελ. 457 |
Αγγλική | Σελ. 459 |
Γαλλική | Σελ. 460 |
Γερμανική | Σελ. 461 |
ΠΑΡΑΡΤΗΜΑ | |
ΠΡΟΤΥΠΑ ΚΑΙ ΥΠΟΔΕΙΓΜΑΤΑ | |
I. Αρχεία - Πίνακες | Σελ. 465 |
1. Αρχείο Δραστηριοτήτων Επεξεργασίας (Υπεύθυνος) | Σελ. 467 |
2. Αρχείο Δραστηριοτήτων Επεξεργασίας (Εκτελών) | Σελ. 471 |
3. Πίνακας Διαχείρισης Ιδιωτικότητας – Λογοδοσίας | Σελ. 474 |
4. Εκτίμηση έννομου συμφέροντος επεξεργασίας | Σελ. 478 |
5. Μητρώο Διαγραφής/Καταστροφής Δεδομένων | Σελ. 481 |
6. Εκτίμηση Αντικτύπου προστασίας δεδομένων (ΕΑΠΔ, DPIA) | Σελ. 482 |
7. Κατηγορίες και χρόνοι διατήρησης δεδομένων | Σελ. 492 |
II. Πολιτικές | Σελ. 499 |
8. Πολιτική ιδιωτικότητας και προστασίας προσωπικών δεδομένων | Σελ. 501 |
9. Πολιτική Cookies | Σελ. 508 |
10. Πολιτική ασφαλείας, σχέδιο ασφαλείας και ανάκαμψης από καταστροφές | Σελ. 511 |
11. Πολιτική βιντεοεπιτήρησης μέσω καμερών | Σελ. 519 |
12. Πολιτική χρήσης ηλεκτρονικού ταχυδρομείου | Σελ. 524 |
13. Πολιτική Διακυβέρνησης των Εταιρικών Δεδομένων | Σελ. 528 |
14. Πολιτική επεξεργασίας προσωπικών δεδομένων επισκεπτών (Wi-f i, CCTV) | Σελ. 532 |
III. Συμβάσεις | Σελ. 535 |
15. Σύμβαση υπευθύνου και εκτελούντος επεξεργασία | Σελ. 537 |
16. Σύμβαση από κοινού υπευθύνων επεξεργασίας | Σελ. 548 |
17. Παράρτημα ατομικής σύμβασης εργασίας - Συμμόρφωση προς το ΓΚΠΔ (2016/679) και το Ν 4624/2019 | Σελ. 555 |
18. Σύμβαση πρόσληψης εσωτερικού Υπευθύνου Προστασίας Δεδομένων | Σελ. 560 |
19. Σύμβαση πρόσληψης εξωτερικού Υπευθύνου Προστασίας Δεδομένων | Σελ. 567 |
IV. Διαχείριση αιτημάτων υποκειμένου | Σελ. 575 |
20. Αίτηση πρόσβασης στα προσωπικά δεδομένα | Σελ. 577 |
21. Αίτηση διόρθωσης προσωπικών δεδομένων | Σελ. 579 |
22. Αίτηση διαγραφής προσωπικών δεδομένων | Σελ. 581 |
23. Αίτηση φορητότητας των προσωπικών δεδομένων | Σελ. 583 |
24. Αίτηση εναντίωσης στην επεξεργασία προσωπικών δεδομένων | Σελ. 585 |
25. Αίτηση ανάκλησης συγκατάθεσης για επεξεργασία προσωπικών δεδομένων | Σελ. 587 |
26. Απάντηση ΥΕ/ΕΕ σε αίτημα υποκειμένου | Σελ. 589 |
27. Αρχείο διαχείρισης αιτημάτων υποκειμένων | Σελ. 590 |
V. Παραβιάσεις προσωπικών δεδομένων | Σελ. 591 |
28. Αρχείο περιστατικών παραβιάσεων προσωπικών δεδομένων | Σελ. 593 |
29. Ενημέρωση υποκειμένου για περιστατικό παραβίασης δεδομένων | Σελ. 595 |
VI. Έντυπα ΑΠΔΠΧ / ΑΔΑΕ | Σελ. 599 |
30. Καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα | Σελ. 601 |
31. Γνωστοποίηση στην Αρχή περιστατικού παραβίασης προσωπικών δεδομένων | Σελ. 606 |
32. Αίτημα προηγούμενης διαβούλευσης για ΕΑΠΔ | Σελ. 618 |
33. Έντυπο Ορισμού Υπευθύνου Προστασίας Δεδομένων (DPO) | Σελ. 624 |
34. Κοινοποίηση παραβίασης από πάροχο ηλεκτρονικών επικοινωνιών | Σελ. 627 |
VII. Διεθνείς Διαβιβάσεις Δεδομένων | Σελ. 631 |
35. Δεσμευτικoί Εταιρικοί Κανόνες (BCRs) (Υπεύθυνος) | Σελ. 633 |
36. Δεσμευτικoί Εταιρικοί Κανόνες (BCRs) (Εκτελών) | Σελ. 647 |
37. Τυποποιημένες Συμβατικές Ρήτρες Προστασίας Δεδομένων (SCCs) | Σελ. 659 |
VIII. Κατάλογοι αυτοαξιολόγησης & ελέγχου (Compliance Checklists) | Σελ. 671 |
38. Έλεγχος συμμόρφωσης μικρομεσαίων επιχειρήσεων | Σελ. 673 |
39. Έλεγχος Νομιμότητας άμεσης εμπορικής προώθησης | Σελ. 676 |
40. Έλεγχος Ασφάλειας Προσωπικών Δεδομένων | Σελ. 678 |
Αλφαβητικό Ευρετήριο | Σελ. 683 |