Drupal blog posts https://www.elenaspiropoulou.gr/ el Phishing Εσπερίδα στον ΔΣ Ρόδου Οκτώβριος 2024 https://www.elenaspiropoulou.gr/node/111 <span>Phishing Εσπερίδα στον ΔΣ Ρόδου Οκτώβριος 2024</span> <span><span>elenaspiropoulou</span></span> <span><time datetime="2024-10-20T10:56:02+03:00" title="Κυριακή, Οκτώβριος 20, 2024 - 10:56">Κυρ, 10/20/2024 - 10:56</time> </span> <div class="field field--name-body field--type-text-with-summary field--label-hidden field-item"><img src="/sites/default/files/inline-images/Screenshot%202024-10-20%20at%2010.52.45%20AM.png" data-entity-uuid="08c0129a-4523-4bcd-bfa5-b5bbdd58d1e3" data-entity-type="file" width="2364" height="1326" loading="lazy" /><img src="/sites/default/files/inline-images/Screenshot%202024-10-20%20at%2010.52.54%20AM.png" data-entity-uuid="0f89bcd4-0669-49ce-a153-da6a0ddb7bce" data-entity-type="file" width="2368" height="1328" loading="lazy" /><img src="/sites/default/files/inline-images/Screenshot%202024-10-20%20at%2010.53.04%20AM.png" data-entity-uuid="5f2dcc0c-cf60-4e13-b1b3-86e1aa82c6d3" data-entity-type="file" width="2370" height="1330" loading="lazy" /><img src="/sites/default/files/inline-images/Screenshot%202024-10-20%20at%2010.53.12%20AM.png" data-entity-uuid="0553504c-f04c-41ef-98df-26baa0af483b" data-entity-type="file" width="2374" height="1328" loading="lazy" /><img src="/sites/default/files/inline-images/Screenshot%202024-10-20%20at%2010.53.22%20AM.png" data-entity-uuid="c3e08223-7ada-4b8b-a144-b2bf1acae75a" data-entity-type="file" width="2370" height="1330" loading="lazy" /><img src="/sites/default/files/inline-images/Screenshot%202024-10-20%20at%2010.53.29%20AM.png" data-entity-uuid="af961bf9-a1fc-435f-a58b-0089890bca4a" data-entity-type="file" width="2370" height="1326" loading="lazy" /><img src="/sites/default/files/inline-images/Screenshot%202024-10-20%20at%2010.53.42%20AM.png" data-entity-uuid="1e1d9199-690a-4eee-b333-a0989879e9bf" data-entity-type="file" width="2372" height="1338" loading="lazy" /><img src="/sites/default/files/inline-images/Screenshot%202024-10-20%20at%2010.53.50%20AM.png" data-entity-uuid="fd98cc87-b038-4d82-b58b-6525bfa92baf" data-entity-type="file" width="2370" height="1328" loading="lazy" /><img src="/sites/default/files/inline-images/Screenshot%202024-10-20%20at%2010.53.57%20AM.png" data-entity-uuid="f518dae2-3b7a-430e-8dd1-ad3fcc4a5de4" data-entity-type="file" width="2372" height="1334" loading="lazy" /><img src="/sites/default/files/inline-images/Screenshot%202024-10-20%20at%2010.54.11%20AM.png" data-entity-uuid="9e0dd1db-5518-49f2-aabe-fb5120e3ea1a" data-entity-type="file" width="2364" height="1332" loading="lazy" /><img src="/sites/default/files/inline-images/Screenshot%202024-10-20%20at%2010.54.20%20AM.png" data-entity-uuid="4ea23c08-6493-44b0-9d7a-c352b00d6d01" data-entity-type="file" width="2372" height="1334" loading="lazy" /><img src="/sites/default/files/inline-images/Screenshot%202024-10-20%20at%2010.54.28%20AM.png" data-entity-uuid="1ad9d8cd-c27d-428d-be5c-421aa78ddd09" data-entity-type="file" width="2366" height="1326" loading="lazy" /><img src="/sites/default/files/inline-images/Screenshot%202024-10-20%20at%2010.54.35%20AM.png" data-entity-uuid="d19e7fa9-8685-4ab8-90fe-ab937a80dbc6" data-entity-type="file" width="2362" height="1324" loading="lazy" /><img src="/sites/default/files/inline-images/Screenshot%202024-10-20%20at%2010.54.43%20AM.png" data-entity-uuid="66159cb7-5e57-4848-88ee-49dfa495a84f" data-entity-type="file" width="2366" height="1320" loading="lazy" /><img src="/sites/default/files/inline-images/Screenshot%202024-10-20%20at%2010.54.52%20AM.png" data-entity-uuid="fcfd41a2-8073-4ccb-b20f-474facb995a3" data-entity-type="file" width="2364" height="1318" loading="lazy" /><img src="/sites/default/files/inline-images/Screenshot%202024-10-20%20at%2010.55.00%20AM.png" data-entity-uuid="fdc81cc2-dfbb-4cb2-b3e6-46294d0d4cbe" data-entity-type="file" width="2360" height="1328" loading="lazy" /><img src="/sites/default/files/inline-images/Screenshot%202024-10-20%20at%2010.55.09%20AM.png" data-entity-uuid="d0feb077-80db-4fff-9c21-b3ba8423fd11" data-entity-type="file" width="2354" height="1324" loading="lazy" /><img src="/sites/default/files/inline-images/Screenshot%202024-10-20%20at%2010.55.17%20AM.png" data-entity-uuid="ea81146d-e151-4b6e-b26a-303402ccdaeb" data-entity-type="file" width="2362" height="1320" loading="lazy" /><img src="/sites/default/files/inline-images/Screenshot%202024-10-20%20at%2010.55.24%20AM.png" data-entity-uuid="a4c80077-a16b-4655-805a-ade58ee2758c" data-entity-type="file" width="2354" height="1324" loading="lazy" /><img src="/sites/default/files/inline-images/Screenshot%202024-10-20%20at%2010.55.32%20AM.png" data-entity-uuid="09bf200c-6825-4dfe-8acc-484c1f4fc524" data-entity-type="file" width="2368" height="1328" loading="lazy" /></div> <section id="node-comment"> </section> <div class="node-taxonomy-container field--name-field-blog-tags field--type-entity-reference field--label-above"> <h4><i class="icon-bookmark"></i> Blog tags</h4> <ul class="taxonomy-terms"> <li><a href="/taxonomy/term/1" hreflang="el">Παρουσιάσεις - Ομιλίες</a></li> <li><a href="/taxonomy/term/20" hreflang="el">phishing</a></li> </ul> </div> Sun, 20 Oct 2024 07:56:02 +0000 elenaspiropoulou 111 at https://www.elenaspiropoulou.gr ΕΝΗΜΕΡΩΤΙΚΗ ΕΚΔΗΛΩΣΗ ΓΙΑ ΤΙΣ ΔΙΑΔΙΚΤΥΑΚΕΣ ΑΠΑΤΕΣ https://www.elenaspiropoulou.gr/node/110 <span>ΕΝΗΜΕΡΩΤΙΚΗ ΕΚΔΗΛΩΣΗ ΓΙΑ ΤΙΣ ΔΙΑΔΙΚΤΥΑΚΕΣ ΑΠΑΤΕΣ</span> <span><span>elenaspiropoulou</span></span> <span><time datetime="2024-10-17T18:55:08+03:00" title="Πέμπτη, Οκτώβριος 17, 2024 - 18:55">Πέμ, 10/17/2024 - 18:55</time> </span> <div class="field field--name-body field--type-text-with-summary field--label-hidden field-item"><table><tbody><tr><td><p> </p><img src="/sites/default/files/inline-images/Screenshot%202024-10-17%20at%207.01.03%E2%80%AFPM.png" data-entity-uuid="0e1b2c68-58bc-4d35-b4df-df388bba54df" data-entity-type="file" class="align-left" width="1798" height="2288" loading="lazy" /><p> </p></td><td><p> </p><p> </p><p>Η απάτη μέσω υπολογιστή μπορεί να πάρει πολλές μορφές, και να καταλήξει σε απώλεια σημαντικών ποσών ή προσωπικών δεδομένων. </p><p>Η πιο διαδεδομένη μορφή απάτης στον κυβερνοχώρο είναι το phishing που λειτουργεί σαν ψηφιακή παγίδα όπου οι απατεώνες προσποιούνται ότι είναι κάποιος άλλος, συνήθως με ψεύτικα emails ή ιστοσελίδες, για να κλέψουν ευαίσθητες πληροφορίες όπως κωδικούς πρόσβασης τραπεζικών λογαριασμών και στοιχεία πιστωτικών καρτών.</p><p>Tο <a href="http://kek-gennimatas.gr">ΚΕΚ Γεννηματάς</a> σε <a href="https://dsrnet.gr/ενημερωτικη-εκδηλωση-19-10-2024-για-τισ-διαδι/">συνεργασία</a> με το <a href="https://dsrnet.gr">Δικηγορικό Σύλλογο Ρόδου</a> διοργανώνει το <strong>Σάββατο 19 Οκτωβρίου 18:00</strong> ενημερωτική εσπερίδα με τίτλο <strong>ΔΙΑΔΙΚΤΥΑΚΕΣ ΑΠΑΤΕΣ</strong> που αφορά όλους όσοι κάνουν ηλεκτρονικές συναλλαγές, μέσω web-banking ή ανέπαφα, ιδιώτες, επαγγελματίες και νομικούς.</p></td></tr></tbody></table><p><strong>Στην εκδήλωση που θα γίνει στην αίθουσα του Δικηγορικού Συλλόγου Ρόδου, 25ης Μαρτίου 9, θα παρουσιαστούν :</strong></p><p><strong>«Phishing, η πιο διαδεδομένη μορφή απάτης με υπολογιστή. Τι προβλέπει η νομοθεσία και πώς μπορούμε να προστατευτούμε»</strong></p><p><a href="https://www.elenaspiropoulou.gr"><strong>Έλενα Σπυροπούλου</strong></a>, Δικηγόρος, Υπεύθυνη Προστασίας Δεδομένων, μέλος του <a href="https://www.privacy-europe.com">Privacy Europe Network</a> </p><p><strong>«Ηλεκτρονικές απάτες με τη χρήση Τεχνητής Νοημοσύνης»</strong></p><p><strong>Μάνος Τεχνίτης</strong>, Δικηγόρος- Εγκληματολόγος υπ.Δρ. Νομικής, LL.M, M.Sc., Cert. DPO</p><p>Σκοπός της εσπερίδας που εντάσσεται στο έργο ΔΡΑΣΕΙΣ ΕΝΗΜΕΡΩΣΗΣ, ΕΠΙΜΟΡΦΩΣΗΣ ΚΑΙ ΚΑΤΑΡΤΙΣΗΣ της <strong>Περιφέρειας Νοτίου Αιγαίου</strong> , είναι να μάθουμε πώς μπορούμε να αναγνωρίζουμε την απάτη και να προστατευόμαστε και κυρίως τι μέτρα να λάβουμε εφόσον συμβεί ώστε να λάβουμε πίσω τα χρήματά μας. Ειδικότερα για τους νομικούς θα παρουσιαστεί το νομικό πλαίσιο και η τρέχουσα νομολογία.</p><p> </p></div> <section id="node-comment"> </section> <div class="node-taxonomy-container field--name-field-blog-tags field--type-entity-reference field--label-above"> <h4><i class="icon-bookmark"></i> Blog tags</h4> <ul class="taxonomy-terms"> <li><a href="/taxonomy/term/24" hreflang="el">phishing,</a></li> <li><a href="/taxonomy/term/19" hreflang="el">απάτη</a></li> <li><a href="/taxonomy/term/25" hreflang="el">απάτη-μέσω-υπολογιστή</a></li> <li><a href="/taxonomy/term/1" hreflang="el">Παρουσιάσεις - Ομιλίες</a></li> </ul> </div> Thu, 17 Oct 2024 15:55:08 +0000 elenaspiropoulou 110 at https://www.elenaspiropoulou.gr Activity off-Facebook https://www.elenaspiropoulou.gr/node/72 <span>Activity off-Facebook</span> <span><span>elenaspiropoulou</span></span> <span><time datetime="2020-02-04T12:19:59+02:00" title="Τρίτη, Φεβρουάριος 4, 2020 - 12:19">Τρί, 02/04/2020 - 12:19</time> </span> <div class="field field--name-body field--type-text-with-summary field--label-hidden field-item"><p>Το facebook απέκτησε την λειτουργία παρακολούθησης του ιστορικού των πληροφοριών μας που μοιραστήκαμε εκτός facebook.</p><p>Με την διαχείριση αυτής της λειτουργίας, οι χρήστες μπορούμε να παρακολουθήσουμε με ποια άλλα site έχει συσχετιστεί ο λογαριασμός μας στο facebook, δηλαδή να γνωρίζουμε ποιες εφαρμογές και websites παρέχουν πληροφορίες σχετικά με την πλοήγησή μας στον οργανισμό του facebook. Επίσης έχουμε την δυνατότητα να απενεργοποιήσουμε την δνατότητα συσχετισμού των πληροφοριών μας, ώστε οι πληροφορίες της πλοήγησής μας εκτός facebook να μην συνδυάζονται με τον λογαριασμό μας μέσα στην πλατφόρμα.</p><p>Τα βήματα είναι: "Ρυθμίσεις" =&gt; "Οι Πληροφορίες σας στο facebook" =&gt; "Δραστηριότητα εκτός facebook". Ή πιο απλά ακολουθείτε το link <a href="https://wehttps://www.facebook.com/off_facebook_activity/">https://www.facebook.com/off_facebook_activity/</a> ενώ είστε συνδεδεμένοι στον λογαριασμό σας.</p><p>Επισημαίνουμε ότι δίπλα από την ένδειξη "clear history" υπάρχει μια καρτέλα με περισσότερες και πιο χρήσιμες επιλογές:<br />"Access your information" =&gt; θα βρείτε όλες τις δραστηριότητες που συνδέονται με τον λογαριασμό σας, π.χ. όλα τα tags και όλες τις δημοσιεύσεις, μηνύματα κ.τ.λ.<br />"Download your activity" =&gt; αν θέλετε να πάρετε αντίγραφο από την δραστηριότητα σας (και για όσους μας ρωτάνε κατά καιρούς τι σημαίνει "privacy by desing", να ένα καλό παράδειγμα. Δημιουργούμε τις τεχνικές προϋποθέσεις για να ικανοποιούνται τα αιτήματα των Υποκειμένων).<br />"Manage your future Activity"=&gt; η επιλογή με την μεγαλύτερη χρησιμότητα: Από εδώ μπορείτε να απενεργοποιήσετε τον συσχετισμό των πληροφοριών σας εκτός facebook με τον λογαριασμό σας στο facebook.</p><p>Αν πατήσετε την επιλογή, θα σας εμφανιστεί επεξηγηματικό μήνυμα το οποίο καταλήγει στην διευκρίνηση "θα συνεχίσουμε να σας δείχνουμε διαφημίσεις και να λαμβάνουμε πληροφορίες για εσάς από τρίτους, όμως δεν θα συσχετίζουμε αυτές τις πληροφορίες με τον λογαριασμό σας". Μην πτοείστε από το μήνυμα, γιατί περί αυτού ακριβώς πρόκειται. Είναι τελείως διαφορετικό να λαμβάνει το facebook ανώνυμες πληροφορίες για εμάς και την δραστηριότητά μας σε τρίτα sites, π.χ. "ένας χρήστης από την Αθήνα επισκέφτηκε το κατάστημα Χ" και άλλο να λαμβάνει πληροφορία με προσωπικά δεδομένα π.χ. "η <a href="https://www.elenaspiropoulou.gr">Έλενα Σπυροπούλου</a> επισκέφτηκε το κατάστημα Χ και αγόρασε ροζ λουρί για μικρόσωμο σκύλο". Στην πρώτη περίπτωση μιλάμε για μέτρηση επισκεψιμότητας και ανώνυμα στατιστικά στοιχεία, ενώ στην δεύτερη μιλάμε για προσωπικά δεδομένα που οδηγούν σε προσωποποιημένη διαφήμιση. Βέβαια, είστε κι εσείς που απαντάτε "αφού θα βλέπω που θα βλέπω διαφήμιση, ας βλέπω κάτι που να με ενδιαφέρει" οπότε εν προκειμένω αποφασίζετε ότι στο μέλλον θα βλέπετε άφθονη διαφήμιση σκυλοτροφής...</p><p>Αλλά θα πρέπει να ξανασκεφτούμε αν η μοναδική επίπτωση είναι το είδος της διαφήμισης που βλέπουμε, γιατί πράγματι είναι το λιγότερο. Η συγκέντρωση των πληροφοριών που μας αφορούν σε κολοσσούς ενημέρωσης και διασποράς πληροφοριών, όπως είναι το facebook, <a href="//en.wikipedia.org/wiki/Cambridge_Analytica">οδηγεί στην κατάρτιση απολύτως συγκεκριμένων προφίλ για τον καθένα από εμάς, την ομαδοποίηση και κατάταξή μας σε κατηγορίες ενδιαφερόντων, πολιτικών πεποιθήσεων, εισοδηματικής κατάστασης, εκπαίδευσης</a> κ.τ.λ.</p><p>Ακολούθως η παρουσίαση προσωποποιημένων διαφημίσεων αλλά και προσωποποιημένης πληροφόρησης και περιεχομένου που ανταποκρίνεται στα ενδιαφέροντά μας, είναι μονόδρομος. Μονόδρομος επικίνδυνος ειδικά γιατί ο καθένας από εμάς είναι ευάλωτος στην κατανάλωση πληροφορίας που ταιριάζει με τα γούστα και τις πεποιθήσεις του. Επικίνδυνος όμως και γενικά, γιατί μας στερεί αυτό ακριβώς που ελπίζαμε να έχουμε με την χρήση του διαδικτύου: Πρόσβαση σε -αμερόληπτη- πληροφόρηση. Όταν μας σερβίρεται βολική πληροφορία, αντί να αναζητούμε εμείς και να διαβάζουμε πλήθος αντικρουόμενων και διαφορετικών πληροφοριών, ως εκ θαύματος, ο καθένας από εμάς, βρίσκει μπροστά του μόν οτα αποτελέσματα που οι αλγόριθμοι έχουν αποφασίσει ότι μας ενδιαφέρουν.</p></div> <section id="node-comment"> </section> Tue, 04 Feb 2020 10:19:59 +0000 elenaspiropoulou 72 at https://www.elenaspiropoulou.gr Profiling εργαζόμενου από τον εργοδότη https://www.elenaspiropoulou.gr/node/73 <span>Profiling εργαζόμενου από τον εργοδότη</span> <span><span>elenaspiropoulou</span></span> <span><time datetime="2020-01-22T12:34:51+02:00" title="Τετάρτη, Ιανουάριος 22, 2020 - 12:34">Τετ, 01/22/2020 - 12:34</time> </span> <div class="field field--name-body field--type-text-with-summary field--label-hidden field-item"><p>Το δικαίωμα του ατόμου να μην υπόκειται σε αποφάσεις που λαμβάνονται αποκλειστικά βάσει αυτοματοποιημένης επεξεργασίας συμπεριλαμβανομένης της κατάρτισεης προφίλ (profiling), οι οποίες μπορεί να επηρεάζουν σημαντικά τα έννομα συμφέροντά του (άρθρο 22 ΓΚΠΔ) είναι από τις πιο δυσχερείς ερμηνευτικά διατάξεις του Κανονισμού. Το ίδιο συμβαίνει και με την διάταξη του άρθρου 21 ΓΚΠΔ που είναι το δικαίωμα εναντίωσης του υποκειμένου στην επεξεργασία των δεδομένων του όταν αυτή γίνεται στη νομική βάση των έννομων συμφερόντων του υπεύθυνου επεξεργασίας.</p><p>Η δυσχέρεια προκύπτει από την ίδια την ευρύτητα του ορισμού, δηλαδή την έννοια της φράσης “αποφάσεις που παράγουν έννομα αποτελέσματα που αφορούν το πρόσωπο ή το επηρεάζουν σημαντικά με παρόμοιο τρόπο”. Επειδή δεν ορίζεται τι σημαίνει “να το επηρεάζουν σημαντικά”, δεν έχουμε επαρκές μέτρο σύγκρισης και κρίσης περί του ποιες αποφάσεις επηρεάζουν σημαντικά ένα υποκείμενο και ποιες όχι. Είναι βέβαια κατανοητό ότι αποφάσεις που αφορούν εργασιακά δικαιώματα είναι σημαντικές, όμως σε άλλες περιπτώσεις δεν είναι τόσο ευδιάκριτος ο διαχωρισμός. Για παράδειγμα: Φαρμακευτική εταιρεία χορηγεί εκπτώσεις στους φαρμακοποιούς που προμηθεύει τα προϊόντα της με βάση την δυναμικότητα των πωλήσεών τους. Βάσει του προφίλ του κάθε φαρμακείου, εκείνα που έχουν υψηλότερες πωλήσεις λαμβάνουν μεγαλύτερες εκπτώσεις στα προϊόντα της συγκεκριμένης εταιρείας, ενώ εκείνα που κάνουν χαμηλές πωλήσεις, λαμβάνουν μικρές ή και καθόλου εκπτώσεις. Είναι αυτή μία απόφαση που επηρεάζει σημαντικά το υποκείμενο ή όχι; Αντίστοιχα, οι φαρμακοποιοί που κάνουν υψηλές πωλήσεις μπορεί να λαμβάνουν το ίδιο ποσοστό έκπτωσης στα προϊόντα της φαρμκευτικής αλλά να λαμβάνουν περισσότερη ενημέρωση από τους ιατρικούς επισκέπτες της, ενώ εκείνα τα φαρμακεία που κάνουν λίγες πωλήσεις να μην δέχονται καθόλου επίσκεψη από τους ιατρικούς εισκέπτες της φαρμακευτικής. Είναι αυτό μια απόφαση που επηρεάζει σημαντικά το υποκείμενο-φαρμακοποιό ή όχι; Και αντίστοιχα για το άρθρο 21 ΓΚΠΔ: Για να ασκήσει το υποκείμενο το δικαίωμα του άρθρου 21 (δικαίωμα εναντίωσης) πρέπει να έχει χρησιμοποιηθεί η νομική βάση του άρθρου 6 παρ.στ), δηλαδή να πρόκειται για επεξεργασία που γίνεται με νομική βάση τα έννομα συμφέροντα του υπεύθυνου επεξεργασίας, έναντι των οποίων δεν “υπερισχύει το συμφέρον ή τα θεμελιώδη δικαιώματα και οι ελευθερίες του υποκειμένου των δεδομένων…”. Υπερισχύουν όμως τα δικαιώματα και οι ελευθερίες των φαρμακοποιών έναντι των εννόμων συμφερόντων της φαρμακευτικής εταιρείας να παρέχει εκπτώσεις σε όποιον πελάτη της κάνει μεγαλύτερη κατανάλωση και ακολούθως σε αυτόν να δαπανά μεγαλύτερο μέρος των πόρων της για επαγγελματική ενημέρωση;</p><p>Μια <a href="https://web.ahttp://www.dataprotection.gov.cy/dataprotection/dataprotection.nsf/All/ACDFDC478581BEE1C22584EE002EE9C2?OpenDocument">απόφαση του Γραφείου Επιτρόπου Προστασίας Δεδομένων της Κύπρου</a> έρχεται να συμβάλει στην ερμηνεία των άρθρων 21 και 22 του Κανονισμού: Πρόκειται για την απόφαση του Γραφείου σχετικά με τις εταιρείες Louis, οι οποίες εφάρμοζαν στους εργαζόμενούς τους σύστημα βαθμολόγησης των αδειών των εργαζομένων με την μέθοδο Bradford. Η μέθοδος Bradford στηρίζεται στην λογική ότι οι μικρές συχνές απουσίες είναι περισσότερο αποδιοργανωτικές για την εργασία από τις μακρόχρονες και ως εκ τούτου βαθμολογεί τις απουσίες των εργαζομένων υψώνοντας στο τετράγωνο τον αριθμό των περιπτώσεων απουσίας πολλαπλασιάζοντάς τον στην συνέχεια με τον συνολικό αριθμό ημερών απουσίας. Όσο υψηλότερο είναι το σκορ, αντίστοιχα διαβαθμίζεται και η αντίδραση του εργοδότη προς τον εργαζόμενο.</p><p>Το <a href="https://http://www.dataprotection.gov.cy/dataprotection/dataprotection.nsf/home_en/home_en?opendocument">Γραφείο</a> έκρινε ότι μολονότι είναι δικαίωμα του εργοδότη να αξιολογεί τους εργαζόμενούς του και να ασκεί εποπτεία στις ημέρες αδειών τους, ωστόσο ο τρόπος αυτός παρακολούθησης με την κατάρτιση προφίλ των εργαζόμενων, είναι καταχρηστικός και παραβιάζει τα δικαιώματα των υποκειμένων. Μάλιστα κάνει μια σαφή διάκριση ως προς τον κανόνα που παραβιάζεται, καταλήγοντας ότι δεν τυγχάνει εφαρμογής το άρθρο 22 του Κανονισμού (αυτοματοποιημένη απόφαση βάσει profiling) αλλά το άρθρο 21 περί του δικαιώματος εναντίωσης. Σημειωτέον ότι οι εργοδότριες εταιρείες είχαν διενεργήσει Εκτίμηση Αντικτύπου (DPIA) με ανεξάρτητο οργανισμό ελέγχουμ στην οποία είχαν κρίνει ως θεμιτή την συγκεκριμένη επεξεργασία. Το Γραφείο Επιτρόπου αντίθεται έκρινε ότι δεν αποδεικνύεται για ποιον λόγο θεωρείται ότι η κατάρτιση τέτοιου τύπου προφίλ για τον εργαζόμενο υπερισχύει των συμφερόντων ή των θεμελιωδών δικαιωμάτων των υποκειμένων. Ως εκ τούτου, η νομική βάση των εννόμων συμφερόντων δεν μπορεί να χρησιμοποιηθεί, και η εκτίμηση αντικτύπου σε επεξεργασία η οποία στερείται νομικής βάσης είναι περιττή. Εξάλλου, έκρινε το Γραφείο, δεν συντρέχει καμία από τις εξαιρέσεις που επιτρέπουν την επεξεργασία δεδομένων ειδικών κατηγοριών (άρθρο 9 παρ.2 ΓΚΠΔ). Ο εργοδότης εξάλλου δεν εμποδίζεται να καταγράφει απλώς τις ημέρες αδειών και να βάζει όριο σε αυτές. Ο πολλαπλασιασμός όμως του αριθμού ημερών απουσίας με τον εαυτό του (στο τετράγωνο) είναι αδικαιολόγητη πρακτική, η οποία δεν έχει κριθεί ακαδημαϊκά ή επιστημονικά, δεν τεκμηριώνεται και επιφέρει ένα τιμωρητικό και εκδικητικό αποτέλεσμα για τον εργαζόμενο.</p><p>Η απόφαση του Γραφείου Επιτρόπου Προστασίας Δεδομένων Κύπρου είναι εξαιρετικά αναλυτική και διαφωτιστική και προσφέρει μια άριστη ερμηνεία και ανάλυση της εφαρμογής των άρθρων 21 και 22 του Κανονισμού. Όλη η απόφαση <a href="https:http://www.dataprotection.gov.cy/dataprotection/dataprotection.nsf/all/ACDFDC478581BEE1C22584EE002EE9C2/$file/2019-apofasi%20bradford%20system%20ΑΝΩΝΥΜΟΠ.pdf?openelement">εδώ: </a></p></div> <section id="node-comment"> </section> Wed, 22 Jan 2020 10:34:51 +0000 elenaspiropoulou 73 at https://www.elenaspiropoulou.gr Εγχειρίδιο για την προστασία των δεδομένων https://www.elenaspiropoulou.gr/node/74 <span>Εγχειρίδιο για την προστασία των δεδομένων</span> <span><span>elenaspiropoulou</span></span> <span><time datetime="2020-01-14T18:18:45+02:00" title="Τρίτη, Ιανουάριος 14, 2020 - 18:18">Τρί, 01/14/2020 - 18:18</time> </span> <div class="field field--name-body field--type-text-with-summary field--label-hidden field-item"><p>Διαθέσιμο και στα ελληνικά είναι το <a href="https://https://fra.europa.eu/sites/default/files/fra_uploads/fra-coe-edps-2018-handbook-data-protection_el.pdf">Εγχειρίδιο για την Ευρωπαϊκή Νομοθεσία για τα Προσωπικά Δεδομένα</a> που προέκυψε από την συνεργασία του Οργανισμού Θεμελιωδών Δικαιωμάτων της ΕΕ (FRA), με το Συμβούλιο της Ευρώπης, την Γραμματεία του Ευρωπαϊκού Δικαστηρίου των Δικαιωμάτων του Ανθρώπου και τον Ευρωπαίο Επόπτη Προστασίας Δεδομένων.</p><p>Μολονότι η έκδοση του είναι του 2018, είναι ένας εύληπτος και απλός οδηγός σχετικά με το πλαίσιο προστασίας των προσωπικών δεδομένων. Περιλαμβάνει εξήγηση της σχετικής ορολογίας, την εξέλιξη του δικαίου της προστασίας των προσωπικών δεδομένων, την θέση του στο διεθνές νομικό πλαίσιο, τις επιμέρους εκφάνσεις και τους περιορισμούς των δικαιωμάτων στην προστασία των δεδομένων, και επεξήγηση του Γενικού Κανονισμού για την Προστασία των Προσωπικών Δεδομένων και την Ελεύθερη Κυκλοφορία αυτών (GDPR).</p></div> <section id="node-comment"> </section> Tue, 14 Jan 2020 16:18:45 +0000 elenaspiropoulou 74 at https://www.elenaspiropoulou.gr GDPR Συμμόρφωση-Πόσο κοστίζει; https://www.elenaspiropoulou.gr/node/76 <span>GDPR Συμμόρφωση-Πόσο κοστίζει;</span> <span><span>elenaspiropoulou</span></span> <span><time datetime="2019-04-09T23:16:23+03:00" title="Τρίτη, Απρίλιος 9, 2019 - 23:16">Τρί, 04/09/2019 - 23:16</time> </span> <div class="field field--name-body field--type-text-with-summary field--label-hidden field-item"><p>Ένα χρόνο μετά την ισχύ του Γενικού Κανονισμού για την Προστασία των Προσωπικών Δεδομένων και την ελεύθερη κυκλοφορία αυτών (<a href="https:/https://eur-lex.europa.eu/legal-content/EL/TXT/?uri=celex%3A32016R0679">GDPR</a>), στην Ελλάδα πολλές επιχειρήσεις προσπαθούν ακόμη να αποφύγουν την διαδικασία συμμόρφωσής τους ή να την ολοκληρώσουν με το εξαιρετικά χαμηλό κόστος χωρίς είναι σε θέση να αντιληφθούν τα κενά του έργου που τους παραδίδεται. Πολλές είναι άλλωστε και οι εταιρείες που διαφημίζουν ότι “συμμορφώνουν” τις επιχειρήσεις με πολύ χαμηλό κόστος.</p><p>Γίνεται όμως αυτό; Μπορεί μια επιχείρηση να συμμορφωθεί με τις επιταγές του <a href="//eur-lex.europa.eu/legal-content/EL/TXT/?uri=celex%3A32016R0679">GDPR</a> χωρίς να ξοδέψει μια περιουσία; Και ποιες είναι οι απαραίτητες εργασίες που πρέπει να κάνει;</p><p><strong>Από τι εξαρτάται το κόστος της συμμόρφωσης στον </strong><a href="//eur-lex.europa.eu/legal-content/EL/TXT/?uri=celex%3A32016R0679"><strong>GDPR</strong></a><strong>:</strong></p><p>1. Αντίθεται με ό,τι λέγεται, ο αριθμός του προσωπικού μια επιχείρησης δεν είναι καθοριστικός παράγοντας για το κόστος ενός έργου συμμόρφωσης. Το προσωπικό μιας επιχείρησης είναι μία κατηγορία υποκειμένων είτε πρόκειται για πέντε άτομα είτε για πολύ περισσότερα.<br />2. Το μέγεθος μιας επιχείρησης σε τζίρο επίσης δεν είναι καθοριστικός παράγοντας, κυρίως αν τα έσοδα της επιχείρησης έρχονται από ίδια ή παρόμοια προϊόντα και υπηρεσίες (π.χ. εμπορικά καταστήματα, βιοτεχνίες κ.τ.λ.)<br />3. Το είδος της επιχείρησης όμως επηρεάζει το κόστος. Για παράδειγμα νοσοκομεία, ασφαλιστικές εταιρείες, τραπεζικά ιδρύματα κ.α. έχουν ιδιαίτερη πολυπλοκότητα και αυξημένους κινδύνους λόγω της επεξεργασίας είτε πληθώρας δεδομένων, είτε δεδομένων ειδικού χαρακτήρα (ευαίσθητα). Η διαφοροποίηση εξάλλου των προϊόντων και υπηρεσιών μιας επιχείρησης επηρεάζει το κόστος, γιατί συνήθως σημαίνει την ύπαρξη πολλών διαφορετικών κατηγοριών δεδομένων, υποκειμένων και αποδεκτών.<br />4. Ο αριθμός των υποκαταστημάτων ή εγκαταστάσεων μιας επιχείρησης επίσης επηρεάζει σημαντικά το κόστος, καθώς πρέπει να ελέγχονται τα τεχνικά μέσα διασύνδεσης της επικοινωνίας και η ροή της πληροφορίας μεταξύ των εγκαταστάσεων.<br />5. η ύπαρξη συστήματος βιντεοεπητήρησης είναι ένα χωριστό κεφάλαιο οικονομικά, καθώς χρειάζεται έλεγχος και καταγραφή των καμερών και αξιολόγηση της κάθε μίας κάμερας σε σχέση με την εικόνα που καταγράφουν.<br />5. Ευνόητο είναι ότι οι προωθητικές ενέργειες επηρεάζουν επίσης άμεσα το κόστος, καθώς ελέγχονται μία προς μία για την νομιμότητα των μέσων που χρησιμοποιούνται και προκύπτουν προτάσεις για συμμόρφωση σε κάθε μία από αυτές.<br />6. Τέλος ενα χωριστό κεφάλαιο στην κοστολόγηση ενός έργου συμμόρφωσης είναι η ύπαρξη DPO και η εκπαίδευση του προσωπικού όπου απαιτείται.</p><p><strong>Μπορεί μια επιχείρηση να ολοκληρώσει την συμμόρφωσή της με χαμηλό κόστος;</strong></p><p>Ναι, αν απευθυνθεί σε επαγγελματίες νομικούς που υποστηρίζονται από ομάδα τεχνικών συμβούλων. Μεγάλη μερίδα της αγοράς αποτελείται από επιχειρήσεις που ανεξαρτήτως μεγέθους έχουν απλή δομή και λειτουργία. Τέτοιες είναι κυρίως εμπορικά καταστήματα και ηλεκτρονικά καταστήματα (e-shops), που διαθέτουν ή όχι ιστοσελίδες και διενεργούν τις βασικές προωθητικές τους ενέργειες από το διαδίκτυο. Έχοντας ολοκληρώσει στο δικηγορικό γραφείο <a href="https://www.elenaspiropoulou.gr">Σπυροπούλου &amp; Συνεργατών</a> πλήθος έργων συμμόρφωσης τέτοιων επιχειρήσεων έχουμε δει ότι αυτές οι επιχειρήσεις έχουν πολλά κοινά χαρακτηριστικά και ότι το GAP Analysis δεν είναι πάντα απαραίτητο, καθώς η συμμόρφωση αυτών των επιχειρήσεων καταλήγει με μικρές διαφοροποιήσεις πάντα στα ίδια μέτρα (εξαιρουμένων των τεχνικών). Χωρίς το κόστος του GAP Analysis η επιχείρηση μετά τον έλεγχό της, λαμβάνει Πρόγραμμα συμμόρφωσης και προχωράει κατευθείαν στην υλποίησή του με σημαντικά χαμηλότερο κόστος και σε συντομότερο χρόνο.</p></div> <section id="node-comment"> </section> Tue, 09 Apr 2019 20:16:23 +0000 elenaspiropoulou 76 at https://www.elenaspiropoulou.gr GDPR και ηλεκτρονικά καταστήματα (e-shops) https://www.elenaspiropoulou.gr/node/77 <span>GDPR και ηλεκτρονικά καταστήματα (e-shops)</span> <span><span>elenaspiropoulou</span></span> <span><time datetime="2019-04-08T13:20:06+03:00" title="Δευτέρα, Απρίλιος 8, 2019 - 13:20">Δευ, 04/08/2019 - 13:20</time> </span> <div class="field field--name-body field--type-text-with-summary field--label-hidden field-item"><p>Τι χρειάζεται ένα ηλεκτρονικό κατάστημα για να είναι σύννομο υπό το καθεστώς του <a href="//eur-lex.europa.eu/legal-content/EL/TXT/?uri=celex%3A32016R0679">GDPR</a> ή αλλιώς GDPR Compliant;</p><p>Τα περισσότερα εμπορικά ηλεκτρονικά καταστήματα (e-shop), ανεξαρτήτως των προϊόντων που εμπορεύονται έχουν κάποια κοινά χαρακτηριστικά. Τα χαρακτηριστικά αυτά δημιουργούν συγκεκριμένες ανάγκες για την συμμόρφωσή τους με τον GDPR. Ενδεικτικά:</p><p>Κάθε e-shop έχει μια ιστοσελίδα στην οποία καταχωρούνται τα προσωπικά δεδομένα των αγοραστών, αφού ένα προϊόν για να αγοραστεί θα απαιτήσει κάποιον τρόπο πληρωμής που συνδέεται με την ταυτότητα του χρήστη, μια διεύθυνση παράδοσης του προϊόντας, καθώς και κάποιο τηλέφωνο ή άλλο στοιχείο επικοινωνίας. Επομένως χρειάζεται ο χρήστης-αγοραστής να ενημερωθεί για τα δικαιώματά του και τον τρόπο επεξεργασίας των δεδομένων του. Αυτό γίνεται μέσα από την Πολιτική Απορρήτου (ή αλλιώς <a href="http://cyberlaw.gr/privacy-policy">Privacy Policy ή Πολιτική Ιδιωτικότητας</a>). Ο χρήστης πρέπει υποχρεωτικά να συναντήσει αυτό το κείμενο πριν βάλει τα στοιχεία του στην φόρμα του e-shop.</p><p>Επίσης τα περισσότερα e-shops χρησιμοποιούν cookies για την ανάλυση των αποτελεσμάτων τους, την ευκολότερη πλοήγηση των χρηστών τους κ.τ.λ. Οι χρήστες πρέπει να ενημερώνονται για το είδος των cookies που εγκαθίστανται και να έχουν δικαίωμα απενεργοποίησής τους. Αυτό γίνεται μέσα από την cookies policy η οποία πρέπει να είναι αναλυτική για λόγους διαφάνειας και να εμφανίζεται στον χρήστη πριν συνεχίσει την πλοήγησή του στην σελίδα.</p><p>Newsletters. Τα e-shops που διαθέτουν newsletters πρέπει να έχουν συγκεκριμένη φόρμα εγγραφής του χρήστη με προηγούμενη ενημέρωσή του και double opt in διαδικασία εγγραφής. Γενικότερα κάθε φόρμα επικοινωνίας που διαθέτει ένα e-shop χρειάζεται συγκεκριμένη διαδιακασία αποστολής, που να πληροί τα κριτήρια που θέτει ο GDPR για την ενημέρωση των υποκειμένων.</p><p>Τέλος αν το e-shop πραγματοποιεί συστηματική επεξεργασία των δεδομένων των χρηστών του θα χρειαστεί να δημιουργηθεί Αρχείο Δεδομένων Επεξεργασίας.</p><p>Οι υπεύθυνοι του e-shop που επιθυμεί να συμμορφωθεί με τον <a href="//eur-lex.europa.eu/legal-content/EL/TXT/?uri=celex%3A32016R0679">Κανονισμό</a> θα χρειαστεί να κάνουν ένα ραντεβού (τηλεφωνικά ή δια ζώσης) και να είναι έτοιμοι να απαντήσουν σε ερωτήσεις τεχνικές και ερωτήσεις που άπτονται της λειτουργίας του e-shop για να μπορέσει να σχηματιστεί η καλύτερη δυνατή προσφορά για την επιχείρηση. Θα πρέπει να σημειωθεί ότι δεν χρειάζονται όλα τα e-shops Gap Analysis ή μεγάλο προϋπολογισμό για να επιτύχουν την συμμόρφωσή τους. Πολλές μικρομεσαίες επιχειρήσεις μπορούν να εφαρμόσουν απευθείας Πρόγραμμα Συμμόρφωσης ακολουθώντας τις συμβουλές που θα τους δοθούν από τους <a href="https://www.elenaspiropoulou.gr">έμπειρους νομικούς</a> και τεχνικούς συμβούλους τους και να υιοθετήσουν την σωστή πρακτική στις προωθητικές τους ενέργειες.</p></div> <section id="node-comment"> </section> Mon, 08 Apr 2019 10:20:06 +0000 elenaspiropoulou 77 at https://www.elenaspiropoulou.gr GDPR Συμμόρφωση: τα βασικά βήματα. https://www.elenaspiropoulou.gr/node/75 <span>GDPR Συμμόρφωση: τα βασικά βήματα.</span> <span><span>elenaspiropoulou</span></span> <span><time datetime="2019-02-05T21:58:03+02:00" title="Τρίτη, Φεβρουάριος 5, 2019 - 21:58">Τρί, 02/05/2019 - 21:58</time> </span> <div class="field field--name-body field--type-text-with-summary field--label-hidden field-item"><p>Η Συμμόρφωση με τον <a href="https:/https://eur-lex.europa.eu/legal-content/EL/TXT/?uri=celex%3A32016R0679">Γενικό Κανονισμό</a> ή αλλιώς <a href="https://wehttps://eur-lex.europa.eu/legal-content/EL/TXT/?uri=celex%3A32016R0679">GDPR</a> δεν είναι ίδια για όλες τις επιχειρήσεις. Ο βαθμός δυσκολίας της Συμμόρφωσης -και αντίστοιχα το κόστος της- ποικίλλει ανάλογα με <a href="https://wehttp://www.cyberlaw.gr/GDPR-Compliance-Συμμόρφωση-Κόστος">τα χαρακτηριστικά της κάθε επιχείρησης</a>. Ωστόσο στις περισσότερες περιπτώσεις τα βήματα που ακολουθούμε όσοι εκτελούμε <a href="https://web.ahttp://www.cyberlaw.gr/ΠΡΟΣΩΠΙΚΑ-ΔΕΔΟΜΕΝΑ-ΔΙΚΗΓΟΡΟΣ-ΕΛΕΝΑ-ΣΠΥΡΟΠΟΥΛΟΥ">Έργα Συμμόρφωσης με τον GDPR</a> είναι ίδια, καθώς ο έλεγχος κάθε επιχείρησης οφείλει να είναι λεπτομερής, να φτάνει σε βάθος και να καλύπτει τεχνικά και νομικά ζτήματα. Τα βήματα ελέγχου και συμμόρφωσης συνοψίζονται στα εξής:</p><p><strong>Τα βασικά βήματα:</strong><br />1. Πρώτο βήμα είναι η <strong>γνωριμία</strong> με την επιχείρηση και το ανώτερο στέλεχός της (ιδιοκτήτη, Γενικό Διευθυντή ή όποιον την διευθύνει) ώστε να εξηγήσουμε τα βασικά χαρακτηριστικά του νόμου και να να εκθέσουμε τους λόγους για τους οποίους αφορά την επιχείρησή του και πώς την επηρεάζει. Σε αυτό το στάδιο θα πρέπει να γνωρίσουμε και εμείς την επιχείρηση: Πρέπει να κατανοήσουμε όχι μόνο το αντικείμενο της επιχείρησης αλλά τον τρόπο εργασίας και τις ανάγκες της. Επίσης πρέπει να αντλήσουμε βασικές πληροφορίες που θα διαμορφώσουν το κόστος μιας προσφοράς για την συμμόρφωση της επιχείρησης. Επομένως πρέπει να ρωτήσουμε για θέματα όπως ενδεικτικά:<br />- Έχει διαδικτυακή παρουσία η επιχείρηση; Και αν ναι, τι δεδομένα συγκεντρώνει από την διαδικτυακή της παρουσία;<br />- Έχει εγκατεστημένα πληροφοριακά συστήματα;<br />- Έχει εξωτερικούς συνεργάτες που διαχειρίζονται προσωπικά δεδομένα;<br />- Έχει υποκαταστήματα; Πώς συνδέονται μεταξύ τους;<br />- Έχει εγκατεστημένο σύστημα βιντεοεπιτήρησης;<br />κ.τ.λ.</p><p>2. Δεύτερο βήμα είναι η αποστολή μιας <strong>προσφοράς</strong> για το έργο της συμμόρφωσης. Εδώ θα πρέπει να αποφασίσουμε τι θα περιέχει αυτή η συμμόρφωση, δηλαδή αν η επιχείρηση είναι τέτοια που να απαιτείται να παραδοθεί GAP Analysis, αν θα εκτελέσουμε DPIA, αν θα παραδώσουμε Πολιτικές Ασφαλείας κ.τ.λ. Πολλές φορές τα έργα -ειδικά τα μεγάλα έργα συμμόρφωσης- παραδίδονται σε δύο φάσεις, η πρώτη ολοκληρώνεται με το Gap Analysis και το Πρόγραμμα Συμμόρφωσης, και η δεύτερη αποτελείται από την φάση της υλοποίησης.</p><p>3. Τρίτο βήμα είναι το <strong>Data Mapping</strong>. Δηλαδή η αποτύπωση της ροής των δεδομένων μέσα στην επιχείρηση. Από πού (πηγές) λαμβάνει δεδομένα η επιχείρηση, πώς κατανέμονται εσωτερικά σε αυτήν, και πού τα κοινοποιεί (αποδέκτες). Κάθε βήμα από αυτά πρέπει να ελέγχεται, να αιτιολογείται και να διασφαλίζεται. Το Data Mapping μπορεί να αποτυπωθεί και σε μορφή σχεδιαγράμματος, αλλά καλό είναι να συνοδεύεται και από επεξηγηματικό κείμενο.</p><p>4. Επόμενο βήμα είναι ο <strong>έλεγχος της επιχείρησης</strong>. Είτε πρόκειται για αναλυτικό Gap Analysis είτε για έλεγχο που διενεργεί ο επαγγελματίας εσωτερικά, χωρίς να παραδώσει στον πελάτη Gap Analysis, οπωσδήποτε πρέπει η επιχείρηση να ελεγχθεί ως προς όλα τα άρθρα του Κανονισμού. Σε μικρές επιχειρήσεις ο έλεγχος αυτός γίνεται με βάση τις γνώσεις του επαγγελματία που διενεργεί τον έλεγχο χωρίς ειδική καταγραφή. Σε μεγάλες όμως επιχειρήσεις αυτό είναι αδύνατον και επικίνδυνο ως πρακτική. Όσο περισσότερες είναι οι επεξεργασίες που διενεργούνται, τόσο πιο απαραίτητο είναι να γίνει Gap analysis, δηλαδή όλες οι επεξεργασίες να ελεγχθούν με βάση όλα τα άρθρα του Κανονισμού. Έτσι ακόμη και οι πρακτικές της επιχείρησης που δεν χρήζουν αλλαγής, έχουν καταγραφεί και αιτιολογείται η συνέχισή τους λόγω συμβατότητάς τους με τον Κανονισμό.</p><p>5. Κάθε έλεγχος καταλήγει σε Πρόγραμμα Συμμόρφωσης, ή <strong>Προτάσεις Συμμόρφωσης</strong>. Πρόκειται για το αποτέλεσμα του ελέγχου, και αυτό που ουσιαστικά ενδιαφέρει την επιχείρηση: Τι πρέπει να κάνει για να είναι σύννομη. Εδώ αναφέρονται η δημιουργία Αρχείου Δραστηριοτήτων Επεξεργασίας, ο διορισμός ή όχι DPO, η διόρθωση συμβάσεων, η δημιουργία συμβάσεων ειδικά για την επεξεργασία προσωπικών δεδομένων, ο έλεγχος και ο επαναπροσδιορισμός των καμερών βιντεοεπιτήρησης κ.τ.λ.</p><p>6. Το επόμενο στάδιο είναι η <strong>υλοποίηση των Προτάσεων Συμμόρφωσης</strong>. Αυτές περιλμαβάνουν όλη την νομική συμμόρφωση και τα τεχνικά μέρη που επιθυμεί και αποφασίζει ο πελάτης να υλοποιήσει με το ανάλογο κόστος και ρίσκο.</p><p>7. Η Συμμόρφωση των μεγάλων επιχειρήσεων είναι διαρκής. Δεν ολοκληρώνεται με την παράδοση ενός φακέλου αρχείων αλλά απαιτεί <strong>την εκπαίδευση του προσωπικού, τον επανέλεγχο της επιχείρησης, και την συχνή επανεξέταση των πρακτικών της.</strong></p></div> <section id="node-comment"> </section> Tue, 05 Feb 2019 19:58:03 +0000 elenaspiropoulou 75 at https://www.elenaspiropoulou.gr GDPR-Παροχή incentives για την λήψη συγκατάθεσης σε προωθητικές ενέργειες https://www.elenaspiropoulou.gr/node/78 <span>GDPR-Παροχή incentives για την λήψη συγκατάθεσης σε προωθητικές ενέργειες</span> <span><span>elenaspiropoulou</span></span> <span><time datetime="2018-05-25T20:59:30+03:00" title="Παρασκευή, Μάιος 25, 2018 - 20:59">Παρ, 05/25/2018 - 20:59</time> </span> <div class="field field--name-body field--type-text-with-summary field--label-hidden field-item"><p>Σχετικές οι: <a href="//www.google.com/url?sa=t&amp;rct=j&amp;q=&amp;esrc=s&amp;source=web&amp;cd=2&amp;ved=0ahUKEwilr8-1sKHbAhUkMewKHXFlC4sQFggsMAE&amp;url=https%3A%2F%2Fec.europa.eu%2Fnewsroom%2Fjust%2Fdocument.cfm%3Fdoc_id%3D48849&amp;usg=AOvVaw2uxSr9EM9PoaVUeMH9Uk0a">οδηγία της Ομάδας του άρθρου 29 της 17/11/2017 σχετικά με την συγκατάθεση</a> και η <a href="https://web.archive.org/web/20220810082318/http://ec.europa.eu/justice/article-29/documentation/opinion-recommendation/files/2010/wp174_en.pdf">οδηγία 4/2010 για το direct marketing</a>.</p><p>Tο ερώτημα που θέσανε οι marketers είναι: Μπορώ να ζητήσω την συγκατάθεση του Υποκειμένου για την παροχή των δεδομένων του με οικονομικό αντάλλαγμα; Π.χ. «Με την συγκατάθεσή σου, κερδίζεις 10% έκπτωση στα προϊόντα μας»</p><p>Με δυο λόγια η απάντηση είναι: Μπορούμε να επιβραβεύσουμε την ελεύθερη συγκατάθεση του χρήστη να δέχεται τα προωθητικά μας μηνύματα, δεν μπορούμε όμως να το κάνουμε με τέτοιον τρόπο που η συγκατάθεση να μην είναι τελικά ελεύθερη.</p><p>Ειδικότερα:</p><p>Ο Κανονισμός προβλέπει έξι νομικές βάσεις επεξεργασίας προσωπικών δεδομένων. Η συγκατάθεση είναι μία από αυτές και η εκτέλεση σύμβασης στην οποία το Υποκείμενο είναι συμβαλλόμενο μέρος είναι άλλη. Οι δύο νομικές βάσεις μπορεί να συντρέχουν αλλά ο Υπεύθυνος επεξεργασίας δεν μπορεί να τις εναλλάσει, π.χ. όταν αντιληφθεί ότι η συγκατάθεση δεν ήταν τελικά έγκυρη, να αποφασίσει ότι εμπίπτει στην νομική βάση της εκτέλεσης της σύμβασης. Δηλαδή η επιλογή της νομικής βάσης επί της οποίας γίνεται η επεξεργασία πρέπει να είναι σαφής από την αρχή και μάλιστα με τον Κανονισμό πρέπει και να δηλώνεται στο Υποκείμενο (α.13.1.γ).</p><p>Υπό αυτήν την προϋπόθεση λοιπόν πρέπει να δούμε αν η αποστολή προωθητικών μηνυμάτων απαιτεί την μία ή την άλλη νομική βάση, πράγμα που κρίνεται κατά περίπτωση:</p><p>Α) Νομική βάση για την αποστολή προωθητικών μηνυμάτων είναι η συγκατάθεση.</p><p>Επειδή η αποστολή προωθητικών μηνυμάτων δεν είναι αυτοσκοπός, αντιθέτως γίνεται στο πλαίσιο μιας άλλης κύριας παροχής, είτε υπηρεσίας, είτε προϊόντος (πώληση προϊόντων ή προσφορά υπηρεσιών από τον Υπεύθυνο Επεξεργασίας) πρέπει το Υποκείμενο να γνωρίζει ποια νομική βάση επιτρέπει την επεξεργασία των δεδομένων του για τις προωθητικές ενέργειες. Έτσι για παράδειγμα σε ένα ηλεκτρονικό φροντιστήριο όπου ο εγγεγραμμένος χρήστης κάνει μαθήματα γλώσσας, η εκτέλεση της σύμβασης απαιτεί την χρήση των προσωπικών του δεδομένων για την τιμολόγησή του και για την επικοινωνία μαζί του ώστε να γίνει το μάθημα, ή την αποστολή σε αυτόν εκπαιδευτικού υλικού, χωρίς το οποίο δεν μπορεί η σύμβαση να εκτελεστεί. Όμως η παροχή του email του για προωθητικές ενέργειες δεν είναι απαραίτητη για την εκπαιδευτική διαδικασία, και δεν μπορεί να καλυφθεί από την νομική βάση της εκτέλεσης της σύμβασης. Ως εκ τούτου θα πρέπει για τις προωθητικές ενέργειες να αναζητηθεί ως νομική βάση η συγκατάθεση του χρήστη.</p><p>Σε αυτήν την περίπτωση λοιπόν ο Υπεύθυνος επεξεργασίας θα πρέπει να εξασφαλίζει ότι η συγκατάθεση δίνεται ελεύθερα. Ένα από τα κριτήρια του αν είναι ελεύθερη ή όχι η συγκατάθεση είναι το κατά πόσο η παροχή των δεδομένων είναι απαραίτητη για την παροχή του προϊόντος/υπηρεσίας. Έτσι π.χ. αν ο χρήστης δεν μπορεί να χρησιμοποιήσει την εκπαιδευτική πλατφόρμα παρά μόνο αν συγκατατεθεί στην χρήση των δεδομένων του για προωθητικές ενέργειες, η συγκατάθεση αυτή δεν δίνεται ελεύθερα, αφού δεν είναι απαραίτητη για την παροχή της κύριας παροχής που είναι η εκπαίδευση. Σε αυτήν την περίπτωση η παροχή κινήτρου δεν καθιστά νόμιμη την συγκατάθεση, αντιθέτως ενισχύει την ακυρότητά της. Το άρθρο 7 (4) εξασφαλίζει ότι η επεξεργασία των προσωπικών δεδομένων δεν συνδέεται υποχρεωτικά με μια παροχή υπηρεσίας για την οποία αυτά τα δεδομένα δεν είναι απαραίτητα. Με άλλα λόγια ο GDPR εξασφαλίζει ότι η επεξεργασία για την οποία ζητείται συγκατάθεση δεν μπορεί να είναι άμεσα ή έμμεσα το το αντάλλαγμα μιας σύμβασης. <a href="https://www.google.com/search?client=safari&amp;rls=en&amp;q=Article+29+Working+Party+Guidelines+on+consent+under+Regulation+2016/679&amp;ie=UTF-8&amp;oe=UTF-8">Οι δύο νομικές βάσεις, της εκτέλεσης μιας σύμβασης και της συγκατάθεσης δεν μπορούν να χρησιμοποιούνται μαζί</a>.</p><p>(Επίσης κάτι άλλο που ισχύει στην συγκατάθεση και δυσκολεύει την απόδοση κινήτρων είναι ότι το Υποκείμενο πρέπει να μπορεί να άρει την συγκατάθεσή του ανά πάσα στιγμή, χωρίς να επέλθει κάποια βλαπτική μεταβολή γι’αυτό. Επομένως αν του προσφέρεις κίνητρο και στην συνέχεια το Υποκείμενο άρει την συγκατάθεσή του, δεν μπορείς να ζητήσεις πίσω την παροχή.)</p><p>Συμπέρασμα για την περίπτωση αυτή: Το ηλεκτρονικό φροντιστήριο δεν μπορεί να υποχρεώσει τον χρήστη να δεχτεί προωθητικές ενέργειες με την παροχή οικονομικού κινήτρου. Αν όμως η επιλογή να δέχεται προωθητικές ενέργειες είναι προαιρετική (ελεύθερη συγκατάθεση) σε σχέση με την κύρια παροχή (εκπαίδευση) τότε δεν εμποδίζεται να τον επιβραβεύσει με οικονομικό κίνητρο.</p><p>Β) Νομική βάση για την αποστολή προωθητικών μηνυμάτων είναι η εκτέλεση της σύμβασης.</p><p>Τέτοιες περιπτώσεις είναι αυτές όπου η προωθητικές ενέργειες με αντάλλαγμα τις οικονομικές προσφορές/εκπτώσεις κ.τ.λ. αποτελούν καθεαυτό το ίδιο το αντικείμενο της σύμβασης όπως π.χ. όταν κάποιος συμμετέχει σε loyalty υπηρεσίες. Εκεί η ίδια η σύμβαση μπορεί να λέει στον χρήστη ότι ως μέλος του loyalty club μας μπορεί να λαμβάνεις εκπτώσεις και προσφορές. Ωστόσο και πάλι ο χρήστης θα πρέπει να μπορεί να άρει την συγκατάθεσή του στο μέλλον χωρίς <a href="https://www.onetrust.com/wp29-revises-guidelines-consent-gdpr-ahead-upcoming-enforcement-date-25-may-2018/">να απωλέσει το δικαίωμα στις προσφορές</a>.</p></div> <section id="node-comment"> </section> Fri, 25 May 2018 17:59:30 +0000 elenaspiropoulou 78 at https://www.elenaspiropoulou.gr Πιστοποίηση DPO https://www.elenaspiropoulou.gr/node/68 <span>Πιστοποίηση DPO</span> <span><span>elenaspiropoulou</span></span> <span><time datetime="2017-12-01T23:11:42+02:00" title="Παρασκευή, Δεκέμβριος 1, 2017 - 23:11">Παρ, 12/01/2017 - 23:11</time> </span> <div class="field field--name-body field--type-text-with-summary field--label-hidden field-item"><p>Ο Κανονισμός <a href="https://web.archive.org/web/2https://eur-lex.europa.eu/legal-content/EL/TXT/HTML/?uri=CELEX:32016R0679&amp;from=EL">679/2016</a> για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών, ορίζει στο άρθρο 37 Υπεύθυνο Προστασίας Δεδομένων. Ο Υπεύθυνος Προστασίας Δεδομένων είναι απαραίτητος σε περιπτώσεις επεξεργασίας από δημόσια αρχή ή φορέα, όταν γίνεται τακτική και συστηματική παρακολούθηση των υποκειμένων σε μεγάλη κλίμακα, όταν οι βασικές δραστηριότητες του υπευθύνου επεξεργασίας ή του εκτελούντος την επεξεργασία συνιστούν μεγάλης κλίμακας επεξεργασία ειδικών κατηγοριών δεδομένων προσωπικού χαρακτήρα.</p><p>Η Νομική Βιβλιοθήκη έχει δημιουργήσει ένα εξαιρετικό τμήμα εκπαίδευσης <a href="https://web.archhttps://www.nb.org/greek/nb-ekpedeysi/seminaria-ekp-programmata/nomika-seminaria.html">Υπευθύνων Προστασίας Δεδομένων</a>.</p><p>Η δικηγόρος Έλενα Σπυροπούλου παρακολούθησε τις 40 ώρες εκπαίδευσης με εξαιρετικούς εισηγητές και ένα πολύ καλό τμήμα συμμετεχόντων το καλοκαίρι του 2017. Εξετάστηκε επιτυχώς τον Νοέμβριο 2017 και έλαβε την <a href="https://web.archive.org/web/http://www.tuvaustria.academy/briefing&amp;page=1&amp;item=29">Πιστοποίηση της TUV Austria</a> ως Υπεύθυνος Προστασίας Δεδομένων.</p><p>Στο δικηγορικό γραφείο Έλενας Σπυροπούλου &amp; Συνεργατών εργαζόμαστε επι σειρά ετών στον τομέα των δεδομένων προσωπικού χαρακτήρα, έχοντας αποκτήσει βάθος γνώσης και εμπειρίας στο πεδίο αυτό. Η εκπαίδευση και η πιστοποίηση των δεξιοτήτων μας στα δεδομένα προσωπικού χαρακτήρα είναι μέρος της διαρκούς ενημέρωσης και εξέλιξής μας.</p></div> <section id="node-comment"> </section> Fri, 01 Dec 2017 21:11:42 +0000 elenaspiropoulou 68 at https://www.elenaspiropoulou.gr