Υπεύθυνος Προστασίας Δεδομένων (D.P.O) – Ένας νέος ρόλος

Ο νέος Ευρωπαϊκός κανονισμός για την Προστασία Γενικών Δεδομένων (GDPR) ψηφίστηκε στις 27 Απριλίου 2016 και τέθηκε σε πλήρη ισχύ τον Μάιο του 2018.

Ο εν λόγω Κανονισμός, αντικαθιστά την Οδηγία 95/46/EC, που ίσχυε μέχρι σήμερα και έχει ως σκοπό την εναρμόνιση του νομικού πλαισίου για την προστασία της ιδιωτικότητας των δεδομένων σε ολόκληρη την Ευρώπη.

Όλοι όσοι, φυσικά ή νομικά πρόσωπα, επεξεργάζονται κατά τη δραστηριότητα τους, προσωπικά δεδομένα φυσικών προσώπων, όφειλαν να έχουν συμμορφωθεί με τις διατάξεις του Κανονισμού μέχρι τις 25 Μαΐου 2018.

Ο Υπεύθυνος Προστασίας Δεδομένων – ΥΠΔ (Data Protection Officer-DPO) είναι o επαγγελματίας με εμπειρογνωμοσύνη στον τομέα δικαίου και των πρακτικών περί προστασίας δεδομένων. Αντικείμενο του είναι η παροχή υπηρεσιών, που σχετίζεται με την παρακολούθηση συμμόρφωσης της επεξεργασίας των Δεδομένων με την αντίστοιχη εθνική και ευρωπαϊκή νομοθεσία.

Στην Ελλάδα, η έννοια του Υπεύθυνου Προστασίας Δεδομένων εισήχθη μόλις πρόσφατα, μέσω του Ευρωπαϊκού Κανονισμού 2016/679.

Ο Data Protection Officer κατέχει ηγετικό ρόλο σε μία επιχείρηση στον τομέα της ασφάλειας που απαιτείται από τον Γενικό Κανονισμό για την Προστασία Δεδομένων (GDPR).

Αρμοδιότητα του υπευθύνου προστασίας δεδομένων είναι η σχεδίαση της στρατηγικής και η εφαρμογή των τεχνικών προστασίας δεδομένων, προκειμένου να διασφαλιστεί η διαρκής συμμόρφωση με τις απαιτήσεις του GDPR.

Είναι υπεύθυνος για την παροχή συμβουλών προς τους Υπεύθυνους Επεξεργασίας Δεδομένων και τους υπαλλήλους τους, σχετικά με τις σημαντικές απαιτήσεις συμμόρφωσης, για την κατάρτιση του προσωπικού που ασχολείται με την επεξεργασία δεδομένων και τη διενέργεια τακτικών ελέγχων ασφάλειας.

Λειτουργεί, επίσης, ως σημείο επαφής μεταξύ του Υπεύθυνου Επεξεργασίας Δεδομένων και των εποπτικών αρχών, που ελέγχουν τις δραστηριότητες που σχετίζονται με προσωπικά δεδομένα (στην Ελλάδα αρμόδια είναι η  Ανεξάρτητη Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα).

Έχουμε τη δυνατότητα να παρέχουμε στην επιχείρηση σας υπεύθυνα, πλήρεις και άρτιες υπηρεσίες Υπεύθυνου Προστασίας Δεδομένων (Data Protection Officer), καθώς η Δικηγόρος Γεωργία Μάλλιου, πέραν της πολυετούς εμπειρίας της σε θέματα που αφορούσαν στην Προστασία των Προσωπικών Δεδομένων,  έχει λάβει επιπλέον, σχετική πιστοποίηση ISO/IEC17024 – αρ. πιστ. 1029201800372 – του Οργανισμού TUV AUSTRIA.

Κατόπιν αξιολόγησης των ειδικότερων αναγκών και απαιτήσεων της επιχείρησης σας, οριστικοποιούμε τις υπηρεσίες που είναι κατάλληλες και απαραίτητες για την επιχείρηση σας.  

Συνοπτικά, αναφέρουμε ότι οι υπηρεσίες Υπεύθυνου Προστασίας Δεδομένων (D.P.O.) περιλαμβάνουν:

A) ενημερώνουμε και συμβουλεύουμε τον υπεύθυνο επεξεργασίας ή τον εκτελούντα την επεξεργασία και τους υπαλλήλους τους, που επεξεργάζονται προσωπικά δεδομένα, σχετικά με τις υποχρεώσεις τους σύμφωνα με τον Κανονισμό και τους εφαρμοστικούς αυτού Νόμους, που ισχύουν κάθε φορά,

B) παρακολουθούμε τη συμμόρφωση και την πολιτική του υπευθύνου επεξεργασίας ή του εκτελούντος την επεξεργασία, σε σχέση με την προστασία των δεδομένων προσωπικού χαρακτήρα, συμπεριλαμβανομένων της ανάθεσης αρμοδιοτήτων, της ευαισθητοποίησης και της εκπαίδευσης των υπαλλήλων, που συμμετέχουν στις πράξεις επεξεργασίας, και των σχετικών ελέγχων,

Γ) παρέχουμε συμβουλές, όταν ζητείται, όσον αφορά τυχόν εκπονούμενη  εκτίμηση αντικτύπου και παρακολουθούμε την υλοποίησή της,

 Δ) συνεργαζόμαστε με την εποπτική αρχή, δηλ. την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Ε) ενεργούμε ως σημείο επικοινωνίας για την εποπτική αρχή για ζητήματα που σχετίζονται με την επεξεργασία, περιλαμβανομένης της προηγούμενης διαβούλευσης, και πραγματοποιούμε διαβουλεύσεις, ανάλογα με την περίπτωση, για οποιοδήποτε άλλο θέμα ήθελε προκύψει.

Στ) Αναλαμβάνουμε την απόκριση σε αιτήματα των Υποκειμένων των Προσωπικών Δεδομένων προς την επιχείρηση σας. Ζ) Αναλαμβάνουμε τη διαχείριση τυχόν καταγγελιών των Υποκειμένων των Προσωπικών Δεδομένων εναντίον της επιχείρησης σας.