Θεσμικό Πλαίσιο για την Προστασία των Προσωπικών Δεδομένων
Με τον Κανονισμό 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 27ης Απριλίου 2016, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών, αντικαθίσταται η Οδηγία 95/46 (ΕΕ). Σημειώνεται ότι η ως άνω Οδηγία είχε ενσωματωθεί στην εθνική έννομη τάξη με τον Ν. 2472/1997. Ο Γενικός Κανονισμός για την Προστασία των Προσωπικών Δεδομένων τέθηκε σε ισχύ την 25η Μαΐου 2018.
Οι διατάξεις του εν λόγω Κανονισμού περιλαμβάνουν τις κατωτέρω θεματικές και διαρθρώνονται ως ακολούθως:
- Αντικείμενο, πεδίο εφαρμογής και ορισμοί (άρθρα 1 - 4),
- Αρχές που διέπουν την επεξεργασία δεδομένων προσωπικού χαρακτήρα (άρθρο 5),
- Νομιμότητα επεξεργασίας (άρθρο 6),
- Προϋποθέσεις για συγκατάθεση και ανάκλησή της (άρθρο 7),
- Προστασία παιδιών και τρόπος απόκτησης της συγκατάθεσης του ασκούντος τη γονική μέριμνα (άρθρο 8),
- Επεξεργασία ειδικών κατηγοριών δεδομένων (άρθρο 9),
- Παροχή πληροφοριών και άσκηση των δικαιωμάτων των υποκειμένων των δεδομένων (άρθρα 12 - 21),
- Αυτοματοποιημένη λήψη αποφάσεων και profiling (άρθρο 22),
- Γενικές υποχρεώσεις του υπεύθυνου επεξεργασίας (άρθρα 24, 25),
- Υποχρέωση τήρησης αρχείου των δραστηριοτήτων επεξεργασίας (άρθρο 30),
- Υποχρέωση γνωστοποίησης της παραβίασης δεδομένων προσωπικού χαρακτήρα στην εποπτική αρχή και ανακοίνωση των εν λόγω παραβιάσεων στα υποκείμενα των δεδομένων (άρθρο 33, 34),
- Εκτίμηση αντικτύπου (άρθρο 35),
- Διορισμός DPO και καταγραφή των αρμοδιοτήτων του (άρθρα 37 – 39)
- Κώδικας Δεοντολογίας και θέσπιση μηχανισμών πιστοποίησης προστασίας δεδομένων (άρθρα 40 - 43),
- Διαβιβάσεις δεδομένων προσωπικού χαρακτήρα σε τρίτη χώρα ή διεθνή οργανισμό και παρεκκλίσεις για ειδικές καταστάσεις (άρθρα 44 - 46, 49),
- Δεσμευτικοί εταιρικοί κανόνες (άρθρο 47),
- Αρμοδιότητες, καθήκοντα και εξουσίες εποπτικών αρχών (άρθρα 55 - 58),
- Δικαίωμα καταγγελίας, προσφυγής και αποζημίωσης των υποκειμένων των δεδομένων (άρθρα 77 - 79, 82),
- Επιβολή διοικητικών προστίμων και κυρώσεων (άρθρα 83, 84)
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα
Η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα ('ΑΠΔΠΧ') είναι ανεξάρτητη δημόσια αρχή, η οποία είναι επιφορτισμένη με τον έλεγχο της ορθής εφαρμογής του δικαίου περί προστασίας δεδομένων και οι εξουσίες της ΑΠΔΠΧ καθορίζονται ειδικότερα στο άρθρο 58 του Γενικού Κανονισμού για την Προστασία των Δεδομένων προσωπικού χαρακτήρα.
EDPB
To Ευρωπαϊκό Συμβούλιο Προστασίας Δεδομένων (EDPB) αποτελεί ανεξάρτητο ευρωπαϊκό οργανισμό με νομική προσωπικότητα που συμβάλλει στη συνεκτική εφαρμογή των κανόνων προστασίας δεδομένων σε ολόκληρη την Ευρωπαϊκή Ένωση και προωθεί τη συνεργασία μεταξύ των εποπτικών αρχών. Συστάθηκε βάσει του άρθρου 68 του GDPR και στις 25 Μαΐου 2018 ενέκρινε τις κατευθυντήριες γραμμές που εξέδωσε η Ομάδα εργασίας του άρθρου 29 σε σχέση με τον Γενικό Κανονισμό για την Προστασία Δεδομένων. Το EDPB απαρτίζεται από τους προϊσταμένους των εποπτικών αρχών και από τον Ευρωπαίο Επόπτη Προστασίας Δεδομένων (ΕΕΠΔ) ή τους εκπροσώπους τους και εκδίδει γενικές κατευθυντήριες γραμμές.
WP29
Η Ομάδα Εργασίας του άρθρου 29 ήταν η ανεξάρτητη ευρωπαϊκή Ομάδα Εργασίας που χειριζόταν θέματα σχετικά με την προστασία της ιδιωτικής ζωής και των δεδομένων προσωπικού χαρακτήρα έως τις 25 Μαΐου 2018 (έναρξη ισχύος του ΓΚΠΔ) και έχει εκδώσει τις κατωτέρω Κατευθυντήριες Γραμμές και Συστάσεις.
Ενημέρωση υποκειμένων των μελών της ΕΕΤ για την εφαρμογή του Κανονισμού 2016/679.