Ευρωπαϊκός Κανονισμός 2016/679 General Data Protection Regulation, GDPR

Τίθεται σε υποχρεωτική εφαρμογή για όλα τα κράτη μέλη της Ευρωπαϊκής Ένωσης στις 25.05.2018 (τέλος περιόδου προσαρμογής)

Ποιους αφορά

Όλες τις ιδιωτικές και δημόσιες επιχειρήσεις, οι οποίες διαχειρίζονται δεδομένα προσωπικού χαρακτήρα συνεργατών πελατών, εργαζομένων, ή άλλων φυσικών προσώπων, εντός και εκτός Ευρωπαϊκής Ένωσης, εφόσον τα δεδομένα αφορούν Ευρωπαίους πολίτες.

Ποιες οι υποχρεώσεις που προβλέπονται για τις επιχειρήσεις;

  1. Να τηρούν τις βασικές αρχές προστασίας των προσωπικών δεδομένων.
  2. Να δίνουν πρόσβαση στα προσωπικά δεδομένα σε συνεργάτες τους υπό προϋποθέσεις και εφόσον αυτοί αποδεικνύουν τη συμμόρφωσή τους με τον GDPR.
  3. Να τα μεταφέρουν σε χώρες εκτός ΕΕ μόνον υπό συγκεκριμένες προϋποθέσεις.
  4. Να εξασφαλίζουν την ασφάλεια των προσωπικών δεδομένων σε όλο τον κύκλο ζωής τους.
  5. Να τηρούν σε αρχείο και να γνωστοποιούν κάθε παραβίαση των δεδομένων εντός 72 ωρών στην Αρχή Προστασίας ∆εδομένων Προσωπικού Χαρακτήρα και στα φυσικά πρόσωπα με απευθείας ενημέρωση ή δημόσια ανακοίνωση
  6. Να γνωστοποιούν κατάλληλα και εγκαίρως στα φυσικά πρόσωπα τα δικαιώματά τους
  7. Να αναπτύξουν εργαλεία για ανταπόκριση σε διάφορα αιτήματα όπως είναι η πρόσβαση στα δεδομένα, η διόρθωση των δεδομένων ή διαγραφή των δεδομένων, η παράδοση των δεδομένων, η ανάκληση της συγκατάθεσης, ο περιορισμό της επεξεργασίας, η μεταφορά των δεδομένων σε άλλο φορέα.
  8. Να αποδεικνύουν ότι τηρούν όλες τις απαιτήσεις του Κανονισμού.

Άλλα διαθέσιμα ISO

Ζητήστε Προσφορά

Επιλέξτε το ISO που σας ενδιαφέρει*.