GDPR - τι λέει ο νόμος για την προστασία των προσωπικών δεδομένων και την ιδιωτικότητα

Τι είναι ο GDPR;

Ο GDPR (General Data Protection Regulation, δηλαδή Γενικός Κανονισμός για την Προστασία Δεδομένων) είναι ένας κανονισμός της Ευρωπαϊκής Ένωσης για την ιδιωτικότητα των προσωπικών δεδομένων, που ισχύει από το 2018.

Σύμφωνα με τον GDPR, τα προσωπικά δεδομένα ενός ανθρώπου μπορεί να είναι το όνομα, η διεύθυνση, μια φωτογραφία, ιατρικές πληροφορίες, τραπεζικά στοιχεία, αναρτήσεις σε online πλατφόρμες και κοινωνικά δίκτυα, η διεύθυνση IP του υπολογιστή κ.λπ.

Τους κανόνες του GDPR πρέπει να τους τηρούν οι εταιρείες που, όπου κι αν βρίσκονται, έχουν προσωπικά δεδομένα ανθρώπων που ζουν στην Ευρωπαϊκή Ένωση.

Με απλά λόγια: αν έχετε έναν πελάτη από χώρα της ΕΕ και μαζεύετε τα στοιχεία του για μια αγορά ή μια υπηρεσία, πρέπει να τηρείτε τους κανόνες του GDPR. Δεν υπάρχουν εξαιρέσεις ανάλογα με το μέγεθος ή το είδος της επιχείρησης, οπότε κάθε επιχείρηση που υπάρχει online μπορεί να πρέπει να τηρεί αυτόν τον νόμο.

Ποιους αφορά ο GDPR;

Ο GDPR ισχύει για κάθε οργανισμό που δραστηριοποιείται στην ΕΕ, αλλά και για κάθε οργανισμό εκτός ΕΕ που προσφέρει προϊόντα ή υπηρεσίες σε οργανισμούς ή ανθρώπους μέσα στην ΕΕ. Άρα, αν ισχύει για εσάς κάποια από αυτές τις περιπτώσεις, χρειάζεστε ένα σχέδιο για να τηρείτε τον GDPR.

Αν έχετε ιστότοπο, web εφαρμογή ή ηλεκτρονικό κατάστημα, μάλλον αυτός ο νόμος αφορά και εσάς, αφού ο ιστότοπός σας μπορεί να τον επισκεφτούν άνθρωποι από χώρες της ΕΕ.

Ο νόμος για τον GDPR αφορά δύο είδη χρηστών:

  • Υπεύθυνος επεξεργασίας: είναι ένα φυσικό ή νομικό πρόσωπο, μια υπηρεσία, μια δημόσια αρχή ή οποιοσδήποτε άλλος φορέας που, μόνος του ή μαζί με άλλους, αποφασίζει γιατί και πώς χρησιμοποιούνται τα προσωπικά δεδομένα.
  • Εκτελών την επεξεργασία: είναι ένα φυσικό ή νομικό πρόσωπο, μια υπηρεσία, μια δημόσια αρχή ή οποιοσδήποτε άλλος φορέας που χρησιμοποιεί τα προσωπικά δεδομένα για λογαριασμό του υπευθύνου επεξεργασίας.

Ποια δικαιώματα δίνει ο GDPR;

Ο GDPR δίνει στους ανθρώπους δικαιώματα για τα προσωπικά τους δεδομένα, ώστε να μην πέφτουν θύματα κατάχρησης από τις εταιρείες και άλλων κινδύνων που φέρνει η διάδοση των δεδομένων στο Internet. Αυτά είναι τα οκτώ δικαιώματα για την ιδιωτικότητα που δίνει ο GDPR:

Το δικαίωμα πρόσβασης

Οι άνθρωποι έχουν δικαίωμα να ζητήσουν να δουν τα προσωπικά τους δεδομένα και να μάθουν πώς τα χρησιμοποιεί η εταιρεία που τα έχει. Αν της ζητηθεί, η εταιρεία πρέπει να δώσει ένα αντίγραφο των προσωπικών δεδομένων που κρατά, δωρεάν και σε ηλεκτρονική μορφή.

Το δικαίωμα στη λήθη

Οι άνθρωποι έχουν δικαίωμα να πάρουν πίσω την άδεια που έδωσαν σε μια εταιρεία να χρησιμοποιεί τα προσωπικά τους δεδομένα και να ζητήσουν να σβηστούν από τα συστήματα της εταιρείας.

Το δικαίωμα στη φορητότητα των δεδομένων

Επιτρέπει στους ανθρώπους να μεταφέρουν, να αντιγράφουν ή να στέλνουν εύκολα και με ασφάλεια τα προσωπικά τους δεδομένα από ένα σύστημα υπολογιστών σε ένα άλλο, χωρίς να πάψουν να μπορούν να χρησιμοποιηθούν.

Το δικαίωμα ενημέρωσης

Οι άνθρωποι έχουν δικαίωμα να ενημερώνονται όταν μια εταιρεία μαζεύει ή θέλει να μαζέψει τα προσωπικά τους δεδομένα. Οι άνθρωποι πρέπει να επιλέγουν οι ίδιοι αν θα δώσουν τα δεδομένα τους, και η συγκατάθεση πρέπει να δίνεται καθαρά, όχι να θεωρείται δεδομένη.

Το δικαίωμα διόρθωσης των πληροφοριών

Οι άνθρωποι έχουν δικαίωμα να ενημερώνουν τα προσωπικά τους δεδομένα όταν αλλάζουν, όταν λείπουν στοιχεία ή όταν είναι λάθος.

Το δικαίωμα περιορισμού της χρήσης των δεδομένων

Οι άνθρωποι έχουν δικαίωμα να ζητήσουν τα δεδομένα τους να κρατούνται, αλλά να μη χρησιμοποιούνται ούτε να αλλάζονται από την εταιρεία με την οποία συνεργάζονται.

Το δικαίωμα εναντίωσης

Επιτρέπει στους ανθρώπους να σταματήσουν τη χρήση των προσωπικών τους δεδομένων για marketing χωρίς την άδειά τους. Αυτός ο κανόνας δεν έχει εξαιρέσεις, και η χρήση των δεδομένων πρέπει να σταματήσει αμέσως μόλις έρθει το αίτημα.

Το δικαίωμα ειδοποίησης

Αν έγινε μια παραβίαση που βάζει σε κίνδυνο τα προσωπικά δεδομένα κάποιου, ο άνθρωπος αυτός πρέπει να ειδοποιηθεί μέσα σε 72 ώρες. Μετά πρέπει να του δοθούν αναλυτικές πληροφορίες για την παραβίαση.

Ο GDPR στην Αλβανία

Οι επιχειρήσεις που συνεργάζονται μόνο με εταιρείες ή ανθρώπους στην Αλβανία και σε χώρες που δεν ανήκουν στην Ευρωπαϊκή Ένωση δεν χρειάζεται να ανησυχούν για τους κανόνες του GDPR.

Όμως, όταν μια αλβανική εταιρεία συνεργάζεται με επιχειρήσεις ή ανθρώπους που βρίσκονται στην Ευρωπαϊκή Ένωση, πρέπει να τηρεί τους κανόνες του GDPR.

Οι αλβανικοί νόμοι για την προστασία των δεδομένων αλλάζουν σιγά σιγά για να μοιάσουν με αυτούς της Ευρωπαϊκής Ένωσης. Αυτό γίνεται επειδή η Αλβανία βρίσκεται στη φάση των διαπραγματεύσεων για να γίνει μέλος της ΕΕ.

Πώς να τηρείτε τον κανονισμό GDPR

Παρακάτω θα βρείτε μερικά πρώτα βήματα που μπορεί να κάνει η επιχείρησή σας για να τηρεί τους κανόνες του GDPR.

Καταγράψτε τα δεδομένα που φτάνουν στην εταιρεία σας

Βρείτε από πού έρχονται όλα τα προσωπικά δεδομένα που θα μπορούσε να χρησιμοποιήσει η επιχείρησή σας και γράψτε τι κάνετε με αυτά. Βρείτε πού είναι αποθηκευμένα τα δεδομένα, ποιος μπορεί να τα δει και αν υπάρχει κάτι που θα μπορούσε να τα βάλει σε κίνδυνο. Αυτό δεν είναι σημαντικό μόνο για τον GDPR: θα σας βοηθήσει επίσης να διαχειρίζεστε καλύτερα τις σχέσεις με τους πελάτες σας.

Αποφασίστε ποια δεδομένα θα κρατάτε

Μην κρατάτε περισσότερες πληροφορίες από όσες χρειάζονται, και μην κρατάτε δεδομένα που δεν θα χρησιμοποιήσετε. Ο GDPR ενθαρρύνει τις επιχειρήσεις να μάθουν να επιλέγουν σωστά τα δεδομένα, ώστε να κάνουν αυτή τη δουλειά με προσοχή.

Προστατέψτε τα δεδομένα

Πρέπει να πάρετε κάποια τεχνικά και φυσικά μέτρα ασφαλείας, για να μη διαρρεύσουν ή να μη χαλάσουν τα προσωπικά δεδομένα των ανθρώπων. Επιπλέον, αν γίνει παραβίαση, θα πρέπει να κινηθείτε γρήγορα για να ειδοποιήσετε τους ανθρώπους και τις αρχές.

Ελέγξτε τις συμφωνίες και τα έγγραφά σας

Ελέγξτε όλα τα συμβόλαια και τα κείμενα που αφορούν την ιδιωτικότητα, και ενημερώστε τα όπου χρειάζεται.

Ορίστε διαδικασίες για τη διαχείριση των προσωπικών δεδομένων

Ορίστε διαδικασίες και κανόνες για καθένα από αυτά τα θέματα:

  • Πώς μπορούν οι χρήστες να δώσουν νόμιμα την άδεια να κρατούνται τα προσωπικά τους δεδομένα;
  • Τι θα γίνεται όταν ένας χρήστης ζητά να σβηστούν τα δεδομένα του;
  • Πώς θα βεβαιώνεστε ότι τα δεδομένα του χρήστη σβήνονται από όλα τα συστήματά σας;
  • Πώς θα κάνετε εύκολη τη μεταφορά των δεδομένων, όταν τη ζητήσει ένας χρήστης;
  • Πώς θα επιβεβαιώνετε ότι αυτός που ζήτησε τη μεταφορά των δεδομένων του είναι πράγματι αυτός που λέει;
  • Πώς θα επικοινωνήσετε με έναν άνθρωπο και πώς θα λύσετε το πρόβλημα όταν τα προσωπικά του δεδομένα έχουν παραβιαστεί;

Ζητήστε τη συμβουλή ενός ειδικού

Αν η εταιρεία σας έχει πολλούς εργαζόμενους ή αν επεξεργάζεστε ευαίσθητα δεδομένα, πρέπει να κρατάτε μια αναλυτική λίστα με όσα κάνετε με τα δεδομένα. Θα πρέπει επίσης να ετοιμάσετε μια λίστα για να τη δείξετε στις αρχές αν σας τη ζητήσουν.

Όσον αφορά την προστασία των δεδομένων, φροντίστε να υπάρχει κάποιος στον οργανισμό σας που να είναι υπεύθυνος για την τήρηση του GDPR. Αυτός ο άνθρωπος θα αξιολογεί τους κανόνες για την προστασία των δεδομένων και το πώς εφαρμόζονται.

Αν δεν θέλετε να προσλάβετε κάποιον με πλήρη απασχόληση, μπορείτε να ζητήσετε νομική συμβουλή από έναν δικηγόρο.

Ακολουθήστε τη λίστα ελέγχου του GDPR

Η λίστα ελέγχου μπορεί να σας βοηθήσει να καταλάβετε καλύτερα τι ζητά ο GDPR και ποια βήματα πρέπει να κάνει η επιχείρησή σας για να εφαρμόσει αυτόν τον κανονισμό. Οι απαιτήσεις μπορούν να συνοψιστούν στις παρακάτω κατηγορίες:

  • Νόμιμη βάση και διαφάνεια
  • Ασφάλεια των δεδομένων
  • Λογοδοσία και διαχείριση
  • Δικαιώματα ιδιωτικότητας

Για περισσότερες πληροφορίες επισκεφτείτε: https://gdpr.eu/checklist

Πώς επηρεάζει ο GDPR τις επιχειρήσεις

Η τήρηση του GDPR έχει σημαντικό κόστος για την επιχείρησή σας, που αλλάζει ανάλογα με το μέγεθος της επιχείρησης, το πόσα προσωπικά δεδομένα έχετε και τους λόγους για τους οποίους τα χρησιμοποιείτε.

Παρά το κόστος, η τήρηση του GDPR φέρνει και οφέλη στην επιχείρησή σας. Σας βοηθά να δείξετε στους πελάτες σας ότι είστε μια αξιόπιστη εταιρεία, ώστε να θέλουν να συνεργαστούν μαζί σας χωρίς να διστάζουν να μοιραστούν τα προσωπικά τους δεδομένα.

Επιπλέον, σας προστατεύει από δικαστικές υποθέσεις, αφού αν δεν τηρείτε τους κανόνες του GDPR, είναι πιο εύκολο να σας πάει κάποιος στα δικαστήρια.

Σύνοψη

Ο GDPR είναι ένας κανονισμός της Ευρωπαϊκής Ένωσης για την ιδιωτικότητα των προσωπικών δεδομένων των ανθρώπων. Πρέπει να τον εφαρμόζουν όλες οι εταιρείες, όπου κι αν βρίσκονται, που προσφέρουν υπηρεσίες σε οργανισμούς και ανθρώπους που βρίσκονται στην Ευρωπαϊκή Ένωση.

Αυτός ο νόμος βοηθά τους ανθρώπους να έχουν τον έλεγχο των προσωπικών τους δεδομένων, ώστε να μη χρησιμοποιούνται με λάθος τρόπο ούτε να χαλάνε. Παρά το κόστος, αν δεν τηρείτε τον GDPR κινδυνεύετε με δικαστικές υποθέσεις και πρόστιμα.

Η τήρηση του GDPR είναι σημαντική, γιατί αυξάνει την εμπιστοσύνη των πελατών στην εταιρεία σας και έτσι βελτιώνει τη σχέση σας μαζί τους.

Εγγραφείτε στο newsletter

Θα λαμβάνετε χρήσιμο περιεχόμενο για διαδικτυακές επιχειρήσεις και ιστοσελίδες.

Φάκελος μηνύματος