Μετάβαση στο κύριο περιεχόμενο
ASEP Quiz

Προστασία Προσωπικών Δεδομένων (GDPR)

Ασφάλεια επεξεργασίας και γνωστοποίηση παραβίασης

Άρθρα 32, 33 και 34: τεχνικά μέτρα, γνωστοποίηση στην Αρχή και ενημέρωση υποκειμένων.

10 λεπτά
Περιεχόμενα κεφαλαίου

Τι θα μάθεις

  • Να περιγράφεις τα κατάλληλα τεχνικά και οργανωτικά μέτρα.
  • Να εξηγείς τη γνωστοποίηση παραβίασης εντός 72 ωρών.
  • Να αναγνωρίζεις πότε ενημερώνονται τα υποκείμενα.

Μέτρα ασφάλειας (άρθρο 32)

  • Ψευδωνυμοποίηση και κρυπτογράφηση.
  • Διασφάλιση εμπιστευτικότητας, ακεραιότητας, διαθεσιμότητας και ανθεκτικότητας.
  • Διαδικασίες τακτικού ελέγχου και αξιολόγησης.
  • Εκπαίδευση προσωπικού.

Γνωστοποίηση παραβίασης (άρθρο 33)

Σε περίπτωση παραβίασης δεδομένων προσωπικού χαρακτήρα, ο υπεύθυνος γνωστοποιεί στην Αρχή Προστασίας Δεδομένων αμελλητί και, αν είναι δυνατό, εντός 72 ωρών από τη στιγμή που έλαβε γνώση.

Από πότε μετρά η προθεσμία;

  • Φύση της παραβίασης και κατηγορίες δεδομένων.
  • Συνέπειες και μέτρα αντιμετώπισης.
  • Στοιχεία επικοινωνίας του ΥΠΔ ή άλλου σημείου επαφής.
  • type: `examTip

Ενημέρωση υποκειμένων (άρθρο 34)

Η ενημέρωση των υποκειμένων είναι υποχρεωτική μόνο εάν η παραβίαση είναι πιθανό να επιφέρει υψηλό κίνδυνο για τα δικαιώματα και τις ελευθερίες τους. Αν τα δεδομένα ήταν κρυπτογραφημένα ή ο κίνδυνος μετριάστηκε, μπορεί να μην απαιτείται.

Σημαντικά σημεία

  • Η γνωστοποίηση γίνεται αμελλητί και έως 72 ώρες.
  • Η ενημέρωση υποκειμένων γίνεται μόνο σε υψηλό κίνδυνο.

Τι να θυμάσαι

  • Άρθρο 32: μέτρα ασφάλειας.
  • Άρθρο 33: γνωστοποίηση στην Αρχή.
  • Άρθρο 34: ενημέρωση υποκειμένων σε υψηλό κίνδυνο.
  • Η γνωστοποίηση περιλαμβάνει φύση, συνέπειες και μέτρα.
  • Η προθεσμία μετρά από τη γνώση του περιστατικού.

Σύντομη ανακεφαλαίωση

Ο υπεύθυνος λαμβάνει κατάλληλα μέτρα, γνωστοποιεί την παραβίαση εντός 72 ωρών στην Αρχή και ενημερώνει τα υποκείμενα μόνο εφόσον υπάρχει υψηλός κίνδυνος.

Γρήγορος έλεγχος

Απάντησε νοερά και άνοιξε την απάντηση για επιβεβαίωση.

  1. 1. Εντός πόσων ωρών γνωστοποιείται η παραβίαση στην Αρχή;

    Εντός 72 ωρών από τη γνώση, αμελλητί.

  2. 2. Πότε ενημερώνονται τα υποκείμενα;

    Όταν η παραβίαση είναι πιθανό να επιφέρει υψηλό κίνδυνο για τα δικαιώματά τους.

  3. 3. Ποια μέτρα περιλαμβάνει η ασφάλεια επεξεργασίας;

    Ψευδωνυμοποίηση, κρυπτογράφηση, έλεγχο πρόσβασης, ανθεκτικότητα, εκπαίδευση προσωπικού.

Ολοκλήρωσες το κεφάλαιο;

Σήμανέ το αφού διαβάσεις τη θεωρία και κάνεις τον σύντομο αυτοέλεγχο. Το προσωπικό πλάνο θα περάσει στο επόμενο βήμα.

Έλεγξε τι έμαθες

5 σχετικές ερωτήσεις έχουν αντιστοιχιστεί σε αυτό το κεφάλαιο.

Έλεγξε τι έμαθες