Δίκαιο Τεχνολογίας · Προστασία & Ασφάλεια

Προστασία Δεδομένων &
Κυβερνοασφάλεια.

Προγράμματα συμμόρφωσης με τον GDPR, εκτιμήσεις αντικτύπου (DPIA), συμβουλευτική DPO, συμβάσεις επεξεργασίας δεδομένων και μηχανισμοί διασυνοριακής μεταφοράς δεδομένων, συμπεριλαμβανομένων των SCCs. Συμμόρφωση με τη NIS2, διαχείριση και γνωστοποίηση παραβιάσεων δεδομένων και εκπροσώπηση ενώπιον της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα.

8Δικαιοδοσίες Κάλυψης
3Γλώσσες
11+ χρόνια ως General Counsel πολυεθνικού ομίλου
Ο εταίρος – μέλος της δικηγορικής μας εταιρίας διατελεί επί έντεκα έτη Γενικός Νομικός Σύμβουλος ομίλου τεχνολογίας Fortune 50, με ευθύνη για τέσσερις επιχειρηματικούς τομείς σε οκτώ χώρες.
Δημοσιεύσεις και ομιλίες σε διεθνή συνέδρια
Οι δικηγόροι του γραφείου αρθρογραφούν σε κορυφαία διεθνή νομικά έντυπα και προσκαλούνται τακτικά ως ομιλητές σε διεθνή συμπόσια και συνέδρια.
Συνιστάται από ξένες πρεσβείες
Ξένες πρεσβείες στην Ελλάδα, μεταξύ άλλων του Ηνωμένου Βασιλείου, των ΗΠΑ, της Αυστραλίας, της Γαλλίας και της Πολωνίας, παραπέμπουν πολίτες τους στο γραφείο μας για νομική υποστήριξη.
Ανησυχείτε για τη συμμόρφωση της επιχείρησής σας με τον GDPR;
Πείτε μας τι σας απασχολεί και θα συζητήσουμε τη νομική σας θέση και τις διαθέσιμες επιλογές σας.
Επικοινωνία
Επισκόπηση Εύρος Υπηρεσιών Διαδικασία Εμπειρία

Προστασία Δεδομένων & Κυβερνοασφάλεια

Η συμμόρφωση είναι διαδικασία, όχι
ένα έγγραφο στο αρχείο.

Ο GDPR δεν εξαντλείται σε μια πολιτική απορρήτου στον ιστότοπο. Μια επιχείρηση πρέπει να γνωρίζει ποια προσωπικά δεδομένα επεξεργάζεται, για ποιο σκοπό και με ποια νομική βάση, αλλά και να μπορεί να αποδεικνύει ότι εφαρμόζει τα κατάλληλα μέτρα προστασίας. Ο δικηγόρος προσωπικών δεδομένων αξιολογεί τη νομική βάση της επεξεργασίας, τις υποχρεώσεις τεκμηρίωσης και τα μέτρα που απαιτούνται ανάλογα με τη φύση και τον κίνδυνο της επεξεργασίας.

Η πολιτική απορρήτου είναι μόνο ένα μέρος της συμμόρφωσης. Ανάλογα με τη δραστηριότητα της επιχείρησης, μπορεί να απαιτούνται αρχεία δραστηριοτήτων επεξεργασίας, Εκτιμήσεις Αντικτύπου στην Προστασία Δεδομένων (DPIA), διαδικασίες για την άσκηση των δικαιωμάτων των υποκειμένων και Υπεύθυνος Προστασίας Δεδομένων (DPO). Η ουσιαστική συμμόρφωση βρίσκεται στις διαδικασίες που εφαρμόζονται στην πράξη και στην τεκμηρίωση που μπορεί να παρουσιαστεί σε περίπτωση ελέγχου ή καταγγελίας.

Μια πολιτική απορρήτου στον ιστότοπο δεν ισοδυναμεί με πρόγραμμα συμμόρφωσης GDPR. Η πραγματική συμμόρφωση κρίνεται στις διαδικασίες, στα μέτρα που εφαρμόζονται και στην τεκμηρίωση που υπάρχει όταν χρειάζεται. Η κυβερνοασφάλεια προσθέτει ένα ακόμη επίπεδο απαιτήσεων. Η NIS2 έχει διευρύνει το πεδίο των επιχειρήσεων και οργανισμών που μπορεί να υπάγονται σε ειδικές υποχρεώσεις κυβερνοασφάλειας, ανάλογα με τον κλάδο, το μέγεθος και τη δραστηριότητά τους. Για τις επιχειρήσεις που εμπίπτουν στο πεδίο εφαρμογής της, απαιτούνται κατάλληλα μέτρα διαχείρισης κινδύνων και διαδικασίες αντιμετώπισης και αναφοράς περιστατικών.

Οι διασυνοριακές μεταφορές προσωπικών δεδομένων απαιτούν επίσης ιδιαίτερη προσοχή. Όταν δεδομένα μεταφέρονται εκτός ΕΟΧ, για παράδειγμα σε πάροχο cloud, εταιρεία του ομίλου ή συνεργάτη εκτός ΕΕ, πρέπει να υπάρχει κατάλληλος μηχανισμός διαβίβασης και να πληρούνται οι σχετικές προϋποθέσεις του GDPR. Οι Τυποποιημένες Συμβατικές Ρήτρες (SCCs) αποτελούν έναν από τους βασικούς μηχανισμούς για τέτοιες μεταφορές, αλλά η χρήση τους πρέπει να αξιολογείται σε σχέση με τις συγκεκριμένες συνθήκες της διαβίβασης. Σε περίπτωση παραβίασης προσωπικών δεδομένων, η επιχείρηση πρέπει να αξιολογήσει άμεσα το περιστατικό και, όπου συντρέχουν οι προϋποθέσεις, να γνωστοποιήσει την παραβίαση στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα εντός της προβλεπόμενης προθεσμίας. Η ύπαρξη κατάλληλων διαδικασιών πριν από ένα περιστατικό μπορεί να κάνει ουσιαστική διαφορά στον τρόπο με τον οποίο αυτό αντιμετωπίζεται. Συμβουλεύουμε επιχειρήσεις σε ζητήματα προστασίας προσωπικών δεδομένων και κυβερνοασφάλειας, από τον σχεδιασμό πολιτικών και διαδικασιών έως τις διασυνοριακές μεταφορές, τις συμβάσεις επεξεργασίας και την αντιμετώπιση περιστατικών. Η εμπειρία μας από την πλευρά του in-house νομικού συμβούλου σε πολυεθνικό όμιλο τεχνολογίας διαμορφώνει μια πρακτική προσέγγιση: τι απαιτεί ο νόμος, τι πρέπει να γίνει στην πράξη και πώς μπορεί να τεκμηριωθεί.

Δεν είναι απλή αρχειοθέτηση
Η συμμόρφωση με τον GDPR είναι πρόγραμμα, όχι έγγραφο
Τα αρχεία δραστηριοτήτων επεξεργασίας, η τεκμηρίωση της νόμιμης βάσης και οι Εκτιμήσεις Αντικτύπου στην Προστασία Δεδομένων (DPIA) αποτελούν μέρος της τεκμηρίωσης που πρέπει να μπορεί να παρουσιάσει μια επιχείρηση σε περίπτωση ελέγχου. Μια δημοσιευμένη πολιτική απορρήτου, από μόνη της, δεν αρκεί.
Διευρυμένο πεδίο
Η NIS2 διευρύνει το πεδίο των υποχρεώσεων κυβερνοασφάλειας
Το πλαίσιο της NIS2 καλύπτει πλέον περισσότερους κλάδους και επιχειρήσεις από το προηγούμενο καθεστώς, συμπεριλαμβανομένων ορισμένων ψηφιακών υπηρεσιών, επιχειρήσεων του μεταποιητικού τομέα και άλλων οντοτήτων που πληρούν τα προβλεπόμενα κριτήρια. Οι υποχρεώσεις εξαρτώνται από τον κλάδο, το μέγεθος και την κατηγορία της οντότητας.
Μετά το Schrems II
Οι διασυνοριακές μεταφορές απαιτούν κατάλληλο νομικό μηχανισμό
Η μεταφορά προσωπικών δεδομένων εκτός ΕΟΧ απαιτεί κατάλληλη νομική βάση και, όπου χρησιμοποιούνται Τυποποιημένες Συμβατικές Ρήτρες (SCCs), αξιολόγηση των συνθηκών της συγκεκριμένης διαβίβασης και των σχετικών κινδύνων. Μια γενική ρήτρα στους όρους ενός προμηθευτή δεν αρκεί από μόνη της.

Εύρος Υπηρεσιών

Από τη χαρτογράφηση δεδομένων έως
την τεκμηρίωση του πρόγραμματος συμμόρφωσης.

Προγράμματα Συμμόρφωσης GDPR
Σχεδιασμός και υλοποίηση προγραμμάτων συμμόρφωσης με τον GDPR, που περιλαμβάνουν αρχεία δραστηριοτήτων επεξεργασίας, τεκμηρίωση της νόμιμης βάσης, πολιτικές διατήρησης δεδομένων και εσωτερικές διαδικασίες και αρμοδιότητες.
GDPRΔιακυβέρνησηΑρχεία Επεξεργασίας
01
Εκτιμήσεις Αντικτύπου στην Προστασία Δεδομένων (DPIA)
Διενέργεια και τεκμηρίωση DPIA για επεξεργασίες που ενδέχεται να ενέχουν υψηλό κίνδυνο για τα δικαιώματα και τις ελευθερίες των προσώπων, όπως νέα συστήματα, κατάρτιση προφίλ και παρακολούθηση μεγάλης κλίμακας, πριν από την έναρξη της επεξεργασίας.
DPIAΕκτίμηση ΚινδύνουΈλεγχος
02
Συμβουλευτικές Υπηρεσίες DPO
Παροχή συμβουλευτικής υποστήριξης προς τον Υπεύθυνο Προστασίας Δεδομένων (DPO) DPO, με εξειδικευμένη νομική υποστήριξη σε ζητήματα προστασίας προσωπικών δεδομένων και συμμόρφωσης με τον GDPR.
DPOΕπικοινωνία
03
Συμβάσεις Επεξεργασίας Δεδομένων & Διασυνοριακές Μεταφορές (SCCs)
Σύνταξη και διαπραγμάτευση Συμβάσεων Επεξεργασίας Δεδομένων και σχεδιασμός μηχανισμών για τη διασυνοριακή μεταφορά προσωπικών δεδομένων, συμπεριλαμβανομένων των Τυποποιημένων Συμβατικών Ρητρών (SCCs) και των απαιτούμενων αξιολογήσεων για μεταφορές μετά το Schrems II.
DPASCCsΔιασυνοριακά
04
Συμμόρφωση Κυβερνοασφάλειας NIS2
Αξιολόγηση του κατά πόσον ο οργανισμός σας εμπίπτει στις κατηγορίες «βασικής» ή «σημαντικής» οντότητας του NIS2 και υποστήριξη στην εφαρμογή των απαιτήσεων για τη διαχείριση κινδύνων κυβερνοασφάλειας και την αναφορά περιστατικών.
NIS2ΚυβερνοασφάλειαΑναφορά Περιστατικών
05
Αντιμετώπιση Παραβιάσεων & Εκπροσώπηση ενώπιον ΑΠΔΠΧ
Άμεση αξιολόγηση και διαχείριση παραβιάσεων προσωπικών δεδομένων, συμπεριλαμβανομένης της αξιολόγησης της υποχρέωσης γνωστοποίησης και της σχετικής προθεσμίας, καθώς και εκπροσώπηση του οργανισμού ενώπιον της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα σε ελέγχους, έρευνες και διοικητικές διαδικασίες.
Αντιμετώπιση ΠαραβίασηςΑΠΔΠΧΕκπροσώπηση
06

Πώς Δουλεύουμε

Μια διαδικασία που ξεκινά από
τα πραγματικά δεδομένα της επιχείρησης.

STEP 01
Χαρτογράφηση Δεδομένων & Αξιολόγηση Κενών
Εξετάζουμε ποια προσωπικά δεδομένα επεξεργάζεστε, για ποιο σκοπό, πού μεταφέρονται και πώς χρησιμοποιούνται. Εντοπίζουμε τα σημεία στα οποία η υφιστάμενη πρακτική χρειάζεται προσαρμογή για να ανταποκρίνεται στις απαιτήσεις του GDPR και, όπου εφαρμόζεται, της NIS2.
STEP 02
Σχεδιασμός Προγράμματος Συμμόρφωσης
Διαμορφώνουμε το κατάλληλο πλαίσιο συμμόρφωσης, από την τεκμηρίωση της νόμιμης βάσης και τις DPIA έως τις διαδικασίες διαβίβασης δεδομένων και τον ρόλο του DPO, με βάση τις πραγματικές ανάγκες και τους κινδύνους της επιχείρησης.
STEP 03
Υλοποίηση & Τεκμηρίωση
Συντάσσουμε τα απαραίτητα αρχεία και έγγραφα, όπως αρχεία δραστηριοτήτων επεξεργασίας, Συμβάσεις Επεξεργασίας Δεδομένων (DPA), SCCs και εσωτερικές πολιτικές, και υποστηρίζουμε την εφαρμογή τους στις σχετικές διαδικασίες της επιχείρησης.
STEP 04
Συνεχής Παρακολούθηση & Ετοιμότητα για Παραβιάσεις
Άμεση αξιολόγηση και διαχείριση παραβιάσεων προσωπικών δεδομένων, συμπεριλαμβανομένης της αξιολόγησης της υποχρέωσης γνωστοποίησης και της σχετικής προθεσμίας. Εκπροσώπηση του οργανισμού ενώπιον της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα σε ελέγχους, έρευνες και διοικητικές διαδικασίες.

Γιατί Πανταζής & Συνεργάτες

Γνωρίζουμε την προστασία δεδομένων από
την πλευρά της επιχείρησης.

Εσωτερική Εμπειρία · Fortune 50
Γενικός Νομικός Σύμβουλος ομίλου Fortune 50
Ο εταίρος – μέλος της δικηγορικής μας εταιρίας Διονύσης Πανταζής διατελεί επί έντεκα έτη Γενικός Νομικός Σύμβουλος ομίλου τεχνολογίας Fortune 50, με ευθύνη για τέσσερις επιχειρηματικούς τομείς σε οκτώ χώρες.
Δημοσιεύσεις · Ομιλίες
Δημοσιεύσεις και ομιλίες σε διεθνή συνέδρια
Οι δικηγόροι του γραφείου αρθρογραφούν σε κορυφαία διεθνή νομικά έντυπα και προσκαλούνται τακτικά ως ομιλητές σε διεθνή συμπόσια και συνέδρια.
Αναγνωρισμένη · Ανεξάρτητα
Συνιστάται από ξένες πρεσβείες
Ξένες πρεσβείες στην Ελλάδα, μεταξύ άλλων του Ηνωμένου Βασιλείου, των ΗΠΑ, της Αυστραλίας, της Γαλλίας και της Πολωνίας, παραπέμπουν πολίτες τους στο γραφείο μας για νομική υποστήριξη.
Πρακτική εμπειρία
Εκπροσώπηση ενώπιον της Αρχής Προστασίας Δεδομένων
Εκπροσωπήσαμε πολυεθνική εταιρεία ενώπιον της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα σε διαδικασία για φερόμενες παραβάσεις του ΓΚΠΔ.

Γνωρίζετε πραγματικά πού βρίσκεται ο κίνδυνος;

Μια εμπιστευτική συζήτηση για τα δεδομένα που επεξεργάζεστε, τα συστήματα και τις διαδικασίες σας και τα σημεία στα οποία μπορεί να υπάρχει κενό συμμόρφωσης.