Το κανονιστικό πλαίσιο για τις επιχειρήσεις στην Ελλάδα και την Ευρωπαϊκή Ένωση έχει διευρυνθεί σημαντικά. Ο GDPR, ο AI Act, το NIS2 και το DSA δημιουργούν διαφορετικές υποχρεώσεις, ανάλογα με τη δραστηριότητα, τα δεδομένα, τα συστήματα και τις υπηρεσίες που παρέχει μια επιχείρηση. Ο AI Act εφαρμόζεται σταδιακά, με ορισμένες απαγορεύσεις και υποχρεώσεις να έχουν ήδη τεθεί σε εφαρμογή και άλλες να ακολουθούν σε συγκεκριμένες ημερομηνίες. Το NIS2 έχει διευρύνει το πεδίο των επιχειρήσεων που υπόκεινται σε απαιτήσεις κυβερνοασφάλειας και έχει πλέον μεταφερθεί στο ελληνικό δίκαιο. Το DSA εφαρμόζεται σε ένα ευρύ φάσμα ενδιάμεσων διαδικτυακών υπηρεσιών και πλατφορμών, με πρόσθετες υποχρεώσεις για τις μεγαλύτερες πλατφόρμες.
Η πρόκληση δεν είναι μόνο να γνωρίζετε ποιοι κανόνες υπάρχουν. Είναι να γνωρίζετε ποιοι από αυτούς εφαρμόζονται στη δική σας επιχείρηση και τι πρέπει να αλλάξει στην πράξη. Ένα πρόγραμμα συμμόρφωσης που σχεδιάστηκε πριν από χρόνια μπορεί να μην ανταποκρίνεται πλέον στη δραστηριότητα, στα συστήματα ή στο ισχύον κανονιστικό πλαίσιο της επιχείρησης.
«Η σωστή ερώτηση δεν είναι πόσες πολιτικές έχετε στο αρχείο. Είναι αν η επιχείρηση λειτουργεί σύμφωνα με αυτές.»
Η κανονιστική συμμόρφωση διαφέρει σημαντικά ανά κλάδο. Επιχειρήσεις στους τομείς των χρηματοοικονομικών υπηρεσιών, της υγείας, των τηλεπικοινωνιών, της ενέργειας και άλλων ρυθμιζόμενων δραστηριοτήτων μπορεί να υπόκεινται, πέρα από την οριζόντια ευρωπαϊκή νομοθεσία, σε ειδικές απαιτήσεις αδειοδότησης, εποπτείας και εταιρικής διακυβέρνησης. Συμβουλεύουμε επιχειρήσεις στην αξιολόγηση του εφαρμοστέου πλαισίου, στον σχεδιασμό και την τεκμηρίωση διαδικασιών συμμόρφωσης και στην αντιμετώπιση κανονιστικών ζητημάτων όταν αυτά προκύπτουν. Στόχος είναι ένα πλαίσιο που μπορεί να εφαρμοστεί στην καθημερινή λειτουργία της επιχείρησης — με σαφείς προτεραιότητες, υπευθυνότητες και διαδικασίες. Η συμμόρφωση δεν σημαίνει ότι εφαρμόζονται όλοι οι κανόνες σε όλους. Πρώτο βήμα είναι να προσδιοριστεί τι πραγματικά εφαρμόζεται. Από τη δραστηριότητα και το επιχειρηματικό μοντέλο έως τα δεδομένα, την τεχνολογία και τις αγορές στις οποίες δραστηριοποιείστε, χαρτογραφούμε τις βασικές κανονιστικές απαιτήσεις και ιεραρχούμε τα ζητήματα που χρειάζονται αντιμετώπιση.
Ποιον αφορά
Πότε χρειάζεται κανονιστική υποστήριξη
Η ανάγκη για κανονιστική συμμόρφωση εξαρτάται από τη δραστηριότητα, τα δεδομένα που επεξεργάζεται η επιχείρηση, την τεχνολογία που χρησιμοποιεί και τις αγορές στις οποίες δραστηριοποιείται. Ανάλογα με αυτά τα χαρακτηριστικά, μπορεί να εφαρμόζονται ο GDPR, ο AI Act, το NIS2, το DSA ή περισσότερα από ένα κανονιστικά πλαίσια.
Πραγματικότητα της Εποπτείας
Τα πρόστιμα δεν είναι θεωρητικά
Οι εποπτικές αρχές στην Ελλάδα και την Ευρωπαϊκή Ένωση επιβάλλουν πρόστιμα και άλλα διοικητικά μέτρα για παραβάσεις των εφαρμοστέων κανόνων. Η αξιολόγηση της κανονιστικής έκθεσης πριν προκύψει ζήτημα μπορεί επομένως να είναι ουσιαστικό μέρος της νομικής διαχείρισης μιας επιχείρησης.
Συνεχής Διαδικασία
Η συμμόρφωση δεν είναι εφάπαξ
Οι κανονιστικές απαιτήσεις, οι κατευθυντήριες γραμμές και οι πρακτικές εποπτείας εξελίσσονται. Ένα πρόγραμμα συμμόρφωσης πρέπει επομένως να επανεξετάζεται όταν αλλάζει η δραστηριότητα, η τεχνολογία ή το εφαρμοστέο πλαίσιο.
Διασυνοριακή Δραστηριότητα
Όταν η επιχείρηση δραστηριοποιείται σε περισσότερες χώρες
Η δραστηριότητα σε περισσότερα κράτη μπορεί να δημιουργήσει πρόσθετες απαιτήσεις λόγω διαφορών στην εθνική εφαρμογή και στην εποπτική πρακτική. Η εμπειρία σε διεθνές επιχειρηματικό περιβάλλον και η διπλή δικηγορική ιδιότητα στην Ελλάδα και την Αγγλία και Ουαλία μας επιτρέπουν να αξιολογούμε τέτοια ζητήματα από διασυνοριακή οπτική.