Γενικός κανονισμός προστασίας δεδομένων 

Vodafone και προσωπικά δεδομένα

Συχνές ερωτήσεις

Μάθε όλα όσα χρειάζεται να γνωρίζεις για το GDPR και τα προσωπικά δεδομένα

Συχνές ερωτήσεις

Τι είναι ο GDPR;

Ο Γενικός Κανονισμός για την Προστασία Δεδομένων (General Data Protection Regulation - GDPR) είναι ο νέος Κανονισμός της Ευρωπαϊκής Ένωσης (ΕΕ) για την προστασία των προσωπικών δεδομένων. Μετά από αρκετά χρόνια διαβουλεύσεων, ο Κανονισμός υπογράφηκε από το Συμβούλιο και το Κοινοβούλιο της ΕΕ στις 27 Απριλίου 2016 και αφορά στην προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα, καθώς και στην ελεύθερη κυκλοφορία των δεδομένων αυτών σε όλα τα κράτη-μέλη της ΕΕ.

Ποια είναι η ημερομηνία εφαρμογής του GDPR;

Η ημερομηνία εφαρμογής του GDPR είναι η 25 Μαΐου 2018 και η εφαρμογή του είναι υποχρεωτική σε όλα τα κράτη-μέλη της ΕΕ, και φυσικά και στην Ελλάδα.

Τι είναι τα προσωπικά δεδομένα;

Προσωπικά δεδομένα (επίσης αναφέρονται και με τον όρο «δεδομένα προσωπικού χαρακτήρα») είναι κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο (που συχνά ονομάζεται «υποκείμενο των δεδομένων»). Το ταυτοποιήσιμο φυσικό πρόσωπο είναι εκείνο του οποίου η ταυτότητα μπορεί να εξακριβωθεί, άμεσα ή έμμεσα, ιδίως μέσω αναφοράς σε αναγνωριστικά στοιχεία ταυτότητας, όπως όνομα, ηλικία, αριθμός ταυτότητας, αριθμός τηλεφώνου, δεδομένα θέσης, online identifiers, ή παράγοντες που προσιδιάζουν στη σωματική, φυσιολογική, γενετική, ψυχολογική, οικονομική, πολιτιστική ή κοινωνική ταυτότητα του εν λόγω φυσικού προσώπου.

Ποιες είναι οι βασικές αρχές του GDPR;

Ο Κανονισμός καθορίζει ότι:

  • Η επεξεργασία των προσωπικών δεδομένων πρέπει να είναι νόμιμη, δίκαιη και διαφανής.
  • Τα προσωπικά δεδομένα θα πρέπει να συλλέγονται μόνο για καθορισμένους, σαφείς και νόμιμους σκοπούς.
  • Τα προσωπικά δεδομένα θα πρέπει να είναι επαρκή, να είναι σχετικά με τον σκοπό της επεξεργασίας και να περιορίζονται μόνο σε αυτά που είναι απαραίτητα.
  • Τα προσωπικά δεδομένα που τηρούνται θα πρέπει να είναι ακριβή και ενημερωμένα.
  • Τα προσωπικά δεδομένα θα πρέπει να διατηρούνται για το χρονικό διάστημα που κρίνεται απολύτως απαραίτητο, και όχι για περισσότερο χρόνο.
  • Θα πρέπει να λαμβάνονται τα κατάλληλα μέτρα για την ασφάλεια των προσωπικών δεδομένων.

Ποια είναι τα δικαιώματα για τα φυσικά πρόσωπα που προβλέπει ο GDPR;

Τα δικαιώματα είναι:

  • Το δικαίωμα στην ενημέρωση - Οι οργανισμοί πρέπει να είναι απόλυτα διαφανείς όσον αφορά τον τρόπο με τον οποίο χρησιμοποιούν προσωπικά δεδομένα και να είναι σε θέση να ενημερώνουν σχετικά τα φυσικά πρόσωπα.
  • Το δικαίωμα πρόσβασης - Τα φυσικά πρόσωπα έχουν το δικαίωμα (κατόπιν υποβολής σχετικού αιτήματος) να γνωρίζουν επακριβώς ποια προσωπικά τους δεδομένα διατηρούνται και πώς γίνεται η επεξεργασία τους.
  • Το δικαίωμα διόρθωσης - Τα φυσικά πρόσωπα έχουν το δικαίωμα να διορθώσουν τα προσωπικά τους δεδομένα αν είναι ανακριβή ή ελλιπή.
  • Το δικαίωμα διαγραφής – Είναι γνωστό και ως «το δικαίωμα στη λήθη», και αναφέρεται στο δικαίωμα ενός ατόμου να διαγράψει ή να καταργήσει τα προσωπικά του δεδομένα (εκτός αν αυτό προσκρούει σε άλλους νομικούς περιορισμούς).
  • Το δικαίωμα περιορισμού της επεξεργασίας - Αναφέρεται στο δικαίωμα ενός φυσικού προσώπου να αναστέλλει ή να περιορίζει την επεξεργασία των προσωπικών του δεδομένων.
  • Το δικαίωμα στη φορητότητα - Το φυσικό πρόσωπο έχει το δικαίωμα να λαμβάνει τα δεδομένα προσωπικού χαρακτήρα που το αφορούν από έναν οργανισμό (χωρίς αντίρρηση από αυτόν) και να τα διαβιβάζει σε έναν άλλον.
  • Το δικαίωμα εναντίωσης - Το φυσικό πρόσωπο δικαιούται να αντιτάσσεται, ανά πάσα στιγμή και για λόγους που σχετίζονται με την ιδιαίτερη κατάστασή του, στην επεξεργασία δεδομένων προσωπικού χαρακτήρα που το αφορούν (εκτός αν αυτό προσκρούει σε άλλους νομικούς περιορισμούς).
  • Το δικαίωμα εναντίωσης στην αυτοματοποιημένη λήψη αποφάσεων - Το φυσικό πρόσωπο έχει το δικαίωμα να μην υπόκειται σε απόφαση που λαμβάνεται αποκλειστικά βάσει αυτοματοποιημένης επεξεργασίας, συμπεριλαμβανομένης της κατάρτισης προφίλ, η οποία παράγει έννομα αποτελέσματα που το αφορούν ή το επηρεάζει σημαντικά με παρόμοιο τρόπο.

Τι είναι o Υπεύθυνος Επεξεργασίας;

Υπεύθυνος επεξεργασίας είναι οποιοσδήποτε καθορίζει τον σκοπό και τον τρόπο επεξεργασίας των δεδομένων προσωπικού χαρακτήρα, όπως φυσικό ή νομικό πρόσωπο, δημόσια αρχή ή υπηρεσία ή οποιοσδήποτε άλλος οργανισμός.

Τι είναι o Εκτελών την Επεξεργασία;

Εκτελών την επεξεργασία είναι οποιοσδήποτε επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό υπεύθυνου επεξεργασίας, όπως φυσικό ή νομικό πρόσωπο, δημόσια αρχή ή υπηρεσία ή οποιοσδήποτε άλλος οργανισμός.

Τι είναι η Συμφωνία Επεξεργασίας Δεδομένων (Data Processing Agreement);

Όταν ένας οργανισμός είναι υπεύθυνος για τη συλλογή προσωπικών δεδομένων και για τον τρόπο επεξεργασίας τους (ονομάζεται "υπεύθυνος επεξεργασίας δεδομένων"), ο Κανονισμός απαιτεί τη σύναψη μιας συμφωνίας (συμφωνία επεξεργασίας δεδομένων) με οποιονδήποτε (δηλ., έναν άλλο οργανισμό/εταιρεία/ιδιώτη επαγγελματία) επεξεργάζεται προσωπικά δεδομένα για λογαριασμό του (ονομάζεται "εκτελών την επεξεργασία").

Ο GDPR αφορά τη VODAFONE;

Ναι. Για το λόγο αυτό η VODAFONE έχει προβεί στη σχεδίαση και εφαρμογή ενός εμπεριστατωμένου Προγράμματος Συμμόρφωσης με τον Κανονισμό σε επίπεδο Ομίλου με αποκλειστικό σκοπό την εξασφάλιση της συμμόρφωσης τόσο σε τοπικό όσο και σε παγκόσμιο επίπεδο.

Που μπορώ να βρω γενικές πληροφορίες για τη συμμόρφωση της VODAFONE Ελλάδος με τον GDPR;

Επισκεφτείτε την ενότητα "Συμμόρφωση με γενικό κανονισμό (ΓΚΠΔ)".

Παρακαλώ περιμένετε