Google news
Επιβολή μέτρων ασφάλειας - Άρθρο 4

Επιβολή μέτρων ασφάλειας – Άρθρο 4

Το άρθρο 4 του ν. 4624/2019, με τίτλο “Επιβολή μέτρων ασφάλειας”, ορίζει ότι η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ) μπορεί να επιβάλλει μέτρα ασφάλειας στις επιχειρήσεις που επεξεργάζονται δεδομένα προσωπικού χαρακτήρα.

Τα μέτρα αυτά μπορούν να αφορούν, μεταξύ άλλων, την τεχνική και οργανωτική ασφάλεια των δεδομένων, την λογοδοσία και τον έλεγχο της συμμόρφωσης των επιχειρήσεων με τον κανονισμό γενικής προστασίας δεδομένων (GDPR).

Η ΑΠΔΠΧ μπορεί να επιβάλλει μέτρα ασφάλειας ύστερα από καταγγελία, αυτοψία ή άλλη έρευνα. Η επιβολή μέτρων ασφάλειας γίνεται με απόφαση της ΑΠΔΠΧ, η οποία κοινοποιείται στην επιχείρηση και μπορεί να αναθεωρηθεί ή να ανακληθεί από την ΑΠΔΠΧ.

Τα μέτρα ασφάλειας που μπορεί να επιβάλλει η ΑΠΔΠΧ είναι τα ακόλουθα:

  • Τεχνικά μέτρα ασφάλειας, όπως η χρήση κρυπτογράφησης, η εγκατάσταση firewalls και η δημιουργία αντιγράφων ασφαλείας των δεδομένων.
  • Οργανωτικά μέτρα ασφάλειας, όπως η εκπαίδευση του προσωπικού στην προστασία των δεδομένων, η δημιουργία πολιτικής ασφάλειας και η διασφάλιση της πρόσβασης στα δεδομένα μόνο από εξουσιοδοτημένα άτομα.
  • Λογοδοσία και έλεγχος της συμμόρφωσης με τον GDPR, όπως η διατήρηση αρχείων και η διενέργεια εσωτερικών ελέγχων.

Η επιβολή μέτρων ασφάλειας από την ΑΠΔΠΧ αποτελεί ένα σημαντικό εργαλείο για την προστασία των δεδομένων προσωπικού χαρακτήρα. Τα μέτρα αυτά μπορούν να βοηθήσουν τις επιχειρήσεις να συμμορφωθούν με τον GDPR και να διασφαλίσουν ότι τα δεδομένα των υποκειμένων των δεδομένων προστατεύονται από τυχαία ή παράνομη καταστροφή, απώλεια, αλλοίωση, μη εξουσιοδοτημένη κοινοποίηση ή πρόσβαση.

Διαβάστε  Κατάσταση ανάγκης που αποκλείει το άδικο - Άρθρο 25

Συγκεκριμένα, το άρθρο 4 του ν. 4624/2019 ορίζει τα εξής:

**Άρθρο 4 Επιβολή μέτρων ασφάλειας

  1. Η Αρχή μπορεί, με αιτιολογημένη απόφασή της, να επιβάλλει σε επιχείρηση ή οργανισμό μέτρα ασφάλειας για την προστασία των δεδομένων προσωπικού χαρακτήρα, τα οποία μπορεί να αφορούν: α) Τεχνικά μέτρα ασφάλειας, όπως η χρήση κρυπτογράφησης, η εγκατάσταση firewalls και η δημιουργία αντιγράφων ασφαλείας των δεδομένων. β) Οργανωτικά μέτρα ασφάλειας, όπως η εκπαίδευση του προσωπικού στην προστασία των δεδομένων, η δημιουργία πολιτικής ασφάλειας και η διασφάλιση της πρόσβασης στα δεδομένα μόνο από εξουσιοδοτημένα άτομα. γ) Λογοδοσία και έλεγχος της συμμόρφωσης με τον κανονισμό (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 (Γενικός Κανονισμός για την Προστασία Δεδομένων) (L 119), όπως εκάστοτε ισχύει.

  2. Η απόφαση της Αρχής εκδίδεται μετά από προηγούμενη ακρόαση της επιχείρησης ή του οργανισμού.

  3. Η απόφαση της Αρχής κοινοποιείται στην επιχείρηση ή στον οργανισμό και μπορεί να αναθεωρηθεί ή να ανακληθεί από την Αρχή.

  4. Η μη συμμόρφωση με την απόφαση της Αρχής συνεπάγεται τις προβλεπόμενες από τον παρόντα νόμο κυρώσεις.**

Η επιβολή μέτρων ασφάλειας από την ΑΠΔΠΧ αποτελεί ένα σημαντικό εργαλείο για την προστασία των δεδομένων προσωπικού χαρακτήρα. Τα μέτρα αυτά μπορούν να βοηθήσουν τις επιχειρήσεις να συμμορφωθούν με τον GDPR και να διασφαλίσουν ότι τα δεδομένα των υποκειμένων των δεδομένων προστατεύονται από τυχαία ή παράνομη καταστροφή, απώλεια, αλλοίωση, μη εξουσιοδοτημένη κοινοποίηση ή πρόσβαση.

Loading...

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Google news