Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

Ο κανονισμός (ΕΕ) 2016/679 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων και για την ελεύθερη κυκλοφορία των δεδομένων αυτών (GDPR) εφαρμόζεται από τις 25 Μαΐου 2018. Καταργεί την οδηγία 95/46 / ΕΚ.

Ο κανονισμός είναι ένα ουσιαστικό βήμα για την ενίσχυση των θεμελιωδών δικαιωμάτων των ατόμων στην ψηφιακή εποχή και για την διευκόλυνση των επιχειρήσεων με το να διευκρινίζει  κανόνες για εταιρείες και δημόσιους φορείς στην ψηφιακή ενιαία αγορά.

Το κείμενο του GDPR είναι διαθέσιμο σε όλες τις γλώσσες της ΕΕ στον ιστότοπο της Ευρωπαϊκής Επιτροπής και σε μορφή pdf στα Αγγλικά κάνοντας κλικ εδώ.

Οι αναφορές μεταξύ των άρθρων και των παρουσιαστών της εισαγωγής βρίσκονται στη διεύθυνση: http://www.privacy-regulation.eu/en/index.htm

Νόμος 125(I)2018

Νόμος που προβλέπει την προστασία των φυσικών προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων και την ελεύθερη κυκλοφορία τέτοιων δεδομένων του 2018 (νόμος 125 (I) / 2018)

Στις 31 Ιουλίου 2018, δημοσιεύθηκε στην Επίσημη Εφημερίδα της Κυπριακής Δημοκρατίας η εθνική νομοθεσία που προβλέπει την προστασία φυσικών προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων και την προστασία της ελεύθερης κυκλοφορίας τέτοιων δεδομένων (Νόμος 125 (Ι) / 2018).

Ο νόμος εκδόθηκε για την αποτελεσματική εφαρμογή ορισμένων διατάξεων του Κανονισμού (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 27ης Απριλίου 2016, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων και δωρεάν διαβίβαση τέτοιων δεδομένων και κατάργηση της οδηγίας 95/46 / ΕΚ (GDPR), η οποία εφαρμόζεται από τις 25 Μαΐου 2018.

Με την έναρξη ισχύος των διατάξεων του νόμου 125 (Ι) / 2018, καταργήθηκε ο Νόμος περί Επεξεργασίας Προσωπικών Δεδομένων (Προστασία Ατόμων) του 2001 (Νόμος 138 (Ι) / 2001)

Οι πράξεις που εκδίδονται από τον Επίτροπο σύμφωνα με τις διατάξεις του Νόμου περί Επεξεργασίας Προσωπικών Δεδομένων (Προστασία Ατόμων), ο οποίος καταργείται, θα εξακολουθήσουν να ισχύουν έως τη λήξη ή αντικατάστασή τους.

Πολιτική Προστασίας Δεδομένων

Κατά την εκτέλεση των καταστατικών του καθηκόντων, το City Unity College Nicosia χρειάζεται να διατηρεί προσωπικά δεδομένα για διάφορους λόγους. Προσπαθεί να διασφαλίσει ότι τα δεδομένα αυτά διατηρούνται με ασφάλεια και ότι χρησιμοποιούνται μόνο με κατάλληλους τρόπους. Για το σκοπό αυτό, το Συμβούλιο του Κολλεγίου έχει εκπονήσει την ακόλουθη Πολιτική Προστασίας Δεδομένων.

Όλοι όσοι ενεργούν για λογαριασμό του Κολλεγίου απαιτείται να τηρούν και να επιβάλλουν αυτές τις πολιτικές.

Το Κολλέγιο αναλαμβάνει πολύ σοβαρά τις ευθύνες του όσον αφορά τη διαχείριση των απαιτήσεων του Γενικού Κανονισμού Προστασίας Δεδομένων (GDPR).

Το Κολλέγιο λαμβάνει, χρησιμοποιεί, αποθηκεύει και άλλως επεξεργάζεται προσωπικά δεδομένα που σχετίζονται με δυνητικό προσωπικό και φοιτητές (υποψήφιους), νυν προσωπικό και φοιτητές, πρώην προσωπικό και φοιτητές, νυν και πρώην εργαζόμενους, εργολάβους, χρήστες ιστοτόπων και επαφές, που αναφέρονται συλλογικά στην παρούσα πολιτική ως χρήστες δεδομένων. Κατά την επεξεργασία προσωπικών δεδομένων, το Κολλέγιο υποχρεούται να εκπληρώσει τις εύλογες προσδοκίες των ατόμων για το απόρρητο, συμμορφώνοντας με τον GDPR και άλλη σχετική νομοθεσία περί προστασίας δεδομένων (νόμος προστασίας δεδομένων).

Ο ΥΠΔ διασφαλίζει ότι:

Δικαιώματα Χρήσης Δεδομένων

Ο χρήστης δεδομένων έχει δικαιώματα σε σχέση με τον τρόπο χειρισμού των προσωπικών του δεδομένων.

Αυτά περιλαμβάνουν τα ακόλουθα δικαιώματα:

Τα αιτήματα (συμπεριλαμβανομένης της πρόσβασης χρηστών δεδομένων – δείτε παρακάτω) πρέπει να σταλούν στο DPO του Κολλεγίου για επεξεργασία και έγκριση.

Ευθύνη

Το Κολλέγιο πρέπει να εφαρμόσει κατάλληλα τεχνικά και οργανωτικά μέτρα με αποτελεσματικό τρόπο για να διασφαλιστεί η συμμόρφωση του με τις αρχές προστασίας δεδομένων. Το Κολλέγιο είναι υπεύθυνο και πρέπει να είναι σε θέση να αποδείξει τη υπακοή με τις αρχές προστασίας δεδομένων.

Επομένως, πρέπει να εφαρμόσουμε επαρκείς πόρους και ελέγχους για να διασφαλίσουμε και να τεκμηριώσουμε την υπακοή στο GDPR, όπως:

Ευθύνες

1. Ευθύνες του κολλεγίου

Το Κολέγιο είναι υπεύθυνο για τη θέσπιση πολιτικών και διαδικασιών προκειμένου να συμμορφώνεται με τη νομοθεσία περί προστασίας δεδομένων.

2. Ευθύνες του υπευθύνου προστασίας δεδομένων

Ο DPO είναι υπεύθυνος για:

3. Ευθύνες προσωπικού

Τα μέλη του προσωπικού που επεξεργάζονται προσωπικά δεδομένα σχετικά με μαθητές, προσωπικό, αιτούντες, αποφοίτους ή οποιοδήποτε άλλο άτομο, πρέπει να συμμορφώνονται με τις απαιτήσεις αυτής της πολιτικής. Τα μέλη του προσωπικού πρέπει να διασφαλίζουν ότι:

Τα μέλη του προσωπικού που είναι υπεύθυνα για την επίβλεψη των μαθητών που κάνουν εργασίες που περιλαμβάνουν την επεξεργασία προσωπικών πληροφοριών (για παράδειγμα σε ερευνητικά έργα), πρέπει να διασφαλίσουν ότι αυτοί οι μαθητές γνωρίζουν τις αρχές προστασίας δεδομένων.

Όταν το  προσωπικό  δεν είναι σίγουρο για το ποια είναι τα εξουσιοδοτημένα τρίτα μέρη, στα οποία μπορούν να αποκαλύψουν νόμιμα προσωπικά δεδομένα, θα πρέπει να ζητήσει συμβουλές από τον υπεύθυνο προστασίας δεδομένων.

4. Επεξεργαστές δεδομένων τρίτων

Όταν εξωτερικές εταιρείες χρησιμοποιούνται για την επεξεργασία προσωπικών δεδομένων για λογαριασμό του κολλεγίου, η ευθύνη για την ασφάλεια και την κατάλληλη χρήση αυτών των δεδομένων παραμένει στο κολλέγιο.

5. Όταν χρησιμοποιείται ένας επεξεργαστής δεδομένων τρίτου μέρους

Για περαιτέρω οδηγίες σχετικά με τη χρήση επεξεργαστών δεδομένων τρίτων, επικοινωνήστε με τον υπεύθυνο προστασίας δεδομένων.

6. Εργολάβοι, έκτακτο και εθελοντικό προσωπικό

Το Κολέγιο είναι υπεύθυνο για τη χρήση προσωπικών δεδομένων από οποιονδήποτε εργάζεται για λογαριασμό του.

Οι διαχειριστές που απασχολούν εργολάβους, έκτακτο ή εθελοντικό προσωπικό πρέπει να διασφαλίζουν ότι είναι κατάλληλο καταρτισμένο για την διαχείριση των δεδομένων που θα επεξεργαστούν. Επιπλέον, οι διαχειριστές πρέπει να διασφαλίζουν ότι:

7. Ευθύνες των μαθητών

Οι μαθητές είναι υπεύθυνοι για:

Περιορισμοί Στην Μεταφορά Προσωπικών Δεδομένων

Ο GDPR περιορίζει τη μεταφορά δεδομένων σε χώρες εκτός της ΕΕ προκειμένου να διασφαλιστεί ότι δεν υπονομεύεται το επίπεδο προστασίας δεδομένων που παρέχεται σε άτομα από τον GDPR. Μεταφέρετε προσωπικά δεδομένα που προέρχονται από μία χώρα διασυνοριακά όταν μεταδίδετε ή στέλνετε αυτά τα δεδομένα σε διαφορετική χώρα ή προβάλετε / προσπελάζεται σε διαφορετική χώρα.

Μπορείτε να μεταφέρετε προσωπικά δεδομένα εκτός ΕΕ εάν ισχύει μία από τις ακόλουθες προϋποθέσεις:

Οι χώρες που έχουν εγκριθεί αυτήν τη στιγμή μπορείτε να βρείτε εδώ: https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/adequacy-protection-personal-data-non-eu-countries_en

Ο χρήστης δεδομένων έχει δώσει γραπτή συγκατάθεση για την προτεινόμενη μεταφορά αφού ενημερωθεί για τυχόν κινδύνους ή η μεταφορά είναι απαραίτητη για έναν από τους άλλους λόγους που αναφέρονται στο GDPR, όπως:

Κοινή Χρήση Προσωπικών Δεδομένων

Σε περίπτωση ελλείψης γραπτής συγκατάθεσης, νομικής υποχρέωσης ή άλλης νομικής βάσης επεξεργασίας, τα προσωπικά δεδομένα δεν πρέπει γενικά να αποκαλύπτονται σε τρίτους που δεν σχετίζονται με το Κολλέγιο (π.χ. γονείς φοιτητών, μέλη του δημοσίου, ιδιοκτήτες ιδιωτικών ακινήτων).

Αλλαγές Σε Αυτή Την Πολιτική

Διατηρούμε το δικαίωμα να αλλάξουμε αυτήν την πολιτική ανά πάσα στιγμή χωρίς ειδοποίηση σε εσάς, για το λόγο αυτό να ελέγχετε τακτικά για να λάβετε το πιο πρόσφατο αντίγραφο.

Εκπαιδευτικές Συνεδρίες Προστασίας Δεδομένων

Η εκπαίδευση για την προστασία δεδομένων για όλο το προσωπικό διατίθεται μέσω του eClass, σεμιναρίων μικρής διάρκειας και ατομικά σεμινάρια

Σύμφωνα με την Πολιτική Προστασίας Δεδομένων του Κολλεγίου, όλο το προσωπικό έχει την ευθύνη να συμμορφώνεται σχετικά με την προστασία των δεδομένων στην καθημερινή τους εργασία. Για να ενημερώνεται σχετικά με αυτές τις ευθύνες, το προσωπικό πρέπει να ολοκληρώσει την υποχρεωτική συνεδρία εκπαίδευσης για την προστασία των δεδομένων του Κολλεγίου.

Οι ακαδημαϊκοί που διεξάγουν έρευνα και τα μέλη του προσωπικού υποστήριξης της έρευνας πρέπει επίσης να ολοκληρώσουν την πρόσθετη εκπαιδευτική συνεδρία προστασίας δεδομένων.

Απόρρητο Κατά Σχεδιασμό

Ο όρος «απόρρητο κατά σχεδιασμό» είναι ένας άλλος όρος για την «προστασία δεδομένων από τη σχεδίαση» και αναφέρεται στη δράση καθορισμού των ελάχιστων προσωπικών δεδομένων που απαιτούνται για την πραγματοποίηση της απαραίτητης επεξεργασίας. Με την επεξεργασία μόνον των ελάχιστων απαιτούμενων προσωπικών δεδομένων, διατηρούμε το απόρρητο ενός ατόμου (προστασία δεδομένων).

Δικαιώματα Υποκείμενων Δεδομένων

Ο GDPR βασίζεται στα δικαιώματα του υποκειμένου των δεδομένων στον Νόμο περί προστασίας δεδομένων. Αυτά είναι:

Το δικαίωμα φορητότητας δεδομένων είναι διαθέσιμο μόνο όταν τα προσωπικά δεδομένα υποβάλλονται σε επεξεργασία με τη συγκατάθεση του υποκειμένου των δεδομένων και όχι όταν τα προσωπικά δεδομένα έχουν συλλεχθεί χρησιμοποιώντας οποιαδήποτε άλλη νομική βάση για επεξεργασία.

Υπεύθυνος Προστασίας Δεδομένων

Ο υπεύθυνος επεξεργασίας δεδομένων προσωπικού χαρακτήρα είναι το City Unity College Nicosia Οδός Στασίνου 19, 2404, Έγκωμη, Λευκωσία.

Για πληροφορίες και απορίες σχετικά με τα προσωπικά σας στοιχεία ή εάν χρειάζεστε συμβουλές σχετικά με τον τρόπο άσκησης των δικαιωμάτων σας σχετικά με το GDPR, επικοινωνήστε με τον υπεύθυνο προστασίας δεδομένων (DPO) του Κολλεγίου.

Τα κύρια καθήκοντα του υπευθύνου προστασίας δεδομένων είναι:

Ο ρόλος του DPO ορίζεται στον GDPR. Ο υπεύθυνος προστασίας δεδομένων πρέπει να έχει τη δυνατότητα να εκτελεί καθήκοντα με ανεξάρτητο τρόπο, να ορίζει τη στρατηγική προστασίας δεδομένων για το κολέγιο και να υποβάλλει έκθεση στο συμβούλιο του Κολλεγίου.

Τοποθεσία γραφείου: Κεντρικό κτίριο (Οδός Στασίνου, 2404, Έγκωμη, Λευκωσία)
Τηλ: +357 22332333
Email Επικοινωνίας: dpo@cityu.ac.cy