Skip to main content
Shaping Europe’s digital future
Digibyte | Δημοσίευση

Europrivacy: ο πρώτος μηχανισμός πιστοποίησης για τη διασφάλιση της συμμόρφωσης με τον ΓΚΠΔ

Η Europrivacy είναι ο πρώτος μηχανισμός πιστοποίησης που αποδεικνύει τη συμμόρφωση με τον γενικό κανονισμό για την προστασία δεδομένων (ΓΚΠΔ). Σηματοδοτεί ένα άλμα προς τα εμπρός όσον αφορά τη διασφάλιση της τήρησης των πρωτοποριακών κανόνων της Ευρωπαϊκής Ένωσης για την προστασία της ιδιωτικής ζωής.

photo of a young man working on a computer screen with the content of his screen reflected on his face

iStock photo Getty images plus

Το ευρωπαϊκό συμβούλιο επεξεργασίας δεδομένων, ένα ανεξάρτητο όργανο στο οποίο συμμετέχουν οι εθνικές αρχές προστασίας δεδομένων της ΕΕ από ολόκληρη την ΕΕ, ενέκρινε την πρώτη Ευρωπαϊκή Σφραγίδα Προστασίας Δεδομένων. Ο μηχανισμός πιστοποίησης περιλαμβάνει ευρύ φάσμα πράξεων επεξεργασίας δεδομένων σε πολλούς τομείς. Τόσο οι υπεύθυνοι επεξεργασίας δεδομένων, οι εταιρείες και οι υπηρεσίες που αποφασίζουν «γιατί» και «πώς» υποβάλλονται σε επεξεργασία τα δεδομένα προσωπικού χαρακτήρα, καθώς και οι εκτελούντες την επεξεργασία δεδομένων, ένας τρίτος ή ένας υπάλληλος που επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό του υπευθύνου επεξεργασίας, εκτελούν τις εν λόγω πράξεις. Η πιστοποίηση Europrivacy μπορεί να βοηθήσει τους υπευθύνους επεξεργασίας δεδομένων και τους εκτελούντες την επεξεργασία δεδομένων να πιστοποιούν την εγκυρότητά τους σε όλα τα κράτη μέλη.

Συμμόρφωση με τον ΓΚΠΔ: απλουστευμένο/πιστοποιημένο/πιστοποιημένο

Με τον ΓΚΠΔ, η ΕΕ έχει αναλάβει ηγετικό ρόλο στον εκσυγχρονισμό και την ενίσχυση των δικαιωμάτων και των ελευθεριών των χρηστών για την προστασία των δεδομένων προσωπικού χαρακτήρα και, ως εκ τούτου, της ιδιωτικής τους ζωής. Τα κριτήρια πιστοποίησης Europrivacy βασίζονται στις απαιτήσεις προστασίας των δεδομένων που ορίζονται στον κανονισμό.

Οι εταιρείες και οι υπηρεσίες μπορούν να χρησιμοποιούν το σύστημα πιστοποίησης για να αυξήσουν την αξία των επιχειρήσεών τους και την εμπιστοσύνη στις υπηρεσίες τους. Μπορούν να χρησιμοποιούν το Europrivacy για:

  • αξιολόγηση της συμμόρφωσης των δραστηριοτήτων επεξεργασίας δεδομένων
  • επιλογή εκτελούντων την επεξεργασία δεδομένων
  • αξιολόγηση της επάρκειας των διασυνοριακών διαβιβάσεων δεδομένων
  • διασφάλιση στους πολίτες και στους πελάτες της επαρκούς επεξεργασίας των προσωπικών τους δεδομένων

Εν τω μεταξύ, οι πολίτες μπορούν να είναι βέβαιοι ότι οι εταιρείες επεξεργάζονται επαρκώς τα δεδομένα προσωπικού χαρακτήρα που τους αφορούν, με σεβασμό των δικαιωμάτων τους ως υποκειμένων των δεδομένων.

Διασφάλιση της συμμόρφωσης με καινοτόμο τρόπο

Οι έρευνες ανέπτυξαν το σύστημα πιστοποίησης στο πλαίσιο του ερευνητικού προγράμματος «Ορίζων 2020» της Ευρώπης. Οδήγησε σε συνδυασμό χαρακτηριστικών που αναδεικνύουν τον καινοτόμο χαρακτήρα του, και συγκεκριμένα:

  • Εφαρμόζεται σε ευρύ φάσμα δραστηριοτήτων επεξεργασίας δεδομένων, λαμβανομένων παράλληλα υπόψη των ειδικών ανά τομέα υποχρεώσεων και κινδύνων.
  • Εφαρμόζεται σε αναδυόμενες τεχνολογίες, όπως η τεχνητή νοημοσύνη, το διαδίκτυο των πραγμάτων, η τεχνολογία αλυσίδας συστοιχιών (blockchain), τα αυτοματοποιημένα αυτοκίνητα, οι έξυπνες πόλεις κ.λπ.
  • Υποστηρίζεται από μητρώο πιστοποιητικών με βάση το Ledkchain (Blockchain) για την πιστοποίηση της γνησιότητας των εκδοθέντων πιστοποιητικών και για την πρόληψη της πλαστογράφησης
  • Έχει καινοτόμο μορφή για τα κριτήρια, η οποία είναι τόσο ανθρώπινη όσο και μηχαναγνώσιμη. Οι ελεγκτές μπορούν εύκολα να το χρησιμοποιούν και να το ενσωματώνουν σε λογισμικό, εφαρμογές και εργαλεία

Το Διεθνές Συμβούλιο Εμπειρογνωμόνων της EuroPrivacy στον τομέα της προστασίας των δεδομένων και το Ευρωπαϊκό Κέντρο Πιστοποίησης και Ιδιωτικής Ζωής διαχειρίζονται και επικαιροποιούν αναλόγως το σύστημα πιστοποίησης. Τα δύο όργανα θα διασφαλίσουν ότι συμβαδίζει με τις κανονιστικές και τεχνολογικές εξελίξεις. 7.        Αξιοποιεί δύο συμπληρωματικά μοντέλα πιστοποίησης ISO (ISO/IEC 17065 και ISO/IEC 17021-1) προκειμένου να καταστεί εφαρμόσιμη σε ένα μεγάλο σύνολο δραστηριοτήτων επεξεργασίας δεδομένων. Ευθυγραμμίζεται με τα πρότυπα ISO και μπορεί εύκολα να συνδυαστεί με την πιστοποίηση της ασφάλειας των συστημάτων διαχείρισης πληροφοριών (ISO/IEC 27001).