back to top
13.7 C
Athens
Σάββατο 20 Δεκεμβρίου 2025

Σε απόλυτη ετοιμότητα η INTERAMERICAN για την Προστασία των Προσωπικών Δεδομένων

Ύστερα από μια μεθοδικά οργανωμένη προετοιμασία, η ΙΝΤERAMERICAN παρουσιάζεται έτοιμη για τη συμμόρφωσή της ως προς τις απαιτήσεις του Γενικού Kανονισμού (ΕΕ) 2016/679 για την Προστασία των Προσωπικών Δεδομένων (General Data Protection Regulation – GDPR), o οποίος αντικαθιστά την Οδηγία 95/46/ΕΚ και τίθεται σε εφαρμογή από τις 25 Μαΐου.

Σύμφωνα με τη σχετική ανακοίνωση, η εταιρεία έχει υλοποιήσει όλα τα απαιτούμενα βήματα συμμόρφωσης ξεκινώντας από τον Σεπτέμβριο του 2016, λίγο μετά την ανακοίνωση του νέου Κανονισμού, ενώ έως σήμερα, στο πλαίσιο ανάπτυξης της σχετικής γνώσης, στελέχη της έχουν συμμετάσχει σε σημαντικά συνέδρια και ημερίδες εργασίας παρουσιάζοντας τις εταιρικές πρακτικές, με τις οποίες η INTERAMERICAN απαντά στις προκλήσεις που σηματοδοτούνται από τη συνεχώς επιταχυνόμενη ανάπτυξη της κοινωνίας της πληροφορίας μέσω της ψηφιακής τεχνολογίας.

- Advertisement -

Συγκεκριμένα, η εταιρεία από το 2016 προχώρησε στη δημιουργία και στελέχωση ομάδας διαχείρισης έργου, η οποία ανέλυσε σε βάθος τα άρθρα και τις έννοιες του Κανονισμού. Η ανάλυση θεωρείται ως ένα από τα πρώτα βασικά βήματα για τη συμμόρφωση. Η νέα τάξη πραγμάτων που φέρνει ο GDPR πρωτίστως κατανοήθηκε και εμπεδώθηκε από τη διοίκηση, που υποστήριξε την εκπαίδευση μέσω προγράμματος ενημέρωσης (awareness program) επαναληπτικού χαρακτήρα, για την εξοικείωση όλου του ανθρώπινου δυναμικού του οργανισμού και την ομαλή προσαρμογή του στο κανονιστικό πλαίσιο. Η διεξαγωγή του DPIA (Data Privacy Impact Assessment) από τον οργανισμό ανέδειξε από τις αρχές του 2017 τις ελλείψεις και τις ευπάθειες που υπήρχαν στην εταιρεία, και βάσει αυτών σχεδιάστηκε το πλάνο υλοποίησης.

Η INTERAMERICAN προχώρησε στον ορισμό οργανικής θέσης Data Protection Officer (DPO) και σε ανάθεση καθηκόντων, καθώς και στη δημιουργία διατμηματικής ομάδας (DPO Hub), που απαρτίζεται από στελέχη ποικίλων δεξιοτήτων, στην οποία προεδρεύει ο DPO. Σκοπό της σύστασης της ομάδας αποτελεί η κάλυψη όλου του εύρους των απαιτήσεων του Κανονισμού, καθώς και η συνεχής συνεργασία για την αντιμετώπιση σχετικών θεμάτων που ενδέχεται να ανακύπτουν. Επίσης, πραγματοποιήθηκαν βασικές ενέργειες προσανατολισμένες στη συμμόρφωση, όπως

- Advertisement -
  • η εκπόνηση διαδικασιών και δράσεων,
  • η σύνταξη Πολιτικής Προστασίας Προσωπικών Δεδομένων
  • η ικανοποίηση των δικαιωμάτων (πρόσβασης, διόρθωσης, διαγραφής, περιορισμού της επεξεργασίας, φορητότητας και εναντίωσης) του υποκειμένου των Δεδομένων (πελάτη)
  • η δημιουργία συγκατάθεσης (ηλεκτρονική και έγγραφη) η οποία πρέπει να είναι σαφώς διακριτή, κατανοητή, εύκολα προσβάσιμη, σαφής και απλή.

Παράλληλα, διαμορφώθηκε πλαίσιο ώστε να πληρούνται οι «by default και by design» προδιαγραφές στα συστήματα και τις διαδικασίες, η διαβάθμιση και κατηγοριοποίηση των Δεδομένων σύμφωνα με τον νέο Κανονισμό, η χαρτογράφηση, καταγραφή και ο έλεγχος της ροής της επεξεργασίας των Δεδομένων, η διεξαγωγή Clean Desk Assessment και η Πολιτική Διατήρησης Δεδομένων (Archiving and Retention Policy).

Σημαντική απαίτηση του Κανονισμού αποτελεί και ο ενδελεχής έλεγχος και η επιβολή κανόνων στους εξωτερικούς συνεργάτες που επεξεργάζονται Δεδομένα για λογαριασμό της INTERAMERICAN. Η αναθεώρηση, με την προσθήκη νέων όρων που αφορούν στην Προστασία Προσωπικών Δεδομένων, των συμβάσεων με τρίτους ήταν μια από τις ενέργειες που ενδυνάμωσε το πλαίσιο συνεργασίας.

Με την διαρκή παρακολούθηση, επικαιροποίηση αλλά και μέσω τακτικών δοκιμαστικών ελέγχων των συστημάτων και των διαδικασιών, επιβεβαιώνεται από την εταιρεία το επίπεδο ασφάλειας της επεξεργασίας των εκάστοτε Δεδομένων από κινδύνους που απορρέουν από τυχαία γεγονότα ή παράνομη καταστροφή, απώλεια, αλλοίωση ή προσπέλαση των Προσωπικών Δεδομένων που συλλέχθηκαν, διαβιβάστηκαν, αποθηκεύτηκαν ή υποβλήθηκαν με οποιοδήποτε άλλο τρόπο σε επεξεργασία. Εξάλλου, μέσω βασικών δεικτών απόδοσης (KPIs) εκτιμάται και αξιολογείται η αποτελεσματικότητα των τεχνικών και οργανωτικών μέτρων που έχουν υλοποιηθεί και ανάλογα με την εκτίμηση, πραγματοποιούνται διορθωτικές ενέργειες προκειμένου να επιτυγχάνεται ένα υψηλό επίπεδο συμμόρφωσης και ευθυγράμμισης της INTERAMERICAN με τον Κανονισμό.

Ένα πολύ σημαντικό μέρος του συγκεκριμένου έργου αποτελεί η ανάπτυξη διαδικασιών αναφορικά με τις γνωστοποιήσεις που πρέπει να πραγματοποιούνται στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ) αναφορικά με τον σκοπό της επεξεργασίας του υποκειμένου των Δεδομένων (πελάτη), καθώς και με ενημέρωση του πελάτη που οφείλει να κάνει η εταιρεία απευθείας, σε περίπτωση παραπόνων σχετικά με την επεξεργασία των δεδομένων του. Μέσω της διαδικασίας αντιμετώπισης συμβάντων (Data Breach Incident), η INTERAMERICAN μπορεί να διασφαλίζει την έγκαιρη και πιο αποτελεσματική διαχείρισή τους.

Πέραν αυτών των δράσεων που απαιτούνται για τη συμμόρφωση, ο οργανισμός έχει εστιάσει από το πρώτο βήμα προσαρμογής του σε ενέργειες που, συνδυαστικά, θα αποδίδουν επιχειρησιακή αριστεία:

  • ενδυνάμωση των σχέσεων εμπιστοσύνης με τους πελάτες
  • ανταγωνιστικό πλεονέκτημα έναντι των εταιρειών της ασφαλιστικής αγοράς
  • ελαχιστοποίηση των μη αναγκαίων Δεδομένων (minimization) και βελτίωση της επιχειρησιακής καθημερινότητας.

Για την INTERAMERICAN, ο νέος Γενικός Κανονισμός Προστασίας Δεδομένων (GDPR) δεν είναι ένα ακόμη τυπικό κανονιστικό πλαίσιο, αλλά και μια μοναδική ευκαιρία για επιχειρησιακή αριστεία.

 

Σχετικές δημοσιεύσεις

ICAP CRIF: Αυτοί είναι οι TRUE LEADERS του 2024

Στους 115 νικητές της λαμπρής διοργάνωσης συγκαταλέγονται οι Allianz, Interamerican και Ιατρόπολις

Ασφαλιστικό «παρών» στη χριστουγεννιάτικη γιορτή του Ελληνο-Ολλανδικού Συνδέσμου HeDA

Την εκδήλωση τίμησαν με την παρουσία τους ο Πρόεδρος του Συνδέσμου Γ. Καντώρος και μέλη του ΔΣ, όπως οι Φ. Μιχάλη, Γ. Κώτσαλος, Κ. Παπαναστασόπουλος

Η Allianz κάνει την ασφάλιση παιχνίδι και βίωμα για τα παιδιά

Η ασφαλιστική συμβάλλει ενεργά αλλά και διασκεδαστικά στο θεματικό πάρκο Chocolate & Ice Cream Experience

Brokers Union: Ισχυρή ανάπτυξη και νέα στρατηγική για την περίοδο 2026-2030

Τι περιλαμβάνει το business plan με στόχο την αύξηση του χαρτοφυλακίου εγγεγραμμένων ασφαλίστρων πάνω από 100 εκατ. ευρώ

Από την ίδια κατηγορία δημοσιεύσεων

Kaspersky: Η ΤΝ κοινός παρονομαστής στις απειλές ασφάλειας για τη βιομηχανία της ψυχαγωγίας το 2026

Από τα συστήματα έκδοσης εισιτηρίων και τις ροές εργασίας οπτικών εφέ, έως τα δίκτυα διανομής περιεχομένου, τα παιχνίδια και το ρυθμιστικό πλαίσιο

Η Εθνική Ασφαλιστική αναβαθμίζει την ψηφιακή εμπειρία πελατών, εργαζομένων και συνεργατών

Το νέο MyEthniki App φέρνει όλες τις υπηρεσίες της ανασχεδιασμένης πλατφόρμας MyEthniki σε κινητά και τάμπλετ με ένα «tap»

Kaspersky: Οι μισοί από τους κωδικούς που παραβιάστηκαν το 2025 είχαν ήδη διαρρεύσει

Απαντώντας στην αυξανόμενη ανάγκη για ισχυρή ασφάλεια, η βιομηχανία στρέφεται ολοένα και περισσότερο προς λύσεις νέας γενιάς, όπως τα Passkeys

Ο «MyHealth Agent» φέρνει τα δεδομένα υγείας στο κινητό των πολιτών

Σε ποιες πληροφορίες αποκτούν οι πολίτες άμεση, φιλική και ασφαλή πρόσβαση μέσω της νέας εφαρμογής

Δημοφιλή Άρθρα

Sorry. No data so far.

Ροή Ειδήσεων

Ευριπίδης Παναγιωτίδης: «Το γραφείο μας είναι για τα δύσκολα»

Ο επικεφαλής του Πρακτορείου «Ασφάλειες Παναγιωτίδης» μιλά μεταξύ άλλων για την πορεία του και τα οφέλη μιας τεχνογνωσίας που βασίζεται στη διεθνή εμπειρία

Όμιλος Φωτιάδη: Οι δηλώσεις για το ασφαλιστικό mega deal με την Alpha Bank

O κυπριακός όμιλος προβλέπεται να διατηρήσει σημαντική συμμετοχή στο ενοποιημένο σχήμα Universal Life-Altius, με τη διοίκηση να ασκείται από κοινού

Αναλαμβάνει καθήκοντα Προέδρου στην Εθνική Ασφαλιστική ο Γ. Κώτσαλος

Ποιος φέρεται να αποχωρεί από το υφιστάμενο ΔΣ της εταιρείας, σύμφωνα με τις μέχρι σήμερα πληροφορίες του «IW»

Πολιτική συμφωνία για τη Retail Investment Strategy

Thea Utoft Høj Jensen, Insurance Europe: «Συμφωνία ορόσημο για την SIU, αλλά όχι το τέλος της διαδικασίας»

Χακαρίστηκε η σελίδα του ΠΣΑΣ στο Fb – Άμεση επαναφορά με νέα παρουσία στα social media

Με την αντίδρασή του ο ΠΣΑΣ έστειλε το μήνυμα ότι τέτοιου είδους ενέργειες δεν επηρεάζουν ούτε τη λειτουργία ούτε τη θεσμική του παρουσία