Πρακτική συμμόρφωση με GDPR
Practical GDPR compliance
Πρακτικός οδηγός συμμόρφωσης με GDPR για μικρές ελληνικές επιχειρήσεις: τι πραγματικά ισχύει, ποια έγγραφα χρειάζονται (privacy policy, cookie consent, μητρώο επεξεργασίας) και πώς διαχειρίζεσαι αιτήματα υποκειμένων και την ΑΠΔΠΧ.
Πώς σε βοηθά
Σε βοηθάει να καλύψεις τις βασικές υποχρεώσεις GDPR και να ετοιμάσεις τα κρίσιμα έγγραφα χωρίς περιττό κόστος.
Τι θα πάρεις πίσω
Ένα δομημένο, actionable αποτέλεσμα που μπορείς να χρησιμοποιήσεις άμεσα - χωρίς γενικολογίες. Αντιγράφεις το prompt, το τρέχεις στο εργαλείο σου και έχεις καθαρή έξοδο σε δευτερόλεπτα.
Το Prompt
Είσαι έμπειρος σύμβουλος GDPR & data protection με εξειδίκευση σε μικρές ελληνικές επιχειρήσεις. Βοήθησέ με να φτάσω σε πρακτική συμμόρφωση χωρίς υπερβολικό κόστος ή overengineering.
Πλαίσιο επιχείρησης:
- Τύπος επιχείρησης: [τύπος επιχείρησης]
- Κλάδος: [κλάδος]
- Αριθμός εργαζομένων: [αριθμός]
- Είδη δεδομένων που επεξεργάζομαι: [π.χ. πελάτες e-shop, newsletter, βιογραφικά, δεδομένα υγείας]
- Κανάλια συλλογής: [website, φυσικό κατάστημα, τηλέφωνο, social]
- Τρίτοι επεξεργαστές: [π.χ. Mailchimp, Shopify, Google Analytics, cloud provider]
- Έχω ήδη: [privacy policy / cookie banner / τίποτα]
Παράδοσε τα εξής, με σαφή δομή:
- Τι πραγματικά ισχύει για μικρές επιχειρήσεις: ποιες υποχρεώσεις είναι απαραίτητες, πότε χρειάζεται DPO, πότε απαιτείται DPIA, πότε αρκεί απλό μητρώο.
- Privacy Policy template στα ελληνικά (πλήρες κείμενο έτοιμο για site), προσαρμοσμένο στα δεδομένα της επιχείρησης, με τμήματα: υπεύθυνος επεξεργασίας, σκοποί, νομικές βάσεις, αποδέκτες, διαβίβαση εκτός ΕΕ, χρόνος τήρησης, δικαιώματα, επικοινωνία με ΑΠΔΠΧ.
- Cookie consent: πώς στήνεται σωστά consent banner (opt-in πριν από μη-αναγκαία cookies), κατηγορίες cookies, ενδεικτικά εργαλεία (π.χ. Cookiebot, CookieYes, Complianz) και τι απαγορεύεται (pre-ticked boxes, cookie walls χωρίς εναλλακτική).
- Μητρώο δραστηριοτήτων επεξεργασίας (άρθρο 30): έτοιμο πίνακα-πρότυπο με στήλες (δραστηριότητα, σκοπός, κατηγορίες υποκειμένων, κατηγορίες δεδομένων, νομική βάση, αποδέκτες, διαβίβαση, χρόνος τήρησης, μέτρα ασφάλειας) και 3-4 συμπληρωμένες γραμμές-παραδείγματα για την επιχείρησή μου.
- Φόρμες συγκατάθεσης: διατύπωση για newsletter, φόρμα επικοινωνίας, πρόσληψη — με ξεχωριστά checkboxes ανά σκοπό και σαφή γλώσσα.
- Διαχείριση δικαιωμάτων υποκειμένων: βήμα-βήμα διαδικασία για αιτήματα πρόσβασης/διαγραφής/φορητότητας/εναντίωσης, χρονικά όρια (1 μήνας), template email απάντησης, log αιτημάτων.
- Data breach playbook: τι κάνεις τις πρώτες 72 ώρες, πότε ειδοποιείς ΑΠΔΠΧ και πότε τα υποκείμενα.
- ΑΠΔΠΧ (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα): πώς γίνεται γνωστοποίηση περιστατικού, τι ελέγχει σε καταγγελίες, χρήσιμοι σύνδεσμοι/έντυπα.
- Πρόστιμα – reality check: ρεαλιστικό εύρος προστίμων για μικρές ελληνικές επιχειρήσεις βάσει πρόσφατων αποφάσεων ΑΠΔΠΧ, ποιες παραβάσεις τιμωρούνται συχνότερα (cookies χωρίς consent, newsletter χωρίς νομική βάση, μη απάντηση σε αιτήματα).
- Checklist 30 ημερών: 10-15 πρακτικά βήματα με προτεραιότητα (κρίσιμα / σημαντικά / nice-to-have) και εκτίμηση κόστους/χρόνου ανά βήμα.
Χρησιμοποίησε απλή ελληνική γλώσσα, χωρίς νομικίστικη ορολογία όπου δεν χρειάζεται. Επισήμανε ξεκάθαρα τι μπορώ να κάνω μόνος/η και πού χρειάζομαι δικηγόρο/DPO.
Παρόμοια
Σχετικά Prompts
Αναφορά περιεχομένου
Πες μας τι δεν πάει καλά με αυτό το prompt. Τα στοιχεία επικοινωνίας είναι προαιρετικά - αν θέλεις να σου απαντήσουμε, γράψε μας.