---
title: "GDPR - Ευρωπαϊκός Γενικός Κανονισμός Προστασίας Δεδομένων"
canonical: "https://wiki.soft1.eu/space/SS5EL/189727367/GDPR%20-%20%CE%95%CF%85%CF%81%CF%89%CF%80%CE%B1%CF%8A%CE%BA%CF%8C%CF%82%20%CE%93%CE%B5%CE%BD%CE%B9%CE%BA%CF%8C%CF%82%20%CE%9A%CE%B1%CE%BD%CE%BF%CE%BD%CE%B9%CF%83%CE%BC%CF%8C%CF%82%20%CE%A0%CF%81%CE%BF%CF%83%CF%84%CE%B1%CF%83%CE%AF%CE%B1%CF%82%20%CE%94%CE%B5%CE%B4%CE%BF%CE%BC%CE%AD%CE%BD%CF%89%CE%BD"
format: markdown
---
Ο νέος Ευρωπαϊκός Γενικός Κανονισμός Προστασίας Δεδομένων (ΕΕ) 2016/679, γνωστός ως GDPR (General Data Protection Regulation) εισάγει ένα νέο κανονιστικό πλαίσιο, το οποίο αφορά επιχειρήσεις σε ολόκληρο τον κόσμο. Δείτε τον Κανονισμό [εδώ](http://eur-lex.europa.eu/legal-content/EL/TXT/?uri=CELEX:32016R0679). 

Αφορά οποιαδήποτε επιχείρηση, ανεξαρτήτως μεγέθους και κλάδου, που στο πλαίσιο των δραστηριοτήτων της συλλέγει, χειρίζεται και επεξεργάζεται, άμεσα ή έμμεσα, προσωπικά δεδομένα, τα οποία αφορούν σε φυσικά πρόσωπα εντός της Ευρωπαϊκής Ένωσης. Για το σκοπό αυτό, ο κανονισμός καθορίζει και καθιερώνει ένα ενιαίο νομικό πλαίσιο, βάσει του οποίου οι επιχειρήσεις θα πρέπει να διαχειρίζονται τα δεδομένα αυτά στο εξής. Η δε ευθύνη του υπευθύνου επεξεργασίας σε κάθε επιχείρηση υφίσταται τόσο σε οργανωτικό αλλά και σε τεχνικό επίπεδο. 

H SOFT1 εναρμόνισε τις εφαρμογές της με τον νέο κανονισμό ασφαλείας, παρέχοντας ένα σύνολο  μηχανισμών, που θα βοηθήσουν τις επιχειρήσεις να ανταπεξέλθουν πλήρως στις απαιτήσεις του GDPR και στη διασφάλιση των προσωπικών δεδομένων των φυσικών προσώπων.

Το SOFT1 ERP απαντά στο σύνολο του κανονιστικού πλαισίου, παρέχοντας από την έκδοση 518, νέες προδιαγραφές αλλά και μηχανισμούς ασφάλειας/ λειτουργίας που υλοποιήθηκαν ή αναβαθμίστηκαν ειδικά για το GDPR.    Συγκεκριμένα με την αναβάθμιση στην 518 έκδοση και σύμφωνα με το άρθρο 25 του κανονισμού   <sup>1</sup>,<sup> </sup>θα πραγματοποιηθεί στη βάση δεδομένων αυτόματος χαρακτηρισμός τηρούμενων πληροφοριών σε 3 επίπεδα (**Προσωπικά, Ευαίσθητα, Αδιαβάθμητα**) σε

- **[πεδία πελατών/ προμηθευτών](https://s1product.blob.core.windows.net/wiki/ATTACHED%20FILES/GDPR/Customer%20-%20Supplier%20if%20%20personal%20company.xls)****,**
- **[επαφών](https://s1product.blob.core.windows.net/wiki/ATTACHED%20FILES/GDPR/Contacts.xls)****, **
- **[στελεχών/ εργαζομένων](https://s1product.blob.core.windows.net/wiki/ATTACHED%20FILES/GDPR/Employee.xls)**** **και
- **[draft entries](https://s1product.blob.core.windows.net/wiki/ATTACHED%20FILES/GDPR/Draft%20entries%20-%20Leads.xls)**

(tab "Εμφάνιση", ιδιότητα πεδίου "Χαρακτηρισμός Δεδομένων" στα Βασικά στοιχεία ενός πίνακα στη Βάση Δεδομένων). 

<sup>1 </sup>Αφορά στην προστασία των δεδομένων προσωπικού χαρακτήρα ήδη από το σχεδιασμό και εξ ορισμού, καθώς και την σχετική υποχρέωση διασφάλισης ότι τα δεδομένα αυτά δεν καθίστανται προσβάσιμα σε αόριστο αριθμό φυσικών προσώπων.  


Συνοπτικά, οι επιπλέον δυνατότητες αφορούν σε,

- Δυνατότητα χαρακτηρισμού επιπλέον πεδίων από τον SOFT1 Designer ή το σχεδιασμό ενός Ευρετηρίου/Οθόνης.
- Χαρακτηρισμό πεδίων πληροφοριών που αποτελούν προσωπικά ή ευαίσθητα δεδομένα και ανήκουν σε ατομικές επιχειρήσεις, φυσικά πρόσωπα και ελεύθερους επαγγελματίες.
- Ορισμό περιορισμένων δικαιωμάτων πρόσβασης και επεξεργασίας για τον Χρήστη ή/και Ομάδα χρηστών,
- Διαδικασίες σχετικές με τη συγκατάθεση του υποκειμένου των δικαιωμάτων,
- Διαδικασία λήψης και επαναφοράς εφεδρικού αντιγράφου,
- Δυνατότητα διαβάθμισης πρόσβασης σε φωτογραφίες και έγγραφα,
- Δυνατότητα διαγραφής ευαίσθητων και προσωπικών δεδομένων από το SOFT1 ERP,
- Δυνατότητα καταγραφής των επιτυχημένων login και logout στην εφαρμογή.

---

---

#### <span style="color: #4c9aff">Περιορισμός πρόσβασης - Εταιρική μορφή</span>

<u>Πως θα περιορίσετε την πρόσβαση βάσει Εταιρικής μορφής συναλλασσόμενου</u>

Κατά τον GDPR, τα στοιχεία των εταιρειών δεν υπόκεινται στον κανονισμό ασφάλειας. Εξαίρεση αποτελούν οι ατομικές επιχειρήσεις και οι ελεύθεροι επαγγελματίες που είναι ταυτόχρονα και φυσικά πρόσωπα. 

Στο SOFT1 ERP, για να περιορίσετε την πρόσβαση ή επεξεργασία στα πεδία πληροφοριών που αποτελούν προσωπικά ή ευαίσθητα δεδομένα και ανήκουν στις παραπάνω κατηγορίες, αρκεί να επιλέξετε στο πεδίο  <Εταιρική μορφή> (καρτέλα Συναλλασσομένου) μια εκ των εξής τριών επιλογών: Φυσικό πρόσωπο, Ατομική επιχείρηση ή Ελεύθερος επαγγελματίας.    Tο SOFT1 ERP θα προβεί αυτόματα στην Ανωνυμοποίηση εμφανίζοντας αστεράκια (******) στα πεδία που αφορούν ευαίσθητα ή προσωπικά δεδομένα .     

---

---

---

---

---

---

#### <span style="color: #4c9aff">Λήψη και επαναφορά εφεδρικού αντιγράφου</span>

<u>Διαδικασία λήψης και επαναφοράς εφεδρικού αντιγράφου</u>

Η διαδικασία λήψης και επαναφοράς εφεδρικού αντιγράφου από το SOFT1 ERP έγινε αυστηρότερη και είναι πλέον διαθέσιμη μόνο μετά το login και μόνο στους Αdministrator της εγκατάστασης.    Τόσο η δημιουργία όσο και η επαναφορά εφεδρικού αντιγράφου εφεξής απαιτεί και το password του χρήστη της βάσης.       

---

#### <span style="color: #4c9aff">Κρυπτογράφηση επικοινωνίας με τον SQL Server</span>

<u>Πως πραγματοποιείται η Κρυπτογράφηση επικοινωνίας μεταξύ του SOFT1 ERP και SQL Server</u>  
Για την κρυπτογράφηση της επικοινωνίας μεταξύ του SOFT1 ERP ή του Application Server με τον SQL Server έχουν προβλεφθεί τα παρακάτω:

- Στο [DBCONNECT] τμήμα του αρχείου σύνδεσης του SOFT1 ERP (*.   xco αρχείο) με τη βάση δεδομένων, μπορείτε να προσθέσετε τις παρακάτω παραμέτρους:
  - USESSPI=1, για να ορίσετε ότι η σύνδεση θα γίνει με χρήση Windows ή Active directory authentication
  - ENCRYPT=1, για να ορίσετε ότι η σύνδεση θα είναι κρυπτογραφημένη και οτι θα χρησιμοποιείται SSL certicate ως τεχνολογία ασφάλειας.
  - TRUSTSERVER=1, για να ορίσετε ότι θα χρησιμοποιηθεί self-signed SSL certificate από τον server. Αν δεν ενεργοποιήσετε τη συγκεκριμένη παράμετρο τότε ο client δεν θα συνδεθεί καθώς απορρίπτει το self-signed SSL certificate του server.
  - Εφόσον επιλέξετε να αγοράσετε πιστοποιητικό από κάποιο πάροχο ( π.χ Comodo, Verisign, κ.τ.λ.). Σε αυτή την περίπτωση δεν χρειάζεται να προσθέσετε την παράμετρο TRUSTSERVER=1 στο αρχείο σύνδεσης (.xco) αλλά θα πρέπει να ακολουθήσετε τις σχετικές οδηγίες της Microsoft για την ορθή εγκατάσταση του certificate: [https://support.microsoft.com/el-gr/help/316898/how-to-enable-ssl-encryption-for-an-instance-of-sql-server-by-using-mi](https://support.microsoft.com/el-gr/help/316898/how-to-enable-ssl-encryption-for-an-instance-of-sql-server-by-using-mi)
- Το SOFT1 ERP υποστηρίζει το Transparent Data Encryption (TDE), δυνατότητα που παρέχεται αποκλειστικά από τον SQL Server Enterprise Edition.