Εμπορικό Δίκαιο · Κανονιστικά

Υποκατηγορία Κανονιστική
Συμμόρφωση.

Συμμόρφωση GDPR, AI Act ΕΕ, NIS2 και DSA, αδειοδότηση τομέα και υποχρεώσεις εταιρικής διακυβέρνησης — ενταγμένες σε συνεχές πρόγραμμα, όχι εφάπαξ πιστοποιητικό. Πιστοποίηση , με εμπειρία εσωτερικού νομικού συμβούλου σε 8 δικαιοδοσίες.

GDPR έως DSAΠλήρης Κάλυψη
8Δικαιοδοσίες (Εμπειρία GC)
3Γλώσσες
Δημοσιεύσεις και ομιλίες σε διεθνή συνέδρια
Οι δικηγόροι του γραφείου αρθρογραφούν σε κορυφαία διεθνή νομικά έντυπα και προσκαλούνται τακτικά ως ομιλητές σε διεθνή συμπόσια και συνέδρια.
Εσωτερική εμπειρία κανονιστικής συμμόρφωσης, 8 δικαιοδοσίες
Ως Γενικός Νομικός Σύμβουλος ομίλου τεχνολογίας Fortune 50, ο Διονύσης Πανταζής χειρίζεται κανονιστική συμμόρφωση σε Ελλάδα, Κύπρο, Βουλγαρία, Ρουμανία, Σερβία, Κροατία, Σλοβενία και Αλβανία — πραγματική έκθεση στο πώς επιβάλλουν πραγματικά οι ρυθμιστικές αρχές, όχι μόνο στο κείμενο του κανονισμού.
Διπλή εγγραφή για διασυνοριακά κανονιστικά ζητήματα
Ο διαχειριστής εταίρος μας είναι εγγεγραμμένος σε Αγγλία & Ουαλία και Ελλάδα, οπότε τα ζητήματα αγγλικού δικαίου αντιμετωπίζονται άμεσα εσωτερικά. Η παράστασή μας ενώπιον δικαστηρίων παραμένει στα ελληνικά δικαστήρια και σε διεθνή διαιτητικά δικαστήρια· τυχόν διαδικασίες στην Αγγλία διεξάγονται μέσω εντεταλμένων Άγγλων συνεργαζόμενων δικηγόρων.
Συμμόρφωση φτιαγμένη να στηρίζει την επιχείρηση, όχι να την παραλύει
Κανονιστικές συμβουλές προσαρμοσμένες σε αυτό που η επιχείρηση μπορεί πραγματικά να εφαρμόσει — αναλογικές, με προτεραιότητες και εφαρμόσιμες, όχι ένας φάκελος πολιτικών που κανείς δεν ακολουθεί.
Δεν ξέρετε πού βρίσκεστε;
Πείτε μας τι κάνει η επιχείρηση και ποια δεδομένα ή πλατφόρμες εμπλέκονται. Θα χαρτογραφήσουμε την κανονιστική έκθεση και θα δώσουμε προτεραιότητα σε ό,τι πραγματικά χρειάζεται διόρθωση πρώτα.
Αίτηση Συμβουλής
Επισκόπηση Εύρος Υπηρεσιών Διαδικασία Γιατί Εμείς Συχνές Ερωτήσεις

Κανονιστική Συμμόρφωση

Η ενωσιακή νομοθεσία φτάνει πλέον βαθιά
στον τρόπο λειτουργίας των ελληνικών επιχειρήσεων.

Το τοπίο συμμόρφωσης για ελληνικές και ενωσιακές επιχειρήσεις έχει διευρυνθεί απότομα τα τελευταία χρόνια, και συνεχίζει να διευρύνεται. Η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ) έχει περάσει από περιστασιακές οδηγίες σε ενεργό επιβολή, επιβάλλοντας σημαντικά πρόστιμα σε εταιρείες που αντιμετώπιζαν τον GDPR ως έγγραφο πολιτικής και όχι ως λειτουργική πειθαρχία. Οι σταδιακές υποχρεώσεις του AI Act της ΕΕ αρχίζουν πλέον να επηρεάζουν επιχειρήσεις που αναπτύσσουν ή παρέχουν συστήματα AI, με τους κανόνες απαγορευμένων πρακτικών ήδη σε ισχύ και τις υποχρεώσεις υψηλότερου κινδύνου να ακολουθούν σε καθορισμένο χρονοδιάγραμμα. Το NIS2 έχει διευρύνει σημαντικά ποιες εταιρείες θεωρούνται «βασικές» ή «σημαντικές» οντότητες με δεσμευτικές υποχρεώσεις κυβερνοασφάλειας — πολύ πέρα από τους φορείς κοινής ωφέλειας και τηλεπικοινωνιών που στόχευε η παλιά Οδηγία NIS. Και ο Κανονισμός για τις Ψηφιακές Υπηρεσίες (DSA) επιβάλλει πλέον πραγματικές, επιβλητέες υποχρεώσεις σε διαδικτυακές πλατφόρμες και αγορές, όχι μόνο στις μεγαλύτερες. Ο δικηγόρος κανονιστικής συμμόρφωσης αντιστοιχίζει τις υποχρεώσεις στη δραστηριότητα, καθώς τα περισσότερα καθεστώτα κρίνονται από το τι κάνετε.

Οι επιχειρήσεις που πιάνονται απροετοίμαστες σπάνια είναι αυτές που αγνόησαν εντελώς τη συμμόρφωση. Πιο συχνά, την αντιμετώπισαν ως εφάπαξ άσκηση — ένα πακέτο πολιτικών που αγοράστηκε μία φορά, μια ανακοίνωση προστασίας δεδομένων που συντάχθηκε πριν από τρία χρόνια και ποτέ δεν αναθεωρήθηκε, ένα banner cookies που εγκαταστάθηκε και ξεχάστηκε. Η νομοθεσία αυτού του είδους δεν μένει στάσιμη: οι υποχρεώσεις του AI Act εισάγονται σταδιακά, οι κατευθυντήριες γραμμές εποπτείας του NIS2 εξακολουθούν να βελτιώνονται από τις εθνικές αρχές, και οι υποχρεώσεις διαφάνειας και εκτίμησης κινδύνου του DSA ερμηνεύονται και επιβάλλονται προοδευτικά. Μια συμμόρφωση που ήταν σωστή το 2023 μπορεί να είναι ουσιωδώς ελλιπής το 2026.

«Τα πρόστιμα δεν είναι πλέον θεωρητικά. Η ΑΠΔΠΧ και οι αντίστοιχες αρχές σε όλη την ΕΕ επιβάλλουν ενεργά — και το «δεν γνωρίζαμε ότι άλλαξαν οι κανόνες» δεν αποτέλεσε ποτέ υπεράσπιση.» Ένας δικηγόρος για GDPR οφείλει να σας πει και ποια καθεστώτα δεν σας αφορούν, κάτι που περιορίζει σημαντικά τη δουλειά.

Ο κλάδος έχει επίσης σημασία. Χρηματοοικονομικές υπηρεσίες, υγεία, τηλεπικοινωνίες, ενέργεια και άλλοι ρυθμιζόμενοι κλάδοι που δραστηριοποιούνται στην Ελλάδα φέρουν αδειοδότηση και τομεακές υποχρεώσεις συμμόρφωσης πάνω από την οριζόντια νομοθεσία που προαναφέρθηκε — και αυτά τα τομεακά καθεστώτα ενημερώνονται και τα ίδια ώστε να ευθυγραμμιστούν με το NIS2 και τον AI Act. Συμβουλεύουμε σε όλο αυτό το φάσμα: γενική ενωσιακή νομοθεσία, αδειοδότηση τομέα, και τις δομές εταιρικής διακυβέρνησης — πολιτικές, εκπαίδευση, γραμμές αναφοράς, τεκμηριωμένη λήψη αποφάσεων — που καθιστούν τη συμμόρφωση υπερασπίσιμη αν μια ρυθμιστική αρχή ζητήσει ποτέ να τη δει. Περιγράψτε μας τη δραστηριότητα και θα εντοπίσουμε τι πράγματι ισχύει.

Ποιον αφορά
Ποιος το χρειάζεται
Κάθε επιχείρηση που επεξεργάζεται προσωπικά δεδομένα, αναπτύσσει συστήματα AI, λειτουργεί ψηφιακή υποδομή, ή διαχειρίζεται διαδικτυακή πλατφόρμα ή αγορά στην ΕΕ εμπίπτει πλέον σε τουλάχιστον έναν από τους GDPR, AI Act, NIS2 ή DSA — συχνά περισσότερους από έναν.
Πραγματικότητα επιβολής
Τα πρόστιμα δεν είναι θεωρητικά
Η ΑΠΔΠΧ και αδελφές αρχές σε όλη την ΕΕ επιβάλλουν πραγματικά πρόστιμα σε πραγματικές επιχειρήσεις, συμπεριλαμβανομένων ΜΜΕ. Ο κανονιστικός κίνδυνος δεν είναι πλέον μια απομακρυσμένη πιθανότητα για υποσημείωση σε φάκελο διοικητικού συμβουλίου.
Πρόγραμμα, όχι έργο
Η συμμόρφωση δεν είναι εφάπαξ
Μια πολιτική που συντάχθηκε μία φορά και αρχειοθετήθηκε δεν παραμένει συμμορφούμενη καθώς εισάγονται σταδιακά υποχρεώσεις και εξελίσσονται οι κατευθυντήριες γραμμές επιβολής. Χτίζουμε τη συμμόρφωση ως συντηρούμενο πρόγραμμα, όχι κλειστό έργο.
Πολυδικαιοδοτική έκθεση
Διασυνοριακή κανονιστική πολυπλοκότητα
Επιχειρήσεις που δραστηριοποιούνται σε πολλά κράτη-μέλη της ΕΕ αντιμετωπίζουν επικαλυπτόμενες εποπτικές αρχές και διαφορές εθνικής ενσωμάτωσης. Η διπλή εγγραφή και η εσωτερική εμπειρία σε 8 δικαιοδοσίες διαμορφώνουν τον τρόπο που το διαχειριζόμαστε.

Εύρος Υπηρεσιών

Από τα θεμέλια του GDPR
έως AI Act, NIS2 και DSA.

Συμμόρφωση GDPR & Προστασία Δεδομένων
Χαρτογράφηση δεδομένων, ανάλυση νόμιμης βάσης, ανακοινώσεις απορρήτου, συμβάσεις επεξεργασίας δεδομένων, αξιολόγηση DPO και πρωτόκολλα αντίδρασης σε παραβιάσεις — συμβουλές προσαρμοσμένες στη λειτουργία σας, όχι πακέτο υποδειγμάτων.
GDPRDPOΑντιμετώπιση Παραβιάσεων
Βασική υπηρεσία →
01
Συμμόρφωση με τον AI Act της ΕΕ
Ταξινόμηση συστημάτων AI ανά κατηγορία κινδύνου, αξιολόγηση έκθεσης σε απαγορευμένες πρακτικές, και δημιουργία της τεκμηρίωσης και διακυβέρνησης που απαιτεί ο AI Act καθώς οι υποχρεώσεις εισάγονται σταδιακά.
Ταξινόμηση ΚινδύνουΔιακυβέρνησηΤεκμηρίωση
Βασική υπηρεσία →
02
Κυβερνοασφάλεια NIS2 & Κρίσιμες Υποδομές
Αξιολόγηση αν η επιχείρησή σας εμπίπτει πλέον στις διευρυμένες κατηγορίες «βασικών» ή «σημαντικών» οντοτήτων του NIS2, και δημιουργία των υποχρεώσεων διαχείρισης κινδύνου και αναφοράς συμβάντων που ακολουθούν.
Αξιολόγηση ΕμβέλειαςΑναφορά ΣυμβάντωνΔιαχείριση Κινδύνου
Βασική υπηρεσία →
03
Συμμόρφωση DSA & Ψηφιακών Πλατφορμών
Υποχρεώσεις διαφάνειας, μετριασμού περιεχομένου και ιχνηλασιμότητας εμπόρων βάσει του Κανονισμού για τις Ψηφιακές Υπηρεσίες για διαδικτυακές πλατφόρμες, αγορές και ενδιάμεσες υπηρεσίες που δραστηριοποιούνται στην ΕΕ.
ΠλατφόρμεςΑγορέςΔιαφάνεια
Βασική υπηρεσία →
04
Αδειοδότηση Τομέα & Κανονιστικές Εγκρίσεις
Απαιτήσεις αδειοδότησης και έγκρισης για ρυθμιζόμενους τομείς που δραστηριοποιούνται στην Ελλάδα — χρηματοοικονομικές υπηρεσίες, υγεία, τηλεπικοινωνίες και ενέργεια — συμπεριλαμβανομένων συνεχών υποχρεώσεων κανονιστικής αναφοράς.
ΑδειοδότησηΕγκρίσειςΑναφορά
Βασική υπηρεσία →
05
Εταιρική Διακυβέρνηση & Προγράμματα Συμμόρφωσης
Δημιουργία της δομής διακυβέρνησης που καθιστά τη συμμόρφωση υπερασπίσιμη — πολιτικές, εκπαίδευση, γραμμές αναφοράς και τεκμηριωμένη λήψη αποφάσεων, διατηρούμενες ως συνεχές πρόγραμμα.
ΠολιτικέςΕκπαίδευσηΔιακυβέρνηση
Βασική υπηρεσία →
06

Πώς Δουλεύουμε

Μια διαδικασία συμμόρφωσης φτιαγμένη να λειτουργεί και μετά την πρώτη μέρα.

ΒΗΜΑ 01
Αξιολόγηση Κανονιστικού Κενού
Χαρτογραφούμε ποια νομοθεσία πραγματικά ισχύει — GDPR, AI Act, NIS2, DSA και τυχόν καθεστώς αδειοδότησης τομέα — και αξιολογούμε την τρέχουσα πρακτική έναντι αυτής για να εντοπίσουμε τα πραγματικά κενά, με προτεραιότητες βάσει κινδύνου.
ΒΗΜΑ 02
Σχεδιασμός Προγράμματος Συμμόρφωσης
Σχεδιάζουμε πρόγραμμα συμμόρφωσης προσαρμοσμένο στην επιχείρηση — πολιτικές, ροές δεδομένων, δομές διακυβέρνησης και γραμμές αναφοράς που είναι αναλογικές και πραγματικά εφαρμόσιμες, όχι γενικές.
ΒΗΜΑ 03
Υλοποίηση & Τεκμηρίωση
Σύνταξη και εφαρμογή των πολιτικών, ανακοινώσεων, συμβάσεων και εσωτερικής τεκμηρίωσης που απαιτεί το πρόγραμμα, και εκπαίδευση των ανθρώπων που πρέπει να το εφαρμόζουν καθημερινά.
ΒΗΜΑ 04
Συνεχής Παρακολούθηση & Κανονιστικές Ενημερώσεις
Η συμμόρφωση συντηρείται, δεν αρχειοθετείται — παρακολουθούμε τις κανονιστικές εξελίξεις και την επιβολή και ενημερώνουμε το πρόγραμμα καθώς εισάγονται οι υποχρεώσεις του AI Act και εξελίσσονται οι κατευθυντήριες γραμμές.

Γιατί το Πανταζής & Συνεργάτες

Κανονιστικές συμβουλές θεμελιωμένες
σε πραγματικό προσόν, όχι ταχύρρυθμο σεμινάριο.

Δημοσιεύσεις · Ομιλίες
Δημοσιεύσεις και ομιλίες σε διεθνή συνέδρια
Οι δικηγόροι του γραφείου αρθρογραφούν σε κορυφαία διεθνή νομικά έντυπα και προσκαλούνται τακτικά ως ομιλητές σε διεθνή συμπόσια και συνέδρια.
Εσωτερικό Νομικό Τμήμα · Fortune 50
Γενικός Νομικός Σύμβουλος ομίλου Fortune 50
Ο διαχειριστής εταίρος Διονύσης Πανταζής διατελεί επί έντεκα έτη Γενικός Νομικός Σύμβουλος ομίλου τεχνολογίας Fortune 50, με ευθύνη για επτά επιχειρηματικούς τομείς σε οκτώ χώρες.
Αναδυόμενη Νομοθεσία · Πανενωσιακή
Εξειδίκευση σε AI Act, NIS2 και DSA — ενημερωμένη, όχι στατική
Αυτά τα καθεστώτα είναι νέα και συνεχώς εξελίσσονται. Παρακολουθούμε τις σταδιακές υποχρεώσεις του AI Act, τις εξελισσόμενες κατευθυντήριες γραμμές εποπτείας του NIS2 και την πρακτική επιβολής του DSA καθώς εξελίσσονται, αντί να συμβουλεύουμε από μια στιγμιαία εικόνα όταν πρωτοδημοσιεύτηκε η νομοθεσία.
Διπλή Εγγραφή · Διεθνής
Αγγλία & Ουαλία + Ελλάδα — διασυνοριακά κανονιστικά ζητήματα
Προγράμματα συμμόρφωσης ομίλου, διασυνοριακές υποχρεώσεις NIS2 και νομοθεσία με βρετανική ή διεθνή διάσταση χειρίζονται απευθείας υπό μία εντολή.
Κανονιστικά · NIS
Χαρτογράφηση υποχρεώσεων NIS για όμιλο εταιρειών
Συμβουλεύσαμε όμιλο εταιρειών ως προς την έκταση των υποχρεώσεών του βάσει της Οδηγίας NIS, προσδιορίζοντας ποιες οντότητες εμπίπτουν στο πεδίο εφαρμογής και ποιες υποχρεώσεις ασφάλειας και γνωστοποίησης περιστατικών προκύπτουν.

Συχνές Ερωτήσεις

Ερωτήσεις για κανονιστική συμμόρφωση.

Χρειάζεται η επιχείρησή μου Υπεύθυνο Προστασίας Δεδομένων βάσει GDPR;+

Εξαρτάται από το τι κάνει η επιχείρησή σας, όχι από το μέγεθός της. Ο DPO είναι υποχρεωτικός όταν οι βασικές δραστηριότητες περιλαμβάνουν μεγάλης κλίμακας, τακτική και συστηματική παρακολούθηση ατόμων, ή μεγάλης κλίμακας επεξεργασία ειδικών κατηγοριών δεδομένων όπως δεδομένα υγείας ή βιομετρικά — οι δημόσιες αρχές απαιτούν επίσης έναν ανεξαρτήτως κλίμακας. Πολλές επιχειρήσεις που δεν φτάνουν το υποχρεωτικό όριο επωφελούνται εντούτοις από τον διορισμό ενός, ή ενός εξωτερικού ισοδύναμου μερικής απασχόλησης, επειδή δίνει στην ΑΠΔΠΧ τεκμηριωμένο σημείο επαφής και σηματοδοτεί λειτουργικό πρόγραμμα συμμόρφωσης. Αξιολογούμε την απαίτηση έναντι των πραγματικών δραστηριοτήτων επεξεργασίας δεδομένων σας και όχι μέσω γενικής λίστας ελέγχου.

Ισχύει ο AI Act της ΕΕ για την επιχείρησή μου, και από πότε;+

Ο AI Act ισχύει ευρέως για όποιον αναπτύσσει, χρησιμοποιεί ή διανέμει συστήματα AI που χρησιμοποιούνται στην ΕΕ, με υποχρεώσεις που κλιμακώνονται ανάλογα με την ταξινόμηση κινδύνου του συστήματος. Οι απαγορευμένες πρακτικές έχουν ήδη απαγορευτεί. Οι υποχρεώσεις για συστήματα AI υψηλού κινδύνου και για μοντέλα AI γενικού σκοπού εισάγονται σταδιακά σε καθορισμένο χρονοδιάγραμμα που εκτείνεται έως το 2026 και μετά. Πολλές επιχειρήσεις εκπλήσσονται όταν μαθαίνουν ότι ένα εργαλείο που χρησιμοποιούν για αξιολόγηση προσλήψεων, πιστοληπτική βαθμολόγηση ή βιομετρική αναγνώριση χαρακτηρίζεται υψηλού κινδύνου. Ταξινομούμε τις συγκεκριμένες περιπτώσεις χρήσης σας έναντι των κατηγοριών του νόμου αντί να υποθέτουμε γενική απάντηση.

Τι αλλάζει με το NIS2 σε σχέση με την παλιά Οδηγία NIS — εμπίπτει πλέον η εταιρεία μου;+

Το NIS2 διευρύνει σημαντικά το πεδίο εφαρμογής. Η αρχική Οδηγία NIS στόχευε κυρίως βασικές υποδομές — ενέργεια, μεταφορές, τράπεζες και παρόμοιους φορείς. Το NIS2 επεκτείνει τις υποχρεωτικές υποχρεώσεις διαχείρισης κινδύνου κυβερνοασφάλειας και αναφοράς συμβάντων σε πολύ ευρύτερο κατάλογο τομέων, συμπεριλαμβανομένων ψηφιακών παρόχων, μεταποίησης, ταχυδρομικών υπηρεσιών, διαχείρισης αποβλήτων και δημόσιας διοίκησης, κατηγοριοποιημένων ως «βασικές» ή «σημαντικές» οντότητες ανάλογα με τον τομέα και το μέγεθος. Μια εταιρεία που ήταν άνετα εκτός πεδίου υπό το παλιό καθεστώς μπορεί τώρα να εμπίπτει πλήρως. Διεξάγουμε την αξιολόγηση τομέα-μεγέθους έναντι των τρεχόντων ορίων αντί να βασιζόμαστε στο πώς ταξινομούνταν η επιχείρηση παλαιότερα.

Ισχύουν οι υποχρεώσεις του DSA για την πλατφόρμα ή την αγορά μου;+

Ο Κανονισμός για τις Ψηφιακές Υπηρεσίες επιβάλλει διαβαθμισμένες υποχρεώσεις σε ενδιάμεσες υπηρεσίες, υπηρεσίες φιλοξενίας, διαδικτυακές πλατφόρμες και διαδικτυακές αγορές που δραστηριοποιούνται στην ΕΕ — οι συγκεκριμένες υποχρεώσεις που ισχύουν εξαρτώνται από την κατηγορία στην οποία εμπίπτει η υπηρεσία σας και τη βάση χρηστών της, όχι μόνο από το αν είστε «Πολύ Μεγάλη» πλατφόρμα. Οι αγορές φέρουν επιπλέον υποχρεώσεις ιχνηλασιμότητας εμπόρων και σχετικές με την ασφάλεια προϊόντων. Αν η επιχείρησή σας λειτουργεί οποιουδήποτε είδους διαδικτυακή πλατφόρμα, αγορά ή υπηρεσία φιλοξενίας που φτάνει σε χρήστες της ΕΕ, αξίζει να επιβεβαιώσετε ακριβώς ποιες υποχρεώσεις DSA ισχύουν αντί να υποθέσετε ότι οι κανόνες αφορούν μόνο τις μεγαλύτερες τεχνολογικές εταιρείες.

Μπορεί η κανονιστική συμμόρφωση να ενταχθεί σε μια ανάθεση Υπηρεσιών Νομικού Τμήματος, ή χρειάζεται ξεχωριστή ανάθεση;+

Για τους περισσότερους πελάτες, εντάσσεται φυσικά στην ανάθεση Υπηρεσιών Νομικού Τμήματος. Επειδή η εξειδίκευσή μας στο δίκαιο τεχνολογίας καλύπτει ήδη AI Act ΕΕ, NIS2, DSA και αναδυόμενη νομοθεσία, οι κανονιστικές συμβουλές συμμόρφωσης ενσωματώνονται στη συνεχή ανάθεση αντί να αντιμετωπίζονται ως ξεχωριστή ανάθεση — με τον ίδιο τρόπο που χειρίζονται εμπορικά ή εργασιακά ζητήματα καθώς προκύπτουν. Μεγαλύτερα, αυτοτελή έργα — πλήρης δημιουργία προγράμματος συμμόρφωσης GDPR, ή αξιολόγηση κενού NIS2 σε πολλαπλές οντότητες — συνήθως καθορίζονται και τιμολογούνται ξεχωριστά λόγω του όγκου εργασίας, αλλά η συνεχής συντήρηση αυτού του προγράμματος επιστρέφει στη συνέχεια στην ανάθεση.

Δεν είστε σίγουροι αν συμμορφώνεστε;
Ας το μάθουμε πριν το μάθει η ρυθμιστική αρχή.

Μια εμπιστευτική συζήτηση για τα δεδομένα σας, την πλατφόρμα σας και την πραγματική σας κανονιστική έκθεση.