Portfolio

GDPR u Poslovnom Svijetu

Trgovinsko poslovanje 3 • Edukativni pregled i usklađenost

Općenito o GDPR-u

Opća uredba o zaštiti podataka (GDPR) (EU) 2016/679 je uredba Europske unije kojom se regulira zaštita podataka i privatnost osoba unutar Europske unije, a donosi i propise vezane za iznošenje podataka u treće zemlje.

Razlozi uvođenja GDPR-a

Zbog intenzivnog tehnološkog razvoja i potpuno novih, digitalnih načina obrade podataka, javila se opravdana potreba za novim zakonom koji bi korisnicima pružio veći nadzor nad korištenjem njihovih informacija.

Što je osobni podatak?

Osobni podaci jesu sve informacije koje se odnose na pojedinca čiji je identitet utvrđen ili se može utvrditi. Različite informacije, koje zajedno prikupljene mogu rezultirati utvrđivanjem identiteta određene osobe, također čine osobne podatke.

Što sve obuhvaća obrada podataka?
Obrada obuhvaća širok raspon radnji koje se obavljaju ručnim ili automatiziranim sredstvima, uključujući: prikupljanje, bilježenje, organizaciju, strukturiranje, pohranu, prilagodbu ili izmjenu, pronalaženje, obavljanje uvida, uporabu, otkrivanje prijenom, širenjem ili stavljanjem na raspolaganje, usklađivanje, ograničavanje, brisanje ili uništavanje podataka.
Kategorija osobnih podataka Konkretni primjeri iz prakse
Identifikacijski podaci Ime i prezime, broj osobne iskaznice, OIB
Mrežni i digitalni tragovi Adresa elektroničke pošte (npr. ime.prezime@drustvo.com), IP adresa, identifikacijski broj kolačića (cookies), oglašivački identifikator telefona
Lokacijski i medicinski podaci Podaci o lokaciji (GPS funkcija mobilnog telefona)*, podaci koje posjeduju bolnica ili liječnik (specifični simboli identiteta)

Ključna načela GDPR-a

Svaka organizacija koja prikuplja ili obrađuje podatke mora se strogo pridržavati sljedećih sedam temeljnih načela:

  1. Zakonitost, poštenje i transparentnost: Podaci se moraju obrađivati zakonito, pošteno i na način koji je potpuno jasan korisniku.
  2. Ograničenje svrhe: Podaci se smiju prikupljati samo za jasno definirane, legitimne i unaprijed određene svrhe.
  3. Minimizacija podataka: Prikupljaju se isključivo oni podaci koji su nužno potrebni za postizanje navedene svrhe obrade.
  4. Točnost: Podaci u bazama moraju biti točni, ažurni i po potrebi ispravljeni u najkraćem roku.
  5. Ograničenje pohrane: Podaci se čuvaju u obliku koji omogućuje identifikaciju samo onoliko dugo koliko je doista potrebno.
  6. Integritet i povjerljivost: Obrada se mora provoditi na tehnički siguran način koji osigurava zaštitu od neovlaštene ili nezakonite obrade te od slučajnog gubitka, uništenja ili oštećenja.
  7. Odgovornost: Voditelj obrade (organizacija) je izravno odgovoran za usklađenost s prethodnim načelima i mora biti sposoban dokazati tu usklađenost.

Važnost zaštite podataka i Nadzorno tijelo

Pravo na zaštitu osobnih podataka jedno je od temeljnih prava svakog čovjeka. Svrha zaštite je očuvanje privatnog života te ostalih ljudskih prava i temeljnih sloboda.

Kako bi se podigla svijest građana, Vijeće Europe uz potporu Europske komisije proglasilo je 28. siječnja "Danom zaštite podataka".

Nadzorno tijelo u Republici Hrvatskoj: AZOP
Agencija za zaštitu osobnih podataka (AZOP) sa sjedištem u Zagrebu je samostalno i neovisno državno tijelo odgovorno Hrvatskom saboru. Osnovana je temeljem Zakona o zaštiti osobnih podataka iz 2003. godine, a s radom je započela 2004. godine.

Glavne zadaće AZOP-a uključuju:

GDPR i Elektronička trgovina (E-commerce)

Elektronička trgovina iz dana u dan bilježi snažan rast, kako u svijetu tako i u Hrvatskoj, posebice nakon ulaska na slobodno tržište Europske unije. Međutim, taj rast donosi i velike izazove u pogledu privatnosti:

Provjerite svoje znanje (Ponavljanje)

1. Što su osobni podaci?

Osobni podaci su sve informacije koje se odnose na pojedinca čiji je identitet utvrđen ili se može utvrditi (npr. ime, e-mail, IP adresa, lokacija, broj osobne iskaznice).

2. Koji datum koristimo kako bi obilježili važnost zaštite osobnih podataka?

To je 28. siječnja, koji se obilježava kao međunarodni "Dan zaštite podataka".

3. Navedite temeljna načela GDPR-a.

Zakonitost, poštenje i transparentnost; ograničenje svrhe; minimizacija podataka; točnost; ograničenje pohrane; integritet i povjerljivost; odgovornost.

4. Koja agencija je nadležna za zaštitu osobnih podataka u Hrvatskoj?

Nadležno tijelo je AZOP (Agencija za zaštitu osobnih podataka) sa sjedištem u Zagrebu.

Čuvajte svoje podatke!!!