EU 2016/679

Što je GDPR?

Opća uredba o zaštiti podataka — temeljni zakon Europske unije koji štiti vaše osobne podatke i privatnost.

Vrijedi u svih 28 država članica EU · Na snazi od 25. svibnja 2018.

O GDPR-u

Opća uredba o zaštiti podataka (GDPR) uredba je Europske unije kojom se regulira zaštita podataka i privatnost osoba unutar EU-a, a donosi i propise vezane za iznošenje podataka u treće zemlje.

Glavni cilj GDPR-a je zaštita osobnih podataka fizičkih osoba i pružanje kontrole građanima nad njihovim osobnim podacima.

Što regulira?

Zaštitu podataka i privatnost osoba unutar Europske unije, uključujući propise za iznošenje podataka prema trećim zemljama.

Koga se tiče?

Propisi iz GDPR-a odnose se na sve tvrtke i organizacije koje rukuju osobnim podacima građana EU-a — bez obzira na to gdje su registrirane.

Što su osobni podaci?

Osobni podaci jesu sve informacije koje se odnose na pojedinca čiji je identitet utvrđen ili se može utvrditi. Različite informacije, koje zajedno prikupljene mogu rezultirati utvrđivanjem identiteta, također čine osobne podatke.

Obrada osobnih podataka obuhvaća širok raspon radnji: prikupljanje, bilježenje, organizaciju, pohranu, prilagodbu, pronalaženje, korištenje, otkrivanje, ograničavanje, brisanje ili uništavanje podataka.

Primjeri osobnih podataka:

Ime i prezime Kućna adresa E-mail adresa Broj osobne iskaznice IP adresa Podaci o lokaciji Identifikator kolačića Medicinski podaci Oglašivački ID telefona

Zašto je uveden GDPR?

Zbog tehnološkog razvoja i novih načina obrade podataka javila se potreba za novim zakonom koji bi korisnicima dao više nadzora nad korištenjem njihovih podataka. Budući da se primjenjuje diljem EU-a, trebalo bi pojednostaviti zakonodavni okvir i olakšati usklađivanje tvrtkama koje posluju u više država.

🛡️

Sprječavanje curenja podataka

Obveze pravovremene prijave incidenata i tehničkih zaštitnih mjera.

🔑

Kontrola nad podacima

Korisnici dobivaju pravo pristupa, ispravka i brisanja svojih podataka.

⚖️

Legalno okruženje

Jedinstveni pravni okvir za sve države EU umjesto fragmentiranih propisa.

Važnost zaštite podataka

Pravo na zaštitu osobnih podataka jedno je od temeljnih prava svakog čovjeka. Svrha zaštite osobnih podataka je zaštita privatnog života i ostalih ljudskih prava i temeljnih sloboda u prikupljanju, obradi i korištenju osobnih podataka.

Vaši osobni podaci moraju biti obrađivani zakonito, pošteno i transparentno.

Kako bi se podigla svijest građana, Vijeće Europe uz potporu Europske komisije proglasilo je 28. siječnja Danom zaštite podataka. Agencija za zaštitu osobnih podataka svake godine obilježava ovaj dan kako bi senzibilizirala javnost o važnosti zaštite privatnosti.

Sedam načela GDPR-a

GDPR počiva na sedam temeljnih načela koja određuju kako organizacije smiju koristiti vaše osobne podatke.

1

Zakonitost, poštenje i transparentnost

Podaci se moraju obrađivati zakonito, pošteno i transparentno prema ispitaniku.

2

Ograničenje svrhe

Podaci se smiju prikupljati samo za jasno određene, izričite i legitimne svrhe.

3

Minimizacija podataka

Prikupljaju se samo podaci koji su nužni i relevantni za svrhu obrade.

4

Točnost

Podaci moraju biti točni i po potrebi ažurni; netočne podatke treba bez odgode ispraviti ili izbrisati.

5

Ograničenje pohrane

Podaci se čuvaju samo onoliko dugo koliko je nužno za ostvarenje svrhe prikupljanja.

6

Integritet i povjerljivost

Podaci se moraju obrađivati na način koji osigurava odgovarajuću sigurnost i zaštitu od neovlaštene obrade.

7

Odgovornost

Organizacije moraju biti sposobne dokazati usklađenost sa svim načelima GDPR-a.

GDPR i elektronička trgovina

GDPR je zauvijek promijenio način na koji svi sudionici interneta prikupljaju, obrađuju i koriste osobne podatke. Nastao je kao odgovor na ubrzani razvoj tehnologije i učestale zlouporabe osobnih podataka.

Elektronička trgovina iz dana u dan raste — posebice u Hrvatskoj, ulaskom u Europsku uniju. Problemi nastaju kada se osobni podaci dijele trećim stranama bez znanja korisnika.

📊 Hrvati nemaju pretjerano povjerenje u sigurnost i pouzdanost elektroničke trgovine te su skeptični prema korištenju njihovih osobnih podataka od strane online prodavača.

GDPR pruža zakonski okvir koji obvezuje sve online platforme na transparentnost u korištenju podataka potrošača.

Nadzorno tijelo — AZOP

Agencija za zaštitu osobnih podataka (AZOP) samostalno je i neovisno državno tijelo za nadzor provedbe Opće uredbe o zaštiti podataka u Republici Hrvatskoj. Osnovana je 2003. godine i započela s radom 2004., odgovorna Hrvatskom saboru.

O Agenciji

AZOP je osnovan temeljem Zakona o zaštiti osobnih podataka kojim je po prvi put uređeno pitanje zaštite osobnih podataka u RH. Sjedište Agencije nalazi se u Zagrebu, a bavi se stručnim i upravnim poslovima zaštite podataka.

Zadaće AZOP-a

  • Nadzor nad provedbom GDPR-a
  • Savjetodavne usluge i smjernice
  • Istražne ovlasti u slučajevima sumnje na povredu
  • Korektivne mjere i sankcije
  • Podizanje svijesti i edukacija javnosti