Opća uredba o zaštiti podataka (GDPR)
Sve što trebate znati o zaštiti osobnih podataka u EU
Uvod
GDPR (General Data Protection Regulation) je europska regulativa koja je stupila na snagu 25. svibnja 2018. godine. Ona predstavlja najznačajniju promjenu u zaštiti podataka u više od dvije dekade i primjenjuje se na sve organizacije koje obrađuju osobne podatke građana Europske unije.
Regulativa je nastala s ciljem da vrati kontrolu osobnim podacima ljudima i da standardizira pristup zaštiti podataka u cijeloj EU.
Što je GDPR?
Definicija
GDPR je zakonski okvir koji regulira kako organizacije prikupljaju, obrađuju i čuvaju osobne podatke pojedinaca u Europskoj uniji.
Cilj
Zaštititi temeljna prava i slobode ljudi, posebno pravo na privatnost i zaštitu osobnih podataka.
Doseg
Primjenjuje se na sve tvrtke, male ili velike, koje obrađuju podatke građana EU, bez obzira gdje se tvrtka nalazi.
Zamjena
Zamijenio je Direktivu za zaštitu podataka iz 1995. godine i donosi jače kazne te bolju zaštitu za građane.
Ključni Principi GDPR-a
1. Zakonitost, Pravičnost i Transparentnost
Obrada podataka mora biti zakonita i transparentna. Ljudi trebaju znati što se radi s njihovim podacima.
2. Ograničenje Svrhe
Podaci mogu biti prikupljeni samo za specificirane, eksplicitne i legitimne svrhe. Ne mogu se koristiti za drugo bez dozvole.
3. Minimizacija Podataka
Trebale bi biti prikupljene samo potrebne informacije. Što manje podataka, to bolje.
4. Točnost
Podaci trebaju biti točni i ažurirani. Trebali biste imati procese za ispravku netočnih podataka.
5. Ograničenje Perioda Trajanja
Podaci se ne mogu čuvati duže nego što je potrebno. Trebali biste imati politiku brisanja podataka.
6. Integritet i Povjerljivost
Podaci trebaju biti zaštićeni od neautorizirane obrade, slučajnog gubitka ili oštećenja.
Prava Pojedinaca pod GDPR-om
Pravo na Pristup (Right to Access)
Možete zatražiti i dobiti pristup podacima koje organizacija čuva o vama.
Pravo na Brisanje (Right to be Forgotten)
Možete zatražiti da se vaši podaci obrišu, pod određenim uvjetima.
Pravo na Ispravljanje
Ako su vaši podaci netočni ili nepotpuni, možete zatražiti da budu ispravljena.
Pravo na Ograničenje Obrade
Možete zatražiti da se obrada vaših podataka ograniči.
Pravo na Prenosivost Podataka
Možete zahtijevati da vam se vaši podaci pruže u čitljivom formatu kako biste ih mogli prenositi.
Pravo na Prigovor
Možete se suprotstaviti obradi vaših podataka u određenim situacijama.
Kazne i Posljedice Kršenja GDPR-a
Niska Razina Povrede
Do 10 milijuna € ili do 2% godišnjeg globalnog prometa, ovisno što je veće.
Primjer: Nepotpuni obavijesti o prikupljanju podataka
Visoka Razina Povrede
Do 20 milijuna € ili do 4% godišnjeg globalnog prometa, ovisno što je veće.
Primjer: Obrada podataka bez suglasnosti ili neovlaštena obrada
⚠️ Važno
Ovakve kazne su ozbiljne i primjenjuju se čak i na male tvrtke. Svrha je potaknuti organizacije da ozbiljno pristupe zaštiti podataka.
Praktični Savjeti za GDPR Usklađenost
- Transparentnost: Jasno objasnite što radite s podacima
- Dozvola: Uvijek dobijte jasnu suglasnost prije prikupljanja podataka
- Sigurnost: Zaštitite podatke s dobranim šifriranjaom i sigurnosnim mjerama
- Dokumentacija: Vodite detaljne zapise o obradi podataka
- Brzi Odgovori: Reagirajte brzo na zahtjeve pojedinaca
- DPO Nominacija: Razmotriti imenovanje Službenika za zaštitu podataka
- Redovne Provjere: Redovito auditirajte vašu compliance
Često Postavljena Pitanja (FAQ)
Primjenjuje li se GDPR na moju malu tvrtku?
Da, GDPR se primjenjuje na sve tvrtke koje obrađuju osobne podatke EU građana, bez obzira na veličinu.
Što se smatra osobnim podacima?
Osobni podaci su sve informacije koje se mogu odnositi na pojedinca - ime, email, IP adresa, cookiji, lokacija, itd.
Koliko dugo mogu čuvati podatke?
Trebali biste čuvati podatke samo dok je to potrebno za svrhu prikupljanja. Svaka organizacija treba imati politiku brisanja.
Što trebam napraviti ako dogodi do curenja podataka?
Trebate obavijestiti nadležnog regulatora i dotične osobe u roku od 72 sata od saznanja o curenju.