Najčešća pitanja
Koje su zadaće službenika za zaštitu podataka?
Zadaća službenika za zaštitu podataka uključuje, među ostalim:
- informirati i savjetovati organizaciju i njezine zaposlenike o usklađenosti s propisima o zaštiti podataka;
- praćenje usklađenosti s propisima o zaštiti podataka;
- pružanje savjeta u pogledu procjene učinka na zaštitu podataka i praćenje njezina izvršavanja
- djelovanje kao kontaktna točka za nadzorno tijelo i surađivanje s tim tijelom;
- djelovanje kao kontaktna točka za pojedince.
Osim toga, prisutnost službenika za zaštitu podataka općenito se preporučuje ako se donose odluke koje utječu na zaštitu podataka. Odmah bi se trebalo savjetovati i sa službenikom za zaštitu podataka nakon što dođe do povrede podataka ili nekog drugog incidenta.
Više informacija:
Mora li moja organizacija biti usklađena s GDPR?
Svaka organizacija, bez obzira na veličinu ili sektor, s poslovnim nastanom u Europskom gospodarskom prostoru (EGP) ili koja nudi proizvode ili usluge pojedincima u EGP-u, obrađuje osobne podatke automatiziranim sredstvima ili ne, mora biti u skladu s Općom uredbom o zaštiti podataka. Čak i ako se Opća uredba o zaštiti podataka uglavnom odnosi na automatiziranu obradu osobnih podataka, postupci obrade koji se provode ručno također će podlijegati Općoj uredbi o zaštiti podataka od trenutka kada su papirnate datoteke organizirane na sustavan način, npr. abecedno posložene u ormaru
Primjeri postupaka obrade uključuju prikupljanje, bilježenje, organiziranje, korištenje, izmjenu, pohranu, otkrivanje ibrisanje osobnih podataka pojedinaca.
Međutim, primjena Opće uredbe o zaštiti podataka prilagođava se prirodi, kontekstu, svrhama i rizicima provedenih postupaka obrade. Za male i srednje poduzetnike čija osnovna djelatnost nije obrada osobnih podataka, obveze mogu biti manje stroge nego za veliko poduzeće.
Više informacija:
Moram li javno objaviti svoju evidenciju aktivnosti obrade?
Ne, nije potrebno javno objaviti vašu evidenciju aktivnosti obrade. Međutim, morate biti u mogućnosti staviti evidenciju na raspolaganje tijelu za zaštitu podataka na zahtjev.
Više informacija:
Mogu li podijeliti popis osobnih podataka pojedinaca sa svojim poslovnim partnerima (treće strane)?
Da, možete, ali GDPR postavlja određene obveze za tvrtke koje dijele osobne podatke. Vaša organizacija mora obavijestiti pojedince da ćete njihove podatke podijeliti s trećom stranom. Također ih morate obavijestiti o svojim svrhama, sigurnosti, pristupu i mjerama zadržavanja koje će se primjenjivati.
Što su osjetljivi podaci?
Neke vrste osobnih podataka pripadaju posebnim kategorijama osobnih podataka, što znači da zaslužuju veću zaštitu, tzv. osjetljivi podatke. Osjetljivi podaci uključuju podatke koji otkrivaju informacije o:
- zdravlju pojedinca;
- seksualnoj orijentaciji pojedinca;
- rasnom ili etničkom podrijetlu pojedinca;
- političkim mišljenja, vjerskim ili filozofskim uvjerenjima pojedinca; članstvu u sindikatu pojedinca;
- biometrijski podaci u svrhu jedinstvene identifikacije pojedinca i genetski podaci pojedinca.
Obrada takvih podataka pojedinca općenito je zabranjena, osim u posebnim okolnostima koje opravdavaju njihovu obradu.
Više informacija:
Trebam li privolu za korištenje kolačića na web stranici moje organizacije?
GDPR se primjenjuje na upotrebu kolačića kada se upotrebljavaju za obradu osobnih podataka, ali postoje i specifična pravila za kolačiće uključena u Direktivu o e-privatnosti.
Pohranjivanje kolačića ili dobivanje pristupa već pohranjenom kolačiću na terminalnoj opremi korisnika dopušteno je samo pod uvjetom da je dotični pretplatnik ili korisnik na odgovarajući način obaviješten (posebno o svrsi obrade) i da je dao svoju privolu.
Jedina iznimka su tehnički nužni kolačići. Organizacije ne moraju tražiti privolu za korištenje tehnički nužnih kolačića na svojim internetskim stranicama.
Više informacija:
Koje informacije trebam priopćiti/podijeliti s pojedincima?
Opća uredba o zaštiti podataka daje pojedincima kontrolu nad obradom njihovih osobnih podataka. Da bi se to postiglo, transparentnost je ključna. To znači da morate obavijestiti pojedince čije podatke obrađujete o svojim postupcima obrade i svrhama obrade. Drugim riječima, morate objasniti tko obrađuje njihove podatke, ali i kako i zašto. Samo ako je upotreba osobnih podataka „transparentna” za uključene osobe, iste mogu procijeniti moguće rizike i donositi odluke o svojim osobnim podacima.
Prema Općoj uredbi o zaštiti podataka dužni ste podijeliti sljedeće informacije s pojedincima:
- identitet i kontaktne podatke voditelja obrade;
- svrhe obrade;
- pravnu osnovu obrade (ako je legitiman interes, konkretne informacije o tome koji se legitimni interesi odnose na određenu obradu)
- podatke za kontakt voditelja obrade;
- podatke za kontakt službenika za zaštitu podataka (ako je službenik za zaštitu podataka imenovan);
- primateljima ili kategorijama primatelja podataka;
- Informacije o tome hoće li se podaci prenijeti izvan Europskog gospodarskog prostora (EGP) (ako je primjenjivo: postojanje ili nepostojanje odluke o primjerenosti ili upućivanja na odgovarajuće zaštitne mjere i način na koji se te informacije mogu staviti na raspolaganje ispitanicima);
- kategorije obrađenih osobnih podataka, ako podaci nisu dobiveni od pojedinca.
Osim toga, Opća uredba o zaštiti podataka zahtjeva od vaše organizacije da pruži sljedeće informacije kako bi se osigurala poštena i transparentna obrada:
- razdoblje pohrane ili, ako to nije moguće, kriterije korištene za određivanje tog razdoblja;
- pravo na pristup osobnim podacima, brisanje ili, ispravak osobnih podataka , ograničenje obrade, pružanje mogućnosti prigovora obradi te prenosivost osobnih podataka;
- pravo na podnošenje pritužbe tijelu za zaštitu podataka;
- ako je pravna osnova za obradu privola: pravo na povlačenje privole u bilo kojem trenutku;
- u slučaju automatiziranog donošenja odluka, smislene informacije o tome o kojoj je logici riječ, kao i važnost i predviđene posljedice takve obrade za ispitanika;
- izvor osobnih podataka (ako ih niste izravno primili od dotičnog pojedinca;
- je li pojedinac dužan dati osobne podatke (prema zakonu ili ugovoru ili sklopiti ugovor) i koje su posljedice odbijanja pružanja podataka.
Više informacija:
Koje su sankcije ako se moja organizacija ne pridržava odredbi Opće uredbe o zaštiti podataka ili ako ih svojim aktivnostima krši ?
Usklađenost s Općom uredbom o zaštiti podataka nadziru nacionalna tijela za zaštitu podataka. Nadzorno tijelo može provoditi istrage i prema potrebi izricati sankcije. Tijela za zaštitu podataka imaju na raspolaganju niz alata, uključujući upravno novčane kazne do 20 milijuna EUR ili 4 % godišnjeg prometa na svjetskoj razini, ovisno o tome što je veće, opomene te privremene ili trajne zabrane obrade.
Kontakt podatke za sva tijela za zaštitu podataka unutar EGP-a možete pronaći na internetskim stranicama Europskog odbora za zaštitu podataka: Članovi
Više informacija:
Što su kolačići?
Kolačići su male datoteke pohranjene na uređaju, kao što su računalo, mobilni uređaj ili bilo koji drugi uređaj koji može pohraniti informacije. Kolačići služe brojnim važnim funkcijama, uključujući pamćenje korisnika i njihove prethodne interakcije s internetskom stranicom. Mogu se koristiti za praćenje stavki u internetskoj košarici za kupnju ili za praćenje informacija kada se pojedinosti umetnu u internetski obrazac za prijavu.
Kolačići za provjeru autentičnosti također su važni za identifikaciju korisnika kada se prijave na bankovne usluge i druge internetske usluge. Informacije pohranjene u kolačićima mogu uključivati osobne podatke, kao što su IP adresa, korisničko ime, jedinstveni identifikator ili adresa e-pošte.
Je li službenik za zaštitu podataka (DPO) odgovoran za usklađenost s GDPR-om?
Službenik za zaštitu podataka ne može se smatrati odgovornim za nepoštivanje Opće uredbe o zaštiti podataka. Usklađenost s Općom uredbom o zaštiti podataka odgovornost je organizacije koja je imenovala službenika za zaštitu podataka.
Više informacija: