Opća uredba o zaštiti podataka daje pojedincima kontrolu nad obradom njihovih osobnih podataka. Da bi se to postiglo, transparentnost je ključna. To znači da morate obavijestiti pojedince čije podatke obrađujete o svojim postupcima obrade i svrhama obrade. Drugim riječima, morate objasniti tko obrađuje njihove podatke, ali i kako i zašto. Samo ako je upotreba osobnih podataka „transparentna” za uključene osobe, iste mogu procijeniti moguće rizike i donositi odluke o svojim osobnim podacima.

Prema Općoj uredbi o zaštiti podataka dužni ste podijeliti sljedeće informacije s pojedincima:

  • identitet i kontaktne podatke voditelja obrade;
  • svrhe obrade;
  • pravnu osnovu obrade (ako je legitiman interes, konkretne informacije o tome koji se legitimni interesi odnose na određenu obradu)
  • podatke za kontakt voditelja obrade;
  • podatke za kontakt službenika za zaštitu podataka (ako je službenik za zaštitu podataka imenovan);
  • primateljima ili kategorijama primatelja podataka;
  • Informacije o tome hoće li se podaci prenijeti izvan Europskog gospodarskog prostora (EGP) (ako je primjenjivo: postojanje ili nepostojanje odluke o primjerenosti ili upućivanja na odgovarajuće zaštitne mjere i način na koji se te informacije mogu staviti na raspolaganje ispitanicima);
  • kategorije obrađenih osobnih podataka, ako podaci nisu dobiveni od pojedinca.

Osim toga, Opća uredba o zaštiti podataka zahtjeva od vaše organizacije da pruži sljedeće informacije kako bi se osigurala poštena i transparentna obrada:

  • razdoblje pohrane ili, ako to nije moguće, kriterije korištene za određivanje tog razdoblja;
  • pravo na pristup osobnim podacima, brisanje ili, ispravak osobnih podataka , ograničenje obrade, pružanje mogućnosti prigovora obradi te prenosivost osobnih podataka;
  • pravo na podnošenje pritužbe tijelu za zaštitu podataka;
  • ako je pravna osnova za obradu privola: pravo na povlačenje privole u bilo kojem trenutku;
  • u slučaju automatiziranog donošenja odluka, smislene informacije o tome o kojoj je logici riječ, kao i važnost i predviđene posljedice takve obrade za ispitanika;
  • izvor osobnih podataka (ako ih niste izravno primili od dotičnog pojedinca;
  • je li pojedinac dužan dati osobne podatke (prema zakonu ili ugovoru ili sklopiti ugovor) i koje su posljedice odbijanja pružanja podataka.

 

Više informacija:

Obrada osobnih podataka znači svaka vrsta aktivnosti (postupak obrade) koja se obavlja na osobnim podacima pojedinaca ili s njima. To uključuje prikupljanje, bilježenje, organizaciju, strukturiranje, pohranu, prilagodbu ili izmjenu, pronalaženje, ispitivanje, uporabu, otkrivanje prijenosom, širenjem ili stavljanjem na raspolaganje na drugi način, usklađivanje ili kombiniranje, ograničavanje, brisanje ili uništavanje osobnih podataka.

Službenici za zaštitu podataka mogu obavljati druge zadaće unutar organizacije, ali to ne može dovesti do sukoba interesa. To znači da službenik za zaštitu podataka ne može imati položaj u kojem određuje svrhe i sredstva aktivnosti obrade. Nespojive funkcije uglavnom uključuju rukovodeće položaje (glavni izvršni direktor, glavni operativni direktor, glavni financijski direktor, voditelj odjela za ljudske resurse, voditelj IT-a, glavni direktor), ali mogu uključivati i druge funkcije ako dovode do utvrđivanja svrhe i načina obrade.

Službenik za zaštitu podataka mora moći obavljati svoje zadaće i zadaće na neovisan način. To znači da vaša organizacija:

  • ne smije davati upute službeniku za zaštitu podataka u pogledu izvršavanja njegovih dužnosti;
  • ne smiju kažnjavati ili otpustiti službenika za zaštitu podataka zbog obavljanja njegovih zadaća.

 

Više informacija:

Važeći ugovor između voditelja obrade i izvršitelja obrade podataka obvezan je prema Općoj uredbi o zaštiti podataka. Za povredu odredbi članka 28. Opće uredbe o zaštiti podataka se može izreći upravna novčana kazna u iznosu do 10 milijuna EUR ili do 2 % ukupnog godišnjeg prometa društva, ovisno o tome koji je iznos veći.

Dansko i slovensko nadzorno tijelo za zaštitu podataka te Europska komisija izradile su predloške ugovora kako bi vam pomogle pri sklapanju ugovora između voditelja obrade i izvršitelja obrade.

 

Više informacija:

Zadaća službenika za zaštitu podataka uključuje, među ostalim:

  • informirati i savjetovati organizaciju i njezine zaposlenike o usklađenosti s propisima o  zaštiti podataka;
  • praćenje usklađenosti s propisima o zaštiti podataka;
  • pružanje savjeta u pogledu procjene učinka na zaštitu podataka i praćenje njezina izvršavanja
  • djelovanje kao kontaktna točka za nadzorno tijelo i surađivanje s tim tijelom;
  • djelovanje kao kontaktna točka za pojedince.

Osim toga, prisutnost službenika za zaštitu podataka općenito se preporučuje ako se donose odluke koje utječu na zaštitu podataka. Odmah bi se trebalo savjetovati i sa službenikom za zaštitu podataka nakon što dođe do povrede podataka ili nekog drugog incidenta.

 

Više informacija:

Usklađenost s Općom uredbom o zaštiti podataka nadziru nacionalna tijela za zaštitu podataka. Nadzorno tijelo može provoditi istrage i prema potrebi izricati sankcije. Tijela za zaštitu podataka imaju na raspolaganju niz alata, uključujući upravno novčane kazne do 20 milijuna EUR ili 4 % godišnjeg prometa na svjetskoj razini, ovisno o tome što je veće, opomene te privremene ili trajne zabrane obrade.

Kontakt podatke za sva tijela za zaštitu podataka unutar EGP-a možete pronaći na internetskim stranicama Europskog odbora za zaštitu podataka: Članovi

 

Više informacija:

Voditelji obrade mogu obrađivati osobne podatke samo u jednoj od sljedećih okolnosti:

  • uz privolu osoba čiji se osobni podaci obrađuju;
  • ako je obrada nužna za izvršenje ugovora (ugovor između vaše organizacije i pojedinca);
  • ispunjavanje pravne obveze na temelju zakonodavstva EU-a ili nacionalnog zakonodavstva;
  • ako je obrada nužna za izvršavanje službene ovlasti ili zadaće od javnog interesa u skladu sa zakonodavstvom EU-a ili nacionalnim zakonodavstvom;
  • zaštita životno važnih interesa pojedinca;
  • legitiman interes vaše organizacije – osim kada su od tih interesa jači interesi ili temeljna prava i slobode ispitanika.

Osim toga, Općom uredbom o zaštiti podataka utvrđuju se dodatni uvjeti za obradu osobnih podataka posebnih kategorija.

 

Više informacija:

  • Svaka obrada osobnih podataka mora biti zakonita, poštena i transparentna.
  • Prikupljanje osobnih podataka mora biti samo u određene, izričite i zakonite svrhe. Obrada podataka pojedinca mora biti strogo ograničena na prvotno utvrđene svrhe i stoga se ne smije obrađivati u daljnje ili druge svrhe koje nisu u skladu s prvotnim svrhama.
  • Obrađivanje samo onih osobnih podataka koji su primjereni, relevantni i ograničeni u odnosu na ono što je nužno s obzirom na predviđenu svrhu.
  • Svi osobni podaci koji se obrađuju moraju biti točni i prema potrebi ažurirani. Netočni osobni podaci moraju se ispraviti ili izbrisati.
  • Pohrana osobnih podataka pojedinaca mora biti vremenski ograničena s obzirom na svrhu u koju su ti podaci prikupljeni i obrađeni. Stoga se osobni podaci pojedinaca moraju izbrisati ili anonimizirati nakon što ti podaci više nisu potrebni.
  • Obrada podataka pojedinaca mora se provoditi na siguran način. U tom smislu potrebno je uspostaviti snažne sigurnosne kontrole kako bi se osigurala odgovarajuća zaštita podataka pojedinaca.

Naposljetku, voditelj obrade je odgovoran. To znači da je odgovoran i mora biti u stanju dokazati usklađenost s gore navedenim načelima.

 

Više informacija:

Opća uredba za zaštitu podataka nameće obveze svim organizacijama koje obrađuju osobne podatke, bez obzira na to jesu li voditelji obrade ili izvršitelji obrade.

Konkretno, trebali biste:

  • Zapitati se da li je svrha u koju se osobni podaci mogu prikupljati opravdana i prikupljajte li samo osobne podatke koji su potrebni za određenu svrhu ili svrhe;
  • Održavajte osobne podatke pojedinaca točnim i ažurnim te izbrišite podatke kada vam više nisu potrebni;
  • Poštujute prava pojedinaca tako što će te ih informirati o tome kako i zašto se njihovi podaci obrađuju te im omogućiti da ostvare svoja prava;
  • Provjerite imate li odgovarajuću pravnu osnovu za obradu osobnih podataka. U slučaju da se namjeravate osloniti na privolu pojedinaca, zatražite njihovu privolu prije obrade njihovih osobnih podataka;
  • Osigurajte da se s osobnim podacima pojedinaca postupa na siguran način;
  • Vodite evidenciju aktivnosti obrade.

Izvršitelji obrade morat će se pridržavati odgovornosti utvrđenih  ugovorom između voditelja obrade i izvršitelja obrade ne smiju obrađivati podatke na drugi način osim u skladu s uputama voditelja obrade.

 

Više informacija:

Kolačići su male datoteke pohranjene na uređaju, kao što su računalo, mobilni uređaj ili bilo koji drugi uređaj koji može pohraniti informacije. Kolačići služe brojnim važnim funkcijama, uključujući pamćenje korisnika i njihove prethodne interakcije s internetskom stranicom. Mogu se koristiti za praćenje stavki u internetskoj košarici za kupnju ili za praćenje informacija kada se pojedinosti umetnu u internetski obrazac za prijavu.

Kolačići za provjeru autentičnosti također su važni za identifikaciju korisnika kada se prijave na bankovne usluge i druge internetske usluge. Informacije pohranjene u kolačićima mogu uključivati osobne podatke, kao što su IP adresa, korisničko ime, jedinstveni identifikator ili adresa e-pošte.