GDPR – Opšta uredba o zaštiti podataka
GDPR (General Data Protection Regulation) je Opšta uredba o zaštiti podataka koja je na snazi u svim zemljama Evropske unije od 25. maja 2018. godine. Ova uredba donosi jedinstveni okvir za zaštitu ličnih podataka građana EU i postavlja stroge zahteve za sve organizacije koje prikupljaju, obrađuju ili čuvaju lične podatke [1].
Šta je GDPR?
GDPR je regulativa koja štiti prava građana u vezi sa njihovim ličnim podacima. Doneta je sa ciljem da se građanima EU vrati kontrola nad sopstvenim podacima i da se pojednostavi regulatorni okvir za međunarodno poslovanje [2]. Ova uredba se primenjuje na sve kompanije koje obrađuju podatke građana EU, bez obzira na to gde se kompanija nalazi [3].
Osnovni principi GDPR-a
GDPR se zasniva na nekoliko ključnih principa koji definišu kako se lični podaci moraju obrađivati [5]:
- Zakonitost, poštenje i transparentnost – obrada podataka mora biti transparentna za ispitanika
- Ograničenje svrhe – podaci se prikupljaju samo za određene, izričite i zakonite svrhe
- Minimizacija podataka – prikupljaju se samo podaci koji su neophodni
- Tačnost – podaci moraju biti tačni i ažurirani
- Ograničenje čuvanja – podaci se čuvaju samo onoliko koliko je potrebno
- Integritet i poverljivost – podaci moraju biti zaštićeni od neovlašćenog pristupa
- Odgovornost – organizacija mora dokazati usklađenost sa GDPR-om
Prava ispitanika
GDPR daje građanima sledeća prava u vezi sa njihovim ličnim podacima [6]:
- Pravo na uvid – uvid u podatke koje organizacija ima o njima
- Pravo na ispravku – ispravku netačnih podataka
- Pravo na brisanje („pravo na zaborav“) – brisanje podataka u određenim slučajevima
- Pravo na ograničenje obrade – privremeno ograničenje obrade
- Pravo na prenosivost podataka – prenos podataka drugom pružaocu usluga
- Pravo na prigovor – prigovor na obradu podataka
GDPR i web sajtovi
Ako imate web sajt, GDPR se odnosi na vas ukoliko [7]:
- Prikupljate lične podatke putem kontakt formi
- Koristite kolačiće (cookies) za praćenje posetilaca
- Imate newsletter ili mailing listu
- Koristite analitičke alate poput Google Analytics
- Omogućavate korisnicima da se registruju na sajtu
Za usklađenost sa GDPR-om, na svom sajtu morate imati [8]:
- Politiku privatnosti – jasne informacije o tome kako obrađujete podatke
- Pristanak (consent) – jasno dobijen pristanak za obradu podataka
- Obaveštenje o kolačićima – transparentna obaveštenja i mogućnost odbijanja
- Sigurnosne mere – zaštita podataka od neovlašćenog pristupa
Kazne za nepoštovanje
GDPR sadrži stroge kazne za organizacije koje ne poštuju propise [9]:
- Do 10 miliona evra ili 2% globalnog godišnjeg prometa – za manje prekršaje
- Do 20 miliona evra ili 4% globalnog godišnjeg prometa – za teže prekršaje