GDPR

GDPR – Opšta uredba o zaštiti podataka

GDPR (General Data Protection Regulation) je Opšta uredba o zaštiti podataka koja je na snazi u svim zemljama Evropske unije od 25. maja 2018. godine. Ova uredba donosi jedinstveni okvir za zaštitu ličnih podataka građana EU i postavlja stroge zahteve za sve organizacije koje prikupljaju, obrađuju ili čuvaju lične podatke [1].

GDPR - Opšta uredba o zaštiti podataka
GDPR - Zaštita ličnih podataka u digitalnom dobu

Šta je GDPR?

GDPR je regulativa koja štiti prava građana u vezi sa njihovim ličnim podacima. Doneta je sa ciljem da se građanima EU vrati kontrola nad sopstvenim podacima i da se pojednostavi regulatorni okvir za međunarodno poslovanje [2]. Ova uredba se primenjuje na sve kompanije koje obrađuju podatke građana EU, bez obzira na to gde se kompanija nalazi [3].

Važno: GDPR se primenjuje na sve organizacije koje obrađuju lične podatke građana EU, bez obzira na lokaciju kompanije. Kazne za nepoštovanje mogu iznositi do 20 miliona evra ili 4% godišnjeg globalnog prometa [4].

Osnovni principi GDPR-a

GDPR se zasniva na nekoliko ključnih principa koji definišu kako se lični podaci moraju obrađivati [5]:

  • Zakonitost, poštenje i transparentnost – obrada podataka mora biti transparentna za ispitanika
  • Ograničenje svrhe – podaci se prikupljaju samo za određene, izričite i zakonite svrhe
  • Minimizacija podataka – prikupljaju se samo podaci koji su neophodni
  • Tačnost – podaci moraju biti tačni i ažurirani
  • Ograničenje čuvanja – podaci se čuvaju samo onoliko koliko je potrebno
  • Integritet i poverljivost – podaci moraju biti zaštićeni od neovlašćenog pristupa
  • Odgovornost – organizacija mora dokazati usklađenost sa GDPR-om

Prava ispitanika

GDPR daje građanima sledeća prava u vezi sa njihovim ličnim podacima [6]:

  1. Pravo na uvid – uvid u podatke koje organizacija ima o njima
  2. Pravo na ispravku – ispravku netačnih podataka
  3. Pravo na brisanje („pravo na zaborav“) – brisanje podataka u određenim slučajevima
  4. Pravo na ograničenje obrade – privremeno ograničenje obrade
  5. Pravo na prenosivost podataka – prenos podataka drugom pružaocu usluga
  6. Pravo na prigovor – prigovor na obradu podataka

GDPR i web sajtovi

Ako imate web sajt, GDPR se odnosi na vas ukoliko [7]:

  • Prikupljate lične podatke putem kontakt formi
  • Koristite kolačiće (cookies) za praćenje posetilaca
  • Imate newsletter ili mailing listu
  • Koristite analitičke alate poput Google Analytics
  • Omogućavate korisnicima da se registruju na sajtu

Za usklađenost sa GDPR-om, na svom sajtu morate imati [8]:

  • Politiku privatnosti – jasne informacije o tome kako obrađujete podatke
  • Pristanak (consent) – jasno dobijen pristanak za obradu podataka
  • Obaveštenje o kolačićima – transparentna obaveštenja i mogućnost odbijanja
  • Sigurnosne mere – zaštita podataka od neovlašćenog pristupa

Kazne za nepoštovanje

GDPR sadrži stroge kazne za organizacije koje ne poštuju propise [9]:

  • Do 10 miliona evra ili 2% globalnog godišnjeg prometa – za manje prekršaje
  • Do 20 miliona evra ili 4% globalnog godišnjeg prometa – za teže prekršaje
Savet: Redovno ažurirajte svoju politiku privatnosti i budite transparentni prema korisnicima. Dobro osmišljena politika privatnosti izgrađuje poverenje i štiti vaš biznis [10].

Reference

[1] European Parliament, Regulation (EU) 2016/679 (GDPR), Official Journal of the European Union, 2016.
[3] Information Commissioner's Office (ICO), Guide to the UK GDPR, 2021.
[5] Article 29 Data Protection Working Party, Guidelines on the principles of Article 5 GDPR, 2018.
[6] European Data Protection Board (EDPB), Guidelines on Data Subject Rights, 2022.
[8] The European Data Protection Supervisor (EDPS), Data Protection Reference, 2023.