Zaštita podataka i GDPR
Opća uredba o zaštiti podataka (GDPR) stupila je na snagu 25. svibnja 2018. godine, a do danas većina obrtnika, tvrtki i drugih obveznika (pa čak i tijela javne vlasti, jedinica lokalne samouprave, vrtića, škola i fakulteta) nije uskladila svoje poslovanje sa zahtjevima GDPR-a kao strogo obvezujućeg propisa.
Veći dio onih koji su ipak odlučili nešto poduzeti to je učinio prepisivanjem raznih predložaka forme radi, misleći kako su time ispunili svoje obveze. Međutim, ne postoje obrasci koji odgovaraju svakom poduzetniku niti GDPR propisuje koje je obrasce ili interne akte potrebno izraditi jer se dokumentacija značajno razlikuje od poduzetnika do poduzetnika, ovisno o djelatnosti kojom se bavi te obradama osobnih podataka koje provodi. Obveznici često nisu ni svjesni da su dužni provoditi revizije poslovnih procesa i procedura u upravljanju osobnim podacima, testirati ranjivost svojih sustava i ulagati u informacijsku sigurnost s obzirom na eskalaciju online prijetnji itd.
Smisao GDPR-a nije popunjavanje predložaka i kopiranje dokumenata, nego zakonita obrada osobnih podataka i provođenje odgovarajućih mjera kako bi se mogućnost povrede osobnih podataka svela na minimum.
S druge strane, građani čiji se osobni podaci obrađuju osjećaju se izigrano ili nemaju dovoljno znanja da bi mogli zaštititi svoja prava.
Agencija za zaštitu osobnih podataka (AZOP) je do sada pokazala visoku razinu strpljenja i razumijevanja, no bojimo se da bi tome uskoro mogao doći kraj i da bi AZOP mogao početi s kažnjavanjem propisanim strogim kaznama onih koji se nisu pravilno uskladili sa zahtjevima GDPR-a.
Obveznici primjene Uredbe su svi subjekti koji obrađuju osobne podatke građana EU-a, neovisno o opsegu obrade i neovisno o tome provodi li se obrada ručno ili automatizirano. Stoga su obveznici pravne osobe (trgovačka društva, udruge i dr.), obrtnici i druge fizičke osobe koje obavljaju gospodarsku djelatnost, osobe koje se bave slobodnim zanimanjima, tijela javne vlasti, agencije i dr.
U suradnji s informatičkim stručnjakom pružamo cjelovitu uslugu savjetovanja za usklađivanje s Općom uredbom o zaštiti podataka, od usklađivanja pravnog dijela do usklađivanja sustava i opreme.
- analiza pravnog subjekta
- analiza opreme i sustava
- utvrđivanje zbirki i obrada
- izrada predložaka dokumentacije
- izrada preporuka za sustav
- izrada završnog izvješća
- usluge službenika za zaštitu podataka
- pravna podrška i praćenje usklađenosti sa zahtjevima GDPR-a