Zaštita podataka i GDPR
Evidencije obrade, politike privatnosti, ugovori s izvršiteljima obrade i stalna podrška u pitanjima zaštite podataka.
Pogledajte uslugu →Odgovorite na 15 pitanja kako biste procijenili stanje GDPR usklađenosti. Primite bodovanu analizu nedostataka s prioritiziranim preporukama temeljenima na praksi hrvatskog nadzornog tijela (AZOP).
Pitanja su ponderirana prema ozbiljnosti AZOP-ove provedbe i temeljena na stvarnim odlukama hrvatskog nadzornog tijela.
GDPR procjena spremnosti ocjenjuje koliko dobro vaša organizacija ispunjava zahtjeve Opće uredbe o zaštiti podataka (EU 2016/679). Identificira nedostatke u ključnim područjima poput pravne osnove za obradu, upravljanja privolama, prava ispitanika, prijave povreda i pouzdanosti te pomaže odrediti prioritete prije nadzora.
GDPR se primjenjuje na svaku organizaciju koja obrađuje osobne podatke pojedinaca u EU-u, neovisno o tome gdje se organizacija nalazi. To uključuje tvrtke, neprofitne organizacije i javna tijela. Ako prikupljate imena, e-mail adrese, IP adrese ili bilo koje podatke koji identificiraju osobu u EU-u, GDPR se primjenjuje na vas.
GDPR kazne mogu doseći do 20 milijuna EUR ili 4% godišnjeg globalnog prometa, ovisno o tome što je više. U Hrvatskoj je AZOP izrekao kazne uključujući 2,2 milijuna EUR tvrtki za naplatu dugova i 380.000 EUR za nezakoniti video nadzor. Čak i manje organizacije podliježu sankcijama za osnovne prekršaje poput nedostatka obavijesti o privatnosti ili nevaljane privole.
AZOP (Agencija za zaštitu osobnih podataka) je hrvatsko nadzorno tijelo za zaštitu podataka, odgovorno za nadzor usklađenosti s GDPR-om. AZOP provodi inspekcije, obrađuje pritužbe ispitanika i izdaje korektivne mjere uključujući novčane kazne. Njihovi prioriteti provedbe uključuju upravljanje privolama, obveze transparentnosti i prijavu povreda podataka. Sva su ta područja obuhvaćena ovim alatom.
Naš GDPR alat za procjenu postavlja 15 ponderiranih pitanja koja pokrivaju sve glavne GDPR obveze, od pravne osnove i privole do prijave povreda i pouzdanosti. Svako pitanje se boduje (Da, Djelomično, Ne ili Nije primjenjivo) i ponderira prema riziku provedbe. Dobivate postotak usklađenosti, ocjenu razine i analizu nedostataka s referencama na stvarne AZOP slučajeve provedbe.
Prema članku 37. GDPR-a, službenik za zaštitu podataka obvezan je ako ste javno tijelo, ako vaše temeljne djelatnosti uključuju redovito i sustavno praćenje pojedinaca u velikom opsegu ili ako obrađujete posebne kategorije podataka (zdravstveni, biometrijski, kazneni) u velikom opsegu. Čak i kada nije zakonski obvezno, imenovanje DPO-a pokazuje pouzdanost i može smanjiti rizik od sankcija.
DPIA je obvezna prema članku 35. GDPR-a prije obrade koja će vjerojatno rezultirati visokim rizikom za prava i slobode pojedinaca. To uključuje sustavno profiliranje, opsežnu obradu osjetljivih podataka i praćenje javnih prostora. AZOP objavljuje popis obrada za koje je DPIA obvezna u Hrvatskoj. Propust provedbe obvezne DPIA sam po sebi je kršenje GDPR-a podložno kaznama.
Prema članku 33. GDPR-a, morate obavijestiti nadzorno tijelo (AZOP u Hrvatskoj) u roku od 72 sata od saznanja o povredi osobnih podataka koja predstavlja rizik za pojedince. Ako povreda predstavlja visok rizik, morate bez nepotrebnog odgađanja obavijestiti i pogođene pojedince (članak 34.). Kasne ili propuštene prijave povreda među najčešćim su razlozima za mjere AZOP-a.
Evidencije obrade, politike privatnosti, ugovori s izvršiteljima obrade i stalna podrška u pitanjima zaštite podataka.
Pogledajte uslugu →Kako uskladiti tvrtku s GDPR-om u Hrvatskoj: evidencije, pravne osnove, prava ispitanika, ugovori, sigurnost, DPO, DPIA i AZOP nadzor.
Pročitajte vodič →GDPR jednostavno objašnjen: što znači, kako se primjenjuje u Hrvatskoj, koja prava imate, što moraju tvrtke i kolike su kazne.
Pročitajte vodič →