POČETNA/ALATI / GDPR
BESPLATNI ALAT · 5-MIN SAMOPROCJENA

GDPR Procjena spremnosti

Odgovorite na 15 pitanja kako biste procijenili stanje GDPR usklađenosti. Primite bodovanu analizu nedostataka s prioritiziranim preporukama temeljenima na praksi hrvatskog nadzornog tijela (AZOP).

Pitanje 1 od 150%
Zakonita osnova za obraduArt. 6

Identificira li i dokumentira vaša organizacija zakonitu osnovu (privola, ugovor, legitimni interes itd.) za svaku vrstu obrade osobnih podataka?

0 / 15 odgovoreno

Pitanja su ponderirana prema ozbiljnosti AZOP-ove provedbe i temeljena na stvarnim odlukama hrvatskog nadzornog tijela.

Često postavljana pitanja o GDPR usklađenosti

Što je GDPR procjena spremnosti?

GDPR procjena spremnosti ocjenjuje koliko dobro vaša organizacija ispunjava zahtjeve Opće uredbe o zaštiti podataka (EU 2016/679). Identificira nedostatke u ključnim područjima poput pravne osnove za obradu, upravljanja privolama, prava ispitanika, prijave povreda i pouzdanosti te pomaže odrediti prioritete prije nadzora.

Tko mora biti usklađen s GDPR-om?

GDPR se primjenjuje na svaku organizaciju koja obrađuje osobne podatke pojedinaca u EU-u, neovisno o tome gdje se organizacija nalazi. To uključuje tvrtke, neprofitne organizacije i javna tijela. Ako prikupljate imena, e-mail adrese, IP adrese ili bilo koje podatke koji identificiraju osobu u EU-u, GDPR se primjenjuje na vas.

Koje su kazne za neusklađenost s GDPR-om?

GDPR kazne mogu doseći do 20 milijuna EUR ili 4% godišnjeg globalnog prometa, ovisno o tome što je više. U Hrvatskoj je AZOP izrekao kazne uključujući 2,2 milijuna EUR tvrtki za naplatu dugova i 380.000 EUR za nezakoniti video nadzor. Čak i manje organizacije podliježu sankcijama za osnovne prekršaje poput nedostatka obavijesti o privatnosti ili nevaljane privole.

Što je AZOP i kako provodi GDPR u Hrvatskoj?

AZOP (Agencija za zaštitu osobnih podataka) je hrvatsko nadzorno tijelo za zaštitu podataka, odgovorno za nadzor usklađenosti s GDPR-om. AZOP provodi inspekcije, obrađuje pritužbe ispitanika i izdaje korektivne mjere uključujući novčane kazne. Njihovi prioriteti provedbe uključuju upravljanje privolama, obveze transparentnosti i prijavu povreda podataka. Sva su ta područja obuhvaćena ovim alatom.

Kako funkcionira ovaj besplatni GDPR alat za procjenu?

Naš GDPR alat za procjenu postavlja 15 ponderiranih pitanja koja pokrivaju sve glavne GDPR obveze, od pravne osnove i privole do prijave povreda i pouzdanosti. Svako pitanje se boduje (Da, Djelomično, Ne ili Nije primjenjivo) i ponderira prema riziku provedbe. Dobivate postotak usklađenosti, ocjenu razine i analizu nedostataka s referencama na stvarne AZOP slučajeve provedbe.

Trebam li službenika za zaštitu podataka (DPO)?

Prema članku 37. GDPR-a, službenik za zaštitu podataka obvezan je ako ste javno tijelo, ako vaše temeljne djelatnosti uključuju redovito i sustavno praćenje pojedinaca u velikom opsegu ili ako obrađujete posebne kategorije podataka (zdravstveni, biometrijski, kazneni) u velikom opsegu. Čak i kada nije zakonski obvezno, imenovanje DPO-a pokazuje pouzdanost i može smanjiti rizik od sankcija.

Što je procjena učinka na zaštitu podataka (DPIA)?

DPIA je obvezna prema članku 35. GDPR-a prije obrade koja će vjerojatno rezultirati visokim rizikom za prava i slobode pojedinaca. To uključuje sustavno profiliranje, opsežnu obradu osjetljivih podataka i praćenje javnih prostora. AZOP objavljuje popis obrada za koje je DPIA obvezna u Hrvatskoj. Propust provedbe obvezne DPIA sam po sebi je kršenje GDPR-a podložno kaznama.

Koliko brzo moram prijaviti povredu podataka prema GDPR-u?

Prema članku 33. GDPR-a, morate obavijestiti nadzorno tijelo (AZOP u Hrvatskoj) u roku od 72 sata od saznanja o povredi osobnih podataka koja predstavlja rizik za pojedince. Ako povreda predstavlja visok rizik, morate bez nepotrebnog odgađanja obavijestiti i pogođene pojedince (članak 34.). Kasne ili propuštene prijave povreda među najčešćim su razlozima za mjere AZOP-a.

POVEZANO

Povezana usluga i vodiči.

GDPR

Zaštita podataka i GDPR

Evidencije obrade, politike privatnosti, ugovori s izvršiteljima obrade i stalna podrška u pitanjima zaštite podataka.

Pogledajte uslugu →
VODIČ

GDPR usklađenost za tvrtke u Hrvatskoj

Kako uskladiti tvrtku s GDPR-om u Hrvatskoj: evidencije, pravne osnove, prava ispitanika, ugovori, sigurnost, DPO, DPIA i AZOP nadzor.

Pročitajte vodič →
VODIČ

Što je GDPR? Značenje, zakon i kompletni vodič

GDPR jednostavno objašnjen: što znači, kako se primjenjuje u Hrvatskoj, koja prava imate, što moraju tvrtke i kolike su kazne.

Pročitajte vodič →