POČETNA/USLUGE/ZAŠTITA PODATAKA
PRAKSA · ZAŠTITA OSOBNIH PODATAKA I GDPR

Vanjski DPO i cjelovit GDPR program.

Vodeći smo tim za zaštitu osobnih podataka u regiji: savjetovali smo u pet od osam najvećih povreda podataka u povijesti Hrvatske. Pokrivamo cijeli GDPR program, od vanjskog DPO-a, DPIA-a i evidencija obrade do dokumentacije spremne za nadzor AZOP-a.

RAD VANJSKOG DPO-a · ZADNJIH 30 DANA● UŽIVO
Obrađenih zahtjeva ispitanikaprosjek 9 d128
Pregledanih i potpisanih DPIA-a17
Pregovaranih DPA ugovora s dobavljačima34
Obrađenih incidenata po čl. 331 prijavljen4
Procjena prekograničnih prijenosa11
Aktualnih unosa u evidenciji obrade420
300+ ANGAŽMANA U REGULIRANIM SEKTORIMA
PBZFortenovaRocheInditexKončarPlodineCromaris
BESPLATAN 30-MINUTNI RAZGOVOR

Razgovor s iskusnim savjetnikom.

Odgovor unutar jednog radnog dana. Jasni sljedeći koraci i okvirna cijena.

ODGOVOR U 1 RADNOM DANUUGOVOR O POVJERLJIVOSTI NA ZAHTJEVBEZ OBVEZE
GDPR U 60 SEKUNDI

Osnove GDPR-a.

ŠTO

Uredba EU-a o zaštiti osobnih podataka iz 2018.

Određuje pravila po kojima organizacije prikupljaju, čuvaju, koriste i dijele osobne podatke osoba u Europskoj uniji.

TKO

Svatko tko obrađuje osobne podatke osoba iz EU.

GDPR se primjenjuje neovisno o sjedištu organizacije, od malih obrta do velikih međunarodnih grupa. Pravila su za sve ista.

ZAŠTO SADA

U EU je do sada izrečeno 5,9 milijardi eura kazni.

Maksimalne kazne idu do 20 milijuna eura ili 4 % godišnjeg prihoda na razini grupe. Provedba je prekogranična, koordinirana i sve brža.

RAZINA 1 · PROCEDURALNO
Do 10 mil. € ili 2% prometa
Evidencije, sigurnosne mjere, prijava povreda, propusti u DPIA-u.
RAZINA 2 · SUŠTINSKO
Do 20 mil. € ili 4% prometa
Pravna osnova, prava ispitanika, međunarodni prijenosi, načela obrade.
ČLANCI U OPSEGU

Članci u opsegu.

PRAVA ISPITANIKA
Čl. 15Pravo na pristupPotvrda, kopija, kontekst obrade.
Čl. 16-17Ispravak i brisanjeIspravak ili brisanje. Pravo na zaborav.
Čl. 20Prenosivost podatakaStrukturirani, strojno čitljiv izvoz.
Čl. 21-22Prigovor i automatizirano odlučivanjePrigovor na profiliranje. Ljudski pregled odluka AI sustava.
OSNOVNE OBVEZE
Čl. 30Evidencija obradePopis aktivnosti, svrha, primatelja, rokova čuvanja.
Čl. 32Sigurnost obradeTehničke i organizacijske mjere, testirane.
Čl. 33Prijava povrede72 sata nadzornom tijelu.
Čl. 35DPIA za visokorizičnu obraduProcjena prije implementacije. Potpis preostalog rizika.
Čl. 37-39Službenik za zaštitu podatakaImenovan, dostupan, neovisan.
NAČIN SURADNJE

Modeli suradnje.

DPONAJTRAŽENIJE

DPO kao usluga

Eksterni službenik za zaštitu podataka imenovan nadzornom tijelu. Vodimo cijeli program zaštite podataka uz mjesečnu naknadu.

  • →Imenovani DPO u registru
  • →Mjesečni pregled programa
  • →Obrada DSAR-ova i povreda
  • →Godišnji izvještaj o programu
PROG12-16 TJ

Implementacija GDPR programa

Fiksni opseg i fiksna cijena za izgradnju cijelog programa. Politike, evidencije, DPIA-e, dobavljači, edukacija, kontrole.

  • →Cjelovit paket politika
  • →Evidencija obrade
  • →Knjižnica DPIA-a
  • →Educirani zaposlenici i playbook
AUDIT2-3 TJ

GDPR revizija i procjena

Neovisni pregled prema važećim smjernicama EDPB-a. Razina zrelosti, prioritetni registar nedostataka, izvještaj za upravu.

  • →Osnovna razina zrelosti
  • →Registar nedostataka, po prioritetu
  • →Plan rada prema riziku
  • →Izvještaj za upravu
OPSEG

Opseg usluga.

01 / 04

Program i upravljanje

  • Paket politika privatnosti
  • Evidencija obrade (čl. 30)
  • Uloge i odgovornosti (RACI)
  • Cikličko izvještavanje uprave
  • Privatnost u dizajnu (SDLC)
02 / 04

Operativne obveze

  • Obrada zahtjeva ispitanika
  • Trijaža povreda i prijava po čl. 33
  • DPIA-e (čl. 35)
  • Procjene legitimnog interesa
  • Kontrole za djecu i posebne kategorije
03 / 04

Treće strane i prijenosi

  • Registar dobavljača i podizvođača
  • Pregovaranje DPA ugovora (čl. 28)
  • Procjene prekograničnih prijenosa (TIA)
  • Implementacija i nadzor SCC-ova
  • Sporazumi o zajedničkim voditeljima
04 / 04

Ljudi i evidencije

  • Edukacije prilagođene ulogama
  • Kampanje svijesti i testovi phishinga
  • Interni audit program
  • Komunikacija s nadzornim tijelima
  • Godišnji izvještaj o programu
DPO KAO USLUGA

Imenovani DPO.

Vanjski DPO upisan u vaš registar, dostupan zaposlenicima i nadzornim tijelima. Neovisnost po čl. 38, bez sukoba interesa, mjesečna programska podrška i dežurna trijaža povreda.

SLA · DSAR-ovi
24 h
SLA · povrede
4 h
Kvartalno usmjeravanje
Uključeno
Prijava AZOP-u
Mi pripremamo
Pogledajte primjer ugovoraPDF · 6 STR
PRIMJER.MJESEČNOG.IZVJEŠTAJALIST 2026
DSAR-ovi14 / 14 u SLA
Povrede podataka2 obrađene, 1 prijavljena
Isporučene DPIA-e3
Novi dobavljači7 / DPA potpisan
Otvoreni rizici12 stavki · 0 visokih
Korespondencija s tijelima1 dobrovoljna prijava
POTPIS. IVANA ŠARIĆ, DIREKTORICA. REGULATORNA STRATEGIJA
ODABRANI PROJEKTI

Nedavni angažmani.

Sve studije slučaja →
STUDIJA 01Farmaceutska tvrtka u Hrvatskoj

Cijeli GDPR program prošao AZOP nadzor bez nalaza.

0
Nalazi nadzora
4 mj
Do spremnosti
3,2 mil. €
Izbjegnute kazne
OPSEGGDPR · DPIA · Rizik dobavljača · DPO usluga
STUDIJA 02E-trgovina, domaća platforma

Procjene prekograničnih prijenosa nakon Schrems II. 47 dobavljača usklađeno.

47
Procijenjeni dobavljači
47
Završeni TIA-i
92%
Usklađivanje
OPSEGČl. 46 prijenosi · TIA · SCC-ovi · Pregovori s dobavljačima
STUDIJA 03B2B SaaS tvrtka, ~150 zaposlenih

Eksterni DPO za Hrvatska i EU na jednom retainer ugovoru.

11
Jurisdikcije
~90
DSAR-a/mj
7 d
Prosjek ciklusa
OPSEGDPO usluga · DSAR operacije · Kontakt s tijelima
ZAŠTO JE OVO VAŽNO

Provedba i kazne.

5,88 mlrd. €
Ukupne GDPR kazne (2018-2025)
1,2 mlrd. €
Najveća pojedinačna kazna (Meta, 2023)
2.170+
Pratimo javnih odluka nadzornih tijela
72 h
Rok prijave povrede po čl. 33
TREND 01

Prekogranična provedba postala je pravilo

Mehanizam dosljednosti EDPB-a riješio je 38 sporova u 2025. Biranje vodećeg nadzornog tijela praktički je nestalo.

TREND 02

Posebne kategorije podataka nose veće kazne

Zdravstveni, biometrijski podaci i podaci djece dobivaju multiplikatore. AI trenirana na podacima klijenata spada u ovu kategoriju rizika.

TREND 03

DSAR-ovi se koriste kao oružje

Volumen porastao 3,4× u pet godina. Propusti u obradi DSAR-ova čine jednu od pet žalbi nadzornim tijelima.

FAQ

Česta pitanja.

01Trebamo li imenovati DPO-a?+

Članak 37 GDPR-a obvezuje javna tijela, organizacije s velikim opsegom nadzora i one koje obrađuju posebne kategorije podataka u velikom opsegu. Mnoge organizacije ispod tog praga ipak imenuju DPO-a iz razloga upravljanja i provjere od strane klijenata.

02Može li eksterni DPO biti imenovan nadzornom tijelu?+

Da. Članak 37(6) izričito dopušta DPO-a po ugovoru o uslugama. Imenovani smo u vašem registru, dostupni zaposlenicima i nadzornim tijelima, te dostupni ispitanicima.

03Koliko brzo možete postaviti program?+

Radna osnova (evidencija obrade, osnovne politike, DSAR proces, playbook za povrede) u 6 tjedana. Spremnost za nadzor u 12-16 tjedana za uobičajenu srednju organizaciju.

04Radite li uz internog pravnika?+

Da. Većina projekata teče tako. Mi isporučujemo dokaze i operacije. Pravnik zadržava strateški pristup. Integriramo se kroz vaš sustav upravljanja predmetima.

05Što se događa kod upita nadzornog tijela?+

Odgovaramo kao DPO u registru, pripremamo dokaze, brifiramo upravu i prisustvujemo sastanku. Pregled spremnosti prije nadzora dio je DPO retainera.

06Može li jedan projekt pokriti GDPR i EU AI Act?+

Da. Naša DPIA podloga proširena je na kombinirane procjene GDPR i AI Act. Arhitektura evidencija pokriva oboje. Detalje pogledajte na stranici Tehnologija i AI.

RESURSI

Predlošci i vodiči.

POVEZANO

Povezane prakse i vodiči.

NIS2

Kibernetička sigurnost i NIS2

Isti incident, dva sata. NIS2 dodaje 24-satno upozorenje CERT-u uz GDPR rok od 72 sata.

Otvori →
AI ACT

AI usklađenost

DPIA po čl. 35 širi se na sukladnost po EU AI Act. Isti DPO, ista evidencija.

Otvori →
INCIDENT

Odgovor na incidente

Gotovi playbooki za povrede, predlošci za prijavu AZOP-u, koordinacija kriznog tima.

Otvori →
VODIČ

Video nadzor i GDPR zakon

Pravni temelj, obvezne oznake, rok čuvanja snimki te pravila za radna mjesta i zgrade.

Otvori →
VODIČ

GDPR obrasci i privole: primjeri

Matrica dokumenata s primjerima privola, zahtjeva ispitanika i evidencije obrade.

Otvori →
VODIČ

AZOP: kontakt, prijava i priprema za nadzor

Kako komunicirati s AZOP-om, rokovi prijave povrede i dokumentacija koju nadzor traži.

Otvori →
DPO

DPO usluga

Vanjski službenik za zaštitu podataka: nadzor usklađenosti, savjetovanje zaposlenika i komunikacija s AZOP-om.

Pogledajte uslugu →
EDUKACIJA

GDPR edukacija

Edukacija zaposlenika o pravima ispitanika, privolama i prijavi povrede osobnih podataka.

Pogledajte edukaciju →
ALAT

GDPR procjena spremnosti

15 pitanja o pravnoj osnovi, privolama, pravima ispitanika i prijavi povreda, s ocjenom i popisom nedostataka.

Otvorite alat →
VODIČ

Što je GDPR? Značenje, zakon i kompletni vodič

GDPR jednostavno objašnjen: što znači, kako se primjenjuje u Hrvatskoj, koja prava imate, što moraju tvrtke i kolike su kazne.

Pročitajte vodič →
VODIČ

GDPR usklađenost za tvrtke u Hrvatskoj

Kako uskladiti tvrtku s GDPR-om u Hrvatskoj: evidencije, pravne osnove, prava ispitanika, ugovori, sigurnost, DPO, DPIA i AZOP nadzor.

Pročitajte vodič →
VODIČ

DPO: službenik za zaštitu osobnih podataka u Hrvatskoj

Što znači DPO, kada je službenik za zaštitu podataka obvezan, koje su mu zadaće, interni ili vanjski DPO, sukob interesa i prijava AZOP-u.

Pročitajte vodič →
11 / GET STARTED

Pokrenite GDPR program.

Besplatan uvodni sastanak. Jasni sljedeći koraci. Okvirna cijena unutar jednog radnog dana.