Kako da uskladite poslovanje sa Zakonom o zaštiti podataka o ličnosti - Ovo su propisani kriterijumi
Izvor: eKapija
Četvrtak, 14.11.2019.
12:17
Četvrtak, 14.11.2019.
12:17
Ilustracija (Foto: NotarYES/shutterstock.com)
Kontrolna lista inspekcijske službe Poverenika za informacije od javnog značaja i zaštitu podataka o ličnosti, sadrži 16 kriterijuma, postavljenih u formi pitanja na koje je moguće dati da/ne odgovore. Odgovori nose određeni broj bodova, tačnije između 5 i 10.
Procena rizika određuje se na osnovu ukupnog broja bodova i to na sledeći način:
1. Neznatan 91 – 100
2. Nizak 51 – 90
3. Srednji 41 – 50
4. Visok 31 – 40
5. Kritičan 30 i manje
Usklađenost sa odredbama Zakona o zaštiti podataka o ličnosti utvrđuje se na osnovu sledećih kriterijuma:
1. Da li je nadzirani subjekat imenovao lice za zaštitu podataka o ličnosti?
DA – 10 bodova
NE – 0 bodova
(navesti stručne kvalifikacije na osnovu kojih je lice određeno, u smislu člana 56. stav 8. zakona)
2. Da li je nadzirani subjekat objavio kontakt podatke lica za zaštitu podataka?
DA – 5 bodova
NE – 0 bodova
(navesti gde i kada su kontakt podaci objavljeni, u smislu člana 56. stav 10. zakona)
3. Da li je nadzirani subjekat dostavio Povereniku kontakt podatke lica za zaštitu podataka?
DA – 5 bodova
NE – 0 bodova
4. Da li nadzirani subjekat raspolaže internim aktima o zaštiti podataka o ličnosti?
DA – 10 bodova
NE – 0 bodova
(navesti koji interni akti su doneti i kada)
5. Da li nadzirani subjekat u obradi podataka o ličnosti koristi mere bezbednosti kao što su pseudonimizacija ili kriptozaštita, testiranje i ocenjivanje tehničkih, organizacionih i kadrovskih mera bezbednosti obrade?
DA – 10 bodova
NE – 0 bodova
(navesti koje mere bezbednosti se koriste)
6. Da li nadzirani subjekat prenosi podatke o ličnosti u drugu državu ili međunarodnu organizaciju?
DA – 0 bodova
NE – 5 bodova
(navesti koje podatke, gde, kome i po kom pravnom osnovu se prenos vrši)
7. Da li nadzirani subjekat vodi evidencije radnji obrade iz člana 47. Zakona o zaštiti podataka o ličnosti?
DA – 5 bodova
NE – 0 bodova
8. Da li nadzirani subjekat obrađuje posebne vrste podataka o ličnosti (podaci kojima se otkriva rasno ili etničko poreklo, političko mišljenje, versko ili filozofsko uverenje ili članstvo u sindikatu, kao i obrada genetskih podataka, biometrijskih podataka u cilju jedinstvene identifikacije lica, podataka o zdravstvenom stanju ili podataka o seksualnom životu ili seksualnoj orijentaciji fizičkog lica)?
DA – 0 bodova
NE – 10 bodova
(navesti koji podaci su u pitanju, u sastavu koje zbirke i po kom pravnom osnovu i sa kojom svrhom se obrađuju)
9. Da li se osnovne aktivnosti nadziranog subjekta sastoje u obradi posebnih vrsta podataka o ličnosti?
DA – 0 bodova
NE – 5 bodova
10. Da li se osnovne aktivnosti nadziranog subjekta sastoje u radnjama obrade koje bi po svojoj prirodi, obimu, odnosno svrhama zahtevale redovan i sistematski nadzor velikog broja lica na koje se podaci odnose?
DA – 0 bodova
NE – 5 bodova
11. Da li nadzirani subjekat obrađuje podatke o krivičnim presudama i kažnjivim delima?
DA –0 bodova
NE – 5 bodova
(navesti u sastavu koje zbirke podataka se ovi podaci obrađuju, po kom pravnom osnovu i u koju svrhu)
12. Da li je nadzirani subjekat angažovao obrađivače podataka o ličnosti?
DA –0 bodova
NE – 5 bodova
(koji poslovi obrade su povereni obrađivaču)
13. Da li je nadzirani organ uredio odnos sa obrađivačima, u skladu sa odredbama člana 45. Zakona o zaštiti podataka o ličnosti?
DA – 5 bodova
NE – 0 bodova
14. Da li nadzirani subjekat podatke o ličnosti otkriva primaocima?
DA – 0 bodova
NE – 5 bodova
(navesti koje podatke, identit primalaca i pravni osnov i svrhu otkrivanja podataka)
15. Da li nadzirani subjekat donosi pojedinačne odluke zasnovane isključivo na automatizovanoj obradi podataka o ličnosti, uključujući i profilisanje?
DA – 0 bodova
NE – 5 bodova
(navesti koja zbirka podataka je predmet navedene automatizovane obrade)
16. Da li je nadzirani subjekat sa drugim rukovaocem ili više rukovalaca zajednički odredio svrhu i način obrade podataka o ličnosti sadržanih u određenoj zbirci podataka (član 43. zakona)?
DA – 0 bodova
NE – 5 bodova
(navesti koje zbirke, koji rukovaoci su u pitanju i kojim pisanim sporazumom je ovaj odnos uređen)
Podsetimo, Opšta uredba o zaštiti podataka (General Data Protection Regulation – GDPR) u Evropskoj uniji je na snazi od maja 2018. godine. Reč je o regulativi EU kojim se štite podaci građana Evropske unije, a koju moraju da poštuju svi oni koji na bilo koji način posluju sa EU.
Naime, sve države su u obavezi da donesu lokalne zakone kojima će obavezati svoje firme koje posluju na njihovoj teritoriji, da se pridržavaju ovih zakona. U Srbiji je novi Zakon o ličnim podacima usvojen početkom novembra 2018. godine, a počeo je da se primenjuje 21. avgusta ove godine.
Poverenik za informacije od javnog značaja istakao je ranije da novi Zakon o zaštiti podataka o ličnosti "predstavlja veliki izazov kako za brojne organe vlasti koji nemaju dovoljno kapaciteta da odgovore obavezama koje nameće zakon, tako i za privredne subjekte, kao i ulaganje u pogledu podizanja svesti o značaju, obavezama ili pravima lica i ulaganje u informacione tehnologije i bezbednost podataka". On je tada tražio i odlaganje njegove primene, do koje nije došlo.
I. Milovanović
Tagovi:
Zakon o zaštiti podataka o ličnosti
GDPR
Opšta uredba o zaštiti podataka
General Data Protection Regulation
Kontrolna lista
procena rizika
zaštita privatnosti
zaštita nacionalne bezbednosti
bezbednost podataka
Komentari
Vaš komentar
Rubrike za dalje čitanje
Potpuna informacija je dostupna samo komercijalnim korisnicima-pretplatnicima i neophodno je da se ulogujete.
Pratite na našem portalu vesti, tendere, investicione projekte, grantove i pravnu regulativu.
Registracija na eKapiji vam omogućava pristup potpunim informacijama i dnevnom biltenu
Naš dnevni ekonomski bilten će stizati na vašu mejl adresu krajem svakog radnog dana. Bilteni su personalizovani prema interesovanjima svakog korisnika zasebno,
uz konsultacije sa našim ekspertima.

Serbia Edition
Serbische Ausgabe
Izdanje BiH
Izdanje Crna Gora