Kategorija: GDPR

  • Kako reagirati na povredu osobnih podataka

    Kako reagirati na povredu osobnih podataka

    U slučaju povrede osobnih podataka, voditelj obrade dužan je u pravilu u roku od 72 sata obavijestiti nadzorno tijelo, osim ako je vjerojatno da povreda neće prouzročiti rizik za prava i slobode pojedinaca. Unaprijed pripremljen interni protokol za postupanje u slučaju povrede ubrzava reakciju i smanjuje potencijalnu štetu za ispitanike i organizaciju.

  • Imenovanje službenika za zaštitu podataka (DPO)

    Imenovanje službenika za zaštitu podataka (DPO)

    Javna tijela obvezna su imenovati službenika za zaštitu podataka koji nadzire usklađenost s propisima, savjetuje voditelja obrade i predstavlja kontaktnu točku za ispitanike i nadzorno tijelo. DPO mora imati stručno znanje iz područja zaštite podataka te djelovati neovisno, bez sukoba interesa s drugim poslovima unutar organizacije.

  • Obrada osobnih podataka u javnoj upravi – osnove GDPR-a

    Obrada osobnih podataka u javnoj upravi – osnove GDPR-a

    Opća uredba o zaštiti podataka (GDPR) postavlja jasna pravila za prikupljanje, obradu i pohranu osobnih podataka. Javna tijela moraju voditi evidenciju aktivnosti obrade i primjenjivati načelo minimizacije podataka. Usklađenost s GDPR-om nije jednokratan projekt već kontinuiran proces koji uključuje redovite procjene učinka na zaštitu podataka i osposobljavanje zaposlenika.