Kategorija: GDPR
-

Kako reagirati na povredu osobnih podataka
U slučaju povrede osobnih podataka, voditelj obrade dužan je u pravilu u roku od 72 sata obavijestiti nadzorno tijelo, osim ako je vjerojatno da povreda neće prouzročiti rizik za prava i slobode pojedinaca. Unaprijed pripremljen interni protokol za postupanje u slučaju povrede ubrzava reakciju i smanjuje potencijalnu štetu za ispitanike i organizaciju.
-

Imenovanje službenika za zaštitu podataka (DPO)
Javna tijela obvezna su imenovati službenika za zaštitu podataka koji nadzire usklađenost s propisima, savjetuje voditelja obrade i predstavlja kontaktnu točku za ispitanike i nadzorno tijelo. DPO mora imati stručno znanje iz područja zaštite podataka te djelovati neovisno, bez sukoba interesa s drugim poslovima unutar organizacije.
-

Obrada osobnih podataka u javnoj upravi – osnove GDPR-a
Opća uredba o zaštiti podataka (GDPR) postavlja jasna pravila za prikupljanje, obradu i pohranu osobnih podataka. Javna tijela moraju voditi evidenciju aktivnosti obrade i primjenjivati načelo minimizacije podataka. Usklađenost s GDPR-om nije jednokratan projekt već kontinuiran proces koji uključuje redovite procjene učinka na zaštitu podataka i osposobljavanje zaposlenika.