GDPR je v veljavi že od
25. 5. 2018!
Visoke kazni za prekrške!
ZVOP-2 - GDPR ZVOP-2 globe in kazni

Kaj je GDPR uredba?

GDPR (General Data Protection Regulation) oz. Splošna evropska uredba o varstvu osebnih podatkov in ZVOP-2 nova slovenska zakonodaja o varstvu osebnih podatkov, spreminjata pogoje za podjetja ter ustanove, ki uporabljajo in kakorkoli obdelujejo osebne podatke državljanov Evropske unije.

Uredba je obvezna in se izvaja od 25. maja 2018 ter s seboj prinaša največje spremembe v zadnjih letih na področju varstva osebnih podatkov.

Splošna uredba o varstvu podatkov (GDPR) je pomembna, saj krepi varstvo osebnih podatkov državljanov EU in določa obveznosti podjetij in organizacij, ki obdelujejo te podatke. GDPR zagotavlja pravico do zasebnosti vsakemu posamezniku in zahteva, da se njegovi osebni podatki obdelujejo v skladu s strogimi enotnimi standardi, kar ščiti posameznike pred zlorabo njihovih podatkov. Uredba GDPR velja za vsa podjetja, ki zbirajo ali obdelujejo osebne podatke državljanov EU, ne glede na to, kje so ta podjetja registrirana. S tem se doseže globalni učinek in zagotavlja enakost obravnave podjetij, ki delujejo na svetovnem trgu.

 GDPR hkrati krepi zaupanje med potrošniki in podjetji, saj zahteva preglednost v zvezi z obdelavo osebnih podatkov. GDPR ob nespoštovanju določil veleva tudi visoke kazni za podjetja in organizacije, kar slednje spodbuja, da se držijo pravil in izvajajo ustrezne ukrepe za zaščito osebnih podatkov.

12 korakov za uskladitev z GDPR ...

Splošna uredba o varstvu podatkov ali GDPR je pravni instrument Evropske unije, ki zagotavlja zaščito posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov. Po začetku veljavnosti 24. maja 2016 je postala zavezujoča in se v celoti neposredno uporablja v vseh državah članicah Evropske unije 25. maja 2018.

Splošna uredba o varstvu podatkov zahteva, da tisti, ki se ukvarjajo z obdelavo osebnih podatkov, upoštevajo njegove določbe in podelijo pomembne pravice posameznikom, katerih osebni podatki se obdelujejo. Tako fizične kot pravne osebe, vključno s podjetji in vladami, ki sodelujejo pri obdelavi, morajo ravnati v skladu z uredbo.

Podjetja in drugi, ki se ukvarjajo z osebnimi podatki, imajo lahko sedež zunaj EU, ko pa obdelujejo osebne podatke državljanov ali rezidentov EU, se pričakuje, da bodo svoje dejavnosti organizirali v skladu z GDPR. Uredba velja tudi za tiste, ki imajo sedež v EU in sodelujejo pri obdelavi osebnih podatkov. To pomeni, da GDPR močno vpliva na veliko posameznikov, podjetij, javnih organov in drugih, zato se morajo zavedati njegovih zapletenosti in zahtev.

Seznam 12 korakov za uskladitev z uredbo GDPR:

  • Vsi člani organizacije morajo poznati GDPR!

Poznavanje GDPR je ključno za zagotavljanje ustrezne zaščite osebnih podatkov, hkrati pa poznavanje omogoča zmanjševanja tveganj povezanih z neupoštevanjem predpisov GDPR.

  • Naredite popis podatkov, ki jih ima vaša organizacija.

Popis vrst osebnih podatkov omogoča ustrezno obdelovanje podatkov skladno s politiko GDPR.

  • Preglejte obvestila in sporočila o zasebnosti vaše organizacije.

Zasebnost in varstvo osebnih podatkov sta skladno z uredbo GDPR najbolj varovani in zahtevata celovito sistemsko ureditev.

  • Potrebno je preveriti pravice posameznikov.

Pravice posameznikov so strogo določene v uredbi GDPR.

  • Posodobite postopke glede zahtev za dostop do subjektov.

GDPR pomaga organizacijam, da se uskladijo s standardi varstva osebnih podatkov v EU. To jim omogoča, da se izognejo kaznim in ohranijo ugled ter se prilagodijo nenehno spreminjajočemu se pravnemu okolju.

  • Določite pravno podlago za obdelavo osebnih podatkov.

Osnovno pravno podlago predstavlja Uredba GDPR, v Sloveniji pa področje varstva osebnih podatkov dodatno ureja Zakon o varstvu osebnih podatkov (ZVOP-2).

  • Uredite področje privolitev posameznikov, na katere se nanašajo osebni podatki.

Privolitve skladne z GDPR so ključni gradnik ustrezne implementacije varstva osebnih podatkov v organizaciji.

  • Preverite in uredite področje osebnih podatkov mladoletnikov.

Področje je zaradi občutljivosti osebnih podatkov nujno urediti celovito skladno z določili GDPR.

  • Ocenite področje morebitnih kršitev, ki lahko vplivajo na varstvo podatkov.

Ustrezna analiza omogoča celovit pregled trenutnega stanja usklajenosti z zahtevami GDPR in Zvop-2.

  • Obravnavanje morebitne kršitve podatkov.

GDPR določa visoke kazni za podjetja, ki kršijo njegove predpise

  • Preverite in uredite področje mednarodnih transakcij.

Poznavanje GDPR je ključno za zagotavljanje ustreznih ukrepov za varstvo osebnih podatkov.

  • Določite pooblaščenca za varstvo podatkov (DPO).

Pooblaščenec za varstvo osebnih podatkov ima predvsem svetovalno-nadzorno vlogo, ki pa prinaša tudi pomembno konkurenčno prednost na trgu.

Temeljna načela GDPR

Načela Splošne uredbe o varstvu podatkov (GDPR) predstavljajo osnovo za zakonito, etično in odgovorno ravnanje z osebnimi podatki. Ključna načela so:

  • Zakonitost, poštenost in preglednost

Osebni podatki morajo biti obdelani zakonito, pošteno in na pregleden način. Posameznikom je treba jasno predstaviti namen ter način uporabe njihovih podatkov.

  • Omejitev namena

Podatki se smejo zbirati le za določene, izrecne in zakonite namene. Njihova nadaljnja obdelava pa mora biti skladna s temi prvotnimi cilji.

  • Minimizacija podatkov

Zbirajo in obdelujejo se samo tisti podatki, ki so nujno potrebni za dosego določenega namena. To načelo spodbuja preudarno in odgovorno ravnanje z informacijami.

  • Točnost

Osebni podatki morajo biti točni ter redno posodobljeni. Organizacije morajo zagotoviti popravek ali izbris netočnih podatkov brez nepotrebnega odlašanja.

  • Omejitev hrambe

Podatke je dovoljeno hraniti le toliko časa, kolikor je potrebno za dosego namena, zaradi katerega so bili zbrani. Po preteku tega obdobja jih je treba izbrisati ali ustrezno anonimizirati.

  • Celovitost in zaupnost

Obdelava osebnih podatkov mora potekati na način, ki zagotavlja njihovo varnost. To vključuje zaščito pred nepooblaščenim dostopom, izgubo, spremembo ali uničenjem.

  • Odgovornost

Organizacije morajo biti zmožne dokazati skladnost svojega delovanja z načeli GDPR. To načelo krepi zaupanje posameznikov in spodbuja transparentno obdelavo podatkov.

Ne čakajte, da vas doleti visoka globa!

Postopek uskladitve organizacije z GDPR uredbo

1. Analiza trenutnega stanja v organizaciji
V vaši organizaciji izvedemo analizo trenutnega stanja usklajenosti z zahtevami GDPR in ZVOP-a iz področja prava in informacijskih tehnologij.
2. Priprava predlogov za izboljšave
Glede na vaše rezultate predhodne analize pripravimo predloge za obvezne in priporočene izboljšave na področju prava ter informacijskih tehnologij.
3. Priprava pravilnika in navodil
Pripravimo potrebne pogodbe, evidence, pravilnik in navodila. Po potrebi poučimo in izobrazimo vaše zaposlene za pravilno izvajanje GDPR uredbe in zakona o varstvu osebnih podatkov.
4. Spremljanje in zastopanje (DPO)
V vaši organizaciji spremljamo izvajanje GDPR uredbe in v primeru potrebe komuniciramo ter zastopamo vašo organizacijo pred nadzornim organom – Informacijskim pooblaščencom.

Uskladitev z uredbo GDPR zaupajte strokovnjakom!

Potrebujete zanesljivega in strokovnega partnerja za uskladitev in skrb pri skladnosti z Zakonom o varstvu osebnih podatkov ZVOP-2 in uredbo GDPR? Morda potrebujete tudi izkušenega pooblaščenca za varstvo osebnih podatkov - DPO ali pa iščete strokovnjake s področja prava in informacijske varnosti? S skupino Infocenter vse to dobite!
Kontaktirajte nas ...
Kaj pridobite s sodelovanjem z nami?
  • Zanesljivega in strokovnega poslovnega partnerja.
  • Strokovnjake za GDPR s področja prava in IT na enem mestu.
  • Pooblaščenca za varstvo osebnih podatkov (DPO) z izkušnjami.
  • Hiter odziv na vsa vaša vprašanja v zvezi z GDPR in ZVOP-2.
  • Dostop do naših lastnih rešitev kot sta GDPR Informator in Evidence.
  • Ugodno ponudbo in dodatne popuste na vse ostale naše storitve.
Pogosta vprašanja

FAQ - GDPR

Kaj je GDPR
Kaj je GDPR in kdaj je začel veljati?

GDPR ali Splošna uredba o varstvu podatkov je evropski zakon, ki ščiti osebne podatke državljanov EU pred zlorabo. Velja neposredno v vseh državah EU od 25. maja 2018 in dopolnjuje slovenski ZVOP-2. Njegov cilj je poenostaviti in okrepiti pravice posameznikov.

Ali moram vedeti za GDPR, če sem majhno podjetje?

Da, GDPR velja za vsa podjetja, ki obdelujejo osebne podatke EU državljanov, ne glede na velikost ali lokacijo. Velja tudi za zunanje podjetja, ki ponujajo storitve v EU. Neupoštevanje prinaša globe.

Kaj se spremeni za podjetja z GDPR?

Podjetja morajo dokazati skladnost z evidencami, politiko zasebnosti in varnostnimi ukrepi. GDPR krepi preglednost in odgovornost vodstva. Omogoča prost pretok podatkov z enakimi standardi po EU.

Kako Infocenter poenostavi razumevanje GDPR?

Infocenter razloži GDPR v praksi skozi 12 korakov uskladitve in pripravi personalizirano strategijo. Zagotavljamo DPO vlogo in orodja kot GDPR Informator. Začnite z nami na brezplačnem sestanku.

Kdo mora upoštevati GDPR
Ali GDPR velja samo za podjetja v Sloveniji?

Ne, velja za vsa podjetja, ki obdelujejo podatke EU državljanov, tudi zunaj EU – če ponujate storitve ali spremljate vedenje v EU. Velja za javne organe, podjetja in zasebnike. Lokalizacija ne igra vloge.

Kdaj je moj startup zavezan GDPR?

Če zbirate e-pošte, IP-naslove, imena, telefonske številke ali druge osebne podatke strank, uporabnikov ali zaposlenih iz EU, ste zavezani GDPR – ne glede na to, ali ste startup, samostojni podjetnik ali veliko podjetje. Velja tudi za spletno analitiko (npr. Google Analytics), e-poštni marketing, spletne piškotke ali sledenje vedenju na spletni strani, če ciljate EU trge. Majhnost ali lokacija zunaj EU ni izvzetje, saj GDPR zajema vse, ki obdelujejo podatke EU državljanov zaradi storitev, plačila ali profila. Brez ustreznih ukrepov tvegate globe, zato takoj preverite svoje procese.

Ali GDPR zadeva samo velika podjetja?

Ne, velja tudi za srednja in mala podjetja z obsežno obdelavo, javne ustanove in dobavitelje. Podjetja z manj kot 250 zaposlenimi so oproščena le evidence obdelav v nekaterih primerih. Vsi morajo spoštovati pravice posameznikov.

Kako preverim, če GDPR velja za nas?

Infocenter izvede popis vaših podatkov in procesov, da ugotovi obseg obveznosti. Svetujemo tudi za zunanje dobavitelje. Pokličite za brezplačen pregled.

Pravice posameznikov po GDPR
Kako lahko dobim informacije o svojih podatkih?

Imate pravico do seznanitve z obdelavo, nameni, prejemniki in kopijo podatkov brezplačno v 30 dneh. Velja za vse upravljavce. To krepi vaš nadzor.

Ali lahko popravim netočne podatke o sebi?

Da, pravica do popravka omogoča dopolnitev ali spremembo netočnih podatkov brez zamude. Upravljavec mora obvestiti tudi prejemnike. S tem lahko preprečite morebitne napake.

Kaj pomeni pravica do izbrisa mojih podatkov?

Če podatki niso več potrebni ali umaknete soglasje, zahtevajte izbris – upravljavec ga izvede in obvesti druge. Izjeme veljajo za zakonske obveznosti. To se imenuje “pravica do pozabe”.

Kako Infocenter pomaga pri uveljavljanju pravic?

Kot DPO zagotavljamo hitro odzivnost podjetij na vaše zahteve in svetujemo pri pritožbah. Podpiramo tudi prenosljivost podatkov. Obrnite se na nas preko infocenter.si/gdpr.

Obveznosti upravljavca
Ali moram imeti evidenco obdelav podatkov?

Da, upravljavec mora voditi evidenco dejavnosti obdelave z nameni, podlago in ukrepi – obvezno za večino podjetij. Preglejujete jo redno. Evidenca vam dokazuje skladnost.

Kako zagotovim varnost podatkov kot upravljavec?

Izvedite tehnične in organizacijske ukrepe sorazmerne tveganjem, kot šifriranje in usposabljanja. Dokažite učinkovitost. To je jedro odgovornosti.

Kdaj moram imenovati DPO?

Obvezno pri množični obdelavi, občutljivih podatkih ali javnih nalogah; priporočljivo za vse. DPO je neodvisen svetovalec. Izbirate lahko med notranjim ali zunanjim (pogodbenim) svetovalcem.

Kaj Infocenter nudi kot upravljavcu?

Zagotovimo DPO kot zunanji svetovalec, skladno evidenco, politike in 12 korakov uskladitve za polno skladnost. Preprečimo kršitve z orodji. Kontaktirajte na infocenter.si/gdpr.

Globe in nadzor
Katere globe grozijo za kršitev GDPR?

Globe do 10 mio EUR ali 2% globalnega prometa za manjše kršitve (npr. evidence), do 20 mio ali 4% za hujše (npr. pravice posameznikov). Odvisno od resnosti.

Kdo nadzoruje skladnost v Sloveniji?

Informacijski pooblaščenec izvaja inšpekcije, odloča o globah in obravnava pritožbe. Lahko tudi evropski organi. Potencialne kršitve poročajte v 72 urah.

Kaj se zgodi po ugotovljeni kršitvi?

Organi cenijo tveganje, naložijo ukrepe ali globe; vodstvo je osebno odgovorno. Na ugotovitve je možna tudi pritožba. Vedno pa hitro ukrepanje zmanjša kazen.

Kako Infocenter prepreči globe in nadzor?

S spremljanjem, poročanjem kršitev in zastopanjem pred pooblaščencem zmanjšamo tveganja. Ponujamo zavarovanje skladnosti. Zaščitite se z nami in nas kontaktirajte infocenter.si/kontakt

Prva stran
Pokličite
E-pošta
Povpraševanje
POVPRAŠEVANJE