Delovni čas
Pon - pet: 9.00 - 14.00
Pon - pet: 9.00 - 14.00
GDPR (General Data Protection Regulation) oz. Splošna evropska uredba o varstvu osebnih podatkov in ZVOP-2 nova slovenska zakonodaja o varstvu osebnih podatkov, spreminjata pogoje za podjetja ter ustanove, ki uporabljajo in kakorkoli obdelujejo osebne podatke državljanov Evropske unije.
Uredba je obvezna in se izvaja od 25. maja 2018 ter s seboj prinaša največje spremembe v zadnjih letih na področju varstva osebnih podatkov.
Splošna uredba o varstvu podatkov (GDPR) je pomembna, saj krepi varstvo osebnih podatkov državljanov EU in določa obveznosti podjetij in organizacij, ki obdelujejo te podatke. GDPR zagotavlja pravico do zasebnosti vsakemu posamezniku in zahteva, da se njegovi osebni podatki obdelujejo v skladu s strogimi enotnimi standardi, kar ščiti posameznike pred zlorabo njihovih podatkov. Uredba GDPR velja za vsa podjetja, ki zbirajo ali obdelujejo osebne podatke državljanov EU, ne glede na to, kje so ta podjetja registrirana. S tem se doseže globalni učinek in zagotavlja enakost obravnave podjetij, ki delujejo na svetovnem trgu.
GDPR hkrati krepi zaupanje med potrošniki in podjetji, saj zahteva preglednost v zvezi z obdelavo osebnih podatkov. GDPR ob nespoštovanju določil veleva tudi visoke kazni za podjetja in organizacije, kar slednje spodbuja, da se držijo pravil in izvajajo ustrezne ukrepe za zaščito osebnih podatkov.
Splošna uredba o varstvu podatkov ali GDPR je pravni instrument Evropske unije, ki zagotavlja zaščito posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov. Po začetku veljavnosti 24. maja 2016 je postala zavezujoča in se v celoti neposredno uporablja v vseh državah članicah Evropske unije 25. maja 2018.
Splošna uredba o varstvu podatkov zahteva, da tisti, ki se ukvarjajo z obdelavo osebnih podatkov, upoštevajo njegove določbe in podelijo pomembne pravice posameznikom, katerih osebni podatki se obdelujejo. Tako fizične kot pravne osebe, vključno s podjetji in vladami, ki sodelujejo pri obdelavi, morajo ravnati v skladu z uredbo.
Podjetja in drugi, ki se ukvarjajo z osebnimi podatki, imajo lahko sedež zunaj EU, ko pa obdelujejo osebne podatke državljanov ali rezidentov EU, se pričakuje, da bodo svoje dejavnosti organizirali v skladu z GDPR. Uredba velja tudi za tiste, ki imajo sedež v EU in sodelujejo pri obdelavi osebnih podatkov. To pomeni, da GDPR močno vpliva na veliko posameznikov, podjetij, javnih organov in drugih, zato se morajo zavedati njegovih zapletenosti in zahtev.
Poznavanje GDPR je ključno za zagotavljanje ustrezne zaščite osebnih podatkov, hkrati pa poznavanje omogoča zmanjševanja tveganj povezanih z neupoštevanjem predpisov GDPR.
Popis vrst osebnih podatkov omogoča ustrezno obdelovanje podatkov skladno s politiko GDPR.
Zasebnost in varstvo osebnih podatkov sta skladno z uredbo GDPR najbolj varovani in zahtevata celovito sistemsko ureditev.
Pravice posameznikov so strogo določene v uredbi GDPR.
GDPR pomaga organizacijam, da se uskladijo s standardi varstva osebnih podatkov v EU. To jim omogoča, da se izognejo kaznim in ohranijo ugled ter se prilagodijo nenehno spreminjajočemu se pravnemu okolju.
Osnovno pravno podlago predstavlja Uredba GDPR, v Sloveniji pa področje varstva osebnih podatkov dodatno ureja Zakon o varstvu osebnih podatkov (ZVOP-2).
Privolitve skladne z GDPR so ključni gradnik ustrezne implementacije varstva osebnih podatkov v organizaciji.
Področje je zaradi občutljivosti osebnih podatkov nujno urediti celovito skladno z določili GDPR.
Ustrezna analiza omogoča celovit pregled trenutnega stanja usklajenosti z zahtevami GDPR in Zvop-2.
GDPR določa visoke kazni za podjetja, ki kršijo njegove predpise
Poznavanje GDPR je ključno za zagotavljanje ustreznih ukrepov za varstvo osebnih podatkov.
Pooblaščenec za varstvo osebnih podatkov ima predvsem svetovalno-nadzorno vlogo, ki pa prinaša tudi pomembno konkurenčno prednost na trgu.
Načela Splošne uredbe o varstvu podatkov (GDPR) predstavljajo osnovo za zakonito, etično in odgovorno ravnanje z osebnimi podatki. Ključna načela so:
Osebni podatki morajo biti obdelani zakonito, pošteno in na pregleden način. Posameznikom je treba jasno predstaviti namen ter način uporabe njihovih podatkov.
Podatki se smejo zbirati le za določene, izrecne in zakonite namene. Njihova nadaljnja obdelava pa mora biti skladna s temi prvotnimi cilji.
Zbirajo in obdelujejo se samo tisti podatki, ki so nujno potrebni za dosego določenega namena. To načelo spodbuja preudarno in odgovorno ravnanje z informacijami.
Osebni podatki morajo biti točni ter redno posodobljeni. Organizacije morajo zagotoviti popravek ali izbris netočnih podatkov brez nepotrebnega odlašanja.
Podatke je dovoljeno hraniti le toliko časa, kolikor je potrebno za dosego namena, zaradi katerega so bili zbrani. Po preteku tega obdobja jih je treba izbrisati ali ustrezno anonimizirati.
Obdelava osebnih podatkov mora potekati na način, ki zagotavlja njihovo varnost. To vključuje zaščito pred nepooblaščenim dostopom, izgubo, spremembo ali uničenjem.
Organizacije morajo biti zmožne dokazati skladnost svojega delovanja z načeli GDPR. To načelo krepi zaupanje posameznikov in spodbuja transparentno obdelavo podatkov.
GDPR ali Splošna uredba o varstvu podatkov je evropski zakon, ki ščiti osebne podatke državljanov EU pred zlorabo. Velja neposredno v vseh državah EU od 25. maja 2018 in dopolnjuje slovenski ZVOP-2. Njegov cilj je poenostaviti in okrepiti pravice posameznikov.
Da, GDPR velja za vsa podjetja, ki obdelujejo osebne podatke EU državljanov, ne glede na velikost ali lokacijo. Velja tudi za zunanje podjetja, ki ponujajo storitve v EU. Neupoštevanje prinaša globe.
Podjetja morajo dokazati skladnost z evidencami, politiko zasebnosti in varnostnimi ukrepi. GDPR krepi preglednost in odgovornost vodstva. Omogoča prost pretok podatkov z enakimi standardi po EU.
Infocenter razloži GDPR v praksi skozi 12 korakov uskladitve in pripravi personalizirano strategijo. Zagotavljamo DPO vlogo in orodja kot GDPR Informator. Začnite z nami na brezplačnem sestanku.
Ne, velja za vsa podjetja, ki obdelujejo podatke EU državljanov, tudi zunaj EU – če ponujate storitve ali spremljate vedenje v EU. Velja za javne organe, podjetja in zasebnike. Lokalizacija ne igra vloge.
Če zbirate e-pošte, IP-naslove, imena, telefonske številke ali druge osebne podatke strank, uporabnikov ali zaposlenih iz EU, ste zavezani GDPR – ne glede na to, ali ste startup, samostojni podjetnik ali veliko podjetje. Velja tudi za spletno analitiko (npr. Google Analytics), e-poštni marketing, spletne piškotke ali sledenje vedenju na spletni strani, če ciljate EU trge. Majhnost ali lokacija zunaj EU ni izvzetje, saj GDPR zajema vse, ki obdelujejo podatke EU državljanov zaradi storitev, plačila ali profila. Brez ustreznih ukrepov tvegate globe, zato takoj preverite svoje procese.
Ne, velja tudi za srednja in mala podjetja z obsežno obdelavo, javne ustanove in dobavitelje. Podjetja z manj kot 250 zaposlenimi so oproščena le evidence obdelav v nekaterih primerih. Vsi morajo spoštovati pravice posameznikov.
Infocenter izvede popis vaših podatkov in procesov, da ugotovi obseg obveznosti. Svetujemo tudi za zunanje dobavitelje. Pokličite za brezplačen pregled.
Imate pravico do seznanitve z obdelavo, nameni, prejemniki in kopijo podatkov brezplačno v 30 dneh. Velja za vse upravljavce. To krepi vaš nadzor.
Da, pravica do popravka omogoča dopolnitev ali spremembo netočnih podatkov brez zamude. Upravljavec mora obvestiti tudi prejemnike. S tem lahko preprečite morebitne napake.
Če podatki niso več potrebni ali umaknete soglasje, zahtevajte izbris – upravljavec ga izvede in obvesti druge. Izjeme veljajo za zakonske obveznosti. To se imenuje “pravica do pozabe”.
Kot DPO zagotavljamo hitro odzivnost podjetij na vaše zahteve in svetujemo pri pritožbah. Podpiramo tudi prenosljivost podatkov. Obrnite se na nas preko infocenter.si/gdpr.
Da, upravljavec mora voditi evidenco dejavnosti obdelave z nameni, podlago in ukrepi – obvezno za večino podjetij. Preglejujete jo redno. Evidenca vam dokazuje skladnost.
Izvedite tehnične in organizacijske ukrepe sorazmerne tveganjem, kot šifriranje in usposabljanja. Dokažite učinkovitost. To je jedro odgovornosti.
Obvezno pri množični obdelavi, občutljivih podatkih ali javnih nalogah; priporočljivo za vse. DPO je neodvisen svetovalec. Izbirate lahko med notranjim ali zunanjim (pogodbenim) svetovalcem.
Zagotovimo DPO kot zunanji svetovalec, skladno evidenco, politike in 12 korakov uskladitve za polno skladnost. Preprečimo kršitve z orodji. Kontaktirajte na infocenter.si/gdpr.
Globe do 10 mio EUR ali 2% globalnega prometa za manjše kršitve (npr. evidence), do 20 mio ali 4% za hujše (npr. pravice posameznikov). Odvisno od resnosti.
Informacijski pooblaščenec izvaja inšpekcije, odloča o globah in obravnava pritožbe. Lahko tudi evropski organi. Potencialne kršitve poročajte v 72 urah.
Organi cenijo tveganje, naložijo ukrepe ali globe; vodstvo je osebno odgovorno. Na ugotovitve je možna tudi pritožba. Vedno pa hitro ukrepanje zmanjša kazen.
S spremljanjem, poročanjem kršitev in zastopanjem pred pooblaščencem zmanjšamo tveganja. Ponujamo zavarovanje skladnosti. Zaščitite se z nami in nas kontaktirajte infocenter.si/kontakt