25. svibnja 2018. godine u Hrvatskoj je na snagu stupila Opća uredba o zaštiti podataka, odnosno GDPR. Cilj joj je zaštita osobnih podataka građana od neovlaštenog ili malicioznog korištenja, krađe, ili oštećenja i nestanka. Uredbom su brojne tvrtke dobile i dodatnu odgovornost u zaštiti osobnih podataka, a četiri godine nakon njenog uvođenja pogotovo kod malih poduzetnika još uvijek ima brojnih nepoznanica, zabluda i krivih predodžbi o njoj.
- Iz iskustva mojih klijenata, i onih koji bi trebali biti klijenti, moji ili drugih kolega, većini još uvijek nije jasno što zapravo trebaju napraviti, koje su njihove obveze, što su uopće osobni podaci, što treba štititi, što ne treba štititi, način na koji treba štititi, i dalje se puno toga bazira na privolama što je prilično pogrešno, i što ne bi trebalo biti, kaže Nandino Lončar, obrt za poslovno savjetovanje Opt-in consulting Osijek.
Mikro, mali i srednji poduzetnici još uvijek nisu upoznati sa svojim obvezama, slažu se i u osječkom uredu Hrvatske udruge poslodavaca. Organiziraju stoga niz radionica na kojima se pokrivaju brojne teme vezane uz GDPR; ključni pojmovi, načela zakonite obrade osobnih podataka, vođenje evidencije, i druge.
- Tko treba imati, što treba imati i zašto se nešto mora provoditi. Do sada su se tražile privole na one stvari koje su već zakonom definirane, i to nije obveza, niti je obveza poslodavaca da traže tu privolu vezano za prikupljanje podataka. Tko je izvršitelj obrade, većinom su naši poslodavci izvršitelji obrade, da li to obvveza za sve njih ili nije. Iz tog razloga će dobiti konkretne primjere, što, kako i kada nešto napraviti i kako to napraviti, kaže direktor HUP Regionalnog ureda Osijek Ivan Sarić.
Radionica je namijenjena prije svega mikro, malim i srednjim poduzetnicima, jer se pokazalo kako veliki imaju kapacitete za zapošljavanje osoba koje se bave isključivo GDPR-om i nemaju nedoumica. Održana je u suradnji s Agencijom za zaštitu osobnih podataka u kojoj ističu kako je upravo zbog ne poduzimanja odgovarajućih tehničkih i organizacijskih mjera i dolazi do najvećeg broja povreda Opće uredbe o zaštiti podataka.
- Poslodavci se pokušavaju snalaziti, naravno to je još uvijek nešto novo, čija se praksa primjenjuje. Kazne su iznimno velike, i u Hrvatskoj su izrečene dosta visoke kazne, čak najveća koju je Agencija izrekla je veća od milijun kuna, tako da briga za zaštitu osobnih podataka je prioritetn našega djelovanja i mi ćemo se time voditi i dalje, kaže Zdravko Vukić, ravnatelj Agencije za zaštitu osobnih podataka.
Radionica „Kako uskladiti poslovanje s Općom uredbom o zaštiti podataka“ organizirana je u okviru europskog projekta ARC. Već je održana u Vukovaru, i Slavonskom Brodu, a na redu je i Virovitica.