<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ARC radionica-za male i srednje poduzetnike Archives - Arc Rec Projekt</title>
	<atom:link href="https://arc-rec-project.eu/tag/arc-radionica-za-male-i-srednje-poduzetnike/feed/" rel="self" type="application/rss+xml" />
	<link>https://arc-rec-project.eu/tag/arc-radionica-za-male-i-srednje-poduzetnike/</link>
	<description>GDPR GUIDANCE FOR COMPLIANCE</description>
	<lastBuildDate>Sun, 15 Sep 2024 10:55:23 +0000</lastBuildDate>
	<language>hr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>

<image>
	<url>https://arc-rec-project.eu/wp-content/uploads/2020/03/arc-logo-green-orange-01-copy.png</url>
	<title>ARC radionica-za male i srednje poduzetnike Archives - Arc Rec Projekt</title>
	<link>https://arc-rec-project.eu/tag/arc-radionica-za-male-i-srednje-poduzetnike/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Evidencije aktivnosti obrade</title>
		<link>https://arc-rec-project.eu/evidencije-aktivnosti-obrade/</link>
		
		<dc:creator><![CDATA[ARC user]]></dc:creator>
		<pubDate>Fri, 15 Jul 2022 10:22:58 +0000</pubDate>
				<category><![CDATA[Novosti]]></category>
		<category><![CDATA[ARC radionica-za male i srednje poduzetnike]]></category>
		<category><![CDATA[GDPR]]></category>
		<guid isPermaLink="false">https://arc-rec-project.eu/?p=1778</guid>

					<description><![CDATA[<p>*Na poveznici https://arc-rec-project.eu/wp-content/uploads/2022/08/ARC-obrazac-Evidencija-aktivnosti-obrade.xlsx možete pronaći obrazac evidencije aktivnosti obrade s nekoliko primjera koji vam mogu poslužiti boljem razumijevanju načina na koji se evidencija aktivnosti obrade vodi. Ovaj obrazac mogu koristiti svi voditelji obrade, ali obrazac pritom moraju prilagoditi svojim specifičnim obradama i poslovnim procesima. *Saznajte više u vodiču: https://arc-rec-project.eu/wp-content/uploads/2022/08/ARC-vodic-za-popunjavanje-evidencije-aktivnosti-obrade.pdf U nekim slučajevima poduzeće kao voditelj [&#8230;]</p>
<p>The post <a href="https://arc-rec-project.eu/evidencije-aktivnosti-obrade/">Evidencije aktivnosti obrade</a> appeared first on <a href="https://arc-rec-project.eu/hr">Arc Rec Projekt</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>*Na poveznici <a href="https://arc-rec-project.eu/wp-content/uploads/2022/08/ARC-obrazac-Evidencija-aktivnosti-obrade.xlsx">https://arc-rec-project.eu/wp-content/uploads/2022/08/ARC-obrazac-Evidencija-aktivnosti-obrade.xlsx</a> možete pronaći obrazac evidencije aktivnosti obrade s nekoliko primjera koji vam mogu poslužiti boljem razumijevanju načina na koji se evidencija aktivnosti obrade vodi. Ovaj obrazac mogu koristiti svi voditelji obrade, ali obrazac pritom moraju prilagoditi svojim specifičnim obradama i poslovnim procesima.</p>
<p>*Saznajte više u vodiču: <a href="https://arc-rec-project.eu/wp-content/uploads/2022/08/ARC-vodic-za-popunjavanje-evidencije-aktivnosti-obrade.pdf">https://arc-rec-project.eu/wp-content/uploads/2022/08/ARC-vodic-za-popunjavanje-evidencije-aktivnosti-obrade.pdf</a></p>
<p>U nekim slučajevima poduzeće kao voditelj obrade mora voditi evidenciju o svojim aktivnostima obrade koja, između ostalog, uključuje podatke o svrsi obrade, kategorijama ispitanika/osobnih podataka, kategorijama primatelja podataka, prijenos osobnih podataka u treće zemlje, vremenska razdoblja za brisanje podataka te koliko je moguće opis tehničkih i organizacijskih mjera zaštite.</p>
<p><strong>PREPORUKA PODUZETNICIMA! </strong>Preporučamo da vodite evidenciju aktivnosti obrade čak i ako po Općoj uredbi o zaštiti podataka niste u obvezi istu voditi jer je evidencija aktivnosti obrade jedan od dokumenta kojim možete dokazati usklađenost s Općom uredbom o zaštiti podataka!</p>
<p><strong>VAŽNO! Voditelji obrade prema Općoj uredbi o zaštiti podataka nemaju obvezu dostave navedenih evidencija obrade osobnih podataka Agenciji za zaštitu osobnih podataka, već evidencije aktivnosti obrade vode i čuvaju kod sebe u pisanom obliku, uključujući elektronički oblik te su istu dužni dati na uvid na zahtjev nadzornog tijela (Agenciji za zaštitu osobnih podataka).</strong></p>
<p><strong><u>Neovisno o broju zaposlenika, bilo da ste voditelj obrade ili izvršitelj obrade, DUŽNI ste voditi evidenciju obrade ukoliko je ispunjen jedan od sljedećih uvjeta:</u></strong></p>
<ul>
<li>ako će obrada vjerojatno prouzročiti visoki rizik za prava i slobode ispitanika (<strong>primjerice: uvođenje novih tehnologija kao što su biometrijski čitači, prepoznavanje lica, IT servisa koji obrađuju osobne podatke</strong>),</li>
<li>ako obrada nije povremena, odnosno ako je obrada stalna (<strong>primjerice: obrada osobnih podataka zaposlenika u svrhu isplate plaća od strane poslodavca</strong>),</li>
<li>ako obrada uključuje posebne kategorije podataka (<strong>primjerice: zdravstveni podaci, biometrijski podaci, genetski podaci)</strong>,</li>
<li>ako obrada uključuje <strong>osobne podatke u vezi s kaznenim osudama i kažnjivim djelima</strong></li>
</ul>
<p><strong>Ako imate manje od 250 zaposlenika i ne ispunjavate gore navedene uvjete <u>NISTE U OBVEZI</u> voditi evidenciju aktivnosti obrade. Svakako vam preporučamo da ipak vodite evidenciju aktivnosti obrada jer je evidencija jedan od alata za dokazivanje usklađenosti s Općom uredbom o zaštiti podataka.</strong></p>
<p><strong>Primjer 1:</strong></p>
<p>Kako bi što uspješnije plasirao svoje proizvode na tržištu i povećao prodaju, voditelj obrade, mali proizvođač prirodne kozmetike s 20 zaposlenika, angažira marketinšku agenciju koja izrađuje profile korisnika društvenih mreža i koristi njihove osobne podatke za ciljano oglašavanje. Iako poduzeće ima manje od 250 zaposlenika, obrada koju je povjerila izvršitelju obrade (marketinškoj agenciji) može dovesti do rizika za prava i slobode ispitanika (inovativna tehnologija, profiliranje), te je dužno voditi evidenciju o aktivnostima obrade. Isto tako i izvršitelj obrade je u ovom slučaju dužan voditi evidenciju aktivnosti obrade.</p>
<p><strong>Primjer 2</strong><strong>: </strong>Starački dom zapošljava samo 5 zaposlenika, ali obrađuje zdravstvene podatke svojih korisnika. Budući da podaci koje obrađuje o svojim korisnicima uključuju i posebne kategorije osobnih podataka, dužan je voditi evidenciju aktivnosti obrade.</p>
<p><strong>Evidencija aktivnosti obrade mora sadržavati sve sljedeće informacije (čl. 30 GDPR-a):</strong></p>
<ol>
<li><strong>ime i kontaktne podatke voditelja obrade i, ako je primjenjivo, zajedničkog voditelja obrade, predstavnika voditelja obrade i službenika za zaštitu podataka;</strong></li>
</ol>
<ol start="2">
<li><strong>svrhe obrade;</strong></li>
</ol>
<ol start="3">
<li><strong>opis kategorija ispitanika i kategorija osobnih podataka;</strong></li>
</ol>
<ol start="4">
<li><strong>kategorije primatelja kojima su osobni podaci otkriveni ili će im biti otkriveni, uključujući primatelje u trećim zemljama ili međunarodne organizacije;</strong></li>
</ol>
<ol start="5">
<li><strong>ako je primjenjivo, prijenose osobnih podataka u treću zemlju ili međunarodnu organizaciju, uključujući identificiranje te treće zemlje ili međunarodne organizacije te, u slučaju prijenosa iz članka 49. stavka 1. drugog podstavka, dokumentaciju o odgovarajućim zaštitnim mjerama;</strong></li>
</ol>
<ol start="6">
<li><strong>ako je to moguće, predviđene rokove za brisanje različitih kategorija podataka;</strong></li>
</ol>
<ol start="7">
<li><strong>ako je moguće, opći opis tehničkih i organizacijskih sigurnosnih mjera iz članka 32. stavka 1.</strong></li>
</ol>
<p>Rubrike u obrascu označene <strong>tamnozelenom bojom</strong> niste u obavezi popunjavati (iako preporučamo), a <strong>bijelo-sive rubrike</strong> ste dužni ispuniti. Iako nije propisano čl. 30 GDPR-a, svakako preporučamo navesti <strong>pravni temelj za obradu osobnih podataka</strong>.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>The post <a href="https://arc-rec-project.eu/evidencije-aktivnosti-obrade/">Evidencije aktivnosti obrade</a> appeared first on <a href="https://arc-rec-project.eu/hr">Arc Rec Projekt</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Načela obrade osobnih podataka</title>
		<link>https://arc-rec-project.eu/nacela-obrade-osobnih-podataka/</link>
		
		<dc:creator><![CDATA[ARC user]]></dc:creator>
		<pubDate>Wed, 15 Jun 2022 14:53:39 +0000</pubDate>
				<category><![CDATA[Novosti]]></category>
		<category><![CDATA[ARC radionica-za male i srednje poduzetnike]]></category>
		<guid isPermaLink="false">https://arc-rec-project.eu/?p=1786</guid>

					<description><![CDATA[<p>Načela su važan dio propisa o zaštiti podataka i zapravo su srž Opće uredbe o zaštiti podataka (GDPR). Iako se razna načela mogu naći u GDPR-u, članak 5. GDPR-a posebno utvrđuje sedam ključnih načela povezanih s obradom osobnih podataka, s kojima mali i srednji poduzetnici (i svi ostali voditelji obrade) moraju biti upoznati i pridržavati [&#8230;]</p>
<p>The post <a href="https://arc-rec-project.eu/nacela-obrade-osobnih-podataka/">Načela obrade osobnih podataka</a> appeared first on <a href="https://arc-rec-project.eu/hr">Arc Rec Projekt</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="kvgmc6g5 cxmmr5t8 oygrvhab hcukyx3x c1et5uql ii04i59q">
<div dir="auto"><span class="pq6dq46d tbxw36s4 knj5qynh kvgmc6g5 ditlmg2l oygrvhab nvdbi5me sf5mxxl7 gl3lb2sf hhz5lgdu"><img loading="lazy" decoding="async" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t5/1.5/16/1f4cc.png" alt="📌" width="16" height="16" /></span>Načela su važan dio propisa o zaštiti podataka i zapravo su srž Opće uredbe o zaštiti podataka (GDPR). Iako se razna načela mogu naći u GDPR-u, članak 5. GDPR-a posebno utvrđuje sedam ključnih načela povezanih s obradom osobnih podataka, s kojima mali i srednji poduzetnici (i svi ostali voditelji obrade) moraju biti upoznati i pridržavati ih se prilikom prikupljanja i obrade osobnih podataka.</div>
</div>
<div dir="auto">• Zakonitost, poštenost i transparentnost- znači da osobni podaci moraju biti obrađivani zakonito, pošteno i transparentno u odnosu na pojedince čije osobne podatke obrađujete. Morate imati pravni temelj za obradu i obrada ne smije biti protuzakonita, ne smije štetiti pojedincima i moraju znati koje osobne podatke o njima prikupljate, s kime ih dijelite, u koje svrhe ih koristite.<br />
• Ograničavanje svrhe: osobne podatke koristite samo u onu svrhu za koju ste ih prikupili. Npr. ako ste podatke prikupili u svrhu sklapanja kupoprodajnog ugovora, ne možete ih koristiti u svrhe direktnog marketinga<br />
• Smanjenje količine podataka: prikupljajte samo one osobne podatke koji su vam doista potrebni za neku određenu svrhu. Npr. za program vjernosti vam trebaju ime i prezime, datum rođenja, e-mail adresa ali vam ne treba OIB, bračni status pojedinca, podaci o primanjima itd.<br />
• Točnost: osobni podaci koje prikupljate moraju biti točni. Provjeravajte periodično njihovu točnost i ispravite netočne podatke odmah kad vas pojedinac to zatraži.<br />
• Ograničenje pohrane: čuvajte osobne podatke samo onoliko koliko su vam potrebni za određenu svrhu ili onoliko dugo koliko to propisuje zakon (npr. u slučaju osobnih podataka o zaposlenicima). Nakon toga ih brišite ili anonimizirajte.<br />
• Cjelovitost i povjerljivost: poduzmite sve odgovarajuće organizacijske i tehničke mjere kako biste zaštitili osobne podatke koje prikupljate.</p>
<div dir="auto"></div>
<div class="cxmmr5t8 oygrvhab hcukyx3x c1et5uql o9v6fnle ii04i59q">
<div dir="auto"><span class="pq6dq46d tbxw36s4 knj5qynh kvgmc6g5 ditlmg2l oygrvhab nvdbi5me sf5mxxl7 gl3lb2sf hhz5lgdu"><img loading="lazy" decoding="async" src="https://static.xx.fbcdn.net/images/emoji.php/v9/taa/1.5/16/1f449.png" alt="👉" width="16" height="16" /></span>Načelo pouzdanosti: znači da mali i srednji poduzetnici moraju biti u mogućnosti dokazati da su usklađeni s GDPR-om. Saznajte više o načelima obrade osobnih podataka u vodiču: <a href="https://arc-rec-project.eu/wp-content/uploads/2021/03/Kratki-vodic-za-nacela-zastite-podataka.pdf">https://arc-rec-project.eu/wp-content/uploads/2021/03/Kratki-vodic-za-nacela-zastite-podataka.pdf</a>.</div>
</div>
<p>To ćete najlakše dokazati ako vodite evidenciju aktivnosti obrade,  <a href="https://arc-rec-project.eu/wp-content/uploads/2022/08/ARC-vodic-za-popunjavanje-evidencije-aktivnosti-obrade.pdf">https://arc-rec-project.eu/wp-content/uploads/2022/08/ARC-vodic-za-popunjavanje-evidencije-aktivnosti-obrade.pdf</a>, imate politiku privatnosti, <a href="https://arc-rec-project.eu/politika-privatnosti-i-vaznost-informiranja-pojedinaca-o-obradama-koje-provodite/">https://arc-rec-project.eu/politika-privatnosti-i-vaznost-informiranja-pojedinaca-o-obradama-koje-provodite/ </a> koja je lako dostupna pojedincima čije osobne podatke obrađujete, imate interni pravilnik koji sadrži pravila o tome tko ima pravo pristupa osobnim podacima, gdje se osobni podaci nalaze, koliko dugo se čuvaju, u koje svrhe se obrađuju, pravne temelji za obradu osobnih podataka, kako postupate s zahtjevima ispitanika koji želi ostvariti svoja, što radite s osobnim podacima kad vam više nisu potrebni, propisane tehničke i organizacijske mjere za zaštitu osobnih podataka. U svakom slučaju zaposlenici koji imaju pristup osobnim podacima pojedinaca, trebali bi potpisati izjavu o povjerljivosti, obrazac dostupan na web stranici AZOP-a: <a href="https://azop.hr/wp-content/uploads/2020/12/6-izjava_o_povjerljivosti_obrazac-1.docx">https://azop.hr/wp-content/uploads/2020/12/6-izjava_o_povjerljivosti_obrazac-1.docx</a>. I ono što je najvažnije: trebate svoje zaposlenike educirati o zaštiti osobnih podataka. Upravo je zaposlenik najčešće najslabija karika kad iznosi osobne podatke izvan poduzeća, ostavlja ih nezaštićene, lako dostupne zlonamjernim osobama, pa dok otvara mailove nepoznatih ili sumnjivih pošiljatelja, downloada sumnjive privitke, &#8220;klika&#8221; na poveznice u lažnim mailovima, a potom na tim lažnim web stranicama unosi podatke, nakon čega napadač dobiva pristup računu i bezbrižno vrši transakcije na svoj račun.. Napadači su često vrlo uvjerljivi, te zaposlenici ni ne posumnjaju kad zaprime mail od banke koja ih traži ažuriranje podataka&#8230;</p>
</div>
<div dir="auto"></div>
<div class="cxmmr5t8 oygrvhab hcukyx3x c1et5uql o9v6fnle ii04i59q">
<div dir="auto"></div>
<div dir="auto"></div>
</div>
<p>The post <a href="https://arc-rec-project.eu/nacela-obrade-osobnih-podataka/">Načela obrade osobnih podataka</a> appeared first on <a href="https://arc-rec-project.eu/hr">Arc Rec Projekt</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ARC GDPR RADIONICA 14. veljače 2022.</title>
		<link>https://arc-rec-project.eu/arc-gdpr-radionica-14-veljace-2022/</link>
		
		<dc:creator><![CDATA[ARC user]]></dc:creator>
		<pubDate>Tue, 15 Feb 2022 08:02:23 +0000</pubDate>
				<category><![CDATA[Novosti]]></category>
		<category><![CDATA[ARC radionica-za male i srednje poduzetnike]]></category>
		<category><![CDATA[EU projekt]]></category>
		<category><![CDATA[GDPR]]></category>
		<guid isPermaLink="false">https://arc-rec-project.eu/?p=1737</guid>

					<description><![CDATA[<p>U okviru projekta ARC, sufinanciranog iz programa Europske unije „Prava, jednakost i građanstvo“, 14. veljače, službenici Agencije za zaštitu osobnih podataka održali su novu online radionicu “Kako uskladiti poslovanje s Općom uredbom o zaštiti podataka” koju su u suradnji s Hrvatskom udrugom poslodavaca organizirali za njezine članove, konkretno mikro, male i srednje poduzetnike. Tijekom radionice, [&#8230;]</p>
<p>The post <a href="https://arc-rec-project.eu/arc-gdpr-radionica-14-veljace-2022/">ARC GDPR RADIONICA 14. veljače 2022.</a> appeared first on <a href="https://arc-rec-project.eu/hr">Arc Rec Projekt</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>U okviru projekta ARC, sufinanciranog iz programa Europske unije „Prava, jednakost i građanstvo“, <strong>14. veljače, službenici Agencije za zaštitu osobnih podataka održali su novu online radionicu “Kako uskladiti poslovanje s Općom uredbom o zaštiti podataka” koju su u suradnji s Hrvatskom udrugom poslodavaca organizirali za njezine članove, konkretno mikro, male i srednje poduzetnike.</strong></p>
<p>Tijekom radionice, poduzetnici su imali priliku upoznati se s ključnim pojmovima i odredbama Opće uredbe o zaštiti podataka. Naime, prema istraživanju koje je provela Agencija, poduzetnici često nisu upoznati s osnovnim pojmovima te ne znaju tko je voditelj obrade, a tko izvršitelj obrade. Kako bi i pravilno obrađivali osobne podatke kao voditelji obrade, službenici Agencije objasnili su i koji su to pravni temelji za obradu osobnih podataka te zašto za svaku obradu nije potrebna privola.</p>
<p>Dotaknuli su se službenici AZOP-a i obrade osobnih podataka putem videonadzornog sustava, popularnih kolačića, ali i objasnili koje tehničke i organizacijske mjere je potrebno poduzeti kako bi se osigurala odgovarajuća razina zaštite osobnih podataka. No, ukoliko i dođe do povrede osobnih podataka, poduzetnici su na radionici naučili kako u tom slučaju postupiti.</p>
<p>Bitno je da se svi, koji obrađuju osobne podatke, dobro informiraju o svojim obavezama, usklade poslovanje i na taj način izbjegnu situacije u kojima se mogu naći u ulozi prekršitelja Opće uredbe o zaštiti podataka, a upravo ovakvim radionicama Agencija u tome i pomaže.</p>
<p>Današnja radionica nastavak je aktivnosti u okviru europskog projekta ARC, u kojemu su dosada održane edukacije za preko 5000 poduzetnika i službenika za zaštitu podataka. Obzirom na to da obrtnici, mikro, mala i srednja poduzeća za razliku od velikih, najčešće ne raspolažu s dovoljno financijskih i ljudskih resursa potrebnih za usklađivanje s propisima o zaštiti podataka, Agencija pruža punu potporu kako bi svoje poslovanje uskladili s GDPR-om te u tome nastavlja i u 2022. godini. Iduća radionica održat će se 14.3.2022., a prijaviti se možete <a href="https://ec.europa.eu/eusurvey/runner/gdpr-raionica-14-3">ovdje</a>.</p>
<p>The post <a href="https://arc-rec-project.eu/arc-gdpr-radionica-14-veljace-2022/">ARC GDPR RADIONICA 14. veljače 2022.</a> appeared first on <a href="https://arc-rec-project.eu/hr">Arc Rec Projekt</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Obrasci i koraci za usklađivanje s GDPR-om</title>
		<link>https://arc-rec-project.eu/obrasci-za-uskladjivanje-gdpr/</link>
		
		<dc:creator><![CDATA[ARC user]]></dc:creator>
		<pubDate>Sun, 09 Jan 2022 19:10:13 +0000</pubDate>
				<category><![CDATA[Dokumenti]]></category>
		<category><![CDATA[Novosti]]></category>
		<category><![CDATA[ARC EU PROJEKT]]></category>
		<category><![CDATA[ARC radionica-za male i srednje poduzetnike]]></category>
		<category><![CDATA[AZOP]]></category>
		<category><![CDATA[base giuridica trattamento dei dati personali]]></category>
		<category><![CDATA[dpo]]></category>
		<category><![CDATA[EU projekt]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[GDPR radionice]]></category>
		<category><![CDATA[legal basis]]></category>
		<category><![CDATA[rpd]]></category>
		<category><![CDATA[survey for smes]]></category>
		<guid isPermaLink="false">https://arc-rec-project.eu/?p=1383</guid>

					<description><![CDATA[<p>The post <a href="https://arc-rec-project.eu/obrasci-za-uskladjivanje-gdpr/">Obrasci i koraci za usklađivanje s GDPR-om</a> appeared first on <a href="https://arc-rec-project.eu/hr">Arc Rec Projekt</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="et_pb_section et_pb_section_0 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_0">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_0  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_0  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p><strong>Poduzetnici nas često traže obrasce za usklađivanje s GDPR-om. Napominjemo da GDPR ne propisuje koje točno obrasce/interne akte/pravilnike je potrebno ispuniti/izraditi kako bi se smatralo da ste usklađeni s GDPR-om. Dodatno napominjemo da ne postoje obrasci koji odgovaraju svakom poduzetniku, obrasci primjerice evidencije aktivnosti obrade i politike privatnosti razlikovat će se od poduzetnika do poduzetnika, ovisno o djelatnosti s kojom se bavi te obradama osobnih podataka koje provodi. Tako politika privatnosti neće biti jednakog sadržaja za frizera, cvjećara, programera, iznajmljivača apartmana, knjigovodstveni servis, zaštitarsku tvrtku, agenciju za naplatu potraživanja, marketinšku agenciju itd. Važno je znati da smisao usklađivanja s GDPR-om nije popunjavanje "špranci" i "copy paste" dokumenata koji će potom stajati u ladici, već zakonita obrada osobnih podataka i provođenje odgovarajućih tehničkih i organizacijskih mjera kako bi se mogućnost povrede osobnih podataka vaših korisnika/klijenata/zaposlenika svela na minimum. U okviru ARC projekta izradili smo predloške za neke od dokumenata za usklađivanje s GDPR-om koje možete koristiti na način da ih prilagodite svom poslovanju i svojim aktivnostima obrade osobnih podataka.</strong></p>
<p><strong><a href="https://arc-rec-project.eu/wp-content/uploads/2022/09/ARC-obrazac-Evidencija-aktivnosti-obrade.xlsx">EVIDENCIJA AKTIVNOSTI OBRADE za voditelje obrade</a></strong></p>
<p><strong><a href="https://arc-rec-project.eu/wp-content/uploads/2024/02/ARC-obrazac-Evidencija-kategorija-aktivnosti-obrade-za-izvrsitelje-obrade.xlsx">EVIDENCIJA KATEGORIJA AKTIVNOSTI-OBRADE za izvrsitelje obrade</a></strong></p>
<p><strong><a href="https://arc-rec-project.eu/wp-content/uploads/2022/01/Ugovor-o-obradi-podataka-izmedu-voditelja-obrade-i-izvrsitelja-obrade-prema-clanku-28-OUZP-template-ARC.docx">Predložak ugovora o obradi osobnih podataka između voditelja i izvršitelja obrade</a></strong></p>
<p><strong><a href="https://arc-rec-project.eu/wp-content/uploads/2022/01/Obrazac-privole.docx">Obrazac-privole</a></strong></p>
<p><strong><a href="https://arc-rec-project.eu/wp-content/uploads/2022/01/politika-privatnosti_obrazac.docx">Politika privatnosti_obrazac</a></strong></p>
<p><strong><a href="https://arc-rec-project.eu/wp-content/uploads/2022/07/template-obavijest-videonadzor.pptx">Template za obavijest o videonadzoru</a></strong></p>
<p><strong><a href="https://arc-rec-project.eu/wp-content/uploads/2022/01/primjer-Test-razmjernosti-.docx">Primjer i obrazac testa razmjernosti (test legitimnog interesa)</a></strong></p>
<p><strong><a href="https://arc-rec-project.eu/wp-content/uploads/2022/01/zjava_o_povjerljivosti_obrazac-za-zaposlenike.docx">Izjava_o_povjerljivosti_obrazac-za-zaposlenike</a></strong></p>
<p><strong><a href="https://arc-rec-project.eu/wp-content/uploads/2022/01/DPIA-obrazac_procjena_ucinka.docx">DPIA-obrazac_procjena_učinka na zaštitu osobnih podataka</a></strong></p>
<p><strong><a href="https://arc-rec-project.eu/wp-content/uploads/2022/02/obavijest-o-snimanju-dogadaja.docx">Predložak za obavijest o snimanju/fotografiranju događanja</a></strong></p>
<ol>
<li><strong>Prvi korak koji morate učiniti je utvrditi koje i čije osobne podatke prikupljate, u koju svrhu, jesu li vam ti podaci doista nužni za poslovanje, imate li odgovarajući</strong> <a href="https://arc-rec-project.eu/wp-content/uploads/2021/12/PRAVNI-TEMELJI-ZA-OBRADU-OSOBNIH-PODATAKA-1.pdf">pravni temelj</a> za prikupljanje i obradu podataka, gdje se podaci nalaze, tko im sve ima pristup i na koji način su zaštićeni. Obrada osobnih podataka vaših zaposlenika/klijenata/korisnika usluga mora biti transparentna, što znači da oni imaju pravo znati koje osobne podatke o njima prikupljate i u koju svrhu, kako ih čuvate i s kime ih dijelite. <strong>U SVRHU PRUŽANJA POTPORE PODUZETNICIMA U SHVAĆANJU NJIHOVIH OBVEZA VEZANO ZA ZAŠTITU OSOBNIH PODATAKA IZRADILI SMO UPITNIK ZA SAMOPROCJENU USKLAĐENOSTI S OPĆOM UREDBOM O ZAŠTITI PODATAKA I ZAKONA O PROVEDBI OPĆE UREDBE O ZAŠTITI PODATAKA. UPITNIK ODNOSNO IZVJEŠĆE S VAŠIM ODGOVORIMA I SAVJETIMA KAKO POBOLJŠATI USKLAĐENOST U ODREĐENIM SEGMENTIMA, POMOĆI ĆE VAM DA SE RAZUMIJETE SVOJE OBAVEZE: <a href="https://arc-rec-project.eu/upitnik-za-samoprocjenu/">UPITNIK ZA SAMOPROCJENU </a>. </strong>Usklađenost s <a href="https://arc-rec-project.eu/wp-content/uploads/2021/03/Kratki-vodic-za-nacela-zastite-podataka.pdf">načelima zaštite podataka</a> prvi je i možda najvažniji korak koji mali i srednji poduzetnici mogu poduzeti kako bi osigurali da udovoljavaju zahtjevima GDPR-a i propisa o zaštiti podataka općenito. Ta su načela navedena na samom početku GDPR-a i informiraju i prožimaju sve ostale odredbe navedenog propisa. Treba ih razumjeti kao temeljna sveobuhvatna načela kojima je cilj osigurati poštivanje duha propisa o zaštiti podataka i zaštite prava pojedinaca,  vaših zaposlenika/klijenata/korisnika („ispitanika“).</li>
</ol>
<p>2. U svakom slučaju ono što svaki poduzetnik koji obrađuje osobne podatke mora imati kao minimum dokumentacije, koja će mu uostalom služiti za dokazivanje usklađenosti s Općom uredbom o zaštiti podataka (GDPR-om) je: <strong>politika privatnosti</strong> (javno objavljena i dostupna klijentima i korisnicima usluga), ukoliko obradu temeljite na<strong> privoli- obrazac <a href="https://arc-rec-project.eu/wp-content/uploads/2022/01/Obrazac-privole.docx">privole</a></strong>, ukoliko obradu temeljite na<strong><a href="https://arc-rec-project.eu/wp-content/uploads/2022/01/primjer-Test-razmjernosti-.docx"> legitimnom interesu</a>-</strong> proveden i dokumentiran test razmjernosti, ukoliko ste u obvezi imenovati službenika za zaštitu podataka, potrebno je dostaviti AZOP-u odluku o njegovom imenovanju ili izvješće o imenovanju službenika. Više o <a href="https://azop.hr/wp-content/uploads/2021/01/brosura-Zasto-je-vazno-imenovati-sluzbenika-za-zastitu-OP_2021_e_mail-version.pdf">službeniku za zaštitu podataka . </a></p>
<p>Obrasci <strong><a href="https://arc-rec-project.eu/wp-content/uploads/2022/01/Obrazac-privole.docx">privole</a>, <a href="https://arc-rec-project.eu/wp-content/uploads/2022/01/primjer-Test-razmjernosti-.docx">testa razmjernosti (legitimnog interesa)</a> i <a href="https://azop.hr/obrazac-za-imenovanje-sluzbenika-za-zastitu-podataka/">izvješća o imenovanju službenika.</a></strong></p>
<p>3. Ujedno je vrlo važno da <strong>poduzmete odgovarajuće tehničke i organizacijske mjere</strong> kako biste zaštitili osobne podatke svojih korisnika/klijenata i smanjili na najmanju moguću mjeru mogućnost zlouporabe njihovih osobnih podataka. Više o tehničkim i organizacijskim mjerama možete saznati u <a href="https://arc-rec-project.eu/wp-content/uploads/2021/01/Vodic-za-informacijsku-sigurnost.pdf">Vodiču za informacijsku sigurnost</a>. Savjetujemo vam i da ispunite upitnik za samoprocjenu kojeg smo izradili isključivo u svrhu ukazivanja na neke od osnovnih tehničkih i organizacijskih mjera koje bi trebali poduzeti kako bi zaštitili osobne podatke svojih korisnika/klijenata/zaposlenika.  Ispunite <a href="https://arc-rec-project.eu/upitnik-tehnicke-i-organizacijske-mjere-zastite-osobnih-podataka/">upitnik za samoprocjenu-tehničke i organizacijske mjere</a>.</p>
<p>4. Ako provodite visokorizične obrade, morate provesti postupak <strong>procjene učinka na zaštitu osobnih podataka</strong>, saznajte više u <a href="https://arc-rec-project.eu/1209-2/">Vodiču za procjenu učinka na zaštitu podataka. </a>Obrazac za procjenu učinka na zaštitu podataka: <a href="https://arc-rec-project.eu/wp-content/uploads/2022/01/DPIA-obrazac_procjena_ucinka.docx">https://arc-rec-project.eu/wp-content/uploads/2022/01/DPIA-obrazac_procjena_ucinka.docx</a></p>
<p>5. Svaka obrada osobnih podataka koju provodi izvršitelj obrade mora biti uređena ugovorom ili drugim pravnim aktom u pisanom obliku i mora biti obvezujuća. U Općoj uredbi o zaštiti podataka navode se <strong>elementi koji moraju biti određeni u ugovoru o obradi</strong> (članak 28. <a href="https://eur-lex.europa.eu/legal-content/HR/TXT/?uri=celex%3A32016R0679">Opće uredbe o zaštiti podataka</a>). U okviru projekta ARC izradili smo obrazac <strong><a href="https://arc-rec-project.eu/wp-content/uploads/2022/01/Ugovor-o-obradi-podataka-izmedu-voditelja-obrade-i-izvrsitelja-obrade-prema-clanku-28-OUZP-template-ARC.docx">Ugovora o obradi podataka između voditelja obrade i izvršitelja obrade prema članku 28. st. 3. Opće uredbe o zaštiti podataka</a> </strong>kojeg možete prilagoditi svojim poslovnim procesima i obradama osobnih podataka koje povjeravate izvršitelju obrade. Primjeri voditelja i izvršitelja obrade: voditelj obrade ste ukoliko ste primjerice trgovina koja od izvršitelja obrade traži postavljanje videonadzora, izvršitelj obrade ste ako primjerice pružate usluge instalacije i održavanja videonadzornog sustava toj trgovini.</p>
<p>6. <strong> Preporučamo da vodite evidenciju aktivnosti obrade čak i ako po Općoj uredbi o zaštiti podataka niste u obvezi istu voditi jer je evidencija aktivnosti obrade jedan od dokumenta kojim možete dokazati usklađenost s Općom uredbom o zaštiti podataka (GDPR-om)! </strong>EVIDENCIJE AKTIVNOSTI OBRADE NE DOSTAVLJATE AGENCIJI ZA ZAŠTITU OSOBNIH PODATAKA, VEĆ IH VODITE I ČUVATE KOD SEBE  u pisanom obliku, uključujući elektronički oblik  TE DAJETE NA UVID AKO VAS AZOP ZATRAŽI! Sve o evidenciji aktivnosti obrade možete pronaći na: <strong><a href="https://arc-rec-project.eu/evidencije-aktivnosti-obrade/">https://arc-rec-project.eu/evidencije-aktivnosti-obrade/</a></strong></p>
<p><strong><u>Neovisno o broju zaposlenika, bilo da ste voditelj obrade ili izvršitelj obrade, DUŽNI ste voditi evidenciju obrade ukoliko je ispunjen jedan od sljedećih uvjeta:</u></strong></p>
<ul>
<li>ako će obrada vjerojatno prouzročiti visoki rizik za prava i slobode ispitanika (<strong>primjerice: uvođenje novih tehnologija kao što su biometrijski čitači, prepoznavanje lica, IT servisa koji obrađuju osobne podatke</strong>),</li>
<li>ako obrada nije povremena, odnosno ako je obrada stalna (<strong>primjerice: obrada osobnih podataka zaposlenika u svrhu isplate plaća od strane poslodavca</strong>),</li>
<li>ako obrada uključuje posebne kategorije podataka (<strong>primjerice: zdravstveni podaci, biometrijski podaci, genetski podaci)</strong>,</li>
<li>ako obrada uključuje <strong>osobne podatke u vezi s kaznenim osudama i kažnjivim djelima</strong></li>
</ul>
<p><strong><u>Navedena obveza ne odnosi se na voditelja obrade/izvršitelja obrade ako ima manje  od 250 zaposlenika  te ako nije primjenjiv niti jedan od naprijed navedenih uvjeta.</u></strong></p>
<p>7. Ukoliko planirate ili već imate postavljen videonadzor u vašem poslovnom prostoru, dužni ste označiti da je objekt odnosno pojedina prostorija u njemu te vanjska površina objekta pod videonadzorom, <strong><u>a oznaka treba biti vidljiva najkasnije prilikom ulaska u perimetar snimanja te sadržavati jednostavnu i razumljivu sliku uz tekst kojim se osobama pružaju najmanje sljedeće informacije:</u></strong></p>
<ul>
<li>da je prostor pod videonadzorom</li>
<li>podatke o voditelju obrade (poduzeću/društvu/obrtu/organizaciji/tijelu jave vlasti, državnom tijelu): naziv, adresa i kontakt podaci voditelja obrade</li>
<li>svrhu obrade</li>
<li>pravnu osnovu</li>
<li>prava ispitanika</li>
<li>poveznicu na politiku privatnosti ili drugi odgovarajući dokument ili informaciju o tome gdje je dostupna politika privatnosti (npr. u poslovnici)</li>
</ul>
<ul>
<li>Izradili smo <a href="https://arc-rec-project.eu/wp-content/uploads/2022/07/template-obavijest-videonadzor.pptx">Predložak za obavijest o videonadzoru</a>. Detaljne informacije o obradi osobnih podatka putem videonadzora možete pronaći u <a href="https://arc-rec-project.eu/wp-content/uploads/2021/01/Vodic-za-uporabu-videonadzora.pdf">Vodiču za uporabu videonadzora</a>.</li>
</ul>
<p>8. Ukoliko u Vašem poslovanju koristite web stranicu i <strong>obrađujete osobne podatke putem kolačića,</strong> dužni ste o tome obavijestiti posjetitelje svoje web stranice putem jasno vidljive obavijesti (skočnog prozora/bannera) te na web stranici morate imati objavljenu, uz politiku privatnosti, i obavijest o kolačićima. Informacije o kolačićima ispitaniku možete pružiti ili unutar politike privatnosti u zasebnom poglavlju na pregledan i jasno razumljiv način ili u zasebnom dokumentu. U svakom slučaju oboje mora biti jasno vidljivo i najčešće se nalazi u podnožju web stranice. Obavijest o kolačićima treba sadržavati sve informacije o tome što su kolačići, vrsti kolačića koji se na web stranici koriste i njihovoj funkciji. <strong>Korisnik treba imati mogućnost na jednako jednostavan način odbiti i prihvatiti kolačiće.</strong> <strong>"Prozorčić (banner)" koji se korisniku pojavi u pregledniku kad posjeti stranicu i ima unaprijed označenu opciju "prihvaćam kolačiće" ili čak ima samo opciju "prihvaćam kolačiće" bez opcije "ne prihvaćam" kolačiće nije u skladu sa GDPR-om. <a href="https://arc-rec-project.eu/obrasci-za-uskladjivanje-gdpr/obavijesti-o-kolacicima-primjeri/">Primjeri dobre i loše prakse obavijesti (bannera/skočnog prozora) o prihvaćanju/ne prihvaćanju kolačića.</a></strong></p>
<p>Bitno za napomenuti je da navedene informacije trebaju opisivati stvarno stanje Internet mjesta tj. stvarne vrste i kategorije kolačića koji se koriste na vašoj web stranici, koji se osobni podaci stvarno prikupljaju pomoću tih kolačića, koja je njihova stvarna svrha i rokovi pohrane te da li se podaci prenose u treće zemlje ili međunarodne organizacije, a ne da su prekopirane s nekog drugog web mjesta samo kako bi se zadovoljila forma. Saznajte više u <a href="https://arc-rec-project.eu/wp-content/uploads/2021/01/Vodic-za-kolacice.pdf">Vodiču za kolačiće.</a></p>
<p>9. Ako provodite marketinške aktivnosti u svrhu promoviranja i prodaje svojih roba i usluga, te u tu svrhu provodite direktni marketing i obrađujete osobne podatke pojedinaca, imajte na umu da za takvu obradu morate imati pravni temelj (legitimni interes ili privola). Više o <a href="https://arc-rec-project.eu/wp-content/uploads/2021/08/GDPR-u-marketingu.pdf">obradi osobnih podataka u svrhe direktnog marketinga</a>.</p>
<p>10. U slučaju povrede osobnih podataka, dužni ste obavijestiti Agenciju za zaštitu osobnih podataka bez odgađanja, ako je moguće,  najkasnije 72 sata nakon saznanja o toj povredi, izvješćuje nadzorno tijelo (Agenciju za zaštitu osobnih podataka) , osim ako nije vjerojatno da će povreda osobnih podataka prouzročiti rizik za prava i slobode pojedinaca. Ako izvješćivanje nije učinjeno unutar 72 sata, mora biti popraćeno razlozima za kašnjenje. Više informacija o <a href="https://arc-rec-project.eu/wp-content/uploads/2021/03/Kratki-vodic-za-nacela-zastite-podataka.pdf.">izvješćivanju o povredi osobnih podataka i </a><a href="https://arc-rec-project.eu/obrasci-za-uskladjivanje-gdpr/izvjesce_o_povredi_osobnih_podataka-1/">Obrazac za izvješćivanje o povredi osobnih podataka.</a></p>
<p>11. Poštujte<a href="https://arc-rec-project.eu/wp-content/uploads/2021/12/Prava-ispitanika-6.pdf"> prava ispitanika</a> (osoba čije osobne podatke obrađujete)! Ukoliko u svom poslovanju koristite web stranicu, najbolje bi bilo da na web stranici imate dostupan obrazac putem kojeg ispitanik može ostvariti svoja prava. Primjer <a href="https://arc-rec-project.eu/obrasci-za-uskladjivanje-gdpr/zahtjev-za-ostvarivanje-prava-ispitanika/">obrasca zahtjeva za ostvarivanje prava ispitanika</a>.</p>
<p>&nbsp;</p></div>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div>
<p>The post <a href="https://arc-rec-project.eu/obrasci-za-uskladjivanje-gdpr/">Obrasci i koraci za usklađivanje s GDPR-om</a> appeared first on <a href="https://arc-rec-project.eu/hr">Arc Rec Projekt</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>EU ARC online radionica &#8220;Zaštita osobnih podataka i GDPR u marketingu&#8221;, 12.5.2021.</title>
		<link>https://arc-rec-project.eu/eu-arc-online-radionica-zastita-osobnih-podataka-i-gdpr-u-marketingu-12-5-2021/</link>
		
		<dc:creator><![CDATA[ARC user]]></dc:creator>
		<pubDate>Sat, 15 May 2021 11:21:26 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[ARC radionica-za male i srednje poduzetnike]]></category>
		<guid isPermaLink="false">https://arc-rec-project.eu/?p=991</guid>

					<description><![CDATA[<p>Na online radionici Zaštita osobnih podataka i GDPR u marketingu, u organizaciji Agencije za zaštitu osobnih podataka (AZOP) i Hrvatske gospodarske komore (HGK), mikro, mali i srednji poduzetnici imali su priliku doznati koje ključne korake moraju poduzeti kako bi uskladili svoje poslovanje s Općom uredbom o zaštiti podataka (GDPR). Ravnatelj AZOP-a Zdravko Vukić i voditelj Odjela za informacijsku sigurnost [&#8230;]</p>
<p>The post <a href="https://arc-rec-project.eu/eu-arc-online-radionica-zastita-osobnih-podataka-i-gdpr-u-marketingu-12-5-2021/">EU ARC online radionica &#8220;Zaštita osobnih podataka i GDPR u marketingu&#8221;, 12.5.2021.</a> appeared first on <a href="https://arc-rec-project.eu/hr">Arc Rec Projekt</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Na <strong><em>online</em> radionici Zaštita osobnih podataka i GDPR u marketingu</strong>, u organizaciji Agencije za zaštitu osobnih podataka (AZOP) i Hrvatske gospodarske komore (HGK), mikro, mali i srednji poduzetnici imali su priliku doznati koje ključne korake moraju poduzeti kako bi uskladili svoje poslovanje s Općom uredbom o zaštiti podataka (GDPR).</p>
<p>Ravnatelj AZOP-a <strong>Zdravko Vukić</strong> i voditelj Odjela za informacijsku sigurnost HGK <strong>Dražen Lučić</strong> u svojim su uvodnim obraćanjima istaknuli kako je ova tematika iznimno važna za gospodarstvo jer danas praktički sve tvrtke na tržištu barataju osobnim podacima, a strogi propisi EU-a i rigorozne kazne donose obvezu odgovornog upravljanja njima.</p>
<p>Pročelnik Odjela za ekonomiju Sveučilišta Sjever <strong>Ante Rončević</strong> naglasio je kako marketing ima značajnu ulogu u razvoju tržišnih odnosa i da su u današnje vrijeme upravo podaci mnogim biznisima najvažnija imovina. “U tom smislu narastao je i broj tvrtki koji ih rudare i na njima zasnivaju svoje poslovanje. Personalizacija komunikacije dovela je do velike odgovornosti onih koji upravljaju podacima, zato je ova tematika važna i nadam se da ćemo, kroz bolje upravljanje podacima, mi u marketingu dati svoj obol sređivanju stanja na tržištu”, poručio je Rončević.</p>
<p>Središnju prezentaciju održale su <strong>Iva Ivanković</strong> iz AZOP-a, koja se osvrnula na pravni dio priče, definirala ključne pojmove te pojasnila ulogu i odgovornosti voditelja obrade podataka, te <strong>Natalija Parlov Una</strong>, stručnjakinja za informacijsku sigurnost i bihevioralni digitalni marketing, koja je na konkretnom slučaju iz prakse pokazala koliko je zapravo sveprisutna obrada osobnih podataka.</p>
<p>“Ako se pitate smijete li nešto ili ne, odgovore ćete najlakše naći u načelima prema kojima se podaci obrađuju. Radi se prvenstveno o načelu zakonitosti, poštenosti i transparentnosti, zatim načelu ograničavanja svrhe i pohrane podataka, načelu smanjenja njihove količine, odnosno načelu točnosti te cjelovitosti i povjerljivosti”, elaborirala je Ivanković, uz napomenu da ljudski faktor ima najveću ulogu u kršenju propisa pa je stoga bitno imati pouzdanog voditelja obrade podataka koji poduzima sve potrebne tehničke i organizacijske mjere.</p>
<p>Parlov Una je u svom primjeru obradila malu cvjećarnicu koja svoje aranžmane prodaje u fizičkoj trgovini i <em>webshopu</em>, aktivno koristi društvene mreže putem kojih ponekad organizira nagradne natječaje, preko <em>weba</em> nudi svojim kupcima učlanjenje u program vjernosti, prima narudžbe (telefonski i <em>online</em>), ima svoj knjigovodstveni program, odnosno interni CRM te video-nadzor samog prostora. “Sve te aktivnosti uključuju obradu osobnih podataka ili njihovo dijeljenje s trećim stranama i stoga cvjećarnica mora provoditi organizacijske i tehničke mjere zaštite”, rekla je, dodavši kako organizacijske mjere podrazumijevaju edukaciju i podizanje svijesti o važnosti zaštite podataka, dok se pod tehničkim mjerama podrazumijeva kvalitetna i ažurna IT infrastruktura sa snažnim lozinkama i pristupom ograničenim na ovlaštene zaposlenike.</p>
<p>Dotaknula se i usklađivanja internetskih stranica s GDPR-om i tzv. kolačićima. Savjetovala je da izvršitelja obrade koji pruža IT usluge izrade ili održavanja internetskih stranica zatražite analizu korištenih kolačića i popis trećih strana za <em>plug-inove</em> koje koristi vaša internetska stranica kako biste mogli provjeriti njihovu usklađenost. “Uputno je da voditelj obrade inicira regulaciju međusobnog ugovornog odnosa s izvršiteljem obrade i nedvojbeno se uvjeri u izvršiteljevu usklađenost s GDPR-om. Također, provjerite gdje su smješteni serveri na kojima se nalaze vaše internetske stranice ako putem njih prikupljate osobne podatke ili e-mail računi. Što se tiče kolačića, na terminalnoj opremi korisnika ne smije biti pohranjen niti jedan kolačić za kojeg je potrebna privola sve dok korisnik ne da izričitu privolu za pohranu tih kolačića. Ta privola ne smije biti uvjetovana i ne može biti objedinjena za sve vrste kolačića, s tim da korisniku mora biti objašnjeno koji opseg osobnih podataka će se prikupljati i u koju svrhu te mu omogućiti da sam odluči daje li pristanak na obradu tog opsega podataka ili ne”, rekla je Parlov Una.</p>
<p>U sklopu radionice odgovoreno je i na najčešća pitanja u vezi <em>e-mail</em> marketinga, sastavljanja marketinških <em>mailing</em> lista, kao i o procedurama za povlačenje privole od strane korisnika.</p>
<p><strong>Ovo savjetovanje je jedno od aktivnosti Agencije za zaštitu osobnih podataka u okviru provedbe EU <a href="https://arc-rec-project.eu/naslovna/" target="_blank" rel="noopener">projekta ARC</a> (<em>Awareness Raising Campaign for SMEs</em>), s ciljem pružanja potpore mikro, malim i srednjim poduzetnicima prilikom usklađivanja poslovnih procesa s odredbama GDPR-a. HGK i AZOP u sklopu projekta redovno organiziraju radionice koje se tiču zaštite podataka, a u njima je do sada sudjelovalo više od 2500 sudionika.</strong></p>
<p>The post <a href="https://arc-rec-project.eu/eu-arc-online-radionica-zastita-osobnih-podataka-i-gdpr-u-marketingu-12-5-2021/">EU ARC online radionica &#8220;Zaštita osobnih podataka i GDPR u marketingu&#8221;, 12.5.2021.</a> appeared first on <a href="https://arc-rec-project.eu/hr">Arc Rec Projekt</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ARC projekt – online radionica za poduzetnike s Karlovačke i Ličko-senjske županije</title>
		<link>https://arc-rec-project.eu/arc-projekt-online-radionica-za-poduzetnike-s-karlovacke-i-licko-senjske-zupanije/</link>
		
		<dc:creator><![CDATA[ARC user]]></dc:creator>
		<pubDate>Wed, 02 Dec 2020 09:16:05 +0000</pubDate>
				<category><![CDATA[Novosti]]></category>
		<category><![CDATA[ARC radionica-za male i srednje poduzetnike]]></category>
		<guid isPermaLink="false">https://arc-rec-project.eu/?p=677</guid>

					<description><![CDATA[<p>ARC projekt – online radionica za poduzetnike s Karlovačke i Ličko-senjske županije Agencija za zaštitu osobnih podataka, u suradnji s Hrvatskom gospodarskom komorom, nastavlja s nizom besplatnih online radionica za mikro, male i srednje poduzetnike. Interaktivna radionica „Kako uskladiti poslovanje s Općom uredbom o zaštiti podataka (GDPR)“ održana je danas, 1. prosinca, za poduzetnike s [&#8230;]</p>
<p>The post <a href="https://arc-rec-project.eu/arc-projekt-online-radionica-za-poduzetnike-s-karlovacke-i-licko-senjske-zupanije/">ARC projekt – online radionica za poduzetnike s Karlovačke i Ličko-senjske županije</a> appeared first on <a href="https://arc-rec-project.eu/hr">Arc Rec Projekt</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h4><strong>ARC projekt – online radionica za poduzetnike s Karlovačke i Ličko-senjske županije</strong></h4>
<div class="entry">
<p>Agencija za zaštitu osobnih podataka, u suradnji s Hrvatskom gospodarskom komorom, nastavlja s nizom besplatnih online radionica za mikro, male i srednje poduzetnike. Interaktivna radionica „Kako uskladiti poslovanje s Općom uredbom o zaštiti podataka (GDPR)“ održana je danas, <strong>1. prosinca, za poduzetnike s područja Karlovačke i Ličko-senjske županije.</strong> Tako je dvjestotinjak sudionika imalo priliku steći potrebna znanja za adekvatno provođenje odredbi GDPR-a, koji je obavezan za sva poduzeća u Europskoj uniji, kao i za ona poduzeća koja raspolažu podacima europskih građana.</p>
<p>Prigodom otvaranja radionice, u pozdravnom govoru ravnatelj Agencije za zaštitu osobnih podataka Zdravko Vukić zahvalio se Hrvatskoj gospodarskoj komori na suradnji te svim poduzetnicima poželio uspjeh u daljnjem radu. „Naš cilj je pomoći i olakšati poduzetnicima prilikom usklađivanja njihova poslovanja s odredbama Opće uredbe. Iako se nalazimo u pandemiji, našli smo efikasan model kako pomoći mikro, malim i srednjim poduzetnicima da shvate kako ulaganje u zaštitu osobnih podataka i informacijsku sigurnost nije administrativni teret, već ulaganje koje će se isplatiti.“, rekao je Zdravko Vukić.</p>
<p>„Izuzetno je važno podizati svijest poduzetnika o važnosti zaštite podataka jer se sve više poslovanja seli u digitalnu sferu. Zato u suradnji s AZOP-om organiziramo ove radionice kroz koje prvenstveno malim i srednjim tvrtkama prezentiramo obveze koje imaju po tom pitanju, a današnji sudionici imat će priliku i dobiti odgovore na sva konkretna pitanja koja ih muče u praksi“, istaknuo je Dražen Lučić, Voditelj Odjela za informacijsku sigurnost HGK-a, najavivši kako će se ciklus radionica nastaviti i iduće godine.</p>
<p>Osim predavanja na temu zakonodavnog okvira o zaštiti osobnih podataka, interaktivna radionica sastoji se i od praktičnih vježbi, ali i pruža priliku poduzetnicima da tijekom radionice postavljaju pitanja kako bi razjasnili sve nedoumice.</p>
<p>Tijekom radionice detaljno je, na primjerima iz prakse, pojašnjeno sve što poduzetnici trebaju znati o zaštiti podataka koje koriste u svom poslovanju, od edukacije voditelja i izvršitelj obrade, preko vođenja evidencije aktivnosti obrade, prava ispitanika i politike privatnosti, sve do obrade osobnih podataka putem kolačića (cookies), tehničke i organizacijske mjere zaštite osobnih podataka te izvješćivanja o povredi osobnih podataka.</p>
<p>Pojašnjena su im i načela kojima se moraju voditi prilikom obrade osobnih podataka. Tako nije moguće obrađivati podatak izvan svrhe za koju je prikupljen. Moraju biti primjereni, ograničeni s obzirom na svrhu, na ono što je nužno te čuvani samo onoliko dugo koliko je potrebno za svrhu radi koje se obrađuju.</p>
<p>Inače, radionice se provode u okviru EU projekta ARC (Awareness Raising Campaign for Small and Medium Enterprises) koji je sufinanciran iz programa Europske unije za Prava, jednakost i građanstvo, a njime koordinira Agencija za zaštitu osobnih podataka, u partnerstvu s Data Protection Commission, irskim nadzornim tijelom za zaštitu podataka i Sveučilištem Vrije iz Bruxellesa.</p>
<p><strong>Sljedeća radionica održat će se 8. prosinca, a bit će namijenjena mikro, malim i srednjim poduzetnicima s Krapinsko-zagorske županije.</strong></p>
</div>
<p>The post <a href="https://arc-rec-project.eu/arc-projekt-online-radionica-za-poduzetnike-s-karlovacke-i-licko-senjske-zupanije/">ARC projekt – online radionica za poduzetnike s Karlovačke i Ličko-senjske županije</a> appeared first on <a href="https://arc-rec-project.eu/hr">Arc Rec Projekt</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
