<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EU projekt Archives - Arc Rec Projekt</title>
	<atom:link href="https://arc-rec-project.eu/tag/eu-projekt/feed/" rel="self" type="application/rss+xml" />
	<link>https://arc-rec-project.eu/tag/eu-projekt/</link>
	<description>GDPR GUIDANCE FOR COMPLIANCE</description>
	<lastBuildDate>Sun, 15 Sep 2024 10:55:23 +0000</lastBuildDate>
	<language>hr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>

<image>
	<url>https://arc-rec-project.eu/wp-content/uploads/2020/03/arc-logo-green-orange-01-copy.png</url>
	<title>EU projekt Archives - Arc Rec Projekt</title>
	<link>https://arc-rec-project.eu/tag/eu-projekt/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Tehničke i organizacijske mjere za zaštitu osobnih podataka</title>
		<link>https://arc-rec-project.eu/tehnicke-i-organizacijske-mjere-za-zastitu-osobnih-podataka/</link>
		
		<dc:creator><![CDATA[ARC user]]></dc:creator>
		<pubDate>Tue, 16 Aug 2022 05:56:08 +0000</pubDate>
				<category><![CDATA[Novosti]]></category>
		<category><![CDATA[EU projekt]]></category>
		<category><![CDATA[GDPR]]></category>
		<guid isPermaLink="false">https://arc-rec-project.eu/?p=1799</guid>

					<description><![CDATA[<p>Jedna od glavnih obveza prema GDPR-u je osigurati odgovarajuću sigurnost osobnih podataka, uključujući zaštitu od neovlaštenih ili nezakonitih obrada (uključujući krađu, uništavanje, oštećenje i otkrivanje) osobnih podataka. Kako biste zaštitili osobe podatke svojih klijenata/korisnika usluga/zaposlenika (ukratko pojedinaca čijim osobnim podacima raspolažete), dužni ste provoditi odgovarajuće tehničke i organizacijske mjere. Na ovaj način svest ćete mogućnost [&#8230;]</p>
<p>The post <a href="https://arc-rec-project.eu/tehnicke-i-organizacijske-mjere-za-zastitu-osobnih-podataka/">Tehničke i organizacijske mjere za zaštitu osobnih podataka</a> appeared first on <a href="https://arc-rec-project.eu/hr">Arc Rec Projekt</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Jedna od glavnih obveza prema GDPR-u je osigurati odgovarajuću sigurnost osobnih podataka, uključujući zaštitu od neovlaštenih ili nezakonitih obrada (uključujući krađu, uništavanje, oštećenje i otkrivanje) osobnih podataka. Kako biste zaštitili osobe podatke svojih klijenata/korisnika usluga/zaposlenika (ukratko pojedinaca čijim osobnim podacima raspolažete), <strong>dužni ste provoditi odgovarajuće tehničke i organizacijske mjere.</strong> Na ovaj način svest ćete mogućnost nezakonite obrade osobnih podataka i povreda osobnih podataka na minimum.</p>
<div dir="auto"><span class="pq6dq46d tbxw36s4 knj5qynh kvgmc6g5 ditlmg2l oygrvhab nvdbi5me sf5mxxl7 gl3lb2sf hhz5lgdu"><img loading="lazy" decoding="async" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t36/1.5/16/1f9d0.png" alt="🧐" width="16" height="16" /> </span>Saznajte više o informacijskoj sigurnosti i tehničkim i organizacijskim mjerama u vodičima na web stranici ARC projekta: Sigurnost podataka <a href="https://arc-rec-project.eu/wp-content/uploads/2022/06/ARC-Sigurnost-podataka.pdf">https://arc-rec-project.eu/wp-content/uploads/2022/06/ARC-Sigurnost-podataka.pdf</a>, Vodič za informacijsku sigurnost,<a href="https://arc-rec-project.eu/wp-content/uploads/2021/01/Vodic-za-informacijsku-sigurnost.pdf"> https://arc-rec-project.eu/wp-content/uploads/2021/01/Vodic-za-informacijsku-sigurnost.pdf,</a> 5 koraka do sigurnog cloud okruženja: <a href="https://arc-rec-project.eu/wp-content/uploads/2022/06/ARC-Pet-koraka-do-sigurnog-Cloud-okruzenja.pdf.">https://arc-rec-project.eu/wp-content/uploads/2022/06/ARC-Pet-koraka-do-sigurnog-Cloud-okruzenja.pdf.</a></div>
<p>Sve organizacije (mikro, mala, srednja, velika poduzeća, tijela javne vlasti i svi ostali voditelji i izvršitelji obrade) trebaju biti svjesne važnosti ove obveze, a posebice organizacije koje prikupljaju i pohranjuju posebne kategorije osobnih podataka. Jedno od prvih pitanja koje će postaviti nadzorno tijelo za zaštitu podataka (Agencija za zaštitu osobnih podataka – AZOP) u slučaju povrede osobnih podataka i prilikom nadzornih postupanja, upravo je <strong>koje su mjere poduzete kako bi se osigurala sigurnost osobnih podataka.</strong></p>
<p>Neke od <strong>tehničkih mjera za zaštitu osobnih podataka</strong> su pseudonimizacija, enkripcija, korištenje korisničkih imena i snažnih lozinki za pristup računalima i računalnoj opremi, postavljanje adekvatnih programa na računala koji sprječavaju neovlaštene pristupe, antivirusni programi, vatrozid, dvostruka autentifikacija,  redovito izrađivanje sigurnosnih kopija podataka itd. Papirnata dokumentacija koja sadrži osobne podatke trebala bi se nalaziti u zaključanim ormarićima i prostorijama, sefovima ili bi trebala biti zaštićena protuprovalnim sustavom. Također, trebali biste koristiti provjerene/certificirane uređaje, programe i tehničku opremu te redovito nadograđivati operativni sustav računala, mobilnih uređaja i računalnih programa.</p>
<p><strong>Organizacijske mjere zaštite</strong> odnose se na dokumentirano uređenje unutar društva/organizacije/obrta na način da se internim aktima uredi područje zaštite osobnih podataka koje obrađujete, odnosno da se, primjerice, vodi evidencija pristupa osobnim podacima (tzv. logovi) i odredi kojim osobnim podacima zaposlenici imaju pristup prilikom obavljanja svojih poslova.</p>
<p>Neki od takvih internih akata su:</p>
<ul>
<li><strong>Pravilnik o informacijskoj sigurnosti </strong>kojim se, između ostalog, propisuju tehničke mjere zaštite koje se primjenjuju za zaštitu podataka od neovlaštenog pristupa u poslovnom subjektu.</li>
<li><strong>Pravilnici kojima se uređuje obrada osobnih podataka: </strong>propisuju tko obrađuje osobne podatke, u koju svrhu, koji je pravni temelj obrade, koji je opseg osobnih podataka u obradi, tko ima pravo pristupa i obrade osobnih podataka, koliko dugo se podaci čuvaju, koje su tehničke mjere zaštite provedene za taj sustav pohrane (bazu podataka) itd.</li>
<li><strong>U ugovornim klauzulama unutar ugovora o radu </strong>mogu biti definirani sustavi pohrane koje će zaposlenik obrađivati i koja prava će imati za obradu tih sustava pohrane (baza podataka).</li>
<li><strong>Izjavom o povjerljivosti</strong> zaposlenik poslovnog subjekta ili vanjski suradnik daje pisanu izjavu da će osobne podatke obrađivati u skladu sa zakonskim odredbama o zaštiti osobnih podataka kao i da će nad istima provoditi odgovarajuće mjere zaštite te da ih neće zlorabiti i davati neovlaštenim trećim stranama.</li>
<li><strong>Ugovor o obradi osobnih podataka između voditelja i izvršitelja obrade</strong></li>
</ul>
<p>GDPR ne definira koje konkretno tehničke i organizacijske mjere je potrebno poduzeti, a iste ovise o poslovnim procesima, postupcima obrade koje organizacija provodi, kategoriji osobnih podataka koje prikuplja i rizičnosti obrade.  <span class="pq6dq46d tbxw36s4 knj5qynh kvgmc6g5 ditlmg2l oygrvhab nvdbi5me sf5mxxl7 gl3lb2sf hhz5lgdu"><img loading="lazy" decoding="async" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t63/1.5/16/26a0.png" alt="⚠️" width="16" height="16" /></span>Poduzeća trebaju uzeti u obzir troškove i proporcionalnost provedbe određenih mjera –odluka treba uzeti u obzir ne samo najbolju i najprikladniju primjenjivu tehnologiju, već i veličinu i prirodu poduzeća, kao i obujam i prirodu osobnih podataka koji se obrađuju i pohranjuju. Što su osobni podaci osjetljiviji, to im treba osigurati veću razinu zaštite. <strong>Primjerice, laboratorij koji obrađuje posebno osjetljive medicinske podatke implementirat će strože mjere koje će osigurati veću razinu zaštite osobnih podataka od frizerskog salona koji obrađuje osobne podatke zaposlenika i prikuplja imena, prezimena, broj telefona i e-mail adrese klijenata.</strong></p>
<p><strong>VAŽNO!</strong></p>
<p><strong>Ljudski faktor je najbitniji </strong>u postupku <strong>provođenja informacijske sigurnosti i zaštite podataka.</strong> Ako svi zaposlenici nemaju razvijenu svijest o važnosti informacijske sigurnosti i o zaštiti podataka, poduzete tehničke i organizacijske mjere neće biti od prevelike koristi. Naime, do najvećeg broja povreda osobnih podataka dolazi iz ljudske nepažnje, nemara ili neznanja. Upravo iz tog razloga važno je sve zaposlenike educirati o računalnim virusima i prijevarama (<em>ransomware</em>, <em>phishing</em>, socijalni inženjering itd.), potencijalnim rizicima od krađe, zlouporabe i gubitka osobnih podataka, zatim pomoću kojih zaštitnih mjera se osobni podaci mogu zaštititi, kao i o posljedicama krađe, zlouporabe i gubitka osobnih podataka.</p>
<div class="kvgmc6g5 cxmmr5t8 oygrvhab hcukyx3x c1et5uql ii04i59q">
<div dir="auto"><span class="pq6dq46d tbxw36s4 knj5qynh kvgmc6g5 ditlmg2l oygrvhab nvdbi5me sf5mxxl7 gl3lb2sf hhz5lgdu"><img loading="lazy" decoding="async" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t63/1.5/16/26a0.png" alt="⚠️" width="16" height="16" /></span>Sve su češći slučajevi računalnih prijevara, najviše phishinga na koje se &#8220;upecaju&#8221; mnogobrojni građani, ali i zaposlenici, čime mogu ozbiljno ugroziti poslovanje poduzeća u kojem rade. Primjerice, nedavno je jedna splitska tvrtka izgubila više od milijun kuna nakon što su slijedili upute iz phishing maila koji su dobili.</div>
</div>
<div class="cxmmr5t8 oygrvhab hcukyx3x c1et5uql o9v6fnle ii04i59q">
<div dir="auto"><span class="pq6dq46d tbxw36s4 knj5qynh kvgmc6g5 ditlmg2l oygrvhab nvdbi5me sf5mxxl7 gl3lb2sf hhz5lgdu"><img loading="lazy" decoding="async" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t36/1.5/16/1f9d0.png" alt="🧐" width="16" height="16" /></span>Saznajte više o phishingu i socijalnom inženjeringu u vodiču Phishing i socijalni inženjering na web stranici ARC projekta <a href="https://arc-rec-project.eu/wp-content/uploads/2022/08/ARC-Kratki-vodic-phishing-i-socijalni-inzenjering.pdf">https://arc-rec-project.eu/wp-content/uploads/2022/08/ARC-Kratki-vodic-phishing-i-socijalni-inzenjering.pdf</a></div>
</div>
<div class="cxmmr5t8 oygrvhab hcukyx3x c1et5uql o9v6fnle ii04i59q">
<div dir="auto"><span class="pq6dq46d tbxw36s4 knj5qynh kvgmc6g5 ditlmg2l oygrvhab nvdbi5me sf5mxxl7 gl3lb2sf hhz5lgdu"><img loading="lazy" decoding="async" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t63/1.5/16/26a0.png" alt="⚠️" width="16" height="16" /></span>Prema GDPR-u, poduzeća MORAJU poduzeti odgovarajuće mjere u svrhu zaštite osobnih podataka od sigurnosnih rizika kao što su phishing i socijalni inženjering, neke od tih mjera su: provođenje redovitih i detaljnih analiza rizika; pregled internih komunikacijskih i IT politika; provođenje mjera fizičkog i tehničkog osiguranja te EDUKACIJA ZAPOSLENIKA.</div>
</div>
<div class="cxmmr5t8 oygrvhab hcukyx3x c1et5uql o9v6fnle ii04i59q">
<div dir="auto"><span class="pq6dq46d tbxw36s4 knj5qynh kvgmc6g5 ditlmg2l oygrvhab nvdbi5me sf5mxxl7 gl3lb2sf hhz5lgdu"><img loading="lazy" decoding="async" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t63/1.5/16/26a0.png" alt="⚠️" width="16" height="16" /></span><span class="pq6dq46d tbxw36s4 knj5qynh kvgmc6g5 ditlmg2l oygrvhab nvdbi5me sf5mxxl7 gl3lb2sf hhz5lgdu"><img loading="lazy" decoding="async" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t6/1.5/16/1f632.png" alt="😲" width="16" height="16" /></span><span class="pq6dq46d tbxw36s4 knj5qynh kvgmc6g5 ditlmg2l oygrvhab nvdbi5me sf5mxxl7 gl3lb2sf hhz5lgdu"><img loading="lazy" decoding="async" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tde/1.5/16/1f926_200d_2642.png" alt="🤦‍♂️" width="16" height="16" /></span>Upravo je zaposlenik najčešće najslabija karika dok otvara mailove nepoznatih ili sumnjivih pošiljatelja, downloada sumnjive privitke, &#8220;klika&#8221; na poveznice u lažnim mailovima, a potom na tim lažnim web stranicama unosi podatke, nakon čega napadač dobiva pristup računu i bezbrižno vrši transakcjie na svoj račun&#8230; Napadači su često vrlo uvjerljivi, te zaposlenici ni ne posumnjaju kad zaprime mail od banke koja ih traži ažuriranje podataka&#8230; EDUCIRAJTE SVOJE ZAPOSLENIKE O VRSTAMA RAČUNALNIH PRIJEVARA I KAKO SE ZAŠTITITI ili ih pošaljite k nama na edukaciju 15.9.2022. (besplatna ARC radionica, prijave u tijeku na info@arc-rec-project.eu).</div>
</div>
<div class="cxmmr5t8 oygrvhab hcukyx3x c1et5uql o9v6fnle ii04i59q">
<div dir="auto"></div>
</div>
<div dir="auto"></div>
<p>The post <a href="https://arc-rec-project.eu/tehnicke-i-organizacijske-mjere-za-zastitu-osobnih-podataka/">Tehničke i organizacijske mjere za zaštitu osobnih podataka</a> appeared first on <a href="https://arc-rec-project.eu/hr">Arc Rec Projekt</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>EU ARC GDPR radionice u Slavoniji 29.3. – 1.4.2022.</title>
		<link>https://arc-rec-project.eu/eu-arc-gdpr-radionice-u-slavoniji-29-3-1-4-2022/</link>
		
		<dc:creator><![CDATA[ARC user]]></dc:creator>
		<pubDate>Mon, 21 Mar 2022 14:42:26 +0000</pubDate>
				<category><![CDATA[Novosti]]></category>
		<category><![CDATA[AZOP]]></category>
		<category><![CDATA[EU projekt]]></category>
		<category><![CDATA[GDPR radionice]]></category>
		<guid isPermaLink="false">https://arc-rec-project.eu/?p=1598</guid>

					<description><![CDATA[<p>Osjećate se preopterećeno i ne znate otkud krenuti? Ne brinite! Pomoć je nadohvat ruke. Agencija za zaštitu osobnih podataka u suradnji s HUP Regionalnim uredom u Osijeku u mjesecu ožujku organizira niz radionica na temu „Kako uskladiti poslovanje s Općom uredbom o zaštiti podataka (GDPR)?“. Radionice se održavaju u okviru EU ARC projekta, sufinanciranog iz “Programa [&#8230;]</p>
<p>The post <a href="https://arc-rec-project.eu/eu-arc-gdpr-radionice-u-slavoniji-29-3-1-4-2022/">EU ARC GDPR radionice u Slavoniji 29.3. – 1.4.2022.</a> appeared first on <a href="https://arc-rec-project.eu/hr">Arc Rec Projekt</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Osjećate se preopterećeno i ne znate otkud krenuti?</p>
<p>Ne brinite! Pomoć je nadohvat ruke.</p>
<p>Agencija za zaštitu osobnih podataka u suradnji s HUP Regionalnim uredom u Osijeku u mjesecu ožujku organizira niz radionica na temu „Kako uskladiti poslovanje s Općom uredbom o zaštiti podataka (GDPR)?“. Radionice se održavaju u okviru<strong> EU ARC projekta, sufinanciranog iz “Programa o pravima, jednakosti i građanstvu” Europske unije. </strong>Više informacija na: <a href="https://www.hup.hr/29032022-radionica-kako-uskladiti-poslovanje-s-opcom-uredbom-o-zastiti-podataka-gdpr-velika-vijecnica-brodsko-posavske-zupanije-petra-kresimira-iv-1-slavonski-brod-1100.aspx">https://www.hup.hr/29032022-radionica-kako-uskladiti-poslovanje-s-opcom-uredbom-o-zastiti-podataka-gdpr-velika-vijecnica-brodsko-posavske-zupanije-petra-kresimira-iv-1-slavonski-brod-1100.aspx</a>.</p>
<p><strong>Raspored održavanja radionica:</strong></p>
<p><strong>29.03. utorak Slavonski Brod.</strong> Mjesto: Velika vijećnica Brodsko-posavske županije, Petra Krešimira IV 1, Slavonski Brod, u trajanju od 11:00 – 14:00 sati</p>
<p><strong>30.03. srijeda Vukovar.</strong> Mjesto: Poslovno-inovacijski centar BIC Vukovar, Gospodarska zona 15, Vukovar, u trajanju od 10:00 – 13:00 sati</p>
<p><strong>31.03. četvrtak Osijek.</strong> Mjesto: Poduzetnički inkubator i akcelerator Antunovac, Gospodarska zona Antunovac 23, Antunovac, u trajanju od 10:00 – 13:00 sati</p>
<p><strong>01.04. petak Virovitica</strong>: Mjesto: Poduzetnički inkubator Virovitica, Poduzetnička zona II 18, Virovitica, u trajanju od 10:00 – 13:00 sati</p>
<p><strong>Prijaviti se možete elektronskim putem na:  hup-osijek@hup.hr. </strong></p>
<p>Način upotrebe i pohrane osobnih podataka značajno se promijenio u posljednjih nekoliko godina. Opća uredba o zaštiti podataka omogućava pojedincima veću kontrolu nad njihovim osobnim podacima i uređuje način na koji svako poduzeće i organizacija moraju postupati s podacima potrošača i zaposlenika.</p>
<p>Dobro upravljanje podacima nije samo važno za vašu poslovnu reputaciju, već postoje i kazne za nepoštivanje propisa.</p>
<p><strong>Naime, svi voditelji obrade koji raspolažu sa osobnim podacima pojedinaca, pa tako i obrtnici, mikro, mali, i srednji poduzetnici , sukladno Općoj uredbi o zaštiti podataka (članak 24., 25. i 35.), dužni su poduzeti sve odgovarajuće tehničke i organizacijske mjere kako bi adekvatno zaštitili osobne podatke svojih zaposlenika, korisnika, klijenata, ukratko pojedinaca (ispitanika) te sveli rizik od povreda osobnih podataka i zlouporaba na minimum.</strong></p>
<p><strong>Voditelji obrade koji tako ne postupe izlažu se ozbiljnim posljedicama: reputacijskom riziku i visokim novčanim kaznama.</strong></p>
<p><strong>U okviru projekta ARC, sufinanciranog iz programa Europske unije „Prava, jednakost i građanstvo“, osmislili smo web stranicu i razne aktivnosti kako bismo pomogli malim poduzetnicima u usklađivanju s GDPR-om.</strong></p>
<p>Saznajte više na <a href="https://arc-rec-project.eu/naslovna/">webstranici projekta ARC</a> i pogledajte <a href="https://www.youtube.com/watch?v=nfDvG3cbcjc">ARC promotivni spot</a>.</p>
<p>The post <a href="https://arc-rec-project.eu/eu-arc-gdpr-radionice-u-slavoniji-29-3-1-4-2022/">EU ARC GDPR radionice u Slavoniji 29.3. – 1.4.2022.</a> appeared first on <a href="https://arc-rec-project.eu/hr">Arc Rec Projekt</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ARC GDPR RADIONICA 14. veljače 2022.</title>
		<link>https://arc-rec-project.eu/arc-gdpr-radionica-14-veljace-2022/</link>
		
		<dc:creator><![CDATA[ARC user]]></dc:creator>
		<pubDate>Tue, 15 Feb 2022 08:02:23 +0000</pubDate>
				<category><![CDATA[Novosti]]></category>
		<category><![CDATA[ARC radionica-za male i srednje poduzetnike]]></category>
		<category><![CDATA[EU projekt]]></category>
		<category><![CDATA[GDPR]]></category>
		<guid isPermaLink="false">https://arc-rec-project.eu/?p=1737</guid>

					<description><![CDATA[<p>U okviru projekta ARC, sufinanciranog iz programa Europske unije „Prava, jednakost i građanstvo“, 14. veljače, službenici Agencije za zaštitu osobnih podataka održali su novu online radionicu “Kako uskladiti poslovanje s Općom uredbom o zaštiti podataka” koju su u suradnji s Hrvatskom udrugom poslodavaca organizirali za njezine članove, konkretno mikro, male i srednje poduzetnike. Tijekom radionice, [&#8230;]</p>
<p>The post <a href="https://arc-rec-project.eu/arc-gdpr-radionica-14-veljace-2022/">ARC GDPR RADIONICA 14. veljače 2022.</a> appeared first on <a href="https://arc-rec-project.eu/hr">Arc Rec Projekt</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>U okviru projekta ARC, sufinanciranog iz programa Europske unije „Prava, jednakost i građanstvo“, <strong>14. veljače, službenici Agencije za zaštitu osobnih podataka održali su novu online radionicu “Kako uskladiti poslovanje s Općom uredbom o zaštiti podataka” koju su u suradnji s Hrvatskom udrugom poslodavaca organizirali za njezine članove, konkretno mikro, male i srednje poduzetnike.</strong></p>
<p>Tijekom radionice, poduzetnici su imali priliku upoznati se s ključnim pojmovima i odredbama Opće uredbe o zaštiti podataka. Naime, prema istraživanju koje je provela Agencija, poduzetnici često nisu upoznati s osnovnim pojmovima te ne znaju tko je voditelj obrade, a tko izvršitelj obrade. Kako bi i pravilno obrađivali osobne podatke kao voditelji obrade, službenici Agencije objasnili su i koji su to pravni temelji za obradu osobnih podataka te zašto za svaku obradu nije potrebna privola.</p>
<p>Dotaknuli su se službenici AZOP-a i obrade osobnih podataka putem videonadzornog sustava, popularnih kolačića, ali i objasnili koje tehničke i organizacijske mjere je potrebno poduzeti kako bi se osigurala odgovarajuća razina zaštite osobnih podataka. No, ukoliko i dođe do povrede osobnih podataka, poduzetnici su na radionici naučili kako u tom slučaju postupiti.</p>
<p>Bitno je da se svi, koji obrađuju osobne podatke, dobro informiraju o svojim obavezama, usklade poslovanje i na taj način izbjegnu situacije u kojima se mogu naći u ulozi prekršitelja Opće uredbe o zaštiti podataka, a upravo ovakvim radionicama Agencija u tome i pomaže.</p>
<p>Današnja radionica nastavak je aktivnosti u okviru europskog projekta ARC, u kojemu su dosada održane edukacije za preko 5000 poduzetnika i službenika za zaštitu podataka. Obzirom na to da obrtnici, mikro, mala i srednja poduzeća za razliku od velikih, najčešće ne raspolažu s dovoljno financijskih i ljudskih resursa potrebnih za usklađivanje s propisima o zaštiti podataka, Agencija pruža punu potporu kako bi svoje poslovanje uskladili s GDPR-om te u tome nastavlja i u 2022. godini. Iduća radionica održat će se 14.3.2022., a prijaviti se možete <a href="https://ec.europa.eu/eusurvey/runner/gdpr-raionica-14-3">ovdje</a>.</p>
<p>The post <a href="https://arc-rec-project.eu/arc-gdpr-radionica-14-veljace-2022/">ARC GDPR RADIONICA 14. veljače 2022.</a> appeared first on <a href="https://arc-rec-project.eu/hr">Arc Rec Projekt</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Obrasci i koraci za usklađivanje s GDPR-om</title>
		<link>https://arc-rec-project.eu/obrasci-za-uskladjivanje-gdpr/</link>
		
		<dc:creator><![CDATA[ARC user]]></dc:creator>
		<pubDate>Sun, 09 Jan 2022 19:10:13 +0000</pubDate>
				<category><![CDATA[Dokumenti]]></category>
		<category><![CDATA[Novosti]]></category>
		<category><![CDATA[ARC EU PROJEKT]]></category>
		<category><![CDATA[ARC radionica-za male i srednje poduzetnike]]></category>
		<category><![CDATA[AZOP]]></category>
		<category><![CDATA[base giuridica trattamento dei dati personali]]></category>
		<category><![CDATA[dpo]]></category>
		<category><![CDATA[EU projekt]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[GDPR radionice]]></category>
		<category><![CDATA[legal basis]]></category>
		<category><![CDATA[rpd]]></category>
		<category><![CDATA[survey for smes]]></category>
		<guid isPermaLink="false">https://arc-rec-project.eu/?p=1383</guid>

					<description><![CDATA[<p>The post <a href="https://arc-rec-project.eu/obrasci-za-uskladjivanje-gdpr/">Obrasci i koraci za usklađivanje s GDPR-om</a> appeared first on <a href="https://arc-rec-project.eu/hr">Arc Rec Projekt</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="et_pb_section et_pb_section_0 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_0">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_0  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_0  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p><strong>Poduzetnici nas često traže obrasce za usklađivanje s GDPR-om. Napominjemo da GDPR ne propisuje koje točno obrasce/interne akte/pravilnike je potrebno ispuniti/izraditi kako bi se smatralo da ste usklađeni s GDPR-om. Dodatno napominjemo da ne postoje obrasci koji odgovaraju svakom poduzetniku, obrasci primjerice evidencije aktivnosti obrade i politike privatnosti razlikovat će se od poduzetnika do poduzetnika, ovisno o djelatnosti s kojom se bavi te obradama osobnih podataka koje provodi. Tako politika privatnosti neće biti jednakog sadržaja za frizera, cvjećara, programera, iznajmljivača apartmana, knjigovodstveni servis, zaštitarsku tvrtku, agenciju za naplatu potraživanja, marketinšku agenciju itd. Važno je znati da smisao usklađivanja s GDPR-om nije popunjavanje "špranci" i "copy paste" dokumenata koji će potom stajati u ladici, već zakonita obrada osobnih podataka i provođenje odgovarajućih tehničkih i organizacijskih mjera kako bi se mogućnost povrede osobnih podataka vaših korisnika/klijenata/zaposlenika svela na minimum. U okviru ARC projekta izradili smo predloške za neke od dokumenata za usklađivanje s GDPR-om koje možete koristiti na način da ih prilagodite svom poslovanju i svojim aktivnostima obrade osobnih podataka.</strong></p>
<p><strong><a href="https://arc-rec-project.eu/wp-content/uploads/2022/09/ARC-obrazac-Evidencija-aktivnosti-obrade.xlsx">EVIDENCIJA AKTIVNOSTI OBRADE za voditelje obrade</a></strong></p>
<p><strong><a href="https://arc-rec-project.eu/wp-content/uploads/2024/02/ARC-obrazac-Evidencija-kategorija-aktivnosti-obrade-za-izvrsitelje-obrade.xlsx">EVIDENCIJA KATEGORIJA AKTIVNOSTI-OBRADE za izvrsitelje obrade</a></strong></p>
<p><strong><a href="https://arc-rec-project.eu/wp-content/uploads/2022/01/Ugovor-o-obradi-podataka-izmedu-voditelja-obrade-i-izvrsitelja-obrade-prema-clanku-28-OUZP-template-ARC.docx">Predložak ugovora o obradi osobnih podataka između voditelja i izvršitelja obrade</a></strong></p>
<p><strong><a href="https://arc-rec-project.eu/wp-content/uploads/2022/01/Obrazac-privole.docx">Obrazac-privole</a></strong></p>
<p><strong><a href="https://arc-rec-project.eu/wp-content/uploads/2022/01/politika-privatnosti_obrazac.docx">Politika privatnosti_obrazac</a></strong></p>
<p><strong><a href="https://arc-rec-project.eu/wp-content/uploads/2022/07/template-obavijest-videonadzor.pptx">Template za obavijest o videonadzoru</a></strong></p>
<p><strong><a href="https://arc-rec-project.eu/wp-content/uploads/2022/01/primjer-Test-razmjernosti-.docx">Primjer i obrazac testa razmjernosti (test legitimnog interesa)</a></strong></p>
<p><strong><a href="https://arc-rec-project.eu/wp-content/uploads/2022/01/zjava_o_povjerljivosti_obrazac-za-zaposlenike.docx">Izjava_o_povjerljivosti_obrazac-za-zaposlenike</a></strong></p>
<p><strong><a href="https://arc-rec-project.eu/wp-content/uploads/2022/01/DPIA-obrazac_procjena_ucinka.docx">DPIA-obrazac_procjena_učinka na zaštitu osobnih podataka</a></strong></p>
<p><strong><a href="https://arc-rec-project.eu/wp-content/uploads/2022/02/obavijest-o-snimanju-dogadaja.docx">Predložak za obavijest o snimanju/fotografiranju događanja</a></strong></p>
<ol>
<li><strong>Prvi korak koji morate učiniti je utvrditi koje i čije osobne podatke prikupljate, u koju svrhu, jesu li vam ti podaci doista nužni za poslovanje, imate li odgovarajući</strong> <a href="https://arc-rec-project.eu/wp-content/uploads/2021/12/PRAVNI-TEMELJI-ZA-OBRADU-OSOBNIH-PODATAKA-1.pdf">pravni temelj</a> za prikupljanje i obradu podataka, gdje se podaci nalaze, tko im sve ima pristup i na koji način su zaštićeni. Obrada osobnih podataka vaših zaposlenika/klijenata/korisnika usluga mora biti transparentna, što znači da oni imaju pravo znati koje osobne podatke o njima prikupljate i u koju svrhu, kako ih čuvate i s kime ih dijelite. <strong>U SVRHU PRUŽANJA POTPORE PODUZETNICIMA U SHVAĆANJU NJIHOVIH OBVEZA VEZANO ZA ZAŠTITU OSOBNIH PODATAKA IZRADILI SMO UPITNIK ZA SAMOPROCJENU USKLAĐENOSTI S OPĆOM UREDBOM O ZAŠTITI PODATAKA I ZAKONA O PROVEDBI OPĆE UREDBE O ZAŠTITI PODATAKA. UPITNIK ODNOSNO IZVJEŠĆE S VAŠIM ODGOVORIMA I SAVJETIMA KAKO POBOLJŠATI USKLAĐENOST U ODREĐENIM SEGMENTIMA, POMOĆI ĆE VAM DA SE RAZUMIJETE SVOJE OBAVEZE: <a href="https://arc-rec-project.eu/upitnik-za-samoprocjenu/">UPITNIK ZA SAMOPROCJENU </a>. </strong>Usklađenost s <a href="https://arc-rec-project.eu/wp-content/uploads/2021/03/Kratki-vodic-za-nacela-zastite-podataka.pdf">načelima zaštite podataka</a> prvi je i možda najvažniji korak koji mali i srednji poduzetnici mogu poduzeti kako bi osigurali da udovoljavaju zahtjevima GDPR-a i propisa o zaštiti podataka općenito. Ta su načela navedena na samom početku GDPR-a i informiraju i prožimaju sve ostale odredbe navedenog propisa. Treba ih razumjeti kao temeljna sveobuhvatna načela kojima je cilj osigurati poštivanje duha propisa o zaštiti podataka i zaštite prava pojedinaca,  vaših zaposlenika/klijenata/korisnika („ispitanika“).</li>
</ol>
<p>2. U svakom slučaju ono što svaki poduzetnik koji obrađuje osobne podatke mora imati kao minimum dokumentacije, koja će mu uostalom služiti za dokazivanje usklađenosti s Općom uredbom o zaštiti podataka (GDPR-om) je: <strong>politika privatnosti</strong> (javno objavljena i dostupna klijentima i korisnicima usluga), ukoliko obradu temeljite na<strong> privoli- obrazac <a href="https://arc-rec-project.eu/wp-content/uploads/2022/01/Obrazac-privole.docx">privole</a></strong>, ukoliko obradu temeljite na<strong><a href="https://arc-rec-project.eu/wp-content/uploads/2022/01/primjer-Test-razmjernosti-.docx"> legitimnom interesu</a>-</strong> proveden i dokumentiran test razmjernosti, ukoliko ste u obvezi imenovati službenika za zaštitu podataka, potrebno je dostaviti AZOP-u odluku o njegovom imenovanju ili izvješće o imenovanju službenika. Više o <a href="https://azop.hr/wp-content/uploads/2021/01/brosura-Zasto-je-vazno-imenovati-sluzbenika-za-zastitu-OP_2021_e_mail-version.pdf">službeniku za zaštitu podataka . </a></p>
<p>Obrasci <strong><a href="https://arc-rec-project.eu/wp-content/uploads/2022/01/Obrazac-privole.docx">privole</a>, <a href="https://arc-rec-project.eu/wp-content/uploads/2022/01/primjer-Test-razmjernosti-.docx">testa razmjernosti (legitimnog interesa)</a> i <a href="https://azop.hr/obrazac-za-imenovanje-sluzbenika-za-zastitu-podataka/">izvješća o imenovanju službenika.</a></strong></p>
<p>3. Ujedno je vrlo važno da <strong>poduzmete odgovarajuće tehničke i organizacijske mjere</strong> kako biste zaštitili osobne podatke svojih korisnika/klijenata i smanjili na najmanju moguću mjeru mogućnost zlouporabe njihovih osobnih podataka. Više o tehničkim i organizacijskim mjerama možete saznati u <a href="https://arc-rec-project.eu/wp-content/uploads/2021/01/Vodic-za-informacijsku-sigurnost.pdf">Vodiču za informacijsku sigurnost</a>. Savjetujemo vam i da ispunite upitnik za samoprocjenu kojeg smo izradili isključivo u svrhu ukazivanja na neke od osnovnih tehničkih i organizacijskih mjera koje bi trebali poduzeti kako bi zaštitili osobne podatke svojih korisnika/klijenata/zaposlenika.  Ispunite <a href="https://arc-rec-project.eu/upitnik-tehnicke-i-organizacijske-mjere-zastite-osobnih-podataka/">upitnik za samoprocjenu-tehničke i organizacijske mjere</a>.</p>
<p>4. Ako provodite visokorizične obrade, morate provesti postupak <strong>procjene učinka na zaštitu osobnih podataka</strong>, saznajte više u <a href="https://arc-rec-project.eu/1209-2/">Vodiču za procjenu učinka na zaštitu podataka. </a>Obrazac za procjenu učinka na zaštitu podataka: <a href="https://arc-rec-project.eu/wp-content/uploads/2022/01/DPIA-obrazac_procjena_ucinka.docx">https://arc-rec-project.eu/wp-content/uploads/2022/01/DPIA-obrazac_procjena_ucinka.docx</a></p>
<p>5. Svaka obrada osobnih podataka koju provodi izvršitelj obrade mora biti uređena ugovorom ili drugim pravnim aktom u pisanom obliku i mora biti obvezujuća. U Općoj uredbi o zaštiti podataka navode se <strong>elementi koji moraju biti određeni u ugovoru o obradi</strong> (članak 28. <a href="https://eur-lex.europa.eu/legal-content/HR/TXT/?uri=celex%3A32016R0679">Opće uredbe o zaštiti podataka</a>). U okviru projekta ARC izradili smo obrazac <strong><a href="https://arc-rec-project.eu/wp-content/uploads/2022/01/Ugovor-o-obradi-podataka-izmedu-voditelja-obrade-i-izvrsitelja-obrade-prema-clanku-28-OUZP-template-ARC.docx">Ugovora o obradi podataka između voditelja obrade i izvršitelja obrade prema članku 28. st. 3. Opće uredbe o zaštiti podataka</a> </strong>kojeg možete prilagoditi svojim poslovnim procesima i obradama osobnih podataka koje povjeravate izvršitelju obrade. Primjeri voditelja i izvršitelja obrade: voditelj obrade ste ukoliko ste primjerice trgovina koja od izvršitelja obrade traži postavljanje videonadzora, izvršitelj obrade ste ako primjerice pružate usluge instalacije i održavanja videonadzornog sustava toj trgovini.</p>
<p>6. <strong> Preporučamo da vodite evidenciju aktivnosti obrade čak i ako po Općoj uredbi o zaštiti podataka niste u obvezi istu voditi jer je evidencija aktivnosti obrade jedan od dokumenta kojim možete dokazati usklađenost s Općom uredbom o zaštiti podataka (GDPR-om)! </strong>EVIDENCIJE AKTIVNOSTI OBRADE NE DOSTAVLJATE AGENCIJI ZA ZAŠTITU OSOBNIH PODATAKA, VEĆ IH VODITE I ČUVATE KOD SEBE  u pisanom obliku, uključujući elektronički oblik  TE DAJETE NA UVID AKO VAS AZOP ZATRAŽI! Sve o evidenciji aktivnosti obrade možete pronaći na: <strong><a href="https://arc-rec-project.eu/evidencije-aktivnosti-obrade/">https://arc-rec-project.eu/evidencije-aktivnosti-obrade/</a></strong></p>
<p><strong><u>Neovisno o broju zaposlenika, bilo da ste voditelj obrade ili izvršitelj obrade, DUŽNI ste voditi evidenciju obrade ukoliko je ispunjen jedan od sljedećih uvjeta:</u></strong></p>
<ul>
<li>ako će obrada vjerojatno prouzročiti visoki rizik za prava i slobode ispitanika (<strong>primjerice: uvođenje novih tehnologija kao što su biometrijski čitači, prepoznavanje lica, IT servisa koji obrađuju osobne podatke</strong>),</li>
<li>ako obrada nije povremena, odnosno ako je obrada stalna (<strong>primjerice: obrada osobnih podataka zaposlenika u svrhu isplate plaća od strane poslodavca</strong>),</li>
<li>ako obrada uključuje posebne kategorije podataka (<strong>primjerice: zdravstveni podaci, biometrijski podaci, genetski podaci)</strong>,</li>
<li>ako obrada uključuje <strong>osobne podatke u vezi s kaznenim osudama i kažnjivim djelima</strong></li>
</ul>
<p><strong><u>Navedena obveza ne odnosi se na voditelja obrade/izvršitelja obrade ako ima manje  od 250 zaposlenika  te ako nije primjenjiv niti jedan od naprijed navedenih uvjeta.</u></strong></p>
<p>7. Ukoliko planirate ili već imate postavljen videonadzor u vašem poslovnom prostoru, dužni ste označiti da je objekt odnosno pojedina prostorija u njemu te vanjska površina objekta pod videonadzorom, <strong><u>a oznaka treba biti vidljiva najkasnije prilikom ulaska u perimetar snimanja te sadržavati jednostavnu i razumljivu sliku uz tekst kojim se osobama pružaju najmanje sljedeće informacije:</u></strong></p>
<ul>
<li>da je prostor pod videonadzorom</li>
<li>podatke o voditelju obrade (poduzeću/društvu/obrtu/organizaciji/tijelu jave vlasti, državnom tijelu): naziv, adresa i kontakt podaci voditelja obrade</li>
<li>svrhu obrade</li>
<li>pravnu osnovu</li>
<li>prava ispitanika</li>
<li>poveznicu na politiku privatnosti ili drugi odgovarajući dokument ili informaciju o tome gdje je dostupna politika privatnosti (npr. u poslovnici)</li>
</ul>
<ul>
<li>Izradili smo <a href="https://arc-rec-project.eu/wp-content/uploads/2022/07/template-obavijest-videonadzor.pptx">Predložak za obavijest o videonadzoru</a>. Detaljne informacije o obradi osobnih podatka putem videonadzora možete pronaći u <a href="https://arc-rec-project.eu/wp-content/uploads/2021/01/Vodic-za-uporabu-videonadzora.pdf">Vodiču za uporabu videonadzora</a>.</li>
</ul>
<p>8. Ukoliko u Vašem poslovanju koristite web stranicu i <strong>obrađujete osobne podatke putem kolačića,</strong> dužni ste o tome obavijestiti posjetitelje svoje web stranice putem jasno vidljive obavijesti (skočnog prozora/bannera) te na web stranici morate imati objavljenu, uz politiku privatnosti, i obavijest o kolačićima. Informacije o kolačićima ispitaniku možete pružiti ili unutar politike privatnosti u zasebnom poglavlju na pregledan i jasno razumljiv način ili u zasebnom dokumentu. U svakom slučaju oboje mora biti jasno vidljivo i najčešće se nalazi u podnožju web stranice. Obavijest o kolačićima treba sadržavati sve informacije o tome što su kolačići, vrsti kolačića koji se na web stranici koriste i njihovoj funkciji. <strong>Korisnik treba imati mogućnost na jednako jednostavan način odbiti i prihvatiti kolačiće.</strong> <strong>"Prozorčić (banner)" koji se korisniku pojavi u pregledniku kad posjeti stranicu i ima unaprijed označenu opciju "prihvaćam kolačiće" ili čak ima samo opciju "prihvaćam kolačiće" bez opcije "ne prihvaćam" kolačiće nije u skladu sa GDPR-om. <a href="https://arc-rec-project.eu/obrasci-za-uskladjivanje-gdpr/obavijesti-o-kolacicima-primjeri/">Primjeri dobre i loše prakse obavijesti (bannera/skočnog prozora) o prihvaćanju/ne prihvaćanju kolačića.</a></strong></p>
<p>Bitno za napomenuti je da navedene informacije trebaju opisivati stvarno stanje Internet mjesta tj. stvarne vrste i kategorije kolačića koji se koriste na vašoj web stranici, koji se osobni podaci stvarno prikupljaju pomoću tih kolačića, koja je njihova stvarna svrha i rokovi pohrane te da li se podaci prenose u treće zemlje ili međunarodne organizacije, a ne da su prekopirane s nekog drugog web mjesta samo kako bi se zadovoljila forma. Saznajte više u <a href="https://arc-rec-project.eu/wp-content/uploads/2021/01/Vodic-za-kolacice.pdf">Vodiču za kolačiće.</a></p>
<p>9. Ako provodite marketinške aktivnosti u svrhu promoviranja i prodaje svojih roba i usluga, te u tu svrhu provodite direktni marketing i obrađujete osobne podatke pojedinaca, imajte na umu da za takvu obradu morate imati pravni temelj (legitimni interes ili privola). Više o <a href="https://arc-rec-project.eu/wp-content/uploads/2021/08/GDPR-u-marketingu.pdf">obradi osobnih podataka u svrhe direktnog marketinga</a>.</p>
<p>10. U slučaju povrede osobnih podataka, dužni ste obavijestiti Agenciju za zaštitu osobnih podataka bez odgađanja, ako je moguće,  najkasnije 72 sata nakon saznanja o toj povredi, izvješćuje nadzorno tijelo (Agenciju za zaštitu osobnih podataka) , osim ako nije vjerojatno da će povreda osobnih podataka prouzročiti rizik za prava i slobode pojedinaca. Ako izvješćivanje nije učinjeno unutar 72 sata, mora biti popraćeno razlozima za kašnjenje. Više informacija o <a href="https://arc-rec-project.eu/wp-content/uploads/2021/03/Kratki-vodic-za-nacela-zastite-podataka.pdf.">izvješćivanju o povredi osobnih podataka i </a><a href="https://arc-rec-project.eu/obrasci-za-uskladjivanje-gdpr/izvjesce_o_povredi_osobnih_podataka-1/">Obrazac za izvješćivanje o povredi osobnih podataka.</a></p>
<p>11. Poštujte<a href="https://arc-rec-project.eu/wp-content/uploads/2021/12/Prava-ispitanika-6.pdf"> prava ispitanika</a> (osoba čije osobne podatke obrađujete)! Ukoliko u svom poslovanju koristite web stranicu, najbolje bi bilo da na web stranici imate dostupan obrazac putem kojeg ispitanik može ostvariti svoja prava. Primjer <a href="https://arc-rec-project.eu/obrasci-za-uskladjivanje-gdpr/zahtjev-za-ostvarivanje-prava-ispitanika/">obrasca zahtjeva za ostvarivanje prava ispitanika</a>.</p>
<p>&nbsp;</p></div>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div>
<p>The post <a href="https://arc-rec-project.eu/obrasci-za-uskladjivanje-gdpr/">Obrasci i koraci za usklađivanje s GDPR-om</a> appeared first on <a href="https://arc-rec-project.eu/hr">Arc Rec Projekt</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
