Sadržaj
Što je GDPR?
General Data Protection Regulation (GDPR) tj. generalna regulativa za zaštitu podataka je skup zakona kreiranih da zaštite osobne podatke građana Europske unije (EU). Vijeće Europske unije, Europski parlament i Europska komisija udružili su snage kako bi ljudima pomogli da imaju bolju kontrolu nad svojim osobnim podacima. Službeno je odobren od strane Europskog parlamenta u 2016., a EU je dozvolila dvogodišnje prijelazno razdoblje tvrtkama i udrugama kako bi se prilagodili novim regulativama. Pa je tako od 25. svibnja 2018. svaka tvrtka koja se ne pridržava novih GDPR zakona u prekršaju.Na koga utječe GDPR?
Svaki obrt koji djeluje unutar EU kao i svaka tvrtka koja posluje, ili planira poslovati, s građanima Europske unije se mora pridržavati novih zakona. Čak i tvrtke koje se nalaze izvan EU su obuhvaćene ukoliko nude robe i usluge građanima EU, kao i svi drugi koji čuvaju osobne podatke građana EU mogu biti kažnjeni počevši od 25. svibnja 2018.Koji podaci spadaju pod GDPR?
Sve informacije koje se mogu smatrati osobnim detaljima te mogu biti korištene za identifikaciju građana EU su zaštićene GDPR-om i uključuju sljedeće podatke, međutim ne ekskluzivno samo ove podatke:- Ime
- Fotografija
- Email adresa
- Postovi s društvenih medija
- Osobne zdravstvene informacije
- IP adrese
- Bankovni detalji
Zašto bi se tvrtke trebale pridržavati GDPR-a?
Svaki obrt koji se ne uskladi s GDPR-om do 25. svibnja bit će podložan strogim kaznama od strane EU-a u iznosu od 4% prihoda ili 20 milijuna Eura od globalnih prihoda, što je ujedno i najviša kazna. A uz to mogu doći i dodatne kazne, ovisno o težini prekršaja. Možda još važnije, tvrtke koje se ne povinuju novim zakonima suočit će se s gubitkom kredibiliteta na tržištu. Drugim riječima, pridržavanje GDPR zakonima pomaže web stranica uliti povjerenje svojim klijentima i posjetiteljima. Kada se ljudi osjećaju sigurnima, veće su šanse da će poslovati s tvrtkom, web stranicom ili udrugom. Pridržavanje GDPR-u nije samo zakonska nužnost, nego i dobar poslovni potez.Što će se desiti ukoliko dođe do proboja podataka?
Ukoliko nastupi proboj podataka, što znači da je vanjski izvor na neki način pristupio podacima pojedinaca bez njihovog odobrenja, GDPR od tvrtki traži da obavijeste nadležne organe za zaštitu podataka unutar 72 sata. Tvrtka također mora obavijestiti i pojedince čijim podacima je pristupano što je brže moguće. Važno je primijetiti da je glavni cilj GDPR-a zaštita osobnih informacija korisnika.Kako će nova polica privatnosti izgledati?
Sad kada razumijete razloge stvaranja ovog zakona i neke osnove prava, ovo su neke vodilje kako bi trebali formirati svoju policu privatnosti kako bi bila u skladu s GDPR-om:- Neka polica bude kratka i sažeta. Polica privatnosti mora sadržavati tri osnovna elementa: mora biti sažeta i pristupačna; mora biti napisana jasno, jezikom koje i dijete može razumijeti; i mora biti besplatna.
- Objasnite kako koristite podatke. Opišite što ćete raditi s podacima nakon što ih dobijete. Primjerice, navedite koristite li ih u marketinške svrhe ili ih prodajete trećim stranama.
- Objasnite kako koristite kolačiće (cookies). Ako koristite kolačiće za online oglašavanje, pritom prateći interese i online navike, morat ćete to dati do znanja posjetiteljima svoje web stranice.
- Budite transparenti o dijeljenju podataka s trećim stranama. Jasno iznesite s kim dijelite podatke koje prikupljate i s kojom namjenom. Iako je u skladu s zakonom dijeliti informacije pojedinaca s revizorima, društvenim mrežama i korisničkom službom, da navedemo samo neke, protivno je zakonu o tome ne obavijestiti posjetitelje vaše web stranice.
- Objasnite prava pojedinca. Od vas se traži da objasnite koja prava o privatnosti imaju vaši posjetitelji. Njihova prava uključuju sljedeće:
- Mogu zahtijevati brisanje ili ispravljanje svojih podataka
- Mogu pristupiti svojim podacima koje tvrtka čuva
- Mogu tražiti transfer podataka do nove stranke
- Moraju vam dati odobrenje za korištenje njihovih podataka
Primjer police privatnosti
WebsitePlanet.com tim vam želi pomoći da stanete na noge – i da ujedno uštedite novac od sudskih troškova – stoga smo vam pripremili sljedeći primjer police privatnosti. Možete ga preuzeti, modificirati, koristiti na svojoj web stranici, te dijeliti s prijateljima i kolegama. Samo budite sigurni da modificirate dijelove koji se nalaze u zagradama { … } kako bi bili u skladu s pojedinostima vaše web stranice. MI SMO DOBRI DEČKI, ALI NISMO ODVJETNICI, TE OVO NIJE PRAVNI SAVJET. OVAJ PRIMJER POLICE PRIVATNOSTI JE POČETNA TOČKA I OKVIR KOJI MOŽETE KORISTITI U KOMBINACIJI SA SAVJETIMA I MODIFIKACIJAMA PRIMLJENIM OD STRANE KVALIFICIRANOG I ISKUSNOG PRAVNOG SAVJETNIKA. Ovo je primjer police privatnosti koji možete modificirati i koristiti kako bi zadovoljio specifične potrebe vaše tvrtke – svakako se posavjetujte s iskusnim pravnim savjetnikom:
A. Uvod
Ovaj je dokument stvoren pomoću predloška od SEQ Legal (seqlegal.com) i modificiran od Website Planet (www.websiteplanet.com) C. Prikupljanje osobnih podataka Sljedeće vrste osobnih podataka mogu se prikupljati, pohranjivati i koristiti:
Trebali biste povremeno provjeravati ovu stranicu kako biste bili sigurni da razumijete bilo kakve promjene ove politike. Možemo vas obavijestiti o promjenama ove politike putem e-pošte ili putem privatnog sustava za razmjenu poruka na našoj web stranici. J. Vaša prava Možete nas uputiti da vam dostavimo bilo koje osobne podatke koje imamo o vama; pružanje takvih podataka podliježe sljedećem:
- Privatnost posjetitelja naše web stranice za nas je vrlo važna, te joj posvećujemo veliku važnost. Ova politika objašnjava što ćemo učiniti s vašim osobnim podacima.
- Pristankom na upotrebu kolačića u skladu s uvjetima ove politike prilikom prvog posjeta našoj web stranici dopušta nam upotrebu kolačića svaki put kad posjetite našu web stranicu.
Ovaj je dokument stvoren pomoću predloška od SEQ Legal (seqlegal.com) i modificiran od Website Planet (www.websiteplanet.com) C. Prikupljanje osobnih podataka Sljedeće vrste osobnih podataka mogu se prikupljati, pohranjivati i koristiti:
- podaci o vašem računalu uključujući vašu IP adresu, geolokaciju, vrstu i verziju preglednika i operativni sustav;
- podaci o vašim posjetima i korištenju ove web stranice, uključujući način pristupa, trajanje posjeta, pregledane stranice i navigacijske putanje do web mjesta;
- podaci, poput svoje adrese e-pošte, koje unosite kada se registrirate na našoj web stranici;
- podaci koje unosite kada kreirate profil na našoj web stranici – na primjer, svoje ime, slike profila, spol, rođendan, status veze, interesi i hobiji, detalji o obrazovanju i podaci o zaposlenju;
- podaci, kao što su vaše ime i adresa e-pošte, koje unosite za postavljanje pretplata na našu e-poštu i / ili biltene;
- podaci koje unosite dok koristite usluge na našoj web stranici;
- podaci koji se generiraju tijekom korištenja naše web stranice, uključujući kad, koliko često i pod kojim okolnostima ih upotrebljavate;
- podaci koji se odnose na sve što kupite, usluge koje koristite ili transakcije koje izvršite putem naše web stranice, a koje uključuju vaše ime, adresu, telefonski broj, adresu e-pošte i podatke o kreditnoj kartici;
- podaci koje objavljujete na našoj web stranici s namjerom da ih objavite na internetu, što uključuje vaše korisničko ime, slike profila i sadržaj vaših postova;
- podaci sadržani u bilo kojoj komunikaciji koju nam pošaljete putem e-pošte ili putem naše web stranice, uključujući njezin komunikacijski sadržaj i metapodatke;
- sve ostale osobne podatke koje nam pošaljete.
- administriranje naše web stranice i poslovanja;
- personaliziranje naše web stranice za vas;
- omogućavanje vaše upotrebe usluga dostupnih na našoj web stranici;
- slanje robe kupljene putem naše web stranice;
- pružanje usluga kupljenih putem naše web stranice;
- slanje izvoda, računa i podsjetnika o plaćanju i prikupljanje plaćanja od vas
- slanje nekomercijalnih komunikacija;
- slanje obavijesti putem e-pošte ako ste izričito zatražili;
- slanje našeg biltena, ako ste ga zatražili (možete nas obavijestiti u bilo kojem trenutku ako više ne trebate bilten);
- slanje marketinških komunikacija koje se odnose na naše poslovanje ili poslovanje pažljivo odabranih trećih strana za koje mislimo da bi vas mogle zanimati, poštom ili, ako ste na to posebno pristali, e-poštom ili sličnom tehnologijom (možete nas obavijestiti bilo kada ako vam više nisu potrebne marketinške komunikacije);
- pružanje statističkih podataka o našim korisnicima trećim stranama (ali te treće strane neće moći identificirati nijednog pojedinog korisnika iz tih podataka);
- bavljenje upitima i pritužbama napravljenih od vas ili u vezi s vama a u vezi s našom web stranicom;
- sigurnost naše web stranice i sprečavanje prijevara;
- provjera usklađenosti s uvjetima i odredbama koji reguliraju upotrebu naše web stranice (uključujući praćenje privatnih poruka poslanih putem servisa privatnih poruka naše web stranice ); i
- ostale primjene.
- u onoj mjeri u kojoj se to od nas zahtijeva po zakonu;
- u vezi s bilo kojim tekućim ili budućim pravnim postupcima;
- radi uspostavljanja, ostvarivanja ili obrane naših zakonskih prava (uključujući pružanje informacija drugima radi sprječavanja prijevara i smanjenja kreditnog rizika);
- kupcu (ili potencijalnom kupcu) bilo koje tvrtke ili imovine koju prodajemo ili planiramo prodati; i
- bilo kojoj osobi za koju opravdano vjerujemo da se može obratiti sudu ili drugom nadležnom tijelu radi otkrivanja tih osobnih podataka, te kada bi prema našem razumnom mišljenju, takav sud ili vlast s razlogom vjerojatno naredio otkrivanje tih osobnih podataka.
- Podaci koje prikupljamo mogu se pohraniti, obrađivati i prenositi između bilo koje zemlje u kojoj poslujemo kako bi nam omogućili korištenje podataka u skladu s ovim pravilima.
- Podaci koje prikupljamo mogu se prenijeti u sljedeće zemlje koje nemaju zakone o zaštiti podataka jednake onima koji su na snazi u Europskom gospodarskom prostoru: Sjedinjene Države, Rusija, Japan, Kina i Indija.
- Osobni podaci koje objavite na našoj web stranici ili predate za objavu na našoj web stranici mogu biti dostupni, putem interneta, širom svijeta. Ne možemo spriječiti upotrebu ili zlouporabu takvih podataka od drugih strana.
- Izričito se slažete s prijenosima osobnih podataka opisanih u ovom odjeljku F.
- Ovaj Odjeljak G iznosi naše politike i postupke za zadržavanje podataka koji su osmišljeni kako bi se osiguralo poštivanje naših zakonskih obveza u vezi sa zadržavanjem i brisanjem osobnih podataka.
- Osobni podaci koje obrađujemo u bilo koje svrhe ili svrhe neće se čuvati dulje nego što je potrebno za tu svrhu ili u te svrhe.
- Ne dovodeći u pitanje članak G-2, obično ćemo izbrisati osobne podatke koji spadaju u dolje navedene kategorije na datum / vrijeme navedeno u nastavku:
- tip osobnih podataka izbrisat će se {ENTER DATE/TIME}; i
- {ENTER ADDITIONAL DATES/TIMES}.
- Bez obzira na ostale odredbe ovog Odjeljka G, zadržat ćemo dokumente (uključujući elektroničke dokumente) koji sadrže osobne podatke:
-
- u onoj mjeri u kojoj se to od nas zahtijeva po zakonu;
- ako vjerujemo da dokumenti mogu biti relevantni za bilo koji tekući ili budući sudski postupak; i
- u svrhu uspostavljanja, ostvarivanja ili obrane naših zakonskih prava (uključujući pružanje informacija drugima radi sprječavanja prijevara i smanjenja kreditnog rizika).
-
- Poduzet ćemo razumne tehničke i organizacijske mjere opreza kako bismo spriječili gubitak, zloupotrebu ili promjenu vaših osobnih podataka.
- Pohranit ćemo sve osobne podatke koje navedete na našim sigurnim (zaštićenim lozinkom i vatrozidom) poslužiteljima.
- Sve elektroničke financijske transakcije unesene putem naše web stranice bit će zaštićene tehnologijom šifriranja.
- Potvrđujete da je prijenos informacija putem Interneta svojstveno nesiguran i da ne možemo jamčiti sigurnost podataka poslanih putem interneta.
- Odgovorni ste za čuvanje lozinke koju koristite za pristup našoj web stranici povjerljivom; nećemo vas pitati za lozinku (osim kada se prijavljujete na našu web stranicu).
Trebali biste povremeno provjeravati ovu stranicu kako biste bili sigurni da razumijete bilo kakve promjene ove politike. Možemo vas obavijestiti o promjenama ove politike putem e-pošte ili putem privatnog sustava za razmjenu poruka na našoj web stranici. J. Vaša prava Možete nas uputiti da vam dostavimo bilo koje osobne podatke koje imamo o vama; pružanje takvih podataka podliježe sljedećem:
- plaćanje naknade {ENTER FEE IF RELEVANT}; i
- pružanje odgovarajućih dokaza vašeg identiteta ({ADJUST TEXT TO REFLECT YOUR POLICY ili u tu svrhu obično prihvaćamo fotokopiju vaše putovnice ovjerene kod javnog bilježnika plus originalnu kopiju računa za komunalne usluge s trenutnom adresom}).
- Imena kolačića koje koristimo na našoj web stranici i svrhe u kojima se koriste navedena su u nastavku:
- na našoj web lokaciji koristimo Google Analytics i Adwords za prepoznavanje računala kada korisnik {INCLUDE ALL USES THAT COOKIES ARE USED FOR ON YOUR SITE posjeti web stranicu / praćenje korisnika dok se kreću po web stranici / omogućavanje upotrebe košarice na web stranici / poboljšanje upotrebljivosti web stranice / analiziranje uporabe web stranice / administriranje web stranice / spriječavanje prijevare i poboljšanje sigurnosti web stranice / personaliziranje web stranice za svakog korisnika / ciljane oglase koji bi mogli biti od posebnog interesa za određene korisnike / opisanu svrhu (e)};
- Većina preglednika omogućuje vam da odbijete prihvaćanje kolačića – na primjer:
- u programu Internet Explorer (inačica 10) možete blokirati kolačiće koristeći postavke preglasavanja za upravljanje kolačićima dostupne klikom na “Alati”, “Opcije interneta”, “Privatnost”, a zatim “Napredno””;
- i u Firefoxu (verzija 24) možete blokirati sve kolačiće klikom na “Alati”, “Opcije”, “Privatnost”, na padajućem izborniku odaberite “Koristi prilagođene postavke za povijest” i poništite odabir opcije “Prihvati kolačiće s web mjesta”; i
- u Chrome-u (verzija 29) možete blokirati sve kolačiće tako što ćete pristupiti izborniku “Prilagodi i kontroliraj” i kliknuti “Postavke”, “Prikaži napredne postavke” i “Postavke sadržaja”, a zatim odabrali “Blokiraj web mjesta u postavljanju bilo kakvih podataka” “, Pod naslovom” Kolačići “.
- Možete izbrisati kolačiće koji su već pohranjeni na vašem računalu – na primjer:
- u programu Internet Explorer (verzija 10) morate ručno izbrisati datoteke kolačića (upute možete naći na http://support.microsoft.com/kb/278835 );
- u Firefoxu (verzija 24) kolačiće možete izbrisati klikom na “Alati”, “Opcije” i “Privatnost”, zatim odaberite “Koristi prilagođene postavke za povijest”, kliknite “Prikaži kolačiće”, a zatim kliknite “Ukloni sve kolačiće” ; i
- u Chromu (verzija 29) možete obrisati sve kolačiće pristupom izborniku “Prilagodi i kontroliraj” i kliknite “Postavke”, “Napredno” i “Izbriši podatke pregledavanja”, a zatim odaberete “Izbriši kolačiće i drugu web lokaciju” i dodatak “prije nego što kliknete” Izbriši podatke pregledavanja.”
- Brisanje kolačića negativno će utjecati na upotrebljivost mnogih web stranica.