Stiže novi zakon

Nema više slanja 'newslettera' bez saglasnosti korisnika: Za kršenje zaštite ličnih podataka u BiH kazne i do 40 miliona KM!

Hronika 11.09.25, 16:34h

Nema više slanja 'newslettera' bez saglasnosti korisnika: Za kršenje zaštite ličnih podataka u BiH kazne i do 40 miliona KM!
Među čestim primjerima kršenja izdvojeno je slanje newslettera bez prethodno pribavljene saglasnosti korisnika, dok je za biometrijske podatke naglašeno da se mogu koristiti samo uz posebnu saglasnost zaposlenika. Agencija za zaštitu ličnih podataka dobit će ovlaštenja za nadzor i sankcionisanje

 

 


Bosna i Hercegovina usvojila je novi Zakon o zaštiti ličnih podataka, čime je ispunjen jedan od ključnih uslova na evropskom putu i osigurano usklađivanje s Općom uredbom o zaštiti podataka (GDPR). Primjena zakona počinje 4. oktobra ove godine.


Propis jasno definiše šta se smatra ličnim podacima: osim osnovnih identifikacijskih informacija, tu spadaju i IP adrese, e-mailovi te biometrijski podaci poput otisaka prstiju koji se koriste za evidenciju radnog vremena. Uvodi se i princip "prava na zaborav“, što građanima omogućava da zatraže brisanje svojih podataka ukoliko više ne postoji zakonski osnov za njihovu obradu.


Zakon povećava odgovornost kontrolora podataka u pogledu tehničkih i organizacijskih mjera zaštite.

 

– Nije dovoljno imati samo osnovne tehničke mjere, svaka obrada mora biti zasnovana na zakonu, legitimnom interesu ili izričitoj saglasnosti – naglasila je prof. dr. Marija Boban na seminaru u Mostaru povodom početka primjene zakona.


Kako je pojasnila, predviđene su kazne od 500 KM za fizička lica koja obrađuju podatke pa do 40 miliona KM ili 4 posto globalnog godišnjeg prometa za pravna lica, zavisno od težine prekršaja. Poseban akcenat stavljen je na obavezu edukacije zaposlenika i imenovanje službenika za zaštitu podataka u javnom i privatnom sektoru.


Među čestim primjerima kršenja izdvojeno je slanje newslettera bez prethodno pribavljene saglasnosti korisnika, dok je za biometrijske podatke naglašeno da se mogu koristiti samo uz posebnu saglasnost zaposlenika. Agencija za zaštitu ličnih podataka dobit će ovlaštenja za nadzor i sankcionisanje.


Primjena zakona ne odnosi se isključivo na digitalne sisteme, već i na svakodnevne prakse – od objavljivanja podataka zaposlenika na internetskim stranicama do upotrebe videonadzora, koji mora biti jasno označen i pravno utemeljen.


Ovaj regulatorni okvir već je standard u državama članicama EU poput Hrvatske i Slovenije, a sada obavezuje i institucije te preduzeća u BiH. Stručnjaci poručuju da je pravovremena priprema najbolji način za izbjegavanje visokih kazni.

 

(FENA/ad)

 

BLIN
KOMENTARI