<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>gdpr Архиве - Biznis i Finansije</title>
	<atom:link href="https://bif.rs/tag/gdpr/feed/" rel="self" type="application/rss+xml" />
	<link>https://bif.rs/tag/gdpr/</link>
	<description></description>
	<lastBuildDate>Mon, 22 May 2023 10:37:49 +0000</lastBuildDate>
	<language>sr-RS</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://bif.rs/wp-content/uploads/2019/11/Logobif.png</url>
	<title>gdpr Архиве - Biznis i Finansije</title>
	<link>https://bif.rs/tag/gdpr/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Kompanija Meta kažnjena sa 1,2 milijarde evra zbog kršenja privatnosti korisničkih podataka</title>
		<link>https://bif.rs/2023/05/kompanija-meta-kaznjena-sa-12-milijarde-evra-zbog-krsenja-privatnosti-korisnickih-podataka/</link>
		
		<dc:creator><![CDATA[bifadmin]]></dc:creator>
		<pubDate>Mon, 22 May 2023 11:00:34 +0000</pubDate>
				<category><![CDATA[IT i nauka]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[kazna]]></category>
		<category><![CDATA[meta]]></category>
		<guid isPermaLink="false">https://bif.rs/?p=98284</guid>

					<description><![CDATA[<p>Evropski regulator kaznio je kompaniju Meta rekordnim iznosom od 1,2 milijardi evra zbog kršenja pravila o privatnosti podataka njenih korisnika. Ovde je reč o postupku koji je pokrenula irska Komisija&#8230;</p>
<p>Чланак <a href="https://bif.rs/2023/05/kompanija-meta-kaznjena-sa-12-milijarde-evra-zbog-krsenja-privatnosti-korisnickih-podataka/">Kompanija Meta kažnjena sa 1,2 milijarde evra zbog kršenja privatnosti korisničkih podataka</a> се појављује прво на <a href="https://bif.rs">Biznis i Finansije</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Evropski regulator kaznio je kompaniju Meta rekordnim iznosom od 1,2 milijardi evra zbog kršenja pravila o privatnosti podataka njenih korisnika.</strong></p>
<p>Ovde je reč o postupku koji je pokrenula irska Komisija za zaštitu privatnih podataka koja je zadužena da nadzire sprovođenje Opšte uredbe o zaštiti podataka o ličnosti (GDPR).</p>
<p>Komisija je u prethodnim godinama otkrila da je američka kompanija kršila propise o zaštiti korisničkih podataka i transferisala ih na neadekvatan način u svoju matičnu zemlju. Nadležni organi u EU su kaznili kompaniju Meta i zahtevali od nje da prestane da krši pravo na privatnost evropskih korisnika Facebook-a, društvene mreže koja je u vlasništvu ove kompanije. Za prilagođavanje na novi način funkcionisanja ostavili su joj pet meseci, mada pojedini stručnjaci kažu da to neće biti nimalo lak posao i da bi čak moglo doći i do brisanja podataka.</p>
<p>Osim što će morati da menja način na koji radi sa podacima, kompanija će platiti i kaznu od 1,2 milijarde dolara koja je najveća novčana kazna izrečena za povredu privatnosti od strane tehnoloških giganata.</p>
<h2>Šta se zapravo desilo?</h2>
<p>Kompanija Meta nije dovoljno dobro zaštitila korisničke podatke koji su transferovani u SAD, te su do njih mogla doći i treća lica. Tokovi podataka oslanjali su na ugovorne klauzule koje “nisu štitile fundamentalna prava i slobode” korisnika.</p>
<p>Drugim rečima, podaci korisnika poput fotografija, kruga prijatelja, poruka, komentara i svih drugih informacija o njima koje se mogu iskoristiti za ciljano oglašavanje, nisu bili adekvatno zaštićeni pa su im mogle pristupiti i američke bezbednosne službe.</p>
<p>Ovo međutim nije prvi takav slučaj u koji je umešana Meta. Pre četiri godine velika prašina je podignuta u javnosti kada se ispostavilo da je Facebook prodavao podatke svojih korisnika u svrhe političke manipulacije. Taj skandal ostao je upamćen <a href="https://bif.rs/2019/10/zloupotreba-vestacke-inteligencije-radi-sirenja-lazi-istina-je-postala-nebitna/">pod imenom Cambridge Analytica</a>.</p>
<p><em>Foto: Dima Solomin, Unsplash</em></p>
<p>Чланак <a href="https://bif.rs/2023/05/kompanija-meta-kaznjena-sa-12-milijarde-evra-zbog-krsenja-privatnosti-korisnickih-podataka/">Kompanija Meta kažnjena sa 1,2 milijarde evra zbog kršenja privatnosti korisničkih podataka</a> се појављује прво на <a href="https://bif.rs">Biznis i Finansije</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>EU kaznila Amazon sa rekordnih 750 miliona evra</title>
		<link>https://bif.rs/2021/08/eu-kaznila-amazon-sa-rekordnih-750-miliona-evra/</link>
		
		<dc:creator><![CDATA[bifadmin]]></dc:creator>
		<pubDate>Tue, 03 Aug 2021 05:45:12 +0000</pubDate>
				<category><![CDATA[Politika i društvo]]></category>
		<category><![CDATA[Amazon]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[kazna]]></category>
		<guid isPermaLink="false">https://bif.rs/?p=79454</guid>

					<description><![CDATA[<p>Evropsko telo za zaštitu privatnosti kaznilo je Amazon sa 746 miliona evra (skoro 890 miliona dolara) zbog nepoštovanja GDPR-a. Da podsetimo, GDPR je zakon kojim se štite privatni podaci korisnika&#8230;</p>
<p>Чланак <a href="https://bif.rs/2021/08/eu-kaznila-amazon-sa-rekordnih-750-miliona-evra/">EU kaznila Amazon sa rekordnih 750 miliona evra</a> се појављује прво на <a href="https://bif.rs">Biznis i Finansije</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Evropsko telo za zaštitu privatnosti kaznilo je Amazon sa 746 miliona evra (skoro 890 miliona dolara) zbog nepoštovanja GDPR-a.</strong></p>
<p>Da podsetimo, GDPR je <a href="https://bif.rs/2018/05/gdpr-nije-bauk/">zakon kojim se štite privatni podaci korisnika usluga.</a> Na snazi je već tri godine, i za to vreme na osnovu njega propisano je<a href="https://bif.rs/2020/12/tviter-ce-morati-da-plati-kaznu-od-450-000-evra-zbog-krsenja-gdpr-a/"> nekoliko visokih kazni</a> za kompanije koje su zloupotrebljavale korisničke podatke. Međutim, najviša kazna do sada iznosila je 57 miliona dolara i izrečena je 2019. protiv popularnog pretraživača Gugl.</p>
<p>Međutim, sada je Luksemburška nacionalna komisija za zaštitu podataka izrekla kaznu Amazonu u visini od 890 miliona dolara, odnosno 4,2 odsto njegovih prihoda u 2020. godini. Razlog zašto je baš ovo telo kaznilo američku kompaniju leži u činjenici da se njeno evropsko sedište nalazi upravo u Luksemburgu.</p>
<p>U kratkom pojašnjenju zašto je Amazon ovako drastično kažnjen stoji da je “svojom reklamnom praksom prekršio Opštu uredbu EU o zaštiti podataka”.</p>
<p><strong>Izvor: Variety</strong></p>
<p><em>Foto: Pixabay</em></p>
<p>Чланак <a href="https://bif.rs/2021/08/eu-kaznila-amazon-sa-rekordnih-750-miliona-evra/">EU kaznila Amazon sa rekordnih 750 miliona evra</a> се појављује прво на <a href="https://bif.rs">Biznis i Finansije</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Tviter će morati da plati kaznu od 450.000 evra zbog kršenja GDPR-a</title>
		<link>https://bif.rs/2020/12/tviter-ce-morati-da-plati-kaznu-od-450-000-evra-zbog-krsenja-gdpr-a/</link>
		
		<dc:creator><![CDATA[bifadmin]]></dc:creator>
		<pubDate>Wed, 16 Dec 2020 06:40:57 +0000</pubDate>
				<category><![CDATA[IT i nauka]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[podaci]]></category>
		<category><![CDATA[tviter]]></category>
		<guid isPermaLink="false">https://bif.rs/?p=73481</guid>

					<description><![CDATA[<p>Irska komisija zaštitu podataka kaznila je Tviter zato što nije zaštitio korisničke podatke onako kako nalažu nova evropska pravila o privatnosti. Time je ova američka kompanija postala prva koja će&#8230;</p>
<p>Чланак <a href="https://bif.rs/2020/12/tviter-ce-morati-da-plati-kaznu-od-450-000-evra-zbog-krsenja-gdpr-a/">Tviter će morati da plati kaznu od 450.000 evra zbog kršenja GDPR-a</a> се појављује прво на <a href="https://bif.rs">Biznis i Finansije</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Irska komisija zaštitu podataka kaznila je Tviter zato što nije zaštitio korisničke podatke onako kako nalažu<a href="https://bif.rs/2018/05/danasnjim-stupanjem-na-snagu-gdpr-gradjani-dobijaju-nova-prava/"> nova evropska pravila o privatnosti.</a></strong></p>
<p>Time je ova američka kompanija postala prva koja će u Evropi platiti visoku kaznu zbog nepoštovanja korisničke privatnosti, od čak 450.000 evra.</p>
<p>Tviter je kažnjen za propust iz 2018. godine kada se ispostavilo da su tvitovi korisnika koji su imali zaključan nalog zapravo bili izloženi javnosti. Zaključavanjem naloga se inače ograničava broj ljudi koji mogu da čitaju nečije tvitove isključivo na pratioce.</p>
<p>Međutim, bezbednosni propust ove društvene mreže doveo je do toga da kada korisnici Android uređaja promene mejl adresu, njihovi nalozi se otključavaju, bez njihovog znanja.</p>
<p>Kako u obrazloženju navodi Komisija, Tviter je trebalo na vreme da obavesti svoje korisnike o ovom propustu.</p>
<p><strong>Izvor: Euronews</strong></p>
<p><em>Foto: creozavr, Pixabay</em></p>
<p>Чланак <a href="https://bif.rs/2020/12/tviter-ce-morati-da-plati-kaznu-od-450-000-evra-zbog-krsenja-gdpr-a/">Tviter će morati da plati kaznu od 450.000 evra zbog kršenja GDPR-a</a> се појављује прво на <a href="https://bif.rs">Biznis i Finansije</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Da li ste imenovali lice za zaštitu podataka o ličnosti? Ako niste, vreme je!</title>
		<link>https://bif.rs/2020/09/da-li-ste-imenovali-lice-za-zastitu-podataka-o-licnosti-ako-niste-vreme-je/</link>
		
		<dc:creator><![CDATA[bifadmin]]></dc:creator>
		<pubDate>Thu, 24 Sep 2020 11:11:41 +0000</pubDate>
				<category><![CDATA[Promo]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[lice za zaštitu podataka o ličnosti]]></category>
		<category><![CDATA[Zakon o zaštiti podataka o ličnosti]]></category>
		<guid isPermaLink="false">https://bif.rs/?p=71404</guid>

					<description><![CDATA[<p>Novina iz oblasti zaštite podataka je svakog dana sve više i više. Ključni razlog za to je što se ova oblast konstantno unapređuje kako se na terenu tj. u praksi&#8230;</p>
<p>Чланак <a href="https://bif.rs/2020/09/da-li-ste-imenovali-lice-za-zastitu-podataka-o-licnosti-ako-niste-vreme-je/">Da li ste imenovali lice za zaštitu podataka o ličnosti? Ako niste, vreme je!</a> се појављује прво на <a href="https://bif.rs">Biznis i Finansije</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Novina iz oblasti zaštite podataka je svakog dana sve više i više. Ključni razlog za to je što se ova oblast konstantno unapređuje kako se na terenu tj. u praksi otkrivaju nove stvari koje bi mogle da budu zloupotrebljene na različite načine a od vitalnog su značaja i za kompanije i za pojedince/fizička lica. Po uzoru na GDPR, aktuelni Zakon o zaštiti podataka o ličnosti Republike Srbije je u naš pravni sistem uveo novi institut, lice za zaštitu podataka o ličnosti, ili kako GDPR ovo lice naziva, Data Protection Officer-a (DPO). Svojim delovanjem u okviru kompanije, ovo lice ima ključnu ulogu u obezbeđivanju usklađenosti poslovanja u ovoj oblasti.</p>
<p>Zakon o zaštiti podataka o ličnosti predviđa da su rukovalac i obrađivač dužni da odrede lice za zaštitu podataka o ličnosti u slučajevima:</p>
<p>– Ako se obrada vrši od strane organa vlasti, osim ako se radi o obradi koju vrši sud u svrhu obavljanja njegovih sudskih ovlašćenja;</p>
<p>– Ukoliko se osnovne aktivnosti rukovaoca i obrađivača sastoje u radnjama obrade koje po svojoj prirodi, obimu, odnosno svrhama zahtevaju redovan i sistematski nadzor velikog broja lica na koje se podaci odnose;</p>
<p>– U slučaju da se osnovne aktivnosti rukovaoca ili obrađivača sastoje u obradi posebnih vrsta podataka o ličnosti ili podataka o ličnosti u vezi sa krivičnim presudama i kažnjivim delima, u velikom obimu.</p>
<p>U svim drugim slučajevima, određivanje lica nije obavezno, ali je izrazito preporučljivo, zbog kompleksnosti poslovanja, visokog rizika da podaci budu kompromitovani, zbog obaveza koje kompanije imaju vezano za obradu podataka o ličnosti, ali i zbog toga što imenovanje DPO-a predstavlja odraz nivoa poslovne kulture jedne organizacije.</p>
<h2>Zakonska regulativa: Visoke kazne za nepoštovanje obaveza</h2>
<p>Za nepoštovanje obaveza koje se tiču određivanja lica za zaštitu podataka o ličnosti predviđena je kazna u visini od pedeset hiljada do dva miliona dinara. Iako novčane kazne koje ZZPL predviđa možda nisu u visini kazini koje predviđa GDPR, te se o njima ne priča sa toliko straha kao o kaznama u EU regulativi, gubitak reputacije i poverenja na tržištu mogu da dovedu do posledica fatalnih za poslovanje, kako u EU tako i u Srbiji.</p>
<p>Zakon (možda nažalost) pred rukovaoce i obrađivače stavlja samo načelni zahtev da se lice za zaštitu podataka o ličnosti određuje na osnovu stručnih kvalifikacija i stručnog znanja i iskustva u oblasti zaštite podataka o ličnosti, kao i sposobnosti za izvršavanje obaveza koje ZZPL za tu dužnost predviđa, bez preciziranja koje bi to kvalifikacije i sposobnosti bile.</p>
<p>Položaj lica u poslovnoj hijerarhiji treba da bude takav da osigura nezavisnost u vršenju dužnosti, da obezbedi da DPO za rad odgovara direktno rukovodstvu kompanije, a lice zbog obavljanja posla ne može da bude kažnjeno niti mu može biti otkazan ugovor o radu. Bitno je istaći i da se imenovanjem DPO-a odgovorno lice u pravnom licu ne oslobađa odgovornosti za zakonitost radnji obrade.</p>
<p>Nezavisan položaj lica za zaštitu podataka znači da, primera radi, tu dužnost ne bi mogao da obavlja rukovodilac marketinga, službe za ljudske resurse, rukovodilac službe za IT (što je učestalo u praksi), tj., niko čija pozicija podrazumeva da određuje svrhe i načine obrade podataka, da lice ne bi bilo u sukobu interesa, a uvek imajući u vidu specifičnosti organizacije.</p>
<h2>Koje su obaveze DPO-a?</h2>
<p>– Što se tiče opisa dužnosti, zakon predviđa da lice za zaštitu podataka o ličnosti najmanje ima obavezu da:</p>
<p>– Daje mišljenja i savete vezane za zakonske obaveze;</p>
<p>– Prati primenu propisa kod rukovaoca i obrađivača, uključujući i pitanja podele odgovornosti i kontrole;</p>
<p>– Daje mišljenje o proceni uticaja na zaštitu podataka o ličnosti, tj. o DPIA analizi;</p>
<p>Sarađuje sa Poverenikom za informacije od javnog značaja i zaštitu podataka o ličnosti i predstavlja kontakt tačku za saradnju sa tom institucijom.</p>
<p>Lice bi trebalo da bude dovoljno stručno da adekvatno razume nacionalni i evropski zakonodavni okvir koji se tiče zaštite podataka o ličnosti, da bude upućeno u savremene informacione tehnologije, da bude dovoljno stručno da razume šta znači sigurnost obrade podataka, kao i da razume poslovanje kompanije i poslovne procese u njoj.</p>
<p>Kako je lice dužno da sagledava i rizik koji se odnosi na radnje obrade, kao i da daje mišljenje o proceni uticaja, bilo bi dobro da poznaje i problematiku i mehanizme upravljanja rizicima. DPO je u praksi i prva tačka komunikacije sa licima čiji se podaci obrađuju, kao i ključna osoba u upravljanju incidentima koji se tiču podataka o ličnosti, te bi i ovi zadaci trebalo da budu uzeti u obzir prilikom izbora lica.</p>
<p>Zakon predviđa da lice za zaštitu podataka o ličnosti može obavljati ove poslove i na osnovu ugovora, te ove zahtevne aktivnosti možete poveriti saradniku van kompanije. U poveravanju ovih aktivnosti treba takođe poći od zahtevanih kompetencija lica, te od činjenice da, što je kompleksnija obrada, lice za zaštitu podataka treba da bude potkovanije znanjem i iskustvom da bi moglo da se pouzdano brine o usaglašenosti.</p>
<p>Iako zakon ne precizira, tumačenjem odredbi, gde se govori o “licu” i posmatrajući obavezu nezavisnosti u vršenju dužnosti i vezanosti odgovornosti za najviši nivo rukovodstva zaključuje se da je lice za zaštitu podataka o ličnosti uvek isključivo jedna osoba, tj. jedno fizičko lice, čiji podaci se nakon imenovanja dostavljaju Povereniku za informacije od javnog značaja i zaštitu podataka o ličnosti. Naravno, nije problem da na ovim poslovima bude angažovan tim stručnjaka, od kojih je jedno lice određeno kao lice za zaštitu podataka o ličnosti.</p>
<h2>Tim stručnjaka je uvek prednost</h2>
<p>Kako DPO treba da poseduje raznovrsna stručna znanja i veštine, angažovanje tima saradnika može da bude i velika prednost.</p>
<p>Tim Coming-a ima iskustvo u oblasti zaštite podataka o ličnosti u finansijkom, proizvodnom, sektoru transporta i drugim sektorima, te može pružiti pouzdanu DPO uslugu. <a href="https://coming.rs/bezbednost-podataka/data-protection-officer-as-a-service/?utm_medium=social&amp;utm_source=linkedin&amp;utm_campaign=gdpr+primena">DPO Coming</a> tim se sastoji od pravnika sa iskustvom u oblasti zaštite podataka o ličnosti, stručnjaka za poslovne procese i ISO standardizaciju, te jakog inženjerskog tima, sastavljenog od security, sistem i mrežnih inženjera.</p>
<p>Dinamičnost i kompleksnost oblasti zaštite podatakao ličnosti zahtevaju znanje, iskustvo i dodatno angažovanje već opterećenih kapaciteta, a Coming DPO as a Service koncept preduzećima omogućava da se u poslovanju fokusiraju na svoje osnovne aktivnosti, a da brigu o poslovima zaštite podataka o ličnosti prepustite stučnjacima. – poručio je Roberto Poletto ispred kompanije Coming.</p>
<p>Saradnja se zasniva na fleksibilnom modelu gde se sa klijentom procene potrebe i zahtevi organizacije, te se kroz spoj pravnog i IT znanja i iskustva i najsavremenijih praksi napravi plan rada koji bi obezbedio najbolje rezultate i usaglašenost poslovanja. Fleksibilan model podrazumeva da neko iz Coming tima može da bude određen za lice za zaštitu podatka o ličnosti ili da se pruža stručna podrška licu koje je već određeno iz redova zaposlenih.</p>
<p>Više o svemu možete saznati na <a href="https://coming.rs/bezbednost-podataka/data-protection-officer-as-a-service/?utm_medium=social&amp;utm_source=linkedin&amp;utm_campaign=gdpr+primena">ovom link-u.</a></p>
<p><em>Deo informacija za ovaj tekst korišćen je sa Web portala Poverenika</em></p>
<p>Чланак <a href="https://bif.rs/2020/09/da-li-ste-imenovali-lice-za-zastitu-podataka-o-licnosti-ako-niste-vreme-je/">Da li ste imenovali lice za zaštitu podataka o ličnosti? Ako niste, vreme je!</a> се појављује прво на <a href="https://bif.rs">Biznis i Finansije</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
