• Uzimanje otiska prsta zaposlenika i klijenata mora biti predmetom slobodnog izbora pojedinca


    Fitness klub došao je na ideju da dolaske članova kluba i zaposlenika kluba prati putem otiska prsta.


    No, učinili su ključnu pogrešku ne dajući mogućnost članovima i zaposlenicima kluba da za istu svrhu ne moraju dati otiske svojih prstiju, već da mogu normalno i bez dodatnih ograničenja koristiti usluge i dolaziti na radno mjesto.


    Iako su finskom nadzornom tijelu tvrdili da su omogućili privole članova i zaposlenika, iz navedenog je bilo jasno da te privole nisu bile predmetom potpuno slobodne volje, odnosno, da su članovi i zaposlenici MORALI dati svoju slobodnu privolu.


    Uz nepostojanje jasne informiranosti članova i zaposlenika o samoj obradi otisaka prstiju, ogriješili su se i o dodatne GDPR obveze te im je izrečena kazna od 5.700 EUR. Ta kazna je relativno mala jer je i promet fitness kluba uslijed pandemije bitno opao


    Više o slučaju iz Finske:


    https://gdprhub.eu/index.php?title=ADA_(Lithuania)_-_UAB_VS_FITNESS&mtc=today


    Biometrijski podaci su podaci koji pripadaju posebnim kategorijama osobnih podataka i čije neovlašteno otkrivanje, krađa, kopiranje, mogu uzrokovati značajne materijalne i nematerijalne štete za kompromitirane pojedince, da ne spominjemo krađu identiteta.

    Obrada biometrijskih podataka u RH dozvoljena je u strogo ograničenom okviru prema Zakonu o obradi biometrijskih podataka i to samo od strane nadležnih tijela javne vlasti.

    GDPR je odredio da se otisci prstiju, kao vrsta biometrijskih podataka, odnosno, jedna od posebnih kategorija osobnih podataka iz članka 9. GDPR-a, ne smiju prikupljati niti na drugi način obrađivati, osim ukoliko nije zadovoljen jedan od točno 10 uvjeta izuzeća iz članka 9. stavka 2. GDPR-a.

    Ako organizacije želi uvesti obradu biometrijskih podataka, mora u tu svrhu dobiti IZRIČITU PRIVOLU pojedinca, koja mora biti jasna, specifična, informirana i dana slobodnom voljom pojedinca koji je uvijek može i mora moći povući u svakom trenutku bez posljedica, pod uvjetom da je takva obrada zaista nužna i da ne postoje drugi načini postizanja iste svrhe.


    No, osim obveze dobivanja slobodnih i izričitih privola pojedinaca, organizacija je dužna ispuniti još niz drugih preduvjeta:

    - Osigurati punu informiranost pojedinaca o svrhama prikupljanja biometrijskih podataka, rokovima zadržavanja, tko ima pristup istima te pravima pojedinaca, prema članku 13. GDPR-a

    - Osigurati najviše standarde informacijske sigurnosti radi zaštite prikupljenih biometrijskih podataka

    - Provesti i dokumentirati Procjenu učinka na zaštitu podataka (DPIA, Data Protection Impact Assessment) i osigurati minimiziranje rizika na prava i slobode pojedinaca na prihvatljive, odnosno, niske ili umjerene


    #gdprcroatia
    Uzimanje otiska prsta zaposlenika i klijenata mora biti predmetom slobodnog izbora pojedinca Fitness klub došao je na ideju da dolaske članova kluba i zaposlenika kluba prati putem otiska prsta. No, učinili su ključnu pogrešku ne dajući mogućnost članovima i zaposlenicima kluba da za istu svrhu ne moraju dati otiske svojih prstiju, već da mogu normalno i bez dodatnih ograničenja koristiti usluge i dolaziti na radno mjesto. Iako su finskom nadzornom tijelu tvrdili da su omogućili privole članova i zaposlenika, iz navedenog je bilo jasno da te privole nisu bile predmetom potpuno slobodne volje, odnosno, da su članovi i zaposlenici MORALI dati svoju slobodnu privolu. Uz nepostojanje jasne informiranosti članova i zaposlenika o samoj obradi otisaka prstiju, ogriješili su se i o dodatne GDPR obveze te im je izrečena kazna od 5.700 EUR. Ta kazna je relativno mala jer je i promet fitness kluba uslijed pandemije bitno opao Više o slučaju iz Finske: https://gdprhub.eu/index.php?title=ADA_(Lithuania)_-_UAB_VS_FITNESS&mtc=today Biometrijski podaci su podaci koji pripadaju posebnim kategorijama osobnih podataka i čije neovlašteno otkrivanje, krađa, kopiranje, mogu uzrokovati značajne materijalne i nematerijalne štete za kompromitirane pojedince, da ne spominjemo krađu identiteta. Obrada biometrijskih podataka u RH dozvoljena je u strogo ograničenom okviru prema Zakonu o obradi biometrijskih podataka i to samo od strane nadležnih tijela javne vlasti. GDPR je odredio da se otisci prstiju, kao vrsta biometrijskih podataka, odnosno, jedna od posebnih kategorija osobnih podataka iz članka 9. GDPR-a, ne smiju prikupljati niti na drugi način obrađivati, osim ukoliko nije zadovoljen jedan od točno 10 uvjeta izuzeća iz članka 9. stavka 2. GDPR-a. Ako organizacije želi uvesti obradu biometrijskih podataka, mora u tu svrhu dobiti IZRIČITU PRIVOLU pojedinca, koja mora biti jasna, specifična, informirana i dana slobodnom voljom pojedinca koji je uvijek može i mora moći povući u svakom trenutku bez posljedica, pod uvjetom da je takva obrada zaista nužna i da ne postoje drugi načini postizanja iste svrhe. No, osim obveze dobivanja slobodnih i izričitih privola pojedinaca, organizacija je dužna ispuniti još niz drugih preduvjeta: - Osigurati punu informiranost pojedinaca o svrhama prikupljanja biometrijskih podataka, rokovima zadržavanja, tko ima pristup istima te pravima pojedinaca, prema članku 13. GDPR-a - Osigurati najviše standarde informacijske sigurnosti radi zaštite prikupljenih biometrijskih podataka - Provesti i dokumentirati Procjenu učinka na zaštitu podataka (DPIA, Data Protection Impact Assessment) i osigurati minimiziranje rizika na prava i slobode pojedinaca na prihvatljive, odnosno, niske ili umjerene #gdprcroatia
    0 Commentarios 0 Acciones 5 Views
  • Kazna 25.000 EUR iznajmljivačima za uzimanje dvostrane kopije osobne iskaznice

    Gost apartmana rezervirao je smještaj online i tada je ostavio svoje podatke, od imena svih gostiju, email adrese, telefonske brojeve, ali je i prema zahtjevu iznajmljivača morao dostaviti i dvostrane kopije osobnih iskaznica.

    Jao.

    Pri tom iznajmljivač očigledno nije poznavao GDPR i obvezu prema njegovom članku 5. da se osobni podaci uvijek moraju biti primjereni, relevantni i ograničeni na ono što je nužno u odnosu na svrhe u koje se obrađuju.

    Osobna iskaznica sadrži više osobnih podataka od onih koji su nužni za korištenje u apartmanu.

    U Hrvatskoj je opseg osobnih podataka koje iznajmljivači smiju i moraju uzeti određen Pravilnikom o sustavu eVisitor.

    Naravno, gost se požalio nadzornom tijelu za zaštitu podataka, koje nije imalo druge nego zaključiti isto što smo mi maloprije ovdje napisali. Dodatno su kaznili iznajmljivača zbog izostanka transparentne obavijesti o postupanju s osobnim podacima gostiju u skladu s člankom 13. GDPR-a, posebice o identitetu iznajmljivača, njegovim kontaktima za ostvarivanje GDPR prava ispitanika, pravnim temeljima i svrhama obrade pojedinih osobnih podataka, rokovima obrade, s kime se dijele i sl.

    Time je ukupna kazna iznosila čak 75.000 EUR, a za samo kopiranje osobne iskaznice 25.000 EUR.

    Više o slučaju iz Španjolske kakav se itekako može primijeniti i kod nas:

    https://gdprhub.eu/index.php?title=AEPD_(Spain)_-_PS/00499/2022&mtc=today

    Image by katemangostar on Freepik

    https://www.facebook.com/share/1BQA4TzjxM/

    #gdprcroatia
    Kazna 25.000 EUR iznajmljivačima za uzimanje dvostrane kopije osobne iskaznice Gost apartmana rezervirao je smještaj online i tada je ostavio svoje podatke, od imena svih gostiju, email adrese, telefonske brojeve, ali je i prema zahtjevu iznajmljivača morao dostaviti i dvostrane kopije osobnih iskaznica. Jao. Pri tom iznajmljivač očigledno nije poznavao GDPR i obvezu prema njegovom članku 5. da se osobni podaci uvijek moraju biti primjereni, relevantni i ograničeni na ono što je nužno u odnosu na svrhe u koje se obrađuju. Osobna iskaznica sadrži više osobnih podataka od onih koji su nužni za korištenje u apartmanu. U Hrvatskoj je opseg osobnih podataka koje iznajmljivači smiju i moraju uzeti određen Pravilnikom o sustavu eVisitor. Naravno, gost se požalio nadzornom tijelu za zaštitu podataka, koje nije imalo druge nego zaključiti isto što smo mi maloprije ovdje napisali. Dodatno su kaznili iznajmljivača zbog izostanka transparentne obavijesti o postupanju s osobnim podacima gostiju u skladu s člankom 13. GDPR-a, posebice o identitetu iznajmljivača, njegovim kontaktima za ostvarivanje GDPR prava ispitanika, pravnim temeljima i svrhama obrade pojedinih osobnih podataka, rokovima obrade, s kime se dijele i sl. Time je ukupna kazna iznosila čak 75.000 EUR, a za samo kopiranje osobne iskaznice 25.000 EUR. Više o slučaju iz Španjolske kakav se itekako može primijeniti i kod nas: https://gdprhub.eu/index.php?title=AEPD_(Spain)_-_PS/00499/2022&mtc=today Image by katemangostar on Freepik https://www.facebook.com/share/1BQA4TzjxM/ #gdprcroatia
    Like
    1
    0 Commentarios 0 Acciones 633 Views
  • Smije li vam carinik pregledati mobitel?


    Prelazak državne granice za većinu putnika podrazumijeva rutinsku kontrolu putovnica i eventualni pregled prtljage. Međutim, u digitalno doba, naša se najveća privatnost ne nalazi u koferima, već u džepovima. Pametni telefoni sadrže kompletne živote – od privatnih poruka do bankovnih podataka.


    Može li carinik od vas zahtijevati da otključate mobitel? Odgovori drastično ovise o tome u koju državu ulazite.


    Temeljni sukob – nacionalna sigurnost protiv prava na privatnost


    Granični prijelazi pravno predstavljaju specifične zone. Države u tim zonama polažu pravo na šire ovlasti radi zaštite nacionalne sigurnosti, sprječavanja terorizma i suzbijanja ilegalne trgovine.


    Carinski propisi tretiraju pametni telefon na dva načina: kao fizičku robu (provjera je li uređaj nov, krijumčari li se) i kao medij za pohranu podataka (provjera samog sadržaja).


    Praksa u regiji (BiH, Hrvatska, Srbija)


    U zemljama regije, rutinski, nasumični pregledi sadržaja vaših poruka ili fotografija zakonski nisu dopušteni.


    · Bosna i Hercegovina i Srbija – carinik nema zakonsko pravo iz čiste znatiželje tražiti da otključate uređaj. Ako postoji osnovana sumnja na kazneno djelo (terorizam, organizirani kriminal, dječja pornografija), carinik može privremeno zadržati uređaj. Za dubinsku pretragu potreban je sudski nalog.


    · Hrvatska (i EU) – carinici imaju pravo pregledati fizičko stanje mobitela (je li neprijavljena nova roba), ali duboko zadiranje u privatni sadržaj bez čvrstih indicija smatra se protuzakonitim. Za otvaranje aplikacija potrebna je policijska asistencija i sudski nalog.


    Globalni ekstremi – gdje carinici imaju apsolutne ovlasti?


    · Sjedinjene Američke Države (SAD) – najstroži režim na svijetu. Granični službenici imaju pravo pregledati bilo koji elektronički uređaj bez sudskog naloga i bez ikakve sumnje.
    - Osnovni pregled (Basic Search) – otključavanje i ručni pregled fotografija, kontakata i poruka.
    - Napredni pregled (Advanced Search) – forenzičko kopiranje kompletnog sadržaja.
    - Ako odbijete otključati mobitel kao strani državljanin – odbit će vam ulazak u zemlju.


    · Kanada i Australija – službenici imaju ovlasti zahtijevati otključavanje, ali uz uvjet "razumne sumnje" vezane uz prekršaj.


    Kako zaštititi privatnost na putovanju?


    1. Napravite sigurnosnu kopiju – prije putovanja na cloud ili eksterni disk koji ostaje kod kuće.
    2. Obrišite osjetljive podatke s lokalne memorije – na destinaciji ih lako preuzmete s clouda.
    3. Isključite biometrijsko otključavanje (FaceID / TouchID) – postavite isključivo jaku brojčanu ili slovnu lozinku. Pravno vas nitko ne može prisiliti da izdate lozinku, dok vam prst mogu prisloniti i silom.
    4. Potpuno isključite uređaj na granici – šifrirani diskovi najsigurniji su kada je uređaj ugašen.


    Na granicama regije i EU, vaša privatnost je relativno sigurna – pregledi se događaju isključivo u ekstremnim slučajevima pod sumnjom na teški kriminal. Prekooceanska putovanja (SAD, Kanada, Australija) zahtijevaju potpuno drugačiju pripremu. Budite pristojni, surađujte, ali budite svjesni svojih prava.


    #Carina #Mobitel #Privatnost
    Smije li vam carinik pregledati mobitel? Prelazak državne granice za većinu putnika podrazumijeva rutinsku kontrolu putovnica i eventualni pregled prtljage. Međutim, u digitalno doba, naša se najveća privatnost ne nalazi u koferima, već u džepovima. Pametni telefoni sadrže kompletne živote – od privatnih poruka do bankovnih podataka. Može li carinik od vas zahtijevati da otključate mobitel? Odgovori drastično ovise o tome u koju državu ulazite. Temeljni sukob – nacionalna sigurnost protiv prava na privatnost Granični prijelazi pravno predstavljaju specifične zone. Države u tim zonama polažu pravo na šire ovlasti radi zaštite nacionalne sigurnosti, sprječavanja terorizma i suzbijanja ilegalne trgovine. Carinski propisi tretiraju pametni telefon na dva načina: kao fizičku robu (provjera je li uređaj nov, krijumčari li se) i kao medij za pohranu podataka (provjera samog sadržaja). Praksa u regiji (BiH, Hrvatska, Srbija) U zemljama regije, rutinski, nasumični pregledi sadržaja vaših poruka ili fotografija zakonski nisu dopušteni. · Bosna i Hercegovina i Srbija – carinik nema zakonsko pravo iz čiste znatiželje tražiti da otključate uređaj. Ako postoji osnovana sumnja na kazneno djelo (terorizam, organizirani kriminal, dječja pornografija), carinik može privremeno zadržati uređaj. Za dubinsku pretragu potreban je sudski nalog. · Hrvatska (i EU) – carinici imaju pravo pregledati fizičko stanje mobitela (je li neprijavljena nova roba), ali duboko zadiranje u privatni sadržaj bez čvrstih indicija smatra se protuzakonitim. Za otvaranje aplikacija potrebna je policijska asistencija i sudski nalog. Globalni ekstremi – gdje carinici imaju apsolutne ovlasti? · Sjedinjene Američke Države (SAD) – najstroži režim na svijetu. Granični službenici imaju pravo pregledati bilo koji elektronički uređaj bez sudskog naloga i bez ikakve sumnje. - Osnovni pregled (Basic Search) – otključavanje i ručni pregled fotografija, kontakata i poruka. - Napredni pregled (Advanced Search) – forenzičko kopiranje kompletnog sadržaja. - Ako odbijete otključati mobitel kao strani državljanin – odbit će vam ulazak u zemlju. · Kanada i Australija – službenici imaju ovlasti zahtijevati otključavanje, ali uz uvjet "razumne sumnje" vezane uz prekršaj. Kako zaštititi privatnost na putovanju? 1. Napravite sigurnosnu kopiju – prije putovanja na cloud ili eksterni disk koji ostaje kod kuće. 2. Obrišite osjetljive podatke s lokalne memorije – na destinaciji ih lako preuzmete s clouda. 3. Isključite biometrijsko otključavanje (FaceID / TouchID) – postavite isključivo jaku brojčanu ili slovnu lozinku. Pravno vas nitko ne može prisiliti da izdate lozinku, dok vam prst mogu prisloniti i silom. 4. Potpuno isključite uređaj na granici – šifrirani diskovi najsigurniji su kada je uređaj ugašen. Na granicama regije i EU, vaša privatnost je relativno sigurna – pregledi se događaju isključivo u ekstremnim slučajevima pod sumnjom na teški kriminal. Prekooceanska putovanja (SAD, Kanada, Australija) zahtijevaju potpuno drugačiju pripremu. Budite pristojni, surađujte, ali budite svjesni svojih prava. #Carina #Mobitel #Privatnost
    Like
    3
    0 Commentarios 0 Acciones 2K Views
  • AZOP: IZNAJMLJIVAČI NE SMIJU KOPIRATI OSOBNE DOKUMENTE GOSTIJU 🔔

    To je sažetak već poznatih uputa koje je AZOP ponovio i u okviru EU ARC radionice o zastiti osobnih podataka u turizmu.Više o toj temi može se pročitati i u prezentaciji:

    👉https://arc-rec-project.eu/wp-content/uploads/2023/07/turizam-5-7.pdf

    #gdprcroatia #iznajmljivaci #gosti #osobnidokumenti #kopiranje #odmor
    AZOP: IZNAJMLJIVAČI NE SMIJU KOPIRATI OSOBNE DOKUMENTE GOSTIJU 🔔 To je sažetak već poznatih uputa koje je AZOP ponovio i u okviru EU ARC radionice o zastiti osobnih podataka u turizmu.Više o toj temi može se pročitati i u prezentaciji: 👉https://arc-rec-project.eu/wp-content/uploads/2023/07/turizam-5-7.pdf #gdprcroatia #iznajmljivaci #gosti #osobnidokumenti #kopiranje #odmor
    0 Commentarios 0 Acciones 1K Views
Virtuala FansOnly https://virtuala.site