Vijesti


Je li “upravljanje apsentizmom” zakonito?

Ciparsko nadzorno tijelo (Cypriot SA) zabranilo je daljnju obradu podataka i s 82 tisuće eura kaznilo voditelja obrade koji je radio „scoring“ bolovanja svojih zaposlenika. Voditelj obrade (Louis Group of Companies) je zbog čestih kratkih i nepredviđenih bolovanja provodio bodovanje (scoring) zaposlenika kroz alat Bradford Factor. S obzirom da se radi o podacima o bolovanju

Je li “upravljanje apsentizmom” zakonito? Idi na članak »

Vijeće Europe Konvencija 108+

Europski dan zaštite osobnih podataka

Vijeće Europe je 2006. godine proglasilo 28. siječnja Europskim danom zaštite osobnih podataka, a upravo na ovaj datum se obilježava godišnjica potpisivanja Konvencije Vijeća Europe za zaštitu osoba glede automatizirane obrade osobnih podataka iz 1981. godine – Konvencija 108. Konvencija 108 je i dalje jedini pravno obvezujući međunarodni instrument zaštite osobnih podataka, a pristupilo joj

Europski dan zaštite osobnih podataka Idi na članak »

Treba li DPO biti osobno odgovoran?

Nadležni sud u Južnoj Koreji (Seoul Eastern District Court) proglasio je imenovanog službenika za zaštitu podataka u turističkoj agenciji krivim za nemar koji je rezultirao povredom osobnih podataka. Kazna je izrečena voditelj obrade (oko 280 tisuća dolara), ali i službeniku osobno (oko 8,5 tisuća dolara), temeljem nacionalnog zakona Personal Information Protection Act and the Network

Treba li DPO biti osobno odgovoran? Idi na članak »

Hoće li ePrivacy biti usvojena za vrijeme hrvatskog predsjedanja EU?

Nakon neuspjelih pokušaja Finske, Rumunjske, Austrije i Bugarske, sada je red na Hrvatskoj da se uhvati u koštac s izazovima ePrivacy Uredbe. Optimistični plan Europske komisije bio je da se ePrivacy Uredba usvoji i primjenjuje od 25. svibnja 2018., zajedno s GDPR-om, a čini se da je postupak, nakon više od dvije godine pregovora, opet

Hoće li ePrivacy biti usvojena za vrijeme hrvatskog predsjedanja EU? Idi na članak »

Od početka primjene GDPR-a izrečeno 114 milijuna eura kazni

Odvjetničko društvo DLA Piper izradilo je izvješće o prijavljenim povredama osobnih podataka i izrečenim upravnim novčanim kaznama za kršenje GDPR-a. Najviše je evidentiranih povreda u Nizozemskoj, a najveću novčanu kaznu do sada izrekla je Francuska (50 milijuna eura Googleu). U izvješću nedostaju podaci o broju povreda osobnih podataka u Republici Hrvatskoj.

Od početka primjene GDPR-a izrečeno 114 milijuna eura kazni Idi na članak »

Objedinjeni popis postupaka za obveznu DPIA

Odvjetničko društvo Fieldfischer donosi objedinjeni popis (“black list”) obrada osobnih podataka za koje je obvezno provesti procjenu učinka na zaštitu osobnih podataka. Popisom nisu obuhvaćene sve zemlje članice, pa tako ni popis kojeg je objavio AZOP. Unatoč tome, zanimljivo je i korisno na jednom mjestu vidjeti koje su obrade nacionalna nadzorna tijela prepoznala kao visokorizične

Objedinjeni popis postupaka za obveznu DPIA Idi na članak »

Javno savjetovanje o kodeksu ponašanja u obradi osobnih podataka u svrhe izravnog marketinga

Britanski ICO je pokrenuo postupak javnog savjetovanja za izradu kodeksa ponašanja u obradi osobnih podataka u svrhe izravnog marketinga. Postojeći kodeks se mijenja kako bi se uskladio s važećom regulativom (GDPR, Data Protection Act 2018 i PECR). Prijedlog kodeksa je odlično štivo, a sadrži brojne korisne primjere i pojašnjenja. Posebno izdvajamo ono koje se odnosi

Javno savjetovanje o kodeksu ponašanja u obradi osobnih podataka u svrhe izravnog marketinga Idi na članak »