Zaštita privatnosti

1. prilog Pravilnika o upravljanju podacima

SAOPŠTENJE O UPRAVLJANJU PODACIMA VEZANO ZA PRAVA FIZIČKOG LICA U VEZI UPRAVLJANJA NJEGOVIM LIČNIM PODACIMA

SADRŽAJ

UVOD

I POGLAVLJE – NAZIV SUBJEKTA KOJI RUKUJE PODACIMA

II POGLAVLJE – NAZIV SUBJEKATA KOJI OBRAĐUJU PODATKE


1. IT provajder našeg Društva

2. Programer sistema karata našeg Društva


III POGLAVLJE – OBEZBEĐIVANJE USKLAĐENOSTI UPRAVLJANJA PODACIMA SA ZAKONIMA


1. Upravljanje podacima na osnovu odobrenja od lica, na koje se podaci odnose

2. Upravljanje podacima na osnovu obavljanja zakonskih obaveza

3. Promocija prava lica, na koje se podaci odnose


IV POGLAVLJE - UPRAVLJANJE PODACIMA POSETILACA NA STRANICI DRUŠTVA – SAOPŠTENJE O KORIŠĆENJU KOLAČIĆA (COOKIES)

V POGLAVLJE – SAOPŠTENJE O PRAVIMA LICA, NA KOJE SE PODACI ODNOSE

 

 

UVOD
 

Na osnovu UREDBE 2016/679 EVROPSKOG PARLAMENTA I SAVETA (EU) (u nastavku: Uredba), koja se odnosi na zaštitu i slobodan tok podataka prilikom upravljanja ličnim podacima fizičkih lica, odnosno na ukidanje uredbe 95/46/EK, Rukovalac podacima mora da izvrši odgovarajuće radnje, kako bi obezbedio, da licu, čiji se podaci prikupljaju, obezbedi sva neophodna obaveštenja u vezi upravljanja ličnim podacima, u sažetoj, jasnoj, preglednoj, razumljivoj i pristupačnoj formi, kao i da obezbedi uslove za ispunjenje prava lica, čiji se podaci prikupljaju.

Obavezu, da se lice unapred obavesti o pravu na informaciono samoopredeljenje i na slobodu informacija prepisuje i zakon CXII iz 2011. godine.

Tekstom u nastavku ispunjavamo svoje obaveze, koje nam nalažu prethodno spomenuti zakoni i uredbe.

Obaveštenje treba da bude istaknuto na veb stranici društva, ili treba da se pošalje licu, čiji se podaci prikupljaju, na njegov zahtev.

 

I POGLAVLJE

NAZIV SUBJEKTA KOJI RUKUJE PODACIMA


Izdavaoc ovog obaveštenja, ujedno i Rukovalac podacima:

Ime firme: Strugovi Potisje d.o.o

Sedište: Ada

Matični broj: 20906456

PIB: 107965985

Zastupnik: Magdolna Miklos

Broj telefona: +381 62 299 084

E-mail adresa: m.laslo.strugovi@gmail.com

Veb stranica: https://strugovi.com/sr

(u daljem tekstu: Društvo)

 

II POGLAVLJE

NAZIV SUBJEKATA KOJI OBRAĐUJU PODATKE
 

Subjekat, koji obrađuje podatke: fizičko ili pravno lice, državni organ, agencija ili bilo kakav drugi organ, koji upravlja podacima u ime rukovaoca podataka; (Uredba 4. član 8.)

Korišćenje subjekta, koji obrađuje podatke nije vezano za prethodan pristanak lica, ali je neophodno, da se lice obavesti. U skladu sa ovim uredbama, dajemo sledeće obaveštenje:

 

1. IT provajder Društva


Društvo za održavanje i upravljanje svojom veb stranicom koristi usluge subjekta, koji obrađuje podatke, koji obezbeđuje IT usluge (hosting usluge) i u okviru ovih usluga – u skladu sa sadržajem ugovora između dve strane – upravlja ličnim podacima, koji su ostavljeni na veb stranici, tako, što ih čuva na serveru.

Naziv i podaci subjekta, koji upravlja podacima:

Ime firme: ErdSoft doo

Sedište: 24000 Subotica, Somborski put 33a, Srbija

Matični broj: 21354619

PIB: 110478829

Zastupnik: Daniel Erdudac

Broj telefona: +381 60 44 60 555

Faks: nema

E-mail adresa: daniel.erdudac@erdsoft.com

Veb sajt: erdsoft.com

 

III. POGLAVLJE

OBEZBEĐIVANJE USKLAĐENOSTI UPRAVLJANJA PODACIMA SA ZAKONIMA

1. Upravljanje podacima na osnovu pristanka lica na koje se podaci odnose

(1) Kada Društvo želi da upravlja podacima na osnovu pristanka, neophodno je da dobije saglasnost za obradu ličnih podataka od lica na koje se podaci odnose, koristeći formular čiji je sadržaj definisan u pravilniku o upravljanju podacima.

(2) Pristanak se može smatrati datim i kada korisnik označi polje na veb stranici Društva, čime se saglašava sa obradom podataka, kada obavi potrebna tehnička podešavanja za korišćenje usluga informacionog društva, kao i kroz druge izjave ili radnje koje jasno izražavaju saglasnost za planiranu obradu njegovih ličnih podataka. Ćutanje, unapred označeno polje ili ne preduzimanje nikakvih akcija ne smatraju se pristankom.

(3) Pristanak obuhvata sve radnje upravljanja podacima koje se vrše s istim ciljem ili ciljevima. Ako se upravljanje podacima odnosi na više različitih ciljeva, potrebno je zatražiti pristanak za svaki pojedinačni cilj.

(4) Ako lice daje svoj pristanak u okviru pisane izjave koja se odnosi i na druge ciljeve – npr. prodaja, sklapanje ugovora o uslugama – pristanak mora biti zatražen na način koji je jasan, jednostavan i razumljiv, te mora biti jasno odvojen od drugih ciljeva. Delovi takvih izjava koji sadrže pristanak, a koji nisu u skladu sa zakonom, ne smatraju se važećim.

(5) Društvo ne sme uslovljavati sklapanje ili izvršenje ugovora davanjem pristanka za obradu ličnih podataka koji nisu neophodni za izvršenje tog ugovora.

(6) Povlačenje pristanka mora biti omogućeno na isti način kao i davanje pristanka.

(7) Ako se lični podaci obrađuju na osnovu pristanka, rukovalac podacima može koristiti te podatke, u skladu sa zakonom, za ispunjenje pravnih obaveza i nakon povlačenja pristanka.

(8) Veb stranica ciljano ne prikuplja podatke maloletnika (mlađih od 16 godina). Ako se ipak prikupe podaci o maloletnicima, oni će biti izbrisani odmah nakon što se sazna za tu činjenicu.

2. Upravljanje podacima na osnovu zakonskih obaveza

(1) Kada se podaci obrađuju na osnovu zakonskih obaveza, obim podataka, svrha obrade, period čuvanja podataka i korisnici podataka određeni su zakonom.

(2) Obrada podataka na osnovu zakonskih obaveza ne zahteva pristanak lica, budući da je to obavezano zakonom. U ovom slučaju, lice mora biti obavešteno pre prikupljanja podataka da je prikupljanje obavezno, kao i o svim relevantnim činjenicama u vezi sa obradom njegovih podataka, sa posebnim naglaskom na svrhu i pravni osnov obrade, subjekta koji ima pravo na obradu, period trajanja obrade, te o tome ko sve može imati pristup podacima. Obaveštenje mora sadržati i informacije o pravima lica i mogućnostima korišćenja tih prava u vezi sa obradom ličnih podataka. U slučaju obavezne obrade podataka, objavljivanje poziva na relevantne zakonske propise može se smatrati dovoljnim obaveštenjem.

3. Promocija prava lica na koje se podaci odnose

Društvo je obavezno da obezbedi da lice može ostvariti svoja prava u vezi sa upravljanjem podacima u svim situacijama.

 

IV POGLAVLJE

UPRAVLJANJE PODACIMA POSETILACA NA VEB STRANICI DRUŠTVA – IZJAVA O KORIŠĆENJU KOLAČIĆA (COOKIES)

1. Posetioci veb stranice moraju biti informisani o upotrebi kolačića, i za sve kolačiće osim onih koji su tehnički neophodni za sesiju, potrebno je pribaviti saglasnost posetioca.

2. Opšte informacije o kolačićima

2.1. Kolačić (cookie) je podatak koji veb stranica šalje pretraživaču posetioca (u obliku promenljive vrednosti) da bi ga sačuvala, a kasnije ista veb stranica može pristupiti sadržaju kolačića. Kolačići mogu biti validni dok se pretraživač ne zatvori, ali i tokom neograničenog vremenskog perioda. Nakon toga, svaki HTTP(S) zahtev pretraživač automatski šalje ove informacije serveru, čime se omogućava prilagođavanje podataka na korisnikovom uređaju.

2.2. Suština kolačića je da označe i identifikuju korisnika (npr. njegovu prijavu na stranicu) i da u narednim posetama tretiraju korisnika na odgovarajući način. Rizik leži u činjenici da korisnik nije uvek svestan da ga kolačići identifikuju, što omogućava praćenje korisnika od strane vlasnika stranice ili drugog provajdera čiji je sadržaj ugrađen u stranicu (npr. Facebook, Google Analytics). Tokom praćenja se kreira profil korisnika, te se u ovim slučajevima sadržaj kolačića tretira kao lični podatak.

2.3. Vrste kolačića:

2.3.1. Tehnički neophodni kolačići sesije: bez ovih kolačića, veb stranice ne bi bile funkcionalne, jer se koriste za identifikaciju korisnika, npr. kada se prijavi na stranicu ili šta je dodao u korpu. Obično se čuva ID sesije, dok se ostali podaci čuvaju na serveru, što ih čini sigurnijim. Sa bezbednosnog aspekta, ukoliko vrednost kolačića sesije nije pravilno generisana, postoji rizik od krijumčarenja sesije, pa je neophodno da se ove vrednosti generišu pravilno. U nekim terminologijama, svaki kolačić koji se obriše nakon zatvaranja pretraživača naziva se kolačićem sesije.

2.3.2. Kolačići za olakšanje korišćenja: ovi kolačići pamte korisničke odabire – npr. u kojem obliku korisnik želi da vidi stranicu. Ovi kolačići beleže podatke o podešavanjima korisnika, koja se čuvaju u kolačićima.

2.3.3. Kolačići performansi: iako naziv može biti zbunjujući, ovo su kolačići koji prikupljaju informacije o ponašanju korisnika, poput klikova i vremena provedenog na stranici. Obično su to aplikacije nezavisnih proizvođača (kao što su kolačići Google Analytics, AdWords ili Iandex.ru) i pogodni su za profilisanje posetilaca.

Saznajte više o kolačićima Google Analytics-a ovde: Analytics-cookies

Saznajte više o Google AdWords kolačićima ovde: Google support

2.4. Prihvatanje ili omogućavanje kolačića nije obavezno. U podešavanjima pretraživača možete podesiti da se svi kolačići automatski odbiju, ili da pretraživač obavesti korisnika kada sistem šalje kolačiće. Većina pretraživača automatski prihvata kolačiće kao podrazumevanu opciju, ali podešavanja obično mogu biti promenjena kako bi se sprečilo automatsko prihvatanje i omogućilo korisniku da izabere između prihvatanja ili odbijanja kolačića svaki put kada poseti sajt.

Pogledajte linkove ispod za podešavanja kolačića u najpopularnijim pretraživačima:

• Google Chrome: Chrome support

• Firefox: Firefox support

• Microsoft Internet Explorer 11: Microsoft support 

• Microsoft Internet Explorer 10: Microsoft support 

• Microsoft Internet Explorer 9: Microsoft support

• Microsoft Internet Explorer 8: Microsoft support

• Microsoft Edge: Microsoft support

• Safari: Apple support


Međutim, mora se napomenuti, da određene funkcije sajta ili usluge možda ne funkcionišu ispravno bez kolačića.

3. Informacije o kolačićima korišćenim na veb lokaciji Društva i o podacima koji su prikupljeni tokom posete

3.1. Podaci prikupljeni tokom posete

Veb lokacija našeg Društva može koristiti kolačiće za snimanje i upravljanje sledećim informacijama o posetiocu ili uređaju koji koristi:

  • IP adresu posetioca,
  • Tip pretraživača,
  • Karakteristike operativnog sistema uređaja koji posetilac koristi (konfigurisani jezik),
  • Vreme posete,
  • (Pod)stranice, funkcije ili servisi koje posećujete,
  • Klikove.

Ovi podaci se čuvaju do 90 dana i koriste se prvenstveno za testiranje sigurnosnih incidenata.

3.2. Kolačići korišćeni na veb stranici

3.2.1. Tehnički neophodni kolačići sesije

Svrha upravljanja ovim podacima je da se obezbedi pravilno funkcionisanje veb stranice. Ovi kolačići su neophodni kako bi posetiocima omogućili nesmetano pretraživanje veb stranice i potpuno korišćenje svih funkcija i usluga dostupnih putem sajta, uključujući - posebno - komentare posetilaca na određenom sajtu ili identitet prijavljenog korisnika tokom posete. Trajanje ovakvog upravljanja kolačićima je ograničeno na trenutnu posetu posetioca; ova vrsta kolačića se automatski briše sa računara korisnika kada se sesija završi ili kada se pretraživač zatvori.

Pravna osnova za upravljanje ovim podacima je član 13/A. stav (3) Zakona CVIII o uslugama elektronske trgovine i uslugama informacionog društva iz 2001. godine, prema kojem pružalac usluga može da upravlja ličnim podacima koji su tehnički neophodni za pružanje usluge. Ako su ostali uslovi nepromenjeni, pružaoci usluga moraju da biraju i koriste alate koji se koriste za pružanje usluga informacionog društva tako da se lični podaci obrađuju samo ako je to strogo neophodno za pružanje usluge i za ispunjenje drugih neophodnih namena navedenih u ovom zakonu, ali i u tom slučaju samo u meri i vremenu koje je neophodno.

3.2.2. Kolačići koji olakšavaju upotrebu

Ovi kolačići pamte izbor korisnika, na primer, u kom obliku korisnik želi da vidi stranicu. Ovi kolačići u suštini beleže podatke o podešavanjima, koji se čuvaju u kolačiću.

Pravna osnova za upravljanje ovim podacima je pristanak posetilaca.

Svrha upravljanja ovim podacima je povećanje efikasnosti usluga, unapređenje korisničkog iskustva i obezbeđivanje pogodnijeg korišćenja sajta.

Ovi podaci se čuvaju na korisničkom računaru, dok im veb stranica samo pristupa i na osnovu njih prepoznaje posetioca.

3.2.3. Kolačići performansi

Ovaj tip kolačića prikuplja informacije o ponašanju korisnika, vremenu provedenom na stranici i klikovima koje korisnik pravi. Ovi kolačići obično prate aplikacije trećih lica (npr. Google Analytics, AdWords).

Pravna osnova za upravljanje ovim podacima: pristanak lica na koje se podaci odnose.

Cilj upravljanja ovim podacima je analiza veb stranice i slanje promotivnih ponuda.

V POGLAVLJE

SAOPŠTENJE O PRAVIMA LICA NA KOJA SE PODACI ODNOSE

I. Sažeta prava lica na koja se podaci odnose

  1. Transparentne informacije, komunikacija i načini za ostvarivanje prava lica na koja se podaci odnose
  2. Pravo na prethodne informacije koje se pružaju – ukoliko se podaci o ličnosti prikupljaju direktno od lica na koja se podaci odnose
  3. Informacije koje se pružaju ukoliko podaci o ličnosti nisu prikupljeni direktno od lica na koja se podaci odnose
  4. Pravo lica na koje se podaci odnose na pristup podacima
  5. Pravo na ispravku podataka
  6. Pravo na brisanje podataka ("pravo na zaborav")
  7. Pravo na ograničavanje obrade podataka
  8. Obaveza obaveštavanja o ispravci, brisanju podataka ili ograničavanju obrade
  9. Pravo na prenosivost podataka
  10. Pravo na prigovor
  11. Pravo na donošenje automatizovanih pojedinačnih odluka, uključujući profilisanje
  12. Ograničenja prava
  13. Obaveštavanje lica na koja se podaci odnose o povredi bezbednosti podataka o ličnosti
  14. Pravo na pritužbu nadzornom organu
  15. Pravo na efikasno pravno sredstvo protiv nadzornog organa
  16. Pravo na efikasno pravno sredstvo protiv rukovaoca ili obrađivača

II. Detaljna prava lica na koja se podaci odnose

1. Transparentne informacije, komunikacija i načini za ostvarivanje prava lica na koja se podaci odnose

1.1. Rukovalac preduzima sve potrebne mere kako bi lice na koje se podaci odnose dobilo sve informacije vezane za obradu podataka u sažetom, transparentnom, razumljivom i lako dostupnom obliku, koristeći jasan i jednostavan jezik. Ovo posebno važi za informacije namenjene deci. Informacije se dostavljaju u pisanom obliku ili na druge načine, uključujući elektronski, kada je to prikladno. Ako lice na koje se podaci odnose to zatraži, informacije mogu biti pružene usmeno, pod uslovom da je identitet tog lica potvrđen na drugi način.

1.2. Rukovalac olakšava lice na koje se podaci odnose u ostvarivanju njihovih prava.

1.3. Rukovalac na zahtev lica na koje se podaci odnose pruža informacije o preduzetim radnjama bez nepotrebnog odlaganja, a u svakom slučaju najkasnije u roku od mesec dana od prijema zahteva. Taj rok može biti produžen za dodatna dva meseca ako je potrebno, pri čemu rukovalac mora obavestiti lice na koje se podaci odnose o svakom takvom produženju u roku.

1.4. Ako rukovalac ne postupi po zahtevu lica na koje se podaci odnose, obaveštava to lice odmah ili najkasnije mesec dana od prijema zahteva o razlozima zbog kojih nije mogao da postupi po zahtevu i o mogućnosti podnošenja pritužbe nadzornom organu i traženja pravnog sredstva.

1.5. Sve pružene informacije, komunikacija i preduzete mere su besplatne, osim u određenim slučajevima koje propisuje Uredba, kada može biti naplaćena odgovarajuća naknada.

Detaljna pravila se nalaze u članu 12. Uredbe.

2. Pravo na prethodne informacije koje se pružaju – ukoliko se podaci o ličnosti prikupljaju direktno od lica na koja se podaci odnose

2.1. Ako su podaci o ličnosti lica na koje se podaci odnose prikupljeni direktno od tog lica, rukovalac prilikom prikupljanja podataka pruža sledeće informacije:

a) Identitet i kontakt podaci rukovaoca i, ukoliko je primenljivo, predstavnika rukovaoca;

b) Kontakt podaci ovlašćenog lica za zaštitu podataka, ako je primenljivo;

c) Svrhe obrade podataka o ličnosti i pravni osnov za obradu;

d) Ako je obrada zasnovana na ostvarivanju zakonskih prava, legitimnih interesa rukovaoca ili treće strane;

e) Kategorije korisnika podataka o ličnosti, ako postoje;

f) Ako je primenljivo, informacija da rukovalac namerava da prenese podatke o ličnosti u treću zemlju ili međunarodnu organizaciju.

2.2. Rukovalac prilikom prikupljanja podataka o ličnosti pruža dodatne informacije potrebne za pravičnu i transparentnu obradu:

a) Rok čuvanja podataka o ličnosti ili, ako to nije moguće, kriterijumi za određivanje tog roka;

b) Postojanje prava na pristup, ispravku, brisanje ili ograničavanje obrade podataka, kao i prava na prigovor i prenosivost podataka;

c) Ako je obrada zasnovana na pristanku korisnika, postojanje prava da se pristanak povuče u bilo kojem trenutku bez uticaja na zakonitost obrade pre povlačenja pristanka;

d) Pravo na podnošenje pritužbe nadzornom organu;

e) Informacija da li je pružanje podataka o ličnosti zakonska ili ugovorna obaveza, ili neophodan uslov za sklapanje ugovora, kao i moguće posledice nepružanja podataka;

f) Postojanje automatizovanog donošenja odluka, uključujući profilisanje, i barem u tim slučajevima sadržajne informacije o korišćenoj logici, kao i značaj i predviđene posledice takve obrade za lice na koje se podaci odnose.

2.3. Ako rukovalac namerava dalje da obrađuje podatke o ličnosti u svrhu koja se razlikuje od svrhe za koju su podaci prikupljeni, pre te dalje obrade rukovalac pruža lice na koje se podaci odnose informacije o toj drugoj svrsi i sve relevantne dodatne informacije.

Sva dodatna pravila u vezi prava na prethodnu informisanost su sadržana u članu 13. Uredbe.

3. Informacije koje se pružaju ako podaci o ličnosti nisu prikupljeni direktno od lica na koja se podaci odnose

3.1. Ako lični podaci nisu dobijeni od lica na koja se podaci odnose, rukovalac je dužan da najkasnije mesec dana od pribavljanja podataka obavesti lice na koje se podaci odnose o sledećim činjenicama i informacijama:

  • Kategorija ličnih podataka,
  • Izvor ličnih podataka,

U određenim slučajevima, da li podaci dolaze iz javno pristupnih izvora (ako se lični podaci koriste za kontaktiranje lica na koje se podaci odnose, barem prilikom prvog kontakta sa licem; ili ako se podaci nameravaju preneti drugim korisnicima, najkasnije do prvog prenosa).

3.2. Na ostala pravila se primenjuju činjenice i obaveze iz tačke 2 (Pravo na prethodnu informisanost).

Detaljna pravila ovog obaveštenja su sadržana u članu 14. Uredbe.

4. Pravo lica na koje se podaci odnose na pristup podacima

4.1. Lice na koje se podaci odnose ima pravo da dobije potvrdu od rukovaoca o tome da li se njegovi podaci o ličnosti obrađuju i, ako se ti podaci obrađuju, ima pravo pristupa tim podacima i informacijama navedenim u tačkama 2. i 3. (član 15. Uredbe).

4.2. Ako se podaci o ličnosti prenose u treću zemlju ili međunarodnu organizaciju, lice na koje se podaci odnose ima pravo da bude informisano o odgovarajućim merama zaštite u skladu sa članom 46. Uredbe koje se odnose na prenos.

4.3. Rukovalac obezbeđuje kopiju podataka o ličnosti koji se obrađuju. Za dodatne kopije koje zatraži lice na koje se podaci odnose, rukovalac može naplatiti prihvatljivu naknadu pokrivajući administrativne troškove.

Detaljna pravila u vezi prava pristupa su sadržana u članu 15. Uredbe.

5. Pravo na ispravku podataka

5.1. Lice na koje se podaci odnose ima pravo da rukovalac bez nepotrebnog odlaganja omogući ispravku netačnih podataka o ličnosti koji se odnose na njega.

5.2. Uzimajući u obzir svrhe obrade, lice na koje se podaci odnose ima pravo da dopuni nepotpune podatke o ličnosti, uključujući davanje dodatne izjave.

Ova pravila su sadržana u članu 16. Uredbe.

6. Pravo na brisanje ("pravo na zaborav")

6.1. Lice na koje se podaci odnose ima pravo da od rukovaoca zahteva da bez nepotrebnog odlaganja obriše njegove lične podatke, a rukovalac je obavezan da te podatke obriše bez odlaganja ukoliko je ispunjen jedan od sledećih uslova:

a) Lični podaci više nisu potrebni za svrhe za koje su prikupljeni ili na drugi način obrađeni;

b) Lice na koje se podaci odnose povuče pristanak na kojem se obrada zasnivala, a ne postoji druga pravna osnova za obradu;

c) Lice na koje se podaci odnose podnese prigovor na obradu i ne postoje preovlađujući legitimni razlozi za obradu;

d) Lični podaci su obrađeni nezakonito;

e) Lični podaci moraju biti obrisani kako bi se ispunila zakonska obaveza u skladu sa pravom Unije ili pravom države članice koje se primenjuje na rukovaoca;

f) Lični podaci su prikupljeni u vezi sa pružanjem usluga informacionog društva detetu.

6.2. Pravo na brisanje podataka ne primenjuje se ako je obrada neophodna:

a) Za ostvarivanje prava na slobodu izražavanja i informisanja;

b) Za ispunjavanje zakonske obaveze kojom se zahteva obrada u skladu sa pravom Unije ili pravom države članice koje se primenjuje na rukovaoca, ili za izvršenje zadatka koji se obavlja u javnom interesu ili u okviru vršenja službenih ovlašćenja dodeljenih rukovaocu;

c) Zbog javnog interesa u oblasti javnog zdravlja;

d) Za potrebe arhiviranja u javnom interesu, za naučno ili istorijsko istraživanje ili u statističke svrhe, ukoliko bi pravo na brisanje verovatno onemogućilo ili ozbiljno ugrozilo ostvarivanje ciljeva te obrade; ili

e) Za uspostavljanje, ostvarivanje ili odbranu pravnih zahteva.

Detaljna pravila vezana za pravo na brisanje podataka sadržana su u članu 17. Uredbe.

7. Pravo na ograničavanje obrade

7.1. Kada je obrada ograničena, ti podaci o ličnosti smeju se obrađivati samo uz pristanak lica na koje se podaci odnose, osim u svrhe čuvanja, ili za uspostavljanje, ostvarivanje ili odbranu pravnih zahteva, ili za zaštitu prava drugog fizičkog ili pravnog lica, ili zbog važnog javnog interesa Unije ili države članice.

7.2. Lice na koje se podaci odnose ima pravo da zahteva ograničenje obrade od strane rukovaoca ukoliko je ispunjen jedan od sledećih uslova:

a) Lice na koje se podaci odnose ospori tačnost podataka o ličnosti, za vreme koje omogućava rukovaocu da proveri tačnost podataka;

b) Obrada je nezakonita, a lice na koje se podaci odnose protivi se brisanju podataka o ličnosti i umesto toga traži ograničenje njihove upotrebe;

c) Rukovalac više ne zahteva lične podatke za svrhe obrade, ali ih lice na koje se podaci odnose traži za uspostavljanje, ostvarivanje ili odbranu pravnih zahteva; ili

d) Lice na koje se podaci odnose uložilo je prigovor na obradu i još nije utvrđeno da li legitimni razlozi rukovaoca preovlađuju nad interesima lica na koje se podaci odnose.

7.3. Kada je ograničenje obrade odobreno, rukovalac je dužan da obavesti lice na koje se podaci odnose pre nego što ukine ograničenje obrade.

Detaljna pravila vezana za pravo na ograničavanje obrade sadržana su u članu 18. Uredbe.

8. Obaveza obaveštavanja o ispravci ili brisanju podataka o ličnosti ili ograničavanju obrade

Rukovalac je obavezan da obavesti sve korisnike kojima su lični podaci otkriveni o svakoj ispravci, brisanju podataka o ličnosti ili ograničavanju obrade, osim ako se to pokaže nemogućim ili zahteva nesrazmeran napor. Rukovalac je takođe obavezan da obavesti lice na koje se podaci odnose o tim korisnicima ako to lice to zahteva.

Detaljna pravila vezana za obavezu obaveštavanja sadržana su u članu 19. Uredbe.

9. Pravo na prenosivost podataka

9.1. Lice na koje se podaci odnose ima pravo da primi svoje lične podatke koje je pružilo rukovaocu, u strukturiranom, uobičajenom i mašinski čitljivom formatu, i ima pravo da te podatke prenese drugom rukovaocu bez ometanja od strane rukovaoca kojem su podaci prvobitno pruženi, ukoliko:

a) je obrada zasnovana na pristanku ili na ugovoru; i

b) se obrada vrši automatskim putem.

9.2. Prilikom ostvarivanja prava na prenosivost podataka, lice na koje se podaci odnose ima pravo na direktan prenos podataka od jednog rukovaoca do drugog, gde je to tehnički izvodljivo.

9.3. Ostvarivanje prava na prenosivost podataka ne dovodi u pitanje pravo na brisanje („pravo na zaborav”) iz člana 17. Ovo pravo se ne primenjuje na obradu koja je neophodna za obavljanje zadataka od javnog interesa ili u okviru vršenja službenih ovlašćenja poverenih rukovaocu podataka. Ovo pravo ne sme negativno uticati na prava i slobode drugih.

Detaljna pravila vezana za pravo na prenosivost podataka sadržana su u članu 20. Uredbe.

10. Pravo na prigovor

10.1. Lice na koje se podaci odnose ima pravo da, na osnovu svoje specifične situacije, u bilo kom trenutku uloži prigovor na obradu svojih ličnih podataka, u skladu sa članom 6, stav 1, tačka e) ili f), uključujući profilisanje zasnovano na tim odredbama. Rukovalac više ne sme obrađivati te podatke o ličnosti, osim ako dokaže da postoje uverljivi legitimni razlozi za obradu koji nadmašuju interese, prava i slobode lica na koje se podaci odnose, ili za uspostavljanje, ostvarivanje ili odbranu pravnih zahteva.

10.2. Ako se podaci o ličnosti obrađuju za potrebe direktnog marketinga, lice na koje se podaci odnose ima pravo da u bilo kom trenutku uloži prigovor na obradu svojih ličnih podataka za potrebe takvog marketinga, uključujući profilisanje u meri u kojoj je povezano sa takvim direktnim marketingom. Ako lice na koje se podaci odnose uloži prigovor na obradu u svrhe direktnog marketinga, podaci o ličnosti više ne smeju biti obrađivani u te svrhe.

10.3. Najkasnije prilikom prve komunikacije sa licem na koje se podaci odnose, ovo lice mora biti izričito obavešteno o pravu na prigovor, koje mora biti jasno i odvojeno od ostalih informacija.

10.4. Lice na koje se podaci odnose može ostvariti pravo na prigovor automatski putem tehničkih specifikacija.

10.5. Ako se podaci o ličnosti obrađuju u svrhe naučnog ili istorijskog istraživanja ili u statističke svrhe, lice na koje se podaci odnose ima pravo da uloži prigovor na obradu podataka o ličnosti, osim ako je obrada neophodna za izvršenje zadatka koji se obavlja u javnom interesu.

Detaljna pravila vezana za pravo na prigovor sadržana su u članu 21. Uredbe.

11. Donošenje automatizovanih pojedinačnih odluka, uključujući profilisanje

11.1. Lice na koje se podaci odnose ima pravo da ne bude predmet odluke koja se zasniva isključivo na automatskoj obradi, uključujući profilisanje, a koja proizvodi pravne posledice koje se odnose na to lice ili na sličan način značajno utiče na njega.

11.2. Izuzetak od stava 1. postoji ako je odluka:

a) neophodna za sklapanje ili izvršenje ugovora između lica na koje se podaci odnose i rukovaoca;

b) dozvoljena pravom Unije ili pravom države članice koje se primenjuje na rukovaoca, a koja propisuje i odgovarajuće zaštitne mere za prava, slobode i legitimne interese lica na koje se podaci odnose; ili

c) zasnovana na izričitom pristanku lica na koje se podaci odnose.

11.3. U slučajevima iz stava 2, tačke a) i c), rukovalac preduzima odgovarajuće mere za zaštitu prava, sloboda i legitimnih interesa lica na koje se podaci odnose, uključujući pravo na ljudsku intervenciju rukovaoca, pravo na izražavanje sopstvenog stava i pravo na osporavanje odluke.

Detaljna pravila sadržana su u članu 22. Uredbe.

12. Ograničenja

Na osnovu prava Unije ili prava države članice koje se primenjuju na rukovaoca ili obrađivača, zakonskim merama može se ograničiti obim obaveza i prava iz članova od 12. do 22. i člana 34, kao i člana 5, ukoliko se takvim ograničenjem poštuje suština osnovnih prava i sloboda.

Uslovi ovih ograničenja sadržani su u članu 23. Uredbe.

13. Obaveštavanje lica na koja se podaci odnose o povredi bezbednosti podataka o ličnosti

13.1. Kada je verovatno da će povreda bezbednosti podataka o ličnosti prouzrokovati visok rizik za prava i slobode fizičkih lica, rukovalac je obavezan da bez nepotrebnog odlaganja obavesti lica na koja se podaci odnose da je došlo do povrede bezbednosti podataka o ličnosti. U obaveštenju licima na koja se podaci odnose, priroda povrede bezbednosti podataka o ličnosti treba biti opisana jasnim i jednostavnim jezikom i obavezno sadrži najmanje sledeće informacije i mere:

a) ime i kontakt podatke ovlašćenog lica za zaštitu podataka ili druge kontaktne tačke od koje se mogu dobiti dodatne informacije;

b) opis verovatnih posledica povrede bezbednosti podataka o ličnosti;

c) opis mera koje je rukovalac preduzeo ili planira da preduzme radi otklanjanja povrede bezbednosti podataka o ličnosti, uključujući mere za ublažavanje njenih štetnih posledica.

13.2. Obaveštavanje lica na koja se podaci odnose nije obavezno ako je ispunjen bilo koji od sledećih uslova:

a) ako je rukovalac preduzeo odgovarajuće tehničke i organizacione zaštitne mere koje su primenjene na podatke o ličnosti, a koje su učinile podatke nerazumljivim licima koja nisu ovlašćena za pristup, kao što je enkripcija;

b) ako je rukovalac preduzeo naknadne mere kojima se obezbeđuje da više nije verovatno da će doći do visokog rizika za prava i slobode lica na koja se podaci odnose;

c) ako bi obaveštavanje zahtevalo nesrazmeran napor. U tom slučaju se objavljuje javno obaveštenje ili se preduzima slična mera kojom se lica na koja se podaci odnose obaveštavaju na podjednako efikasan način.

Detaljna pravila sadržana su u članu 34. Uredbe.

14. Pravo na pritužbu nadzornom organu

Svako lice na koje se podaci odnose ima pravo da podnese pritužbu nadzornom organu, posebno u državi članici u kojoj ima uobičajeno boravište, u kojoj radi ili gde je došlo do navodnog kršenja, ako smatra da se obradom njegovih podataka o ličnosti krši ova uredba. Nadzorni organ kojem je podneta pritužba obaveštava podnosioca o napretku i ishodu pritužbe, uključujući mogućnost korišćenja pravnog sredstva.

Ova pravila su sadržana u članu 77. Uredbe.

15. Pravo na delotvorno pravno sredstvo protiv nadzornog organa

15.1. Ne dovodeći u pitanje druga upravna ili vansudska pravna sredstva, svako fizičko ili pravno lice ima pravo na delotvorno pravno sredstvo protiv pravno obavezujuće odluke nadzornog organa koja se odnosi na to lice.

15.2. Ne dovodeći u pitanje druga upravna ili vansudska pravna sredstva, svako lice na koje se podaci odnose ima pravo na delotvorno pravno sredstvo ako nadzorni organ nadležan po članovima 55. i 56. ne reši pritužbu ili ne obavesti lice na koje se podaci odnose o napretku ili ishodu pritužbe u roku od tri meseca.

15.3. Za postupke protiv nadzornog organa nadležni su sudovi države članice u kojoj nadzorni organ ima sedište.

15.4. Ako je postupak pokrenut protiv odluke nadzornog organa kojoj je prethodilo mišljenje ili odluka Odbora u okviru mehanizma za konzistentnost, nadzorni organ prosleđuje sudu to mišljenje ili odluku.

Ova pravila su sadržana u članu 78. Uredbe.

16. Pravo na delotvorno pravno sredstvo protiv rukovaoca ili obrađivača

16.1. Ne dovodeći u pitanje druga raspoloživa upravna ili vansudska pravna sredstva, uključujući pravo na podnošenje pritužbe nadzornom organu, lice na koje se podaci odnose ima pravo na delotvorno pravno sredstvo ako smatra da su njegova prava iz ove uredbe prekršena obradom njegovih podataka o ličnosti protivno ovoj uredbi.

16.2. Za postupke protiv rukovaoca ili obrađivača nadležni su sudovi države članice u kojoj rukovalac ili obrađivač ima sedište. Alternativno, postupci mogu biti vođeni pred sudovima države članice u kojoj lice na koje se podaci odnose ima uobičajeno boravište, osim ako je rukovalac ili obrađivač organ javne vlasti države članice koji vrši svoja javna ovlašćenja.

Ova pravila su sadržana u članu 79. Uredbe.

Podešavanja kolačića

Koristimo kolačiće za personalizaciju sadržaja i oglasa, pružanje funkcija društvenih medija i analiziranje saobraćaja. Više možete pročitati klikom na dugme "Podešavanja".
Koristimo kolačiće za personalizaciju sadržaja i oglasa.