27. decembra, 2017

Obaveze privrednih društava prema Zakonu o zaštiti podataka o ličnosti

Privredna društva koja prikupljaju podatke o ličnosti, pre prikupljanja, dužna su da upoznaju lice na koje se podaci odnose o svom identitetu i bitnim elementima prikupljanja i obrade podataka (dalje: Podaci).

U skladu sa Zakonom o zaštiti podataka o ličnosti (dalje: Zakon), Podatak o ličnosti je svaka informacija koja se odnosi na fizičko lice, bez obzira na oblik u kome je izražena i na nosač informacije (papir, traka, film, elektronski medij i sl.).

Pristanak za obradu Podataka daje se u pismenom obliku, koji sadrži oznaku podatka koji se obrađuje, svrhu obrade i način njegovog korišćenja.

Svako privredno društvo koje prikuplja Podatke ima sledeće obveze: 

  1. da obrazuje i vodi evidenciju koja, između ostalog sadrži sve gore navedeno podatke;
  2. da pre započinjanja obrade, odnosno uspostavljanja zbirke podataka/evidencije dostavi Povereniku obaveštenje o nameri uspostavljanja zbirke podataka;
  3. da obavesti Poverenika o početku prikupljanja Podataka.

Nadzor nad sprovođenjem i izvršavanjem ovog zakona vrši Poverenik za informacije od javnog značaja.
U slučaju nepoštovanja odredbi zakona, za privredna društva su predviđene novčanekazne u rasponu od 50.000 do 1.000.000 dinara.

Važno je naglasiti da je oblast zaštite podataka o ličnosti u razvoju i procesu harmonizacije sa evropskim zakonodavstvom, te se u narednom periodu očekuju izmene zakona i podzakonskih akata. Takođe, u maju 2018. godine, u zemljama Evropske Unije počinje da se primenjuje i nova Generalna uredba o zaštiti podataka o ličnosti, kojom su izvršene značajne promene ove oblati na teritoriji EU. Ova Uredba predviđa i tzv. eksteritorijalno dejstvo, što znači da se ima primenjivati i u zemljama koje nisu članice EU, ukoliko privredna društva i organizacije u svom poslovanju vrše procesuiranje podataka i na teritoriji EU. Ostaje da se vidi na koji način će zakonodavac u Srbiji implementirati odredbe ove Uredbe.

Srdačno,
Unija BG