Sigurni smo da ste već čuli za GDPR, tko zapravo nije?
GDPR je novi okvir za europski zakon o zaštiti podataka koji je stupio na snagu 25. svibnja 2018. (odličan poklon za moj rođendan 🙂 ). To je obveza za svaku tvrtku sa sjedištem u Europi, kao i za svaku tvrtku koja obrađuje podatke europskih građana.
Ažuriranje: Ažurirali smo naše Uvjete pružanja usluge, Politiku podataka i Politiku privatnosti kako bismo ih uskladili s novim zakonodavstvom EU-a o zaštiti podataka (GDPR). Ako želite uključiti Dodatak o zaštiti podataka u svoj postojeći ugovor s Kontentinom, on je dostupan korisnicima Kontentina za potpisivanje na zahtjev.
Što ćete naučiti u ovom članku?
- Opći pregled GDPR-a
- Objasnit ću što Kontentino poduzima kako bi bio usklađen
- Kako GDPR utječe na vas kao korisnika/klijenta Kontentina
- Poveznice za više informacija o temi GDPR-a
1. Što je to ‘GDPR’?

Ako ste na upravljačkoj poziciji unutar svoje tvrtke, sigurno ste shvatili da trebate obaviti dodatni posao unutar organizacije kako biste bili usklađeni.
Mi u Kontentinu smatramo da je novi GDPR zakon uistinu dobra stvar i da je možda i prekasno implementiran. Možda niste znali, ali zadnje ažuriranje online privatnosti datira iz 1995. godine i imam čudan osjećaj da se internet i sve ostalo razvija toliko brzo da bi i zakoni o privatnosti doneseni prošle godine danas već bili zastarjeli.
U svakom slučaju, pokušat ću to ukratko ilustrirati na primjerima s kojima svatko od nas sigurno ima iskustva.
Zamislite da ažurirate svoj Mac (ispričavam se korisnicima Windowsa :D).
Trebate proći kroz nekoliko koraka, poput prihvaćanja politike privatnosti za softver, prijave sa svojim iCloud računom, a zatim se pojavljuje ovaj ekran:

Apple vas traži da automatski šaljete statistiku o korištenju novog operativnog sustava, što može uključivati vašu lokaciju, klikove mišem, vrijeme kada ste uključili računalo, kada se sustav srušio itd. Ne kažem da je to loše, dapače. Ako to dopustite, Apple ima informacije o tome koje se značajke najviše koriste, a koje ne rade ispravno – kako bi ih mogli brzo popraviti.
Imajući to na umu, pogledajmo drugi primjer u nastavku:

Recimo da ste upravo naišli na ovaj e-shop koji prodaje iPhone.
Ušli ste na stranicu, ali ste odlučili odmah otići jer su cijene bile jednostavno previsoke.
Sada se usuđujem pitati: znate li što ste upravo učinili? Kakve će to imati posljedice? 🙂
Od ovog trenutka, ako odete na Facebook ili čitate vijesti na svom omiljenom portalu, vidjet ćete oglase tog e-shopa koji ste upravo napustili.
Pitanje je zašto – zašto biste bili zainteresirani za ponovnu kupnju u tom e-shopu ako ste namjerno odlučili da nećete kupiti?

To je loše i za e-shop jer troše novac na beskorisne oglase kako bi prodali kupcu koji očito nije zainteresiran za kupnju.
Nije li nešto čudno nakon pregleda ova dva primjera? Zašto vam se, kada koristite jednu vrstu usluge, nudi “opt-in” da vas “veliki brat” ne promatra bez obzira na prednosti (i mane) koje to može imati, a kada koristite drugu vrstu usluge, automatski vas se promatra, obrađuje i s vama se postupa nerazmjerno?
Zar ne bi bilo lijepo da vas e-shop, nakon što uđete, pita za dopuštenje za prikazivanje oglasa dok pregledavate internet u slučaju da ponude novi proizvod koji bi vas mogao zanimati? Ili bi mogli promovirati novu recenziju za novi iPhone, na primjer.
Čekajte, zvuči li vam to poznato?

I upravo se o tome radi u GDPR-u 🙂
(Naravno, zakon uključuje i neka nova načela rukovanja osobnim podacima te kazne ako se ne poštuju – za potpuno i jasno razumijevanje zakona, pogledajte poveznice na kraju članka.)
2. Što poduzimamo kako bismo bili usklađeni
Ovime potvrđujem da je Kontentino usklađen s GDPR-om.
Kontentino je uvijek bio transparentan u rukovanju vašim osobnim podacima. Sve je jasno napisano u našim Uvjetima pružanja usluge i Politici privatnosti (poveznice na kraju članka) s kojima ste se složili prilikom registracije za uslugu Kontentino.
Ažurirali smo Kontentino sustav kako bismo uključili, na primjer, “opt-in” privole za obradu vaših osobnih podataka, opciju preuzimanja svih vaših osobnih podataka koje ste podijelili s uslugom Kontentino te poboljšane opcije za obradu podataka, poput zatvaranja računa ili uklanjanja osobnih podataka iz svake od Kontentino usluga (to je i prije bilo dostupno, ali je sada mnogo jasnije i transparentnije).
Također smo imenovali Službenika za zaštitu podataka (DPO), kojeg trebate kontaktirati ako se pojavi bilo kakav upit u vezi s vašim osobnim podacima.
3. Kako GDPR utječe na korisnike Kontentina?
Kada se bavimo GDPR-om, važno je definirati dva ključna pojma u smislu odgovornosti pri rukovanju osobnim podacima:
- voditelj obrade (data controller)
- izvršitelj obrade (data processor)
Voditelj obrade
Tvrtka koja odlučuje o čuvanju i kontroli tih podataka.
Izvršitelj obrade
Tvrtka koja obrađuje podatke u ime voditelja obrade.
Evo zanimljivog dijela: unutar odnosa vi — Kontentino, Kontentino djeluje kao izvršitelj obrade, a vi kao voditelj obrade (vi “kontrolirate” podatke svojih zaposlenika).
Stoga je za sada važan odnos vi — Kontentino – osigurat ćemo vam sve pravne dokumente potrebne za vašu usklađenost.
Važne poveznice:
- Kontentino Politika privatnosti
- Kontentino Uvjeti pružanja usluge
- GDPR na Wikipediji
- GDPR kontrolna lista
- Službenik za zaštitu podataka (DPO)
- ECOMPLY – aplikacija koja vam pomaže da postanete usklađeni bez muke
- Facebook grupa povezana s GDPR-om EU GDPR (General Data Protection Regulation) & E-Privacy Regulation




