{"id":16073,"date":"2017-11-22T12:47:12","date_gmt":"2017-11-22T11:47:12","guid":{"rendered":"http:\/\/www.obracun-placa.com\/?p=16073"},"modified":"2018-05-24T14:32:28","modified_gmt":"2018-05-24T12:32:28","slug":"gdpr-i-racunovodstveni-servisi-opca-uredba-o-zastiti-podataka-i-racunovodstveni-servisi","status":"publish","type":"post","link":"https:\/\/www.obracun-placa.com\/index.php\/gdpr\/gdpr-i-racunovodstveni-servisi-opca-uredba-o-zastiti-podataka-i-racunovodstveni-servisi\/","title":{"rendered":"GDPR i ra\u010dunovodstveni servisi &#8211; Op\u0107a uredba o za\u0161titi podataka i ra\u010dunovodstveni servisi"},"content":{"rendered":"<p><span style=\"font-family: arial, helvetica, sans-serif;\">Vjerojatno ste ve\u0107 upoznati sa \u010dinjenicom da su poslovni subjekti do 25.05.2018. du\u017eni uskladiti svoje poslovne procese sa &#8220;Op\u0107om uredbom o za\u0161titi podataka&#8221;. U javnosti \u0107ete se naj\u010de\u0161\u0107e susresti s pojmom <strong>GDPR<\/strong> koji je kratica od <strong>G<\/strong>eneral <strong>D<\/strong>ata <strong>P<\/strong>rotection <strong>R<\/strong>egulation. Ukoliko niste upoznati sa ovom odredbom vi\u0161e o istoj mo\u017eete pro\u010ditati ovdje <strong><span style=\"color: #ff0000; font-size: 8pt;\"><a style=\"color: #ff0000;\" href=\"http:\/\/azop.hr\/info-servis\/detaljnije\/opca-uredba-o-zastiti-podataka-gdpr\" target=\"_blank\" rel=\"nofollow\">LINK<\/a><\/span><\/strong>.\u00a0Svaki pravni subjekt koji posluje u EU mora svoje poslovne procese u kojima se pojavljuju osobni podaci uskladiti da odredbama GDPR uredbe. \u010citaju\u0107i izvore po internetu vrlo brzo \u0107ete postati o\u010dajni i do\u0107i do zaklju\u010dka kako je za uskla\u0111ivanje poslovnih procesa i upravljanje osobnim podacima koje \u0107e biti u skladu sa GDPR (GDPR compliance)\u00a0 potrebno ulo\u017eiti puno rada\/novaca. I to je istina \ud83d\ude41 Na tr\u017ei\u0161tu se pojavljuje veliki broj konzultanata koji su &#8220;specijalizirani za GDPR&#8221; i nude punu uskladu sa GDPR smjernicama i siguran spas od kazni.\u00a0<\/span><span style=\"font-family: arial, helvetica, sans-serif;\">Veliki broj pretplatnika na na\u0161e usluge su ra\u010dunovodstveni servisi. Iz toga razloga objavljujemo\u00a0ovaj \u010dlanak u kojem poku\u0161avamo demistificirati GDPR i\u00a0kreirati\u00a0smjernice za aktivnosti koji bi ra\u010dunovodstveni servis morao provesti kako bi procese vezane uz osobne podatke uskladio sa GDPR udredbom.<\/span><\/p>\n<p style=\"padding-left: 30px;\"><span style=\"text-decoration: underline;\"><strong><span style=\"font-family: arial, helvetica, sans-serif;\">\u010cinjenica koju je potrebno osvijestiti:<\/span><\/strong><\/span><\/p>\n<p style=\"padding-left: 30px;\"><span style=\"font-family: arial, helvetica, sans-serif;\"><strong><span style=\"color: #ff0000;\">NE POSTOJI PROPISANI, CERTIFICIRANI,\u00a0 PUT KOJIM PODUZE\u0106E MO\u017dE POSTI\u0106I SLU\u017dBENU POTVRDU DA JE USKLA\u0110ENO SA GDPR UREDBOM!<\/span> Bez obzira koga anga\u017eirali, koliko god to platili, ne\u0107ete na ruke dobiti papir\/potvrdu\/certifikat koji je slu\u017ebeno jamstvo da su Va\u0161i procesi upravljanja i za\u0161tite osobnih podataka uskla\u0111eni s GDPR.<\/strong><\/span><\/p>\n<p><span style=\"font-size: 14pt;\"><strong><span style=\"font-family: arial, helvetica, sans-serif;\">\u0160to bi mali ra\u010dunovodstveni servis trebao odraditi po pitanju uskla\u0111enja sa GDPR?<\/span><\/strong><\/span><\/p>\n<p><!--more--><\/p>\n<p style=\"padding-left: 30px;\"><span style=\"font-family: arial, helvetica, sans-serif;\">Ra\u010dunovodstveni servis, kada su u pitanju osobni podaci, uglavnom barata osobnim podacima koji su vezani uz radnike korisnika usluga servisa (OIB, adresa, IBAN broj ra\u010duna, iznos pla\u0107e, e-mail, &#8230;). Podaci se obra\u0111uju i \u010duvaju na osnovu zakonskih odredbi koje su vezane uz obra\u010dun pla\u0107a. S te strane je pri\u010da vezana iz privolu ispitanika za kori\u0161tenje osobnih podataka (radnika) i zahtjevima za brisanje vrlo jednostavna. Definitivno je tu manje otvorenih pitanja nego u slu\u010daju banaka, osiguravatelja, pru\u017eatelja zdravstvenih usluga koji barataju puno osjetljivijim setovima osobnih podataka a koji ih uz to dodatno obra\u0111uju za razli\u010dite svrhe.\u00a0 \u00a0<\/span><\/p>\n<p style=\"padding-left: 30px;\"><span style=\"font-family: arial, helvetica, sans-serif;\"><strong><span style=\"color: #ff0000;\">Ra\u010dunovodstveni servis mora provoditi poslovnu politiku i mjere kojima osobnim podacima upravlja u skladu s odredbama GDPR uredbe.<\/span> <\/strong><span style=\"color: #ff0000;\"><strong>U slu\u010daju nadzora, nadzornom tijelu (AZOP) servis mora mo\u0107i dokazati kako provodi mjere i postupke za\u0161tite osobnih podataka koje su u skladu s GDPR uredbom. <\/strong><\/span><\/span><\/p>\n<p style=\"padding-left: 30px;\"><span style=\"font-family: arial, helvetica, sans-serif;\">Kako to posti\u0107i?\u00a0<\/span><span style=\"font-family: arial, helvetica, sans-serif;\">Prema na\u0161em mi\u0161ljenju nekoliko je puteva do cilja:\u00a0<\/span><\/p>\n<ul>\n<li><span style=\"font-family: arial, helvetica, sans-serif;\">Anga\u017eirati vanjskog konzultanta\/konzultantsku ku\u0107u koja \u0107e implementirati odredbe GDPR uredbe u procese obrade\/pristupa\/razmjene osobnih podataka te kreirati odgovaraju\u0107u dokumentaciju.<\/span><\/li>\n<li><span style=\"font-family: arial, helvetica, sans-serif;\">Samostalno se anga\u017eirati i prema nekoj od metodologija izraditi neophodnu dokumentaciju i implementirati odredbe GDPR direktive u procese obrade\/pristupa\/razmjene osobnih podataka.<\/span><\/li>\n<li><span style=\"font-family: arial, helvetica, sans-serif;\">Prikloniti se &#8220;Kodeksu pona\u0161anja&#8221; koji je za GDPR potrebe done\u0161en na razini\u00a0grane poslovnih subjekata koje se bave odre\u0111enom poslovnom djelatno\u0161\u0107u. Koliko znamo trenutno niti za jednu granu nije raspolo\u017eiv odgovaraju\u0107i kodeks pona\u0161anja za GDPR!\u00a0<\/span><\/li>\n<\/ul>\n<p><span style=\"font-family: arial, helvetica, sans-serif;\">U nastavku navodimo osnovni set dokumentacije za koju smatramo da bi je trebalo generirati kao podlogu za uskla\u0111enje procesa pristupa\/obrade\/razmjene osobnih podataka sa GDPR. Naravno, nije dovoljno samo kreirati dokumentaciju ve\u0107 je potrebno propisane poslovne procese i mjere provoditi u svakodnevnom radu.\u00a0 \u0160to dokumentirati?<\/span><\/p>\n<ul>\n<li><span style=\"font-family: arial, helvetica, sans-serif;\">Identificirati osobne podatke u poslovnim procesima \u00a0\u00a0<\/span><\/li>\n<li><span style=\"font-family: arial, helvetica, sans-serif;\">Procesi u kojima se pristupa\u00a0osobnim podacima \/ obra\u0111uju osobni podaci \/ razmjenjuju osobni podaci<\/span><\/li>\n<li><span style=\"font-family: arial, helvetica, sans-serif;\">Procjene rizika za neovla\u0161teni pristup osobnim podacima\u00a0<\/span><\/li>\n<li><span style=\"font-family: arial, helvetica, sans-serif;\">Mjere fizi\u010dke i tehni\u010dke za\u0161tite osobnih podataka<\/span><\/li>\n<li><span style=\"font-family: arial, helvetica, sans-serif;\">Postupci u slu\u010daju detekcije neovla\u0161tenog pristupanja osobnim podacima (data bridge)<\/span><\/li>\n<li><span style=\"font-family: arial, helvetica, sans-serif;\">Prilagodbe ugovora o poslovnoj suradnju (uklju\u010divanje dodatnih novih odredbi i definicija)\u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0<\/span><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Vjerojatno ste ve\u0107 upoznati sa \u010dinjenicom da su poslovni subjekti do 25.05.2018. du\u017eni uskladiti svoje poslovne procese sa &#8220;Op\u0107om uredbom o za\u0161titi podataka&#8221;. U javnosti \u0107ete se naj\u010de\u0161\u0107e susresti s pojmom GDPR koji je kratica od General Data Protection Regulation. Ukoliko niste upoznati sa ovom odredbom vi\u0161e o istoj mo\u017eete pro\u010ditati ovdje LINK.\u00a0Svaki pravni subjekt [&hellip;]<\/p>\n","protected":false},"author":1501,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"pmpro_default_level":"","footnotes":""},"categories":[85],"tags":[],"class_list":["post-16073","post","type-post","status-publish","format-standard","hentry","category-gdpr","pmpro-has-access"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.obracun-placa.com\/index.php\/wp-json\/wp\/v2\/posts\/16073","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.obracun-placa.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.obracun-placa.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.obracun-placa.com\/index.php\/wp-json\/wp\/v2\/users\/1501"}],"replies":[{"embeddable":true,"href":"https:\/\/www.obracun-placa.com\/index.php\/wp-json\/wp\/v2\/comments?post=16073"}],"version-history":[{"count":0,"href":"https:\/\/www.obracun-placa.com\/index.php\/wp-json\/wp\/v2\/posts\/16073\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.obracun-placa.com\/index.php\/wp-json\/wp\/v2\/media?parent=16073"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.obracun-placa.com\/index.php\/wp-json\/wp\/v2\/categories?post=16073"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.obracun-placa.com\/index.php\/wp-json\/wp\/v2\/tags?post=16073"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}