ZAŠTITA PODATAKA O LIČNOSTI

ZAŠTITA PODATAKA O LIČNOSTI

Ko smo i zašto smo fokusirani baš na socijalnu zaštitu

SociCentar je nastao iz direktnog rada u sistemu socijalne zaštite i iz potrebe da se stručna znanja primene u realnim uslovima rada organizacija i pružalaca usluga socijalne zaštite. Kroz višegodišnje iskustvo u izradi stručne dokumentacije, Osnovnog programa organizacije, Elaborata i drugih pratećih dokumenata u postupku licenciranja organizacija socijalne zaštite, učestvovali smo u uspostavljanju i unapređenju rada različitih organizacija u ovom sektoru.

U tom procesu, zaštita podataka o ličnosti nije bila izdvojena tema, već sastavni deo ukupnog sistema rada. Kao deo izrade Elaborata i procedura, razvijali smo i akte koji uređuju način obrade podataka o korisnicima, zaposlenima i drugim licima uključenim u rad organizacije. Upravo kroz takav pristup stekli smo uvid u to kako se zakon primenjuje u praksi, gde nastaju dileme i koje situacije predstavljaju najveći rizik.

Za razliku od opštih konsultantskih usluga, naš rad je usko specijalizovan za specifičnosti sistema socijalne zaštite. Za Lice za zaštitu podataka o ličnosti – DPO, imamo stručnog konsultanta, socijalnog radnika sa više od 11 godina iskustva u socijalnoj zaštiti u domenu održavanja edukacija i obuka, izrade stručne dokumentacije za postupak licenciranja organizacija socijalne zaštite, i koji je usko specijalizovan za rad u ustanovi socijalne zaštite.

Na osnovu višegodišnjeg iskustva i rada u socijalnoj zaštiti, razumemo način vođenja dokumentacije, komunikaciju sa korisnicima i njihovim porodicama, kao i svakodnevne izazove sa kojima se zaposleni susreću. To nam omogućava da zaštitu podataka ne posmatramo samo kao zakonsku obavezu, već kao deo organizacije rada koji mora biti funkcionalan i održiv u praksi.

Da li vaša organizacija ma zakonsku obavezu i šta to znači u praksi

Zakonski okvir u oblasti zaštite podataka o ličnosti jasno definiše obaveze organizacija koje obrađuju podatke o fizičkim licima. Posebno mesto u tom sistemu ima obaveza imenovanja lica za zaštitu podataka o ličnosti (DPO), koja nastaje u situacijama kada se obrada podataka vrši u većem obimu, kontinuirano ili kada obuhvata posebne kategorije podataka.

U skladu sa članom 56. Zakona o zaštiti podataka o ličnosti, rukovalac odnosno zakonski zastupnik organizacije je dužan da odredi Lice za zaštitu podataka – DPO kada priroda, obim i svrha obrade zahtevaju redovno i sistematsko praćenje lica u velikom obimu ili kada se osnovne aktivnosti sastoje od obrade posebnih vrsta podataka o ličnosti kao što su:

  • Podaci o rasnom ili etničkom poreklu;
  • Versko uverenje;
  • Obrada genetskih podataka;
  • Biometrijski podaci u cilju jedinstvene identifikacije lica;
  • Podaci o zdravstvenom stanju lica.

 

U praksi, to znači da organizacije socijalne zaštite potpadaju pod ovu zakonsku obavezu, s obzirom na to da rade sa podacima koji su po svojoj prirodi osetljivi i zahtevaju poseban nivo zaštite.

Međutim, važno je razumeti da imenovanje Lica za zaštitu podataka o ličnosti – DPO nije samo formalni uslov. To je zakonska obaveza koja podrazumeva kontinuirano praćenje načina obrade podataka, uspostavljanje procedura i aktivno upravljanje rizicima. Organizacije koje ovu obavezu posmatraju samo administrativno, bez stvarne primene u radu, izlažu se dodatnim problemima i odgovornosti.

Šta se dešava ako nemate Lice za zaštitu podataka o ličnosti

U svakodnevnom radu, obrada podataka o ličnosti se često podrazumeva i retko preispituje. Dokumentacija se deli među zaposlenima, podaci se prenose putem elektronske pošte ili usmenom komunikacijom, a pristup informacijama nije uvek jasno definisan. Upravo u takvim situacijama nastaju najčešće greške.

Jedna pogrešna radnja, poput dostavljanja podataka neovlašćenom licu ili neadekvatnog čuvanja dokumentacije, može imati ozbiljne posledice. U slučaju prijave odnosno pritužbe ili kontrole, nadležni organ – Poverenik za informacije od javnog značaja i zaštitu podataka o ličnosti može pokrenuti postupak nadzora, izreći mere za otklanjanje nepravilnosti, a u određenim situacijama i pokrenuti prekršajni postupak i izreći novčanu kaznu u rasponu od 50.000,00 RSD do 2.000.000,00 RSD

Pored pravnih i kaznenih posledica, ovakve situacije mogu imati i dugoročan uticaj na poverenje korisnika i njihovih porodica. U sistemu socijalne zaštite, gde se radi o posebno osetljivim životnim okolnostima, poverenje predstavlja osnov odnosa između korisnika i organizacije socijalne zaštite. Njegov gubitak može imati dalekosežne posledice koje prevazilaze formalne sankcije.

Kako da ovu obavezu rešite jednostavno i bez dodatnog opterećenja

Iako zakonske obaveze mogu delovati kompleksno, njihova primena ne mora biti opterećujuća za organizaciju. Ključ je u tome da postoji jasno definisan sistem i stručno lice koje prati njegovu primenu.

SociCentar pruža uslugu eksternog Lica za zaštitu podataka o ličnosti (DPO), čime organizacija dobija kontinuiranu stručnu podršku bez potrebe za dodatnim opterećenjem postojećih zaposlenih. Lice za zaštitu podataka o ličnosti vas pravovremeno informiše o svim izmenama i dopunama zakona, novim podzakonskim aktima, mišljenjima i uputstvima Poverenika, a koji su od značaja za vaše poslovanje.

Usluge DPO-a podrazumevaju i kontinuiranu komunikaciju sa Poverenikom, kako po zahtevu istog, ali i vezano za druga važna pitanja kao što su pritužbe u slučaju povrede zaštite podataka o ličnosti ili inspekcijskog nadzora. DPO je kontakt za sva obraćanja od strane Poverenika. To naročito podrazumeva i eventualno sprovođenje postupka procene uticaja kada je to neophodno i pomoć pri izradi tog akta. 

Prilikom procene uticaja, odnosno donošenja odluke da li je takva procena potrebna, za vas analiziramo prirodu, obim, okolnosti i svrhe obrade, kako bi doneli ispravnu oduku o realnoj potrebi ostvarenja određene svrhe u poređenju sa potencijalnim opasnostima takve obrade.

U okviru usluge Lica za zaštitu podataka o ličnosti, pružamo podršku pri popunjavanju kontrolnih lista koje Poverenik šalje na početku inspekcijskog nadzora.

Ovakav model omogućava da se obaveze ispune na profesionalan način, uz prilagođavanje realnim uslovima rada. Naš pristup podrazumeva da se ne zadržavamo na teoriji i formalnim zahtevima, već da kroz konkretne situacije pomažemo zaposlenima da pravilno postupaju u svakodnevnom radu. Time se smanjuje rizik od grešaka, a organizacija dobija sigurnost u postupanju.

Cena usluge formira se u zavisnosti od obima rada, broja korisnika, broja zaposlenih koji imaju pristup podacima, kao i stepena rizika koji postoji u organizaciji, čime se obezbeđuje prilagođen pristup svakom klijentu.

Šta konkretno radi lice za zaštitu podataka u vašoj organizaciji

Uloga Lica za zaštitu podataka o ličnosti ogleda se u stalnom praćenju načina na koji se podaci obrađuju i u aktivnom učestvovanju u unapređenju sistema zaštite. Organizacije socijalne zaštite imaju zakonsku obavezu imenuju Lice za zaštitu podataka o ličnosti i da podaci o ovlašćenom licu budu objavljeni, odnosno ime i prezime, kao i kontakt podaci DPO-a, te moraju biti registrovani kod Poverenika, u skladu sa njegovim obrascem. Poverenik vodi registar svih Lica za zaštitu podataka o ličnosti.

Delokrug poslova Lica zaduženog za zaštitu podataka naročito podrazumeva:

  • Pružanje podrške pri popunjavanju kontrolnih lista koje Poverenik šalje na početku inspekcijskog nadzora;
  • Terenski izlazak i priprema Rukovaoca (organizacija socijalne zaštite) za inspekcijski nadzor koji se vrši od strane Poverenika;
  • Aktivno učestvovanje u pripremi opšteg akta/Pravilnika o zaštiti podataka ličnosti, predlaganje njegovih izmena i dopuna kao i odgovornost za primenu;
  • Kontrola i preduzimanje mera u vezi zaštite podataka o ličnosti;
  • Nadzor nad postupkom obradom podataka;
  • Predlaganje i pokretanje disciplinskih postupaka u slučaju kršenja zakona odnosno uredbe, ukoliko je ta kategorija povrede radne obaveze predviđena disciplinskim pravilnikom ili drugim oštim aktom Rukovaoca;
  • Briga o podacima koji su okarakterisani kao osetljivi;
  • Predlaganje i preduzimanje mera za obaveštavanje lica čiji se podaci obrađuju, u skladu sa zakonom i drugim propisima;
  • Stalna kontrola obrade u cilju provere neophodnosti obrade, potrebnom obimu i zakonitosti svrhe obrade podataka;
  • Kontrolu perioda čuvanja podataka i staranje o poštovanju načela minimalizacije vremenskog perioda obrade;
  • Obezbeđivanje dostupnost prava licima čiji se podaci prikupljaju i obrađuju, u skladu sa njihovim pravima;
  • Obaveštavanje Rukovaoca o promeni svrhe obrade i kreiranje i zahtevanje dodatne saglasnosti kada je potrebno;
  • Obaveštavanje Rukovaoca i nadzornog organa-Poverenika o problemima bezbednosti ili drugom vidu kršenja pravila zakona i uredbe, u roku predviđenom Uredbom;
  • Obezbeđivanje adekvatnog tretmana ličnih podataka zaposlenih;
  • Edukaciju i obuku zaposlenih u cilju što efikasnije primene pravila Uredbe što ima za cilj minimalizaciju rizika od kršenja pravila o zaštiti 
  • Praćenje regulative, i informisanje nadležnih osoba kod Rukovaoca o novim pravilima i potrebama koje se moraju implemetnirati u poslovanje i opšte i pojedinačne akte;
  • Izveštavanje nadležnih osoba kod Rukovaoca o stanju podataka i preduzetim merama bezbednost.

Šta zapravo znači zaštita podataka o ličnosti u svakodnevnom radu

Zaštita podataka o ličnosti nije samo skup pravila, već način na koji organizacija funkcioniše. Ona podrazumeva da svaki zaposleni zna kako da postupa sa podacima, da su procedure jasno definisane i da postoji kontrola nad pristupom i korišćenjem informacija.

U praksi, to znači da se podaci ne dele bez potrebe, da se čuvaju na odgovarajući način i da se svaka obrada vrši u jasno definisanu svrhu. U sistemu socijalne zaštite, ovo ima dodatnu težinu, jer podaci često predstavljaju najosetljivije informacije o korisnicima. Kada je sistem dobro postavljen, zaštita podataka postaje deo svakodnevnog rada, a ne dodatna obaveza.

Kako da budete sigurni da radite u skladu sa zakonom

Sigurnost u postupanju ne dolazi iz formalnog ispunjavanja obaveza, već iz jasnog sistema i kontinuirane podrške. Organizacije koje imaju stručno lice koje prati zakonitost obrade podataka, brže rešavaju probleme, donose sigurnije odluke i smanjuju rizik od nepravilnosti.

SociCentar vam pruža takvu podršku, sa jasnim razumevanjem sistema socijalne zaštite i realnih izazova u radu. Naš cilj nije samo da ispunite zakonsku obavezu, već da imate sistem koji funkcioniše u praksi i koji vam daje sigurnost u svakodnevnom radu.

Ukoliko želite da ispoštujete svoju zakonsku obavezu, unapredite zaštitu podataka o ličnosti u vašoj organizaciji i obezbedite zakonito i sigurno postupanje, kontaktirajte nas za više informacija o DPO usluzi.

Kontaktirajte nas i rešite pitanje zaštite podataka o ličnosti na siguran i stručan način

Centar za edukaciju i profesionalno usavršavanje „SociCentar“ je profesionalna organizacija koja se bavi razvojem i usavršavanjem stručnih radnika u sistemu socijalne zaštite

OBAVEŠTENJA

Prijavite se za najnovije novosti i praćenje najava realizacija akreditovanih programa obuka

Centar za edukaciju i profesionalno usavršavanje „SociCentar“ je profesionalna organizacija koja se bavi razvojem i usavršavanjem stručnih radnika u sistemu socijalne zaštite

OBAVEŠTENJA

Prijavite se za najnovije novosti i praćenje najava realizacija akreditovanih programa obuka

Centar za edukaciju i profesionalno usavršavanje „SociCentar“ je profesionalna organizacija koja se bavi razvojem i usavršavanjem stručnih radnika u sistemu socijalne zaštite

OBAVEŠTENJA

Prijavite se za najnovije novosti i praćenje najava realizacija akreditovanih programa obuka

Copyright © 2024 | Centar za edukaciju i profesionalno usavršavanje SociCentar | Sva prava zadržana