This shows you the differences between two versions of the page.
| Both sides previous revision Previous revision Next revision | Previous revision | ||
|
gdpr_za_racunovode [2018/06/14 08:36] gasparovic |
gdpr_za_racunovode [2021/11/26 01:09] (current) |
||
|---|---|---|---|
| Line 7: | Line 7: | ||
| - | Uredba (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016. o zaštiti pojedinaca u vezi s obradom osobnih podataka i o slobodnom kretanju takvih podataka te o stavljanju izvan snage Direktive 95/46/EZ (Opća uredba o zaštiti podataka) ili kraće rečeno GDPR u primjeni je od 25.05.2018.godine. | + | Uredba (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016. o zaštiti pojedinaca u vezi s obradom osobnih podataka i o slobodnom kretanju takvih podataka te o stavljanju izvan snage Direktive 95/46/EZ (Opća uredba o zaštiti podataka) ili kraće rečeno GDPR u primjeni je od 25.05.2018.godine. {{ :1_gdpr_za_racunovode.jpg?300|}} |
| Osnovni pojmovi koje treba savladati, a radi boljeg razumijevanja su: | Osnovni pojmovi koje treba savladati, a radi boljeg razumijevanja su: | ||
| Line 81: | Line 81: | ||
| Jednostavno rečeno, računovođe kao izvršitelji obrade postupaju po uputama voditelja obrade a temeljem ugovornog odnosa kojim se mogu odrediti obveze kao naprimjer: | Jednostavno rečeno, računovođe kao izvršitelji obrade postupaju po uputama voditelja obrade a temeljem ugovornog odnosa kojim se mogu odrediti obveze kao naprimjer: | ||
| - | izvršitelj obrade briše ili vraća voditelju obrade sve osobne podatke nakon dovršetka pružanja usluga vezanih za obradu te briše postojeće kopije osim ako sukladno pravu Unije ili pravu države članice postoji obveza pohrane osobnih podataka | + | * izvršitelj obrade briše ili vraća voditelju obrade sve osobne podatke nakon dovršetka pružanja usluga vezanih za obradu te briše postojeće kopije osim ako sukladno pravu Unije ili pravu države članice postoji obveza pohrane osobnih podataka |
| - | na zahtjev voditelju obrade daje izjavu o usklađenosti s GDPR-om | + | * na zahtjev voditelju obrade daje izjavu o usklađenosti s GDPR-om |
| - | Računovođe trebaju utvrditi: | + | **Računovođe trebaju utvrditi:** |
| - | koje podatke obrađuju i u koju svrhu | + | * koje podatke obrađuju i u koju svrhu |
| - | načine prikupljanja, pohrane, dostave i obrade | + | * načine prikupljanja, pohrane, dostave i obrade |
| - | procedure za ispunjenje zahtjeva ispitanika | + | * procedure za ispunjenje zahtjeva ispitanika |
| - | procese zaštite privatnosti | + | * procese zaštite privatnosti |
| - | uskladiti ugovore o radu (vlastitih zaposlenika), ugovore s klijentima, kupcima/dobavljačima | + | * uskladiti ugovore o radu (vlastitih zaposlenika), ugovore s klijentima, kupcima/dobavljačima |
| - | uskladiti pravilnike i interne akte | + | * uskladiti pravilnike i interne akte |
| - | educirati vlastite zaposlenike | + | * educirati vlastite zaposlenike |
| - | usvojiti politiku sigurnosti osobnih podataka (fizičke, tehničke i organizacijske mjere) kako bi se povećala sigurnost osobnih podataka koji se obrađuju | + | * usvojiti politiku sigurnosti osobnih podataka (fizičke, tehničke i organizacijske mjere) kako bi se povećala sigurnost osobnih podataka koji se obrađuju |
| - | Gore | ||
| - | Što napraviti? | + | **Što napraviti?** |
| Smanjenje rizika pristupa osobnim podacima od strane neovlaštenih osoba (npr. podaci se čuvaju u zaključanom ormaru, ili podaci se čuvaju na računalu koje ima kontrolu pristupa lozinkom, te se redovito provode sigurnosne kopije). | Smanjenje rizika pristupa osobnim podacima od strane neovlaštenih osoba (npr. podaci se čuvaju u zaključanom ormaru, ili podaci se čuvaju na računalu koje ima kontrolu pristupa lozinkom, te se redovito provode sigurnosne kopije). | ||
| Line 105: | Line 104: | ||
| Osigurati osobne podatke kako ne bi mogli biti pročitani, kopirani, mijenjani ili brisani (npr.slanje šifriranih isplatnih listi emailom). | Osigurati osobne podatke kako ne bi mogli biti pročitani, kopirani, mijenjani ili brisani (npr.slanje šifriranih isplatnih listi emailom). | ||
| - | Podatke čuvati samo koliko je nužno potrebno (npr.nakon odabira novog zaposlenika sve životopise uništiti). | + | Podatke čuvati samo koliko je nužno potrebno (npr. nakon odabira novog zaposlenika sve životopise uništiti). |
| - | Primjer tehničkih mjera: korištenje lozinki, antivirusna zaštita, enkripcija,odvajanje posebne wifi mreže za goste i sl. | + | Primjer tehničkih mjera: korištenje lozinki, antivirusna zaštita, enkripcija, odvajanje posebne wifi mreže za goste i sl. |
| Treba imati na umu da su računovođe za sebe voditelji obrade i trebaju voditi računa koje podatke prikupljaju za sebe, u koju svrhu, koliko čuvaju te podatke, te pružiti ispitanicima informacije o: | Treba imati na umu da su računovođe za sebe voditelji obrade i trebaju voditi računa koje podatke prikupljaju za sebe, u koju svrhu, koliko čuvaju te podatke, te pružiti ispitanicima informacije o: | ||
| - | svrsi obrade i pravnoj osnovi za obradu | + | * svrsi obrade i pravnoj osnovi za obradu |
| - | legitimnom interesu, ako je on temelj obrade | + | * legitimnom interesu, ako je on temelj obrade |
| - | vrstama i kategorijama prikupljenih osobnih podataka | + | * vrstama i kategorijama prikupljenih osobnih podataka |
| - | trećim stranama kojima se podaci proslijeđuju | + | * trećim stranama kojima se podaci proslijeđuju |
| - | roku čuvanja podataka | + | * roku čuvanja podataka |
| - | izvoru osobnih podataka, ako nisu prikupljeni od ispitanika | + | * izvoru osobnih podataka, ako nisu prikupljeni od ispitanika |
| Podatke o svojim zaposlenicima se prikupljaju temeljem zakonske osnove i to: | Podatke o svojim zaposlenicima se prikupljaju temeljem zakonske osnove i to: | ||
| - | Zakona o računovodstvu | + | * Zakona o računovodstvu |
| - | Zakona o porezu na dodanu vrijednost | + | * Zakona o porezu na dodanu vrijednost |
| - | Zakona o porezu na dohodak | + | * Zakona o porezu na dohodak |
| - | Zakona o radu | + | * Zakona o radu |
| - | Pravilnika o sadržaju i načinu vođenja evidencije o radnicima | + | * Pravilnika o sadržaju i načinu vođenja evidencije o radnicima |
| - | + | ||
| - | ***Ako još niste obavili edukaciju za primjenu GDPR Uredbe u poslovanju | + | |
| + | Izvor: http://www.racunovodja.hr/33/gdpr-za-racunovo-e-uniqueidRCViWTptZHJ3hZAWP4cu4oYP7A9kkg-j/?serp=1 | ||