Temeljem
odredbi
Zakona
o provedbi
Op6e
uredbe
o
zaititi podataka
SIN
broj
42/201,8)
od9.
svibnja
201B.godine
i
odredbi
Uredbe (EU)
btoja
201,6/679
Europskog parlamentz
i
vije6a
od
dana
27. ft^vnja
201.6. godtne
o
zaititi pojedinca
u
vezt s obradom
osobnih
podataka
i o
slobodnom
kretan]u
takvih podataka,
PULA
HERCULANEA
d.o.o.
Pula
Trg
I. istarske
brigade
14, OIB
11,294943436,
kao voditeli
obrade
donosi
ovaj
PRAVILNIK
O
ZASTITI
OSOBNIH
PODATAKA
Ovim
Pravilnikom
ureduje
se
")
za|ttta pojedinca-fiziikih
osoba
u
tekstu:
ispitanik)
u
odnosu
na
elanak
L.
svezi
s obradom
njegovih
osobnih
podataka
(u daljnjem
prikupljanje,
obradu,
koriStenje
i
iuvanje
osobnih
podataka,
b)
tb.,.r.
pULA
HERCUIANEA
d.o.o.
kao Voditelja
obrade
(u
daljnjem
testu:
voditeli
obrade),
.) prava
ispitanika,
te
d)
prot
"dbu
organtzzcllskih,
kadrovskih
i tehniikih
mjera
za{ttte
osobnih
podataka,
a sve s
ciljem osiguravanja
provedbe
Uredbe
(EU)
broja
2016/679
Eutopskog
padamenta
rviieia
od
dana
27. tnvn)a
2016. godine
o
zaititi pojedinca
u
vezi s obradom
osobnih
podataka
i o
slobodnom
kretanju takvih
podataka.
Znatenie
pojmova bitnih
u
odnosu
na
odrednice
ovoga
pravilnika u
odnosu
na Uredbu
(lanak2.
,,Osobni
podaci"
su svi
pociaci
koji se odnose
na
pojedinca
ttiiie
identitet
utvrden
ili se
moie
utvrditi.
Pojedinac
diji se
identitet
moZe
utvrditi
jest
osobakoia
se
moie
identificirati
izravno
ili
fleizravrro,
osobito
uz
pomo6
identifikatora
kao 5to su
ime,
identifikacijski
broj, podaci
o lokaciji,
mreini
identifikator
l\
uz pomo6
jednog
ili viSe
iimbenika
svojswenih
za fizttki,
fiziololki,
genetski,
mentalni,
ekonomshi,
kulturni
ili socijalni
identitet tog pojedinca.
Osobni
podatak
je
|me, adresa,
e-mail
adresa,
IP i MAC
adtesa,
GPS
lokacija,
RFID tagovi
i
koladi6i
na web
stranicama,
telefonski
broj,
fotografija,
video
snimke pojedinaca,
OIB,
biometriiski
podaci
(otisak
prsta,
snimka iarenice
oka), genetski
podaci,
podaci
o obrazovanju
i strudnoj
Spremi,
podaci
o
pla6i,
podaci
o kreditn
om
zaduienju,
podaci
o
radunima
u banci, podaci
o
z&avlju, seksualnoi
orijentaciji, glas
i bilo
koji drugi podaci
povez^n1sa
stvarnom
osobom,
tj. vlasnikom
osobnog
podatka
koji
se
mogu upotrijebiti
za direktno
ili indirektno
identificiranie
todno
te
osobe.
,,Obrada"
znaii svaki postupak
ili
skup postupaka
koji se
obavljaiu
na
osobnim
podacima
ili
na
skupovima
osobnih
podataka,
bilo
automattzirantmbilo
neautomattzrtar1rm
sredstvima
kao
5to su
prikupljanje,
biljeienje,
orgdnrzactl4
stmkturiranje,
pohrana, pdagodb
a
'is'
tznrrlena,
pronalaL'enie,
obavljanje
uvida,
uporaba,
otkdvanje
priienosom,
Sireniem
iJi stavlianiem
na
faspolzganle
na
dmgi
nadin,
uskladivanje
ili
kombiniranje,
ogranitavan)e,brisanje
iJi uniStavanie'
,,Voditeli
obrade',
znatrfizitkatlipnvna
osoba,
tijelo
javne
vlasti,
agenctia
ili
drugo
tijelo
koje
samo
ili
zajedno
s drugima
odreduje
svrhe
i sredstva
obrade
osobnih
podataka;
,,Izvr5itelj
obrade"
znati
fizitka
it pravna
osoba,
tijelo
javne
vlasti,
agenclia
ili
drugo
tiielo
koje
obraduje
osobne
podatke
u
ime
voditelja
obrade;
,,primatelj,
znati
fizrtka
ili pravna
osoba,
tijelo
javne
vlasti,
agenctla
ili
drugo
tiielo
kojem
se
otkrivaju
osobni
podaci,
neovisno
o tome
je
li on
tteta
sftana;
,,Tretastfana"
znadi
fizltka
t):.ptavna
osoba,
tiielo
javne
vlasti,
agencija
ili drugo
tiielo
koje
niie
ispitanrk,
voditelj
obrade,
izvrSiteli
obrade
ni
osobe
koie
su
ovlaitene
za obndu
osobnih
podataka
pod
i"rn
r.rom
nadleznoS6u
voditelja
obrade
ili
izvrSitelja
obrade;
,,Privola"
ispitanika
znadi
svako
dobrovolino,
posebno,
informirano
i nedvosmisleno
tztaLzvanie
lelja
ispita1llt
u
t oyi*
on
izlavom
i1i
jasnom
powrdnom
radnjom
daje
pristanak
za
obtadu
osobnih
podataka
koji
se
na
niega
odnose;
nsustav
pohrane"
znadi
svaki
strukturirani
skup
osobnih
podataka
dostupnih
prema
posebnim
kriterijima,
bilo
da
su
centralizirani,
decent::rhzbantili
tasptSeni
na
funkcionalnoi
fi
zemljopisnoj
osnovi
,,povreda
osobnih
podatakart
znadi
krJenje
sigurnosti
koje
dovodi
do
sludajnog
ili
nezakonitog
uniStenja,
gubitka,
1z
i"n
,
neovlaitenog
otlrivania
ili pristupa
osobnim
podacima
koii
su
preneseni,
pohranieni
i1i na
drugi
nadin
obradivani
,,Osoba
koja
se
rrroie
identificirati"
je
osoba
diii
se
identitet
moi,e
utvrditi
(izravno
i1i
ne1zravno)
posebno
na osnovi
identifikacijskog
broja
ili
iednog
ili viSe
obt\eL)a
specifidnih
za
nj ezn
fizltll., p
siholo
iki,
mentalni,
go
sp
o darski,
kulturni
ili s ocii
alni
identitet.
,,posebna
kategorija
osobnih
podataka('
odnosi
se
na
rasno
ili etnidko
podrijetlo'
politidka
,,uiuli5,u,
v]erska
ili
dr-uga
uvjerenja,
sind.ikalno
ilanstvo,
zdravlle
i1i
spolni
Livot
t osobnih
podataka
o
kaznenom
i
prekrSainom
postupku'
elanak
3.
Voditelj
obrade:
1. obraduje
osobne
podatke
ispitanika
na
nadin
da su'
todni,
potpuni
r ai'urti
u
svim
evidencijama
u
kojima
su
podaci
pohranjeni,
neovisno
o
njihor,'u
obliku
vodenia.
2. osobne
podatke
isPitanika:
^)
prikuplja
samo
-
u svrhu
sa
kojom
je
prikuplianja,
i
ispitanik
upoznat,
koia
je
navedena
prilikom
njegovog
- u
svrhu
tzvr{avania
svolih
zakonskih
i ostalih
b) obraduje
samo
u
svthu
za koju
su podaci
obvezau
skladu
sa svoiom
djelatnoS6u
prikupljeni,
odnosno
u
svthu
koia
se
podudata
sa
svrhom
njenog pdkupliania'
3.
Loristi osobne
podatke
ispitanika
samo
u vremenu
koje
ie
nuino
za ostvarenie
odredene
svrhe,
osim
ako
posebnim
zakonom
nije odredeno
duie
tazdoblie
te
se protekom
vremena
istog
moraiu
brisati,
ako
posebnim
zakonom
niie $to
dtugo
odredeno,
4,
mora osigurati
tehnidke
miere
zaitite
osobnih
podataka,
5.
mora
osigurati
iuvanje
i arhiviranje osobnih
podataka
na naiin
i
u vremenu
u skladu s
posebnim
zahonskim propisima
i intemim aktima
koji odteduju vdjeme
tuvania
osobnih
podataka,
njihova brisanja
ili uni5tavanja,
te prostote
i
uvjete
njihova arhivrania.
(lanak4.
Voditelj
obrade moi,e
na temelju
ugovora,
a koji mora
biti u
pisanom
obliku, pojedine
poslove
u
svezi s obradom
osobnih
podataka
u okvirima
svojeg
djelokruga posla
povjeriti
njihovu obtadu
drugoj
fizltkoj rli
pravnoj
osobt (iTuriite!'u
obrade).
Poslovi u
svezi s obradom
osobnih
podataka
mogu se povjeriti
samo
izvriitelju
obrade
koji
ie
registriran
za
obavljanie
takve
djelatnosti
i koji osrgurava
dovoljna
jamstva
u
pogledu
ostvativanja
odgovaraju6ih
mjera zaltite
osobnih podataka,
odnosno
klasificiranih podataka
ukoliko
ispunjava
uvjete
utvrdene
posebnim
propisima
koji
ureduju podruije
informacijske
sigurnosti.
ilanak
5.
Voditelj
obrade svojom
odlukom
imenuje odgovornu
osobu
i njenu
zamiena
u svakom
pojedinom
djelu obrade
koji
je
naveden u prethodnom
dlanku ovog
Pravilnika,
a
koia te
odgovarati
voditelju
obrade
za
postupanje
djelatnika
unutar
odjela obrade
sukladno
odredbama
ovog PraviLnika
i koje 6e
biti odgovorne
za komunikaciju
i pruL,anje
informacija
sluZbeniku za
zaititu osobnrh
podataka.
ilanak
6.
Osobni podaci
koje voditelj
obrade prikuplja
i obraduje, a gdje
neka dnrga
fiziltka i1i pravna
osoba
moZe imati ili
ima
pristup
takvim
osobnim podacima
temeljem
Ugovora,
takav poslovni
odnos
mora se
urediti
posebnim
odredbama
Ugovora
u skladu sa Utedbom
u dijelu
koji
se
odnosi
na
njihor,'u tajnost,
zaStitu
probojnosti
s
ukljuienim
mierama
zaitite.
ehnak
7.
Voditelj obrade sakuplja
osobne podatke
koji se odnose
na:
-
zaposlenike, djeca
i bradni drug
zaposlenika,
- tijela trgovadkog
dru5tva (dlanovi
uprave,
skupitine,
nadzornog odbora),
-
vanjske
suradnike,
-
korisnike osnovne djelatnosti,
-
poslovne
klijente,
-
studente, uienike,
-
ugovorne
korisnike.
ilanak
8.
Voditelj
obrade dui,an
je
postupati
u odnosu
na osobne podatke
u skladu
sa pozitivnim
zakonskim propisima
(zahoni, pravilnici,
kolektivni
i ostali obvezuju6i
ugovori,
uredbe,
i
sl.)
kojima se ureduje prihupljanje,
obrada
i duvanie
osobnih podataka
ispitanika.
ilanak 9.
U sluiajevima
kada se
osobni podaci
ne
prikupljaju
temelje
m vaL,e6lh
zakonskih propisa
iJi
ugovora,
voditelj obrade
6e
prilikom
prikupijanja
osobnih
podataka
pribaviti
privolu
od ispitanika
za prikupljanje
i obradu osobnih
podataka.
U sluiaju ako voditelj obrade
podatke obraduje temeljem
legitimnog interesa u smislu
Uredbe,
tada
je
voditelj obrade dui,an
obaviti test
ravnoteie kako bi optavdao
legitimni interes.
ilanak
10.
Prilikom prvog
kontakta sa ispitanikom
osobe
koje
prikupljaju podatke
osobne
od ispitanika u
tme r z^ raiun voditelja obtade
duine su
mu
predati:
^)
Izjavu
o
zaititi osobnih podataka
iJi
b)
drugi dokument
koji opisuje
tupoznaje
ispitanika sa
njegovim
pt^vt;rra,
te u sludaju ako
je
za obndu pojedinog
osobnog
podatka
potreba privola
duZni su pdje
obrade osobnog
podataka
istu ishoditi,
^
prem^
obtascu ptivole.
Nakon 5to
je
ispitaniku predana
tzjava o zaititi
osobnih podataka
i
predana
pdvola, powrde
o
primitku
lzlave o zaStiti osobnih podataka
i
potvtde
o privoli
biti 6e ptedane
nepostedno
nadredenoj osobi ili drugoj
osobi
koju ona odredi
na kraju radnog
dana radi evidencije
u
srediSnjem sustavu
dobivenih
obrazaca
privole
i athiviranja
istih.
Privole 6e se duvati
za vnjeme dok
se duvaju
i osobni podaci na
koje se ona odnosi,
te 6e se
nakon
prestanka potrebe
za nlihovo iuvanje
uniStiti
ftzltkt
uz sastavljanje
zapisnika o uniStenju
od strane odgovorne
osobe
i/ilt 6e se vratiti
ispitaniku,
sve u skladu s odlukom
voditelja
obrade"
U sluiaju
ako
ispitanik tzjavi da
mu nije
jasno
pojedina pravo
ll
ftaLi
dodatna pojainjenja,
osoba
koja
prikuplja podatke
u
ime r za ratun voditelja
obrade dui,na
mu ih
je
dati.
ehnak
LL.
Ako
voditelj obrade
nije
pdmio
osobne
podatke
od ispitanika,
priJikom
prve
komunikacije
djelatnici odnosno osobe
koje kontaktiraju
ispitanika u ime voditelja
obrade moraju pruZiti
ispitaniku slij
ede6e
infotmacij e:
a) identitet i kontaktne podatke
voditelja obrade
i
ptedstavnika
voditelja
obrade, te
kontakt
podatke
sluibenika
za za{tttrt osobnih podataka,
b) svrhu obrade kojoj
su namijenjeni osobni podaci
kao i pravnu osnovu
obrade,
.) kategoriju osobnih podataka
koji se obraduju,
d) kategorije primatelja,
")
ako
postoji,
namjeru o
prijenosu
podataka
u tre6u
zemlju ili medunarodnu
organizaclju,
D
razdoblje
pohranjivanja,
odnosno
kritedje za u*rrd:,van1a
tazdoblia,
g)
ako se obrada temelji
na
legitimnim
interesima informirati ispitanika
o legitimnom
interesu voditelja
obrade,
postojanje pny^
na
pdstup
osobnim podacima
i
ogranidavanje obrade
koji se odnose
na ispitanika
te
prava
na
prenosivost
podataka,
pravo
na
povlaienje
privole,
pravo
na
podnoSenja prigovora
nadlei,nom tijelu,
*prurruO
ili
bdsanje
osobnih podataka
iJi
i
pnva
na ulaganie prigovota
na
obradu
izvor
osobnih podataka,
informaciju da li
postoji
zutomattzirana
obrada osobnih podataka.
Clanak12.
Prilikom obrade osobnih
podataka,
Voditelj obrade duL,an
je
voditi n(una
osobito
o slijede6im
rokovima t obavezama:
h)
r)
i)
k)
r)
I(ada
se
obrada
temelji
na privoli
ispitanika,
voditelj
obrade
dui,an
ie
pribaviti
privolu
za
obradu
osobnih
podataka
te
mora
u svakom
trenutku
mo1i
dokazatt
da
je
ispitanik
dao
privolu
za obndu
svojih
Podataka,
Voditelj
obrade
duL,an
ie
bez
odgode,
a
najkasniie
u
roku
od
mjesec
dana
dostaviti
irpitu.rii.,
sve
informacije
u
vezi
obtade
njegovih
osobnih
podataka,
a
na
koje
ima pravo
srrkludno
op6oj
uredbi.
u
sludaju
sloienosti
i
ve6eg
broia
zahtieva
tai
se
rok
moLe
produZiti
za
dodatna
dva
mieseca,
a u
kojem
slu6aju
ie
potrebno
izvijestiti
ispitanika
o
toj
titri".ri.i
u
roku
od
miesec
dana
od primitka
zahtgeva
sa
obnzloi'enjem
za
produi'en1e
roka,
U
sludaievima
da
informacije
nisu
dobivene
od
ispitanika,
Voditelj
obrade
dui'an
ie
odmah
kod prve
komunikacile
sa
ispitanikom,
a
najkasniie
u
roku
od
miesec
dana
od
dobivanja
osobnih
podataka,
pruLia
ispitaniku
informaciju
o
obradi
njegovih
osobnih
podataka
sukladno
odredbama
Op6e
uredbe,
Voditelj
obrade
duL,an
ie
obavijestiti
ispitanika
o
pfavu
na prigovot
prilikom
prwe
komunikacije
sa
isPitanikom,
U
sludaju
povrede
osobnih
podataka,
Voditelj
obrade
dul,an
je
izvijestiti
nadzomo
tijelo
bez
odgode,
a
najkasnije
u
toku
od
72
sata
od s^zn
nia
za
nastalu
povredu'
U sluiaju
kasnienja
izvjeS6ivania,
potrebno
je
dostaviti
nadzornom
tiielu
i razloge
kainjenia,
U sludaju
povrede
osobnih
podataka
koie
6e pfema
prociieni
voditelia
obrade
vieroiatno
prouzroditi
visok
rizik
zapt'Iy^
i slobode
poiedinca,
voditeli
obrade
duL,an
je
o istome
bez odgode
obavijestiti
ispitanika,
IGda
je
vjero]atno
da
te
neka
vrsta
obrade
prouzroditi
visok
rizik
za pt^va
i
slobode
ispitanika,
Vod.iteli
obrade
1e
duL,an
provesti
procjenu
uiinka
na
zaStitu
podataka
priie
podetka
obtade
Podataka,
U sludajevimakada
se
temeljem
provedene
procjene
udinka
na
za{tttu
podataka
utvrdilo
da
bi obrada
bez
donolenja
dodatnih
mjera
za{ite
za ublaLavanie
ttzlka
dovela
do
visokog
rtzlka
za
pr
va
i slobode
pojedinca,
Voditelj
obrade
dui'an
je
priie
obrade
sav]etovati
se
sa
nadzornim
tijelom,
''
Voditelj
obrade
duL,anje
sve
osobne
podatke
brisati
(ili
anonimizratt)
prestankom
svrhe
u
koju su
prikupljeni,
povladenjem
privole
ispitanika,
odnosno
prestankom
ugovofnog
odnosa
i
svim
ostalim
sludaievima
sukladno
Op6oj
uredbi,
a
naikasnije
po
isteku
svih
zakonskih
obvezapovezanih
s duvanjem
osobnih
podataka,
osim
u
sludaju
da
ie
pokrenut
postupak
prisilne
naplate
nepla6enih
potaLtvan)a
ili
ako
ie
uloien
prigovor
na proizvod
i1i
.rrlogo
u roku,
....
io
korrudrrog
dovrSetka
postupka
po
ptigovotu
u
skladu
s
vaL,etkn
propisima,
U sludalevim
a
kada
1e
na
zaht)ev
ispitanika
izvtiena
dopuna,
rzmiena
ili brisanje
osobnih
podataka,
o
izvrlenom
isptavku
potrebno
ie
izvijestiti
osobu
na'koju
se
osobni
podaci
odrror"
i
primatelje
osobnih
podataka
i to
u
roku
od
30
dana
od
ispravka.
ehnak
13.
Zahtlevi
ispitanika
kojima
ispitanik
vaLi
od voditelja
obrade
neko
od
svojih
Pt^v^
w
Uredbe
moraju
biti u pisanom
obliku.
Na
zahtjeve
ispitanika
voditeli
obrade
1e
dui,an
odgovoriti
u 5to
kra6em
roku,
ali
najdulje
u
toku
od
mjesec
dana
od
dana primitka
zaht1eva.
pdlkom
podnoienja
zahtlevzpotrebno
je
uwrditi
identitet
osobe
koja
podnosi
zahtjev
uvidom
u
osobnu
iskaznicu,
ili uvidom
u
putovnicu.
Nije
mogu6e
postupan
je
po
zahtler,'u
prije
nesumniivog
utvrdivanja
identiteta
ispitanika.
Voditelj
obrade
ne smije
prenijeti
osobi
niti
jedan
osobni
podatak
pdje
nego
6to se
utvtdi
identitet.
Tehnidke
mjere
zaltite
Clanak14.
Vod.itelj
obrade
dui.anje
vod.iti
ntuna"
da pristup
osobnim
podacima
imaju
samo
ovlaitene
osobe
i
to
naimanje
na
nadin:
a)
da
redovito
milenja
lozinke
koje
sluZe
za otkljudavanje
r:;t:lnzla,
r to
nzimanie
iednom
u
tri
mjeseca,
b) da
se lozinke
za
otkljudavanje
kompjutera
duvaju
na siguran
nadin
i da pristup
istima
imaju samo
osobe
koie
zaduLiVoditelj
obrade
odlukom,
.)
da iozinke po
broju
znakovai
kompleksnosti
osiguraju
5to ve6u
nz:rnu
za{ote,
d) da
se onemogu6i
da
se
istekle
lozinke poflovo
kodste,
")
da postoji
sustav
koji 6e
upozoriti
voditelja
obrade
u
sludaju
neovla5tenog
ptistupa
osobnim podacima,
q
du ,.
r-r^kon
odredenog
broja
pokuiaja
unoienja
netodne
lozinke
radunalo
automatski
zaHjuta.
ilanak
15.
Vod.iteli
obrade
1e
dui,an
osigurati
zaititu
informatitkog
sustava,
i.
to
na nadin
da
osigura
da su
informatiika
mreLa
i sistemi
zadti6eni
od: r.
-
poi,ara,
-
poplave,
-
gubifta
n^p^lanl^.
-
neovla5tenogpristuPa,
-
da se
koriste
antivirusne
zaitite,
-
enkripcija
i
-
pseudo
ntrntzactjapodataka
kada
je
mogu6e
kao i druge
odgovarajude
miere
kojima
6e
se
osigutati
5to ve6a
nzna
informaciiske
sigumosti.
Da bi
se
izbjegao
neovlalteni
pristup
osobnim
podacima,
podaci
u pisanom
obliku
duvaiu
se
u
registratorirna,
u zakljuianim-
otmadma,
u
sefovima,
a
podaci
u
tadunalu
zaiti6uju
se
aJdletlivanlem
korisniSkog
im"na
i lozinke
koja
je
poznata
zaposlenicima
koii
obraduiu
te
podatke,
te
se
radi daljnje
sigurnosti
i tajnosti
pohranjuju
na prenosive
memoriie
i. backup
na
sefireru.
SluZbenik
za zaltitu
osobnih
podataka
ehnak
16.
Voditelj
obrade
6e
imenovati
sluibenika
za
zaitttu
osobnih
podataka'
Sluibenik
za za{tttu
osobnih
podataka
moZe
biti
i osoba
koja
nije
zaposlenik
Voditelja
obrade
osobnfi
podataka.
SluZbenik
za za{;1tt
osobnih
podataka
direktno
odgovara
odgovornoi
osobi
voditelja
obtade
i
ne
smije primati
upute
od
drugih
zaposlenika
Vod.itelja
obrade
podataka
t
zaduL,en
ie
za
tzravan
kontakt
sa
nadleZnim
nadzotttm
tijelom.
Voditelj
obrade
je
dui,anjavno
objaviti
kontakt podatke
Sluibenika
za
za\rttw
osobnih
podataka
na svojim
web stranic
amz-
t t7a
svaki
drugi
prikladan
naiin'
(lanakl7.
Sluibenik
za za{tttuosobnih
podataka
treba
imati
vjeStine
i stmdnost
koie
podrazumiievaju:
a)
strudnosr
u
pogledu
-nu.ionulnih
i europskih
zakona
i praksi
u podrudiu
za5tite
osobnih
p
o dataka,
uklj
uduj
u6i
dubinsko
razrtmilev
ani e
Uredbe,
b)
"ktintto
nzumlievanie
u provodenju
postupaka
obmde,
.j
razumtjevanje
informacijskih
tehnologija
i sigurnosti
osobnih
podataka,
o
poznavan)e
sustava
poslovne
i
radne
organtzac\e
voditelja
obrade,
.i
-sposobnost
promicanja
kulture
za{ite
osobnih
podataka
unutar
djelatnosti
voditelja
obrade.
ilanak
18.
Ovisno
o
prirodi postupaka
obrade
te djelatnosti
i velidini
voditelia
obrade
sluZbeniku
za
zaiit'r
podataka
potrebno
ie
prcLin
sljede6e:
a)
ukt
rru
po.poro
viSeg
rukovodstva
funkciii
sluibenika
za
za{tttu
osobnih
podataka,
b) dostatno^
,.ri;.-.
t<at<o
ti
sluZbenik
za
zaltttu
osobnih podataka
ispunio
woie
duZnosti,
c) primjerenu
potporu
u pogledu
financijskih
sredstava,
infrastrukture
(ptostori,
objekti,
oprema)
i
prema
Potrebi
osoblja,
d)
,irrib.no
"Uu"t,"rt
o
imenovanju
sluibenika
za za{JLtu-
o'sobnih
podataka
upu6enu
svim
osobama,
E
pristup
ostalim
sluZbama
u okvim
organtzact)e
kako
bi
slulbenik
za
za*ttu osobnih
'
podataka
mogao pdmiti
nuZnu
potporu,
dopdnose
ili
informacije
od
tih
sluibi,
0
kontinuirano
osPosobliavanle.
Voditelj
obrade
ne
smije:
a)
sluibeniku
za
za*ttu
b)
sluibenika
za
za*ttu
Clanak
19.
osobnih
podataka
davati
upute
zz rzvr(avanie
zada('a,
osobnih
podataka
nzn)e{ttt
duinosti
ili kazniti
zbogavr{avanla
zadaca,
.) postojati
sukob
interesa
u
odnosu
na
ostale
mogu6e
zadatke
i duinosti'
SluZbenik
za za{tttu osobnih
podataka
ne smije
biti:
a)
zakonski
zastupnik
Voditelia
obtade,
b)
osoba
koji prikuplja
i obraduie
osobne
podatke,
.)
voditelj odjela
za markettng,
iavnost,
d)
voditelj
ljudskih
resursa,
g
voditelj odjela
za'tnformactisku
tehnologiiu
g
ili bilo
koja druga
osoba
koja
je
poziciorwana
u
viSem
rukovodstr,'u
ali
i osoba
koja
na
svojem polozaju
utvrduje
svrhu
i
nadin obtade
osobnih podataka.
Imenovanje
vanjskog
sluZbenika
za
zaltitw osobnih
podataka
ilanak
20.
Voditelj
obrade
za Sluibenika
za
zal.Jrttt osobnih
podataka
moie
odrediti
i imenovati
vanjsku
fizitku
ili
pravnu
osobu
koja
nije
zaposlena
kod
Voditelja
obtade
temeljem
Ugovota
o
izvriavanju
poslova
sluibenika
za
zaldrtu-
osobnih
podataka
temeljenog
na Uredbi
i ovom
Pravilniku, posebice
uvaLavajuti
odredbe
ptethodnih
dlanka
ovoga
Pravilnika
koji se
odnose
na
SluZbenike
za
za{tttu osobnih
podataka.
Vanjski
sluibenih
za zaitttu
osobnih
podataka
mora
jamiiti
voditeliu
obrade
da ima
strudna
znanja,
potrebne
resurse
i
pouzdanost
za
provedbu
tehnidkih
t orgarizacijskih
miera
koie se,
pri
obradi
tsobnih podataka
u
funkciji
izvdenja
Ugovora,
pdmjeniuju
sukladno
propisima
iz
podruija
za{ttte osobnih
podataka,
Utedbe
i
ovoga
PtaviLnika,
neposredno
iJi
posredno
putem
vanjskih struinih
suradnika.
Evidencija aktivnosti
obrade
Clanak2t.
Voditelj
obrade,
kao i Izvriitelj
obrade
ukoliko
on
kao takav postoii,
temeljem
dlanka
30. Uredbe
mora
udiniti
i
voditi
Evidenciju
aktivnosti
obrade
gdje
6e
iskazatt
slijede6e
informaciie:
a)
ime
i kontaktne podatke
voditelia
obrade
b)
ime
i kontaktne podatke
sluZbenika
za za{ttts
podataka;
.)
svthe obtade;
d) opis
kategorija
ispitanika
")
opis
kategorija
osobnih
podataka;
f)
kategorije primateiia
kojima
su osobni
podaci
otkriveni
iJj 6e
im biti
otkriveni,
g)
predvidene
tokove
zabisanie
razhtitth
kategodia podataka;
h)
op6i opis
tehnidkih
torganizactjskih
sigurnosnih
mjera tz
tlanka32.
stavka1.2.
Evidencija
iz prednjeg
stavka
ovog
dlanka
Pravilnik^
mota
biti
u
pisanom
obliku,
ukljuduju6i
elekftonidki
oblik.
Obveze
iz ovog
dlanka
Pravilnika
primjenjuju
se:
a) na pravnu
osobu
u kojof
ie
zaposleno
vi5e
od
250 osoba,
b) at
o 6e
obrada
koju
provodi
vjerojatno
prouztoiiti
visok
nzik
za prava
i slobode
ispitanika,
ako
obrada
nije
por.remena
i kada obrada
ukljuduje
posebne
kategorije
podatakz
rz
ilanka
9. stavka
1.
Uredbe
ili
je
rijed o osobnim
podacima
uvezi
s
kaznenim
osudama
tkai,niivt
c)
d)
Zavoden)e
evidencije
obtade
osobnih
podataka
6e
imenovati
odgovornu
osobu.
osoba ovlaitena
fl^
z^stupatrie
voditelja
obrade
Prociene
udinka
na
Privatnost
Clanak
22.
Voditelj
obrade
u sludaju
ispunjenja
uvjeta
odredenih
Uredbom
kojeg
obvezuje
tztadtu procjenu
udinka
na privatnost
prilikom
obrade
osobnih
podataka
posebnih
kategodja
kao
i
gdje
ie
utvrdio
da
osobni- podaci
mogu prouzroditi
visok
rizik
za pt^va
i slobode
poiedinaca,
tzrzdttt
(.e
predmetnu
procjenu
U sluiaju
novih vrsta
obrade
koje
bi putem
novih tehnologija
ruzinrraluti
u obzir
pdrodu,
op:eq'
konteksr
i svrhe
obrade,
mogle
prouzrotiti
visok
rizik
za ptava
i slobode
pojedinaca,
voditeli
obrade
prije
obrade
obvezan
l.
o6^"iti
ptocjenu
udinka
predvidenih
postupaka
obmde
na zaititu
osobnih
podataka.
prilikom
procjene
udinka
na privatnost
voditeij
obrade
1e
dui,an
zatnLitt
saviet
od
sluZbenika
za
zaStitu osobnih
podataka.
Pohrana
i
duvanje
osobnih
podataka
elanak23.
Vod.itelj
obrade
u odnosu
na
nadin
i
pohranu
arhivske
grade
i
vremenu
njenog
duvanja
ureduje
u
skladu
s
zakonskim propisima
i op6im
aktom,
u
kojima
su obuhva6eni
osobni
podaci
ispitanika
u
odnosu
na uwrdenje
nadina
i vremena
njihova pohtanjivanja
i duvania,
tehnidkim
mienma
za{ttte,
kao i
prostortjama
i opremi
gdje
i kako
se
tuvaju.
Evidencija
zaposlenika
podinje
se
voditi
na dan
z^srnvafl)^
radnog
odnosa,
a prestaje
se voditi
na
dan presiunka
radnog
odror".
Osobni
podaci
o zaposlenicima
predstaullalu
dokumentaciju
ttaine
vrijednosti
koja se
duva
temeliem
zakonskim
propisa
i op6eg
akta
o
za(ii
athivskog
i
registraturnog
gradiva
s
rokovima
duvanja
dokumenata.
Evidenciju
od
ilanovim
a tt)ela
tg.
dr-uiffa
(dlanovi
opru.,"' -
ditsk1e1,
nadzotnog
odbora,
skupitine)
poiinje
se voditi
na dan
njihova
imenovanja/upisa
u trg'
registar
suda,
a
prestaie
se
,.oditi
na'dan
prestanka
njihova
mandataf
tzlaska
iz trg.
dmitva
Ovi
osobni
podaci
predstavljaju
dokumentaciju
traine
vrijednosti
koja
se duva
temeljem
zakonskih
ptopisa
i1i
op6eg
akta.
Evidencija
o
gradaruma
i vanjskim
suradnicima
vodi se
od trenutka
podno5enja
zahtleva
it od
trenutka'sklap"anja
ugovora,
a prestaje
se voditi
ostvarenjem
svrhe
za
koju su
podaci
prikuplieni.
Podaci
se iuvaju
temeljem
zakonskih
propisa
iJi op6eg
akta.
Davanie osobnih
podataka
na koti5tenje drugim
korisnicima
Clanak24.
Osobni
podaci
koje prikuplja
i
obraduje
Voditelj obrade
daiu se
na
kori5tenie
na temelju pisanog
zal.rtleva
drugim
korisnicima
ako
je
to
pottebno
radi obavljznia poslova
u okviru
zakonom
utvrdene
dj elatnosti
takvog
kodsnika'
Prije davanja
osobnih podataka
na kod5tenje
drugim
korisnicima
Voditeli
obtade
6e o
tome
obavijestiti
ispitanika (usmeno,
elektronskim
Putem).
O osobnim podacima
koji su dani
na
kori5tenje
drugom
korisniku,
o drugom
korisniku
i o svrsi'
zakoju su
dani podaci
vodi
se
posebna
evidencija.
Odgovornost
osobe
koia
prikuplia
i
obtaeluje
osobne
podatke
tanak25.
Struino
i
administrativno
osoblje
Voditelja
obtade
koje
prikuplja
i obraduie
osobne podataka
(imenovanih
i
odtedenih
od
Voditelia
obrade)
duino
je:
a) postupati
u skladu
s Uredbom,
ovim
Pravilnikom
i
ostalim
aktima
i odlukama
koie se
odnose
na osobne
podatke
ispitanika,
b)
poduzeti
sve mjere
zaittte
osobnih podataka
koje su potrebne
da
bi se osobni
podaci
zadtitili od
sludajnog
gubitka
ili uniStenja,
od
nedopuitenog
ptistupa
ili
nedopuitene
promjene,
nedopuitenog
objavliivanja
i
svake
druge
zlouporabe,
koji
propust
iini
osobito teiku
povredu
radne obveze
zbog koje se
moZe
tzretiizvanredni
otkaz
radnog odnosa prema
osobi
poiinitelju.
Navedene osobe
duine
su potpisati
Izjavu
o
povjerljivosti
kojom 6e
se obvezati:
^)
da 6e
duvati
povjedjivost
svih
osobnih podataka
na
kojima
ima
pravo
i ovlast pristupa
a
koji se
nalaze u
zbirkama osobnih
podataka
b)
da 6e osobne podatke
kodstiti
iskljuiivo
u todno
odtedenu (propisanu)
svrhu
.)
da 6e se s
osobnim podacima
sluiiti
onoliko
vremena
koliko
ie
to
nuino
z^
osfr'atenie
svtlte
zakoju
su uzeti
te
ih ne6u dalje
obradivati
u neku drugu
svrhu
d)
da osobne podatke
na
kojima
imam
pravo
i ovlast ptistupa
ne6e
dostavljattf
dzvatt
na
koditenje
niti na bilo
koji drugi
nadin
udiniti dostupnima
tre6im
(neovlaitenim)
osobama,
te
.) da 6e povjedjivost
osobnih
podataka
duvati
i
nakon
prestanka
ovlasti
pristupa
osobnim
podacima.
Ostale
odredbe
(lanak26.
Za pitanjz
koja
nisu
navedena
ovim
Pravilnikom
primjenjuju
se
odredbe
Uredbe
(ELf
btoia
zU,Z/679
Europskog
parlzmenta
i vlietz
od
dana
27. aavnia
2016.
godine
o zaStiti
poiedinca
u
vezi
s obradom
or"U"ih
podataka
i. o slobodnom
ktetanju
takvih
podataka,
Zakona
o provedbi
Op6e
uredbe
o
za5titi podataka
Q.{N
broj
42/2018)
od
9. svibnfa
2018.godine
-
i ostali
pozitivni
zutonski
propisi
RH
k;ii
ureduju
provedbu
Uredbe
ili se
odnose
na osobne
podatke.
(Lanak}7.
Ovaj
Pravilnik
stupa
na snagu
8 dana
od
dana
obiave
na oglasnoi
plodi.
a*tou,l{i
RUSTVA
tafl
CIJLANEA
o.o.o.
janje
komunalnih
tnosti
Pula,Trg
I
l$larike
brigade
.14
8,
Ovaj
je
Pravilnik
objavljen
na
oglasnim
ploca
Odgovorna
osoba:
I(urtei
Li{1anz