Feralis

Privacy Center Rijeka

en hr
Feralis
CONTACT DETAILS
feralis@feralis.hr HR +385(0)51 284-655
BUSINESS DETAILS

Registration number: 8004472

OIB: 91860714200

IBAN: HR67 2402 0061 1009 46882 (Erste bank)

SWIFT/BIC: ESBCHR22

  • Početna
  • Usluge
  • Blog
  • O nama
  • Kontakt

Curenje podataka o registriranim vozilima: Što kaže GDPR i kako se zaštititi?

Curenje podataka o registriranim vozilima: Što kaže GDPR i kako se zaštititi?

Curenje podataka o registriranim vozilima: Što kaže GDPR i kako se zaštititi?

27.05.2024. 20:30:52

Magazin

Danas smo svjedočili brojnim medijskim natpisima o velikom curenju osobnih podataka vlasnika registriranih vozila u Hrvatskoj (Večernji list, Dnevnik.hr, Index.hr i drugi). Prema navodima, riječ je o USB sticku koji sadrži 2.444.587 zapisa o vozilima, uključujući podatke o 1.195.025 fizičkih osoba. Među podacima su imena, adrese, OIB-ovi, JMBG-ovi, datumi rođenja, registracije vozila i podaci o policama osiguranja. Osoba koja je pronašla USB stick predala ga je Sigurnosno-obavještajnoj agenciji (SOA), koja je potom obavijestila Ministarstvo unutarnjih poslova (MUP) i Agenciju za zaštitu osobnih podataka (AZOP).

GDPR i propusti u zaštiti podataka

Ključno pitanje koje se postavlja u ovakvim situacijama je kako je došlo do posjedovanja USB sticka s osobnim podacima. Naime, postoji razlika je li USB stick pronađen u tijelima koja upravljaju takvim podacima ili primjerice, na javnoj površini. Bez obzira na to, incident ukazuje na propuste u organizacijskim i tehničkim mjerama zaštite.

Opća uredba o zaštiti podataka (GDPR) ne isključuje mogućnost nastanka incidenata, ali obvezuje organizacije da poduzmu odgovarajuće tehničke i organizacijske mjere zaštite kako bi se smanjili rizici povrede osobnih podataka. Važno je da su mjere zaštite primjenjive i učinkovite u skladu s mogućnostima organizacije.

Ako organizacija implementira adekvatne mjere zaštite, poput obveze zaposlenika na povjerljivost, adekvatnih procedura i pravilnika, te tehničkih mjera kao što su jake lozinke i zaključavanje računala, incidenti se mogu minimizirati, iako se ne mogu potpuno isključiti. Stupanj odgovornosti voditelja obrade ključan je u procjeni, te se uzimaju u obzir sve uspostavljene mjere zaštite prilikom određivanja sankcija u skladu sa smjernicama Europskog odbora za zaštitu podataka (EDPB).

Smjernice za određivanje kazni

Prema smjernicama Europskog odbora za zaštitu podataka (EDPB), prilikom određivanja kazni razmatra se je li do kršenja podataka došlo namjerno ili nepažnjom. Namjerna kršenja uključuju nezakonitu obradu naloženu od strane uprave ili postupanje protivno uputama službenika za zaštitu podataka, dok nepažnja može uključivati zanemarivanje postojećih politika, ljudsku pogrešku ili nepravovremenu primjenu tehničkih ažuriranja.

U obzir se također uzima i vrsta osobnih podataka. Posebno zaštićeni podaci, poput onih koji otkrivaju rasno ili etničko podrijetlo, politička mišljenja, vjerska uvjerenja, te genetski ili biometrijski podaci kao i podaci o kaznenim djelima i osudama, zahtijevaju strože kazne. U ovom slučaju, prema medijskim navodima, nije došlo do povrede takve kategorije podataka, što može utjecati na konačnu ocjenu težine incidenta.


Iako je incident s curenjem podataka značajan, trenutni podaci ukazuju na to da nije došlo do povrede osobnih podataka koje bi imale ozbiljne posljedice po ispitanike. Uzimajući sve navedeno u obzir, teško je govoriti o velikom kršenju osobnih podataka u GDPR kontekstu. Naravno, rezultati AZOP-ove istrage pokazati će nam stvarno stanje i posljedice nastalog incidenta.

U svakom slučaju neupitno je da da organizacije koje upravljaju osobnim podacima moraju kontinuirano raditi na poboljšanju sigurnosnih mjera kako bi smanjile rizik od sličnih incidenata. U konačnici, ovaj incident može poslužiti kao podsjetnik na važnost zaštite osobnih podataka. No, bez obzira na ishod istrage, incident ukazuje na potrebu za boljim upravljanjem i zaštitom osobnih podataka, čime se dodatno naglašava važnost pridržavanja GDPR standarda u svakodnevnom poslovanju i usklađivanju organizacija, kako privatnog, tako i javnog sektora, s tom regulativom.

Autor: Ines Krečak Data Protection Professional

Istaknuto:
  • Usklađivanje s GDPR redizajniranog sustava E-Građani
  • Usklađivanje s GDPR AI alata Andrija Digitalni Asistent za borbu protiv COVID-19 
  • Usklađivanje s GDPR iskaznice privatnog detektiva
  • Utjecaj na GDPR usklađivanje  digitalnog potpisa 

Istaknute usluge:

  • GDPR usklađivanje
  • Službenik za zaštitu podataka 
  • GDPR stručna podrška u radu




HR DPO - UČLANI SE

Kategorije
  • Magazin
  • GDPR u praksi
Korisni linkovi
  • AZOP - Agencija za zaštitu podataka
  • EDPS - Europski nadzornik za zaštitu podataka
  • EDPB - Europski odbor za zaštitu podataka
Istaknute aktivnosti
  • DPO program na Veleučilištu u Rijeci
  • E-Građani i gdpr
  • Donirajte i ostvarite popust
  • Feralisova šapa - besplatno usklađivanje s GDPR
  • Feralis - ON AIR
  • Andrija Digitalni Asistent
  • COTRUGLI Business School
  • Adriatic City Security Conference
  • Feralis u zajednici

Copyright © 2025 Feralis

Ova stranica koristi kolačiće kako bi se osiguralo bolje korisničko iskustvo. Možete sve kolačiće prihvati, sve odbiti ili njima upravljati (prva icona desno). Prije nastavka korištenja ovog web mjesta nužno je upoznati se s pravilima privatnosti (druga icona desno).
Prihvaćam sve
Prihvaćam samo neophodno
Upravljanje kolačićima
Bitni kolačići web stranice
Google Analytics
Google Tag Manager
Facebook Pixel