Dutch Company / Netherlands

Što Opća uredba o zaštiti podataka (GDPR) znači za vašu tvrtku

Melvin van Esch · Sep 03, 2023 · Zadnje ažuriranje:

Niste još spremni za razgovor? Preuzmite naš besplatni vodič za osnivanje nizozemske tvrtke, troškove, vremenske rokove i usklađenost.

Preuzmite brošuru
Melvin van Esch, Co-founder of Intercompany Solutions

By Melvin van Esch, Co-founder, Intercompany Solutions

Published Sep 03, 2023 · Last reviewed 4 September 2023

All blog posts are reviewed and fact checked by our labour law lawyer Zishan Hussain and our director.Editorial standards

Privatnost je danas vrlo važno pitanje, pogotovo od masovne i sveobuhvatne digitalizacije. Način na koji postupamo s podacima mora se nadzirati i regulirati kako bi se spriječilo da ih određeni pojedinci zloupotrebljavaju ili čak kradu. Znate li da je privatnost čak i ljudsko pravo? Osobni podaci iznimno su osjetljivi i podložni zlouporabi; stoga je većina zemalja usvojila zakone koji strogo reguliraju upotrebu i obradu (osobnih) podataka. Osim nacionalnih zakona, postoje i nadređene regulative koje utječu na nacionalno zakonodavstvo. Europska unija (EU), primjerice, uvela je Opću uredbu o zaštiti podataka (GDPR). Ova uredba stupila je na snagu u svibnju 2018. godine i odnosi se na svaku organizaciju koja nudi robu ili usluge na tržištu EU-a. GDPR se primjenjuje čak i ako vaša tvrtka nema sjedište u EU, ali istovremeno ima klijente iz EU. Prije nego što uđemo u detalje GDPR regulative i njezinih zahtjeva, objasnimo prvo što GDPR želi postići i zašto je to važno za vas kao poduzetnika. Stoga ćemo u ovom članku objasniti što je GDPR, zašto biste trebali poduzeti odgovarajuće mjere kako biste osigurali usklađenost i kako to učiniti na najučinkovitiji način.

Što je točno GDPR?

GDPR je uredba EU-a koja obuhvaća zaštitu osobnih podataka fizičkih osoba. Stoga je usmjerena isključivo na zaštitu osobnih podataka, a ne na profesionalne ili poslovne podatke. Na službenim stranicama EU-a opisana je na sljedeći način:

„Uredba (EU) 2016/679 o zaštiti pojedinaca u vezi s obradom osobnih podataka i o slobodnom kretanju takvih podataka. Ispravljeni tekst ove uredbe objavljen je u Službenom listu Europske unije 23. svibnja 2018. GDPR jača temeljna prava građana u digitalnom dobu i promiče trgovinu preciziranjem pravila za poduzeća na Jedinstvenom digitalnom tržištu. Ovaj zajednički skup pravila uklonio je fragmentaciju uzrokovanu razlikama u nacionalnim sustavima i izbjegao nepotrebnu birokraciju. Uredba je stupila na snagu 24. svibnja 2016. i primjenjuje se od 25. svibnja 2018. Više informacija za tvrtke i pojedince. [1]

To je u osnovi mjera koja osigurava da tvrtke sigurno obrađuju osobne podatke, a koje moraju obrađivati podatke zbog prirode ponuđene robe ili usluga. Na primjer, ako kao građanin EU-a naručite proizvod putem internetske stranice, vaši su podaci zaštićeni ovom uredbom, jer imate sjedište u EU-u. Kao što smo ranije kratko objasnili, sama tvrtka ne mora biti osnovana u zemlji EU-a da bi podlijegala opsegu ove uredbe. Svaka tvrtka koja posluje s klijentima iz EU mora se pridržavati GDPR-a, osiguravajući zaštitu i sigurnost osobnih podataka svih građana EU-a. Na taj način možete biti sigurni da nijedna tvrtka neće koristiti vaše podatke u druge svrhe osim onih izričito navedenih i specificiranih.

Koji je konkretan cilj GDPR-a?

Glavni cilj GDPR-a je zaštita osobnih podataka. GDPR zahtijeva od svih organizacija, velikih i malih, uključujući i vašu, da razmisle o osobnim podacima koje koriste i da vrlo pažljivo pristupe pitanju zašto i kako ih koriste. U osnovi, GDPR želi da poduzetnici budu svjesniji u pogledu osobnih podataka svojih klijenata, zaposlenika, dobavljača i drugih strana s kojima posluju. Drugim riječima, GDPR želi zaustaviti organizacije koje prikupljaju podatke o pojedincima samo zato što to mogu, bez dovoljno razloga. Ili zato što vjeruju da od toga mogu nekako imati koristi sada ili u budućnosti, bez previše pažnje i bez da vas o tome obavijeste. Kao što ćete vidjeti u nastavku, GDPR u osnovi malo toga zabranjuje. Još uvijek možete sudjelovati u marketinškim kampanjama putem e-pošte, još uvijek možete oglašavati i još uvijek možete prodavati i koristiti osobne podatke klijenata, pod uvjetom da osigurate transparentnost u pogledu poštovanja privatnosti pojedinaca. Uredba se više odnosi na osiguravanje dovoljnih informacija o načinu korištenja podataka kako bi vaši klijenti i druge treće strane bili informirani o vašim specifičnim ciljevima i aktivnostima. Na taj način, svaka osoba može vam dati svoje podatke na temelju barem informiranog pristanka. Dovoljno je reći da morate postupati u skladu s onim što kažete i ne koristiti podatke u druge svrhe osim onih koje ste naveli, jer to može rezultirati vrlo visokim kaznama i drugim posljedicama.

Poduzetnici na koje se odnosi GDPR

Možda se pitate: „Određuje li se GDPR i na moju tvrtku?” Odgovor na to pitanje prilično je jednostavan: ako imate bazu klijenata ili kadrovsku administraciju s osobama iz EU-a, tada obrađujete osobne podatke. A ako obrađujete osobne podatke, morate se pridržavati Opće uredbe o zaštiti podataka (GDPR). Zakon propisuje što možete učiniti s osobnim podacima i kako ih morate zaštititi. To je stoga uvijek važno za vašu organizaciju, jer su sve tvrtke koje surađuju s fizičkim osobama iz EU-a dužne pridržavati se GDPR propisa. Sve naše profesionalne i osobne interakcije postaju sve više digitalne, stoga je briga o privatnosti fizičkih osoba jednostavno ispravna. Klijenti očekuju da će njihove omiljene trgovine pažljivo postupati s osobnim podacima koje im daju, stoga je imati vlastita GDPR pravila u redu nešto na što možete biti ponosni. A, kao dodatni bonus, vaši će klijenti to obožavati.

Kada obrađujete osobne podatke, prema GDPR-u, gotovo uvijek ih obrađujete. Razmislite o prikupljanju, pohranjivanju, mijenjanju, dopunjavanju ili prijenosu podataka. Čak i ako anonimno kreirate ili brišete podatke, također ih obrađujete. Podaci su osobni podaci ako se odnose na osobe koje možete razlikovati od svih drugih osoba. To je definicija identificirane osobe, o kojoj ćemo detaljnije raspravljati kasnije u ovom članku. Na primjer, identificirali ste osobu ako znate njezino ime i prezime, a ti se podaci također podudaraju s podacima na njenom službeno izdanom identifikacijskom dokumentu. Kao osoba uključena u ovaj proces, imate kontrolu nad osobnim podacima koje dajete organizacijama. Prvo, GDPR vam daje pravo da budete informirani o specifičnim osobnim podacima koje organizacije koriste i zašto. Istovremeno imate pravo biti informirani o tome kako te organizacije jamče vašu privatnost. Nadalje, možete se usprotiviti korištenju vaših podataka, zatražiti od organizacije brisanje vaših podataka, pa čak i zatražiti prijenos vaših podataka na konkurentnu uslugu. [2] Dakle, u biti, osoba kojoj podaci pripadaju, odlučuje što ćete s njima učiniti. Stoga, kao organizacija, morate biti pedantni u informacijama koje dajete o točnoj upotrebi osobnih podataka koje prikupljate, jer osoba kojoj podaci pripadaju mora biti informirana o razlozima zbog kojih se njezini podaci uopće obrađuju. Tek tada osoba može odlučiti koristite li podatke ispravno.

Koje podatke točno obuhvaća?

Osobni podaci igraju najvažniju ulogu u okviru GDPR-a. Polazište je zaštita privatnosti pojedinaca. Ako pažljivo pročitamo smjernice GDPR-a, možemo podatke podijeliti u tri kategorije. Prva kategorija konkretno se odnosi na osobne podatke. Oni se mogu klasificirati kao sve informacije o identificiranoj ili prepoznatljivoj fizičkoj osobi. Na primjer, ime i prezime, adresa, e-mail adresa, IP adresa, datum rođenja, trenutna lokacija, ali i identifikatori uređaja. Ti osobni podaci su sve informacije pomoću kojih se može identificirati fizička osoba. Treba napomenuti da se taj pojam tumači vrlo široko. Svakako se ne ograničava na prezime, ime, datum rođenja ili adresu. Neki podaci – koji na prvi pogled nemaju ništa s osobnim podacima – još uvijek mogu biti obuhvaćeni GDPR-om dodavanjem određenih informacija. Stoga je općenito prihvaćeno da se čak i (dinamičke) IP adrese, jedinstvene kombinacije brojeva pomoću kojih računala komuniciraju međusobno na internetu, mogu smatrati osobnim podacima. To se naravno mora razmotriti u svakom konkretnom slučaju, ali uzmite u obzir podatke koje obrađujete.

Druga kategorija odnosi se na takozvane pseudonimne podatke: osobne podatke obrađene na takav način da se ti podaci više ne mogu povezati s određenom osobom bez upotrebe dodatnih informacija, ali i dalje čine osobu jedinstvenom. Na primjer, šifrirana e-mail adresa, korisnički ID ili broj korisnika koji je povezan s drugim podacima isključivo putem dobro zaštićene interne baze podataka. To također spada u opseg GDPR-a. Treća kategorija sastoji se od potpuno anonimnih podataka: podataka u kojima su uklonjeni svi osobni podaci koji omogućuju identifikaciju. U praksi je to često teško dokazati, osim ako su osobni podaci uopće prepoznatljivi. To stoga izlazi izvan opsega GDPR-a.

Tko se kvalificira kao prepoznatljiva osoba?

Ponekad može biti pomalo teško definirati tko se kvalificira kao "prepoznatljiva osoba". Pogotovo jer na internetu postoji mnogo lažnih profila, poput osoba s lažnim računima na društvenim mrežama. Općenito govoreći, može se pretpostaviti da je osoba prepoznatljiva kada se njezini osobni podaci mogu rekonstruirati bez previše truda. Razmislite, na primjer, o brojevima kupaca koji se mogu povezati s podacima računa. Ili telefonski broj koji se lako može pronaći i time utvrditi kome pripada. Sve su to osobni podaci. Ako imate poteškoća s identificiranjem nekoga, potrebno je provesti nešto detaljnija istraživanja. Možete zatražiti od osobe važeći identifikacijski dokument kako biste bili sigurni da znate s kim imate posla. Također možete pretraživati provjerene baze podataka kako biste dobili informacije o identitetu dotične osobe, poput digitalnog telefonskog imenika (koji zapravo još uvijek postoji). Ako niste sigurni je li klijent ili treća strana prepoznatljiva, pokušajte stupiti u kontakt s tim klijentom i zatražiti osobne podatke. Ako osoba ne odgovori na vaš upit, obično je najbolje obrisati sve podatke koje imate i odbaciti dobivene informacije. Vjerojatno netko koristi lažni identitet. GDPR ima za cilj zaštititi pojedince, ali i vi kao tvrtka morate poduzeti odgovarajuće korake kako biste se zaštitili od prijevara. Nažalost, ljudi su u mogućnosti koristiti lažne identitete, stoga je važno biti oprezan s informacijama koje ljudi daju. Kada netko koristi tuđi identitet, to može imati ozbiljne posljedice za vas kao tvrtku. Uvijek se preporučuje provesti due diligence.

Zakoniti razlozi za korištenje podataka trećih strana

Glavni element GDPR-a je načelo da se podaci trećih strana smiju koristiti samo u određene i opravdane svrhe. Temeljeći se na zahtjevu za minimizacijom podataka, GDPR propisuje da se osobni podaci smiju koristiti samo u određenu i dokumentiranu svrhu, potkrijepljenu jednom od šest dostupnih pravnih osnova GDPR-a. Drugim riječima, korištenje osobnih podataka ograničeno je na određenu svrhu i pravnu osnovu. Svaka obrada osobnih podataka koju poduzimate mora biti dokumentirana u registru GDPR-a, zajedno s njenom svrhom i pravnom osnovom. Ova vas dokumentacija prisiljava da razmislite o svakoj aktivnosti obrade i pažljivo razmotrite njenu svrhu i pravnu osnovu. GDPR predviđa šest pravnih osnova, koje ćemo predstaviti u nastavku.

  1. Ugovorne obveze: Prilikom sklapanja ugovora moraju se obrađivati osobni podaci. Osobni podaci se također mogu koristiti tijekom provedbe ugovora.
  2. Privola: Korisnik daje izričitu privolu za korištenje svojih osobnih podataka ili postavljanje kolačića.
  3. Legitimni interes: Obrada osobnih podataka nužna je za legitimne interese voditelja obrade ili treće strane. U ovom je slučaju važna ravnoteža; to ne bi smjelo narušavati osobne slobode ispitanika.
  4. Životni interesi: Podaci se mogu obrađivati u situacijama opasnim po život ili smrt.
  5. Pravne obveze: Osobni podaci moraju se obrađivati u skladu sa zakonom.
  6. Javni interesi: To se uglavnom odnosi na vlade i lokalne vlasti, kao što su rizici povezani s javnim redom i sigurnosti te zaštita opće javnosti.

To su pravne osnove koje omogućuju pohranjivanje i obradu osobnih podataka. Često se neki od tih razloga mogu preklapati. U načelu, to nije problem, sve dok se može objasniti i dokazati postojanje pravne osnove. Kada nedostaje pravna osnova za pohranu i obradu osobnih podataka, mogli biste imati problema. Imajte na umu da GDPR ima na umu zaštitu privatnosti pojedinaca, otuda i razlog zašto postoje samo ograničene pravne osnove. Poznavajte ih i primjenjujte, i kao organizacija ili tvrtka trebali biste biti sigurni.

Podaci na koje se primjenjuje GDPR

GDPR se u svojoj suštini primjenjuje na obradu podataka koja je u potpunosti ili barem djelomično automatska. To uključuje, na primjer, obradu podataka putem baze podataka ili računala. Međutim, primjenjuje se i na osobne podatke sadržane u fizičkoj datoteci, kao što su datoteke pohranjene u arhivi. Ali te datoteke moraju biti relevantne u smislu da su podaci u njima povezani s nekom narudžbom, datotekom ili poslovnom transakcijom. Ako imate rukom napisanu bilješku koja sadrži samo ime, ona se ne kvalificira kao podatak u smislu GDPR-a. Ta rukom napisana bilješka može doći od nekoga tko je zainteresiran za vas ili na neki drugi način imati osobni karakter. Neki tipični načini obrade podataka od strane tvrtki su upravljanje narudžbama, baza podataka klijenata, baza podataka dobavljača, kadrovska administracija i, naravno, izravni marketing poput biltena i izravne pošte. Osoba čije osobne podatke obrađujete naziva se "ispitanik". To može biti klijent, pretplatnik biltena, zaposlenik ili kontakt osoba. Podaci koji se odnose na tvrtke ne tretiraju se kao osobni podaci, dok se podaci koji se odnose na samostalne poduzetnike ili samozaposlene osobe tretiraju. [3]

Pravila o online marketingu

GDPR ima značajan utjecaj kada je riječ o online marketingu. Postoje određena osnovna pravila kojih se morate pridržavati, kao što je uvijek ponuda opcije odjave (opt-out) u slučaju e-mail marketinga. Osim toga, ponuditelj mora biti u mogućnosti naznačiti i prilagoditi svoje preferencije. To znači da morate prilagoditi e-mailove ako trenutačno ne nudite te opcije. Mnoge organizacije također koriste mehanizme retargetinga. To se može postići, na primjer, putem Facebooka ili Google oglasa, ali imajte na umu da ćete za to morati izričito zatražiti dozvolu. Vjerojatno već imate politiku privatnosti i kolačića na svojoj web stranici. Stoga, u skladu s tim pravilima, i ti pravni dijelovi zahtijevaju reviziju. Zahtjevi GDPR-a propisuju da ti dokumenti moraju biti sveobuhvatniji i transparentniji. Često možete koristiti ogledne tekstove za te prilagodbe, koji su slobodno dostupni na internetu. Uz pravne prilagodbe politike privatnosti i kolačića, potrebno je imenovati službenika za zaštitu podataka. Ta je osoba odgovorna za obradu podataka i osigurava da je organizacija usklađena s GDPR-om i da tako ostane.

Savjeti i načini usklađenosti s GDPR-om

Najvažnije je, naravno, da se kao poduzetnik pridržavate zakonskih propisa i pravila, kao što je GDPR. Srećom, postoje načini za usklađivanje s GDPR-om uz minimalan napor. Kao što smo već spomenuli, sam GDPR zapravo ništa ne zabranjuje, već postavlja stroge smjernice o načinu na koji se osobni podaci mogu obrađivati. Ako se ne budete pridržavali konkretnih smjernica i koristili podatke iz razloga koji nisu navedeni u GDPR-u ili su izvan njegovog opsega, riskirate novčane kazne, pa čak i gore posljedice. Osim toga, imajte na umu da će vas sve strane s kojima surađujete poštovati kao vlasnika tvrtke kada i vi budete poštovali njihove podatke i privatnost. To će vam osigurati pozitivan i pouzdan imidž, što je zaista dobro za poslovanje. Sada ćemo raspraviti nekoliko savjeta koji će proces usklađenosti s GDPR-om učiniti lakim i učinkovitim.

1. Mapirajte koje osobne podatke obrađujete

Prvo što trebate učiniti je istražiti koje točno podatke trebate i u koju svrhu. Koje informacije namjeravate prikupljati? Koliko podataka trebate da biste postigli svoje ciljeve? Samo ime i e-mail adresa, ili su vam potrebni i dodatni podaci poput fizičke adrese i telefonskog broja? Također morate kreirati evidenciju obrade u kojoj ćete navesti koje podatke pohranjujete, odakle dolaze i s kojim stranama te informacije dijelite. Uzmite u obzir i razdoblja zadržavanja podataka, jer GDPR propisuje da u tom pogledu morate biti transparentni.

2. Učinite privatnost prioritetom u svom poslovanju

Privatnost je vrlo važna tema i tako će ostati u (ne)predvidivoj budućnosti, jer tehnologija i digitalizacija samo napreduju i rastu. Stoga je vrlo važno da se kao poduzetnik informirate o svim potrebnim propisima o privatnosti i da joj date prioritet prilikom obavljanja poslovanja. To će osigurati ne samo usklađenost sa svim važećim propisima, već će i izgraditi imidž povjerenja za vašu tvrtku. Zato se kao poduzetnik upoznajte s GDPR pravilima ili potražite savjet pravnih stručnjaka kako biste bili sigurni da poslujete u skladu sa zakonom u pogledu privatnosti. Morate saznati koje točno propise vaša tvrtka mora ispunjavati. Nizozemske vlasti također vam mogu pomoći u tome, pružajući mnoštvo informacija, savjeta i alata za svakodnevnu upotrebu.

3. Identificirajte ispravnu pravnu osnovu za obradu osobnih podataka

Kao što smo već raspravljali, prema GDPR-u postoji samo šest službenih pravnih osnova koje dopuštaju obradu i pohranu osobnih podataka. Ako namjeravate koristiti podatke, izuzetno je važno da znate koja pravna osnova leži u pozadini njihove upotrebe. Idealno bi bilo da dokumentirate različite vrste obrade podataka koje obavljate u svojoj tvrtki, na primjer u svojoj politici privatnosti, kako bi se klijenti i treće strane mogli upoznati s tim informacijama i potvrditi njihovo primanje na znanje. Zatim identificirajte ispravnu pravnu osnovu za svaku aktivnost zasebno. Ako trebate obrađivati osobne podatke iz novih motiva ili razloga, ne zaboravite dodati tu aktivnost prije nego što započnete.

4. Nastojte u najvećoj mogućoj mjeri minimizirati korištenje podataka

Kao organizacija morate osigurati da prikupljate samo minimalan broj podataka kako biste postigli određeni cilj. Na primjer, ako prodajete robu ili usluge online, vaši korisnici obično trebaju navesti samo e-mail adresu i lozinku kako bi se postupak registracije odvijao glatko. Nema potrebe pitati klijente o spolu, mjestu rođenja, pa čak ni adresi u sklopu postupka registracije. Tek kada korisnici nastave s kupnjom artikla i žele da im se on pošalje na određenu adresu, postaje nužno tražiti više informacija. Tada imate pravo zatražiti adresu korisnika u toj fazi, jer je to bitna informacija za svaki postupak otpreme. Minimiziranje količine prikupljenih podataka minimizira utjecaj potencijalnih incidenata povezanih s privatnošću ili sigurnošću. Minimiziranje podataka je osnovni zahtjev GDPR-a i izuzetno je učinkovito u zaštiti privatnosti korisnika, jer obrađujete samo one informacije koje trebate, i ništa više.

5. Poznajte prava osoba čije podatke obrađujete

Važan dio produbljivanja znanja o GDPR-u je informiranje o pravima klijenata i drugih trećih strana čije podatke pohranjujete i obrađujete. Samo poznavanjem njihovih prava možete zaštititi sebe i izbjeći kazne. Istina je da je GDPR uveo niz važnih prava za fizičke osobe. Kao što su pravo na uvid u svoje osobne podatke, pravo na ispravak ili brisanje podataka te pravo na prigovor na obradu njihovih podataka. Ova prava ćemo ukratko raspraviti u nastavku.

  • Pravo na pristup

Prvo pravo pristupa znači da fizičke osobe imaju pravo pregledati i konzultirati osobne podatke koji se o njima obrađuju. Ako klijent to zatraži, obvezni ste ih staviti na raspolaganje.

  • Pravo na ispravak

Ispravak je isto što i korekcija. Pravo na ispravak stoga daje fizičkim osobama pravo na unošenje promjena i dopuna u osobne podatke koje organizacija obrađuje o njima, kako bi se osiguralo da se ti podaci obrađuju ispravno.

  • Pravo na zaborav

Pravo na zaborav znači upravo ono što kaže: pravo na "zaborav" kada klijent to izričito zatraži. Organizacija je tada obvezna izbrisati njegove osobne podatke. Treba napomenuti da ako postoje pravne obveze, fizička osoba se ne može pozvati na ovo pravo.

  • Pravo na ograničenje obrade

Ovo pravo daje fizičkoj osobi kao ispitaniku mogućnost ograničenja obrade njenih osobnih podataka, što znači da može tražiti obradu manje podataka. Na primjer, ako tvrtka traži više podataka nego što je apsolutno potrebno za dotični postupak.

  • Pravo na prenosivost podataka

Ovo pravo znači da fizička osoba ima pravo na prijenos svojih osobnih podataka drugoj organizaciji. Na primjer, ako netko prelazi konkurenciji ili zaposlenik prelazi raditi u drugu tvrtku, a vi prenosite podatke toj tvrtki.

  • Pravo na prigovor

Pravo na prigovor znači da fizička osoba ima pravo prigovoriti obradi svojih osobnih podataka, na primjer, kada se podaci koriste u marketinške svrhe. Ona može iskoristiti ovo pravo iz konkretnih, osobnih razloga.

  • Pravo na to da se ne podvrgne automatiziranom donošenju odluka

Fizičke osobe imaju pravo na to da se ne podvrgnu u potpunosti automatiziranom donošenju odluka koje mogu imati značajne posljedice za njih ili uzrokovati pravne posljedice intervencije čovjeka. Primjer automatizirane obrade je sustav procjene kreditne sposobnosti koji će potpuno automatski odrediti ispunjavate li uvjete za kredit.

  • Pravo na informacije

To znači da organizacija mora pojedincima pružiti jasne informacije o prikupljanju i obradi njihovih osobnih podataka, kada to pojedinac zatraži. Organizacija mora biti u stanju naznačiti koje podatke obrađuje i zašto, u skladu s načelima GDPR-a.

Upoznavanjem s ovim pravima, možete bolje predvidjeti kada bi klijenti i treće strane mogli postavljati pitanja o podacima koje obrađujete. Tada će vam biti lakše ispuniti zahtjev i poslati im tražene informacije, jer ste bili pripremljeni. Ušteda vremena može doći od stalne pripremljenosti za upite i posjedovanja podataka pri ruci, na primjer, ulaganjem u dobar sustav za upravljanje klijentima koji omogućuje brzo i učinkovito preuzimanje potrebnih podataka.

Što se događa ako se ne pridržavate propisa?

Već smo se dotaknuli ove teme: postoje posljedice nepoštivanja GDPR-a. Ponovno vas obavještavamo da ne morate imati tvrtku sa sjedištem u EU-u da biste bili obvezni pridržavati se GDPR-a. Ako imate barem jednog klijenta sa sjedištem u EU-u čije podatke obrađujete, podliježete opsegu GDPR-a. Postoje dvije razine kazni koje se mogu izreći. Nadležno tijelo za zaštitu podataka u svakoj zemlji može izreći učinkovite kazne na dvije razine. Ova razina se određuje na temelju specifičnog prekršaja. Kazne prve razine uključuju prekršaje kao što su obrada osobnih podataka maloljetnika bez roditeljskog pristanka, neprijavljivanje povrede podataka i suradnja s obrađivačem koji ne pruža dovoljna jamstva u pogledu zahtijevane sigurnosti podataka. Ove kazne mogu iznositi do 10 milijuna eura ili, u slučaju tvrtke, do 2% ukupnog svjetskog godišnjeg prometa iz prethodne financijske godine.

Druga razina primjenjuje se ako počinite temeljne prekršaje. Na primjer, nepoštivanje načela obrade podataka ili ako organizacija ne može dokazati da je ispitanik doista pristao na obradu podataka. Ako podliježete opsegu kazni druge razine, riskirate maksimalnu kaznu u iznosu od 20 milijuna eura ili do 4% globalnog prometa vaše tvrtke. Imajte na umu da su ti iznosi maksimizirani i ovise, između ostalog, o vašoj osobnoj situaciji i godišnjim prihodima vaše tvrtke. Osim novčanih kazni, nacionalno tijelo za zaštitu podataka može izreći i druge sankcije. To može uključivati ​​upozorenja i ukore, sve do privremenog (a ponekad i trajnog) prestanka obrade podataka. U takvom slučaju možda nećete privremeno ili trajno moći obrađivati ​​osobne podatke putem svoje organizacije. Na primjer, zato što ste više puta počinili prekršaje. To će vam u osnovi onemogućiti poslovanje. Još jedna moguća sankcija GDPR-a je isplata odštete korisnicima koji podnesu opravdanu pritužbu. Ukratko, budite oprezni u pogledu privatnosti i osobnih podataka osoba kako biste izbjegli tako ozbiljne posljedice.

Želite znati ispunjavate li zahtjeve GDPR-a?

Ako planirate osnovati tvrtku u Nizozemskoj, morat ćete se pridržavati GDPR-a. Ako poslujete s nizozemskim klijentima ili klijentima iz bilo koje druge zemlje EU-a, također ćete se morati pridržavati ove Uredbe EU-a. Ako niste sigurni podliježete li opsegu GDPR-a, uvijek možete kontaktirati Intercompany Solutions za savjet o tome. Pomoći ćemo vam utvrditi imate li implementirane odgovarajuće interne propise i procese te jesu li informacije koje pružate trećim stranama dovoljne. Ponekad je vrlo lako previdjeti važne informacije koje vas unatoč tome mogu dovesti u probleme sa zakonom. Zapamtite: privatnost je iznimno važna tema, stoga je bitno da ste uvijek u toku s najnovijim propisima i vijestima. Ako imate bilo kakvih pitanja o ovoj temi ili želite više informacija o osnivanju tvrtki u Nizozemskoj, obratite se Intercompany Solutions u bilo kojem trenutku. Rado ćemo vam pomoći s bilo kojim upitom ili vam pružiti jasnu ponudu.

Izvori:

https://gdpr-info.eu/

https://www.afm.nl/en/over-de-afm/organisatie/privacy

https://finance.ec.europa.eu/


[1] https://commission.europa.eu/law/law-topic/data-protection_en#:~:text=The%20general%20regulation%20dataprotection%20(GDPR)&text=The%20AVG%20(also%20known%20under,digital%20unified%20market%20te%20.

[2] https://www.rijksoverheid.nl/onderwerpen/privacy-en-persoonsgegevens/documenten/brochures/2018/05/01/de-algemene-verordening-gegevensbescherming

[3] https://www.rijksoverheid.nl/onderwerpen/privacy-en-persoonsgegevens/documenten/brochures/2018/05/01/de-algemene-verordening-gegevensbescherming

Slični postovi:

Register business

Izvori

Trebate više informacija o nizozemskom BV društvu?

Kontaktirajte stručnjaka

Ready to start your company in the Netherlands?

Formation timeDutch BV formation completed in 3 to 5 business days
ProcessFully remote setup with step-by-step guidance
ComplianceExpert support for registration, VAT and compliance
AftercareAccounting, tax and legal support included
One partnerAll of the above through one trusted formation partner