Dutch Company / Netherlands

Šta Opšta uredba o zaštiti podataka (GDPR) znači za vašu kompaniju

Melvin van Esch · Sep 03, 2023 · Zadnje ažuriranje:

Još uvek niste spremni za razgovor? Preuzmite naš besplatan vodič za osnivanje holandske kompanije, troškove, rokove i usklađenost.

Preuzmite brošuru
Melvin van Esch, Co-founder of Intercompany Solutions

By Melvin van Esch, Co-founder, Intercompany Solutions

Published Sep 03, 2023 · Last reviewed 4 September 2023

All blog posts are reviewed and fact checked by our labour law lawyer Zishan Hussain and our director.Editorial standards

Tišina je danas veoma važna stvar, pogotovo otkako se dogodila masovna digitalizacija širom sveta. Način na koji se rukuje našim podacima mora biti nadgledan i regulisan kako bi se sprečilo da ih određeni pojedinci zloupotrebe ili čak ukradu. Da li ste znali da je privatnost čak i ljudsko pravo? Lični podaci su izuzetno osetljivi i skloni zloupotrebi; stoga je većina zemalja usvojila zakonodavstvo koje strogo reguliše upotrebu i obradu (ličnih) podataka. Pored nacionalnih zakona, postoje i sveobuhvatne regulative koje utiču na nacionalno zakonodavstvo. Evropska unija (EU), na primer, je implementirala Opštu uredbu o zaštiti podataka (GDPR). Ova regulativa je stupila na snagu u maju 2018. godine i primenjuje se na svaku organizaciju koja nudi robu ili usluge na tržištu EU. GDPR se primenjuje čak i ako vaša kompanija nije bazirana u EU, ali istovremeno ima kupce iz EU. Pre nego što uđemo u detalje GDPR regulative i njenih zahteva, hajde da prvo razjasnimo šta GDPR želi da postigne i zašto je to važno za vas kao preduzetnika. U ovom članku ćemo stoga objasniti šta je GDPR, zašto bi trebalo da preduzmete odgovarajuće mere da biste bili usklađeni, i kako to da uradite na najefikasniji mogući način.

Šta je tačno GDPR?

GDPR je propis EU koji pokriva zaštitu ličnih podataka fizičkih lica. Stoga je isključivo usmeren na zaštitu ličnih podataka, a ne na profesionalne podatke ili podatke kompanija. Na zvaničnom vebsajtu EU, to je opisano na sledeći način:

„Uredba (EU) 2016/679 o zaštiti fizičkih lica u vezi sa obradom ličnih podataka i o slobodnom kretanju takvih podataka. Ispravljeni tekst ove uredbe objavljen je u Službenom glasniku Evropske unije 23. maja 2018. godine. GDPR jača osnovna prava građana u digitalnom dobu i promoviše trgovinu razjašnjavanjem pravila za preduzeća na Jedinstvenom digitalnom tržištu. Ovaj zajednički skup pravila eliminisao je fragmentaciju uzrokovanu divergentnim nacionalnim sistemima i izbegao birokratiju. Uredba je stupila na snagu 24. maja 2016. godine i primenjuje se od 25. maja 2018. godine. Više informacija za kompanije i pojedince. [1]

To je u osnovi sredstvo za osiguravanje da ličnim podacima sigurno rukuju kompanije koje moraju da rukuju podacima zbog prirode robe ili usluga koje nude. Na primer, ako naručite proizvod na vebsajtu kao građanin EU, vaši podaci su zaštićeni ovom regulativom jer ste bazirani u EU. Kao što smo ukratko objasnili ranije, sama kompanija ne mora biti osnovana u zemlji EU da bi potpadala pod opseg ove regulative. Svaka kompanija koja posluje sa kupcima iz EU mora da se pridržava GDPR-a, obezbeđujući da lični podaci svih građana EU budu zaštićeni i sigurni. Na ovaj način, možete biti sigurni da nijedna kompanija neće koristiti vaše podatke u druge svrhe osim onih koje su posebno navedene i objašnjene.

Koja je specifična svrha GDPR-a?

Glavna svrha GDPR-a je zaštita ličnih podataka. GDPR regulativa želi da sve organizacije, velike i male, uključujući i vašu, razmisle o ličnim podacima koje koriste i da budu veoma pažljive i obazrive u pogledu toga zašto i kako ih koriste. U suštini, GDPR želi da preduzetnici budu svesniji kada je reč o ličnim podacima svojih kupaca, osoblja, dobavljača i drugih strana sa kojima posluju. Drugim rečima, GDPR regulativa želi da stavi tačku na organizacije koje prikupljaju podatke o pojedincima samo zato što su u mogućnosti, bez dovoljnog razloga. Ili zato što veruju da mogu nekako imati koristi od toga sada ili u budućnosti, bez mnogo pažnje i bez obaveštavanja vas. Kao što ćete videti u informacijama u nastavku, GDPR zapravo ne zabranjuje mnogo toga. I dalje možete učestvovati u email marketingu, i dalje možete reklamirati, i dalje možete prodavati i koristiti lične podatke kupaca, sve dok obezbeđujete transparentnost o tome kako poštujete privatnost pojedinaca. Regulativa se više odnosi na pružanje dovoljnih informacija o načinu na koji koristite podatke, kako bi vaši kupci i treće strane bili informisani o vašim specifičnim ciljevima i radnjama. Na ovaj način, svaka osoba vam može dati svoje podatke na osnovu informisane saglasnosti, barem. Dovoljno je reći, morate raditi ono što kažete i ne koristiti podatke u druge svrhe od onih koje ste naveli, jer to može rezultirati veoma visokim kaznama i drugim posledicama.

Preduzetnici na koje se GDPR odnosi

Možda se pitate: „Da li se GDPR odnosi i na moju kompaniju?“ Odgovor na ovo je prilično jednostavan: ako imate bazu kupaca ili administraciju osoblja sa pojedincima iz EU, onda obrađujete lične podatke. A ako obrađujete lične podatke, morate se pridržavati Opšte uredbe o zaštiti podataka (GDPR). Zakon određuje šta možete da radite sa ličnim podacima i kako ih morate zaštititi. Stoga je uvek važno za vašu organizaciju, jer je obavezno za sve kompanije koje posluju sa pojedincima iz EU da se pridržavaju GDPR regulative. Sve naše profesionalne i lične interakcije su sve više digitalne, tako da je uzimanje u obzir privatnosti pojedinaca jednostavno ispravna stvar. Kupci očekuju da njihove omiljene prodavnice pažljivo rukuju ličnim podacima koje pružaju, tako da je imati sopstvene lične propise u vezi sa GDPR-om nešto čime se možete ponositi. I, kao dodatni bonus, vaši kupci će to voleti.

Kada obrađujete lične podatke, u skladu sa GDPR-om, vi gotovo uvek obrađujete i te podatke. Pomislite na prikupljanje, skladištenje, izmenu, dopunjavanje ili prosleđivanje podataka. Čak i ako anonimno kreirate ili brišete podatke, vi ih takođe obrađujete. Podaci su lični podaci ako se odnose na ljude koje možete razlikovati od svih drugih ljudi. To je definicija identifikovane osobe, o kojoj ćemo detaljno govoriti kasnije u ovom članku. Na primer, identifikovali ste osobu ako znate njeno ime i prezime, a ti podaci se takođe poklapaju sa podacima na njenom zvanično izdatom sredstvu identifikacije. Kao pojedinac uključen u ovaj proces, imate kontrolu nad ličnim podacima koje dajete organizacijama. Pre svega, GDPR vam daje pravo da budete informisani o specifičnim ličnim podacima koje organizacije koriste i zašto. Istovremeno, imate pravo da budete informisani o tome kako te organizacije garantuju vašu privatnost. Pored toga, možete se usprotiviti korišćenju vaših podataka, zatražiti da organizacija izbriše vaše podatke, ili čak zatražiti da se vaši podaci prenesu konkurentskoj službi. [2] Dakle, u suštini, pojedinac kome podaci pripadaju bira šta ćete raditi sa podacima. Zbog toga morate biti pedantni kao organizacija sa informacijama koje pružate u vezi sa tačnom upotrebom ličnih podataka koje pribavljate, jer pojedinac kome podaci pripadaju mora biti informisan o razlozima zbog kojih se njegovi podaci uopšte obrađuju. Tek tada je pojedinac u mogućnosti da odluči da li ispravno koristite podatke.

O kojim podacima je tačno reč?

Lični podaci igraju najvažniju ulogu u okviru GDPR-a. Zaštita privatnosti pojedinaca je polazna tačka. Ako pažljivo pročitamo smernice GDPR-a, možemo podeliti podatke u tri kategorije. Prva kategorija se posebno odnosi na lične podatke. Ovo se može kategorizovati kao sve informacije o identifikovanom ili prepoznatljivom fizičkom licu. Na primer, njegovo ili njeno ime i adresa, e-mail adresa, IP adresa, datum rođenja, trenutna lokacija, ali i ID-ovi uređaja. Ovi lični podaci su sve informacije po kojima se fizičko lice može identifikovati. Imajte na umu da se ovaj koncept tumači vrlo široko. Svakako nije ograničen na prezime, ime, datum rođenja ili adresu. Određeni podaci - koji na prvi pogled nemaju nikakve veze sa ličnim podacima - i dalje mogu potpadati pod GDPR dodavanjem određenih informacija. Stoga je opšteprihvaćeno da se čak i (dinamičke) IP adrese, jedinstvene kombinacije brojeva kojima računari komuniciraju jedni sa drugima na internetu, mogu smatrati ličnim podacima. Ovo se, naravno, mora razmatrati posebno za svaki konkretan slučaj, ali uzmite u obzir podatke koje obrađujete.

Druga kategorija se odnosi na takozvane pseudo-anonimne podatke: lične podatke obrađene na takav način da se podaci više ne mogu pratiti bez upotrebe dodatnih informacija, ali i dalje čine osobu jedinstvenom. Na primer, šifrovana e-mail adresa, korisnički ID ili broj kupca koji je povezan sa drugim podacima samo putem dobro obezbeđene interne baze podataka. Ovo takođe spada u delokrug GDPR-a. Treća kategorija sastoji se od potpuno anonimnih podataka: podataka kod kojih su svi lični podaci koji omogućavaju praćenje obrisani. U praksi je to često teško dokazati, osim ako su lični podaci uopšte bili sledivi. Ovo je stoga izvan delokruga GDPR-a.

Ko se kvalifikuje kao prepoznatljiva osoba?

Ponekad može biti malo teško definisati ko spada u domen 'prepoznatljive osobe'. Posebno zbog toga što na internetu postoji mnogo lažnih profila, kao što su ljudi sa lažnim nalozima na društvenim mrežama. Generalno, možete pretpostaviti da je osoba prepoznatljiva kada možete pratiti njene lične podatke bez previše napora. Pomislite, na primer, na brojeve kupaca koje možete povezati sa podacima naloga. Ili telefonski broj koji lako možete pratiti i tako otkriti kome pripada. Sve ovo su lični podaci. Ako izgleda da imate problema sa identifikacijom nekoga, potrebno je da uradite malo više istraživanja. Možete tražiti od osobe važeći identifikacioni dokument, samo da biste bili sigurni s kim imate posla. Takođe možete pretraživati u proverenim bazama podataka da biste dobili informacije o nečijem identitetu, kao što je digitalni telefonski imenik (koji zapravo još uvek postoji). Ako niste sigurni da li je kupac ili treća strana prepoznatljiva, pokušajte da kontaktirate tog kupca i zatražite lične podatke. Ako osoba ne odgovori na vaš upit, generalno je najbolje obrisati sve podatke koje imate i odbaciti informacije koje su vam dostavljene. Verovatno neko koristi lažni identitet. GDPR ima za cilj zaštitu pojedinaca, ali i vi kao kompanija morate preduzeti odgovarajuće korake da se zaštitite od prevare. Nažalost, ljudi mogu koristiti lažne identitete, pa je važno biti na oprezu u vezi sa informacijama koje ljudi pružaju. Kada neko koristi tuđi identitet, to može imati ozbiljne posledice po vas kao kompaniju. Due diligence se preporučuje u svakom trenutku.

Legitimni razlozi za korišćenje podataka trećih lica

Glavna komponenta GDPR-a je pravilo da podatke trećih lica treba koristiti samo u specifične i legitimne svrhe. Nadovezujući se na zahtev za minimizacijom podataka, GDPR propisuje da lične podatke smete koristiti samo u navedenu i dokumentovanu poslovnu svrhu, podržanu jednim od šest dostupnih pravnih osnova GDPR-a. Drugim rečima, vaša upotreba ličnih podataka je ograničena na navedenu svrhu i pravni osnov. Svaka obrada ličnih podataka koju preduzimate mora biti dokumentovana u registru GDPR-a, zajedno sa njenom svrhom i pravnim osnovom. Ova dokumentacija vas prisiljava da razmislite o svakoj aktivnosti obrade i pažljivo razmotrite svrhu i pravni osnov za nju. GDPR omogućava šest pravnih osnova, koje ćemo izložiti u nastavku.

  1. Ugovorne obaveze: Prilikom sklapanja ugovora, lični podaci moraju biti obrađeni. Lični podaci se takođe mogu koristiti prilikom izvršavanja ugovora.
  2. Saglasnost: Korisnik daje izričitu dozvolu za korišćenje svojih ličnih podataka ili postavljanje kolačića.
  3. Legitimni interes: Obrada ličnih podataka je neophodna za potrebe legitimnih interesa rukovaoca ili treće strane. Balans je u ovom slučaju važan, ne bi trebalo da narušava lične slobode subjekta podataka.
  4. Vitalni interesi: Podaci se mogu obrađivati kada nastanu situacije životne opasnosti.
  5. Pravne obaveze: Lični podaci moraju biti obrađeni u skladu sa zakonom.
  6. Javni interesi: Ovo se uglavnom odnosi na vlade i lokalne vlasti, kao što su rizici u vezi sa javnim redom i bezbednošću i zaštitom javnosti uopšte.

Ovo su pravni osnovi koji vam omogućavaju da skladištite i obrađujete lične podatke. Često se neki od ovih razloga mogu preklapati. To uglavnom nije problem, sve dok možete objasniti i dokazati da zaista postoji pravni osnov. Ako nemate pravni osnov za skladištenje i obradu ličnih podataka, možete se naći u nevolji. Imajte na umu da GDPR ima u vidu zaštitu privatnosti pojedinaca, otuda razlog zašto postoje samo ograničeni pravni osnovi. Poznavanje i primena istih trebalo bi da vas kao organizaciju ili preduzeće učini bezbednim.

Podaci na koje se primenjuje GDPR

GDPR se, u svojoj srži, primenjuje na obradu podataka koja je ili potpuno ili barem delimično automatska. To podrazumeva obradu podataka putem baze podataka ili računara, na primer. Ali se takođe primenjuje i na lične podatke koji su uključeni u fizički dosije, kao što su fajlovi skladišteni u arhivi. Međutim, ovi fajlovi moraju biti suštinski u smislu da su uključeni podaci povezani sa nekim redosledom, fajlom ili poslovnim dogovorom. Ako posedujete rukom pisanu belešku sa samo imenom na njoj, to se ne kvalifikuje kao podatak prema GDPR-u. Ova rukom pisana beleška može biti od nekoga ko je zainteresovan za vas ili na drugi način biti lične prirode, uostalom. Neki uobičajeni načini obrade podataka od strane kompanija uključuju upravljanje narudžbinama, bazu podataka kupaca, bazu podataka dobavljača, administraciju osoblja i, naravno, direktni marketing, kao što su bilteni i direktne pošiljke. Osoba čije lične podatke obrađujete naziva se "subjekt podataka". To može biti kupac, pretplatnik na bilten, zaposleni ili kontakt osoba. Podaci o preduzećima se ne smatraju ličnim podacima, dok se podaci o preduzetnicima ili samozaposlenim licima smatraju. [3]

Pravila u vezi sa onlajn marketingom

GDPR ima značajan uticaj kada je reč o onlajn marketingu. Postoje neka osnovna pravila kojih ćete se morati pridržavati, kao što je uvek nuđenje opcije odjave u slučaju imejl marketinga. Pored toga, ponuđač mora biti u mogućnosti da naznači i prilagodi svoje preferencije. To znači da morate prilagoditi imejlove, ako trenutno ne nudite ove opcije. Mnoge organizacije takođe koriste mehanizme retargetinga. To se može postići, na primer, putem Facebook-a ili Google Ads-a, ali imajte na umu da ćete morati da zatražite izričitu dozvolu za to. Verovatno već imate politiku privatnosti i kolačića na svojoj veb stranici. Dakle, sa ovim pravilima, ovi pravni delovi takođe moraju biti revidirani. Zahtevi GDPR-a navode da ovi dokumenti moraju biti sveobuhvatniji i transparentniji. Često možete koristiti model tekstove za ova prilagođavanja, koji su slobodno dostupni na internetu. Pored pravnih prilagođavanja vaših politika privatnosti i kolačića, mora biti imenovan službenik za obradu podataka. Ova osoba je odgovorna za obradu podataka i obezbeđuje da organizacija bude i ostane usklađena sa GDPR-om.

Saveti i načini za usklađivanje sa GDPR-om

Najvažnije je, naravno, da se vi, kao preduzetnik, pridržavate zakonskih propisa i pravila, kao što je GDPR. Srećom, postoje načini da se uskladite sa GDPR-om uz što manje napora. Kao što smo već razgovarali, GDPR sam po sebi zapravo ništa ne zabranjuje, ali postavlja stroge smernice za način na koji se lični podaci mogu obrađivati. Ako se ne pridržavate specifičnih smernica i koristite podatke iz razloga koji nisu pomenuti u GDPR-u ili spadaju izvan njegovog opseza, rizikujete kazne i još gore posledice. Pored toga, imajte na umu da će vas sve strane sa kojima radite poštovati kao vlasnika preduzeća ako i vi poštujete njihove podatke i privatnost. To će vam pružiti pozitivnu i pouzdanu sliku, što je iskreno dobro za posao. Sada ćemo razgovarati o nekim savetima koji će usklađivanje sa GDPR-om učiniti lakim i efikasnim procesom.

1. Prvo mapirajte koje lične podatke obrađujete

Prva stvar koju treba učiniti je istražiti koje vam tačno podatke trebaju i u koju svrhu. Koje informacije ćete prikupiti? Koliko podataka vam je potrebno da biste postigli svoje ciljeve? Samo ime i adresa e-pošte, ili vam trebaju i dodatni podaci kao što su fizička adresa i broj telefona? Takođe morate da kreirate registar obrade u kojem navodite koje podatke čuvate, odakle potiču i sa kojim ih stranama delite. Uzmite u obzir i rokove čuvanja, jer GDPR navodi da morate biti transparentni u vezi sa tim.

2. Neka privatnost bude prioritet za vaše poslovanje uopšte

Privatnost je veoma važna tema i to će tako ostati u (ne)predvidivoj budućnosti, jer tehnologija i digitalizacija samo napreduju i rastu. Zato je veoma važno da se vi, kao preduzetnik, informišete o svim neophodnim propisima o privatnosti i da im date prioritet prilikom poslovanja. Ovo neće samo osigurati da ste usklađeni sa svim važećim zakonima, već će i izgraditi sliku poverenja za vašu kompaniju. Stoga, kao preduzetnik, udubite se u GDPR pravila ili potražite savet od pravnih stručnjaka, kako biste bili sigurni da legalno poslujete kada je reč o privatnosti. Morate saznati koja tačno pravila vaša kompanija mora poštovati. Holandske vlasti takođe vam mogu pomoći sa mnoštvom informacija, saveta i alata koje možete svakodnevno koristiti.

3. Identifikujte ispravan pravni osnov za obradu ličnih podataka

Kao što smo već razgovarali, postoji samo šest zvaničnih pravnih osnova koje vam, prema GDPR-u, omogućavaju obradu i skladištenje ličnih podataka. Ako ćete koristiti podatke, od vitalnog je značaja da znate koji pravni osnov stoji iza vašeg korišćenja. Idealno bi bilo da dokumentujete različite vrste obrade podataka koje obavljate sa svojom kompanijom, na primer, u svojoj politici privatnosti, kako bi kupci i treće strane mogli pročitati i potvrditi ove informacije. Zatim, za svaku radnju zasebno identifikujte ispravan pravni osnov. Ako treba da obrađujete lične podatke iz novih motiva ili razloga, obavezno dodajte i ovu aktivnost pre nego što počnete.

4. Pokušajte da minimizirate korišćenje podataka što je više moguće

Vi, kao organizacija, morate osigurati da prikupljate samo minimalne elemente podataka kako biste postigli određeni cilj. Na primer, ako prodajete robu ili usluge online, vaši korisnici obično treba da vam daju samo e-mail i lozinku da bi se proces registracije nesmetano odvijao. Nema potrebe da tražite od kupaca njihov pol, mesto rođenja ili čak njihovu adresu kao deo procesa registracije. Tek kada korisnici nastave sa kupovinom artikla i žele da im se on isporuči na određenu adresu, postaje neophodno tražiti više informacija. Tada imate pravo da zatražite adresu korisnika u toj fazi, jer je to suštinska informacija za bilo koji proces isporuke. Minimiziranjem količine prikupljenih podataka minimizira se uticaj potencijalnih incidenata vezanih za privatnost ili sigurnost. Minimizacija podataka je ključni zahtev GDPR-a i izuzetno je efikasna u zaštiti privatnosti vaših korisnika, jer obrađujete samo informacije koje su vam potrebne i ništa više.

5. Poznavajte prava ljudi čije podatke obrađujete

Važan deo sticanja znanja o GDPR-u je informisanje o pravima vaših kupaca i drugih trećih strana čije podatke čuvate i obrađujete. Samo poznavanjem njihovih prava možete zaštititi sebe i izbeći kazne. Istina je da je GDPR uveo niz važnih prava za pojedince. Kao što su pravo na uvid u lične podatke, pravo na ispravku ili brisanje podataka i pravo na prigovor na obradu podataka. Ova prava ćemo kratko objasniti u nastavku.

  • Pravo na pristup

Prvo pravo na pristup znači da pojedinci imaju pravo da vide i konsultuju lične podatke koji se o njima obrađuju. Ako kupac to zatraži, vi ste obavezni da mu to omogućite.

  • Pravo na ispravku

Ispravka je isto što i korekcija. Pravo na ispravku stoga daje pojedincima pravo da vrše izmene i dopune ličnih podataka koje organizacija obrađuje o njima kako bi se osiguralo da su ti podaci ispravno obrađeni.

  • Pravo na zaborav

Pravo na zaborav znači upravo ono što kaže: pravo da se bude „zaboravljen“ kada kupac to izričito zatraži. Organizacija je tada obavezna da obriše njihove lične podatke. Imajte na umu da ako postoje pravne obaveze, pojedinac se ne može pozvati na ovo pravo.

  • Pravo na ograničenje obrade

Ovo pravo daje pojedincu kao subjektu podataka mogućnost da ograniči obradu svojih ličnih podataka, što znači da može zatražiti da se obrađuje manje podataka. Na primer, ako kompanija traži više podataka nego što je apsolutno neophodno za dotični proces.

  • Pravo na prenosivost podataka

Ovo pravo znači da pojedinac ima pravo da prenese svoje lične podatke drugoj organizaciji. Na primer, ako neko ode kod konkurenta ili zaposleni ode da radi za drugu kompaniju, a vi prenosite podatke toj kompaniji,

  • Pravo na prigovor

Pravo na prigovor znači da pojedinac ima pravo da se usprotivi obradi svojih ličnih podataka, na primer, kada se podaci koriste u marketinške svrhe. Oni mogu da ostvare ovo pravo iz specifičnih ličnih razloga.

  • Pravo da se ne podvrgne automatizovanom donošenju odluka

Pojedinci imaju pravo da ne budu podložni potpuno automatizovanom donošenju odluka koje mogu imati značajne posledice po njih ili izazvati pravne posledice ljudske intervencije. Primer automatizovane obrade je sistem za ocenu kreditne sposobnosti koji će potpuno automatski odrediti da li ispunjavate uslove za kredit.

  • Pravo na informisanje

To znači da organizacija mora pojedincima pružiti jasne informacije o prikupljanju i obradi njihovih ličnih podataka kada pojedinac to zatraži. Organizacija mora biti u mogućnosti da navede koje podatke obrađuje i zašto, u skladu sa principima GDPR-a.

Upoznavanjem sa ovim pravima, možete bolje predvideti kada će kupci i treće strane možda tražiti informacije o podacima koje obrađujete. Tada će vam biti mnogo lakše da im udovoljite i pošaljete tražene informacije, jer ste bili pripremljeni. Možete uštedeti mnogo vremena ako ste uvek spremni za upite i imate podatke pri ruci i spremne, na primer, investiranjem u dobar sistem za upravljanje kupcima koji vam omogućava da brzo i efikasno dođete do potrebnih podataka.

Šta se dešava ako ne postupate u skladu sa propisima?

Već smo se kratko dotakli ove teme: postoje posledice ako se ne pridržavate GDPR-a. Ponovo, budite informisani da ne morate imati kompaniju sa sedištem u EU da biste morali da se pridržavate. Ako imate čak i jednog kupca sa sedištem u EU čije podatke obrađujete, spadate u opseg GDPR-a. Postoje dva nivoa kazni koje se mogu izreći. Nadležno telo za zaštitu podataka u svakoj zemlji može izreći efikasne kazne na dva nivoa. Taj nivo se određuje na osnovu specifičnog kršenja. Kazne prvog nivoa uključuju prekršaje kao što su obrada ličnih podataka maloletnika bez roditeljskog pristanka, propust prijavljivanja povrede podataka i saradnja sa obrađivačem koji ne pruža dovoljne garancije u pogledu zahtevane sigurnosti podataka. Ove kazne mogu iznositi do 10 miliona evra ili, u slučaju kompanije, do 2% vašeg ukupnog svetskog godišnjeg prometa iz prethodne finansijske godine.

Drugi nivo se primenjuje ako počinite fundamentalne prekršaje. Na primer, nepoštovanje principa obrade podataka ili ako organizacija ne može da dokaže da je ispitanik zaista dao pristanak za obradu podataka. Ako spadate u opseg kazni drugog nivoa, rizikujete maksimalnu kaznu od 20 miliona evra, ili do 4% globalnog prometa vaše kompanije. Imajte na umu da su ovi iznosi maksimalni i zavise od vaše lične situacije i godišnjeg prihoda vašeg poslovanja, između ostalog. Pored kazni, nacionalno telo za zaštitu podataka može izreći i druge sankcije. To može varirati od upozorenja i opomena do privremenog (a ponekad čak i trajnog) obustavljanja obrade podataka. U tom slučaju, možda privremeno ili trajno više nećete moći da obrađujete lične podatke preko vaše organizacije. Na primer, zato što ste više puta počinili krivična dela. To će suštinski onemogućiti vaše poslovanje. Druga moguća GDPR sankcija je plaćanje odštete korisnicima koji podnesu dobro utemeljenu žalbu. Ukratko, budite oprezni u vezi sa privatnošću i ličnim podacima pojedinaca kako biste izbegli tako teške posledice.

Želite da znate da li ste usklađeni sa GDPR-om?

Ako planirate da pokrenete posao u Holandiji, moraćete da se pridržavate GDPR-a. Ako poslujete sa holandskim kupcima, ili kupcima sa sedištem u bilo kojoj drugoj zemlji EU, takođe ćete morati da se pridržavate ovog propisa EU. Ako niste sigurni da li spadate u opseg GDPR-a, uvek možete kontaktirati Intercompany Solutions za savet o toj temi. Možemo vam pomoći da saznate da li imate primenjive interne propise i procese na mestu i da li su informacije koje pružate trećim stranama dovoljne. Ponekad je vrlo lako prevideti važne informacije, koje vas ipak mogu dovesti u probleme sa zakonom. Zapamtite: privatnost je izuzetno važna tema, pa je bitno da ste uvek u toku sa najnovijim propisima i vestima. Ako imate bilo kakvih pitanja o ovoj temi ili želite više informacija o osnivanju preduzeća u Holandiji, slobodno kontaktirajte Intercompany Solutions bilo kada. Rado ćemo vam pomoći sa bilo kojim pitanjem koje imate, ili vam ponuditi jasnu ponudu.

Izvori:

https://gdpr-info.eu/

https://www.afm.nl/en/over-de-afm/organisatie/privacy

https://finance.ec.europa.eu/


[1] [https://commission.europa.eu/law/law-topic/data-protection\_en#:~:text=The%20general%20regulation%20dataprotection%20(GDPR)&text=The%20AVG%20(also%20known%20under,digital%20unified%20market%20te%20](https://commission.europa.eu/law/law-topic/data-protection_en#:~:text=The%20general%20regulation%20dataprotection%20(GDPR)&text=The%20AVG%20(also%20known%20under,digital%20unified%20market%20te%20).

[2] https://www.rijksoverheid.nl/onderwerpen/privacy-en-persoonsgegevens/documenten/brochures/2018/05/01/de-algemene-verordening-gegevensbescherming

[3] https://www.rijksoverheid.nl/onderwerpen/privacy-en-persoonsgegevens/documenten/brochures/2018/05/01/de-algemene-verordening-gegevensbescherming

Slični postovi:

Register business

Izvori

Treba vam više informacija o holandskoj BV firmi?

Kontaktirajte stručnjaka

Ready to start your company in the Netherlands?

Formation timeDutch BV formation completed in 3 to 5 business days
ProcessFully remote setup with step-by-step guidance
ComplianceExpert support for registration, VAT and compliance
AftercareAccounting, tax and legal support included
One partnerAll of the above through one trusted formation partner