Pravni okvir i regulacije vezane za digitalni identitet i privatnost
2. Kako GDPR štiti podatke korisnika u EU-u
GDPR (Opća uredba o zaštiti podataka) pravni je okvir Europske unije koji štiti osobne podatke građana EU-a i regulira način na koji organizacije prikupljaju, pohranjuju i obrađuju te podatke.
GDPR je usvojen u Europskom parlamentu 27. travnja 2016. godine, a primjenjuje se od 25. svibnja 2018. godine u svim državama članicama.
Opća uredba o zaštiti podataka (GDPR) usvojena je radi jačanja i ujednačivanja regulative, tj. zaštite osobnih podataka unutar Europske unije. Njezina je glavna svrha osigurati privatnost i sigurnost osobnih podataka građana EU-a, pružajući im veći nadzor nad tim podatcima. GDPR propisuje stroge smjernice za prikupljanje, pohranu, obradu i dijeljenje osobnih podataka, čime se nastoji spriječiti njihova zloupotreba ili neovlašteni pristup.
Osim što korisnicima daje veću kontrolu, GDPR također postavlja stroge uvjete za organizacije koje obrađuju osobne podatke, uključujući obvezu provođenja procjena utjecaja na privatnost (DPIA), obavještavanje o povredi podataka i postavljanje odgovarajućih tehničkih i organizacijskih mjera zaštite.
GDPR je popraćen snažnim sankcijama za prekršitelje, uključujući novčane kazne do 20 milijuna eura ili četiri posto ukupnog godišnjeg prometa poduzeća, ovisno o težini prekršaja. Postoje brojni primjeri kada su organizacije dobile kaznene zbog nepoštivanja GDPR-a:
- Google (2019.) – Francuski regulator CNIL odredio je Googleu kaznu od 50 milijuna eura zbog nepoštivanja GDPR-ovih zahtjeva u vezi s transparentnošću i informiranjem korisnika o njihovim pravima. Prema regulatoru, Google nije jasno objasnio korisnicima kako se njihovi podatci prikupljaju i obrađuju, što je protivno pravilima GDPR-a o informiranju korisnika. Izvor
- British Airways (2018.) – Tvrtku je kaznila britanska regulatorna agencija ICO sa 183 milijuna funti (kasnije smanjeno na 20 milijuna) zbog sigurnosnog incidenta u kojem su podatci više od 500.000 korisnika bili izloženi. Pojedinci nisu bili obaviješteni na vrijeme, a prekršeno je nekoliko aspekata GDPR-a u vezi s obradom podataka i pravima korisnika. Izvor
- Marriott International (2020.) – Marriott je kažnjen s 18,4 milijuna funti zbog nepoštovanja GDPR-a nakon što je u 2018. godini došlo do sigurnosnog incidenta u kojem su kompromitirani podatci 339 milijuna korisnika. Regulator je ustanovio da Marriott nije poduzeo odgovarajuće mjere zaštite podataka i da nije obavijestio korisnike na vrijeme. Izvor
- A1 (2022.) – Agencija za zaštitu osobnih podataka (AZOP) izrekla je telekomunikacijskoj kompaniji A1 kaznu od 2,15 milijuna kuna zbog hakerskog napada u kojem su im kompromitirani podatci oko 100 tisuća korisnika. Izvor
Boja pozadine
Font
Veličina fonta
Boja teksta
Font Kerning
Image Visibility
Letter Spacing
Line Height
Link Highlight