Data protection

For citizens

  • What is personal data? (Serbian language)

     

    Податак о личности је сваки податак који се односи на физичко лице чији је идентитет одређен или се може одредити. Податак о личности је, дакле, свака информација која нас, као физичка лица, ближе одређује и која се може довести у везу са конкретном особом. То могу бити име и презиме, адреса, ЈМБГ, број телефона, број рачуна у банци и слично, али и сваки други податак који нешто говори о нама.

    Податак о личности може бити изражен у писаној или дигиталној форми, у било којој врсти записа (фото, видео или звучном запису…) и складишта који информацију чувају тако да јој се може поново приступити.

    Постоје и посебне врсте података о личности који уживају посебну заштиту јер се обрадом таквих података више задире у приватност грађана. Њихова обрада је забрањена осим у одређеним ситуацијама које оправдавају и чине легалном такву обраду података. То су подаци који се односe на:

    • расно или етничко порекло
    • политичко мишљење
    • верско или филозофско уверење или чланство у синдикату
    • генетске податке
    • биометријске податке у циљу јединствене идентификације лица
    • здравствено стање
    • сексуални живот или сексуалну оријентацију

    Напомена: Закон о заштити података о личности (у даљем тексту ЗЗПЛ) се не примењује се на преминула и правна лица. Такође, ЗЗПЛ се не примењује на обраду података о личности коју врши физичко лице за личне потребе, односно потребе свог домаћинства. Тако се ЗЗПЛ неће примењивати на личне адресаре, фото албуме, личну кореспонденцију, активности на друштвеним мрежама и интернету које су усмерене ка ограниченом кругу контаката у случају да их лице користи искључиво у личне, непословне сврхе.

     

    • Зашто је важна заштита података о личности?

    Заштитом података о личности обезбеђује се достојанство и интегритет физичког лица у демократском друштву. Истовремено, право на заштиту података о личности представља предуслов за ефективно остваривање других људских права, као што су слобода мисли, савести и вероисповести, слобода мишљења и изражавања, слобода окупљања, слобода удруживања итд.

     

    • Ко је лице на које се подаци односе?

    Према Закону о заштити података о личности, лице на које се подаци односе је физичко лице чији се подаци о личности обрађују. То је оно лице чије податке руковалац прикупља, директно од тог лица, или од неког трећег, и даље их обрађује.

     

    • Шта је битно да знамо када своје податке о личности откривамо другима?

    Када лице даје своје податке о личности другима, оно мора бити на опрезу да не би дошло до злоупотребе тих података и има право да зна у коју сврху се ти подаци обрађују и по ком правном основу. Подаци о личности се морају прикупљати и обрађивати у тачно одређену сврху и у мери у којој је то нужно. Такође, лице треба да зна ко и како користи његове податке, ко их чува и колико дуго и да ли се и са ким ти подаци деле.

     

  • What are your rights? (Serbian language)

     

    • Којим се прописима штити право на заштиту података о личности?

    Право на заштиту података о личности, представља важан део права на приватност, које је једно од основних људских права. Заштита података о личности је гарантована Уставом РС и Законом о заштити података о личности (ЗЗПЛ). Такође, Република Србија је чланица Конвенције о заштити лица у односу на аутоматску обраду личних података – Конвенција 108.

     

    • Шта је обрада података о личности?

    Обрада података о личности је свака радња која се врши над подацима о личности аутоматизовано или неаутоматизовано, а која обухвата радње као што су, на пример: увид, прикупљање, бележење, откривање, похрањивање (односно чување), мењање, брисање, уништавање итд.

    Аутоматизована обрада података је обрада која се врши путем рачунара, мобилних уређаја, таблета итд, док се неаутоматизована обрада података односи на мануелну обраду података у папирној форми (нпр. здравствени картон пацијента).

    Према томе, свако понашање у вези са подацима о личности представља њихову обраду, па је тешко замислити ситуацију да је неко дошао у додир са подацима о личности а да се то не сматра обрадом.

     

    • Ко врши обраду података о личности?

    Податке о личности обрађују руковалац и обрађивач, а то могу бити правна и физичка лица, укључујући и органе јавне власти (државни орган, орган територијалне аутономије и јединице локалне самоуправе, јавно предузеће, установа и друга јавна служба, организација и друго правно или физичко лице које врши јавна овлашћења).

    Руковалац самостално или заједно са другима одређује сврху и начин обраде.
    Обрађивач, за разлику од руковаоца, не одређује сврху и начин обраде, већ обрађује податке у име и по налогу руковаоца.

    Пример: Јавно предузеће је увело систем видео надзора у своје просторије из разлога безбедности и анагажовало приватну фирму на чијим серверима ће се чувати видео снимци у одређеном временском периоду. У овом случају јавно предузеће је руковалац, док је приватна фирма која по налогу руковаоца чува те податке обрађивач.

    Одговорност руковаоца је да се подаци о личности обрађују у складу са следећим начелима:

    1. законитост, поштење и транспарентност
    2. ограничење у односу на сврху обраде (сврха мора бити конкретно одређена, изричита, оправдана и законита)
    3. минимизација података (подаци морају бити примерени, битни и ограничени на оно што је неопходно у односу на сврху обраде)
    4. тачност (подаци морају бити тачни и ажурирани)
    5. ограничење чувања (подаци се чувају у облику који омогућава идентификацију лица само у року који је неопходан за остваривање сврхе обраде)
    6. интегритет и поверљивост (подаци се морају обрађивати уз одговарајућу заштиту података о личности)

    Руковалац је одговоран за примену одредаба става 1. овог члана и мора бити у могућности да предочи њихову примену („одговорност за поступање”).

     

    • Када је обрада података о личности законита?

    Обрада података је законита само ако је испуњен један од следећих услова:

    • Пристанак – Лице на које се подаци односе је пристало на обраду својих података о личности
    • Уговор са лицем – Обрада је неопходна за извршење уговора закљученог са лицем на које се подаци односе или за предузимање радњи на захтев тог лица пре закључења уговора
    • Правна обавеза руковаоца – Обрада је неопходна ради поштовања правних обавеза руковаоца
    • Заштита животно важних интереса лица на које се подаци односе или другог физичког лица
    • Обављање послова у јавном интересу – Обрада је неопходна у циљу обављања послова у јавном интересу или извршења законом прописаних овлашћења руковаоца
    • Легитимни интерес – Обрада је неопходна у циљу остваривања легитимних интереса руковаоца или треће стране осим ако су на тим интересима претежнији интереси или основна права и слободе лица на које се подаци односе, нарочито ако је то лице малолетно
    • Која су права лица чији се подаци обрађују?

    Права физичког лица из Закона о заштити података о личности су:

    • Право на приступ – свако физичко лице има право да од руковаоца захтева информацију да ли и које податке обрађује о њему и у коју сврху, који је предвиђени рок чувања, као и на информацију о свим осталим питањима из члана 26. ЗЗПЛ, односно има право на приступ тим подацима и на достављање копије тих података. Право на приступ може бити ограничено, у целини или делимично, у мери и трајању које је неопходно и сразмерно у демократском друштву из разлога који су предвиђени чланом 28. ЗЗПЛ.
    • Право на исправку и допуну – лице на које се подаци односе има право да захтева исправку његових нетачних података о личности без непотребног одлагања. Уколико су подаци непотпуни, лице има право да своје податке допуни кроз давање додатне изјаве на основу члана 29. ЗЗПЛ.
    • Право на брисање – свако лице на које се подаци односе има право да се његови подаци о личности избришу од стране руковаоца када више нису неопходни за остваривање сврхе због које су прикупљени или на други начин обрађивани, ако је лице опозвало пристанак на основу кога се обрада вршила или је поднело приговор на обраду, ако су подаци незаконито обрађивани, ако брисање представља извршење законске обавезе руковаоца или ако су подаци о личности претходно прикупљени у вези са коришћењем услуга информационог друштва из члана 16. став 1. ЗЗПЛ. Захтев за брисање се подноси руковаоцу.
    • Право на ограничење обраде – лице на које се подаци односе има право да од руковаоца захтева да се обрада његових података о личности ограничи у случајевима који су предвиђени чланом 31. ЗЗПЛ.
    • Право на преносивост података – уколико су заједно испуњени услови из члана 36. ЗЗПЛ, лице на које се подаци односе има право да претходно достављене податке прими у структурисаном облику од руковаоца као и да их, без његовог ометања, пренесе другом руковаоцу.
    • Право на приговор – лице на које се подаци односе има право да од руковаоца, у виду приговора на обраду, захтева прекид обраде која се врши у складу са чланом 12. став 1. тачка 6) ЗЗПЛ, укључујући и профилисање које се заснива на тим одредбама. Руковалац ће бити дужан да прекине са обрадом података о лицу које је поднело приговор осим ако није предочио да постоје законски разлози за обраду који претежу над интересима, правима или слободама лица на које се подаци односе или су у вези са подношењем, остваривањем или одбраном правног захтева.
    • Право против одлучивања искључиво на основу аутоматизоване обраде – на лице, чији се подаци о личности обрађују, неће се примењивати одлука донета искључиво на основу аутоматизоване обраде, укључујући и профилисане, уколико та одлука значајно утиче на његов положај или производи правне последице по лице. Изузеци од овог правила су предвиђени чланом 38. став. 2. тачка 1), 2) и 3) ЗЗПЛ.
  • How to achieve your rights? (Serbian language)

     

    • Шта је повреда података о личности?

    Повредa података о личности је повреда безбедности података о личности. Повреде података о личности могу бити последице како екстерних сајбер и физичких напада, тако и грешака унутар саме организације руковаоца и обрађивача. То могу бити ситуације када су подаци намерно или немарно у потпуности или делимично уништени или измењени, када су постали доступни неовлашћеним лицима односно недоступни руковаоцу, или када их је неко саопштио другим лицима кршећи своју обавезу заштите поверљивости и слично.

     

    • Како захтевати остваривање права у вези са обрадом података о личности?

    Захтев за приступ, исправку и допуну, брисање, ограничење обраде, преносивост података, прекид обраде као и непримењивање одлуке донесене на основу аутоматизоване обраде. лице чији се подаци обрађују се прво подноси ономе ко поседује, контролише или обрађује ваше податке односно руковаоцу.

    Подсетник: Према закону, “руковалац” је физичко или правно лице, односно орган власти који самостално или заједно са другима одређује сврху и начин обраде. Другим речима, руковалац може бити физичко лице/предузетник/привредно друштво/орган власти који поседује и контролише ваше податке о личности.

    Руковалац је дужан да пружи информације о поступању на основу захтева, без одлагања а најкасније у року од 30 дана од дана пријема захтева. Тај рок може бити продужен за још 60 дана ако је то неопходно, узимајући у обзир сложеност и број захтева. Уколико руковалац, у складу са чланом 21. став 7. ЗЗПЛ, оправдано посумња у идентитет лица које је поднело захтев, може од лица захтевати достављање додатних информација неопходних за потврду идентитета, у складу са чланом 5. став 1. тачка 3) ЗЗПЛ.

    Руковалац је дужан да достави копију података које обрађује лицу на које се подаци односе на његов захтев. Ако је захтев за копију достављен електронским путем, информације се достављају у уобичајено коришћеном електронском облику, осим ако је лице на које се подаци односе захтевало другачије достављање. Уколико лице на које се подаци односе захтева израду додатних копија, Руковалац може да захтева накнаду нужних трошкова за исте.

    Законом није предвиђена форма захтева тако да се руковаоцу можете обратити у слободној форми а Повереник је, у циљу лакшег остваривања ваших права, израдио два формулара који у себи садрже смернице за попуњавање.

    Преузмите формуларе за обраћање руковаоцу:

    1. Захтев за остваривање права у вези са обрадом података о личности
    2. Захтев за остваривање права поводом извршеног увида
    • Формулар 1 можете користити када желите да утврдите да ли руковалац обрађује податке о вама (укључујући увид и/или копију)
    • Формулар 2 можете користити након утврђеног увида и захтевати од руковаоца исправку, допуну, брисање података итд. (можете видети све понуђене опције у захтеву)
    • Када и како се подноси притужба Поверенику?

    Ако руковалац не поступи по захтеву лица на које се подаци односе дужан је да о разлозима за непоступање обавести то лице без одлагања, а најкасније у року од 30 дана од дана пријема захтева, као и о праву на подношење притужбе Поверенику, односно тужбе суду.

    Лице на које се подаци односе има право да поднесе притужбу Поверенику ако сматра да је обрада података о његовој личности извршена супротно одредбама ЗЗПЛ. У поступку по притужби сходно се примењују одредбе закона којим се уређује инспекцијски надзор у делу који се односи на поступање по представкама.

    Подношење притужбе Поверенику не утиче на право овог лица да покрене друге поступке управне или судске заштите.

    У циљу поједностављивања подношења притужбе, Повереник је прописао образац притужбе и омогућава њено подношење електронским путем, не искључујући тиме и остала средства комуникације.

    Преузмите формулар:

    1. Образац притужбе Поверенику
    • Поступање Повереника по притужби
    1. Повереник ће одбацити притужбу која је недопуштена, неблаговремена и коју је изјавило неовлашћено лице.
    2. Када утврди да је притужба основана, Повереник ће наложити руковаоцу да поступи по захтеву лица на које се подаци односе.
    3. Када утврди да је притужба неоснована, Повереник ће одбити притужбу. 
    4. Уколико након изјављене притужбе због непоступања по захтеву, а пре доношења одлуке по истој, руковалац поступи по захтеву лица на које се подаци односе, Повереник ће обуставити поступак по притужби. Такође, поступак ће се обуставити и када лице на које се подаци односе одустане од притужбе.

    Решења Повереника су обавезујућа, коначна и извршна.

    Повереник је дужан да подносиоца притужбе обавести о току поступка који води, резултатима поступка, као и о праву лица да покрене судски поступак у складу са чланом 83. ЗЗПЛ.

    Напомена:

    Имајте на уму да ако је притужба Поверенику очигледно неоснована, преобимна или се претерано понавља, Повереник може да тражи накнаду нужних трошкова или да одбије да поступа по тој притужби, уз навођење разлога којима се доказује да се ради о неоснованом, преобимном или претерано понављаном захтеву.

    Ако Повереник у року од 60 дана од дана подношења притужбе не поступи по притужби или не поступи у складу са чланом 82. став 2. овог закона, лице на које се подаци односе има право да покрене управни спор пред Управним судом.

     

    • Шематски приказ целог поступка

    У циљу лакшег разумевања процедуре подношења жалбе погледајте и шематски приказ поступка:

     

    • Право на судску заштиту

    Лице на које се подаци односе има право на судску заштиту, у складу са чланом 84. ЗЗПЛ, ако сматра да му је, супротно овом закону, од стране руковаоца или обрађивача радњом обраде његових података о личности повређено право прописано овим законом. Подношење тужбе суду не утиче на право овог лица да покрене друге поступке управне или судске заштите.

     

    • Да ли имам право на накнаду штете?

    Уколико је лице на које се подаци односе претрпело материјалну или нематеријалну штету због повреде Закона о заштити података о личности, има право да потражује новчану накнаду ове штете од руковаоца који је штету проузроковао. Ако лице сматра да је штета нанета због незаконитог поступања руковаоца, он може у парничном поступку доказивати постојање и висину такве штете. Тужбени захтев за надокнаду штете подноси се по општим правилима из Закона о облигационим односима.

     

  • Forms ((Serbian language)
  • Training course (Serbian language)

    Сва заинтересована лица за предстојеће обуке у организацији Службе Повереника могу се пријавити на обуке путем следећег линка:

    (Више о томе)

  • Useful tips (Serbian language)

Search

You are using an outdated browser which can not show modern web content.

We suggest you download Chrome or Firefox.