HR · Croatian-language edition

ZAŠTITA OSOBNIH PODATAKA

Personal data protection

Autor: Nikica Bubalo

Zaštita osobnih podataka skup je pravnih pravila, organizacijskih postupaka i tehničkih mjera kojima se štite pojedinci pri prikupljanju, korištenju, čuvanju i drugim oblicima obrade podataka koji se na njih odnose. Njezina je svrha osigurati zakonito i odgovorno postupanje s informacijama te spriječiti povrede prava i sloboda. Povezana je s pravom na privatnost, ali obuhvaća i zahtjeve za transparentnošću obrade, odgovornošću organizacija i ostvarivanjem prava pojedinaca (European Union Agency for Fundamental Rights i sur., 2018).

Osobni podatak informacija je koja se odnosi na identificiranu osobu ili osobu čiji se identitet može utvrditi. To mogu biti ime, adresa, identifikacijski broj, adresa elektroničke pošte, mrežni identifikator ili kombinacija informacija koja omogućuje prepoznavanje pojedinca. Obrada uključuje prikupljanje, evidentiranje, pohranu, pregledavanje, objavljivanje, prijenos i brisanje. Zaštita obuhvaća različite tehnologije i načine pohrane, uključujući elektroničke sustave i organizirane papirnate evidencije. Objavljivanje fotografije prepoznatljive osobe na mrežnoj stranici također predstavlja obradu osobnih podataka (European Commission, n.d.). Važno je razlikovati anonimizaciju i pseudonimizaciju. Uspješno anonimizirani podaci više ne omogućuju identifikaciju pojedinca. Pseudonimizacijom se identifikacijska obilježja zamjenjuju oznakama, ali se osoba može ponovno identificirati uz dodatne informacije. Takvi podaci ostaju osobni podaci. Enkripcija također predstavlja zaštitnu mjeru, a ne automatsko izuzimanje podataka iz pravila zaštite (European Commission, n.d.).

Zaštita zahtijeva povezivanje pravnog, organizacijskog i sigurnosnog djelovanja. Ograničavanje pristupa, enkripcija, redovito provjeravanje sigurnosnih mjera i osposobljavanje zaposlenika trebaju odgovarati prirodi obrade i mogućim posljedicama za pojedince. Sigurnost se procjenjuje prema rizicima, uključujući neovlašteno otkrivanje, gubitak i izmjenu podataka. Tehnološke mjere stoga djeluju zajedno s jasnim odgovornostima i pravilima postupanja, koja zaposlenici moraju razumjeti i primjenjivati (European Union Agency for Fundamental Rights i sur., 2018).

Pravni okvir Bosne i Hercegovine

Zakon o zaštiti osobnih podataka Bosne i Hercegovine, objavljen u Službenom glasniku Bosne i Hercegovine, broj 12/25, uređuje zaštitu fizičkih osoba pri obradi podataka i nadležnosti Agencije za zaštitu osobnih podataka. Članak 1. predviđa usklađivanje s GDPR-om i Direktivom (EU) 2016/680. Zakon uređuje i obradu koju nadležna tijela provode radi sprečavanja i progona kaznenih djela. Njegov članak 120. određuje početak primjene nakon isteka 210 dana od stupanja na snagu (Zakon o zaštiti osobnih podataka Bosne i Hercegovine, 2025). Načela obrade uključuju zakonitost, pravičnost, transparentnost, ograničenje svrhe, smanjenje opsega podataka, točnost, ograničenje čuvanja te cjelovitost i povjerljivost. Kontrolor podataka mora moći dokazati usklađenost. Agencija razlikuje opće obveze, poput informiranja pojedinaca i postupanja po zahtjevima, od obveza povezanih s određenim vrstama obrade. One obuhvaćaju uređivanje odnosa s obrađivačima, evidencije aktivnosti, procjenu učinka i imenovanje službenika kada su ispunjeni propisani uvjeti (Agencija za zaštitu ličnih podataka u Bosni i Hercegovini, n.d.).

Privola je jedna od pravnih osnova; druge uključuju izvršenje ugovora, pravne obveze i zakonom određene interese. Pojedinci ostvaruju prava na pristup, ispravak, brisanje, ograničenje obrade, prenosivost i prigovor pod propisanim uvjetima. Članak 35. uređuje prijavu povrede Agenciji, ako je moguće najkasnije u roku od 72 sata od saznanja, uz zakonsku iznimku prema riziku. Članak 36. uređuje obavještavanje pogođenih pojedinaca kod vjerojatnog visokog rizika, uz propisane iznimke (Zakon o zaštiti osobnih podataka Bosne i Hercegovine, 2025).

Važnost za odnose s javnošću

Primijenjeno na odnose s javnošću, zaštita osobnih podataka zahtijeva pozornost pri upravljanju kontaktima, prijavama na događaje, istraživanjima javnosti, fotografijama i digitalnim kampanjama. Organizacija treba razmotriti koje informacije prikuplja, zašto su potrebne, tko im pristupa i kako o tome obavještava pojedince. Primjerice, obrazac za prijavu na događaj treba jasno objasniti namjenu traženih podataka. Korištenje istih kontakata za dodatnu komunikacijsku svrhu zahtijeva zasebnu procjenu zakonitosti i usklađenosti.

Komunikacijski stručnjaci pridonose zaštiti oblikovanjem razumljivih obavijesti, edukacijom zaposlenika i suradnjom s pravnim, sigurnosnim i odgovornim upravljačkim funkcijama. U slučaju incidenta važno je uskladiti provjerene činjenice, obvezne obavijesti i informacije korisne pogođenim osobama. Poruke trebaju objasniti poznate okolnosti i korake koje organizacija poduzima, bez dodatnog otkrivanja osobnih podataka. Takvo postupanje povezuje pravnu usklađenost s korporativnom odgovornošću.

Zaštita osobnih podataka zato je trajna obveza koja prati cijeli životni ciklus informacija. Njezina komunikacijska vrijednost očituje se u transparentnom odnosu prema pojedincima, dostupnosti odgovora i dosljednom poštovanju njihovih prava.

Povezane natuknice

Privatnost; GDPR; korporativna odgovornost; informacijska sigurnost; transparentnost; krizno komuniciranje; digitalna etika.

Izvori i literatura

Agencija za zaštitu osobnih podataka u Bosni i Hercegovini. (n.d.). Obaveze kontrolora podataka. https://azlp.ba/Provodenje_ZZLP/?id=4807

European Commission. (n.d.). Data protection explained. https://commission.europa.eu/law/law-topic/data-protection/data-protection-explained_en

European Union Agency for Fundamental Rights, Council of Europe, & European Data Protection Supervisor. (2018). Handbook on European data protection law: 2018 edition. Publications Office of the European Union.

Zakon o zaštiti osobnih podataka Bosne i Hercegovine. (2025). Službeni glasnik Bosne i Hercegovine, 12/25. https://azlp.ba/propisi/Default.aspx?id=5&langTag=bs-BA

Tomić, Z. (2023.): Enciklopedijski rječnik odnosa s javnošću, Synopsis, Sveučilište u Mostaru, Zagreb, Mostar, Sarajevo.

Preporučeno citiranje

Bubalo, N. (2026). Zaštita osobnih podataka. U PR TOMIĆ – Enciklopedija odnosa s javnošću. https://prtomic.com/hr/enciklopedija