Tekst je to rečenice koju mnogi pravni subjekti posljednjih godina često govore predstavnicima AZOP-a, tvrdeći na taj način da nisu obvezni uskladiti se s GDPR-om.
 
Nažalost, ovo je jedna o velikih zabluda pravnih subjekata, posebice mikro i malih poduzetnika, koje je netko pogrešno savjetovao ili ih uopće nije.
 
Pogledajmo definiciju pojma "obrada" u članku 4. točki 2. GDPR-a:
 
„obrada” znači svaki postupak ili skup postupaka koji se obavljaju na osobnim podacima ili na skupovima osobnih podataka, bilo automatiziranim bilo neautomatiziranim sredstvima kao što su prikupljanje, bilježenje, organizacija, strukturiranje, pohrana, prilagodba ili izmjena, pronalaženje, obavljanje uvida, uporaba, otkrivanje prijenosom, širenjem ili stavljanjem na raspolaganje na drugi način, usklađivanje ili kombiniranje, ograničavanje, brisanje ili uništavanje."
 
Jesmo li uočili ključnu riječ "pohrana"?
 
Također, u članku 2. GDPR-a određuje se glavno područje primjene GDPR-a, na način da stavak 2. kaže:
 
"Ova se Uredba primjenjuje na obradu osobnih podataka koja se u cijelosti obavlja automatizirano te na neautomatiziranu obradu osobnih podataka koji čine dio sustava pohrane ili su namijenjeni biti dio sustava pohrane
 
Stoga i puko zadržavanje osobnih podataka u digitalnom ili ispisanom obliku predstavlja obradu osobnih podataka kakva podliježe GDPR obvezama.
 
Isto tako, ako imamo video nadzor u kojem se snimke uopće ne pohranjuju, tada takav video nadzor ne spada u GDPR režim.
 
Nažalost, pravni subjekti koji se rečenicom iz naslova ovog članka brane pred AZOP-om, samom tom izjavom otkrivaju da nisu upoznati s temeljnim odredabama GDPR-a i da su daleko od usklađenosti.
 
Srećom za njih, AZOP je u posljednje 4 godine od početka pune primjene GDPR-a pokazao visoku razinu strpljenja i razmijevanja, čemu bi mogao uskoro doći i kraj.
 
Photo by MART PRODUCTION from Pexels
 
#gdprcroatia