GDPR (podaci + subjekti + privola) Flashcards

1
Q

Što je osobni podatak?

A

Svaki PODATAK koji se odnosi na POJEDINCA čiji je IDENTITET - utvrđen ili se može utvrditi -

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Kojem pojedincu se identitet može utvrditi?

A
  • FIZIČKA osoba
  • može se IZRAVNO ili NEIZRAVNO identificirati,
    osobito putem IDENTIFIKATORA kao što su
    1) identifikacijski broj
    2) podaci o lokaciji
    3) mrežni identifikatori ili

4) uz pomoć 1 ili više čimbenika svojstveni za fizički, fiziološki, genetski, mentalni, ekonomski, kulturni ili socijalni identitet tog pojedinca

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Što označava pojam “svaki podatak”?

A
  • razne vrste, S i O podatke u obliku MIŠLJENJA ili OCJENA

- U: odnose se na dotičnu osobu

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Što je to obrada osobnih podataka?

A
  • svaki postupak ili skup postupka koji se obavljaju na
  • osobnim podacima ili na skupovima osobnih podataka,
  • bilo automatiziranim ili neautomatiziranim sredstvima

kao što su: prikupljanje, bilježenje, organiziranje, strukturiranje, pohrana, prilagodba ili izmjena, pronalaženjem obavljanje uvida, uporaba, otkrivanje prijenosom, širenjem ili stavljanjem na raspolaganju na drugi način, usklađivanjem ili kombiniranjem, ograničavanjem, brisanjem ili uništavanjem

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Koji su primjeri obrade OP-a prema praksi Suda EU?

A
  • uzimanje otiska prstiju te njihovo spremanje na medij za pohranu podataka
  • radnje gdje se podaci o prihodima i imovini fizičkih osoba prenose na CD-ROM te obrađuju za potrebe SMS usluge
  • aktivnost davatelja usluge internet pretraživanja u vezi s OP-cima
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Što je utvrđeno u predmetu SABAM?

A

IP adrese KORISNIKA usluge -> treba smatrati OP- cima u odnosu na DAVATELJA usluge pristupa internetu

Zašto?
- jer DAVATELJ usluge IZDAJE IP adresu kod spajanja na internet te VODE BAZU PODATAKA KORISNIKA usluga s podacima o izdanim IP adresama kao i njihovim identifikacijskim podacima (ime, prezime, adresa)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Objasni slučaj Breyer vs SRN

A

OBJEKT: sud je utvrđivao pojam OP-a s obzirom na dinamičke IP adrese koje prikuplja odnosno pohranjuje davatelj drugih internetskih usluga

KONKRETAN PREDMET:
DAVATELJ usluge internetskih medija (sam NE raspolaže informacijama na temelju kojih je moguće identificirati pojedinca)
SUD:
1) utvrdio da dinamička IP adresa može se smatrati OP-kom (jer nije relevantno što davatelj usluge ne raspolaže dodatnim info, kojima bi mogao identificirati osobu - to ne isključuje mogućnost da IP adresa predstavlja OP-k)
2) koristi tumačenje “NEIZRAVNA IDENTIFIKACIJA” pojedinca
NEIZRAVNO - nije potrebno da sama po sebi omogući identifikaciju osobe o kojoj je riječ
Mogućnost NEIZRAVNE IDENTIFIKACIJE - OP ako je IDNETIFIKACIJA moguća korištenjem bilo kojeg SREDSTVA kojeg bi VO-e ili neka dr. osoba razumno tj. opravdano koristile

ZAKLJUČAK: nije potrebno da sve informacije koje omogućuju identifikaciju osobe o kojoj je riječ da se nalaze u posjedu jedne osobe

NIJE MOGUĆA IDENTIFIKACIJA OP-a:
- identifikacija ZABRANJENA ZAKONOM ili NEOSTVARIVA u PRAKSI

KONKRETAN PRIMJER:
SUD - postoje pravni putevi koji omogućavaju DAVATELJU usluge internetskih medija da se obrati NADLEŽNOM TIJELU kako bi ono poduzelo korake za identifikaciju pojedinca

Sukladno tome, utvrdio je da DAVATELJ usluga raspolaže SREDSTVIMA koja se mogu opravdano koristiti za identifikaciju pojedinca na temelju POHRANJENIH IP adresa uz pomoć DR. osoba (nadležnog tijela i davatelja usluge pristupa internetu)

ZAKLJUČAK ZAKLJUČKA:
Dinamička IP adresa koju pohranjuje DAVATELJ usluge internetskih medija kod posjeta njegovim internetskim stranicama predstavlja OP u odnosu na tog davatelja (ako isti raspolaže PRAVNIM SREDSTVIMA koji mu omogućuju identifikaciju pojedinca uz pomoć dodatnih info., a kojima raspolaže davatelj usluge pristupa interneta tog pojedinca)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Tko je voditelj obrade?

A

1) F/P osoba
2) agencije
3) tijela javne vlasti
4) dr. tijela
koji SAMI ili ZAJEDNO s drugima određuju SVRHE i SREDSTVA obrade OP-a

ZAJEDNIČKI VO-e

  • u slučaju kad postoje više VO-e koji zajedno s DRUGIMA određuju SVRHU i SREDSTVO obrade
  • kroz MEĐUSOBNI DOGOVOR TRANSPARENTNO određuju svoje ODGOVORNOSTI za poštivanje Uredbe (posebno u odnosu na ostvarivanje prava ISPITANIKA i pružanje INFORMACIJA o obradi)
  • moraju biti RAZVIDNE pojedinačne uloge i odnosi zajedničkih VO-e prema ISPITANICIMA
  • ISPITANIK može ostvariti svoja prava u vezi SA svakim VO-e i PROTIV svakog VO-e
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Kakva je priroda OP-a posebne kategorije?

A
  • po prirodi OSJETLJIVIJI podaci i njihova obrada može dovesti do VEĆIH RIZIKA za tp i slobode ispitanika
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Što je posebna kategorija OP-a?

A

OP-ci koji otkrivaju

1) rasno ili etničko podrijetlo
2) političko mišljenje, vjerska ili filozofska uvjerenja ili članstvo u sindikatu
3) genetskim podacima
4) biometrijski podaci koji se obrađuju u svrhu jedinstvene identifikacije pojedinca
5) podaci koji se odnose na zdravlje
6) podaci o spolnom životu ili seksualnoj orijentaciji

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Što su biometrijski podaci?

A

OP-ci koji su dobiveni posebnom TEHNIČKOM OBRADOM u vezi s FIZIČKIM obilježjima, FIZIOLOŠKIM obilježjima ili obilježjima PONAŠANJA POJEDINCA koja OMOGUĆAVAJU ili POTVRĐUJU jedinstvenu identifikaciju tog pojedinca, kao što su
1) FOTOGRAFIJA lica
ili 2) DAKTILOSKOPSKI podaci

*obrada fotografije - ne bi trebalo sustavno smatrati pod obradom posebne kategorije osobnih podataka jer su one obuhvaćene su one obuhvaćene definicijom biometrijskih podataka samo pri OBRADI POSEBNIM TEHNIČKIM SREDSTVIMA kojima se omogućuje JEDINSTVENA IDENTIFIKACIJA ili AUTENTIFIKACIJA pojedinaca

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Što su genetski podaci?

A

OP-ci koji se odnose na

1) NASLIJEĐENA ili
2) STEČENA genetska obilježja pojedinaca koja daju jedinstvenu informaciju o FIZIOLOGIJI ili ZDRAVLJU tog pojedinca, i koji su dobiveni osobito analizom BIOLOŠKOG UZORKA DOTIČNOG POJEDINCA

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Što su podaci koji se odnose na zdravlje?

A

Svi OP-ci povezani s FIZIČKIM ili MENTALNIM zdravljem, uključujući PRUŽANJE ZDRAVSTVENIH USLUGA, kojima se daju informacije o njegovom zdravstvenom statusu

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Tko je izvršitelj obrade?

A

1) F/P osoba
2) agencije
3) tijela javne vlasti
4) dr. tijela
koji obrađuju osobne podatke u IME voditelja obrade

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Koje su obveze izvršitelja obrade?

A

1) provedba odgovarajućih TEH. i ORG. mjera (kako bi se osigurala odgovarajuća razina sigurnosti s obzirom na rizik)
2) IZVJEŠĆIVANJE VO-e (nakon što sazna za povredu OP-a )
3) vođenje pisanih EVIDENCIJA kategorije aktivnosti obrade koje se obavljaju za voditelja obrade
4) suradnja s NADZORNIM TIJELIMA
5) obvezu imenovanja SLUŽBENIKA za zaštitu osobnih podataka u određenom slučaju

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Koja prava imaju osobe koje su pretrpjele materijalnu ili nematerijalnu štetu od IO-e?

A
  • pravo IZRAVNO zatražiti naknadu pretrpljene štete od IO-e
17
Q

Koga VO smije angažirati za IO-e?

A
  • samo oni IO koji JAMČE provedbu odgovarajućih TEHNIČKIH i ORGANIZACIJSKIH mjera na način da je obrada u SKLADU s Uredbom i da se njome osigurava ZAŠTITA prava ispitanika
18
Q

Što ugovor koji obvezuje IO prema VO mora sadržavati?

A

1) predmet i trajanje obrade
2) prirodu i svrhu obrade
3) vrstu osobnih podataka i kategoriju ispitanika
4) obveze i prava VO-e

19
Q

Kad je moguće angažirati podizvođača kao drugog izvršitelja obrade?

A
  • samo ako ga je prethodno PISMENO odobrio VO-e + mora biti podvrgnut istim OBAVEZAMA kao i prvi izvršitelj obrade (prema ugovoru)
20
Q

Što se dešava u slučaju da podizvođač ne ispuni svoje obveze?

A

Prvi izvršitelj obrade ostaje u CIJELOSTI ODGOVORAN VO-e što se tiče (ne)izvršenja obveze drugog izvršitelja

21
Q

Kada se smiju obrađivati osobni podaci? (IO-e, osoba pod vodstvom VO-e ili osoba pod vodstvom IO-e)

A

Samo kada to zatraži VO-e osim ako to nalaže PRAVO EU ili DČ

22
Q

Što se dešava ako IO-e protivno Uredbi određuje svrhu i način obrade OP-a koje mu je VO-e povjerio?

A

Smatrat će se VODITELJEM te obrade + te biti za istu u POTPUNOSTI odgovoran

23
Q

Tko je primatelj?

A

1) F/P osoba
2) agencije
3) tijela javne vlasti
4) dr. tijela
kojem se OTKRIVAJU OP-ci, neovisno je li ona treća strana

24
Q

Tko se ne smatra primateljem?

A

Tijela javne vlasti koja mogu PRIMITI osobne podatke u okviru određene istrage u skladu s pravom UNIJE ili DČ-e

25
Q

Tko je treća strana?

A

1) F/P osoba
2) agencije
3) tijela javne vlasti
4) dr. tijela
a koja NIJE
1) ispitanik
2) VO
3) IO
4) ili bilo koja druga osoba ovlaštena za obradu OP-a pod izravnom nadležnošću VO ili IO

26
Q

Što je privola?

A

Svako DOBROVOLJNO, POSEBNO, INFORMIRANO i NEDOSMISLENO izražavanje ŽELJE ispitanika kojim on IZJAVOM ili JASNOM POTVRDNOM RADNJOM daje pristanak za obradu OP-a koje se odnosi na njega

27
Q

Što znači da je privola dobrovoljna?

A

Među ostalima, IZVRŠENJE ugovora uvjetovano PRIVOLOM za obradu OP-a koja nije NUŽNA za izvršenje tog ugovora

*ne bi trebala biti valjana pravna osnova za obradu OP-a ako je VO-e tijelo javne vlasti (i stoga nije vjerojatno da je s obzirom na sve okolnosti te posebne situacije privola dana dobrovoljno)

28
Q

Kad se ne može smatrati da je privola dobrovoljna?

A

Ispitanik nema:

1) istinski ili slobodan IZBOR
2) nije u mogućnosti ODBITI ili POVUĆI privolu bez posljedica

29
Q

Kako se privola može dati?

A

1) označavanjem polja KVAČICOM (pri posjetu internetskih stranica)
2) biranjem TEHNIČKIH postavka online usluga (tj. usluge informacijskog društva)
3) davanjem druge IZJAVE ili PONAŠANJA koje jasno pokazuje u tom kontekstu da ispitanik prihvaća predloženu obradu svojih osobnih podataka

30
Q

Što se ne bi trebalo smatrati privolom?

A

1) šutnja
2) UNAPRIJED označeno polje kvačicom
3) manjak aktivnosti

31
Q

Što može ispitanik u svako doba napraviti s privolom? I treba li ga se o tome obavijestiti?

A

POVUČE privolu i OBVEZU da se obavijesti prije davanje privole o toj mogućnosti

32
Q

Što se dešava u slučaju kada se privola odnosi i na druga pitanja?

A

Zahtjev za privolu - mora se JASNO RAZLUČITI od drugih pitanja na RAZUMLJIV i LAKO dostupnom obliku uz korištenje JASNOG i JEDNOSTAVNOG jezika

33
Q

Kako se povlači privola?

A

JEDNOSTAVNO kao i davanje

34
Q

Kada se traži privola od djeteta za obradu OP-a?

A

Kad se obrada osobnih podataka temelji na privoli u kontekstu KORIŠTENJA ONLINE usluga tj. usluga informacijskog društva

35
Q

Koliko najmanje djete mora imati godina da bi moglo dati privolu u RH?

A

16

36
Q

Kada će biti zakonita obrada ako se radi o djetetu mlađem od 16 godina?

A

Samo po PRIVOLI odnosno ODOBRENJU nositelja roditeljske odgovornosti

37
Q

Kada privola nositelja roditeljske odgovornosti ne bi trebala biti nužna?

A

1) preventivne usluge
2) usluge savjetovanja
koje su ponuđene djetetu izravno

38
Q

Prema Uredbi koliko najmanja dobna granica može biti za privolu?

A

16 ali može svaka DČ.do 13 godina