GDPR (podaci + subjekti + privola) Flashcards
Što je osobni podatak?
Svaki PODATAK koji se odnosi na POJEDINCA čiji je IDENTITET - utvrđen ili se može utvrditi -
Kojem pojedincu se identitet može utvrditi?
- FIZIČKA osoba
- može se IZRAVNO ili NEIZRAVNO identificirati,
osobito putem IDENTIFIKATORA kao što su
1) identifikacijski broj
2) podaci o lokaciji
3) mrežni identifikatori ili
4) uz pomoć 1 ili više čimbenika svojstveni za fizički, fiziološki, genetski, mentalni, ekonomski, kulturni ili socijalni identitet tog pojedinca
Što označava pojam “svaki podatak”?
- razne vrste, S i O podatke u obliku MIŠLJENJA ili OCJENA
- U: odnose se na dotičnu osobu
Što je to obrada osobnih podataka?
- svaki postupak ili skup postupka koji se obavljaju na
- osobnim podacima ili na skupovima osobnih podataka,
- bilo automatiziranim ili neautomatiziranim sredstvima
kao što su: prikupljanje, bilježenje, organiziranje, strukturiranje, pohrana, prilagodba ili izmjena, pronalaženjem obavljanje uvida, uporaba, otkrivanje prijenosom, širenjem ili stavljanjem na raspolaganju na drugi način, usklađivanjem ili kombiniranjem, ograničavanjem, brisanjem ili uništavanjem
Koji su primjeri obrade OP-a prema praksi Suda EU?
- uzimanje otiska prstiju te njihovo spremanje na medij za pohranu podataka
- radnje gdje se podaci o prihodima i imovini fizičkih osoba prenose na CD-ROM te obrađuju za potrebe SMS usluge
- aktivnost davatelja usluge internet pretraživanja u vezi s OP-cima
Što je utvrđeno u predmetu SABAM?
IP adrese KORISNIKA usluge -> treba smatrati OP- cima u odnosu na DAVATELJA usluge pristupa internetu
Zašto?
- jer DAVATELJ usluge IZDAJE IP adresu kod spajanja na internet te VODE BAZU PODATAKA KORISNIKA usluga s podacima o izdanim IP adresama kao i njihovim identifikacijskim podacima (ime, prezime, adresa)
Objasni slučaj Breyer vs SRN
OBJEKT: sud je utvrđivao pojam OP-a s obzirom na dinamičke IP adrese koje prikuplja odnosno pohranjuje davatelj drugih internetskih usluga
KONKRETAN PREDMET:
DAVATELJ usluge internetskih medija (sam NE raspolaže informacijama na temelju kojih je moguće identificirati pojedinca)
SUD:
1) utvrdio da dinamička IP adresa može se smatrati OP-kom (jer nije relevantno što davatelj usluge ne raspolaže dodatnim info, kojima bi mogao identificirati osobu - to ne isključuje mogućnost da IP adresa predstavlja OP-k)
2) koristi tumačenje “NEIZRAVNA IDENTIFIKACIJA” pojedinca
NEIZRAVNO - nije potrebno da sama po sebi omogući identifikaciju osobe o kojoj je riječ
Mogućnost NEIZRAVNE IDENTIFIKACIJE - OP ako je IDNETIFIKACIJA moguća korištenjem bilo kojeg SREDSTVA kojeg bi VO-e ili neka dr. osoba razumno tj. opravdano koristile
ZAKLJUČAK: nije potrebno da sve informacije koje omogućuju identifikaciju osobe o kojoj je riječ da se nalaze u posjedu jedne osobe
NIJE MOGUĆA IDENTIFIKACIJA OP-a:
- identifikacija ZABRANJENA ZAKONOM ili NEOSTVARIVA u PRAKSI
KONKRETAN PRIMJER:
SUD - postoje pravni putevi koji omogućavaju DAVATELJU usluge internetskih medija da se obrati NADLEŽNOM TIJELU kako bi ono poduzelo korake za identifikaciju pojedinca
Sukladno tome, utvrdio je da DAVATELJ usluga raspolaže SREDSTVIMA koja se mogu opravdano koristiti za identifikaciju pojedinca na temelju POHRANJENIH IP adresa uz pomoć DR. osoba (nadležnog tijela i davatelja usluge pristupa internetu)
ZAKLJUČAK ZAKLJUČKA:
Dinamička IP adresa koju pohranjuje DAVATELJ usluge internetskih medija kod posjeta njegovim internetskim stranicama predstavlja OP u odnosu na tog davatelja (ako isti raspolaže PRAVNIM SREDSTVIMA koji mu omogućuju identifikaciju pojedinca uz pomoć dodatnih info., a kojima raspolaže davatelj usluge pristupa interneta tog pojedinca)
Tko je voditelj obrade?
1) F/P osoba
2) agencije
3) tijela javne vlasti
4) dr. tijela
koji SAMI ili ZAJEDNO s drugima određuju SVRHE i SREDSTVA obrade OP-a
ZAJEDNIČKI VO-e
- u slučaju kad postoje više VO-e koji zajedno s DRUGIMA određuju SVRHU i SREDSTVO obrade
- kroz MEĐUSOBNI DOGOVOR TRANSPARENTNO određuju svoje ODGOVORNOSTI za poštivanje Uredbe (posebno u odnosu na ostvarivanje prava ISPITANIKA i pružanje INFORMACIJA o obradi)
- moraju biti RAZVIDNE pojedinačne uloge i odnosi zajedničkih VO-e prema ISPITANICIMA
- ISPITANIK može ostvariti svoja prava u vezi SA svakim VO-e i PROTIV svakog VO-e
Kakva je priroda OP-a posebne kategorije?
- po prirodi OSJETLJIVIJI podaci i njihova obrada može dovesti do VEĆIH RIZIKA za tp i slobode ispitanika
Što je posebna kategorija OP-a?
OP-ci koji otkrivaju
1) rasno ili etničko podrijetlo
2) političko mišljenje, vjerska ili filozofska uvjerenja ili članstvo u sindikatu
3) genetskim podacima
4) biometrijski podaci koji se obrađuju u svrhu jedinstvene identifikacije pojedinca
5) podaci koji se odnose na zdravlje
6) podaci o spolnom životu ili seksualnoj orijentaciji
Što su biometrijski podaci?
OP-ci koji su dobiveni posebnom TEHNIČKOM OBRADOM u vezi s FIZIČKIM obilježjima, FIZIOLOŠKIM obilježjima ili obilježjima PONAŠANJA POJEDINCA koja OMOGUĆAVAJU ili POTVRĐUJU jedinstvenu identifikaciju tog pojedinca, kao što su
1) FOTOGRAFIJA lica
ili 2) DAKTILOSKOPSKI podaci
*obrada fotografije - ne bi trebalo sustavno smatrati pod obradom posebne kategorije osobnih podataka jer su one obuhvaćene su one obuhvaćene definicijom biometrijskih podataka samo pri OBRADI POSEBNIM TEHNIČKIM SREDSTVIMA kojima se omogućuje JEDINSTVENA IDENTIFIKACIJA ili AUTENTIFIKACIJA pojedinaca
Što su genetski podaci?
OP-ci koji se odnose na
1) NASLIJEĐENA ili
2) STEČENA genetska obilježja pojedinaca koja daju jedinstvenu informaciju o FIZIOLOGIJI ili ZDRAVLJU tog pojedinca, i koji su dobiveni osobito analizom BIOLOŠKOG UZORKA DOTIČNOG POJEDINCA
Što su podaci koji se odnose na zdravlje?
Svi OP-ci povezani s FIZIČKIM ili MENTALNIM zdravljem, uključujući PRUŽANJE ZDRAVSTVENIH USLUGA, kojima se daju informacije o njegovom zdravstvenom statusu
Tko je izvršitelj obrade?
1) F/P osoba
2) agencije
3) tijela javne vlasti
4) dr. tijela
koji obrađuju osobne podatke u IME voditelja obrade
Koje su obveze izvršitelja obrade?
1) provedba odgovarajućih TEH. i ORG. mjera (kako bi se osigurala odgovarajuća razina sigurnosti s obzirom na rizik)
2) IZVJEŠĆIVANJE VO-e (nakon što sazna za povredu OP-a )
3) vođenje pisanih EVIDENCIJA kategorije aktivnosti obrade koje se obavljaju za voditelja obrade
4) suradnja s NADZORNIM TIJELIMA
5) obvezu imenovanja SLUŽBENIKA za zaštitu osobnih podataka u određenom slučaju