POP Flashcards

1
Q

Privatnost

A

Privatnost je kontrola pojedinca vezano uz to s kime, kako, kada i pod kojim uvjetima će komunicirati.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

modeli privatnosti

A

model odijeljenosti
model kontrole pristupa
model privatnog vlasništva nad OP
model autonomnosti

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Model odijeljenosti

A

– odnosi se na pravo pojedinca da ga se ostavi na miru.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Privatnost kao kontrola pristupa

A

– odnosi se na to da se privatnost promatra kao sposobnost pojedinca da ima kontrolu nad prikupljanjem podataka o sebi kao i kontrolu nad naknadnim korištenjem tih prikupljenih podataka.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Osobni podaci su privatno vlasništvo?

A

– kada se govori o korisnikovoj kontroli nad njegovim osobnim podacima podrazumijeva se da ti podaci pripadaju pojedincu te su njegovo intelektualno vlasništvo.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Privatnost kao autonomnost

A

– ovaj model opisuje privatne podatke kao podatke koji su pojedincu potrebni za donošenje odluka (životnih). Prema tome, odavanje ili prodaja različitih vrsta osobnih podataka narušava autonomnost pojedinca.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Privatnost se može promatrati s tri osnovna aspekta :

A
  • Informacijska privatnost,
  • Privatnost dostupnosti,
  • Privatnost izražavanja.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Informacijska privatnost

A
  • odnosi se na kontrolu nad podacima o pojedincu.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Privatnost dostupnosti

A
  • pokušava štititi pojedinca od tradicionalnih vrsta narušavanja privatnosti kao što je prisluškivanje komunikacija, nadzor i neovlašten pristup privatnom prostoru.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Privatnost izražavanja

A
  • se odnosi na sposobnost pojedinca da slobodno odlučuje, izražava se i komunicira sa svojom okolinom.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Dimenzije online privatnosti

A
  • Prikupljanje podataka - ova dimenzija odnosi se na jamstvo da osobni podaci korisnika neće biti prikupljani prilikom njegove aktivnosti na Internetu bez znanja korisnika i njegovog odobrenja.
  • Korištenje podataka - ova dimenzija definira svrhu prikupljanja osobnih podataka korisnika koje prikuplja određeno web mjesto prilikom interakcije s korisnikom.
  • Spremanje podataka – odnosi se na to da li određeno web mjesto može spremati podatke koje je prikupilo o svojim korisnicima te kako dugo može čuvati i koristiti spremljene podatke.
  • Odavanje podataka – odnosi se na to da li određeno web mjesto može proslijediti podatke koje je prikupilo o svojim korisnicima te kome ih može proslijediti.
  • Sigurnost podataka – odnosi se na različite politike sigurnosti te različite mehanizme kojima se može osigurati sigurnost podataka koje je određeno web mjesto prikupilo o svojim korisnicima.
  • Kontrola pristupa – odnosi se na definiranje tko ima pristup podacima prikupljenim o korisnicima.
  • Nadziranje – odnosi se na načine i mehanizme kojima se nadziru sustavi za prikupljanje korisničkih podataka kao i pristupanje istim.
  • Promjene u politikama privatnosti – odnosi se na to da se promjene u politikama privatnosti koje određeno web mjesto koristi ne mogu primjenjivati retroaktivno na već prikupljene podatke o korisnicima.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Područje primjene:

A
  • Obrada podataka
    • Automatizirana/neautomatizirana
    • Čini/bude dio sustava pohrane
    • Obrada podataka koja nije obuhvaćena Uredbom:
      • Ne odnosi se na podatke o mrtvim osobama.
      • Ne odnosi se na anonimizirane podatke.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

OSOBNI PODATAK

A

Podatak koji se odnosi na pojedinca čiji je identitet utvrđen ili se može utvrditi

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Primjeri osobnih podataka uključuju:

A
  • ime i prezime;
  • kućnu adresu;
  • adresu elektroničke pošte, primjerice ime.prezime@društvo.com;
  • broj osobne iskaznice;
  • podaci o lokaciji;
  • adresa internetskog protokola (IP);
  • podaci koje imaju bolnica ili liječnik, a koji mogu biti simbol kojim se utvrđuje jedinstveni identitet osobe.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Primjeri podataka koji se ne smatraju osobnim podacima uključuju:

A
  • registracijski broj društva;
  • adresa elektroničke pošte, primjerice info@društvo.com;
  • anonimizirani podaci,
  • matični broj pravne osobe,
  • naziv pravne osobe,
  • poštanska adresa pravne osobe,
  • financijski podaci pravne osobe,
  • podaci o umrlima i sl.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Posebne kategorije osobnih podataka:

A
  • Rasno ili etičko podrijetlo
  • Politička mišljenja
  • Vjerska ili filozofska uvjerenja
  • Članstvo u sindikatu
  • Genetski podaci u svrhu jedinstvene identifikacije
  • Biometrijski podaci u svrhu jedinstvene identifikacije
  • Podaci o zdravlju ili spolnom životu ili seksualnoj orijentaciji pojedinca
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Kršenje sigurnosti koje dovodi do povrede osobnih podataka:

A
  • do slučajnog ili nezakonitog uništenja,
  • gubitka,
  • izmjene,
  • neovlaštenog otkrivanja ili
  • pristupa osobnim podacima koji su preneseni, pohranjeni, ili na drugi način obrađivani.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

PRAVA ISPITANIKA

A
  • Pravo na informiranje
  • Pravo na pristup
  • Pravo na ispravak
  • Pravo na brisanje
  • Pravo na prigovor
  • Pravo na ograničavanje obrade
  • Pravo na prenosivost podataka
  • Automatizirano donošenje odluka, profiliranje
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

INFORMIRANJE ISPITANIKA

A
  • Informacije koje se daju ispitaniku u trenutku prikupljanja podataka
  • Informacije koje treba dostaviti ako se osobni podaci prikupljaju od ispitanika
    Informacije se pružaju ispitaniku u sažetom, transparentnom, razumljivom i lako dostupnom obliku, uz uporabu jasnog i jednostavnog jezika, osobito za svaku informaciju koja je posebno namijenjena djetetu
20
Q

PRAVA ISPITANIKA – POLITIKA PRIVATNOSTI

A
  • Zakonitost, poštenost i transparentnost
    • Vaše osobne podatke obrađivat ćemo samo na temelju zakonske obveze, itd.
  • Ograničavanje svrhe
    • Vaši osobni podaci prikupljat će se u posebne, izričite i zakonite svrhe i neće se dalje obrađivati na način koji nije u skladu s tim svrhama.
  • Smanjenje količine podataka
    • Osobni podaci koje prikupljamo su primjereni, bitni i ograničeni na svrhu obrade.
  • Točnost i integritet podataka
    • Nužno je da osobni podaci koje prikupljamo i spremamo budu točni, itd.
  • Ograničenje pohrane
    • Rokovi čuvanja Vaših osobnih podataka određeni su pozitivnim zakonskim propisima.
  • Cjelovitost i povjerljivost
    • Poduzet ćemo svaku razumnu tehničku i organizacijsku sigurnosnu mjeru kako bismo zaštitili Vaše podatke od neovlaštene ili nezakonite obrade, gubitka.
21
Q

PRAVO NA PRISTUP OSOBNIM PODACIMA

A
  • Ispitanik ima pravo dobiti od voditelja obrade potvrdu obrađuju li se osobni podaci koji se odnose na njega.
  • Ispitanik ima pravo na pristup svojim osobnim podacima koje voditelji obrade prikuplja o njemu.
  • Može zatražiti detaljne informacije:
    • o njihovoj svrsi obrade,
    • o vrsti/kategorijama osobnih podataka koji se obrađuju uključujući i uvid u svoje osobne
22
Q

PRAVO NA BRISANJE OSOBNIH PODATAKA („PRAVO NA ZABORAV”) kada je ispunjen uvjet:

A
  • osobni podaci više nisu nužni u odnosu na svrhu u koje su prikupljeni ili obrađivani;
  • ispitanik je povukao privolu na kojoj se obrada temelji i ne postoji druga pravna osnova za obradu;
  • ispitanik je uložio prigovor na obradu svojih osobnih podataka te voditelj obrade nema jače legitimne razloge za obradu;
  • osobni podaci nezakonito su obrađeni;
23
Q

PRAVO NA OGRANIČENJE OBRADE OSOBNIH PODATAKA kada je ispunjen uvjet:

A
  • osporava njihovu točnost – i želi ograničenje upotrebe na razdoblje koje voditelju treba da provjeri točnost podataka
  • ako je obrada nezakonita – protivi se brisanju,
24
Q

Područje primjene opće uredbe:

A
  • Automatizirana obrada osobnih podataka
  • Neautomatizirana obrada osobnih podataka (kao dio sustava pohrane ili je namijenjena za isto)
  • Ne primjenjuje se na:
    • Nacionalnu sigurnost
    • Zajedničku vanjsku i sigurnosnu politiku EU
    • U svrhu sprečavanja, istrage, otkrivanja ili progona kaznenih djela
    • Aktivnosti fizičke osobe za vlastite potrebe
25
Q

Zakon o provedbi opće uredbe o zaštiti podataka

A
  • Nadzorno tijelo - Agencija za zaštitu osobnih podataka
  • Obrada osobnih podataka u posebnim slučajevima (privola djeteta u odnosu na usluge informacijskog društva, obrada genetskih podataka, obrada biometrijskih podataka, obrada osobnih podataka putem video nadzora)
26
Q

Voditelj obrade i izvršitelj obrade

A

-voditelj obrade - fizička ili pravna osoba, tijelo javne vlasti, agencija ili drugo tijelo koje određuje svrhe i sredstva obrade osobnih podataka
-izvršitelj obrade - fizička ili pravna osoba, tijelo javne vlasti, agencija ili drugo tijelo koje obrađuje osobne podatke u ime voditelja obrade

27
Q

Politika zaštite podataka

A
  • Utemeljena na načelima zaštite podataka
  • Temeljna načela i prakse zaštite podataka
  • Zakonitost, poštenost i transparentnost
  • Ograničavanje svrhe
  • Smanjenje količine podataka
  • Točnost i integritet podataka
  • Ograničenje pohrane
  • Cjelovitost i povjerljivost
28
Q

Upravljanje pravima ispitanika

A
  • Povećati prava ispitanika s obzirom na osobne podatke koji se prikupljaju.
  • Bitni čimbenici koji mogu zahtijevati promjene u obradi podataka uključuju pravo brisanja i pravo na prijenos podataka.
  • Poboljšana prava ispitanika s obzirom na informacije, pristup i ispravak i / ili brisanje, pravo na prijenos podataka, pravo na zaborav itd. Pravni temelj za obradu osobnih podataka.
  • Potrebno prikupljati minimum podataka
  • Pripremiti sljedeće dokumente:
    • Privola
    • Ugovor o radu
    • Ugovor o studiranju
    • Obrazac zahtjeva za povlačenje privole
    • Obrazac zahtjeva za pristup podacima
    • Obrazac zahtjeva za brisanje podataka
    • Izjava o povjerljivosti i čuvanju podataka
29
Q

Rukovanje povredama osobnih podataka i kazne

A
  • Obavijestiti nadzorno tijelo bez nepotrebnog kašnjenja i, tamo gdje je to moguće, najkasnije 72 sata nakon saznanja.
  • Povreda osobnih podataka - slučajno ili neovlašteno uništavanje, gubitak, promjena, otkrivanje ili pristup osobnim podacima.
  • Organizacije trebaju prijaviti povrede kada je vjerojatno da će rizik ugroziti prava i slobode pojedinaca.
30
Q

Obavješćivanje ispitanika nije obavezno

A
  • ako je voditelj obrade poduzeo odgovarajuće tehničke i organizacijske mjere zaštite
  • voditelj obrade poduzeto naknadne mjere kojima se osigurava da više neće doći do visokog rizika za prava i slobode ispitanika
  • ako bi se time zahtijevao nerazmjeran napor, u takvom slučaju potrebno je javno obavješćivanje ili slična mjera
31
Q

Kazne

A
  • 4% godišnjeg globalnog prometa ili 20 milijuna eura
32
Q

Što utječe na izricanje upravnih novčanih kazni:

A
  • priroda, težina i trajanje kršenja
    • obilježja namjere ili nepažnje
    • poduzete radnje kako bi se ublažila šteta koju su pretrpjeli ispitanici
    • stupanj odgovornosti voditelja ili izvršitelja obrade
    • relevantna prijašnja kršenja voditelja ili izvršitelja obrade
    • stupanj suradnje s nadzornim tijelom kako bi se otklonilo kršenje i ublažila šteta
    • kategorije osobnih podataka na koje kršenje utječe
    • način na koji je nadzorno tijelo saznalo za kršenje
33
Q

Načela obrade

A
  • zakonitost, poštenost i transparentnost
  • ograničavanje svrhe
  • smanjenje količine podataka
  • točnost
  • ograničenje pohrane
  • cjelovitost i povjerljivost
  • pouzdanost
34
Q

Poštenost

A

Zahtijeva da svaka obrada osobnih podataka mora biti poštena prema pojedincu čiji su osobni podaci u pitanju i izbjegavati neprimjerenu štetu, neočekivano i obmanjujuće ponašanje.

35
Q

Transparentnost

A

Osigurati da obrada osobnih podataka bude jasna i transparentna za pojedince i voditelje obrade.

36
Q

Zakonitost

A
  • Privola za obradu podataka
  • Obrada je nužna za izvršavanje ugovora
  • Obrada je nužna radi poštivanja pravne obaveze voditelja
  • Obrada je nužna da bi se zaštitili ključni interesi ispitanika ili druge osobe
  • Obrada je nužna za izvršavanje za zadaće od javnog interesa
  • Obrada je nužna nužna za potrebe legitimnih interesa
37
Q

Privola

A

Dobrovoljno, posebno, informirano, nedvosmisleno - izražavanje želja ispitanika koji izjavom ili jasnom potvrdnom radnjom daje pristanak za obradu podataka.

38
Q

OGRANIČAVANJE SVRHE

A

Podaci su prikupljeni u posebne, izričite i zakonite svrhe te se dalje ne smiju obrađivati na način koji nije u skladu s tim svrhama.

39
Q

SMANJENJE KOLIČINE PODATAKA

A
  • prikupiti minimalnu količinu podataka koja im je potrebna za njihov planirani postupak obrade
  • nikada ne bi smjeli prikupljati nepotrebne osobne podatke
40
Q

TOČNOST

A

točni i prema potrebi ažurni
mora se poduzeti svaka razumna mjera radi osiguravanja da se osobni podaci koji nisu točni bez odlaganja izbrišu ili isprave

41
Q

OGRANIČAVANJE POHRANE

A
  • čuvani u obliku koji omogućuje identifikaciju ispitanikâ samo onoliko dugo koliko je potrebno u svrhe radi kojih se osobni podaci obrađuju
  • osobni podaci mogu se pohraniti na dulja razdoblja ako će se osobni podaci obrađivati isključivo u svrhe arhiviranja u javnom interesu, u svrhe znanstvenog ili povijesnog istraživanja ili u statističke svrhe
42
Q

CJELOVITOST I POVJERLJIVOST

A

Obrada se provodi na način kojim se osigurava odgovarajuća sigurnost osobnih podataka primjenom odgovarajućih tehničkih ili organizacijskih mjera

43
Q

ODGOVORNOST

A
  • Tehničke i organizacijske mjere
  • visoki rizik
  • zakonitost obrade
  • načela obrade podataka
  • posebna kategorija osobnih podatka
44
Q

TEHNIČKE I ORGANIZACIJSKE MJERE

A
  • Ispitanici
    • Informiranje
    • Upoznati sa svrhom
    • Upoznati s mogućim rizicima
  • Podaci
    • Kriptirani
    • Pristup podacima
    • Partneri
  • Uređaji
    • Enkripcija diska
    • Enkripcija podatka
    • Jake lozinke
    • 2 faktorska identifikacija
  • Procjena rizika
  • KONZULTACIJA SA SLUŽBENIKOM ZA ZAŠTITU PODATAKA!
45
Q

POUZDANOST

A

voditelj obrade odgovoran je za usklađenost njegove obrade s načelima te je mora biti u mogućnosti dokazati