Šta donosi novi Zakon o zaštiti ličnih podataka BiH: ključne obaveze i evropski standardi

Facebook
Twitter
WhatsApp
Email

Bosna i Hercegovina je usvajanjem novog Zakona o zaštiti ličnih podataka (br. 12/25) ušla u fazu potpune modernizacije sistema zaštite privatnosti. Ovim zakonom u domaće zakonodavstvo preneseni su najvažniji evropski standardi, posebno principi sadržani u Općoj uredbi EU o zaštiti podataka (GDPR). Time se uspostavlja čvršći, jasniji i rigorozniji okvir za prikupljanje, obradu i čuvanje ličnih podataka građana.

Novi zakon ima za cilj zaštititi pravo svakog pojedinca na privatnost, osigurati sigurnu i kontrolisanu obradu podataka te potaknuti odgovorniji rad institucija i kompanija koje obrađuju lične informacije.

Ključni principi koje zakon prenosi iz evropskog pravnog okvira

1. Zakonitost, pravičnost i transparentnost

Subjekti koji prikupljaju podatke moraju jasno objasniti građanima zašto se njihovi podaci prikupljaju, na koji način će se koristiti i koliko dugo će biti pohranjeni. Svaka obrada mora imati zakonitu osnovu.

2. Ograničenje svrhe

Lični podaci smiju se koristiti samo za one svrhe koje su unaprijed određene i opravdane. Svako korištenje izvan tih okvira zahtijeva posebnu saglasnost ili dodatnu pravnu osnovu.

3. Minimizacija podataka

Dozvoljeno je prikupljati samo onoliko podataka koliko je nužno za ostvarenje određene svrhe. Prekomjerno prikupljanje i pohranjivanje ličnih podataka smatra se kršenjem zakona.

4. Tačnost i ažurnost podataka

Obrađivači podataka dužni su osigurati da su podaci tačni, potpuni i redovno ažurirani.

5. Integritet i povjerljivost

Zakon nalaže primjenu adekvatnih tehničkih i organizacijskih mjera zaštite — od kontrolisanog pristupa do sigurnosnih politika i enkripcije — kako bi se spriječila zloupotreba, gubitak ili krađa podataka.

Prava građana: snažnija kontrola nad ličnim informacijama

Jedna od najvećih novina je znatno proširen paket prava fizičkih lica. Građani sada imaju:

  • pravo na pristup svojim podacima,
  • pravo na ispravku netačnih informacija,
  • pravo na brisanje („pravo na zaborav“),
  • pravo na ograničenje obrade,
  • pravo na prenosivost podataka,
  • pravo na prigovor, uključujući prigovor na automatizirano donošenje odluka.

Time se pojedincima daje snažniji mehanizam kontrole nad vlastitim informacijama.

Kontrolori i obrađivači podataka: jasne obaveze i odgovornost

Zakon razlikuje dvije uloge:

  • Kontrolor podacima – subjekt koji određuje svrhu i način obrade,
  • Obrađivač podataka – subjekt koji obrađuje podatke u ime rukovaoca.

Odnosi između ova dva subjekta moraju biti uređeni posebnim ugovorom koji propisuje način obrade, obaveze, mjere zaštite i ograničenja pristupa. Nejasno definisani odnosi više nisu dozvoljeni.

Obavezno imenovanje Službenika za zaštitu ličnih podataka (DPO)

Jedna od najvažnijih izmjena je obaveza imenovanja Službenika za zaštitu ličnih podataka (Data Protection Officer) kod:

  • organa javne vlasti,
  • subjekata koji obrađuju osjetljive podatke,
  • organizacija koje obrađuju velike količine podataka.

Službenik ima savjetodavnu i nadzornu ulogu, prati usklađenost organizacije s zakonom i komunicira s Agencijom za zaštitu ličnih podataka BiH. Njegov rad mora biti neovisan i oslobođen pritiska upravljačkih struktura.

Procjena uticaja na zaštitu podataka (DPIA)

Kod obrada koje nose potencijalno visok rizik, zakon uvodi obavezu izrade Procjene uticaja na privatnost (Data Protection Impact Assessment). Ovaj dokument analizira rizike po prava građana i predlaže mjere za njihovo smanjenje.

Obavezna je, između ostalog, za:

  • videonadzor,
  • biometrijsku obradu,
  • sistematsko praćenje,
  • obradu posebno osjetljivih podataka.

Strožiji nadzor i veće kazne

Agencija za zaštitu ličnih podataka BiH dobija veća ovlaštenja, uključujući redovne nadzore, obavezujuće mjere i mogućnost izricanja značajnih novčanih kazni. Kazne mogu iznositi i stotinama hiljada KM, zavisno od vrste prekršaja i veličine subjekta.

Ovaj sistem uveden je kako bi se osigurala stvarna, a ne samo formalna primjena zakona.

Zašto je novi zakon važan?

Novi Zakon o zaštiti ličnih podataka donosi:

  • veći stepen sigurnosti građanima,
  • jasne i predvidljive obaveze organizacijama,
  • bolju kontrolu privatnosti,
  • usklađenost BiH s evropskim standardima,
  • jači institucionalni nadzor i odgovornost.

U vremenu kada se digitalna obrada podataka odvija svakodnevno  od kupovine preko interneta do korištenja mobilnih aplikacija ovaj zakon predstavlja ključni korak ka zaštiti privatnosti u modernom društvu.