Zašto svaka hrvatska web stranica treba politiku privatnosti?
Kratko: ako vaša web stranica ima kontakt formu, Google Analytics ili bilo kakav kolačić koji nije nužan za funkcioniranje, trebate politiku privatnosti. GDPR (EU 2016/679) to zahtijeva od 25. svibnja 2018. Nema iznimke.
Članak 13. GDPR-a propisuje da voditelj obrade mora ispitaniku pružiti sljedeće informacije u trenutku prikupljanja podataka:
- Identitet i kontaktne podatke voditelja obrade
- Svrhu obrade i pravnu osnovu
- Primatelje ili kategorije primatelja podataka
- Namjeru prijenosa podataka u treće zemlje
- Razdoblje čuvanja podataka
- Prava ispitanika (pristup, ispravak, brisanje, prigovor...)
- Pravo na podnošenje pritužbe nadzornom tijelu (AZOP)
Što je AZOP i zašto je važan?
AZOP (Agencija za zaštitu osobnih podataka) sjedi na Selskoj cesti 136 u Zagrebu i nadzire primjenu GDPR-a u Hrvatskoj. Pojednostavljeno: oni su "policija za podatke". Prima pritužbe, provodi inspekcije, izriče kazne.
Bilo tko može podnijeti pritužbu. Kontakt: azop@azop.hr, telefon: +385 1 4609 000. I da, stvarno reagiraju na prijave.
Pravila o kolačićima u Hrvatskoj
ZEK čl. 43(4) je jasan: bez pristanka korisnika, nema kolačića (osim nužnih). Onaj banner "Koristimo kolačiće, OK?" bez gumba za odbijanje? Nije dovoljan. Evo kako to funkcionira:
- Nužni kolačići (sesijski, CSRF, kolačići za funkcionalnost) - ne zahtijevaju pristanak
- Analitički kolačići (Google Analytics, Cloudflare Analytics) - zahtijevaju pristanak
- Marketinški kolačići (Facebook Pixel, Google Ads) - zahtijevaju pristanak
Trebate opt-in mehanizam s jasnim gumbima "Prihvati" i "Odbij". Bez toga, vaš cookie banner je samo dekoracija.
Što mora sadržavati GDPR politika privatnosti?
Puno toga. Čl. 13. i 14. GDPR-a ne štede na zahtjevima. Minimalno:
- Podatke o voditelju obrade (naziv, adresa, OIB, kontakt)
- Koje osobne podatke prikupljate i zašto
- Pravnu osnovu za svaku vrstu obrade
- Tko ima pristup podacima (primatelji, treće strane)
- Prenose li se podaci izvan EU/EGP-a i na temelju čega
- Koliko dugo čuvate podatke
- Sva prava ispitanika i kako ih ostvariti
- Informacije o kolačićima i sličnim tehnologijama
- Kontakt nadzornog tijela (AZOP) za pritužbe