Jedan projekt radili su bez skele iznad provalije, a drugi usred bolnice koja nije smjela stati ni na jednu noć. Vlasnik tvrtke ispričao nam je više.
16:10 3 d 01.06.2026

Nekretnina, zaštita osobnih podataka | Foto: Canva
Zaštita osobnih podataka posljednjih je godina postala jedno od ključnih pitanja poslovne odgovornosti. A kada se ta pravila prekrše, posljedice uključuju i izdašne novčane kazne.
Tako je Agencija za zaštitu osobnih podataka (AZOP) izrekla upravnu novčanu kaznu u iznosu od 100.000,00 eura jednoj agenciji za nekretnine, u svojstvu voditelja obrade, zbog višestrukih povreda Opće uredbe o zaštiti podataka (GDPR). Utvrđene nepravilnosti odnose se na kršenje načela ograničenja pohrane i zakonitosti obrade, kao i na izostanak odgovarajućih tehničkih i organizacijskih mjera zaštite osobnih podataka. U nastavku donosimo pregled ključnih povreda koje su bile predmet nadzornog postupka.
Tijekom nadzora u pisanoj arhivi voditelja obrade pronađeno je ukupno 11.887 obrazaca – uključujući ugovore o posredovanju pri kupnji i najmu/zakupu nekretnina te posredničke listove, zajedno s pripadajućom dokumentacijom. Riječ je o dokumentima sklopljenima u razdoblju od 23. rujna 2010. do 31. prosinca 2019. godine.
Utvrđeno je da su osobni podaci klijenata čuvani i nakon isteka svrhe obrade, čime je prekršeno načelo ograničenja pohrane iz članka 5. stavka 1. točke (e) GDPR-a. To načelo propisuje da se osobni podaci smiju čuvati u obliku koji omogućuje identifikaciju ispitanika samo onoliko dugo koliko je to nužno za ostvarenje svrhe radi koje su prikupljeni.
U konkretnom slučaju voditelj obrade nije dokazao postojanje zakonite osnove za daljnju pohranu podataka nakon završetka ugovornog odnosa, niti je imao jasno definirane rokove čuvanja dokumentacije. Time je došlo do prekomjernog i neopravdanog zadržavanja velike količine osobnih podataka gotovo 12 tisuća klijenata.

GDPR | Foto: Pixabay
Posebno zabrinjavajućim ocijenjeno je postupanje vezano uz preslike osobnih dokumenata i bankovnih kartica. U arhiviranoj dokumentaciji pronađeno je ukupno 914 preslika različitih isprava, i to: 898 preslika osobnih iskaznica, 6 preslika putovnica, 2 preslike strane putovnice, 1 preslika zdravstvene iskaznice, 1 preslika osobne iskaznice malodobnog djeteta, 1 preslika dozvole boravka, 2 preslike vozačke dozvole te 3 preslike bankovnih kartica. Voditelj obrade nije dokazao postojanje pravne osnove za njihovu obradu, čime je prekršena odredba članka 6. stavka 1. u vezi s člankom 5. stavkom 1. točkom (c) GDPR-a, koja propisuje načelo zakonitosti i smanjenja količine podataka na najmanju moguću mjeru.
Dodatnu težinu slučaju daje činjenica da je direktor društva tijekom nadzora izjavio kako se preslike bankovnih kartica ne prikupljaju. Unatoč tome, preslike su pronađene kao sastavni dio dokumentacije o posredovanju između agencije i klijenata. Takvo postupanje ukazuje na ozbiljan nedostatak unutarnje kontrole i nadzora nad procesima obrade, ali i na manjak svijesti zaposlenika o rizicima obrade osobnih i financijskih podataka. S obzirom na to da obrada preslika osobnih isprava i bankovnih kartica predstavlja visok rizik za prava i slobode ispitanika, izostanak jasne pravne osnove i zaštitnih mjera posebno je problematičan.

GDPR | Foto: Pixabay
U pogledu sigurnosti obrade, AZOP je utvrdio da voditelj obrade nije poduzeo odgovarajuće tehničke i organizacijske mjere kako bi osigurao da zaposlenici osobne podatke obrađuju isključivo prema njegovim uputama. Time je prekršena odredba članka 32. stavka 4. GDPR-a.
Utvrđeno je da su se edukacije o zaštiti osobnih podataka provodile neredovito i u nedovoljnom opsegu. Nije postojao sustavan nadzor nad zaposlenicima koji su imali pristup osobnim podacima klijenata, niti su postojali jasni interni protokoli vezani uz prikupljanje i pohranu dokumentacije.
Iako u konkretnom slučaju nije utvrđena izravna šteta za ispitanike, nadzorno tijelo zaključilo je da je riječ o neusklađenosti koja proizlazi iz nemarnog postupanja voditelja obrade. Ovaj slučaj još jednom potvrđuje da usklađenost s propisima o zaštiti osobnih podataka nije jednokratan administrativni zadatak, već trajna obveza koja zahtijeva jasno definirane procedure, kontinuiranu edukaciju zaposlenika i odgovorno upravljanje osobnim podacima.
Jedan projekt radili su bez skele iznad provalije, a drugi usred bolnice koja nije smjela stati ni na jednu noć. Vlasnik tvrtke ispričao nam je više.
16:10 3 d 01.06.2026
Bosch i portal bauštela.hr nagrađuju najbolje 'sam svoj majstor' projekte od nule. Prijavite svoj projekt do 13. lipnja i osvojite bogate nagrade.
11:40 22 d 13.05.2026
Veliki projekti traže preciznu organizaciju, zahtjevnu montažu i rad s golemim staklenim stijenama, otkrili su nam Ante i Marko iz Skelin Monta.
15:15 10 d 25.05.2026
Portal bauštela.hr nedavno je uveo sustav pretplate kojim zaključavamo dio članaka. Sad godišnju pretplatu možete kupiti uz čak 50 % popusta.
12:00 3 d 01.06.2026
Modernizacija triju pruga i 100 km između 2 državne granice: Jedan dokument je preduvjet za sve
Uz brojne druge projekte HŽ-a, sprema se modernizacija triju pruga između dviju državnih granica na istoku Hrvatske. Brzina vlaka je 20 do 100 km/h.
10:13 22 h 04.06.2026
Županija na istoku planira gradnju više od 40 kuća i tri zgrade, ali kvadrati neće biti za svakoga. Prednost imaju deficitarna zanimanja i obitelji.
10:13 22 h 04.06.2026
INA ide dalje s podravskim naftno-plinskim poljem: U planu su dvije nove bušotine i pristupni putevi
INA planira dvije nove bušotine na polju Pepelana, a Ministarstvo pokreće postupak procjene mogućeg utjecaja na okoliš.
10:12 22 h 04.06.2026
Nova dnevna bolnica blizu Zagreba 'pokrit' će do 80.000 pacijenata, a gradit će se na važnoj aveniji u susjednoj županiji. Bit će dijelom KB Dubrava.
10:12 22 h 04.06.2026