O hlađenju treba razmišljati prije prvog toplinskog vala. Danas su dostupne inovacije koje troše manje, filtriraju zrak i prilagođavaju se prostoru.
10:30 12 d 13.04.2026

Nekretnina, zaštita osobnih podataka | Foto: Canva
Zaštita osobnih podataka posljednjih je godina postala jedno od ključnih pitanja poslovne odgovornosti. A kada se ta pravila prekrše, posljedice uključuju i izdašne novčane kazne.
Tako je Agencija za zaštitu osobnih podataka (AZOP) izrekla upravnu novčanu kaznu u iznosu od 100.000,00 eura jednoj agenciji za nekretnine, u svojstvu voditelja obrade, zbog višestrukih povreda Opće uredbe o zaštiti podataka (GDPR). Utvrđene nepravilnosti odnose se na kršenje načela ograničenja pohrane i zakonitosti obrade, kao i na izostanak odgovarajućih tehničkih i organizacijskih mjera zaštite osobnih podataka. U nastavku donosimo pregled ključnih povreda koje su bile predmet nadzornog postupka.
Tijekom nadzora u pisanoj arhivi voditelja obrade pronađeno je ukupno 11.887 obrazaca – uključujući ugovore o posredovanju pri kupnji i najmu/zakupu nekretnina te posredničke listove, zajedno s pripadajućom dokumentacijom. Riječ je o dokumentima sklopljenima u razdoblju od 23. rujna 2010. do 31. prosinca 2019. godine.
Utvrđeno je da su osobni podaci klijenata čuvani i nakon isteka svrhe obrade, čime je prekršeno načelo ograničenja pohrane iz članka 5. stavka 1. točke (e) GDPR-a. To načelo propisuje da se osobni podaci smiju čuvati u obliku koji omogućuje identifikaciju ispitanika samo onoliko dugo koliko je to nužno za ostvarenje svrhe radi koje su prikupljeni.
U konkretnom slučaju voditelj obrade nije dokazao postojanje zakonite osnove za daljnju pohranu podataka nakon završetka ugovornog odnosa, niti je imao jasno definirane rokove čuvanja dokumentacije. Time je došlo do prekomjernog i neopravdanog zadržavanja velike količine osobnih podataka gotovo 12 tisuća klijenata.

GDPR | Foto: Pixabay
Posebno zabrinjavajućim ocijenjeno je postupanje vezano uz preslike osobnih dokumenata i bankovnih kartica. U arhiviranoj dokumentaciji pronađeno je ukupno 914 preslika različitih isprava, i to: 898 preslika osobnih iskaznica, 6 preslika putovnica, 2 preslike strane putovnice, 1 preslika zdravstvene iskaznice, 1 preslika osobne iskaznice malodobnog djeteta, 1 preslika dozvole boravka, 2 preslike vozačke dozvole te 3 preslike bankovnih kartica. Voditelj obrade nije dokazao postojanje pravne osnove za njihovu obradu, čime je prekršena odredba članka 6. stavka 1. u vezi s člankom 5. stavkom 1. točkom (c) GDPR-a, koja propisuje načelo zakonitosti i smanjenja količine podataka na najmanju moguću mjeru.
Dodatnu težinu slučaju daje činjenica da je direktor društva tijekom nadzora izjavio kako se preslike bankovnih kartica ne prikupljaju. Unatoč tome, preslike su pronađene kao sastavni dio dokumentacije o posredovanju između agencije i klijenata. Takvo postupanje ukazuje na ozbiljan nedostatak unutarnje kontrole i nadzora nad procesima obrade, ali i na manjak svijesti zaposlenika o rizicima obrade osobnih i financijskih podataka. S obzirom na to da obrada preslika osobnih isprava i bankovnih kartica predstavlja visok rizik za prava i slobode ispitanika, izostanak jasne pravne osnove i zaštitnih mjera posebno je problematičan.

GDPR | Foto: Pixabay
U pogledu sigurnosti obrade, AZOP je utvrdio da voditelj obrade nije poduzeo odgovarajuće tehničke i organizacijske mjere kako bi osigurao da zaposlenici osobne podatke obrađuju isključivo prema njegovim uputama. Time je prekršena odredba članka 32. stavka 4. GDPR-a.
Utvrđeno je da su se edukacije o zaštiti osobnih podataka provodile neredovito i u nedovoljnom opsegu. Nije postojao sustavan nadzor nad zaposlenicima koji su imali pristup osobnim podacima klijenata, niti su postojali jasni interni protokoli vezani uz prikupljanje i pohranu dokumentacije.
Iako u konkretnom slučaju nije utvrđena izravna šteta za ispitanike, nadzorno tijelo zaključilo je da je riječ o neusklađenosti koja proizlazi iz nemarnog postupanja voditelja obrade. Ovaj slučaj još jednom potvrđuje da usklađenost s propisima o zaštiti osobnih podataka nije jednokratan administrativni zadatak, već trajna obveza koja zahtijeva jasno definirane procedure, kontinuiranu edukaciju zaposlenika i odgovorno upravljanje osobnim podacima.
O hlađenju treba razmišljati prije prvog toplinskog vala. Danas su dostupne inovacije koje troše manje, filtriraju zrak i prilagođavaju se prostoru.
10:30 12 d 13.04.2026
Kreće val uređenja plaža na jugu Hrvatske: Ronioci će pod morem imati pune ruke posla
Plaže treba redovito održavati. Novi val radova kojima će se povećati kvaliteta kupališta pred novu turističku sezonu planira se i u Dubrovniku.
10:21 18 h 25.04.2026
Jedna nadbiskupija u Slavoniji ostala je bez 13.000 hektara zemlje, šuma i zgrada. Vlada RH upravo je donijela odluku o zamjenskim kvadratima.
10:19 18 h 25.04.2026
Radi poboljšanja kvalitete prometa, državna cesta DC76 treba alternativu. Nakon odbijanja žalbe koju je podnio ZG-Projekt kreće projektiranje 20 km.
10:18 18 h 25.04.2026
Svugdje u Hrvatskoj fali stanova za mlade: U ovoj županiji traže se i zbog brakova i zbog razvoda
U jednoj županiji u Hrvatskoj stanovi se traže i zbog razvoda i zbog brakova. Koliko jeftinih kvadrata treba za mlade obitelji pokazat će studija.
10:18 18 h 25.04.2026
Povratak građevinskog diva: Tehnika dobila ogroman posao blizu Zagreba, gradit će nove bazene
Novo kupalište u Sisku gradit će se na lokaciji koja je nekima kontroverzna. Milijunsko gradilište bilo bi između starog lječilišta i poznatog jezera.
15:15 1 d 24.04.2026
Novi pothodnik zamijenio bi opasni prelazak preko pruge. Na kobnom prijelazu prije nešto više od godinu dana tragično je stradao 14-godišnjak.
15:10 1 d 24.04.2026
Hrvatska dobiva još jednu obilaznicu: Na trasi će biti 3 rotora i 2 kilometarska vijadukta
U kombinaciji s postojećim i planiranim prometnicama, uključujući autocestu A3, obilaznica će omogućiti učinkovitije povezivanje regionalnih pravaca.
12:40 1 d 24.04.2026