EUR-Lex Access to European Union law

Back to EUR-Lex homepage

This document is an excerpt from the EUR-Lex website

slobodan protok neosobnih podataka u Europskoj uniji

slobodan protok neosobnih podataka u Europskoj uniji

 

SAŽETAK DOKUMENTA:

Uredba (EU) 2018/1807 – o okviru za slobodan protok neosobnih podataka u Europskoj uniji

ČEMU SLUŽI OVA UREDBA?

  • Cilj je Uredbe osigurati osigurati da se elektronički podaci, osim osobnih podataka, mogu slobodno obrađivati u cijelom EU-u.
  • Njome se zabranjuju ograničenja o tome gdje se podaci mogu pohranjivati ili obrađivati.

KLJUČNE TOČKE

Uredba se primjenjuje na obradu neosobnih podataka*:

  • koja se pruža kao usluga korisnicima koji žive u EU-u;
  • koju provodi pojedinac, poduzeće ili organizacija u EU-u za vlastite potrebe.

Uredbom se zabranjuju mjere poznate kao zahtjevi u pogledu lokalizacije*, kojima se ograničava obrada podataka na određeno područje u EU-u, osim ako su opravdani iz razloga javne sigurnosti.

Zemlje EU-a moraju:

  • odmah obavijestiti Europsku komisiju o svakom potencijalnom zahtjevu u pogledu lokalizacije podataka,
  • do 30. svibnja 2021., ukinuti sve neopravdane zahtjeve u pogledu lokalizacije ili obavijestiti Komisiju o svim zahtjevima koje smatra opravdanima,
  • uspostaviti jedinstvenu nacionalnu kontaktnu točku na internetu koja sadržava sve ažurirane zahtjeve u pogledu lokalizacije,
  • uspostaviti jedinstvenu kontaktnu točku koja će se povezati s jedinstvenim kontaktnim točkama ostalih zemalja EU-a i Komisijom, osobito u pogledu zahtjeva za pomoć.

Javna tijela mogu zatražiti pristup podacima koji se nalaze u drugoj zemlji EU-a ili koji su pohranjeni ili obrađivani u oblaku, a koji su potrebni za obavljanje njihovih službenih dužnosti.

Komisija mora:

  • na svojoj internetskoj stranici objavljivati poveznice na jedinstvene nacionalne kontaktne točke na internetu i redovito ažurirati konsolidirani popis zahtjeva u pogledu lokalizacije,
  • do 29. svibnja 2019. pružiti smjernice o interakciji između ove Uredbe i Uredbe (EU) 2016/679 o obradi i prijenosu osobnih podataka, osobito podataka koji se sastoje od osobnih i neosobnih podataka,
  • do 29. studenoga 2022. izvijestiti Europski parlament, Vijeće i Europski gospodarski i socijalni odbor o tome kako se Uredba primjenjuje.

Komisija potiče izradu samoregulatornih kodeksa ponašanja na razini EU-a. Kodeksi moraju:

  • biti izrađeni u uskoj suradnji sa zainteresiranim stranama kao što su udruženja malih i srednjih poduzeća, novoosnovana poduzeća, korisnici i pružatelji usluga u oblaku,
  • biti dovršeni do 29. studenoga 2019. kako bi se mogli provesti do 29. svibnja 2020.,
  • obuhvaćati
    • najbolje prakse prilikom promjene pružatelja usluga ili prijenosa podataka*
    • minimalne zahtjeve u pogledu informacija za profesionalne korisnike prije potpisivanja ugovora o obradi podataka
    • programe certificiranja kako bi se profesionalnim korisnicima olakšalo uspoređivanje proizvoda i usluga za obradu podataka
    • komunikacije kako bi se podigla osviještenost o kodeksima ponašanja.

OTKADA SE OVA UREDBA PRIMJENJUJE?

Primjenjuje se od 28. svibnja 2019. Kako je spomenuto u sažetku, u Uredbi postoje određeni rokovi koji se moraju ispuniti kao što je ukidanje svih neopravdanih zahtjeva u pogledu lokalizacije do 30. svibnja 2021.

POZADINA

Nova pravila osmišljena su kako bi se olakšalo prekogranično poslovanje u EU-u i stvorilo jedinstveno tržište za usluge pohrane i obrade podataka kao što je računalstvo u oblaku.

Mogućnost odabira pružatelja podatkovnih usluga bilo gdje u EU-u trebala bi dovesti do inovativnijih podatkovnih usluga i konkurentnijih cijena za poduzeća, potrošače i javne uprave.

Procjenjuje se da bi uz povoljno regulatorno okruženje podatkovno gospodarstvo moglo do 2020. iznositi 4 % BDP-a (bruto domaći proizvod) EU-a.

Za više informacija vidjeti:

KLJUČNI POJMOVI

Neosobni podaci: svi podaci koji nisu povezani s pojedincem čiji je identitet utvrđen ili se može utvrditi, odnosno svi podaci koji nisu osobni podaci kako su definirani u članku 4. točki 1. Opće uredbe o zaštiti podataka (GDPR).
Zahtjevi u pogledu lokalizacije: sve pravne ili administrativne mjere u kojima se navodi da se obrada podataka mora odvijati na određenom području EU-a.
Prijenos podataka: prijenos podataka od jednog pružatelja usluga drugome ili natrag u vlastite poslužitelje poduzeća.

GLAVNI DOKUMENT

Uredba (EU) 2018/1807 Europskog parlamenta i Vijeća od 14. studenoga 2018. o okviru za slobodan protok neosobnih podataka u Europskoj uniji (SL L 303, 28.11.2018., str. 59.–68.)

VEZANI DOKUMENT

Uredba (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016. o zaštiti pojedinaca u vezi s obradom osobnih podataka i o slobodnom kretanju takvih podataka te o stavljanju izvan snage Direktive 95/46/EZ (Opća uredba o zaštiti podataka) (SL L 119, 4.5.2016., str. 1.–88.)

Vidjeti pročišćeni tekst.

Posljednje ažuriranje 15.02.2019

Top