Verum compliance

Verum compliance Stranica bh franšize hrvatskog društva Parser compliance d.o.o.

Organiziramo besplatni webinar Zaštita osobnih podataka u računovodstvu 14.9.2026. od 11:00 do 12:00, s predavačicom Mat...
04/09/2026

Organiziramo besplatni webinar Zaštita osobnih podataka u računovodstvu 14.9.2026. od 11:00 do 12:00, s predavačicom Mateom Marić.

Obradit ćemo osnove poput koja je dokumentacija potrebna za usklađivanje sa Zakonom o zaštiti osobnih podataka, što je osim dokumentacije potrebno za usklađenost, osnovne pojmove, je li obvezan DPO.

Webinar je primarno namijenjen računovodstvenim agencijama. Računovođe iz drugih firmi mogu prisustvovati ako žele, ali sadržaj predavanja bit će prilagođen agencijama.

Zainteresirani se mogu prijaviti na mail [email protected]. Webinar će se održati preko platforme Microsoft Teams.

26/08/2026

Verum compliance dobio je web stranicu: https://verum.ba/. 🚀

Na web stranici već su objavljene edukacije za početak jeseni:
- 29.9.2026. Zaštita osobnih podataka u zdravstvu (uživo u Mostaru)
- 14.10.2026. Zaštita osobnih podataka u školstvu (online)
- 22.10.2026. Obuka za službenike za zaštitu podataka (uživo u Mostaru)
- 4.11.2026. Tehničke i organizacijske mjere zaštite podataka (online)

Na edukacije, pogotovo Tehničke i organizacijske mjere podataka, osjetite se pozvani neovisno o tom jeste li u BiH jer su dosta primjenjive i na GDPR (prethodno navedena u potpunosti je primjenjiva).

Vlasnica Matea: "Moja ideja bila je da stranica bude pregledna, funkcionalna, elegantna, a mislim da su kreatori: softverska rješenja WeCommit i u ime njih Amar Hambašić u tome uspjeli.

Meni su već na prvi pogled landinga kad sam vidjela svoju boju patlidžana kao temu koja se provlači kroz stranicu, proradile emocije vlastitog proizvoda, a onda smo softverski tim i ja nastojali riješiti sve funkcionalnosti da stranica bude jednostavna i ugodna koristiti te da pruži osnovne i što više plus informacija, a ubuduće i kreativnih sadržaja (blog članaka)."

Jučer je ekonomski portal Capital objavio da je Agencija za zaštitu osobnih podataka u BiH izdala prekršajni nalog s nov...
05/08/2026

Jučer je ekonomski portal Capital objavio da je Agencija za zaštitu osobnih podataka u BiH izdala prekršajni nalog s novčanom kaznom od 20.000 KM JP Vodovodu Doboj zbog nezakonite obrade osobnih podataka.

Kasnije je Centar za sigurnosne studije prenio da je prilikom sklapanja ugovora o isporuci vode od korisnika, Vodovod Doboj nezakonito tražio dokumente poput kopije osobne iskaznice, dokaza o vlasništvu objekta i potvrde o zaposlenju, iako takva obaveza nije propisana Zakonom o komunalnim djelatnostima.

Službeni tekst cjelokupnog rješenja još uvijek nije javno objavljen na internet stranici Agencije jer je poduzeće uložilo prigovor.

Ključni trenutci prema informacijama koje zasad znamo iz medija:

📌 U nekim medijima navodi se da su redom Vodovod i direktor kažnjeni s po 10.000 KM i 500 KM zbog nezakonite obrade, a zatim u istim iznosima još jednom jer nisu proveli prijašnja rješenja Agencije da prestanu sa tom praksom. Prema članku 113. Zakona o zaštiti osobnih podataka u BiH, stavak (5), minimalna kazna za kršenje članka 8. ZZOP-a iznosi 20.000 KM. Ovdje je prekršen članak 8. koji propisuje da obrada osobnog podatka mora imati pravnu osnovu (u ovom slučaju zakon). Iako se navodi da je riječ o ponovljenom prekršaju, izgledno je da je minimalna kazna za ovaj prekršaj 20.000 KM za organizaciju (kontrolora)
📌 Agencija je i prije upozoravala da se kopija osobne iskaznice može tražiti odnosno koristiti samo ako je to propisano zakonom kojim se normira određena oblast ili djelatnost, što ovdje nije slučaj, kao ni za potvrdu o zaposlenju koja nema nikakve veze s priključkom vode
📌 Budući da je izrečena minimalna propisana kazna, prema Zakonu o prekršajima RS, članku 148. stavak (4), Agencija je izrekla prekršajni nalog
📌 Vodovod se branio svojim Pravilnikom kojim su predvidjeli ove postupke, međutim znamo da su zakoni iznad internih pravilnika
📌 Vodovod je bio predmet nadzora zbog prijava nezadovoljnih građana što znači da su građani BiH sve više svjesni svojih prava

Nadamo se da će ovaj slučaj podići svijest kod drugih organizacija (kontrolora), pogotovo onih mnogih koji nezakonito traže kopije osobnih iskaznica.

Na portalu IUS-INFO objavljen je članak vlasnice Verum compliance Matee Marić: Slanje bankovnih izvoda klijentima banke ...
27/07/2026

Na portalu IUS-INFO objavljen je članak vlasnice Verum compliance Matee Marić: Slanje bankovnih izvoda klijentima banke – standardi zaštite osobnih podataka: https://www.iusinfo.hr/aktualno/u-sredistu/slanje-bankovnih-izvoda-klijentima-banke-standardi-zastite-osobnih-podataka-70057

Mnoge banke u Hrvatskoj i Bosni i Hercegovini šalju (još uvijek ili „već“) bankovne izvode klijentima e-mailom. E-mail je visoko nesiguran alat komunikacije, iako postoje verzije (plaćene) koje n**e veći stupanj zaštite. Ipak, prisiliti e-adresu i poslužitelja klijenta na pravila banke teško je izvedivo. Mogu li pomoći MFA, DLP? Ne baš.

Zlatni standard? Klijentski portal. Kao što se ulogiramo na Internet ili mobilno bankarstvo, ulogiramo se na platformu s koje možemo skinuti pdf izvod. Detaljno čitajte na linku.

Članak je prilagođen Hrvatskoj, uz uzimanje u obzir Zakona o platnom prometu, usklađenim s PSD2 direktivom i GDPR-om. Iste smjernice iz članka autorica predlaže bosanskohercegovačkim bankama.

Ustaljena praksa i Zakon o platnom prometu zahtijevaju od banaka da klijentima šalju periodične (mjesečne) izvještaje o izvršenim transakcijama i stanju računa, poznato i kao bankovni ili financijski izvod. Izvje&...

Organiziramo besplatni webinar Zaštita osobnih podataka u računovodstvu 20.7.2026. od 11:00 do 12:00, s predavačicom Mat...
15/07/2026

Organiziramo besplatni webinar Zaštita osobnih podataka u računovodstvu 20.7.2026. od 11:00 do 12:00, s predavačicom Mateom Marić.

Webinar je primarno namijenjen računovodstvenim agencijama. Računovođe iz drugih firmi mogu prisustvovati ako žele, ali sadržaj predavanja bit će prilagođen agencijama.

Obradit ćemo osnovne pojmove iz Zakona o zaštiti osobnih podataka te što je potrebno računovodstvenim agencijama da se usklade sa Zakonom, imajući u vidu njihovu primarnu ulogu obrađivača.

Zainteresirani se mogu prijaviti na mail [email protected]. Webinar će se održati preko platforme Microsoft Teams. Planirano je još termina jer smo u vremenu godišnjih odmora.

Nakon godinu dana, Matea Marić, voditeljica franšize Parser compliance u BiH, više ne surađuje s hrvatskim društvom Pars...
03/07/2026

Nakon godinu dana, Matea Marić, voditeljica franšize Parser compliance u BiH, više ne surađuje s hrvatskim društvom Parser compliance, nego nastavlja samostalno poslovanje pod imenom Verum compliance.

"Hvala Parser compliance i Mariji Bošković Batarelo na prenesenom znanju, imenu, povezivanju i svim dobrim proizvodima i uslugama koje smo zajedno stvorili.

Moj put nastavlja se kroz samostalan posao koji ću u potpunosti voditi ja: Verum compliance. Pružat ćemo usluge compliance savjetovanja (uključujući usklađivanje s ISO 27001) , savjetovanja iz oblasti zaštite osobnih podataka, usluge vanjskog DPO-a, edukacije (uključujući i in-house).

Što se tiče oblika organizacije poslovnog subjekta, već sam u drugoj godini svog obrta i nastavljam kao obrt. Ostajem poduzetnica s pregrmljenim početnim stažem i to me posebno veseli.

Verum compliance web stranica je u izradi.

Hvala svima na dosadašnjem povjerenju i nadam se da ćemo opet surađivati."

Članak u časopisu Banke u BiH: Paradoks personalizacije i privatnosti podatakaMatea Marić, Parser compliance:Prije mog p...
09/06/2026

Članak u časopisu Banke u BiH: Paradoks personalizacije i privatnosti podataka

Matea Marić, Parser compliance:

Prije mog p**a u compliance-u i zaštiti osobnih podataka, koji je započeo prije 4 godine, radila sam u bankarskom sektoru. Volim iskoristiti to i povezati iskustvo iz bankarstva sa zaštitom osobnih podataka. U radu u banci bila sam u kontaktu s mnogim drugim odjelima, od kojih je jedan bio i compliance, a za potrebe najnovijeg članka stavila sam se malo i u položaj nositelja podataka (ispitanika).

Moj članak Paradoks personalizacije i privatnosti podataka objavljen je u časopisu Banke u BiH Magazin, u broju za svibanj, koji je nedavno izašao. Nakon analize i brojki iz nekih istraživanja o tome što klijenti žele, savjetujem bankama rješenja i mjere kojima će si olakšati i povećati kvalitetu personalizacije, a zadržati povjerenje u privatnost.

Možete ostaviti komentar koliko želite personalizaciju u primjerice trgovini, a koliko u jednoj banci koja ima pristup podacima o vašim financijama. I do koje mjere u tome želite da vas „analiziraju“ odnosno izrađuju profil.

Bliži se naš termin za još jedan webinar Tehničke i organizacijske mjere zaštite podataka: 9.6.2026.Kao uvod pročitajte ...
01/06/2026

Bliži se naš termin za još jedan webinar Tehničke i organizacijske mjere zaštite podataka: 9.6.2026.

Kao uvod pročitajte novi članak na stranici Parser compliance o jednoj od mjera: kontroli pristupa https://parser.hr/pravo-pristupa/

Na edukaciji možete saznati još o kontroli pristupa, postaviti svoja pitanja, a naravno i čuti osnove brojnih drugih tehničkih i organizacijskih mjera. Pridružite nam se na webinaru! Prijave su preko web stranice ili na [email protected].

Kontrola pristupa – način ostvarivanja sigurnosti osobnih podataka Opća uredba o zaštiti podataka („GDPR, u daljnjem tekstu „GDPR“ i „Opća uredba“) u Europskoj Uniji i Zakon o zaštiti osobnih podataka u BiH (u daljnjem tekstu „ZZOP“ i „Zakon u BiH“) propisuju da organizacije...

Održavamo još jednu tematsku online edukaciju (webinar) Zaštita osobnih podataka u školstvu u BiH, 19.5.2026.Pridružite ...
11/05/2026

Održavamo još jednu tematsku online edukaciju (webinar) Zaštita osobnih podataka u školstvu u BiH, 19.5.2026.

Pridružite se već prijavljenim kandidatima na prezentaciji predavačice i razmjeni iskustava.

Specifičnosti sustava osnovnog i srednjeg obrazovanja čine ovu djelatnost kompleksnom u pogledu zaštite ljudskih prava, posebice prava na zaštitu osobnih podataka.

Predavačica je Matea Marić, certificirani službenik za zaštitu podataka.

Kako početi s usklađivanjem sa Zakonom o zaštiti osobnih podataka, koji su prvi koraci imenovanih službenika, zadaće i odgovornosti?

Radimo na razvoju vještina službenika i dajemo smjernice za konkretne mjere i izradu dokumentacije za usklađenost sa Zakonom, sve nadograđeno primjerima i sudskom praksom iz oblasti zaštite osobnih podataka u školstvu.

Prijavite se preko web stranice ili putem e-maila [email protected].

Matea Marić, Parser compliance: Često me pitaju… ljudi, ali, još važnije, i potencijalni klijenti u BiH: što radi službe...
05/05/2026

Matea Marić, Parser compliance:

Često me pitaju… ljudi, ali, još važnije, i potencijalni klijenti u BiH: što radi službenik za zaštitu podataka. Često u obliku: „Kako izgleda jedan radni dan DPO-a?“

Uglavnom su to klijenti koji nisu jako velike organizacije pa im ne treba DPO na puno radno vrijeme. Tu je idealan DPO kao vanjski suradnik, ali klijenti svejedno rijetko imaju predodžbu što bi DPO radio.

Prvo kažem da se ti dani uobičajeno drastično razlikuju. Po nekoliko dana možemo se baviti unaprjeđenjem tehničkih i organizacijskih mjera određenih osobnih podatka, a ponekad po nekoliko dana imamo po pola sata posla strogo vezanog za konkretnog klijenta. Ne želimo da se te stvari događaju, ali moramo ponekad rješavati i povredu podataka i biti tu ako Agencija dođe u nadzor.

Ali dosta se dana usavršavamo (to vrijedi i za interne i eksterne DPO-e) tako da, kad treba odgovoriti na pitanje zaposlenika smije li dati nekome kopiju osobnih podataka, koji mu osobni identifikator smije uzeti, nedoumicu kontrolora kakva treba biti lozinka i kako se pohraniti; znamo odgovoriti brzo i točno.

Evo mog presjeka:

Osnovne zadaće službenika:
📌 poslovi vezani za novu obradu: utvrđivanje pravne osnove i sukladno tome, izrada primjerice obrasca suglasnosti ili testa legitimnog interesa, procjena utjecaja, prijedlog tehničkih i organizacijskih mjera, prijenosi u treće zemlje
📌 poslovi vezani za nove suradnje s kontrolorom/obrađivačem: izrada ugovora o obradi, tehničke i organizacijske mjere
📌 ažuriranja vezana za postojeće obrade: ažuriranje pravne osnove i sukladno tome, izrada primjerice obrasca suglasnosti ili testa legitimnog interesa, procjena utjecaja, prijedlog izmjene tehničkih i organizacijskih mjera, ažuriranja dokumentacije uspostavljenje na početku uslijed promjena (pravila privatnosti, evidencija obrade itd.)
📌 kontaktna točka za zaposlenike: savjetovanje zaposlenika o nedoumicama vezanima za obradu osobnih podataka
📌 kontaktna točka za nositelje podataka: za ostvarivanje prava nositelja podataka
📌 kontaktna točka za nadzorno tijelo: sastavljanje odgovora na upite nadzornog tijela i koordiniranje aktivnosti pri nadzoru nadzornog tijela
📌 kontaktna točka i savjetodavac pri povredama osobnih podataka
📌 praćenje usklađenosti: revizija funkcioniranja internih procesa ili provjera ažurnosti dokumentacije
📌 obavještavanje klijenta (kontrolora/obrađivača) o novostima u državnim i europskim smjernicama i kaznama nadzornih tijela
📌 čin ravnoteže: uvjeravanje dionika da se pridržavaju zakonskih zahtjeva bez potpunog zaustavljanja poslovnih operacija, ponekad pronalaženje kompromisa ili dokumentiranje zašto se savjet nije slijedio

U biti, DPO provodi svoj dan uravnotežujući potrebu zaštite prava nositelja podataka (zakonske obveze) s potrebom postizanja poslovnih rezultata.

„Smijemo li i kako smijemo?“ pravac DPO.

Address

Polog Bb
Mostar
88000

Alerts

Be the first to know and let us send you an email when Verum compliance posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Shortcuts

Share