05/05/2026
Matea Marić, Parser compliance:
Često me pitaju… ljudi, ali, još važnije, i potencijalni klijenti u BiH: što radi službenik za zaštitu podataka. Često u obliku: „Kako izgleda jedan radni dan DPO-a?“
Uglavnom su to klijenti koji nisu jako velike organizacije pa im ne treba DPO na puno radno vrijeme. Tu je idealan DPO kao vanjski suradnik, ali klijenti svejedno rijetko imaju predodžbu što bi DPO radio.
Prvo kažem da se ti dani uobičajeno drastično razlikuju. Po nekoliko dana možemo se baviti unaprjeđenjem tehničkih i organizacijskih mjera određenih osobnih podatka, a ponekad po nekoliko dana imamo po pola sata posla strogo vezanog za konkretnog klijenta. Ne želimo da se te stvari događaju, ali moramo ponekad rješavati i povredu podataka i biti tu ako Agencija dođe u nadzor.
Ali dosta se dana usavršavamo (to vrijedi i za interne i eksterne DPO-e) tako da, kad treba odgovoriti na pitanje zaposlenika smije li dati nekome kopiju osobnih podataka, koji mu osobni identifikator smije uzeti, nedoumicu kontrolora kakva treba biti lozinka i kako se pohraniti; znamo odgovoriti brzo i točno.
Evo mog presjeka:
Osnovne zadaće službenika:
📌 poslovi vezani za novu obradu: utvrđivanje pravne osnove i sukladno tome, izrada primjerice obrasca suglasnosti ili testa legitimnog interesa, procjena utjecaja, prijedlog tehničkih i organizacijskih mjera, prijenosi u treće zemlje
📌 poslovi vezani za nove suradnje s kontrolorom/obrađivačem: izrada ugovora o obradi, tehničke i organizacijske mjere
📌 ažuriranja vezana za postojeće obrade: ažuriranje pravne osnove i sukladno tome, izrada primjerice obrasca suglasnosti ili testa legitimnog interesa, procjena utjecaja, prijedlog izmjene tehničkih i organizacijskih mjera, ažuriranja dokumentacije uspostavljenje na početku uslijed promjena (pravila privatnosti, evidencija obrade itd.)
📌 kontaktna točka za zaposlenike: savjetovanje zaposlenika o nedoumicama vezanima za obradu osobnih podataka
📌 kontaktna točka za nositelje podataka: za ostvarivanje prava nositelja podataka
📌 kontaktna točka za nadzorno tijelo: sastavljanje odgovora na upite nadzornog tijela i koordiniranje aktivnosti pri nadzoru nadzornog tijela
📌 kontaktna točka i savjetodavac pri povredama osobnih podataka
📌 praćenje usklađenosti: revizija funkcioniranja internih procesa ili provjera ažurnosti dokumentacije
📌 obavještavanje klijenta (kontrolora/obrađivača) o novostima u državnim i europskim smjernicama i kaznama nadzornih tijela
📌 čin ravnoteže: uvjeravanje dionika da se pridržavaju zakonskih zahtjeva bez potpunog zaustavljanja poslovnih operacija, ponekad pronalaženje kompromisa ili dokumentiranje zašto se savjet nije slijedio
U biti, DPO provodi svoj dan uravnotežujući potrebu zaštite prava nositelja podataka (zakonske obveze) s potrebom postizanja poslovnih rezultata.
„Smijemo li i kako smijemo?“ pravac DPO.