{"id":1070,"date":"2022-05-10T13:51:00","date_gmt":"2022-05-10T11:51:00","guid":{"rendered":"https:\/\/advokatskafirmasajic.com\/blog\/?p=1070"},"modified":"2022-06-06T13:58:37","modified_gmt":"2022-06-06T11:58:37","slug":"prenos-podataka-u-inostranstvo-u-kontektstu-zastite-licnih-podataka","status":"publish","type":"post","link":"https:\/\/advokatskafirmasajic.com\/blog\/bs\/prenos-podataka-u-inostranstvo-u-kontektstu-zastite-licnih-podataka\/","title":{"rendered":"Prenos podataka u inostranstvo u kontekstu za\u0161tite li\u010dnih podataka"},"content":{"rendered":"\n<p>Li\u010dni podaci u dana\u0161nje vrijeme predstavljaju dobro prvog ranga, koje u\u017eiva pravnu za\u0161titu u svim modernim pravnim porecima. Za\u0161tita li\u010dnih podataka stavlja se u kontekst ostvarivanja osnovnih ljudskih prava i sloboda, a posebno prava na privatnost. U Bosni i Hercegovini, za\u0161tita li\u010dnih podataka ure\u0111ena je Zakonom o za\u0161titi li\u010dnih podataka BiH.<\/p>\n\n\n\n<p>Na me\u0111unarodnom planu doneseni su brojni pravni akti kojima se reguli\u0161e oblast za\u0161tite li\u010dnih podataka. Posebno je zna\u010dajna zakonodavna aktivnost organa Evropske unije, koja je rezultirala dono\u0161enjem <em>Op\u0161te uredbe o za\u0161titi podataka (General Data Protection Regulation \u2013 GDPR)<\/em>. Uredba se primjenjuje kako u dr\u017eavama \u010dlanicama Unije, tako i eksteritorijalno, ukoliko su aktivnosti obrade povezane sa nu\u0111enjem roba ili usluga licima u Uniji, kao i kod pra\u0107enja njihovog pona\u0161anja, dokle god se njihovo pona\u0161anje odvija unutar Unije. Uredba je usvojena 2016. godine, a stupila je na pravnu snagu 25.05.2018. godine. Zna\u010dajno je konstatovati i da su se organi Unije odlu\u010dili da ovu oblast urede uredbom, a ne direktivom, imaju\u0107i u vidu da uredba proizvodi direktno dejstvo u dr\u017eavama \u010dlanicama Unije. Na taj na\u010din ova oblast je unifikovana na nivou Unije, te je sprije\u010dena mogu\u0107nost postojanja razli\u010ditih rje\u0161enja u dr\u017eavama \u010dlanicama Unije prilikom transponovanja njenih odredaba u nacionalno zakonodavstvo.<\/p>\n\n\n\n<p>Za Bosnu i Hercegovinu, Uredba ima dvostruki zna\u010daj. Prvo, Bosna i Hercegovina je, na osnovu Sporazuma o stabilizaciji i pridru\u017eivanju, u obavezi da uskla\u0111uje svoj zakonodavni okvir sa pravom Evropske unije. Stoga, organi vlasti u BiH imaju obavezu da usklade pravni okvir i postupanje sa njenim odredbama. Drugo, kao \u0161to je naprijed navedeno, postoji mogu\u0107nost da se odredbe Uredbe primjene eksteritorijalno i na subjekte u Bosni i Hercegovini. S obzirom na visoke nov\u010dane sankcije koje predvi\u0111a Uredba u slu\u010daju obrade li\u010dnih podataka koja nije u skladu sa propisanim zahtjevima, pitanje eksteritorijalne primjene na subjekte iz BiH uop\u0161te ne treba zanemariti, bez obzira da li se oni pojavljuju u svojstvu kontrolora ili obra\u0111iva\u010da li\u010dnih podataka.<\/p>\n\n\n\n<p>Pravo za\u0161tite li\u010dnih podataka u eri globalizacije, savremenog tehni\u010dko-tehnolo\u0161kog razvoja i digitalnih informaciono-komunikacionih tehnologija, a posebno sa razvojem interneta, susre\u0107e se sa novim, zna\u010dajnim izazovima. Za za\u0161titu li\u010dnih podataka karakteristi\u010dno je da se radi o za\u0161titi nematerijalnog dobra, odnosno informacije (podatka), koja se prenosi preko dr\u017eavnih, politi\u010dkih i drugih granica bez bilo kakvih prepreka. Sa razvojem interneta, diseminacija informacija koje sadr\u017ee li\u010dne podatke postala je veoma jednostavna, a tro\u0161kovi prenosa informacija na globalnom nivou gotovo da ne postoje. Stoga je \u010dest slu\u010daj da se obrada li\u010dnih podataka odre\u0111enog nosioca odvija u vi\u0161e razli\u010ditih dr\u017eava, te da se na radnje obrade primjenjuju propisi iz razli\u010ditih jurisdikcija. Pored toga, obim prikupljanja i obrade li\u010dnih podataka se u dana\u0161nje vrijeme zna\u010dajno uve\u0107ao, posebno zbog va\u017enosti me\u0111unarodne trgovine i saradnje u svim oblastima.<\/p>\n\n\n\n<p>Zakonom o za\u0161titi li\u010dnih podataka BiH, propisano je da se li\u010dni podaci koji se obra\u0111uju mogu iznositi iz Bosne i Hercegovine u drugu dr\u017eavu ili davati na kori\u0161\u0107enje me\u0111unarodnoj organizaciji koja primjenjuje adekvatne mjere za\u0161tite li\u010dnih podataka propisane Zakonom. Adekvatnost mjera za\u0161tite li\u010dnih podataka procjenjuje se na osnovu konkretnih okolnosti u kojima se sprovodi postupak prenosa li\u010dnih podataka, pri \u010demu se posebno uzima u obzir vrsta li\u010dnih podataka, svrha i period obrade, dr\u017eava u koju se podaci prenose, zakonom propisana pravila koja su na snazi u dr\u017eavi u koju se iznose podaci, pravila profesije i bezbjednosne mjere koje se moraju po\u0161tovati u toj zemlji. Dakle, Zakon daje odre\u0111ene kriterijume koji se uzimaju u obzir prilikom procjene adekvatnosti mjera za\u0161tite, ali ostavlja mogu\u0107nost da se u obzir uzmu i drugi kriterijumi, zavisno od okolnosti svakog pojedinog slu\u010daja. Smatra se da dr\u017eave \u010dlanice Evropske unije primjenjuju adekvatne mjere za\u0161tite li\u010dnih podataka, budu\u0107i da se u istim primjenjuje <em>GDPR<\/em>.<\/p>\n\n\n\n<p>Sa druge strane, Zakon poznaje i mogu\u0107nost izno\u0161enja li\u010dnih podataka iz Bosne i Hercegovine u drugu dr\u017eavu koja ne obezbje\u0111uje adekvatne mjere za\u0161tite propisane Zakonom kad:&nbsp;<\/p>\n\n\n\n<p>1) je izno\u0161enje li\u010dnih podataka propisano posebnim zakonom ili me\u0111unarodnim ugovorom koji obavezuje Bosnu i Hercegovinu,<\/p>\n\n\n\n<p>2) je od lica \u010diji se podaci iznose dobijena prethodna saglasnost i lice upoznato sa mogu\u0107im posljedicama izno\u0161enja podataka,<\/p>\n\n\n\n<p>3) je izno\u0161enje li\u010dnih podataka potrebno radi izvr\u0161avanja ugovora izme\u0111u nosioca podataka i kontrolora ili ispunjavanja predugovornih obaveza preduzetih na zahtjev lica \u010diji se podaci obra\u0111uju,<\/p>\n\n\n\n<p>4) je izno\u0161enje li\u010dnih podataka potrebno radi spasavanja \u017eivota lica na koja se podaci odnose ili kada je to u njihovom vitalnom interesu,<\/p>\n\n\n\n<p>5) se li\u010dni podaci iznose iz registra ili evidencija koje su, u skladu sa zakonom ili drugim propisima, dostupne javnosti.<\/p>\n\n\n\n<p>Prema tome, bez obzira \u0161to dr\u017eava u koju se prenose podaci ne ispunjava uslov postojanja adekvatnih mjera za\u0161tite, prenos \u0107e biti mogu\u0107 na osnovu nekog preovla\u0111uju\u0107eg interesa ili obaveze, kao i u slu\u010daju da su ti podaci ve\u0107 u\u0161li u javni domen, odnosno ukoliko su sastavni dio registra ili evidencija koja je svakako dostupna javnosti. U pobrojanim slu\u010dajevima, za prenos li\u010dnih podataka iz Bosne i Hercegovine u drugu dr\u017eavu ili me\u0111unarodnu organizaciju, nije potreban pristanak ili saglasnost Agencije za za\u0161titu li\u010dnih podataka BiH, iako dr\u017eava u kojoj se nalazi prijemnik podataka ne primjenjuje adekvatne mjere za\u0161tite podataka.<\/p>\n\n\n\n<p>Izuzetno, Agencija za za\u0161titu li\u010dnih podataka BiH mo\u017ee odobriti prenos podataka iz Bosne i Hercegovine u drugu zemlju, koja ne obezbje\u0111uje odgovaraju\u0107i stepen za\u0161tite, kada kontrolor u drugoj zemlji pru\u017ei dovoljno garancija u pogledu za\u0161tite privatnosti i osnovnih prava i sloboda pojedinaca ili pru\u017eanje sli\u010dnih prava proizlazi iz odredaba posebnog ugovora.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<\/p>\n\n\n\n<p>U svakom slu\u010daju, za prenos podataka iz Bosne i Hercegovine u inostranstvo potrebno je ispuniti op\u0161te pretpostavke koje se odnose na zaklju\u010divanje ugovora o obradi li\u010dnih podataka izme\u0111u kontrolora i obra\u0111iva\u010da, koji mora da bude sa\u010dinjen u pisanoj formi, staranje o bezbjednosti podataka i preduzimanje svih tehni\u010dkih i organizacionih mjera i utr\u0111ivanje pravila postupka koji su neophodni da bi se sproveli propisi u vezi sa za\u0161titom i tajno\u0161\u0107u podataka. Pored toga, kontrolor i obra\u0111iva\u010d du\u017eni su da preduzmu mjere protiv neovla\u0161\u0107enog ili slu\u010dajnog pristupa li\u010dnim podacima, mijenjanja, uni\u0161tavanja ili gubitka podataka, neovla\u0161\u0107enog prenosa, drugih oblika nezakonite obrade podataka, mjere protiv zloupotrebe li\u010dnih podataka, kao i da sa\u010dine plan za bezbjednost podataka kojim se odre\u0111uju tehni\u010dke i organizacione mjere za\u0161tite podataka. Sve navedene obaveze odnose se kako na postupke obrade i prenosa li\u010dnih podataka u zemlji, tako i na prenos li\u010dnih podataka u inostranstvo.<\/p>\n\n\n\n<p>Uredbom Evropske unije regulisano je izno\u0161enje li\u010dnih podataka iz dr\u017eava \u010dlanica Evropske unije u tre\u0107e zemlje, pri \u010demu se prenos li\u010dnih podataka u tre\u0107u zemlju ili me\u0111unarodnu organizaciju mo\u017ee izvr\u0161iti kada Evropska komisija odlu\u010di da tre\u0107a zemlja, podru\u010dje ili jedan ili vi\u0161e odre\u0111enih sektora unutar tre\u0107e zemlje, ili me\u0111unarodna organizacija obezbje\u0111uje primjeren nivo za\u0161tite, u kojem slu\u010daju nije potrebno posebno odobrenje. U tom slu\u010daju radi se o prenosu na osnovu tzv. odluke o primjerenosti.<\/p>\n\n\n\n<p>Ukoliko Evropska komisija ne donese takvu odluku, kontrolor ili obra\u0111iva\u010d mogu prenijeti tre\u0107oj zemlji ili me\u0111unarodnoj organizaciji li\u010dne podatke samo ukoliko je kontrolor ili obra\u0111iva\u010d predvidio odgovaraju\u0107e za\u0161titne mjere i pod uslovom da su nosiocima podataka na raspolaganju provodiva prava i djelotvorna sudska za\u0161tita. Tada se radi o prenosu na osnovu postojanja tzv. odgovaraju\u0107ih za\u0161titnih mjera.<\/p>\n\n\n\n<p>Tako\u0111e, Uredba predvi\u0111a i odstupanja za posebne slu\u010dajeve u kojima nije potrebna odluka Komisije ili odgovaraju\u0107e za\u0161titne mjere, kao npr. u slu\u010daju pristanka nosioca podataka na predlo\u017eeni prenos nakon \u0161to je obavije\u0161ten o mogu\u0107im rizicima prenosa zbog nepostojanja odluke o primjerenost i odgovaraju\u0107ih za\u0161titnih mjera, ukoliko je prenos nu\u017ean iz va\u017enih razloga javnog interesa, ukoliko je prenos nu\u017ean za postavljanje, ostvarivanje ili obranu pravnih zahtjeva itd. Zaklju\u010dno, prenos podataka iz doma\u0107e dr\u017eave u inostranstvo, kao i <em>vice versa,<\/em> predstavlja \u010destu pojavu koja je u direktnoj vezi sa razvojem savremenih tehnologija, globalnim karakterom poslovanja, te razvojem me\u0111unarodne saradnje u svim oblastima. Jasno je da izno\u0161enje podataka iz jedne zemlje u drugu, \u010dime se <em>de facto <\/em>gubi kontrola nad daljim kori\u0161\u0107enjem podataka, predstavlja veliki rizik po prava i slobode nosilaca podataka. U cilju upravljanja navedenim rizikom, te svo\u0111enja mogu\u0107nosti povrede prava na za\u0161titu li\u010dnih podataka i prava na privatnost nosilaca podataka na najmanji mogu\u0107i nivo, zakonodavac ure\u0111uje pitanje prenosa podataka u inostranstvo, te uslove koji su neophodni da bi se li\u010dni podaci mogli iznijeti iz doma\u0107e dr\u017eave. Po\u0161tovanje normi kojima se ure\u0111uje prenos podataka u inostranstvo predstavlja neizostavan dio uskla\u0111ivanja poslovanja sa propisima o za\u0161titi li\u010dnih podataka, te bi svaki subjekt koji vr\u0161i neku od radnji obrade li\u010dnih podataka trebao voditi ra\u010duna o navedenim obavezama i prenos podataka u inostranstvo vr\u0161iti samo u slu\u010dajevima i uz ispunjavanje uslova odre\u0111enih Zakonom.<\/p>\n\n\n\n<p>Autor teksta: Igor Letica<\/p>\n\n\n\n<p>E-mail: igor@afsajic.com<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Li\u010dni podaci u dana\u0161nje vrijeme predstavljaju dobro prvog ranga, koje u\u017eiva pravnu za\u0161titu u svim modernim pravnim porecima. Za\u0161tita li\u010dnih podataka stavlja se u&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[73,113],"tags":[],"_links":{"self":[{"href":"https:\/\/advokatskafirmasajic.com\/blog\/wp-json\/wp\/v2\/posts\/1070"}],"collection":[{"href":"https:\/\/advokatskafirmasajic.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/advokatskafirmasajic.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/advokatskafirmasajic.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/advokatskafirmasajic.com\/blog\/wp-json\/wp\/v2\/comments?post=1070"}],"version-history":[{"count":2,"href":"https:\/\/advokatskafirmasajic.com\/blog\/wp-json\/wp\/v2\/posts\/1070\/revisions"}],"predecessor-version":[{"id":1072,"href":"https:\/\/advokatskafirmasajic.com\/blog\/wp-json\/wp\/v2\/posts\/1070\/revisions\/1072"}],"wp:attachment":[{"href":"https:\/\/advokatskafirmasajic.com\/blog\/wp-json\/wp\/v2\/media?parent=1070"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/advokatskafirmasajic.com\/blog\/wp-json\/wp\/v2\/categories?post=1070"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/advokatskafirmasajic.com\/blog\/wp-json\/wp\/v2\/tags?post=1070"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}