Hrvatska danas
  • Najnovije
  • Aktualno
  • Hrvatska
  • Inozemstvo
  • Sport
  • Gospodarstvo
  • Tech
  • Život i zabava
  • Kolumne
Nema rezultata
Pogledaj sve rezultate
  • Najnovije
  • Aktualno
  • Hrvatska
  • Inozemstvo
  • Sport
  • Gospodarstvo
  • Tech
  • Život i zabava
  • Kolumne
Nema rezultata
Pogledaj sve rezultate
Hrvatska danas
Nema rezultata
Pogledaj sve rezultate

Hrvatska danas > Najnovije > Aktualno > Nije teorija zavjere: Teleoperator iz Hrvatske slao podatke 847.862 korisnika u Srbiju. Hrvatska ne želi da znate koji je

Nije teorija zavjere: Teleoperator iz Hrvatske slao podatke 847.862 korisnika u Srbiju. Hrvatska ne želi da znate koji je

14. studenoga 2025.
u Aktualno, Tech
Lockdown zbog korona virusa ubija? Primjer Australije

Photo by Bulkan Evcimen on Unsplash

Podijelite na FacebookuPodijelite na Whatsappu

Teleoperatoru izrečena rekordna kazna od 4,5 milijuna eura zbog nezakonitog prijenosa i obrade podataka, ali, pazite sad, ne možete saznati koji je to teleoperater, jer Hrvatska to ne želi.

Agencija za zaštitu osobnih podataka (AZOP) izrekla je upravnu novčanu kaznu od 4,5 milijuna eura jednom velikom hrvatskom teleoperatoru zbog teških povreda Opće uredbe o zaštiti podataka (GDPR). Kazna je rezultat nadzora provedenog po službenoj dužnosti, a obuhvaća više kršenja – od nezakonitog transfera podataka u treće zemlje do prekomjernog prikupljanja osobnih podataka zaposlenika.

Nezakonit prijenos podataka u Srbiju

Teleoperator je prenosio osobne podatke 847.862 korisnika izvršitelju obrade u Republici Srbiji, gdje se održavao softver povezan sa SAP CRM sustavom. Podaci kojima je izvršitelj imao pristup uključivali su ime i prezime, OIB adresu s osobne iskaznice, adresu priključka i adresu za slanje računa, kontakt broj i e-mail, IBAN (za korisnike s SEPA terećenjem), MSISDN i ICCID, te podatke o ugovorenim uslugama.

Od 27. prosinca 2022. nadalje, teleoperator više nije imao važeće standardne ugovorne klauzule (SCC), što znači da se prijenos odvijao bez ikakvih zaštitnih mjera, suprotno članku 44. i članku 46. GDPR-a. Uz to, nije provedena ni Procjena rizika prijenosa (TIA).

Korisnici o prijenosu u treću zemlju nisu bili informirani, a teleoperator je u svojim politikama privatnosti koristio nejasne formulacije poput „možda“ ili „iznimno“, čime je kršio odredbu o transparentnosti (čl. 12. i čl. 13. GDPR-a).

Neosnovano prikupljanje osobnih iskaznica i potvrda o nekažnjavanju

AZOP je utvrdio i da je teleoperator prekomjerno obrađivao osobne podatke zaposlenika, odnosno prikupljao preslike osobnih iskaznica, prikupljao potvrde o nevođenju kaznenog postupka, bez pravne osnove i mimo načela smanjenja količine podataka.

Posebno se ističe da je voditelj obrade ignorirao upozorenje vlastite službenice za zaštitu podataka, koja je zapisnički navela da je takva obrada nezakonita i nesrazmjerna.

Propusti u nadzoru vanjskih izvršitelja

Za potrebe telefonske prodaje teleoperator je angažirao vanjskog izvršitelja obrade koji nije imao implementirane ni osnovne sigurnosne mjere, a voditelj obrade nije proveo prethodnu provjeru sukladno članku 28. GDPR-a.

Najviša kazna te vrste u Hrvatskoj

S obzirom na broj pogođenih ispitanika, duljinu trajanja povreda i ignoriranje stručnih upozorenja unutar same kompanije, AZOP je teleoperatoru izrekao ukupnu kaznu od 4.500.000 eura – jednu od najviših koje je Agencija dosad izdala.

Cijelo priopćenje

Teleoperatoru upravna novčana kazna u ukupnom iznosu od 4,5 milijuna eura

Nakon postupka koji je proveden po službenoj dužnosti, Agencija za zaštitu osobnih podataka izrekla je upravnu novčanu kaznu teleoperatoru (operatoru elektroničkih komunikacijskih mreža i usluga), kao voditelju obrade, u ukupnom iznosu od 4.500.000,00 eura zbog povreda odredaba Opće uredbe o zaštiti podataka i to u pogledu transfera osobnih podataka u treće zemlje bez valjanog instrumenta i bez transparentnog informiranja ispitanika, te obrade preslika osobnih iskaznica i uvjerenja o ne vođenju kaznenog postupka zaposlenika bez pravne osnove, kao i nepoduzimanja odgovarajuće prethodne kontrole izvršitelja obrade.

Voditelj obrade prenosio je osobne podatke svojih korisnika uvozniku podataka (izvršitelju obrade) u Republici Srbiji (društvu unutar grupacije koje je održavalo softver) te je prijenos temeljio na standardnim ugovornim klauzulama od 16.04.2020. do najkasnije 27.12.2022. godine. Međutim, nakon navedenog datuma voditelj obrade je propustio sklopiti standardne ugovorne klauzule* s izvršiteljem obrade u Republici Srbiji, što znači da se nakon navedenog datuma prijenos osobnih podataka ispitanika odvijao bez odgovarajućih zaštitnih mjera.

Izvršitelj obrade iz Republike Srbije mogao je pristupati cijeloj SAP CRM bazi i to s administratorskim ovlastima, a što je značilo da je imao neograničene ovlasti pristupu osobnim podacima (njih ukupno 847.862) ispitanika/korisnika usluga voditelja obrade, odnosno da je mogao pristupati sljedećim osobnim podacima korisnika: ime i prezime, OIB, adresa s osobne iskaznice, adresa priključka, adresa za slanje računa, kontakt broj, adresa elektroničke pošte, IBAN (kod korisnika s ugovorenim SEP nalogom za izravno terećenje), MSISDN (telefonski broj povezan s jednom SIM karticom), ICCID (serijski broj koji identificira svaku SIM ili eSIM karticu) te podaci o ugovorenim uslugama korisnika. Osim toga, voditelj obrade nije proveo Procjenu rizika za prijenos osobnih podataka u Republiku Srbiju, a što je bio dužan učiniti prije početka prijenosa osobnih podataka u treću zemlju. Navedena postupanja protivna su odredbi članka 44. u vezi s člankom 46. stavkom 1. Opće uredbe o zaštiti podataka.

O navedenom prijenosu u Republiku Srbiju, zemlju izvan Europskog gospodarskog prostora, voditelj obrade nije niti informirao ispitanike, sukladno obvezi iz članka 13. stavka 1. točke (f) Opće uredbe o zaštiti podataka. Pregledom politika privatnosti utvrđeno je kako voditelj obrade nije koristio jasne jezične formulacije da se osobni podaci ispitanika prenose izvan EGP, već je koristio formulacije poput „možda“ će se osobni podaci dijeliti u treće zemlje ili da se osobni podaci u pravilu obrađuju na području Europske unije, a samo iznimno izvan Europske unije, što je protivno odredbi članka 12. stavka 1. Opće uredbe o zaštiti podataka.

Nadalje, voditelj obrade prekomjerno je obrađivao osobne podatke svojih zaposlenika odnosno prikupljao je preslike njihovih osobnih iskaznica i to protivno odredbi članka 6. stavka 1. te s tim u svezi članka 5. stavka 1. točke (c) te stavka 2. Opće uredbe o zaštiti podataka. Dodatna otegotna okolnost je i to što je voditelj obrade zanemario mišljenje svoje službenice za zaštitu podataka, koja je izdala mišljenje kako se prikupljanje kopija osobnih iskaznica s obzirom na sadržaj podataka može smatrati prekomjernom obradom osobnih podataka (odnosnim na navedenu svrhu).

Isto tako, voditelj obrade je prikupljao i potvrde o ne vođenju kaznenog postupka svojih zaposlenika, a protivno odredbi članka 6. stavka 1. te s tim u svezi članka 5. stavka 1. točke (b) te stavka 2. Opće uredbe o zaštiti podataka.

Naposljetku, izvršitelj obrade kojeg je angažirao voditelj obrade za potrebe usluge telefonske prodaje usluga, nije imao implementirane niti osnovne mjere zaštite, a što je voditelj obrade bio dužan provjeriti još prije početka obrade osobnih podataka sukladno članku 28. stavku 1. Opće uredbe o zaštiti podataka, odnosno voditelj obrade nije proveo prethodnu kontrolu poštivanja mjera zaštite izvršitelja obrade prije njegova angažiranja.

*Budući da Europska komisija za Republiku Srbiju nije donijela odluku o primjerenosti u smislu članka 45. stavka 3. Opće uredbe o zaštiti podataka, voditelj obrade je redovite prijenose osobnih podataka ispitanika morao temeljiti na nekom od instrumenata za prijenos iz članka 46. (pravno obvezujući instrumenti između javnih tijela, obvezujuća korporativna pravila, standardne ugovorne klauzule, kodeksi ponašanja, odobreni mehanizam certificiranja, ugovorne klauzule te odredbe iz administrativnih dogovora).

Tajna služba SOA istražuje navijače a ne agente stranih službi zbog recentnih događaja u Hrvatskoj

Hrvatski pukovnik pisao ministrici kulture o Srpskim kulturnim centrima: I UDBA je koristila takve centre…

VIDEO Stručnjak za sigurnost o srpskoj kulturi i operacijama: Hrvatska je izbušena stranim agentima. Potplatili su i premijera…

PovezaneObjave

VIDEO Veliki prosvjed Torcide i branitelja u Splitu: Pustite našu braću! Uz heroje do groba…
Aktualno

Ukinut pritvor devetorici zbog prekida Dana srpske kulture u Splitu: Nije im u zatvoru ni bilo mjesto… Politički motivirano

VIDEO Božinović o masovnoj tučnjavi u Zagrebu: Policija je reagirala brzo. Ali odgovornost moraju preuzeti i klubovi i roditelji
Aktualno

Maloljetnici iz tučnjave na Trgu bana Jelačića mogu kući ako tamo imaju wi-fi

Podignuta optužnica protiv 85 osoba zbog lažnih lovačkih uvjerenja. Među optuženima i ravnatelj učilišta iz Lobora
Aktualno

Lovci postaju lovina: Trumpova kongresnica obećava pronaći Amerikance koji su Srbima plaćali safarije za ubijanje ljudi u Sarajevu

FOTO Krivi Put: Srušio se zrakoplov Airtractor. Pronađen u plamenu…
Aktualno

FOTO Krivi Put: Srušio se zrakoplov Airtractor. Pronađen u plamenu…

Milanović o novim veleposlanicima: Pristajem na sve kao očajna ljubavnica
Aktualno

Grmoja zaratio s Milanovićem: Tražim od DORH-a podatke o njegovoj kandidatkinji. Odavala podatke iz istraga u aferi Advent svom bivšem suprugu

Najnovije

  • Aktualno
  • Gospodarstvo
  • Hrvatska
  • Inozemstvo
  • Kolumne
  • Sport
  • Tech
  • Život i zabava
VIDEO Veliki prosvjed Torcide i branitelja u Splitu: Pustite našu braću! Uz heroje do groba…
Aktualno

Ukinut pritvor devetorici zbog prekida Dana srpske kulture u Splitu: Nije im u zatvoru ni bilo mjesto… Politički motivirano

VIDEO Božinović o masovnoj tučnjavi u Zagrebu: Policija je reagirala brzo. Ali odgovornost moraju preuzeti i klubovi i roditelji
Aktualno

Maloljetnici iz tučnjave na Trgu bana Jelačića mogu kući ako tamo imaju wi-fi

Lockdown zbog korona virusa ubija? Primjer Australije
Aktualno

Nije teorija zavjere: Teleoperator iz Hrvatske slao podatke 847.862 korisnika u Srbiju. Hrvatska ne želi da znate koji je

Podignuta optužnica protiv 85 osoba zbog lažnih lovačkih uvjerenja. Među optuženima i ravnatelj učilišta iz Lobora
Aktualno

Lovci postaju lovina: Trumpova kongresnica obećava pronaći Amerikance koji su Srbima plaćali safarije za ubijanje ljudi u Sarajevu

Skandal u policiji: Iz sefa u Jastrebarskom nestali novac i dokumenti. Načelnik je posudio ključeve?
Hrvatska

Skandal u policiji: Iz sefa u Jastrebarskom nestali novac i dokumenti. Načelnik je posudio ključeve?

USB LIJEPA NAŠA: PER ASPERAM AD ASTRA
Impressum

© 2025 Hrvatska danas

Nema rezultata
Pogledaj sve rezultate
  • Najnovije
  • Aktualno
  • Hrvatska
  • Inozemstvo
  • Sport
  • Tech-SCI
  • Gospodarstvo
  • Život i zabava
  • Kolumne

© 2025 Hrvatska danas

Koristimo kolačiće u svrhu pružanja boljeg korisničkog iskustva na stranici. Ukoliko nastavite s pregledavanjem ove stranice pretpostavit ćemo da se slažete s tim.PrihvaćamPročitaj više