Речиси секој бизнис обработува лични податоци — имиња и е-пошти на клиенти, досиеја на вработени, снимки од видеонадзор, аналитика на веб-страница. Во Северна Македонија ова е уредено со Законот за заштита на личните податоци, кој блиску го отсликува ГДПР на ЕУ. Ако вие одлучувате зошто и како се обработуваат личните податоци, вие сте контролор и носите законски обврски, кои ги спроведува Агенцијата за заштита на личните податоци (АЗЛП), со глоби што можат да достигнат процент од вашиот годишен приход. Овој водич ги опфаќа основите што секој сопственик треба да ги знае.
Дали законот се однесува на вас?
Законот се применува на секој контролор (бизнисот што ги определува целите и начините на обработка) или обработувач (лице што обработува податоци во име на контролорот, како ИТ-провајдер) основан во Северна Македонија — без разлика каде физички се одвива обработката. Тој ги опфаќа и бизнисите што не се основани во земјата кога обработуваат податоци на лица во Северна Македонија во врска со нудење добра или услуги или следење на нивното однесување. Во практика: ако држите податоци за препознатливи лица, законот се однесува на вас.
Ви треба правен основ за обработка
Не смеете да обработувате лични податоци само затоа што ви се корисни. Секоја обработка бара правен основ, најчесто: согласност на лицето; исполнување на договор со него (на пр. исполнување нарачка); законска обврска (на пр. водење даночни евиденции); заштита на витални интереси; задача од јавен интерес; или ваши легитимни интереси, кога тие не се претегнати од правата на лицето. Согласноста, кога се користи, мора да биде слободно дадена, конкретна и јасно потврдна — претходно означени полиња не се сметаат.
Основните начела
Обработката мора да следи низа начела: законитост, правичност и транспарентност; ограничување на целта (собирајте податоци за определени цели, не пренаменувајте ги слободно); минимизирање на податоците (само она што ви треба); точност; ограничување на чувањето (не чувајте подолго од потребното); и интегритет и доверливост (чувајте ги безбедно). Мора и да можете да ја докажете усогласеноста — отчетноста сама по себе е обврска.
Правата на луѓето
Лицата чии податоци ги држите (субјекти на лични податоци) имаат права што мора да сте подготвени да ги почитувате: да бидат информирани за вашата обработка (обично преку изјава за приватност), и да пристапат, исправат, избришат, ограничат, да приговорат и да ги пренесат своите податоци. По правило мора да одговорите без непотребно одложување и во рок од еден месец од барањето. Воспоставете едноставна интерна процедура за да не ве изненадат барањата.
Не сте сигурни како ова се однесува на вас?
Добијте јасен одговор од верифициран експерт.
Безбедност и повреди на податоците
Мора да примените соодветни технички и организациски мерки за безбедност. Ако настане повреда на безбедноста на личните податоци, мора да ја известите Агенцијата без одложување и не подоцна од 72 часа откако ќе дознаете за неа; ако пријавите подоцна, мора да го образложите доцнењето. Кога повредата веројатно ќе доведе до висок ризик за засегнатите лица, мора да ги известите и нив.
Агенцијата и казните
Надзорно тело е Агенцијата за заштита на личните податоци (АЗЛП), самостоен и независен државен орган што ја надгледува усогласеноста и постапува по претставки. Казните се значителни: зависно од прекршокот, глобите можат да достигнат до 2% од вкупниот годишен приход на правното лице, а за најтешките прекршоци до 4%, покрај фиксни глоби за одговорните лица. Освен глобата, репутациската штета од погрешно ракување со податоци на клиенти често е поголема.
Две обврски заслужуваат свои водичи: дали морате да определите офицер за заштита на личните податоци, и посебните правила за видеонадзор.


