Skip to content
Заштита на личните податоци (ГДПР) за бизнисите во Северна Македонија
Заштита на лични податоци

Заштита на личните податоци (ГДПР) за бизнисите во Северна Македонија

Martin BoshkoskiАжурирано: 7 мин читање

Речиси секој бизнис обработува лични податоци — имиња и е-пошти на клиенти, досиеја на вработени, снимки од видеонадзор, аналитика на веб-страница. Во Северна Македонија ова е уредено со Законот за заштита на личните податоци, кој блиску го отсликува ГДПР на ЕУ. Ако вие одлучувате зошто и како се обработуваат личните податоци, вие сте контролор и носите законски обврски, кои ги спроведува Агенцијата за заштита на личните податоци (АЗЛП), со глоби што можат да достигнат процент од вашиот годишен приход. Овој водич ги опфаќа основите што секој сопственик треба да ги знае.

Дали законот се однесува на вас?

Законот се применува на секој контролор (бизнисот што ги определува целите и начините на обработка) или обработувач (лице што обработува податоци во име на контролорот, како ИТ-провајдер) основан во Северна Македонија — без разлика каде физички се одвива обработката. Тој ги опфаќа и бизнисите што не се основани во земјата кога обработуваат податоци на лица во Северна Македонија во врска со нудење добра или услуги или следење на нивното однесување. Во практика: ако држите податоци за препознатливи лица, законот се однесува на вас.

Ви треба правен основ за обработка

Не смеете да обработувате лични податоци само затоа што ви се корисни. Секоја обработка бара правен основ, најчесто: согласност на лицето; исполнување на договор со него (на пр. исполнување нарачка); законска обврска (на пр. водење даночни евиденции); заштита на витални интереси; задача од јавен интерес; или ваши легитимни интереси, кога тие не се претегнати од правата на лицето. Согласноста, кога се користи, мора да биде слободно дадена, конкретна и јасно потврдна — претходно означени полиња не се сметаат.

Основните начела

Обработката мора да следи низа начела: законитост, правичност и транспарентност; ограничување на целта (собирајте податоци за определени цели, не пренаменувајте ги слободно); минимизирање на податоците (само она што ви треба); точност; ограничување на чувањето (не чувајте подолго од потребното); и интегритет и доверливост (чувајте ги безбедно). Мора и да можете да ја докажете усогласеноста — отчетноста сама по себе е обврска.

Правата на луѓето

Лицата чии податоци ги држите (субјекти на лични податоци) имаат права што мора да сте подготвени да ги почитувате: да бидат информирани за вашата обработка (обично преку изјава за приватност), и да пристапат, исправат, избришат, ограничат, да приговорат и да ги пренесат своите податоци. По правило мора да одговорите без непотребно одложување и во рок од еден месец од барањето. Воспоставете едноставна интерна процедура за да не ве изненадат барањата.

Не сте сигурни како ова се однесува на вас?

Добијте јасен одговор од верифициран експерт.

Безбедност и повреди на податоците

Мора да примените соодветни технички и организациски мерки за безбедност. Ако настане повреда на безбедноста на личните податоци, мора да ја известите Агенцијата без одложување и не подоцна од 72 часа откако ќе дознаете за неа; ако пријавите подоцна, мора да го образложите доцнењето. Кога повредата веројатно ќе доведе до висок ризик за засегнатите лица, мора да ги известите и нив.

Агенцијата и казните

Надзорно тело е Агенцијата за заштита на личните податоци (АЗЛП), самостоен и независен државен орган што ја надгледува усогласеноста и постапува по претставки. Казните се значителни: зависно од прекршокот, глобите можат да достигнат до 2% од вкупниот годишен приход на правното лице, а за најтешките прекршоци до 4%, покрај фиксни глоби за одговорните лица. Освен глобата, репутациската штета од погрешно ракување со податоци на клиенти често е поголема.

Две обврски заслужуваат свои водичи: дали морате да определите офицер за заштита на личните податоци, и посебните правила за видеонадзор.

Често поставувани прашања

Дали законот за заштита на податоци се однесува на мојот мал бизнис?
Да, ако обработувате лични податоци на препознатливи лица — клиенти, вработени, посетители — вие сте контролор со обврски според Законот за заштита на личните податоци, без разлика на големината.
Дали секогаш ми треба согласност за обработка на лични податоци?
Не. Согласноста е еден од повеќе правни основи. Други се исполнување договор, законска обврска, витални или јавни интереси и легитимни интереси. За секоја обработка ви треба барем еден валиден основ.
Колку брзо морам да пријавам повреда на податоците?
Без одложување и не подоцна од 72 часа откако ќе дознаете за неа, до Агенцијата за заштита на личните податоци; подоцнежната пријава мора да се образложи. Засегнатите лица се известуваат ако ризикот за нив е висок.
Колкави се глобите за прекршување на законот за заштита на податоци?
Зависно од прекршокот, до 2% од вкупниот годишен приход на правното лице, а до 4% за најтешките прекршоци, покрај фиксни глоби за одговорните лица.
Кој ја спроведува заштитата на податоците во Македонија?
Агенцијата за заштита на личните податоци (АЗЛП), самостојно надзорно тело што ја надгледува усогласеноста и постапува по претставки.
Верифицирана Nexa мрежа · анонимно

Потребна ви е помош со ова?

Кажете ни накратко за вашата ситуација и ќе ве поврземе со верифициран експерт од Nexa мрежата.

Вашето барање се презентира пред верифицираната Nexa мрежа анонимно — без вашето име. Контактот го споделуваме само ако професионалец изрази интерес, а барањето можете да го повлечете на info@nexa.mk. Кон Nexa немате финансиски обврски.

Поврзани статии

Регистрација на фирма во Северна Македонија: Целосен водич за 2026
Регистрација на фирма

Регистрација на фирма во Северна Македонија: Целосен водич за 2026

Регистрација на фирма може да заврши за неколку дена. Повеќето избираат ДОО или ДООЕЛ (5.000 евра влог, со рок од една година). Странците можат целосно да поседуваат без престој, а данокот на добивка е рамни 10%.

21 мај 20268 мин читање
Прочитај повеќе
Дали ви треба офицер за заштита на личните податоци?
Заштита на лични податоци

Дали ви треба офицер за заштита на личните податоци?

Не мора секој бизнис да определи офицер за заштита на личните податоци. Законот го прави задолжителен во три ситуации — најчесто кога вашата основна дејност вклучува редовно следење на луѓе во голема мера или обемна обработка на чувствителни податоци.

22 септември 20265 мин читање
Прочитај повеќе
Правила за видеонадзор (CCTV) за бизнисите во Северна Македонија
Заштита на лични податоци

Правила за видеонадзор (CCTV) за бизнисите во Северна Македонија

Ако вашиот бизнис користи видеонадзор, мора да донесете формален акт за надзорот, да истакнете видливо известување и да ги бришете снимките во рок од 30 дена. Видеонадзорот е регулирана обработка на лични податоци — еве што бара усогласеноста.

22 септември 20265 мин читање
Прочитај повеќе