
Evropska Opša uredba o zaštiti podataka (GDPR) u Hrvatskoj je na snazi već više od pet godina, a neki i dalje nisu naučili kako da žive sa njom.
Naime, u Hrvatskoj je došlo do neobičnog razvoja situacije. Hrvatska Agencija za zaštitu privatnih podataka (AZOP) napisala je novčanu kaznu koja iznosi 15.000 evra koju će morati da plati jedan hrvatski hotel zbog više kršenja odredbi GDPR-a.
Šta se zapravo desilo?
Agencija za zaštitu privatnih podataka primila je prijavu građanina koji je naveo kako se prilikom rezervacije smeštaja u predmetnom hotelu traži potvrda rezervacije slanjem CVC kreditne kartice (putem obrasca) i to potpuno nezaštićenim kanalima (putem elektronske pošte). Isto tako, u primljenoj prijavi navedeno je kako potencijalni gost nije informisan ko ima pristup njegovim ličnim podacima, tj. ličnom dokumentu koji je na traženje hotela dužan da pošalje.
Naime, kažnjeni hotel imao je tri mogućnosti rezervacije smeštaja – putem pružaoca usluge, onlajn-rezervacija putem veb-obrasca na internet stranici hotela i putem imejla, uz napomenu kako se putem veb-obrasca i imejla vršila samo rezervacija, a ne i naplata.
Prilikom rezervacije putem veb-obrasca bilo je potrebno upisati lične podatke gosta: ime, prezime, imejl, adresu i finansijske podatke (broj kartice, datum i godina do kada važi kartica, CVC broj i ime vlasnika kartice), dok je za rezervaciju putem imejla bilo potrebno dostaviti navedene podatke kao i skeniran valjani i važeći dokument sa fotografijom, a sve kako ne bi došlo do zloupotrebe bankovne kartice od trećih osoba, kako je tvrdio hotel.
U predmetnom slučaju, a uzimajući u obzir utvrđene povrede, Agencija se odlučila za izricanje upravne novčane kazne zbog postojanja visokog rizika za prava i slobode ispitanika, a koji je upravnik obrade bio dužan uzeti u obzir pre predmetne obrade ličnih podataka. Dakle, reč je o upravniku obrade čije se poslovanje sastoji od obrade ličnih podataka te je navedenim postupanjem došlo do prikupljanja tih podataka bez postojanja odgovarajuće pravne osnove, a prikupljani su lični podaci koji nisu nužni za svrhu u koju su se isti prikupljali od osobe prilikom rezervacije smeštaja hotela.
Pratite nas na našoj Facebook i Instagram stranici, Twitter nalogu i uključite se u našu Viber zajednicu.