26
Овај пројекат финансира Европска унија Превенција и борба против корупције Zaštita podataka o ličnosti i životni ciklus postupka uzbunjivanja Predavač: Milica Andrić Decembar, 2020. god.

Zaštita podataka o ličnosti i životni ciklus

  • Upload
    others

  • View
    3

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Zaštita podataka o ličnosti i životni ciklus

Овај пројекат финансираЕвропска унија

Превенција и борба против корупције

Zaštita podataka o ličnosti i životni ciklus

postupka uzbunjivanja

Predavač: Milica Andrić

Decembar, 2020. god.

Page 2: Zaštita podataka o ličnosti i životni ciklus

Овај пројекат финансираЕвропска унија

Превенција и борба против корупције

Uloga lica ovlašćenogza uzbunjivanje

Page 3: Zaštita podataka o ličnosti i životni ciklus

Овај пројекат финансираЕвропска унија

Превенција и борба против корупције

Broj ovlašćenih lica u postupku

• Zakon o zaštiti uzbunjivača reguliše da je poslodavac dužan da imenuje lice za prijem informacija, međutim Zakon se ne bavi pitanjem da li na ovoj poziciji može da se nalazi i više lica ili čak i organ koji će se baviti postupanjem po primljenoj informaciji.

• Imenovanje jednog ovlašćenog lica pojednostavljuje vođenje postupka i sam postupak odlučivanja, kao i očuvanje poverljivosti informacija.

• Međutim, u slučaju kada je samo jedno lice zaduženo za proces, samo to lice je u obavezi da se konfrontira nadređenima.

• Takođe, u određenim slučajevima može se dovesti u pitanje i pristrasnost tog lica koje samo sprovodi postupak.

Page 4: Zaštita podataka o ličnosti i životni ciklus

Овај пројекат финансираЕвропска унија

Превенција и борба против корупције

Kompetence ovlašćenog lica

• Zakon o zaštiti uzbunjivača ne daje posebne smernice kada je reč o kvalifikacijama koje je potrebno da ima ovlašćeno lice, ali imajući u vidu vrstu posla i dužnosti poželjno je da lice bude diplomirani pravnik koje je prošlo dodatne obuke u oblasti radno pravnih odnosa, zaštite uzbunjivača, kao i zaštite podataka o ličnosti.

• Dalje, od suštinske je važnosti da ovo lice bude lice u koje kolektiv ima poverenje, odnosno koje ima integritet, dokazalo je svoj kredibilitet i sposobno je da objektivno zastupa interese. Na ovaj način povećava se verovatnoća da će potencijalni uzbunjivači verovati da je poslodavac uspostavio sigurne kanale za uzbunjivanje, te da će se u slučaju uzbunjivanja sprovesti postupak u skladu sa zakonom.

Page 5: Zaštita podataka o ličnosti i životni ciklus

Овај пројекат финансираЕвропска унија

Превенција и борба против корупције

Odgovornosti ovlašćenog lica u postupku

• Lice ovlašćeno za prijem informacija u postupku uzbunjivanja ima ulogu gotovo sudije, te stoga mora postupati:

Samostalno

Nezavisno

Nepristrasno (objektivno)

Stručno i profesionalno

• Iako nije izričito predviđeno Zakonom, obaveza je ovlašćenog lica da se u slučaju sumnje da neće postupati nezavisno ili nepristrasno izuzme od postupanja.

• Iz ovog razloga poželjno je internim aktima kojima se uređuje postupak za uzbunjivanje predvideti razloge za izuzeće, kao i predvideti postupanje zamenika ovlašćenog lica u tom slučaju, kao i u slučaju bilo koje druge sprečenosti ovlašćenog lica da postupa u postupku.

Page 6: Zaštita podataka o ličnosti i životni ciklus

Овај пројекат финансираЕвропска унија

Превенција и борба против корупције

Prijem informacija

Page 7: Zaštita podataka o ličnosti i životni ciklus

Овај пројекат финансираЕвропска унија

Превенција и борба против корупције

Tok dostavljanja informacije

Dostavljanje informacije (pisanim ili

usmenim putem)

Potvrda o prijemu informacije

Evidentiranje i čuvanje

informacija

Page 8: Zaštita podataka o ličnosti i životni ciklus

Овај пројекат финансираЕвропска унија

Превенција и борба против корупције

Postupanje po primljenoj informaciji

Da li se informacija tiče prevare, korupcije ili druge nezakonitosti u

skladu sa Zakonom?

Da li su svi podaci koji se nalaze u dostavljenoj

informaciji neophodni?

Ne procesuirati dalje u postupku nepotrebne

informacije

Uputiti na adekvatni kanal ukoliko je moguće i obrisati

dostavljenu informaciju Ne

Da

Započnite inicijalnu procenuinformacija

Započnite inicijalnu procenu informacija na osnovu preostalih informacija

Da

Ne

Page 9: Zaštita podataka o ličnosti i životni ciklus

Овај пројекат финансираЕвропска унија

Превенција и борба против корупције

Podaci o ličnosti

„Podaci o ličnosti” su sve informacije o

pojedincu čiji je identitet utvrđen ili se može

utvrditi. Pojedinac čiji se identitet može utvrditi

je onaj koji se može identifikovati, direktno ili

indirektno, posebno uz pomoć identifikatora

kao što su:

Ime i

prezime

E-mailBr. računa

u banci

Podaci

o lokaciji

JMBG

Mrežni

identifikator

Cookies

IP adresa

Datum

rođenja

SlikaPozicija

Adresa

Page 10: Zaštita podataka o ličnosti i životni ciklus

Овај пројекат финансираЕвропска унија

Превенција и борба против корупције

Obrada podataka o ličnosti i osnovi obrade

Pravni

osnov

obradeUgovor

Legitimni

interes

Zakon

Saglasnost

Prikupljanje

„Obrada” znači

svaki postupak

koji se obavlja

nad podacima

o ličnosti, bilo

automatski bilo

neautomatski,

kao što su:

Page 11: Zaštita podataka o ličnosti i životni ciklus

Овај пројекат финансираЕвропска унија

Превенција и борба против корупције

Načela obrade podataka o ličnosti

Minimizacija

podataka

Odgovornost za

postupanjeOgraničenje čuvanja

TačnostZakonitost, poštenje i

transparentnost

Ograničenje u

odnosu na svrhu

obrade

Integritet i

poverljivost

Obrađivani zakonito,

pošteno i

transparentno u

odnosu na lice na

koje se podaci

odnose.

Prikupljeni u

konkretne, tačno

određene i izričite

svrhe, i dalje se ne

mogu obrađivati na

način koji nije u

skladu sa tim

svrhama.

Primereni, srazmerni

i ograničeni na ono

što je neophodno u

odnosu na

konkretnu svrhu

obrade.

Tačni i, ako je to

neophodno,

ažurirani

Čuvani u obliku koji

omogućava

identifikaciju lica

samo u vremenskom

roku koji je

maksimalno

neophodan.

Obrađivani na način

koji obezbeđuje

zaštitu od nezakonite

obrade, gubitka,

uništenja ili

oštećenja.

Obrađivani tako da

je rukovalac u

mogućnosti da

demostrira da je

uskladio svoje

postupanje sa

zahtevima Zakona.

Page 12: Zaštita podataka o ličnosti i životni ciklus

Овај пројекат финансираЕвропска унија

Превенција и борба против корупције

Prava lica na koja se podaci odnose

Prava lica na koje se

podaci odnose

Pravo na

prigovor

Pravo da

bude

informisanPravo na

ograničenje

obrade

Automatsko

pojedinačno

donošenje

odluka

Pravo na

zaborav

Pravo na

ispravku

Pravo lica na

koje se

podaci

odnose na

pristup

Pravo na

prenosivost

podataka

Lice na koje se podaci odnose ima

pravo da dobije od rukovaoca

potvrdu da li se obrađuju podaci o

ličnosti koji se odnose na njega i

ako se takvi podaci obrađuju, ima

pravo na pristup podacima i drugim

obaveznim datim informacijama.

Kod prikupljanja ličnih podataka,

lice na koje se podaci odnose ima

pravo od rukovaoca da zahteva

informacije vezane za procesne

aktivnosti obrade.

Lice na koje se podaci odnose ima pravo

od rukovaoca da zahteva brisanje

podataka o ličnosti koji se na njega

odnose bez nepotrebnog odlaganja te

rukovalac ima obavezu da obriše podatke o

ličnosti bez nepotrebnog odlaganja ukoliko

više ne postoji legitiman razlog za obradu.

Page 13: Zaštita podataka o ličnosti i životni ciklus

Овај пројекат финансираЕвропска унија

Превенција и борба против корупције

Informisanje učesnika u postupkuInformisanje u momentu

implementiranja postupka uzbunjivanja

Informisanje nakon prijema informacije od uzbunjivača

Razmotriti sadržaj informacije, cilj i rezultat koji može izazvati informisanje

Putem opšteg obaveštenja o obradi podataka

Informisati učesnike u postupku

Konsultovati lice za zaštitu podataka o

ličnosti

Informisanje učesnika može potencijalno ugroziti dalju istragu

po dostavljenoj informaciji?

NeDa

Page 14: Zaštita podataka o ličnosti i životni ciklus

Овај пројекат финансираЕвропска унија

Превенција и борба против корупције

Primer iz lokalne prakse• Dragan Stamenković je vozač u Zavodu za hitnu medicinsku pomoć u Nišu, koji je zdravstvenoj inspekciji

prijavio kršenje radno-pravnih propisa prilikom angažovanja jednog zaposlenog u Hitnoj pomoći,

nepoštovanje procedure prilikom raspisivanja konkursa za radna mesta i slične nepravilnosti.

• U svojoj prijavi Stamenković se pozvao na član Zakona o zaštiti uzbunjivača koji mu garantuje anonimnost.

• Direktor niške Hitne pomoći došao je u posed te prijave i istakao je na sve četiri oglasne table u Zavodu za

hitnu medicinsku pomoć.

• Uz prijavu je okačeno i propratno obaveštenje direktora da se, imajući u vidu princip transparentnosti,

zaposlenima na uvid stavlja prijava uzbunjivača.

• Pitanja za diskusiju:

Da li je direktor niške Hitne pomoći imao pravo da okači prijavu na oglasnoj tabli?

Da li je poslodavac imao obavezu da pruži uzbunjivaču zaštitu od odmazde?

Koje su bile obaveze ovlašćenog lica u pogledu postupanja po informaciji?

• Dolaskom u posed prijave, i njenim kačenjem na oglasne table, direktor je prekršio obavezu čuvanja

identiteta uzbunjivača.

• Stamenković je posle toga trpeo uvrede i neprijatnosti, čime je doveden u neravnopravan položaj sa ostalim

radnicima samo zato što je izvršio uzbunjivanje.

Page 15: Zaštita podataka o ličnosti i životni ciklus

Овај пројекат финансираЕвропска унија

Превенција и борба против корупције

Izazovi uzbunjivanja u doba korone

• Uzbunjivanje je važan element u upravljanju rizikom organizacije, ali ima sve veći značaj sada kada se ne

sprovodi uobičajena poslovna praksa. Uvid koji pružaju uzbunjivači je presudan kada se ne može pouzdati

u prošlo iskustvo i uobičajene pretpostavke. Uzbunjivanje ističe nedostatke i jedinstveno je po svojoj

sposobnosti da prepozna rizike koji se pojavljuju u stvarnom vremenu i zaštiti orgnizacije od reputacionog

rizika. Na uzbunjivanje treba gledati kao na mogućnost kreiranja nove dobre prakse u ovim novonastalim

okolnostima.

• Međutim, stanje na tržištu rada u doba krize može obeshrabriti potencijalne uzbunjivače jer su oni više

nego ikad zabrinuti zbog stavljanja svog posla u rizik, ali jačanje pouzdanosti mera poverljivosti i

anonimnosti može pomoći u ublažavanju njihovih zabrinutosti.

• Rad od kuće takođe može biti prepreka za uzbunjivače i osumnjičene koji se mogu osećati posebno

ranjivima ako im se poremeti uobičajeni sistem podrške, na primer ako im je otežana komunikacija sa

ovlašćenim licem.

• Takođe, izazov može predstavljati sprovođenje blagovremene i poštene istrage ako nije moguće održati

razgovore licem u lice ili pristupiti relevantnoj dokumentaciji. Sprovođenje promena, neophodnih na osnovu

izveštaja o uzbunjivanju, takođe može biti teže ili potrajati duže nego u redovnim okolnostima.

• U svakom slučaju potrebno je da poslodavci izvrše reviziju internih akata kojima se uređuje postupak

uzbunjivanja u pogledu primenljivosti u novim uslovima rada i obavljanja poslovnih aktivnosti.

Page 16: Zaštita podataka o ličnosti i životni ciklus

Овај пројекат финансираЕвропска унија

Превенција и борба против корупције

Primeri iz strane prakse Vuhan, Kina: Li Venliang, lekar, ukoren je i primoran da potpiše policijsku izjavu da je njegova objava

upozorenja o koronavirusu na zatvorenoj grupi u okviru društvene mreže nelegalna. Kasnije je oboleo od

pacijenta i umro.

Doktorka Ai Fen iz centralne bolnice Vuhan tvrdila je da su nadzornici pokušali da je ućutkaju nakon što je

izvršila rano upozoravanje na koronavirus. Doktorka je kasnije nestala.

Sijetl, Vašington: Ming Lin, lekar hitne pomoći, otpušten je jer je dao intervju novinama o neadekvatnoj

zaštitnoj opremi i testiranju.

Čikago, Ilinois: Lauri Mazurkievicz, medicinsku sestru sa astmom koja brine o svom ostarelom ocu koji

boluje od respiratornih bolesti, otpustila je Severnozapadna memorijalna bolnica nakon što je kolegama

poslala mejl da je želela da nosi zaštitnu masku dok je na dužnosti. Nakon toga podnela je tužbu zbog

nezakonitog otkaza.

Američka mornarica: Na brodskom nosaču aviona, „Theodore Roosevelt“, Brett E. Crozier je otpušten

zbog pisanja pisma o neuspehu mornarice da mu obezbedi odgovarajuća sredstva za borbu protiv izbijanja

virusa na brodu sklanjanjem mornara sa plovila. Kasnije je oboleo od korone.

Poljska: Bivša članica parlamenta Bernadeta Krinicka suspendovana je zbog izjava o nepripremljenosti

države za koronavirus.

Andrzej Havranek, zaposleni u sanitarno-epidemiološkoj stanici, objavio je tweet o nedostatku testova na

koronavirus u Krakovu. Njegov poslodavac ga je optužio da je oštetio njihov ugled, povećao nemir građana i

prekršio pravilo da samo šef stanice ili portparol ima pravo da obavesti javnost o radu institucije.

Page 17: Zaštita podataka o ličnosti i životni ciklus

Овај пројекат финансираЕвропска унија

Превенција и борба против корупције

Postupak provere informacija i donošenje

odluke u postupku

Page 18: Zaštita podataka o ličnosti i životni ciklus

Овај пројекат финансираЕвропска унија

Превенција и борба против корупције

Prethodna provera informacija

• Nakon prijema informacije, ovlašćeno lice će pre svega utvrditi da li dostavljena informacija predstavlja informaciju kojom se vrši uzbunjivanje.

• Ukoliko ne, ovlašćeno lice će informaciju proslediti licu nadležnom za postupanje po takvoj informaciji (ukoliko postoji) i obrisati takvu informaciju zbog nepostojanja svrhe da čuva takvu informaciju.

• Ukoliko informacija predstavlja informaciju kojom se vrši uzbunjivanje, ovlašćeno lice će razmotriti sa kojim podacima raspolaže, da li su svi dostavljeni podaci neophodni za postupanje u konkretnom slučaju i da li raspolaže sa svim neophodnim podacima za postupanje.

• Ukoliko su ovlašćenom licu inicijalno potrebne dodatne informacije da bi odlučilo da li će se upuštati u postupak, odnosno na koji način će postupiti po dostavljenoj informaciji, ovlašćeno lice ih može tražiti od uzbunjivača.

• Takođe, ovlašćeno lice može tražiti i savet/mišljenje od stručnih lica ukoliko se predmet uzbunjivanja odnosi na oblast kojom ovlašćeno lice ne vlada.

Page 19: Zaštita podataka o ličnosti i životni ciklus

Овај пројекат финансираЕвропска унија

Превенција и борба против корупције

Radnje u postupku

• U cilju utvrđenja pravilnog i potpunog činjeničnog stanja na osnovu kog ovlašćeno lice može da donese informisanu odluku u postupku, ovlašćeno lice može:

Saslušavati kako lica koja je uzbunjivač pomenuo/predložio u dostavljenoj informaciji, tako i lica od kojih se može očekivati da imaju saznanja o činjenicama relevantnim za postupak

Utvrditi verodostojnost dostavljenih informacija/dokumentacije

Pribaviti dodatnu dokumentaciju na koju se upućuje u dostavljenoj informaciji

Tražiti savet/mišljenje od stručnih lica ukoliko je potrebno pribaviti dokumentaciju/informacije koje se tiču specifičnih pitanja

Preduzme sve druge radnje koje će pomoći u sticanju potpunog uvida u činjenično stanje

Page 20: Zaštita podataka o ličnosti i životni ciklus

Овај пројекат финансираЕвропска унија

Превенција и борба против корупције

Prava uzbunjivača u postupku

• Pored ostvarivanja opštih prava u skladu sa Zakonom o zaštiti podataka o ličnosti, kao i inicijalno zagarantovanih prava prilikom prijema informacije u skladu sa Zakonom, uzbunjivač ostvaruje određena prava i u toku postupka.

• Tako je poslodavac dužan da, na zahtev uzbunjivača, pruži obaveštenjauzbunjivaču o toku i radnjama preduzetim u postupku, kao i da omogućiuzbunjivaču da izvrši uvid u spise predmeta i da prisustvuje radnjama u postupku.

• Uzbunjivač svoje pravo na izjašnjenje u postupku ostvaruje ulaganjem prigovora na zapisnik i aktivnim učešćem u radnjama u postupku.

• Omogućavanje ostvarivanja prava uzbunjivača prevashodno je odgovornost ovlašćenog lica.

Page 21: Zaštita podataka o ličnosti i životni ciklus

Овај пројекат финансираЕвропска унија

Превенција и борба против корупције

Okončanje postupka

• Postupak uzbunjivanja okončava se donošenjem izveštaja.

• Poslodavac je dužan da svojim internim aktima propiše njegove obavezne elemente, kao i rokove za dalje postupanje po izveštaju (rok za izjašnjenje, rokovi za sprovođenje mera).

• Uz izveštaj, poslodavac priprema i predlog mera za otklanjanje uočene nepravilnosti ili nezakonitosti u radu poslodavca.

• Predlog mera može podrazumevati:

Preduzimanje radnji radi sprečavanja daljeg nepravilnog/nezakonitog postupanja

Izmena internih akata

Sprovođenje postupka za utvrđivanje materijalne odgovornosti za štetu nastalu radnjom zbog koje je izvršeno uzbunjivanje

Sprovođenje postupka za utvrđivanje povrede radne obaveze ili radne discipline i izricanje disciplinskih mera

Page 22: Zaštita podataka o ličnosti i životni ciklus

Овај пројекат финансираЕвропска унија

Превенција и борба против корупције

Čuvanje informacija vezanih za postupak

uzbunjivanja

Page 23: Zaštita podataka o ličnosti i životni ciklus

Овај пројекат финансираЕвропска унија

Превенција и борба против корупције

Način čuvanja informacija

• Neki od najvećih izazova sprovođenja postupka uzbunjivanja su poverljivost informacija i bezbednost

podataka, koje zavise od adekvatnosti načina čuvanja.

• Pravila vezana za čuvanje informacija u postupku uzbunjivanja odnose se kako na dokumentaciju u

papirnom, tako i na onu u elektronskom obliku.

• Čuvanje se odnosi na postupanje sa informacijama kako dok traje postupak, tako i kada se postupak

okonča.

• S obzirom na to da informacijama u postupku rukuju ljudi, neophodno je pre svega utvrditi pravila za njihovo

postupanje sa podacima/dokumentima u toku postupka.

• Pristup podacima mora biti dozvoljen samo zaposlenima kojima je pristup neophodan. Zaposleni kome je

odobren pristup mora biti obavezan pojačanom obavezom čuvanja poverljivosti informacija, a pristup

izveštajima o uzbunjivanju mora se nadgledati bilo u elektronskoj ili papirnoj formi.

• Sa tehničke tačke gledišta, zahteve kontrole pristupa treba u potpunosti primeniti: efikasnim

ograničavanjem i kontrolom ko ima pristup slučajevima uzbunjivanja, pristupanjem evidencijama i redovnim

pregledom i pristupa dnevnicima i prava pristupa.

Page 24: Zaštita podataka o ličnosti i životni ciklus

Овај пројекат финансираЕвропска унија

Превенција и борба против корупције

Period čuvanja informacija i pravo na zaborav

• U skladu sa Zakonom o zaštiti podataka o ličnosti, rukovalac je dužan da bez nepotrebnog odlaganja podatke izbriše u slučaju kada podaci o ličnosti više nisuneophodni za ostvarivanje svrhe zbog koje su prikupljeni ili na drugi načinobrađivani.

• Zakon se ne bavi određivanjem rokova, na rukovaocu je da odredi kada podaci više nisu neophodni za ostvarivanje svrhe.

• Lice na koje se podaci odnose ima pravo da se njegovi podaci o ličnosti izbrišuod strane rukovaoca – tzv. pravo na zaborav; a rukovalac je dužan da mu omogući da ovo pravo i ostvari ukoliko su ispunjeni zakonom predviđeni uslovi.

• Imajući u vidu da je pravo na zaborav relativno nov zahtev regulative, nisu svi sistemi osposobljeni da mogu omogućiti ostvarivanje ovog prava. U tom slučaju rukovalac kao prelazno rešenje može ponuditi anonimizaciju podataka.

Page 25: Zaštita podataka o ličnosti i životni ciklus

Овај пројекат финансираЕвропска унија

Превенција и борба против корупције

Primer iz prakse• Jedna EU institucija primila je nekoliko prijava za uzbunjivanje putem kanala za

uzbunjivanje.

• Jedna prijava se odnosi na navodno uznemiravanje i zbog toga se direktno upućuje na

jedinicu koja se bavi ovim slučajevima.

• Druge dve prijave odnose se, verovatno, na potencijalnu prevaru. Zbog toga su prosleđene

OLAF-u, koji pokreće istragu u jednom od slučajeva. Institucija primenjuje period čuvanja od

5 (pet) godina u slučaju koji OLAF ne istražuje.

• U situaciji u kojoj institucija ne istražuje dalje, Evropski supervizor za zaštitu podataka

smatra da je period od 5 godina prekomeran i da bi izveštaj trebalo izbrisati što je pre

moguće.

• Pitanja za diskusiju:

Da li se slažete sa Evropskim supervizorom?

Zašto supervizor smatra da je period od 5 godina prekomeran?

Koliko bi se u vašoj ogranizaciji čuvao ovakav izveštaj?

Page 26: Zaštita podataka o ličnosti i životni ciklus

Овај пројекат финансираЕвропска унија

Превенција и борба против корупције

Zaključak

Zaštiti Poštuj Dokumentuj

Upravljajte podacima.

Uredite interne procese

povezane sa postupkom

uzbunjivanja i pratite i

beležite svaki korak u

postupku, u skladu sa njima.

Čuvajte informacije onoliko

koliko vam trebaju.

Zaštitite podatke.

Uspostavite sigurne kanale

uzbunjivanja, ograničite

pristup podacima u postupku

samo na ona lica koji imaju

pravo korišćenja, osigurajte

bezbednost podataka.

Informisanost.

Omogućite uzbunjivačima i

licima čije podatke

obrađujete da ostvare

svoja prava u skladu sa

regulativom, bez

ugrožavanja postupka

uzbunjivanja.