Slobodan protok neosobnih podataka
Vi kao osoba, poduzeće ili organizacija imate pravo koristiti, prikupljati, pohranjivati, organizirati i prenositi neosobne podatke te koristiti podatkovne centre i usluge u oblaku bilo gdje u EU-u.
Tako možete izbjeći dvostruke troškove: npr. možete svu svoju informacijsku infrastrukturu smjestiti u jednu državu članicu EU-a, čak i ako ste aktivni u više država.
Osobni podaci, neosobni podaci i miješani skupovi podataka
Osobni podaci su svi podaci koji se odnose na osobu čiji je identitet utvrđen ili koji se može utvrditi. Za njih važe pravila Opće uredbe o zaštiti podataka.
Skupovi neosobnih podataka obuhvaćaju:
- podatke koji se ne odnose na fizičku osobu čiji je identitet utvrđen ili koji se može utvrditi, kao što su podaci o vremenskim uvjetima
- podatke koji su izvorno bili osobni podaci, ali su naknadno anonimizirani pa se ne mogu ni na koji način pripisati određenoj osobi.
Miješani skupovi podataka su zbirke osobnih i neosobnih podataka kao što je porezna evidencija poduzeća, u kojoj se navode ime i prezime te telefonski broj njegova glavnog direktora. U većini slučajeva osobni i neosobni podaci u miješanim skupovima podataka povezani su neodvojivo. Ako postupate s takvim miješanim skupovima podataka, morate se pridržavati pravila Opće uredbe o zaštiti podataka.
Svoje podatke možete čuvati bilo gdje u EU-u, uključujući poslužitelje u oblaku
Osim u iznimnim slučajevima koji su objašnjeni u nastavku, možete sami odabrati gdje će se vaši podaci pohranjivati i obrađivati.
Ako svoje podatke čuvate u oblaku, zahvaljujući pravilima EU-a o podacima:
- možete jednostavno promijeniti pružatelja usluga u oblaku ili prenijeti podatke natrag u svoj informacijski sustav
- pružatelji usluga moraju vam predati vaše podatke u uobičajenom, standardnom i strojno čitljivom formatu te vam ne smiju otežavati ako odlučite prijeći na drugog pružatelja
- ako ste korisnik infrastrukture kao usluge (IaaS), novi pružatelj usluga mora vam za iste funkcije pružiti usporedive rezultate kako bi vaše aplikacije mogle raditi
- pružatelji usluga mogu naplatiti naknadu za promjenu davatelja usluga i za prijenos podataka iz usluga u oblaku (izlaz podataka), a ta naknada ne smije biti veća od njihovih troškova izvršavanja te promjene ili izlaza podataka.
Napomena
Od siječnja 2027. promjena pružatelja usluga i taj prijenos podataka iz usluge u oblaku bit će potpuno besplatni za korisnike u oblaku.Ograničenja na lokaciju pohrane podataka u EU-u
U iznimnim slučajevima države članice EU-a mogu ograničiti kretanje određenih podataka, ali samo ako je to opravdano iz razloga javne sigurnosti, npr. ako se podaci odnose na otvorene protuterorističke istrage ili ako bi gubitak podataka mogao uzrokovati veliku prometnu nesreću (npr. podaci kontrole zračnog prometa). Te iznimke ovise o nacionalnom zakonodavstvu. Uredba EU-a o slobodnom protoku neosobnih podataka omogućuje pristup informacijama o takvim ograničenjima na lokaciju na kojoj će se podaci držati (tzv. lokalizacija podataka).
Razmjena podataka s nadležnim tijelima
Ako nadležno tijelo podnese opravdan zahtjev za pristup vašim podacima, morate mu ih staviti na raspolaganje čak i ako se tim podacima upravlja ili ako su pohranjeni u drugoj zemlji EU-a. U nacionalnim propisima mogu postojati kazne za neispunjavanje te obaveze.
Nacionalne informacijske i kontaktne točke
Pravila EU-a o slobodnom protoku neosobnih podataka propisuju dvije vrste informacijskih točaka za koje su odgovorne države članice EU-a:
- „jedinstvena informacijska točka” odnosi se na službene internetske stranice s nacionalnim informacijama o ograničenjima i zahtjevima za lokalizaciju podataka
- „jedinstvena kontaktna točka” odnosi se na konkretnu fizičku adresu i/ili e-adresu na koju se možete obratiti za dodatne informacije.
Te podatke možete pronaći u odjeljku Obratite se nacionalnoj upravi.