PRAVILNIK

O ZAŠTITI PODATAKA O LIČNOSTI

("Sl. list grada Užica", br. 52/2022)

 

I PREDMET PRAVILNIKA

Član 1

Pravilnik o zaštiti podataka o ličnosti (u daljem tekstu: Pravilnik) bliže uređuje obaveze u Gradskim upravama grada Užica (u daljem tekstu: gradske uprave) u pogledu zaštite podataka o ličnosti, obrade podataka o ličnosti, pravo na zaštitu fizičkih lica u vezi sa obradom podataka o ličnosti, postupka ostvarivanja prava lica, čiji se podaci o ličnosti obrađuju, uključujući zaštitu od neovlašćene ili nezakonite obrade, kao i od slučajnog gubitka, uništenja ili oštećenja primenom odgovarajućih tehničkih, organizacionih i kadrovskih mera, obaveze zaposlenih u pogledu zaštite podataka o ličnosti fizičkih lica, prava i obaveze lica ovlašćena za obradu podataka o ličnosti kao i načinu pružanja informacija o podacima o ličnosti koje gradske uprave obrađuju u vezi sa obavljanjem poslova iz svoje nadležnosti.

II CILJ DONOŠENJA PRAVILNIKA

Član 2

Cilj ovog pravilnika je da se obezbedi zakonita, poštena i transparentna obrada podataka o ličnosti lica čiji se podaci obrađuju, utvrdi pravni osnov, svrha obrade, vrsta podataka koje se obrađuju, mere zaštite podataka i drugih pitanja od značaj a kao i da se obezbedi da se obrada podataka o ličnosti u gradskim upravama vrši u skladu sa zakonom.

III ZNAČENJE POJEDINIH IZRAZA

Član 3

"Podatkom o ličnosti" se smatra svaki podatak koji se odnosi na fizičko lice čiji je identitet određen ili odrediv, neposredno ili posredno, posebno na osnovu oznake identiteta, kao što je ime i identifikacioni broj, podataka o lokaciji, identifikatora u elektronskim komunikacionim mrežama ili jednog, odnosno više obeležja njegovog fizičkog, fiziološkog, genetskog, mentalnog, ekonomskog, kulturnog i društvenog identiteta.

"Obrada podataka o ličnosti" predstavlja svaku radnju ili skup radnji koje se vrše automatizovano ili neautomatizovano sa podacima o ličnosti ili njihovim skupovima, kao što su prikupljanje, beleženje, razvrstavanje, grupisanje, odnosno strukturisanje, pohranjivanje, upodobljavanje ili menjanje, otkrivanje, uvid, upotreba otkrivanje prenosom, odnosno dostavljanje, umnožavanje, širenje ili na drugi način činjenje dostupnim, upoređivanje, ograničavanje, brisanje ili uništavanje (u daljem tekstu: obrada).

"Rukovalac" je organ vlasti (u daljem tekstu: gradske uprave) koji određuje svrhu i način obrade podataka o ličnosti.

"Obrađivač" je svako lice koje prikuplja i obrađuje podatke o ličnosti u ime rukovaoca.

Član 4

Pravilnik se primenjuje na obradu podataka o ličnosti koja se vrši, u celini ili delimično, na automatizovan način, kao i na neautomatizovanu obradu podataka o ličnosti koji čine deo zbirke podataka ili su namenjeni zbirci podataka.

IV PODACI O LIČNOSTI KOJI SE OBRAĐUJU

Član 5

Gradske uprave prikupljaju i obrađuju podatke o ličnosti lica, koja učestvuju u bilo kom svojstvu u upravnim i drugim postupcima, koji se vode pred gradskim upravama, korisnika administrativnih i drugih usluga, zaposlenih i članova njihovih porodica, lica angažovanih van radnog odnosa, bivših zaposlenih i penzionera.

Gradske uprave obrađuju podatke o ličnosti korisnika usluga u obimu koji je neophodan za vršenje nadležnosti iz svog delokruga i poverenih poslova, u cilju sprovođenja kontrole i adekvatnog postupanja po svim zahtevima lica na koje se podaci odnose, u cilju vođenja postupaka javnih nabavki, radi pokretanja i vođenja sporova, u cilju evidencije podnetih zahteva i u druge svrhe koje su u direktnoj vezi sa obavljanjem svojih nadležnosti.

Gradske uprave obrađuju podatke o ličnosti zaposlenih i članova njihovih porodica, lica angažovanih van radnog odnosa, bivših zaposlenih i penzionera radi izvršenja radnih obaveza koje grad Užice (u daljem tekstu: grad) kao poslodavac ima u sklad u sa Zakonom o zaposlenima u autonomnim pokrajinama i jedinicama lokalne samouprave, drugim propisima iz oblasti rada, penzijskog, invalidskog, zdravstvenog i socijalnog osiguranja, poreskim i računovodstvenim propisima i propisima iz oblasti bezbednosti i zdravlja na radu i u druge svrhe, koje su u direktnoj vezi sa radom ili angažovanjem lica van radnog odnosa.

Podaci zaposlenih i drugih radno angažovanih lica se takođe obrađuju u meri u kojoj je potrebno radi zaključenja i izvršenja odgovarujućih ugovora sa ovim licima.

Gradske uprave grada Užica mogu da prikupljaju i obrađuju i druge podatke o ličnosti koji su neophodni za obavljanje poslova iz delokruga rada gradskih uprava.

Gradske uprave neće prikupljati i obrađivati veći broj ili drugu vrstu ličnih podataka od onih koji su potrebni da bi se ispunila svrha.

V NAČELA OBRADE PODATAKA O LIČNOSTI

Član 6

Podaci o ličnosti koji se obrađuju u gradskim upravama grada Užica moraju:

1) se obrađivati zakonito, pošteno i transparentno u odnosu na lice na koje se podaci odnose;

2) se prikupljati u svrhe koje su konkretno određene, izričite, opravdane i zakonite i dalje se ne mogu obrađivati na način koji nije u skladu sa tim svrhama;

3) biti primereni, minimizirani i ograničeni na ono što je neophodno u odnosu na svrhu obrade;

4) biti tačni i ažurirani;

5) čuvati u obliku koji omogućava identifikaciju lica i samo u roku koji je neophodan za ostvarivanje svrhe obrade;

6) se obrađivati na način koji obezbeđuje odgovarajuću zaštitu podataka o ličnosti, uključujući zaštitu od neovlašćene ili nezakonite obrade, kao i od slučajnog gubitka, uništenja ili oštećenja primenom odgovarajućih tehničkih, organizacionih i kadrovskih mera.

VI ZAKONITOST OBRADE PODATAKA O LIČNOSTI

Član 7

Gradske uprave grada Užica vrše zakonitu obradu podataka o ličnosti u skladu sa zakonskim i podzakonskim propisima kojima je regulisana zaštita podataka o ličnosti i ako je ispunjen jedan od sledećih uslova:

1) da se obrada vrši u cilju obavljanja poslova državne uprave koji proizilaze iz delokruga poslova utvrđenih statutom grada Užica i drugih propisa;

2) da se obrada vrši u cilju ostvarivanja javnog interesa osim ako su nad tim interesima pretežniji interesi ili osnovna prava i slobode lica na koje se odnose podaci, a posebno ako je lice na koje se podaci odnose maloletno lice;

3) da se obrada vrši u cilju zaštite životno važnih interesa lica na koje se podaci odnose ili drugog lica.

VII PRISTANAK LICA NA OBRADU PODATAKA

Član 8

Pristanak lica na obradu podataka o ličnosti mora biti data slobodnom voljom na izričit, jasan i nedvosmislen način, potpisivanjem saglasnosti koja mora biti u pisanoj formi.

Saglasnost za obradu podataka o ličnosti mora da sadrži informacije o vrsti podataka koji se obrađuju, svrsi obrade, načinu korišćenja podataka i rokovima čuvanja tih podataka.

Član 9

U postupcima pribavljanja podataka o ličnosti u vezi sa sprovođenjem konkursa za popunjavanje radnih mesta u gradskim upravama, pristanak za obradu podataka o ličnosti pribavlja se na način i u proceduri koja je predviđena posebnim propisima koji uređuju tu oblast.

Član 10

Podaci o ličnosti prikupljaju se direktno od lica na koje se podaci odnose (elektronskim, pisanim ili usmenim putem) ili od privrednih subjekata u skladu sa zakonom i delokrugom rada gradskih uprava.

VIII ROK ČUVANJA PODATAKA

Član 11

Rok čuvanja podataka o ličnosti koje obrađuju gradske uprave može biti određen zakonom ili aktom donetim na osnovu zakona, ugovorom ili samom svrhom i potrebom obrade podataka.

Podaci o ličnosti za korisnike gradskih uprava neće biti zadržani duže nego što je to neophodno za ostvarenje svrhe za koju su prikupljeni.

Ako je rok čuvanja podataka o ličnosti pripisan zakonom, gradske uprave će zadržati podatke u datom zakonskom roku.

Nakon ispunjenja svrhe, odnosno isteka zakonom propisanog roka za čuvanje podataka, podaci će biti trajno obrisani.

U određenim slučajevima, podaci o ličnosti mogu se čuvati duži period, za potrebe ispunjenja zakonskih obaveza ili uspostavljanje, vršenje ili odbranu pravnog zahteva, u skladu sa važećim zakonima.

IX BEZBEDNOST PODATAKA O LIČNOSTI

Član 12

Obrađivač je dužan da vodi računa da ne dođe do povrede bezbednosti podataka o ličnosti koja podrazumeva slučajno ili nezakonito uništenje, gubitak, izmenu, neovlašćeno otkrivanje ili pristup tim podacima odnosno, dokumentima.

Obrađivač je dužan da vodi računa da podatke o ličnosti prikuplja lično kao i da se prilikom eventualnog objavljivanja podaci o ličnosti moraju prikriti tako da ne budu vidljivi.

X LICE ZA ZAŠTITU PODATAKA O LIČNOSTI

Član 13

Načelnici gradskih uprava su dužni da u skladu sa Zakonom, odrede lice za zaštitu podataka o ličnosti.

Načelnici gradskih uprava posebnom odlukom imenuju Lice za zaštitu podataka o ličnosti u svojoj upravi.

Lice za zaštitu podataka o ličnosti, načelnik uprave određuje na osnovu njegovih stručnih kvalifikacija, a naročito stručnog znanja i iskustva u oblasti zaštite podataka o ličnosti, kao i sposobnosti za izvršavanje obaveza propisanih Zakonom.

Lice za zaštitu podataka o ličnosti koga odredi načelnik uprave može biti iz reda zaposlenih kod rukovaoca ili može obavljati poslove na osnovu ugovora.

Kontakt podaci lica zaduženog za zaštitu podataka o ličnosti moraju se dostaviti Povereniku za informacije od javnog značaja i zaštitu podataka o ličnosti i objaviti na internet prezentaciji grada Užica.

Član 14

Lice za zaštitu podataka o ličnosti ima obavezu da:

• informiše i daje mišljenje rukovaocu ili obrađivaču, kao i zaposlenima koji vrše radnje obrade o njihovim zakonskim obavezama u vezi sa zaštitom podataka o ličnosti;

• prati primenu odredbi ovog zakona, drugih zakona i internih propisa rukovaoca ili obrađivača koji se odnose na zaštitu podataka o ličnosti, uključujući i pitanja, podele odgovornosti, podizanja svesti i obuke zaposlenih koji učestvuju u radnjama obrade kao i kontrole;

• daje mišljenje, kada se to zatraži, o proceni uticaja obrade na zaštitu podataka o ličnosti i prati postupanje po toj proceni, u skladu sa Zakonom;

• sarađuje sa Poverenikom, predstavlja kontakt tačku za saradnju sa Poverenikom i savetuje se sa njim u vezi sa pitanjima koja se odnose na obradu, uključujući i obaveštavanje i pribavljanje mišljenja u skladu sa Zakonom.

Član 15

Rukovalac i obrađivač dužni su da blagovremeno i na odgovarajući način uključe lice za zaštitu podataka o ličnosti u sve poslove koji se odnose na zaštitu podataka o ličnosti.

Rukovalac i obrađivač dužni su da omoguće licu za zaštitu podataka o ličnosti izvršavanje obaveza iz člana 14. ovog Pravilnika na način da mu obezbede neophodna sredstva za izvršavanje ovih obaveza, pristup podacima o ličnosti i radnjama obrade, kao i njegovo stručno usavršavanje.

Član 16

Lice na koje se podaci odnose može se obratiti licu za zaštitu podataka o ličnosti u vezi sa svim pitanjima koja se odnose na obradu njegovih podatka o ličnosti, kao i u vezi sa ostvarivanjem svojih prava propisanih Zakonom.

Lice za zaštitu podataka o ličnosti dužno je da čuva tajnost, odnosno poverljivost podataka do kojih je došlo u izvršavanju obaveza iz člana 14. ovog Pravilnika.

XI OBAVEZE ZAPOSLENIH

Član 17

Podaci o ličnosti koji se obrađuju u gradskim upravama smatraju se poverljivim i dužni su da ih čuvaju svi zaposleni koji na bilo koji način i po bilo kom osnovu za njih saznaju.

Zaposleni su dužni da poštuju i štite podatke o ličnosti koje obrađuju.

Zaposleni koji dođu u kontakt sa podacima o ličnosti iz stava 1.ovog člana ne smeju ih saopštavati, niti učiniti dostupnim neovlašćenim licima, kako za vreme trajanja ugovora o radu ili drugog ugovora van radnog odnosa, tako i po njegovom prestanku.

XII PRELAZNE I ZAVRŠNE ODREDBE

Član 18

Na sva pitanja koja se odnose na zaštitu podataka o ličnosti, a nisu obuhvaćena ovim Pravilnikom, primenjuju se neposredno odredbe Zakona o zaštiti podataka o ličnosti i drugi propisi koji regulišu ovi oblast.

Član 19

Ovaj Pravilnik stupa na snagu narednog dana od dana objavljivanja u "Službenom listu grada Užica" i objavljuje se na zvaničnoj internet prezentaciji grada Užica.