Adresa
Radnička 41, Novi Sad
Telefon
+381 21 6623 891
E-mail
advjakab@gmail.com

Politika privatnosti je jedan ugovora sa kojima se susrećemo prilikom korišćenja sajta ili aplikacije. Pored Politike privatnosti (Privacy Policy), susrećemo se i sa Uslovima korišćenja (Terms of Agreement, Terms&Conditions), kao i Politikom kolačića (Cookie Policy). Najčešće ih kao korisnici samo prihvatimo “klikom” na dugme, ne upuštajući se u analizu njihove sadržine, iako tako ulazimo u ugovorni odnos sa vlasnicima/rukovaocima sajtova, odnosno aplikacija.
Politika privatnosti je ugovor kojim se jedna ugovorna strana- lice čiji se podaci obrađuju, saglašava sa drugom ugovornom stranom- rukovaocem podacima, koje podatke o ličnosti će sa njime deliti, te na koji način će se oni prikupljati, deliti i koristiti, kao i koja prava poseduju korisnici u vezi sa zaštitom svojih podataka.
Dakle, to je ugovor koji zaključujemo sa vlasnikom sajta/aplikacije, a kojim se štiti naša privatnost, odnosno naši podaci o ličnosti.
Politika privatnosti je adhezioni ugovor, što znači da mi kao korisnici možemo samo da prihvatimo ili odbijemo uslove koje nam se u ugovoru nude.
Naš Zakon o zaštiti podataka o ličnosti ne definiše ovaj pojam, niti ga eksplicitno spominje.
Postavlja se pitanje, zbog čega je onda bitan ovaj ugovor? U prethodnom blogu sam pisala o tome koliko je bitno usaglašavanje našeg poslovanja sa Zakonom o zaštiti podataka o ličnosti, ali i GDPR-om, kao i koje su posledice neusaglašavanja sa istima. Oba ova dokumenta sadrže načelo transparentnosti kao jedno od osnovnih načela, zbog čega je bitno da vlasnici sajtova/aplikacija urede svoje odnose sa svojim korisnicima u skladu sa ovim načelom. Upravo tome služe pomenuti ugovori.
Ukratko, svako ko obrađuje podatke o ličnosti putem svog sajta. Na primer, sajt koji ima opciju „newslettera“ i tako prikuplja e-mail adrese svojih korisnika ili, na primer, „webshop“ na kome ostavljamo različite podatke o ličnosti, kako bi nam dostavili robu koju na ovaj način kupujemo (ime, prezime, adresu, broj telefona itd).
Član 21, st 1 Zakona o zaštiti podataka o ličnosti glasi:
„Rukovalac je dužan da preduzme odgovarajuće mere da bi licu na koje se podaci odnose pružio sve informacije iz čl. 23. i 24. ovog zakona, odnosno informacije u vezi sa ostvarivanjem prava iz člana 26, čl. 29. do 31, člana 33, čl. 36. do 38. i člana 53. ovog zakona, na sažet, transparentan, razumljiv i lako dostupan način, korišćenjem jasnih i jednostavnih reči, a posebno ako se radi o informaciji koja je namenjena maloletnom licu. Te informacije pružaju se u pismenom ili drugom obliku, uključujući i elektronski oblik, ako je to pogodno. Ako lice na koje se podaci odnose to zahteva, informacije se mogu pružiti usmeno, pod uslovom da je identitet lica nesumnjivo utvrđen.“
Dakle, vlasnik sajta, odnosno rukovalac, mora korisniku pružiti informacije o njegovim podacima o ličnosti koje ovim putem obrađuje. To mora učiniti na način koji će biti razumljiv svim korisniima tog sajta, uključujući i maloletna lica.

Sadržina ovog ugovora je propisana članom 23 Zakona o zaštiti podataka o ličnosti i nju čine:
1. Podaci o identitetu i kontakt podacima rukovaoca, kao i njegovog predstavnika, ako je on određen;
2. Kontakt podaci lica za zaštitu podataka o ličnosti, ako je ono određeno;
3. Podaci o svrsi obrade i pravnom osnovu obrade;
4. Podaci o legitimnom interesu rukovaoca ili treće strane kada se obrada vrši
na osnovu legitimnog interesa;
5. Podaci o primaocu podataka o ličnosti, ako oni postoje;
6. Podaci o činjenici da rukovalac namerava da iznese podatke u drugu državu ili međunarodnu organizaciju,…;
7. Podaci o roku čuvanja podataka o ličnosti ili, ako to nije moguće, kriterijuma za njegovo obrađivanje;
8. Podaci o pravima lica na koje se odnose podaci (pravo na pristup podacima, ispravku ili brisanje, postojanju prava na ograničenje obrade, prava na prigovor, kao I na prenosivost podataka.);
9. Podaci o pravu na opoziv pristanka;
10. Podaci o pravu na pritužbu Povereniku;
11. Podaci o tome da li je davanje podataka o ličnosti zakonska ili ugovorna obaveza ili uslov za zaključenje ugovora;
12. Podaci o postojanju automatizovanog donošenja odluka uključujući profilisanje;
Ako rukovalac namerava da dalje obrađuje podatke o ličnosti u drugu svrhu, koja je različita od one za koju su podaci bili prikupljeni, rukovalac je dužan da pre započinjanja dalje obrade, licima na koja se podaci odnose, pruži informacije o toj drugoj svrsi i druge bitne informacije.
Najčešće rešenje kome pribegavaju vlasnici sajtova/aplikacija je kopiranje Politika Privatnosti sa tuđih sajtova/aplikacija. Kao i svaki ugovor, tako i ovaj, mora biti napisan u skladu sa potrebama konkretnih ugovornih strana. U suprotnom rizikujemo da prekršimo zakon. Svaki sajt je jedinstven i njegova Politika Privatnosti mora biti napisana u skladu sa tim.
NAPOMENA: Ovaj tekst predstavlja stav autora o predmetnom pitanju i ne predstavlja pravni savet, niti zamenu za angažovanje odgovarajućeg stručnjaka u datoj oblasti.
AUTOR: Nina Uhrin

