Novi Zakon o zaštiti ličnih podataka u Bosni i Hercegovini – usklađivanje sa GDPR standardima

Obavještavamo vas da je u Bosni i Hercegovini usvojen novi Zakon o zaštiti ličnih podataka, koji je objavljen u „Službenom glasniku BiH“ broj 12/25 dana 28. februara 2025. godine.
Zakon stupa na snagu osmog dana od objave, dok primjena počinje nakon prelaznog perioda od 210 dana – dakle, pune obaveze počinju važiti od 4. oktobra 2025. godine.

Šta novi zakon donosi?

Novi Zakon donosi potpuno usklađivanje sa Opštom uredbom o zaštiti podataka (GDPR) Evropske unije, čime se značajno pooštravaju standardi zaštite privatnosti i prava građana.
Ključne promjene uključuju:

  • Jasnije obaveze za sve subjekte koji obrađuju lične podatke – kompanije, javne institucije i druge organizacije.

  • Potrebu za transparentnim i dokumentovanim procedurama obrade podataka.

  • Obavezu imenovanja službenika za zaštitu podataka (DPO) kod subjekata koji obrađuju veće količine podataka ili podatke posebnih kategorija.

  • Proširena prava građana (pravo na pristup, ispravku, brisanje, prenosivost podataka i sl.).

  • Značajno veće novčane kazne za nepoštovanje zakona – do 4% godišnjeg prometa ili do 40 miliona KM, u zavisnosti od toga koji iznos je veći.

Šta ovo znači za vašu kompaniju?

Svi subjekti koji obrađuju lične podatke moraju izvršiti reviziju svojih internih akata, politika privatnosti i procedura zaštite podataka, te osigurati da su usklađeni s novim zakonskim odredbama.
Posebnu pažnju treba posvetiti:

  • načinu prikupljanja, čuvanja i korištenja podataka zaposlenih, klijenata i trećih lica,

  • ugovorima sa partnerima i pružaocima usluga koji imaju pristup ličnim podacima,

  • definisanju internih odgovornosti i edukaciji zaposlenih,

  • ažuriranju politika privatnosti, sigurnosnih uputa i procedura za postupanje u slučaju povrede podataka.

Kako se pripremiti?

Period do oktobra 2025. godine predstavlja ključnu priliku da se kompanije i institucije pravovremeno usklade sa novim zakonom.

Preporučuje se:

  • sprovođenje GAP analize postojećih politika i procedura,

  • izrada akcijskog plana usklađivanja,

  • edukacija zaposlenih o novim obavezama i rizicima,

  • imenovanje internog ili angažovanje eksternog službenika za zaštitu podataka (DPO).