Novi Zakon o zaštiti ličnih podataka u Bosni i Hercegovini – usklađivanje sa GDPR standardima
Obavještavamo vas da je u Bosni i Hercegovini usvojen novi Zakon o zaštiti ličnih podataka, koji je objavljen u „Službenom glasniku BiH“ broj 12/25 dana 28. februara 2025. godine.
Zakon stupa na snagu osmog dana od objave, dok primjena počinje nakon prelaznog perioda od 210 dana – dakle, pune obaveze počinju važiti od 4. oktobra 2025. godine.
Šta novi zakon donosi?
Novi Zakon donosi potpuno usklađivanje sa Opštom uredbom o zaštiti podataka (GDPR) Evropske unije, čime se značajno pooštravaju standardi zaštite privatnosti i prava građana.
Ključne promjene uključuju:
Jasnije obaveze za sve subjekte koji obrađuju lične podatke – kompanije, javne institucije i druge organizacije.
Potrebu za transparentnim i dokumentovanim procedurama obrade podataka.
Obavezu imenovanja službenika za zaštitu podataka (DPO) kod subjekata koji obrađuju veće količine podataka ili podatke posebnih kategorija.
Proširena prava građana (pravo na pristup, ispravku, brisanje, prenosivost podataka i sl.).
Značajno veće novčane kazne za nepoštovanje zakona – do 4% godišnjeg prometa ili do 40 miliona KM, u zavisnosti od toga koji iznos je veći.
Šta ovo znači za vašu kompaniju?
Svi subjekti koji obrađuju lične podatke moraju izvršiti reviziju svojih internih akata, politika privatnosti i procedura zaštite podataka, te osigurati da su usklađeni s novim zakonskim odredbama.
Posebnu pažnju treba posvetiti:
načinu prikupljanja, čuvanja i korištenja podataka zaposlenih, klijenata i trećih lica,
ugovorima sa partnerima i pružaocima usluga koji imaju pristup ličnim podacima,
definisanju internih odgovornosti i edukaciji zaposlenih,
ažuriranju politika privatnosti, sigurnosnih uputa i procedura za postupanje u slučaju povrede podataka.
Kako se pripremiti?
Period do oktobra 2025. godine predstavlja ključnu priliku da se kompanije i institucije pravovremeno usklade sa novim zakonom.
Preporučuje se:
sprovođenje GAP analize postojećih politika i procedura,
izrada akcijskog plana usklađivanja,
edukacija zaposlenih o novim obavezama i rizicima,
imenovanje internog ili angažovanje eksternog službenika za zaštitu podataka (DPO).