enja i obrascu evidencije o zbirkama li^nih podataka i....

7
Na osnovu ~lana 15. Zakona o za{titi li~nih podataka ("Slu`beni glasnik BiH", broj 49/06) i ~lana 17. Zakona o Vije}u ministara Bosne i Hercegovine ("Slu`beni glasnik BiH", br. 30/03, 42/03, 81/06, 76/07, 81/07, 94/07 i 24/08), Vije}e ministara Bosne i Hercegovine, uz prethodno mi{ljenje Agencije za za{titu li~nih podataka, na 87. sjednici odr`anoj 14. maja 2009. godine, donosi PRAVILNIK O NA^INU VO\ENJA I OBRASCU EVIDENCIJE O ZBIRKAMA LI^NIH PODATAKA I. OP]E ODREDBE ^lan 1. (Predmet Pravilnika) Ovim Pravilnikom propisuje se na~in vo|enja evidencije o zbirkama li~nih podataka koje vode kontrolori, dostavljanje podataka iz evidencije Agenciji za za{titu li~nih podataka u Bosni i Hercegovini (u daljnjem tekstu: Agencija), izuzeci od obaveze da se prijave odre|ene evidencije i propisuje obrazac te evidencije. ^lan 2. (Na~in vo|enja) (1) Evidencije o zbirkama li~nih podataka mogu se voditi ru~no ili sredstvima za automatsku obradu podataka, ako posebnim zakonom nije druga~ije odre|eno. (2) Svaka evidencija o zbirci li~nih podataka kao i svaka izmjena evidencije o zbirci li~nih podataka ozna~ava se broj~anom oznakom koju odre|uje kontrolor zbirke li~nih podataka u skladu sa vremenskim nastankom odnosno uspostavom zbirke. II. SADR@AJ EVIDENCIJE ^lan 3. (Sadr`aj evidencije) (1) Evidencija o zbirci li~nih podataka sadr`i osnovne informacije o zbirci i to: a) naziv zbirke; b) naziv, odnosno ime kontrolora i obra|iva~a zbirke i njihovo sjedi{te i adresu; c) svrhu obrade podataka; d) pravni osnov za obradu; e) vrstu podataka koji se obra|uju; f) kategorije nosioca podataka; g) izvor podataka i na~in prikupljanja; h) vrstu prenesenih podataka, korisnika podataka i pravni osnov za prijenos; i) rokove za brisanje podataka;

Upload: others

Post on 24-Feb-2021

5 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: ENJA I OBRASCU EVIDENCIJE O ZBIRKAMA LI^NIH PODATAKA I. …azlp.ba/images/PropisiBOS/Pravilnik_vodjenje_i_obrazac... · ^lan 1. (Predmet Pravilnika) ... (Naziv, odnosno ime kontrolora

Na osnovu ~lana 15. Zakona o za{titi li~nih podataka ("Slu`beni glasnik BiH", broj 49/06) i ~lana 17. Zakona o Vije}u ministara Bosne i Hercegovine ("Slu`beni glasnik BiH", br. 30/03, 42/03, 81/06, 76/07, 81/07, 94/07 i 24/08), Vije}e ministara Bosne i Hercegovine, uz prethodno mi{ljenje Agencije za za{titu li~nih podataka, na 87. sjednici odr`anoj 14. maja 2009. godine, donosi

PRAVILNIK

O NA^INU VO\ENJA I OBRASCU EVIDENCIJE O ZBIRKAMA LI^NIH PODATAKA

I. OP]E ODREDBE

^lan 1. (Predmet Pravilnika)

Ovim Pravilnikom propisuje se na~in vo|enja evidencije o zbirkama li~nih podataka koje vode kontrolori, dostavljanje podataka iz evidencije Agenciji za za{titu li~nih podataka u Bosni i Hercegovini (u daljnjem tekstu: Agencija), izuzeci od obaveze da se prijave odre|ene evidencije i propisuje obrazac te evidencije.

^lan 2. (Na~in vo|enja)

(1) Evidencije o zbirkama li~nih podataka mogu se voditi ru~no ili sredstvima za automatsku obradu podataka, ako posebnim zakonom nije druga~ije odre|eno.

(2) Svaka evidencija o zbirci li~nih podataka kao i svaka izmjena evidencije o zbirci li~nih podataka ozna~ava se broj~anom oznakom koju odre|uje kontrolor zbirke li~nih podataka u skladu sa vremenskim nastankom odnosno uspostavom zbirke.

II. SADR@AJ EVIDENCIJE

^lan 3. (Sadr`aj evidencije)

(1) Evidencija o zbirci li~nih podataka sadr`i osnovne informacije o zbirci i to:

a) naziv zbirke;

b) naziv, odnosno ime kontrolora i obra|iva~a zbirke i njihovo sjedi{te i adresu;

c) svrhu obrade podataka;

d) pravni osnov za obradu;

e) vrstu podataka koji se obra|uju;

f) kategorije nosioca podataka;

g) izvor podataka i na~in prikupljanja;

h) vrstu prenesenih podataka, korisnika podataka i pravni osnov za prijenos;

i) rokove za brisanje podataka;

Page 2: ENJA I OBRASCU EVIDENCIJE O ZBIRKAMA LI^NIH PODATAKA I. …azlp.ba/images/PropisiBOS/Pravilnik_vodjenje_i_obrazac... · ^lan 1. (Predmet Pravilnika) ... (Naziv, odnosno ime kontrolora

j) naznaku uno{enja odnosno izno{enja podataka iz Bosne i Hercegovine s naznakom dr`ave, odnosno me|unarodne organizacije i inozemnog korisnika li~nih podataka te svrhe za to uno{enje odnosno izno{enje propisano me|unarodnim ugovorom, zakonom ili drugim propisom, odnosno pisanim pristankom lica na koje se podaci odnose;

k) naznaku poduzetih mjera za{tite li~nih podataka.

(2) Obrazac evidencije o zbirci li~nih podataka {tampan je u prilogu ovog Pravilnika i ~ini njegov sastavni dio.

^lan 4. (Naziv zbirke)

Ukoliko naziv zbirke nije odre|en posebnim zakonom, naziv odre|uje kontrolor zbirke li~nih podataka, posebnom odlukom kojom se odre|uje na~in i svrha obrade li~nih podataka, a isti sadr`ajno treba odgovarati grupi li~nih podataka sadr`anih u toj zbirci odnosno kategoriji lica na koju se podaci odnose.

^lan 5. (Naziv, odnosno ime kontrolora zbirke i njegovo sjedi{te i adresa)

(1) Naziv i sjedi{te kontrolora zbirke li~nih podataka treba odgovarati registriranom nazivu i sjedi{tu pravnog odnosno fizi~kog lica, odnosno zakonom utvr|enom nazivu za javni organ.

(2) U slu~aju povjeravanja pojedinih poslova u vezi obrade li~nih podataka obra|iva~u, u evidenciji zbirke li~nih podataka, pored podataka iz stava 1. ovoga ~lana navode se i podaci o nazivu, odnosno imenu obra|iva~a i njegovo sjedi{te i adresa uz naznaku koji se poslovi obrade povjeravaju obra|iva~u.

^lan 6. (Svrha obrade podataka)

Podaci o svrsi obrade sadr`e opis u koju svrhu se li~ni podaci prikupljaju u odre|enu zbirku uz naznaku da li je svrha obrade odre|ena zakonom ili je utvr|ena od strane kontrolora zbirke li~nih podataka uz saglasnost nosioca podataka.

^lan 7. (Pravni osnov za obradu podataka)

(1) Za prikupljanje i obradu li~nih podataka u slu~ajevima odre|enim zakonom, u evidenciji se navodi naziv zakona i odredbe zakona kojima se utvr|uje prikupljanje li~nih podataka.

(2) Podaci o pravnom osnovu uspostave zbirke li~nih podataka koji se prikupljaju i obra|uju uz saglasnost nosioca podataka sadr`e naznaku o na~inu davanja saglasnosti za prikupljanje i daljnju obradu li~nih podataka.

^lan 8. (Vrste podataka sadr`anih u zbirci li~nih podataka)

(1) Podaci o vrstama li~nih podataka sadr`e popis svih vrsta li~nih podataka sadr`anih u zbirci li~nih podataka.

(2) Popis vrsta posebnih kategorija li~nih podataka sadr`anih u zbirci li~nih podataka izdvojeno se navodi.

^lan 9. (Kategorije nosioca podataka)

Podaci o kategorijama lica na koje se li~ni podaci odnose sadr`e oznaku grupe lica na koje se li~ni podaci odnose.

Page 3: ENJA I OBRASCU EVIDENCIJE O ZBIRKAMA LI^NIH PODATAKA I. …azlp.ba/images/PropisiBOS/Pravilnik_vodjenje_i_obrazac... · ^lan 1. (Predmet Pravilnika) ... (Naziv, odnosno ime kontrolora

^lan 10. (Izvor podataka i na~in prikupljanja)

(1) Na~in prikupljanja li~nih podataka sadr`i podatke o porijeklu li~nih podataka i na~inu prikupljanja li~nih podataka.

(2) Informacija o porijeklu li~nih podataka u evidenciji se iskazuju navo|enjem izvora dobivanja informacija (neposredno od ispitanika, preuzimanjem iz drugih zbirki li~nih podataka istog kontrolora zbirke li~nih podataka, dobivanje informacija od tre}eg lica koju treba navesti imenom, preuzimanjem iz zbirki li~nih podataka drugog kontrolora zbirke li~nih podataka za kojeg treba navesti naziv odnosno ime, vlastitim opa`anjem, istra`ivanjem ili iz drugih izvora koje u evidenciji treba pobli`e odrediti).

(3) Na~in prikupljanja li~nih informacija odnosi se na vrstu nosa~a podataka putem kojeg su li~ni podaci prikupljeni (npr. kaseta, disketa, mre`a, informacije date usmeno ili pisano, medicinski pregled ili drugi na~in prikupljanja li~nih podatka koji se u evidenciji pobli`e odre|uje).

^lan 11. (Vrsta prenesenih podataka, korisnici i pravni osnov)

Podaci o vrstama prenesenih podataka sadr`e popis svih vrsta li~nih podataka kojima se omogu}ava pristup korisnicima, sa naznakom korisnika i nazivom zakona i odredbe zakona kojima se utvr|uje pravo na pristup tim li~nim podacima.

^lan 12. (Vremensko razdoblje ~uvanja i obrade podataka)

(1) Podaci o vremenskom razdoblju ~uvanja i obrade li~nih podataka sadr`e datum uspostave zbirke li~nih podataka te razdoblje ~uvanja i obrade li~nih podataka.

(2) Ukoliko vrijeme kori{tenja li~nih podataka nije odre|eno posebnim zakonom, u evidenciju se upisuje vremensko razdoblje nu`no za ostvarenje svrhe u koju su li~ni podaci prikupljeni.

^lan 13. (Prijenos podataka u inozemstvo)

U slu~aju uno{enja odnosno izno{enja li~nih podataka iz Bosne i Hercegovine, u evidenciji o zbirci li~nih podataka bilje`i se ~injenica uno{enja odnosno izno{enja li~nih podataka, s naznakom dr`ave, odnosno me|unarodne organizacije i inozemnog korisnika li~nih podataka te svrhe za to uno{enje, odnosno izno{enje, propisano me|unarodnim ugovorom, zakonom ili drugim propisom, odnosno pisanim pristankom lica na koje se podaci odnose.

^lan 14. (Preduzete mjere za{tite li~nih podataka)

Naznaka preduzetih mjera za{tite li~nih podataka sadr`i podatke o propisu koji je du`an da donese javni organ i o planu sigurnosti podatka koji su du`ni da donesu svi kontrolori i obra|iva~i, u skladu sa ~lanom 11. Zakona o za{titi li~nih podataka.

Page 4: ENJA I OBRASCU EVIDENCIJE O ZBIRKAMA LI^NIH PODATAKA I. …azlp.ba/images/PropisiBOS/Pravilnik_vodjenje_i_obrazac... · ^lan 1. (Predmet Pravilnika) ... (Naziv, odnosno ime kontrolora

III. DOSTAVLJANJE PODATAKA IZ EVIDENCIJE I IZUZECI

^lan 15. (Dostavljanje podataka)

(1) Kontrolor je du`an da prije zapo~injanja obrade, odnosno uspostavljanja zbirke li~nih podataka, dostavi Agenciji obavje{tenje o namjeri uspostavljanja zbirke li~nih podataka sa podacima iz ~lana 13. Zakona o za{titi li~nih podataka.

(2) Kontrolor zbirke li~nih podataka uspostavlja evidenciju o svakoj zbirci li~nih podataka odmah po uspostavi zbirke li~nih podataka i evidenciju o zbirci li~nih podataka dostavlja Agenciji u roku 14 dana od uspostave zbirke.

(3) Svaku izmjenu osnovnih podataka o zbirci li~nih podataka kontrolor zbirke du`an je odmah zabilje`iti u evidenciji zbirke li~nih podataka i dostaviti Agenciji u roku 14 dana od dana izmjene.

^lan 16. (Prethodna provjera)

(1) Nakon prijema obavje{tenja iz ~lana 15. ovog Pravilnika, prije uspostavljanja zbirke podataka, Agencija provjerava radnje obrade koje bi mogle dovesti do povrede prava nosioca podataka.

(2) Na~in provjere iz stava 1. ovog ~lana ure|uje se propisom kojeg donosi direktor Agencije.

^lan 17. (Izuzeci od obaveze dostavljanja podataka iz evidencije)

Kontrolor nije du`an da obrazuje i vodi evidenciju o zbirkama li~nih podataka u kojima se:

a) obra|uju isklju~ivo porodi~ne i druge li~ne potrebe;

b) obra|uju radi vo|enja registra ~ije je vo|enje zakonom propisano;

c) obra|uju samo javno objavljeni podaci.

IV. PRELAZNE I ZAVR[NE ODREDBE

^lan 18. (Stupanje na snagu)

Ovaj Pravilnik stupa na snagu osmog dana od dana objavljivanja u "Slu`benom glasniku BiH".

VM broj 131/09 14. maja 2009. godine

Sarajevo

Predsjedavaju}i Vije}a ministara BiH

Dr. Nikola [piri}, s. r.

Page 5: ENJA I OBRASCU EVIDENCIJE O ZBIRKAMA LI^NIH PODATAKA I. …azlp.ba/images/PropisiBOS/Pravilnik_vodjenje_i_obrazac... · ^lan 1. (Predmet Pravilnika) ... (Naziv, odnosno ime kontrolora
Page 6: ENJA I OBRASCU EVIDENCIJE O ZBIRKAMA LI^NIH PODATAKA I. …azlp.ba/images/PropisiBOS/Pravilnik_vodjenje_i_obrazac... · ^lan 1. (Predmet Pravilnika) ... (Naziv, odnosno ime kontrolora
Page 7: ENJA I OBRASCU EVIDENCIJE O ZBIRKAMA LI^NIH PODATAKA I. …azlp.ba/images/PropisiBOS/Pravilnik_vodjenje_i_obrazac... · ^lan 1. (Predmet Pravilnika) ... (Naziv, odnosno ime kontrolora