Dekodiranje GDPR-a: Sveobuhvatan pregled

Opšta uredba o zaštiti podataka (GDPR) je najuticajniji zakon o privatnosti podataka na svetu. Usvojena od strane Evropske unije 2018. godine, promenila je način na koji preduzeća širom sveta postupaju sa ličnim podacima. Kako se primena intenzivira u 2026. godini, evo svega što treba da znate.

Šta je GDPR?

GDPR je sveobuhvatan zakon o zaštiti podataka koji stanovnicima EU daje kontrolu nad svojim ličnim podacima. Primenjuje se na svaku organizaciju -- bilo gde u svetu -- koja obrađuje podatke stanovnika EU. Uredba obuhvata prikupljanje, čuvanje, obradu i deljenje podataka.

Ključna načela GDPR-a

  • Zakonitost, pravičnost i transparentnost: Podaci moraju biti obrađivani zakonito i transparentno.
  • Ograničenje svrhe: Podaci mogu biti prikupljani samo u određene, legitimne svrhe.
  • Minimizacija podataka: Prikupljajte samo striktno neophodne podatke.
  • Tačnost: Lični podaci moraju biti tačni i ažurirani.
  • Ograničenje čuvanja: Podaci ne smeju biti čuvani duže nego što je potrebno.
  • Integritet i poverljivost: Podaci moraju biti bezbedno obrađivani.
  • Odgovornost: Organizacije moraju proaktivno dokazivati usklađenost.

Na koga se GDPR primenjuje?

GDPR se primenjuje na svaku organizaciju koja obrađuje lične podatke lica u EU, bez obzira na to gde je organizacija smeštena. To uključuje kompanije u SAD, Aziji ili bilo gde drugde koje imaju klijente, posetioce vebsajtova ili zaposlene iz EU.

Individualna prava prema GDPR-u

Kazne za neusklađenost

Kršenje GDPR-a može rezultirati kaznama do €20 miliona ili 4% godišnjeg globalnog prometa, zavisno od toga koji iznos je veći. Od 2018. regulatori su izrekli kazne od više od €4,5 milijardi -- pri čemu su velike tehnološke kompanije primile neke od najvećih kazni. Primena se značajno ubrzala u 2025–2026. godini, a nacionalna tela za zaštitu podataka povećavaju i učestalost i iznos kazni.

GDPR i Digital Markets Act (DMA)

Od 2024. godine, Digital Markets Act EU funkcioniše zajedno sa GDPR-om radi regulisanja načina na koji velike platforme rukuju podacima korisnika. DMA zahteva od određenih "čuvara kapija" (kao što su Google, Apple i Meta) da dobiju izričitu saglasnost pre kombinovanja korisničkih podataka između usluga. Ovo ima direktne implikacije na način prikupljanja i prenošenja saglasnosti kroz lanac snabdevanja oglašavanjem.

GDPR i kolačići: Uloga upravljanja saglasnošću

Prema GDPR-u i ePrivacy Directive, vebsajtovi moraju dobiti izričitu saglasnost pre postavljanja neesencijalnih kolačića. To znači da usklađeni baner kolačića nije opcionalan -- to je zakonski zahtev. Ključni aspekti uključuju:

Google Consent Mode V2 i GDPR

Od marta 2024. Google zahteva da vebsajtovi koji prikazuju oglase u Evropskom ekonomskom prostoru (EEP) koriste Google sertifikovanu CMP i implementiraju Consent Mode V2. Ova integracija osigurava da se signali saglasnosti pravilno prenose Google servisima, omogućavajući usklađeno prikazivanje oglasa uz očuvanje mogućnosti merenja kroz modelovanje bezbedno po privatnost.

IAB TCF 2.3 i usklađenost sa GDPR-om

IAB Transparency and Consent Framework (TCF) verzija 2.3 pruža standardizovan način prikupljanja i komuniciranja saglasnosti u ekosistemu digitalnog oglašavanja. Korišćenje CMP-a usklađenog sa TCF 2.3, kao što je FlexyConsent, osigurava da su signali saglasnosti pravilno formatirani i preneti svim dobavljačima oglašavanja u lancu snabdevanja.

Kako se uskladiti sa GDPR-om u 2026. godini

← Blog Прочитај све →