Cyber-ba-Logo-WH Cyber-ba-Logo-WH
  • Vijesti
  • Tehnologija
  • Nauka
  • Sigurnost
  • Gaming
  • Uređaji
    • Pametni telefoni
    • Pametni satovi
    • Laptopi
    • Monitori
    • Recenzije
  • Teme
    • AI
    • Cloud
  • Više
    • Analize
    • Edukacija
    • Intervjui
    • Događaji
    • Biznis
    • News in English
PREMIUM
  • Sačuvano
  • Moj sadržaj
  • Historija
  • Kategorije
  • Top 10
Thursday, Sep 24, 2026
Cyber.baCyber.ba
  • Vijesti
  • Tehnologija
  • Nauka
  • Sigurnost
  • Gaming
  • Recenzije
  • Biznis
  • Događaji
Pretraga
  • Kategorije
    • Vijesti
    • Tehnologija
    • Nauka
    • Sigurnost
    • Intervjui
    • Recenzije
    • Gaming
    • Edukacija
    • Biznis
    • Događaji
  • Personalizirani sadržaj
    • Sačuvano
    • Moj sadržaj
    • Kategorije
    • Historija
  • Teme
    • Umjetna inteligencija
    • Kvantna tehnologija
    • Cloud
Prati nas
Cyber.ba > Edukacija > GDPR vodič: Zaštita podataka u Bosni i Hercegovini
Edukacija

GDPR vodič: Zaštita podataka u Bosni i Hercegovini

Sveobuhvatni vodič o GDPR-u za bh. organizacije: saznajte kako uskladiti poslovanje, izbjeći kazne i zaštititi lične podatke vaših korisnika.

OL
Posljednja izmjena: 19/05/2025 22:35
OL
Podijeli
GDPR, Bosna i Hercegovina, zakon, eu
GDPR - Bosna i Hercegovina (Foto: Cyber.ba)
Podijeli
flipboard
Flipboard
Google News
- Reklama -
Web Summer Camp 2026Web Summer Camp 2026

U eri digitalnog poslovanja i svakodnevne online komunikacije, lični podaci predstavljaju jednu od najvrijednijih informacija. Od klikova na web stranicama do online narudžbi, svaka interakcija stvara trag koji otkriva navike, interese i ponašanje korisnika. Evropska unija je prepoznala ovu ranjivost i 25. maja 2018. godine usvojila Opću uredbu o zaštiti podataka (GDPR), jedan od najstrožih zakonskih okvira za zaštitu privatnosti.

Sadržaj
  • GDPR i pravni okvir u Bosni i Hercegovini
    • Odnos domaćeg zakonodavstva i GDPR-a
    • Ključne razlike između starog i novog zakona
    • Osnovna načela GDPR-a koja morate razumjeti
    • Ključne obaveze prema novom zakonu
    • Ko mora biti usklađen s GDPR-om i novim zakonom u BiH?
      • Primjer iz prakse:
  • Prava pojedinaca prema GDPR-u
    • Kako implementirati ova prava u praksi?
  • Praktična implementacija GDPR-a u bh. organizacijama
    • 1. Inventar podataka
    • 2. Pravni osnov za obradu
    • 3. Sigurnost podataka
    • 4. Upravljanje incidentima
    • 5. Odnosi s podizvođačima
  • Često postavljena pitanja
- Reklama -
Web Summer Camp 2026Web Summer Camp 2026

Za Bosnu i Hercegovinu, usklađivanje s GDPR-om nije samo formalnost u procesu evropskih integracija, već i ključna mjera za zaštitu prava građana i povećanje povjerenja u digitalne servise.

U ovom detaljnom vodiču objasnit ćemo sve što trebate znati o GDPR-u u kontekstu Bosne i Hercegovine: ko treba biti usklađen, koje su posljedice nepoštivanja, kako praktično implementirati zahtjeve GDPR-a, te kako zaštita podataka može postati vaša konkurentska prednost u poslovanju.

GDPR i pravni okvir u Bosni i Hercegovini

Odnos domaćeg zakonodavstva i GDPR-a

Bosna i Hercegovina ima Zakon o zaštiti ličnih podataka koji je usvojen 2006. godine, a koji je već tada bio usklađen s prethodnom EU Direktivom o zaštiti podataka (95/46/EC). Međutim, s dolaskom GDPR-a, pojavila se potreba za dodatnim usklađivanjem.

Novi Zakon o zaštiti ličnih podataka, objavljen u “Službenom glasniku BiH” broj 12/25 dana 28. februara 2025. godine, stupio je na snagu osmog dana nakon objave. Međutim, njegova puna primjena počinje u oktobru 2025. godine, nakon isteka roka od 210 dana (Vacatio legis).

Zakon je usklađen s GDPR-om i Direktivom (EU) 2016/680, što znači da uvodi nova prava za ispitanike, nove obaveze za kontrolore i obrađivače podataka, te značajno povećava kazne za nepoštivanje.

Agencija za zaštitu ličnih podataka BiH (AZLP) nadležna je institucija koja nadzire sprovođenje propisa o zaštiti ličnih podataka i djeluje kao nezavisno regulatorno tijelo.

Ključne razlike između starog i novog zakona

AspektZakon o zaštiti ličnih podataka BiH (2006)Zakon o zaštiti ličnih podataka BiH (2025)GDPR
KazneNiže novčane kazne (do 50.000 KM)Do 20 miliona KM / 4% prometaVisoke kazne (do 20 miliona EUR ili 4% globalnog prometa)
Prijava incidenataNije striktno regulisanoObavezna prijava u roku od 72 sataObavezna prijava u roku od 72 sata
Pravo na zaboravNije definisanoJasno definisanoJasno definisano
Procjena uticaja (DPIA)Ne postojiObavezna za visokorizične obradeObavezna za visokorizične obrade
Službenik za zaštitu podatakaNeobaveznoObavezno za javne institucijeObavezno
Rok za usklađivanjeNe postojiDvije godine od stupanja na snaguPrimjenjuje se od 2018. godine

Uprkos razlikama, bh. organizacije koje planiraju dugoročno poslovanje i rast trebaju težiti usklađenosti s GDPR-om i prije roka za usklađivanje po novom zakonu, ne samo zbog potencijalnog poslovanja s EU, već i zbog sve veće svijesti građana o njihovim pravima na privatnost.

Osnovna načela GDPR-a koja morate razumjeti

GDPR se temelji na sedam ključnih principa koji moraju biti ugrađeni u svaku aktivnost obrade ličnih podataka:

  1. Zakonitost, pravičnost i transparentnost – obrada mora biti zakonita, fer i transparentna prema ispitaniku
  2. Ograničenje svrhe – podaci se smiju prikupljati samo za specifične, eksplicitne i legitimne svrhe
  3. Minimizacija podataka – prikupljaju se samo podaci koji su neophodni za određenu svrhu
  4. Tačnost – podaci moraju biti tačni i ažurirani
  5. Ograničenje pohrane – podaci se čuvaju samo onoliko dugo koliko je potrebno
  6. Integritet i povjerljivost – obrada mora osigurati odgovarajuću sigurnost podataka
  7. Odgovornost – organizacija mora moći dokazati usklađenost sa svim navedenim principima

Za bh. organizacije, ovi principi predstavljaju osnovu za izgradnju sistema zaštite podataka koji će biti usklađen s najboljim međunarodnim praksama.

Ključne obaveze prema novom zakonu

Prema članu 116. i 120. Zakona, svi kontrolori i obrađivači podataka moraju:

  1. Imenovati službenika za zaštitu ličnih podataka (DPO)
  2. Izraditi i objaviti pravila privatnosti u skladu s novim standardima
  3. Uspostaviti evidencije aktivnosti obrade podataka
  4. Ažurirati pravne osnove obrade (npr. saglasnost, pravna obaveza, javni interes)
  5. Uskladiti interne akte i politike s novim zakonom

Ko mora biti usklađen s GDPR-om i novim zakonom u BiH?

Novi zakon se odnosi na sve:

  • Javne organe (općine, ministarstva, agencije)
  • Privatne kompanije (bez obzira na veličinu)
  • Fizičke osobe koje vrše obradu podataka u poslovne svrhe
  • Firme koje pružaju usluge ili robe građanima EU
  • Subjekte koji prate ponašanje građana EU online

Primjer iz prakse:

Jedna bh. marketinška agencija koja vodi kampanje za klijente iz Njemačke bila je primorana uvesti alate za pseudonimizaciju podataka i dobiti eksplicitnu saglasnost korisnika iz EU za svaki cookie. Neusklađenost je mogla rezultirati kaznom od više stotina hiljada eura.

Prava pojedinaca prema GDPR-u

GDPR značajno osnažuje prava pojedinaca u vezi s njihovim ličnim podacima. Evo koja prava moraju poštovati bh. organizacije koje podliježu GDPR-u i novom zakonu:

  1. Pravo na informisanje – pojedinci imaju pravo znati kako se njihovi podaci prikupljaju i obrađuju
  2. Pravo pristupa – pojedinci mogu zatražiti kopiju svih podataka koje organizacija ima o njima
  3. Pravo na ispravku – pojedinci mogu zatražiti ispravku netačnih podataka
  4. Pravo na brisanje (“pravo na zaborav”) – pojedinci mogu zatražiti brisanje svojih podataka pod određenim uslovima
  5. Pravo na ograničenje obrade – pojedinci mogu zatražiti privremeno ili trajno ograničenje obrade
  6. Pravo na prenosivost podataka – pojedinci mogu zatražiti prijenos svojih podataka drugom pružaocu usluga
  7. Pravo na prigovor – pojedinci mogu prigovoriti obradi njihovih podataka u određenim okolnostima
  8. Prava vezana za automatsko odlučivanje i profiliranje – pojedinci imaju pravo ne biti podvrgnuti odlukama koje se temelje isključivo na automatiziranoj obradi

Kako implementirati ova prava u praksi?

Praktični korak: Razvijte standardizovani proces za postupanje sa zahtjevima ispitanika. Imenujte odgovornu osobu, kreirajte predloške odgovora i definirajte rokove (GDPR zahtijeva odgovor unutar mjesec dana).

Primjer iz prakse: Nakon što je jedna bh. banka dobila zahtjev klijenta za brisanje svih njegovih podataka, suočila se s izazovom jer su određeni podaci morali biti zadržani zbog zakonskih obaveza (sprečavanje pranja novca). Banka je uspješno riješila situaciju tako što je detaljno objasnila klijentu koje podatke može obrisati, a koje mora zadržati zbog zakonskih obaveza, navodeći konkretne zakonske odredbe.

Praktična implementacija GDPR-a u bh. organizacijama

1. Inventar podataka

Prvi korak ka usklađenosti s GDPR-om je sveobuhvatan popis svih ličnih podataka koje organizacija obrađuje:

  • Koje lične podatke prikupljate?
  • Gdje su pohranjeni?
  • Ko im ima pristup?
  • Koliko dugo ih čuvate?
  • S kim ih dijelite?

Alat za implementaciju: Kreirajte “Registar aktivnosti obrade” – dokument koji bilježi sve aktivnosti obrade podataka u vašoj organizaciji. Ovaj registar je obavezan za mnoge organizacije prema članu 30. GDPR-a.

2. Pravni osnov za obradu

Svaka obrada ličnih podataka mora imati valjan pravni osnov. GDPR prepoznaje šest pravnih osnova:

  1. Saglasnost– pojedinac je dao jasnu saglasnost
  2. Ugovor – obrada je neophodna za izvršenje ugovora
  3. Zakonska obaveza – obrada je neophodna za ispunjenje zakonske obaveze
  4. Vitalni interesi – obrada je neophodna za zaštitu ključnih interesa pojedinca
  5. Javni interes – obrada je neophodna za zadatak od javnog interesa
  6. Legitimni interes – obrada je neophodna za legitimne interese voditelja obrade

Savjet za bh. organizacije: Ne oslanjajte se isključivo na saglasnost. Identificirajte najprikladniji pravni osnov za svaku aktivnost obrade. Za mnoge poslovne operacije, “izvršenje ugovora” ili “legitimni interes” mogu biti prikladniji od saglasnosti.

3. Sigurnost podataka

GDPR zahtijeva implementaciju “odgovarajućih tehničkih i organizacijskih mjera” za zaštitu ličnih podataka. Ovo uključuje:

  • Pseudonimizaciju i enkripciju podataka
  • Kontinuirano osiguravanje povjerljivosti, integriteta i dostupnosti sistema
  • Sposobnost brzog oporavka u slučaju fizičkog ili tehničkog incidenta
  • Redovno testiranje i procjenu sigurnosnih mjera

Primjer implementacije: Jedna bh. IT kompanija implementirala je sljedeće mjere:

MjeraImplementacija
EnkripcijaSSL za web stranice, enkripcija osjetljivih podataka u bazi
Kontrola pristupaDvofaktorska autentifikacija, least-privilege pristup
BackupDnevni backupi, mjesečno testiranje oporavka
Zaštita od malware-aAntivirusna zaštita, filtriranje e-mailova, edukacija zaposlenika
Fizička sigurnostKontrola pristupa prostorijama, video nadzor

4. Upravljanje incidentima

GDPR zahtijeva prijavu povreda sigurnosti podataka nadležnom tijelu (u BiH to je AZLP) unutar 72 sata, ako je vjerovatno da će povreda rezultirati rizikom za prava pojedinaca.

Praktični koraci:

  1. Uspostavite protokol za detekciju, prijavljivanje i istraživanje incidenata
  2. Pripremite predložak za prijavu incidenata AZLP-u
  3. Trenirajte zaposlene da prepoznaju i prijave potencijalne incidente
  4. Dokumentirajte sve incidente, čak i one koji ne zahtijevaju prijavu

5. Odnosi s podizvođačima

Kada angažujete treće strane koje obrađuju lične podatke u vaše ime (npr. cloud servisi, marketing agencije, pružaoci IT usluga), morate osigurati da i oni poštuju GDPR.

Ključna implementacija: Ažurirajte ugovore s podizvođačima tako da uključuju specifične GDPR odredbe o zaštiti podataka, pravima i odgovornostima obje strane.

Često postavljena pitanja

Šta predstavlja lični podatak?

Lični podatak je svaka informacija koja se odnosi na identifikovanu ili identifikovanu fizičku osobu — poput imena, adrese, JMBG-a, e-maila, IP adrese, fotografije, i dr.

Koji su pravni osnovi za obradu ličnih podataka?

Zakon (kao i GDPR) prepoznaje sljedeće osnove:
– Saglasnost osobe
– Ispunjavanje ugovora
– Pravni zahtjevi (zakonska obaveza)
– Zaštita vitalnih interesa
– Javna ovlaštenja
– Legitimni interes voditelja obrade (uz balansiranje prava ispitanika)

Šta znači „legitimni interes“ i kada ga mogu koristiti?

To je pravni osnov gdje firma ima opravdan interes za obradu podataka (npr. sprečavanje prevara), ali mora dokazati da ne narušava prava i slobode pojedinca.

Koja prava imaju građani (ispitanici)?

Prema GDPR-u i novom zakonu u BiH, ispitanici imaju pravo na:
– Pristup svojim podacima
– Ispravku netačnih podataka
– Brisanje („pravo na zaborav“)
– Ograničenje obrade
– Prijenos podataka
– Prigovor na obradu
– Ne biti predmet automatizovanog odlučivanja (profiliranje)

Koliko brzo moram odgovoriti na zahtjev ispitanika?

Odgovor mora biti dat u roku od 30 dana, uz mogućnost produženja za još 30 dana ako je zahtjev složen — ali korisnik mora biti obaviješten o kašnjenju.

Kada moram imenovati DPO (službenika za zaštitu podataka)?

Obavezno je ako:
– Ste javna institucija
– Obrađujete osjetljive podatke u velikom obimu
– Sistematski i kontinuirano pratite osobe (npr. behavior tracking)
Novi zakon BiH slijedi ovu istu obavezu prema članu 37.

Šta ako dođe do sigurnosne povrede ličnih podataka?

ko dođe do povrede (npr. curenje baze), morate je:
– Prijaviti AZLP-u BiH u roku od 72 sata
– Obavijestiti pogođene korisnike ako postoji visok rizik po njihova prava

Želite li saznati više o specifičnim aspektima GDPR-a u kontekstu vašeg poslovanja? Nastavite pratiti našu seriju članaka o zaštiti podataka ili nas kontaktirajte za savjet.

OZNAKE:Agencija za zaštitu ličnih podatakaGDPRGDPR usklađenostPrivatnost podataka BiHSigurnost podatakaZakon o zaštiti podatakaZaštita ličnih podataka BiH
Podijeli ovaj članak
F Whatsapp Whatsapp LinkedIn Bluesky Kopiraj link
Vaše mišljenje o pročitanom članku?
Sviđa mi se8
Odlično!3
Ne sviđa mi se0
- Reklama -

Budite na vrhu tehnološke revolucije!

Ostanite informirani i u koraku sa tehnologijom - pretplatite se na naš newsletter!
  • Saznaj prvi! Budite obaviješteni o najnovijim trendovima, inovacijama i naučnim otkrićima.
  • Ekskluzivni sadržaj! Pristupite specijalnim člancima, intervjuima i analizama dostupnim samo pretplatnicima.

Popularno

Ne propustite pročitati

Kako izgleda Internet
Edukacija

Bitka za neutralnost Interneta: Da li je otvoreni Internet pod prijetnjom?

8 min za čitanje
Raspberry Pi, ai slika, rad na Raspberry Pi
Edukacija

Raspberry Pi: Mala, ali moćna platforma za beskrajne tehnološke mogućnosti

4 min za čitanje
Ilustracija - Cyber sigurnost (Foto: Cyber.ba)
Analize

Kako je izraelska cyber industrija postala globalni lider u inovacijama

5 min za čitanje
Android pametni telefon
Edukacija

Kako ubrzati usporeni Android telefon i učiniti ga “novim” bez kupovine novog uređaja

3 min za čitanje

Socijalne mreže

Facebook-f Instagram Linkedin Twitter Youtube Circle Comment-dots Envelope

Linkovi

  • O nama
  • Marketing
  • Politika privatnosti
  • Uslovi korištenja
  • Kontakt

© 2025 Cyber.ba | Amonmedia.com

cyber-ios cyber-ios
cyber-android cyber-android
Dobro došli!

Prijavi se

Korisničko ime ili email adresa
Lozinka

Izgubili ste lozinku?