Zaštita osobnih podataka važan aspekt digitalnog sindikalnog djelovanja
Zaposlenici i sindikalni povjerenici SING-a – Sindikata gospodarstva sudjelovali su 27. kolovoza 2026. edukaciji pod nazivom „Primjena pravila zaštite podataka na IT & LMS sustavu“. Online edukaciju vodio je izv. prof. dr. sc. Tihomir Katulić, a održana je u sklopu projekta „Akademija pravedne i zelene tranzicije – budućnost radničkih prava!“.
Na edukaciji je istaknuto kako digitalizacija sindikalnog rada otvara pitanja odgovornog postupanja s osobnim podacima, budući da sindikati obrađuju podatke o članstvu, uključujući i podatke koji pripadaju posebnim kategorijama osobnih podataka. Naime, već sam podatak da je netko član sindikata i uživa pojačanu zaštitu, pogodan je za diskriminaciju radnika.
Sudionici su se upoznali s pravnim okvirom zaštite osobnih podataka, a posebna pozornost posvećena je temeljnim pojmovima, posebnim kategorijama podataka, obradi osobnih podataka, ulogama voditelja i izvršitelja obrade te različitim pravnim osnovama za obradu podataka.
Važan dio edukacije odnosio se na načela obrade osobnih podataka. Razgovaralo se o zakonitosti, poštenosti i transparentnosti obrade, ograničenju svrhe, smanjenju količine podataka, točnosti i ograničenju pohrane podataka, kao i o njihovoj cjelovitosti i povjerljivosti. Sindikat je odgovoran za poštivanje svih načela i mora to moći dokazati, bilo evidencijama, politikama, ugovorima ili provedenim mjerama. Sudionicima je pojašnjeno i da privola nije jedina, niti uvijek najbolja pravna osnova za obradu osobnih podataka. Kada je riječ o redovnoj obradi podataka koja je nužna za ostvarivanje članstva, sindikat se u pravilu može osloniti na članski odnos, statut i odgovarajuće odredbe GDPR-a. Privola je primjerenija za dodatne svrhe, primjerice objavu fotografija ili slanje newslettera, te mora biti dobrovoljna, informirana i dokaziva, a član je može u svakom trenutku povući.
Koliko je važno pravilno razumjeti sigurnost podataka, pokazao je i jedan od praktičnih primjera obrađenih na edukaciji. Sudionici su morali odgovoriti na pitanje: „Što učiniti ako sindikalni povjerenik izgubi laptop na kojem se nalazi nekriptirana Excel tablica s popisom članova, njihovim OIB-ima i podacima o plaći?“. Takav događaj može predstavljati povredu osobnih podataka. U tom slučaju potrebno je utvrditi što se dogodilo, zaustaviti moguće daljnje curenje podataka i procijeniti rizik za prava i slobode osoba čiji su podaci ugroženi. Ako se podnosi prijava nadležnom tijelu, ona se mora podnijeti u roku od 72 sata od saznanja za povredu. O svakoj povredi potrebno je voditi internu evidenciju, čak i kada nije potrebno obavijestiti nadzorno tijelo.
Na edukaciji su obrađena i prava članova kao ispitanika, kao i pravo na pristup osobnim podacima, njihov ispravak i brisanje, ograničenje obrade te prenosivost podataka, uz naglasak na rokove i postupke odgovaranja na zahtjeve članova.
Na kraju edukacije je istaknuto kako razlog za ozbiljan pristup zaštiti podataka nisu samo zakonske obveze. Za povrede pojedinih odredbi GDPR-a predviđene su upravne novčane kazne koje mogu dosegnuti 10 milijuna eura, odnosno do 20 milijuna eura za teže povrede.
Najveća vrijednost edukacije leži u činjenici da nije pokrila samo teorijsko poznavanje propisa, već je napravljena i analiza konkretnih situacija iz rada SING-a te Akcijski plan usklađivanja. Stoga su je sudionici edukacije ocijenili vrlo korisnom za svoj svakodnevni rad, jer je zaštita osobnih podataka članova dio sigurnog i profesionalnog sindikalnog djelovanja kao i povjerenja na kojem sindikat počiva.




