Utjecaj GDPR-a u Hrvatskoj praksi: Jesmo li stvarn

poruka: 9
|
čitano: 2.430
1
+/- sve poruke
ravni prikaz
starije poruke gore
Ovo je tema za komentiranje sadržaja Bug.hr portala. U nastavku se nalaze komentari na "Utjecaj GDPR-a u Hrvatskoj praksi: Jesmo li stvarn".
18 godina
offline
Utjecaj GDPR-a u Hrvatskoj praksi: Jesmo li stvarn

Osobno, ništa korisno od GDPR-a nisam iskusio. Kao korisnik moram klikati na sto strana kako se slažem s nečim što nikad ne čitam a kao developer moram trošit vrijeme na implementaciju tih gluposti. Doslovno nikad nisam dobio zahtjev od poslodavca da napravim nešto "ispod haube" što se toga tiče (tipa enkriptiraj lozinke u bazi ili nešto sl.) - uglavnom se sve svodi na postavljanje tzv. cookie bannera, a često čak i to bez implementacije u backend-u (što znači da je klikanje po tim kvačicama totalno beskorisno). Jest, netko je možda negdje i pojačao zaštitu podataka ali mislim da većina nije napravila ništa osim postavljanja tih banner-a. Da postoji nekakva inspekcija koja bi redovito provjeravala kako, gdje i koji se podaci spremaju bilo bi možda drugačije.

Ali ništa iznenađujuće, primarna svrha GDPR-a nikad nije ni bila da se zaštite korisnici već da se uzmu pare kažnjavanjem onih koji ne poštuju nekakva pravila. Da je drugačije, slušala bi se struka pa bi možda postojala i neka realna implementacija ispod haube. Kad bi sigurnost bila iznad profita primarno bi bilo educirati ljude jer čovjek je najslabija karika u svemu tome - možeš sto puta enkriptirati podatke ali džabe je ako netko tamo lagano preda ključ nekom tko se lažno predstavi. I korisnici, i poslodavci i programeri bi morali imati neku edukaciju. Web programer koji, na primjer, ne zna što je SQL injection, nema što raditi u tom poslu. Ali nikad nisam vidio da poslodavac postavlja takva pitanja..

 

Amenoum
Poruka je uređivana zadnji put ned 3.5.2026 10:51 (PaleRider).
 
10 0 hvala 2
18 godina
offline
Utjecaj GDPR-a u Hrvatskoj praksi: Jesmo li stvarn

štiti top level krimose, a kmeti moraju potpisati privole...

Moj PC  
3 0 hvala 0
17 godina
offline
Re: Utjecaj GDPR-a u Hrvatskoj praksi: Jesmo li st
PaleRider kaže...

.. Da postoji nekakva inspekcija koja bi redovito provjeravala kako, gdje i koji se podaci spremaju bilo bi možda drugačije.

Ali ništa iznenađujuće, primarna svrha GDPR-a nikad nije ni bila da se zaštite korisnici već da se uzmu pare kažnjavanjem onih koji ne poštuju nekakva pravila. Da je drugačije, slušala bi se struka ..

 

 -formalno, za to su nadležni hakom+azop. hakom jer su to telekomunikacije, azop jer mu je to naziv :) ..

-tj oni izdaju dozvole-licence-ateste.. komad papira, bez da ikad išta provjeravaju, testiraju, nema kontrole.. tj tek kad se incident dogodi ponekad vidimo kaznu no nikad da te agencije proaktivno nešto rade kao provjeru ili čak ukidanje licence ako uvjeti nisu ispunjeni.. tj to bi bila pravna implicitna posljedica odnosno to je odgovor zašto to ne rade.. jer svi znaju što bi se dogodilo, kao što policija ne šeće oko zrča.. itd.

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
17 godina
offline
Utjecaj GDPR-a u Hrvatskoj praksi: Jesmo li stvarn

Mene je osobno GDPR najviše pogodio od 10.mjeseca 2025. Kada je EU napravila pritisak na Microsoft Clarity (tool za praćenje korisnika na tvom webu) da korisnik mora dati consent prije nego microsoft može početi snimati session. Nakon toga sam implementirao servis CookieYes koji onda kada ljudi stisnu da se slažu sa uvjetima na mom webu, onda tek Clarity može pokrenuti session i snimati korisnika. Onda sam primjetio kako tek trećina korisnika koji posjete moj web prihvate uvjete, zbog čega onda imam puno manje sessiona u clarityu što mi onda otežava pratiti ponašanje korisnika i uočiti potencijalne probleme. 

 

Nije da ne odobravam GDPR, jer mislim da nije u redu da se korisnika može tako snimati bez da on to zna (microsoft clarity i dalje u cijelom svijetu ne treba consent, osim u EU). 

 

Ali za većinu ostalih stvari za što bi GDPR kao trebao stajati samo mrtvo slovo na papiru, zato jer za ništa nisu konkretno dali zahtjeve kako bi nešto trebalo biti. I to je rezultiralo onda samo tome da su se firme u EU uspaničile i napravile politike privatnosti koje su postale još veće i teže za čitati. 

 

GDPR po meni bi trebao biti kao neki "Live" dokument koji bi se trebao stalno nadograđivati i opisivati razne scenarije i točno specificirati što se smije / ne smije, ili na nekakvoj listi od 'kažnjivog' do 'najbolje prakse', ili nešto u stilu ISO certifikata, gdje oni ne opisiju kako nešto treba biti, već opisuju kako napraviti dokumentaciju koja je jasna, čitljiva i objašnjava proces iza nečega. 

 

I onda na takav način bi moglo biti transparetnije od onih rečenica u politikama privatnosti: "...poduzeće poduzima sve mjere kako bi osiguralo najviši standard sigurnosti..." i onda ne piše apsolutno ništa KAKO to rade ili nemamo načina kako to verificirati.

 

 

 

 

Stoja
Moj PC  
2 0 hvala 1
8 godina
offline
Utjecaj GDPR-a u Hrvatskoj praksi: Jesmo li stvarn

GDPR koristi jedino onima koji trebaju podijeliti informacije, pa im GDPR služi za dobro opravdanje da ne podijele. 

 
1 0 hvala 0
13 godina
offline
Re: Utjecaj GDPR-a u Hrvatskoj praksi: Jesmo li st
Stoja kaže...

I onda na takav način bi moglo biti transparetnije od onih rečenica u politikama privatnosti: "...poduzeće poduzima sve mjere kako bi osiguralo najviši standard sigurnosti..." i onda ne piše apsolutno ništa KAKO to rade ili nemamo načina kako to verificirati.

 pa nije baš da ne piše apsolutno ništa... doslovnu u nastavku te rečenice imaš 'nešto' i to kao primjer

 

  • Vaše poduzeće poduzima potrebne mjere kako bi se osigurala odgovarajuća zaštita, primjerice uključivanjem posebnih odredbi u ugovor s uvoznikom osobnih podataka iz treće zemlje.

vjerojatno uz to 'primjerice' ima i drugih načina kako poduzeti neke mjere, možda bi bilo dobro posavjetovat se s nekim tko je stručnjak u tom polju

17 godina
offline
Re: Utjecaj GDPR-a u Hrvatskoj praksi: Jesmo li st
picajzla0707 kaže...

 pa nije baš da ne piše apsolutno ništa... doslovnu u nastavku te rečenice imaš 'nešto' i to kao primjer

 

  • Vaše poduzeće poduzima potrebne mjere kako bi se osigurala odgovarajuća zaštita, primjerice uključivanjem posebnih odredbi u ugovor s uvoznikom osobnih podataka iz treće zemlje.

vjerojatno uz to 'primjerice' ima i drugih načina kako poduzeti neke mjere, možda bi bilo dobro posavjetovat se s nekim tko je stručnjak u tom polju

 Istina, piše, ali zapravo to ne osigurava apsolutno ništa osim toga što je napisano: da ćeš imati dodatne stavke u ugovoru. Što to znači? U tom ugovoru će biti stavka "firma xx mora poduzeti sve da postupa sa podacima koje im šaljemo na pravilan i siguran način..." ili nešto slično, opet jednako nedorečeno, ali dovoljno da ako se dogodi havarija, ja mogu sebe zaštiti i okriviti njih da nisu pazili. 

 

Problem je što nitko ne opisuje što bi točno trebali odnosno kako napraviti, da bi onda znali ako je netko napravio propust ili ne.

 

Primjer:

 

Unutar firme trebao bi biti jasno opisan proces djeljenja osjetiljivih podataka, kako se točno radi, tko je odgovoran i sl. I onda ako/kada dođe do havarije, nekakva inspekcija može pogledati dokument i pitati: jeste zbilja to tako napravili? I onda bi GDPR imao bar nekakvog smisla (i onda bi se isto sigurno nalazile rupe, jednako kao što se radi i sa ISO certifikatima koji su isto priča za sebe)

 

ISO certifikati su posloženi na tom temelju. Ti kao firma opišeš određeni proces, a onda revizori naprave audit i provjeravaju dali tvoja firma radi po uputama koje si složio. Ono što njih ne zanima je koliko smislen/logičan/siguran tvoj proces koji si napisao, već samo dali se držiš istog. U bivšoj firmi sam proveo ISO 9001 za kvalitetu i ISO 27001 za sigurnost podataka, pa znam iz prve ruke.

Stoja
13 godina
offline
Re: Utjecaj GDPR-a u Hrvatskoj praksi: Jesmo li st
Stoja kaže...

 Istina, piše, ali zapravo to ne osigurava apsolutno ništa...

 i opet, nisam stručnjak i mogu biti u krivu, ali ako se to 'primjerice' odnosi na 'uključivanje posebnih odredbi', onda u najmanju ruku postoje neke dodatne ili posebne odredbe, a za pretpostaviti je da postoje osim tog 'primjerice' i neke druge stvari, dakle iza toga što piše ima nešto, a ne baš 'apsolutno ništa'

 

možda bi ipak bilo dobro da se posavjetuješ s nekim stručnjakom za tu tematiku, moguće je da ti zbog stručnosti u nekom drugom polju izmiču mogućnosti za koje ne znaš u polju u kojem očito nisi stručan

4 godine
online
Utjecaj GDPR-a u Hrvatskoj praksi: Jesmo li stvarn

Može mu pomoći chatGPT 

合気道 五段
Moj PC  
0 0 hvala 0
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice