Pogledajte naše edukativne video materijale i naučite kako pravilno primjenjivati GDPR u svakodnevnom radu. Sadržaji su izrađeni od strane DPO-a i namijenjeni svim zaposlenicima Zavoda.
GDPR - Osnove
GDPR nije projekt – GDPR si TI! 💙
Interni edukativni video Nastavnog zavoda za javno zdravstvo Primorsko-goranske županije. Svaki dan čuvamo najosobnije priče ljudi naše županije: zdravstvene nalaze, podatke o djeci, borbe pojedinaca i obitelji. To nije samo brojka u tablici – to je povjerenje koje su nam građani dali u ruke. Zaštita osobnih podataka nije posao „nekog drugog“. Nije jednokratni projekt. Nije samo IT ili pravna služba. GDPR smo svi mi.
Posebno vi, dragi voditelji odjela – vi ste ključ koji pokreće kulturu zaštite podataka u svojim timovima. Vaš primjer, vaše male svakodnevne odluke i vaša briga da procesi budu sigurni čine najveću razliku. Veliko hvala i našim kolegicama i kolegama iz Tima za usklađivanje – tiho, strpljivo i predano gradite alate, obrasce i procedure koji nam svima olakšavaju život, a istovremeno štite privatnost svakog pojedinca.
90 % povreda podataka događa se zbog ljudskog faktora. Zato je ovo više od obuke – ovo je zajednički poziv na stalnu pažnju i odgovornost. Hvala svim zaposlenicima NZJZ PGŽ koji svaki dan čuvate povjerenje naših građana.
Zajedno smo najjača karika. 🔗
GDPR – Zajednička odgovornost 🛡️
(drugi dio interne edukacije za zaposlenike zdravstvenih i socijalnih ustanova)
Nakon što smo u prvom videu shvatili da „GDPR nije projekt – GDPR si ti“, sada idemo korak dalje: kako tu odgovornost pretvoriti u svakodnevnu praksu koja nas sve štiti i olakšava nam posao.
U ovom videu pričamo bez straha i birokratskog tona o:
stvarnim situacijama koje se svima nama događaju (papiri na stolu, krivi mail, fotka s domjenka…)
zašto nitko ne traži krivca, nego zajedno gradimo sustav koji sprječava greške
tri neraskidive karike koje čine našu sigurnost (vi na terenu → voditelji odjela → tim za usklađivanje)
kako SOP-ovi i radne upute postaju NAŠ štit, a ne još jedan papir
zašto je ISO 9001 naša ogromna prednost i kako ga koristimo za GDPR
i najvažnije: kako svaki zaključani ekran i pravilno odloženi dokument gradi povjerenje pacijenata koje možda nikad nećemo ni upoznati
Zaštita podataka nije obveza koju „mora netko odraditi“. To je zajednički profesionalni ponos i način na koji radimo – svaki dan. Pogledajte, proslijedite kolegama i krenimo graditi sigurniji zavod zajedno 💙
Jeste li znali da su i popis termina na pultu, fotografija djeteta s radionice, snimka glasa ili običan zaboravljeni nalaz na pisaču puni osobnih podataka? U Nastavnom zavodu za javno zdravstvo Primorsko-goranske županije gotovo svaki dokument i svaki razgovor sadrži osobne podatke – a velik dio njih su i posebno osjetljivi zdravstveni podaci ili podaci o djeci.
Ovaj 7-minutni edukativni video namijenjen je svim djelatnicima Zavoda (liječnicima, sestrama, psiholozima, epidemiolozima, laborantima, administraciji i timu za promicanje zdravlja), a na jednostavan i svakodnevan način objašnjava:
Što su točno osobni podaci prema GDPR-u (definicija „prepoznatljive žive osobe“)
Koji su to sve podaci koje svakodnevno obrađujemo (ime, OIB, adresa, e-mail, fotografija, nalazi, podaci o cijepljenju, bilješke psihologa…)
Zašto su zdravstveni podaci i podaci o djeci najosjetljivije kategorije i zašto djeca imaju posebnu zakonsku zaštitu
Što su biometrijski podaci i zašto i obična fotografija lica spada u tu kategoriju
Najčešće svakodnevne pogreške: zaboravljeni papiri na pisaču ili pultu, slanje nalaza preko Viber/WhatsApp-a, razgovor o pacijentu na hodniku, bacanje dokumenata u običan koš
Razlika između pseudonimizacije (i dalje osobni podatak) i prave anonimizacije (više nije osobni podatak)
Zlatno pravilo: „Ako iz podatka direktno ili indirektno mogu saznati o kome se radi – to je osobni podatak i moram ga štititi“
Načela i pravne osnove u GDPR-u
Povjerenje pacijenata i građana najvrjednija je „imovnina“ javnog zdravstva – a GDPR-ova 6 temeljnih načela upravo su recept za njegovu izgradnju i očuvanje.
U ovom motivirajućem 8-minutnom videu na jednostavan i logičan način (bez suhoparnog pravnog žargona) objašnjavaju se 6 ključnih načela iz članka 5. GDPR-a i kako ih primjenjujemo u svakodnevnom radu Zavoda:
Zakonitost, poštenje i transparentnost – pacijent mora točno znati zašto uzimamo podatke, tko ih vidi i što se s njima događa
Ograničenje svrhe – podatke smijemo koristiti samo za ono za što su prikupljeni (nema „prebacivanja“ na nove projekte bez nove osnove)
Smanjenje količine podataka – uzimamo samo ono što je apsolutno neophodno („manje je više“)
Točnost – podaci moraju biti ažurni; netočni podaci mogu dovesti do pogrešnih zdravstvenih odluka
Ograničenje pohrane – podaci se ne čuvaju „za svaki slučaj“ ili zauvijek – čuvaju se samo onoliko koliko je propisano ili potrebno
Cjelovitost i povjerljivost (sigurnost) – tehničke i organizacijske mjere zaštite; većina incidenata događa se zbog nepažnje, ne hakera
Video naglašava da ova načela nisu samo obveza, već praktičan okvir za odgovorno postupanje s podacima – i najbolji način da opravdamo povjerenje onih koji nam povjeravaju svoje zdravlje.
Namijenjen svim djelatnicima NZJZ PGŽ (liječnicima, sestrama, psiholozima, epidemiolozima, laborantima, administraciji…).
Koliko god puta dnevno upisujemo nalaz, šaljemo e-mail s podacima ili samo otvorimo karton – svaki taj korak mora imati jasan pravni razlog. Bez njega obrada je nezakonita.
U ovom kratkom 7-minutnom videu objašnjavamo 5 ključnih pravnih osnova iz članka 6. GDPR-a koje najčešće koristimo u Zavodu:
Zadaća od javnog interesa / službene ovlasti → naša glavna osnova za gotovo sve (epidemiologija, školska medicina, sistematski pregledi, cijepljenje, prevencija zaraznih bolesti…)
Pravna obveza (npr. slanje podataka HZJZ-u, vođenje zakonskih evidencija)
Ugovorna obveza (isplata plaća, ugovori s dobavljačima i suradnicima)
Zaštita vitalnih interesa (samo u hitnim životno-ugrožavajućim situacijama)
Legitimni interes (u javnoj ustanovi poput naše koristi se iznimno rijetko i uz veliki oprez)
Napomena: šesta osnova – privola (pristanak) – obrađena je u zasebnom videu.
Video je namijenjen svim djelatnicima NZJZ PGŽ, potpuno je razumljiv i bez pravničkog žargona, a sadrži samo primjere iz naše svakodnevice.
🛡️ Što je PRIVOLA prema GDPR-u i kako je pravilno primijeniti u praksi?
U ovom videu detaljno objašnjavamo ključni pojam zaštite osobnih podataka – privolu (consent) prema Općoj uredbi o zaštiti podataka (GDPR). Kroz stvarni primjer Nastavnog zavoda za javno zdravstvo Primorsko-goranske županije, pokazujemo kako se GDPR primjenjuje u svakodnevnom radu organizacija i zašto je interdisciplinarni pristup ključan za uspješnu zaštitu podataka.
Ključne teme:
Definicija privole: slobodna, konkretna, informirana i nedvosmislena
Četiri zlatna pravila valjane privole
Praktični primjeri: fotografiranje na radionicama i slanje povjerljivih laboratorijskih nalaza e-mailom
Životni ciklus privole: prikupljanje, pohrana, upravljanje i povlačenje
Obveza dokazivanja privole i uloga nadzornih tijela (AZOP i EDPB)
Pravo na povlačenje privole i izgradnja digitalnog povjerenja
Saznajte zašto privola nije samo formalnost, već temelj povjerenja između korisnika i organizacija u digitalnom dobu!
👍 Ako radite s osobnim podacima, ovaj video je obavezan – podijelite ga s kolegama!
Posebne kategorije osobnih podataka – Članak 9. GDPR-a u svakodnevnom radu
Svaki dan šaljemo nalaze, fotografiramo djecu na radionicama, razgovaramo o pacijentima na hodniku ili ostavljamo ispis na zajedničkom pisaču. Znamo li da time često obrađujemo najosjetljivije osobne podatke – zdravstvene, biometrijske i podatke o djeci – koji spadaju pod posebne kategorije iz članka 9. GDPR-a?
Ovaj 13-minutni edukativni video namijenjen je svim djelatnicima Nastavnog zavoda za javno zdravstvo Primorsko-goranske županije, a jednostavnim jezikom i svakodnevnim primjerima objašnjava:
Što su točno posebne kategorije osobnih podataka i zašto su fotografije djece s radionica ili snimke nadzornih kamera u čekaonici u istoj kategoriji kao povijest bolesti
Zašto obična pravna osnova iz članka 6. nije dovoljna – potrebna su „dva ključa“, a ne jedan
Koje konkretne iznimke iz članka 9. stavak 2. Zavod najčešće koristi (točka h – zdravstvena skrb i prevencija, točka i – javni interes u javnom zdravlju, te točke j i g za statistiku i istraživanja)
Kako izgledaju najčešće greške u praksi (zaboravljeni nalaz na pisaču, razgovor na hodniku, objava fotografija djece bez zamućenih lica…) i kako ih spriječiti
Zašto je zaštita ovih podataka ne samo zakonska, nego i ljudska i etička obveza prema pacijentima i roditeljima koji nam povjeravaju ono najvrjednije – svoje zdravlje i zdravlje svoje djece
Video je namijenjen svim djelatnicima – od liječnika, medicinskih sestara, psihologa, epidemiologa, laboratorijskog osoblja pa do administracije i tima za promicanje zdravlja.