IA Law Firm Bosnia obavještava čitaoce da, od 4. oktobra 2025. godine, Bosna i Hercegovina zvanično ulazi u novu eru zaštite ličnih podataka. Stupanjem na snagu Zakona o zaštiti ličnih podataka BiH („Sl. glasnik BiH“, br. 12/2025), pravni okvir u BiH usklađuje se sa evropskom Općom uredbom o zaštiti podataka (GDPR), donoseći strožiji režim za sve subjekte koji obrađuju lične podatke građana.
Zakon donosi niz novih obaveza za kontrolore podataka – javne institucije, kompanije i organizacije koje prikupljaju, obrađuju ili upravljaju podacima građana.
Šta se mijenja?
Među najvažnijim novostima su:
- Obavezno imenovanje službenika za zaštitu podataka u pojedinim sektorima (posebno u javnoj upravi i kada se obrađuju osjetljivi podaci),
- Vođenje evidencije o obradi ličnih podataka, s mogućnošću uvida nadležnih inspektora (ukida se Glavni registar),
- Obaveza prijavljivanja povrede podataka Agenciji za zaštitu ličnih podataka i oštećenim osobama kada postoji rizik po njihova prava,
- Procjena uticaja na privatnost prije pokretanja obimnih i rizičnih obrada,
- Kazne u skladu sa GDPR standardima, koje za pravna i fizička lica dostižu rekordne iznose.
Tekst novog Zakona možete pogledati na: https://www.paragraf.ba/propisi/bih/novi-zakon-o-zastiti-licnih-podataka.html
Kazne u BiH: Do nevjerovatnih 40 miliona KM
Prema novom zakonu, u Bosni i Hercegovini su propisane sljedeće kazne za povredu odredbi o zaštiti ličnih podataka:
Za pravna lica (kontrolore podataka):
🔹 od 10.000 KM do 20.000.000 KM ili do 2% ukupnog godišnjeg prometa na globalnom nivou, ako je taj iznos veći
Za pravna lica (obrađivače podataka):
🔹 od 20.000 KM do 40.000.000 KM, ili u slučaju preduzetnika do 4% ukupnog godišnjeg prometa na svjetskom nivou za prethodnu finansijsku godinu
Za odgovorna fizička lica (direktore, rukovodioce, službenike):
🔹 od 5.000 KM do 70.000 KM
Za zaposlene koji svojim postupanjem uzrokuju povredu propisa:
🔹 od 500 KM do 5.000 KM
Propisane sankcije su neočekivano visoke u odnosu na druge zakone koji važe u BiH, te mnogi imaju sumnju da li će Zakon uopšte biti primijenjen na adekvatan način. Dok se zaštita ličnih podataka još uvijek smatra sporednom temom u svakom poslovanju, zanimljivo je uočiti da se najveće novčane sankcije za kršenja propisuju upravo ovim zakonom.
Najveće kazne u Evropi kao upozorenje
Primjena GDPR-a u EU već je rezultirala značajnim kaznama koje pokazuju koliko ozbiljno regulatori tretiraju povrede prava na privatnost.
📍 Meta (Facebook) je 2023. godine kažnjena s rekordnih 1,2 milijarde eura u Irskoj, zbog nezakonitog prenosa podataka korisnika iz EU u SAD.
📍 U Bugarskoj, hakerski napad na Poresku upravu 2019. godine otkrio je masovno curenje podataka više od 5 miliona građana. Kazne su premašile 3 miliona eura.
📍 Hrvatska je 2023. godine izrekla svoju najvišu kaznu – 2,26 miliona eura firmi B2 Kapital zbog obrade podataka više od 130.000 osoba bez adekvatnih mjera zaštite.
Vrijeme za pripremu ističe
Novi zakon ostavlja vrlo malo prostora za kašnjenje. Subjekti koji do 4. oktobra ne usklade poslovanje s novim pravilima, izlažu se ozbiljnom pravnom i finansijskom riziku. Da li ste već preuzeli osnovne mjere i imenovali: službenike za zaštitu podataka, usvojili jasnu dokumentaciju i uspostavili evidencije i sigurnosne procedure? Navedene obaveze, kao i niz drugih, nisu više samo preporuka, već i obaveza čije kršenje može ozbiljno ugorziti poslovanje firme.
Više o uslugama IA Law Firm Bosnia u navedenoj oblasti možete pronaći na: https://ia-lawfirm.com/informacione-tehnologije-mediji-i-telekomunikacije/