GDPR usklađenost dokumenata: upravljanje prema zakonu
Docavelo slavi 2 godine: jedan sustav za više od 500 tvrtki. Registrirajte se i isprobajte besplatno 14 dana

GDPR usklađenost dokumenata: upravljanje prema zakonu

Kako osigurati da su vaši poslovni dokumenti usklađeni s GDPR-om u 2026. Praktičan vodič s konkretnim koracima za upravljanje dokumentima, minimizaciju podataka i pravo na zaborav.

3. veljače 2026. Docavelo Team 10 min
GDPR usklađenost dokumenata: upravljanje prema zakonu

Sto je GDPR i zašto biste se trebali brinuti?

Opća uredba o zaštiti podataka (GDPR) je sveobuhvatni europski zakon o zaštiti podataka. Primjenjuje se na svaku tvrtku koja obraduje osobne podatke stanovnika EU-a, bez obzira na to gdje se tvrtka nalazi.

Ako imate zaposlenike, klijente ili dobavljače: obradujete osobne podatke. Imena, adrese, telefonski brojevi, adrese e-pošte, podaci o placi, porezni identifikacijski brojevi: sve su to osobni podaci zaštićeni GDPR-om.

Gdje se nalaze osobni podaci u vašim dokumentima?

Osobni podaci su svugdje u poslovnoj dokumentaciji:

  • Ugovori o radu: ime, adresa, OIB, placa
  • Računi: naziv tvrtke, OIB, adresa, kontakt osoba
  • Kadrovske datoteke: potpuni osobni podaci zaposlenika
  • Ponude i narudžbenice: kontaktni podaci klijenata
  • E-pošte: imena, adrese, sadržaj komunikacije
  • Medicinska dokumentacija: zdravstveni podaci zaposlenika (posebna kategorija)

5 ključnih GDPR obveza za upravljanje dokumentima

1. Minimizacija podataka

Smijete prikupljati samo podatke koje stvarno trebate. Ne tražite OIB kada vam treba samo adresa e-pošte. To se odnosi i na dokumente: ne pohranjujte dokumente koji sadrže osobne podatke duže nego sto je potrebno.

2. Ograničenje pohrane

Osobni podaci smiju se čuvati samo onoliko dugo koliko je potrebno za njihovu svrhu. Kada zakonski rok čuvanja dokumenta istekne: morate ga izbrisati ili anonimizirati.

DMS vam pomaze automatski pratiti rokove i brisati dokumente na vrijeme.

3. Sigurnost podataka

Morate implementirati "odgovarajuce tehničke i organizacijske mjere" za zaštitu podataka. To znaci:

  • Enkripcija dokumenata koji sadrže osobne podatke
  • Kontrola pristupa: samo ovlaštene osobe mogu pristupiti
  • Bilježenje: tko je pristupio kojim podacima i kada
  • Sigurnosna kopija: zaštita od gubitka podataka

4. Pravo pristupa i pravo na brisanje

Svaka osoba ima pravo zatražiti:

  • Koje podatke imate o njoj
  • Kopiju tih podataka
  • Brisanje svih njezinih podataka ("pravo na zaborav")

Bez DMS-a, pronalaženje svih dokumenata koji sadrže podatke o jednoj osobi može potrajati danima.

5. Evidencija aktivnosti obrade

Morate voditi evidenciju svih aktivnosti obrade osobnih podataka. To uključuje pristup dokumentima koji sadrže osobne podatke.

GDPR kazne

Kršenje Maksimalna kazna
Nedostatne mjere zaštite podataka 10 mil. EUR ili 2% godišnjeg prihoda
Nezakonita obrada / povreda podataka 20 mil. EUR ili 4% godišnjeg prihoda
Neprijavljivanje povrede podataka 10 mil. EUR ili 2% godišnjeg prihoda
Zanemarivanje prava ispitanika 20 mil. EUR ili 4% godišnjeg prihoda

Kako DMS pomaze s GDPR usklađenošću

Docavelo je dizajniran s ugrađenom zaštitom podataka:

  • AES-256 enkripcija: svi dokumenti enkriptirani u mirovanju i prijenosu
  • Granularna kontrola pristupa: definirajte tko može vidjeti svaki dokument
  • Potpuni revizijski zapisnik: svaki pristup dokumentu je zabilježen
  • Automatski rokovi čuvanja: dokumenti su označeni za brisanje kada zakonski rok istekne
  • Pretraživanje po osobi: pronađite sve dokumente vezane uz jednu osobu u sekundama
  • Pohrana podataka u EU: podaci pohranjeni na AWS poslužiteljima u Europi

Zaključak

GDPR usklađenost nije izborna: to je zakonska obveza s ozbiljnim kaznama. Dokumenti su najčešći izvor osobnih podataka u tvrtkama, a pravilno upravljanje njima ključ je usklađenosti.

S Docavelom je zaštita podataka ugrađena u sustav: ne morate razmišljati o tome jer se sve odvija automatski.