GDPR usklađenost dokumenata: upravljanje prema zakonu
Kako osigurati da su vaši poslovni dokumenti usklađeni s GDPR-om u 2026. Praktičan vodič s konkretnim koracima za upravljanje dokumentima, minimizaciju podataka i pravo na zaborav.

Sto je GDPR i zašto biste se trebali brinuti?
Opća uredba o zaštiti podataka (GDPR) je sveobuhvatni europski zakon o zaštiti podataka. Primjenjuje se na svaku tvrtku koja obraduje osobne podatke stanovnika EU-a, bez obzira na to gdje se tvrtka nalazi.
Ako imate zaposlenike, klijente ili dobavljače: obradujete osobne podatke. Imena, adrese, telefonski brojevi, adrese e-pošte, podaci o placi, porezni identifikacijski brojevi: sve su to osobni podaci zaštićeni GDPR-om.
Gdje se nalaze osobni podaci u vašim dokumentima?
Osobni podaci su svugdje u poslovnoj dokumentaciji:
- Ugovori o radu: ime, adresa, OIB, placa
- Računi: naziv tvrtke, OIB, adresa, kontakt osoba
- Kadrovske datoteke: potpuni osobni podaci zaposlenika
- Ponude i narudžbenice: kontaktni podaci klijenata
- E-pošte: imena, adrese, sadržaj komunikacije
- Medicinska dokumentacija: zdravstveni podaci zaposlenika (posebna kategorija)
5 ključnih GDPR obveza za upravljanje dokumentima
1. Minimizacija podataka
Smijete prikupljati samo podatke koje stvarno trebate. Ne tražite OIB kada vam treba samo adresa e-pošte. To se odnosi i na dokumente: ne pohranjujte dokumente koji sadrže osobne podatke duže nego sto je potrebno.
2. Ograničenje pohrane
Osobni podaci smiju se čuvati samo onoliko dugo koliko je potrebno za njihovu svrhu. Kada zakonski rok čuvanja dokumenta istekne: morate ga izbrisati ili anonimizirati.
DMS vam pomaze automatski pratiti rokove i brisati dokumente na vrijeme.
3. Sigurnost podataka
Morate implementirati "odgovarajuce tehničke i organizacijske mjere" za zaštitu podataka. To znaci:
- Enkripcija dokumenata koji sadrže osobne podatke
- Kontrola pristupa: samo ovlaštene osobe mogu pristupiti
- Bilježenje: tko je pristupio kojim podacima i kada
- Sigurnosna kopija: zaštita od gubitka podataka
4. Pravo pristupa i pravo na brisanje
Svaka osoba ima pravo zatražiti:
- Koje podatke imate o njoj
- Kopiju tih podataka
- Brisanje svih njezinih podataka ("pravo na zaborav")
Bez DMS-a, pronalaženje svih dokumenata koji sadrže podatke o jednoj osobi može potrajati danima.
5. Evidencija aktivnosti obrade
Morate voditi evidenciju svih aktivnosti obrade osobnih podataka. To uključuje pristup dokumentima koji sadrže osobne podatke.
GDPR kazne
| Kršenje | Maksimalna kazna |
|---|---|
| Nedostatne mjere zaštite podataka | 10 mil. EUR ili 2% godišnjeg prihoda |
| Nezakonita obrada / povreda podataka | 20 mil. EUR ili 4% godišnjeg prihoda |
| Neprijavljivanje povrede podataka | 10 mil. EUR ili 2% godišnjeg prihoda |
| Zanemarivanje prava ispitanika | 20 mil. EUR ili 4% godišnjeg prihoda |
Kako DMS pomaze s GDPR usklađenošću
Docavelo je dizajniran s ugrađenom zaštitom podataka:
- AES-256 enkripcija: svi dokumenti enkriptirani u mirovanju i prijenosu
- Granularna kontrola pristupa: definirajte tko može vidjeti svaki dokument
- Potpuni revizijski zapisnik: svaki pristup dokumentu je zabilježen
- Automatski rokovi čuvanja: dokumenti su označeni za brisanje kada zakonski rok istekne
- Pretraživanje po osobi: pronađite sve dokumente vezane uz jednu osobu u sekundama
- Pohrana podataka u EU: podaci pohranjeni na AWS poslužiteljima u Europi
Zaključak
GDPR usklađenost nije izborna: to je zakonska obveza s ozbiljnim kaznama. Dokumenti su najčešći izvor osobnih podataka u tvrtkama, a pravilno upravljanje njima ključ je usklađenosti.
S Docavelom je zaštita podataka ugrađena u sustav: ne morate razmišljati o tome jer se sve odvija automatski.


