Hrvatska GDPR provedba: EUR 7M kazni i pravila za 11-godišnje arhiviranje
Docavelo slavi 2 godine: jedan sustav za više od 500 tvrtki. Registrirajte se i isprobajte besplatno 14 dana

Hrvatska GDPR provedba: EUR 7M kazni i pravila za 11-godišnje arhiviranje

Hrvatska agencija za zaštitu podataka AZOP izrekla je gotovo EUR 7 milijuna GDPR kazni u 2025., saznajte kako se pravila arhiviranja preklapaju s obvezama zaštite podataka.

10. ožujka 2026. Docavelo Team 6 min
Hrvatska GDPR provedba: EUR 7M kazni i pravila za 11-godišnje arhiviranje

AZOP postaje ozbiljan: EUR 7 milijuna kazni

Hrvatska agencija za zaštitu osobnih podataka (AZOP) izrekla je gotovo EUR 7 milijuna GDPR kazni tijekom 2025., uključujući pojedinačnu kaznu od EUR 4,5 milijuna telekomunikacijskoj tvrtki. Ova dramatična eskalacija provedbe signalizira da hrvatske tvrtke vise ne mogu tretirati zaštitu podataka kao sekundarni problem: posebno kada se preklapa s obvezama arhiviranja dokumenata.

Sudar arhiviranja i GDPR-a

Hrvatske tvrtke suočavaju se s jedinstvenom napetošću: Fiskalizacija 2.0 zahtijeva arhiviranje e-računa 11 godina, dok GDPR zahtijeva da se osobni podaci ne čuvaju duže nego sto je potrebno. Računi cesto sadrže osobne podatke: imena, adrese, porezne identifikacijske brojeve, detalje kupnje. Tvrtke moraju pažljivo balansirati:

  • Zakonske obveze čuvanja (11 godina za račune prema hrvatskom poreznom zakonu)
  • Minimizacija podataka (GDPR članak 5(1)(c))
  • Ograničenje svrhe (podaci se čuvaju samo za definirane, legitimne svrhe)
  • Ograničenje pohrane (osobni podaci se brisu kada vise nisu potrebni)

EDPB prioritet provedbe 2026.: Transparentnost

Europski odbor za zaštitu podataka (EDPB) odabrao je transparentnost (GDPR članci 12-14) kao svoj prioritet koordinirane provedbe za 2026. To znaci da obavijesti o privatnosti moraju jasno objasniti kako se arhivirani dokumenti koji sadrže osobne podatke čuvaju, zašto i koliko dugo. Nejasne izjave poput "cuvamo zapise kako zakon zahtijeva" vise nisu dovoljne.

Sto AZOP traži

  • Jasne obavijesti o privatnosti koje specificiraju razdoblja čuvanja za svaku kategoriju dokumenata
  • Tehničke mjere koje sprečavaju neovlašten pristup arhiviranim osobnim podacima
  • Dokaze da se osobni podaci u arhivima brisu kada istekne zakonsko razdoblje čuvanja
  • Kontrole pristupa koje osiguravaju da samo ovlašteno osoblje može pregledavati arhivirane dokumente
  • Ugovore o obradi podataka s pružateljima usluga cloud arhiviranja

Trendovi kazni u kontekstu

Prosječne GDPR kazne sirom EU porasle su s EUR 2,3 milijuna u 2023. na EUR 8,7 milijuna u 2026., s vise od 1.200 formalnih odluka do sada ove godine: povećanje od 340% u usporedbi s 2023. Hrvatska je sada čvrsto dio ovog vala provedbe.