Kompanija Paragraf Lex organizovaće, savjetovanja na temu “Obaveze kontrolora prema novom Zakonu o zaštiti ličnih podataka sa posebnim osvrtom na sigurnosne mjere, procjenu rizika i upravljanje incidentima”.
Savjetovanja će bit organizovana u:
- Banjaluci, 22. septembra 2026. godine, Hotel Jelena, Jovana Dučića 25,
- Sarajevu, 24. septembra 2026. godine, Hotel Hollywood, Dr. Mustafe Pintola 23.
Novi Zakon o zaštiti ličnih podataka donosi značajne obaveze za kontrolore, posebno u dijelu odgovornosti za zakonitu obradu podataka, primjenu odgovarajućih sigurnosnih mjera i postupanje u slučaju povrede ličnih podataka. Pored formalnog usklađivanja sa zakonskim zahtjevima, organizacije se danas suočavaju sa sve većim brojem sigurnosnih izazova, cyber prijetnji i operativnih rizika koji mogu dovesti do neovlaštenog pristupa, gubitka ili otkrivanja ličnih podataka.
Cilj savjetovanja je da kroz praktičan pristup približi obaveze kontrolora prema novom zakonu i pruži konkretne smjernice za uspostavljanje efikasnog sistema zaštite ličnih podataka u organizaciji. Poseban akcenat biće stavljen na sigurnost obrade, procjenu rizika, upravljanje incidentima i donošenje odluka u situacijama koje se svakodnevno javljaju u praksi.
Kroz analizu stvarnih primjera i najčešćih propusta iz poslovnog okruženja, učesnici će dobiti odgovore na pitanja kako prepoznati rizike po lične podatke, koje tehničke i organizacione mjere primijeniti u zavisnosti od nivoa rizika, kada sigurnosni incident predstavlja povredu ličnih podataka te koje korake je potrebno preduzeti radi ispunjavanja zakonskih obaveza.
Biće obrađene i situacije poput phishing napada, neovlaštenog pristupa podacima zaposlenih ili korisnika, pogrešnog slanja dokumentacije, gubitka uređaja koji sadrže lične podatke, kao i drugih incidenata sa kojima se organizacije sve češće susreću.
Posebna vrijednost savjetovanja ogleda se u praktičnim primjerima, studijama slučaja i preporukama koje učesnici mogu neposredno primijeniti u svom radu, s ciljem jačanja usklađenosti sa zakonom, smanjenja rizika i unapređenja ukupnog nivoa zaštite ličnih podataka u organizaciji.
Kroz praktične primjere i stvarne situacije saznaćete kako primijeniti zakonske zahtjeve, uspostaviti odgovarajuće sigurnosne mjere, procijeniti rizike i pravilno postupati u slučaju incidenta.
Stečena znanja i preporuke moći ćete odmah primijeniti u svakodnevnom radu radi jačanja usklađenosti i zaštite ličnih podataka.
Savjetovanje je namijenjeno kontrolorima i obrađivačima ličnih podataka iz javnog i privatnog sektora koji žele uskladiti svoje poslovanje sa novim Zakonom o zaštiti ličnih podataka.
Posebno je korisno za rukovodioce organizacija, službenike za zaštitu ličnih podataka, pravnike i službenike za usklađenost koji učestvuju u kreiranju i nadzoru procesa obrade ličnih podataka.
Program je namijenjen i IT stručnjacima, administratorima sistema i osobama odgovornim za informacionu i cyber sigurnost.
Teme savjetovanja:
KLJUČNE OBAVEZE KONTROLORA PREMA ZAKONU O ZAŠTITI LIČNIH PODATAKA
- Obaveze kontrolora kroz primjenu principa obrade ličnih podataka
- Dokazivanje usklađenosti i odgovornost kontrolora za zakonitu obradu ličnih podataka (princip odgovornosti i dokumentovanje usklađenosti)
- Odnosi između kontrolora i obrađivača - ugovorni zahtjevi, podjela odgovornosti i najčešći propusti u praksi
- Evidencije aktivnosti obrade ličnih podataka - zakonske obaveze, sadržaj evidencija i praktična primjena
- Procjena uticaja na zaštitu ličnih podataka (DPIA) - kada je obavezna i kako se provodi u praksi
- Službenik za zaštitu ličnih podataka - imenovanje, položaj, zadaci i odgovornost organizacije
- Povrede ličnih podataka i obaveze kontrolora - procjena rizika, prijava nadležnom organu i obavještavanje ispitanika
- Rokovi za usklađivanje poslovanja sa novim zakonom i najčešće greške kontrolora u procesu usklađivanja
Diskusija - pitanja
TEHNIČKA I ORGANIZACIONA SIGURNOST LIČNIH PODATAKA U PRAKSI
- Tehničke i organizacione mjere zaštite ličnih podataka – zakonske obaveze kontrolora, interne politike i pristup zasnovan na riziku
- Procjena rizika i uspostavljanje odgovarajućeg nivoa zaštite ličnih podataka u praksi
- Kontrola pristupa, upravljanje korisničkim nalozima, enkripcija i nadzor aktivnosti kao ključne mjere zaštite
- Najčešći sigurnosni incidenti i povrede ličnih podataka - iskustva i primjeri iz BiH i regiona
- Postupanje u slučaju povrede ličnih podataka - procjena rizika, obaveze kontrolora i zakonski rokovi
- Dokumentovanje incidenata, prijava nadležnom organu i preduzimanje korektivnih mjera
- Uloge i odgovornosti rukovodstva, IT sektora, pravne službe i službenika za zaštitu podataka
- Izgradnja održivog sistema zaštite ličnih podataka kroz kontinuirano unapređenje sigurnosti, usklađenosti i digitalne otpornosti
Diskusija - pitanja
Predavači:
- Nedžmija Kukričar - dipl. pravnik, inspektor Agencije za zaštitu ličnih podataka u penziji
- Mirza Begić - dipl. ing. telekomunikacija, voditelj tima za informacionu sigurnost, Sparkasse Bank BiH
Detaljne informacije o savjetovanju (način prijave, informacije u vezi sa kotizacijom i ostale korisne informacije) možete saznati na stranici “Obaveze kontrolora prema novom Zakonu o zaštiti ličnih podataka sa posebnim osvrtom na sigurnosne mjere, procjenu rizika i upravljanje incidentima“.







