Закон о заштити података о личности / Државно уређење
Безбедност обраде
Члан 50.
У складу са нивоом технолошких достигнућа и трошковима њихове примене, природом, обимом, околностима и сврхом обраде, као и вероватноћом наступања ризика и нивоом ризика за права и слободе физичких лица, руковалац и обрађивач спроводе одговарајуће техничке, организационе и кадровске мере како би достигли одговарајући ниво безбедности у односу на ризик.
Према потреби, мере из става 1. овог члана нарочито обухватају:
- 1) псеудонимизацију и криптозаштиту података о личности;
- 2) способност обезбеђивања трајне поверљивости, интегритета, расположивости и отпорности система и услуга обраде;
- 3) обезбеђивање успостављања поновне расположивости и приступа подацима о личности у случају физичких или техничких инцидената у најкраћем року;
- 4) поступак редовног тестирања, оцењивања и процењивања делотворности техничких, организационих и кадровских мера безбедности обраде.
Приликом процењивања одговарајућег нивоа безбедности из става 1. овог члана посебно се узимају у обзир ризици обраде, а нарочито ризици од случајног или незаконитог уништења, губитка, измене, неовлашћеног откривања или приступа подацима о личности који су пренесени, похрањени или обрађивани на други начин.
Примена одобреног кодекса поступања из члана 59. овог закона, односно издат сертификат из члана 61. овог закона, може се користити у циљу предочавања испуњености обавеза из става 1. овог члана.
Руковалац и обрађивач дужни су да предузму мере у циљу обезбеђивања да свако физичко лице које је овлашћено за приступ подацима о личности од стране руковаоца или обрађивача, обрађује ове податке само по налогу руковаоца или ако је на то обавезано законом.
Одредбе ст. 1. до 5. овог члана не примењују се на обраду коју врше надлежни органи у посебне сврхе.
Верзије овог члана
Члан није мењан од објављивања закона.
Закон о заштити података о личности: измене од 2018