Skip to content

Procedura za ostvarivanje prava ispitanika (DSAR)

PoljeVrijednost
OznakaPC-GDPR-DSAR-v1_0
TipProcedura
Verzija1.0
Datum usvajanja20.04.2026.
FormatDOCX
GDPR člancičl. 12, čl. 15, čl. 16, čl. 17, čl. 18, čl. 20, čl. 21, čl. 22
ISO 27001:20225.34
StatusAktivan

Opis

Procedura definira način zaprimanja, evidentiranja, procjene i odgovaranja na zahtjeve ispitanika (DSAR — Data Subject Access Request) u skladu s GDPR čl. 12–22. Osigurava zakonito, pravodobno i sigurno postupanje s pravima ispitanika — zaposlenika, poslovnih kontakata i fizičkih osoba čiji se podaci obrađuju u sklopu savjetodavnih projekata TPA d.o.o.

Sadržaj dokumenta

  • Prihvatni kanali i evidentiranje zahtjeva (DSAR registar, format DSAR-GGGG-NNN)
  • Provjera identiteta podnositelja zahtjeva
  • Procjena valjanosti i rokovi odgovora (30 / 90 kalendarskih dana)
  • Posebnosti prema ulozi TPA: voditelj obrade (vlastiti zaposlenici, poslovni kontakti) vs. izvršitelj obrade (podaci klijenata)
  • Popis sustava koji se pretražuju (Microsoft 365, GRC platforma, SharePoint, CRM)
  • Sigurna dostava odgovora (šifrirana e-pošta, OneDrive s ograničenim pristupom)
  • Čuvanje dokumentacije 3 godine sukladno čl. 5(2) GDPR
  • Eskalacijska putanja: DPO → pravni savjetnik → CISO → AZOP

Povezani dokumenti

Povijest izmjena

VerzijaDatumOpis
1.020.04.2026.Inicijalna verzija