Povežite se s nama

Vijesti

AZOP kaznio Agenciju za naplatu potraživanja EOS Matrix s dosad najvišim iznosom – 5,47 milijuna eura

Agencija za zaštitu osobnih podataka zaprimila je u ožujku anonimnu predstavku i USB stick sa podacima čak
181 641 osoba, te 294 maloljetnika. Anonimni prijavitelj je naveo kako je došlo do neovlaštene obrade većeg broja osobnih podataka dužnika od strane EOS Matrix d.o.o. Posebno je zabrinjavajuće to što su neovlašteno koristili i podatke o zdravstvenom stanju osoba.

Objavljeno

na

Agencija za zaštitu osobnih podataka (AZOP) izrekla je dosad najvišu upravnu novčanu kaznu u iznosu od 5.470.000,00 eura Agenciji EOS Matrix d.o.o., kao voditelju obrade, zbog niza utvrđenih povreda Opće uredbe o zaštiti podataka.

Posebno je zabrinjavajuća situacija gdje je zdravstveno stanje predmetnih ispitanika bilo praćeno sve do detalja pojedinih dijagnoza koje su uključivale i terminalna oboljenja, a koja gotovo na maksimalnoj razini izlažu nečiju privatnost osobama koje su ovlaštene za pristup aplikaciji (bazi) koju koriste zaposlenici EOS Matrix-a d.o.o

Priopćenje AZOP-a donosimo u cijelosti.

– EOS Matrix, kao voditelj obrade, nije poduzeo odgovarajuće tehničke mjere zaštite obrade osobnih podataka ispitanika sadržanih u sustavima pohrane, a što je protivno članku 32. stavku 1. točke b) i stavku 2. Opće uredbe o zaštiti podataka. Voditelj obrade obrađivao je osobne podatke ispitanika koji nisu u dužničko-vjerovničkom odnosu u svojoj bazi (aplikaciji) bez postojanja pravne osnove iz članka 6. stavka 1. Opće uredbe o zaštiti podataka.

Voditelj obrade je obrađivao osobne podatke posebne kategorije (zdravstvene podatke) ispitanika u svojoj bazi (aplikaciji) bez postojanja pravne osnove iz članka 6. stavka 1. te s tim u vezi članka 9. stavka 2. Opće uredbe o zaštiti podataka.

Voditelj obrade nije na transparentan i propisani način informirao ispitanike o obradi njihovih zdravstvenih podataka u politikama privatnosti, a što je protivno članku 12. stavku 1. Opće uredbe o zaštiti podataka te s tim u vezi članku 13. stavku 1. i 2. Opće uredbe o zaštiti podataka.

Za snimanje telefonskih razgovora s ispitanicima u razdoblju od 25. svibnja 2018. godine do 16. siječnja 2019. godine, voditelj obrade nije imao utvrđenu pravnu osnovu iz članka 6. stavka 1. Opće uredbe o zaštiti podataka te je s tim u vezi došlo do povrede i članka 5. stavka 2. Opće uredbe o zaštiti podataka.

Voditelj obrade nije na razumljiv i jasan način informirao ispitanike o obradi osobnih podataka u vidu snimanja telefonskih razgovora, a čime je postupio protivno članku 12. stavku 1. Opće uredbe o zaštiti podataka.

Agencija za zaštitu osobnih podataka 22. ožujka 2023. godine zaprimila je anonimnu predstavku u kojoj se navodi kako je došlo do neovlaštene obrade većeg broja osobnih podataka fizičkih osoba (dužnika) od strane EOS Matrix d.o.o. Predstavci je priložen USB stick na kojemu se nalaze 181 641 osobnih podataka fizičkih osoba u strukturi ime i prezime, datum rođenja te OIB, a koji su imali nepodmireno dugovanje prema inicijalnim vjerovnicima koje je temeljem ugovora o cesiji otkupilo društvo EOS Matrix d.o.o. Isto tako, u predmetnoj predstavci navedeno je kako se u bazi podataka nalazi i 294 fizičke osobe koje su u vremenu sastavljanja baze podataka bili maloljetni. Po zaprimljenoj prijavi, Agencija je provela nadzorno postupanje nad voditeljem obrade, EOS Matrix d.o.o.

Foto: Barbara Cerinski, direktorica EOS Matrixa/ Luka Stanzl/PIXSELL

U pogledu navedene točke 1., utvrđeno je kako voditelj obrade nije implementirao dovoljne tehničke mjere zaštite koje bi mogle u sustavu obrade (glavnoj bazi podataka unutar koje obrađuje osobne podatke oko 370.000 ispitanika) pravovremeno prepoznati aktivnosti koje odudaraju od uobičajenih (npr. povećan broj dohvata podataka u bazi, prijenos podataka izvan sustava, kompromitacija korisničkog pristupa i dr.). Sustav koji je mogao upozoriti na anomalije u sustavu obrade te o tome izvijestiti nadležne osobe putem alarma i/ili pokrenuti automatiziranu mjeru sprječavanja daljnjih mogućih neovlaštenih aktivnosti, implementiran je tek tijekom 2021. Upravo zbog manjkavosti u sustavu sigurnosti došlo je do nesigurne obrade osobnih podataka velikim brojem ispitanika te je društvo izgubilo nadzor nad kretanjem osobnih podataka njihovih ispitanika te nije moglo objasniti uzroke, ni načine eksfiltracije podataka, a što dodatno govori o lakosmislenosti postupanja s velikim brojem osobnih podataka njihovih ispitanika.

Naime, navedeni voditelj obrade nije na odgovarajući način proveo tehničke mjere kako bi osigurao odgovarajuću razinu sigurnosti s obzirom na rizik, a sve sukladno odredbi članka 32. Opće uredbe o zaštiti podataka. U nadzornom postupanju, utvrđeno je kako je EOS Matrix d.o.o. obrađivao i osobne podatke osoba koje nisu dužnici (najčešće telefonski broj te ime i prezime i adresu stanovanja), niti zakonski zastupnici nasljednika u dužničko-vjerovničkim odnosima te za koje nije postojala pravna osnova iz članka 6. stavka 1. Opće uredbe o zaštiti podataka da se njihovi osobni podaci aktivno unesu u bazu te dalje obrađuju u svrhe naplate potraživanja stvarnih dužnika.

Što se tiče obrade zdravstvenih podataka, utvrđeno je kako je EOS Matrix d.o.o. nakon komunikacije s ispitanicima, u internoj bazi podataka uz određene ispitanike aktivno bilježio komentare koji se odnose na zdravstveno stanje dužnika. Posebno je zabrinjavajuća situacija gdje je zdravstveno stanje predmetnih ispitanika bilo praćeno sve do detalja pojedinih dijagnoza koje su uključivale i terminalna oboljenja, a koja gotovo na maksimalnoj razini izlažu nečiju privatnost osobama koje su ovlaštene za pristup aplikaciji (bazi) koju koriste zaposlenici EOS Matrix-a d.o.o. Naime, argumenti EOS Matrix-a d.o.o. kako su sami ispitanici dali takve informacije, ne znači da se isti mogu dalje aktivno unositi u bazu podataka te na taj način obogaćivati bazu i iste dalje obrađivati. Kako bi se moglo aktivno bilježiti nečiji zdravstveni podatak temeljem iznošenja istog od strane ispitanika, sami ispitanik bi takve podatke trebao iznijeti u javnosti (npr. putem sredstava javnog priopćavanja, društvenih mreža i sl.), a što se svakako ne odnosi na telefonski razgovor između dvije osobe, koji se može smatrati vrstom povjerljivog razgovora.

Foto: AZOP

Slijedom navedenog, ne može se smatrati da u konkretnom slučaju postoji iznimka za obradu zdravstvenih podataka iz članka 9. stavka 2. točke e) Opće uredbe o zaštiti podataka. Nadalje, pozivanje na pravnu osnovu u pogledu izvršavanja ugovora, kao i legitimnog interesa (na što se pozivalo predmetno društvo) isto ne može biti pravna osnova, budući da obrada zdravstvenih podataka nije nužna za postizanje predviđene svrhe. Ukoliko je cilj bolja naplata prema dužniku te izbjegavanje komuniciranja uslijed zdravstvenog stanja, tada bi se ista svrha mogla postići i bilježenjem generalnog komentara o potrebi izbjegavanja kontakta određeno vrijeme uslijed osobnog stanja dužnika, bez isticanja preciznih  zdravstvenih podataka.

Također, a vezano uz obradu zdravstvenih podataka, uvidom u prve tri politike privatnosti (koje su bile na snazi u periodima od 25. svibnja 2018. do 29. listopada 2020. godine) utvrđeno je kako je EOS Matrix d.o.o. u istima definirao kako ne obrađuje te neće obrađivati zdravstvene podatke. Takvim načinom došlo je do netransparentne obrade osobnih podataka, budući da ispitanici nisu mogli očekivati da se njihovi zdravstveni podaci koje iznesu u telefonskom razgovoru aktivno bilježe u bazi te da se dalje obrađuju, čime je došlo do povreda navedenih u točki 4. Ovim načinom obrade, ispitanici nisu znali da su njihovi zdravstveni podaci dostupni svim za to ovlaštenim osobama koje imaju pristup predmetnoj bazi podataka EOS Matrix d.o.o.

Isto tako, u razdoblju od 25. svibnja 2018. do 16. siječnja 2019. godine došlo je obrade osobnih podataka 49.850 ispitanika na način da su snimani telefonski razgovori bez utvrđenja pravne osnove iz članka 6. stavka 1. Opće uredbe o zaštiti podataka te s tim u svezi povrede i odredbi članka 5. stavka 2. Opće uredbe o zaštiti podataka. Naime, tek 16. siječnja 2019. godine EOS Matrix d.o.o. proveo je test legitimnog interesa te utvrdio da posjeduje pravnu osnovu iz članka 6. stavka 1. točke f) za snimanje telefonskih razgovora. U tom smislu, potrebno je navesti kako se legitimni interes dokazuje na način da voditelj obrade prije trenutka obrade osobnih podataka mora dokazati kako u pogledu konkretne obrade osobnih podataka pretežu njegova prava da krene s takvom obradom (konkretno snimanje telefonskih razgovora) u odnosu na interese te prava i slobode ispitanika odnosno dužnika.

Nadalje, a u pogledu snimanja telefonskih razgovora, utvrđeno je kako EOS Matrix d.o.o. od 2014. godine (relevantno od 25. svibnja 2018. godine) koristi funkcionalnost snimanja telefonskih razgovora s dužnicima te tom prilikom naznačuje kako razgovor „može“ biti sniman. Svi voditelji obrade kod bilo kakve obrade osobnih podataka dužni su proaktivno komunicirati prema ispitanicima jasnim, nedvosmislenim i razumljivim jezikom sva njihova prava iz Opće uredbe o zaštiti podataka. Naime, upotrebom konstrukcije „može biti sniman“ dužnici nisu bili sigurni snima li se razgovor ili se isti može snimati samo u pojedinim situacijama, pa nisu niti znali obrađuju li se njihovi osobni podaci na taj način ili ne. EOS Matrix d.o.o. je trebao koristiti jasnu jezičnu formulaciju „ovaj razgovor se snima u svrhu…“ te bi takvim načinom bila poštivana odredba članka 12. stavka 1. Opće uredbe o zaštiti podataka, dok je na ovaj način došlo do kršenja iste.

Tijekom nadzornog postupanja, Agencija je utvrđivala i navode iz zaprimljene predstavke o obradi osobnih podataka maloljetnika te je utvrđeno je kako se isti obrađuju samo u slučaju postojanja nasljedstva, darovanja te se u tim slučajevima proaktivna komunikacija u svrhu podmirenja duga provodi isključivo putem zakonskog zastupnika maloljetne osobe. Naime, EOS Matrix d.o.o. ne provodi naplatu prema maloljetnicima i u slučaju da zaprime podatke koji se odnose na maloljetnike, isto vraćaju pošiljatelju ili u slučaju nemogućnosti reotkupa dug otpisuje.

U konkretnom slučaju nije utvrđeno na koji je točno način došlo do eksfiltracije 181 641 osobnih podataka, a s obzirom na to da je u konkretnom slučaju riječ  o možebitnom počinjenju kaznenog djela nedozvoljene uporabe osobnih podataka te kaznenih djela protiv računalnih sustava, programa i podataka, te je isto u nadležnosti Ministarstva unutarnjih poslova. Pritom napominjemo kako Agencija aktivno surađuje sa Policijskom upravom zagrebačkom i Općinskim državnim odvjetništvom u Zagrebu koji provode izvidne radnje.

Naime, iako EOS Matrix d.o.o. negira da su osobni podaci izuzeti iz njihovog sustava pohrane te navodi da tim osobnim podacima raspolažu i tijela državne uprave, no u vezi toga važno je za istaknuti kako podatak da je određena osoba u dužničko-vjerovničkom odnosu upravo s društvom EOS Matrix d.o.o. uz ostale osobne podatke, nema evidentiranih ni u jednom sustavu pohrane kod drugih institucija, osim u sustavu EOS Matrix-a d.o.o., dok pojedinačno primarni vjerovnici su mogli raspolagati samo s opsegom ograničenim na svoje klijente/dužnike, a čija dugovanja su prodali EOS Matrix-u d.o.o. Slijedom navedenog, nedvojbeno je utvrđeno kako su osobni podaci koji su Agenciji dostavljeni putem USB sticka izuzeti iz baze EOS Matrix-a d.o.o. – izvijestila je Agencija za zaštitu osobnih podataka (AZOP).

 

Naslovna fotografija: Igor Soban/PIXSELL

Vijesti

Područna knjižnica Galženica slavi 45 godina! Pripremili su posebnu pogodnost za osobe rođene na ovaj datum…

Područna knjižnica Galženica obilježava značajnu obljetnicu, a tim povodom nudi besplatan upis građanima rođenima na dan svojeg otvaranja.

Objavljeno

na

Objavio/la

Područna knjižnica Galženica 26. studenoga 2025. obilježit će 45 godina rada, a tim povodom svim građanima rođenima upravo na taj datum omogućit će besplatan upis u Gradsku knjižnicu Velika Gorica.

Knjižnica je otvorena 26. studenoga 1980. u prostoru Doma kulture, gdje djeluje i danas. Prvotno je bila dio tadašnjeg Bibliotečno-informacijskog centra, ustrojbenog dijela Narodnog sveučilišta Juraj Kokot, a nalazila se u prizemlju Doma kulture na oko 200 četvornih metara. Zajedno sa središnjim odjelom u Zagrebačkoj ulici i knjižnom stanicom u Podbrežnici činila je mrežu narodne knjižnice u Velikoj Gorici.

Godine 1999. postaje jedan od odjela samostalne Gradske knjižnice Velika Gorica, nakon što se ta ustanova izdvojila iz sastava Narodnog sveučilišta sukladno Zakonu o knjižnicama. Tijekom desetljeća malen početni fond postupno je rastao te danas broji oko 60.000 svezaka.

Obljetnički datum tako će biti obilježen gestom za građane. Tako, svi rođeni 26. studenoga, nakon što proslave svoj rođendan, mogu produžiti do knjižnice i ostvariti besplatan upis.

Nastavite čitati

Vijesti

Objavljeni novi podaci: Sve manje Hrvata se smatra siromašnima

Iako je Hrvatska i dalje iznad prosjeka Europske unije, udio građana koji se subjektivno smatraju siromašnima pao je na najnižu razinu dosad.

Objavljeno

na

Objavio/la

Foto: pexels.com

Prema najnovijim podacima Državnog zavoda za statistiku, u Hrvatskoj se 19,8 % građana u 2024. godini subjektivno smatra siromašnima, što je manje nego prethodnih godina, ali i dalje iznad prosjeka Europske unije. Objavljeni podaci pokazuju kako se situacija mijenja sporije nego u nekim drugim članicama, no trend je posljednjih deset godina jasan.

Usporedba s 2015. godinom otkriva drastičan pomak, piše N1. Naime, tada je više od polovice stanovnika, čak 54,4 %, izjavilo da se osjeća siromašno. Od tada taj udio kontinuirano pada, a 2024. je zabilježena najniža razina dosad.

Među državama Europske unije najveći udio građana koji se osjećaju siromašnima bilježi Grčka, čak 66,8 %. Slijede Bugarska s 37,4 % te Slovačka s 28,7 %. Na suprotnom kraju ljestvice nalaze se Nizozemska i Njemačka, u kojima tek 7,3 % stanovnika sebe smatra siromašnima.

Uz subjektivnu percepciju, objavljeni su i pragovi rizika od siromaštva za 2024. godinu. Za jednočlano kućanstvo iznosili su 7.407 eura godišnje, dok je prag za kućanstvo s dvije odrasle osobe i dvoje djece mlađe od 14 godina postavljen na 15.554 eura.

Nastavite čitati

Moja županija

Zagrebačka županija rekorder u ulaganjima u javni prijevoz, evo o kojim se brojkama radi

Županija već godinama sudjeluje u modelima subvencija koji se provode zajedno s gradovima i općinama na njezinom području.

Objavljeno

na

Objavio/la

Zagrebačka županija izdvojila je najviše sredstava u Hrvatskoj za sufinanciranje javnog prijevoza u 2024. godini, a uz to bilježi i jedan od najvećih godišnjih porasta ulaganja. Prema analizi konsolidiranih proračunskih izvješća, Županija je za prijevoz izdvojila nešto više od 5 % proračuna te gotovo 38,5 eura po stanovniku, što je svrstava u sam vrh po ulaganjima.

Prema izvještaju portala Župan.hr, ulaganja se ponajprije odnose na mjere koje olakšavaju prijevoz učenika, studenata, umirovljenika i ostalih putnika. Sufinanciranje prijevoza srednjoškolaca provodi se u suradnji s državom, koja i dalje pokriva 75 % cijene međumjesnih karata za učenike koji putuju više od pet kilometara. Osim toga, Županija već godinama sudjeluje u modelima subvencija koji se provode zajedno s gradovima i općinama na njezinom području.

Zagrebačka županija dio je i razgovora o uvođenju integriranog prijevoza na širem zagrebačkom području, u suradnji s Gradom Zagrebom i Krapinsko-zagorskom županijom. Plan predviđa jedinstvenu tarifnu uniju te usklađivanje voznih redova ZET-a, HŽ-a i privatnih prijevoznika, što bi građanima omogućilo jednostavnije i brže kombiniranje različitih vrsta prijevoza.

Ulaganja koja su vidljiva u ovogodišnjem proračunu prate i nacionalni trend jačanja javnog prijevoza. Čak 16 županija povećalo je sredstva za ovu namjenu, a devet ih izdvaja više od 2 % proračuna.

Ovakav porast izdvajanja prati i niz državnih i lokalnih inicijativa, uključujući i pilot-projekte poput besplatnog prijevoza vlakom za učenike, studente i umirovljenike, koji se nastavlja do kraja 2025. godine. Županija sudjeluje i u širenju mreže javnog prijevoza koja uključuje suradnju s privatnim i državnim prijevoznicima te sve veću usmjerenost na usklađivanje linija između županija.

Nastavite čitati

Vijesti

FOTO Predavanjem u Velikoj Mlaki obilježen Svjetski dan šećerne bolesti 2025.

Objavljeno

na

Objavio/la

Svjetski dan šećerne bolesti 2025. obilježen je u Velikoj Mlaki edukativnim i zanimljivim predavanjem koje je organiziralo Društvo žena Velika Mlaka (predsjednica Ivana Andrić Penava) u suorganizaciji s Udrugom VG Dijabetičar Velika Gorica.

Velika Mlaka, 14.11.2025. Svjetski dan šećerne bolesti – predavanje dr. Zrinke Mach. Foto: David Jolić/cityportal.hr

Velika Mlaka, 14.11.2025. Svjetski dan šećerne bolesti – predavanje dr. Zrinke Mach. Foto: David Jolić/cityportal.hr

Predavanje je održala dr. Zrinka Mach, doktorica znanosti, predsjednica Hrvatskog društva za kronične bolesti (HDKB). Doktorica Mach je naglasila, između ostalog, da simptomi šećerne bolesti nisu vidljivi dok indeks šećera ne bude viši od deset. Zato diabetes i zovu ”tihim ubojicom”, a u suvremenom dobu ljudi se ponašaju upravo onako kako je tu bolest teško izbjeći. Ne poklanja se dovoljno pozornosti prevenciji, zdravim životnim navikama, tjelesnoj aktivnosti. Zato i ne čudi podatak da je 65% populacije u Hrvatskoj pretilo, a da se samo 20% posvećuje tjelesnoj aktivnosti.

Velika Mlaka, 14.11.2025. Svjetski dan šećerne bolesti – predavanje dr. Zrinke Mach. Foto: David Jolić/cityportal.hr

Velika Mlaka, 14.11.2025. Svjetski dan šećerne bolesti – predavanje dr. Zrinke Mach. Foto: David Jolić/cityportal.hr

VG Dijabetičar predstavljali su predsjednica Marica Varjačić, Mira Rakarić i Darko Salopek.

Velika Mlaka, 14.11.2025. Svjetski dan šećerne bolesti – predavanje dr. Zrinke Mach. Foto: David Jolić/cityportal.hr

Svjetski dan šećerne bolesti (engl. World Diabetes Day) obilježava se svake godine 14. studenoga , na dan rođenja Sir Fredericka Bantinga, jednog od otkrivača inzulina 1921. godine. Tema razdoblja 2024.-2025. je ”Šećerna bolest i dobrobit”, a ovogodišnji naglasak stavljen je na šećernu bolest na radnom mjestu.

Diljem svijeta sedam od deset odraslih osoba koje žive sa šećernom bolesti, odnosno oko 412 milijuna ljudi , nalazi se u radnoj dobi. Za mnoge zaposlenike dijabetes predstavlja svakodnevnu stvarnost, no na radnom mjestu on često postaje izvor stresa, stigme i nesigurnosti. (Hrvatski zavod za javno zdravstvo).

Galerija fotografija

Nastavite čitati

Vijesti

Dio Velike Gorice sutra bez vode, saznajte gdje

Objavljeno

na

Objavio/la

Foto: Pexels.com

Zbog radova na vodoopskrbnom sustavu, u sklopu zamjene cjevovoda, sutra u subotu 15. studenoga, dio Velike Gorice ostat će bez vode. Obustava je najavljena od 8 do 12 sati.

Vode neće biti u Ulici Matice Hrvatske, na dionici od rotora na raskrižju sa Slavka Kolara do raskrižja s Kurilovečkom ulicom.

Iz VG Vodoopskrbe poručuju da će se, u slučaju lošeg vremena, radovi i obustava vode prebaciti na sljedeći dan.

Nastavite čitati

Reporter 454 - 23.10.2025.

Facebook

Izdvojeno