Povežite se s nama

Vijesti

AZOP kaznio Agenciju za naplatu potraživanja EOS Matrix s dosad najvišim iznosom – 5,47 milijuna eura

Agencija za zaštitu osobnih podataka zaprimila je u ožujku anonimnu predstavku i USB stick sa podacima čak
181 641 osoba, te 294 maloljetnika. Anonimni prijavitelj je naveo kako je došlo do neovlaštene obrade većeg broja osobnih podataka dužnika od strane EOS Matrix d.o.o. Posebno je zabrinjavajuće to što su neovlašteno koristili i podatke o zdravstvenom stanju osoba.

Objavljeno

na

Agencija za zaštitu osobnih podataka (AZOP) izrekla je dosad najvišu upravnu novčanu kaznu u iznosu od 5.470.000,00 eura Agenciji EOS Matrix d.o.o., kao voditelju obrade, zbog niza utvrđenih povreda Opće uredbe o zaštiti podataka.

Posebno je zabrinjavajuća situacija gdje je zdravstveno stanje predmetnih ispitanika bilo praćeno sve do detalja pojedinih dijagnoza koje su uključivale i terminalna oboljenja, a koja gotovo na maksimalnoj razini izlažu nečiju privatnost osobama koje su ovlaštene za pristup aplikaciji (bazi) koju koriste zaposlenici EOS Matrix-a d.o.o

Priopćenje AZOP-a donosimo u cijelosti.

– EOS Matrix, kao voditelj obrade, nije poduzeo odgovarajuće tehničke mjere zaštite obrade osobnih podataka ispitanika sadržanih u sustavima pohrane, a što je protivno članku 32. stavku 1. točke b) i stavku 2. Opće uredbe o zaštiti podataka. Voditelj obrade obrađivao je osobne podatke ispitanika koji nisu u dužničko-vjerovničkom odnosu u svojoj bazi (aplikaciji) bez postojanja pravne osnove iz članka 6. stavka 1. Opće uredbe o zaštiti podataka.

Voditelj obrade je obrađivao osobne podatke posebne kategorije (zdravstvene podatke) ispitanika u svojoj bazi (aplikaciji) bez postojanja pravne osnove iz članka 6. stavka 1. te s tim u vezi članka 9. stavka 2. Opće uredbe o zaštiti podataka.

Voditelj obrade nije na transparentan i propisani način informirao ispitanike o obradi njihovih zdravstvenih podataka u politikama privatnosti, a što je protivno članku 12. stavku 1. Opće uredbe o zaštiti podataka te s tim u vezi članku 13. stavku 1. i 2. Opće uredbe o zaštiti podataka.

Za snimanje telefonskih razgovora s ispitanicima u razdoblju od 25. svibnja 2018. godine do 16. siječnja 2019. godine, voditelj obrade nije imao utvrđenu pravnu osnovu iz članka 6. stavka 1. Opće uredbe o zaštiti podataka te je s tim u vezi došlo do povrede i članka 5. stavka 2. Opće uredbe o zaštiti podataka.

Voditelj obrade nije na razumljiv i jasan način informirao ispitanike o obradi osobnih podataka u vidu snimanja telefonskih razgovora, a čime je postupio protivno članku 12. stavku 1. Opće uredbe o zaštiti podataka.

Agencija za zaštitu osobnih podataka 22. ožujka 2023. godine zaprimila je anonimnu predstavku u kojoj se navodi kako je došlo do neovlaštene obrade većeg broja osobnih podataka fizičkih osoba (dužnika) od strane EOS Matrix d.o.o. Predstavci je priložen USB stick na kojemu se nalaze 181 641 osobnih podataka fizičkih osoba u strukturi ime i prezime, datum rođenja te OIB, a koji su imali nepodmireno dugovanje prema inicijalnim vjerovnicima koje je temeljem ugovora o cesiji otkupilo društvo EOS Matrix d.o.o. Isto tako, u predmetnoj predstavci navedeno je kako se u bazi podataka nalazi i 294 fizičke osobe koje su u vremenu sastavljanja baze podataka bili maloljetni. Po zaprimljenoj prijavi, Agencija je provela nadzorno postupanje nad voditeljem obrade, EOS Matrix d.o.o.

Foto: Barbara Cerinski, direktorica EOS Matrixa/ Luka Stanzl/PIXSELL

U pogledu navedene točke 1., utvrđeno je kako voditelj obrade nije implementirao dovoljne tehničke mjere zaštite koje bi mogle u sustavu obrade (glavnoj bazi podataka unutar koje obrađuje osobne podatke oko 370.000 ispitanika) pravovremeno prepoznati aktivnosti koje odudaraju od uobičajenih (npr. povećan broj dohvata podataka u bazi, prijenos podataka izvan sustava, kompromitacija korisničkog pristupa i dr.). Sustav koji je mogao upozoriti na anomalije u sustavu obrade te o tome izvijestiti nadležne osobe putem alarma i/ili pokrenuti automatiziranu mjeru sprječavanja daljnjih mogućih neovlaštenih aktivnosti, implementiran je tek tijekom 2021. Upravo zbog manjkavosti u sustavu sigurnosti došlo je do nesigurne obrade osobnih podataka velikim brojem ispitanika te je društvo izgubilo nadzor nad kretanjem osobnih podataka njihovih ispitanika te nije moglo objasniti uzroke, ni načine eksfiltracije podataka, a što dodatno govori o lakosmislenosti postupanja s velikim brojem osobnih podataka njihovih ispitanika.

Naime, navedeni voditelj obrade nije na odgovarajući način proveo tehničke mjere kako bi osigurao odgovarajuću razinu sigurnosti s obzirom na rizik, a sve sukladno odredbi članka 32. Opće uredbe o zaštiti podataka. U nadzornom postupanju, utvrđeno je kako je EOS Matrix d.o.o. obrađivao i osobne podatke osoba koje nisu dužnici (najčešće telefonski broj te ime i prezime i adresu stanovanja), niti zakonski zastupnici nasljednika u dužničko-vjerovničkim odnosima te za koje nije postojala pravna osnova iz članka 6. stavka 1. Opće uredbe o zaštiti podataka da se njihovi osobni podaci aktivno unesu u bazu te dalje obrađuju u svrhe naplate potraživanja stvarnih dužnika.

Što se tiče obrade zdravstvenih podataka, utvrđeno je kako je EOS Matrix d.o.o. nakon komunikacije s ispitanicima, u internoj bazi podataka uz određene ispitanike aktivno bilježio komentare koji se odnose na zdravstveno stanje dužnika. Posebno je zabrinjavajuća situacija gdje je zdravstveno stanje predmetnih ispitanika bilo praćeno sve do detalja pojedinih dijagnoza koje su uključivale i terminalna oboljenja, a koja gotovo na maksimalnoj razini izlažu nečiju privatnost osobama koje su ovlaštene za pristup aplikaciji (bazi) koju koriste zaposlenici EOS Matrix-a d.o.o. Naime, argumenti EOS Matrix-a d.o.o. kako su sami ispitanici dali takve informacije, ne znači da se isti mogu dalje aktivno unositi u bazu podataka te na taj način obogaćivati bazu i iste dalje obrađivati. Kako bi se moglo aktivno bilježiti nečiji zdravstveni podatak temeljem iznošenja istog od strane ispitanika, sami ispitanik bi takve podatke trebao iznijeti u javnosti (npr. putem sredstava javnog priopćavanja, društvenih mreža i sl.), a što se svakako ne odnosi na telefonski razgovor između dvije osobe, koji se može smatrati vrstom povjerljivog razgovora.

Foto: AZOP

Slijedom navedenog, ne može se smatrati da u konkretnom slučaju postoji iznimka za obradu zdravstvenih podataka iz članka 9. stavka 2. točke e) Opće uredbe o zaštiti podataka. Nadalje, pozivanje na pravnu osnovu u pogledu izvršavanja ugovora, kao i legitimnog interesa (na što se pozivalo predmetno društvo) isto ne može biti pravna osnova, budući da obrada zdravstvenih podataka nije nužna za postizanje predviđene svrhe. Ukoliko je cilj bolja naplata prema dužniku te izbjegavanje komuniciranja uslijed zdravstvenog stanja, tada bi se ista svrha mogla postići i bilježenjem generalnog komentara o potrebi izbjegavanja kontakta određeno vrijeme uslijed osobnog stanja dužnika, bez isticanja preciznih  zdravstvenih podataka.

Također, a vezano uz obradu zdravstvenih podataka, uvidom u prve tri politike privatnosti (koje su bile na snazi u periodima od 25. svibnja 2018. do 29. listopada 2020. godine) utvrđeno je kako je EOS Matrix d.o.o. u istima definirao kako ne obrađuje te neće obrađivati zdravstvene podatke. Takvim načinom došlo je do netransparentne obrade osobnih podataka, budući da ispitanici nisu mogli očekivati da se njihovi zdravstveni podaci koje iznesu u telefonskom razgovoru aktivno bilježe u bazi te da se dalje obrađuju, čime je došlo do povreda navedenih u točki 4. Ovim načinom obrade, ispitanici nisu znali da su njihovi zdravstveni podaci dostupni svim za to ovlaštenim osobama koje imaju pristup predmetnoj bazi podataka EOS Matrix d.o.o.

Isto tako, u razdoblju od 25. svibnja 2018. do 16. siječnja 2019. godine došlo je obrade osobnih podataka 49.850 ispitanika na način da su snimani telefonski razgovori bez utvrđenja pravne osnove iz članka 6. stavka 1. Opće uredbe o zaštiti podataka te s tim u svezi povrede i odredbi članka 5. stavka 2. Opće uredbe o zaštiti podataka. Naime, tek 16. siječnja 2019. godine EOS Matrix d.o.o. proveo je test legitimnog interesa te utvrdio da posjeduje pravnu osnovu iz članka 6. stavka 1. točke f) za snimanje telefonskih razgovora. U tom smislu, potrebno je navesti kako se legitimni interes dokazuje na način da voditelj obrade prije trenutka obrade osobnih podataka mora dokazati kako u pogledu konkretne obrade osobnih podataka pretežu njegova prava da krene s takvom obradom (konkretno snimanje telefonskih razgovora) u odnosu na interese te prava i slobode ispitanika odnosno dužnika.

Nadalje, a u pogledu snimanja telefonskih razgovora, utvrđeno je kako EOS Matrix d.o.o. od 2014. godine (relevantno od 25. svibnja 2018. godine) koristi funkcionalnost snimanja telefonskih razgovora s dužnicima te tom prilikom naznačuje kako razgovor „može“ biti sniman. Svi voditelji obrade kod bilo kakve obrade osobnih podataka dužni su proaktivno komunicirati prema ispitanicima jasnim, nedvosmislenim i razumljivim jezikom sva njihova prava iz Opće uredbe o zaštiti podataka. Naime, upotrebom konstrukcije „može biti sniman“ dužnici nisu bili sigurni snima li se razgovor ili se isti može snimati samo u pojedinim situacijama, pa nisu niti znali obrađuju li se njihovi osobni podaci na taj način ili ne. EOS Matrix d.o.o. je trebao koristiti jasnu jezičnu formulaciju „ovaj razgovor se snima u svrhu…“ te bi takvim načinom bila poštivana odredba članka 12. stavka 1. Opće uredbe o zaštiti podataka, dok je na ovaj način došlo do kršenja iste.

Tijekom nadzornog postupanja, Agencija je utvrđivala i navode iz zaprimljene predstavke o obradi osobnih podataka maloljetnika te je utvrđeno je kako se isti obrađuju samo u slučaju postojanja nasljedstva, darovanja te se u tim slučajevima proaktivna komunikacija u svrhu podmirenja duga provodi isključivo putem zakonskog zastupnika maloljetne osobe. Naime, EOS Matrix d.o.o. ne provodi naplatu prema maloljetnicima i u slučaju da zaprime podatke koji se odnose na maloljetnike, isto vraćaju pošiljatelju ili u slučaju nemogućnosti reotkupa dug otpisuje.

U konkretnom slučaju nije utvrđeno na koji je točno način došlo do eksfiltracije 181 641 osobnih podataka, a s obzirom na to da je u konkretnom slučaju riječ  o možebitnom počinjenju kaznenog djela nedozvoljene uporabe osobnih podataka te kaznenih djela protiv računalnih sustava, programa i podataka, te je isto u nadležnosti Ministarstva unutarnjih poslova. Pritom napominjemo kako Agencija aktivno surađuje sa Policijskom upravom zagrebačkom i Općinskim državnim odvjetništvom u Zagrebu koji provode izvidne radnje.

Naime, iako EOS Matrix d.o.o. negira da su osobni podaci izuzeti iz njihovog sustava pohrane te navodi da tim osobnim podacima raspolažu i tijela državne uprave, no u vezi toga važno je za istaknuti kako podatak da je određena osoba u dužničko-vjerovničkom odnosu upravo s društvom EOS Matrix d.o.o. uz ostale osobne podatke, nema evidentiranih ni u jednom sustavu pohrane kod drugih institucija, osim u sustavu EOS Matrix-a d.o.o., dok pojedinačno primarni vjerovnici su mogli raspolagati samo s opsegom ograničenim na svoje klijente/dužnike, a čija dugovanja su prodali EOS Matrix-u d.o.o. Slijedom navedenog, nedvojbeno je utvrđeno kako su osobni podaci koji su Agenciji dostavljeni putem USB sticka izuzeti iz baze EOS Matrix-a d.o.o. – izvijestila je Agencija za zaštitu osobnih podataka (AZOP).

 

Naslovna fotografija: Igor Soban/PIXSELL

Sport

Sjajan vikend za AK Turopolje – Goričani nastupili na dvije utrke

Objavljeno

na

Objavio/la

Foto: Atletski klub Turopolje/FB

Atletski klub Turopolje jučer je imao predstavnike na dvije potpuno različite utrke, od trail staza Cresa do piste nekadašnje vojne baze Željava u Lici.

Na Cresu je održan Griffon Trail, gdje su Toni i Kristina Terzić trčali utrku Piccolo Griffon dugu osam kilometara, s oko 200 metara elevacije. Toni Terzić kroz cilj je prošao za 55 minuta i 39 sekundi, što mu je donijelo 23. mjesto, dok je Kristina Terzić s vremenom 1:02:15 zauzela sedmo mjesto ukupno. Uz to, osvojila je i prvo mjesto u kategoriji Ž50.

U isto vrijeme u Lici je održan Željava Airbase polumaraton, utrka koja se trči na prostoru nekadašnjeg vojnog aerodroma, uz mogućnost izbora više dionica.

Na polumaratonu su nastupili Ivica Prpa, Ivan Rečić i Valerija Prpa. Ivica Prpa istrčao je vrijeme 1:41:04 i završio na 23. mjestu u muškoj konkurenciji, dok je Ivan Rečić s rezultatom 1:47:16 zauzeo 30. mjesto. Valerija Prpa ostvarila je novi osobni rekord, 2:13:11 i time završila na 18. mjestu među ženama.

Na utrci na 10 kilometara nastupila je Severina Prpa, koja je dionicu završila za 1:11:05 te zauzela 51. mjesto u ženskoj konkurenciji.

Nastavite čitati

Vijesti

Darivanje krvi u svibnju diljem Zagrebačke županije – evo kada Goričani mogu doći

Tri termina rezervirana su za Veliku Goricu.

Objavljeno

na

Objavio/la

Akcija dobrovoljnog darivanja krvi, Velika Gorica, foto:Facebook Crveni Križ Velika Gorica

Društva Crvenog križa Zagrebačke županije tijekom svibnja organiziraju redovite akcije dobrovoljnog darivanja krvi na više lokacija, uključujući Samobor, Vrbovec, Zaprešić, Dugo Selo, Jastrebarsko i Veliku Goricu. Akcije će se provoditi od 4. do 27. svibnja

Akcije počinju u Samoboru, gdje se krv može darovati 4. i 5. svibnja od 11:30 do 18 sati u prostorijama Gradskog društva Crvenog križa Samobor. Nakon toga slijedi Vrbovec. Tamo će se akcije održati 11. svibnja od 11 do 18 sati, 12. svibnja od 12 do 18 sati te 13. svibnja od 12 do 17 sati, također u prostorijama tamošnjeg crvenog križa.

Zaprešić dolazi na red 12. svibnja, i to od 11:30 do 18:30 u Novim dvorima, u prostoru Vršilnice. U Dubravi će se krv darivati 14. svibnja od 14 do 18 sati, u Restoranu Sablić, a za Bukovje Bistransko akcija je najavljena 16. svibnja od 10 do 13 sati, u prostoru Mjesnog odbora Bukovje.

Sveti Ivan Zelina imat će čak tri termina. Prvi je 18. svibnja od 10 do 15 sati, a zatim 19. i 20. svibnja od 13 do 19 sati. Sve tri akcije održavaju se u GDCK Sv. Ivan Zelina. Bedenica je na rasporedu 21. svibnja od 15 do 18 sati, a darivanje će se održati u Vatrogasnom domu.

U Dugom Selu krv će se moći darovati 25. svibnja od 12 do 18 sati u GDCK Dugo Selo, a u naš grad stižu 25. svibnja, akcija se održava i u Velikoj Gorici. Velikogoričani će krv moći darovati u prostorijama Gradskog društva Crvenog križa, i to 25. svibnja od 9 do 14 sati, zatim 26. svibnja od 12 do 18 sati te 27. svibnja od 13 do 19 sati.

Pisarovina je na rasporedu 26. svibnja od 12 do 16:15 sati, i to u Staroj školi Pisarovina. Isti dan, 26. svibnja, održat će se i akcija u Desincu, od 17:30 do 19 sati u DVD-u Gornji Desinec. Za kraj mjeseca, 27. svibnja, darivanje krvi organizirano je i u Klinča Selima. Akcija traje od 15 do 18:30 sati, a održava se u DVD-u Klinča Sela.

Krv mogu darivati osobe dobrog općeg zdravstvenog stanja u dobi od 18 do 65 godina, s tjelesnom težinom iznad 55 kilograma. Muškarci krv mogu darivati četiri puta godišnje, a žene tri puta godišnje. Prije darivanja preporučuje se pojesti lagani obrok i popiti dovoljno bezalkoholne tekućine.

Nastavite čitati

Vijesti

Dio Dubranca i Vukomerića u srijedu ostaje bez struje – provjerite jeste li na popisu

Objavljeno

na

Objavio/la

Stanovnici dijela Dubranca i Vukomerića u srijedu, 6. svibnja, trebali bi se pripremiti na privremeni prekid opskrbe električnom energijom zbog planiranih radova na elektroenergetskim postrojenjima.

Prekid struje u Vukomeriću najavljen je u vremenu od 8:30 do 10:30 sati, a odnosi se na kućne brojeve od kč. br. 1 do 99 te od 2 do 98.

U Dubrancu će do prekida doći nešto kasnije, od 11 do 13 sati, i to za dio naselja koji obuhvaća kućne brojeve od kč. br. 220 do 322 te od 273 do 325.

Iz nadležnih službi napominju kako će se, u slučaju loših vremenskih uvjeta, radovi odgoditi.

Nastavite čitati

Sport

Gorica dobra i – poražena! Bakrar u devetesetoj za nezasluženi posrtaj…

Nogometaši Gorice poraženi su 2-1 od Dinama na svom stadionu, u utakmici u kojoj su bili i za nijansu bolja momčad. Nažalost po Goričane, Dinamo je iskoristio sve svoje (polu)prilike

Objavljeno

na

Objavio/la

Ohrabrena s dvije uzastopne pobjede, mirna zbog osiguravanja ostanka i motivirana eventualnom borbom za Europu, Gorica je na svom stadionu dočekala novoga prvaka. Dinamo je tjedan dana ranije proslavio novu titulu, trener Kovačević napravio je neke rotacije, a Goričani su iskoristili moment i odigrali jako dobru utakmicu. Međutim, uzalud im sve, jer bio je ovo dan kad je Dinamo pokazao što znači imati individualnu kvalitetu.

Gorica je krenula u najjačoj mogućoj postavi, u kojoj je bio i dvojbeni Ante Erceg, a sami početak ponudio je nogometni vatromet. Prve dvije prilike, naime, pretvorene su u golove, počevši od pete minute, kad je Ärber Hoxha podsjetio na onog Hoxhu iz jesenskog dijela prvenstva. Išao je jedan na jedan s Tronteljem, taman je došao pomoći i Pozo, ali Albanac je provukao loptu negdje između njih i naciljao suprotni kut, neuhvatljivo za Davora Matijaša na golu Gorice.

Brzo su odgovorili i Goričani, već u 12. minuti, i to nakon kornera. Lopta je otišla prema drugoj vratnici, efektno ju je prema sredini vratio Ante Kavelj, a tamo je iz prve reagirao Jurica Pršir. Nekoliko sekundi svi su se na stadionu pogledavali, jer Jura nije zatresao mrežu, ali pomoćni sudac odmah je signalizirao da je lopta prešla gol-liniju. I da je rezultat 1-1, da je kapetan Pršir zabio svoj sedmi gol ove sezone. Uz tri asistencije…

A onda je, nakon takvog otvaranja, uslijedilo zatišje. Pravo, istinsko nogometno zatišje, u kojem se utakmica pretvorila u borbu na sredini terena, a prilike su – nestale. Imao je Kavelj dobru priliku u 24. minuti, a prvi sljedeći pokušaj zabilježen je u 75. minuti, kad je solidno pucao Topić s druge strane. Pravih šansi tako nije bilo sve do 89. minute i jako dobre prilike za Goricu. Vrzić je donio loptu u opasnu zonu, Pavičić dospio u veliku priliku, ali Livaković je odbio, nakon čega ni Epailly nije uspio naciljati okvir gola.

Kazna je stigla već u sljedećem napadu. Dinama nije bilo nigdje gotovo 85 minuta, ali na isteku devedesete Monsef Bakrar je opalio s 25 metara, a “žabica” koju je uputio prevarila je Davora Matijaša, koji baš i nije imao svoj dan. Dvaput su “modri” ozbiljnije zapucali na njegov gol, dvaput je išao po loptu u mrežu…

Imala je Gorica još jednu lijepu mogućnost u trećoj minuti nadoknade, Vrzić je pucao sekundu nakon dvojbene situacije u kaznenom prostoru Dinama, ali ništa ni od toga. Ni od penala na Pozu, ni od gola Vrzića, čiji udarac je efektno zaustavio Livaković. I sav trud, sve dobro što je napravljeno, palo je u vodu.

– Bili smo jako dobri od prve do zadnje minute, iako smo izgubili utakmicu. A nismo je zaslužili izgubili. Imali prije drugog primljenoga gola dvije dobre situacije za vodstvo, ali tako se okrene… I na kraju izgubiš utakmicu u kojoj si stvarno bio dobar, ja bih rekao i za nijansu bolji od protivnika, ali to je Dinamo, koji kazni svaki raskorak, svaku lošiju reakciju pretvaraju u gol – analizirao je trener Mario Carević, uz dodatak:

– Visoko smo pritiskali, pogotovo dok je Erceg bio u igri, tražili smo nekakve situacije za gol… Sve u svemu, stvarno dobra utakmica, čestitke mojim igračima, ali izgubili smo je…

Borba za Europu ovim je porazom praktički završena, no trebalo bi biti dovoljno motiva i za preostala tri kola. U sljedećem kolu Goričani će gostovati kod Slaven Belupa, zatim će odraditi zadnju domaću utakmicu protiv Osijeka, pa sezonu završiti gostovanjem kod Rijeke na Rujevici.

Standings provided by Sofascore

Nastavite čitati

Vijesti

Završena revizija! Dječji odjel Gradske knjižnice Velika Gorica ponovno otvara vrata

Objavljeno

na

Objavio/la

Dječji odjel Gradske knjižnice Velika Gorica ponovno se otvara za korisnike od ponedjeljka, 4. svibnja, nakon što je završena revizija knjižnog fonda.

Rad se nastavlja prema uobičajenom radnom vremenu, radnim danom od 8 do 19:30 sati, dok je subotom otvoreno od 8 do 13 sati.

Tako se svi najmlađi čitatelji mogu vratiti posudbi knjiga i korištenju svih knjižničnih usluga.

Nastavite čitati

Reporter 458 - 31.03.2026.

Facebook

Izdvojeno