Službeni glasnik BiH, broj 61/15

Na osnovu člana 11. stav (3) Zakona o zaštiti ličnih podataka (''Službeni glasnik BiH'', br. 49/06, 76/11 i 89/11) i člana 16. Zakona o upravi (''Službeni glasnik BiH'', br. 32/02 i 102/09), direktor Uprave za indirektno oporezivanje, donosi


PRAVILNIK


O PROVEDBI ZAKONA O ZAŠTITI LIČNIH PODATAKA U UPRAVI ZA INDIREKTNO OPOREZIVANJE


GLAVA I. OPĆE ODREDBE


Član 1.
(Predmet Pravilnika)

Pravilnikom o provedbi Zakona o zaštiti ličnih podataka u Upravi za indirektno oporezivanje (u daljnjem tekstu: Pravilnik) propisuju se pravila i procedure u Upravi za indirektno oporezivanje (u daljnjem tekstu: UIO) za primjenu osnovnih principa zakonite obrade ličnih podataka u UIO, postupak davanja ličnih podataka korisniku i prijenos podataka u inostranstvo, pravila za ostvarivanje prava nosioca podataka, način i postupak vođenja evidencija propisanih Zakonom o zaštiti ličnih podataka (''Službeni glasnik BiH'', br. 49/06, 76/11 i 89/11 - u daljnjem tekstu: Zakon), te donošenje Plana bezbjednosti u UIO.

Član 2.
(Definicija)

Izrazi koji se koriste u ovom Pravilniku imaju isto značenje kao u Zakonu.

Član 3.
(Pravni osnov)

UIO, kao kontrolor, uspostavlja, vodi i obrađuje zbirke ličnih podataka na osnovu zakonskih ovlaštenja propisanih:

a) Zakonom o Upravi za indirektno oporezivanje (''Službeni glasnik BiH'', broj 89/05) i u skladu sa njim donesenim podzakonskim propisima;

b) Zakonom o radu u institucijama Bosne i Hercegovine (''Službeni glasnik BiH'', br. 26/04, 7/05, 48/05, 60/10 i 32/13);

c) Zakonom o državnoj službi u institucijama Bosne i Hercegovine (''Službeni glasnik BiH'', br. 19/02, 35/03, 4/04, 17/04, 26/04, 37/04, 48/05, 02/06, 32/07, 43/09, 08/10 i 40/12);

d) Zakonom o zaštiti ličnih podataka (''Službeni glasnik BiH'', br. 49/06, 76/11 i 89/11)

e) Zakonom o platama i naknadama u institucijama Bosne i Hercegovine (''Službeni glasnik BiH'', br. 50/08, 35/09, 75/09, 32/12, 42/12, 50/12 i 87/13).

GLAVA II. PRIMJENA OSNOVNIH PRINCIPA ZAKONITE OBRADE LIČNIH PODATAKA


Član 4. (Zakonitost i pravičnost) (1) UIO, kao kontrolor, u skladu sa odredbom člana 14. stav (5) Zakona, bez obaveze prethodnog obavještavanja Agencije za zaštitu ličnih podataka u Bosni i Hercego


Član 5.
(Svrha obrade)

(1) Obradu ličnih podataka sadržanih u zbirkama ličnih podataka iz člana 4. ovog Pravilnika, UIO vrši u javnom interesu, u skladu sa odredbom člana 6. stav (1) tačke a) i d) Zakona, bez saglasnosti nosioca podataka.

(2) Lični podaci iz stava (1) ovog člana obrađuju se u slijedeće svrhe:

a) Lični podaci u Evidenciji o zaposlenim obrađuju se u svrhu reguliranja radno pravnog statusa, te prava i obaveza zaposlenih u UIO, u skladu sa odredbama Zakona o radu u institucijama Bosne i Hercegovine i Zakona o državnoj službi u institucijama Bosne i Hercegovine;

b) Lični podaci u Evidenciji o obradi ličnih podataka putem video nadzora obrađuju se u svrhu zaštite bezbjednosti zaposlenih i drugih lica, zaštite imovine i sprječavanja njenog oštećenja i uništenja, poštivanja propisa i sprječavanja i otkrivanja prekršaja i krivičnih djela iz oblasti indirektnih poreza i otkrivanja počinilaca na osnovu Odluke o korištenju video nadzora;

c) Lični podaci u Evidenciji o obračunu i isplatama plata zaposlenim u UIO obrađuju se u svrhu isplate plate i drugih naknada zaposlenim, te u svrhu ispunjavanja obaveza koje UIO kao budžetska institucija ima prema drugim državnim organima i institucijama u skladu sa odredbama Zakona o platama i naknadama u institucijama Bosne i Hercegovine, te drugim propisima koji se odnose na ovu oblast.

d) Lični podaci u Evidenciji o izdatim i zamijenjenim službenim legitimacijama, obrađuju se u svrhu dokazivanja identiteta i ovlaštenja ovlaštenih službenih lica, a na osnovu Zakona o Upravi za indirektno oporezivanje i podzakonskog akta UIO;

e) Lični podaci u Evidenciji o primjedbama na ponašanje zaposlenih obrađuju se u svrhu preispitivanja standarda i pravila ponašanja utvrđenih u Kodeksu ponašanja zaposlenih u Upravi za indirektno oporezivanje, a na osnovu Pravilnika o postupku rješavanja primjedbi;

f) Lični podaci u Evidenciji o Jedinstvenom registru obveznika indirektnih poreza, obrađuju se u svrhu provođenja zakona koji regulišu oblast indirektnih poreza, a na osnovu Zakona o Upravi za indirektno oporezivanje i Pravilnika o registraciji i upisu u Jedinstveni registar obveznika indirektnih poreza.

Član 6.
(Mjera i obim)

Podatke o zbirkama ličnih podataka iz člana 4. ovog Pravilnika UIO obrađuje u obimu koji je utvrđen u propisima koji predstavljaju pravni osnov za vođenje ovih evidencija i to:

a) Evidencija o zaposlenim vodi se u obliku administrativnog dosjea za svakog zaposlenog posebno i u obliku knjige o zaposlenim i sadrži slijedeće vrste ličnih podataka: ime i prezime, ime oca, dan, mjesec i godina rođenja, pol, JMB, adresu prebivališta, državljanstvo, nacionalnost, vrsta i stepen stručne spreme, o nevođenju krivičnog postupka, o zdravstvenoj sposobnosti za obavljanje određenih poslova, o ocjeni rada, o prethodnom radnom stažu, o reguliranju vojne obaveze, da nije otpušten iz državne službe kao rezultat disciplinske mjere u posljednje tri godine prije zaposlenja i da nije obuhvaćen odredbom člana IX 1. Ustava Bosne i Hercegovine, datum zasnivanja radnog odnosa, datum prestanka radnog odnosa, o disciplinskim mjerama, o godišnjem odmoru, o novčanoj nagradi, o dopunskoj djelatnosti, o porodičnom statusu, podaci o osiguranim članovima porodice, podaci o imovini zaposlenog i članova uže porodice, podaci o svojim aktivnostima, podaci o djelatnostima i funkcijama koje obavljaju članovi uže porodice.

b) Evidencija o obradi ličnih podataka putem video nadzora sadrži sliku, pokret, vrijeme i datum video zapisa.

c) Evidencija o obračunu i isplatama plata vodi se u obliku različitih izvještaja na mjesečnom i godišnjem nivou i sadrži slijedeće vrste ličnih podataka: ime, ime oca i prezime, pol, JMB, broj socijalnog osiguranja, kvalifikacija, općina stanovanja zaposlenog, adresa stanovanja zaposlenog, općina stanovanja porodice, općina PIO, općina zdravstva, općina doprinosa za zapošljavanje, radno mjesto, kategorija ovlaštenja, datum zaposlenja, prethodni staž, banka, transakcijski račun banke, račun zaposlenog, platni razred i osnovni koeficijent, podaci o prihodima porezima i doprinosu, o prisustvovanju na poslu, o bolovanju, o iznosu bruto i neto plate i naknadama.

d) Evidencija o izdatim i zamijenjenim službenim legitimacijama vodi se u elektronskom obliku i sadrži slijedeće podatke: redni broj, ime i prezime zaposlenog kome je izdata službena legitimacija, serijski broj službene legitimacije, naziv organizacione jedinice, datum izdavanja, datum zaduženja službene legitimacije, potpis zaposlenog koji zadužuje službenu legitimaciju, datum razduženja službene legitimacije, potpis zaposlenog koji razdužuje službenu legitimaciju, napomena.

e) Evidencija o primjedbama na ponašanje zaposlenih vodi se u elektronskom obliku i sadrži: redni broj, datum podnošenja primjedbe, ime i prezime podnosioca primjedbe, adresa, kontakt telefon, svojstvo podnosioca primjedbe, kratak opis primjedbe, ime i prezime, radno mjesto, organizaciona jedinica zaposlenog na kojeg se odnosi primjedba, preduzete mjere, odgovor na primjedbu, pisano obavještenje o toku rješavanja primjedbe, mjere preduzete protiv zaposlenog, disciplinska odgovornost zaposlenog, napomena.

j) Evidencija o Jedinstvenom registru obveznika indirektnih poreza vodi se u elektronskom obliku i sadrži slijedeće podatke:

1. Za fizičko lice koje je podnosilac zahtjeva za registraciju: ime i prezime, JMB, adresa: ulica, br., mjesto, općina, grad, poštanski broj, država, e-mail, fiksni i mobilni telefon, fax; broj bankovnog transakcijskog računa za plaćanje i povrat indirektnih poreza;

2. Za odgovorna lica: prezime i ime direktora pravnog lica/fizičkog lica-preduzetnika, JMB, ulica, br., poštanski broj, mjesto/grad, broj telefona fiksne/mobilne mreže;

3. Za druga lica ovlaštena za zastupanje: prezime, ime, JMB, ulica, broj, poštanski broj, mjesto, grad;

4. Za poreznog punomoćnika podnosioca zahtjeva: prezime i ime odgovornog lica, odnosno punomoćnika, JMB, adresa, mjesto-grad;

5. Za većinske vlasnike: ime i prezime, kućna adresa, država, JMB;

6. Za računovođu: ime i prezime, JMB, ulica i broj, poštanski broj, mjesto, grad, telefon računovođe;

7. Za preuzete poslovne subjekte: prezime i ime i JMB vlasnika preuzetog poslovnog subjekta.

Član 7.
(Tačnost i autentičnost)

(1) Zaposleni u UIO zadužen za obradu ličnih podataka dužan je pravovremeno ažurirati podatke u zbirkama ličnih podataka iz člana 4. ovog Pravilnika na osnovu relevantne dokumentacije i osigurati dokaze o porijeklu ličnih podataka.

(2) Lični podaci u zbirkama ličnih podataka iz člana 4. ovog Pravilnika obrađuju se:

a) Lični podaci u Evidenciji o zaposlenim obrađuju se u Sektoru za poslovne usluge;

b) Lični podaci u Evidenciji o obradi ličnih podataka putem video nadzora obrađuju se u Sektoru za informacione tehnologije;

c) Lični podaci u Evidenciji o obračunu i isplatama plata obrađuju se u Sektoru za poslovne usluge;

d) Lični podaci u Evidenciji o izdatim i zamijenjenim službenim legitimacijama obrađuju se u Sektoru za poslovne usluge;

e) Lični podaci u Evidenciji o primjedbama na ponašanje zaposlenih obrađuju se u Kabinetu direktora;

f) Lični podaci u Evidenciji o Jedinstvenom registru obveznika indirektnih poreza obrađuju se u Sektoru za poreze.

Član 8.
(Rokovi za obradu podataka)

Rokovi za obradu podataka u zbirkama ličnih podataka iz člana 4. ovog Pravilnika određeni su u Listi kategorija registraturne građe sa rokovima čuvanja u Upravi za indirektno oporezivanje.

GLAVA III. DAVANJE LIČNIH PODATAKA KORISNIKU I PRIJENOS PODATAKA U INOSTRANSTVO


Član 9.
(Davanje ličnih podataka korisniku)

Davanje podataka sadržanih u zbirkama ličnih podataka iz člana 4. ovog Pravilnika korisniku vrši se u skladu sa odredbom člana 17. Zakona, člana 52. Zakona o postupku indirektnog oporezivanja (''Službeni glasnik BiH'', br. 89/05 i 100/13) i u skladu sa Zakonom o slobodi pristupa informacijama u Bosni i Hercegovini (''Službeni glasnik BiH'', br. 28/00, 45/06, 102/09, 62/11 i 100/13).

Član 10.
(Prijenos podataka u inostranstvo)

Lični podaci koji se obrađuju u zbirkama ličnih podataka iz člana 4. ovog Pravilnika mogu se iznositi iz Bosne i Hercegovine na način propisan Zakonom.

GLAVA IV. OSTVARIVANJE PRAVA NOSIOCA PODATAKA


Član 11.
(Postupak po zahtjevu nosioca podataka)

(1) Po prijemu zahtjeva nosioca podataka, koji se odnosi na informacije u vezi obrade njegovih ličnih podataka, UIO nosiocu podataka u roku od 30 dana dostavlja odgovor jednom godišnje bez naknade, u skladu sa članom 25. stav (1) Zakona.

(2) Osim dostavljanja informacije nosiocu podataka jednom godišnje bez naknade, UIO uz odgovarajuću naknadu, nosiocu podataka dostavlja informacije u bilo koje vrijeme, u skladu sa članom 25. stav (2) Zakona.

(3) UIO može odbiti zahtjev nosioca podataka, koji se odnosi na informacije u vezi obrade njegovih ličnih podataka, kada je ispunjen jedan od slučajeva propisan u članu 28. Zakona.

Član 12.
(Ispravke i brisanje podataka)

UIO obavještava nosioca podatka i druga lica kojima su preneseni podaci o blokiranju, ispravkama i brisanju tih podataka ako se time ne narušava opravdan interes nosioca podataka, u skladu sa članom 27. Zakona.

GLAVA V. EVIDENCIJE IZ ZAKONA


Član 13.
(Evidencija o zbirkama ličnih podataka)

(1) UIO vodi evidenciju o svakoj zbirci ličnih podataka iz člana 4. ovog Pravilnika, u skladu sa članom 13. Zakona.

(2) Evidencija iz stava (1) ovog člana sadrži osnovne informacije o svakoj zbirci ličnih podataka i vodi se na obrascu 1. koji je sastavni dio ovog Pravilnika, a propisan je Pravilnikom o načinu vođenja i obrascu evidencije o zbirkama ličnih podataka (''Službeni glasnik BiH'', broj 52/09).

Član 14.
(Evidencija o davanju ličnih podataka korisniku)

(1) UIO vodi evidenciju o ličnim podacima koji su dati korisniku i svrsi za koju su dati, u skladu sa članom 17. stav (5) Zakona.

(2) Evidencija iz stava (1) ovog člana vodi se u elektronskom obliku na obrascu broj 2. koji je sastavni dio ovog Pravilnika.

Član 15.
(Vođenje evidencija)

Evidencije iz člana 13. ovog Pravilnika vode se u Kabinetu direktora, a evidencija iz člana 14. ovog Pravilnika vodi se u organizacionim jedinicama koje vrše obradu ličnih podataka.

Član 16.
(Plan bezbjednosti)

(1) UIO donosi Plan bezbjednosti, koji sadrži tehničke i organizacione mjere za bezbjednost podataka koji se obrađuju u UIO, u skladu sa Pravilnikom o načinu čuvanja i posebnim mjerama tehničke zaštite ličnih podataka (''Službeni glasnik BiH'', broj 67/09).

(2) Procjenu adekvatnosti tehničkih i organizacionih mjera zaštite ličnih podataka vrši Stručni kolegij UIO najmanje jednom godišnje.

GLAVA VI. PRIJELAZNE I ZAVRŠNE ODREDBE


Član 17.
(Usklađivanje sa odredbama Pravilnika)

Stupanjem na snagu ovog Pravilnika postojeće evidencije u kojima se vrši obrada ličnih podataka uskladit će se sa odredbama ovog Pravilnika.

Član 18.
(Prestanak važenja propisa)

Stupanjem na snagu ovog Pravilnika prestaje da važi Pravilnik o provedbi Zakona o zaštiti ličnih podataka u Upravi za indirektno oporezivanje (''Službeni glasnik BiH'', broj 51/12).

Član 19.
(Stupanje na snagu)

Ovaj Pravilnik stupa na snagu osmog dana od dana objavljivanja u "Službenom glasniku BiH".

Broj 02-2-1366/15
22. jula 2015. godine
Banja Luka


Direktor
Dr. Miro Džakula, s. r.










Pretplatnici imaju dodatne pogodnosti. Ukoliko ste već pretplatnik, prijavite se! Ukoliko niste pretplatnik, registrirajte se!