03.08.2026.

AZOP objavio preporuke za zaštitu osobnih podataka na godišnjem odmoru

Agencija za zaštitu osobnih podataka (AZOP) objavila je na svojim službenim internetskim stranicama niz preporuka kojima se korisnike upozorava na rizike nepromišljenog dijeljenja osobnih podataka tijekom godišnjih odmora.

Agencija ističe da smo u vrijeme odmora u pravilu opušteniji i manje oprezni, zbog čega se rizici lakše previde, pa donosi praktične savjete koji se odnose na objavu fotografija, prijavu u turistički smještaj, online plaćanja i korištenje javnih bežičnih mreža.

Objava fotografija i videozapisa s odmora

AZOP naglašava razliku između snimanja za privatne potrebe i javne objave sadržaja. Ako se fotografija zadrži za sebe ili podijeli isključivo s obitelji i prijateljima, riječ je o osobnoj ili kućnoj aktivnosti koja u pravilu nije obuhvaćena Općom uredbom o zaštiti podataka.

Drukčija je situacija kod objave na društvenim mrežama, gdje sadržaj postaje dostupan neograničenom broju osoba. Tada, upozorava Agencija, treba voditi računa čije se osobne podatke objavljuje. Objava vlastite fotografije stvar je vlastite odluke, no kod snimaka nastalih na plaži, gradskom trgu, u restoranu, kafiću ili hotelu potrebno je provjeriti jesu li druge osobe jasno vidljive i mogu li se izravno identificirati.

Fotografija na kojoj se u pozadini nalazi veći broj kupača koji se ne mogu prepoznati u pravilu ne predstavlja isti rizik za privatnost kao snimka na kojoj je u prvom planu lako prepoznatljiva osoba. AZOP savjetuje da se nastoji izbjeći isticanje pojedinaca iz mase, uz posebnu pozornost kada su na snimkama djeca.

Kada je vaša fotografija objavljena na tuđem profilu

Ako se fotografija na kojoj je pojedinac u prvom planu nađe na tuđem profilu, internetskoj stranici ili u mediju bez njegove volje, ima pravo tražiti njezino uklanjanje odnosno brisanje. Prvi je korak, navodi Agencija, obratiti se osobi ili organizaciji koja je sadržaj objavila. Ako objavitelj ne postupi po zahtjevu, kod objava na društvenim mrežama moguće je iskoristiti mehanizme za prijavu spornog sadržaja same platforme, a kod medijskih objava zahtjev se upućuje mediju. Ako ni nakon toga fotografija ne bude uklonjena, moguće je AZOP-u podnijeti zahtjev za utvrđivanje povrede prava.

Prijava u turistički smještaj

Pružatelj usluge smještaja dužan je prijaviti i odjaviti turista te u tu svrhu prikupiti podatke propisane Pravilnikom o sustavu eVisitora – ime i prezime, mjesto, državu i datum rođenja, državljanstvo, vrstu i broj isprave o identitetu, prebivalište (boravište) i adresu, datum i vrijeme dolaska, predviđeni datum odlaska te datum i vrijeme odlaska, spol, napomenu i broj prijave. Podaci se unose na temelju osobne iskaznice ili druge isprave o identitetu.

Gost je stoga dužan dati osobnu iskaznicu na uvid, no AZOP izričito upozorava da kopiranje isprave ili njezino ostavljanje vlasniku apartmana odnosno na hotelskoj recepciji nije nužno za ispunjenje zakonske obveze prijave te nije u skladu s Općom uredbom o zaštiti podataka. S druge strane, odbije li gost dati ispravu na uvid, iznajmljivač je dužan odbiti pružanje usluge.

Oprez kod online prijava i plaćanja

Agencija upozorava na sve učestalije phishing napade u kojima se počinitelji predstavljaju kao hoteli, iznajmljivači ili platforme za rezervaciju smještaja te traže dodatno plaćanje, potvrdu rezervacije ili online prijavu. Kod poruka zaprimljenih e-poštom, SMS-om ili aplikacijama za razmjenu poruka preporučuje se provjeriti podudara li se adresa pošiljatelja odnosno broj sa službenim, uz osobit oprez kada se traže podaci s bankovne kartice, pristupni podaci za internetsko ili mobilno bankarstvo ili jednokratni sigurnosni kodovi.

Ako postoji sumnja u vjerodostojnost poruke, AZOP savjetuje da se ne koristi dostavljena poveznica, nego da se hotel, iznajmljivač ili platforma kontaktiraju putem službeno objavljenih kanala. Zahtjeve za plaćanje ili dostavu podataka kod rezervacija izvršenih preko platforme treba provjeravati unutar korisničkog računa na toj platformi.

Javne Wi-Fi mreže

Besplatne mreže u zračnim lukama, kafićima i restoranima praktične su, ali ne uvijek dovoljno sigurne jer napadači razmjerno lako mogu presresti podatke koji se prenose nezaštićenom mrežom. Agencija stoga preporučuje da se pri korištenju javnih mreža izbjegavaju prijave u mobilno i internetsko bankarstvo, kupovina uz unos podataka s bankovnih kartica te unos lozinki i prijave u korisničke račune. Za pristup osjetljivijim uslugama preporučuje se korištenje mobilnog interneta ili druge pouzdane mreže, uz prethodnu provjeru koristi li se službena mreža objekta, a ne mreža sličnog naziva koju su postavile zlonamjerne osobe radi prikupljanja podataka.

(AZOP, 31.7.2026.)

Fotografija: Pixabay

Arhiva