Prava ispitanika (ISO 27701) – sustavno upravljanje zahtjevima u praksi

16.06.2026.

Jedan od najosjetljivijih dijelova GDPR-a odnosi se na prava ispitanika.
No prava sama po sebi nisu problem — problem nastaje kada organizacija nema jasno definiran operativni model postupanja.

ISO 27701 nadograđuje sigurnosni sustav (ISO 27001) i uvodi strukturirano upravljanje privatnošću, uključujući i zahtjeve ispitanika.

Zašto je ovo poslovno kritično?

Zahtjevi ispitanika često dolaze:

• neočekivano
• pod pritiskom roka
• uz povećanu regulatornu osjetljivost

Svaki pogrešan odgovor, kašnjenje ili neadekvatna identifikacija podnositelja može rezultirati:

– regulatornom prijavom
– inspekcijskim nadzorom
– reputacijskom štetom
– novčanom kaznom

ISO 27701 uvodi procesnu disciplinu.

Ključni elementi sustava prema ISO 27701

1️⃣ Standardizirani kanali zaprimanja zahtjeva

Organizacija mora jasno definirati gdje i kako se zahtjevi zaprimaju (web obrasci, email, službeni kanali).

Time se izbjegava gubitak ili ignoriranje zahtjeva.

2️⃣ Verifikacija identiteta

Prije postupanja potrebno je potvrditi identitet podnositelja.

Time se sprječava neovlašteni pristup podacima treće osobe.

3️⃣ Definirani rokovi i odgovornosti

ISO 27701 zahtijeva jasno određene odgovorne osobe i rokove postupanja.

Proces ne smije ovisiti o improvizaciji.

4️⃣ Dokumentiranje zahtjeva i dokazivost procesa 

Svaki zahtjev mora biti dokumentiran:

• kada je zaprimljen
• tko je postupao
• koje su radnje poduzete
• kada je odgovor poslan

To omogućuje dokazivanje usklađenosti u slučaju nadzora.

Što to znači za klijente?

Za organizacije koje upravljaju digitalnim sustavima i velikim količinama podataka, ISO 27701 znači:
✔ kontrolirani i auditabilni proces
✔ smanjen pravni i regulatorni rizik
✔ bržu i strukturiranu reakciju
✔ povećano povjerenje krajnjih korisnika

U WEB Marketingu uvodimo ISO 27701 kako bismo upravljanje zahtjevima ispitanika uključili u strukturiran, kontroliran i auditabilan sustav upravljanja privatnošću, umjesto da ovisi o pojedinačnim postupanjima ili ad hoc reakcijama.

Time dodatno jačamo sigurnost, transparentnost i pravnu stabilnost procesa i rješenja koja razvijamo za svoje klijente.

Privatnost se ne temelji na pretpostavkama – ona se dokazuje jasno definiranim procesima i procedurama.
vrh stranice