You are on page 1of 5

Medicinska informatika Autorski pregled

Medical informatics Author‘s review

GDPR u zdravstvenim ustanovama – što napraviti?


Velibor Božić
OB „Dr. Tomislav Bardek“, Koprivnica

Dana 25. svibnja 2018. godine stupa na snagu europska direktiva za zaštitu osobnih poda-
S A Ž E TA K
taka (engl. General Data Protection Regulatory), u daljnjemu tekstu GDPR. Ta je direktiva obvezna u
svim članicama EU-a pa tako i u Hrvatskoj. Njome se ujednačuje praksa zaštite osobnih podataka u
svim zemljama članicama EU-a. Riječ je o prilično opsežnom tekstu u kojemu se definira što je osobni
podatak i navode mjere njegove zaštite. Suština dokumenta je zaštita osobnih podataka te osigura-
vanje pristupačnosti, integriteta i povjerljivosti osobnih podataka. Ispunjavanje zahtjeva GDPR-a traži
uključivanje cijele organizacije, od vrhunskih menadžera do neposrednih izvršitelja, a jednaki zahtjevi
postavljaju se voditeljima i djelatnicima zdravstvenih ustanova.

KL JUČNE RIJEČI GDPR; upravljanje sigurnošću informacija

E
uropska direktiva za zaštitu osobnih podataka • Praćenje vanjskih zbivanja.
(engl. General Data Protection Regulation, GDPR) • Postojanje strukture upravljanja osobnim podat-
je dokument donesen na razini Europske unije cima.
(27. travnja 2016.) koji regulira osnovna načela zašti- • Postojanje upravljanja informacijskom sigurnošću.
te osobnih podataka.1 Na hrvatskome jeziku to bi bila • Postojanje politike privatnosti.
Opća uredba o zaštiti osobnih podataka. Taj je doku- • Upravljanje rizicima trećih strana.
ment posljedica neujednačene prakse zaštite osobnih • Postojanje nadzora nad provođenjem operativnih
podataka u zemljama Europske unije. Zbog te neujed- postupaka.
načene prakse europski parlament i europska komisija • Nadzor nad postupcima rukovanja osobnim po-
donijeli su spomenutu uredbu (GDPR). GDPR je pri- datcima.
lično glomazan dokument koji ima sedam osnovnih • Postojanje upravljanja zahtjevima i prigovorima.
načela2 i to:
• odgovornost u procesu Ispunjavanje svih tih zahtjeva osigurava integraciju
• ograničavanje svrhe obradbe zaštite osobnih podataka u poslovanje. Nasuprot tome,
• zakonitost i transparentnost prikupljanja podataka neispunjavanje tih zahtjeva znači izlaganje riziku za ne-
• optimizacija količine podataka usklađenost s GDPR-om.
• točnost i ažurnost podataka Da bi se ispunila načela te zahtjevi GDPR-a, zdrav-
• ograničavanje trajanja pohrane stvene organizacije moraju se prilagoditi GDPR-u.
• povjerljivost i integritet podataka.
K O R A C I Z A P R I L A G O D B U G D P R- u
Kroz sva ta načela provlači se osnovna ideja, a to je:
• sprječavanje narušavanja povjerljivosti i integriteta • Stvaranje klime u organizaciji o potrebi zaštite
osobnih podataka osobnih podataka.
• sprječavanje neovlaštene dostupnosti podataka te • Pregled situacije – koji se osobni podatci prikuplja-
osiguravanje nesmetane i kontinuirane dostupnosti ju, kada, gdje i zašto (u koju svrhu).
podataka onima koji imaju ovlaštenja. • Procjena rizika – PIA (engl. Personal Impact
Analysis).
Z A H T J E V I G D P R- a • Identifikacija potrebnih mjera (kontrola) za sma-
njivanje rizika.
• Postojanje registra osobnih podataka.1,3 • Identifikacija ključnih partnera i njihova prava na
• Postojanje privola (pristanaka) i izjava o privatnosti. pristup osobnim informacijama.
• Postojanje programa edukacije i podizanja svijesti • Provjera ugovora i politika koje postoje u organi-
o potrebi zaštite osobnih podataka. zacijama.
• Postojanje upravljanja incidentima. • Imenovanje osobe zadužene za zaštitu osobnih

224 M E D I X • V E L J A Č A 2 0 1 8 • G O D . X X I I I • B R O J 1 2 9 • W W W. M E D I X . H R
GDPR u zdravstvenim ustanovama – što napraviti? Medicinska informatika

podataka (suradnja s regulatorom – Agencijom U svim ostalim slučajevima, osobni podatak koji
za zaštitu osobnih podataka, AZOP). zdravstvena ustanova posjeduje, ne smije se obrađivati.
• Upravljanje zaštitom osobnih podataka s jednoga GDPR govori o „pristanku“ na obradbu osobnih
mjesta (ukoliko je organizacija dislocirana). podataka, a u području zdravstva govori se o „ekspli-
• Redovito informiranje i poticanje na stalno održa- citnom pristanku“ što je pooštrenje zahtjeva.
vanje zaštite osobnih podataka na zadovoljavajućoj GDPR naglašava da u području zdravstva treba
razini. imenovati službenika za zaštitu osobnih podataka. Svrha
njegova postojanja jest da vodi brigu o zaštiti dostupno-
S P E C I F I Č N O S T I G D P R- a U Z D R AV S T V U sti, integritetu i povjerljivosti osobnih podataka, da vodi
računa o informacijskoj sigurnosti, uskladivosti zaštite
U GDPR-u se „osobni podatak“ definira kao: „svaki po- osobnih podataka sa zakonima i propisima te da vodi ra-
datak koji se odnosi na identificiranu ili prepoznatljivu čuna da zdravstvena ustanova poštuje GDPR. U drugim
fizičku osobu (subjekt ); prepoznatljiva fizička osoba područjima GDPR relativizira postojanje službenika za
je ona koja se može izravno ili neizravno identificira- zaštitu osobnih podataka, dok u području zdravstva to
ti, posebice pozivanjem na identifikator kao što je ime, preporučuje, ako je ikako moguće.
identifikacijski broj, podatci o lokaciji, on-line identi- GDPR propisuje da se o incidentu vezanom uz
fikator te jedan ili više čimbenika specifičnih za fizič- osobne podatke, fizička osoba mora obavijestiti unutar
ki, fiziološki, genski, mentalni, ekonomski, kulturni ili 72 sata. Zdravstvene ustanove morale bi imati propisane
društveni identitet te fizičke osobe“. procedure kako to provesti.
U području zdravstva4, definicija osobnoga podat-
ka se, osim spomenute definicije, proširuje i navodi da K A K O S E U S K L A D I T I S G D P R- o m – P R I J E D L O G
je osobni podatak i:
• onaj podatak koji se odnosi na zdravlje fizičke osobe Krenuti od zahtjeva GDPR-a! Analizirati svaki od za-
ӹӹ osobni podatak koji se odnosi na tjelesno ili htjeva i provjeriti je li zahtjev ispunjen, u kojoj je mjeri
mentalno zdravlje fizičke osobe, uključujući ispunjen, što još treba napraviti. Osim toga treba raz-
pružanje zdravstvenih usluga koje otkrivaju in- misliti o odgovorima na sljedeća pitanja:
formacije o zdravstvenom statusu fizičke osobe • Koje se informacije prikupljaju?
• genetički podatak • Tko ih prikuplja?
ӹӹ osobni podatci koji se odnose na naslijeđena ili • Kako se prikupljaju?
stečena genska obilježja fizičke osobe, koja daju • Zašto se prikupljaju?
jedinstvenu informaciju o fiziologiji ili zdravlju • Kako će se iskoristiti?
te fizičke osobe i koja proizlaze iz analize biološ- • S kime će se podijeliti?
kog uzorka fizičke osobe o kojoj je riječ • Koji je učinak na pojedince na koje se prikupljene
• biometrijski podatak informacije odnose?
ӹӹ osobni podatak koji proizlazi iz specifične teh- • Kolika je vjerojatnost da će uporaba informacija
ničke obradbe koja se odnosi na fizičke, fiziološ- uzrokovati prigovor ili žalbu pojedinaca?
ke ili bihevioralne karakteristike fizičke osobe,
a koje dopuštaju ili potvrđuju jedinstvenu iden- Odgovori na ta pitanja mogu pomoći zdravstvenim
tifikaciju te fizičke osobe (npr. slika lica, otisak djelatnicima pri usklađivanju poslovanja s GDPR-om,
prsta…). a mogu pomoći i smjernice o tome što napraviti da bi
se ispunio svaki od zahtjeva GDPR-a1,3:
GDPR u području zdravstva pooštrava definiciju 1. Postojanje registra osobnih podataka
osobnoga podatka i zahtijeva zaštitu integriteta, povjer- Znamo li gdje sve prikupljamo osobne podatke, tko
ljivost i zaštitu neovlaštene dostupnosti osobnih poda- ih prikuplja, zašto ih prikuplja i kada? Struktura priku-
taka, osim u izvanrednim situacijama i to: pljanja osobnih podataka u zdravstvenim ustanovama
• onaj koji obrađuje osobne podatke mora imati „ek- prikazana je u tablici 1.
splicitni pristanak“ osobe da se koristi njegovim Takav registar pomaže organizaciji da u svakome
podatcima trenutku zna s kojim osobnim podatcima rukuje. Regi-
• ukoliko je obradba osobnih podataka nužna u svr- star treba redovito provjeravati i održavati. To je posao
hu preventivne ili profesionalne medicine, za pro- službenika za zaštitu osobnih podataka (njegovo po-
cjenu radne sposobnosti zaposlenika, medicinsku stojanje je zahtjev GDPR-a; on može biti jedna osoba
dijagnozu, pružanje zdravstvene ili socijalne skrbi ili služba ukoliko organizacija odluči da je tako nešto
ili liječenje ili upravljanje sustavima i uslugama potrebno).
zdravstvene zaštite ili socijalne skrbi
• obradba je potrebna iz razloga javnog interesa u 2. Postojanje privola (pristanaka) i izjava o privatnosti
području javnoga zdravstva, kao što je zaštita od Potrebno je osigurati pisani pristanak svih osoba
ozbiljnih prekograničnih prijetnji zdravlju ili osigu- o kojima se prikupljaju podatci (iz registra osobnih po-
ranje visokih standarda kvalitete i sigurnosti zdrav- dataka) za prikupljanje podataka. Ukoliko ne postoje
stvene zaštite te lijekova ili medicinskih proizvoda. pisani pristanci potrebno je:

M E D I X • V E L J A Č A 2 0 1 8 • G O D . X X I I I • B R O J 1 2 9 • W W W. M E D I X . H R 225
Medicinska informatika GDPR u zdravstvenim ustanovama – što napraviti?

TABLICA 1. Struktura prikupljanja osobnih podataka u zdravstvenim ustanovama

Vrsta osobnoga
Tko Kada Gdje Zašto
podatka

pri zaposlenju i • odjel ljudskih resursa evidencija zaposlenika


Podatci o (poslovni inf. sustav)
kadrovska služba promjeni kvalifikacija radi ostvarivanja
zaposleniku
svaki mjesec radi plaće • odjel plaća (aplikacija plaća) materijalnih prava

kada bolesnik dođe


Podatci o svi djelatnici koji sva radilišta bolnice isključivo radi
na odjel, polikliniku ili
bolesnicima zaprimaju bolesnike (bolnički informacijski sustav) medicinske skrbi
hitni odjel

Podatci o odjel nabave (poslovni zbog sklapanja


pri raspisivanju tendera
poslovnim odjel nabave informacijski sustav; potencijalnih poslovnih
o nabavi
partnerima registar ugovora) odnosa

………

• Svim zaposlenicima dati na potpis izjavu kojom je nastala, zašto, tko je odgovoran te koja je radnja po-
pristaju da se njihovi osobni podatci čuvaju u ka- duzeta da bi se incident riješio. Također je vrlo važno
drovskoj službi isključivo zbog ostvarivanja njiho- napisati koji je ishod. U kontekstu narušene privatnosti,
vih prava i obveza, koji su posljedica njihova ugovo- potrebno je razraditi postupak kojim se u roku 72 sata
ra s poslodavcem (ta je izjava njihova privola). Svim informira osoba o incidentu (o nedostupnosti, neovla-
zaposlenicima dati na potpis izjavu o privatnosti štenom pristupu, narušenom integritetu osobnih poda-
kojom se obvezuju na tajnost povezanu uz osobne taka, gubitku povjerljivosti osobnih podataka). Dobro
podatke – definirati odgovornost zaposlenika uko- je voditi registar incidenata kako bi se uočila eventualna
liko prekrše izjavu o privatnosti. pravilnost incidenata.
• U bolesnika je eksplicitna privola potrebna samo u
slučaju da podatke o bolesnicima želite iskoristiti 5. Praćenje vanjskih zbivanja
u svrhu nekih statističkih obradba, znanstvenih Ovdje se radi o kontinuiranom praćenju promje-
istraživanja ili ispitivanja novih načina liječenja. U na vezano uza zaštitu osobnih podataka. To je zadatak
slučaju pružanja medicinske skrbi, nije potrebna pravne službe. Kad se veli „praćenje vanjskih zbivanja“
privola; u slučaju nekih opasnijih dijagnostičkote- misli se na: važeće zakone vezane uza zaštitu osobnih
rapijskih postupaka ili kod operacija, dovoljno je podataka, rješavanje eventualnih proturječnosti vezanih
da bolesnik potpiše pristanak na osnovi dobivenih uza zaštitu osobnih podataka, praćenje stručnih časopisa
informacija. iz toga područja i slično.

3. Postojanje programa edukacije i podizanja svijesti 6. Postojanje strukture upravljanja osobnim podat-
o potrebi zaštite osobnih podataka. cima
Vrlo uopćeno taj zahtjev GDPR-a podrazumijeva Ukoliko se želi uspješno uskladiti s GDPR-om,
stvaranje klime u organizaciji o potrebi zaštite osobnih treba shvatiti da u tome treba sudjelovati cijela orga-
podataka. Kako to postići? Teško je dati recept. Me- nizacija. Upravo je o tome ovdje riječ. Treba definirati
todom „mrkve i batine“. Treba raditi edukacije unutar odgovornost za zaštitu osobnih podataka, od uprave do
ustanove o potrebi zaštite osobnih podataka radi po- neposrednih izvršitelja. Uloge u zaštiti osobnih podata-
trebe usklađivanja s GDPR-om, ali i zbog nas samih ka treba definirati u ugovorima o radu, u sistematizaciji
(da se ne bi narušila reputacija ustanove). Važno je da radnih mjesta … tako da svaki pojedinac zna što se od
edukacija bude prilagođena slušateljima tj. da svakome njega očekuje …, a u osnovi se očekuje da ne narušava
bude jasno što mora raditi u vezi s privatnošću (od ne- privatnost osobnih podataka bolesnika ako je u kontak-
posrednog izvršitelja do uprave). Edukacija bi trebala tu s tim podatcima.
obuhvatiti: osnove GDPR-a, informacijsku sigurnost, Ovdje treba definirati način komunikacije s naci-
upravljanje rizicima, definiranje mjera za smanjivanje onalnim regulatorom (AZOP), kako ga izvješćivati o
rizika na prihvatljivu razinu. Ovdje veliku ulogu ima zaštiti osobnih podataka u organizaciji.
Jedinica za kvalitetu medicinske skrbi i nadzor.
7. Postojanje upravljanja informacijskom sigurnošću
4. Postojanje upravljanja incidentima Potrebno je definirati način kako osigurati povjer-
Ovdje su u prednosti organizacije koje imaju ISO ljivost osobnih podataka, njihov integritet (zabranu
9001 standard iz prostog razloga što imaju definiran neovlaštene promjene) te dostupnost podataka onima
postupak za rješavanje incidentnih situacija. Ukratko koji na to imaju pravo.5 U prednosti su one organizacije
potrebno je znati kako reagirati ako se incident dogo- koje formalno imaju standard ISO 27799 (Upravljanje
di. Treba napisati zapisnik o incidentu („Izjava o nesu- informacijskom sigurnošću u zdravstvu) ili bar ima-
kladnosti“) u kojemu se opiše neželjena situacija, kad ju usvojene principe iz toga standarda, u osnovi ovdje

226 M E D I X • V E L J A Č A 2 0 1 8 • G O D . X X I I I • B R O J 1 2 9 • W W W. M E D I X . H R
GDPR u zdravstvenim ustanovama – što napraviti? Medicinska informatika

kvalitetnom upravljanju rizicima (što je bit upravljanja Primjer: organizacijska kontrola je npr. politika
informacijskom sigurnošću). Cilj toga zahtjeva GDPR-a privatnosti ili izjave zaposlenika da će štititi privatnost
jest tzv. PIA (engl. Personal Impact Analysis) tj. uprav- podataka; fizička kontrola može biti čuvanje papirnate
ljanje rizicima (više o tome na poveznici: https://www. arhive u posebnoj prostoriji pod ključem ili zaključava-
researchgate.net/publication/312213784_Upravljanje_ nje sistemske sobe sa serverima; logička kontrola je ko-
informacijskom_sigurnoscu_u_zdravstvu).5 risničko ime i zaporka korisnika informacijskih sustava.
Naglasak pri upravljanju rizicima jest na ranjivo-
sti sustava vezano uz osobne podatke, vjerojatnosti da 8. Postojanje politike privatnosti
sigurnosne prijetnje iskoriste postojeću ranjivost te da To je posao uprave. Potrebno je usvojiti politiku pri-
nastane rizik kao funkcija ranjivosti sustava i vjerojatno- vatnosti. U njoj treba definirati potrebu zaštite osobnih
sti pojave prijetnje. Bitno je svaki rizik opisati. Jedan od podataka zaposlenika i bolesnika. Potrebno je naglasiti
prijedloga za opis rizika prikazan je u tablici 2. Prijedlog potrebu za dostupnošću osobnih podataka samo za odre-
registra rizika vezanih uz osobne podatke prikazan je đenu svrhu, potrebno je naglasiti potrebu da osobni po-
u tablici 3. datci budu povjerljivi i da imaju integritet. Politika mora
Prilikom vođenja registra rizika potrebno je de- biti u skladu sa zakonskim osnovama (GDPR-om u ovom
finirati organizacijske, fizičke i logičke kontrole koje slučaju). Treba naglasiti da bolesnici trebaju imati pravo
bi rizike vezane uz osobne podatke trebale smanjiti na na promjenu podataka, pravo na zaborav. Također, poli-
prihvatljivu razinu. tika treba naglasiti etičnost u obradbi osobnih podataka.

9. Postojanje upravljanja zahtjevima i prigovorima


TABLICA 2.Prijedloga opisa rizika za upravljanje
informacijskom sigurnošću u zdravstvu
GDPR zahtijeva vođenje evidencije prigovora osoba
za koje postoje osobni podatci (zaposlenici, bolesnici,
Naziv rizika partneri). Potrebno je definirati proceduru podnošenja
Kvalitativan opis događaja, veličine, pritužbi vezanih uz narušavanje dostupnosti, povjerljivo-
Područje rizika sti i integriteta osobnih podataka. Mora biti jasno kako,
tipa, broja i ovisnosti
kome se žaliti. Potrebno je pratiti razloge pritužbi. Isto
Npr. strateški, operativni, financijski,
Narav rizika
znanje ili rizik uskladivosti
tako, osim pritužbi mora se uspostaviti mehanizam kako
se zahtijeva pristup osobnim podatcima, kako se osobni
Zainteresirani
Tko je zainteresiran za upravljanje i podatci ažuriraju, brišu, kako se podatci izvoze i daju
njihova očekivanja
korisniku. Bilo bi dobro pripremiti odgovore na često
Kvantifikacija rizika Važnost i vjerojatnost postavljana pitanja u vezi s osobnim podatcima. To bi
trebao biti posao službenika za zaštitu osobnih podataka.
Potencijalni gubitak i financijska
šteta; vrijednost rizika; vjerojatnost
Tolerancija rizika 10. Upravljanje rizicima trećih strana
gubitka i potencijalna šteta; željene
kontrole i razina izvedbe Potrebno je definirati odnos s partnerima (npr.
Čime se rizik kontrolira; razina
HZZO, HZJZ, dobavljači). Imaju li podatci koji se raz-
Odnos prema riziku
pouzdanosti postojećih kontrola; mjenjuju narav osobnih podataka?. Može li do tih poda-
i kontrolni
identifikacija protokola za nadzor taka neovlašteno doći netko nepoželjan? Razmjenjuju li
mehanizmi
i izvješćivanje se podatci u kriptiranom obliku ili ne? Od dobavljača
Moguće akcije za programa i informacijskih sustava potrebno je zatražiti
Preporuke za smanjivanje rizika
unaprjeđenje da implementiraju u svoja rješenja zaštitu osobnih poda-
taka te prilikom potpisivanja ugovora ugraditi klauzulu
Strategija i razvoj Identifikacija funkcija odgovornih
politike za razvoj strategije i politike
kojom se obvezuju da štite osobne podatke bolesnika i
zaposlenika.

TABLICA 3. Prijedlog registra rizika vezanih uz osobne podatke u zdravstvu

M E D I X • V E L J A Č A 2 0 1 8 • G O D . X X I I I • B R O J 1 2 9 • W W W. M E D I X . H R 227
Medicinska informatika GDPR u zdravstvenim ustanovama – što napraviti?

11. Postojanje nadzora nad provođenjem operativnih privatnosti podataka. Spomenuto je potrebno osigurati
postupaka kako bi se mogla dokazati sukladnost s GDPR-om u
Riječ je o zahtjevu GDPR-a da se prilikom uvođe- slučaju kontrole nadležnih institucija.
nja novih informacijskih sustava vodi računa o zaštiti
osobnih podataka. Pri uvođenju novih funkcionalnosti, Z AKLJU Č AK
procijenite štite li se u dovoljnoj mjeri osobni podatci.
Kod novih verzija programa treba identificirati rizike Ispunjavanje zahtjeva GDPR-a traži uključenost cijele
vezane uz osobne podatke, treba definirati zaštitne me- organizacije, od vrhunskoga menadžera do neposrednih
hanizme i tražiti dobavljače softvera da te mehanizme izvršitelja. Usklađivanje sa zahtjevima GDPR-a složen je
implementiraju. i dugotrajan proces koji se mora projektno voditi. Znači
mora postojati cilj, vremenski ograničen rok i tim ljudi
12. Nadzor nad postupkom rukovanja osobnim koji će provesti zadatak. Tim bi morao biti sastavljen od
podatcima predstavnika uprave, predstavnika jedinice za kvalitetu,
Potrebno je stalno provjeravati primjenu proce- voditelja informatike i pravnika. Oni bi trebali analizira-
dure zaštite osobnih podataka putem internih audita. ti situaciju prema zahtjevima GDPR-a koji su opisani u
Procedure je potrebno ažurirati u slučaju incidenata tekstu te na osnovi utvrđenoga stanja (polazna pozicija)
(nedostupnosti, narušavanja povjerljivosti i integriteta predložiti mjere potrebne da se zdravstvena ustanova
– „curenje“ podataka ili neovlaštena promjena podata- uskladi s GDPR-om. Za daljnje izučavanje teme vrlo je
ka). Potrebno je imati zapise o provjeri sustava zaštite dobar izvor: https://gdpr-info.eu/

GDPR in healthcare institutions – what is to be done?


Velibor Božić
General Hospital “Dr. Tomislav Bardek”, Koprivnica, Croatia

S U M M A RY On 25 May 2018, the General Dana Protection Regulatory (hereinafter the GDPR) will come into force. This
directive is mandatory in all EU Member States, including Croatia. It equates the practice of protecting personal data in
all EU member states. The fairy extensive text defines the personal data and the measures of protection. The core of
the document is the personal data protection and ensuring the accessibility, integrity and confidentiality of the personal
data. Fulfillment of the GDPR requirement requires the involvement of the entire organization, from top managers to
executives, with equal demands being for both the managers and the employees of healthcare institutions.

KEY WORDS GDPR; information security management

L I T E R AT U R A
1. UREDBA (EU) 2016/679 EUROPSKOG PAR- 4.2017. 4. Armstrong JP, Bywater A. What healthcare orga-
LAMENTA I VIJEĆA od 27. travnja 2016. o zaštiti 2. Markovinović N. GDPR-izazovi za menadžere i nizations should know about GDPR. Absolute Software
pojedinaca u vezi s obradom osobnih podataka i o poslovne analitičare. Kontroling, financije, menad- Corporation. 2017.
slobodnom kretanju takvih podataka te o stavljanju žment. 2017;4. 5. Božić V. Upravljanje informacijskom sigurnošću u
izvan snage Direktive 95/46/EZ (Opća uredba o za- 3. Tomić D, Cerin S. Velika škola GDPR-a. ICTbusi- zdravstvu. Medix 2013;19(107/108):219-28.
štiti podataka) (Tekst značajan za EGP). Preuzeto: 27. ness portal. Preuzeto: 27.10.2017.

A D R E S A Z A D O P I S I VA N J E
Velibor Božić
OB „Dr. Tomislav Bardek“
Željka Selingera 1, 48000 Koprivnica 
E-mail: informatika@obkoprivnica.hr
Telefon: +385 99 7312 142

228 M E D I X • V E L J A Č A 2 0 1 8 • G O D . X X I I I • B R O J 1 2 9 • W W W. M E D I X . H R

You might also like