You are on page 1of 9

Časopis za pravnu i ekonomsku teoriju i praksu PRAVO I FINANSIJE 67

Doc. dr. Haris Hamidović

Sistem upravljanja zaštitom ličnih



podataka

Sažetak:
U današnjem vremenu digitalnog doba i naprednog razvoja informacijsko-komunikacijskih
tehnologija zaštita digitalne privatnosti predstavlja značajan problem za organizacije. Godine 2019.
objavljen je prvi globalni međunarodni standard koji pomaže organizacijama u upravljanju informacijama
o privatnosti i ispunjavanju regulatornih zahtjeva iz oblasti zaštite ličnih podataka. U radu predstavljamo
standard ISO/IEC 27701 koji određuje zahtjeve za uspostavljanje, primjenu, održavanje i kontinuirano
unapređivanje sistema upravljanja zaštitom ličnih podataka (eng. Personal Information Management
System - PIMS).

Ključne riječi:
PII, PIMS, ISMS, ISO/IEC 27701, GDPR, privatnost, lični podaci

Uvod

Gotovo svaka organizacija obrađuje lične zahtjeve i pruža upute za uspostavljanje, provedbu,
identifikacijske podatke (eng. Personally Identifying održavanje i kontinuirano poboljšavanje sistema
Information - PII). Količina i vrste obrađenih PII se upravljanja zaštitom ličnih podataka (Privacy
povećava, kao i broj situacija u kojima organizacije Information Management System - PIMS) u obliku
trebaju surađivati sa drugim organizacijama u vezi proširenja ISO/IEC 27001 i ISO/IEC 27002. ISO/
s obradom PII-a. Zaštita privatnosti u kontekstu IEC 27701 navodi zahtjeve koji se odnose na PIMS
obrade PII društvena je potreba, kao i tema i daje smjernice za PII kontrolore i PII obrađivače
posvećenog zakonodavstva i/ili regulative u cijelom koji su odgovorni za obradu PII. (Naden, 2019)
svijetu. (Naden, 2019)
Usklađivanje s ISO/IEC 27701 temelji se
Sistem upravljanja informacijskom na pridržavanju zahtjeva ovog standarda, kao i svih
sigurnošću (eng. Information Security Management zahtjeva iz ISO/IEC 27001:2013. ISO/IEC 27701
System - ISMS) definisan u međunarodnom navodi da se zahtjevi ISO/IEC 27001:2013 u kojima
standardu ISO/IEC 27001 dizajniran je tako da se spominje “informacijska sigurnost” proširuju i
dopušta dodavanje specifičnih sektorskih zahtjeva, na zaštitu privatnosti na koje potencijalno može
bez potrebe za razvojem novog sistema upravljanja. utjecati obrada PII-a. U praksi, gdje se u ISO/IEC
27001:2013 koristi pojam „informacijska sigurnost”,
U avgustu 2019. godine Međunarodna umjesto toga se primjenjuje pojam “informacijska
organizacija za standardizaciju (eng. International sigurnost i privatnost”.
Organisation for Standardization - ISO) i
Međunarodna elektrotehnička komisija (eng. ISO/IEC 27701 primjenjiv je na sve vrste
International Electrotechnical Comission - i veličine organizacija, uključujući javna i privatna
IEC) objavile su ISO/IEC 27701 - prvi globalni preduzeća, vladine subjekte i neprofitne organizacije,
međunarodni standard koji pomaže organizacijama koji su PII kontrolori i/ili PII obrađivači i koji
u upravljanju informacijama o privatnosti i obrađuju PII unutar ISMS-a.
ispunjavanju regulatornih zahtjeva iz oblasti
zaštite ličnih podataka. Ovaj dokument specificira

BROJ 4 • APRIL/TRAVANJ 2020 •


68 PRAVO I FINANSIJE Časopis za pravnu i ekonomsku teoriju i praksu

Inicijalno je razvijan kao ISO/IEC 27552 da sigurnošću informacija je strateška odluka za


bi u međuvremenu promijenio ime u ISO/IEC 27701. organizaciju. Na uspostavljanje i primjenu sistema
za upravljanje sigurnošću informacija u organizaciji
Struktura ISO/IEC 27701 utiču potrebe i ciljevi organizacije, zahtjevi za
sigurnošću, organizacijski procesi koji se koriste, kao
Standard ISO/IEC 27701 se sastoji od: i veličina i struktura same organizacije. Očekuje se
• Specifičnih zahtjeva PIMS-a koji se odnose da će se svi ovi uticajni faktori vremenom mijenjati.
na ISO/IEC 27001;
• Specifičnih PIMS smjernica koje se odnose Sistem za upravljanje sigurnošću informacija
na ISO/IEC 27002; čuva povjerljivost, integritet i dostupnost informacija
• Dodatnih ISO/IEC 27002 smjernica za primjenom procesa za upravljanje rizikom, te daje
kontrolore; povjerenje zainteresovanim stranama da se rizicima
• Dodatnih ISO/IEC 27002 smjernica za upravlja na adekvatan način.
obrađivače.
Važno je da je sistem za upravljanje
Kao i šest aneksa, od kojih su dva sigurnošću informacija dio procesa i da je integrisan s
normativna, a četiri informativna i to: ostalim procesima u organizaciji, kao i cjelokupnom
• Aneks A (normativan) PIMS - specifični upravljačkom strukturom te da se sigurnost
referentni ciljevi kontrola i kontrole informacija uzima u obzir prilikom projektovanja
(kontrolori); procesa, informacionih sistema i kontrola. Očekuje
• Aneks B (normativan) PIMS - specifični se da će uspostava sistema za upravljanje sigurnošću
referentni ciljevi kontrola i kontrole informacija biti srazmjerna potrebama organizacije.
(obrađivači);
• Aneks C (informativan) Mapiranje prema ISO/IEC 27001 međunarodni standard
ISO/IEC 29100; mogu koristiti interne i eksterne strane radi ocjene
• Aneks D (informativan) Mapiranje prema sposobnosti organizacije da ispunjava vlastite
GDPR - Opšta uredba o zaštiti podataka zahtjeve za sigurnošću informacija.
(eng. General Data Protection Regulation -
GDPR); Zahtjevi postavljeni u ISO/IEC 27001
• Aneks E (informativan) Mapiranje prema standardu su opšti i namijenjeni su za primjenu
ISO/IEC 27018 i ISO/IEC 29151; u svim organizacijama, bez obzira na njihov tip,
• Aneks F (informativan) Kako primijeniti veličinu ili oblik.
ISO/IEC 27701 na ISO/IEC 27001 i ISO/
IEC 27002. lsključenje bilo kojeg zahtjeva specificiranog
u tačkama 4 do 10 nije prihvatljivo ako organizacija
Iako usklađenost sa ISO/IEC 27701 nije izjavljuje da je usklađena s ovim međunarodnim
jednaka usklađenosti sa zakonodavnim zahtjevima standardom.
GDPR-a, pojedini izdavatelji certifikata koji imaju za
cilj potvrđivanje usklađenosti sa zahtjevima GDPR-a Naprimjer, u tački 5 međunarodnog ISO/
navode da se prilikom procesa tehničke evaluacije IEC 27001 standarda se navode, između ostalog,
potrebna dubina tehničke kontrole može znatno sljedeći obavezni zahtjevi:
smanjiti ukoliko podnositelj zahtjeva za GDPR
certifikat posjeduje ISO/ IEC 27701. (Hamidović, 5.1 Liderstvo i opredijeljenost
Hamidović, 2019) (Lachaud, 2020)
Najviše rukovodstvo mora pokazati
Primjer specifičnih zahtjeva PIMS-a liderstvo i opredijeljenost za sistem za upravljanje
sigurnošću informacija tako što će:
ISO/IEC 27001 međunarodni standard daje a) osiguravati da su politike i ciljevi
zahtjeve za uspostavu, primjenu, održavanje i stalno sigurnosti informacija uspostavljeni i da
poboljšavanje sistema za upravljanje sigurnošću su kompatibilni sa strateškim pravcem
informacija. Usvajanje sistema za upravljanje organizacije,
BROJ 4 • APRIL/TRAVANJ 2020 •
Časopis za pravnu i ekonomsku teoriju i praksu PRAVO I FINANSIJE 69

b) osiguravati integraciju sistema za


A.5 Politike sigurnosti informacija
upravljanje sigurnošću informacija u
procese organizacije. A.5.1 Smjernice rukovodstva u pogledu sigurnosti
c) osiguravati raspoloživost resursa informacija
neophodnih za sistem za upravljanje Cilj: Rukovodstvo treba osigurati smjernice i podršku
sigurnošću informacija, sigurnosti informacija u skladu sa poslovnim zahtjevima
d) komunicirati o značaju efektivnog i odgovarajućim zakonima i propisima
upravljanja sigurnošću informacija i
usklađenosti sa zahtjevima sistema za Kontrola
upravljanje sigurnošću informacija,
e) osiguravati da sistem za upravljanje Rukovodstvo mora
definisati i odobriti
sigurnošću informacija dostiže svoj
Politike sigurnosti skup politika
planirani rezultat (rezultate), A.5.1.1
informacija sigurnosti informacija,
f) usmjeravati i podržavati osoblje da objaviti ga i saopštiti
doprinose efikasnosti sistema za upravljanje svim zaposlenim
sigurnošću informacija, i odgovarajućim
g) promovisati stalno poboljšavanje, i vanjskim stranama.
h) podržavati ostale relevantne rukovodeće
uloge da pokažu svoje liderstvo onako Tabela 1. ISO/IEC 27001 kontrola A.5.1.1 - Politike
kako to odgovara oblastima njihovih sigurnosti informacija
odgovornosti.
Dodatne smjernice za implementaciju
5.2 Politika prethodno navedene kontrole navode se u
međunarodnom standardu ISO/IEC 27002, te glase:
Najviše rukovodstvo mora uspostaviti
politiku sigurnosti informacija koja: 5. Politike sigurnosti
a) odgovara svrsi organizacije,
b) uključuje ciljeve sigurnosti ili daje okvir za 5.1 Politike sigurnosti informacija
postavljanje ciljeva sigurnosti informacija,
c) uključuje opredijeljenost da bi se zadovoljili Cilj je da se rukovodstvu obezbijedi smjer
primjenjivi zahtjevi vezani za sigurnost i podrška za sigurnost informacija u skladu sa
informacija, i zahtjevima poslovanja i relevantnim zakonima i
d) uključuje opredijeljenost za stalno propisima.
poboljšavanje sistema za upravljanje
sigurnošću informacija Rukovodstvo bi trebalo postaviti jasan
e) Politika sigurnosti informacija mora: smjer politika u skladu sa ciljevima poslovanja i
f) biti dostupna kao dokumentovana demonstrirati podršku i posvećenost sigurnosti
informacija, informacija putem izdavanja i održavanja politika
g) biti saopštena na odgovarajućim nivoima sigurnosti informacija u organizaciji.
organizacije, i
h) biti dostupna zainteresovanim stranama, 5.1.1 Dokument politike sigurnosti
prema potrebi informacija

U normativnom dodatku A ISO/IEC 27001 Kontrola


standarda, koji navodi ciljeve kontrola i kontrole
koji su direktno izvedeni i usklađeni s onima koji Preporučuje se da dokument politike
su navedeni u ISO/IEC 27002:2013, tačke 5 do 18, u sigurnosti informacija odobri rukovodstvo, da se
vezi sa prethodno navedenim primjeraom obaveze taj dokument štampa i podijeli svim zaposlenim i
da najviše rukovodstvo uspostavi politiku sigurnosti relevantnim vanjskim subjektima.
informacija, navodi se sljedeća kontrola:

BROJ 4 • APRIL/TRAVANJ 2020 •


70 PRAVO I FINANSIJE Časopis za pravnu i ekonomsku teoriju i praksu

Smjernice za primjenu politike sigurnosti informacija distribuiraju izvan


organizacije, treba voditi računa o tome da se ne
Trebalo bi da dokument politike sigurnosti otkriju osjetljive informacije.
informacija izražava posvećenost rukovodstva i da
postavi pristup organizacije upravljanju sigurnošću U kontekstu uspostave PIMS-a,
informacija. Preporučuje se da taj dokument sadrži međunarodni standard ISO/IEC 27701 dopunjava
sljedeće smjernice: prethodne zahtjeva i smijernice na sljedeći način:
a) definiciju sigurnosti informacija,
njene ukupne ciljeve i djelokrug, te 6.2.1 Liderstvo
važnost sigurnosti kao mehanizma
koji omogućuje dijeljenje informacija 6.2.1.1 Politike informacijske sigurnosti
(uvod);
b) izjavu o namjerama rukovodstva, koja Kontrola, smjernice za implementaciju i
podržava ciljeve i principe sigurnosti ostale informacije navedene u ISO/IEC 27002:2013,
informacija u skladu sa strategijom i 5.1.1 se primjenjuju uz dodatak sljedećih smjernica:
ciljevima poslovanja:
c) okvir za postavljanje ciljeva kontrole Dodatne smjernice za provedbu 5.1.1.
i kontrola, uključujući strukturu Politike informacijske sigurnosti iz ISO/IEC
procjene rizika i upravljanja rizikom; 27002:2013 su:
d) kratko objašnjenje politika sigurnosti,
principa, standarda i zahtjeva Bilo razvojem zasebnih politika privatnosti
usklađenosti od posebnog značaja za ili proširenjem politika informacijske sigurnosti,
organizaciju, naprimjer: organizacija bi trebala usvojiti dokument s
1) usklađenost sa legislativom, informacijom o podršci i posvećenosti postizanju
regulatornim i ugovornim zahtjevima; usklađenosti sa primjenjivim zakonodavstvom i/ili
2) zahtjevi za obrazovanje, regulativom koja se odnosi na PII-u i s ugovornim
osposobljavanje i svijest za sigurnost; uslovima dogovorenim između organizacije i njenih
3) prevencija i otkrivanje virusa i drugog partnera, njenih podizvođača i odgovarajućih trećih
malicioznog softvera; strana (klijenata, dobavljača, itd.), koji bi trebali
4) upravljanje kontinuitetom poslovanja; jasno raspodijeliti odgovornosti između njih.
5) posljedice kršenja načela sigurnosti;
e) definiciju opštih i specifičnih Dodatne ostale informacije za 5.1.1 Politike
odgovornosti za upravljanje sigurnošću informacijske sigurnosti, ISO/IEC 27002: 2013 su:
informacija, uključujući prijavljivanje
sigurnosnih incidenata; Svaka organizacija koja obrađuje PII, bilo
f) reference na dokumentaciju koja bi da je PII kontrolor ili PII obrađivač, trebala bi
mogla podržavati politike, odnosno razmotriti primjenjivo zakonodavstvo i/ili regulacije
detaljnije sigurnosne politike i koje se odnose na PII tijekom razvoja i održavanja
procedure za određene informacione politika sigurnosti informacija.
sisteme ili sigurnosna pravila kojima bi
se korisnici trebali povinovati. ISO/IEC 27701 u Tabeli D.1 - Mapiranje
ISO/IEC 27701 strukture u GDPR članke navodi da
Ove politike sigurnosti informacija bi se 6.2.1.1. mapira u sljedeći član GDPR-a - (24)(2),
trebalo proslijediti korisnicima u cijeloj organizaciji koji glasi:
u obliku koji je relevantan, pristupačan i razumljiv
čitaocima kojima je namijenjen. Član 24.
Obaveze kontrolora
Druge informacije
1. Uzimajući u obzir prirodu, opseg, kontekst
Politike sigurnosti informacija mogu i svrhe obrade, kao i rizike različitih nivoa
biti dio opšteg dokumenta o politikama. Ako se vjerojatnosti i ozbiljnosti za prava i slobode
BROJ 4 • APRIL/TRAVANJ 2020 •
Časopis za pravnu i ekonomsku teoriju i praksu PRAVO I FINANSIJE 71

pojedinaca, kontrolor provodi odgovarajuće eksplicitnim odabirom od strane nositelja PII.


tehničke i organizacijske mjere kako bi
osigurao i mogao dokazati da se obrada ISO/IEC 27701 u Tabeli D.1 - Mapiranje
provodi u skladu s ovom uredbom. Te se ISO/IEC 27701 strukture u GDPR članke navodi da
mjere prema potrebi preispituju i ažuriraju. se 7.4.1 mapira u sljedeći član GDPR-a - (5)(1)(b),
2. Ako su razmjerne u odnosu na aktivnosti (5)(1)(c) koji glasi:
obrade, mjere iz stava 1. uključuju provedbu
odgovarajućih politika zaštite podataka od Član 5.
strane kontrolora. Načela obrade ličnih podataka
3. Poštovanje odobrenih kodeksa ponašanja
iz člana 40. ili odobrenih mehanizama Lični podaci moraju biti:
certificiranja iz člana 42. može se iskoristiti a) zakonito, pošteno i transparentno
kao element za dokazivanje sukladnosti s obrađivani s obzirom na ispitanika
obavezama kontrolora. (“zakonitost, poštenost, transparentnost”);
b) prikupljeni u posebne, izričite i zakonite
Primjer dodatnih smjernica svrhe te se dalje ne smiju obrađivati na
način koji nije u skladu sa tim svrhama;
Međunarodni standard ISO/IEC 27701 daljnja obrada u svrhe arhiviranja u javnom
navodi, između ostalog, sljedeću dodatnu ISO/IEC interesu, u svrhe naučnog ili historijskog
27002 smjernicu: istraživanja ili u statističke svrhe, u skladu
sa članom 89. stavom 1. ne smatra se
7.4 Privatnost po dizajnu i privatnost neusklađenom sa prvotnim svrhama
po defaultu (“ograničavanje svrhe”);
c) primjereni, relevantni i ograničeni na ono
Cilj: Osigurati da su procesi i sistemi što je nužno u odnosu na svrhe u koje se
dizajnirani tako da su prikupljanje i obrada obrađuju (“smanjenje količine podataka”);
(uključujući upotrebu, otkrivanje, zadržavanje,
prijenos i odlaganje) ograničena na ono što je Literatura:
potrebno za utvrđenu svrhu.
– H. Hamidović, A. Hamidović, (2019)
7.4.1 Ograničenje prikupljanja Certificiranje usklađenosti sa zahtjevima
Opće uredbe o zaštiti podataka EU,
Kontrola Poslovni konsultant, Vol 84, Edukativno-
konsultantska kuća FINconsult, str. 71-77
Organizacija treba ograničiti prikupljanje – ISO/IEC. (2013 - a) ISO/IEC 27001:2013,
PII na najmanju mjeru koja je relevantna, Information technology - Security
proporcionalna i potrebna za identificirane svrhe. techniques - Information security
management systems - Requirements,
Smjernice za provedbu ISO (International Organisation for
Standardization), IEC (International
Organizacija treba ograničiti prikupljanje Electrotechnical Comission)
PII na ono što je adekvatno, relevantno i potrebno – ISO/IEC. (2013 - b) ISO/IEC 27002:2013,
u odnosu na identificirane svrhe. To uključuje Information technology - Security
ograničavanje količine PII koju organizacija techniques - Code of practice for information
neizravno prikuplja (npr. putem web logova, security controls, ISO (International
sistemskih zapisa, itd.). Organisation for Standardization), IEC
(International Electrotechnical Comission)
Privatnost po defaultu podrazumijeva da, – ISO/IEC. (2019) ISO/IEC 27701:2019,
kad postoji opcionalna mogućnost u prikupljanju i Security techniques - Extension to ISO/
obradi PII-a, svaka opcija treba biti onemogućena IEC 27001 and ISO/IEC 27002 for privacy
prema zadanim postavkama i omogućena samo information management - Requirements
BROJ 4 • APRIL/TRAVANJ 2020 •
72 PRAVO I FINANSIJE Časopis za pravnu i ekonomsku teoriju i praksu

and guidelines, ISO (International


Organisation for Standardization), IEC
(International Electrotechnical Comission)
– E. Lachaud, (2020) ISO/IEC 27701: Threats
and Opportunities for GDPR Certification,
Tilburg Law School
– C. Naden, (2019) Rješavanje problema
upravljanja informacijama o privatnosti:
upravo objavljen prvi međunarodni
standard (Preuzeto sa https://www.iso.
org/news/ref2419.html), ISBIH Glasnik
3/2019, Institut za standardizaciju Bosne i
Hercegovine
– Regulation (EU) 2016/679 of the European
Parliament and of the Council of 27 April U ovom priručniku sabrana su najčešća pitanja
2016 on the protection of natural persons i zvanični stavovi Federalnog ministarstva
with regard to the processing of personal rada i socijalne politike a koja se odnose na
data and on the free movement of such data, radno-pravne odnose.
and repealing Directive 95/46/EC (General
Data Protection Regulation), 2016, Official Priručnik sadrži preko 128 Mišljenja, siste-
Journal of the European Union, L 119/1 matizovanih prema zakonskim institutima.

Priručnik je namijenjen:

Pravnicima u državnoj službi, privatnom


i javnom sektoru, javnim institucijama,
ustanovama, članovima uprava privrednih
društava, drugih pravnih subjekata i
udruženja koja zapošljavaju radnike,
pravnicima u pravnim odjelima, odjelima
općih poslova, menadžerima za upravljanje
ljudskim potencijalima, sudijama,
advokatima, notarima, poslodavcima,
ekonomistima i svima onima koje interesuje
navedena tematika.

Priredili:
Ernis Imamović
Amila Gajević

BROJ 4 • APRIL/TRAVANJ 2020 •


Poštarina plaćena kod pošte 71122
Časopis za pravnu i ekonomsku teoriju i praksu PRAVO I FINANSIJE 1
ISSN 2490-3590 REC, Jukićeva br. 2, 71000 Sarajevo

4/IV
April/Travanj
2020 No. 4.

Časopis za pravnu i ekonomsku teoriju i praksu

Javne nabavke za vrijeme vanredne situacije Postupanje poslodavaca u vanrednim


i stanja prirodne nesreće zbog korona virusa okolnostima izazvanim širenjem
Ivana Grgić, dipl. ecc. SARSCOV-2 virusa u Republici Srpskoj
Danijela Radonić,BROJ
dipl. 4iur.
• APRIL/TRAVANJ 2020 •
Časopis za pravnu i ekonomsku teoriju i praksu PRAVO I FINANSIJE 3

SADRŽAJ BROJ 4 •SADRŽAJ


APRIL/TRAVANJ 2020APRIL/TRAVANJ

BROJ 4
2016

PRAVO POREZI
11 VIŠESTRUKO UGOVARANJE 55 ZAŠTITA NA RADU U SAVJETODAVNI SERVIS

11 HEARSAY RULE – Dokaz po čuvenju


OTUĐENJA
angloameričkom
PROF. DR. DUŠKO MEDIĆ pravu
u
REPUBLICI
88 SRPSKOJ Značaj porezne uprave u međunarodnom
OD 2008. GODINE oporezivanju
DO DANAS 81 RADNI ODNOSI (FBIH)
Prof. dr. Sanjin Omanović i Anisa VLADISLAVA TADIĆ, DIPL. PRAVNIK
Doc. dr. Sc. Mirza ČauševićLJILJANA ĆEHAJIĆ, DIPL. IUR.
Ruhotina, MA iur.UČINKA DR. SC. EDIN MEHIĆ
16 MJERENJE RADNOG OBLICI MODELA GORDANA STOJAKOVIĆ, SUDIJA
62 RESTORATIVNE PRAVDE
DR.SC. EDIN MEHIĆ
RADNI ODNOSI 93 Reeksportni poslovi KANTONALNOG SUDA
Momir Stefanović, dipl. oec.
RIALDA ĆOROVIĆ, MR. IUR.
26 ZNAČAJ KRITERIJA ZA DODJELU 103 RADNI ODNOSI (RS)
JAVNO-PRIVATNO VLADISLAVA TADIĆ, DIPL. IUR.
18 Volontiranje u BiH
UGOVORA
Ljiljana
ADMIR Ćehajić,
ĆEBIĆ, DIPL. ECC. dipl. iur.
73 DRUŠTVO S OGRANIČENOM
ODGOVORNOŠĆU PARTNERSTVO MILENA MAJSTOROVIĆ, DIPL.
(DRUŠTVA LICA I KAPITALA) IUR.

33
31 Postupak prijema
PROVOĐENJE PREGOVARAČKOG
sektoru uNABAVKE
POSTUPKA Federaciji Bosne i Hercegovine 97
ANĐA KUZEK, DIPL. IUR.Tržište javno-privatnog partnerstva
u radni odnos u javnom
Dr. sc. Jozo Piljić 118
JAVNE NABAVKEu BiH
ADMIR ĆEBIĆ, DIPL.ECC.
i Tuzlanskom
DRAGANA RIBIĆ, DIPL. kantonu
IUR. (II dio) 77 UGOVOR O NASLJEĐIVANJU
Dr. sc. Adis Poljić, sudija u OsnovnomPREMA NOVOM ZAKONU JAVNE O NABAVKE IVANA GRGIĆ, DIPL.ECC.
NASLJEĐIVANJU
41 sudu u Zvorniku
NABAVKA HIGIJENSKOG FEDERACIJE BOSNE I

44
MATERIJALA I SREDSTAVA
ZAMjere
ČIŠĆENJE
IVANA
koje poslodavac može poduzetiNIJAZ
GRGIĆ,radno-pravnog
DIPL. ECC.
104
HERCEGOVINE Javne nabavke za vrijeme vanredne
u MUSIĆ, MR. IUR. situacije i stanja prirodne nesreće zbog
okviru zakonodavstva u korona virusa
vezi sa postojećom pandemijom u FBiH Ivana Grgić, dipl. ecc.
50 ZAŠTITA
LjiljanaPRAVA RADNIKA
Ćehajić, dipl. PRED
iur. i Sabina
AGENCIJOM ZA MIRNO
Džanović, KAO
RJEŠAVANJE mr. ecc.
ZA PODNOŠENJE TUŽBE
PREDUSLOV
109 Pregovarački postupak bez objave
obavještenja o nabavci sa posebnim
52 Postupanje
DANIJELA RADONIĆ,poslodavaca
DIPL. IUR. u vanrednim
okolnostima izazvanim širenjem SARS-
akcentom na njegovu primjenu u
vrijeme prirodne ili druge nesreće zbog
COV-2 virusa u Republici Srpskoj pandemije koronavirusa
Danijela Radonić, dipl. iur. Amir Rahmanović, dipl. ecc.

SAVJETODAVNI SERVIS
ZAŠTITA PODATAKA ODGOVORI NA PITANJA
PRETPLATNIKA
67 Sistem upravljanja zaštitom ličnih
podataka
115 Radni odnosi u RS
Doc. dr. Haris Hamidović

KORPORATIVNO 123 Porezi i finansije


UPRAVLJANJE
134 Info stranica
73 Mehanizmi koroporativnog upravljanja
Dr. sc. Mirna Pajević Rožajac

ONLINE IZDANJE
www.rec.ba 2020
2016
BROJ 4 • APRIL/TRAVANJ 2020 •
BROJ 4 APRIL/TRAVANJ 2016 PRAVNI SAVJETNIK 3
4 PRAVO I FINANSIJE Časopis za pravnu i ekonomsku teoriju i praksu

UPUTE AUTORIMA
Pozivamo autore da dostavljaju svoje radove i priloge koji
sadržajem odgovaraju osnovnim tematskim opredjeljenjima
Prava i finansija. U časopisu objavljujemo radove koji podliježu
recenziji.

Objavljujemo:
PRAVO I FINANSIJE
Mjesečni naučni i stručni časopis • stručne članke koji nude korisne prijedloge za određene
struke i pri tome ne moraju obavezno sadržavati izvorna is-
traživanja autora;
IZDAVAČ: • komentare zakona ili pojedinih zakonskih rješenja, direktiva
Refam creative solutions – REC d.o.o.
Evropske unije, ili podzakonskih akata u okviru tematskih
Društvo za istraživanje i unaprjeđenje
opredjeljenja časopisa;
lokalnog i regionalnog razvoja
• članke iz oblasti sudske prakse (inozemne i domaće) koji
e-mail:
nisu prethodno objavljeni u zbornicima sudske prakse;
rec@rec.ba
www.rec.ba
• kritičke osvrte na pojedina zakonska ili podzakonska akta sa
novim prijedlozima za njihovu izmjenu ili dopunu, i
• prevode dosad neobjavljenih članaka, evropskih
Bosna i Hercegovina, direktiva i različitih uputstava koja odgovaraju osnovnim
71000 Sarajevo, Jukićeva 2 opredjeljenjima časopisa i od značaja su za prilagođavanje
i uključivanje Bosne i Hercegovine u evropske integracione
Tel/Fax: procese.
+ 387 33 40 87 78
+ 387 33 40 87 79 Da bi bili objavljeni u časopisu, radovi treba da ispunjavaju
+ 387 33 21 45 82 sljedeće uslove:
Mob:
1. Radovi trebaju biti dostavljeni u elektronskoj formi (pisani
+387 61 150 454
u MS Word-u ili sl. tekst formatu, veličine slova 11-pt).
Isprintani radovi bez elektronske forme neće se posebno
ZA IZDAVAČA: prekucavati osim ako ti troškovi idu na teret autora;
dr. sc. Fadil Šero 2. Naslovi trebaju biti jasni i informativni. Svi tekstovi, gdje je
god to moguće, a posebno u slučajevima kada elaboriraju
pojedine segmente jednog problema, treba da sadrže koncizne
GLAVNI I podnaslove. Što više podnaslova;
ODGOVORNI UREDNIK: 3. U lijevom gornjem uglu naslovne stranice rukopisa treba da
dr. sc. Fadil Šero stoji ime i prezime autora, zvanje i naziv ustanove u kojoj radi
i e-mail;
LEKTOR: 4. U slučajevima kada se koriste kratice i simboli, uz rad moraju
Mirsad Hajdarović biti obavezno priložena odgovarajuća objašnjenja;
5. Ukoliko u svom radu stručno elaborira pojedina zakonska
rješenja ili pitanja koja se regulišu nekim zakonom, autor
Grafički dizajn: je obavezan navesti tačan naziv odgovarajućeg zakona ili
Štamparija "Fojnica", Fojnica podzakonskog akta;
6. Svaki rad bi na početku teksta trebao da sadrži sažet prikaz
ŠTAMPA: autorske elaboracije teme, u trećem licu, ne više od deset
Štamparija “Fojnica”, Fojnica redova. Izuzetak čine odgovori na pitanja i sudska praksa;
7. Tekstovi iz područja inozemne i domaće sudske prakse
Godišnja pretplata na podliježu posebno obradi tako da jedan primjer sudske
štampano izdanje je 250 KM prakse treba biti sažet, gdje je to god moguće, na jednu
Godišnja pretplata na karticu teksta;
elektronsko izdanje je 200 KM 8. Obim rukopisa je ograničen, u pravilu, na ne više od 10 strana,
Polugodišnja pretplata je 125 KM izuzev tamo gdje tema zahtijeva obradu na cijelom jednom
Cijena po primjerku je 25 KM autorskom tabaku / arku, odnosno 16 stranica;
U cijenu je uključen PDV 9. S obzirom na to da se svaki rad recenzira, autori su obavezni
da uzmu u razmatranje i stav recenzenta.
ISSN 2490-3590
Ovi kriteriji se odnose i na naručene tekstove.
Časopis izlazi mjesečno.
(osim dvobroja za juli/august).

BROJ 4 • APRIL/TRAVANJ 2020 •

You might also like