Osnove GDPR-a
Što je GDPR i odnosi li se na vašu malu tvrtku?
GDPR se primjenjuje na svaku tvrtku koja obrađuje podatke stanovnika EU-a — bez obzira na veličinu ili lokaciju. Evo što to znači u praksi i 5 stvari koje prvo trebate učiniti.
Lipanj 2026.
5 min čitanja →
Usklađenost kolačića
5 najčešćih pogrešaka s banerima za kolačiće — i kako ih ispraviti
78 % web stranica europskih malih i srednjih tvrtki ima nezakonite banere za kolačiće. Većina se prekršaja lako ispravlja. Raščlanjujemo presudu Planet49 Suda EU-a i što ona danas znači za vašu stranicu.
Lipanj 2026.
4 min čitanja →
EU Akt o UI
Odgoda Akta o UI ne obuhvaća vaš chatbot
Obveze za visokorizične sustave AI Act-a odgođene su na prosinac 2027. — ali pravila transparentnosti za chatbotove i AI sadržaj (Članak 50.) nisu. I dalje vrijede od 2. kolovoza 2026.
Srpanj 2026.
8 min čitanja →
Upravljanje AI-jem
Zašto svaka SaaS tvrtka treba DPIA prije uvođenja AI značajki
AI značajke mijenjaju način na koji SaaS proizvod prikuplja, tumači i koristi osobne podatke. DPIA otkriva prekomjerno prikupljanje, propuste u dozvolama i rizik izlaznih rezultata dok ih je još jeftino ispraviti.
Srpanj 2026.
7 min čitanja →
AI i poslovna strategija
AI vijesti i analize: što doista pokreće poslovni rast uz AI
Ulaganja u AI dosegnut će 2,59 bilijuna dolara u 2026., ali samo 5 % tvrtki smatra svoje podatke spremnima. Što te brojke znače za vas.
Srpanj 2026.
9 min čitanja →
Akt o umjetnoj inteligenciji i GDPR
Rok za visoki rizik pomaknut je na prosinac 2027. — preklapanje s GDPR-om nije
Omnibus o umjetnoj inteligenciji dao je sustavima iz Priloga III. 16 dodatnih mjeseci. GDPR-u, razinama kazni i dvjema novim zabranama iz prosinca 2026. nije dao ništa. Gdje se dva propisa i dalje sudaraju.
Kolovoz 2026.
8 min čitanja →
Provedba i reforma GDPR-a
GDPR u 2026.: rekordne kazne, reforma u tijeku, i što učiniti sada
GDPR kazne premašile su 7,1 mlrd €, a EU-ov Digital Omnibus mijenja pravila o kolačićima, prijavi povreda i DPIA-ma. Evo što se stvarno promijenilo, i što je još uvijek samo prijedlog.
Kolovoz 2026.
9 min čitanja →
Digital Omnibus i reforma GDPR-a
EU-ov Digital Omnibus iznutra: što se zaista mijenja za GDPR, a što je upravo zastalo
Europska komisija predlaže najopsežnije izmjene GDPR-a od 2018.: širu iznimku od vođenja evidencije, redizajnirani banner za kolačiće i pojašnjenje o legitimnom interesu za UI. No dva od tri prijedloga zapela su u Vijeću EU-a u lipnju 2026.
Kolovoz 2026.
9 min čitanja →
Industrijski benchmark
GDPR Benchmark 2026: ocjena spremnosti po industrijama
Sastavljena ocjena GDPR spremnosti za šest industrija, izrađena na temelju Verizonovih podataka o proboju i CMS-ova pratitelja GDPR kazni iz 2026. — puna metodologija i izvori.
Kolovoz 2026.
10 min čitanja →
AI alati i GDPR
Vaš AI chatbot ništa ne anonimizira
EDPB smatra da su AI modeli rijetko anonimni — pa chatbot, CRM asistent i bilježnik sastanaka koje već koristite trebaju vlastitu procjenu učinka, pravnu osnovu i obavijest.
Kolovoz 2026.
9 min čitanja
Reforma i provedba GDPR-a
GDPR u 2026.: zašto „pojednostavljenje“ ne znači da se možete opustiti
Odgoda za AI je zakon, ali izmjene GDPR-a o kolačićima, povredama podataka i AI-ju i dalje su samo prijedlozi — a nadzor jača. Što ispraviti odmah, a što može pričekati.
Rujan 2026.
8 min čitanja
Prijenosi podataka EU-SAD
Dolazi li 'Schrems III'? Presuda Vrhovnog suda uzdrmala je Okvir za zaštitu podataka
Presuda iz lipnja 2026. ukinula je zaštitu povjerenika FTC-a od razrješenja — stup na koji se EU pozvala 259 puta kako bi opravdala EU-SAD okvir za zaštitu podataka. Evo što je zapravo ugroženo.
Kolovoz 2026.
7 min čitanja →
Vodič za male tvrtke
Mora li moja mala tvrtka biti usklađena s GDPR-om?
„Premali smo za GDPR“ jedna je od najčešćih — i najskupljih — zabluda među europskim malim i srednjim tvrtkama. Evo tko se stvarno mora uskladiti i što to zahtijeva.
Lipanj 2026.
11 min čitanja →
Česte pogreške
10 najvećih GDPR pogrešaka malih tvrtki
Od prekomjernog prikupljanja podataka do potpunog izostanka politike privatnosti — 10 najčešćih (i najskupljih) GDPR pogrešaka europskih malih i srednjih tvrtki, i praktični koraci za ispravak svake.
Srpanj 2026.
9 min čitanja →
AI i provedba GDPR-a
Zaboravite Akt o UI — GDPR već kažnjava tvrtke za pogreške umjetne inteligencije
Tri nedavna slučaja — Clearview AI (30,5 mil. €), njemačka fintech tvrtka (492.000 €) i Replika (5 mil. €) — pokazuju da regulatori koriste GDPR, a ne Akt o UI, za kažnjavanje upravo takvih AI pogrešaka kakve bi mogla napraviti bilo koja tvrtka.
Kolovoz 2026.
7 min čitanja →
Podaci za treniranje UI-ja i GDPR
Izgovor „bilo je javno" je gotov: GDPR sada formalno pokriva podatke za treniranje UI-ja
Nove EDPB smjernice okončavaju pretpostavku da su javno dostupni podaci prikupljeni scrapingom slobodni za korištenje u treniranju UI-ja — bez prijelaznog razdoblja za stare skupove podataka.
Kolovoz 2026.
8 min čitanja →
UI i GDPR usklađenost
UI je najveći GDPR rizik 2026. godine
Procjene legitimnog interesa, obvezne DPIA za biometrijsku UI i irska istraga o Groku pokazuju zašto je UI 2026. postala najveći izvor GDPR rizika.
Kolovoz 2026.
9 min čitanja →
Sigurnost podataka i GDPR alati
Kako VPN jača usklađenost s GDPR-om u 2026.
Zaštita IP adrese, enkripcija prema čl. 32. i siguran udaljeni pristup — praktičan vodič o tome gdje VPN pripada u vašem sklopu usklađenosti s GDPR-om.
Kolovoz 2026.
6 min čitanja →
Sigurnost podataka i GDPR alati
Je li VPN obvezan prema GDPR-u?
GDPR nigdje ne navodi VPN kao obvezan — čl. 32. umjesto toga traži sigurnost temeljenu na riziku. Što to zapravo znači za poduzeća u EU-u.
Kolovoz 2026.
7 min čitanja →