Jul 28.2025

Zaštita ličnih podataka u industriji igara na sreću: Obaveze,kazne i rješenja u BiH i EU

Sektor igara na sreću/gambling industrija, naročito online klađenje i kazino platforme,sve više ulazi u sferu nadzora kada je riječ o zaštiti ličnih podataka. Dok tehnologijaomogućava bržu obradu transakcija, registraciju i identifikaciju igrača, zakonodavni okvir sve više zahtijeva da priređivači jasno definišu svrhe, obim i sigurnosne aspekte obrade podataka. U Bosni i Hercegovini, novi Zakon o zaštiti ličnih podataka donosibrojne obaveze za sve učesnike u sektoru, a posebno za one koji upravljaju osjetljivim korisničkim podacima. Ukoliko priređivači nude svoje usluge i korisnicima iz EU, automatski ulaze u obavezu poštovanja Opšte uredbe o zaštiti podataka (GDPR).

Obaveze priređivača igara na sreću u BiH

Zakon o zaštiti ličnih podataka u BiH propisuje brojne obaveze za kontrolora podataka. U pogledu priređivača igara na sreću, relevantne odredbe uključuju da svaki priređivač mora imati jasno dokumentovanu svrhu i osnov za prikupljanje i obradu podataka. U praksi to znači da korisnik mora biti upoznat sa svim aspektima obrade još prilikom registracije. Dokumenti poput politike privatnosti moraju precizirati:

Pored navedenog, svaki priređivač je dužan da: uspostavi tehničke i organizacione mjere zaštite, imenovati DPO-a (gdje je to obavezno) kao i da prijavi eventualne povrede podataka Agenciji u roku od 72 sata.

Obaveze prema GDPR-u za priređivače iz BiH

Priređivači iz BiH koji putem interneta omogućavaju igre na sreću građanima EU podliježu obavezama iz GDPR-a. To uključuje: imenovanje predstavnika u EU, transparentne politike privatnosti, omogućavanje ostvarivanja prava korisnika, prijavljivanje povreda podataka, pribavljanje saglasnosti za marketinške aktivnosti i profilisanje.


U slučaju nepoštovanja odredbi GDPR priređivači igara na sreću iz BiH bi mogli iskusiti značajne kazne zbog:

Tipovi kršenja GDPR članova, a koji su relevantni za industriju igara na sreću su:

Primjeri iz prakse: Kako neadekvatno usaglašavanje sa Zakonom o zaštiti ličnih podataka u BiH i GDPR Uredbom mogu dovesti do visokih novčanih kazni (link do Rješenja)

Hrvatska: FAVORIT SPORTSKA KLADIONICA d.o.o. kažnjena sa 175.000,000 EUR zbog nepreduzimanja tehničkih mjera zaštite ličnih podataka te nepropisnog čuvanja ličnih podataka korisnika, kontroloru obrade odnosno sportskoj kladionici.
Naime, verifikacija korisnika odvijala se putem e-maila, pri čemu su korisnici slali kopije identifikacionih dokumenata bez sigurnog kanala prenosa. Takođe su uočeni ozbiljni sigurnosni propusti poput korištenja izuzetno slabih lozinki (npr. lozinki od samo tri znaka), pristupa osjetljivim podacima putem nezaštićene HTTP veze te nepostojanja backup-a.
Vršenjem nadzora, Hrvatska Agencija za zaštitu ličnih podataka (AZLP) utvrdila je da se zaposleni u kladionici u administratorski dio programa platforme za klađenje spajaju nesigurnom vezom. Dok HTTP šalje podatke kao običan tekst, bez ikakve zaštite, HTTPS ih salje enkriptovane.


Kontrolor podataka (kažnjena kladionica) nije osigurala brisanje ličnih podataka nosilaca podataka (igrača) nakon proteka roka u kojem se isti moraju čuvati. Naime, kontrolor obrade (priređivač igara na sreću) bio je dužan osigurati da se prikupljeni lični podaci čuvaju u obliku koji omogućava identifikaciju nosilaca podataka (igrača) samo onoliko koliko je potrebno u svrhu zakonite obrade ličnih podataka te je postupio u suprotnosti s članom 5. stav 1. točka e. Opće uredbe o zaštiti podataka (GDPR).

Ovaj slučaj još jednom potvrđuje da su osnovne tehničke i organizacijske mjere ključneza zaštitu prava i sloboda ispitanika. Nedostatak politike bezbjednosti i zanemarivanje zakonskih obveza može imati ozbiljne posljedice i to ne samo za korisnike, već i za ugled i poslovanje samog kontrolora (priređivača igara na sreću).

Ovaj slučaj predstavlja važnu pokaznu kaznu za priređivače u BiH tj. pokazuje kako realno izgleda praktična primjena GDPR-a u susjednim zemljama i zašto je važno djelovati preventivno.

Priređivači iz BiH koji putem interneta omogućavaju igre na sreću građanima EU podliježu obavezama iz GDPR-a. To uključuje:

Stavovi i preporuke nadzornih tijela u EU i okruženju u oblasti priređivanja igara na sreću

Evropski odbor za zaštitu podataka (EDPB) naglašava minimizaciju obrade i ograničavanje obrade na neophodne podatke. Povjerenik Srbije insistira na saglasnostima i ispravnoj upotrebi kolačića, dok AZOP u Hrvatskoj ukazuje na greške poput čuvanja ličnih dokumenata bez jasnog osnova i predugog roka čuvanja.

Koraci ka usklađivanju priređivača igara na sreću sa novim Zakonom o zaštiti ličnih podataka u BiH uključuju:

Dakle, ukoliko ste priređivač igara na sreću ili službenik za zaštitu ličnih podataka zaposlen u priređivaču igara na sreću, u nastavku navodimo dokumente koje je potrebno da pripremite do oktobra 2025. godine (kada počinje primjena novog Zakona o zaštiti ličnih podataka a samim tim i nadzor nad njegovom primjenom od strane AZLP u BiH):

Nadalje, potrebno je da svoju pažnju posvetite direktnim aktivnostima koje doprinose usaglašavanju sa regulativom, a to su:

Usklađenost s GDPR-om i zakonom BiH postaje ključna za održivo poslovanje. Priređivači koji prepoznaju važnost zaštite podataka neće samo izbjeći kazne, već i graditi povjerenje korisnika.

Ako je ovo tema o kojoj već razmišljate i potrebna Vam je podrška u definisanju strategije usklađenosti i/ili imenovanju službenika za zaštitu ličnih podataka, kao i pomoć u procesu usaglašavanje, kontaktirajte nas putem kontakt forme , ili direktno na mail: advokat@jovanadiljevic.com.

Naša kancelarija je na raspolaganju da organizujemo kratak online sastanak u kojem možemo podijeliti nekoliko ključnih savjeta o tome kako riješiti konkretna pitanja, bez komplikacija na način da se jednostavno, ali zakonito postavite prema novim obavezama – uz pravnu sigurnost i punu transparentnost prema nadzornom organu.


FAQ – Najčešća pitanja priređivača u vezi sa zaštitom ličnih podataka

  • Da, ako nudi usluge licima u EU (npr. putem online platforme), GDPR se primjenjuje bez obzira na sjedište kompanije. Potrebno je imenovati predstavnika u EU i uskladiti obradu sa GDPR zahtjevima (član 3 i 27 GDPR-a).
  • DPO (Data Protection Officer): Interna ili eksterna osoba imenovana zbog stalnog nadzora nad usklađenošću, mora imati stručnost i biti nezavisna u radu.
  • Predstavnik za zaštitu podataka: Obavezan samo za nerezidente koji obrađuju podatke građana BiH ili EU, služi kao kontakt tačka s Agencijom i korisnicima.
  • Podaci se smiju čuvati samo onoliko koliko je potrebno za svrhu zbog koje su prikupljeni, osim ako zakon (npr. Zakon o igrama na sreću, Zakon o sprečavanju pranja novca) nalaže duži rok. Preporučuje se definisanje roka u politici privatnosti.
Najčešće korišćena prava su:
  • Pravo na pristup – korisnik želi da zna koje podatke imate o njemu;
  • Pravo na brisanje („pravo na zaborav“) – traži se trajno uklanjanje podataka kada više nije potreban pravni osnov;
  • Pravo na prenosivost – korisnik želi da prenese podatke drugom operateru (npr. iz jedne kladionice u drugu).
  • Samo ako postoji jasan pravni osnov (npr. sprečavanje pranja novca ili verifikacija punoljetstva). Obavezno je korisnika prethodno informisati o svrsi i vremenu čuvanja kopije.
  • Kontrolor mora odgovoriti na zahtjev korisnika najkasnije u roku od 30 dana. Nepostupanje se smatra povredom zakona i može biti osnov za kaznu od strane Agencije.
  • Da. Ukoliko kolačići omogućavaju identifikaciju korisnika (npr. IP adresa, ponašanje na sajtu), to se smatra obradom ličnih podataka. Obavezno je tražiti saglasnost (osim za tehnički neophodne kolačiće).
  • Da, zakon dozvoljava angažovanje eksternog DPO-a pod uslovom da osoba ima odgovarajuće znanje, nezavisnost i pristup svim informacijama unutar organizacije.
  • U BiH kao i EU: do 20 miliona eura ili 4% godišnjeg globalnog prihoda – šta god je veće


Najnovije vijesti

Nazad na blog

Službenik za zaštitu ličnih podataka (DPO) u BiH i EU: kompletan vodič za postizanje usklađenosti, praksu i greške koje vas mogu skupo koštati

Aug 21.2025

Ko mora imenovati DPO, tačni zadaci po GDPR-u i novom Zakonu BiH, EDPB mišljenja, praksa u Srbiji i Hrvatskoj, FAQ i vodič za usklađivanje U vremenu kada reputacija i povjerenje vrijede više od svake kampanje, službenik za zaštitu ličnih podataka (DPO) postaje jedan od ključnih stubova korporativne odgovornosti i pravne sigurnosti. Uloga DPO-a nije „štikliranje“ […]


Saglasnost za obradu ličnih podataka

Aug 05.2025

Saglasnost za obradu ličnih podataka: šta mora da zna Vaš službenik za zaštitu ličnihpodataka/advokat i kontrolor obrade podataka u BiH Koliko puta ste, pristupajući bilo kom veb sajtu, kliknuli na opciju „Prihvatam“ a da niste pročitali ni prvu rečenicu obavještenja o obradi ličnih podataka samo da biste pristupili sadržaju? Pristali ste na obradu ličnih podataka, […]


Zaštita ličnih podataka u industriji igara na sreću: Obaveze,kazne i rješenja u BiH i EU

Jul 28.2025

Sektor igara na sreću/gambling industrija, naročito online klađenje i kazino platforme,sve više ulazi u sferu nadzora kada je riječ o zaštiti ličnih podataka. Dok tehnologijaomogućava bržu obradu transakcija, registraciju i identifikaciju igrača, zakonodavni okvir sve više zahtijeva da priređivači jasno definišu svrhe, obim i sigurnosne aspekte obrade podataka. U Bosni i Hercegovini, novi Zakon o […]