September 6, 2026

Italijanski regulator za zaštitu ličnih podataka kaznio je kompaniju Pioneer Hi-Bred Italia Sementi sa 120.000 eura zbog nezakonite obrade podataka pet zaposlenih putem uređaja instaliranih u službenim automobilima. Sistem je bilježio podatke o službenim i privatnim putovanjima, potrošnji goriva i načinu vožnje, a prikupljeni podaci korišćeni su i za mjesečno ocjenjivanje zaposlenih.
Slučaj je početkom juna objavio i Evropski odbor za zaštitu podataka (EDPB), pozivajući se na postupak italijanskog organa za zaštitu podataka – Garante per la protezione dei dati personali. Formalna odluka italijanskog regulatora protiv kompanije Pioneer Hi-Bred Italia Sementi donijeta je 18. decembra 2025. godine.
Postupak je pokrenut nakon pritužbe zaposlenog. Inspekcijom je utvrđeno da je kompanija, koja posluje u okviru multinacionalne grupacije, na zahtjev matične kompanije iz Švajcarske instalirala telematske satelitske uređaje u službena vozila.
Sistem je prikupljao detaljne informacije o vožnji – vrijeme polaska i dolaska, broj pređenih kilometara, potrošnju goriva, kao i podatke o kočenju, ubrzavanju, brzini, skretanjima i prolasku kroz krivine. Na osnovu tih parametara zaposlenima je dodjeljivan rezultat, odnosno „score“, kojim je njihov stil vožnje svrstan u određeni nivo rizika.
Podaci nijesu prikupljani samo tokom službenih putovanja. Sistem je obrađivao i podatke nastale prilikom privatnog korišćenja službenih automobila, a informacije su čuvane 13 mjeseci. Italijanski regulator utvrdio je da su podaci o službenim i privatnim vožnjama ulazili i u ukupnu ocjenu ponašanja vozača.
Prema saopštenju Garantea, ocjene su korišćene za procjenu ponašanja zaposlenih za volanom i kao osnova za eventualne korektivne mjere. Projekat je u trenutku njegovog uvođenja imao eksperimentalni karakter, ali je bilo planirano njegovo širenje na druge evropske kompanije u okviru iste grupacije.

Regulator utvrdio više povreda propisa
Italijanski Garante zaključio je da je ovakav način obrade podataka omogućavao kontrolu aktivnosti zaposlenih bez zaštitnih procedura koje zahtijeva italijansko radno zakonodavstvo.
Regulator je posebno ukazao na to da je količina i detaljnost prikupljenih informacija, njihovo čuvanje tokom 13 mjeseci i korišćenje podataka o privatnim i poslovnim putovanjima za ocjenjivanje zaposlenih, zajedno predstavljalo oblik kontrole radnika koji nije bio sproveden u skladu sa zakonom.
Utvrđeni su i problemi u načinu na koji su zaposleni bili informisani o obradi podataka. Informacije koje su im dostavljene nijesu, prema nalazima regulatora, dovoljno jasno određivale svrhu obrade, pravni osnov niti uloge kompanija koje su imale pristup podacima.
Istraga je pokazala i da su pojedinim podacima mogli da pristupaju zaposleni drugih kompanija iz iste grupacije, iako odnosi između tih društava u vezi sa obradom ličnih podataka nijesu bili odgovarajuće pravno uređeni. Garante je zaključio da su podaci zaposlenih na taj način bili dostupni trećim licima bez ispunjenih propisanih uslova.
Naloženo i brisanje podataka
Pored kazne od 120.000 eura, italijanski regulator naložio je kompaniji da izbriše podatke prikupljene kroz sistem telematike koji se odnose na privatna putovanja zaposlenih i koji su korišćeni za određivanje ocjene njihovog ponašanja u vožnji.
Prilikom određivanja kazne Garante je uzeo u obzir težinu i trajanje utvrđenih nepravilnosti, činjenicu da su obrađivani i podaci koji nijesu bili relevantni za procjenu profesionalnih sposobnosti zaposlenih, kao i da su određene informacije bile dostupne trećim licima bez odgovarajućeg pravnog osnova.
Kao olakšavajuće okolnosti regulator je uzeo u obzir da je obradom bilo obuhvaćeno svega pet zaposlenih, da kompanija ranije nije imala relevantne prekršaje, da je sarađivala tokom postupka i da je preduzela aktivnosti kako bi izmijenila način funkcionisanja sistema. Obrada spornih podataka bila je suspendovana nakon što je kompanija obaviještena o utvrđenim nepravilnostima.
Garante je utvrdio povrede više odredaba evropske Opšte uredbe o zaštiti podataka – GDPR-a, uključujući pravila koja se odnose na osnovna načela obrade, zakonitost i transparentnost obrade podataka, odnose između rukovalaca i obrađivača podataka i zaštitu ličnih podataka zaposlenih.
Slučaj je 4. juna 2026. godine objavljen i na sajtu Evropskog odbora za zaštitu podataka u rubrici nacionalnih odluka, čime je praksa italijanskog regulatora predstavljena široj evropskoj javnosti. EDPB navodi da se odluka odnosi na praćenje pet zaposlenih koji su koristili službene automobile i kaznu od 120.000 eura.
(Bankar)