Regulatori su tijekom 2025. i 2026. izricali kazne tvrtkama zbog nedostataka u usklađenosti koji se izravno tiču običnih korisnika. Prema novom pregledu usklađenosti tvrtke Kanerika, popis od 10 često propuštenih nedostataka kreće se od ignoriranih signala za odustajanje do AI profiliranja o kojem ljudi nikada nisu bili obaviješteni. To je jednako važno vama koliko i uključenim tvrtkama, jer svaki nedostatak predstavlja pravo koje možda možete iskoristiti. Ovaj vodič kroz prava na odustajanje prema GDPR-u i CCPA objašnjava na što imate pravo, kako to zatražiti i gdje VPN-ovi i postavke preglednika pomažu, a gdje ne.

Što vam GDPR i CCPA zapravo daju kao pojedincu

Dva zakona funkcioniraju različito, a ta razlika oblikuje ono što činite.

GDPR Europske unije režim je tipa "opt-in". Organizacije općenito trebaju zakonitu osnovu, poput privole, prije obrade vaših osobnih podataka. Vaša prava uključuju pristup podacima koje tvrtka čuva o vama, ispravak, brisanje, prigovor na određenu obradu i zaštitu u vezi s odlukama donesenim isključivo automatiziranim sredstvima. Za dublju pozadinu pogledajte naš objašnjenje GDPR-a.

CCPA Kalifornije, kako je izmijenjen CPRA-om, oslanja se na "opt-out". Tvrtke mogu prikupljati osobne podatke prema zadanim postavkama, ali im možete reći da prestanu prodavati ili dijeliti vaše podatke. Stanovnici Kalifornije također mogu pitati što se prikuplja, zatražiti brisanje ili ispravak te ograničiti upotrebu osjetljivih podataka. Stranica kalifornijskog državnog odvjetnika opisuje pravo na odustajanje kao zahtjev da tvrtke prestanu prodavati ili dijeliti vaše osobne podatke.

Praktični zaključak: prema GDPR-u često osporavate obradu, dok prema CCPA obično morate prvi progovoriti.

Zašto ignorirani signali za odustajanje poput Global Privacy Controla imaju značaj

Jedan od nedostataka koje su regulatori kaznili u razdoblju 2025.-2026., prema pregledu izvora, jesu tvrtke koje ignoriraju signale za odustajanje. Najpoznatiji primjer je Global Privacy Control (GPC), postavka u vašem pregledniku ili proširenju koja automatski govori svakoj stranici koju posjetite da ne želite da se vaši podaci prodaju ili dijele.

Ideja je jednostavna. Bez GPC-a morali biste pronaći vezu "Ne prodajte i ne dijelite moje osobne podatke" na svakoj web stranici i kliknuti je jednu po jednu. S GPC-om vaš preglednik šalje zahtjev umjesto vas. Prema kalifornijskim pravilima, od tvrtke se očekuje da taj signal tretira kao valjan zahtjev za odustajanje. Kada ga stranica ignorira, pravo na odustajanje postoji samo na papiru.

Isti pregled ističe AI profiliranje kao još jedno područje provedbe. Ako tvrtka koristi vaše podatke za izradu automatiziranih profila bez da vam to kaže, gubite priliku za prigovor. Naš vodič o kako AI chatbotovi prate vaše podatke pokazuje koliko informacija ti alati mogu prikupiti, što je koristan kontekst prije nego odlučite što zatražiti.

Provedba također raste u opsegu. Kumulativne kazne rastu, kako je obrađeno u našem izvješću o GDPR kaznama koje premašuju 4 milijarde dok 137 nacija usvaja zakone o privatnosti. Regulatori su očito spremni djelovati, ali to ne zamjenjuje vašu provjeru vlastitih postavki.

Kako podnijeti zahtjeve za odustajanje, brisanje i pristup podacima

Ne trebate odvjetnika. Nekoliko koraka pokriva većinu slučajeva:

  1. Pronađite pravi kanal. Potražite u pravilima privatnosti kontakt za privatnost, web obrazac ili vezu "Ne prodajte i ne dijelite". Mnoge tvrtke imenuju službenika za zaštitu podataka ili tim za privatnost.
  2. Budite konkretni. Navedite na koji se zakon oslanjate (GDPR ili CCPA), koje pravo koristite (pristup, brisanje, odustajanje) i identifikatore e-pošte ili računa potrebne za pronalazak vaših zapisa.
  3. Očekujte provjere identiteta. Tvrtke mogu zatražiti da potvrdite tko ste prije otkrivanja ili brisanja podataka. To je normalno.
  4. Vodite evidenciju. Sačuvajte snimke zaslona i kopije svog zahtjeva s datumom. Ako tvrtka propusti rok ili odbije bez dobrog razloga, imate dokaz za pritužbu.
  5. Eskalirajte ako je potrebno. U EU-u možete podnijeti pritužbu svom nacionalnom tijelu za zaštitu podataka. Stanovnici Kalifornije mogu prijaviti probleme državnim regulatorima za privatnost.

Jedan detalj koji vrijedi znati: prema sažetku CCPA-a tvrtke Clarip, nakon što odustanete, tvrtka mora poštovati taj izbor 12 mjeseci prije nego što vas pita da se ponovno uključite u prodaju vaših podataka.

Posrednici u podacima najteži su dio, jer ih je mnogo i većina ljudi nikada ne posluje s njima izravno. Automatizacija procesa može uštedjeti vrijeme; naš pregled Incognija razmatra jednu uslugu koja podnosi zahtjeve za odustajanje i brisanje posrednicima u ime korisnika.

Gdje se uklapaju VPN-ovi i postavke preglednika (i gdje ne)

VPN skriva vašu IP adresu od stranica koje posjećujete i šifrira promet između vašeg uređaja i VPN poslužitelja. To je vrijedno, ali nije pravno odustajanje. VPN ne govori tvrtki da prestane prodavati vaše podatke i ne čini ništa u vezi s informacijama koje ste već predali putem računa, kupnji ili prijava.

Postoji i moguća negativna strana. Prava na privatnost često ovise o tome gdje tvrtka misli da živite. Povezivanje putem poslužitelja u drugoj zemlji moglo bi promijeniti koje obavijesti ili opcije stranica prikazuje. Ako želite ostvariti prava Kalifornije ili EU-a, obično je sigurnije podnijeti zahtjeve sa svoje stvarne lokacije ili jasno navesti svoje prebivalište u zahtjevu.

Postavke preglednika bolji su dodatak:

  • Uključite Global Privacy Control u pregledniku ili proširenju koje ga podržava.
  • Blokirajte kolačiće trećih strana i redovito pregledavajte dopuštenja stranica.
  • Koristite odvojene profile preglednika za ograničavanje praćenja između stranica.

Razmišljajte o tome kao o slojevima: VPN smanjuje ono što je izloženo na razini mreže, GPC i kontrole preglednika automatski šalju vaše pravne preferencije, a formalni zahtjevi bave se već prikupljenim podacima.

Što to znači za vas

Kazne iz 2025.-2026. pokazuju da su prava na odustajanje provediva, ali provedba se događa naknadno. Vaša najbolja zaštita je koristiti prava sada, a ne pretpostavljati da tvrtke s njima postupaju ispravno. Ako stranica ignorira vaš GPC signal ili skriva svoju vezu za odustajanje, to vrijedi dokumentirati i prijaviti.

Ključni zaključci

  • Omogućite Global Privacy Control u svom pregledniku danas kako bi se odustajanja slala automatski.
  • Pošaljite zahtjev za pristup podacima uslugama koje intenzivno koristite kako biste vidjeli što čuvaju, zatim zatražite brisanje svega što ne trebaju čuvati.
  • Sačuvajte kopije svakog zahtjeva i odgovora u slučaju da trebate podnijeti pritužbu.
  • Ne tretirajte VPN kao alat za odustajanje; koristite ga uz formalne zahtjeve, a ne umjesto njih.
  • Razmislite o automatizaciji uklanjanja kod posrednika i pročitajte naš objašnjenje GDPR-a za više o pravima koja stoje iza njih.

Koristite ovaj vodič kroz prava na odustajanje prema GDPR-u i CCPA kao kontrolni popis: uključite GPC, pošaljite svoj prvi zahtjev ovaj tjedan i ponovno pregledajte proces svakih nekoliko mjeseci.