Sukladnost s radnim pravom: Obaveze poslodavca
Između ugovora o radu, zaštite podataka i digitalizacije HR-a, poslodavci se suočavaju s rastućim obavezama. Cjelovit pregled kako ostati sukladan u 2026. godini.
Tim Certyneo
Urednik — Certyneo · O Certyneu
Sukladnost s radnim pravom predstavlja jedan od glavnih izazova za svako poduzeće, bez obzira na njegovu veličinu. U 2026. godini, između ubrzane digitalizacije HR procesa, pojačanja GDPR-a, stupanja na snagu novih odredbi iz Zakona o radu i masovne primjene elektroničkog potpisa za HR, poslodavci moraju savladati sve gušće regulatorno okruženje. Ovaj članak daje pregled osnovnih obaveza, povezanih pravnih rizika i najboljih praksi za osiguranje potpune sukladnosti.
Temeljne ugovorne obaveze poslodavca
Ugovor o radu je temeljni kamen odnosa mellan poslodavca i zaposlenika. Njegova izrada, čuvanje i potpisivanje otvaraju precizne odgovornosti.
Obavezni oblik i sadržaj ugovora o radu
U Hrvatskom pravu, zakon o radu nameće obavezne napomene ovisno o vrsti ugovora:
- Neodređeni ugovor: iako formalni pisani oblik nije zakonski nametnut za neodređene ugovore na puno radno vrijeme, praksa i pravna sigurnost zahtijevaju potpun pisani oblik (trajanje, naknada, kvalifikacija, mjesto rada, primjenjiva kolektivna pogodba).
- Određeni ugovor: zakon zahtjeva obavezno pisanu formu koja se mora dostaviti zaposleniku u roku od 48 sati od zaposlenja, pod greškom da bi se mogao preoblikovati u neodređeni ugovor.
- Rad s nepunim radnim vremenom: zakon zahtjeva pisani ugovor s napomenom o tjedno ili mjesečno utvrđenoj radnoj satnici.
- Posebni ugovori (privremeni rad, apprenticeships, stručnjačko usavršavanje): svaki se pokorava specifičnim formalnim pravilima.
Europska direktiva 2019/1152 o prozirnim i predvidljivim uvjetima rada zahtijeva od poslodavca da zabriše pisanu izjavu zaposleniku od prvog dana rada, koja u najmanju ruku pokriva 11 ključnih elemenata (identitet strana, trajanje rada, plaća, godišnji odmor, rokovi upozorenja, itd.).
Potpisivanje ugovora: pravna valjanost i dematerijalizacija
Elektronički potpis je sada u potpunosti priznat za ugovore o radu od implementacije uredbe eIDAS u domaće pravo. Zakon o obveznim odnosima uspostavlja elektronički pisani oblik kao jednak papirnatom obliku kada je identitet autora osiguran i kada je integritet dokumenta osiguran.
Korištenje rješenja za elektronički potpis u poduzeću omogućava precizno vremensko označavanje dostave ugovora, eliminira poštanske kašnjenja i osigurava potpunu praćenost u slučaju spora. Razine potrebnog potpisivanja variraju: za većinu ugovora o radu, napredni elektronički potpis (razina SES ili AES prema eIDAS) je dovoljan; osjetljivi ugovori (konvencionalno raskidanje, određeni mandati) mogu zahtijevati kvalificirani potpis (QES).
Obaveze glede zaštite osobnih podataka zaposlenika
S GDPR-om (Uredba br. 2016/679), poslodavac je okarakteriziran kao odgovoran za obradu osobnih podataka svojih zaposlenika. Ova karakterizacija nosi sa sobom značajne obaveze.
Register obrada i pravna osnova
Svaki poslodavac mora voditi registar aktivnosti obrade (članak 30 GDPR-a) koji navodi svaku obradu HR podataka: izračuni plaće, godišnje evaluacije, geolociranje, kontrola pristupa, poslovne poruke, itd. Pravna osnova varira ovisno o obradi:
- Izvršavanje ugovora: podaci potrebni za plaće, godišnje dni odmora, zdravstveno osiguranje.
- Zakonska obaveza: prijave socijalno-zdravstvenim tijelima, deklaracije.
- Legitimni interes: sigurnost prostora, upravljanje sporovima.
- Pristanak: koristiti s oprezom u radnom kontekstu, neravnotežu moći oslabljujući njegovu zakonitost.
U slučaju nadzora, nedostatak registra izlaže poslodavca kazni do 10 milijuna eura ili 2 % svjetskog godišnjeg prometa (članak 83§4 GDPR-a).
Prava zaposlenika i obaveze transparentnosti
Poslodavac mora obavijestiti zaposlenike o njihovim pravima (pristup, ispravljanje, brisanje, prijenošnost, suprotnost) kroz jasnu politiku povjerljivosti na mjestu rada, dostavljenu tijekom upućivanja. Rok za odgovor na zahtjev za ostvarenje prava je jedan mjesec na raspolaganju, s mogućnošću produžetka od dva mjeseca za složene zahtjeve.
Trajanje čuvanja podataka mora biti strogo ograničeno: plaće se čuvaju 5 godina nakon završetka ugovora, podaci kontrole pristupa 3 mjeseca u načelu, disciplinski dosijei prema primjenjivim rokovima zastarijevanja.
Zdravlje, sigurnost na radu i pojedinačni dokument procjene rizika
Obaveza rezultata sigurnosti poslodavca je utvrđena zakonom o radu. Mora poduzeti sve potrebne mjere kako bi osigurao sigurnost i zaštitio fizičko i mentalno zdravlje radnika.
Dokument Procjene Profesionalnih Rizika (DUERP)
Dokument procjene rizika je obavezan za sva poduzeća s najmanje 1 zaposlenikom. Mora biti:
- Ažuriran najmanje godišnje u poduzećima s 11 ili više zaposlenika, i kada god dođe do važne odluke o preustrojstvu koja mijenja uvjete rada.
- Čuvan 40 godina i stavljen na raspolaganje radnicima, sindikalnom povjerenstvu, inspekciji rada i predstavnicima usluga sprječavanja.
- Dostupan na nacionalnom numeričkom portalu od 1. srpnja 2023. za poduzeća s 150 ili više zaposlenika.
Nedostatak DUERP-a ili njegova nedovoljnost kažnjavaju se kazneno: novčana kazna (1 500 eura po dotičnom zaposleniku) i postavljanje u pitanje građanske odgovornosti poslodavca u slučaju nesreće.
Prevencija psihosocijalnih rizika (PSR)
Od sudskih odluka Vrhovnog suda od 2002. godine, zakonodavna praksa prepoznaje pojačanu obavezu sigurnosti za psihosocijalne rizike (sagorijevanje, mobbovanje, stres na radu). Nacionalni interprofesionalni sporazum od 19. lipnja 2013. o kvaliteti rada uključuje poslodavce u primjenu mjera sprječavanja, obavijesti i obuke.
U 2024. godini, procjene su pokazale da je 48 % zaposlenika izvijestilo o najmanje jednoj označenoj fizičkoj ili psihosocijalnoj teškoći u radu. Uključivanje poglavlja PSR-a u DUERP postalo je neophodnom praksom za svakog attentivnog poslodavca.
Obaveze informiranja, konzultacije i uloga Sindikata
U poduzećima s najmanje 11 zaposlenika, uspostava Sindikata je obavezna. Njegovi zadaci su definirani zakonom o radu.
Obavezne konzultacije
Sindikat mora biti konzultiran godišnje na tri velika područja:
- Strateške orijentacije poduzeća i njihove posljedice na zaposlenje i zanimanja.
- Ekonomska i financijska situacija poduzeća.
- Socijalna politika, uvjeti rada i zaposlenje (uključujući društveni bilans u poduzećima s više od 300 zaposlenika).
Periodičke konzultacije su također potrebne prije svake važne unilateralne odluke: projekt skupnog otpuštanja, uvođenje novih tehnologija, promjena organizacije rada. Poslodavac koji izostavi ovu konzultaciju izlažu se deliktu opstrukcije, kažnjivom sa 7 500 eura kazne za fizičke osobe i 37 500 eura za pravne osobe.
Baza ekonomskih, socijalnih i okolišnih podataka (BDESE)
Od Zakona o klimi i otpornosti iz 2021., BDESE uključuje obaveznu komponentu na okolišu. Dostupna stalnom članovima sindikata, mora biti ažurirana prema preciznom rasporedu. Digitalizacija ove baze je sada norma: mnoga poduzeća koriste sigurne platforme s jakim autentifikacijom za upravljanje pristupima. Usporedba rješenja za elektronički potpis može pomoći poslodavcima da odaberu alate usklađene s ovim zahtjevima za praćenost dokumenata.
Digitalizacija HR-a i regulatorna sukladnost: izazovi 2026.
Digitalna transformacija ljudskih potencijala ubrzava se. U 2026. godini, više od 65 % velikih francuskih poduzeća je digitaliziralo najmanje dio svojih HR dokumentarnih procesa (izvor: Barometar HR Digital 2025, Gartner). Ova evolucija pokreće specifična pitanja sukladnosti.
Elektronički zapisnici o plaći
Zakon o radu dozvoljava dostavu zapisnika o plaći u elektroničkom obliku od 2017., pod uvjetom da se zaposleniku nije suprotstavio. Poslodavac mora osigurati:
- Dostupnost zapisnika tijekom 50 godina ili do 75. godine zaposlenika.
- Povjerljivost podataka kroz siguran pristup s osobnim identifikatorima.
- Mogućnost zaposleniku da se suprotstavi bilo kada elektroničkoj dostavi.
Elektronički potpis HR dokumenata
Ugovori o radu, dopune, razračuni, konvencionalna raskidanja i razne potvrde sada se mogu potpisati elektronički. Cjelovit vodič za elektronički potpis detaljizira razine sigurnosti potrebne za svaki tip dokumenta. Za konvencionalna raskidanja, relevantni registar prihvaća dematerijaliziranu transmisiju od 2017., a kvalificirani elektronički potpis preporučuje se kako bi se osigurala sporazum.
Korištenje rješenja usklađenog s eIDAS omogućava i poštovanje zahtjeva za zakonsku čuvanju: elektronički potpisani ugovor o radu putem certificirane platforme predstavlja neporecivog dokaza u slučaju spora, za razliku od jednostavnog emaila ili nezaštićenog PDF-a.
Cyber sigurnost i sukladnost NIS2
Od listopada 2024., direktiva NIS2 (implementirana u hrvatsko pravo) nameće pojačane cyber sigurnosne obaveze bitnom entitetima i važnima, uključujući mnoge poslodavce u sektoru zdravstva, energije, transporta i digitalnih usluga. HR direktori su izravno uključeni u zaštitu sustava za isplatu, HR baza podataka i alata za elektronički potpis. Preporuča se godišnja revizija cyber rizika integrirajući HR procese u plan kontinuiteta aktivnosti.
Primjenjivi pravni okvir za sukladnost HR poslodavca
Sukladnost poslodavca s radnim pravom temelji se na multidimenzionalnom zakonodavnom i regulatornom korpusu, artikulacijon domaćeg i europskog prava.
Zakon o radu (konsolidirana verzija 2026) :
- Članci koji se odnose na formiranje i izvršavanje ugovora o radu.
- Članak koji se odnosi na obavezni pisani oblik određenog ugovora pod greškom preoblikovanja.
- Članak koji se odnosi na general sigurnostnu obavezu i prevenciju poslodavca.
- Članci koji se odnose na atribucije i konzultaciju sindikata, delikta opstrukcije.
- Članak koji se odnosi na dematerijaliziranu dostavu plaće.
Zakon o obveznim odnosima :
- Članci o pravnoj vrijednosti elektroničkog pisanog oblika i elektroničkog potpisa, ekvivalencija s rukopisnom fontom pod uvjetom identificiranja autora i integriteta dokumenta.
- Članak o modalitetima zaključka elektroničkih ugovora.
Uredba eIDAS br. 910/2014/UE (ažurirana eIDAS 2.0, Uredba 2024/1183) : Razlikuje tri razine elektroničkog potpisa: jednostavni (SES), napredni (AES) i kvalificirani (QES). QES proizvodi iste pravne učinke kao rukopisni potpis u svim državama članicama. Za običajne ugovore o radu, SES ili AES je obično dovoljan; QES se preporučuje za konvencionalna raskidanja i osjetljive mandate.
GDPR — Uredba br. 2016/679/UE :
- Članak 5: principi zakonitosti, poštenja, minimiziranja podataka, točnosti, ograničenja čuvanja, integriteta i povjerljivosti.
- Članak 30: obaveza vođenja registra aktivnosti obrade.
- Članci 12 do 22: prava osoba (zaposlenika), rokovi i modaliteti odgovora.
- Članak 83: administrativne sankcije koje mogu doseći 20 milijuna eura ili 4 % svjetskog godišnjeg prometa za najozbiljnije kršnje.
Direktiva (UE) 2019/1152 o prozirnim i predvidljivim uvjetima rada: implementirana u domaće pravo, ona zahtijeva dostavu pisane izjave zaposleniku od prvog dana rada.
Direktiva NIS2 (UE) 2022/2555, implementirana hrvatskim zakonom br. 2024-449 od 22. svibnja 2024: obaveza upravljanja cyber rizicima, obavijest o incidentima nacionalnom agencijom u roku od 24 sata za velike incidente, sankcije koje mogu doseći 10 milijuna eura ili 2 % svjetskog godišnjeg prometa za bitne entitete.
ETSI norme : EN 319 132 (napredni XML potpis XAdES), EN 319 122 (CAdES), EN 319 142 (PAdES) — tehničke norme koje koriste pružatelji servisa od povjerenja (QTSP) kako bi osigurali eIDAS sukladnost elektroničkog potpisa.
Praktični rizici : poslodavac koji ne poštuje ove obaveze izlaže se sindikalnim sporovima (preoblikovanje određenog ugovora u neodređeni, poništavanje otpuštanja zbog vitalnih nedostataka), kaznenim sankcijama (delikta opstrukcije, infrakcije higijene-sigurnosti), kazinama i neograničenoj građanskoj odgovornosti u slučaju nesreće na radu ili kršenja osobnih podataka.
Scenariji korištenja: sukladnost HR u praksi
Scenarij 1 — Mala i srednja proizvodna poduzeća od 120 zaposlenika digitaliziraju svoje ugovore o radu
Mala i srednja proizvodna poduzeća od oko 120 zaposlenika koja često koriste određene ugovore sezonskog rada suočavala su se sa stopom greške od 15 % na ugovorima poslanim poštom: kršeni rokovi, nedostajući potpisi, rizik od preoblikovanja. Nakon primjene rješenja za elektronički potpis napredne razine (AES) usklađene s eIDAS, HR direktorij je skratio prosječan rok potpisivanja sa 4,5 dana na manje od 6 sati. Sukladnost ugovora dosegla je 99,8 %, gotovo u potpunosti eliminirujući rizik od preoblikovanja. Ubrzanje rada HR tima procijenjeno je na oko 3 sata po zaposlenju, što je godišnje značilo uštedu od više od 200 sati rada.
Scenarij 2 — Grupa usluga s 800 suradnika usklađuje svoju BDESE i DUERP s zahtjevima 2026.
Grupa usluga s oko 800 suradnika distribuiranih na nekoliko lokacija suočavala se s nedosljedno ažuriranom DUERP i nepotpunom BDESE u dijelom o okolišu, uslijed uvođenja novog zakonskog okvira o klimi i otpornosti. Strukturirajući projekt sukladnosti HR-a tijekom 6 mjeseci — uključujući mapiranje rizika po lokaciji, ažuriranje DUERP-a s certifikovanim konzultantom prevencije, i restrukturiranje BDESE-a s integracijom pokazatelja o okolišu — grupa je izbjegla dvije opomene inspekcije rada. Digitalizacija pristupa sindikatu preko sigurne platforme smanjila je vremenske potrebe za pripremu obaveznih konzultacija za 40 %.
Scenarij 3 — HR savjetodavna kancelarija s 30 osoba upravlja GDPR sukladnošću svojih procesa zapošljavanja
HR savjetodavna kancelarija s oko 30 suradnika skupljala je CV-e i podatke kandidata bez jasno određene pravne osnove, bez registra obrada i bez dokumentirane politike trajanja čuvanja. Nakon GDPR revizije, vanjski čuvar podataka je implementirao registar obrada koji pokriva 12 tipova HR obrada, napomenu o informacijama za kandidate usklađenu s člankom 13-14 GDPR, i proceduru automatskog brisanja aplikacija nakon 24 mjeseca. Elektronički potpis formulara pristanka je primjenjen za situacije u kojima je pristanak predstavljao relevantnu pravnu osnovu, produciraći provjeravajući trag. Kancelarija je tako izbjegla kaznu procijenjenu na između 50 000 i 150 000 eura tijekom nadzora koji je uslijedio.
Zaključak
Sukladnost s radnim pravom se ne svodi samo na formalnu obavezu: predstavlja pravi mehanizam pravne zaštite, performansi HR-a i povjerenja zaposlenika. U 2026. godini, poslodavci moraju istovremeno savladati ugovorne zahtjeve Zakona o radu, obaveze GDPR, pravila konzultacije sindikata, nove zahtjeve NIS2 i eIDAS standarde za digitalizaciju dokumenata.
Digitalizacija HR procesa — naročito putem elektroničkog potpisa — značajno pojednostavljuje ovu sukladnost kada je primjenjena s odgovarajućim alatima. Certyneo pomaže HR timovima u ovoj transformaciji: rješenje usklađeno s eIDAS, razine potpisa prilagođene svakom dokumentu, ugrađeni revizijski trag i sigurno čuvanje.
Spremni zaštititi HR procese? Odkrijte Certyneo rješenje za HR ili izračunajte povrat na investiciju odmah.
Isprobajte Certyneo besplatno
Pošaljite vašu prvu omotnicu potpisa za manje od 5 minuta. 5 besplatnih omotnica mjesečno, bez kreditne kartice.
Dublje razumijevanje teme
Referentni članci o ovoj temi.
Outils Certyneo associés
Passez de la lecture à l'action avec les outils intégrés à la plateforme.
Dublje razumijevanje teme
Naši sveobuhvatni vodiči za savladavanje elektroničkog potpisivanja.
Preporučeni članci
Proširite svoje znanje sa članicima povezanim sa ovom temom.
Elektronički potpis u javnom sektoru: vodič za 2026
Od 2020. godine, elektronički potpis je obavezan u javnoj nabavi iznad određenih pragova. Saznajte pravila, tražene razine i kako dovesti vašu administraciju u usklađenost.
Električni potpis za lokalne zajednice u Francuskoj: vodič za demiaterijalizaciju ugovora
Lokalne zajednice ubrzavaju svoju digitalizaciju. Saznajte kako električni potpis osigurava vaše ugovore, smanjuje rokove i poštuje europski pravni okvir.
Elektronički potpis za odvjetničke kancelarije u 2026.
Digitalni potpis transformira pravnu praksu u 2026. godini. Saznajte o zakonskim obvezama, razinama eIDAS-a i najboljim praksama za odvjetnike.