← Slovenija

Pravica do seznanitve z uporabniki osebnih podatkov - IPRS

Pravica do seznanitve z uporabniki osebnih podatkov + - Opozorilo: Mnenje je bilo izdano na podlagi določb Zakona o varstvu osebnih podatkov (ZVOP-1, Uradni list RS, št. 94/07 - uradno prečiščeno besedilo), ki je z dnem

  1. 2023 prenehal veljati in ga je nadomestil nov Zakon o varstvu osebnih podatkov (ZVOP-2, Uradni list RS, št. 163/22), zato mnenje ni več nujno aktualno. Mnenja po ZVOP-2 so na voljo tukaj. Datum: 15.04.2019 Številka: 0712-1/2019/861 Kategorije:Pravica do seznanitve z lastnimi osebnimi podatki --> Kategorije: Pravica do seznanitve z lastnimi osebnimi podatki pri Informacijskem pooblaščencu (IP) smo dne
  2. 2019 prejeli vašo vlogo, v kateri menite, da neomogočanje dostopa do podatkov o tem, kdo od zaposlenih je obdeloval posameznikove osebne podatke, pomeni neustrezno omejitev pravice do seznanitve z lastnimi osebnimi podatki. Omejitev pravice bi bila dopustna le v primeru, če bi bila odgovorna oseba za obdelavo osebnih podatkov le pravna oseba. Navajate slabe izkušnje glede obdelave vaših osebnih podatkov s strani državnih organov. Poleg tega ste pri policiji vložili zahtevo za seznanitev s seznamom oseb, ki so vpogledovale v dokument, ki se nanaša na vas. Zahteva je bila zavrnjena. Na podlagi informacij, ki ste nam jih posredovali, vam v nadaljevanju skladno z
  3. členom Uredbe (EU) 2016/679 Evropskega parlamenta in Sveta z dne
  4. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter razveljavitvi Direktive 95/46/ES (v nadaljevanju: Splošna uredba o varstvu podatkov),
  5. točko prvega odstavka
  6. člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 94/07-UPB1, v nadaljevanju ZVOP-1) ter
  7. členom Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05, v nadaljevanju ZInfP) posredujemo naše neobvezujoče mnenje v zvezi z vašim vprašanjem. Po mnenju IP pravica do seznanitve z lastnimi osebnimi podatki iz člena 15 Splošne uredbe o varstvu podatkov posamezniku ne omogoča pravice do pridobitve seznama zaposlenih oseb pri upravljavcu, ki so vpogledovale ali drugače obdelovale osebne podatke posameznika. Zoper upravljavčevo zavrnitev zahteve za seznanitev z lastnimi osebnimi podatki je možno vložiti pritožbo, ki se rešuje v pritožbenem postopku pri IP. V pomoč je lahko obrazec pritožbe (»P-SLOP«), ki je dostopen na naši spletni strani. O b r a z l o ž i t e v: Po členu 15 Splošne uredbe o varstvu podatkov ima posameznik, na katerega se nanašajo osebni podatki, pravico od upravljavca dobiti informacije uporabnike ali kategorije uporabnika, ki so jim bili ali jim bodo razkriti osebni podatki, zlasti uporabnike v tretjih državah ali mednarodnih organizacijah (c točka). Ob tem dodajamo, da za pristojne organe s področja preprečevanja, preiskovanja, odkrivanja ali pregona kaznivih dejanj ali izvrševanja kazenskih sankcij v tem delu velja Direktiva (EU) 2016/680 Evropskega parlamenta in Sveta z dne
  8. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov, ki jih pristojni organi obdelujejo za namene preprečevanja, preiskovanja, odkrivanja ali pregona kaznivih dejanj ali izvrševanja kazenskih sankcij, in o prostem pretoku takih podatkov ter o razveljavitvi Okvirnega sklepa Sveta 2008/977/PNZ, kar pomeni, da se do morebitne drugačne ureditve še naprej uporabljajo določbe ZVOP-
  9. Po definiciji iz
  10. točke člena 4 omenjene uredbe je uporabnik fizična ali pravna oseba, javni organ, agencija ali drugo telo, ki so mu bili osebni podatki razkriti, ne glede na to, ali je tretja oseba ali ne. Po
  11. točki člena 4 uredbe tretja oseba pomeni fizično ali pravno osebo, javni organ, agencijo ali telo, ki ni posameznik, na katerega se nanašajo osebni podatki, upravljavec, obdelovalec in osebe, ki so pooblaščene za obdelavo osebnih podatkov pod neposrednim vodstvom upravljavca ali obdelovalca. Vendar pa se javni organi, ki lahko prejmejo osebne podatke v okviru posamezne poizvedbe v skladu s pravom Unije ali pravom države članice, ne štejejo za uporabnike; obdelava teh podatkov s strani teh javnih organov poteka v skladu z veljavnimi pravili o varstvu podatkov glede na namene obdelave. ZVOP-1 v delu, ki se nanaša na vsebino pravice do seznanitve z lastnimi osebnimi podatki in definicijo pojma uporabnik, ne zajema zaposlenih znotraj upravljavca. Razlogi, da po mnenju IP zaposleni pri državnem organu ne spadajo med uporabnike tudi v smislu Splošne uredbe o varstvu podatkov so: Vrsta obdelave, ki je vezana na definicijo uporabnika je »razkritje«. Razkritje pomeni ravnanje upravljavca (ali obdelovalca), s katerim se osebni podatki razkrijejo, posredujejo ali dajo na voljo navzven  izven prostorov, sredstev in oblasti upravljavca, torej se dajo drugemu. Zaposleni predstavljajo intergralni del upravljavca, torej njegov nujni sestavni del (poenostavljeno »upravljavec = zaposleni + sredstva«) in ne druge osebe izven upravljavčeve oblasti. Zaposleni zato osebne podatke obdelujejo le znotraj upravljavca, uporabniki pa so v razmerju do upravljavca zunanje osebe. Le v zvezi z zunanjimi subjekti je moč govoriti o razkritju osebnih podatkov, ker se ta pojem navezuje zgolj na razmerja z zunanjimi subjekti; V nasprotnem primeru bi morali tudi samega upravljavca šteti za uporabnika, ki so mu »razkriti« osebni podatki, ki jih ima v obdelavi, kar pa bilo samo s seboj v nasprotju in ni v skladu z zgoraj navedenimi določbami uredbe; Bistvo pojma uporabnik ni v tem, da je to le tisti, ki uporablja osebne podatke, temveč v tem, da je »prejemnik« osebnih podatkov. To še toliko bolj očitno izhaja iz angleške različice besedila uredbe, ki uporabnike v dobesednem prevodu imenuje »prejemnike«. Prejemnik je lahko le od upravljavca – z vidika obdelave osebnih podatkov – pravno ločena oziroma v razmerju do njega samostojna oseba; Tudi Splošna uredba o varstvu podatkov izrecno ne določa, da se zaposleni pri upravljavcu štejejo za uporabnike; V primeru, da posameznik sumi na nezakonito notranjo obdelavo osebnih podatkov, zaradi obravnavane omejitve ni prikrajšan za pravno varstvo, saj lahko pri IP vloži prijavo zaradi domnevne kršitve varstva osebnih podatkov, pri čemer IP v inšpekcijskem postopku ugotavlja, ali in kdo je znotraj upravljavca nezakonito obdeloval osebne podatke. Posameznik pa lahko pod določenimi pogoji od IP posredno pridobi tudi podatke o konkretnih kršiteljih, če je to pomembno za varstvo posameznikovih pravic. Zgornje mnenje je skladno tudi s pojasnili v zvezi s pravicami posameznikov na spletni strani. Prav tako je mnenje skladno z vso dosedanjo pritožbeno prakso, ki se je navezovala na
  12. člen ZVOP-1, ta pa na takrat veljavno Direktivo, ki je pojem uporabnika določala skoraj enako kot sedaj veljavna Splošna uredba o varstvu podatkov. Prijazen pozdrav, mag. Urban Brulc, univ. dipl. prav. samostojni svetovalec IP Mojca Prelesnik, univ. dipl. prav. informacijska pooblaščenka O NAS Informacijski pooblaščenec Dunajska cesta 22 1000 Ljubljana, Slovenija Zemljevid (vir: najdi.si) Telefon: 01 230 97 30 Poštni in varni e-predal: gp.ip(at)ip-rs.si Odgovorna oseba za informacije za medije: dr. Jelena Virant Burnik. Kontakt za medije: Barbara Repovš, mediji@ip-rs.si ali 01 230 97 30 Prijava kršitev (Navodila in obrazci) URADNE URE PON - PET 9.00 - 12.00 POVEZAVE Informacije javnega značaja Priročniki in smernice Obrazci Politika zasebnosti Informacije o obdelavi osebnih podatkov Izjava o dostopnosti Podpora za majhna podjetja Pravice posameznikov Prijava na prejemanje e-novic Informacijski pooblaščenec | 2026

🔗 Na uradni vir

Razlaga UI na podlagi uradnega besedila zakona. Okvirna, ne nadomešča pravnega nasveta.