Varovanje OP skrbnikov v razmerju do bank in varovancev + - Opozorilo: Mnenje je bilo izdano na podlagi določb Zakona o varstvu osebnih podatkov (ZVOP-1, Uradni list RS, št. 94/07 - uradno prečiščeno besedilo), ki je z dnem 26. 1. 2023 prenehal veljati in ga je nadomestil nov Zakon o varstvu osebnih podatkov (ZVOP-2, Uradni list RS, št. 163/22), zato mnenje ni več nujno aktualno. Mnenja po ZVOP-2 so na voljo tukaj. Datum: 28.08.2020 Številka: 07120-1/2020/494 Kategorije:Bančništvo, Informiranje posameznika, Postopki na centrih za socialno delo, Pravica do seznanitve z lastnimi osebnimi podatki, Pravne podlage --> Kategorije: Bančništvo, Informiranje posameznika, Postopki na centrih za socialno delo, Pravica do seznanitve z lastnimi osebnimi podatki, Pravne podlage Informacijski pooblaščenec (v nadaljevanju: IP) je dne 20. 8. 2020 prejel vaše elektronsko sporočilo, iz katerega izhaja vprašanje varstva osebnih podatkov skrbnikov za posebni primer. Namreč, ko je CSD postavljen za skrbnika za poseben primer za upravljanje s financami varovanca, se dogaja, da banka zahteva in v svoje programe vnaša osebne podatke zaposlenih, ki po pooblastilu CSD opravljajo bančne storitve za varovance. Banka tako v svoji programski podatkovni računalniški bazi razpolaga z osebnimi podatki strokovnih delavcev CSD, pri čemer se ne ve, ali ima imetnik TRR ali njegov zastopnik dostop do teh podatkov. Zanima vas, ali je z vidika varstva osebnih podatkov te podatke za imetnike računov in njegove pooblaščence, zastopnike mogoče prikriti. Na podlagi informacij, ki ste nam jih posredovali, vam v nadaljevanju v skladu z 58. členom Uredbe (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter razveljavitvi Direktive 95/46/ES (v nadaljevanju: Splošna uredba), 7. točko prvega odstavka 49. člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 94/07-UPB1, v nadaljevanju: ZVOP-1) ter 2. členom Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05, v nadaljevanju: ZInfP) posredujemo naše neobvezno mnenje v zvezi vašim vprašanjem. Banke osebne podatke skrbnikov lahko pridobivajo in nadalje obdeluje, če imajo za to ustrezno pravno podlago. Takšna podlaga med drugim izhaja iz določb Zakona o preprečevanju pranja denarja in financiranja terorizma, v povezavi s točko (
- c)prvega odstavka 6. člena Splošne uredbe. Banka v takih primerih od posameznika za tovrstno obdelavo osebnih podatkov ne potrebuje posebne privolitve, mu je pa dolžna zagotoviti določene informacije v skladu s 13. členom Splošne uredbe, med drugim tudi o tem, komu bodo njegovi podatki dostopni in na kakšni podlagi. Po mnenju IP lahko imetnik računa (varovanec) ali njegov pooblaščenec oziroma zastopnik do podatkov skrbnika dostopa izključno v okviru ene od zakonitih pravnih podlag za obdelavo osebnih podatkov v skladu s prvim odstavkom 6. člena Splošne uredbe. V primeru uveljavljanja pravice do seznanitve z lastnimi osebnimi podatki v skladu s 15. členom Splošne uredbe s strani varovanca, pa mu banka lahko (in mora) kot upravljavec razkriti zgolj tiste podatke, ki predstavljajo osebne podatke, ki se nanašajo nanj. Konkretne presojo o tem, kateri podatki predstavljajo osebne podatke varovanca pa IP izven pritožbenega postopka kot pritožbeni organ ne sme narediti. Obrazložitev: IP sicer ni pristojen za tolmačenje izvajanja zahtev, ki jih bankam nalaga Zakon o preprečevanju pranja denarja in financiranja terorizma (Uradni list RS, št. 68/16, 81/19 in 91/20, v nadaljevanju: ZPPDFT-1), temveč je to Urad RS za preprečevanje pranja denarja, vendar pa lahko na podlagi prejetih prijav in zaprosil za mnenja ter v zvezi z njimi raziskanih okoliščin pojasni, da pravno podlago za to, da banka od posameznika, ki opravlja transakcijo, pridobiva in nadalje obdeluje določene osebne podatke, predstavlja ZPPDFT-1, ki v prvem in drugem odstavku 12. člena določa, da zavezanci (med njimi so tudi banke) pri opravljanju svojih dejavnosti izvajajo naloge, ki obsegajo tudi izvajanje ukrepov za poznavanje stranke (pregled stranke). V skladu s prvim odstavkom 16. člena ZPPDFT-1 pregled stranke med drugim zajema ugotavljanje istovetnosti stranke in preverjanje njene istovetnosti na podlagi verodostojnih, neodvisnih in objektivnih virov. V prvem odstavku 24. člena je določeno, da v primeru, če sklepa poslovno razmerje v imenu stranke, ki je fizična oseba, njen pooblaščenec, zavezanec (banka) ugotovi in preveri njegovo istovetnost ter pridobi potrebne podatke (za pooblaščenca fizične osebe, ki sklene poslovno razmerje ali opravi transakcijo, so v skladu s tretjo alinejo druge točke prvega odstavka 137. člena to naslednji podatki: osebno ime, naslov stalnega in začasnega prebivališča, datum in kraj rojstva, davčna številka ali EMŠO, državljanstvo ter številka, vrsta in naziv izdajatelja uradnega osebnega dokumenta) z vpogledom v uradni osebni dokument stranke ob njeni osebni navzočnosti. Po definiciji iz 47. točke 3. člena ZPPDFT-1 je »uraden osebni dokument« vsaka s fotografijo opremljena veljavna listina, ki jo izda pristojni državni organ Republike Slovenije ali druge države in ki se po pravu države izdajateljice šteje za javno listino. Če iz tega dokumenta ni mogoče dobiti vseh predpisanih podatkov, se manjkajoči podatki pridobijo iz druge veljavne javne listine, ki jo predloži stranka, oziroma neposredno od stranke (prvi odstavek 24. člena). Če banka ukrepov iz 1., 2. in 3. točke prvega odstavka 16. člena zakona ne more izvesti, ne sme skleniti poslovnega razmerja ali opraviti transakcije oziroma mora prekiniti poslovno razmerje, če je to že sklenjeno. ZPPDFT-1 v prvem odstavku 49. člena še določa, da je banka dolžna skrbno spremljati poslovne aktivnosti, ki jih izvajajo stranke, kar vključuje tudi preverjanje in posodabljanje pridobljenih listin in podatkov o stranki. Če torej banka osebne podatke pooblaščenca pridobiva na podlagi ZPPDFT-1 (zakonska podlaga), za tovrstno obdelavo osebnih podatkov od posameznika ne potrebuje posebne privolitve, mu je pa dolžna v skladu s prvim odstavkom 13. člena Splošne uredbe kot upravljavec osebnih podatkov zagotoviti določene informacije, vključno s tem, ali do njegovih osebnih podatkov lahko dostopa imetnik računa, njegova pooblaščenec ali zastopnik, ter na kakšni pravni podlagi. Po mnenju IP lahko imetnik računa (varovanec) ali njegov pooblaščenec oziroma zastopnik do podatkov skrbnika dostopajo izključno v okviru ene od zakonitih pravnih podlag za obdelavo osebnih podatkov v skladu s prvim odstavkom 6. člena Splošne uredbe. V tem primeru, kadar bi šlo za uveljavljanje pravice dostopa posameznika, na katerega se nanašajo osebni podatki, do lastnih osebnih podatkov v skladu s 15. členom Splošne uredbe, je banka kot upravljavec varovancu dolžna razkriti zgolj podatke, ki se ne nanašajo nanj. IP pa kot pritožbeni organ izven pritožbenega postopka ne sme narediti konkretne presoje, kateri osebni podatki v posameznem primeru predstavljajo osebne podatke, ki se nanašajo na varovanca. V praksi namreč lahko pride do situacije, da imajo določeni osebni podatki t.i. dvojno naravo in so hkrati osebni podatki posameznika ter tretje osebe. Smiselno enako velja za razkrivanje osebnih podatkov skrbnika pooblaščencu oziroma zakonitemu zastopniku varovanca. S spoštovanjem, Pripravila: Mojca Leitinger Okršlar, državna nadzornica za varstvo osebnih podatkov Informacijski pooblaščenec: Mojca Prelesnik, univ.dipl.prav., informacijska pooblaščenka O NAS Informacijski pooblaščenec Dunajska cesta 22 1000 Ljubljana, Slovenija Zemljevid (vir: najdi.
- si)Telefon: 01 230 97 30 Poštni in varni e-predal: gp.ip(at)ip-rs.si Odgovorna oseba za informacije za medije: dr. Jelena Virant Burnik. Kontakt za medije: Barbara Repovš, mediji@ip-rs.si ali 01 230 97 30 Prijava kršitev (Navodila in obrazci) URADNE URE PON - PET 9.00 - 12.00 POVEZAVE Informacije javnega značaja Priročniki in smernice Obrazci Politika zasebnosti Informacije o obdelavi osebnih podatkov Izjava o dostopnosti Podpora za majhna podjetja Pravice posameznikov Prijava na prejemanje e-novic Informacijski pooblaščenec | 2026