← Slovenija

Dostopnost datotek zaposlenega na skupnem strežniku - IPRS

Dostopnost datotek zaposlenega na skupnem strežniku + - Opozorilo: Mnenje je bilo izdano na podlagi določb Zakona o varstvu osebnih podatkov (ZVOP-1, Uradni list RS, št. 94/07 - uradno prečiščeno besedilo), ki je z dnem

  1. 2023 prenehal veljati in ga je nadomestil nov Zakon o varstvu osebnih podatkov (ZVOP-2, Uradni list RS, št. 163/22), zato mnenje ni več nujno aktualno. Mnenja po ZVOP-2 so na voljo tukaj. Datum: 15.09.2021 Številka: 0712-1/2021/1681 Kategorije: --> Kategorije: Delovna razmerja, Elektronska pošta Informacijski pooblaščenec (v nadaljevanju: IP) je prejel vaše zaprosilo za mnenje in sicer ste pojasnili, da ste zaposleni v večjem podjetju. Vsak zaposleni ima na skupnem serverju svoj segment, na katerem shranjuje svoje datoteke. Ugotavljate pa, da ima služba za informatiko kot administrator, prav tako zunanje podjetje za vzdrževanje, poln nadzor nad vašimi datotekami. In sicer (razvidno iz lastnosti datotek, zavihek varnost) je odkljukano: poln nadzor, spreminjanje, branje in izvajanje, pokaži vsebino mape, branje, pisanje. Iz tega sklepate, da jim je vidno vse vaše delo, tudi podatki iz varstva osebnih podatkov, saj delate na plačah. Ko ste na to že enkrat opozorili, je služba za informatiko navedla, da ima dostope do map samo oseba, ki ji je mapa dodeljena, drugi uslužbenci pa ne. Zanima vas, ali je to običajno in dopustno, da ima služba za informatiko in njihovo zunanje podporno podjetje dostop do vsebine vaših map. Na podlagi informacij, ki ste nam jih posredovali, vam v nadaljevanju na podlagi
  2. člena Uredbe (EU) 2016/679 Evropskega parlamenta in Sveta z dne
  3. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter razveljavitvi Direktive 95/46/ES (v nadaljevanju: Splošna uredba),
  4. točke prvega odstavka
  5. člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 94/07, uradno prečiščeno besedilo, v nadaljevanju ZVOP-1) ter
  6. člena Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05, v nadaljevanju ZInfP) posredujemo naše neobvezno mnenje v zvezi z vašim vprašanjem. Informacijski pooblaščenec (v nadaljevanju IP) uvodoma pojasnjuje, da je situacija, da imajo zaposleni možnost oziroma celo dolžnost odlaganja in hrambe službenih datotek na skupnem strežniku pogosta v praksi in kot taka ni sporna, seveda pa morajo biti zagotovljeni ustrezni varnostni mehanizmi. Sem sodi predvsem jasna razmejitev uporabniških pooblastil in njihovo ažurno upravljanje (dodelitev/sprememba/ukinitev) ob upoštevanju načela »potreba po vedenju«, kar pomeni, da bi morali biti dostopi do datotek razmejeni tako, da vsak vidi samo tiste dokumente, ki jih potrebuje zaradi opravljanja svojih nalog. Pravice administratorjev morajo seveda biti nekoliko drugačne, saj morajo zaradi vzdrževalnih nalog in zagotavljanja ustreznega delovanja ter varnosti informacijskega sistema imeti širše dostope, kar po naravi stvari vključuje tudi dostop do datotek, ki jih sicer ne potrebujejo za svoje delo. Vsekakor pa se morajo zavedati, da odpiranje vsebine datotek drugih oseb ali uporaba podatkov za druge namene ni dovoljena, odgovorne osebe pri pravni osebi za varnost pa morajo zagotoviti, da so administratorji zaupanja vredni in deležni ustreznega izobraževanja glede nujnosti po spoštovanju zaupnosti in tajnosti dokumentov. Podobno velja tudi za morebitne zunanje pogodbene izvajalce, tako eni kot drugi morajo biti z ustreznimi pravnimi akti (npr. pogodba o delu, pogodba o izvajanju storitev, določbe o nerazkrivanju ipd.) zavezani k spoštovanju zaupnosti. Več informacij o tehničnih in organizacijskih ukrepih za varstvo osebnih podatkov si lahko preberete v smernicah IP na to temo, v katerih se dotikamo tudi vprašanja nadzora administratorjev. Dostopne so na: https://www.ip-rs.si/fileadmin/user_upload/Pdf/smernice/Smernice_o_zavarovanju_OP.pdf S spoštovanjem, Mojca Prelesnik, univ.dipl.prav., informacijska pooblaščenka Pripravil: mag. Andrej Tomšič, namestnik informacijske pooblaščenke O NAS Informacijski pooblaščenec Dunajska cesta 22 1000 Ljubljana, Slovenija Zemljevid (vir: najdi.si) Telefon: 01 230 97 30 Poštni in varni e-predal: gp.ip(at)ip-rs.si Odgovorna oseba za informacije za medije: dr. Jelena Virant Burnik. Kontakt za medije: Barbara Repovš, mediji@ip-rs.si ali 01 230 97 30 Prijava kršitev (Navodila in obrazci) URADNE URE PON - PET 9.00 - 12.00 POVEZAVE Informacije javnega značaja Priročniki in smernice Obrazci Politika zasebnosti Informacije o obdelavi osebnih podatkov Izjava o dostopnosti Podpora za majhna podjetja Pravice posameznikov Prijava na prejemanje e-novic Informacijski pooblaščenec | 2026

🔗 Na uradni vir

Razlaga UI na podlagi uradnega besedila zakona. Okvirna, ne nadomešča pravnega nasveta.