Izmenjava podatkov med bankami o kreditni sposobnosti komitentov + - Opozorilo: Mnenje je bilo izdano na podlagi določb Zakona o varstvu osebnih podatkov (ZVOP-1, Uradni list RS, št. 94/07 - uradno prečiščeno besedilo), ki je z dnem
- 2023 prenehal veljati in ga je nadomestil nov Zakon o varstvu osebnih podatkov (ZVOP-2, Uradni list RS, št. 163/22), zato mnenje ni več nujno aktualno. Mnenja po ZVOP-2 so na voljo tukaj. Datum: 16.04.2008 Številka: 0712-334/2008/2 Kategorije:Bančništvo --> Kategorije: Bančništvo Spoštovani, Informacijski pooblaščenec (v nadaljevanju: Pooblaščenec) je dne 22.3.2008 prejel vaše e-sporočilo, v katerem sprašujete, ali gre za kršitev Zakona o varstvu osebnih podatkov, ker vam je ena od slovenskih bank zavrnila prošnjo za kredit s pojasnilom, da imate preveč kreditov pri različnih bankah. Pri tem so vam navedli vse kredite pri različnih bankah, vključno s tistimi, ko ste blago kupili na obročno plačevanje 24 mesecev. Zanima vas, kako je banka prišla do teh podatkov in ali se lahko banke o kreditih med seboj obveščajo, kljub temu, da v zvezi s tem niste podpisali nobenega dokumenta oziroma tega niste vnaprej dovolili. Ne zdi se vam prav, da bi banke v primeru več odprtih transakcijskih računov posameznika razpolagale s podatki o stanju in poslovanju na teh računih. Na podlagi
- člena Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05 in 51/07 – ZustS-A) in
- točke prvega odstavka
- člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 94/07 – uradno prečiščeno besedilo; v nadaljevanju ZVOP-1-UPB1) vam posredujemo sledeče neobvezno mnenje:
- Izmenjava osebnih podatkov med bankami v zvezi s krediti komitentov, ki so fizične osebe, ne pomeni kršitve predpisov o varstvu osebnih podatkov, ker dolžnost varovanja zaupnih podatkov ne velja za izmenjavo informacij o boniteti strank med bankami ali znotraj bančne skupine za namen upravljanja s kreditnim tveganjem.
- Vse banke so dolžne organizirati sistem izmenjave informacij o boniteti strank, ki so fizične osebe, za namen upravljanja s kreditnim tveganjem, ter v ta sistem posredovati informacije o boniteti svojih strank. O b r a z l o ž i t e v: Uvodoma pojasnjujemo, da je Pooblaščenec na podobna vprašanja že podal odgovore oziroma svoja neobvezna mnenja, ki so objavljena na naši spletni strani www.ip-rs.si in jih z iskalnikom po odločbah in mnenjih o varstvu osebnih podatkov lahko najdete v vsebinskem področju »bančništvo«, v njih pa je navedena tudi obširnejša argumentacija. Zato na tem mestu navajamo le bistvene utemeljitve. ZVOP-1-UPB1 je sistemski zakon, s katerim se določajo pravice, obveznosti, načela in ukrepi, s katerimi se preprečujejo neustavni, nezakoniti in neupravičeni posegi v zasebnost in dostojanstvo posameznika pri obdelavi osebnih podatkov. Osebni podatki se v skladu z določbo
- člena ZVOP-1-UPB1 lahko obdelujejo, če obdelavo osebnih podatkov in osebne podatke, ki se obdelujejo, določa zakon ali če je za obdelavo določenih osebnih podatkov podana osebna privolitev posameznika. Namen obdelave osebnih podatkov mora biti določen v zakonu, v primeru obdelave na podlagi osebne privolitve posameznika pa mora biti le-ta predhodno pisno ali na drug ustrezen način seznanjen z namenom obdelave osebnih podatkov. Pravne podlage za obdelavo osebnih podatkov v zasebnem sektorju, v katerega sodijo banke, opredeljuje
- člen ZVOP-1-UPB
- Ta v
- odstavku določa, da se osebni podatki v zasebnem sektorju lahko obdelujejo, če obdelavo osebnih podatkov in osebne podatke, ki se obdelujejo, določa zakon ali če je za obdelavo določenih osebnih podatkov podana osebna privolitev posameznika. Čeprav v vašem primeru niste osebno privolili v obdelavo vaših osebnih podatkov in torej ne gre za tovrstno pravno podlago, na kateri bi bil upravljavec osebnih podatkov (banka oziroma različne banke) upravičen obdelovati vaše osebne podatke, pa je treba upoštevati določbe Zakona o bančništvu (Uradni list RS, št. 131/06 in 1/08; v nadaljevanju ZBan-1), ki kot specialni zakon izrecno ureja vprašanje izmenjave informacij o boniteti strank. Praviloma mora banka kot zaupne varovati vse podatke, dejstva in okoliščine o posamezni stranki, s katerimi razpolaga, ne glede na način, na katerega je pridobila te podatke (
- člen ZBan-1). Kot izrecna izjema od tega pravila je v
- točki
- odstavka
- člena ZBan-1 določeno, da dolžnost varovanja zaupnih podatkov ne velja za izmenjavo informacij o boniteti strank med bankami ali znotraj bančne skupine za namen upravljanja s kreditnim tveganjem. Po določbah
- člena ZBan-1 so nadalje vse banke dolžne organizirati sistem za izmenjavo informacij o boniteti strank ter morajo v ta sistem posredovati informacije o boniteti svojih strank. V
- členu ZBan-1 pa je postavljen zakonski rok za vzpostavitev in začetek delovanja tega sistema, in sicer
- januarja
- Združenje bank Slovenije je v skladu z navedenim vzpostavilo slovenski informacijski sistem bonitet komitentov bank in hranilnic SISBON, ki deluje od začetka tega leta. Na navedeni zakonski podlagi (ZBan-1) so torej banke in hranilnice v Sloveniji kot upravljavci osebnih podatkov dolžne posredovati v ta informacijski sistem osebne podatke, ki se nanašajo na zadolženost in korektnost izpolnjevanja pogodbenih obveznosti njihovih komitentov - fizičnih oseb. Ob vsaki nameravani sklenitvi novega posla je tako banka v vlogi uporabnika osebnih podatkov upravičena preveriti v SISBON informacije o boniteti fizične osebe z namenom upravljanja s kreditnim tveganjem oziroma, poenostavljeno, zaradi ugotavljanja kreditne sposobnosti prosilca. Ob sklepanju novih poslov z banko se od uvedbe omenjenega informacijskega sistema SISBON v bankah prakticira pisna privolitev fizične osebe (komitenta), s katero posameznik privoli v obdelavo svojih osebnih podatkov v banki v zvezi z vsemi posli, ki jih zanj opravlja, vključno z obdelavo podatkov v SISBON. Posebej vas želimo tudi obvestiti, da imajo komitenti – fizične osebe v zvezi z omenjeno obdelavo osebnih podatkov vse pravice, ki so jim kot posameznikom zagotovljene v ZVOP-1-UPB
- To pa so predvsem informirana privolitev posameznika, ki pomeni seznanjenost z namenom obdelave njegovih osebnih podatkov, s podatki o upravljavcu in uporabnikih, točnost in ažurnost osebnih podatkov, ki se obdelujejo, ter pravica do seznanitve z osebnimi podatki, ki obsega pravico do vpogleda, prepisovanja, izpisa, seznama uporabnikov, informacije o virih, kakor tudi pravica do dopolnitve, popravka, blokiranja, izbrisa in ugovora. V skladu z zakonom pa je posamezniku zagotovljena tudi zaupnost in ustrezno zavarovanje osebnih podatkov. Lepo vas pozdravljamo, Informacijski pooblaščenec: Nataša Pirc Musar, univ. dipl. prav., pooblaščenka O NAS Informacijski pooblaščenec Dunajska cesta 22 1000 Ljubljana, Slovenija Zemljevid (vir: najdi.si) Telefon: 01 230 97 30 Poštni in varni e-predal: gp.ip(at)ip-rs.si Odgovorna oseba za informacije za medije: dr. Jelena Virant Burnik. Kontakt za medije: Barbara Repovš, mediji@ip-rs.si ali 01 230 97 30 Prijava kršitev (Navodila in obrazci) URADNE URE PON - PET 9.00 - 12.00 POVEZAVE Informacije javnega značaja Priročniki in smernice Obrazci Politika zasebnosti Informacije o obdelavi osebnih podatkov Izjava o dostopnosti Podpora za majhna podjetja Pravice posameznikov Prijava na prejemanje e-novic Informacijski pooblaščenec | 2026