← Slovenija

Mnenje o uporabi spletne aplikacije eAsistent - IPRS

Mnenje o uporabi spletne aplikacije eAsistent + - Opozorilo: Mnenje je bilo izdano na podlagi določb Zakona o varstvu osebnih podatkov (ZVOP-1, Uradni list RS, št. 94/07 - uradno prečiščeno besedilo), ki je z dnem

  1. 2023 prenehal veljati in ga je nadomestil nov Zakon o varstvu osebnih podatkov (ZVOP-2, Uradni list RS, št. 163/22), zato mnenje ni več nujno aktualno. Mnenja po ZVOP-2 so na voljo tukaj. Datum: 24.06.2012 Številka: 0712-1/2012/2016 Kategorije:Šolstvo --> Kategorije: Šolstvo Informacijski pooblaščenec (v nadaljevanju Pooblaščenec) je dne
  2. 2012 prejel vaše elektronsko sporočilo, v katerem navajate, da v vaši organizaciji (Šolski Center Postojna) za evidenco podatkov o dijakih (dnevnik, redovalnica ipd.) trenutno uporabljate program LoPolis, ki je nameščen na posameznih delovnih postajah, podatki pa se hranijo na šolskem strežniku. Razmišljate o uporabi spletne aplikacije eAsistent, pri čemer navajate, da se pri tej rešitvi strežnik s podatki nahaja na drugi lokaciji, dostop do njega pa je omogočen s pomočjo https protokola. Zanima vas, kakšno je mnenje Pooblaščenca, glede varovanja podatkov. Avtentično razlago posameznih določb zakona daje le Državni zbor, neobvezno pa predlagatelj zakona, zato vam na podlagi informacij, ki ste nam jih posredovali, v nadaljevanju na podlagi
  3. točke
  4. odstavka
  5. člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 94/07-UPB1; ZVOP-1) ter
  6. člena Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05 in 51/07 - ZUstS-A; ZInfP) posredujemo naše neobvezno mnenje v zvezi z vašim vprašanjem. Poudarjamo tudi, da Informacijski pooblaščenec ni pristojen za potrjevanje, certificiranje ali kakšno drugačno priporočanje ali odsvetovanje konkretnih rešitev, kar velja tudi v tem primeru. Glede na vsebino vašega elektronskega sporočila je Pooblaščenec mnenja, da bi v primeru uporabe omenjene aplikacije, morali s ponudnikom (pogodbenim obdelovalcem osebnih podatkov) urediti pogodbeno obdelavo osebnih podatkov skladno z določbami
  7. člena ZVOP-
  8. Brez zadostnih informacij glede zavarovanja osebnih podatkov pri opisani storitvi tvegate, da bo prišlo do kršitve določb o zavarovanju osebnih podatkov (14.,
  9. in
  10. člen ZVOP-1), kar praviloma pomeni vašo (upravljavčevo) odgovornost za kršitev ZVOP-1 v primeru nezakonite obdelave osebnih podatkov (npr. razkritja, izgube, nepooblaščene seznanitve ipd). V pogodbi s ponudnikom (pogodbenim obdelovalcem osebnih podatkov) je potrebno natančno opredeliti postopke in ukrepe iz
  11. člena ZVOP-
  12. Pogodba mora namreč vsebovati natančen in jasen opis postopkov in ukrepov s katerimi se varujejo osebni podatki, preprečuje nepooblaščeno uničevanje podatkov, njihova sprememba ali izguba ter njihova nepooblaščena obdelava pri pogodbeni obdelavi teh podatkov, vključno z zagotavljanjem sledljivosti. Kot že navedeno tudi po prepustitvi posameznih opravil v zvezi z osebnimi podatki pogodbenemu obdelovalcu, obveznosti glede kataloga in prijave v register zbirk pri Pooblaščencu zavezujejo upravljavca. Prav tako je primarna odgovornost za zavarovanje osebnih podatkov še vedno njegova. Obrazložitev: Osebni podatek je v skladu s
  13. tč.
  14. člena ZVOP-1 katerikoli podatek, ki se nanaša na posameznika, ne glede na obliko, v kateri je izražen. Upravljavec osebnih podatkov je v skladu s
  15. tč.
  16. člena ZVOP-1 fizična ali pravna oseba ali druga oseba javnega ali zasebnega sektorja, ki določa namene in sredstva obdelave osebnih podatkov oziroma oseba, določena z zakonom, ki določa tudi namene in sredstva obdelave. Pogodbeni obdelovalec osebnih podatkov je v skladu s
  17. tč.
  18. člena ZVOP-1 fizična ali pravna oseba, ki obdeluje osebne podatke v imenu in na račun upravljavca osebnih podatkov. Pogodbena obdelava osebnih podatkov je urejena v
  19. členu ZVOP-1, ki v
  20. odst. določa, da lahko upravljavec osebnih podatkov posamezna opravila v zvezi z obdelavo osebnih podatkov s pogodbo zaupa pogodbenemu obdelovalcu, ki je registriran za opravljanje takšne dejavnosti in zagotavlja ustrezne postopke in ukrepe iz
  21. člena ZVOP-
  22. Pogodbeni obdelovalec sme, v skladu z
  23. odst. istega člena, opravljati posamezna opravila v zvezi z obdelavo osebnih podatkov v okviru naročnikovih pooblastil in osebnih podatkov ne sme obdelovati za noben drug namen. Medsebojne pravice in obveznosti se uredijo s pogodbo, ki mora biti sklenjena v pisni obliki in mora vsebovati tudi dogovor o postopkih in ukrepih iz
  24. člena ZVOP-
  25. Upravljavec osebnih podatkov nadzoruje izvajanje postopkov in ukrepov iz
  26. člena tega zakona, ki določa:

(1)Zavarovanje osebnih podatkov obsega organizacijske, tehnične in logično-tehnične postopke in ukrepe, s katerimi se varujejo osebni podatki, preprečuje slučajno ali namerno nepooblaščeno uničevanje podatkov, njihova sprememba ali izguba ter nepooblaščena obdelava teh podatkov tako, da se:
  1. varujejo prostori, oprema in sistemsko programska oprema, vključno z vhodno-izhodnimi enotami;
  2. varuje aplikativna programska oprema, s katero se obdelujejo osebni podatki;
  3. preprečuje nepooblaščen dostop do osebnih podatkov pri njihovem prenosu, vključno s prenosom po telekomunikacijskih sredstvih in omrežjih;
  4. zagotavlja učinkovit način blokiranja, uničenja, izbrisa ali anonimiziranja osebnih podatkov;
  5. omogoča poznejše ugotavljanje, kdaj so bili posamezni osebni podatki vneseni v zbirko osebnih podatkov, uporabljeni ali drugače obdelani in kdo je to storil, in sicer za obdobje, ko je mogoče zakonsko varstvo pravice posameznika zaradi nedopustnega posredovanja ali obdelave osebnih podatkov.
(2)V primeru obdelave osebnih podatkov, ki so dostopni preko telekomunikacijskega sredstva ali omrežja, morajo strojna, sistemska in aplikativno programska oprema zagotavljati, da je obdelava osebnih podatkov v zbirkah osebnih podatkov v mejah pooblastil uporabnika osebnih podatkov.
(3)Postopki in ukrepi za zavarovanje osebnih podatkov morajo biti ustrezni glede na tveganje, ki ga predstavlja obdelava in narava določenih osebnih podatkov, ki se obdelujejo. V primeru, da gre pri aplikaciji eAsistent za tako imenovano storitev računalništva v oblaku, vam predlagamo, da se seznanite z mnenjem, ki ga je Pooblaščenec izdal na svoji internetni strani http://www.ip-rs.si/, kjer lahko s pomočjo iskalnika po mnenjih in odločbah s področja varstva osebnih podatkov med drugimi poiščete tudi mnenje: 1. https://www.ip-rs.si/varstvo-osebnih-podatkov/iskalnik-po-odlocbah-in-mnenjih/odlocbe-in-mnenja-varstvo-osebnih-podatkov/?tx_jzvopdecisions_pi1[showUid]=2139&cHash=06a64ac7c2e7c802a86d322af9a818bc Pooblaščenec je izdal tudi Smernice za varstvo osebnih podatkov in računalništvo v oblaku ter Računalništvo v oblaku – povzetek za mala podjetja, ki se nahajajo na strani https://www.ip-rs.si/publikacije/prirocniki-in-smernice/. Prijazen pozdrav, Informacijski pooblaščenec: Nataša Pirc Musar, univ.dipl.prav., pooblaščenka O NAS Informacijski pooblaščenec Dunajska cesta 22 1000 Ljubljana, Slovenija Zemljevid (vir: najdi.si) Telefon: 01 230 97 30 Poštni in varni e-predal: gp.ip(at)ip-rs.si Odgovorna oseba za informacije za medije: dr. Jelena Virant Burnik. Kontakt za medije: Barbara Repovš, mediji@ip-rs.si ali 01 230 97 30 Prijava kršitev (Navodila in obrazci) URADNE URE PON - PET 9.00 - 12.00 POVEZAVE Informacije javnega značaja Priročniki in smernice Obrazci Politika zasebnosti Informacije o obdelavi osebnih podatkov Izjava o dostopnosti Podpora za majhna podjetja Pravice posameznikov Prijava na prejemanje e-novic Informacijski pooblaščenec | 2026

🔗 Na uradni vir

Razlaga UI na podlagi uradnega besedila zakona. Okvirna, ne nadomešča pravnega nasveta.