Nadzor izhodov zaposlenih s pomočjo magnetne kartice + - Opozorilo: Mnenje je bilo izdano na podlagi določb Zakona o varstvu osebnih podatkov (ZVOP-1, Uradni list RS, št. 94/07 - uradno prečiščeno besedilo), ki je z dnem
- 2023 prenehal veljati in ga je nadomestil nov Zakon o varstvu osebnih podatkov (ZVOP-2, Uradni list RS, št. 163/22), zato mnenje ni več nujno aktualno. Mnenja po ZVOP-2 so na voljo tukaj. Datum: 21.03.2007 Številka: 0712-332/2007/2 Kategorije:Delovna razmerja --> Kategorije: Delovna razmerja Spoštovani,prejeli smo vaš zgoraj navedeni dopis, v katerem navajate, da se vaša institucija nahaja v večji poslovni stavbi in da imate toaletne prostore izven službenih oz. delovnih prostorov. Za prihod in izhod iz omenjenih prostorov se vhodna vrata odpirajo po sistemu pristopne kontrole magnetnih kartic, ki beležijo vse, tudi izhode v toaletne prostore. Navajate, da mora vsak zaposleni za vsak tak izhod uporabljati svojo magnetno kartico, tudi če gre več zaposlenih istočasno na toaleto in čeprav je takrat za odprtje vrat dovolj le ena kartica. Zanima vas, ali je zakonito, da direktorica preverja tudi te odsotnosti oz. uvede tako vrsto kontrole v internih pravilih. Dodajate, da uradno niste prejeli nobenih pisnih navodil oz. pravilnika v zvezi uporabo magnetnih kartic in da naj bi bil omenjeni sistem direktno povezan z računalnikom direktorice, kar ji omogoča stalno on-line kontrolo v času delovnika. Istočasno pa se ob pričetku delovnega časa, izhodih v času malice in ob zaključku delovnega časa vpisujete tudi v poseben zvezek.Ker lahko avtentično razlago posameznih določb zakona daje le Državni zbor, neobvezno pa predlagatelj zakona, vam na podlagi informacij, ki ste nam jih posredovali, v nadaljevanju na podlagi
- točke prvega odstavka
- člena Zakona o varstvu osebnih podatkov (Ur. l. RS, št. 86/04 in 113/05, v nadaljevanju ZVOP-1,) ter
- člena Zakona o informacijskem pooblaščencu (Ur. l. RS, št. 113/05, v nadaljevanju ZInfP) posredujemo naše neobvezno mnenje v zvezi z vašimi vprašanji. Informacijski pooblaščenec je samostojen in neodvisen državni organ, ki je na podlagi
- člena ZInfP, pristojen za inšpekcijski nadzor nad izvajanjem zakona in drugih predpisov, ki urejajo varstvo ali obdelavo osebnih podatkov oziroma iznos osebnih podatkov iz Republike Slovenije, ter opravljanje drugih nalog, ki jih določajo ti predpisi. ZVOP-1 predstavlja konkretizacijo ustavne pravice do varstva osebnih podatkov, ki je določena v
- členu Ustave RS. Prepovedana je uporaba osebnih podatkov v nasprotju z namenom njihovega zbiranja.
- odstavek
- člena Ustave RS določa, da zbiranje, obdelovanje, namen uporabe, nadzor in varstvo tajnosti osebnih podatkov določa zakon. Pooblaščenec pri tem posebej poudarja, da ZVOP-1 ne pokriva celotnega spektra zasebnosti, pač pa zgolj tisti del, ki se nanaša na zbirke osebnih podatkov.Ad 1) Informacijski pooblaščenec pojasnjuje, da registrirna kartica zaposlenih za zaklepanje in odklepanje vrat sanitarij podjetja ne predstavlja kršitev določb ZVOP-1, če se podatki v zvezi s kartico in njeno uporabo (npr. kdo je njen imetnik v povezavi z kdaj je kartico uporabil, koliko časa je bil v sanitarijah, itd.) ne beležijo in shranjujejo (zbirajo) in se kartica uporablja le kot ključ za odpiranje sanitarij. ZVOP-1 namreč v skladu s
- členom določa pravice, obveznosti, načela in ukrepe, s katerimi se preprečujejo neustavni, nezakoniti in neupravičeni posegi v zasebnost in dostojanstvo posameznika pri obdelavi osebnih podatkov. Slednje glede na določilo
- točke
- člena ZVOP-1 pomeni kakršnokoli delovanje ali niz delovanj (zlasti zbiranje, pridobivanje, vpogled, uporaba, razkritje s prenosom, sporočanje, širjenje ali drugo dajanje na razpolago…), ki se izvaja v zvezi z osebnimi podatki, ki so avtomatizirano obdelani ali ki so pri ročni obdelavi del zbirke ali so namenjeni vključitvi v zbirko. Zbirka pa je glede na določilo
- točke
- člena ZVOP-1 vsak strukturiran niz podatkov, ki vsebuje vsaj en osebni podatek, ki je dostopen na podlagi meril, ki omogočajo uporabo ali združevanje podatkov, ne glede na to, ali je niz centraliziran, decentraliziran ali razpršen na funkcionalni ali geografski podlagi; strukturiran niz podatkov je niz podatkov, ki je organiziran na takšen način, da določi ali omogoči določljivost posameznika.V skladu z navedenim Pooblaščenec ugotavlja, da registrirna kartica zaposlenih za zaklepanje in odklepanje vrat sanitarij podjetja ne predstavlja kršitve ZVOP-1, v kolikor se podatki v zvezi z njeno uporabo ne beležijo in shranjujejo (in torej kartica predstavlja samo ključ za odpiranje), saj ne gre za obdelavo osebnih podatkov v smislu,
- točke
- člena ZVOP-1, ker ti osebni podatki glede na določilo
- točke
- člena ZVOP-1 niso del zbirke oziroma niso namenjeni vključitvi vanjo.V kolikor pa se podatki v zvezi z uporabo registrirne kartice zaposlenih za zaklepanje in odklepanje vrat sanitarij podjetja beležijo in shranjujejo, potem takšno zbiranje pade v domet ZVOP-1 in pomeni kršitev njegovih določb. Namreč
- odstavek
- člena ZVOP-1, v skladu s katerim se v zasebnem sektorju osebni podatki lahko obdelujejo tudi na podlagi posameznikove privolitve, če določeno področje ureja specialni zakon, ne velja. Specialni zakon, ki v konkretnem primeru omejuje avtonomijo strank, je Zakon o delovnih razmerjih (Uradni list RS, št. 42/02, v nadaljevanju ZDR), ki v
- odst.
- čl. določa, da se osebni podatki delavcev lahko zbirajo, obdelujejo in dostavljajo tretjim osebam samo, če je to določeno s tem ali drugim zakonom ali če je to potrebno zaradi uresničevanja pravic in obveznosti iz delovnega razmerja ali v zvezi z delovnim razmerjem.Ker je namen področnih zakonov, ki kot zavezujoči predpisi urejajo posebno področje, ravno v tem, da posebno področje uredijo na točno določen način, ki naj bi veljal v vseh primerih, uporaba registrirne kartice zaposlenih za zaklepanje in odklepanje vrat sanitarij podjetja z namenom nadzorovanja nad številom izhodov v toaletne prostore in časa trajanja teh izhodov ter zbiranje podatkov v zvezi s tem, ne izpolnjuje kriterijev določenih v
- odst.
- čl. ZDR, Pooblaščenec zaključuje, da bi predhodno naveden način zbiranja osebnih podatkov pomenil kršitev določb ZVOP-
- Prav tako je navedeno v nasprotju s
- členom ZDR, ki določa, da mora delodajalec varovati in spoštovati delavčevo osebnost ter upoštevati in ščititi delavčevo zasebnost.Če glede na navedeno menite, da podjetje krši določbe ZVOP-1, lahko vložite prijavo k Informacijskemu pooblaščencu. Obrazec za prijavo se nahaja na spletni strani http://www.ip-rs.si/fileadmin/user_upload/doc/Prijava_zaradi_krsitve_zasebnosti.doc.S spoštovanjem,Informacijski pooblaščenec:Nataša Pirc Musar, univ.dipl.prav.,pooblaščenka O NAS Informacijski pooblaščenec Dunajska cesta 22 1000 Ljubljana, Slovenija Zemljevid (vir: najdi.si) Telefon: 01 230 97 30 Poštni in varni e-predal: gp.ip(at)ip-rs.si Odgovorna oseba za informacije za medije: dr. Jelena Virant Burnik. Kontakt za medije: Barbara Repovš, mediji@ip-rs.si ali 01 230 97 30 Prijava kršitev (Navodila in obrazci) URADNE URE PON - PET 9.00 - 12.00 POVEZAVE Informacije javnega značaja Priročniki in smernice Obrazci Politika zasebnosti Informacije o obdelavi osebnih podatkov Izjava o dostopnosti Podpora za majhna podjetja Pravice posameznikov Prijava na prejemanje e-novic Informacijski pooblaščenec | 2026