← Slovenija

Nepooblaščen vstop v zbirko osebnih podatkov - IPRS

Nepooblaščen vstop v zbirko osebnih podatkov + - Opozorilo: Mnenje je bilo izdano na podlagi določb Zakona o varstvu osebnih podatkov (ZVOP-1, Uradni list RS, št. 94/07 - uradno prečiščeno besedilo), ki je z dnem

  1. 2023 prenehal veljati in ga je nadomestil nov Zakon o varstvu osebnih podatkov (ZVOP-2, Uradni list RS, št. 163/22), zato mnenje ni več nujno aktualno. Mnenja po ZVOP-2 so na voljo tukaj. Datum: 02.03.2006 Številka: 092-4/2006/91 Kategorije:Zbirke osebnih podatkov --> Kategorije: Zbirke osebnih podatkov Spoštovani, prejeli smo vaše vprašanje po elektronski pošti dne 28.02.2006 v katerem nas sprašujete, ali slovenska oz. evropska zakonodaja nalaga upravljavcu zbirke osebnih podatkov kakršnokoli obveščanje oseb, katerih podatki so bili v zbirki (ali pa javnost), v primeru da upravljavec ugotovi, da je nekdo nepooblaščeno vstopil v zbirko podatkov in podatke skopiral.Uvodoma vas obveščamo, da lahko avtentično razlago posameznih določb zakona daje le Državni zbor, neobvezno pa predlagatelj zakona, zato vam na podlagi informacij, ki ste nam jih posredovali, v nadaljevanju na podlagi
  2. točke prvega odstavka
  3. člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 86/04 in 113/05, v nadaljevanju ZVOP-1) ter
  4. in
  5. člena Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05, v nadaljevanju ZInfP) posredujemo naše neobvezno mnenje v zvezi z vašim vprašanjem.Varstvo osebnih podatkov je zagotovljeno že v Ustavi Republike Slovenije (Uradni list RS, št. 33/91, 42/97, 60/00, 24/03 in 69/04), ki v
  6. členu prepoveduje uporabo osebnih podatkov v nasprotju z namenom njihovega zbiranja ter določa, da zbiranje, obdelovanje, namen uporabe, nadzor in varstvo tajnosti osebnih podatkov določa zakon. Določeno je tudi, da ima vsakdo pravico seznaniti se z osebnimi podatki, ki se nanašajo nanj in pravico do sodnega varstva ob njihovi zlorabi. Podrobneje so pravice, obveznosti, načela in ukrepi, s katerimi se preprečujejo neustavni, nezakoniti in neupravičeni posegi v zasebnost posameznika pri obdelavi osebnih podatkov določeni v ZVOP-
  7. V
  8. točki
  9. čl .ZVOP-1 je določeno, da obdelava osebnih podatkov pomeni kakršnokoli delovanje ali niz delovanja, ki se izvaja z osebnimi podatki, ki so avtomatizirano obdelani ali ki so pri ročni obdelavi del zbirke osebnih podatkov ali so namenjeni vključitvi v zbirko osebnih podatkov, zlasti zbiranje, pridobivanje, vpis, urejanje, shranjevanje, prilagajanje ali spreminjanje, priklicanje, vpogled, uporaba, razkritje s prenosom, sporočanje, širjenje ali drugo dajanje na razpolago, razvrstitev ali povezovanje, blokiranje, anonimiziranje, izbris ali uničenje; obdelava je lahko ročna ali avtomatizirana (sredstva obdelave). Zakon ne določa »numerus clausus« dejanj, ki pomenijo obdelovanje osebnih podatkov, pač pa z uporabo besede »zlasti« le primeroma našteva možne oblike obdelovanja, tako da tudi kakršno koli drugo ravnanje z osebnimi podatki, pomeni njihovo obdelovanje. Tako se šteje, da je tudi nepooblaščen vstop v zbirko podatkov in njihovo kopiranje obdelava osebnih podatkov.Ker je v skladu z
  10. čl. ZVOP-1 dolžnost upravljavca osebnih podatkov, da posameznika obvešča o obdelavi osebnih podatkov, ga je seveda potrebno obveščati tudi v primeru, če je osebne podatke obdelovala nepooblaščena oseba. Navedeno izhaja tudi
  11. točke
  12. člena in iz
  13. odst.
  14. čl. ZVOP-1, ki upravljavcu osebnih podatkov nalaga, da mora za vsako posredovanje osebnih podatkov zagotavljati t.i. sledljivost. To pomeni, da mora zagotoviti, da je mogoče pozneje ugotoviti, kateri osebni podatki so bili posredovani, komu, kdaj in na kakšni podlagi, in sicer za obdobje, ko je mogoče zakonsko varstvo pravice posameznika zaradi nedopustnega posredovanja osebnih podatkov. Če upravljavec osebnih podatkov ravna v nasprotju z določbami
  15. in
  16. čl. ZVOP-1, je v prekršku in se ga lahko kaznuje z globo.Zaradi navedenega je seveda zelo pomembno, da upravljavec osebnih podatkov le te zavaruje v skladu z določbama
  17. in
  18. čl. ZVOP-1, ki predstavljata tehnični del zakona in obsegata organizacijske in logično – tehnične postopke in ukrepe, s katerimi se ti varujejo. Njihov namen je v preprečevanju slučajnega ali namernega nepooblaščenega uničevanja podatkov ali v preprečevanju sprememb, izgube ali nepooblaščene obdelave.Na podlagi navedenega Pooblaščenec zaključuje, da je upravljavec osebnih podatkov, v primeru, da je osebne podatke obdelovala nepooblaščena oseba, dolžan o tem obvestiti posameznika, čigar osebni podatki so se nezakonito obdelovali. Kot izhaja iz
  19. točke
  20. člena in iz
  21. odst.
  22. čl. ZVOP-1 mu je dolžan posredovati torej podatke, kdo in kdaj je nepooblaščeno obdeloval osebne podatke. S spoštovanjem.Informacijski pooblaščenecNataša Pirc Musar, univ. dipl. prav.,pooblaščenka O NAS Informacijski pooblaščenec Dunajska cesta 22 1000 Ljubljana, Slovenija Zemljevid (vir: najdi.si) Telefon: 01 230 97 30 Poštni in varni e-predal: gp.ip(at)ip-rs.si Odgovorna oseba za informacije za medije: dr. Jelena Virant Burnik. Kontakt za medije: Barbara Repovš, mediji@ip-rs.si ali 01 230 97 30 Prijava kršitev (Navodila in obrazci) URADNE URE PON - PET 9.00 - 12.00 POVEZAVE Informacije javnega značaja Priročniki in smernice Obrazci Politika zasebnosti Informacije o obdelavi osebnih podatkov Izjava o dostopnosti Podpora za majhna podjetja Pravice posameznikov Prijava na prejemanje e-novic Informacijski pooblaščenec | 2026

🔗 Na uradni vir

Razlaga UI na podlagi uradnega besedila zakona. Okvirna, ne nadomešča pravnega nasveta.