← Slovenija

Pošiljanje dokumentov po e-pošti - IPRS

Pošiljanje dokumentov po e-pošti + - Opozorilo: Mnenje je bilo izdano na podlagi določb Zakona o varstvu osebnih podatkov (ZVOP-1, Uradni list RS, št. 94/07 - uradno prečiščeno besedilo), ki je z dnem 26. 1. 2023 prenehal veljati in ga je nadomestil nov Zakon o varstvu osebnih podatkov (ZVOP-2, Uradni list RS, št. 163/22), zato mnenje ni več nujno aktualno. Mnenja po ZVOP-2 so na voljo tukaj. Datum: 25.08.2021 Številka: 07121-1/2021/1565 Kategorije: --> Kategorije: Elektronska pošta, Zavarovanje osebnih podatkov Informacijski pooblaščenec (v nadaljevanju IP) je po e-pošti prejel vaše vprašanje. Sprašujete, ali se lahko dokument (npr. sklep), na katerem sta zapisana ime in priimek podpisnika ter njegov lastnoročni podpis in morebiti tudi funkcija oz. naziv delovnega mesta, nezaščiten pošlje po elektronski pošti ali priporočamo, da se tak dokument pošlje zaščiten z geslom. *** Na podlagi informacij, ki ste nam jih posredovali, vam v nadaljevanju na podlagi člena 58 Uredbe (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter razveljavitvi Direktive 95/46/ES (v nadaljevanju: Splošna uredba), 7. točke prvega odstavka 49. člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 94/07, uradno prečiščeno besedilo, v nadaljevanju ZVOP-1) ter 2. člena Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05, v nadaljevanju ZInfP) posredujemo naše neobvezno mnenje v zvezi z vašim vprašanjem. Pri tem IP poudarja, da IP izven postopka inšpekcijskega nadzora oziroma drugega upravnega postopka konkretnih obdelav osebnih podatkov ne more presojati. Na podobno vprašanje, kot je vaše, je IP v nezavezujočih mnenjih že odgovarjal. Mnenja IP so dostopna na www.ip-rs.si/vop, gre npr. za mnenje št. 07121-1/2021/983 z dne 26.5.2021. Uvodoma pojasnjujemo, da mora za zakonito obdelavo osebnih podatkov obstajati pravna podlaga skladno s prvim odstavkom 6. člena Splošne uredbe: (

  1. a)posameznik, na katerega se nanašajo osebni podatki, je privolil v obdelavo njegovih osebnih podatkov v enega ali več določenih namenov; (
  2. b)obdelava je potrebna za izvajanje pogodbe, katere pogodbena stranka je posameznik, na katerega se nanašajo osebni podatki, ali za izvajanje ukrepov na zahtevo takega posameznika pred sklenitvijo pogodbe; (
  3. c)obdelava je potrebna za izpolnitev zakonske obveznosti, ki velja za upravljavca; (
  4. d)obdelava je potrebna za zaščito življenjskih interesov posameznika, na katerega se nanašajo osebni podatki, ali druge fizične osebe; (
  5. e)obdelava je potrebna za opravljanje naloge v javnem interesu ali pri izvajanju javne oblasti, dodeljene upravljavcu; (
  6. f)obdelava je potrebna zaradi zakonitih interesov, za katere si prizadeva upravljavec ali tretja oseba, razen kadar nad takimi interesi prevladajo interesi ali temeljne pravice in svoboščine posameznika, na katerega se nanašajo osebni podatki, ki zahtevajo varstvo osebnih podatkov, zlasti kadar je posameznik, na katerega se nanašajo osebni podatki, otrok. Ob tem opozarjamo, da se točka (
  7. f)ne uporablja za obdelavo s strani javnih organov pri opravljanju njihovih nalog. Pravne podlage za obdelavo posebnih vrst osebnih podatkov (»občutljivi osebni podatki«, kot so npr. podatki o rasnem, narodnem ali narodnostnem poreklu, političnem, verskem ali filozofskem prepričanju, zdravstveni podatki, članstvo v sindikatu, itd.), so določene v 9. členu Splošne uredbe. Kot smo navedli v citiranem mnenju, mora upravljavec pri obdelavi osebnih podatkov upoštevati načela varstva osebnih podatkov ter osebne podatke primerno zavarovati, s t.i. tehnično-organizacijskimi ukrepi za zavarovanje osebnih podatkov (skladno s 24. in 25. členom ZVOP-1 in 24., 25. in 32. členom Splošne uredbe). Pri določanju ustrezne ravni varnosti se upoštevajo zlasti tveganja, ki jih pomeni obdelava, zlasti zaradi nenamernega ali nezakonitega uničenja, izgube, spremembe, nepooblaščenega razkritja ali dostopa do osebnih podatkov, ki so poslani, shranjeni ali kako drugače obdelani. Konkretnega odgovora na vaše vprašanje vam IP ne more podati, saj je določanje primernih ukrepov za zavarovanje osebnih podatkov v konkretnem primeru odgovornost upravljavca, v okviru nezavezujočega mnenja vam lahko podamo zgolj splošne usmeritve in priporočila. Splošna uredba je glede varnosti podatkov tehnološko nevtralna in ne predpisuje točno določenega nabora varnostnih rešitev. Upravljavec mora poskrbeti za ustrezno varnost pri prenosu osebnih podatkov skladno z zgoraj opredeljenimi tveganji, ki izhajajo iz konkretnih okoliščin obdelave osebnih podatkov. Pojasnjujemo, da je sicer posredovanje osebnih podatkov preko elektronskih omrežij pod splošnimi pogoji dopustno, vendar priporočamo, da tudi na tem mestu upravljavec presodi, ali je glede na konkretne okoliščine treba osebne podatke dodatno zavarovati tako, da se prepreči nepooblaščen dostop do osebnih podatkov pri njihovem prenosu, vključno s prenosom po telekomunikacijskih sredstvih in omrežjih (3. točka prvega odstavka 24. člena ZVOP-1). Kadar pa dokumenti vsebujejo posebne vrste osebnih podatkov, je pri njihovem prenosu treba upoštevati tudi 14. člen ZVOP-1, ki določa, da morajo biti osebni podatki posebej označeni in zavarovani. Pri prenosu preko telekomunikacijskih omrežij so ti podatki ustrezno zavarovani, če se posredujejo z uporabo kriptografskih metod in elektronskega podpisa tako, da je zagotovljena njihova nečitljivost oziroma neprepoznavnost med prenosom. V kolikor gre za podatke v zvezi z javnimi uslužbenci (ime, priimek in naziv delovnega mesta) pa naj poudarimo tudi, da so osebni podatki javnih uslužbencev v zvezi z opravljanjem javne funkcije javni. Tako v tretjem odstavku 6. člena ZDIJZ določa, da se ne glede na določbe prvega odstavka, dostop do zahtevane informacije dovoli, če gre za podatke o porabi javnih sredstev ali podatke, povezane z opravljanjem javne funkcije ali delovnega razmerja javnega uslužbenca, razen v primerih iz 1. in 5. do 8. točke prvega odstavka ter v primerih, ko zakon, ki ureja javne finance ali zakon, ki ureja javna naročila, določata drugače. V zvezi s tem si lahko preberete izdane odločbe IP, ki so dostopne z iskalnikom https://www.ip-rs.si/informacije-javnega-zna%C4%8Daja/iskalnik-po-odlo%C4%8Dbah/, npr. št. 090-184/2021 z dne 28.7.2021. Več o zavarovanju osebnih podatkov si lahko preberete na spletni strani www.upravljavec.si oziroma v smernicah Zavarovanje osebnih podatkov, ki so objavljene na: https://www.ip-rs.si/fileadmin/user_upload/Pdf/smernice/Smernice_o_zavarovanju_OP.pdf. Lepo vas pozdravljamo, Mojca Prelesnik, univ.dipl.prav., informacijska pooblaščenka Pripravila: Barbara Pirš, univ.dipl.prav., svetovalka pooblaščenca za preventivo O NAS Informacijski pooblaščenec Dunajska cesta 22 1000 Ljubljana, Slovenija Zemljevid (vir: najdi.
  8. si)Telefon: 01 230 97 30 Poštni in varni e-predal: gp.ip(at)ip-rs.si Odgovorna oseba za informacije za medije: dr. Jelena Virant Burnik. Kontakt za medije: Barbara Repovš, mediji@ip-rs.si ali 01 230 97 30 Prijava kršitev (Navodila in obrazci) URADNE URE PON - PET 9.00 - 12.00 POVEZAVE Informacije javnega značaja Priročniki in smernice Obrazci Politika zasebnosti Informacije o obdelavi osebnih podatkov Izjava o dostopnosti Podpora za majhna podjetja Pravice posameznikov Prijava na prejemanje e-novic Informacijski pooblaščenec | 2026

🔗 Na uradni vir

Razlaga UI na podlagi uradnega besedila zakona. Okvirna, ne nadomešča pravnega nasveta.