← Slovenija

Pošiljanje nezaželene elektronske pošte članom društva - IPRS

Pošiljanje nezaželene elektronske pošte članom društva + - Opozorilo: Mnenje je bilo izdano na podlagi določb Zakona o varstvu osebnih podatkov (ZVOP-1, Uradni list RS, št. 94/07 - uradno prečiščeno besedilo), ki je z dnem

  1. 2023 prenehal veljati in ga je nadomestil nov Zakon o varstvu osebnih podatkov (ZVOP-2, Uradni list RS, št. 163/22), zato mnenje ni več nujno aktualno. Mnenja po ZVOP-2 so na voljo tukaj. Datum: 15.02.2009 Številka: 0712-54/2009/2 Kategorije:Neposredno trženje, nagradne igre --> Kategorije: Neporedno trženje, nagradne igre Spoštovani, prejeli smo vaš dopis z dne
  2. 2009, v katerem nam sporočate, da imate že kar nekaj časa težavo z uporabo e-pošte vaših članov s strani nepooblaščenih oseb. Ker bivši predsednik društva elektronskih naslovov ni prikril med pošiljanjem obvestil članom, so bili žal vedno vsem na razpolago. V preteklem letu je eden od sedaj že bivših članov po elektronski pošti sprožil nekakšno agitacijo, ki je kasneje prerasla v vsesplošen masaker nekaterih članov vašega društva. Nekako ste uspeli zadevo do neke mere zajeziti. Ko ste prevzeli predsedovanje društva, ste člane opozorili, da je pošta osebni podatek, ki ne more biti vsem na razpolago, prav tako ste naslove ostalih ob pošiljanju vedno prikrili. Kljub temu pa se je sedaj zgodba ponovila. Ker so med naslovi tudi tri podjetja - eno je e-naslove že izkoristilo za svoje oglaševanje, se obračate na vas s prošnjo za pomoč. Na takšen način je bilo blateno tudi dobro ime nekaterih ljudi, nekateri člani pa so se začeli ravno zaradi nenehnega nadlegovanja iz vašega društva izčlanjevati. Ker vas je v društvu s 40-letno tradicijo več kot 120 iz vse Slovenije, takšen način komuniciranja izredno škodi ugledu celotnega društva. Prebrali ste tudi Zakon o varstvu osebnih podatkov - kazni za zlorabo so zelo velike in ob vsej zmešnjavi se nam na koncu lahko zgodi, da bo kazen plačalo društvo samo, oziroma vi kot odgovorna oseba. Ker lahko avtentično razlago posameznih določb zakona daje le Državni zbor, neobvezno pa predlagatelj zakona, vam na podlagi informacij, ki ste nam jih posredovali, v nadaljevanju na podlagi
  3. točke prvega odstavka
  4. člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 86/04 in 113/05, v nadaljevanju ZVOP-1) ter
  5. člena Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05, v nadaljevanju ZInfP) posredujemo naše neobvezno mnenje v zvezi z vašimi vprašanji:
  6. Društvo ima pravno podlago za obdelavo naslovov elektronske pošte svojih članov, nima pa pravne podlage za posredovanje oz. razkritje teh naslovov drugim članom oz. tretjim osebam. Društvo tako s posredovanjem naslovov elektronske pošte svojih članov drugim članom krši tudi določbe
  7. in
  8. člena ZVOP-1 o dolžnosti zavarovanja osebnih podatkov, ki jih upravljavec obdeluje. Vsak, ki posreduje naslove elektronske pošte naprej (forward) brez prikritja, torej krši določbe ZVOP-
  9. Podjetja, ki pošiljajo članom komercialna sporočila, za to nimajo pravne podlage. O b r a z l o ž i t e v: Kot osebni podatek ZVOP-1 v
  10. točki
  11. člena opredeljuje katerikoli podatek, ki se nanaša na posameznika, ne glede na obliko, v kateri je izražen. Posameznik je v skladu z
  12. tč.
  13. člena ZVOP-1 določena ali določljiva fizična oseba, na katero se nanaša osebni podatek. Fizična oseba je določljiva, če se jo lahko neposredno ali posredno identificira, predvsem s sklicevanjem na identifikacijsko številko ali na enega ali več dejavnikov, ki so značilni za njeno fizično, fiziološko, duševno, ekonomsko, kulturno ali družbeno identiteto, pri čemer način identifikacije ne povzroča velikih stroškov, nesorazmerno velikega napora ali ne zahteva veliko časa. Tako je lahko tudi naslov elektronske pošte posameznika osebni podatek. Splošna pravna podlaga za dopustno obdelavo osebnih podatkov je navedena v
  14. odstavku
  15. člena ZVOP-1 in določa, da se osebni podatki lahko obdelujejo le, če njihovo obdelavo in osebne podatke, ki se obdelujejo, določa zakon ali če je za obdelavo določenih osebnih podatkov podana osebna privolitev posameznika. Naslednji odstavek istega člena določa, da mora biti namen obdelave določen v zakonu, v primeru obdelave na podlagi osebne privolitve posameznika, pa mora biti posameznik predhodno pisno ali na drug ustrezen način seznanjen z namenom obdelave osebnih podatkov. Društvo ... se skladno s
  16. členom Zakona o društvih (Ur. l. št. 61/2006 – Zdru-1) šteje za pravno osebo zasebnega prava. Pravne podlage za obdelavo osebnih podatkov v zasebnem sektorju (kamor spada tudi Društvo ..., v nadaljevanju Društvo) so določene v
  17. čl. ZVOP-1, ki določa, da se osebni podatki v zasebnem sektorju lahko obdelujejo, če obdelavo osebnih podatkov in osebne podatke, ki se obdelujejo, določa zakon ali če je za obdelavo določenih osebnih podatkov podana osebna privolitev posameznika. V zasebnem sektorju pa se lahko obdelujejo tudi osebni podatki posameznikov, ki so z zasebnim sektorjem sklenili pogodbo ali pa so na podlagi pobude posameznika z njim v fazi pogajanj za sklenitev pogodbe, če je obdelava osebnih podatkov potrebna in primerna za izvedbo pogajanj za sklenitev pogodbe ali za izpolnjevanje pogodbe. Prav tako se lahko v zasebnem sektorju obdelujejo osebni podatki tudi, če je to nujno zaradi uresničevanja zakonitih interesov zasebnega sektorja in ti interesi očitno prevladujejo nad interesi posameznika, na katerega se nanašajo osebni podatki. V kolikor so torej posamezni člani bodisi podali izrecno soglasje, da Društvo lahko obdeluje njihove osebne podatke (tudi naslov elektronske pošte) bodisi se šteje, da so z Društvom kot njegovi člani v pogodbenem razmerju, ima Društvo podlago za obdelavo osebnih podatkov. Osebni podatki pa se lahko zbirajo le za določene in zakonite namene ter se ne smejo nadalje obdelovati tako, da bi bila njihova obdelava v neskladju s temi nameni, če zakon ne določa drugače. Glede na vaš dopis, Pooblaščenec sklepa, da Društvo uporablja naslove elektronske pošte svojih članov za namene obveščanja članov o aktivnostih društva. Posredovanje naslovov elektronske pošte posameznih članov drugim članom pa ni v skladu s tem namenom, zato Društvo nima pravne podlage za takšno ravnanje. Po določbah
  18. člena ZVOP-1 mora upravljavec osebne podatke, ki jih obdeluje, zavarovati z organizacijskimi, tehničnimi in logično-tehničnimi postopki in ukrepi, s katerimi se varujejo osebni podatki, preprečuje slučajno ali namerno nepooblaščeno uničevanje podatkov, njihova sprememba ali izguba ter nepooblaščena obdelava teh podatkov tako, da se:
  19. varujejo prostori, oprema in sistemsko programska oprema, vključno z vhodno-izhodnimi enotami;
  20. varuje aplikativna programska oprema, s katero se obdelujejo osebni podatki;
  21. preprečuje nepooblaščen dostop do osebnih podatkov pri njihovem prenosu, vključno s prenosom po telekomunikacijskih sredstvih in omrežjih;
  22. zagotavlja učinkovit način blokiranja, uničenja, izbrisa ali anonimiziranja osebnih podatkov;
  23. omogoča poznejše ugotavljanje, kdaj so bili posamezni osebni podatki vneseni v zbirko osebnih podatkov, uporabljeni ali drugače obdelani in kdo je to storil, in sicer za obdobje, ko je mogoče zakonsko varstvo pravice posameznika zaradi nedopustnega posredovanja ali obdelave osebnih podatkov. V primeru obdelave osebnih podatkov, ki so dostopni preko telekomunikacijskega sredstva ali omrežja, morajo strojna, sistemska in aplikativno programska oprema zagotavljati, da je obdelava osebnih podatkov v zbirkah osebnih podatkov v mejah pooblastil uporabnika osebnih podatkov. Postopki in ukrepi za zavarovanje osebnih podatkov morajo biti ustrezni glede na tveganje, ki ga predstavlja obdelava in narava določenih osebnih podatkov, ki se obdelujejo. Funkcionarji, zaposleni in drugi posamezniki, ki opravljajo dela ali naloge pri osebah, ki obdelujejo osebne podatke, so dolžni varovati tajnost osebnih podatkov, s katerimi se seznanijo pri opravljanju njihovih funkcij, del in nalog. Dolžnost varovanja tajnosti osebnih podatkov jih obvezuje tudi po prenehanju funkcije, zaposlitve, opravljanja del ali nalog ali opravljanja storitev pogodbene obdelave. Upravljavci osebnih podatkov morajo v svojih aktih predpisati postopke in ukrepe za zavarovanje osebnih podatkov ter določiti osebe, ki so odgovorne za določene zbirke osebnih podatkov, in osebe, ki lahko zaradi narave njihovega dela obdelujejo določene osebne podatke. Glede na vaša navajanja, prejšnji predsednik Društva ni ustrezno zavaroval naslovov elektronske pošte posameznih članov, saj je elektronsko pošto pošiljal tako, da so bili vsi naslovi vidni vsem prejemnikom. V primeru verižnih elektronskih pisem, kjer se osebni podatki posredujejo drugim osebam brez pravne podlage, je potrebno izpostaviti tudi, da v nasprotju z določbami ZVOP-1 postopajo vsi pošiljatelji takšnega elektronskega pisma. Takšno ravnanje predstavlja prekršek po ZVOP-
  24. Prav tako se v praksi pogosto zgodi, da pošiljatelji ob pošiljanju takšnega elektronskega pisma storijo še en prekršek po ZVOP-1, in sicer, da ob posredovanju (forward) pisma v njem pustijo zapisane vse predhodne pošiljatelje, nove pošiljatelje pa zapišejo v rubriko Za (To) ali v Kopijo (cc). Pri tem (v večini primerov) posredujejo elektronske naslove posameznikov (seveda, če se iz elektronskega naslova da razbrati in določiti posameznika) svojim pošiljateljem, s čimer znova (lahko) razkrijejo osebni podatek posameznika brez pravne podlage za takšno početje. V takšnih primerih Pooblaščenec priporoča uporabo t. i. slepe kopije (bcc), saj ta ne razkriva elektronskih naslovov pošiljateljev. Navajate, da je posredovane naslove elektronske pošte zlorabilo več članov, med njimi tudi podjetja za namene neposrednega trženja. Skladno z določbami
  25. člena ZVOP-1 upravljavec osebnih podatkov lahko uporablja osebne podatke posameznikov, ki jih je zbral iz javno dostopnih virov ali v okviru zakonitega opravljanja dejavnosti, tudi za namene neposrednega trženja (ponujanje blaga, storitev, zaposlitev ali začasnega opravljanja del z uporabo poštnih storitev, telefonskih klicev, elektronske pošte ali drugih telekomunikacijskih sredstev). V konkretnem primeru podjetja naslovov elektronske pošte niso pridobila iz javnih evidenc ali v okviru zakonitega opravljanja dejavnosti, zato nimajo pravne podlage niti za obdelavo naslovov niti za neposredno trženje (pošiljanje oglasov neposredno na naslove elektronske pošte posameznih članov). S spoštovanjem, INFORMACIJSKI POOBLAŠČENEC Nataša Pirc Musar, univ. dipl. prav., Pooblaščenka O NAS Informacijski pooblaščenec Dunajska cesta 22 1000 Ljubljana, Slovenija Zemljevid (vir: najdi.si) Telefon: 01 230 97 30 Poštni in varni e-predal: gp.ip(at)ip-rs.si Odgovorna oseba za informacije za medije: dr. Jelena Virant Burnik. Kontakt za medije: Barbara Repovš, mediji@ip-rs.si ali 01 230 97 30 Prijava kršitev (Navodila in obrazci) URADNE URE PON - PET 9.00 - 12.00 POVEZAVE Informacije javnega značaja Priročniki in smernice Obrazci Politika zasebnosti Informacije o obdelavi osebnih podatkov Izjava o dostopnosti Podpora za majhna podjetja Pravice posameznikov Prijava na prejemanje e-novic Informacijski pooblaščenec | 2026

🔗 Na uradni vir

Razlaga UI na podlagi uradnega besedila zakona. Okvirna, ne nadomešča pravnega nasveta.