Pošiljanje podatkov v odprti ovojnici + - Opozorilo: Mnenje je bilo izdano na podlagi določb Zakona o varstvu osebnih podatkov (ZVOP-1, Uradni list RS, št. 94/07 - uradno prečiščeno besedilo), ki je z dnem
- 2023 prenehal veljati in ga je nadomestil nov Zakon o varstvu osebnih podatkov (ZVOP-2, Uradni list RS, št. 163/22), zato mnenje ni več nujno aktualno. Mnenja po ZVOP-2 so na voljo tukaj. Datum: 11.06.2017 Številka: 0712-1/2017/1205 Kategorije:Bančništvo, Telekomunikacije in pošta, Zavarovanje osebnih podatkov --> Kategorije: Bančništvo, Telekomunikacije in pošta, Zavarovanje osebnih podaktov Spoštovani,Informacijski pooblaščenec (v nadaljnjem besedilu IP) je prejel vaše elektronsko sporočilo, v katerem nas obveščate, da ste prejeli pošto vaše banke v odprti ovojnici (trak za zapiranje je bil še nedotaknjen, tako da ni šlo za odpiranje s strani pošte). Ker gre za zaupne podatke o stanjih na računih, menite, da je takšno ravnanje nedopustno. Zanima vas, kako lahko ukrepate.V nadaljevanju vam na podlagi predstavljenega dejanskega stanja ter na podlagi
- točke prvega odstavka
- člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 94/2007 – uradno prečiščeno besedilo; v nadaljnjem besedilu ZVOP-1) ter
- člena Zakona o Informacijskem pooblaščencu (Uradni list RS št. 113/2005 in 51/2007-ZUstS) posredujemo naše neobvezno mnenje v zvezi z vašim vprašanjem.Banka je kot upravljavec zbirk osebnih podatkov ob njihovi obdelavi (torej tudi ob pošiljanju) dolžna upoštevati določbe ZVOP-1 o zavarovanju osebnih podatkov. Glede na določbe ZVOP-1 mora tako zagotoviti organizacijske, tehnične in logično-tehnične postopke in ukrepe, s katerimi se varujejo osebni podatki, preprečuje slučajno ali namerno nepooblaščeno uničevanje podatkov, njihova sprememba ali izguba ter nepooblaščena obdelava tako, da se med drugim preprečuje nepooblaščen dostop do osebnih podatkov pri njihovem prenosu. V nasprotnem primeru gre lahko za prekršek po ZVOP-1.Informacijski pooblaščenec ne more na podlagi zgolj vašega dopisa ugotoviti, ali je šlo v konkretnem primeru za prekršek po ZVOP-
- To bi lahko storil le v primeru uvedbe postopka inšpekcijskega nadzora. Če menite, da je prišlo do prekrška po ZVOP-1, lahko podate prijavo pri Informacijskem pooblaščencu.Obrazložitev:Upravljavci zbirk osebnih podatkov (v vašem primeru banka) morajo med drugim ob obdelavi osebnih podatkov ravnati tudi v skladu z določbami ZVOP-1 o zavarovanju osebnih podatkov. Glede na prvi odstavek
- člena ZVOP-1, so tako upravljavci osebnih podatkov in pogodbeni obdelovalci dolžni zagotoviti zavarovanje osebnih podatkov na način iz
- člena ZVOP-
- Zavarovanje osebnih podatkov v skladu s prvim odstavkom
- člena ZVOP-1 obsega organizacijske, tehnične in logično-tehnične postopke in ukrepe, s katerimi se varujejo osebni podatki, preprečuje slučajno ali namerno nepooblaščeno uničevanje podatkov, njihova sprememba ali izguba ter nepooblaščena obdelava tako, da se med drugim preprečuje nepooblaščen dostop do osebnih podatkov pri njihovem prenosu (
- točka prvega odstavka
- člena ZVOP-1). V primeru, da upravljavec oziroma pogodbeni obdelovalec ne zagotovi zavarovanju osebnih podatkov ob njihovi obdelavi v skladu z določbami
- in
- člena ZVOP-1, gre za prekršek po
- členu ZVOP-1.To pomeni, da morajo biti osebni podatki v času prenosa po pošti ustrezno zavarovani (npr. zaprti v zalepljeni neprosojni ovojnici), pri čemer so v skladu z drugim odstavkom istega člena postopki in ukrepi za zavarovanje odvisni od tveganja, ki ga predstavlja prenos in narava osebnih podatkov, ki se prenašajo. Informacijski pooblaščenec stoji na stališču, da morajo biti osebni podatki, ki se prenašajo prek pošte, zavarovani na takšen način, da se prepreči nepooblaščena seznanitev z osebnimi podatki, ki se prenašajo. To pomeni, da morajo biti ovojnice oz. konfekcionirani dokumenti izdelani in zlepljeni na način, s katerim se zagotovi, da se ovojnice oz. dokumenti ob sortiranju, rokovanju in prenosu ne trgajo ali odpirajo. Osebni podatki iz pošiljke torej nepooblaščenim osebam ne smejo biti dostopni.Informacijski pooblaščenec glede na vaš opis zadeve ne more z gotovostjo trditi, ali je v vašem primeru prišlo do kršitve navedenih določb ZVOP-1 ali ne. To bi lahko ugotovili šele v primeru uvedbe postopka inšpekcijskega nadzora. Če menite, da je prišlo do kršitve določb ZVOP-1, lahko podate prijavo pri nas (https://www.ip-rs.si/varstvo-osebnih-podatkov/pravice-posameznika/vlozitev-prijave/).Na koncu še dodajamo, da morajo tudi izvajalci poštnih pošiljk v skladu z določbo prvega odstavka
- člena Zakona o poštnih storitvah (Ur. l. RS, št. , v nadaljevanj ZPSto-2) varovati zaupnost poštnih pošiljk v skladu z zakonom, ki ureja varstvo osebnih podatkov. Pri tem morajo vzpostaviti ustrezne sisteme za preprečevanje posegov v zaupnost poštnih pošiljk (tretji odstavek istega člena). Če izvajalec poštne storitve ne zagotavlja zaupnosti poštnih pošiljk in varstva osebnih podatkov (pošiljatelj, pa je v skladu z zgoraj navedenim ustrezno poskrbel za svoj del skrbnosti pri pošiljanju) v skladu s
- členom tega zakona, gre za prekršek po
- členu ZPSto-
- Za nadzor nad določbami ZPSto-2 je pristojna Agencija za komunikacijska omrežja in storitve RS.V upanju, da ste dobili odgovor na svoja vprašanja, vas lepo pozdravljamo. Pripravila: Maja Lubarda, univ. dipl. prav., svetovalka pri IP Mojca Prelesnik, univ. dipl. prav., Informacijska pooblaščenka O NAS Informacijski pooblaščenec Dunajska cesta 22 1000 Ljubljana, Slovenija Zemljevid (vir: najdi.si) Telefon: 01 230 97 30 Poštni in varni e-predal: gp.ip(at)ip-rs.si Odgovorna oseba za informacije za medije: dr. Jelena Virant Burnik. Kontakt za medije: Barbara Repovš, mediji@ip-rs.si ali 01 230 97 30 Prijava kršitev (Navodila in obrazci) URADNE URE PON - PET 9.00 - 12.00 POVEZAVE Informacije javnega značaja Priročniki in smernice Obrazci Politika zasebnosti Informacije o obdelavi osebnih podatkov Izjava o dostopnosti Podpora za majhna podjetja Pravice posameznikov Prijava na prejemanje e-novic Informacijski pooblaščenec | 2026