Posredovanje imen uporabnikov knjižnice, ki imajo izposojeno posamezno publikacijo dekanu fakultete + - Opozorilo: Mnenje je bilo izdano na podlagi določb Zakona o varstvu osebnih podatkov (ZVOP-1, Uradni list RS, št. 94/07 - uradno prečiščeno besedilo), ki je z dnem
- 2023 prenehal veljati in ga je nadomestil nov Zakon o varstvu osebnih podatkov (ZVOP-2, Uradni list RS, št. 163/22), zato mnenje ni več nujno aktualno. Mnenja po ZVOP-2 so na voljo tukaj. Datum: 17.09.2009 Številka: 0712-416/2009/2 Kategorije:Knjižničarstvo --> Kategorije: Knjižničarstvo Spoštovani, Informacijski pooblaščenec (v nadaljevanju Pooblaščenec) je dne
- 2009 prejel vaše sporočilo, v katerem pojasnjujete, da nameravate v knjižnici, ki deluje znotraj … fakultete … , uvesti, da bodo vse novosti publikacij objavljene na spletni strani fakultete. Dekan fakultete in raziskovalci na fakulteti pa bi želeli, da bi se poleg podatkov o publikacijah objavljali tudi osebni podatki uporabnikov knjižnice, ki imajo izposojeno posamezno publikacijo. V primeru, da je navedeno nedopustno, bi dekan želel, da se mu podatki o izposojeni publikaciji za posameznega uporabnika posredujejo s strani knjižnice. Navedene podatke o uporabnikih knjižnic obdelujete s pomočjo uporabe sistema COBISS. Ob tem nas sprašujete: Ali je dopustno objavljati osebne podatke uporabnikov knjižnice na internetu oz. spletni strani fakultete, ali bi lahko seznam z imeni uporabnikov objavili na intranetu, ki ga uporabljate na fakulteti in ali je dopustno, da bi mesečno pošiljali sezname z navedenimi podatki zaposlenim pedagoškim delavcem fakultete, po elektronski pošti? V nadaljevanju vam na podlagi predstavljenega dejanskega stanja ter na podlagi
- točke prvega odstavka
- člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 86/04, 113/05, 51/07-ZUstS in 67/07; ZVOP-1) ter
- člena Zakona o Informacijskem pooblaščencu (Uradni list RS št. 113/05 in 51/07-ZUstS - A; ZInfP) posredujemo naše neobvezno mnenje v zvezi z vašim vprašanjem. Pooblaščenec meni, da v konkretnem primeru fakulteta nima pravne podlage za objavo osebnih podatkov uporabnikov knjižnice na spletni strani fakultete kot tudi ne na intranetnih straneh, v kolikor do intranetnih strani lahko dostopajo tudi drugi zaposleni in ne zgolj pooblaščene osebe, določene v seznamu pooblaščenih oseb za obdelavo konkretne zbirke osebnih podatkov, ki jo vodi fakulteta (
- odstavek
- člena ZVOP-1). Iz navedenega razloga bi bila po mnenju Pooblaščenca nesorazmerna tudi obdelava navedenih osebnih podatkov o uporabnikih knjižnice na način, da bi se njihovi osebni podatki, skupaj s podatkom o vrsti publikacij, ki jih ima (ali jih je imel) izposojene, posredovali vsem raziskovalcem na fakulteti. V kolikor je namen obdelave teh podatkov v tem, da bi avtorji publikacij (raziskovalci) vodili lastno statistiko glede izposoje, Pooblaščenec svetuje, da se v skladu z
- členom ZVOP-1, za dosego navedenega namena, obdelujejo anonimizirani podatki. O b r a z l o ž i t e v: Obdelava osebnih podatkov pomeni v skladu s
- točko
- člena ZVOP-1 kakršnokoli delovanje ali niz delovanj, ki se izvaja v zvezi z osebnimi podatki, … zlasti zbiranje, pridobivanje, vpogled, uporaba, razkritje s prenosom, sporočanje, širjenje ali drugo dajanje na razpolago. Splošna opredelitev obdelave osebnih podatkov je podana v
- členu ZVOP-
- Osebni podatki se lahko obdelujejo le, če obdelavo osebnih podatkov in osebne podatke, ki se obdelujejo, določa zakon ali če je za obdelavo določenih osebnih podatkov podana osebna privolitev posameznika. Namen obdelave osebnih podatkov mora biti določen v zakonu, v primeru obdelave na podlagi osebne privolitve posameznika pa mora biti posameznik predhodno pisno ali na drug ustrezen način seznanjen z namenom obdelave osebnih podatkov. Pravna podlaga za obdelavo osebnih podatkov v javnem sektorju, kamor spadajo tudi fakultete (in knjižnica kot organizacijska enota fakultete), izhaja iz določb
- člena ZVOP-1: »osebni podatki v javnem sektorju se lahko obdelujejo, če obdelavo osebnih podatkov in osebne podatke, ki se obdelujejo, določa zakon. Z zakonom se lahko določi, da se določeni osebni podatki obdelujejo le na podlagi osebne privolitve posameznika. Nosilci javnih pooblastil lahko obdelujejo osebne podatke tudi na podlagi osebne privolitve posameznika brez podlage v zakonu, kadar ne gre za izvrševanje njihovih nalog kot nosilcev javnih pooblastil. Zbirke osebnih podatkov, ki nastanejo na tej podlagi, morajo biti ločene od zbirk osebnih podatkov, ki nastanejo na podlagi izvrševanja nalog nosilca javnih pooblastil. Ne glede na prvi odstavek
- člena se lahko v javnem sektorju obdelujejo osebni podatki posameznikov, ki so z javnim sektorjem sklenili pogodbo ali pa so na podlagi pobude posameznika z njim v fazi pogajanj za sklenitev pogodbe, če je obdelava osebnih podatkov potrebna in primerna za izvedbo pogajanj za sklenitev pogodbe ali za izpolnjevanje pogodbe. Ne glede na prvi odstavek
- člena se lahko v javnem sektorju izjemoma obdelujejo tisti osebni podatki, ki so nujni za izvrševanje zakonitih pristojnosti, nalog ali obveznosti javnega sektorja, če se s to obdelavo ne poseže v upravičen interes posameznika, na katerega se osebni podatki nanašajo”. Obdelavo osebnih podatkov in osebne podatke, ki se obdelujejo v knjižnicah pa kot področni zakon ureja Zakon o knjižničarstvu (Uradni list RS, št. 87/2001, 96/2002-ZUJIK, v nadaljevanju: ZKnj-1), ki v
- členu določa, da imajo knjižnice za potrebe svojega dela in za zavarovanje gradiva pravico, da v skladu s predpisi o varstvu osebnih podatkov zbirajo in obdelujejo naslednje osebne podatke svojih uporabnikov: ime in priimek, datum in kraj rojstva, naslov stalnega in začasnega bivališča, izobrazba, zaposlitev ali šola. Osebni podatki iz prejšnjega odstavka se zbrišejo eno leto po izpolnitvi namena, zaradi katerega so bili zbrani. Ob tem velja poudariti, da navedena določba velja tudi za vodenje elektronskih zbirk podatkov o uporabnikih knjižnic, ki jo kot navajate sami vodite v okviru sistema COBISS.SI (s pomočjo IZUM-ove programske opreme). Opozoriti velja še na nekatere druge določbe Zakona o varstvu osebnih podatkov, ki določajo pogoje za ustrezno zavarovanje zbirk osebnih podatkov (
- in
- člen ZVOP-1), ki jih vodi upravljavec. V konkretnem primeru je to fakulteta, ki med svojimi zbirkami vodi tudi katalog zbirke osebnih podatkov o uporabnikih knjižnice, ki deluje v okviru fakultete. Z ozirom na navedene pogoje, ki morajo biti izpolnjeni za zakonito zbiranje, obdelavo, zavarovanje in hrambo osebnih podatkov, mora fakulteta med drugim glede na navedeni določbi ZVOP-1 sprejeti Pravilnik o zavarovanju zbirk osebnih podatkov ter vzpostaviti seznam pooblaščenih oseb za obdelavo posameznih zbirk podatkov, ki jih vodi. Ravno seznam pooblaščenih oseb pa je tisti, ki v konkretnem primeru določa osebe oz. zaposlene na fakulteti, ki jim je glede na naravo dela omogočen dostop do obdelave osebnih podatkov uporabnikov knjižnice. Torej, v kolikor dekan določi, da je pooblaščen za dostop do navedene zbirke, je upravičen pridobiti tudi podatek o tem, kdo od uporabnikov knjižnice ima izposojeno določeno vrsto publikacij. Pri tem pa iz namena obdelave osebnih podatkov uporabnikov knjižnice (biti obveščen o tem kdo ima izposojeno konkretno publikacijo iz knjižnice), upoštevajoč določbo
- člena ZKnj-1 ne izhaja, da je dopustna objava teh podatkov v svetovnem spletu oz. na spletni strani in jih je zato po mnenju Pooblaščenca nedopustno objavljati. Enako ravnanje pri obdelavi podatkov velja v konkretnem primeru glede objave teh podatkov na intranetnih straneh, saj Pooblaščenec predvideva, da do intranetnih strani fakultete dostopajo vsi zaposleni oz. več zaposlenih, ki pa niso vsi pooblaščeni za obdelavo podatkov iz zbirke osebnih podatkov o uporabnikih knjižnice. Upoštevajoč določbo
- člena ZVOP-1 bi bila po mnenju Pooblaščenca taka nadaljnja obdelava nesorazmerna glede na namen, določen v
- členu ZKnj-
- Ravno tako bi po mnenju Pooblaščenca bila nesorazmerna obdelava v primeru posredovanja podatkov širokemu krogu zaposlenih oz. raziskovalcem na fakulteti, npr. v obliki seznama, ki bi bil zaposlenim posredovan po e-pošti. V kolikor želijo raziskovalci na ta način voditi statistiko izposoje publikacij, katerih avtor so, po mnenju Pooblaščenca za to ne potrebujejo osebnih podatkov uporabnikov temveč zgolj podatke o številu izposoj. V tem primeru gre za obdelavo podatkov, ki izhaja iz
- člena ZVOP-1 in določa, da se ne glede na prvotni namen zbiranja lahko osebni podatki nadalje obdelujejo za zgodovinsko, statistično in znanstveno raziskovalne namene, vendar le v anonimizirani obliki, če posameznik, na katerega se nanašajo osebni podatki, ni predhodno podal pisne privolitve, da se lahko obdelujejo brez anonimiziranja. Pooblaščenec na podlagi navedenega zaključuje, da v konkretnem primeru fakulteta na spletni strani kot tudi na intranetnih straneh ne sme objaviti osebnih podatkov uporabnikov knjižnic in ne podatka o tem kdo od uporabnikov ima izposojeno posamezno publikacijo. Predstojnik oz. dekan fakultete lahko za dostop do teh podatkov pooblasti posamezne zaposlene na fakulteti, vendar ob tem Pooblaščenec opozarja na spoštovanje določb
- člena ZVOP-1 in
- člena ZKnj ter določenega namena obdelave teh podatkov. Za vodenje statistike izposoje posameznih publikacij pa lahko knjižnica ali raziskovalci obdelujejo podatke na način, ki ga določa
- člen ZVOP-
- S spoštovanjem, Informacijski pooblaščenec: Nataša Pirc Musar, univ. dipl. prav., Pooblaščenka O NAS Informacijski pooblaščenec Dunajska cesta 22 1000 Ljubljana, Slovenija Zemljevid (vir: najdi.si) Telefon: 01 230 97 30 Poštni in varni e-predal: gp.ip(at)ip-rs.si Odgovorna oseba za informacije za medije: dr. Jelena Virant Burnik. Kontakt za medije: Barbara Repovš, mediji@ip-rs.si ali 01 230 97 30 Prijava kršitev (Navodila in obrazci) URADNE URE PON - PET 9.00 - 12.00 POVEZAVE Informacije javnega značaja Priročniki in smernice Obrazci Politika zasebnosti Informacije o obdelavi osebnih podatkov Izjava o dostopnosti Podpora za majhna podjetja Pravice posameznikov Prijava na prejemanje e-novic Informacijski pooblaščenec | 2026