Posredovanje OP o prebolevnosti COVID-a + - Opozorilo: Mnenje je bilo izdano na podlagi določb Zakona o varstvu osebnih podatkov (ZVOP-1, Uradni list RS, št. 94/07 - uradno prečiščeno besedilo), ki je z dnem
- 2023 prenehal veljati in ga je nadomestil nov Zakon o varstvu osebnih podatkov (ZVOP-2, Uradni list RS, št. 163/22), zato mnenje ni več nujno aktualno. Mnenja po ZVOP-2 so na voljo tukaj. Datum: 04.01.2022 Številka: 07121-1/2021/2630 Kategorije: --> Kategorije: Delovna razmerja, Zavarovanje osebnih podatkov, Zdravstveni osebni podatki Na e-naslov Informacijskega pooblaščenca (v nadaljevanju IP) ste posredovali e-sporočilo, v katerem nas sprašujete, ali je normalno, da natakarice pregledujejo in diskutirajo o vašem zdravstvenem stanju in zdravstvenem stanju vaših sodelavcev (o tem, kdo je cepljen in kdo je prebolevnik). Na podlagi informacij, ki ste nam jih posredovali, vam v nadaljevanju skladno z
- členom Uredbe (EU) 2016/679 Evropskega parlamenta in Sveta z dne
- aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter razveljavitvi Direktive 95/46/ES (v nadaljevanju: Splošna uredba o varstvu podatkov),
- točko prvega odstavka
- člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 94/07-UPB1, v nadaljevanju ZVOP-1) ter
- členom Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05, v nadaljevanju ZInfP) posredujemo naše neobvezno mnenje v zvezi z vašim vprašanjem. Ker iz vašega sporočila ne izhaja, na kakšen način naj bi se natakarice seznanile z obravnavanimi podatki vas in vaših sodelavcev vam v prvi vrsti pojasnjujemo, da je vaš delodajalec pri obdelavi osebnih podatkov zaposlenih zavezan zagotoviti ustrezno varnost osebnih podatkov, na kar nas kot predvidevamo opozarjate v svojem sporočilu. Vsak upravljavec mora torej zagotoviti ustrezne postopke in ukrepe za varnost osebnih podatkov. Gre za organizacijske in tehnične ukrepe, ki jih določata Splošna uredba o varstvu podatkov (
- člen) in ZVOP-1 (
- in
- člen). Slednji tako v
- členu določa, da zavarovanje osebnih podatkov obsega organizacijske, tehnične in logično-tehnične postopke in ukrepe, s katerimi se varujejo osebni podatki, preprečuje slučajno ali namerno nepooblaščeno uničevanje podatkov, njihova sprememba ali izguba ter nepooblaščena obdelava teh podatkov tako, da se: varujejo prostori, oprema in sistemsko programska oprema, vključno z vhodno-izhodnimi enotami; varuje aplikativna programska oprema, s katero se obdelujejo osebni podatki; preprečuje nepooblaščen dostop do osebnih podatkov pri njihovem prenosu, vključno s prenosom po telekomunikacijskih sredstvih in omrežjih; zagotavlja učinkovit način blokiranja, uničenja, izbrisa ali anonimiziranja osebnih podatkov; omogoča poznejše ugotavljanje, kdaj so bili posamezni osebni podatki vneseni v zbirko osebnih podatkov, uporabljeni ali drugače obdelani in kdo je to storil, in sicer za obdobje, ko je mogoče zakonsko varstvo pravice posameznika zaradi nedopustnega posredovanja ali obdelave osebnih podatkov. V kolikor ste pri pisanju želeli predstavite okoliščine, ki se nanašajo na preverjanje PCT pogojev pri strankah gostinskih lokalov, pa vam pojasnjujemo, da je IP že izdal več mnenj, ki se nanašajo na preverjanje PCT pogojev. Vsebine mnenj so vam dostopne na spletni strani IP www.ip-rs.si. IP je glede ukrepov za zavarovanje osebnih podatkov in dobrih praksah že izdelal tudi smernice o zavarovanju osebnih podatkov, ki so dostopne na spletni strani IP: https://www.ip-rs.si/fileadmin/user_upload/Pdf/smernice/Smernice_o_zavarovanju_OP.pdf. Prav tako so vam na spletni strani dostopne kratke smernice glede preverjanja pogojev PCT za delodajalce oz. upravljavce in za posameznike (https://www.ip-rs.si/novice/smernice-o-preverjanju-pct-pogojev). Lep pozdrav, Mojca Prelesnik informacijska pooblaščenka Pripravila: mag. Tanja SLAK država nadzornica za varstvo osebnih podatkov To mnenje je nastalo v okviru projekta »Programa pravice, enakost in državljanstvo 2014-2020«, ki ga financira Evropska unija. Vsebina tega mnenja predstavlja neobvezno mnenje Informacijskega pooblaščenca in je izključno njegova odgovornost. Evropska komisija ne sprejema odgovornosti glede uporabe informacij, ki jih mnenje zajema. O NAS Informacijski pooblaščenec Dunajska cesta 22 1000 Ljubljana, Slovenija Zemljevid (vir: najdi.si) Telefon: 01 230 97 30 Poštni in varni e-predal: gp.ip(at)ip-rs.si Odgovorna oseba za informacije za medije: dr. Jelena Virant Burnik. Kontakt za medije: Barbara Repovš, mediji@ip-rs.si ali 01 230 97 30 Prijava kršitev (Navodila in obrazci) URADNE URE PON - PET 9.00 - 12.00 POVEZAVE Informacije javnega značaja Priročniki in smernice Obrazci Politika zasebnosti Informacije o obdelavi osebnih podatkov Izjava o dostopnosti Podpora za majhna podjetja Pravice posameznikov Prijava na prejemanje e-novic Informacijski pooblaščenec | 2026