← Slovenija

Pravilnik društva in obveznosti po noveli ZVOP - IPRS

Pravilnik društva in obveznosti po noveli ZVOP + - Opozorilo: Mnenje je bilo izdano na podlagi določb Zakona o varstvu osebnih podatkov (ZVOP-1, Uradni list RS, št. 94/07 - uradno prečiščeno besedilo), ki je z dnem

  1. 2023 prenehal veljati in ga je nadomestil nov Zakon o varstvu osebnih podatkov (ZVOP-2, Uradni list RS, št. 163/22), zato mnenje ni več nujno aktualno. Mnenja po ZVOP-2 so na voljo tukaj. Datum: 21.11.2007 Številka: 0712-1042/2007/2 Kategorije:Register zbirk osebnih podatkov --> Kategorije: Register zbirk osebnih podatkov Spoštovani, prejeli smo vaše elektronsko sporočilo, v katerem nas sprašujete, po našem komentarju vašega pravilnika za zavarovanje osebnih podatkov in za mnenje po noveli ZVOP-
  2. Ker lahko avtentično razlago posameznih določb zakona daje le Državni zbor, neobvezno pa predlagatelj zakona, vam na podlagi informacij, ki ste nam jih posredovali, v nadaljevanju na podlagi
  3. točke prvega odstavka
  4. člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 86/04, s spremembami in dopolnitvami, v nadaljevanju ZVOP-1) ter
  5. člena Zakona o Informacijskem pooblaščencu (Uradni list RS, št. 113/05 in 51/07 –ZUstS-A, v nadaljevanju ZInfP) posredujemo naše neobvezno mnenje:
  6. Pravilnik, ki ste nam ga poslali v pregled, načeloma ustreza določilom ZVOP-
  7. Potrebno pa je poudariti, da Pooblaščenec ne more garantirati skladnosti vašega pravilnika z dejanskim stanjem postopkov zavarovanja osebnih podatkov, saj se ti lahko razlikujejo. Dolžnost upravljavca osebnih podatkov je namreč, da zagotovi konkretne postopke zavarovanja osebnih podatkov, katerih del je tudi pravilnik o zavarovanju osebnih podatkov. Kakšne postopke za zavarovanje pa konkretno izvajate, Pooblaščenec ne more vedeti.
  8. Če je vaš klub registriran denimo kot društvo ali imate manj kot 50 zaposlenih, pri tem pa ne izpolnjujete pogojev za nobeno izjemo po
  9. členu ZVOP-1, potem vam pravilnika o zavarovanju osebnih podatkov ni potrebno izdelati. Priporočilo Pooblaščenca v vsakem primeru je, da pravilnik zaradi lastne varnosti in seznanjenosti zaposlenih oziroma tistih, ki pri vas prihajajo v stik z osebnimi podatki, vseeno izdelate. Obrazložitev: Osebni podatek je v skladu s
  10. tč.
  11. člena ZVOP-1 katerikoli podatek, ki se nanaša na posameznika, ne glede na obliko, v kateri je izražen. Posameznik je v skladu z
  12. tč.
  13. člena ZVOP-1 določena ali določljiva fizična oseba, na katero se nanaša osebni podatek; fizična oseba je določljiva, če se jo lahko neposredno ali posredno identificira, predvsem s sklicevanjem na identifikacijsko številko ali na enega ali več dejavnikov, ki so značilni za njeno fizično, fiziološko, duševno, ekonomsko, kulturno ali družbeno identiteto, pri čemer način identifikacije ne povzroča velikih stroškov, nesorazmerno velikega napora ali ne zahteva veliko časa. Zbirka osebnih podatkov je v skladu s
  14. tč.
  15. člena ZVOP-1 vsak strukturiran niz podatkov, ki vsebuje vsaj en osebni podatek, ki je dostopen na podlagi meril, ki omogočajo uporabo ali združevanje podatkov, ne glede na to, ali je niz centraliziran, decentraliziran ali razpršen na funkcionalni ali geografski podlagi; strukturiran niz podatkov je niz podatkov, ki je organiziran na takšen način, da določi ali omogoči določljivost posameznika. Upravljavec osebnih podatkov je v skladu s
  16. tč.
  17. člena ZVOP-1 fizična ali pravna oseba ali druga oseba javnega ali zasebnega sektorja, ki določa namene in sredstva obdelave osebnih podatkov oziroma oseba, določena z zakonom, ki določa tudi namene in sredstva obdelave. Zavarovanje osebnih podatkov, v skladu s
  18. odst.
  19. člena ZVOP-1 obsega organizacijske, tehnične in logično-tehnične postopke in ukrepe, s katerimi se varujejo osebni podatki, preprečuje slučajno ali namerno nepooblaščeno uničevanje podatkov, njihova sprememba ali izguba ter nepooblaščena obdelava teh podatkov.
  20. člen ZVOP-1 pa določa, da so upravljavci osebnih podatkov in pogodbeni obdelovalci dolžni zagotoviti zavarovanje osebnih podatkov na način iz
  21. člena ZVOP-1, ter da upravljavci osebnih podatkov v svojih aktih predpišejo postopke in ukrepe za zavarovanje osebnih podatkov in določijo osebe, ki so odgovorne za določene zbirke osebnih podatkov, in osebe, ki lahko zaradi narave njihovega dela obdelujejo določene osebne podatke. V skladu s
  22. členom, ki določa izjeme pri uporabi ZVOP-1, se za osebne podatke, ki jih o svojih članih obdelujejo politične stranke, sindikati, društva ali verske skupnosti, ne uporabljajo 26.,
  23. in
  24. člen ZVOP-
  25. Isti člen v
  26. odst. določa, da upravljavcem osebnih podatkov z manj kot 50 zaposlenimi ni treba izpolniti obveznosti iz drugega odstavka
  27. člena in obveznosti iz
  28. in
  29. člena ZVOP-
  30. Izjeme iz tega odstavka se ne uporabljajo za zbirke osebnih podatkov, ki jih vodijo upravljavci osebnih podatkov iz javnega sektorja, notarji, odvetniki, detektivi, izvršitelji, izvajalci zasebnega varovanja, zasebni zdravstveni delavci, izvajalci zdravstvenih storitev ter za upravljavce osebnih podatkov, ki vodijo zbirke, ki vsebujejo občutljive osebne podatke in je obdelava občutljivih osebnih podatkov del njihove registrirane dejavnosti. V vašem dopisu niste navedli, kako je vaš klub organiziran, sklepati pa je možno, da gre za društvo. Če je torej vaš klub društvo ali, če imate denimo manj kot 50 zaposlenih (in ne sodite v nobeno od izjem v prejšnjem odstavku, kar predvidevamo, da ne) niste zavezani vzpostaviti in posredovati Informacijskemu pooblaščencu katalogov zbirk osebnih podatkov, v katerih se nahajajo osebni podatki, niti izdelati notranjega akta (pravilnika) o postopkih in ukrepih za zavarovanje osebnih podatkov. Informacijski pooblaščenec pa sprejem takega pravilnika, v katerem upravljavec osebnih podatkov predpiše postopke in ukrepe za zavarovanje osebnih podatkov, kljub vsemu priporoča, saj ureditev takih postopkov in ukrepov v notranjem aktu upravljavca olajšuje vzpostavitev in povečuje učinkovitost zavarovanja osebnih podatkov, ki jo mora, v skladu s
  31. členom ZVOP-1, sicer zagotavljati vsak upravljavec osebnih podatkov. Za dodatne odgovore vas vljudno vabimo, da si ogledate spletno stran Pooblaščenca www.ip-rs.si. S spoštovanjem, Informacijski pooblaščenec Nataša Pirc Musar, univ. dipl. prav., pooblaščenka O NAS Informacijski pooblaščenec Dunajska cesta 22 1000 Ljubljana, Slovenija Zemljevid (vir: najdi.si) Telefon: 01 230 97 30 Poštni in varni e-predal: gp.ip(at)ip-rs.si Odgovorna oseba za informacije za medije: dr. Jelena Virant Burnik. Kontakt za medije: Barbara Repovš, mediji@ip-rs.si ali 01 230 97 30 Prijava kršitev (Navodila in obrazci) URADNE URE PON - PET 9.00 - 12.00 POVEZAVE Informacije javnega značaja Priročniki in smernice Obrazci Politika zasebnosti Informacije o obdelavi osebnih podatkov Izjava o dostopnosti Podpora za majhna podjetja Pravice posameznikov Prijava na prejemanje e-novic Informacijski pooblaščenec | 2026

🔗 Na uradni vir

Razlaga UI na podlagi uradnega besedila zakona. Okvirna, ne nadomešča pravnega nasveta.