← Slovenija

Preverjanje PCT pogojev z mobilnim telefonom - IPRS

Preverjanje PCT pogojev z mobilnim telefonom + - Opozorilo: Mnenje je bilo izdano na podlagi določb Zakona o varstvu osebnih podatkov (ZVOP-1, Uradni list RS, št. 94/07 - uradno prečiščeno besedilo), ki je z dnem

  1. 2023 prenehal veljati in ga je nadomestil nov Zakon o varstvu osebnih podatkov (ZVOP-2, Uradni list RS, št. 163/22), zato mnenje ni več nujno aktualno. Mnenja po ZVOP-2 so na voljo tukaj. Datum: 24.11.2021 Številka: 07121-1/2021/2349 Kategorije: --> Kategorije: Moderne tehnologije, Zdravstveni osebni podatki Informacijski pooblaščenec (v nadaljevanju: IP) je po e-pošti prejel vaše zaprosilo za mnenje v zvezi s preverjanjem PCT pogojev z mobilnim telefonom. Opažate, da veliko oseb, ki pregledujejo oz. skenirajo QR kode, to počnejo preko svojega osebnega (privatnega telefona). Zanima vas, ali je to dopustno, saj menite, da je možnost zlorab v tem primerih ogromna. Kako naj veste, da na teh telefonih niso nameščene tudi aplikacije oziroma programi, ki naredijo npr. posnetek zaslona vsake QR kode in da jih osebe ne posreduje tretjim osebam? Navajate, da je veliko podjetij zaposlenim dalo tablice, na katerih je nameščena samo aplikacija za preverjanje QR kod, drugih programov pa na tablicah ni mogoče uporabljati. *** Na podlagi informacij, ki ste nam jih posredovali, vam v nadaljevanju na podlagi člena 58 Uredbe (EU) 2016/679 Evropskega parlamenta in Sveta z dne
  2. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter razveljavitvi Direktive 95/46/ES (v nadaljevanju: Splošna uredba),
  3. točke prvega odstavka
  4. člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 94/07, uradno prečiščeno besedilo in 177/20, v nadaljevanju ZVOP-1) ter
  5. člena Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05, v nadaljevanju ZInfP) posredujemo naše neobvezno mnenje v zvezi z vašim vprašanjem. Pri tem IP poudarja, da IP izven postopka inšpekcijskega nadzora oziroma drugega upravnega postopka konkretnih obdelav osebnih podatkov ne more presojati. Glede na številne vsakodnevne spremembe predpisov v zvezi z ukrepi za zamejevanje širjenja virusa COVID-19 IP opozarja, da je mnenje pripravljeno glede na predpise, ki so veljali v času priprave mnenja. Vsak zavezanec pa je dolžan sproti preverjati konkretne obveznosti, ki veljajo zanj. IP je za namen lažjega izvajanja odlokov o preverjanju PCT pogojev pripravil smernice o preverjanju PCT pogojev (za upravljavce in za posameznike), ki so dostopne na spletni strani: https://www.ip-rs.si/novice/smernice-o-preverjanju-pct-pogojev. Kot smo poudarili v smernicah, lahko upravljavec (npr. oseba, ki organizira opravljanje dela, oz. izvajanje dejavnosti) vpogleda v dokazilo o izpolnjevanju PCT pogojev, če za to obstaja pravna podlaga – to je lahko določba v ustreznem pravnem predpisu. Na primer, če takšno obvezno preverjanje izpolnjenosti PCT pogojev pri obiskovalcih in uporabnikih storitev nalaga vladni odlok, je posredna pravna podlaga za to podana. Pri tem pa upravljavec ne sme beležiti nobenih podatkov glede izpolnjevanja pogojev PCT obiskovalcev/uporabnikov, temveč lahko v dokazilo le vpogleda. Če se dokazovanje izvaja z evropskimi digitalnimi potrdili, si ob vpogledu lahko pomaga še z aplikacijo za odčitavanje QR kode zato, da se prepriča, ali je potrdilo pristno oziroma veljavno. Aplikacija upravljavcu ne omogoča vpogleda v centralne zbirke zdravstvenih podatkov. V zvezi z varnostjo mobilnih naprav, ki se uporabljajo za odčitavanje QR kode poudarjamo, da mora vsak upravljavec sam poskrbeti za sprejem ustreznih tehnično-organizacijskih ukrepov za zavarovanje osebnih podatkov, ki jih obdeluje. Prav tako je določitev osebe, ki pri upravljavcu opravlja preverjanje pogojev PCT pri strankah, odločitev upravljavca. Ob morebitnih kršitvah pa lahko pride do odgovornosti tako pri upravljavcu kot tudi pri konkretni osebi, ki izvaja preverjanje PCT pogoja. Poudarjamo tudi, da je IP pri Ustavnem sodišču vložil zahtevo za presojo ustavnosti in zakonitosti odlokov, ki urejajo obdelavo osebnih podatkov pri preverjanju PCT pogojev. IP ni pristojen, da bi sam presodil, ali so odloki skladni z Ustavo, to pristojnost ima le Ustavno sodišče. Opozarjamo pa, da so odloki veljavni, dokler o njih ne odloči Ustavno sodišče, kar pomeni, da jih morajo upravljavci upoštevati in jih izvajati. Več napotil si lahko preberete v citiranih smernicah, dodatne informacije glede zavarovanja osebnih podatkov pa so dostopne tudi na: https://www.ip-rs.si/varstvo-osebnih-podatkov/obveznosti-upravljavcev/zavarovanje-oz-varnost-osebnih-podatkov. V kolikor na podlagi navedenega menite, da je pri konkretnem upravljavcu prišlo do kršitve varstva osebnih podatkov, lahko podate prijavo v zvezi z domnevnimi kršitvami pri IP (podana je lahko tudi anonimno). Pomagate si lahko z obrazcem »Prijava kršitve varstva osebnih podatkov (Obrazec ZIN PRIJAVA)«, ki je objavljen na povezavi: https://www.ip-rs.si/obrazci/varstvo-osebnih-podatkov/. Lepo pozdravljeni. Mojca Prelesnik, univ.dipl.prav., informacijska pooblaščenka Pripravila: Barbara Pirš, univ.dipl.prav., svetovalka pooblaščenca za preventivo O NAS Informacijski pooblaščenec Dunajska cesta 22 1000 Ljubljana, Slovenija Zemljevid (vir: najdi.si) Telefon: 01 230 97 30 Poštni in varni e-predal: gp.ip(at)ip-rs.si Odgovorna oseba za informacije za medije: dr. Jelena Virant Burnik. Kontakt za medije: Barbara Repovš, mediji@ip-rs.si ali 01 230 97 30 Prijava kršitev (Navodila in obrazci) URADNE URE PON - PET 9.00 - 12.00 POVEZAVE Informacije javnega značaja Priročniki in smernice Obrazci Politika zasebnosti Informacije o obdelavi osebnih podatkov Izjava o dostopnosti Podpora za majhna podjetja Pravice posameznikov Prijava na prejemanje e-novic Informacijski pooblaščenec | 2026

🔗 Na uradni vir

Razlaga UI na podlagi uradnega besedila zakona. Okvirna, ne nadomešča pravnega nasveta.