← Slovenija

Seznanitev z notranjimi uporabniki - IPRS

Seznanitev z notranjimi uporabniki + - Opozorilo: Mnenje je bilo izdano na podlagi določb Zakona o varstvu osebnih podatkov (ZVOP-1, Uradni list RS, št. 94/07 - uradno prečiščeno besedilo), ki je z dnem

  1. 2023 prenehal veljati in ga je nadomestil nov Zakon o varstvu osebnih podatkov (ZVOP-2, Uradni list RS, št. 163/22), zato mnenje ni več nujno aktualno. Mnenja po ZVOP-2 so na voljo tukaj. Datum: 31.08.2022 Številka: 07121-1/2022/943 Kategorije: --> Kategorije: Pravica do seznanitve z lastnimi osebnimi podatki Informacijski pooblaščenec (v nadaljevanju IP) je po e-pošti prejel vaše vprašanje. Sprašujete, ali je možno preveriti, če ste bili neupravičeno preverjani s strani zaposlene na CSD oziroma njenih sodelavk. Menite, da se verjetno vodi evidenca vpogleda v osebne podatke. *** Na podlagi informacij, ki ste nam jih posredovali, vam v nadaljevanju na podlagi
  2. člena Uredbe (EU) 2016/679 Evropskega parlamenta in Sveta z dne
  3. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter razveljavitvi Direktive 95/46/ES (v nadaljevanju: Splošna uredba),
  4. točke prvega odstavka
  5. člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 94/07 – uradno prečiščeno besedilo in 177/20, v nadaljevanju ZVOP-1) ter
  6. člena Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05, v nadaljevanju ZInfP) posredujemo naše neobvezno mnenje v zvezi z vašim vprašanjem. Posameznik skladno z zakonodajo o varstvu osebnih podatkov ne more prejeti informacije o tem, kdo od zaposlenih vpogleduje v njegove osebne podatke. Skladno s Splošno uredbo pa lahko uveljavlja pravico dostopa posameznika, v okviru katere lahko pridobi informacije o obdelavi osebnih podatkov, med drugim tudi uporabnike ali kategorije uporabnika, ki so jim bili ali jim bodo razkriti osebni podatki (kamor pa se ne štejejo zaposleni pri upravljavcu). V zvezi z morebitnimi kršitvami v zvezi z varstvom osebnih podatkov pa lahko podate prijavo pri IP. O b r a z l o ž i t e v: Pri tem IP uvodoma poudarja, da izven postopka inšpekcijskega nadzora oziroma drugega upravnega postopka konkretnih obdelav osebnih podatkov ne more presojati. Pojasnjujemo, da lahko posameznik pri upravljavcu uveljavlja pravico dostopa posameznika po
  7. členu Splošne uredbe. Prvi odstavek
  8. člena Splošne uredbe določa, da ima posameznik, na katerega se nanašajo osebni podatki, pravico od upravljavca dobiti potrditev, ali se v zvezi z njim obdelujejo osebni podatki, in kadar je temu tako, dostop do osebnih podatkov in nekatere informacije, med drugim tudi uporabnike ali kategorije uporabnika, ki so jim bili ali jim bodo razkriti osebni podatki, zlasti uporabnike v tretjih državah ali mednarodnih organizacijah. Kot smo že večkrat izpostavili v mnenjih, se zaposleni pri upravljavcu ne štejejo med uporabnike, glede katerih lahko posameznik prejme informacije o obdelavi podatkov. Tako mnenje je npr. mnenje št. 0712-1/2019/1828 z dne 5.8.2019, informacije o uporabnikih, s katerimi se lahko seznanite, pa so dostopne tudi na https://tiodlocas.si/pravica-do-seznanitve-kdo-so-uporabniki-s-katerimi-se-lahko-seznanim/. Obrazec, ki ga lahko uporabite pri uveljavljanju svoje pravice je dostopen na https://www.ip-rs.si/obrazci/varstvo-osebnih-podatkov/ (Zahteva za seznanitev z lastnimi osebnimi podatki - obrazec SLOP). V primeru, da bi bila vaša zahteva za seznanitev z lastnimi osebnimi podatki zavrnjena ali upravljavec nanjo ne bi odgovoril v enomesečnem roku, lahko pri IP podate pritožbo. Več o pravici dostopa posameznika, kakor tudi o drugih pravicah, ki jih ima posameznik skladno s Splošno uredbo, si lahko preberete na spletni strani https://tiodlocas.si/. Prav tako pojasnjujemo, da mora upravljavec določiti ustrezne tehnično-organizacijske ukrepe za zavarovanje osebnih podatkov, pri čemer mora med drugim poskrbeti tudi za to, da do podatkov ne dostopajo nepooblaščene osebe. Namreč, drugi odstavek
  9. člena ZVOP-1 določa, da upravljavci osebnih podatkov v svojih aktih predpišejo postopke in ukrepe za zavarovanje osebnih podatkov ter določijo osebe, ki so odgovorne za določene zbirke osebnih podatkov, in osebe, ki lahko zaradi narave njihovega dela obdelujejo določene osebne podatke. Predlagamo vam, da izkoristite zgoraj omenjeno pravico dostopa posameznika do vaših osebnih podatkov. V kolikor boste še vedno mnenja, da je šlo za nezakonit vpogled v vaše osebne podatke, oz. da gre za kršitev varstva osebnih podatkov, lahko podate prijavo na IP. Pomagate si lahko z obrazcem »Prijava kršitve varstva osebnih podatkov«, ki je objavljen na povezavi: https://www.ip-rs.si/obrazci/varstvo-osebnih-podatkov/. Upamo, da smo vam s podanimi napotili uspeli pomagati. Mojca Prelesnik, univ.dipl.prav., informacijska pooblaščenka Pripravila: Barbara Pirš, univ.dipl.prav., svetovalka pooblaščenca za preventivo O NAS Informacijski pooblaščenec Dunajska cesta 22 1000 Ljubljana, Slovenija Zemljevid (vir: najdi.si) Telefon: 01 230 97 30 Poštni in varni e-predal: gp.ip(at)ip-rs.si Odgovorna oseba za informacije za medije: dr. Jelena Virant Burnik. Kontakt za medije: Barbara Repovš, mediji@ip-rs.si ali 01 230 97 30 Prijava kršitev (Navodila in obrazci) URADNE URE PON - PET 9.00 - 12.00 POVEZAVE Informacije javnega značaja Priročniki in smernice Obrazci Politika zasebnosti Informacije o obdelavi osebnih podatkov Izjava o dostopnosti Podpora za majhna podjetja Pravice posameznikov Prijava na prejemanje e-novic Informacijski pooblaščenec | 2026

🔗 Na uradni vir

Razlaga UI na podlagi uradnega besedila zakona. Okvirna, ne nadomešča pravnega nasveta.