← Slovenija

Vpogled v lastne transakcije - IPRS

Vpogled v lastne transakcije + - Opozorilo: Mnenje je bilo izdano na podlagi določb Zakona o varstvu osebnih podatkov (ZVOP-1, Uradni list RS, št. 94/07 - uradno prečiščeno besedilo), ki je z dnem

  1. 2023 prenehal veljati in ga je nadomestil nov Zakon o varstvu osebnih podatkov (ZVOP-2, Uradni list RS, št. 163/22), zato mnenje ni več nujno aktualno. Mnenja po ZVOP-2 so na voljo tukaj. Datum: 06.05.2009 Številka: 0712-128/2009/4 Kategorije:Bančništvo --> Kategorije: Bančništvo Spoštovani, Informacijski pooblaščenec je prejel vaš dopis št. 981-UK/2009-1031, z dne 24.03.2009, v katerem ste nas seznanili s potrebo po izvajanju kontrol nad opravljanjem lastnih transakcij oseb, ki opravljajo dela, povezana z blagajniškim poslovanjem. V zvezi s tem ste nas spraševali: - Kje je meja do vpogleda v dejansko opravljeno lastno transakcijo, da ne bi prišlo do kršitve Zakona o varstvu osebnih podatkov? - Kdaj so lastne transakcije dopustne – v vsakem trenutku ali le takrat, kadar že obstaja sum, da je delavec opravil lastno transakcijo? Ker iz zastavljenih vprašanj ni bilo moč v celoti razbrati vaše dileme, smo vas dne 03.04.2009 pozvali k dopolnitvi/obrazložitvi posredovanega vprašanja. Dne 05.05.2009 smo od vas prejeli odgovor, v katerem ste pojasnili sistem izvajanja kontrol in navedli poglavje Zakona o bančništvu, ki vam nalaga izvajanje teh kontrol v okviru upravljanja s tveganji. V nadaljevanju vam na podlagi predstavljenega dejanskega stanja ter na podlagi
  2. točke prvega odstavka
  3. člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 94/07 – uradno prečiščeno besedilo; v nadaljevanju ZVOP-1) ter
  4. člena Zakona o Informacijskem pooblaščencu (Uradni list RS št. 113/05 in 51/07-ZUstS-A; ZInfP) posredujemo naše neobvezno mnenje v zvezi z vašim vprašanjem: Pooblaščenec meni, da je izvajanje notranjih kontrol, med katere spada tudi kontrola izvajanja lastnih transakcij zaposlenih, ki opravljajo dela, povezana z blagajniškim poslovanjem, dopustno in nujno za izvrševanje zakonskih obveznosti, določenih v Zakonu o bančništvu in drugi področni zakonodaji, v kolikor se obdelujejo tisti osebni podatki o opravljenih transakcijah, ki so nujni za ugotavljanje zakonitosti in pravilnosti poslovanja bančnega uslužbenca. O b r a z l o ž i t e v: ZVOP-1 je sistemski zakon, ki ureja pravice, obveznosti, načela in ukrepe, s katerimi se preprečujejo neustavni, nezakoniti in neupravičeni posegi v zasebnost in dostojanstvo posameznika oziroma posameznice pri obdelavi osebnih podatkov. Povedano pomeni, da ZVOP-1 sistemsko ureja področje varstva osebnih podatkov v navedenih primerih. Iz besedila določbe
  5. člena ZVOP-1 namreč izhaja, da je varstvo osebnih podatkov del širšega področja varstva zasebnosti oziroma tako imenovane informacijske oziroma podatkovne zasebnosti, kar je drug naziv za varstvo osebnih podatkov. Glede dopustne pravne podlage za obdelavo osebnih podatkov v zasebnem sektorju, kamor sodi tudi banka,
  6. člen ZVOP-1 določa, da se lahko osebni podatki v zasebnem sektorju obdelujejo le, če obdelavo osebnih podatkov in osebne podatke, ki se obdelujejo, določa zakon ali če je za obdelavo določenih osebnih podatkov podana osebna privolitev posameznika. Ne glede na to se lahko v zasebnem sektorju obdelujejo osebni podatki posameznikov, ki so z zasebnim sektorjem sklenili pogodbo ali pa so na podlagi pobude posameznika z njim v fazi pogajanj za sklenitev pogodbe, če je obdelava osebnih podatkov potrebna in primerna za izvedbo pogajanj za sklenitev pogodbe ali za izpolnjevanje pogodbe, oziroma, če je to nujno zaradi uresničevanja zakonitih interesov zasebnega sektorja in ti interesi očitno prevladujejo nad interesi posameznika, na katerega se nanašajo osebni podatki. Banka mora pri svojem poslovanju spoštovati načelo zakonitosti pri opravljanju plačilnega prometa, kot eno osnovnih načel, navedenih v
  7. členu Zakonu o plačilnem prometu (Uradni list RS, št. 110/06 – uradno prečiščeno besedilo; v nadaljevanju ZPlaP). Ravno tako mora skladno z določbo
  8. člena Zakona o bančništvu (Uradni list RS št. 131/06; v nadaljevanju ZBan-1) vzpostaviti in uresničevati trden in zanesljiv sistem upravljanja, ki mora obsegati:
  9. jasen organizacijski ustroj z natančno opredeljenimi, preglednimi in doslednimi notranjimi razmerji glede odgovornosti,
  10. učinkovite postopke ugotavljanja, merjenja oziroma ocenjevanja, obvladovanja in spremljanja tveganj, ki jim banka je ali bi jim lahko bila izpostavljena pri svojem poslovanju,
  11. ustrezen sistem notranjih kontrol, ki vključuje ustrezne administrativne in računovodske postopke. Banka je dolžna skrbeti za pravilnost in zakonitost svojega poslovanja ter preprečevanje morebitnih zlorab. Nadzor nad delom svojih delavcev, ki imajo opravka z blagajniškim poslovanjem, je eden izmed ukrepov v tej smeri, ki ga banka izvaja zaradi izpolnjevanja navedenih obveznosti. Tudi sicer pa ima banka, kot izvajalec plačilnega prometa, že po naravi vpogled v transakcije svojih komitentov in pristojnost za obdelavo njihovih osebnih podatkov o opravljenih transakcijah. V kolikor se med komitenti banke nahajajo tudi uslužbenci banke, so njihovi osebni podatki v zvezi z opravljenimi transakcijami predmet obdelave osebnih podatkov na enak način, kot so predmet obdelave tovrstni osebni podatki drugih komitentov. Kadar pa nadziranje podatkov o transakcijah, izvedenih s strani uslužbencev banke, presega tistega, ki je običajno za vse komitente, kot je to primer pri nadziranju izvajanja lastnih transakcij uslužbencev banke, zahteva zakonitost izvajanja tovrstnega nadzora vnaprej določen postopek nadzora, pa tudi oseb, ki so pooblaščene za izvajanje tovrstne notranje kontrole. Uslužbenci banke, ki bodo kontrolirani, pa morajo biti z izvajanjem nadzora vnaprej seznanjeni. Z vidika ZVOP-1 obdelava osebnih podatkov zaposlenih, ki opravljajo dela, povezana z blagajniškim poslovanjem, torej ni sporna, gotovo pa je tudi pri tej obdelavi osebnih podatkov potrebno upoštevati načelo sorazmernosti iz
  12. člena ZVOP-1, ki pravi, da morajo biti osebni podatki, ki se obdelujejo, ustrezni in po obsegu primerni glede na namene, za katere se zbirajo in nadalje obdelujejo. To pomeni, da se obdeluje zgolj in samo le tiste osebne podatke in v takšnem obsegu, ki je nujen za ugotavljanje zakonitosti in pravilnosti poslovanja določenega bančnega uslužbenca. Upamo, da smo z navedenim kolikor-toliko odgovorili na vaša vprašanja, čeprav dopuščamo možnost, da na kakšen del nismo odgovorili v celoti – odgovorili smo pač v smeri, kot smo vprašanja razumeli. V kolikor naši odgovori ne bodo zadoščali, vas pozivamo, da svoja vprašanja dopolnite. S spoštovanjem, Informacijski pooblaščenec: Nataša Pirc Musar, univ.dipl.prav., pooblaščenka O NAS Informacijski pooblaščenec Dunajska cesta 22 1000 Ljubljana, Slovenija Zemljevid (vir: najdi.si) Telefon: 01 230 97 30 Poštni in varni e-predal: gp.ip(at)ip-rs.si Odgovorna oseba za informacije za medije: dr. Jelena Virant Burnik. Kontakt za medije: Barbara Repovš, mediji@ip-rs.si ali 01 230 97 30 Prijava kršitev (Navodila in obrazci) URADNE URE PON - PET 9.00 - 12.00 POVEZAVE Informacije javnega značaja Priročniki in smernice Obrazci Politika zasebnosti Informacije o obdelavi osebnih podatkov Izjava o dostopnosti Podpora za majhna podjetja Pravice posameznikov Prijava na prejemanje e-novic Informacijski pooblaščenec | 2026

🔗 Na uradni vir

Razlaga UI na podlagi uradnega besedila zakona. Okvirna, ne nadomešča pravnega nasveta.