Vpogled zaposlenih v zbirke osebnih podatkov, ki se vodijo pri delodajalcu + - Opozorilo: Mnenje je bilo izdano na podlagi določb Zakona o varstvu osebnih podatkov (ZVOP-1, Uradni list RS, št. 94/07 - uradno prečiščeno besedilo), ki je z dnem
- 2023 prenehal veljati in ga je nadomestil nov Zakon o varstvu osebnih podatkov (ZVOP-2, Uradni list RS, št. 163/22), zato mnenje ni več nujno aktualno. Mnenja po ZVOP-2 so na voljo tukaj. Datum: 31.07.2006 Številka: 0712-86/2006/2 Kategorije:Zbirke osebnih podatkov --> Kategorije: Zbirke osebnih podatkov Spoštovani!Dne
- 2006 smo po elektronski pošti prejeli vaše vprašanje, ali se interaktivni vpogledi zaposlenih, ki jih ti izvajajo v zbirko osebnih podatkov v okviru svojega rednega delovnega procesa, štejejo za posredovanje podatkov v smislu
- točke
- člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 86/04 in 113/05, v nadaljevanju ZVOP-1), pri čemer mislite na delavce organizacije, ki vodi zbirko osebnih podatkov.Ker lahko avtentično razlago posameznih določb zakona daje le Državni zbor, neobvezno pa predlagatelj zakona, vam na podlagi informacij, ki ste nam jih posredovali, v nadaljevanju na podlagi
- točke prvega odstavka
- člena Zakona o varstvu osebnih podatkov ter
- in
- člena Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05; ZInfP) posredujemo naše neobvezno mnenje v zvezi z vašim vprašanjem.ZVOP-1 v
- točki
- odstavka
- člena določa, da je upravljavec osebnih podatkov fizična ali pravna oseba ali druga oseba javnega ali zasebnega sektorja, ki sama ali skupaj z drugimi določa namene in sredstva obdelave osebnih podatkov oziroma oseba, določena z zakonom, ki določa tudi namene in sredstva obdelave. Nadalje ZVOP-1 v
- točki
- odstavka
- člena definira pojem uporabnika kot »fizično, pravno ali drugo osebo javnega ali zasebnega sektorja, ki se ji posredujejo ali razkrijejo osebni podatki.« Iz navedenega izhaja, da ZVOP-1 ločuje med pojmoma »upravljavec« in »uporabnik« osebnih podatkov. Po
- točki
- člena ZVOP-1 mora upravljavec osebnih podatkov posamezniku na njegovo zahtevo, posredovati seznam uporabnikov, katerim so bili posredovani osebni podatki, kdaj, na kakšni podlagi in za kakšen namen. Navedena določba se navezuje na
- odstavek
- člena ZVOP-1, ki določa, da mora upravljavec osebnih podatkov za vsako posredovanje osebnih podatkov (uporabnikom – op. Pooblaščenca), zagotoviti, da je mogoče pozneje ugotoviti, kateri osebni podatki so bili posredovani, komu, kdaj in na kakšni podlagi, in sicer za obdobje, ko je mogoče zakonsko varstvo pravice posameznika zaradi nedopustnega posredovanja osebnih podatkov. Iz navedenega izhaja, da se
- točka
- člena ZVOP-1 nanaša samo na primere, ko upravljavec posreduje osebne podatke uporabnikom.Pri tem pa je potrebno opozoriti tudi na določbo
- člena ZVOP-1, po kateri so upravljavci zbirk osebnih podatkov dolžni zagotoviti zavarovanje osebnih podatkov s tem, da v svojih aktih predpišejo postopke in ukrepe za zavarovanje osebnih podatkov ter določijo osebe, ki so odgovorne za določene zbirke osebnih podatkov, in osebe, ki lahko zaradi narave njihovega dela obdelujejo določene osebne podatke.
- člen ZVOP-1 jasno določa, da mora zavarovanje osebnih podatkov obsegati ukrepe, s katerimi se varujejo osebni podatki, preprečuje slučajno ali namerno nepooblaščeno uničevanje podatkov, njihova sprememba ali izguba ter nepooblaščena obdelava teh podatkov tako, da se omogoča poznejše ugotavljanje, kdaj so bili posamezni osebni podatki vneseni v zbirko osebnih podatkov, uporabljeni ali drugače obdelani in kdo je to storil, in sicer za obdobje, ko je mogoče zakonsko varstvo pravice posameznika zaradi nedopustnega posredovanja ali obdelave osebnih podatkov. Strojna, sistemska in aplikativno programska oprema mora v primeru obdelave osebnih podatkov, ki so dostopni preko telekomunikacijskega sredstva ali omrežja, zagotavljati, da je obdelava osebnih podatkov v zbirkah osebnih podatkov v mejah pooblastil uporabnika osebnih podatkov. Funkcionarji, zaposleni in drugi posamezniki, ki opravljajo dela ali naloge pri osebah, ki obdelujejo osebne podatke, so dolžni varovati tajnost osebnih podatkov, s katerimi se seznanijo pri opravljanju njihovih funkcij, del in nalog. Dolžnost varovanja tajnosti osebnih podatkov jih obvezuje tudi po prenehanju funkcije, zaposlitve, opravljanja del ali nalog ali opravljanja storitev pogodbene obdelave. Upoštevaje
- točko
- odstavka
- člena ZVOP-1 ima posameznik od upravljavca osebnih podatkov pravico zahtevati informacije o namenu obdelave in vrsti osebnih podatkov, ki se obdelujejo, ter vsa potrebna pojasnila v zvezi s tem. V zvezi z vašim vprašanjem Pooblaščenec tako zaključuje, da se
- točka
- člena ZVOP-1 nanaša samo na primere, ko upravljavec posreduje osebne podatke uporabnikom in da lahko v konkretnem primeru posameznik od upravljavca zahteva podatke na podlagi
- točke
- odstavka
- člena ZVOP-1, torej informacije o namenu obdelave, vrsti osebnih podatkov ter vsa potrebna pojasnila v zvezi s tem.Z najboljšimi pozdravi,Informacijski pooblaščenec:Sonja Bien, univ.dipl.prav., namestnica pooblaščenke O NAS Informacijski pooblaščenec Dunajska cesta 22 1000 Ljubljana, Slovenija Zemljevid (vir: najdi.si) Telefon: 01 230 97 30 Poštni in varni e-predal: gp.ip(at)ip-rs.si Odgovorna oseba za informacije za medije: dr. Jelena Virant Burnik. Kontakt za medije: Barbara Repovš, mediji@ip-rs.si ali 01 230 97 30 Prijava kršitev (Navodila in obrazci) URADNE URE PON - PET 9.00 - 12.00 POVEZAVE Informacije javnega značaja Priročniki in smernice Obrazci Politika zasebnosti Informacije o obdelavi osebnih podatkov Izjava o dostopnosti Podpora za majhna podjetja Pravice posameznikov Prijava na prejemanje e-novic Informacijski pooblaščenec | 2026