← Slovenija

Vpogled zaposlenih v zbirke osebnih podatkov, ki se vodijo pri delodajalcu - IPRS

Vpogled zaposlenih v zbirke osebnih podatkov, ki se vodijo pri delodajalcu + - Opozorilo: Mnenje je bilo izdano na podlagi določb Zakona o varstvu osebnih podatkov (ZVOP-1, Uradni list RS, št. 94/07 - uradno prečiščeno besedilo), ki je z dnem

  1. 2023 prenehal veljati in ga je nadomestil nov Zakon o varstvu osebnih podatkov (ZVOP-2, Uradni list RS, št. 163/22), zato mnenje ni več nujno aktualno. Mnenja po ZVOP-2 so na voljo tukaj. Datum: 31.07.2006 Številka: 0712-86/2006/2 Kategorije:Zbirke osebnih podatkov --> Kategorije: Zbirke osebnih podatkov Spoštovani!Dne
  2. 2006 smo po elektronski pošti prejeli vaše vprašanje, ali se interaktivni vpogledi zaposlenih, ki jih ti izvajajo v zbirko osebnih podatkov v okviru svojega rednega delovnega procesa, štejejo za posredovanje podatkov v smislu
  3. točke
  4. člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 86/04 in 113/05, v nadaljevanju ZVOP-1), pri čemer mislite na delavce organizacije, ki vodi zbirko osebnih podatkov.Ker lahko avtentično razlago posameznih določb zakona daje le Državni zbor, neobvezno pa predlagatelj zakona, vam na podlagi informacij, ki ste nam jih posredovali, v nadaljevanju na podlagi
  5. točke prvega odstavka
  6. člena Zakona o varstvu osebnih podatkov ter
  7. in
  8. člena Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05; ZInfP) posredujemo naše neobvezno mnenje v zvezi z vašim vprašanjem.ZVOP-1 v
  9. točki
  10. odstavka
  11. člena določa, da je upravljavec osebnih podatkov fizična ali pravna oseba ali druga oseba javnega ali zasebnega sektorja, ki sama ali skupaj z drugimi določa namene in sredstva obdelave osebnih podatkov oziroma oseba, določena z zakonom, ki določa tudi namene in sredstva obdelave. Nadalje ZVOP-1 v
  12. točki
  13. odstavka
  14. člena definira pojem uporabnika kot »fizično, pravno ali drugo osebo javnega ali zasebnega sektorja, ki se ji posredujejo ali razkrijejo osebni podatki.« Iz navedenega izhaja, da ZVOP-1 ločuje med pojmoma »upravljavec« in »uporabnik« osebnih podatkov. Po
  15. točki
  16. člena ZVOP-1 mora upravljavec osebnih podatkov posamezniku na njegovo zahtevo, posredovati seznam uporabnikov, katerim so bili posredovani osebni podatki, kdaj, na kakšni podlagi in za kakšen namen. Navedena določba se navezuje na
  17. odstavek
  18. člena ZVOP-1, ki določa, da mora upravljavec osebnih podatkov za vsako posredovanje osebnih podatkov (uporabnikom – op. Pooblaščenca), zagotoviti, da je mogoče pozneje ugotoviti, kateri osebni podatki so bili posredovani, komu, kdaj in na kakšni podlagi, in sicer za obdobje, ko je mogoče zakonsko varstvo pravice posameznika zaradi nedopustnega posredovanja osebnih podatkov. Iz navedenega izhaja, da se
  19. točka
  20. člena ZVOP-1 nanaša samo na primere, ko upravljavec posreduje osebne podatke uporabnikom.Pri tem pa je potrebno opozoriti tudi na določbo
  21. člena ZVOP-1, po kateri so upravljavci zbirk osebnih podatkov dolžni zagotoviti zavarovanje osebnih podatkov s tem, da v svojih aktih predpišejo postopke in ukrepe za zavarovanje osebnih podatkov ter določijo osebe, ki so odgovorne za določene zbirke osebnih podatkov, in osebe, ki lahko zaradi narave njihovega dela obdelujejo določene osebne podatke.
  22. člen ZVOP-1 jasno določa, da mora zavarovanje osebnih podatkov obsegati ukrepe, s katerimi se varujejo osebni podatki, preprečuje slučajno ali namerno nepooblaščeno uničevanje podatkov, njihova sprememba ali izguba ter nepooblaščena obdelava teh podatkov tako, da se omogoča poznejše ugotavljanje, kdaj so bili posamezni osebni podatki vneseni v zbirko osebnih podatkov, uporabljeni ali drugače obdelani in kdo je to storil, in sicer za obdobje, ko je mogoče zakonsko varstvo pravice posameznika zaradi nedopustnega posredovanja ali obdelave osebnih podatkov. Strojna, sistemska in aplikativno programska oprema mora v primeru obdelave osebnih podatkov, ki so dostopni preko telekomunikacijskega sredstva ali omrežja, zagotavljati, da je obdelava osebnih podatkov v zbirkah osebnih podatkov v mejah pooblastil uporabnika osebnih podatkov. Funkcionarji, zaposleni in drugi posamezniki, ki opravljajo dela ali naloge pri osebah, ki obdelujejo osebne podatke, so dolžni varovati tajnost osebnih podatkov, s katerimi se seznanijo pri opravljanju njihovih funkcij, del in nalog. Dolžnost varovanja tajnosti osebnih podatkov jih obvezuje tudi po prenehanju funkcije, zaposlitve, opravljanja del ali nalog ali opravljanja storitev pogodbene obdelave. Upoštevaje
  23. točko
  24. odstavka
  25. člena ZVOP-1 ima posameznik od upravljavca osebnih podatkov pravico zahtevati informacije o namenu obdelave in vrsti osebnih podatkov, ki se obdelujejo, ter vsa potrebna pojasnila v zvezi s tem. V zvezi z vašim vprašanjem Pooblaščenec tako zaključuje, da se
  26. točka
  27. člena ZVOP-1 nanaša samo na primere, ko upravljavec posreduje osebne podatke uporabnikom in da lahko v konkretnem primeru posameznik od upravljavca zahteva podatke na podlagi
  28. točke
  29. odstavka
  30. člena ZVOP-1, torej informacije o namenu obdelave, vrsti osebnih podatkov ter vsa potrebna pojasnila v zvezi s tem.Z najboljšimi pozdravi,Informacijski pooblaščenec:Sonja Bien, univ.dipl.prav., namestnica pooblaščenke O NAS Informacijski pooblaščenec Dunajska cesta 22 1000 Ljubljana, Slovenija Zemljevid (vir: najdi.si) Telefon: 01 230 97 30 Poštni in varni e-predal: gp.ip(at)ip-rs.si Odgovorna oseba za informacije za medije: dr. Jelena Virant Burnik. Kontakt za medije: Barbara Repovš, mediji@ip-rs.si ali 01 230 97 30 Prijava kršitev (Navodila in obrazci) URADNE URE PON - PET 9.00 - 12.00 POVEZAVE Informacije javnega značaja Priročniki in smernice Obrazci Politika zasebnosti Informacije o obdelavi osebnih podatkov Izjava o dostopnosti Podpora za majhna podjetja Pravice posameznikov Prijava na prejemanje e-novic Informacijski pooblaščenec | 2026

🔗 Na uradni vir

Razlaga UI na podlagi uradnega besedila zakona. Okvirna, ne nadomešča pravnega nasveta.