Ko posameznik zahteva svoje podatke po e-pošti: ali lahko upravljavec zahteva osebno identifikacijo?

Informacijski pooblaščenec (IP) je v mnenju pojasnil, kako upravljavec preveri identiteto posameznika, ki po e-pošti zahteva dostop do svojih osebnih podatkov na podlagi 15. člena Splošne uredbe. Izhodišče Splošne uredbe je jasno: upravljavec mora uporabiti razumne ukrepe za preverjanje identitete prosilca, zlasti kadar gre za spletne zahteve. Hkrati pa mora posamezniku uresničevanje njegovih pravic olajšati […]
Davčni inšpektor in zdravstveni podatki: koliko podatkov lahko FURS res zahteva?

Davčni nadzor lahko hitro poseže na področje varstva osebnih podatkov, še posebej kadar gre za dokumentacijo, ki vsebuje zdravstvene podatke pacientov. Prav zato je vprašanje, ali lahko davčni inšpektor zahteva ali celo fotografira takšne dokumente, za številne izvajalce dejavnosti izjemno občutljivo. Informacijski pooblaščenec v svojem mnenju pojasnjuje, da ne more presojati zakonitosti konkretnega davčnega postopka, […]
Prijava s prstnim odtisom v službi: priročna prijava ali pravno tveganje?

Uporaba prstnega odtisa za prijavo v službeni računalnik je z vidika varstva osebnih podatkov odvisna predvsem od tega, kdo odloča o takšni uporabi in kdo ima nad biometričnimi podatki dejanski nadzor. Informacijski pooblaščenec (IP) poudarja, da njegovo mnenje ne predstavlja potrditve skladnosti konkretne rešitve, temveč splošno razlago zakonodaje. Če se zaposleni samostojno in prostovoljno odloči […]