Google Analytics

Organizacija, ki je na Informacijskega pooblaščenca naslovila vprašanje, je s strani državljana Italije prejela zahtevo za izbris podatkov zbranih s pomočjo Google Analytics. Zahtevek za izbris se je nanašal na spletno stran organizacije, ki ne gosti na italijanskih strežnikih, prav tako pa je na voljo samo v slovenskem in angleškem jeziku. Posameznik je organizacijo opozoril […]
Kršitev varstva osebnih podatkov v zdravstvu

Informacijski pooblaščenec je v odločbi o prekršku številka 0603-53/2022/5 z dne 20. 6. 2022 obravnaval kršitev neupravičene seznanitve in opustitve zavarovanja občutljivih osebnih podatkov. Kršiteljica je s službenega elektronskega naslova na služben elektronski naslov nadrejene, ki je podatke potrebovala za obračun zdravstvenih storitev za zavarovalnico, poslala sporočilo, ki mu je pripela dokument z odpustnicami 91 […]
ZVOP-2 in spletni seminar

14. 7. 2022 je vlada Republike Slovenije je določila besedilo Predloga zakona o varstvu osebnih podatkov in ga poslala v obravnavo Državnemu zboru. Sprejetje ZVOP-2 bi lahko pričakovali v naslednjih mesecih, zato je ključno, da še pravočasno uredite morebitne manjkajoče obveznosti. V sredo 21. 9. 2022 ob 13. uri organiziramo spletni seminar z naslovom: “NOVI […]
Podjetju Clearview AI Inc s strani grškega nadzornega organa za varstvo podatkov izrečena globa v višini 20. milijonov

Prejšnji mesec smo poročali, da je Nadzorni organ za varstvo osebnih podatkov Združenega kraljestva (ICO) podjetju Clearview AI Inci zrekel 9 milijonsko globo. Spomnimo, podjetje Clearview AI Inc je iz javno dostopnih virov zbralo več kot 20 milijard fotografij obrazov. Fotografije so bile zbrane iz spletnih strani in družabnih omrežij celega sveta in shranjene v […]
Varstvo osebnih podatkov v delovnih razmerjih

V delovnih razmerjih se večkrat srečamo z dilemo s katerimi osebnimi podatki lahko seznanimo druge zaposlene in s katerimi ne. Pred razkritjem osebnih podatkov se vedno najprej vprašamo po ustrezni pravni podlagi. V skladu z 48. členom Zakona o delovnih razmerjih (ZDR-1) lahko delodajalci svoje zaposlene seznanijo z določenimi podatki pod pogojem, da je seznanitev […]
Obveznost odjave ob odhodu iz delovnega mesta

V preteklih mesecih je Informacijski pooblaščenec obravnaval več kršitev varstva osebnih podatkov, v katerih se kršitelji ob zapustitvi delovnega mesta niso odjavili iz sistema, ki omogoča vpogled v osebne podatke. Posledično je prišlo do neupravičenega vpogleda v osebne podatke s strani neznane osebe. Do večine podobnih kršitev, je prišlo v zdravstvu. Običajno je za posamezno […]
Seznanitev z osebnimi podatki preminulega partnerja

Na informacijskega pooblaščenca je bilo naslovljeno vprašanje, ali se nekdanji zakonski partner lahko seznani s celotno korespondenco (elektronskimi sporočili, slikovnim materialom, zapiski dogovorov, aranžmaji in finančnim prometom) svoje preminule partnerke. Področje trenutno ureja 23. člen Zakona o varstvu podatkov (ZVOP-1), ki določa, da lahko upravljavec osebnih podatkov podatke o umrlem posamezniku posreduje: uporabnikom, ki so […]
Elektronska personalna mapa zaposlenih

Na Informacijskega pooblaščenca je bilo naslovljeno vprašanje, ali se lahko v skladu z zakonodajo personalne mape zaposlenih vodijo zgolj v elektronski obliki, ali morajo biti dokumenti istočasno tudi v fizični obliki. Informacijskega pooblaščenec pojasnjuje, da Zakon o evidencah na področju dela in socialne varnosti ne predpisuje izrecne oblike vodenja evidenc, zato vodenje personalne mape zgolj […]
Objava odsotnosti zaposlenih na oglasnem mestu

V skladu z 48. členom Zakona o delovnih razmerjih (ZDR-1) lahko delodajalci svoje zaposlene seznanijo s podatki o prisotnosti oziroma odsotnosti svojih zaposlenih pod pogojem, da je seznanitev potrebna zaradi uresničevanja pravic in obveznosti iz delovnega razmerja ali v zvezi z delovnim razmerjem. Kadar je to potrebno za opravljanje dela, lahko delodajalec znotraj posamezne enote […]
Storitev fotografiranja kot pogodbena obdelava

Na Informacijskega pooblaščenca je bilo naslovljeno vprašanje ali se fotograf, ki ga najame organizacija za fotografiranje zaposlenih, šteje za pogodbenega obdelovalca. Zaposleni lahko sicer izberejo drugega fotografa in delodajalcu prinesejo fotografijo. Informacijski pooblaščenec je pojasnil, da se fotograf ne tem primeru ne šteje za pogodbenega obdelovalca, ampak za samostojnega upravljavca. Obdelava osebnih podatkov je namreč […]