Snemanje telefonskih klicev

Na Informacijskega pooblaščenca je bilo naslovljeno vprašanje v zvezi z dopustnostjo snemanja telefonskih klicev. Informacijski pooblaščenec je pojasnil, da snemanje telefonskih klicev med posamezniki in upravljavci osebnih podatkov ureja Zakon o elektronskih komunikacijah (ZEKom-2). Na podlagi določb tega zakona je snemanje klicev brez privolitve uporabnikov ali ustrezne zakonske podlage načeloma prepovedano. Snemanje je dovoljeno le […]
Pridobitev zapisov o psihološkem testiranju

Na Informacijskega pooblaščenca je bilo naslovljeno vprašanje v zvezi z upravičenostjo vpogleda posameznika do zapisov psihologa pri psihološkem testiranju. Informacijski pooblaščenec je pojasnil, da se v primerih, ko je izvajalec testiranja izvajalec zdravstvene dejavnosti (npr. klinična psihologija ali psihiatrija), uporablja 41. člen Zakona o pacientovih pravicah (ZPacP), ki ureja pravico do vpogleda v zdravstveno dokumentacijo. […]
Nove smernice Evropskega odbora za varstvo podatkov

Evropski odbor za varstvo podatkov je dne 8. oktobra 2024 izdal Smernice o obdelavi osebnih podatkov na podlagi zakonitega interesa. Zakoniti interes predstavlja eno izmed šestih možnih pravnih podlag za zakonito obdelavo osebnih podatkov in je določen s členom 6(1)(f) Splošne uredbe. Smernice analizirajo merila iz člena 6(1)(f) Splošne uredbe, in upoštevajo nedavno sodbo Sodišča […]
Minuta za informacijsko varnost: SI-CERT o kibernetski varnosti

V sodobni digitalni družbi smo vse bolj odvisni od informacijskih sistemov, kar povečuje ranljivost pred izpadi, ki jih povzročajo kibernetski napadi in druge težave. Posledice izpadov se danes kažejo v pomembnih sektorjih, kot so letalski promet, plačilni sistemi in zdravstvo, kar lahko vodi do resnih težav, vključno z odpovedmi nujnih operacij. V Sloveniji so na […]
Izvedba javnega razpisa za podelitev občinskih priznanj

Na Informacijskega pooblaščenca je bilo naslovljeno vprašanje, ali je potrebno pridobiti pisno soglasje kandidatov za občinska priznanja zaradi obdelave njihovih osebnih podatkov. Informacijski pooblaščenec je pojasnil, da privolitev kandidatov za obdelavo njihovih osebnih podatkov načeloma ni potrebna, saj podeljevanje občinskih priznanj sodi v okvir izvajanja javnih nalog, kar pomeni, da se lahko občina pri obdelavi […]
Posredovanje službene elektronske pošte v skupne poštne predale

Na Informacijskega pooblaščenca so bila naslovljena vprašanja glede obravnave službene elektronske pošte in datotek zaposlenih po njihovem odhodu iz podjetja. Vprašanja so se nanašala predvsem na vprašanje, ali je dopustno, da se z internim pravilnikom (npr. Pravilnikom o varstvu podatkov) od zaposlenih zahteva, da elektronsko pošto, ki jo prejmejo na svoj naslov, posredujejo v določen […]
Predavanje o priložnostih in izzivih umetne inteligence za starše

Na starševskem večeru, ki ga je organiziral Center Šteker, je naš strokovni direktor doc. dr. Benjamin Lesjak obravnaval različne vidike umetne inteligence (UI). Poudaril je prednosti in priložnosti za kakovostno uporabo UI, hkrati pa izpostavil izzive in tveganja, ki jih ta tehnologija prinaša, še posebej v šolstvu. Spregovoril je tudi o stopnji seznanjenosti mladih in […]
Izvajanje videonadzora na ekološkem otoku

Upravnik je Informacijskega pooblaščenca zaprosil za mnenje glede uvedbe videonadzora na ekološkem otoku, kjer posamezniki v jašek za vodo vlivajo olje, kar povzroča stroške čiščenja. IP je pojasnil, da bi lahko bil videonadzor zakonit, če je njegova izvedba nujna za varnost premoženja in skladna z Zakonom o varstvu osebnih podatkov (ZVOP-2) ter Splošno uredbo o […]
Hekerski napad na največjo hrvaško bolnišnico

V začetku septembra 2024 je Hrvaška največja bolnišnica, KBC Zagreb, postala tarča obsežnega kibernetskega napada. Hekerji so zlomili varnostni sistem bolnišnice, kar je povzročilo kršitve zasebnosti bolniških podatkov. Med napadom so bili ukradeni osebni podatki pacientov, vključno z zdravstvenimi kartotekami, preiskavah, operacijah, zdravilih in organih ter donacijah, zaradi česar se je bolnišnica soočila z resnimi […]
Smernice za uvajanje generativne umetne inteligence

Evropski nadzornik za varstvo podatkov (EDSB) je 3. junija 2024 izdal smernice za evropske institucije pri uvajanju generativne umetne inteligence (KI). Smernice so namenjene zagotavljanju praktičnih nasvetov in navodil institucijam, organom, uradom in agencijam EU (EUI) glede obdelave osebnih podatkov pri uporabi sistemov generativne UI. Te smernice so prvi korak k podrobnejšim navodilom, ki bodo […]