Vsi zavezanci po ZZPri morajo do 1. marca 2026 poročati KPK

Vsi zavezanci za vzpostavitev poti za prijavo nepravilnosti po Zakon o zaščiti prijaviteljev (ZZPri) morajo najpozneje do 1. marca 2026 Komisiji za preprečevanje korupcije (KPK) posredovati poročilo. Poročanje je obvezno in se izvede z izpolnitvijo predpisanega obrazca, ki ga morajo zavezanci oddati v skladu z navodili KPK. Obrazec zajema podatke o imenovanju zaupnika, številu prejetih […]
Kdaj ugasniti službeni e-naslov?

Informacijski pooblaščenec (IP) je podal mnenje glede vprašanja, v kolikšnem času mora delodajalec po prenehanju delovnega razmerja deaktivirati službeni elektronski naslov zaposlenega. Zakon konkretnega roka ne določa, vendar mora biti elektronski predal po odhodu delavca deaktiviran. Kot pojasnjuje IP, pravna podlaga za uporabo službenega e-naslova z iztekom zaposlitve preneha, zato mora delodajalec zagotoviti njegovo deaktivacijo. […]
Prijava na dogodek brez pojasnil o obdelavi podatkov: organizator dogodka kaznovan z več kot 35.000 € globe

Informacijski pooblaščenec (IP) je podjetju in njegovi odgovorni osebi izrekel globo, ker udeležencem dogodka ob prijavi niso zagotovili predpisanih informacij o obdelavi osebnih podatkov. Skupna kazen presega 35.000 EUR. Nadzorni organ je v postopku ugotovil, da so se posamezniki na dogodek prijavljali prek spletnega obrazca, pri katerem pa niso bili ustrezno obveščeni o tem, kdo […]
Podjetje kaznovano z več kot 70.000 € globe zaradi nezakonitega spremljanja aktivnosti zaposlenega

Informacijski pooblaščenec (IP) je podjetju izrekel več kot 70.000 EUR globe zaradi nezakonitega nadzora službenega računalnika enega od zaposlenih. Nadzorni organ je ugotovil, da je bila na službeni računalnik nameščena programska oprema, ki je dalj časa neprekinjeno snemala in shranjevala vse aktivnosti, ki jih je izvajal zaposleni. Program ni beležil le službenih vsebin, temveč tudi […]
Ukinitev službene e-pošte v šolstvu

Informacijski pooblaščenec (IP) je obravnaval vprašanje ukinitve elektronskega naslova ob menjavi zaposlitve v šolskem sistemu. IP pojasnjuje, da ne more presojati dopustnosti ukinitve e-naslova, saj gre za vprašanje pravil in pogojev uporabe storitev Arnes, za kar sta pristojna Arnes in Ministrstvo RS za visoko šolstvo, znanost in inovacije. IP ob tem opozarja, da mora imeti […]
SMS koda za izvide in Teams v zdravstvu: kaj je dovoljeno in kje so tveganja?

Informacijski pooblaščenec (IP) je obravnaval dve vprašanji, povezani z uporabo digitalnih rešitev v zdravstvu: dostop pacientov do zdravstvenih izvidov prek SMS enkratnega gesla ter uporabo orodja Microsoft Teams za interno komunikacijo zaposlenih. IP poudarja, da v okviru neobvezujočih mnenj ne presoja skladnosti konkretnih tehničnih rešitev z zakonodajo, temveč opozarja na zahteve predpisov in možna tveganja. […]
Ali lahko delodajalec preverja obisk urgence? Meje nadzora nad bolniško odsotnostjo

Informacijski pooblaščenec (IP) je obravnaval vprašanje delodajalca, ali lahko preveri obisk urgence pri zaposleni in ali lahko o tem zahteva potrdilo. IP v mnenju poudarja, da lahko delodajalec ob utemeljenem sumu zlorabe bolniške odsotnosti pridobi le omejene podatke – zgolj datum in uro obiska urgence, ne pa razlogov ali zdravstvenega stanja. Podatke lahko delodajalec zahteva […]
Zaradi nezakonitega GPS sledenja izrečena globa 6.000 evrov

Informacijski pooblaščenec (IP) je izdal odločbo o prekršku zoper pravno osebo in njeno odgovorno osebo zaradi nezakonite obdelave osebnih podatkov zaposlenih. Ugotovljeno je bilo, da je organizacija v službena vozila namestila GPS sledilnike, s katerimi je sistematično in neselektivno zbirala lokacijske podatke zaposlenih, ne da bi za to imela ustrezno pravno podlago. Kot izhaja iz […]
Hrvaška banka kaznovana z 1,5 milijona evrov zaradi kršitev varstva osebnih podatkov

Hrvaška banka Erste&Steiermaerkische Bank, ki je del avstrijske skupine Erste Group Bank AG, je bila zaradi kršitev varstva osebnih podatkov kaznovana z globo v višini 1,5 milijona evrov. Kazen je izrekla hrvaška agencija za varstvo osebnih podatkov AZOP. Po navedbah agencije je bila kazen izrečena zaradi več kršitev iz Splošne uredbe o varstvu podatkov (GDPR). […]
Ko posameznik zahteva svoje podatke po e-pošti: ali lahko upravljavec zahteva osebno identifikacijo?

Informacijski pooblaščenec (IP) je v mnenju pojasnil, kako upravljavec preveri identiteto posameznika, ki po e-pošti zahteva dostop do svojih osebnih podatkov na podlagi 15. člena Splošne uredbe. Izhodišče Splošne uredbe je jasno: upravljavec mora uporabiti razumne ukrepe za preverjanje identitete prosilca, zlasti kadar gre za spletne zahteve. Hkrati pa mora posamezniku uresničevanje njegovih pravic olajšati […]