Vpogled v zbirko eZdravja z namenom preveritve ali je zaposleni opravil obvezno testiranje

V Sklepu o ustavitvi inšpekcijskega nadzora po ZIN številka 0610-283/2021/5 z dne 14. 10. 2021 je Informacijski pooblaščenec obravnaval sum kršitve varstva osebnih podatkov, pri kateri je zaposlena, ki je bila s strani delodajalca pooblaščena za preverjanje pogoja PCT v ta namen vpogledala v zbirko eZdravja (t.i. Centralni register podatkov o pacientih), preko katerega je […]
Obdelava osebnih podatkov osnovnošolcev, ki ne nosijo zaščitnih mask

V Sklepu o ustavitvi inšpekcijskega nadzora po ZIN številka 0610-305/2021/6 z dne 25. 10. 2021 je Informacijski pooblaščenec obravnaval sum kršitve varstva osebnih podatkov pri obdelavi osebnih podatkov učencev, ki v šoli ne nosijo zaščitnih mask. Upravljavec (osnovna šola) je na poziv Informacijskega pooblaščenca pojasnil, da učitelj, v primeru neustreznega nošenja zaščitne maske, učenca najprej […]
Prejeli smo zahtevo za posredovanje osebnih podatkov. Kako ukrepati?

Pred posredovanjem osebnih podatkov morate vedno najprej identificirati osebo, ki je na vas naslovila zahtevo za posredovanje osebnih podatkov. Identiteto posameznika preverite na podlagi osebnih podatkov, ki jih že imate (npr. v svojih bazah kontaktov preverite, kaj o tej osebi že veste), v kolikor pa o identiteti osebe niste prepričani, jo prosite, da vam predloži […]
Sprememba pravilnika o izvajanju sistematskih pregledov za osnovne in srednje šole

Opozarjamo vas na spremembo Pravilnika za izvajanje preventivnega zdravstvenega varstva na primarni ravni, ki po novem v svoji 2.c točki pod naslovom “Preventivno zdravstveno varstvo učencev, dijakov in mladostnikov do dopolnjenega 19. leta starosti” ter podnaslovom “Preventivni pregledi učencev v drugem, četrtem, šestem in osmem razredu osnovne šole” določa: “Na preventivne preglede učencev, ki se […]
Informacijski pooblaščenec izrekel globo zaradi neupravičenega razkritja osebnih podatkov

V odločbi o prekršku številka 0603-23/2020/17 je Informacijski pooblaščenec obravnaval kršitev varstva osebnih podatkov, v kateri je organizacija svojemu Svetu za namen obravnave poslala osebne podatke posameznice (vključno z zdravstvenimi osebnimi podatki), za posredovanje katerih ni imela ustrezne pravne podlage. Informacijski pooblaščenec je pojasnil, da Svet za seznanitev z osebnimi podatki posameznice ni imel pravne […]
Potrdila o izpolnjevanju pogoja PCT

15. 9. 2021 je v veljavo stopil nov Odlok o načinu izpolnjevanja pogoja prebolevnosti, cepljenja in testiranja za zajezitev širjenja okužb z virusom SARS-CoV-2 (Uradni list RS, št. 147/21, v nadaljevanju: odlok), ki od določenih delodajalcev zahteva, da pri svojih zaposlenih preverjajo izpolnjevanje pogoja PCT (prebolevnosti, cepljenja ali testiranja). Informacijski pooblaščenec je v svojem mnenju […]
Izrekanje sankcij Informacijskega pooblaščenca

Pred kratkim smo vas opozorili, da je Informacijski pooblaščenec izvedel več inšpekcijskih in prekrškovnih postopkov ter da za kršitve tudi aktivno izreka sankcije. Vse naše stranke pozivamo, da aktivno pristopijo k ureditvi področja varstva osebnih podatkov ter da opravijo zadolžitve za katere smo se dogovorili. Pri strankah, ki so opravile vse naloge in pripravile (ter […]
Za prenos podatkov v Združeno kraljestvo ni omejitev

Glede skladnosti prenosa osebnih podatkov v Združeno kraljestvo je Evropska unija sprejela sklep o ustreznosti za Združeno kraljestvo Velike Britanije in Severne Irske, s katerim je ugotovila, da Združeno kraljestvo zagotavlja ustrezno raven varstva osebnih podatkov. Navedeno pomeni, da organizacijam, ki podatke prenašajo drugim upravljavcem ali obdelovalcem v Združeno kraljestvo, ni treba vzpostaviti nobenih dodatnih […]
Smernice Informacijskega pooblaščenca o organizaciji dogodkov in varstvu osebnih podatkov

Informacijski pooblaščenec je izdal nove smernice o varstvu osebnih podatkov pri organizaciji dogodkov. V smernicah izpostavlja predvsem pomembnost informiranja posameznikov o obdelavi osebnih podatkov (kar je lahko urejeno v Politiki varstva osebnih podatkov). Pomembno je tudi natančno opredeliti kateri osebni podatki so za organizatorja nujno potrebni – gre za podatke, brez katerih izvedba storitve, ki […]
Obveznost obvestitve pooblaščene osebe za varstvo podatkov

Ena izmed temeljnih nalog pooblaščene osebe za varstvo podatkov je svetovanje in spremljanje skladnosti pri upravljavcu oziroma obdelovalcu. Skladno z Uredbo, morata upravljavec in obdelovalec zagotoviti, da je pooblaščena oseba za varstvo podatkov ustrezno in pravočasno vključena v vse zadeve v zvezi z varstvom osebnih podatkov. Zaradi navedenega vas prosimo, da nas, tako v primeru […]