Pri strankah ugotovljene nepravilnosti

Ob pregledu poslovanja nekaterih naročnikov, smo ugotovili, da imajo nekateri več spletnih strani (npr. glavno spletno stran in še dodatne strani za posamezne dogodke, projekte, podružnice, …). Pogosto se zgodi, da naročniki pozabijo, da morajo Politiko varstva osebnih podatkov (oz. Politiko zasebnosti) objaviti na vseh svojih spletnih straneh in ne samo na glavni spletni strani. […]
Katalog informacij javnega značaja

Informacije javnega značaja so tesno povezane z varstvom osebnih podatkov, tudi to področje namreč presoja Informacijski pooblaščenec RS. Zavezanci za objavo kataloga informacij javnega značaja so tako subjekti javnega sektorja, kot tudi proračunski porabniki (npr. javne gospodarske družbe, izvajalci koncesij). Zaradi tesne povezanosti področja, vam tako ponujamo urejanje Kataloga informacij javnega značaja. Najbolj pomembnih zadeve, […]
Varstvo osebnih podatkov in Brexit

Združeno kraljestvo Velike Britanije in Severne Irske od 31. januarjem 2020 dalje ni več država članica Evropske Unije, kar pa na področje varstva osebnih podatkov (zaenkrat) še ne prinaša nobenih sprememb. V času prehodnega obdobja, torej vse do izteka letošnjega leta, Združeno kraljestvo namreč še naprej zavezuje Uredba. Kakšne posledice bo imel izstop Združenega kraljestva […]
Fotografije kot osebni podatki

Fotografije (zaposlenih, udeležencev dogodka, obiskovalcev …) se uvrščajo pod varovane osebne podatke takrat, kadar je na podlagi njih mogoče prepoznati ali določiti posameznika, predvsem takrat, ko je posameznik na fotografiji nedvomno in jasno razviden ter takrat, ko se skupaj s fotografijami obdelujejo še drugi osebni podatki kot so imena in priimki, letnice rojstva in podobno. […]
Hramba elektronskih sporočil zaposlenih

Informacijski pooblaščenec je v svojem mnenju opredelil do problematike varstva osebnih podatkov, ki nastanejo, ko delavec za namene izpolnjevanja svojih delovnih obveznosti uporablja elektronsko pošto. Uvodoma je potrebno pojasniti, da zbirko osebnih podatkov, ki nastanejo z uporabo elektronske pošte, predstavlja samo zbirka prometnih znakov, ki zajema elektronske naslove, datum in čas pošiljanja in prejema sporočila, […]
V Evropski uniji povečan obseg kaznovanja za kršitve varstva osebnih podatkov

V Evropski uniji lahko opazimo, da so pristojni organi za varstvo osebnih podatkov pričeli pospešeno sankcionirati kršitve varstva osebnih podatkov, pri čemer pa se ni povečal samo obseg izrečenih glob ampak tudi njihova višina. V Španiji je na primer organizacija Vodafone España, S.A.U. prejela globo v višini 50.000 €, ker je dopis z osebnimi podatki […]
Uporaba elektronskih naslov za namene neposrednega trženja

V praksi se pojavlja vprašanje, ali je dopustno kontaktne podatke (npr. elektronske naslove) pridobiti od druge družbe (na primer Bizi.si), oziroma, kako je s pravno podlago tako pridobljenih osebnih podatkov. Spomnimo, tudi službeni elektronski naslovi, ki vsebujejo ime in priimek posameznika, štejejo za osebne podatke, kar pomeni, da mora podjetje, ki izvaja neposredno trženje, dokazati […]
Uporaba GPS naprav

Informacijski pooblaščenec je izdal prenovljene smernice o uporabi GPS sledilnih naprav in varstvu osebnih podatkov. Za razliko od videonadzora, zakonodaja z vidika varstva osebnih podatkov uporabe GPS sledilnih naprav posebej ne ureja, kar pomeni, da je potrebno slediti predvsem temeljnim načelom varstva osebnih podatkov. Slednje pomeni, da mora upravljavec osebnih podatkov presoditi, pod kakšnimi pogoji […]
Posredovanje osebnih podatkov po telefonu

Informacijski pooblaščenec nas je opozoril, da številni posvečajo premalo pozornosti ustrezni identifikaciji posameznika pri telefonskih klicih, kjer posameznik zahteva informacije in razkritje osebnih podatkov po telefonu, na primer o stanju njegovega dolga, se zanima glede izstavljenih računov, podatke o zdravstvenem stanju, … Pogosto se dogaja, da upravljavec osebnih podatkov za namen identifikacije kličočega zahteva le […]
Zloraba pravice dostopa

Splošna uredba o varstvu podatkov (ang. GDPR) v 15. členom določa, da ima posameznik, na katerega se osebni podatki nanašajo, pravico od upravljavca dobiti potrditev, ali se v zvezi z njim obdelujejo osebni podatki, in kadar je temu tako, dostop do osebnih podatkov in informacije o namenu obdelave, vrstah zadevnih osebnih podatkov, uporabnike, ki so […]