Informacijski pooblaščenec je mnenju številka 07121-1/2025/812 pojasnil, da lahko osnovna šola na podlagi 95. člena Zakona o osnovni šoli (ZOsn) obdeluje podatke o zdravstvenih posebnostih učenca, če je to nujno za njegovo varnost in delo z njim. Gre za podatke posebne vrste, ki po 9. členu Splošne uredbe o varstvu podatkov (GDPR) uživajo posebno varstvo, njihova obdelava pa je praviloma prepovedana, razen če obstaja ena od izjem, kot je izrecna privolitev iz točke (a) drugega odstavka 9. člena uredbe.
V konkretnem primeru naj bi otrokova spremljevalka omogočila vpogled v aplikacijo za spremljanje ravni glukoze v krvi ravnatelju, ki je želel pridobiti širši vpogled v otrokovo zdravstveno stanje. Takšen vpogled vključuje tudi zgodovinske in sprotne podatke, zbrane izven šolskega časa, zato po oceni Informacijskega pooblaščenca presega zakonsko dovoljeno obdelavo na podlagi ZOsn in pomeni dodatno obdelavo, ki zahteva izrecno privolitev staršev – dano šoli kot upravljavcu osebnih podatkov.
Če do vpogleda pride brez privolitve ali brez druge ustrezne pravne podlage iz 6. in 9. člena Splošne uredbe, lahko to pomeni kršitev zakonodaje o varstvu osebnih podatkov. Šola mora imeti jasno opredeljene postopke in notranje akte, ki določajo, kdo, kdaj in pod kakšnimi pogoji lahko dostopa do takšnih podatkov, pri čemer mora spoštovati načela iz 5. člena uredbe, kot so omejitev namena, najmanjši obseg podatkov in zakonitost obdelave.
Celotno mnenje Informacijskega pooblaščenca je dostopno tukaj.