Podjetju Clearview AI Inc s strani grškega nadzornega organa za varstvo podatkov izrečena globa v višini 20. milijonov

Prejšnji mesec smo poročali, da je Nadzorni organ za varstvo osebnih podatkov Združenega kraljestva (ICO) podjetju Clearview AI Inci zrekel 9 milijonsko globo. Spomnimo, podjetje Clearview AI Inc je iz javno dostopnih virov zbralo več kot 20 milijard fotografij obrazov. Fotografije so bile zbrane iz spletnih strani in družabnih omrežij celega sveta in shranjene v […]
Izrečena visoka globa zaradi nepravilnega izvajanja videonadzora

Informacijski pooblaščenec je v odločbi o prekršku številka 0603-1/2021/8 z dne 24. 3. 2022 obravnaval kršitev nezakonitega izvajanja videonadzora v notranjosti prostorov organizacije. Spomnimo, v skladu s 77. členom ZVOP-1 je izvajanje videonadzora v notranjosti delovnih prostorov dopustno le v izjemnih primerih, kadar je to nujno potrebno za varnost ljudi ali premoženja ali za varovanje […]
Informacijski pooblaščenec izrekel globo zaradi neupravičenega razkritja osebnih podatkov

V odločbi o prekršku številka 0603-23/2020/17 je Informacijski pooblaščenec obravnaval kršitev varstva osebnih podatkov, v kateri je organizacija svojemu Svetu za namen obravnave poslala osebne podatke posameznice (vključno z zdravstvenimi osebnimi podatki), za posredovanje katerih ni imela ustrezne pravne podlage. Informacijski pooblaščenec je pojasnil, da Svet za seznanitev z osebnimi podatki posameznice ni imel pravne […]
Izrekanje sankcij Informacijskega pooblaščenca

Pred kratkim smo vas opozorili, da je Informacijski pooblaščenec izvedel več inšpekcijskih in prekrškovnih postopkov ter da za kršitve tudi aktivno izreka sankcije. Vse naše stranke pozivamo, da aktivno pristopijo k ureditvi področja varstva osebnih podatkov ter da opravijo zadolžitve za katere smo se dogovorili. Pri strankah, ki so opravile vse naloge in pripravile (ter […]
Informacijski pooblaščenec izvaja poostren nadzor nad izvajanjem videonadzora

V preteklih mesecih je Informacijski pooblaščenec poostril nadzor nad preverjanjem zakonitosti izvajanja videonadzora. Spomnimo, o izvajanju videonadzora morajo biti posamezniki obveščeni z ustreznimi opozorilnimi tablami, sprejet mora biti ustrezen pravilnik, voditi pa se mora tudi Evidenca o uporabi videonadzora. Osnutke zahtevane dokumentacije najdete na oblaku v mapi »Videonadzor«, v primeru vprašanj smo vam z veseljem […]
Informacijski pooblaščenec lahko sankcionira kršitve in izdaja denarne kazni

Informacijska pooblaščenka je na svoji spletni strani objavila, da je Vrhovno sodišče potrdilo, da lahko izreka tudi denarne kazni po Zakonu o varstvu osebnih podatkov (ZVOP 1). Neuradno smo izvedeli, da so prve denarni kazni za kršitelja, vodstvo in organizacijo že bile izrečene. Po uveljavitvi Splošne uredbe o varstvu podatkov (v nadaljevanju: Splošna uredba) je […]
Nujnost odjave iz informacijskega sistema ob zapustitvi delovne površine

V odločbi o prekršku številka 0603-5/2019/11 je Informacijski pooblaščenec obravnaval prekršek varstva osebnih podatkov, ki ga je kršitelj zakrivil s tem, da se ob zapustitvi delovne postaje ni odjavil iz informacijskega sistema, ki je omogočal seznanitev z osebnimi podatki posameznikov. V času krajše odsotnosti kršitelja, je namreč neznana oseba z uporabniškim imenom in geslom kršitelja […]
H&M zaradi kršitve varstva osebnih podatkov prejel več kot 35 milijonov evrov kazni

Podjetje H&M Nemčija je bilo s strani nemškega informacijskega pooblaščenca kaznovano za več kot 35 milijonov evrov. Podjetje je o svojih zaposlenih načrtno zbiralo občutljive osebne podatke iz njihovega zasebnega življenja in ga posebej evidentiralo. Nekateri nadrejeni so tako preko zasebnih pogovorov zbirali tudi podatke o družinskih težavah in verskih prepričanjih zaposlenih. Po daljši odsotnosti […]
V Evropski uniji povečan obseg kaznovanja za kršitve varstva osebnih podatkov

V Evropski uniji lahko opazimo, da so pristojni organi za varstvo osebnih podatkov pričeli pospešeno sankcionirati kršitve varstva osebnih podatkov, pri čemer pa se ni povečal samo obseg izrečenih glob ampak tudi njihova višina. V Španiji je na primer organizacija Vodafone España, S.A.U. prejela globo v višini 50.000 €, ker je dopis z osebnimi podatki […]
GDPR v številkah

Do februarja 2019 je bilo v EU prijavljenih že več kot 59.000 kršitev.[1] Iz rezultatov je razvidno, da je največ prijav o kršitvah iz Nizozemske (15.400), sledita ji Nemčija (12.600) in Združeno kraljestvo (10.600). Slovenija je podvojila število prijav iz leta 2017 in s 740 prijavami zaseda 11. mesto. Najvišja globa, ki je bila doslej […]