Izrečena visoka globa zaradi nepravilnega izvajanja videonadzora

Informacijski pooblaščenec je v odločbi o prekršku številka 0603-1/2021/8 z dne 24. 3. 2022 obravnaval kršitev nezakonitega izvajanja videonadzora v notranjosti prostorov organizacije. Spomnimo, v skladu s 77. členom ZVOP-1 je izvajanje videonadzora v notranjosti delovnih prostorov dopustno le v izjemnih primerih, kadar je to nujno potrebno za varnost ljudi ali premoženja ali za varovanje […]
Kršitev varstva osebnih podatkov

Informacijski pooblaščenec je v odločbi o prekršku številka 0603-3/2022/5 z dne 21. 2. 2022 obravnaval kršitev nezadostnega zavarovanja osebnih podatkov. Podjetje je (kot upravljavec) za izvedbo nagradne igre pooblastilo pogodbenega obdelovalca, na katerega je preneslo tudi odgovornost za zakonito obdelavo osebnih podatkov. Obdelovalca podatkov je k varstvu osebnih podatkov zavezalo tudi s pogodbo o obdelavi osebnih podatkov. Kršitev varstva […]
Kršitev varstva osebnih podatkov – neizročitev videoposnetka

Hrvaški nadzorni organ za varstvo osebnih podatkov je energetski organizaciji izrekel upravno globo v višini 940.000 hrvaških kun (več kot 124.000 evrov), ker na zahtevo posameznika ni posredovala posnetka videonadzornih kamer. Posameznik je uporabljal storitve bencinskega servisa, ko ga je posnela videonadzorna kamera. Ker z meritvijo iztočenega goriva ni bil zadovoljen je želel za namen […]
Kršitev varstva osebnih podatkov

Iz prakse Informacijskega pooblaščenca izhaja, da je v odločbi o prekršku številka 0603-68/2021/3 z dne 21. 12. 2021 obravnaval kršitev nezadostnega zavarovanja osebnih podatkov. Kršitelj je listine in druge nosilce osebnih podatkov, pri prenašanju izven prostorov sedeža, pustil brez nadzora za sedežem v osebnem avtomobilu in tako ni zagotovil organizacijskih, tehničnih in logično-tehničnih ukrepov za […]
Vpogled v zbirko eZdravja z namenom preveritve ali je zaposleni opravil obvezno testiranje

V Sklepu o ustavitvi inšpekcijskega nadzora po ZIN številka 0610-283/2021/5 z dne 14. 10. 2021 je Informacijski pooblaščenec obravnaval sum kršitve varstva osebnih podatkov, pri kateri je zaposlena, ki je bila s strani delodajalca pooblaščena za preverjanje pogoja PCT v ta namen vpogledala v zbirko eZdravja (t.i. Centralni register podatkov o pacientih), preko katerega je […]
Obveznost obvestitve pooblaščene osebe za varstvo podatkov

Ena izmed temeljnih nalog pooblaščene osebe za varstvo podatkov je svetovanje in spremljanje skladnosti pri upravljavcu oziroma obdelovalcu. Skladno z Uredbo, morata upravljavec in obdelovalec zagotoviti, da je pooblaščena oseba za varstvo podatkov ustrezno in pravočasno vključena v vse zadeve v zvezi z varstvom osebnih podatkov. Zaradi navedenega vas prosimo, da nas, tako v primeru […]
Nujnost odjave iz informacijskega sistema ob zapustitvi delovne površine

V odločbi o prekršku številka 0603-5/2019/11 je Informacijski pooblaščenec obravnaval prekršek varstva osebnih podatkov, ki ga je kršitelj zakrivil s tem, da se ob zapustitvi delovne postaje ni odjavil iz informacijskega sistema, ki je omogočal seznanitev z osebnimi podatki posameznikov. V času krajše odsotnosti kršitelja, je namreč neznana oseba z uporabniškim imenom in geslom kršitelja […]
H&M zaradi kršitve varstva osebnih podatkov prejel več kot 35 milijonov evrov kazni

Podjetje H&M Nemčija je bilo s strani nemškega informacijskega pooblaščenca kaznovano za več kot 35 milijonov evrov. Podjetje je o svojih zaposlenih načrtno zbiralo občutljive osebne podatke iz njihovega zasebnega življenja in ga posebej evidentiralo. Nekateri nadrejeni so tako preko zasebnih pogovorov zbirali tudi podatke o družinskih težavah in verskih prepričanjih zaposlenih. Po daljši odsotnosti […]
Kršitev varstva osebnih podatkov kot razlog izredne odpovedi

Višje delovno in socialno sodišče Republike Slovenije je ponovno potrdilo, da je kršitev varstva osebnih podatkov lahko utemeljen razlog za podajo izredne odpovedi. Do kršitve varstva osebnih podatkov je prišlo, ker je delavec na spletu javno objavil dokumente, ki so vsebovali tudi varovane osebne podatke. Sodišče je izreklo, da opisana kršitev izpolnjuje pogoj druge alineje […]
Letno poročilo Informacijskega pooblaščenca

Ob drugi obletnici veljavnosti Splošne uredbe o varstvu osebnih podatkov je Informacijski pooblaščenec izdal letno poročilo za leto 2019, v katerem je ugotovil, da se število prijav in pritožb v zvezi z uveljavljanjem pravic posameznikov v zadnjih dveh letih povečuje. V letu 2019 je Informacijski pooblaščenec prejel kar 137 samoprijav glede kršitev varstva osebnih podatkov. […]