Izguba nezaklenjenega telefona kot kršitev varstva osebnih podatkov

Uslužbencu danske občine Lolland so ukradli službeni mobilni telefon. Telefon je bil povezan z uradnim (službenim) elektronskim naslovom, ki je vseboval veliko osebnih podatkov o posameznikih (imena in priimke, številke zavarovanja, zdravstvene podatke, …). Uslužbenec na telefonu ni imel nastavljeno zaščitno geslo (npr. PIN ali prstni odtis ipd.), kar pomeni, da se je lahko vsakdo, ki […]
Kršitev varstva osebnih podatkov v zdravstvu

Informacijski pooblaščenec je v odločbi o prekršku številka 0603-53/2022/5 z dne 20. 6. 2022 obravnaval kršitev neupravičene seznanitve in opustitve zavarovanja občutljivih osebnih podatkov. Kršiteljica je s službenega elektronskega naslova na služben elektronski naslov nadrejene, ki je podatke potrebovala za obračun zdravstvenih storitev za zavarovalnico, poslala sporočilo, ki mu je pripela dokument z odpustnicami 91 […]
Podjetju Clearview AI Inc s strani grškega nadzornega organa za varstvo podatkov izrečena globa v višini 20. milijonov

Prejšnji mesec smo poročali, da je Nadzorni organ za varstvo osebnih podatkov Združenega kraljestva (ICO) podjetju Clearview AI Inci zrekel 9 milijonsko globo. Spomnimo, podjetje Clearview AI Inc je iz javno dostopnih virov zbralo več kot 20 milijard fotografij obrazov. Fotografije so bile zbrane iz spletnih strani in družabnih omrežij celega sveta in shranjene v […]
Varstvo osebnih podatkov v delovnih razmerjih

V delovnih razmerjih se večkrat srečamo z dilemo s katerimi osebnimi podatki lahko seznanimo druge zaposlene in s katerimi ne. Pred razkritjem osebnih podatkov se vedno najprej vprašamo po ustrezni pravni podlagi. V skladu z 48. členom Zakona o delovnih razmerjih (ZDR-1) lahko delodajalci svoje zaposlene seznanijo z določenimi podatki pod pogojem, da je seznanitev […]
Obveznost odjave ob odhodu iz delovnega mesta

V preteklih mesecih je Informacijski pooblaščenec obravnaval več kršitev varstva osebnih podatkov, v katerih se kršitelji ob zapustitvi delovnega mesta niso odjavili iz sistema, ki omogoča vpogled v osebne podatke. Posledično je prišlo do neupravičenega vpogleda v osebne podatke s strani neznane osebe. Do večine podobnih kršitev, je prišlo v zdravstvu. Običajno je za posamezno […]
Nadzorni organ za varstvo osebnih podatkov Združenega kraljestva (ICO) izrekel 9 milijonsko globo

Podjetje Clearview AI Inc je iz javno dostopnih virov zbralo več kot 20 milijard fotografij obrazov. Fotografije so bile zbrane iz spletnih strani in družabnih omrežij celega sveta in shranjene v spletno zbirko. Podjetje svojim naročnikom (tudi policiji) ponuja storitev primerjave fotografije, ki jo v aplikacijo naloži naročnik, s fotografijami iz svoje zbirke. Aplikacija ponudi […]
Izrečena visoka globa zaradi nepravilnega izvajanja videonadzora

Informacijski pooblaščenec je v odločbi o prekršku številka 0603-1/2021/8 z dne 24. 3. 2022 obravnaval kršitev nezakonitega izvajanja videonadzora v notranjosti prostorov organizacije. Spomnimo, v skladu s 77. členom ZVOP-1 je izvajanje videonadzora v notranjosti delovnih prostorov dopustno le v izjemnih primerih, kadar je to nujno potrebno za varnost ljudi ali premoženja ali za varovanje […]
Kršitev varstva osebnih podatkov

Informacijski pooblaščenec je v odločbi o prekršku številka 0603-3/2022/5 z dne 21. 2. 2022 obravnaval kršitev nezadostnega zavarovanja osebnih podatkov. Podjetje je (kot upravljavec) za izvedbo nagradne igre pooblastilo pogodbenega obdelovalca, na katerega je preneslo tudi odgovornost za zakonito obdelavo osebnih podatkov. Obdelovalca podatkov je k varstvu osebnih podatkov zavezalo tudi s pogodbo o obdelavi osebnih podatkov. Kršitev varstva […]
Kršitev varstva osebnih podatkov – neizročitev videoposnetka

Hrvaški nadzorni organ za varstvo osebnih podatkov je energetski organizaciji izrekel upravno globo v višini 940.000 hrvaških kun (več kot 124.000 evrov), ker na zahtevo posameznika ni posredovala posnetka videonadzornih kamer. Posameznik je uporabljal storitve bencinskega servisa, ko ga je posnela videonadzorna kamera. Ker z meritvijo iztočenega goriva ni bil zadovoljen je želel za namen […]
Kršitev varstva osebnih podatkov

Iz prakse Informacijskega pooblaščenca izhaja, da je v odločbi o prekršku številka 0603-68/2021/3 z dne 21. 12. 2021 obravnaval kršitev nezadostnega zavarovanja osebnih podatkov. Kršitelj je listine in druge nosilce osebnih podatkov, pri prenašanju izven prostorov sedeža, pustil brez nadzora za sedežem v osebnem avtomobilu in tako ni zagotovil organizacijskih, tehničnih in logično-tehničnih ukrepov za […]