Ko banka stari številki zaupa nove podatke: SMS-i z informacijami o plači pristali pri bivšem delodajalcu

V mnenju številka 07121-1/2025/947 je Informacijski pooblaščenec (IP) obravnaval primer, kjer je banka stranki ob menjavi plačilne kartice po pomoti pošiljala SMS-obvestila na njeno staro službeno številko, ki jo je zdaj uporabljal bivši delodajalec. S tem so bile tretji osebi razkrite občutljive informacije – tudi podatki o plači. IP je poudaril, da lahko posameznik v […]
Ključni izzivi pri obravnavi zahtev za dostop do osebnih podatkov

Evropski odbor za varstvo podatkov je v sklopu usklajene akcije nadzora nad pravico do dostopa do osebnih podatkov preučil, kako upravljavci osebnih podatkov obravnavajo zahteve posameznikov. Zaključno poročilo izpostavlja sedem glavnih izzivov, ki lahko vplivajo na učinkovitost in zakonitost postopkov: Evropski odbor za varstvo podatkov je v poročilu podal tudi priporočila za izboljšanje praks, pri […]
Pravica posameznika do dostopa do zvočnih posnetkov lastnih telefonskih pogovorov

Informacijski pooblaščenec je v mnenju številka 07121-1/2024/1550 pojasnil, da imajo posamezniki pravico dostopati do zvočnih posnetkov svojih telefonskih pogovorov, ki jih podjetja hranijo. Ti posnetki se štejejo za osebne podatke, zato lahko posameznik skladno s 15. členom Splošne uredbe o varstvu podatkov (GDPR) od podjetja zahteva potrditev, ali se njegovi osebni podatki obdelujejo, in dostop […]
Sum nepooblaščenega dostopa do zdravstvenih osebnih podatkov in pravica dostopa

Informacijski pooblaščenec je v svojem mnenju številka 07121-1/2021/2585 z dne 24.12.2021 pojasnil, da pravica dostopa posameznika, na katerega se nanašajo osebni podatki, temu ne omogoča, da bi se seznanil s podatkom kateri izmed zaposlenih zdravstvene organizacije, so se seznanili z njegovimi zdravstvenimi osebnimi podatki. Posameznik torej ne more zahtevati, da mu zdravstvena organizacija predloži imena […]
Zloraba pravice dostopa

Splošna uredba o varstvu podatkov (ang. GDPR) v 15. členom določa, da ima posameznik, na katerega se osebni podatki nanašajo, pravico od upravljavca dobiti potrditev, ali se v zvezi z njim obdelujejo osebni podatki, in kadar je temu tako, dostop do osebnih podatkov in informacije o namenu obdelave, vrstah zadevnih osebnih podatkov, uporabnike, ki so […]