Kopiranje osebnih dokumentov in bančnih kartic le pod strogimi pogoji

Informacijski pooblaščenec (IP) je v mnenju pojasnil, da je kopiranje osebnih dokumentov in bančnih kartic dopustno le ob izpolnjevanju jasnih zakonskih pogojev in obstoju ustrezne pravne podlage. Pri tem IP ne presoja konkretnih primerov, temveč opozarja na veljavno zakonodajo, predvsem Splošno uredbo o varstvu podatkov (GDPR). Kopiranje osebnih izkaznic je po Zakonu o varstvu osebnih […]
Navodila za vpisovanje podatkov o otrocih in njihovih starših v šolsko dokumentacijo

Vpisni list za osnovno šolo je vsebinsko vezan na podatke, ki jih sme šola obdelovati za namen vpisa in izvajanja osnovnošolskega izobraževanja. Šola sme kot obvezne podatke zahtevati tiste podatke o otroku in starših, ki jih izrecno določa 95. člen Zakona o osnovni šoli, pri čemer je pravna podlaga za to obdelavo izpolnjevanje zakonske obveznosti. […]
Ali je videonadzor dopusten tudi v kabinetu šolske svetovalne delavke?

Pri Informacijskem pooblaščencu (IP) so obravnavali vprašanje glede izvajanja videonadzora na osnovni šoli. Vlagatelja je zanimalo, ali iz Pravilnika o videonadzoru izhaja, da šola nadzor izvaja tudi v kabinetu pedagoginje svetovalke. Ob tem je poudaril, da v prostoru kamera ni vidna, zato se je pojavilo vprašanje, ali se videonadzor tam morda vseeno izvaja. Informacijski pooblaščenec […]
Ali je dovoljeno zastavitelju nepremičnine posredovati podatek o višini neodplačanega kredita?

Pri Informacijskem pooblaščencu (IP) so obravnavali vprašanje posameznice, ki je želela od banke pridobiti podatek o višini še neodplačanega kredita. Njena nepremičnina je namreč zastavljena kot zavarovanje za posojilo druge osebe, zato je menila, da ima kot zastaviteljica zakoniti interes izvedeti, koliko dolga je še ostalo. Banka je njeno zahtevo zavrnila, zato je za mnenje […]
Roki hrambe kot spregledan izziv informacijskih sistemov

V razpravah o varnosti informacijskih sistemov je poudarek pogosto na tehničnih ukrepih za zaščito podatkov, kot so nadzor dostopa, šifriranje in odpornost na incidente. Bistveno manj pozornosti pa se namenja vprašanju, koliko časa smejo biti podatki sploh shranjeni. Roki hrambe osebnih podatkov niso zgolj pravna formalnost, temveč ključen element skladnega in varnega upravljanja podatkov v […]
Prijava na dogodek brez pojasnil o obdelavi podatkov: organizator dogodka kaznovan z več kot 35.000 € globe

Informacijski pooblaščenec (IP) je podjetju in njegovi odgovorni osebi izrekel globo, ker udeležencem dogodka ob prijavi niso zagotovili predpisanih informacij o obdelavi osebnih podatkov. Skupna kazen presega 35.000 EUR. Nadzorni organ je v postopku ugotovil, da so se posamezniki na dogodek prijavljali prek spletnega obrazca, pri katerem pa niso bili ustrezno obveščeni o tem, kdo […]
Podjetje kaznovano z več kot 70.000 € globe zaradi nezakonitega spremljanja aktivnosti zaposlenega

Informacijski pooblaščenec (IP) je podjetju izrekel več kot 70.000 EUR globe zaradi nezakonitega nadzora službenega računalnika enega od zaposlenih. Nadzorni organ je ugotovil, da je bila na službeni računalnik nameščena programska oprema, ki je dalj časa neprekinjeno snemala in shranjevala vse aktivnosti, ki jih je izvajal zaposleni. Program ni beležil le službenih vsebin, temveč tudi […]
SMS koda za izvide in Teams v zdravstvu: kaj je dovoljeno in kje so tveganja?

Informacijski pooblaščenec (IP) je obravnaval dve vprašanji, povezani z uporabo digitalnih rešitev v zdravstvu: dostop pacientov do zdravstvenih izvidov prek SMS enkratnega gesla ter uporabo orodja Microsoft Teams za interno komunikacijo zaposlenih. IP poudarja, da v okviru neobvezujočih mnenj ne presoja skladnosti konkretnih tehničnih rešitev z zakonodajo, temveč opozarja na zahteve predpisov in možna tveganja. […]
Ali lahko delodajalec preverja obisk urgence? Meje nadzora nad bolniško odsotnostjo

Informacijski pooblaščenec (IP) je obravnaval vprašanje delodajalca, ali lahko preveri obisk urgence pri zaposleni in ali lahko o tem zahteva potrdilo. IP v mnenju poudarja, da lahko delodajalec ob utemeljenem sumu zlorabe bolniške odsotnosti pridobi le omejene podatke – zgolj datum in uro obiska urgence, ne pa razlogov ali zdravstvenega stanja. Podatke lahko delodajalec zahteva […]
Prijava s prstnim odtisom v službi: priročna prijava ali pravno tveganje?

Uporaba prstnega odtisa za prijavo v službeni računalnik je z vidika varstva osebnih podatkov odvisna predvsem od tega, kdo odloča o takšni uporabi in kdo ima nad biometričnimi podatki dejanski nadzor. Informacijski pooblaščenec (IP) poudarja, da njegovo mnenje ne predstavlja potrditve skladnosti konkretne rešitve, temveč splošno razlago zakonodaje. Če se zaposleni samostojno in prostovoljno odloči […]