Prijava s prstnim odtisom v službi: priročna prijava ali pravno tveganje?

Uporaba prstnega odtisa za prijavo v službeni računalnik je z vidika varstva osebnih podatkov odvisna predvsem od tega, kdo odloča o takšni uporabi in kdo ima nad biometričnimi podatki dejanski nadzor. Informacijski pooblaščenec (IP) poudarja, da njegovo mnenje ne predstavlja potrditve skladnosti konkretne rešitve, temveč splošno razlago zakonodaje. Če se zaposleni samostojno in prostovoljno odloči […]
Zakaj je pri dostopu do podatkov otrok potrebna posebej skrbna presoja?

Informacijski pooblaščenec (IP) je prejel obvestilo vrtcev glede ravnanja ob poizvedbi vlagatelja, ali je njegov otrok vključen v posamezen vrtec. Ker se je vlagatelj obrnil na več vrtcev na določenem območju, bi že preprost pritrdilen ali negativen odgovor lahko razkril občutljive informacije. Zato so vrtci zahtevo skladno zavrnili na podlagi 20. člena ZVOP-2 in drugih […]
Telesne kamere pri občinskih redarjih – dovoljene samo v izjemnih primerih

Informacijski pooblaščenec (IP) je prejel zaprosilo za mnenje glede uporabe telesnih kamer pri opravljanju nalog občinskega redarstva. V odgovoru je poudaril, da je takšna uporaba zakonsko dovoljena le v izjemnih primerih, in sicer pod natančno določenimi pogoji, ki jih določajo Zakon o varstvu osebnih podatkov (ZVOP-2) ter Splošna uredba o varstvu podatkov (GDPR). Po pojasnilu […]
Ali lahko zdravnik detektivu zaračuna podatke o bolniškem staležu?

Informacijski pooblaščenec (IP) je obravnaval primer, v katerem je detektiv vložil zahtevo do zasebne ambulante s koncesijo za posredovanje podatkov o režimu gibanja zaposlenega delavca, in sicer na podlagi 36. člena Zakona o detektivski dejavnosti (ZDD-2). Ambulanta je posredovanje podatkov pogojevala s plačilom, detektiv pa je menil, da takšno zaračunavanje ni utemeljeno in pomeni neupravičeno […]
Letni seminar: Varstvo osebnih podatkov in informacijska varnost

Seminar DATAINFO.SI in Planet GV Varstvo osebnih podatkov in informacijska varnost Lokacija: Kristalna palača BTC, Ljubljana / preko spleta Datum dogodka: torek, 21. oktober 2025 Trajanje: med 9.00 in 13.00 Kotizacija za seminar znaša 240,00 EUR + DDV Brezplačno za enega udeleženca iz organizacije, kjer je DATAINFO.SI ali GDPR PLUS pooblaščena oseba za varstvo podatkov […]
Naši predavatelji na konferenci INFOSEK 2025

Z veseljem sporočamo, da bosta naš direktor, Miroslav Ekart in strokovni direktor, Benjamin Lesjak nastopila kot predavatelja na letošnji konferenci Infosek 2025, enem izmed osrednjih dogodkov na področju informacijske varnosti v Sloveniji. Vabljeni, da se nam pridružite na konferenci in iz prve roke izveste, kako načrtno in učinkovito vzpostaviti sistem upravljanja informacijske varnosti v […]
Varstvo osebnih podatkov v iskanju zaposlitve: pravice kandidatov in meje delodajalcev

Na Informacijskega pooblaščena je bilo naslovljeno vprašanje, ali lahko delodajalci že ob prijavi na delovno mesto zahtevajo določene osebne podatke kandidatov. Informacijski poblaščenec je pojasnil, da mora imeti delodajalec za vsako obdelavo osebnih podatkov kandidatov zakonito in ustrezno pravno podlago, kot to določata Splošna uredba o varstvu podatkov (GDPR) in Zakon o varstvu osebnih podatkov […]
Izobraževanje ISO/IEC 27001 VODILNI IMPLEMENTATOR

V sodelovanju z mednarodnim podjetjem PECB prirejamo 5 dnevni spletni tečaj (v angleščini) za ISO/IEC 27001:2022 Lead Implementer (vodilni implementator standarda).
Izobraževanje ISO/IEC 27001 Vodilni presojevalec- ISO/IEC 27001 Lead AUDITOR

V sodelovanju z mednarodnim podjetjem PECB prirejamo 5 dnevni spletni tečaj (v angleščini) za ISO/IEC 27001:2022 Lead Auditor (Vodilni presojevalec).
FORUM INFORMACIJSKE VARNOSTI IN VARSTVA OSEBNIH PODATKOV 2024

Pridružite se nam na Forumu informacijske varnosti in varovanja osebnih podatkov ter pridobite ključna znanja za zagotavljanje skladnosti in zaščite podatkov v vaši organizaciji!