Samo zamislim si kaj bi rada da piše v sodbi, to vpišem v iskalnik, in dobim kar sem iskala. Hvala!
Tara K., odvetnica
19.06.2023
07120-1/2023/328
Pravica do seznanitve z lastnimi osebnimi podatki, Pravne podlage
Pri Informacijskem pooblaščencu (IP) smo 14. 6. 2023 prejeli vaše zaprosilo za mnenje glede pacientkine zahteve po seznanitvi z lastnimi osebnimi podatki. Navajate, da je pacientka zaprosila za vse informacije po 15. členu Splošne uredbe, na podlagi česar ste preverili morebitne nezakonite vpoglede v pacientkino zdravstveno dokumentacijo. Ugotovili ste, da do nezakonitih vpogledov v pacientkino zdravstveno dokumentacijo ni prišlo, zato ste prosilki (pacientki) poslali obvestilo. Razlagate, da gospa s tem ni bila zadovoljna in želi konkretne podatke o tem, kdo od zaposlenih je vpogledoval v njeno zdravstveno dokumentacijo. Ker ste s takim primerom še niste srečali, prosite za pomoč.
Na podlagi informacij, ki ste nam jih posredovali, vam v nadaljevanju skladno s 5. točko prvega odstavka 55. člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 163/22, ZVOP-2), 58. členom Uredbe (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter razveljavitvi Direktive 95/46/ES (Splošna uredba) ter 2. členom Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05 in 51/07 – ZUstS-A, ZInfP) posredujemo naše neobvezujoče mnenje v zvezi z vašim vprašanjem.
Splošna uredba ne pokriva dostopa do informacij o notranjih vpogledih v osebne podatke in s tem t.i. notranje sledljivosti, kar pomeni, da na podlagi zahteve za seznanitev z lastnimi osebnimi podatki po 15. členu Splošne uredbe ni mogoče pridobiti informacij o konkretnih osebah, ki so znotraj upravljavca obdelovale osebne podatke posameznika.
IP pojasnjuje, da je pravica posameznika do seznanitve z lastnimi osebnimi podatki temeljna človekova pravica, določena v tretjem odstavku 38. člena Ustave Republike Slovenije (Uradni list RS, št. 33/91-I, s spremembami in dopolnitvami), ki predpisuje, da se ima vsakdo pravico seznaniti z zbranimi osebnimi podatki, ki se nanašajo nanj. Ustavno določbo nadalje konkretizira 15. člen Splošne uredbe, ki določa, da ima posameznik, na katerega se nanašajo osebni podatki, pravico od upravljavca dobiti potrditev, ali se v zvezi z njim obdelujejo osebni podatki, in kadar je temu tako, dostop do osebnih podatkov in naslednje informacije:
a)namene obdelave;
b)vrste zadevnih osebnih podatkov;
c)uporabnike ali kategorije uporabnika, ki so jim bili ali jim bodo razkriti osebni podatki, zlasti uporabnike v tretjih državah ali mednarodnih organizacijah;
d)kadar je mogoče, predvideno obdobje hrambe osebnih podatkov ali, če to ni mogoče, merila, ki se uporabijo za določitev tega obdobja;
e)obstoj pravice, da se od upravljavca zahteva popravek ali izbris osebnih podatkov ali omejitev obdelave osebnih podatkov v zvezi s posameznikom, na katerega se nanašajo osebni podatki, ali obstoj pravice do ugovora taki obdelavi;
f)pravico do vložitve pritožbe pri nadzornem organu;
g)kadar osebni podatki niso zbrani pri posamezniku, na katerega se ti nanašajo, vse razpoložljive informacije v zvezi z njihovim virom;
h)obstoj avtomatiziranega sprejemanja odločitev, vključno z oblikovanjem profilov iz člena 22(1) in (4), ter vsaj v takih primerih smiselne informacije o razlogih zanj, kot tudi pomen in predvidene posledice take obdelave za posameznika, na katerega se nanašajo osebni podatki.
Glede seznanitve posameznika s konkretnimi zaposlenimi, ki so vpogledovali v zdravstveno dokumentacijo prosilca pa IP pojasnjuje, da pravica do seznanitve z lastnimi osebnimi podatki po 15. členu Splošne uredbe ne omogoča pridobitve podatkov o konkretnih zaposlenih, ki so vpogledovale ali drugače obdelovale osebne podatke posameznika. Zaposleni pri upravljavcu se namreč ne štejejo med uporabnike, glede katerih lahko posameznik prejme informacije o obdelavi podatkov. Na podlagi zahteve za seznanitev z lastnimi osebnimi podatki torej ni mogoče pridobiti informacij o konkretnih osebah, ki so znotraj upravljavca (v konkretnem primeru znotraj vaše bolnišnice) obdelovale osebne podatke posameznika.
Lepo vas pozdravljamo,
Mojca Prelesnik, univ. dipl. prav.
informacijska pooblaščenka