Samo zamislim si kaj bi rada da piše v sodbi, to vpišem v iskalnik, in dobim kar sem iskala. Hvala!
Tara K., odvetnica
17.06.2025
07121-1/2025/762
Informiranje posameznika, Pravica do seznanitve z lastnimi osebnimi podatki
Informacijski pooblaščenec (v nadaljevanju: IP) je po pošti prejel vaše sporočilo. Prosite nas za nasvet, kako ravnati v nadaljnjem postopku glede zahtev prijaviteljice, ki ste jih prejeli. Prijaviteljica vam je posredovala več zahtev, s katerimi zahteva dokumente, podatke zaupne narave, postavila je tudi rok za podajo zahteve. Iz priloženih dokumentov izhaja, da želi odgovore na vprašanja in posredovanje notranjih aktov društva.
* * *
Na podlagi informacij, ki ste nam jih posredovali, vam v nadaljevanju skladno s 5. točko prvega odstavka 55. člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 163/22, ZVOP-2), 58. členom Uredbe (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter razveljavitvi Direktive 95/46/ES (Splošna uredba) ter 2. členom Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05 in 51/07 – ZUstS-A, ZInfP) posredujemo naše neobvezujoče mnenje v zvezi z vašim vprašanjem.
Pojasnjujemo, da upravljavcu v okviru pravice dostopa ni treba podati odgovorov na splošna vprašanja, ki ne izhajajo iz informacij, ki jih mora upravljavec podati posamezniku po 15. členu Splošne uredbe oz. neposredno ne izhajajo iz dokumentacije, ki se nanaša nanj. Prav tako zahteva po posredovanju pravilnikov, statuta in drugih dokumentov društva, ki se (že po naravi) ne nanašajo na konkretnega posamezniku, ne more biti predmet zahteve po 15. členu Splošne uredbe.
Obrazložitev
Uvodoma poudarjamo, da IP izven postopka inšpekcijskega nadzora oziroma drugega upravnega postopka konkretnih obdelav osebnih podatkov ne more presojati. Zahteve, ki ste jih predložili, se ne nanašajo na konkretno zahtevo prijaviteljice, ki se obravnava v okviru konkretnega pritožbenega postopka pred IP. Zato vam podajamo zgolj splošna napotila v okviru nezavezujočega mnenja.
Odgovornost za zakonito obdelavo osebnih podatkov je vselej na upravljavcu, ki mora svoje poslovanje urediti tako, da lahko vselej (v roku) obravnava zahteve posameznikov po Splošni uredbi. Dobra praksa bi bila npr. določitev pooblaščene osebe za varstvo podatkov (t.i. DPO). Več o tem lahko preberete na: https://www.ip-rs.si/zakonodaja/reforma-evropskega-zakonodajnega-okvira-za-varstvo-osebnih-podatkov/klju%C4%8Dna-podro%C4%8Dja-uredbe/poobla%C5%A1%C4%8Dena-oseba-za-varstvo-podatkov.
Pojasnjujemo, da je pravica do seznanitve oz. do dostopa posameznika, na katerega se nanašajo osebni podatki, opredeljena v 15. členu Splošne uredbe, ki določa, da ima posameznik, na katerega se nanašajo osebni podatki, pravico od upravljavca dobiti (1) potrditev, ali se v zvezi z njim obdelujejo osebni podatki, in kadar je temu tako, (2) dostop do osebnih podatkov, praviloma v obliki kopije in (3) določene informacije, ki jih našteva Splošna uredba, npr. glede namenov obdelave, uporabnikov podatkov, roku hrambe, itd. Več o tem lahko preberete npr. v mnenju IP št. 07121-1/2021/2399 z dne 2. 12. 2021. Glede na priloženi zahtevi vam sicer konkretnega odgovora v okviru nezavezujočega mnenja ne moremo podati, vam pa na splošno pojasnjujemo, da upravljavcu v okviru pravice dostopa ni treba podati odgovorov na splošna vprašanja, ki ne izhajajo iz informacij, ki jih mora upravljavec podati posamezniku po 15. členu Splošne uredbe oz. neposredno ne izhajajo iz dokumentacije, ki se nanaša nanj. Prav tako zahteva po posredovanju pravilnikov, statuta in drugih dokumentov društva, ki se (že po naravi) ne nanašajo na konkretnega posamezniku, ne more biti predmet zahteve po 15. členu Splošne uredbe.
Več o informacij o pravici do seznanitve lahko preberete na: https://www.ip-rs.si/varstvo-osebnih-podatkov/pravice-posameznika/seznanitev-z-lastnimi-osebnimi-podatki. Veliko uporabnih informacij glede uresničevanja pravice do dostopa je na voljo tudi v smernicah Evropskega odbora za varstvo podatkov št. 01/2022, ki so dostopne na: https://www.edpb.europa.eu/our-work-tools/our-documents/guidelines/guidelines-012022-data-subject-rights-right-access_sl.
Bistveno je tudi, da je posameznik o obdelavi svojih podatkov obveščen, že preden pridobite njegove podatke, kot to zahteva 13. člen Splošne uredbe, npr. podati mu mora informacije o namenih ter pravni podlagi za obdelavo osebnih podatkov; uporabnikih osebnih podatkov; obdobju hrambe osebnih podatkov; pravicah posameznika, itd. Več o tem lahko preberete na: https://www.ip-rs.si/zakonodaja/reforma-evropskega-zakonodajnega-okvira-za-varstvo-osebnih-podatkov/klju%C4%8Dna-podro%C4%8Dja-uredbe/obve%C5%A1%C4%8Danje-posameznikov-o-obdelavi-osebnih-podatkov.
Prav tako so vam lahko v pomoč smernice IP Društva in varstvo osebnih podatkov, do katerih lahko dostopate na povezavi: https://www.ip-rs.si/publikacije/priročniki-in-smernice/smernice-po-splošni-uredbi-o-varstvu-podatkov-gdpr/društva-in-varstvo-osebnih-podatkov.
V upanju, da vam bodo naša napotila v pomoč, vas lepo pozdravljamo.
dr. Jelena Virant Burnik,
informacijska pooblaščenka
Barbara Žurej, univ. dipl. prav., svetovalka pooblaščenca za preventivo