Samo zamislim si kaj bi rada da piše v sodbi, to vpišem v iskalnik, in dobim kar sem iskala. Hvala!
Tara K., odvetnica
23.10.2023
07121-1/2023/1333
Definicija OP, Svetovni splet
Informacijski pooblaščenec (v nadaljevanju IP) je po elektronski pošti prejel vaše vprašanje, ali se sme na spletni strani, ki ni v lasti podjetja, ampak posameznika, brezplačno objaviti informacije o turističnih storitvah in tudi o nepremičninah. Zanima vas, ali se sme to pridobiti in objaviti na takšen način, ali lahko to objavijo samo podjetja, kot so s.p / d.o.o.?
***
Na podlagi informacij, ki ste nam jih posredovali, vam v nadaljevanju skladno s 5. točko prvega odstavka 55. člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 163/22, ZVOP-2), 58. členom Uredbe (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter razveljavitvi Direktive 95/46/ES (Splošna uredba) ter 2. členom Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05 in 51/07 – ZUstS-A, ZInfP) posredujemo naše nezavezujoče mnenje v zvezi z vašim vprašanjem.
Če gre pri objavi informacij na spletno stran za objavo osebnih podatkov, morate za takšno obdelavo zagotoviti ustrezno in zakonito pravno podlago. Pravne podlage za obdelavo osebnih podatkov so določene v členu 6 Splošne uredbe.
IP ne more in ne sme (izven konkretnega inšpekcijskega postopka) namesto upravljavec odločati (i) ali gre v konkretnem primeru za obdelavo osebnih podatkov ali ne ter (ii) katera pravna podlaga za obdelavo, bi bila v konkretnem primeru najbolj ustrezna. Skrb za zakonito poslovanje tudi v kontekstu zakonite obdelave osebnih podatkov je namreč naloga in odgovornost upravljavca.
Informacijski pooblaščenec uvodoma pojasnjuje, da sme v skladu z načelom zakonitosti ravnati samo v okviru svojih pooblastil, za katera ima neposredno podlago v 2. členu Zakona o Informacijskem pooblaščencu (Uradni list RS, št. 113/05 in 51/07 – ZUstS-A, 14/2010 Odl.US: U-I-303/08-9; ZInfP), na podlagi katerega je pristojen za:
– odločanje o pritožbi zoper odločbo, s katero je organ zavrgel ali zavrnil zahtevo ali drugače kršil pravico do dostopa ali ponovne uporabe informacije javnega značaja ter v okviru postopka na drugi stopnji tudi za nadzor nad izvajanjem zakona, ki ureja dostop do informacij javnega značaja, in na njegovi podlagi izdanih predpisov;
– inšpekcijski nadzor nad izvajanjem zakona in drugih predpisov, ki urejajo varstvo ali obdelavo osebnih podatkov oziroma iznos osebnih podatkov iz Republike Slovenije, ter opravljanje drugih nalog, ki jih določajo ti predpisi;
– odločanje o pritožbi posameznika, kadar upravljavec osebnih podatkov ne ugodi zahtevi posameznika glede pravice posameznika do seznanitve z zahtevanimi podatki, do izpisov, seznamov, vpogledov, potrdil, informacij, pojasnil, prepisovanja ali kopiranja po določbah zakona, ki ureja varstvo osebnih podatkov.
IP pri tem poudarja, da so osebni podatki po prvem odstavku 4. člena Splošne uredbe „katera koli informacija v zvezi z določenim ali določljivim posameznikom (v nadaljnjem besedilu: posameznik, na katerega se nanašajo osebni podatki); določljiv posameznik je tisti, ki ga je mogoče neposredno ali posredno določiti, zlasti z navedbo identifikatorja, kot je ime, identifikacijska številka, podatki o lokaciji, spletni identifikator, ali z navedbo enega ali več dejavnikov, ki so značilni za fizično, fiziološko, genetsko, duševno, gospodarsko, kulturno ali družbeno identiteto tega posameznika“.
Splošna uredba v 2. točki 4. člena opredeljuje tudi pojem „obdelava“ kot vsako dejanje ali niz dejanj, ki se izvaja v zvezi z osebnimi podatki ali nizi osebnih podatkov z avtomatiziranimi sredstvi ali brez njih, kot je zbiranje, beleženje, urejanje, strukturiranje, shranjevanje, prilagajanje ali spreminjanje, priklic, vpogled, uporaba, razkritje s posredovanjem, razširjanje ali drugačno omogočanje dostopa, prilagajanje ali kombiniranje, omejevanje, izbris ali uničenje.
Pri tem poudarjamo, da v primeru, ko bi šlo za obdelavo osebnih podatkov, morate kot upravljavci teh podatkov za obdelavo osebnih podatkov zagotoviti ustrezno in zakonito pravno podlago. Pravne podlage so določene v členu 6 Splošne uredbe in so sledeče:
-privolitev (točka (a)),
-sklenitev ali izvajanje pogodbe (točka (b)),
-zakon (točka (c)),
-zaščita življenjskih interesov posameznika (točka (d)),
-izvajanje javne naloge (točka (e) v zvezi s četrtim odstavkom 9. člena ZVOP-1),
-zakoniti interesi upravljavca, ki ne prevladajo nad interesi in pravicami posameznika (točka (f)).
V zvezi z obdelavo osebnih podatkov za namen izvrševanja pravice do svobode izražanja, bi lahko ustrezno pravno podlago glede na točko (c) prvega odstavka 6. člena Splošne uredbe (kot zakonska podlaga za obdelavo) lahko predstavljal tudi 73. člen ZVOP-2, če bi bili za tako obdelavo izpolnjeni pogoji iz zadevnega člena.
Ali gre v vašem konkretnem primeru za obdelavo osebnih podatkov ali ne, morate presoditi sami, saj za tako presojo tudi odgovarjate. IP namreč ne sme in ne more prevzeti odgovornosti posameznih subjektov za njihovo poslovanje, podobno kot to velja za druge inšpekcijske organe. Skrb za zakonito poslovanje tudi v kontekstu zakonite obdelave osebnih podatkov je namreč naloga in odgovornost upravljavca.
V upanju, da ste dobili odgovor na svoje vprašanje, vas lepo pozdravljamo.
Grega Rudolf, asistent svetovalca pri IP
Mojca Prelesnik, univ.dipl.prav., informacijska pooblaščenka