Samo zamislim si kaj bi rada da piše v sodbi, to vpišem v iskalnik, in dobim kar sem iskala. Hvala!
Tara K., odvetnica
03.02.2023
07121-1/2023/129
Neposredno trženje, nagradne igre, Pravica do seznanitve z lastnimi osebnimi podatki
Informacijski pooblaščenec (v nadaljevanju IP) je po e-pošti prejel vaše vprašanje. Navajate, da ste prejeli klic s strani zavarovalnice. Klicateljica vas je seznanila o spremembah pri dopolnilnem zdravstvenem zavarovanju in o novih postopkih pri napotnicah za specialista. Poznala je vaše ime in ime vaše žene, vajin naslov in podatek, da imata oba sklenjeno dopolnilno zdravstveno zavarovanje. Dvomite, da zavarovalnica uporablja ta način komunikacije in išče soglasje za obisk svojega zastopnika.
***
Na podlagi informacij, ki ste nam jih posredovali, vam v nadaljevanju skladno s 5. točko prvega odstavka 55. člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 163/22, ZVOP-2), 58. členom Uredbe (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter razveljavitvi Direktive 95/46/ES (Splošna uredba) ter 2. členom Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05 in 51/07 – ZUstS-A, ZInfP) posredujemo naše neobvezujoče mnenje v zvezi z vašim vprašanjem.
Področje neželene komunikacije specialno ureja Zakon o elektronskih komunikacijah (ZEKom-2). Posameznik, ki je prepričan, da pošiljatelju ni dal predhodnega soglasja za uporabo elektronskih komunikacij za namene neposrednega trženja, lahko svojo prijavo pošlje neposredno na Agencijo za komunikacijska omrežja in storitve RS (AKOS), ki je pristojna za nadzor nad ZEKom-2.
Če pa želite pridobiti predvsem podatek kje je upravljavec (klicatelj), pridobil vaš osebni podatek (vprašanje vira), pa lahko pri upravljavcu uveljavljate pravico iz 15. člena Splošne uredbe in s tem pridobite potrditev, ali se v zvezi z vami obdelujejo osebni podatki, dostop do osebnih podatkov ter nekatere informacije, med drugim vse razpoložljive informacije v zvezi z njihovim virom.
Pojasnjujemo, da področje neželene komunikacije (ang. »spam«) specialno ureja Zakon o elektronskih komunikacijah (Uradni list RS, št. 130/22, v nadaljevanju: ZEKom-2). ZEKom-2 v prvem odstavku 226. člena določa, da je uporaba samodejnih klicnih in komunikacijskih sistemov za opravljanje klicev na naročnikovo telefonsko številko brez človekovega posredovanja (npr. klicni avtomati, SMS, MMS), telefaksov ali elektronske pošte za namene neposrednega trženja dovoljena samo na podlagi naročnikovega ali uporabnikovega predhodnega soglasja. V drugem odstavku je določeno, da lahko ne glede na določbe prejšnjega odstavka fizična ali pravna oseba, ki od kupca svojih izdelkov ali storitev pridobi njegov elektronski naslov za elektronsko pošto, ta naslov uporablja za neposredno trženje svojih podobnih izdelkov ali storitev pod pogojem, da kupcu ponuja jasno in izrecno možnost, da brezplačno in enostavno zavrne takšno uporabo svojega elektronskega naslova takrat, ko so ti podatki za stike pridobljeni in ob vsakem sporočilu v primeru, da kupec ni zavrnil takšne uporabe že na začetku. Tretji odstavek 226. člena pa določa, da je uporaba drugačnih sredstev za neposredno trženje z uporabo elektronskih komunikacij, kot so določena v prejšnjih dveh odstavkih, dovoljena le s soglasjem naročnika ali uporabnika. Zavrnitev soglasja mora biti za zadevnega naročnika ali uporabnika brezplačna. Nadzor nad izvajanjem 226. člena ZEKom-2 je v pristojnosti Agencije za komunikacijska omrežja in storitve RS (v nadaljevanju: AKOS), zato IP v tem delu ni pristojen za ukrepanje.
Posameznik, ki je prepričan, da pošiljatelju ni dal predhodnega soglasja za uporabo elektronskih komunikacij za namene neposrednega trženja, lahko svojo prijavo pošlje neposredno na AKOS.
Če pa želite pridobiti predvsem podatek kje je upravljavec, torej klicatelj, pridobil vaše osebne podatke (vprašanje vira), pa lahko pri upravljavcu uveljavljate pravico iz 15. člena Splošne uredbe in s tem pridobite potrditev, ali se v zvezi z vami obdelujejo osebni podatki, in v teh primerih tudi dostop do osebnih podatkov ter naslednje informacije:
-namene obdelave;
-vrste zadevnih osebnih podatkov;
-uporabnike ali kategorije uporabnika, ki so jim bili ali jim bodo razkriti osebni podatki, zlasti uporabnike v tretjih državah ali mednarodnih organizacijah;
-kadar je mogoče, predvideno obdobje hrambe osebnih podatkov ali, če to ni mogoče, merila, ki se uporabijo za določitev tega obdobja;
-obstoj pravice, da se od upravljavca zahteva popravek ali izbris osebnih podatkov ali omejitev obdelave osebnih podatkov v zvezi s posameznikom, na katerega se nanašajo osebni podatki, ali obstoj pravice do ugovora taki obdelavi;
-pravico do vložitve pritožbe pri nadzornem organu;
-kadar osebni podatki niso zbrani pri posamezniku, na katerega se ti nanašajo, vse razpoložljive informacije v zvezi z njihovim virom;
-obstoj avtomatiziranega sprejemanja odločitev, vključno z oblikovanjem profilov iz člena 22(1) in (4), ter vsaj v takih primerih smiselne informacije o razlogih zanj, kot tudi pomen in predvidene posledice take obdelave za posameznika, na katerega se nanašajo osebni podatki.
Upravljavec se mora na podano zahtevo odzvati brez nepotrebnega odlašanja in mora v vsakem primeru posredovati informacije oziroma zavrnilni odgovor v enem mesecu po prejemu zahteve. Ta rok se lahko po potrebi podaljša za največ dva dodatna meseca ob upoštevanju kompleksnosti in števila zahtev (tretji odstavek 12. člena Splošne uredbe).
Dodatno poudarjamo, da je obrazec (Zahteva za seznanitev z lastnimi osebnimi podatki - obrazec SLOP), s katerim si lahko pomagate pri uveljavljanju pravice dostopa dosegljiv na: https://www.ip-rs.si/obrazci/varstvo-osebnih-podatkov/. Če vam upravljavec v zakonskem roku ne odgovori, lahko pri IP vložite pritožbo zaradi molka. Pritožba pri IP je mogoča tudi zoper zavrnilni odgovor upravljavca, vložiti pa jo je treba v roku 15 dneh od prejema zavrnilnega odgovora upravljavca.
Več informacij o pravici do seznanitve z lastnimi osebnimi podatki in glede njenega uveljavljanja je dostopnih tudi na naši spletni strani: https://tiodlocas.si/zelim-vedeti-kaj-pocnejo-z-mojimi-podatki/.
Poleg tega lahko na podlagi Splošne uredbe pri upravljavcu uveljavljate tudi pravico do ugovora po 21. členu Splošne uredbe[1] ali do izbrisa osebnih podatkov pod pogoji iz 17. člena Splošne uredbe.[2]
Omenjene pravice posameznika pri upravljavcu uveljavlja posameznik sam, medtem ko je IP nadzorni organ, ki v primeru kršitve deluje kot pritožbeni organ. Za kršitve v zvezi s samim pošiljanjem neželenih SMS sporočil, pa je, kot navedeno, pristojen AKOS.
V upanju, da vam bodo naša napotila v pomoč, vas lepo pozdravljamo.
Mojca Prelesnik, univ. dipl. prav.,
informacijska pooblaščenka
Barbara Žurej, univ. dipl. prav., svetovalka pooblaščenca za preventivo
---
[1]Več informacij v zvezi s pravico do ugovora najdete na: https://tiodlocas.si/zelim-ugovarjati-obdelavi-mojih-podatkov/.
[2]Več informacij v zvezi s pravico do izbrisa najdete na: https://tiodlocas.si/zelim-izbrisati-svoje-podatke/.