Samo zamislim si kaj bi rada da piše v sodbi, to vpišem v iskalnik, in dobim kar sem iskala. Hvala!
Tara K., odvetnica
25.04.2025
07121-1/2024/529
Posredovanje osebnih podatkov, Pravica do seznanitve z lastnimi osebnimi podatki, Zavarovalništvo
Informacijski pooblaščenec (v nadaljevanju: IP) je prejel vaše zaprosilo za mnenje glede posredovanja osebnih podatkov strokovnjaka cestno prometne stroke s strani zavarovalnice.
Na podlagi informacij, ki ste nam jih posredovali, vam v nadaljevanju skladno z 58. členom Uredbe (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter razveljavitvi Direktive 95/46/ES (v nadaljevanju: Splošna uredba), 7. točko prvega odstavka 49. člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 94/07-UPB1, 177/20, v nadaljevanju: ZVOP-1) ter 2. členom Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05, v nadaljevanju: ZInfP) posredujemo naše neobvezno mnenje v zvezi z vašim vprašanjem.
Posameznik, na katerega se nanašajo osebni podatki, ima pravico od upravljavca dobiti potrditev, ali se v zvezi z njim obdelujejo osebni podatki, in kadar je temu tako, dostop do osebnih podatkov in določene informacije.
Po mnenju IP pravica do seznanitve ne omogoča tudi pravice do pridobitve podatka o zaposlenih osebah pri upravljavcu, ki so vpogledovale ali drugače obdelovale osebne podatke posameznika.
P uvodoma poudarja, da lahko podaja neobvezujoča mnenja in pojasnila, ne sme pa izven konkretnih nadzornih ali drugih upravnih postopkov preverjati namenov oziroma obsega obdelave osebnih podatkov v konkretnem primeru. Prav tako bi bilo treba v morebitnem konkretnem postopku pridobiti več informacij o zadevi, zlasti o statusu strokovnjaka in naravi konkretnega razmerja med vami in zavarovalnico.
IP splošno pojasnjuje, da Splošna uredba pravico do dostopa oziroma do seznanitve z lastnimi osebnimi podatki ureja v 15. členu, ki v prvem odstavku določa, da ima posameznik, na katerega se nanašajo osebni podatki, pravico od upravljavca dobiti potrditev, ali se v zvezi z njim obdelujejo osebni podatki, in kadar je temu tako, dostop do osebnih podatkov in naslednje informacije:
a)namene obdelave;
b)vrste zadevnih osebnih podatkov;
c)uporabnike ali kategorije uporabnika, ki so jim bili ali jim bodo razkriti osebni podatki, zlasti uporabnike v tretjih državah ali mednarodnih organizacija;
d)kadar je mogoče, predvideno obdobje hrambe osebnih podatkov ali, če to ni mogoče, merila, ki se uporabijo za določitev tega obdobja;
e)obstoj pravice, da se od upravljavca zahteva popravek ali izbris osebnih podatkov ali omejitev obdelave osebnih podatkov v zvezi s posameznikom, na katerega se nanašajo osebni podatki, ali obstoj pravice do ugovora taki obdelavi;
f)pravico do vložitve pritožbe pri nadzornem organu;
g)kadar osebni podatki niso zbrani pri posamezniku, na katerega se ti nanašajo, vse razpoložljive informacije v zvezi z njihovim virom;
h)obstoj avtomatiziranega sprejemanja odločitev, vključno z oblikovanjem profilov iz člena 22(1) in (4) Splošne uredbe (EU) o varstvu podatkov, ter vsaj v takih primerih smiselne informacije o razlogih zanj, kot tudi pomen in predvidene posledice take obdelave za posameznika, na katerega se nanašajo osebni podatki.
Zahteva se vloži pri upravljavcu, za katerega posameznik meni, da obdeluje njegove osebne podatke. Rok za odločitev upravljavca je en mesec od prejema zahteve. Zoper molk upravljavca ali zoper njegov zavrnilni odgovor je mogoča pritožba, za reševanje katere je pristojen IP. Pritožbo zaradi zavrnitve je treba vložiti v 15 dneh od prejema odgovora.
IP vam svetuje, da pri konkretnem upravljavcu (zavarovalnici) podate zahtevo za seznanitev z lastnimi osebnimi podatki in počakate na njihov odgovor oziroma na potek roka za odgovor. IP svetuje tudi, da v zahtevi čim bolj natančno opredelite, kaj v zvezi z vašimi osebnimi podatki vas posebej zanima (kot ste to opredelili v vašem zaprosilu za mnenje). Za podrobnejše informacije v zvezi z navedeno pravico in kako jo uveljavljati, vas napotujemo na našo spletno stran, kjer lahko najdete tudi (neobvezujoč) obrazec zahteve:
https://www.ip-rs.si/varstvo-osebnih-podatkov/pravice-posameznika/seznanitev-z-lastnimi-osebnimi-podatki
IP ob tem pojasnjuje, da po mnenju IP pravica do seznanitve ne omogoča tudi pravice do pridobitve podatka o zaposlenih osebah pri upravljavcu, ki so vpogledovale ali drugače obdelovale osebne podatke posameznika. Zaposleni pri upravljavcu se namreč ne štejejo med uporabnike, glede katerih lahko posameznik prejme informacije o obdelavi podatkov. Do tega vprašanja se je IP podrobno opredelil v mnenju, ki je dostopno na spletni strani IP:
https://www.ip-rs.si/mnenja-gdpr/6048a38d416ea
Na podlagi zahteve za seznanitev z lastnimi osebnimi podatki po 15. členu Splošne uredbe tako ni mogoče pridobiti informacij o konkretnih osebah, ki so znotraj upravljavca (v konkretnem primeru znotraj zavarovalnice) obdelovale osebne podatke posameznika. Pravica do seznanitve tako ne pokriva dostopa do informacij o notranjih vpogledih v osebne podatke in s tem t.i. notranje sledljivosti.
IP sklepno ponavlja, da se kot pritožbeni organ na področju pravice do seznanitve ne more oziroma ne sme vnaprej opredeljevati do konkretnih zadev na prvi stopnji.
Lepo vas pozdravljamo.
Matej Sironič,
Svetovalec pooblaščenca I
dr. Jelena Virant Burnik,
Informacijska pooblaščenka
Financira Evropska unija. Izražena stališča in mnenja so izključno mnenja avtorja in ne odražajo nujno stališč in mnenj Evropske unije ali Evropske komisije. Niti Evropska unija niti organ, ki dodeljuje sredstva, zanje ne odgovarjata.