Samo zamislim si kaj bi rada da piše v sodbi, to vpišem v iskalnik, in dobim kar sem iskala. Hvala!
Tara K., odvetnica

03.10.2025
07121-1/2025/1179
Društva, Varnost osebnih podatkov
pri Informacijskem pooblaščencu (v nadaljevanju IP) smo dne 26. 9. 2025 prejeli vaše zaprosilo za mnenje. Zanima vas, ali je vodja nadzornega odbora ravnal pravilno, ko je vse člane lovske družine pisno obvestil o tem, da … ni plačal članarine. Navajate, da je bilo sicer neplačnikov več, vendar je bila informacija razkrita le glede ….
Na podlagi informacij, ki ste nam jih posredovali, vam v nadaljevanju skladno s 5. točko prvega odstavka 55. člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 163/22 in 40/25 – ZInfV-1, v nadaljevanju ZVOP-2), 58. členom Uredbe (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter razveljavitvi Direktive 95/46/ES (v nadaljevanju Splošna uredba), ter 2. členom Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05 in 51/07 – ZUstS-A, v nadaljevanju ZInfP) posredujemo naše neobvezujoče mnenje v zvezi z vašim vprašanjem.
Društvo mora samo določiti, s katerimi osebnimi podatki se lahko posamezni organi društva seznanijo v okviru izvajanja svojih nalog. Pri presoji, katere osebne podatke lahko obdeluje nadzorni odbor, je treba izhajati iz načela sorazmernosti in potrebnosti. To pomeni, da se lahko obdelujejo zgolj tisti osebni podatki, ki so nujni za izvajanje statutarne funkcije nadzornega odbora, torej za izvajanje nadzora nad razpolaganjem s premoženjem društva ter nad finančnim in materialnim poslovanjem društva.
Vsekakor bi se lahko problem neplačnikov skladno z načelom sorazmernosti reševal na način, ki manj posega v posameznikovo pravico do varstva osebnih podatkov.
Uvodoma poudarjamo, da IP izven postopka inšpekcijskega nadzora oziroma drugega upravnega postopka ni pristojen presojati zakonitosti posamezne obdelave podatkov. V nadaljevanju tako podaja zgolj splošna pojasnila glede obdelave osebnih podatkov.
Glede samega vprašanja dostopa do določenih informacij in osebnih podatkov, ki jih zbira društvo, se je IP opredelil že v mnenju št. 07121-1/2021/527 z dne 17. 3. 2021, ki je dostopno na https://www.ip-rs.si/mnenja-gdpr/društva-in-dostop-nadzornega-odbora-do-podatkov-o-izplačilih. Povzemamo, da je pri presoji, do katerih podatkov ima nadzorni odbor pravico dostopati, treba upoštevati Zakon o društvih (v nadaljevanju ZDru-1) in sam notranji akt društva, ki pa IP ni znan. Društvo kot upravljavec mora samo določiti, s katerimi osebnimi podatki se lahko posamezni organi društva seznanijo v okviru izvajanja svojih nalog. Vsaka oseba, ki se seznani z osebnimi podatki v vlogi zastopanja upravljavca, pa je dolžna podatke varovati in jih ne sme obdelovati za noben drug namen (npr. nezakonito posredovati tretjim osebam).
Pri presoji, katere osebne podatke lahko nadzorni odbor obdeluje, je treba izhajati iz načela sorazmernosti in potrebnosti. To pomeni, da se lahko obdelujejo zgolj tisti osebni podatki, ki so
nujni
za izvajanje statutarne funkcije nadzornega odbora, torej za izvajanje nadzora nad razpolaganjem s premoženjem društva ter nad finančnim in materialnim poslovanjem društva. Vsekakor bi se problem neplačnikov lahko reševal na način, ki manj posega v posameznikovo pravico do varstva osebnih podatkov, npr. da se najprej obrne na neplačnika neposredno oz. se uporabi ustrezne postopke, ki so zaradi neplačevanja članarine verjetno določeni v statutu društva.
Za več informacij vas napotujemo na Smernice IP o društvih in varstvu osebnih podatkov, dostopne na: https://www.ip-rs.si/fileadmin/user_upload/Pdf/smernice/Drustva_in_varstvo_osebnih_podatkov.pdf.
V upanju, da smo odgovorili na vaša vprašanja, vas lepo pozdravljamo.
dr. Jelena Virant Burnik, informacijska pooblaščenka
---
[1]Uradni list RS, št. 64/11 – uradno prečiščeno besedilo in 21/18 – ZNOrg.