Samo zamislim si kaj bi rada da piše v sodbi, to vpišem v iskalnik, in dobim kar sem iskala. Hvala!
Tara K., odvetnica

05.11.2025
07121-1/2025/1298
Bančništvo, Pravica do izbrisa - pozabe, Pravica do seznanitve z lastnimi osebnimi podatki
Informacijski pooblaščenec (v nadaljevanju: IP) je prejel vaše zaprosilo za mnenje glede pravne podlage za obdelavo podatkov o vašem osebnem stečaju s strani banke.
Na podlagi informacij, ki ste nam jih posredovali, vam v nadaljevanju skladno s 5. točko prvega odstavka 55. člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 163/22, 40/25 – ZInfV-1; v nadaljevanju: ZVOP-2), 58. členom Uredbe (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter razveljavitvi Direktive 95/46/ES (v nadaljevanju: Splošna uredba) ter 2. členom Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05, 51/07 – ZUstS-A; ZInfP) posredujemo naše neobvezujoče mnenje v zvezi z vašim vprašanjem.
Pravica do dostopa do lastnih osebnih podatkov oziroma pravica do seznanitve z lastnimi osebnimi podatki pomeni, da mora upravljavec posamezniku na zahtevo posredovati potrditev, ali se v zvezi z njim obdelujejo osebni podatki, omogočiti vpogled ali posredovati reprodukcijo teh osebnih podatkov, in če se osebni podatki posameznika pri upravljavcu res obdelujejo, nekatere podrobnosti o obdelavi. Med drugim mora biti podana informacija o obdobju hrambe podatkov ter viru podatkov.
Posameznik, na katerega se nanašajo osebni podatki, ima pravico doseči, da upravljavec brez nepotrebnega odlašanja izbriše osebne podatke v zvezi z njim, upravljavec pa ima obveznost osebne podatke brez nepotrebnega odlašanja izbrisati, kadar je izpolnjen eden od razlogov, ki jih navaja 17. člen Splošne uredbe.
Omenjeni pravici po Splošni uredbi posameznik, na katerega se nanašajo podatki, uveljavlja z zahtevo, ki jo primarno naslovi na upravljavca. V primeru zavrnitve zahteve ali molka ima posameznik možnost pritožbe na nadzorni organ, to je IP.
IP uvodoma poudarja, da lahko podaja neobvezujoča mnenja in pojasnila, ne sme pa izven konkretnih nadzornih ali drugih upravnih postopkov preverjati primernosti izbrane pravne podlage ali namenov oziroma obsega obdelave osebnih podatkov v konkretnem primeru.
Splošna uredba posameznikom, na katere se nanašajo osebni podatki, podeljuje določene pravice. Med njimi je tudi pravica do dostopa do lastnih osebnih podatkov oziroma pravica do seznanitve z lastnimi osebnimi podatki iz 15. člena Splošne uredbe, skladno s katero mora upravljavec posamezniku na njegovo zahtevo posredovati potrditev, ali se v zvezi z njim obdelujejo osebni podatki, omogočiti vpogled ali posredovati reprodukcijo teh osebnih podatkov, in če se osebni podatki posameznika pri upravljavcu res obdelujejo, tudi naslednje informacije:
(a)namene obdelave;
(b)vrste zadevnih osebnih podatkov;
(c)uporabnike ali kategorije uporabnika, ki so jim bili ali jim bodo razkriti osebni podatki, zlasti uporabnike v tretjih državah ali mednarodnih organizacijah;
(d)kadar je mogoče, predvideno obdobje hrambe osebnih podatkov ali, če to ni mogoče, merila, ki se uporabijo za določitev tega obdobja;
(e)obstoj pravice, da se od upravljavca zahteva popravek ali izbris osebnih podatkov ali omejitev obdelave osebnih podatkov v zvezi s posameznikom, na katerega se nanašajo osebni podatki, ali obstoj pravice do ugovora taki obdelavi;
(f)pravico do vložitve pritožbe pri nadzornem organu;
(g)kadar osebni podatki niso zbrani pri posamezniku, na katerega se ti nanašajo, vse razpoložljive informacije v zvezi z njihovim virom;
(h)obstoj avtomatiziranega sprejemanja odločitev, vključno z oblikovanjem profilov iz člena 22(1) in (4) Splošne uredbe (EU) o varstvu podatkov, ter vsaj v takih primerih smiselne informacije o razlogih zanj, kot tudi pomen in predvidene posledice take obdelave za posameznika, na katerega se nanašajo osebni podatki.
Ta pravica vam torej omogoča, da od banke dobite odgovor tudi o pravni podlagi, ki omogoča obdelavo vaših osebnih podatkov, namenih, za katere se podatki obdelujejo, prav tako pa vam mora biti podan podatek o obdobju hrambe podatkov ter viru, od katerega je banka podatke pridobila.
Zanima vas še, pod katerimi pogoji lahko od banke zahtevate izbris vaših podatkov. V zvezi s tem IP pojasnjuje, da 17. člen Splošne uredbe ureja pravico do izbrisa podatkov oziroma pravico do pozabe. Posameznik, na katerega se nanašajo osebni podatki, ima pravico doseči, da upravljavec brez nepotrebnega odlašanja izbriše osebne podatke v zvezi z njim, upravljavec pa ima obveznost osebne podatke brez nepotrebnega odlašanja izbrisati, kadar velja eden od naslednjih razlogov:
(a)osebni podatki niso več potrebni v namene, za katere so bili zbrani ali kako drugače obdelani;
(b)posameznik, na katerega se nanašajo osebni podatki, prekliče privolitev, na podlagi katere poteka obdelava v skladu s točko (a) člena 6(1) ali točko (a) člena 9(2), in kadar za obdelavo ne obstaja nobena druga pravna podlaga;
(c)posameznik, na katerega se nanašajo osebni podatki, obdelavi ugovarja v skladu s členom 21(1), za njihovo obdelavo pa ne obstajajo nobeni prevladujoči zakoniti razlogi, ali pa posameznik, na katerega se nanašajo osebni podatki, obdelavi ugovarja v skladu s členom 21(2);
(d)osebni podatki so bili obdelani nezakonito;
(e)osebne podatke je treba izbrisati za izpolnitev pravne obveznosti v skladu s pravom Unije ali pravom države članice, ki velja za upravljavca;
(f)osebni podatki so bili zbrani v zvezi s ponudbo storitev informacijske družbe iz člena 8(1).
Če torej presodite, da je izpolnjen eden od navedenih pogojev, lahko od banke zahtevate izbris vaših osebnih podatkov. Izjeme, ki bi banki omogočale, da izbris zavrne in nadaljuje z obdelavo vaših osebnih podatkov, so navedene v tretjem odstavku istega člena in vključujejo situacije, ko bi bila obdelava potrebna za uresničevanje pravice do svobode izražanja in obveščanja, obrambo pravnih zahtevkov, izpolnjevanje nekaterih pravnih obveznosti ipd.
Omenjeni pravici po Splošni uredbi posameznik, na katerega se nanašajo podatki uveljavlja z zahtevo, ki jo primarno naslovi na upravljavca. Pri oblikovanju zahteve so vam lahko v pomoč neobvezujoči obrazci, ki jih najdete na povezavi: https://www.ip-rs.si/obrazci/. Upravljavec ima po prejemu zahteve en mesec časa, da nanjo odgovori ter ji s tem ugodi ali jo zavrne. V primeru zavrnitve ali molka (situacije, ko upravljavec na zahtevo sploh ne bi odgovoril), ima posameznik možnost pritožbe na nadzorni organ, to je IP.
Več informacij o pravici do seznanitve z lastnimi osebnimi podatki najdete na povezavi: https://www.ip-rs.si/varstvo-osebnih-podatkov/pravice-posameznika/seznanitev-z-lastnimi-osebnimi-podatki
Lepo vas pozdravljamo.
Matej Sironič,
Svetovalec pooblaščenca I
dr. Jelena Virant Burnik,
Informacijska pooblaščenka