Samo zamislim si kaj bi rada da piše v sodbi, to vpišem v iskalnik, in dobim kar sem iskala. Hvala!
Tara K., odvetnica

11.11.2025
07121-1/2025/1320
Informiranje posameznika, Pravne podlage, Varnost osebnih podatkov
pri Informacijskem pooblaščencu (IP) smo 21. 20. 2025 prejeli vaše zaprosilo za mnenje glede vloge AI pri varstvu osebnih podatkov ter odgovarjanje AI na pogosta vprašanja o zasebnosti in podporo pri zagotavljanju skladnosti..
Na podlagi informacij, ki ste nam jih posredovali, vam v nadaljevanju skladno s 5. točko prvega odstavka 55. člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 163/22 in 40/25 – ZInfV-1), 58. členom Uredbe (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter razveljavitvi Direktive 95/46/ES (Splošna uredba) ter 2. členom Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05 in 51/07 – ZUstS-A, ZInfP) posredujemo naše neobvezujoče mnenje v zvezi z vašim vprašanjem.
Za skladnost obdelave osebnih podatkov z zakonodajo je vedno odgovoren upravljavec. Ta mora med drugim zagotoviti primerno pravno podlago, poskrbeti za ustrezno informiranje posameznikov, zavarovanje podatkov ter zagotavljanje uresničevanja pravic posameznikov.
Upravljavci si lahko pri tem pomagajo z različnimi orodji in smernicami, pri čemer morajo v vseh primerih skrbeti, da so tudi tovrstna orodja za zagotavljanje skladnosti skladna tako s Splošno uredbo, kot tudi z Aktom o umetni inteligenci EU ter drugimi predpisi. Odgovornost za skladnost ostaja v vsakem primeru na njih. Konkretnega stališča, ki bi veljalo za vsa orodja enako in ne glede na njihovo naravo, način delovanja in oblike obdelav osebnih podatkov, zato ni mogoče podati, ampak je vedno treba presojati primernost in zakonitost vsakega posameznega orodja posebej.
Pojasnjujemo, da so za skladnost z zakonodajo na področju varstva osebnih podatkov odgovorni upravljavci, ki morajo zagotoviti, da je zbiranje in obdelava osebnih podatkov zakonita in pregledna. To vključuje zagotovitev primerne pravne podlage, ustrezno informiranje posameznikov, zavarovanje podatkov ter zagotavljanje uresničevanja pravic posameznikov.
Upravljavci si lahko pri tem pomagajo z različnimi orodji in smernicami, vendar ostaja odgovornost za skladnost vedno na njihovi strani. Številna mnenja in pojasnila na posamezne teme so objavljena na spletni strani Informacijskega pooblaščenca, na primer:
-Pravna podlaga za obdelavo osebnih podatkov: https://www.ip-rs.si/mnenja-gdpr/pravna-podlaga-za-obdelavo-osebnih-podatkov-1656589391,
-Uveljavljanje pravic posameznika: https://www.ip-rs.si/mnenja-zvop-2/uveljavljanje-pravic-posameznika-1747733019,
-Obveščanje posameznikov o obdelavi osebnih podatkov: https://www.ip-rs.si/zakonodaja/reforma-evropskega-zakonodajnega-okvira-za-varstvo-osebnih-podatkov/klju%C4%8Dna-podro%C4%8Dja-uredbe/obve%C5%A1%C4%8Danje-posameznikov-o-obdelavi-osebnih-podatkov,
-Varnost osebnih podatkov: https://www.ip-rs.si/varstvo-osebnih-podatkov/obveznosti-upravljavcev/zavarovanje-oz-varnost-osebnih-podatkov.
Pomembno je tudi, da so vsa uporabljena orodja skladna z zakonodajo, in sicer tako z vidika Splošne uredba o varstvu podatkov kot tudi z vidika novega Akta o umetni inteligenci EU. Več informacij o tem je na voljo na spletni strani IP: https://www.ip-rs.si/zakonodaja/reforma-evropskega-zakonodajnega-okvira-za-varstvo-osebnih-podatkov/klju%C4%8Dna-podro%C4%8Dja-uredbe/umetna-inteligenca-in-varstvo-osebnih-podatkov.
Lepo vas pozdravljamo.
dr. Jelena Virant Burnik, informacijska pooblaščenka