»

Novi Zakon o varstvu osebnih podatkov korak bliže

Vir: Ministrstvo za pravosodje

Slo-Tech - Po javni razpravi, ki je potekala maja (svoje pripombe je podal tudi Informacijski pooblaščenec), in sledečem medresorskem usklajevanju je novi Zakon o varstvu osebnih podatkov (ZVOP-2) naposled priromal na vlado.

Gre za izjemno pomemben zakon, ki bo zamenjal že precej zastareli ZVOP-1 in na sistemski ravni uredil določbe Splošne uredbe o varstvu podatkov (GDPR), ki je bila sprejeta že leta 2016 in se polno uporablja že tri leta. Čeprav imajo uredbe avtomatično veljavnost v državah članicah, je prenos v nacionalni pravni red vseeno pomemben, saj ureja določbe, ki jih uredba ne. Tak primer so na primer pogoji za videonadzor in biometriko, kar GDPR izrecno prepušča državam članicam, drugi pa kazenski del, saj je brez predpisanih glob GDPR v Sloveniji trenutno brezzobi tiger. Predlog zakona ureja postopek pred zavezanci, pritožbeni postopek pri Informacijskem pooblaščencu, njegovo nadzorstveno funkcijo, opredeljuje prekrške, ki niso že v sami GDPR, in določa globe za kršenje GDPR in...

3 komentarji

Predlog novega Zakona o varstvu osebnih podatkov v javni razpravi

Vir: Ministrstvo za pravosodje

Slo-Tech - Ministrstvo za pravosodje je v petek v javno razpravo ter v strokovno in medresorsko usklajevanje posredovalo predlog novega Zakona o varstvu osebnih podatkov (ZVOP-2), ki na sistemski ravni izvaja določbe Splošne uredbe o varstvu podatkov iz leta 2016 (znana tudi po angleški kratici "GDPR"). Pred tem so novembra v Državnem zboru sprejeli tudi Zakon o varstvu osebnih podatkov na področju obravnavanja kaznivih dejanj (ZVOPPOKD), ki ločeno ureja varstvo osebnih podatkov posameznika, ki je obravnavan zaradi kaznivih dejanj pred represivnimi organi.

Na spletni strani ministrstva so zapisali, da predlog ZVOP-2 ohranja visoke standarde varstva osebnih podatkov v Republiki Sloveniji in dopolnjuje Splošno uredbo v delu, kjer ta urejanje prepušča državam članicam Evropske unije. Predlog ureja tudi prvostopenjski postopek pred zavezanci za varstvo osebnih podatkov, pritožbene ter nadzorne postopke pred Informacijskim pooblaščencem, določa prekrške za kršitve, ki niso zajeti že v Splošni...

7 komentarjev

Ali GDPR velja za revne?

Ti. kavč oz. pisarniška inšpekcija (simbolična fotografija)

vir: RTV Slovenija
Slo-Tech - V prejšnjih nekaj člankih v seriji smo se učili o uporabi Splošne uredbe o varstvu podatkov v praksi na primeru spletne oglasne deske eUprave. Naleteli smo namreč na nekaj primerov objav, ki na prvi pogled izgledajo povsem normalne za oglasno desko državne uprave, vendar nas je Informacijska pooblaščenka skozi svoje nadzore in ukrepe (brisanje objav) poučila o bolj finih niansah zakonitosti obdelav osebnih podatkov.

Skozi članke smo se naučili nekaj malega o splošnem upravnem postopku, predvsem o tako imenovani nadomestni vročitvi; zdaj tako razlikujemo med objavo obvestila o dokumentu in objavi celotnega dokumenta. Načeloma naj bi se po ZUP na spletni oglasni deski objavilo le obvestilo, enako tudi v davčnem postopku po ZDavP-2, pa se tega vsaj nekateri organi niso držali.

No, po nekaj naših vprašanjih in objavah je IP opravil temeljit inšpekcijski nadzor in počistil oglasno desko. To je naredil vsaj trikrat. In zdaj je oglasna deska čista, ostale so le zakonite objave. A ne?...

41 komentarjev

Ali GDPR velja za begunce?

Datumi rojstva na internetih niso problem, dokler gre za begunce.

Slo-Tech - Vse dosedaj smo mislili, da so določila GDPR "all inclusive" - da pravica do varstva osebnih podatkov pripada vsakemu posamezniku, ne glede na njegovo državljanstvo (ali pomanjkanje tega). Tak vtis vsaj daje branje uvodnih stavkov uredbe, kjer denimo piše, da bi »načela in pravila o varstvu posameznikov pri obdelavi njihovih osebnih podatkov morala ne glede na njihovo državljanstvo ali prebivališče zagotavljati spoštovanje temeljnih pravic in svoboščin posameznikov« in da naj bi se »varstvo, zagotovljeno s to uredbo, moralo uporabiti za obdelavo osebnih podatkov posameznikov, ne glede na njihovo državljanstvo ali prebivališče«.

Zato smo bili toliko bolj presenečeni nad praksami nekaterih državnih organov, ki očitno mislijo, da beguncem ta pravica ne pripada, tako da lahko nadaljujejo z masovnim objavljanjem njihovih osebnih podatkov na oglasni deski e-uprave.

Spomnimo: v nedavnem nizu člankov smo večkrat opozorili na zanimive prakse nekaterih državnih organov, ki so se v primeru...

118 komentarjev

Grindr z navišjo globo po GDPR

The New York Times - Norveški informacijski pooblaščenec je izrekel eno najvišjih glob za zlorabo osebnih podatkov. Upravljavec aplikacije Grindr je bil oglobljen v višini 10 odstotkov letnega prometa na svetovni ravni, ker je nezakonito delil osebne podatke uporabnikov z oglaševalci. Globa v višini 100 milijonov norveških kron (9,6 milijona evrov) je najvišja možna po GDPR, ker je posredoval posebno občutljive osebne podatke.

Grindr je aplikacija za zmenkarije, ki jo uporabljajo geji. To pomeni, da se pri vsakem posredovanju katerikoli osebnih podatkov avtomatično pozna tudi spolna usmerjenost uporabnika, ker je eden izmed tako imenovanih občutljivih osebnih podatkov, ki morajo biti še posebej varovani. Upravljavec aplikacije se je zagovarjal, da to ne drži, saj da so nekateri uporabniki tudi heteroseksualno usmerjeni. Informacijski pooblaščenec je argument zavrnil z utemeljitvijo, da se aplikacija oglašuje kot namenjena ekskluzivno gejevski in biseksualni skupnosti. Ker je v nekaterih državah...

11 komentarjev

Po GDPR izrečenih za več kot 150 milijonov evrov glob

Slo-Tech - V mednarodni odvetniški družbi DLA Piper so pripravili poročilo o zabeleženih kršitvah zasebnostne uredbe GDPR in izrečenih globah v minulih treh letih, ki kaže na povečevanje števila prijavljenih kršitev in obsegom izrečenih glob. V letu 2020 se je število prijav povečalo za 19 odstotkov, in sicer na 331 dnevno v celotni EU. Od maja 2018, ko je začela direktiva veljati, pa so skupno zabeležili 281.000 kršitev. Skupno je bilo izrečenih za več kot 150 milijonov evrov glob.

Številke med državami so zelo različne, saj niso odvisne le od velikosti države, temveč tudi kulturnega in pravnega okolja. V Nemčiji so na primer preiskovali 77.747 kršitev, v Italiji pa zgolj 3460. V Sloveniji je bilo prijavljenih 3528 kršitev. Merjeno na število prebivalcev je Slovenija z 80 prijavami na 100.000 prebivalcev na visokem četrtem mestu, takoj za Dansko, Nizozemsko in Irsko. Tega ne gre interpretirati, kot da je v teh državah največ kršitev, temveč da so tudi najbolj aktivne in osveščene pri...

14 komentarjev

Zmeda okoli GDPR

Peter Pavlin med predstavitvijo "zadnje" verzije ZVOP-2 leta 2018

vir: Informacijski pooblaščenec
Informacijski pooblaščenec - Dobri dve leti po začetku uporabe Splošne uredbe o varstvu osebnih podatkov (GDPR) je slovenski sodni sistem prišel do spoznanja, da Informacijska pooblaščenka ni pooblaščena, da bi sankcionirala njene kršitve, saj še ni bil sprejet zakon, ki bi ji takšno pooblastilo tudi dal.

Kaj se je zgodilo?

Afera Hrvaška parkirišča. Kot smo na veliko slišali v zadnjih tednih, na Hrvaškem vsako leto letuje veliko Slovencev. Ti tudi veliko parkirajo, včasih očitno tudi brez plačila parkirnine. Nekateri lastniki parkirišč so se odločili izterjati neplačano parkirnino. Da pa bi identificirali prekrškarje, so najeli slovenske odvetnike, ki so za njih pridobil podatke o imetnikih registrskih tablic, nakar so jim potem na dom pošiljali opomine. To seveda ni bilo povšeči prekrškarjem, ki so nadnje poslali pisarno Informacijske pooblaščenke. Ta je menila, da je bila celotna shema pridobivanja in izmenjave osebnih podatkov nezakonita, zato je eni taki odvetniški pisarni izrekla globo v višini 12.510...

27 komentarjev

Evropska komisarka Sloveniji: podvizajte se z GDPR zakonodajo!

vir: Pixabay

vir: Evropska komisija
Evropska komisija - Evropska komisarka za pravosodje Vera Jourova je ob predstavitvi poročila o izvajanju pravil o varstvu podatkov Slovenijo, Grčijo in Portugalsko pozvala, naj pohitijo z usklajevanjem svojih zakonodaj z evropskimi pravili o varstvu podatkov.

Komisarka sicer v poročilu ugotavlja, da je večina članic uspešno sprejela ustrezno notranjo zakonodajo, razen že omenjene trojice izjem, med katere sodi tudi Slovenija. Jourova je obenem poudarila, da se proti tem državam ne bo obotavljala sprožiti postopkov zaradi kršenja evropskega prava, če bo to potrebno.

Po naših podatkih je Zakon o varstvu osebnih podatkov še vedno v fazi osnutka, na zadnjo različico pa je bilo podanih nekaj deset pripomb, tako da se je vse skupaj vrnilo še...

34 komentarjev

Informacijski pooblaščenec: Podizvajalci, ki samo hranijo infrastrukturo s podatki, niso zavezanci po GDPR

Slo-Tech - Upravljavec podatkov mora z vsakim od pogodbenih obdelovalcev podatkov skleniti pogodbo o obdelavi, kjer točno določi pogoje, načine, namene in vse kar sodi zraven. To je ena izmed novosti, ki jih je vpeljal GDPR. Vendar, kot kaže primer iz prakse, ni vedno tako.

Teorija: Upravljavec in obdelovalec

Za lažje razumevanje začnimo z malo teorije: glede na GDPR je "upravljavec" oseba, ki ima nadzor nad podatki. Torej določa kateri podatki se zbirajo, kako se obdelujejo in kako se uporabljajo. "Obdelovalec" jih obdeluje – za upravljavca. Obdelovanje je po dosedanji praksi Informacijskega pooblaščenca “karkoli” nekdo naredi s podatki: hramba, pregledovanje, upravljanje zbirke, brisanje …

Takšno razumevanje je pomenilo, da so bili praktično vsi subjekti, ki so imeli karkoli s hrambo in obdelovanjem podatkov, vsaj obdelovalci. Ne samo trgovec, ki je zbiral in uporabljal podatke o uporabi kartice zvestobe, pač pa tudi družba, ki je zanj upravljala podatkovno bazo in izdelovala poročila,...

17 komentarjev

GDPR je tu, kaj pa zdaj

Slo-Tech - V petek je začela veljati splošna uredba o varstvu osebnih podatkov (GDPR), o čemer se je ogromno govorilo. Čeprav je bila sprejeta že leta 2016, se je pred petkovo uveljavitvijo zdelo, kakor da bo ta teden konec interneta. V resnici pa se ni zgodilo nič pretresljivega, le nekateri ameriški časniki so v EU še nedostopni.

Minuli teden so Evropejci v svoje elektronske predale prejeli več spama kot v celem mesecu pred tem, saj je domala vsako podjetje poslalo obvestilo o začetku uporabe GDPR s prošnjo, naj jim dovolijo še dalje pošiljati elektronska sporočila. Ghosteryju je na primer uspelo poslati to sporočilo tako, da so bili vsi prejemniki v polju To, torej so razkrili elektronske naslove veliko uporabnikov.

Nekatera podjetja so poslala celo papirnata obvestila, da jih odslej zavezuje GDPR in da ne bodo...

64 komentarjev