Seznanitev z notranjimi uporabniki
+ -Opozorilo: Mnenje je bilo izdano na podlagi določb Zakona o varstvu osebnih podatkov (ZVOP-1, Uradni list RS, št. 94/07 - uradno prečiščeno besedilo), ki je z dnem 26. 1. 2023 prenehal veljati in ga je nadomestil nov Zakon o varstvu osebnih podatkov (ZVOP-2, Uradni list RS, št. 163/22), zato mnenje ni več nujno aktualno. Mnenja po ZVOP-2 so na voljo tukaj.
Datum: 01.04.2020Številka: 07121-1/2020/491
Kategorije: Pravica do seznanitve z lastnimi osebnimi podatki
Informacijski pooblaščenec (v nadaljevanju IP) je po elektronski pošti prejel vaš dopis, v katerem vas zanima, kako bi lahko pridobili podatek o tem, kdo na FURS-u gleda v vaše osebne podatke. Sumite, da določena oseba, ki je zaposlena na FURS, vpogleduje v osebne podatke in jih nato sporoča drugi osebi.
Na podlagi informacij, ki ste nam jih posredovali, vam v nadaljevanju na podlagi 58. člena Uredbe (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter razveljavitvi Direktive 95/46/ES (v nadaljevanju: Splošna uredba), 7. točke prvega odstavka 49. člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 94/07, uradno prečiščeno besedilo, v nadaljevanju ZVOP-1) ter 2. člena Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05, v nadaljevanju ZInfP) posredujemo naše neobvezno mnenje v zvezi z vašim vprašanjem. Ob tem IP poudarja, da izven postopka inšpekcijskega nadzora konkretnih obdelav osebnih podatkov ne more presojati.
V skladu s členom 15 Splošne uredbe ima vsak posameznik pravico seznaniti se z lastnimi osebnimi podatki (več o navedeni pravici si lahko preberete na naši spletni strani: https://tiodlocas.si/zelim-vedeti-kaj-pocnejo-z-mojimi-podatki/). Ne glede na to pa navedena pravica ne omogoča tudi pravice do pridobitve podatka o zaposlenih osebah pri upravljavcu oz. notranjih uporabnikih, ki so vpogledovali ali drugače obdelovali osebne podatke posameznika. Do tega se je IP podrobno opredelil v sledečem mnenju:
- Posredovanje notranjih uporabnikov, št. 0712-1/2019/1828, z dne 6. 8. 2019: https://www.ip-rs.si/vop/?tx_jzgdprdecisions_pi1%5BshowUid%5D=844&tx_jzgdprdecisions_pi1%5BhighlightWord%5D=uporabnik.
Vsekakor pa oseba, ki je zaposlena pri upravljavcu osebnih podatkov, ne sme razkriti osebnih podatkov posameznikov tretjim nepooblaščenim osebam. V takšnem primeru bi eventualno lahko šlo za kršitev varstva osebnih podatkov.
V upanju, da ste dobili odgovor na svoje vprašanje, vas lepo pozdravljamo.
Mojca Prelesnik, univ.dipl.prav.,
informacijska pooblaščenka
Pripravila:
Neja Domnik, mag. prav.,
asistentka svetovalca pri IP