dekorativna slika

Preverjanje PCT pri strankah na domu

+ -

Opozorilo: Mnenje je bilo izdano na podlagi določb Zakona o varstvu osebnih podatkov (ZVOP-1, Uradni list RS, št. 94/07 - uradno prečiščeno besedilo), ki je z dnem 26. 1. 2023 prenehal veljati in ga je nadomestil nov Zakon o varstvu osebnih podatkov (ZVOP-2, Uradni list RS, št. 163/22), zato mnenje ni več nujno aktualno. Mnenja po ZVOP-2 so na voljo tukaj.

Datum: 24.09.2021
Številka: 07121-1/2021/1900
Kategorije: Delovna razmerja, Pravne podlage, Zdravstveni osebni podatki

Informacijski pooblaščenec RS (v nadaljevanju IP) prejel vaše zaprosilo za mnenje v zvezi z preverjanjem PCT pogojev izven sedeža delodajalca (npr. pri strankah, ki jih zavarovalni zastopniki obiščejo na domu). Navajate, da vaši zastopniki niso odgovorne osebe, saj lahko skladno z vašimi internimi ukrepi izpolnjevanje pogojev preverjajo zgolj pooblaščene osebe.

 

Na podlagi informacij, ki ste nam jih posredovali, vam v nadaljevanju skladno z 58. členom Uredbe (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter razveljavitvi Direktive 95/46/ES (v nadaljevanju: Splošna uredba), 7. točko prvega odstavka 49. člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 94/07-UPB1, v nadaljevanju ZVOP-1) ter 2. členom Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05, v nadaljevanju ZInfP) posredujemo naše neobvezujoče mnenje v zvezi z vašimi vprašanji.

 

Glede na številne vsakodnevne spremembe predpisov v zvezi z ukrepi za zamejevanje širjenja virusa SARS-CoV-2 IP opozarja, da je mnenje pripravljeno glede na predpise, ki so veljali v času priprave mnenja. Trenutno veljaven odlok je: Odlok o načinu izpolnjevanja pogoja prebolevnosti, cepljenja in testiranja za zajezitev širjenja okužb z virusom SARS-CoV-2 (Uradni list RS, št. 147/21 in 149/21). Vsak zavezanec pa je dolžan sproti preverjati konkretne obveznosti, ki veljajo zanj.

 

Na pogosta vprašanja v zvezi z izvajanjem odlokov je IP odgovoril v Smernicah o preverjanju PCT pogojev:

 

Glede vašega vprašanja – kdo v organizaciji lahko preverja izpolnjevanje pogojev PCT uporabnikov storitev – dodajamo, da je to v prvi vrsti vprašanje interne organizacije pri posameznem delodajalcu. Iz Odloka ali zakonodaje s področja varstva osebnih podatkov ne izhaja izrecno, da bi to nalogo smela opravljati zgolj ena (odgovorna) oseba pri organizaciji. Skladno s členom 32 Splošne uredbe je dolžan upravljavec osebnih podatkov sprejeti tudi ustrezne organizacijske ukrepe, ki zagotavljajo ustrezno raven varnosti osebnih podatkov (ob upoštevanju najnovejšega tehnološkega razvoja in stroškov izvajanja ter narave, obsega, okoliščin in namenov obdelave, pa tudi tveganj za pravice in svoboščine posameznikov, ki se razlikujejo po verjetnosti in resnosti). Kakšni so ti organizacijski ukrepi, je treba ugotoviti v konkretnih okoliščinah ob upoštevanju kriterijev navedenih v členu 32 Splošne uredbe. Z vidika varnosti osebnih podatkov pri preverjanju pogojev PCT je predvsem pomembno, da upravljavec (delodajalec) zagotovi, da oseba, ki opravlja nalogo preverjanja, brez ustrezne pravne podlage ne beleži ali posreduje naprej osebnih podatkov, s katerimi se seznani pri preverjanju. 

 

S spoštovanjem,

 

Pripravil:

Anže Novak, univ. dipl. prav. 

Svetovalec pooblaščenca za preventivo

 

Mojca Prelesnik , univ. dipl. prav.

informacijska pooblaščenka