Razkritje disciplinske sankcije zoper zaposlenega na sestanku
+ -Opozorilo: Mnenje je bilo izdano na podlagi določb Zakona o varstvu osebnih podatkov (ZVOP-1, Uradni list RS, št. 94/07 - uradno prečiščeno besedilo), ki je z dnem 26. 1. 2023 prenehal veljati in ga je nadomestil nov Zakon o varstvu osebnih podatkov (ZVOP-2, Uradni list RS, št. 163/22), zato mnenje ni več nujno aktualno. Mnenja po ZVOP-2 so na voljo tukaj.
Datum: 28.01.2021Številka: 07121-1/2021/153
Kategorije: Delovna razmerja, Zavarovanje osebnih podatkov
Informacijski pooblaščenec RS (v nadaljevanju IP) prejel vaše zaprosilo za mnenje. Navajate, da se je na vas obrnil član z vprašanjem, ali razkritje na sestanku, da je zoper zaposleno, ki je bila imenovana z imenom in priimkom, uveden disciplinski postopek (vsebina disciplinskega postopka ni bila razkrita), predstavlja kršitev osebnih podatkov?
Na podlagi informacij, ki ste nam jih posredovali, vam v nadaljevanju skladno z 58. členom Uredbe (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter razveljavitvi Direktive 95/46/ES (v nadaljevanju: Splošna uredba o varstvu podatkov), 7. točko prvega odstavka 49. člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 94/07-UPB1, v nadaljevanju ZVOP-1) ter 2. členom Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05, v nadaljevanju ZInfP) posredujemo naše neobvezno mnenje v zvezi z vašimi vprašanjem.
IP se v okviru mnenja ne more opredeljevati glede zakonitosti konkretnih obdelav osebnih podatkov. Načeloma pa IP meni, da ni dopustno vseh zaposlenih obveščati o posameznih disciplinskih ukrepih zoper posamezne zaposlene, razen če bi glede na posebne okoliščine za to obstajala ustrezna pravna podlaga.
Za obdelavo osebnih podatkov mora obstajati ustrezna pravna podlag (kot obdelavo osebnih podatkov se razume tudi seznanitev drugih zaposlenih z izrečenimi disciplinskimi ukrepi zoper določene zaposlene, ko gre za podatke iz zbirke osebnih podatkov in so zaposleni vsaj določljivi). Dopustne pravne podlage za obdelavo osebnih podatkov opredeljujeta člena 6(1) in 9(2) Splošne uredbe. Za obdelavo osebnih podatkov v delovnih razmerjih velja tudi 48. člen Zakona o delovnih razmerjih (Uradni list RS, št. 21/13, 78/13 – popr., 47/15 – ZZSDT, 33/16 – PZ-F, 52/16, 15/17 – odl. US, 22/19 – ZPosS, 81/19 in 203/20 – ZIUPOPDVE; v nadaljevanju ZDR-1), ki določa, da sme delodajalec osebne podatke delavcev zbirati, obdelovati, uporabljati in posredovati tretjim osebam, če je to določeno z zakonom ali če je to potrebno zaradi uresničevanja pravic in obveznosti iz delovnega razmerja ali v zvezi z delovnim razmerjem. Za zakonito obdelavo osebnih podatkov na podlagi 48. člena ZDR-1, ker bi bila obdelava 'potrebna zaradi uresničevanja pravic in obveznosti iz delovnega razmerja' ali 'v zvezi z delovnim razmerjem', mora upravljavec strogo upoštevati vsa načela varstva osebnih podatkov iz člena 5 Splošne uredbe (vključno z načelom 'omejitve namena' in 'najmanjšega obsega podatkov'), saj se z razkritjem osebnega podatka posega v človekovo pravico do varstva osebnih podatkov.
Več v zvezi z obdelavo osebnih podatkov v delovnih razmerjih najdete v Smernicah o varstvu osebnih podatkov v delovnih razmerjih.
S spoštovanjem,
Pripravil:
Anže Novak
Svetovalec Pooblaščenca za preventivo
Mojca Prelesnik, univ. dipl. prav.
informacijska pooblaščenka