Uporaba pisarne in računalnika delavke, ki je odsotna
+ -Opozorilo: Mnenje je bilo izdano na podlagi določb Zakona o varstvu osebnih podatkov (ZVOP-1, Uradni list RS, št. 94/07 - uradno prečiščeno besedilo), ki je z dnem 26. 1. 2023 prenehal veljati in ga je nadomestil nov Zakon o varstvu osebnih podatkov (ZVOP-2, Uradni list RS, št. 163/22), zato mnenje ni več nujno aktualno. Mnenja po ZVOP-2 so na voljo tukaj.
Datum: 14.07.2021Številka: 07121-1/2021/1239
Kategorije: Delovna razmerja, Zavarovanje osebnih podatkov
Informacijski pooblaščenec (v nadaljevanju IP) prejel vaše zaprosilo za mnenje, v katerem pojasnjujete, da ko ste odšli na porodniško, je delodajalec brez predhodnega obvestila izpraznil vašo pisarno, računalnik in mizo pa je zasedla druga delavka. Glede vaših osebnih stvari vas niso obvestili, kje so. Menite, da je bilo poseženo v vašo zasebnost. Zanima vas, kaj storiti v takem primeru.
Na podlagi informacij, ki ste nam jih posredovali, vam v nadaljevanju na podlagi 58. člena Uredbe (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter razveljavitvi Direktive 95/46/ES (v nadaljevanju: Splošna uredba o varstvu podatkov), 7. točke prvega odstavka 49. člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 94/07, uradno prečiščeno besedilo, v nadaljevanju ZVOP-1) ter 2. člena Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05, v nadaljevanju ZInfP) posredujemo naše neobvezno mnenje v zvezi z vašim vprašanjem.
IP uvodoma poudarja, da lahko podaja nezavezujoča mnenja in pojasnila, ne sme pa izven konkretnih inšpekcijskih postopkov preverjati zakonitosti obdelave osebnih podatkov v konkretnem primeru. Dokončno presojo zakonitosti obdelave osebnih podatkov lahko IP poda le v konkretnem inšpekcijskem ali drugem upravnem postopku, zato na vaše vprašanje v okviru tega mnenja ne more dokončno odgovoriti.
IP pojasnjuje, da je o temi nadzora delodajalca nad zaposlenimi obširno pisal v Smernicah o varstvu osebnih podatkov v delovnih razmerjih, ki so na voljo na: https://www.ip-rs.si/publikacije/priro%C4%8Dniki-in-smernice/smernice-po-splo%C5%A1ni-uredbi-o-varstvu-podatkov-gdpr/varstvo-osebnih-podatkov-v-delovnih-razmerjih. Napotujemo vas, da si v smernicah med drugim preberete besedilo na strani 22-23.
Delodajalec ima na delovnem mestu pravice, ki izvirajo iz njegove lastnine na delovnimi sredstvi. Nedvomno pa mora delodajalec na delovnem mestu spoštovati delavčevo osebnost ter upoštevati delavčevo zasebnost in osebne podatke delavca obdelovati zgolj v obsegu, ki je potreben zaradi uresničevanja pravic in obveznosti na delovnem mestu. Vsaka oblika nadzora, ki pomeni poseg v pravico do zasebnosti, mora biti bodisi vnaprej utemeljena in transparentno predstavljena zaposlenim v internih aktih podjetja (v kakšnih primerih, na kakšen način in kdo ga lahko izvaja) bodisi imeti zakonsko podlago ter biti skladna z ustavnimi določili glede varstva zasebnosti. Ključni element pri presoji dovoljenih posegov je standard utemeljenosti pričakovanja zasebnosti delavcev na delovnem mestu, ki ga je oblikovalo Evropsko sodišče za človekove pravice.
Kakor pojasnjujete, je delodajalec vaš računalnik dal v uporabo drugi uslužbenki, vas pa o tem ni obvestil. Glede tega je treba vzeti v obzir, da lahko delavec na službenem računalniku hrani tudi dokumente oziroma podatke zasebne narave. To dejstvo je dolžan spoštovati tudi delodajalec, ki je na podlagi ustreznih tehničnih in organizacijskih ukrepov dolžan poskrbeti za ustrezno zavarovanje osebnih podatkov delavca, kar med drugim pomeni, da mora omejiti oziroma onemogočiti dostop do podatkov delavca nepooblaščenim osebam. Omogočanje dostopa, do podatkov, ki jih delavec hrani na računalniku, v času odsotnosti je tako lahko sporno tako z vidika širšega pojma zasebnosti in lahko predstavlja poseg v osebnostne pravice kot tudi z vidika varstva osebnih podatkov.
IP pa ugotavlja, da v danem primeru nima vseh informacij glede načina, kako je delodajalec to tehnično izvedel. Namreč delodajalec je lahko vaše podatke ustrezno zavaroval in onemogočil dostop do teh podatkov drugim zaposlenim (predvsem pa delavki, ki ji je bil računalnik dodeljen), ob vrnitvi pa vam lahko znova omogoči dostop do uporabniškega računa. V takem primeru delodajalec in drugi zaposleni ne bi imeli dostopa do vaših podatkov, hkrati pa bi podatki ostali celoviti in znova dostopni ob vaši vrnitvi, v takem primeru do posega v zasebnost najverjetneje ne bi prišlo. Kakor že pojasnjeno, se lahko IP glede zakonitosti obdelave podatkov opredeli le v okviru konkretnega inšpekcijskega postopka.
Podobno velja glede vaših osebnih predmetov, ki ste jih pustili v pisarni, delodajalec pa je vašo pisarno izpraznil in stvari pospravil. Po mnenju IP je treba upoštevati, da je v pisarni delavca navadno veliko dokumentov oziroma stvari, ki so zasebne narave in lahko vsebujejo osebne podatke posameznika. IP meni, da bi vas delodajalec o tem praviloma moral obvestiti, da bi lahko s svojimi stvarmi sami razpolagali. V danem primeru gre za vprašanje, ki po vsej verjetnosti presega pristojnost IP, saj gre pri takšnem ravnanju lahko predvsem za poseg v širšo pravico do zasebnosti (35. člen Ustave RS) in morebiti v druge osebnostne pravice.
V kolikor menite, da je prišlo do kršitve zakonodaje s področja varstva osebnih podatkov, lahko pri IP podate prijavo. V primeru posegov v širšo pravico do zasebnosti oziroma v primeru kršitev delovnopravne zakonodaje se lahko obrnete na delovno inšpekcijo. Nenazadnje pa je pod določenimi pogoji mogoče v primeru posegov v osebnostne pravice uveljavljati svoje pravice v pravdnem in v kazenskem postopku.
V upanju, da ste dobili odgovor na svoje vprašanje, vas lepo pozdravljamo.
Mojca Prelesnik, univ.dipl.prav.,
informacijska pooblaščenka
Pripravila:
Neja Domnik, mag. prav.,
asistentka svetovalca pri IP