dekorativna slika

Vdor v elektornski predal in zamenjava gesla

+ -

Opozorilo: Mnenje je bilo izdano na podlagi določb Zakona o varstvu osebnih podatkov (ZVOP-1, Uradni list RS, št. 94/07 - uradno prečiščeno besedilo), ki je z dnem 26. 1. 2023 prenehal veljati in ga je nadomestil nov Zakon o varstvu osebnih podatkov (ZVOP-2, Uradni list RS, št. 163/22), zato mnenje ni več nujno aktualno. Mnenja po ZVOP-2 so na voljo tukaj.

Datum: 27.01.2021
Številka: 07121-1/2020/2382
Kategorije: Delovna razmerja, Elektronska pošta

Informacijski pooblaščenec RS (v nadaljevanju IP) prejel vaše zaprosilo za mnenje. Navajate, da ste ugotovili, naj bi zaposleni oz. vodstvo vdrlo v vaš e-poštni naslov, ki ste ga sami ustvarili na gmailu. V času vdora naj bi bila opravljena tudi zamenjava gesla, tako da do pošte niste več mogli dostopati. V času, ko se je to dogajalo ste bili na bolniški odsotnosti. Ko ste zahtevali pojasnilo od vodstva, so izrazili pričakovanje, da jim boste ta e-naslov predali prostovoljno. Prosite za mnenje, kako ravnati naprej in na koga se obrniti za pojasnila.

 

Na podlagi informacij, ki ste nam jih posredovali, vam v nadaljevanju skladno z 58. členom Uredbe (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter razveljavitvi Direktive 95/46/ES (v nadaljevanju: Splošna uredba o varstvu podatkov), 7. točko prvega odstavka 49. člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 94/07-UPB1, v nadaljevanju ZVOP-1) ter 2. členom Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05, v nadaljevanju ZInfP) posredujemo naše neobvezno mnenje v zvezi z vašimi vprašanji.

 

Iz vašega sporočila sicer ni jasno razbrati ali je šlo za vdor v vaš osebni elektronski predal oziroma v vaš »službeni elektronski predal«, ki predstavlja delovno sredstvo vašega delodajalca. Stopnja posega v ustavne pravice je v prvem primeru znatno višja in gre lahko tudi za katerega od kaznivih dejanj – npr. napad na informacijski sistem po 221. členu Kazenskega zakonika (KZ-1) ali kršitev tajnosti občil po 139. členu KZ-1. Za odkrivanje in pregon storilcev kaznivih dejanj sta pristojna Policija in državno tožilstvo.

 

Pri vpogledu v službeni elektronski predal in zamenjavo gesla zaposlenega, brez njegovega zavedanja in soglasja, pa je treba poudariti, da gre tudi za skrajno problematično ravnanje delodajalca, tako z vidika varstva osebnih podatkov zaposlenega, kot tudi z vidika posega v ustavno varovano pravico tajnosti pisem in drugih občil po 37. členu Ustave RS. Vpogled v službeni elektronski predal zaposlenega s strani delodajalca praviloma ni dopusten oziroma je lahko dopusten le v izjemnih in vnaprej predvidenih okoliščinah ter praviloma na podlagi sodne odredbe (npr. nenadna smrt zaposlenega, trajnejša odsotnost in neodzivnost ali druge nujne okoliščine). Več o varstvu osebnih podatkov v delovnih razmerjih si lahko preberete v smernicah IP o varstvu osebnih podatkov v delovnih razmerjih.

 

Če menite, da je v konkretnem primeru vaš delodajalec kršil vašo pravico do varstva osebnih podatkov, lahko na IP podate prijavo. Prijavo lahko podate tudi po elektronski pošti na gp.ip@ip-rs.si na neobveznem obrazcu, ki je dostopen na spletni strani IP: Prijava kršitve varstva osebnih podatkov (Obrazec ZIN PRIJAVA).

 

Upamo, da smo vam s svojimi pojasnili uspeli pomagati.

 

Lep pozdrav,

 

Pripravil:

Anže Novak

Svetovalec Pooblaščenca za preventivo

 

Mojca Prelesnik, univ. dipl. prav.

informacijska pooblaščenka