Varstvo osebnih podatkov

24. 9. 2018

Izjave o varstvu osebnih podatkov

Izjava o varstvu osebnih podatkov Spletne strani, aplikacije, nosljive in druge pametne naprave, ki so povezane z internetom v današnjem času delujejo kot orodja, prek katerih se zbira ogromne količine osebnih podatkov. Splošna uredba o varstvu podatkov (Uredba (EU) 2016/679; v nadaljevanju uredba) širi zahteve po informiranju posameznikov v ...
Samo za aktivne naročnike:
13. 6. 2018

Potrjevanje (certificiranje)

Prenos osebnih podatkov v tretje države ali mednarodne organizacije je za manjša podjetja in organizacije precej kompleksna tema, zato jo poskušamo razložiti čim bolj enostavno. Če osebne podatke prenašate (ali hranite oz. drugače obdelujete) v državah izven EU ali izven Evropskega gospodarskega območja ali jih prenašate v mednarodne organizacije (kot ...
Samo za aktivne naročnike:
13. 6. 2018

Ocene učinkov v zvezi z varstvom podatkov

Ocena učinka v zvezi z varstvom podatkov (angl. Data Protection Impact Assesment, DPIA) je postopek za vzpostavitev in dokazovanje skladnosti – gre za pravočasno identifikacijo in obvladovanje tveganj glede varstva osebnih podatkov, zlasti ob večjih spremembah v poslovnem okolju. Ocene učinkov bodo potrebne v primerih, kjer so tveganja za varstvo osebnih ...
Samo za aktivne naročnike:
13. 6. 2018

Obveščanje o kršitvah varnosti

Obveznost poročanja o kršitvah varnosti podrobneje urejata 33. in 34. člen GDPR, več o tej temi pa najdete v smernicah1 Delovne skupine iz člena 29. Od določenih kršitvah varnosti bo treba opraviti neke vrste »samoprijavo« Informacijskemu pooblaščencu, med takšne primere pa bi sodila izguba prenosnika z bazo osebnih podatkov ...
Samo za aktivne naročnike:
13. 6. 2018

Varnost obdelave

Varnost podatkov je eno temeljnih načel varstva osebnih podatkov in se nanaša na zagotavljanje celovitosti, zaupnosti in razpoložljivosti podatkov. Uredbe in zakoni ne morejo biti preveč specifični glede varnostnih zahtev, saj bi lahko prišlo do prehitrega zastaranja, zato večinoma postavljajo splošne varnostne zahteve. Konkretne zahteve nato določijo praksa, podzakonski predpisi ...
Samo za aktivne naročnike:
13. 6. 2018

Evidenca dejavnosti obdelave

Katalogi oziroma opisi zbirk podatkov se po novem imenujejo evidence dejavnosti obdelave (30. člen GDPR). Gre torej za neke vrste popis zbirk osebnih podatkov, v katerem vsako zbirko opišete (navedete ime zbirke, vrste podatkov v zbirki, pravne podlage itd.). Obveznost evidentiranja zbirk bo po GDPR veljala ne le za upravljavce ...
Samo za aktivne naročnike:
13. 6. 2018

Najemanje storitev obdelovalcev (pogodbena obdelava)

V tem poglavju bomo predstavili ureditev najemanja storitev obdelovalcev oziroma t.i. pogodbene obdelave. Gre torej za primere, ko upravljavec najema storitve zunanjih izvajalcev za obdelavo osebnih podatkov. Upravljavci zbirk osebnih podatkov se lahko odločijo, da bodo določena dejanja obdelave osebnih podatkov poverili drugim izvajalcem, t.i. pogodbenim obdelovalcem, ki ...
Samo za aktivne naročnike:
13. 6. 2018

Avtomatizirano odločanje in oblikovanje profilov

GDPR v 22. členu posebej ureja primere, ko se o posameznikih samostojno odločajo stroji oz. računalniški sistemi (t.i. avtomatizirano odločanje) in kdaj je dopustno posameznika profilirati. Profiliranje je definirano v 4. točki 4. člena GDPR kot „oblikovanje profilov“, ki pomeni vsako obliko avtomatizirane obdelave osebnih podatkov, ki vključuje uporabo ...
Samo za aktivne naročnike:
13. 6. 2018

Posebne vrste osebnih podatkov

GDPR državam članicam daje manevrski prostor za podrobnejšo opredelitev pravil glede obdelave posebnih vrst osebnih podatkov („občutljivi podatki“). ZVOP-1 je uporabljal termin občutljivi osebni podatki, v GDPR pa ga nadomeščajo pravila za obdelavo »posebnih vrst osebnih podatkov1«. GDPR ne vsebuje enotne definicije posebnih vrst podatkov. Glede na uvodno določbo ...
Samo za aktivne naročnike: