Informacije o obdelavi osebnih podatkov pri Varuhu človekovih pravic Republike Slovenije
V tem dokumentu je v skladu s Splošno uredbo o varstvu podatkov (Splošna uredba) pripravljeno obvestilo posameznikom glede obdelave osebnih podatkov pri Varuhu človekovih pravic Republike Slovenije.
1. Identiteta in kontaktni podatki upravljavca
Naziv: Varuh človekovih pravic Republike Slovenije (v nadaljevanju Varuh)
Naslov: Dunajska cesta 56, 1000 Ljubljana, Slovenija
Telefonska številka: 01 475 00 50
Elektronski naslov: info@varuh-rs.si
2. Kontaktni podatki pooblaščene osebe za varstvo podatkov (DPO)
Naziv: Andreja Mrak, Institut za organizacijske rešitve
Elektronski naslov: dpo@varuh-rs.si
3. Nameni, za katere se osebni podatki obdelujejo, in pravna podlaga za njihovo obdelavo
Osebni podatki so vse informacije, ki se nanašajo na določenega ali določljivega posameznika (v nadaljevanju posameznik). Vsi osebni podatki se v skladu z vsakokrat veljavnimi določili Splošne uredbe zbirajo ali kako drugače obdelujejo in uporabljajo zlasti za namen izvajanja naših javnih nalog oziroma za obravnavo vaših zahtevkov, in sicer na eni izmed v nadaljevanju navedenih pravnih podlag.
3.1 Obdelava osebnih podatkov, za katero dobimo privolitev
Pri obdelavi osebnih podatkov, za katero dobimo privolitev posameznika, se kot pravna podlaga uporablja točka (a) člena 6(1) Splošne uredbe: ko se prijavite na prejemanje e-novic ali ko soglašate z namestitvijo analitičnih piškotkov.
3.1.1 E-novice
Na podlagi vaše prijave na e-novice vas z veseljem redno obveščamo o najbolj aktualnih novicah po e-pošti. V ta namen se lahko prijavite na naše e-novice, in posredovali vam bomo najbol aktualne novice preteklega tedna. Vaš e-naslov uporabljamo le za pošiljanje e-novic.
Privolitev za prejemanje e-novic lahko kadar koli prekličete, tako da kliknete na povezavo za odjavo, ki je navedena na koncu vsake e-novice, ki vam jo pošljemo. Po odjavi lahko zaradi tehničnih razlogov traja nekaj ur, da se odjava izvede, tako da lahko izjemoma v vmesnem času naše e-novice morebiti še prejmete.
3.1.2 Piškotki
Piškotki so majhne datoteke z besedilom, ki jih na vaš računalnik ali mobilno napravo shranijo spletišča, ki jih obiskujete. Ob obisku www.varuh-rs.si se namestijo le piškotki, ki so nujno potrebni za delovanje spletnega mesta. Piškotki, ki niso nujni, se ne uporabljajo in se aktivirajo šele po pridobitvi vašega izrecnega soglasja z izbiro posamezne vrste soglasja in klikom na »Sprejmi vse«. V primeru slednjega se na vaš brskalnik namestijo piškotki in sprejme njihova uporaba, šele po vašem izrecnem soglasju.
Na podlagi vašega izrecnega soglasja se lahko s piškotki namreč hranijo tudi izbrane nastavitve vaše predhodnega obiska, npr. jezik, velikosti črk in druge nastavitve, ki ste jih na svojem računalniku ali mobilni napravi določili za ogled, tako da vam jih ob vnovičnem obisku ni treba vedno znova nastaviti.
Če bi želeli vaše že podano soglasje preklicati, deaktivirate orodja, za katera ste v preteklosti že podali svoje soglasje tako, da ustrezno prilagodite nastavitve vašega brskalnika ali mobilne naprave. Delovanje spletnega brskalnika lahko namreč spremenite v nastavitvah, tako da računalnik ali mobilna naprava piškotke zavrne ali da prejmete opozorilo, preden se piškotek shrani. Namestitev piškotkov lahko v brskalniku tudi popolnoma preprečite za vse obiskane spletne strani. Piškotke, ki so že shranjeni na vašem računalniku ali mobilni napravi, lahko izbrišete.
Vrsta piškotka |
Ime piškotka |
Ponudnik |
Država |
Trajanje |
Namen |
nujni |
PHPSESSID |
Varuh RS |
EU |
seja |
Uporablja za identifikacijo uporabnikove seje. |
analitični |
_ga |
Google Inc. |
ZDA* |
2 leti |
Uporablja se za razlikovanje med uporabniki. |
_ga_<container-id> |
Google Inc. |
ZDA* |
2 leti |
Uporablja se za ohranjanje stanja seje. |
* Izvedbeni sklep Komisije (EU) C(2023) 4747 z dne 10.7.2023
3.2 Obdelava osebnih podatkov, ki je potrebna za izvrševanje pogodbe
Pri obdelavi osebnih podatkov, ki je potrebna za izvrševanje pogodbe, katere stranka je posameznik, se kot pravna podlaga uporablja točka (b) člena 6(1) Splošne uredbe: za sklenitev in izvajanje pogodbe o zaposlitvi ali pogodbe o sodelovanju. To velja tudi za dejanja obdelave, ki so potrebna za izvajanje ukrepov, ki so nujni pred samo sklenitvijo pogodbe (ko se prijavite na razpisano prosto delovno mesto, poziv za sodelovanje oziroma poziv na javni razpis ali oddate ponudbo v postopkih javnega naročanja).
3.2.1 Pogodba o zaposlitvi
Obdelujemo osebne podatke, ki jih pridobimo neposredno od vas samih ob prijavi za zaposlitev oziroma kandidaturi za prosto delovno mesto (v postopku izbire ustreznega kandidata v konkretnem razpisu prostega delovnega mesta, na katerega ste se prijavili), ob zaposlitvi, med trajanjem zaposlitve in ob prenehanju pogodbe o zaposlitvi (npr. za organizacijo dela, zdravja in varnosti pri delu, za obračun in izplačilo plače). In sicer le v obsegu, na način in pod pogoji, potrebnimi za namene izvrševanja pravic in obveznosti iz delovnega razmerja.
Pri prijavi na razpisano prosto delovno mesto niste dolžni zagotoviti zahtevanih osebnih podatkov, vendar če nam jih ne boste razkrili, prijava v izbirnem postopku ne bo obravnavana.
Tako zbrane podatke hranimo le v rokih, določenih s področno zakonodajo, kot so to predpisi na področju računovodstva in hrambe dokumentarnega in arhivskega gradiva.
3.2.2 Pogodba o sodelovanju
Obdelujemo tudi osebne podatke, ki jih pridobimo, ko se prijavite na javni razpis za sodelovanje (v postopku javnega naročanja), in med trajanjem pogodbe o sodelovanju (npr. za obračun in izplačilo plačila). In sicer le v obsegu, na način in pod pogoji, potrebnimi za namene izvrševanja pravic in obveznosti iz pogodbenega razmerja.
Pri prijavi na javni razpis zahtevanih podatkov niste dolžni zagotoviti, vendar če nam jih ne boste razkrili, prijava v izbirnem postopku ne bo obravnavana.
Tako zbrane podatke hranimo le v rokih, določenih s področno zakonodajo, kot so to predpisi na področju računovodstva in hrambe dokumentarnega in arhivskega gradiva.
3.3 Obdelava osebnih podatkov, ki je potrebna za izpolnitev zakonske obveznosti
Pri obdelavi osebnih podatkov, ki je potrebna za izpolnitev zakonske obveznosti, ki velja za Varuha, se kot pravna podlaga uporablja točka (c) člena 6(1) Splošne uredbe: za posredovanje podatkov po zakonu pristojnim institucijam (v primeru izvrševanje pravic in obveznosti iz delovnega oziroma pogodbenega razmerja: Zavodu za zdravstveno zavarovanje Slovenije, Zavodu za pokojninsko in invalidsko zavarovanje, Finančni upravi Republike Slovenije, bankam ali drugim organizacijam za plačilni pomet ipd.), ali če ste jim podali izrecno privolitev.
3.4 Obdelava osebnih podatkov, ki je potrebna za opravljanje naloge v javnem interesu ali pri izvajanju javne oblasti
Pri obdelavi osebnih podatkov, ki je potrebna za opravljanje naloge v javnem interesu ali pri izvajanju javne oblasti, dodeljene Varuhu oziroma če je obdelava potrebna za izvajanje naših zakonitih pristojnosti, nalog ali obveznosti, se kot pravna podlaga uporablja točka (e) člena 6(1) Splošne uredbe: ko z nami vzpostavite stik po telefonu, elektronski pošti ali drugih kontaktnih, objavljenih na spletni strani www.varuh-rs.si/, za izvajanje videonadzora dostopa v varovane prostore Varuha, ali ko prijavite kršitev predpisov v poslovanju Varuha po Zakonu o zaščiti prijaviteljev.
3.4.1 Vzpostavitev stika (prijava kršitev, pripombe in vprašanja)
Za sporočila in vprašanja smo dosegljivi po telefonu, elektronski pošti in preko obrazcev na spletni strani, na katere lahko podate tudi prijavo kršitev. Pri tem se vaši osebni podatki obdelujejo le, če in v obsegu, kot je to potrebno za reševanje vašega zahtevka.
Brez navedbe podatkov obravnava vašega zahtevka ne bi bila mogoča.
Tako zbrane podatke hranimo le v rokih, določenih s področno zakonodajo, kot so to predpisi na področju računovodstva in hrambe dokumentarnega in arhivskega gradiva.
3.4.2 Videonadzor
Z namenom preprečevanja škode na premoženju ter zaradi zagotavljanja varnosti ljudi se izvaja tudi videonadzor dostopa v varovane prostore Varuha.
Posnetki videonadzornih kamer se hranijo 30 dni po nastanku oziroma dokler so mogoči pravni postopki ali se ti ne zaključijo.
3.4.3 Prijava kršitev predpisov poslovanja
Le na način in pod pogoji, kot jih določa veljavna zakonodaja Varuh obdeluje tudi podatke, kadar podate prijavo kršitve predpisov v poslovanju Varuha po Zakonu o zaščiti prijaviteljev. Več informacij o tem si lahko preberete in so dosegljive in dostopne na tej povezavi .
Če drug zakon ne določa drugače, se podatki v evidenci prijav hranijo 5 let po koncu postopka.
3.5 Obdelava osebnih podatkov, ki je potrebna zaradi zakonitih interesov
Pri obdelavi osebnih podatkov, ki je potrebna zaradi zakonitih interesov, za katere si prizadeva Varuh, razen kadar nad takimi interesi prevladajo interesi ali temeljne pravice in svoboščine posameznika, se za obdelavo kot pravna podlaga uporablja točka (f) člena 6(1) Splošne uredbe. Varuh ne obdeluje nobenih osebnih podatkov na tej pravni podlagi.
4. Ali je zagotovitev osebnih podatkov statutarna ali pogodbena obveznost
Zagotovitev osebnih podatkov:
- za izvajanje pogodbe (točka (b) člena 6(1) Splošne uredbe) je pogodbena obveznost;
- v zvezi z izvrševanjem obveznosti, določenih z zakonom (točka (c) člena 6(1) Splošne uredbe) je statutarna obveznost,
če nam svojih osebnih podatkov ne bi želeli razkriti, z vami ne bi mogli podpisati pogodbe oziroma izvrševati pravic in dolžnosti iz pogodbenega razmerja ali tistih, določenih z zakonom.
5. Uporabniki osebnih podatkov
Varuh vaših osebnih podatkov ne bo posredoval tretjim osebam, razen če zakon ne določa drugače.
Vaše podatke obdelujejo le za to pristojni zaposleni pri Varuhu znotraj svojih delovnih zadolžitev in pooblastil in skladno z notranjo organizacijo in sistemizacijo delovnih mest za izvajanje obveznosti in predpisi. Kljub temu pa vaše osebne podatke posredujemo tudi določenim zunanjim uporabnikom, in sicer:
- ponudnikom gostovanja in vzdrževanja informacijskega sistema (kadar so vam v okviru izvrševanja pogodbenih pravic in obveznosti dodeljena uporabniška pooblastila),
- ponudnikom analitičnih piškotkov le vaše osebne podatke glede obiska spletne strani (kadar soglašate z namestitvijo piškotkov),
- nosilcem javnih pooblastil, kadar so na podlagi zakona upravičeni do pridobitve osebnih podatkov (kadar ste v delovnem ali drugem pogodbenem razmerju z Varuhom) in drugim osebam, če ste jim podali izrecno privolitev.
Vsi uporabniki so v razmerju do Varuha zavezani k spoštovanju veljavnih določb o varstvu osebnih podatkov. Več informacij o naših zunanjih ponudnikih storitev lahko pridobite na elektronskem naslovu info@varuh-rs.si.
6. Prenos osebnih podatkov v tretjo državo ali mednarodno organizacijo
Osebni podatki se ne prenašajo mednarodne organizacije, v tretje države pa le v primeru, da soglašate z namestitvijo analitičnih piškotkov; v tem primeru se lahko podatki prenašajo v ZDA, kjer ima sedež družba, ki ponuja predmetne storitve (Google Inc., 901 Cherry Avenue in San Bruno, CA 94304, ZDA) na podlagi in v skladu z Izvedbenim sklepom Komisije (EU) C(2023) 4747 o ustrezni ravni varstva osebnih podatkov v skladu z okvirom zasebnosti podatkov med EU in ZDA z dne 10.7.2023, saj je v teh primerih zagotovljeno ustrezno varstvo zasebnosti v zvezi s takšno obdelavo podatkov. Če s tem soglašate, se v teh primerih podatki prenašajo na podlagi in v skladu s sprejetim sklepom o ustreznosti Evropske komisije (člen 45 Splošne uredbe).
7. Obstoj avtomatiziranega sprejemanja odločitev ali profiliranja
Avtomatizirano sprejemanje odločitev ali profiliranje se ne izvajata.
8. Obdobje hrambe osebnih podatkov
Obdobje hrambe je odvisno od pravne podlage, zaradi katere osebne podatke obdelujemo, in namena obdelave. Vaši osebni podatki se bodo namreč hranili le tako dolgo, dokler je to potrebno za namene, za katere se obdelujejo.
V primerih, ko ste nam podali osebno privolitev za obdelavo vaših osebnih podatkov, osebne podatke hranimo do preklica vaše privolitve.
Posnetki videonadzornih kamer se hranijo 30 dni po nastanku oziroma dokler so mogoči pravni postopki ali se ti ne zaključijo.
Vaše osebne podatke izjemoma obdelujemo tudi dlje, če to od nas zahtevajo veljavni predpisi v Republike Slovenije in/ali Evropske unije (npr. predpisi na področju računovodstva in davkov).
Konkretna obdobja hrambe pa so navedena pri različnih vrstah namenov obdelave v točki 3 tega dokumenta.
9. Pravice posameznika, na katerega se nanašajo podatki
Vsi posamezniki, katerih osebni podatki se zbirajo in obdelujejo s strani Varuha, imate naslednje pravice:
- pravica dostopa do osebnih podatkov,
- pravica do popravka netočnih in dopolnitve nepopolnih osebnih podatkov
- pravica do izbrisa osebnih podatkov,
- pravica do omejitve obdelave osebnih podatkov,
- pravica do prenosljivosti podatkov,
- pravica do vložitve pritožbe pri Informacijskem pooblaščencu Republike Slovenije.
Posameznik, katerega osebni podatki se zbirajo in obdelujejo s strani Varuha, ima pravico od Varuha zahtevati dostop do osebnih podatkov in popravek ali izbris osebnih podatkov ali omejitev obdelave v zvezi z njim ter pravico do ugovora obdelavi in pravico do prenosljivosti podatkov. Zahteva posameznika se obravnava skladno z določbami Splošne uredbe.
Z vprašanji in pritožbami pa se lahko tudi kadar koli obrnete neposredno na nas. Za zagotovitev hitrega odgovora nas lahko kontaktirate na naslednjem elektronskem naslovu: info@varuh-rs.si.
10. Soglasje in pravica posameznika do preklica soglasja
Kadar temelji obdelava le na podlagi vašega soglasja (točka (a) člena 6(1) Splošne uredbe), obstoj pravice, da se lahko privolitev kadar koli prekliče, ne vpliva na zakonitost obdelave podatkov, ki se je na podlagi privolitve izvajala do njenega preklica.
11. Pravica do vložitve pritožbe pri nadzornem organu
Pritožbo lahko podate na nadzorni organ, ki je v Republiki Sloveniji Informacijski pooblaščenec, Dunajska cesta 22, 1000 Ljubljana, tel.: 01 230 97 30, elektronski naslov: gp.ip@ip-rs.si.
12. Imate dodatna vprašanja?
Vprašanja, komentarji in zahteve v zvezi z varstvom vaših osebnih podatkov so dobrodošli. Naslovite jih lahko na elektronski naslov dpo@varuh-rs.si ali info@varuh-rs.si.
-
Andreja Mrak, IZOR, Inštitut za organizacijske rešitve
Pooblaščena oseba za varstvo osebnih podatkov