AKTUALNO

  • – Ali morajo tudi mala podjetja voditi evidenco obdelave osebnih podatkov, tako kot velike korporacije? – Načeloma ne. Ampak …   30. člen GDPR določa, da mora vsako podjetje voditi evidenco dejavnosti obdelave osebnih podatkov. Izjema je določena za podjetja z manj kot 250 zaposlenimi – pod precej strogimi pogoji. Evidenco morajo voditi tudi mala podjetja, če obdelujejo posebno kategorijo osebnih podatkov – občutljive osebne podatke (zdravstveni podatki, podatki o......

  • V Ljubljani je potekal informativni posvet “Kaj prinaša nov Zakon o varstvu osebnih podatkov za občine”, ki sta ga vodila mag. Renata Zatler iz podjetja Dataofficer in Peter Pavlin iz Ministrstva za pravosodje. Nov predlog Zakona o varstvu osebnih podatkov (ZVOP-2), je še v fazi usklajevanja, je povedal Peter Pavlin. Mnoge pripombe občin so upoštevali in vključili v predlog, cilj zakona pa je predvsem zagotoviti izvrševanje določb GDPR ter nadgraditev......

  • Informacijska pooblaščenka te dni nadaljuje s preventivnimi pregledi praks slovenskih podjetij v zvezi z varovanjem osebnih podatkov. Pa se do sedaj podjetja niso najbolje izkazala: 40 naših spletnih trgovcev je morala pozvati, da dopolnijo izjave o varstvu osebnih podatkov, da zagotovijo ustreznost informiranja svojih uporabnikov o namenu obdelav osebnih podatkov, o uporabnikovih pravicah, o namestitvi piškotkov, prenosu podatkov v tretje države in podobno, ter da zagotovijo skladnost evidenc osebnih podatkov......

  • Lahko! No, zaenkrat vsaj v Avstriji, kjer je sodišče v Feldkirchu razsodilo, da mora avstrijska pošta plačati 800 evrov odškodnine zaradi kršenja 9. člena splošne uredbe o varstvu podatkov. Pošta je namreč zbirala podatke svojih uporabnikov, potem pa jih razvrščala glede na potencialno članstvo v političnih strankah. 9 člen GDPR pa jasno pravi, da je tako početje – skušati iz zbranih podatkov razbrati rasno ali etnično pripadnost, politično opredelitev, veroizpoved......

  • Marsikdo v iskreni skrbi za obiskovalce svoje strani tisti okvirček, ki ga morajo označiti, da izrazijo strinjanje z zbiranjem in obdelavo svojih podatkov, kar vnaprej odkljukajo. Zakaj bi se obiskovalci zamudili s tako kompleksnim in zamudnim procesom, kot je informirano dajanje soglasja, kajne? No, niti slučajno ni tako – še več, taka “prijaznost” vas lahko kar pošteno po žepu udari!...

  • podatki zaposlenih so varovani – zaposleni potrebujejo jasna obvestila o obdelavi osebnih podatkov – podatki zaposlenih so lahko osebni podatki posebne kategorije: občutljivi osebni podatki   Grški urad za varnost podatkov je odkril, da so v revizorski hiši PricewaterhouseCoopers (PwC) zelo na široko zbirali osebne podatke – tudi tiste bolj občutljive narave – svojih zaposlenih in za to od njih pridobili zelo splošna soglasja. Ker je tako ravnanje s podatki......

  • Odkar je maja lani začela veljati evropska uredba o varstvu splošnih podatkov (GDPR), nadzorni uradi v članicah EU že kažejo zobe. Zbrali smo nekaj najbolj razvpitih odločb in najvišjih izrečenih kazni podjetjem, med katerimi so tudi Google, British Airways, hotelska družba Marriott in drugi.   1. Google Niti velikan Google ni tako velik, ko se sooči z uradi Evropske unije. Francoski urad za varstvo podatkov CNIL mu je namreč naložil......

  • Poljska spletna trgovina Morele.net je decembra lani postala žrtev hekerskega phishing napada, v katerem so spletni zločinci ukradli imena, naslove in telefonske številke več kot dveh milijonov kupcev. Dogodek so takoj prijavili policiji, svoje stranke pa so obvestili o vdoru in kraji podatkov. Tako obsežna izguba podatkov je katastrofalna že sama po sebi, a se zgodba s tem še ni končala.   Preiskava poljskega urada za varstvo podatkov UODO je namreč razkrila......

  • Redno usposabljanje s področja varstva osebnih podatkov namenjeno zaposlenim, ki pri svojem delu obdelujejo osebne podatke je ena izmed bistvenih zahtev za zagotavljanje kakovostnega, učinkovitega in proaktivnega ravnanja na področju varstva osebnih podatkov ter izkazovanje skladnosti z zahtevami GDPR (24. in 32. člen) in nacionalne zakonodaje o varstvu osebnih podatkov. Od  20. septembra do 10. oktobra 2019 bosta potekali redni specialni usposabljanji za zaposlene v javnem sektorju in za zaposlene na......

  • Ustavno sodišče je v postopku za oceno ustavnosti, začetem z zahtevo Varuha človekovih pravic, z delno odločbo št. U-I-152/17 z dne 4. 7. 2019 razveljavilo četrti odstavek 113. člena, 32. točko drugega odstavka 123. člena, 32. točko 125. člena in dvaindvajseto alinejo prvega odstavka 128. člena Zakona o nalogah in pooblastilih policije (Uradni list RS, št. 15/13, 23/15 – popr. in 10/17). Ustavno sodišče je odločilo, da zahteva drugega odstavka......

  • Urad informacijskega pooblaščenca v Združenem kraljestvu (ICO) je napovedal, da bo mednarodni hotelski družbi Marriott International naložil globo v višini 99.200.396 £ (več kot 110 milijonov eurov) za kršitve Splošne uredbe o varstvu podatkov (GDPR). To je druga večmilijonska denarna kazen, ki jo je ICO napovedal ta teden – prva je povezana z British Airways (https://dataofficer.si/wp-content/uploads/2019/07/British-Airways.pdf). ICO bo skrbno preučil stališča, ki jih je predložila družba in drugi zadevni organi......

  • BRITISH AIRWAYS SE SOOČA Z REKORDNO GLOBO V VIŠINI 183,39 MILIJONA FUNTOV (203.823.284,25 EUR) ZA KRŠITEV OSEBNIH PODATKOV Objavljeno je bilo obvestilo o nameri, da se British Airways oglobi za kršitve Splošne uredbe o varstvu podatkov (GDPR). To je največja globa, ki jo je doslej določil ICO (nadzorni organ Velike Britanije). Kršitev je bila sporočena ICO septembra 2018 in naj bi ogrozila osebne podatke približno 500.000 strank. Osebni podatki, ki......

  • Globa je bila izrečena zaradi kršitve člena 32. GDPR, ki določa varnost obdelave osebnih podatkov. Kršitelj ni v zadostni meri zagotovil zahtevam varnosti obdelave osebnih podatkov. V konkretni zadevi je zanimivo, da je bila globa izrečena pogodbenemu obdelovalcu in ne upravljavcu osebnih podatkov. Italijanska politična stranka Movimento 5 Stelle je v tem primeru upravljavec osebnih podatkov in za svoje delovanje uporablja spletno orodje z imenom Rousseau preko katerega obdeluje osebne podatke......

  • DA, vendar le v primeru, ko pristojni regijski arhiv zvočnih zapisov oziroma posnetkov sej ne uvrsti v seznam arhivskega gradiva in sicer konkretno za določeno občino. Preverite kakšna je vaša situacija in temu ustrezno uskladite vaš poslovnik o delu občinskega sveta! Podobno ravnaje sledi tudi v primeru morebitnih drugih obdelav (npr. video snemanje). V skladu z načeli GDPR in ZVOP-1 je oitrebno osebne podatke zbrisati takoj, ko je izpolnjen prvotni......

  • Usposabljanja zaposlenih preko SmartDPO e-učilnice za občine, ki so namenjena usposabljanju zaposlenih s področja varstva osebnih podatkov v skladu z GDPR in nacionalno zakonodajo, že uspešno tečejo. Veseli nas, da je večina udeležencev prvega termina že uspešno opravila testiranje. Med prvimi tremi, ki so že v mesecu marcu pridobili potrdilo o uspešno izvedenem testiranju je tudi Aleš Kozar iz Občine Lendava. Iskrene čestitke Alešu in drugim, ki so že pridobili potrdilo! Občine se za nov......

  • DA, pod pogojem, da je seja javna in lokalna TV deluje kot neodvisna medijska hiša na podlagi zakonodaje o medijih. V primeru, da snemanje NAROČI občina in tako lokalna TV snema sejo po naročilu in v imenu občine, je upravljavec osebnih podatkov občina, ki mora za obdelavo tovrstnih osebnih podatkov (glas, podoba posameznika) za namen javne objave posnetka, pridobiti ustrezno pravno podlago za obdelavo osebnih podatkov v skladu z GDPR, kar pa......

Na naši stran uporabljamo piškotke za pravilno delovanje strani in beleženje obiskanosti strani. S strinjanjem nam dovolite uporabo piškotkov.

Privacy Settings saved!
Nastavitve zasebnosti

Ko obiščete katero koli spletno mesto, le to lahko shranjuje ali pridobi podatke v vašem brskalniku, večinoma v obliki piškotkov. Tukaj nadzirate svoje osebne nastavitve za piškotke.

Ti piškotki so potrebni za delovanje spletnega mesta in jih ni moč onemogočiti.

Za pravilno delovanje spletne strani uporabljamo naslednje tehnične piškotke
  • wordpress_test_cookie
  • wordpress_logged_in_
  • wordpress_sec

Onemogoči vse storitve
Omogoči vse storitve