Preskoči na vsebino

GDPR / ZVOP-2

Uredba (EU) 2016/679 (GDPR) in Zakon o varstvu osebnih podatkov (ZVOP-2)

GDPR ureja obdelavo osebnih podatkov v EU in velja za vsako organizacijo, ki obdeluje osebne podatke — ne glede na velikost. V Sloveniji ga dopolnjuje ZVOP-2, ki velja od 26. januarja 2023.

Za koga velja

  • Vsaka organizacija, ki obdeluje osebne podatke — velikostnega praga ni.
  • Tudi organizacije zunaj EU, ki ponujajo blago ali storitve osebam v EU ali spremljajo njihovo vedenje.
  • Upravljavci in obdelovalci osebnih podatkov.

Ključne obveznosti

  • Zakonita podlaga za obdelavo in pravila glede privolitve (členi 5–7).
  • Preglednost in pravice posameznikov (členi 12–22).
  • Evidence dejavnosti obdelave (člen 30) in varnost obdelave (člen 32).
  • Priglasitev kršitve varstva podatkov nadzornemu organu brez nepotrebnega odlašanja in najpozneje v 72 urah (člen 33).
  • Obveščanje posameznikov ob visokem tveganju (člen 34).
  • Ocena učinka v zvezi z varstvom podatkov (člen 35) in imenovanje pooblaščene osebe, kadar je zahtevano (člen 37).
  • Po ZVOP-2 je pooblaščena oseba za varstvo podatkov obvezna za vse subjekte javnega sektorja.

Sankcije

Do 10 milijonov EUR ali 2 % skupnega svetovnega letnega prometa (velja višji znesek) za kršitve obveznosti upravljavcev in obdelovalcev, ter do 20 milijonov EUR ali 4 % prometa za kršitve načel obdelave, pravic posameznikov in pravil o prenosih (člen 83).

Stanje v Sloveniji

ZVOP-2 je bil objavljen v Uradnem listu RS št. 163/22. Med nacionalnimi posebnostmi so starostna meja 15 let za privolitev otrok pri storitvah informacijske družbe, varstvo podatkov umrlih oseb, omejitve povezovanja zbirk prek identifikacijskih številk ter obvezna pooblaščena oseba za varstvo podatkov v javnem sektorju. Nadzorni organ je Informacijski pooblaščenec.

Pomembno obvestilo

To je splošna informacija in ne pravni nasvet. Vsebina je preverjena pri primarnih virih (EUR-Lex, Uradni list RS), vendar se predpisi spreminjajo, uporaba pa je odvisna od okoliščin posamezne organizacije. Za zavezujočo presojo se posvetujte s pravnim strokovnjakom.

Viri in standardi

  1. 01Uredba (EU) 2016/679 (Splošna uredba o varstvu podatkov)EUR-Lex, 2016
  2. 02Zakon o varstvu osebnih podatkov (ZVOP-2), Uradni list RS št. 163/22Uradni list RS, 2022
  3. 03Informacijski pooblaščenec Republike SlovenijeInformacijski pooblaščenec RS

Ste pripravljeni na nadgradnjo varnosti v vaši organizaciji?

Kontaktirajte nas in spoznajte, kako lahko naše rešitve na ključ pripomorejo k varnemu in odpornemu poslovnemu okolju.