Danes je 19.7.2024

Input:

Novi ZVOP-2: novosti za delodajalce

17.2.2023, Vir: Verlag DashöferČas branja: 17 minut

Zakon o varstvu osebnih podatkov (ZVOP-2) in novosti za delodajalce

Spletna klepetalnica, 17. 2. 2023. Odgovarjal je strokovni avtorski kolektiv Odvetniške pisarne Bohl d.o.o.

PDF dokument lahko prenesete tukaj.

Ali moramo v podjetju sprejeti nov pravilnik o varovanju osebnih podatkov, kjer se sklicujemo na nov ZVOP ali lahko obdržimo dosedanjega?

Kljub temu, da ZVOP-2 res ne prinaša revolucije na področju varstva osebnih podatkov pri nas, pa vseeno vsebuje kar nekaj novosti oz. sprememb. Vsi delodajalci kot upravljavci se morajo zato z njim dobro seznaniti in jih tudi ustrezno vpeljati v postopke obdelave osebnih podatkov.

Kako to narediti in kako oz. ali sploh spreminjati interne akte, je odvisno od tega, kako imate sedaj urejene te postopke. Načeloma seveda svetujemo sprejem oz. vsaj prilagoditev obstoječega pravilnika, saj, kot že rečeno, so z ZVOP-2 prišle določene spremembe in jih je treba v tem pravilniku tudi upoštevati. Ne gre zgolj na sklicevanje na ZVOP-1 ali ZVOP-2, čeprav tudi to je najbolj pravilno in ustrezno, da se uskladi in se po novem sklicujete na ZVOP-2, saj je le ta sedaj veljaven in v uporabi (poleg njega pa seveda še vedno tudi Splošna uredba).

Ali gospodarska družba potrebuje pooblaščenca za obdelavo osebnih podatkov? Ali jo imajo samo javni organi (kot je navedeno v ZVOP- 2)?

Poleg ZVOP-2 se še vedno neposredno uporablja tudi Splošna uredba. To velja tudi na področju pooblaščenih oseb za varstvo podatkov (DPO), ZVOP-2 je v zvezi s tem določil le dodatna pravila in zahteve, ki pa se res v pretežni meri nanašajo na javni sektor, čeprav ne izključno.

ZVOP-2 v prvem odstavku 45. člena določa, da pooblaščeno osebo določijo upravljavci in obdelovalci v skladu s prvim odstavkom 37. člena Splošne uredbe in vsi upravljavci in obdelovalci v javnem sektorju ter upravljavci in obdelovalci, ki obdelujejo osebne podatke iz 1. do 4. točke prvega odstavka 23. člena tega zakona.

Še vedno torej velja, da mora tudi gospodarska družba imenovati pooblaščeno osebo, če paše pod kriterije iz prvega odstavka 37. člena Splošne uredbe (kot je to veljalo do sedaj), v skladu z ZVOP-2 pa mora gospodarska družba imenovati pooblaščeno osebo tudi če obdeluje osebne podatke na področju posebnih obdelav, kar sedaj na novo ureja ZVOP-2 v 23. členu. Seveda pa lahko pooblaščeno osebo določite tudi prostovoljno, kot to določa drugi odstavek 45. člena ZVOP-2.

  1. Ali moramo od delavcev pridobiti soglasja za uporabo njihovih privatnih tel. Št., ki jih že vodimo v kadrovski evidenci? Ali za obdarovanje njihovih otrok ob koncu leta damo delavcem v podpis soglasje za uporabo imena, priimka in letnice rojstva otroka?
    2. Za zagotavljanje obvezne zaščitne delovne opreme za delavce (čevlji, obleka) vodimo evidenco velikosti čevljev in oblek. Vzpostavljamo »pametne omare«, kjer bodo delavci s kartico sami naročevali in prevzemali zaščitno obleko in obutev. Ali potrebujemo od delavca sedaj podpisano soglasje za te podatke?
    3. Delavec želi uveljaviti ugodnosti- npr. izredni dopust za rojstvo otroka, ob smrti družinskega člana ... ob tem dostavi potrdilo (rojstni list, mrliški list ...). Ali mu moramo pred sprejetjem dokumenta, dati v podpis soglasje za obdelavo teh podatkov? In kako dolgo hranimo rojstne liste, mrliške liste ...?

Primarno pojasnjujemo, da na tem področju ni novosti, ki bi jih uvedel novi ZVOP-2, tako da se pri odgovoru navezujemo na do sedaj veljavno ureditev po Splošni