10 najpogostejših vprašanj in odgovorov o GDPR
Kaj je GDPR?
GDPR je kratica za
General Data Protection Regulation oz. za Splošno uredbo o varstvu podatkov (Uredba 2016/679 Evropskega Parlamenta in Sveta z dne 27.april 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in prostem pretoku takih podatkov ter o razveljavitvi Direktive 95/46/ES ( nadaljevanju: Uredba GDPR)).
Kdaj se začne uporabljati?
25. maja 2018.
Katero je področje uporabe Uredbe GDPR?
Uredba GDPR se uporablja za obdelavo osebnih podatkov v celoti ali delno z avtomatskimi sredstvi in za drugačno obdelavo kakor z avtomatskimi sredstvi za osebne podatke, ki sestavljajo del zbirke ali so namenjeni sestavljanju dela zbirke.
Koga zavezuje Uredba GDPR?
Uredba GDPR zavezuje fizično ali pravno osebo, javni organ, agencijo ali drugo telo, ki upravlja ali obdeluje osebne podatke.
Kaj je osebni podatek?
»Osebni podatek“ pomeni katero koli informacijo v zvezi z določenim ali določljivim posameznikom. Določljiv posameznik je tisti, ki ga je mogoče neposredno ali posredno določiti, zlasti z navedbo identifikatorja, kot je ime, identifikacijska številka, podatki o lokaciji, spletni identifikator, ali z navedbo enega ali več dejavnikov, ki so značilni za fizično, fiziološko, genetsko, duševno, gospodarsko, kulturno ali družbeno identiteto tega posameznika.
Kateri so pogoji za uporabljanje oz. obdelavo osebnih podatkov?
Pogoj za obdelavo osebnih podatkov zakonitost obdelave. Obdelava je zakonita v kolikor je izpolnjen eden od naslednjih pogojev:
- osebna privolitev posameznika za obdelavo njegovih podatkov,
- obdelava je potrebna za izvajanje pogodbe, katere pogodbena stranka je posameznik, na katerega se nanašajo osebni podatki, ali za izvajanje ukrepov na zahtevo takega posameznika pred sklenitvijo pogodbe;
- obdelava je potrebna za izpolnitev zakonske obveznosti, ki velja za upravljavca;
- obdelava je potrebna za zaščito življenjskih interesov posameznika, na katerega se nanašajo osebni podatki, ali druge fizične osebe;
- obdelava je potrebna za opravljanje naloge v javnem interesu ali pri izvajanju javne oblasti, dodeljene upravljavcu;
- obdelava je potrebna zaradi zakonitih interesov, za katere si prizadeva upravljavec ali tretja oseba.
Kaj vse se šteje za osebno privolitev posameznika v obdelavo njegovih osebnih podatkov?
Privolitev posameznika, na katerega se nanašajo osebni podatki pomeni vsako prostovoljno, izrecno, informirano in nedvoumno izjavo volje posameznika, na katerega se nanašajo osebni podatki, s katero z izjavo ali jasnim pritrdilnim dejanjem izrazi soglasje z obdelavo osebnih podatkov, ki se nanašajo nanj.
Kdo je uradna oseba za varstvo osebnih podatkov?
Uradna oseba za varstvo osebnih podatkov ali DPO (ang. Data Protection Officer ) je oseba, ki je pri upravljavcu oz. obdelovalcu osebnih podatkov odgovorna za skladnost obdelave osebnih podatkov.
Kdo mora imenovati uradno osebo za varstvo osebnih podatkov?
Uradno osebo mora imenovati:
- javni organ ali telo;
- podjetja, katerih temeljna dejavnost je upravljanje ali obdelava osebnih podatkov;
- podjetja in druge institucije, ki upravljalo ali obdelujejo posebne vrste osebnih podatkov in osebne podatke zvezi s kazenskimi obsodbami in prekrški.
Ali mora biti uradna oseba za varstvo osebnih podatkov za zaposlena pri upravljalcu oz. obdelovalcu osebnih podatkov?
Za uradno osebo za varstvo osebnih podatkov se lahko imenuje zaposlenega, v kolikor to ni v nasprotju interesov, kakor tudi zunanjega pogodbenega izvajalca.
VIR:
https://www.gzs.si/Novice/ArticleID/65815/10-najpogostejsih-vprasanj-in-odgovorov-o-gdpr