IP: Uporaba javno objavljenih e-mail naslovov

IP: Uporaba javno objavljenih e-mail naslovov
21. 03. 2025 objavil/a Info Hiša

Informacijski pooblaščenec je v mnenju poudaril, da mora imeti upravljavec zakonito pravno podlago tudi za obdelavo osebnih podatkov, ki so javno objavljeni na spletu. V primeru uporabe le-teh za povabilo k raziskavi je dokazovanje, da gre za raziskovalno dejavnost, na upravljavcu.

Mnenje je bilo objavljeno 4.3.2025

Mnenje se nanaša na vprašanje, na kakšni pravni podlagi se sme uporabiti javno objavljene elektronske naslove profesorjev za povabilo k sodelovanju v raziskavi. IP je najprej poudaril, da mora za vsako obdelavo osebnih podatkov obstajati ustrezna pravna podlaga. Elektronski naslov uslužbenca, na primer ime.priimek@fakulteta.si, je glede na določila Splošne uredbe o varstvu podatkov osebni podatek, saj vsebuje informacijo o imenu, priimku in zaposlitvi osebe in s tem je osebo mogoče določiti ali pa postane vsaj določljiva. To pomeni, da je za zakonito obdelavo navedenega elektronskega naslova potrebno imeti pravno podlago tudi v primeru, če je naslov javno objavljen na spletnih straneh.

Splošna uredba pravne podlage ureja v prvem odstavku 6. člena, kjer določa, da je obdelava zakonita le in kolikor je izpolnjen vsaj eden od pogojev iz točk a) do f).

Obdelava osebnih podatkov za raziskovalne namene je urejena v 68. do 70. členu ZVOP-2. Obdelavo dovoljuje organizacijam in posameznikom, ki pri svojem delovanju uporabljajo etična načela in metodologijo s področja raziskovanja ter pravila glede varstva osebnih podatkov iz tega poglavja.

70. člen ZVOP-2 določa, da lahko upravljalec izjemoma obdeluje osebne podatke ciljne skupine posameznikov zaradi pridobitve privolitev za obdelavo njihovih osebnih podatkov ali zaradi pridobitve dodatnih podatkov ali pojasnil za namene raziskovanja. Hkrati pa je IP izpostavil, da se 70. člen ZVOP-2 lahko uporablja zgolj v primeru, da upravljavec zasleduje namen raziskovanja. Obdelava osebnih podatkov v znanstveno raziskovalne namene je dovoljena le organizacijam in posameznikom, ki pri svojem delovanju uporabljajo etična načela in metodologijo s področja raziskovanja ter pravila glede varstva osebnih podatkov iz tega poglavja.

ZVOP-2 ne določa, kaj pomeni in kako raziskovalna organizacija ali raziskovalec izkaže »da pri svojem delu uporablja etična načela in metodologijo s področja raziskovanja«. Zakon tudi ne napotuje na posebna pravila ali standarde ter ne določa meril za presojo predpisanega pogoja. Zato je izkaz tega pogoja prepuščen raziskovalni organizaciji, ki obdeluje osebne podatke na podlagi 70. člena ZVOP-2. Zaradi relativne odprtosti tega pogoja, lahko po mnenju IP raziskovalna organizacija ali raziskovalec izkažeta, da ga izpolnjujeta na primer z različnimi kombinacijami dokazil (odvisno od okoliščin konkretnega primera):

  • z zavezujočo enostransko izjavo,

  • z izjavo o pristopu k določenim pravilom drugih organizacij,

  • z dokazilom o tem, da je članica oziroma član organizacije, za katero veljajo določena notranja ali zunanja pravila (npr. univerza, raziskovalni konzorcij),

  • s predložitvijo lastnih oziroma internih pravil,

  • s predložitvijo ustreznega protokola raziskave,

  • s predložitvijo ustreznih referenc,

  • z dokazilom o vpisu v evidenco o izvajalcih raziskovalne in razvojne dejavnosti v skladu z Zakonom o znanstvenoraziskovalni in inovacijski dejavnosti (ZZrID),

  • s predložitvijo soglasja Komisije za medicinsko etiko ali podobnega telesa.

Odločitev o tem, ali raziskovalna organizacija izpolnjuje pogoj »da pri svojem delu uporablja etična načela in metodologijo s področja raziskovanja« (prvi odstavek 68. člena ZVOP-2) je v rokah upravljavca.

Vir: IP RS