IP: Več kot 70.000 za slovenskega delodajalca
Informacijski pooblaščenec je izrekel globo v inšpekcijskem postopku, ki je potekal zaradi izvajanja prikritega nadzora zaposlenih na delovnem mestu brez pravne podlage.
Novica je bila objavljena 9. 4. 2026.
V obravnavanem primeru je nadzorni organ presojal obdelavo osebnih podatkov zaposlenih, ki jo je delodajalec izvajal z uporabo programske opreme za spremljanje aktivnosti na službenih računalnikih. Odgovorna oseba je na delovne naprave nekaterih zaposlenih namestila programsko rešitev, ki je v daljšem časovnem obdobju neprekinjeno beležila njigovo digitalno vedenje.
Zajem podatkov ni bil omejen zgolj na poslovno rabo, temveč je zajemal tudi informacije iz zasebne sfere posameznika. Med drugim so se beležile vsebine komunikacije na družbenih omrežjih, dostop do zasebnega elektronskega poštnega predala, podatki iz uporabniških profilov pri različnih ponudnikih storitev ter celoten pregled brskalnih aktivnosti. Poleg tega je programska oprema omogočala tudi snemanje pogovorov, kar pomeni, da so bili zajeti tudi glasovni podatki in vsebina komunikacije.
Upravljavec za takšen obseg in intenzivnost nadzora ni imel ustrezne pravne podlage v smislu prvega odstavka 6. člena GDPR. Obdelava je tako posegla v temeljno načelo zakonitosti ter presegla meje dopustnega nadzora zaposlenih v delovnem razmerju.
Odločitev nadzornega organa
Nadzorni organ je ugotovil, da je bila obdelava osebnih podatkov izvedena v nasprotju z načelom zakonitosti iz člena 5(1)(a) GDPR, saj ni obstajala nobena veljavna pravna podlaga za tako invazivno spremljanje zaposlenih. Posebej je poudaril, da tudi v delovnih razmerjih, kjer obstaja določena stopnja nadzora, ta ne sme biti neomejen in nesorazmeren glede na namen obdelave.
Za ugotovljene kršitve sta bila sankcionirana tako pravna oseba kot tudi njena odgovorna oseba. Pravna oseba je prejela globo v višini 71.474 evrov, odgovorna oseba pa v višini 4.000 evrov. Organ je pri odmeri sankcije upošteval naravo kršitve, obseg obdelave ter dejstvo, da je šlo za kontinuirano in sistematično spremljanje posameznika brez pravne podlage.
Odločitev nadzornega organa je dostopna tukaj.
Vir: IPRS
Naslovna fotografija: Pexels