Osobitná registrácia
Obsah |
[upraviť] Úvod
Na začiatok by snáď bolo vhodné uviesť, že v záujme ochrany práv dotknutých osôb, sú zo zákona všetky informačné systémy nejakým spôsobom zdokumentované. Zákon o ochrane osobných údajov rozlišuje medzi viacerými spôsobmi ako to uskutočniť a určuje tiež pravidlá, podľa ktorých prevádzkovatelia relatívne ľahko zistia, ktorý z týchto spôsobov je pre nich ten pravý, a teda ktorého sa majú povinnosť držať.
Zákon teda rozlišuje a zároveň definuje registráciu, osobitnú registráciu a evidenciu.
[upraviť] Čo hovorí zákon k osobitnej registrácii?
Paragraf 27 s názvom Podmienky osobitnej registrácie hovorí v odseku 2, ktoré informačné systémy je potrebné osobitne registrovať (prihlásiť na osobitnú registráciu):
Osobitná registrácia sa vzťahuje na informačné systémy, v ktorých prevádzkovateľ spracúva
a) aspoň jeden z osobných údajov uvedených v § 8 ods. 1, a zároveň sa predpokladá alebo uskutočňuje ich prenos do tretej krajiny alebo tretích krajín, ktoré nezaručujú primeranú úroveň ochrany, na základe § 23 ods. 4 písm. a) alebo c),
b) osobné údaje na základe § 7 ods. 4 písm. g), alebo
c) osobné údaje na základe § 9 ods. 3.
[upraviť] Nie je to vôbec zložité
Osobitná registrácia je rovnako ako registrácia (obyčajná podľa § 25) bezplatná a informačný systém treba prihlásiť tiež ešte pred začatím spracúvania. Tlačivo sa používa to isté ako pri registrácii a nachádza sa na internetových stránkach Úradu na ochranu osobných údajov SR pričom obsahuje rovnaké povinné údaje.
[upraviť] Ktoré informačné systémy treba prihlásiť na osobitnú registráciu?
Ad a) Tie, v ktorých je spracúvaný čo i len jeden osobný údaj zaradený do osobitných kategórií osobných údajov uvedených v § 8 odsek 1 zákona (sú to údaje, ktoré odhaľujú rasový alebo etnický pôvod, politické názory, náboženskú vieru alebo svetonázor, členstvo v politických stranách alebo politických hnutiach, členstvo v odborových organizáciách a údaje týkajúce sa zdravia alebo pohlavného života) ak sú prenášané alebo by mali byť prenášané do tretích krajín (krajiny mimo EÚ), ktoré neposkytujú osobným údajom primeranú ochranu. To či poskytujú primeranú ochranu osobným údajom sa určuje podľa ich legislatívy a prebraných medzinárodných dokumentov. Napr. aj USA patria do tejto skupiny, a preto je vo vzťahu k nim vytvorený špeciálny režim.
Ad b) Tie, v ktorých sa spracúvajú osobné údaje na základe ustanovenia § 7 odsek 4 písmeno g) zákona, ktoré hovorí, že: bez súhlasu dotknutej osoby možno osobné údaje spracúvať len vtedy, ak spracúvanie osobných údajov je nevyhnutné na ochranu zákonných práv a právom chránených záujmov prevádzkovateľa alebo tretej strany za predpokladu, že pri takomto spracúvaní osobných údajov prevádzkovateľ a tretia strana rešpektuje základné práva a slobody dotknutej osoby a svojím konaním neoprávnene nezasahuje do práva na ochranu jej osobnosti a súkromia.
Ad c) Tie, v ktorých sa spracúvajú osobné údaje podľa § 9 odsek 3 zákona, teda ak sa spracúvajú biometrické údaje s výnimkou analýzy deoxyribonukleovej kyseliny a profilu deoxyribonukleovej kyseliny fyzických osôb na účely evidencie alebo identifikácie vstupu do citlivých, osobitne chránených objektov, vyhradených priestorov alebo prístupu do technických zariadení alebo prístrojov s vysokou mierou rizika a ak ide výlučne o vnútornú potrebu prevádzkovateľa.
Úrad potom posúdi či je osobitná registrácia skutočne potrebná.
Zmeny v údajoch uvedených v prihlasovacom tlačive ako aj odhlásenie informačného systému sa nahlasujú do 15 dní a na ich nahlásenie môžno použiť už spomínané tlačivo zo stránok úradu.
Čo ak nemusím vykonať osobitnú registráciu? Viď články registrácia a evidencia.
Úrad na ochranu osobných údajov SR k tejto téme spracoval aj tzv. FAQ (často kladené otázky).