Registrácia

Z OOU

Prejsť na: navigácia, hľadanie

Obsah

[upraviť] Úvod

Na začiatok by snáď bolo vhodné uviesť, že v záujme ochrany práv dotknutých osôb, sú zo zákona všetky informačné systémy nejakým spôsobom zdokumentované. Zákon o ochrane osobných údajov rozlišuje medzi viacerými spôsobmi ako to uskutočniť a určuje tiež pravidlá, podľa ktorých prevádzkovatelia relatívne ľahko zistia, ktorý z týchto spôsobov je pre nich ten pravý, a teda ktorého sa majú povinnosť držať.

Zákon teda rozlišuje a zároveň definuje registráciu, osobitnú registráciu a evidenciu.

[upraviť] Zákonná povinnosť registrácie podľa § 25

Povinnosť registrácie sa vzťahuje na všetky informačné systémy, v ktorých sa spracúvajú osobné údaje úplne alebo čiastočne automatizovanými prostriedkami spracúvania s výnimkou tých informačných systémov, ktoré

a) podliehajú osobitnej registrácii podľa § 27 ods. 2 (viď článok osobitná registrácia),

b) podliehajú dohľadu zodpovednej osoby, ktorú písomne poveril prevádzkovateľ podľa § 19 ods. 2 alebo 8 a ktorá vykonáva dohľad nad ochranou osobných údajov podľa tohto zákona (viď článok zodpovedná osoba),

c) obsahujú osobné údaje fyzických osôb spracúvané na účely plnenia predzmluvných vzťahov alebo uplatňovania práv a povinností vyplývajúcich pre prevádzkovateľa z existujúceho alebo ukončeného pracovnoprávneho vzťahu, služobného pomeru, štátnozamestnaneckého pomeru alebo členského pomeru s týmito fyzickými osobami vrátane osobných údajov ich blízkych osôb (viď napr. článok zmluvné vzťahy),

d) obsahujú osobné údaje o členstve osôb v odborovej organizácii, ktoré sú jej členmi a ak tieto osobné údaje spracúva odborová organizácia a využíva ich výlučne pre svoju vnútornú potrebu, alebo obsahujú osobné údaje o náboženskej viere osôb združených v štátom uznanej cirkvi alebo náboženskej spoločnosti a ak tieto osobné údaje spracúva cirkev alebo náboženská spoločnosť a využíva ich výlučne pre svoju vnútornú potrebu, alebo obsahujú osobné údaje o členstve osôb v politickej strane alebo v politickom hnutí, ktoré sú ich členmi a ak tieto osobné údaje spracúva politická strana alebo politické hnutie a využíva ich výlučne pre svoju vnútornú potrebu, alebo

e) obsahujú osobné údaje potrebné na uplatňovanie práv alebo plnenie povinností vyplývajúcich z osobitného zákona alebo sú spracúvané na základe osobitného zákona.


[upraviť] Ako to teda je?

Náš zákon o ochrane osobných údajov nám v tomto paragrafe hovorí, kto je povinný registrovať svoj informačný systém a to takým spôsobom, že nám jednoducho povie, koho sa táto povinnosť netýka. Alebo skôr, ktorého informačného systému sa táto povinnosť netýka. Čo je určite jednoduchšie vymedziť. Takže, registrovať treba v zásade každý automatizovaný alebo čiastočne automatizovaný informačný systém pričom v prípade nesplnenia povinnosti možno očakávať sankcie za porušenie zákona.

Okrem toho, že neautomatizované kartotéky, zoznamy či spisy sú z povinnosti registrácie vyňaté, registrovať netreba ani informačné systémy uvedené v písmenách a) až e) paragrafu 25. A tak neregistrujeme informačné systémy, ktoré:

  • na ktoré dohliada tzv. zodpovedná osoba, ktorú určil prevádzkovateľ, a ktorú nahlásil Úradu na ochranu osobných údajov (nahlásením zodpovednej osoby sa teda možno vyhnúť povinnosti registrovať svoje informačné systémy);
  • obsahujú osobné údaje spracúvané na účely plnenia zmluvy alebo predzmluvných vzťahov ako aj údaje potrebné na uplatnenie práv či povinností vyplývajúcich napr. z pracovných vzťahov (zamestnávateľ vďaka tejto výnimke nemusí registrovať svoj mzdový systém či personalistiku);
  • prevádzkujú odborové organizácie, cirkvi či politické strany s údajmi svojich stúpencov, ktoré snáď komentár nepotrebujú;
  • obsahujú údaje potrebné prevádzkovateľovi napr. na plnenie povinností a uplatňovanie práv vyplývajúcich mu z osobitného zákona (napríklad vzťah zamestnávateľ a Sociálna poisťovňa a v ňom fungujúce osobné údaje zamestnancov).


Netreba však zabúdať, že vždy platí jedna z povinností. Ak teda máte automatizovaný alebo čiastočne automatizovaný informačný systém ste povinný ho buď registrovať, osobitne registrovať alebo evidovať!!!! (Neautomatizovaný treba evidovať.)


[upraviť] Ako registrovať informačný systém?

Na registráciu informačného systému, pre ktorý táto povinnosť platí čaká samozrejme Úrad na ochranu osobných údajov SR. Samotný úkon je jednoduchý, pretože úrad zverejnil na svojich internetových stránkach tlačivo obsahujúce predtlačené náležitosti (povinné údaje) registračného formulára, ktoré stačí vyplniť, podpísať a doručiť úradu.

Na Slovensku máme registráciu bezplatnú. O to ľahšie by mala byť jej realizácia zo strany povinných osôb. Ešte možno malé pripomenutie. Za prihlásenie informačného systému zodpovedná jeho prevádzkovateľ a tento je povinný prihlásiť ho (registrovať) ešte pred začatím spracúvanie. Takže, ak ste to nestihli, urobte to aspoň dodatočne.

Zmeny v údajoch uvedených v prihlasovacom tlačive ako aj odhlásenie informačného systému sa nahlasujú do 15 dní a na ich nahlásenie môžno použiť už spomínané tlačivo zo stránok úradu. Registrácia je verejná.

Čo ak musím vykonať osobitnú registráciu? Viď článok osobitná registrácia.

Čo ak nemusím registrovať a ani osobitná registrácia sa ma netýka? V takom prípade je tu povinná evidencia.


Úrad na ochranu osobných údajov SR k tejto téme spracoval aj tzv. FAQ (často kladené otázky).