POLITIKA O VAROVANJU ZASEBNOSTI

Predstavitev upravljavca osebnih podatkov

Upravljavec osebnih podatkov, ki jih podajate po kontaktnemu obrazcu na naši spletni strani, in drugih podatkov naših strank je odvetniška pisarna dr. SABINA PAVLIN – odvetnica s poslovnim naslovom Jerebova ulica 6, 8000 Novo mesto (v nadaljnjem besedilu: upravljavec).

Za namene izvajanja odvetniških storitev – pravnega svetovanja, zastopanja v pogajanjih z drugimi strankami, zastopanja na sodiščih in pred drugimi državnimi organi idr., upravljavec obdeluje osebne podatke strank v mejah, potreb in v obsegu, ki ga določajo predpisi s področja varstva osebnih podatkov, oziroma izražena volja s strani posameznikov ali organizacij, ki najemajo pravne storitve.

Predpisi

Upravljavec spoštuje predpise, ki opredeljujejo varovanje osebnih podatkov, in ravna v skladu z veljavnimi področnimi zakoni, med drugim z zakonom o odvetništvu, zakonom, ki ureja varstvo osebnih podatkov ter GDPR.

Primarni pravni temelj za obdelavo osebnih podatkov je pogodbeno razmerje med odvetniško družbo in stranko. Pogodbeno razmerje ne odstopa od določil zgoraj navedenih predpisov.

Kadar je obdelava posameznih podatkov potrebna za namene, ki niso opredeljeni v zakonskih pravnih temeljih, kot na primer uporaba elektronskega naslova in telefonske številke za namen lažje komunikacije (npr. medsebojna korespondenca o primeru, obveščanje o prispelih sodnih pošiljkah, pošiljanja osnutkov pisanj strankam, pošiljanje računov), obdelava takšnih osebnih podatkov poteka v okviru s posameznikovo izjavo dopuščenega obsega osebnih podatkov, namena in dogovorjenih kanalov obveščanja. Trajanje obdelave takšnih podatkov je vse do preklica.

V primeru sprememb predpisov s področja varovanja osebnih podatkov ali področnih zakonov je mogoče, da bo potrebno prilagoditi določbe, ki se nanašajo na to področje. O morebitnih spremembah in novostih se vas bo obvestilo tu. V primeru nasprotja med posameznimi določbami se bo upoštevala hierarhija pravnih aktov.

Načela GDPR

Upravljavec pri obdelavi osebnih podatkov upošteva splošna načela iz 5. člena GDPR. Osebni podatki se smejo zbirati samo za določene, izrecne in zakonite namene, upravljavec pa je odgovoren, da so osebni podatki:

  • obdelani zakonito, pošteno in na pregleden način v zvezi s posameznikom, na katerega se nanašajo, in se ne obdelujejo dalje na način, ki ni združljiv s temi nameni;
  • ustrezni, relevantni in omejeni na namen, za katerega se obdelujejo;
  • točni in, kadar je to potrebno, posodobljeni;
  • hranjeni v obliki, ki dopušča identifikacijo, in le toliko časa, kolikor določajo predpisi oziroma je to potrebno za namen, za katerega se obdelujejo;
  • obdelani na način, ki zagotavlja njihovo varnost, zlasti pa tako, da so z ustreznimi tehničnimi ali organizacijskimi ukrepi ustrezno varovani pred nedovoljeno ali nezakonito obdelavo ter pred nenamerno izgubo, uničenjem ali poškodbo.

Pooblaščena oseba za varstvo osebnih podatkov

Upravljavec nima pooblaščene osebe za varstvo osebnih podatkov, ker osebnih podatkov ne obdeluje v takšnem obsegu, da bi to obveznost moral izpolniti (37. – 39. člen GDPR).

Kategorije osebnih podatkov

V (elektronskem in papirnatem) odvetniškem spisu upravljavca se vodi naslednje kategorije osebnih podatkov:
  • ime in priimek stranke;
  • stalni ali začasni naslov stranke;
  • EMŠO stranke, če je to potrebno (npr. v skladu z Zakonom o pravdnem postopku za vložitev tožbe);
  • davčna številka stranke, če je to potrebno (npr. za izplačilo uspešno iztožene odškodnine);
  • drugi osebni podatki stranke, ki so potrebni za vodenje postopkov (npr. število otrok);
  • e-pošta in telefonska številka stranke; in
  • osebne podatke nasprotne stranke, ki so potrebni za vodenje postopkov.
Za potrebe izdaje računov pa še naslednje podatke:
  • stanje zapadlih terjatev; in
  • specifikacija računa (popis opravljenih storitev za stranko).

Druge osebne podatke strank upravljavec pridobi le, če mu jih samoiniciativno posredujejo same stranke ali iz javno dostopnih virov ali na podlagi zakona, ki ureja odvetniški poklic (za primer zaradi odprtih terjatev upravljavca do stranke).


Obdelovalci osebnih podatkov

Osebne podatke lahko poleg upravljavca (in pri njemu pooblaščenih zaposlenih delavcev) obdelujejo drugi obdelovalci, ki upravljavcu nudijo računovodske storitve, pri čemer ima upravljavec glede obdelave sklenjeno pogodbo, ki je skladna z 28. členom GDPR, in zagotavlja zadostna jamstva za izvedbo ustreznih tehničnih in organizacijskih ukrepov za varstvo osebnih podatkov skladno z GDPR in področnim zakonom, ki ureja varstvo osebnih podatkov ter drugimi predpisi.

Podatki nekoga drugega

Prepovedano je posredovanje podatkov v imenu nekoga drugega. Če gre za mladoletno osebo, ki je mlajša od 16 let, se upravljavcu osebne podatke lahko posreduje le, če obstaja za to dovoljenje starša ali skrbnika oziroma zakonitega zastopnika, pri čemer ste na navedeno dolžni upravljavca tudi posebej opozoriti.

Pravice posameznika na splošno

  • pravica do preklica privolitve, kadar se osebni podatki obdelujejo na podlagi privolitve, pri čemer mora biti umik soglasja enostaven in podoben načinu pridobitve, v nobenem primeru pa preklic privolitve ne vpliva na zakonitost obdelave podatkov, ki se je izvajala do njenega preklica;
  • pravica do dostopa do osebnih podatkov;
  • pravica do informacije v zvezi z obdelavo podatkov (o namenu obdelave, vrsti osebnih podatkov, uporabnikih, katerim so jim bili ali jim bodo posredovani osebni podatki, predvidenem obdobju hrambe podatkov idr.);
  • pravica do popravka netočnih in dopolnitev nepopolnih osebnih podatkov;
  • pravica do izbrisa oziroma uničenja osebnih podatkov (t. i. pravica do pozabe);
  • pravica do omejitve obdelave;
  • pravico do ugovora obdelavi, če obdelava podatkov temelji na zakonitem interesu upravljavca, vključno z oblikovanjem profilov, razen če imajo razlogi upravljavca za navedeno obdelavo prednost pred kakršnim koli poseganjem v pravico posameznika glede varstva podatkov; in
  • pravica do prenosljivosti podatkov.
Uveljavlja se lahko tudi druge morebitne pravice, vse skladno z veljavno zakonodajo in predpisi.

Uveljavljanje pravic

Za vaše uresničevanje prej navedenih pravic veljajo nekatere izjeme pri varovanju javnega interesa (npr. preprečevanje ali odkrivanje kaznivih dejanj), interesov upravljavca (npr. zagotavljanje varovanja zaupnosti) ali pravic in svoboščin drugih. Upoštevajte še, da se lahko zahteva dokaz o vaši identiteti in popolne podrobnosti o vaši zahtevi, preden se le-ta obdela. Če boste uveljavljali katerokoli od zgoraj navedenih pravic, bo odgovor podan brez nepotrebnega odlašanja, vendar najpozneje v mesecu dni. V zapletenih primerih ali ob prejetju velikega števila zahtev se lahko ta rok podaljša za nadaljnja dva meseca, o čemer se vas bo obvestilo.

Tako v primeru uveljavljanja pravic kot tudi v primeru morebitnih vprašanj ali v primeru, da upravljavcu želite sporočiti svoje želje oziroma komentarje v zvezi z varstvom podatkom, nam lahko pišete.

Če niste zadovoljni z obdelavo vaših podatkov ali z odzivom na kakršno koli uveljavljanje navedenih pravic, imate pravico do pritožbe na organ za varstvo podatkov, torej Informacijskemu pooblaščencu Republike Slovenije (naslov: Dunajska 22, 1000 Ljubljana, e-naslov: gp.ip@ip-rs.si, telefon: 01 23 09 730, spletna stran: www.ip-rs.si).