Zákon o ochrane osobných údajov 428/2002 účinný od 01.01.2009 do 30.06.2013

Platnosť od: 31.07.2002
Účinnosť od: 01.01.2009
Účinnosť do: 30.06.2013
Autor: Národná rada Slovenskej republiky
Oblasť: Štátna správa, Územná samospráva

Informácie ku všetkým historickým zneniam predpisu
HISTJUDDSEUPPČL

Zákon o ochrane osobných údajov 428/2002 účinný od 01.01.2009 do 30.06.2013
Prejsť na §    
Informácie ku konkrétnemu zneniu predpisu
Zákon 428/2002 s účinnosťou od 01.01.2009 na základe 583/2008
Zobraziť iba vybrané paragrafy:
Zobraziť

UPOZORNENIE: Znenia §-ov sú skrátené. Na zobrazenie celého znenia musíte byť zaregistrovaní. ZAREGISTRUJTE SA NA 14 DNÍ BEZPLATNE! 

o ochrane osobných údajov

Národná rada Slovenskej republiky sa uzniesla na tomto zákone:

PRVÁ ČASŤ

ZÁKLADNÉ USTANOVENIA

Predmet a pôsobnosť zákona

§ 1
(1)

Tento zákon upravuje

a)

ochranu osobných údajov fyzických osôb pri ich spracúvaní,

b)

zásady spracúvania osobných údajov,

c)

bezpečnosť osobných údajov,

d)

ochranu práv dotknutých osôb,

e)

cezhraničný tok osobných údajov,

f)

registráciu a evidenciu informačných systémov,

g)

zriadenie, postavenie a pôsobnosť Úradu na ochranu osobných údajov Slovenskej republiky (ďalej ...

(2)

Tento zákon sa vzťahuje na orgány štátnej správy, orgány územnej samosprávy, iné orgány verejnej ...

(3)

Tento zákon sa vzťahuje aj na prevádzkovateľov, ktorí nemajú sídlo alebo trvalý pobyt na území ...

a)

Slovenskej republiky, ale sú umiestnení v zahraničí na mieste, kde sa uplatňuje právny poriadok ...

b)

členského štátu Európskej únie, ak na účely spracúvania osobných údajov využívajú úplne ...

(4)

Tento zákon sa vzťahuje na osobné údaje systematicky spracúvané úplne alebo čiastočne automatizovanými ...

§ 2
(1)

Ustanovenia § 5 ods. 4, § 6 ods. 1 až 4, § 10 ods. 1, 2 a 8, § 20 ods. 1, § 27 a 32 sa nevzťahujú ...

a)

bezpečnosti Slovenskej republiky,

b)

obrany Slovenskej republiky,

c)

verejného poriadku a bezpečnosti,

d)

predchádzania, zamedzovania, odhaľovania a dokumentovania trestnej činnosti, zisťovania jej páchateľov, ...

e)

významného ekonomického alebo finančného záujmu Slovenskej republiky alebo Európskej únie vrátane ...

f)

výkonu kontroly, dohľadu, dozoru alebo uplatňovania regulácie v súvislosti s výkonom verejnej ...

g)

ochrany dotknutej osoby alebo práv a slobôd iných osôb.

(2)

Prevádzkovateľom registra o osobách právoplatne odsúdených súdmi v trestnom konaní, ako aj o ...

§ 2a
Tento zákon sa nevzťahuje na ochranu osobných údajov, ktoré
a)

spracúva fyzická osoba pre vlastnú potrebu v rámci výlučne osobných alebo domácich činností, ...

b)

boli získané náhodne bez predchádzajúceho určenia účelu a prostriedkov spracúvania, bez zámeru ...

Vymedzenie niektorých pojmov

§ 3
Osobné údaje

Osobnými údajmi sú údaje týkajúce sa určenej alebo určiteľnej fyzickej osoby, pričom takou ...

§ 4
(1)

Na účely tohto zákona sa ďalej rozumie

a)

spracúvaním osobných údajov vykonávanie akýchkoľvek operácií alebo súboru operácií s osobnými ...

b)

poskytovaním osobných údajov odovzdávanie osobných údajov na spracúvanie inému prevádzkovateľovi ...

c)

sprístupňovaním osobných údajov oznámenie osobných údajov alebo umožnenie prístupu k nim inej ...

d)

zverejňovaním osobných údajov publikovanie, uverejnenie alebo vystavenie osobných údajov na verejnosti ...

e)

likvidáciou osobných údajov zrušenie osobných údajov rozložením, vymazaním alebo fyzickým ...

f)

blokovaním osobných údajov uvedenie osobných údajov do takého stavu, v ktorom sú neprístupné ...

g)

informačným systémom akýkoľvek usporiadaný súbor, sústava alebo databáza obsahujúca jeden ...

h)

účelom spracúvania osobných údajov vopred jednoznačne vymedzený alebo ustanovený zámer spracúvania ...

i)

súhlasom dotknutej osoby akýkoľvek slobodne daný výslovný a zrozumiteľný prejav vôle, ktorým ...

j)

cezhraničným tokom osobných údajov prenos osobných údajov mimo územia Slovenskej republiky subjektom ...

k)

anonymizovaným údajom osobný údaj upravený do takej formy, v ktorej ho nemožno priradiť dotknutej ...

l)

adresou súbor údajov o pobyte fyzickej osoby, do ktorého patria názov ulice, orientačné, prípadne ...

m)

všeobecne použiteľným identifikátorom trvalý identifikačný osobný údaj dotknutej osoby, ktorý ...

n)

biometrickým údajom osobný údaj fyzickej osoby, na základe ktorého je jednoznačne a nezameniteľne ...

o)

auditom bezpečnosti informačného systému nezávislé odborné posúdenie spoľahlivosti a celkovej ...

p)

treťou krajinou štát, ktorý nie je členským štátom Európskej únie,

r)

verejným záujmom dôležitý záujem štátu realizovaný pri výkone verejnej moci, ktorý prevažuje ...

s)

podmienkami spracúvania osobných údajov prostriedky a spôsob spracúvania osobných údajov, ako ...

(2)

Prevádzkovateľom je orgán štátnej správy, orgán územnej samosprávy, iný orgán verejnej moci ...

(3)

Sprostredkovateľom je orgán štátnej správy, orgán územnej samosprávy, iný orgán verejnej moci ...

(4)

Oprávnenou osobou je každá fyzická osoba, ktorá prichádza do styku s osobnými údajmi v rámci ...

(5)

Dotknutou osobou je každá fyzická osoba, o ktorej sa spracúvajú osobné údaje.

(6)

Zástupcom prevádzkovateľa je právnická osoba alebo fyzická osoba, ktorá na území Slovenskej ...

(7)

Treťou stranou je orgán štátnej správy, orgán územnej samosprávy, iný orgán verejnej moci ...

(8)

Príjemcom je orgán štátnej správy, orgán územnej samosprávy, iný orgán verejnej moci alebo ...

DRUHÁ ČASŤ

PRÁVA, POVINNOSTI A ZODPOVEDNOSŤ PRI SPRACÚVANÍ OSOBNÝCH ÚDAJOV

PRVÁ HLAVA
ZÁSADY SPRACÚVANIA OSOBNÝCH ÚDAJOV

§ 5
Prevádzkovateľ a sprostredkovateľ
(1)

Osobné údaje môže spracúvať iba prevádzkovateľ a sprostredkovateľ.

(2)

Sprostredkovateľ je oprávnený spracúvať osobné údaje len v rozsahu a za podmienok dojednaných ...

(3)

Prevádzkovateľ dbá pri výbere sprostredkovateľa najmä na jeho záruky, pokiaľ ide o opatrenia ...

(4)

Ak prevádzkovateľ poveril spracúvaním sprostredkovateľa až po získaní osobných údajov, oznámi ...

(5)

Zástupca prevádzkovateľa je povinný konať v rozsahu práv a povinností ustanovených týmto zákonom ...

§ 6
Základné povinnosti prevádzkovateľa
(1)

Prevádzkovateľ je povinný

a)

pred začatím spracúvania osobných údajov jednoznačne a konkrétne vymedziť účel spracúvania ...

b)

určiť prostriedky a spôsob spracúvania osobných údajov, prípadne ďalšie podmienky spracúvania ...

c)

získavať osobné údaje výlučne na vymedzený alebo ustanovený účel; je neprípustné získavať ...

d)

zabezpečiť, aby sa spracúvali len také osobné údaje, ktoré svojím rozsahom a obsahom zodpovedajú ...

e)

získavať osobné údaje na rozdielne účely osobitne a zabezpečiť, aby sa osobné údaje spracúvali ...

f)

spracúvať len správne, úplné a podľa potreby aktualizované osobné údaje vo vzťahu k účelu ...

g)

zabezpečiť, aby zhromaždené osobné údaje boli spracúvané vo forme umožňujúcej identifikáciu ...

h)

zlikvidovať tie osobné údaje, ktorých účel spracúvania sa skončil; po skončení účelu spracúvania ...

i)

spracúvať osobné údaje v súlade s dobrými mravmi a konať spôsobom, ktorý neodporuje tomuto ...

(2)

Prevádzkovateľ nemá povinnosť podľa odseku 1 písm. a) len vtedy, ak účel spracúvania osobných ...

(3)

Ďalšie spracúvanie zhromaždených osobných údajov na historické, vedecké alebo štatistické ...

a)

zaručí, že spracúvané osobné údaje nepoužije v rozpore s oprávnenými záujmami dotknutej osoby ...

b)

takéto osobné údaje náležite označí a anonymizuje ihneď, ako to bude možné alebo zlikviduje, ...

(4)

Prevádzkovateľ, ktorý poveril spracúvaním osobných údajov sprostredkovateľa, je povinný zabezpečiť, ...

(5)

V prípade pochybnosti o tom, či spracúvané osobné údaje svojím rozsahom, obsahom a spôsobom ...

§ 7
Súhlas dotknutej osoby
(1)

Osobné údaje možno spracúvať len so súhlasom dotknutej osoby, ak tento zákon neustanovuje inak. ...

(2)

Ak prevádzkovateľ spracúva osobné údaje na základe súhlasu dotknutej osoby, je povinný v prípade ...

(3)

Súhlas podľa odseku 1 sa nevyžaduje, ak sa osobné údaje spracúvajú na základe osobitného zákona,4) ...

(4)

Ďalej bez súhlasu uvedeného v odseku 1 možno osobné údaje spracúvať len vtedy, ak

a)

spracúvanie osobných údajov je nevyhnutné na účely tvorby umeleckých alebo literárnych diel, ...

b)

spracúvanie osobných údajov je nevyhnutné na plnenie zmluvy, v ktorej vystupuje dotknutá osoba ...

c)

spracúvanie osobných údajov je nevyhnutné na ochranu života, zdravia alebo majetku dotknutej osoby ...

d)

predmetom spracúvania sú výlučne titul, meno, priezvisko a adresa dotknutej osoby bez možnosti ...

e)

sa spracúvajú už zverejnené osobné údaje; v týchto prípadoch treba osobné údaje náležite ...

f)

spracúvanie osobných údajov je nevyhnutné na splnenie dôležitej úlohy realizovanej vo verejnom ...

g)

spracúvanie osobných údajov je nevyhnutné na ochranu zákonných práv a právom chránených záujmov ...

(5)

Osobné údaje o dotknutej osobe možno získať od inej osoby a spracúvať v informačnom systéme ...

(6)

Zoznam osobných údajov podľa odseku 3 a § 9 ods. 1 písm. a) možno nahradiť rozsahom osobných ...

(7)

Ten, kto mieni zverejniť osobné údaje dotknutej osoby, nesmie svojím konaním neoprávnene zasahovať ...

(8)

Ak dotknutá osoba nemá spôsobilosť na právne úkony v plnom rozsahu,8) súhlas vyžadovaný podľa ...

(9)

Ak dotknutá osoba nežije, súhlas vyžadovaný podľa tohto zákona môže poskytnúť jej blízka ...

(10)

Ustanovenie odseku 6 sa použije aj v prípadoch, keď sa postupuje podľa § 5 ods. 2 alebo § 10 ods. ...

(11)

Osobné údaje dotknutej osoby možno poskytnúť z informačného systému inej právnickej osobe, ...

(12)

Osobné údaje podľa odseku 4 písm. c) a podľa § 9 ods. 1 písm. b) možno spracúvať bez súhlasu ...

(13)

Ten, kto tvrdí, že spracúva zverejnené osobné údaje, na požiadanie preukáže úradu, že spracúvané ...

(14)

Užívateľ môže sprístupnené osobné údaje o dotknutej osobe spracúvať len pre vlastnú potrebu ...

§ 8
Osobitné kategórie osobných údajov
(1)

Spracúvať osobné údaje, ktoré odhaľujú rasový alebo etnický pôvod, politické názory, náboženskú ...

(2)

Pri spracúvaní osobných údajov možno využiť na účely určenia fyzickej osoby všeobecne použiteľný ...

(3)

Spracúvanie osobných údajov o porušení ustanovení predpisov trestného práva, priestupkového ...

(4)

Spracúvanie biometrických údajov možno vykonávať len za podmienok ustanovených v osobitnom zákone, ...

a)

to prevádzkovateľovi vyplýva výslovne zo zákona, alebo

b)

na spracúvanie dala písomný súhlas dotknutá osoba.

(5)

Spracúvanie osobných údajov o psychickej identite fyzickej osoby alebo o jej psychickej pracovnej ...

§ 9
Výnimky z obmedzení pri spracúvaní osobitných kategórií osobných údajov
(1)

Zákaz spracúvania osobných údajov ustanovený v § 8 ods. 1 neplatí, ak dotknutá osoba dala písomný ...

a)

spracúvanie vyžaduje osobitný zákon, ktorý ustanovuje zoznam osobných údajov, účel ich spracúvania ...

b)

spracúvanie je nevyhnutné na ochranu životne dôležitých záujmov dotknutej osoby alebo inej fyzickej ...

c)

spracúvanie vykonáva v rámci oprávnenej činnosti občianske združenie, nadácia alebo nezisková ...

d)

spracúvanie sa týka osobných údajov, ktoré dotknutá osoba zverejnila alebo sú nevyhnutné pri ...

e)

ide o spracúvanie na účely poskytovania zdravotnej starostlivosti a na účely vykonávania verejného ...

f)

ide o spracúvanie v sociálnom poistení, v sociálnom zabezpečení policajtov a vojakov, na účely ...

(2)

Písomný súhlas dotknutej osoby daný podľa odseku 1 je neplatný, ak jeho poskytnutie vylučuje ...

(3)

Ustanovenie § 8 ods. 4 sa nepoužije, ak sa spracúvajú biometrické údaje s výnimkou analýzy deoxyribonukleovej ...

§ 10
Získavanie osobných údajov
(1)

Prevádzkovateľ, ktorý mieni získať od dotknutej osoby jej osobné údaje, je povinný najneskôr ...

a)

názov a sídlo alebo trvalý pobyt prevádzkovateľa; ak za prevádzkovateľa so sídlom alebo s trvalým ...

b)

názov a sídlo alebo trvalý pobyt sprostredkovateľa, ak v mene prevádzkovateľa alebo zástupcu ...

c)

účel spracúvania osobných údajov a

d)

ďalšie doplňujúce informácie v takom rozsahu, v akom sú s ohľadom na všetky okolnosti spracúvania ...

1.

preukázanie totožnosti oprávnenej osoby, ktorá získava osobné údaje alebo preukázanie príslušnosti ...

2.

poučenie o dobrovoľnosti alebo povinnosti poskytnúť požadované osobné údaje; ak sa dotknutá ...

3.

tretie strany, ak sa predpokladá alebo je zrejmé, že im budú osobné údaje poskytnuté,

4.

okruh príjemcov, ak sa predpokladá alebo je zrejmé, že im budú osobné údaje sprístupnené,

5.

formu zverejnenia, ak majú byť osobné údaje zverejnené,

6.

tretie krajiny, ak sa predpokladá alebo je zrejmé, že sa do týchto krajín uskutoční prenos osobných ...

7.

poučenie o existencii práv dotknutej osoby.

(2)

Ak osobné údaje o dotknutej osobe nezískal prevádzkovateľ priamo od tejto dotknutej osoby, je povinný ...

a)

poučenie o možnosti rozhodnúť o spracúvaní získaných osobných údajov,

b)

zoznam osobných údajov,

c)

tretie strany, ak sa predpokladá alebo je zrejmé, že im budú osobné údaje poskytnuté,

d)

okruh príjemcov, ak sa predpokladá alebo je zrejmé, že im budú osobné údaje sprístupnené,

e)

formu zverejnenia, ak majú byť osobné údaje zverejnené,

f)

tretie krajiny, ak sa predpokladá alebo je zrejmé, že sa do týchto krajín uskutoční prenos osobných ...

g)

poučenie o existencii práv dotknutej osoby.

(3)

Informácie podľa odseku 1 netreba dotknutej osobe oznamovať, ak s ohľadom na všetky okolnosti vie ...

a)

s ohľadom na všetky okolnosti vie prevádzkovateľ úradu kedykoľvek na jeho žiadosť preukázať, ...

b)

spracúvanie osobných údajov umožňuje osobitný zákon alebo medzinárodná zmluva, ktorou je Slovenská ...

c)

predmetom spracúvania sú výlučne zverejnené osobné údaje, alebo

d)

spracúvané osobné údaje sú určené na účely tvorby umeleckých alebo literárnych diel alebo ...

(4)

Prevádzkovateľ, ktorý získava osobné údaje na účely identifikácie fyzickej osoby pri jej jednorazovom ...

(5)

Prevádzkovateľ alebo sprostredkovateľ, ktorý v priestoroch prístupných verejnosti získava, poskytuje ...

(6)

Získavať osobné údaje nevyhnutné na dosiahnutie účelu spracúvania kopírovaním, skenovaním ...

(7)

Priestor prístupný verejnosti možno monitorovať pomocou videozáznamu alebo audiozáznamu len na ...

(8)

Prevádzkovateľ, ktorý získa osobné údaje uvedené v § 7 ods. 4 písm. d) bez vedomia dotknutej ...

(9)

Prevádzkovatelia, ktorých predmetom činnosti je priamy marketing, vedú zoznam poskytnutých osobných ...

§ 11
Pravdivosť osobných údajov

Do informačného systému možno poskytnúť len pravdivé osobné údaje. Za nepravdivosť osobných ...

§ 12
Správnosť a aktuálnosť osobných údajov
(1)

Správnosť a aktuálnosť osobných údajov zabezpečuje prevádzkovateľ. Za správny sa považuje ...

(2)

Osobný údaj sa považuje za správny, kým sa nepreukáže opak.

§ 13
Likvidácia osobných údajov
(1)

Prevádzkovateľ po splnení účelu spracúvania zabezpečí bezodkladne likvidáciu osobných údajov. ...

(2)

Prevádzkovateľ zabezpečí bezodkladne likvidáciu osobných údajov okrem osobných údajov uvedených ...

a)

zanikli dôvody, ktoré neumožňovali získať súhlas dotknutej osoby (§ 7 ods. 12), a súhlas nebol ...

b)

dotknutá osoba uplatní námietku podľa § 20 ods. 3 písm. a); ďalej prevádzkovateľ postupuje ...

(3)

Odsek 1 sa nepoužije, ak

a)

osobitný zákon ustanovuje lehotu,18) ktorá neumožňuje osobné údaje bezodkladne zlikvidovať; ...

b)

sú osobné údaje súčasťou archívnych dokumentov,19)

c)

sa písomný, obrazový, zvukový alebo iný záznam obsahujúci osobné údaje zaradí do predarchívnej ...

(4)

Úschovné lehoty písomných, obrazových, zvukových a iných záznamov, ktoré obsahujú osobné ...

(5)

Ak dotknutá osoba uplatní námietku podľa § 20 ods. 3 písm. b), prevádzkovateľ bezodkladne skončí ...

(6)

Ak dotknutá osoba uplatní námietku podľa § 20 ods. 3 písm. c), prevádzkovateľ to bezodkladne ...

(7)

Ak vyhotovený záznam podľa § 10 ods. 7 nie je využitý na účely trestného konania alebo konania ...

§ 14
Oznámenie o vykonaní opravy alebo likvidácie
(1)

Opravu alebo likvidáciu osobných údajov oznámi prevádzkovateľ do 30 dní od ich vykonania dotknutej ...

(2)

Od oznámenia možno upustiť, ak sa neoznámením opravy alebo likvidácie osobných údajov neporušia ...

DRUHÁ HLAVA
BEZPEČNOSŤ OSOBNÝCH ÚDAJOV

§ 15
Zodpovednosť za bezpečnosť osobných údajov
(1)

Za bezpečnosť osobných údajov zodpovedá prevádzkovateľ a sprostredkovateľ tým, že ich chráni ...

a)

použiteľné technické prostriedky,

b)

rozsah možných rizík, ktoré sú spôsobilé narušiť bezpečnosť alebo funkčnosť informačného ...

c)

dôvernosť a dôležitosť spracúvaných osobných údajov.

(2)

Opatrenia podľa odseku 1 prijme prevádzkovateľ a sprostredkovateľ vo forme bezpečnostného projektu ...

a)

sú v informačnom systéme spracúvané osobitné kategórie osobných údajov podľa § 8 a informačný ...

b)

sú v informačnom systéme spracúvané osobitné kategórie osobných údajov podľa § 8; v tomto ...

c)

informačný systém slúži na zabezpečenie verejného záujmu podľa § 2 ods. 1; ustanovenie § ...

(3)

Na požiadanie úradu prevádzkovateľ a sprostredkovateľ preukážu rozsah a obsah prijatých technických, ...

(4)

Ak sú predmetom kontroly informačné systémy podľa odseku 2, úrad má právo požadovať od prevádzkovateľa ...

(5)

Audit bezpečnosti informačného systému môže vykonať iba externá, odborne spôsobilá právnická ...

§ 16
Bezpečnostný projekt
(1)

Bezpečnostný projekt vymedzuje rozsah a spôsob technických, organizačných a personálnych opatrení ...

(2)

Bezpečnostný projekt sa spracúva v súlade so základnými pravidlami bezpečnosti informačného ...

(3)

Bezpečnostný projekt obsahuje najmä

a)

bezpečnostný zámer,

b)

analýzu bezpečnosti informačného systému,

c)

bezpečnostné smernice.

(4)

Bezpečnostný zámer vymedzuje základné bezpečnostné ciele, ktoré je potrebné dosiahnuť na ochranu ...

a)

formuláciu základných bezpečnostných cieľov a minimálne požadovaných bezpečnostných opatrení, ...

b)

špecifikáciu technických, organizačných a personálnych opatrení na zabezpečenie ochrany osobných ...

c)

vymedzenie okolia informačného systému a jeho vzťah k možnému narušeniu bezpečnosti,

d)

vymedzenie hraníc určujúcich množinu zvyškových rizík.

(5)

Analýza bezpečnosti informačného systému je podrobný rozbor stavu bezpečnosti informačného ...

a)

kvalitatívnu analýzu rizík, v rámci ktorej sa identifikujú hrozby pôsobiace na jednotlivé aktíva ...

b)

použitie bezpečnostných štandardov a určenie iných metód a prostriedkov ochrany osobných údajov; ...

(6)

Bezpečnostné smernice upresňujú a aplikujú závery vyplývajúce z bezpečnostného projektu na ...

a)

popis technických, organizačných a personálnych opatrení vymedzených v bezpečnostnom projekte ...

b)

rozsah oprávnení a popis povolených činností jednotlivých oprávnených osôb, spôsob ich identifikácie ...

c)

rozsah zodpovednosti oprávnených osôb a osoby zodpovednej za dohľad nad ochranou osobných údajov ...

d)

spôsob, formu a periodicitu výkonu kontrolných činností zameraných na dodržiavanie bezpečnosti ...

e)

postupy pri haváriách, poruchách a iných mimoriadnych situáciách vrátane preventívnych opatrení ...

§ 17
Poučenie

Prevádzkovateľ alebo sprostredkovateľ je povinný poučiť oprávnené osoby o právach a povinnostiach ...

§ 18
Povinnosť mlčanlivosti
(1)

Prevádzkovateľ a sprostredkovateľ sú povinní zachovávať mlčanlivosť o osobných údajoch, ktoré ...

(2)

Oprávnená osoba je povinná zachovávať mlčanlivosť o osobných údajoch, s ktorými príde do ...

(3)

Povinnosť mlčanlivosti podľa odseku 2 platí aj pre iné fyzické osoby, ktoré v rámci svojej činnosti ...

(4)

Povinnosť mlčanlivosti podľa odseku 2 trvá aj po zániku funkcie oprávnenej osoby alebo po skončení ...

(5)

Odseky 1 až 4 a ustanovená povinnosť mlčanlivosti prevádzkovateľov, sprostredkovateľov a oprávnených ...

§ 19
Dohľad nad ochranou osobných údajov
(1)

Za výkon dohľadu nad ochranou osobných údajov spracúvaných podľa tohto zákona zodpovedá prevádzkovateľ. ...

(2)

Ak prevádzkovateľ zamestnáva viac ako päť osôb, výkonom dohľadu písomne poverí zodpovednú ...

(3)

Odborné vyškolenie zodpovednej osoby alebo viacerých zodpovedných osôb zabezpečí prevádzkovateľ. ...

(4)

Zodpovedná osoba posúdi pred začatím spracúvania osobných údajov v informačnom systéme, či ...

(5)

Prevádzkovateľ, ktorý písomne poveril výkonom dohľadu nad ochranou osobných údajov zodpovednú ...

a)

názov, sídlo alebo trvalý pobyt, právnu formu a identifikačné číslo prevádzkovateľa alebo ...

b)

titul, meno, priezvisko a dátum narodenia zodpovednej osoby,

c)

pracovné zaradenie zodpovednej osoby,

d)

dátum začiatku platnosti písomného poverenia zodpovednej osoby,

e)

vyhlásenie prevádzkovateľa o tom, že zodpovedná osoba spĺňa podmienky ustanovené v odseku 12. ...

(6)

Prevádzkovateľ oznámi úradu poverenie jednej zodpovednej osoby, a to aj vtedy, ak výkonom dohľadu ...

(7)

Zodpovedná osoba zabezpečuje

a)

potrebnú súčinnosť s úradom pri plnení úloh patriacich do jeho pôsobnosti; na požiadanie je ...

b)

povinnosti podľa odseku 4,

c)

dohľad nad plnením základných povinností prevádzkovateľa podľa § 6,

d)

poučenie oprávnených osôb podľa § 17,

e)

vybavovanie žiadostí dotknutých osôb podľa § 20 až 22,

f)

realizáciu technických, organizačných a personálnych opatrení a dohliada na ich aplikáciu v praxi; ...

g)

dohľad pri výbere sprostredkovateľa podľa § 5 ods. 3 a 4, prípravu písomnej zmluvy alebo písomného ...

h)

dohľad nad cezhraničným tokom osobných údajov,

i)

prihlásenie informačných systémov na osobitnú registráciu a oznamovanie zmien a odhlásenie informačných ...

(8)

Prevádzkovateľ, ktorý zamestnáva menej ako šesť osôb, môže výkonom dohľadu nad ochranou osobných ...

(9)

Prevádzkovateľ, ktorý zamestnáva menej ako šesť osôb a výkonom dohľadu nad ochranou osobných ...

(10)

Prevádzkovateľ je povinný umožniť zodpovednej osobe nezávislý výkon dohľadu nad ochranou osobných ...

(11)

Úrad je oprávnený uložiť prevádzkovateľovi povinnosť písomne poveriť dohľadom nad ochranou ...

(12)

Zodpovednou osobou môže byť len fyzická osoba, ktorá má spôsobilosť na právne úkony v plnom ...

TRETIA HLAVA
OCHRANA PRÁV DOTKNUTÝCH OSÔB

§ 20
Práva dotknutej osoby
(1)

Dotknutá osoba má právo na základe písomnej žiadosti od prevádzkovateľa vyžadovať

a)

vo všeobecne zrozumiteľnej forme informácie o stave spracúvania svojich osobných údajov v informačnom ...

b)

vo všeobecne zrozumiteľnej forme presné informácie o zdroji, z ktorého získal jej osobné údaje ...

c)

vo všeobecne zrozumiteľnej forme odpis jej osobných údajov, ktoré sú predmetom spracúvania,

d)

opravu jej nesprávnych, neúplných alebo neaktuálnych osobných údajov, ktoré sú predmetom spracúvania, ...

e)

likvidáciu jej osobných údajov, ak bol splnený účel ich spracúvania podľa § 13 ods. 1; ak sú ...

f)

likvidáciu jej osobných údajov, ktoré sú predmetom spracúvania, ak došlo k porušeniu zákona. ...

(2)

Právo dotknutej osoby možno obmedziť len podľa odseku 1 písm. d) a e), ak takéto obmedzenie vyplýva ...

(3)

Dotknutá osoba na základe bezplatnej písomnej žiadosti má právo u prevádzkovateľa namietať ...

a)

spracúvaniu jej osobných údajov, o ktorých predpokladá, že sú alebo budú spracúvané na účely ...

b)

využívaniu osobných údajov uvedených v § 7 ods. 4 písm. d) na účely priameho marketingu v poštovom ...

c)

poskytovaniu osobných údajov uvedených v § 7 ods. 4 písm. d) na účely priameho marketingu.

(4)

Dotknutá osoba na základe bezplatnej písomnej žiadosti alebo osobne, ak vec neznesie odklad, má ...

a)

voči spracúvaniu osobných údajov v prípadoch podľa § 7 ods. 4 písm. a), e), f) alebo g) vyslovením ...

b)

a nepodrobiť sa rozhodnutiu prevádzkovateľa, ktoré by malo pre ňu právne účinky alebo významný ...

(5)

Dotknutá osoba má právo nesúhlasiť s rozhodnutím prevádzkovateľa podľa § 23 ods. 5 a odmietnuť ...

(6)

Dotknutá osoba pri podozrení, že jej osobné údaje sa neoprávnene spracúvajú, môže podať o ...

(7)

Ak dotknutá osoba nemá spôsobilosť na právne úkony v plnom rozsahu,8) jej práva môže uplatniť ...

(8)

Ak dotknutá osoba nežije, jej práva, ktoré mala podľa tohto zákona, môže uplatniť blízka osoba.10) ...

§ 21
Poskytnutie informácií dotknutej osobe
(1)

Požiadavky dotknutej osoby podľa § 20 ods. 1 písm. a), d) až f) splní prevádzkovateľ bezplatne. ...

(2)

Informácie podľa § 20 ods. 1 písm. b) a c) prevádzkovateľ poskytne dotknutej osobe bezplatne s ...

(3)

Prevádzkovateľ vyhovie požiadavkám dotknutej osoby podľa § 20 a písomne ju informuje najneskoršie ...

§ 22
Oznámenie o obmedzení práv dotknutej osoby

Obmedzenie práv dotknutej osoby podľa § 20 ods. 1 písm. d) a e) prevádzkovateľ bezodkladne písomne ...

ŠTVRTÁ HLAVA
CEZHRANIČNÝ TOK OSOBNÝCH ÚDAJOV

§ 23
Prenos osobných údajov do tretích krajín
(1)

Ak tretia krajina zaručuje primeranú úroveň ochrany osobných údajov, prenos osobných údajov ...

(2)

Primeranosť úrovne ochrany osobných údajov sa hodnotí na základe všetkých okolností súvisiacich ...

(3)

Prenos osobných údajov do tretej krajiny, ktorá nezaručuje primeranú úroveň ochrany osobných ...

(4)

V prípade, že cieľová krajina nezaručuje primeranú úroveň ochrany, možno prenos vykonať pod ...

a)

dotknutá osoba dala naň písomný súhlas s vedomím, že cieľová krajina nezaručuje primeranú ...

b)

je nevyhnutný na plnenie zmluvy medzi dotknutou osobou a prevádzkovateľom alebo na zavedenie predzmluvných ...

c)

je nevyhnutný na uzavretie zmluvy alebo plnenie zmluvy, ktorú prevádzkovateľ uzavrel v záujme dotknutej ...

d)

je nevyhnutný na plnenie medzinárodnej zmluvy, ktorou je Slovenská republika viazaná, alebo vyplýva ...

e)

je nevyhnutný na ochranu životne dôležitých záujmov dotknutej osoby, alebo

f)

sa týka osobných údajov, ktoré sú súčasťou zoznamov, registrov alebo operátov a ktoré sú ...

(5)

Ak sa prevádzkovateľ rozhodne vykonať prenos osobných údajov do tretej krajiny, ktorá nezaručuje ...

(6)

Ak prevádzkovateľ poverí spracúvaním osobných údajov subjekt v cudzine, ktorý ich spracúva ...

(7)

Na prenos osobných údajov podľa odseku 6 sa vyžaduje súhlas úradu.

(8)

Ten, kto vykonáva prenos osobných údajov, zaručí ich bezpečnosť (§ 15 ods. 1) aj pri tranzite. ...

(9)

Ochrana osobných údajov, prenesených na územie Slovenskej republiky od subjektov so sídlom alebo ...

(10)

V prípade pochybnosti o tom, či možno vykonať cezhraničný tok osobných údajov, rozhodne úrad. ...

§ 23a
Prenos osobných údajov v rámci členských štátov Európskej únie
(1)

Voľný pohyb osobných údajov medzi Slovenskou republikou a členskými štátmi Európskej únie ...

(2)

Prevádzkovateľ so sídlom alebo s trvalým pobytom na území Slovenskej republiky, ktorý zároveň ...

(3)

Prevádzkovateľ, ktorý nemá sídlo alebo trvalý pobyt na území členského štátu Európskej ...

PIATA HLAVA
REGISTRÁCIA A EVIDENCIA INFORMAČNÝCH SYSTÉMOV

§ 24
Povinnosť registrácie a evidencie

Prevádzkovateľ registruje informačné systémy alebo vedie o nich evidenciu v rozsahu a za podmienok ...

Registrácia
§ 25
Podmienky registrácie
(1)

Registráciu informačných systémov vykonáva úrad bezplatne.

(2)

Povinnosť registrácie sa vzťahuje na všetky informačné systémy, v ktorých sa spracúvajú osobné ...

a)

podliehajú osobitnej registrácii podľa § 27 ods. 2,

b)

podliehajú dohľadu zodpovednej osoby, ktorú písomne poveril prevádzkovateľ podľa § 19 ods. 2 ...

c)

obsahujú osobné údaje fyzických osôb spracúvané na účely plnenia predzmluvných vzťahov alebo ...

d)

obsahujú osobné údaje o členstve osôb v odborovej organizácii, ktoré sú jej členmi a ak tieto ...

e)

obsahujú osobné údaje potrebné na uplatňovanie práv alebo plnenie povinností vyplývajúcich ...

(3)

Súčasťou registrácie je pridelenie registračného čísla informačnému systému a vydanie potvrdenia ...

(4)

V prípade pochybnosti o tom, či informačný systém podlieha registrácii, rozhodne úrad. Stanovisko ...

§ 26
Prihlásenie na registráciu
(1)

Za prihlásenie informačného systému na registráciu zodpovedá jeho prevádzkovateľ.

(2)

Prevádzkovateľ prihlási informačný systém na registráciu pred začatím spracúvania osobných ...

(3)

Pri prihlasovaní informačného systému na registráciu prevádzkovateľ uvedie tieto údaje:

a)

názov, sídlo alebo trvalý pobyt, právnu formu a identifikačné číslo prevádzkovateľa,

b)

meno a priezvisko štatutárneho orgánu prevádzkovateľa,

c)

meno a priezvisko zodpovednej osoby vykonávajúcej dohľad nad ochranou osobných údajov, ak sa vyžaduje ...

d)

názov, sídlo alebo trvalý pobyt, právnu formu a identifikačné číslo zástupcu prevádzkovateľa, ...

e)

meno a priezvisko štatutárneho orgánu alebo člena štatutárneho orgánu zástupcu prevádzkovateľa; ...

f)

identifikačné označenie informačného systému,

g)

účel spracúvania osobných údajov,

h)

zoznam osobných údajov,

i)

okruh dotknutých osôb,

j)

okruh príjemcov, ak sa predpokladá alebo je zrejmé, že im budú osobné údaje sprístupnené,

k)

tretie strany, prípadne okruh tretích strán, ak sa predpokladá alebo je zrejmé, že im budú osobné ...

l)

tretie krajiny, ak sa predpokladá alebo je zrejmé, že sa do týchto krajín uskutoční prenos osobných ...

m)

právny základ informačného systému,

n)

formu zverejnenia, ak sa zverejnenie osobných údajov vykonáva,

o)

všeobecnú charakteristiku opatrení na zabezpečenie ochrany osobných údajov,

p)

dátum začatia spracúvania osobných údajov.

(4)

Údaje v rozsahu podľa odseku 3 sa úradu odovzdávajú v písomnej forme potvrdené štatutárnym ...

§ 27
Podmienky osobitnej registrácie
(1)

Osobitnú registráciu informačných systémov vykonáva úrad bezplatne.

(2)

Osobitná registrácia sa vzťahuje na informačné systémy, v ktorých prevádzkovateľ spracúva

a)

aspoň jeden z osobných údajov uvedených v § 8 ods. 1, a zároveň sa predpokladá alebo uskutočňuje ...

b)

osobné údaje na základe § 7 ods. 4 písm. g), alebo

c)

osobné údaje na základe § 9 ods. 3.

(3)

Prevádzkovateľ je povinný prihlásiť informačný systém na osobitnú registráciu na úrade pred ...

(4)

Pri osobitnej registrácii prevádzkovateľ uvedie údaje v rozsahu podľa § 26 ods. 3 a predloží ...

(5)

Úrad posúdi predložené údaje podľa odseku 4, preverí, či spracúvaním osobných údajov nevzniká ...

(6)

V prípade pochybností si úrad vyžiada od prevádzkovateľa ďalšie vysvetlenia alebo podklady. ...

(7)

Súčasťou osobitnej registrácie je pridelenie registračného čísla informačnému systému a vydanie ...

(8)

Na oznámenie zmien a odhlásenie informačného systému z osobitnej registrácie sa vzťahuje ustanovenie ...

(9)

Ak úrad spracúvanie osobných údajov v informačnom systéme prihlásenom na osobitnú registráciu ...

§ 28
Oznámenie zmien a odhlásenie z registrácie
(1)

Prevádzkovateľ do 15 dní písomne oznámi úradu akékoľvek zmeny údajov podľa § 26 ods. 3 s ...

(2)

Prevádzkovateľ do 15 dní odo dňa skončenia spracúvania osobných údajov v informačnom systéme ...

(3)

Na oznámenie zmien údajov a odhlásenie informačného systému z registrácie sa primerane použije ...

Evidencia
§ 29
Podmienky evidencie
(1)

O informačných systémoch, ktoré nepodliehajú registrácii, prevádzkovateľ vedie evidenciu, a ...

(2)

Odsek 1 sa nepoužije pre informačné systémy, ak

a)

spracúvané osobné údaje slúžia výlučne pre potreby poštového styku s dotknutými osobami a ...

b)

obsahujú osobné údaje, ktoré sa spracúvajú výlučne na účely identifikácie osôb pri ich jednorazovom ...

§ 30
Obsah evidencie

Evidencia podľa § 29 ods. 1 obsahuje údaje uvedené v § 26 ods. 3.

Sprístupnenie stavu registrácie a evidencie
§ 31
Verejnosť registrácie

Registrácia vedená podľa tohto zákona je verejná v rozsahu údajov podľa § 26 ods. 3 s uvedením ...

§ 32
Verejnosť evidencie

Evidencia vedená podľa tohto zákona je verejná. Údaje z evidencie prevádzkovateľ sprístupní ...

TRETIA ČASŤ

ÚRAD

PRVÁ HLAVA
POSTAVENIE A PÔSOBNOSŤ ÚRADU

§ 33
Pôsobnosť úradu
(1)

Zriaďuje sa Úrad na ochranu osobných údajov Slovenskej republiky, ktorý je orgánom štátnej správy ...

(2)

Úrad ako štátny orgán vykonáva dozor nad ochranou osobných údajov nezávisle a podieľa sa na ...

(3)

Ak osobné údaje spracúvajú spravodajské služby, dozor nad ochranou osobných údajov podľa odseku ...

(4)

Úrad plní oznamovaciu povinnosť voči Európskej komisii v oblasti ochrany osobných údajov.

(5)

Úrad prijíma opatrenia na vykonanie rozhodnutí Európskej komisie vydaných v oblasti ochrany osobných ...

(6)

Úrad spolupracuje pri výkone dozoru nad ochranou osobných údajov s obdobnými orgánmi dozoru v ...

§ 34
Postavenie úradu
(1)

Úrad je rozpočtovou organizáciou.28) Návrh rozpočtu predkladá úrad ako súčasť kapitoly Všeobecná ...

(2)

Podrobnosti o organizácii úradu upraví organizačný poriadok.

§ 35
Predseda úradu
(1)

Na čele úradu je predseda úradu.

(2)

Predsedu úradu na návrh vlády Slovenskej republiky volí a odvoláva Národná rada Slovenskej republiky. ...

(3)

Za predsedu úradu možno zvoliť občana, ktorý je voliteľný za poslanca do Národnej rady Slovenskej ...

(4)

Za bezúhonného občana sa na účely tohto zákona považuje občan, ktorý nebol právoplatne odsúdený ...

(5)

Predseda úradu nemôže byť členom politickej strany ani politického hnutia.

(6)

Platové a ďalšie náležitosti predsedu úradu určuje vláda Slovenskej republiky podľa osobitného ...

(7)

Počas výkonu funkcie nesmie predseda úradu podnikať ani vykonávať inú zárobkovú činnosť s ...

(8)

Počas výkonu funkcie je predseda úradu oprávnený oboznamovať sa s utajovanými skutočnosťami ...

(9)

Počas funkčného obdobia i po jeho skončení je predseda úradu povinný zachovávať mlčanlivosť ...

(10)

Od povinnosti mlčanlivosti môže predsedu úradu pre konkrétny prípad oslobodiť Národná rada ...

(11)

Za svoju činnosť zodpovedá predseda úradu Národnej rade Slovenskej republiky.

(12)

Pred uplynutím funkčného obdobia zaniká výkon funkcie predsedu úradu

a)

vzdaním sa funkcie,

b)

stratou voliteľnosti za poslanca Národnej rady Slovenskej republiky,

c)

nadobudnutím právoplatnosti rozsudku, ktorým bol odsúdený za úmyselný trestný čin alebo ktorým ...

d)

výkonom činnosti, ktorá je nezlučiteľná s výkonom jeho funkcie, alebo

e)

smrťou.

(13)

Národná rada môže odvolať z funkcie predsedu úradu,

a)

ak mu zdravotný stav dlhodobo, najmenej však počas jedného roka, nedovoľuje riadne vykonávať ...

b)

ak porušil povinnosť zachovávať mlčanlivosť o skutočnostiach týkajúcich sa obsahu osobných ...

Predseda úradu je odvolaný z funkcie dňom nasledujúcim po dni, keď mu bolo doručené rozhodnutie ...

§ 36
Podpredseda úradu
(1)

Predsedu úradu v čase jeho neprítomnosti zastupuje podpredseda úradu. Podpredseda úradu okrem toho ...

(2)

Podpredsedu úradu vymenúva a odvoláva vláda Slovenskej republiky na návrh predsedu úradu.

(3)

Na výkon funkcie podpredsedu úradu sa primerane použijú ustanovenia § 35 ods. 3 až 5, 7, 9 a 12. ...

(4)

Od povinnosti mlčanlivosti môže podpredsedu úradu pre konkrétny prípad oslobodiť predseda úradu. ...

§ 37
Vrchný inšpektor a inšpektori
(1)

Činnosť inšpektorov riadi vrchný inšpektor.

(2)

Inšpektori vykonávajú kontrolnú činnosť a sú vecne príslušní na plnenie úloh úradu.

(3)

Inšpektorov vymenúva a odvoláva vláda Slovenskej republiky na návrh predsedu úradu. Za inšpektora ...

(4)

Funkčné obdobie vrchného inšpektora je päť rokov a do funkcie ho možno vymenovať opakovane. ...

(5)

Na výkon funkcie inšpektora platia primerane ustanovenia § 35 ods. 4, 5, 7, 12 a 13. Okrem dôvodov ...

a)

opakované neplnenie úloh uvedených v § 38 ods. 1 písm. f) a h) alebo pre sústavné menej závažné ...

b)

hrubé zanedbanie povinnosti uloženej inšpektorovi týmto zákonom [§ 38 ods. 1 písm. f) a h)], ...

(6)

Počas pracovného pomeru i po jeho skončení sú inšpektori a ďalší zamestnanci úradu povinní ...

DRUHÁ HLAVA
ČINNOSŤ ÚRADU

§ 38
Úlohy úradu
(1)

Úrad pri výkone dozoru nad ochranou osobných údajov plní tieto úlohy:

a)

priebežne sleduje stav ochrany osobných údajov, registráciu informačných systémov a vedenie evidencie ...

b)

odporúča prevádzkovateľom opatrenia na zabezpečenie ochrany osobných údajov v informačných ...

c)

pri pochybnostiach o tom, či spracúvané osobné údaje svojím rozsahom, obsahom a spôsobom spracúvania ...

d)

pri pochybnostiach o cezhraničnom toku osobných údajov vydáva záväzné stanovisko,

e)

pri pochybnostiach o registrácii informačného systému vydáva záväzné stanovisko,

f)

prešetruje oznámenia podané podľa § 45, alebo koná na základe podnetu alebo z vlastnej iniciatívy ...

g)

pri podozrení z porušenia povinností uložených týmto zákonom môže predvolať prevádzkovateľa ...

h)

kontroluje spracúvanie osobných údajov v informačných systémoch,

i)

ukladá sankcie pri zistení porušenia povinností uvedených v tomto zákone,

j)

podáva oznámenie31) orgánom činným v trestnom konaní pri podozrení, že ide o trestný čin,

k)

vykonáva registráciu informačných systémov a zabezpečuje sprístupnenie stavu registrácie,

l)

podieľa sa na príprave všeobecne záväzných právnych predpisov v oblasti ochrany osobných údajov, ...

m)

v rozsahu svojej pôsobnosti vydáva všeobecne záväzné právne predpisy,

n)

vyjadruje sa k návrhom zákonov a k návrhom ostatných všeobecne záväzných právnych predpisov, ...

o)

predkladá Národnej rade Slovenskej republiky správu o stave ochrany osobných údajov najmenej raz ...

(2)

Predmetom dozoru nad ochranou osobných údajov nie sú spory zo zmluvných alebo predzmluvných vzťahov ...

(3)

Ak úrad zistí skutočnosti nasvedčujúce tomu, že zákon, iný všeobecne záväzný právny predpis ...

Kontrolná činnosť
§ 39
Oprávnenia a povinnosti kontrolného orgánu
(1)

Vrchný inšpektor a ostatní inšpektori (ďalej len „kontrolný orgán"), ako aj predseda úradu ...

a)

vstupovať na pozemky, do budov alebo miestností prevádzok a zariadení prevádzkovateľa a sprostredkovateľa, ...

b)

vyžadovať od prevádzkovateľa, sprostredkovateľa a ich zamestnancov (ďalej len „kontrolovaná ...

c)

požadovať v primeranej lehote od kontrolovanej osoby úplné a pravdivé ústne a písomné informácie, ...

d)

vyžadovať súčinnosť kontrolovanej osoby,

e)

vstupovať do informačných systémov do úrovne správcu systému v rozsahu potrebnom na vykonanie ...

f)

overovať totožnosť kontrolovaných osôb a fyzických osôb, ktoré v mene kontrolovaných osôb ...

(2)

Kontrolný orgán je povinný

a)

vopred oznámiť kontrolovanej osobe predmet kontroly a pred začatím kontroly preukázať svoju príslušnosť ...

b)

vypracovať protokol o vykonaní kontroly (ďalej len „protokol"),

c)

uvádzať do protokolu kontrolné zistenia,

d)

oboznámiť kontrolovanú osobu s kontrolnými zisteniami a vyžiadať si od nej písomné vyjadrenie ...

e)

odovzdať kontrolovanej osobe jedno vyhotovenie protokolu alebo záznamu o kontrole alebo ich kópie, ...

f)

písomne potvrdiť kontrolovanej osobe prevzatie kópií dokladov, písomných dokumentov, kópií pamäťových ...

(3)

Protokol obsahuje názov, sídlo alebo trvalý pobyt kontrolovanej osoby, miesto a čas vykonania kontroly, ...

(4)

Ak sa kontrolou zistí porušenie povinností ustanovených týmto zákonom, kontrolný orgán postupuje ...

(5)

Ak sa kontrolou nezistí porušenie povinností ustanovených týmto zákonom alebo iným zákonom,32) ...

§ 40
Oprávnenia a povinnosti kontrolovanej osoby
(1)

Kontrolovaná osoba je oprávnená v čase oboznámenia sa s kontrolnými zisteniami vzniesť námietky ...

(2)

Kontrolovaná osoba je povinná

a)

vytvoriť kontrolnému orgánu primerané podmienky na výkon kontroly a spracovanie kontrolných zistení, ...

b)

poskytovať kontrolnému orgánu potrebnú súčinnosť v súlade s oprávneniami podľa § 39 ods. ...

c)

dostaviť sa v určenej lehote na oboznámenie sa s obsahom protokolu na miesto určené kontrolným ...

d)

po oboznámení sa s kontrolnými zisteniami podpísať protokol alebo záznam o kontrole; odmietnutie ...

e)

písomne predložiť kontrolnému orgánu v určených lehotách opatrenia prijaté na odstránenie ...

§ 41
Prizvané osoby
(1)

Ak je to odôvodnené osobitnou povahou kontrolnej úlohy, môže kontrolný orgán prizvať na vykonanie ...

(2)

Kontrolu nemôžu vykonávať prizvané osoby, o ktorých so zreteľom na ich vzťah k predmetu kontroly ...

(3)

Kontrolovaná osoba môže písomne vzniesť preukázateľné námietky o zaujatosti prizvanej osoby. ...

(4)

O námietkach zaujatosti a o oznámení predpojatosti rozhodne predseda úradu. Rozhodnutie predsedu ...

§ 42
(1)

Plnením konkrétnej úlohy pri výkone kontroly možno poveriť ďalších zamestnancov úradu. Na ...

(2)

Inšpektori a poverení zamestnanci úradu, ktorí samy vedia o skutočnostiach zakladajúcich pochybnosti ...

§ 43

Na výkon kontroly sa nevzťahujú predpisy o kontrole v štátnej správe.33)

Súčinnosť
§ 44
(1)

Orgány štátnej správy, orgány územnej samosprávy, iné orgány verejnej moci, prevádzkovatelia ...

(2)

Prevádzkovateľ a sprostredkovateľ poskytujú úradu pri plnení jeho úloh všetky ním požadované ...

(3)

Prevádzkovateľ a sprostredkovateľ sa dostavia na predvolanie úradu s cieľom podať vysvetlenia ...

(4)

Prevádzkovateľ a sprostredkovateľ sú povinní strpieť všetky úkony úradu smerujúce k vyšetreniu ...

Konanie
§ 44a
(1)

Konanie vo veciach upravených týmto zákonom, na ktoré sa nevzťahuje všeobecný predpis o správnom ...

(2)

Účastníkom konania je ten, o koho právach alebo povinnostiach sa má konať. Za účastníka konania, ...

(3)

Konanie je neverejné. Týmto nie je dotknuté ustanovenie § 48.

(4)

Na dokazovanie možno použiť všetky prostriedky, ktorými možno zistiť a objasniť skutočný stav ...

(5)

Úrad môže namiesto dôkazu pripustiť čestné vyhlásenie fyzickej osoby. Čestné vyhlásenie úrad ...

(6)

Úrad môže ustanoviť znalca alebo znalcov podľa osobitného predpisu,33a) ak je na odborné posúdenie ...

(7)

Účastník konania je povinný navrhnúť na podporu svojich tvrdení dôkazy, ktoré sú mu známe. ...

(8)

Úrad hodnotí dôkazy podľa svojej voľnej úvahy, a to každý dôkaz jednotlivo a všetky dôkazy ...

(9)

Dôležité písomnosti, najmä opatrenia a rozhodnutia sa účastníkovi konania, adresátovi, alebo ...

(10)

Ak nebol adresát zásielky, ktorá sa má doručiť do vlastných rúk, zastihnutý, hoci sa v mieste ...

(11)

Ak si adresát vyhradí doručovanie zásielok do poštového priečinka, pošta adresátovi oznámi ...

(12)

Účastník konania, ktorý sa zdržiava v cudzine alebo tam má sídlo alebo trvalý pobyt, je povinný ...

(13)

Písomnosť je doručená ihneď, ako ju účastník konania prevezme alebo pošta doporučenú zásielku ...

(14)

Ak je to potrebné, úrad určí na vykonanie úkonu v konaní lehotu, ak ju neustanovuje tento zákon. ...

(15)

Trovy, ktoré v konaní vznikli účastníkovi konania, znáša účastník konania. Trovy konania, ...

(16)

Konanie začaté z vlastnej iniciatívy úradu možno zastaviť, ak odpadol dôvod konania alebo ak ...

§ 44b

V konaní o uložení sankcie za porušenie tohto zákona podľa § 49 alebo § 50 je účastníkom ...

TRETIA HLAVA
OPATRENIA NA NÁPRAVU

§ 45
Prešetrenie oznámenia
(1)

Úrad pri výkone dozoru nad ochranou osobných údajov využíva aj oznámenia a podnety právnických ...

(2)

Oznámenie môže okrem dotknutej osoby podať úradu podľa § 20 ods. 6 aj fyzická osoba, ktorá ...

(3)

Úrad oznámenie odloží, ak

a)

vec, ktorej sa oznámenie týka, nepatrí do jeho pôsobnosti,

b)

náležitosti uvedené v odseku 9 neboli na výzvu úradu doplnené alebo spresnené v určenej lehote, ...

c)

oznamovateľ neposkytne úradu na jeho požiadanie potrebnú súčinnosť, pričom bez jeho aktívnej ...

d)

oznamovateľ trvá na utajení svojej totožnosti napriek tomu, že bez použitia jeho osobných údajov ...

e)

oznamovateľ podá opakované oznámenie po uplynutí lehoty podľa odseku 14.

(4)

Úrad môže oznámenie odložiť, ak zistí, že

a)

vec, ktorej sa oznámenie týka, prejednáva súd alebo orgán činný v trestnom konaní,

b)

od opatrenia alebo udalosti, ktorých sa oznámenie týka, uplynul v deň doručenia oznámenia čas ...

c)

oznámenie je zjavne neopodstatnené,

d)

neobsahuje meno, priezvisko, adresu trvalého pobytu a podpis oznamovateľa; takéto oznámenie sa považuje ...

e)

ide o oznámenie vo veci, ktorú už úrad vybavil a opakované oznámenie neobsahuje nové skutočnosti. ...

(5)

O odložení oznámenia a dôvodoch jeho odloženia úrad upovedomí toho, kto oznámenie podal; to ...

(6)

Oznámenie nie je prípustné, ak oznamovateľ pred jeho podaním neuplatnil svoje právo podľa § ...

(7)

Úrad neodloží oznámenie, aj keď sa nesplnila podmienka podľa odseku 6 len vtedy, ak oznamovateľ ...

(8)

Šetrenie je začaté dňom doručenia písomného oznámenia úradu. Prijatie oznámenia potvrdí úrad ...

(9)

Oznámenie musí obsahovať najmä

a)

meno, priezvisko, adresu trvalého pobytu a podpis oznamovateľa,

b)

označenie toho, proti komu oznámenie smeruje; názov alebo meno a priezvisko, sídlo alebo trvalý ...

c)

predmet oznámenia s označením, ktoré práva sa podľa tvrdenia oznamovateľa pri spracúvaní osobných ...

d)

dôkazy na podporu tvrdení uvedených v oznámení,

e)

kópiu listiny preukazujúcej uplatnenie práva podľa § 20, ak sa takéto právo mohlo uplatniť alebo ...

(10)

Ak oznámenie neobsahuje predpísané náležitosti podľa odseku 9, nie je zrozumiteľné, alebo ak ...

(11)

Ak oznámenie podľa odseku 9 neobsahuje požiadavku oznamovateľa na utajenie jeho totožnosti, úrad ...

(12)

Úrad prešetrí a vybaví písomné oznámenie oznamovateľa v lehote 60 dní odo dňa jeho prijatia. ...

(13)

Úrad v lehote podľa odseku 12 písomne informuje oznamovateľa o výsledku prešetrenia oznámenia, ...

(14)

Oznámenie v tej istej veci možno opakovať v lehote 30 dní odo dňa doručenia výsledku o prešetrení ...

(15)

V prípade, že v rovnakej veci, v akej už bolo vybavené oznámenie iného oznamovateľa, podá oznámenie ...

(16)

Podanie oznámenia nesmie byť oznamovateľovi na ujmu; to neplatí, ak sa obsahom svojho oznámenia ...

(17)

Oznámenie podané inou právnickou osobou alebo fyzickou osobou ako oznamovateľom sa vybavuje ako ...

§ 46
Opatrenie
(1)

Úrad

a)

pred začatím spracúvania osobných údajov alebo v priebehu spracúvania osobných údajov v rozsahu ...

b)

ak zistí, že prevádzkovateľ alebo sprostredkovateľ nesplnil alebo porušil niektorú z povinností ...

1.

uložiť povinnosť zabezpečiť vypracovanie alebo doplnenie dokumentácie alebo bezpečnostného projektu ...

2.

uložiť povinnosť prijať technické, organizačné a personálne opatrenia zodpovedajúce spôsobu ...

3.

zakázať spracúvať tie osobné údaje, ktorých spracúvanie je v rozpore s ustanoveniami tohto zákona, ...

4.

zakázať spracúvanie, ktoré je v rozpore s ustanoveniami tohto zákona,

5.

nariadiť odstránenie alebo likvidáciu osobných údajov v určenej lehote, ak sú alebo boli neoprávnene ...

6.

uložiť prevádzkovateľovi povinnosť zrušiť písomné poverenie alebo písomnú zmluvu so sprostredkovateľom ...

(2)

Prevádzkovateľ a sprostredkovateľ bezodkladne vyhovejú požiadavkám úradu podľa odseku 1 a v ...

(3)

Prevádzkovateľ a sprostredkovateľ sú oprávnení písomne podať námietky proti opatreniu uloženému ...

(4)

Prevádzkovateľ a sprostredkovateľ sú oprávnení písomne podať námietky proti opatreniu uloženému ...

(5)

O námietke prevádzkovateľa alebo sprostredkovateľa podanej podľa odseku 3 rozhodne predseda úradu ...

(6)

Rozhodnutie predsedu úradu o námietkach je konečné.

(7)

Písomné vyhotovenie výzvy na vykonanie opatrenia a písomné vyhotovenie rozhodnutia o námietkach ...

(8)

Opatrenie uložené podľa odseku 1 písm. a) môže úrad zrušiť; účinnosť stráca dňom oznámenia ...

§ 47

Ustanoveniami § 45 a 46 nie je dotknuté právo na súdnu ochranu.35)

§ 48
Zverejnenie porušenia zákona
(1)

Ak úrad zistí porušenie povinností ustanovených týmto zákonom alebo obchádzanie ustanovení ...

a)

výrok vykonateľného opatrenia a odôvodnenie opatrenia alebo ich časti podľa § 46 okrem osobných ...

b)

výrok vykonateľného rozhodnutia a odôvodnenie rozhodnutia alebo ich časti podľa § 49 alebo § ...

c)

charakteristiku skutkového stavu porušenia ochrany osobných údajov.

(2)

Predseda úradu alebo vrchný inšpektor môže uložiť prevádzkovateľovi alebo sprostredkovateľovi ...

(3)

Prevádzkovateľ je povinný splniť povinnosť uloženú predsedom úradu alebo vrchným inšpektorom ...

(4)

Povinnosť podľa odseku 3 sa vzťahuje aj na sprostredkovateľa.

ŠTVRTÁ HLAVA
SANKCIE ZA PORUŠENIE ZÁKONA

§ 49
Správne delikty
(1)

Úrad môže uložiť pokutu od 50 000 Sk do 10 000 000 Sk prevádzkovateľovi alebo sprostredkovateľovi, ...

a)

nesplnil alebo porušil niektorú z povinností alebo niektoré povinnosti ustanovené v § 5, 6, 7, ...

b)

nesplnil alebo porušil niektorú z povinností alebo niektoré povinnosti ustanovené v § 8, 9, alebo ...

c)

neprijal primerané technické, organizačné a personálne opatrenia zodpovedajúce spôsobu spracúvania ...

(2)

Úrad môže uložiť pokutu od 50 000 Sk do 5 000 000 Sk prevádzkovateľovi alebo sprostredkovateľovi, ...

a)

nesplnil alebo porušil niektorú z povinností alebo niektoré povinnosti ustanovené v § 13, alebo ...

b)

na žiadosť úradu nezabezpečil vykonanie auditu bezpečnosti informačného systému alebo zabezpečil ...

c)

včas nepoučil svoje oprávnené osoby alebo nevedel úradu hodnoverne preukázať, že poučenie oprávnených ...

d)

vykonal prenos osobných údajov do tretích krajín v rozpore s § 23, alebo spracúva alebo spracúval ...

(3)

Úrad môže uložiť pokutu od 30 000 Sk do 3 000 000 Sk prevádzkovateľovi, ktorý

a)

nesplnil povinnosť osobitnej registrácie informačného systému podľa § 27, alebo nesplnil niektorú ...

b)

nesplnil povinnosť registrácie informačného systému podľa tohto zákona, alebo nesplnil niektorú ...

c)

písomne nepoveril zodpovednú osobu výkonom dohľadu nad ochranou osobných údajov alebo nevie hodnoverne ...

d)

preukázateľne neumožnil, rušil, maril alebo inak sťažoval zodpovednej osobe plnenie jej povinností ...

(4)

Úrad môže uložiť pokutu od 10 000 Sk do 1 000 000 Sk prevádzkovateľovi, ktorý

a)

nesplnil oznamovaciu povinnosť o oprave alebo likvidácii osobných údajov podľa § 14,

b)

písomne poveril zodpovednou osobou fyzickú osobu, ktorá nespĺňa niektorú podmienku alebo niektoré ...

c)

nesplnil oprávnené požiadavky dotknutej osoby alebo pri ich vybavovaní nepostupoval v súlade s ...

d)

nevykonal oznámenie o obmedzení práv dotknutej osoby podľa § 22, alebo

e)

nesplnil povinnosť vedenia evidencie informačného systému podľa § 29, 30, alebo odmietol údaje ...

(5)

Úrad môže uložiť pokutu do 100 000 Sk tomu, kto

a)

poskytne osobné údaje v rozpore s § 7 ods. 5; to neplatí pre prevádzkovateľa a sprostredkovateľa, ...

b)

poskytne nepravdivé osobné údaje (§ 11),

c)

poruší povinnosť mlčanlivosti o osobných údajoch (§ 18), alebo

d)

ako zodpovedná osoba písomne neupozorní prevádzkovateľa (§ 19 ods. 4).

(6)

Pokutu podľa odsekov 1 až 4 a podľa § 50 môže úrad uložiť opakovane, ak povinnosť nebola splnená ...

(7)

Pri ukladaní pokút sa prihliadne najmä na závažnosť, čas trvania a následky protiprávneho konania. ...

(8)

Pokutu podľa odsekov 1 až 5 možno uložiť do jedného roka odo dňa, keď úrad porušenie povinnosti ...

(9)

Úrad môže v rozhodnutí o uložení pokuty súčasne povinnému uložiť, aby v určenej lehote vykonal ...

(10)

Proti rozhodnutiu o uložení pokuty možno podať rozklad do 15 dní odo dňa jeho doručenia. O rozklade ...

(11)

Výnosy z pokút sú príjmom štátneho rozpočtu.

§ 50
Poriadkové pokuty
(1)

Úrad môže uložiť prevádzkovateľovi alebo sprostredkovateľovi poriadkovú pokutu

a)

do 50 000 Sk, ak nezabezpečí primerané podmienky na výkon kontroly [§ 40 ods. 2 písm. a)],

b)

do 500 000 Sk, ak marí výkon kontroly [§ 40 ods. 2 písm. b)]; ak prevádzkovateľ alebo sprostredkovateľ ...

c)

do 1 000 000 Sk, ak oznam určený na zverejnenie predsedom úradu alebo vrchným inšpektorom v hromadných ...

d)

do 2 000 000 Sk, ak neposkytol úradu súčinnosť podľa § 44 ods. 2, 3, 4, alebo nevyhovel požiadavkám ...

(2)

Poriadkovú pokutu možno uložiť do jedného roka odo dňa, keď k porušeniu povinnosti došlo.

ŠTVRTÁ ČASŤ

SPOLOČNÉ, PRECHODNÉ A ZÁVEREČNÉ USTANOVENIA

§ 51
Spoločné ustanovenie
(1)

Na konanie podľa tohto zákona sa vzťahuje všeobecný predpis o správnom konaní,36) ak tento zákon ...

(2)

Všeobecný predpis o správnom konaní sa nevzťahuje na

a)

rozhodovanie v pochybnostiach podľa § 6 ods. 5, § 23 ods. 7 a 10 a § 25 ods. 4,

b)

posudzovanie údajov o informačných systémoch prihlásených na registráciu (§ 27),

c)

poskytovanie informácií dotknutej osobe (§ 20 až 22),

d)

rozhodovanie o námietkach zaujatosti a o oznámení predpojatosti (§ 41),

e)

prešetrenie oznámenia (§ 45),

f)

na konanie o opatreniach (§ 46).

(3)

Úrad zverejňuje na svojej internetovej stránke správu o stave ochrany osobných údajov po jej prerokovaní ...

Prechodné ustanovenia

§ 52
(1)

Prevádzkovatelia už fungujúcich informačných systémov uvedú ich do súladu s týmto zákonom ...

(2)

Prevádzkovatelia, ktorí spracúvajú osobné údaje na základe osobitného zákona, ktorý neustanovuje ...

§ 53
(1)

Záväzky orgánu štátneho dozoru nad ochranou osobných údajov v informačných systémoch vyplývajúce ...

(2)

Práva a povinnosti z pracovnoprávnych vzťahov splnomocnenca na ochranu osobných údajov v informačných ...

(3)

Majetok štátu v správe Úradu vlády Slovenskej republiky obstaraný na účely plnenia úloh štátneho ...

(4)

Úrad vlády Slovenskej republiky zabezpečuje materiálnu a technickú prevádzku úradu do 31. decembra ...

(5)

Majetok štátu v správe Štatistického úradu Slovenskej republiky, obstaraný na účely registrácie ...

(6)

Záväzky vyplývajúce pre splnomocnenca na ochranu osobných údajov v informačných systémoch z ...

§ 54
(1)

Splnomocnenec na ochranu osobných údajov v informačných systémoch vymenovaný do funkcie podľa ...

(2)

Predseda úradu v lehote dvoch mesiacov odo dňa účinnosti tohto zákona rozhodne o tom, či informačný ...

(3)

Konania začaté pred dňom nadobudnutia účinnosti tohto zákona sa dokončia podľa doterajších ...

§ 55
Prechodné ustanovenia k úpravám účinným od 1. mája 2005
(1)

Úrad na ochranu osobných údajov podľa doterajších predpisov je Úradom na ochranu osobných údajov ...

(2)

Písomné poverenie zodpovednej osoby vydané podľa doterajších predpisov sa považuje za písomné ...

(3)

Zodpovedná osoba, ktorá bola písomne poverená dohľadom nad ochranou osobných údajov podľa doterajších ...

(4)

Prevádzkovatelia už fungujúcich informačných systémov, na ktoré sa podľa doterajších predpisov ...

(5)

Predseda úradu do 31. decembra 2005 rozhodne o tom, či informačný systém prihlásený na registráciu ...

(6)

Konania začaté a právoplatne neukončené pred nadobudnutím účinnosti tohto zákona sa dokončia ...

(7)

Na lehoty, ktoré v deň nadobudnutia účinnosti tohto zákona ešte neuplynuli, sa vzťahujú ustanovenia ...

(8)

Prevádzkovatelia už fungujúcich informačných systémov sú povinní ich uviesť do súladu s týmto ...

Záverečné ustanovenia

§ 56
Prechod práv

Ak sa v právnych predpisoch uvádza označenie splnomocnenec na ochranu osobných údajov, rozumie ...

§ 56a

Týmto zákonom sa preberá právny akt Európskych spoločenstiev a Európskej únie uvedený v prílohe. ...

§ 57
Zrušovacie ustanovenie

Zrušujú sa:

1.

zákon č. 52/1998 Z. z. o ochrane osobných údajov v informačných systémoch v znení zákona č. ...

2.

vyhláška Štatistického úradu Slovenskej republiky č. 155/1998 Z. z., ktorou sa ustanovujú podrobnosti ...

§ 58
Účinnosť

Tento zákon nadobúda účinnosť 1. septembra 2002 s výnimkou § 35 ods. 2, ktorý nadobúda účinnosť ...

Rudolf Schuster v. r.

Jozef Migaš v. r.

Mikuláš Dzurinda v. r.

Prílohy

    Príloha k zákonu č. 428/2002 Z. z.

    ZOZNAM PREBERANÝCH PRÁVNYCH AKTOV EURÓPSKYCH SPOLOČENSTIEV A EURÓPSKEJ ÚNIE

    Smernica Európskeho parlamentu a Rady 95/46/ES z 24. októbra 1995 o ochrane jednotlivcov pri spracúvaní ...

Poznámky

  • 1)  Napríklad § 40 ods. 2 písm. d) zákona č. 153/2001 Z. z. o prokuratúre, zákon č. 311/1999 Z. ...
  • 2)  § 13 zákona č. 383/1997 Z. z. Autorský zákon a zákon, ktorým sa mení a dopĺňa Colný zákon ...
  • 3)  Napríklad § 27 až 34 Obchodného zákonníka, § 8 a 68 zákona Národnej rady Slovenskej republiky ...
  • 4)  Napríklad § 38 až 41 zákona Národnej rady Slovenskej republiky č. 387/1996 Z. z. o zamestnanosti, ...
  • 7)  § 11 až 16 Občianskeho zákonníka.
  • 8)  § 8 Občianskeho zákonníka.
  • 9)  § 26 až 30 Občianskeho zákonníka.
  • 10)  § 116 Občianskeho zákonníka.
  • 11)  Zákon Národnej rady Slovenskej republiky č. 301/1995 Z. z. o rodnom čísle.
  • 12)  Napríklad § 40 ods. 2 písm. d) zákona č. 153/2001 Z. z., § 52 zákona Slovenskej národnej rady ...
  • 13)  Napríklad § 2 zákona Národnej rady Slovenskej republiky č. 199/1994 Z. z. o psychologickej činnosti ...
  • 13a)  Zákon č. 461/2003 Z. z. o sociálnom poistení v znení neskorších predpisov, zákon č. 328/2002 ...
  • 14)  Zákon Národnej rady Slovenskej republiky č. 162/1993 Z. z. o občianskych preukazoch v znení neskorších ...
  • 15)  Zákon č. 381/1997 Z. z. o cestovných dokladoch.
  • 16)  Napríklad § 8 zákona Národnej rady Slovenskej republiky č. 46/1993 Z. z., § 8 zákona Národnej ...
  • 17)  Napríklad § 15 ods. 3 zákona č. 200/1998 Z. z. o štátnej službe colníkov a o zmene a doplnení ...
  • 18)  Napríklad § 31 a 32 zákona č. 563/1991 Zb. o účtovníctve v znení zákona č. 336/1999 Z. z.
  • 19)  § 2 ods. 1 zákona Slovenskej národnej rady č. 149/1975 Zb. o archívnictve v znení zákona č. ...
  • 20)  § 6 zákona Slovenskej národnej rady č. 149/1975 Zb. v znení zákona č. 571/1991 Zb.
  • 21)  Napríklad § 101 až 110 Občianskeho zákonníka.
  • 21a)  Zákon č. 215/2004 Z. z. o ochrane utajovaných skutočností a o zmene a doplnení niektorých zákonov. ...
  • 22)  Napríklad § 40 zákona Národnej rady Slovenskej republiky č. 566/1992 Zb. o Národnej banke Slovenska ...
  • 23)  Napríklad § 6 ods. 1 zákona č. 150/2001 Z. z. o daňových orgánoch a ktorým sa mení a dopĺňa ...
  • 24)  Napríklad Dohovor o ochrane jednotlivcov pri automatizovanom spracovaní osobných údajov (oznámenie ...
  • 26)  Napríklad zákon Národnej rady Slovenskej republiky č. 162/1995 Z. z. v znení neskorších predpisov. ...
  • 27)  § 60 zákona Národnej rady Slovenskej republiky č. 350/1996 Z. z. o rokovacom poriadku Národnej ...
  • 28)  § 21 ods. 1 a ods. 4 písm. a) zákona Národnej rady Slovenskej republiky č. 303/1995 Z. z. o rozpočtových ...
  • 29)  Zákon č. 312/2001 Z. z.
  • 30)  § 31 ods. 1 písm. h) zákona č. 241/2001 Z. z.
  • 31)  § 158 ods. 1 Trestného poriadku.
  • 32)  Napríklad § 178 a 257a Trestného zákona.
  • 33)  Zákon Národnej rady Slovenskej republiky č. 10/1996 Z. z. o kontrole v štátnej správe.
  • 33a)  Zákon č. 382/2004 Z. z. o znalcoch, tlmočníkoch a prekladateľoch a o zmene a doplnení niektorých ...
  • 33b)  § 32 až 40 zákona č. 71/1967 Zb. o správnom konaní (správny poriadok) v znení zákona č. 527/2003 ...
  • 35)  § 247 a nasl. druhej hlavy Občianskeho súdneho poriadku.
  • 36)  Zákon č. 71/1967 Zb. o správnom konaní (správny poriadok).
Načítavam znenie...
MENU
Hore