Skip to content
← Back to list

Zakon o varstvu osebnih podatkov

ZVOP-2

Base

27. 12. 2022

ZVOP-2 · original text

New

2. 3. 2026

ZVOP-2-NPB2 · unofficial consolidated text

6articles changed
+2removed
+4modified
added 14removed 424words
13paragraphs
1
−
Na podlagi druge alinee prvega odstavka 107. člena in prvega odstavka 91. člena Ustave Republike Slovenije izdajam U K A Z o razglasitvi Zakona o varstvu osebnih podatkov (ZVOP-2) Razglašam Zakon o varstvu osebnih podatkov (ZVOP-2), ki ga je sprejel Državni zbor Republike Slovenije na seji dne 15. decembra 2022. Št. 003-02-2/2022-4 Ljubljana, dne 23. decembra 2022 Nataša Pirc Musar predsednica Republike Slovenije Z A K O N O VARSTVU OSEBNIH PODATKOV (ZVOP-2) I. DEL TEMELJNE DOLOČBE
1
+
ZAKON O VARSTVU OSEBNIH PODATKOV (ZVOP-2) (neuradno prečiščeno besedilo št. 2) I. DEL TEMELJNE DOLOČBE
2
·
1. poglavje Splošne določbe
2
·
1. poglavje Splošne določbe
1
·
(1) Za informacijske sisteme, v katerih:
1
·
(1) Za informacijske sisteme, v katerih:
2
·
1. se izvajajo obdelave osebnih podatkov, določenih v zakonih, ki urejajo področja upravnih notranjih zadev, finančne uprave, državljanstva, Slovenske obveščevalno-varnostne agencije, obrambe, zdravstvenega varstva, obveznega zdravstvenega zavarovanja, uveljavljanja pravic iz javnih sredstev ter kazenskih in prekrškovnih evidenc, ali
2
·
1. se izvajajo obdelave osebnih podatkov, določenih v zakonih, ki urejajo področja upravnih notranjih zadev, finančne uprave, državljanstva, Slovenske obveščevalno-varnostne agencije, obrambe, zdravstvenega varstva, obveznega zdravstvenega zavarovanja, uveljavljanja pravic iz javnih sredstev ter kazenskih in prekrškovnih evidenc, ali
3
·
2. se obdelujejo osebni podatki več kot 100.000 posameznikov na podlagi zakona, razen obdelav osebnih podatkov iz 3. poglavja 2. dela tega zakona, ali
3
·
2. se obdelujejo osebni podatki več kot 100.000 posameznikov na podlagi zakona, razen obdelav osebnih podatkov iz 3. poglavja 2. dela tega zakona, ali
4
·
3. upravljavec ali obdelovalec kot svojo temeljno dejavnost izvaja obsežne obdelave posebnih vrst osebnih podatkov, ali
4
·
3. upravljavec ali obdelovalec kot svojo temeljno dejavnost izvaja obsežne obdelave posebnih vrst osebnih podatkov, ali
5
−
4. se obdeluje posebne vrste osebnih podatkov več kot 10.000 posameznikov, se smiselno uporabljajo določbe o varnostnih zahtevah in priglasitvi incidentov iz zakona, ki ureja informacijsko varnost, ki se nanašajo na izvajalce bistvenih storitev, če upravljavec glede teh obdelav ni dolžan izvajati ukrepov po zakonu, ki ureja informacijsko varnost.
5
+
4. se obdeluje posebne vrste osebnih podatkov več kot 10.000 posameznikov, se smiselno uporabljajo določbe o ukrepih za obvladovanje tveganj in priglasitvi incidentov iz zakona, ki ureja informacijsko varnost, ki se nanašajo na bistvene subjekte, če upravljavec glede teh obdelav ni dolžan izvajati ukrepov po zakonu, ki ureja informacijsko varnost.
6
·
(2) Kadar bi kršitev varnosti osebnih podatkov, ki se obdelujejo v informacijskih sistemih iz prejšnjega odstavka, lahko hudo škodovala varnosti ali interesom Republike Slovenije, upravljavci ali obdelovalci obdelave teh podatkov izvajajo tako, da se sistemsko onemogoča uničenje, nezakonite spremembe osebnih podatkov ali razkritje nepooblaščenim osebam ali drugim subjektom, ki za dostop do njih ali za njihovo obdelavo nimajo pravne podlage ter s tem stalno preprečuje hudo škodo varnosti in interesom Republike Slovenije.
6
·
(2) Kadar bi kršitev varnosti osebnih podatkov, ki se obdelujejo v informacijskih sistemih iz prejšnjega odstavka, lahko hudo škodovala varnosti ali interesom Republike Slovenije, upravljavci ali obdelovalci obdelave teh podatkov izvajajo tako, da se sistemsko onemogoča uničenje, nezakonite spremembe osebnih podatkov ali razkritje nepooblaščenim osebam ali drugim subjektom, ki za dostop do njih ali za njihovo obdelavo nimajo pravne podlage ter s tem stalno preprečuje hudo škodo varnosti in interesom Republike Slovenije.
7
·
(3) Če se po prvem odstavku tega člena obdelujejo biometrični osebni podatki, zdravstveni osebni podatki ali podatki iz kazenskih in prekrškovnih evidenc in obdelavo izvajajo državni organi, samoupravne lokalne skupnosti, javne agencije, javni zavodi, javna podjetja, izvajalci javnih služb ali nosilci javnih pooblastil, je prepovedana hramba, pri kateri fizična lokacija hrambe teh podatkov ni znana v vseh fazah hrambe in obdelave.
7
·
(3) Če se po prvem odstavku tega člena obdelujejo biometrični osebni podatki, zdravstveni osebni podatki ali podatki iz kazenskih in prekrškovnih evidenc in obdelavo izvajajo državni organi, samoupravne lokalne skupnosti, javne agencije, javni zavodi, javna podjetja, izvajalci javnih služb ali nosilci javnih pooblastil, je prepovedana hramba, pri kateri fizična lokacija hrambe teh podatkov ni znana v vseh fazah hrambe in obdelave.
8
·
(4) Zbirk osebnih podatkov iz 1. točke prvega odstavka tega člena ni dovoljeno hraniti izven ozemlja Republike Slovenije.
8
·
(4) Zbirk osebnih podatkov iz 1. točke prvega odstavka tega člena ni dovoljeno hraniti izven ozemlja Republike Slovenije.
1
·
(1) Sankcije za kršitve, ki jih predpisuje Splošna uredba, se izrekajo pravnim osebam, samostojnim podjetnikom posameznikom in posameznikom, ki samostojno opravljajo dejavnost kot globe za prekrške, v višini in razponih, kot jih določa Splošna uredba.
1
·
(1) Sankcije za kršitve, ki jih predpisuje Splošna uredba, se izrekajo pravnim osebam, samostojnim podjetnikom posameznikom in posameznikom, ki samostojno opravljajo dejavnost kot globe za prekrške, v višini in razponih, kot jih določa Splošna uredba.
2
−
(2) S tem zakonom se predpisujejo tudi sankcije za kršitve Splošne uredbe, ki so jih storile odgovorne osebe ali posamezniki.
2
+
(2) (prenehal veljati)
1
−
(1) Z globo od 100 do 5.000 eurov se kaznuje za prekršek odgovorna oseba pravne osebe, samostojnega podjetnika posameznika ali posameznika, ki samostojno opravlja dejavnost:
−
2
−
1. če krši obveznosti upravljavca ali obdelovalca, kot so določene v 8., 11., 25. do 39. členu ter v 42. in 43. členu Splošne uredbe;
−
3
−
2. če krši obveznosti organa za potrjevanje, kot je določeno v 42. in 43. členu Splošne uredbe;
−
4
−
3. če krši obveznosti organa za spremljanje v skladu s četrtim odstavkom 41. člena Splošne uredbe.
−
5
−
(2) Z globo od 100 do 5.000 eurov se kaznuje za prekršek iz prejšnjega odstavka odgovorna oseba v državnem organu ali v samoupravni lokalni skupnosti.
−
1
−
(1) Z globo od 200 do 8.000 eurov se kaznuje za prekršek odgovorna oseba pravne osebe, samostojnega podjetnika posameznika ali posameznika, ki samostojno opravlja dejavnost:
−
2
−
1. če krši temeljna načela za obdelavo, vključno s pogoji za privolitev, kot so določena v 5., 6., 7. in 9. členu Splošne uredbe;
−
3
−
2. če krši pravice posameznika, na katerega se nanašajo podatki, kot so določene 12. do 22. členu Splošne uredbe;
−
4
−
3. če krši določbe v zvezi s prenosi osebnih podatkov uporabniku v tretji državi ali mednarodni organizaciji, kot so določene v 44. do 49. členu Splošne uredbe;
−
5
−
4. če ne upošteva odredbe ali začasne ali dokončne omejitve obdelave ali prekinitve prenosa podatkov, ki jo izda nadzorni organ v skladu z drugim odstavkom 58. člena Splošne uredbe, ali če ne zagotovi dostopa, s čimer se krši prvi odstavek 58. člena Splošne uredbe;
−
6
−
5. če ne upošteva popravljalnih ukrepov, ki jih naloži pristojni nadzorni organ v skladu z drugim odstavkom 58. člena Splošne uredbe.
−
7
−
(2) Z globo od 200 do 8.000 eurov se kaznuje za prekršek iz prejšnjega odstavka odgovorna oseba v državnem organu ali v samoupravni lokalni skupnosti.
−
8
−
(3) Z globo od 200 do 2.000 eurov se kaznuje za prekršek iz prvega odstavka tega člena posameznik.
−
1
−
Ta zakon začne veljati trideseti dan po objavi v Uradnem listu Republike Slovenije. Št. 040-05/22-20/38 Ljubljana, dne 15. decembra 2022 EPA 189-IX Državni zbor Republike Slovenije mag. Urška Klakočar Zupančič predsednica
1
+
Ta zakon začne veljati trideseti dan po objavi v Uradnem listu Republike Slovenije.