Agencija |
Informacije o varstvu osebnih podatkov |
|
|
Podatki o upravljalcu
Javna agencija za znanstvenoraziskovalno in inovacijsko dejavnost Republike
Slovenije
Bleiweisova cesta 30
1000 Ljubljana
e-pošta: GlavnaPisarna@aris-rs.si
Vaše osebne podatke obdelujemo v skladu z Uredbo (EU) 2016/679 Evropskega
parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi
osebnih podatkov in o prostem pretoku takih podatkov ter o razveljavitvi
Direktive 95/46/ES (Splošna uredba o varstvu podatkov, v nadaljnjem besedilu:
GDPR), veljavno zakonodajo s področja varstva osebnih podatkov (Zakon o varstvu
osebnih podatkov, Uradni list RS, št. 163/22, v nadaljnjem besedilu: ZVOP-2) in
drugo zakonodajo, ki nam daje pravno podlago za obdelavo osebnih podatkov.
Vodilo Javne agencije za znanstvenoraziskovalno in inovacijsko dejavnost
Republike Slovenije (v nadaljnjem besedilu: ARIS) je visok standard varstva
osebnih podatkov, zato smo za zagotavljanje ustreznega nivoja varstva sprejeli
ustrezna notranja pravila varstva ter nadzorne mehanizme, ki preprečujejo
zlorabo ali kakršnokoli nepooblaščeno obdelavo. V ta namen smo sprejeli
Pravilnik o postopkih in ukrepih za zagotavljanje varnosti osebnih podatkov na
Javni agenciji za raziskovalno dejavnost Republike Slovenije, št. 007-9/2022-1 z
dne 27. 5. 2022 in Pravila o postopkih in ukrepih pri delovanju in vzdrževanju
informacijskega okolja Javne agencije za raziskovalno dejavnost Republike
Slovenije, št. 007-15/2008-1, z dne 11. 11. 2008 s spremembami. Vaše osebne
podatke tako skrbno hranimo in varujemo z organizacijskimi, tehničnimi in
logično-tehničnimi postopki ter ukrepi. Enake varnostne zaveze ARIS terja tudi
od svojih obdelovalcev. Zagotavljamo vam, da v okviru obdelave osebnih podatkov
sodelujemo izključno z zaupanja vrednimi partnerji, ki bodo vaše podatke
obdelovali le z najvišjo stopnjo varnosti.
Pooblaščena oseba za varstvo osebnih podatkov
Barbara Jankovič
e-pošta: Barbara.Jankovic@aris-rs.si
Tel. št.: 01 400 5964
Namen obdelave in pravna podlaga za obdelavo osebnih podatkov
Vaše osebne podatke bo ARIS obdeloval za namene, za katere jih je pridobil in
jih ne bo obdeloval za namene, ki niso združljivi z nameni, za katere so bili
zbrani. ARIS zbira zgolj tiste osebne podatke, ki so nujno
potrebni za dosego posameznega namena in sicer predvsem za namene izvajanja
javnih nalog, ki jih določajo Zakon o znanstvenoraziskovalni in inovacijski
dejavnosti (Uradni list RS, št. 186/21 in 40/23, v nadaljnjem besedilu: ZZrID)
in podzakonski akti v zvezi s 167. členom Splošnega akta o postopkih
(so)financiranja in ocenjevanja ter spremljanju izvajanja znanstvenoraziskovalne
dejavnosti (Uradni list RS, št. 166/22; v nadaljnjem besedilu: Splošni akt o
postopkih) in 5. odstavkom 47. člena Sklepa o ustanovitvi Javne agencije za
znanstvenoraziskovalno in inovacijsko dejavnost Republike Slovenije (Uradni list
RS, št. 48/23) (npr. Pravilnik o registru zasebnih raziskovalcev, Uradni list
RS, št. 12/05, 5/07, 84/08 in 186/21 – ZZrID; Splošni akt o postopkih; Splošni
akt o stabilnem financiranju znanstvenoraziskovalne dejavnosti, Uradni list RS,
št. 87/22 in 103/22 – popr.). Pravno podlago za obdelavo osebnih podatkov
predstavlja tudi delovnopravna zakonodaja, Zakon o varstvu dokumentarnega in
arhivskega gradiva ter arhivih (Uradni list RS, št. 30/06 in 51/14) in druga
specialna zakonodaja.
Za obdelavo osebnih podatkov s strani ARIS bo prišlo, ko bo izpolnjen vsaj en od
naslednjih pogojev:
- če je obdelava potrebna za izpolnitev zakonske obveznosti ARIS pod pogojem,
da obdelavo osebnih podatkov, vrste osebnih podatkov, ki naj se obdelujejo,
kategorije posameznikov, na katere se ti osebni podatki nanašajo, namen
njihove obdelave in rok hrambe osebnih podatkov ali rok za redni pregled
potrebe po hrambi določa zakon;
- če je obdelava potrebna za opravljanje nalog v javnem interesu ali pri
izvajanju javne oblasti dodeljene ARIS pod enakim pogojem, ki velja za
obdelavo, ki je potrebna za izpolnitev zakonske obveznosti ARIS (glej
prejšnjo točko a.). Ne glede na naveden pogoj pa se lahko v primeru
obravnavane pravne podlage izjemoma obdelujejo tisti osebni podatki, ki so
nujno potrebni za izvrševanje zakonitih pristojnosti, nalog ali obveznosti
javnega sektorja, če se s to obdelavo ne poseže v upravičen interes
posameznika, na katerega se osebni podatki nanašajo;
- če je posameznik dal privolitev za obdelavo svojih osebnih podatkov za enega
ali več določenih namenov, če tako možnost določa zakon, sicer pa na podlagi
privolitve, če ne gre za izvrševanje zakonskih pristojnosti, nalog ali
oblastnih obveznosti javnega sektorja;
- če je obdelava osebnih podatkov potrebna za izvajanje pogodbe, katere
pogodbena stranka je posameznik, na katerega se nanašajo osebni podatki, ali
za izvajanje ukrepov na zahtevo takega posameznika pred sklenitvijo pogodbe;
- če je obdelava potrebna za zaščito življenjskih interesov posameznika, na
katerega se nanašajo osebni podatki, ali druge fizične osebe;
- kadar je obdelava potrebna zaradi zakonitih interesov, za katere si
prizadeva ARIS, razen kadar nad takimi interesi prevladajo interesi ali
temeljne pravice in svoboščine posameznika, na katerega se nanašajo osebni
podatki, ki zahtevajo varstvo osebnih podatkov. Navedena pravna podlaga se
ne uporabi za obdelavo s strani ARIS pri opravljanju njenih javnih
(oblastnih) nalog.
Osebni podatki se lahko obdelujejo tudi v skladu s pravnimi podlagami iz 9.
člena GDPR.
Uporabniki, kategorije uporabnikov in obdelovalci osebnih podatkov
Obdelava vaših osebnih podatkov je strogo omejena na obdelavo tistih zaposlenih
v ARIS, ki vaše osebne podatke nujno potrebujejo za izvajanje delovnih nalog.
Vsi zaposleni so zavezani k zaupnosti in k spoštovanju varstva osebnih podatkov.
V določenih primerih vaše osebne podatke obdelujejo obdelovalci, s katerimi ima
ARIS sklenjeno pisno pogodbo, pristojni državni organi in nosilci javnih
pooblasti v okviru izvajanja zakonskih pristojnosti ter druge osebe, ki imajo
pravno podlago za pridobitev in obdelavo osebnih podatkov. ARIS v nobenem
primeru ne bo posredovala osebnih podatkov posameznika tretjim nepooblaščenim
osebam ali v tretje države, razen v primerih, ki jih določa zakon ali drug
predpis.
Obdelovalci zaupane podatke obdelujejo izključno v imenu in
za račun ARIS, v mejah danega pooblastila, ki je zapisan v pisni pogodbi oz.
drugem pravnem aktu in skladno z nameni, ki so opredeljeni v pogodbi oz. pravnem
aktu. Pogodbeni obdelovalci, s katerimi sodeluje ARIS so predvsem: IZUM, Špica
International d. o. o., Zaslon Telecom d. o. o., Nova Vizija d. o. o., podjetje,
ki zagotavlja e-infrastrukturo in storitve v omrežju ARNES in STROKA PRODUKT d.
o. o.
Pošiljanje podatkov v tretje države ali mednarodne organizacije
V primerih, ko v skladu s pravnim predpisom oceno prijave za (so)financiranje
aktivnosti znanstvenoraziskovalne dejavnosti opravi recenzent iz tretje države,
bo ARIS v skladu z načelom najmanjšega obsega podatkov osebne podatke posredoval
recenzentom v tretje države. ARIS zagotavlja ustrezne zaščitne ukrepe ter
sodeluje le z recenzenti v tretjih državah, ki zagotavljajo ustrezno varstvo
osebnih podatkov.
Ko ARIS (so)financira mednarodno znanstvenoraziskovalno
dejavnost (npr. prevzem (so)financiranja po vodilni agenciji) obdeluje osebne
podatke posameznikov (npr. ARIS je dolžna sporočiti vodilni agenciji, da prijava
izpolnjuje vstopne pogoje) v skladu s predpisi s področja varstva osebnih
podatkov in sklenjenimi posebnimi pogodbami oziroma drugimi ustreznimi
(mednarodnimi) akti.
Vrste osebnih podatkov, ki niso pridobljeni od posameznika na katerega
se ti nanašajo
ARIS skladno z zgoraj opredeljenimi nameni in pravnimi podlagami zbira tudi
osebne podatke, ki niso pridobljeni neposredno od posameznika na katerega se ti
nanašajo. Navedene osebne podatke ARIS obdeluje le, kadar za to obstaja zakonska
ali druga pravna podlaga (npr. 56. člen ZZrID).
Obdobje hrambe osebnih podatkov
Obdobje hrambe osebnih podatkov je odvisno od pravne podlage in namena obdelave
posamezne kategorije osebnih podatkov. Osebni podatki se hranijo vse dokler je
to potrebno z vidika izpolnitve namena, zaradi katerega so bili zbrani, oz. za
obdobje, ki ga predpisuje zakon oz. drug predpis. Osebne podatke, ki jih ARIS
obdeluje na podlagi vaše osebne privolitve, hrani ARIS do preklica privolitve
ali dokler je to potrebno z vidika izpolnitve namena.
Za določitev roka hrambe se upoštevajo roki, ki jih določajo
predpisi in Načrt klasifikacijskih znakov Javne agencije za
znanstvenoraziskovalno in inovacijsko dejavnost Republike Slovenije, številka
020-9/2023-1 z dne 2. 6. 2023. Če roki hrambe niso posebej določeni s predpisi,
mora biti ob upoštevanju načela sorazmernosti hramba omejena na najkrajše možno
obdobje. Po preteku roka hrambe se osebni podatki zbrišejo, uničijo, blokirajo
ali anonimizirajo, razen če niso na podlagi zakona, ki ureja arhivsko gradivo in
arhive, opredeljeni kot arhivsko gradivo, oz. če zakon za posamezne vrste
osebnih podatkov ne določa drugače. Nekatere osebne podatke lahko ARIS obdeluje
v znanstvenoraziskovalne, zgodovinskoraziskovalne, statistične in arhivske
namene ob sprejemu ustreznih ukrepov v skladu z GDPR in ZVOP-2.
Pravice posameznika:
V skladu z GDPR vam ARIS zagotavlja pravico dostopa do podatkov, pravico do
preklica privolitve, pravico do popravka, pravico do izbrisa (»pravica do
pozabe«), pravico do omejitve obdelave, pravico do prenosljivosti podatkov,
pravico do ugovora, in pravico do vložitve pritožbe pri Informacijskemu
pooblaščencu, ki so podrobneje razdelane v nadaljevanju.
Pravice v zvezi z vašimi osebnimi podatki lahko uveljavljate:
- ustno na zapisnik po predhodni najavi v času uradnih ur od ponedeljka do
četrtka od 9.00 do 12.00 in od 13.00 do 15.00, ob petkih od 9.00 do 12.00 in
od 13.00 do 14.00;
- v pisni obliki na zgoraj navedene kontaktne podatke pooblaščene osebe za
varstvo osebnih podatkov ali neposredno na ARIS. Če boste zahtevo predložili
z elektronskimi sredstvi, se vam bodo informacije, če bo to mogoče,
zagotovile z elektronskimi sredstvi, razen v primeru, da boste zahtevali
drugače.
Za potrebe zanesljive identifikacije lahko ARIS v primeru uveljavljanja vaših
pravic v zvezi z osebnimi podatki od vas zahteva dodatne podatke, ki so potrebni
za potrditev vaše identitete.
ARIS bo na zahtevo, s katero uveljavljate svoje pravice v zvezi s svojimi
osebnimi podatki, odgovoril brez nepotrebnega odlašanja in najpozneje v enem
mesecu od prejema zahteve. Rok za uresničevanje pravic se lahko podaljša za
največ dva dodatna meseca ob upoštevanju kompleksnosti in števila zahtev.
Vse zagotovljene informacije ter vsa sporočila in ukrepi v zvezi z varstvom
osebnih podatkov, se v eni kopiji zagotovijo brezplačno. Kadar so zahteve
posameznika, na katerega se nanašajo osebni podatki, očitno neutemeljene ali
pretirane zlasti ker se ponavljajo, lahko ARIS zaračuna razumno pristojbino, pri
čemer upošteva upravne stroške posredovanja informacij, ali zavrne zahtevo.
Pravica do dostopa osebnih podatkov
Od ARIS imate pravico dobiti potrditev, ali se v zvezi z vami obdelujejo osebni
podatki, in kadar je temu tako, dostop do osebnih podatkov in naslednje
informacije: (a) namene obdelave; (b) vrste zadevnih osebnih podatkov; (c)
uporabnike ali kategorije uporabnika, ki so jim bili ali jim bodo razkriti
osebni podatki, zlasti uporabnike v tretjih državah ali mednarodnih
organizacijah; (d) kadar je mogoče, predvideno obdobje hrambe osebnih podatkov
ali, če to ni mogoče, merila, ki se uporabijo za določitev tega obdobja; (e)
obstoj pravice, da se od ARIS zahteva popravek ali izbris osebnih podatkov ali
omejitev obdelave osebnih podatkov v zvezi s posameznikom, na katerega se
nanašajo osebni podatki, ali obstoj pravice do ugovora taki obdelavi; (f)
pravico do vložitve pritožbe pri Informacijskem pooblaščencu; (g) kadar osebni
podatki niso zbrani pri posamezniku, na katerega se ti nanašajo, vse
razpoložljive informacije v zvezi z njihovim virom; (h) obstoj avtomatiziranega
sprejemanja odločitev, vključno z oblikovanjem profilov, ter vsaj v takih
primerih smiselne informacije o razlogih zanj, kot tudi pomen in predvidene
posledice take obdelave za posameznika, na katerega se nanašajo osebni podatki;
(i) o ustreznih zaščitnih ukrepih, kadar se osebni podatki prenesejo v tretjo
državo ali mednarodno organizacijo.
Pravica do preklica privolitve
Privolitev za obdelavo osebnih podatkov lahko kadarkoli prekličete, enako
enostavno kot ste privolitev dali. Preklic privolitve ne vpliva na zakonitost
obdelave na podlagi privolitve pred preklicem.
Pravica do popravka, do izbrisa (»pravica do pozabe«) in do omejitve
obdelave osebnih podatkov
Od ARIS imate pravico zahtevati in doseči, da se brez nepotrebnega odlašanja:
- netočni osebni podatki v zvezi z vami popravijo ali ob upoštevanju namenov
obdelave dopolnijo;
- osebni podatki v zvezi z vami izbrišejo in sicer: kadar osebni podatki niso
več potrebni za namene, za katere so bili zbrani ali kako drugače obdelani;
kadar posameznik prekliče privolitev, pa za obdelavo ne obstaja druga pravna
podlaga; kadar je vložen ugovor obdelavi, ki je potrebna zaradi zakonitih
interesov ali za opravljanje nalog v javnem interesu ali pri izvajanju javne
oblasti, dodeljene ARIS, pa za njihovo obdelavo ne obstajajo nobeni
prevladujoči zakoniti razlogi ali ko ugovarjate v skladu z 2. odstavkom 21.
člena GDPR (neposredno trženje); kadar so bili osebni podatki obdelani
nezakonito ali kadar je osebne podatke treba izbrisati za izpolnitev pravne
obveznosti v skladu s pravom EU ali slovenskim pravnim redom. Predlogu za
izbris ARIS ne bo ugodil v primerih, ki jih določa člen 17(3) GDPR;
- omeji obdelava vaših osebnih podatkov in sicer: kadar oporekate točnosti
podatkov, in sicer za obdobje, ki ARIS omogoča preveriti točnost vaših
osebnih podatkov; kadar je obdelava nezakonita in namesto izbrisa osebnih
podatkov zahtevate omejitev uporabe; kadar ARIS osebnih podatkov ne
potrebuje več za namene obdelave, temveč jih vi potrebujete za
uveljavljanje, izvajanje ali obrambo pravnih zahtevkov; ali kadar ste
vložili ugovor v zvezi z obdelavo, dokler se ne preveri, ali zakoniti
razlogi ARIS prevladajo nad vašimi razlogi.
Pravica do prenosljivosti podatkov
Osebne podatke, ki ste jih posredovali ARIS imate pravico prejeti v
strukturirani, splošno uporabljani in strojno berljivi obliki, in pravico, da
ARIS te podatke posreduje drugemu upravljavcu, kadar: (a) obdelava temelji na
privolitvi ali na pogodbi in (b) se obdelava izvaja z avtomatiziranimi sredstvi.
Pri uresničevanju pravice do prenosljivosti podatkov imate pravico, da se osebni
podatki neposredno prenesejo od ARIS k drugemu upravljavcu, kadar je to tehnično
izvedljivo. Ta pravica se ne uporablja za obdelavo, potrebno za opravljanje
naloge, ki se izvaja v javnem interesu ali pri izvajanju javne oblasti,
dodeljene ARIS. Pravica do prenosljivosti podatkov ne vpliva negativno na
pravice in svoboščine drugih.
Pravica do ugovora
Na podlagi razlogov, povezanih z vašim posebnim položajem, imate pravico, da
kadarkoli ugovarjate obdelavi osebnih podatkov, ki je potrebna zaradi zakonitih
interesov za katere si prizadeva ARIS ali za opravljanje nalog v javnem interesu
ali pri izvajanju javne oblasti. ARIS bo prenehal obdelovati osebne podatke,
razen če dokaže nujne legitimne razloge za obdelavo, ki prevladajo nad vašimi
interesi, pravicami in svoboščinami ali za uveljavljanje, izvajanje ali obrambo
pravnih zahtevkov.
Kadar se osebni podatki obdelujejo za namene neposrednega trženja, imate
pravico, da kadar koli ugovarjate obdelavi osebnih podatkov za namene takega
trženja, vključno z oblikovanjem profilov, kolikor je povezano s takim
neposrednim trženjem. Obdelava osebnih podatkov se v tem primeru preneha.
Kadar se osebni podatki obdelujejo v znanstvenoraziskovalne,
zgodovinskoraziskovalne ali statistične namene, imate pravico, da iz razlogov,
povezanih z vašim posebnim položajem, ugovarjate obdelavi osebnih podatkov v
zvezi z vami, razen če je obdelava potrebna za opravljanje naloge, ki se izvaja
zaradi razlogov javnega interesa.
Pravica do vložitve pritožbe pri Informacijskem pooblaščencu
Brez poseganja v katero koli drugo upravno ali pravno sredstvo imate kot
posameznik, na katerega se nanašajo osebni podatki, pravico vložiti pritožbo pri
Informacijskem pooblaščencu, Dunajska cesta 22 Ljubljana, če menite, da obdelava
osebnih podatkov v zvezi z vami krši GDPR. Informacijski pooblaščenec vas bo
obvestil o stanju zadeve in odločitvi o pritožbi, vključno z možnostjo pravnega
sredstva zoper njegovo odločitev o pritožbi.
Veljavnost
ARIS si pridružuje pravico do sprememb ali dopolnitev Informacij o varstvu
osebnih podatkov. Informacije veljajo in se uporabljajo od 22. avgusta 2024 dalje.
|