Agencija

Informacije o varstvu osebnih podatkov

Podatki o upravljalcu 

Javna agencija za znanstvenoraziskovalno in inovacijsko dejavnost Republike Slovenije
Bleiweisova cesta 30
1000 Ljubljana
e-pošta: GlavnaPisarna@arrs.si

Vaše osebne podatke obdelujemo v skladu z Uredbo (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter o razveljavitvi Direktive 95/46/ES (Splošna uredba o varstvu podatkov, v nadaljnjem besedilu: GDPR), veljavno zakonodajo s področja varstva osebnih podatkov (Zakon o varstvu osebnih podatkov, Uradni list RS, št. 163/22, v nadaljnjem besedilu: ZVOP-2) in drugo zakonodajo, ki nam daje pravno podlago za obdelavo osebnih podatkov.

Vodilo Javne agencije za znanstvenoraziskovalno in inovacijsko dejavnost Republike Slovenije (v nadaljnjem besedilu: ARIS) je visok standard varstva osebnih podatkov, zato smo za zagotavljanje ustreznega nivoja varstva sprejeli ustrezna notranja pravila varstva ter nadzorne mehanizme, ki preprečujejo zlorabo ali kakršnokoli nepooblaščeno obdelavo. V ta namen smo sprejeli Pravilnik o postopkih in ukrepih za zagotavljanje varnosti osebnih podatkov na Javni agenciji za raziskovalno dejavnost Republike Slovenije, št. 007-9/2022-1 z dne 27. 5. 2022 in Pravila o postopkih in ukrepih pri delovanju in vzdrževanju informacijskega okolja Javne agencije za raziskovalno dejavnost Republike Slovenije, št. 007-15/2008-1, z dne 11. 11. 2008 s spremembami. Vaše osebne podatke tako skrbno hranimo in varujemo z organizacijskimi, tehničnimi in logično-tehničnimi postopki ter ukrepi. Enake varnostne zaveze ARIS terja tudi od svojih obdelovalcev. Zagotavljamo vam, da v okviru obdelave osebnih podatkov sodelujemo izključno z zaupanja vrednimi partnerji, ki bodo vaše podatke obdelovali le z najvišjo stopnjo varnosti.

Pooblaščena oseba za varstvo osebnih podatkov

Barbara Jankovič
e-pošta: Barbara.Jankovic@arrs.si
Tel. št.: 01 400 5964

Namen obdelave in pravna podlaga za obdelavo osebnih podatkov

Vaše osebne podatke bo ARIS obdeloval za namene, za katere jih je pridobil in jih ne bo obdeloval za namene, ki niso združljivi z nameni, za katere so bili zbrani. ARIS zbira zgolj tiste osebne podatke, ki so nujno potrebni za dosego posameznega namena in sicer predvsem za namene izvajanja javnih nalog, ki jih določajo Zakon o znanstvenoraziskovalni in inovacijski dejavnosti (Uradni list RS, št. 186/21 in 40/23, v nadaljnjem besedilu: ZZrID) in podzakonski akti v zvezi s 167. členom Splošnega akta o postopkih (so)financiranja in ocenjevanja ter spremljanju izvajanja znanstvenoraziskovalne dejavnosti (Uradni list RS, št. 166/22; v nadaljnjem besedilu: Splošni akt o postopkih) in 5. odstavkom 47. člena Sklepa o ustanovitvi Javne agencije za znanstvenoraziskovalno in inovacijsko dejavnost Republike Slovenije (Uradni list RS, št. 48/23) (npr. Pravilnik o registru zasebnih raziskovalcev, Uradni list RS, št. 12/05, 5/07, 84/08 in 186/21 – ZZrID; Splošni akt o postopkih; Splošni akt o stabilnem financiranju znanstvenoraziskovalne dejavnosti, Uradni list RS, št. 87/22 in 103/22 – popr.). Pravno podlago za obdelavo osebnih podatkov predstavlja tudi delovnopravna zakonodaja, Zakon o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Uradni list RS, št. 30/06 in 51/14) in druga specialna zakonodaja.

Za obdelavo osebnih podatkov s strani ARIS bo prišlo, ko bo izpolnjen vsaj en od naslednjih pogojev:

  1. če je obdelava potrebna za izpolnitev zakonske obveznosti ARIS pod pogojem, da obdelavo osebnih podatkov, vrste osebnih podatkov, ki naj se obdelujejo, kategorije posameznikov, na katere se ti osebni podatki nanašajo, namen njihove obdelave in rok hrambe osebnih podatkov ali rok za redni pregled potrebe po hrambi določa zakon;
  2. če je obdelava potrebna za opravljanje nalog v javnem interesu ali pri izvajanju javne oblasti dodeljene ARIS pod enakim pogojem, ki velja za obdelavo, ki je potrebna za izpolnitev zakonske obveznosti ARIS (glej prejšnjo točko a.). Ne glede na naveden pogoj pa se lahko v primeru obravnavane pravne podlage izjemoma obdelujejo tisti osebni podatki, ki so nujno potrebni za izvrševanje zakonitih pristojnosti, nalog ali obveznosti javnega sektorja, če se s to obdelavo ne poseže v upravičen interes posameznika, na katerega se osebni podatki nanašajo;
  3. če je posameznik dal privolitev za obdelavo svojih osebnih podatkov za enega ali več določenih namenov, če tako možnost določa zakon, sicer pa na podlagi privolitve, če ne gre za izvrševanje zakonskih pristojnosti, nalog ali oblastnih obveznosti javnega sektorja;
  4. če je obdelava osebnih podatkov potrebna za izvajanje pogodbe, katere pogodbena stranka je posameznik, na katerega se nanašajo osebni podatki, ali za izvajanje ukrepov na zahtevo takega posameznika pred sklenitvijo pogodbe;
  5. če je obdelava potrebna za zaščito življenjskih interesov posameznika, na katerega se nanašajo osebni podatki, ali druge fizične osebe;
  6. kadar je obdelava potrebna zaradi zakonitih interesov, za katere si prizadeva ARIS, razen kadar nad takimi interesi prevladajo interesi ali temeljne pravice in svoboščine posameznika, na katerega se nanašajo osebni podatki, ki zahtevajo varstvo osebnih podatkov. Navedena pravna podlaga se ne uporabi za obdelavo s strani ARIS pri opravljanju njenih javnih (oblastnih) nalog.

Osebni podatki se lahko obdelujejo tudi v skladu s pravnimi podlagami iz 9. člena GDPR.

Uporabniki, kategorije uporabnikov in obdelovalci osebnih podatkov

Obdelava vaših osebnih podatkov je strogo omejena na obdelavo tistih zaposlenih v ARIS, ki vaše osebne podatke nujno potrebujejo za izvajanje delovnih nalog. Vsi zaposleni so zavezani k zaupnosti in k spoštovanju varstva osebnih podatkov. V določenih primerih vaše osebne podatke obdelujejo obdelovalci, s katerimi ima ARIS sklenjeno pisno pogodbo, pristojni državni organi in nosilci javnih pooblasti v okviru izvajanja zakonskih pristojnosti ter druge osebe, ki imajo pravno podlago za pridobitev in obdelavo osebnih podatkov. ARIS v nobenem primeru ne bo posredovala osebnih podatkov posameznika tretjim nepooblaščenim osebam ali v tretje države, razen v primerih, ki jih določa zakon ali drug predpis.

Obdelovalci zaupane podatke obdelujejo izključno v imenu in za račun ARIS, v mejah danega pooblastila, ki je zapisan v pisni pogodbi oz. drugem pravnem aktu in skladno z nameni, ki so opredeljeni v pogodbi oz. pravnem aktu. Pogodbeni obdelovalci, s katerimi sodeluje ARIS so predvsem: IZUM, Špica International d. o. o., Zaslon Telecom d. o. o., Nova Vizija d. o. o. in STROKA PRODUKT d. o. o.

Pošiljanje podatkov v tretje države ali mednarodne organizacije

V primerih, ko v skladu s pravnim predpisom oceno prijave za (so)financiranje aktivnosti znanstvenoraziskovalne dejavnosti opravi recenzent iz tretje države, bo ARIS v skladu z načelom najmanjšega obsega podatkov osebne podatke posredoval recenzentom v tretje države. ARIS zagotavlja ustrezne zaščitne ukrepe ter sodeluje le z recenzenti v tretjih državah, ki zagotavljajo ustrezno varstvo osebnih podatkov.

Vrste osebnih podatkov, ki niso pridobljeni od posameznika na katerega se ti nanašajo

ARIS skladno z zgoraj opredeljenimi nameni in pravnimi podlagami zbira tudi osebne podatke, ki niso pridobljeni neposredno od posameznika na katerega se ti nanašajo. Navedene osebne podatke ARIS obdeluje le, kadar za to obstaja zakonska ali druga pravna podlaga (npr. 56. člen ZZrID).

Obdobje hrambe osebnih podatkov

Obdobje hrambe osebnih podatkov je odvisno od pravne podlage in namena obdelave posamezne kategorije osebnih podatkov. Osebni podatki se hranijo vse dokler je to potrebno z vidika izpolnitve namena, zaradi katerega so bili zbrani, oz. za obdobje, ki ga predpisuje zakon oz. drug predpis. Osebne podatke, ki jih ARIS obdeluje na podlagi vaše osebne privolitve, hrani ARIS do preklica privolitve ali dokler je to potrebno z vidika izpolnitve namena.

Za določitev roka hrambe se upoštevajo roki, ki jih določajo predpisi in Načrt klasifikacijskih znakov Javne agencije za raziskovalno dejavnost Republike Slovenije, številka 020-2/2023-1 z dne 19.1.2023. Če roki hrambe niso posebej določeni s predpisi, mora biti ob upoštevanju načela sorazmernosti hramba omejena na najkrajše možno obdobje. Po preteku roka hrambe se osebni podatki zbrišejo, uničijo, blokirajo ali anonimizirajo, razen če niso na podlagi zakona, ki ureja arhivsko gradivo in arhive, opredeljeni kot arhivsko gradivo, oz. če zakon za posamezne vrste osebnih podatkov ne določa drugače. Nekatere osebne podatke lahko ARIS obdeluje v znanstvenoraziskovalne, zgodovinskoraziskovalne, statistične in arhivske namene ob sprejemu ustreznih ukrepov v skladu z GDPR in ZVOP-2.


Pravice posameznika:

V skladu z GDPR vam ARIS zagotavlja pravico dostopa do podatkov, pravico do preklica privolitve, pravico do popravka, pravico do izbrisa (»pravica do pozabe«), pravico do omejitve obdelave, pravico do prenosljivosti podatkov, pravico do ugovora, in pravico do vložitve pritožbe pri Informacijskemu pooblaščencu, ki so podrobneje razdelane v nadaljevanju.

Pravice v zvezi z vašimi osebnimi podatki lahko uveljavljate:

  • ustno na zapisnik po predhodni najavi v času uradnih ur od ponedeljka do četrtka od 9.00 do 12.00 in od 13.00 do 15.00, ob petkih od 9.00 do 12.00 in od 13.00 do 14.00;
  • v pisni obliki na zgoraj navedene kontaktne podatke pooblaščene osebe za varstvo osebnih podatkov ali neposredno na ARIS. Če boste zahtevo predložili z elektronskimi sredstvi, se vam bodo informacije, če bo to mogoče, zagotovile z elektronskimi sredstvi, razen v primeru, da boste zahtevali drugače.

Za potrebe zanesljive identifikacije lahko ARIS v primeru uveljavljanja vaših pravic v zvezi z osebnimi podatki od vas zahteva dodatne podatke, ki so potrebni za potrditev vaše identitete.

ARIS bo na zahtevo, s katero uveljavljate svoje pravice v zvezi s svojimi osebnimi podatki, odgovoril brez nepotrebnega odlašanja in najpozneje v enem mesecu od prejema zahteve. Rok za uresničevanje pravic se lahko podaljša za največ dva dodatna meseca ob upoštevanju kompleksnosti in števila zahtev.

Vse zagotovljene informacije ter vsa sporočila in ukrepi v zvezi z varstvom osebnih podatkov, se v eni kopiji zagotovijo brezplačno. Kadar so zahteve posameznika, na katerega se nanašajo osebni podatki, očitno neutemeljene ali pretirane zlasti ker se ponavljajo, lahko ARIS zaračuna razumno pristojbino, pri čemer upošteva upravne stroške posredovanja informacij, ali zavrne zahtevo.

Pravica do dostopa osebnih podatkov

Od ARIS imate pravico dobiti potrditev, ali se v zvezi z vami obdelujejo osebni podatki, in kadar je temu tako, dostop do osebnih podatkov in naslednje informacije: (a) namene obdelave; (b) vrste zadevnih osebnih podatkov; (c) uporabnike ali kategorije uporabnika, ki so jim bili ali jim bodo razkriti osebni podatki, zlasti uporabnike v tretjih državah ali mednarodnih organizacijah; (d) kadar je mogoče, predvideno obdobje hrambe osebnih podatkov ali, če to ni mogoče, merila, ki se uporabijo za določitev tega obdobja; (e) obstoj pravice, da se od ARIS zahteva popravek ali izbris osebnih podatkov ali omejitev obdelave osebnih podatkov v zvezi s posameznikom, na katerega se nanašajo osebni podatki, ali obstoj pravice do ugovora taki obdelavi; (f) pravico do vložitve pritožbe pri Informacijskem pooblaščencu; (g) kadar osebni podatki niso zbrani pri posamezniku, na katerega se ti nanašajo, vse razpoložljive informacije v zvezi z njihovim virom; (h) obstoj avtomatiziranega sprejemanja odločitev, vključno z oblikovanjem profilov, ter vsaj v takih primerih smiselne informacije o razlogih zanj, kot tudi pomen in predvidene posledice take obdelave za posameznika, na katerega se nanašajo osebni podatki; (i) o ustreznih zaščitnih ukrepih, kadar se osebni podatki prenesejo v tretjo državo ali mednarodno organizacijo.

Pravica do preklica privolitve

Privolitev za obdelavo osebnih podatkov lahko kadarkoli prekličete, enako enostavno kot ste privolitev dali. Preklic privolitve ne vpliva na zakonitost obdelave na podlagi privolitve pred preklicem. 

Pravica do popravka, do izbrisa (»pravica do pozabe«) in do omejitve obdelave osebnih podatkov

Od ARIS imate pravico zahtevati in doseči, da se brez nepotrebnega odlašanja:

  1. netočni osebni podatki v zvezi z vami popravijo ali ob upoštevanju namenov obdelave dopolnijo;
  2. osebni podatki v zvezi z vami izbrišejo in sicer: kadar osebni podatki niso več potrebni za namene, za katere so bili zbrani ali kako drugače obdelani; kadar posameznik prekliče privolitev, pa za obdelavo ne obstaja druga pravna podlaga; kadar je vložen ugovor obdelavi, ki je potrebna zaradi zakonitih interesov ali za opravljanje nalog v javnem interesu ali pri izvajanju javne oblasti, dodeljene ARIS, pa za njihovo obdelavo ne obstajajo nobeni prevladujoči zakoniti razlogi ali ko ugovarjate v skladu z 2. odstavkom 21. člena GDPR (neposredno trženje); kadar so bili osebni podatki obdelani nezakonito ali kadar je osebne podatke treba izbrisati za izpolnitev pravne obveznosti v skladu s pravom EU ali slovenskim pravnim redom. Predlogu za izbris ARIS ne bo ugodil v primerih, ki jih določa člen 17(3) GDPR;
  3. omeji obdelava vaših osebnih podatkov in sicer: kadar oporekate točnosti podatkov, in sicer za obdobje, ki ARIS omogoča preveriti točnost vaših osebnih podatkov; kadar je obdelava nezakonita in namesto izbrisa osebnih podatkov zahtevate omejitev uporabe; kadar ARIS osebnih podatkov ne potrebuje več za namene obdelave, temveč jih vi potrebujete za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov; ali kadar ste vložili ugovor v zvezi z obdelavo, dokler se ne preveri, ali zakoniti razlogi ARIS prevladajo nad vašimi razlogi.

Pravica do prenosljivosti podatkov

Osebne podatke, ki ste jih posredovali ARIS imate pravico prejeti v strukturirani, splošno uporabljani in strojno berljivi obliki, in pravico, da ARIS te podatke posreduje drugemu upravljavcu, kadar: (a) obdelava temelji na privolitvi ali na pogodbi in (b) se obdelava izvaja z avtomatiziranimi sredstvi.

Pri uresničevanju pravice do prenosljivosti podatkov imate pravico, da se osebni podatki neposredno prenesejo od ARIS k drugemu upravljavcu, kadar je to tehnično izvedljivo. Ta pravica se ne uporablja za obdelavo, potrebno za opravljanje naloge, ki se izvaja v javnem interesu ali pri izvajanju javne oblasti, dodeljene ARIS. Pravica do prenosljivosti podatkov ne vpliva negativno na pravice in svoboščine drugih.

Pravica do ugovora

Na podlagi razlogov, povezanih z vašim posebnim položajem, imate pravico, da kadarkoli ugovarjate obdelavi osebnih podatkov, ki je potrebna zaradi zakonitih interesov za katere si prizadeva ARIS ali za opravljanje nalog v javnem interesu ali pri izvajanju javne oblasti. ARIS bo prenehal obdelovati osebne podatke, razen če dokaže nujne legitimne razloge za obdelavo, ki prevladajo nad vašimi interesi, pravicami in svoboščinami ali za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov.

Kadar se osebni podatki obdelujejo za namene neposrednega trženja, imate pravico, da kadar koli ugovarjate obdelavi osebnih podatkov za namene takega trženja, vključno z oblikovanjem profilov, kolikor je povezano s takim neposrednim trženjem. Obdelava osebnih podatkov se v tem primeru preneha.

Kadar se osebni podatki obdelujejo v znanstvenoraziskovalne, zgodovinskoraziskovalne ali statistične namene, imate pravico, da iz razlogov, povezanih z vašim posebnim položajem, ugovarjate obdelavi osebnih podatkov v zvezi z vami, razen če je obdelava potrebna za opravljanje naloge, ki se izvaja zaradi razlogov javnega interesa.

Pravica do vložitve pritožbe pri Informacijskem pooblaščencu

Brez poseganja v katero koli drugo upravno ali pravno sredstvo imate kot posameznik, na katerega se nanašajo osebni podatki, pravico vložiti pritožbo pri Informacijskem pooblaščencu, Dunajska cesta 22 Ljubljana, če menite, da obdelava osebnih podatkov v zvezi z vami krši GDPR. Informacijski pooblaščenec vas bo obvestil o stanju zadeve in odločitvi o pritožbi, vključno z možnostjo pravnega sredstva zoper njegovo odločitev o pritožbi.

Veljavnost

ARIS si pridružuje pravico do sprememb ali dopolnitev Informacij o varstvu osebnih podatkov. Informacije veljajo in se uporabljajo od 29. maja 2023 dalje.