140. člen
(zavarovanje osebnih in občutljivih osebnih podatkov)
(1)
Državni odvetniki, kandidati in drugi javni uslužbenci, ki pri svojem delu obdelujejo in uporabljajo osebne podatke, morajo biti seznanjeni z določbami zakona, ki ureja varstvo osebnih podatkov, z določbami o varstvu osebnih podatkov iz zakona, ki ureja državno odvetništvo, s področno zakonodajo, ki ureja posamezno področje njihovega dela, z vsebino tega pravilnika ter z njihovimi pooblastili ali nalogami glede obdelave osebnih podatkov.
(2)
Prostori, v katerih se obdelujejo osebni in občutljivi osebni podatki, morajo biti varovani z organizacijskimi, fizičnimi in tehničnimi postopki ter ukrepi, ki nepooblaščenim osebam onemogočajo dostop do medijev in naprav, s katerimi se osebni podatki obdelujejo.
(3)
Osebni in občutljivi osebni podatki se ne smejo hraniti izven varovanih prostorov.
(4)
Potrebne tehnične rešitve za zavarovanje strojne in programske opreme v zvezi z obdelavo osebnih in občutljivih osebnih podatkov na državnem odvetništvu ter redno izobraževanje pooblaščenih oseb, ki imajo dostop do teh podatkov, zagotavlja služba, pristojna za informatiko in informatizacijo poslovnih procesov.
(5)
Informacijski sistem beleži podatke o dostopih pooblaščenih oseb do osebnih in občutljivih osebnih podatkov, ki zajemajo podatke iz tretjega odstavka 138. člena tega pravilnika.
(6)
Pooblaščene osebe zaradi zavarovanja osebnih in občutljivih osebnih podatkov izvajajo tudi naslednje splošne ukrepe zavarovanja:
-
če zapuščajo svoje delovne prostore, morajo zakleniti pisalne mize, omare, blagajne in pisarne, v katerih hranijo te podatke,
-
nosilcev teh podatkov ne smejo puščati na pisalnih mizah v prisotnosti nepooblaščenih oseb,
-
navodila za uporabo računalniško vodenih evidenc morajo hraniti tako, da niso dostopna nepooblaščenim osebam,
-
dosledno izvajati postopek prijave ali odjave s svojim uporabniškim imenom in osebnim geslom na začetku in ob zaključku dostopa do evidenc, drugih zbirk in registrov teh podatkov,
-
po končani izdelavi dokumentov s temi podatki morajo poskrbeti za uničenje pomožnega gradiva (na primer poskusnih ali neuspešnih izpisov, matric, zapiskov), ki so ga uporabili ali ki je nastalo pri izdelavi dokumenta,
-
upoštevati predpise, ki določajo zavarovanje in ravnanje z osebnimi in občutljivimi osebnimi podatki.
(7)
Pri prenosu občutljivih osebnih podatkov preko omrežij elektronskih komunikacij se šteje, da so podatki ustrezno zavarovani, če se posredujejo z uporabo šifrirnih metod, in, kjer je to ustrezno tudi z uporabo kvalificiranega elektronskega podpisa, tako da je zagotovljena njihova nečitljivost ali neprepoznavnost med prenosom.