Poslovne rešitve
17.02.2026 11:09
Posodobljeno 6 mesecev nazaj.
Avtor: Niko Bajec

Deli z drugimi:

Share
Sledite nam na Google News

Roki hrambe kot spregledan izziv informacijskih sistemov

V razpravah o varnosti informacijskih sistemov je poudarek pogosto na tehničnih ukrepih za zaščito podatkov, kot so nadzor dostopa, šifriranje in odpornost na incidente.

Bistveno manj pozornosti pa se namenja vprašanju, koliko časa smejo biti podatki sploh shranjeni. Roki hrambe osebnih podatkov niso zgolj pravna formalnost, temveč ključen element skladnega in varnega upravljanja podatkov v informacijskih sistemih. Podatki, ki so tehnično ustrezno zavarovani, a se hranijo brez veljavne pravne podlage ali predolgo, predstavljajo neposredno kršitev zakonodaje in povečano tveganje za upravljavca.

Pravne podlage za omejitev hrambe

Načelo omejitve hrambe izhaja iz Splošne uredbe o varstvu podatkov (GDPR), ki določa, da se osebni podatki hranijo le toliko časa, kolikor je potrebno za namene obdelave. Na nacionalni ravni to dodatno konkretizira 43. člen Zakona o varstvu osebnih podatkov (ZVOP-2), ki zahteva, da so roki hrambe omejeni na najkrajše možno obdobje, redno preverjani ter po prenehanju namena ustrezno zaključeni z izbrisom, anonimizacijo ali drugimi ukrepi. Pomembno je poudariti, da pravna podlaga za obdelavo ne pomeni tudi neomejene hrambe podatkov.

Primeri iz prakse

Podjetja pogosto pridobivajo osebne podatke strank, ki jih shranjujejo v CRM sistemih zaradi izvajanja pogodb, podpore ali komunikacije. Takšna hramba je zakonita le toliko časa, dokler obstaja ustrezen namen in pravna podlaga; po prenehanju sodelovanja pa je treba podatke ustrezno izbrisati ali omejiti njihovo nadaljnjo uporabo. Podobno velja pri zaposlovanju: podatki izbranega kandidata se hranijo skladno z delovnopravnimi predpisi, podatki neizbranih kandidatov pa le še kratek čas po zaključku postopka, razen če ti podajo izrecno privolitev za daljšo hrambo. Pogosta praksa dolgoročnega hranjenja prijav brez jasnega namena pomeni kršitev načela omejitve hrambe.

Določitev in izvedba rokov hrambe

Roki hrambe morajo biti določeni vnaprej in pisno opredeljeni v internih aktih upravljavca, kot so pravilniki, katalogi zbirk ali evidence dejavnosti obdelave. Ključno je, da so ti roki usklajeni z dejansko implementacijo v informacijskem sistemu in ne obstajajo zgolj na papirju. V sodobnih aplikacijah je smiselno roke hrambe obravnavati kot del podatkovnega življenjskega cikla ter jih podpreti z metapodatki, avtomatiziranimi postopki brisanja ali anonimizacije in ustreznimi revizijskimi sledmi.

Upravljanje rokov hrambe brez tveganj

Roki hrambe osebnih podatkov so področje, kjer se pravo in informatika neposredno prepletata. Njihovo neupoštevanje običajno ni posledica pomanjkanja varnosti, temveč nejasnega upravljanja podatkov skozi čas. GDPR in 43. člen ZVOP-2 zahtevata, da informacijski sistemi poleg nadzora nad dostopom zagotovijo tudi jasen odgovor na vprašanje, kdaj podatkov ne sme biti več. Pravilno urejeni roki hrambe zmanjšujejo pravna tveganja, povečujejo preglednost poslovanja in olajšajo dokazovanje skladnosti. Če želite to področje urediti učinkovito in brez nepotrebnih zapletov, vam lahko pomagajo strokovnjaki iz DATAINFO.SI – za ponudbo jih lahko pokličete na 02 620 43 00 ali pišete na info@datainfo.si. (P.R.)


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Članek je pripravljen v sodelovanju s podjetjem DATAINFO.SI.


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

GS1 Slovenija

Dimičeva ulica 9, 1000 Ljubljana, Tel: +386 1 5898 320
GS1 Slovenija je neodvisna in nepridobitna organizacija na področju mednarodnih standardov GS1 za identifikacijo, zajem in elektronsko izmenjavo podatkov v Sloveniji. Ima preko ... Več

Koenergija d.o.o.

Ilichova 21, 2000 Maribor, Tel: 040 730 010
Večina se zaveda, da je vključitev neke oblike industrijske avtomatizacije v njihov proizvodni obrat ali podjetje koristna. Lahko zmanjša proizvodne stroške, poveča učinkovitost, ... Več
Diamantni partner

OptiCyber3 d.o.o.

Ulica Jožeta Jame 14, 1210 Ljubljana Šentvid, Tel: 070 420 063
OptiCyber3 poskrbi za zanesljivo zaščito vašega računalniškega sistema Kako poskrbeti za zanesljivo zaščito računalniških sistemov? Za ustrezno varnostno zaščito in kar ... Več

NEXT LINE d.o.o.

Ob železnici 16, 1000 Ljubljana, Tel: 041 776 822
Next line, specializirane storitve tiska pod eno streho V podjetju Next line iz Ljubljane so se osredotočili na specializirane storitve tiska s termičnimi, sublimacijskimi in ... Več