IP: 2025 v številkah

IP: 2025 v številkah
04. 06. 2026 objavil/a Simona Kidrič

Informacijski pooblaščenec Republike Slovenije je objavil letno poročilo za leto 2025, v katerem predstavlja svoje delovanje na vseh področjih pristojnosti, torej na področju dostopa do informacij javnega značaja, umetne inteligence ter varstva osebnih podatkov.

Letno poročilo je bilo objavljeno 29. 5. 2026.

Poročilo zajema širok spekter aktivnosti nadzornega organa, v nadaljevanju pa se bomo osredotočili izključno na nadzorne in prekrškovne postopke s področja varstva osebnih podatkov. Za celovit vpogled v delo nadzornega organa v preteklem letu priporočamo branje celotnega poročila, ki je dostopno tukaj.


Več kot 1.200 novih zadev zaradi domnevnih kršitev varstva osebnih podatkov


Nadzorni organ je v letu 2025 začel obravnavati 1.226 novih zadev zaradi zatrjevanih kršitev pravil varstva osebnih podatkov.

  • 228 zadev - javni sektor

    • 189 inšpekcijskih prijav

    • 39 ex offo začetih postopkov

  • 998 zadev - zasebni sektor

    • 692 inšpekcijskih prijav

    • 243 predlogov s strani tujih nadzornih organov

    • 63 ex offo začetih postopkov

Med prijavljenimi kršitvami so tudi v letu 2025 prevladovale zadeve, povezane z izvajanjem videonadzora, saj je nadzorni organ prejel kar 274 prijav s tega področja. Sledile so prijave zaradi nezakonitega razkrivanja, posredovanja ali objave osebnih podatkov (213 prijav), nezakonitega zbiranja oziroma zahtevanja osebnih podatkov (93 prijav) ter nezakonite obdelave osebnih podatkov za namene neposrednega trženja (70 prijav). Manj pogosto so posamezniki prijavljali kršitve, povezane z neustreznim zavarovanjem osebnih podatkov, nepooblaščenimi vpogledi v osebne podatke, uporabo piškotkov ter zagotavljanjem informacij in uresničevanjem pravic posameznikov.

Kljub visokemu številu prijav pa nadzorni organ v približno 70 odstotkih primerov ni uvedel formalnega inšpekcijskega postopka. Najpogostejši razlog je bilo pomanjkanje javnega interesa za izvedbo nadzora oziroma nezadostna dokazna podlaga, ki bi omogočala utemeljen sum kršitve. V številnih primerih so se prijave nanašale na enkratne dogodke iz preteklosti, pri katerih z inšpekcijskimi ukrepi ni bilo več mogoče doseči odprave ali preprečitve kršitve.

To pa ne pomeni, da prijave niso bile obravnavane. Kadar je iz prijavljenih dejstev izhajal sum prekrška, je nadzorni organ zadevo presojal v okviru svojih pristojnosti po Zakonu o prekrških in po potrebi uvedel prekrškovni postopek.

V primerih, ko je obstajal določen sum neskladne obdelave osebnih podatkov, vendar okoliščine niso upravičevale uvedbe inšpekcijskega postopka, je upravljavcem posredoval preventivna opozorila in usmeritve za zagotovitev skladnosti z zakonodajo. Takšnih obvestil je bilo v letu 2025 poslanih 176.


Več kot 150 prijavljenih kršitev varnosti osebnih podatkov

Upravljavci in obdelovalci so nadzornemu organu v letu 2025 prijavili 152 kršitev varnosti osebnih podatkov. Približno polovica obvestil je izvirala iz zasebnega sektorja, druga polovica pa iz javnega sektorja.

Med prijavitelji iz javnega sektorja so prevladovale zdravstvene in izobraževalne ustanove, medtem ko so zasebni sektor predstavljali predvsem finančne institucije, zavarovalnice in trgovska podjetja.

Število prijavljenih incidentov kaže, da se organizacije vse bolj zavedajo obveznosti prijave kršitev po 33. členu GDPR. Hkrati pa podatki potrjujejo, da so varnostni incidenti še vedno pomemben izziv tako za javne kot zasebne organizacije.


Posamezniki vse pogosteje uveljavljajo svoje pravice

Nadzorni organ je v letu 2025 prejel 162 prijav posameznikov zaradi domnevnih kršitev njihovih pravic po GDPR. Največ prijav se je nanašalo na pravico dostopa do lastnih osebnih podatkov, sledile pa so prijave zaradi neizpolnjevanja zahtev za izbris in popravek podatkov.

Podatki kažejo na vse večjo ozaveščenost posameznikov glede njihovih pravic, hkrati pa razkrivajo, da številni upravljavci še vedno ne zagotavljajo ustreznih postopkov za pravočasno in pravilno obravnavo zahtev posameznikov.

V postopkih uveljavljanja pravic je nadzorni organ izdal 41 upravnih odločb. V več kot polovici primerov je ugotovil obstoj kršitve predpisov o varstvu osebnih podatkov, preostale odločbe pa so potrdile, da do kršitve ni prišlo. Pomemben del postopkov se je zaključil tudi zaradi odprave nepravilnosti med samim postopkom ali zaradi umika prijave.


Čezmejno sodelovanje postaja stalnica

Posebno pozornost zasluži tudi podatek o sodelovanju v več kot 540 čezmejnih postopkih nadzora. Takšno sodelovanje je neposredna posledica mehanizmov (sodelovanje po načelu »vse na enem mestu« po 60. členu GDPR, medsebojna pomoč po 61. členu GDPR in skupno ukrepanje nadzornih organov po 62. členu GDPR), ki jih vzpostavlja GDPR za usklajeno delovanje evropskih nadzornih organov pri čezmejni obdelavi osebnih podatkov.


Prekrškovni postopki: 89 glob in skoraj 300.000 evrov sankcij

Na področju prekrškovnega nadzora je nadzorni organ v letu 2025 uvedel 146 novih postopkov zaradi suma kršitev predpisov o varstvu osebnih podatkov. Postopki so zajemali tako javni kot zasebni sektor ter odgovorne osebe.

Rezultat prekrškovnega ukrepanja je bil izrek 89 glob v skupni višini 294.390 evrov. Poleg tega je nadzorni organ izrekel še 45 opominov, izdal dva plačilna naloga in 42 opozoril.



Kaj nam povedo številke?

Podatki iz letnega poročila kažejo, da nadzorni organ pomemben del svojih virov usmerja v presojo prijav posameznikov, vendar formalni inšpekcijski postopki predstavljajo le en del njegovega delovanja. Pomembno mesto imajo tudi preventivne aktivnosti in podpora deležnikom pri razumevanju ter pravilni uporabi predpisov s področja varstva osebnih podatkov.

V letu 2025 je nadzorni organ odgovoril na vprašanja 2.431 posameznikov in pravnih oseb ter pripravil oziroma posredoval kar 985 mnenj in napotitev, od tega 847 v pisni obliki, v 138 primerih pa je bilo svetovanje opravljeno po telefonu. To potrjuje, da njegova vloga ni omejena zgolj na nadzor in sankcioniranje, temveč pomembno prispeva tudi k ozaveščanju, preventivi in spodbujanju skladne obdelave osebnih podatkov v praksi.

Letno poročilo za leto 2025 tako znova potrjuje, da učinkovito varstvo osebnih podatkov ne temelji zgolj na nadzoru in sankcijah, temveč tudi na stalnem dialogu med nadzornim organom, upravljavci, obdelovalci in posamezniki.

Vir: Letno poročilo IPRS 2025

Naslovna fotografija: Unsplash