30. člen
(upravljanje, uporaba, hramba in posredovanje osebnih podatkov)
(1)
Osebni podatki po tem zakonu se obdelujejo skladno z Uredbo 2016/679/EU in zakonom. Nadzor nad obdelavo osebnih podatkov po tem zakonu opravljajo državni nadzorniki za varstvo osebnih podatkov v okviru pooblastil iz zakona, ki ureja informacijskega pooblaščenca.
(2)
Osebni podatki uporabnikov sistema, ki se obdelujejo na podlagi tega zakona, so:
(3)
Osebne podatke uporabnikov sistema iz prejšnjega odstavka obdelujejo naslednji upravljavci:
(4)
Osebne podatke uporabnikov sistema iz drugega odstavka tega člena obdelujejo tudi naslednji uporabniki:
(5)
Upravljavci iz prve, druge in tretje alineje tretjega odstavka tega člena obdelujejo osebne podatke uporabnikov sistema tudi z namenom njihovega zagotavljanja uporabnikom sistema in subjektom, ki so upravičeni do dostopa do osebnih podatkov na podlagi pogodbenega razmerja, sklenjenega z uporabnikom sistema, ali na podlagi privolitve uporabnika sistema.
(6)
Upravljavci iz tretjega in uporabniki iz četrtega odstavka tega člena obdelujejo osebne podatke iz drugega odstavka tega člena v obsegu, ki ga potrebujejo za doseganje namenov iz tretjega, četrtega in petega odstavka tega člena.
(7)
Merilni podatki iz drugega odstavka tega člena se zaradi zagotavljanja podatkov za učinkovito delovanje trga z električno energijo, izvajanje energetskih storitev ter za namen obratovanja in zagotavljanja zanesljivosti oskrbe hranijo največ tri leta po poteku leta, v katerem nastanejo. Ne glede na določbe prejšnjega stavka se časovni agregati na ravni od vključno enega meseca, ki se nanašajo na uporabnika sistema, hranijo največ pet let po poteku leta, v katerem nastanejo.
(8)
Drugi osebni podatki uporabnikov sistema, ki izhajajo iz pogodbenega razmerja, se hranijo tako dolgo, kot je nujno za izvajanje ukrepov na zahtevo posameznika pred sklenitvijo pogodbe, za izvajanje pogodbe ter uveljavljanje pravic in obveznosti iz sklenjene pogodbe oziroma do poteka roka za uveljavljanje pravnega varstva pogodbenih strank.
(9)
Upravljavci osebnih podatkov iz prvih treh alinej tretjega odstavka tega člena v okviru sistema za enotni dostop do podatkov na podlagi standardiziranih podatkovnih storitev uporabnikom sistema in drugim subjektom, ki so upravičeni do dostopa do osebnih podatkov na podlagi tega zakona, pogodbenega razmerja, sklenjenega z uporabnikom sistema, ali njegove privolitve, zagotavlja varen, učinkovit in brezplačen dostop do osebnih podatkov prek enotne vstopne točke nacionalnega podatkovnega vozlišča.
(10)
Ne glede na določbo prejšnjega odstavka upravljavci osebnih podatkov iz prvih treh alinej tretjega odstavka tega člena uporabnikom sistema in drugim subjektom, ki so upravičeni do dostopa do osebnih podatkov na podlagi tega zakona, pogodbenega razmerja, sklenjenega z uporabnikom sistema ali njegovega dovolila, omogoči dostop do osebnih podatkov tudi prek standardiziranega vmesnika naprednega števca za lokalni dostop do podatkov.
(11)
Upravljavci osebnih podatkov iz prvih dveh alinej tretjega odstavka tega člena morajo v okviru sistema za enotni dostop do podatkov imenovati nadzornika za skladnost, ki je odgovoren za spremljanje izvajanja ukrepov, ki jih sprejme ta upravljavec za zagotavljanje nediskriminatornega dostopa do podatkov in izpolnjevanja pravil za ravnanje z osebnimi podatki iz tega člena. Za nadzornika za skladnost se uporabljajo določbe Uredbe 2016/679/EU, ki se nanašajo na pooblaščeno osebo za varstvo osebnih podatkov.
(12)
Elektrooperaterji, operater trga in izvajalci sistemskih storitev lahko zaradi zanesljivega obratovanja sistema ter analize pravilnega ukrepanja v različnih obratovalnih stanjih na telefonskih številkah, namenjenih sporočanju ter izvajanju nalog vodenja in obratovanja, snemajo vsebino komunikacij, podatke o prometu in lokacijske podatke, povezane s to komunikacijo, ter dejstva in okoliščine v zvezi s prekinitvijo povezave ali s tem, da povezava ni bila vzpostavljena, če so kličoče osebe predhodno obveščene o snemanju, njegovem namenu in trajanju hranjenja posnetka. Posneto sporočilo in podatke je treba nemudoma izbrisati. Če gre za podatke v zvezi z dogodkom, pri katerem je nastala škoda, pa jih je treba izbrisati najpozneje do poteka roka, v katerem je mogoče uveljavljati odškodninske zahtevke zaradi varnega in zanesljivega obratovanja sistema, ki se nanašajo na dogajanje v zvezi s klicem, oziroma do pravnomočne odločitve o takem zahtevku v primeru njegovega uveljavljanja.