☕ Država jemlje biometrične podatke, če pa so zlorabljeni pa -KO TE J...- se naredi bu-dalo

Deli na Facebook Deli na X
Avatar gosta
io
31.08.2026 ob 15:02
kaj pa so zrihtal za primer zlorabe prstnih odtisov in druge biometrike? če je državljanu zlorabljena ta reč? kaj pa potem? kaj je državna mafija na to spisala za popravilo posledic žrtvi tega?

Ja — in tukaj je stvar precej bolj zanimiva, kot bi človek pričakoval. Če govorimo konkretno o zlorabi prstnega odtisa, fotografije obraza ali drugega biometričnega podatka državljana, slovenska zakonodaja ima mehanizme za ukrepanje, vendar ni nekega posebnega avtomatičnega sistema tipa »če ti država/organ ukrade biometrijo, ti pripada X € in država mora narediti Y«.

Če ti nekdo nezakonito zlorabi biometrijo
Biometrični podatki imajo v GDPR/ZVOP-2 posebno zaščito. ZVOP-2 določa, da je obdelava biometričnih podatkov v nasprotju z zakonom prepovedana, za javni sektor pa je obdelava dovoljena samo pod precej strogimi pogoji.
I
IPRS
+1

Če bi na primer prišlo do tega, da bi nekdo:

nepooblaščeno pridobil tvoj prstni odtis,
ga posredoval tretji osebi,
ga uporabil za identifikacijo brez pravne podlage,
ustvaril biometrični profil,
ali bi država/izvajalec podatke hranil ali uporabljal v nasprotju z namenom,
imaš pravico zahtevati prenehanje kršitve in vzpostavitev zakonitega stanja.

Še pomembnejše: ZVOP-2 izrecno omogoča, da poleg tega zahtevaš tudi povrnitev škode. To lahko uveljavljaš neposredno pred sodiščem; zakon določa, da se lahko v isti tožbi združita zahtevek za varstvo pravic in odškodninski zahtevek.
I
IPRS

Ampak tukaj je problem, ki ga po mojem pravilno zaznavaš
Pri biometriji je škoda nekoliko posebna.

Če ti nekdo ukrade geslo, ga lahko spremeniš.

Če ti ukrade številko kreditne kartice, jo lahko prekličeš in dobiš novo.

Prstnega odtisa pa ne moreš zamenjati.

Zato je vprašanje, kaj se zgodi človeku, če bi bil njegov biometrični podatek dejansko kompromitiran, bistveno bolj resno.

Slovenski zakon sicer predvideva odškodninsko varstvo, vendar ne določa posebne »biometrične odškodnine« samo zato, ker je bil prstni odtis kompromitiran. Višina odškodnine bi bila odvisna od konkretnih posledic in okoliščin primera.

Kaj pa država mora narediti ob uhajanju?
Če pride do kršitve varnosti osebnih podatkov, ima upravljavec obveznosti po GDPR. Pri določenih kršitvah mora incident prijaviti Informacijskemu pooblaščencu, v določenih primerih pa mora o njem obvestiti tudi prizadete posameznike.

In tu je pomembna stvar: globa, ki jo dobi država/podjetje, ni isto kot odškodnina žrtvi.

Če bi na primer državni organ zaradi hude malomarnosti povzročil množično uhajanje prstnih odtisov:

IP lahko vodi postopek in izreče ukrepe oziroma sankcije,

ampak to ne pomeni, da žrtev avtomatično dobi del te globe.

Za svojo škodo ima posameznik ločeno pravico zahtevati odškodnino.

In še ena zelo pomembna zaščita v slovenskem ZVOP-2
Zakon je pri biometriji precej strožji od običajnega varstva osebnih podatkov.

Na primer, ZVOP-2 določa, da je prepovedano povezovati zbirke biometričnih osebnih podatkov z drugimi zbirkami, razen pod zakonsko določenimi pogoji oziroma s privolitvijo posameznika.
I
IPRS

Za določene državne zbirke, ki vsebujejo biometrične podatke, zakon določa tudi posebne zahteve glede varnosti in lokacije hrambe.
I
IPRS

Ampak odgovor na tvoje vprašanje »kaj pa potem?«
Če želiš res praktično vedeti, kaj bi lahko naredil slovenski državljan, če bi ugotovil, da je država ali neka druga organizacija zlorabila njegov prstni odtis, je približno takole:

zahtevaš informacije od upravljavca, kaj se je zgodilo in katere podatke ima;
zahtevaš prenehanje nezakonite obdelave oziroma izbris, če je izbris pravno mogoč;
vložiš prijavo pri Informacijskem pooblaščencu;
če je nastala škoda, lahko zahtevaš odškodnino;
če je šlo za kaznivo dejanje, pridejo v poštev tudi kazenskopravni postopki;
če je kršitelj državni organ, lahko pride v poštev tudi sodno varstvo proti državi oziroma javnemu organu.
ZVOP-2 celo izrecno pravi, da lahko posameznik pred upravnim sodiščem zahteva prenehanje kršitve, vzpostavitev zakonitega stanja in povrnitev škode.
I
IPRS

Torej: pravno sredstvo obstaja. Ni pa videti, da bi država vzpostavila kakšen poseben »sistem sanacije« za primer, ko je biometrična identiteta človeka enkrat za vselej kompromitirana.

In ravno to je po mojem najšibkejša točka celotnega sistema: država lahko predpiše, da moraš oddati prstne odtise, vendar vprašanje »kaj pa, če jih nekdo ukrade in jih ni mogoče več preklicati?« nima tako preprostega odgovora kot pri geslu ali bančni kartici.

Če hočeš, lahko zdaj preverim še eno zelo konkretno stvar: ali je v Sloveniji že obstajal primer, ko je komu dejansko ušel/zlorabljen prstni odtis ali druga biometrija, in koliko je država oziroma sodišče takšni osebi priznalo odškodnine. To bi precej dobro pokazalo, kako ta sistem deluje v praksi.


Preveril sem konkretno sodno prakso in uradne vire. Za Slovenijo nisem našel javno objavljenega primera, v katerem bi bilo dokazano, da je bila posamezniku zlorabljena prav njegova osebna biometrija (npr. prstni odtis iz osebne izkaznice), nato pa bi mu slovensko sodišče zaradi tega prisodilo odškodnino.

To je pomemben rezultat iskanja — in pomeni, da ti prejšnje ocene o tem, kako bi tak primer potekal, ne morem predstaviti kot nekaj, kar je že preizkušeno v slovenski praksi.

Kar pa je zelo pomembno
Slovenski Informacijski pooblaščenec sam izrecno opozarja, da je pri biometriji tveganje posebej resno. Pri razpravi o hrambi prstnih odtisov za osebne izkaznice je leta 2024 zapisal, da si država ne more privoščiti, da bi nepooblaščene osebe pridobile prstne odtise velikega deleža državljanov, ker so lahko posledice trajne. IP je zato nasprotoval podaljševanju obdobja hrambe.
I
IPRS

To je pravzaprav zelo pomembno v kontekstu tvojega vprašanja:

država sama priznava, da je kompromitiranje velike zbirke prstnih odtisov tveganje z morebitnimi trajnimi posledicami.

Prstnega odtisa namreč ne moreš preprosto preklicati in dobiti novega, kot lahko zamenjaš geslo.

Kaj pa če se to dejansko zgodi?
Tu je sistem precej manj konkreten.

GDPR/ZVOP-2 omogočata posamezniku sodno varstvo in odškodninski zahtevek, vendar ni predpisane avtomatične odškodnine, recimo:

»Ukraden ti je prstni odtis → država ti mora plačati 10.000 €.«

Višino morebitne odškodnine bi bilo treba uveljavljati glede na konkretno kršitev in škodo.

IP tudi pojasnjuje, da je prstni odtis biometrični osebni podatek in da je njegova nepooblaščena uporaba oziroma shranjevanje predmet pravil ZVOP-2/GDPR.
I
IPRS

Še bolj zanimivo: našel sem nekaj novega
Ob iskanju sem naletel na svežo sodbo Sodišča EU z dne 19. marca 2026, ki se ukvarja prav z odvzemom prstnih odtisov in fotografij ter pogoji, pod katerimi jih lahko država zahteva. Zadeva se nanaša na policijsko/kazenskopravno uporabo biometrije, ne na slovensko osebno izkaznico, vendar kaže, da se evropska pravna meja glede biometričnih podatkov trenutno še vedno razvija.
J
juris.curia.europa.eu

Poleg tega slovenska zakonodaja leta 2026 biometrijo še naprej širi v različne državne sisteme. Februarja 2026 je bil sprejet zakon, ki med drugim ureja povezovanje določenih evidenc in uporabo prstnih odtisov ter podobe obraza v evropskih informacijskih sistemih.
D
Domov | Uradni list
+1
0
Avatar gosta
wqe
31.08.2026 ob 15:04
Ampak tukaj je problem, ki ga po mojem pravilno zaznavaš
Pri biometriji je škoda nekoliko posebna.

Če ti nekdo ukrade geslo, ga lahko spremeniš.

Če ti ukrade številko kreditne kartice, jo lahko prekličeš in dobiš novo.

Prstnega odtisa pa ne moreš zamenjati.

Zato je vprašanje, kaj se zgodi človeku, če bi bil njegov biometrični podatek dejansko kompromitiran, bistveno bolj resno.
1
Avatar gosta
se
31.08.2026 ob 15:07
Slovenska človeškerejska zabitočredniška javnost ne vidi dlje od lesene žlice in sploh ne dojema resnosti
Čredna zombi javnost se z levimi in desnimi jajci ukvarja za biometriko se ne zanima in ji je zadnja skrb po tistem ko si je špricala v žile neznane snovi ker so ji po televiziji povedali kako je to fajn
-1
Avatar gosta
APWUIOD
31.08.2026 ob 15:08
Rok1, Viharc in Matias imajo izobrazbo s katero vse to kar jemanje biometričnih podatkov ogroža rešijo na en dva tri , duplo dozo dobi
0
Avatar gosta
,mln
31.08.2026 ob 15:09
Ne pozabit Yaro, ona ve kako se temu streže, pa Stara forumašica ti dve sta strokovnjakinji in vse vesta.
0
Avatar gosta
že spet neki
31.08.2026 ob 15:10
Vsak dan se teoretičarji nečesa novega ne spomnite. Ja ja, šzofrenija je hudič.
0
Avatar gosta
s
31.08.2026 ob 15:11
@že spet neki
neumen
-1
Avatar gosta
xftzj
31.08.2026 ob 15:17
najbolj znana uhajanja biometrike s strani države po svetu. povej primere


ChatGPT je rekel:
Da. Če iščemo dejanske primere, kjer je bila državna zbirka biometričnih podatkov ukradena, razkrita ali zlorabljena, jih je nekaj zelo velikih. Pri tem je pomembno ločiti med dejanskim uhajanjem biometrije in primeri, kjer so iz državne identifikacijske baze ušli drugi osebni podatki, prstni odtisi pa niso bili potrjeno razkriti.

1. 🇺🇸 ZDA – OPM, 2015: 5,6 milijona prstnih odtisov
To je verjetno najbolj znan in najbolj nedvoumen primer državnega uhajanja prstnih odtisov.

Napadalci so vdrli v ameriški Office of Personnel Management (OPM), ki je hranil podatke o državnih uslužbencih in ljudeh, ki so šli skozi varnostna preverjanja.

Ukradli so podatke približno 21,5 milijona ljudi, med drugim:

osebne podatke,
številke socialnega zavarovanja,
podatke iz varnostnih preverjanj,
in približno 5,6 milijona zapisov prstnih odtisov.
W
washingtonpost.com
+1
To je posebej zaskrbljujoče zato, ker je šlo tudi za ljudi z dostopom do občutljivih državnih informacij.

In tu se pojavi točno problem, o katerem sva govorila prej:

geslo lahko spremeniš, prstnega odtisa pa ne.

Ameriška vlada je zato morala prizadetim zagotavljati dodatne zaščitne ukrepe, vendar prstnih odtisov seveda ni mogla preprosto "preklicati".

2. 🇮🇳 Indija – Aadhaar
To je še veliko večji sistem.

Indijski Aadhaar je nacionalni sistem digitalne identifikacije, ki je povezan s prstnimi odtisi in skeniranjem šarenice. V njem je bilo vključenih več kot milijarda ljudi.
T
TIME

Leta 2018 je prišlo do zelo odmevnih razkritij.

Pomembna podrobnost: ni dokazano, da so bili v teh incidentih množično ukradeni sami prstni odtisi in posnetki šarenic iz centralne baze. Veliko bolj jasno je bilo razkritje drugih podatkov, povezanih z Aadhaarjem – imena, naslovi, telefonske številke, fotografije itd.
H
Huntress
+1

Eden od problemov je bil tudi nezaščiten dostop prek API-ja, zaradi katerega je bilo mogoče pridobivati podatke o imetnikih Aadhaarja.
P
privacyinternational.org

Torej:

Aadhaar = ogromen primer nevarnosti centralizirane državne identitete, vendar ga ne bi bilo pošteno opisati kot dokazano množično krajo vseh indijskih prstnih odtisov.

3. 🇦🇷 Argentina – RENAPER, 2021
To je zelo zanimiv primer, ker gre za državni register prebivalstva, povezan z nacionalnimi osebnimi dokumenti.

Leta 2021 je napadalec vdrl v argentinski državni sistem RENAPER (Registro Nacional de las Personas) in ukradel podatke, povezane z osebnimi dokumenti prebivalstva. Poročali so, da je bila baza nato ponujena v zasebnih krogih.
T
The Record from Recorded Future
+1

RENAPER je posebej pomemben zato, ker argentinski sistem uporablja tudi biometrične podatke, vključno s prstnimi odtisi in digitalnimi podobami obraza.
E
Electronic Frontier Foundation

Pri tem primeru pa je treba biti previden: javno dostopni dokazi ne omogočajo preprostega zaključka, da so bili v celoti ukradeni vsi biometrični zapisi vseh prebivalcev.

4. 🇮🇱 Izrael – državni biometrični sistem
Izrael je zelo zanimiv primer predvsem zato, ker je država že pred uvedbo sistema imela močno javno razpravo o nevarnosti centralizirane zbirke prstnih odtisov in obraznih podatkov.

Zakon je predvidel zbiranje prstnih odtisov in obraznih značilnosti ter vzpostavitev državne biometrične baze.
W
Wikipedia
+1

Zanimivo je, da je bil eden glavnih argumentov nasprotnikov ravno:

če enkrat nekdo dobi tvojo biometrijo, je ne moreš spremeniti.

To je eden od razlogov, zakaj je bila izraelska ureditev predmet zelo intenzivnih pravnih in političnih sporov.

Pri Izraelu pa ne bi trdil, da je prišlo do enakovrednega množičnega vdora v centralno bazo prstnih odtisov, kot pri ameriškem OPM.

In še en zelo pomemben primer
Obstajajo tudi primeri, kjer biometrija ni bila ukradena iz državne baze, ampak je bila državna biometrija napačno uporabljena ali izpostavljena.

To je pravzaprav širši problem:

1. kraja baze

→ nekdo dobi biometrične predloge.

2. nepooblaščen dostop državnih uslužbencev

→ nekdo znotraj sistema išče ljudi, do katerih ne bi smel imeti dostopa.

3. posredovanje tretjim osebam

→ policija, država ali pogodbeni izvajalec omogoči dostop drugemu subjektu.

4. uporaba za drug namen

→ podatki, zbrani za osebno izkaznico, se začnejo uporabljati za policijsko prepoznavanje, nadzor itd.

5. ponarejanje/kloniranje

→ nekdo pridobi dovolj podatkov, da poskuša izdelati ponarejeno biometrično identiteto.

In zadnji problem je zelo resen. Raziskave že dolgo opozarjajo, da je mogoče pri nekaterih biometričnih sistemih napasti tudi same biometrične predloge oziroma ustvariti ponaredke.
A
arXiv
-1
Avatar gosta
we
31.08.2026 ob 15:21
In tukaj je po mojem bistvo problema, ki ga izpostavljaš:

Če nekdo ukrade tvoje geslo, lahko država reče: spremeni geslo.

Če ukrade številko bančne kartice: kartico bomo preklicali.

Če ukrade osebni dokument: izdali bomo novega.

Če pa nekdo pridobi tvoj prstni odtis, država nima enakovrednega »reset« gumba.

OPM je pokazal, da to ni teoretičen problem.

Zato bi bilo za Slovenijo zelo zanimivo narediti naslednji korak: pogledati slovenski ZVOP-2 in GDPR dobesedno člen po členu ter ugotoviti, kaj bi se zgodilo, če bi jutri iz državnega sistema ušlo npr. 1 milijon slovenskih prstnih odtisov — kdo je odgovoren, kdo plača, kaj mora država narediti, kaj lahko zahteva posameznik in ali bi lahko zahteval odškodnino tudi brez dokazljive finančne škode. To bi dalo precej bolj konkreten odgovor na tvoje prvotno vprašanje.
-2
Avatar gosta
kuhar
31.08.2026 ob 17:35
Tisti butl ki minuske tala je pa extremno zabit
-1
Avatar gosta
Tako je
01.09.2026 ob 2:57
@io
Tehnološki razvoj prehiteva sistemsko regulacijo, zato gre vse k vragu. Pokvarjeni skorumpirani politiki pa za to krivijo levičarje, Albance, geje, muslimane, itd. itd.
1
Avatar gosta
Kako?
01.09.2026 ob 3:12
Kako naj lenemu darku cashu nakažejo socialno podporo, če ne smejo vedet nobenega njegovega podatka? Ja, potem pa naj bo lačno. Pa vodo, elektriko in internet mu tudi naj odklopijo, saj ne sme nihče vedet podatkov o obstoju tega bitja.
0
Avatar gosta
Najbolj
01.09.2026 ob 3:17
@we Najbolj te zaj-ebe če si kriminalec ali zločinec. Saj prstni odtis in tudi dnk, že dolgo štejeta kot dokazni material v kazenskem postopku.
1
Avatar člana Viharni jezdec
Viharni jezdec
01.09.2026 ob 5:38
Morda bomo doživeli ali pa tudi ne, ko ne bo ničesar več od tehnologije, ki jo imamo danes in bodo osebne napisane na roko, ce bo sploh obstajal papir. Pa spet ne bo prav. Nikoli ni prav....
2
Avatar gosta
ka ching
01.09.2026 ob 7:03
Kaj pa če kriminalec s tvojo šarenico, prstnim odtisom ali obrazom dela kriminal. Komu se kriminal prisodi? Aha, aha, vidite.
1
Odgovor lahko oddate kot gost. Vgrajena je časovna omejitev 15 sekund za oddajo novega sporočila.
Opozorilo: po 297. členu Kazenskega zakonika je vsak posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.
Cvek123.com © 2014-2026