Άσκηση των δικαιωμάτων σας - Άρθρο 16 GDPR - Σωστά ανακριβή δεδομένα!
Έχετε λάβει ποτέ μια κάρτα μέλους στο γυμναστήριο ή το δελτίο πληρωμής με το λάθος του ονόματός σας; Ένας οργανισμός προσπάθησε να επικοινωνήσει μαζί σας σε εσφαλμένη διεύθυνση; Εάν εταιρείες ή άλλες οντότητες χρησιμοποιούν ή διατηρούν πληροφορίες σχετικά με εσάς, τότε ο GDPR σας δίνει το δικαίωμα για αυτές τις πληροφορίες να είναι ακριβείς και ενημερωμένες. Σας δίνει επίσης το δικαίωμα να το διορθώσετε εάν δεν είναι.
Διαβάστε παρακάτω για να μάθετε πώς μπορείτε να διορθώσετε τα ανακριβή δεδομένα σας…
Το δικαίωμά σας για διόρθωση
Τι είναι τα ανακριβή δεδομένα;
Τυχόν πληροφορίες που αντικειμενικά δεν είναι σωστές (διεύθυνση email, όνομα, ημερομηνία γέννησης,…). Άλλες υποκειμενικές πληροφορίες και απόψεις, όπως οι βαθμοί σε μια εξέταση ή η αναφορά απόδοσης στην εργασία, δεν μπορούν επομένως να διορθωθούν.
Η διόρθωση ακριβών δεδομένων είναι ιδιαίτερα σημαντική όταν μια οντότητα χρησιμοποιεί αυτές τις πληροφορίες για να λάβει σημαντικές αποφάσεις για εσάς, είτε χρησιμοποιούνται ως μεμονωμένος παράγοντας λήψης αποφάσεων είτε σε σχέση με άλλες κατηγορίες των προσωπικών σας δεδομένων.
Βήμα 1: Πώς να επικοινωνήσετε με τον ελεγκτή
Βήμα 2: Σύνταξη του αιτήματός σας
Βήμα 4: Τι μπορώ να κάνω εάν δεν είμαι ικανοποιημένος με την απάντηση του ελεγκτή;
Τι σημαίνει «διόρθωση» των δεδομένων μου;Γενικά, «διόρθωση » δεδομένων σημαίνει αντικατάσταση λανθασμένων δεδομένων με τις σωστές πληροφορίες . Αυτό μπορεί επίσης να περιλαμβάνει τη διόρθωση ενός ελλιπούς συνόλου δεδομένων ενημερώνοντάς το με τις πληροφορίες που λείπουν.
Ο υπεύθυνος επεξεργασίας θα πρέπει επίσης να επικοινωνήσει με κάθε παραλήπτη στον οποίο έχουν αποκαλυφθεί τα προσωπικά δεδομένα, εκτός εάν αυτό αποδειχθεί αδύνατο ή συνεπάγεται δυσανάλογες προσπάθειες. Για παράδειγμα, εάν το γυμναστήριο σας έδωσε τα δεδομένα σας σε εμπορικούς συνεργάτες για να σας προσφέρει εκπτώσεις σε εξοπλισμό γυμναστικής, θα πρέπει να τους ενημερώσει για τη διόρθωση των δεδομένων σας.
Διόρθωση δεν σημαίνει την κατάργηση ή τη διαγραφή δεδομένων. Η αφαίρεση ή «διαγραφή» δεδομένων αντιμετωπίζεται από άλλο μέρος του GDPR.
Μπορώ να ζητήσω διόρθωση σε όλες τις περιπτώσεις;
Υπάρχουν ορισμένες εξαιρέσεις , ανάλογα με τη χώρα. Οι πιο κοινές εξαιρέσεις υπάρχουν στον τομέα της επιβολής του νόμου και της αστυνομίας, της εθνικής ασφάλειας ή της φορολογίας.
Ο ελεγκτής μπορεί επίσης να αρνηθεί να διορθώσει τα δεδομένα σας εάν το αίτημα είναι υπερβολικό (π.χ. πολλά παρόμοια αιτήματα για το ίδιο θέμα) προδήλως αβάσιμο (π.χ. με την πρόθεση να προκαλέσει διαταραχή).
Είναι δωρεάν ?
Ναί! Ο υπεύθυνος επεξεργασίας πρέπει να διορθώσει τα δεδομένα σας δωρεάν, εκτός εάν το αίτημά σας είναι υπερβολικό ή προφανώς αβάσιμο. Σε αυτήν την περίπτωση, ο υπεύθυνος επεξεργασίας μπορεί να χρεώσει ένα λογικό τέλος για το διοικητικό κόστος διεκπεραίωσης του αιτήματός σας.
Πώς μπορώ να το ασκήσω σωστά; Υποβολή αιτήματος διόρθωσης δεδομένωνΒήμα 1: Πώς να επικοινωνήσετε με τον ελεγκτή
Το αίτημά σας για διόρθωση των δεδομένων σας πρέπει να απευθύνεται στον υπεύθυνο επεξεργασίας (ο οργανισμός / οντότητα / διοίκηση / εταιρεία που επεξεργάζεται τα δεδομένα σας) .
Το αίτημά σας μπορεί να γίνει μέσω email, επιστολής, φαξ ή μέσω φόρμας , αρκεί να έχετε γραπτό αρχείο του αιτήματος.
Η σχετική διεύθυνση ηλεκτρονικού ταχυδρομείου βρίσκεται συνήθως στην ενότητα "Πολιτική απορρήτου" ή "επικοινωνήστε μαζί μας" στον ιστότοπο του ελεγκτή. Γενικά θα έχει ένα όνομα όπως privacy@company.com ή legal@publicauthority.eu. Εάν αυτό είναι δύσκολο να βρεθεί ή εάν δεν υπάρχει συγκεκριμένη διεύθυνση στην οποία μπορείτε να στείλετε το αίτημά σας, αυτό είναι σφάλμα του ελεγκτή, όχι του δικού σας - ο GDPR απαιτεί από τους ελεγκτές να κάνουν αυτές τις πληροφορίες εύκολα προσβάσιμες. Όταν δεν υπάρχει συγκεκριμένη διεύθυνση email, μπορείτε να χρησιμοποιήσετε τα γενικά στοιχεία επικοινωνίας του ελεγκτή.
Βήμα 2: Σύνταξη του αιτήματός σας
- Ενημερώστε τον ελεγκτή ότι ζητάτε την διόρθωση των δεδομένων σας και ζητήστε επιβεβαίωση ότι ο ελεγκτής τα έχει διορθώσει.
- Καθορίστε το όνομά σας ή άλλο αναγνωριστικό που χρησιμοποιείται από τον ελεγκτή (π.χ. όνομα χρήστη λογαριασμού) . Για να βοηθήσετε τον υπεύθυνο επεξεργασίας να ανταποκριθεί πιο αποτελεσματικά στο αίτημά σας, συμπεριλάβετε ορισμένες πληροφορίες που θα σας βοηθήσουν να προσδιορίσετε τον λογαριασμό σας , όπως ο αριθμός τηλεφώνου σας (εάν το δώσατε κατά την εγγραφή σας), όνομα χρήστη ή όνομα λογαριασμού ή διεύθυνση IP. Αυτό θα είναι ιδιαίτερα χρήσιμο εάν έχετε ένα κοινό όνομα και επώνυμο.
- Προσδιορίστε τα δεδομένα που είναι λανθασμένα και τι πρέπει να τα αντικαταστήσετε (π.χ. "ο αριθμός τηλεφώνου που έχετε στο αρχείο είναι 1234568 · αυτός πρέπει να είναι 1234567".) Εάν λείπουν πληροφορίες, προσδιορίστε ποιες πληροφορίες λείπουν (π.χ. ημερομηνία γέννησης ). Εάν είναι απαραίτητο, επισυνάψτε την απόδειξη των νέων πληροφοριών που πρέπει να αντικατασταθούν ή να συμπληρωθούν (ένα τιμολόγιο, ένα νέο έγγραφο εγγραφής στην πόλη σας).
- Εάν ο υπεύθυνος επεξεργασίας έχει αποκαλύψει τα ανακριβή δεδομένα σε άλλα μέρη (γνωστά ως «παραλήπτες»), ζητήστε από τον υπεύθυνο επεξεργασίας να ενημερώσει τυχόν παραλήπτες για τα προσωπικά δεδομένα σχετικά με την διόρθωση. (Θέλετε να μάθετε ποιοι είναι αυτοί οι παραλήπτες; Ανατρέξτε στην ενότητα Πρόσβαση στα δεδομένα σας ).
- Συμπεριλάβετε την ημερομηνία στο κείμενο εάν υποβάλλετε το αίτημά σας σε συνημμένο στο email ή σε μια επιστολή. Αυτό διευκρινίζει την προθεσμία του ελεγκτή για την παροχή των πληροφοριών.
- Καθορίστε πώς θέλετε να λαμβάνετε τις πληροφορίες (π.χ. ηλεκτρονικά, μέσω διεύθυνσης email).
- Μπορείτε να ζητήσετε από τον υπεύθυνο επεξεργασίας να επιβεβαιώσει ότι δεν θα επεξεργαστεί τα αμφισβητούμενα δεδομένα ενώ χειρίζονται το αίτημά σας. Σε μια τέτοια περίπτωση, προσδιορίστε ότι θέλετε να ασκήσετε το δικαίωμα περιορισμού των δεδομένων σας σύμφωνα με το άρθρο 18 παράγραφος 1 στοιχείο δ) του GDPR.
Αν προτιμάτε, μπορείτε επίσης να χρησιμοποιήσετε τα εργαλεία που παρέχονται από το mydatadoneright .eu. Το σύστημά τους θα γράψει και θα στείλει το αίτημα πρόσβασης για εσάς. Τα δεδομένα σας Τα δικαιώματά σας έχουν επίσης ένα δείγμα σχεδίου επιστολής που ζητά διόρθωση .
Μόλις ο ελεγκτής λάβει το αίτημά σας, έχουν ένα μήνα για να απαντήσουν. Αυτή η περίοδος μπορεί να παραταθεί μόνο μία φορά το πολύ δύο ακόμη μήνες, σε περιπτώσεις πολύπλοκων ή πολλαπλών αιτημάτων.
Ο ελεγκτής μπορεί να σας ζητήσει πρόσθετες πληροφορίες για να επιβεβαιώσετε την ταυτότητά σας σε περίπτωση αμφιβολίας. Ωστόσο, ένα τέτοιο αίτημα πρέπει να περιορίζεται στις πρόσθετες πληροφορίες που είναι απαραίτητες για να επιβεβαιώσετε ποιοι είστε. Οι πρόσθετες πληροφορίες δεν μπορούν να είναι δυσανάλογες, λαμβάνοντας υπόψη το πλαίσιο της επεξεργασίας των δεδομένων σας (π.χ. ένα κατάστημα που σας ζητά αντίγραφο του διαβατηρίου σας για να αλλάξετε τη διεύθυνση της κάρτας επιβράβευσης θα ήταν δυσανάλογο).
Γενικά, αυτές οι πληροφορίες πρέπει να παρέχονται σε εσάς γραπτώς , αλλά μπορούν να σας κοινοποιηθούν μέσω ηλεκτρονικών μέσων όπως το ηλεκτρονικό ταχυδρομείο ή μπορεί να παρέχονται προφορικά εάν το ζητήσετε.
Βήμα 4: Τι μπορώ να κάνω εάν δεν είμαι ικανοποιημένος με την απάντηση του ελεγκτή;
Εάν ο ελεγκτής:
- απορρίπτει το αίτημά σας χωρίς ικανοποιητική εξήγηση,
- προσπαθεί να σας χρεώσει αδικαιολόγητα για το αίτημά σας,
- δεν:
- να σας ενημερώσω για την διόρθωση,
- Περιορίστε την επεξεργασία κατά τον χειρισμό του αιτήματός σας ( εάν το ζητήσατε) ,
- να απαντήσετε μετά από ένα μήνα ή (παρατεταμένη περίοδος το πολύ 3 μηνών),
έχετε το δικαίωμα να υποβάλετε καταγγελία σε μια αρχή προστασίας δεδομένων (π.χ. το DPA όπου ζείτε ή εργάζεστε) και ο υπεύθυνος επεξεργασίας θα πρέπει να σας ενημερώσει σχετικά.
Εάν χρειάζεστε βοήθεια για την αξιολόγηση των νομικών στοιχείων της απάντησης ενός υπευθύνου επεξεργασίας, μπορείτε να επικοινωνήσετε μαζί μας στο info@noyb.eu για να συζητήσετε περαιτέρω βήματα.