Ασκήστε τα δικαιώματά σας - Άρθρο 21 GDPR - αντικείμενο επεξεργασίας!

Λαμβάνετε μηνύματα "προσφοράς μέλους" από γυμναστήριο; Ο παλιός σας εκπαιδευτής γιόγκα εξακολουθεί να χρησιμοποιεί φωτογραφίες σας στις προσφορές τους; Θέλετε κάποια από αυτές τις οντότητες να σταματήσει αυτό που κάνουν; Εάν ναι, τότε η υποβολή αιτήματος ένστασης μπορεί να είναι η καλύτερη κίνηση για να ασκήσετε τα δικαιώματά σας προστασίας δεδομένων.

Διαβάστε παρακάτω για να μάθετε πώς να ασκήσετε το δικαίωμά σας να αντιταχθείτε στην επεξεργασία των δεδομένων σας…

Αυτή η σελίδα είναι διαθέσιμη μόνο ως αυτόματη μετάφραση στα Ελληνικά. Μπορείτε πάντα να μεταβείτε στην Αγγλική πρωτότυπη έκδοση.

Το δικαίωμά σας να αντιταχθείτε

Ποιο είναι το δικαίωμα ένστασης;

Αυτό είναι το δικαίωμα να ζητήσετε από έναν υπεύθυνο επεξεργασίας (τον οργανισμό / οντότητα / διοίκηση / εταιρεία που επεξεργάζεται τα δεδομένα σας) να διακόψει την επεξεργασία των προσωπικών σας δεδομένων σε ορισμένες περιπτώσεις.

Βήμα 1: Πώς να επικοινωνήσετε με τον ελεγκτή

Βήμα 2: Σύνταξη του αιτήματός σας

Βήμα 3: Απόκριση ελεγκτή

Βήμα 4: Τι γίνεται αν ο ελεγκτής δεν απαντήσει ή απορρίψει το αίτημά μου;

Πότε έχω δικαίωμα να αντιταχθώ;

Η άσκηση του δικαιώματος σε ένσταση είναι δυνατή στις ακόλουθες περιπτώσεις:

  • Τα δεδομένα σας χρησιμοποιούνται για άμεσο μάρκετινγκ (π.χ. εάν ένα γυμναστήριο ή γιόγκα στούντιο χρησιμοποιεί τη διεύθυνση email ή τον αριθμό τηλεφώνου σας, επικοινωνεί μαζί σας σχετικά με τις εκπτώσεις συνδρομής ή άλλο υλικό μάρκετινγκ)
  • Η επεξεργασία βασίζεται στο νόμιμο συμφέρον του υπευθύνου επεξεργασίας ή είναι απαραίτητη για την εκτέλεση μιας εργασίας που εκτελείται προς το δημόσιο συμφέρον ή για την άσκηση επίσημης εξουσίας που έχει ανατεθεί στον υπεύθυνο επεξεργασίας (π.χ. εάν μια δημόσια βιβλιοθήκη αποθηκεύει δεδομένα σχετικά με τις επισκέψεις σας ή μια φορολογική διοίκηση που διατηρεί δεδομένα για να διερευνήσει την κατάστασή σας)
  • Η επεξεργασία είναι για ερευνητικούς σκοπούς όπως για στατιστικούς, ιστορικούς ή επιστημονικούς σκοπούς (π.χ. εάν συμμετέχετε σε μια κοινωνιολογική μελέτη για νέους).

Πώς μπορώ να ξέρω εάν η επεξεργασία μου εμπίπτει σε μία από τις παραπάνω κατηγορίες;

  • Εάν τα δεδομένα σας υποβάλλονται σε επεξεργασία για έναν από τους λόγους που αναφέρονται παραπάνω, ο υπεύθυνος επεξεργασίας θα πρέπει να σας έχει ενημερώσει σχετικά με το δικαίωμά σας να αντιταχθείτε. Ο ελεγκτής πρέπει να το κάνει το αργότερο την πρώτη φορά που θα επικοινωνήσει μαζί σας .
  • Εάν δεν λάβατε αυτές τις πληροφορίες ή δεν μπορείτε να τις βρείτε, ρίξτε μια ματιά στην πολιτική απορρήτου του ελεγκτή. Εάν δεν μπορείτε να βρείτε αυτές τις πληροφορίες στην πολιτική απορρήτου, μπορείτε να υποβάλετε αίτημα πρόσβασης και να ζητήσετε από τον υπεύθυνο επεξεργασίας να σας πει ποια νομική βάση χρησιμοποιούν για την επεξεργασία και εάν έχετε το δικαίωμα να αντιταχθείτε. Ο ελεγκτής πρέπει να απαντήσει μέσα σε ένα μήνα. (Μάθετε πώς μπορείτε να ασκήσετε το δικαίωμά σας για πρόσβαση εδώ ).

Μπορώ να αντιταχθώ στην επεξεργασία σε όλες τις περιπτώσεις;

  • Ο νόμος της χώρας σας μπορεί να προβλέπει εξαιρέσεις . Οι πιο κοινές εξαιρέσεις υπάρχουν στον τομέα της επιβολής του νόμου και της αστυνομίας, της εθνικής ασφάλειας ή της φορολογίας.
  • Ο ελεγκτής μπορεί επίσης να απορρίψει το αίτημά σας να αντιταχθεί εάν το αίτημα είναι υπερβολικό (π.χ. πολλά παρόμοια αιτήματα για το ίδιο θέμα) προδήλως αβάσιμο (π.χ. με την πρόθεση να προκαλέσει διαταραχή).
  • Εάν τα δεδομένα σας χρησιμοποιούνται για άμεσο μάρκετινγκ , ο υπεύθυνος επεξεργασίας δεν μπορεί για κανέναν λόγο να απορρίψει το αίτημα ένστασης. Ωστόσο, εάν τα δεδομένα σας χρησιμοποιούνται για την εκτέλεση μιας «δημόσιας εργασίας» ή βάσει «έννομου συμφέροντος» , οι υπεύθυνοι επεξεργασίας ενδέχεται να απορρίψουν το αίτημά σας και να συνεχίσουν την επεξεργασία
  • εάν μπορούν να αποδείξουν ότι έχουν « επιτακτικούς νόμιμους λόγους ». Για παράδειγμα, μια μηχανή αναζήτησης μπορεί να απορρίψει το αίτημα ενός ιδιοκτήτη γυμναστηρίου να σταματήσει να συμπεριλαμβάνει αρνητικά άρθρα σχετικά με τις πρακτικές υγιεινής αυτού του γυμναστηρίου στα αποτελέσματα αναζήτησης. Στη συνέχεια, η μηχανή αναζήτησης μπορεί να δικαιολογήσει την απόρριψη αυτού του αιτήματος, εάν αποδείξει ότι το γυμναστήριο είχε προηγουμένως εγκριθεί από τις υγειονομικές αρχές ή τα δικαστήρια και ότι η ενημέρωση των καταναλωτών αποτελεί «επιτακτικό νόμιμο έδαφος».
  • εάν η επεξεργασία είναι απαραίτητη για τον καθορισμό, την άσκηση ή την υπεράσπιση νομικών αξιώσεων (π.χ. εάν ο υπεύθυνος επεξεργασίας έχει νομική διαμάχη μαζί σας).
  • Εάν τα δεδομένα σας χρησιμοποιούνται για ερευνητικούς σκοπούς , ο υπεύθυνος επεξεργασίας μπορεί να απορρίψει το αίτημά σας και να συνεχίσει την επεξεργασία εάν κρίνεται απαραίτητο για λόγους δημοσίου συμφέροντος . Για παράδειγμα, ένα νοσοκομείο θα μπορούσε να αρνηθεί να διαγράψει τα δεδομένα σας εάν είναι απαραίτητο να μετρηθεί η εξάπλωση ενός ιού στο νοσοκομείο.

Είναι δωρεάν ?

Ναί! Ο υπεύθυνος επεξεργασίας πρέπει να διορθώσει τα δεδομένα σας δωρεάν, εκτός εάν το αίτημά σας είναι υπερβολικό ή προφανώς αβάσιμο. Σε αυτήν την περίπτωση, ο υπεύθυνος επεξεργασίας μπορεί να χρεώσει ένα λογικό τέλος για τα διοικητικά έξοδα διεκπεραίωσης του αιτήματός σας.

Πώς μπορώ να ασκήσω το δικαίωμά μου να αντιταχθώ στην πράξη;

Βήμα 1: Πώς να επικοινωνήσετε με τον ελεγκτή

Το αίτημά σας για ένσταση στην επεξεργασία των δεδομένων σας πρέπει να απευθύνεται στον υπεύθυνο επεξεργασίας.

Αυτό μπορεί να γίνει μέσω email, επιστολής, φαξ ή μέσω φόρμας , αρκεί να έχετε γραπτή καταγραφή του αιτήματος. Όταν η επεξεργασία είναι online, οι ελεγκτές πρέπει να παρέχουν αυτοματοποιημένους τρόπους (όπως μια φόρμα ή έναν σύνδεσμο για να υποβάλετε αντικείμενο σε ένα email) για να αντιταχθείτε στην επεξεργασία των δεδομένων σας.

Η σχετική διεύθυνση ηλεκτρονικού ταχυδρομείου βρίσκεται συνήθως στην ενότητα "Πολιτική απορρήτου" ή "επικοινωνήστε μαζί μας" στον ιστότοπο του ελεγκτή. Γενικά θα έχει ένα όνομα όπως privacy@company.com ή legal@publicauthority.eu. Εάν αυτό είναι δύσκολο να βρεθεί ή εάν δεν υπάρχει συγκεκριμένη διεύθυνση στην οποία μπορείτε να στείλετε το αίτημά σας, αυτό είναι σφάλμα του ελεγκτή, όχι του δικού σας - ο GDPR απαιτεί από τους ελεγκτές να κάνουν αυτές τις πληροφορίες εύκολα προσβάσιμες. Όταν δεν υπάρχει συγκεκριμένη διεύθυνση email, μπορείτε να χρησιμοποιήσετε τα γενικά στοιχεία επικοινωνίας του ελεγκτή.

Βήμα 2: Σύνταξη του αιτήματός σας

  • Ενημερώστε τον ελεγκτή ότι αντιτεθείτε στην επεξεργασία των δεδομένων σας και ότι ζητάτε επιβεβαίωση από τον ελεγκτή ότι έχουν σταματήσει την επεξεργασία. Εάν υπάρχουν πολλές λειτουργίες επεξεργασίας σε εσάς, καθορίστε ποιες θα θέλατε να σταματήσετε.
  • Καθορίστε το όνομά σας ή άλλο αναγνωριστικό που χρησιμοποιείται από τον ελεγκτή (π.χ. όνομα χρήστη λογαριασμού) . Για να βοηθήσετε τον υπεύθυνο επεξεργασίας να ανταποκριθεί πιο αποτελεσματικά στο αίτημά σας, συμπεριλάβετε ορισμένες πληροφορίες που θα σας βοηθήσουν να προσδιορίσετε τον λογαριασμό σας , όπως ο αριθμός τηλεφώνου σας (εάν το δώσατε κατά την εγγραφή σας), όνομα χρήστη ή όνομα λογαριασμού ή διεύθυνση IP. Αυτό θα είναι ιδιαίτερα χρήσιμο εάν έχετε ένα κοινό όνομα και επώνυμο.
  • Συμπεριλάβετε την ημερομηνία στο κείμενο εάν υποβάλλετε το αίτημά σας σε συνημμένο στο email ή σε μια επιστολή. Αυτό διευκρινίζει την προθεσμία του ελεγκτή για την παροχή των πληροφοριών.
  • Καθορίστε σε ποια επεξεργασία αντιλαμβάνεστε. Πρέπει να επιλέξετε μία από τις τρεις περιστάσεις στην ενότητα "Πότε έχω το δικαίωμα να αντιταχθώ;" και εξηγήστε γιατί αντιτίθεστε στην επεξεργασία και τους λόγους που σχετίζονται με την περίπτωσή σας. Να θυμάστε ότι σε περίπτωση άμεσου μάρκετινγκ, δεν χρειάζεται να αιτιολογήσετε γιατί θέλετε να αντιταχθείτε στην επεξεργασία των δεδομένων σας.
  • Καθορίστε πώς θέλετε να λαμβάνετε τις πληροφορίες , π.χ. ηλεκτρονικά, μέσω μιας διεύθυνσης email.
  • Ζητήστε από τον ελεγκτή να επιβεβαιώσει ότι θα αποφύγει την επεξεργασία των αμφισβητούμενων δεδομένων ενώ χειρίζονται το αίτημά σας. Μπορείτε να καθορίσετε ότι θέλετε να ασκήσετε το δικαίωμα περιορισμού των δεδομένων σας σύμφωνα με το άρθρο 18 παράγραφος 1 στοιχείο δ) του GDPR.

Βήμα 3: Απόκριση ελεγκτή

Μόλις ο ελεγκτής λάβει το αίτημά σας, έχει ένα μήνα για να απαντήσει. Αυτή η περίοδος μπορεί να παραταθεί μόνο μία φορά το πολύ δύο ακόμη μήνες, σε περιπτώσεις πολύπλοκων ή πολλαπλών αιτημάτων.

Ο ελεγκτής μπορεί να σας ζητήσει πρόσθετες πληροφορίες για να επιβεβαιώσετε την ταυτότητά σας σε περίπτωση αμφιβολίας. Ωστόσο, ένα τέτοιο αίτημα πρέπει να περιορίζεται στις πρόσθετες πληροφορίες που είναι απαραίτητες για να επιβεβαιώσετε ποιοι είστε. Οι πρόσθετες πληροφορίες δεν μπορούν να είναι δυσανάλογες, λαμβάνοντας υπόψη το πλαίσιο της επεξεργασίας των δεδομένων σας (π.χ. ένα κατάστημα που σας ζητά αντίγραφο του διαβατηρίου σας για να αλλάξετε τη διεύθυνση της κάρτας επιβράβευσης θα ήταν δυσανάλογο).

Γενικά, αυτές οι πληροφορίες πρέπει να παρέχονται σε εσάς γραπτώς , αλλά μπορούν να σας κοινοποιηθούν μέσω ηλεκτρονικών μέσων όπως το ηλεκτρονικό ταχυδρομείο ή μπορεί να παρέχονται προφορικά εάν το ζητήσετε.

Βήμα 4: Τι γίνεται αν ο ελεγκτής δεν απαντήσει ή απορρίψει το αίτημά μου;

Εκτός αν αντιτεθείτε στη βάση του άμεσου μάρκετινγκ, ο υπεύθυνος επεξεργασίας ενδέχεται να αρνηθεί να σταματήσει την επεξεργασία υπό ορισμένες συνθήκες. Εάν το κάνουν αυτό, πρέπει να εξηγήσουν γιατί, και ποιοι είναι οι επιτακτικοί νόμιμοι λόγοι τους, ισχύουν για τη συγκεκριμένη περίπτωσή σας . Η εξήγηση του υπευθύνου επεξεργασίας πρέπει να χρησιμοποιεί έναν από τους λόγους που αναφέρονται παραπάνω για να αρνηθεί (π.χ. επιτακτικό νόμιμο συμφέρον ή εκτέλεση δημόσιας εργασίας). Ο ελεγκτής δεν μπορεί να αρνηθεί να σταματήσει την επεξεργασία των δεδομένων σας για οποιονδήποτε άλλο λόγο, ούτε μπορεί να σας εκδώσει μια γενική, γενική απόκριση.

Εάν ο ελεγκτής:

  • απορρίπτει το αίτημά σας χωρίς ικανοποιητική εξήγηση,
  • προσπαθεί να σας χρεώσει αδικαιολόγητα για το αίτημά σας,
  • δεν:
    • Περιορίστε την επεξεργασία κατά τον χειρισμό του αιτήματός σας (εάν το ζητήσατε),
    • να απαντήσετε μετά από ένα μήνα ή μετά την παράταση αυτής της περιόδου (το πολύ 3 μήνες συνολικά),

έχετε το δικαίωμα να υποβάλετε καταγγελία σε μια αρχή προστασίας δεδομένων (π.χ. το DPA όπου ζείτε ή εργάζεστε) και ο υπεύθυνος επεξεργασίας θα πρέπει να σας ενημερώσει σχετικά.

Εάν χρειάζεστε βοήθεια για την αξιολόγηση των νομικών στοιχείων της απάντησης ενός υπευθύνου επεξεργασίας, μπορείτε να επικοινωνήσετε μαζί μας στο info@noyb.eu για να συζητήσετε περαιτέρω βήματα.

Επιστροφή στην άσκηση των δικαιωμάτων σας