Ασκήστε τα δικαιώματά σας - Άρθρο 77 - παραπονεθείτε στο DPA σας!
Έχετε ασκήσει ήδη τα δικαιώματά σας εναντίον ελεγκτή; Δεν ήσασταν ικανοποιημένοι με την απάντηση; Ανακαλύψατε μια παράβαση GDPR με άλλο τρόπο;
Εάν ναι, διαβάστε για να μάθετε ότι μπορείτε να ασκήσετε το δικαίωμά σας να υποβάλλετε καταγγελία…
Το δικαίωμά σας να υποβάλετε καταγγελία σε εποπτική αρχή
Ποιο είναι το δικαίωμα υποβολής καταγγελίας;
Μπορείτε να παραπονεθείτε σε μια Αρχή Προστασίας Δεδομένων (DPA) της επιλογής σας για ένα ζήτημα που πιστεύετε ότι παραβιάζει τα δικαιώματά σας προστασίας δεδομένων GDPR. Οι αρχές προστασίας δεδομένων (DPA) είναι οι εθνικές ή περιφερειακές δημόσιες αρχές που έχουν την εξουσία να εκδίδουν πρόστιμα ή άλλες κυρώσεις κατά εταιρειών, οργανισμών και άλλων οντοτήτων που επεξεργάζονται δεδομένα.
Η καταγγελία σε DPA δεν σας εμποδίζει να υποβάλετε καταγγελίες σε άλλους φορείς για το ίδιο ζήτημα. Για παράδειγμα, εάν αγοράσετε σπασμένα παπούτσια από μια εταιρεία και η εταιρεία αρνείται να σας επιστρέψει χρήματα και συλλέξει υπερβολικά ποσά των προσωπικών σας δεδομένων, μπορείτε να παραπονεθείτε στο DPA σας για την υπερβολική συλλογή και στην τοπική αρχή δικαιωμάτων καταναλωτών σχετικά με την άρνηση επιστροφής χρημάτων.
Βήμα 1: προσδιορίστε τα στοιχεία επικοινωνίας του DPA σας
Βήμα 2: συντάξτε το παράπονό σας
Πώς μπορώ να ξέρω εάν ένας ελεγκτής ή επεξεργαστής έχει παραβιάσει τα δικαιώματά μου;
Υπάρχουν δύο κύριοι τρόποι για να ανακαλύψετε μια παράβαση.
Μερικές φορές, υπάρχει μια προφανής παράβαση , όπως μια αεροπορική εταιρεία που επιβάλλει υποχρεωτική χρέωση για την αλλαγή των πληροφοριών σας ή μια εταιρεία που δεν έχετε ακούσει ποτέ να επικοινωνείτε μαζί σας μέσω της διεύθυνσης email σας.
Άλλες φορές, η παράβαση έρχεται στο φως όταν ασκείτε για πρώτη φορά ένα από τα άλλα δικαιώματά σας GDPR και λαμβάνετε την απάντηση του υπευθύνου επεξεργασίας στο αίτημά σας .
Ορισμένες πιθανές παραβάσεις μπορεί να περιλαμβάνουν:
- Αποτυχία απάντησης εντός της προθεσμίας,
- Μια ελλιπής απάντηση, π.χ. παρέχοντας σας πληροφορίες σχετικά με ορισμένα, αλλά όχι όλα, τα προσωπικά σας δεδομένα που επεξεργάζονται ή αναγνωρίζοντας το αίτημά σας και δεν σας δίνει ουσιαστικές απαντήσεις,
- Αρνούμενος να πραγματοποιήσει το αίτημά σας,
- Προσπαθώντας να σας χρεώσουμε για το αίτημα,
- Η απάντηση υποδεικνύει ότι ο υπεύθυνος επεξεργασίας ή ο επεξεργαστής παραβίασε το άρθρο 6 του ΓΚΠΔ , επεξεργάζοντας τα δεδομένα σας χωρίς νομική βάση ή εσφαλμένη νομική βάση,
- Η απόκριση υποδηλώνει ότι ο υπεύθυνος επεξεργασίας ή ο επεξεργαστής παραβίασε το άρθρο 5 του GDPR , επειδή δεν επεξεργάστηκε τα δεδομένα σας με διαφάνεια, για επαρκώς περιορισμένο σκοπό ή με ασφαλή και εμπιστευτικό τρόπο, ή επειδή δεν ενημερώσει τα δεδομένα σας ή τα αποθηκεύει για μεγαλύτερο χρονικό διάστημα χρονική περίοδο από ό, τι είναι απαραίτητο,
- Μια παραβίαση ασφαλείας που προκάλεσε την αποκάλυψη των δεδομένων σας.
Πρέπει να επικοινωνήσω πρώτα με τον ελεγκτή πριν υποβάλω καταγγελία;
Ναι θα έπρεπε. Στις περισσότερες περιπτώσεις, σας συνιστούμε να ασκήσετε ένα από τα άλλα δικαιώματα σε αυτήν τη σειρά προτού υποβάλετε καταγγελία σε ένα DPA, καθώς μπορεί να σας δώσει μια σαφέστερη ιδέα για το πώς η οντότητα που χειρίζεται τα δεδομένα σας ενδέχεται να παραβίασε τα δικαιώματά σας. Ενδέχεται επίσης να επιτρέψει την ταχύτερη επεξεργασία του παραπόνου σας από ένα DPA. Ορισμένα DPA απαιτούν επίσης να επικοινωνήσετε πρώτα με τον υπεύθυνο επεξεργασίας προτού υποβάλετε καταγγελία.
Πώς να εξηγήσω την περίπτωσή μου / να γράψω το αίτημά μου στον ελεγκτή αποτελεσματικά;
- Επικοινωνήστε με τον ελεγκτή το συντομότερο δυνατό για να εκφράσετε την ανησυχία σας και να απαντήσετε στο αίτημά σας (όσο πιο γρήγορα πηγαίνετε, τόσο πιο γρήγορα θα λάβετε μια αντίδραση και μια απάντηση στην ερώτησή σας. Θυμηθείτε επίσης ότι η υπόθεσή σας μπορεί να είναι πιο δύσκολη να επιλυθεί εάν μόνο μοιραστείτε την ανησυχία σας μετά από αρκετά χρόνια).
- Επικοινωνήστε με το σωστό άτομο εντός του οργανισμού (ρωτήστε τον οργανισμό πριν από το πού μπορείτε να στείλετε το αίτημά σας. Ορισμένοι υπεύθυνοι επεξεργασίας διαθέτουν υπεύθυνο προστασίας δεδομένων («DPO»): είναι το καλύτερο μέρος για να χειριστεί το αίτημά σας)
- Γράψτε ξεκάθαρα και εξηγήστε απλώς στο άτομο τι συνέβη. Λάβετε υπόψη ότι το άτομο που διαβάζει το παράπονό σας μπορεί να έχει μόλις προσχωρήσει στον οργανισμό την προηγούμενη ημέρα)
- Να είστε συγκεκριμένοι και σύντομοι . Αντιμετωπίστε μόνο το σημείο προστασίας δεδομένων που θέλετε να αυξήσετε. Όλα τα άλλα θέματα (συγκρούσεις με τον οργανισμό, απογοήτευση με το τμήμα μεταπωλήσεων) δεν θα σας βοηθήσουν να ασκήσετε τα δικαιώματά σας. Κρατήστε την ενέργειά σας για αργότερα!
- Να είστε πλήρεις. Η συμβουλή μας: χρησιμοποιήστε κουκκίδες στο αίτημά σας.
- Μείνετε λογικοί και ευγενικοί . Μην το κάνετε αυτό προσωπική υπόθεση και μείνετε ευγενικοί με το προσωπικό του οργανισμού. Είναι ανθρώπινα όντα σαν εσένα και η προσβολή τους δεν θα σας βοηθήσει να επιβάλλετε τα δικαιώματά σας ταχύτερα.
- Ζητήστε ένα εύλογο χρονικό πλαίσιο . Δεν απαιτούνται απαντήσεις την ίδια μέρα. Αφήστε τον οργανισμό να ερευνήσει την περίπτωσή σας και να επικοινωνήσει μαζί σας με τις πλήρεις πληροφορίες. Σε περίπτωση έλλειψης απάντησης, απλώς στείλτε μια απαλή υπενθύμιση.
- Συμπεριλάβετε όλα τα σχετικά αποδεικτικά στοιχεία . Στείλτε αντίγραφα όλων των εγγράφων που έχετε για να υποστηρίξετε το παράπονό σας. Μην στέλνετε πάρα πολλές πληροφορίες: ακριβώς αυτό που πιστεύετε ότι χρειάζεται για να κατανοήσετε και να επεξεργαστείτε την ανησυχία ή το αίτημά σας.
- Κρατήστε αρχεία . Να αναφέρετε πάντα τις ημερομηνίες στην αλληλογραφία σας και να διατηρείτε αντίγραφα όλων.
Εάν η «τελική» απάντηση του ελεγκτή δεν επιλύσει το πρόβλημά σας, τότε μπορείτε να αποφασίσετε να υποβάλετε καταγγελία σε μια αρχή προστασίας δεδομένων.
Πού μπορώ να υποβάλω καταγγελία;
Εάν δεν είστε ικανοποιημένοι με την απάντηση (ή την έλλειψη απάντησης) από τον ελεγκτή, το GDPR σας δίνει την ελευθερία να επιλέξετε ποια χώρα της ΕΕ μπορείτε να υποβάλετε την καταγγελία σας. Ωστόσο, συνιστούμε να επιλέξετε το DPA της χώρας:
- Η συνήθης κατοικία σας (π.χ. εάν θέλετε να υποβάλετε την καταγγελία στη δική σας γλώσσα),
- Ο τόπος εργασίας σας (π.χ. εάν μετακινείστε σε άλλη χώρα για την εργασία σας και είναι πιο πρακτικό για εσάς να υποβάλετε εκεί)
- Ο τόπος της παράβασης (π.χ. ζείτε στη Σλοβακία και τα δεδομένα σας υποβάλλονται σε επεξεργασία στην Ισπανία. Ίσως θελήσετε να μεταβείτε απευθείας στο Ισπανικό DPA).
Το DPA όπου υποβάλλετε το παράπονό σας δεν θα είναι πάντα το DPA που ερευνά και αποφασίζει για το παράπονό σας. Ο GDPR επιτρέπει στους DPA να μεταφέρουν καταγγελίες σε άλλους DPA σε ορισμένες περιπτώσεις, π.χ. όταν η επεξεργασία πραγματοποιείται σε άλλη χώρα της ΕΕ ή εάν ο υπεύθυνος επεξεργασίας έχει την κύρια εγκατάστασή του σε άλλη χώρα.
Πώς μπορώ να υποβάλω καταγγελία;Βήμα 1: προσδιορίστε τα στοιχεία επικοινωνίας του DPA σας
Χρησιμοποιώντας τις παραπάνω οδηγίες, αποφασίστε με ποιον DPA θα υποβάλετε την καταγγελία. Μπορείτε να έχετε πρόσβαση στα στοιχεία επικοινωνίας και στους ιστότοπους κάθε DPA εδώ .
Η συγκεκριμένη διαδικασία διαμονής ποικίλλει μεταξύ των DPA. Πολλοί από αυτούς έχουν τις δικές τους συγκεκριμένες ηλεκτρονικές φόρμες ή πύλες υποβολής αφιερωμένες στην υποβολή καταγγελιών. Για περισσότερες λεπτομέρειες σχετικά με τη συγκεκριμένη διαδικασία καταχώρησης διαφορετικών DPA σε διαφορετικές χώρες, κάντε κλικ εδώ .
Βήμα 2: συντάξτε το παράπονό σας
Ο GDPR δεν καθορίζει μια συγκεκριμένη διαδικασία που πρέπει να ακολουθήσετε για να υποβάλετε μια καταγγελία. Αυτό σας επιτρέπει να παρακολουθείτε το παράπονό σας και να αποφεύγετε τυχόν σύγχυση ή λάθη κατά την αντιμετώπισή του. Αρκετά DPA έχουν τα δικά τους πρότυπα ή ηλεκτρονικές φόρμες για χρήση για την υποβολή καταγγελιών. οι σύνδεσμοι προς αυτούς τους πόρους βρίσκονται στο βήμα 1.
Ανεξάρτητα από το συγκεκριμένο σύστημα υποβολής του DPA, μπορείτε να χρησιμοποιήσετε την παρακάτω λίστα για να σας βοηθήσουμε να διαμορφώσετε τις λεπτομέρειες της καταγγελίας σας. Ενώ το DPA πρέπει να ερευνήσει τα ίδια το παράπονό σας, συμπεριλαμβανομένων των παρακάτω πληροφοριών θα είναι χρήσιμο για την παροχή όσο το δυνατόν περισσότερων στοιχείων από την έρευνα.
Κατά τη σύνταξη:
- Δηλώστε ότι έχουν παραβιαστεί τα δικαιώματά σας βάσει του GDPR. Επιβεβαιώστε ότι η παράβαση που αναφέρετε αφορά την επεξεργασία των δεδομένων σας.
- Δώστε μερικές πληροφορίες σχετικά με τις λεπτομέρειες της καταγγελίας, όπως:
- Το όνομα και τα στοιχεία επικοινωνίας του υπευθύνου επεξεργασίας ή του επεξεργαστή που διέπραξε την παράβαση.
- Υπάρχει μια περίληψη των γεγονότων με αποδεικτικά στοιχεία (στιγμιότυπα οθόνης, μηνύματα ηλεκτρονικού ταχυδρομείου από τον υπεύθυνο επεξεργασίας, αντίγραφο των δεδομένων σας, κλπ…),
- Αυτό που πιστεύετε ότι είναι η παράβαση (δείτε την παραπάνω λίστα). Μπορείτε επίσης να αναφέρετε το άρθρο του GDPR που παραβιάστηκε κατά τη γνώμη σας,
- Πώς ανακαλύψατε την παράβαση (π.χ. απάντηση σε ένα αίτημα, λήψη απροσδόκητων επικοινωνιών από μια πηγή που δεν αναγνωρίζετε, ειδοποίηση από τον ελεγκτή, ανάγνωση των ειδήσεων)
- Πώς η παράβαση σας έχει επηρεάσει αρνητικά (π.χ. οικονομική απώλεια, ζημία στη φήμη σας, ταπείνωση, απελευθέρωση ή απώλεια εμπιστευτικών πληροφοριών χωρίς την άδειά σας ή κατά των επιθυμιών σας).
Το DPA όπου υποβάλλετε την καταγγελία θα πρέπει να γνωστοποιεί την παραλαβή της καταγγελίας σας χωρίς καθυστέρηση.
Το DPA είναι νομικά υποχρεωμένο να σας ενημερώνει για την πρόοδο και το αποτέλεσμα της καταγγελίας σας, συμπεριλαμβανομένου εάν παραπέμπεται σε άλλο DPA ή απαιτεί περαιτέρω έρευνα. Αυτή η ενημέρωση πρέπει να γίνεται κάθε 3 μήνες το αργότερο.
Ορισμένα DPA υπόκεινται σε αυστηρή προθεσμία για την έκδοση απόφασης (όπως το Αυστριακό DPA –το DSB– το οποίο απαιτείται για την έκδοση απόφασης εντός 6 μηνών για τις εθνικές υποθέσεις). Δυστυχώς, οι περισσότεροι από τους DPA δεν υποχρεούνται να λάβουν απόφαση ή ακόμη και να αναλάβουν δράση εντός συγκεκριμένης περιόδου.
Εάν δεν λάβετε απόφαση από το DPA εντός της νομικής περιόδου που καθορίζεται από το δίκαιο που ισχύει για το DPA, έχετε το δικαίωμα να υποβάλετε μια υπόθεση ενώπιον δικαστηρίου.
Ακόμα κι αν η εθνική νομοθεσία δεν προβλέπει αυστηρή προθεσμία για την εφαρμογή της DPA, αυτό δεν σημαίνει ότι δεν μπορείτε να κάνετε τίποτα. Εάν πιστεύετε ότι το DPA χρειάζεται πολύ χρόνο για να αντιμετωπίσει το παράπονό σας, θα πρέπει να μπορείτε να ζητήσετε από ένα δικαστήριο να αναγκάσει το DPA να ενεργήσει ή να επιβάλει τα δικαιώματά σας.
Σε κάθε περίπτωση, εάν δεν είστε ικανοποιημένοι με την απάντηση του DPA, μπορείτε να ρωτήσετε τα δικαστήρια της χώρας όπου βρίσκεται το DPA για αποζημίωση ή αποζημίωση
Εάν χρειάζεστε βοήθεια για την υποβολή καταγγελίας ή εάν πιστεύετε ότι το DPA δεν αντιμετωπίζει σωστά το παράπονό σας, μπορείτε να επικοινωνήσετε μαζί μας στο info@noyb.eu για να συζητήσετε περαιτέρω βήματα.