GDPR-oikeuksien käyttäminen - oikeus peruuttaa suostumuksesi - 7 artiklan 3 kohta
Kuten kello 6: n aerobic-tunti, johon valitat kirjautumistasi, on tärkeää pystyä muuttamaan mieltäsi ja vetäytymään kurssista tai aktiviteetista, jonka olet sopinut tekemästäsi. GDPR tekee saman puolestasi tietojesi suhteen, ja tässä tulee 7 artiklan 3 kohta.
Oikeutesi peruuttaa suostumuksesi
Kuten liikuntatunti, joka tuntui hyvältä ajatukselta tuolloin, on tärkeää pystyä muuttamaan mieltäsi ja vetäytymään tietyistä asioista, joihin kirjaudut. GDPR varmistaa, että sama on mahdollista, kun annat suostumuksesi tietojen käsittelyyn; GDPR: n 7 artiklan 3 kohdan mukaan sinulla on oikeus peruuttaa suostumuksesi tietojen käsittelyyn milloin tahansa . Ennen GDPR: ää oikeus peruuttaa suostumus ei nimenomaisesti sisältynyt EU: n lainsäädäntöön; sen sisällyttäminen GDPR: hen on tärkeä selvennys tietosuojaoikeuksien kokonaisuudesta, joka on ETA: n kansalaisten käytettävissä.
Suurin osa tällä hetkellä käytettävissä olevista suostumuksen peruuttamista koskevista neuvoista keskittyy kuitenkin kertomaan yrityksille ja organisaatioille, kuinka niiden tulisi jäsentää liiketoimintatapojaan. Vertailun vuoksi siellä ei ole melkein mitään ohjausta, joka auttaisi ihmisiä ohjaamaan suostumuksen peruuttamisoikeuden puolustamista. Täältä tulevat alla olevat siirrot - lue lisää saadaksesi selville, kuinka voit käyttää oikeutta peruuttaa suostumuksesi…
Vaihe 1: Tunnista, mihin sinun on lähetettävä peruuttamisilmoitus
Vaihe 2: Julistuksen laatiminen
Vaihe 4: Ero, miten annoin ja kuinka voin peruuttaa suostumukseni?
Miltä suostumus näyttää GDPR: n nojalla? Mikä on suostumuksen rooli GDPR: ssä?
GDPR: n mukaan suostumus on vain yksi kuudesta perustasta, jota yrityksen, organisaation tai muun tahon on käytettävä tietojesi lailliseen käsittelyyn. Suostumuksen on oltava "vapaasti annettu, täsmällinen, tietoinen ja yksiselitteinen osoitus" lausunnolla tai selkeällä myöntävällä tavalla, että suostut tietojesi käsittelyyn.
Tietojesi käsittelyyn käytetty oikeusperusta on selitettävä tietojesi käsittelystä vastaavan organisaation tai yrityksen tietosuojakäytännössä tai käyttöehdoissa. Jos et löydä näitä tietoja, toinen osapuoli rikkoo GDPR: n avoimuusvelvoitteitaan, ja sinulla on oikeus käyttää näitä tietoja käyttöoikeuspyynnön kautta. (Jos haluat tehdä yhden näistä, katso neuvomme käyttöoikeutesi käyttämisestä).
Missä tapauksessa voin peruuttaa suostumukseni?
Oikeutesi peruuttaa suostumuksesi on voimassa vain, kun tietojesi käsittely perustuu suostumukseen . Kun käsittely perustuu siihen, että on tarpeen tehdä sopimus (esim. Osoitteesi tavaroiden toimittamiseksi) tai täyttää lakisääteinen vaatimus (esim. Työnantajan välittämät sosiaaliturvatiedot tuloveron käsittelyä varten), tämä oikeus peruuttamista ei sovelleta.
Jos näitä tietoja on vaikea löytää tai ne eivät näytä olevan tietosuojakäytännössä, se on rekisterinpitäjän, ei sinun, vika. GDPR edellyttää, että rekisterinpitäjät määrittelevät oikeudellisen perustan, jota he käyttävät tietojesi käsittelyyn selkeässä ja luettavassa muodossa, ennen kuin suostut käsittelyyn. Sinulla on myös oikeus pyytää rekisterinpitäjää ilmoittamaan sinulle prosessin oikeusperusta ja vastaanottamaan nämä tiedot kuukauden kuluessa rekisterinpitäjältä. ( napsauta tätä saadaksesi selville, kuinka voit käyttää oikeuttasi käyttää näitä tietoja).
Mitkä ovat suostumukseni peruuttamisen seuraukset?
Rekisterinpitäjän on lopetettava tietojesi käsittely ja (poistettava ne) heti, kun peruutat suostumuksesi. Oikeus peruuttaa suostumus ei ole taannehtiva , mikä tarkoittaa, että ennen suostumuksen kumoamista tapahtuneet käsittelytoimet eivät tule laittomiksi peruutuksen yhteydessä. Rekisterinpitäjän ei myöskään tarvitse poistaa henkilötietojasi, joita käsiteltiin ennen suostumuksen peruuttamista; Heitä vaaditaan poistamaan nämä tiedot vain, jos tietojen käsittelyn jatkamiseksi ei ole muuta oikeusperustaa.
Milloin voin käyttää oikeutta peruuttaa suostumus?
Voit peruuttaa suostumuksesi milloin tahansa.
Kuinka voin käyttää oikeutta peruuttaa suostumus käytännössä?
Tietojesi kerääjän tai käyttäjän (jota GDPR: ssä pidetään rekisterinpitäjänä) on myös ilmoitettava sinulle, että sinulla on oikeus peruuttaa suostumuksesi milloin tahansa ennen kuin annat sen. Tässä vaiheessa rekisterinpitäjän on myös ilmoitettava sinulle, kuinka voit peruuttaa sen, ja tietojen peruuttamisen seurauksista, jotta voit tehdä mahdollisimman tietoon perustuvan päätöksen. Näiden tietojen tulisi olla helposti saatavilla (esim. Tietosuojakäytännössä, tietoruudussa, kun annoit suostumuksesi. Jos annat suostumuksen puhelimitse, se on luettava sinulle).
Sinun pitäisi yleensä pystyä peruuttamaan suostumuksesi samalla tavalla kuin annoit sen. Toukokuun 2020 EDPB-ohjeissa selvennetään, että sinun on voitava peruuttaa suostumuksesi maksutta alentamatta sinulle tarjottavan palvelun tasoa ja peruuttamatta vahingollisesti. EDPB on EU: n elin, joka vastaa GDPR: n yhdenmukaisesta soveltamisesta, ja se koostuu kunkin tietosuojaviranomaisen edustajista.
Suostumuksen peruuttaminen voi vaihdella hieman tapauskohtaisesti, koska se riippuu siitä, miten annoit sen. Tästä huolimatta yksi nyrkkisääntö pätee joka tapauksessa:
Sen peruuttaminen on yhtä helppoa kuin suostumuksen antaminen. Toisin sanoen tapa, jolla peruutat suostumuksen, tulee kuvastaa tapaa, jolla annoit sen, tilanteestasi riippumatta.
Vaihe 1: Tunnista, mihin sinun on lähetettävä peruuttamisilmoitus
Ilmoitus suostumuksen peruuttamisesta on tehtävä samalla tavalla kuin annoit sen; esim. jos annoit suostumuksesi verkkolomakkeen kautta, saman yrityksen verkkosivustolta tulisi löytyä helposti löydettävä opt-out-linkki. Jos annoit sen ladatessasi sovellusta, sinun pitäisi pystyä peruuttamaan sovellus sovelluksen kautta, tai jos annoit sen puhelimitse, sinun pitäisi pystyä peruuttamaan suostumuksesi samaan numeroon jne.
Jos nämä vaihtoehdot eivät ole käytettävissä, voit silti peruuttaa suostumuksesi ottamalla yhteyttä rekisterinpitäjään kirjallisesti ja ilmoittamalla peruuttavansa suostumuksesi.
Voit tehdä tämän yksinkertaisesti lähettämällä sähköpostia kyseiselle yritykselle ilmoittamalla, että peruutat suostumuksesi.
Asiaankuuluva sähköpostiosoite löytyy yleensä rekisterinpitäjän verkkosivuston "tietosuojakäytäntö" - tai "ota yhteyttä" -osiosta. Sillä on yleensä nimi, kuten privacy@company.com tai legal@publicauthority.eu . Jos tätä on vaikea löytää tai jos ei ole tarkkaa osoitetta, johon voit lähettää pyyntösi, se on rekisterinpitäjälle, et sinä - GDPR edellyttää rekisterinpitäjien asettavan nämä tiedot helposti saataville. Jos ei ole tarkkaa sähköpostiosoitetta, voit käyttää ohjaimen yleisiä yhteystietoja.
Vaihe 2: Julistuksen laatiminen
(Tämä vaihe ei välttämättä ole välttämätön, jos peruutat suostumuksesi verkkosivuston tai sovelluksen online-lomakkeen kautta, jos sellainen on käytettävissä)
Määritä nimesi tai muu rekisterinpitäjän käyttämä tunniste (esim. Tilin käyttäjätunnus) ja että haluat peruuttaa käsittelyyn antamasi suostumuksen
Lisää pyyntösi päivämäärä tekstiin, jos lisäät pyyntösi sähköpostin liitteeksi tai kirjeeseen. Tämä selventää rekisterinpitäjän määräaikaa käsittelyn lopettamiselle.
Auta rekisterinpitäjää vastaamaan pyyntösi tehokkaammin sisällyttämällä joitain tietoja, jotka auttavat tunnistamaan tilisi , kuten puhelinnumerosi (jos annoit sen rekisteröityessäsi), käyttäjänimen tai tilin nimen tai IP-osoitteen.
Vaihe 3: Ohjaimen vastaus
Kun rekisterinpitäjä on vastaanottanut ilmoituksesi, heidän on lopetettava käsittely välittömästi. Kun suostumus on peruutettu, heidän on poistettava kyseiset tiedot, kunhan tietojen säilyttämiselle ei ole muuta perustetta.
Sinun on parasta saada rekisterinpitäjältä vahvistus siitä, että suostumuksesi perusteella tapahtuvan tietojesi käsittely on lopetettu.
Vaihe 4: Mitä minun pitäisi tehdä, jos antamistapani ja suostumukseni peruuttaminen eroavat toisistaan?
Jos et voi peruuttaa suostumustasi samalla tavalla kuin annoit, sinulla on oikeus tehdä valitus tietosuojaviranomaisellesi (esim. Tietosuojaviranomaiselle, jossa asut tai työskentelet) GDPR: n 77 artiklan 1 kohdan mukaisesti.
Valituksessasi voit täsmentää, että rekisterinpitäjä on rikkonut GDPR: n 7 artiklan 3 kohtaa, mikä tarkoittaa, että heille voidaan määrätä paikallisen tietosuojaviranomaisen seuraamuksia, kuten sakko. GDPR: n 83 artiklan 5 kohdan a alakohdan mukaan rekisterinpitäjän rikkominen 7 artiklan 3 kohdan rikkomisesta voidaan määrätä sakkoksi, jonka suuruus on enintään 20 miljoonaa euroa tai 4 prosenttia maailman vuotuisesta kokonaisliikevaihdosta.