Mikä on oikeus peruuttaa suostumuksesi?
Yleisen tietosuoja-asetuksen mukaan on olemassa kuusi oikeusperustaa käsitellä tietojasi. Esimerkiksi suostumuksesi, sopimus (esim. osoitettasi käytetään tilaamiesi tavaroiden toimittamiseen) tai lakisääteinen vaatimus (esim. verolainsäädännön mukainen velvollisuus säilyttää kirjanpito). Oikeutesi vastustaa käsittelyä riippuu yrityksen valitsemasta oikeusperustasta. Jos tietojasi käsitellään esimerkiksi oikeutetun edun perusteella, et voi peruuttaa suostumustasi (koska suostumusta ei ole alun perin annettu), mutta voit vastustaa käsittelyä (ks. jäljempänä kohta Oikeutesi vastustaa käsittelyät).
Jos et ole varma, onko yritys pyytänyt sinulta suostumusta, oikea oikeusperusta pitäisi löytyä tietosuojaselosteesta. Jos sitä ei voi selvittää, voit joka tapauksessa käyttää peruuttamisoikeuttasi - pahimmassa tapauksessa se evätään.
Miten voin käyttää oikeutta peruuttaa suostumukseni?
- Voit lähettää yritykselle epävirallisen viestin tai käyttää mallia, josta käy selvästi ilmi, minkä suostumuksen peruutat (esim. "klikatessasi evästebanneria").
- Voit korostaa, että myös tietojesi vastaanottajia kielletään käsittelemästä tietojasi ja että yritys ilmoittaa tästä vastaanottajille.
- Lain mukaan suostumuksen peruuttamisen on oltava yhtä helppoa kuin sen antamisen.
Mitä seurauksia suostumukseni peruuttamisesta on?
- Yrityksen on lopetettava tietojesi käsittely heti, kun peruutat suostumuksesi.
- Oikeus peruuttaa suostumus ei ole taannehtiva, mikä tarkoittaa, että ennen suostumuksen peruuttamista suoritetut käsittelytoimet eivät muutu lainvastaisiksi peruuttamisen jälkeen.
- Yritys ei saa enää käsitellä tietojasi suostumuksen perusteella, mutta se voi silti käsitellä niitä, jos on olemassa jokin muu oikeusperusta, joka oikeuttaa käsittelyn jatkamisen (esim. sopimus, joka sinulla on yrityksen kanssa, tai yrityksen oikeudelliset velvoitteet).
- Yleisen tietosuoja-asetuksen 17-19 artiklan nojalla sinulla on oikeus kieltää kaikkia vastaanottajia käsittelemästä tietoja suostumuksen perusteella.
- Jos muita oikeudellisia perusteita ei ole, tietosi on poistettava.
- Peruuttaminen ei saisi muuttaa sinulle tarjottavan palvelun tasoa.
Tyypilliset ongelmat
- Yritykset siirtyvät toiseen oikeusperustaan, kun peruutat suostumuksesi
- Yritykset eivät vastaa määräajassa
- Yritykset sanovat, etteivät ne pysty teknisesti toteuttamaan peruuttamista
GDPR:n mukaisten oikeuksien käyttäminen on yksinkertaista, ja useimmissa tapauksissa riittää epävirallinen sähköpostiviesti. On kuitenkin joitakin seikkoja, jotka on syytä pitää mielessä. Klikkaa tästä, jos olet kiinnostunut hyödyllisistä vinkeistä!