Esercita i tuoi diritti - Articolo 16 GDPR - Correggi i dati inesatti!
Hai mai ricevuto una tessera della palestra o una busta paga con il tuo nome scritto male? Un'organizzazione ha cercato di contattarti all'indirizzo sbagliato? Se le aziende o altre entità usano o conservano informazioni su di te, allora il GDPR ti dà il diritto che tali informazioni siano accurate e aggiornate; ti dà anche il diritto di rettificarle se non lo sono
Continuate a leggere per scoprire come potete rettificare i vostri dati inesatti..
Il tuo diritto di rettifica
Cosa sono i dati inesatti?
Qualsiasi informazione che non è oggettivamente corretta (un indirizzo email, un nome, la tua data di nascita,...). Altre informazioni e opinioni soggettive come i voti di un esame, o il tuo rapporto sulle prestazioni al lavoro, non possono quindi essere rettificate
Correggere i dati esatti è particolarmente importante quando un'entità usa quelle informazioni per prendere decisioni significative su di voi, sia che vengano usate come un fattore decisionale isolato o in considerazione con altre categorie di dati personali.
Passo 1: Come contattare il controllore
Passo 2: Redazione della vostra richiesta
Passo 3: Risposta del controllore
Passo 4: Cosa posso fare se non sono soddisfatto della risposta del controllore?
Cosa significa "rettificare" i miei dati?
"Rettificare" i dati significa generalmente sostituire i dati errati con le informazioni corrette. Questo può anche includere la correzione di un set di dati incompleto aggiornandolo con le informazioni mancanti.
Il responsabile del trattamento deve anche contattare ogni destinatario a cui sono stati divulgati i dati personali, a meno che ciò non si riveli impossibile o comporti sforzi sproporzionati. Per esempio, se la vostra palestra ha dato i vostri dati a partner commerciali per offrirvi sconti sulle attrezzature da palestra, dovrebbero informarli della correzione dei vostri dati
Rettificare non significa rimuovere o cancellare i dati. La rimozione o la "cancellazione" dei dati è trattata da un'altra parte del GDPR.
Posso richiedere la rettifica in tutti i casi?
Esistono alcune esenzioni, a seconda del paese. Le esenzioni più comuni esistono nel campo dell'applicazione della legge e della polizia, della sicurezza nazionale o della tassazione
Il responsabile del trattamento può anche rifiutarsi di rettificare i tuoi dati se la richiesta è eccessiva (ad esempio diverse richieste simili sulla stessa questione) o manifestamente infondata (ad esempio con l'intenzione di causare disturbo)
È gratuito?
Sì! Il responsabile del trattamento deve rettificare i vostri dati gratuitamente, a meno che la vostra richiesta sia eccessiva o manifestamente infondata. In questo caso, il controllore può addebitare una tassa ragionevole per i costi amministrativi della gestione della vostra richiesta
Come posso esercitare questo diritto? Fare una richiesta di rettifica dei dati
Passo 1: Come contattare il responsabile del trattamento
Il tuo richiesta di rettifica dei suoi dati deve essere indirizzata al responsabile del trattamento (l'organizzazione/ente/amministrazione/società che tratta i suoi dati)
La tua richiesta può essere fatta via e-mail, lettera, fax o attraverso un modulo, purché tu abbia una registrazione scritta della richiesta
L'indirizzo e-mail pertinente si trova di solito nella sezione "privacy policy" o "contact us" del sito web del controllore. Generalmente avrà un nome come privacy@company.com o legal@publicauthority.eu. Se questo è difficile da trovare, o se non c'è un indirizzo specifico a cui puoi inviare la tua richiesta, è colpa del controllore, non tua - il GDPR richiede ai controllori di rendere queste informazioni facilmente accessibili. Se non c'è un indirizzo e-mail specifico, puoi usare i dati di contatto generali del controllore.
Passo 2: Redazione della vostra richiesta
- Informate il controllore che state chiedendo la rettifica dei vostri dati e chiedete una conferma che il controllore li abbia rettificati.
- Specificate il vostro nome o altro identificatore utilizzato dal controllore (ad esempio il nome utente di un account)Per aiutare il controllore a indirizzare la tua richiesta in modo più efficiente, includi alcuneinformazioni che aiuterebbero a identificare il tuo account, come il tuo numero di telefono (se l'hai dato quando ti sei iscritto), il nome utente o il nome dell'account, o l'indirizzo IP. Questo sarà particolarmente utile se hai un nome e un cognome comuni.
- Specificare i dati che non sono corretti e cosa dovrebbe sostituirli (es. "il numero di telefono che avete in archivio per me è 1234568; questo dovrebbe essere 1234567") Se mancano delle informazioni, allora specificate quali informazioni mancano (ad esempio la vostra data di nascita). Se necessario, allegate la prova delle nuove informazioni da sostituire o integrare (una fattura, un nuovo documento di registrazione nella vostra città)
- Se il responsabile del trattamento ha comunicato i dati inesatti ad altre parti (dette "destinatari"), chiedete al responsabile del trattamento di informare i destinatari dei dati personali della rettifica. (Vuoi scoprire chi sono questi destinatari? Vedi Accedi ai tuoi dati).
- Includi la data nel testo se metti la tua richiesta in un allegato all'e-mail o in una lettera. Questo chiarisce il termine del controllore per fornire le informazioni.
- Specifica come il tuo desidera ricevere le informazioni (es. elettronicamente, tramite un indirizzo e-mail).
- Potete chiedere al responsabile del trattamento di confermare che si asterrà dal trattare i dati contestati mentre sta trattando la vostra richiesta In tal caso, specificate che volete esercitare il vostro diritto di restrizione dei vostri dati ai sensi dell'articolo 18(1)(d) GDPR
Se preferite, potete anche utilizzare gli strumenti forniti da mydatadoneright.eu. Il loro sistema scriverà e invierà la richiesta di accesso per te. Your Data Your Rights ha anche un esempio di bozza di lettera di richiesta di rettifica.
Passo 3: Risposta del controllore
Una volta che il controllore riceve la tua richiesta, ha un mese di tempo per rispondere. Questo periodo può essere esteso solo una volta per un massimo di altri due mesi, in caso di richieste complesse o multiple
Il controllore può chiederti informazioni aggiuntive per confermare la tua identità in caso di dubbio. Tuttavia, tale richiesta dovrebbe essere limitata alle informazioni aggiuntive necessarie per confermare chi sei. Le informazioni aggiuntive non possono essere sproporzionate, avendo considerato il contesto del trattamento dei vostri dati (ad esempio un negozio che vi chiede una copia del vostro passaporto per cambiare l'indirizzo di una carta fedeltà sarebbe sproporzionato)
In generale, queste informazioni devono essere fornite per iscritto, ma possono essere comunicate tramite mezzi elettronici come l'e-mail, o possono essere fornite oralmente se lo si richiede.
Passo 4: Cosa posso fare se non sono soddisfatto della risposta del controllore?
Se il controllore:
- rifiuta la tua richiesta senza una spiegazione soddisfacente,
- cerca di farvi pagare ingiustificatamente la vostra richiesta,
- non:
- la informa della rettifica,
- limita il trattamento durante la gestione della tua richiesta (se l'hai chiesto tu),
- risponde dopo un mese o (un periodo esteso di massimo 3 mesi),
avete il diritto di presentare un reclamo presso un'autorità di protezione dei dati (ad esempio l'autorità di protezione dei dati del luogo in cui vivete o lavorate), e il controllore dovrebbe informarvi in merito
Se avete bisogno di assistenza per valutare gli elementi legali della risposta di un controllore, potete contattarci a info@noyb.eu per discutere di ulteriori passi.