Skorzystaj ze swoich praw - Artykuł 18 - Ogranicz przetwarzanie swoich danych!
Czy Twoja siłownia bezprawnie przechowuje niektóre z Twoich danych osobowych, ale nie chcesz, aby je usunęła? Czy próbujesz skorygować pewne niedokładne dane na swoim trackerze fitness i nie chcesz, aby był on używany do czasu rozwiązania problemu?
W każdym z tych przypadków art. 18 GDPR może być dla Ciebie odpowiednim rozwiązaniem
Artykuł 18 tworzy nowe prawo, które uprawnia Cię do ograniczenia przetwarzania Twoich danych w pewnych okolicznościach. Czytaj dalej, aby dowiedzieć się, jak możesz skorzystać z prawa do ograniczenia...
Twoje prawo do ograniczenia przetwarzania danych
Czym jest ograniczenie przetwarzania danych osobowych?
"Ograniczenie przetwarzania" ogólnie oznacza ograniczenie sposobu, w jaki administrator danych może wykorzystywać Państwa dane osobowe. Jeżeli przetwarzanie Państwa danych osobowych jest ograniczone, wówczas administrator może je tylko przechowywać i nie może ich dalej wykorzystywać bez Państwa zgody
Metody ograniczania przetwarzania mogą obejmować przeniesienie danych osobowych do innego systemu, uczynienie danych niedostępnymi dla użytkowników usługi lub tymczasowe usunięcie danych ze strony internetowej administratora
Krok 1: Kontakt z administratorem danych
Krok 3: Odpowiedź administratora danych
Krok 4: Co zrobić, jeśli administrator odrzuci moje żądanie?
Dlaczego chcę ograniczyć przetwarzanie danych?Alternatywa dla usunięcia: Możesz chcieć uniemożliwić administratorowi wykorzystanie pewnych danych osobowych do innych celów, ale nadal chcesz, aby administrator zachował te informacje w aktach i nie chcesz, aby je usunął
Zapobieganie wykorzystywaniu nieprawidłowych informacji podczas korzystania z innych praw podmiotu danych: Podczas korzystania z prawa do zmiany danych lub prawa do sprzeciwu wobec przetwarzania, możesz chcieć, aby administrator przestał wykorzystywać zakwestionowane informacje do celów innych niż załatwienie Twojej prośby
Kiedy mogę skorzystać z prawa do ograniczenia przetwarzania?
Artykuł 18 GDPR podaje cztery okoliczności, w których można ograniczyć przetwarzanie danych:
- Administrator danych odpowiada na złożony przez Ciebie wniosek o sprostowanie (aby dowiedzieć się, jak złożyć wniosek o sprostowanie i skorzystać z prawa do modyfikacji niedokładnych danych, kliknij tutaj);
- Zgłosili Państwo sprzeciw wobec przetwarzania Państwa danych, a administrator danych weryfikuje to żądanie;
- Przetwarzanie jest niezgodne z prawem (tj. narusza art. 5 lub art. 6 GDPR) i nie chcesz, aby administrator usunął dane;
- Administrator nie potrzebuje już danych osobowych do celów przetwarzania, ale wymagasz od niego zachowania ich do celów dochodzenia roszczeń prawnych, w które jesteś zaangażowany
Czy mogę ograniczyć przetwarzanie moich danych na zawsze?
Nie, jeżeli przetwarzanie danych jest ograniczone w celu rozpatrzenia wniosku o sprostowanie lub sprzeciw. Administrator może znieść ograniczenie, gdy poprawi Twoje dane lub podejmie decyzję w sprawie Twojego sprzeciwu. Administrator musi jednak powiadomić Cię o tym przed zniesieniem ograniczenia.
Nie, jeśli dane są ograniczane do celów dochodzenia roszczeń prawnych. W tym przypadku okres ograniczenia trwa zasadniczo do czasu ustalenia, realizacji lub obrony Państwa roszczeń prawnych. Również w tym przypadku administrator musi powiadomić Państwa o zamiarze zniesienia ograniczenia
W przypadku przetwarzania niezgodnego z prawem GDPR nie określa terminu ani okresu ograniczenia. W tym przypadku najprawdopodobniej ograniczenie będzie trwało do momentu, w którym zdecydują Państwo, że administrator nie potrzebuje już przechowywać danych. Jeśli zmienisz zdanie i będziesz chciał, aby dane zostały usunięte, możesz skorzystać z prawa do usunięcia danych
Jak mogę ograniczyć przetwarzanie danych?
Krok 1: Kontakt z administratorem danych
Twoja strona wniosek o ograniczenie przetwarzania danych powinien być skierowany do administratora danych (organizacji/podmiotu/administracji/firmy przetwarzającej dane)
Można to zrobić za pośrednictwem poczty elektronicznej, listu, faksu lub formularza, pod warunkiem, że wniosek zostanie zapisany na piśmie
Odpowiedni adres e-mail można zazwyczaj znaleźć w sekcji "polityka prywatności" lub "kontakt z nami" na stronie internetowej administratora danych. Zazwyczaj będzie on nosił nazwę taką jak privacy@company.com lub legal@publicauthority.eu. Jeśli trudno go znaleźć lub jeśli nie ma konkretnego adresu, na który można wysłać żądanie, jest to wina administratora, a nie Państwa - GDPR wymaga od administratorów, aby informacje te były łatwo dostępne. Jeśli nie ma konkretnego adresu e-mail, można skorzystać z ogólnych danych kontaktowych administratora.
- Poinformuj administratora danych że chcesz ograniczyć przetwarzanie swoich danych Jeśli chcesz, aby ograniczenie przetwarzania towarzyszyło wnioskowi o sprostowanie danych lub sprzeciw wobec przetwarzania, sugerujemy połączenie tych dwóch wymogów w jeden wniosek. Jak to zrobić, pokazujemy na naszych stronach poświęconych modyfikacji danych i sprzeciwowi wobec przetwarzania.
- Określ swojeimię i nazwisko lub inny identyfikator używany przez administratora(np. nazwę użytkownika konta)Aby pomóc administratorowi w skuteczniejszym rozpatrzeniu Twojego żądania, podaj kilkainformacji, które pomogą zidentyfikować Twoje konto, takie jak numer telefonu (jeśli podałeś go podczas rejestracji), nazwa użytkownika lub nazwa konta, lub adres IP. Będzie to szczególnie pomocne, jeśli masz wspólne imię i nazwisko.
- Określ dane, których przetwarzanie chcesz ograniczyć oraz powód, dla którego domagasz się ograniczenia (zob "Kiedy mogę ograniczyć przetwarzanie?"). Jeśli to możliwe, dołącz dowody na poparcie wyboru okoliczności,
- Umieść datęw tekście, jeśli umieścisz swój wniosek w załączniku do wiadomości e-mail lub w liście. W ten sposób wyjaśnisz termin, w którym administrator ma obowiązek udzielić informacji.
Po otrzymaniu wniosku administrator ma jeden miesiąc na udzielenie odpowiedzi. Okres ten może zostać przedłużony tylko raz, maksymalnie o dwa kolejne miesiące, w przypadku złożonych lub wielokrotnych wniosków
W razie wątpliwości administrator może poprosić o dodatkowe informacje w celu potwierdzenia tożsamości. Takie żądanie powinno być jednak ograniczone do dodatkowych informacji niezbędnych do potwierdzenia, kim Państwo są. Dodatkowe informacje nie mogą być nieproporcjonalne, biorąc pod uwagę kontekst przetwarzania Państwa danych (np. sklep proszący Państwa o kopię paszportu w celu zmiany adresu na karcie lojalnościowej byłby nieproporcjonalny)
Ogólnie rzecz biorąc, informacje te muszą być przekazane na piśmie, ale mogą być przekazane drogą elektroniczną, np. pocztą elektroniczną, lub mogą być przekazane ustnie, jeśli użytkownik sobie tego zażyczy.
Krok 4: co zrobić, jeśli administrator odrzuci mój wniosek?
Jeśli administrator zdecyduje się nie ograniczać przetwarzania, musi wyjaśnić i poinformować Cię o swojej decyzji w ciągu miesiąca od otrzymania Twojego wniosku
Jeśli administrator:
- odrzuca Twój wniosek bez zadowalającego wyjaśnienia,
- próbuje w nieuzasadniony sposób obciążyć Cię kosztami Twojego żądania,
- nie:
- potwierdzi ograniczenia przetwarzania w trakcie rozpatrywania Twojego żądania
- udzieli odpowiedzi po upływie miesiąca lub po upływie przedłużonego terminu (łącznie maksymalnie 3 miesiące),
przysługuje Ci prawo wniesienia skargi do organu ochrony danych osobowych (np. IOD w miejscu zamieszkania lub pracy), o czym administrator powinien Cię poinformować
Jeżeli potrzebują Państwo pomocy w ocenie prawnych elementów odpowiedzi administratora, mogą Państwo skontaktować się z nami pod adreseminfo@noyb.euaby omówić dalsze kroki.