Skorzystaj ze swoich praw - Artykuł 18 - Ogranicz przetwarzanie swoich danych!

Czy Twoja siłownia bezprawnie przechowuje niektóre z Twoich danych osobowych, ale nie chcesz, aby je usunęła? Czy próbujesz skorygować pewne niedokładne dane na swoim trackerze fitness i nie chcesz, aby był on używany do czasu rozwiązania problemu?

W każdym z tych przypadków art. 18 GDPR może być dla Ciebie odpowiednim rozwiązaniem

Artykuł 18 tworzy nowe prawo, które uprawnia Cię do ograniczenia przetwarzania Twoich danych w pewnych okolicznościach. Czytaj dalej, aby dowiedzieć się, jak możesz skorzystać z prawa do ograniczenia...

Ta strona jest dostępna wyłącznie w tłumaczeniu automatycznym na język polski. Zawsze możesz przełączyć się na oryginalną wersję w języku angielskim.

Twoje prawo do ograniczenia przetwarzania danych

Czym jest ograniczenie przetwarzania danych osobowych?

"Ograniczenie przetwarzania" ogólnie oznacza ograniczenie sposobu, w jaki administrator danych może wykorzystywać Państwa dane osobowe. Jeżeli przetwarzanie Państwa danych osobowych jest ograniczone, wówczas administrator może je tylko przechowywać i nie może ich dalej wykorzystywać bez Państwa zgody

Metody ograniczania przetwarzania mogą obejmować przeniesienie danych osobowych do innego systemu, uczynienie danych niedostępnymi dla użytkowników usługi lub tymczasowe usunięcie danych ze strony internetowej administratora

Krok 1: Kontakt z administratorem danych

Krok 2: Sporządzenie wniosku

Krok 3: Odpowiedź administratora danych

Krok 4: Co zrobić, jeśli administrator odrzuci moje żądanie?

Dlaczego chcę ograniczyć przetwarzanie danych?

Alternatywa dla usunięcia: Możesz chcieć uniemożliwić administratorowi wykorzystanie pewnych danych osobowych do innych celów, ale nadal chcesz, aby administrator zachował te informacje w aktach i nie chcesz, aby je usunął

Zapobieganie wykorzystywaniu nieprawidłowych informacji podczas korzystania z innych praw podmiotu danych: Podczas korzystania z prawa do zmiany danych lub prawa do sprzeciwu wobec przetwarzania, możesz chcieć, aby administrator przestał wykorzystywać zakwestionowane informacje do celów innych niż załatwienie Twojej prośby

Kiedy mogę skorzystać z prawa do ograniczenia przetwarzania?

Artykuł 18 GDPR podaje cztery okoliczności, w których można ograniczyć przetwarzanie danych:

  • Administrator danych odpowiada na złożony przez Ciebie wniosek o sprostowanie (aby dowiedzieć się, jak złożyć wniosek o sprostowanie i skorzystać z prawa do modyfikacji niedokładnych danych, kliknij tutaj);
  • Zgłosili Państwo sprzeciw wobec przetwarzania Państwa danych, a administrator danych weryfikuje to żądanie;
  • Przetwarzanie jest niezgodne z prawem (tj. narusza art. 5 lub art. 6 GDPR) i nie chcesz, aby administrator usunął dane;
  • Administrator nie potrzebuje już danych osobowych do celów przetwarzania, ale wymagasz od niego zachowania ich do celów dochodzenia roszczeń prawnych, w które jesteś zaangażowany

Czy mogę ograniczyć przetwarzanie moich danych na zawsze?

Nie, jeżeli przetwarzanie danych jest ograniczone w celu rozpatrzenia wniosku o sprostowanie lub sprzeciw. Administrator może znieść ograniczenie, gdy poprawi Twoje dane lub podejmie decyzję w sprawie Twojego sprzeciwu. Administrator musi jednak powiadomić Cię o tym przed zniesieniem ograniczenia.

Nie, jeśli dane są ograniczane do celów dochodzenia roszczeń prawnych. W tym przypadku okres ograniczenia trwa zasadniczo do czasu ustalenia, realizacji lub obrony Państwa roszczeń prawnych. Również w tym przypadku administrator musi powiadomić Państwa o zamiarze zniesienia ograniczenia

W przypadku przetwarzania niezgodnego z prawem GDPR nie określa terminu ani okresu ograniczenia. W tym przypadku najprawdopodobniej ograniczenie będzie trwało do momentu, w którym zdecydują Państwo, że administrator nie potrzebuje już przechowywać danych. Jeśli zmienisz zdanie i będziesz chciał, aby dane zostały usunięte, możesz skorzystać z prawa do usunięcia danych

Jak mogę ograniczyć przetwarzanie danych?

Krok 1: Kontakt z administratorem danych

Twoja strona wniosek o ograniczenie przetwarzania danych powinien być skierowany do administratora danych (organizacji/podmiotu/administracji/firmy przetwarzającej dane)

Można to zrobić za pośrednictwem poczty elektronicznej, listu, faksu lub formularza, pod warunkiem, że wniosek zostanie zapisany na piśmie

Odpowiedni adres e-mail można zazwyczaj znaleźć w sekcji "polityka prywatności" lub "kontakt z nami" na stronie internetowej administratora danych. Zazwyczaj będzie on nosił nazwę taką jak privacy@company.com lub legal@publicauthority.eu. Jeśli trudno go znaleźć lub jeśli nie ma konkretnego adresu, na który można wysłać żądanie, jest to wina administratora, a nie Państwa - GDPR wymaga od administratorów, aby informacje te były łatwo dostępne. Jeśli nie ma konkretnego adresu e-mail, można skorzystać z ogólnych danych kontaktowych administratora.

Krok 2: Sporządzenie wniosku

  • Poinformuj administratora danych że chcesz ograniczyć przetwarzanie swoich danych Jeśli chcesz, aby ograniczenie przetwarzania towarzyszyło wnioskowi o sprostowanie danych lub sprzeciw wobec przetwarzania, sugerujemy połączenie tych dwóch wymogów w jeden wniosek. Jak to zrobić, pokazujemy na naszych stronach poświęconych modyfikacji danych i sprzeciwowi wobec przetwarzania.
  • Określ swojeimię i nazwisko lub inny identyfikator używany przez administratora(np. nazwę użytkownika konta)Aby pomóc administratorowi w skuteczniejszym rozpatrzeniu Twojego żądania, podaj kilkainformacji, które pomogą zidentyfikować Twoje konto, takie jak numer telefonu (jeśli podałeś go podczas rejestracji), nazwa użytkownika lub nazwa konta, lub adres IP. Będzie to szczególnie pomocne, jeśli masz wspólne imię i nazwisko.
  • Określ dane, których przetwarzanie chcesz ograniczyć oraz powód, dla którego domagasz się ograniczenia (zob "Kiedy mogę ograniczyć przetwarzanie?"). Jeśli to możliwe, dołącz dowody na poparcie wyboru okoliczności,
  • Umieść datęw tekście, jeśli umieścisz swój wniosek w załączniku do wiadomości e-mail lub w liście. W ten sposób wyjaśnisz termin, w którym administrator ma obowiązek udzielić informacji.

Krok 3: Odpowiedź kontrolera

Po otrzymaniu wniosku administrator ma jeden miesiąc na udzielenie odpowiedzi. Okres ten może zostać przedłużony tylko raz, maksymalnie o dwa kolejne miesiące, w przypadku złożonych lub wielokrotnych wniosków

W razie wątpliwości administrator może poprosić o dodatkowe informacje w celu potwierdzenia tożsamości. Takie żądanie powinno być jednak ograniczone do dodatkowych informacji niezbędnych do potwierdzenia, kim Państwo są. Dodatkowe informacje nie mogą być nieproporcjonalne, biorąc pod uwagę kontekst przetwarzania Państwa danych (np. sklep proszący Państwa o kopię paszportu w celu zmiany adresu na karcie lojalnościowej byłby nieproporcjonalny)

Ogólnie rzecz biorąc, informacje te muszą być przekazane na piśmie, ale mogą być przekazane drogą elektroniczną, np. pocztą elektroniczną, lub mogą być przekazane ustnie, jeśli użytkownik sobie tego zażyczy.

Krok 4: co zrobić, jeśli administrator odrzuci mój wniosek?

Jeśli administrator zdecyduje się nie ograniczać przetwarzania, musi wyjaśnić i poinformować Cię o swojej decyzji w ciągu miesiąca od otrzymania Twojego wniosku

Jeśli administrator:

  • odrzuca Twój wniosek bez zadowalającego wyjaśnienia,
  • próbuje w nieuzasadniony sposób obciążyć Cię kosztami Twojego żądania,
  • nie:
    • potwierdzi ograniczenia przetwarzania w trakcie rozpatrywania Twojego żądania
    • udzieli odpowiedzi po upływie miesiąca lub po upływie przedłużonego terminu (łącznie maksymalnie 3 miesiące),

przysługuje Ci prawo wniesienia skargi do organu ochrony danych osobowych (np. IOD w miejscu zamieszkania lub pracy), o czym administrator powinien Cię poinformować

Jeżeli potrzebują Państwo pomocy w ocenie prawnych elementów odpowiedzi administratora, mogą Państwo skontaktować się z nami pod adreseminfo@noyb.euaby omówić dalsze kroki.

Powrót do korzystania z praw