
Ak ste uplatnili svoje práva a domnievate sa, že vaše práva boli porušené, môžete podať formálnu sťažnosť na orgán na ochranu údajov (DPA) proti spoločnosti. Orgány DPA sú vnútroštátne alebo regionálne orgány verejnej moci, ktoré dohliadajú na uplatňovanie zákonov o ochrane údajov a majú právomoc udeľovať pokuty alebo iné sankcie voči spoločnostiam.
Odporúčame zvoliť si orgán DPA v krajine, v ktorej sa nachádza:
- Vášho obvyklého pobytu (napr. ak chcete podať sťažnosť vo svojom jazyku),
- Vášho pracoviska (napr. ak dochádzate za prácou do inej krajiny a je pre vás praktickejšie podať sťažnosť tam)
- Miesto porušenia (napr. žijete na Slovensku a vaše údaje sa spracúvajú v Španielsku, môžete sa obrátiť priamo na španielsky orgán na ochranu údajov).
Kontaktné údaje a webové stránky jednotlivých orgánov DPA sú k dispozícii tu.
Ako môžem vypracovať sťažnosť?
Konkrétny postup podávania sťažností sa u jednotlivých orgánov DPA líši; mnohé z nich majú vlastné osobitné online formuláre alebo portály na podávanie sťažností určené na podávanie sťažností. Podrobnejšie informácie o konkrétnom procese podávania sťažností rôznymi orgánmi DPA v rôznych krajinách nájdete na tu.
- Uveďte, že boli porušené vaše práva podľa GDPR. Potvrďte, že porušenie, ktoré oznamujete, sa týka spracovania vašich údajov, a uveďte, že ide o sťažnosť podľa článku 77 GDPR a príslušného vnútroštátneho práva.
- Uveďte niekoľko informácií o kontexte sťažnosti vrátane:
- Názov a kontaktné údaje pravdepodobnej spoločnosti alebo spracovateľa, ktorý sa dopustil porušenia, ak tieto informácie máte. Ak tieto informácie nemáte, uveďte všetky informácie, ktoré umožnia orgánu na ochranu údajov určiť pravdepodobného odporcu vašej sťažnosti.
- Ľahko zrozumiteľné, dobre štruktúrované zhrnutie skutočností.
- Dôkazy na preukázanie vášho tvrdenia (snímky obrazovky, e-maily od spoločnosti, kópia vašich údajov atď.)
- Konkrétny prostriedok nápravy, ktorý by vás uspokojil (napr. získanie kópie údajov, určitých informácií, vymazanie údajov a podobne). Môžete tiež uviesť článok nariadenia GDPR, ktorý bol podľa vás porušený.
Rozhodnutie DPA
Orgán pre ochranu údajov by mal bezodkladne potvrdiť prijatie vašej sťažnosti a je zo zákona povinný vás informovať o priebehu a výsledku vašej sťažnosti vrátane toho, či bola postúpená inému orgánu pre ochranu údajov alebo či si vyžaduje ďalšie prešetrenie.
Niektoré orgány DPA podliehajú prísnej lehote na vydanie rozhodnutia podľa ich vnútroštátneho práva (zvyčajne tri až šesť mesiacov, niekedy rok). Žiaľ, mnohé orgány DPA tieto povinnosti nedodržiavajú alebo im vnútroštátny právny poriadok túto povinnosť neukladá.
Aj keď vnútroštátne právo nestanovuje prísnu lehotu, mali by ste mať možnosť požiadať súd, aby prinútil orgán DPA konať alebo uplatniť vaše práva.
Právne kroky proti orgánu na ochranu údajov
Máte právo podniknúť právne kroky proti orgánu na ochranu údajov, ak sa vašou sťažnosťou nezaoberal riadne alebo ak nesúhlasíte s jeho rozhodnutím. Podrobnosti sú v každom členskom štáte EÚ veľmi odlišné. Rozhodnutie orgánu na ochranu údajov zvyčajne obsahuje aj všeobecné informácie o tom, ako sa proti rozhodnutiu odvolať. Ak máte ďalšie otázky pri hľadaní informácií o odvolaní proti správnym rozhodnutiam vo vašej krajine, môžete sa obrátiť na noyb alebo požiadať miestneho právnika.
Uplatnenie vašich práv podľa nariadenia GDPR je jednoduché a vo väčšine prípadov stačí neformálny e-mail. Napriek tomu je potrebné mať na pamäti niektoré prvky. Ak máte záujem o užitočné tipy, kliknite sem!