Teisė susipažinti su duomenimis pagal BDAR: ką apima AVG 15 straipsnis

Bendrojo duomenų apsaugos reglamento 15 straipsnis, įtvirtintas Nyderlandų teisėje per „Algemene Verordening Gegevensbescherming“ (AVG), suteikia kiekvienam asmeniui nedviprasmišką teisę sužinoti, ar organizacija tvarko jo asmens duomenis, gauti jų kopiją ir pamatyti su tuo susijusį kontekstą, pvz., tikslus, gavėjus ir saugojimo laikotarpius. Ši teisė yra skaidrumo ir atskaitomybės pagrindas: ji leidžia asmenims patikrinti, kas apie juos yra saugoma, ir įpareigoja įmones užtikrinti, kad jų duomenų tvarkymo praktika būtų tvarkinga, dokumentuota ir pagrįsta.

Nesvarbu, ar prašote tvarkyti savo HR bylą, ar ruošiatės atsakyti į kliento prašymą susipažinti su duomenimis, tiksli 15 straipsnio taikymo sritis ir ribos sumažina baudų, ginčų ir reputacijos žalos riziką. Tolesniuose puslapiuose išverčiame teisinį tekstą į aiškią anglų kalbą, nuosekliai paaiškiname duomenų subjektams prašymo šabloną, pateikiame duomenų valdytojams informaciją apie terminus, mokesčius ir redagavimo pareigas, pažymime Nyderlandams būdingas taisykles, kurias vykdo „Autoriteit Persoonsgegevens“, ir pateikiame praktinius kontrolinius sąrašus abiem šalims.

15 straipsnio AVG dekodavimas paprasta anglų kalba

„Duomenų subjektas turi teisę gauti iš duomenų valdytojo patvirtinimą, ar tvarkomi jo asmens duomenys, o jei tokie yra, susipažinti su tokiais asmens duomenimis...“ — BDAR 15 straipsnio 1 dalis

Paprastai tariant: galite paklausti bet kurios organizacijos : „Ar saugote duomenis apie mane? Jei taip, parodykite, kokius, kodėl, su kuo jais dalijatės ir kiek laiko juos saugote.“ Tai yra BDAR numatytos teisės susipažinti su duomenimis esmė; AVG 15 straipsnio taikymo sritis Nyderlanduose yra identiška, nes Nyderlandų „Uitvoeringswet AVG“ tik lokalizuoja vykdymo užtikrinimą, nekeisdamas esmės.

Pateikdami prašymą, turite teisę į aštuonis konkrečius dalykus:

  1. Apdorojimo patvirtinimas
  2. Asmens duomenų kopija
  3. Apdorojimo tikslai
  4. Susijusios duomenų kategorijos
  5. Gavėjai arba gavėjų kategorijos
  6. Planuojamas saugojimo laikotarpis arba kriterijai jam nustatyti
  7. Kitos BDAR teisės, kuriomis galite pasinaudoti
  8. Apsaugos priemonės bet kokiems duomenų perdavimams už EEE ribų

Ši teisė yra asmeninė – ja gali pasinaudoti tik duomenų subjektas (arba teisėtas jo atstovas) – ir ji yra absoliuti , kiek tai susiję su jūsų pačių duomenų gavimu. Tačiau duomenų valdytojai gali apriboti arba neleisti susipažinti su duomenimis, kai būtų pažeistos kitos pagrindinės teisės (komercinės paslaptys, trečiųjų šalių privatumas).

Teisinis tekstas ir paprasto žodžio skirtumai

15 straipsnio išlygaKą tai iš tikrųjų reiškia
15 (1) patvirtinimasPaklauskite „taip“ / „ne“, ar jie tvarko jūsų duomenis.
15 (1) naudotisGaukite faktinius duomenis ir kontekstą.
15 straipsnio 1 dalies c punktas gavėjamsSužinokite, kas mato arba gauna duomenis – įmonės viduje ar išorėje.
15 (2) trečiųjų šalių pervedimaiSužinokite apie duomenis, siunčiamus už EEE ribų, ir naudojamas apsaugos priemones.
15 (3) nukopijuotiGaukite informaciją nemokamai daugkartinio naudojimo skaitmeniniu formatu.

Pagrindiniai patiekalai trumpai

  • Kiek laiko gali užtrukti valdiklis? Vienas mėnesis, sudėtingais atvejais galima pratęsti iki trijų.
  • Ar jie gali mane apmokestinti? Ne, nebent prašymas yra „akivaizdžiai nepagrįstas arba perteklinis“.
  • Kokiu formatu gausiu duomenis? Saugus elektroninis failas (pvz., PDF arba CSV), nebent paprašysite kitaip.
  • Ar turėčiau naudoti specialią formą? Neel. laiškas, laiškas ar net telefono skambutis yra svarbus.
  • O jeigu jie neturi apie mane jokios informacijos? Jie privalo apie tai pranešti raštu per tą patį terminą.

Kas gali naudotis teise ir kieno atžvilgiu?

Pagal BDAR 4(1) straipsnį duomenų subjektas yra bet kuris gyvas, atpažįstamas fizinis asmuo – klientas, darbuotojas, pacientas ar nepilnametis mokinys. Kiekvienas iš jų gali pasinaudoti BDAR numatyta teise susipažinti su duomenimis: AVG 15 straipsnio taikymo sritis nediskriminuoja dėl amžiaus, tautybės ar gyvenamosios vietos. Prašymai turi būti adresuojami duomenų valdytojui : šaliai, kuri nusprendžia, kodėl ir kaip tvarkomi duomenys. Debesijos paslaugų teikėjas arba darbo užmokesčio biuras, kuris tik saugo duomenis, yra duomenų tvarkytojas ; jis privalo perduoti prašymą duomenų valdytojui, tačiau negali atsisakyti tiesioginių nurodymų.

Nyderlandų gyventojai taip pat gali pateikti savo prašymą užsienio įmonei, kuri orientuojasi į Nyderlandų rinką (pvz., Airijoje įsikūrusiam socialiniam tinklui). Vieno mėnesio terminas pradedamas skaičiuoti nuo to momento, kai duomenų valdytojas gauna prašymą, neatsižvelgiant į tai, kur yra jo serveriai.

Ypatingos situacijos: atstovai, mirusieji, tėvai ir globėjai

  • Nepilnamečiai ir neveiksnūs suaugusieji: pagal Nyderlandų civilinio kodekso 1 knygą jų vardu gali veikti tėvai, globėjai arba rūpintojai.
  • Mokyklos ir darbdaviaimokiniai ir darbuotojai patys gali pateikti prašymą susipažinti su duomenimis (SAR); atstovai yra neprivalomi, bet nebūtini.
  • Mirusiems asmenims BDAR netaikomas, tačiau gydytojai, notarai ir draudikai vis tiek privalo laikytis profesinės paslapties taisyklių prieš atskleisdami susijusius failus.

Bendra valdytojų atsakomybė bendrose sistemose

Kai dvi ar daugiau organizacijų bendrai nustato tvarkymo tikslus ar priemones (BDAR 26 straipsnis), pavyzdžiui, darbdavys ir jo žmogiškųjų išteklių programinės įrangos tiekėjas, jos yra bendri duomenų valdytojai . Jos turi skaidriai susitarti, kas atsako į 15 straipsnio prašymus, ir informuoti duomenų subjektą, tačiau kiekviena išlieka atsakinga, jei kita organizacija apleidžia situaciją.

Kas turi būti atskleista: duomenys ir papildoma informacija

Kai pasinaudojate BDAR numatyta teise susipažinti su duomenimis, AVG 15 straipsnio taikymo sritis įpareigoja duomenų valdytoją perduoti du dalykus: pačius asmens duomenis ir kontekstinės informacijos paketą . Įsivaizduokite, kad gaunate ir nuotrauką, ir jos aprašymą. Teisės aktai atskleidimo pareigą suskirsto į aštuonis toliau išvardytus segmentus.

15(1) straipsnio punktasKą turėtumėte gauti
(a) PatvirtinimasAišku taip ne ar jūsų duomenys yra tvarkomi
(b) TikslaiDuomenų egzistavimo priežastys (pvz., darbo užmokestis, rinkodara)
(c) KategorijosTipai, pvz., kontaktinė informacija, pirkimų istorija, GPS žurnalai
(d) GavėjaiVidinės komandos bei išoriniai partneriai arba tvarkytojai
(e) IšlaikymasTikslus laikotarpis arba kriterijai (pvz., „7 metai mokesčių įstatymams“)
(f) TeisėsPriminimas, kad galite ištaisyti, ištrinti, apriboti, prieštarauti, pateikti skundą
(g) ŠaltinisIš kur gauti duomenys, jei jie nebuvo surinkti iš jūsų
(h) PervedimaiApsaugos priemonės bet kokiam siuntimui už EEE ribų

Asmeniniai duomenys yra daugiau nei vardas ir numeris. Jie apima elgesio profilius, numanomus kredito reitingus, vaizdo stebėjimo kamerų įrašus, balso įrašus, įrenginių ID ir net, atrodytų, nuobodžius metaduomenis, tokius kaip prisijungimo laiko žymos – viską, ką galima tiesiogiai ar netiesiogiai susieti su asmeniu, kurio tapatybę galima nustatyti.

„Asmens duomenų kopijos“ paaiškinimas

Kopija reiškia suprantamą atkūrimą, o ne originalų popierinį failą. Tikėtina:

  • Jūsų darbo užmokesčio įrašo PDF failas
  • CRM užrašų eksportas CSV formatu
  • ZIP su pagalbos skambučių garso failais
    Jei užklausą siuntėte el. paštu, pagal numatytuosius nustatymus ji taip pat turėtų būti elektroninė ir „įprastai naudojamu“ formatu, nebent paprašytumėte popierinės versijos.

Asmeniniai duomenys ir dokumentai: kur nubrėžti ribą

Duomenų valdytojai privalo išskirti tik su jumis susijusias ištraukas. Pavyzdžiui, susitikimo memorandume, kuriame dalyvauja keli darbuotojai, jūsų ištartos pastabos gali būti atskleistos, o kolegų komentarai – redaguoti. Ir atvirkščiai, pasirašyta darbo sutartis atskleidžiama visa apimtimi, nes kiekviena jos nuostata susijusi su jumis.

Privaloma papildoma informacija

Be duomenų kopijos, duomenų valdytojas privalo paaiškinti: tikslus, kategorijas, gavėjus, saugojimą, turimas teises, duomenų šaltinius, automatizuotų sprendimų logiką (jei yra) ir perdavimo apsaugos priemones. Stebėkite neaiškius atsakymus – „verslo tikslais“ arba „saugomi tiek laiko, kiek reikia“ greičiausiai netenkins Autoriteit Persoonsgegevens. Išsamūs, aiškūs paaiškinimai yra geriausia apsauga nuo skundų ir baudų.

Kaip pateikti ir tvarkyti prašymą susipažinti su duomenimis (SAR) Nyderlanduose

Prašymą susipažinti su duomenimis duomenų subjektas gali pateikti bet kokiu jam patinkančiu būdu – telefonu, el. paštu , laišku, tiesiogine žinute socialiniuose tinkluose ar net pokalbių robotu. BDAR 12 straipsnis draudžia duomenų valdytojams reikalauti konkrečios formos, todėl užtenka frazės „Noriu gauti visų jūsų turimų mano asmens duomenų kopiją“, kad būtų pradėtas skaičiuoti laikas. Tačiau geriausia praktika yra pateikti rašytinį įrašą, kad abi šalys galėtų sekti terminus. Gavęs prašymą, duomenų valdytojas privalo nedelsdamas (1) patvirtinti jo gavimą ir (2) užregistruoti vieno mėnesio atsakymo laikotarpį. Tyla arba delsimas po pirmojo mėnesio rizikuoja pateikti skundą dėl Autoriteit Persoonsgegevens (AP) ir galimomis baudomis.

Žemiau pateikiamas glaustas, dvikalbis šablonas, kurį duomenų subjektai gali nukopijuoti ir įklijuoti; nereikia jokio teisinio žargono.

Subject: Subject Access Request – Article 15 GDPR/AVG

Dear [Controller],

I hereby request, under Article 15 GDPR/AVG, confirmation of whether you process my personal data. 
If so, please provide a copy and the supplementary information listed in Article 15(1)(a-h).

Kind regards,
[Name] | [Email] | [Any reference number]

---

Onderwerp: Verzoek om inzage – Artikel 15 AVG/GDPR

Geachte [Verwerkingsverantwoordelijke],

Ik verzoek u op grond van artikel 15 AVG om bevestiging of u mijn persoonsgegevens verwerkt. 
Indien dit het geval is, ontvang ik graag een kopie en de aanvullende informatie zoals genoemd in artikel 15 lid 1 onder a-h.

Met vriendelijke groet,
[Naam] | [E-mail] | [Eventuele referentie]

Kontrolieriai turėtų sukurti paprastą priėmimo procesą – [email protected] pašto dėžutę, bilieto numerį, automatinį patvirtinimą – kad vėliau įrodytų atitiktį reikalavimams.

Tapatybės patvirtinimas be perteklinio duomenų rinkimo

Duomenų valdytojas privalo „protingai“ tikrinti, kas klausia, tačiau nerinkti daugiau duomenų, nei jam reikia. AP rekomenduoja:

  • Jei įmanoma, sulyginkite užklausos informaciją su esamais paskyros duomenimis (vartotojo vardu, kliento ID).
  • Jei papildomų įrodymų išvengti neįmanoma, paprašykite redaguoto paso arba vairuotojo pažymėjimo nuskaitymas su užtušuotais BSN, nuotrauka ir MRZ.
  • Niekada nelaikykite kopijų ilgiau nei reikia patikrinimui; užregistruokite patikrinimo faktą, tada ištrinkite failą.

Registravimas ir įrašų tvarkymas atskaitomybės tikslais

Paprastas SAR žurnalas užtikrina reguliavimo institucijų ir jūsų duomenų apsaugos pareigūno pasitenkinimą. Įrašykite:

  1. Gavimo data ir kanalas (el. paštas, skambutis ir kt.)
  2. Atlikti tapatybės patvirtinimo veiksmai
  3. Duomenų, esančių vietoje, apimtis
  4. Dalyvaujančios vidinės komandos
  5. Atsakymo data ir būdas + visi prašomi pratęsimai
  6. Pateiktos informacijos santrauka arba atsisakymo priežastys

Šio registro tvarkymas atitinka 5 straipsnio „atskaitomybės“ principą ir suteikia paruoštą audito taką, jei AP pasibelstų į jūsų duris.

Kontrolierių terminai, mokesčiai ir pristatymo formatai

Kai laikas pradedamas skaičiuoti, duomenų valdytojai turi vieną mėnesį atsakyti į subjekto prašymą susipažinti su duomenimis. Jie gali vieną kartą pratęsti terminą ne ilgiau kaip dviem mėnesiams , tačiau tik sudėtingų arba daugelio prašymų atveju , ir jie privalo paaiškinti vėlavimo priežastis per pirmąjį mėnesį. Jei asmens duomenys nėra saugomi, duomenų valdytojas vis tiek privalo atsakyti per tą patį terminą ir tai aiškiai nurodyti.

12(5) straipsnyje nustatyta nulinio mokesčio taisyklė: prieiga yra nemokama. Mokestis leidžiamas tik tada, kai reikalavimas yra „akivaizdžiai nepagrįstas arba per didelis“ – įsivaizduokite darbuotoją, kuris kiekvieną savaitę prašo identiškų kopijų, arba šlamšto siuntėją, prašantį duomenų apie šimtus netikrų profilių.

Pristatymas turi būti atliekamas „įprastai naudojamu“ saugiu formatu. Trumpas palyginimas:

FormatasArgumentai "už"Trūkumai
Šifruotas PDFĮskaitoma; lengva redaguotiGalimi silpni slaptažodžiai
CSV eksportasMašininio skaitymo; mažas dydisSunkiau pasauliečiams
Saugus portalas2FA ir audito takasBrangus prižiūrėti

Kad ir koks maršrutas būtų pasirinktas, dispečeriai turėtų gerbti pagrįstus pageidavimus ir vengti prisirišimo prie savininko.

Saugus perdavimas ir duomenų kiekio mažinimas

Niekada nesiųskite neapsaugotų skaičiuoklių el. paštu. Naudokite slaptažodžiu apsaugotus failus (raktą bendrinkite atskirai), HTTPS portalus su dviejų veiksnių autentifikavimu arba registruotu paštu popieriniams dokumentams. Prieš perdavimą ištrinkite trečiųjų šalių duomenis naudodami redagavimo programinę įrangą ir pašalinkite nereikalingus laukus. Tai atitinka 5(1)(c) straipsnio minimizavimo reikalavimus, kartu apsaugant bendradarbius, komercines paslaptis ir pašalinius asmenis.

Teisėti pagrindai apriboti arba nesuteikti prieigos

15 straipsnis yra veiksmingas, tačiau ne beribis. 4 dalyje ir 63 konstatuojamojoje dalyje aiškiai nurodoma, kad duomenų valdytojas gali apriboti informacijos atskleidimą arba net atsisakyti ją atskleisti, jei jos perdavimas prieštarautų kitoms pagrindinėms teisėms arba būtų akivaizdžiai nepagrįstas. Įrodinėjimo našta tenka duomenų valdytojui: turite dokumentuoti, kodėl visiška prieiga pakenktų tiems konkuruojantiems interesams ir kaip sumažinote poveikį (pvz., dalinis informacijos užtušavimas).

Trečiųjų šalių privatumo apsauga

Atskleidus el. pašto grandinę, kurioje taip pat minimi kolegų ar klientų vardai, gali būti atskleisti asmens duomenys. Nyderlandų teismų praktika (Rb. Midden-Nederland, ECLI:NL:RBMNE:2023:1204) patvirtina, kad duomenų valdytojai gali užtušuoti arba apibendrinti trečiųjų šalių identifikatorius, jei prašytojas vis dar supranta kontekstą. Metodai:

  • Juodai užrašyti vardai ir telefono numeriai
  • Pakeiskite neutraliais terminais („kitas darbuotojas“)
  • Pateikite ištraukas, o ne visą failą

Komercinės paslaptys, intelektinė nuosavybė ir autorių teisės

Įmonėms nereikia atverti savo algoritminio kimono. Jei atskleidus šaltinio kodą, kainodaros formules ar autorių teisių saugomą medžiagą būtų atskleista konfidenciali praktinė patirtis, 15(4) straipsnis leidžia taikyti pritaikytą atsaką. Tipinis problemos sprendimo būdas: aprašykite automatizuoto sprendimo logiką paprasta anglų kalba, o ne visą kodą; pateikite sutarties sąrašo ištraukas, o ne nuosavybės teise saugomą šabloną. Visada paaiškinkite, kodėl išsamesnis atskleidimas pakenktų komerciniams interesams.

Piktnaudžiavimo teisėmis prevencija

Prašymas yra akivaizdžiai nepagrįstas arba perteklinis, kai jis yra pasikartojantis, priekabus arba sąmoningai apsunkinantis – pavyzdžiui, savaitiniai kopijuojami ir įklijuojami SAR, kai jau buvo pateikti visi duomenys. Tokiu atveju duomenų valdytojai gali:

  1. Imti „pagrįstą mokestį“, atspindintį administracines išlaidas, or
  2. Visiškai atsisakyti veikti.
    Bet kuriuo atveju, turite raštu pagrįsti savo poziciją ir informuoti duomenų subjektą apie jo teisę pateikti skundą Autoriteit Persoonsgegevens.

Žalos atlyginimo siekimas: skundai ir bylinėjimasis Nyderlanduose

Kai duomenų valdytojas nepataiko į taikinį, duomenų subjektai turi greitas, eskaluojamas galimybes įgyvendinti teisę susipažinti su duomenimis pagal BDAR (AVG 15 straipsnio taikymo sritis).

  1. Vidinis stumtelėjimas. Išsiųskite priminimą su data, nurodydami 15 straipsnį ir praėjusį terminą; dauguma organizacijų laikosi nurodymų, kai tik jie bus paprašyti.
  2. Autoriteit Persoonsgegevens skundas. Pateikite dokumentus internetu. AP gali nurodyti atskleisti informaciją, skirti dienos baudas arba administracines baudas. Paprastos bylos dažnai išnagrinėjamos per tris mėnesius.
  3. Civilinis teismo ieškinys. Pagal BDAR 82 straipsnį Olandijos teismai gali skirti teismo draudimus ir kompensaciją. Naujausiais sprendimais buvo priteista 250–2 500 EUR kompensacija už materialinius sunkumus, taikant pagreitintą procesą. sutrumpintas procesas skubiems užimtumo klausimams spręsti taikoma lengvata.

Tarpvalstybinis bendradarbiavimas ir vieno langelio principas

Nyderlandų gyventojas vis tiek gali pateikti skundą AP, net jei duomenų valdytojo ES būstinė yra kitur. AP persiunčia bylą per BDAR vieno langelio principą, o Europos duomenų apsaugos valdyba gali išspręsti bet kokią reguliavimo aklavietę, todėl geografija nėra kliūtis gauti jūsų duomenis.

Atitikties planas organizacijoms

Tvarkingas paieškos ir paieškos procesas prasideda gerokai anksčiau nei gaunama pirmoji užklausa. Sukurkite šiuos esminius elementus ir 90 % prieigos problemų išnyks:

  • Paskelbkite trumpą, aiškią anglų kalba parengtą paieškos ir gelbėjimo politiką ir atkreipkite į ją darbuotojų dėmesį.
  • Nuolat atnaujinkite savo apdorojimo veiklos įrašus (RoPA), kad žinotumėte, kur saugomi duomenys.
  • Žemėlapio saugojimo laikotarpiai ir ištrynimo veiksniai; pasenę duomenys yra duomenys, kurių jums niekada nereikės perduoti.
  • Palaikykite nuoseklų redagavimo darbo eigą su dvigubos kontrolės peržiūra.
  • Registruoti kiekvieną prašymą, sprendimą ir terminą pagal 5 straipsnį atskaitomybė.
  • Kasmet atlikite pratybas prie stalo, kad patikrintumėte greitį, aiškumą ir vadovavimo grandinę.

Apmokykite priimamojo, personalo ir IT specialistus, kaip pastebėti ir atrinkti žodinius prašymus; net ir vienas praleistas telefono skambutis gali įjungti baudos laikrodį.

Automatika ir įrankiai

Naudokite duomenų paieškos programinę įrangą, tapatybės patvirtinimo API ir saugius atsisiuntimo portalus, kad greitai rastumėte, supakuotumėte ir perduotumėte duomenis – visada palikdami vietos žmogaus pojūčių patikrinimui ir konteksto įvertinimui.

Integracija su kitomis duomenų subjekto teisėmis

Sukurkite SAR darbo eigą taip, kad ji būtų padalinta į ištaisymo, ištrynimo arba perkėlimo veiksmus; vienas nuoseklus procesas padėtų išvengti pasikartojančių paieškų ir nenuoseklių atsakymų.

Duomenų subjektų įgalinimas: praktiniai patarimai, kaip veiksmingai pateikti prašymus

Aiškus, tiksliai suplanuotas paieškos ir gelbėjimo tyrimas taupo visų laiką ir apsunkina skrydžių vadovo bandymus stabdyti. Išbandykite šią taktiką:

  • Tiksliai nustatyti kas norite: „Visi el. laiškai tarp manęs ir vadovo Janseno nuo 2024 m. sausio 1 d. iki kovo 31 d.“
  • Paminėti kur ten parašyta: „Žmogiškųjų išteklių sistemos ir pagalbos tarnybos bilietai“.
  • Nurodykite savo pageidaujamas formatas (CSV, PDF) ir saugus kanalas.
  • Pažymėkite skubumą, kai tai aktualu („artimas“ Pasirodymo apžvalga spalio 15 d.“).

Kai duomenys gaunami, patikrinkite, ar nėra klaidų ar spragų, ir nedelsdami pateikite ištaisymo arba ištrynimo užklausą – remiantis tuo pačiu įrodymų rinkiniu, išlaikomas pagreitis.

Eskalavimo strategija ignoravimo atveju

31 diena ir vis dar tylu? Būkite mandagūs, bet tvirti:

Subject: Reminder – Article 15 GDPR/AVG request overdue

Dear [Controller],

On [date] I requested access to my personal data. The one-month term has passed without a response. 
Please provide the information within seven days or explain the lawful basis for any refusal. 
Failing that, I will file a complaint with the Autoriteit Persoonsgegevens and consider civil action.

Regards,
[Name]

Dokumentuokite kiekvieną žingsnį (datas, el. laiškus, telefono skambučių žurnalus). Jei papildoma savaitė pasibaigia, pateikite skundą internetu AP ir pridėkite įrodymų rinkinį; teismai ir reguliavimo institucijos pirmenybę teikia gerai organizuotiems ieškovams.

Jūsų teisės susipažinti su duomenimis užbaigimas

15 straipsnis pagal BDAR/AVG suteikia asmenims galimybę vadovautis savo pareigomis: galite klausti, matyti ir ginčyti organizacijos veiksmus su jūsų duomenimis. Duomenų valdytojams aiškios procedūros, tvarkingi įrašai ir protingas informacijos redagavimas nėra neprivalomi – tai vienintelis būdas laikytis vieno mėnesio termino ir išvengti „Autoriteit Persoonsgegevens“ akinimo.

Prisiminkite pagrindinį žaidimo vadovėlį:

  • prašymas gali būti neoficialus,
  • atsakymas turi būti laisvas, savalaikis ir išsamus,
  • ribos yra siauros ir turi būti pagrįstos,
  • Dalinis atskleidimas yra geresnis už visišką atsisakymą.

Laikykitės šių taisyklių ir teisė susipažinti su duomenimis taps įprasta atitikties užduotimi, o ne galvos skausmu teisme.

Reikia individualiai pritaikyto SAR šablono, pagalbos išaiškinant trečiųjų šalių duomenis ar strategijos užsispyrusiam duomenų valdytojui? Privatumo advokatai, dirbantys... Law & More esate pasiruošę įsikišti – nesvarbu, ar esate duomenų subjektas, ieškantis atsakymų, ar įmonė, siekianti tikrumo.

Reikia teisinės pagalbos?

Kontaktai Law & More ekspertų patarimų jūsų teisiniais klausimais. Mūsų daugiakalbė komanda pasiruošusi padėti.

Susiję straipsniai

Didelės rizikos dirbtinio intelekto sistemos yra pagrindinis Europos dirbtinio intelekto reglamento (Reglamentas (ES) 2024/1689) aspektas.

Kibernetinės atakos, tokios kaip išpirkos reikalaujanti programinė įranga, sukčiavimas apsimetant, DDoS atakos ir kompiuterių įsilaužimai, retai paveikia tik organizaciją.
Kibernetinis saugumas nebėra vien techninis klausimas. Tai taip pat teisinė ir valdymo sritis.

Sekite naujienas apie Nyderlandų įstatymus

Prenumeruokite mūsų naujienlaiškį ir gaukite naujausias teisines įžvalgas, reguliavimo atnaujinimus ir praktinius patarimus.