Potaknuti smo objaviti ovaj post informacijom od strane naših dragih čitatelja da ih neke tvrtke traže da za podnošenje zahtjeva za svojim pravima iz GDPR-a moraju ispuniti obrazac koji je ta tvrtka definirala i da odbijaju postupiti po zahtjevu ako nije podnesen na njihovom obrascu.

Odmah ćemo otkloniti bilo kakvu dvojbu, tvrtka može tražiti da se ispuni obrazac, ali fizička osoba NE mora popunjavati takav obrazac da bi zahtjev bio valjan i može svoj zahtjev poslati i emailom ili poštom ili faxom ili putem kontakt forme na web stranici ili...

Ukratko, tvrtka nikakvim obrascem ne smije uvjetovati ispunjenje svojih obveza prema GDPR-u po pitanju zahtjeva ispitanika za svojim pravima.

Ako se zahtjev pošaljem emailom, tada se i emailom odgovara podnositelju zahtjeva.

 

GDPR u svojim članicma 15-22. utvrđuje temeljna prava ispitanika, uz pravo na povlačenje privola, pravo na transparentnu i pravovremenu informaciju o obradi i pravo na prigovor AZOP-u

1. Pravo na pristup svojim osobnim podacima

2. Pravo na ispravak osobnih podataka

3. Pravo na brisanje i pravo na zaborav

4. Pravo na ograničenje obrade osobnih podataka

5. Pravo na prenosivost osobnih podataka

6. Pravo na prigovor

7. Pravo na prigovor na automatizirano donošenje odluka i profiliranje

8. Pravo na povlačenje privole


Uvodna izjava 59. GDPR-a lijepo kaže:

Trebalo bi predvidjeti modalitete kojima se olakšava ostvarivanje prava ispitanika iz ove Uredbe, uključujući mehanizme za podnošenje zahtjeva te, ako je primjenjivo, besplatno ostvarivanje, osobito zahtjeva za pristup osobnim podacima, njihovo ispravljanje ili brisanje i ostvarivanje prava na prigovor.

Voditelj obrade trebao bi također pružiti sredstva za elektroničku predaju zahtjeva, osobito ako se osobni podaci obrađuju elektronički.

Voditelj obrade trebao bi biti dužan odgovoriti na zahtjev ispitanika bez nepotrebnog odgađanja i najkasnije u roku od mjesec dana te iznijeti razloge ako voditelj obrade nema namjeru ispuniti bilo koji takav zahtjev.

Ako tvrtka i dalje odbija postupiti po zahtjevu za pravima ispitanika, znajte da se rok od mjesec dana za dobivanje odgovora tvrtke broji od podnošenja zahtjeva bez obzira bio podnesen emailom ili poštom, a nakon toga se ispitanik treba obratiti izravno AZOP-u na Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite..

Bez obzira na prijavu AZOP-u, svaki ispitanik ima pravo otvoriti i sudski postupak protiv tvrtke za naknadu štete pred nadležnim sudom prem članku 79. GDPR-a.


 
Da stvari mogu biti gore, pokazuje nam članak iz Finske gdje je izdavačka kuća tražila od podnositelja zahtjeva za GDPR pravima da isprinta obrazac, popuni ga i obvezno potpiše.
 
Nadzorno tijelo izreklo je kaznu od 85.000 EUR naglasivši da je traženje potpisa podnositelja zahtjeva, pod izlikom da se time sprječava krađa identiteta podnositelja, pretjerano i da se dodatnim traženjem potpisa povećava vjerojatnost zlouporabe njegovih osobnih podataka uz otežavanje ostvarivanja njegovih GDPR prava.
 
Identitet podnositelja može se provjeriti drugim identifikatorima umjesto samog potpisa.
 
 
Više o temi:
 
https://gdprhub.eu/index.php?title=Tietosuojavaltuutetun_toimisto_(Finland)_-_6097/161/21&mtc=today
 
 
Photo by Pavel Danilyuk from Pexels
 
#gdprcroatia