Konsument, subskrybent czy kandydat do pracy chce realizacji przysługujących mu na gruncie RODO praw. Jak się zachować, gdy takie żądanie wpłynie bezpośrednio do Ciebie?

Panuje powszechne przekonanie, że RODO to przepisy „dla” osób fizycznych, nie dla organizacji. Ciężko się z taką oceną nie zgodzić, zwłaszcza że wyposażenie osób fizycznych w szereg praw to automatycznie dodatkowe obowiązki po stronie administratorów danych. Mimo że obowiązki te ciążą na administratorze – czyli na Twoim pracodawcy - to jednak z oczywistych względów to właśnie Ty jesteś pierwszą linią kontaktu dla osób fizycznych, dochodzących przyznanych im na gruncie RODO praw, stąd Twoja właściwa reakcja jest w tym procesie kluczowa.

Skąd masz wiedzieć, że chodzi o RODO?

Skuteczność zgłoszonego żądania nie jest uzależniona ani od formy (elektronicznej/papierowej), ani od jego treści czy precyzyjności podniesionych przez osobę fizyczną kwestii. Niejednokrotnie zdarzy się sytuacja, w której otrzymasz żądanie od klienta czy kandydata do pracy, które na pierwszy rzut oka niekoniecznie związane będzie z tematyką danych osobowych, bo zamiast sformułowania „Żądam usunięcia moich danych osobowych z Państwa bazy zgodnie z przysługującym mi na gruncie art. 17 RODO prawem” dostaniesz zwykłą wiadomość: „Nie wysyłajcie do mnie newslettera”. To po Twojej stronie leży zidentyfikowanie, że żądanie tyczy się danych osobowych, a następnie - odpowiednia, możliwie szybka reakcja na nie.

Co ważne, nawet żądania na pierwszy rzut oka niezasadne, które i tak nie zostaną przez administratora uwzględnione, muszą zostać odpowiednio potraktowane, a każda odmowa realizacji żądania - uzasadniona. Zlekceważenie takiego żądania może wiązać się z olbrzymią karą finansową nałożoną na administratora danych.

Obowiązek niezwłocznego podjęcia działań w związku z otrzymanym żądaniem wynika wprost z RODO – administrator ma na to miesiąc, licząc od dnia wpłynięcia żądania.

Jak więc powinieneś się zachować, gdy wpłynie do Ciebie prośba osoby fizycznej, która w Twojej opinii może (nawet pośrednio) dotyczyć ochrony danych osobowych?

Rozstrzygnięcie w przedmiocie żądania osoby fizycznej często będzie problematyczne. W wielu sytuacjach będzie wymagać znajomości nie tylko samej organizacji, ale i specjalistycznej wiedzy w zakresie ochrony danych osobowych. O ile żądanie jest z typu Ci znanych – np. pracujesz w Biurze Obsługi Klienta i dostajesz prośbę o usunięcie z bazy newslettera – sprawa jest prosta. Schody pojawiają się przy mniej oczywistych prośbach.

Pamiętaj,
aby w takich sytuacjach jak najszybciej przekazać informację do odpowiedniej osoby – w zależności od przyjętego w Twojej organizacji sposobu postępowania może być to Twój przełożony, Dział Compliance albo inspektor ochrony danych.

Czytaj także:

Najczęstsze błędy przy zawieraniu umów powierzenia
Administratorem Twoich danych jest ODO 24 sp. z o.o. z siedzibą w Warszawie (03-812) przy ul. Kamionkowskiej 45. Twoje dane są przetwarzane w celu świadczenia usługi biuletyn informacyjny na zasadach określonych w Regulaminie ŚUDE. Więcej informacji na temat procesu przetwarzania danych osobowych oraz przysługujących Ci praw uzyskasz w Polityce prywatności.
Potwierdź swój adres e-mail
Wejdź na swoją skrzynkę pocztową, otwórz wiadomość od ODO 24 i potwierdź adres e-mail, klikając w link.
Jeżeli nie znajdziesz naszej wiadomości - sprawdź w folderze SPAM. Aby w przyszłości to się nie powtórzyło oznacz wiadomość jako pożądaną (klikniknij prawym przyciskiem myszy i wybierz “Oznacz jako wiadomość pożądaną”).
Odbierz bezpłatny pakiet 4 poradników
i 4 szkoleń e-learningowych RODO
4x4 - Odbierz bezpłatny pakiet 4 poradników i 4 szkoleń RODO
Administratorem Twoich danych jest ODO 24 sp. z o.o. z siedzibą w Warszawie (03-812) przy ul. Kamionkowskiej 45. Twoje dane są przetwarzane w celu świadczenia usługi biuletyn informacyjny na zasadach określonych w Regulaminie ŚUDE. Więcej informacji na temat procesu przetwarzania danych osobowych oraz przysługujących Ci praw uzyskasz w Polityce prywatności.
Administratorem Twoich danych jest ODO 24 sp. z o. o. >>>