ສິດທິໃນການເຂົ້າເຖິງພາຍໃຕ້ GDPR: ສິ່ງທີ່ມາດຕາ 15 AVG ກວມເອົາ

ມາດຕາ 15 ຂອງກົດລະບຽບການປົກປ້ອງຂໍ້ມູນທົ່ວໄປ—ຝັງຢູ່ໃນກົດໝາຍຂອງໂຮນລັງຜ່ານ Algemene Verordening Gegevensbescherming (AVG)—ໃຫ້ທຸກຄົນມີສິດທີ່ບໍ່ຊັດເຈນໃນການຄົ້ນພົບວ່າອົງການໃດໜຶ່ງປະມວນຜົນຂໍ້ມູນສ່ວນຕົວຂອງເຂົາເຈົ້າ, ເພື່ອຮັບເອົາສຳເນົາ, ແລະ ເພື່ອເບິ່ງສະພາບການອ້ອມຂ້າງເຊັ່ນ: ຈຸດປະສົງ, ຜູ້ຮັບ ແລະ ໄລຍະເວລາເກັບຮັກສາ. ສິດທິນີ້ແມ່ນກະດູກສັນຫຼັງຂອງຄວາມໂປ່ງໃສແລະຄວາມຮັບຜິດຊອບ: ມັນເຮັດໃຫ້ບຸກຄົນກວດສອບສິ່ງທີ່ຖືກຍຶດກ່ຽວກັບພວກເຂົາແລະບັງຄັບໃຫ້ບໍລິສັດຮັກສາການປະຕິບັດຂໍ້ມູນຂອງພວກເຂົາສະອາດ, ເປັນເອກະສານ, ແລະປ້ອງກັນ.

ບໍ່ວ່າທ່ານກໍາລັງຮ້ອງຂໍໄຟລ໌ HR ຂອງທ່ານເອງຫຼືກະກຽມເພື່ອຕອບຄໍາຮ້ອງຂໍການເຂົ້າຫາລູກຄ້າ, ການຮູ້ຂອບເຂດທີ່ແນ່ນອນແລະຂອບເຂດຈໍາກັດຂອງມາດຕາ 15 ຕັດຄວາມສ່ຽງຕໍ່ການປັບໄຫມ, ການຂັດແຍ້ງແລະຄວາມເສຍຫາຍຕໍ່ຊື່ສຽງ. ໃນຫນ້າທີ່ຕິດຕາມພວກເຮົາແປຂໍ້ຄວາມທາງກົດຫມາຍເປັນພາສາອັງກິດທໍາມະດາ, ຍ່າງຂໍ້ມູນຜ່ານແມ່ແບບການຮ້ອງຂໍແບບເທື່ອລະຂັ້ນຕອນ, ຄູ່ມືການຄວບຄຸມກ່ຽວກັບກໍານົດເວລາ, ຄ່າທໍານຽມ, ແລະຫນ້າທີ່ redaction, ທຸງຂໍ້ກໍານົດສະເພາະຂອງໂຮນລັງທີ່ Autoriteit Persoonsgegevens ບັງຄັບໃຊ້, ແລະປິດດ້ວຍລາຍການກວດສອບການປະຕິບັດສໍາລັບທັງສອງຝ່າຍ.

ການຖອດລະຫັດມາດຕາ 15 AVG ໃນພາສາອັງກິດທຳມະດາ

“ເຈົ້າຂອງຂໍ້ມູນມີສິດທີ່ຈະໄດ້ຮັບການຢັ້ງຢືນຈາກຜູ້ຄວບຄຸມວ່າຂໍ້ມູນສ່ວນຕົວກ່ຽວກັບລາວ ຫຼື ນາງກຳລັງຖືກປະມວນຜົນຫຼືບໍ່, ແລະ ໃນກໍລະນີທີ່ເປັນແນວນັ້ນ, ການເຂົ້າເຖິງຂໍ້ມູນສ່ວນຕົວ…” — ມາດຕາ 15(1) GDPR

ໃນພາສາທີ່ເຂົ້າໃຈງ່າຍ: ທ່ານອາດຈະຖາມອົງກອນໃດກໍ່ຕາມວ່າ "ເຈົ້າເກັບຮັກສາຂໍ້ມູນກ່ຽວກັບຂ້ອຍບໍ? ຖ້າແມ່ນ, ສະແດງໃຫ້ຂ້ອຍເຫັນວ່າເຈົ້າແບ່ງປັນມັນຫຍັງ, ເປັນຫຍັງ, ກັບໃຜ, ແລະເຈົ້າເກັບຮັກສາມັນໄວ້ດົນປານໃດ." ນັ້ນແມ່ນສາລະສຳຄັນຂອງສິດໃນການເຂົ້າເຖິງພາຍໃຕ້ GDPR; ຂອບເຂດຂອງມາດຕາ 15 ຂອງ AVG ໃນປະເທດເນເທີແລນແມ່ນຄືກັນເພາະວ່າ Uitvoeringswet AVG ຂອງໂຮນລັງພຽງແຕ່ກຳນົດການບັງຄັບໃຊ້ໂດຍບໍ່ມີການປ່ຽນແປງເນື້ອໃນ.

ເມື່ອທ່ານຍື່ນຄໍາຮ້ອງຂໍ, ທ່ານມີສິດໄດ້ຮັບແປດລາຍການທີ່ຊັດເຈນ:

  1. ການຢືນຢັນການປຸງແຕ່ງ
  2. ສຳເນົາຂໍ້ມູນສ່ວນຕົວ
  3. ຈຸດປະສົງການປຸງແຕ່ງ
  4. ປະເພດຂໍ້ມູນທີ່ກ່ຽວຂ້ອງ
  5. ປະເພດຜູ້ຮັບ ຫຼືຜູ້ຮັບ
  6. ໄລຍະເວລາການເກັບຮັກສາທີ່ວາງແຜນຫຼືເງື່ອນໄຂເພື່ອກໍານົດມັນ
  7. ສິດທິ GDPR ອື່ນໆທີ່ທ່ານສາມາດປະຕິບັດໄດ້
  8. ການປົກປ້ອງການໂອນເງິນໃດໆນອກ EEA

ສິດດັ່ງກ່າວແມ່ນສ່ວນຕົວ - ມີພຽງເຈົ້າຂອງຂໍ້ມູນ (ຫຼືຕົວແທນທີ່ຖືກຕ້ອງ) ເທົ່ານັ້ນທີ່ສາມາດອ້າງສິດໄດ້ - ແລະມັນເປັນສິດ ທີ່ສົມບູນແບບ ໃນການຮັບຂໍ້ມູນຂອງທ່ານເອງ. ຢ່າງໃດກໍຕາມ, ຜູ້ຄວບຄຸມອາດຈະຕັດ ຫຼື ປະຕິເສດການເຂົ້າເຖິງເມື່ອສິດທິພື້ນຖານອື່ນໆ (ຄວາມລັບທາງການຄ້າ, ຄວາມເປັນສ່ວນຕົວຂອງພາກສ່ວນທີສາມ) ໄດ້ຮັບຜົນກະທົບ.

ຂໍ້ຄວາມທາງກົດໝາຍທຽບກັບເງື່ອນໄຂຂອງ Layman

ມາດຕາ 15 ຂໍ້ມັນຫມາຍຄວາມວ່າແນວໃດ
15 (1​) ການຢືນຢັນຖາມ “ແມ່ນ/ບໍ່” ຖ້າພວກເຂົາປະມວນຜົນຂໍ້ມູນຂອງທ່ານ.
15 (1​) ການເຂົ້າເຖິງເອົາຂໍ້ມູນຕົວຈິງບວກກັບບໍລິບົດ.
15(1)(c) ຜູ້ຮັບສຶກສາຜູ້ທີ່ເຫັນ ຫຼືໄດ້ຮັບຂໍ້ມູນ, ພາຍໃນ ຫຼືພາຍນອກບໍລິສັດ.
15 (2​) ການ​ຍົກ​ຍ້າຍ​ປະ​ເທດ​ທີ​ສາມ​ຊອກຫາຂໍ້ມູນກ່ຽວກັບຂໍ້ມູນທີ່ສົ່ງນອກ EEA ແລະການປົກປ້ອງທີ່ໃຊ້.
15 (3​) ຄັດລອກຮັບຂໍ້ມູນໃນຮູບແບບດິຈິຕອລທີ່ສາມາດນຳໃຊ້ຄືນໄດ້, ໂດຍບໍ່ເສຍຄ່າ.

Key Takeaways ທັນທີ

  • ຕົວຄວບຄຸມອາດຈະໃຊ້ເວລາດົນປານໃດ? ຫນື່ງ​ເດືອນ, ສາມາດຂະຫຍາຍໄດ້ເຖິງສາມກໍລະນີທີ່ສັບສົນ.
  • ພວກເຂົາສາມາດໄລ່ຂ້ອຍໄດ້ບໍ? No, ເວັ້ນເສຍແຕ່ວ່າຄໍາຮ້ອງຂໍແມ່ນ "ບໍ່ມີພື້ນຖານຢ່າງຈະແຈ້ງຫຼືຫຼາຍເກີນໄປ."
  • ຂ້ອຍຈະໄດ້ຮັບຂໍ້ມູນໃນຮູບແບບໃດ? ປອດໄພໄຟລ໌ອີເລັກໂທຣນິກ (ເຊັ່ນ: PDF ຫຼື CSV) ເວັ້ນເສຍແຕ່ວ່າທ່ານຖາມເປັນຢ່າງອື່ນ.
  • ຂ້ອຍຕ້ອງໃຊ້ແບບຟອມພິເສດບໍ? No; ອີເມລ໌, ຈົດໝາຍ, ຫຼືແມ້ກະທັ້ງການໂທຫາໂທລະສັບນັບ.
  • ຈະເປັນແນວໃດຖ້າພວກເຂົາບໍ່ຈັບຂ້ອຍ? ພວກເຂົາຕ້ອງເວົ້າເປັນລາຍລັກອັກສອນພາຍໃນກໍານົດເວລາດຽວກັນ.

ໃຜສາມາດປະຕິບັດສິດແລະຕໍ່ໃຜ?

ພາຍໃຕ້ມາດຕາ 4(1) GDPR ເຈົ້າຂອງຂໍ້ມູນ ແມ່ນບຸກຄົນທຳມະດາທີ່ມີຊີວິດຢູ່, ສາມາດລະບຸຕົວຕົນໄດ້ - ບໍ່ວ່າຈະເປັນລູກຄ້າ, ພະນັກງານ, ຄົນເຈັບ, ຫຼືນັກຮຽນທີ່ເປັນເດັກນ້ອຍ. ແຕ່ລະຄົນສາມາດອ້າງສິດໃນການເຂົ້າເຖິງພາຍໃຕ້ GDPR: ຂອບເຂດຂອງມາດຕາ 15 ຂອງ AVG ບໍ່ໄດ້ຈຳແນກຕາມອາຍຸ, ສັນຊາດ, ຫຼືທີ່ຢູ່ອາໄສ. ການຮ້ອງຂໍຕ້ອງໄດ້ສົ່ງໄປຫາ ຜູ້ຄວບຄຸມ : ຝ່າຍທີ່ຕັດສິນໃຈວ່ າເປັນຫຍັງ ແລະ ວິທີ ການປະມວນຜົນຂໍ້ມູນ. ຜູ້ໃຫ້ບໍລິການຄລາວ ຫຼື ສຳນັກງານຈ່າຍເງິນເດືອນທີ່ພຽງແຕ່ເກັບຮັກສາຂໍ້ມູນແມ່ນ ຜູ້ປະມວນຜົນ ; ມັນຕ້ອງສົ່ງການຮ້ອງຂໍໄປຫາຜູ້ຄວບຄຸມແຕ່ບໍ່ສາມາດປະຕິເສດຄຳສັ່ງໂດຍກົງໄດ້.

ຊາວໂຮນລັງອາດຈະມຸ່ງເປົ້າຫມາຍຄໍາຮ້ອງຂໍຂອງພວກເຂົາຢູ່ໃນບໍລິສັດຕ່າງປະເທດທີ່ເປົ້າຫມາຍຕະຫຼາດໂຮນລັງ (ເຊັ່ນ: ເຄືອຂ່າຍສັງຄົມຂອງໄອແລນ). ໂມງໜຶ່ງເດືອນເລີ່ມຕົ້ນເວລາທີ່ຜູ້ຄວບຄຸມໄດ້ຮັບການຮ້ອງຂໍ, ໂດຍບໍ່ຄໍານຶງເຖິງບ່ອນທີ່ເຄື່ອງແມ່ຂ່າຍຂອງມັນອາໄສຢູ່.

ສະຖານະການພິເສດ: ຜູ້ຕາງຫນ້າ, ບຸກຄົນທີ່ເສຍຊີວິດ, ພໍ່ແມ່ແລະຜູ້ປົກຄອງ

  • ເດັກນ້ອຍ ແລະ ຜູ້ໃຫຍ່ທີ່ບໍ່ມີຄວາມສາມາດ: ພໍ່ແມ່, ຜູ້ປົກຄອງ, ຫຼືຜູ້ຮັກສາການອາດຈະປະຕິບັດໃນນາມຂອງເຂົາເຈົ້າພາຍໃຕ້ປຶ້ມ 1 ຂອງປະມວນກົດໝາຍແພ່ງຂອງໂຮນລັງ.
  • ໂຮງຮຽນແລະ ນາຍຈ້າງ: ນັກຮຽນ ແລະ ພະນັກງານ ດ້ວຍຕົນເອງ ສາມາດຍື່ນຄໍາຮ້ອງຂໍການເຂົ້າເຖິງວິຊາ (SAR); ຜູ້ຕາງຫນ້າແມ່ນທາງເລືອກ, ບໍ່ຈໍາເປັນ.
  • ບຸກຄົນທີ່ເສຍຊີວິດຕົກຢູ່ນອກ GDPR, ແຕ່ທ່ານຫມໍ, notaries, ແລະຜູ້ປະກັນໄພຍັງຕ້ອງເຄົາລົບກົດລະບຽບຄວາມລັບດ້ານວິຊາຊີບກ່ອນທີ່ຈະເປີດເຜີຍເອກະສານທີ່ກ່ຽວຂ້ອງ.

ຄວາມຮັບຜິດຊອບຮ່ວມກັນຂອງຜູ້ຄວບຄຸມໃນລະບົບທີ່ແບ່ງປັນ

ເມື່ອສອງຫຼືຫຼາຍກວ່ານັ້ນອົງກອນ ຮ່ວມກັນ ກຳນົດຈຸດປະສົງ ຫຼື ວິທີການປະມວນຜົນ (ມາດຕາ 26 GDPR) - ຕົວຢ່າງ, ນາຍຈ້າງ ແລະ ຜູ້ຂາຍຊອບແວ HR ຂອງຕົນ - ພວກເຂົາແມ່ນ ຜູ້ຄວບຄຸມຮ່ວມກັນ . ພວກເຂົາຕ້ອງຕົກລົງເຫັນດີຢ່າງໂປ່ງໃສວ່າໃຜຕອບຄຳຮ້ອງຂໍມາດຕາ 15, ແລະ ແຈ້ງໃຫ້ເຈົ້າຂອງຂໍ້ມູນຊາບ, ແຕ່ແຕ່ລະຄົນຍັງຄົງຕ້ອງຮັບຜິດຊອບຖ້າອີກຝ່າຍໜຶ່ງບໍ່ປະຕິບັດຕາມ.

ສິ່ງທີ່ຕ້ອງໄດ້ຮັບການເປີດເຜີຍ: ຂໍ້ມູນແລະຂໍ້ມູນເສີມ

ເມື່ອທ່ານຮຽກຮ້ອງສິດໃນການເຂົ້າເຖິງພາຍໃຕ້ GDPR, ຂອບເຂດຂອງມາດຕາ 15 ຂອງ AVG ບັງຄັບໃຫ້ຜູ້ຄວບຄຸມມອບສອງຢ່າງຄື: ຂໍ້ມູນສ່ວນຕົວຕົວຈິງ ແລະ ຊຸດ ລາຍລະອຽດຕາມສະ ພາບການ . ໃຫ້ຄິດວ່າມັນຄືກັບການຮັບທັງຮູບພາບ ແລະ ຄຳບັນຍາຍຂອງມັນ. ກົດໝາຍແບ່ງໜ້າທີ່ເປີດເຜີຍອອກເປັນແປດກຸ່ມ, ເຊິ່ງລະບຸໄວ້ຂ້າງລຸ່ມນີ້.

ສິນລະປະ. 15(1) ລາຍການສິ່ງທີ່ທ່ານຄວນໄດ້ຮັບ
(a) ການຢືນຢັນຈະແຈ້ງ ແມ່ນ / ບໍ່ ບໍ່ວ່າຂໍ້ມູນຂອງທ່ານຈະຖືກປະມວນຜົນ
(b) ຈຸດປະສົງເຫດຜົນຂອງຂໍ້ມູນທີ່ມີຢູ່ (ເຊັ່ນ: ເງິນເດືອນ, ການຕະຫຼາດ)
(c) ປະເພດປະເພດເຊັ່ນ: ລາຍລະອຽດການຕິດຕໍ່, ປະຫວັດການຊື້, ບັນທຶກ GPS
(d) ຜູ້ຮັບທີມງານພາຍໃນ ແລະ ຄູ່ຮ່ວມງານພາຍນອກຫຼືໂຮງງານຜະລິດ
(e) ການຮັກສາໄວ້ໄລຍະເວລາ ຫຼືເງື່ອນໄຂທີ່ແນ່ນອນ (ເຊັ່ນ: “7 ປີສຳລັບກົດໝາຍພາສີ”)
(f) ສິດເຕືອນທີ່ທ່ານອາດຈະແກ້ໄຂ, ລົບ, ຈໍາກັດ, ຄັດຄ້ານ, ຈົ່ມ
(g) ແຫຼ່ງຂໍ້ມູນມາຈາກໃສ ຖ້າບໍ່ໄດ້ເກັບມາຈາກເຈົ້າ
(h) ການໂອນການປົກປ້ອງການຂົນສົ່ງໃດໆນອກ EEA

ຂໍ້ມູນສ່ວນຕົວແມ່ນຫຼາຍກວ່າຊື່ ແລະຕົວເລກ. ມັນກວມເອົາໂປຣໄຟລ໌ພຶດຕິກຳ, ຄະແນນສິນເຊື່ອທີ່ສົມມຸດຕິຖານ, ວິດີໂອກ້ອງວົງຈອນປິດ, ການບັນທຶກສຽງ, IDs ອຸປະກອນ, ແລະແມ້ແຕ່ເມຕາເດຕາທີ່ເບິ່ງຄືວ່າຈືດໆເຊັ່ນ: ບັນທຶກເວລາເຂົ້າສູ່ລະບົບ-ທຸກຢ່າງທີ່ສາມາດຜູກມັດໄດ້, ໂດຍກົງ ຫຼືທາງອ້ອມ, ກັບບຸກຄົນທີ່ລະບຸຕົວຕົນໄດ້.

“ສຳເນົາຂໍ້ມູນສ່ວນຕົວ” ອະທິບາຍ

ສຳ ເນົາ ໝາຍເຖິງສຳເນົາທີ່ເຂົ້າໃຈງ່າຍ, ບໍ່ແມ່ນເອກະສານຕົ້ນສະບັບ. ຄາດຫວັງ:

  • PDF ຂອງບັນທຶກເງິນເດືອນຂອງທ່ານ
  • ການສົ່ງອອກ CSV ຂອງບັນທຶກ CRM
  • ZIP ທີ່ມີໄຟລ໌ສຽງຂອງການໂທສະຫນັບສະຫນູນ
    ຖ້າທ່ານສົ່ງອີເມວຄໍາຮ້ອງຂໍ, ການຈັດສົ່ງເລີ່ມຕົ້ນຄວນຈະເປັນເອເລັກໂຕຣນິກແລະໃນຮູບແບບ "ໃຊ້ທົ່ວໄປ" ເວັ້ນເສຍແຕ່ວ່າທ່ານຮ້ອງຂໍເອົາເຈ້ຍ.

ຂໍ້ມູນສ່ວນຕົວທຽບກັບເອກະສານ: ບ່ອນທີ່ຈະແຕ້ມເສັ້ນ

ຜູ້ຄວບຄຸມຕ້ອງສະກັດເອົາສະເພາະສ່ວນທີ່ກ່ຽວຂ້ອງກັບທ່ານເທົ່ານັ້ນ. ຕົວຢ່າງ, ໃນບົດບັນທຶກການປະຊຸມທີ່ມີພະນັກງານຫຼາຍຄົນ, ຄຳເຫັນທີ່ທ່ານເວົ້າສາມາດຖືກເປີດເຜີຍໄດ້ໃນຂະນະທີ່ຄຳເຫັນຂອງເພື່ອນຮ່ວມງານຖືກລຶບລ້າງ. ໃນທາງກົງກັນຂ້າມ, ສັນຍາຈ້າງງານ ທີ່ໄດ້ເຊັນແລ້ວ ຈະຖືກເປີດເຜີຍຢ່າງຄົບຖ້ວນເພາະວ່າທຸກໆຂໍ້ກ່ຽວຂ້ອງກັບທ່ານ.

ຂໍ້ມູນເສີມທີ່ບັງຄັບ

ນອກເຫນືອຈາກການຄັດລອກຂໍ້ມູນ, ຜູ້ຄວບຄຸມຕ້ອງອະທິບາຍ: ຈຸດປະສົງ, ປະເພດ, ຜູ້ຮັບ, ການເກັບຮັກສາ, ສິດທິທີ່ມີຢູ່, ແຫຼ່ງຂໍ້ມູນ, ເຫດຜົນທາງຫລັງຂອງການຕັດສິນໃຈອັດຕະໂນມັດ (ຖ້າມີ), ແລະການປົກປ້ອງການໂອນ. ຕິດຕາມຄໍາຕອບທີ່ບໍ່ຊັດເຈນ - "ສໍາລັບຈຸດປະສົງທາງທຸລະກິດ" ຫຼື "ເກັບຮັກສາໄວ້ຕາບໃດທີ່ມີຄວາມຈໍາເປັນ" ແມ່ນບໍ່ຫນ້າພໍໃຈກັບ Autoriteit Persoonsgegevens. ຄໍາອະທິບາຍແບບທົ່ວໆໄປ, ເປັນພາສາທໍາມະດາເປັນການປົກປ້ອງທີ່ດີທີ່ສຸດຕໍ່ກັບຄໍາຮ້ອງທຸກແລະການປັບໄຫມ.

ວິທີການສົ່ງແລະຈັດການກັບການຮ້ອງຂໍການເຂົ້າເຖິງຫົວຂໍ້ (SAR) ໃນປະເທດເນເທີແລນ

ການຮ້ອງຂໍການເຂົ້າເຖິງຂໍ້ມູນສາມາດເຮັດໄດ້ທຸກວິທີທາງທີ່ເຈົ້າຂອງຂໍ້ມູນມັກ - ຜ່ານທາງໂທລະສັບ, ອີເມວ , ຈົດໝາຍ, ຂໍ້ຄວາມສ່ວນຕົວຜ່ານສື່ສັງຄົມອອນລາຍ, ຫຼືແມ່ນແຕ່ການສົນທະນາຜ່ານບັອດ. ມາດຕາ 12 GDPR ຫ້າມບໍ່ໃຫ້ຜູ້ຄວບຄຸມຮຽກຮ້ອງແບບຟອມສະເພາະ, ສະນັ້ນ "ຂ້ອຍຕ້ອງການສຳເນົາຂໍ້ມູນສ່ວນຕົວທັງໝົດທີ່ເຈົ້າມີກ່ຽວກັບຂ້ອຍ" ແມ່ນພຽງພໍທີ່ຈະເລີ່ມຕົ້ນ. ຢ່າງໃດກໍຕາມ, ວິທີປະຕິບັດທີ່ດີທີ່ສຸດແມ່ນການຍື່ນບັນທຶກເປັນລາຍລັກອັກສອນເພື່ອໃຫ້ທັງສອງຝ່າຍສາມາດຕິດຕາມເສັ້ນຕາຍໄດ້. ເມື່ອຄຳຮ້ອງຂໍມາຮອດ, ຜູ້ຄວບຄຸມຕ້ອງ (1) ຮັບຮູ້ການຮັບທັນທີ, ແລະ (2) ບັນທຶກໄລ ຍະເວລາຕອບສະໜອງ ໜຶ່ງເດືອນ . ການງຽບ ຫຼື ການຊັກຊ້າຫຼັງຈາກເດືອນທຳອິດນັ້ນມີຄວາມສ່ຽງຕໍ່ການຮ້ອງຮຽນຂອງ Autoriteit Persoonsgegevens (AP) ແລະ ການປັບໃໝທີ່ອາດເກີດຂຶ້ນ.

ຂ້າງລຸ່ມນີ້ແມ່ນຫຍໍ້, ວິຊາຂໍ້ມູນແມ່ແບບສອງພາສາສາມາດຄັດລອກ-ວາງ; ບໍ່​ມີ​ພາ​ສາ​ທາງ​ດ້ານ​ກົດ​ຫມາຍ​ທີ່​ຕ້ອງ​ການ​.

Subject: Subject Access Request – Article 15 GDPR/AVG

Dear [Controller],

I hereby request, under Article 15 GDPR/AVG, confirmation of whether you process my personal data. 
If so, please provide a copy and the supplementary information listed in Article 15(1)(a-h).

Kind regards,
[Name] | [Email] | [Any reference number]

---

Onderwerp: Verzoek om inzage – Artikel 15 AVG/GDPR

Geachte [Verwerkingsverantwoordelijke],

Ik verzoek u op grond van artikel 15 AVG om bevestiging of u mijn persoonsgegevens verwerkt. 
Indien dit het geval is, ontvang ik graag een kopie en de aanvullende informatie zoals genoemd in artikel 15 lid 1 onder a-h.

Met vriendelijke groet,
[Naam] | [E-mail] | [Eventuele referentie]

ຜູ້ຄວບຄຸມຄວນສ້າງຂະບວນການເຮັດວຽກການຮັບຂໍ້ມູນແບບງ່າຍໆ - ກ່ອງຈົດໝາຍ [email protected] , ເລກທີ່ປີ້, ການຢືນຢັນອັດຕະໂນມັດ - ເພື່ອພິສູດການປະຕິບັດຕາມໃນພາຍຫຼັງ.

ການຢັ້ງຢືນຕົວຕົນໂດຍບໍ່ມີການເກັບເກີນ

ຕົວຄວບຄຸມຕ້ອງເປັນ "ສົມເຫດສົມຜົນ" ໃນການກວດສອບວ່າໃຜຖາມໂດຍບໍ່ໄດ້ດຶງຂໍ້ມູນຫຼາຍກວ່າທີ່ຕ້ອງການ. AP ແນະນໍາ:

  • ຈັບຄູ່ລາຍລະອຽດການຮ້ອງຂໍກັບຂໍ້ມູນບັນຊີທີ່ມີຢູ່ແລ້ວ (ຊື່ຜູ້ໃຊ້, ID ລູກຄ້າ) ບ່ອນໃດກໍ່ຕາມທີ່ເປັນໄປໄດ້.
  • ຖ້າ​ຫາກ​ວ່າ​ຫຼັກ​ຖານ​ພິ​ເສດ​ແມ່ນ​ບໍ່​ສາ​ມາດ​ຫຼີກ​ເວັ້ນ​ໄດ້​, ຮ້ອງ​ຂໍ​ຫນັງ​ສື​ຜ່ານ​ແດນ redacted ຫຼື​ ສະແກນໃບຂັບຂີ່ ກັບ BSN, ຮູບ, ແລະ MRZ blacked ອອກ.
  • ຢ່າເກັບສຳເນົາໄວ້ດົນກວ່າທີ່ຈຳເປັນສຳລັບການຢັ້ງຢືນ; ບັນທຶກຄວາມເປັນຈິງຂອງການກວດສອບ, ຫຼັງຈາກນັ້ນລຶບໄຟລ໌.

ການບັນທຶກແລະການບັນທຶກສໍາລັບຄວາມຮັບຜິດຊອບ

ບັນທຶກ SAR ພື້ນຖານເຮັດໃຫ້ຜູ້ຄວບຄຸມ - ແລະ DPO ຂອງທ່ານ - ມີຄວາມສຸກ. ບັນທຶກ:

  1. ວັນທີໄດ້ຮັບແລະຊ່ອງທາງ (ອີເມລ໌, ໂທ, ແລະອື່ນໆ)
  2. ຂັ້ນຕອນການຢັ້ງຢືນຕົວຕົນໄດ້ດໍາເນີນ
  3. ຂອບເຂດຂອງຂໍ້ມູນທີ່ຕັ້ງຢູ່
  4. ທີມງານພາຍໃນເຂົ້າຮ່ວມ
  5. ວັນທີ ແລະວິທີການຕອບກັບ + ການຂະຫຍາຍໃດໆທີ່ອ້າງສິດ
  6. ສະຫຼຸບຂອງຂໍ້ມູນທີ່ສະຫນອງໃຫ້ຫຼືເຫດຜົນສໍາລັບການປະຕິເສດ

ການຮັກສາທະບຽນນີ້ສະຫນັບສະຫນູນຫຼັກການ 5 "ຄວາມຮັບຜິດຊອບ" ແລະໃຫ້ເສັ້ນທາງການກວດສອບທີ່ກຽມພ້ອມຖ້າ AP ເຄາະປະຕູຂອງເຈົ້າ.

ໄລຍະເວລາ, ຄ່າທຳນຽມ, ແລະຮູບແບບການຈັດສົ່ງຂອງຜູ້ຄວບຄຸມ

ເມື່ອໂມງເລີ່ມຕົ້ນ, ຜູ້ຄວບຄຸມມີ ເວລາໜຶ່ງເດືອນ ເພື່ອຕອບຄຳຮ້ອງຂໍການເຂົ້າເຖິງຂອງຫົວຂໍ້. ພວກເຂົາອາດຈະຂະຫຍາຍເວລາໄດ້ໜຶ່ງຄັ້ງສູງ ສຸດສອງເດືອນ , ແຕ່ສະເພາະສຳລັບຄຳຮ້ອງຂໍທີ່ສັບສົນ ຫຼື ຈຳນວນຫຼາຍເທົ່ານັ້ນ ແລະ ພວກເຂົາຕ້ອງອະທິບາຍການຊັກຊ້າພາຍໃນເດືອນທຳອິດ. ຖ້າບໍ່ມີຂໍ້ມູນສ່ວນຕົວຖືກເກັບຮັກສາໄວ້, ຜູ້ຄວບຄຸມຕ້ອງຕອບກັບພາຍໃນເສັ້ນຕາຍດຽວກັນ ແລະ ບອກຢ່າງຊັດເຈນ.

ມາດຕາ 12(5) ກຳນົດກົດລະບຽບຄ່າທຳນຽມສູນ: ການເຂົ້າເຖິງແມ່ນບໍ່ເສຍຄ່າ. ການຄິດຄ່າທຳນຽມແມ່ນອະນຸຍາດພຽງແຕ່ເມື່ອຄວາມຕ້ອງການ "ບໍ່ມີມູນຄວາມຈິງ ຫຼື ຫຼາຍເກີນໄປ" - ລອງຄິດເຖິງພະນັກງານທີ່ຮ້ອງຂໍສຳເນົາທີ່ຄືກັນທຸກໆອາທິດ, ຫຼື ຜູ້ສົ່ງຂໍ້ຄວາມຂີ້ເຫຍື້ອທີ່ຮ້ອງຂໍຂໍ້ມູນກ່ຽວກັບໂປຣໄຟລ໌ປອມຫຼາຍຮ້ອຍໂປຣໄຟລ໌.

ການຈັດສົ່ງຕ້ອງຢູ່ໃນຮູບແບບທີ່ປອດໄພ "ໃຊ້ທົ່ວໄປ". ການ​ປຽບ​ທຽບ​ໄວ​:

ຮູບແບບproscons
PDF ທີ່ເຂົ້າລະຫັດໄວ້ສາມາດອ່ານໄດ້; redaction ງ່າຍລະຫັດຜ່ານທີ່ອ່ອນແອເປັນໄປໄດ້
ສົ່ງອອກ CSVເຄື່ອງສາມາດອ່ານໄດ້; ຂະ​ຫນາດ​ນ້ອຍ​ຍາກກວ່າສຳລັບຄົນຊັ້ນຄົນ
ປະຕູປອດໄພ2FA ແລະ​ເສັ້ນ​ທາງ​ການ​ກວດ​ສອບ​ຄ່າໃຊ້ຈ່າຍໃນການຮັກສາ

ເສັ້ນທາງໃດຖືກເລືອກ, ຜູ້ຄວບຄຸມຄວນເຄົາລົບຄວາມມັກທີ່ສົມເຫດສົມຜົນ ແລະຫຼີກລ່ຽງການລັອກອິນທີ່ເປັນເຈົ້າຂອງ.

ການສົ່ງຜ່ານທີ່ປອດໄພແລະການຫຼຸດຜ່ອນຂໍ້ມູນ

ຢ່າສົ່ງສະເປຣດຊີດທີ່ບໍ່ມີການປ້ອງກັນທາງອີເມວ. ໃຊ້ໄຟລ໌ທີ່ມີລະຫັດປ້ອງກັນ (ແບ່ງປັນລະຫັດແຍກຕ່າງຫາກ), HTTPS portals ທີ່ມີການກວດສອບສອງປັດໃຈ, ຫຼືຈົດຫມາຍລົງທະບຽນສໍາລັບການມັດເຈ້ຍ. ກ່ອນທີ່ຈະສົ່ງ, ຂັດຂໍ້ມູນພາກສ່ວນທີສາມດ້ວຍຊອບແວ redaction ແລະເອົາຊ່ອງຂໍ້ມູນສ່ວນເກີນ. ອັນນີ້ກົງກັບມາດຕາ 5(1)(c) ການຫຼຸດຜ່ອນລົງໃນຂະນະທີ່ເປັນການປົກປ້ອງຜູ້ຮ່ວມງານ, ຄວາມລັບທາງການຄ້າ, ແລະຜູ້ຢືນຄຽງຂ້າງ.

ພື້ນຖານທີ່ຖືກຕ້ອງຕາມກົດໝາຍເພື່ອຈຳກັດ ຫຼືປະຕິເສດການເຂົ້າເຖິງ

ມາດຕາ 15 ມີອໍານາດ, ແຕ່ບໍ່ແມ່ນບໍ່ມີຂອບເຂດ. ວັກ 4 ແລະ ບົດບັນຍາຍ 63 ເຮັດໃຫ້ຊັດເຈນວ່າຜູ້ຄວບຄຸມອາດຈະຕັດຫຼືປະຕິເສດການເປີດເຜີຍເມື່ອການມອບຂໍ້ມູນຈະຂັດກັບສິດທິພື້ນຖານອື່ນໆ ຫຼື ບໍ່ສົມເຫດສົມຜົນຢ່າງຈະແຈ້ງ. ພາລະຂອງການພິສູດແມ່ນຂຶ້ນກັບຜູ້ຄວບຄຸມ: ທ່ານຕ້ອງ ບັນທຶກ ວ່າເປັນຫຍັງການເຂົ້າເຖິງຢ່າງເຕັມທີ່ຈະບ່ອນທຳລາຍຜົນປະໂຫຍດທີ່ແຂ່ງຂັນເຫຼົ່ານັ້ນ ແລະ ວິທີທີ່ທ່ານໄດ້ຫຼຸດຜ່ອນຜົນກະທົບ (ເຊັ່ນ: ການແກ້ໄຂບາງສ່ວນ).

ການປົກປ້ອງຄວາມເປັນສ່ວນຕົວຂອງພາກສ່ວນທີສາມ

ການເປີດເຜີຍລະບົບຕ່ອງໂສ້ອີເມວທີ່ລະບຸຊື່ເພື່ອນຮ່ວມງານ ຫຼື ລູກຄ້າສາມາດເປີດເຜີຍ ຂໍ້ມູນສ່ວນຕົວ ຂອງເຂົາເຈົ້າ ໄດ້. ກົດໝາຍກໍລະນີຂອງໂຮນລັງ (Rb. Midden-Nederland, ECLI:NL:RBMNE:2023:1204) ຢືນຢັນວ່າຜູ້ຄວບຄຸມອາດຈະເຮັດໃຫ້ບໍ່ມີຂໍ້ມູນ ຫຼື ສະຫຼຸບຕົວລະບຸພາກສ່ວນທີສາມ, ໂດຍມີເງື່ອນໄຂວ່າຜູ້ຮ້ອງຂໍຍັງເຂົ້າໃຈສະພາບການ. ເຕັກນິກ:

  • ຊື່ເສັ້ນສີດຳ ແລະເບີໂທລະສັບ
  • ແທນທີ່ດ້ວຍເງື່ອນໄຂທີ່ເປັນກາງ ("ພະນັກງານອື່ນ")
  • ສະຫນອງການສະກັດແທນທີ່ຈະເປັນໄຟລ໌ທັງຫມົດ

ຄວາມລັບທາງການຄ້າ, ຊັບສິນທາງປັນຍາ, ແລະລິຂະສິດ

ບໍລິສັດບໍ່ຈໍາເປັນຕ້ອງເປີດ kimono algorithmic ຂອງເຂົາເຈົ້າ. ຖ້າການເປີດເຜີຍລະຫັດແຫຼ່ງ, ສູດລາຄາ, ຫຼືເນື້ອຫາທີ່ມີລິຂະສິດຈະເປີດເຜີຍຄວາມຮູ້ທີ່ເປັນຄວາມລັບ, ມາດຕາ 15(4) ອະນຸຍາດໃຫ້ມີການຕອບໂຕ້ແບບທຽບເທົ່າ. ການແກ້ໄຂແບບປົກກະຕິ: ອະທິບາຍເຫດຜົນຂອງການຕັດສິນໃຈອັດຕະໂນມັດໃນພາສາອັງກິດທຳມະດາ, ບໍ່ແມ່ນລະຫັດເຕັມ; ໃຫ້ excerpts ຂອງຕາຕະລາງສັນຍາ, ບໍ່ແມ່ນແມ່ແບບທີ່ເປັນເຈົ້າຂອງ. ອະທິບາຍສະເໝີວ່າ ເປັນຫຍັງການເປີດເຜີຍເລິກກວ່າຈະເປັນອັນຕະລາຍຕໍ່ຜົນປະໂຫຍດທາງການຄ້າ.

ປ້ອງກັນການລະເມີດສິດທິ

ຄຳຮ້ອງຂໍແມ່ນ ບໍ່ມີມູນຄວາມຈິງ ຫຼື ຫຼາຍເກີນໄປຢ່າງຈະແຈ້ງ ເມື່ອມັນເປັນການຊ້ຳໆ, ລົບກວນ, ຫຼື ເປັນພາລະໜັກໂດຍເຈດຕະນາ - ລອງຄິດເຖິງການຄັດລອກ-ວາງ SAR ປະຈຳອາທິດ ຫຼັງຈາກຂໍ້ມູນຄົບຖ້ວນໄດ້ຖືກສົ່ງແລ້ວ. ຜູ້ຄວບຄຸມອາດຈະ:

  1. ຮຽກເກັບ "ຄ່າທໍານຽມທີ່ສົມເຫດສົມຜົນ" ສະທ້ອນໃຫ້ເຫັນຄ່າໃຊ້ຈ່າຍໃນການບໍລິຫານ, or
  2. ປະຕິເສດທີ່ຈະປະຕິບັດທັງຫມົດ.
    ໃນກໍລະນີໃດກໍ່ຕາມ, ທ່ານຕ້ອງໃຫ້ເຫດຜົນເປັນລາຍລັກອັກສອນແລະແຈ້ງໃຫ້ຫົວຂໍ້ຂໍ້ມູນຂອງສິດທິຂອງເຂົາເຈົ້າທີ່ຈະຈົ່ມກັບ Autoriteit Persoonsgegevens.

ຊອກຫາການແກ້ໄຂ: ການຮ້ອງທຸກແລະການດໍາເນີນຄະດີໃນປະເທດເນເທີແລນ

ເມື່ອຕົວຄວບຄຸມພາດເຄື່ອງຫມາຍ, ວິຊາຂໍ້ມູນມີທາງເລືອກທີ່ເລັ່ງລັດເພື່ອບັງຄັບໃຊ້ສິດທິໃນການເຂົ້າເຖິງພາຍໃຕ້ GDPR (ຂອບເຂດຂອງມາດຕາ 15 ຂອງ AVG).

  1. ກະຕຸ້ນພາຍໃນ. ສົ່ງ​ຄຳ​ເຕືອນ​ທີ່​ອ້າງ​ເຖິງ​ມາດຕາ 15 ແລະ​ກຳນົດ​ເວລາ​ທີ່​ຜ່ານ​ໄປ; ອົງການຈັດຕັ້ງສ່ວນໃຫຍ່ປະຕິບັດຕາມການກະຕຸ້ນເຕືອນ.
  2. ການຮ້ອງຮຽນ Autoriteit Persoonsgegevens. ໄຟລ໌ອອນໄລນ໌. AP ສາມາດສັ່ງໃຫ້ເປີດເຜີຍ, ກໍານົດການຈ່າຍຄ່າປັບໃໝປະຈໍາວັນ, ຫຼືການປັບໃໝທາງບໍລິຫານ. ກໍລະນີງ່າຍໆມັກຈະປິດພາຍໃນສາມເດືອນ.
  3. ການ​ປະ​ຕິ​ບັດ​ສານ​ທາງ​ແພ່ງ​. ພາຍໃຕ້ມາດຕາ 82 GDPR ສານໂຮນລັງ ອາດ​ຈະ​ໃຫ້​ຄໍາ​ສັ່ງ​ແລະ​ການ​ຊົດ​ເຊີຍ​ການ​ຊົດ​ເຊີຍ​. ການຕັດສິນຫຼ້າສຸດໄດ້ອະນຸມັດ €250–€2 500 ສໍາລັບຄວາມທຸກທໍລະມານ, ດ້ວຍການເລັ່ງດ່ວນ kort ginging ການບັນເທົາທຸກທີ່ມີຢູ່ສໍາລັບແຖວວຽກຮີບດ່ວນ.

ການຮ່ວມມືຂ້າມຊາຍແດນ ແລະ ປະຕູດຽວ

ຜູ້ຢູ່ອາໄສໃນໂຮນລັງຍັງສາມາດຮ້ອງຮຽນຕໍ່ AP ໄດ້ເຖິງແມ່ນວ່າສຳນັກງານໃຫຍ່ຂອງ EU ຂອງຜູ້ຄວບຄຸມຈະຕັ້ງຢູ່ບ່ອນອື່ນ. AP ສົ່ງຕໍ່ໄຟລ໌ຜ່ານ GDPR One-Stop-Shop, ແລະຄະ ນະກຳມະການປົກປ້ອງຂໍ້ມູນຂອງເອີຣົບ ສາມາດທຳລາຍຂໍ້ຈຳກັດດ້ານກົດລະບຽບໄດ້ - ສະນັ້ນພູມສາດບໍ່ແມ່ນອຸປະສັກຕໍ່ການໄດ້ຮັບຂໍ້ມູນຂອງທ່ານ.

ແຜນຜັງການປະຕິບັດຕາມມາດຕະຖານສໍາລັບອົງການຈັດຕັ້ງ

ຂະບວນການ SAR ທີ່ກະທັດຮັດເລີ່ມຕົ້ນດົນນານກ່ອນທີ່ຄໍາຮ້ອງຂໍທໍາອິດມາຮອດ. ສ້າງສິ່ງຈໍາເປັນເຫຼົ່ານີ້ແລະ 90% ຂອງການເຈັບຫົວໃນການເຂົ້າເຖິງຫາຍໄປ:

  • ເຜີຍແຜ່ນະໂຍບາຍ SAR ທີ່ເປັນພາສາອັງກິດສັ້ນ, ທຳມະດາ ແລະຊີ້ບອກພະນັກງານໃຫ້ມັນ.
  • ຮັກສາບັນທຶກກິດຈະກໍາການປະມວນຜົນ (RoPA) ຂອງທ່ານໃຫ້ທັນສະໄຫມ—ເພື່ອໃຫ້ທ່ານຮູ້ວ່າຂໍ້ມູນຢູ່ໃສ.
  • ໄລຍະເວລາຮັກສາແຜນທີ່ ແລະຕົວກະຕຸ້ນການລຶບ; ຂໍ້​ມູນ stale ແມ່ນ​ຂໍ້​ມູນ​ທີ່​ທ່ານ​ບໍ່​ຈໍາ​ເປັນ​ຕ້ອງ​ໄດ້​ໂອນ​.
  • ຮັກສາຂັ້ນຕອນການເຮັດວຽກການແກ້ໄຂແບບເທື່ອລະຂັ້ນຕອນດ້ວຍການທົບທວນການຄວບຄຸມສອງຄັ້ງ.
  • ບັນທຶກທຸກຄໍາຮ້ອງຂໍ, ການຕັດສິນໃຈ, ແລະເສັ້ນຕາຍສໍາລັບມາດຕາ 5 ຄວາມຮັບຜິດຊອບ.
  • ແລ່ນເຄື່ອງຝຶກຊ້ອມປະຈຳປີເພື່ອທົດສອບຄວາມໄວ, ຄວາມຊັດເຈນ, ແລະລະບົບຕ່ອງໂສ້ຄຳສັ່ງ.

ຝຶກອົບຮົມຫ້ອງການ, HR, ແລະ IT ກ່ຽວກັບຈຸດແລະ triaging ຄໍາຮ້ອງຂໍ; ໂທລະສັບທີ່ບໍ່ໄດ້ຮັບສາຍສາມາດເລີ່ມໂມງການລົງໂທດໄດ້.

ອັດຕະໂນມັດແລະເຄື່ອງມື

ໃຊ້ຊອບແວການຄົ້ນພົບຂໍ້ມູນ, APIs ການຢັ້ງຢືນ ID, ແລະປະຕູການດາວໂຫຼດທີ່ປອດໄພເພື່ອຊອກຫາ, ຫຸ້ມຫໍ່, ແລະສົ່ງຂໍ້ມູນຢ່າງວ່ອງໄວ—ສະເຫມີເຮັດໃຫ້ພື້ນທີ່ສໍາລັບການກວດສອບຄວາມຮູ້ສຶກຂອງມະນຸດ ແລະສະພາບການ.

ການປະສົມປະສານກັບສິດທິວິຊາຂໍ້ມູນອື່ນໆ

ອອກແບບຂັ້ນຕອນການເຮັດວຽກ SAR ເພື່ອແຍກອອກເປັນການແກ້ໄຂ, ລົບ, ຫຼືການກະທໍາການເຄື່ອນທີ່; ທໍ່ເສັ້ນໜຶ່ງທີ່ສອດຄ່ອງກັນ ຫຼີກລ່ຽງການຄົ້ນຫາຊໍ້າກັນ ແລະຄຳຕອບທີ່ບໍ່ສອດຄ່ອງກັນ.

ການສ້າງຄວາມເຂັ້ມແຂງວິຊາຂໍ້ມູນ: ຄໍາແນະນໍາພາກປະຕິບັດສໍາລັບການຮ້ອງຂໍທີ່ມີປະສິດທິພາບ

SAR ທີ່ຊັດເຈນ, ມີຂອບເຂດທີ່ດີຈະຊ່ວຍປະຢັດເວລາຂອງທຸກຄົນແລະເຮັດໃຫ້ການຄວບຄຸມການຢຸດໄດ້ຍາກຂຶ້ນ. ລອງໃຊ້ກົນລະຍຸດເຫຼົ່ານີ້:

  • Pinpoint ແມ່ນ​ຫຍັງ ທ່ານຕ້ອງການ: "ອີເມລທັງໝົດລະຫວ່າງຂ້ອຍກັບຜູ້ຈັດການ Jansen ຈາກ 1 ມັງກອນ - 31 ມີນາ 2024."
  • Mention ບ່ອນທີ່ ມັນນັ່ງ: "ລະບົບ HR ແລະປີ້ຊ່ວຍເຫຼືອ."
  • ລັດຂອງທ່ານ ຮູບແບບທີ່ຕ້ອງການ (CSV, PDF) ແລະຊ່ອງທີ່ປອດໄພ.
  • ແຈ້ງຄວາມຮີບດ່ວນເມື່ອມີຄວາມກ່ຽວຂ້ອງ (“ຈະມາເຖິງ ການທົບທວນຄືນການປະຕິບັດ ວັນທີ 15 ຕຸລາ”).

ເມື່ອຂໍ້ມູນມາຮອດແລ້ວ, ໃຫ້ສະແກນຫາຂໍ້ຜິດພາດ ຫຼືຊ່ອງຫວ່າງ ແລະປິດການຮ້ອງຂໍການແກ້ໄຂ ຫຼືລຶບຂໍ້ມູນໃນທັນທີ—ການຂີ່ລົດຕາມຫຼັກຖານດຽວກັນນັ້ນ ຍັງຄົງມີຈັງຫວະ.

ຍຸດທະສາດການຍົກລະດັບຖ້າຖືກລະເລີຍ

ວັນທີ 31 ແລະວິທະຍຸຍັງມິດຢູ່ບໍ? ຮັກສາມັນສຸພາບແຕ່ຫນັກແຫນ້ນ:

Subject: Reminder – Article 15 GDPR/AVG request overdue

Dear [Controller],

On [date] I requested access to my personal data. The one-month term has passed without a response. 
Please provide the information within seven days or explain the lawful basis for any refusal. 
Failing that, I will file a complaint with the Autoriteit Persoonsgegevens and consider civil action.

Regards,
[Name]

ເອກະສານທຸກຂັ້ນຕອນ (ວັນທີ, ອີເມວ, ບັນທຶກໂທລະສັບ). ຖ້າອາທິດເພີ່ມເຕີມຫມົດອາຍຸ, ຍື່ນຄໍາຮ້ອງຮຽນອອນໄລນ໌ກັບ AP ແລະຄັດຕິດຊຸດຫຼັກຖານຂອງທ່ານ; ສານແລະຜູ້ຄວບຄຸມເງື່ອນໄຂໃຫ້ຜູ້ຮຽກຮ້ອງທີ່ມີການຈັດຕັ້ງທີ່ດີ.

ຫໍ່ສິດການເຂົ້າເຖິງຂອງທ່ານ

ມາດຕາ 15 GDPR/AVG ວາງບຸກຄົນຢູ່ໃນບ່ອນນັ່ງຄົນຂັບ: ທ່ານສາມາດຖາມ, ເບິ່ງ, ແລະທ້າທາຍສິ່ງທີ່ອົງການເຮັດກັບຂໍ້ມູນຂອງທ່ານ. ສໍາລັບຜູ້ຄວບຄຸມ, ຂັ້ນຕອນທີ່ຊັດເຈນ, ບັນທຶກທີ່ກະທັດຮັດ, ແລະການແກ້ໄຂທີ່ມີຄວາມຮູ້ສຶກບໍ່ແມ່ນທາງເລືອກ - ພວກມັນເປັນວິທີດຽວທີ່ຈະມາຮອດເສັ້ນຕາຍຫນຶ່ງເດືອນແລະຫລີກລ້ຽງການສະທ້ອນຂອງ Autoriteit Persoonsgegevens.

ຈືຂໍ້ມູນການ playbook ພື້ນຖານ:

  • ການຮ້ອງຂໍສາມາດບໍ່ເປັນທາງການ,
  • ການ​ຕອບ​ສະ​ຫນອງ​ຕ້ອງ​ເປັນ​ການ​ຟຣີ​, ທັນ​ເວ​ລາ​, ແລະ​ຄົບ​ຖ້ວນ​ສົມ​ບູນ​,
  • ຂອບເຂດຈໍາກັດແມ່ນແຄບແລະຕ້ອງໄດ້ຮັບການຍຸດຕິທໍາ,
  • ການ​ເປີດ​ເຜີຍ​ບາງ​ສ່ວນ​ເກີນ​ກວ່າ​ການ​ປະ​ຕິ​ເສດ​ຂອງ​ຜ້າ​ຫົ່ມ.

ປະຕິບັດຕາມກົດລະບຽບເຫຼົ່ານັ້ນແລະສິດທິໃນການເຂົ້າເຖິງກາຍເປັນວຽກງານປະຕິບັດຕາມປົກກະຕິແທນທີ່ຈະເຈັບຫົວໃນສານ.

ຕ້ອງ​ການ​ແມ່​ແບບ SAR ທີ່​ປັບ​ແຕ່ງ​, ຊ່ວຍ​ແກ້​ໄຂ​ຂໍ້​ມູນ​ຂອງ​ບຸກ​ຄົນ​ທີ​ສາມ​, ຫຼື​ຍຸດ​ທະ​ສາດ​ສໍາ​ລັບ​ຜູ້​ຄວບ​ຄຸມ​ທີ່​ດື້​ດ້ານ​? ທະນາຍຄວາມຄວາມເປັນສ່ວນຕົວທີ່ Law & More ພ້ອມແລ້ວທີ່ຈະກ້າວເຂົ້າສູ່—ບໍ່ວ່າເຈົ້າຈະເປັນກຸ່ມຂໍ້ມູນຊອກຫາຄຳຕອບ ຫຼືບໍລິສັດທີ່ຊອກຫາຄວາມແນ່ນອນ.

ຕ້ອງການຄວາມຊ່ວຍເຫຼືອທາງດ້ານກົດໝາຍບໍ?

ຕິດຕໍ່ Law & More ສຳລັບຄຳແນະນຳຈາກຜູ້ຊ່ຽວຊານກ່ຽວກັບເລື່ອງກົດໝາຍຂອງທ່ານ. ທີມງານຫຼາຍພາສາຂອງພວກເຮົາພ້ອມແລ້ວທີ່ຈະຊ່ວຍເຫຼືອ.

ຕ້ອງການຄໍາແນະນໍາທາງດ້ານກົດໝາຍບໍ?

ທະນາຍຄວາມທີ່ມີປະສົບການຂອງພວກເຮົາພ້ອມແລ້ວທີ່ຈະຊ່ວຍເຫຼືອທ່ານກ່ຽວກັບບັນຫາທາງດ້ານກົດໝາຍ.

ບົດຄວາມທີ່ກ່ຽວຂ້ອງ

ລະບົບ AI ທີ່ມີຄວາມສ່ຽງສູງແມ່ນຈຸດສຸມຂອງລະບຽບ AI ຂອງເອີຣົບ (ລະບຽບ (EU) 2024/1689),

ການໂຈມຕີທາງໄຊເບີເຊັ່ນ ransomware, phishing, ການໂຈມຕີ DDoS ແລະ ການບຸກລຸກຄອມພິວເຕີບໍ່ຄ່ອຍຈະສົ່ງຜົນກະທົບຕໍ່ອົງກອນເທົ່ານັ້ນ.
ຄວາມປອດໄພທາງໄຊເບີບໍ່ແມ່ນເລື່ອງທາງດ້ານເຕັກນິກເທົ່ານັ້ນ. ມັນຍັງເປັນບັນຫາທາງດ້ານກົດໝາຍ ແລະ ການຄຸ້ມຄອງອີກດ້ວຍ

ຕິດຕາມກົດໝາຍຂອງໂຮນລັງ

ສະໝັກຮັບຈົດໝາຍຂ່າວຂອງພວກເຮົາເພື່ອຮັບຂໍ້ມູນເຊີງເລິກທາງດ້ານກົດໝາຍ, ການອັບເດດດ້ານກົດລະບຽບ ແລະ ຄຳແນະນຳທີ່ເປັນປະໂຫຍດລ່າສຸດ.