ມາດຕາ 15 ຂອງກົດລະບຽບການປົກປ້ອງຂໍ້ມູນທົ່ວໄປ—ຝັງຢູ່ໃນກົດໝາຍຂອງໂຮນລັງຜ່ານ Algemene Verordening Gegevensbescherming (AVG)—ໃຫ້ທຸກຄົນມີສິດທີ່ບໍ່ຊັດເຈນໃນການຄົ້ນພົບວ່າອົງການໃດໜຶ່ງປະມວນຜົນຂໍ້ມູນສ່ວນຕົວຂອງເຂົາເຈົ້າ, ເພື່ອຮັບເອົາສຳເນົາ, ແລະ ເພື່ອເບິ່ງສະພາບການອ້ອມຂ້າງເຊັ່ນ: ຈຸດປະສົງ, ຜູ້ຮັບ ແລະ ໄລຍະເວລາເກັບຮັກສາ. ສິດທິນີ້ແມ່ນກະດູກສັນຫຼັງຂອງຄວາມໂປ່ງໃສແລະຄວາມຮັບຜິດຊອບ: ມັນເຮັດໃຫ້ບຸກຄົນກວດສອບສິ່ງທີ່ຖືກຍຶດກ່ຽວກັບພວກເຂົາແລະບັງຄັບໃຫ້ບໍລິສັດຮັກສາການປະຕິບັດຂໍ້ມູນຂອງພວກເຂົາສະອາດ, ເປັນເອກະສານ, ແລະປ້ອງກັນ.
ບໍ່ວ່າທ່ານກໍາລັງຮ້ອງຂໍໄຟລ໌ HR ຂອງທ່ານເອງຫຼືກະກຽມເພື່ອຕອບຄໍາຮ້ອງຂໍການເຂົ້າຫາລູກຄ້າ, ການຮູ້ຂອບເຂດທີ່ແນ່ນອນແລະຂອບເຂດຈໍາກັດຂອງມາດຕາ 15 ຕັດຄວາມສ່ຽງຕໍ່ການປັບໄຫມ, ການຂັດແຍ້ງແລະຄວາມເສຍຫາຍຕໍ່ຊື່ສຽງ. ໃນຫນ້າທີ່ຕິດຕາມພວກເຮົາແປຂໍ້ຄວາມທາງກົດຫມາຍເປັນພາສາອັງກິດທໍາມະດາ, ຍ່າງຂໍ້ມູນຜ່ານແມ່ແບບການຮ້ອງຂໍແບບເທື່ອລະຂັ້ນຕອນ, ຄູ່ມືການຄວບຄຸມກ່ຽວກັບກໍານົດເວລາ, ຄ່າທໍານຽມ, ແລະຫນ້າທີ່ redaction, ທຸງຂໍ້ກໍານົດສະເພາະຂອງໂຮນລັງທີ່ Autoriteit Persoonsgegevens ບັງຄັບໃຊ້, ແລະປິດດ້ວຍລາຍການກວດສອບການປະຕິບັດສໍາລັບທັງສອງຝ່າຍ.
ການຖອດລະຫັດມາດຕາ 15 AVG ໃນພາສາອັງກິດທຳມະດາ
“ເຈົ້າຂອງຂໍ້ມູນມີສິດທີ່ຈະໄດ້ຮັບການຢັ້ງຢືນຈາກຜູ້ຄວບຄຸມວ່າຂໍ້ມູນສ່ວນຕົວກ່ຽວກັບລາວ ຫຼື ນາງກຳລັງຖືກປະມວນຜົນຫຼືບໍ່, ແລະ ໃນກໍລະນີທີ່ເປັນແນວນັ້ນ, ການເຂົ້າເຖິງຂໍ້ມູນສ່ວນຕົວ…” — ມາດຕາ 15(1) GDPR
ໃນພາສາທີ່ເຂົ້າໃຈງ່າຍ: ທ່ານອາດຈະຖາມອົງກອນໃດກໍ່ຕາມວ່າ "ເຈົ້າເກັບຮັກສາຂໍ້ມູນກ່ຽວກັບຂ້ອຍບໍ? ຖ້າແມ່ນ, ສະແດງໃຫ້ຂ້ອຍເຫັນວ່າເຈົ້າແບ່ງປັນມັນຫຍັງ, ເປັນຫຍັງ, ກັບໃຜ, ແລະເຈົ້າເກັບຮັກສາມັນໄວ້ດົນປານໃດ." ນັ້ນແມ່ນສາລະສຳຄັນຂອງສິດໃນການເຂົ້າເຖິງພາຍໃຕ້ GDPR; ຂອບເຂດຂອງມາດຕາ 15 ຂອງ AVG ໃນປະເທດເນເທີແລນແມ່ນຄືກັນເພາະວ່າ Uitvoeringswet AVG ຂອງໂຮນລັງພຽງແຕ່ກຳນົດການບັງຄັບໃຊ້ໂດຍບໍ່ມີການປ່ຽນແປງເນື້ອໃນ.
ເມື່ອທ່ານຍື່ນຄໍາຮ້ອງຂໍ, ທ່ານມີສິດໄດ້ຮັບແປດລາຍການທີ່ຊັດເຈນ:
- ການຢືນຢັນການປຸງແຕ່ງ
- ສຳເນົາຂໍ້ມູນສ່ວນຕົວ
- ຈຸດປະສົງການປຸງແຕ່ງ
- ປະເພດຂໍ້ມູນທີ່ກ່ຽວຂ້ອງ
- ປະເພດຜູ້ຮັບ ຫຼືຜູ້ຮັບ
- ໄລຍະເວລາການເກັບຮັກສາທີ່ວາງແຜນຫຼືເງື່ອນໄຂເພື່ອກໍານົດມັນ
- ສິດທິ GDPR ອື່ນໆທີ່ທ່ານສາມາດປະຕິບັດໄດ້
- ການປົກປ້ອງການໂອນເງິນໃດໆນອກ EEA
ສິດດັ່ງກ່າວແມ່ນສ່ວນຕົວ - ມີພຽງເຈົ້າຂອງຂໍ້ມູນ (ຫຼືຕົວແທນທີ່ຖືກຕ້ອງ) ເທົ່ານັ້ນທີ່ສາມາດອ້າງສິດໄດ້ - ແລະມັນເປັນສິດ ທີ່ສົມບູນແບບ ໃນການຮັບຂໍ້ມູນຂອງທ່ານເອງ. ຢ່າງໃດກໍຕາມ, ຜູ້ຄວບຄຸມອາດຈະຕັດ ຫຼື ປະຕິເສດການເຂົ້າເຖິງເມື່ອສິດທິພື້ນຖານອື່ນໆ (ຄວາມລັບທາງການຄ້າ, ຄວາມເປັນສ່ວນຕົວຂອງພາກສ່ວນທີສາມ) ໄດ້ຮັບຜົນກະທົບ.
ຂໍ້ຄວາມທາງກົດໝາຍທຽບກັບເງື່ອນໄຂຂອງ Layman
| ມາດຕາ 15 ຂໍ້ | ມັນຫມາຍຄວາມວ່າແນວໃດ |
|---|---|
| 15 (1) ການຢືນຢັນ | ຖາມ “ແມ່ນ/ບໍ່” ຖ້າພວກເຂົາປະມວນຜົນຂໍ້ມູນຂອງທ່ານ. |
| 15 (1) ການເຂົ້າເຖິງ | ເອົາຂໍ້ມູນຕົວຈິງບວກກັບບໍລິບົດ. |
| 15(1)(c) ຜູ້ຮັບ | ສຶກສາຜູ້ທີ່ເຫັນ ຫຼືໄດ້ຮັບຂໍ້ມູນ, ພາຍໃນ ຫຼືພາຍນອກບໍລິສັດ. |
| 15 (2) ການຍົກຍ້າຍປະເທດທີສາມ | ຊອກຫາຂໍ້ມູນກ່ຽວກັບຂໍ້ມູນທີ່ສົ່ງນອກ EEA ແລະການປົກປ້ອງທີ່ໃຊ້. |
| 15 (3) ຄັດລອກ | ຮັບຂໍ້ມູນໃນຮູບແບບດິຈິຕອລທີ່ສາມາດນຳໃຊ້ຄືນໄດ້, ໂດຍບໍ່ເສຍຄ່າ. |
Key Takeaways ທັນທີ
- ຕົວຄວບຄຸມອາດຈະໃຊ້ເວລາດົນປານໃດ? ຫນື່ງເດືອນ, ສາມາດຂະຫຍາຍໄດ້ເຖິງສາມກໍລະນີທີ່ສັບສົນ.
- ພວກເຂົາສາມາດໄລ່ຂ້ອຍໄດ້ບໍ? No, ເວັ້ນເສຍແຕ່ວ່າຄໍາຮ້ອງຂໍແມ່ນ "ບໍ່ມີພື້ນຖານຢ່າງຈະແຈ້ງຫຼືຫຼາຍເກີນໄປ."
- ຂ້ອຍຈະໄດ້ຮັບຂໍ້ມູນໃນຮູບແບບໃດ? ປອດໄພໄຟລ໌ອີເລັກໂທຣນິກ (ເຊັ່ນ: PDF ຫຼື CSV) ເວັ້ນເສຍແຕ່ວ່າທ່ານຖາມເປັນຢ່າງອື່ນ.
- ຂ້ອຍຕ້ອງໃຊ້ແບບຟອມພິເສດບໍ? No; ອີເມລ໌, ຈົດໝາຍ, ຫຼືແມ້ກະທັ້ງການໂທຫາໂທລະສັບນັບ.
- ຈະເປັນແນວໃດຖ້າພວກເຂົາບໍ່ຈັບຂ້ອຍ? ພວກເຂົາຕ້ອງເວົ້າເປັນລາຍລັກອັກສອນພາຍໃນກໍານົດເວລາດຽວກັນ.
ໃຜສາມາດປະຕິບັດສິດແລະຕໍ່ໃຜ?
ພາຍໃຕ້ມາດຕາ 4(1) GDPR ເຈົ້າຂອງຂໍ້ມູນ ແມ່ນບຸກຄົນທຳມະດາທີ່ມີຊີວິດຢູ່, ສາມາດລະບຸຕົວຕົນໄດ້ - ບໍ່ວ່າຈະເປັນລູກຄ້າ, ພະນັກງານ, ຄົນເຈັບ, ຫຼືນັກຮຽນທີ່ເປັນເດັກນ້ອຍ. ແຕ່ລະຄົນສາມາດອ້າງສິດໃນການເຂົ້າເຖິງພາຍໃຕ້ GDPR: ຂອບເຂດຂອງມາດຕາ 15 ຂອງ AVG ບໍ່ໄດ້ຈຳແນກຕາມອາຍຸ, ສັນຊາດ, ຫຼືທີ່ຢູ່ອາໄສ. ການຮ້ອງຂໍຕ້ອງໄດ້ສົ່ງໄປຫາ ຜູ້ຄວບຄຸມ : ຝ່າຍທີ່ຕັດສິນໃຈວ່ າເປັນຫຍັງ ແລະ ວິທີ ການປະມວນຜົນຂໍ້ມູນ. ຜູ້ໃຫ້ບໍລິການຄລາວ ຫຼື ສຳນັກງານຈ່າຍເງິນເດືອນທີ່ພຽງແຕ່ເກັບຮັກສາຂໍ້ມູນແມ່ນ ຜູ້ປະມວນຜົນ ; ມັນຕ້ອງສົ່ງການຮ້ອງຂໍໄປຫາຜູ້ຄວບຄຸມແຕ່ບໍ່ສາມາດປະຕິເສດຄຳສັ່ງໂດຍກົງໄດ້.
ຊາວໂຮນລັງອາດຈະມຸ່ງເປົ້າຫມາຍຄໍາຮ້ອງຂໍຂອງພວກເຂົາຢູ່ໃນບໍລິສັດຕ່າງປະເທດທີ່ເປົ້າຫມາຍຕະຫຼາດໂຮນລັງ (ເຊັ່ນ: ເຄືອຂ່າຍສັງຄົມຂອງໄອແລນ). ໂມງໜຶ່ງເດືອນເລີ່ມຕົ້ນເວລາທີ່ຜູ້ຄວບຄຸມໄດ້ຮັບການຮ້ອງຂໍ, ໂດຍບໍ່ຄໍານຶງເຖິງບ່ອນທີ່ເຄື່ອງແມ່ຂ່າຍຂອງມັນອາໄສຢູ່.
ສະຖານະການພິເສດ: ຜູ້ຕາງຫນ້າ, ບຸກຄົນທີ່ເສຍຊີວິດ, ພໍ່ແມ່ແລະຜູ້ປົກຄອງ
- ເດັກນ້ອຍ ແລະ ຜູ້ໃຫຍ່ທີ່ບໍ່ມີຄວາມສາມາດ: ພໍ່ແມ່, ຜູ້ປົກຄອງ, ຫຼືຜູ້ຮັກສາການອາດຈະປະຕິບັດໃນນາມຂອງເຂົາເຈົ້າພາຍໃຕ້ປຶ້ມ 1 ຂອງປະມວນກົດໝາຍແພ່ງຂອງໂຮນລັງ.
- ໂຮງຮຽນແລະ ນາຍຈ້າງ: ນັກຮຽນ ແລະ ພະນັກງານ ດ້ວຍຕົນເອງ ສາມາດຍື່ນຄໍາຮ້ອງຂໍການເຂົ້າເຖິງວິຊາ (SAR); ຜູ້ຕາງຫນ້າແມ່ນທາງເລືອກ, ບໍ່ຈໍາເປັນ.
- ບຸກຄົນທີ່ເສຍຊີວິດຕົກຢູ່ນອກ GDPR, ແຕ່ທ່ານຫມໍ, notaries, ແລະຜູ້ປະກັນໄພຍັງຕ້ອງເຄົາລົບກົດລະບຽບຄວາມລັບດ້ານວິຊາຊີບກ່ອນທີ່ຈະເປີດເຜີຍເອກະສານທີ່ກ່ຽວຂ້ອງ.
ຄວາມຮັບຜິດຊອບຮ່ວມກັນຂອງຜູ້ຄວບຄຸມໃນລະບົບທີ່ແບ່ງປັນ
ເມື່ອສອງຫຼືຫຼາຍກວ່ານັ້ນອົງກອນ ຮ່ວມກັນ ກຳນົດຈຸດປະສົງ ຫຼື ວິທີການປະມວນຜົນ (ມາດຕາ 26 GDPR) - ຕົວຢ່າງ, ນາຍຈ້າງ ແລະ ຜູ້ຂາຍຊອບແວ HR ຂອງຕົນ - ພວກເຂົາແມ່ນ ຜູ້ຄວບຄຸມຮ່ວມກັນ . ພວກເຂົາຕ້ອງຕົກລົງເຫັນດີຢ່າງໂປ່ງໃສວ່າໃຜຕອບຄຳຮ້ອງຂໍມາດຕາ 15, ແລະ ແຈ້ງໃຫ້ເຈົ້າຂອງຂໍ້ມູນຊາບ, ແຕ່ແຕ່ລະຄົນຍັງຄົງຕ້ອງຮັບຜິດຊອບຖ້າອີກຝ່າຍໜຶ່ງບໍ່ປະຕິບັດຕາມ.
ສິ່ງທີ່ຕ້ອງໄດ້ຮັບການເປີດເຜີຍ: ຂໍ້ມູນແລະຂໍ້ມູນເສີມ
ເມື່ອທ່ານຮຽກຮ້ອງສິດໃນການເຂົ້າເຖິງພາຍໃຕ້ GDPR, ຂອບເຂດຂອງມາດຕາ 15 ຂອງ AVG ບັງຄັບໃຫ້ຜູ້ຄວບຄຸມມອບສອງຢ່າງຄື: ຂໍ້ມູນສ່ວນຕົວຕົວຈິງ ແລະ ຊຸດ ລາຍລະອຽດຕາມສະ ພາບການ . ໃຫ້ຄິດວ່າມັນຄືກັບການຮັບທັງຮູບພາບ ແລະ ຄຳບັນຍາຍຂອງມັນ. ກົດໝາຍແບ່ງໜ້າທີ່ເປີດເຜີຍອອກເປັນແປດກຸ່ມ, ເຊິ່ງລະບຸໄວ້ຂ້າງລຸ່ມນີ້.
| ສິນລະປະ. 15(1) ລາຍການ | ສິ່ງທີ່ທ່ານຄວນໄດ້ຮັບ |
|---|---|
| (a) ການຢືນຢັນ | ຈະແຈ້ງ ແມ່ນ / ບໍ່ ບໍ່ວ່າຂໍ້ມູນຂອງທ່ານຈະຖືກປະມວນຜົນ |
| (b) ຈຸດປະສົງ | ເຫດຜົນຂອງຂໍ້ມູນທີ່ມີຢູ່ (ເຊັ່ນ: ເງິນເດືອນ, ການຕະຫຼາດ) |
| (c) ປະເພດ | ປະເພດເຊັ່ນ: ລາຍລະອຽດການຕິດຕໍ່, ປະຫວັດການຊື້, ບັນທຶກ GPS |
| (d) ຜູ້ຮັບ | ທີມງານພາຍໃນ ແລະ ຄູ່ຮ່ວມງານພາຍນອກຫຼືໂຮງງານຜະລິດ |
| (e) ການຮັກສາໄວ້ | ໄລຍະເວລາ ຫຼືເງື່ອນໄຂທີ່ແນ່ນອນ (ເຊັ່ນ: “7 ປີສຳລັບກົດໝາຍພາສີ”) |
| (f) ສິດ | ເຕືອນທີ່ທ່ານອາດຈະແກ້ໄຂ, ລົບ, ຈໍາກັດ, ຄັດຄ້ານ, ຈົ່ມ |
| (g) ແຫຼ່ງ | ຂໍ້ມູນມາຈາກໃສ ຖ້າບໍ່ໄດ້ເກັບມາຈາກເຈົ້າ |
| (h) ການໂອນ | ການປົກປ້ອງການຂົນສົ່ງໃດໆນອກ EEA |
ຂໍ້ມູນສ່ວນຕົວແມ່ນຫຼາຍກວ່າຊື່ ແລະຕົວເລກ. ມັນກວມເອົາໂປຣໄຟລ໌ພຶດຕິກຳ, ຄະແນນສິນເຊື່ອທີ່ສົມມຸດຕິຖານ, ວິດີໂອກ້ອງວົງຈອນປິດ, ການບັນທຶກສຽງ, IDs ອຸປະກອນ, ແລະແມ້ແຕ່ເມຕາເດຕາທີ່ເບິ່ງຄືວ່າຈືດໆເຊັ່ນ: ບັນທຶກເວລາເຂົ້າສູ່ລະບົບ-ທຸກຢ່າງທີ່ສາມາດຜູກມັດໄດ້, ໂດຍກົງ ຫຼືທາງອ້ອມ, ກັບບຸກຄົນທີ່ລະບຸຕົວຕົນໄດ້.
“ສຳເນົາຂໍ້ມູນສ່ວນຕົວ” ອະທິບາຍ
ສຳ ເນົາ ໝາຍເຖິງສຳເນົາທີ່ເຂົ້າໃຈງ່າຍ, ບໍ່ແມ່ນເອກະສານຕົ້ນສະບັບ. ຄາດຫວັງ:
- PDF ຂອງບັນທຶກເງິນເດືອນຂອງທ່ານ
- ການສົ່ງອອກ CSV ຂອງບັນທຶກ CRM
- ZIP ທີ່ມີໄຟລ໌ສຽງຂອງການໂທສະຫນັບສະຫນູນ
ຖ້າທ່ານສົ່ງອີເມວຄໍາຮ້ອງຂໍ, ການຈັດສົ່ງເລີ່ມຕົ້ນຄວນຈະເປັນເອເລັກໂຕຣນິກແລະໃນຮູບແບບ "ໃຊ້ທົ່ວໄປ" ເວັ້ນເສຍແຕ່ວ່າທ່ານຮ້ອງຂໍເອົາເຈ້ຍ.
ຂໍ້ມູນສ່ວນຕົວທຽບກັບເອກະສານ: ບ່ອນທີ່ຈະແຕ້ມເສັ້ນ
ຜູ້ຄວບຄຸມຕ້ອງສະກັດເອົາສະເພາະສ່ວນທີ່ກ່ຽວຂ້ອງກັບທ່ານເທົ່ານັ້ນ. ຕົວຢ່າງ, ໃນບົດບັນທຶກການປະຊຸມທີ່ມີພະນັກງານຫຼາຍຄົນ, ຄຳເຫັນທີ່ທ່ານເວົ້າສາມາດຖືກເປີດເຜີຍໄດ້ໃນຂະນະທີ່ຄຳເຫັນຂອງເພື່ອນຮ່ວມງານຖືກລຶບລ້າງ. ໃນທາງກົງກັນຂ້າມ, ສັນຍາຈ້າງງານ ທີ່ໄດ້ເຊັນແລ້ວ ຈະຖືກເປີດເຜີຍຢ່າງຄົບຖ້ວນເພາະວ່າທຸກໆຂໍ້ກ່ຽວຂ້ອງກັບທ່ານ.
ຂໍ້ມູນເສີມທີ່ບັງຄັບ
ນອກເຫນືອຈາກການຄັດລອກຂໍ້ມູນ, ຜູ້ຄວບຄຸມຕ້ອງອະທິບາຍ: ຈຸດປະສົງ, ປະເພດ, ຜູ້ຮັບ, ການເກັບຮັກສາ, ສິດທິທີ່ມີຢູ່, ແຫຼ່ງຂໍ້ມູນ, ເຫດຜົນທາງຫລັງຂອງການຕັດສິນໃຈອັດຕະໂນມັດ (ຖ້າມີ), ແລະການປົກປ້ອງການໂອນ. ຕິດຕາມຄໍາຕອບທີ່ບໍ່ຊັດເຈນ - "ສໍາລັບຈຸດປະສົງທາງທຸລະກິດ" ຫຼື "ເກັບຮັກສາໄວ້ຕາບໃດທີ່ມີຄວາມຈໍາເປັນ" ແມ່ນບໍ່ຫນ້າພໍໃຈກັບ Autoriteit Persoonsgegevens. ຄໍາອະທິບາຍແບບທົ່ວໆໄປ, ເປັນພາສາທໍາມະດາເປັນການປົກປ້ອງທີ່ດີທີ່ສຸດຕໍ່ກັບຄໍາຮ້ອງທຸກແລະການປັບໄຫມ.
ວິທີການສົ່ງແລະຈັດການກັບການຮ້ອງຂໍການເຂົ້າເຖິງຫົວຂໍ້ (SAR) ໃນປະເທດເນເທີແລນ
ການຮ້ອງຂໍການເຂົ້າເຖິງຂໍ້ມູນສາມາດເຮັດໄດ້ທຸກວິທີທາງທີ່ເຈົ້າຂອງຂໍ້ມູນມັກ - ຜ່ານທາງໂທລະສັບ, ອີເມວ , ຈົດໝາຍ, ຂໍ້ຄວາມສ່ວນຕົວຜ່ານສື່ສັງຄົມອອນລາຍ, ຫຼືແມ່ນແຕ່ການສົນທະນາຜ່ານບັອດ. ມາດຕາ 12 GDPR ຫ້າມບໍ່ໃຫ້ຜູ້ຄວບຄຸມຮຽກຮ້ອງແບບຟອມສະເພາະ, ສະນັ້ນ "ຂ້ອຍຕ້ອງການສຳເນົາຂໍ້ມູນສ່ວນຕົວທັງໝົດທີ່ເຈົ້າມີກ່ຽວກັບຂ້ອຍ" ແມ່ນພຽງພໍທີ່ຈະເລີ່ມຕົ້ນ. ຢ່າງໃດກໍຕາມ, ວິທີປະຕິບັດທີ່ດີທີ່ສຸດແມ່ນການຍື່ນບັນທຶກເປັນລາຍລັກອັກສອນເພື່ອໃຫ້ທັງສອງຝ່າຍສາມາດຕິດຕາມເສັ້ນຕາຍໄດ້. ເມື່ອຄຳຮ້ອງຂໍມາຮອດ, ຜູ້ຄວບຄຸມຕ້ອງ (1) ຮັບຮູ້ການຮັບທັນທີ, ແລະ (2) ບັນທຶກໄລ ຍະເວລາຕອບສະໜອງ ໜຶ່ງເດືອນ . ການງຽບ ຫຼື ການຊັກຊ້າຫຼັງຈາກເດືອນທຳອິດນັ້ນມີຄວາມສ່ຽງຕໍ່ການຮ້ອງຮຽນຂອງ Autoriteit Persoonsgegevens (AP) ແລະ ການປັບໃໝທີ່ອາດເກີດຂຶ້ນ.
ຂ້າງລຸ່ມນີ້ແມ່ນຫຍໍ້, ວິຊາຂໍ້ມູນແມ່ແບບສອງພາສາສາມາດຄັດລອກ-ວາງ; ບໍ່ມີພາສາທາງດ້ານກົດຫມາຍທີ່ຕ້ອງການ.
Subject: Subject Access Request – Article 15 GDPR/AVG
Dear [Controller],
I hereby request, under Article 15 GDPR/AVG, confirmation of whether you process my personal data.
If so, please provide a copy and the supplementary information listed in Article 15(1)(a-h).
Kind regards,
[Name] | [Email] | [Any reference number]
---
Onderwerp: Verzoek om inzage – Artikel 15 AVG/GDPR
Geachte [Verwerkingsverantwoordelijke],
Ik verzoek u op grond van artikel 15 AVG om bevestiging of u mijn persoonsgegevens verwerkt.
Indien dit het geval is, ontvang ik graag een kopie en de aanvullende informatie zoals genoemd in artikel 15 lid 1 onder a-h.
Met vriendelijke groet,
[Naam] | [E-mail] | [Eventuele referentie]
ຜູ້ຄວບຄຸມຄວນສ້າງຂະບວນການເຮັດວຽກການຮັບຂໍ້ມູນແບບງ່າຍໆ - ກ່ອງຈົດໝາຍ [email protected] , ເລກທີ່ປີ້, ການຢືນຢັນອັດຕະໂນມັດ - ເພື່ອພິສູດການປະຕິບັດຕາມໃນພາຍຫຼັງ.
ການຢັ້ງຢືນຕົວຕົນໂດຍບໍ່ມີການເກັບເກີນ
ຕົວຄວບຄຸມຕ້ອງເປັນ "ສົມເຫດສົມຜົນ" ໃນການກວດສອບວ່າໃຜຖາມໂດຍບໍ່ໄດ້ດຶງຂໍ້ມູນຫຼາຍກວ່າທີ່ຕ້ອງການ. AP ແນະນໍາ:
- ຈັບຄູ່ລາຍລະອຽດການຮ້ອງຂໍກັບຂໍ້ມູນບັນຊີທີ່ມີຢູ່ແລ້ວ (ຊື່ຜູ້ໃຊ້, ID ລູກຄ້າ) ບ່ອນໃດກໍ່ຕາມທີ່ເປັນໄປໄດ້.
- ຖ້າຫາກວ່າຫຼັກຖານພິເສດແມ່ນບໍ່ສາມາດຫຼີກເວັ້ນໄດ້, ຮ້ອງຂໍຫນັງສືຜ່ານແດນ redacted ຫຼື ສະແກນໃບຂັບຂີ່ ກັບ BSN, ຮູບ, ແລະ MRZ blacked ອອກ.
- ຢ່າເກັບສຳເນົາໄວ້ດົນກວ່າທີ່ຈຳເປັນສຳລັບການຢັ້ງຢືນ; ບັນທຶກຄວາມເປັນຈິງຂອງການກວດສອບ, ຫຼັງຈາກນັ້ນລຶບໄຟລ໌.
ການບັນທຶກແລະການບັນທຶກສໍາລັບຄວາມຮັບຜິດຊອບ
ບັນທຶກ SAR ພື້ນຖານເຮັດໃຫ້ຜູ້ຄວບຄຸມ - ແລະ DPO ຂອງທ່ານ - ມີຄວາມສຸກ. ບັນທຶກ:
- ວັນທີໄດ້ຮັບແລະຊ່ອງທາງ (ອີເມລ໌, ໂທ, ແລະອື່ນໆ)
- ຂັ້ນຕອນການຢັ້ງຢືນຕົວຕົນໄດ້ດໍາເນີນ
- ຂອບເຂດຂອງຂໍ້ມູນທີ່ຕັ້ງຢູ່
- ທີມງານພາຍໃນເຂົ້າຮ່ວມ
- ວັນທີ ແລະວິທີການຕອບກັບ + ການຂະຫຍາຍໃດໆທີ່ອ້າງສິດ
- ສະຫຼຸບຂອງຂໍ້ມູນທີ່ສະຫນອງໃຫ້ຫຼືເຫດຜົນສໍາລັບການປະຕິເສດ
ການຮັກສາທະບຽນນີ້ສະຫນັບສະຫນູນຫຼັກການ 5 "ຄວາມຮັບຜິດຊອບ" ແລະໃຫ້ເສັ້ນທາງການກວດສອບທີ່ກຽມພ້ອມຖ້າ AP ເຄາະປະຕູຂອງເຈົ້າ.
ໄລຍະເວລາ, ຄ່າທຳນຽມ, ແລະຮູບແບບການຈັດສົ່ງຂອງຜູ້ຄວບຄຸມ
ເມື່ອໂມງເລີ່ມຕົ້ນ, ຜູ້ຄວບຄຸມມີ ເວລາໜຶ່ງເດືອນ ເພື່ອຕອບຄຳຮ້ອງຂໍການເຂົ້າເຖິງຂອງຫົວຂໍ້. ພວກເຂົາອາດຈະຂະຫຍາຍເວລາໄດ້ໜຶ່ງຄັ້ງສູງ ສຸດສອງເດືອນ , ແຕ່ສະເພາະສຳລັບຄຳຮ້ອງຂໍທີ່ສັບສົນ ຫຼື ຈຳນວນຫຼາຍເທົ່ານັ້ນ ແລະ ພວກເຂົາຕ້ອງອະທິບາຍການຊັກຊ້າພາຍໃນເດືອນທຳອິດ. ຖ້າບໍ່ມີຂໍ້ມູນສ່ວນຕົວຖືກເກັບຮັກສາໄວ້, ຜູ້ຄວບຄຸມຕ້ອງຕອບກັບພາຍໃນເສັ້ນຕາຍດຽວກັນ ແລະ ບອກຢ່າງຊັດເຈນ.
ມາດຕາ 12(5) ກຳນົດກົດລະບຽບຄ່າທຳນຽມສູນ: ການເຂົ້າເຖິງແມ່ນບໍ່ເສຍຄ່າ. ການຄິດຄ່າທຳນຽມແມ່ນອະນຸຍາດພຽງແຕ່ເມື່ອຄວາມຕ້ອງການ "ບໍ່ມີມູນຄວາມຈິງ ຫຼື ຫຼາຍເກີນໄປ" - ລອງຄິດເຖິງພະນັກງານທີ່ຮ້ອງຂໍສຳເນົາທີ່ຄືກັນທຸກໆອາທິດ, ຫຼື ຜູ້ສົ່ງຂໍ້ຄວາມຂີ້ເຫຍື້ອທີ່ຮ້ອງຂໍຂໍ້ມູນກ່ຽວກັບໂປຣໄຟລ໌ປອມຫຼາຍຮ້ອຍໂປຣໄຟລ໌.
ການຈັດສົ່ງຕ້ອງຢູ່ໃນຮູບແບບທີ່ປອດໄພ "ໃຊ້ທົ່ວໄປ". ການປຽບທຽບໄວ:
| ຮູບແບບ | pros | cons |
|---|---|---|
| PDF ທີ່ເຂົ້າລະຫັດໄວ້ | ສາມາດອ່ານໄດ້; redaction ງ່າຍ | ລະຫັດຜ່ານທີ່ອ່ອນແອເປັນໄປໄດ້ |
| ສົ່ງອອກ CSV | ເຄື່ອງສາມາດອ່ານໄດ້; ຂະຫນາດນ້ອຍ | ຍາກກວ່າສຳລັບຄົນຊັ້ນຄົນ |
| ປະຕູປອດໄພ | 2FA ແລະເສັ້ນທາງການກວດສອບ | ຄ່າໃຊ້ຈ່າຍໃນການຮັກສາ |
ເສັ້ນທາງໃດຖືກເລືອກ, ຜູ້ຄວບຄຸມຄວນເຄົາລົບຄວາມມັກທີ່ສົມເຫດສົມຜົນ ແລະຫຼີກລ່ຽງການລັອກອິນທີ່ເປັນເຈົ້າຂອງ.
ການສົ່ງຜ່ານທີ່ປອດໄພແລະການຫຼຸດຜ່ອນຂໍ້ມູນ
ຢ່າສົ່ງສະເປຣດຊີດທີ່ບໍ່ມີການປ້ອງກັນທາງອີເມວ. ໃຊ້ໄຟລ໌ທີ່ມີລະຫັດປ້ອງກັນ (ແບ່ງປັນລະຫັດແຍກຕ່າງຫາກ), HTTPS portals ທີ່ມີການກວດສອບສອງປັດໃຈ, ຫຼືຈົດຫມາຍລົງທະບຽນສໍາລັບການມັດເຈ້ຍ. ກ່ອນທີ່ຈະສົ່ງ, ຂັດຂໍ້ມູນພາກສ່ວນທີສາມດ້ວຍຊອບແວ redaction ແລະເອົາຊ່ອງຂໍ້ມູນສ່ວນເກີນ. ອັນນີ້ກົງກັບມາດຕາ 5(1)(c) ການຫຼຸດຜ່ອນລົງໃນຂະນະທີ່ເປັນການປົກປ້ອງຜູ້ຮ່ວມງານ, ຄວາມລັບທາງການຄ້າ, ແລະຜູ້ຢືນຄຽງຂ້າງ.
ພື້ນຖານທີ່ຖືກຕ້ອງຕາມກົດໝາຍເພື່ອຈຳກັດ ຫຼືປະຕິເສດການເຂົ້າເຖິງ
ມາດຕາ 15 ມີອໍານາດ, ແຕ່ບໍ່ແມ່ນບໍ່ມີຂອບເຂດ. ວັກ 4 ແລະ ບົດບັນຍາຍ 63 ເຮັດໃຫ້ຊັດເຈນວ່າຜູ້ຄວບຄຸມອາດຈະຕັດຫຼືປະຕິເສດການເປີດເຜີຍເມື່ອການມອບຂໍ້ມູນຈະຂັດກັບສິດທິພື້ນຖານອື່ນໆ ຫຼື ບໍ່ສົມເຫດສົມຜົນຢ່າງຈະແຈ້ງ. ພາລະຂອງການພິສູດແມ່ນຂຶ້ນກັບຜູ້ຄວບຄຸມ: ທ່ານຕ້ອງ ບັນທຶກ ວ່າເປັນຫຍັງການເຂົ້າເຖິງຢ່າງເຕັມທີ່ຈະບ່ອນທຳລາຍຜົນປະໂຫຍດທີ່ແຂ່ງຂັນເຫຼົ່ານັ້ນ ແລະ ວິທີທີ່ທ່ານໄດ້ຫຼຸດຜ່ອນຜົນກະທົບ (ເຊັ່ນ: ການແກ້ໄຂບາງສ່ວນ).
ການປົກປ້ອງຄວາມເປັນສ່ວນຕົວຂອງພາກສ່ວນທີສາມ
ການເປີດເຜີຍລະບົບຕ່ອງໂສ້ອີເມວທີ່ລະບຸຊື່ເພື່ອນຮ່ວມງານ ຫຼື ລູກຄ້າສາມາດເປີດເຜີຍ ຂໍ້ມູນສ່ວນຕົວ ຂອງເຂົາເຈົ້າ ໄດ້. ກົດໝາຍກໍລະນີຂອງໂຮນລັງ (Rb. Midden-Nederland, ECLI:NL:RBMNE:2023:1204) ຢືນຢັນວ່າຜູ້ຄວບຄຸມອາດຈະເຮັດໃຫ້ບໍ່ມີຂໍ້ມູນ ຫຼື ສະຫຼຸບຕົວລະບຸພາກສ່ວນທີສາມ, ໂດຍມີເງື່ອນໄຂວ່າຜູ້ຮ້ອງຂໍຍັງເຂົ້າໃຈສະພາບການ. ເຕັກນິກ:
- ຊື່ເສັ້ນສີດຳ ແລະເບີໂທລະສັບ
- ແທນທີ່ດ້ວຍເງື່ອນໄຂທີ່ເປັນກາງ ("ພະນັກງານອື່ນ")
- ສະຫນອງການສະກັດແທນທີ່ຈະເປັນໄຟລ໌ທັງຫມົດ
ຄວາມລັບທາງການຄ້າ, ຊັບສິນທາງປັນຍາ, ແລະລິຂະສິດ
ບໍລິສັດບໍ່ຈໍາເປັນຕ້ອງເປີດ kimono algorithmic ຂອງເຂົາເຈົ້າ. ຖ້າການເປີດເຜີຍລະຫັດແຫຼ່ງ, ສູດລາຄາ, ຫຼືເນື້ອຫາທີ່ມີລິຂະສິດຈະເປີດເຜີຍຄວາມຮູ້ທີ່ເປັນຄວາມລັບ, ມາດຕາ 15(4) ອະນຸຍາດໃຫ້ມີການຕອບໂຕ້ແບບທຽບເທົ່າ. ການແກ້ໄຂແບບປົກກະຕິ: ອະທິບາຍເຫດຜົນຂອງການຕັດສິນໃຈອັດຕະໂນມັດໃນພາສາອັງກິດທຳມະດາ, ບໍ່ແມ່ນລະຫັດເຕັມ; ໃຫ້ excerpts ຂອງຕາຕະລາງສັນຍາ, ບໍ່ແມ່ນແມ່ແບບທີ່ເປັນເຈົ້າຂອງ. ອະທິບາຍສະເໝີວ່າ ເປັນຫຍັງການເປີດເຜີຍເລິກກວ່າຈະເປັນອັນຕະລາຍຕໍ່ຜົນປະໂຫຍດທາງການຄ້າ.
ປ້ອງກັນການລະເມີດສິດທິ
ຄຳຮ້ອງຂໍແມ່ນ ບໍ່ມີມູນຄວາມຈິງ ຫຼື ຫຼາຍເກີນໄປຢ່າງຈະແຈ້ງ ເມື່ອມັນເປັນການຊ້ຳໆ, ລົບກວນ, ຫຼື ເປັນພາລະໜັກໂດຍເຈດຕະນາ - ລອງຄິດເຖິງການຄັດລອກ-ວາງ SAR ປະຈຳອາທິດ ຫຼັງຈາກຂໍ້ມູນຄົບຖ້ວນໄດ້ຖືກສົ່ງແລ້ວ. ຜູ້ຄວບຄຸມອາດຈະ:
- ຮຽກເກັບ "ຄ່າທໍານຽມທີ່ສົມເຫດສົມຜົນ" ສະທ້ອນໃຫ້ເຫັນຄ່າໃຊ້ຈ່າຍໃນການບໍລິຫານ, or
- ປະຕິເສດທີ່ຈະປະຕິບັດທັງຫມົດ.
ໃນກໍລະນີໃດກໍ່ຕາມ, ທ່ານຕ້ອງໃຫ້ເຫດຜົນເປັນລາຍລັກອັກສອນແລະແຈ້ງໃຫ້ຫົວຂໍ້ຂໍ້ມູນຂອງສິດທິຂອງເຂົາເຈົ້າທີ່ຈະຈົ່ມກັບ Autoriteit Persoonsgegevens.
ຊອກຫາການແກ້ໄຂ: ການຮ້ອງທຸກແລະການດໍາເນີນຄະດີໃນປະເທດເນເທີແລນ
ເມື່ອຕົວຄວບຄຸມພາດເຄື່ອງຫມາຍ, ວິຊາຂໍ້ມູນມີທາງເລືອກທີ່ເລັ່ງລັດເພື່ອບັງຄັບໃຊ້ສິດທິໃນການເຂົ້າເຖິງພາຍໃຕ້ GDPR (ຂອບເຂດຂອງມາດຕາ 15 ຂອງ AVG).
- ກະຕຸ້ນພາຍໃນ. ສົ່ງຄຳເຕືອນທີ່ອ້າງເຖິງມາດຕາ 15 ແລະກຳນົດເວລາທີ່ຜ່ານໄປ; ອົງການຈັດຕັ້ງສ່ວນໃຫຍ່ປະຕິບັດຕາມການກະຕຸ້ນເຕືອນ.
- ການຮ້ອງຮຽນ Autoriteit Persoonsgegevens. ໄຟລ໌ອອນໄລນ໌. AP ສາມາດສັ່ງໃຫ້ເປີດເຜີຍ, ກໍານົດການຈ່າຍຄ່າປັບໃໝປະຈໍາວັນ, ຫຼືການປັບໃໝທາງບໍລິຫານ. ກໍລະນີງ່າຍໆມັກຈະປິດພາຍໃນສາມເດືອນ.
- ການປະຕິບັດສານທາງແພ່ງ. ພາຍໃຕ້ມາດຕາ 82 GDPR ສານໂຮນລັງ ອາດຈະໃຫ້ຄໍາສັ່ງແລະການຊົດເຊີຍການຊົດເຊີຍ. ການຕັດສິນຫຼ້າສຸດໄດ້ອະນຸມັດ €250–€2 500 ສໍາລັບຄວາມທຸກທໍລະມານ, ດ້ວຍການເລັ່ງດ່ວນ kort ginging ການບັນເທົາທຸກທີ່ມີຢູ່ສໍາລັບແຖວວຽກຮີບດ່ວນ.
ການຮ່ວມມືຂ້າມຊາຍແດນ ແລະ ປະຕູດຽວ
ຜູ້ຢູ່ອາໄສໃນໂຮນລັງຍັງສາມາດຮ້ອງຮຽນຕໍ່ AP ໄດ້ເຖິງແມ່ນວ່າສຳນັກງານໃຫຍ່ຂອງ EU ຂອງຜູ້ຄວບຄຸມຈະຕັ້ງຢູ່ບ່ອນອື່ນ. AP ສົ່ງຕໍ່ໄຟລ໌ຜ່ານ GDPR One-Stop-Shop, ແລະຄະ ນະກຳມະການປົກປ້ອງຂໍ້ມູນຂອງເອີຣົບ ສາມາດທຳລາຍຂໍ້ຈຳກັດດ້ານກົດລະບຽບໄດ້ - ສະນັ້ນພູມສາດບໍ່ແມ່ນອຸປະສັກຕໍ່ການໄດ້ຮັບຂໍ້ມູນຂອງທ່ານ.
ແຜນຜັງການປະຕິບັດຕາມມາດຕະຖານສໍາລັບອົງການຈັດຕັ້ງ
ຂະບວນການ SAR ທີ່ກະທັດຮັດເລີ່ມຕົ້ນດົນນານກ່ອນທີ່ຄໍາຮ້ອງຂໍທໍາອິດມາຮອດ. ສ້າງສິ່ງຈໍາເປັນເຫຼົ່ານີ້ແລະ 90% ຂອງການເຈັບຫົວໃນການເຂົ້າເຖິງຫາຍໄປ:
- ເຜີຍແຜ່ນະໂຍບາຍ SAR ທີ່ເປັນພາສາອັງກິດສັ້ນ, ທຳມະດາ ແລະຊີ້ບອກພະນັກງານໃຫ້ມັນ.
- ຮັກສາບັນທຶກກິດຈະກໍາການປະມວນຜົນ (RoPA) ຂອງທ່ານໃຫ້ທັນສະໄຫມ—ເພື່ອໃຫ້ທ່ານຮູ້ວ່າຂໍ້ມູນຢູ່ໃສ.
- ໄລຍະເວລາຮັກສາແຜນທີ່ ແລະຕົວກະຕຸ້ນການລຶບ; ຂໍ້ມູນ stale ແມ່ນຂໍ້ມູນທີ່ທ່ານບໍ່ຈໍາເປັນຕ້ອງໄດ້ໂອນ.
- ຮັກສາຂັ້ນຕອນການເຮັດວຽກການແກ້ໄຂແບບເທື່ອລະຂັ້ນຕອນດ້ວຍການທົບທວນການຄວບຄຸມສອງຄັ້ງ.
- ບັນທຶກທຸກຄໍາຮ້ອງຂໍ, ການຕັດສິນໃຈ, ແລະເສັ້ນຕາຍສໍາລັບມາດຕາ 5 ຄວາມຮັບຜິດຊອບ.
- ແລ່ນເຄື່ອງຝຶກຊ້ອມປະຈຳປີເພື່ອທົດສອບຄວາມໄວ, ຄວາມຊັດເຈນ, ແລະລະບົບຕ່ອງໂສ້ຄຳສັ່ງ.
ຝຶກອົບຮົມຫ້ອງການ, HR, ແລະ IT ກ່ຽວກັບຈຸດແລະ triaging ຄໍາຮ້ອງຂໍ; ໂທລະສັບທີ່ບໍ່ໄດ້ຮັບສາຍສາມາດເລີ່ມໂມງການລົງໂທດໄດ້.
ອັດຕະໂນມັດແລະເຄື່ອງມື
ໃຊ້ຊອບແວການຄົ້ນພົບຂໍ້ມູນ, APIs ການຢັ້ງຢືນ ID, ແລະປະຕູການດາວໂຫຼດທີ່ປອດໄພເພື່ອຊອກຫາ, ຫຸ້ມຫໍ່, ແລະສົ່ງຂໍ້ມູນຢ່າງວ່ອງໄວ—ສະເຫມີເຮັດໃຫ້ພື້ນທີ່ສໍາລັບການກວດສອບຄວາມຮູ້ສຶກຂອງມະນຸດ ແລະສະພາບການ.
ການປະສົມປະສານກັບສິດທິວິຊາຂໍ້ມູນອື່ນໆ
ອອກແບບຂັ້ນຕອນການເຮັດວຽກ SAR ເພື່ອແຍກອອກເປັນການແກ້ໄຂ, ລົບ, ຫຼືການກະທໍາການເຄື່ອນທີ່; ທໍ່ເສັ້ນໜຶ່ງທີ່ສອດຄ່ອງກັນ ຫຼີກລ່ຽງການຄົ້ນຫາຊໍ້າກັນ ແລະຄຳຕອບທີ່ບໍ່ສອດຄ່ອງກັນ.
ການສ້າງຄວາມເຂັ້ມແຂງວິຊາຂໍ້ມູນ: ຄໍາແນະນໍາພາກປະຕິບັດສໍາລັບການຮ້ອງຂໍທີ່ມີປະສິດທິພາບ
SAR ທີ່ຊັດເຈນ, ມີຂອບເຂດທີ່ດີຈະຊ່ວຍປະຢັດເວລາຂອງທຸກຄົນແລະເຮັດໃຫ້ການຄວບຄຸມການຢຸດໄດ້ຍາກຂຶ້ນ. ລອງໃຊ້ກົນລະຍຸດເຫຼົ່ານີ້:
- Pinpoint ແມ່ນຫຍັງ ທ່ານຕ້ອງການ: "ອີເມລທັງໝົດລະຫວ່າງຂ້ອຍກັບຜູ້ຈັດການ Jansen ຈາກ 1 ມັງກອນ - 31 ມີນາ 2024."
- Mention ບ່ອນທີ່ ມັນນັ່ງ: "ລະບົບ HR ແລະປີ້ຊ່ວຍເຫຼືອ."
- ລັດຂອງທ່ານ ຮູບແບບທີ່ຕ້ອງການ (CSV, PDF) ແລະຊ່ອງທີ່ປອດໄພ.
- ແຈ້ງຄວາມຮີບດ່ວນເມື່ອມີຄວາມກ່ຽວຂ້ອງ (“ຈະມາເຖິງ ການທົບທວນຄືນການປະຕິບັດ ວັນທີ 15 ຕຸລາ”).
ເມື່ອຂໍ້ມູນມາຮອດແລ້ວ, ໃຫ້ສະແກນຫາຂໍ້ຜິດພາດ ຫຼືຊ່ອງຫວ່າງ ແລະປິດການຮ້ອງຂໍການແກ້ໄຂ ຫຼືລຶບຂໍ້ມູນໃນທັນທີ—ການຂີ່ລົດຕາມຫຼັກຖານດຽວກັນນັ້ນ ຍັງຄົງມີຈັງຫວະ.
ຍຸດທະສາດການຍົກລະດັບຖ້າຖືກລະເລີຍ
ວັນທີ 31 ແລະວິທະຍຸຍັງມິດຢູ່ບໍ? ຮັກສາມັນສຸພາບແຕ່ຫນັກແຫນ້ນ:
Subject: Reminder – Article 15 GDPR/AVG request overdue
Dear [Controller],
On [date] I requested access to my personal data. The one-month term has passed without a response.
Please provide the information within seven days or explain the lawful basis for any refusal.
Failing that, I will file a complaint with the Autoriteit Persoonsgegevens and consider civil action.
Regards,
[Name]
ເອກະສານທຸກຂັ້ນຕອນ (ວັນທີ, ອີເມວ, ບັນທຶກໂທລະສັບ). ຖ້າອາທິດເພີ່ມເຕີມຫມົດອາຍຸ, ຍື່ນຄໍາຮ້ອງຮຽນອອນໄລນ໌ກັບ AP ແລະຄັດຕິດຊຸດຫຼັກຖານຂອງທ່ານ; ສານແລະຜູ້ຄວບຄຸມເງື່ອນໄຂໃຫ້ຜູ້ຮຽກຮ້ອງທີ່ມີການຈັດຕັ້ງທີ່ດີ.
ຫໍ່ສິດການເຂົ້າເຖິງຂອງທ່ານ
ມາດຕາ 15 GDPR/AVG ວາງບຸກຄົນຢູ່ໃນບ່ອນນັ່ງຄົນຂັບ: ທ່ານສາມາດຖາມ, ເບິ່ງ, ແລະທ້າທາຍສິ່ງທີ່ອົງການເຮັດກັບຂໍ້ມູນຂອງທ່ານ. ສໍາລັບຜູ້ຄວບຄຸມ, ຂັ້ນຕອນທີ່ຊັດເຈນ, ບັນທຶກທີ່ກະທັດຮັດ, ແລະການແກ້ໄຂທີ່ມີຄວາມຮູ້ສຶກບໍ່ແມ່ນທາງເລືອກ - ພວກມັນເປັນວິທີດຽວທີ່ຈະມາຮອດເສັ້ນຕາຍຫນຶ່ງເດືອນແລະຫລີກລ້ຽງການສະທ້ອນຂອງ Autoriteit Persoonsgegevens.
ຈືຂໍ້ມູນການ playbook ພື້ນຖານ:
- ການຮ້ອງຂໍສາມາດບໍ່ເປັນທາງການ,
- ການຕອບສະຫນອງຕ້ອງເປັນການຟຣີ, ທັນເວລາ, ແລະຄົບຖ້ວນສົມບູນ,
- ຂອບເຂດຈໍາກັດແມ່ນແຄບແລະຕ້ອງໄດ້ຮັບການຍຸດຕິທໍາ,
- ການເປີດເຜີຍບາງສ່ວນເກີນກວ່າການປະຕິເສດຂອງຜ້າຫົ່ມ.
ປະຕິບັດຕາມກົດລະບຽບເຫຼົ່ານັ້ນແລະສິດທິໃນການເຂົ້າເຖິງກາຍເປັນວຽກງານປະຕິບັດຕາມປົກກະຕິແທນທີ່ຈະເຈັບຫົວໃນສານ.
ຕ້ອງການແມ່ແບບ SAR ທີ່ປັບແຕ່ງ, ຊ່ວຍແກ້ໄຂຂໍ້ມູນຂອງບຸກຄົນທີສາມ, ຫຼືຍຸດທະສາດສໍາລັບຜູ້ຄວບຄຸມທີ່ດື້ດ້ານ? ທະນາຍຄວາມຄວາມເປັນສ່ວນຕົວທີ່ Law & More ພ້ອມແລ້ວທີ່ຈະກ້າວເຂົ້າສູ່—ບໍ່ວ່າເຈົ້າຈະເປັນກຸ່ມຂໍ້ມູນຊອກຫາຄຳຕອບ ຫຼືບໍລິສັດທີ່ຊອກຫາຄວາມແນ່ນອນ.



