Права заинтересованного лица
Действующий закон о защите данных предоставляет вам комплексные права субъекта данных в отношении обработки ваших личных данных:
Право на информацию в соответствии со ст. 15 GDPR.
1. Субъект данных имеет право запросить у контролера подтверждение того, обрабатываются ли касающиеся его персональные данные; В этом случае вы имеете право на доступ к этим личным данным и следующей информации:
а) цели обработки;
б) категории обрабатываемых персональных данных;
в) получатели или категории получателей, которым персональные данные были или будут раскрыты, в частности получатели в третьих странах или международных организациях;
г) если возможно, планируемый период, в течение которого будут храниться персональные данные, или, если это невозможно, критерии определения этого периода;
д) наличие права на исправление или удаление касающихся их персональных данных или на ограничение обработки контролером или права возражать против такой обработки;
е) наличие права на подачу жалобы в надзорный орган;
ж) если персональные данные не собираются от субъекта данных, любая доступная информация о происхождении данных;
(h) наличие автоматизированного принятия решений, включая профилирование, в соответствии со статьей 22(1) и (4) и, по крайней мере, в этих случаях, значимая информация о задействованной логике и предполагаемом влиянии такой обработки на данные предмет.
2. Если персональные данные передаются в третью страну или международную организацию, субъект данных имеет право быть проинформированным о соответствующих гарантиях, упомянутых в статье 46, в отношении передачи.
3. Контролер предоставляет копию персональных данных, подлежащих обработке. За все дополнительные копии, запрошенные субъектом данных, ответственное лицо может взимать разумную плату, основанную на административных расходах. Если субъект данных подает заявление в электронном виде, информация должна быть предоставлена в общепринятом электронном формате, если субъект данных не указал иное.
4. Право на получение копии согласно пункту 1b не наносит ущерба правам и свободам других лиц.
Право на исправление в соответствии со статьей 16 GDPR.
Субъект данных имеет право немедленно потребовать от ответственного лица исправить неправильные личные данные, касающиеся его. С учетом целей обработки субъект данных имеет право запросить дополнение неполных персональных данных, в том числе посредством дополнительного заявления.
Право на удаление в соответствии со статьей 17 GDPR («Право на забвение»).
1. Субъект данных имеет право потребовать от контролера удалить касающиеся его персональные данные без неоправданной задержки, а контролер обязан удалить персональные данные без неоправданной задержки, если применяется одна из следующих причин:
а) Персональные данные больше не нужны для целей, для которых они были собраны или иным образом обработаны.
(b) субъект данных отзывает согласие, на котором была основана обработка в соответствии со статьей 6(1)(a) или статьей 9(2)(a), и для обработки нет другой правовой основы.
в) субъект данных возражает против обработки в соответствии со статьей 21(1) и не существует преобладающих законных оснований для обработки, или субъект данных возражает против обработки в соответствии со статьей 21(2).
г) Персональные данные были обработаны незаконно.
e) Удаление персональных данных необходимо для выполнения юридического обязательства в соответствии с законодательством Союза или законодательством государств-членов, которому подчиняется контролер.
f) Персональные данные были собраны в связи с услугами информационного общества, предлагаемыми в соответствии со статьей 8 (1).
2. Если контролер обнародовал персональные данные и обязан удалить их в соответствии с параграфом 1, он должен, принимая во внимание доступную технологию и затраты на внедрение, принять соответствующие меры, включая технические меры, для защиты контролеров данных, которые обрабатывать персональные данные, чтобы сообщить вам, что субъект данных запросил удаление всех ссылок на эти персональные данные или копии или репликации этих персональных данных.
3. Пункты 1 и 2 не применяются, если обработка необходима.
а) осуществлять право на свободу выражения мнений и информации;
б) для соблюдения юридического обязательства, требующего обработки в соответствии с законодательством Союза или государства-члена, которому подчиняется контролер, или для выполнения задачи, выполняемой в общественных интересах или при осуществлении официальных полномочий, возложенных на контролера;
(c) по причинам общественного интереса в области общественного здравоохранения в соответствии со статьей 9(2)(h) и (i) и статьей 9(3);
(d) для архивных целей в общественных интересах, в целях научных или исторических исследований или для статистических целей, указанных в Статье 89(1), в той степени, в которой закон, упомянутый в параграфе 1, может сделать невозможным или серьезно повлиять на достижение целей такой обработки или
д) предъявлять, осуществлять или защищать юридические претензии.
Право на ограничение обработки в соответствии со ст. 18 GDPR.
1. Субъект данных имеет право потребовать от контролера ограничения обработки, если соблюдено одно из следующих условий:
а) точность персональных данных оспаривается субъектом данных в течение периода, позволяющего контролеру проверить точность персональных данных,
б) обработка является незаконной и субъект данных отказывается от удаления персональных данных и вместо этого требует ограничения использования персональных данных;
в) контролеру больше не нужны персональные данные для целей обработки, но они нужны субъекту данных для предъявления, осуществления или защиты юридических претензий, или
d) субъект данных возражал против обработки в соответствии со статьей 21(1) до проверки, имеют ли законные основания контролера преимущественную силу над законными основаниями субъекта данных.
2. Если обработка была ограничена в соответствии с пунктом 1, эти персональные данные - за исключением их хранения - могут быть использованы только с согласия субъекта данных или для установления, осуществления или защиты юридических претензий или для защита прав другого физического или юридического лица или по причинам важного общественного интереса Союза или государства-члена.
3. Субъект данных, получивший ограничение на обработку в соответствии с параграфом 1, должен быть проинформирован контролером до того, как ограничение будет снято.
Право на информацию в соответствии со ст. 19 GDPR.
Контролер уведомляет всех получателей, которым были раскрыты персональные данные, о любом исправлении или удалении персональных данных или любом ограничении обработки, упомянутом в статье 16, статье 17 (1) и статье 18, если только это не окажется невозможным или не противоречит требуются непропорциональные усилия. Контроллер информирует субъекта данных об этих получателях, если субъект данных этого требует.
Право на переносимость данных в соответствии со ст. 20 GDPR.
1. Субъект данных имеет право на получение касающихся его или нее персональных данных, которые он или она предоставил контролеру, в структурированном, общепринятом и машиночитаемом формате, и он или она имеет право передавать эти данные другому лицу. контролеру без каких-либо препятствий со стороны контролера, которому были предоставлены персональные данные, при условии, что
(a) обработка основана на согласии в соответствии со статьей 6(1)(a) или статьей 9(2)(a) или на договоре в соответствии со статьей 6(1)(b); и
б) обработка осуществляется с использованием автоматизированных процедур.
2. При осуществлении своего права на переносимость данных в соответствии с пунктом 1 субъект данных имеет право на передачу персональных данных непосредственно от одного контролера другому контролеру, если это технически осуществимо.
3. Осуществление права, указанного в пункте 1 настоящей статьи, не наносит ущерба статье 17. Это право не распространяется на обработку, необходимую для выполнения задачи, выполняемой в общественных интересах или при осуществлении официальных полномочий, возложенных на контролера.
4. Право, указанное в пункте 2, не затрагивает права и свободы других лиц.
Право на возражение в соответствии со ст. 21 GDPR.
1. Субъект данных имеет право по основаниям, связанным с его или ее конкретной ситуацией, в любое время возражать против обработки касающихся его или ее персональных данных на основании статьи 6(1)(e) или (f); Это также относится к профилированию на основе этих положений. Контролер больше не будет обрабатывать персональные данные, если он или она не сможет продемонстрировать убедительные законные основания для обработки, которые перевешивают интересы, права и свободы субъекта данных, или если обработка служит для утверждения, осуществления или защиты юридических претензий.
2. Если персональные данные обрабатываются в целях прямой рекламы, субъект данных имеет право в любое время возразить против обработки касающихся его персональных данных в целях такой рекламы; Это также относится к профилированию, если оно связано с такой прямой рекламой.
3. Если субъект данных возражает против обработки в целях прямой рекламы, персональные данные больше не будут обрабатываться для этих целей.
4. Субъект данных должен быть четко проинформирован о праве, указанном в параграфах 1 и 2, не позднее, чем во время первого общения с ним; Это уведомление должно быть предоставлено в понятной форме и отдельно от другой информации.
5. В связи с использованием услуг информационного общества, несмотря на Директиву 2002/58/EC, субъект данных может реализовать свое право на возражение посредством автоматизированных процедур с использованием технических спецификаций.
6. Субъект данных имеет право по основаниям, связанным с его или ее конкретной ситуацией, возражать против обработки касающихся его или ее персональных данных в целях научных или исторических исследований или в статистических целях, упомянутых в статье 89 (1), за исключением случаев, когда обработка необходима для выполнения задачи в общественных интересах.
Право на подачу жалобы в соответствии со ст. 77 GDPR.
1. Без ущерба для любого другого административного или судебного средства правовой защиты каждый субъект данных имеет право подать жалобу в надзорный орган, в частности, в государстве-члене ЕС, где он или она проживает, работает или находится в месте предполагаемого нарушения, если субъект данных считает, что обработка соответствующих его персональных данных нарушает настоящий Регламент.
2. Надзорный орган, в который была подана жалоба, информирует заявителя о статусе и результатах жалобы, включая возможность судебной защиты в соответствии со статьей 78.