Съгласно Общия регламент за защита на данните (GDPR), компанията разполага с един месец от датата, на която получи вашето искане, за да отговори. Този срок за отговор може да бъде удължен с още два месеца, ако искането е особено сложно, но те трябва да ви информират за това удължаване в рамките на първия месец, заедно с обяснение за забавянето.
Какво трябва да направи компанията, за да потвърди вашата заявка:
• Потвърждение за получаване: Компанията трябва да потвърди, че е получила вашата заявка. Обикновено това става, като ви изпратим потвърждение, че обработват заявката ви.
• Отговорете по необходимия начин: Компанията трябва да предостави информацията, която искате, в ясен и разбираем формат. Ако това е искане за лични данни, те са длъжни да ги предоставят (напр. чрез копие на вашите данни).
• Обяснете защо, ако бъде отказано: Ако не могат да изпълнят искането или ако има някакви основания за отказ (напр. прекомерни искания или ако искането е явно неоснователно), те трябва да ви информират и да обяснят защо.
Ако компанията пренебрегне искането:
• Липса на отговор: Ако компанията не отговори в рамките на едномесечния период (или удължен период), тя е в нарушение на изискванията на GDPR.
• Жалба до надзорен орган: Можете да подадете жалба до съответния орган за защита на данните (DPA) във вашата страна. DPA може да разследва компанията и да предприеме принудителни действия, ако е необходимо.
• Правни действия: В някои случаи може също да имате право да предприемете правни действия срещу компанията за неспазване.
Важно е да запазите запис на вашата заявка и всякаква комуникация с компанията. Ако го пренебрегнат, наличието на тази документация ще подкрепи вашия случай, когато подавате жалба или предприемате по-нататъшни действия.
Ти каза:
във Великобритания
ChatGPT
В Обединеното кралство правилата за отговор на искане по GDPR са същите като посочените в Общия регламент за защита на данните (GDPR), но се прилагат съгласно Закона за защита на данните на Обединеното кралство от 2018 г., който включва принципите на GDPR в законодателството на Обединеното кралство след Brexit.
Колко време трябва една компания да отговори на искане по GDPR в Обединеното кралство?
• Един месец: Компанията трябва да отговори на вашето искане в рамките на един месец от получаването му. Това е същото като GDPR на ЕС. Времето за отговор може да бъде удължено с още два месеца, ако заявката е сложна. Те трябва да ви информират за удължаването и причината за него в рамките на първия месец.
Какво трябва да направи една компания, за да потвърди вашата заявка?
• Потвърдете заявката: Компанията трябва да потвърди получаването на вашата заявка, обикновено под формата на имейл за потвърждение или писмо. Това трябва да се случи веднага след като го получат, но не по-късно от разумен срок след получаване на искането.
• Отговорете по прозрачен начин: Те трябва да предоставят исканата от вас информация или да обяснят защо не могат да я предоставят. Например, ако искате достъп до личните си данни, те трябва да ви дадат копие от данните или да обяснят защо са били задържани (ако е приложимо).
• Обяснение за отказ (ако е приложимо): Ако не могат да изпълнят искането ви (напр. ако е прекомерно, неоснователно или имат други законни причини за отказ), те трябва да обяснят причините за това.
Какво се случва, ако пренебрегнат искането в Обединеното кралство?
• Липса на отговор: Ако компанията не отговори в рамките на необходимия срок от един месец, тя е в нарушение на закона за защита на данните в Обединеното кралство.
• Подайте жалба: Имате право да подадете жалба до Службата на комисаря по информацията (ICO), органът за защита на данните на Обединеното кралство. ICO може да разследва компанията и да предприеме принудителни действия, включително глоби или други санкции.
• Правни действия: Ако е необходимо, можете да потърсите правни действия срещу компанията за неизпълнение на искането, евентуално да поискате обезщетение, ако нарушението ви е причинило вреда.
ICO предоставя насоки и механизми за лицата да подават жалби и те отговарят за спазването на законите за защита на данните в Обединеното кралство.
Важно е да запазите запис на първоначалната си заявка и всяка комуникация с компанията, за да укрепите случая си, ако трябва да ескалирате проблема.
.