Yleisen tietosuoja-asetuksen (GDPR) mukaan yrityksellä on kuukausi aikaa vastata pyyntösi vastaanottamisesta. Tätä vastausaikaa voidaan pidentää vielä kahdella kuukaudella, jos pyyntö on erityisen monimutkainen, mutta heidän on ilmoitettava sinulle tästä pidennyksestä ensimmäisen kuukauden kuluessa ja annettava selvitys viivästymisestä.
Mitä yrityksen tulee tehdä hyväksyäkseen pyyntösi:
• Kuittaa kuittaus: Yrityksen on vahvistettava vastaanottaneensa pyyntösi. Tämä tehdään yleensä lähettämällä sinulle vahvistus siitä, että he käsittelevät pyyntöäsi.
• Vastaa vaaditulla tavalla: Yrityksen on annettava pyytämäsi tiedot selkeässä ja ymmärrettävässä muodossa. Jos kyseessä on henkilötietopyyntö, heidän on toimitettava ne (esim. kopion tiedoistasi).
• Selitä miksi, jos hylätään: Jos he eivät pysty täyttämään pyyntöä tai jos on perusteita kieltäytyä (esim. liialliset pyynnöt tai jos pyyntö on ilmeisen perusteeton), heidän on ilmoitettava siitä sinulle ja perusteltava syy.
Jos yritys jättää pyynnön huomiotta:
• Epäonnistuminen: Jos yritys ei vastaa kuukauden kuluessa (tai pidemmän ajanjakson kuluessa), se rikkoo GDPR-vaatimuksia.
• Valitus valvontaviranomaiselle: Voit tehdä valituksen maasi toimivaltaiselle tietosuojaviranomaiselle (DPA). Tietosuojaviranomainen voi tutkia yritystä ja ryhtyä tarvittaessa täytäntöönpanotoimiin.
• Oikeustoimet: Joissakin tapauksissa sinulla voi olla myös oikeus ryhtyä oikeudellisiin toimiin yritystä vastaan sen noudattamatta jättämisestä.
On tärkeää pitää kirjaa pyynnöstäsi ja kaikesta yhteydenpidosta yrityksen kanssa. Jos he jättävät sen huomiotta, nämä asiakirjat tukevat tapaustasi valituksen tekemisessä tai jatkotoimissa.
Sanoit:
Isossa-Britanniassa
ChatGPT
Yhdistyneessä kuningaskunnassa GDPR-pyyntöön vastaamista koskevat säännöt ovat samat kuin yleisessä tietosuoja-asetuksessa (GDPR), mutta ne pannaan täytäntöön Yhdistyneen kuningaskunnan vuoden 2018 tietosuojalain nojalla, joka sisällyttää GDPR-periaatteet Yhdistyneen kuningaskunnan lainsäädäntöön Brexitin jälkeen.
Kuinka kauan yrityksen on vastattava GDPR-pyyntöön Isossa-Britanniassa?
• Yksi kuukausi: Yrityksen on vastattava pyyntöösi kuukauden kuluessa sen vastaanottamisesta. Tämä on sama kuin EU:n GDPR. Vastausaikaa voidaan pidentää vielä kahdella kuukaudella, jos pyyntö on monimutkainen. Heidän on ilmoitettava sinulle pidentämisestä ja sen syystä ensimmäisen kuukauden kuluessa.
Mitä yrityksen tulee tehdä hyväksyäkseen pyyntösi?
• Kuittaa pyyntö: Yrityksen on vahvistettava pyyntösi vastaanottaminen, yleensä vahvistussähköpostin tai -kirjeen muodossa. Tämän pitäisi tapahtua heti, kun he saavat sen, mutta viimeistään kohtuullisen ajan kuluessa pyynnön vastaanottamisesta.
• Vastaa läpinäkyvästi: Heidän on annettava pyytämäsi tiedot tai selitettävä, miksi he eivät voi antaa niitä. Jos esimerkiksi pyydät pääsyä henkilötietoihisi, heidän tulee antaa sinulle kopio tiedoista tai selittää, miksi niitä ei pidetä (tarvittaessa).
• Selitys kieltäytymiselle (tarvittaessa): Jos he eivät voi täyttää pyyntöäsi (esim. jos se on liiallinen, perusteeton tai heillä on muita oikeutettuja syitä kieltäytymiseen), heidän on selitettävä syyt.
Mitä tapahtuu, jos he jättävät huomiotta pyynnön Yhdistyneessä kuningaskunnassa?
• Vastaamatta jättäminen: Jos yritys ei vastaa vaaditussa ajassa kuukauden kuluessa, se rikkoo Yhdistyneen kuningaskunnan tietosuojalakia.
• Tee valitus: Sinulla on oikeus valittaa Information Commissioner's Officelle (ICO), joka on Yhdistyneen kuningaskunnan tietosuojaviranomainen. ICO voi tutkia yritystä ja ryhtyä täytäntöönpanotoimiin, mukaan lukien sakot tai muut sanktiot.
• Oikeustoimet: Voit tarvittaessa hakea oikeustoimia yritystä vastaan, koska se ei ole noudattanut pyyntöä, ja mahdollisesti vaatia korvausta, jos rikkomus aiheutti sinulle vahinkoa.
ICO tarjoaa ohjeita ja mekanismeja yksilöille valituksen tekemiseen, ja he ovat vastuussa tietosuojalakien noudattamisesta Yhdistyneessä kuningaskunnassa.
On tärkeää pitää kirjaa alkuperäisestä pyynnöstäsi ja kaikesta yhteydenpidosta yrityksen kanssa vahvistaaksesi tapaustasi, jos sinun on eskaloitava ongelma.
.