Valahányszor egy vállalat adatvédelmi incidenssel szembesül, vagy rajtakapják, hogy rosszul kezeli a személyes adatokat, általában ugyanaz a kérdés következik: mit tehetnek valójában az érintettek? A válasz a GDPR-jogok néven ismert jogi védelmi rendszerben rejlik, amely mindenkire vonatkozik, akinek személyes adatait egy az Egyesült Királyságban vagy az EU-ban működő szervezet gyűjti, tárolja vagy feldolgozza.
A Prospect360 nemrég megjelent magyarázata lebontja ezeket a védelmeket az UK GDPR alapján, lefedve mindent a saját adataihoz való hozzáférés jogától azok törléséhez való jogig. E jogok megértése nem csupán jogi gyakorlat. Ez egy gyakorlati eszköz mindazok számára, akik nagyobb ellenőrzést szeretnének személyes információik felhasználása felett, különösen akkor, amikor az adatvédelmi incidensek és a szabályozói bírságok továbbra is címlapsztorik.
Milyen Jogokkal Rendelkeznek Az Egyének a GDPR Alapján
Az UK GDPR az egyéneknek, akiket gyakran érintetteknek neveznek, számos jogot biztosít személyes adataik felett. Ide tartozik a jog annak megismerésére, hogy egy szervezet milyen adatokat tart nyilván róluk, a jog ezek másolatának kérésére, valamint a jog a pontatlan információk helyesbítésére. Talán a legismertebb a törléshez való jog, amelyet néha az elfeledtetéshez való jognak is neveznek, és amely lehetővé teszi az emberek számára, hogy bizonyos körülmények között kérjék személyes adataik törlését a szervezetektől.
Más jogok az adatok felhasználásának módjára vonatkoznak, nem csak arra, hogy mit tárolnak. Az egyének tiltakozhatnak bizonyos típusú feldolgozás ellen, kérhetik adataik további felhasználásának korlátozását egy vita rendezéséig, és bizonyos esetekben kérhetik adataik másik szolgáltatóhoz történő átvitelét. Ezek a jogok azért léteznek, mert a személyes adatok – egyszer begyűjtve – olyan módon használhatók fel, amelyek hosszú távon érintik az embereket, miután átadták azokat, legyen szó célzott reklámról, automatizált döntéshozatalról, vagy egyszerűen harmadik félnek történő értékesítésről egyértelmű hozzájárulás nélkül.
Miért Fontosak Ezek a Jogok: Tanulságok a Legutóbbi Incidensekből
A GDPR-jogok nem elvont jogi fogalmak. Akkor válnak sürgősen relevánssá, amikor egy vállalat elveszíti az ügyfelek adatai feletti ellenőrzést, vagy kiderül, hogy rosszul kezelte azokat. Az európai szabályozó hatóságok megmutatták, hogy hajlandóak jelentős bírságokat kiszabni, amikor a szervezetek nem tartják be ezeket a védelmeket. A Holland Adatvédelmi Hatóság döntése, hogy 825 millió eurós bírságot szabott ki az Uberre egy sofőröket érintő GDPR-jogsértés miatt, az egyik legvilágosabb közelmúltbeli példája annak, hogy a végrehajtó szervek milyen komolyan veszik az érintetti jogok megsértését.
A távközlési és egészségügyi szolgáltatókat érintő incidensek azt mutatják, miért fontosak ezek a jogok az átlagemberek számára, nem csak a vállalatoknak. Az Odido adatvédelmi incidens, amely 6,2 millió rekordot tárt fel azt eredményezte, hogy az ügyfelek ellopott bankszámlaadatai támadók kezébe kerültek, míg a német egyetemi kórházak pácienseit érintő Unimed számlázási incidens érzékeny orvosi információkat fedett fel egy harmadik fél szállítón keresztül. Mindkét esetben az érintett személyeknek joguk volt megtudni, milyen adatokról van szó, és válaszokat követelni arról, hogyan használták és védték azokat.
Még az állami rendszerek sem mentesek. A francia ANTS útlevélportál incidense megmutatta, hogy az azonosító okmányok infrastruktúrája ugyanolyan könnyen célozható, mint a magáncégek adatbázisai, ami megerősíti, hogy a GDPR-jogok széles körben, nem csak a tech vállalatokra vonatkoznak az ágazatok mindegyikében.
Hogyan Érvényesítheti GDPR-Jogait
E jogok érvényesítése általában egy közvetlen kéréssel kezdődik az adatokat kezelő szervezet felé, amelyet gyakran hozzáférési kérelemnek neveznek, amikor azt kérik, hogy láthassák, milyen információkat tárolnak. A szervezetek jogilag kötelesek meghatározott határidőn belül válaszolni, és nem hagyhatják figyelmen kívül vagy halogathatják korlátlanul ezeket a kéréseket. Ha egy vállalat nem tesz eleget, az Egyesült Királyságban az egyének a Információs Biztos Hivatalához fordulhatnak, amely az UK GDPR végrehajtásáért felelős szabályozó hatóság.
Segít, ha konkrét a kérelem, akár azt kéri, hogy minden tárolt adat másolatát kapja meg, egy pontatlan rekord helyesbítését, vagy egy fiók teljes törlését. A kérelemről és a kapott válaszokról vezetett írásos nyilvántartás szintén erősíti a pozícióját, ha később panaszt kell tennie.
Mit Jelent Ez Önnek
Ha bármilyen online szolgáltatást használ, legyen az egy telekocsis alkalmazás vagy egy egészségügyi szolgáltató számlázási portálja, már most jogokkal rendelkezik azok felett az adatok felett, amelyeket ezek a cégek Önről tárolnak. Nem kell megvárnia egy incidens bekövetkeztét ahhoz, hogy éljen velük. Adatai másolatának kérése, azok pontosságának ellenőrzése, vagy annak kérése, hogy a vállalat törölje azokat az információkat, amelyeket már nem szeretne, hogy tároljon – mind olyan műveletek, amelyek most azonnal elérhetők, függetlenül attól, hogy az adott szervezet szerepelt-e valaha a hírekben.
Amikor incidensek történnek, mint például a Novo Nordisk klinikai vizsgálati adatait érintő gyógyszeripari adatlopás, a GDPR-jogok ismerete azt jelenti, hogy jobban fel van készülve arra, hogy átláthatóságot követeljen azzal kapcsolatban, mi került nyilvánosságra, és mit tesz a vállalat válaszul.
Fő Tanulságok
A GDPR-jogok megértése valódi hatalmat ad vissza az Ön kezébe egyénként, nem pedig kizárólag a vállalatokra és szabályozókra bízza az adatvédelmet. Ellenőrizze az adatvédelmi szabályzatokat, mielőtt új szolgáltatásokra iratkozik fel, nyújtson be hozzáférési kérelmet, ha nem biztos abban, hogy egy vállalat milyen adatokat tárol Önről, és ne habozzon megoldatlan ügyeit az Információs Biztos Hivatalához vinni. A GDPR-jogokkal kapcsolatos tájékozottság megőrzése az egyik legegyszerűbb módja személyes adatai védelmének egy olyan környezetben, ahol az incidensek és a szabályozói bírságok egyre gyakoribbá válnak.




