1. Prawo do
informacji i kopii danych.
Osoba, która chce się dowiedzieć, czy administrator
przetwarza dane na jej temat, może zwrócić się do administratora o
udzielenie informacji. Tego rodzaju wniosek nie wymaga uzasadnienia.
Przepisy nie precyzują formy, w jakiej wniosek powinien być złożony,
dlatego wniosek może przybrać formę dowolną; może to być wniosek
pisemny , elektroniczny bądź zapytanie ustne. Administrator
zobowiązany jest dokonać weryfikacji tożsamości osoby składającej
wniosek by upewnić sie że dane zostaną przekazane właściwej
osobie. Wydanie kopii przetwarzanych danych wnioskujacej osobie
jest nieodpłatne gdy jest to pierwszy wniosek, za kolejne kopie
możliwa jest opłata.
Administrator bez zbędnej zwłoki - a w każdym razie w
terminie miesiąca od otrzymania żądania - powinien udzielić osobie,
której dane dotyczą, informacji o działaniach podjętych w związku z
żądaniem. W razie potrzeby termin ten można przedłużyć o kolejne dwa
miesiące z uwagi na skomplikowany charakter żądania lub liczbę
żądań. W terminie miesiąca od otrzymania żądania administrator
informuje osobę, której dane dotyczą, o takim przedłużeniu terminu,
z podaniem przyczyn opóźnienia.
Uzyskanie informacji o spełnieniu żądania podmiotu
danych kończy postępowanie w tym zakresie.
Uzyskanie informacji o niespełnieniu żądania uprawnia
podmiot danych do wniesienia skargi do organu nadzorczego zgodnie z
art. 77 r.o.d.o.
2. Prawo do
sprostowania danych.
Osoba której dane dotyczą, ma prawo do do żądania
dokonania korekty bądź usunięcia jej danych, jeśli są one
nieprawdziwe, niepełne lub zostały zebrane w sposób sprzeczny z
ustawą. Unijne rozporządzenie o ochronie danych nakłada na
administratora obowiązek zapewnienia prawidłowości danych. Dane
osobowe powinny być prawidłowe i w razie potrzeby uaktualniane;
należy podjąć wszelkie rozsądne działania, aby dane osobowe, które
są nieprawidłowe w świetle celów ich przetwarzania, zostały
niezwłocznie usunięte lub sprostowane. W przypadku rozbieżności
między stanem faktycznym a treścią danych prawodawca unijny przyznał
osobie, której dane dotyczą, uprawnienie do żądania od
administratora sprostowania przetwarzanych danych, a w przypadku gdy
dane są niekompletne, podmiot danych może domagać się ich
uzupełnienia. Ciężar wykazania nieprawidłowości spoczywa na osobie,
której dane dotyczą.
Administrator bez zbędnej zwłoki - a w każdym razie w
terminie miesiąca od otrzymania żądania - powinien udzielić osobie,
której dane dotyczą, informacji o działaniach podjętych w związku z
żądaniem. W razie potrzeby termin ten można przedłużyć o kolejne dwa
miesiące z uwagi na skomplikowany charakter żądania lub liczbę
żądań. W terminie miesiąca od otrzymania żądania administrator
informuje osobę, której dane dotyczą, o takim przedłużeniu terminu,
z podaniem przyczyn opóźnienia.
Uzyskanie informacji o spełnieniu żądania podmiotu
danych kończy postępowanie w tym zakresie.
Uzyskanie informacji o niespełnieniu żądania uprawnia
podmiot danych do wniesienia skargi do organu nadzorczego zgodnie z
art. 77 r.o.d.o.
3. Prawo do bycia
zapomnianym.
W określonych w rozporządzeniu przypadkach prawodawca
unijny przyznał osobie, której dane dotyczą, uprawnienie do żądania
od administratora usunięcia danych jej dotyczących. Uprawnienie to,
określane także mianem „prawa do bycia zapomnianym”.
Jeżeli osoba, której dane dotyczą:
– stwierdzi, że dane nie są już niezbędne do celów, w których
zostały zebrane lub w inny sposób przetwarzane,
– cofnęła zgodę, na której opiera się przetwarzanie, i nie ma innej
podstawy prawnej przetwarzania,
– wnosi sprzeciw wobec przetwarzania jej danych,
– stwierdzi, że dane osobowe były przetwarzane niezgodnie z prawem,
– stwierdzi, że dane osobowe muszą zostać usunięte w celu wywiązania
się z obowiązku prawnego, któremu podlega administrator,
– stwierdzi, że dane osobowe zostały zebrane w związku z oferowaniem
usług społeczeństwa informacyjnego
to może zwrócić się do administratora z żądaniem usunięcia danych.
Ciężar dowodu (wykazania nieprawidłowości, nielegalności
przetwarzania bądź zbędności danych) ciąży na osobie, której dane
dotyczą.
Administrator bez zbędnej zwłoki - a w każdym razie w
terminie miesiąca od otrzymania żądania - powinien udzielić osobie,
której dane dotyczą, informacji o działaniach podjętych w związku z
żądaniem. W razie potrzeby termin ten można przedłużyć o kolejne dwa
miesiące z uwagi na skomplikowany charakter żądania lub liczbę
żądań. W terminie miesiąca od otrzymania żądania administrator
informuje osobę, której dane dotyczą, o takim przedłużeniu terminu,
z podaniem przyczyn opóźnienia.
Uzyskanie informacji o spełnieniu
żądania podmiotu danych kończy postępowanie w tym zakresie.
Uzyskanie informacji o niespełnieniu żądania uprawnia podmiot danych
do wniesienia skargi do organu nadzorczego zgodnie z art. 77
r.o.d.o.
4. Prawo do
ograniczenia przetwarzania.
Przepisy r.o.d.o. przewidują uprawnienie osoby,
której dane dotyczą, do żądania od administratora ograniczenia ich
przetwarzania. Jeżeli osoba, której dane dotyczą, kwestionuje
prawidłowość danych, może zwrócić się do administratora z żądaniem
ograniczenia przetwarzania danych - na okres pozwalający
administratorowi sprawdzić prawidłowość tych danych.
Administrator bez zbędnej zwłoki - a w każdym razie w
terminie miesiąca od otrzymania żądania - powinien udzielić osobie,
której dane dotyczą, informacji o działaniach podjętych w związku z
żądaniem. W razie potrzeby termin ten można przedłużyć o kolejne dwa
miesiące z uwagi na skomplikowany charakter żądania lub liczbę
żądań. W terminie miesiąca od otrzymania żądania administrator
informuje osobę, której dane dotyczą, o takim przedłużeniu terminu,
z podaniem przyczyn opóźnienia.
Uzyskanie informacji o spełnieniu żądania podmiotu
danych kończy postępowanie w tym zakresie.
Uzyskanie informacji o niespełnieniu żądania uprawnia podmiot danych
do wniesienia skargi do organu nadzorczego zgodnie z art. 77
r.o.d.o.
5. Prawo do przenoszenia danych.
Osoba, której dane dotyczą, może zwrócić się do
administratora z wnioskiem o przeniesienie danych osobowych, jeżeli
zamierza zmienić dostawcę usług. Przetwarzanie odbywa się w sposób
zautomatyzowany, jeżeli czynności, które są wykonywane w ramach
procesów przetwarzania, realizowane są przez systemy informatyczne
lub inne mechanizmy pozwalające na automatyzację (wykonywanie
czynności przez maszynę samoczynnie, bez każdorazowego działania
człowieka). Dla możności skorzystania z prawa do przenoszenia danych
prawodawca unijny wymaga łącznego spełnienia przesłanek dotyczących:
podstawy przetwarzania (zgoda lub umowa) oraz sposobu przetwarzania
(zautomatyzowany).
Administrator bez zbędnej zwłoki - a w każdym razie w
terminie miesiąca od otrzymania żądania - powinien udzielić osobie,
której dane dotyczą, informacji o działaniach podjętych w związku z
żądaniem. W razie potrzeby termin ten można przedłużyć o kolejne dwa
miesiące z uwagi na skomplikowany charakter żądania lub liczbę
żądań. W terminie miesiąca od otrzymania żądania administrator
informuje osobę, której dane dotyczą, o takim przedłużeniu terminu,
z podaniem przyczyn opóźnienia.
Uzyskanie informacji o spełnieniu żądania podmiotu
danych kończy postępowanie w tym zakresie.
Uzyskanie informacji o niespełnieniu żądania uprawnia podmiot danych
do wniesienia skargi do organu nadzorczego zgodnie z art. 77
r.o.d.o.
6. Prawo do sprzeciwu.
Jeżeli osoba, której dane dotyczą, sprzeciwia się
przetwarzaniu danych na swój temat, może wnieść do administratora
sprzeciw. Sprzeciw nie przysługuje jednak w przypadku, gdy osoba
wyraziła zgodę na przetwarzanie danych. Jeżeli osoba nie chce, aby
administrator dalej przetwarzał jej dane, powinna cofnąć zgodę (choć
skutek może być taki sam, to z punktu widzenia prawnego sprzeciw i
odwołanie zgody to konstrukcje odmienne). Sprzeciw nie przysługuje
również w przypadku, gdy:
– podstawą przetwarzania danych osobowych jest konieczność
realizacji umowy (art. 6 ust. 1 lit. b r.o.d.o.);
– przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego
ciążącego na administratorze (art. 6 ust. 1 lit. c r.o.d.o.);
– przetwarzanie jest niezbędne do ochrony żywotnych interesów osoby,
której dane dotyczą, lub innej osoby fizycznej (art. 6 ust. 1 lit. d
r.o.d.o.).
Administrator bez zbędnej zwłoki - a w każdym razie w
terminie miesiąca od otrzymania żądania - powinien udzielić osobie,
której dane dotyczą, informacji o działaniach podjętych w związku z
żądaniem. W razie potrzeby termin ten można przedłużyć o kolejne dwa
miesiące z uwagi na skomplikowany charakter żądania lub liczbę
żądań. W terminie miesiąca od otrzymania żądania administrator
informuje osobę, której dane dotyczą, o takim przedłużeniu terminu,
z podaniem przyczyn opóźnienia.
Uzyskanie informacji o spełnieniu żądania podmiotu
danych kończy postępowanie w tym zakresie.
Uzyskanie informacji o niespełnieniu żądania uprawnia podmiot danych
do wniesienia skargi do organu nadzorczego zgodnie z art. 77
r.o.d.o.
7. Informacje o prawie wniesienia
skargi do organu nadzorczego.
Bez uszczerbku dla innych administracyjnych lub
środków ochrony prawnej przed sądem każda osoba, której dane
dotyczą, ma prawo wnieść skargę do organu nadzorczego, w
szczególności w państwie członkowskim swojego zwykłego pobytu,
swojego miejsca pracy lub miejsca popełnienia domniemanego
naruszenia, jeżeli sądzi, że przetwarzanie danych osobowych jej
dotyczące narusza niniejsze rozporządzenie.
Organ nadzorczy, do którego wniesiono skargę,
informuje skarżącego o postępach i efektach rozpatrywania skargi, w
tym o możliwości skorzystania z sądowego środka ochrony prawnej na
mocy art. 78 RODO.
Każda osoba fizyczna prawo wniesienia skargi do
Prezesa Urzędu Ochrony Danych Osobowych, gdy uzna, iż
przetwarzanie danych osobowych jej dotyczących narusza przepisy
RODO - https://www.giodo.gov.pl/
8. Dokumenty i wnioski do pobrania.
9. Kontakt z Administratorem Danych i
Inspektorem Ochrony Danych.
Administrator Danych:
oskko@oskko.edu.pl
Ogólnopolskie Stowarzyszenie Kadry Kierowniczej Oświaty
ul. Żniwna 58
10-811 Olsztyn
Inspektor Ochrony Danych:
iodo@oskko.edu.pl