Yleisen tietosuoja-asetuksen 15 artikla – joka on sisällytetty Alankomaiden lainsäädäntöön Algemene Verordening Gegevensbeschermingin (AVG) kautta – antaa jokaiselle yksiselitteisen oikeuden tietää, käsitteleekö organisaatio heidän henkilötietojaan, saada niistä kopio ja nähdä ympäröivä konteksti, kuten tarkoitukset, vastaanottajat ja säilytysajat. Tämä oikeus on läpinäkyvyyden ja vastuuvelvollisuuden perusta: se antaa yksilöille mahdollisuuden tarkistaa, mitä heistä säilytetään, ja pakottaa yritykset pitämään tietojenkäsittelykäytäntönsä puhtaina, dokumentoituina ja puolustettavissa olevina.
Olitpa sitten pyytämässä omaa HR-tiedostoasi tai valmistautumassa vastaamaan asiakkaan pyyntöön saada tietoja, artiklan 15 tarkan soveltamisalan ja rajoitusten tunteminen vähentää sakkojen, riitojen ja mainehaitan riskiä. Seuraavilla sivuilla käännämme lakitekstin selkokielelle, käymme rekisteröityjä läpi vaiheittaisen pyyntömallin, opastamme rekisterinpitäjiä aikatauluista, maksuista ja tietojen poistamisvelvollisuuksista, merkitsemme Autoriteit Persoonsgegevensin valvomat Alankomaita koskevat säännöt ja lopuksi käytämme käytännön tarkistuslistoja molemmille osapuolille.
AVG:n artiklan 15 tulkinta selkokielellä
”Rekisteröidyllä on oikeus saada rekisterinpitäjältä vahvistus siitä, käsitelläänkö häntä koskevia henkilötietoja vai ei, ja jos näitä henkilötietoja käsitellään, hänellä on oikeus päästä käsiksi henkilötietoihin…” — GDPR 15 artiklan 1 kohta
Yksinkertaisesti sanottuna: voit kysyä miltä tahansa organisaatiolta : "Säilytättekö tietoja minusta? Jos kyllä, kertokaa minulle, mitä, miksi, kenen kanssa jaatte niitä ja kuinka kauan säilytätte niitä." Tämä on GDPR:n mukaisen tiedonsaantioikeuden ydin; AVG:n 15 artiklan soveltamisala Alankomaissa on identtinen, koska Alankomaiden Uitvoeringswet AVG ainoastaan lokalisoi täytäntöönpanoa muuttamatta asiasisältöä.
Kun teet pyynnön, sinulla on oikeus kahdeksaan konkreettiseen seikkaan:
- Käsittelyn vahvistus
- Kopio henkilötiedoista
- Käsittelytarkoitukset
- Käytetyt tietoluokat
- Vastaanottajat tai vastaanottajaluokat
- Suunniteltu säilytysaika tai sen määrittämiskriteerit
- Muita GDPR-oikeuksia, joita voit käyttää
- ETA-alueen ulkopuolelle tehtävien siirtojen suojatoimet
Oikeus on henkilökohtainen – vain rekisteröity (tai hänen pätevä edustajansa) voi vedota siihen – ja se on ehdoton omien tietojesi vastaanottamisen suhteen. Rekisterinpitäjät voivat kuitenkin rajoittaa tai evätä pääsyn tietoihin, jos se loukkaisi muita perusoikeuksia (liikesalaisuudet, kolmansien osapuolten yksityisyys).
Lakiteksti vs. maallikon termit
| 15 artiklan lauseke | Mitä se todella tarkoittaa |
|---|---|
| 15 (1) vahvistus | Kysy "kyllä/ei", käsittelevätkö he tietojasi. |
| 15 (1) pääsy | Hanki todellinen data ja konteksti. |
| 15 (1) (c) vastaanottajat | Ota selvää, kuka näkee tai saa datan, yrityksen sisällä vai ulkopuolella. |
| 15 (2) kolmansien maiden siirrot | Ota selvää ETA-alueen ulkopuolelle lähetetyistä tiedoista ja käytetyistä suojausmenetelmistä. |
| 15 (3) kopio | Saat tiedot maksutta uudelleenkäytettävässä digitaalisessa muodossa. |
Tärkeimmät takeawayt yhdellä silmäyksellä
- Kuinka kauan ohjaimen toimiminen voi kestää? Kuukausi, laajennettavissa kolmeen monimutkaisissa tapauksissa.
- Voivatko he veloittaa minulta? Eiellei pyyntö ole "ilmeisen perusteeton tai kohtuuton".
- Missä muodossa saan tiedot? Suojattu sähköinen tiedosto (esim. PDF tai CSV), ellet toisin pyydä.
- Pitääkö minun käyttää erityistä lomaketta? Ei; sähköposti, kirje tai jopa puhelu lasketaan.
- Entä jos heillä ei ole mitään tietoja minusta? Heidän on ilmoitettava siitä kirjallisesti saman määräajan kuluessa.
Kuka voi käyttää oikeutta ja keitä kohtaan?
Yleisen tietosuoja-asetuksen 4(1) artiklan mukaan rekisteröity on mikä tahansa elävä, tunnistettavissa oleva luonnollinen henkilö – olipa kyseessä asiakas, työntekijä, potilas tai alaikäinen oppilas. Jokainen heistä voi vedota yleisen tietosuoja-asetuksen mukaiseen oikeuteen saada tietoja: AVG:n 15 artiklan soveltamisala ei syrji iän, kansalaisuuden tai asuinpaikan perusteella. Pyynnöt on osoitettava rekisterinpitäjälle : osapuolelle, joka päättää, miksi ja miten tietoja käsitellään. Pilvipalveluntarjoaja tai palkkahallinto, joka ainoastaan tallentaa tiedot, on henkilötietojen käsittelijä ; sen on välitettävä pyyntö rekisterinpitäjälle, mutta se ei voi kieltäytyä suorista ohjeista.
Alankomaiden asukkaat voivat myös osoittaa pyyntönsä ulkomaiselle yritykselle, joka on suunnattu Alankomaiden markkinoille (esim. irlantilaiselle sosiaaliselle verkostolle). Yhden kuukauden määräaika alkaa kulua siitä hetkestä, kun rekisterinpitäjä vastaanottaa pyynnön, riippumatta siitä, missä sen palvelimet sijaitsevat.
Erityistilanteet: Edustajat, kuolleet henkilöt, vanhemmat ja huoltajat
- Alaikäiset ja vajaavaltaiset aikuiset: vanhempi, huoltaja tai edunvalvoja voi toimia heidän puolestaan Alankomaiden siviililain ensimmäisen kirjan nojalla.
- Koulut ja työnantajat: oppilaat ja työntekijät itse voi jättää rekisteröidyn tietopyynnön (SAR); edustajat ovat valinnaisia, eivät pakollisia.
- Kuolleet henkilöt eivät kuulu GDPR:n piiriin, mutta lääkäreiden, notaarien ja vakuutusyhtiöiden on silti noudatettava salassapitosääntöjä ennen niihin liittyvien tiedostojen paljastamista.
Rekisterinpitäjien yhteinen vastuu jaetuissa järjestelmissä
Kun kaksi tai useampi organisaatio – esimerkiksi työnantaja ja sen HR-ohjelmistotoimittaja – yhdessä määrittelevät käsittelyn tarkoitukset tai keinot (yleisen tietosuoja-asetuksen 26 artikla) – ne ovat yhteisrekisterinpitäjiä . Niiden on avoimesti sovittava, kuka vastaa 15 artiklan mukaisiin pyyntöihin, ja ilmoitettava asiasta rekisteröidylle, mutta kukin on edelleen vastuussa, jos toinen epäonnistuu.
Mitä on julkistettava: Tiedot ja lisätiedot
Kun vetoat GDPR:n mukaiseen tiedonsaantioikeuteen, AVG:n 15 artiklan soveltamisala velvoittaa rekisterinpitäjää luovuttamaan kaksi asiaa: varsinaiset henkilötiedot ja paketin kontekstuaalisia yksityiskohtia . Ajattele sitä sekä valokuvan että sen kuvatekstin vastaanottamisena. Lainsäädäntö jakaa tiedonantovelvollisuuden kahdeksaan osaan, jotka on lueteltu alla.
| 15(1) artiklan mukainen kohta | Mitä sinun pitäisi saada |
|---|---|
| (a) Vahvistus | Selvä kyllä ei käsitelläänkö tietojasi |
| (b) Tarkoitukset | Tietojen olemassaolon syyt (esim. palkanlaskenta, markkinointi) |
| (c) Luokat | Tyypit, kuten yhteystiedot, ostohistoria, GPS-lokit |
| (d) Vastaanottajat | Sisäiset joukkueet ja ulkoiset kumppanit tai käsittelijät |
| (e) Säilyttäminen | Tarkka ajanjakso tai kriteerit (esim. ”7 vuotta verolainsäädännön osalta”) |
| (f) Oikeudet | Muistutus: voit oikaista, poistaa, rajoittaa, vastustaa ja tehdä valituksen |
| (g) Lähde | Mistä tiedot ovat peräisin, jos niitä ei ole kerätty sinulta |
| (h) Siirrot | ETA-alueen ulkopuolisten lähetysten suojatoimet |
Henkilötiedot ovat enemmän kuin nimi ja numero. Ne kattavat käyttäytymisprofiilit, päätellyt luottoluokitukset, valvontakameratallenteet, äänitallenteet, laitetunnukset ja jopa näennäisen tylsät metatiedot, kuten kirjautumisaikaleimat – kaiken, mikä voidaan yhdistää suoraan tai epäsuorasti tunnistettavaan henkilöön.
”Henkilötietojen kopio” selitettynä
Kopiolla tarkoitetaan ymmärrettävää toisintoa, ei alkuperäistä paperitiedostoa. Oletetaan, että :
- PDF-tiedosto palkkatiedoistasi
- CRM-muistiinpanojen CSV-vienti
- ZIP-tiedosto tukipuheluiden äänitiedostoineen
Jos lähetit pyynnön sähköpostitse, oletusarvoisen toimituksen tulisi myös olla sähköinen ja "yleisesti käytetyssä" muodossa, ellet pyydä paperiversiota.
Henkilötiedot vs. asiakirjat: Mihin vetää raja
Rekisterinpitäjien on poimittava vain sinuun liittyvät katkelmat. Esimerkiksi useiden työntekijöiden kokousmuistiossa omat puheesi voidaan paljastaa, kun taas kollegoiden kommentit voidaan poistaa. Kääntäen allekirjoitettu työsopimus paljastetaan kokonaisuudessaan, koska jokainen lauseke koskee sinua.
Pakolliset lisätiedot
Tietojen kopion lisäksi rekisterinpitäjän on selitettävä: tarkoitukset, kategoriat, vastaanottajat, säilytys, käytettävissä olevat oikeudet, tietolähteet, automatisoitujen päätösten taustalla oleva logiikka (jos sellaisia on) ja siirron suojatoimet. Pidä silmällä epämääräisiä vastauksia – ”liiketoimintatarkoituksiin” tai ”säilytetään niin kauan kuin on tarpeen” eivät todennäköisesti täytä Autoriteit Persoonsgegevens -säännöksiä. Kattavat ja selkeät selitykset ovat paras suoja valituksia ja sakkoja vastaan.
Tietojen tarkastuspyynnön (SAR) lähettäminen ja käsittely Alankomaissa
Rekisteröidyn on voitava tehdä tiedonsaantipyyntö haluamallaan tavalla – puhelimitse, sähköpostitse , kirjeitse, sosiaalisen median yksityisviestillä tai jopa chatbotin kautta. GDPR:n 12 artikla kieltää rekisterinpitäjiä vaatimasta tiettyä lomaketta, joten "haluan kopion kaikista henkilötiedoista, joita teillä on minusta" riittää käynnistämään ajan kulumisen. Paras käytäntö on kuitenkin jättää kirjallinen todiste, jotta molemmat osapuolet voivat seurata määräaikoja. Kun pyyntö on vastaanotettu, rekisterinpitäjän on välittömästi (1) kuitattava vastaanotto ja (2) merkittävä yhden kuukauden vastausaika päiväkirjaan. Vaitiolo tai viivästys ensimmäisen kuukauden jälkeen voi johtaa Autoriteit Persoonsgegevens (AP) -valitukseen ja mahdollisiin sakkoihin.
Alla on ytimekäs, kaksikielinen mallipohja, jonka rekisteröidyt voivat kopioida ja liittää; lakikieltä ei tarvita.
Subject: Subject Access Request – Article 15 GDPR/AVG
Dear [Controller],
I hereby request, under Article 15 GDPR/AVG, confirmation of whether you process my personal data.
If so, please provide a copy and the supplementary information listed in Article 15(1)(a-h).
Kind regards,
[Name] | [Email] | [Any reference number]
---
Onderwerp: Verzoek om inzage – Artikel 15 AVG/GDPR
Geachte [Verwerkingsverantwoordelijke],
Ik verzoek u op grond van artikel 15 AVG om bevestiging of u mijn persoonsgegevens verwerkt.
Indien dit het geval is, ontvang ik graag een kopie en de aanvullende informatie zoals genoemd in artikel 15 lid 1 onder a-h.
Met vriendelijke groet,
[Naam] | [E-mail] | [Eventuele referentie]
Valvojien tulisi luoda yksinkertainen vastaanottoprosessi – sähköpostilaatikko, tikettinumero, automaattinen vahvistus – vaatimustenmukaisuuden todistamiseksi myöhemmin.
Henkilöllisyyden varmentaminen ilman liiallista tiedonkeruuta
Rekisterinpitäjän on oltava "kohtuullinen" tarkistaessaan, kuka kysyy, keräämättä kuitenkaan enempää tietoa kuin se tarvitsee. AP suosittelee:
- Yhdistä pyynnön tiedot olemassa oleviin tilitietoihin (käyttäjätunnus, asiakastunnus) aina kun mahdollista.
- Jos lisätodisteet ovat välttämättömiä, pyydä muokattua passia tai ajokortin skannaus BSN, valokuva ja MRZ mustattuina.
- Älä koskaan säilytä kopioita kauempaa kuin on tarpeen varmentamiseksi; kirjaa tarkistus ylös ja poista sitten tiedosto.
Lokikirjaus ja kirjanpito vastuullisuuden varmistamiseksi
Perustason SAR-loki pitää sääntelyviranomaiset – ja tietosuojavastaavasi – tyytyväisinä. Kirjaa:
- Vastaanottopäivämäärä ja -kanava (sähköposti, puhelu jne.)
- Henkilöllisyyden varmentamiseen käytetyt vaiheet
- Sijainnin laajuus
- Mukana olevat sisäiset tiimit
- Vastauspäivämäärä ja -tapa + mahdolliset pyydetyt pidennykset
- Yhteenveto annetuista tiedoista tai kieltäytymisen perustelut
Tämän rekisterin ylläpito tukee artiklan 5 mukaista "tilivelvollisuusperiaatetta" ja tarjoaa valmiin tarkastusketjun, jos AP koputtaa ovellesi.
Rekisterinpitäjien aikataulut, maksut ja toimitusmuodot
Kun kellonaika alkaa kulua, rekisterinpitäjillä on yksi kuukausi aikaa vastata rekisteröidyn tiedonsaantipyyntöön. He voivat pidentää määräaikaa kerran enintään kahdella kuukaudella , mutta vain monimutkaisten tai lukuisten pyyntöjen osalta , ja heidän on selitettävä viivästys ensimmäisen kuukauden kuluessa. Jos henkilötietoja ei säilytetä, rekisterinpitäjän on silti vastattava saman määräajan kuluessa ja mainittava se nimenomaisesti.
Artikla 12(5) asettaa nollamaksusäännön: pääsy tietoihin on ilmaista. Maksu sallitaan vain, jos vaatimus on "ilmeisen perusteeton tai liiallinen" – ajattele esimerkiksi työntekijää, joka pyytää identtisiä kopioita joka viikko, tai roskapostittajaa, joka pyytää tietoja sadoista väärennetyistä profiileista.
Toimituksen on oltava "yleisesti käytetyssä" suojatussa muodossa. Lyhyt vertailu:
| muodostuu | Plussat | MIINUKSET |
|---|---|---|
| Salattu PDF | Luettava; helppo muokata | Heikkoja salasanoja voi olla |
| CSV-vienti | Koneluettava; pieni koko | Maallikoille vaikeampaa |
| Suojattu portaali | 2FA ja tarkastusketju | Kallis ylläpitää |
Valitusta reitistä riippumatta lennonjohtajien tulisi kunnioittaa kohtuullisia mieltymyksiä ja välttää omistusoikeuden sidottamista tiettyyn toimijaan.
Turvallinen tiedonsiirto ja tiedon minimointi
Älä koskaan lähetä suojaamattomia laskentataulukoita sähköpostitse. Käytä salasanalla suojattuja tiedostoja (jaa avain erikseen), HTTPS-portaaleja kaksivaiheisella todennuksella tai kirjattua postia paperipakettien kanssa. Ennen lähetystä puhdista kolmannen osapuolen tiedot hävitysohjelmistolla ja poista ylimääräiset kentät. Tämä täyttää 5(1)(c) artiklan minimointivaatimukset ja suojaa samalla työtovereita, liikesalaisuuksia ja sivullisia.
Oikeutetut perusteet pääsyn rajoittamiseen tai epäämiseen
Artikla 15 on tehokas, muttei rajaton. Artiklan 4 momentti ja johdanto-osan 63 kohta tekevät selväksi, että rekisterinpitäjä voi rajoittaa tietojen luovuttamista tai jopa kieltäytyä niistä, jos niiden luovuttaminen olisi ristiriidassa muiden perusoikeuksien kanssa tai selvästi kohtuutonta. Todistustaakka on rekisterinpitäjällä: sinun on dokumentoitava, miksi täysi pääsy tietoihin heikentäisi näitä kilpailevia etuja ja miten lievensit vaikutusta (esim. osittainen poistaminen).
Kolmansien osapuolten yksityisyyden suojaaminen
Sähköpostiketjun paljastaminen, jossa mainitaan myös työtovereita tai asiakkaita, voi paljastaa heidän henkilötietojaan. Alankomaiden oikeuskäytäntö (Rb. Midden-Nederland, ECLI:NL:RBMNE:2023:1204) vahvistaa, että rekisterinpitäjät voivat peittää tai tiivistää kolmannen osapuolen tunnisteet, edellyttäen, että pyytäjä ymmärtää edelleen asiayhteyden. Tekniikat:
- Mustalla viivalla olevat nimet ja puhelinnumerot
- Korvaa neutraaleilla termeillä (”toinen työntekijä”)
- Toimita otteita koko tiedoston sijaan
Liikesalaisuudet, immateriaalioikeudet ja tekijänoikeudet
Yritysten ei tarvitse avata algoritmista kimonoaan. Jos lähdekoodin, hinnoittelukaavojen tai tekijänoikeuksin suojatun materiaalin paljastaminen paljastaisi luottamuksellista tietämystä, artikla 15(4) sallii räätälöidyn vastauksen. Tyypillinen kiertotapa: kuvaa automatisoidun päätöksen logiikka selkokielellä, älä koko koodia; anna otteita sopimusluettelosta, älä omaa mallipohjaa. Selitä aina, miksi tarkempi paljastaminen vahingoittaisi kaupallisia etuja.
Oikeuksien väärinkäytön estäminen
Pyyntö on ilmeisen perusteeton tai kohtuuton, kun se on toistuva, häiritsevä tai tarkoituksellisen työläs – ajattele esimerkiksi viikoittaisia kopioi-liitä -pyyntöjä sen jälkeen, kun kaikki tiedot on jo toimitettu. Rekisterinpitäjät voivat tällöin:
- Veloita "kohtuullinen maksu", joka heijastaa hallinnollisia kustannuksia, or
- Kieltäydy toimimasta kokonaan.
Joka tapauksessa sinun on perusteltava kantasi kirjallisesti ja ilmoitettava rekisteröidylle hänen oikeudestaan tehdä valitus Autoriteit Persoonsgegevensille.
Hyvityksen hakeminen: Valitukset ja oikeudenkäynnit Alankomaissa
Kun rekisterinpitäjä epäonnistuu, rekisteröidyillä on nopeita ja asteittain eteneviä vaihtoehtoja GDPR:n mukaisen tiedonsaantioikeuden täytäntöönpanemiseksi (AVG:n 15 artiklan soveltamisala).
- Sisäinen työntö. Lähetä päivätty muistutus, jossa viitataan artiklaan 15 ja kuluneeseen määräaikaan; useimmat organisaatiot noudattavat ohjeita, kun niitä pyydetään.
- Autoriteit Persoonsgegevens valitus. Tee ilmoitus verkossa. AP voi määrätä tiedonantovelvollisuuden, määrätä päivittäisiä uhkasakkoja tai hallinnollisia sakkoja. Yksinkertaiset tapaukset käsitellään usein kolmen kuukauden kuluessa.
- Siviilioikeudellinen kanne. Yleisen tietosuoja-asetuksen 82 artiklan nojalla Hollannin tuomioistuimet voi myöntää kieltomääräyksiä ja korvauksia. Viimeaikaisissa päätöksissä on myönnetty 250–2 500 euroa korvauksia ahdingosta, ja lyhyt käsittely helpotusta saatavilla kiireellisiin työsuhdeasioihin.
Rajat ylittävä yhteistyö ja yhden luukun järjestelmä
A Dutch resident may still complain to the AP even if the controller’s EU headquarters sits elsewhere. The AP forwards the file via the GDPR One-Stop-Shop, and the Euroopan Tietosuojalautakunta voi rikkoa minkä tahansa sääntelyyn liittyvän umpikujan – joten maantiede ei ole este datan hankkimiselle.
Organisaatioiden vaatimustenmukaisuussuunnitelma
Siisti SAR-prosessi alkaa kauan ennen ensimmäisen pyynnön saapumista. Rakenna nämä olennaiset asiat, niin 90 % käyttöoikeuksiin liittyvistä ongelmista katoaa:
- Julkaise lyhyt, selkeä englanninkielinen SAR-käytäntö ja ohjaa henkilöstön tutustumaan siihen.
- Pidä käsittelytoimien kirjanpitosi (RoPA) ajan tasalla – jotta tiedät, missä tiedot sijaitsevat.
- Kartoita säilytysajat ja poiston laukaisevat tekijät; vanhentunutta dataa ei koskaan tarvitse luovuttaa eteenpäin.
- Ylläpidä vaiheittaista hävitystyönkulkua kaksoiskontrollin tarkistuksen avulla.
- Kirjaa kaikki 5 artiklan mukaiset pyynnöt, päätökset ja määräajat vastuullisuutta.
- Suorita vuosittain pöytäharjoituksia nopeuden, selkeyden ja komentoketjun testaamiseksi.
Kouluta asiakaspalvelua, henkilöstöhallintoa ja IT-osastoa suullisten pyyntöjen havaitsemisessa ja käsittelyssä; yksikin vastaamaton puhelu voi käynnistää rangaistuskellon.
Automaatio ja työkalut
Käytä tiedonhakuohjelmistoja, henkilöllisyyden varmennusrajapintoja ja suojattuja latausportaaleja tiedon nopeaan löytämiseen, pakkaamiseen ja lähettämiseen – jättäen aina tilaa ihmisen aistitarkistukselle ja kontekstin huomioinnille.
Integrointi muiden rekisteröityjen oikeuksien kanssa
Suunnittele SAR-työnkulku siten, että se haarautuu oikaisu-, poisto- tai siirrettävyystoimintoihin; yksi yhtenäinen prosessi välttää päällekkäiset haut ja epäjohdonmukaiset vastaukset.
Rekisteröityjen voimaannuttaminen: Käytännön vinkkejä tehokkaisiin pyyntöihin
Selkeä ja hyvin laajuinen etsintä- ja pelastusoperaatio säästää kaikkien aikaa ja vaikeuttaa lennonjohtajan hidastamista. Kokeile näitä taktiikoita:
- Pinpoint mitä haluat: ”Kaikki minun ja esimies Jansenin väliset sähköpostit 1. tammikuuta – 31. maaliskuuta 2024.”
- Mainita jossa siinä lukee: ”HR-järjestelmä ja tukipalvelupyynnöt”.
- Ilmoita suositeltava muoto (CSV, PDF) ja suojattu kanava.
- Merkitse kiireellisyys tarvittaessa ("tuleva arvio suoriutumisesta 15. lokakuuta").
Kun tiedot saapuvat, tarkista ne virheiden tai aukkojen varalta ja lähetä välittömästi oikaisu- tai poistopyyntö – saman todistusaineiston hyödyntäminen pitää vauhdin kurissa.
Eskalointistrategia, jos asia jätetään huomiotta
Päivä 31 ja edelleen hiljaista? Pysy kohteliaana mutta jämäkkänä:
Subject: Reminder – Article 15 GDPR/AVG request overdue
Dear [Controller],
On [date] I requested access to my personal data. The one-month term has passed without a response.
Please provide the information within seven days or explain the lawful basis for any refusal.
Failing that, I will file a complaint with the Autoriteit Persoonsgegevens and consider civil action.
Regards,
[Name]
Dokumentoi jokainen vaihe (päivämäärät, sähköpostit, puhelulokit). Jos ylimääräinen viikko umpeutuu, tee verkkovalitus AP:lle ja liitä mukaan todistepakettisi; tuomioistuimet ja sääntelyviranomaiset suosivat hyvin organisoituneita kantajia.
Tietojen tarkastusoikeutesi päättäminen
GDPR/AVG-asetuksen 15 artikla antaa yksilöille ohjat käsiin: voit kysyä, nähdä ja kyseenalaistaa, mitä organisaatio tekee tiedoillasi. Rekisterinpitäjille selkeät menettelytavat, siistit tiedot ja järkevät tietojen poistot eivät ole valinnaisia – ne ovat ainoa tapa noudattaa kuukauden määräaikaa ja välttää Autoriteit Persoonsgegevensin häikäisyä.
Muista peruspeliohje:
- pyyntö voi olla epävirallinen,
- vastauksen on oltava vapaamuotoinen, oikea-aikainen ja täydellinen,
- rajat ovat tiukat ja ne on perusteltava,
- Osittainen paljastus on parempi kuin täydellinen kieltäytyminen.
Noudata näitä sääntöjä, niin tiedonsaantioikeudesta tulee rutiininomainen vaatimustenmukaisuustehtävä eikä päänsärky oikeussalissa.
Tarvitsetko räätälöityä SAR-pohjaa, apua kolmansien osapuolten tietojen selvittämiseen tai strategiaa itsepäiselle rekisterinpitäjälle? Tietosuoja-asianajajat osoitteessa Law & More ovat valmiita astumaan esiin – olitpa sitten vastauksia etsivä rekisteröity tai varmuutta etsivä yritys.



