Právo na prístup k osobným údajom online podľa GDPR

Právo na prístup k osobným údajom online je dnes dôležitejšie než kedykoľvek predtým. Internet sa stal súčasťou nášho každodenného života, pričom odovzdávame množstvo osobných informácií cez sociálne siete, e-shopy, aplikácie aj štátne portály. Mnohí z nás si pritom ani neuvedomujú, že ako občania Európskej únie máme jasne definované práva týkajúce sa našich údajov. Jedným z týchto práv je právo získať prístup k tomu, aké údaje o nás organizácie uchovávajú, na aký účel ich používajú a komu ich poskytli. V nasledujúcom texte sa pozrieme na to, čo toto právo presne znamená, ako ho môžete uplatniť, ktoré zákony ho chránia, a prečo je dôležité ho poznať a využívať. Ukážeme si aj konkrétne postupy a rady na základe skutočných skúseností.

Čo znamená právo na prístup k osobným údajom

Podľa článku 15 všeobecného nariadenia o ochrane údajov (GDPR) má každá fyzická osoba právo získať od spracovateľa údajov potvrdenie o tom, či sú alebo nie sú spracúvané jej osobné údaje. Ak áno, má právo získať k nim prístup. Toto zahŕňa nasledovné informácie:

  • aký je účel spracovania údajov,
  • aké kategórie údajov sa spracúvajú,
  • kto je príjemcom údajov alebo kde sú údaje uchovávané,
  • ako dlho budú osobné údaje uchovávané,
  • aký máte nárok na opravu, vymazanie alebo obmedzenie spracovania,
  • odkiaľ údaje pochádzajú, ak neboli získané od vás priamo,
  • či sa o vás vykonáva automatizované rozhodovanie a profilovanie.

To všetko má byť pre vás dostupné a zrozumiteľné. Môžete si tak overiť, čo sa s vašimi údajmi deje a či je spracovanie v súlade so zákonom.

Prečo je dôležité poznať svoje práva

Mnohí ľudia podceňujú hodnotu svojich osobných údajov. V skutočnosti však predstavujú komoditu, ktorú firmy často používajú na marketing, profilovanie alebo zdieľajú s inými subjektmi. Poznať svoje práva vám dáva možnosť:

  • znížiť riziko zneužitia vašich údajov,
  • kontrolovať, ako s nimi organizácie nakladajú,
  • efektívnejšie reagovať pri únikoch údajov alebo porušeniach pravidiel,
  • zastaviť nežiaduce spracovanie alebo zasielanie reklamy.

Keď viete, aké informácie o vás organizácia má a prečo, ste vo výhodnejšej pozícii. V prípade pochybností sa môžete obrátiť na Úrad na ochranu osobných údajov a požiadať ho o preverenie postupu organizácie.

Ako si uplatniť právo na prístup k údajom

Uplateniť si toto právo je jednoduchšie, než by sa mohlo zdať. Stačí kontaktovať organizáciu, ktorá údaje spracúva, a požiadať o informácie. Nemusíte uvádzať dôvod. Podľa GDPR máte na túto žiadosť právny nárok a organizácia vám musí odpovedať najneskôr do 1 mesiaca.

Žiadosť môžete podať:

  • e-mailom,
  • poštou,
  • cez kontaktný formulár na webstránke (ak ho majú),
  • v niektorých prípadoch aj telefonicky, hoci sa odporúča písomná forma.

Ideálne je žiadosť formulovať stručne a jasne. Prikladáme vzor:

„Dobrý deň,
podľa článku 15 GDPR si uplatňujem svoje právo na prístup k osobným údajom. Žiadam vás o informácie, aké moje osobné údaje spracúvate, na aký účel, komu ich poskytujete a aká je ich pôvodná zdrojová databáza. Prosím o odpoveď do 30 dní v zmysle zákona.“

Čo robiť, keď organizácia neodpovedá alebo odmieta

Niekedy sa stane, že organizácia neodpovie vôbec alebo poskytne nejasnú či neúplnú odpoveď. V takom prípade sa môžete obrátiť na Úrad na ochranu osobných údajov (ÚOOÚ), ktorý má právomoc preveriť, či došlo k porušeniu pravidiel GDPR.

Najbežnejšie situácie, ktoré by ste mali riešiť cez ÚOOÚ:

  • žiadna odpoveď do 30 dní,
  • odmietnutie vašej žiadosti bez zdôvodnenia,
  • nejasné alebo zavádzajúce informácie,
  • nesprávne alebo nepravdivé údaje vo výpise.

Na stránke úradu nájdete jednoduchý formulár na podanie podnetu. Priložte kópiu svojej žiadosti a akúkoľvek komunikáciu s organizáciou. Úrad začne konanie a môže uložiť pokutu či príkaz na nápravu.

Prípadové štúdie zo Slovenska

Jednou z častých situácií je, keď si ľudia pýtajú výpis údajov od mobilného operátora, kde mali niekdajšie zákaznícke konto. Mnohí sú prekvapení, že operátor eviduje údaje aj dlhé roky po ukončení zmluvy. V istom prípade sa používateľ dozvedel, že jeho údaje boli sprístupnené tretím stranám na marketing. Vďaka prístupu k údajom si vyžiadal ich výmaz a podal podnet na úrad. Ten následne uložil pokutu za neoprávnené zdieľanie údajov bez súhlasu.

Ďalší príklad sa týka zamestnanca, ktorý požiadal bývalého zamestnávateľa o výpis údajov. Zistil, že firma stále uchováva jeho osobné dáta, ako sú číslo účtu a adresa, aj po rokoch. Po konzultácii s právnikom kontaktoval úrad, ktorý nariadil výmaz údajov a opravu interných smerníc firmy.

Kedy nemáte na prístup nárok

Aj keď je právo na prístup silné, nie je absolútne. GDPR určuje situácie, kedy organizácia môže žiadosť o prístup odmietnuť. Tieto situácie zahŕňajú:

  • údaje sa už neuchovávajú alebo boli anonymizované,
  • žiadosť je zjavne neopodstatnená alebo nadmerná,
  • zverejnenie údajov by mohlo poškodiť práva iných osôb,
  • ide o výnimky stanovené zákonom (napr. vyšetrovanie trestného činu).

Ak sa tak stane, organizácia vám musí jasne vysvetliť dôvod zamietnutia. Aj v tomto prípade máte právo podať podnet na príslušný úrad.

Praktické rady, ako si chrániť svoje údaje

Okrem toho, že máte právo na prístup, je dôležité aktívne pracovať na ochrane svojich údajov:

  • čítajte podmienky pri registrácii na weboch,
  • nepoužívajte rovnaké heslo na viacerých platformách,
  • kontrolujte, kto má prístup k vašim údajom cez Google, Facebook a iné,
  • vypínajte lokalizačné služby, ak nie sú potrebné,
  • trvalé zmažte staré kontá, ktoré už nepoužívate.

A ak máte podozrenie, že vaše údaje boli zneužité, okamžite kontaktujte danú firmu a ak nezareaguje, Úrad na ochranu osobných údajov.

Zhrnutie a odporúčania pre vás

Žijeme v dobe, kde o vás digitálny svet vie takmer všetko. Od nákupov cez zdravotné informácie až po vaše názory na sociálnych médiách. Právo na prístup k osobným údajom nie je len formálne pravidlo v zákone. Je to reálny nástroj, vďaka ktorému môžete získať kontrolu nad tým, čo o vás vedia iní. Toto právo vám umožňuje overiť, ako a prečo sa vaše údaje spracúvajú, a podniknúť kroky v prípade, že niečo nie je v poriadku.

Ak máte podozrenie, že vás niekto sleduje, zdieľa vaše údaje bez súhlasu alebo ich nesprávne spracúva, neváhajte konať. Žiadosť o prístup je jednoduchý krok, ktorý môže mať veľký význam pre vaše súkromie. A ak sa narazíte na prekážky, existujú úrady aj právne nástroje, ktoré vám pomôžu domôcť sa svojho práva.

Berte svoje osobné údaje vážne. Nie sú to len čísla v databáze, ale kúsky vašej identity. Právo na prístup vám pomôže ju ochrániť. Uplatňujte ho, keď treba, a sledujte si, komu dávate aké informácie. V digitálnom svete to má veľký význam. Buďte informovaní a aktívni. Vaše údaje, vaša zodpovednosť.

Zdieľajte tento článok