情報の一部にアクセスできる場合、GDPRリクエストにどのように回答しますか?
Nov 22 2020
会社がカテゴリ1、2、3に情報を格納しているとします。形成中のカテゴリ1は電子メールに関連付けられ、カテゴリ2はユーザー名に関連付けられ、カテゴリ3は電話番号に関連付けられます。ユーザーは電子メールでリクエストを送信し、「give(ユーザー)データのコピー。」会社はカテゴリ1のデータのみを送信しますか、それともカテゴリ2と3の詳細情報を要求して、より多くのデータを送信しますか?
回答
2 UweD Nov 22 2020 at 18:47
アートの解釈。15 GDPR「データ主体によるアクセス権」シナリオの企業は、ユーザーが電子メールアドレスなどで識別された後、ユーザーに関して収集したすべてのデータを送信する必要があると思います。さらに、処理の目的などの他の情報については、リンク内のすべての箇条書きを参照してください。
ユーザー名に関連付けられたユーザーデータと電話番号に関連付けられた他のデータがある場合、これが同じユーザーであることをどのように確認できますか?あなたのシナリオでは、プライバシーポリシーで、ユーザーがリクエストにユーザー名、氏名、電話番号を入力する必要があることを明記するのが最善の方法です。または、この問題を回避するためにデータ収集手順を再設計します。データの一部のみを提供する場合は、その理由を証明する必要がある場合があり、これにはある程度の努力が必要になる場合があります。
たとえば、電子メールアドレスに基づいたニュースレターや、名前と電話番号を入力できるWebフォームなど、考えられるシナリオの1つはありますか。