특정 데이터 액세스 요청에 응답하는 것이 불가능하지 않습니까?

Nov 16 2020

이 그는 웹 사이트로 이동 유럽이라는 A.이며, "(이 주어진 액세스 내 GDPR 오른쪽 아래에있는 웹 사이트를 알려줍니다 하나 본인은 당신이 9 월 4 일 2018 년에 기록 된 내 IP 주소를 요청)" . 어느 회사도 어떤 IP가 누구에게 속해 있는지 알 수 없습니다.

답변

1 amon Nov 16 2020 at 18:00

미술 11 GDPR 접근에 대한 권리와 같은 데이터 주체의 권리는 적용되지 않습니다 식별 할 수없는 경우. 데이터 컨트롤러는 이후의 데이터 주체 요청에 응답하기 위해 데이터를 보관할 필요가 없습니다. 특히 데이터 컨트롤러는 IP 주소를 기록하지 않을 수도 있습니다. 마찬가지로 데이터 컨트롤러는 요청하는 사람의 신원에 대해 합리적인 의심이있는 경우 Art 12 (6)에 따라 정보 주체의 신원에 대한 추가 확인을 요청할 수 있습니다.

그러나 정보 주체가이를 식별하는 데 필요한 정보를 제공하는 경우 정보 주체 권리가 다시 적용됩니다. 예를 들어 데이터 주체가 특정 URL을 방문한 정확한 타임 스탬프를 제공하면 컨트롤러가 일반적인 로그를 유지하는 경우 간접 식별이 가능할 수 있습니다.

또한 데이터 주체의 간접 식별이 매우 번거 롭다면 Art 12 (5)의 의미에서 요청이 과도하고 거부 될 수 있다는 주장이있을 수 있습니다. .

1 DaleM Nov 16 2020 at 17:55

“그게 무슨 IP 주소 야?”

이것은 A의 개인 데이터이기 때문에 그들이 사용한 특정 IP 주소를 식별하고 그것이 그들의 것임을 증명할 수 있어야합니다. 그들이 할 수 없다면, 회사는“당신이 당신의 것임을 증명할 수 없기 때문에 우리는 당신에게 그것을 공개 할 수 없습니다”라고 말할 권리 내에 완벽하게 있습니다.