Jak odpowiadać na żądania RODO, gdy część informacji jest dostępna?
Powiedzmy, że firma przechowuje informacje w kategorii 1, 2, 3. Kategoria 1 jest powiązana z e-mailem, kategoria 2 z nazwą użytkownika, a kategoria 3 z numerem telefonu. Użytkownik wysyła żądanie pocztą elektroniczną i pisze „daj (użytkownik ) kopię danych. ” Czy firma przesyła tylko dane z kategorii 1, czy też prosi o więcej informacji i przesyła więcej danych z kategorii 2 i 3?
Odpowiedzi
Interpretacja art. 15 RODO „Prawo osoby, której dane dotyczą” Wydaje mi się, że firma w Twoim scenariuszu musi przesłać wszystkie zebrane przez siebie dane o użytkowniku, po zidentyfikowaniu użytkownika np. Poprzez adres e-mail. Oraz inne informacje, takie jak np. Cele przetwarzania, zobacz wszystkie punkty w linku.
Jeśli masz dane użytkownika powiązane z nazwą użytkownika i innymi danymi powiązanymi z numerem telefonu, w jaki sposób możesz dowiedzieć się, że jest to ten sam użytkownik? W Twoim scenariuszu najlepszym sposobem byłoby stwierdzenie w polityce prywatności, że użytkownik musi podać w swoim żądaniu nazwę użytkownika oraz imię i nazwisko oraz numer telefonu. Lub przeprojektowujesz procedurę gromadzenia danych, aby uniknąć tego problemu. Jeśli podasz tylko część danych, może być konieczne udowodnienie przyczyny, co może wymagać pewnego wysiłku.
Czy jest jeden możliwy scenariusz, który myślisz np. O newsletterze opartym na adresach e-mail i niezależnie od formularza internetowego, w którym można podać imię i nazwisko oraz numer telefonu?