Přejít na hlavní obsah

K jakým osobním údajům a informacím může fyzická osoba na vyžádání získat přístup?

Odpověď

Když někdo požádá o přístup ke svým osobním údajům, vaše společnost/organizace musí:

  • potvrdit, zda zpracovává osobní údaje, které se jich týkají,
  • poskytnout kopii osobních údajů, které o nich má v držení,
  • poskytnout informace o zpracování (například účely, kategorie osobních údajů, příjemci atd.).

Vaše společnost/organizace dotyčné osobě musí bezplatně poskytnout kopii jejích osobních údajů. Za případné další kopie může být uložen přiměřený poplatek.

Uplatnění práva na přístup je úzce spojeno s uplatněním práva na přenositelnost údajů – což znamená umožnit fyzické osobě předat tyto údaje jiné organizaci.

Je důležité, aby v oznámení o ochraně soukromí vaší společnosti/organizace byla jasně jednotlivá práva odlišena. Obě práva musí být tudíž stručně zmíněna samostatně.

Příklad

Vaše společnost/organizace poskytuje online služby v oblasti sociálních sítí, které fyzickým osobám umožňují vyměňovat si zprávy a obrázky. Jeden uživatel vaši společnost/organizaci kontaktuje s žádostí o přístup ke svým osobním údajům, aby mohl ověřit, jaké jeho osobní údaje vaše společnost/organizace zpracovává. Vaše společnost/organizace musí potvrdit, že jeho osobní údaje zpracovává, a poskytnout kopii (například jeho jméno, kontaktní údaje, vyměněné zprávy a obrázky). Vaše společnost/organizace mu také musí poskytnout informace o zpracovávání – obvykle se to uvádí v oznámení o ochraně soukromí ve vaší službě.

Odkazy

Example

Your company/organisation provides an online social networking service whereby individuals can exchange messages and pictures. A user requests to access their personal data and to verify what personal data which concerns them is processed by your company/organisation. Your company/organisation  must confirm that it is processing personal data which concerns them and provide a copy (such as  name, contact details, messages and pictures exchanged). Your company/organisation must also provide them with information about the processing – usually that would be in the privacy notice of your service.