Підозрілий електронний лист. Витік пароля. Цільова реклама, яка знає забагато. У Європейському Союзі зловживання персональними даними більше не є рідкістю. Загальний регламент про захист даних (GDPR) надає мешканцям конкретні права, але їх забезпечення вимагає чітких кроків. Ось що робити, якщо ви вважаєте, що ваші дані були використані зловмисно.
Повідомлення приходить пізно вночі: «З жалем повідомляємо вам про витік даних». Або, можливо, ви виявляєте, що ваша особиста інформація поширюється в Інтернеті. У цей момент плутанина часто замінює ясність. Але згідно із законодавством ЄС ви не безсилі.
Крок 1: Підтвердьте характер неправомірного використання
Не кожен небажаний електронний лист є порушенням GDPR. Почніть з визначення, чи:
- Ваші дані були частиною підтвердженого порушення безпеки
- Компанія обробила ваші дані без вашої згоди
- Ваші дані були передані без законної підстави
- Вам було відмовлено в доступі до вашої власної інформації
Офіційний портал GDPR Європейської Комісії пояснює, що кваліфікується як персональні дані та що означає законна обробка згідно з законодавством ЄС: Європейська комісія – Захист даних.
Крок 2: Здійснюйте свої права безпосередньо в організації
Перш ніж звертатися до відповідальної організації, зверніться до неї та скористайтеся своїми правами, передбаченими статтями 15–22 GDPR. До них належать:
- Право доступу
- Право на виправлення
- Право на видалення («право бути забутим»)
- Право на обмеження обробки
- Право на перенесення даних
Повна правова база доступна через Регламент (ЄС) 2016/679 (GDPR).
Вимагайте письмових відповідей. Зазвичай компанії повинні відповісти протягом одного місяця.
Крок 3: Подайте скаргу до вашого національного органу захисту даних
Якщо відповідь вас не задовільна, ви маєте право подати скаргу до вашого національного наглядового органу. Європейська рада із захисту даних (ЄРЗД) надає посилання на всі національні органи: Члени Європейської ради з захисту даних – національні органи захисту даних.
Скарги безкоштовні.
Скільки людей щорічно страждає?
- Згідно з щорічним звітом Європейської ради із захисту даних, лише у 2023 році органи ЄС із захисту даних отримали понад 130 000 скарг.
- З моменту набрання чинності GDPR у 2018 році органи влади наклали штрафи на мільярди євро в різних державах-членах.
Крок 4: За потреби зверніться до суду
Згідно зі статтею 79 GDPR, фізичні особи мають право на ефективний судовий засіб правового захисту. Це може включати цивільні суди у вашій державі-члені.
У попередній звітності, The European Times дослідила, як цифрове регулювання ЄС змінює права громадян в економіці платформ.
Захист даних — це не абстрактна політика. Він стосується ідентичності, працевлаштування, кредитоспроможності та особистої безпеки. GDPR був розроблений, щоб надати мешканцям права, що мають юридичну силу через кордони. Система працює, але лише тоді, коли окремі особи нею користуються.
