Možemo ih dati i usmenim putem, ali samo ako to ispitanik izrijekom zatraži.
Majka djeteta je u njegovo ime školi podnijela zahtjev za pristup njegovim osobnim podacima prema članku 15. GDPR-a, tražeći kopiju svih podataka koje škola ima o djetetu uključujući i njegove fotografije sa školskog izleta i sva pojašnjenja o svrhama, pravnim temeljima, rokovima i pravima ispitanika, koja je škola kao voditelj obrade dužna dati.
Međutim, osoblje škole je iz nekog razloga odlučilo odgovoriti na zahtjev usmenim putem, odnosno, telefonom.
Jako loša odluka.
U prvom redu, ne postoje nikakvi dokazi što je rečeno majci, koje su joj informacije dane i je li baš sve u skladu s člankom 15. GDPR-a.
Formalno, škola se jako ogriješila o članak 12. GDPR-a, u kojem lijepo piše:
֍ Voditelj obrade poduzima odgovarajuće mjere kako bi se ispitaniku pružile sve informacije iz članaka 13. i 14. i sve komunikacije iz članaka od 15. do 22. i članka 34. u vezi s obradom u sažetom, transparentnom, razumljivom i lako dostupnom obliku, uz uporabu jasnog i jednostavnog jezika, osobito za svaku informaciju koja je posebno namijenjena djetetu.
֍ Informacije se pružaju u pisanom obliku ili drugim sredstvima, među ostalim, ako je prikladno, elektroničkim putem.
֍ Ako to zatraži ispitanik, informacije se mogu pružiti usmenim putem, pod uvjetom da je drugim sredstvima utvrđen identitet ispitanika.
Dodatno, u EDPB Smjernicama 01/2022 o pravima ispitanika – pravo na pristup:
lijepo piše u točki 25.:
„…pojam kopije treba široko tumačiti i uključuje razne vrste pristupa osobnim podacima, pod uvjetom da su ti podaci potpuni (odnosno da uključuju sve zatražene osobne podatke) i da ih ispitanik može zadržati. Stoga zahtjev za osiguranje kopije znači da se informacije o osobnim podacima koji se odnose na osobu koja podnosi zahtjev pružaju ispitaniku na način koji mu
omogućuje da zadrži sve informacije i pregleda ih u kasnijem trenutku.“
Organizacije, voditelji obrade, uvijek odgovarajmo u pisanom obliku, emailom ili dopisom,
Davanje traženih informacija usmenim putem treba biti opcija koju koristimo kako bismo starijim osobama, djeci, osobama s oštećenjima vida ili osobama s kognitivnim ili drugim poteškoćama pomogli u ostvarivanju njihovih GDPR prava na način da im olakšamo pristup traženim informacijama.
Više o slučaju iz Belgije:
https://gdprhub.eu/index.php?title=APD/GBA_(Belgium)_-_86/2024&mtc=today
Image from kues1 on Freepik
#gdprcroatia