Možemo ih dati i usmenim putem, ali samo ako to ispitanik izrijekom zatraži.

Majka djeteta je u njegovo ime školi podnijela zahtjev za pristup njegovim osobnim podacima prema članku 15. GDPR-a, tražeći kopiju svih podataka koje škola ima o djetetu uključujući i njegove fotografije sa školskog izleta i sva pojašnjenja o svrhama, pravnim temeljima, rokovima i pravima ispitanika, koja je škola kao voditelj obrade dužna dati.

Međutim, osoblje škole je iz nekog razloga odlučilo odgovoriti na zahtjev usmenim putem, odnosno, telefonom.

Jako loša odluka.

 

U prvom redu, ne postoje nikakvi dokazi što je rečeno majci, koje su joj informacije dane i je li baš sve u skladu s člankom 15. GDPR-a.

Formalno, škola se jako ogriješila o članak 12. GDPR-a, u kojem lijepo piše:

֍ Voditelj obrade poduzima odgovarajuće mjere kako bi se ispitaniku pružile sve informacije iz članaka 13. i 14. i sve komunikacije iz članaka od 15. do 22. i članka 34. u vezi s obradom u sažetom, transparentnom, razumljivom i lako dostupnom obliku, uz uporabu jasnog i jednostavnog jezika, osobito za svaku informaciju koja je posebno namijenjena djetetu.

֍ Informacije se pružaju u pisanom obliku ili drugim sredstvima, među ostalim, ako je prikladno, elektroničkim putem.

֍ Ako to zatraži ispitanik, informacije se mogu pružiti usmenim putem, pod uvjetom da je drugim sredstvima utvrđen identitet ispitanika.

 

Dodatno, u EDPB Smjernicama 01/2022 o pravima ispitanika – pravo na pristup:

https://www.edpb.europa.eu/system/files/2024-04/edpb_guidelines_202201_data_subject_rights_access_v2_hr.pdf

lijepo piše u točki 25.:

„…pojam kopije treba široko tumačiti i uključuje razne vrste pristupa osobnim podacima, pod uvjetom da su ti podaci potpuni (odnosno da uključuju sve zatražene osobne podatke) i da ih ispitanik može zadržati. Stoga zahtjev za osiguranje kopije znači da se informacije o osobnim podacima koji se odnose na osobu koja podnosi zahtjev pružaju ispitaniku na način koji mu

omogućuje da zadrži sve informacije i pregleda ih u kasnijem trenutku.“

 

Organizacije, voditelji obrade, uvijek odgovarajmo u pisanom obliku, emailom ili dopisom,

Davanje traženih informacija usmenim putem treba biti opcija koju koristimo kako bismo starijim osobama, djeci, osobama s oštećenjima vida ili osobama s kognitivnim ili drugim poteškoćama pomogli u ostvarivanju njihovih GDPR prava na način da im olakšamo pristup traženim informacijama.

 

Više o slučaju iz Belgije:

https://gdprhub.eu/index.php?title=APD/GBA_(Belgium)_-_86/2024&mtc=today

 

Image from kues1 on Freepik

#gdprcroatia