Članak 14. GDPR-a naslova „Informacije koje se trebaju pružiti ako osobni podaci nisu dobiveni od ispitanika“, za razliku od članka 13. utvrđuje obvezu svakog voditelja obrade da obavijesti ispitanike o obradama njihovih osobnih podataka koji nisu dobiveni od njih.
Pri tom se moraju dati informacije o:
֍ identitetu i kontaktnim podacima voditelja obrade
֍ kontaktnim podacima službenika za zaštitu podataka, ako je imenovan
֍ svrhama obrada i pravnim temeljima za obradu osobnih podataka
֍ kategorijama osobnih podataka koji se obrađuju
֍ primateljima ili kategorijama primatelja osobnih podataka
֍ prijenosu osobnih podataka izvan EU/EEA
֍ razdoblju pohrane podataka
֍ legitimnim interesima za obradu podataka
֍ pravima ispitanika koja osigurava i o pravu na pritužbu nadzornom tijelu
֍ postojanje automatiziranog donošenja odluka i/ili profiliranja
i najvažnije, o
֍ izvoru osobnih podataka i, prema potrebi, dolaze li iz javno dostupnih izvora.
Temeljno pitanje definicije osobnih podataka koji nisu dobiveni od ispitanika je ipak ponekad nedovoljno protumačeno.
Ta definicija je sada potvrđena pravnim mišljenjem od 06. lipnja 2024. u predmetu C-169/23 u okviru zahtjeva za prethodnom odlukom na način da za termin „osobnih podataka koje voditelj obrade nije dobio od ispitanika“ NIJE RELEVANTNO jesu li podaci izričito dobiveni od drugog subjekta ili je podatke generirao voditelj obrade u svojem postupku.
Pravno mišljenje je ovdje:
Image from FreePik
#gdprcroatia