Naši dragi i vjerni pratitelji javljaju nam za slučaj da jedan fakultet naplaćuje naknadu od 20 kuna za izmjenu ili brisanje osobnih podataka ispitanika.
 
Smije li se to?
 
Najkraći odgovor je: NE.
 
Malo duži odgovor je u članku 12. stavku 5. GDPR-a:
 
Informacije pružene u skladu s člancima 13. i 14. i sva komunikacija i djelovanja iz članaka od 15. do 22. i članka 34. pružaju se bez naknade.
 
 
Postoje i iznimke od jasnog pravila: Ako su zahtjevi ispitanika očito neutemeljeni ili pretjerani, osobito zbog njihova učestalog ponavljanja, voditelj obrade može:
 
(a) naplatiti razumnu naknadu uzimajući u obzir administrativne troškove pružanja informacija ili obavijesti ili postupanje po zahtjevu; ili
 
(b) odbiti postupiti po zahtjevu. Teret dokaza očigledne neutemeljenosti ili pretjeranosti zahtjeva jest na voditelju obrade
 
Teret dokaza očigledne neutemeljenosti ili pretjeranosti zahtjeva jest na voditelju obrade.
 
 
 
Da podsjetimo, svatko od nas ima određena GDPR prava kojima štitimo svoje osobne podatke i svoju privatnosti.
 
GDPR u svojim članicma 15-22. utvrđuje temeljna prava ispitanika, uz pravo na povlačenje privola, pravo na transparentnu i pravovremenu informaciju o obradi i pravo na prigovor AZOP-u:
 
1. Pravo na pristup svojim osobnim podacima
 
2. Pravo na ispravak osobnih podataka
 
3. Pravo na brisanje i pravo na zaborav
 
4. Pravo na ograničenje obrade osobnih podataka
 
5. Pravo na prenosivost osobnih podataka
 
6. Pravo na prigovor
 
 
Uvodna izjava 59. GDPR-a lijepo kaže:
 
Trebalo bi predvidjeti modalitete kojima se olakšava ostvarivanje prava ispitanika iz ove Uredbe, uključujući mehanizme za podnošenje zahtjeva te, ako je primjenjivo, besplatno ostvarivanje, osobito zahtjeva za pristup osobnim podacima, njihovo ispravljanje ili brisanje i ostvarivanje prava na prigovor.
 
 
Na ovoj slici vidimo kako fakultet utvrđuje naknadu od 20 kn za postupanje po zahtjevu ispitanika, iako bi takvo postupanje moralo biti besplatno.
 
Nadamo se da će se osoblje tog fakulteta (namjerno ga ne spominjemo) prepoznati u ovom postu i ispraviti neusklađenost s GDPR-om.