Ghid practic · Ghid general

Drepturile Persoanelor Vizate

Drepturile Persoanelor Vizate: opt drepturi GDPR (acces, rectificare, ștergere, portabilitate, opoziție). Operatorii trebuie să răspundă în termen de o lună.

Publicat: Actualizat:

Articolele de bază

Drepturile Persoanelor Vizate sunt opt drepturi fundamentale acordate de GDPR oricărei persoane a cărei date personale sunt prelucrate: dreptul de a fi informat, de acces, de rectificare, de ștergere, de restricționare, la portabilitate, de opoziție și de a nu face obiectul unei decizii exclusiv automate. Operatorii au obligația de a răspunde cererilor în termen de o lună.

Definiție

Drepturile Persoanelor Vizate sunt pilarii protecției datelor în GDPR, conferind oricărei persoane control asupra datelor lor personale prelucrate de către operatori. Aceste opt drepturi fundamentale sunt aplicabile în toate situațiile în care o entitate legală prelucrează date personale, inclusiv în scopuri de marketing direct, evaluări de impact sau managementul acordurilor de prelucrare.

Drepturi de informare și acces

Persoanele vizate au dreptul de a fi informate la momentul colectării datelor și de a obține acces complet la datele prelucrate, inclusiv scopul, destinatarii și perioada de stocare. Operatorii trebuie să furnizeze o copie gratuită, iar copiile suplimentare pot fi percepute cu o taxă rezonabilă care reflectă costurile administrative reale.

Dreptul de rectificare și ștergere

Dreptul de rectificare permite corectarea datelor inexacte, în timp ce dreptul de ștergere (cunoscut și ca "dreptul de a fi uitat") permite solicitarea ștergerii datelor atunci când nu mai sunt necesare, consimțământul este retras sau prelucrarea este ilegală. Totuși, acest drept are excepții importante: datele trebuie păstrate dacă există obligații legale de arhivare, dacă sunt necesare pentru apărarea unui drept în instanță sau pentru alte motive de interes public.

Restricționarea și portabilitatea

Dreptul de restricționare permite persoanei să ceară ca datele să fie stocate dar nu utilizate, în situații precum contestarea exactității. Dreptul la portabilitate permite persoanei să primească datele într-un format structurat (CSV, JSON, XML) și să le transmită altui operator, facilitând schimbarea furnizorilor de servicii. Acest drept se aplică și în contexte comerciale specifice.

Dreptul de opoziție

Persoanele vizate pot să se opună prelucrării datelor pentru marketing direct fără justificare și în orice moment. Pentru alte situații, opoziția se bazează pe motive legate de situația particulară, iar operatorul trebuie să dovedească motive legitime imperioase care prevalează.

Protecția împotriva deciziilor exclusiv automate

Persoanele au dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată care produce efecte juridice semnificative, situație care trebuie să respecte principiile GDPR. Acest drept se aplică la situații precum respingerea unui credit sau evaluarea performanței, cu excepția cazurilor în care prelucrarea automată este necesară pentru contract și există măsuri de protecție.

Exercitarea drepturilor și răspunderea operatorilor

Operatorii, incluși cei care urmează acordurile de prelucrare a datelor (DPA) și efectuează evaluări de impact, au obligația legală de a răspunde oricărei cereri de exercitare a acestor drepturi în termen de maximum o lună. Nerespectarea acestor drepturi poate duce la plângeri la ANSPDCP și acțiuni în justiție. Detalii complete sunt disponibile în articolul Drepturile Persoanelor Vizate (GDPR).

Întrebări frecvente

1. Ce drepturi exacte acordă GDPR persoanelor vizate?

GDPR acordă opt drepturi fundamentale: acces, rectificare, ștergere, restricționare a prelucrării, portabilitate, opoziție, informare și dreptul de a nu face obiectul unei decizii exclusiv automate. Operatorii trebuie să răspundă cererilor în termen de o lună.

2. La ce termen trebuie să răspundă operatorul unei cereri de exercitare a drepturilor?

Operatorul trebuie să răspundă în maximum o lună de la primirea cererii. În cazuri complexe, termenul poate fi prelungit cu încă 2 luni, cu notificare prealabilă.

3. Ce se întâmplă dacă operatorul nu respectă aceste drepturi?

Puteți depune o plângere la ANSPDCP și/sau introduce o acțiune în justiție. ANSPDCP poate aplica amenzi de până la 20 milioane euro sau 4% din cifra de afaceri anuală globală.

Articole conexe

articolul complet privind drepturile persoanelor vizate

GDPR acordă persoanelor vizate opt drepturi asupra datelor lor: acces, rectificare, ștergere, portabilitate și opoziție. Operatorii răspund în 30 de zile.

glosarul GDPR și protecția datelor

Glosar GDPR cu nouă termeni: Principii, Drepturi, DPA, Data Breach, Transferuri, DPO, Sancțiuni, DPIA și Registru. Definiții și explicații practice.

acordurile de prelucrare a datelor

Acordul de Prelucrare a Datelor (DPA) — contractul obligatoriu dintre operator și persoană împuternicită. Lipsa lui atrage amenzi GDPR majore.

responsabilul cu protecția datelor

DPO supraveghează conformitatea cu GDPR. Obligatoriu pentru autoritățile publice și organizații cu monitorizare pe scară largă de date sensibile.

evaluările de impact asupra protecției datelor

DPIA este evaluarea obligatorie a riscurilor unei prelucrări de date conform GDPR art. 35. Necesară pentru prelucrări cu risc ridicat.

principiile fundamentale GDPR

Șapte principii GDPR — legalitate, transparență, minimizare, exactitate, stocare, integritate și responsabilitate. Guvernează prelucrarea datelor personale.

drepturile persoanelor în marketing direct

Marketingul direct pe email, SMS și cookies cere opt-in — consimțământ prealabil sub GDPR și Legea 506/2004. Excepție: „soft opt-in” la clienți.

protecția datelor în contexte comerciale

În România, minorii pot consimți singuri la prelucrarea datelor de la 16 ani; sub această vârstă e nevoie de acordul părintelui (art. 8 GDPR).