Ar kādu informāciju man vajadzētu dalīties ar privātpersonām?
Vispārīgā datu aizsardzības regula nodrošina privātpersonām kontroli pār viņu personas datu apstrādi. Lai to panāktu, ļoti svarīga ir pārredzamība. Tas nozīmē, ka jums ir jāinformē personas, kuru datus apstrādājat, par apstrādi un tās nolūkiem. Citiem vārdiem sakot, jums ir jāizskaidro, kas apstrādā viņu datus, kā arī kā un kāpēc. Tikai tad, ja personas datu izmantošana iesaistītajām personām ir pārredzama, tās var novērtēt visus riskus un pieņemt lēmumus par saviem personas datiem.
Saskaņā ar VDAR jums ir pienākums sniegt personām šādu informāciju:
- pārziņa identitāte un kontaktinformācija;
- datu apstrādes nolūki;
- apstrādes tiesiskais pamats (leģitīmo interešu gadījumā - konkrēta informācija par to, ar kādām leģitīmajām interesēm attiecīgā apstrāde ir saistīta);
- pārziņa kontaktinformācija;
- DAS kontaktinformācija (ja ir DAS);
- datu saņēmēji vai saņēmēju kategorijas;
- Informācija par to, vai dati tiks pārsūtīti ārpus Eiropas Ekonomikas zonas (EEZ) (attiecīgā gadījumā: tas, vai pastāv vai nav pieņemts lēmums par aizsardzības līmeņa pietiekamību vai atsauce uz piemērotiem aizsardzības pasākumiem, un tas, kā šo informāciju var darīt pieejamu datu subjektiem);
- apstrādāto personas datu kategorijas, ja dati nav iegūti no personas.
Turklāt VDAR nosaka, ka jūsu organizācijai ir jāsniedz šāda informācija, lai nodrošinātu godprātīgu un pārredzamu apstrādi:
- glabāšanas periods vai, ja tas nav iespējams, kritēriji, pēc kuriem nosaka šo periodu;
- tiesības pieprasīt piekļuvi personas datiem, to dzēšanu, labošanu, ierobežošanu, pārnesamību;
- tiesības iesniegt sūdzību datu aizsardzības iestādei;
- ja apstrādes tiesiskais pamats ir piekrišana, tiesības jebkurā laikā to atsaukt;
- automatizētas lēmumu pieņemšanas gadījumā - attiecīgu informāciju par loģiku, kas ir tās pamatā, un apstrādes plānotajām sekām attiecībā uz datu subjektu;
- personas datu avots (ja jūs tos tieši nesaņēmāt no attiecīgās personas);
- vai personai ir pienākums sniegt personas datus (saskaņā ar likumu vai līgumu, vai slēgt līgumu) un kādas ir datu sniegšanas atteikuma sekas.
Plašāka informācija: