Po otrzymaniu wniosku o usunięcie danych osobowych administrator musi najpierw sprawdzić, czy żądanie jest zasadne. Jeżeli tak, wtedy konieczne jest nie tylko usunięcie danych osobowych ale też spełnienie dodatkowego obowiązku informacyjnego RODO.
Czym jest wniosek o usunięcie danych? Otóż jest to żądanie od administratora niezwłocznego usunięcia danych osobowych dotyczących żądającego. Żądanie takie jest zasadne, jeżeli:
Więcej na temat prawa do bycia zapomnianym w nagraniu. W artykule skoncentrujemy się natomiast na prawidłowej reakcji na wniosek o usunięcie danych osobowych.
Przepisy nie precyzują, w jakiej formie podmiot danych powinien zwrócić się do administratora danych osobowych z żądaniem ich usunięcia. Dlatego należy przyjąć, że forma ta jest dowolna zwłaszcza, że administrator danych ma obowiązek ułatwić podmiotowi danych wykonywanie przysługujących mu praw (art. 12 ust. 2 RODO).
Nawet jeśli żądanie usunięcia danych jest zasadne, to w pierwszej kolejności należy zweryfikować tożsamość wnioskodawcy, jeżeli nie jest ona pewna. Najpierw należy podjąć próbę weryfikacji na podstawie posiadanych informacji. Zaś dopiero w razie braku możliwości takiej weryfikacji administrator może zażądać dodatkowych informacji od wnioskodawcy.
Dla potwierdzenia tożsamości wnioskodawcy wystarczający może okazać się zwykły e-mail zawierający skan podpisanego wniosku o usunięcie danych. Rozwiązanie takie sprawdzi się w sytuacji, gdy e-mail wysłany został ze znanego administratorowi danych adresu albo gdy podpis na skanie dokumentu jest zgodny z podpisem znajdującym się na dokumentach składanych do tej pory przez podmiot danych.
Kolejnym krokiem jest oczywiście ocena zasadności żądania usunięcia danych osobowych w kontekście przesłanek wskazanych w art. 17 ust. 1 RODO. Jeżeli wypadnie ona pozytywnie to administrator ma obowiązek niezwłocznego usunięcia przetwarzanych danych osobowych.
Usunąć należy także dane osobowe przechowywane w kopiach zapasowych. Przechowywanie danych osobowych należy bowiem uznać za ich przetwarzanie, a takowe po usunięciu danych jest niedopuszczalne.
Czy usunięcie danych osobowych musi być potwierdzone? Przepisy RODO nie nakazują administratorowi danych potwierdzania podmiotowi danych, że doszło do usunięcia jej danych osobowych zgodnie ze zgłoszonym żądaniem. Nie oznacza to jednak, że administrator nie podlega obowiązkowi informacyjnemu. Otóż musi on poinformować:
Przeczytaj także: Informacja o usunięciu danych – dla kogo
Jeśli natomiast chodzi o e-mail czy pismo, które zawiera żądanie usunięcia danych, to administrator powinien rozważyć ich pozostawienie w dokumentacji. Jednocześnie powinien podjąć czynności prowadzące do zminimalizowania zawartych w nich danych osobowych. W ten sposób zgodnie z regułą rozliczalności będzie on w stanie wykazać, że spełnił żądanie usunięcia danych.
Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.
© Portal Poradyodo.pl