Zrozumienie Twojej sytuacji
Co przygotować
- ✓Dane organizacji, która naruszyła Twoje prawa (nazwa, adres, dane kontaktowe inspektora ochrony danych)
- ✓Opis danych osobowych, których dotyczy naruszenie, oraz rodzaju naruszenia
- ✓Kopie pierwotnego żądania skierowanego do organizacji (wniosek o dostęp, żądanie usunięcia itp.) z dowodem doręczenia
- ✓Odpowiedź organizacji (lub dowód braku odpowiedzi po upływie ustawowego terminu)
- ✓Dowody naruszenia (e-maile marketingowe, powiadomienie o naruszeniu danych, zrzuty ekranu)
- ✓Chronologia zdarzeń (kiedy złożyłeś żądania, kiedy upłynęły terminy, kiedy wystąpiły naruszenia)
- ✓Numery referencyjne lub sygnatura akt z korespondencji z organizacją
- ✓Dowody szkody lub krzywdy spowodowanej naruszeniem
- ✓Dokumentacja wcześniejszych skarg do inspektora ochrony danych organizacji
⏰ Termin
RODO: Organizacje muszą odpowiedzieć na żądania dostępu w ciągu 1 miesiąca. Skargi do UODO: brak ścisłego terminu, ale działaj niezwłocznie. Złóż skargę po udzieleniu organizacji rozsądnego czasu na odpowiedź (zwykle 1 miesiąc).
🏛️ Organ
UODO - Prezes Urzędu Ochrony Danych Osobowych (PL), ICO (UK), CNIL (FR), Landesdatenschutzbeauftragter (DE), AEPD (ES), krajowy organ nadzorczy państwa, w którym organizacja ma siedzibę lub w którym mieszkasz
⚖️ Podstawa prawna
UE: RODO (Rozporządzenie 2016/679), w szczególności art. 12-22 (prawa osoby, której dane dotyczą), art. 77 (prawo do wniesienia skargi). Polska: Ustawa o ochronie danych osobowych z dnia 10 maja 2018 r. Niemcy: BDSG. Francja: Loi Informatique et Libertés. UK: UK GDPR, Data Protection Act 2018.
Wskazówki eksperta
- 1Zawsze najpierw złóż reklamację do samej organizacji i daj jej ustawowy termin (1 miesiąc) na odpowiedź, zanim eskalujesz do UODO. Większość organów nadzorczych wymaga dowodu, że próbowałeś rozwiązać problem bezpośrednio.
- 2Bądź precyzyjny w skardze: wskaż dokładne naruszone prawo, datę złożenia żądania, termin, który upłynął, oraz co organizacja zrobiła lub czego zaniechała.
- 3Przy żądaniach dostępu wyślij wniosek na piśmie z dowodem tożsamości. Powołaj się wyraźnie na art. 15 RODO. Organizacja musi odpowiedzieć w ciągu 1 miesiąca.
- 4W przypadku niechcianego marketingu wycofaj zgodę na piśmie i powołaj się na art. 21 RODO (prawo sprzeciwu wobec marketingu bezpośredniego). Organizacja musi natychmiast zaprzestać przetwarzania, bez wyjątków.
- 5W przypadku naruszenia danych sprawdź, czy organizacja powiadomiła Cię zgodnie z wymogami. Zgodnie z art. 34 RODO organizacje muszą powiadomić osoby dotknięte naruszeniami o wysokim ryzyku bez zbędnej zwłoki.
- 6Udokumentuj szkodę wyrządzoną naruszeniem: strata finansowa, cierpienie psychiczne, poświęcony czas, ryzyko kradzieży tożsamości. To wspiera zarówno skargę do UODO, jak i ewentualne roszczenie odszkodowawcze.
- 7Możesz złożyć skargę do organu nadzorczego państwa, w którym mieszkasz, pracujesz lub w którym doszło do domniemanego naruszenia. Wybierz najdogodniejszy dla siebie.
- 8Rozważ, czy przysługuje Ci również prawo do odszkodowania na mocy art. 82 RODO. Roszczenia odszkodowawcze można dochodzić przed sądem niezależnie od skargi do organu nadzorczego.
- 9W przypadku organizacji z siedzibą poza UE/UK sprawdź, czy wyznaczyły przedstawiciela w UE zgodnie z art. 27 RODO. Jeśli nie, stanowi to dodatkowe naruszenie.
- 10Skorzystaj z formularza skargi online na stronie UODO (uodo.gov.pl). Złożenie skargi online zapewnia jej prawidłową rejestrację i śledzenie. Możesz również złożyć skargę tradycyjną pocztą lub osobiście.
