#BDAR
Tikslumo principo laikymasis ir įgyvendinimas.
Įrašas skirtas duomenų valdytojams.
Ignoruoti klientų reikalavimus – nenaudoti su klientais nesusijusių kontaktinių duomenų, nevalia.
BDAR 5 str. 1 d. d punktas įpareigoja duomenų valdytoją imtis visų pagrįstų priemonių užtikrinti, kad asmens duomenys, kurie nėra tikslūs, atsižvelgiant į jų tvarkymo tikslus, būtų nedelsiant ištrinami arba ištaisomi.
Pagal BDAR 5 str. 2 d. duomenų valdytojui kyla pareiga įrodyti duomenų principų laikymąsi. Neįrodžius, kad su duomenų subjektu nesusijusį adresą duomenų valdytojas tvarkė teisėtai, kyla rizika sulaukti nepalankaus VDAI sprendimo.
Duomenų valdytojai dažnu atveju klaidingai aiškina ir taiko BDAR 6 str. 1 d. b ir f punktą, kai duomenis tvarko sutarties pagrindu, kurios šalis yra duomenų subjektas, arba siekdami imtis veiksmų duomenų subjekto prašymu prieš sudarant sutartį bei, kai duomenis tvarko siekiant teisėtų duomenų valdytojo arba trečiosios šalies interesų.
Sukaupti duomenų subjektų duomenys negali būti tvarkomi neribotą laiką jų netikslinant ir neatnaujinant net ir esant pagrindui – sutarčiai ar kitam teisėtam pagrindui.
Aiškumui teikiu pavyzdį iš realaus VDAI sprendimo – Bendrovė X sutarties pagrindu gavo kliento duomenis, kuriuos naudojo siųsdama korespondenciją. Klientui pateikus raštu informaciją apie savo kontaktinį adresą bei įspėjus Bendrovę X nenaudoti su juo nesusijusio adreso, Bendrovė X nesiėmė jokių veiksmų, numatytų BDAR 5 str. 1 d. d punkte, ir informavo klientą, kad duomenų tvarkymui turi pagrindą pagal BDAR 6 str. 1 d.
VDAI išnagrinėjusi skundą dėl netinkamo duomenų tvarkymo, Bendrovei X už BDAR 5 str. 1 d. d punkto pažeidimą pareiškė papeikimą bei įpareigojo ištrinti su klientu nesusijusius kontaktinius duomenis.
Taigi, ką duomenų valdytojai privalo padaryti tvarkydami klientų duomenis:
✔ nustatyti tikslius klientų kontaktinius adresus;
✔ tik nustatytais adresais siųsti korespondenciją;
✔ nenaudoti su klientais nesusijusių adresų.
Kaip užtikrinti tikslumo principo laikymąsi?
Periodiškai prašyti klientų atnaujinti savo duomenis, įdiegti įrankius, skirtus netikslių duomenų taisymui ir trynimui, skirti biudžetą ne tik DAP, bet ir darbuotojų mokymams.
#bdar #gdpr #teise #duomenys #vdai
www.mickiene.eu
Teisininkė Elmyra Mickienė