Odpoveď na otázku, aké práva má dotknutá osoba, sa týka témy ochrany osobných údajov a vychádza zo všeobecného nariadenia o ochrane údajov (GDPR). Dotknutou osobou je fyzická osoba, ktorej osobné údaje sú spracúvané prevádzkovateľom alebo sprostredkovateľom dát. Zákonodarca poskytol týmto osobám široké spektrum práv, ktoré majú za cieľ poskytnúť kontrolu nad tým, ako sú ich údaje zhromažďované, spracúvané, uchovávané a zdieľané.
Bez ohľadu na to, či ste zákazník, zamestnanec, používateľ služby alebo návštevník webovej stránky, váš súhlas s použitím osobných údajov musí byť poskytnutý vedome, dobrovoľne a informovane. GDPR preto zaručuje transparentnosť v súvislosti so spracovaním údajov a posilňuje postavenie jednotlivcov. V tomto článku si podrobne vysvetlíme všetky základné práva dotknutej osoby, aké nástroje máte na ich uplatnenie, v akých situáciách môžete tieto práva využiť a čo môžete podniknúť, ak dôjde k porušeniu vašich práv.
Definícia dotknutej osoby a základné pojmy
Predtým, ako sa pustíme do konkrétnych práv, je potrebné jasne definovať základné pojmy v oblasti ochrany osobných údajov podľa GDPR.
Kto je dotknutá osoba?
Dotknutou osobou je každá fyzická osoba, ktorej osobné údaje sú spracúvané. Môže to byť zákazník firmy, zamestnanec, návštevník webstránky či iný jednotlivec, ktorého dáta sú zachytávané a spracúvané, napr. meno, e-mailová adresa, IP adresa, poloha alebo identifikačné číslo.
Čo sú osobné údaje?
Osobné údaje sú všetky informácie, ktoré sa týkajú identifikovanej alebo identifikovateľnej fyzickej osoby. To zahŕňa napríklad:
- meno a priezvisko
- fotografia
- telefónne číslo
- číslo ID karty
- IP adresa
- údaje o polohe
Kto je prevádzkovateľ?
Prevádzkovateľ je osoba alebo organizácia, ktorá určuje účely a prostriedky spracúvania osobných údajov – napr. zamestnávateľ, poskytovateľ služieb, vlastník webovej stránky.
Prečo má dotknutá osoba tieto práva?
Práva dotknutej osoby vznikli s cieľom vyvážiť informačnú asymetriu medzi spracovateľmi údajov a jednotlivcami. Tieto práva zabezpečujú:
- transparentnosť – jednotlivec má právo vedieť, aké údaje sú o ňom zbierané a za akým účelom,
- kontrolu – môže dať alebo odobrať súhlas so spracovaním údajov,
- ochranu – má právo na zásah, ak dôjde k porušeniu ochrany alebo nezákonnému spracovaniu jeho údajov.
Prehľad základných práv dotknutej osoby podľa GDPR
Toto sú hlavné práva, ktoré má každá dotknutá osoba podľa všeobecného nariadenia o ochrane údajov:
- Právo na prístup k údajom
- Právo na opravu
- Právo na vymazanie („právo byť zabudnutý“)
- Právo na obmedzenie spracúvania
- Právo na prenosnosť údajov
- Právo namietať
- Práva v súvislosti s automatizovaným rozhodovaním a profilovaním
- Právo podať sťažnosť dozornému orgánu
1. Právo na prístup k osobným údajom
Dotknutá osoba má právo získať potvrdenie o tom, či sa spracúvajú jej osobné údaje, a ak áno, získať k týmto údajom prístup spolu s ďalšími informáciami, ako sú:
- účel spracúvania,
- kategórie údajov,
- príjemcovia údajov,
- doba uchovávania,
- existencia práva na opravu, výmaz, obmedzenie alebo námietku.
Túto žiadosť možno podať písomne alebo elektronicky prevádzkovateľovi. Ten musí reagovať najneskôr do 1 mesiaca.
2. Právo na opravu nepresných údajov
Ak sú o vás vedené nesprávne alebo neaktuálne údaje, máte právo požiadať o ich opravu. Prevádzkovateľ je povinný tieto údaje opraviť bez zbytočného odkladu.
Príklady údajov na opravu:
- nesprávne napísané meno alebo priezvisko,
- neaktuálna adresa bydliska alebo e-mail,
- chybný dátum narodenia.
3. Právo na vymazanie osobných údajov („právo byť zabudnutý“)
Toto právo znamená, že v určitých prípadoch môže dotknutá osoba požiadať o kompletné vymazanie svojich údajov:
- údaje už nie sú potrebné na účel, na ktorý boli zhromaždené,
- dotknutá osoba odvolá súhlas a neexistuje žiaden iný právny dôvod na spracúvanie,
- údaje boli spracované nezákonne,
- požiadavka na výmaz na základe zákonnej povinnosti.
4. Právo na obmedzenie spracúvania
Toto právo umožňuje dočasne “zmraziť” spracúvanie údajov – vtedy prevádzkovateľ môže údaje len uchovávať, nie aktívne využívať. Je to užitočné napríklad v prípade:
- sporu o presnosť údajov,
- nezákonného spracovania bez žiadosti o výmaz,
- námietky voči spracúvaniu do overenia oprávnených dôvodov.
5. Právo na prenosnosť údajov
Umožňuje jednotlivcom získať svoje údaje v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a preniesť ich k inému prevádzkovateľovi. Typickým príkladom je prechod medzi poskytovateľmi služieb (napr. banka, operátor).
6. Právo namietať proti spracúvaniu
Ak sa osobné údaje spracúvajú na základe verejného záujmu, oprávneného záujmu alebo na účely marketingu, dotknutá osoba má právo kedykoľvek proti takémuto spracovaniu namietať.
Výsledok námietky môže byť, že prevádzkovateľ musí spracovanie zastaviť – najmä v prípade marketingu ide o okamžitý účinok.
7. Automatizované rozhodovanie a profilovanie
Každá osoba má právo nebyť predmetom rozhodnutia, ktoré je založené výlučne na automatizovanom spracovaní (napr. algoritmy alebo AI systémy), vrátane profilovania, ktoré má na osobu právne účinky alebo ju podobne významne ovplyvňuje.
Výnimky, keď je takýto proces legitímny:
- je nevyhnutný na uzatvorenie alebo plnenie zmluvy,
- je povolený právnym predpisom,
- je založený na výslovnom súhlase osoby.
8. Právo podať sťažnosť dozornému orgánu
Ak sa domnievate, že došlo k porušeniu vašich práv pri ochrane osobných údajov, môžete podať sťažnosť na príslušný dozorný orgán. Na Slovensku je týmto orgánom Úrad na ochranu osobných údajov SR.
Môžete podať aj súdne konanie alebo žiadať o náhradu škody, ak vám v dôsledku nezákonného spracovania vznikla majetková alebo nemajetková ujma.
Ako si uplatniť svoje práva v praxi
Najčastejšou formou je kontaktovanie prevádzkovateľa elektronicky alebo písomne prostredníctvom stanovenej e-mailovej adresy alebo kontaktného formulára. Pri žiadosti by ste mali uviesť:
- vašu identifikáciu,
- konkrétne právo, ktoré si uplatňujete,
- odôvodnenie (ak je potrebné),
- dôkaz totožnosti (v niektorých prípadoch).
Prevádzkovateľ musí odpovedať do 1 mesiaca, v zložitých prípadoch do 2 mesiacov s odôvodnením.
Záver
Práva dotknutej osoby nie sú len formálnym ustanovením zákona – sú praktickým nástrojom, ktorým získavate späť kontrolu nad svojimi osobnými údajmi. Poznanie vašich práv je kľúčové pre ochranu súkromia a zabezpečenie, že vaše údaje nebudú zneužité. Vždy, keď máte pocit, že nastalo porušenie, ihneď konajte. Ochrana osobných údajov je dnes dôležitejšia než kedykoľvek predtým.


















