Obowiązek informacyjny - powstaje już w momencie gromadzenia danych osobowych, czyli osoba - bezpośrednio po utrwaleniu przez firmę jej danych - powinna zostać poinformowana o: jej nazwie i siedzibie, celu i zakresie zbierania danych, źródle, z którego dane zostały pozyskane, prawach: dostępu do treści danych, ich poprawiania oraz wniesienia (w przypadkach określonych w ustawie) sprzeciwu wobec ich przetwarzania lub wniosku o zaprzestanie przetwarzania danych ze względu na szczególną sytuację osoby - bazy danych powinny odnotowywać taki sprzeciw.
Osoby, które nie wiedzą, z jakiego źródła spółka pozyskała ich dane osobowe powinny zwrócić się do niej z wnioskiem o udzielenie informacji. Gdyby zaś nie udało im się uzyskać odopwiedzi, należy poinformować o tym Giodo, w formie skargi.
Warto zwrócić też uwagę na problem błędów popełnianych przez pracowników upoważnionych do przetwarzania danych. Jednym z nich są zaniedbania przy zabezpieczaniu dokumentów zawierających dane osobowe, np. poprzez wyrzucanie ich do śmietnika, wbrew określonym procedurom obowiązującym w danej instytucji. Nawet najbardziej niezawodne systemy informatyczne i ich zabezpieczenia nie pomogą, jeśli zawodzi człowiek. Potwierdza to również praktyka GIODO.
Uprawnienie do uzyskania informacji, a zarazem obowiązek jej udzielenia przez firmę wynika z art. 25 ust. 1 ustawy o ochronie danych osobowych. Jego niespełnienie jest podstawą do wniesienia (przez osobę, która takich informacji nie uzyskała) skargi do Giodo.
Posted On: April 8th, 2008