حق الوصول بموجب اللائحة العامة لحماية البيانات: ما تغطيه المادة 15 من AVG

المادة 15 من اللائحة العامة لحماية البيانات - المُضمنة في القانون الهولندي من خلال اللائحة العامة لحماية البيانات (AVG) - تمنح كل شخص الحق الواضح في معرفة ما إذا كانت أي مؤسسة تُعالج بياناته الشخصية، والحصول على نسخة منها، والاطلاع على السياق المحيط بها، مثل الأغراض والمستفيدين وفترات الاحتفاظ. يُعد هذا الحق ركيزة الشفافية والمساءلة: فهو يُمكّن الأفراد من التحقق من المعلومات المُحتفظ بها عنهم، ويُجبر الشركات على الحفاظ على نظافة ممارساتها المتعلقة بالبيانات، وتوثيقها، وإمكانية الدفاع عنها.

سواءً كنت تطلب ملفك الخاص من إدارة الموارد البشرية أو تستعد للرد على طلب عميل للوصول إلى البيانات، فإن معرفة نطاق المادة 15 وحدودها بدقة تقلل من خطر الغرامات والنزاعات والإضرار بالسمعة. في الصفحات التالية، نترجم النص القانوني إلى لغة إنجليزية مبسطة، ونشرح لأصحاب البيانات نموذج طلب خطوة بخطوة، ونوجه المسؤولين عن معالجة البيانات حول الجداول الزمنية والرسوم وواجبات التحرير، ونشير إلى القواعد الهولندية الخاصة التي تطبقها هيئة البيانات الشخصية، ونختتم بقوائم مرجعية عملية لكلا الطرفين.

فك شفرة المادة 15 AVG باللغة الإنجليزية البسيطة

"لصاحب البيانات الحق في الحصول على تأكيد من المتحكم فيما إذا كانت البيانات الشخصية المتعلقة به قيد المعالجة أم لا، وفي هذه الحالة، يحق له الوصول إلى البيانات الشخصية..." - المادة 15(1) GDPR

بلغة بسيطة: يمكنك أن تسأل أي منظمة هل تخزنون بيانات عني؟ إذا كانت الإجابة بنعم، فأخبروني ما هي، ولماذا، ومع من تشاركونها، ومدة احتفاظكم بها. هذا هو جوهر حق الوصول بموجب اللائحة العامة لحماية البيانات؛ فنطاق المادة 15 من AVG في هولندا متطابق لأن Uitvoeringswet AVG الهولندي يركز فقط على تحديد نطاق التنفيذ دون تغيير الجوهر.

عندما تقدم طلبًا، يحق لك الحصول على ثمانية بنود محددة:

  1. تأكيد المعالجة
  2. نسخة من البيانات الشخصية
  3. أغراض المعالجة
  4. فئات البيانات المعنية
  5. المستلمون أو فئات المستلمين
  6. فترة التخزين المخطط لها أو المعايير لتحديدها
  7. حقوق أخرى يمكنك ممارستها بموجب اللائحة العامة لحماية البيانات
  8. الضمانات لأي عمليات نقل خارج المنطقة الاقتصادية الأوروبية

الحق شخصي - لا يمكن لأحد سوى صاحب البيانات (أو ممثل صالح) المطالبة به - وهو مطلق فيما يتعلق باستلام بياناتك الخاصة. مع ذلك، يجوز للمسؤولين عن البيانات تقليص أو رفض الوصول إليها عند المساس بحقوق أساسية أخرى (مثل الأسرار التجارية وخصوصية الأطراف الثالثة).

النص القانوني مقابل المصطلحات العامة

المادة 15 بندما تعنيه حقا
15 (1) تأكيداسأل "نعم/لا" إذا كانوا يقومون بمعالجة بياناتك.
15 (1) الوصولاحصل على البيانات الفعلية بالإضافة إلى السياق.
15 (1) (ج) المستفيدينتعرف على من يرى البيانات أو يحصل عليها، داخل الشركة أو خارجها.
15 (2) التحويلات إلى دولة ثالثةتعرف على البيانات المرسلة خارج المنطقة الاقتصادية الأوروبية والحماية المستخدمة.
15 (3) نسخةاحصل على المعلومات بتنسيق رقمي قابل لإعادة الاستخدام، مجانًا.

أهم النقاط المستفادة في لمحة

  • كم من الوقت قد يستغرقه جهاز التحكم؟ شهر واحد، قابلة للتمديد إلى ثلاثة في الحالات المعقدة.
  • هل يمكنهم أن يفرضوا علي رسومًا؟ لاما لم يكن الطلب "لا أساس له من الصحة أو مفرطا بشكل واضح".
  • بأي صيغة سأتلقى البيانات؟ ملف إلكتروني آمن (على سبيل المثال، PDF أو CSV) ما لم تطلب خلاف ذلك.
  • هل يجب علي استخدام نموذج خاص؟ لا؛ البريد الإلكتروني، أو الرسالة، أو حتى مكالمة هاتفية تعتبر مهمة.
  • ماذا لو لم يكن لديهم أي شيء ضدي؟ يجب عليهم إبداء ذلك كتابيًا خلال نفس المهلة.

من له الحق في ممارسة هذا الحق وتجاه من؟

بموجب المادة 4(1) من اللائحة العامة لحماية البيانات موضوع البيانات هو أي شخص طبيعي حيّ يمكن تحديد هويته - سواءً كان عميلاً أو موظفاً أو مريضاً أو تلميذاً قاصراً. يحق لكلٍّ منهم المطالبة بحق الوصول بموجب اللائحة العامة لحماية البيانات: لا يُميّز نطاق المادة 15 من قانون حماية البيانات العامة (AVG) بين العمر أو الجنسية أو مكان الإقامة. يجب توجيه الطلبات إلى مراقب :الحزب الذي يقرر لماذا و كيف تتم معالجة البيانات. موفر الخدمات السحابية أو مكتب الرواتب الذي يخزن البيانات فقط هو المعالج؛ يجب عليه أن يمرر الطلب إلى وحدة التحكم ولكن لا يمكنه رفض التعليمات المباشرة.

يمكن للمقيمين الهولنديين أيضًا توجيه طلباتهم إلى شركة أجنبية تستهدف السوق الهولندية (مثل شبكة اجتماعية أيرلندية). يبدأ حساب الوقت الشهري من لحظة استلام جهة التحكم للطلب، بغض النظر عن مكان خوادمها.

الحالات الخاصة: الممثلون، الأشخاص المتوفون، الآباء والأوصياء

  • القُصّر والبالغون غير القادرين: يجوز لأحد الوالدين أو الوصي أو القيم التصرف نيابة عنهم بموجب الكتاب الأول من القانون المدني الهولندي.
  • المدارس و أرباب العمل:التلاميذ والموظفين أنفسهم يمكن تقديم طلب الوصول إلى الموضوع (SAR)؛ والممثلون اختياريون وليسوا إلزاميين.
  • لا يخضع الأشخاص المتوفون لقواعد حماية البيانات العامة (GDPR)، ولكن لا يزال يتعين على الأطباء والموثقين وشركات التأمين احترام قواعد السرية المهنية قبل الكشف عن الملفات ذات الصلة.

المسؤولية المشتركة للمراقبين في الأنظمة المشتركة

عندما تكون هناك منظمتان أو أكثر معا تحديد أغراض أو وسائل المعالجة (المادة 26 من اللائحة العامة لحماية البيانات) - على سبيل المثال، صاحب العمل وبائع برامج الموارد البشرية الخاص به - فهم وحدات التحكم المشتركةيتعين عليهم الاتفاق بشفافية على من يجيب على طلبات المادة 15، وإبلاغ صاحب البيانات، ولكن يظل كل منهما مسؤولاً إذا أسقط الآخر الكرة.

ما يجب الإفصاح عنه: البيانات والمعلومات التكميلية

عندما تستدعي حق الوصول بموجب اللائحة العامة لحماية البيانات، فإن نطاق المادة 15 من AVG يلزم المتحكم بتسليم شيئين: البيانات الشخصية الفعلية وحزمة من التفاصيل السياقيةتخيل الأمر كأنك تتلقى الصورة وتعليقها. يُقسّم التشريع واجب الإفصاح إلى ثمانية أقسام، مذكورة أدناه.

المادة 15(1) البندما يجب أن تتلقاه
(أ) التأكيدواضح نعم لا ما إذا كانت بياناتك تتم معالجتها
(ب) الأغراضأسباب وجود البيانات (على سبيل المثال، الرواتب، التسويق)
(ج) الفئاتأنواع مثل تفاصيل الاتصال وسجل الشراء وسجلات نظام تحديد المواقع العالمي (GPS)
(د) المستفيدونفرق داخلية و الشركاء أو المعالجات الخارجية
(هـ) الاحتفاظالفترة أو المعايير الدقيقة (على سبيل المثال، "7 سنوات لقانون الضرائب")
(و) الحقوقتذكير بأنه يمكنك التصحيح، والمسح، والتقييد، والاعتراض، والشكوى
(ز) المصدرمن أين جاءت البيانات إذا لم يتم جمعها منك
(ح) التحويلاتالضمانات لأي شحنة خارج المنطقة الاقتصادية الأوروبية

البيانات الشخصية تتجاوز مجرد اسم ورقم. فهي تشمل ملفات تعريف السلوك، ونتائج الائتمان المُستنتجة، وتسجيلات كاميرات المراقبة، والتسجيلات الصوتية، ومعرفات الأجهزة، وحتى البيانات الوصفية التي تبدو باهتة، مثل طوابع تسجيل الدخول - أي شيء يمكن ربطه، بشكل مباشر أو غير مباشر، بشخص يمكن تحديد هويته.

شرح "نسخة من البيانات الشخصية"

A نسخة يعني نسخة واضحة، وليس الملف الورقي الأصلي. توقع:

  • ملف PDF لسجل الرواتب الخاص بك
  • تصدير ملاحظات CRM بتنسيق CSV
  • ملف ZIP يحتوي على ملفات صوتية لمكالمات الدعم
    إذا قمت بإرسال الطلب عبر البريد الإلكتروني، فيجب أن يكون التسليم الافتراضي أيضًا إلكترونيًا وبتنسيق "مستخدم بشكل شائع" ما لم تطلب ورقيًا.

البيانات الشخصية مقابل المستندات: أين نضع الحدود؟

يجب على المتحكمين استخراج المقاطع المتعلقة بك فقط. على سبيل المثال، في مذكرة اجتماع تضم عدة موظفين، يمكن الكشف عن ملاحظاتك المنطوقة بينما تُحذف تعليقات زملائك. على العكس، يمكن توقيع عقد التوظيف يتم الإفصاح عنها بالكامل لأن كل بند يخصك.

معلومات تكميلية إلزامية

بالإضافة إلى نسخة البيانات، يجب على الجهة المسؤولة عن معالجة البيانات توضيح ما يلي: الأغراض، والفئات، والمستلمين، وطريقة الاحتفاظ، والحقوق المتاحة، ومصادر البيانات، والمنطق الكامن وراء القرارات الآلية (إن وُجد)، وضمانات النقل. انتبه للإجابات المبهمة - فمثلاً، من غير المرجح أن تُرضي عبارة "لأغراض العمل" أو "تُخزَّن طالما كان ذلك ضروريًا" هيئة حماية البيانات الشخصية. تُعدّ الشروحات الشاملة والواضحة أفضل حماية من الشكاوى والغرامات.

كيفية تقديم طلب الوصول إلى الموضوع (SAR) والتعامل معه في هولندا

يمكن تقديم طلب الوصول إلى الموضوع بأي طريقة يفضلها صاحب البيانات - عن طريق الهاتف، البريد الإلكترونيأو رسالة، أو رسالة مباشرة على وسائل التواصل الاجتماعي، أو حتى روبوت دردشة. تمنع المادة 12 من اللائحة العامة لحماية البيانات (GDPR) الجهات المتحكمة من طلب نموذج محدد، لذا فإن عبارة "أريد نسخة من جميع البيانات الشخصية التي تحتفظون بها عني" كافية لبدء العمل. مع ذلك، فإن أفضل الممارسات هي تقديم سجل مكتوب حتى يتمكن كلا الطرفين من تتبع المواعيد النهائية. بمجرد قبول الطلب، يجب على الجهة المتحكمة (1) الإقرار بالاستلام فورًا، و(2) تدوينه في دفتر يوميات. شهر واحد فترة الاستجابة. الصمت أو التأخير بعد ذلك الشهر الأول قد يؤدي إلى رفع دعوى قضائية لدى هيئة تنظيم الاتصالات (AP) وغرامات محتملة.

فيما يلي نموذج موجز ثنائي اللغة يمكن لموضوعات البيانات نسخه ولصقه؛ ولا يتطلب الأمر أي مصطلحات قانونية.

Subject: Subject Access Request – Article 15 GDPR/AVG

Dear [Controller],

I hereby request, under Article 15 GDPR/AVG, confirmation of whether you process my personal data. 
If so, please provide a copy and the supplementary information listed in Article 15(1)(a-h).

Kind regards,
[Name] | [Email] | [Any reference number]

---

Onderwerp: Verzoek om inzage – Artikel 15 AVG/GDPR

Geachte [Verwerkingsverantwoordelijke],

Ik verzoek u op grond van artikel 15 AVG om bevestiging of u mijn persoonsgegevens verwerkt. 
Indien dit het geval is, ontvang ik graag een kopie en de aanvullende informatie zoals genoemd in artikel 15 lid 1 onder a-h.

Met vriendelijke groet,
[Naam] | [E-mail] | [Eventuele referentie]

يجب على المتحكمين إنشاء سير عمل إدخال بسيط -[البريد الإلكتروني محمي] صندوق البريد، ورقم التذكرة، والتأكيد التلقائي - لإثبات الامتثال لاحقًا.

التحقق من الهوية دون الإفراط في جمع البيانات

يجب أن يكون المتحكم "معقولًا" في التحقق من هوية السائل دون جمع بيانات أكثر مما يحتاج. توصي وكالة أسوشيتد برس بما يلي:

  • قم بمطابقة تفاصيل الطلب مع بيانات الحساب الموجودة (اسم المستخدم، معرف العميل) حيثما كان ذلك ممكنًا.
  • إذا كان من غير الممكن تجنب تقديم دليل إضافي، فاطلب جواز سفر محررًا أو مسح رخصة القيادة مع إخفاء رقم BSN والصورة وMRZ.
  • لا تحتفظ أبدًا بنسخ أطول من المدة المطلوبة للتحقق؛ سجل حقيقة الفحص، ثم احذف الملف.

التسجيل وحفظ السجلات من أجل المساءلة

يُسهّل سجلّ SAR الأساسي على الجهات التنظيمية، ومسؤول حماية البيانات لديك، تحقيق رضاهم.

  1. تاريخ الاستلام والقناة (البريد الإلكتروني، المكالمة، وما إلى ذلك)
  2. خطوات التحقق من الهوية المتخذة
  3. نطاق البيانات الموجودة
  4. الفرق الداخلية المشاركة
  5. التاريخ وطريقة الرد + أي تمديدات مطلوبة
  6. ملخص المعلومات المقدمة أو أسباب الرفض

إن الاحتفاظ بهذا السجل يدعم مبدأ "المساءلة" المنصوص عليه في المادة 5 ويوفر مسار تدقيق جاهز في حال طرقت وكالة مكافحة الفساد بابك.

الجداول الزمنية والرسوم وتنسيقات التسليم للمراقبين

عندما تبدأ الساعة، يكون لدى وحدات التحكم شهر واحد للإجابة على طلب الوصول إلى الموضوع. قد يتم تمديدها مرة واحدة ما يصل إلى شهرين إضافيين، ولكن فقط للطلبات المعقدة أو العديدة و يجب عليهم توضيح سبب التأخير خلال الشهر الأول. في حال عدم الاحتفاظ بأي بيانات شخصية، يجب على المسؤول عن معالجة البيانات الرد خلال نفس المهلة وتوضيح ذلك صراحةً.

تنص المادة ١٢(٥) على قاعدة عدم فرض رسوم: الوصول مجاني. لا يُسمح بفرض رسوم إلا عند وجود طلب. "لا أساس لها من الصحة أو مبالغ فيها بشكل واضح"—فكر في موظف يطلب نسخًا متطابقة كل أسبوع، أو مرسل بريد عشوائي يطلب بيانات حول مئات الملفات الشخصية المزيفة.

يجب أن يكون التسليم بتنسيق آمن شائع الاستخدام. مقارنة سريعة:

شكلالايجابياتسلبيات
ملف PDF مشفرقابلة للقراءة؛ تحرير سهلكلمات مرور ضعيفة محتملة
تصدير CSVقابلة للقراءة آليًا؛ حجم صغيرأصعب على عامة الناس
بوابة آمنة2FA ومسار التدقيقمكلفة للصيانة

أيا كان المسار الذي يتم اختياره، يتعين على المتحكمين احترام التفضيلات المعقولة وتجنب الحبس التملكي.

النقل الآمن وتقليل البيانات

لا ترسل جداول بيانات غير محمية عبر البريد الإلكتروني. استخدم ملفات محمية بكلمة مرور (شارك المفتاح بشكل منفصل)، أو بوابات HTTPS مع مصادقة ثنائية، أو بريدًا مسجلًا للحزم الورقية. قبل الإرسال، امسح بيانات الجهات الخارجية باستخدام برامج التحرير واحذف الحقول الزائدة. هذا يتوافق مع الحد الأدنى لمتطلبات المادة 5(1)(ج) مع حماية زملاء العمل والأسرار التجارية والمتفرجين.

الأسباب المشروعة لتقييد أو رفض الوصول

المادة ١٥ قوية، لكنها ليست بلا حدود. توضح الفقرة ٤ والفقرة ٦٣ من حيثياتها أنه يجوز للمراقب تقليص أو حتى رفض الإفصاح عندما يتعارض تسليم المعلومات مع حقوق أساسية أخرى أو يكون غير معقول بشكل واضح. يقع عبء الإثبات على عاتق المراقب: يجب عليك وثيقة لماذا قد يؤدي الوصول الكامل إلى تقويض هذه المصالح المتنافسة وكيف خففت من التأثير (على سبيل المثال، التحرير الجزئي).

حماية خصوصية الطرف الثالث

يمكن أن يؤدي الكشف عن سلسلة رسائل البريد الإلكتروني التي تتضمن أيضًا أسماء الزملاء أو العملاء إلى الكشف عن من مشاركة البيانات الشخصية. يؤكد القضاء الهولندي (Rb. Midden-Nederland، ECLI:NL:RBMNE:2023:1204) أنه يجوز للمسؤولين عن البيانات حذف أو تلخيص مُعرّفات الجهات الخارجية، شريطة أن يكون مقدم الطلب لا يزال على دراية بالسياق. التقنيات:

  • أسماء وأرقام هواتف الخط الأسود
  • استبدلها بمصطلحات محايدة (موظف آخر)
  • توفير مقتطفات بدلاً من الملف بأكمله

الأسرار التجارية والملكية الفكرية وحقوق النشر

لا يتعين على الشركات الكشف عن أسرارها الخوارزمية. إذا كان الكشف عن شفرة المصدر، أو صيغ التسعير، أو المواد المحمية بحقوق الطبع والنشر من شأنه أن يكشف عن معلومات سرية، فإن المادة 15(4) تسمح باستجابة دقيقة. الحل البديل النموذجي: وصف منطق القرار الآلي بلغة واضحة، وليس الشفرة الكاملة؛ تقديم مقتطفات من جدول العقد، وليس النموذج الخاص. اشرح دائمًا لماذا قد يضرّ الكشف الأعمق بالمصالح التجارية.

منع إساءة استخدام الحقوق

الطلب هو لا أساس لها من الصحة أو مبالغ فيها بشكل واضح عندما يكون الأمر متكررًا أو مزعجًا أو مُرهقًا عمدًا، فكّر في إرسال تقارير حوادث أسبوعية بعد تسليم البيانات كاملةً. عندها، يُمكن للمسؤولين عن التحكم:

  1. فرض "رسوم معقولة" تعكس التكلفة الإدارية، or
  2. رفض التصرف بشكل كامل.
    في كلتا الحالتين، يجب عليك تبرير الموقف كتابيًا وإبلاغ صاحب البيانات بحقه في تقديم شكوى إلى هيئة البيانات الشخصية.

طلب الإنصاف: الشكاوى والدعاوى القضائية في هولندا

عندما يفشل أحد المتحكمين في تحقيق الهدف، يتمتع أصحاب البيانات بخيارات سريعة ومتصاعدة لفرض حق الوصول بموجب اللائحة العامة لحماية البيانات (نطاق المادة 15 من AVG).

  1. دفع داخلي. إرسال تذكير مؤرخ يشير إلى المادة 15 والموعد النهائي المنقضي؛ وتلتزم معظم المنظمات بذلك بمجرد مطالبتها بذلك.
  2. شكوى Autoriteit Personsgegevens. قدّم طلبك عبر الإنترنت. يمكن للوكالة إصدار أمر بالإفصاح، أو فرض غرامات يومية، أو فرض غرامات إدارية. غالبًا ما تُغلق القضايا البسيطة خلال ثلاثة أشهر.
  3. دعوى أمام المحكمة المدنية. بموجب المادة 82 من اللائحة العامة لحماية البيانات المحاكم الهولندية يجوز إصدار أوامر قضائية ومنح تعويضات. وقد منحت أحكام حديثة تعويضات تتراوح بين 250 و2500 يورو في حالات الضيق، مع إمكانية تسريع الإجراءات. kort geding الإغاثة متاحة لصفوف التوظيف العاجلة.

التعاون عبر الحدود والمركز الشامل

يحق للمقيم الهولندي تقديم شكوى إلى وكالة حماية البيانات حتى لو كان مقرّها الرئيسي في الاتحاد الأوروبي يقع في مكان آخر. تُحيل وكالة حماية البيانات الملف عبر اللائحة العامة لحماية البيانات. محطة واحدة، و مجلس حماية البيانات الأوروبي يمكن أن يؤدي ذلك إلى كسر أي جمود تنظيمي - وبالتالي فإن الجغرافيا لا تشكل عائقًا أمام الحصول على بياناتك.

مخطط الامتثال للمؤسسات

تبدأ عملية البحث والإنقاذ المُنظّمة قبل وقت طويل من وصول الطلب الأول. جهّز هذه الأساسيات وستختفي 90% من مشاكل الوصول:

  • نشر سياسة بحث وإنقاذ مختصرة وواضحة باللغة الإنجليزية وتوجيه الموظفين إليها.
  • احرص على تحديث سجلات أنشطة المعالجة (RoPA) لديك باستمرار، حتى تتمكن من معرفة مكان وجود البيانات.
  • فترات الاحتفاظ بالخرائط ومحفزات الحذف؛ البيانات القديمة هي البيانات التي لا تحتاج إلى تسليمها أبدًا.
  • حافظ على سير عمل التحرير خطوة بخطوة باستخدام المراجعة ذات التحكم المزدوج.
  • سجل كل طلب وقرار وموعد نهائي للمادة 5 المساءلة.
  • قم بإجراء تدريبات سنوية على الطاولة لاختبار السرعة والوضوح وسلسلة القيادة.

قم بتدريب موظفي مكتب الاستقبال والموارد البشرية وتكنولوجيا المعلومات على تحديد الطلبات الشفهية وتصنيفها؛ حيث يمكن لمكالمة هاتفية فائتة واحدة أن تبدأ ساعة العقوبة.

الأتمتة والأدوات

استخدم برامج اكتشاف البيانات وواجهات برمجة التطبيقات للتحقق من الهوية وبوابات التنزيل الآمنة للعثور على البيانات وتعبئتها ونقلها بسرعة - مع ترك مجال دائمًا للتحقق من الحس البشري والسياق.

التكامل مع حقوق أصحاب البيانات الآخرين

قم بتصميم سير عمل البحث عن البيانات (SAR) بحيث يتفرع إلى إجراءات التصحيح أو المسح أو قابلية النقل؛ حيث يتجنب خط الأنابيب المتماسك عمليات البحث المكررة والإجابات غير المتسقة.

تمكين أصحاب البيانات: نصائح عملية لطلبات فعالة

إن نظام البحث والإنقاذ الواضح والمُجهّز جيدًا يوفر الوقت للجميع ويُصعّب على المراقب التوقف. جرّب هذه الأساليب:

  • تحديد ماذا تريد: "جميع رسائل البريد الإلكتروني بيني وبين المدير جانسن من 1 يناير إلى 31 مارس 2024."
  • ذكر أين يوجد: "نظام الموارد البشرية وتذاكر مركز المساعدة".
  • اذكر الخاص بك الشكل المفضل (CSV، PDF) وقناة آمنة.
  • قم بتحديد حالة الاستعجال عندما يكون ذلك مناسبًا ("القادم" مراجعة الأداء "في 15 أكتوبر").

بمجرد وصول البيانات، قم بفحصها بحثًا عن الأخطاء أو الفجوات وأرسل على الفور طلب تصحيح أو مسح - ركوب نفس مسار الأدلة يحافظ على الزخم.

استراتيجية التصعيد في حالة التجاهل

اليوم الحادي والثلاثون وما زال الصمت قائمًا؟ كن مهذبًا ولكن حازمًا:

Subject: Reminder – Article 15 GDPR/AVG request overdue

Dear [Controller],

On [date] I requested access to my personal data. The one-month term has passed without a response. 
Please provide the information within seven days or explain the lawful basis for any refusal. 
Failing that, I will file a complaint with the Autoriteit Persoonsgegevens and consider civil action.

Regards,
[Name]

وثّق كل خطوة (التواريخ، رسائل البريد الإلكتروني، سجلات المكالمات الهاتفية). إذا انقضى الأسبوع الإضافي، قدّم شكوى إلكترونية إلى وكالة حماية حقوق الملكية الفكرية وأرفق حزمة الأدلة الخاصة بك؛ فالمحاكم والهيئات التنظيمية تُفضّل المُدّعين المُنظّمين جيدًا.

إنهاء حق الوصول الخاص بك

المادة 15 من اللائحة العامة لحماية البيانات/متوسط ​​البيانات (GDPR/AVG) تضع الأفراد في موقع القيادة: يمكنك الاستفسار والاطلاع والاعتراض على ما تفعله المؤسسة ببياناتك. بالنسبة للمسؤولين عن البيانات، فإن الإجراءات الواضحة والسجلات المنظمة والتحرير الدقيق ليست اختيارية، بل هي السبيل الوحيد للوفاء بالموعد النهائي المحدد بشهر واحد وتجنب انتقادات هيئة حماية البيانات الشخصية.

تذكر دليل اللعب الأساسي:

  • يمكن أن يكون الطلب غير رسمي،
  • يجب أن تكون الاستجابة مجانية وفي الوقت المناسب وكاملة،
  • الحدود ضيقة ويجب تبريرها،
  • الإفصاح الجزئي أفضل من الرفض الشامل.

اتبع هذه القواعد ويصبح حق الوصول مهمة امتثال روتينية بدلاً من صداع قاعة المحكمة.

هل تحتاج إلى نموذج مُصمّم خصيصًا لملفات SAR، أو مساعدة في فك تشابك بيانات جهات خارجية، أو استراتيجية للتعامل مع مُتحكّم مُتعصّب؟ محامو الخصوصية في Law & More مستعدون للتدخل - سواء كنت صاحب بيانات يبحث عن إجابات أو شركة تبحث عن اليقين.

هل تحتاج إلى مساعدة قانونية؟

الإتصال Law & More للحصول على إرشادات متخصصة في شؤونك القانونية، فريقنا متعدد اللغات جاهز للمساعدة.

مقالات ذات صلة

تُعد أنظمة الذكاء الاصطناعي عالية المخاطر محور التركيز في لائحة الذكاء الاصطناعي الأوروبية (اللائحة (الاتحاد الأوروبي) 2024/1689)،

نادراً ما تؤثر الهجمات الإلكترونية مثل برامج الفدية والتصيد الاحتيالي وهجمات الحرمان من الخدمة الموزعة واختراق أجهزة الكمبيوتر على المنظمة فقط.
لم يعد الأمن السيبراني مسألة تقنية بحتة، بل أصبح أيضاً مسألة قانونية وحوكمة.

ابقَ على اطلاع دائم بالقانون الهولندي

اشترك في نشرتنا الإخبارية للحصول على أحدث المعلومات القانونية والتحديثات التنظيمية والنصائح العملية.