Mamy 11 279 opinii naszych Klientów
Zadaj pytanie » Zadaj pytanie »

Indywidualne Porady Prawne

Masz podobny problem?
Opisz nam go i zadaj pytania.

(zadanie pytania do niczego nie zobowiązuje)

Jak zakazać firmie przetwarzania danych osobowych?

Autor: Anna Sufin • Opublikowane: 26.10.2017

Jak mam zakazać firmie pośredniczącej w udzielaniu kredytów używania moich danych osobowych? Mają wszystkie dane i zaświadczenia o zarobkach. Boję się, żeby nie wzięli na mnie jakiegoś kredytu. Gdzie to zgłosić? Zaprzestałam współpracy z tym pośrednikiem, ale dane wszystkie zostały, a wcześniej podpisałam zgodę na przetwarzanie danych. Teraz jednak nie chcę już z nimi współpracy, bo są nie wiarygodni.


Masz podobny problem? Kliknij tutaj i zadaj pytanie.

Jak zakazać firmie przetwarzania danych osobowych?

Fot. Fotolia

Zgodnie z art. 23 ust. 1 i 2 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych – przetwarzanie danych osobowych jest dopuszczalne jedynie wtedy, gdy osoba, której dane dotyczą, wyrazi na to zgodę i jest to niezbędne dla określonych w przepisie celów:

 

„1. Przetwarzanie danych jest dopuszczalne tylko wtedy, gdy:

1) osoba, której dane dotyczą, wyrazi na to zgodę, chyba że chodzi o usunięcie dotyczących jej danych;

2) jest to niezbędne dla zrealizowania uprawnienia lub spełnienia obowiązku wynikającego z przepisu prawa;

3) jest to konieczne do realizacji umowy, gdy osoba, której dane dotyczą, jest jej stroną lub gdy jest to niezbędne do podjęcia działań przed zawarciem umowy na żądanie osoby, której dane dotyczą;

4) jest niezbędne do wykonania określonych prawem zadań realizowanych dla dobra publicznego;

5) jest to niezbędne dla wypełnienia prawnie usprawiedliwionych celów realizowanych przez administratorów danych albo odbiorców danych, a przetwarzanie nie narusza praw i wolności osoby, której dane dotyczą.

2. Zgoda, o której mowa w ust. 1 pkt 1, może obejmować również przetwarzanie danych w przyszłości, jeżeli nie zmienia się cel przetwarzania.”

 

Wyraziła Pani zgodę na przetwarzanie swoich danych osobowych, bowiem chciała Pani skorzystać z usług pośrednika kredytowego. Taką zgodę może Pani jednak w każdym momencie cofnąć i żądać usunięcia danych z bazy administratora. W tym celu należy wystosować pismo (e-mail, telefon – tu jednak mogą być problemy z dowiedzeniem wskazania braku zgody) ze wskazaniem, że wyraża Pani sprzeciw wobec przetwarzania Pani danych osobowych, ich przekazywania, cofa wyrażoną zgodę na ich przetwarzanie i żąda usunięcia danych ze zbioru danych osobowych. Jednocześnie proszę zwrócić się z zapytaniem, jakim innym podmiotom Pani dane zostały przekazane, aby do nich także bezpośrednio mogła się Pani zwrócić z takim sprzeciwem. W tym celu należy domagać się informacji, kto pozostaje administratorem bazy danych, do której Pani dane zostały przekazane i bezpośrednio do tego administratora zwrócić się z wyżej opisanym wnioskiem (wedle ustawy istnieje obowiązek podania Pani danych administratora, por. art. 24 i 25 ustawy o ochronie danych osobowych).

 

Pani prawa w tym zakresie określa art. 32 ustawy o ochronie danych osobowych:

 

Art. 32. 1. Każdej osobie przysługuje prawo do kontroli przetwarzania danych, które jej dotyczą, zawartych w zbiorach danych, a zwłaszcza prawo do:

1) uzyskania wyczerpującej informacji, czy taki zbiór istnieje, oraz do ustalenia administratora danych, adresu jego siedziby i pełnej nazwy, a w przypadku gdy administratorem danych jest osoba fizyczna – jej miejsca zamieszkania oraz imienia i nazwiska;

2) uzyskania informacji o celu, zakresie i sposobie przetwarzania danych zawartych w takim zbiorze;

3) uzyskania informacji, od kiedy przetwarza się w zbiorze dane jej dotyczące, oraz podania w powszechnie zrozumiałej formie treści tych danych;

4) uzyskania informacji o źródle, z którego pochodzą dane jej dotyczące, chyba że administrator danych jest zobowiązany do zachowania w tym zakresie w tajemnicy informacji niejawnych lub zachowania tajemnicy zawodowej;

5) uzyskania informacji o sposobie udostępniania danych, a w szczególności informacji o odbiorcach lub kategoriach odbiorców, którym dane te są udostępniane;

5a) uzyskania informacji o przesłankach podjęcia rozstrzygnięcia, o którym mowa w art. 26a ust. 2;

6) żądania uzupełnienia, uaktualnienia, sprostowania danych osobowych, czasowego lub stałego wstrzymania ich przetwarzania lub ich usunięcia, jeżeli są one niekompletne, nieaktualne, nieprawdziwe lub zostały zebrane z naruszeniem ustawy albo są już zbędne do realizacji celu, dla którego zostały zebrane;

7) wniesienia, w przypadkach wymienionych w art. 23 ust. 1 pkt 4 i 5, pisemnego, umotywowanego żądania zaprzestania przetwarzania jej danych ze względu na jej szczególną sytuację;

8) wniesienia sprzeciwu wobec przetwarzania jej danych w przypadkach, wymienionych w art. 23 ust. 1 pkt 4 i 5, gdy administrator danych zamierza je przetwarzać w celach marketingowych lub wobec przekazywania jej danych osobowych innemu administratorowi danych;

9) wniesienia do administratora danych żądania ponownego, indywidualnego rozpatrzenia sprawy rozstrzygniętej z naruszeniem art. 26a ust. 1.

2. W przypadku wniesienia żądania, o którym mowa w ust. 1 pkt 7, administrator danych zaprzestaje przetwarzania kwestionowanych danych osobowych albo bez zbędnej zwłoki przekazuje żądanie Generalnemu Inspektorowi, który wydaje stosowną decyzję.

3. W razie wniesienia sprzeciwu, o którym mowa w ust. 1 pkt 8, dalsze przetwarzanie kwestionowanych danych jest niedopuszczalne. Administrator danych może jednak pozostawić w zbiorze imię lub imiona i nazwisko osoby oraz numer PESEL lub adres wyłącznie w celu uniknięcia ponownego wykorzystania danych tej osoby w celach objętych sprzeciwem.

3a. W razie wniesienia żądania, o którym mowa w art. 32 ust. 1 pkt 9, administrator danych bez zbędnej zwłoki rozpatruje sprawę albo przekazuje ją wraz z uzasadnieniem swojego stanowiska Generalnemu Inspektorowi, który wydaje stosowną decyzję.

4. Jeżeli dane są przetwarzane dla celów naukowych, dydaktycznych, historycznych, statystycznych lub archiwalnych, administrator danych może odstąpić od informowania osób o przetwarzaniu ich danych w przypadkach, gdy pociągałoby to za sobą nakłady niewspółmierne z zamierzonym celem.

5. Osoba zainteresowana może skorzystać z prawa do informacji, o których mowa w ust. 1 pkt 1-5, nie częściej niż raz na 6 miesięcy.”

 

Może Pani zatem żądać usunięcia danych, ponieważ cel, dla którego zostały zebrane, nie będzie realizowany, a zatem są one zbędne. Z powołaniem się na ten przepis może Pani żądać także zwrotu złożonych zaświadczeń.

 

Obowiązkiem administratora danych osobowych jest zapewnienie, aby dane takie były przetwarzane zgodnie z prawem (art. 26 ust. 1), w tym aby zostały usunięte na Pani wniosek. W przypadku naruszenia tych obowiązków, może Pani zwrócić się do Generalnego Inspektora Ochrony Danych Osobowych o nakazanie usunięcia danych ze zbioru:

 

Art. 35. 1. W razie wykazania przez osobę, której dane osobowe dotyczą, że są one niekompletne, nieaktualne, nieprawdziwe lub zostały zebrane z naruszeniem ustawy albo są zbędne do realizacji celu, dla którego zostały zebrane, administrator danych jest obowiązany, bez zbędnej zwłoki, do uzupełnienia, uaktualnienia, sprostowania danych, czasowego lub stałego wstrzymania przetwarzania kwestionowanych danych lub ich usunięcia ze zbioru, chyba że dotyczy to danych osobowych, w odniesieniu do których tryb ich uzupełnienia, uaktualnienia lub sprostowania określają odrębne ustawy.

2. W razie niedopełnienia przez administratora danych obowiązku, o którym mowa w ust. 1, osoba, której dane dotyczą, może się zwrócić do Generalnego Inspektora z wnioskiem o nakazanie dopełnienia tego obowiązku.

3. Administrator danych jest obowiązany poinformować bez zbędnej zwłoki innych administratorów, którym udostępnił zbiór danych, o dokonanym uaktualnieniu lub sprostowaniu danych.”

 

Podaję także przepis dotyczący obowiązków administratora danych:

 

Art. 26. 1. Administrator danych przetwarzający dane powinien dołożyć szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności jest obowiązany zapewnić, aby dane te były:

1) przetwarzane zgodnie z prawem;

2) zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami, z zastrzeżeniem ust. 2;

3) merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane;

4) przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania.

2. Przetwarzanie danych w celu innym niż ten, dla którego zostały zebrane, jest dopuszczalne, jeżeli nie narusza praw i wolności osoby, której dane dotyczą, oraz następuje:

1) w celach badań naukowych, dydaktycznych, historycznych lub statystycznych;

2) z zachowaniem przepisów art. 23 i 25.”

 

W przypadku naruszenia powyższych przepisów, w tym przetwarzania danych niezgodnie z prawem, może Pani także zwrócić się do Generalnego Inspektora o interwencję:

 

Art. 18. 1. W przypadku naruszenia przepisów o ochronie danych osobowych Generalny Inspektor z urzędu lub na wniosek osoby zainteresowanej, w drodze decyzji administracyjnej, nakazuje przywrócenie stanu zgodnego z prawem, a w szczególności:

1) usunięcie uchybień;

2) uzupełnienie, uaktualnienie, sprostowanie, udostępnienie lub nieudostępnienie danych osobowych;

3) zastosowanie dodatkowych środków zabezpieczających zgromadzone dane osobowe;

4) wstrzymanie przekazywania danych osobowych do państwa trzeciego;

5) zabezpieczenie danych lub przekazanie ich innym podmiotom;

6) usunięcie danych osobowych.

2. Decyzje Generalnego Inspektora, o których mowa w ust. 1, nie mogą ograniczać swobody działania podmiotów zgłaszających kandydatów lub listy kandydatów w wyborach na urząd Prezydenta Rzeczypospolitej Polskiej, do Sejmu, do Senatu i do organów samorządu terytorialnego, a także w wyborach do Parlamentu Europejskiego, pomiędzy dniem zarządzenia wyborów a dniem głosowania.

2a. Decyzje Generalnego Inspektora, o których mowa w ust. 1, w odniesieniu do zbiorów określonych w art. 43 ust. 1 pkt 1a, nie mogą nakazywać usunięcia danych osobowych zebranych w toku czynności operacyjno-rozpoznawczych prowadzonych na podstawie przepisów prawa.

3. W przypadku gdy przepisy innych ustaw regulują odrębnie wykonywanie czynności, o których mowa w ust. 1, stosuje się przepisy tych ustaw.

 

Art. 19. W razie stwierdzenia, że działanie lub zaniechanie kierownika jednostki organizacyjnej, jej pracownika lub innej osoby fizycznej będącej administratorem danych wyczerpuje znamiona przestępstwa określonego w ustawie, Generalny Inspektor kieruje do organu powołanego do ścigania przestępstw zawiadomienie o popełnieniu przestępstwa, dołączając dowody dokumentujące podejrzenie.”

 

Zakładając zatem, że instytucja kredytowa działa według przepisów prawa, powinna Pani uzyskać wymagany efekt. Jeśli jednak tak nie działa, tak naprawdę nawet ewentualna kontrola i wnioski Generalnego Inspektora mogą Pani nie uchronić przez działaniem przestępczym – jeśli bowiem jakieś konkretne osoby będą chciały w ten sposób wykorzystać takie dane, formalne zakazy i nakazy zapewne w tym nie przeszkodzą, a dopiero dokonanie czynu przestępnego i jego ujawnienie może doprowadzić do poniesienia przez nich konsekwencji.

 

Jeżeli chcesz wiedzieć więcej na ten temat – kliknij tutaj i zapytaj prawnika >>

 

Komentarze (0):

Uwaga!
Szanowni Państwo!
Nasi prawnicy nie odpowiadają na pytania zadawane w formie komentarza pod tekstem. Jeśli chcą Państwo powierzyć swój problem naszym prawnikom, prosimy kliknąć tutaj >>

  • IV plus IV =

»Podobne materiały

Gromadzenie i przetwarzanie danych osobowych

Prowadzę działalność gospodarczą w Internecie, korzystam w tym celu z Allegro. Przez kilka lat zgromadziłem sporą bazę danych osobowych klientów. W najbliższym czasie chciałbym założyć własny sklep internetowy. Czy mogę legalnie wykorzystać zgromadzone dane w celu mailowego poinformowania dotyc

 

Przetwarzanie danych osobowych w celu ochrony zdrowia

Reprezentuję fundację, której głównym zadaniem statutowym jest oferowanie pomocy psychologicznej. Prowadzimy ośrodek psychoterapii. Pierwszy kontakt pacjenta z psychoterapeutą polega na tzw. konsultacji, w trakcie której konsultant rozeznaje, z jakim problemem zgłasza się dana osoba, i oferuje jej a

 

Sprzedaż baz danych zagranicznym klientom

Nasza firma ma zamiar skupować (tworzyć) bazy danych polskich firm i sprzedawać je zagranicznym klientom. Jakie wymogi lub zezwolenia musimy spełnić? Jaki obowiązuje VAT w przypadku sprzedaży za granicę? Czy nasi klienci zza granicy muszą od tych baz odprowadzić podatek? Jak wygląda dostawa wewnątrz

 

Porad przez Internet udzielają
prawnicy z dużym doświadczeniem:
Prawnicy

Zapytaj prawnika

Zadanie pytania do niczego nie zobowiązuje!
Wycenę wyślemy do 1 godziny
wizytówka Szukamy ambitnego prawnika »