Právo na zabudnutie podľa GDPR: význam a pôvod
„Právo byť zabudnutý“ predstavuje konkrétnu aplikáciu práva na výmaz osobných údajov podľa článku 17 nariadenia GDPR (Všeobecné nariadenie o ochrane údajov). Umožňuje jednotlivcovi požiadať prevádzkovateľa – subjekt, ktorý určuje účel a spôsoby spracúvania osobných údajov – o odstránenie jeho údajov, ak sú splnené zákonné podmienky. V praxi sa toto právo uplatňuje najmä v dvoch základných oblastiach: (1) voči prevádzkovateľom, ktorí uchovávajú údaje priamo (napríklad sociálne siete, e-shopy, diskusné fóra) a (2) voči vyhľadávačom (napr. Google), kde nejde o výmaz pôvodného obsahu, ale o odstránenie odkazu naň – tzv. delisting.
Podmienky na uplatnenie práva na výmaz osobných údajov
Kedy je možné žiadať o výmaz
- Údaje už nie sú potrebné: Ak účel, na ktorý boli údaje získané (napr. plnenie zmluvy, súťaž), pominul a neexistuje nový právny dôvod na ich uchovávanie.
- Odvolanie súhlasu: Ak bol spracúvaný váš súhlas jediným právnym základom, po jeho odvolaní musí prevádzkovateľ údaje vymazať, pokiaľ nemá iný zákonný dôvod na ich spracovanie.
- Námietka proti oprávnenému záujmu: Ak spracúvanie prebieha na základe oprávneného záujmu prevádzkovateľa a Vaše záujmy alebo práva prevažujú nad týmto záujmom.
- Nezákonné spracovanie údajov: Údaje boli spracované bez zákonného základu, napríklad zdieľané alebo získané bez súhlasu, bez informovania dotknutej osoby alebo mimo deklarovaného účelu.
- Splnenie právnej povinnosti výmazu: Vyplýva z osobitných právnych predpisov, napríklad pri spracovaní údajov detí.
- Osobitné pravidlá pre deti: Pri údajoch získaných od detí platia prísnejšie kritériá ochrany a širší rozsah práva na výmaz.
Situácie, kedy je právo na výmaz obmedzené alebo neplatí
- Sloboda prejavu a právo na informácie: Novinársky obsah, verejný záujem a archivácia môžu prevážiť nad právom na výmaz.
- Právna povinnosť uchovávania údajov: Povinnosti vyplývajúce z účtovníctva, daňových alebo sektorových regulácií bránia okamžitému vymazaniu.
- Verejný záujem v oblasti zdravotníctva, vedy či archívnictva: Výmaz by mohol ohroziť legitímne výskumné alebo archivárske ciele.
- Uplatnenie alebo obrana právnych nárokov: Prevádzkovateľ si môže ponechať nevyhnutné údaje na preukázanie či ochranu svojich práv.
Rozdiel medzi výmazom a delistingom
Výmaz znamená fyzické odstránenie údajov z databáz a systémov prevádzkovateľa, kde boli údaje pôvodne spracované (napríklad vymazanie profilu alebo príspevku). Delisting predstavuje odstránenie odkazu na obsah z výsledkov internetových vyhľadávačov podľa konkrétneho kľúčového slova (často meno osoby). Obsah na pôvodnom zdroji zostáva zachovaný, no stáva sa ťažšie prístupným.
Pre optimálnu ochranu sú preto odporúčané obe opatrenia: najskôr výmaz údajov u prevádzkovateľa a následne delisting vo vyhľadávačoch.
Postup podania žiadosti o výmaz osobných údajov
- Identifikujte prevádzkovateľa: Vyhľadajte na stránke služby sekciu ako „Ochrana osobných údajov“, „Privacy Policy“ alebo kontakt na zodpovednú osobu za ochranu údajov (DPO). Zaznamenajte si oficiálny e-mail alebo portál, ktorý slúži na podanie žiadostí.
- Presne špecifikujte údaje na vymazanie: Uveďte URL adresy, ID profilu alebo príspevku, screenshoty a ďalšie identifikátory, ktoré pomôžu rýchlo a jednoznačne určiť obsah na odstránenie.
- Uveďte právny dôvod podania žiadosti: Napríklad „odvolávam súhlas“, „údaje už nie sú potrebné“ alebo „namietam spracúvanie na základe oprávneného záujmu“ s odkazom na príslušný článok GDPR.
- Preukážte svoju identitu primerane: V niektorých prípadoch postačuje prihlásenie do účtu, inokedy je potrebné doložiť kópiu dokladu totožnosti (zakryte nepotrebné údaje). To pomáha predísť neoprávnenému výmazu údajov.
- Žiadajte aj o vymazanie z kópií a sekundárnych systémov: Výslovne uveďte, že žiadate o odstránenie údajov zo všetkých produkčných aj záložných databáz, testovacích inštancií, náhľadov a CDN služieb.
- Dodržujte lehoty: Prevádzkovateľ má povinnosť odpovedať bez zbytočného odkladu, spravidla do 1 mesiaca. V odôvodnených prípadoch môže lehotu predĺžiť o ďalšie 2 mesiace, o čom musí informovať žiadateľa.
- V prípade nevyhovenia eskalujte žiadosť: Ak prevádzkovateľ nevyhovie alebo nereaguje, obráťte sa na dozorný orgán – na Slovensku Úrad na ochranu osobných údajov SR (ÚOOÚ SR) – alebo prípadne na súd.
Vzor žiadosti o výmaz osobných údajov podľa GDPR
Predmet: Žiadosť o výmaz osobných údajov podľa článku 17 GDPR
Text žiadosti: Uveďte plné meno, kontaktné údaje a identifikáciu účtu alebo príspevku (URL/ID). Popíšte presne, ktoré údaje a na akých miestach požadujete vymazať, pričom uveďte aj právny základ (napr. odvolanie súhlasu, nezákonné spracovanie, úbytok účelu spracovania). Požiadajte o vymazanie všetkých kópií a verejne dostupných náhľadov. Žiadate tiež o potvrdenie o vykonaní odstránenia údajov. Priložte potrebné dôkazy o identite a vlastníctve účtu alebo o tom, že ste dotknutou osobou obsahu.
Špecifické prípady uplatnenia práva na výmaz
Spravodajské portály a archívy
Posudzovanie výmazu obsahu na spravodajských portáloch je vždy založené na rovnováhe medzi ochranou súkromia a verejným záujmom na slobode prejavu a informácií. Ak ste súkromná osoba a obsah je zastaraný, nepresný alebo neprimerane škodlivý, šanca na úspech žiadosti rastie. U verejných osobností je táto hranica vyššia, avšak možné sú individuálne výnimky.
Blogy, diskusné fóra a hostingové platformy
Ak autor nechce, alebo nereaguje na žiadosť o odstránenie, môžete požiadať poskytovateľa hostingu o zrušenie porušujúceho obsahu – napríklad zverejnenie citlivých osobných údajov. Ďalšou možnosťou je využitie nahlasovacích mechanizmov dostupných na platformách.
Databázy priestupkov a tzv. „mugshot“ stránky
Odstránenie z týchto stránok môže byť komplikované, pretože prevádzkovatelia často argumentujú legitímnym záujmom. Úspešne je možné argumentovať s neaktuálnosťou, rehabilitáciou, vymazaním z verejných registrov alebo významným zásahom do osobnej cti.
Kedy je delisting z vyhľadávačov účinný
Delisting je efektívny v prípade, že pôvodný obsah je legálne umiestnený na zdroji, no jeho zobrazenie vo výsledkoch vyhľadávania na vaše meno je neprimerané kvôli neaktuálnosti, nepresnosti alebo neúplnosti. Pri žiadosti o delisting musíte uviesť svoje meno, konkrétnu URL a odôvodnenie. Úspešný delisting vedie k vylúčeniu odkazu z výsledkov pre EHP (Európsky hospodársky priestor) pri hľadaní vášho mena, avšak môže zostať prístupný pri vyhľadávaní podľa iných výrazov či mimo EHP.
Technické aspekty práva na výmaz
- Výmaz verzus anonymizácia: V niektorých prípadoch postačuje nevratná anonymizácia údajov – odstránenie identifikátorov – ak možno účel spracovania splniť bez použitia osobných údajov.
- Retenčné lehoty a zálohy: Prevádzkovateľ môže uchovávať zálohy neaktívne po obmedzenú dobu, avšak musí zabrániť ich opätovnému načítaniu do produkcie a uviesť plán na ich odstránenie.
- Cache a CDN služby: Požiadajte o invalidáciu cache a predbežných náhľadov. Ak údaje indexujú aj iné vyhľadávacie služby, žiadajte odstránenie aj u nich.
Bežné chyby pri žiadostiach o výmaz a ako sa im vyhnúť
- Nedostatočná špecifikácia údajov: Všeobecné požiadavky typu „zmažte všetko o mne“ bez presného určenia URL alebo ID znamenajú nemožnosť vykonať výmaz.
- Absencia právneho dôvodu: Uveďte konkrétny právny základ podľa GDPR a relevantné dôvody, aby bola žiadosť oprávnená.
- Nedostatočné overenie identity: Prevádzkovateľ môže žiadosť odmietnuť z dôvodu rizika neoprávneného výmazu; preto je vhodné doložiť primerané dôkazy totožnosti.
- Prehliadanie výnimiek: Pri obsahu súvisiacom s novinárstvom alebo verejným záujmom pripravte dôkladnú argumentáciu o neaktuálnosti, neprimeranosti alebo nepresnosti údajov.
Práva pri kladnom vybavení žiadosti
- Potvrdenie o výmaze: Máte nárok na informáciu, ktoré konkrétne údaje a z ktorých systémov boli vymazané.
- Práva na opravu a obmedzenie spracúvania: Ak výmaz nie je možný, môžete žiadať minimálne obmedzenie spracovania alebo opravu nesprávnych údajov.
- Právo na informovanie tretích strán: Ak prevádzkovateľ zverejnil vaše údaje a žiadate o ich výmaz, má povinnosť oznámiť túto skutočnosť aj tretím stranám, ktorým boli údaje sprístupnené.
- Možnosť odvolania sa: V prípade zamietnutia žiadosti máte právo podať sťažnosť dozornému orgánu alebo iniciovať súdne konanie na ochranu svojich práv.
Právo na zabudnutie predstavuje silný nástroj na ochranu osobných údajov a súkromia jednotlivcov v digitálnom priestore. Je však nevyhnutné pristupovať k nemu s rešpektom voči zákonným výnimkám, verejnému záujmu a slobode prejavu. Dobrá príprava žiadosti, jasné vymedzenie požadovaných údajov a správne preukázanie totožnosti výrazne zvyšujú šancu na úspešné uplatnenie tohto práva.
Nezabúdajte, že zákony a rozhodnutia súdov v oblasti ochrany osobných údajov pokračujú vo vývoji, preto je vhodné pravidelne sledovať aktuálne usmernenia dozorných orgánov i odbornú literatúru. V prípade komplexnejších problémov sa odporúča konzultovať otázky práva na zabudnutie s kvalifikovaným právnikom alebo odborníkom na ochranu osobných údajov.