Zašto je to važno
Pravo na brisanje jedno je od najpoznatijih GDPR prava i jedno od najčešće korištenih. Tražilice poput Googlea primaju milijune zahtjeva za brisanje godišnje. Za tvrtke, pravilno postupanje s ovim zahtjevima — unutar roka od mjesec dana — ključno je za izbjegavanje pritužbi i kazni.
Kada se pravo primjenjuje
Ispitanik može zatražiti brisanje kada:
- Podaci više nisu potrebni za svrhu za koju su prikupljeni
- Privola je povučena i nema druge pravne osnove
- Ispitanik se protivi obradi i nema prevladavajućih legitimnih razloga
- Podaci su nezakonito obrađeni
- Zakonska obveza zahtijeva brisanje
- Podaci su prikupljeni od djeteta u vezi s uslugama informacijskog društva
Kada možete odbiti
Pravo na brisanje nije apsolutno. Organizacije mogu odbiti kada je obrada potrebna za:
- Slobodu izražavanja i informiranja (novinarstvo, akademsko istraživanje)
- Zakonske obveze (porezne evidencije, zahtjevi radnog prava)
- Javno zdravlje
- Arhiviranje u javnom interesu, znanstveno ili povijesno istraživanje
- Uspostavu, ostvarivanje ili obranu pravnih zahtjeva
Kako postupiti sa zahtjevom
- Potvrdite identitet podnositelja zahtjeva
- Odgovorite u roku od mjesec dana (produživo za dva mjeseca za složene zahtjeve, uz obavijest)
- Izbrišite podatke iz svih sustava — produkcijske baze, sigurnosne kopije, zapisnici, treće strane
- Obavijestite sve treće strane kojima su podaci otkriveni
- Dokumentirajte zahtjev i vaš odgovor — čak i ako odbijete, objasnite zašto
- Ako odbijete, informirajte ispitanika o pravu na podnošenje pritužbe AZOP-u
Ključna regulativa
- GDPR Članak 17 — pravo na brisanje
- CJEU presuda "Google Spain" (2014) — uspostavila "pravo na zaborav" u rezultatima pretraživanja
- EDPB Smjernice o pravima ispitanika — procesno vodstvo