Արդյունքների Մասին #
Այս դասի ավարտին դուք կկարողանաք.
- Հասկանալ GDPR-ի շրջանակներում անձնական տվյալների սուբյեկտների հիմնական իրավունքները։
- Տարբերակել յուրաքանչյուր իրավունքի նշանակությունն ու կիրառման մեխանիզմները։
- Կազմակերպության մեջ մշակել ընթացակարգեր՝ այս իրավունքների իրագործման համար։
4.1 Իրավունք՝ տվյալների հասանելիության #
Տվյալների սուբյեկտը իրավունք ունի իմանալու, թե ինչ տվյալներ են հավաքվել իր մասին և ինչպես են դրանք մշակվում։
- Ինչ է ներառում.
- Տվյալների մշակման նպատակները։
- Մշակվող տվյալների կատեգորիաները։
- Տվյալների աղբյուրները (եթե դրանք հավաքվել են երրորդ կողմերից)։
- Տվյալների պահպանման ժամկետները։
- Իրագործում.
Կազմակերպությունը պարտավոր է տրամադրել համապատասխան տեղեկությունները 30 օրվա ընթացքում տվյալների սուբյեկտի հարցմանը։
4.2 Իրավունք՝ տվյալների ուղղման #
Տվյալների սուբյեկտը կարող է պահանջել սխալ կամ ոչ լրիվ տվյալների ուղղում։
- Օրինակ.
Եթե օգտագործողի անունը սխալ է գրանցվել, նա իրավունք ունի պահանջելու դրա ուղղումը։ - Կազմակերպության պարտականություն.
Խնդիրը լուծելու համար պետք է իրականացվեն հստակ և արագ ընթացակարգեր։
4.3 Իրավունք՝ տվյալների ջնջման (Right to be Forgotten) #
Սուբյեկտը կարող է պահանջել, որ իր տվյալները ջնջվեն, եթե.
- Տվյալները այլևս անհրաժեշտ չեն։
- Համաձայնությունը հետ է կանչվել։
- Տվյալների մշակումն անօրինական է։
- Բացառություններ.
Ջնջումը չի կիրառվում, եթե տվյալները պահանջվում են.- Իրավական պարտավորությունների կատարման համար։
- Հանրային շահի պաշտպանության նպատակով։
4.4 Իրավունք՝ տվյալների փոխանցման (Data Portability) #
Տվյալների սուբյեկտը կարող է պահանջել իր տվյալների տեղափոխումը մեկ կազմակերպությունից մյուսը։
- Ինչ է ներառում.
Տվյալները պետք է տրամադրվեն հստակ և ստանդարտ ձևաչափով (օրինակ՝ CSV)։ - Օրինակ.
Օգտագործողը կարող է պահանջել, որ իր էլփոստի տվյալները փոխանցվեն Gmail-ից Yahoo։
4.5 Իրավունք՝ տվյալների մշակման սահմանափակման #
Սուբյեկտը կարող է պահանջել ժամանակավոր սահմանափակել իր տվյալների մշակումը։
- Երբ կիրառել.
- Տվյալների ճշգրտության վիճարկում։
- Մշակումը անօրինական է, բայց տվյալները ջնջելու փոխարեն սահմանափակվում են։
- Սուբյեկտը վիճարկում է տվյալների մշակման օրինականությունը։
4.6 Իրավունք՝ համաձայնության հետ կանչման #
Օգտագործողները կարող են ցանկացած պահի հետ կանչել իրենց համաձայնությունը, առանց որևիցե բացասական հետևանքի։
4.7 Իրավունք՝ ավտոմատ որոշումների նկատմամբ #
Տվյալների սուբյեկտը կարող է պահանջել մարդու միջամտություն, եթե որոշումը կայացվել է բացառապես ավտոմատ մեխանիզմներով (օրինակ՝ ալգորիթմներով):
- Օրինակ.
Կրեդիտային հաստատումը ավտոմատ համակարգով։
Վարժություններ #
- Նշեք տվյալների սուբյեկտի երկու իրավունք և ներկայացրեք գործնական օրինակ՝ ինչպես կարելի է դրանք կիրառել։
- Ձեր կազմակերպությունում ինչպես կկիրառեիք տվյալների փոխանցման իրավունքը։
- Տվյալների ջնջման իրավունքի բացառություններից նշեք մեկը և բացատրեք՝ ինչու այն կարևոր է։
Ընդհանրացում #
Այս դասում դուք ծանոթացաք GDPR-ի շրջանակներում տվյալների սուբյեկտների հիմնական իրավունքներին։ Հաջորդ դասում մենք կքննարկենք տվյալների արտահոսքի ռիսկերը և խախտումների հետևանքները։
Հաջորդ Դաս
- Դաս 5. Տվյալների Պաշտպանության Հնարավոր Ռիսկեր և Խախտումներ