如何提出数据访问请求(SAR)
数据访问请求 - 访问您的个人数据
目录
根据《通用数据保护条例》(GDPR)和《2018年数据保护法》,每个人都有权访问数据控制者持有的关于他们的个人数据。此权利通过主体访问请求(SAR)行使。
在 Angelov 律师事务所,我们帮助客户提出并审查数据访问请求,包括向内政部、雇主、公共机构和私人组织提出的请求。
什么是数据访问请求 (SAR)?
SAR 是个人(数据主体)提出的请求,以获取组织(数据控制者)持有的其个人数据的副本。
对于如何提交SAR,没有正式要求。可以通过以下方式提交:
- 口头(例如,在会议或电话中);或
- 以书面形式(通过电子邮件或邮寄)。
无需标明“SAR”即可生效,任何明确的个人信息请求即可。机构必须培训员工识别此类请求并及时响应。
如需官方指导,请访问 信息专员办公室。
GDPR 下您的数据保护权利
每个人对其个人数据拥有一系列权利,包括:
- 知情权 – 如何以及为何使用您的数据。
- 访问权 – 获取您的数据副本。
- 纠正权 – 纠正不准确或不完整的数据。
- 删除权 (“被遗忘权”)——在某些情况下删除数据。
- 限制处理的权利 – 限制您的数据的使用方式。
- 数据可携带权 – 以可传输的格式接收您的数据。
- 反对权 – 某些类型的数据处理,例如营销。
- 关于自动决策和分析的权利.
数据访问请求的关键规则
1. 免费(有限情况除外)
SAR 通常免费。只有在 SAR 明显缺乏依据或内容过分的情况下才可以申请收费,但这是一个非常高的门槛。即使如此,收费也必须合理且能反映行政成本。
2.“合理间隔”
个人可以合理间隔提出可疑活动请求。如果没有新的信息,短时间内重复提出的请求可能会被拒绝。
3. 验证身份
在发布数据之前,机构必须采取合理措施验证身份。如果由代表(例如律师)提出请求,则必须提供书面授权。
4. 提供个人资料副本
访问权意味着收到您的个人数据的实际副本,而不仅仅是摘要。
5. 进一步复本
第一份副本必须免费提供。机构可能会对额外副本收取合理费用。
6. 大型数据集的说明
当需要处理大量数据时,控制者可能会要求请求者缩小范围,例如缩小到特定的应用程序、时间段或文档类型。
代表提出的要求
个人可以授权第三方(例如律师或家庭成员)代表其提交 SAR。控制者在发布数据前必须确认已获得适当的书面授权。
苏格兰儿童权利
在苏格兰,12岁及以上的儿童通常被假定有能力自行做出数据保护决定。如果父母就12岁及以上的儿童发出SAR,相关机构必须确认该儿童同意披露数据。
英格兰、威尔士和北爱尔兰的儿童权利
12岁的年龄要求不适用于英格兰、威尔士和北爱尔兰,因为这些地方的能力评估取决于儿童的理解水平,但这确实表明了一种在很多情况下合理的方法。如果儿童的行为明显违背了自身的最佳利益,则不应被视为具有能力。
SAR 发出后修改数据
数据请求(SAR)与请求时的数据有关。在正常业务过程中进行的例行更新或删除是可以接受的。但是,故意删除或隐藏数据以避免泄露,则构成刑事犯罪。 2018 年数据保护法第 173 条.
第三方个人数据
在回应SAR时,信息也可能识别其他个体。控制者必须平衡请求者的访问权与第三方的隐私权。第三方信息(例如姓名、联系方式)通常应予以屏蔽,除非披露合法或已获得同意。如果未获得同意,控制者必须评估未经同意披露数据是否合理,并考虑保密性、关系性质以及对他人的潜在危害。
ICO投诉
根据《2018 年数据保护法》第 165 条,如果个人认为其数据保护权利受到侵犯,可以向信息专员办公室 (ICO) 投诉。您可以通过以下方式进行投诉 此链接.
信息专员可对任何未能遵守任何数据保护原则、个人根据《数据保护条例》第3部分享有的任何权利或与向第三国传输数据相关的行为处以罚款。罚款最高金额最高为1750万英镑或全球营业额的4%(以较高者为准)。如果违反其他规定,例如立法的行政要求,则适用标准最高金额,即870万英镑或上一财年全球总营业额的2%(以较高者为准)。
向内政部提出移民申请的数据访问请求
如果您之前曾向英国内政部提交过移民或签证申请,您可以申请访问其持有的您的记录。这可能包括您的申请表、信函、个案记录、面试记录、决定函和生物识别信息的副本。您可以直接通过以下方式提交数据访问请求: 在线申请.
联系我们的律师
在 Angelov 律师事务所,我们在为移民和数据保护领域的客户准备和管理数据访问请求方面拥有丰富的经验。我们的团队与内政部、地方当局、教育机构和其他数据控制方保持联系,以确保个人数据的完整和准确披露。
组织必须在收到有效的 SAR 后一个日历月内做出回应。在有限的情况下,如果请求复杂或涉及多个数据源,此期限可延长最多两个月。我们会仔细监控客户的请求,以确保其符合法定时限。收到回复后,我们的律师将审查披露的完整性、准确性和合规性,并在组织未能提供所有相关信息的情况下就后续步骤提供建议。如有必要,我们会协助将问题上报至信息专员办公室 (ICO) 或考虑针对违规行为的法律补救措施。
通过以下方式联系我们 020 8088 2555 如果您需要提出或质疑数据访问请求,请填写下面的查询表。