Datu aizsardzības iestāde

Austrijas Datu aizsardzības iestāde (DAI) ir centrālā uzraudzības iestāde personas datu aizsardzībai Austrijā. Tā kontrolē Vispārīgās datu aizsardzības regulas (VDAR) un Austrijas Datu aizsardzības likuma (DAL) ievērošanu, pieņem lēmumus par sūdzībām, ierosina pārbaudes procedūras, piemēro sankcijas un pārstāv Austriju Eiropas Datu aizsardzības padomē. Tās uzdevums ir nodrošināt pamattiesības, novērst ļaunprātīgu izmantošanu un uzlikt uzņēmumiem un iestādēm pienākumu ievērot datu aizsardzības prasības.

Datu aizsardzības iestāde ir valsts uzraudzības iestāde personas datu aizsardzībai Austrijā.

Austrijas Datu aizsardzības iestādes skaidrojums: saprotami izklāstīti uzdevumi, procedūras un tiesības skartajām personām un uzņēmumiem.

Uzdevumi un kompetences

Datu aizsardzības iestāde veic plašu darbību spektru, kas visi ir vērsti uz personas datu aizsardzību:

Tādējādi tā ir centrālais kontaktpunkts gan skartajām personām, gan uzņēmumiem, gan datu aizsardzības speciālistiem.

Datu aizsardzības definīcija

Datu aizsardzība ir pamattiesības pašam noteikt, kurš apstrādā kādu informāciju par personu. Personas dati ir visa informācija, kas attiecas uz konkrētu personu vai padara personu identificējamu, piemēram, vārds, adrese, tālruņa numurs, e-pasta adrese, kā arī fotogrāfijas, IP adreses vai veselības dati.

Datu aizsardzība nenozīmē, ka datus nedrīkst apstrādāt. Tā nozīmē, ka apstrāde ir atļauta tikai saskaņā ar skaidriem tiesību aktos noteiktiem nosacījumiem un ka datu subjektiem ir plašas tiesības. Šīs tiesības aizsargā pret ļaunprātīgu izmantošanu un dod iespēju kontrolēt savus datus.

Datu subjektu tiesības

Katra persona var pieprasīt no Datu aizsardzības iestādes, lai tiktu ievērotas tās pamattiesības. VDAR tam paredz skaidru tiesību kopumu:

Šīs tiesības nav tikai teorētiskas, tās var īstenot – nepieciešamības gadījumā sūdzību izskatīšanas kārtībā Datu aizsardzības iestādē.

Uzņēmumu pienākumi

Uzņēmumiem un iestādēm ir pienākums īstenot datu aizsardzību ne tikai uz papīra, bet arī praksē. Pie būtiskākajiem pienākumiem pieder:

Personas datu aizsardzības pārkāpums

Saskaņā ar VDAR, personas datu aizsardzības pārkāpumi rodas, ja nepietiekamas drošības dēļ notiek neatļauta datu maiņa, dzēšana, izpaušana vai pazaudēšana. Tas var notikt šādos veidos:

  • Personas datu iznīcināšana, pazaudēšana vai grozīšana
  • Neatļauta piekļuve vai izpaušana – piemēram, hakeru uzbrukumi, datu nesēju nosūtīšana nepareiziem saņēmējiem vai nedroša glabāšana
  • Nejauša datu izpaušana – piemēram, nedroša glabāšana vai pārsūtīšana
  • Tas attiecas neatkarīgi no tā, vai incidents notika apzināti vai neapzināti.

Piemēri, kas var veidot šādu pārkāpumu:

  • Datu zudums nedroši nešifrētu failu vai USB zibatmiņu dēļ
  • Hakeru uzbrukums klientu datubāzēm
  • Nepareizi nosūtīti e-pasti ar personas datiem
  • Nejauši publiski pieejami personīgie dokumenti

Šie fakti var tieši radīt riskus, tostarp identitātes zādzību, reputācijas bojājumus vai finansiālus zaudējumus skartajām personām.

Procedūras Datu aizsardzības iestādē

Procedūra Datu aizsardzības iestādē ir formalizēta un var būt dažāda veida:

Sūdzību izskatīšanas kārtība

Datu subjekti var iesniegt sūdzību Datu aizsardzības iestādē, ja uzskata, ka kāds nelikumīgi apstrādā viņu personas datus. Šī procedūra ir salīdzinoši viegli pieejama.

Norise:

  1. Skartā persona iesniedz sūdzību rakstiski – vai nu ar veidlapu, e-pastu vai pa pastu.
  2. Datu aizsardzības iestāde pārbauda, vai sūdzība ir formāli pieļaujama.
  3. Sūdzības atbildētājs – parasti uzņēmums vai iestāde – tiek aicināts sniegt paskaidrojumu.
  4. Tam seko faktu noskaidrošana, vajadzības gadījumā ar papildu jautājumiem vai uzklausīšanām.
  5. Beigās ir Datu aizsardzības iestādes lēmums, ar kuru tā sūdzību vai nu noraida, vai apmierina un nosaka korektīvus pasākumus.

Datu subjektiem šī procedūra ir vissvarīgākā iespēja īstenot savas tiesības, kas izriet no VDAR.

Pārbaudes pēc dienesta iniciatīvas

Datu aizsardzības iestāde nav atkarīga tikai no sūdzībām, bet var rīkoties arī pēc dienesta iniciatīvas. Tas notiek īpaši tad, ja ir norādes par sistemātiskiem pārkāpumiem vai drošības nepilnībām.

Īpatnības:

Pārbaudēm pēc dienesta iniciatīvas ir spēcīga preventīva iedarbība, jo tās palielina spiedienu uz uzņēmumiem un iestādēm nodrošināt datu aizsardzību ne tikai reaģējot, bet nepārtraukti.

Administratīvā pārkāpuma lietvedība

Ja Datu aizsardzības iestāde konstatē pārkāpumu, tā var ierosināt administratīvā pārkāpuma lietvedību. Mērķis ir uzlikt uzņēmumiem un publiskajām iestādēm pienākumu novērst pārkāpumus un piemērot jūtamas sankcijas.

Iespējamās sankcijas ir:

Naudas soda apmērs ir atkarīgs no pārkāpuma smaguma, ilguma un apzinātības. Nozīme ir arī iepriekšējiem pārkāpumiem vai sadarbīgai rīcībai procesā.

Rechtsanwalt Peter Harlander Peter Harlander
Harlander & Partner Rechtsanwälte
„Wer Verfahren vor der Datenschutzbehörde auf die leichte Schulter nimmt, riskiert nicht nur hohe Geldbußen, sondern auch den Verlust von Vertrauen und Reputation.“

Apelācija

Datu aizsardzības iestādes lēmumi tiek pieņemti ar lēmumu. Pret šiem lēmumiem skartajām personām ir tiesības vērsties Federālajā administratīvajā tiesā (BVwG).

Tādējādi tiek nodrošināts, ka Datu aizsardzības iestādes lēmumi tiek pakļauti daudzpakāpju tiesas kontrolei.

Izvēlieties vēlamo tikšanās laiku tagad:Bezmaksas sākotnējā konsultācija

Starptautiskā dimensija

Datu aizsardzība vairs nav nacionāls jautājums. Datu aizsardzības iestāde sadarbojas ar citām Eiropas uzraudzības iestādēm un ir daļa no Eiropas Datu aizsardzības kolēģijas (EDAK). Tā piedalās pārrobežu lietās, saskaņo lēmumus saskaņotības mehānisma ietvaros un sniedz atzinumus par starptautiskiem datu pārsūtījumiem, piemēram, uz ASV.

Informācijas brīvība

Līdztekus datu aizsardzībai arvien lielāku nozīmi iegūst arī informācijas brīvība. Ar jauno Informācijas brīvības likumu (IBL) Datu aizsardzības iestāde turpmāk uzņemsies kontaktpunkta lomu pārredzamības jautājumos un piekļuvei oficiālajai informācijai.

Šie pienākumi nav izvēles. To neievērošana regulāri noved pie izmeklēšanas un galējos gadījumos – pie ievērojamiem naudas sodiem.

Jūsu priekšrocības ar advokāta atbalstu

Procedūra Datu aizsardzības iestādē ir saistīta ar ievērojamām grūtībām gan skartajām personām, gan uzņēmumiem. Skartās personas riskē pilnībā neīstenot savas tiesības bez profesionāla atbalsta. Uzņēmumi savukārt saskaras ne tikai ar lieliem naudas sodiem, bet arī ar reputācijas bojājumiem un dārgiem procesu pielāgojumiem. Turklāt procedūras ir ļoti formalizētas un satur sarežģītas juridiskās prasības, kuras bez profesionāla atbalsta ir grūti pārvarēt.

Juridiskais atbalsts no specializēta advokātu biroja sniedz drošību un nodrošina, ka jūsu intereses tiek profesionāli pārstāvētas jau no paša sākuma. Jūs gūstat labumu no pamatotas pieredzes datu aizsardzības tiesībās un konsekventas pārstāvības iestādē.

Rechtsanwalt Sebastian Riedlmair Sebastian Riedlmair
Harlander & Partner Rechtsanwälte
„Datenschutz wird oft unterschätzt, dabei entscheidet die richtige Strategie im Umgang mit der Datenschutzbehörde über Erfolg oder Misserfolg.“
Izvēlieties vēlamo tikšanās laiku tagad:Bezmaksas sākotnējā konsultācija

Biežāk uzdotie jautājumi – BUJ

Izvēlieties vēlamo tikšanās laiku tagad:Bezmaksas sākotnējā konsultācija