I henhold til den generelle databeskyttelsesforordning (GDPR) har en virksomhed en måned til at svare fra den dato, de modtager din anmodning. Denne svarperiode kan forlænges med yderligere to måneder, hvis anmodningen er særlig kompleks, men de skal informere dig om denne forlængelse inden for den første måned, sammen med en forklaring på forsinkelsen.
Hvad virksomheden skal gøre for at bekræfte din anmodning:
• Bekræft modtagelse: Virksomheden skal bekræfte, at de har modtaget din anmodning. Dette gøres normalt ved at sende dig en bekræftelse på, at de behandler din anmodning.
• Reager på den krævede måde: Virksomheden skal give de oplysninger, du anmoder om, i et klart og forståeligt format. Hvis det er en anmodning om personlige data, er de forpligtet til at give dem (f.eks. via en kopi af dine data).
• Forklar hvorfor, hvis afvist: Hvis de ikke kan opfylde anmodningen, eller hvis der er grund til at afslå (f.eks. overdrevne anmodninger, eller hvis anmodningen er åbenlyst ubegrundet), skal de informere dig og forklare hvorfor.
Hvis virksomheden ignorerer anmodningen:
• Manglende respons: Hvis virksomheden ikke svarer inden for en måneds periode (eller den forlængede periode), er de i strid med GDPR-kravene.
• Klage til tilsynsmyndigheden: Du kan indgive en klage til den relevante databeskyttelsesmyndighed (DPA) i dit land. Datatilsynet kan undersøge virksomheden og træffe håndhævelsesforanstaltninger, hvis det er nødvendigt.
• Retlige skridt: I nogle tilfælde kan du også have ret til at anlægge sag mod virksomheden for manglende overholdelse.
Det er vigtigt at registrere din anmodning og enhver kommunikation med virksomheden. Hvis de ignorerer det, vil denne dokumentation understøtte din sag, når du indgiver en klage eller forfølger yderligere handling.
I Storbritannien
I Storbritannien er reglerne for at svare på en GDPR-anmodning de samme som skitseret af General Data Protection Regulation (GDPR), men de håndhæves under den britiske databeskyttelseslov 2018, som inkorporerer GDPR-principper i britisk lovgivning efter Brexit.
Hvor lang tid har en virksomhed til at svare på en GDPR-anmodning i Storbritannien?
• En måned: Virksomheden skal svare på din anmodning inden for en måned efter at have modtaget den. Dette er det samme som EU's GDPR. Svartiden kan forlænges med yderligere to måneder, hvis anmodningen er kompleks. De skal informere dig om forlængelsen og årsagen til den inden for den første måned.
Hvad skal en virksomhed gøre for at anerkende din anmodning?
• Bekræft anmodningen: Virksomheden skal bekræfte modtagelsen af din anmodning, normalt i form af en bekræftelses-e-mail eller et brev. Dette bør ske, så snart de modtager den, dog senest inden for en rimelig frist efter modtagelsen af anmodningen.
• Svar på en gennemsigtig måde: De skal give de oplysninger, du har bedt om, eller forklare, hvorfor de ikke kan give dem. For eksempel, hvis du anmoder om adgang til dine personlige data, skal de give dig en kopi af dataene eller forklare, hvorfor de tilbageholdes (hvis relevant).
• Forklaring på afslag (hvis relevant): Hvis de ikke kan opfylde din anmodning (f.eks. hvis den er overdreven, ubegrundet, eller hvis de har andre legitime grunde til at afvise), skal de forklare årsagerne.
Hvad sker der, hvis de ignorerer anmodningen i Storbritannien?
• Manglende svar: Hvis virksomheden ikke svarer inden for den påkrævede tid på en måned, er de i strid med den britiske databeskyttelseslovgivning.
• Indgiv en klage: Du har ret til at klage til Information Commissioner's Office (ICO), Storbritanniens databeskyttelsesmyndighed. ICO'en kan undersøge virksomheden og træffe håndhævelsesforanstaltninger, herunder bøder eller andre sanktioner.
• Juridiske skridt: Hvis det er nødvendigt, kan du muligvis anlægge sag mod virksomheden for ikke at efterkomme anmodningen, hvilket potentielt kan kræve erstatning, hvis overtrædelsen har forårsaget dig skade.
ICO giver vejledning og mekanismer for enkeltpersoner til at indgive klager, og de er ansvarlige for at opretholde databeskyttelseslovene i Storbritannien.
Det er vigtigt at registrere din første anmodning og enhver kommunikation med virksomheden for at styrke din sag, hvis du har brug for at eskalere problemet.
Under the General Data Protection Regulation (GDPR), a company has one month from the date they receive your request to respond. This response period can be extended by an additional two months if the request is particularly complex, but they must inform you of this extension within the first month, along with an explanation of the delay.
What the company needs to do to acknowledge your request:
• Acknowledge Receipt: The company must acknowledge that they have received your request. This is usually done by sending you a confirmation that they are processing your request.
• Respond in the Required Manner: The company must provide the information you're requesting in a clear and understandable format. If it's a request for personal data, they are required to provide it (e.g., via a copy of your data).
• Explain Why, if Denied: If they cannot fulfill the request or if there are any grounds to refuse (e.g., excessive requests, or if the request is manifestly unfounded), they must inform you and explain why.
If the company ignores the request:
• Failure to Respond: If the company does not respond within the one-month period (or extended period), they are in breach of GDPR requirements.
• Complaint to Supervisory Authority: You can file a complaint with the relevant data protection authority (DPA) in your country. The DPA can investigate the company and take enforcement action if necessary.
• Legal Action: In some cases, you may also have the right to take legal action against the company for non-compliance.
It’s important to keep a record of your request and any communication with the company. If they ignore it, having this documentation will support your case when filing a complaint or pursuing further action.
In the UK, the rules for responding to a GDPR request are the same as outlined by the General Data Protection Regulation (GDPR), but they are enforced under the UK Data Protection Act 2018, which incorporates GDPR principles into UK law following Brexit.
How long does a company have to respond to a GDPR request in the UK?
• One Month: The company must respond to your request within one month of receiving it. This is the same as the EU's GDPR. The response time can be extended by an additional two months if the request is complex . They must inform you of the extension and the reason for it within the first month.
What should a company do to acknowledge your request?
• Acknowledge the Request: The company must acknowledge receipt of your request, usually in the form of a confirmation email or letter. This should happen as soon as they receive it, but no later than within a reasonable period after receiving the request.
• Respond in a Transparent Way: They must provide the information you requested or explain why they cannot provide it. For example, if you're requesting access to your personal data, they should give you a copy of the data or explain why it’s being withheld (if applicable).
• Explanation for Denial (if applicable): If they cannot fulfill your request (e.g., if it’s excessive, unfounded, or they have other legitimate reasons for refusal), they must explain the reasons why.
What happens if they ignore the request in the UK?
• Failure to Respond: If the company does not respond within the required time one month, they are in violation of UK data protection law.
• File a Complaint: You have the right to complain to the Information Commissioner's Office (ICO), the UK's data protection authority. The ICO can investigate the company and take enforcement actions, including fines or other sanctions.
• Legal Action: If necessary, you may be able to seek legal action against the company for failing to comply with the request, potentially claiming compensation if the violation caused you harm.
The ICO provides guidance and mechanisms for individuals to file complaints, and they are responsible for upholding data protection laws in the UK.
It's important to keep a record of your initial request and any communication with the company to strengthen your case if you need to escalate the issue.
