សិទ្ធិចូលមើលនៅក្នុងមាត្រា 15 នៃបទប្បញ្ញត្តិការពារទិន្នន័យទូទៅ ដែលត្រូវបានគេស្គាល់នៅក្នុងប្រទេសហូឡង់ថាជា Algemene Verordening Gegevensbescherming (AVG) ផ្តល់សិទ្ធិឱ្យបុគ្គលណាម្នាក់សួរអង្គការមួយថាតើអង្គការនោះដំណើរការទិន្នន័យផ្ទាល់ខ្លួនអំពីពួកគេឬអត់ ទទួលបានច្បាប់ចម្លងនៃទិន្នន័យទាំងនោះ និងត្រូវបានប្រាប់អំពីគោលបំណង អ្នកទទួល រយៈពេលរក្សាទុក និងប្រភព។ អ្នកត្រួតពិនិត្យត្រូវតែឆ្លើយតបក្នុងរយៈពេលមួយខែ ដោយមិនគិតថ្លៃ ហើយអាចកំណត់ការចូលមើលបានលុះត្រាតែការធ្វើដូច្នេះចាំបាច់ដើម្បីការពារសិទ្ធិ និងសេរីភាពរបស់អ្នកដទៃ។ នៅក្នុងប្រទេសហូឡង់ ការបដិសេធអាចត្រូវបានធ្វើឡើងទៅតុលាការស្រុកដោយញត្តិក្នុងរយៈពេលប្រាំមួយសប្តាហ៍ ក្រោមមាត្រា 35 នៃច្បាប់អនុវត្ត GDPR (Uitvoeringswet AVG)។
AVG មិនមែនជាច្បាប់ហូឡង់ដាច់ដោយឡែកមួយទេ៖ វាគឺជាឈ្មោះហូឡង់សម្រាប់បទប្បញ្ញត្តិខ្លួនឯង ដែលអនុវត្តដោយផ្ទាល់។ អ្វីដែលច្បាប់ហូឡង់បន្ថែមគឺ Uitvoeringswet AVG ដែលបំពេញជម្រើសដែលបទប្បញ្ញត្តិបានទុកឲ្យរដ្ឋជាសមាជិក និងកំណត់ពីរបៀបដែលសិទ្ធិត្រូវបានអនុវត្តនៅចំពោះមុខ Autoriteit Persoonsgegevens និងតុលាការ។ អត្ថបទនេះនិយាយអំពីវិសាលភាពនៃមាត្រា 15 ដែនកំណត់របស់វា និងនីតិវិធីដែលកើតឡើងបន្ទាប់ពីការបដិសេធ។
អ្វីដែលមាត្រា ១៥ ពិតជាផ្តល់ឱ្យអ្នក
មាត្រា 15(1) មានសិទ្ធិពីរដែលជារឿយៗមានការភាន់ច្រឡំ។ ទីមួយគឺការបញ្ជាក់៖ ចម្លើយបាទ/ចាស ឬទេចំពោះសំណួរថាតើទិន្នន័យផ្ទាល់ខ្លួនទាក់ទងនឹងអ្នកកំពុងត្រូវបានដំណើរការឬអត់។ ទីពីរ ដែលកើតឡើងលុះត្រាតែចម្លើយគឺបាទ/ចាស គឺការចូលប្រើទិន្នន័យទាំងនោះរួមជាមួយនឹងព័ត៌មានបន្ថែមចំនួនប្រាំបីចំណុច។ បន្ទាប់មក មាត្រា 15(3) បន្ថែមកាតព្វកិច្ចក្នុងការផ្តល់ច្បាប់ចម្លងមួយ។
| មាត្រា ៧៤ (២) | អ្វីដែលអ្នកត្រួតពិនិត្យត្រូវប្រាប់អ្នក |
|---|---|
| (ក) | គោលបំណងនៃដំណើរការ |
| (ខ) | ប្រភេទទិន្នន័យផ្ទាល់ខ្លួនដែលពាក់ព័ន្ធ |
| (គ) | អ្នកទទួល ឬប្រភេទអ្នកទទួល រួមទាំងអ្នកនៅខាងក្រៅ EEA |
| (ឃ) | រយៈពេលផ្ទុកដែលបានគ្រោងទុក ឬលក្ខណៈវិនិច្ឆ័យដែលប្រើដើម្បីកំណត់វា |
| (ង) | សិទ្ធិក្នុងការស្នើសុំការកែតម្រូវ ការលុបចោល ឬការរឹតបន្តឹង និងដើម្បីជំទាស់ |
| (ច) | សិទ្ធិដាក់ពាក្យបណ្តឹងជាមួយអាជ្ញាធរត្រួតពិនិត្យ |
| (ឆ) | ក្នុងករណីដែលទិន្នន័យមិនត្រូវបានប្រមូលពីអ្នក ព័ត៌មានដែលមានទាំងអស់អំពីប្រភពរបស់វា |
| (ម៉ោង) | អត្ថិភាពនៃការធ្វើការសម្រេចចិត្តដោយស្វ័យប្រវត្តិ រួមទាំងការវិភាគទម្រង់ ជាមួយនឹងព័ត៌មានដែលមានអត្ថន័យអំពីតក្កវិជ្ជាដែលពាក់ព័ន្ធ និងផលវិបាក។ |
មាត្រា 15(2) បន្ថែមថា ក្នុងករណីដែលទិន្នន័យផ្ទាល់ខ្លួនត្រូវបានផ្ទេរទៅប្រទេសទីបី ឬអង្គការអន្តរជាតិ អ្នកមានសិទ្ធិទទួលបានការជូនដំណឹងអំពីការការពារសមស្របដែលពឹងផ្អែកលើការផ្ទេរនោះ។ ធាតុទាំងនេះរួមគ្នាគឺជាហេតុផលដែលការចាក់ទិន្នន័យទទេមិនអនុលោមតាម៖ ច្បាប់ចម្លងដែលគ្មានបរិបទមិនបំពេញតាមមាត្រា 15 ទេ។
ទិន្នន័យផ្ទាល់ខ្លួនគឺជាប្រភេទដ៏ធំទូលាយមួយ ហើយអ្នកគ្រប់គ្រងតែងតែកំណត់វាឱ្យតូចចង្អៀតពេក។ វាគ្របដណ្តប់លើសពីឈ្មោះ និងអាសយដ្ឋាន៖ ទម្រង់អាកប្បកិរិយា ការវាយតម្លៃ និងមតិដែលបានកត់ត្រាអំពីអ្នក រូបភាពកាមេរ៉ា ការថតការហៅទូរសព្ទ ឧបករណ៍កំណត់អត្តសញ្ញាណឧបករណ៍ ត្រាពេលវេលាចូល អាសយដ្ឋាន IP និងការសន្និដ្ឋានដែលទាញចេញពីអ្នក ទាំងអស់មានលក្ខណៈសម្បត្តិគ្រប់គ្រាន់ភ្លាមៗនៅពេលដែលពួកវាអាចត្រូវបានភ្ជាប់ដោយផ្ទាល់ ឬដោយប្រយោលទៅអ្នកជាមនុស្សម្នាក់ដែលអាចកំណត់អត្តសញ្ញាណបាន។ និយមន័យ GDPR គឺធំទូលាយដោយចេតនា ហើយបន្ទុកនៃការពន្យល់ពីមូលហេតុដែលអ្វីមួយធ្លាក់នៅខាងក្រៅវាអាស្រ័យលើអ្នកគ្រប់គ្រង។
អ្នកណាអាចសួរបាន ហើយអ្នកណាត្រូវតែឆ្លើយ
សិទ្ធិនេះជាកម្មសិទ្ធិរបស់ម្ចាស់ទិន្នន័យ៖ បុគ្គលធម្មជាតិដែលនៅរស់ដែលអាចកំណត់អត្តសញ្ញាណបាន ឬអាចកំណត់អត្តសញ្ញាណបាន។ អាយុ សញ្ជាតិ និងលំនៅដ្ឋានមិនពាក់ព័ន្ធទេ។ ឪពុកម្តាយ ឬអាណាព្យាបាលស្របច្បាប់អាចធ្វើការជំនួសអនីតិជន ហើយអ្នកតំណាងដែលតុលាការតែងតាំងអាចធ្វើការជំនួសមនុស្សពេញវ័យដែលខ្វះសមត្ថភាព។ អ្នកផ្សេងទៀតត្រូវការការអនុញ្ញាតជាលាយលក្ខណ៍អក្សរ ហើយអ្នកត្រួតពិនិត្យមានសិទ្ធិផ្ទៀងផ្ទាត់វា។ សិទ្ធិនេះមិនរស់រានមានជីវិតពីការស្លាប់ទេ ពីព្រោះបទប្បញ្ញត្តិនេះមិនអនុវត្តចំពោះទិន្នន័យរបស់អ្នកស្លាប់ទេ ទោះបីជាច្បាប់ហូឡង់ស្តីពីការសម្ងាត់វិជ្ជាជីវៈ និងការចូលប្រើឯកសារវេជ្ជសាស្ត្ររបស់អ្នកជំងឺដែលបានស្លាប់អាចនៅតែផ្តល់ផ្លូវដល់សាច់ញាតិក៏ដោយ។
សំណើនេះទៅកាន់អ្នកត្រួតពិនិត្យ៖ ភាគីដែលកំណត់គោលបំណង និងមធ្យោបាយនៃដំណើរការ។ ការិយាល័យបើកប្រាក់បៀវត្សរ៍ ក្រុមហ៊ុនបង្ហោះ ឬអ្នកផ្គត់ផ្គង់កម្មវិធីដែលធ្វើសកម្មភាពតាមការណែនាំ គឺជា អ្នកដំណើរការ ហើយត្រូវតែបញ្ជូនសំណើនេះបន្តជាជាងឆ្លើយតបវា។ ក្នុងករណីដែលអង្គការពីររួមគ្នាកំណត់គោលបំណង និងមធ្យោបាយ មាត្រា 26 ធ្វើឱ្យពួកគេក្លាយជាអ្នកត្រួតពិនិត្យរួមគ្នា។ ពួកគេត្រូវតែព្រមព្រៀងគ្នារវាងខ្លួនឯងថាអ្នកណាជាអ្នកដោះស្រាយសំណើចូលប្រើ និងធ្វើឱ្យខ្លឹមសារនៃការរៀបចំនោះអាចរកបាន ប៉ុន្តែម្ចាស់ទិន្នន័យអាចអនុវត្តសិទ្ធិប្រឆាំងនឹងពួកគេទាំងពីរ។
ភូមិសាស្ត្រកម្រជាឧបសគ្គណាស់។ បទប្បញ្ញត្តិនេះអនុវត្តចំពោះអ្នកត្រួតពិនិត្យដែលមានមូលដ្ឋាននៅក្នុងសហភាពអឺរ៉ុប និងចំពោះអ្នកត្រួតពិនិត្យនៅខាងក្រៅសហភាពអឺរ៉ុបដែលផ្តល់ជូនទំនិញ ឬសេវាកម្មដល់ប្រជាជននៅក្នុងសហភាពអឺរ៉ុប ឬតាមដានឥរិយាបថរបស់ពួកគេ។ ដូច្នេះ អ្នករស់នៅហូឡង់អាចដោះស្រាយសំណើទៅកាន់វេទិកាបរទេស ហើយរយៈពេលមួយខែចាប់ផ្តើមនៅពេលដែលអ្នកត្រួតពិនិត្យនោះទទួលបានវា។
នៅក្នុងបរិបទការងារ សំណើនេះត្រូវបានធ្វើឡើងដោយនិយោជិតផ្ទាល់ ហើយវាជាសិទ្ធិជាជាងការពេញចិត្ត។ និយោជក គួរតែរំពឹងថានឹងមានសំណើសុំចូលប្រើប្រាស់ជុំវិញការពិភាក្សាអំពីការបណ្តេញចេញ និងជម្លោះលើការអនុវត្តការងារ ហើយមិនគួរចាត់ទុកពេលវេលាជាហេតុផលដើម្បីឆ្លើយខុសគ្នានោះទេ។
អ្វីដែលច្បាប់ចម្លងមានន័យ
តុលាការយុត្តិធម៌បានសម្រេចចំណុចនេះនៅក្នុងសំណុំរឿង C-487/21 ចុះថ្ងៃទី 4 ខែឧសភា ឆ្នាំ 2023។ ច្បាប់ចម្លងក្រោមមាត្រា 15(3) ត្រូវតែជាការចម្លងដែលស្មោះត្រង់ និងអាចយល់បាននៃទិន្នន័យផ្ទាល់ខ្លួនទាំងអស់ដែលកំពុងដំណើរការ។ សេចក្តីសង្ខេប តារាងប្រភេទ ឬការពិពណ៌នាទូទៅអំពីអ្វីដែលអង្គការកាន់កាប់ មិនមែនជាកាតព្វកិច្ចនោះទេ។
សាលក្រមដូចគ្នានេះបានឆ្លើយសំណួរដ៏លំបាកជាងនេះថាតើឯកសារទាំងមូលត្រូវតែប្រគល់ឱ្យឬអត់។ ជាគោលការណ៍ កាតព្វកិច្ចទាក់ទងនឹងទិន្នន័យ មិនមែនឯកសារដែលពួកគេរក្សាទុកនោះទេ។ ប៉ុន្តែតុលាការបានសម្រេចថា សម្រង់ចេញពីឯកសារ ឯកសារទាំងមូល ឬសម្រង់ចេញពីមូលដ្ឋានទិន្នន័យត្រូវតែផ្តល់ជូនក្នុងករណីដែលមិនអាចខ្វះបាន ដើម្បីឱ្យម្ចាស់ទិន្នន័យអាចយល់ទិន្នន័យ និងអនុវត្តសិទ្ធិរបស់ពួកគេប្រកបដោយប្រសិទ្ធភាព។ បរិបទអាចជាផ្នែកមួយនៃអត្ថន័យ៖ ការវាយតម្លៃមានន័យតែនៅក្នុងឯកសារដែលកំណត់វា ហើយវាលទទេអាចផ្តល់ព័ត៌មានបាន។ ដូច្នេះ ការធ្វើតេស្តជាក់ស្តែងសម្រាប់អ្នកគ្រប់គ្រងមិនមែនថាតើឯកសារងាយស្រួលចេញផ្សាយឬអត់នោះទេ ប៉ុន្តែថាតើទិន្នន័យនៅតែអាចយល់បានដោយគ្មានវាឬអត់។
សាលក្រមទីពីរ ក្នុងសំណុំរឿង C-307/22 ចុះថ្ងៃទី 26 ខែតុលា ឆ្នាំ 2023 បានលុបចោលអំណះអំណាងពីរដែលអ្នកគ្រប់គ្រងធ្លាប់ពឹងផ្អែកលើ។ ម្ចាស់ទិន្នន័យមិនចាំបាច់បញ្ជាក់ហេតុផលសម្រាប់សំណើនោះទេ ហើយហេតុផលដែលមិនមានទំនាក់ទំនងជាមួយការការពារទិន្នន័យ ដូចជាការរៀបចំពាក្យបណ្តឹង ក៏មិនធ្វើឱ្យសំណើនោះរំលោភបំពានដែរ។ ហើយច្បាប់ចម្លងទីមួយត្រូវតែឥតគិតថ្លៃ ទោះបីជាច្បាប់ជាតិអនុញ្ញាតឱ្យមានការគិតថ្លៃសម្រាប់ការផលិតកំណត់ត្រាក៏ដោយ។
ការលុបចេញនៅតែមានសុពលភាពនៅពេលដែលឯកសារមួយក៏មានទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នកដទៃដែរ។ កំណត់ចំណាំកិច្ចប្រជុំដែលកត់ត្រាបុគ្គលិកមួយចំនួនអាចត្រូវបានចេញផ្សាយ ដោយដកចេញ ឬធ្វើឲ្យអព្យាក្រឹតនូវអត្ថបទទាក់ទងនឹងសហការី ដោយផ្តល់ថាអ្វីដែលនៅសល់នៅតែអាចយល់បាន។ ឯកសារដែលទាក់ទងតែអ្នកប៉ុណ្ណោះ ដូចជា កិច្ចសន្យារបស់អ្នក និងលក្ខខណ្ឌទូទៅ ដែលអនុវត្តចំពោះអ្នក មិនអនុញ្ញាតឲ្យលុបចេញទាល់តែសោះ។
ថ្ងៃផុតកំណត់ ទម្រង់ និងថ្លៃដើម
មាត្រា 12(3) ផ្តល់ពេលឱ្យអ្នកគ្រប់គ្រងរយៈពេលមួយខែគិតចាប់ពីថ្ងៃទទួលបានសំណើ។ រយៈពេលនោះអាចត្រូវបានពន្យារពេលរហូតដល់ពីរខែបន្ថែមទៀត នៅពេលដែលសំណើមានភាពស្មុគស្មាញ ឬនៅពេលដែលអ្នកត្រួតពិនិត្យបានទទួលសំណើមួយចំនួន ប៉ុន្តែការពន្យារពេល និងហេតុផលសម្រាប់វាត្រូវតែត្រូវបានទំនាក់ទំនងក្នុងរយៈពេលមួយខែដំបូង។ ភាពស្ងៀមស្ងាត់មិនមែនជាការពន្យារពេលទេ។ ប្រសិនបើអ្នកត្រួតពិនិត្យមិនធ្វើសកម្មភាពលើសំណើទេ មាត្រា 12(4) តម្រូវឱ្យវានិយាយដូច្នេះក្នុងរយៈពេលមួយខែ និងជូនដំណឹងដល់ម្ចាស់ទិន្នន័យអំពីសិទ្ធិក្នុងការត្អូញត្អែរទៅអាជ្ញាធរត្រួតពិនិត្យ និងស្វែងរកដំណោះស្រាយតាមផ្លូវតុលាការ។
មិនមានទម្រង់បែបបទដែលបានកំណត់ទេ។ សំណើតាមរយៈ អ៊ីមែល តាមសំបុត្រ តាមរយៈទម្រង់បែបបទគេហទំព័រ ឬធ្វើឡើងដោយផ្ទាល់មាត់ គឺមានសុពលភាពដូចគ្នា ហើយអ្នកត្រួតពិនិត្យមិនអាចទទូចលើគំរូផ្ទាល់ខ្លួនរបស់ខ្លួនជាលក្ខខណ្ឌបានទេ។ ក្នុងករណីដែលសំណើត្រូវបានធ្វើឡើងតាមប្រព័ន្ធអេឡិចត្រូនិក ព័ត៌មានគួរតែត្រូវបានផ្តល់ជូនជាទម្រង់អេឡិចត្រូនិកដែលប្រើប្រាស់ជាទូទៅ លុះត្រាតែម្ចាស់ទិន្នន័យស្នើសុំផ្សេងពីនេះ។
ការចូលប្រើប្រាស់គឺមិនគិតថ្លៃទេ។ មាត្រា 15(3) អនុញ្ញាតឱ្យមានថ្លៃសេវាសមរម្យដោយផ្អែកលើថ្លៃរដ្ឋបាលសម្រាប់តែច្បាប់ចម្លងបន្ថែមនៃទិន្នន័យដូចគ្នា ហើយមាត្រា 12(5) អនុញ្ញាតឱ្យមានថ្លៃសេវាសមរម្យ ឬការបដិសេធ ក្នុងករណីដែលសំណើមួយមិនមានមូលដ្ឋានច្បាស់លាស់ ឬហួសហេតុពេក ជាពិសេសដោយសារតែលក្ខណៈដដែលៗរបស់វា។ អ្នកត្រួតពិនិត្យទទួលបន្ទុកក្នុងការបង្ហាញលក្ខណៈនោះ ហើយបន្ទាប់ពីច្បាប់សំណុំរឿងឆ្នាំ 2023 កម្រិតគឺខ្ពស់៖ ការធ្វើម្តងទៀតតែម្នាក់ឯង ដោយគ្មានការបន្ថែមទៀត គឺមិនគ្រប់គ្រាន់ទេ។
ការផ្ទៀងផ្ទាត់អត្តសញ្ញាណត្រូវបានអនុញ្ញាត ប៉ុន្តែមានព្រំដែន។ មាត្រា 12(6) អនុញ្ញាតឱ្យអ្នកត្រួតពិនិត្យស្នើសុំព័ត៌មានបន្ថែម ក្នុងករណីមានការសង្ស័យសមហេតុផលអំពីអត្តសញ្ញាណរបស់អ្នកស្នើសុំ ហើយមិនលើសពីនេះទេ។ ក្នុងករណីដែលសំណើមកពីគណនីដែលគេស្គាល់ ការផ្គូផ្គងវាទៅនឹងព័ត៌មានលម្អិតនៃគណនីដែលមានស្រាប់ជាធម្មតាគ្រប់គ្រាន់។ ក្នុងករណីដែលឯកសារអត្តសញ្ញាណពិតជាចាំបាច់ លេខសេវាពលរដ្ឋ រូបថត និងតំបន់ដែលអាចអានដោយម៉ាស៊ីនគួរតែត្រូវបានបិទបាំង ហើយច្បាប់ចម្លងណាមួយត្រូវបានរក្សាទុកតែក្នុងរយៈពេលយូរតាមដែលការត្រួតពិនិត្យតម្រូវ។ ការតម្រូវឱ្យមានការស្កេនលិខិតឆ្លងដែនពេញលេញជាស្តង់ដារគឺជាការរំលោភ ហើយឯកសារអត្តសញ្ញាណដែលមាន ទិន្នន័យជីវមាត្រ ទាក់ទាញច្បាប់តឹងរ៉ឹងម្តងទៀត។
ការបញ្ជូនត្រូវតែមានសុវត្ថិភាព។ ការផ្ញើឯកសារដែលមិនបានការពារដែលមានកំណត់ត្រាបុគ្គលិកទាំងមូលទៅកាន់អាសយដ្ឋានអ៊ីមែលឯកជនគឺជាការលួចចូលទិន្នន័យដែលកំពុងរង់ចាំកើតឡើង។ សូមប្រើឯកសារដែលបានការពារជាមួយនឹងសោដែលបានចែករំលែកដោយឡែកពីគ្នា ឬវិបផតថលដែលមានការផ្ទៀងផ្ទាត់ពីរកត្តា។
ពេលដែលការចូលប្រើប្រាស់អាចត្រូវបានកំណត់ ឬត្រូវបានបដិសេធ
មាត្រា 15 មិនមែនជាដាច់ខាតទេ។ មាត្រា 15(4) ចែងថា សិទ្ធិទទួលបានច្បាប់ចម្លងមិនត្រូវប៉ះពាល់អវិជ្ជមានដល់សិទ្ធិ និងសេរីភាពរបស់អ្នកដទៃទេ ហើយមាត្រា 63 ដាក់ឈ្មោះអាថ៌កំបាំងអាជីវកម្ម និងកម្មសិទ្ធិបញ្ញា រួមទាំងការរក្សាសិទ្ធិកម្មវិធី ជាផលប្រយោជន៍ដែលអាចត្រូវបានថ្លឹងថ្លែង។ ការកំណត់គឺតូចចង្អៀតក្នុងទិដ្ឋភាពពីរ៖ វាអនុវត្តចំពោះច្បាប់ចម្លងជាជាងសិទ្ធិមូលដ្ឋានចំពោះព័ត៌មាន ហើយវាមិនអាចបណ្តាលឱ្យមានការបដិសេធទាំងស្រុងនោះទេ។ ក្នុងករណីមានជម្លោះ អ្នកត្រួតពិនិត្យត្រូវតែស្វែងរកផ្លូវដែលមានការរឹតត្បិតតិចបំផុត ដែលជាធម្មតាជាការបង្ហាញដោយផ្នែកជាមួយនឹងការកែសម្រួល។
ទិន្នន័យភាគីទីបី
ការឆ្លើយឆ្លង កំណត់ចំណាំកិច្ចប្រជុំ និងឯកសារពាក្យបណ្តឹងជាធម្មតាមានទិន្នន័យផ្ទាល់ខ្លួនរបស់មនុស្សច្រើនជាងម្នាក់។ អ្នកត្រួតពិនិត្យត្រូវតែធ្វើឱ្យមានតុល្យភាពផលប្រយោជន៍ មិនមែនគ្រាន់តែលាក់បាំងនោះទេ។ នៅក្នុងការអនុវត្តជាក់ស្តែង នោះមានន័យថា ការលុបឈ្មោះ និងព័ត៌មានលម្អិតទំនាក់ទំនងរបស់ភាគីទីបី ការជំនួសអត្តសញ្ញាណជាមួយនឹងការពិពណ៌នាអព្យាក្រឹតដែលអត្តសញ្ញាណខ្លួនឯងមិនមែនជាចំណុចសំខាន់ ឬការផ្គត់ផ្គង់សម្រង់ជាជាងខ្សែសង្វាក់ទាំងមូល។ អ្វីដែលអ្នកគ្រប់គ្រងអាចមិនធ្វើគឺបដិសេធឯកសារទាំងមូល ពីព្រោះភាគីទីបីលេចឡើងនៅក្នុងនោះ។
ព័ត៌មានសម្ងាត់ និងឯកសិទ្ធិវិជ្ជាជីវៈ
អាថ៌កំបាំងពាណិជ្ជកម្ម គំរូកំណត់តម្លៃ និងលេខកូដប្រភពអាចត្រូវបានការពារ ប៉ុន្តែចម្លើយគឺការក្រិតតាមខ្នាតជាជាងភាពស្ងៀមស្ងាត់។ ក្នុងករណីដែលការសម្រេចចិត្តដោយស្វ័យប្រវត្តិត្រូវបានចូលរួម អ្នកត្រួតពិនិត្យជំពាក់ព័ត៌មានដែលមានអត្ថន័យអំពីតក្កវិជ្ជាដែលបានអនុវត្ត និងផលវិបាកសម្រាប់ប្រធានបទទិន្នន័យ ដែលមិនដូចគ្នានឹងការបង្ហាញក្បួនដោះស្រាយនោះទេ។ ដោយឡែកពីគ្នា ព័ត៌មានដែលគ្របដណ្តប់ដោយឯកសិទ្ធិវិជ្ជាជីវៈផ្នែកច្បាប់ត្រូវបានការពារ ហើយអន្តរកម្មរវាងកាតព្វកិច្ចបង្ហាញព័ត៌មាន និងឯកសិទ្ធិគឺជាបញ្ហាដែលកើតឡើងដដែលៗសម្រាប់អ្នកប្រឹក្សា ដែលយើងពិភាក្សានៅក្នុងអត្ថបទរបស់យើងស្តីពី កាតព្វកិច្ចរាយការណ៍ និងឯកសិទ្ធិ ។
ការរឹតត្បិតនៅក្នុងច្បាប់ហូឡង់
ច្បាប់ Uitvoeringswet AVG មានការរឹតបន្តឹងមួយចំនួនលើសិទ្ធិរបស់ម្ចាស់ទិន្នន័យដែលត្រូវបានអនុម័តក្រោមមាត្រា 23 នៃបទប្បញ្ញត្តិ សម្រាប់គោលបំណងដូចជាការបង្ការ និងការស៊ើបអង្កេតបទល្មើសព្រហ្មទណ្ឌ ការត្រួតពិនិត្យដោយស្ថាប័នសាធារណៈ និងការការពារម្ចាស់ទិន្នន័យ ឬសិទ្ធិរបស់អ្នកដទៃ។ អ្នកត្រួតពិនិត្យដែលពឹងផ្អែកលើមួយក្នុងចំណោមទាំងនេះត្រូវតែកំណត់អត្តសញ្ញាណវា អនុវត្តវាចំពោះសំណើជាក់លាក់ និងអាចបង្ហាញអំពីភាពត្រឹមត្រូវរបស់វា។ សេចក្តីថ្លែងការណ៍ទូទៅដែលថាការបង្ហាញព័ត៌មានមិនមែនជាផលប្រយោជន៍របស់នរណាម្នាក់ទេ មិនមែនជាការរឹតបន្តឹងនោះទេ។
កំណត់ត្រាវេជ្ជសាស្ត្រដើរតាមគន្លងដាច់ដោយឡែកពីគ្នា។ រួមជាមួយមាត្រា 15 បទប្បញ្ញត្តិនៃកិច្ចព្រមព្រៀងព្យាបាលនៃក្រមរដ្ឋប្បវេណីហូឡង់ផ្តល់សិទ្ធិឱ្យអ្នកជំងឺពិនិត្យ និងទទួលបានច្បាប់ចម្លងនៃឯកសាររបស់ពួកគេ ហើយផ្លូវទាំងពីរនេះនៅជាមួយគ្នាជាជាងប្រកួតប្រជែង។
ការដោះស្រាយសំណើជាអ្នកគ្រប់គ្រង
ការបរាជ័យភាគច្រើនគឺជាការរៀបចំជាជាងផ្លូវច្បាប់។ សំណើដែលមកដល់ប្រអប់សំបុត្រលក់ ការិយាល័យសាខា ឬក្នុងការហៅទូរស័ព្ទនៅតែចាប់ផ្តើមនាឡិកា ដូច្នេះតម្រូវការដំបូងគឺថាបុគ្គលិកត្រូវទទួលស្គាល់មួយ ហើយបញ្ជូនវា។ ទីពីរគឺថាអង្គការដឹងពីកន្លែងដែលទិន្នន័យផ្ទាល់ខ្លួនស្ថិតនៅ៖ កំណត់ត្រានៃសកម្មភាពដំណើរការដែលតម្រូវដោយមាត្រា 30 គឺជាមូលដ្ឋានគ្រឹះជាក់ស្តែងសម្រាប់កំណត់ទីតាំងពួកវា ហើយអ្នកគ្រប់គ្រងដែលមិនអាចស្វែងរកប្រព័ន្ធរបស់ខ្លួននឹងខកខានកាលកំណត់ដោយមិនគិតពីចេតនាល្អនោះទេ។
ពីទីនោះ ដំណើរការនេះគឺជាមេកានិច។ ទទួលស្គាល់ការទទួល និងកត់ត្រាកាលបរិច្ឆេទ។ ផ្ទៀងផ្ទាត់អត្តសញ្ញាណសមាមាត្រ។ កំណត់វិសាលភាពជាមួយអ្នកស្នើសុំ ដែលសំណើមានលក្ខណៈទូលំទូលាយ ដោយមិនប្រើការសន្ទនានោះជាយុទ្ធសាស្ត្រពន្យារពេល។ ស្វែងរកប្រព័ន្ធ រួមទាំងប្រអប់សំបុត្រដែលបានរក្សាទុក និងឧបករណ៍លក់សំបុត្រ។ កែសម្រួលទិន្នន័យភាគីទីបីនៅក្រោមក្រសែភ្នែកទីពីរ។ ផ្ញើច្បាប់ចម្លងរួមជាមួយព័ត៌មានមាត្រា 15(1) ជាលាយលក្ខណ៍អក្សរ ហើយរក្សាកំណត់ត្រានៃអ្វីដែលត្រូវបានបង្ហាញ និងអ្វីដែលត្រូវបានលាក់បាំងជាមួយនឹងហេតុផល។ ឯកសារនោះគឺជាអ្វីដែល Autoriteit Persoonsgegevens នឹងស្នើសុំ ប្រសិនបើមានពាក្យបណ្តឹងកើតឡើង។
ទម្លាប់ពីរយ៉ាងដែលកាត់បន្ថយបរិមាណការងារជាអចិន្ត្រៃយ៍៖ ការអនុវត្តរយៈពេលរក្សាទុក ពីព្រោះទិន្នន័យដែលត្រូវបានលុបចោលដោយស្របច្បាប់មិនចាំបាច់ត្រូវបង្ហាញ និងការសរសេរកំណត់ចំណាំផ្ទៃក្នុងដោយសន្មតថាបុគ្គលពាក់ព័ន្ធអាចអានវាបាន។
អ្វីដែលត្រូវធ្វើប្រសិនបើឧបករណ៍បញ្ជាមិនឆ្លើយតប
ចាប់ផ្តើមជាមួយនឹងការរំលឹកដែលមានកាលបរិច្ឆេទដែលកំណត់អត្តសញ្ញាណសំណើដើម បញ្ជាក់កាលបរិច្ឆេទដែលវាត្រូវបានផ្ញើ និងកត់សម្គាល់ថារយៈពេលនៅក្នុងមាត្រា 12(3) បានផុតកំណត់ហើយ។ ថ្ងៃផុតកំណត់ខ្លីមួយ ឬពីរសប្តាហ៍គឺសមហេតុផល។ សំណើភាគច្រើនត្រូវបានឆ្លើយតបនៅដំណាក់កាលនេះ ហើយការរំលឹកក៏បង្កើតផ្លូវឯកសារដែលអ្នកនឹងត្រូវការនៅពេលក្រោយផងដែរ។
ប្រសិនបើវិធីនោះបរាជ័យ ផ្លូវពីរត្រូវបានបើក ហើយពួកវាអាចត្រូវបានប្រើប្រាស់ស្របគ្នា។ ទីមួយគឺពាក្យបណ្តឹងទៅកាន់ Autoriteit Persoonsgegevens ក្រោមមាត្រា 77។ អាជ្ញាធរត្រួតពិនិត្យអាចស៊ើបអង្កេត បញ្ជាឱ្យអ្នកគ្រប់គ្រងអនុវត្តតាម ដាក់បញ្ជាដែលត្រូវបង់ប្រាក់ពិន័យ និងក្នុងករណីធ្ងន់ធ្ងរ ពិន័យរដ្ឋបាល។ អ្វីដែលវាមិនធ្វើគឺផ្តល់រង្វាន់ដល់អ្នកដោយផ្ទាល់ ហើយពេលវេលាគឺជារបស់អ្នកគ្រប់គ្រងជាជាងជម្លោះ។
ផ្លូវទីពីរគឺតុលាការ ហើយនៅប្រទេសហូឡង់ វាអាចចូលទៅដល់បានដោយមិនធម្មតា។ មាត្រា 35 នៃ Uitvoeringswet AVG អនុញ្ញាតឱ្យភាគីពាក់ព័ន្ធដាក់ពាក្យទៅតុលាការស្រុកដោយញត្តិស្នើសុំបញ្ជាឱ្យអ្នកត្រួតពិនិត្យយល់ព្រម ឬបដិសេធសំណើ។ លក្ខណៈពិសេសបីយ៉ាងនៃបទប្បញ្ញត្តិនោះមានសារៈសំខាន់ក្នុងការអនុវត្ត។ ញត្តិត្រូវតែដាក់ក្នុងរយៈពេលប្រាំមួយសប្តាហ៍បន្ទាប់ពីទទួលបានចម្លើយរបស់អ្នកត្រួតពិនិត្យ។ ក្នុងករណីដែលអ្នកត្រួតពិនិត្យមិនបានឆ្លើយតបក្នុងរយៈពេលនៃមាត្រា 12(3) គ្មានដែនកំណត់ពេលវេលាត្រូវបានអនុវត្តទាល់តែសោះ។ ហើយមាត្រា 35(4) ចែងយ៉ាងច្បាស់ថាញត្តិមិនចាំបាច់ដាក់ដោយមេធាវីទេ ដែលធ្វើឱ្យនីតិវិធីអាចរកបានសម្រាប់បុគ្គលដែលគ្មានតំណាង ទោះបីជាខ្លឹមសារជាធម្មតាទទួលបានអត្ថប្រយោជន៍ពីដំបូន្មានក៏ដោយ។
ករណីបន្ទាន់ក៏អាចត្រូវបានដាក់ជូននៅក្នុងដំណើរការសង្ខេបផងដែរ ហើយការទាមទារសំណងក្រោមមាត្រា 82 អាចត្រូវបានភ្ជាប់ជាមួយនឹងការទាមទារសារធាតុ។ ស្តីពីការខូចខាត សូមមានភាពប្រាកដនិយម៖ តុលាការយុត្តិធម៌បានសម្រេចថា ការរំលោភបំពានមិនបង្កើតសិទ្ធិទទួលបានសំណងដោយខ្លួនឯងទេ ហើយថា បុគ្គលដែលទាមទារត្រូវតែបង្ហាញពីការខូចខាតជាក់ស្តែង ទោះបីជាការខូចខាតមិនមែនសម្ភារៈអាចមានលក្ខណៈសម្បត្តិគ្រប់គ្រាន់ក៏ដោយ ហើយមិនមានកម្រិតអប្បបរមានៃភាពធ្ងន់ធ្ងរក៏ដោយ។ រង្វាន់នៅក្នុងករណីចូលប្រើប្រាស់គឺមានកម្រិតមធ្យម ហើយតម្លៃនៃនីតិវិធីស្ថិតនៅក្នុងការទទួលបានទិន្នន័យ។ ទិដ្ឋភាពទូទៅរបស់យើងអំពី របៀបដែលដំណើរការនៅចំពោះមុខតុលាការហូឡង់ត្រូវបានរៀបចំ កំណត់អ្វីដែលត្រូវរំពឹងទុក។
ការធ្វើការស្នើសុំដែលមានប្រសិទ្ធភាព
សំណើមួយមិនចាំបាច់ស្មុគស្មាញពេកទេ ប៉ុន្តែសំណើដែលមានវិសាលភាពល្អត្រូវបានឆ្លើយតបលឿនជាង ហើយពិបាកពន្យារពេលជាង។ សូមប្រាប់ថាអ្នកជានរណា និងក្នុងសមត្ថភាពអ្វីដែលអង្គការស្គាល់អ្នក ដោយដកស្រង់លេខអតិថិជន ឬលេខបុគ្គលិក។ សូមយោងទៅមាត្រា 15 ឲ្យបានច្បាស់លាស់ ដើម្បីកុំឲ្យមានអំណះអំណាងនៅពេលក្រោយអំពីអ្វីដែលអ្នកបានស្នើសុំ។ ក្នុងករណីដែលអ្នកចាប់អារម្មណ៍លើបញ្ហាដែលបានកំណត់ សូមដាក់ឈ្មោះរយៈពេល និងប្រព័ន្ធ៖ ការឆ្លើយឆ្លងជាមួយនាយកដ្ឋានដែលមានឈ្មោះរវាងកាលបរិច្ឆេទពីរ ឬធាតុនៅក្នុងកម្មវិធីជាក់លាក់មួយ។ សូមសួរយ៉ាងច្បាស់លាស់សម្រាប់ព័ត៌មានបន្ថែមនៅក្នុងមាត្រា 15(1) មិនមែនគ្រាន់តែសម្រាប់ទិន្នន័យនោះទេ។ ហើយបញ្ជាក់ពីរបៀបដែលអ្នកចង់ទទួលវា។
Subject: Request for access under article 15 GDPR / AVG
Dear Sir or Madam,
Under article 15 of the General Data Protection Regulation I request confirmation
whether you process personal data concerning me and, if so, a copy of those data
together with the information listed in article 15(1)(a) to (h) and, where relevant,
article 15(2).
My request concerns the period from [date] to [date] and in particular [systems,
departments or types of record].
I am known to you as [name, date of birth, customer or personnel number]. Please
provide the information electronically, in a secure manner, within the period of
one month laid down in article 12(3).
Yours faithfully,
[Name and contact details]រក្សាទុករបស់ដែលបានផ្ញើ កត់ចំណាំកាលបរិច្ឆេទ និងសរសេរកំណត់ហេតុថ្ងៃផុតកំណត់។ នៅពេលដែលចម្លើយមកដល់ សូមអានវាទល់នឹងរបស់ទាំងប្រាំបីនៅក្នុងមាត្រា 15(1) ជាជាងមើលតែឯកសារភ្ជាប់។ ព័ត៌មានបន្ថែមមិនពេញលេញគឺជាកំហុសទូទៅបំផុត និងងាយស្រួលបំផុតក្នុងការជំទាស់។ ប្រសិនបើទិន្នន័យប្រែទៅជាមិនត្រឹមត្រូវ ឬលើសលប់ ជំហានបន្ទាប់ធម្មជាតិគឺការស្នើសុំកែតម្រូវ ឬលុបចោល ដោយបង្កើតឡើងដោយផ្អែកលើភស្តុតាងដូចគ្នា។
សិទ្ធិចូលប្រើប្រាស់គឺត្រង់ៗជាគោលការណ៍ និងត្រង់ៗជាបច្ចេកទេស ក្នុងការអនុវត្ត ទាំងសងខាងនៃសំណើ។ Law & More ផ្តល់ដំបូន្មានដល់បុគ្គលដែលមិនទទួលបានចម្លើយ រួមទាំងបុគ្គលិក និងអតីតបុគ្គលិកដែលកំពុងប្រឈមមុខនឹងឯកសារបុគ្គលិក និងអង្គការដែលត្រូវការដំណើរការការពារសម្រាប់ដោះស្រាយសំណើ ការកែសម្រួល និងការបដិសេធ។ ប្រសិនបើអ្នកកំពុងប្រឈមមុខនឹងថ្ងៃផុតកំណត់ក្រោមមាត្រា 12(3) ឬរយៈពេលប្រាំមួយសប្តាហ៍ក្រោមមាត្រា 35 នៃ Uitvoeringswet AVG កំពុងដំណើរការ សូមទាក់ទង Law & More ដើម្បីពិភាក្សាអំពីជំហរ។


