Hvað er réttur til aðrætis undir GDPR
Réttur til aðrætis (rétt til gleymsku) er rétti einstaklings til að biðja fyrirtæki um að eyða öllum persónugögnum um þá. Rétturinn er skilgreindur í GDPR málsgrein 17.
Hvenær á einstaklingur rétt til aðrætis:
- Gögn eru ekki lengur nauðsynleg fyrir þeirra upphafleg tilgangur
- Einstaklingur dregur til baka samþykki sitt (ef samþykki var grunnur fyrir söfnun)
- Einstaklingur mótmælir notkun gagna
- Gögn voru söfnuð ólöglega
- Gögn verða að eyðast til að uppfylla lagakröfu
Hlutarðar undantekningar til aðrætis:
Fyrirtæki geta neitað beiðni um aðrætis ef:
- Gögn eru nauðsynleg til að uppfylla samning við einstaklinginn
- Fyrirtækið þarf gögn til að hlaga lagakröfu
- Gögn eru nauðsynleg fyrir heilbrigðisþjónustu
- Gögn eru nýtt fyrir blaðamennsku, fræðimenn eða sögusögu
EDPB 2025 leiðbeiningar
EDPB (Evrópska gagnaverunarvarnarvörn) gaf út nýjar leiðbeiningar árið 2025 sem skýra hvernig fyrirtæki skuli hlaga beiðnum um aðrætis.