Mitä ihmiset voivat tehdä, jos he katsovat, että heidän yleisen tietosuoja-asetuksen mukaisia oikeuksiaan on loukattu?
Tässä osiossa kerrotaan erilaisista toimista, joihin yksityishenkilöt voivat ryhtyä.

Yhteydenotto yritykseesi

Jos henkilö katsoo, että yrityksesi on loukannut hänen tietosuojaoikeuksiaan, hän voi ottaa suoraan yhteyttä yritykseesi. Jos olet nimittänyt tietosuojavastaavan, tietosuojavastaavan yhteystiedot on asetettava saataville tietosuojaselosteessa. 

Valitus tietosuojaviranomaiselle

Henkilöllä on myös oikeus tehdä valitus ETA-maan tietosuojaviranomaiselle. ETA-alueeseen kuuluvat EU-maat sekä Islanti, Liechtenstein ja Norja.

Tilanteesta riippuen yksityishenkilöt voivat kääntyä ETA-maan tietosuojaviranomaisen puoleen ja tehdä valituksen

  • sen ETA-maan tietosuojaviranomaiselle, jossa hänen vakituinen asuinpaikkansa on,
  • sen ETA-maan tietosuojaviranomaiselle, jossa hän työskentelee tai
  • sen ETA-maan tietosuojaviranomaiselle, jossa hänen tietosuojaan liittyvää oikeuttaan ei ole kunnioitettu (esimerkiksi maa, jossa kyseisellä organisaatiolla on päätoimipaikka).

Tietosuojaviranomaisen on otettava henkilön valitus käsittelyyn kolmen kuukauden kuluessa sen vastaanottamisesta. Valituksen tekijälle on kerrottava tässä määräajassa valituksen etenemisestä tai lopputuloksesta.
Lue lisää tietosuojaviranomaisen valtuuksista kantelun tutkimisessa

Jos tietosuojaviranomainen ei käsittele valitusta tai jos henkilö ei ole tyytyväinen tietosuojaviranomaisen päätökseen, henkilö voi saattaa asian sen maan tuomioistuimen käsiteltäväksi, jossa tietosuojaviranomainen sijaitsee.
Katso luettelo EU:n ja ETA:n tietosuojaviranomaisista

Asian saattaminen tuomioistuimeen

Jos henkilö katsoo, että yrityksesi ei ole kunnioittanut hänen oikeuttaan henkilötietojen suojaan, hän voi myös viedä asian sen maan tuomioistuimiin, johon yrityksesi on sijoittautunut. Jos kyseessä on yksityinen organisaatio, yksityishenkilöt voivat kääntyä myös asuinpaikkansa tuomioistuimen puoleen.

Korvauksen saaminen

Jos yrityksesi on loukannut henkilön tietosuojaoikeuksia, hänellä on oikeus saada organisaatioltasi korvausta hänelle aiheutuneesta vahingosta.

Voittoa tavoittelemattomien järjestöjen tuki

Joissakin maissa yksityishenkilöillä on oikeus hakea apua ja tukea ETA-maissa toimivilta voittoa tavoittelemattomilta järjestöiltä tai elimiltä, jotta ne voivat tehdä valituksen tai saattaa asian tuomioistuimen käsiteltäväksi heidän puolestaan. Suomessa tietosuoja-asioissa ei voi nostaa ryhmäkannetta.

Yksityishenkilöiden oikeussuojakeinot käytännössä

Toimenpiteet, joita henkilöt voivat harkita, jos he katsovat, että yrityksesi ei kunnioita heidän tietosuojaoikeuksiaan:

  • Yhteydenotto yrityksesi tietosuojavastaavaan, jos tietosuojavastaava on nimitetty.
  • Yhteydenotto sen ETA-maan tietosuojaviranomaiseen, jossa hän asuu, työskentelee tai jossa väitetty rikkomus on tapahtunut.
  • Tietyissä maissa yksityishenkilöt voivat pyytää tukea ETA-maassa sijaitsevalta voittoa tavoittelemattomalta järjestöltä.
  • Jos henkilö ei ole tyytyväinen tietosuojaviranomaisen päätökseen, hän voi valittaa siitä kyseisen viranomaisen kansalliselle tuomioistuimelle.
  • Henkilö voi nostaa organisaatiota vastaan kanteen myös sen maan tuomioistuimissa, johon organisaatio on sijoittautunut, tai yksityisten yritysten tapauksessa sen maan tuomioistuimissa, jossa henkilön vakinainen asuinpaikka on, sanotun kuitenkaan rajoittamatta edellä mainitun soveltamista.