일반 데이터 보호 규정(GDPR)에 따라 회사는 귀하의 요청을 받은 날로부터 1개월 이내에 응답해야 합니다. 요청이 특히 복잡한 경우 이 응답 기간을 2개월 더 연장할 수 있지만, 회사는 첫 달 이내에 지연에 대한 설명과 함께 이 연장 사실을 귀하에게 알려야 합니다.
회사가 귀하의 요청을 승인하기 위해 해야 할 일:
• 수신 확인: 회사는 귀하의 요청을 수신했다는 것을 확인해야 합니다. 이는 일반적으로 귀하의 요청을 처리하고 있다는 확인을 보내서 수행됩니다.
• 필요한 방식으로 응답: 회사는 귀하가 요청하는 정보를 명확하고 이해하기 쉬운 형식으로 제공해야 합니다. 개인 데이터에 대한 요청인 경우 회사는 이를 제공해야 합니다(예: 귀하의 데이터 사본을 통해).
• 거부된 경우 그 이유 설명: 요청을 이행할 수 없거나 거부할 근거가 있는 경우(예: 과도한 요청 또는 요청이 명백히 근거가 없는 경우), 해당 기관은 귀하에게 이를 알리고 그 이유를 설명해야 합니다.
회사가 요청을 무시하는 경우:
• 응답 실패: 회사가 1개월 기간(또는 연장 기간) 내에 응답하지 않으면 GDPR 요구 사항을 위반한 것으로 간주됩니다.
• 감독 기관에 대한 불만 제기: 귀하는 귀하의 국가에서 관련 데이터 보호 기관(DPA)에 불만을 제기할 수 있습니다. DPA는 회사를 조사하고 필요한 경우 집행 조치를 취할 수 있습니다.
• 법적 조치: 어떤 경우에는 회사의 규정 위반에 대해 법적 조치를 취할 권리가 있을 수도 있습니다.
귀하의 요청과 회사와의 모든 커뮤니케이션을 기록하는 것이 중요합니다. 회사가 이를 무시하는 경우, 이 문서가 있으면 불만을 제기하거나 추가 조치를 취할 때 귀하의 사건을 뒷받침할 수 있습니다.
영국에서 GDPR 요청에 응답하기 위한 규칙은 일반 데이터 보호 규정(GDPR)에서 설명한 것과 동일하지만, 브렉시트 이후 GDPR 원칙을 영국 법률에 통합한 영국 데이터 보호법 2018에 따라 시행됩니다.
영국에서 기업은 GDPR 요청에 얼마나 오랫동안 응답해야 합니까?
• 1개월: 회사는 귀하의 요청을 받은 후 1개월 이내에 응답해야 합니다. 이는 EU의 GDPR과 동일합니다. 요청이 복잡한 경우 응답 시간을 추가로 2개월 연장할 수 있습니다. 회사는 첫 달 이내에 연장 사실과 그 이유를 귀하에게 알려야 합니다.
회사는 귀하의 요청을 승인하기 위해 무엇을 해야 합니까?
• 요청 확인: 회사는 일반적으로 확인 이메일 또는 편지 형태로 귀하의 요청 수신을 확인해야 합니다. 이는 요청을 수신하자마자 이루어져야 하지만 요청을 수신한 후 합리적인 기간 내에 이루어져야 합니다.
• 투명한 방식으로 응답하세요: 그들은 귀하가 요청한 정보를 제공하거나 왜 제공할 수 없는지 설명해야 합니다. 예를 들어, 귀하가 개인 데이터에 대한 액세스를 요청하는 경우, 그들은 귀하에게 데이터 사본을 제공하거나 왜 데이터가 보류되는지 설명해야 합니다(해당되는 경우).
• 거부 사유(해당되는 경우): 요청을 이행할 수 없는 경우(예: 과도하거나 근거가 없거나 기타 정당한 거부 사유가 있는 경우) 그 이유를 설명해야 합니다.
영국에서 요청을 무시하면 어떻게 되나요?
• 응답 실패: 회사가 1개월 동안 요구되는 시간 내에 응답하지 않으면 영국 데이터 보호법을 위반한 것으로 간주됩니다.
• 불만 제기: 귀하는 영국의 데이터 보호 기관인 Information Commissioner's Office(ICO)에 불만을 제기할 권리가 있습니다. ICO는 회사를 조사하고 벌금 또는 기타 제재를 포함한 집행 조치를 취할 수 있습니다.
• 법적 조치: 필요한 경우, 요청을 따르지 않은 회사를 상대로 법적 조치를 취할 수 있으며, 위반으로 인해 피해가 발생한 경우 손해배상을 청구할 수 있습니다.
ICO는 개인이 불만을 제기할 수 있는 지침과 메커니즘을 제공하며, 영국의 데이터 보호법을 준수할 책임이 있습니다.
문제를 확대해야 할 경우를 대비해 최초 요청과 회사와의 모든 의사소통을 기록해 놓는 것이 중요합니다.
Under the General Data Protection Regulation (GDPR), a company has one month from the date they receive your request to respond. This response period can be extended by an additional two months if the request is particularly complex, but they must inform you of this extension within the first month, along with an explanation of the delay.
What the company needs to do to acknowledge your request:
• Acknowledge Receipt: The company must acknowledge that they have received your request. This is usually done by sending you a confirmation that they are processing your request.
• Respond in the Required Manner: The company must provide the information you're requesting in a clear and understandable format. If it's a request for personal data, they are required to provide it (e.g., via a copy of your data).
• Explain Why, if Denied: If they cannot fulfill the request or if there are any grounds to refuse (e.g., excessive requests, or if the request is manifestly unfounded), they must inform you and explain why.
If the company ignores the request:
• Failure to Respond: If the company does not respond within the one-month period (or extended period), they are in breach of GDPR requirements.
• Complaint to Supervisory Authority: You can file a complaint with the relevant data protection authority (DPA) in your country. The DPA can investigate the company and take enforcement action if necessary.
• Legal Action: In some cases, you may also have the right to take legal action against the company for non-compliance.
It’s important to keep a record of your request and any communication with the company. If they ignore it, having this documentation will support your case when filing a complaint or pursuing further action.
In the UK, the rules for responding to a GDPR request are the same as outlined by the General Data Protection Regulation (GDPR), but they are enforced under the UK Data Protection Act 2018, which incorporates GDPR principles into UK law following Brexit.
How long does a company have to respond to a GDPR request in the UK?
• One Month: The company must respond to your request within one month of receiving it. This is the same as the EU's GDPR. The response time can be extended by an additional two months if the request is complex . They must inform you of the extension and the reason for it within the first month.
What should a company do to acknowledge your request?
• Acknowledge the Request: The company must acknowledge receipt of your request, usually in the form of a confirmation email or letter. This should happen as soon as they receive it, but no later than within a reasonable period after receiving the request.
• Respond in a Transparent Way: They must provide the information you requested or explain why they cannot provide it. For example, if you're requesting access to your personal data, they should give you a copy of the data or explain why it’s being withheld (if applicable).
• Explanation for Denial (if applicable): If they cannot fulfill your request (e.g., if it’s excessive, unfounded, or they have other legitimate reasons for refusal), they must explain the reasons why.
What happens if they ignore the request in the UK?
• Failure to Respond: If the company does not respond within the required time one month, they are in violation of UK data protection law.
• File a Complaint: You have the right to complain to the Information Commissioner's Office (ICO), the UK's data protection authority. The ICO can investigate the company and take enforcement actions, including fines or other sanctions.
• Legal Action: If necessary, you may be able to seek legal action against the company for failing to comply with the request, potentially claiming compensation if the violation caused you harm.
The ICO provides guidance and mechanisms for individuals to file complaints, and they are responsible for upholding data protection laws in the UK.
It's important to keep a record of your initial request and any communication with the company to strengthen your case if you need to escalate the issue.
