Žiadosti o prístup dotknutých osôb (DSAR)

Žiadosti o prístup sa na prvý pohľad javia jednoducho – niekto vás požiada o svoje osobné údaje, vy mu ich poskytnete. Je to však v skutočnosti také jednoduché?

Dátum publikácie:8. 10. 2025
Autor:Peter Lipták

Človek číta správu v mailovej pošte

Keď sa jednoduchosť mení na komplexnosť, ktorá sa môže dotknúť aj vás.

DSAR je skratka pre Data Subject Access Request, čo v preklade znamená „žiadosť o prístup k osobným údajom“. Ide o formálnu písomnú žiadosť, ktorú môže jednotlivec (tzv. dotknutá osoba) podať organizácii, aby získal prístup k osobným údajom, ktoré o ňom táto organizácia spracúva. DSAR je zakotvená v legislatíve EÚ, konkrétne v nariadení GDPR (General Data Protection Regulation), a jednotlivcom tak poskytuje právo vedieť, či a aké ich osobné údaje sa spracúvajú, a požiadať o kópiu týchto údajov spolu s doplnkovými informáciami o spôsobe a rozsahu spracovania.

 

DSAR môže obsahovať žiadosť o:

  • prístup k osobným údajom, ktoré o dotknutej osobe organizácia má,
  • informácie, prečo a ako sú tieto údaje spracúvané,
  • informácie, či sú údaje zdieľané s tretími stranami,
  • kópie dokumentov, ktoré obsahujú osobné údaje.

 

Organizácie sú povinné takúto žiadosť spracovať v stanovenej lehote (zvyčajne do 30 dní) a zabezpečiť, aby nedošlo k porušeniu práv iných osôb pri zverejňovaní údajov. DSAR môže byť náročný proces, a preto sa odporúča mať jasné interné pravidlá a tiež možnosť konzultovať s odborníkom na ochranu osobných údajov. DSAR predstavuje jeden z mechanizmov na uplatnenie práv dotknutej osoby podľa GDPR a posilňuje transparentnosť a kontrolu jednotlivca nad jeho osobnými údajmi.

 

Možno si teraz myslíte, že spracovanie žiadostí o prístup k osobným údajom sa vás netýka. Myslíte si, že ide len o jednoduché vyhľadanie dát a ich zaslanie späť a týka sa to len veľkých korporácií alebo technologických gigantov. Žiaľ, mýlite sa. V roku 2024 sa počet DSAR žiadostí zvýšil o takmer 100 % oproti predchádzajúcemu roku a 66 % všetkých DSAR žiadostí pochádza od zamestnancov, často v kontexte pracovných sporov.

 

Ak zamestnávate napríklad jediného človeka, vediete databázu zákazníkov alebo máte uložené kontakty klientov vo vašom telefóne, tak už spracúvate osobné údaje a môžete čeliť DSAR žiadostiam. Každá jedna z nich môže v prípade nesprávneho riešenia znamenať pokutu až do 20 miliónov eur alebo 4 % vášho ročného obratu. Pre menšie firmy to môže byť likvidačné.

 

Článok je uvedený v skrátenom znení. Zostáva vám   na dočítanie.

 

Prečítajte si celé znenie: Žiadosti o prístup dotknutých osôb (DSAR)

 


Autor: Peter Lipták

Súvisiace dokumenty

Súvisiace vzory

Súvisiace odborné články

Súvisiace videoškolenia

Súvisiace právne predpisy ZZ SR

Funkcie

Partner

cookies24x24  Súhlas s použitím cookies

Táto webová stránka používa rôzne cookies pre poskytovanie online služieb, na účely prihlásenia, poskytovania obsahu prostredníctvom tretích strán, analýzu návštevnosti a iné. V súlade s platnou legislatívou, prosíme, o potvrdenie súhlasu alebo nastavenie Vašich preferencií.

Pamätajte, že súbory cookies sú užitočné pre rôzne užívateľské nastavenia a ich odmietnutím sa môže znížiť Váš užívateľský komfort.

Viac informácií o cookies.