The Controller may refuse to act on request when it is repetitive, manifestly unfounded, or requires disproportionate efforts, in which the Data Subject shall be notified of such reason.






Organisaation on määriteltävä ja dokumentoitava selkeät kriteerit sille, milloin rekisteröidyn pyyntö voidaan hylätä, esimerkiksi jos se on toistuva, ilmeisen perusteeton tai vaatii suhteettoman paljon työtä. Näillä kriteereillä varmistetaan johdonmukaiset ja perustellut päätökset, jotka perustuvat avoimiin sisäisiin ohjeisiin.
Jos pyyntö evätään, rekisteröidylle on viipymättä ilmoitettava päätöksestä, mukaan lukien epäämisen syy ja hänen oikeutensa riitauttaa päätös tai hakea siihen muutosta sovellettavan tietosuojalainsäädännön mukaisesti.






Organisaatio on määritellyt selkeät toimintatavat, joita se noudattaa rekisteröityjen informoimisessa tietosuojapyyntöjen (esim. oikeus tietoihin pääsyyn tai korjaamiseen) toteuttamisesta kieltäytyessä. Rekisteröidyille on näissä tilanteissa selkeästi viestittävä syyt, joiden perusteella pyynnön toteuttamisesta kieltäydyttiin.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)