Μετάβαση στο περιεχόμενο
Legiscope
Μενού
Προστασία δεδομένων

Αίτημα διαγραφής δεδομένων: υπόδειγμα απάντησης

Χειριστείτε αίτημα διαγραφής ανά σκοπό και σύστημα, με αιτιολογημένες εξαιρέσεις, οδηγίες προμηθευτών και αποδεικτικά εκτέλεσης.

Το αίτημα διαγραφής χρειάζεται απόφαση για κάθε σχετική κατηγορία δεδομένων. Η απενεργοποίηση ενός λογαριασμού δεν αποδεικνύει ότι διαγράφηκαν οι πληροφορίες του, ενώ η πλήρης διαγραφή κάθε εγγράφου μπορεί να συγκρούεται με συγκεκριμένη νόμιμη υποχρέωση. Το χρήσιμο αποτέλεσμα είναι σαφής διάκριση ανάμεσα σε όσα διαγράφηκαν, όσα περιορίστηκαν και όσα παραμένουν για τεκμηριωμένο λόγο.

Ξεκινήστε από τους σκοπούς και τις θέσεις αποθήκευσης. Εξετάστε αν ο λόγος του αιτήματος αφορά λήξη ανάγκης, ανάκληση συγκατάθεσης, εναντίωση ή άλλη προϋπόθεση του άρθρου 17. Μην απαιτείτε από τον αιτούντα να παραθέσει νομική διάταξη. Συγκεντρώστε τα πραγματικά στοιχεία και εξηγήστε την απόφαση σε κατανοητή γλώσσα.

Νομικό πλαίσιο και όρια εφαρμογής

Τα άρθρα 12 και 17 ΓΚΠΔ ρυθμίζουν το αίτημα, τις προϋποθέσεις και τις εξαιρέσεις διαγραφής. Η απάντηση παρέχεται χωρίς αδικαιολόγητη καθυστέρηση και κατ’ αρχήν εντός ενός μήνα, με τη δυνατότητα αιτιολογημένης παράτασης υπό τις προϋποθέσεις του άρθρου 12. Το άρθρο 19 αφορά ενημέρωση αποδεκτών για διαγραφή, διόρθωση ή περιορισμό, με τις εξαιρέσεις του. Η υποχρέωση τήρησης ορισμένων εγγράφων ή η θεμελίωση και υπεράσπιση αξιώσεων δεν επιτρέπει αυτομάτως κάθε άλλη χρήση των διατηρούμενων δεδομένων. Ελληνικό κείμενο ΓΚΠΔ στην ΑΠΔΠΧ · Κανονισμός 2016/679 στο EUR-Lex. Σχετική επίσημη καθοδήγηση της ΑΠΔΠΧ.

Υπόδειγμα εργασίας: πεδία και αποδεικτικά

1. Αίτημα και πρόσωπο

Καταγράψτε ημερομηνία, κανάλι και στοιχεία που επιτρέπουν να εντοπιστεί με ασφάλεια το πρόσωπο σε σχετικές υπηρεσίες.

Τεκμήριο: Αρχικό μήνυμα και ανάλογη επαλήθευση ταυτότητας.

Σημείο ελέγχου: Μην συλλέγετε περισσότερα αναγνωριστικά από όσα χρειάζονται μόνο και μόνο επειδή υπάρχει τυποποιημένη φόρμα.

2. Κατηγορίες προς εξέταση

Χωρίστε προφίλ, παραστατικά, αιτήματα υποστήριξης, προτιμήσεις επικοινωνίας και τεχνικά ίχνη σε διακριτές ομάδες.

Τεκμήριο: Πίνακας κατηγοριών ανά πραγματικό σύστημα.

Σημείο ελέγχου: Μια συνολική απάντηση διατηρούμε τον λογαριασμό αποκρύπτει διαφορετικές υποχρεώσεις και δυνατότητες διαγραφής ανά πεδίο.

3. Λόγος διαγραφής

Εξετάστε την εφαρμοστέα προϋπόθεση του άρθρου 17 με βάση το αίτημα και την πραγματική κατάσταση της επεξεργασίας.

Τεκμήριο: Αιτιολογία ανά σκοπό και κατηγορία.

Σημείο ελέγχου: Η ανάκληση συγκατάθεσης για διαφήμιση δεν σημαίνει ότι όλα τα έγγραφα ενεργής σύμβασης βασίζονταν στην ίδια συγκατάθεση.

4. Υποχρέωση διατήρησης

Προσδιορίστε συγκεκριμένη εφαρμοστέα διάταξη και τα ακριβή έγγραφα που απαιτείται να παραμείνουν για όσο ισχύει.

Τεκμήριο: Νομική παραπομπή και χρόνος λήξης της σχετικής υποχρέωσης.

Σημείο ελέγχου: Μη χρησιμοποιείτε αόριστη φορολογική αναφορά για να κρατήσετε περιττές φωτογραφίες, σημειώσεις ή προφίλ συμπεριφοράς.

5. Νομικές αξιώσεις

Αξιολογήστε αν συγκεκριμένα στοιχεία είναι αναγκαία για θεμελίωση, άσκηση ή υπεράσπιση αξιώσεων και περιορίστε το σχετικό σύνολο.

Τεκμήριο: Τεκμηρίωση αναγκαιότητας και υπεύθυνος επανεξέτασης.

Σημείο ελέγχου: Η γενική πιθανότητα κάποτε να υπάρξει διαφορά δεν υποκαθιστά ανάλυση του τι πρέπει πραγματικά να διατηρηθεί.

6. Ενεργά συστήματα

Μεταφράστε την απόφαση σε εκτελέσιμα βήματα για βάσεις, κοινόχρηστους φακέλους, αναζητήσεις και τοπικά αρχεία εργασίας.

Τεκμήριο: Κατάλογος ενεργειών με υπεύθυνο και αποτέλεσμα.

Σημείο ελέγχου: Ελέγξτε ότι η απενεργοποίηση χρήστη δεν αφήνει ενεργό εμπορικό προφίλ σε διαφορετική εφαρμογή.

7. Προμηθευτές

Δώστε εντολές διαγραφής στους εκτελούντες που κατέχουν τα συγκεκριμένα δεδομένα και ζητήστε αποδεικτικό αποτελέσματος.

Τεκμήριο: Εντολή ανά πάροχο και επιβεβαίωση κάλυψης υπεργολάβων.

Σημείο ελέγχου: Μη θεωρείτε ότι η λήξη σύμβασης καταστρέφει αυτόματα κάθε αντίγραφο που δημιουργήθηκε κατά την υπηρεσία.

8. Άλλοι αποδέκτες

Εξετάστε την ενημέρωση των αποδεκτών βάσει του άρθρου 19 και καταγράψτε τυχόν εφαρμοστέα εξαίρεση με συγκεκριμένους λόγους.

Τεκμήριο: Πίνακας αποδεκτών και αποδεικτικό γνωστοποίησης.

Σημείο ελέγχου: Η έλλειψη εύκαιρου καταλόγου αποδεκτών είναι οργανωτικό κενό που χρειάζεται αντιμετώπιση, όχι αυτόματη εξαίρεση ενημέρωσης.

9. Αντίγραφα και επαναφορά

Καταγράψτε τον πραγματικό χειρισμό αντιγράφων ασφαλείας και τον τρόπο επανεφαρμογής διαγραφών αν γίνει ανάκτηση.

Τεκμήριο: Οδηγία αποκατάστασης και πρόγραμμα αντικατάστασης αντιγράφων.

Σημείο ελέγχου: Μην ισχυρίζεστε ότι όλα τα αντίγραφα καταστράφηκαν όταν παραμένουν σε προστατευμένο κύκλο αντιγράφων.

10. Αποτροπή νέας αποστολής

Όπου χρειάζεται, διατηρήστε περιορισμένο μηχανισμό αποκλεισμού επικοινωνιών με χωριστή αιτιολογία και ελάχιστα δεδομένα.

Τεκμήριο: Λίστα αποκλεισμού με περιορισμένη χρήση και πρόσβαση.

Σημείο ελέγχου: Η διαγραφή από την ενεργή λίστα μπορεί να αποτύχει αν μια παλιά εισαγωγή επαναφέρει το πρόσωπο ως παραλήπτη.

11. Απάντηση

Αναφέρετε με ακρίβεια αποτέλεσμα, κατηγορίες που παραμένουν, λόγους και εφαρμοστέες πληροφορίες δικαιωμάτων και καταγγελίας.

Τεκμήριο: Τελικό κείμενο αντιστοιχισμένο στις ολοκληρωμένες εργασίες.

Σημείο ελέγχου: Μην δηλώνετε πλήρη διαγραφή πριν επιβεβαιωθούν οι απαραίτητες ενέργειες ή αποκρύπτετε ουσιώδεις εξαιρέσεις.

12. Επαλήθευση

Ελέγξτε αναζήτηση με τα σχετικά αναγνωριστικά και κρατήστε περιορισμένο αποδεικτικό του αποτελέσματος αντί για πλήρες νέο αντίγραφο.

Τεκμήριο: Συγκεντρωτική αναφορά ελέγχου και κλείσιμο εργασιών.

Σημείο ελέγχου: Αν παραμένει αρχείο σε ξεχασμένο κοινόχρηστο φάκελο, ανοίξτε διορθωτική ενέργεια και επανεκτιμήστε την απάντηση.

Διαδικασία εφαρμογής

Σκελετός απάντησης: «Σε συνέχεια του αιτήματος της [ημερομηνία], διαγράψαμε [συγκεκριμένες κατηγορίες] από [εύρος συστημάτων]. Διατηρούμε [περιορισμένες κατηγορίες] αποκλειστικά για [αιτιολογημένος λόγος], μέχρι [διάρκεια ή κριτήριο]. Οι ενέργειες προς [εκτελούντες ή αποδέκτες] έχουν [πραγματική κατάσταση]. Για περαιτέρω πληροφορίες και άσκηση δικαιωμάτων χρησιμοποιήστε [κανάλι]». Συμπληρώστε τις προβλεπόμενες πληροφορίες για καταγγελία και δικαστική προστασία σε περίπτωση μη ικανοποίησης.

Η εσωτερική σειρά είναι απόφαση, εντολές, επιβεβαιώσεις, έλεγχος και επικοινωνία. Αν λείπει επιβεβαίωση προμηθευτή, παρακολουθήστε συγκεκριμένη εκκρεμότητα και τη νόμιμη προθεσμία. Μην κλείνετε την υπόθεση επειδή στάλθηκε απλώς μια εντολή.

Υποθετικό παράδειγμα εφαρμογής

Υποθετικό παράδειγμα: πρώην πελάτης καταστήματος ζητά διαγραφή μετά το κλείσιμο λογαριασμού. Η ομάδα διαγράφει προτιμήσεις προϊόντων και περιττά στοιχεία προφίλ. Ελέγχει χωριστά παραστατικά που υπόκεινται σε επιβεβαιωμένη ειδική υποχρέωση και τα περιορίζει στη λογιστική λειτουργία. Στέλνει εντολή στον πάροχο εμπορικών αποστολών και ενημερώνει τον μηχανισμό αποκλεισμού.

Ο έλεγχος βρίσκει εξαγωγή παραγγελιών σε φάκελο προώθησης. Απομακρύνει τα δεδομένα που δεν χρειάζονται και διορθώνει τη διαδικασία εξαγωγών. Η απάντηση εξηγεί χωριστά διαγραφή προφίλ και περιορισμένη διατήρηση παραστατικών. Δεν υπόσχεται ότι καμία πληροφορία για το πρόσωπο δεν υφίσταται πλέον.

Τι γίνεται αν το ίδιο πρόσωπο έχει δύο λογαριασμούς;

Ελέγξτε την αντιστοίχιση προσεκτικά πριν επεκτείνετε την απόφαση σε δεύτερο λογαριασμό. Η ίδια διεύθυνση ή παρόμοιο όνομα δεν αρκεί πάντοτε, ειδικά όταν υπάρχουν κοινόχρηστες επαφές. Ζητήστε την απολύτως αναγκαία διευκρίνιση αν υπάρχει εύλογη αμφιβολία. Μόλις επιβεβαιωθεί το εύρος, αναζητήστε κοινά αναγνωριστικά και αντίγραφα που συνδέουν τις δύο εγγραφές. Διατηρήστε χωριστή αιτιολογία για κατηγορίες που έχουν διαφορετική νόμιμη ανάγκη διατήρησης. Επαληθεύστε ότι η αφαίρεση του ενός λογαριασμού δεν αφήνει το ίδιο εμπορικό προφίλ ενεργό μέσω άλλου αναγνωριστικού και ότι η απάντηση περιγράφει το πραγματικό αποτέλεσμα.

Η ανωνυμοποίηση μπορεί να είναι κατάλληλη μόνο αν το αποτέλεσμα δεν παραμένει προσωπικό δεδομένο με βάση τα πραγματικά μέσα επαναταυτοποίησης. Η αντικατάσταση του ονόματος από αριθμό πελάτη συνήθως αποτελεί ψευδωνυμοποίηση. Για αυτό η απόφαση διαγραφής χρειάζεται τεχνικό έλεγχο και δεν ολοκληρώνεται με μια αλλαγή ετικέτας στη βάση.

Συναφή εργαλεία για την ίδια διαδικασία

L
Συντάκτης
Legiscope
Legiscope

Εφαρμόστε τις οδηγίες στην πράξη

Δείτε πώς το Legiscope συνδέει αρχεία προστασίας δεδομένων, πηγές και εργασίες που υπόκεινται σε έλεγχο.

Κλείστε μια παρουσίαση
Συνεχίστε την ανάγνωση

Σχετικά άρθρα

01Προστασία δεδομένων

Ανάκληση συγκατάθεσης: διαδικασία και υπόδειγμα απάντησης

Η ανάκληση συγκατάθεσης πρέπει να αλλάζει πραγματικά την επεξεργασία που στηρίζεται στη συγκεκριμένη επιλογή. Η εμφάνιση μηνύματος επιτυχίας στον χρήστη δεν αρκεί αν οι αποστολές συνεχίζονται από…

8 Σεπτεμβρίου 2026
02Προστασία δεδομένων

Απάντηση σε αίτημα πρόσβασης: υπόδειγμα και διαδικασία

Η απάντηση σε αίτημα πρόσβασης πρέπει να καλύπτει τα δεδομένα του συγκεκριμένου προσώπου και τις πληροφορίες για την επεξεργασία τους. Η αποστολή ενός γενικού συνδέσμου στην ενημέρωση προστασίας…

8 Σεπτεμβρίου 2026
03Προστασία δεδομένων

Αρχεία καταγραφής logs: πολιτική πρόσβασης και διατήρησης

Τα αρχεία καταγραφής βοηθούν να εντοπιστεί ποιος έκανε μια κρίσιμη ενέργεια, πότε και με ποιο αποτέλεσμα. Μπορούν όμως να συγκεντρώνουν περισσότερα προσωπικά δεδομένα από την ίδια την επιχειρησιακή…

8 Σεπτεμβρίου 2026
04Προστασία δεδομένων

Αρχείο δραστηριοτήτων επεξεργασίας: πρακτικό υπόδειγμα

Το αρχείο δραστηριοτήτων επεξεργασίας περιγράφει τι κάνει ένας οργανισμός με προσωπικά δεδομένα, για ποιους σκοπούς και με ποιες βασικές εγγυήσεις. Για να χρησιμεύει στην καθημερινή εργασία, κάθε…

8 Σεπτεμβρίου 2026
05Προστασία δεδομένων

Βιντεοεπιτήρηση: υπόδειγμα πινακίδας και πλήρους ενημέρωσης

Η πινακίδα βιντεοεπιτήρησης πρέπει να ενημερώνει πριν το πρόσωπο εισέλθει στον επιτηρούμενο χώρο και να οδηγεί εύκολα σε πλήρη πληροφορία. Η παρουσία της δεν νομιμοποιεί από μόνη της μια κάμερα.…

8 Σεπτεμβρίου 2026
06Προστασία δεδομένων

Γνωστοποίηση παραβίασης δεδομένων: διαδικασία 72 ωρών

Όταν ένα περιστατικό αφορά προσωπικά δεδομένα, η ομάδα χρειάζεται γρήγορη συγκέντρωση στοιχείων και τεκμηριωμένη απόφαση επικοινωνίας. Η αναμονή της τελικής τεχνικής έκθεσης μπορεί να είναι ασύμβατη…

8 Σεπτεμβρίου 2026
07Προστασία δεδομένων

Διαβιβάσεις δεδομένων και SCC: υπόδειγμα αξιολόγησης

Η αξιολόγηση διαβίβασης ξεκινά από τη διαδρομή των δεδομένων και τους πραγματικούς αποδέκτες. Η διεύθυνση τιμολόγησης ενός παρόχου ή η επιλογή ευρωπαϊκού κέντρου δεδομένων δεν αρκεί για να αποδείξει…

8 Σεπτεμβρίου 2026
08Προστασία δεδομένων

Εκτίμηση αντικτύπου DPIA: υπόδειγμα και απόφαση κινδύνου

Η εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων, γνωστή ως DPIA ή ΕΑΠΔ, εξετάζει πώς μια σχεδιαζόμενη επεξεργασία μπορεί να επηρεάσει τα δικαιώματα και τις ελευθερίες προσώπων. Δεν είναι…

8 Σεπτεμβρίου 2026