O responsável pelo tratamento comunica a cada destinatário a quem os dados pessoais tenham sido transmitidos qualquer retificação ou apagamento dos dados pessoais ou limitação do tratamento a que se tenha procedido em conformidade com o artigo 16.º, o artigo 17.º, n.º 1, e o artigo 18.º, salvo se tal comunicação se revelar impossível ou implicar um esforço desproporcionado. Se o titular dos dados o solicitar, o responsável pelo tratamento fornece-lhe informações sobre os referidos destinatários.
O artigo 19.º exige que os responsáveis pelo tratamento de dados informem todos os destinatários de dados pessoais sobre quaisquer correcções, supressões ou restrições aplicadas a esses dados.
Esta obrigação pode ser dispensada se for impossível ou exigir um esforço desproporcionado, como limitações tecnológicas ou quando o custo da notificação for excessivamente elevado em comparação com o risco para os direitos da pessoa em causa.
Se decidires não informar os destinatários, deves poder provar que era impossível ou demasiado difícil fazê-lo.
Tens de cumprir o artigo 19.º do RGPD sempre que os dados pessoais de um titular de dados forem corrigidos, eliminados ou restringidos.
Os responsáveis pelo tratamento de dados devem informar todos os destinatários, incluindo organizações terceiras e indivíduos, que tenham recebido os dados pessoais sobre quaisquer alterações efectuadas.
A notificação só é necessária se esses destinatários ainda estiverem a tratar os dados. Na prática, pode ser difícil saber se os destinatários deixaram de tratar os dados da pessoa em causa.
Quando um titular de dados solicita que os seus dados sejam corrigidos, eliminados ou restringidos, deves rever os teus registos para identificar os destinatários desses dados. Depois, comunica o pedido do titular dos dados a esses destinatários.
Ter um modelo interno para estas notificações pode simplificar o processo sempre que precisares de informar terceiros:
Mantém registos detalhados de todas as notificações enviadas a terceiros, incluindo datas, detalhes do destinatário e a natureza das alterações comunicadas. Esta documentação é crucial para demonstrar a conformidade.
Se não for possível contactar um terceiro, documenta as tuas tentativas de o contactar, as razões pelas quais não foi possível e guarda esta documentação como prova dos teus esforços.
Se um destinatário contestar a notificação, trata o assunto de forma rápida e profissional. Certifica-te de que dispões de toda a documentação necessária para apoiar a tua notificação, como registos de comunicações e justificações para eventuais dispensas, e prepara-te para fornecer mais informações, se necessário.
Certifique-se de que toda a sua empresa está equipada com a formação de sensibilização necessária sobre os princípios básicos do RGPD e da segurança informática.
Once you have submitted your details, you’ll be our top priority!