Права на субјект на лични податоци
согласно Законот за заштита на личните податоци во Република Северна Македонија

Право на ограничување на обработката

Право на преносливост

Право на исправка

Право на приговор

Право на бришење

Право на да не се биде предмет на автоматска обработка и профилирање
Право на транспарентност
Право на субјектот од контролорот да му бидат обезбедени сите информации и секоја комуникација поврзани со обработката која се однесува на субјектот на личните податоци на концизен, транспарентен, разбирлив начин и во лесно достапна форма, со користење на јасен едноставен јазик, особено за информации кои посебно се наменети за дете.
Информациите да бидат дадени во писмена форма или со други средства, вклучувајќи каде е применливо по електронски пат.
Контролорот е должен да достави информација за преземените активности до субјектот на личните податоци без непотребно одложување, а во секој случај во период од еден месец од денот на приемот на барањето (рокот може да се продолжи за уште два месеци имајќи ја предвид сложеноста и бројот на барањата).
Доколку Контролорот не постапува по барањето, должен е веднаш да го извести субјектот за причините, како и за остварување на правата пред Агенцијата и за суд.
Контролорот податоците ги обезбедува без надоместок, а при очигледно неосновани барања или прекумерни или повторувачки, има право на надоместок или да одбие да постапи по барањето. За неоснованоста и прекумерниот карактер, контролорот ќе биде должен да докажи дека истата постоела.
При основано сомневање во врска со идентитетот на физичкото лице, контролорот може да побара доставување на дополнителни информации потребни за утврдување на идентитетот
Право на информации од контролорот во време на собирање и обработка
Во моментот на собирањето, во услови кога податоците се собираат од субјектот, контролорот е должен да субјектот да му даде информации за контролорот, контакт на неговиот офицер, целите на обработка и правната основа, легитимните интереси, корисниците или категориите на корисници на лични податоци, каде што е применливо – фактот дека има намера да ги пренесе во трета земја. Во оваа фаза контролорот е должен да го извести субјектот и за временскиот период на чување, правото да бара пристап, исправка, бришење, ограничување или да даде приговор, правото на повлекување на согласноста во секое време, правото на поднесување на барање до Агенцијата, информација дали основот е законска или договорна обврска, информација дали постои автоматизиран процес на одлучување, вклучувајќи и профилирање.
Во моментот на собирањето, во услови кога податоците не се добиени од субјектот, покрај податоците кои се даваат во случај кога личните податоци се добиваат од субјектот, контролорот е должен да субјектот да му даде информации за легитимните интереси што ги спроведува контролорот или трето лице, изводот на личните податоци и доколку е применливо, дали податоците се од јавно достапни извори.
Во текот на обработката, субјектот има право да добие потврда од контролорот дали се обработуваат неговите лични податоци или лични податоци за него и доколку се обработуваат, да добие пристап до личните податоци како и до информации за целите и категориите за кои се обработуваат, корисниците или категориите на корисници, предвидениот рок за чување, постоењето на право на исправка и поднесување на барање до Агенцијата, постоењето на автоматизиран процес. Контролорот е должен да обезбеди копија од личните податоци што се обработуваат. Првата копија е без надоместок, а другите можат да бидат со надоместок во зависност од обемот и сложеноста
Право на исправка
Субјектот на лични податоци има право да неточните податоци му бидат коригирани во рок од 15 дена од поднесување на барањето до контролорот.
За остварување на ова право потребно е субјектот на личните податоци да поднесе барање до контролорот.
Право на бришење (право да се биде заборавен)
Субјектот има право да побара и да му биде овозможено да неговите лични податоци бидат избришани во рок од 30 дена од денот на поднесување на барањето. Меѓутоа, ова право не е апсолутно, односно потребно е да се исплолнат определени услови за вакво бришење, односно потребно е да:
1) личните податоци повеќе не се потребни за целите за кои биле собрани или обработени на друг начин; 2) субјектот на личните податоци ја повлекува својата согласност врз која се заснова обработката на податоците и ако не постои друга законска основа за обработка; 3) субјектот на личните податоци поднесе приговор на обработката, при што не постојат преовладувачки легитимни цели за обработката, или субјектот на личните податоци поднесе приговор на обработката согласно со членот 25 став (2) од законот; 4) личните податоци биле незаконски обработени; 5) личните податоци треба да бидат избришани со цел почитување на обврска утврдена со закон која се однесува на контролорот; 6) личните податоци биле собрани во врска со понудата на услуги на информатичко општество.
Постојат определени исклучоци на ваквото право во однос на остварување на правото на слобода на изразување и информирање, за усогласување со законска обврска која бара обработка според закон што се применува во однос на контролорот, вршење на работи од јавен интерес или вршење на јавно овластување, причини од јавен интерес во областа на јавното здравство, за целите на архивирање од јавен интерес, за воспоставување, остварување или одбрана на барања засновани на закон
Право на ограничување на обработката
Субјектот на личните податоци има право да побара ограничување на обработката од контролорот, ако е исполнет еден од следните услови:
а) точноста на личните податоци се оспорува од субјектот на личните податоци, за период кој му овозможува на контролорот да ја провери точноста на личните податоци; б) обработката е незаконска и субјектот на личните податоци се спротивставува на бришењето на личните податоци, при што наместо тоа бара ограничување на нивната употреба; в) за целите на обработка, контролорот нема повеќе потреба од личните податоци, но субјектот на личните податоци ги бара за воспоставување, остварување или одбрана на неговите правни барања; г) субјектот на личните податоци се спротивставува на обработката согласно со членот 25 став (1) од законот во очекување на верификација дали легитимните интереси на контролорот преовладуваат над интересите на субјектот на личните податоци
Право на преносливост
Правото на преносливост е право на субјектот на заштита на личните податоци да ги добие неговите лични податоци кои ги има дадено на контролорот во структуриран вообичаено користен, машински читлив формат при што има право да ги пренесе тие податоци на друг контролор, без попречување од страна на контролорот.
Ваквото право може да се оствари доколку податоците се дадени врз основа на согласност и обработката се врши на автоматизиран начин
Право на приговор
Субјектот има право да поднесе приговор до контролорот во секое време против обработката на неговите лични податоци врз основа на извршување на работи од јавен интерес или при вршење на јавно овластување на контролорот утврдено со закон, односно кога обработката е потребна за целите на легитимните интереси на контролорот или на трето лице.
За да контролорот продолжи со обработка по поднесен ваков приговор, потребно е да докаже дека постојат релевантни легитимни интереси за обработка кои преовладуваат над интересите, правата и слободите на субјектот, или за воспоставување, остварување или одбрана на неговите правни барања.
Во ситуации на директен маркетинг, субјектот има право да поднесе приговор во секое време при што контролорот без условни ја запира обработката
Право на да не биде предмет на автоматско донесување на одлуки, вклучувајќи и профилирање
Субјектот има право да не биде предмет на одлука заснована единствено на автоматизирана обработка, вклучувајќи го и профилирањето што предизвикува правни последици или на сличен начин влијае на него.
Постои исклучок на ова право во случаи кога одлуката е потребна за склучување или извршување на договор меѓу субјектот на личните податоци и контролорот, е дозволена со закон што се применува во однос на контролорот, како и доколку се заснова на изречна согласност на субјектот на личните податоци. Во секој случај, на субјектот мора да му се обезбеди право на човечка интервенција од страна на контролорот, право на изразување на личен став и право на оспорување на таквата одлука.
Во определени случаи, правата на субјектот можат да бидат ограничени со посебен закон доколку таквото ограничување е во согласност со суштината на основните права и слободи и претставува неопходна и пропорционална мерка со цел да се обезбеди: национална безбедност, одбрана, јавна безбедност, превенција, истрага или гонење на сторители на кривични дела, важни цели од јавен интерес, заштита на независност на судовите и постапките и др