Статья 13

Информация, которая должна быть предоставлена в случае сбора персональных данных у субъекта данных

  • Если персональные данные, относящиеся к субъекту данных, собираются у субъекта данных, контролер должен в момент получения персональных данных предоставить субъекту данных всю следующую информацию:
    • (a) личность и контактные данные контроллера и, если применимо, представителя контроллера;
    • (b) контактные данные ответственного за защиту данных, где это применимо;
    • (c) цели обработки, для которых предназначены персональные данные, а также правовое основание для такой обработки;
    • (d) если обработка основана на пункте (f) Статьи 6(1), то на законных интересах, преследуемых контролером или третьей стороной;
    • (e) получатели или категории получателей персональных данных, если таковые имеются;
    • (f) если применимо, тот факт, что контроллер намерен передать личные данные в третью страну или международную организацию, и наличие или отсутствие решения Комиссии о достаточности, или в случае передачи, упомянутой в Статье 46 или 47, или во втором подпараграфе Статьи 49(1), ссылку на соответствующие или подходящие гарантии и средства, с помощью которых можно получить их копию или где они были предоставлены.
  • В дополнение к информации, указанной в пункте 1, контролер должен в момент получения персональных данных предоставить субъекту данных следующую дополнительную информацию, необходимую для обеспечения справедливой и прозрачной обработки:
    • (a) срок, в течение которого будут храниться личные данные, или, если это невозможно, критерии, используемые для определения этого срока;
    • (b) существование права запросить у контроллера доступ к персональным данным, их исправление или удаление, или ограничение обработки в отношении субъекта данных, или возражение против обработки, а также право на переносимость данных;
    • (c) если обработка основана на пункте (a) Статьи 6(1) или пункте (a) Статьи 9(2), наличие права на отзыв согласия в любое время, не затрагивая законности обработки, основанной на согласии до его отзыва;
    • (d) право подать жалобу в контролирующий орган;
    • (e) является ли предоставление персональных данных законодательным или договорным требованием, или требованием, необходимым для заключения договора, а также обязан ли субъект данных предоставлять персональные данные и о возможных последствиях непредоставления таких данных;
    • (f) наличие автоматизированного принятия решений, включая профилирование, упомянутое в Статье 22(1) и (4), и, по крайней мере, в этих случаях, содержательная информация о задействованной логике, а также о значении и предполагаемых последствиях такой обработки для субъекта данных.
  • Если контролер намеревается продолжить обработку персональных данных с целью, отличной от той, для которой персональные данные были собраны, контролер должен предоставить субъекту данных до начала такой дальнейшей обработки информацию об этой другой цели и любую соответствующую дополнительную информацию, указанную в пункте 2.
  • Пункты 1, 2 и 3 не применяются там и в той мере, в какой субъект данных уже обладает этой информацией.