首页 » FOI 与 DSAR:有什么区别?

FOI 与 DSAR:有什么区别?

在 DPO 中心,我们非常幸运能够与各种各样的组织合作,其中一些组织被视为公共机构。我们收到的最常见问题之一是“DSAR 和 FOI 请求有什么区别?”如果它们不同,“它们有何不同?”

对于任何组织(尤其是公共机构)来说,了解两者之间的主要区别至关重要。过程代表数据主体处理数据。掌握这些知识将使您能够在收到此类请求时做出相应的反应,并使您能够自信地处理这些请求。

在这篇博客中,我们将讨论数据主体访问请求(DSAR)是什么,什么是信息自由(FOI)请求,两者之间的主要区别,以及如何自信地响应这些请求。

 

什么是 FOI?

在英格兰和威尔士,FOI 请求是获取 目标电话号码或电话营销数据 公共机构所持有信息的正式请求。根据《2000 年信息自由法》(苏格兰有自己的《2002 年信息自由(苏格兰)法》),可以行使这一权利,该法案赋予个人和组织获取公共机构所持有信息的权利,例如:

  • 政府部门
  • 地方当局(镇和自治市议会)
  • 国家医疗服务体系(NHS)

 

什么是 DSAR?

一个资料主体访问请求 (DSAR) 是 GDPR 赋予个人的权利之一。DSAR 是个人(数据主体)提出的请求,用于了解和访问个人资料组织持 我建议任何有能力从头开始 有的有关它们的信息。《宪法》第 15 条通用数据保护条例(GDPR)赋予个人访问以下信息确认的权利:

  • 组织持有个人的哪些个人数据(包括类别)
  • 该组织所持有的数据副本
  • 为什么要处理他们的个人数据
  • 他们的数据被披露给谁(在我们之前的博客中阅读更多相关信息)
  • 他们的数据存储多长时间、存储在哪里以及保障措施转移到第三国
  • 如果使用自动决策(例如人工智能

简而言之,DSAR 允许数据主体访问个人数据。

 

FOI 与 DSAR:有什么区别?  

信息自由

如果个人希望提交 FOI 请求,则必须 巴西商业名录 向相关公共机构提交书面请求。他们必须提供他们所寻求信息的清晰而具体的描述,并且请求必须包括个人的联系信息。收到请求后,公共机构有20 个工作日的时间来回复请求,要么提供所要求的信息,要么解释无法提供信息的原因。

根据《2000 年信息自由法》,在下列情况下可以拒绝整个请求:

  • 处理请求的成本太高或耗费太多员工时间
  • 这项要求被认为过于无理
  • 该请求重复了同一个人先前提出的请求

《信息自由法》还规定了一些豁免。这些豁免分为两类:

  • 绝对豁免——没有义务披露信息
  • 有条件豁免——公共当局必须评估是否披露信息对公众利益的影响

数字化合成孔径雷达

与只能通过正式书面形式提交的 FOI 请求不同,数据主体访问请求可以以(几乎)任何方式提交,无论是口头请求还是书面形式(包括通过社交媒体);所有组织都应该意识到这一点。

滚动至顶部