Vispārīgā datu aizsardzības regula piešķir fiziskām personām jeb datu subjektiem dažādas tiesības – no tiesībām piekļūt saviem personas datiem līdz pat tiesībām lūgt tos dzēst. Ja uzņēmumā nav izstrādāta kārtība, kā apstrādāt datu subjektu pieprasījumus, darbinieku reakcija var svārstīties no vieglas panikas līdz automātiskai pieprasījuma izpildīšanai, neiedziļinoties, vai to vispār vajag darīt. Kā rīkoties, lai datu dzēšana būtu atbilstoša regulas prasībām?
Datu subjekta pieprasījumam nevajadzētu radīt uzņēmumā mazu krīzi un stresu. Tas faktiski ir biznesa process, kuram uzņēmums var laikus sagatavoties. Risks pieļaut kļūdas – vai tā būtu nepamatota personas datu izsniegšana trešajām personām, sasteigta datu dzēšana, atbildes sniegšanas termiņa nokavēšana – visbiežāk rodas nevis tāpēc, ka regulas 2016/679 par fizisku personu aizsardzību attiecībā uz personas datu apstrādi un šādu datu brīvu apriti (Vispārīgā datu aizsardzības regula) prasības par datu subjektu pieprasījumiem ir sarežģītas, bet tāpēc, ka uzņēmumā nav skaidras iekšējās kārtības, kā tiek apstrādāti datu subjektu pieprasījumi.
Neatkarīgi no tā, vai datu subjekts lūdz piekļuvi saviem personas datiem, pieprasa to dzēšanu, labošanu vai apstrādes ierobežošanu, uzņēmuma rīcībai lielākoties vajadzētu būt vienādai, ievērojot vairākus secīgus soļus.