Toiminnan järjestäjän tulee huomioida rekisteröidyn oikeudet hyvissä ajoin ennen rekisteröidyn henkilötietojen käsittelyn aloittamista, jotta se voi toteuttaa asianmukaiset toimenpiteet oikeuksien toteuttamiseksi sekä helpotettava oikeuksien käyttämistä. Järjestäjän on esimerkiksi kerrottava oppijoille ja heidän huoltajilleen heille kuuluvista oikeuksista sekä neuvottava niiden käytössä. Järjestäjän tulee huomioida rekisteröidyn oikeudet myös silloin, kun se on ulkoistanut käsittelyyn liittyviä tehtäviä henkilötietojen käsittelijöille esimerkiksi hankintojen yhteydessä.
Rekisteröidyn oikeuksia ovat oikeus
- saada tietoa henkilötietojensa käsittelystä),
- saada pääsy tietoihin,
- oikaista tietoja,
- poistaa tiedot ja tulla unohdetuksi,
- rajoittaa tietojen käsittelyä,
- siirtää tiedot järjestelmästä toiseen,
- vastustaa tietojen käsittelyä, sekä
- olla joutumatta automaattisen päätöksenteon kohteeksi.
Rekisteröidyllä ei välttämättä ole kaikkia edellä mainittuja oikeuksia kaikissa käsittelytilanteissa, sillä oikeudet riippuvat muun muassa käsittelyyn sovellettavasta käsittelyperusteesta. Toiminnan järjestäjän on siten tapauskohtaisesti arvioitava, minkälaisia oikeuksia rekisteröidyillä kussakin tilanteessa on. Järjestäjän tulee myös huomioida, että sille on lisäksi asetettu erillinen velvollisuus ilmoittaa henkilötietojen oikaisuista, poistoista tai käsittelyn rajoituksista jokaiselle vastaanottajalle, jolle henkilötietoja on luovutettu. Tätä ei kuitenkaan tarvitse tehdä, jos ilmoittaminen osoittautuu mahdottomaksi tai vaatisi kohtuutonta vaivaa. Rekisteröidylle on pyynnöstä ilmoitettava näistä vastaanottajista.
Rekisteröidyn oikeutta saada tietoa henkilötietojensa käsittelystä on käsitelty tarkemmin Rekisteröityjen informoinnista huolehtiminen -sivulla (ks. linkki alla).