Isa sa mga pinakamasalimuot na paksa sa mahalagang General Data Protection Regulation (GDPR) ng European Union ay ang Karapatang Makalimutan, na kilala rin bilang Karapatang Burahin. Sa simula pa lang, tila simple lang ang konsepto – maaaring humiling ang mga indibidwal na alisin ang kanilang personal na makikilalang datos kung ibinigay nila ito sa isang data controller, kaya maaari silang "makalimutan".
Ngunit, sa isang mundo ng konektadong datos kung saan ang impormasyon ay ibinabahagi sa iba't ibang server, tao, teritoryo at kung anu-ano pa, ang Right to Be Forgotten ay isang masalimuot na regulasyon na nagdudulot ng pagkadismaya sa maraming negosyo matapos ipatupad ang GDPR . Bagama't ang moral at pilosopikal na epekto ng panuntunang ito ay para sa ibang paksa, sinusubukan ng artikulong ito na maunawaan ang karapatang ito at ipaliwanag kung saan at kailan ito naaangkop.
Ang papel ng personal na data
Ang unang puntong dapat tandaan ay hindi ito isang ganap na karapatan. Ang Karapatan sa Pagbura o Karapatan na Makalimutan ay ibinibigay sa lahat ng indibidwal ngunit kung natutugunan lamang nila ang ilang partikular na detalye. Gaya ng nakasaad sa Artikulo 17 ng regulasyon ng GDPR :
Ang paksa ng data ay may karapatan na makuha mula sa controller ang pagbura ng personal na data tungkol sa kanya nang walang labis na pagkaantala at ang controller ay may obligasyon na burahin ang personal na data nang walang labis na pagkaantala kung saan ang isa sa mga sumusunod na batayan ay nalalapat:
- ang personal na data ay hindi na kailangan kaugnay sa mga layunin kung saan sila nakolekta o kung hindi man ay naproseso;
- bawiin ng paksa ng data ang pahintulot kung saan nakabatay ang pagproseso ayon sa punto (a) ng Artikulo 6(1), o punto (a) ng Artikulo 9(2), at kung saan walang ibang legal na batayan para sa pagproseso;
- tumututol ang paksa ng data sa pagproseso alinsunod sa Artikulo 21(1) at walang overriding na mga lehitimong batayan para sa pagproseso, o ang paksa ng data ay tumututol sa pagproseso alinsunod sa Artikulo 21(2);
- ang personal na data ay labag sa batas na naproseso;
- kailangang burahin ang personal na data para sa pagsunod sa isang legal na obligasyon sa batas ng Union o Member State kung saan napapailalim ang controller;
- ang personal na data ay nakolekta kaugnay sa alok ng mga serbisyo ng lipunan ng impormasyon na tinutukoy sa Artikulo 8Na (1).
Ang mga pamantayan upang matugunan
Nililinaw nito na ang isang indibidwal ay hindi maaaring random na humiling na makalimutan. Dapat silang magkasya sa ilan sa mga pamantayan - ibig sabihin, ang kanilang personal na data ay hindi na kailangan kaugnay sa dahilan ng pagkolekta nito, ang pahintulot ay binawi, atbp. Ito ay isang punto na dapat tandaan ng mga negosyo kapag isinasaalang-alang ang karapatang makalimutan ang mga kahilingan.
Higit pa rito, nilinaw din ng parehong artikulo na ang mga negosyo ay hindi kailangang sumunod sa kahilingan sa kaso ng mga sumusunod na pangyayari:
- para sa paggamit ng karapatan ng kalayaan sa pagpapahayag at impormasyon
- para sa pagsunod sa mga legal na obligasyon
- para sa mga dahilan ng pampublikong interes sa lugar ng pampublikong kalusugan
- para sa mga layunin ng pag-archive sa interes ng publiko, mga layuning pang-agham o historikal na pananaliksik o mga layuning istatistika
- para sa pagtatatag, pagsasakatuparan o pagtatanggol ng mga legal na paghahabol.
Kaya naman, habang ang mga negosyo ay dapat sumunod sa mga kinakailangan ng GDPR na kinabibilangan din ng pagsunod sa karapatan ng isang gumagamit na malimutan, dapat din silang magtrabaho ayon sa mga sugnay na ibinigay sa artikulo. Mahalaga na kilalanin na ang GDPR ay higit pa sa pagsunod lamang sa seguridad; ito ay isang regulasyon na may parehong legal at panlipunang mga kahihinatnan.



