Dane osobowe: rzecznik ds. Tarczy Prywatności UE-USA pilnie potrzebny Europejczykom

Do 25 maja Unia Europejska i USA powinny powołać Rzecznika ds. Tarczy Prywatności. Jeśli tego nie zrobią, unijni rzecznicy ochrony danych osobowych zaczną kwestionować legalność Tarczy w sądach krajowych.

Aktualizacja: 06.12.2017 14:04 Publikacja: 06.12.2017 12:14

Dane osobowe: rzecznik ds. Tarczy Prywatności UE-USA pilnie potrzebny Europejczykom

Foto: Adobe Stock

Program Tarcza Prywatności UE-USA został przyjęty w lipcu 2016 r. przez Komisję Europejską. Miał zapewnić odpowiednią ochronę danych osobowych obywateli w UE, przekazywanych do Stanów Zjednoczonych przez przedsiębiorstwa, które muszą dokonywać takich transatlantyckich transferów.  Po wyroku TSUE, który stwierdził nieważność wcześniej stosowanych zasad, tj. programu „bezpieczna przystań", konieczne było bowiem stworzenie nowych ram dotyczących przekazywania danych osobowych w celach handlowych za Ocean.

Już w 2016 r. unijni rzecznicy ochrony danych osobowych skupieni w Grupie Roboczej "Art. 29", wskazywali, że chociaż Tarcza jest znaczącym krokiem we wprowadzeniu unijnych standardów ochrony danych osobowych w stosunkach z USA, to nadal pewne kwestie są niejasne i wymagają doprecyzowania. Uznali jednak, że szansą na dokonanie modyfikacji będą doroczne przeglądy działania programu.

Pierwszy taki przegląd został przeprowadzony we wrześniu 2017 r. Jak relacjonuje Biuro polskiego GIODO, ujawnił on wiele istotnych problemów, które będą musiały wspólnie przeanalizować Komisja Europejska i władze USA.  Grupa Robocza "Art. 29" zaapelowała do nich o rozpoczęcie rozmów w tej sprawie. Dla pewności, że każdy z ujawnionych problemów zostanie rozwiązany, Grupa zarekomendowała  opracowanie szczegółowego  planu działania.

Za priorytet uznano jednak powołanie niezależnego Rzecznika ds. Tarczy Prywatności. Miałby on kompetencje do efektywnego rozpatrywania skarg osób, których dane dotyczą, i  możliwość bezpośredniego sprawdzenia, czy i jakie dane są przetwarzane przez dany podmiot. Powinien mieć możliwość realnego egzekwowania swoich decyzji, m.in. w zakresie nakazania usunięcia czy zaprzestania przetwarzania danych osobowych - uznali unijni rzecznicy ochrony danych osobowych.

W opinii Grupy Roboczej "Art. 29", kwestia ta powinna zostać uregulowana przed 25 maja 2018 r. Do tego czasu powinni być także wyznaczeni członkowie Rady Nadzoru nad Prywatnością i Wolnościami Obywatelskimi. Natomiast pozostałe wskazane w raporcie zagadnienia powinny zostać rozwiązane najpóźniej do momentu drugiego wspólnego przeglądu.

- W przypadku nieuwzględnienia zastrzeżeń we wskazanym przedziale czasowym, członkowie Grupy "Art. 29" będą podejmować odpowiednie kroki, mające doprowadzić do zmiany sytuacji. Jednym z nich może być kwestionowanie legalności Tarczy Prywatności w sądach krajowych w celu uzyskania orzeczenia Trybunału Sprawiedliwości UE w trybie prejudycjalnym - ostrzegają unijni rzecznicy ochrony danych osobowych.

Tarcza Prywatności UE-USA - główne zasady

- Rygorystyczne obowiązki nałożone na przedsiębiorstwa przetwarzające dane - zgodnie z nowymi ustaleniami, Departament Handlu Stanów Zjednoczonych będzie prowadził regularne aktualizacje i przeglądy uczestniczących przedsiębiorstw w celu zapewnienia, by przestrzegały one zasad, którym się podporządkowały. Jeśli przedsiębiorstwa nie będą przestrzegały zasad w praktyce, mogą spotkać się z sankcjami i zostać usunięte z listy. Zaostrzenie warunków wtórnego przekazywania danych osobom trzecim zapewni taki sam poziom ochrony w przypadku przekazywania danych z przedsiębiorstw stosujących zasady Tarczy Prywatności.

- Wyraźne zabezpieczenia i wymogi przejrzystości regulujące dostęp administracji rządowej USA do danych osobowych - USA przedstawiły Unii zapewnienie, że dostęp organów publicznych do danych – związany z egzekwowaniem prawa i kwestiami bezpieczeństwa narodowego – jest ograniczony oraz że będzie podlegać zabezpieczeniom i mechanizmom nadzoru. Wszyscy w UE, również po raz pierwszy, skorzystają z mechanizmów ochrony prawnej w tej dziedzinie. Stany Zjednoczone wykluczyły bezkrytyczną masową inwigilację danych osobowych przekazywanych im w ramach uzgodnienia Tarczy Prywatności UE-USA. Urząd Dyrektora Krajowych Służb Wywiadowczych wyjaśnił ponadto, że masowe gromadzenie danych może być wykorzystywane wyłącznie w określonych warunkach i wymaga tak ścisłego ukierunkowania, jak to możliwe. Porozumienie zawiera szczegółowy wykaz istniejących zabezpieczeń w zakresie wykorzystywania danych w takich wyjątkowych okolicznościach. Amerykański sekretarz stanu stworzył Europejczykom możliwość skorzystania ze środków odwoławczych wobec amerykańskich służb wywiadowczych za pośrednictwem urzędu Rzecznika w Departamencie Stanu.

- Skuteczna ochrona praw osób fizycznych -  każdy obywatel, który uważa, że jego dane zostały niewłaściwie wykorzystane w ramach systemu Tarczy Prywatności, będzie mógł skorzystać z kilku dostępnych i przystępnych cenowo mechanizmów rozstrzygania sporów. W idealnej sytuacji skarga zostanie rozpatrzona przez samo przedsiębiorstwo. Ewentualnie, bezpłatnie będzie można skorzystać z alternatywnych metod rozwiązywania sporów. Osoby fizyczne będą też mogły zwrócić się do krajowych organów ochrony danych w swoim państwie, które skontaktują się z Federalną Komisją Handlu, aby zagwarantować, że skargi europejskich obywateli zostaną zbadane i rozpatrzone. Jeżeli sprawa nie zostanie rozwiązana w inny sposób, w ostateczności będzie można zastosować mechanizm arbitrażu. Możliwość skorzystania ze środków odwoławczych w obszarze bezpieczeństwa narodowego w przypadku obywateli UE będzie rozpatrywana przez Rzecznika, niezależnego od służb wywiadowczych USA.

- Wspólny mechanizm corocznego przeglądu - mechanizm ten obejmie monitorowanie funkcjonowania zasad bezpiecznego transferu danych, w tym zobowiązań i zapewnień dotyczących dostępu do danych do celów egzekwowania prawa i bezpieczeństwa narodowego. Przegląd przeprowadzać będzie Komisja Europejska i Departament Handlu USA, przy współpracy specjalistów z krajowych służb wywiadu z USA i europejskich organów ochrony danych. Komisja będzie korzystać ze wszystkich innych dostępnych źródeł informacji i wyda dostępne publicznie sprawozdanie dla Parlamentu Europejskiego i Rady.

Program Tarcza Prywatności UE-USA został przyjęty w lipcu 2016 r. przez Komisję Europejską. Miał zapewnić odpowiednią ochronę danych osobowych obywateli w UE, przekazywanych do Stanów Zjednoczonych przez przedsiębiorstwa, które muszą dokonywać takich transatlantyckich transferów.  Po wyroku TSUE, który stwierdził nieważność wcześniej stosowanych zasad, tj. programu „bezpieczna przystań", konieczne było bowiem stworzenie nowych ram dotyczących przekazywania danych osobowych w celach handlowych za Ocean.

Już w 2016 r. unijni rzecznicy ochrony danych osobowych skupieni w Grupie Roboczej "Art. 29", wskazywali, że chociaż Tarcza jest znaczącym krokiem we wprowadzeniu unijnych standardów ochrony danych osobowych w stosunkach z USA, to nadal pewne kwestie są niejasne i wymagają doprecyzowania. Uznali jednak, że szansą na dokonanie modyfikacji będą doroczne przeglądy działania programu.

Pozostało 86% artykułu
2 / 3
artykułów
Czytaj dalej. Subskrybuj
Nieruchomości
Trybunał: nabyli działkę bez zgody ministra, umowa nieważna
Materiał Promocyjny
Wykup samochodu z leasingu – co warto wiedzieć?
Praca, Emerytury i renty
Czy każdy górnik może mieć górniczą emeryturę? Ważny wyrok SN
Prawo karne
Kłopoty żony Macieja Wąsika. "To represje"
Sądy i trybunały
Czy frankowicze doczekają się uchwały Sądu Najwyższego?
Materiał Promocyjny
Jak kupić oszczędnościowe obligacje skarbowe? Sposobów jest kilka
Sądy i trybunały
Łukasz Piebiak wraca do sądu. Afera hejterska nadal nierozliczona