Свържете се с нас

Дата

Защита на данните Ден 2014: С пълна скорост върху реформата на защитата на данните в ЕС

ДЯЛ:

Публикуван

on

Ние използваме вашата регистрация, за да предоставим съдържание по начини, с които сте се съгласили, и за да подобрим нашето разбиране за вас. Можете да се отпишете по всяко време.

изображениеВицепрезидентът Вивиан Рединг, комисар по правосъдието на ЕС, заяви преди Деня на ЕС за защита на данните (28 януари): "Защитата на данните в Европейския съюз е основно право. Европа вече има най-високото ниво на защита на данните в света. С ЕС реформа за защита на данните, която беше предложена точно преди две години - през януари 2012 г. - Европа има шанса да превърне тези правила в световен златен стандарт. Тези правила ще бъдат от полза за гражданите, които искат да могат да се доверят на онлайн услугите, и на малкия и средния бизнес разглеждайки единния пазар с повече от 500 милиона потребители като неизползвана възможност. Европейският парламент пое водещата роля, като гласува с огромно количество за тези правила. Искам да видя пълна скорост на защита на данните през 2014 г. "

Заместник-председателят Рединг изнесе ключова реч на ден за защита на данните, в 11h CET в Център за европейски политически изследвания (CEPS) призовавайки за „Нов договор за защита на данните за Европа“.

1. Къде сме две години след предложенията на Комисията?

Преди две години, през януари 2012 г., Европейската комисия предложи реформа на правилата на ЕС за защита на данните, за да ги направи годни за 21 век (вж. IP / 12 / 46). Реформата се състои от проект за регламент, определящ общата рамка на ЕС за защита на данните, и проект на директива за защита на личните данни, обработвани с цел предотвратяване, разкриване, разследване или наказателно преследване на престъпления и свързаните с тях съдебни действия. В момента предложенията се обсъждат от двамата съзаконодатели на Европейския съюз, Европейския парламент и Съвета на ЕС, в които се събират националните министри.

За да се превърне в закон, предложенията трябва да бъдат одобрени от тези съзаконодатели.

Европейски парламент

На 21 октомври 2013 г. водещата комисия на Европейския парламент по граждански свободи, правосъдие и вътрешни работи (LIBE) подкрепи предложенията на Комисията с огромно мнозинство и дори ги засили в определени области (вж. MEMO / 13 / 923 за пълни подробности). Докладите на членовете на Европейския парламент Ян-Филип Албрехт и Димитриос Друцас, по които гласуваха членове на комисията LIBE, бяха приветствани като силно одобрение на пакетния подход на Комисията към реформата за защита на данните и важен сигнал на напредъка в законодателната процедура. Гласуването на LIBE дава мандат на неговите докладчици, евродепутатите Албрехт и Друцас, да започнат преговори със Съвета на ЕС.

Съвет на ЕС

Реформата за защита на данните беше обсъждана многократно от националните министри в Съвета по правосъдие. Съвсем наскоро министрите на правосъдието постигнаха принципно споразумение относно механизма „на едно гише“ (предложението всяка компания, работеща на единния пазар, да има единен регулаторен събеседник в ЕС) на Съвета през октомври 2013 г. (Съвет Прессъобщение намлява РЕЧ / 13 / 788). Предложенията бяха обсъдени отново съвет от декември правосъдието (виж РЕЧ / 13 / 1029) И по време на неформалната ПВР съвет в Атина, на 23-24 на януари. Едно споразумение за реформата е възможно преди края на тази година.

Европейски съвет

Европейските държавни и правителствени ръководители поеха ангажимент за „своевременно“ приемане на новото законодателство за защита на данните на среща на върха на 24 и 25 октомври 2013 г., която се фокусира върху цифровата икономика, иновации и услуги (вж. Заключения).

Какви са следващите стъпки?

Реформата за защита на данните е приоритет за гръцкото председателство. Председателството свика тристранна среща в Атина (на 22 януари) с Европейската комисия, двамата докладчици на Европейския парламент и следващото председателство на ЕС (Италия), за да изготви пътна карта за бързо приемане на реформата за защита на данните. Целта е да се постигне споразумение за мандат за преговори с Европейския парламент преди края на гръцкото председателство.

Европейският парламент се очаква да приеме предложенията на първо четене в Априлското 2014 пленарна сесия.

Договорът за реформата в областта на защитата на данните е възможно преди края на тази година. За сравнение: настоящата директива за защита на данните 1995 отне пет години, за да преговаря.

2. Какви са основните ползи от реформата на защитата на данните в ЕС?

Предложенията на Европейската комисия за цялостна реформа на Директивата на ЕС за защита на данните от 1995 г. имат за цел да укрепят правата на неприкосновеност на личния живот и да засилят европейската цифрова икономика. Предложенията на Комисията актуализират и модернизират принципите, залегнали в Директивата от 1995 г., като ги въвеждат в цифровата епоха и се основават на високото ниво на защита на данните, което е в сила в Европа от 1995 г.

За гражданите

Съществува очевидна необходимост от затваряне на нарастващото разминаване между физическите лица и компаниите, които обработват данните си: девет от десет европейци (92%) заявяват, че са загрижени от мобилните приложения, събиращи данните си без тяхното съгласие. Седем европейци от десет са загрижени за потенциалната употреба, която компаниите могат да направят на разкритата информация (вж. Приложението).

Реформата за защита на данните ще укрепи правата на гражданите и по този начин ще помогне за възстановяване на доверието. По-добрите правила за защита на данните означават, че можете да бъдете по-уверени в това как се третират вашите лични данни, особено онлайн. Новите правила ще върнат гражданите под контрол върху техните данни, по-специално чрез:

  1. Право да бъдете забравени: Когато вече не искате данните ви да бъдат обработени и няма основателни причини за задържането им, данните ще бъдат изтрити. Става въпрос за овластяване на хората, а не за изтриване на минали събития или ограничаване на свободата на пресата (вж. Отделен раздел за това).
  2. По-лесен достъп до собствените си данни: A право на преносимост на данните ще направи по-лесно за вас да прехвърлите вашите лични данни между доставчиците на услуги.
  3. ви позволява да се реши как се използват данните ви: Когато се изисква съгласието си за обработка на данните ви, вие трябва да бъдете помолени да го даде изрично. Тя не може да се приеме. Без да казва нищо, не е едно и също нещо да казва, да. Фирмите и организациите, също ще трябва да ви информирам, без неоправдано забавяне за данни нарушения, които могат да ви повлияят неблагоприятно.
  4. Правото да знаем, когато си данни е бил хакнат: например, фирми и организации трябва да уведомяват националния надзорен орган на сериозни нарушения на данни възможно най-скоро (ако това е възможно в рамките на 24 часа), така че потребителите да могат да предприемат подходящи мерки.
  5. Защитата на данните, а не последващата мисъл: "Защита на личния живот по проект" и "поверителност по подразбиране" също ще се превърнат в основни принципи в правилата на ЕС за защита на данните - това означава, че предпазните мерки за защита на данните трябва да бъдат вградени в продукти и услуги от най- И че стандартните настройки по подразбиране за неприкосновеността на личния живот трябва да бъдат нормата - например в социалните мрежи или мобилните приложения.

Ползи за бизнеса

Данните са валутата на днешната цифрова икономика. Събрани, анализирани и преместени по целия свят личните данни са придобили огромно икономическо значение. Според някои оценки стойността на личните данни на европейските граждани има потенциал да нарасне до близо 1 трилион евро годишно до 2020 г. Укрепването на високите европейски стандарти за защита на данните е бизнес възможност.

Реформата на Европейската комисия за защита на данните ще помогне на цифровия единен пазар да реализира този потенциал, по-специално чрез четири основни нововъведения:

  1. Един континент, един закон: Регламентът ще установи единен, общоевропейски закон за защита на данните, който ще замени сегашната непоследователна мозайка от национални закони. Компаниите ще се занимават с един закон, а не с 28. Ползите се оценяват на € 2.3 милиарди годишно.
  2. Едно гише: Регламентът ще създаде „едно гише“ за бизнеса: компаниите ще трябва да се справят само с един единствен надзорен орган, а не с 28, което ще улесни и по-евтино за фирмите да правят бизнес в ЕС; и по-лесно, по-бързо и по-ефективно за гражданите да защитят личните си данни.
  3. Същите правила за всички фирми - независимо от тяхното изготвяне: Днес европейските компании трябва да се придържат към строги стандарти от дружества, установени извън ЕС, но също така се прави бизнес на нашия единен пазар. С реформата, компании, базирани извън Европа ще трябва да се прилагат едни и същи правила. Ние сме за създаване на равни условия.
  4. Европейските регулатори ще бъдат оборудвани със силни изпълнителни правомощия: органи за защита на данните ще могат да глобява компании, които не се съобразяват с правилата на ЕС с до 2% от световното им годишен оборот. Европейският парламент дори предложи да се повиши възможните санкции за 5%. Уединение лесен за европейските компании ще имат конкурентно предимство в световен мащаб в момент, когато въпросът е все по-чувствителни.

Ползи за МСП

Реформата за защита на данните е насочена към стимулиране на икономическия растеж чрез намаляване на разходите и бюрокрация за европейския бизнес, особено за малките и средните предприятия (МСП). Първо, като има едно правило вместо 28, реформата на ЕС за защита на данните ще помогне на МСП да проникнат на нови пазари. Второ, Комисията предложи да освободи МСП от няколко разпоредби на Регламента за защита на данните - докато днешната Директива за защита на данните от 1995 г. се прилага за всички европейски компании, независимо от техния размер. Според новите правила МСП ще се възползват от четири намаления на бюрокрацията:

  1. Длъжностни лица за защита на данните: МСП, са освободени от задължението да назначи служител по защита на данните, доколкото обработването на данните не е основната им дейност.
  2. Не повече уведомления: Известия на надзорните органи са формалност и бюрокрацията, която представлява разход за бизнеса на 130 милиона € всяка година. Реформата ще се откаже от тях изцяло.
  3. Всяко пенитно число: Когато исканията за достъп до данни са прекалено големи или повтарящи се, МСП ще могат да налагат такса за предоставяне на достъп.
  4. Оценките на въздействието: МСП няма да съществува задължение за извършване на оценка на въздействието, освен ако е налице специфичен риск.

Тези правила също така ще бъдат гъвкави. Правилата на ЕС адекватно и правилно ще вземат предвид риска. Ние искаме да се уверите, че задълженията не са наложени, освен когато те са необходими за защита на личните данни: хлебарят на ъгъла няма да бъде предмет на същите правила като един (мултинационална) специалист обработка на данни. В редица случаи, задълженията на администраторите на лични данни и преработватели са калибрирани с големината на бизнеса и на естеството на данните, които се обработват. Например, малките и средните предприятия няма да бъдат глобени за първи и неумишлено нарушение на правилата.

3. Какви са „едно гише“ и „механизъм за последователност“, предложени в реформата на ЕС за защита на данните? Как ще помогнат?

В рамките на единен пазар за данни, идентични правила за хартия няма да са достатъчни. Трябва да се гарантира, че правилата се тълкуват и прилагат по еднакъв начин навсякъде. Ето защо нашата реформа въвежда механизъм последователност Да рационализира сътрудничеството между органите за защита на данните по въпроси, които имат отражение върху цяла Европа.

В момента, компания обработка на данните в ЕС трябва да се справи с националните закони 28 и с още по националните и местните регулаторни органи. Регламент за защита на данните ще се установи единна, общоевропейска закон за защита на данните, която да замени настоящия непоследователна смесица от национални закони 28. Тя също така ще се създаде регулаторна "едно гише" за бизнеса: компаниите ще трябва само да се справят с един надзорен орган, не 28.

Дефектите на настоящата система бяха илюстрирани в случая с Google Street View. Действията на едно дружество засегнаха по един и същ начин физическите лица в няколко държави-членки. Въпреки това те породиха некоординирани и разнопосочни отговори от националните органи за защита на данните.

При обслужването на едно гише ще осигури правна сигурност за предприятията, извършващи дейност в рамките на ЕС и да донесе ползи за физически лица и органи за защита на данните.

Бизнесът ще се възползва от по-бързи решения, от един единствен събеседник (премахване на множество точки за контакт) и от по-малко бюрокрация. Те ще се възползват от последователността на решенията, когато една и съща обработваща дейност се извършва в няколко държави-членки.

В същото време лицата ще видят защитата си чрез местните надзорни органи, тъй като физическите лица винаги ще могат да отидат в местния орган за защита на данните. Целта е да се подобри настоящата система, в която лицата, живеещи в една държава-членка, трябва да пътуват в друга държава-членка, за да подадат жалба до орган за защита на данните, само защото фирмата се намира извън родната им страна. В момента, когато дадена фирма е установена в една държава-членка, единствено органът за защита на данните на тази държава-членка е компетентен, дори ако предприятието обработва данни в цяла Европа. Предложенията имат за цел да коригират тази аномалия.

Новите правила въвеждат резолюцията на жалба по-близо до дома си за граждани, опростяване на процедурите и премахване на сложност, и по този начин прави проблеми по-лесно и по-бързо да се разреши. Това решително ще помогне на гражданите в случаи, подобни на този на австрийската студент, който е трябвало да подаде жалбата си срещу Facebook на английски език пред орган в Ирландия, където е установен Facebook.

Предложенията също утвърждават правото на гражданин да вземе една компания обработка на данните си в съда в своята държава-членка. Затова Всеки гражданин има право на административна и съдебна защита в страната.

4. Как защита на ЕС данни ще помогне на ЕС цифровия единен пазар за?

Светът се промени дълбоко от 1995 - годината, в която е приета съществуващата рамка на ЕС за защита на данните. Технологичните революции доведоха до експлозия в количеството и качеството на личните данни, налични в цифровия единен пазар. Компаниите са се научили да използват потенциала си в разнообразни сектори като застраховане, здравеопазване и реклама. Събрани, анализирани и преместени от тези компании личните данни са придобили огромна икономическа стойност. Според Бостън Консултинг Груп стойността на данните на гражданите на ЕС е била 315bn в 2011 и има потенциал да нарасне до почти 1 трилиона в 2020.

Реформата на защита на данните ще помогнат на единния цифров пазар реализира този потенциал. Ползите от опростяването чрез реформата на ЕС за защита на данните, се оценяват на € 2.3bn годишно.

Най-голямото предизвикателство за растежа в индустриите, зависими от личните данни, е липсата на доверие. Само ако хората са готови да предоставят личните си данни, компаниите ще извлекат пълните ползи от нашия цифров единен пазар. В момента доверието на хората в начина, по който частните компании боравят с техните данни, намалява.

Защита на данните има важна роля в справянето с тази липса на доверие. Хората трябва да видят, че правата им се налагат по смислен начин. Реформата ще актуализира гражданските права, като например правото да бъдат забравени, правото на преносимост на данните и правото да бъде информиран за нарушаване на личните данни (виж по-горе). Реформата също така ще се гарантира, че правилата на Съюза се прилагат правилно. Той предвижда ефективен механизъм за изпълнение и дава възможност на националните регулаторни органи да наложат глоби до 2% от годишния световен оборот на компанията.

5. Какво е правото да бъдеш забравен? Ще го засяга свободата на пресата и историческите архиви?

Предложенията на Комисията за 2012 г. включват засилено право да бъдеш забравен. Предложенията за реформа се основават на съществуващото право да се изисква личните данни да бъдат изтрити, ако те вече не са необходими за законна цел. Това обхваща всякакви ежедневни ситуации. Например, децата може да не разбират рисковете, свързани с предоставянето на личната им информация - само за да съжаляват, когато пораснат. Те би трябвало да могат да изтрият тази информация, ако искат.

Правото да бъдеш забравен не е за пренаписване на историята. Предложението на Комисията защитава свободата на изразяване и свободата на медиите, както и исторически и научни изследвания. Той предвижда изключения за тези сектори питат държавите-членки да приемат национални закони, за да се гарантира спазването на тези основни права. Това позволява на архиви за продължаване на дейността на базата на същите принципи, както днес. По същия начин, лични данни могат да се съхраняват в продължение на толкова дълго, колкото е необходимо за извършване на договор или за изпълнение на правно задължение (например, когато гражданите имат договор за заем с тяхната банка). С една дума, на правото да бъдеш забравен не е абсолютна и не засяга исторически изследвания или на свободата на пресата.

Правата на бизнеса също са защитени. Ако въпросните лични данни са направени публично достояние (например публикувани в Интернет), една компания трябва да положи истински усилия, за да гарантира, че трети страни знаят за искането на гражданина за изтриване на данните. Очевидно една компания няма да бъде задължена да изтрие всяка следа, оставена в индексите за търсене, и това не е това, което Комисията иска. Компаниите трябва просто да предприемат разумни стъпки, за да гарантират, че трети страни, на които информацията е предадена, са информирани, че лицето би искало да бъде изтрита. В повечето случаи това не включва нищо повече от писане на имейл.

6. Как ще реформата на ЕС за защита на данните се отрази на научни изследвания?

Научните изследвания в ЕС могат да се възползват от предложената реформа за защита на данните. Личните данни, свързани със здравето, са чувствителни данни и по принцип не трябва да се обработват, освен ако това е необходимо поради съображения от обществен интерес или когато определеното лице даде своето одобрение. Правилата за защита на данните, които имаме в Европа в момента, не хармонизират условията за обработка на здравни данни. Това доведе до разпокъсаност, разходи и възпиращи фактори за включените учени и предприятия.

Пакетът от мерки на Комисията за реформи има за цел да премахне разпокъсаността и да осигури последователност и съгласуваност за целия Съюз. Това по-специално трябва да бъде от полза за научноизследователския сектор. Общият регламент за защита на данните има специални разпоредби относно обработката за здравни цели и за целите на историческите, статистическите и научните изследвания. Тези разпоредби ще бъдат напълно хармонизирани - предоставяйки един набор от правила относно данните за научните изследвания в целия Съюз.

Правото да бъдеш забравен, не се прилага за тези сектори.

Еднаквостта на правилата ще доведе до намаляване на разходите и сложността, и действа като силен стимул за развитието на трансграничните здравни услуги, публично-частни здравни инициативи и електронно здравеопазване приложения, които изключително зависи от обработката на лични данни.

7. Каква е реакцията на ЕС при твърдения за наблюдение на европейските граждани от разузнавателните служби на САЩ?

Trust през трансатлантическите отношения е била повредена от разкритията. Европейската комисия отговори на програмите за надзор на САЩ, като посочи ясно, че масовото наблюдение на граждани е неприемливо. Събирането на данни трябва да бъдат насочени и да се ограничи до това, което е пропорционално на целите, които са били определени. Националната сигурност не означава, че всичко е позволено.

Разкритията за надзор също имат икономическо въздействие. Проучване, извършено от Алианса за сигурност на Cloud след последните разкрития за надзор установи, че 56% от анкетираните са колебаят да работи с всеки доставчик на облак услуга, базирана в САЩ. Това е влиянието на потребителите недоверие. В парично изражение, технологии и иновации Фондация Информация оценява, че разкритията за надзор ще струват на САЩ изчислителни облаци индустрия $ 22 до $ 35 милиарда изгубени приходи през следващите три години. Накратко: загубил доверие означава загуба на приходи.

Отговорът на Европейския съюз

В 2013 ноември Европейската комисия определи действията, които трябва да се предприемат, за да се възстанови доверието в потоците от данни между ЕС и САЩ (IP / 13 / 1166). Отговорът на Комисията беше под формата на (1) стратегически документ (съобщение) за трансатлантическите потоци от данни, в който се посочват предизвикателствата и рисковете след разкритията на американските програми за събиране на разузнавателни данни, както и стъпките, които трябва да бъдат предприети за справяне с тези опасения ; (2) анализ на функционирането на 'Safe Harbour', който регулира трансфера на данни за търговски цели между ЕС и САЩ; и (3) доклад за констатациите на работната група ЕС-САЩ (вж MEMO / 13 / 1059) За защита на данните, създаден през юли 2013.

Стратегическият документ на Комисията призовава за действие в шест области:

  1. Бързо приемане на реформата на ЕС за защита на данните: силната законодателна рамка с ясни правила, приложими и в ситуации, когато данните се прехвърлят и обработват в чужбина, е повече от всякога необходимост.
  2. Осъществяване Safe Harbour по-безопасно: Комисията прави препоръки 13 да се подобри функционирането на схемата за Safe Harbour, след анализ намерена на функционирането на схемата дефицит в няколко отношения. Средства за правна защита следва да бъдат идентифицирани от лятото 2014. След това Комисията ще направи преглед на функционирането на схемата въз основа на изпълнението на тези препоръки 13 и да вземе решение за бъдещето на Safe Harbour.
  3. Укрепване на защитните мерки за защита на данните в областта на правоприлагането: текущите преговори по „споразумение“ между ЕС и САЩ (IP / 10 / 1661) За трансфери и обработка на данни в контекста на полицейското и съдебното сътрудничество следва да бъдат приключени бързо. Споразумението трябва да гарантира висока степен на защита на гражданите, които следва да се възползват от същите права от двете страни на Атлантическия океан. По-конкретно, гражданите на ЕС, които не пребивават в САЩ, следва да се възползват от механизмите за правна защита. На последната среща на министрите на ЕС и САЩ по въпросите на правосъдието и вътрешните работи (на 18 ноември) бе постигнат добър напредък (MEMO / 13 / 1010).
  4. Използване на съществуващите споразумения за правна взаимопомощ и секторни споразумения за получаване на данни: Администрацията на САЩ следва да се ангажира като общ принцип да използва правна рамка като правната взаимопомощ и секторните споразумения между ЕС и САЩ, като Споразумението за досиетата на пътниците и Програма за проследяване на финансирането на тероризма, когато се изискват прехвърляния на данни за целите на правоприлагането. Запитването към дружествата директно трябва да бъде възможно само при ясно определени, изключителни и съдебно ревизируеми ситуации.
  5. В обръщение към европейските опасения в процеса на реформи в ход в САЩ:
    Европейската комисия приветства забележките на президента Обама и президентската директива относно прегледа на американските разузнавателни програми (MEMO / 14 / 30). Това особено приветства желанието на президента Обама да увеличи гаранциите в момента на разположение на гражданите на САЩ по отношение на събирането на данни за целите на националната сигурност на граждани извън САЩ. Сега Тези задължения трябва да бъдат последвани от законодателни действия.
  6. Насърчаване на стандартите за неприкосновеност на личния живот в международен план: САЩ трябва да се присъединят към Конвенцията на Съвета на Европа за защита на лицата при автоматизирана обработка на лични данни ("Конвенция 108"), тъй като се присъедини към Конвенцията 2001 за киберпрестъпленията.

Комисията също така става ясно, че стандартите за защита на данните няма да бъдат част от преговорите по-става за трансатлантическата търговия и инвестиционно партньорство.

Работната група ЕС-САЩ

Работната група по специална ЕС и САЩ относно защитата на личните данни е създадена през юли 2013 да разглежда проблемите, породени от разкритията на редица програми за наблюдение на САЩ, включващи събирането мащабното и обработването на лични данни. Целта е да се установят фактите около програмите за наблюдение на САЩ и тяхното влияние върху личните данни на гражданите на ЕС.

- Основните констатации на работната група са следните:

  1. Редица американски закони позволяват мащабното събиране и обработка на лични данни, които са прехвърлени в САЩ или се обработват от американски компании, за чуждестранни разузнавателни цели. САЩ потвърдиха съществуването и основните елементи на някои аспекти на тези програми, при които събирането и обработването на данни се извършва на базата на американското законодателство, определящо конкретни условия и гаранции.
  2. Има разлика в гаранциите, приложими за гражданите на ЕС в сравнение с гражданите на САЩ, чиито данни се обработват. Налице е по-ниско ниво на гаранциите, които се прилагат за граждани на ЕС, както и по-нисък праг за събирането на техните лични данни. Докато американските граждани да се възползват от конституционните защити те не се прилагат за граждани на ЕС, които не пребивават в САЩ
  3. Тъй като по заповед на Надзорния съд за външно разузнаване са секретни и фирми са длъжни да поддържат тайна по отношение на помощта, която се изисква, за да се осигури, че няма пътища (съдебен или административен), за субектите на данни или на ЕС или в САЩ, за да бъдат информирани за дали техните лични данни се събират или обработват допълнително. Няма възможности за физически лица да получат достъп, коригиране или заличаване на данни, или административна или съдебна защита.
  4. Въпреки че има известна степен на надзор от трите правителствени клона, който се прилага в конкретни случаи, включително съдебен надзор за дейности, които предполагат способност за принуждаване на информация, няма съдебно одобрение за начина, по който се проверяват събраните данни: от съдиите не се изисква одобрява „селекторите“ и критериите, използвани за изследване на данните и извличане на използваема информация.

Осъществяване Safe Harbour по-безопасно

Европейската комисия направи 13 препоръки за подобряване на функционирането на схемата за Safe Harbour, Комисията изрично призова американските власти да идентифицират средства за защита от лятото 2014. След това Комисията ще направи преглед на функционирането на схемата за Safe Harbour се основава на изпълнението на тези препоръки 13 и да вземе решение за бъдещето си.

Препоръките на 13 са (вж. Също MEMO / 13 / 1059):

Прозрачност

  1. Самоутвърдените компании трябва публично да разкриват своите правила за поверителност.
  2. Уединение политики на самоудостоверените компании уебсайтове винаги трябва да включват препратка към сайта на Министерството на търговията на Safe Harbour в който са изброени всички "текущи" членовете на схемата.
  3. Самостоятелно сертифицирани фирми трябва да публикуват условията за поверителност на всички договори, които те сключват с подизпълнители, например услугите изчислителни облаци.
  4. Ясно е, сигнализирайте на интернет страницата на Министерството на търговията на всички фирми, които не са настоящи членове на схемата.

обезщетение

  1. Политиките за поверителност на уеб сайтовете на фирмите трябва да включват връзка към доставчика на алтернативно разрешаване на спорове (ADR).
  2. ADR следва да бъде лесно достъпна и достъпна.
  3. Министерството на търговията следва да наблюдава по-систематично АРС доставчици по отношение на прозрачността и достъпността на информацията, която предоставят относно процедурата, която използват и последващите действия те дам на оплаквания.

изпълнение

  1. След сертифицирането или пресертифицирането на дружествата в рамките на "безопасно пристанище" определен процент от тези дружества следва да подлежи на служебно разследване за ефективно спазване на техните политики за поверителност (над контрола на спазването на формалните изисквания).
  2. Всеки път, когато е установено несъответствие, след подаване на жалба или разследване, дружеството следва да бъде обект на последващо специфично разследване след 1 година.
  3. В случай на съмнения относно съответствието на дадена компания или висящи жалби, Министерството на търговията следва да информира компетентния орган на ЕС за защита на данните.
  4. Трябва да продължат да се разследват неверни твърдения за придържане към "Безопасно пристанище".

Достъп от американските власти

  1. Уединение политики на самоудостоверените фирми трябва да съдържат информация за степента, в която САЩ закон позволява на публичните органи да събират и обработват данни, прехвърлени под Safe Harbour. В отделни компании трябва да бъдат насърчавани да посочат в своите политики за защита на личните данни, когато те се прилагат изключения от принципите, които да отговарят на националната сигурност, обществения интерес или изисквания на правоохранителните органи.
  2. Важно е, че националният изключение на сигурността е предвидено в решението на Safe Harbour се използва само до степен, която е строго необходима или пропорционална.

Преговори между ЕС и САЩ относно „споразумение за защита на данните“

ЕС и САЩ понастоящем водят преговори за рамково споразумение за защита на данните в областта на полицейското и съдебното сътрудничество ("споразумение за чадър") (IP / 10 / 1661). Целта на ЕС в тези преговори е да осигури високо ниво на защита на данните, в съответствие с правилата на ЕС за защита на данните, за гражданите, чиито данни се прехвърлят през Атлантическия океан, като по този начин допълнително укрепва сътрудничеството между ЕС и САЩ в борбата срещу престъпността и тероризма.

Сключването на такъв договор, осигуряването на високо ниво на защита на личните данни, ще представлява важен принос за засилването на доверието отвъд Атлантика.

На последната среща на министрите на ЕС и САЩ по въпросите на правосъдието и вътрешните работи (на 18 ноември) постигнахме добър напредък:

  1. Първо, САЩ ангажира да работи за решаване на един от нерешените въпроси за ЕС, а именно - да се даде на гражданите на ЕС, които не пребивават в САЩ правото на съдебна защита, ако им данни са били улови топката.
  2. Второ, САЩ подчерта ангажимента си да използва споразумението между ЕС и САЩ за взаимна правна помощ по-широко и ефективно, когато искат да получат данни на гражданите на ЕС за целите на доказателства по наказателни дела.

ЕС и САЩ се ангажираха да "завършване на преговорите по споразумението, в навечерието на лятото 2014"(MEMO / 13 / 1010).

ПРИЛОЖЕНИЕ

1. Евробарометър: Седем европейци от десет са загрижени за потенциалната употреба, която дружествата могат да направят на разкритата информация.

Източник: Флаш Евробарометър 359: Нагласи за защита на данните и Electronic идентичност в Европейския съюз, June 2011

Повече информация

Прес съобщение - Рединг реч на CEPS
реформа Защита на данните
Европейска комисия - защита на данните
Начална страница на заместник-председателя Вивиан Рединг
Правосъдието Главна дирекция Newsroom
Следвайте вицепрезидентът на Twitter:@ VivianeRedingEU
Следвайте по правосъдието на Twitter: EU_Justice

Споделете тази статия:

Споделя това:
EU Reporter публикува статии от различни външни източници, които изразяват широк спектър от гледни точки. Позициите, заети в тези статии, не са непременно тези на EU Reporter. Моля, вижте целия EU Reporter Правила и условия за публикуване за повече информация EU Reporter възприема изкуствения интелект като инструмент за подобряване на журналистическото качество, ефективност и достъпност, като същевременно поддържа строг човешки редакционен надзор, етични стандарти и прозрачност в цялото съдържание, подпомагано от AI. Моля, вижте целия EU Reporter Политика за AI за повече информация.
ИталияПреди 4 дни

Евродепутатите от групата ECR поставят под въпрос Европейската комисия относно сърдечно-съдовото здраве и диетата, насърчаваща средиземноморската диета като алтернатива на ултрапреработените храни като ключ към борбата със затлъстяването.

АлбанияПреди 4 дни

Конфликтът с летището Вльора в Албания поставя на изпитание доверието на инвеститорите, докато срокът за присъединяване към ЕС изтича

ИранПреди 5 дни

Иранският режим в криза: Преговори, вътрешни разделения и нарастваща съпротива

Евро-средиземноморски отношенияПреди 4 дни

Защо платформа за стратегически въпроси между Брюксел, Никозия и Източното Средиземноморие би била от полза за Европейския съюз

ГерманияПреди 4 дни

Комисията одобрява германска държавна помощ от 659 милиона евро за четири нови завода за полупроводници

КитайПреди 3 дни

Казахстан се стреми към регионално лидерство в областта на изкуствения интелект, тъй като икономическото партньорство с Китай навлиза в нова фаза

селско стопанствоПреди 4 дни

Законодателството на ЕС относно замърсяването с нитрати остава ефективно, с възможност за по-интелигентно прилагане

селско стопанствоПреди 4 дни

Комисията приема по-прости правила за политиката на ЕС за насърчаване на селскостопанските храни

Без категорияПреди 42 минути

Регулацията на ЕС за принудителния труд е изправена пред тест за надеждност

ЕвростатПреди 10 часа

Европейски статистически монитор: юлско издание

ДекарбонизацияПреди 11 часа

Комисията публикува насоки за държавна помощ относно договорите за разлика в въглеродните емисии

NextGenerationEUПреди 11 часа

Комисията одобрява четвъртото искане на Естония за плащане в размер на 135.5 милиона евро по NextGenerationEU

ИранПреди 12 часа

Дронове, господство и иранската безизходица: Стратегическото сляпо петно ​​на Запада

КазахстанПреди 12 часа

Инвестициите в основен капитал на Казахстан надхвърлиха 9.5 трилиона тенге през първата половина на 2026 г.

Европейска гражданска инициативаПреди 13 часа

Комисията регистрира две европейски граждански инициативи в областта на образованието и жилищното настаняване

БелгияПреди 1 дни

Казахстан и Белгия: Изграждане на партньорство за бъдещето

Тенденции

Copyright © 2026 Репортер на ЕС. Всички права запазени.