Digitaalne euro: kõrgeimate andmekaitse- ja eraelu puutumatuse standardite tagamine

18 October 2023

Brüssel, 18. oktoober – Euroopa Andmekaitsenõukogu ja Euroopa Andmekaitseinspektor avaldasid ühisarvamuse kavandatava määruse kohta, mis käsitleb digitaalset eurot kui keskpanga digiraha. Digitaalse euro eesmärk on anda üksikisikutele võimalus teha makseid elektrooniliselt nii veebis kui ka väljaspool seda sularaha kõrval täiendava maksevahendina. 

Euroopa Andmekaitsenõukogu ja Euroopa Andmekaitseinspektor tunnistavad, et kavandatud määruses käsitletakse paljusid digitaalse euro andmekaitseaspekte, eelkõige käsitledes veebivälist viisi isikuandmete töötlemise minimeerimiseks. Eelkõige tervitavad Euroopa Andmekaitsenõukogu ja Euroopa Andmekaitseinspektor kindlalt, et digitaalse euro kasutajatel on alati võimalik valida, kas maksta digitaalsetes eurodes või sularahas. Samal ajal esitavad Euroopa Andmekaitsenõukogu ja Euroopa Andmekaitseinspektor mitu soovitust, et paremini tagada isikuandmete kaitse ja eraelu puutumatuse kõrgeimad standardid tulevase digitaalse euro jaoks.

Euroopa andmekaitseinspektori Wojciech Wiewiórowski sõnul: „Me tervitame ja toetame kavandatavas määruses võetud kohustust tagada veebipõhise digitaalse euro kasutamisel andmekaitse kõrge tase ja võrguvälise digitaalse euro kasutamise veelgi kõrgem kaitsetase. Oma ühisarvamuses soovitame teha täiendavaid parandusi, et tagada eraelu puutumatuse ja isikuandmete kaitse õiguse tõhus kaitse. Eelkõige esitame soovitusi, et tagada üksnes digitaalse euro kasutajate vajalike isikuandmete töötlemine ning vältida isikuandmete liigset tsentraliseerimist Euroopa Keskpanga (EKP) või riikide keskpankade poolt.“

Euroopa Andmekaitsenõukogu aseesimees Irene Loizidou Nicolaidou ütles: „Privaatsuse ja andmekaitse kõrge tase aitab suurendada kodanike usaldust selle uue digitaalse valuuta vastu. Käesoleva ühisarvamuse eesmärk on tagada, et andmekaitse lõimitakse digitaalse euro varases kavandamisetapis, kui seda kasutatakse nii internetis kui ka väljaspool seda, ning et iga digitaalse euro kasutuselevõtus osaleja andmekaitsekohustused oleksid määruses selgelt  täpsustatud.“

Kavandatava määruse kohaselt võivad EKP ja riikide keskpangad luua ühtse juurdepääsupunkti, et kontrollida, kas iga kasutaja valduses olev digitaalsete eurode kogus ei ületa maksimaalset lubatud summat, mida nimetatakse hoidmislimiidiks. Euroopa Andmekaitsenõukogu ja Euroopa Andmekaitseinspektor mõistavad, et kontrollimiseks töödeldakse digitaalse euro kasutajate identifikaatoreid ja nendega seotud hoidmispiiranguid. Oma ühisarvamuses nõuavad Euroopa Andmekaitsenõukogu ja Euroopa Andmekaitseinspektor selgitusi nende tunnuste töötlemise kohta. Lisaks soovitavad Euroopa Andmekaitsenõukogu ja Euroopa Andmekaitseinspektor hinnata, kas ühtne juurdepääsupunkt on vajalik ja proportsionaalne, rõhutades, et alternatiivina on teostatavad tehnilised meetmed, mis võimaldavad nende tunnuste detsentraliseeritud säilitamist. 

Euroopa Andmekaitsenõukogu ja Euroopa Andmekaitseinspektor leiavad, et kavandatud määruses sisalduva pettuste avastamise ja ennetamise mehhanismiga (FDPM) tegelemine ei ole prognoositav. Nende arvates ei ole isikuandmete töötlemine FDPMis EKP ja makseteenuse pakkujate poolt selgelt määratletud. Euroopa Andmekaitsenõukogu ja Euroopa Andmekaitseinspektor soovitavad FDPMi vajalikkust täiendavalt tõendada. Sellise tõendamise puudumisel soovitavad Euroopa Andmekaitsenõukogu ja Euroopa Andmekaitseinspektor kaaluda andmekaitse seisukohast vähem sekkuvaid meetmeid. Lisaks soovitavad Euroopa Andmekaitsenõukogu ja Euroopa Andmekaitseinspektor määratleda EKP, riikide keskpankade ja makseteenuse pakkujate roll ja ülesanded selles kontekstis kooskõlas peamiste andmekaitsepõhimõtetega.

Lisaks soovitavad Euroopa Andmekaitsenõukogu ja Euroopa Andmekaitseinspektor tungivalt kehtestada nn eraelu puutumatuse künnise internetipõhiste tehingute jaoks, mille puhul ei jälgita rahapesu ja terrorismi rahastamise vastase võitluse eesmärgil ei veebiväliseid ega väikese väärtusega tehinguid. Selleks et vähendada väikese väärtusega veebipõhiste digitaalsete eurotehingute rahapesu ja terrorismi rahastamise tõkestamise riskiprofiili, soovitavad Euroopa Andmekaitsenõukogu ja Euroopa Andmekaitseinspektor lisada kohustuse rakendada digitaalse euro kavandamisetapis asjakohaseid tehnilisi meetmeid.   

Lõpuks rõhutavad Euroopa Andmekaitsenõukogu ja Euroopa Andmekaitseinspektor, et kavandatavas määruses tuleks täiendavalt selgitada EKP ja makseteenuse pakkujate andmekaitsekohustusi. See hõlmab õiguslikke aluseid, millele EKP ja makseteenuse pakkuja peaksid tuginema, ning isikuandmete liike, mida nad peaksid digitaalse euro emiteerimisel, levitamisel ja kasutamisel töötlema. 

Euroopa Andmekaitsenõukogu ja Euroopa Andmekaitseinspektor jätkavad käesoleva kavandatava määruse arengu jälgimist ja suuniste andmist vastavalt oma kohustustele.

The news published here does not constitute official EDPB communication, nor an EDPB endorsement. This news item was originally published by the national supervisory authority and was published here at the request of the SA for information purposes. Any questions regarding this news item should be directed to the supervisory authority concerned.