Evropský sbor pro ochranu osobních údajů (EDPB): Uplatňování obecného nařízení o ochraně osobních údajů bylo úspěšné, ale k řešení budoucích výzev jsou zapotřebí dostatečné zdroje

15 December 2023

V Bruselu dne 15. prosince – Evropský sbor pro ochranu osobních údajů (EDPB) na svém posledním plenárním zasedání schválil svůj příspěvek ke zprávě Evropské komise o uplatňování obecného nařízení o ochraně osobních údajů. EDPB se domnívá, že uplatňování obecného nařízení o ochraně osobních údajů v prvních pěti a půl letech bylo úspěšné. Ačkoli je před námi řada důležitých výzev, EDPB považuje v tomto okamžiku za předčasné provádět revizi obecného nařízení o ochraně osobních údajů a vyzývá spoluzákonodárce, aby urychleně přijali nové nařízení, kterým se stanoví další procesní pravidla týkající se přeshraničního vymáhání obecného nařízení o ochraně osobních údajů. Kromě toho EDPB zdůrazňuje, že orgány pro ochranu osobních údajů a Evropský sbor pro ochranu osobních údajů potřebují dostatečné zdroje, aby mohly pokračovat v plnění svých úkolů.

Předsedkyně EDPB Anu Talus uvedla: Obecné nařízení o ochraně osobních údajů posílilo, zmodernizovalo a harmonizovalo zásady ochrany osobních údajů v celé EU. Pokyny EDPB hrály klíčovou úlohu při informování jednotlivců a podniků o jejich právech a povinnostech podle obecného nařízení o ochraně osobních údajů. Budeme i nadále podporovat uplatňování obecného nařízení o ochraně osobních údajů zejména v malých a středních podnicích a obecněji zvyšovat povědomí o tomto předpisu. Kromě toho nabyla na dynamice spolupráce mezi orgány pro ochranu osobních údajů a vymáhání obecného nařízení o ochraně osobních údajů. Evropský sbor pro ochranu osobních údajů je více než kdy jindy odhodlán zajistit účinné a konzistentní prosazování obecného nařízení o ochraně osobních údajů.

Evropský sbor pro ochranu osobních údajů upevnil své postavení subjektu EU, který odpovídá za zajištění jednotného uplatňování obecného nařízení o ochraně osobních údajů, a to s využitím celého souboru nástrojů, které má k dispozici. Vytvořil rozsáhlou knihovnu pokynů, které pomáhají podporovat dodržování předpisů správci i zpracovateli údajů a důsledné prosazování ze strany orgánů pro ochranu osobních údajů. Kromě toho poskytl rámec pro praktické uplatňování nástrojů pro dodržování předpisů, jako jsou etické kodexy a mechanismy pro vydávání osvědčení, což umožnilo jejich jednotné fungování v celé EU. EDPB navíc úspěšně sehrává svou jedinečnou úlohu při řešení sporů v přeshraničních případech s cílem zajišťovat jednotné uplatňování obecného nařízení o ochraně osobních údajů.

Pokud jde o otázky vymáhání, EDPB je přesvědčen, že účinná a efektivní spolupráce mezi úřady pro ochranu osobních údajů vede ke společné kultuře ochrany osobních údajů. Stávající nástroje uvedené v obecném nařízení o ochraně osobních údajů mají potenciál tohoto cíle dosáhnout za předpokladu, že budou využívány dostatečně harmonizovaným způsobem.

EDPB a orgány pro ochranu osobních údajů budou pokračovat ve svém úsilí dále posilovat spolupráci v oblasti prosazování práva a dosahovat účinnějších a konzistentnějších výsledků v rámci stávajícího právního rámce.

Vzhledem k významu zefektivnění vnitrostátních procesních pravidel předložil EDPB v říjnu 2022 Evropské komisi „seznam přání“ týkající se procesních aspektů, které by bylo vhodné harmonizovat na úrovni EU. Společné stanovisko EDPB a Evropského inspektora ochrany údajů (EIOÚ) ze dne 19. září 2023 k návrhu nařízení, kterým se stanoví další procesní pravidla týkající se vymáhání obecného nařízení o ochraně osobních údajů, uvítalo, že cílem návrhu je podpořit účinné prosazování pravidel ochrany údajů, a hodlá uvést v účinnost řadu návrhů obsažených v „seznamu přání Evropského úřadu pro ochranu osobních údajů“. Uvedlo rovněž řadu doporučení k zajištění co největší účinnosti tohoto připravovaného nařízení.

Kromě toho EDPB vyzývá členské státy, aby zajistily, že všechny orgány pro ochranu osobních údajů budou mít zdroje nezbytné k účinnému plnění svých úkolů, protože před námi stojí značné výzvy. V první řadě je třeba uvést, že neustále se vyvíjející technologické prostředí přináší každý den nové výzvy v oblasti ochrany osobních údajů. Rovněž se zvažují nebo byly zavedeny nové právní předpisy, které stanoví další pravidla pro vytvoření bezpečnějšího digitálního prostoru a pro vytvoření rovných podmínek pro podniky v digitální ekonomice, jako je nařízení o digitálních trzích, nařízení o digitálních službách, nařízení o evropské správě dat nebo návrh nařízení o umělé inteligenci. Tyto nové právní předpisy mohou ukládat další povinnosti úřadům pro ochranu osobních údajů nebo EDPB, pokud jde o vymáhání a dohled. Panuje však nesoulad mezi takto rostoucím pracovním zatížením a dostupnými zdroji. Kromě toho ve zvýšené intenzitě pokračují také úkoly EDPB i úřadů pro ochranu osobních údajů vyplývající z obecného nařízení o ochraně osobních údajů. Na pracovní zátěž měla kromě toho významný dopad také intenzivnější spolupráce v oblasti vymáhání předpisů mezi úřady pro ochranu osobních údajů, což zase vede k většímu zapojení EDPB. Úspěch při plnění těchto úkolů do značné míry závisí na zdrojích, které mají orgány pro ochranu osobních údajů a EDPB k dispozici, a to i prostřednictvím svého sekretariátu. Je proto nezbytné zajistit, aby měl sekretariát EDPB k dispozici nezbytné zdroje, neboť hraje klíčovou úlohu při přípravě a plnění mnoha úkolů, které mu byly svěřeny.

Pokud jde o mezinárodní předávání údajů, EDPB zdůrazňuje, že je důležité pokračovat ve vývoji rozhodnutí o odpovídající ochraně s třetími zeměmi a mezinárodními organizacemi, a očekává, že Komise dokončí práci na přezkumu rozhodnutí o odpovídající ochraně přijatých podle směrnice 95/46/ES.

Kromě toho EDPB vybízí Komisi, aby pokračovala v rozvoji mezinárodní spolupráce, a zdůrazňuje význam účinné spolupráce se třetími zeměmi v otázce vymáhání práva.

Během plenárního zasedání vedl EDPB rovněž obecnou diskusi o modelu „pay or ok“. Bylo rozhodnuto, že bude připravena žádost o mandát pro vypracování pokynů k tomuto tématu.