Evropski odbor za varstvo podatkov izdaja priporočila glede zasebnosti pri uporabi storitev v oblaku v javnem sektorju in sprejema poročilo o delovni skupini za piškotke

18 January 2023

Bruselj, 18. januarja – Evropski komisar za pravosodje Didier Reynders se je udeležil plenarnega zasedanja. Odboru je predstavil osnutek sklepa o ustreznosti okvira EU-ZDA o varstvu podatkov in izmenjal mnenja z njegovimi člani. Odbor trenutno pripravlja svoje mnenje o osnutku sklepa, ki bo dokončno oblikovano v prihodnjih tednih.

Evropski odbor za varstvo podatkov je sprejel poročilo o ugotovitvah svojega prvega usklajenega ukrepa, ki se je osredotočil na uporabo storitev v oblaku v javnem sektorju. Evropski odbor za varstvo podatkov poudarja, da morajo javni organi delovati popolnoma v skladu s Splošno uredbo o varstvu podatkov, in vključuje priporočila za organizacije javnega sektorja pri uporabi proizvodov ali storitev v oblaku. Poleg tega je na voljo seznam ukrepov, ki so jih organi za varstvo podatkov že sprejeli na področju računalništva v oblaku. 

Andrea Jelinek, predsednica Evropskega odbora za varstvo podatkov, je dejala: „Okvir za usklajeno izvrševanje (CEF) predstavlja metode poglobljenega sodelovanja med organi za varstvo podatkov, da se dosežeta večja učinkovitost in doslednost. Organizacije javnega sektorja po vsej Evropi uporabljajo storitve v oblaku in se soočajo s težavami pri pridobivanju storitev in izdelkov, skladnih s Splošno uredbo o varstvu podatkov. Osebne podatke, ki jih obdelujejo javne službe, je treba obravnavati z največjo skrbnostjo, zlasti kadar jih obdeluje tretja oseba. Poročilo Evropskega odbora za varstvo podatkov o prvem usklajenem ukrepu 2022 je koristno merilo za to in verjamem, da bo postalo pomembna referenčna točka za javne organe, ki si prizadevajo za pridobivanje storitev v oblaku, skladnih s Splošno uredbo o varstvu podatkov.“

V letu 2022 je 22 organov za varstvo podatkov po vsej EGP (vključno z Evropskim nadzornikom na varstvo podatkov) začelo usklajene preiskave o uporabi storitev v oblaku v javnem sektorju.

V EGP je bilo skupaj obravnavanih približno 100 javnih organov, vključno z evropskimi institucijami, ki so zajemale številne sektorje (kot so zdravstvo, finance, davki, izobraževanje, kupci in ponudniki storitev IT).

Okvir za usklajeno izvrševanje je ključni ukrep Evropskega odbora za varstvo podatkov v okviru strategije za obdobje 2021–2023, katerega cilj je racionalizacija izvrševanja in sodelovanja med nadzornimi organi. Usklajeni okvir izvrševanja bo v 2023 namenjen imenovanju in vlogi uradne osebe za varstvo podatkov.

Poleg tega je Evropski odbor za varstvo podatkov sprejel poročilo o delu delovne skupine za piškotke, ki je bila ustanovljena septembra 2021 za usklajevanje odziva na pritožbe v zvezi s pasicami za piškotke, ki jih je pri več organih EGP za varstvo podatkov vložila nevladna organizacija NOYB. Cilj delovne skupine je bil spodbujati sodelovanje, izmenjavo informacij in najboljše prakse med organi za varstvo podatkov, kar je bilo ključno pri zagotavljanju doslednega pristopa k pasicam za piškotke po vsej EGP. V poročilu so se organi za varstvo podatkov dogovorili o skupnem imenovalcu pri razlagi veljavnih določb Direktive o e-zasebnosti in Splošne uredbe o varstvu podatkov o vprašanjih, kot so gumbi za zavrnitev, vnaprej označena polja, oblika pasice ali ikone za umik.

The news published here does not constitute official EDPB communication, nor an EDPB endorsement. This news item was originally published by the national supervisory authority and was published here at the request of the SA for information purposes. Any questions regarding this news item should be directed to the supervisory authority concerned.