Το ΕΣΠΔ εγκρίνει την πρώτη του έκθεση βάσει του πλαισίου ΕΕ-ΗΠΑ για την προστασία της ιδιωτικής ζωής των δεδομένων και δήλωση σχετικά με τις συστάσεις σχετικά με την πρόσβαση στα δεδομένα για την επιβολή του νόμου

5 November 2024

Βρυξέλλες, 05 Νοεμβρίου — Κατά τη διάρκεια της τελευταίας ολομέλειάς του, το Ευρωπαϊκό Συμβούλιο Προστασίας Δεδομένων (ΕΣΠΔ) ενέκρινε έκθεση σχετικά με την πρώτη επανεξέταση* του πλαισίου προστασίας δεδομένων ΕΕ-ΗΠΑ (DPF), καθώς και δήλωση σχετικά με τις συστάσεις της ομάδας υψηλού επιπέδου (ΟΥΕ)** σχετικά με την πρόσβαση σε δεδομένα για αποτελεσματική επιβολή του νόμου

Το ΕΣΠΔ εκφράζει την ικανοποίησή του για τις προσπάθειες των αρχών των ΗΠΑ και της Ευρωπαϊκής Επιτροπής για την εφαρμογή του DPF, και σημειώνει διάφορες εξελίξεις που σημειώθηκαν μετά την έκδοση της απόφασης επάρκειας τον Ιούλιο του 2023.

Όσον αφορά τις εμπορικές πτυχές, δηλαδή την εφαρμογή και την επιβολή των απαιτήσεων που ισχύουν για τις εταιρείες που έχουν αυτοπιστοποιηθεί στο πλαίσιο αυτό, το ΕΣΠΔ σημειώνει ότι το Υπουργείο Εμπορίου των ΗΠΑ έλαβε όλα τα σχετικά μέτρα για την εφαρμογή της διαδικασίας πιστοποίησης. Αυτό περιλαμβάνει την ανάπτυξη ενός νέου δικτυακού τόπου, την επικαιροποίηση των διαδικασιών, τη συνεργασία με τις εταιρείες και τη διεξαγωγή δραστηριοτήτων ευαισθητοποίησης. 

Επιπλέον, έχει εφαρμοστεί ο μηχανισμός προσφυγής για τα άτομα της ΕΕ και έχουν δημοσιευθεί ολοκληρωμένες κατευθυντήριες γραμμές για τον χειρισμό καταγγελιών και στις δύο πλευρές του Ατλαντικού. Ωστόσο, ο μικρός αριθμός καταγγελιών που έχουν ληφθεί μέχρι στιγμής στο πλαίσιο του DPF τονίζει ότι είναι σημαντικό οι αρχές των ΗΠΑ να ξεκινήσουν δραστηριότητες παρακολούθησης όσον αφορά τη συμμόρφωση των εταιρειών που έχουν λάβει πιστοποίηση DPF με τις ουσιαστικές αρχές του DPF.

Το ΕΣΠΔ ενθαρρύνει την ανάπτυξη κατευθυντήριων γραμμών από τις αρχές των ΗΠΑ, αποσαφηνίζοντας τις απαιτήσεις με τις οποίες θα πρέπει να συμμορφώνονται οι εταιρείες με πιστοποίηση DPF όταν διαβιβάζουν δεδομένα προσωπικού χαρακτήρα που έχουν λάβει από εξαγωγείς της ΕΕ. Η καθοδήγηση από τις αρχές των ΗΠΑ σχετικά με τα δεδομένα ανθρώπινου δυναμικού θα ήταν επίσης ευπρόσδεκτη. Το ΕΣΠΔ εκφράζει τη διαθεσιμότητά του να παράσχει ανατροφοδότηση σχετικά με τα εν λόγω έγγραφα καθοδήγησης. 

Όσον αφορά την πρόσβαση των δημόσιων αρχών των ΗΠΑ σε δεδομένα προσωπικού χαρακτήρα που διαβιβάζονται από την ΕΕ σε πιστοποιημένους οργανισμούς, το ΕΣΠΔ επικεντρώθηκε στην αποτελεσματική εφαρμογή των διασφαλίσεων που θεσπίστηκαν με το εκτελεστικό διάταγμα 14086 στο νομικό πλαίσιο των ΗΠΑ, όπως οι αρχές της αναγκαιότητας και της αναλογικότητας και ο νέος μηχανισμός προσφυγής. Το Συμβούλιο Εξυγίανσης θεωρεί ότι υπάρχουν τα στοιχεία του μηχανισμού προσφυγής· ταυτόχρονα, ανανεώνει την έκκληση προς την Ευρωπαϊκή Επιτροπή να παρακολουθεί την πρακτική λειτουργία των διαφόρων διασφαλίσεων, π.χ. την εφαρμογή των αρχών της αναγκαιότητας και της αναλογικότητας. Το ΕΣΠΔ συνιστά επίσης στην Επιτροπή να παρακολουθεί τις μελλοντικές εξελίξεις που σχετίζονται με τον αμερικανικό νόμο περί παρακολούθησης ξένων πληροφοριών, ιδίως δεδομένης της διευρυμένης εμβέλειας του άρθρου 702 μετά την εκ νέου έγκρισή του από το Κογκρέσο των ΗΠΑ νωρίτερα αυτό το έτος.

Ο αντιπρόεδρος του ΕΣΠΔ, Zdravko Vukić, δήλωσε: «Είμαστε ικανοποιημένοι που έχει σημειωθεί πρόοδος μετά την έκδοση της απόφασης επάρκειας χάρη στην εποικοδομητική συνεργασία μεταξύ των αρχών των ΗΠΑ, της Επιτροπής της ΕΕ και του ΕΣΠΔ. Ταυτόχρονα, υπάρχει ακόμη περιθώριο βελτίωσης και θα πρέπει να συνεχίσουμε να εργαζόμαστε από κοινού για να διατηρήσουμε υψηλό επίπεδο προστασίας των δεδομένων και να διαφυλάξουμε τα δικαιώματα και τις ελευθερίες των ατόμων της ΕΕ.»

Τέλος, το ΕΣΠΔ συνιστά η επόμενη επανεξέταση της απόφασης επάρκειας ΕΕ-ΗΠΑ να πραγματοποιηθεί εντός τριών ετών ή και λιγότερο. 

Η δήλωση σχετικά με τις συστάσεις της ΟΥΕ σχετικά με την πρόσβαση σε δεδομένα για αποτελεσματική επιβολή του νόμου υπογραμμίζει ότι τα θεμελιώδη δικαιώματα πρέπει να διασφαλίζονται όταν οι υπηρεσίες επιβολής του νόμου έχουν πρόσβαση στα δεδομένα προσωπικού χαρακτήρα φυσικών προσώπων. Ενώ το ΕΣΠΔ υποστηρίζει τον στόχο της αποτελεσματικής επιβολής του νόμου, επισημαίνει ότι ορισμένες από τις συστάσεις της ΟΥΕ θα μπορούσαν να προκαλέσουν σοβαρή παρεμβατικότητα όσον αφορά τα θεμελιώδη δικαιώματα, ιδίως τον σεβασμό της ιδιωτικής ζωής και της οικογενειακής ζωής.

Μολονότι το ΕΣΠΔ σημειώνει θετικά τη σύσταση μπορεί να οδηγήσει στη θέσπιση ισότιμων όρων ανταγωνισμού όσον αφορά τη διατήρηση δεδομένων, θεωρεί ότι μια ευρεία και γενική υποχρέωση διατήρησης των δεδομένων σε ηλεκτρονική μορφή από όλους τους παρόχους υπηρεσιών θα δημιουργούσε σημαντική παρέμβαση στα δικαιώματα των ατόμων. Ως εκ τούτου, το ΕΣΠΔ διερωτάται κατά πόσον αυτό θα πληρούσε τις απαιτήσεις της αναγκαιότητας και της αναλογικότητας του Χάρτη των Θεμελιωδών Δικαιωμάτων της ΕΕ και της νομολογίας του ΔΕΕ. 

Στη δήλωσή του, το ΕΣΠΔ τονίζει επίσης ότι οι συστάσεις σχετικά με την κρυπτογράφηση δεν θα πρέπει να εμποδίζουν τη χρήση της ούτε να αποδυναμώνουν την αποτελεσματικότητα της προστασίας που παρέχει. Για παράδειγμα, η εισαγωγή μιας διαδικασίας από την πλευρά του πελάτη που επιτρέπει την απομακρυσμένη πρόσβαση σε δεδομένα πριν κρυπτογραφηθούν και αποσταλούν σε ένα κανάλι επικοινωνίας, ή αφού αποκρυπτογραφηθεί στον παραλήπτη, στην πράξη θα αποδυναμώσει την κρυπτογράφηση. Η διατήρηση της προστασίας και της αποτελεσματικότητας της κρυπτογράφησης είναι σημαντική προκειμένου να αποφευχθεί ο αρνητικός επηρεασμός του σεβασμού της ιδιωτικής ζωής και της εμπιστευτικότητας και να διασφαλιστεί η διασφάλιση της ελευθερίας της έκφρασης και της οικονομικής ανάπτυξης, οι οποίες εξαρτώνται από αξιόπιστες τεχνολογίες.

 

Σημείωση προς τους συντάκτες

* Σύμφωνα με το άρθρο 3 της απόφασης επάρκειας ΕΕ-ΗΠΑ, η Επιτροπή της ΕΕ υποχρεούται να επανεξετάσει την απόφαση επάρκειας ένα έτος μετά την έκδοσή της. Η συνεδρίαση επανεξέτασης πραγματοποιήθηκε στην Ουάσιγκτον D.C. στις 18-19 Ιουλίου 2024 και η Επιτροπή της ΕΕ συνοδεύτηκε από πέντε εκπροσώπους του ΕΣΠΔ.

** Η ομάδα υψηλού επιπέδου δρομολογήθηκε από την Ευρωπαϊκή Επιτροπή τον Ιούνιο του 2023 και προεδρεύεται από κοινού από την Επιτροπή της ΕΕ και την εκ περιτροπής Προεδρία του Συμβουλίου. Δρομολογήθηκε με στόχο να διερευνηθούν οι προκλήσεις για τους επαγγελματίες του τομέα της επιβολής του νόμου όσον αφορά την πρόσβαση σε δεδομένα και να προταθούν λύσεις και συστάσεις.

Τον Ιούνιο του 2024, η ομάδα υψηλού επιπέδου δημοσίευσε 42 συστάσεις για την περαιτέρω ανάπτυξη των πολιτικών και της νομοθεσίας της ΕΕ, διαρθρωμένες ως «μέτρα ανάπτυξης ικανοτήτων», «συνεργασία με τη βιομηχανία και τυποποίηση» και «νομοθετικά μέτρα». Οι συστάσεις καλύπτουν ιδίως την κρυπτογράφηση, τη συνεργασία με τον κλάδο, καθώς και μεταξύ των υπηρεσιών επιβολής του νόμου, και την ανάγκη για εναρμονισμένους κανόνες για τη διατήρηση των δεδομένων.

Το δελτίο τύπου που δημοσιεύεται εδώ έχει μεταφραστεί αυτόματα από τα αγγλικά.  Το ΕΣΠΔ δεν εγγυάται την ακρίβεια της μετάφρασης. Παρακαλείσθε να ανατρέξετε στο επίσημο κείμενο στην αγγλική έκδοσή του, εάν υπάρχουν αμφιβολίες.