EDAV nustato tobulintinas sritis, kad būtų skatinamas duomenų apsaugos pareigūnų vaidmuo ir pripažinimas

17 January 2024

Briuselis, sausio 17 d. paskutiniame plenariniame posėdyje EDAV priėmė ataskaitą dėl savo antrųjų koordinuotų vykdymo užtikrinimo veiksmų išvadų, kurioje daugiausia dėmesio skirta duomenų apsaugos pareigūnų skyrimui ir pareigoms. Ataskaita parengta atlikus ES mastu koordinuotą tyrimą ir jame išvardytos kliūtys, su kuriomis šiuo metu susiduria duomenų apsaugos pareigūnai, taip pat keletas rekomendacijų, kaip toliau stiprinti jų vaidmenį

EDAV pirmininkasAnu Talus sakė: „Koordinuota vykdymo užtikrinimo sistema (EITP) sudaro sąlygas duomenų apsaugos institucijoms glaudžiau bendradarbiauti pasirinktomis temomis, kad būtų užtikrintas didesnis veiksmingumas ir nuoseklumas. Duomenų apsaugos pareigūnai atlieka svarbų vaidmenį prisidėdami prie duomenų apsaugos teisės aktų laikymosi ir skatindami veiksmingą duomenų subjektų teisių apsaugą. Pasitelkdamos EITP duomenų apsaugos institucijos ištyrė, ar duomenų apsaugos pareigūnai turi priemonių savo užduotims vykdyti, kaip reikalaujama BDAR. Ataskaitoje pateikiama problemų, su kuriomis susiduria duomenų apsaugos pareigūnai, analizė, dėmesys ir rekomendacijos šiems uždaviniams spręsti.“

2023 m. 25 duomenų apsaugos institucijos visoje Europos ekonominėje erdvėje (EEE) (įskaitant EDAPP) pradėjo koordinuotus tyrimus šia tema. Visoje EEE buvo susisiekta su įvairiomis organizacijomis ir duomenų apsaugos pareigūnais, apimančiais įvairius sektorius (viešuosius ir privačiuosius subjektus), gauta ir išnagrinėta daugiau kaip 17,000 atsakymų. Surinkti išsamūs duomenys, suteikiantys vertingų įžvalgų apie DAP profilį, padėtį ir darbą praėjus 5 metams nuo BDAR taikymo pradžios. 

Nepaisant tam tikrų susirūpinimą keliančių klausimų ir sunkumų, su kuriais susiduria kai kurie duomenų apsaugos pareigūnai (pvz., duomenų apsaugos pareigūno paskyrimas, nors ir privalomas; nepakankami DAP ištekliai arba ekspertų žinios; Duomenų apsaugos pareigūnams nėra visiškai patikėtos užduotys, kurių reikalaujama pagal duomenų apsaugos teisės aktus; nepakankamas savarankiškumas arba ataskaitų aukščiausiajai vadovybei trūkumas), rezultatai teikia vilčių. Dauguma apklaustų duomenų apsaugos pareigūnų pareiškia, kad jie turi reikiamų įgūdžių ir žinių, kad galėtų atlikti savo darbą ir reguliariai dalyvauti mokymuose; jos turi aiškiai apibrėžtas užduotis pagal BDAR ir negauna nurodymų, kaip vykdyti savo pareigas. Be to, jie nurodo, kad daugeliu atvejų su jais konsultuojamasi ir jiems suteikiama pakankamai informacijos jų užduotims atlikti, o jų nuomonės laikomasi gana gerai. Be to, dauguma mano, kad jie turi priemonių savo darbui atlikti. Tačiau vis dar yra per daug DAP, kurie nėra tokioje padėtyje. 

Siekiant spręsti nustatytas problemas, ataskaitoje pateikiamos kelios rekomendacijos organizacijoms, duomenų apsaugos pareigūnams ir duomenų apsaugos institucijoms stiprinti duomenų apsaugos pareigūnų nepriklausomumą ir užtikrinti, kad jie turėtų reikiamų išteklių savo užduotims vykdyti. Be kita ko, ataskaitoje duomenų apsaugos institucijos raginamos vykdyti daugiau informuotumo didinimo, informavimo ir vykdymo užtikrinimo veiksmų. Ataskaitoje organizacijos taip pat raginamos užtikrinti, kad duomenų apsaugos pareigūnai turėtų pakankamai galimybių, laiko ir išteklių atnaujinti savo žinias ir sužinoti apie naujausius pokyčius. 

Prie ataskaitos pridedami du priedai: vykdant šią veiklą surinkti statistiniai duomenys ir kiekvienos dalyvaujančios DAI nacionalinės ataskaitos.

EITP  yra vienas iš pagrindinių EDAV veiksmų pagal jos 2021–2023 m. strategiją, kuriuo siekiama supaprastinti vykdymo užtikrinimą ir duomenų apsaugos institucijų bendradarbiavimą. EITP 2024 m. veiksmas bus susijęs su duomenų valdytojų teisės susipažinti su duomenimis įgyvendinimu.

 

Čia paskelbtas pranešimas spaudai buvo automatiškai išverstas iš anglų kalbos. EDAV negarantuoja vertimo tikslumo. Jei kyla abejonių, žr. oficialų tekstą anglų kalba.