Komisja Europejska przygotowuje rewolucję w prawie do prywatności

Subskrybuj RSS A A A
03 lutego 2012 13:19
Magdalena Kogut – Czarkowska

TAGI: prywatność bezpieczeństwo ochrona danych osobowych GIODO Komisja Europejska

W medialnym szumie wokół podpisania przez Polskę ACTA i obawach, że przyjęcie traktatu może zagrażać ochronie naszych danych w Internecie, umknęła ogłoszona przez Komisję Europejską propozycja rozporządzenia unijnego w sprawie danych osobowych.

Tymczasem, to właśnie na tym projekcie - o długiej nazwie "Rozporządzenie w sprawie ochrony osób fizycznych w zakresie przetwarzania danych osobowych i swobodnego przepływu tych danych" - powinni skupić uwagę ci, którzy interesują się kwestiami prywatności w wirtualnym świecie. Jeśli projekt zostanie przyjęty, oznacza rewolucję, która dotknie bezpośrednio konsumentów, przedsiębiorców i organy władzy. Proponowane rozwiązanie ma w dużej mierze zastąpić obecną ustawę o ochronie danych osobowych.

Dane osobowe w zmieniającym się świecie

Niewątpliwie regulacja dotycząca wykorzystywania i gromadzenia danych osobowych wymaga zmian i jednolitego podejścia na terenie całej Unii Europejskiej. Poprzednie zasady były przygotowywane ponad 17 lat temu! Nie trzeba zaś mówić jak wiele się od tego czasu zmieniło. W czasach gdy Internet raczkował, a niewielu posiadało telefon komórkowy, nikomu nie śniło się, że będziemy nosili przy sobie małe, multimedialne "komputery" z dostępem do sieci z każdego miejsca na świecie oraz że sektor gospodarki "wirtualnej" tak się rozwinie. Obecnie bezpieczne przetwarzanie danych osobowych nie oznacza prowadzenia papierowego archiwum, zabezpieczonego przed dostępem z zewnątrz stalowymi drzwiami. Jednym kliknięciem myszki można przecież ujawnić lub przesłać na drugi koniec świata cenne informacje o milionach osób, zapisane w formie elektronicznej.

Założeniem reformy ma być dostosowanie regulacji dotyczącej danych osobowych do współcześnie istniejących ryzyk, ale bez odnoszenia się do konkretnych rozwiązań technicznych. Komisja Europejska przekonuje, że nowe rozporządzenie wzmocni prawa konsumentów, a jednocześnie poprzez nowoczesne i kompleksowe podejście, będzie służyło przedsiębiorcom.

Będziemy mieć prawo do bycia zapomnianym

Dla osób fizycznych najważniejszą z propozycji jest pełne prawo do informacji o tym, co dzieje się z danymi, które ujawniamy. W szczególności, będziemy powiadamiani nie tylko kto i w jakim celu przetwarza nasze dane, ale też czy informację będą przesyłane poza Unię Europejską oraz jak długo będą przechowywane.
Dla osób fizycznych najważniejszą z propozycji jest pełne prawo do informacji o tym, co dzieje się z danymi, które ujawniamy. W szczególności, będziemy powiadamiani nie tylko kto i w jakim celu przetwarza nasze dane, ale też czy informację będą przesyłane poza Unię Europejską oraz jak długo będą przechowywane. Projekt reguluje też tzw. profilowanie konsumentów. Będzie ono mogło mieć miejsce jedynie w określonych prawem przypadkach i pod warunkiem informowania o tych działaniach.

Oprócz prawa do dostępu oraz poprawiania naszych danych, które obowiązywało już wcześniej, propozycja Komisji obejmuje tzw. prawo do bycia zapomnianym. Tak nazwano uprawnienie do domagania się od administratora danych, bezwzględnego usunięcia informacji o osobie i dalszego rozpowszechniania takich informacji. Chodzi np. o sytuację, w której kiedyś umieściliśmy nasze informacje lub zdjęcia w określonym serwisie w Internecie, a teraz chcemy aby już nikomu nie były dostępne, i nie pojawiały się choćby w linkach.

Będziemy informowani o kradzieży naszych danych

Oprócz prawa do dostępu oraz poprawiania naszych danych, które obowiązywało już wcześniej, propozycja Komisji obejmuje tzw. prawo do bycia zapomnianym. Tak nazwano uprawnienie do domagania się od administratora danych, bezwzględnego usunięcia informacji o osobie i dalszego rozpowszechniania takich informacji.
Niewątpliwie nałożony na firmy obowiązek powiadamiania krajowych organów ochrony danych osobowych o poważnych naruszeniach danych oraz podjęcia starań w celu poinformowania o "wycieku" osób, których dane dotyczą, zwiększy bezpieczeństwo konsumentów. Teoretycznie więc, jeśli nastąpi włamanie do sklepu internetowego i osoby niepowołane zdobędą dane klientów, takie jak numer kart kredytowych, sklep powinien poinformować nie tylko powołany organ, ale także poszczególnych klientów, których dane zostały skradzione.

Wśród zapisów, które powinny zainteresować firmy zajmujące się gromadzeniem danych, na pewno wiele dyskusji wzbudzi propozycja, aby rozporządzenie miało zastosowanie nie tylko do przedsiębiorców mających siedzibę w Unii Europejskiej. Przepisy mają objąć także spółki spoza niej, które jednak prowadzą działalność na wspólnotowym rynku i oferują usługi obywatelom UE. Czyli np. firma amerykańska, która prowadzi działalność w Internecie i ma serwis obsługujący obywateli Unii Europejskiej, też powinna stosować się do tych wymogów. Pozostaje pytanie, jaka będzie faktyczna możliwość wyegzekwowania prawa w państwach poza granicami UE.

Wysokie grzywny za brak ochrony danych osobowych

Firmy powinny zapoznać się też z sankcjami, które projekt przewiduje wobec naruszających przepisy. W zderzeniu z obowiązującymi obecnie w Polsce prawem, zmiana jest dosyć duża. Rozporządzenie wprowadza możliwość ukarania przedsiębiorcy grzywną administracyjną, która może wynieść - w zależności od rodzaju naruszenia i jego wagi - do 1 mln euro lub 2 % rocznych obrotów przedsiębiorstwa.

Dużą zmianą od strony formalnej są rozwiązania służące jednolitemu stosowaniu prawa ochrony danych osobowych w całej Unii Europejskiej. Dotychczas, każdy kraj miał własne prawo, choć teoretycznie zharmonizowane z unijną dyrektywą. Dodatkowo, miał też własny organ odpowiedzialny za egzekwowanie tego prawa. W Polsce jest to Generalny Inspektor Ochrony Danych Osobowych. Jednak praktyka tych organów, w różnych państwach Unii mogła się znacznie różnić. Dla dużych przedsiębiorstw prowadzących działalność na wspólnym rynku, oznaczało to często kosztowną i pracochłonną konieczność dostosowywania się do wielu reżimów prawnych. Według projektu Komisji Europejskiej, przedsiębiorca będzie odpowiadał tylko wobec jednego organu zlokalizowanego w państwie gdzie znajduje się jego główna siedziba.

Miejmy nadzieje, że powyższe i inne rozwiązania z obszernego projektu, będą przedmiotem tak ożywionej dyskusji, jako toczyła się wokół podpisania ACTA. Niewątpliwie analiza tego projektu powinna zainteresować zarówno organy rządowe, organizacje praw obywatelskich oraz stowarzyszenia przedsiębiorców. Dla każdej z tych grup, rozwiązanie to oznacza bowiem duże zmiany. Zachęcam do dyskusji.

Magdalena Kogut-Czarkowska jest radcą prawnym w kancelarii Baker & McKenzie.

Oceń artykuł

średnio: 5 liczba ocen: 1

Komentarze (0)





Najnowsze

Ile kosztuje dowód osobisty

Rząd jako jeden z powodów anulowania przetargu na blankiety e-dowodu podaje brak środków. Sprawdziliśmy, ile kosztowałoby to podatników i jaka jest cena za dokumenty tożsamości na świecie.

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Rekomendacje




Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88