Streszczenie opinii w sprawie wniosku dotyczącego rozporządzenia Rady w sprawie migracji z systemu informacyjnego Schengen (SIS) do systemu informacyjnego Schengen drugiej generacji (SIS II) (wersja przekształcona).

Streszczenie opinii Europejskiego Inspektora Ochrony Danych w sprawie wniosku dotyczącego rozporządzenia Rady w sprawie migracji z systemu informacyjnego Schengen (SIS) do systemu informacyjnego Schengen drugiej generacji (SIS II) (wersja przekształcona)

(Pełny tekst niniejszej opinii w języku angielskim, francuskim i niemieckim znajduje się na stronie internetowej EIOD: http://www.edps.europa.eu)

(2012/C 336/06)

(Dz.U.UE C z dnia 6 listopada 2012 r.)

1.
Wprowadzenie
1.1.
Konsultacja z Europejskim Inspektorem Ochrony Danych
1.
Dnia 30 kwietnia 2012 r. Komisja przyjęła wniosek dotyczący przekształcenia rozporządzenia Rady (WE) nr 1104/2008 z października 2008 r. w sprawie migracji z systemu informacyjnego Schengen (SIS) do systemu informacyjnego Schengen drugiej generacji (SIS II)(1) ("wniosek").
2.
Inspektor wydał już opinię z dnia 19 października 2005 r. na temat trzech wniosków dotyczących ustanowienia systemu informacyjnego Schengen drugiej generacji(2). Analiza przeprowadzona przez Inspektora dotyczyła wówczas przede wszystkim konieczności ograniczenia praw dostępu oraz okresów przechowywania danych, a także konieczności udzielania informacji osobom, których dotyczą dane. Inspektor zwrócił również uwagę, że nowa funkcjonalność polegająca na powiązaniach pomiędzy zapisami nie może prowadzić do rozszerzenia praw dostępu. Jeżeli chodzi o techniczną konstrukcję SIS II, to Inspektor zalecił ulepszenie środków bezpieczeństwa oraz wydał ostrzeżenie dotyczące wykorzystywania kopii krajowych.
3.
Inspektor wziął pod uwagę konkluzje Rady w sprawie migracji do SIS II(3). Rada zachęciła państwa członkowskie m.in. do:
wprowadzenia, w możliwie najkrótszym terminie, mechanizmów naprawczych (do obecnych wpisów w SIS 1+) i prewencyjnych (w odniesieniu do nowych wpisów w SIS 1+), celem ich dostosowania do wymagań w zakresie jakości danych dla wpisów SIS II,
ponownej weryfikacji, przed rozpoczęciem przenoszenia danych SIS 1+ do SIS II, wpisów dokonanych w chwili obecnej zgodnie ze słownikami SIS II, pod kątem zgodności z ostateczną wersją słowników,
bieżącego monitorowania - przez właściwe podmioty krajowe odpowiadające za jakość danych SIS -poprawności wpisów wprowadzanych do krajowego SIS 1+ jako warunku bezproblemowego wykorzystania mechanizmu mapowania - mapowanie słowników.
4.
Przed przyjęciem przedmiotowego wniosku przez Komisję Inspektor miał możliwość zgłoszenia nieformalnych uwag na temat wniosku dotyczącego rozporządzenia. W uwagach tych Inspektor wyraził swoje wątpliwości dotyczące różnych aspektów migracji, które w opinii Inspektora wymagają wyjaśnienia. Niestety, w przyjętym tekście nie uwzględniono uwag zgłoszonych na etapie nieformalnym i tym samym nie uwzględniono wymaganych wyjaśnień.
3.
Wnioski
61.
Migracja danych zawartych w systemie SIS do systemu SIS II to operacja, która może oznaczać pewne ryzyko z punktu widzenia ochrony danych. Chociaż Inspektor docenia działania mające na celu zagwarantowanie, że migracja ta odbędzie się w pełnej zgodności z prawem, ma jednak pewne zalecenia mające na celu dalsze ulepszenie wniosku.
62.
Inspektor w szczególności docenia, że na mocy nowych przepisów ramy prawne dla systemu SIS II wchodzą w życie, kiedy pierwsze państwo członkowskie pozytywnie zakończy przejście na nowy system. Ma to znaczenie, ponieważ na mocy poprzednich przepisów ramy prawne dla SIS II wchodziłyby w życie dopiero wtedy, kiedy wszystkie państwa członkowskie zakończyłyby migrację do SIS II, co doprowadziłoby do niejasności prawnych, w szczególności w odniesieniu do nowych funkcji.
63.
Podejście to trzeba również ocenić z punktu widzenia nadzoru. Zdaniem Inspektora podejście to doprowadzi do przeniesienia odpowiedzialności w czasie migracji, co może mieć negatywne skutki i może zagrażać środkom bezpieczeństwa zapewnianym przez nadzór w sytuacji, kiedy jest on najbardziej potrzebny. Dlatego Inspektor zaleca, aby skoordynowany mechanizm nadzoru był stosowany od początku migracji. Przekształcenie powinno uwzględnić to podejście.
64.
Inspektor uważa, że kluczowe aspekty migracji powinny zostać szerzej wyjaśnione w tekście rozporządzenia, a nie pozostawione do wyjaśnienia w innych instrumentach, takich jak plan migracji. W szczególności dotyczy to:
Zakresu migracji. Musi być absolutnie jasne, które kategorie danych podlegają migracji, a które nie, oraz czy migracja obejmuje przekształcenie danych, a jeżeli tak, to na czym polegają takie zmiany.
Konieczności przeprowadzenia oceny ryzyka. Ważne jest, aby przeprowadzić ocenę ryzyka dotyczącą migracji, a jej wyniki uwzględnić w odpowiednim planie bezpieczeństwa.
Logowania danych. Chociaż tekst wniosku zawiera odpowiedni artykuł, to dotyczy on przede wszystkim regularnego przetwarzania danych w SIS II, a nie specyficznych działań dotyczących przetwarzania danych w czasie migracji; poza tym, tekst zawiera przepis zbliżony do tego zawartego w głównym rozporządzeniu w sprawie SIS II. Zdaniem Inspektora rozporządzenie powinno zawierać oddzielny przepis regulujący, jakie dane powinny być zapisywane, na jak długo i w jakim celu, dotyczący działań w ramach migracji.
65.
Inspektor zaleca, aby w rozporządzeniu wzmocniono obowiązki dotyczące testowania poprzez doprecyzowanie, że:
Testy poprzedzające migrację powinny również obejmować następujące elementy:
(i)
wszystkie funkcjonalne aspekty związane z procesem migracji, o których mowa w art. 11 wniosku oraz inne zagadnienia, takie jak jakość danych, które mają być przenoszone;
(ii)
elementy niefunkcjonalne, takie jak bezpieczeństwo;
(iii)
wszelkie inne podjęte działania i środki kontroli, które mają zmniejszyć ryzyko związane z migracją.
Jeżeli chodzi o testy kompleksowe, to Inspektor zaleca, aby wniosek zawierał bardziej jednoznaczne kryteria określające, czy takie testy zakończyły się pozytywnie czy negatywnie.
Po zakończeniu przejścia danego państwa członkowskiego powinna istnieć możliwość walidacji wyników. Rozporządzenie powinno również zawierać wymóg, że takie testy walidacyjne muszą się zakończyć powodzeniem, aby przejście danego państwa członkowskiego na SIS II zostało uznane za zrealizowane. Dlatego testy takie powinny być wykonywane jako warunek wstępny niezbędny do umożliwienia stosowania pełnej funkcjonalności SIS II przez dane państwo członkowskie.
Jeżeli chodzi o wykorzystywanie danych testowych w czasie migracji, to Inspektor pragnie podkreślić, że jeżeli "dane testowe" mają się opierać na "pomieszanych" danych rzeczywistych z SIS, to muszą być podjęte wszelkie niezbędne środki, aby zagwarantować, że nie będzie można zrekonstruować danych rzeczywistych z takich danych testowych.
66.
Szczególnie mile widziane są zapobiegawcze środki bezpieczeństwa i Inspektor zaleca, aby w tekście przekształcenia wprowadzić osobny przepis zobowiązujący Komisję i państwa członkowskie do wdrażania odpowiednich środków technicznych i organizacyjnych w celu zapewnienia poziomu bezpieczeństwa adekwatnego do czynników ryzyka związanych z migracją oraz ze specyficznym charakterem danych osobowych, które mają być przetwarzane, na podstawie wymogów art. 22 rozporządzenia (WE) nr 45/2001.
Uwzględnić ogólne aspekty bezpieczeństwa:
(i)
uznać specyficzny charakter operacji przetwarzania danych związanych z migracją;
(ii)
ustalić pewne ogólne wytyczne dotyczące środków, które mają być podjęte (na przykład, że dane mogą być przenoszone między dwoma systemami tylko wtedy, kiedy są odpowiednio zakodowane);
(iii)
ustalić, że Komisja wraz z państwami członkowskimi, w szczególności z Francją, opracuje odpowiedni plan bezpieczeństwa po wykonaniu oceny potencjalnych czynników ryzyka związanych z migracją, odpowiednio wcześnie przed dokonaniem migracji.
Konieczne są również osobne przepisy dotyczące ochrony integralności danych i Inspektor zaleca, aby w rozporządzeniu lub odpowiedniej decyzji Komisji uwzględnić następujące środki:
(i)
załącznik z zasadami mapowania i walidacji stosowanymi do konwersji, dzięki czemu będzie można łatwo sprawdzić, czy rozluźnienie zasad SIS II jest zgodne z rozporządzeniem w sprawie SIS II;
(ii)
przepis określający zakres odpowiedzialności poszczególnych uczestników w procesie identyfikowania i poprawiania nieprawidłowych danych;
(iii)
wymóg przeprowadzenia przed migracją pełnego badania zgodności danych do migracji z zasadami integralności SIS II.
Określić sposób usunięcia starego systemu. Po migracji kwestią pilną staje się dalszy los urządzeń technicznych systemu SIS 1+. Inspektor zaleca, aby we wniosku lub odpowiedniej decyzji Komisji ustanowiono precyzyjnie okres ich przechowywania wraz z obowiązkiem podjęcia odpowiednich środków technicznych w celu zapewnienia usunięcia danych po zakończeniu migracji i okresu intensywnego monitorowania.

Sporządzono w Brukseli dnia 9 lipca 2012 r.

Peter HUSTINX
Europejski Inspektor Ochrony Danych
______

(1) COM(2012) 81 final.

(2) Opinia EIOD z dnia 19 października na temat trzech wniosków dotyczących systemu informacyjnego Schengen drugiej generacji (SIS II) (Dz.U. C 91 z 19.4.2006, s. 38).

(3) 3135. posiedzenie Rady ds. Wymiaru Sprawiedliwości i Spraw Wewnętrznych, Bruksela, dnia 13 i 14 grudnia 2011 r., konkluzje Rady.

Zmiany w prawie

Przedłużenie ważności rozporządzenia o warunkach zabudowy z podpisem prezydenta

Podczas ostatniego posiedzenia Senat nie wniósł poprawek do noweli ustawy o dostępności wydłużającej o dwa lata ważność rozporządzenia w sprawie warunków technicznych, jakim powinny odpowiadać budynki i ich usytuowanie. Ma ono wygasnąć 20 września br. Brak rozporządzenia sparaliżowałby realizację inwestycji. W piątek prezydent podpisał ustawę.

Renata Krupa-Dąbrowska 19.07.2024
Nieczytelna preskrypcja? Farmaceuta sam zadecyduje o dawkowaniu leku

Jeśli na recepcie w ogóle nie wypisano dawkowania leku albo jest ono niemożliwe do rozczytania, farmaceuta sam będzie mógł zadecydować, jaka dawka będzie odpowiednia dla pacjenta. Będzie mógł wydać też pacjentowi maksymalnie cztery opakowania leku, a nie jak do tej pory dwa. Te zasady nie będą jednak dotyczyły leków zawierających substancje psychotropowe lub środki odurzające.

Inga Stawicka 19.07.2024
Renta wdowia będzie dużo kosztować

Współmałżonek zmarłej osoby będzie mógł pobierać równocześnie rentę rodzinną i inne świadczenie emerytalno-rentowe w wybranym przez siebie wariancie – tzw. rentę wdowią. Nie będzie już musiał, jak obecnie, decydować się na wybór tylko jednego świadczenia. Nowe przepisy miałyby wejść w życie od początku 2025 roku. Koszt wprowadzenia renty wdowiej dla państwa wyniesie tylko na początku 8-10 mld zł rocznie.

Beata Dązbłaż 18.07.2024
Nowe podstawy programowe dla kilku zawodów szkolnictwa branżowego

Od września zmienią się podstawy programowe kształcenia w zawodach: elektromechanik pojazdów samochodowych oraz technik pojazdów samochodowych, operator obrabiarek skrawających i technik weterynarii. Określona też została podstawa programowa kształcenia w nowym zawodzie technik elektromobilności.

Agnieszka Matłacz 08.07.2024
Kary za wykroczenia i przestępstwa skarbowe rosną od lipca po raz drugi w tym roku

41 mln 281 tys. 920 złotych może od lipca wynieść maksymalna kara za przestępstwo skarbowe. Najniższa grzywna za wykroczenie wynosi natomiast 430 złotych. Wzrost kar ma związek z podwyższeniem wysokości minimalnego wynagrodzenia. Od lipca 2024 roku wynosi ono 4300 złotych.

Krzysztof Koślicki 01.07.2024
Przepisy o głosowaniu korespondencyjnym bez poprawek Senatu

W środę Senat nie zgłosił poprawek do noweli kodeksu wyborczego, która umożliwia głosowanie korespondencyjne wszystkim obywatelom zarówno w kraju, jak i za granicą. 54 senatorów było za, a 30 przeciw. Ustawa trafi teraz do prezydenta. Poprzedniego dnia takie rozwiązanie rekomendowały jednomyślnie senackie komisje Praw Człowieka i Praworządności, Samorządu Terytorialnego i Administracji Państwowej oraz Komisja Ustawodawcza.

Grażyna J. Leśniak 26.06.2024