(2016/C 257/05)
(Dz.U.UE C z dnia 15 lipca 2016 r.)
Przepływy danych mają wymiar globalny. Unia Europejska jest zobowiązana do przestrzegania traktatów i Karty praw podstawowych Unii Europejskiej chroniących wszystkie jednostki w UE. Unia Europejska ma obowiązek podejmować wszystkie kroki konieczne do zapewnienia, aby prawa do prywatności i do ochrony danych osobowych przestrzegano we wszystkich działaniach polegających na przetwarzaniu danych, w tym ich przekazywaniu. Od czasu ujawnienia działań w zakresie nadzoru w 2013 r. Unia Europejska i jej strategiczny partner - Stany Zjednoczone - dążyli do zdefiniowania nowego zestawu norm w oparciu o autocertyfikację na potrzeby przekazywania do Stanów Zjednoczonych w celach handlowych danych osobowych wysyłanych z UE. Podobnie jak krajowe organy ds. ochrony danych w UE, tak i EIOD - w erze globalnych, natychmiastowych i nieprzewidywalnych przepływów danych - uznaje wartość zrównoważonych ram prawnych na potrzeby handlowego przekazywania danych między Unią Europejską a Stanami Zjednoczonymi, która to relacja stanowi największe partnerstwo handlowe na świecie. Niemniej jednak ramy te muszą w pełni odzwierciedlać wspólne wartości demokratyczne i wartości oparte na prawach jednostki, wyrażone po stronie UE w traktacie lizbońskim oraz Karcie praw podstawowych UE, a po stronie Stanów Zjednoczonych - w konstytucji Stanów Zjednoczonych. Projekt ochrony prywatności (Privacy Shield) może być krokiem we właściwym kierunku, ale w obecnym kształcie - w naszej ocenie - nie uwzględnia odpowiednio wszystkich właściwych środków zabezpieczających unijne prawa jednostek do prywatności i ochrony danych, również jeżeli chodzi o dochodzenie roszczeń na drodze sądowej. Jeżeli Komisja Europejska chce przyjąć decyzję w sprawie odpowiedniej ochrony danych osobowych, konieczne są znaczące ulepszenia. W szczególności UE powinna zyskać dodatkowe zapewnienia w kwestii konieczności i proporcjonalności, zamiast legitymizować rutynowy dostęp organów amerykańskich do przekazywanych danych na podstawie kryteriów wynikających z podstaw prawnych funkcjonujących w kraju otrzymującym, a nie funkcjonujących w UE kryteriów potwierdzonych traktatami, unijnymi orzeczeniami oraz tradycją konstytucyjną wspólną dla państw członkowskich. Ponadto, w erze dużej hiperłączności i rozproszonych sieci samoregulacja dokonywana przez organizacje prywatne, jak również oświadczenia i zobowiązania urzędników publicznych mogą sprawdzić się w perspektywie krótkoterminowej, jednak w dłuższej perspektywie nie będą wystarczające do zabezpieczenia praw i interesów jednostek oraz pełnego zaspokojenia potrzeb zglobalizowanego świata cyfrowego, w którym wiele państw dysponuje obecnie zasadami ochrony danych. Z tego względu w dialogu transatlantyckim oczekiwano by rozwiązań długoterminowych, które pozwoliłyby również na ustanowienie w wiążącym prawie federalnym co najmniej głównych zasad dotyczących jasno i zwięźle określonych praw, podobnie jak dzieje się to w przypadku innych państw spoza UE, które zostały "rygorystycznie ocenione" pod względem zapewnienia odpowiedniego poziomu ochrony; Trybunał Sprawiedliwości Unii Europejskiej w wyroku w sprawie Schrems określił je jako "merytorycznie równoważne" względem norm obowiązujących w prawie Unii, co według Grupy Roboczej Art. 29 oznacza zawierające "treść podstawowych zasad" ochrony danych. Z zadowoleniem przyjmujemy zwiększoną przejrzystość po stronie organów amerykańskich w kwestii stosowania wyjątków od zasad ochrony prywatności (Privacy Shield) na potrzeby egzekwowania prawa, bezpieczeństwa narodowego i interesu publicznego. Niemniej jednak, podczas gdy decyzja w sprawie zasad bezpiecznego transferu danych osobowych z 2000 r. (Safe Harbour) formalnie uznawała dostęp ze względu na bezpieczeństwo narodowe za wyjątek, uwaga poświęcona w projekcie decyzji w sprawie ochrony danych (Privacy Shield) dostępowi, filtrowaniu i analizowaniu przez organy ścigania i wywiadu danych osobowych przekazywanych w celach handlowych wskazuje na to, że wyjątek mógł stać się regułą. W szczególności EIOD zauważa na podstawie projektu decyzji i załączników do niej, że niezależnie od ostatnich tendencji przechodzenia z bezkrytycznego nadzoru na szeroką skalę w kierunku bardziej ukierunkowanych i wybiórczych metod, skala rozpoznania elektronicznego oraz ilość danych przekazywanych z UE, których dotyczyć może potencjalne gromadzenie i wykorzystywanie po przekazaniu oraz szczególnie podczas przekazywania, nadal może być duża, a zatem może być kwestionowana. Chociaż praktyki te mogą odnosić się również do wywiadu w innych państwach i chociaż z zadowoleniem przyjmujemy przejrzystość organów amerykańskich w związku z taką nową rzeczywistością, obecny projekt decyzji może legitymizować tego rodzaju rutynowe działania. Z tego względu zachęcamy Komisję Europejską, aby dała wyraźniejszy sygnał: ze względu na zobowiązania nałożone na Unię przez traktat lizboński dostęp do danych i korzystanie przez organy publiczne z danych przekazywanych w celach handlowych, w tym podczas przekazywania, powinny mieć miejsce jedynie w wyjątkowych okolicznościach oraz gdy jest to niezbędne w określonych celach wiążących się z interesem publicznym. W kwestii przepisów dotyczących przekazywania danych w celach handlowych od administratorów nie należy oczekiwać ciągłej zmiany modelów zgodności. Tymczasem projekt decyzji opiera się na istniejących ramach prawnych UE, które zostaną zastąpione rozporządzeniem (UE) 2016/679 (ogólne rozporządzenie o ochronie danych) w maju 2018 r., mniej niż rok po wdrożeniu ochrony prywatności (Privacy Shield) przez administratorów. Ogólne rozporządzenie o ochronie danych tworzy i wzmacnia obowiązki administratorów wykraczające poza dziewięć zasad opracowanych w ochronie prywatności (Privacy Shield). Niezależnie od ostatecznych zmian projektu zalecamy Komisji Europejskiej, aby kompleksowo oceniła przyszłe perspektywy już od pierwszego sprawozdania, aby na czas określić odpowiednie kroki na potrzeby rozwiązań długoterminowych służących zastąpieniu ochrony prywatności (Privacy Shield), jeżeli takie istnieją, solidniejszymi i stabilniejszymi ramami prawnymi na potrzeby poprawy relacji transatlantyckich. Europejski Inspektor Ochrony Danych wydaje zatem konkretne zalecenia dotyczące ochrony prywatności (Privacy Shield). |
Od 17 kwietnia policja, straż miejska, żandarmeria wojskowa otrzymają podstawą prawną do karania tych, którzy bez zezwolenia m.in. fotografują i filmują szczególnie ważne dla bezpieczeństwa lub obronności państwa obiekty resortu obrony narodowej, obiekty infrastruktury krytycznej oraz ruchomości. Obiekty te zostaną specjalnie oznaczone.
08.04.2025Kobiety i mężczyźni z innych roczników są w nieco innej sytuacji niż emerytki z rocznika 1953. Dowiedzieli się bowiem o zastosowaniu do nich art. 25 ust. 1b ustawy emerytalnej znacznie wcześniej, bo od 2 do ponad 6 lat przed osiągnięciem powszechnego wieku emerytalnego - przekonywał w Sejmie Sebastian Gajewski, wiceszef resortu pracy. Zdaniem prawników, ministerstwo celowo różnicuje sytuację wcześniejszych emerytów, by dla pozostałych roczników wprowadzić mniej korzystne rozwiązania niż dla rocznika 1953.
08.04.2025Sejm uchwalił w piątek ustawę, która obniża składkę zdrowotną dla przedsiębiorców. Zmiana, która wejdzie w życie 1 stycznia 2026 roku, ma kosztować budżet państwa 4,6 mld zł. Według szacunków Ministerstwo Finansów na reformie ma skorzystać około 2,5 mln przedsiębiorców. Teraz ustawa trafi do Senatu.
04.04.2025Osoba ubiegająca się o pracę będzie musiała otrzymać informację o wysokości wynagrodzenia, ale także innych świadczeniach związanych z pracą - zarówno tych pieniężnych, jak i niepieniężnych. Ogłoszenie o naborze i nazwy stanowisk mają być neutralne pod względem płci, a sam proces rekrutacyjny - przebiegać w sposób niedyskryminujący. Zdaniem prawników nowe przepisy mogą wymusić zmiany regulaminów wynagradzania w firmach czy układów zbiorowych.
04.04.2025Z początkiem kwietnia na liście refundacyjnej znajdzie się 29 nowych leków, z czego 7 stosowanych w chorobach rzadkich. Znalazły się na niej m.in. terapia dla dzieci od drugiego roku życia chorych na mukowiscydozę i szczepionki dla seniorów na półpaśca i RSV. Ogólnie na liście znajdzie się 10 nowych terapii onkologicznych i 19 z innych kategorii.
01.04.20251 kwietnia br. nowelizacja ustawy o Krajowej Sieci Onkologicznej wchodzi w życie. Wprowadza ona zmiany w zakresie terminów pierwszej kwalifikacji podmiotów leczniczych na poszczególne poziomy zabezpieczenia opieki onkologicznej Krajowej Sieci Onkologicznej oraz wdrażania elementów KSO. Wcześniej wejście w życie większości elementów reformy przesunięto o ponad rok.
01.04.2025Identyfikator: | Dz.U.UE.C.2016.257.8 |
Rodzaj: | Informacja |
Tytuł: | Streszczenie opinii Europejskiego Inspektora Ochrony Danych w sprawie projektu decyzji w sprawie odpowiedniej ochrony danych osobowych w ramach unijno-amerykańskiej ochrony prywatności (Privacy Shield). |
Data aktu: | 30/05/2016 |
Data ogłoszenia: | 15/07/2016 |