(Pełny tekst niniejszej opinii jest dostępny w wersji angielskiej, francuskiej i niemieckiej na stronie internetowej EIOD www.edps.europa.eu)(2016/C 463/10)
(Dz.U.UE C z dnia 13 grudnia 2016 r.)
W opinii analizie poddano pojęcie technologii i ekosystemów, mających na celu wzmocnienie pozycji osób fizycznych, aby miały one możliwość sprawowania kontroli nad udostępnianiem swoich danych osobowych ("systemy zarządzania danymi osobowymi" lub w skrócie "PIMS").
Nasza wizja zakłada stworzenie nowej rzeczywistości, w której obywatele zarządzają swoją tożsamością w sieci i sprawują nad nią kontrolę. Naszym celem jest przekształcenie obecnego systemu, który w centrum stawia dostawcę, w taki, który koncentruje się na osobie, gdzie obywatele objęci są ochroną przed bezprawnym przetwarzaniem ich danych, a także przed technikami polegającymi na uciążliwym śledzeniu i tworzeniu profili, które mają na celu obchodzenie kluczowych zasad ochrony danych.
Tę nową rzeczywistość będą wspierać nowoczesne ramy prawne UE, jak również możliwości, jakie oferuje dynamiczny system skoordynowanego egzekwowania przez wszystkie odpowiednie organy nadzorcze i regulacyjne.
Przyjęte niedawno ogólne rozporządzenie o ochronie danych wzmacnia i modernizuje ramy regulacyjne, aby zapewnić ich skuteczność w erze dużych zbiorów danych poprzez zwiększenie pewności i zaufania obywateli w środowisku internetowym oraz na jednolitym rynku cyfrowym. Nowe przepisy, w tym dotyczące większej przejrzystości, wzmocnionego prawa dostępu i prawa do przenoszenia danych mogą przyznawać użytkownikom większą kontrolę nad ich danymi, a także mogą przyczynić się do rozwoju bardziej efektywnych rynków danych osobowych, z korzyścią zarówno dla konsumentów, jak i przedsiębiorstw.
Niedawno EIOD wydał opinię w sprawie skutecznego egzekwowania praw podstawowych w dobie dużych zbiorów danych. W opinii podkreśla się obecne warunki rynkowe i praktyki biznesowe, które stoją na przeszkodzie skutecznemu egzekwowaniu praw obywateli do ochrony ich danych osobowych, jak również innych praw podstawowych, a także wzywa się do nadania większego tempa wspólnemu i spójnemu egzekwowaniu praw konkurencji, ochrony konsumentów i ochrony danych. Mamy nadzieję, że to zwiększone egzekwowanie przysłuży się tworzeniu warunków rynkowych, w których mogą rozwijać się usługi sprzyjające ochronie prywatności. Podejście zastosowane w niniejszej opinii ma na celu wzmacnianie praw podstawowych w otaczającym nas świecie cyfrowym przy jednoczesnym kreowaniu nowych możliwości dla przedsiębiorstw w zakresie tworzenia innowacyjnych usług opartych na danych osobowych, których podstawą jest wzajemne zaufanie. Systemy zarządzania danymi osobowymi oferują nie tylko nową strukturę techniczną i organizacyjną zarządzania danymi, lecz także ramy dotyczące zaufania i, w rezultacie, alternatywne modele biznesowe na potrzeby zbierania i przetwarzania danych osobowych w dobie dużych zbiorów danych w sposób bardziej zgodny z europejskim prawem w zakresie ochrony danych.
W niniejszej opinii przedstawimy zwięzłą charakterystykę PIMS, rodzaje problemów, które te systemy mają rozwiązywać, i sposoby ich rozwiązywania. Następnie analizie zostanie poddany sposób, w jaki mogą się one przyczynić do lepszej ochrony danych osobowych, oraz wyzwania, jakim będą musiały sprostać. Ponadto określimy w niej sposoby na wykorzystanie możliwości, jakie te systemy oferują. Aby nowe modele biznesowe w zakresie ochrony danych mogły się rozwijać, konieczne może być wprowadzenie dodatkowych zachęt dla oferujących je dostawców usług. Należy w szczególności zbadać, które inicjatywy w zakresie polityki mogłyby motywować administratorów danych do zaakceptowania tego sposobu dostarczania danych. Ponadto inicjatywa służb publicznych w zakresie akceptacji PIMS jako źródła danych zamiast bezpośredniego gromadzenia danych mogłaby zwiększyć masę krytyczną akceptacji PIMS.
Nowe środowisko PIMS, które ma na celu przywrócenie osobom fizycznym i konsumentom kontroli nad ich danymi osobowymi, zasługuje na uwagę, wsparcie i dalsze badania, aby przyczynić się do wykorzystywania dużych zbiorów danych w sposób zrównoważony i etyczny oraz do skutecznego wdrożenia zasad przyjętego ostatnio ogólnego rozporządzenia o ochronie danych.
3 Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz.U. L 119 z 4.5.2016, s. 1).
4 Zob. między innymi art. 6 ust. 1 lit. a), art. 7 i 8 oraz motywy 42-43 ogólnego rozporządzenia o ochronie danych.
5 Artykuł 25 ogólnego rozporządzenia o ochronie danych.
6 Artykuł 20 ogólnego rozporządzenia o ochronie danych.
7 Pojęcia powiązane to "zbiory danych osobowych", "przestrzenie danych osobowych" czy "skarbce danych osobowych". W niniejszej opinii będziemy stosować termin "PIMS", ponieważ wydaje się, że za jego pomocą najlepiej można opisać to pojęcie w sposób ogólny i zrozumiały. Zastosowany w niniejszej opinii skrót "PIMS" może odnosić się zarówno do liczby pojedynczej, jak i mnogiej: system zarządzania danymi osobowymi lub systemy zarządzania danymi osobowymi.
8 Zob. motyw 7 ogólnego rozporządzenia o ochronie danych: "Osoby fizyczne powinny mieć kontrolę nad własnymi danymi osobowymi". Zobacz na przykład Doc Searls, The Intention Economy: When Customers Take Charge (Boston: Harvard Business Review Press, 2012).
9 Zob. na przykład Ira S. Rubinstein, Big Data: The End of Privacy or a New Beginning? International Data Privacy Law, 2013, tom 3, nr 2.
12 Cytowana wyżej opinia Europejskiego Inspektora Ochrony Danych 7/2015.