(Pełny tekst niniejszej opinii jest dostępny w wersji angielskiej, francuskiej i niemieckiej na stronie internetowej EIOD www.edps.europa.eu)(2017/C 162/06)
(Dz.U.UE C z dnia 23 maja 2017 r.)
Przez ostatnich kilka lat unijna polityka zarządzania granicami znacznie się zmieniła z powodu wyzwań związanych z napływem uchodźców i migrantów, jak również obaw dotyczących bezpieczeństwa, które wzrosły w wyniku ataków w Paryżu, Brukseli i Nicei. Obecna sytuacja oraz potrzeba zagwarantowania bezpieczeństwa na terytorium państw członkowskich skłoniły Komisję do uruchomienia kilku inicjatyw ustawodawczych na rzecz wzmocnienia kontroli nad osobami wchodzącymi do strefy Schengen.
Jedną z takich inicjatyw jest wniosek dotyczący rozporządzenia ustanawiającego europejski system informacji o podróży oraz zezwoleń na podróż (ETIAS), przedłożony przez Komisję w dniu 16 listopada 2016 r.
Zgodnie z wnioskiem w ramach systemu wymagano by, aby podróżnych zwolnionych z obowiązku wizowego przed ich przybyciem na granice strefy Schengen poddawano ocenie ryzyka w zakresie bezpieczeństwa, migracji nieuregulowanej i zdrowia publicznego. Ocena polegałaby na przeprowadzeniu kontroli krzyżowej danych wnioskodawcy przedłożonych za pośrednictwem ETIAS w oparciu o inne systemy informacyjne UE, specjalną listę zagrożeń ETIAS i zasady kontroli bezpieczeństwa. W wyniku tego procesu następować będzie udzielenie automatycznego zezwolenia na wjazdu na teren UE lub odmowa wjazdu na teren UE.
Wniosek dotyczący ETIAS wydaje się odpowiedzią prawodawcy Unii na rosnącą tendencję osiągania celów związanych z bezpieczeństwem i migracją jednocześnie, bez względu na istotne różnice pomiędzy tymi dwoma obszarami polityki. Wprowadzenie ETIAS miałoby znaczący wpływ na prawo do ochrony danych osobowych, ponieważ różnego rodzaju dane, pierwotnie gromadzone do wielu różnych celów, staną się dostępne dla szerszego grona organów publicznych (tj. organów imigracyjnych, straży granicznej, organów ścigania itd.). Z tej przyczyny EIOD zauważa potrzebę dokonania oceny skutków wniosku na prawo do prywatności i prawo do ochrony danych wynikające z Karty praw podstawowych UE, obejmującej wszystkie dotychczasowe środki na szczeblu unijnym służące osiągnięciu celów migracji i bezpieczeństwa.
Ponadto wniosek ETIAS budzi zastrzeżenia dotyczące procesu określania ewentualnego ryzyka stwarzanego przez wnioskodawcę. W tym względzie należy zwrócić szczególną uwagę na definicję takich rodzajów ryzyka. Biorąc pod uwagę fakt, że konsekwencją dla osoby fizycznej może być odmowa wjazdu, prawo powinno w sposób wyraźny określać, jakie są rodzaje ocenianego ryzyka. Europejski Inspektor Ochrony Danych kwestionuje również istnienie zasad kontroli bezpieczeństwa ETIAS. Europejski Inspektor Ochrony Danych rozumie, że celem prawodawcy jest stworzenie narzędzia umożliwiającego automatyczne identyfikowanie obywateli państw trzecich zwolnionych z obowiązku wizowego podejrzanych o stwarzanie takiego ryzyka. Niemniej jednak profilowanie, podobnie jak każda inna forma skomputeryzowanej analizy danych stosowanej w odniesieniu do osób fizycznych, budzi poważne wątpliwości natury technicznej, prawnej i etycznej. Europejski Inspektor Ochrony Danych wzywa zatem do przedstawienia przekonujących dowodów na to, że istnieje konieczność wykorzystywania narzędzi do profilowania dla celów ETIAS.
Ponadto EIOD kwestionuje przydatność gromadzenia i przetwarzania danych dotyczących zdrowia, jak przewidziano w treści wniosku. Zwraca się o podanie lepszego uzasadnienia wybranego okresu przechowywania danych oraz konieczności udzielania dostępu krajowym organom ścigania i Europolowi.
EIOD przedstawia także zalecenia na przykład co do podziału ról i obowiązków pomiędzy zaangażowanymi podmiotami oraz bezpieczeństwa architektury i informacji ETIAS.
Bruksela, dnia 6 marca 2017 r.
|
Giovanni BUTTARELLI |
|
Europejski Inspektor Ochrony Danych |