(Pełny tekst niniejszej opinii jest dostępny w wersji angielskiej, francuskiej i niemieckiej na stronie internetowej EIOD www.edps.europa.eu)(2017/C 340/03)
(Dz.U.UE C z dnia 11 października 2017 r.)
Przedmiotowy wniosek to jeden z pierwszych unijnych instrumentów, które w sposób wyraźny odnoszą się do zasady "jednorazowości" i ją wdrażają. Zasada ta ma na celu zapewnienie, by obywatele i przedsiębiorstwa byli proszeni o przekazanie organom administracji publicznej określonych informacji tylko raz, oraz by owe organy mogły wówczas ponownie wykorzystywać informacje, którymi już dysponują. We wniosku przewidziano, że wymiana dowodów w określonych procedurach transgranicznych (takich jak wniosek o uznanie dyplomu) byłaby inicjowana na wyraźne żądanie użytkownika i odbywałaby się w ramach systemu technicznego utworzonego przez Komisję i państwa członkowskie, wyposażonego we wbudowany mechanizm podglądu zapewniający przejrzystość wobec użytkownika.
Europejski Inspektor Ochrony Danych z zadowoleniem przyjmuje wniosek Komisji dotyczący unowocześnienia usług administracyjnych i docenia troskę o potencjalny wpływ przedmiotowego wniosku na ochronę danych osobowych. Niniejsza opinia zostaje wydana na specjalny wniosek Komisji i Parlamentu. Przyświecają jej ponadto priorytety estońskiej prezydencji Rady, wśród których wyraźnie wymieniono "cyfrową Europę i swobodny przepływ danych".
Obok przedstawienia konkretnych zaleceń dotyczących dalszej poprawy jakości prawodawstwa EIOD pragnie również skorzystać z okazji, by nakreślić wstępny zarys kluczowych kwestii związanych z zasadą "jednorazowości" w ujęciu ogólnym, choć wniosek w obecnej formie wielu takich obaw nie potwierdza. Dotyczą one zwłaszcza podstawy prawnej przetwarzania, zasady celowości oraz praw podmiotów danych. EIOD podkreśla, że aby zapewnić skuteczne wdrożenie ogólnounijnej zasady "jednorazowości" i umożliwić zgodną z prawem transgraniczną wymianę danych, zasadę tę należy wdrożyć w zgodzie z odpowiednimi zasadami ochrony danych.
Co się tyczy samego wniosku, EIOD popiera wysiłki poczynione na rzecz zapewnienia, by osoby indywidualne zachowały kontrolę nad dotyczącymi ich danymi osobowymi, między innymi poprzez wymóg przedstawienia przez użytkownika "wyraźnego żądania" przed przekazaniem jakichkolwiek dowodów między właściwymi organami oraz zapewnienie użytkownikowi możliwości "podglądu" dowodów, które mają zostać wymienione. Ponadto EIOD z zadowoleniem przyjmuje poprawki do rozporządzenia w sprawie IMI, w których potwierdzono i zaktualizowano przepisy dotyczące skoordynowanego mechanizmu nadzoru nad IMI i które dodatkowo umożliwiłyby Europejskiej Radzie Ochrony Danych skorzystanie z technicznych możliwości IMI w zakresie wymiany informacji w kontekście ogólnego rozporządzenia o ochronie danych.
W opinii zawarto zalecenia dotyczące szeregu kwestii, skupiając się na podstawie prawnej transgranicznej wymiany dowodów, zasadzie celowości i zakresie zasady "jednorazowości", jak również na praktycznych zagadnieniach dotyczących kontroli użytkowników. Do najważniejszych zaleceń należy wyjaśnienie, że wniosek nie zapewnia podstawy prawnej korzystania z systemu technicznego na potrzeby wymiany informacji w celach innych niż przewidziane w czterech wymienionych dyrektywach lub w inny sposób przewidzianych na mocy obowiązującego prawa UE lub prawa krajowego oraz że nie ma na celu wprowadzenia ograniczeń co do stosowania zasady celowości na mocy ogólnego rozporządzenia o ochronie danych, jak również wyjaśnienie szeregu kwestii dotyczących praktycznego wdrożenia kontroli użytkownika. W odniesieniu do poprawek do rozporządzenia w sprawie IMI EIOD zaleca dodanie ogólnego rozporządzenia o ochronie danych do załącznika do tego rozporządzenia, tak by umożliwić stosowanie IMI na potrzeby ochrony danych.
Sporządzono w Brukseli dnia 1 sierpnia 2017 r.
|
Giovanni BUTTARELLI |
|
Europejski Inspektor Ochrony Danych |
1 Wniosek dotyczący rozporządzenia Parlamentu Europejskiego i Rady w sprawie utworzenia jednolitego portalu cyfrowego zapewniającego dostęp do informacji, procedur, usług wsparcia i rozwiązywania problemów oraz w sprawie zmiany rozporządzenia (UE) nr 1024/2012, COM(2017) 256 final, 2017/0086 (COD) (dalej "wniosek").
2 Uzasadnienie wniosku, s. 2.
3 Rozporządzenie Parlamentu Europejskiego i Rady (UE) nr 1024/2012 z dnia 25 października 2012 r. w sprawie współpracy administracyjnej za pośrednictwem systemu wymiany informacji na rynku wewnętrznym i uchylające decyzję Komisji 2008/49/WE ("rozporządzenie w sprawie IMI") (Dz.U. L 316 z 14.11.2012, s. 1).
5 Zob. także art. 14 wniosku dotyczącego dyrektywy Parlamentu Europejskiego i Rady w sprawie ram prawnych i operacyjnych europejskiej e-karty usług wprowadzonej rozporządzeniem [...] [rozporządzenie ESC], COM(2016) 823 final, 2016/0402(COD).
6 Motyw 28 wniosku.
7 Artykuł 12 ust. 1 i 4 wniosku.