(Pełny tekst tej opinii jest dostępny w wersji angielskiej, francuskiej i niemieckiej na stronie internetowej EIOD www.edps.europa.eu)(2020/C 322/05)
(Dz.U.UE C z dnia 30 września 2020 r.)
Streszczenie
W dniu 7 maja 2020 r. Komisja wydała Komunikat w sprawie planu działania na rzecz kompleksowej unijnej polityki zapobiegania praniu pieniędzy i finansowaniu terroryzmu (C(2020) 2800 final), który przewiduje harmonogram realizacji celów w tym obszarze. W niniejszej opinii ocenia się wpływ inicjatyw wymienionych w planie działania Komisji na ochronę danych.
Chociaż EIOD uznaje znaczenie przeciwdziałania praniu pieniędzy i finansowaniu terroryzmu za cel leżący w interesie ogólnym, wzywamy do opracowania przepisów w celu osiągnięcia równowagi między ingerencją w podstawowe prawa do prywatności i ochrony danych osobowych a środkami niezbędnymi do skutecznego osiągnięcia leżących w interesie ogólnym celów w zakresie przeciwdziałania praniu pieniędzy i finansowaniu terroryzmu (ang. Anti-Money Laundering and Countering the Financing of Terrorism, AML/CFT) (zasada proporcjonalności).
EIOD zaleca, aby Komisja monitorowała skuteczne wdrożenie obowiązujących ram AML/CFT, jednocześnie zapewniając poszanowanie i przestrzeganie przepisów RODO i ram ochrony danych. Ma to szczególne znaczenie dla prac nad połączeniem centralnych mechanizmów rachunków bankowych i rejestrów beneficjentów rzeczywistych, które to prace powinny kierować się w dużym stopniu zasadami minimalizacji, prawidłowości i ochrony danych w fazie projektowania oraz domyślnej ochrony danych.
EIOD z zadowoleniem przyjmuje przewidzianą harmonizację ram AML/CFT, ponieważ doprowadzi to do spójniejszego stosowania głównych zasad przez państwa członkowskie oraz jednolitej wykładni przez Trybunał Sprawiedliwości Unii Europejskiej. EIOD zachęca Komisję, aby zastosowała podejście oparte na analizie ryzyka przy wyborze nowych środków w szczegółowym zbiorze przepisów, ponieważ podejście to jest również zgodne z zasadami ochrony danych.
EIOD zaleca, aby Komisja przewidziała w swoim wniosku w sprawie wprowadzenia na szczeblu UE nadzoru w zakresie AML/CFT konkretną podstawę prawną dla przetwarzania danych osobowych, jak i niezbędne zabezpieczenia dotyczące ochrony danych zgodnie z przepisami RODO i rozporządzeniem 2018/1725, w szczególności w odniesieniu do wymiany informacji i międzynarodowego przekazywania danych.
EIOD z zadowoleniem przyjmuje inicjatywę Komisji na rzecz pobudzenia rozwoju Sieci Jednostek Analityki Finansowej (FIU.net) oraz znalezienia odpowiedniego rozwiązania w zakresie zarządzania nią, które jest zgodne z RODO i z ramami ochrony danych. Ponadto zalecamy, aby wniosek w sprawie ustanowienia mechanizmu wsparcia i koordynacji FIU objaśniał warunki dostępu FIU do informacji o transakcjach finansowych oraz wymiany tych informacji.
EIOD wspiera rozwój partnerstw publiczno-prywatnych (PPP) na rzecz badań i analizy typologii i tendencji w zakresie AML/CFT, z jednoczesnym poszanowaniem ograniczeń wynikających z RODO. Wręcz przeciwnie oraz nawet jeśli EIOD nie zamierza wyrażać żadnych osądów merytorycznych dotyczących celów polityki leżących u podstaw tej inicjatywy, jesteśmy zdania, że PPP na rzecz przekazywania wywiadowczych informacji operacyjnych dotyczących osób podejrzanych przez organy ścigania podmiotom zobowiązanym wiązałyby się z wysokim ryzykiem naruszenia prawa do prywatności i ochrony danych. Ponadto operacje przetwarzania dotyczące informacji o możliwych przestępstwach wynikających z transakcji finansowych powinny pozostać w gestii właściwych organów i nie powinny być udostępniane podmiotom prywatnym.
EIOD z zadowoleniem przyjmuje starania Komisji zmierzające do umocnienia roli, jaką odgrywa w ramach Grupy Specjalnej ds. Przeciwdziałania Praniu Pieniędzy oraz do przemawiania jednym głosem. Zachęca Komisję, aby w momencie opracowywania międzynarodowych norm w tym obszarze uczyniła zasady ochrony danych nieodłączną częścią procesów w zakresie AML/CFT.
Ponadto EIOD oczekuje, że Komisja po przyjęciu wniosków w sprawie aktów ustawodawczych, które mają wpływ na ochronę praw i wolności osób fizycznych w związku z przetwarzaniem danych osobowych, skonsultuje się z EIOD zgodnie z art. 42 rozporządzenia 2018/1725. Może to obejmować m.in. przyszłe wnioski dotyczące rozporządzenia w sprawie środków w zakresie AML/CFT, ustanawiających mechanizm wsparcia i koordynacji dla FIU oraz organ nadzoru na poziomie UE.