- Συμβούλιο της Ευρωπαϊκής Ένωσης
- Δελτίο τύπου
- 15 Ιουνίου 2015 13:00
Προστασία δεδομένων: Το Συμβούλιο συμφωνεί γενική προσέγγιση
Στις 15 Ιουνίου 2015, το Συμβούλιο κατέληξε σε γενική προσέγγιση όσον αφορά τον γενικό κανονισμό σχετικά με την προστασία των δεδομένων με τον οποίο θεσπίζονται κανόνες προσαρμοσμένοι στην ψηφιακή εποχή. Ο διττός σκοπός του κανονισμού είναι η ενίσχυση της προστασίας των προσωπικών δεδομένων για τα φυσικά πρόσωπα και η βελτίωση των επιχειρηματικών ευκαιριών στην ψηφιακή ενιαία αγορά.
Ο υπουργός Δικαιοσύνης της Λετονίας κ. Dzintars Rasnačs ανέφερε: "Σήμερα κάναμε ένα μεγάλο βήμα προς τον εκσυγχρονισμό και την εναρμόνιση του πλαισίου προστασίας δεδομένων για την Ευρωπαϊκή Ένωση. Χαίρομαι ιδιαίτερα που, μετά από τρία και πλέον χρόνια διαπραγματεύσεων, κατορθώσαμε να βρούμε συμβιβαστική λύση. Ο νέος κανονισμός για την προστασία των δεδομένων, προσαρμοσμένος στις ανάγκες της ψηφιακής εποχής, θα ενισχύσει τα ατομικά δικαιώματα των πολιτών μας και θα διασφαλίσει υψηλό επίπεδο προστασίας."
Γενική προσέγγιση σημαίνει ότι το Συμβούλιο έχει πολιτική συμφωνία βάσει της οποίας μπορεί να αρχίσει διαπραγματεύσεις με το Ευρωπαϊκό Κοινοβούλιο, με την προοπτική να επιτύχει συνολική συμφωνία για νέους κανόνες προστασίας της ΕΕ. Η πρώτη τριμερής συνάντηση με το Κοινοβούλιο προβλέπεται για τις 24 Ιουνίου 2015.
"Είμαι ικανοποιημένος που το Ευρωπαϊκό Κοινοβούλιο είναι πρόθυμο να αρχίσει τριμερείς διαπραγματεύσεις ήδη από την επόμενη εβδομάδα. Ελπίζω να καταλήξουμε στην τελική συμφωνία σύντομα, ώστε οι πολίτες μας να επωφεληθούν το συντομότερο από τις μεταρρυθμίσεις", είπε ο Υπουργός Δικαιοσύνης της Λετονίας κ. Dzintars Rasnačs.
Η προσεχής Προεδρία του Λουξεμβούργου ανέφερε ότι, παράλληλα με τις διαπραγματεύσεις για τον κανονισμό, θα επιταχυνθούν οι εργασίες για την οδηγία προστασίας δεδομένων στον τομέα της επιβολής του νόμου, με την προοπτική να επιτευχθεί γενική προσέγγιση τον Οκτώβριο. Ο Υπουργός Δικαιοσύνης του Λουξεμβούργου κ. Felix Braz είπε: "Η μεταρρύθμιση αποτελεί δέσμη μέτρων και προτιθέμεθα να κλείσουμε το θέμα εντός του έτους".
Κύρια στοιχεία της συμφωνίας
Ενισχυμένο επίπεδο προστασίας δεδομένων
H συλλογή και η επεξεργασία δεδομένων προσωπικού χαρακτήρα πρέπει να γίνεται νομότυπα υπό αυστηρούς όρους και για νόμιμους σκοπούς. Οι υπεύθυνοι επεξεργασίας των δεδομένων οφείλουν να τηρούν ορισμένους κανόνες, όπως η απαίτηση της ανεπιφύλακτης συναίνεσης του υποκειμένου (δηλ. του προσώπου του οποίου τα προσωπικά δεδομένα υφίστανται επεξεργασία), προκειμένου να τους επιτραπεί να προβούν σε επεξεργασία προσωπικών δεδομένων.
Τα ενισχυμένα δικαιώματα προστασίας των δεδομένων παρέχουν στα υποκείμενα των δεδομένων μεγαλύτερο έλεγχο στα προσωπικά τους δεδομένα:
- ευκολότερη πρόσβαση στα δεδομένα τους.
- λεπτομερέστερες πληροφορίες για το τι συμβαίνει στα προσωπικά τους δεδομένα εφόσον αποφασίσουν να τα μοιραστούν: οι υπεύθυνοι επεξεργασίας πρέπει να ενεργούν με διαφάνεια κατά την επεξεργασία των δεδομένων, πχ να ενημερώνουν τα πρόσωπα για την πολιτική ιδιωτικότητας με σαφή και απλή γλώσσα.
- δικαίωμα διαγραφής των προσωπικών δεδομένων και "λήθης", δίνοντας τη δυνατότητα σε οιοδήποτε πρόσωπο να απαιτήσει από τον πάροχο της υπηρεσίας να διαγράψει, αμελλητί, προσωπικά δεδομένα τα οποία έχουν συλλεγεί κατά την παιδική του ηλικία.
- δικαίωμα φορητότητας που επιτρέπει ευκολότερη διαβίβαση προσωπικών δεδομένων από έναν υπεύθυνο επεξεργασίας, πχ κοινωνικό δίκτυο, σε άλλον. Αυτό θα αυξήσει τον ανταγωνισμό μεταξύ των παρόχων υπηρεσιών.
- περιορισμοί στη χρήση της κατάρτισης προφίλ, δηλ. αυτόματη επεξεργασία προσωπικών δεδομένων για την εκτίμηση προσωπικών παραμέτρων, όπως η απόδοση στην εργασία, η οικονομική κατάσταση, η υγεία, οι προσωπικές προτιμήσεις κλπ.
Προκειμένου να διασφαλιστεί η νομική επανόρθωση, οι υποκείμενοι θα μπορούν να ζητήσουν την επανεξέταση οιασδήποτε απόφασης της αρχής προστασίας των δεδομένων εκ μέρους του εθνικού δικαστηρίου, ανεξαρτήτως του κράτους μέλους στο οποίο είναι εγκατεστημένος ο υπεύθυνος επεξεργασίας.
Μεγαλύτερες επιχειρηματικές ευκαιρίες στην ψηφιακή ενιαία αγορά
Με ένα ενιαίο σύνολο κανόνων, που θα ισχύει σε ολόκληρη την ΕΕ και θα εφαρμόζεται στις ευρωπαϊκές και μη εταιρίες που προσφέρουν επιγραμμικές υπηρεσίες στην ΕΕ, οι συγκρουόμενοι εθνικοί κανόνες προστασίας των δεδομένων δεν θα διαταράσσουν τις διασυνοριακές ανταλλαγές δεδομένων. Επί πλέον, η αυξημένη συνεργασία μεταξύ των εποπτικών αρχών στα κράτη μέλη θα διασφαλίσει τη συνεκτική εφαρμογή αυτών των κανόνων σε ολόκληρη την ΕΕ. Αυτό θα δημιουργήσει θεμιτό ανταγωνισμό και θα ενθαρρύνει τις επιχειρήσεις, ιδίως δε τις μικρομεσαίες, να εκμεταλλευθούν κατά το δυνατόν την ψηφιακή ενιαία αγορά.
Για να μειωθεί το κόστος και να υπάρξει ασφάλεια δικαίου, σε σημαντικές διασυνοριακές περιπτώσεις όπου εμπλέκονται διάφορες εθνικές εποπτικές αρχές, θα λαμβάνεται μία και μόνη εποπτική απόφαση. Αυτή η υπηρεσία μίας στάσης θα επιτρέπει σε μία εταιρία με υποκαταστήματα σε διάφορα κράτη μέλη να έχει επαφές μόνον με την αρχή προστασίας δεδομένων του κράτους μέλους όπου είναι η έδρα της.
Προκειμένου δε να μειωθεί το κόστος συμμόρφωσης, οι υπεύθυνοι επεξεργασίας δεδομένων μπορούν, βάσει εκτίμησης κινδύνου σε σχέση με την επεξεργασία δεδομένων προσωπικού χαρακτήρα, να ορίζουν τα επίπεδα του κινδύνου και να λαμβάνουν μέτρα ανάλογα με αυτά τα επίπεδα.
Περισσότερα και καλύτερα εργαλεία για την επιβολή της συμμόρφωσης προς τους κανονισμούς προστασίας δεδομένων
Η αυξημένη ευθύνη και λογοδοσία των υπευθύνων επεξεργασίας δεδομένων θα βελτιώσει τη συμμόρφωση προς τους κανονισμούς προστασίας δεδομένων. Οι υπεύθυνοι επεξεργασίας μπορούν να εφαρμόζουν τα κατάλληλα μέτρα ασφαλείας και να κοινοποιούν, χωρίς αδικαιολόγητη καθυστέρηση, οιαδήποτε παραβίαση προσωπικών δεδομένων στην εποπτική αρχή καθώς και στα πρόσωπα που θίγονται από την παραβίαση. Οι υπεύθυνοι επεξεργασίας και οι επεξεργαστές ορίζουν τους υπευθύνους προστασίας δεδομένων στην υπηρεσία τους. Επί πλέον, το ενωσιακό ή το εθνικό δίκαιο μπορεί να τους επιβάλει να το πράξουν.
Τα υποκείμενα των δεδομένων καθώς και, υπό ορισμένους όρους, οι οργανισμοί προστασίας δεδομένων μπορούν να υποβάλουν καταγγελία στην εποπτική αρχή ή να προσφύγουν στη δικαιοσύνη σε περιπτώσεις όπου δεν τηρούνται οι κανόνες προστασίας δεδομένων. Επίσης, όταν επιβεβαιώνονται παρόμοιες περιπτώσεις, οι υπεύθυνοι προστασίας δεδομένων επιβάλλουν πρόστιμα έως 1 εκατ. € ή 2% του συνολικού ετήσιου κύκλου εργασιών.
Εγγυήσεις σχετικά με τη διαβίβαση δεδομένων προσωπικού χαρακτήρα εκτός ΕΕ
Η προστασία της διαβίβασης δεδομένων προσωπικού χαρακτήρα σε τρίτες χώρες ή σε διεθνείς οργανισμούς διασφαλίζεται με αποφάσεις επάρκειας. Η Επιτροπή, με τη συμμετοχή των κρατών μελών και του Ευρωπαϊκού Κοινοβουλίου, είναι αρμόδια να αποφασίσει για την επάρκεια του επιπέδου προστασίας δεδομένων που προσφέρεται από τρίτες χώρες ή διεθνείς οργανισμούς. Σε περίπτωση που δεν έχει ληφθεί παρόμοια απόφαση, η διαβίβαση προσωπικών δεδομένων γίνεται μόνον εάν συντρέχουν οι κατάλληλες διασφαλίσεις (τυποποιημένες ρήτρες προστασίας δεδομένων, δεσμευτικοί εταιρικοί κανόνες, συμβατικές ρήτρες).
Επαφές ΜΜΕ
-
Laura Bérard Press officer
- +32 471 33 09 49
- +32 2 281 57 95
Εάν δεν είστε δημοσιογράφος στείλτε το αίτημά σας στην υπηρεσία ενημέρωσης του κοινού.
Τελευταία ενημέρωση: 13 Ιανουαρίου 2024