Skip to content
  • Europos Sąjungos Taryba
  • Pranešimas spaudai
  • 2015 m. birželio 15 d. 13:00

Duomenų apsauga: Taryba susitarė dėl bendro požiūrio

2015 m. birželio 15 d. Taryba susitarė dėl bendro požiūrio dėl Bendrojo duomenų apsaugos reglamento, kuriuo nustatomos taisyklės, pritaikytos skaitmeninei erai. Šiuo reglamentu siekiama dvejopo tikslo – pagerinti fizinių asmenų asmens duomenų apsaugos lygį ir pagerinti verslo galimybes bendrojoje skaitmeninėje rinkoje. 

Latvijos teisingumo ministras Dzintaras Rasnačas pasakė: „Šiandien žengėme itin reikšmingą žingsnį siekiant atnaujinti ir suderinti duomenų apsaugos sistemą Europos Sąjungoje. Esu labai patenkintas, kad po daugiau nei 3 metų derybų galiausiai pasiekėme kompromisinį susitarimą dėl šio dokumento. Naujasis duomenų apsaugos reglamentas, pritaikytas pagal skaitmeninio amžiaus poreikius, sustiprins mūsų piliečių asmens teises ir užtikrins aukšto lygio standartus atitinkančią apsaugą.“ 

Bendras požiūris reiškia, kad Taryba pasiekė politinį susitarimą dėl pagrindo, kuriuo remiantis ji dabar gali pradėti derybas su Europos Parlamentu siekiant bendro susitarimo dėl naujų ES duomenų apsaugos taisyklių. Pirmas trišalis dialogas su Parlamentu numatytas 2015 m. birželio 24 d. 

„Norėčiau pasidžiaugti, kad Europos Parlamentas trišalio dialogo derybas yra pasirengęs pradėti jau kitą savaitę. Tikiuosi, jog galutinį susitarimą pasieksime greitai, kad mūsų piliečiai reformos naudą galėtų pajusti kuo greičiau“, – nurodė Latvijos teisingumo ministras Dzintaras Rasnačas

Pirmininkausiančio Liuksemburgo atstovai nurodė, kad vykdant derybas dėl šio reglamento kartu bus paspartintas darbas, susijęs su duomenų apsaugos direktyva teisėsaugos srityje, kad dėl bendro požiūrio būtų galima susitarti spalio mėn. Liuksemburgo teisingumo ministras Felixas Brazas pasakė: „Ši reforma apima kelis rinkinį sudarančius teisės aktus, ir esame tvirtai nusiteikę galutinį susitarimą pasiekti iki šių metų pabaigos“.

Pagrindiniai susitarimo elementai 

Aukštesnio lygio duomenų apsauga 

Asmens duomenys turi būti renkami ir tvarkomi teisėtai ir laikantis griežtų sąlygų bei siekiant teisėto tikslo. Kad galėtų tvarkyti asmens duomenis duomenų valdytojai (subjektai, atsakingi už duomenų tvarkymą) privalo laikytis tam tikrų taisyklių, pavyzdžiui, reikalavimo, kad duomenų subjektas (asmuo, kurio asmens duomenys tvarkomi) būtų davęs vienareikšmį sutikimą

Geriau užtikrinamos teisės duomenų apsaugos srityje duomenų subjektams suteikia daugiau galimybių kontroliuoti savo asmens duomenis dėl šių aspektų: 

  • lengvesnės prieigos prie savo duomenų
  • išsamesnės informacijos apie tai, kas nutinka su jų asmens duomenimis, kai duomenų subjektai nusprendžia atskleisti savo duomenis: duomenų valdytojai privalo skaidriau informuoti apie tai, kaip tvarkomi asmens duomenys, pavyzdžiui, aiškia ir paprasta kalba informuodami asmenis apie savo privatumo politiką
  • teisės reikalauti ištrinti asmens duomenis ir „būti užmirštam“, kai kiekvienas gali, pavyzdžiui, reikalauti, kad paslaugų teikėjas be delsimo ištrintų asmens duomenis, surinktus asmeniui dar esant vaikui
  • teisės į duomenų perkeliamumą, kai sudaroma galimybė vieno paslaugų teikėjo (pavyzdžiui, socialinio tinklo) turimus asmens duomenis lengviau perduoti kitam paslaugų teikėjui. Tai taip pat padidins konkurenciją tarp paslaugų teikėjų
  • apribojimų dėl „profiliavimo“, t. y. automatizuoto asmens duomenų tvarkymo, kurį vykdant įvertinami asmeniniai aspektai, pavyzdžiui, pasiekimai profesinėje veikloje, ekonominė padėtis, sveikata, asmeniniai pomėgiai ir t. t.

 Užtikrinant geresnes galimybes pasinaudoti teise kreiptis į teismą duomenų subjektai galės kreiptis į savo nacionalinius teismus dėl duomenų apsaugos institucijų sprendimų peržiūrėjimo, nesvarbu, kurioje valstybėje narėje duomenų valdytojas yra įsisteigęs. 

Geresnės verslo galimybės bendrojoje skaitmeninėje rinkoje 

Nustačius vieną taisyklių rinkinį, galiojantį visoje ES ir taikytiną tiek Europos, tiek neeuropinėms įmonėms, internetu siūlančioms savo paslaugas Europos Sąjungoje, bus užtikrinta, kad prieštaringos nacionalinės duomenų apsaugos taisyklės netrukdytų tarpvalstybiniam keitimuisi duomenimis. Be to, intensyvesnis valstybių narių priežiūros institucijų bendradarbiavimas užtikrins nuoseklų tų taisyklių taikymą visoje ES. Tai užtikrins sąžiningą konkurenciją ir paskatins įmones, visų pirma mažąsias ir vidutines įmones, kuo geriau pasinaudoti bendrosios skaitmeninės rinkos teikiamomis galimybėmis. 

Siekiant mažinti išlaidas ir užtikrinti teisinį tikrumą, nagrinėjant didelio masto tarpvalstybinius atvejus, kai dalyvauja kelios nacionalinės priežiūros institucijos, bus priimamas vienas priežiūros sprendimas. Šis vieno langelio mechanizmas leis įmonei, turinčiai patronuojamųjų įmonių keliose valstybėse narėse, kontaktuoti tik su duomenų apsaugos institucija, esančia valstybėje narėje, kurioje ta įmonė yra įsisteigusi. 

Siekiant mažinti išlaidas, patiriamas užtikrinant atitiktį reikalavimams, duomenų valdytojai gali, remdamiesi su jų atliekamu asmens duomenų tvarkymu susijusios rizikos vertinimu, nustatyti rizikos lygius ir taikyti priemones, atitinkančias tuos lygius. 

Daugiau ir geresnių priemonių duomenų apsaugos taisyklių laikymuisi užtikrinti 

Padidinus duomenų valdytojų atsakomybę ir atskaitomybę bus geriau laikomasi naujų duomenų apsaugos taisyklių. Duomenų valdytojai privalo įgyvendinti tinkamas saugumo priemones ir apie asmens duomenų saugumo pažeidimus be nereikalingo delsimo pranešti priežiūros institucijai bei asmenims, kuriems tuo pažeidimu padaromas didelis poveikis. Duomenų valdytojai ir duomenų tvarkytojai savo organizacijoje gali paskirti duomenų apsaugos pareigūnus. Be to, to gali būti reikalaujama Sąjungos ar nacionalinės teisės aktais. 

Tais atvejais, kai nesilaikoma duomenų apsaugos taisyklių, duomenų subjektai ir, tam tikromis aplinkybėmis, duomenų apsaugos organizacijos gali pateikti skundą priežiūros institucijai arba imtis teisminių teisių gynimo priemonių. Be to, nustačius tokius atvejus, duomenų valdytojams skiriamos baudos, siekiančios iki 1 mln. € arba 2 % jų bendros metinės apyvartos. 

Garantijos dėl asmens duomenų perdavimo už ES ribų 

Apsauga tais atvejais, kai asmens duomenys perduodami į trečiąsias valstybes ir tarptautinėms organizacijoms, yra užtikrinama sprendimais dėl tinkamumo. Komisija, bendradarbiaudama su valstybėmis narėmis ir Europos Parlamentu, turi teisę nuspręsti, ar trečiosios valstybės ar tarptautinės organizacijos užtikrinamas duomenų apsaugos lygis yra tinkamas. Tais atvejais, kai tokio sprendimo nėra priimta, asmens duomenys gali būti perduodami tik jei taikomos tinkamos priemonės (standartinės duomenų apsaugos sąlygos, įmonei privalomos taisyklės, sutarčių sąlygos).

Apsilankyti posėdžiams skirtame tinklalapyje

Kontaktai spaudai

Ne žurnalistų prašome siųsti prašymus visuomenės informavimo tarnybai.

Paskutinį kartą peržiūrėta: 2024 m. sausio 13 d.