Protecția datelor în cadrul asigurării respectării legii
UE protejează datele cu caracter personal ale persoanelor fizice utilizate de autoritățile de aplicare a legii pentru a preveni, a investiga, a depista sau a urmări penal infracțiunile.
Protecția datelor în cadrul cooperării judiciare și polițienești
Caracterul specific al activităților polițienești și judiciare în materie penală implică necesitatea, în contextul activităților respective, a unor norme diferențiate privind protecția datelor cu caracter personal, pentru a facilita libera circulație a datelor și a promova cooperarea între statele membre în aceste domenii.
Directiva privind protecția datelor cu caracter personal prelucrate în scopul prevenirii, depistării, investigării sau urmăririi penale a infracțiunilor a fost adoptată în 2016 și a început să se aplice în 2018.
Aceasta vizează să protejeze dreptul persoanelor fizice la protecția datelor lor cu caracter personal, garantând totodată un nivel înalt de siguranță publică.
Directiva se aplică în cazul prelucrării de date la nivel atât transfrontalier, cât și național de către autoritățile competente ale statelor membre, în scopul:
- prevenirii, investigării, depistării și urmăririi penale a infracțiunilor
- protejării siguranței publice și prevenirii amenințărilor la adresa acesteia
Aceasta nu reglementează activitățile instituțiilor, organelor, oficiilor și agențiilor UE și nici activitățile care nu intră sub incidența dreptului UE.
Drepturile persoanelor fizice
Directiva stabilește o serie de principii, inclusiv necesitatea de a se asigura că orice date cu caracter personal colectate:
- sunt prelucrate în mod legal
- sunt utilizate în scopuri determinate, explicite și legitime
- nu sunt excesive în ceea ce privește scopurile în care sunt prelucrate
Normele directivei includ obligația statelor membre de a furniza informații inteligibile și de a asigura dreptul de acces al persoanei vizate, precum și dreptul la rectificare, la ștergere și la restricționarea prelucrării. Cu toate acestea, normele impun totodată și limitări ale acestor drepturi, permițând statelor membre să adopte măsuri legislative care le restricționează.
Aplicarea normelor de protecție a datelor
Directiva privind protecția datelor cu caracter personal prelucrate în scopul asigurării respectării dreptului penal descrie responsabilitățile operatorilor de date (persoanele responsabile de prelucrarea datelor). Printre acestea se numără:
desemnarea unui responsabil cu protecția datelor pentru a ajuta autoritățile competente să asigure respectarea normelor de protecție a datelor
cerința de a realiza o evaluare a impactului în cazurile în care un tip de prelucrare este susceptibil să genereze un risc ridicat la adresa drepturilor persoanelor vizate
Autoritățile de supraveghere pot fi aceleași cu cele instituite în temeiul Regulamentului general privind protecția datelor. Directiva definește norme privind asistența reciprocă obligatorie și o obligație generală de a coopera.
Comitetul european pentru protecția datelor asigură aplicarea pe deplin a directivei. Acest comitet este format din reprezentanți ai tuturor celor 27 de autorități de supraveghere independente și monitorizează, de asemenea, aplicarea RGPD.
Directiva acordă persoanelor fizice dreptul de a primi despăgubiri în cazul în care au suferit prejudicii ca urmare a unei prelucrări de date care nu a respectat normele.
Transferuri către țări din afara UE
Transferurile de date cu caracter personal către țări din afara UE pot avea loc doar dacă sunt necesare în scopurile activității de asigurare a respectării legii și dacă Comisia Europeană a adoptat o decizie privind caracterul adecvat al nivelului de protecție oferit de țările în cauză.
În cazul în care nu există o decizie privind caracterul adecvat, transferurile pot avea loc atunci când sunt instituite garanții corespunzătoare.
A se vedea și
Protecția datelor în UE
Regulamentul general privind protecția datelor
Ultima revizuire: 20 iunie 2024