120 likes | 222 Views
Reforma právních předpisů Evropské unie o ochraně osobních údajů. Renáta Vokrojová Plzeň 10.7.2014. Lucemburk, 13. května 2014. Rozhodnutí Evropského soudního dvora (ESD): C-131/12 Google Spain SL, Google Inc. v Agencia Española de Protección de Datos, Mario Costeja González Fakta
E N D
Reforma právních předpisů Evropské unie o ochraně osobních údajů Renáta Vokrojová Plzeň 10.7.2014
Lucemburk, 13. května 2014 Rozhodnutí Evropského soudního dvora (ESD): C-131/12 Google Spain SL, Google Inc. v Agencia Española de Protección de Datos, Mario CostejaGonzález Fakta - V roce 2010 španělský občan G zjistil, že po zadání jeho jména do vyhledávače Googlu se objeví odkaz na článek v novinách La Vanguardia z roku 1998, který informuje o již dávno vyřešené kauze týkající se dražby jeho nemovitosti za účelem splacení dluhů na sociálním pojištění. Podal si stížnost ke španělskému úřadu pro ochranu osobních údajů (AEPD) na vydavatele deníku a na Google Spain a Google Inc. Požadoval buď odstranění těchto údajů nebo změnu webových stránek tak, aby se již tyto údaje ve spojení s jeho jménem na internetu neobjevovaly.
Google Spain SL, Google Inc. v Agencia Española de Protección de Datos, Mario CostejaGonzález AEPD odmítl stížnost proti deníku, neboť článek byl zveřejněn v souladu se zákonem. Zabýval se však stížností proti Google Spain a Google Inc. a požadoval, aby byly tyto údaje z jejich serverů odstraněny. Google Spain a Google Inc. se odvolaly ke španělskému soudu s žádostí o zrušení rozhodnutí AEPD. Španělský soud se obrátil na ESD s několika otázkami ohledně práva EU. Rozhodnutí ESD (13.5.2014) • Provozovatel internetového vyhledavače je odpovědný za zpracování a zpřístupnění osobních údajů, které se objeví na webových stránkách vydaných třetími stranami. • Subjekt údajů může přímo požádat provozovatele internetového vyhledavače o výmaz daného odkazu. • V případě neúspěchu se subjekt může obrátit na příslušné orgány (Úřad pro ochranu osobních údajů, soud), které za určitých podmínek o výmazu rozhodnou.
Listina základních práv EU,čl. 8 Ochrana údajů osobního charakteru • Každý člověk má právo na ochranu údajů osobního charakteru, které se ho týkají. • S těmito údaji musí být nakládáno čestně, pouze k přesně danému účelu a na základě souhlasu dotyčné osoby či na základě jiného legitimního opodstatnění uvedeného v zákoně. Každý člověk má právo na přístup k údajům sebraným o jeho osobě a na jejich zpřesnění. • Respektování těchto pravidel podléhá kontrole nezávislé moci.
Osobní údaje • veškeré informace o jednotlivci bez ohledu na to, zda se týkají jeho soukromého, profesního nebo veřejného života, např. • jméno • fotografie • e-mailová adresa • bankovní údaje • profily na sociálních sítích • zdravotní dokumentace • adresa IP osobního počítače • informace o obchodních transakcích Podle Listiny základních práv Evropské uniemá každý právo na ochranu osobních údajů, a to ve všech oblastech života: doma, v práci, při nakupování, v rámci lékařské péče, na policejní stanici nebo na internetu.
Sběr a uchovávání osobních údajů • Údaje jsou využívány ve všech oblastech podnikání(pojišťovací společnosti, letecké společnosti, banky, hotely, cestovní kanceláře,stránky sociálních médií, internetové vyhledávače,…). • Globalizace • předávání údajů do třetích zemí • využívánítzv. cloudcomputing: údaje jsou ukládány na vzdálené servery, nikoli na osobní počítače (lze např. poslat údaje z Berlína ke zpracování do Bostonu a k uložení do Bangalore) • Cílem právních předpisů EU o ochraně údajů je chránit základní práva a svobody fyzických osob, zejména právo na ochranu údajů, jakož i volný pohyb údajů.
Místopředsedkyně Evropské komise Viviane Redingová „Ochrana osobních údajů je základním právem všech Evropanů. Občané však vždy pocit plné kontroly nad informacemi o sobě nemají.“ „Před 17 lety používalo internet necelé jedno procento Evropanů. V současné době se ve zlomku sekundy napříč kontinenty i po celé zeměkouli předává a vyměňuje obrovské množství osobních údajů.“ Je třeba sladit dva zdánlivě protichůdné zájmy: • Ochranu osobních údajů - základní právo • Volný tok osobních údajů - užitečný pro všechny
Brusel2010 - 14 Evropská komise navrhla • provéstrevizi směrnice o ochraně osobních údajů (95/46/ES) z roku 1995, neboť sběr, využití i přístupnost údajů se v důsledku technologického pokroku a globalizace zásadně změnily, a • vytvořitjednotný právní předpis, neboť 28 členských států EU provedlo pravidla z roku 1995 různě, což vede k odlišnostem v jejich prosazování (vzájemně neslučitelná pravidla o ochraně osobních údajů v různých zemích může negativně ovlivnit mezinárodní výměny dat – možnost neochoty lidí převádět osobní údaje do zahraničí, pokud by si nebyli jisti úrovní ochrany v jiných zemích).
Cíl revize • posílit právo na soukromí na internetu • stimulovat digitální ekonomiku Evropy • odstranit současnou roztříštěnost i nákladnou administrativní zátěž • posílit důvěru spotřebitelů ve služby poskytované on-line • podpořit růst, tvorbu pracovních míst a inovace v Evropě • Hlavním cílem revize je dát lidem kontrolu nad osobními údaji dříve, než nad nimi kontrolu ztratí. To je dnes totiž na Internetu někdy záležitost několika kliknutí
Sociální sítě • Rakouský student si vyžádal všechny informace, které sociální síť uchovávala na jeho profilu. Dostal 1224 stran informací, které zahrnovaly fotografie, vzkazy, komentáře, o nichž si myslel, že neexistují, neboť je sám dávno vymazal. Zjistil, že je poskytovatel bez řádného důvodu uchovával proti jeho vůli. • Komise EU se zasadila o posílení práva být zapomenut, které znamená, že pokud již si nepřejete, aby vaše údaje byly nadále zpracovávány a pokud neexistuje legitimní důvod, aby je nějaká společnost či organizace uchovávala, musí být vymazány ze systému. Poskytovatelé budou povinni vás jasně a srozumitelně informovat o tom, jak budou vaše údaje využity. • Na sociálních sítích musí platit zachování míry soukromí dle nastavení uživatelem, který rozhoduje o tom, které informace chce sdílet s ostatními a které pouze s nejužší skupinou osob.
Návrh reformy O čem se jedná • Právo být zapomenut - Profilování • Výslovný souhlas • Přístup k údajům a jejich přenositelnost • Sankce za porušení pravidel Obsah 2 návrhy právních předpisů: • obecné nařízení, které upravuje většinu problematiky zpracování osobních údajů v EU • směrnice upravující předcházení, vyšetřování, odhalování a stíhání trestných činů týkajících se zpracování osobních údajů Očekává se, že reforma bude schválena v průběhu roku 2014.
Reakce na průlomové rozhodnutí ESD ze 13. 5. 2014 • Podle tohoto rozhodnutí mají uživatelé právo na to, aby z vyhledávače byla odstraněna "zastaralá" data při zadání jejich jména jako klíčového slova. • Google za pouhý jeden den obdržel po zpřístupnění formuláře na svých webových stránkách 12 tisíc požadavků Evropanů k odstranění odkazů na jejich jména ze svého vyhledávače. • Ve formuláři uživatel vyplní iniciály, odkazy na "zastaralé informace" a odůvodnění, proč by měly být vymazány. K tomu je třeba doložit sken občanského průkazu. • Google nemusí data smazat jen proto, že obdržel požadavek uživatele. • Pokud danému člověku nebude vyhověno, může věc předat kompetentnímu úřadu v dané členské zemi.