Nouvelle année, bilan et perspectives.

Uus aasta, tagasivaated ja tulevikuplaanid.

Uus aasta, ülevaated ja tulevikuplaanidPärast aastat, mida mõned nimetavad kohutavaks aastaks, tervitavad paljud 2021. aastat kui lootust muutusteks. 

On tõsi, et viimased kuud on meie ühiskondade vastupanuvõimet enneolematul viisil proovile pannud.

Pandeemia mõju meie tervisele, aga ka meie poliitilistele süsteemidele ja põhiõigustele on kõike muud kui tühine.

Andmekaitseasutused on pühendanud suure osa oma ajast viirusega seotud oluliste ja väga mitmekesiste valdkondade toetamisele ja jälgimisele:

  • Meditsiinilised uuringud,
  • Droonide abil teostatav rahvastiku jälgimine,
  • Kaugtöö
  • Kaugõpe,
  • COVID-vastaste rakenduste jälgimine,
  • Vaktsineerimisandmed,

Ja laiem küsimus terviseandmete töötlemisest avaliku sektori asutuste poolt väljaspool meditsiinilist raamistikku.

See eriline tähelepanu pandeemia ohjamisega seotud probleemidele ei ole aga takistanud CNIL-il vastu võtmast mitmeid märkimisväärseid sanktsioone, sealhulgas kahte, mis puudutavad veebihiiglasi Google'it ja Amazoni, summas mitukümmend miljonit eurot.

Teistele osalejatele on määratud väiksemaid trahve, mis on kohandatud nende käibele, ning need sanktsioonid on mõjutanud nii suuri äriettevõtteid (vt detsembrikuu juhtkirja Carrefouri kohta) kui ka väga väikeseid ettevõtteid: kahele inimesele töötav ja ärialase teabe otsimise e-kirjade saatmisele spetsialiseerunud ettevõte sai just 7300 euro suuruse trahvi, eelkõige nõusoleku saamise kohustuse täitmata jätmise eest, kusjuures trahviks on 1000 eurot iga viivitatud päeva kohta, kui kohustust ei täideta kahe kuu jooksul.

Me ei julge ennustada, mida uus aasta toob. Siiski on siiski võimalik kindlaks teha andmekaitse sidusrühmade peamised valdkonnad ja prioriteedid lähikuudeks.

Seega, Lisaks terviseandmete töötlemisele ja sellega seotud järevalvemeetmetele märgitakse, et prioriteediks on jätkuvalt eetika, tehisintellekti arendamise ja uute tehnoloogiate arendamine..

Seda rõhutab Euroopa Andmekaitsenõukogu (EDPB) oma 2021.–2023. aasta strateegias, mis on suunatud eelkõige

  • Biomeetria,
  • Profileerimine,
  • Reklaamitehnoloogiad,
  • Pilveteenused ja
  • Plokiahel.

Komitee märgib ka, et soovib pöörduda mitte ainult andmekaitsespetsialistide, vaid ka otse ja konkreetsemalt andmetöötlejate poole suunistega, mille eesmärk on toetada väga väikeseid ettevõtteid ja VKEsid.

Digitaalteenuste valdkonna ettevõtete koondumine on samuti Euroopa ametivõimude sihikule võetud (vt allpool „Euroopa“), nagu ka andmeedastus Euroopa ja ülejäänud maailma vahel.

Pärast Euroopa Kohtu Schrems II otsust pööratakse suuremat tähelepanu ühelt poolt kolmandates riikides kehtivatele jälgimisrežiimidele ja seadustele ning teiselt poolt ettevaatusabinõudele, mida tuleb andmeedastuste kontekstis võtta, sealhulgas andmete krüpteerimisele.

Andmeedastuse raames lisame veel, et Kuigi Ühendkuningriik on nüüd Euroopa Liidust lahkunud, saavad andmed Ühendkuningriigi ja ELi vahel järgmise kuue kuu jooksul vabalt liikuda. GDPR kehtib seal endiselt üleminekuperioodil.

Seejärel sõltub edastuskord Euroopa Komisjoni poolt piisavusotsuse vastuvõtmisest.

Vastasel juhul tuleb enne mis tahes üleandmise kaalumist võtta tagatisi (näiteks lepinguklausleid).

Vaatamata viimastel kuudel kogetud murrangutele ja võib-olla osaliselt just nende murrangute tõttu, mis on veelgi suurendanud uute tehnoloogiate kasutamist ja virtuaalmaailma arengut, on põhiõiguste kaitsmine olulisem kui kunagi varem.

Vean kihla, et suudame toime tulla meid ees ootavate tehnoloogiliste ja inimlike väljakutsetega.

Ja ka

Prantsusmaa:

  • Riiginõukogu kinnitas oma 22. detsembri korraldusega politseiprefekti otsuse viivitamatut peatamist seoses järgmisega: droonide kasutamine avalikel teedel toimuvate meeleavalduste või kogunemiste kontekstis.

Riiginõukogu annab korralduse droonide abil jälgimise meetmed nende meeleavalduste või kogunemiste ajal lõpetada, kuni on vastu võetud tekst, mis lubab luua isikuandmete töötlemise süsteemi.

Jääb üle oodata, kas kavandatav ülemaailmne julgeolekuseadus suudab sellist droonide kasutamist õigustada.

Kiireloomulisuse hindamisel mainib CE sellega seoses „märkimisväärset hulka inimesi, kes tõenäoliselt satuvad vaidlustatud jälgimismeetmete alla, ja rikkumist, mida need tõenäoliselt põhjustavad meeleavaldusvabadusele“, samuti asjaolu, et „minister ei esita mingeid tõendeid selle kohta, et avalikel teedel toimuvate kogunemiste ajal avaliku ohutuse tagamise eesmärki ei saaks praegustes oludes täielikult saavutada ilma droonideta“.

  • Mis puutub näotuvastusRiiginõukogu seevastu 4. novembri otsusega valideeris biomeetrilistel andmetel põhineva veebipõhise autentimise, mis võimaldab juurdepääsu teatud avaliku halduse teleteenustele (Alicem).

CE leiab eelkõige, et kogutud andmed on töötlemise eesmärgiga vajalikud ja proportsionaalsed (biomeetrilised andmed hävitatakse pärast elektrooniliste identifikaatorite loomist) ning kasutajatel säilib võimalus teenustele juurde pääseda eraldi identifikaatori kaudu.

  • 7. detsembril trahvis CNIL Amazon Europe Core'i 35 miljoni euroga küpsise sissemakse oma saidi külastajate arvutites ilma eelneva nõusoleku või rahuldava teabeta.

Euroopa:

  • Ajakirjandus on laialdaselt kommenteerinud Euroopa Komisjoni ettepaneku avaldamist. digiteenuste reguleerimine.

Kui Euroopa Parlament ja nõukogu selle uue õigusraamistiku heaks kiidavad, toob see kaasa Euroopa e-kaubanduse direktiivi olulise ajakohastamise, mille eesmärk on tarbijate parem kaitsmine ja tasakaalustatuma digitaalse turu edendamine.

Tekst loob olulisi kohustusi tehnoloogiavaldkonna tegijatele, eelkõige juurdepääsuplatvormidele nagu Google või Facebook.

Need peavad kehtestama teavitamise, aruandluse, auditeerimise, riskijuhtimise ja koostöö meetmed.

Luuakse Euroopa Digiteenuste Nõukogu, mille roll on võrreldav Euroopa Andmekaitsenõukogu omaga ja seda täiendab.

Need kohustused peaksid jõustuma mitte varem kui 2023. aastal.

  • Saksamaal mõisteti mees mõrvas süüdi Amazoni Alexa häälassistendi tehtud salvestise põhjal.

Mees oli kuriteopaigal kasutanud häälassistenti, mis kinnitas tema kohalolekut seal.

Amazon edastas kohtunikele nende palvel salvestised, mis olid salvestatud välismaal asuvates serverites.

Olenemata küsimusest selliste salvestiste kasutamise kohta õiguslikel eesmärkidel, on CNIL selgitanud andmete töötlemist häälassistentide poolt ning see on kättesaadav tema veebisaidil.

Rahvusvaheline:

  • Venemaa Facebook maksis nelja miljoni rubla (viiskümmend tuhat dollarit) suuruse trahvi, kuna keeldus oma Venemaa kasutajate andmete asukoha määramisest Venemaal, mis on nõue, mida peavad täitma kõik uute tehnoloogiate valdkonnas tegutsevad välismaised ettevõtted.

Venemaa võimud blokeerisid varem samadel põhjustel sotsiaalvõrgustiku LinkedIn.

  • Seal Hiina valmistub oma isikuandmete seaduses reguleerima biomeetria ja näotuvastuse kasutamist.

Seadusandlike asjade komisjoni pressiesindaja sõnul, kui eesmärk on andmetöötluses proportsionaalsuse ja vajalikkuse põhimõtete austamine, "jääb palju valikuid avatuks".

Anne Christine Lacoste

Olivier Weber Avocati partner Anne Christine Lacoste on andmeõigusele spetsialiseerunud jurist; ta oli Euroopa Andmekaitseinspektori rahvusvaheliste suhete juht ja tegeles GDPR-i rakendamisega Euroopa Liidus.

etET