Nauji metai, apžvalga ir perspektyvos.
Nauji metai, apžvalga ir perspektyvosPo metų, kuriuos kai kurie vadina siaubingais metais (annus horribilis), 2021-uosius daugelis pasitinka kaip pokyčių viltį.
Tiesa, kad pastarieji mėnesiai mūsų visuomenių atsparumą išbandė precedento neturinčiais būdais.
Pandemijos poveikis mūsų sveikatai, bet taip pat ir mūsų politinėms sistemoms bei pagrindinėms teisėms toli gražu nėra nereikšmingas.
Duomenų apsaugos institucijos didelę savo laiko dalį skyrė paramai ir stebėsenai pagrindinėse ir labai įvairiose su virusu susijusiose srityse:
- Medicininiai tyrimai,
- Gyventojų stebėjimas dronais,
- Nuotolinis darbas,
- Nuotolinis mokymasis,
- Kovos su COVID-19 programėlių stebėjimas,
- Vakcinacijos duomenys,
Ir platesnis klausimas dėl sveikatos duomenų tvarkymo valdžios institucijų už medicinos srities ribų.
Tačiau šis ypatingas dėmesys pandemijos valdymo keliamiems klausimams nesutrukdė CNIL priimti kelių žymių sankcijų, įskaitant dvi, skirtas interneto milžinėms „Google“ ir „Amazon“, kurių suma siekia kelias dešimtis milijonų eurų.
Kitiems rinkos dalyviams skirtos mažesnės baudos, pritaikytos prie jų apyvartos, ir šios sankcijos paveikė tiek didelius komercinius rinkos dalyvius (žr. gruodžio mėnesio redakcijos straipsnį apie „Carrefour“), tiek labai mažas įmones: įmonei, kurioje dirba du žmonės ir kuri specializuojasi komercinių paieškos el. laiškų siuntime, ką tik buvo skirta 7 300 eurų bauda, visų pirma už tai, kad nesilaikė įpareigojimo gauti sutikimą, o jei įsipareigojimai nebus įvykdyti per du mėnesius, bus skiriama 1 000 eurų bauda už kiekvieną vėlavimo dieną.
Nedrįsime prognozuoti, ką atneš naujieji metai. Tačiau vis dar įmanoma nustatyti pagrindines duomenų apsaugos suinteresuotųjų šalių sritis ir prioritetus ateinantiems mėnesiams.
Taigi, Be sveikatos duomenų tvarkymo ir susijusių stebėjimo priemonių, pažymima, kad prioritetu išlieka etikos, dirbtinio intelekto ir naujųjų technologijų plėtros klausimai..
Tai pabrėžia Europos duomenų apsaugos valdyba (EDAV) savo 2021–2023 m. strategijoje, kurioje visų pirma siekiama
- Biometriniai duomenys,
- Profiliavimas,
- Reklamos technologijų,
- Debesijos paslaugos ir
- Blokų grandinė.
Komitetas taip pat nurodo, kad nori kreiptis ne tik į duomenų apsaugos specialistus, bet ir tiesiogiai, konkrečiau, į duomenų valdytojus, pateikdamas gaires, skirtas labai mažoms įmonėms ir MVĮ remti.
Įmonių koncentracija skaitmeninių paslaugų srityje taip pat yra Europos valdžios institucijų akiratyje (žr. toliau „Europa“), kaip ir duomenų perdavimas tarp Europos ir likusio pasaulio.
Po Europos Teisingumo Teismo sprendimo Schrems II byloje didesnis dėmesys skiriamas, viena vertus, trečiosiose šalyse galiojantiems stebėjimo režimams ir įstatymams, kita vertus, atsargumo priemonėms, kurių reikia imtis perduodant duomenis, įskaitant duomenų šifravimą.
Vis dar atsižvelgdami į duomenų perdavimo kontekstą, pridurkime, kad Nors JK jau išstojo iš Europos Sąjungos, duomenys tarp JK ir ES vis dar galės laisvai judėti ateinančius šešis mėnesius. BDAR ten vis dar taikomas pereinamuoju laikotarpiu.
Tada perdavimo tvarka priklausys nuo Europos Komisijos priimto sprendimo dėl tinkamumo.
Priešingu atveju, prieš svarstant bet kokį perleidimą, reikės prisiimti garantijas (pvz., sutarties sąlygas).
Nepaisant pastaraisiais mėnesiais patirtų sukrėtimų ir galbūt iš dalies dėl šių sukrėtimų, kurie dar labiau padidino mūsų naudojimąsi naujomis technologijomis ir virtualios erdvės plėtrą, pagrindinių teisių apsauga yra aktualesnė nei bet kada anksčiau.
Lažinkimės, kad įveiksime mūsų laukiančius technologinius ir žmogiškuosius iššūkius.
Ir taip pat
Prancūzija:
- Valstybės Taryba gruodžio 22 d. nutartimi patvirtino neatidėliotiną policijos prefekto sprendimo dėl dronų naudojimas demonstracijų ar susibūrimų viešuosiuose keliuose kontekste.
Valstybės Taryba įsako nutraukti dronų stebėjimo priemones šių demonstracijų ar susibūrimų metu, kol bus priimtas tekstas, leidžiantis sukurti asmens duomenų tvarkymo sistemą.
Dar reikia išsiaiškinti, ar siūlomas Pasaulinio saugumo įstatymas galės pateisinti tokį dronų naudojimą.
Vertindama skubumą, CE šiuo atžvilgiu mini „didelį skaičių žmonių, kuriems gali būti taikomos ginčijamos stebėjimo priemonės, ir jų galimą demonstracijų laisvės apribojimą“, taip pat tai, kad „ministras nepateikia jokių įrodymų, patvirtinančių, kad visuomenės saugumo užtikrinimo žmonių susibūrimų viešuosiuose keliuose metu tikslas dabartinėmis aplinkybėmis negalėtų būti visiškai pasiektas nenaudojant dronų“.
- Kalbant apie veido atpažinimasKita vertus, Valstybės Taryba lapkričio 4 d. sprendimu patvirtino biometriniais duomenimis pagrįstą internetinį autentifikavimą, leidžiantį naudotis tam tikromis viešojo administravimo nuotolinėmis paslaugomis („Alicem“).
EK mano, kad surinkti duomenys yra būtini ir proporcingi tvarkymo tikslui (biometriniai duomenys sunaikinami sukūrus elektroninius identifikatorius), o vartotojai išlaiko galimybę naudotis paslaugomis naudodami atskirą identifikatorių.
- Gruodžio 7 d. CNIL skyrė „Amazon Europe Core“ 35 mln. eurų baudą už... slapukų užstatas jos svetainės lankytojų kompiuteriuose be išankstinio sutikimo ar pakankamos informacijos.
Europa:
- Spauda plačiai komentavo Europos Komisijos paskelbtą pasiūlymą dėl skaitmeninių paslaugų reguliavimas.
Jei Europos Parlamentas ir Taryba patvirtins šią naują teisinę sistemą, bus iš esmės atnaujinta Europos elektroninės prekybos direktyva, siekiant geriau apsaugoti vartotojus ir skatinti labiau subalansuotą skaitmeninę rinką.
Tekstas sukuria reikšmingų įpareigojimų „technologijų“ sektoriaus dalyviams, ypač tokioms prieigos platformoms kaip „Google“ ar „Facebook“.
Jos turės įdiegti informavimo, ataskaitų teikimo, audito, rizikos valdymo ir bendradarbiavimo priemones.
Bus įsteigta Europos skaitmeninių paslaugų valdyba, kurios vaidmuo bus panašus į Europos duomenų apsaugos valdybos vaidmenį ir jį papildys.
Šie įsipareigojimai turėtų įsigalioti ne anksčiau kaip 2023 m.
- Vokietijoje vyras nuteistas už žmogžudystę, remiantis „Amazon“ balso asistentės „Alexa“ įrašytu įrašu.
Vyras nusikaltimo vietoje naudojosi balso asistentu, kuris patvirtino jo buvimą ten.
Teisėjų prašymu „Amazon“ pateikė jiems įrašus, kurie buvo saugomi užsienio serveriuose.
Nepaisant klausimo dėl tokių įrašų naudojimo teisiniais tikslais, balso asistentų atliekamas duomenų tvarkymas buvo CNIL paaiškinimo, kurį galima rasti jos interneto svetainėje, objektas.
Tarptautinis:
- Rusija „Facebook“ sumokėjo keturių milijonų rublių (penkiasdešimties tūkstančių dolerių) baudą už tai, kad atsisakė nustatyti savo Rusijos vartotojų duomenų buvimo vietą Rusijoje – reikalavimą, kurio privalo laikytis visos užsienio bendrovės, veikiančios naujųjų technologijų srityje.
Rusijos valdžia anksčiau dėl tų pačių priežasčių blokavo socialinį tinklą „LinkedIn“.
- Ten Kinija ruošiasi reglamentuoti biometrinių duomenų ir veido atpažinimo naudojimą savo asmens duomenų įstatyme.
Pasak Teisėkūros reikalų komiteto atstovo, jei tikslas yra laikytis proporcingumo ir būtinumo principų tvarkant duomenis, „lieka daug atvirų variantų“.
Anne Christine Lacoste
„Olivier Weber Avocat“ partnerė Anne Christine Lacoste yra teisininkė, kurios specializacija – duomenų teisė; ji buvo Europos duomenų apsaugos priežiūros pareigūno tarptautinių santykių vadovė ir dirbo įgyvendinant BDAR Europos Sąjungoje.