Европейският комитет по защита на данните и Европейският надзорен орган по защита на данните излязоха с общо становище по EHDS
Европейският комитет по защита на данните (ЕКЗД/EDPB) и Европейският надзорен орган по защита на данните (ЕНОЗД/EDPS) приеха съвместно становище относно предложението на Европейската комисия за Европейско пространство за здравни данни (EHDS). Предложението има за цел да улесни създаването на Европейски здравен съюз и да даде възможност на ЕС да използва пълноценно потенциала, предлаган от безопасен и сигурен обмен, използване и повторно използване на здравни данни, пише в съобщението.
ЕКЗД и ЕНОЗД приветстват идеята за засилване на контрола на лицата върху техните лични здравни данни. Те обаче насочват вниманието на съзаконодателите към редица всеобщи опасения и ги призовават да предприемат решителни действия.
По-специално ЕКЗД и ЕНОЗД признават, че глава IV от предложението, която има за цел да улесни повторното използване на електронни здравни данни, може да генерира ползи за общественото благо. В същото време ЕКЗД и EPDS считат, че тези дейности за по-нататъшна обработка не са лишени от рискове за правата и свободите на лицата.
В текста на становището се подчертава необходимостта от постигане на съответствие с GDPR и по-специално по отношение на прилагането му за целите, изброени в член 34, параграф 1, букви е) и ж) от предложението. Освен това ЕКЗД и ЕНОЗД препоръчват съответно изменение на член 46 от предложението, за да бъдат правилно интегрирани и отразени разликите в целите и изискванията за повторното използване на електронни здравни данни.
Председателят на EDPB Андреа Йелинек е цитирана да казва: „Пространството на здравните данни на ЕС ще включва обработката на големи количества данни, които са от изключително чувствителен характер. Поради това е от изключително значение правата на лицата в Европейското икономическо пространство (ЕИП) по никакъв начин да не бъдат накърнени от това предложение. Описанието на правата в Предложението не е в съответствие с GDPR и съществува значителен риск от правна несигурност за лицата, които може да не са в състояние да направят разлика между двата вида права. Настоятелно призоваваме Комисията да изясни взаимодействието на различните права между Предложението и GDPR.“
Ръководителят на EDPS Войчех Виевиоровски е цитиран да казва, че здравните данни, генерирани от уелнес приложения и други цифрови здравни приложения, не са със същото качество като тези, генерирани от медицински устройства. Освен това тези приложения генерират огромно количество данни, могат да бъдат силно инвазивни и могат да разкрият особено чувствителна информация. Следователно приложенията за уелнес и други цифрови здравни приложения трябва да бъдат изключени от предоставянето им за повторна употреба.
Въпреки че ЕКЗД и ЕНОЗД признават усилията на Комисията да приведе предложението в съответствие с разпоредбите на GDPR, те отбелязват, че това предложение ще добави още един слой към вече сложния набор от разпоредби относно обработката на здравни данни. Подчертават необходимостта от изясняване на връзката между разпоредбите в това предложение, тези в GDPR и законодателството на държавите-членки, както и с текущите европейски инициативи.
Освен това ЕКЗД и ЕНОЗД признават, че инфраструктурата за обмен на електронни здравни данни, предвидена в настоящото предложение за EHDS, има за цел да улесни обмена на здравни данни. Въпреки това, поради голямото количество електронни здравни данни, които ще бъдат обработени, техния изключително чувствителен характер, риска от незаконен достъп и необходимостта от пълно осигуряване на ефективен надзор от независими органи за защита на данните, ЕКЗД и ЕНОЗД призовават Европейския парламент и Съвета към предложението да се добави изискване за съхраняване на електронните здравни данни в ЕИП, без да се засягат по-нататъшните трансфери в съответствие с глава V от GDPR.
И накрая, по отношение на модела на управление, въведен с предложението, задачите и компетенциите на новите публични органи трябва да бъдат внимателно съобразени, като се вземат предвид по-специално задачите и компетенциите на националните надзорни органи, ЕКЗД и ЕНОЗД.
В становището се подчертава, че органите за защита на данните са единствените компетентни органи и следва да останат единствената точка за контакт за лицата по отношение на тези въпроси. Припокриването на компетенциите трябва да се избягва и трябва да се уточнят областите и изискванията за сътрудничество.
ЕКЗД и ЕНОЗД отбелязват, че глава VIII от предложението разпределя отговорността за установяване на санкции, приложими при нарушения на Регламента относно държавите-членки на ЕС. ЕКЗД и ЕНОЗД считат, че това потенциално би могло да доведе до значителна правна несигурност по отношение на правилното прилагане на правилата, установени от предложението в различните държави-членки, поради различното определяне на размера на санкциите, които биха могли да бъдат с различна минимална и максимална сума. В това отношение ЕКЗД и ЕНОЗД отбелязват, че следва да бъдат установени хармонизирани правила относно санкциите, за да се гарантира справедливо и безопасно изпълнение, особено в контекста на трансгранични случаи.


