Какво написа българската Комисия за защита на личните данни в отчета си за прилагането на GDPR?

Надзорният орган едновременно се оплаква от недостиг на служители, но не попълва квадратчето дали ресурсите, с които разполага са достатъчни

Не разполагаме с достатъчно човешки ресурси, най-вече по отношение на контролната дейност на КЗЛД, написа българският надзорен орган във въпросника на Европейския комитет по защита на данните (ЕКЗД/EDPB).

По време на последното си пленарно заседание ЕКЗД прие доклада с неговия принос към отчета на Европейската комисия относно прилагането на GDPR/ОРЗД. ЕКЗД счита, че прилагането на GDPR през първите 5 години и половина е било успешно. Въпреки че предстоят редица важни предизвикателства, ЕКЗД счита за преждевременно преразглеждането на GDPR на този етап и призовава съзаконодателите бързо да приемат новия регламент, определящ допълнителни процедурни правила, свързани с трансграничното прилагане на GDPR. Освен това ЕКЗД подчертава, че надзорните органи и ЕКЗД се нуждаят от достатъчно ресурси, за да продължат да изпълняват задачите си.

Председателят на EDPB Ану Талус каза: „GDPR засили, модернизира и хармонизира принципите за защита на данните в целия ЕС. Насоките на EDPB изиграха ключова роля за запознаването на лицата и бизнеса с техните права и отговорности съгласно GDPR. Ще продължим да подкрепяме прилагането на GDPR, по-специално от малките и средни предприятия, и като цяло ще повишаваме осведомеността за GDPR. Освен това сътрудничеството между надзорните органи и прилагането на GDPR набра скорост. Повече от всякога EDPB се ангажира да осигури ефективно и последователно прилагане на GDPR.“

EDPB консолидира позицията си на орган на ЕС, който отговаря за осигуряването на последователното прилагане на ОРЗД, като използва пълния набор от инструменти, с които разполага. Той е изградил изчерпателна библиотека от документи с насоки, за да помогне за насърчаване на съответствието между администраторите и обработващите и последователното прилагане от надзорните органи. В допълнение, той предостави рамка за практическото прилагане на инструменти за съответствие, като кодекси за поведение и механизми за сертифициране, което им позволи да започнат да функционират по последователен начин в целия ЕС. Освен това ЕКЗД уместно изигра своята уникална роля при уреждането на спорове в трансгранични случаи, като по този начин гарантира последователното прилагане на GDPR.

По отношение на прилагането, ЕКЗД е убеден, че ефективното и ефикасно сътрудничество между ОЗД води до обща култура на защита на данните. Съществуващите инструменти в GDPR имат потенциала да постигнат тази цел, при условие че се използват по достатъчно хармонизиран начин.

ЕКЗД и надзорните органи ще продължат с усилията за по-нататъшно подобряване на сътрудничеството при правоприлагане и постигане на по-ефективни и последователни резултати в рамките на настоящата правна рамка, пише в сайта на EDPB.

Предвид значението на рационализирането на националните процедурни правила, ЕКЗД представи през октомври 2022 г. „списък с желания“ на Европейската комисия относно процедурни аспекти, които могат да бъдат хармонизирани на ниво ЕС. Съвместното становище на ЕКЗД-ЕНОЗД от 19 септември 2023 г. относно предложението за регламент за определяне на допълнителни процедурни правила, свързани с прилагането на GDPR, приветства факта, че предложението има за цел да насърчи ефективното прилагане на правилата за защита на данните и възнамерява да приведе в действие много от предложенията, съдържащи се в „списъка с желания на EDPB“; той също така направи редица препоръки за осигуряване на възможно най-голяма ефективност на този предстоящ регламент.

Освен това EDPB призовава държавите-членки да се уверят, че всички надзорни органи разполагат с необходимите ресурси, за да изпълняват задачите си ефективно, тъй като там предстоят значителни предизвикателства. Първо и най-важно, непрекъснато развиващият се технологичен пейзаж поставя всеки ден нови предизвикателства за защита на данните. Обмисля се или е въведено и ново законодателство, предоставящо допълнителни правила за създаване на по-безопасно цифрово пространство и за създаване на равни условия за бизнеса в цифровата икономика, като DMA, DSA, DGA или предложението за Закон за ИИ. Тези нови закони може да наложат допълнителни отговорности на надзорните органи или ЕКЗД по отношение на правоприлагането и надзора. Има обаче несъответствие между това нарастващо натоварване и наличните ресурси. Освен това задачите както на ЕКЗД, така и на надзорните органи съгласно GDPR продължават с повишен интензитет. Освен това засиленото сътрудничество в областта на правоприлагането между надзорните органи, което от своя страна води до по-голямо участие на ЕКЗД, оказа значително въздействие върху работното натоварване. Успехът при изпълнението на тези задачи зависи до голяма степен от ресурсите, с които разполагат надзорните органи и ЕКЗД, включително чрез неговия секретариат. Поради това е от съществено значение да се гарантира, че секретариатът на ЕКЗД е снабден с необходимите ресурси, тъй като той играе ключова роля в подготовката и изпълнението на много от задачите, поверени на ЕКЗД.

По отношение на международните трансфери ЕКЗД подчертава значението на продължаването на разработването на решения за адекватност с трети държави и международни организации и очаква Комисията да финализира своята работа по прегледа на решенията за адекватност, приети съгласно Директива 95/46/ЕО.

Освен това ЕКЗД насърчава Комисията да продължи да развива международно сътрудничество и подчертава значението на ефективното сътрудничество в правоприлагането с трети държави.

Съгласно член 97 от GDPR Комисията следва да представи първи доклад за оценката и прегледа на регламента на Европейския парламент и Съвета до 25 май 2020 г., последван от доклади на всеки четири години след това.