EDRi: Какъв е истинският залог в стремежа към „опростяване“ на GDPR?

Неправителствената организация публикува текста на пълния си доклад от диалога, организиран от Европейската комисия

На 16 юли 2025 г. най-голямата мрежа от неправителствени организации за защита на правата и свободите онлайн EDRi участва в Диалога за прилагането на GDPR, организиран от Европейската комисия. Организацията защити GDPR като крайъгълен камък на дигиталната нормативна рамка на ЕС и се противопостави на опити за отслабването му под претекст „опростяване“, стана ясно от текста на Ичасо Домингес де Олазабал, публикуван на 4 септември. Според EDRi дискусията е била по-разединена, отколкото показва официалното резюме.

Срещата се проведе малко след консултацията по Четвъртия омнибус пакет, който включваше предложение за отслабване на член 30(5) от GDPR чрез премахване на задълженията за водене на записи за голям брой организации. EDRi подчерта, че няма основание GDPR да се „отваря“ за промени, тъй като оценката на Комисията от 2024 г. заключава, че регламентът е ефективен, пропорционален и устойчив във времето. Проблемите произтичат от пропуски в прилагането и липса на насоки, а не от самия закон.

Въпреки тези опасения, някои представители на индустрията отново настояха за „целенасочени реформи“, често под познатите лозунги за подкрепа на МСП или иновациите. Макар че имаше широко съгласие за стойността на практическите инструменти като шаблони или съвместни насоки, ясно се очертаха разделителни линии по въпроса дали регламентът трябва да се отваря.

Предложението за промяна на член 30(5) е сигнал за по-широк опит да се поставят под въпрос основни гаранции на GDPR. Според EDRi това е част от по-голям политически наратив, повлиян от доклада „Драги“ за конкурентоспособността на ЕС и по-широки дерегулационни политики, които представят правата като пречка за растежа.

EDRi подкрепя практически мерки за улесняване на прилагането без законодателни промени — като общи шаблони, секторни модели за нискорискови дейности и координирани проверки между надзорните органи.

Опасения има и заради опити да се „уточни“ връзката на GDPR с други закони (като AI Act или ePrivacy Directive), което може да се използва за понижаване на стандартите. GDPR е базов, технологично неутрален инструмент, който новите закони трябва да надграждат, а не да заобикалят.

Очаква се на 10 декември 2025 г. Европейската комисия да представи „Цифров пакет“, който може да включва промени в GDPR. EDRi предупреждава, че това е част от по-широка тенденция към дерегулация в ЕС и призовава за засилено прилагане и защита на правата, а не за тяхното отслабване.

Не е необходимо дерегулиране, а строго прилагане, адекватно ресурсно осигуряване и последователно тълкуване, основано на правата – призив, който отправихме през май 2025 г. заедно с над 120 съюзници. Отслабването на регламента би застрашило не само правата и отчетността, но и самата надеждност на цифровата програма на ЕС, пише Ичасо Домингес де Олазабал.