Становище на eвропейския надзорник по защита на данните за Конвенцията на ООН срещу киберпрестъпността

Целта е да се установят глобални общи правила за укрепване на международното сътрудничество в предотвратяването и борбата с киберпрестъпността, както и при събирането на електронни доказателства за наказателни разследвания и производства.

На 4 септември 2025 г. Европейският надзорен орган по защита на данните (ЕНОЗД/EDPS) публикува становище по два проекта на решения – за упълномощаване на подписването от името на Европейския съюз на Конвенцията на Организацията на обединените нации срещу киберпрестъпността; за упълномощаване на сключването на същата Конвенция.

Конвенцията има за цел да установи общи правила на глобално ниво за засилване на международното сътрудничество при предотвратяване и борба с киберпрестъпността, както и при събирането на електронни доказателства за наказателни разследвания и производства.

ЕНОЗД подчертава, че разследването и наказателното преследване на киберпрестъпления е легитимна цел, за която международното сътрудничество и обменът на информация са незаменими. Въпреки това, предвид големия брой държави в рамките на ООН и значителните различия в техните правни системи по отношение на зачитането на основните права и свободи, е от съществено значение да се гарантира, че сътрудничеството с трети държави по Конвенцията няма да доведе до отслабване на правата на защита на личните данни и неприкосновеността на личния живот, гарантирани от правото на ЕС.

Положително се оценява фактът, че по силата на Конвенцията държавите-страни не са задължени да предават лични данни, ако това би нарушило приложимото им законодателство за защита на данните. В този контекст ЕНОЗД подчертава, че държавите членки на ЕС трябва внимателно да проверяват във всеки конкретен случай дали са изпълнени условията, предвидени в Глава V от Директивата за правоприлагането, преди да предадат лични данни на трета държава.

Компетентните органи следва да гарантират, че трансферите на лични данни към трети държави – страни по Конвенцията – са напълно съвместими с международните задължения в областта на правата на човека и с основните права на засегнатите лица. При необходимост държавите членки трябва да се възползват от възможностите за отказ от сътрудничество.

ЕНОЗД препоръчва ефектите от прилагането на Конвенцията да бъдат внимателно наблюдавани, като експерти по защита на данните участват в бъдещите ѝ прегледи. Всякакви опити за въвеждане на престъпления, несъвместими с правото или ценностите на ЕС, следва да бъдат категорично отхвърляни.

Ръководителят на EDPS Войчех Вевюровски е цитиран да казва, че „разследването и наказателното преследване на киберпрестъпления е легитимна цел, за която международното сътрудничество, включително обменът на информация, е задължително. ЕС се нуждае от устойчиви споразумения за споделяне на лични данни с държави извън ЕС за целите на правоприлагането. Въпреки това, предвид огромния брой държави в рамките на Организацията на обединените нации и техните силно хетерогенни правни системи по отношение на зачитането на основните права и свободи, е от първостепенно значение да се гарантира, че сътрудничеството с трети държави по Конвенцията не води до отслабване на правата на защита на данните и неприкосновеност на личния живот, гарантирани от правото на ЕС.“

На 16 юли 2025 г. Европейската комисия публикува двете предложения за решения на Съвета относно подписването и сключването на Конвенцията на Организацията на обединените нации срещу киберпрестъпността.

ЕНОЗД е наясно, че киберпрестъпността е глобално и трансгранично явление, което изисква тясно сътрудничество между органите в различните държави. Поради това ЕНОЗД подкрепя усилията за разработване на нови модели на сътрудничество, включително в контекста на сътрудничество с трети държави чрез международни инструменти, при условие че те са съвместими със законите и ценностите на ЕС, пише в становището.