Data Protection Day 2026: началото на ключов регулаторен дебат

Ще преосмисли ли Европа дефиницията за „лични данни“?

На 28 януари 2026 г. в сградата Charlemagne в Брюксел Денят на защитата на данните/Data Protection Day ще събере водещи европейски и международни експерти, които ще очертаят бъдещето на защитата на личните данни в контекста на ускоряващите се технологични промени.

Сред всички панели и ключови лекции в 9:15 започва Основна сесия 1 – „Кога данните са лични?“. Тогава ще се проведе и най-очакваната дискусия, тъй като ще постави фокус върху последиците от решението EDPS v SRB (C‑413/23 P) и предложението на ЕК за промяна в дефиницията на „лични данни“.

Решението на Съда на ЕС, което ще може да предизвика промяната, е от 4 септември 2025 г. – то ще продължи да бъде в центъра на вниманието, тъй като може да промени начина, по който администраторите и регулаторите ще тълкуват личните данни: личните мнения ще бъдат признати като лични данни по своята същност; псевдонимизираните данни няма да се считат автоматично за лични за всички получатели; задълженията за прозрачност ще останат, дори когато данните са псевдонимизирани.

Участниците ще трябва да отговорят на въпроса дали тези елементи ще поставят началото на по-сложен подход към идентифицируемостта, който ще изисква от организациите да оценяват риска спрямо конкретния получател, а не в абстрактен смисъл.

Панелът, който ще зададе тона на годината

Сесията, модерирана от Томас Зердик, ръководител на отдел в EDPS, ще събере проф. Анна Берлее, Мартен Даман от Европейската централна банка и трети участник, който предстои да бъде потвърден. Очаква се дискусията да бъде една от най-влиятелните за цялата конференция. Според GPT идентифицируемостта ще бъде разглеждана като динамична концепция. Проф. Берлее ще постави акцент върху това, че идентифицируемостта вече няма да бъде универсална характеристика, а ще зависи от контекста, технологичните възможности и достъпа до допълнителна информация на конкретния получател. Това ще изисква нови методологии за оценка на риска.

Прагът на идентификация ще бъде поставен под въпрос

Мартен Даман ще повдигне ключовия въпрос дали идентификацията изисква назоваване на конкретно лице или е достатъчно субектът да бъде различим в група. Този въпрос ще има сериозни последици за сектори като финансите, здравеопазването и дигиталните услуги.

Прозрачността ще остане водещ принцип

Панелистите ще подчертаят, че псевдонимизацията няма да освобождава администраторите от задължения за информиране. Това ще доведе до преразглеждане на политики за уведомяване, особено при споделяне на данни с външни партньори.

Предстоящата промяна в дефиницията: шанс или риск?

Предложението на Европейската комисия от 19 ноември 2025 г. за промяна в дефиницията на „лични данни“ ще бъде един от най-дискутираните елементи. Очаква се експертите да анализират дали:

  • промяната ще внесе яснота и ще улесни иновациите
  • или ще създаде нови несигурности и ще отслаби защитата на субектите

Дебатът ще бъде особено важен, тъй като дефиницията е фундаментът, върху който стъпва цялата европейска рамка за защита на данните.

Основна сесия 1 ще постави началото на по-широк разговор, който ще продължи през целия ден:

Как Европа ще модернизира своята рамка, без да компрометира основните права?

Как ще се съчетаят технологичните иновации с правната сигурност?

И как ЕС ще запази лидерската си позиция в глобалния дебат за поверителността?

Очаква се именно тази сесия да зададе тона на регулаторните дискусии през 2026 г. и да очертае посоката, в която Европа ще се движи през следващите години.