DSK: основните разпоредби на членове 5 и 6 от GDPR не следва да бъдат променяни

Нови германски предложения във връзка с фитнеса в омнибуса

Публикуваният от ЕК през ноември 2025 г., „Цифров омнибус“ бе съпътстван от проверката за цифрова пригодност – по-широка оценка, която разглежда как взаимодействат цифровите закони на ЕС и какво е тяхното комбинирано въздействие върху хората, бизнеса и публичните органи. Тази инициатива е предназначена да оцени дали настоящият цифров правилник остава последователен, ефективен и подходящ за целта в бързо развиваща се цифрова среда.

Максимилиан Шремс, почетен председател на Европейския център за цифрови права (NOYB), написа по повод на омнибуса и Digital fitness check, че Германия традиционно заема позиция срещу GDPR в Европа.

Сега германската конференция за защита на данните (DSK) отново има предложения за промени в Общия регламент относно защитата на данните (GDPR), „за да се защити ефективно основното право на информационно самоопределение на гражданите, особено на децата, да се държат производителите по-отговорни съгласно законодателството за защита на данните, като по този начин се облекчи тежестта върху малките и средните предприятия и да се опрости прилагането на защитата на данните.

Регламентът за изкуствения интелект, пространството за здравни данни, Законът за цифровите услуги, Законът за данните – тези и други цифрови законодателства на Европейския съюз бяха въведени през последните години. Някои вече са в сила, други влизат в сила. Разпоредбите на GDPR са доказали своята стойност във времената на цифровизация в много области на живота. Това е видно и от връзката между GDPR и цифровото законодателство на ЕС, които по принцип не засягат валидността на GDPR. Тази ориентация към основните права прави GDPR функционален и централен компонент на законодателството за данните в Европа. Следователно основните разпоредби на членове 5 и 6 от GDPR не следва да бъдат променяни.

DSK призовава за целенасочени изменения на GDPR, като се основава на богатия надзорен опит на своите членове. Облекчение за бизнеса и значително намаляване на бюрокрацията могат да бъдат постигнати чрез изменение на член 37(7) от GDPR, по-специално чрез премахване на изискването за предоставяне на данните за контакт на длъжностните лица по защита на данните на надзорния орган. DSK също така призовава за изясняване на определението за „биометрични данни“ и обработката на особено чувствителни данни (член 9). DSK предлага промени, за да се запази правото на достъп, като същевременно се защитят правата и свободите на трети страни от непропорционално нарушение в обосновани индивидуални случаи. За да се подобри ефективността на надзорните органи, те предлагат да им се предостави по-голяма гъвкавост при разглеждането на жалби, което да им позволи да използват ограничените ресурси по подходящ начин и в съответствие с интересите на всички страни; това е особено важно предвид значителното увеличение на броя на жалбите в цяла Европа.“

DSK вижда необходимост от действия и в други области. Производителите и доставчиците на хардуер и софтуер трябва да бъдат по-силно интегрирани в системата от задължения за защита на данните. GDPR вече установява принципите на защита на данните още при проектирането и по подразбиране (чл. 25 от GDPR), които следва да бъдат насочени към производителите, вносителите и доставчиците. Понастоящем само потребителите на хардуер и софтуер носят отговорност съгласно закона за защита на данните. За да бъдат освободени малките и средните предприятия от тази тежест, трябва да се направят корекции: Концепцията за отговорност за защита на данните трябва да бъде доразвита и приведена в съответствие с тази на други цифрови законодателства, като например Закона за киберустойчивост (CRA) или Регламента за изкуствения интелект.

Друга област, разгледана в предложенията за реформи в изявлението, се отнася до защитата на децата и младите хора. DSK призовава за подобрена защита на данните на децата и младите хора. Тя вече е направила десет конкретни предложения в това отношение. Наред с други неща, тя призовава за забрана на персонализираната реклама и настройките по подразбиране, подходящи за деца, в социалните мрежи. Накрая, DSK препоръчва създаването на специфични правни рамки за разработването, обучението и експлоатацията на модели и системи с изкуствен интелект с изкуствен интелект. DSK настоятелно призовава европейския законодател да обърне по-голямо внимание на правата на субектите на данни, когато се използва изкуствен интелект, и по-специално да засили правата на информация и достъп относно използването на изкуствен интелект за обработка на лични данни.“