Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Splošna uredba o varstvu podatkov (SUVP)

POVZETEK:

Uredba (EU) 2016/679 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov

KAJ JE NAMEN TE UREDBE?

  • Z Uredbo (EU) 2016/679, tj. splošno uredbo o varstvu podatkov (SUVP), se varujejo posamezniki (fizične osebe) pri obdelavi njihovih podatkov v zasebnem sektorju in večini javnega sektorja. Za obdelavo podatkov, ki jo izvajajo ustrezni organi za namene kazenskega pregona, velja direktiva o kazenskem pregonu na področju varstva podatkov (LED) (glej povzetek).
  • Dovoljuje posameznikom, da lahko bolje nadzirajo svoje osebne podatke. Prav tako posodablja in povezuje predpise, ki dovoljujejo podjetjem, da zmanjšajo birokracijo in uživajo večje zaupanje potrošnikov.
  • Vzpostavlja sistem popolnoma neodvisnih nadzornih organov, odgovornih za spremljanje in izvrševanje skladnosti.
  • Skupaj z direktivo o varstvu podatkov pri preprečevanju, odkrivanju in preiskovanju kaznivih dejanj ter Uredbo (EU) 2018/1725 o varstvu posameznikov pri obdelavi osebnih podatkov v institucijah, organih, uradih in agencijah Unije (glej povzetek) je del reforme varstva podatkov v Evropski uniji (EU).

KLJUČNE TOČKE

Pravice državljanov

Splošna uredba o varstvu podatkov krepi obstoječe pravice, zagotavlja nove pravice in daje državljanom več nadzora nad njihovimi osebnimi podatki. To vključuje:

  • lažji dostop do lastnih podatkov posameznika – to vključuje zagotavljanje več informacij o tem, kako se podatki obdelajo, in skrb, da so informacije na voljo na jasen in razumljiv način;
  • pravico do prenosljivosti podatkov – to poenostavlja prenos osebnih podatkov med ponudniki storitev;
  • pravico do izbrisa (pravico do pozabe) – ko posameznik ne želi več, da bi se njegovi podatki obdelovali, in ni upravičenega razloga za hrambo podatkov, se podatki izbrišejo;
  • pravico do obveščenosti v primeru kršitve pravice do zaupnosti podatkov – podjetja in organizacije morajo obvestiti ustrezen nadzorni organ za varstvo podatkov, v primeru hujše kršitve pravice do zaupnosti podatkov pa tudi prizadete posameznike.

Predpisi za podjetja

Splošna uredba o varstvu podatkov je zasnovana tako, da ustvarja enake pogoje za vsa podjetja, ki delujejo na notranjem trgu EU, sprejema tehnološko nevtralen pristop in spodbuja inovacije na številne načine, ki vključujejo:

  • enoten sklop predpisov za celo EU – z enotno zakonodajo za varstvo podatkov na ravni EU se poveča pravna varnost in zmanjša upravna obremenitev;
  • pooblaščeno osebo za varstvo podatkov – osebo, odgovorno za varstvo podatkov, imenujejo javni organi in podjetja, ki podatke obdelujejo v velikem obsegu ali katerih temeljna dejavnost je obdelava posebnih vrst podatkov, kot so podatki, povezani z zdravjem;
  • vse na enem mestu – podjetja se morajo obrniti na en sam nadzorni organ (v državi članici EU, v kateri imajo glavni sedež); pri čezmejnih primerih zadevni nadzorni organi sodelujejo v okviru Evropskega odbora za varstvo podatkov, pri čemer so dodatna postopkovna pravila za čezmejno izvrševanje določena v Uredbi (EU) 2025/2518.
  • predpise EU za podjetja zunaj EU – podjetja s sedežem zunaj EU morajo pri ponujanju storitev ali blaga ali pri spremljanju vedenja posameznikov v EU upoštevati iste predpise;
  • predpise, ki spodbujajo inovacije – zagotovilo, da so zaščitni ukrepi za varstvo podatkov vgrajeni v izdelke in storitve od prve faze razvoja dalje (vgrajeno in privzeto varstvo podatkov);
  • tehnike, ki spodbujajo zasebnost – psevdonimizacija (ko so razpoznavna področja v podatkovnem zapisu nadomeščena z enim ali več umetnimi identifikatorji) in šifriranje (ko so podatki šifrirani na način, ki ga lahko razberejo le pooblaščene stranke) se na primer spodbujata za omejevanje poseganja pri obdelavi;
  • odstranitev uradnih obvestil – v SUVP je odpravljena večina obveznosti obveščanja in z njimi povezani stroški. Eden od ciljev uredbe o varstvu podatkov je odstranitev ovir za prosti pretok osebnih podatkov v EU. Podjetja se bodo lahko tako širila na enotnem digitalnem trgu;
  • oceno učinka v zvezi z varstvom podatkov – organizacije bodo morale v primerih, ko lahko obdelava podatkov pomeni visoko tveganje za pravice in svoboščine posameznikov, izvesti oceno učinka;
  • vodenje evidenc – malim in srednjim podjetjem ni treba voditi evidenc o dejavnostih obdelave, razen če obdelava ni običajna, če lahko ogrozi pravice in svoboščine osebe, katere podatki se obdelujejo, ali če vsebuje občutljive kategorije podatkov;
  • sodoben nabor orodij za mednarodni prenos podatkov – SUVP nudi različne instrumente za prenos podatkov zunaj EU, vključno s sklepi o ustreznosti, ki jih sprejme Evropska komisija, kadar tretja država zagotavlja ustrezno raven varstva, predhodno odobrenimi (standardnimi) pogodbenimi določili, zavezujočimi poslovnimi pravili, kodeksi ravnanja in potrjevanjem.

Izvrševanje SUVP v čezmejnih primerih

V Uredbi (EU) 2025/2518 (sprejeta in objavljena v Uradnem listu ) so določena postopkovna pravila za izvrševanje SUVP v čezmejnih primerih (kadar je vključen več kot en organ EU / Evropskega gospodarskega prostora). Cilj je zagotoviti hitrejše in doslednejše preiskave ter obravnavanje pritožb v vseh državah članicah.

Z uredbo se krepijo in standardizirajo postopki, kot so način vlaganja in obravnavanja pritožb, sodelovanje med vodilnim nadzornim organom in drugimi zadevnimi organi ter jasnejše postopkovne pravice ključnih strank (pritožnikov in preiskovanih strank). Namenjena je izboljšanju učinkovitosti in pravne varnosti pri čezmejnem izvrševanju SUVP, hkrati pa podpira boljše usklajevanje med regulatorji.

Pregled

Komisija je junija 2020 objavila prvo poročilo o oceni in pregledu uredbe. Drugo poročilo je bilo objavljeno julija 2024, naslednje pa je treba predložiti leta 2028.

OD KDAJ SE TA UREDBA UPORABLJA?

Uporablja se od .

Postopkovna pravila za čezmejno izvrševanje iz Uredbe (EU) 2025/2518 se uporabljajo od .

OZADJE

Več informacij je na voljo na straneh:

Po izbruhu COVID-19 in uvedbi ukrepov za spopadanje z vplivi krize je Komisija sprejela:

GLAVNI DOKUMENT

Uredba (EU) 2016/679 Evropskega parlamenta in Sveta z dne o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter o razveljavitvi Direktive 95/46/ES (Splošna uredba o varstvu podatkov) (UL L 119, , str. 1)

Nadaljnje spremembe Uredbe (EU) 2016/679 so vključene v izvirno besedilo. Ta prečiščena različica ima samo dokumentarno vrednost.

Zadnja posodobitev

Top