|
Вариант 0 — Базов сценарий. Този вариант няма да доведе до промяна в политиката на ЕС.
Вариант 1 — Незаконодателни инициативи. Този вариант ще предостави насоки за по-добро правоприлагане на съществуващите инструменти на ЕС по отношение на неоправданите ограничения във връзка с локализирането на данни, налагани от държавите членки. Достъпът до данни за целите на регулаторния контрол следва да се улесни в съответствие с действащите в държавите членки правила. Чрез насоки за добри практики на равнище ЕС следва да се облекчат замяната на един доставчик на компютърни услуги „в облак“ с друг и прехвърлянето на данни към друг доставчик на услуги или обратно към собствените информационни системи на потребителите.
Вариант 2 — Основаваща се на принципи законодателна инициатива и рамка за сътрудничество. С този вариант ще бъде определен принципът на свободно движение на данни в рамките на ЕС, който ще забранява прилагането на мерки за локализиране на данни, освен ако те не са оправдани от съображения за национална сигурност, и ще изисква уведомяване за всяка такава нова мярка. Предприятия, които съхраняват и/или обработват своите данни в друга държава членка, ще трябва да предоставят данни на регулаторния орган, ако това бъде изискано от тях в съответствие със закона. Следва да се даде възможност за замяната на един доставчик на компютърни услуги „в облак“ с друг и за пренасянето на данни към нов доставчик или обратно към собствените информационни системи на потребителите, както и да бъдат въведени чрез специални разпоредби надеждни общи стандарти и/или схеми за сертифициране на сигурността на съхранението и/или обработката на данни. Посредством единни звена за контакт, определени от държавите членки, и група за общоевропейска политика, състояща се от такива звена за контакт, следва да се даде възможност за обмен и сътрудничество с цел разработване на съвместни подходи и най-добри практики, както и да се осигури ефективното прилагане на въведените принципи.
Вариант: - подвариант 2а — Вместо законодателна разпоредба и съвместното регулиране на прехвърлянето на данни, този подвариант предвижда подход на саморегулиране за подобряването на условията за прехвърляне на данни при смяна на доставчици или за прехвърлянето на данни обратно към информационните системи на потребителите, включително процесите, сроковете и таксите, които могат да се прилагат. В областта на намеса, засягаща сигурността на съхранението и обработката на данните, този подвариант би изисквал уточнението, че всички вече приложими изисквания за сигурност продължават да се прилагат за бизнес потребителите, когато те съхраняват и обработват своите данни в други държави — членки на ЕС, включително когато това става чрез възлагане на дейности на външни изпълнители, например на доставчици на компютърни услуги „в облак“.
Вариант 3 — Подробна законодателна инициатива. При този вариант се създават напълно хармонизирани правила относно неоправдани изисквания за локализирането на данни (бели или черни списъци). Задължителна рамка за сътрудничество ще дава възможност за принудително предоставяне на трансграничен достъп до съответните данни на регулаторните органи. Доставчиците на компютърни услуги „в облак“ ще бъдат задължени да улесняват прехвърлянето на данни и да оповестяват достатъчно подробно процесите, техническите изисквания и разходите за това. Ще бъдат разработени общи стандарти и отделна Европейска схема за сертифициране на сигурността в областта на съхранението и/или обработката на данни за компютърни услуги „в облак“.
|
|
61,9 % от участвалите в обществената консултация посочиха, че следва да бъдат премахнати ограниченията във връзка с локализирането на данни, а 55,3 % застъпиха мнението, че за постигането на тази цел трябва да се приложи законодателен подход. 16 държави членки изрично поискаха законодателен подход в писмо до председателя Доналд Туск. Следователно, заинтересованите страни изглежда предпочитат да се използва законодателен подход (вариант 2 или 3) при решаването на проблема с ограниченията във връзка с локализирането на данни и осигуряването на достъп до данните за целите на регулаторния контрол, като средство за постигане на повече яснота и правна сигурност. Фактите обаче сочат, че законодателните действия в областта на сигурността, смяната на доставчика и прехвърлянето на данни не следва да регулират областта твърде подробно, тъй като това би могло да има неблагоприятен ефект. Въз основа на събираните данни, професионалните потребители на услуги за съхранение и обработка на данни в ЕС предпочитат вариант 2 или 3, докато доставчиците на компютърни услуги „в облак“ предпочитат вариант 2а. Публичните органи на държавите членки предпочитат вариант 2.
|
|
Той ще гарантира ефективното премахване на съществуващите неоправдани ограничения във връзка с локализирането, както и избягването на такива ограничения в бъдеще чрез установяване на ясен правен принцип в съчетание с процедура за преглед. Чрез повишаването на осведомеността за правните принципи, които се установяват с регламента, той ще допринесе също така за по-голяма правна сигурност на пазара. Освен това, чрез поощряване на разработването на кодекси за поведение относно смяната на доставчици и прехвърлянето на данни, той ще доведе до по-конкурентен вътрешен пазар за доставчиците на компютърни услуги „в облак“.
|