|
Možnost 0 – Základní scénář. Tato možnost by znamenala, že nedojde k žádné změně politiky EU.
Možnost 1 – Iniciativy nelegislativní povahy. Tato možnost by poskytla pokyny ohledně lepšího vymáhání stávajících nástrojů EU tváří v tvář neodůvodněným omezením ohledně umístění údajů, jež byla uložena členskými státy. Dostupnost údajů pro účely regulační kontroly by měla být usnadněna v souladu se stávajícími platnými předpisy členských států. Pokyny týkající se osvědčených postupů na úrovni EU by měly umožnit snazší změnu poskytovatele cloudových služeb a přenesení údajů k jinému poskytovateli služeb nebo zpět do vlastního IT systému uživatele.
Možnost 2 – Legislativní iniciativa založená na zásadách a rámec spolupráce. Tato možnost by znamenala přijmout zásadu volného pohybu údajů v rámci EU a zakázat neodůvodněná opatření ohledně umístění údajů, pokud by si je nevynucovaly důvody národní bezpečnosti, jakož i požadovat oznámení každého nového opatření ohledně umístění údajů. Podniky, které uchovávají a/nebo zpracovávají své údaje v jiném členském státě, by musely na požádání poskytnout údaje regulačnímu orgánu v souladu s právními předpisy. Mělo by být možné změnit poskytovatele cloudových služeb a přenést údaje k novému poskytovateli nebo zpět do vlastních IT systémů uživatele a prostřednictvím specifických ustanovení by se mělo podpořit přijetí spolehlivých společných norem a/nebo systémů certifikace, pokud jde o bezpečnost uchovávání a/nebo zpracování údajů. Výměnu a spolupráci za účelem tvorby společných přístupů a osvědčených postupů a účinného provádění přijatých zásad by měly umožnit jednotná kontaktní místa určená členskými státy a skupina pro celoevropskou politiku, kterou by tato kontaktní místa tvořila.
Variantní řešení: dílčí možnost 2a – namísto právní úpravy a společné regulace přenesení údajů by tato dílčí možnost použila samoregulaci za účelem zlepšení podmínek pro přenesení údajů v návaznosti na změnu poskytovatele nebo přenesení údajů zpět do vlastních IT systémů uživatele, včetně případných postupů, časových rámců a zpoplatnění. Pokud jde o oblast intervence týkající se bezpečnosti uchovávání a zpracování údajů, zahrnovala by tato dílčí možnost upřesnění, že jakékoliv již platné bezpečnostní požadavky platí pro uživatele z řad podniků i nadále, pokud uchovávají nebo zpracovávají své údaje v jiných členských státech EU, a to i v případě, že využívají outsourcing např. k poskytovateli cloudových služeb.
Možnost 3 – Podrobná legislativní iniciativa. Tato možnost by zavedla plně harmonizované předpisy týkající se neodůvodněných požadavků ohledně umístění údajů (bílé nebo černé listiny). Povinný rámec spolupráce by umožnil vymáhat přeshraniční přístup regulačních orgánů k příslušným údajům. Poskytovatelé cloudových služeb by byli povinni usnadňovat přenesení údajů a zveřejňovat dostatečně podrobné příslušné postupy, technické požadavky a náklady. Došlo by k vytvoření společných norem a samostatného evropského systému certifikace pro bezpečné uchovávání a/nebo zpracování údajů, pokud jde o poskytování cloudových služeb.
|