slobodan protok neosobnih podataka u Europskoj uniji
SAŽETAK DOKUMENTA:
Uredba (EU) 2018/1807 – o okviru za slobodan protok neosobnih podataka u Europskoj uniji
ČEMU SLUŽI OVA UREDBA?
- Cilj je Uredbe osigurati osigurati da se elektronički podaci, osim osobnih podataka, mogu slobodno obrađivati u cijelom EU-u.
- Njome se zabranjuju ograničenja o tome gdje se podaci mogu pohranjivati ili obrađivati.
KLJUČNE TOČKE
Uredba se primjenjuje na obradu neosobnih podataka*:
- koja se pruža kao usluga korisnicima koji žive u EU-u;
- koju provodi pojedinac, poduzeće ili organizacija u EU-u za vlastite potrebe.
Uredbom se zabranjuju mjere poznate kao zahtjevi u pogledu lokalizacije*, kojima se ograničava obrada podataka na određeno područje u EU-u, osim ako su opravdani iz razloga javne sigurnosti.
Zemlje EU-a moraju:
- odmah obavijestiti Europsku komisiju o svakom potencijalnom zahtjevu u pogledu lokalizacije podataka,
- do 30. svibnja 2021., ukinuti sve neopravdane zahtjeve u pogledu lokalizacije ili obavijestiti Komisiju o svim zahtjevima koje smatra opravdanima,
- uspostaviti jedinstvenu nacionalnu kontaktnu točku na internetu koja sadržava sve ažurirane zahtjeve u pogledu lokalizacije,
- uspostaviti jedinstvenu kontaktnu točku koja će se povezati s jedinstvenim kontaktnim točkama ostalih zemalja EU-a i Komisijom, osobito u pogledu zahtjeva za pomoć.
Javna tijela mogu zatražiti pristup podacima koji se nalaze u drugoj zemlji EU-a ili koji su pohranjeni ili obrađivani u oblaku, a koji su potrebni za obavljanje njihovih službenih dužnosti.
Komisija mora:
- na svojoj internetskoj stranici objavljivati poveznice na jedinstvene nacionalne kontaktne točke na internetu i redovito ažurirati konsolidirani popis zahtjeva u pogledu lokalizacije,
- do 29. svibnja 2019. pružiti smjernice o interakciji između ove Uredbe i Uredbe (EU) 2016/679 o obradi i prijenosu osobnih podataka, osobito podataka koji se sastoje od osobnih i neosobnih podataka,
- do 29. studenoga 2022. izvijestiti Europski parlament, Vijeće i Europski gospodarski i socijalni odbor o tome kako se Uredba primjenjuje.
Komisija potiče izradu samoregulatornih kodeksa ponašanja na razini EU-a. Kodeksi moraju:
- biti izrađeni u uskoj suradnji sa zainteresiranim stranama kao što su udruženja malih i srednjih poduzeća, novoosnovana poduzeća, korisnici i pružatelji usluga u oblaku,
- biti dovršeni do 29. studenoga 2019. kako bi se mogli provesti do 29. svibnja 2020.,
- obuhvaćati
- najbolje prakse prilikom promjene pružatelja usluga ili prijenosa podataka*
- minimalne zahtjeve u pogledu informacija za profesionalne korisnike prije potpisivanja ugovora o obradi podataka
- programe certificiranja kako bi se profesionalnim korisnicima olakšalo uspoređivanje proizvoda i usluga za obradu podataka
- komunikacije kako bi se podigla osviještenost o kodeksima ponašanja.
OTKADA SE OVA UREDBA PRIMJENJUJE?
Primjenjuje se od 28. svibnja 2019. Kako je spomenuto u sažetku, u Uredbi postoje određeni rokovi koji se moraju ispuniti kao što je ukidanje svih neopravdanih zahtjeva u pogledu lokalizacije do 30. svibnja 2021.
POZADINA
Nova pravila osmišljena su kako bi se olakšalo prekogranično poslovanje u EU-u i stvorilo jedinstveno tržište za usluge pohrane i obrade podataka kao što je računalstvo u oblaku.
Mogućnost odabira pružatelja podatkovnih usluga bilo gdje u EU-u trebala bi dovesti do inovativnijih podatkovnih usluga i konkurentnijih cijena za poduzeća, potrošače i javne uprave.
Procjenjuje se da bi uz povoljno regulatorno okruženje podatkovno gospodarstvo moglo do 2020. iznositi 4 % BDP-a (bruto domaći proizvod) EU-a.
Za više informacija vidjeti:
KLJUČNI POJMOVI
Neosobni podaci: svi podaci koji nisu povezani s pojedincem čiji je identitet utvrđen ili se može utvrditi, odnosno svi podaci koji nisu osobni podaci kako su definirani u članku 4. točki 1. Opće uredbe o zaštiti podataka (GDPR).
Zahtjevi u pogledu lokalizacije: sve pravne ili administrativne mjere u kojima se navodi da se obrada podataka mora odvijati na određenom području EU-a.
Prijenos podataka: prijenos podataka od jednog pružatelja usluga drugome ili natrag u vlastite poslužitelje poduzeća.
GLAVNI DOKUMENT
Uredba (EU) 2018/1807 Europskog parlamenta i Vijeća od 14. studenoga 2018. o okviru za slobodan protok neosobnih podataka u Europskoj uniji (SL L 303, 28.11.2018., str. 59.–68.)
VEZANI DOKUMENT
Uredba (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016. o zaštiti pojedinaca u vezi s obradom osobnih podataka i o slobodnom kretanju takvih podataka te o stavljanju izvan snage Direktive 95/46/EZ (Opća uredba o zaštiti podataka) (SL L 119, 4.5.2016., str. 1.–88.)
Vidjeti pročišćeni tekst.
Posljednje ažuriranje 15.02.2019