Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Document 52021PC0021

Javaslat AZ EURÓPAI PARLAMENT ÉS A TANÁCS IRÁNYELVE a 2014/41/EU irányelvnek a személyes adatok védelmére vonatkozó uniós szabályokhoz való hozzáigazítása tekintetében történő módosításáról

COM/2021/21 final

Brüsszel, 2021.1.20.

COM(2021) 21 final

2021/0009(COD)

Javaslat

AZ EURÓPAI PARLAMENT ÉS A TANÁCS IRÁNYELVE

a 2014/41/EU irányelvnek a személyes adatok védelmére vonatkozó uniós szabályokhoz való hozzáigazítása tekintetében történő módosításáról


INDOKOLÁS

1.A JAVASLAT HÁTTERE

•A javaslat indokai és céljai

Az (EU) 2016/680 irányelv 1 (a továbbiakban: a bűnüldözésben érvényesítendő adatvédelemről szóló irányelv) 2016. május 6-án lépett hatályba, és a tagállamoknak 2018. május 6-ig kellett átültetniük azt nemzeti jogukba. Az irányelv hatályon kívül helyezte és felváltotta a 2008/977/IB tanácsi kerethatározatot 2 , ugyanakkor sokkal átfogóbb és általánosabb adatvédelmi eszköz annál. Fontos, hogy az irányelv egyaránt alkalmazandó a személyes adatoknak az illetékes hatóságok által a bűncselekmények megelőzése, nyomozása, felderítése, a vádeljárás lefolytatása vagy büntetőjogi szankciók végrehajtása – így többek között a közbiztonságot fenyegető veszélyekkel szembeni védelem és e veszélyek megelőzése – céljából végzett belföldi és határokon átnyúló kezelése tekintetében (1. cikk (1) bekezdés).

A bűnüldözésben érvényesítendő adatvédelemről szóló irányelv 62. cikkének (6) bekezdése előírja, hogy a Bizottság 2019. május 6-ig vizsgálja felül az illetékes hatóságok által végzett személyesadat-kezelést szabályozó egyéb uniós jogi aktusokat, annak érdekében, hogy megvizsgálja, hogy szükséges-e azokat a bűnüldözésben érvényesítendő adatvédelemről szóló irányelvhez igazítani, valamint hogy adott esetben javaslatokat tegyen azok módosítására azzal a céllal, hogy a bűnüldözésben érvényesítendő adatvédelemről szóló irányelv hatályán belül biztosított legyen a személyes adatok védelmének következetes megközelítése.

A Bizottság A korábbi harmadik pillérhez tartozó vívmányok adatvédelmi szabályokkal való összehangolásának további lépései című közleményében (2020, június 24.) 3 ismertette a felülvizsgálatának eredményeit. Ebben meghatározott tíz olyan jogi aktust, amelyeket a bűnüldözésben érvényesítendő adatvédelemről szóló irányelvhez kell igazítani, és megállapította az ennek elvégzésére vonatkozó határidőt. A jegyzék tartalmazza a büntetőügyekben kibocsátott európai nyomozási határozatról szóló 2014/41/EU európai parlamenti és tanácsi irányelvet 4 . A Bizottság jelezte, hogy 2020 utolsó negyedévében előterjeszti az említett irányelv célzott módosításait; ami e javaslat célja.

E kezdeményezés nem része a célravezető szabályozás (REFIT) programnak.

•Összhang a szabályozási terület jelenlegi rendelkezéseivel

A javaslat célja, hogy a 2014/41/EU irányelvben foglalt adatvédelmi szabályokat összehangolja a bűnüldözésben érvényesítendő adatvédelemről szóló irányelvben meghatározott elvekkel és szabályokkal annak érdekében, hogy szilárd és következetes adatvédelmi keretet biztosítson az Unióban.

•Összhang az Unió egyéb szakpolitikáival

n.a.

2.JOGALAP, SZUBSZIDIARITÁS ÉS ARÁNYOSSÁG

•Jogalap

A javaslat jogalapja az Európai Unió működéséről szóló szerződés (EUMSZ) 16. cikkének (2) bekezdése.

Az eredeti jogi aktus az Európai Unióról szóló korábbi szerződés 34. cikke (2) bekezdésének b) pontján alapult, amely inkább az EUMSZ 82. cikke (1) bekezdésének felel meg. A javasolt módosítás célja és tartalma azonban egyértelműen a személyes adatok védelmére korlátozódik.

E tekintetben az EUMSZ 16. cikkének (2) bekezdése a legmegfelelőbb jogalap, amely lehetővé teszi a természetes személyek személyes adataiknak a tagállamok által az uniós jog alkalmazási körébe tartozó tevékenységek során végzett kezelése tekintetében történő védelmére vonatkozó szabályok, valamint a személyes adatok szabad áramlására vonatkozó szabályok elfogadását.

A (22.) jegyzőkönyv 2a. cikke szerint Dániára nézve nem kötelezőek az EUMSZ 16. cikke alapján megállapított azon szabályok, amelyek a személyes adatoknak a tagállamok által, az EUMSZ harmadik része IV. címének 4. vagy 5. fejezete alkalmazási körébe tartozó tevékenységek során végzett kezelésére vonatkoznak. Ugyanez vonatkozik Írországra a (21.) jegyzőkönyv 6a. cikke értelmében.

•Szubszidiaritás (nem kizárólagos hatáskör esetén)

Kizárólag az Unió fogadhat el a 2014/41/EU irányelvet módosító jogalkotási aktust.

•Arányosság

Ez a javaslat a 2014/41/EU irányelvnek a személyes adatok védelméről szóló uniós jogszabályokkal (különösen a bűnüldözésben érvényesítendő adatvédelemről szóló irányelvvel) való összehangolásához szükséges mértékre korlátozódik, anélkül, hogy bármilyen módon megváltoztatná az irányelv hatályát. Ezen irányelv az Európai Unióról szóló szerződés 5. cikkének (4) bekezdésével összhangban nem lépi túl a kitűzött célok eléréséhez szükséges mértéket.

•A jogi aktus típusának megválasztása

A 2014/41/EU irányelv módosítására a legmegfelelőbb eszköz az irányelv.

3.AZ UTÓLAGOS ÉRTÉKELÉSEK, AZ ÉRDEKELT FELEKKEL FOLYTATOTT KONZULTÁCIÓK ÉS A HATÁSVIZSGÁLATOK EREDMÉNYEI

•A jelenleg hatályban lévő jogszabályok utólagos értékelése / célravezetőségi vizsgálata

Ez a javaslat a bűnüldözésben érvényesítendő adatvédelemről szóló irányelv 62. cikkének (6) bekezdésén alapuló bizottsági felülvizsgálat eredményeire épül, amelyeket a Bizottság A korábbi harmadik pillérhez tartozó vívmányok adatvédelmi szabályokkal való összehangolásának további lépései című közleményben mutatott be. Ez a közlemény felsorolja azokat a pontokat, ahol kiigazításra van szükség. Mindenekelőtt rámutat, hogy egyértelművé kell tenni, hogy a személyes adatok 2014/41/EU irányelv szerinti kezelése vagy a bűnüldözésben érvényesítendő adatvédelemről szóló irányelv vagy az (EU) 2016/679 rendelet 5 (a továbbiakban: általános adatvédelmi rendelet) hatálya alá tartozik attól függően, hogy a kezelés büntetőeljárás vagy nem büntetőeljárás keretében történik. A kiigazításnak egyértelművé kell tennie, hogy a 2014/41/EU irányelv alapján kapott adatok csak a bűnüldözésben érvényesítendő adatvédelemről szóló irányelvben (a 4. cikk (2) bekezdése vagy a 9. cikk (1) bekezdése) vagy az általános adatvédelmi rendeletben (a 6. cikk) meghatározott feltételek mellett kezelhetők az adatgyűjtés céljától eltérő célokra.

A 2014/41/EU irányelv 20. cikkének törlésére irányuló jelen javaslat a fenti pontok kezeléséhez szükséges mértékre korlátozódik.

•Konzultáció az érdekelt felekkel

n.a.

•Szakértői vélemények beszerzése és felhasználása

A felülvizsgálata során a Bizottság figyelembe vette „Az uniós adatgyűjtési eszközök és programok alapvető jogok szempontjából történő felülvizsgálata” elnevezésű kísérleti projekt 6 keretében készített tanulmányt. A tanulmány feltérképezte a bűnüldözésben érvényesítendő adatvédelemről szóló irányelv 62. cikke (6) bekezdésének hatálya alá tartozó uniós jogi aktusokat, és meghatározta azokat a rendelkezéseket, amelyek tekintetében adatvédelmi kérdésekkel kapcsolatos kiigazításra lehet szükség.

•Hatásvizsgálat

E javaslat hatása a személyes adatoknak az illetékes hatóságok által a 2014/41/EU irányelvben szabályozott konkrét esetekben történő kezelésére korlátozódik. A Bizottság a bűnüldözésben érvényesítendő adatvédelemről szóló irányelvre vonatkozó előkészítő munka keretében értékelte a bűnüldözésben érvényesítendő adatvédelemről szóló irányelvből eredő új kötelezettségeket. Így felesleges e javaslatra vonatkozóan külön hatásvizsgálatot végezni.

•Célravezető szabályozás és egyszerűsítés

n.a.

•Alapjogok

A személyes adatok védelméhez való jogot az Európai Unió Alapjogi Chartájának 8. cikke és az EUMSZ 16. cikke rögzíti, Miként azt az Európai Unió Bírósága kiemelte 7 , a személyes adatok védelméhez való jog nem abszolút, hanem a társadalomban betöltött szerepének függvényében kell figyelembe venni 8 . Az adatvédelem szorosan kapcsolódik a Charta 7. cikke szerint védett magán- és családi élet tiszteletben tartásához is.

Ez a javaslat biztosítja, hogy az uniós adatvédelmi jogszabályokban foglalt „horizontális” elvek és szabályok hatálya kiterjedjen a személyes adatoknak a 2014/41/EU irányelv alapján történő kezelésére, és ezáltal még inkább érvényesüljön a Charta 8. cikke. E jogszabály célja a személyes adatok magas szintű védelmének biztosítása, valamint annak egyértelművé tétele, hogy az (EU) 2016/680 irányelvbe foglalt elvek és szabályok alkalmazandók az irányelven alapuló adatkezelésre, ami pozitív hatással lesz a magánélethez és az adatvédelemhez való alapvető jogokra.

4.KÖLTSÉGVETÉSI VONZATOK

n.a.

5.EGYÉB ELEMEK

•Végrehajtási tervek, valamint a nyomon követés, az értékelés és a jelentéstétel szabályai

n.a.

•Magyarázó dokumentumok (irányelvek esetén)

Ez a javaslat nem tesz szükségessé az átültetésre vonatkozó magyarázó dokumentumot, mivel a 2014/41/EU irányelv egyik cikkének célzott törlését foglalja magában.

•A javaslat egyes rendelkezéseinek részletes magyarázata

Az 1. cikk törli a 2014/41/EU irányelv 20. cikkét. Ennek révén e javaslat a fenti pontok kezeléséhez szükséges mértékre korlátozódik. A 20. cikk előírja, hogy a személyes adatok ezen irányelv alapján történő kezelése során meg kell felelni a 2008/977/IB tanácsi kerethatározatnak, valamint a személyes adatok gépi feldolgozása során az egyének védelméről szóló, 1981. január 28-i Európa tanácsi egyezményben és annak kiegészítő jegyzőkönyvében foglalt elveknek.

A bűnüldözésben érvényesítendő adatvédelemről szóló irányelv 2018. május 6-i hatállyal hatályon kívül helyezte a kerethatározatot. A bűnüldözésben érvényesítendő adatvédelemről szóló irányelv 59. cikke értelmében a kerethatározatra vonatkozó hivatkozásokat a bűnüldözésben érvényesítendő adatvédelemről szóló irányelvre vonatkozó hivatkozásokként kell értelmezni.

Az irányelv 2. cikkének (1) bekezdése szerint a bűnüldözésben érvényesítendő adatvédelemről szóló irányelv alkalmazandó a személyes adatoknak az illetékes hatóságok által az irányelv 1. cikkének (1) bekezdésében meghatározott célokból, azaz a bűncselekmények megelőzése, nyomozása, felderítése, a vádeljárás lefolytatása vagy büntetőjogi szankciók végrehajtása – így többek között a közbiztonságot fenyegető veszélyekkel szembeni védelem és e veszélyek megelőzése – céljából végzett kezelése tekintetében. A 2014/41/EU irányelv azonban a nem büntetőeljárások bizonyos típusaira is alkalmazandó – ezeket az általános adatvédelmi rendelet szabályozza.

Az, hogy a 2014/41/EU irányelv 20. cikke a kerethatározatra hivatkozik, zavart okozhat azzal kapcsolatban, hogy a bűnüldözésben érvényesítendő adatvédelemről szóló irányelvet alkalmazni kell-e az európai nyomozási határozatokhoz kapcsolódó személyes adatok nem büntetőeljárások keretében történő kezelésére is (ami nem tartozik a bűnüldözésben érvényesítendő adatvédelemről szóló irányelv hatálya alá). A 20. cikk törlése elegendő e helyzet orvoslásához. A bűnüldözésben érvényesítendő adatvédelemről szóló irányelvet továbbra is alkalmazni kell a személyes adatoknak a 2014/41/EU irányelv alapján történő, annak hatályán belüli kezelésére.

Mivel a bűnüldözésben érvényesítendő adatvédelemről szóló irányelv és az általános adatvédelmi rendelet (mindkettő saját hatályán belül) alkalmazandó a személyes adatoknak a 2014/41/EU irányelv alapján történő kezelésére, az ilyen adatoknak az adatgyűjtés céljától eltérő célból történő gyűjtése és kezelése a bűnüldözésben érvényesítendő adatvédelemről szóló irányelv (a 4. cikk (2) bekezdése és a 9. cikk (1) bekezdése) és az általános adatvédelmi rendelet (a 6. cikk (4) bekezdése) szerint fog történni. Ehhez nincs szükség új rendelkezésre.

A 2014/41/EU irányelv 20. cikke azt is előírja, hogy a személyes adatokhoz való hozzáférést – az érintett jogainak sérelme nélkül – korlátozni kell, továbbá hogy ezekhez az adatokhoz kizárólag arra engedéllyel rendelkezők férhetnek hozzá. A bűnüldözésben érvényesítendő adatvédelemről szóló irányelv és az általános adatvédelmi rendelet az érintettek jogaira és az adatkezelő kötelezettségeire vonatkozó általános keretet hoz létre, többek között a beépített és alapértelmezett adatvédelem, valamint az adatkezelés biztonsága tekintetében. A 20. cikk második bekezdése ezért felesleges.

Mivel a 2014/41/EU irányelv nem tartalmaz konkrét adatvédelmi szabályokat, nincs szükség további adatvédelmi módosításokra.

A 2. cikk a javasolt új irányelv átültetésének határidejét határozza meg.

A 3. cikk ezen irányelv hatálybalépésének időpontját állapítja meg.

A 4. cikk úgy rendelkezik, hogy ezen irányelv címzettjei a tagállamok.

2021/0009 (COD)

Javaslat

AZ EURÓPAI PARLAMENT ÉS A TANÁCS IRÁNYELVE

a 2014/41/EU irányelvnek a személyes adatok védelmére vonatkozó uniós szabályokhoz való hozzáigazítása tekintetében történő módosításáról

AZ EURÓPAI PARLAMENT ÉS AZ EURÓPAI UNIÓ TANÁCSA,

tekintettel az Európai Unió működéséről szóló szerződésre és különösen annak 16. cikke (2) bekezdésére,

tekintettel az Európai Bizottság javaslatára,

a jogalkotási aktus tervezete nemzeti parlamenteknek való megküldését követően,

rendes jogalkotási eljárás keretében,

mivel:

(1)Az (EU) 2016/680 irányelv 9 62. cikkének (6) bekezdése értelmében a Bizottság felülvizsgálja az illetékes hatóságok által az ezen irányelv 1. cikkének (1) bekezdésében meghatározott célokból végzett adatkezelést szabályozó egyéb uniós jogi aktusokat, annak érdekében, hogy megvizsgálja, hogy szükséges-e azokat ezen irányelvhez igazítani, valamint hogy adott esetben megtegye az e jogi aktusok módosítására irányuló szükséges javaslatokat azzal a céllal, hogy az irányelv hatályán belül biztosított legyen a személyes adatok védelmének következetes megközelítése. E felülvizsgálat eredményeként a Bizottság ezen egyéb módosítandó jogi aktusok egyikeként határozta meg a 2014/41/EU irányelvet 10 .

(2)A következetesség és a személyes adatok hatékony védelme érdekében a személyes adatoknak a 2014/41/EU irányelv alapján történő kezelése során adott esetben tiszteletben kell tartani az (EU) 2016/680 irányelvben foglalt szabályokat. Az (EU) 2016/679 rendeletet 11 kell alkalmazni a személyes adatoknak a 2014/41/EU irányelv 4. cikkének b), c) és d) pontjában említett eljárásokkal kapcsolatban történő kezelésére, ha azok nem tartoznak az (EU) 2016/680 irányelv hatálya alá.

(3)Az Európai Unióról szóló szerződéshez és az Európai Unió működéséről szóló szerződéshez csatolt, az Egyesült Királyságnak és Írországnak a szabadságon, a biztonságon és a jog érvényesülésén alapuló térség tekintetében fennálló helyzetéről szóló (21.) jegyzőkönyv 1., 2. cikkével és 4a. cikkének (1) bekezdésével összhangban, az említett jegyzőkönyv 4. cikkének sérelme nélkül, Írország nem vesz részt ennek az irányelvnek az elfogadásában, az rá nézve nem kötelező és nem alkalmazandó.

(4)Az Európai Unióról szóló szerződéshez és az Európai Unió működéséről szóló szerződéshez csatolt, Dánia helyzetéről szóló (22.) jegyzőkönyv 1. és 2. cikke értelmében Dánia nem vesz részt ennek az irányelvnek az elfogadásában, az rá nézve nem kötelező és nem alkalmazandó.

(5)A 2014/41/EU irányelvet ezért ennek megfelelően módosítani kell.

(6)Az európai adatvédelmi biztossal az (EU) 2018/1725 rendelet 12 42. cikkével összhangban konzultációra került sor, és a biztos XXXX XX -án/-én véleményt nyilvánított 13 ,

ELFOGADTA EZT AZ IRÁNYELVET:

1. cikk

A 2014/41/EU irányelv módosításai

A 2014/41/EU irányelv 20. cikkét el kell hagyni.

2. cikk

(1)A tagállamok hatályba léptetik azokat a törvényi, rendeleti és közigazgatási rendelkezéseket, amelyek szükségesek ahhoz, hogy ennek az irányelvnek legkésőbb [az elfogadástól számított egy év]-ig megfeleljenek. E rendelkezések szövegét haladéktalanul megküldik a Bizottság számára.

Amikor a tagállamok elfogadják ezeket a rendelkezéseket, azokban hivatkozni kell erre az irányelvre, vagy azokhoz hivatalos kihirdetésük alkalmával ilyen hivatkozást kell fűzni. A hivatkozás módját a tagállamok határozzák meg.

(2)A tagállamok közlik a Bizottsággal belső joguk azon főbb rendelkezéseinek szövegét, amelyeket az ezen irányelv által szabályozott területen fogadnak el.

3. cikk

Ez az irányelv az Európai Unió Hivatalos Lapjában való kihirdetését követő huszadik napon lép hatályba.

4. cikk

Ennek az irányelvnek a Szerződéseknek megfelelően a tagállamok a címzettjei.

Kelt Brüsszelben, -án/-én.

az Európai Parlament részéről    a Tanács részéről

az elnök    az elnök

(1)    Az Európai Parlament és a Tanács (EU) 2016/680 irányelve (2016. április 27) a személyes adatoknak az illetékes hatóságok által a bűncselekmények megelőzése, nyomozása, felderítése, a vádeljárás lefolytatása vagy büntetőjogi szankciók végrehajtása céljából végzett kezelése tekintetében a természetes személyek védelméről és az ilyen adatok szabad áramlásáról, valamint a 2008/977/IB tanácsi kerethatározat hatályon kívül helyezéséről (HL L 119., 2016.5.4., 89. o.).
(2)    A Tanács 2008/977/IB kerethatározata (2008. november 27.) a büntetőügyekben folytatott rendőrségi és igazságügyi együttműködés keretében feldolgozott személyes adatok védelméről (HL L 350., 2008.12.30., 60. o.).
(3)    COM(2020) 262 final.
(4)    HL L 130., 2014.5.1., 1. o.
(5)    Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet) (HL L 119., 2016.5.4., 1. o.).
(6)    A kísérleti projektet egy vállalkozó (független szakértők csoportja) valósította meg az Európai Parlament felkérésére és a Bizottság irányításával. A Bizottság a Parlament által meghatározott kritériumok alapján választotta ki a vállalkozót. A projekt eredményei kizárólag a vállalkozó nézeteit és véleményét tükrözik, és a Bizottság nem tehető felelőssé az azokban foglalt információk esetleges felhasználásáért. Az eredményeket a következő internetcímen tették közzé: http://www.fondazionebrodolini.it/en/projects/pilot-project-fundamental-rights-review-eu-data-collectioninstruments-and-programmes .
(7)    Az EUB 2010. november 9-i ítélete, Volker und Markus Schecke és Eifert, C-92/09 és C-93/09 egyesített ügyek, ECLI:EU:C:2009:284, 48. pont.
(8)    A Charta 52. cikke (1) bekezdésének megfelelően az adatvédelemhez való jog gyakorlása csak a törvény által, és e jogok és szabadságok lényeges tartalmának tiszteletben tartásával (és az arányosság elvére figyelemmel) korlátozható, amennyiben az elengedhetetlen és ténylegesen az Unió által elismert általános érdekű célkitűzéseket vagy mások jogainak és szabadságainak védelmét szolgálja.
(9)    Az Európai Parlament és a Tanács (EU) 2016/680 irányelve (2016. április 27) a személyes adatoknak az illetékes hatóságok által a bűncselekmények megelőzése, nyomozása, felderítése, a vádeljárás lefolytatása vagy büntetőjogi szankciók végrehajtása céljából végzett kezelése tekintetében a természetes személyek védelméről és az ilyen adatok szabad áramlásáról, valamint a 2008/977/IB tanácsi kerethatározat hatályon kívül helyezéséről (HL L 119., 2016.5.4., 89. o.).
(10)    Az Európai Parlament és a Tanács 2014/41/EU irányelve (2014. április 3.) a büntetőügyekben kibocsátott európai nyomozási határozatról (HL L 130., 2014.5.1., 1. o.).
(11)    Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet) (HL L 119., 2016.5.4., 1. o.).
(12)    Az Európai Parlament és a Tanács (EU) 2018/1725 rendelete (2018. október 23.) a természetes személyeknek a személyes adatok uniós intézmények, szervek, hivatalok és ügynökségek általi kezelése tekintetében való védelméről és az ilyen adatok szabad áramlásáról, valamint a 45/2001/EK rendelet és az 1247/2002/EK határozat hatályon kívül helyezéséről (HL L 295., 2018.11.21., 39. o.).
Top