Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Document 52012XX0209(01)

Europos duomenų apsaugos priežiūros pareigūno nuomonė dėl bendros žemės ūkio politikos po 2013 m. teisės aktų pasiūlymų

OL C 35, 2012 2 9, p. 1–9 (BG, ES, CS, DA, DE, ET, EL, EN, FR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)

9.2.2012   

LT

Europos Sąjungos oficialusis leidinys

C 35/1


Europos duomenų apsaugos priežiūros pareigūno nuomonė dėl bendros žemės ūkio politikos po 2013 m. teisės aktų pasiūlymų

2012/C 35/01

EUROPOS DUOMENŲ APSAUGOS PRIEŽIŪROS PAREIGŪNAS,

atsižvelgdamas į Sutartį dėl Europos Sąjungos veikimo, ypač į jos 16 straipsnį,

atsižvelgdamas į Europos Sąjungos pagrindinių teisių chartiją, ypač į jos 7 ir 8 straipsnius,

atsižvelgdamas į 1995 m. spalio 24 d. Europos Parlamento ir Tarybos direktyvą 95/46/EB dėl asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo (1),

atsižvelgdamas į 2000 m. gruodžio 18 d. Europos Parlamento ir Tarybos reglamentą (EB) Nr. 45/2001 dėl asmenų apsaugos Bendrijos institucijoms ir įstaigoms tvarkant asmens duomenis ir laisvo tokių asmenų duomenų judėjimo (2),

atsižvelgdamas į prašymą pateikti nuomonę pagal Reglamento (EB) Nr. 45/2001 28 straipsnio 2 dalį,

PRIĖMĖ ŠIĄ NUOMONĘ:

1.   ĮVADAS

1.1.   Konsultacijos su EDAPP

1.

2011 m. spalio 12 d. Komisija priėmė šiuos pasiūlymus (toliau – pasiūlymai) dėl bendros žemės ūkio politikos (toliau – BŽŪP) po 2013 m., kurie tą pačią dieną buvo nusiųsti EDAPP konsultacijai:

Europos Parlamento ir Tarybos reglamento, kuriuo nustatomos pagal bendros žemės ūkio politikos paramos schemas ūkininkams skiriamų tiesioginių išmokų taisyklės (toliau – tiesioginių išmokų reglamentas), pasiūlymas (3),

Europos Parlamento ir Tarybos reglamento, kuriuo nustatomas bendras žemės ūkio produktų rinkų organizavimas (toliau – vienas BRO reglamentas), pasiūlymas (4),

Europos Parlamento ir Tarybos reglamento dėl paramos kaimo plėtrai (EŽŪFKP) lėšomis (toliau – kaimo plėtros reglamentas) pasiūlymas (5),

Europos Parlamento ir Tarybos reglamento dėl bendros žemės ūkio politikos finansavimo, valdymo ir stebėjimo (toliau – horizontalusis reglamentas) pasiūlymas (6),

Tarybos reglamento, kuriuo nustatomos su bendru žemės ūkio produktų rinkų organizavimu susijusios tam tikros pagalbos ir grąžinamųjų išmokų nustatymo priemonės, pasiūlymas (7),

Europos Parlamento ir Tarybos reglamento, kuriuo iš dalies keičiamos Tarybos reglamento (EB) Nr. 73/2009 nuostatos dėl tiesioginių išmokų ūkininkams 2013 m., pasiūlymas (8),

Europos Parlamento ir Tarybos reglamento, kuriuo iš dalies keičiamos Tarybos reglamento (EB) Nr. 1234/2007 nuostatos, susijusios su bendrosios išmokos schema ir parama vynmedžių augintojams, pasiūlymas (9).

2.

EDAPP palankiai vertina tai, kad Komisija su juo oficialiai konsultuojasi ir kad nuoroda į šią nuomonę pateikiama siūlomų tiesioginių išmokų reglamento, vieno BRO reglamento, kaimo plėtros reglamento ir horizontaliojo reglamento preambulėse.

1.2.   Pasiūlymų tikslai ir asmens duomenų tvarkymas

3.

Pasiūlymais siekiama sukurti pagrindą: 1) perspektyviai maisto produktų gamybai, 2) tausiam gamtos išteklių ir klimato politikos valdymui; ir 3) darniam teritoriniam vystymuisi. Šiuo tikslu juose nustatytos kelios paramos ūkininkams schemos, taip pat kitos priemonės žemės ūkio ir kaimo plėtrai skatinti.

4.

Įgyvendinant šias programas asmens duomenys – daugiausia susiję ne tik su paramos gavėjais, bet ir su trečiosiomis šalimis – yra tvarkomi įvairiuose etapuose (nagrinėjant pagalbos paraiškas, užtikrinant mokėjimų skaidrumą, kontroliuojant sukčiavimą ir kovojant su juo ir t. t.). Nors didžiąją tvarkymo veiklos dalį atlieka valstybės narės ir jos yra atsakingos už tai, Komisija gali susipažinti su dauguma šių duomenų. Paramos gavėjai ir kai kuriais atvejais trečiosios šalys – pavyzdžiui, atliekant patikras dėl sukčiavimo, – turi paskirtoms kompetentingoms institucijoms pateikti informaciją.

1.3.   EDAPP nuomonės tikslas

5.

Į duomenų apsaugos svarbą BŽŪP srityje dėmesį atkreipė Teisingumo Teismas sprendime Schecke, kuriuo buvo panaikinti ES teisės aktai dėl žemės ūkio fondų paramos gavėjų vardų skelbimo (10). EDAPP supranta, kad šiuo atveju duomenų apsaugos aspektai nėra svarbiausias pasiūlymuose aptariamas klausimas. Tačiau, kadangi pasiūlymai yra susiję su asmens duomenų tvarkymu, atitinkamas pastabas reikia pateikti.

6.

Šios nuomonės tikslas – ne išnagrinėti visus pasiūlymus, bet pateikti pastabas ir rekomendacijas kuriant asmens duomenų tvarkymo būdus, kurie reikalingi BŽŪP administruoti taip, kad būtų gerbiamos pagrindinės teisės į privatumą ir duomenų apsaugą ir kartu būtų padedama užtikrinti veiksmingą pagalbos administravimą, sukčiavimo prevenciją ir tyrimą, skaidrų ir atskaitingą lėšų naudojimą.

7.

Todėl šią nuomonę sudaro dvi dalys: pirmojoje, bendresnio pobūdžio, dalyje analizuojami dauguma pasiūlymų ir pateikiamos su jais susijusios rekomendacijos. Iš esmės tai yra pastabos dėl Komisijos deleguotų ir įgyvendinimo įgaliojimų. Toliau antrojoje dalyje aptariamos konkrečios keliuose pasiūlymuose (11) esančios nuostatos ir pateikiamos rekomendacijos dėl juose nustatytų klausimų sprendimo.

2.   PASIŪLYMŲ ANALIZĖ

2.1.   Bendros pastabos

8.

Kaip minėta, didelę tvarkymo operacijų dalį atlieka valstybės narės. Tačiau daugeliu atvejų Komisija gali susipažinti su asmens duomenimis. Todėl EDAPP palankiai vertina tai, kad susijusių pasiūlymų preambulėse pateikiamos nuorodos į taikytiną Direktyvą 95/46/EB ir Reglamentą (EB) Nr. 45/2001 (12).

9.

Apskritai pažymėtina, kad daug svarbių su duomenų apsauga susijusių klausimų nėra įtraukta į šiuos pasiūlymus, nes jie bus reglamentuojami įgyvendinimo arba deleguotuose aktuose. Tai pasakytina, pavyzdžiui, apie priemones dėl pagalbos stebėsenos, IT sistemų sukūrimo, informacijos perdavimų trečiosioms šalims ir patikrų vietoje, – visos šios priemonės bus priimtos ateityje (13).

10.

SESV 290 straipsnyje nustatytos deleguotų Komisijos įgaliojimų įgyvendinimo sąlygos. Jai gali būti suteikti įgaliojimai „papildyti ar iš dalies keisti neesmines įstatymo galią turinčio teisės akto nuostatas“. Be to, „įgaliojimų delegavimo tikslai, turinys, taikymo sritis ir trukmė“ aiškiai apibrėžiami. Dėl įgyvendinimo įgaliojimų SESV 291 straipsnyje nustatyta, kad jie Komisijai gali būti suteikiami, kai „teisiškai privalomi Sąjungos aktai turi būti įgyvendinti vienodomis sąlygomis“. Valstybės narės užtikrina tinkamą priežiūrą.

11.

EDAPP mano, kad pasiūlymuose numatyti pagrindiniai tvarkymo aspektai ir būtinos duomenų apsaugos priemonės negali būti laikomi „neesminiais elementais“. Todėl siekiant padidinti teisinį tikrumą pagrindiniuose teisės aktų tekstuose jau turėtų būti reglamentuojami bent šie elementai (14):

turėtų būti aiškiai nurodytas konkretus kiekvienos tvarkymo operacijos tikslas. Tai ypač svarbu tuo atveju, kai asmens duomenys skelbiami viešai ir perduodami trečiosioms šalims,

turėtų būti numatytos ir konkrečiai nurodytos tvarkomų duomenų kategorijos, nes daugeliu atvejų dabar tvarkymo apimtis nėra aiški (15),

turėtų būti paaiškinta teisė susipažinti su duomenimis, visų pirma tokia Komisijos teisė. Šiuo atveju turėtų būti konkrečiai nurodyta, kad Komisija gali tvarkyti asmens duomenis tik esant reikalui, pavyzdžiui, kontrolės tikslais,

turėtų būti nustatyti ilgiausi saugojimo terminai, nes kai kuriais atvejais pasiūlymuose minimi tik trumpiausi saugojimo terminai (16),

turėtų būti konkrečiai nurodytos duomenų subjektų teisės, visų pirma susijusios su informavimo teise. Nors paramos gavėjai žino, kad jų duomenys tvarkomi, trečiosios šalys taip pat turėtų būti tinkamai informuojamos, kad jų duomenys gali būti naudojami kontrolės tikslais,

taip pat turėtų būti konkrečiai nurodoma perdavimų trečiosioms šalims apimtis ir tikslas ir laikomasi Direktyvos 95/46/EB 25 straipsnyje ir Reglamento (EB) Nr. 45/2001 9 straipsnio 1 dalyje nustatytų reikalavimų.

12.

Konkrečiai nurodžius šiuos elementus pagrindiniuose pasiūlymuose dėl įstatymo galią turinčių aktų, deleguoti ir įgyvendinimo aktai galėtų būti naudojami siekiant išsamiau įgyvendinti šias konkrečias apsaugos priemones. EDAPP tikisi, kad su juo bus konsultuojamasi dėl įgyvendinimo ir deleguotų aktų, kuriais sprendžiami su duomenų apsauga susiję klausimai.

13.

Tam tikrais atvejais gali būti tvarkomi duomenys, susiję su (įtariamais) pažeidimais (pavyzdžiui, sukčiavimo atveju). Kadangi taikomuose duomenų apsaugą reglamentuojančiuose teisės aktuose nustatyta konkreti tokių duomenų apsauga (17), gali prireikti kompetentingai nacionalinei duomenų apsaugos institucijai arba EDAPP atlikti išankstinę patikrą (18).

14.

Galiausiai turėtų būti numatytos saugumo priemonės, visų pirma susijusios su kompiuterinėmis duomenų bazėmis ir sistemomis. Taip pat reikėtų atsižvelgti į atskaitomybės ir privatumo užtikrinimo projektuojant principus.

2.2.   Konkrečios pastabos

Tikslo ribojimas ir tvarkymo apimtis

15.

Pagal vieno BRO reglamento 157 straipsnį Komisijai suteikiami įgaliojimai priimti įgyvendinimo aktus dėl pranešimo reikalavimų skirtingais tikslais (pavyzdžiui, užtikrinti rinkos skaidrumą, kontroliuoti BŽŪP priemones arba įgyvendinti tarptautinius susitarimus) (19)„atsižvelgiant į duomenų poreikius ir galimų duomenų šaltinių sinergiją“ (20). EDAPP rekomenduoja šioje nuostatoje konkrečiai nurodyti duomenų šaltinių rūšis ir konkrečius tikslus, kurių siekiama naudojant šiuos duomenų šaltinius. Šiuo atveju EDAPP norėtų priminti apie pavojų, kad duomenų bazių sąveika gali prieštarauti tikslo ribojimo principui (21), pagal kurį asmens duomenys neturi būti toliau tvarkomi su jų pradinio rinkimo tikslu nesuderinamu būdu (22).

16.

Kaimo plėtros reglamento 74 ir 77 straipsniuose nustatyta stebėsenos ir vertinimo sistema, kurią „Komisija ir valstybės narės bendradarbiaudamos parengia“, kad užtikrintų stebėseną ir vertinimą, įskaitant ir elektroninę informacinę sistemą. Sistemoje bus tvarkomi su „pagrindine informacija apie paramos gavėją ir projektą“ susiję duomenys, kuriuos teikia patys paramos gavėjai (78 straipsnis). Kadangi šiuo metu ši „pagrindinė informacija“ apima asmens duomenis, tai turėtų būti konkrečiai nurodoma nuostatoje. Be to, tvarkomų duomenų kategorijos turėtų būti apibrėžtos ir su EDAPP turėtų būti konsultuojamasi dėl 74 straipsnyje numatytų įgyvendinimo aktų.

17.

Be to, to paties pasiūlymo 92 straipsnyje numatyta sukurti naują informacinę sistemą, kurią „Komisija, bendradarbiaudama su valstybėmis narėmis“, sukuria siekdama užtikrinti saugų keitimąsi „bendros svarbos duomenimis“. Duomenų, kuriais keičiamasi, kategorijų apibrėžimas yra per platus ir turėtų būti susiaurintas tuo atveju, jeigu asmens duomenys perduodami naudojant šią sistemą. Be to, 77 ir 92 straipsnių santykis taip pat turėtų būti paaiškintas, nes nėra aišku, ar jų tikslas ir taikymo sritis yra vienodi.

18.

Horizontaliojo reglamento 40 konstatuojamojoje dalyje nurodoma, kad valstybės narės tam tikriems mokėjimams turėtų taikyti integruotą administravimo ir kontrolės sistemą (23) ir joms „turėtų būti leista ją naudoti ir kitoms Sąjungos paramos schemoms“ siekiant „padidinti Sąjungos paramos veiksmingumą ir pagerinti jos stebėseną“. Ši nuostata turėtų būti paaiškinta, visų pirma, jeigu ji susijusi ne tik su infrastruktūros sinergijos išnaudojimu, bet ir su joje saugomos informacijos panaudojimu siekiant atlikti kitų paramos schemų stebėseną.

19.

Pagal horizontaliojo reglamento 73 straipsnio 1 dalies c punktą pagalbos paraiškose, be sklypų ir teisių į išmokas, taip pat nurodoma „visa kita informacija, kuri numatyta šiame reglamente arba kurios prašo atitinkama valstybė narė, siekdama įgyvendinti atitinkamą žemės ūkio sektorių teisės aktą“ (24). Tuo atveju, jeigu manoma, kad ši informacija yra susijusi su asmens duomenimis, duomenų kategorijos turėtų būti konkrečiai nurodytos.

Teisė susipažinti su duomenimis

20.

Horizontaliajame reglamente nustatyta daugybė įstaigų, skirtų BŽŪP įgyvendinti praktikoje, ir paskirstomos jų užduotys (7–15 straipsniai). Komisijai nustatytos šios kompetencijos sritys (IV–VII antraštinės dalys):

ji turi turėti galimybę kontrolės tikslais susipažinti su šių įstaigų tvarkomais duomenimis (apie konkrečius mokėjimus ir paramos gavėjus) (25),

ji taip pat turi turėti galimybę bendrais priemonių vertinimo tikslais susipažinti su didžiąja šių duomenų dalimi (26).

21.

Pirmoji 20 dalyje paminėta užduotis bus susijusi su asmens duomenų tvarkymu, o vykdant antrąją užduotį nėra akivaizdaus poreikio tvarkyti asmens duomenis: bendrą priemonių vertinimą galima atlikti remiantis ir bendro pobūdžio arba anonimizuotais duomenimis. Jeigu šiomis aplinkybėmis Komisija nepateikia tinkamo asmens duomenų tvarkymo pagrindimo, turėtų būti paaiškinta, kad jokie asmens duomenys neturėtų būti teikiami Komisijai bendro priemonių vertinimo tikslais.

22.

Horizontaliojo reglamento 49–52 ir 61–63 straipsniuose nustatytos patikrų vietoje taisyklės (27). Pasiūlyme nustatyta, kad šias patikras iš esmės atlieka valstybių narių kompetentingos institucijos, visų pirma atliekant patikrinimus namuose arba oficialiai apklausiant asmenis, tačiau Komisija taip pat gali susipažinti su tokiu būdu gauta informacija. Šiuo atveju teisės aktų leidėjas turėtų konkrečiai nurodyti, kad Komisija susipažįsta tik su tais duomenimis, kurie reikalingi kontrolės tikslais. Taip pat turėtų būti konkrečiai nurodytos asmens duomenų, su kuriais gali susipažinti Komisija, kategorijos.

23.

Siekiant atlikti pagalbos stebėseną horizontaliajame reglamente nustatyta administravimo ir kontrolės sistema (28) (68–78 straipsniai), kurią sudaro daugybė duomenų bazių:

kompiuterinė duomenų bazė (70 straipsnis),

žemės ūkio sklypų identifikavimo sistema (71 straipsnis),

teisių į išmokas identifikavimo ir registravimo sistema (72 straipsnis),

pagalbos paraiškos (73 straipsnis).

24.

Kompiuterinę duomenų bazę sudaro po vieną duomenų bazę kiekvienoje valstybėje narėje (ir pasirinktinai – decentralizuotos duomenų bazės šiose duomenų bazėse). Joje registruojami iš kiekvieno paramos gavėjo gauti duomenys per pagalbos paraiškas ir mokėjimo prašymus. Atsižvelgiant į tai, kad ne visi iš pagalbos paraiškų surinkti duomenys gali būti reikalingi kontrolės tikslais, reikėtų atkreipti dėmesį į galimybę šiuo atveju kuo labiau sumažinti asmens duomenų tvarkymą.

25.

Prieiga prie administravimo ir kontrolės sistemos nėra aiškiai reglamentuota. Kaip ir dėl patikrų vietoje, EDAPP rekomenduoja teisės aktų leidėjui nustatyti prieigos prie šios sistemos aiškiai ribojančio pobūdžio taisykles.

26.

Kalbant apie patikras, horizontaliajame reglamente numatytas komercinių dokumentų, įskaitant trečiųjų šalių komercinius dokumentus, tikrinimas (79–88 straipsniai) (29). Šiuose dokumentuose gali būti pateikti asmens duomenys apie trečiąsias šalis. Sąlygos, kuriomis prašoma, kad trečiosios šalys atskleistų savo komercinius dokumentus, priemonėje turėtų būti konkrečiai nurodytos (30).

27.

To paties pasiūlymo 87 straipsnyje nustatyta, kad Komisijos pareigūnams suteikiama prieiga prie visų dokumentų, „parengtų iki tikrinimo arba po jo“„laikantis atitinkamų nacionalinių įstatymų“. Tai taikoma abiem atvejais: kai jie gali dalyvauti vykdant tikrinimą (2 dalis) ir kai tam tikrus veiksmus atlieka pagal valstybės narės, kurioje vykdomas patikrinimas, nacionalinę teisę paskirti pareigūnai (4 dalis). Abiem atvejais turėtų būti užtikrinama, kad Komisijos pareigūnai susipažintų su šiais duomenimis tik esant reikalui (t. y. kontrolės tikslais), taip pat tais atvejais, kai pagal nacionalinę teisę su jais būtų galima susipažinti kitais tikslais. EDAPP ragina teisės aktų leidėją šiuo tikslu tekste įterpti patikslinimus.

28.

Pagal horizontaliojo reglamento 102 straipsnį valstybės narės perduoda Komisijai tam tikrų kategorijų informaciją, deklaracijas ir dokumentus. Tai taip pat apima „visų atliktų audito ir patikrų rezultatų suvestinę“ (102 straipsnio 1 dalies c punkto v papunktis). Šiuo atveju arba turėtų būti konkrečiai nurodyta, kad šiose suvestinėse nebus pateikiami jokie asmens duomenys, arba, jeigu asmens duomenys yra būtini, turėtų būti konkrečiai nurodyta, kokiu tikslu juos reikia perduoti.

Saugojimo terminai

29.

Horizontaliojo reglamento 70 straipsnio 1 dalyje nurodyta, kad kompiuterine duomenų baze sudaromos sąlygos „per valstybės narės kompetentingą instituciją“ gauti duomenis nuo 2000 m. ir sudaromos sąlygos „tiesiogiai ir greitai gauti“ duomenis, susijusius „su mažiausiai“ penkeriais ankstesniais kalendoriniais metais iš eilės (31).

30.

Teisių į išmokas identifikavimo ir registravimo sistema sudaromos sąlygos „tikrinti teises į išmokas ir atlikti jų bei pagalbos paraiškų ir žemės ūkio paskirties sklypų tapatumo nustatymo sistemos kryžmines patikras“. Horizontaliojo reglamento 72 straipsnio 2 dalyje nustatyta, kad duomenys turi būti prieinami „mažiausiai“ ketverius metus (32).

31.

Atsižvelgdamas į šias dvi sistemas EDAPP primena Direktyvos 95/46/EB 6 straipsnio 1 dalies e punktą ir Reglamento (EB) Nr. 45/2001 4 straipsnio 1 dalies e punktą, kuriuose nustatyta, kad duomenys turi būti saugomi tokia forma, kad duomenų subjektų tapatybes būtų galima nustatyti ne ilgiau, nei tai yra reikalinga tuo tikslu, dėl kurių duomenys buvo surinkti. Tai reiškia, kad turi būti apibrėžti ne tik trumpiausi, bet ir ilgiausi saugojimo terminai.

Tarptautinis duomenų perdavimas

32.

Vieno BRO reglamento 157 straipsnio 1 dalies antroje pastraipoje nurodyta, kad duomenys gali būti perduodami trečiosioms šalims ir tarptautinėms organizacijoms. EDAPP norėtų priminti, kad asmens duomenų perdavimas šalims, kuriose neužtikrinamas tinkamas apsaugos lygis, gali būti pateisinamas tik konkrečiais atvejais, jeigu taikoma kuri nors Direktyvos 95/46/EB 26 straipsnyje arba Reglamento (EB) Nr. 45/2001 9 straipsnio 6 dalyje numatyta išimtis (pavyzdžiui, perdavimas yra būtinas arba teisiškai reikalaujama atsižvelgti į svarbų visuomenės interesą).

33.

Šiuo atveju turėtų būti tiksliai nurodytas konkretus perdavimo tikslas (pavyzdžiui, susijęs su tarptautinių susitarimų įgyvendinimu) (33). Atitinkamuose tarptautiniuose susitarimuose turėtų būti nustatytos konkrečios apsaugos priemonės, susijusios su privatumo ir asmens duomenų apsauga ir duomenų subjektų įgyvendinamomis šiomis teisėmis. Be to, tuo atveju, jeigu duomenis perduoda Komisija, perdavimui leidimą turėtų suteikti EDAPP (34).

Informacijos skelbimas

34.

Horizontaliojo reglamento 70 konstatuojamojoje dalyje ir pasiūlymų aiškinamuosiuose memorandumuose nurodoma, kad šiuo metu, „atsižvelgiant į Teisingumo Teismo išreikštą prieštaravimą“Schecke byloje (35), rengiamos naujos informacijos apie paramos gavėjus skelbimo taisyklės.

35.

EDAPP norėtų priminti, kad informacijos apie paramos gavėjus skelbimo taisyklėse turėtų būti paisoma proporcingumo principo. Kaip patvirtino Teisingumo Teismas (36), reikia nustatyti tinkamą pusiausvyrą tarp paramos gavėjų pagrindinių teisių į privatumą ir duomenų apsaugą ir Europos Sąjungos interesų, susijusių su skaidrumo garantavimu ir patikimo valstybinių lėšų valdymo užtikrinimu.

36.

Tai taip pat yra svarbu kalbant apie vieno BRO reglamento 157 straipsnio 1 dalies antrą pastraipą, pagal kurią duomenys gali „būti viešai skelbiami su sąlyga, kad bus užtikrinta asmens duomenų apsauga ir teisėtas įmonių interesas apsaugoti savo verslo paslaptis“. 157 straipsnio 2 dalies d punkte ir 3 dalies c punkte Komisijai suteikiami įgaliojimai priimti deleguotus aktus dėl „informacijos skelbimo sąlygų ir būdų“ ir įgyvendinimo aktus dėl informacijos ir dokumentų viešo paskelbimo tvarkos.

37.

EDAPP palankiai vertina tai, kad skelbiant informaciją ir duomenis bus užtikrinama asmens duomenų apsauga. Tačiau svarbiausi elementai, pavyzdžiui, skelbimo tikslas, taip pat skelbtinų duomenų kategorijos, užuot juos nustačius įgyvendinimo arba deleguotuose aktuose, turėtų būti konkrečiai nurodomi pasiūlymuose.

Duomenų subjektų teisės

38.

Duomenų subjektų teisės turėtų būti konkrečiai nurodytos, visų pirma informavimo teisė ir teisė susipažinti su duomenimis. Tai ypač svarbu kalbant apie horizontaliojo reglamento 81 straipsnį, pagal kurį galima tikrinti ne tik paramos gavėjų, bet ir tiekėjų, klientų, vežėjų ir kitų trečiųjų šalių komercinius dokumentus. Nors paramos gavėjai žino, kad jų duomenys yra tvarkomi, trečiosios šalys taip pat turėtų būti tinkamai informuojamos, kad jų duomenys galėtų būti naudojami kontrolės tikslais (pavyzdžiui, pateikiant privatumo pareiškimą, kai pradedami rinkti duomenys, ir informaciją visose susijusiose interneto svetainėse ir dokumentuose). Pareiga informuoti duomenų subjektus, įskaitant trečiąsias šalis, turėtų būti įtraukta į pasiūlymus.

Saugumo priemonės

39.

Turėtų būti numatytos saugumo priemonės, visų pirma kompiuterinėse duomenų bazėse ir sistemose. Turėtų būti atsižvelgta į atskaitomybės ir privatumo užtikrinimo projektuojant principus. Saugumo priemonių, susijusių su šiomis kompiuterinėmis duomenų bazėmis ir sistemomis, sąrašas galėtų būti nustatytas bent jau priimant deleguotus ir įgyvendinimo aktus. Tai svarbu dar ir dėl to, kad asmens duomenys, kurie tvarkomi atliekant patikras ir tikrinimus, gali apimti duomenis, susijusius su įtariamais pažeidimais.

40.

EDAPP palankiai vertina horizontaliojo reglamento 103 straipsnyje nustatytus reikalavimus dėl tikrinimų konfidencialumo ir profesinės paslapties atsižvelgiant į to paties reglamento 79–88 straipsnius.

3.   IŠVADOS

41.

EDAPP mano, kad pasiūlymuose numatyti pagrindiniai tvarkymo operacijų aspektai ir būtinos apsaugos priemonės turėtų būti reglamentuojami ne deleguotuose ir įgyvendinimo aktuose, bet pagrindiniuose teisės aktų tekstuose, o siekiant padidinti teisinį tikrumą:

pasiūlymuose turėtų būti aiškiai nurodytas konkretus kiekvienos tvarkymo operacijos tikslas, visų pirma asmens duomenų skelbimo ir tarptautinio duomenų perdavimo atvejais,

turėtų būti konkrečiai nurodytos tvarkomų duomenų kategorijos,

asmens duomenys turėtų būti tvarkomi tik esant reikalui,

turėtų būti paaiškinta teisė susipažinti su duomenimis. Visų pirma turėtų būti konkrečiai nurodyta, kad Komisija turėtų tvarkyti asmens duomenis tik esant reikalui, pavyzdžiui, kontrolės tikslais,

pasiūlymuose turėtų būti nustatyti ilgiausi saugojimo terminai,

turėtų būti konkrečiai nurodytos duomenų subjektų teisės, visų pirma susijusios su informavimo teise. Turėtų būti užtikrinama, kad ne tik paramos gavėjai, bet ir trečiosios šalys būtų informuojamos apie jų duomenų tvarkymą,

tarptautinio duomenų perdavimo konkretus (-ūs) tikslas (-ai) ir apimtis turėtų būti ribojama tik tiek, kiek tai yra būtina, ir pasiūlymuose jie turėtų būti tinkamai nustatyti.

42.

Šie elementai gali būti išsamiau reglamentuojami deleguotuose arba įgyvendinimo aktuose. EDAPP tikisi, kad šiuo atveju su juo bus konsultuojamasi.

43.

Be to, saugumo priemonės turėtų būti numatytos bent jau įgyvendinimo arba deleguotuose aktuose, ypač dėl kompiuterinių duomenų bazių ir sistemų. Taip pat turėtų būti atsižvelgiama į atskaitomybės ir privatumo užtikrinimo projektuojant principus.

44.

Galiausiai, atsižvelgiant į tai, kad kai kuriais atvejais gali būti tvarkomi su (įtariamais) pažeidimais (pavyzdžiui, sukčiavimo atveju) susiję duomenys, gali prireikti kompetentingai nacionalinei duomenų apsaugos institucijai arba EDAPP atlikti išankstinę patikrą.

Priimta Briuselyje 2011 m. gruodžio 14 d.

Giovanni BUTTARELLI

Europos duomenų apsaugos priežiūros pareigūno padėjėjas


(1)  OL L 281, 1995 11 23, p. 31.

(2)  OL L 8, 2001 1 12, p. 1.

(3)  COM(2011) 625 galutinis.

(4)  COM(2011) 626 galutinis.

(5)  COM(2011) 627 galutinis.

(6)  COM(2011) 628 galutinis.

(7)  COM(2011) 629 galutinis.

(8)  COM(2011) 630 galutinis.

(9)  COM(2011) 631 galutinis.

(10)  Teisingumo Teismo 2010 m. lapkričio 9 d. sprendimas Volker und Markus Schecke, C-92/09 ir C-93/09.

(11)  Dauguma šių nuostatų jau numatytos dabartinėje teisės aktų sistemoje.

(12)  COM(2011) 625 galutinis: 42 konstatuojamoji dalis; COM(2011) 626 galutinis: 137 konstatuojamoji dalis; COM(2011) 627 galutinis: 67 konstatuojamoji dalis; COM(2011) 628 galutinis: 69 konstatuojamoji dalis.

(13)  Be kita ko, žr. vieno BRO reglamento 157 straipsnį, kaimo plėtros reglamento VII antraštinę dalį (Stebėsena ir vertinimas) ir 78 bei 92 straipsnius, taip pat horizontaliojo reglamento 21–23, 49–52 straipsnius, V antraštinę dalį, II ir III skyrius.

(14)  Taip pat žr. EDAPP nuomonės dėl pasiūlymo dėl Europos Parlamento ir Tarybos direktyvos, kuria iš dalies keičiamos direktyvų 89/666/EEB, 2005/56/EB ir 2009/101/EB nuostatos dėl centrinių, komercinių ir bendrovių registrų sąveikos (OL C 220, 2011 7 26, p. 1), 3.2 dalį, EDAPP nuomonės dėl Europos Parlamento ir Tarybos reglamento dėl ne biržos išvestinių finansinių priemonių, pagrindinių sandorio šalių ir sandorių duomenų saugyklų (OL C 216, 2011 7 22, p. 9), 13, 28 ir 30 punktus, EDAPP nuomonės dėl Europos Parlamento ir Tarybos direktyvos dėl kredito sutarčių dėl gyvenamosios paskirties nuosavybės pasiūlymo 7, 12 ir 13 punktus; visas nuomones galima rasti interneto svetainėje http://www.edps.europa.eu

(15)  Be kita ko, žr. kaimo plėtros reglamento 77 ir 92 straipsnius.

(16)  Žr. horizontaliojo reglamento 70 straipsnio 1 dalį ir 72 straipsnio 2 dalį.

(17)  Reglamento (EB) Nr. 45/2001 10 straipsnio 5 dalis ir Direktyvos 95/46/EB 8 straipsnio 5 dalis.

(18)  Reglamento (EB) Nr. 45/2001 27 straipsnio 2 dalis ir Direktyvos 95/46/EB 20 straipsnis.

(19)  Šių pranešimo reikalavimų tikslai yra: „įgyvendinti šį reglamentą, stebėti, analizuoti ir valdyti žemės ūkio produktų rinką, užtikrinti rinkos skaidrumą, tinkamą BŽŪP priemonių taikymą, tikrinti, kontroliuoti, stebėti, vertinti BŽŪP priemones ir atlikti jų auditą, įgyvendinti tarptautinius susitarimus, įskaitant tuose susitarimuose numatytus pranešimo reikalavimus“ (žr. 157 straipsnio 1 dalies pirmą pastraipą).

(20)  Keitimasis informacija panašiais tikslais jau numatytas dabartiniuose teisės aktuose (žr., pvz., 2005 m. birželio 21 d. Tarybos reglamento (EB) Nr. 1290/2005 dėl bendrosios žemės ūkio politikos finansavimo (toliau – reglamentas dėl BŽŪP finansavimo) 36 straipsnį (OL L 209, 2005 8 11, p. 1), ir 2007 m. spalio 22 d. Tarybos reglamento (EB) Nr. 1234/2007, nustatančio bendrą žemės ūkio rinkų organizavimą ir konkrečias tam tikriems žemės ūkio produktams taikomas nuostatas, 192 straipsnį (OL L 299, 2007 11 16, p. 1)).

(21)  Taip pat žr. EDAPP nuomonę dėl pasiūlymo dėl Europos Parlamento ir Tarybos reglamento dėl antros kartos Šengeno informacinės sistemos (SIS II) sukūrimo, veikimo ir naudojimo (COM(2005) 236 galutinis) ir pasiūlymą dėl Europos Parlamento ir Tarybos reglamento dėl valstybių narių tarnybų, atsakingų už transporto priemonių registracijos liudijimų išdavimą, prieigos prie antros kartos Šengeno informacinės sistemos (SIS II) (COM(2005) 237 galutinis) (OL C 91, 2006 4 19, p. 38), ypač 10 dalį, EDAPP nuomonę dėl Komisijos komunikato Europos Parlamentui ir Tarybai – „Informacijos valdymo laisvės, saugumo ir teisingumo erdvėje apžvalga“, ypač 47–48 dalis, ir 2006 m. kovo 10 d. EDAPP pastabas dėl Komisijos komunikato dėl Europos duomenų bazių sąveikumo; visas nuomones galima rasti interneto svetainėje http://www.edps.europa.eu

(22)  Žr. Reglamento (EB) Nr. 45/2001 4 straipsnio 1 dalies b punktą, taip pat nacionalines nuostatas, kuriomis įgyvendinamas Direktyvos 95/46/EB 6 straipsnio 1 dalies a punktas.

(23)  Jau nustatyta 2009 m. sausio 19 d. Tarybos reglamento (EB) Nr. 73/2009, nustatančio bendrąsias tiesioginės paramos schemų ūkininkams pagal bendrą žemės ūkio politiką taisykles ir nustatančio tam tikras paramos schemas ūkininkams, iš dalies keičiančio reglamentus (EB) Nr. 1290/2005, (EB) Nr. 247/2006, (EB) Nr. 378/2007 ir panaikinančio Reglamentą (EB) Nr. 1782/2003 (OL L 30, 2009 1 31, p. 16) (toliau – tiesioginių išmokų reglamentas), 14 straipsnyje.

(24)  Tiesioginių išmokų reglamento 19 straipsnio 1 dalies c punkte yra panaši formuluotė.

(25)  Reglamento dėl BŽŪP finansavimo 36 straipsnyje jau numatyta galimybė keistis duomenimis panašiais tikslais.

(26)  Žr. 110 straipsnį.

(27)  Patikros vietoje jau nustatytos dabartiniuose teisės aktuose (žr. reglamento dėl BŽŪP finansavimo 36 ir 37 straipsnius).

(28)  Panaši į sistemą, kuri jau nustatyta tiesioginių išmokų reglamento 14 straipsnyje.

(29)  Komercinių dokumentų, įskaitant trečiųjų šalių komercinius dokumentus, tikrinimas jau nustatytas dabartiniuose teisės aktuose (žr., pvz., 2008 m. gegužės 26 d. Tarybos reglamento (EB) Nr. 45/2008 dėl valstybių narių atliekamo sandorių, sudarančių Europos žemės ūkio garantijų fondo finansavimo sistemos dalį, patikrinimo (kodifikuota redakcija) 15 straipsnį (OL L 143, 2008 6 3, p. 1)).

(30)  Taip pat žr. 2011 m. balandžio 19 d. EDAPP nuomonę dėl Europos Parlamento ir Tarybos reglamento dėl ne biržos išvestinių finansinių priemonių, pagrindinių sandorio šalių ir sandorių duomenų saugyklų (OL C 216, 2011 7 22, p. 9), ypač jo 32 dalį, galima rasti interneto svetainėje http://www.edps.europa.eu

(31)  Kaip jau nurodyta tiesioginių išmokų reglamento 16 straipsnyje.

(32)  Tiesioginių išmokų reglamento 18 straipsnio formuluotė yra labai panaši.

(33)  Vieno BRO reglamento 157 straipsnio 1 dalies pirmoje pastraipoje pateikiamas tikslų, kuriais informacija perduodama Komisijai, sąrašas, tačiau jame konkrečiai nenurodoma, kuriais iš šių tikslų duomenys gali būti perduodami trečiosioms šalims arba tarptautinėms organizacijoms.

(34)  Reglamento (EB) Nr. 45/2001 9 straipsnio 7 dalis.

(35)  Teisingumo Teismo 2010 m. lapkričio 9 d. sprendimas Volker und Markus Schecke ir Eifert, sujungtos bylos C-92/09 ir C-93/09.

(36)  Teisingumo Teismo sprendimo Schecke 77–88 punktai.


Top