ISSN Éves jelentés Összefoglaló. Európai Adatvédelmi Biztos

Hasonló dokumentumok
Éves jelentés 2009 Összefoglaló

ISSN Éves jelentés Összefoglaló. Európai Adatvédelmi Biztos

A évi kiemelt feladatok

A évi kiemelt feladatok

Az Európai Adatvédelmi Biztos

2006. évi jelentés. Összefoglalás

MELLÉKLET. a következőhöz:

Az Európai Unió Tanácsa Brüsszel, április 28. (OR. en)

Javaslat AZ EURÓPAI PARLAMENT ÉS A TANÁCS RENDELETE

ISSN Éves jelentés Összefoglaló. Európai Adatvédelmi Biztos

III. MELLÉKLET A RENDES JOGALKOTÁSI ELJÁRÁS JOGALAPJAI

valamint AZ EURÓPAI UNIÓ ALAPJOGI ÜGYNÖKSÉGE

Tartalomjegyzék. Előszó...4. Vezetői összefoglaló...5. ERKT Éves jelentés 2012 Tartalomjegyzék 3

Az alábbiakban továbbítjuk a delegációknak az elnökség által előterjesztett, fent említett ütemtervet.

A BIZOTTSÁG HATÁROZATA ( )

MELLÉKLET. A digitális egységes piaci stratégia végrehajtása. a következőhöz:

5125/15 hk/tk/kb 1 DGB 3A LIMITE HU

AZ EURÓPAI UNIÓ TANÁCSA. Brüsszel, november 25. (01.12) (OR. en) 17555/11 ENFOPOL 416 JAIEX 125

AZ EURÓPAI PARLAMENT MÓDOSÍTÁSAI * a Bizottság javaslatához

Adatkezelési tájékoztató

Javaslat A TANÁCS RENDELETE

Állampolgári Jogi, Bel- és Igazságügyi Bizottság MUNKADOKUMENTUM

L 65 I Hivatalos Lapja

ISSN Éves jelentés Összefoglaló. Európai Adatvédelmi Biztos

A évi költségvetési eljárás A költségvetés-tervezet összeállítása Az intézmények igazgatási kiadásai

Jogalkotási előzmények

EURÓPAI ADATVÉDELMI BIZTOS

VÉLEMÉNY. HU Egyesülve a sokféleségben HU 2010/2311(INI) a Külügyi Bizottság részéről

Javaslat AZ EURÓPAI PARLAMENT ÉS A TANÁCS RENDELETE

AZ I.con Bt. ÁLTAL ÜZEMELTETETT WEBSHOP ADATKEZELÉSI SZABÁLYZATA

JOGALAP CÉLKITŰZÉSEK EREDMÉNYEK

AZ EURÓPAI UNIÓ TANÁCSA. Brüsszel, február 19. (25.02) (OR. en) 6669/09 JEUN 12 EDUC 35 SOC 124 POLGEN 27

Jelentés a évről Összefoglalás

Az Európai Unió Tanácsa Brüsszel, december 15. (OR. en) 12838/11 WTO 270 FDI 19 CDN 5 SERVICES 79 RESTREINT UE

13543/17 tk/it/kb 1 DG G 3 B

MELLÉKLETEK. a következőhöz: A BIZOTTSÁG (EU) FELHATALMAZÁSON ALAPULÓ RENDELETE

A Progress eredményeinek biztosítása

Az Európai Unió Tanácsa Brüsszel, október 12. (OR. en)

A Koordinációs és Szervezési Főosztály alapfeladatai

A Régiók Bizottsága véleménye az európai közigazgatások közötti átjárhatósági eszközök (ISA) (2009/C 200/11)

9227/19 ADD 1 ll/kk 1 ECOMP.1 LIMITE HU

Az EU terrorizmusellenes politikája A legfontosabb eredmények és a jövõbeni kihívások

A BIZOTTSÁG (EU).../... FELHATALMAZÁSON ALAPULÓ RENDELETE ( )

MÁSODIK JELENTÉS TERVEZETE

Az Európai Unió Tanácsa Brüsszel, május 12. (OR. en)

Milyen változásokat hoz a GDPR a szervezetek és vállalkozások életébe? A JOGÁSZ MEGKÖZELÍTÉSÉBEN

AZ EURÓPAI KÖZPONTI BANK (EU) 2016/1993 IRÁNYMUTATÁSA

A DECEMBER 7-I, CSÜTÖRTÖKI ÜLÉS (10.00) 1. A napirend elfogadása

EURÓPAI BIZOTTSÁG III. MELLÉKLET ÚTMUTATÓ A PARTNERSÉGI MEGÁLLAPODÁSHOZ

A BIZOTTSÁG VÁLASZA AZ EURÓPAI SZÁMVEVŐSZÉK 2012-ES ÉVES JELENTÉSÉRE 8. FEJEZET KUTATÁS ÉS EGYÉB BELSŐ POLITIKÁK

Iránymutatások Hatóságok közötti együttműködés a 909/2014/EU rendelet 17. és 23. cikke értelmében

Végső változat, 2010 Szeptember Integrált Irányítási Rendszer (IIR) a helyi és regionális szintű fenntartható fejlődésért

Az Európai Unió Tanácsa A SZERVEZETT ÉS SÚLYOS NEMZETKÖZI BŰNÖZÉSRE VONATKOZÓ EURÓPAI UNIÓS SZAKPOLITIKAI CIKLUS

Javaslat A TANÁCS HATÁROZATA

A BIZOTTSÁG (EU).../... FELHATALMAZÁSON ALAPULÓ RENDELETE ( )

A8-0252/ Rendeleti javaslat (COM(2014)0715 C8-0280/ /0339(COD)) AZ EURÓPAI PARLAMENT MÓDOSÍTÁSAI *

MELLÉKLETEK. a következőhöz: Javaslat AZ EURÓPAI PARLAMENT ÉS A TANÁCS RENDELETE

Javaslat A TANÁCS HATÁROZATA

10699/19 zv/af/kf 1 TREE.1

Adatkezelési tájékoztató (hírlevélre feliratkozás esetén)

KI HU-C. A rejtélyes Nap

AZ EURÓPAI UNIÓ TANÁCSA. Brüsszel, február 11. (11.02) (OR. en) 5752/1/13 REV 1 FIN 44 PE-L 4

8977/15 eh/as/kk 1 DG E 2B

Iromány száma: T/335. Benyújtás dátuma: :48. Parlex azonosító: W838KPW50003

A BIZOTTSÁG JELENTÉSE AZ EURÓPAI PARLAMENTNEK ÉS A TANÁCSNAK

Az Európai Unió Tanácsa Brüsszel, április 13. (OR. en) az Európai Bizottság főtitkára részéről Jordi AYET PUIGARNAU igazgató

Az Európai Unió Tanácsa Brüsszel, május 4. (OR. en) Jeppe TRANHOLM-MIKKELSEN, az Európai Unió Tanácsának főtitkára

AZ EURÓPAI UNIÓ TANÁCSA. Brüsszel, június 6. (10.06) (OR. en) 9803/05 SAN 99

Ügyszám: NAIH/2019/1073. [ ] részére. Tisztelt [ ]!

XT 21023/17 hk/ms 1 TFUK

A Magyar Nemzeti Vidéki Hálózat

A Digitális Nemzet Fejlesztési Program megvalósítását segítő feltételrendszerek, Jogi akadálymentesítés

A BIZOTTSÁG (EU).../... VÉGREHAJTÁSI HATÁROZATA ( )

ISSN Éves jelentés Összefoglalás. Európai Adatvédelmi Biztos

A közös európai adásvételi jogról szóló rendeletre irányuló javaslat: a javaslat egyszerűsítése és pontosítása

MELLÉKLET. a következőhöz: Javaslat A TANÁCS HATÁROZATA

PUBLIC. 9334/16 zv/lj/kf 1 DG C LIMITE HU. Az Európai Unió Tanácsa Brüsszel, június 2. (OR. en) 9334/16 LIMITE PV/CONS 26 RELEX 424

1. A Szerencsejáték Zrt., mint adatkezelő adatai

Az Európai Unió Tanácsa Brüsszel, április 8. (OR. en)

ÁLLÁSFOGLALÁSRA IRÁNYULÓ INDÍTVÁNY

A BIZOTTSÁG HATÁROZATA ( ) a közlekedésben használható alternatív üzemanyagokkal foglalkozó szakértői csoport létrehozásáról

A társadalmi részvétel rendhagyó formái NYÍLT KORMÁNYZATI EGYÜTTMŰKÖDÉS

AZ ELFOGADOTT PARTNERSÉGI MEGÁLLAPODÁSOK FELÜLVIZSGÁLATA

ADATKEZELÉSI SZABÁLYZAT A VARGA+SONS WEBOLDALALÁN KAPCSOLATFELVÉTEL SORÁN MEGADOTT ADATOK VONATKOZÁSÁBAN HATÁLYA: MÁJUS 25.

Az Európai Unió Tanácsa Brüsszel, november 24. (OR. en)

EURÓPAI ADATVÉDELMI BIZTOS

A BIZOTTSÁG (EU).../... VÉGREHAJTÁSI HATÁROZATA ( )

2010. FEBRUÁR , SEVILLA A TANÁCSADÓ FÓRUM NYILATKOZATA AZ ÉLELMISZER-FOGYASZTÁSRÓL SZÓLÓ PÁNEURÓPAI FELMÉRÉSRŐL

NYÍREGYHÁZI EGYETEM DIPLOMÁS PÁLYAKÖVETÉSI RENDSZER (DPR) MŰKÖDÉSÉNEK SZABÁLYZATA

A MENEKÜLTÜGYI POLITIKA

EURÓPAI PARLAMENT Költségvetési Ellenőrző Bizottság JELENTÉSTERVEZET

tekintettel a Tanács 15139/2004. számú dokumentumban meghatározott iránymutatásaira, amelyet november 24-én továbbítottak a Parlamenthez,

Mercedes Bresso A személyes adatok védelme az európai parlamenti választásokkal összefüggésben (COM(2018)0636 C8-0413/ /0336(COD))

Vásárlóra vonatkozó melléklet

Az Európai Unió Tanácsa Brüsszel, június 6. (OR. en)

Adatvédelmi nyilatkozat

Javaslat A TANÁCS RENDELETE

8792/18 zv/ik 1 DG D

A korrupció megelőzése érdekében tett intézkedések

TERVEZET A KORMÁNY ÁLLÁSPONTJÁT NEM TÜKRÖZI KÖRNYEZETVÉDELMI ÉS VÍZÜGYI MINISZTÉRIUM FÖLDMŰVELÉSÜGYI ÉS VIDÉKFEJLESZTÉSI MINISZTÉRIUM TERVEZET

Átírás:

ISSN 1831-0559 Éves jelentés 2010 Összefoglaló Európai Adatvédelmi Biztos

Éves jelentés 2010 Összefoglaló

A Europe Direct szolgáltatás az Európai Unióval kapcsolatos kérdéseire segít Önnek választ találni. Ingyenesen hívható telefonszám (*): 00 800 6 7 8 9 10 11 (*) Egyes mobiltelefon-szolgáltatók nem engednek hozzáférést a 00 800-as telefonszámokhoz, vagy kiszámlázzák ezeket a hívásokat. Bővebb tájékoztatást az Európai Unióról az interneten talál (http://europa.eu). Katalógusadatok a kiadvány végén találhatók. Luxembourg: Az Európai Unió Kiadóhivatala, 2011 ISBN 978-92-95073-91-3 doi:10.2804/25791 Európai Unió, 2011 A sokszorosítás a forrás megnevezésével engedélyezett.

BEVEZETÉS Ez a dokumentum röviden összefoglalja az európai adatvédelmi biztos 2010. évi éves jelentését. A jelentés a 2010-es évet tárgyalja, amely az európai adatvédelmi biztos, mint új független felügyeleti hatóság működésének hatodik teljes éve. Feladata annak biztosítása, hogy az uniós intézmények és szervek gondoskodjanak a természetes személyek alapvető jogainak és szabadságainak különösen a magánélet tiszteletben tartásához való joguknak a személyes adatok feldolgozásával összefüggő védelméről. Az összefoglaló által tárgyalt év egyben Peter Hustinx európai adatvédelmi biztos és Giovanni Buttarelli helyettes biztos közös ötéves megbízatásának második éve. Az európai adatvédelmi biztosnak a 45/2001/EK rendeletben 1 (a továbbiakban: rendelet) rögzített fő tevékenységei a következők: figyelemmel kíséri és biztosítja e rendelet rendelkezéseinek alkalmazását a személyes adatok uniós intézmény vagy szerv általi feldolgozásával kapcsolatban (felügyelet); tanácsokkal lát el minden uniós intézményt és szervet a személyes adatok feldolgozására vonatkozó valamennyi kérdésben. Ez magában foglalja a jogszabályjavaslatokról történő konzultációt, és a személyes adatok védelmére hatást gyakorló új fejlemények figyelemmel kísérését (konzultáció); 1 A 2000. december 18-i 45/2001/EK rendelet a személyes adatok közösségi intézmények és szervek által történő feldolgozása tekintetében az egyének védelméről, valamint az ilyen adatok szabad áramlásáról (HL L 8., 2001.1.12., 1. o.). együttműködik az EU korábbi harmadik pillére alapján működő nemzeti ellenőrző hatóságokkal és szervekkel abból a célból, hogy javítsa az egységességet a személyes adatok védelme terén (együttműködés). Ez az év ismét nagy jelentőségű volt az adatvédelemhez való alapvető jog szempontjából. A Lisszaboni Szerződés amellett, hogy az uniós politika minden területén erős jogalapot biztosít az átfogó adatvédelemhez hatása egyre láthatóbbá vált. Az EU adatvédelmi jogi keretének felülvizsgálati eljárása jelenleg formálódik, és egyre nagyobb figyelmet kap. Két kiemelt fontosságú politikai program, a Stockholmi Program a szabadságon, a biztonságon és a jog érvényesülésén alapuló térségben, és az európai digitális menetrend az Európa 2020 stratégia sarokkövei bizonyítják, hogy az adatvédelem mindkét területen a törvényesség és eredményesség döntő fontosságú eleme. Az európai adatvédelmi biztos eddig is intenzíven foglalkozott ezekkel a területekkel, és a jövőben is ezt fogja tenni. Ezenfelül az európai adatvédelmi biztos, mint független felügyeleti hatóság minden fő tevékenységi területen gyakorolhatta hatáskörét, és megfelelő szervezetet biztosítottak számára. Ez jelentős előrehaladáshoz vezetett nem csak az uniós intézmények és szervek személyesadat-feldolgozási tevékenységének felügyelete, hanem az új szakpolitikákról és jogi intézkedésekről való konzultáció terén is, továbbá a más ellenőrző hatóságokkal való szoros együttműködés terén az adatvédelem nagyobb egységességének biztosítása érdekében. ÉVES JELENTÉS 2010 ÖSSZEFOGLALÓ 3

A 2010-BEN ELÉRT EREDMÉNYEK Az alábbi, 2009-ben kitűzött főbb célok többsége egészében vagy részben teljesült. Az adatvédelmi tisztviselők hálózatának támogatása Az európai adatvédelmi biztos továbbra is erőteljesen támogatta az adatvédelmi tisztviselőket (DPO-k), és szorgalmazta a szaktudás és a bevált gyakorlatok cseréjét. Az adatvédelmi tisztviselők hálózatuk keretében dokumentumot dolgoztak ki A 45/2001/EK rendelet alapján uniós intézményeknél és szerveknél működő adatvédelmi tisztviselők szakmai szabályzata címmel. Az európai adatvédelmi biztos levelet küldött minden intézmény- és ügynökségvezetőnek, amelyben támogatta a szabályzatban rögzített normákat, és hangsúlyozta az adatvédelmi tisztviselő szerepének fontosságát a rendeletben foglalt adatvédelmi szabályok betartatásában. Az előzetes ellenőrzés szerepe Az európai adatvédelmi biztos a legtöbb intézmény és fennálló szerv meglévő feldolgozási műveleteivel kapcsolatos előzetes ellenőrzést csaknem lezárta, és fokozottabb hangsúlyt helyezett az ajánlások nyomon követésére. Ebben az évben 137 ügyet zártak le. A hivatalokban végzett közös adatfeldolgozási műveletek előzetes ellenőrzése kiemelt figyelmet kapott, csakúgy, mint az ezen ügyekről megfogalmazott közös vélemények is. Horizontális iránymutatás Annak érdekében, hogy segítse az uniós intézményeknél és szerveknél a szabályok betartásának biztosítását és az előzetes ellenőrzési eljárások egyszerűsítését, az európai adatvédelmi biztos iránymutatást tett közzé az adminisztratív vizsgálatokról, a fegyelmi eljárásokról és a videokamerás megfigyelőrendszerekről. A vizsgálatokra vonatkozó politika 2010-ben az európai adatvédelmi biztos folytatta a korábbi vizsgálatok nyomon követését. Ezenfelül szemlét tartott az Európai Bizottság isprai Közös Kutatóközpontjában. 2010 decemberében közzétette az intézményekben és szervekben az adatvédelmi szabályok betartásának és végrehajtásának figyelemmel kísérésére vonatkozó általános politikát. A konzultáció köre Az európai adatvédelmi biztos rekordmennyiségű 19 véleményt és 7 hivatalos észrevételt adott ki új jogszabályokra irányuló javaslatokról, a vonatkozó területek és prioritások rendszerezett jegyzéke alapján, és biztosította a megfelelő nyomon követést. Különös figyelmet fordított a Stockholmi Program végrehajtásának cselekvési tervére. A jogi keretrendszer felülvizsgálata Az európai adatvédelmi biztos számos alkalommal különböző eszközökkel szorgalmazta, hogy ambiciózus megközelítéssel dolgozzanak ki modern, átfogó, az uniós politika valamennyi területére vonatkozó adatvédelmi keretrendszert, amely a gyakorlatban hatékony védelmet biztosít, és évekre garantálja a jogbiztonságot. Az európai adatvédelmi biztos egy 2011. januárban kiadott véleményben foglalta össze álláspontját. 4

Digitális menetrend A konzultációk során az európai adatvédelmi biztos a személyes adatok hatékony védelmével szembeni legfontosabb kihívásokat állította középpontba. Ez azt jelenti, hogy megfelelő egyensúlyt kell biztosítani a biztonság iránti igény és az adatvédelem között figyelemmel a technológiai fejlesztésekre, és kezelve a világméretű adatáramlás hatásait. Egy 2010 márciusában elfogadott véleményben az adatvédelmi biztos különös figyelmet fordított a Bizottság digitális menetrendjére; e véleményben részletesebben kidolgozta a beépített adatvédelem elvét. Tájékoztatási tevékenységek Az európai adatvédelmi biztos tovább javította a kommunikációs intézkedések és az információs eszközök minőségét és hatékonyságát. Ezzel kapcsolatban lényeges fejlemény volt a német, mint harmadik nyelv bevezetése az angolon és a francián felül a sajtó- és kommunikációs tevékenység területén. Belső felépítés Az európai adatvédelmi biztos titkárságát átszervezték, hogy pontosítsák a felelősségi köröket, és biztosítsák a különböző szerepek és feladatok hatékonyabb és eredményesebb végrehajtását. Az új szervezeti struktúrában az igazgató biztosítja a szakpolitikák végrehajtását, és az öt különböző szektorban zajló tevékenységek horizontális összehangolását. Az új szervezeti ábra a weboldalon megtekinthető. Erőforrás-gazdálkodás 2010 folyamán az európai adatvédelmi biztos munkatársainak száma jelentősen emelkedett. A belső átszervezéssel együtt a tervezés, a belső eljárások és a költségvetés végrehajtása területén is újdonságokat kellett bevezetni. Az európai adatvédelmi biztos tevékenysége számokban 2010 55 előzetes ellenőrzési véleményt fogadott el az egészségi állapottal kapcsolatos adatokról, a személyzet értékeléséről és felvételéről, az időgazdálkodásról, a biztonsági vizsgálatokról, a telefonbeszélgetések rögzítéséről és a teljesítményt mérő eszközökről 94 beérkezett panaszból 25 volt elfogadható Az adatvédelem állítólagos megsértésének főbb típusai a következők voltak: az adatok bizalmasságának megsértése, az adatkezelő általi túlzott mértékű adatgyűjtés vagy az adatok illegális felhasználása. 10 esetben az európai adatvédelmi biztos megállapította, hogy az adatvédelmi szabályokat nem szegték meg 11 esetben kimondta az adatvédelmi szabályok be nem tartását 35 esetben egyeztetett igazgatási intézkedésekről Az uniós intézmények és szervek által végzett személyesadatfeldolgozással kapcsolatos jogi szempontok széles körére vonatkozóan adott tanácsokat 1 helyszíni szemlét tartott 2 iránymutatást adott ki a közigazgatási vizsgálatokról, a fegyelmi eljárásokról és a videokamerás megfigyelésről 19 jogalkotási véleményt adott ki a szabadságon, a biztonságon és a jog érvényesülésén alapuló térséggel, a technológiai fejlesztésekkel, a nemzetközi együttműködéssel és adattovábbítással, az adózással és a vámkezeléssel kapcsolatos kezdeményezésekről 7 hivatalos észrevételt adott ki többek között a Frontex-rendelet felülvizsgálatáról, a nyílt internetről és a hálózatsemlegességről, a belső piaci információs rendszerről, a testszkennerekről és a nemzetközi adatcsere-megállapodásokról 3 ülést szervezett az EURODAC felügyeletével megbízott koordinációs csoportnak, amelyek nyomán új, összehangolt ellenőrzést indítottak, és előkészítettek egy teljes körű biztonsági ellenőrzést 12 új tisztviselőt alkalmazott ÉVES JELENTÉS 2010 ÖSSZEFOGLALÓ 5

FELÜGYELET ÉS VÉGREHAJTÁS Az európai adatvédelmi biztos egyik fő feladata az európai intézmények és szervek által végzett adatfeldolgozási műveletek független felügyelete. Ehhez a jogi keretet a 45/2001/EK rendelet vagy adatvédelmi rendelet biztosítja, amely számos kötelezettséget állapít meg azok számára, akik adatokat dolgoznak fel, mindamellett számos jogot biztosít azok számára, akiknek a személyes adatait feldolgozzák. Az adatfeldolgozási műveletek előzetes ellenőrzése 2010-ben is a felügyeleti munka fontos része volt, de az európai adatvédelmi biztos a felügyelet más formáit is kidolgozta; ilyen a panaszok kezelése, a vizsgálatok, az igazgatási intézkedésekkel kapcsolatos tanácsadás, valamint a tematikus iránymutatások kidolgozása. Előzetes ellenőrzések A 45/2001/EK rendelet értelmében az európai adatvédelmi biztos előzetesen ellenőrzi azokat az adatfeldolgozási műveleteket, amelyek külön kockázatot jelenthetnek az érintettek jogaira és szabadságaira nézve. Ezután az európai adatvédelmi biztos meghatározza, hogy az adatfeldolgozás során betartják-e a rendeletet. 2010-ben az európai adatvédelmi biztos 55 előzetes ellenőrzési véleményt fogadott el a szabványos közigazgatási eljárásokról (pl. személyzeti értékelés, munkaerő-felvétel és előléptetés), valamint olyan alaptevékenységekről is, mint pl. az átvihető betegségekkel kapcsolatos adatcsere gyors információs rendszere. E véleményeket az európai adatvédelmi biztos közzétette honlapján, végrehajtásukat pedig rendszeresen nyomon követte. A rendelet betartásának figyelemmel kísérése Az európai adatvédelmi biztos rendszeresen figyelemmel kíséri a rendelet intézmények és szervek általi végrehajtását a teljesítménymutatók időszakonkénti számba vételével, valamennyi uniós intézményre és szervre kiterjedően. A 2009-ben indult általános figyelemmel kísérési gyakorlatot követően az európai adatvédelmi biztos továbbra is nyomon követi, hogyan hajtják végre az érintett intézmények és szervek az adatvédelmi szabályokat és elveket. A következő általános figyelemmel kísérési gyakorlat (2011 tavasza) 2011 elején kezdődik. Célzott nyomon követési gyakorlatokra is sor került, ahol az európai adatvédelmi biztos felügyeleti tevékenységének eredményeképpen konkrét intézményeknél vagy szerveknél aggályosnak ítélte a szabályok betartását. Néhány esetben ez a monitorozás levélváltás útján zajlott, máskor a biztos felkereste az érintett szervet. 2010-ben az európai adatvédelmi biztos két látogatást folytatott le. Helyszíni szemlét tartott továbbá az Európai Bizottság isprai Közös Kutatóközpontjában; a szemle célja a szabályok betartásának ellenőrzése volt bizonyos konkrét kérdésekkel kapcsolatban. 6

Panaszok Az európai adatvédelmi biztos egyik legfontosabb feladata amint az adatvédelmi rendeletben szerepel, hogy meghallgatja és kivizsgálja a panaszokat, illetve saját kezdeményezésére vagy panasz alapján vizsgálatokat végez. 2010-ben az adatvédelmi biztoshoz 94 panasz érkezett; ezek közül 25 volt elfogadható. A nem elfogadható panaszok közül több olyan nemzeti szintű kérdést érintett, amelyben az európai adatvédelmi biztos nem illetékes. Az elfogadható panaszokban leírt kérdések túlnyomórészt az adatokhoz való hozzáféréssel, az adatok helyesbítésével, túlzott gyűjtésével és törlésével, valamint az adatokkal való visszaéléssel kapcsolatos állítólagos jogsértésekre vonatkoztak. Az európai adatvédelmi biztos 11 esetben állapította meg, hogy az adatvédelmi szabályokat megszegték. A 2010-ben benyújtott elfogadható panaszok többsége (80%) az Európai Bizottság az OLAF-ot és az EPSO-t is beleértve ellen irányult. Ez nem meglepő, hiszen a Bizottság több személyesadat-feldolgozást végez, mint a többi uniós intézmény és szerv. Az OLAF-fal és az EPSO-val kapcsolatban benyújtott panaszok viszonylag magas száma az e szervek által végzett tevékenységek jellegével magyarázható. Horizontális iránymutatás Ezenfelül az európai adatvédelmi biztos iránymutatásokat fogadott el a közigazgatási vizsgálatokkal, a fegyelmi eljárásokkal és a videokamerás megfigyeléssel kapcsolatban. A szabályok betartására és érvényesítésére vonatkozó politika 2010 decemberében az európai adatvédelmi biztos A 45/2001/EK rendelet betartásának figyelemmel kísérése és biztosítása címmel stratégiai dokumentumot fogadott el. A dokumentum azt a keretet rögzíti, amelyen belül az európai adatvédelmi biztos figyelemmel kíséri, méri és biztosítja az adatvédelmi szabályok betartását az uniós igazgatásban. Kifejti az európai adatvédelmi biztos különböző végrehajtási hatásköreinek jellegét, és ismerteti az esetleges hivatalos fellépések indokait és alapját. Igazgatási intézkedésekkel kapcsolatos konzultáció A személyes adatok feldolgozásával kapcsolatban az európai adatvédelmi biztos folytatta az uniós intézmények és szervek által előirányzott igazgatási intézkedésekre vonatkozó konzultációkat. Számos kérdés vetődött fel, köztük a nemzetközi adattovábbítások, az informátor személyazonosságához való hozzáférés, az elektronikus levelek belső felhasználása és az elektronikus monitorozás. ÉVES JELENTÉS 2010 ÖSSZEFOGLALÓ 7

KONZULTÁCIÓ Az európai adatvédelmi biztos számos szakpolitikai területen tanácsokkal látja el az Európai Unió intézményeit és szerveit. E tanácsadói szerep az új jogszabályokra vonatkozó javaslatokhoz, illetve más olyan kezdeményezésekhez kapcsolódik, amelyek érinthetik a személyes adatok védelmét az EU-ban. Ez rendszerint hivatalos vélemény formáját ölti, ám az európai adatvédelmi biztos észrevételek vagy állásfoglalás révén is nyújthat útmutatást. E tevékenység részeként figyelemmel kíséri az adatvédelemre hatással lévő technológiai fejleményeket is. Fontosabb tendenciák 2010-ben az Európai Bizottság jelentős előrehaladást tett egy új, modernizált európai adatvédelmi jogi keret irányába. A 2009-ben indított nyilvános konzultáció lezárult, majd további, számos kiemelt érdekelt féllel folytatott célzott konzultációval egészült ki. 2010 novemberében az Európai Bizottság közleményt adott ki, amely átfogó megközelítést rögzít az Európai Unióban a személyes adatok védelmével kapcsolatban, és meghatározza a jelenlegi szabályok felülvizsgálatának fő prioritásait és elsődleges célkitűzéseit. Az európai adatvédelmi biztos különleges figyelmet fordított a 2010-ben zajlott felülvizsgálati folyamatra, és többféleképpen is kifejezte álláspontját. Közvetlenül a közlemény közzététele után alkalmi sajtókonferenciát tartott, ahol a nyilvánosság előtt kifejtette az új jogi kerettel kapcsolatos álláspontját. Ezen alkalommal hangsúlyozta a felülvizsgálat fontosságát, amelyet igencsak időszerűnek tartott, és vázolta az új keret főbb pontjaival kapcsolatos saját megítélése szerinti távlatokat. 2010-ben a Bizottság jelentős erőfeszítéseket tett a Stockholmi Program azaz a polgárokat szolgáló és védő, nyílt és biztonságos Európa programja, amelyet az Európai Tanács 2009 decemberében fogadott el végrehajtására. A program stratégiai iránymutatást tartalmaz a szabadságon, a biztonságon és a jog érvényesülésén alapuló térségben a jogalkotási és operatív tervezésre vonatkozóan, középpontban a polgárok érdekeivel és szükségleteivel. Az európai digitális menetrendről szóló európai bizottsági közlemény közzététele szintén jelentős fejlemény volt 2010-ben, amelynek célja az uniós prioritások meghatározása az internetes és digitális technológiák területén. Számos ilyen informatikai kezdeményezés az Európa 2020 stratégia szerinti intelligens növekedés hajtóereje. A technológiai fejlesztéssel kapcsolatos fenti és más kezdeményezések adatvédelmi szempontból is fontosak, és ezeket az európai adatvédelmi biztos szorosan figyelemmel kísérte. Az európai adatvédelmi biztos véleményei és a kulcsfontosságú kérdések Az európai adatvédelmi biztos folytatta általános konzultációs politikájának végrehajtását, és rekordmennyiségű 19 jogalkotási véleményt bocsátott ki különböző témákról. E politika teret ad a proaktív megközelítésnek is, amely a konzultációra benyújtandó jogalkotási javaslatok rendszeres szám- 8

bavétele, illetve a jogalkotási javaslatok előkészítő szakaszában azok informális észrevételezési lehetősége révén valósul meg. Az európai adatvédelmi biztos véleményeinek többségét parlamenti és tanácsi viták során nyomon követték. A szabadságon, a biztonságon és a jog érvényesülésén alapuló térségben az európai adatvédelmi biztos számos, a Stockholmi Program végrehajtásához közvetlenül kapcsolódó kezdeményezést szorosan nyomon követett. Többek között foglalkozott az Európai Unió belső biztonsági stratégiájával, az információkezeléssel, az Unió terrorizmusellenes politikájával, a Frontex-szel és az Eurodac-rendeletekkel összefüggő kritikus adatvédelmi kérdésekkel. Összességében a Stockholmi Programmal kapcsolatos fejlemények az európai adatvédelmi biztos napirendjének meghatározó tételét alkották, és ez a következő években is így lesz. A magánélet védelme és a technológiai fejlesztések közötti érintkezési felület is olyan terület volt, amelybe az európai adatvédelmi biztos jelentősen beleszólt. 2010 márciusában elfogadta mint hozzászólását az európai digitális menetrendhez az adatvédelem és a magánélet védelmének ösztönzése révén az információs társadalomba vetett bizalom erősítéséről szóló véleményét. Különböző módokon hallatta továbbá hangját az internettel és a hálózatsemlegességgel összefüggő kezdeményezésekkel, az adatmegőrzési irányelv felülvizsgálatával, az elektronikus hulladékokról szóló irányelvvel, az ENISA-rendelettel és az e-igazságszolgáltatással kapcsolatban. Az európai adatvédelmi biztossal különböző kezdeményezésekről konzultáltak a biztonsági és bűnüldözési nemzetközi együttműködés területén; ezek közé tartozott a személyes adatok védelméről és az információk bűnüldözési célból történő megosztásáról szóló EU-USA nemzetközi megállapodás, és a pénzügyi adatoknak a terrorizmus finanszírozásának felderítését célzó program (TFTP II) céljából történő cseréjéről szóló megállapodás. Ezenkívül az európai adatvédelmi biztos a hamisítás elleni kereskedelmi megállapodással (ACTA) és az utas-nyilvántartási adatok (PNR) cseréjéről szóló megállapodásokkal kapcsolatban is megszólalt. Más területeken is hallatta hangját, ezek közé tartozik az adózás és vámügy (beleértve a közigazgatási együttműködést az adózás és a nemzetközi vámügyi együttműködés területén), a belső piaci információs rendszerrel összefüggésben történő kiterjedt adatcserék, a testszkennerek használata repülőtereken, valamint különféle bírósági ügyek a nyilvános hozzáférés és az adatvédelem közötti viszonnyal kapcsolatban. ÉVES JELENTÉS 2010 ÖSSZEFOGLALÓ 9

EGYÜTTMŰKÖDÉS Az egész Európában összehangolt adatvédelem előmozdítása érdekében az európai adatvédelmi biztos együttműködik más adatvédelmi hatóságokkal. Ez az együttműködési szerep az EU korábbi harmadik pillérének keretében létrehozott ellenőrző szervekkel való együttműködésre is kiterjed a nagyméretű IT-rendszerekkel összefüggésben. Az európai adatvédelmi hatóságok együttműködésének fő fóruma a 29. cikk alapján létrehozott adatvédelmi munkacsoport. Az európai adatvédelmi biztos részt vesz a munkacsoport tevékenységeiben, amely döntő szerepet játszik az adatvédelmi irányelv egységes alkalmazásában. Az európai adatvédelmi biztos és a 29. cikk alapján létrehozott munkacsoport számos kérdésben különösen az adatvédelmi irányelv végrehajtásával és annak néhány kulcsfontosságú rendelkezése értelmezésével kapcsolatban eredményesen működött együtt. Az európai adatvédelmi biztos több területen aktívan közreműködött, véleményeket adott ki többek között az adatkezelő és az adatfeldolgozó fogalmáról, az elszámoltathatóság elvéről és az alkalmazandó jogról. Részt vett továbbá a rendőrségi és igazságügyi munkacsoport ülésein és tevékenységében; ez a munkacsoport a korábbi harmadik pillérrel kapcsolatos kérdésekkel foglalkozik. Az európai adatvédelmi biztos egyik legfontosabb együttműködési feladata az Eurodac-hoz kapcsolódik, ahol az adatvédelem felügyeletével kapcsolatos felelősségek megoszlanak a nemzeti adatvédelmi hatóságok és az európai adatvédelmi biztos között. 2010-ben az Eurodac felügyeletével megbízott koordinációs csoport elkezdte a teljes körű biztonsági ellenőrzés előkészítését, amelyet az adatvédelmi hatóságoknak nemzeti és központi (uniós) szinten egyaránt el kell végezniük. 2010 végén új, összehangolt ellenőrzés indult, amelynek eredményei várhatóan 2011-ben látnak napvilágot. A váminformációs rendszer (CIS) tekintetében a CIS felügyeletével megbízott koordinációs csoport elfogadta a csoport jövőbeli munkájára vonatkozó eljárási szabályzatot, és megvitatta azokat a lehetséges fellépéseket, amelyeket a rendszer átfogó adatvédelmi felügyeletének biztosítására 2011 2012-ben meg kell tenni. Az európai adatvédelmi biztos folytatta a szoros együttműködést a nagyméretű uniós IT-rendszerek közös felügyeletének gyakorlására létrehozott hatóságokkal. Az egyéb nemzetközi fórumokon folytatott együttműködés különösen az adatvédelmi és a magánélet védelmével foglalkozó biztosok Prágában és Jeruzsálemben rendezett európai, illetve nemzetközi konferenciája továbbra is nagy figyelmet keltett. Az európai adatvédelmi biztos a Firenzei Európai Egyetemmel együttműködve workshopot szervezett Adatvédelem a nemzetközi szervezeteknél címmel. A workshop azokkal a különféle kihívásokkal foglalkozott, amelyekkel a nemzetközi szervezetek szembekerülnek, amikor esetenként nehéz helyzetekben, egyértelmű jogalap nélkül próbálnak megfelelő adatvédelmi szintet biztosítani. 10

A FŐ CÉLKITŰZÉSEK 2011-RE Az európai adatvédelmi biztos 2011-re az alábbi célkitűzéseket választotta ki: Felügyelet és végrehajtás A tájékozottság növelése Az európai adatvédelmi biztos a továbbiakban is időt és erőt nem kímélve ad tanácsot és iránymutatást adatvédelmi kérdésekkel kapcsolatban. A tájékozottság növelése egyes, válogatott témákkal kapcsolatban kiadott útmutatók, illetve workshopok vagy interaktív szemináriumok formáját ölti, ahol az európai adatvédelmi biztos ismerteti egy konkrét területtel kapcsolatos álláspontját. Az előzetes ellenőrzés szerepe Tekintettel arra, hogy az utólag elvégzett előzetes ellenőrzések hátralékát csaknem teljesen feldolgozta, az európai adatvédelmi biztos most már az új adatfeldolgozási műveletekkel kapcsolatos következmények elemzésére összpontosít. Továbbra is erős hangsúlyt helyez az előzetes ellenőrzési véleményekben szereplő ajánlások végrehajtására, és biztosítja a megfelelő nyomon követést. Nyomon követési és adatszolgáltatási programok Az európai adatvédelmi biztos folytatja az adatvédelmi szabályok uniós intézmények és szervek általi végrehajtásának nyomon követését; ennek keretében általános figyelemmel kísérési gyakorlatot (2011 tavasza) és célzott nyomon követési gyakorlatokat indított azokon a területeken, ahol egyes intézményeknél és szerveknél a szabályok betartásának mértéke aggodalomra ad okot. Vizsgálatok Helyszíni szemlére kerül sor olyan esetekben, amikor az európai adatvédelmi biztos alapos indokkal feltételezi, hogy az előírás-teljesítési mechanizmust valami akadályozza. Ez a hivatalos végrehajtási intézkedést megelőző utolsó szakasz. Az európai adatvédelmi biztos hatáskörébe tartozó nagyméretű IT-rendszerek területén is vizsgálatokra és ellenőrzésekre kerül sor. Szakpolitika és konzultáció A konzultáció köre Az európai adatvédelmi biztos a megfelelő időben továbbra is véleményezni fogja vagy észrevételekkel látja el az új jogszabályokra irányuló javaslatokat, és biztosítja a megfelelő nyomon követést valamennyi érintett területen. Különös figyelmet fordít az uniós adatvédelmi jogi keret felülvizsgálatára, a Stockholmi Program végrehajtására és a technológiai kezdeményezésekre. Az uniós adatvédelmi jogi keret felülvizsgálata Az európai adatvédelmi biztos elsőbbséget biztosít egy átfogó uniós adatvédelmi jogi keret kidolgozásának. Jogalkotási véleményt ad ki a személyes adatok védelmének átfogó megközelítéséről szóló bizottsági közleményről, valamint más, ebből következő jogalkotási javaslatokról, és adott esetben ha szükség van rá hozzászól a vitához. ÉVES JELENTÉS 2010 ÖSSZEFOGLALÓ 11

A Stockholmi Program végrehajtása Az európai adatvédelmi biztos továbbra is különleges figyelmet fordít a szabadságon, a biztonságon és a jog érvényesülésén alapuló térségben a Stockholmi Program végrehajtásával kapcsolatos különböző kezdeményezésekre; ezek közé tartozik a határregisztrációs rendszer létrehozása és a regisztráltutasprogram, az utas-nyilvántartási adatok bűnüldözési célú felhasználásáról szóló várható irányelv, és a terrorizmus finanszírozásának felderítését célzó európai program bevezetése. Technológiai kezdeményezések Az európai adatvédelmi biztos alaposan vizsgálni fogja azokat a technológiai kezdeményezéseket is, amelyek valószínűleg kihatással lesznek a magánélet védelmére és az adatvédelemre. Tovább folytatja a digitális menetrend alapján előirányzott Európa 2020 informatikai elemeinek nyomon követését; ilyenek pl. az RFID, a számítási felhő, az elektronikus kormányzat és a szellemi tulajdonjogok online érvényesítése. Egyéb kezdeményezések Az európai adatvédelmi biztos minden olyan egyéb kezdeményezést a középpontba fog állítani, amely jelentősen érinti az adatvédelmet, például a közlekedés (pl. testszkennerek repülőtéri használata, e-mobilitási csomag) és a belső piaci információs rendszerben zajló kiterjedt adatcsere területén. Együttműködés az adatvédelmi hatóságokkal Az európai adatvédelmi biztos továbbra is aktívan hozzájárul a 29. cikk alapján létrehozott adatvédelmi munkacsoport tevékenységéhez és sikeréhez: a saját prioritásaival összhangban befolyásolja a munkacsoport munkaprogramját, összhangot és szinergiákat biztosít a munkacsoport és az európai adatvédelmi biztos álláspontja között, és konstruktív kapcsolatot tart fenn a nemzeti adatvédelmi hatóságokkal. Konkrét akták előadójaként az európai adatvédelmi biztos irányítja és előkészíti a munkacsoport véleményeinek elfogadását. Összehangolt felügyelet Az Eurodac-ra, a váminformációs rendszerre, valamint 2011 közepétől a vízuminformációs rendszerre vonatkozó uniós jog is kötelezővé teszi az összehangolt felügyeletet. Az európai adatvédelmi biztos egyik fontos célkitűzése az lesz, hogy hatékony titkárságot biztosítson az összehangolt felügyelettel érintett adatvédelmi hatóságok számára. Az európai adatvédelmi biztos, mint a nagyméretű IT-rendszerek felügyeletét ellátó hatóság aktívan részt fog venni e rendszerek összehangolt felügyeletében, és rendszeres biztonsági ellenőrzéseket végez. Egyéb területek Információ és kommunikáció Az európai adatvédelmi biztos elsősorban a legfontosabb érdekelt felekkel való konzultáció útján kidolgozza kommunikációs stratégiája felülvizsgálatának alapját. Ezt az általános gyakorlatot a kulcsfontosságú információs és kommunikációs eszközök célzottabb értékelése egészíti ki. Belső felépítés 2011-re vonatkozóan a legfontosabb célkitűzések a belső átszervezés befejezése, a stratégiai felülvizsgálat keretén belül a teljesítményirányítással kapcsolatos megújított törekvések, valamint új informatikai eszközök kifejlesztése és megvalósítása. Középpontba kerül a belső ellenőrzés és a belső eljárások, a források jobb elosztása, és a költségvetés hatékonyabb végrehajtása. Erőforrás-gazdálkodás Az európai adatvédelmi biztos továbbra is erőforrásokat fordít egy ügyviteli rendszer kifejlesztésére és megvalósítására. Kiemelten fontosak lesznek a humán erőforrások területén az informatikai alkalmazások telepítésével kapcsolatban az Európai Bizottsággal kötendő szolgáltatási szintre vonatkozó megállapodások (pl. Syslog Formation, Sysper és Mission adatfeldolgozó rendszerek). 12

Európai Adatvédelmi Biztos Éves jelentés 2010 Összefoglaló Luxembourg: Az Európai Unió Kiadóhivatala 2011 12 oldal 21 x 29,7 cm ISBN 978-92-95073-91-3 doi:10.2804/25791 HOGYAN JUTHAT HOZZÁ AZ EURÓPAI UNIÓ KIADVÁNYAIHOZ? Ingyenes kiadványok az EU-könyvesbolton (EU Bookshop) keresztül (http://bookshop.europa.eu); az Európai Unió képviseletein és küldöttségein keresztül. A képviseletek és küldöttségek elérhetőségeiről a http://ec.europa.eu weboldalon tájékozódhat, illetve a +352 2929-42758 faxszámon érdeklődhet Megvásárolható kiadványok az EU-könyvesbolton keresztül (http://bookshop.europa.eu). Előfizetéses kiadványok (az Európai Unió Hivatalos Lapjának sorozatai, az Európai Bírósági Határozatok Tára stb.): az Európai Unió Kiadóhivatalának forgalmazó partnerein keresztül (http://publications.europa.eu/others/agents/index_hu.htm).

Európai Adatvédelmi Biztos QT-AB-11-001-HU-N Az európai adatvédelmi biztos a személyes adatok védelmének európai őre www.edps.europa.eu ISBN 978-92-95073-91-3