Společná zpráva o jednání českého a slovenského Úřadu pro ochranu osobních údajů
Ve dnech 25. – 27. září 2023 proběhlo v Trenčíně jednání českých a slovenských odborníků z úřadů pro ochranu osobních údajů.
Cílem bylo zjistit a porovnat, jaký vliv mělo 5 let aplikace obecného nařízení o ochraně osobních údajů na chod obou úřadů i na dozorové výstupy. Odborníci z obou úřadů se proto ve 12 tematických blocích věnovali právním otázkám i rozhodovací praxi. Frekventovaným tématem bylo uplatňování dozorových pravomocí, rozsah a četnost vykonávaných kontrol i následná správní řízení a trestání přestupků. Samostatný blok byl věnován kamerovým systémům, včetně zpracování biometrických údajů, či případům porušení zabezpečení (tzv. data breach). Stranou nezůstalo zhodnocení vlivu úřadů na vnitrostátní legislativu, vývoj evropského práva a důsledky aktuálního rozhodnutí Evropské komise o odpovídající ochraně ve vztahu ke Spojeným státům americkým na předávání osobních údajů mimo EU. Jako nedostatečné bylo v diskusi hodnoceno materiální a personální zabezpečení na straně obou úřadů, což se projevuje zejména v rovině minimálních odborných kapacit pro IT expertízu a audit nových technologií, stejně jako oba úřady pociťují nedostatek právníků s odborným zaměřením pro oblast ochrany osobních údajů.
„Z naší dozorové praxe i konzultací k připravované legislativě plyne, že požadavky na vysokou úroveň ochrany soukromí a osobních údajů jsou stále pro některé orgány veřejné moci i soukromé subjekty dosti podceňovanou oblastí, což se projevuje v často velmi závažných zjištěních i vysokém počtu stížností subjektů údajů,“ uvedl v závěru jednání předseda českého ÚOOÚ Jiří Kaucký. „Jednání ukázalo, že se slovenští kolegové potýkají s obdobnými problémy jako my, a proto je výměna zkušeností pro obě strany potřebná. Velmi doufám, že se naše setkání podaří ustavit jako pravidelná a že budeme moci koordinovat i naše postoje v rámci Evropského sboru pro ochranu osobních údajů,“ dodal.
Místopředsedkyně slovenského ÚOOÚ Anna Vitteková uvedla: „Výměna informací o fungování dozorových orgánů na ochranu údajů, o jejich kompetencích a rozhodovací činnosti, nemůže proběhnout bez diskuse o jejich personálním a finančním zabezpečení, které mají přímo vliv na fungování a kvalitu ochrany, kterou tyto úřady mohou poskytnout dotčeným osobám. Po pěti letech od účinnosti GDPR je však třeba konstatovat, že i když jsme velikostí rozdílné úřady, problémy v této oblasti máme stejné. Věříme, že do nejbližšího společného setkání se každému z nás podaří situaci zlepšit, což se neobejde bez pomoci kompetentních orgánů veřejné moci.“
Zástupci obou úřadů se shodli na potřebnosti pokračovat v bilaterálním expertním dialogu, který bude přínosem pro vnitrostátní dozorovou praxi i působení obou úřadů v mechanismech Evropského sboru pro ochranu osobních údajů.