
Brüsszel, április 14. — Plenáris ülésén az Európai Adatvédelmi Testület két véleményt fogadott el az Egyesült Királyságra vonatkozó megfelelőségi határozattervezetekről. A 14/2021. sz. vélemény az általános adatvédelmi rendeleten alapul, és értékeli mind az általános adatvédelmi szempontokat, mind pedig az EGT-ből bűnüldözési és nemzetbiztonsági célokból továbbított személyes adatokhoz való, a megfelelőségi határozat tervezetében szereplő kormányzati hozzáférést. Ez az értékelés az általános adatvédelmi rendeletnek való megfelelésről szóló referenciáról szóló dokumentumon (GDPR Adequacy Referential WP254) alapul. A 15/2021. sz. vélemény a bűnüldözésben érvényesítendő adatvédelemről szóló irányelven alapul, és a megfelelőségi határozat tervezetét a bűnüldözésben érvényesítendő adatvédelemről szóló irányelv szerinti megfelelőségi referenciáról szóló 01/2021. sz. ajánlás, valamint a megfigyelési intézkedésekre vonatkozó alapvető európai garanciákról szóló 02/2020. számú ajánlásban foglalt vonatkozó ítélkezési gyakorlat tükrében elemzi. Ez az első alkalom, hogy a Bizottság egy végrehajtási határozattervezetet terjesztett elő egy harmadik országnak a bűnüldözésben érvényesítendő adatvédelemről szóló irányelv szerinti megfelelőségéről, így az Európai Adatvédelmi Testület is most először értékelt ilyet.
Az Európai Adatvédelmi Testület megjegyzi, hogy az EU és az Egyesült Királyság adatvédelmi kerete szorosan összehangoltak olyan kulcsfontosságú területek alapvető rendelkezései tekintetében, mint például: a jogos célokból végzett jogszerű és tisztességes adatkezelés indokai; a célhoz kötöttség; az adatminőség és az arányosság; az adatmegőrzés, az adatbiztonság és a titoktartás; az átláthatóság; a különleges adatkategóriák; valamint az automatizált döntéshozatal és profilalkotás.
Andrea Jelinek, az Európai Adatvédelmi Testület elnöke a következőket nyilatkozta: „Az Egyesült Királyság adatvédelmi kerete nagyrészt az uniós adatvédelmi kereten alapul. Az Egyesült Királyság 2018. évi adatvédelmi törvénye a bűnüldözésben érvényesítendő adatvédelemről szóló irányelv átültetése mellett tovább pontosítja az általános adatvédelmi rendelet alkalmazását az Egyesült Királyság jogában, valamint meghatározza a nemzeti adatvédelmi felügyeleti hatóság, az ICO hatásköreit és kötelezettségeit. Ezért az Európai Adatvédelmi Testület elismeri, hogy az Egyesült Királyság adatvédelmi kerete nagyrészt megfelel az általános adatvédelmi rendeletnek és a bűnüldözésben érvényesítendő adatvédelemről szóló irányelvnek, és az Európai Adatvédelmi Testület számos szempontot lényegében egyenértékűnek minősített. Mindazonáltal, még ha a jogszabályok változhatnak is ugyan, az összehangolást fenn kell tartani. Ezért üdvözöljük a Bizottság azon döntését, hogy időben korlátozza a megfelelőség elismerését, továbbá, hogy a Bizottság szoros figyelemmel kívánja kísérni az egyesült királyságbeli fejleményeket.”
Az Európai Adatvédelmi Testület hangsúlyozza, hogy az Európai Bizottságnak az általános adatvédelmi rendeleten alapuló határozatában több szempontot tovább kell értékelnie és/vagy szorosan nyomon kell követnie. Ilyen szempontok például:
- a bevándorlás területére vonatkozó mentesség és az érintettek jogainak ebből eredő korlátozására gyakorolt következmények;
- az Egyesült Királyságba továbbított, az EGT-ből származó személyes adatok továbbadására vonatkozó korlátozások alkalmazása, például az Egyesült Királyság által elfogadott jövőbeli megfelelőségi határozatok, az Egyesült Királyság és harmadik országok között kötött nemzetközi megállapodások vagy eltérések alapján.
Ami a hatóságok nemzetbiztonsági célú, az Egyesült Királyságba továbbított személyes adatokhoz való hozzáférését illeti, az Európai Adatvédelmi Testület üdvözli az Investigatory Powers Tribunal (nyomozati hatáskörökkel foglalkozó bíróság) létrehozását a nemzetbiztonság területét érintő jogorvoslati kihívások kezelése érdekében, valamint azt, hogy a nyomozati hatáskörökről szóló 2016. évi törvénybe (IPA) bekerültek az ugyanezen terület jobb felügyeletét ellátni hivatott igazságügyi biztosok. Az Európai Adatvédelmi Testület még számos további pontosítást és/vagy nyomon követést igénylő pontot határozott meg:
- tömeges lehallgatások;
- az automatizált adatfeldolgozó eszközök használatának független értékelése és felügyelete;
- az Egyesült Királyság jogszabályai által a tengerentúli adatközlésekre vonatkozóan nyújtott biztosítékok, különös tekintettel a nemzetbiztonsági mentességek alkalmazására.
A Testület iránymutatást fogadott el az általános adatvédelmi rendelet 65. cikke (1) bekezdése a) pontjának alkalmazásáról az eljárás fő szakaszainak meghatározása és a jogilag kötelező erejű határozatok elfogadásakor az általános adatvédelmi rendelet 65. cikke (1) bekezdésének a) pontja alapján az Európai Adatvédelmi Testület által gyakorolható hatáskörök tisztázása érdekében. Az iránymutatás tartalmazza az alkalmazandó eljárási biztosítékok és jogorvoslatok leírását is. Az iránymutatást hathetes nyilvános konzultációra bocsátja majd a Bizottság.
Az Európai Adatvédelmi Testület nyilvános konzultációt követően elfogadta a közösségi média felhasználóinak megcélzásáról szóló iránymutatás végleges változatát. Az iránymutatás célja a közösségimédia-szolgáltatók és a megcélzott személyek szerepének és felelősségének tisztázása. A végleges változat szövege a nyilvános konzultáció során beérkezett észrevételek és visszajelzések nyomán frissült.
Az Európai Adatvédelmi Testület nyilatkozatot fogadott el az adattovábbításról is rendelkező nemzetközi megállapodásokról. Az Európai Adatvédelmi Testület felkéri az uniós tagállamokat, hogy értékeljék és szükség esetén vizsgálják felül azokat a nemzetközi megállapodásaikat, amelyek személyes adatok nemzetközi továbbításáról rendelkeznek, és amelyeket 2016. május 24. (az általános adatvédelmi rendelettel összefüggésben), illetve 2016. május 6. (a bűnüldözésben érvényesítendő adatvédelemre vonatkozó irányelvvel összefüggésben) előtt kötöttek meg, és szükség esetén hangolják össze azokat az uniós adatvédelmi joggal.
Megjegyzés a szerkesztőknek:
Felhívjuk a figyelmet arra, hogy az Európai Adatvédelmi Testület plenáris ülésén elfogadott dokumentumok jogi, nyelvi és formázási ellenőrzése folyamatban van. Az egyes dokumentumok az ellenőrzések után lesznek megtekinthetők az Európai Adatvédelmi Testület honlapján.
EDPB_Press Release_2021_03