Evrpský inspektr chrany údajů VÝROČNÍ ZPRÁVA 2004 Shrnutí Výrční zpráva 2004 mapuje první bdbí existence úřadu Evrpskéh inspektra chrany údajů jakžt nvéh nezávisléh rgánu dzru v blasti zpracvání sbních údajů, jehž úklem je zajistit, aby rgány a instituce Splečenství ddržvaly základní práva a svbdy fyzických sb, zejména jejich práv na sukrmí. Ppisuje budvání nvé instituce d jejích prvních krůčků až d chvíle, kdy nvý úřad nabyl schpnsti stále účinněji plnit své pslání. Zpráva nastiňuje první zkušensti z různých blastí práce, jakž i právní rámec a hlavní směry plitických výhledů. Kapitla 1 - Bilance a výhledy - se zabývá právním rámcem, činnsti Evrpskéh inspektra chrany údajů a jemu svěřenými úkly a pravmcemi. Dále se bjasňují hlavní cíle pr rk 2005. Praktické infrmace budvání nvé instituce jsu v kapitle 2. V kapitle 3 až 5 se pdrbněji prbírají pvinnsti a pravmci. Kapitla 3 kntrle vysvětluje úkl Evrpskéh inspektra chrany údajů sledvat zpracvání údajů v rgánech a institucích Splečenství ve splupráci s inspektry chrany údajů půsbícími v jedntlivých rgánech či institucích. Kapitla 4 pradenství vysvětluje, že Evrpský inspektr chrany údajů pskytuje rgánům a institucím Splečenství rady ve všech záležitstech týkajících se zpracvání sbních údajů. Obrací se na něj Kmise, kdykli přijímá legislativní návrh vztahující se k chraně sbních údajů. Kapitla 5 splupráci zdůrazňuje aktivní rli Evrpskéh inspektra chrany údajů v činnsti pracvní skupiny pdle článku 29, jakž i splupráci s rgány dzru pr chranu údajů v rámci takzvanéh třetíh pilíře Unie. Kapitla 6 líčí becnu pvahu tázky chrany údajů a ppisuje mezinárdní kntakty navázané Evrpským inspektrem chrany údajů v rce 2004. Kapitla 1: Bilance a výhledy Zřízení nezávisléh rgánu na evrpské úrvni, jehž úklem je sledvat a zajišťvat uplatňvání právních záruk pr chranu sbních údajů, je nvu zkušenstí pr rgány a instituce Splečenství i pr celu Evrpsku unii. Nvé zkušensti se jen zřídka bejdu bez kmplikací. V únru 2001 například vstupila v platnst příslušná pravidla chraně údajů s jednletým přechdným bdbím. Avšak jmenvání Evrpskéh inspektra chrany údajů a jeh zástupce nabyl účinnsti až v lednu 2004. T znamená, že p bdbí tří let chyběl vnější dhled a práva subjektů údajů nemhla být chráněna způsbem stanveným v pravidlech v dbě jejich přijetí. Ačkli inspektři chrany údajů vyknali velmi užitečnu práci, prvádění a sledvání stávajících pravidel zůstává naléhavu záležitstí. Evrpská unie si nemůže dvlit neddržvat pravidla, která sbě i členským státům sama stanvila. Nicméně se vyžaduje určitá patrnst, ačkli na úrvni Splečenství nic nesvědčí nedstatku chty ddržvat tat pravidla, která jsu všebecně pvažvána za rzumná a vhdná. Článek 286 Smluvy EU stanví, že akty Splečenství chraně fyzických sb v suvislsti se zpracváním sbních údajů a vlném phybu těcht údajů by se měly
vztahvat také na rgány a instituce Splečenství, včetně ustanvení nezávisléh rgánu dzru. Příslušná pravidla, na něž se tt ustanvení vztahuje, byla stanvena v nařízení (ES) 45/2001 Evrpskéh parlamentu a Rady. Tt nařízení nemá být brán v úvahu sam sbě, ale jakžt sučást mnhem většíh rámce, který zhledňuje práci Evrpské unie a Rady Evrpy vyknanu během delšíh časvéh bdbí. Tat práce vychází z článku 8 Evrpské úmluvy lidských právech a vlivnila rvněž Listinu základních práv Unie, která byla nyní začleněna jak část II d Smluvy Ústavě pr Evrpu. Na úrvni Evrpské unie je chrana sbních údajů zaktvena: v článku 6 Smluvy EU v článku 286 Smluvy ES v článku 8 Listiny základních práv Unie ve směrnici 95/46/ES ve směrnici 2002/58/ES. Nařízení (ES) 45/2001 blíže určuje zásady pr rgány a instituce Evrpské unie. Tt nařízení platí pr zpracvání sbních údajů ve všech rgánech a institucích Splečenství, pkud k němu dchází při výknu činnstí, které částečně neb zcela spadají d blasti půsbnsti práva Splečenství. Zabývá se becnými zásadami jak je spravedlivé a záknné zpracvání, přiměřenst a přijatelné využívání údajů, dále zvláštními kategriemi citlivých údajů, infrmacemi pskytvanými subjektu údajů, právy subjektu údajů a dzrem, vymahatelnstí a nápravu. Rvněž zřizuje nezávislý rgán dzru nazvaný Evrpský inspektr chrany údajů, který je pvěřen dhledem nad zpracváním sbních údajů rgány a institucemi Splečenství. Každá instituce má inspektra chrany údajů, který splupracuje s Evrpským inspektrem chrany údajů. Úkly a pravmci Evrpskéh inspektra chrany údajů jsu ppsány v článku 41, 46 a 47 nařízení. Jeh pvinnsti jsu dzr, knzultace a splupráce. Každá z těcht pvinnstí je pdrbněji vysvětlena v následujících kapitlách. Zřízení nezávisléh rgánu dzru na evrpské úrvni není jen základní slžku zdravé plitiky chrany dat, ale i klíčvým krkem zajišťujícím, že budu zaručeny zásady a hdnty stanvené v článku 8 Evrpské úmluvy lidských právech a v článku II-68 Ústavy. Tat ustanvení jasně zdůrazňují úlhu nezávislých rgánů dzru při uplatňvání těcht zásad a hdnt. Je důležité si uvědmit, že stále více a více plitik EU závisí na záknném zpracvání sbních údajů. T prt, že mnh činnstí mderní splečnsti dnes směřuje k vytváření sbních údajů a prt, že takvé údaje se využívají jak pdklady. Platí t i evrpských rgánech a institucích v jejich administrativní rli a při vytváření plitik, a tudíž i prvádění jejich plitickéh prgramu. T znamená, že účinná chrana sbních údajů jakžt základní hdnta všech plitik Unie by měla být vnímána jak pdmínka jejich úspěchu. Evrpský inspektr chrany údajů bude jednat v tmt becném duchu a čekává kladnu reakci. Hlavní cíle pr rk 2005 uvedené v tét zprávě jsu: Rzvj sítě inspektrů chrany údajů Bržury, webvá stránka a infrmační bulletin Oznámení a předběžné kntrly Pkyny pr pdávání stížnstí a pr šetření Audity a vyšetřvání Ochrana sukrmí a transparentnst E-mnitring a prvzní údaje 2
Stanviska k návrhům právních předpisů Ochrana údajů v rámci třetíh pilíře Rzvj zdrjů Kapitla 2: Budvání nvé instituce Instituce začala pracvat v rce 2004. Správní pdmínky byl vytvřeny za pmci Evrpskéh parlamentu, Kmise a Rady, cž zajistil předání zkušenstí, cennu pmc při plnění některých úklů a dsažení rzsáhlých úspr. Evrpský inspektr chrany údajů hdlá v rzvji těcht pdmínek pkračvat i v rce 2005. Kapitla 3: Dhled Základním úklem evrpskéh inspektra chrany údajů jakžt nvéh nezávisléh rgánu je dhlížet na uplatňvání ustanvení nařízení (ES) 45/2001 a dalších příslušných právních nástrjů při zpracvání jakýchkliv sbních údajů rgánem neb institucí Splečenství (s výjimku Sudníh dvra při výknu sudních funkcí), pkud tt zpracvání prbíhá při výknu činnstí, jež zcela neb zčásti spadají d blasti půsbnsti právních předpisů Splečenství. Za tímt účelem nařízení ppisuje a ukládá řadu pvinnstí a pravmcí spjených s úklem dhledu. Předběžné kntrly, infrmvání subjektů údajů, vyřizvání stížnstí a vyšetřvání jsu nástrje, jichž byl pužit v průběhu rku 2004. Ke stanviskům evrpskéh inspektra chrany údajů byl přihlédnut při dalších pstupech. Správci zpracvání údajů na základě těcht stanvisek učinili příslušná patření. Veškerá zpracvání, která mhu představvat zvláštní nebezpečí pr práva a svbdy subjektů údajů pr svu pvahu, blast půsbnsti neb účely, pdléhají předběžné kntrle. Předběžnu kntrlu prvede evrpský inspektr chrany údajů p bdržení známení d inspektra chrany údajů rgánu neb instituce Splečenství. Knečná dpvěď má pdbu stanviska evrpskéh inspektra chrany údajů, jež musí být známen správci zpracvání a inspektrvi chrany údajů dtyčnéh rgánu neb instituce. Tt stanvisk musí být dručen d dvu měsíců de dne bdržení známení. Zpracvání, která byla známena za účelem předběžné kntrly, jsu vedena v rejstříku. Předběžné kntrly se týkají nejen zpracvání, která právě prbíhají ( vlastní předběžné kntrly ), ale i zpracvání, která začala před 17. lednem 2004 neb před vstupem nařízení v platnst. Tyt případy jsu prjednávány ex pst. V rce 2004 byly evrpskému inspektrvi chrany údajů známeny čtyři případy vlastní předběžné kntrly. Přibližně 100 případů byl zařazen mezi ex pst předběžné kntrly. V průběhu rku 2004 bdržel evrpský inspektr chrany údajů 51 žádstí infrmace. Většina těcht žádstí byla vyřízena d dvu pracvních dnů. Evrpský inspektr chrany údajů bdržel navíc 8 stížnstí spadajících d jeh pravmci: 6 stížnstí na Kmisi, 1 stížnst na Evrpsku centrální banku a 1 na Evrpský parlament. Zkušensti získané při vyřizvání těcht stížnstí jsu v sučasné dbě využívány při vytváření příručky. Evrpský inspektr chrany údajů zahájil první vyšetřvání. Vztah mezi přístupem veřejnsti k dkumentům a chranu údajů je rgány a institucemi Splečenství vnímán jak prblematický. Vyčlenily se prstředky na vypracvání dkumentu pstupu umžňujícím přístup veřejnsti k dkumentům i chranu sbních údajů. 3
Evrpský inspektr chrany údajů zárveň zahájil zpracvání údajů prvzu a vyúčtvání bsažených ve všech druzích elektrnických kmunikací v evrpských institucích. Cíl je dvjí. Evrpský inspektr chrany údajů se zaměřuje na sestavení pkynů v tét věci a vytvření seznamu neb seznamů údajů prvzu, jež mhu být zpracvány pr účely rzpčtu neb řízení prvzu, včetně věřvání právněnéh pužití telekmunikačníh systému. Otázka systému Eurdac je prjednávána dděleně, s přihlédnutím k jeh právnímu rámci i k jeh významu ze širšíh hlediska. Nařízení (ES) 2725/2000 zřízení systému Eurdac (prvnávání tisků prstů za účelem účinnéh uplatňvání Dublinské úmluvy) stanvil zřízení przatímníh splečnéh dzrčíh rgánu, který má být rzpuštěn p zřízení evrpskéh inspektra chrany údajů. V lednu 2004 se evrpský inspektr chrany údajů stal dzrčím rgánem centrální jedntky systému Eurdac a sleduje rvněž předávání sbních údajů členským státům centrální jedntku. Kapitla 4: Knzultace Článek 41 nařízení 45/2001 ukládá evrpskému inspektrvi chrany údajů pvinnst pskytvat institucím a rgánům Splečenství pradenství pr všechny tázky týkající se zpracvání sbních údajů. Pskytuje rady všem institucím a rgánům Splečenství buď z vlastníh pdnětu neb v dpvědi na žádst pradenství. Pdle článku 28 musí být evrpský inspektr chrany údajů knzultván, přijímá-li Kmise návrh právních předpisů suvisejících s chranu sbních údajů. V rce 2004 začal evrpský inspektr chrany údajů prvádět ustanvení nařízení. První činnsti se týkaly správních patření. V blasti knzultace návrhů právních předpisů byl první frmální stanvisk vydán dne 22. října 2004. Stanvisk se týkal návrhu nařízení Evrpskéh parlamentu a Rady vzájemné správní pmci při chraně finančních zájmů Splečenství prti pdvdům a jiným prtiprávním jednáním. Byl zveřejněn v Úředním věstníku a na webvé stránce evrpskéh inspektra chrany údajů (www.edps.eu.int). Rvněž v rce 2004 zahájil evrpský inspektr chrany údajů přípravu dkumentu, v němž bjasní svu úlhu pradce institucí Splečenství pr návrhy právních předpisů a suvisejících dkumentů. Kapitla 5: Splupráce Pracvní skupina článku 29 je zkrácený název pracvní skupiny zřízené článkem 29 směrnice 95/46/ES, jež má Kmisi pskytvat nezávislé pradenství pr všechny tázky chrany sbních údajů a pmci při tvrbě harmnizvaných plitik chrany sbních údajů v členských státech. Tvří ji zástupci rgánů dzru každéh členskéh státu, evrpský inspektr chrany údajů a zástupce Kmise. Evrpský inspektr chrany údajů se dmnívá, že se jedná významnu platfrmu pr splupráci, a d plviny ledna rku 2004 prt hraje v činnsti pracvní skupiny aktivní úlhu. Evrpský inspektr chrany údajů splupracuje rvněž s rgány dzru pr chranu údajů zřízenými pdle hlavy VI Smluvy EU ( třetí pilíř ) s cílem důslednějšíh uplatňvání pravidel a pstupů v tét blasti. Týká se t splečných kntrlních rgánů Eurplu, Schengenskéh infrmačníh systému, Eurjustu a celníh infrmačníh systému. Zúčastněné strany jsu přesvědčené nutnsti splečnéh a harmnizvanéh přístupu v tét velmi citlivé blasti. 4
Kapitla 6: Mezinárdní vztahy S cílem navázat mezinárdní vztahy se evrpský inspektr chrany údajů aktivně účastnil evrpských a mezinárdních knferencí chraně údajů. Tyt knference jsu velmi užitečnu základnu pr prjednávání tázek splečnéh zájmu a pr výměnu infrmací a zkušenstí z různých blastí. Evrpský inspektr chrany údajů věnval p celý rk rvněž hdně času a úsilí, aby bjasnil své pslání a aby se zviditelnil prstřednictvím prjevů a jiných příspěvků v jedntlivých členských státech. 30. března 2005 5