Španija: Podatkovni prostor z vidika GDPR
Španski nadzorni organ je izdal dokument o skladnosti podatkovnih prostorov z zakonodajo o varstvu osebnih podatkov, ki daje poudarek na proaktivni odgovornosti in vgrajenem varstvu osebnih podatkov
Dokument je bil objavljen 4.6.2023
Dokument Approach to Data Spaces from GDPR Perspective je naslovljen na upravljavce in obdelovalce, vključene v razvoj in postavitev ter uporabo podatkovnih prostorov, kot tudi na pooblaščene osebe za varstvo podatkov, svetovalce za varstvo podatkov in vse tiste, ki so vključeni v model izmenjave podatkov, ki obdelujejo, avtorizirajo, nadzirajo ali olajšati obdelavo osebnih podatkov v okviru modela souporabe podatkov.
Dokument z vidika varstva podatkov analizira tehnološki model za učinkovito izvajanje „notranjega podatkovnega trga“, imenovanega Data Spaces, ki vključuje obdelavo osebnih podatkov.
Podatkovni prostor nima enotne definicije, čeprav ga je mogoče opredeliti kot zvezno in odprto infrastrukturo za dostop do podatkov, ki temelji na upravljanju, politikah, pravilih in standardih, ki določajo okvir zaupanja za vse posrednike.
Evropske in nacionalne pobude za podatkovni prostor predlagajo modele obdelave velike organizacijske in tehnološke kompleksnosti, pa tudi velikega obsega v smislu števila zadevnih subjektov, raznolikosti kategorij obdelanih podatkov, vključenih družbenih slojev, geografskega obsega, obdobja hrambe, števila vpletenih strank in drugo.
Ta dokument je prvi pristop k skladnosti podatkovnih prostorov z GDPR z uporabo načel proaktivne odgovornosti in vgrajenega varstva podatkov. V začetnem delu dokument obravnava nabor definicij iz GDPR, različnih evropskih standardov, posebnih standardov in besedišča na področju podatkovnih prostorov. Temu sledi kratek seznam osnovnega regulativnega okvira v času priprave tega dokumenta, ki vpliva na podatkovne prostore, ko vključujejo obdelavo osebnih podatkov. Temu sledi pristop k obdelavi osebnih podatkov v okviru podatkovnih prostorov.
Pri njegovi pripravi je bila posebna pozornost namenjena mnenjem, ki so jih na to temo izdali Evropski odbor za varstvo podatkov (EDPB), Evropski nadzornik za varstvo podatkov (EDPS) in Agencija Evropske unije za kibernetsko varnost (ENISA) v smernicah o inženiringu zasebnosti.
Dokument je v angleščini dostopen tukaj
Naslovna fotografija: RawPixel