ΕΥΡΩΠΑΪΚΟ ΚΟΙΝΟΒΟΥΛΙΟ 2009-2014 Επιτροπή Πολιτικών Ελευθεριών, Δικαιοσύνης και Εσωτερικών Υποθέσεων 15.2.2011 ΕΓΓΡΑΦΟ ΕΡΓΑΣΙΑΣ 2 σχετικά με τη συνολική προσέγγιση όσον αφορά την προστασία των δεδομένων προσωπικού χαρακτήρα στην Ευρωπαϊκή Ένωση Επιτροπή Πολιτικών Ελευθεριών, Δικαιοσύνης και Εσωτερικών Υποθέσεων Εισηγητής: Axel Voss DT\859048.doc PE460.638v01-00 Eνωμένη στην πολυμορφία
2.2. Αναθεώρηση του πλαισίου προστασίας των δεδομένων για την αστυνομική και δικαστική συνεργασία μια επιτακτική ανάγκη Η απόφαση πλαίσιο 2008/977/ΔΕΥ, η οποία προβλέπει το γενικό πλαίσιο της δικαστικής και αστυνομικής συνεργασίας σε ποινικές υποθέσεις έχει δεχτεί επικρίσεις για μια σειρά σημαντικών ελλείψεων 1. Αυτό συνδυάζεται με συγκεκριμένους κανόνες που αφορούν ειδικά κάποιους τομείς (SIS, CIS, Europol, Eurojust). Η κατάσταση εκτιμάται ότι οδηγεί σε ένα συνονθύλευμα καθεστώτων που εγκυμονούν κινδύνους όσον αφορά την ασφάλεια δικαίου. Επιπλέον, η δικαστική και αστυνομική συνεργασία σε ποινικές υποθέσεις χρησιμοποιούν ολοένα και περισσότερο δεδομένα από ιδιωτικές βάσεις δεδομένων. Το πρόγραμμα της Στοκχόλμης 2, το σχέδιο δράσης της Στοκχόλμης 3 καθώς και βασικά ψηφίσματα του Ευρωπαϊκού Κοινοβουλίου 4, για να αναφέρουμε μερικές μόνο πηγές, έχουν και αυτά με τη σειρά τους υποστηρίξει ένθερμα και επικροτήσει την ανάγκη για «ένα πλήρες καθεστώς προστασίας» και για «να καταστήσουμε αυστηρότερη τη θέση της ΕΕ στον τομέα της προστασίας των δεδομένων προσωπικού χαρακτήρα στο πλαίσιο όλων των πολιτικών της ΕΕ, περιλαμβανομένων των τομέων της επιβολής του νόμου και της πρόληψης της εγκληματικότητας». Επιπλέον, όπως έχει επισημανθεί στο παρελθόν από αρκετά ενδιαφερόμενα μέρη, συμπεριλαμβανομένου του ΕΕΠΔ 5 και της ομάδας του άρθρου 29 6 ο διαχωρισμός μεταξύ των δραστηριοτήτων του τομέα επιβολής του νόμου και του ιδιωτικού τομέα είναι ασαφής και η διαφορά μεταξύ των αστυνομικών και δικαστικών αρχών και άλλων αρχών επιβολής του νόμου που υπόκεινται στην οδηγία του 1995 περί προστασίας των δεδομένων δεν είναι θεμελιώδης. Ο εισηγητής εκτιμά, σύμφωνα με τη λογική της Επιτροπής, ότι για να διασφαλισθεί συνεκτικότητα και ένα υψηλό επίπεδο προστασίας των δεδομένων πρέπει να υπάρξει επέκταση της εφαρμογής των γενικών κανόνων προστασίας των δεδομένων στους τομείς της αστυνομικής και δικαστικής συνεργασίας, ακόμα και όσον αφορά την επεξεργασία σε εθνικό επίπεδο, επιτρέποντας παράλληλα περιορισμένους και εναρμονισμένους περιορισμούς σε ορισμένα δικαιώματα προστασίας των δεδομένων των προσώπων. Στο πλαίσιο αυτό, πρέπει να επισημανθεί ότι η λογική ενός ολοκληρωμένου πλαισίου μπορεί 1 Υπερβολικά ευρείες εξαιρέσεις στην αρχή του περιορισμού του σκοπού και στην εφαρμογή της απόφασης πλαίσιο αποκλειστικά για τη διασυνοριακή ανταλλαγή δεδομένων προσωπικού χαρακτήρα στο πλαίσιο της ανακοίνωσης COM(2010)609, σημείο 2.3 ομάδα εργασίας για την αστυνομία και τη δικαιοσύνη της ομάδας εργασίας του άρθρου 29 για την προστασία των δεδομένων (WP 29) Το μέλλον της ιδιωτικής ζωής, κοινή συνεισφορά στη διαβούλευση της Ευρωπαϊκής Επιτροπής σχετικά με το νομικό πλαίσιο για το θεμελιώδες δικαίωμα της προστασίας των δεδομένων προσωπικού χαρακτήρα 02356/09/EN WP Γνωμοδότηση του Ευρωπαίου Επόπτη Προστασίας Δεδομένων σχετικά με την ανακοίνωση της Επιτροπής προς το Ευρωπαϊκό Κοινοβούλιο και το Συμβούλιο με θέμα ένα χώρο ελευθερίας, ασφάλειας και δικαιοσύνης στην υπηρεσία των πολιτών, ΕΕ C 267/8 της 17.11.2009 [19], [29]-[30]. Βλ. επίσης: P de Hert και Β. Παπακωνσταντίνου «The data protection framework decision of 27 November 2008 regarding police and judicial cooperation in criminal matters A modest achievement however not the improvement some have hoped for» (2009) Computer Law & Security P de Hert and R Bellanova, «Data Protection in the Area of Freedom, Security and Justice» (2008) Ενημερωτικό σημείωμα του Τμήματος Review Πολιτικής Γ «Δικαιώματα των πολιτών και συνταγματικές υποθέσεις». 2 ΕΕ C 115/1 της 4.5.2010. Σημείο 2.5. τρίτη παράγραφος. 3 COM (2010) 171 σημείο 2. 4 Π.χ.: Νομοθετικό ψήφισμα του Ευρωπαϊκού Κοινοβουλίου της 23ης Σεπτεμβρίου 2008 σχετικά με πρόταση απόφασης-πλαισίου του Συμβουλίου για την προστασία των δεδομένων προσωπικού χαρακτήρα που τυγχάνουν επεξεργασίας στο πλαίσιο της αστυνομικής και δικαστικής συνεργασίας σε ποινικές υποθέσεις (16069/2007 C6-0010/2008 2005/0202(CNS)) A6-0322/2008 Ψήφισμα του Ευρωπαϊκού Κοινοβουλίου της 25ης Νοεμβρίου 2009 σχετικά με την ανακοίνωση της Επιτροπής προς το Ευρωπαϊκό Κοινοβούλιο και το Συμβούλιο ένας χώρος ελευθερίας, ασφάλειας και δικαιοσύνης στην υπηρεσία των πολιτών το πρόγραμμα της Στοκχόλμης B7-155/2009 [90]. 5 Γνωμοδότηση του Ευρωπαίου Επόπτη Προστασίας Δεδομένων για την ανακοίνωση σχετικά με τη συνολική προσέγγιση όσον αφορά την προστασία των δεδομένων προσωπικού χαρακτήρα στην Ευρωπαϊκή Ένωση, 14 Ιανουαρίου 2011 [35]. 6 WP 29 n1. [12] PE460.638v01-00 2/6 DT\859048.doc
επίσης να περιλαμβάνει ευελιξία και πρόσθετους συγκεκριμένους κανόνες για τομείς όπως είναι η αστυνομική και δικαστική συνεργασία στον βαθμό του αναγκαίου, μεταξύ άλλων και σε ένα πρόσθετο νομικό μέσο, και μόνο «υπό την προϋπόθεση ότι εμπίπτουν στην έννοια ενός ολοκληρωμένου πλαισίου και συμμορφώνονται προς τις βασικές αρχές.» 7 2.3. Ενίσχυση των δικαιωμάτων των φυσικών προσώπων και αύξηση της διάστασης εσωτερικής αγοράς Εξισορρόπηση των συμφερόντων όλων των ενδιαφερόμενων μερών Εξαιτίας όλων των περιπτώσεων και των δεδομένων που περιγράφηκαν παραπάνω, ο εισηγητής πιστεύει ακράδαντα ότι όλα τα νομοθετικά μέτρα πρέπει να επικεντρώνονται στην ενίσχυση των δικαιωμάτων των φυσικών προσώπων και τη διαχείριση των δεδομένων. Η αξιοπρέπεια, η ελευθερία, η πληροφοριακή αυτοδιάθεση και η προσωπική ευθύνη αποτελούν ορισμένα από τα ουσιαστικά στοιχεία που θα πρέπει να πλαισιώσουν τη νομοθεσία μας και να μεταφραστούν στις αρχές της συγκατάθεσης, της λογοδοσίας, του περιορισμού του σκοπού, της ελαχιστοποίησης των δεδομένων και της διαφάνειας. Όσον αφορά τη συγκατάθεση, η πολυμορφία των πρακτικών των κρατών μελών αναφορικά με το τι γίνεται αντιληπτό υπό την έννοια «ελεύθερη συγκατάθεση κατόπιν ενημέρωσης» σε συνδυασμό με τις προκλήσεις του επιγραμμικού περιβάλλοντος καθιστούν αναγκαία μια προσπάθεια διασαφήνισης της έννοιας, την οποία ο εισηγητής υποστηρίζει πλήρως. Με δεδομένες τις παρατηρήσεις του ΕΕΠΔ, θα ήταν χρήσιμο να εξετασθεί το ενδεχόμενο διεύρυνσης των καταστάσεων όπου απαιτείται έκφραση συγκατάθεσης, καθώς και πρόσθετων κανόνων όσον αφορά τη συγκατάθεση στο επιγραμμικό περιβάλλον ή για επεξεργασία για δευτερεύοντες σκοπούς. 8 Οξύ πρόβλημα αποτελεί ακόμα ο αποτελεσματικός έλεγχος επί των προσωπικών δεδομένων του καθενός, τόσο εξαιτίας των επιπτώσεων του επιγραμμικού κόσμου όσο και λόγω της έλλειψης εναρμόνισης. Με δεδομένη ιδίως την αυξανόμενη σημασία της κοινωνίας της πληροφορίας, η διασαφήνιση του δικαιώματος να λησμονηθούν πρέπει να τύχει ορθής εξέτασης και να είναι καλά ισορροπημένη σε σχέση με καταστάσεις παραβιάσεων από φυσικά πρόσωπα. Ενώ η φορητότητα των δεδομένων προσανατολίζεται, κατά τον εισηγητή, περισσότερο στις υπηρεσίες, η κωδικοποίηση από την ΕΕ του δικαιώματος να λησμονηθούν 9 θα επιτρέψει έναν ενισχυμένο έλεγχο ώστε τα δεδομένα να μην τυγχάνουν πλέον επεξεργασίας και να διαγράφονται όταν δεν είναι πλέον αναγκαία για θεμιτούς σκοπούς. Πρέπει επίσης να αποδειχθεί η δυνατότητα τεχνικής υλοποίησής της. Όσον αφορά τη διαφάνεια, στην ανακοίνωση αναγνωρίζεται ότι υπάρχει ανάγκη κατάρτισης αυστηρότερων διατάξεων περί διαφάνειας και υποβάλλεται σειρά λύσεων. Το ενδεχόμενο να εισαχθεί στο νομικό πλαίσιο μια ρητή γενική αρχή σχετικά με τη διάφανη επεξεργασία πρέπει 7 υποσημείωση αριθ.1 ομάδα εργασίας του άρθρου 29 [18], [19]. Βλ. επίσης τις περισσότερο λεπτομερείς παρατηρήσεις του ΕΕΠΔ σχετικά με το τι πρέπει να προβλέπει το νέο πλαίσιο σύμφωνα με τη Σύμβαση 108 και τη σύσταση αριθ. R (87) υποσημείωση αριθ. 5 [133]. 8 υποσημείωση αριθ. 5[82]. 9 υποσημείωση αριθ. 5[88]. Η εν λόγω αρχή έχει ήδη επιβεβαιωθεί σε υποθέσεις που εξετάσθηκαν σε εθνικά δικαστήρια ή έχει ήδη εφαρμοσθεί σε συγκεκριμένους κλάδους. DT\859048.doc 3/6 PE460.638v01-00
να επικροτηθεί καθώς θα δημιουργήσει ενισχυμένη ασφάλεια δικαίου. 10 Η εισαγωγή μιας γενικής γνωστοποίησης των παραβιάσεων δεδομένων προσωπικού χαρακτήρα ενισχύει τη διαφάνεια καθώς και τη λογοδοσία 11 αλλά θα πρέπει να δοθεί ιδιαίτερη προσοχή στο κόστος που θα προκύψει για τις επιχειρήσεις. Ο εισηγητής επικροτεί την εισαγωγή μιας αρχής λογοδοσίας. 12 Επιπλέον, όπως επισημαίνεται επίσης στα Συμπεράσματα του Συμβουλίου, οι υποχρεώσεις που αφορούν την αρχή της λογοδοσίας πρέπει να στοχεύουν επίσης στη μείωση του διοικητικού φόρτου για τους υπεύθυνους επεξεργασίας των δεδομένων (π.χ.: απλοποίηση συστήματος γνωστοποίησης). 13 Δύο πρόσθετα στοιχεία θα ενισχύσουν σημαντικά την προστασία του δικαιώματος των φυσικών προσώπων σε προστασία των δεδομένων στο επιγραμμικό περιβάλλον: «προεπιλεγμένη προστασία της ιδιωτικής ζωής» (ρυθμίσεις για την επεξεργασία των δεδομένων προσωπικού χαρακτήρα) και «προστασία της ιδιωτικής ζωής εκ κατασκευής» (ένταξη της προστασίας των δεδομένων και της ιδιωτικής ζωής ήδη από τη σύλληψη της ιδέας νέων προϊόντων, υπηρεσιών και διαδικασιών που περιλαμβάνουν επεξεργασία δεδομένων προσωπικού χαρακτήρα. 14 Αυτό καθίσταται ακόμα πιο σημαντικό με δεδομένο ότι το ψήφισμα της 32ης διεθνούς διάσκεψης των επιτρόπων για την προστασία των δεδομένων και της ιδιωτικής ζωής έκρινε την «προστασία της ιδιωτικής ζωής εκ κατασκευής» «ουσιαστικό στοιχείο της θεμελιώδους προστασίας της ιδιωτικής ζωής». 15 10 Παράλληλα, έχει ουσιαστική σημασία να ενισχυθούν οι υπάρχουσες διατάξεις (άρθρα 10 και 11 της ισχύουσας οδηγίας περί προστασίας των δεδομένων ). υποσημείωση αριθ. 4 [74]. 11 υποσημείωση αριθ. 4 [76]. Το ΕΚ έχει επίσης ζητήσει μια τέτοια επέκταση στο πλαίσιο της συζήτησης σχετικά με την οδηγία για την προστασία της ιδιωτικής ζωής στις ηλεκτρονικές επικοινωνίες. Βλ. νομοθετικό ψήφισμα του Ευρωπαϊκού Κοινοβουλίου της 6ης Μαΐου 2009 σχετικά με την κοινή θέση του Συμβουλίου ενόψει της έκδοσης οδηγίας του Ευρωπαϊκού Κοινοβουλίου και Συμβουλίου για την τροποποίηση της οδηγίας 2002/22/EΚ για την καθολική υπηρεσία και τα δικαιώματα των χρηστών όσον αφορά δίκτυα και υπηρεσίες ηλεκτρονικών επικοινωνιών, της οδηγίας 2002/58/EΚ σχετικά με την επεξεργασία των δεδομένων προσωπικού χαρακτήρα και την προστασία της ιδιωτικής ζωής στον τομέα των ηλεκτρονικών επικοινωνιών και του κανονισμού (ΕΚ) αριθ. 2006/2004 για τη συνεργασία όσον αφορά την προστασία των καταναλωτών (16497/1/2008 C6-0068/2009 2007/0248 (COD)) A6_257/2009 και το Παράρτημα που αφορά τη δήλωση της Επιτροπής σχετικά με τη γνωστοποίηση παραβίασης δεδομένων «Η Επιτροπή επισημαίνει την επιθυμία του Ευρωπαϊκού Κοινοβουλίου ούτως ώστε η υποχρέωση για γνωστοποίηση παραβιάσεων προσωπικών δεδομένων να μην περιορίζεται μόνο στον τομέα των ηλεκτρονικών επικοινωνιών αλλά να εφαρμόζεται, επίσης, και σε οντότητες όπως οι φορείς παροχής υπηρεσιών της κοινωνίας πληροφοριών. Μια τέτοια προσέγγιση θα συνάδει πλήρως με τον συνολικό στόχο της δημόσιας πολιτικής για βελτίωση της προστασίας των προσωπικών δεδομένων των πολιτών της Ευρωπαϊκής Ένωσης καθώς και για παροχή δυνατότητας στους πολίτες να προβούν σε ενέργειες σε ανάλογη περίπτωση παραβίασης». Η αναθεωρημένη οδηγία για την προστασία της ιδιωτικής ζωής στις ηλεκτρονικές επικοινωνίες προβλέπει στο άρθρο υποχρεωτική γνωστοποίηση σε περίπτωση παραβίασης προσωπικών δεδομένων βλ. επίσης στο ίδιο πνεύμα Συμπεράσματα του Συμβουλίου σχετικά με την ανακοίνωση της Επιτροπής Συνολική προσέγγιση όσον αφορά την προστασία των δεδομένων προσωπικού χαρακτήρα στην Ευρωπαϊκή Ένωση -3071η Σύνοδος του Συμβουλίου Δικαιοσύνης και Εσωτερικών Υποθέσεων, Βρυξέλλες, 24-25 Φεβρουαρίου 2011 [9] διαθέσιμα στη διεύθυνση http://www.consilium.europa.eu/uedocs/cms_data/docs/pressdata/en/jha/119461.pdf. [9] 12 Βλ. επίσης Συμπεράσματα του Συμβουλίου υποσημείωση αριθ. 10 [16] και [17]. 13 Συμπεράσματα του Συμβουλίου υποσημείωση αριθ. 10 [16]. 14 υποσημείωση αριθ. 5[85]. Η προώθηση των τεχνολογιών για τη βελτίωση της προστασίας της ιδιωτικότητας (ΤΒΙ) και των δυνατοτήτων για συγκεκριμένη εφαρμογή της αρχής της «προστασίας της ιδιωτικής ζωής εκ σχεδιασμού» πρέπει να ερευνηθεί περαιτέρω. 15 Ψήφισμα σχετικά με την προστασία της ιδιωτικής ζωής εκ κατασκευής, Ιερουσαλήμ 27-29 Οκτωβρίου 2010. Επιπλέον, όπως σαφώς επεσήμανε η ομάδα εργασίας του άρθρου 29, η αρχή πρέπει να ορισθεί κατά τεχνολογικά ουδέτερο τρόπο προκειμένου να συνεχίσει να PE460.638v01-00 4/6 DT\859048.doc
Η εισαγωγή εκτελεστικών μέτρων σε σχέση με την αρχή της λογοδοσίας μπορεί να μην έχει το αντίστροφο αποτέλεσμα της απαλλαγής του χρήστη από την ευθύνη για τις πράξεις του. Εν προκειμένω, η ήδη αναφερθείσα εισαγωγή εκστρατειών αύξησης της ευαισθητοποίησης έχει μέγιστη σημασία. Επίσης ζωτική σημασία, όπως επισημαίνεται από την ανακοίνωση, έχει η ενίσχυση της αρχής της ελαχιστοποίησης των δεδομένων και των διαδικασιών για την αποτελεσματική άσκηση των δικαιωμάτων πρόσβασης, διόρθωσης, διαγραφής ή κλειδώματος των δεδομένων. Εν προκειμένω, οι πολίτες θα έπρεπε επίσης να βασίζονται σε αποτελεσματικότερα ένδικα μέσα και κυρώσεις προκειμένου να διασφαλίσουν την καλύτερη εφαρμογή των διατάξεων που αφορούν την προστασία των δεδομένων τους. Τα μέσα αυτορρύθμισης που οδηγούν σε μια καλύτερη εφαρμογή των κανόνων προστασίας των δεδομένων πρέπει επίσης να προωθηθούν. Επιπλέον, οι περισσότεροι εναρμονισμένοι κανόνες σε σχέση με την επεξεργασία των ευαίσθητων δεδομένων και η ένταξη νέων κατηγοριών όπως τα γενετικά δεδομένα φαίνεται να αποτελούν θετικές δεσμεύσεις, ιδίως στο πλαίσιο των τεχνολογικών (π.χ. νεφελοειδή υπολογιστικά συστήματα) και κοινωνικών εξελίξεων. Οι επιπτώσεις της χρήσης βιομετρικών δεδομένων στα φυσικά πρόσωπα, όπως αναφέρεται στα Συμπεράσματα του Συμβουλίου του Φεβρουαρίου του 2011 σχετικά με την ανακοίνωση, αποτελούν επίσης ευπρόσδεκτο βήμα που πρέπει να υποστηριχθεί. 16 Ιδιαίτερη προσοχή πρέπει να δοθεί επίσης στην επεξεργασία των δεδομένων που αφορούν ανηλίκους στο πλαίσιο του επικείμενου νομικού μέσου, καθώς και μέσω μη νομοθετικών μέτρων. 17 Πρωτοβουλίες του κλάδου για την εφαρμογή εθελοντικής πιστοποίησης, τη θέσπιση μηχανισμών αυτορρύθμισης και την έναρξη εκστρατειών αύξησης της ευαισθητοποίησης πρέπει να επικροτηθούν και να υποστηριχθούν. Η εμπειρία έχει δείξει ότι η εφαρμογή της νομοθεσίας περί προστασίας των δεδομένων δεν λειτουργεί χωρίς έλεγχο. Ως εκ τούτου, ο εισηγητής υποστηρίζει την ενίσχυση του ρόλου των αρχών προστασίας των δεδομένων μέσω σαφέστατης περιγραφής των ευθυνών και των αρμοδιοτήτων τους εν προκειμένω, η οργάνωση και οι δομές του ευρωπαϊκού αντιμονοπωλιακού ελέγχου και του ελέγχου κατά των συμπράξεων θα μπορούσαν να λειτουργήσουν ως πρότυπο. Επιπλέον, ο στόχος της ομάδας εργασίας του άρθρου 29 (WP29) πρέπει να αξιολογηθεί επίσης προσεκτικά παρέχοντας μεγαλύτερο συντονισμό των εθνικών αρχών προστασίας δεδομένων, με παράλληλα απόκτηση μεγαλύτερης διαφάνειας και αποτελεσματικότητας. 18 Η συνεργασία μεταξύ του ΕΕΠΔ και της ομάδας εργασίας του άρθρου 29 θα μπορούσε επίσης να ρυθμίζεται ρητά στο νέο νομικό μέσο. Ιδιαίτερη προσοχή πρέπει να δοθεί επίσης στα μη νομοθετικά μέτρα που θα στηρίξουν τις ισχύει παρά την πρόοδο του τεχνολογικού περιβάλλοντος, αλλά πρέπει επίσης να είναι ευέλικτη. Επιπλέον, ορίζεται ότι η προστασία της ιδιωτικής ζωής εκ κατασκευής «πρέπει όχι μόνο να διατηρεί την ασφάλεια αλλά [ ] να είναι σχεδιασμένη και κατασκευασμένη κατά τέτοιο τρόπο ώστε να αποφευχθεί ή να ελαχιστοποιηθεί το ποσό των δεδομένων προσωπικού χαρακτήρα που υπόκεινται σε επεξεργασία» σύμφωνα με τη νομολογία του 2008 του γερμανικού συνταγματικού δικαστηρίου σχετικά με το συνταγματικά κατοχυρωμένο δικαίωμα της εμπιστευτικότητας και της ακεραιότητας των συστημάτων τεχνολογίας των πληροφοριών. (WP 29 υποσημείωση αριθ. 1 [47]). 16 Συμπεράσματα του Συμβουλίου υποσημείωση αριθ. 7 [9]. 17 υποσημείωση αριθ. 5 [94] 18 υποσημείωση αριθ. 5 σημείο 10. DT\859048.doc 5/6 PE460.638v01-00
γενικές αρχές προστασίας των δεδομένων. Πρωτοβουλίες του κλάδου για την εφαρμογή εθελοντικής πιστοποίησης, τη θέσπιση μηχανισμών αυτορρύθμισης και την έναρξη εκστρατειών ευαισθητοποίησης πρέπει να επικροτηθούν και να υποστηριχθούν. 2.4. Καλύτερη αντιμετώπιση της παγκόσμιας διάστασης οι διεθνείς διαβιβάσεις δεδομένων θα ωφεληθούν από απλούστερους, σαφέστερους και αυστηρότερους κανόνες Ο εισηγητής στηρίζει τα βασικά ευρήματα της ανακοίνωσης όσον αφορά τις διεθνείς διαβιβάσεις δεδομένων, δηλαδή την αναζήτηση τρόπων για την περαιτέρω διασαφήνιση της διαδικασίας επάρκειας της Επιτροπής, τον εξορθολογισμό και την ενίσχυση των ισχυουσών διαδικασιών που αφορούν τις διεθνείς διαβιβάσεις δεδομένων, συμπεριλαμβανομένων των δεσμευτικών νομικά πράξεων και των δεσμευτικών εταιρικών κανόνων και τον καθορισμό των κύριων στοιχείων της προστασίας των δεδομένων στην ΕΕ. Στο πλαίσιο αυτό, το ισχύον σύστημα εγγύησης της προστασίας των δεδομένων μέσω της συμφωνίας ασφαλούς λιμένος (Safe Harbour Agreement) πρέπει να αξιολογηθεί με κριτική αντίληψη υπό το πρίσμα της επικείμενης έκθεσης εφαρμογής που θα υποβληθεί από την Επιτροπή. Στο πλαίσιο αυτό, το «ψήφισμα της Μαδρίτης» που εγκρίθηκε τον Νοέμβριο του 2009 από τη διεθνή διάσκεψη των επιτρόπων προστασίας των δεδομένων και της ιδιωτικής ζωής χρήζει ιδιαίτερης προσοχής και υποστήριξης. PE460.638v01-00 6/6 DT\859048.doc