Streszczenie opinii w sprawie wniosku dotyczącego rozporządzenia Rady w sprawie migracji z systemu informacyjnego Schengen (SIS) do systemu informacyjnego Schengen drugiej generacji (SIS II) (wersja przekształcona).

Streszczenie opinii Europejskiego Inspektora Ochrony Danych w sprawie wniosku dotyczącego rozporządzenia Rady w sprawie migracji z systemu informacyjnego Schengen (SIS) do systemu informacyjnego Schengen drugiej generacji (SIS II) (wersja przekształcona)

(Pełny tekst niniejszej opinii w języku angielskim, francuskim i niemieckim znajduje się na stronie internetowej EIOD: http://www.edps.europa.eu)

(2012/C 336/06)

(Dz.U.UE C z dnia 6 listopada 2012 r.)

1.
Wprowadzenie
1.1.
Konsultacja z Europejskim Inspektorem Ochrony Danych
1.
Dnia 30 kwietnia 2012 r. Komisja przyjęła wniosek dotyczący przekształcenia rozporządzenia Rady (WE) nr 1104/2008 z października 2008 r. w sprawie migracji z systemu informacyjnego Schengen (SIS) do systemu informacyjnego Schengen drugiej generacji (SIS II)(1) ("wniosek").
2.
Inspektor wydał już opinię z dnia 19 października 2005 r. na temat trzech wniosków dotyczących ustanowienia systemu informacyjnego Schengen drugiej generacji(2). Analiza przeprowadzona przez Inspektora dotyczyła wówczas przede wszystkim konieczności ograniczenia praw dostępu oraz okresów przechowywania danych, a także konieczności udzielania informacji osobom, których dotyczą dane. Inspektor zwrócił również uwagę, że nowa funkcjonalność polegająca na powiązaniach pomiędzy zapisami nie może prowadzić do rozszerzenia praw dostępu. Jeżeli chodzi o techniczną konstrukcję SIS II, to Inspektor zalecił ulepszenie środków bezpieczeństwa oraz wydał ostrzeżenie dotyczące wykorzystywania kopii krajowych.
3.
Inspektor wziął pod uwagę konkluzje Rady w sprawie migracji do SIS II(3). Rada zachęciła państwa członkowskie m.in. do:
wprowadzenia, w możliwie najkrótszym terminie, mechanizmów naprawczych (do obecnych wpisów w SIS 1+) i prewencyjnych (w odniesieniu do nowych wpisów w SIS 1+), celem ich dostosowania do wymagań w zakresie jakości danych dla wpisów SIS II,
ponownej weryfikacji, przed rozpoczęciem przenoszenia danych SIS 1+ do SIS II, wpisów dokonanych w chwili obecnej zgodnie ze słownikami SIS II, pod kątem zgodności z ostateczną wersją słowników,
bieżącego monitorowania - przez właściwe podmioty krajowe odpowiadające za jakość danych SIS -poprawności wpisów wprowadzanych do krajowego SIS 1+ jako warunku bezproblemowego wykorzystania mechanizmu mapowania - mapowanie słowników.
4.
Przed przyjęciem przedmiotowego wniosku przez Komisję Inspektor miał możliwość zgłoszenia nieformalnych uwag na temat wniosku dotyczącego rozporządzenia. W uwagach tych Inspektor wyraził swoje wątpliwości dotyczące różnych aspektów migracji, które w opinii Inspektora wymagają wyjaśnienia. Niestety, w przyjętym tekście nie uwzględniono uwag zgłoszonych na etapie nieformalnym i tym samym nie uwzględniono wymaganych wyjaśnień.
3.
Wnioski
61.
Migracja danych zawartych w systemie SIS do systemu SIS II to operacja, która może oznaczać pewne ryzyko z punktu widzenia ochrony danych. Chociaż Inspektor docenia działania mające na celu zagwarantowanie, że migracja ta odbędzie się w pełnej zgodności z prawem, ma jednak pewne zalecenia mające na celu dalsze ulepszenie wniosku.
62.
Inspektor w szczególności docenia, że na mocy nowych przepisów ramy prawne dla systemu SIS II wchodzą w życie, kiedy pierwsze państwo członkowskie pozytywnie zakończy przejście na nowy system. Ma to znaczenie, ponieważ na mocy poprzednich przepisów ramy prawne dla SIS II wchodziłyby w życie dopiero wtedy, kiedy wszystkie państwa członkowskie zakończyłyby migrację do SIS II, co doprowadziłoby do niejasności prawnych, w szczególności w odniesieniu do nowych funkcji.
63.
Podejście to trzeba również ocenić z punktu widzenia nadzoru. Zdaniem Inspektora podejście to doprowadzi do przeniesienia odpowiedzialności w czasie migracji, co może mieć negatywne skutki i może zagrażać środkom bezpieczeństwa zapewnianym przez nadzór w sytuacji, kiedy jest on najbardziej potrzebny. Dlatego Inspektor zaleca, aby skoordynowany mechanizm nadzoru był stosowany od początku migracji. Przekształcenie powinno uwzględnić to podejście.
64.
Inspektor uważa, że kluczowe aspekty migracji powinny zostać szerzej wyjaśnione w tekście rozporządzenia, a nie pozostawione do wyjaśnienia w innych instrumentach, takich jak plan migracji. W szczególności dotyczy to:
Zakresu migracji. Musi być absolutnie jasne, które kategorie danych podlegają migracji, a które nie, oraz czy migracja obejmuje przekształcenie danych, a jeżeli tak, to na czym polegają takie zmiany.
Konieczności przeprowadzenia oceny ryzyka. Ważne jest, aby przeprowadzić ocenę ryzyka dotyczącą migracji, a jej wyniki uwzględnić w odpowiednim planie bezpieczeństwa.
Logowania danych. Chociaż tekst wniosku zawiera odpowiedni artykuł, to dotyczy on przede wszystkim regularnego przetwarzania danych w SIS II, a nie specyficznych działań dotyczących przetwarzania danych w czasie migracji; poza tym, tekst zawiera przepis zbliżony do tego zawartego w głównym rozporządzeniu w sprawie SIS II. Zdaniem Inspektora rozporządzenie powinno zawierać oddzielny przepis regulujący, jakie dane powinny być zapisywane, na jak długo i w jakim celu, dotyczący działań w ramach migracji.
65.
Inspektor zaleca, aby w rozporządzeniu wzmocniono obowiązki dotyczące testowania poprzez doprecyzowanie, że:
Testy poprzedzające migrację powinny również obejmować następujące elementy:
(i)
wszystkie funkcjonalne aspekty związane z procesem migracji, o których mowa w art. 11 wniosku oraz inne zagadnienia, takie jak jakość danych, które mają być przenoszone;
(ii)
elementy niefunkcjonalne, takie jak bezpieczeństwo;
(iii)
wszelkie inne podjęte działania i środki kontroli, które mają zmniejszyć ryzyko związane z migracją.
Jeżeli chodzi o testy kompleksowe, to Inspektor zaleca, aby wniosek zawierał bardziej jednoznaczne kryteria określające, czy takie testy zakończyły się pozytywnie czy negatywnie.
Po zakończeniu przejścia danego państwa członkowskiego powinna istnieć możliwość walidacji wyników. Rozporządzenie powinno również zawierać wymóg, że takie testy walidacyjne muszą się zakończyć powodzeniem, aby przejście danego państwa członkowskiego na SIS II zostało uznane za zrealizowane. Dlatego testy takie powinny być wykonywane jako warunek wstępny niezbędny do umożliwienia stosowania pełnej funkcjonalności SIS II przez dane państwo członkowskie.
Jeżeli chodzi o wykorzystywanie danych testowych w czasie migracji, to Inspektor pragnie podkreślić, że jeżeli "dane testowe" mają się opierać na "pomieszanych" danych rzeczywistych z SIS, to muszą być podjęte wszelkie niezbędne środki, aby zagwarantować, że nie będzie można zrekonstruować danych rzeczywistych z takich danych testowych.
66.
Szczególnie mile widziane są zapobiegawcze środki bezpieczeństwa i Inspektor zaleca, aby w tekście przekształcenia wprowadzić osobny przepis zobowiązujący Komisję i państwa członkowskie do wdrażania odpowiednich środków technicznych i organizacyjnych w celu zapewnienia poziomu bezpieczeństwa adekwatnego do czynników ryzyka związanych z migracją oraz ze specyficznym charakterem danych osobowych, które mają być przetwarzane, na podstawie wymogów art. 22 rozporządzenia (WE) nr 45/2001.
Uwzględnić ogólne aspekty bezpieczeństwa:
(i)
uznać specyficzny charakter operacji przetwarzania danych związanych z migracją;
(ii)
ustalić pewne ogólne wytyczne dotyczące środków, które mają być podjęte (na przykład, że dane mogą być przenoszone między dwoma systemami tylko wtedy, kiedy są odpowiednio zakodowane);
(iii)
ustalić, że Komisja wraz z państwami członkowskimi, w szczególności z Francją, opracuje odpowiedni plan bezpieczeństwa po wykonaniu oceny potencjalnych czynników ryzyka związanych z migracją, odpowiednio wcześnie przed dokonaniem migracji.
Konieczne są również osobne przepisy dotyczące ochrony integralności danych i Inspektor zaleca, aby w rozporządzeniu lub odpowiedniej decyzji Komisji uwzględnić następujące środki:
(i)
załącznik z zasadami mapowania i walidacji stosowanymi do konwersji, dzięki czemu będzie można łatwo sprawdzić, czy rozluźnienie zasad SIS II jest zgodne z rozporządzeniem w sprawie SIS II;
(ii)
przepis określający zakres odpowiedzialności poszczególnych uczestników w procesie identyfikowania i poprawiania nieprawidłowych danych;
(iii)
wymóg przeprowadzenia przed migracją pełnego badania zgodności danych do migracji z zasadami integralności SIS II.
Określić sposób usunięcia starego systemu. Po migracji kwestią pilną staje się dalszy los urządzeń technicznych systemu SIS 1+. Inspektor zaleca, aby we wniosku lub odpowiedniej decyzji Komisji ustanowiono precyzyjnie okres ich przechowywania wraz z obowiązkiem podjęcia odpowiednich środków technicznych w celu zapewnienia usunięcia danych po zakończeniu migracji i okresu intensywnego monitorowania.

Sporządzono w Brukseli dnia 9 lipca 2012 r.

Peter HUSTINX
Europejski Inspektor Ochrony Danych
______

(1) COM(2012) 81 final.

(2) Opinia EIOD z dnia 19 października na temat trzech wniosków dotyczących systemu informacyjnego Schengen drugiej generacji (SIS II) (Dz.U. C 91 z 19.4.2006, s. 38).

(3) 3135. posiedzenie Rady ds. Wymiaru Sprawiedliwości i Spraw Wewnętrznych, Bruksela, dnia 13 i 14 grudnia 2011 r., konkluzje Rady.

Zmiany w prawie

Lepsze prawo. W Sejmie odbyła się konferencja podsumowująca konsultacje społeczne projektów ustaw

W ciągu pierwszych 5 miesięcy obowiązywania mechanizmu konsultacji społecznych projektów ustaw udział w nich wzięły 24 323 osoby. Najpopularniejszym projektem w konsultacjach była nowelizacja ustawy o broni i amunicji. W jego konsultacjach głos zabrało 8298 osób. Podczas pierwszych 14 miesięcy X kadencji Sejmu RP (2023–2024) jedynie 17 proc. uchwalonych ustaw zainicjowali posłowie. Aż 4 uchwalone ustawy miały źródła w projektach obywatelskich w ciągu 14 miesięcy Sejmu X kadencji – to najważniejsze skutki reformy Regulaminu Sejmu z 26 lipca 2024 r.

Grażyna J. Leśniak 24.04.2025
Przedsiębiorcy zapłacą niższą składkę zdrowotną – Senat za ustawą

Senat bez poprawek przyjął w środę ustawę, która obniża składkę zdrowotną dla przedsiębiorców. Zmiana, która wejdzie w życie 1 stycznia 2026 roku, ma kosztować budżet państwa 4,6 mld zł. Według szacunków Ministerstwo Finansów na reformie ma skorzystać około 2,5 mln przedsiębiorców. Teraz ustawa trafi do prezydenta Andrzaja Dudy.

Grażyna J. Leśniak 23.04.2025
Rząd organizuje monitoring metanu

Rada Ministrów przyjęła we wtorek, 22 kwietnia, projekt ustawy o zmianie ustawy – Prawo geologiczne i górnicze, przedłożony przez minister przemysłu. Chodzi o wyznaczenie podmiotu, który będzie odpowiedzialny za monitorowanie i egzekwowanie przepisów w tej sprawie. Nowe regulacje dotyczą m.in. dokładności pomiarów, monitorowania oraz raportowania emisji metanu.

Krzysztof Koślicki 22.04.2025
Rząd zaktualizował wykaz zakazanej kukurydzy

Na wtorkowym posiedzeniu rząd przyjął przepisy zmieniające rozporządzenie w sprawie zakazu stosowania materiału siewnego odmian kukurydzy MON 810, przedłożone przez ministra rolnictwa i rozwoju wsi. Celem nowelizacji jest aktualizacja listy odmian genetycznie zmodyfikowanej kukurydzy, tak aby zakazać stosowania w Polsce upraw, które znajdują się w swobodnym obrocie na terytorium 10 państw Unii Europejskiej.

Krzysztof Koślicki 22.04.2025
Od 18 kwietnia fotografowanie obiektów obronnych i krytycznych tylko za zezwoleniem

Od 18 kwietnia policja oraz żandarmeria wojskowa będą mogły karać tych, którzy bez zezwolenia m.in. fotografują i filmują szczególnie ważne dla bezpieczeństwa lub obronności państwa obiekty resortu obrony narodowej, obiekty infrastruktury krytycznej oraz ruchomości. Obiekty te zostaną specjalnie oznaczone.

Robert Horbaczewski 17.04.2025
Prezydent podpisał ustawę o rynku pracy i służbach zatrudnienia

Kompleksową modernizację instytucji polskiego rynku pracy poprzez udoskonalenie funkcjonowania publicznych służb zatrudnienia oraz form aktywizacji zawodowej i podnoszenia umiejętności kadr gospodarki przewiduje podpisana w czwartek przez prezydenta Andrzeja Dudę ustawa z dnia 20 marca 2025 r. o rynku pracy i służbach zatrudnienia. Ustawa, co do zasady, wejdzie w życie pierwszego dnia miesiąca następującego po upływie 14 dni od dnia ogłoszenia.

Grażyna J. Leśniak 11.04.2025
Metryka aktu
Identyfikator:

Dz.U.UE.C.2012.336.10

Rodzaj: Informacja
Tytuł: Streszczenie opinii w sprawie wniosku dotyczącego rozporządzenia Rady w sprawie migracji z systemu informacyjnego Schengen (SIS) do systemu informacyjnego Schengen drugiej generacji (SIS II) (wersja przekształcona).
Data aktu: 09/07/2012
Data ogłoszenia: 06/11/2012