Ochrona prywatności a korzystanie z aplikacji wykorzystujących dane lokalizacyjne

29.04.2020
Europejska Rada Ochrony Danych (EROD) 21 kwietnia 2020 r. przyjęła Wytyczne 04/2020 w sprawie korzystanie z danych dotyczących lokalizacji i narzędzi ustalania kontaktów zakaźnych w kontekście wybuchu epidemii COVID-19.

Europejska Rada Ochrony Danych, niezależny organ europejski działający na rzecz spójnego stosowania zasad ochrony danych w Unii Europejskiej podkreśliła, że w sytuacji, gdy przetwarzanie danych osobowych jest konieczne do zarządzania pandemią COVID-19, ochrona danych jest niezbędna do zbudowania zaufania, tworzenia warunków do społecznej akceptacji każdego rozwiązania, a tym samym do zagwarantowania skuteczności tych środków.  Wirus nie zna granic, dlatego lepiej jest opracować wspólne europejskie podejście, które będzie odpowiedzią na obecny kryzys lub przynajmniej wprowadzić interoperacyjne ramy.

Dane i technologie wykorzystywane do zwalczania COVID-19 powinny być wykorzystywane raczej do wzmacniania, niż do kontrolowania, stygmatyzowania czy represjonowania osób fizycznych.

Ogólne zasady skuteczności, konieczności i proporcjonalności muszą przyświecać każdemu środkowi przyjmowanemu przez państwa członkowskie lub instytucje UE, który obejmuje przetwarzanie danych osobowych w celu zwalczania COVID-19.

Przyjęte przez EROD wytyczne określają warunki i zasady dotyczące proporcji wykorzystania danych dotyczących lokalizacji i narzędzi śledzenia kontaktów dla celów:

  •      wykorzystywania danych lokalizacyjnych do wspierania reakcji na pandemię przez modelowanie rozprzestrzeniania się wirusa w celu oceny ogólnej skuteczności środków ograniczających rozprzestrzenianie się wirusa oraz
  •        śledzenia kontaktów, które ma na celu powiadamianie osób o tym, że znajdowały się one w bliskiej odległości od osób, które niejednokrotnie potwierdziły, że są nosicielami wirusa, w celu przerwania łańcucha zakażenia.

Rada podkreśliła, że zarówno RODO, jak i dyrektywa 2002/58/WE (dyrektywa o prywatności i łączności elektronicznej) zawierają szczegółowe przepisy umożliwiające wykorzystanie danych anonimowych lub osobowych w celu wsparcia organów publicznych i innych podmiotów na szczeblu krajowym i unijnym w zakresie monitorowania i rozpowszechniania wirusa SARS-CoV-2.

Rada przyjęła, że stosowanie śledzenia kontaktów powinno być dobrowolne i nie powinno polegać na wykrywaniu poszczególnych przemieszczeń, ale raczej na informacjach o bliskości użytkownika.

Wcześniej, w liście z dnia 14 kwietnia 2020 r. opublikowanym na stronie internetowej instytucji Andrea Jelinek Przewodnicząca Europejskiej Rady Ochrony Danych z zadowoleniem przyjęła inicjatywę Komisji polegającą na opracowaniu ogólnoeuropejskiego i skoordynowanego podejścia, w ramach którego aplikacje mobilne mogą stać się jednym z proponowanych środków służących wzmocnieniu pozycji jednostek w reakcji na pandemię.

Jednocześnie podkreśliła stanowisko EROD, że wdrożenie zasad ochrony danych i poszanowania podstawowych praw i wolności jest nie tylko obowiązkiem prawnym, ale także wymogiem wzmocnienia skuteczności wszelkich inicjatyw opartych na danych w celu zwalczania rozprzestrzeniania się wirusa COVID-19 i informowania o strategiach deeskalacji.

Podkreślono, że opracowanie aplikacji powinno odbywać się w odpowiedzialny sposób, dokumentując wraz z oceną wpływu na ochronę danych wszystkie wdrożone mechanizmy ochrony prywatności w fazie projektowania i domyślnej ochrony prywatności, a kod źródłowy powinien być udostępniony publicznie w celu jak najszerszej analizy przez środowisko naukowe.

Algorytmy stosowane w aplikacjach do ustalania kontaktów zakaźnych powinny działać pod ścisłym nadzorem wykwalifikowanego personelu w celu ograniczenia występowania jakichkolwiek fałszywych wyników pozytywnych i negatywnych, a w żadnym wypadku zadanie "udzielania porad dotyczących kolejnych kroków" nie powinno być w pełni zautomatyzowane.

Ponadto, aby uniknąć stygmatyzacji, żaden potencjalny element identyfikujący inną osobę, której dotyczą dane, nie powinien być częścią tej "porady", a korzystanie z aplikacji lub jej części nie powinno umożliwiać ponownej identyfikacji innych osób, zainfekowanych lub nie przez COVID-19.

EROD zaleca, aby nie przechowywać żadnych danych bezpośrednio identyfikujących w urządzeniu użytkownika i aby takie dane były w każdym razie jak najszybciej usuwane.

EROD zdecydowanie popiera zawartą w zaleceniach koncepcję, zgodnie z którą po zakończeniu tego kryzysu taki system kryzysowy nie powinien pozostawać w użyciu, a zgromadzone dane powinny być usuwane lub anonimizowane.

Guidelines 04/2020 on the use of location data and contact tracing tools in the context of the COVID-19 outbreak –

Letter concerning the European Commission's draft Guidance on apps supporting the fight against the COVID-19 pandemic

 

Aktualności

Newsletter

Powrót na górę strony
Adres Biura
Adres biura KRRiT
Siedziba i Biuro KRRiT Wydział Abonamentu RTV

Skwer kard. S. Wyszyńskiego 9

01-015 Warszawa

NIP: 521 27 99 708

REGON: 010182401
fax. 22 597 31 80

 

ul. Sobieskiego 101
00-763 Warszawa

Numer infolinii: 22 597 31 01

X Serwis wykorzystuje pliki cookies. Korzystanie z witryny oznacza zgodę na ich zapis lub wykorzystanie. Polityka prywatności i wykorzystywania plików cookies
Akceptuję politykę prywatności i wykorzystywania plików cookies w serwisie