Veřejná konzultace EDPB pro hlášení porušení ochrany osobních údajů
Evropský sbor pro ochranu osobních údajů (EDPB) otevřel 18. října 2022 veřejnou konzultaci k pokynům (č. 9/2022) pro ohlašování případů porušení zabezpečení ochrany osobních údajů. Pokyny původně přinášely určitou nejednotnost vůči pokynům EDPB k určování vedoucího dozorového úřadu pro správce a zpracovatele - konkrétně nesoulad v pojetí mechanismu jediného kontaktního místa.
Evropský sbor pro ochranu osobních údajů (EDPB) otevřel 18. října 2022 veřejnou konzultaci k pokynům (č. 9/2022) pro ohlašování případů porušení zabezpečení ochrany osobních údajů. Pokyny původně přinášely určitou nejednotnost vůči pokynům EDPB k určování vedoucího dozorového úřadu pro správce a zpracovatele - konkrétně nesoulad v pojetí mechanismu jediného kontaktního místa. Praktické zkušenosti některých dozorových úřadů tak vyvolaly potřebu jasné a jednotné interpretace. Stávající novela pokynů č. 9/2022 proto přináší v dané oblasti soulad s pokyny k určování vedoucího dozorového úřadu.
V praxi to bude znamenat, že pokud nebude mít správce ze třetí země pobočku alespoň v jedné členské zemi (pouhý zástupce nestačí), pak bude muset případ porušení ohlásit prostřednictvím svého místního zástupce u vnitrostátního úřadu ve všech členských zemích EU, kde působí. Nebude přitom moci využít mechanismu jediného kontaktního místa (one-stop-shop).
Veřejná konzultace je otevřena do 29. listopadu 2022 a přispět do ní lze prostřednictvím online formuláře, který je k nalezení zde: Guidelines 9/2022 on personal data breach notification under GDPR | European Data Protection Board (europa.eu).