Privacy sweep από το Δίκτυο Επιβολής Προστασίας Προσωπικών Δεδομένων

Στις 6 Μαΐου του 2013, το Παγκόσμιο Δίκτυο Επιβολής Προστασίας Προσωπικών Δεδομένων ("Global Privacy Enforcement Network - GPEN") ανακοίνωσε το πρώτο “Internet Privacy Sweep”, κίνηση στην οποία συμμετέχουν δεκαεννέα (19) αρχές προστασίας προσωπικών δεδομένων. Αυτή η κοινή προσπάθεια, η οποία έλαβε χώρα από 6 - 12 Μαϊου 2013, περιλαμβάνει μια ανασκόπηση των information notices που δημοσιεύτηκαν online στις κυριότερες ιστοσελίδες.

Η Γαλλική Αρχή Προστασίας Δεδομένων (French Data Protection Authority - CNIL) συμμετέχει σε αυτή την πρωτοβουλία και ανακοίνωσε ότι θα υποβάλει 250 κορυφαίες ιστοσελίδες σε περαιτέρω έλεγχο.

Σύμφωνα με την CNIL, ο σκοπός της αναθεώρησης είναι να εξετάσει κατά πόσο οι χρήστες του διαδικτύου ενημερώνονται σωστά για:

• το είδος των προσωπικών δεδομένων που συλλέγονται

• τους σκοπούς για τους οποίους συλλέγονται τα δεδομένα

• εάν τα δεδομένα προσωπικού χαρακτήρα διαβιβάζονται σε τρίτους και

• αν οι χρήστες στο διαδίκτυο μπορούν να αντιταχθούν στη διαβίβαση των προσωπικών τους δεδομένων σε τρίτους

Η CNIL επίσης ασχολήθηκε με το κατά πόσον οι πληροφορίες αυτές παρέχονται με σαφή και απλή γλώσσα ώστε οι χρήστες του Διαδικτύου να μπορούν εύκολα να καταλάβουν την ανακοίνωση.

Η CNIL μπορεί να πραγματοποιήσει πιο λεπτομερείς ελέγχους για το αν τα αρχικά ευρήματα της αποκαλύπτουν σοβαρές παραβιάσεις του γαλλικού νόμου περί προστασίας προσωπικών δεδομένων. Είναι επίσης, πιθανό ότι άλλες αρχές προστασίας προσωπικών δεδομένων που συμμετέχουν στο Internet Privacy Sweep να λάβουν παρόμοια μέτρα.

Αναφορικά με το Global Privacy Enforcement Network – GPEN  μπορούμε να πούμε ότι τον Ιούνιο 2007, οι OECD κυβερνήσεις υιοθέτησαν μία Σύσταση (Recommendation on Cross-border Cooperation in the Enforcement of Laws Protecting Privacy). Δυνάμει αυτής της Σύστασης, καλούνται τα κράτη-μέλη να ενισχύσουν την καθιέρωση ενός ανεπίσημου δικτύου Privacy Enforcement Authorities. Επιπλέον, δυνάμει της Σύστασης αυτής διευκρίνιστηκε μία σειρά καθηκόντων για το δίκτυο:

• Συζήτηση των πρακτικών πλευρών της συνεργασίας για το privacy law enforcement

• Συνεργασία για να υιοθετηθούν κοινές πρακτικές για την αντιμετώπιση των cross-border προκλήσεων και απαιτήσεων  

• Συνεργασία για την ανάπτυξη κοινών προτεραιοτήτων επιβολής των σχετικών νόμων και κανονισμών

• Υποστήριξη κοινών πρωτοβουλιών και κινήσεων ευαισθητοποίησης

Το καλοκαίρι 2008, οι Αρχές προστασίας δεδομένων προσωπικού χαρακτήρα άρχισαν να ανταλλάσσουν εμπειρίες και να συζητούν τις πρακτικές πλευρές της συνεργασίας επιβολής μέσω ενός βοηθητικού προγράμματος Web.

Μέλη του Global Privacy Enforcement Network (GPEN) είναι οι εξής χώρες :

Αυστραλία, Βέλγιο, Βουλγαρία, Καναδάς, Κίνα, Δημοκρατία της Τσεχίας, Ευρωπαϊκή Ένωση, Εσθονία, Γαλλία, Γερμανία,  Guernsey, Ιρλανδία, Ισραήλ, Ιταλία, Κορέα, Μεξικό, Ολλανδία, Νέα Ζηλανδία, Νορβηγία, Πολωνία, Σλοβενία, Ισπανία, Ελβετία, Ουκρανία, Ηνωμένο Βασίλειο, Αμερική.