Sprawozdanie ze skoordynowanego nadzoru nad Wizowym Systemem Informacyjnym
Grupa ds. Koordynacji Nadzoru nad Wizowym Systemem Informacyjnym (VIS SCG) przyjęła sprawozdanie podsumowujące półtoraroczną działalność prowadzoną w okresie od początku 2023 r. do września 2024 r.
Czym jest VIS
Wizowy System Informacyjny (VIS), służący wymianie danych wizowych między państwami członkowskimi, został utworzony decyzją Rady 2004/512/WE z dnia 8 czerwca 2004 r. i uzupełniony rozporządzeniem 2008/767/WE. W 2021 r. system poddano reformie – przyjęto rozporządzenia (UE) 2021/1134 i 2021/1133, umożliwiające m.in. powiązania z innymi bazami danych UE.
Grupa ds. Koordynacji Nadzoru nad VIS (VIS SCG), złożona z przedstawicieli krajowych organów ochrony danych oraz Europejskiego Inspektora Ochrony Danych (EIOD), została powołana na mocy rozporządzenia w celu zapewnienia spójnego nadzoru nad VIS. Członkowie Grupy regularnie wymieniają się doświadczeniami i najlepszymi praktykami, analizują wyzwania nadzorcze oraz szukają wspólnych rozwiązań.
Spotkania Grupy VIS SCG
W sprawozdawczym okresie (tj.od stycznia 2023 r. do września 2024 r.) odbyły się trzy spotkania Grupy. Każde z nich składało się z dwóch części:
- • Pierwsza poświęcona była prezentacjom Komisji Europejskiej i agencji eu-LISA, odpowiadającej za zarządzanie operacyjne systemami SIS, VIS oraz Eurodac. Podczas tej części spotkania KE i eu-LISA przedstawiły najnowsze zmiany w zakresie funkcjonowania Wizowego Systemu Informacyjnego (VIS) mające wpływ na ochronę danych osobowych. Dzięki temu członkowie Grupy mieli zapewniony bieżący dostęp do kluczowych informacji umożliwiających skuteczny nadzór.
- • Druga część spotkań skoncentrowała się na wymianie doświadczeń i dyskusjach między organami ochrony danych. Omówiono kwestie wymagające działań na poziomie krajowym oraz nowe zmiany prawne i technologiczne budzące zainteresowanie organów nadzorczych VIS.
Główne obszary działalności Grupy VIS SCG
Monitorowanie wdrażania zmienionego rozporządzenia w sprawie VIS
Grupa regularnie zapraszała przedstawicieli Komisji Europejskiej, by informowali o postępach we wdrażaniu zreformowanego rozporządzenia w sprawie VIS. Szczególną uwagę poświęcono:
- • pobieraniu odcisków palców od dzieci,
- • dostępowi organów ścigania do danych,
- • rozszerzeniu systemu na wizy długoterminowe i dokumenty pobytowe,
- • strukturze nadzoru nad systemem.
Przegląd cyfryzacji procedury wizowej
27 kwietnia 2022 r. Komisja Europejska przedstawiła projekt reformy w zakresie cyfryzacji procedury wizowej. Jej celem jest:
- • uproszczenie procesu składania wniosków wizowych poprzez utworzenie unijnej platformy,
- • cyfryzacja naklejki wizowej oraz procedur aplikacyjnych,
- • podniesienie poziomu bezpieczeństwa strefy Schengen.
Niektóre grupy wnioskodawców – m.in. osoby aplikujące po raz pierwszy – nadal będą zobowiązane do osobistej wizyty w konsulacie lub centrum wizowym w celu identyfikacji i pobrania danych biometrycznych. Nowa platforma ma automatycznie określać państwo członkowskie właściwe do rozpatrzenia wniosku.
VIS SCG przeanalizowała projekt i zwróciła się do Komisji o bieżące informowanie o dalszych etapach prac legislacyjnych.
Przegląd mechanizmu oceny Schengen
Z dniem 1 października 2022 r. weszło w życie nowe rozporządzenie w sprawie mechanizmu oceny
i monitorowania dorobku Schengen. Jest ono częścią szerszej reformy systemu Schengen, obejmującej m.in. nową strategię jego rozwoju oraz planowaną zmianę kodeksu granicznego.
W ramach działań nadzorczych Grupa VIS SCG omówiła z Komisją Europejską doświadczenia wynikające z Ewaluacji Schengen prowadzonej według nowych zasad, w szczególności w kontekście ochrony danych i możliwych skutków dla nadzoru nad przetwarzaniem danych w VIS.
Wspólny plan inspekcji VIS
VIS SCG przyjęła wspólny plan inspekcji, który ma wspierać krajowe organy ochrony danych
w realizacji ich zadań kontrolnych. Dokument przewiduje:
- • ujednolicone podejście do kontroli w państwach członkowskich,
- • elastyczność dostosowaną do struktur federalnych i krajowych procedur,
- • możliwość porównywania wyników inspekcji na poziomie europejskim.
Sprawozdanie w sprawie wcześniejszego usuwania danych z VIS
VIS przewiduje automatyczne usuwanie danych po upływie ustawowych okresów ich przechowywania. Jednak na poziomie krajowym stwierdzono nieprawidłowości w zakresie wcześniejszego usuwania danych w odniesieniu do osób ubiegających się o wizę, które uzyskały obywatelstwo państwa członkowskiego.
W celu zbadania tego zagadnienia VIS SCG przyjęła w czerwcu 2021 r. kwestionariusz skierowany do organów krajowych i organów ochrony danych. Odpowiedzi udzieliło 26 państw. Na tej podstawie
w listopadzie 2023 r. sporządzono sprawozdanie zawierające główne wnioski i zalecenia.
Zmiany w modelu skoordynowanego nadzoru
Na mocy rozporządzenia (UE) 2021/1134, które zmienia m.in. rozporządzenie (WE) nr 767/2008, nadzór nad VIS ma być obecnie prowadzony w ramach Europejskiej Rady Ochrony Danych (EROD),
a dokładniej – Komitetu Skoordynowanego Nadzoru (CSC).
Dotychczas mechanizm ten był obsługiwany przez Europejskiego Inspektora Ochrony Danych. Przyszłe działania VIS SCG będą prowadzone zgodnie z art. 62 rozporządzenia (UE) 2018/1725 (EUDPR), który przewiduje zharmonizowany model skoordynowanego nadzoru nad wielkoskalowymi systemami informacyjnymi UE.
Zgodnie z tym przepisem EIOD i krajowe organy nadzorcze muszą współpracować w ramach EROD,
by skutecznie realizować zadania nadzorcze nad systemami informatycznymi UE.
Treść sprawozdania VIS SCG, wraz ze sprawozdaniami krajowymi, dostępna jest na stronie EROD.
