Irländska DPC "hanterar" 99,93% av GDPR-klagomålen utan beslut?

This page has been translated automatically. Read the original or leave us a message if something is not right.
Wed, 04/28/2021 - 01:08
DPC's form of "handling" complaints

Irländska DPC erkänner öppet: Den fattar inga beslut om GDPR-klagomål. Åtminstone 99,93 procent får inget beslut, trots en finansiering på 19,1 miljoner euro.

I en ganska förvånande utfrågning inför det irländska parlamentets gemensamma utskott för rättsliga frågor erkände den irländska dataskyddskommissionären Helen Dixon för första gången offentligt det som många misstänkt: Den irländska tillsynsmyndigheten tar inte ställning till medborgarnas klagomål - i strid med EU-lagstiftningen. Dessutom anklagade DPC kritikerna för "fullständiga felaktigheter", i stort sett utan att specificera vilka felaktigheterna var. Hon anklagade också andra dataskyddsmyndigheter för att ha politiska skäl att kritisera hennes kontor.

Den två timmar långa utfrågningen inför Joint Committee on Justice delades upp i två sessioner, med Max Schrems (noyb) och Fred Logue (FP Logue Solicitors) i den första sessionen, och Helen Dixon (DPC) och Johnny Ryan (ICCL) i den andra sessionen. Vittnena i den första sessionen var i stort sett överens om de otaliga problemen med DPC och betonade att de flesta klagomål till DPC knappast leder till några beslut - ofta på flera år. Trots att DPC rapporterade mer än 10 000 klagomål under 2020 planerar DPC endast sex till sju formella beslut under 2021, vilket innebär att endast 0,07% av alla GDPR-klagomål eventuellt kan få ett formellt beslut. Detta "försvinnande" av klagomål fick Schrems att spekulera om en "Bermudatriangel" hos DPC.

DPC: "Hantera" betyder inte "besluta". Det långvariga miraklet med "självlösande" GDPR-klagomål upphävdes sedan av Helen Dixon: Datainspektionen tolkar helt enkelt ordet "hantera" som att Datainspektionen också helt enkelt kan avfärda klagomål som rör den grundläggande rätten till privatliv. Hon hävdade öppet: "Faktum är att detinte finns någon skyldighet för DPC enligt 2018 års lag att ta fram ett beslut i samband med ett klagomål."

Max Schrems, ordförande för noyb:"Om du skulle berätta för din chef att du tolkade 'att hantera' som att du kunde slänga arbetet i papperskorgen, skulle du förmodligen få sparken. Istället bad DPC om en ökning av sin befintliga budget på 19,1 miljoner euro."

Tydlig rätt till beslut enligt dataskyddsförordningen. Rätten till dataskydd skyddas enligt artikel 8 i EU:s stadga om de grundläggande rättigheterna. De nationella dataskyddsmyndigheterna har till uppgift att se till att denna rättighet efterlevs för alla användare, kostnadsfritt och inom rimlig tid. GDPR tillåter till och med ett överklagande till domstolen när"myndigheten inte agerar på ett klagomål, helt eller delvis avvisar eller avslår ett klagomål eller inte agerar om en sådan åtgärd är nödvändig för att skydda den registrerades rättigheter" Detta framhölls också av domstolen i ett nyligen avgjort mål mellan Schrems och datainspektionen, varvid datainspektionens skyldighet att agera betonades.

Gerard Rudden, irländsk solicitor på noyb:"Domstolen slog fast att DPC måste hantera ett klagomål med all tillbörlig omsorg. Vad är DPC:s definition av "hantera"? Kan man ignorera något "med all tillbörlig omsorg"?"

Max Schrems:"EU-rätten kräver ett enkelt och kostnadsfritt sätt att tillvarata sina rättigheter. DPC förnekar nu öppet denna rättighet för alla EU-medborgare."

Anklagelser riktade mot EU-parlamentet, vittnen och andra dataskyddsmyndigheter. Datainspektionen angrep Europaparlamentet för att ha använt felaktig information när man begärde ett överträdelseförfarande mot Irland på grund av bristande efterlevnad av GDPR (se video nedan). Hon anklagade också andra vittnen inför det irländska parlamentet för "fullständiga felaktigheter", utan att närmare specificera vad hon ansåg vara felaktigt. Schrems skickade omedelbart ett öppet brev till DPC och den gemensamma kommittén och krävde klargöranden om dessa ospecifika anklagelser...

Men datainspektionen stannade inte där: Hon anklagade även andra dataskyddsmyndigheter för att ha politiska skäl att ifrågasätta DPC:s ineffektivitet: "...samma dataskyddsmyndigheter som kritiserar Irland och One Stop Shop nu, är de som officiellt förkastade konceptet med One Stop Shop ... Det är ingen överraskning att det finns ett politiskt element i den kritik som framförs." Det verkar tveksamt om dessa kommentarer kommer att bidra till att säkerställa ett bättre europeiskt samarbete i framtiden. Det sägs att Dixon undviker de flesta EU-möten vid det här laget.

Share