U tijeku je rasprava na Hrvatskom saboru u vezi donošenja dopuna Zakona o elektroničkim komunikacijama kojima bi se omogućilo nadležnim institucijama da prate trenutnu lokaciju fizičkih osoba na način da telekom operatori imaju obvezu prikupljanja takvih podataka i davanja istih nadležnim institucijama.
Pri tom se ni na koji način u prijedlogu dopuna Zakona o elektroničkim komunikacijama ne navodi da bi se takva mjera odnosila samo na fizičke osobe kojima je strogo ograničeno kretanje, npr. za osobe u samoizolaciji.
Također, ne navodi se rok trajanja obrade lokacijskih podataka, koliko se dugo smiju zadržavati, i tko ih mora zadržavati u određenim rokovima.
Pri tom moramo znati da mobilni operatori već niz godina imaju implementiranu mogućnost praćenja lokacije svakog našeg prijenosnog uređaja u kojem se nalazi SIM kartica, i bilježenje kretanja i lokacije se radi a podaci se spremaju na rok od 12 mjeseci. Primarno se koriste za otkrivanje lokacije osoba koje su pozivale broj 112 u slučaju nezgoda ili hitnih situacija, kao i za otkrivanje lokacije osoba koje nisu pozivale 112 ali su za istima pokrenute mjere traženja i spašavanja.
Vezano za namjere Vlade RH da uvede mogućnost praćenja trenutne lokacije fizičkih osoba s obzirom na nužnost prevencije i sprječavanja širenja zaraze koronavirusom, otvara se pitanje ugroze naše privatnosti i usklađenosti predloženih mjera s GDPR-om i ePrivacy Direktivom (Uredbe još nema i neće tako brzo...).
EDPB (European Data Protection Board) je donio svoje stajalište koje vrijedi za sve zemlje članice EU:
- ePrivacy Direktiva daje pravo praćenja lokacije samo ukoliko je anonimizirano ili uz prethodnu privolu fizičke osobe, ili ukoliko je zemlja članica EU regulirala to područje zakonom poštujući da isto predstavlja nužnu, prikladnu i razmjernu mjeru u demokratskom društvu
- moguće je uvesti praćenje lokacija mobilnih uređaja na anonimiziran način u svrhe praćenja prisutnosti većeg broja mobilnih uređaja na istoj lokaciji, te ukoliko se takvi podaci anonimiziraju, GDPR se ne primjenjuje
- za praćenje lokacije mobilnih uređaja bez anonimizacije, odnosno, uz jasnu informaciju o telefonskom broju i uređaju i uz moguću identifikaciju pojedine fizičke osobe, mora se poštivati okvir iz ePrivacy Direktive, odnosno, država mora takve mjere donijeti kroz zakon i isključivo u svrhe očivanja javne sigurnosti
- nužno je voditi brigu o najmanje invazivnim metodama praćenja lokacije, naime, povijesno praćenje lokacije pojedinca bez anonimizacije mora biti iznimka i samo za specifične okolnosti i potrebe, naravno uz jasno definirana pravila zaštite tih podataka, ograničenja pristupa, roka zadržavanja podataka i ograničenja svrhe zbog kojih su takvi podaci potrebni
Stajalište EDPB-a je dostupno na ovom linku:
https://edpb.europa.eu/sites/edpb/files/files/file1/edpb_statement_2020_processingpersonaldataandcovid-19_en.pdf