Mbrojtja e të dhënave personale
Roli dhe kompetencat e Komisionerit
Komisioneri për të Drejtën e Informimit dhe Mbrojtjen e të Dhënave
Personale është autoritet mbikëqyrës i pavarur, i ngarkuar me
mbrojtjen e të dhënave personale dhe garantimin e së drejtës për
ruajtjen e jetës private.
Statusi institucional dhe vlerat
Pavarësia e Komisionerit përcaktohet në mënyrë të qartë në nenet
29-38 të ligjit nr. 9887, datë 10.03.2008, “Për mbrojtjen e të
dhënave personale”, i ndryshuar.
Në këto dispozita dhe në tërësinë e ligjit përcaktohet se vlerat dhe
parimet mbi të cilat vepron institucioni janë:
P
Pavarësia
P
Paanshmëria
P
Profesionalizmi
K
Konfidencialiteti
Misioni mbikëqyrës
Komisioneri, si autoritet përgjegjës dhe person juridik publik,
mbikëqyr dhe monitoron, në përputhje me ligjin, mbrojtjen e të
dhënave personale, duke respektuar dhe garantuar të drejtat dhe
liritë themelore të njeriut dhe, në veçanti, të drejtën e ruajtjes
së jetës private.
Monitorimi i përpunimit të të dhënave personale
është i vazhdueshëm, gjithëpërfshirës, efikas dhe i planifikuar.
Ai realizohet nëpërmjet kompetencave që Komisionerit i janë
dhënë me ligj.
Kompetencat ligjore
Kompetencat e Komisionerit parashikohen në nenin 30, pika 1, të
ligjit nr. 9887, datë 10.03.2008, “Për mbrojtjen e të dhënave
personale”, i ndryshuar.
Sipas kësaj dispozite, Komisioneri ka të drejtë:
Të kryejë hetime administrative për verifikimin e ligjshmërisë
së përpunimit të të dhënave personale.
Të ketë akses në proceset dhe sistemet ku përpunohen të
dhënat personale.
Të mbledhë të gjithë informacionin e nevojshëm për ushtrimin
e detyrave të tij mbikëqyrëse.
Të urdhërojë bllokimin e përpunimit të paligjshëm të të
dhënave personale.
Të urdhërojë fshirjen ose shkatërrimin e të dhënave personale
të përpunuara në kundërshtim me ligjin.
Të urdhërojë pezullimin e përpunimit të paligjshëm të të
dhënave personale.
Gjatë kryerjes së hetimit administrativ, Komisioneri zbaton
dispozitat e ligjit nr. 44/2015, datë 30.04.2015, “Kodi i
Procedurave Administrative i Republikës së Shqipërisë”.
Hetimi administrativ
Hetimi administrativ është një nga detyrat kryesore të Komisionerit
në ushtrimin e mbikëqyrjes për mbrojtjen e të dhënave personale.
Mbikëqyrja ushtrohet ndaj çdo kontrolluesi dhe përpunuesi, publik
ose privat.
Nëpërmjet hetimit administrativ kërkohet:
- Zbatimi i rregullave për përpunimin e të dhënave personale,
të përcaktuara në nenet 5-11 të ligjit.
- Zbatimi i të drejtave të subjekteve të të dhënave dhe
rivendosja e të drejtave të shkelura, sipas neneve 12-17.
- Zbatimi i të gjitha detyrimeve që ligji u ngarkon kontrolluesve
dhe përpunuesve, sipas neneve 18-19, 21-26 dhe 27-28.
- Nxjerrja e përgjegjësisë ndaj shkelësve dhe vendosja e
sanksioneve administrative sipas neneve 30 dhe 39 të ligjit.
Struktura përgjegjëse
§
Hetimi administrativ kryhet nga
Drejtoria e Hetimit Sektorial dhe Sigurisë së të Dhënave
në Drejtorinë e Përgjithshme për Mbrojtjen e të Dhënave
Personale.
Kjo strukturë kryen inspektime për kontrollin e kontrolluesve
dhe përpunuesve, lidhur me marrjen dhe përpunimin e të dhënave
personale sipas kërkesave të ligjit.
Ajo trajton ankimet e individëve, kontrollon garantimin e së
drejtës së informimit dhe aksesit, vlerëson rastet që mund të
përbëjnë kundërvajtje administrative dhe monitoron zbatimin e
gjobave dhe masave të tjera ligjore.
Bashkëpunimi me Zyrën e Komisionerit
Në zbatim të nenit 32 të ligjit, të gjithë kontrolluesit publikë dhe
privatë janë të detyruar të bashkëpunojnë me Zyrën e Komisionerit
për zbatimin e rregullave të parashikuara në ligj.
Zyra e Komisionerit vihet në lëvizje:
1
Me nismën e subjektit të të dhënave ose të kontrolluesit
2
Me nismën e vetë Zyrës së Komisionerit
Aktet e Komisionerit
Aktet e Komisionerit kanë formë shkresore dhe përbëjnë akte
administrative të përcaktuara në ligj.
1
Rekomandime
Nenet 29, 30 dhe 32
2
Urdhra
Nenet 29, 30 dhe 32
3
Vendime
Nenet 30/2, 39/1, 39/4, 40 dhe 41
Kundërvajtjet dhe sanksionet administrative
Kur vërtetohet një shkelje dhe plotësohen kushtet e parashikuara
në nenin 30/2 të ligjit, Komisioneri mund ta konsiderojë shkeljen
kundërvajtje administrative.
Në varësi të shkallës së fajit dhe rrethanave të shkeljes,
kundërvajtësi mund të dënohet me gjobë sipas nenit 39 të ligjit
nr. 9887, datë 10.03.2008, i ndryshuar, dhe ligjit nr. 10279,
datë 20.05.2010, “Për kundërvajtjet administrative”.
Përpunimi i të dhënave në kundërshtim me kreun II
Kontrolluesit që përdorin të dhëna personale në
kundërshtim me kreun II, “Përpunimi i të dhënave
personale”.
10 000 – 500 000 lekë
Përpunimi i veçantë i të dhënave në kundërshtim me kreun III
Kontrolluesit që përdorin të dhëna personale në
kundërshtim me kreun III, “Përpunimi i veçantë i të
dhënave”.
15 000 – 200 000 lekë
Mosinformimi i subjektit të të dhënave
Kontrolluesit që nuk përmbushin detyrimin për të
informuar, të përcaktuar në nenin 18 të ligjit.
10 000 – 300 000 lekë
Moskorrigjimi ose mosfshirja e të dhënave
Kontrolluesit që nuk përmbushin detyrimin për të
korrigjuar ose fshirë të dhënat, sipas nenit 19.
15 000 – 300 000 lekë
Moszbatimi i detyrimeve të nenit 20
Kontrolluesit ose përpunuesit që nuk zbatojnë detyrimet
e përcaktuara në nenin 20 të ligjit.
10 000 – 300 000 lekë
Mosplotësimi i detyrimit për njoftim
Kontrolluesit që nuk përmbushin detyrimin për të njoftuar,
sipas nenit 21 të ligjit.
10 000 – 500 000 lekë
Mungesa e masave të sigurisë dhe konfidencialitetit
Kontrolluesit ose përpunuesit që nuk marrin masat e
sigurisë së të dhënave ose nuk respektojnë detyrimin
e konfidencialitetit sipas neneve 27 dhe 28.
10 000 – 150 000 lekë
Mosbashkëpunimi me Zyrën e Komisionerit
Kontrolluesit dhe përpunuesit që veprojnë në kundërshtim
me pikën 2 të nenit 32 të ligjit.
100 000 – 1 000 000 lekë
Personat juridikë, për kundërvajtjet e
mësipërme, dënohen me dyfishin e gjobës së përcaktuar për
rastin përkatës.
Maksimumi i gjobës dyfishohet kur veprohet në kundërshtim
me pikën 2 të nenit 16 ose kur të dhënat përpunohen pa
autorizim sipas shkronjës “b” të pikës 1 të nenit 31.
Gjobat vendosen nga Komisioneri kur konstatohet se janë
shkelur detyrimet e përcaktuara në ligj.
Mbrojtja e të drejtave të individit
Zyra e Komisionerit mbështet dhe nxit të gjithë individët, si
subjekte të të dhënave personale, që të mbrojnë të dhënat e tyre.
Kur konstatojnë shkelje të të drejtave të parashikuara në nenet
12-16 të ligjit, individët duhet të kërkojnë paraprakisht pushimin
e cenimit nga kontrolluesi dhe, në rast mosreflektimi, t’i drejtohen
Zyrës së Komisionerit.