Evropska komisija je 19. novembra 2025 predlagala uredbo Digital Omnibus s katero bi poenostavila digitalna pravila, zmanjšala stroške skladnosti in povečala tehnološko konkurenčnost.
Predlogi GDPR in e-zasebnosti so sprožili burno razpravo in odpor skupin za varstvo zasebnosti in organov za varstvo podatkov glede morebitnega razveljavljanja temeljnih pravic.
Ključne predlagane spremembe GDPR
Izjeme pri usposabljanju modelov za umetno inteligenco: Podjetjem bi omogočile uporabo “legitimnega interesa” kot pravne podlage za usposabljanje modelov umetne inteligence z mehanizmom opt-out za prenehanje obdelave in predlagale nadaljnje izjeme glede prepovedi obdelave posebnih kategorij osebnih podatkov (zdravstveni podatki, kaznovanost in podobno).
Psevdonimizirani podatki: Predlagana je bila zožitev pojma osebni podatek z izločitvijo psevdonimiziranih podatkov če imetnik podatkov ne bi mogel z nesorazmerno veliko truda ponovno identificirati psevdonimiziranih oseb.
Znanstvene raziskave: V besedilo GDPR bi se uvedla formalnopravno opredelitev “znanstvenih raziskav” za standardizacijo skladnosti (predvsem kdaj je v primeru raziskav potrebno zbirati soglasja za raziskovanje in kdaj ni potrebno).
Poročanje o kršitvah podatkov: Zvišal bi se prag tveganja za katerega je potrebno poročati Informacijskemu pooblaščencu in podaljšal rok za obveščanje Informacijskega pooblaščenca o kršitvah podatkov.
Odzivi in kritike Organi za varstvo podatkov
Evropski odbor za varstvo podatkov in Evropski nadzornik za varstvo podatkov sta ostro kritizirala spremembe opredelitve osebnih podatkov in opozorila, da bi to ustvarilo pravno negotovost in oslabilo pravice posameznikov.
Odpor civilne družbe
Organizacije za zaščito zasebnosti in digitalnih pravice kot sta EDRi in noyb trdijo da bi spremembe služile kot pravna luknja za oslabitev zaščitnih ukrepov pred sledenjem in dolžnostjo pridobivanja soglasij za obdelavo osebnih podatkov.
Zakonodajne spremembe
Začetna pogajanja in kompromisna besedila držav članic EU so zavrnila bolj kontroverzne poenostavitve pri čemer so odstranila več predlaganih novosti ter ohranila osnovne opredelitve GDPR, hkrati pa ohranila nekatere upravne poenostavitve.
