European Police Office
27.10.2007 SV Europeiska unionens officiella tidning C 255/13
Yttrande från Europeiska datatillsynsmannen om förslaget till rådets beslut om inrättande av Europeiska polisbyrån (Europol), (KOM(2006) 817 slutlig)
(2007/C 255/02)
EUROPEISKA DATATILLSYNSMANNEN HAR ANTAGIT DETTA 3. Förslaget innehåller emellertid även materiella ändringar för YTTRANDE att ytterligare förbättra Europols sätt att fungera. Det utökar Europols mandat och innehåller flera nya bestämmelser som med beaktande av fördraget om upprättandet av Europeiska syftar till att underlätta Europols arbete. Ur detta perspektiv gemenskapen, särskilt artikel 286, blir utbytet av uppgifter mellan Europol och andra (exempelvis Europeiska gemenskapens/Europeiska unionens organ, med beaktande av Europeiska unionens stadga om de grundlägmedlemsstaternas myndigheter och tredjeländer) en viktigare gande rättigheterna, särskilt artikel 8, fråga. Enligt förslaget skall Europol göra sitt yttersta för att säkerställa interoperabiliteten mellan Europols databehandmed beaktande av Europaparlamentets och rådets direktiv lingssystem och databehandlingssystemen i medlemsstaterna 95/46/EG av den 24 oktober 1995 om skydd för enskilda och hos Europeiska gemenskapens/Europeiska unionens personer med avseende på behandling av personuppgifter och 1 organ (artikel 10.5 i förslaget). Dessutom skall nationella om det fria flödet av sådana uppgifter ( ), enheter ha direkt åtkomst till Europols system.
med beaktande av Europaparlamentets och rådets förordning (EG) nr 45/2001 av den 18 december 2000 om skydd för enskilda då gemenskapsinstitutionerna och gemenskapsorganen behandlar personuppgifter och om den fria rörligheten för 4. Europols ställning som organ enligt avdelning VI i fördraget sådana uppgifter ( ), särskilt artikel 41, om Europeiska unionen (tredje pelaren) får konsekvenser för den tillämpliga dataskyddslagstiftningen eftersom förordning med beaktande av den begäran om ett yttrande i enlighet med (EG) nr 45/2001 endast gäller databehandling som utförs vid artikel 28.2 i förordning (EG) nr 45/2001 som översändes till utövandet av verksamhet som omfattas av gemenskapslagdatatillsynsmannen den 20 december 2006. stiftningen och därför i princip inte är tillämplig på databehandling vid Europol. Kapitel V i förslaget innehåller särskilda bestämmelser om dataskydd och datasäkerhet som HÄRIGENOM FRAMFÖRS FÖLJANDE. kan anses vara lex specialis där det föreskrivs ytterligare regler utöver en lex generalis, en allmän rättslig ram för dataskydd. Denna allmänna rättsliga ram för tredje pelaren har emel- I. INLEDANDE KOMMENTARER lertid ännu inte antagits (se vidare punkterna 37–40).
Samråd med datatillsynsmannen
1. Kommissionen överlämnade förslaget till rådets beslut om inrättande av Europeiska polisbyrån (Europol) till datatillsyn- 5. Slutligen måste det påpekas att vissa andra ändringar innebär smannen för rådgivning i enlighet med artikel 28.2 att Europols ställning kommer att anpassas till andra EUi förordning (EG) nr 45/2001. Enligt datatillsynsmannen bör organ, som inrättats enligt fördraget om upprättandet av detta yttrande nämnas i ingressen till rambeslutet ( ). Europeiska gemenskapen. Även om detta inte ändrar Europols ställning i grunden kan det ses som ett första, positivt steg. Europol kommer att finansieras genom gemenskapsbud- Förslagets betydelse geten och Europols anställda kommer att omfattas av gemen-
skapernas tjänsteföreskrifter. Detta innebär ökad kontroll för
2. Förslaget syftar inte till någon stor förändring av Europols Europaparlamentet (till följd av dess ställning i budgetförfamandat eller verksamhet, utan huvudsyftet är att ge Europol randet) och för EG-domstolen (i tvister om budgeten och en ny och mer flexibel rättslig grund. Europol inrättades frågor som rör anställda). Datatillsynsmannen kommer att ha 1995 på grundval av en konvention mellan medlemsstaterna behörighet i fråga om behandlingen av personuppgifter som i enlighet med artikel K.6 i EU-fördraget (nu artikel 34) ( ). rör gemenskapens anställda (se vidare punkt 47). Nackdelen med sådana konventioner när det gäller flexibilitet och effektivitet är att de måste ratificeras av alla medlemsstater, och de senaste erfarenheterna visar att detta kan ta flera år. Såsom anges i motiveringen till förslaget hade de tre ändringsprotokollen till Europolkonventionen, vilka antogs 2000, 2002 och 2003, ännu inte trätt i kraft i slutet av 2006 ( ).
1 Frågor som tas upp i detta yttrande ( ) EGT L 281, 23.11.1995, s. 31 ( ) EGT L 8, 12.1.2001, s. 1 ( ) I enlighet med kommissionens praxis i andra (aktuella) ärenden. Se bl.a. yttrandet från Europeiska datatillsynsmannen av den 12 december 2006 om förslag till ändring av budgetförordningen för Europeiska gemenskapernas allmänna budget och dess genomförandebestäm- 6. Detta yttrande kommer i tur och ordning att ta upp de matemelser (KOM(2006) 213 slutlig och SEK(2006) 866 slutlig), offentligriella ändringarna (nämnda i punkt 3), tillämplig dataskyddsgjort på www.edps.europa.eu. 4 lagstiftning (punkt 4) och de ökande likheterna mellan ( ) EGT C 316, s. 1. ( ) De väntas träda i kraft i mars/april 2007. Europol och gemenskapsorganen (punkt 5).
C 255/14 SV Europeiska unionens officiella tidning 27.10.2007
7. Yttrandet kommer särskilt att inriktas på den allt större bety- 13. För det andra har ramen för dataskyddet inom den tredje delsen av uppgiftsutbytet mellan Europol och andra EU- pelaren – en förutsättning för utbyte av personuppgifter – organ, som datatillsynsmannen i de flesta fall har tillsyn över. (såsom nämnts tidigare) ännu inte antagits. Tvärtom har I detta sammanhang kan särskilt nämnas artiklarna 22, 25 förhandlingarna i rådet om förslaget till rådets rambeslut och 48 i förslaget. Denna frågas komplexitet leder till om skydd av personuppgifter som behandlas inom ramen farhågor både när det gäller principen om ändamålsbegräns- för polissamarbete och straffrättsligt samarbete visat sig vara ning och när det gäller tillämplig dataskyddslagstiftning och ganska besvärliga. Rådets tyska ordförandeskap har tillsyn i de fall då olika tillsynsorgan har behörighet att utöva meddelat att en ny text ( ) kommer att föreslås, med ett tillsyn över de olika EU-organen, beroende på vilken pelare antal väsentliga skillnader jämfört med upplägget i kommisde grundar sig på. En annan källa till oro gäller interoperabi- sionens förslag. liteten mellan Europols informationssystem och andra informationssystem.
14. För det tredje har förslaget ett direkt samband med utvecklingen beträffande fördraget om upprättande av en konstitu- II. FÖRSLAGET I DESS SAMMANHANG tion för Europa. Det är meningen att artikel III-276 i det konstitutionella fördraget skall vara ett viktigt steg i en process där, å ena sidan, Europols roll och uppgifter succes- 8. Lagstiftningen på detta område undergår snabb förändring. sivt utökas och, å andra sidan, Europol gradvis införlivas i den europeiska institutionella ramen. Som anges i motiveringen till förslaget ger denna artikel uttryck för den vision 9. För det första är det föreliggande förslaget ett av flera om Europols framtid som man kom fram till. En del av lagstiftningsinitiativ på området för polissamarbete och denna vision finns med i förslaget, med beaktande av den rättsligt samarbete som syftar till att underlätta möjligheosäkerhet som råder om huruvida och när bestämmelserna terna till lagring och utbyte av personuppgifter för brottsbei det konstitutionella fördraget kommer att träda i kraft. kämpningsändamål. Några av dessa förslag har antagits av rådet – exempelvis rådets rambeslut av den 18 december 2006 om informations- och underrättelseutbyte mellan de brottsbekämpande myndigheterna i Europeiska unionens medlemsstater – ( ), medan andra fortfarande är under behandling.
11. Principen om tillgänglighet är inte i sig tillräcklig. Det krävs 15. Artiklarna 4 och 5 samt bilaga I i förslaget fastställer Euroytterligare lagstiftningsåtgärder för att göra det möjligt för pols mandat. Mandatet utökas nu till att även gälla brottsde polisiära och rättsliga myndigheterna att utbyta uppgifter lighet som inte i strikt mening är kopplad till organiserad på ett effektivt sätt. I vissa fall innefattar det instrument brottslighet och som omfattar samma förteckning över som valts för att underlätta detta utbyte inrättande eller allvarliga brott som ingår i rådets rambeslut om den euroförbättring av ett informationssystem på europeisk nivå. 4 peiska arresteringsordern ( ). En andra utökning av Euro- Europols informationssystem är ett sådant system. Datatillpols roll är att dess databaser nu kommer att innehålla synsmannen har tagit upp grundläggande frågor i samband uppgifter och underrättelser som lämnats av privata med sådana system när det gäller Schengens informationsenheter. system och kommer även att ta upp några av dessa frågor med avseende detta förslag. Sådana frågor är bl.a. villkoren för åtkomst till systemet, sammankoppling och interoperabilitet samt tillämpliga bestämmelser om dataskydd och 2 16. Denna första utökning är ett logiskt steg i utvecklingen av tillsyn ( ). polissamarbetet i straffrättsliga ärenden. Datatillsynsmannen är medveten om att detta leder till bättre harmonisering av 12. Vidare bör förslaget analyseras mot bakgrund av den de rättsliga instrument som syftar till att underlätta polissasenaste utvecklingen, exempelvis det initiativ som det tyska marbetet. Harmonisering är fördelaktigt inte bara för att det ordförandeskapet för Europeiska unionen lagt fram om att förbättrar förutsättningarna för ett gott samarbete utan införliva Prümfördraget med EU:s regelverk. också för att det leder till ökad rättssäkerhet för medborgarna och möjliggör effektivare kontroll av polissamarbetet, 1 eftersom alla de olika instrumenten omfattar samma brotts- ( ) Rådets rambeslut 2006/960/RIF av den 18 december 2006 om förenklat informations- och underrättelseutbyte mellan de brottsbe- kategorier. Datatillsynsmannen förutsätter att denna kämpande myndigheterna i Europeiska unionens medlemsstater (EUT utökning av mandatet föreslås med beaktande av proportio- L 386,29.12.2006, s. 89). nalitetsprincipen. ( ) Detta är ett urval av de viktiga frågor som nämns i datatillsynsmannens yttrande om SIS II, baserat på deras relevans för detta förslag. Se yttrande av den 19 oktober 2005 om tre förslag om andra generationen ( ) Denna text kommer troligen att läggas fram senast i mars 2007. av Schengens informationssystem (SIS II), (KOM(2005) 230 slutlig, ( ) Rådets rambeslut av den 13 juni 2002 om en europeisk arresterings- KOM(2005) 236 slutlig och KOM(2005) 237 slutlig), (EUT C 91, order och överlämnande mellan medlemsstaterna, (EGT L 190, 19.4.2006, s. 38). 18.7.2002, s. 1).
27.10.2007 SV Europeiska unionens officiella tidning C 255/15
17. När det gäller den andra utvidgningen överensstämmer en uppgift inom Europol ännu inte har fastställts. Det bör detta med den senaste tendensen i polissamarbetet enligt dock säkerställas att behandlingen av personuppgifter vars vilken användning av uppgifter som samlats in av privata ändamålsenlighet ännu inte har utvärderats strikt begränsas företag för brottsbekämpning blir allt vanligare. Datatillsyn- till utvärderingen av deras ändamålsenlighet, att utvärdersmannen inser att det kan finnas ett behov av sådan ingen genomförs inom en rimlig tidsperiod och, om ändaanvändning. Det kan i synnerhet vara nödvändigt för målsenligheten inte kontrolleras, att uppgifterna inte bekämpning av terrorism och annan allvarlig brottslighet behandlas för brottsbekämpningsändamål. En annan att de brottsbekämpande organen har tillgång till alla rele- lösning skulle inte enbart inkräkta på de registrerades rättigvanta uppgifter, inbegripet uppgifter som innehas av privata heter utan även utgöra ett hinder för brottsbekämpningen. parter ( ). Arten av uppgifter och underrättelser från privata parter kräver dock ytterligare skyddsåtgärder, bl.a. för att säkerställa att uppgifterna är tillförlitliga eftersom det gäller personuppgifter som samlats in för kommersiella ändamål inom ramen för affärsverksamhet. Det bör även säkerställas För att iaktta proportionalitetsprincipen föreslår datatillsynatt uppgifterna har samlats in och behandlats på laglig sätt smannen därför att det läggs till en bestämmelse i artikel innan de överlämnas Europol, i enlighet med den nationella 10.2 där det fastställs en skyldighet att lagra uppgifter i lagstiftningen för genomförande av direktiv 95/46/EG och separata databaser till dess att ändamålsenligheten för en att Europol endast ges tillträde enligt väl fastställda villkor viss uppgift för Europol fastställts. Den tidsperiod under och begränsningar: tillträde bör endast beviljas från fall till vilken uppgifterna får behandlas måste dessutom strikt fall, för särskilda ändamål och under medlemsstaternas begränsas och under inga omständigheter överskrida 6 2 3 rättsliga kontroll ( ). Datatillsynsmannen föreslår därför att månader ( ). sådana villkor och begränsningar skall föras in i texten till beslutet.
21. Enligt artikel 10.5 i förslaget skall Europol skall göra sitt yttersta för att säkerställa driftskompatibilitet (interoperabi-
Artikel 10 om informationsbehandling
litet) med databehandlingssystemen i medlemsstaterna och de system som används av organ med anknytning till 18. I artikel 6 i Europolkonventionen fastställs ett restriktivt till- gemenskapen eller unionen. Detta tillvägagångssätt vänder vägagångssätt när det gäller Europols behandling av insam- på tillvägagångssättet i Europolkonventionen (artikel 6.2) lade uppgifter. Behandlingen är begränsad till tre inslag: med ett förbud mot en samkörning med andra system för Europols informationssystem, ett arbetsregister för analy- automatiserad databehandling. sändamål och ett indexsystem. I artikel 10.1 i förslaget ersätts detta tillvägagångssätt med en allmän bestämmelse där Europol tillåts behandla information och underrättelser i den utsträckning detta är nödvändigt för att Europol skall kunna uppnå sina mål. Det anges dock i artikel 10.3 i 22. I sina kommentarer till kommissionens meddelande om förslaget att behandling av personuppgifter i andra system interoperabilitet mellan EU:s databaser ( ) motsätter sig än Europols informationssystem eller analysregister skall datatillsynsmannen åsikten att interoperabilitet i första hand omfattas av villkor som rådet skall fastställa efter att ha hört är ett tekniskt begrepp. Om databaserna ur teknisk Europaparlamentet. Enligt datatillsynsmannen är bestäm- synvinkel skulle bli interoperabla – vilket innebär att tillmelsen formulerad på ett tillräckligt klart sätt för att skydda gång till och utbyte av uppgifter skulle bli möjligt – skulle rättmätiga intressen hos de personer som berörs av uppgif- det uppstå påtryckningar för att faktiskt få utnyttja denna terna. Det bör i artikel 10.3 läggas till att dataskyddsmyn- möjlighet. Detta medför särskilda risker i förhållande till digheter skall höras innan rådet antar ett sådant beslut som principen om ändamålsbegränsning eftersom uppgifter lätt avses i punkt 55. kan användas för andra ändamål än för insamlingsändamålet. Datatillsynsmannen insisterar på att strikta villkor och garantier tillämpas om samkörning med en databas 19. I artikel 10.2 förefaller möjligheten för Europol att verkligen skulle genomföras. ”behandla uppgifter i syfte att fastställa om sådana uppgifter är relevanta för Europols arbetsuppgifter” strida mot proportionalitetsprincipen. Formuleringen är inte tillräckligt precis och medför en risk för att uppgifter behandlas för en rad odefinierade ändamål. 23. Datatillsynsmannen rekommenderar därför att det läggs till en bestämmelse i förslaget med ett krav på att driftskompatibilitet endast skall vara tillåtet efter ett beslut där villkoren 20. Datatillsynsmannen inser behovet av att kunna behandla och garantierna för denna driftskompatibilitet fastställs, personuppgifter i ett skede när deras relevans för att utföra särskilt när det gäller behoven av denna driftskompatibilitet 1 och de ändamål för vilka personuppgifterna kommer att ( ) Jämför i detta avseende yttrandet av den 26 september 2005 om användas. Detta beslut bör antas efter samråd med datatillförslaget till Europaparlamentets och rådets direktiv om bevarande av uppgifter som behandlats i samband med tillhandahållande av synsmannen och gemensamma tillsynsmyndigheten. En allmänna elektroniska kommunikationstjänster och om ändring av sådan bestämmelse skulle kunna kopplas till artikel 22 i direktiv 2002/58/EG (KOM(2005) 438 slutlig), (EUT C 298, förslaget om förbindelser med andra organ och byråer. 29.11.2005, s. 1). ( ) Jämför även liknande rekommendationer i yttrandet av den 19 december 2005 om förslaget till rådets rambeslut om skydd av perso- ( ) Detta är den längsta lagringsperiod som fastställs i artikel 6a i Europolnuppgifter som behandlas inom ramen för polissamarbete och straff- konventionen efter införandet av de tre protokoll som avses i punkt 2. rättsligt samarbete (KOM(2005) 475 slutlig), (EUT C 47, 25.2.2006, s. ( ) Kommentarer av den 10 mars 2006, offentliggjorda på Europeiska 27). datatillsynsmannens webbplats.
C 255/16 SV Europeiska unionens officiella tidning 27.10.2007
Artikel 11: Europols informationssystem av nationell lagstiftning om tillgång till och användning av uppgifter. Datatillsynsmannen välkomnar att det i artikel 21 24. När det gäller artikel 11.1 noterar datatillsynsmannen att anges att de striktare bestämmelserna skall gälla. Betydelsen den nuvarande begränsningen av en nationell enhets till- av överföringen av personuppgifter mellan Europol och de gång till personuppgifter i fråga om tänkbara brottslingar nationella databaserna, inbegripet Europols tillträde till som (ännu) inte begått någon brottslig handling har utgått. dessa nationella databaser, utgör dessutom ytterligare ett Begränsningen finns nu i artikel 7.1 i konventionen, där skäl till att anta ett rambeslut från rådet om skydd av persoden direkta tillgången av personuppgifter begränsas till nuppgifter som behandlas inom ramen för polissamarbete uppgifter om de berörda personernas identitet. och straffrättsligt samarbete, där det erbjuds en tillräcklig skyddsnivå. 25. Datatillsynsmannen anser att det inte finns någonting som motiverar denna väsentliga ändring. Tvärtom ligger de särskilda skyddsåtgärderna för denna kategori av personer helt i linje med kommissionens förslag till rådets rambeslut om skydd av personuppgifter som behandlas inom ramen
Artikel 24: Överföring av uppgifter till utomstående
för polissamarbete och straffrättsligt samarbete. Datatillsyn-
instanser
smannen rekommenderar att det inrättas fler skyddsåtgärder när det gäller tillgång till personuppgifter för dessa personer som (ännu) inte har begått något brott och under alla omständigheter att det skydd som inrättats genom 29. I artikel 24.1 fastställs två villkor för överföring av uppgifter Europolkonventionen inte försvagas. till offentliga myndigheter i tredjeländer och till internationella organisationer: a) överföringen får endast äga rum om detta i ett enskilt fall är nödvändigt för att bekämpa brotts- Artikel 20: Tidsfrister för lagring lighet och b) på grundval av ett internationellt avtal där en tillräcklig skyddsnivå för uppgifterna säkerställs av denna 26. Enligt den ändrade texten till artikel 21.3 i Europolkonven- utomstående instans. I artikel 24.2 ges en möjlighet till 1 undantag i exceptionella fall, med beaktande av den datastionen ( ) skall nödvändigheten av att bevara personuppgifter för sådana personer som avses i artikel 10.1 under- kyddsnivå som gäller för den mottagande instansen. Datasökas på nytt varje år och denna undersökning skall tillsynsmannen inser behovet av dessa undantag och noteras. I artikel 20.1 i förslaget krävs det dock endast en betonar nödvändigheten av en strikt tillämpning i fråga om översyn inom tre år efter uppgifternas införande. Datatill- dessa, med en bedömning i varje enskilt fall i mycket excepsynsmannen är inte övertygad om att denna komplette- tionella situationer. Detta återspeglas i texten till artikel rande flexibilitet är nödvändig och rekommenderar därför 24.2 på ett tillfredsställande sätt. att det införs en skyldighet till årlig översyn i förslaget. Det är ännu viktigare att ändra själva förslaget eftersom det bör innehålla en skyldighet att se över lagringen regelbundet och inte bara en gång efter tre år.
Artikel 29: Rätt att få tillgång till personuppgifter
Artikel 21: Tillgång till nationella och internationella databaser
30. I artikel 29 behandlas rätt att få tillgång till personuppgifter. 27. Artikel 21 innehåller en allmän bestämmelse som ger Detta är en av den registrerades grundläggande rättigheter, som har fastställts i artikel 8.2 i Europeiska unionens stadga Europol rätt till datoriserad tillgång till och inhämtande av om de grundläggande rättigheterna och även i Europarådets uppgifter från andra nationella eller internationella informationssystem. Detta tillträde bör endast godkännas från fall konvention 108 av den 28 januari 1981 och Europarådets till fall och på stränga villkor. I artikel 21 tillåts dock ett rekommendation R(87) 15 av den 17 september 1987. alltför brett tillträde som inte är nödvändigt för att Europol Denna rättighet utgör en del av principen om rättvis och skall kunna utföra sina uppgifter. I detta sammanhang laglig behandling av personuppgifter och är avsedd att skydda den registrerades väsentliga intressen. Villkoren i hänvisar datatillsynsmannen till sitt yttrande av artikel 29 begränsar dock denna rättighet på ett sätt som den 20 januari 2006 om tillträde till VIS för medlemsstats- 2 inte är godtagbart mot bakgrund av det ovan sagda. myndigheter med ansvar för inre säkerhet ( ). Datatillsynsmannen rekommenderar att texten ändras i enlighet med detta. 31. För det första fastställs det i artikel 29.3 att denna begäran 28. Det är viktigt att komma ihåg att denna bestämmelse, när om tillgång – gjord i en medlemsstat i enlighet med artikel det gäller tillträde till nationella databaser, går längre än 29.2 – skall behandlas i enlighet med artikel 29 och med överföring av uppgifter mellan Europol och de nationella lagstiftningen och förfarandena i den medlemsstat där enheterna, vilket bland annat behandlas i artikel 12.4 i begäran lämnades in. Följaktligen skulle den nationella förslaget. Detta tillträde kommer inte endast att omfattas av lagstiftningen kunna begränsa räckvidden för och innehållet bestämmelserna i det här rådsbeslutet utan även att regleras i rätten till tillgång och det skulle kunna åläggas formella restriktioner. Detta skulle kunna få otillfredsställande 1 resultat. Begäran om tillgång till personuppgifter kan exem- ( ) Enligt Europolkonventionen efter införandet av de tre protokoll som avses i punkt 2. pelvis också göras av personer vars personuppgifter inte ( ) Yttrande av den 20 januari 2006 om förslaget till rådets beslut om behandlas av Europol. Det är mycket viktigt att rätten till möjlighet till sökningar i informationssystemet för viseringar (VIS) för tillgång utvidgas till att även omfatta dessa fall. Det måste medlemsstatsmyndigheter med ansvar för inre säkerhet och för Europol för att förebygga, upptäcka och utreda terroristbrott och andra grova därför säkerställas att nationell lagstiftning som ytterligare brott (KOM(2005) 600 slutlig), (EUT C 97, 25.4.2006 , s. 6. begränsar rätten till tillträde inte skall gälla.
27.10.2007 SV Europeiska unionens officiella tidning C 255/17
32. Enligt datatillsynsmannen bör hänvisningen till nationell En allmän rättslig ram för dataskydd inom tredje pelaren lagstiftning i artikel 29.3 strykas och ersättas av harmoniserade regler om räckvidd, innehåll och förfarande, helst i rådets rambeslut om skydd av personuppgifter eller, i före- 37. I förslaget erkänns behovet av en allmän rättslig ram för kommande fall, i rådets beslut. dataskydd. Enligt artikel 26 i förslaget skall Europol som en lex generalis tillämpa principerna i rådets rambeslut om skydd av personuppgifter som behandlas inom ramen för polissamarbete och straffrättsligt samarbete. Denna hänvis- 33. Artikel 29.4 innehåller dessutom en förteckning över grun- ning till rådets (föreslagna) rambeslut ersätter hänvisningen derna för att vägra tillgång till personuppgifter, om den i Europolkonventionens artikel 14.3 till Europarådets registrerade begär tillgång till personuppgifter som rör konvention 108 av den 28 januari 1981 och rekommendahonom/henne och som behandlas av Europol. Enligt artikel tion nr R (87) 15 från Europarådets ministerkommitté av 29.4 skall tillgång vägras om denna tillgång skulle skada den 17 september 1987. vissa särskilda intressen. Denna lydelse är mycket vidare än den i artikel 19.3 i Europolkonventionen, där tillgång endast får vägras ”i den mån det är nödvändigt för att”. 38. Datatillsynsmannen välkomnar förslagets artikel 26. Denna bestämmelse är mycket viktig både för dataskyddets effektivitet och för enhetligheten eftersom det underlättar utbytet av personuppgifter, något som även främjar brottsbekämp- 34. Datatillsynsmannen rekommenderar att den striktare ningen. Kompatibiliteten mellan de två instrumenten bör lydelsen i Europolkonventionen skall behållas. Det måste dock garanteras, något som inte är självklart eftersom även säkerställas att den registeransvarige är skyldig att ange skälen till vägran på ett sådant sätt att det är möjligt att — texten till rådets rambeslut har diskuterats i rådet och effektivt kontrollera tillämpningen av detta undantag. ändrats på ett grundläggande sätt under förhandling- Denna princip är uttryckligen fastställd i Europarådets arna, något som i slutet av 2006 ledde till en återvändsrekommendation R(87) 15 av den 17 september 1987. gränd, Lydelsen i kommissionens förslag kan inte godtas eftersom den inte gör rättvisa åt den grundläggande arten hos rätt till — det tyska ordförandeskapet lämnade förslag om en ny tillgång. Undantag från denna rätt kan endast godtas om text som skulle vara sammanställd i mars 2007 och detta är nödvändigt för att skydda andra grundläggande intressen, dvs. om tillgång skulle undergräva dessa andra huvudsakligen innehålla allmänna principer för dataskydd, intressen.
— direkt tillämplighet av rådets rambeslut för behandling av Europol är en viktig fråga i de pågående diskussio- 35. Sist men inte minst är rätten till tillgång strängt begränsad nerna. genom den samrådsmekanism som anges i artikel 29.5. Denna mekanism gör tillgång avhängig av samråd med alla Beroende på resultatet av rådets förhandlingar om detta behöriga berörda myndigheter och, när det gäller analysrerambeslut, som antagligen bygger på det tyska förslaget, gister, också av konsensus från Europol och samtliga kan ytterligare skyddsåtgärder behövas i det nuvarande medlemsstater som deltar i analysen eller direkt berörs. förslaget. Denna punkt måste bedömas i ett senare skede, Denna mekanism kullkastar i själva verket den grundlägnär man tydligare kan bedöma resultatet av förhandlingarna gande karaktären på rätten till tillgång. Tillgång bör ges om rådets rambeslut. som en allmän princip och kan begränsas endast under särskilda förhållanden. Enligt texten till förslaget kan tillgång däremot ges endast efter det att samråd skett och 39. Datatillsynsmannen betonar att det här rådsbeslutet inte konsensus har nåtts. bör antas innan rådet antar en ram för dataskydd, som garanterar en lämplig nivå på dataskydd i enlighet med datatillsynsmannens slutsatser i hans två yttranden om kommissionens förslag till rådets rambeslut ( ).
40. I detta sammanhang understryker datatillsynsmannen två IV. TILLÄMPLIGHETEN AV EN ALLMÄN RAM FÖR DATA- SKYDD specifika delar i kommissionens förslag till rådets rambeslut, som är särskilt lämpade för att stärka det skydd som erbjuds de registrerade vid Europolbehandling av deras uppgifter. Först och främst öppnar förslaget för möjligheter Allmän punkt att skilja på databehandling enligt graden av exakthet och tillförlitlighet. Uppgifter som bygger på åsikter skiljs från uppgifter som bygger på fakta. En sådan tydlig åtskillnad mellan ”mjukdata” och ”hårddata” är en viktig metod för 36. Europol skall vara ett av Europeiska unionens organ, inte överensstämmelse med principen om datakvalitet. Dessen gemenskapsinstitution eller ett gemenskapsorgan enligt utom anges i förslaget skillnad mellan uppgifterna för vad som avses i artikel 3 i förordning (EG) nr 45/2001. personer av olika kategorier, på grundval av deras tänkbara Förordningen är därför som regel inte tillämplig på Euro- inblandning i ett brott. pols behandling av personuppgifter, utom i särskilda situationer. I kapitel V i förslaget införs därför en form av data- 1 ( ) Yttrande av den 19 december 2005, EUT [2006] C 47 och ett andra skydd sui generis, som också bygger på en tillämplig allmän yttrande av den 29 november 2006, ännu inte offentliggjort i EUT rättslig ram för dataskydd. (finns att tillgå på www.edps.europa.eu).
C 255/18 SV Europeiska unionens officiella tidning 27.10.2007
Förordning (EG) nr 45/2001 är begränsat till bedrägeri, bestickning, mutbrott och penningtvätt. Såväl OLAF som Europol skall, i varje enskilt fall, beakta kraven på förundersökningssekretess och dataskydd. För OLAF betyder detta att den skyddsnivå som 41. Detta innebär att förordning (EG) nr 45/2001 är tillämplig anges i förordning 45/2001 alltid måste iakttas. på Europols verksamhet. Denna förordning 45/2001 gäller först och främst Europols personal, vilken tas upp i punkt 47. För det andra, och det är ämnet för del IV av detta 45. I artikel 48 i förslaget anges också att förordning (EG) yttrande, gäller förordningen uppgiftsutbyte med gemen- 2 nr 1073/1999 ( ) skall tillämpas på Europol. OLAF skall ha skapens organ, åtminstone i den mån uppgifter skickas av behörighet att genomföra administrativa utredningar inom dessa organ till Europol. Viktiga exempel på gemenskap- Europol och skall därför ha rätt till omedelbar och oanmäld sorgan är de organ som nämns i förslagets artikel 22.1. 3 tillgång till all information som innehas av Europol ( ). Enligt Europeiska datatillsynsmannen är inte räckvidden för denna bestämmelse tydlig:
42. Man kan vänta sig att dessa organ kommer att uppmanas skicka personuppgifter till Europol ganska regelbundet. När — Den omfattar under alla omständigheter Olafs utredgemenskapens institutioner och organ gör detta tvingas de ningar om bedrägeri, korruption, penningtvätt och fullgöra de skyldigheter som anges i förordning 45/2001, andra oegentligheter som berör Europeiska gemensärskilt beträffande de situationer då personuppgifter får skapens finansiella intressen, inom själva Europol. behandlas (artikel 5 i förordningen), förhandskontroller (artikel 27) och samråd med den europeiska datatillsyn- — Den innebär också att förordning (EG) nr 45/2001 är smannen (artikel 28). Detta väcker frågor om tillämpligtillämplig på dessa utredningar, också datatillsynsmanheten av artiklarna 7, 8 och 9 i förordning 45/2001. nens tillsyn av Olafs befogenhetsutövning. Eftersom Europol inte är något av ”gemenskapens institutioner och organ” och inte faller under direktiv 95/46/EG kan det mycket väl omfattas av artikel 9. I så fall skall 46. Bestämmelsen omfattar dock inte och bör inte omfatta bedömningen av om skyddet från Europol är adekvat ske utredningar av oegentligheter utanför Europol om vilka enligt artikel 9.2 i förordning 45/2001 på samma sätt som uppgifter som behandlats av Europol skulle kunna ge ytterandra internationella organisationer eller tredjeländer. ligare klarhet. Bestämmelserna om informationsutbyte, även Denna lösning skulle skapa osäkerhet och inte heller över- personuppgifter, enligt artikel 22.3 skulle vara tillräckliga i ensstämma med förslagets grundidé om att föra Europols dessa fall. Datatillsynsmannen rekommenderar att man i ställning mer i linje med institutioner och organ under EG- detta sammanhang klargör räckvidden för förslagets artikel fördraget. En bättre lösning skulle vara att behandla Europol 48. som ett gemenskapsorgan i den mån det behandlar uppgifter från gemenskapsorgan. Datatillsynsmannen föreslår tillägg av en punkt till artikel 22 med följande lydelse: ”När personuppgifter förs över av gemenskapens institutioner och organ, skall Europol betraktas som ett gemenskapsorgan i enlighet med artikel 7 i förordning V. ATT FÅ EUROPOL I LINJE MED EUROPEISKA UNIONENS nr 45/2001.” ANDRA ORGAN SOM INRÄTTATS ENLIGT EG-FÖRDRAGET
Europols personal
47. Europols personal kommer att omfattas av tjänsteföreskrif-
Uppgiftsutbyte med OLAF
terna. När det gäller databehandling rörande Europols personal, bör såväl de materiella reglerna som de som gäller tillsyn i förordning 45/2001 tillämpas, av skäl som gäller enhetlighet och icke-diskriminering. I förslagets 12:e skäl 43. Särskild uppmärksamhet måste ägnas åt utbyte av personämns förordningens tillämplighet på behandlingen av nuppgifter med Europeiska byrån för bedrägeribekämpning personuppgifter, särskilt när det gäller personuppgifter som (OLAF). För närvarande sker informationsutbyte mellan rör Europolpersonal. Enligt datatillsynsmannen räcker det Europol och OLAF på grundval av ett administrativt avtal inte med att klargöra detta i skälen. Skäl i en gemenskapsmellan de två organen. I detta avtal föreskrivs utbyte av rättsakt är inte bindande och skall inte innehålla normativa strategisk och teknisk information, men där ingår inte 4 bestämmelser ( ). För att till fullo säkerställa tillämpningen utbyte av personuppgifter. av förordning 45/2001 bör en punkt läggas till i texten till själva beslutet – till exempel i artikel 38 – där det anges att förordning 45/2001 skall tillämpas på behandlingen av 44. Förslaget till rådets beslut är av annan karaktär. I artikel personuppgifter som gäller Europols personal. 22.3 föreskrivs informationsutbyte, även personuppgifter, på samma sätt som uppgiftsutbyte sker mellan OLAF och ( ) Europaparlamentets och rådets förordning (EG) nr 1073/1999 av den 1 25 maj 1999 om utredningar som utförs av Europeiska byrån för medlemsstaternas myndigheter ( ). Syftet med detta utbyte bedrägeribekämpning (OLAF) (EGT L 136, 31.5.1999, s. 1). ( ) Se artiklarna 1.3 och 4.2 i förordningen. 1 4 ( ) På grundval av artikel 7 i andra protokollet till konventionen om skydd ( ) Se t.ex. det interinstitutionella avtalet av den 22 december 1998 om av Europeiska gemenskapernas finansiella intressen, (EUT C 221, gemensamma riktlinjer för gemenskapslagstiftningens redaktionella 19.7.1997, s. 12). kvalitet (EGT C 73, 17.3.1999, s. 1), riktlinje 10.
27.10.2007 SV Europeiska unionens officiella tidning C 255/19
Tillsyn av Europols databehandling Europeiska centralbanken, ECNN ( ) och OLAF. Alla dessa
organ omfattas av datatillsynsmannens tillsyn. I artikel 22.2
anges att Europol får ingå samarbetsavtal med de organ
som får införa utbyte av personuppgifter. Vad OLAF anbe-
langar kan detta utbyte t.o.m. äga rum utan samarbetsavtal 48. Förslaget syftar inte till en grundläggande ändring av till- (artikel 22.3). Även artikel 48 i förslaget – redan diskuterad synssystemet för Europol med en central roll för det gemeni punkterna 45–46 – är av betydelse i detta sammanhang. samma tillsynsorganet. Enligt den föreslagna rättsliga ramen
kommer tillsynsorganet att inrättas i enlighet med artikel
33 i förslaget. Vissa ändringar i Europols ställning och verksamhet kommer dock att leda till ett begränsat engagemang 52. Det bör säkerställas att datatillsynsmannen kan utöva de från datatillsynsmannens sida, vid sidan av dennes uppgifter befogenheter som tilldelas honom enligt förordning (EG)
beträffande Europols personal. Av det skälet anges i försla- nr 45/2001 med avseende på uppgifter som överlämnas av
gets artikel 33.6 att det gemensamma tillsynsorganet måste gemenskapsorgan. Detta är desto viktigare då det gäller
samarbeta med Europeiska datatillsynsmannen, och även överföring av personuppgifter där Europol kommer att
med andra tillsynsmyndigheter. Denna bestämmelse speglar anses som ett gemenskapsorgan enligt lydelsen i artikel 7
Europeiska datatillsynsmannens skyldighet att samarbeta i förordning (EG) nr 45/2001, såsom tidigare har förslagits. med det gemensamma tillsynsorganet enligt artikel 46.f ii i Detta gör det nära samarbetet med den gemensamma till-
förordning 45/2001. Datatillsynsmannen välkomnar denna synsmyndigheten enligt artikel 33 ännu viktigare.
bestämmelse som ett användbart instrument som gynnar
ett konsekvent förhållningssätt till uppgifter för tillsyn inom
EU, oavsett pelare. 53. Datatillsynsmannen har ytterligare två rekommendationer att ge beträffande berörda personers rätt till dessa uppgifter:
— Artikel 30 i förslaget innebär att den berörda personen 49. Såsom tidigare sagts förutses inte i det här förslaget någon har rätt att rätta eller utplåna oriktiga uppgifter om sig grundläggande ändring av tillsynssystemet. Förslagets vidare själv. I artikel 30.2 tvingas medlemsstaterna att rätta kontext kan dock kräva ett mer grundläggande övervägande eller utplåna sådana uppgifter om dessa direkt har överav det kommande systemet för tillsyn av Europol. En förts av medlemsstaterna till Europol. En liknande utveckling på två speciella sätt kan nämnas. För det första 1 bestämmelse behövs beträffande uppgifter som överlämanges i artiklarna 44–47 i förordning (EG) nr 1987/2006 ( ) nats av ett gemenskapsorgan som övervakas av datatillen ny tillsynsstruktur för SIS II. För det andra meddelade synsmannen för att säkerställa att Europol och detta det tyska ordförandeskapet i anslutning till rådets rambeslut gemenskapsorgan reagerar på samma sätt. om skydd av personuppgifter som behandlas inom ramen
för polissamarbete och straffrättsligt samarbete att man
överväger en ny struktur för tillsyn av de europeiska infor- — I artikel 32.2 behandlas den enskilda personens rätt att mationssystemen inom den tredje pelaren, även Europol. kontrollera lagenligheten i uppgiftsbehandlingen i de fall
då personuppgifter har överlämnats eller varit föremål för medlemsstaternas sökningar. En liknande bestäm-
melse behövs beträffande uppgifter som överlämnas av
ett av datatillsynsmannen övervakat gemenskapsorgan. 50. Enligt datatillsynsmannen är det inte rätt tillfälle att i detta
yttrande diskutera grundläggande ändringar i tillsynssys-
temet. Tillsynssystemet för SIS II som ett system i nätverk 54. På grund av ovanstående överväganden bör datatillsynhar sin grund i första pelaren och skulle inte vara lämpligt smannen ha ett nära samarbete med den gemensamma tillför Europol som ett organ inom tredje pelaren som medför synsmyndigheten, åtminstone så snart överenskommelserna begränsade befogenheter för gemenskapens institutioner, om att utbyta uppgifter med gemenskapsorganen kommer särskilt kommissionen och domstolen. Utan garantier inom att bli giltiga. Detta är ett av de viktigaste områden där de tredje pelaren kommer ett särskilt tillsynssystem fortfarande ömsesidiga skyldigheterna att samarbeta kommer att få att behövas. Exempelvis behandlas i artikel 31 överklaverkan. ganden från enskilda personer. Dessutom är de idéer om en
ny struktur för tillsynen över de europeiska informations-
systemen som det tyska ordförandeskapet har tillkännagett
fortfarande i sin linda. Slutligen fungerar det nuvarande
systemet bra.
Samråd med dataskyddsmyndigheterna
51. Datatillsynsmannen vill därför koncentrera sina kommen- 55. I artikel 10.3 föreskrivs ett rådsbeslut för fastställande av tarer till datatillsynsmannens roll när det gäller utbyte av villkoren för Europols upprättande av vissa system för personuppgifter mellan Europol och andra organ på EUbehandling av personuppgifter. Datatillsynsmannen rekomnivå. Bestämmelserna som rör detta utbyte är ett viktigt menderar tillägg av en skyldighet att samråda med datatillnytt inslag i förslaget. I artikel 22.1 nämns Frontex, synsmannen och den gemensamma tillsynsmyndigheten
1 innan ett sådant beslut antas. ( ) Europaparlamentets och rådets förordning (EG) nr 1987/2006 av den 20 december 2006 om inrättande, drift och användning av andra generationen av Schengens informationssystem (SIS II), (EUT L 381, ( ) Europeiska centrumet för kontroll av narkotika och narkotikamiss- 28.12.2006, s. 4). bruk.
C 255/20 SV Europeiska unionens officiella tidning 27.10.2007
56. Artikel 22 handlar om Europols förbindelser med andra ligen betonar datatillsynsmannen att artikel 27.5 i förslaget, organ och byråer med anknytning till gemenskapen eller där Europols styrelse uppmanas att anta tillämpningsföreunionen. De samarbetsförbindelser som nämns i denna skrifter för vissa aspekter av uppgiftsskyddsombudets verkartikel får genomföras med hjälp av samarbetsavtal och får samhet, genom sin karaktär inte är lämplig som garant för röra utbyte av personuppgifter. Av det skälet bör datatill- ombudets oberoende. Man måste komma ihåg att synsmannen och den gemensamma tillsynsmyndigheten oberoende framför allt krävs visavi Europols styrelse. höras om antagandet av avtalen enligt artikel 22, i den mån dessa avtal är relevanta för skyddet av personuppgifter som behandlas av gemenskapens institutioner och organ. Data- 61. Det finns ytterligare ett skäl till att harmonisera bestämtillsynsmannen rekommenderar att förslaget ändras i melsen om uppgiftsskyddsombudet i rådets beslut med enlighet med detta. artikel 24 i förordning (EG) nr 45/2001. För personuppgifter om Europols personal (se punkt 47) gäller denna förordning, vilket betyder att Europols uppgiftsskyddsombud för dessa frågor kommer att omfattas av förord- 57. I artikel 25.2 anges att det skall fastställas tillämpningsföreningen. Ett uppgiftsskyddsombud bör under alla förhålskrifter för utbytet med andra organ och byråer med landen utnämnas i enlighet med förordningens krav. anknytning till gemenskapen eller unionen. Datatillsynsmannen rekommenderar att samråd sker inte bara med den gemensamma tillsynsmyndigheten utan även med datatillsynsmannen, innan sådana föreskrifter antas, i överens- 62. Vidare rekommenderar datatillsynsmannen att systemet stämmelse med bruket enligt den gemenskapslagstiftning med förhandskontroll, såsom föreskrivs i artikel 27 i förordning (EG) nr 45/2001 för gemenskapens organ, som säger att gemenskapens organ skall samråda med datatillsynsmannen enligt artikel 28.1 i förordning (EG) tillämpas på Europol. Systemet med förhandskontroll har nr 45/2001. visat sig vara ett effektivt instrument och spelar en viktig roll för dataskyddet inom gemenskapens institutioner och organ.
63. Det skulle slutligen vara värdefullt för Europols uppgifts- Uppgiftsskyddsombud skyddsombud att delta i det befintliga nätet av uppgiftsskyddsombud inom första pelaren, även bortsett från uppgiftsskyddsombudets verksamhet avseende Europols personal. Detta skulle vidare säkerställa en metod för datas- 58. Datatillsynsmannen välkomnar artikel 27 som innehåller en kyddsfrågor som är gemensam med den metod som bestämmelse om ett uppgiftsskyddsombud, som bl.a. har används av gemenskapens organ och helt och hållet till uppgift att på ett oberoende sätt säkerställa att behand- stämma överens med det mål som anges i förslagets skäl lingen av personuppgifter är lagenlig och att bestämmel- nummer 16, nämligen samarbete med de europeiska organ serna om behandling av personuppgifter följs. Denna och byråer som säkerställer en adekvat dataskyddsnivå i uppgift har framgångsrikt införts på gemenskapsnivå överensstämmelse med förordning (EG) nr 45/2001. Datagenom förordning (EG) nr 45/2001 inom gemenskapens tillsynsmannen rekommenderar att en mening läggs till i institutioner och organ. Även inom Europol utförs uppgifts- skälen till förslagen där syftet med denna gemensamma skyddsombudets uppgift men hittills utan adekvat rättslig metod fastställs. En sådan mening skulle kunna lyda på grund. följande sätt: ”Uppgiftsskyddsombudet kommer vid utförandet av sina uppgifter att samarbeta med de uppgiftsskyddsombud som har utnämnts enligt gemenskapsrätten”. 59. För att uppgiftsskyddsombudets verksamhet skall bli framgångsrik är det viktigt att denna persons oberoende verkligen garanteras genom lagstiftning. Av detta skäl innehåller artikel 24 i förordning (EG) nr 45/2001 flera bestämmelser i vilka detta mål tryggas. Uppgiftsskyddsombudet utnämns VI. SLUTSATSER för en viss tid och kan endast entledigas under mycket exceptionella omständigheter. Ombudet kommer att förses med den personal och budget som krävs. Han/hon får inte 64. Datatillsynsmannen förstår behovet av en ny och mer flexta emot instruktioner vid utförandet av sina uppgifter. ibel rättslig grund för Europol men ägnar särskild uppmärksamhet åt ändringarna i sak, den tillämpliga lagstiftningen om dataskydd och de växande likheterna mellan Europol och gemenskapens organ. 60. Tyvärr finns inte dessa bestämmelser med i det nuvarande förslaget, utom bestämmelsen om att inte ta emot instruktioner. Datatillsynsmannen rekommenderar därför bestämt 65. Beträffande ändringarna i sak rekommenderar datatillsynatt de garantier som rör uppgiftsskyddsombudets smannen följande: oberoende införs, t.ex. de särskilda garantierna för utnämning och entledigande av uppgiftsskyddsombudet samt för denna persons oberoende visavi styrelsen. Dessa bestäm- — Införande av särskilda villkor och begränsningar i melser är nödvändiga för att säkerställa uppgiftsskyddsom- beslutet när det gäller information och underrättelser budets oberoende. Dessutom skulle dessa bestämmelser få som kommer från privata aktörer, bl.a. för att säkra till effekt att Europols uppgiftsskyddsombuds ställning mera riktigheten i denna information, eftersom det är fråga står i överensstämmelse med den ställning som uppgifts- om personuppgifter som har insamlats för kommersiella skyddsombud inom gemenskapsinstitutionerna har. Slut- syften i en kommersiell miljö.
27.10.2007 SV Europeiska unionens officiella tidning C 255/21
— Garantier för att behandlingen av personuppgifter vars 67. Datatillsynsmannen föreslår tillägg av en punkt i artikel 22
relevans ännu inte har bedömts strängt begränsas till med följande lydelse: ”Om personuppgifter överförs av
syftet att bedöma deras relevans. Dessa uppgifter bör gemenskapens institutioner eller organ, skall Europol
lagras i separata databaser till dess att deras relevans för betraktas som ett gemenskapsorgan såsom avses i artikel 7
en specifik Europoluppgift fastställs i högst sex i förordning (EG) nr 45/2001”.
månader. 68. Artikel 48 i förslaget om utredningar av OLAF bör inte — Tillämpning, när det gäller interoperabilitet med andra omfatta utredningar om oegentligheter utanför Europol, databehandlingssystem utanför Europol, av stränga över vilka sådana uppgifter som behandlats av Europol villkor och garantier när sammanlänkningen med en skulle kunna sprida ytterligare ljus. Datatillsynsmannen annan databas har skett. rekommenderar ett klargörande av räckvidden för artikel 48 — Införande av garantier i samband med tillgång till i förslaget.
uppgifter om personer som ännu inte har begått något brott. De garantier som ges enligt Europolkonventionen 69. För att helt och fullt säkerställa tillämpningen av förordning
bör inte försvagas. (EG) nr 45/2001 bör en punkt läggas till i beslutet, i vilken
det anges att förordning (EG) nr 45/2001 skall vara till- — Garantier för att behovet av fortsatt lagring av persoämplig på behandling av personuppgifter om Europols nuppgifter som rör enskilda personer ses över varje år personal. och att översynen dokumenteras.
— Datoriserad tillgång till och återvinning av uppgifter 70. Räckvidden för två bestämmelser om berörda personers
från andra nationella och internationella informations- rättigheter (artiklarna 30.2 och 32.2) bör utvidgas till att
system bör endast tillåtas från fall till fall under stränga omfatta uppgifter som överlämnas av ett gemenskapsorgan
villkor. som övervakas av datatillsynsmannen för att säkerställa att
Europol och detta gemenskapsorgan reagerar på samma — Beträffande rätten till tillgång bör hänvisningen till sätt. nationell lagstiftning i artikel 29.3 strykas och ersättas med harmoniserade bestämmelser om räckvidd, innehåll 71. Artiklarna 10.3, 22 och 25.2 bör innehålla en (tydligare) och förfarande företrädesvis i rådets rambeslut om bestämmelse om samråd med dataskyddsmyndigheter. skydd av personuppgifter eller, i förekommande fall, i
rådets beslut. Artikel 29.4 bör omformuleras och endast 72. Datatillsynsmannen rekommenderar bestämt att de garantillåta förvägrad tillgång ”om en sådan vägran är tier som rör uppgiftsskyddsombudets oberoende, t.ex. de nödvändig för att …”. Samrådsmekanismen enligt särskilda garantierna i samband med denna persons utnämartikel 29.5 bör strykas. ning och entledigande samt hans/hennes oberoende visavi
66. Det aktuella rådsbeslutet bör inte antas innan rådet har styrelsen, införs i enlighet med förordning (EG) nr 45/2001.
antagit en ram för dataskydd som garanterar en lämplig dataskyddsnivå i överensstämmelse med datatillsynsman-
nens slutsatser i dennes två yttranden om kommissionens
förslag till rådets rambeslut. Uppgifter som grundar sig på Utfärdat i Bryssel den 16 februari 2007 åsikter bör skiljas från uppgifter grundade på fakta. Det bör
göras åtskillnad mellan de uppgifter om personkategorier Peter HUSTINX som grundar sig på dessa personers eventuella inblandning i brott. Europeiska datatillsynsmannen
Fotnoter
- III. MATERIELLA ÄNDRINGAR 10. Den vägledande principen för dessa lagstiftningsinitiativ är principen om tillgänglighet, som infördes som en viktig ny rättsprincip i Haagprogrammet i november 2004. Den innebär att uppgifter som är nödvändiga för att bekämpa Europols befogenheter och uppgifter brottslighet bör passera EU:s inre gränser utan hinder.