ECRIS
20.2.2009 SV Europeiska unionens officiella tidning C 42/1
I
(Resolutioner, rekommendationer och yttranden)
YTTRANDEN
EUROPEISKA DATATILLSYNSMANNEN
Yttrande från Europeiska datatillsynsmannen om förslaget till rådets beslut om inrättande av Europeiska informationssystemet för utbyte av uppgifter ur kriminalregister (ECRIS) i enlighet med artikel 11 i rambeslut 2008/…/RIF
(2009/C 42/01)
EUROPEISKA DATATILLSYNSMANNEN HAR ANTAGIT DETTA 2. Förslaget syftar till att genomföra artikel 11 i rådets ram- YTTRANDE beslut om organisationen av medlemsstaternas utbyte av uppgifter ur kriminalregistret ( ) och uppgifternas innehåll med beaktande av fördraget om upprättandet av Europeiska (nedan kallat rådets rambeslut) för att kunna bygga upp och gemenskapen, särskilt artikel 286, utveckla ett datoriserat system för informationsutbyte mellan medlemsstaterna ( ). Såsom anges i artikel 1 i detta med beaktande av Europeiska unionens stadga om de grundläg- inrättas Europeiska informationssystemet för utbyte av gande rättigheterna, särskilt artikel 8, uppgifter ur kriminalregister (ECRIS) och fastställs också komponenterna i ett standardiserat format för elektroniskt utbyte av uppgifter samt andra allmänna och tekniska med beaktande av Europaparlamentets och rådets direktiv aspekter på genomförandet som berör arbetet med att orga- 95/46/EG av den 24 oktober 1995 om skydd för enskilda nisera och underlätta informationsutbytet. personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter,
med beaktande av Europaparlamentets och rådets förordning 3. Datatillsynsmannen välkomnar att samråd hålls och rekom- (EG) nr 45/2001 av den 18 december 2000 om skydd för menderar att det ska hänvisas till detta samråd i skälen till enskilda då gemenskapsinstitutionerna och gemenskapsorganen förslaget på samma sätt som i ett antal andra lagstiftningsbehandlar personuppgifter och om den fria rörligheten för texter där samråd har hållits med datatillsynsmannen i sådana uppgifter, särskilt artikel 41, enlighet med förordning (EG) nr 45/2001.
med beaktande av kommissionens begäran om yttrande i enlighet med artikel 28.2 i förordning (EG) nr 45/2001, mottagen den 27 maj 2008.
4. Datatillsynsmannen erinrar om att han utfärdade ett yttrande om rådets rambeslut den 29 maj 2006. Några I INLEDANDE ANMÄRKNINGAR delar av detta yttrande som förtjänar att erinras om är följande.
1. Den 27 maj 2008 lade kommissionen fram ett förslag till rådets beslut om inrättande av Europeiska informationssystemet för utbyte av uppgifter ur kriminalregister (ECRIS) i — betonande av betydelsen av ett standardiserat format enlighet med artikel 11 i rambeslut 2008/…/RIF (nedan 1 som ett medel för att utesluta tvetydigheter om innekallat förslaget) ( ) Förslaget sändes av kommissionen till hållet i uppgifterna från kriminalregistren, datatillsynsmannen för samråd i enlighet med artikel 28.2 i förordning (EG) nr 45/2001. 2 ( ) Ännu inte antaget; senaste förslagstext, som omformulerats av rådet, finns tillgängligt i rådets offentliga register (dok. 5968/08). 1 3 ( ) KOM(2008) 332 slutlig. ( ) Skäl 6 i förslaget. C 42/2 SV Europeiska unionens officiella tidning 20.2.2009 — stöd för de val som gjorts i rådets rambeslut att inte 7. För det andra utvecklas EU:s rättsliga ram för dataskydd. föreskriva en centraliserad europeisk databas och inte Antagandet av rådets rambeslut om skydd av personupptillåta direkt tillgång till databaser, vilket skulle vara gifter som behandlas inom ramen för polissamarbete och svårt att kontrollera, straffrättsligt samarbete avseende uppgifter ur medlemsstaternas kriminalregister, som det hänvisas till i skäl 14 som en allmän ram tillämplig i samband med datoriserat utbyte av kriminalregister väntas äga rum i slutet av 2008. I detta — tillämpning av rådets rambeslut om skydd av personrådets rambeslut kommer det att föreskrivas minimiskyddsuppgifter som behandlas inom ramen för polissamaråtgärder för dataskydd när personuppgifter översänds eller bete och straffrättsligt samarbete avseende uppgifter ur har översänts eller gjorts tillgängliga mellan medlemsmedlemsstaternas kriminalregister, också när det gäller 3 stater ( ). Detta kommer att leda till ytterligare konvergens i överföring av personliga uppgifter till tredjeland, nationell lagstiftning om villkoren för användning av personuppgifter (enligt betydelsen i artikel 9 i rådets rambeslut om utbyte av uppgifter ur kriminalregistret). — effektivitet i utbytet av uppgifter i ett sammanhang med stora olikheter mellan nationella lagstiftningar om kriminalregister, vilket kräver ytterligare bestämmelser för att det ska fungera, 8. I detta sammanhang bör det betonas att förhandlingarna om rådets rambeslut om skydd av personuppgifter har lett till några ändringar, varav vissa med nödvändighet kommer — ansvarsfördelningen mellan medlemsstaterna och de att särskilt påverka den rättsliga ram inom vilken utbytet av svårigheter som uppkommer från denna uppdelning för kriminalregister äger rum: adekvat kontroll. Utnämnande av en central myndighet på nationell nivå sågs som en fördel, — begränsning av tillämpningsområdet, som nu endast gäller personuppgifter som utbyts med en annan — det vida tillämpningsområdet för rådets rambeslut som medlemsstat och inte längre omfattar uppgifter som behandlas endast inom en medlemsstat, omfattar tillämpning på alla domar överförda till kriminalregistret. — inga mekanismer för effektiv samordning mellan dataskyddsmyndigheter föreskrivs.
5. Dessa delar av yttrandet från 2006 är fortfarande belysande för det sammanhang i vilket detta förslag kommer att analyseras. I synnerhet är skiljaktigheterna i nationell lagstiftning om kriminalregister avgörande för sammanhanget. Dessa 9. Mot denna bakgrund måste artikel 9 i rambeslutet om skiljaktigheter kräver ytterligare åtgärder för att utbytessys- utbyte av kriminalregister där det föreskrivs några ”villkor temet ska fungera. Förslaget till ECRIS är i sig en sådan för användning av personuppgifter” ses som en lex specialis ytterligare åtgärd. Emellertid utvecklas också samman- om dataskydd, som föreskriver ytterligare garantier utöver hanget. dem som fastställs i lex generalis, rambeslutet om skydd av personuppgifter. I denna artikel – i synnerhet i punkterna 2 och 4 – specificeras principen om ändamålsbegränsning avseende utbytet av kriminalregister. Undantag från denna princip medges endast under de omständigheter som 6. För det första utgör rådets rambeslut och dess genom- uttryckligen nämns i dessa bestämmelser. förande i förslaget till ECRIS en uppsättning av ett antal nya rättsliga instrument som syftar till att underlätta utbytet av uppgifter mellan Europeiska unionens medlemsstater för brottsbekämpning. De ger alla innehåll åt principen om tillgänglighet, såsom infördes genom 2004 års Haag- 10. För det tredje, lade kommissionen fram ett meddelande om 1 4 program ( ). De flesta av dessa instrument fokuserar på en europeisk strategi för e-juridik ( ). Med detta meddelande polissamarbete, medan detta är inriktat på rättsligt samar- avser Europeiska kommissionen att bidra till att stärka och bete i straffrättsliga sammanhang, så som avses i artikel 31 utveckla e-juridikens verktyg på europeisk nivå. Meddei FEU ( ). Emellertid har det samma mål: Att underlätta landet innehåller ett antal initiativ med betydande inverkan utbytet av uppgifter för brottsbekämpning. I många fall på skyddet av personuppgifter, som exempelvis inrättandet inbegriper eller stöds sådana instrument av IT-system av ett nät för säkra informationsutbyten mellan rättsliga och/eller standardisering av utbytespraxis. Förslaget till myndigheter och upprättandet av en europeisk databas för ECRIS är i detta avseende inte unikt. I bedömningen av översättare och tolkar på det rättsliga området. Datatillsynsdetta förslag drar datatillsynsmannen nytta av tidigare erfa- mannen avser att reagera på detta meddelande i ett separat renheter av jämförbara instrument. dokument. 20.2.2009 SV Europeiska unionens officiella tidning C 42/3 III INFORMATIONSUTBYTE SOM FÖRSKRIVS I RÅDETS 17. Det kommer att finnas en gemensam infrastruktur. Inled- RAMBESLUT ningsvis kommer detta att vara kommunikationsnätet S-TESTA ( ), som kan ersättas med ett annat säkert nät som drivs av kommissionen (artikel 3.4 i förslaget). Datatill- 11. I artikel 11 i rambeslutet beskrivs vilken information som synsmannen har förstått att kommissionen ansvarar för den måste eller får överföras (i punkt 1 i detta). Det föreskrivs gemensamma infrastrukturen, trots att detta inte specifiockså i punkt 3 den rättsliga grunden för detta förslag. I ceras i artikel 3. Datatillsynsmannen föreslår att detta bilaga II i rådets rambeslut föreskrivs ett formulär som ansvar klargörs i själva texten, av rättssäkerhetsskäl. måste användas för utbytet. Det inbegriper information som ska tillhandahållas den ansökande medlemsstaten och information som måste ges som svar på ansökan. Formuläret får ändras genom ett rådsbeslut, såsom nu föreslås av kommissionen. Den första komponenten: kriminalregister i medlems-
12. I artikel 11.1 görs åtskillnad mellan obligatoriska uppgifter, staterna frivilliga uppgifter, ytterligare information och eventuell andra uppgifter. Formuläret i bilaga II avspeglar inte dessa åtskillnader. Till exempel betecknas uppgiften om namnen på den dömda personens föräldrar i artikel 11 som frivilliga uppgifter som måste överföras om de har förts in i krimi- 18. I sitt yttrande av den 29 maj 2006 uttryckte datatillsynsnalregistret. Bilaga II avspeglar inte denna överförings fri- mannen sitt stöd för en decentraliserad struktur. Bland villiga art. annat gör detta att ytterligare upprepning av personuppgifter undviks i en central databas. Valet av en sådan decentraliserad struktur innebär automatiskt att medlemsstaterna 13. Datatillsynsmannen föreslår att detta tillfälle utnyttjas till att ansvarar för kriminalregistren och behandlingen av personomformulera formuläret fullständigt i överensstämmelse uppgifter inom dessa databaser. Mer specifikt är medlemsmed artikel 11. Detta kommer att minimera överföringen staternas centrala myndigheter registeransvariga för de dataav personuppgifter till sådana som verkligen behövs för baserna. Som registeransvariga ansvarar de för innehållet i ändamålet med utbytet. I det exempel som nämndes ovan databaserna och för innehållet i den information som förefaller det inte finnas något behov av att automatiskt utbyts. I rådets rambeslut fastställs skyldigheterna för den överföra namnen på en dömd persons föräldrar. Att göra dömande medlemsstaten och den medlemsstat där det skulle kunna i onödan skada de berörda personerna, personen är medborgare. särskilt föräldrarna.
19. Inom denna ram är ECRIS ett nät mellan kollegor för utbyte av uppgifter mellan dessa databaser. Ett kollegialt nät IV ECRIS-SYSTEMET som ECRIS medför vissa risker som måste behandlas: Allmänna anmärkningar — i praktiken fungerar ansvarsfördelningen mellan medlemsstaternas centrala myndigheter inte av sig själv. Ytterligare åtgärder krävs, exempelvis för att säkerställa 14. Artikel 3 utgör kärnan i förslaget. Där upprättas ECRIS att den information som lagras av den översändande baserat på en decentraliserad informationsteknisk struktur och den mottagande medlemsstaten (den dömande och som består av tre komponenter: Databaser för kriminalden där personen är medborgare), register i medlemsstaterna, gemensam kommunikationsinfrastruktur och anslutningsprogramvara. — denna struktur framkallar stora skiljaktigheter i tillämpning av olika medlemsstater, vilket är ännu mer uppen- 15. Datatillsynsmannen stöder föreliggande förslag att upprätta bart i ett sammanhang med stora skillnader i nationell ECRIS, förutsatt att de kommentarer som gjorts i detta lagstiftning (så som är fallet med kriminalregister). yttrande beaktas.
16. I detta sammanhang betonar han att på ena sidan har ingen central europeisk databas upprättats och ingen direkt till- 20. Harmonisering av användningen av själva nätet och förfagång till kriminalregister i andra medlemsstater föreskrivs, randena knutna till dess användning är därför av avgörande samtidigt som, på andra sidan, ansvaret på den nationella betydelse. Datatillsynsmannen noterar särskilt betydelsen av nivån är centraliserat med centrala myndigheter i medlems- att all användning av nätet äger rum på ett harmoniserat staterna, utsedda enligt artikel 3 i rådets rambeslut. Denna sätt, med höga standarder för dataskydd. De genomföranmekanism begränsar lagringen och utbytet av personupp- deåtgärder som ska antas enligt artikel 6 i förslaget är gifter till ett minimum, samtidigt som det också tydligt därför av yttersta betydelse. Datatillsynsmannen rekommenföreskrivs ansvaret för de centrala myndigheterna. Inom derar att hänvisning görs i artikel 6 till en hög nivå av datadenna mekanism ansvarar medlemsstaterna för driften av skydd som en förutsättning för alla genomförandeåtgärder nationella kriminalregister och för ett effektivt genomfö- som ska antas. rande av utbytena. På samma sätt ansvarar de för anslutningsprogramvaran (artikel 3.2 i förslaget). ( ) Kommunikationsnätet för säkra transeuropeiska telematiktjänster. C 42/4 SV Europeiska unionens officiella tidning 20.2.2009
21. De nationella dataskyddsmyndigheterna kunde i detta ling av personuppgifter, om denna behandling genomförs sammanhang spela en roll, förutsatt att de agerar på ett för att utföra uppgifter som helt eller delvis omfattas av harmoniserat sätt. Datatillsynsmannen föreslår att ett skäl gemenskapsrätten. inbegrips där dataskyddsmyndigheternas roll framhålls, på liknande sätt som det i skäl 11 och artikel 3.5 noteras att kommissionen bistår medlemsstaterna. I detta nya skäl bör också dataskyddsmyndigheterna uppmuntras att samarbeta. 26. Om alla eller vissa av kommissions behandlingar skulle omfattas av gemenskapsrätten skulle det inte finnas någon tvekan om tillämpligheten av förordning (EG) nr 45/2001. I synnerhet föreskrivs i artikel 1 i denna förordning att 22. Slutligen välkomnar datatillsynsmannen bestämmelsen i gemenskapsinstitutionerna och gemenskapsorganen ska artikel 3.3 om att garantera konfidentialitet och integritet skydda fysiska personers grundläggande rättigheter och för kriminalregisterdata som översänds till andra medlems- friheter och i synnerhet deras rätt till privatliv avseende stater. Emellertid skulle det vara önskvärt att behöriga behandlingen av personuppgifter. Enligt artikel 22 i denna dataskyddsmyndigheter också engageras – tillsammans med förordning måste kommissionen ”vidta lämpliga tekniska (de centrala myndigheterna i) medlemsstaterna och och organisatoriska åtgärder för att säkerställa en lämplig kommissionen – för att fastställa denna teknik. säkerhetsnivå i förhållande till de risker som är förknippade med behandlingen och arten av de personuppgifter som skall skyddas”. Dessa åtgärder äger rum under datatillsynsmannens övervakning. Den första komponenten: gemensam kommunikations- 27. Emellertid måste det noteras, när det gäller detta fall och i infrastruktur motsats till Schengens informationssystem ( ), att den rättsliga grunden för behandlingar faller inom avdelning VI i EU-fördraget (tredje pelaren). Detta betyder att förordning (EG) nr 45/2001 inte automatiskt är tillämplig och inte 23. Kommissionens ansvar för den gemensamma kommunika- heller är någon annan rättslig ram för dataskydd och övertionsinfrastrukturen innebär att denna måste ses som vakning tillämplig på kommissionens behandlingar. Detta nätoperatör. För dataskyddsändamål kan kommissionen är olyckligt av det uppenbara skälet att det innebär en vara registeransvarig i betydelsen enligt artikel 2 i i rådets avsaknad av skydd för den registrerade, i synnerhet rambeslut om skydd av personuppgifter, om än för en eftersom behandlingen av personuppgifter som rör domar i begränsad uppgift – att tillhandahålla nätet och garantera brottmål är av känslig art, såsom visas av artikel 10.5 i dess säkerhet. När personuppgifter behandlas i samband förordning (EG) nr 45/2001 där behandling av uppgifter med tillhandahållandet av nätet eller om dataskyddsfrågor som rör domar i brottmål betecknas som behandlingar som uppkommer i samband med nätets säkerhet kommer kan innebära särskilda risker. Det är vidare olyckligt kommissionen att vara registeransvarig. Denna kommissio- eftersom datatillsynsmannen – på grundval av andra rättsnens roll är jämförbar med dess roll i SIS-, VIS- och liga instrument – är engagerad i övervakningen av S-TESTA. Eurodac-systemen, nämligen att ansvara för den operativa Det är av detta skäl som datatillsynsmannen föreslår att det förvaltningen (och inte för innehållet i personuppgifterna). läggs till en bestämmelse i beslutet ( ) där det anges att Denna roll betecknades som en ”sui generis-registeran- förordning (EG) nr 45/2001 ska vara tillämplig på behand- 1 ling av personuppgifter under kommissionens ansvar. svarig” ( ).
24. Den gemensamma kommunikationsstrukturen kommer att baseras på S-TESTA åtminstone på kort sikt. S-TESTA syftar till att koppla samman EU-organ med nationella myndigheter, såsom förvaltningar och organ spridda över Europa. Den första komponenten: anslutningsprogramvaran Det är ett riktat telekommunikationsnät. Operationscentrumet finns i Bratislava. Det utgör också ryggraden i andra informationssystem på området för frihet, säkerhet och rättvisa, såsom Schengens informationssystem. Datatillsyn- 28. I förslaget görs åtskillnad mellan gemensam teknisk smannen stöder valet av S-TESTA, som har visat sig vara ett infrastruktur för sammankoppling av databaserna och tillförlitligt system för utbytet. anslutningsprogramvaran. Som tidigare nämnts ansvarar medlemsstaterna för anslutningsprogramvaran. Enligt skäl 11 får kommissionen tillhandahålla denna programvara men medlemsstaterna förefaller vara fria att antingen 25. Kommissionens ansvar som registeransvarig sui generis har tillämpa den programvaran i stället för sin egen anslutningsockså konsekvenser för tillämplig dataskyddslagstiftning programvara eller ej. och för kontroll. I artikel 3 i förordning (EG) nr 45/2001 föreskrivs att denna förordning ska vara tillämplig på alla ( ) Liksom VIS och Eurodac, som är system som fullständigt omfattas av gemenskapslagstiftningen. gemenskapsinstitutioners och gemenskapsorgans behand- 3 ( ) Se i samma betydelse i tredje pelaren artikel 39.6 i rådets beslut om inrättande av Europeiska polisbyrån (Europol), där det tillämpning ( ) Se yttrandet av den 19 oktober 2005 om tre förslag avseende den andra säkerställs av förordning (EG) nr 45/2001 på behandlingen av persongenerationen av Schengens informationssystem (SIS II) (EUT C 91, data som rör Europols personal (text av den 24 juni 2008, rådets 19.4.2006, s. 38, punkt 5.1). dok. 8706/08). 20.2.2009 SV Europeiska unionens officiella tidning C 42/5
29. Frågan uppkommer varför ansvaret för den tekniska infra- V ÖVRIGA FRÅGOR strukturen och för att koppla samman programvaran bör åtskiljas och varför kommissionen inte bör ansvara för båda. Båda fallen gäller nätet mellan medlemsstaternas Handboken centrala myndigheter (anslutningspunkterna till nätet) och inte informationsutbytet inom medlemsstaterna.
34. I artikel fastställs att en handbok ska antas genom kommittéförfarande där förfarandena beskrivs för utbyte av uppgifter, och som ”särskilt tar upp metoderna för identi- 30. Att ge detta ytterligare ansvar till kommissionen skulle inte fiering av gärningsmän”. Datatillsynsmannen undrar vad påverka den decentraliserade arten av den informationstek- denna handbok kommer att omfatta och om det exempelvis niska strukturen, samtidigt som effektiviteten å andra sidan föreskrivs identifiering genom biometri. bör vara optimal. Att förbättra effektiviteten är viktigt ur dataskyddssynpunkt av skäl som rör uppgiftskvalitet – endast väsentliga uppgifter måste utbytas och det finns 35. Datatillsynsmannen betonar att identifieringen av inget behov av ytterligare information på grund av brister gärningsmän inte bör leda till utbyte av personuppgifter inom systemet. Det möjliggör vidare bättre kontroll av som inte uttryckligen föreskrivs i rambeslutet. Vidare bör systemet om ansvaret för den gemensamma kommunikadet i handboken föreskrivas lämpliga garantier för behandtionsinfrastrukturen och anslutningsprogramvaran finns i lingen och överföring av särskilda kategorier av uppgifter, samma hand. såsom biometriska uppgifter.
31. Detta är ännu viktigare mot bakgrund av hur programvaran fungerar som ett verktyg för utbyte. Viktiga funktioner hos Insamling av statistiska uppgifter anslutningsprogramvaran är att den måste kunna kontrollera sändarens identitet samt ansökningarnas kompabilitet och integritet och som en följd medge validering av ansök- 36. I artikel 6.c och artikel 8 hänvisas till insamling av statistikningarna. Den av medlemsstaterna använda programvarans uppgifter, som utgör en viktig del inte enbart för att driftskompatibilitet är därför en förutsättning. Alla bedöma effektiviteten i systemet för utbyte av uppgifter medlemsstater måste inte nödvändigtvis använda samma utan även för att övervaka respekten för dataskyddsgaranprogramvara (även om detta skulle vara det mest praktiska tier. Mot denna bakgrund rekommenderar datatillsynsalternativet), men programvaran måste vara fullt driftskompatibel. mannen att, i linje med andra rättsliga instrument som rör utbyte av personuppgifter ( ), de statistikuppgifter som ska samlas in definieras mer i detalj och att tillbörlig hänsyn tas till behovet av att säkerställa övervakning av dataskyddet. Till exempel kan statistikuppgifter uttryckligen omfatta 32. I förslaget erkänns behovet av harmonisering av frågor som delar såsom antalet ansökningar om tillgång till och rättelse rör anslutningsprogramvaran. De genomförandeåtgärder av personuppgifter, uppdateringsprocessens längd och fullsom förtecknas i artikel 6 – som ska antas genom ett ständighet, de personers ställning som har tillgång till dessa kommittéförfarande – inbegriper exempelvis ”förfaranden uppgifter samt fall av brott mot säkerheten. Vidare bör för att bekräfta att programvaran överensstämmer med de statistikuppgifter och rapporter baserade på sådana göras tekniska specifikationerna”. I artikel 6 nämns också en tillgängliga fullt ut för de behöriga dataskyddsmyndighegemensam uppsättning protokoll. Emellertid föreskrivs en terna. sådan gemensam uppsättning protokoll inte för anslutningsprogramvaran. I artikel 6 föreskrivs inte heller fastställandet av programvarusystem. Samordning av övervakningen av databehandlingen
33. Av ovan nämnda skäl rekommenderar datatillsynsmannen följande, för att förbättra effektiviteten och säkerheten i utbytet 37. Datatillsynsmannen har redan framhållit, i sitt yttrande av den 29 maj 2006 om rambeslutet om utbyte av kriminalregister, att förslaget inte endast bör behandla samarbetet mellan de centrala myndigheterna utan även samarbetet — som ett minimum ska genomförandeåtgärder antas för mellan de olika behöriga dataskyddsmyndigheterna. Detta att säkerställa programvarans driftskompabilitet, behov har blivit än viktigare eftersom förhandlingarna om rambeslutet om skydd av personuppgifter har lett till strykning av bestämmelsen om upprättande av en arbetsgrupp — i första hand bör kommissionen och medlemsstaterna – som samlar EU:s dataskyddsmyndigheter och samordnar troligen genom ett kommittéförfarande – i texten deras verksamhet avseende databehandling inom ramen för åläggas att utveckla eller fastställa ett programvarupolissamarbete och straffrättsligt samarbete. system som uppfyller alla kraven som nämns ovan, C 42/6 SV Europeiska unionens officiella tidning 20.2.2009
38. Därför skulle det, i syfte att säkerställa effektiv övervakning 43. Datatillsynsmannen stöder föreliggande förslag att upprätta samt god kvalitet i den gränsöverskridande spridningen av ECRIS, förutsatt att de kommentarer som gjorts i detta uppgifter ur kriminalregistret, vara nödvändigt att inrätta yttrande beaktas, vilket inbegriper följande: lämpliga mekanismer för samordning mellan behöriga — kommissionens ansvar för den gemensamma kommunidataskyddsmyndigheter. Dessa mekanismer bör också ta kationsinfrastrukturen bör av rättssäkerhetsskäl klarhänsyn till datatillsynsmannens övervakningsbehörighet göras i texten, avseende infrastrukturen för S-TESTA. Dessa mekanismer kunde inbegripas antingen i en särskild bestämmelse eller — en bestämmelse bör läggas till i beslutet där det anges läggas till de genomförandeåtgärder som ska antas i enlighet att förordning (EG) nr 45/2001 ska vara tillämplig på med artikel 6 i förslaget. behandling av personuppgifter under kommissionens ansvar, Översättning — i artikel 6 måste hänvisning göras till att en hög nivå av dataskydd är en förutsättning för alla genomförande- 39. I skälen 6 och 8 samt i kommissionens motivering hänvisas åtgärder som ska antas, till den omfattande användningen av automatisk översättning. Samtidigt som datatillsynsmannen välkomnar alla — i ett skäl bör framhållas dataskyddsmyndigheternas roll åtgärder som syftar till att förbättra den ömsesidiga för- i förhållande till genomförandeåtgärderna och i det bör ståelsen av den information som överförs, påpekar han också dataskyddsmyndigheterna uppmuntras att samarockså att det är viktigt att klart definiera och begränsa beta, användningen av automatisk översättning. Så snart som — genomförandeåtgärder måste antas för att säkerställa korrekta föröversättningar har gjorts av de brottskategorier programvarans driftskompabilitet, som anges i bilagan till beslutet, kommer användningen av — kommissionen och medlemsstaterna – troligen genom de gemensamma koderna att göra det möjligt för de natioett kommittéförfarande – bör i texten åläggas att nella myndigheterna att läsa den automatiska översättutveckla eller fastställa ett programvarusystem som ningen av dessa kategorier på sitt nationella språk. Denna uppfyller alla krav, användning av automatisk översättning är ett användbart instrument och kommer troligen att gynna den ömsesidiga — i texten bör föreskrivas att kommissionen kommer att förståelsen av brotten i fråga. ansvara för anslutningsprogramvaran.
40. Emellertid är det troligt att användning av automatisk över- 44. De statistikuppgifter som ska samlas in bör definieras mer i sättning för överföring av information som inte har föröver- detalj och tillbörlig hänsyn bör tas till behovet av att säkersatts korrekt, såsom ytterligare information eller specifika- ställa övervakning av dataskyddet. tioner avseende enskilda fall, påverkar kvaliteten på den 45. Lämpliga mekanismer för samordning mellan behöriga information som överförs – och således de beslut som fattas på grundval av denna – och den bör därför i princip dataskyddsmyndigheter bör inrättas, med beaktande av uteslutas. Datatillsynsmannen rekommenderar att denna datatillsynsmannens övervakningsbehörighet avseende fråga specificeras i skälen i rådets beslut. infrastrukturen för S-TESTA.
46. I skälen i rådets beslut bör specificeras att automatisk över- VI SLUTSATSER sättning inte bör omfatta överföring av information som inte har föröversatts korrekt. 41. Datatillsynsmannen rekommenderar att hänvisning till detta samråd görs i skälen i förslaget.
42. Det föreslås att detta tillfälle utnyttjas till att omformulera Utfärdat i Bryssel, den 16 september 2008. formuläret fullständigt i överensstämmelse med artikel 11 i rådets rambeslut om kriminalregister, där åtskillnad görs Peter HUSTINX mellan obligatoriska uppgifter, frivilliga uppgifter, ytterligare information och eventuell andra uppgifter. Europeiska datatillsynsmannen
Fotnoter
- II BAKGRUND OCH SAMMANHANG
- HÄRIGENOM FRAMFÖRS FÖLJANDE:
- 1 3 ( ) EGT C 53, 3.3.2005, s. 1. ( ) Se artikel 1 i förslaget till detta rådets rambeslut (senaste text finns till- ( ) Informationsutbyte genom Eurojust är ett annat exempel. Rättsgrunden gängligt i rådets offentliga register, 24 juni 2008, dok. 9260/08). för detta kommer att ändras efter antagandet av rådets beslut om stär- ( ) Meddelande från kommissionen till rådet, Europaparlamentet och kande av Eurojust och om ändring av beslut 2002/187/RIF (se även Europeiska ekonomiska och sociala kommittén – En europeisk strategi initiativ offentliggjort i EUT C 54, 27.2.2008, s. 4). för e-juridik, KOM(2008) 329 slutlig.
- ( ) Se till exempel artiklarna 3.3 och 3.4 i rådets förordning (EG) nr 2725/2000 av den 11 december 2000 om inrättande av Eurodac för — i texten bör föreskrivas att kommissionen kommer att jämförelse av fingeravtryck för en effektiv tillämpning av Dublinkonansvara för anslutningsprogramvaran. ventionen.