lagen.nu
EDPS yttrande (2011)

Financial rules applicable to the annual budget of the Union

Utgivare
Europeiska datatillsynsmannen
Antagen
2011-04-15
Språk
svenska
Ämnesord
Privacy in the EU Institutions, Anti-fraud, Procurements, Grants, Experts, Transparency, Whistleblowing
Källa
www.edps.europa.eu

21.7.2011 Europeiska SV unionens officiella tidning C 215/13

YTTRANDEN

EUROPEISKA DATATILLSYNSMANNEN

Yttrande från Europeiska datatillsynsmannenom förslaget till Europaparlamentets och rådets förordning om finansiella bestämmelser för unionens årliga budget

(2011/C 215/05)

EUROPEISKA DATATILLSYNSMANNEN HAR AVGETT DETTA Euratom) nr 1605/2002 ( 3 )). Dessa båda förslag gällde dels YTTRANDE treårsöversynen av budgetförordningen, dels en anpassning av budgetförordningen till Lissabonfördraget ( 4 ).

med beaktande av fördraget om Europeiska unionens funktions­ sätt, särskilt artikel 16, 2. Den 5 januari 2011 överlämnades förslaget till Europeiska datatillsynsmannen (EDPS) i enlighet med artikel 28.2 i förordning (EG) nr 45/2001. Europeiska datatillsynsman­ nen rådfrågades informellt innan förslaget antogs. Europe­ med beaktande av Europeiska unionens stadga om de grund­ iska datatillsynsmannen rekommenderar att lagstiftaren in­ läggande rättigheterna, särskilt artiklarna 7 och 8, kluderar en hänvisning till samrådet med Europeiska data­ tillsynsmannen i inledningen till förslaget till förordning.

med beaktande av Europaparlamentets och rådets direktiv 95/46/EG av den 24 oktober 1995 om skydd för enskilda 3. Förslaget har vissa konsekvenser för integritets- och personer med avseende på behandling av personuppgifter och 1 dataskyddet såväl på EU-nivå som på nationell nivå. Dessa om det fria flödet av sådana uppgifter ( ), kommer att diskuteras i detta yttrande.

med beaktande av den begäran om ett yttrande i enlighet med artikel 28.2 i förordning (EG) nr 45/2001 om skydd för en­ 4. Hänvisningar till relevanta instrument för integritets- och skilda då gemenskapsinstitutionerna och gemenskapsorganen dataskydd finns i förslaget. Såsom kommer att förklaras i behandlar personuppgifter och om den fria rörligheten för så­ detta yttrande behövs dock en del ytterligare arbete och dana uppgifter ( 2 ) som överlämnades av kommissionen den förtydliganden för att säkerställa att den rättsliga ramen 5 januari 2011. för dataskyddet följs fullt ut.

II.1 Allmänna hänvisningar till relevanta EU-regler för

dataskydd

1. Den 22 december 2010 antog kommissionen ett förslag involverar att såväl EU-institutioner, EU-byråer och EU-or­ till Europaparlamentets och rådets förordning om finansi­ gan som enheter på medlemsstatsnivå behandlar person­ ella bestämmelser för unionens årliga budget (nedan kallat uppgifter. Denna behandling kommer att analyseras när­ förslaget). Förslaget sammanför och ersätter två tidigare mare nedan. Vid behandling av personuppgifter är EU-in­ kommissionsförslag till översyn av budgetförordningen (ne­ stitutioner, EU-byråer och EU-organ bundna av bestämmel­ dan kallad budgetförordningen, rådets förordning (EG, serna om dataskydd i förordning (EG) nr 45/2001. Enheter

C 215/14 SV Europeiska unionens officiella tidning 21.7.2011

som är verksamma på nationell nivå är bundna av de 11. När det gäller den aspekten anges det i punkt 4 f i nationella bestämmelser i berörd medlemsstat som inför­ artikel 56 (som bör vara 4 e enligt den logiska ordnings­ livar direktiv 95/46/EG. följden för styckena) att de organ som medlemsstaterna har ackrediterat och som ensamma är ansvariga för att de me­ del som ackrediteringen omfattar förvaltas och kontrolleras på lämpligt sätt ska ”se till att personuppgifter skyddas 6. Europeiska datatillsynsmannen uppskattar att den före­ enligt principerna i direktiv 95/46/EG”. Europeiska datatill­ slagna förordningen innehåller hänvisningar till det ena av synsmannen rekommenderar att denna hänvisning skärps eller båda dessa instrument ( 5 ), men det hänvisas inte syste­ genom att lydelsen ändras till ”se till att all behandling av matiskt och konsekvent till instrumenten i förslaget. Därför personuppgifter följer de nationella bestämmelser som in­ uppmanar Europeiska datatillsynsmannen lagstiftaren att förlivar direktiv 95/46/EG”. anlägga en mer övergripande strategi i förslaget när det gäller sådana hänvisningar.

12. När det gäller enheter och personer andra än medlemssta­ 7. Europeiska datatillsynsmannen rekommenderar att lagstifta­ terna ska dessa enligt artikel 57.2 f ”garantera ett rimligt ren inkluderar följande hänvisningar till direktiv 95/46/EG skydd av personuppgifter”. Europeiska datatillsynsmannen och förordning (EG) nr 45/2001 i förordningens ingress: är starkt kritisk till denna lydelse, eftersom den förefaller lämna utrymme för en mindre strikt tillämpning av reg­ lerna för skydd av personuppgifter. Europeiska datatillsyns­ mannen rekommenderar därför att denna fras ersätts med ”Denna förordning påverkar inte kraven enligt Europapar­ ”garantera att all behandling av personuppgifter följer de lamentets och rådets direktiv 95/46/EG av den 24 oktober nationella bestämmelser som införlivar direktiv 95/46/EG”. 1995 om skydd för enskilda personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och enligt Europaparlamentets och rådets förordning (EG) nr 45/2001 av den 18 december 2000 om skydd för enskilda då gemenskapsinstitutionerna och ge­ II.3 Uppgiftslämnare menskapsorganen behandlar personuppgifter och om den fria rörligheten för sådana uppgifter”. 13. Artikel 63.8 behandlar anmälan av missförhållanden. Enligt artikeln är en anställd skyldig att underrätta den delege­ rande utanordnaren (eller den specialiserade instans för fi­ nansiella oriktigheter som ska inrättas enligt artikel 70.6 i 8. Vidare rekommenderar Europeiska datatillsynsmannen att förslaget) om han eller hon bedömer att ett beslut som en en hänvisning till direktiv 95/46/EG och förordning (EG) överordnad fattat och som han eller hon uppmanas att nr 45/2001 inkluderas i artikel 57.2 f, på motsvarande sätt verkställa eller godta utgör en oegentlighet eller ett brott som i artikel 31.3 i förslaget. mot principerna för sund ekonomisk förvaltning eller de bestämmelser som gäller för yrket och som han eller hon är skyldig att följa. Om det förfarande som upptäcks är brottsligt eller utgör bedrägeri eller korruption som kan skada unionens intressen måste de anställda underrätta de II.2 Förebyggande, upptäckt och korrigering av bedrägerier och myndigheter och instanser som utsetts i gällande lagstift­

oriktigheter

ning. 9. Artikel 28 i förslaget gäller intern kontroll av budget­ genomförandet. Enligt punkt 2 d är den interna kontrollen av genomförande av budgeten utformad för att ge rimliga garantier för att bedrägerier och oriktigheter förebyggs, upptäcks och korrigeras. 14. Europeiska datatillsynsmannen vill betona att uppgiftsläm­ nare befinner sig i en utsatt position. Personer som tar emot sådana uppgifter ska se till att uppgiftslämnarens identitet hemlighålls, särskilt för den person som påstås 10. Vid indirekt genomförande av budgeten genom att kom­ vara ansvarig för den överträdelse som rapporteras ( 6 ). missionen delar förvaltningen med medlemsstaterna eller Hemlighållande av en uppgiftslämnares identitet skyddar med andra enheter och personer ska enligt artikel 56.2 respektive artikel 57.3 medlemsstaterna och andra enheter 6 ( ) Vikten av att hemlighålla uppgiftslämnares identitet har redan beto­ och personer förebygga, upptäcka och korrigera oriktighe­ nats av Europeiska datatillsynsmannen i en skrivelse till Europeiska ter och bedrägerier när de utför uppgifter som ingår i ombudsmannen av den 30 juli 2010 i ärende 2010-0458, som budgetförfarandet. Sådana åtgärder ska självfallet till fullo finns på Europeiska datatillsynsmannens webbplats (http://www. följa de nationella bestämmelser som införlivar direktiv edps.europa.eu). Även artikel 29-arbetsgruppen har betonat detta i sitt yttrande 1/2006 av den 1 februari 2006 om tillämpningen av 95/46/EG. EU:s dataskyddsregler på interna system för anmälan av missförhål­ landen när det gäller räkenskaper, intern granskning av räkenska­ ( 5 ) Se artikel 31.3 och artikel 56.4 i förslaget. Dessutom finns en allmän perna, revision, bekämpning av mutor, bankväsende och finansiell hänvisning till ”krav på uppgiftsskydd” i skäl 36, till ”skydd av brottslighet. Yttrandet finns på artikel 29-arbetsgruppens webbplats: personuppgifter” i artikel 57.2 f och till ”unionens bestämmelser (http://ec.europa.eu/justice/policies/privacy/workinggroup/index_en. om skydd av personuppgifter” i artikel 102.1. htm).

21.7.2011 Europeiska SV unionens officiella tidning C 215/15

inte bara den personen utan garanterar också att systemet rådets direktiv 95/46/EG och Europaparlamentets och rå­ med anmälan av missförhållanden som sådant fungerar dets förordning (EG) nr 45/2001, samt säkerhetskraven, effektivt. Utan tillräckliga garantier för sekretess blir an­ med beaktande av de närmare förutsättningarna för varje ställda mindre benägna att rapportera oegentligheter och sådan förvaltningsmetod […] och, i förekommande fall, i brottslig verksamhet. enlighet med relevanta sektorspecifika bestämmelser”.

20. Offentliggörande av namn på mottagare av EU-medel togs 15. Skyddet av uppgiftslämnares identitet är dock inte absolut. upp av EU-domstolen i domen av november 2010 i målet Efter den inledande interna utredningen kan ytterligare för­ 9 Schecke och Eifert ( ). Utan att gå in på detaljer ska det farandeåtgärder eller rättsliga åtgärder förekomma som kan betonas att domstolen gjorde en omsorgsfull bedömning kräva att uppgiftslämnarens identitet yppas, t.ex. för rätts­ av huruvida EU-lagstiftningen, som innebär skyldighet att liga myndigheter. I det fallet ska nationella bestämmelser lämna ut information, följde bestämmelserna i artiklarna 7 för rättsliga förfaranden följas ( 7 ). och 8 i EU-stadgan om de grundläggande rättigheterna (nedan kallad EU-stadgan).

16. Det kan också förekomma situationer när den person som 21. Domstolen granskade det ändamål för vilket informationen anklagas för en överträdelse har rätt att få veta uppgifts­ lämnades ut och därefter åtgärdens proportionalitet. Dom­ lämnarens namn. Detta är möjligt om personen behöver stolen ansåg att institutionerna har skyldighet att innan känna till uppgiftslämnarens identitet för att kunna inleda information om en fysisk person lämnas ut göra en avväg­ rättsliga förfaranden mot denne efter att det har fastställts ning mellan Europeiska unionens intresse och ingreppet i att uppgiftslämnaren av illvilja har lämnat oriktiga uppgifter de rättigheter som erkänns genom EU-stadgan ( 10 ). Dom­ om personen ( 8 ). stolen betonade att undantag och begränsningar av skyddet för personuppgifter ska inskränkas till vad som är absolut nödvändigt ( 11 ).

17. Europeiska datatillsynsmannen rekommenderar att det nu­ varande förslaget ändras så att det garanteras att uppgifts­ lämnarens identitet hemlighålls under utredningarna föru­ 22. Domstolen ansåg att institutionerna bör utforska olika me­ tom om detta strider mot nationella bestämmelser för rätts­ toder för offentliggörande för att hitta en som överensstäm­ liga förfaranden eller om den person som anklagas för en mer med offentliggörandets ändamål samtidigt som den överträdelse har rätt att få veta uppgiftslämnarens identitet medför ett så litet ingrepp som möjligt i stödmottagarens därför att detta krävs för att den anklagade personen ska rätt till respekt för privatlivet i allmänhet och rätt till skydd kunna inleda rättsliga förfaranden mot uppgiftslämnaren av personuppgifter i synnerhet ( 12 ). I detta enskilda mål

efter att det har fastställts att denne av illvilja har lämnat hänvisade domstolen till att begränsa offentliggörandet av oriktiga uppgifter om personen. uppgifter där stödmottagarna namnges beroende på de pe­ rioder under vilka de tog emot stöd samt på stödets fre­ kvens, typ eller omfattning ( 13 ).

II.4 Offentliggörande av information om mottagare av medel ur budgeten 23. Europeiska datatillsynsmannen betonar än en gång att re­

spekt för privatlivet och skydd av personuppgifter inte är 18. Enligt artikel 31.2 (Offentliggörande av namn på mottagare liktydigt med att alltid förhindra offentlig åtkomst till infor­ av medel från unionen samt annan information) ska kom­ mation när personuppgifter är involverade eller att otillbör­ missionen på lämpligt sätt ge tillgång till information om ligen begränsa EU-förvaltningens öppenhet. Datatillsyns­ mottagare av medel ur budgeten som den förfogar över när mannen förespråkar ståndpunkten att principen om öppen­ budgeten genomförs av kommissionen, antingen direkt el­ het ”ger medborgarna bättre möjligheter att delta i besluts­ ler av unionens delegationer. förfarandet och garanterar att förvaltningen åtnjuter större legitimitet och är effektivare och har ett större ansvar gente­ mot medborgarna i ett demokratiskt system” samt att of­ fentliggörande på internet av uppgifter där stödmottagarna 19. Enligt artikel 31.3 ska informationen ”tillhandahållas med namnges som görs på ett korrekt sätt ”bidrar till att myn­ vederbörligt iakttagande av sekretesskraven, särskilt kraven digheterna använder allmänna medel på föreskrivet sätt” på skydd av personuppgifter enligt Europaparlamentets och och ”stärker allmänhetens insyn i hur dessa medel an­ vänds” ( 14 ).

C 215/16 SV Europeiska unionens officiella tidning 21.7.2011

24. Utifrån denna grund vill Europeiska datatillsynsmannen be­ har lämnat de uppgifter som krävs (se artikel 101 b) eller b) tona att EU-domstolens överväganden enligt ovan har ome­ kontraktsparter som på ett allvarligt sätt har konstaterats delbar relevans för det aktuella förslaget. Det hänvisas i bryta mot sina skyldigheter som täcks av budgeten. förslaget till direktiv 95/46/EG och förordning (EG) nr 45/2001, men det säkerställs inte att det offentliggörande som förutses uppfyller de krav som domstolen beskriver i Schecke. Det bör här understrykas att EU-domstolen inte 29. I artikel 103.1 anges det att den berörda personen måste bara ogiltigförklarade den kommissionens förordning som ges tillfälle att lägga fram sina synpunkter. Enligt innehöll närmare bestämmelser om offentliggörande av in­ artikel 103.2 kan påföljderna bestå i att den anbuds­ formation om mottagare av stöd från jordbruksfon­ 15 sökande, anbudsgivaren eller kontraktsparten utesluts från derna ( ) utan även den bestämmelse i förordningen som deltagande i upphandlingar och inte får beviljas bidrag som utgör den rättsliga grunden för kommissionens förordning finansieras genom budgeten under en period på upp till tio och som innehöll det övergripande kravet att lämna ut år, och/eller blir föremål för ekonomiska påföljder upp till information så långt bestämmelsen gällde fysiska perso­ 16 värdet på det aktuella kontraktet. ner ( ).

30. Jämfört med den rådande situationen är ett nytt inslag i 25. Europeiska datatillsynsmannen tvivlar starkt på att det ak­ förslaget den möjlighet för institutionen som nämns i tuella förslaget uppfyller de kriterier som domstolen beskri­ artikel 103.3 att offentliggöra besluten eller en sammanfatt­ ver i Schecke. Varken artikel 31 eller de intilliggande artik­ ning av dem med uppgifter om namn på den ekonomiska larna innehåller ett tydligt och väldefinierat ändamål för aktören, en kort beskrivning av omständigheterna, uteslut­ vilket offentliggörande av personuppgifter förutses. Vidare ningens varaktighet och belopp för eventuella ekonomiska är det oklart när och i vilket format informationen ska påföljder. lämnas ut. Därför går det inte att bedöma om den rätta avvägningen gjorts mellan de intressen som står mot va­ randra och inte heller att på det sätt som domstolen ut­ tryckligen tar upp i Schecke bekräfta att ett offentliggörande är en proportionerlig åtgärd. Dessutom är det oklart hur de 31. Eftersom denna bestämmelse innebär att uppgifter om fy­ registrerades rättigheter skyddas. siska personer lämnas ut ger den anledning till en del

frågetecken när det gäller dataskydd. För det första framgår det av ordet ”får” att det inte är obligatoriskt att offentlig­ göra informationen, men detta ger upphov till ett antal frågor som inte besvaras av förslaget. Vilket är syftet med 26. Även om tillämpningslagstiftning planeras – vilket inte att lämna ut uppgifterna? Vilka kriterier ska den berörda anges tydligt – bör de grundläggande förtydliganden som institutionen använda för att besluta att uppgifter ska läm­ nämns ovan ingå i den rättsliga grunden till budgetförord­ nas ut? Hur länge är informationen offentligt tillgänglig och ningen när det gäller att lämna ut sådana uppgifter. via vilket medium? Vem kontrollerar att informationen fortfarande är korrekt och håller den uppdaterad? Vem underrättar den berörda personen om offentliggörandet? Alla dessa frågor rör kraven på datakvalitet enligt artikel 6 i direktiv 95/46/EG och artikel 4 i förordning 27. Europeiska datatillsynsmannen rekommenderar därför att (EG) nr 45/2001. lagstiftaren förtydligar ändamålet och förklarar varför ut­ lämnandet krävs, anger hur och i vilken grad personupp­ gifter kommer att lämnas ut samt säkerställer att uppgif­ terna lämnas ut endast om detta är en proportionerlig åtgärd och att de registrerade kan åberopa sina rättigheter 32. Det ska understrykas att offentliggörande av sådan infor­ enligt EU:s dataskyddslagstiftning. mation innebär ytterligare negativa följder för den berörda personen. Offentliggörande bör vara tillåtet endast om det är strikt nödvändigt för det avsedda ändamålet. Kommen­ tarerna ovan i del II.4 i samband med domstolens dom i Schecke är relevanta även i detta sammanhang. II.5 Offentliggörande av beslut eller en sammanfattning av beslut

om administrativa och ekonomiska följder

28. Artikel 103 i förslaget behandlar upphandlande myndighe­ ters möjlighet att besluta om administrativa eller ekono­ 33. I sin nuvarande form uppfyller den föreslagna lydelsen av miska följder för a) kontraktsparter, anbudssökande eller artikel 103.3 inte helt dataskyddslagstiftningens krav. Euro­ anbudsgivare som har lämnat felaktiga uppgifter till den peiska datatillsynsmannen rekommenderar därför att lags­ upphandlande myndigheten i fråga om de krav som måste tiftaren förtydligar ändamålet och förklarar varför utläm­ uppfyllas för att delta i upphandlingsförfarandet eller inte nandet krävs, anger hur och i vilken grad personuppgifter kommer att lämnas ut samt säkerställer att uppgifterna ( 15 ) Kommissionens förordning (EC) nr 259/2008, EUT L 76, lämnas ut endast om detta är en proportionerlig åtgärd 19.3.2008, s. 28. ( 16 ) Artikel 44a i förordning (EG) nr 1290/205, EUT L 209, 11.8.2005, och att de registrerade kan åberopa sina rättigheter enligt s. 1, i dess ändrade form. EU:s dataskyddslagstiftning.

21.7.2011 Europeiska SV unionens officiella tidning C 215/17

II.6 Central databas över uteslutna krävs för att garantera att mottagaren erbjuder en adekvat

skyddsnivå vid överföring av personuppgifter när mottaga­ 34. Förslaget innebär också att en central databas över ute­ ren är ett tredjeland eller en annan organisation än EUslutna inrättas som ska innehålla närmare uppgifter om institutionerna och EU-organen. Europeiska datatillsyns­ anbudssökande och anbudsgivare som är uteslutna från mannen vill betona att det måste bedömas från fall till att delta i anbud (se artikel 102). Denna databas finns redan fall om skyddsnivån är adekvat och att bedömningen bör i enlighet med nuvarande budgetförordning och dess funk­ innefatta en grundlig analys av omständigheterna kring tion beskrivs närmare i kommissionens förordning (EG) nr överföringen av uppgifter eller serier av uppgifter. Budget­ 1302/2008. Den behandling av personuppgifter som äger förordningen kan inte befria kommissionen från denna rum i samband med den centrala databasen har analyserats skyldighet. Även överföringar som bygger på något av un­ av Europeiska datatillsynsmannen i ett yttrande om för­ dantagen enligt artikel 9 bör bedömas från fall till fall. handsgranskning av den 26 maj 2010 ( 17 ).

35. Det finns många mottagare för de data som tillhandahålls i 40. I detta avseende rekommenderar Europeiska datatillsyns­

den centrala databasen över uteslutna. Beroende på vem mannen att lagstiftaren lägger till ytterligare en punkt i

som har åtkomst till databasen gäller artiklarna 7, 8 eller artikel 102 om skyddet av personuppgifter. Denna punkt

9 i förordning (EG) nr 45/2001. kan inledas med den första mening som redan finns i

artikel 102, dvs. ”En central databas ska inrättas och skötas

av kommissionen i enlighet med unionens bestämmelser

om skydd av personuppgifter”. Till detta bör läggas att 36. I det ovannämnda yttrandet om förhandsgranskning drog åtkomst för myndigheter i tredjeländer endast är tillåten

Europeiska datatillsynsmannen slutsatsen att nuvarande när villkoren enligt artikel 9 i förordning (EG) nr 45/2001

praxis när det gäller tillämpning av artiklarna 7 (överföring är uppfyllda.

av personuppgifter inom eller mellan EU-institutioner och

EU-organ) och 8 (överföring av personuppgifter till andra

mottagare än EU-institutionerna och EU-organen) följer för­

ordning (EG) nr 45/2001. III. SLUTSATS

41. Förslaget har vissa konsekvenser för integritets- och datas­

kyddet såväl på EU-nivå som på nationell nivå. Dessa har 37. Samma slutsats går däremot inte att dra när det gäller diskuterats i detta yttrande. Hänvisningar till relevanta in­ överföring av personuppgifter till myndigheter i tredjelän­ strument för integritets- och dataskydd finns i förslaget. der. Denna regleras av artikel 9 i förordning (EG) nr Såsom har förklarats i detta yttrande behövs dock en del 45/2001, som rör personuppgifter som överförs till myn­ ytterligare arbete och förtydliganden för att säkerställa att digheter i tredjeländer och/eller internationella organisatio­ den rättsliga ramen för dataskyddet följs fullt ut. Europeiska ner. I artikel 102.2 anges det att även myndigheter i tredje­ datatillsynsmannen rekommenderar att länder ska ha åtkomst till den centrala databasen över ute­

slutna.

— en hänvisning till direktiv 95/46/EG och förordning 38. Enligt artikel 9.1 i förordning (EG) nr 45/2001 gäller föl­ (EG) nr 45/2001 läggs till i förordningens ingress,

jande: ”Personuppgifter får endast överföras till andra mot­

tagare än gemenskapsinstitutionerna och gemenskapsorga­

nen vilka inte omfattas av den nationella lagstiftning som

har antagits med stöd av direktiv 95/46/EG, om en adekvat — en hänvisning till direktiv 95/46/EG och förordning skyddsnivå har säkerställts i mottagarens land eller inom (EG) nr 45/2001 läggs till i artikel 57.2 f, på motsva­ den mottagande internationella organisationen och om rande sätt som i artikel 31.3 i förslaget, uppgifterna överförs uteslutande för att göra det möjligt

för den registeransvarige att utföra de uppgifter för vilka

han har behörighet.”. Trots vad som sägs i artikel 9.1 och

artikel 9.6 får personuppgifter överföras till länder som inte

erbjuder en adekvat skyddsnivå om ”överföringen är nöd­ — hänvisningen till direktiv 95/46/EG i artikel 56.4 f (som

vändig eller följer av lag på grund av viktiga allmänna bör vara 4 e enligt den logiska ordningsföljden för

intressen (…)”. styckena) görs tydligare genom att lydelsen ändras till

”garantera att all behandling av personuppgifter följer

de nationella bestämmelser som införlivar direktiv

95/46/EG”, 39. I det ovannämnda yttrandet om förhandsgranskning beto­

nade Europeiska datatillsynsmannen att ytterligare åtgärder

C 215/18 SV Europeiska unionens officiella tidning 21.7.2011

artikel 63.8 säkerställer att uppgiftslämnarens identitet ekonomiska följder, förbättras genom att det förklaras hemlighålls under utredningarna förutom om detta stri­ varför utlämnandet krävs, anges hur och i vilken grad der mot nationella bestämmelser för rättsliga förfaran­ personuppgifter kommer att lämnas ut samt säkerställs den eller om den person som anklagas för en överträ­ att uppgifterna lämnas ut endast om detta är en pro­ delse har rätt att få veta uppgiftslämnarens identitet portionerlig åtgärd och att de registrerade kan åberopa därför att detta krävs för att den anklagade personen sina rättigheter enligt EU:s dataskyddslagstiftning, ska kunna inleda rättsliga förfaranden mot uppgiftsläm­ naren efter att det har fastställts att denne av illvilja har lämnat oriktiga uppgifter om den anklagade, — ytterligare en punkt läggs till i artikel 102, som behand­ lar skyddet av personuppgifter, där det anges att åt­ komst för tredjeländers myndigheter är tillåten endast — ändamålet förtydligas i artikel 31 och att det förklaras om de villkor som anges i artikel 9 i förordning (EG) nr varför uppgifter om mottagare av medel ur budgeten 45/2001 är uppfyllda och efter bedömning från fall till måste lämnas ut, anges hur och i vilken grad uppgif­ fall. terna ska lämnas ut samt säkerställs att uppgifterna lämnas ut endast om detta är en proportionerlig åtgärd och att de registrerade kan åberopa sina rättigheter en­ Utfärdat i Bryssel den 15 april 2011. ligt EU:s dataskyddslagstiftning,

Fotnoter

  1. HÄRIGENOM FRAMFÖRS FÖLJANDE. II. ANALYS AV FÖRSLAGET
  2. I. INLEDNING 5. Den föreslagna förordningen omfattar flera aspekter som
  3. ( 1 ) EGT L 281, 23.11.1995, s. 31. ( 3 ) EGT L 248, 16.9.2002, s. 1. ( 2 ) EGT L 8, 12.1.2001, s. 1. ( 4 ) Se KOM(2010) 260 slutlig respektive KOM(2010) 71 slutlig.
  4. ( 7 ) Se även Europeiska datatillsynsmannens yttranden om förhands­ granskning av den 23 juni 2006, om Olafs interna utredningar ( 9 ) EU-domstolen den 9 november 2010, Schecke och Eifert, de för­ (ärende 2005-0418), och av den 4 oktober 2007 om Olafs externa enade målen C-92/09 och C-93/09. utredningar (ärendena 2007-47, 2007-48, 2007-49, 2007-50 och ( 10 ) EU-domstolen, Schecke, punkt 85. 2007-72), som finns på Europeiska datatillsynsmannens webbplats ( 11 ) EU-domstolen, Schecke, punkt 86. (http://www.edps.europa.eu). ( 12 ) EU-domstolen, Schecke, punkt 81. ( 8 ) Se i detta avseende även ovannämnda yttrande 1/2006 från ( 13 ) Se fotnot 12. artikel 29-arbetsgruppen. ( 14 ) EU-domstolen, Schecke, punkterna 68, 69, 75 och 76.
  5. ( 17 ) Se Europeiska datatillsynsmannens yttrande om förhandsgranskning — frasen ”garantera ett rimligt skydd av personuppgifter” i av den 26 maj 2010 om behandling av personuppgifter när det artikel 57.2 f ersätts med ”garantera att all behandling gäller registrering av personer i den centrala databasen över ute­ slutna (ärende 2009-0681), som finns på Europeiska datatillsyns­ av personuppgifter följer de nationella bestämmelser
  6. mannens webbplats (http://www.edps.europa.eu). som införlivar direktiv 95/46/EG”,
  7. Giovanni BUTTARELLI — artikel 103.3, som gäller offentliggörande av beslut eller en sammanfattning av beslut om administrativa och Biträdande europeisk datatillsynsman