Financial rules applicable to the annual budget of the Union
21.7.2011 Europeiska SV unionens officiella tidning C 215/13
YTTRANDEN
EUROPEISKA DATATILLSYNSMANNEN
Yttrande från Europeiska datatillsynsmannenom förslaget till Europaparlamentets och rådets förordning om finansiella bestämmelser för unionens årliga budget
(2011/C 215/05)
EUROPEISKA DATATILLSYNSMANNEN HAR AVGETT DETTA Euratom) nr 1605/2002 ( 3 )). Dessa båda förslag gällde dels YTTRANDE treårsöversynen av budgetförordningen, dels en anpassning av budgetförordningen till Lissabonfördraget ( 4 ).
med beaktande av fördraget om Europeiska unionens funktions sätt, särskilt artikel 16, 2. Den 5 januari 2011 överlämnades förslaget till Europeiska datatillsynsmannen (EDPS) i enlighet med artikel 28.2 i förordning (EG) nr 45/2001. Europeiska datatillsynsman nen rådfrågades informellt innan förslaget antogs. Europe med beaktande av Europeiska unionens stadga om de grund iska datatillsynsmannen rekommenderar att lagstiftaren in läggande rättigheterna, särskilt artiklarna 7 och 8, kluderar en hänvisning till samrådet med Europeiska data tillsynsmannen i inledningen till förslaget till förordning.
med beaktande av Europaparlamentets och rådets direktiv 95/46/EG av den 24 oktober 1995 om skydd för enskilda 3. Förslaget har vissa konsekvenser för integritets- och personer med avseende på behandling av personuppgifter och 1 dataskyddet såväl på EU-nivå som på nationell nivå. Dessa om det fria flödet av sådana uppgifter ( ), kommer att diskuteras i detta yttrande.
med beaktande av den begäran om ett yttrande i enlighet med artikel 28.2 i förordning (EG) nr 45/2001 om skydd för en 4. Hänvisningar till relevanta instrument för integritets- och skilda då gemenskapsinstitutionerna och gemenskapsorganen dataskydd finns i förslaget. Såsom kommer att förklaras i behandlar personuppgifter och om den fria rörligheten för så detta yttrande behövs dock en del ytterligare arbete och dana uppgifter ( 2 ) som överlämnades av kommissionen den förtydliganden för att säkerställa att den rättsliga ramen 5 januari 2011. för dataskyddet följs fullt ut.
II.1 Allmänna hänvisningar till relevanta EU-regler för
dataskydd
1. Den 22 december 2010 antog kommissionen ett förslag involverar att såväl EU-institutioner, EU-byråer och EU-or till Europaparlamentets och rådets förordning om finansi gan som enheter på medlemsstatsnivå behandlar person ella bestämmelser för unionens årliga budget (nedan kallat uppgifter. Denna behandling kommer att analyseras när förslaget). Förslaget sammanför och ersätter två tidigare mare nedan. Vid behandling av personuppgifter är EU-in kommissionsförslag till översyn av budgetförordningen (ne stitutioner, EU-byråer och EU-organ bundna av bestämmel dan kallad budgetförordningen, rådets förordning (EG, serna om dataskydd i förordning (EG) nr 45/2001. Enheter
C 215/14 SV Europeiska unionens officiella tidning 21.7.2011
som är verksamma på nationell nivå är bundna av de 11. När det gäller den aspekten anges det i punkt 4 f i nationella bestämmelser i berörd medlemsstat som inför artikel 56 (som bör vara 4 e enligt den logiska ordnings livar direktiv 95/46/EG. följden för styckena) att de organ som medlemsstaterna har ackrediterat och som ensamma är ansvariga för att de me del som ackrediteringen omfattar förvaltas och kontrolleras på lämpligt sätt ska ”se till att personuppgifter skyddas 6. Europeiska datatillsynsmannen uppskattar att den före enligt principerna i direktiv 95/46/EG”. Europeiska datatill slagna förordningen innehåller hänvisningar till det ena av synsmannen rekommenderar att denna hänvisning skärps eller båda dessa instrument ( 5 ), men det hänvisas inte syste genom att lydelsen ändras till ”se till att all behandling av matiskt och konsekvent till instrumenten i förslaget. Därför personuppgifter följer de nationella bestämmelser som in uppmanar Europeiska datatillsynsmannen lagstiftaren att förlivar direktiv 95/46/EG”. anlägga en mer övergripande strategi i förslaget när det gäller sådana hänvisningar.
12. När det gäller enheter och personer andra än medlemssta 7. Europeiska datatillsynsmannen rekommenderar att lagstifta terna ska dessa enligt artikel 57.2 f ”garantera ett rimligt ren inkluderar följande hänvisningar till direktiv 95/46/EG skydd av personuppgifter”. Europeiska datatillsynsmannen och förordning (EG) nr 45/2001 i förordningens ingress: är starkt kritisk till denna lydelse, eftersom den förefaller lämna utrymme för en mindre strikt tillämpning av reg lerna för skydd av personuppgifter. Europeiska datatillsyns mannen rekommenderar därför att denna fras ersätts med ”Denna förordning påverkar inte kraven enligt Europapar ”garantera att all behandling av personuppgifter följer de lamentets och rådets direktiv 95/46/EG av den 24 oktober nationella bestämmelser som införlivar direktiv 95/46/EG”. 1995 om skydd för enskilda personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och enligt Europaparlamentets och rådets förordning (EG) nr 45/2001 av den 18 december 2000 om skydd för enskilda då gemenskapsinstitutionerna och ge II.3 Uppgiftslämnare menskapsorganen behandlar personuppgifter och om den fria rörligheten för sådana uppgifter”. 13. Artikel 63.8 behandlar anmälan av missförhållanden. Enligt artikeln är en anställd skyldig att underrätta den delege rande utanordnaren (eller den specialiserade instans för fi nansiella oriktigheter som ska inrättas enligt artikel 70.6 i 8. Vidare rekommenderar Europeiska datatillsynsmannen att förslaget) om han eller hon bedömer att ett beslut som en en hänvisning till direktiv 95/46/EG och förordning (EG) överordnad fattat och som han eller hon uppmanas att nr 45/2001 inkluderas i artikel 57.2 f, på motsvarande sätt verkställa eller godta utgör en oegentlighet eller ett brott som i artikel 31.3 i förslaget. mot principerna för sund ekonomisk förvaltning eller de bestämmelser som gäller för yrket och som han eller hon är skyldig att följa. Om det förfarande som upptäcks är brottsligt eller utgör bedrägeri eller korruption som kan skada unionens intressen måste de anställda underrätta de II.2 Förebyggande, upptäckt och korrigering av bedrägerier och myndigheter och instanser som utsetts i gällande lagstift
oriktigheter
ning. 9. Artikel 28 i förslaget gäller intern kontroll av budget genomförandet. Enligt punkt 2 d är den interna kontrollen av genomförande av budgeten utformad för att ge rimliga garantier för att bedrägerier och oriktigheter förebyggs, upptäcks och korrigeras. 14. Europeiska datatillsynsmannen vill betona att uppgiftsläm nare befinner sig i en utsatt position. Personer som tar emot sådana uppgifter ska se till att uppgiftslämnarens identitet hemlighålls, särskilt för den person som påstås 10. Vid indirekt genomförande av budgeten genom att kom vara ansvarig för den överträdelse som rapporteras ( 6 ). missionen delar förvaltningen med medlemsstaterna eller Hemlighållande av en uppgiftslämnares identitet skyddar med andra enheter och personer ska enligt artikel 56.2 respektive artikel 57.3 medlemsstaterna och andra enheter 6 ( ) Vikten av att hemlighålla uppgiftslämnares identitet har redan beto och personer förebygga, upptäcka och korrigera oriktighe nats av Europeiska datatillsynsmannen i en skrivelse till Europeiska ter och bedrägerier när de utför uppgifter som ingår i ombudsmannen av den 30 juli 2010 i ärende 2010-0458, som budgetförfarandet. Sådana åtgärder ska självfallet till fullo finns på Europeiska datatillsynsmannens webbplats (http://www. följa de nationella bestämmelser som införlivar direktiv edps.europa.eu). Även artikel 29-arbetsgruppen har betonat detta i sitt yttrande 1/2006 av den 1 februari 2006 om tillämpningen av 95/46/EG. EU:s dataskyddsregler på interna system för anmälan av missförhål landen när det gäller räkenskaper, intern granskning av räkenska ( 5 ) Se artikel 31.3 och artikel 56.4 i förslaget. Dessutom finns en allmän perna, revision, bekämpning av mutor, bankväsende och finansiell hänvisning till ”krav på uppgiftsskydd” i skäl 36, till ”skydd av brottslighet. Yttrandet finns på artikel 29-arbetsgruppens webbplats: personuppgifter” i artikel 57.2 f och till ”unionens bestämmelser (http://ec.europa.eu/justice/policies/privacy/workinggroup/index_en. om skydd av personuppgifter” i artikel 102.1. htm).
21.7.2011 Europeiska SV unionens officiella tidning C 215/15
inte bara den personen utan garanterar också att systemet rådets direktiv 95/46/EG och Europaparlamentets och rå med anmälan av missförhållanden som sådant fungerar dets förordning (EG) nr 45/2001, samt säkerhetskraven, effektivt. Utan tillräckliga garantier för sekretess blir an med beaktande av de närmare förutsättningarna för varje ställda mindre benägna att rapportera oegentligheter och sådan förvaltningsmetod […] och, i förekommande fall, i brottslig verksamhet. enlighet med relevanta sektorspecifika bestämmelser”.
20. Offentliggörande av namn på mottagare av EU-medel togs 15. Skyddet av uppgiftslämnares identitet är dock inte absolut. upp av EU-domstolen i domen av november 2010 i målet Efter den inledande interna utredningen kan ytterligare för 9 Schecke och Eifert ( ). Utan att gå in på detaljer ska det farandeåtgärder eller rättsliga åtgärder förekomma som kan betonas att domstolen gjorde en omsorgsfull bedömning kräva att uppgiftslämnarens identitet yppas, t.ex. för rätts av huruvida EU-lagstiftningen, som innebär skyldighet att liga myndigheter. I det fallet ska nationella bestämmelser lämna ut information, följde bestämmelserna i artiklarna 7 för rättsliga förfaranden följas ( 7 ). och 8 i EU-stadgan om de grundläggande rättigheterna (nedan kallad EU-stadgan).
16. Det kan också förekomma situationer när den person som 21. Domstolen granskade det ändamål för vilket informationen anklagas för en överträdelse har rätt att få veta uppgifts lämnades ut och därefter åtgärdens proportionalitet. Dom lämnarens namn. Detta är möjligt om personen behöver stolen ansåg att institutionerna har skyldighet att innan känna till uppgiftslämnarens identitet för att kunna inleda information om en fysisk person lämnas ut göra en avväg rättsliga förfaranden mot denne efter att det har fastställts ning mellan Europeiska unionens intresse och ingreppet i att uppgiftslämnaren av illvilja har lämnat oriktiga uppgifter de rättigheter som erkänns genom EU-stadgan ( 10 ). Dom om personen ( 8 ). stolen betonade att undantag och begränsningar av skyddet för personuppgifter ska inskränkas till vad som är absolut nödvändigt ( 11 ).
17. Europeiska datatillsynsmannen rekommenderar att det nu varande förslaget ändras så att det garanteras att uppgifts lämnarens identitet hemlighålls under utredningarna föru 22. Domstolen ansåg att institutionerna bör utforska olika me tom om detta strider mot nationella bestämmelser för rätts toder för offentliggörande för att hitta en som överensstäm liga förfaranden eller om den person som anklagas för en mer med offentliggörandets ändamål samtidigt som den överträdelse har rätt att få veta uppgiftslämnarens identitet medför ett så litet ingrepp som möjligt i stödmottagarens därför att detta krävs för att den anklagade personen ska rätt till respekt för privatlivet i allmänhet och rätt till skydd kunna inleda rättsliga förfaranden mot uppgiftslämnaren av personuppgifter i synnerhet ( 12 ). I detta enskilda mål
efter att det har fastställts att denne av illvilja har lämnat hänvisade domstolen till att begränsa offentliggörandet av oriktiga uppgifter om personen. uppgifter där stödmottagarna namnges beroende på de pe rioder under vilka de tog emot stöd samt på stödets fre kvens, typ eller omfattning ( 13 ).
II.4 Offentliggörande av information om mottagare av medel ur budgeten 23. Europeiska datatillsynsmannen betonar än en gång att re
spekt för privatlivet och skydd av personuppgifter inte är 18. Enligt artikel 31.2 (Offentliggörande av namn på mottagare liktydigt med att alltid förhindra offentlig åtkomst till infor av medel från unionen samt annan information) ska kom mation när personuppgifter är involverade eller att otillbör missionen på lämpligt sätt ge tillgång till information om ligen begränsa EU-förvaltningens öppenhet. Datatillsyns mottagare av medel ur budgeten som den förfogar över när mannen förespråkar ståndpunkten att principen om öppen budgeten genomförs av kommissionen, antingen direkt el het ”ger medborgarna bättre möjligheter att delta i besluts ler av unionens delegationer. förfarandet och garanterar att förvaltningen åtnjuter större legitimitet och är effektivare och har ett större ansvar gente mot medborgarna i ett demokratiskt system” samt att of fentliggörande på internet av uppgifter där stödmottagarna 19. Enligt artikel 31.3 ska informationen ”tillhandahållas med namnges som görs på ett korrekt sätt ”bidrar till att myn vederbörligt iakttagande av sekretesskraven, särskilt kraven digheterna använder allmänna medel på föreskrivet sätt” på skydd av personuppgifter enligt Europaparlamentets och och ”stärker allmänhetens insyn i hur dessa medel an vänds” ( 14 ).
C 215/16 SV Europeiska unionens officiella tidning 21.7.2011
24. Utifrån denna grund vill Europeiska datatillsynsmannen be har lämnat de uppgifter som krävs (se artikel 101 b) eller b) tona att EU-domstolens överväganden enligt ovan har ome kontraktsparter som på ett allvarligt sätt har konstaterats delbar relevans för det aktuella förslaget. Det hänvisas i bryta mot sina skyldigheter som täcks av budgeten. förslaget till direktiv 95/46/EG och förordning (EG) nr 45/2001, men det säkerställs inte att det offentliggörande som förutses uppfyller de krav som domstolen beskriver i Schecke. Det bör här understrykas att EU-domstolen inte 29. I artikel 103.1 anges det att den berörda personen måste bara ogiltigförklarade den kommissionens förordning som ges tillfälle att lägga fram sina synpunkter. Enligt innehöll närmare bestämmelser om offentliggörande av in artikel 103.2 kan påföljderna bestå i att den anbuds formation om mottagare av stöd från jordbruksfon 15 sökande, anbudsgivaren eller kontraktsparten utesluts från derna ( ) utan även den bestämmelse i förordningen som deltagande i upphandlingar och inte får beviljas bidrag som utgör den rättsliga grunden för kommissionens förordning finansieras genom budgeten under en period på upp till tio och som innehöll det övergripande kravet att lämna ut år, och/eller blir föremål för ekonomiska påföljder upp till information så långt bestämmelsen gällde fysiska perso 16 värdet på det aktuella kontraktet. ner ( ).
30. Jämfört med den rådande situationen är ett nytt inslag i 25. Europeiska datatillsynsmannen tvivlar starkt på att det ak förslaget den möjlighet för institutionen som nämns i tuella förslaget uppfyller de kriterier som domstolen beskri artikel 103.3 att offentliggöra besluten eller en sammanfatt ver i Schecke. Varken artikel 31 eller de intilliggande artik ning av dem med uppgifter om namn på den ekonomiska larna innehåller ett tydligt och väldefinierat ändamål för aktören, en kort beskrivning av omständigheterna, uteslut vilket offentliggörande av personuppgifter förutses. Vidare ningens varaktighet och belopp för eventuella ekonomiska är det oklart när och i vilket format informationen ska påföljder. lämnas ut. Därför går det inte att bedöma om den rätta avvägningen gjorts mellan de intressen som står mot va randra och inte heller att på det sätt som domstolen ut tryckligen tar upp i Schecke bekräfta att ett offentliggörande är en proportionerlig åtgärd. Dessutom är det oklart hur de 31. Eftersom denna bestämmelse innebär att uppgifter om fy registrerades rättigheter skyddas. siska personer lämnas ut ger den anledning till en del
frågetecken när det gäller dataskydd. För det första framgår det av ordet ”får” att det inte är obligatoriskt att offentlig göra informationen, men detta ger upphov till ett antal frågor som inte besvaras av förslaget. Vilket är syftet med 26. Även om tillämpningslagstiftning planeras – vilket inte att lämna ut uppgifterna? Vilka kriterier ska den berörda anges tydligt – bör de grundläggande förtydliganden som institutionen använda för att besluta att uppgifter ska läm nämns ovan ingå i den rättsliga grunden till budgetförord nas ut? Hur länge är informationen offentligt tillgänglig och ningen när det gäller att lämna ut sådana uppgifter. via vilket medium? Vem kontrollerar att informationen fortfarande är korrekt och håller den uppdaterad? Vem underrättar den berörda personen om offentliggörandet? Alla dessa frågor rör kraven på datakvalitet enligt artikel 6 i direktiv 95/46/EG och artikel 4 i förordning 27. Europeiska datatillsynsmannen rekommenderar därför att (EG) nr 45/2001. lagstiftaren förtydligar ändamålet och förklarar varför ut lämnandet krävs, anger hur och i vilken grad personupp gifter kommer att lämnas ut samt säkerställer att uppgif terna lämnas ut endast om detta är en proportionerlig åtgärd och att de registrerade kan åberopa sina rättigheter 32. Det ska understrykas att offentliggörande av sådan infor enligt EU:s dataskyddslagstiftning. mation innebär ytterligare negativa följder för den berörda personen. Offentliggörande bör vara tillåtet endast om det är strikt nödvändigt för det avsedda ändamålet. Kommen tarerna ovan i del II.4 i samband med domstolens dom i Schecke är relevanta även i detta sammanhang. II.5 Offentliggörande av beslut eller en sammanfattning av beslut
om administrativa och ekonomiska följder
28. Artikel 103 i förslaget behandlar upphandlande myndighe ters möjlighet att besluta om administrativa eller ekono 33. I sin nuvarande form uppfyller den föreslagna lydelsen av miska följder för a) kontraktsparter, anbudssökande eller artikel 103.3 inte helt dataskyddslagstiftningens krav. Euro anbudsgivare som har lämnat felaktiga uppgifter till den peiska datatillsynsmannen rekommenderar därför att lags upphandlande myndigheten i fråga om de krav som måste tiftaren förtydligar ändamålet och förklarar varför utläm uppfyllas för att delta i upphandlingsförfarandet eller inte nandet krävs, anger hur och i vilken grad personuppgifter kommer att lämnas ut samt säkerställer att uppgifterna ( 15 ) Kommissionens förordning (EC) nr 259/2008, EUT L 76, lämnas ut endast om detta är en proportionerlig åtgärd 19.3.2008, s. 28. ( 16 ) Artikel 44a i förordning (EG) nr 1290/205, EUT L 209, 11.8.2005, och att de registrerade kan åberopa sina rättigheter enligt s. 1, i dess ändrade form. EU:s dataskyddslagstiftning.
21.7.2011 Europeiska SV unionens officiella tidning C 215/17
II.6 Central databas över uteslutna krävs för att garantera att mottagaren erbjuder en adekvat
skyddsnivå vid överföring av personuppgifter när mottaga 34. Förslaget innebär också att en central databas över ute ren är ett tredjeland eller en annan organisation än EUslutna inrättas som ska innehålla närmare uppgifter om institutionerna och EU-organen. Europeiska datatillsyns anbudssökande och anbudsgivare som är uteslutna från mannen vill betona att det måste bedömas från fall till att delta i anbud (se artikel 102). Denna databas finns redan fall om skyddsnivån är adekvat och att bedömningen bör i enlighet med nuvarande budgetförordning och dess funk innefatta en grundlig analys av omständigheterna kring tion beskrivs närmare i kommissionens förordning (EG) nr överföringen av uppgifter eller serier av uppgifter. Budget 1302/2008. Den behandling av personuppgifter som äger förordningen kan inte befria kommissionen från denna rum i samband med den centrala databasen har analyserats skyldighet. Även överföringar som bygger på något av un av Europeiska datatillsynsmannen i ett yttrande om för dantagen enligt artikel 9 bör bedömas från fall till fall. handsgranskning av den 26 maj 2010 ( 17 ).
35. Det finns många mottagare för de data som tillhandahålls i 40. I detta avseende rekommenderar Europeiska datatillsyns
den centrala databasen över uteslutna. Beroende på vem mannen att lagstiftaren lägger till ytterligare en punkt i
som har åtkomst till databasen gäller artiklarna 7, 8 eller artikel 102 om skyddet av personuppgifter. Denna punkt
9 i förordning (EG) nr 45/2001. kan inledas med den första mening som redan finns i
artikel 102, dvs. ”En central databas ska inrättas och skötas
av kommissionen i enlighet med unionens bestämmelser
om skydd av personuppgifter”. Till detta bör läggas att 36. I det ovannämnda yttrandet om förhandsgranskning drog åtkomst för myndigheter i tredjeländer endast är tillåten
Europeiska datatillsynsmannen slutsatsen att nuvarande när villkoren enligt artikel 9 i förordning (EG) nr 45/2001
praxis när det gäller tillämpning av artiklarna 7 (överföring är uppfyllda.
av personuppgifter inom eller mellan EU-institutioner och
EU-organ) och 8 (överföring av personuppgifter till andra
mottagare än EU-institutionerna och EU-organen) följer för
ordning (EG) nr 45/2001. III. SLUTSATS
41. Förslaget har vissa konsekvenser för integritets- och datas
kyddet såväl på EU-nivå som på nationell nivå. Dessa har 37. Samma slutsats går däremot inte att dra när det gäller diskuterats i detta yttrande. Hänvisningar till relevanta in överföring av personuppgifter till myndigheter i tredjelän strument för integritets- och dataskydd finns i förslaget. der. Denna regleras av artikel 9 i förordning (EG) nr Såsom har förklarats i detta yttrande behövs dock en del 45/2001, som rör personuppgifter som överförs till myn ytterligare arbete och förtydliganden för att säkerställa att digheter i tredjeländer och/eller internationella organisatio den rättsliga ramen för dataskyddet följs fullt ut. Europeiska ner. I artikel 102.2 anges det att även myndigheter i tredje datatillsynsmannen rekommenderar att länder ska ha åtkomst till den centrala databasen över ute
slutna.
— en hänvisning till direktiv 95/46/EG och förordning 38. Enligt artikel 9.1 i förordning (EG) nr 45/2001 gäller föl (EG) nr 45/2001 läggs till i förordningens ingress,
jande: ”Personuppgifter får endast överföras till andra mot
tagare än gemenskapsinstitutionerna och gemenskapsorga
nen vilka inte omfattas av den nationella lagstiftning som
har antagits med stöd av direktiv 95/46/EG, om en adekvat — en hänvisning till direktiv 95/46/EG och förordning skyddsnivå har säkerställts i mottagarens land eller inom (EG) nr 45/2001 läggs till i artikel 57.2 f, på motsva den mottagande internationella organisationen och om rande sätt som i artikel 31.3 i förslaget, uppgifterna överförs uteslutande för att göra det möjligt
för den registeransvarige att utföra de uppgifter för vilka
han har behörighet.”. Trots vad som sägs i artikel 9.1 och
artikel 9.6 får personuppgifter överföras till länder som inte
erbjuder en adekvat skyddsnivå om ”överföringen är nöd — hänvisningen till direktiv 95/46/EG i artikel 56.4 f (som
vändig eller följer av lag på grund av viktiga allmänna bör vara 4 e enligt den logiska ordningsföljden för
intressen (…)”. styckena) görs tydligare genom att lydelsen ändras till
”garantera att all behandling av personuppgifter följer
de nationella bestämmelser som införlivar direktiv
95/46/EG”, 39. I det ovannämnda yttrandet om förhandsgranskning beto
nade Europeiska datatillsynsmannen att ytterligare åtgärder
C 215/18 SV Europeiska unionens officiella tidning 21.7.2011
— artikel 63.8 säkerställer att uppgiftslämnarens identitet ekonomiska följder, förbättras genom att det förklaras hemlighålls under utredningarna förutom om detta stri varför utlämnandet krävs, anges hur och i vilken grad der mot nationella bestämmelser för rättsliga förfaran personuppgifter kommer att lämnas ut samt säkerställs den eller om den person som anklagas för en överträ att uppgifterna lämnas ut endast om detta är en pro delse har rätt att få veta uppgiftslämnarens identitet portionerlig åtgärd och att de registrerade kan åberopa därför att detta krävs för att den anklagade personen sina rättigheter enligt EU:s dataskyddslagstiftning, ska kunna inleda rättsliga förfaranden mot uppgiftsläm naren efter att det har fastställts att denne av illvilja har lämnat oriktiga uppgifter om den anklagade, — ytterligare en punkt läggs till i artikel 102, som behand lar skyddet av personuppgifter, där det anges att åt komst för tredjeländers myndigheter är tillåten endast — ändamålet förtydligas i artikel 31 och att det förklaras om de villkor som anges i artikel 9 i förordning (EG) nr varför uppgifter om mottagare av medel ur budgeten 45/2001 är uppfyllda och efter bedömning från fall till måste lämnas ut, anges hur och i vilken grad uppgif fall. terna ska lämnas ut samt säkerställs att uppgifterna lämnas ut endast om detta är en proportionerlig åtgärd och att de registrerade kan åberopa sina rättigheter en Utfärdat i Bryssel den 15 april 2011. ligt EU:s dataskyddslagstiftning,
Fotnoter
- HÄRIGENOM FRAMFÖRS FÖLJANDE. II. ANALYS AV FÖRSLAGET
- I. INLEDNING 5. Den föreslagna förordningen omfattar flera aspekter som
- ( 1 ) EGT L 281, 23.11.1995, s. 31. ( 3 ) EGT L 248, 16.9.2002, s. 1. ( 2 ) EGT L 8, 12.1.2001, s. 1. ( 4 ) Se KOM(2010) 260 slutlig respektive KOM(2010) 71 slutlig.
- ( 7 ) Se även Europeiska datatillsynsmannens yttranden om förhands granskning av den 23 juni 2006, om Olafs interna utredningar ( 9 ) EU-domstolen den 9 november 2010, Schecke och Eifert, de för (ärende 2005-0418), och av den 4 oktober 2007 om Olafs externa enade målen C-92/09 och C-93/09. utredningar (ärendena 2007-47, 2007-48, 2007-49, 2007-50 och ( 10 ) EU-domstolen, Schecke, punkt 85. 2007-72), som finns på Europeiska datatillsynsmannens webbplats ( 11 ) EU-domstolen, Schecke, punkt 86. (http://www.edps.europa.eu). ( 12 ) EU-domstolen, Schecke, punkt 81. ( 8 ) Se i detta avseende även ovannämnda yttrande 1/2006 från ( 13 ) Se fotnot 12. artikel 29-arbetsgruppen. ( 14 ) EU-domstolen, Schecke, punkterna 68, 69, 75 och 76.
- ( 17 ) Se Europeiska datatillsynsmannens yttrande om förhandsgranskning — frasen ”garantera ett rimligt skydd av personuppgifter” i av den 26 maj 2010 om behandling av personuppgifter när det artikel 57.2 f ersätts med ”garantera att all behandling gäller registrering av personer i den centrala databasen över ute slutna (ärende 2009-0681), som finns på Europeiska datatillsyns av personuppgifter följer de nationella bestämmelser
- mannens webbplats (http://www.edps.europa.eu). som införlivar direktiv 95/46/EG”,
- Giovanni BUTTARELLI — artikel 103.3, som gäller offentliggörande av beslut eller en sammanfattning av beslut om administrativa och Biträdande europeisk datatillsynsman