Data
Europeiska datatillsynsmannens riktlinjer om enskildas rättigheter: Dataskydd "nödvändigt" för god offentlig förvaltning
As del av handlingsplanen i hans strategi 2013–2014 för att ge vägledning till EU:s administration har Europeiska datatillsynsmannen (EDPS) publicerat riktlinjer om individers rättigheter med avseende på behandling av personuppgifter.
Den biträdande datatillsynsmannen Giovanni Buttarelli sa: "EU-institutioner och -organ är ansvariga för efterlevnad av dataskyddsregler och vårt mål är att främja en dataskyddskultur bland dem för att hjälpa till att genomföra denna skyldighet. Riktlinjerna bidrar till detta strategiska mål och kommer att bidra till att skapa medvetenhet om att dataskydd som en grundläggande rättighet är en viktig del av god offentlig politik och förvaltning."
Riktlinjerna riktar sig till alla tjänster inom EU-förvaltningen som behandlar personuppgifter. De syftar också till att vägleda dataskyddsombud, dataskyddssamordnare och personalrepresentanter, samt alla vars personuppgifter kommer att hanteras av institutionerna, såsom EU-personal eller mottagare av EU-bidrag och allmänheten.
Ocuco-landskapet Datatillsynsmannens faktablad 1: Din personliga information och EU:s administration: Vilka är dina rättigheter? innehåller en kort sammanfattning av dessa rättigheter och hur man utövar dem.
Datatillsynsmannens riktlinjer har utvecklats för EU:s institutioner och organ, men de kan erbjuda värdefull allmän vägledning om grundläggande rättigheter för andra offentliga organ. Riktlinjerna belyser till exempel den känsliga balansen som datatillsynsmannen gör mellan rättigheterna för individer vars personuppgifter behandlas och andras rättigheter och friheter, till exempel whistle blowers eller informanter, som också behöver skyddas.
Innehållet i riktlinjerna är baserat på våra ståndpunkter inom området registrerades rättigheter, som utvecklats i en serie av datatillsynsmannens yttranden om EU:s databehandlingsverksamhet. Riktlinjerna beskriver våra ståndpunkter och rekommendationer om de relevanta principerna i förordning 45/2001 och ger information om aktuell bästa praxis och andra relevanta frågor. Till exempel lyfter de fram det breda begreppet personuppgifter enligt förordningen, enligt vilket personuppgifter avser mycket mer än bara namnet på en viss individ.
Bakgrund
Artiklarna 41 och 2.d i Förordning (EG) nr 45 / 2001 om skydd av enskilda med avseende på behandling av personuppgifter i gemenskapens institutioner och organ och om det fria flödet av sådana uppgifter ger Europeiska datatillsynsmannen (”EDPS”) befogenhet att utfärda riktlinjer. I avsnitt 5 ('Den registrerades rättigheter') och 6 ('Undantag och begränsningar') i förordning (EG) 45/2001 fastställs olika rättigheter för enskilda när det gäller EU-förvaltningens behandling av deras personuppgifter - samt vissa undantag som gäller för dessa rättigheter.
Personlig information eller data: All information som rör en identifierad eller identifierbar fysisk (levande) person. Exempel är namn, födelsedatum, fotografier, e-postadresser och telefonnummer. Andra detaljer såsom hälsodata, data som används för utvärderingsändamål och trafikdata om användning av telefon, e-post eller internet betraktas också som personuppgifter.
Sekretess: En individs rätt att lämnas ensam och ha kontroll över information om sig själv.
Rätten till privatliv eller privatliv är inskriven i den allmänna förklaringen om de mänskliga rättigheterna (artikel 12), den europeiska konventionen om de mänskliga rättigheterna (artikel 8) och den europeiska stadgan om de grundläggande rättigheterna (artikel 7). Stadgan innehåller också en uttrycklig rätt till skydd av personuppgifter (artikel 8).
EU-institutioner och -organ/EU-förvaltning: Alla institutioner, organ, kontor eller byråer som verkar för Europeiska unionen (t.ex. Europeiska kommissionen, Europaparlamentet, rådet
Europeiska unionen, Europeiska centralbanken, specialiserade och decentraliserade EU-organ).
Ansvarsskyldighet: Enligt principen om ansvarsskyldighet bör EU-institutioner och -organ införa alla de interna mekanismer och kontrollsystem som krävs för att säkerställa efterlevnaden av deras uppgiftsskyddsskyldigheter och bör kunna visa sådan efterlevnad för tillsynsmyndigheter såsom datatillsynsmannen.
Behandling av personuppgifter: Enligt artikel 2 b i förordning (EG) nr 45/2001 avser behandling av personuppgifter "varje operation eller uppsättning operationer som utförs på personuppgifter, oavsett om det sker på automatisk väg, såsom insamling, inspelning, organisation, lagring, anpassning eller ändring, hämtning, konsultation, användning, röjande eller tillgängliggörande genom överföring, anpassning eller på annat sätt tillgängliggörande, blockering eller hantering."
Personuppgifter kan behandlas i många aktiviteter som hänför sig till den registrerades yrkesliv. Exempel inifrån EU:s institutioner och organ inkluderar: förfarandena för personalbedömningar och fakturering av ett kontorstelefonnummer, listor över deltagare vid ett möte, hantering av disciplinära och medicinska akter, samt sammanställning och tillgängliggörande på- upprätta en förteckning över tjänstemän och deras respektive ansvarsområde.
Även personuppgifter som avser andra fysiska personer än personal kan komma att behandlas. Sådana exempel kan gälla besökare, entreprenörer, framställare etc.
Ocuco-landskapet Datatillsynsmannens strategi 2013–2014 finns på datatillsynsmannens webbplats.
Europeiska datatillsynsmannen (EDPS) är en oberoende tillsynsmyndighet som ägnar sig åt att skydda personuppgifter och integritet och främja god praxis i EU: s institutioner och organ. Han gör det genom att:
- Övervakning av EU-förvaltningens behandling av personuppgifter;
- rådgivning om politik och lagstiftning som påverkar privatlivet, och
- samarbeta med liknande myndigheter för att säkerställa konsekvent dataskydd.
Dela den här artikeln:
EU Reporter publicerar artiklar från en mängd olika externa källor som uttrycker ett brett spektrum av synpunkter. De ståndpunkter som tas i dessa artiklar är inte nödvändigtvis EU Reporters. Se hela EU Reporter Allmänna villkor för publicering för mer information EU Reporter omfamnar artificiell intelligens som ett verktyg för att förbättra journalistisk kvalitet, effektivitet och tillgänglighet, samtidigt som man upprätthåller strikt mänsklig redaktionell tillsyn, etiska standarder och transparens i allt AI-assisterat innehåll. Se hela EU Reporter AI-policy för mer information.
-
Israel5 dagar sedanEU:s utrikesministrar ska diskutera alternativ för att begränsa handeln med israeliska befolkningsgrupper i Judeen och Samarien.
-
Cigaretter4 dagar sedanEuropeisk operation upplöser olagligt cigarettnätverk värt 10 miljoner euro i Spanien
-
Kashmir4 dagar sedanSrebrenicas lärdom är förebyggande. Varför tillämpar inte världen den i Kashmir?
-
Energimarknaden3 dagar sedanEnergiunionens arbetsgrupp utvärderar försörjningstryggheten för olja och gas i EU
