


Im Rahmen unserer Aufsichtstätigkeit für die EU-Institutionen führen wir aus eigener Initiative oder aufgrund von Beschwerden Untersuchungen durch. Wir verfügen über umfangreiche Befugnisse für den Zugriff auf personenbezogenen Daten, Informationen und Dokumente, die für unsere Untersuchungen erforderlich sind, und für den Zugang zu allen Räumlichkeiten, falls eine Vor-Ort-Inspektion notwendig ist.

Eine Untersuchung kann allgemeiner Art sein, wie beispielsweise unsere Erhebung zur Einhaltung von Datenschutzvorschriften in den EU-Institutionen, die wir alle zwei Jahre durchführen.

Wir führen außerdem gezieltere Untersuchungen zu spezielleren Fragestellungen durch, wie zum Beispiel der Videoüberwachung in den EU-Institutionen.

Normalerweise sind unsere Berichte über allgemeine und speziellere Untersuchungen öffentlich zugänglich.

Manche unserer Untersuchungen werden durchgeführt, um Beschwerden oder Fragen nachzugehen, die uns vorgelegt wurden. Um die Vertraulichkeit solcher Beschwerden zu wahren, machen wir die Ergebnisse solcher Untersuchungen nicht öffentlich, beispielsweise wenn überprüft werden soll, ob eine Einrichtung einer Beschwerdeführerin ordnungsgemäßen Zugang zu ihren personenbezogene Daten gewährt hat, und dazu die Verzeichnisse der Einrichtung vor Ort kontrolliert werden.



EDPS reprimands EPSO on its discontinued remotely proctored testing (cases 2023-0477, 2023-0555 and 2023-0966)

On 27 November 2024, the EDPS issued a decision on three complaints concerning the remotely proctored testing conducted by the European Personnel Selection Office (EPSO) through an external contractor in the course of 2023.

EDPS decision on the investigation into the European Commission's use of Microsoft 365

On 8 March 2024, the EDPS adopted a decision following its investigation into the European Commission's use of Microsoft 365. In the decision, the EDPS focused on compliance with provisions of Regulation (EU) 2018/1725 related to purpose limitation and international transfers and unauthorised disclosures of personal data (see also press release).

Rules on the Hearing in EDPS' investigations

The EDPS has adopted a Decision on the Rules on the Hearing in EDPS' Investigations. These Rules apply to any hearing which is held to ensure the proper exercise of the right to be heard of the controllers or processors that could be adversely affected by an EDPS' final decision adopted in own-initiative investigations and inquiries.

How the EDPS conducts investigations

The EDPS may decide to start an investigation when we have a strong suspicion of an infringement of data protection rules by an EUI.

The aim of the investigation is to check whether an infringement of the applicable data protection rules, in particular the EUDPR, has occurred and to establish its circumstances.

To find out more about the process of EDPS investigations, consult our Investigation Policy and Investigation Factsheet below.

EDPS Investigation Policy
EDPS Investigation Factsheet
