European Data Protection Supervisor
Der Europäische Datenschutzbeauftragte

Vorabkontrolle

Vorabkontrolle

Manche Verfahren, die EU-Institutionen eingeführt haben, bringen Risiken für das Recht auf Datenschutz und die Grundfreiheiten des Einzelnen mit sich.

Der frühere Rechtsrahmen (Verordnung (EG) Nr. 45/2001) verpflichtete die EU-Institutionen, uns eine Meldung zu machen, bevor sie risikobehaftete Datenverarbeitungsverfahren einführten.

Im Allgemeinen waren unsere Stellungnahmen zu Vorabkontrollen öffentlich.

Die Verordnung (EU) 2018/1725 stützt sich auf die frühere Verordnung und entspricht der Datenschutzgrundverordnung (EU) 2016/679 (DSGVO), die für die meisten Organisationen gilt, die personenbezogene Daten in den Mitgliedstaaten verarbeiten. Im Vergleich zu den früheren Vorschriften werden durch die Verordnung (EU) 2018/1725 die Dokumentationspflichten stärker an den Risiken ausgerichtet, die die Verarbeitung personenbezogener Daten mit sich bringen. Dies bedeutet beispielsweise, dass die Dokumentationsanforderungen für das Abonnieren eines Newsletters von EU-Institutionen niedriger sind als etwa für ein intelligentes Videoüberwachungssystem, das öffentlich zugänglichen Raum überwacht, oder für eine Datenbank, die Profile von Reisenden zu Kontrollzwecken erstellt.

Je nach Verfahren müssen die EU-Institutionen bei der Verarbeitung von personenbezogenen Daten (als „Verantwortliche“) nicht unbedingt alle nachstehend aufgeführten Schritte durchlaufen (diese Schritte sind im Leitfaden „Rechenschaftspflicht vor Ort“ beschrieben):

    • Erstellung der grundlegenden Dokumentation („Verzeichnis“) aller Verarbeitungsvorgänge;
    • Prüfung der Wahrscheinlichkeit, dass der Vorgang ein hohes Risiko für die Personen darstellt, deren Daten verarbeitet werden, und Konsultation des DSB, wenn dies der Fall zu sein scheint;
    • Muss die EU-Institution eine Datenschutz-Folgenabschätzung durchführen, so sind dabei diese Risiken eingehender zu untersuchen und spezifische Garantien/Kontrollen zu ihrer Bewältigung zu entwickeln;
    • Deuten die Ergebnisse der Datenschutz-Folgenabschätzung auf hohe Restrisiken für den Datenschutz hin, muss die EU-Institution beim EDSB eine vorherige Konsultation beantragen (siehe Artikel 40 bzw. Artikel 90 der Verordnung (EU) 2018/1725 für verwaltungstechnische und operative personenbezogene Daten).

Artikel 39 der Verordnung 2016/794 über Europol sieht für neue Arten von Verarbeitungsvorgängen in Bezug auf operative Daten – Daten, die von Europol zur Unterstützung der Mitgliedstaaten bei der Verhütung und Bekämpfung von schwerer Kriminalität und Terrorismus verarbeitet werden – eine vorherige Ad-hoc-Konsultation vor. Entsprechend sieht Artikel 72 der Verordnung 2017/1939 über die Europäische Staatsanwaltschaft (EuStA) einen besonderen Mechanismus zur vorherigen Konsultation für die Verarbeitung von operativen Daten vor, nämlich von Daten, die im Zusammenhang mit strafrechtlichen Ermittlungen und Strafverfolgungsmaßnahmen der EuStA verarbeitet werden. Die Verordnung 2018/1725, einschließlich des Standardmechanismus für die vorherige Konsultation, ist für die Verarbeitung von verwaltungstechnischen Daten durch Europol und die EuStA anwendbar, wozu beispielsweise auch Daten über Mitarbeiter und Besucher gehören.

Wenn eine EU-Institution unsicher ist, ob sie uns eine Verarbeitung zwecks vorheriger Konsultation melden muss, kann ihr DSB uns in dieser Frage konsultieren.

Wie auch bei den früheren Stellungnahmen zur Vorabkontrolle sind die Stellungnahmen im Allgemeinen öffentlich. Allerdings können wir sensible Elemente erforderlichenfalls, wie etwa im Zusammenhang mit Sicherheitsaspekten, löschen. Einige Stellungnahmen, die naturgemäß sensibel sind, insbesondere im Bereich Polizei und Justiz, werden gegebenenfalls nicht veröffentlicht. Aus Gründen der Transparenz enthält unser Jahresbericht eine Zusammenfassung dieser Stellungnahmen.

Filters

Pages

01/10/2020
1
Oct
2020

Stellungnahme zur vorherigen Konsultation der Europäischen Staatsanwaltschaft zu den Risiken, die in der Datenschutz-Folgenabschätzung für ihr Fallmanagementsystem festgestellt wurden

Der EDSB wird im Folgenden die wichtigsten Datenschutzfragen im Zusammenhang mit der Verarbeitung personenbezogener Daten unter Berücksichtigung der von der Europäischen Staatsanwaltschaft (EPPO) vorgesehenen Maßnahmen zur Bewältigung von Datenschutzrisiken prüfen.

 

Haftungsausschluss: Bitte beachten Sie, dass Teile dieses Dokuments zum Schutz der öffentlichen Sicherheit und des internen Entscheidungsprozesses der EPPO redigiert wurden.
 

26/04/2019
26
Apr
2019

Security Verifications of External Contractors

Security Verifications of External Contractors requiring access to [certain] EU Institutions & Bodies in Belgium (Case 2016-0894)

17/12/2018
17
Dec
2018

La procédure d’invalidité au sein le Médiateur européen

Avis de contrôle préalable concernant la procédure d’invalidité au sein le Médiateur européen (dossier 2016-0451).

10/12/2018
10
Dec
2018

Joint Prior-checking Opinion regarding Grants Award and Management in the in the Participant Portal

Joint Prior-checking Opinion regarding Grants Award and Management in the in the Participant Portal (under H2020 ÏT tools) in a number of European Union institutions - EDPS cases: C-2017-1080 REA, C- 2017-1076 SESAR, C-2017-1037 INEA, C- 2017-1068 CHAFEA, C-2017-0977 EASME and C-2017-1070 EIT.

30/11/2018
30
Nov
2018

Stellungnahme zur Meldung für eine Vorabkontrolle im Zusammenhang mit der Einstellung örtlicher Bediensteter

Stellungnahme zur Meldung für eine Vorabkontrolle im Zusammenhang mit der Einstellung örtlicher Bediensteter bei EU-Delegationen durch den Europäischen Auswärtigen Dienst (EAD)

23/11/2018
23
Nov
2018

Prior-checking Opinion concerning the handling of complaints to the International Labour Organisation Administrative Tribunal

Prior-checking Opinion concerning the handling of complaints to the International Labour Organisation Administrative Tribunal (ILOAT) and EFTA Court by current or former staff members against a recruitment decision taken by ESA (EDPS case 2017-0080)

12/11/2018
12
Nov
2018

Selection, Recruitment and Administrative Management for international staff

Prior check Opinion on Selection, Recruitment and Administrative Management for international staff in CSDP Missions by the EEAS Civilian Planning and Conduct Capability (CPCC)

16/10/2018
16
Oct
2018

Selection procedure for the position of Members of the Advisory Forum of the ECDC

EDPS prior-check Opinion on the "Selection procedure for the position of Members of the Advisory Forum of the ECDC” at DG SANTE, Commission (case 2018-0039)

26/09/2018
26
Sep
2018

Updated notifications for staff appraisal and reclassification at CdT

Prior-checking Opinion regarding the updated notifications for staff appraisal and reclassification at CdT (EDPS cases 2016-0011 and 2016-0292)

25/09/2018
25
Sep
2018

The management of experts in the Participant Portal in a number of Executive Agencies

Joint Prior-checking Opinion regarding the management of experts in the Participant Portal (under H2020 IT tools) in a number of Executive Agencies and Joint Undertakings - EDPS cases: C-2017-1073 BBI, C-2017-1063 EACEA, C-2017-1085 REA, C- 2017-1075 SESAR, C-2017-1038 INEA, C- 2017-1053 CHAFEA and C-2017-0976 EASME.

19/09/2018
19
Sep
2018

Selection of confidential counsellors and informal procedures for cases of harassment

Prior-checking Opinion regarding the selection of confidential counsellors and informal procedures for cases of harassment at EIF (EDPS cases 2017-1042 and 2017-1043)

18/09/2018
18
Sep
2018

Security clearance procedure - ESA

Prior Checking Opinion on security clearance procedure at the EFTA Surveillance Authority (Case 2017-1004)

Themen:
18/09/2018
18
Sep
2018

"HR Administrative, B, H and V, Disciplinary and Grievance investigations" at EFTA Surveillance Authority

EDPS prior-check Opinion on "HR Administrative, B, H and V, Disciplinary and Grievance investigations" at EFTA Surveillance Authority (case 2017-1142)

18/09/2018
18
Sep
2018

Reasonable accomodation for persons with disabilities

EDPS prior-check Opinion on "Reasonable Accommodation for persons with disabilities” at the Council of the European Union (case 2018-0592)

31/07/2018
31
Jul
2018

Selection and management of experts outside the Participant Portal (COSME programme and EMFF) – EASME

Joint Prior-checking Opinion regarding the selection and management of experts outside the Participant Portal (COSME programme and EMFF) - EDPS cases 2017-1036 and 2017-1040

31/07/2018
31
Jul
2018

Grants management outside the Participant Portal (COSME programme and EMFF) – EASME

Joint Prior-checking Opinion regarding the grants management outside the Participant Portal (COSME programme and EMFF) - EDPS cases 2017-1035 and 2017-1039

24/07/2018
24
Jul
2018

Administrative inquiries and disciplinary proceedings - EBA

Prior-check Opinion on "administrative inquiries and disciplinary proceedings" at EBA (EDPS Case 2017-1083)

19/07/2018
19
Jul
2018

Procedure for the renewal of contracts - EBA

Prior-checking Opinion on the procedure for the renewal of temporary and contract agents’ contracts at EBA (EDPS case 2017-1082)

Pages