
Privatsphäre in den EU-Organen

Die Verordnung (EU) 2018/1725 legt die Datenschutzverpflichtungen für die Organe, Einrichtungen und Agenturen der EU fest, wenn sie personenbezogene Daten verarbeiten und neue Strategien entwickeln. Darüber hinaus führt die Verordnung die Pflichten des EDSB auf. Diese umfassen seine Aufgaben als unabhängige Kontrollbehörde für die Organe und Einrichtungen der EU, wenn diese personenbezogene Daten verarbeiten, die Beratung zu politischen Maßnahmen und Rechtsvorschriften, die sich auf den Schutz der Privatsphäre auswirken, und die Zusammenarbeit mit vergleichbaren Behörden zur Gewährleistung eines kohärenten Datenschutzes.

Hier finden sich die EDSB-Dokumente über Privatsphäre und Datenschutz in Bezug auf die Verarbeitung personenbezogener Daten durch die Einrichtungen und Organe der EU, z. B. bei Mitarbeiterbewertung, Akkreditierung externer Besucher oder Zugangskontrolle.



Fraud notification service - OLAF

Opinion of 18 December 2007 on a notification for prior checking on the fraud notification service (Case 2007-481)

The Fraud Notification Service is a web based information system that OLAF has put at the public's disposal in order to facilitate the collection of information to use in the fight against fraud, corruption and other illegal activities affecting the financial interests of the Community.  Members of the public can provide the information by completing a questionnaire and they can register to have two-way communications with OLAF. The messages are reviewed automatically and also by review officers. Upon review of the information, OLAF decides whether the matter merits initiation of the assessment stage, or should be classified as a prima facie non-case. If an assessment is initiated, then the matter will be assigned a CMS number and the investigator will place all information received through the system in the CMS file.
In his opinion, the EDPS concluded that OLAF should implement certain recommendations, including: 
  • ensuring the deletion of pointless messages as well as avoiding asking questions that would lead informants to disclose information that is irrelevant for the purposes of detecting fraud and corruption affecting the financial interests of the Community.
  • ensuring the right to information, access and rectification to those who have been named by the users of the Fraud Notification Service, subject to the application of the exceptions provided for in the Regulation.
  • ensuring that the conservation period of irrelevant information is kept as short as possible and in any event for no longer than one year.
  • inserting a link in the privacy policy at the webpage through which visitors who want to use the Fraud Notification Service must necessarily go through or alternatively in a very prominent way, immediately after or before the information on the Fraud Notification Service.
Verfügbare Sprachen: Englisch, Französisch

Career development - European Maritime Safety Agency

Opinion of 17 December 2007 on a notification for prior checking concerning "Annual career development" (Case 2007-568)

All officials, temporary and contractual agents working for the European Maritime Safety Agency (EMSA) are subject to yearly evaluation reports concerning their ability, efficiency and conduct. The purpose of the data processing in question is the subsequent career development review, promotion/reclassification exercise, follow-up of individual training plans and renewal of temporary agent or contract agent contract.

The EDPS has issued an opinion on the evaluation of the EMSA staff. The EDPS concludes that on a general basis the procedure complies with the principles established in the data protection regulation. However the EDPS did make some recommendations mainly as concerns the need to collect some data, the information of the persons concerned as well as the appropriate time-limit for the storage of data.

Verfügbare Sprachen: Englisch, Französisch

Social counsellor - European Central Bank

Opinion of 6 December 2007 on a notification for prior checking regarding the data processed by the Social Counsellor (Case 2007-489)

The Social Counsellor is an external consultant who offers professional counselling services aiming at resolution of work-related problems at the ECB (including private problems having impact on the work situation).
The data processed within these activities consist of information provided by the persons seeking assistance of the Social Counsellors (during a bilateral meeting, in the emails exchanged), as well as the Counsellor's own minutes. The Counsellor is bound by strict statutory and contractual confidentiality obligations with respect to the personal data processed.

The EDPS recommendations provided in this opinion aim to ensure the full compliance with the Regulation 45/2001, in particular, as regards the information to be provided to the data subjects, the scope of the right of rectification, the data protection principles to be observed, as well as the security of the processing.

Verfügbare Sprachen: Englisch, Französisch

Dossiers sociaux - CESE et CdR

Avis du 6 décembre 2007 sur la notification d'un contrôle préalable à propos du dossier "Dossiers sociaux" (Dossier 2007-355)

Le traitement intitulé "dossiers sociaux" par le CESE et le CdR" concerne l'aide, le soutien et l'accompagnement du personnel du CESE et du CdR en difficulté. Cela se fait avec leur accord et parfois en étroite collaboration avec le service médical en vue de faire progresser une situation. Le cas échéant, cela conduit à leur orientation vers les ressources adéquates internes ou externes aux institutions européennes avec l'accord du demandeur dans la mesure du possible.
D'après la procédure, aucun formulaire type à remplir n'existe. Dans le cadre du traitement des différentes catégories de données sont collectées, notamment des données administratives, médicales, professionnelles, financières, juridiques et familiales ainsi que toutes les pièces justificatives nécessaires destinées à argumenter toute demande d'aide soumise à l'AIPN. L'assistant social examine la situation en collectant les données nécessaires et sur cette base propose une aide appropriée. Dans le cadre d'une demande d'intervention de l'organe concerné un rapport social est rédigé et il est soumis à l'AIPN de l'organe concerné afin qu'une décision soit prise.
Dans le cas des aides complémentaires aux handicapés ou des remboursements des frais dans le cas des gardes d'enfants malades, des données relatives à la santé sont traitées. En outre, afin de pouvoir accorder le droit à une aide sociale, un certain nombre d'aspects de la personnalité de la personne concernée est évalué, à savoir des données relatives à son état financier, familial, professionnel et social. C'est pourquoi, ce traitement entre dans le champ d'application de la procédure de contrôle préalable sur la base des articles 27.2.a) et 27.2.b) du règlement 45/2001 respectivement.

Dans le cadre de ses recommandations, le CEPD a notamment souligné qu'à titre de règle générale, le droit d'accès et de rectification soit accordé à la personne concernée au regard de son dossier ainsi que des notes personnelles de l'assistant social, sauf des exceptions légitimes. Il a été aussi recommandé que le CESE et le CdR mentionnent dans la note d'information qu'il revient au personnel demandeur d'une aide et qu'ils informent les personnes auxquelles il fait référence de leurs propres droits relatifs aux articles 11 et 12. Il revient également au demandeur d'aide de fournir à ces personnes l'information disponible sur le site intranet afin qu'elles soient informées de leurs droits. La note d'information doit aussi faire référence à la possibilité du fait que, dans certains cas, le droit des personnes concernées d'avoir accès à certaines données relatives à leur dossier soit limité à la lumière de l'article 20.1.c du règlement, mais qu'elles seront informées des principales raisons qui motivent cette limitation en conformité avec l'article 20.3 du règlement.

Verfügbare Sprachen: Französisch