EUR-Lex Access to European Union law

Back to EUR-Lex homepage

This document is an excerpt from the EUR-Lex website

Document 52012XX1106(02)

Resumé af udtalelse fra Den Europæiske Tilsynsførende for Databeskyttelse om meddelelse fra Kommissionen til Rådet og Europa-Parlamentet om oprettelse af et europæisk center til bekæmpelse af it-kriminalitet

OJ C 336, 6.11.2012, p. 7–9 (BG, ES, CS, DA, DE, ET, EL, EN, FR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)

6.11.2012   

DA

Den Europæiske Unions Tidende

C 336/7


Resumé af udtalelse fra Den Europæiske Tilsynsførende for Databeskyttelse om meddelelse fra Kommissionen til Rådet og Europa-Parlamentet om oprettelse af et europæisk center til bekæmpelse af it-kriminalitet

(Udtalelsen findes i sin helhed på engelsk, fransk og tysk på den tilsynsførendes hjemmeside http://www.edps.europa.eu)

2012/C 336/05

1.   Indledning

1.1.   Høring af den tilsynsførende

1.

Den 28. marts 2012 vedtog Kommissionen sin meddelelse »Bekæmpelse af kriminalitet i den digitale tidsalder — Oprettelse af et europæisk center til bekæmpelse af it-kriminalitet« (1).

2.

Den tilsynsførende bemærker, at Rådet offentliggjorde sine konklusioner om oprettelse af et europæisk center til bekæmpelse af it-kriminalitet fra mødet den 7.-8. juni 2012 (2). Rådet bifalder målene i meddelelsen, støtter oprettelsen af centret (også kaldet »EC3«), der skal være en del af Europol, og anvendelsen af de eksisterende strukturer til tværgående arbejde med andre kriminalitetsområder, bekræfter, at EC3 bør fungere som knudepunkt for bekæmpelse af it-kriminalitet, og at EC3 skal arbejde tæt sammen med relevante agenturer og aktører på internationalt niveau, og opfordrer Kommissionen til i samråd med Europol yderligere at udvikle anvendelsesområdet for de specifikke opgaver, der vil være nødvendige for at gøre EC3 operationelt inden 2013. I konklusionerne henvises der dog ikke til betydningen af grundlæggende rettigheder og navnlig databeskyttelse i forbindelse med oprettelsen af EC3.

3.

Inden vedtagelsen af Kommissionens meddelelse fik den tilsynsførende mulighed for at fremsætte uformelle bemærkninger til udkastet til meddelelse. I sine uformelle bemærkninger understregede den tilsynsførende, at databeskyttelse er et afgørende aspekt, der skal tages i betragtning i forbindelse med oprettelsen af det europæiske center for bekæmpelse af it-kriminalitet (i det følgende benævnt »EC3«). Desværre er der ikke taget hensyn til de uformelle bemærkninger i meddelelsen. Derudover anmoder Rådet i sine konklusioner om, at det sikres, at centret bliver operationelt allerede næste år. Derfor bør databeskyttelse tages i betragtning på det næste trin, der vil blive taget om meget kort tid.

4.

I udtalelsen understreges betydningen af databeskyttelse i forbindelse med oprettelsen af EC3, og det indeholder specifikke forslag, der bør tages i betragtning i forbindelse med udarbejdelsen af centrets kommissorium og i forbindelse med den lovgivningsmæssige revision af de retlige rammer for Europol. Den tilsynsførende har således på eget initiativ vedtaget denne udtalelse i henhold til artikel 41, stk. 2, i forordning (EF) nr. 45/2001.

1.2.   Meddelelsens anvendelsesområde

5.

I sin meddelelse melder Kommissionen ud, at den som prioritet i strategien for EU's indre sikkerhed har til hensigt at oprette et europæisk center til bekæmpelse af it-kriminalitet (3).

6.

Meddelelsen indeholder en ikkeudtømmende liste over forskellige typer it-kriminalitet, som EC3 bør fokusere på: it-kriminalitet, der begås af organiserede grupper, navnlig de typer it-kriminalitet, der giver store ulovlige fortjenester såsom internetbedrageri, it-kriminalitet, der forårsager alvorlige skader for ofrene såsom seksuel udnyttelse af børn på internettet og it-kriminalitet, der i alvorlig grad påvirker kritiske informations- og kommunikationssystemer i EU.

7.

For så vidt angår centrets opgaver, oplister meddelelsen fire kernefunktioner (4):

tjene som europæisk knudepunkt for information om it-kriminalitet

samle europæisk ekspertise om it-kriminalitet for at hjælpe medlemsstaterne med deres kapacitetsopbygning

yde støtte til medlemsstaternes efterforskning af it-kriminalitet

være talerør for europæiske efterforskere inden for it-kriminalitet på området retshåndhævelse og inden for retsvæsenet.

8.

De oplysninger, der behandles af EC3, vil blive indsamlet fra omfattende offentlige, private og åbne kilder for derved at supplere politiets tilgængelige oplysninger, og de indsamlede oplysninger skal vedrøre aktiviteter og metoder inden for it-kriminalitet og mistænkte it-kriminelle. EC3 vil også samarbejde direkte med andre europæiske agenturer og organer. Det skal ske gennem deres deltagelse i EC3's programråd, men også via et operationelt samarbejde, når det er relevant.

9.

Kommissionen foreslår, at centret skal være den naturlige grænseflade for Europols aktiviteter inden for it-kriminalitet og andre internationale politienheder, der arbejder med dette område. EC3 bør også i partnerskab med Interpol og andre strategiske partnere rundt omkring i verden stræbe efter at finde bedre og mere koordinerede løsninger til bekæmpelse af it-kriminalitet.

10.

I praksis foreslår Kommissionen, at EC3 oprettes som en del af Europol. EC3 vil være en del af Europol  (5) og derfor juridisk set høre under Europol (6).

11.

Ifølge Europa-Kommissionen (7) vil de vigtigste nye elementer, som det foreslåede EC3 vil bibringe til Europols nuværende aktiviteter, være: i) øgede ressourcer til mere effektivt at kunne indsamle oplysninger fra forskellige kilder og ii) udveksling af oplysninger med andre partnere end de retshåndhævende myndigheder (overvejende fra den private sektor).

1.3.   Udtalelsens fokus

12.

Med udtalelsen ønsker den tilsynsførende at:

anmode Kommissionen om at præcisere anvendelsesområdet for EC3's aktiviteter i det omfang, de er relevante for databeskyttelse

vurdere de planlagte aktiviteter inden for Europols nuværende lovgivningsmæssige rammer, navnlig deres kompatibilitet med rammerne

understrege relevante aspekter, hvor lovgivningsmyndigheden bør tilføje yderligere detaljer som led i den kommende revision af Europols lovgivningsmæssige rammer med henblik på at sikre et højere databeskyttelsesniveau.

13.

Udtalelsen er opbygget som følger: Afsnit 2.1 beskriver, hvorfor databeskyttelse er et afgørende element ved oprettelsen af EC3. Afsnit 2.2 behandler kompatibiliteten mellem de mål, der er fastlagt for EC3 i meddelelsen, og Europols retlige mandat. Afsnit 2.3 behandler samarbejdet med den private sektor og internationale partnere.

3.   Konklusioner

50.

Den tilsynsførende opfatter bekæmpelsen af it-kriminalitet som et grundlæggende element for at kunne opbygge sikkerhed på internettet og skabe den nødvendige tillid. Den tilsynsførende bemærker, at overholdelse af bestemmelserne om databeskyttelse bør opfattes som en integrerende del af bekæmpelsen af it-kriminalitet og ikke som et element, der forhindrer, at it-kriminalitet bekæmpes effektivt.

51.

I meddelelsen henviser Kommissionen til oprettelsen af et nyt europæisk center til bekæmpelse af it-kriminalitet under Europol, selv om der allerede i en årrække har eksisteret et center til bekæmpelse af it-kriminalitet under Europol. Den tilsynsførende ønsker en præcisering af, hvilke nye kapaciteter og aktiviteter der vil adskille det nye EC3 fra det eksisterende center til bekæmpelse af it-kriminalitet under Europol.

52.

Den tilsynsførende mener, at EC3's kompetencer bør defineres klart og ikke blot fastlægges ved at henvise til konceptet »it-kriminalitet« i den nuværende Europollovgivning. Derudover bør fastlæggelsen af EC3's kompetencer og databeskyttelsesforanstaltninger være en del af revisionen af Europollovgivningen. Indtil den nye Europollovgivning træder i kraft, anbefaler den tilsynsførende, at Kommissionen fastlægger disse kompetencer og databeskyttelsesforanstaltninger i centrets kommissorium. Det kunne omfatte:

en klar definition af, hvilke databehandlingsopgaver (særlig efterforskninger og operationelle støtteaktiviteter) centrets personale kan inddrages i, alene eller i samarbejde med fælles efterforskningshold, og

klare procedurer, der på den ene side sikrer respekt for borgerrettighederne (herunder retten til databeskyttelse) og på den anden side garanterer, at beviser er indsamlet lovligt og kan bruges i retten.

53.

Den tilsynsførende mener, at EC3's udveksling af personoplysninger med »omfattende offentlige, private og åbne kilder« indebærer specifikke databeskyttelsesrisici, da den ofte vil omfatte behandling af data, der er indsamlet til kommercielle formål og i forbindelse med internationale dataoverførsler. Disse risici behandles i den nuværende Europolafgørelse, der fastlægger, at Europol generelt ikke bør udveksle data direkte med den private sektor og kun under meget specifikke omstændigheder med visse internationale organisationer.

54.

På denne baggrund og i lyset af disse to aktiviteters betydning for EC3 anbefaler den tilsynsførende, at der fastlægges hensigtsmæssige databeskyttelsesforanstaltninger i overensstemmelse med de gældende bestemmelser i Europolafgørelsen. Disse beskyttelsesforanstaltninger bør inddrages i det kommissorium, der skal udarbejdes af implementeringsteamet for EC3 (og senere i de reviderede retlige rammer for Europol), og må under ingen omstændigheder føre til et lavere databeskyttelsesniveau.

Udfærdiget i Bruxelles, den 29. juni 2012.

Peter HUSTINX

Tilsynsførende for Databeskyttelse


(1)  It-kriminalitet er ikke defineret i EU-lovgivningen.

(2)  Rådets konklusioner om oprettelse af et europæisk center til bekæmpelse af it-kriminalitet, 3172. møde i Rådet (Retlige og Indre Anliggender), Luxembourg, den 7.-8. juni 2012.

(3)  Strategien for EU's indre sikkerhed i praksis — Fem skridt hen imod et mere sikkert EU, KOM(2010) 673 af 22. november 2010. Se også EDPS' udtalelse om meddelelsen af 17. december 2010 (EUT C 101 af 1.4.2011, s. 6).

(4)  Kommissionens meddelelse, s. 4-5.

(5)  Som anbefalet i den feasibility-undersøgelse, der blev offentliggjort i februar 2012, og som evaluerede de forskellige tilgængelige muligheder (status quo, med Europol som vært, ejet/en del af Europol, som virtuelt center). http://ec.europa.eu/home-affairs/doc_centre/crime/docs/20120311_final_report_feasibility_study_for_a_european_cybercrime_centre.pdf

(6)  Rådets afgørelse af 6. april 2009 om oprettelse af Den Europæiske Politienhed (Europol), 2009/371/RIA.

(7)  Pressemeddelelse af 28. marts 2012. Frequently Asked Questions: the new European Cybercrime Centre Reference: MEMO/12/221 Dato: 28.3.2012 http://europa.eu/rapid/pressReleasesAction.do?reference=MEMO/12/221


Top