Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Document 52023XX0607(01)

    Sammanfattning av Europeiska datatillsynsmannens yttrande om förslaget till rådets direktiv om ändring av direktiv 2011/16/EU om administrativt samarbete i fråga om beskattning 2023/C 199/04 (Den fullständiga texten till detta yttrande finns på engelska, franska och tyska på Europeiska datatillsynsmannens webbplats https://edps.europa.eu)

    EUT C 199, 7.6.2023, p. 5–6 (BG, ES, CS, DA, DE, ET, EL, EN, FR, GA, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)

    7.6.2023   

    SV

    Europeiska unionens officiella tidning

    C 199/5


    Sammanfattning av Europeiska datatillsynsmannens yttrande om förslaget till rådets direktiv om ändring av direktiv 2011/16/EU om administrativt samarbete i fråga om beskattning

    (2023/C 199/04)

    (Den fullständiga texten till detta yttrande finns på engelska, franska och tyska på Europeiska datatillsynsmannens webbplats https://edps.europa.eu)

    Genom detta yttrande, som har utfärdats i enlighet med artikel 42.1 i Europaparlamentets och rådets förordning (EU) 2018/1725 (1), lägger Europeiska datatillsynsmannen fram rekommendationer om förslaget till rådets direktiv om ändring av direktiv 2011/16/EU av den 15 februari 2011 om administrativt samarbete i fråga om beskattning (2), med hänsyn till den grundläggande rätten till personlig integritet och skydd av enskildas personuppgifter (nedan kallat förslaget).

    EDPS välkomnar de mål som eftersträvas med förslaget, särskilt att säkerställa att skatteförvaltningarna har tillgång till sådan information som är nödvändig för att de ska kunna utföra sina uppgifter på ett effektivt sätt och för att stärka den allmänna efterlevnaden av bestämmelserna i direktiv 2011/16/EU. Mot denna bakgrund lämnar EDPS ett antal rekommendationer som syftar till att säkerställa att förslaget till fullo överensstämmer med den tillämpliga rättsliga ramen för uppgiftsskydd.

    Vidareutnyttjande av personuppgifter (för ett annat ändamål) av den behöriga myndigheten i en medlemsstat får endast tillåtas om detta grundar sig på unionslagstiftning eller nationell lagstiftning med hänsyn till huruvida ytterligare behandling är lagligen tillåten och utgör en nödvändig och proportionerlig åtgärd i ett demokratiskt samhälle för att säkerställa de mål som avses i artikel 23.1 i den allmänna dataskyddsförordningen. För att nå en högre grad av harmonisering och rättssäkerhet anser EDPS att förslaget bör innehålla en (uttömmande) förteckning över de ändamål för vilka personuppgifter kan behandlas ytterligare.

    När det gäller kommissionens tillgång till den information som registrerats i den centrala katalogen för administrativt samarbete i fråga om beskattning rekommenderar EDPS att det klargörs vilka av kommissionens särskilda skyldigheter enligt direktivet som rättfärdigar tillgång till den information som registrerats i den centrala katalogen och att syftet med denna tillgång anges tydligt.

    EDPS ser principiellt positivt på att förslaget syftar till att ytterligare klargöra medlemsstaternas och kommissionens roller och ansvarsområden i den mening som avses i dataskyddslagstiftningen. Samtidigt noterar EDPS att artikel 25.3 i direktiv 2011/16/EU (både i sin nuvarande form och i den form som den skulle anta genom förslaget) på ett övergripande sätt definierar medlemsstaternas och kommissionens roller i den mening som avses i dataskyddslagstiftningen. För att undvika onödig överlappning rekommenderar EDPS att de två sista meningarna i artikel 8ad.10 stryks i enlighet med artikel 1.6 i förslaget. När det gäller artikel 25.3 i dess lydelse enligt förslaget rekommenderar EDPS att det tydligt anges i vilka fall de enheter som är involverade i databehandlingen ska betraktas som (ensamt) personuppgiftsansvariga och när de ska betraktas som gemensamt personuppgiftsansvariga.

    Slutligen anser datatillsynsmannen att förslaget inte bara bör föreskriva en minimigräns avseende lagringstidens längd, utan även en maxgräns. Dessutom bör det i förslaget anges att de register över upplysningar som tas emot genom utbyte av upplysningar måste raderas när maxgränsen för lagringstid nåtts, eller tidigare om de inte längre är nödvändiga.

    1.   INLEDNING

    1.

    Den 8 december 2022 utfärdade Europeiska kommissionen ett förslag till rådets direktiv (EU) om ändring av direktiv 2011/16/EU om administrativt samarbete i fråga om beskattning (nedan kallat förslaget(3).

    2.

    Syftena med förslaget är (4)

    att införa bestämmelser om rapportering, förfaranden för kundkännedom och utbyte av upplysningar om vissa kryptotillgångar och e-pengar,

    att införa en skyldighet för medlemsstaternas behöriga myndigheter att utbyta upplysningar om skattebeslut med gränsöverskridande inslag som rör kapitalstarka personer,

    att införa bestämmelser om sanktioner som ska tillämpas på överträdelser av de nationella bestämmelser som införlivar direktiv 2011/16/EU (nedan kallat direktivet).

    3.

    EDPS utfärdar detta yttrande som svar på Europeiska kommissionens samråd av den 9 februari 2023, i enlighet med artikel 42.1 i förordning 2018/1725. EDPS välkomnar hänvisningen till detta samråd i skäl 43 i förslaget. EDPS noterar också med tillfredsställelse att han rådfrågats informellt i ett tidigare skede, i överensstämmelse med skäl 60 i förordning 2018/1725.

    4.   SLUTSATSER

    32.

    Mot bakgrund av det ovan anförda rekommenderar Europeiska datatillsynsmannen följande:

    (1)

    Att ange att förslaget säkerställer full respekt för den rätt till skydd av personuppgifter som fastställs i artikel 8 i stadgan samt påminna om att den allmänna dataskyddsförordningen och förordning (EU) 2018/1725 är tillämpliga på behandlingen av personuppgifter i samband med förslaget.

    (2)

    Att klargöra att den behöriga myndigheten i varje medlemsstat endast får återanvända personuppgifter om det har sin grund i unionsrätten eller medlemsstaternas lagstiftning där det fastställs en förteckning över ändamål för vilka den fortsatta behandlingen lagligen kan tillåtas och som utgör en nödvändig och proportionerlig åtgärd i ett demokratiskt samhälle för att skydda de mål som avses i artikel 23.1 i dataskyddsförordningen, och även att i själva förslaget tillhandahålla en (uttömmande) förteckning över ändamål för vilka personuppgifter kan komma att behandlas ytterligare.

    (3)

    Att ändra förslagets normativa del för att klargöra vilka av kommissionens särskilda skyldigheter enligt direktivet som berättigar till tillgång till de upplysningar som registreras i den centrala katalogen.

    (4)

    Att stryka de två sista meningarna i artikel 8ad.10 i enlighet med artikel 1.6 i förslaget.

    (5)

    Att i den genom förslaget ändrade versionen av artikel 25.3 i direktivet tydligt ange i vilka fall de enheter som är involverade i databehandlingen ska betraktas som (ensamt) personuppgiftsansvariga och när de ska betraktas som gemensamt personuppgiftsansvariga.

    (6)

    Att föreskriva en maxgräns avseende lagringstidens längd och ange att de register över upplysningar som tas emot genom utbyte av upplysningar måste raderas när maxgränsen för lagringstid nåtts, eller tidigare om de inte längre är nödvändiga.

    Bryssel den 3 april 2023.

    Wojciech Rafał WIEWIÓROWSKI


    (1)  Europaparlamentets och rådets förordning (EU) 2018/1725 av den 23 oktober 2018 om skydd för fysiska personer med avseende på behandling av personuppgifter som utförs av unionens institutioner, organ och byråer och om det fria flödet av sådana uppgifter samt om upphävande av förordning (EG) nr 45/2001 och beslut nr 1247/2002/EG (EUT L 295, 21.11.2018, s. 39).

    (2)  Rådets direktiv 2011/16/EU av den 15 februari 2011 om administrativt samarbete i fråga om beskattning och om upphävande av direktiv 77/799/EEG (EUT L 64, 11.3.2011, s. 1).

    (3)  COM(2022) 707 final.

    (4)  COM(2022) 707 final, s. 1.


    Top