Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Document 52023XX0720(01)

    Sammanfattning av Europeiska datatillsynsmannens yttrande om förslaget till Europaparlamentets och rådets direktiv om insättningsskydd, gränsöverskridande samarbete och transparens 2023/C 255/04 (Den fullständiga texten till detta yttrande finns på engelska, franska och tyska på Europeiska datatillsynsmannens webbplats https://edps.europa.eu)

    EUT C 255, 20.7.2023, p. 4–6 (BG, ES, CS, DA, DE, ET, EL, EN, FR, GA, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)

    20.7.2023   

    SV

    Europeiska unionens officiella tidning

    C 255/4


    Sammanfattning av Europeiska datatillsynsmannens yttrande om förslaget till Europaparlamentets och rådets direktiv om insättningsskydd, gränsöverskridande samarbete och transparens

    (2023/C 255/04)

    (Den fullständiga texten till detta yttrande finns på engelska, franska och tyska på Europeiska datatillsynsmannens webbplats https://edps.europa.eu)

    Den 18 april 2023 utfärdade Europeiska kommissionen ett förslag till Europaparlamentets och rådets direktiv om ändring av direktiv 2014/49/EU i fråga om insättningsskyddets omfattning, användningen av medel från insättningsgarantisystem, gränsöverskridande samarbete och transparens.

    Förslaget syftar till att förbättra skyddet för insättare i händelse av bankkonkurser i unionen och samtidigt skydda viktiga ekonomiska intressen i unionen och dess medlemsstater.

    Enligt förslaget ska dessa mål uppnås genom att insättarna erbjuds en robust skyddsnivå, konvergensen i insättningsgarantisystemens praxis förbättras och det nationella gränsöverskridande samarbetet mellan insättningsgarantisystemen och mellan dessa och medlemskreditinstitut samt finansunderrättelseenheter (FIU) förbättras. Detta medför en anpassning av direktiv 2014/49/EU till befintliga och kommande EU-regler på områdena bekämpning av penningtvätt och finansiering av terrorism.

    EDPS utfärdar detta yttrande som svar på ett samråd med Europeiska kommissionen den 19 april 2023, i enlighet med artikel 42 1 i förordning (EU) 2018/1725. EDPS rekommenderar att en hänvisning till detta samråd läggs till i skälen till förslaget.

    Förslaget skulle innebära att personuppgifter för insättare eller andra personer med kopplingar till misstänkt penningtvätt eller finansiering av terrorism utbyts mellan finansunderrättelseenheter, utsedda myndigheter och insättningsgarantisystem. I detta yttrande beaktas de risker med avseende på de registrerades grundläggande rättigheter och friheter som kan uppstå till följd av dessa utbyten av uppgifter. Mot bakgrund av detta utfärdas rekommendationer för de olika scenarier för uppgiftsdelning som förslaget innebär. I detta avseende lämnar EDPS ett antal rekommendationer.

    I synnerhet rekommenderar EDPS att de kategorier av uppgifter som ska omfattas av behandlingen och de registrerade som berörs fastställs, samt att syftet eller syftena med behandlingen tydligt fastställs.

    EDPS vill också uppmärksamma kommissionen på behovet av att samråda med EDPS före antagandet av delegerade akter som godkänner förslag till tekniska tillsynsstandarder som utarbetats av Europeiska bankmyndigheten (EBA) och som skulle medföra behandling av personuppgifter.

    1.   INLEDNING

    1.

    Den 18 april 2023 utfärdade Europeiska kommissionen ett förslag till Europaparlamentets och rådets direktiv om ändring av direktiv 2014/49/EU i fråga om insättningsskyddets omfattning, användningen av medel från insättningsgarantisystem, gränsöverskridande samarbete och transparens (1) (nedan kallat förslaget).

    2.

    Enligt Europeiska kommissionens konsekvensbedömning (nedan kallad konsekvensbedömningen) har direktivet om insättningsgarantisystem generellt sett (2) varit effektivt när det gäller att förbättra insättarskyddet i EU, vilket är ett viktigt mål för bankunionen. Konsekvensbedömningen visar dock att skyddsåtgärderna i direktivet om insättningsgarantisystem fortfarande inte tillämpas enhetligt i de nationella insättningsgarantisystemen, vilket belyser behovet av harmoniserade regler för att hantera skillnader som har negativa effekter för insättare och av att klargöra täckningen för vissa typer av insättare (3). Syftet med förslaget är därför att förbättra ramen för insättarskydd för att säkerställa en enhetlig tillämpning av reglerna och mer likvärdiga villkor, samtidigt som den finansiella stabiliteten skyddas och insättarnas förtroende stärks. Av detta följer att insättarskyddets omfattning måste förtydligas och olikartade tolkningar av villkoren för användning av medel från insättningsgarantisystem i unionen måste harmoniseras samtidigt som den operativa effektiviteten, det gränsöverskridande samarbetet och effektiviteten i insättningsgarantisystemens funktionssätt måste förbättras (4).

    3.

    För att uppnå dessa mål, och genom att ytterligare specificera de krav som fastställs i direktivet om insättningsgarantisystem (5), innehåller förslaget bestämmelser som skulle kräva att kreditinstitut, insättningsgarantisystem och utsedda myndigheter (6) behandlar personuppgifter för insättare som är fysiska personer eller eventuellt för insättares företrädare, som är juridiska personer. I synnerhet gäller följande:

    a.

    Kreditinstituten kanske inte känner till vilka kunder som har rätt till återbetalning av insättningar på kundkonton, eller kanske inte kan kontrollera och registrera individuella uppgifter om dessa kunder (7). En ny artikel 8b, som införs genom förslaget, skulle därför göra det möjligt för kreditinstituten att bedöma om insättningar från kundmedel omfattas av insättningsgarantisystemen genom att dessa tillåts samla in vissa personuppgifter om sina kunder. De kategorier av personuppgifter som ska behandlas för detta ändamål skulle specificeras i det förslag till tekniska tillsynsstandarder som utarbetas av Europeiska bankmyndigheten (EBA) och som beskriver de tekniska detaljer som rör identifiering av kunder för återbetalning i enlighet med artikel 8 i direktivet om insättningsgarantisystem.

    b.

    När insättningsgarantisystemen återbetalar insättare kan de hamna i situationer som ger upphov till farhågor beträffande penningtvätt. Därför föreslår Europeiska kommissionen att insättningsgarantisystemen ska hålla inne utbetalningar till insättare när de underrättas om att en finansunderrättelseenhet (FIU) har spärrat en transaktion, en bank eller ett betalkonto i enlighet med tillämpliga regler för bekämpning av penningtvätt (8). En ny artikel 8c 1, som införs genom förslaget, skulle ålägga de myndigheter som på medlemsstatsnivå utsetts till förvaltare av insättningsgarantisystem att informera insättningsgarantisystemet om absolut nödvändiga uppgifter som erhållits från finansiella tillsynsmyndigheter om resultatet av de åtgärder för kundkännedom som genomförts i enlighet med systemet för bekämpning av penningtvätt. Enligt punkt 3 i samma artikel ska finansunderrättelseenheten dessutom underrätta insättningsgarantisystemet om sitt beslut att agera mot en insättare i enlighet med reglerna för bekämpning av penningtvätt i dess ändrade lydelse enligt förslaget till nytt direktiv om bekämpning av penningtvätt (nedan kallat förslaget till ett sjätte penningtvättsdirektiv(9). Om ett insättningsgarantisystem mottar en sådan underrättelse skulle det enligt artikel 8c 3 i förslaget vara skyldigt att tillfälligt spärra återbetalningen till insättaren under en period som motsvarar varaktigheten för den åtgärd som införts av finansunderrättelseenheten.

    c.

    Den nya artikel 16a som förslaget innehåller skulle ersätta de nuvarande artiklarna 4 8 och 14 4 i direktivet om insättningsgarantisystem, som för närvarande ger insättningsgarantisystem rätt att från sina medlemskreditinstitut på begäran erhålla all information som krävs för att förbereda en återbetalning till insättare, inbegripet så kallade ”märkningar”, och dela dessa uppgifter med insättningsgarantisystem i andra EU-medlemsstater (10).

    4.

    EDPS utfärdar detta yttrande som svar på ett samråd med Europeiska kommissionen den 19 april 2023, i enlighet med artikel 42 1 i förordning (EU) 2018/1725. EDPS rekommenderar att en hänvisning till detta samråd läggs till i skälen till förslaget.

    6.   SLUTSATSER

    27.

    Mot bakgrund av det ovan anförda rekommenderar Europeiska datatillsynsmannen följande:

    (1)

    Att det i ett lämpligt skäl till förslaget läggs till en hänvisning till det faktum att de enheter som berörs av förslaget måste följa den allmänna dataskyddsförordningen – och i tillämpliga fall även förordning (EU) 2018/1725 och direktivet om dataskydd vid brottsbekämpning – när de fullgör sina skyldigheter enligt förslaget.

    (2)

    Att ett skäl läggs till med en hänvisning till samrådet med EDPS i enlighet med artikel 42 1 i förordning (EU) 2018/1725, och till detta yttrande.

    (3)

    Att samråd hålls med EDPS före antagandet av den delegerade akt som skulle godkänna EBA:s förslag till tekniska tillsynsstandarder för fastställande av de kategorier av personuppgifter som insättningsgarantisystem har laglig rätt att behandla i samband med identifiering av kunder för återbetalning av insättningar, i enlighet med artikel 8b i förslaget.

    (4)

    Att en bedömning görs om huruvida hänvisningen i artikel 8c 1 till efterlevnad av Europaparlamentets och rådets direktiv 96/9/EG av den 11 mars 1996 om rättsligt skydd för databaser (11) (”databasdirektivet”) är korrekt.

    (5)

    Att förslagets artikel 8c 1 ändras så att det ytterligare säkerställs att utbytet av personuppgifter mellan finansiella tillsynsmyndigheter och utsedda myndigheter, och därefter mellan de sistnämnda och insättningsgarantisystemen, begränsas till vad som är absolut nödvändigt för att göra det möjligt för insättningsgarantisystemen att avgöra om de tillfälligt bör spärra återbetalning av insättningar vid farhågor beträffande penningtvätt eller finansiering av terrorism.

    (6)

    Att lämpliga skyddsåtgärder för de registrerades rättigheter och friheter läggs till i förslagets artikel 8c 2, inbegripet fastställande av de kategorier av personuppgifter som ska delas med eller erhållas av insättningsgarantisystemen, de källor från vilka sådana personuppgifter bör inhämtas, lämpliga skyldigheter avseende ändamålsbegränsning och en lämplig period för uppgiftslagring.

    (7)

    Att de kategorier av personuppgifter och registrerade som enligt förslagets artikel 8c 3 berörs av underrättelser från finansunderrättelseenheter till insättningsgarantisystem fastställs, och att det klargörs att sådana underrättelser endast skulle ske om kundens eller den verkliga huvudmannens kreditinstitut går i konkurs, samt att detta endast bör omfatta åtgärder som vidtas mot insättare i den mån det berörda utbytet av personuppgifter är nödvändigt och proportionerligt i förhållande till det avsedda målet att förhindra återbetalningar till insättare som finansunderrättelseenheterna har vidtagit åtgärder mot enligt förslaget till ett sjätte penningtvättsdirektiv.

    (8)

    Att kommissionen samråder med EDPS före antagandet av den delegerade akt som skulle godkänna EBA:s tekniska standarder för fastställande av de kategorier av personuppgifter som kreditinstitut skulle vara skyldiga att dela med insättningsgarantisystem för de ändamål som anges i artikel 16a i förslaget.

    Bryssel den 12 juni 2023.

    Wojciech Rafał WIEWIÓROWSKI


    (1)  COM(2023) 228 final.

    (2)  Europaparlamentets och rådets direktiv 2014/49/EU av den 16 april 2014 om insättningsgarantisystem (EUT L 173, 12.6.2014, s. 149).

    (3)  SWD(2023) 226 final.

    (4)  Se motiveringen, sidorna 1 och 3.

    (5)  Se EDPS yttrande om förslaget till Europaparlamentets och rådets direktiv om insättningsgarantisystem , utfärdat den 9 september 2010, punkt 7.

    (6)  Enligt artikel 2 18 i direktivet om insättningsgarantisystem avses med ”utsedd myndighet” ett organ som administrerar insättningsgarantisystemet enligt detta direktiv eller, i de fall där insättningsgarantisystemet administreras av en privat enhet, en statlig myndighet som av den berörda medlemsstaten utsetts för att utöva tillsyn över detta system enligt detta direktiv.

    (7)  Skäl 14 i förslaget, där artikel 8b specificeras.

    (8)  Skäl 15 i förslaget, där artikel 8c specificeras.

    (9)  Förslag till Europaparlamentets och rådets direktiv om de mekanismer som medlemsstaterna ska inrätta för att förhindra att det finansiella systemet används för penningtvätt eller finansiering av terrorism och om upphävande av direktiv (EU) 2015/849 (COM (2021) 423 final).

    (10)  Punkt 9 i Yttrande om förslaget till Europaparlamentets och rådets direktiv om insättningsgarantisystem (omarbetning) utfärdat den 9 september 2010.

    (11)  EGT L 77, 27.3.1996, s. 20.


    Top