Digital single gateway and the 'once-only' principle
EDPS Opinion on the proposal for a Regulation establishing a single digital gateway and the ‘once-only’ principle
Die Übermittlung personenbezogener Daten an Empfänger außerhalb der EU ist nur unter bestimmten Bedingungen zulässig, die in der Richtlinie 95/46/EG und auch in der Datenschutz-Grundverordnung, die ab Mai 2018 uneingeschränkt gelten wird, festgelegt sind. Bietet ein Land nach Auffassung der Europäischen Kommission ein angemessenes Schutzniveau, unterliegt es denselben Vorschriften wie ein EU-Mitgliedstaat, was bedeutet, dass der Empfänger der Daten in besagtem Land nicht verpflichtet ist, besondere Maßnahmen zu ergreifen, um die Übermittlung zu ermöglichen. Die Übermittlung von Daten in ein Land, für das kein Angemessenheitsbeschluss vorliegt, erfordert geeignete Garantien wie Standardvertragsklauseln oder verbindliche interne Datenschutzvorschriften. In ganz bestimmten Fällen können Ausnahmen von dieser Regel gewährt werden. Der Europäische Datenschutzausschuss, dem der EDSB angehört, wird der Kommission Stellungnahmen zu diesem Thema vorlegen.
EDPS Opinion on the proposal for a Regulation establishing a single digital gateway and the ‘once-only’ principle
Prior check opinion on the notification of the OIB’s "360° tool - feedback and leadership competencies” (Case 2016-1130 / DPO-3868.1)
The Office for Infrastructure and Logistics in Brussels (OIB) has a development programme for managers using a 360° feedback tool. Managers participate on a voluntary basis in the exercise, in which their staff members, peers and superiors who agree to give feedback get to rate the manager. This allows managers to obtain anonymous feedback on their management and leadership style and to improve their management and leadership skills.
Two external providers cooperate with OIB in this exercise: a subcontractor collects individual evaluation responses per line manager through an online questionnaire and automatically generates reports; the contractor provides for individual coaching sessions to the managers. The specific roles and tasks of these two processors should be are clearly mentioned in the data protection statement. The subcontractor’s data centre is located in the United Kingdom. Forwardlooking, the EDPS highlights that future transfers might come under Article 9 of the Regulation requiring an adequate level of protection within the recipient's legal framework for transfers to third countries. In this issue, see pp.12-13 of EDPS Position paper on transfers to third countries and international organisations by EU institutions and bodies.
Stellungnahme zur Vorabkontrolle Einfuhr, Ausfuhr und Versandregister bei OLAF (Fall 2016-0674 and 2013-1296)
Keynote speech by Giovanni Buttarelli to the Privacy and Security Conference 2016, Rust am Neusiedler See, Austria
EDPS Decision pursuant to Article 9(7) of Regulation (EC) No 45/2001 concerning the transfers of personal data carried out by the European Central Bank for its supervisory activities (Case 2016-0308)