Source: OJ L, 2024/1640, 19.6.2024

Current language: DE

Artikel 70 Verarbeitung bestimmter Kategorien personenbezogener Daten


Summary What does Article 70 of the Sixth anti-money laundering (AML 6) directive say?

This article addresses the conditions under which competent authorities — including FIUs, supervisory authorities, and law enforcement bodies — may process sensitive personal data, specifically special categories of data (such as health or biometric data under GDPR) and data relating to criminal convictions and offences.

It sits alongside the broader data protection framework of the regulation and carves out a permissible basis for this processing, provided a set of specific internal safeguards are met.

The article extends these same requirements to Union institutions, bodies, offices, and agencies when they process equivalent categories of data for the purposes of this Directive.

Important points:

  • Competent authorities are permitted to process special categories of personal data and criminal conviction data only to the extent necessary for the purposes of this Directive, and only with specific safeguards in place.
  • Processing must be carried out on a case-by-case basis, exclusively by staff who have been specifically designated and authorised, and those staff must maintain high professional standards of confidentiality, integrity, and skill, including in handling big data sets.
  • Technical and organisational measures ensuring data security to high technological standards are required, and these same safeguards apply equally to Union institutions, bodies, offices, and agencies.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. Soweit dies für die Zwecke der vorliegenden Richtlinie erforderlich ist, dürfen die zuständigen Behörden besondere Kategorien personenbezogener Daten gemäß Artikel 9 Absatz 1 der Verordnung (EU) 2016/679 und personenbezogene Daten über strafrechtliche Verurteilungen und Straftaten nach Artikel 10 jener Verordnung verarbeiten, sofern geeignete Garantien für die Rechte und Freiheiten der betroffenen Person zusätzlich zu folgenden Garantien gegeben sind:

      1. die Verarbeitung solcher Daten wird nur im Einzelfall durchgeführt und ist dem innerhalb der jeweils zuständigen Behörde eigens zur Wahrnehmung dieser Aufgaben benanntem und ermächtigtem Personal vorbehalten;

      2. das Personal der zuständigen Behörden arbeitet in Bezug auf die Vertraulichkeit und den Datenschutz mit hohem professionellen Standard, genügt in Bezug auf seine Integrität hohen Maßstäben und ist entsprechend qualifiziert, auch in Bezug auf die ethische Nutzung von großen Datensätzen;

      3. es werden technische und organisatorische Maßnahmen ergriffen, um die Datensicherheit nach strengen technologischen Standards zu gewährleisten.

    1. Die in Absatz 1 dieses Artikels genannten Garantien gelten auch für die Verarbeitung besonderer Kategorien von Daten gemäß Artikel 10 Absatz 1 der Verordnung (EU) 2018/1725 und personenbezogener Daten über strafrechtliche Verurteilungen und Straftaten nach Artikel 11 der genannten Verordnung durch die Organe, Einrichtungen oder sonstigen Stellen der Union für die Zwecke der vorliegenden Richtlinie.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod