Source: OJ L, 2024/607, 16.2.2024

Current language: SV

Artikel 5 Kommissionens behandling av personuppgifter


Summary What does Article 5 of the Information sharing system say?

This article defines the Commission's data protection roles under EU data protection law in the context of AGORA.

It is closely linked to Article 4, which outlines the Commission's operational responsibilities for running the system.

Here, the focus shifts to accountability: depending on the context of the processing activity, the Commission can occupy different legal positions — sometimes acting as a processor on behalf of others, and sometimes as a controller in its own right.

The distinction hinges on whether the Commission is processing data for its own purposes or on behalf of other AGORA actors.

Important points:

  • The Commission acts as a processor when registering AGORA administrators on behalf of other actors, but as a separate controller when managing data related to its own administrators and users.
  • The Commission is a separate controller when it processes personal data for its own operational purposes within AGORA, such as sharing or requesting information.
  • The Commission's responsibilities as a processor for data processing activities carried out by other AGORA actors are governed by Annex II of this Regulation.

Springlex's summary of the article is a reading aid, not a substitute for the legal text.

    1. Kommissionen ska vara personuppgiftsbiträde i den mening som avses i artikel 3.12 i förordning (EU) 2018/1725 när det gäller behandling av personuppgifter vid registrering av Agora-administratörer.

    1. Kommissionen ska vara separat personuppgiftsansvarig i den mening som avses i artikel 3.8 i förordning (EU) 2018/1725 när det gäller behandling av de egna Agora-administratörernas och Agora-användarnas personuppgifter.

    1. Om kommissionen behandlar personuppgifter i samband med driften av Agora i syfte att dela, begära och få tillgång till information och begära åtgärder och stöd, ska den anses vara personuppgiftsansvarig, i den mening som avses i artikel 3.8 i förordning (EU) 2018/1725, separat från de andra Agora-aktörerna för den behandling av personuppgifter som den utför.

    1. Om kommissionen behandlar personuppgifter i samband med driften av Agora för andra Agora-aktörers räkning i syfte att dela, begära och få tillgång till information och begära åtgärder och stöd, ska den anses vara personuppgiftsbiträde i den mening som avses i artikel 3.12 i förordning (EU) 2018/1725.

    1. Vid tillämpningen av denna förordning ska kommissionens ansvar i egenskap av personuppgiftsbiträde för uppgiftsbehandling som utförs i Agora av dessa andra Agora-aktörer fastställas i enlighet med bilaga II.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod