Source: OJ L 119, 4.5.2016, pp. 1–88 · Consolidated textCurrent language: SV
- General data protection
Basic legislative acts
- GDPR regulation
Artikel 70 Styrelsens uppgifter
Summary What does Article 70 of the GDPR regulation say?
This is a notably extensive article that serves as the primary mandate for the European Data Protection Board (the Board), setting out its wide-ranging responsibilities in ensuring the consistent application of the GDPR across the Union.
Building on Article 68, which establishes the Board as a legal body, this article defines what the Board actually does in practice.
Its tasks span issuing guidelines and recommendations on core GDPR topics, advising the Commission, overseeing certification mechanisms, participating in the consistency mechanism, and fostering international cooperation among supervisory authorities.
The Board can act on its own initiative or at the request of the Commission, and its outputs — opinions, guidelines, and best practices — must be made publicly available.
Important points:
- The Board is required to ensure consistent application of the GDPR, acting as the central coordinating body above national supervisory authorities.
- The Board issues guidelines, recommendations, and best practices across a broad range of topics, including profiling, personal data breaches, international transfers, and administrative fines.
- The Board must make its opinions, guidelines, and recommendations public, and may consult interested parties, also making the results of those consultations publicly available.
Springlex's summary of the article is a reading aid, not a substitute for the legal text.
Styrelsen ska se till att denna förordning tillämpas enhetligt. För detta ändamål ska styrelsen, på eget initiativ eller i förekommande fall på begäran av kommissionen, i synnerhet
övervaka och säkerställa korrekt tillämpning av denna förordning i de fall som avses i artiklarna 64 och 65 utan att det påverkar de nationella tillsynsmyndigheternas uppgifter,
ge kommissionen råd i alla frågor som gäller skydd av personuppgifter inom unionen, inklusive om eventuella förslag till ändring av denna förordning,
ge kommissionen råd om format och förfaranden för informationsutbyte mellan personuppgiftsansvariga, personuppgiftsbiträden och tillsynsmyndigheter för bindande företagsbestämmelser,
utfärda riktlinjer, rekommendationer och bästa praxis beträffande förfaranden för att radera länkar, kopior eller reproduktioner av personuppgifter från allmänt tillgängliga kommunikationstjänster enligt artikel 17.2,
på eget initiativ eller på begäran av en av sina ledamöter eller av kommissionen behandla frågor om tillämpningen av denna förordning och utfärda riktlinjer, rekommendationer och bästa praxis i syfte att främja en enhetlig tillämpning av denna förordning,
utfärda riktlinjer, rekommendationer och bästa praxis i enlighet med led e i denna punkt för att närmare ange kriterierna och villkoren för profileringsbaserade beslut enligt artikel 22.2,
utfärda riktlinjer, rekommendationer och bästa praxis i enlighet med led e i denna punkt för att konstatera sådana personuppgiftsincidenter och fastställa sådant onödigt dröjsmål som avses i artikel 33.1 och 33.2 och för de särskilda omständigheter under vilka en personuppgiftsansvarig eller ett personuppgiftsbiträde är skyldig att anmäla personuppgiftsincidenten,
utfärda riktlinjer, rekommendationer och bästa praxis i enlighet med led e i denna punkt angående de omständigheter under vilka en personuppgiftsincident sannolikt kommer att leda till hög risk för rättigheterna och friheterna för de fysiska personer som avses i artikel 34.1,
utfärda riktlinjer, rekommendationer och bästa praxis i enlighet med led e i denna punkt för att närmare ange kriterierna och kraven för överföringar av personuppgifter på grundval av bindande företagsbestämmelser som personuppgiftsansvariga eller personuppgiftsbiträden följer samt ytterligare nödvändiga krav för att säkerställa skyddet för personuppgifter för berörda registrerade enligt artikel 47,
utfärda riktlinjer, rekommendationer och bästa praxis i enlighet med led e i denna punkt för att närmare ange kriterierna och villkoren för överföring av personuppgifter på grundval av artikel 49.1,
utforma riktlinjer för tillsynsmyndigheterna i fråga om tillämpningen av de åtgärder som avses i artikel 58.1, 58.2 och 58.3 och fastställandet av administrativa sanktionsavgifter i enlighet med artikel 83,
- ▼C1ModificationCorrectedPoint l) corrected by a corrigendum to Regulation (EU) 2016/679. Published in the Official Journal 23 May 2018.
se över den praktiska tillämpningen av riktlinjerna, rekommendationerna och bästa praxisen,
utfärda riktlinjer, rekommendationer och bästa praxis i enlighet med led e i denna punkt för att fastställa gemensamma förfaranden för fysiska personers rapportering av överträdelser av denna förordning enligt artikel 54.2,
främja utarbetandet av uppförandekoder och införandet av certifieringsmekanismer för dataskydd och sigill och märkningar för dataskydd i enlighet med artiklarna 40 och 42,
- ▼C1ModificationCorrectedPoint o) corrected by a corrigendum to Regulation (EU) 2016/679. Published in the Official Journal 23 May 2018.
godkänna kriterierna för certifiering i enlighet med artikel 42.5 och föra ett offentligt register över certifieringsmekanismer och sigill och märkningar för dataskydd i enlighet med artikel 42.8 och över de certifierade personuppgiftsansvariga eller personuppgiftsbiträden som är etablerade i tredjeländer i enlighet med artikel 42.7,
- ▼C1ModificationCorrectedPoint p) corrected by a corrigendum to Regulation (EU) 2016/679. Published in the Official Journal 23 May 2018.
godkänna de krav som avses i artikel 43.3 i syfte att ackreditera certifieringsorgan som avses i artikel 43,
avge ett yttrande till kommissionen om de certifieringskrav som avses i artikel 43.8,
avge ett yttrande till kommissionen om de symboler som avses i artikel 12.7,
avge ett yttrande till kommissionen för bedömningen av adekvat skyddsnivå i ett tredjeland eller en internationell organisation, inklusive för bedömningen av huruvida ett tredjeland, ett territorium eller en eller flera specificerade sektorer inom det tredjelandet, eller en internationell organisation inte längre säkerställer en adekvat skyddsnivå; i detta syfte ska kommissionen lämna all nödvändig dokumentation till styrelsen, inklusive korrespondens med regeringen i tredjelandet, med avseende på tredjelandet, territoriet eller den specificerade sektorn, eller till databehandlingssektorn i tredjelandet eller den internationella organisationen,
avge yttranden om utkast till beslut som läggs fram av tillsynsmyndigheter inom den mekanism för enhetlighet som avses i artikel 64.1, i ärenden som ingivits i enlighet med artikel 64.2 och anta bindande beslut i enlighet med artikel 65, inbegripet de fall som avses i artikel 66,
främja samarbete och effektivt bilateralt och multilateralt utbyte av bästa praxis och information mellan tillsynsmyndigheterna,
främja gemensamma utbildningsprogram och underlätta personalutbyte mellan tillsynsmyndigheterna och där så är lämpligt även med tillsynsmyndigheter i tredjeländer eller internationella organisationer,
främja utbyte av kunskap och dokumentation om lagstiftning om och praxis för dataskydd med tillsynsmyndigheter för dataskydd i hela världen.
avge yttranden över de uppförandekoder som utarbetas på unionsnivå i enlighet med artikel 40.9, och
föra ett offentligt elektroniskt register över tillsynsmyndigheters beslut och domstolars avgöranden i frågor som hanteras inom mekanismen för enhetlighet.
När kommissionen begär rådgivning från styrelsen får den ange en tidsfrist med hänsyn till hur brådskande ärendet är.
Styrelsen ska vidarebefordra sina yttranden, riktlinjer, rekommendationer och bästa praxis till kommissionen och till den kommitté som avses i artikel 93, samt offentliggöra dem.
När så är lämpligt ska styrelsen samråda med berörda parter och ge dem möjlighet att yttra sig inom rimlig tid. styrelsen ska, utan att det påverkar tillämpningen av artikel 76, offentliggöra resultatet av samrådsförfarandet.
Relevant recitals
Skäl 72 Board's guidance on profiling
Profilering omfattas av denna förordnings bestämmelser om behandling av personuppgifter, såsom de rättsliga grunderna för behandlingen och principer för dataskydd. Europeiska dataskyddsstyrelsen som inrättas genom denna förordning (nedan kallad styrelsen) bör kunna utfärda riktlinjer i detta avseende.
Skäl 105 Third countries' multilateral commitments
Utöver de internationella åtaganden som tredjelandet eller den internationella organisationen har gjort bör kommissionen beakta de skyldigheter som följer av tredjelandets eller den internationella organisationens deltagande i multilaterala eller regionala system, särskilt rörande skydd av personuppgifter och genomförandet av dessa skyldigheter. Framför allt bör tredjelandets anslutning till Europarådets konvention av den 28 januari 1981 om skydd för enskilda vid automatisk behandling av personuppgifter och dess tilläggsprotokoll beaktas. Kommissionen bör samråda med styrelsen vid bedömningen av skyddsnivån i tredjeländer eller internationella organisationer.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.
Definition
bindande företagsbestämmelser
(En. binding corporate rules)
Definition
profilering
(En. profiling)
Definition
företag
(En. enterprise)
Definition
personuppgiftsansvarig
(En. controller)
Definition
personuppgiftsbiträde
(En. processor)
Definition
tillsynsmyndighet
(En. supervisory authority)
Definition
koncern
(En. group of undertakings)
Definition
personuppgifter
(En. personal data)
Definition
internationell organisation
(En. international organisation)
Definition
personuppgiftsincident
(En. personal data breach)
Definition
register
(En. filing system)
Definition
behandling
(En. processing)