Regeringskansliet Faktapromemoria 2016/17:FPM64. Dataskyddsförordning för EU:s institutioner. Dokumentbeteckning. Sammanfattning.

Relevanta dokument
Regeringskansliet Faktapromemoria 2015/16:FPM57. Beslut om informationsutbyte om mellanstatliga avtal med tredjeländer på energiområdet

Regeringskansliet Faktapromemoria 2015/16:FPM95. Reviderad förordning om det europeiska stödkontoret för asylfrågor (EASO) Dokumentbeteckning

Regeringskansliet Faktapromemoria 2017/18:FPM135. EU-programmet för. för bedrägeribekämpning. Dokumentbeteckning. Sammanfattning.

Regeringskansliet Faktapromemoria 2016/17:FPM13. Förordning och direktiv om genomförande av Marrakechfördraget i EU-rätten. Dokumentbeteckning

Regeringskansliet Faktapromemoria 2015/16:FPM3. Förordning om att etablera permanent mekanism för omfördelning av personer i behov av skydd

Regeringskansliet Faktapromemoria 2014/15:FPM46. Revidering av EU:s ramverk för energimärkning. Dokumentbeteckning. Sammanfattning. Miljödepartementet

Regeringskansliet Faktapromemoria 2012/13:FPM89. Förordning om arbetsmarknadsstatistik 2012/13:FPM89. Dokumentbeteckning. Sammanfattning.

Regeringskansliet Faktapromemoria 2015/16:FPM113. Nytt blåkortsdirektiv. Dokumentbeteckning. Sammanfattning. Justitiedepartementet

Regeringskansliet Faktapromemoria 2016/17:FPM69. Initiativ rörande reglering av yrken. Dokumentbeteckning. Sammanfattning. Utbildningsdepartementet

Regeringskansliet Faktapromemoria 2013/14:FPM62. EU:s godkännande av Haagkonventionen om avtal om val av domstol. Dokumentbeteckning.

Regeringskansliet Faktapromemoria 2015/16:FPM82. En global konvention om erkännade och verkställighet av domar på privaträttens område

Regeringskansliet Faktapromemoria 2013/14:FPM22. Anpassning av regler för genomförande. Dokumentbeteckning. Sammanfattning. Statsrådsberedningen

Svensk författningssamling

Regeringskansliet Faktapromemoria 2013/14:FPM51

Regeringskansliet Faktapromemoria 2015/16:FPM66. Förordning om ett instrument för nödhjälp inom EU. Dokumentbeteckning. Sammanfattning.

Regeringskansliet Faktapromemoria 2015/16:FPM96. Reviderad Eurodacförordning. Dokumentbeteckning. Sammanfattning. Justitiedepartementet

Regeringskansliet Faktapromemoria 2015/16:FPM22. Förordning om naturgas- och elprisstatistik. Dokumentbeteckning. Sammanfattning.

Regeringskansliet Faktapromemoria 2017/18:FPM104. Ändring i alkoholskattedirektivet. Dokumentbeteckning. Sammanfattning.

Regeringskansliet Faktapromemoria 2016/17:FPM50. Ny förordning om spritdrycker. Dokumentbeteckning. Sammanfattning. Näringsdepartementet

Regeringskansliet Faktapromemoria 2016/17:FPM57. Direktiv om tillämpning av omvänd skattskyldighet för mervärdesskatt för vissa varor och tjänster

Regeringskansliet Faktapromemoria 2014/15:FPM41. Provisoriska åtgärder på området. internationellt skydd till förmån för Italien och Grekland

Policy för behandling av personuppgifter

Regeringskansliet Faktapromemoria 2016/17:FPM98. MRV CO2 tunga fordon. Dokumentbeteckning. Sammanfattning. Miljö- och energidepartementet

Regeringskansliet Faktapromemoria 2015/16:FPM120. Ramprogram för EU:s byrå för grundläggande rättigheter Dokumentbeteckning.

Regeringskansliet Faktapromemoria 2015/16:FPM91. Viseringsfrihet för Turkiet. Dokumentbeteckning. Sammanfattning. Justitiedepartementet

Dataskyddsförordningen

Regeringskansliet Faktapromemoria 2014/15:FPM9. Förordning om flerartsplan för Östersjön. Dokumentbeteckning. Sammanfattning.

Regeringskansliet Faktapromemoria 2017/18:FPM33. Nya CO2-krav för lätta bilar. Dokumentbeteckning. Sammanfattning. Miljö- och energidepartementet

Regeringskansliet Faktapromemoria 2016/17:FPM10. Översyn av EU:s budgetförordning. Dokumentbeteckning. Sammanfattning. Finansdepartementet

Regeringskansliet Faktapromemoria 2018/19:FPM7

Regeringskansliet Faktapromemoria 2017/18:FPM163. EU:s anslutning till Lissabonöverenskommelsen. ursprungsbeteckningar och geografiska beteckningar

Regeringskansliet Faktapromemoria 2016/17:FPM43. Energieffektiviseringsdirektivet och direktivet om byggnaders energiprestanda. Dokumentbeteckning

Dataskyddsförordningen

Regeringskansliet Faktapromemoria 2015/16:FPM2. Förordning om fiskemöjligheter i Östersjön Dokumentbeteckning.

1.2 Förslagets innehåll

1 Förslaget. 1.1 Ärendets bakgrund. 1.2 Förslagets innehåll 2018/19:FPM15

Regeringskansliet Faktapromemoria 2017/18:FPM2. Ändring av programmet Kreativa Europa Dokumentbeteckning. Sammanfattning.

Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?

Regeringskansliet Faktapromemoria 2016/17:FPM105. Ändring av direktiv om användning av hyrda fordon för godstransporter på väg. Dokumentbeteckning

Regeringskansliet Faktapromemoria 2015/16:FPM122. EU-gemensamt system för vidarebosättning. Dokumentbeteckning. Sammanfattning. Justitiedepartementet

Regeringskansliet Faktapromemoria 2016/17:FPM7. Förordning om förlängning av programmet för europeisk statistik. Dokumentbeteckning.

Regeringskansliet Faktapromemoria 2015/16:FPM69. Kommissionens meddelande "Att återvända till Schengen - en färdplan" Dokumentbeteckning

Förslag till ny dataskyddsförordning och dess konsekvenser för registerbaserad forskning

Regeringskansliet Faktapromemoria 2016/17:FPM40. Förordning och direktiv om mervärdesskatt vid gränsöverskridande e-handel. Dokumentbeteckning

Rubrik: Förordning för att förhindra spridning av terrorisminnehåll på internet: Allmän inriktning.

Kommittédirektiv. Tilläggsdirektiv till Utredningen om kameraövervakning brottsbekämpning och integritetsskydd (Ju 2015:14) Dir.

Dataskyddsförordningen

Regeringskansliet Faktapromemoria 2012/13:FPM107. Fri rörlighet för officiella handlingar. Dokumentbeteckning. Sammanfattning. Justitiedepartementet

Personuppgiftsansvarig och personuppgiftsbiträde

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?

Regeringskansliet Faktapromemoria 2013/14:FPM77. Översyn av EU:s viseringskodex. Dokumentbeteckning. Sammanfattning. Justitiedepartementet

Dataskyddsförordningen

Dataskyddsförordningen

Regeringskansliet Faktapromemoria 2017/18:FPM162. Förberedelser inför Storbritanniens utträde ur EU den 30 mars Dokumentbeteckning

Regeringskansliet Faktapromemoria 2015/16:FPM98. Förordning om åtgärder mot omotiverad geoblockering. Dokumentbeteckning.

Regeringskansliet Faktapromemoria 2016/17:FPM59. Förordning om kontroller av kontanta medel. Dokumentbeteckning. Sammanfattning.

Dataskyddsförordningen

Regeringskansliet Faktapromemoria 2017/18:FPM51. Förslag till rådets förordning om upprättandet av ett gemensamt företag för en

Regeringskansliet Faktapromemoria 2016/17:FPM53. Meddelande om handlingsplan för att stärka arbetet mot bedrägeri med resehandlingar

L 65 I officiella tidning

Regeringskansliet Faktapromemoria 2015/16:FPM62. Transatlantiska dataflöden: Återuppbygga förtroende genom starka skyddsåtgärder. Dokumentbeteckning

Regeringskansliet Faktapromemoria 2016/17:FPM5. Förordning om fiskemöjligheter i Östersjön Dokumentbeteckning.

Dataskyddsförordningen

Regeringskansliet Faktapromemoria 2018/19:FPM2. Direktiv om att avskaffa tidsomställningar. Dokumentbeteckning. Sammanfattning.

Regeringskansliet Faktapromemoria 2012/13:FPM88

Regeringskansliet Faktapromemoria 2016/17:FPM56. Ett straffrättsligt direktiv om bekämpande av penningtvätt. Dokumentbeteckning.

Regeringskansliet Faktapromemoria 2015/16:FPM112. Ny partnerskapsram med tredjeländer. Dokumentbeteckning. Sammanfattning. Justitiedepartementet

Regeringskansliet Faktapromemoria 2012/13:FPM132. Meddelande och rekommendation om nationella strategier för romsk integrering. Dokumentbeteckning

Regeringskansliet Faktapromemoria 2015/16:FPM100. Förordning om konsumentskyddssamarbete. Dokumentbeteckning. Sammanfattning. Finansdepartementet

GDPR. Dataskyddsförordningen

Regeringskansliet Faktapromemoria 2016/17:FPM70. edataskyddsförordning. Dokumentbeteckning. Sammanfattning. 1 Förslaget. Näringsdepartementet

Dataskyddsförordningen

Regeringskansliet Faktapromemoria 2013/14:FPM111. Grönbok om en möjlig utvidgning av EU:s skydd av geografiska

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY

GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018

EUROPEISKA GEMENSKAPERNAS KOMMISSION. Utkast till EUROPAPARLAMENTETS, RÅDETS OCH KOMMISSIONENS BESLUT

FÖRSLAG TILL BETÄNKANDE

Regeringskansliet Faktapromemoria 2017/18:FPM156. Europeiska Solidaritetskårsprogrammet 2017/18:FPM156. Dokumentbeteckning.

Varför granskar Datainspektionen er verksamhet?

PERSONUPPGIFTSBITRÄDESAVTAL

EU:s dataskyddsförordning

GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017

Regeringskansliet Faktapromemoria 2017/18:FPM21. Direktiv om försäljning av varor. Dokumentbeteckning. Sammanfattning. Justitiedepartementet

Regeringskansliet Faktapromemoria 2017/18:FPM65. Förordning om tillämplig lag för. rättsverkan gentemot tredje man av överlåtelser av fordringar

Regeringskansliet Faktapromemoria 2015/16:FPM 1. Ändring av gemensamma förordningen för ESI-fonderna till förmån för Grekland. Dokumentbeteckning

Dataskyddsförordningen GDPR - General Data Protection Regulation

Dataskyddsförordningen och kvalitetsregister

Regeringskansliet Faktapromemoria 2016/17:FPM76. Förordning om luftfart i handelssystemet för utsläppsrätter. Dokumentbeteckning.

Kommittédirektiv. Dataskyddsförordningen behandling av personuppgifter och anpassningar av författningar inom Socialdepartementets verksamhetsområde

PERSONUPPGIFTER NY DATASKYDDSFÖRORDNING INOM EU

Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen. 12 november 2015

Förslag till RÅDETS BESLUT

Regeringskansliet Faktapromemoria 2017/18:FPM35. Förslag till revidering av beslut om en civilskyddsmekanism för unionen. Dokumentbeteckning

Vården och reglerna om dataskydd

Förslag till EUROPAPARLAMENTETS OCH RÅDETS FÖRORDNING. om ändring av förordning (EG) nr 726/2004 vad gäller säkerhetsövervakning av läkemedel

Regeringskansliet Faktapromemoria 2012/13:FPM100. Utkast förhandlingsmandat för handelsoch investeringsavtal mellan EU och USA. Dokumentbeteckning

12. Klar och tydlig information och kommunikation samt klara och tydliga villkor för utövandet av den registrerades rättigheter

Regeringskansliet Faktapromemoria 2017/18:FPM68. Förordning och principer om att minska och förebygga uppkomsten av nödlidande lån. Dokumentbeteckning

PERSONUPPGIFTSBITRÄDESAVTAL

Kommittédirektiv. Dataskyddsförordningen behandling av personuppgifter vid antidopningsarbete inom idrotten. Dir. 2018:31

Transkript:

Regeringskansliet Faktapromemoria Dataskyddsförordning för EU:s institutioner Justitiedepartementet 2017-02-13 Dokumentbeteckning KOM(2017) 8 Proposal for a regulation of the European Parliament and of the Council on the protection of individuals with regard to the processing of personal data by the Union institutions, bodies, offices and agencies and on the free movement of such data, and repealing Regulation (EC) No 45/2001 and Decision No 1247/2002/EC Sammanfattning Den 10 januari 2017 presenterade kommissionen ett förslag till ny dataskyddsförordning för EU:s institutioner, organ, kontor och byråer. Syftet är att slutföra inrättandet av ett starkt och sammanhängande dataskyddsregelverk inom EU. Förslaget innebär en anpassning av den befintliga dataskyddsförordningen för EU:s institutioner och organ till principerna och bestämmelserna i den allmänna dataskyddsförordningen som antogs i april 2016. Regeringen välkomnar kommissionens förslag. Det är angeläget att enskilda ges ett likvärdigt integritetsskydd inom hela unionen, oavsett om behandling av den enskildes personuppgifter sker i medlemsstaterna eller inom EU:s institutioner, organ, kontor eller byråer. Ett starkt skydd för enskildas uppgifter inom EU är även av stor vikt för ett fritt flöde av personuppgifter inom unionen och därmed en välfungerande inre marknad. 1 Förslaget 1.1 Ärendets bakgrund Den behandling av personuppgifter som sker i EU:s institutioner och organ regleras i dag av Europaparlamentets och rådets förordning (EG) nr 45/2001 1

av den 18 december 2000 om skydd för enskilda då gemenskapsinstitutionerna och gemenskapsorganen behandlar personuppgifter och om den fria rörligheten för sådana uppgifter (dataskyddsförordning för EU:s institutioner). De närmare villkoren för den Europeiska datatillsynsmannen, som utövar tillsyn enligt dataskyddsförordningen för EU:s institutioner, regleras för närvarande i Europaparlamentets, rådets och kommissionens beslut nr 1247/2002/EG av den 1 juli 2002 om tjänsteföreskrifter och allmänna villkor för utövande av funktionen som europeisk datatillsynsman. Den 25 maj 2018 börjar Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG (allmän dataskyddsförordning) tillämpas. Enligt artikel 2.3 i denna förordning ska dataskyddsförordningen för EU:s institutioner anpassas till principerna och bestämmelserna i den allmänna dataskyddsförordningen i enlighet med den allmänna dataskyddsförordningens artikel 98. Av sistnämnda artikel följer att kommissionen ska lägga fram lagstiftningsförslag för att säkerställa att dataskyddsförordningen för EU:s institutioner ger samma skyddsnivå för enskilda som den allmänna dataskyddsförordningen. Kommissionen lade den 10 januari 2017 fram ett förslag till en ny förordning som ska ersätta dataskyddsförordningen för EU:s institutioner samt beslutet om tjänsteföreskrifter och allmänna villkor för den Europeiska datatillsynsmannen. 1.2 Förslagets innehåll Det huvudsakliga syftet med kommissionens förslag är att slutföra inrättandet av ett starkt och sammanhängande dataskyddsramverk inom EU. EU:s institutioner, organ, kontor och byråer behandlar t.ex. uppgifter om sina anställda och besökare. Förslaget innebär en anpassning av den befintliga dataskyddsförordningen för EU:s institutioner till principerna och bestämmelserna i den allmänna dataskyddsförordningen. Förslaget till ny förordning baseras således i stor utsträckning på strukturen och regleringen i den allmänna dataskyddsförordningen. Dessutom har huvuddragen i beslutet om tjänsteföreskrifter och allmänna villkor för den Europeiska datatillsynsmannen tagits in i förslaget. I det följande redogörs för de huvudsakliga förändringar som förslaget medför. Redogörelsen är inte avsedd att ge en heltäckande beskrivning av förslaget. 2

1.2.1 Samtycke När samtycke utgör grund för personuppgiftsbehandling ska EU:s institutioner och organ be den enskilde om dennes samtycke med användning av ett tydligt och enkelt språk innan behandlingen inleds. Samtycke måste inhämtas för varje typ av personuppgiftsbehandling, dvs. det är inte tillåtet att inhämta ett samlat samtycke för flera olika typer av behandling. Den registrerade kommer även ha rätt att när som helst ta tillbaka ett tidigare lämnat samtycke. 1.2.2 Den registrerades rättigheter Genom förslaget införs principen om transparens i förhållande till den registrerade, bl.a. genom att EU:s institutioner och organ åläggs att använda ett tydligt och enkelt språk vid sin kommunikation samt att göra information till den registrerade lätt tillgänglig. Det införs en rätt till att bli bortglömd. Rättigheten innebär att den registrerade, under vissa förutsättningar, kan begära att få sina personuppgifter raderade av en EU-institution eller ett EU-organ. Det införs även en skyldighet för institutionen eller organet att underrätta andra som behandlar de aktuella personuppgifterna, t.ex. sökmotorer, om den registrerades begäran. 1.2.3 Underrättelse om personuppgiftsincidenter till den Europeiska datatillsynsmannen och den registrerade Vid en personuppgiftsincident kommer EU:s institutioner och organ vara skyldiga att underrätta den Europeiska datatillsynsmannen och den registrerade om incidenten. Underrättelse till den Europeiska datatillsynsmannen ska lämnas utan onödigt dröjsmål och, om så är möjligt, inte senare än 72 timmar från det att den personuppgiftsansvarige fått vetskap om incidenten. Underrättelseskyldigheten gäller emellertid inte om det är osannolikt att incidenten medför en risk för fysiska personers rättigheter och friheter. En underrättelse ska även lämnas till den registrerade om personuppgiftsincidenten sannolikt leder till en hög risk för fysiska personers rättigheter och friheter. Detta ska ske utan onödigt dröjsmål. En underrättelse krävs dock inte om t.ex. den personuppgiftsansvarige redan vidtagit åtgärder som säkerställer att risken sannolikt inte längre kommer att uppstå eller det skulle innebära en oproportionerlig ansträngning. I det senare fallet ska i stället allmänheten informeras eller en liknande åtgärd vidtas som informerar de registrerade på ett lika effektivt sätt. 1.2.4 Den personuppgiftsansvariges ansvar Genom förslaget införs en skyldighet för den personuppgiftsansvarige att genomföra lämpliga tekniska och organisatoriska åtgärder för att säkerställa, 3

och för att denne ska kunna visa, att behandlingen sker i enlighet med förordningen. Den personuppgiftsansvarige ska i detta sammanhang beakta behandlingens art, omfattning, sammanhang och ändamål samt riskerna för fysiska personers rättigheter och friheter. Förslaget innebär även att regler om inbyggt dataskydd ( by design ) och dataskydd som standard ( by default ) införs. Detta innebär bl.a. att den personuppgiftsansvarige ska genomföra lämpliga tekniska och organisatoriska åtgärder såsom pseudonymisering för ett effektivt genomförande av dataskyddsprinciper, t.ex. principen om uppgiftsminimering. Det innebär även att den personuppgiftsansvarige ska genomföra åtgärder för att, i standardfallet, säkerställa att endast personuppgifter som är nödvändiga för varje specifikt ändamål med behandlingen behandlas. Den skyldighet som i dag finns att, under vissa förhållanden, begära förhandskontroll av den Europeiska datatillsynsmannen tas bort genom förslaget. Vidare införs en skyldighet för den personuppgiftsansvarige att utföra konsekvensbedömningar avseende dataskydd om en typ av behandling sannolikt leder till en hög risk för fysiska personers rättigheter och friheter. 1.2.5 Samarbete och ömsesidigt bistånd Enligt förslaget ska den Europeiska datatillsynsmannen samarbeta med bl.a. de nationella tillsynsmyndigheterna i den utsträckning som krävs för att de ska kunna fullgöra sina respektive uppgifter. Det införs även en skyldighet för den Europeiska datatillsynsmannen att, om det föreskrivs i en EUrättsakt, samarbeta med de nationella tillsynsmyndigheterna för att säkerställa en effektiv övervakning av stora IT-system eller EU-organ. 1.2.6 Administrativa sanktionsavgifter Det införs en möjlighet för den Europeiska datatillsynsmannen att under vissa förutsättningar påföra institutioner och organ en administrativ sanktionsavgift när dessa underlåter att följa ett föreläggande från den Europeiska datatillsynsmannen. Sanktionsavgifterna kommer att tillfalla EU:s allmänna budget. 1.3 Gällande svenska regler och förslagets effekt på dessa Förslaget syftar till att reglera behandling av personuppgifter som sker i EU:s institutioner och organ och inte sådan behandling som sker i medlemsstaterna. Förslaget bedöms bl.a. mot den bakgrunden i nuläget inte ha några effekter på svenska regler. 4

1.4 Budgetära konsekvenser / Konsekvensanalys Förslaget bedöms inte innebära några konsekvenser för den svenska statsbudgeten. Enligt kommissionens bedömning är förslagets inverkan begränsad till utgifterna för EU:s institutioner och organ. Det bedöms emellertid inte skapas några betydande tillkommande utgifter för institutionerna och organen. Vidare anger kommissionen att effekterna av de nya skyldigheter som följer av den allmänna dataskyddsförordningen, som förslaget innebär en anpassning till, redan har bedömts vid arbetet med denna. En specifik konsekvensanalys för förslaget till dataskyddsförordning för EU:s institutioner bedöms i och med det vara överflödig. 2 Ståndpunkter 2.1 Preliminär svensk ståndpunkt Regeringen välkomnar kommissionens förslag. Det är angeläget att enskilda ges ett likvärdigt integritetsskydd inom hela unionen, oavsett om behandling av den enskildes personuppgifter sker i medlemsstaterna eller i EU:s institutioner, organ, kontor eller byråer. Ett starkt skydd för personuppgifter inom unionen är av stor vikt för ett fritt flöde av personuppgifter och därmed en välfungerande inre marknad. Det kan förutses att frågor om förhållandet mellan dataskyddsförordningen för EU:s institutioner samt Europaparlamentets och rådets förordning (EG) nr 1049/2001 av den 30 maj 2001 om allmänhetens tillgång till Europaparlamentets, rådets och kommissionens handlingar (öppenhetsförordningen) kan uppkomma. För regeringen är det en prioriterad fråga att öppenhetsaspekterna beaktas i tillräcklig utsträckning vid utformningen av förordningen. Beträffande förslagets budgetära konsekvenser, kommer regeringen att verka för att eventuella sådana konsekvenser finansieras genom omprioriteringar inom befintliga ramar. 2.2 Medlemsstaternas ståndpunkter Medlemsstaternas ståndpunkter till förslaget är ännu inte kända. 2.3 Institutionernas ståndpunkter Institutionernas ståndpunkter är ännu inte kända. 5

2.4 Remissinstansernas ståndpunkter Förslaget har inte remitterats. 3 Förslagets förutsättningar 3.1 Rättslig grund och beslutsförfarande Förslaget har sin rättsliga grund i artikel 16 i fördraget om Europeiska unionens funktionssätt (FEUF). Förslaget antas genom det ordinarie beslutsförfarandet, vilket i enlighet med artikel 294 FEUF betyder att det krävs kvalificerad majoritet i rådet samt enighet med Europaparlamentet. 3.2 Subsidiaritets- och proportionalitetsprincipen Eftersom endast EU kan anta regler som styr hur EU:s institutioner och organ behandlar personuppgifter omfattas förslaget till anpassning av EU:s exklusiva kompetens. Av denna anledning behöver någon subsidiaritetsprövning inte ske. Kommissionen bedömer att förslaget även är förenligt med proportionalitetsprincipen av i huvudsak följande skäl. För att uppnå det grundläggande målet att tillförsäkra enskilda ett likvärdigt skydd inom hela unionen i fråga om behandling av personuppgifter och fri rörlighet för personuppgifter är det nödvändigt och ändamålsenligt att reglera behandling av personuppgifter inom EU:s institutioner och organ. Förslaget går inte utöver vad som är nödvändigt för att uppnå detta mål. Ett starkt skydd av personuppgifter inom EU är av stor vikt för ett fritt flöde av personuppgifter och därmed en välfungerande inre marknad. Förslaget syftar till att anpassa den nuvarande dataskyddsförordningen för EU:s institutioner till den allmänna dataskyddsförordningen, för att säkerställa enskilda ett starkt och sammanhängande integritetsskydd inom hela unionen. Regeringen har inte funnit skäl att göra någon annan bedömning än den kommissionen har gjort vad gäller förslagets förenlighet med proportionalitetsprincipen. 4 Övrigt 4.1 Fortsatt behandling av ärendet Den första behandlingen av förslaget skedde den 19 januari 2017 i rådsarbetsgruppen DAPIX. Det maltesiska ordförandeskapet har som ambition att nå en allmän inriktning vid rådet för rättsliga och inrikes frågor (RIF) i juni 2017. Målsättningen är att en ny förordning ska vara på plats och börja tillämpas när den allmänna dataskyddsförordningen börjar tillämpas den 25 maj 2018. 6

4.2 Fackuttryck/termer - 7