Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Document 32019Q1025(01)

Beslut Av Europeiska Myndigheten För Livsmedelssäkerhet av den 19 juni 2019 om interna regler gällande begränsningar av vissa av de rättigheter som registrerade har i samband med behandling av personuppgifter inom ramen för Efsas funktion

EUT L 272, 25.10.2019, p. 154–161 (BG, ES, CS, DA, DE, ET, EL, EN, FR, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)

Legal status of the document In force

ELI: http://data.europa.eu/eli/proc_rules/2019/1025/oj

25.10.2019   

SV

Europeiska unionens officiella tidning

L 272/154


BESLUT AV EUROPEISKA MYNDIGHETEN FÖR LIVSMEDELSSÄKERHET

av den 19 juni 2019

om interna regler gällande begränsningar av vissa av de rättigheter som registrerade har i samband med behandling av personuppgifter inom ramen för Efsas funktion

STYRELSEN HAR ANTAGIT DETTA BESLUT

med beaktande av fördraget om Europeiska unionens funktionssätt,

med beaktande av Europaparlamentets och rådets förordning (EU) 2018/1725 av den 23 oktober 2018 om skydd för fysiska personer med avseende på behandling av personuppgifter som utförs av unionens institutioner, organ och byråer och om det fria flödet av sådana uppgifter samt om upphävande av förordning (EG) nr 45/2001 och beslut nr 1247/2002/EG (1), särskilt artikel 25 i denna,

med beaktande av Europaparlamentets och rådets förordning (EG) nr 178/2002 av den 28 januari 2002 om allmänna principer och krav för livsmedelslagstiftning, om inrättande av Europeiska myndigheten för livsmedelssäkerhet och om förfaranden i frågor som gäller livsmedelssäkerhet (2), särskilt artiklarna 25, 26 och 48,

med beaktande av arbetsordningen för Efsas styrelse (3) och särskilt artikel 8 i denna,

med beaktande av yttrandet från Europeiska datatillsynsmannen (EDPS) av den 14 maj 2019 och Europeiska datatillsynsmannens riktlinjer för den nya förordningens artikel 25 och interna regler,

efter att ha hört personalkommittén och

av följande skäl:

(1)

Efsa utför sitt uppdrag i enlighet med sin inrättandeförordning (EG) nr 178/2002.

(2)

I enlighet med artikel 25.1 i förordning (EU) 2018/1725 bör begränsningar i tillämpningen av artiklarna 14–22, 35 och 36, samt artikel 4 i samma förordning i den mån bestämmelserna motsvarar de rättigheter och skyldigheter som fastställs i artiklarna 14–22, grunda sig på interna regler som ska antas av Efsa, såvida dessa inte grundar sig på rättsakter som antagits på grundval av fördragen.

(3)

Dessa interna regler, inbegripet bestämmelserna om bedömningen av om en begränsning är nödvändig och proportionell, ska inte gälla när en rättsakt som antagits på grundval av fördragen innefattar en begränsning av registrerades rättigheter.

(4)

När Efsa fullgör sina skyldigheter med avseende på registrerades rättigheter enligt förordning (EU) 2018/1725 ska myndigheten undersöka om några av de undantag som anges i den förordningen är tillämpliga.

(5)

Inom ramen för sin verksamhet får Efsa genomföra administrativa utredningar och disciplinära förfaranden, vidta förberedande åtgärder i samband med eventuella oegentligheter som anmälts till Olaf, handlägga visselblåsarärenden, genomföra (formella och informella) förfaranden mot trakasserier, handlägga interna och externa klagomål, genomföra internrevisioner, låta dataskyddsombudet genomföra utredningar i enlighet med artikel 45.2 i förordning (EU) 2018/1725 samt genomföra interna utredningar om it-säkerhet.

Efsa behandlar flera kategorier av personuppgifter, både objektiva uppgifter (som personidentifierande uppgifter, kontaktuppgifter, yrkesuppgifter, administrativa uppgifter, uppgifter från särskilda källor, elektronisk kommunikation och trafikuppgifter) och/eller subjektiva uppgifter (som rör ärendet, till exempel resonemang, uppgifter om beteende, bedömningar, uppgifter om prestationer och uppförande samt uppgifter som rör eller lagts fram i samband med föremålet för förfarandet eller verksamheten).

(6)

Efsa, företrädd av sin verkställande direktör, fungerar som personuppgiftsansvarig, oberoende av om denna uppgift vidaredelegeras inom Efsa för att återspegla ett operativt ansvar för en viss specifik behandling av personuppgifter.

(7)

Personuppgifterna lagras på ett säkert sätt i en elektronisk miljö eller i pappersform, vilket förhindrar olaglig åtkomst eller överföring av uppgifter till personer som inte har behov av att ta del av dem. De behandlade personuppgifterna lagras inte längre än vad som är nödvändigt och lämpligt för det syfte som uppgifterna behandlas för under den tidsperiod som anges i Efsas dataskyddsmeddelanden, meddelanden om skydd av personuppgifter eller register.

(8)

Dessa interna regler ska gälla för all behandling som Efsa utför inom ramen för administrativa utredningar, disciplinära förfaranden, förberedande åtgärder i samband med eventuella oegentligheter som anmälts till Olaf, förfaranden i visselblåsarärenden, (formella och informella) förfaranden för att hantera trakasserier, handläggning av interna och externa klagomål, internrevisioner, dataskyddsombudets utredningar i enlighet med artikel 45.2 i förordning (EU) 2018/1725 samt utredningar om it-säkerhet som hanteras internt eller med extern hjälp (till exempel av CERT-EU).

(9)

Dessa interna regler ska gälla för uppgiftsbehandling som utförs innan ovannämnda förfaranden inleds, under dessa förfaranden och under kontrollen av hur resultaten från dessa förfaranden följs upp. Detta bör även omfatta stöd och samarbete som Efsa bistår nationella myndigheter och internationella organisationer med vid sidan av sina administrativa utredningar.

(10)

När dessa interna regler tillämpas måste Efsa motivera varför begränsningarna är absolut nödvändiga och proportionella i ett demokratiskt samhälle och respektera andemeningen i de grundläggande fri- och rättigheterna.

(11)

Vid de ovannämnda förfarandena måste Efsa i största möjliga mån respektera de registrerades grundläggande rättigheter, särskilt de rättigheter som gäller rätten att få ta del av information, rätten till tillgång, rättelse eller radering av personuppgifter, rätten till begränsning av behandlingen, rätten att bli underrättad om personuppgiftsincidenter och rätten till konfidentiell behandling av kommunikation i enlighet med förordning (EU) 2018/1725.

(12)

Efsa kan dock tvingas begränsa informationen till de registrerade och andra rättigheter som de registrerade har, särskilt för att skydda sina egna utredningar, andra offentliga myndigheters utredningar och förfaranden samt andra individers rättigheter som har anknytning till utredningarna eller andra förfaranden.

(13)

Efsa får alltså begränsa informationen i syfte att skydda utredningar och andra registrerades grundläggande fri- och rättigheter.

14)

Efsa bör regelbundet kontrollera att förhållandena som motiverar en begränsning fortfarande är tillämpliga och upphäva begränsningen om de inte längre är det.

15)

Den personuppgiftsansvariga ska underrätta dataskyddsombudet vid uppskjutande och under översynerna.

HÄRIGENOM FÖRESKRIVS FÖLJANDE.

Artikel 1

Syfte och tillämpningsområde

1.   Detta beslut innehåller regler om de villkor som måste vara uppfyllda för att Efsa inom ramen för de förfaranden som anges i punkt 2 ska få begränsa rättigheterna som avses i artiklarna 14–21, 35 och 36, samt artikel 4 i förordning (EU) 2018/1725, i enlighet med artikel 25 i den förordningen.

2.   Inom ramen för Efsas administrativa verksamhet är detta beslut tillämpligt på Efsas behandling av personuppgifter för följande ändamål: administrativa utredningar, disciplinära förfaranden, förberedande åtgärder vid all av eventuella oegentligheter som anmälts till Olaf, hantering av visselblåsarärenden, (formella och informella) förfaranden för att hantera trakasserier, handläggning av interna och externa klagomål, internrevisioner, utredningar som dataskyddsombudet genomför i enlighet med artikel 45.2 i förordning (EU) 2018/1725 samt utredningar om it-säkerhet som hanteras internt eller med extern hjälp (till exempel av CERT-EU).

3.   Kategorierna av uppgifter som omfattas är objektiva uppgifter (som personidentifierande uppgifter, kontaktuppgifter, yrkesuppgifter, administrativa uppgifter, uppgifter från särskilda källor, elektronisk kommunikation och trafikuppgifter) och/eller subjektiva uppgifter (som rör ärendet, till exempel resonemang, uppgifter om beteende, bedömningar, uppgifter om prestationer och uppförande samt uppgifter som rör eller lagts fram i samband med föremålet för förfarandet eller verksamheten).

4.   När Efsa fullgör sina skyldigheter med avseende på registrerades rättigheter enligt förordning (EU) 2018/1725 ska Efsa undersöka om några av de undantag som anges i den förordningen är tillämpliga.

5.   Enligt villkoren som beskrivs i detta beslut kan begränsningarna gälla följande rättigheter: de registrerades rätt att få ta del av information, rätten till tillgång, rättelse eller radering av personuppgifter, rätten till begränsning av behandlingen, rätten att bli underrättad om personuppgiftsincidenter och rätten till konfidentiell behandling av elektronisk kommunikation.

Artikel 2

Specificering av personuppgiftsansvarig och skyddsåtgärder

1.   Följande skyddsåtgärder har vidtagits för att undvika personuppgiftsincidenter, dataläckor och obehörigt utlämnande:

a)

Pappersdokument ska förvaras i säkerhetsskåp som endast behörig personal har tillgång till.

b)

Alla elektroniska uppgifter ska förvaras i ett säkert it-program i enlighet med Efsas säkerhetsnormer och i särskilda elektroniska mappar som endast behörig personal har tillgång till. Olika nivåer för tillgång ska beviljas individuellt beroende på användare.

c)

Databaserna ska vara lösenordsskyddade i ett system med gemensam inloggning och automatiskt kopplade till användarens användarnamn och lösenord samt stödjas av ett säkert system för hantering av tillgång till information. Elektroniska register ska förvaras på ett säkert sätt som garanterar sekretess och efterlevnaden av regler och principer för uppgiftsskydd.

d)

Alla som har tillgång till uppgifterna är bundna av tystnadsplikt.

2.   Efsa, företrädd av sin verkställande direktör, fungerar som personuppgiftsansvarig vid behandlingen och får vidaredelegera denna uppgift. Registrerade ska underrättas om vem som delegerats personuppgiftsansvaret genom dataskyddsmeddelanden eller dokumentation som publiceras på Efsas webbplats, intranät och/eller i Business Services Catalogue.

3.   Personuppgifterna som avses i artikel 1.3 får inte lagras längre än vad som är nödvändigt och rimligt för de ändamål som uppgifterna behandlas för. De får dock aldrig lagras längre än den tid som anges i de dataskyddsmeddelanden, meddelanden om skydd av personuppgifter eller dokumentation som avses i artikel 5.1.

4.   Om Efsa överväger att tillämpa en begränsning ska risken för den registrerades fri- och rättigheter vägas särskilt mot risken för andra registrerades fri- och rättigheter samt mot risken att verkningarna av Efsas utredningar eller förfaranden upphävs, till exempel genom att bevis förstörs. Riskerna för den registrerades fri- och rättigheter omfattar i första hand, men är inte begränsade till, risker som rör anseende, rätten till försvar och rätten att höras.

Artikel 3

Begränsningar

1.   Efsa ska enbart tillämpa begränsningar i syfte att säkerställa

a)

förebyggande, förhindrande, utredning, avslöjande och lagföring av brott eller verkställande av straffrättsliga sanktioner, inbegripet skydd mot samt förebyggande och förhindrande av hot mot den allmänna säkerheten,

b)

andra viktiga mål av allmänt intresse för unionen eller en medlemsstat, i synnerhet målen för unionens gemensamma utrikes- och säkerhetspolitik eller ett viktigt ekonomiskt eller finansiellt intresse för unionen eller en medlemsstat, däribland penning-, budget- eller skattefrågor, folkhälsa och social trygghet,

c)

den inre säkerheten i unionsinstitutioner och unionsorgan, inbegripet deras elektroniska kommunikationsnät,

d)

förebyggande, förhindrande, utredning, avslöjande och lagföring av överträdelser av etiska regler som gäller för lagreglerade yrken,

e)

en tillsyns-, inspektions- eller regleringsfunktion som, även i enstaka fall, har samband med myndighetsutövning i fall som nämns i led a och led b,

f)

skydd av den registrerade eller andras fri- och rättigheter.

2.   Som en särskild tillämpning av de syften som beskrivs i punkt 1 ovan kan Efsa tillämpa begränsningar avseende personuppgifter som utbyts med kommissionens avdelningar eller unionens övriga institutioner, organ och byråer, behöriga myndigheter i medlemsstaterna eller tredjeländer, eller med internationella organisationer i följande fall:

a)

Då utövandet av dessa rättigheter och skyldigheter skulle kunna begränsas av kommissionens avdelningar eller unionens övriga institutioner, organ och byråer på grundval av andra rättsakter som föreskrivs i artikel 25 i förordning (EU) 2018/1725 eller i enlighet med kapitel IX i den förordningen eller med grundläggande rättsakter för andra av unionens institutioner, organ och byråer.

b)

Då utövandet av dessa rättigheter och skyldigheter skulle kunna begränsas av medlemsstaternas behöriga myndigheter på grundval av rättsakter som avses i artikel 23 i Europaparlamentets och rådets förordning (EU) 2016/679 (4), eller enligt nationella bestämmelser som införlivar artiklarna 13.3, 15.3 eller 16.3 i Europaparlamentets och rådets direktiv (EU) 2016/680 (5).

c)

Då utövandet av dessa rättigheter och skyldigheter skulle kunna äventyra Efsas samarbete med tredjeländer eller internationella organisationer vid utförandet av dess arbetsuppgifter.

Innan begränsningar tillämpas i sådana fall som avses i led a och led b ovan ska Efsa samråda med kommissionens berörda avdelningar, unionens institutioner, organ och byråer eller medlemsstaternas behöriga myndigheter såvida det inte är uppenbart för Efsa att tillämpningen av en begränsning föreskrivs genom någon av de rättsakter som det hänvisas till i dessa led.

3.   Alla begränsningar som tillämpas ska vara nödvändiga och proportionella med hänsyn till riskerna för de registrerades fri- och rättigheter och förenliga med andemeningen i de grundläggande fri- och rättigheterna i ett demokratiskt samhälle.

4.   Om Efsa överväger att tillämpa en begränsning ska en bedömning av nödvändigheten och proportionaliteten göras på grundval av dessa regler. Bedömningen ska dokumenteras i redovisningssyfte genom en intern bedömningsnotering i varje enskilt fall.

5.   Begränsningarna ska hävas så snart omständigheterna som motiverar dem inte längre föreligger, särskilt då utövandet av den begränsade rättigheten inte längre kan anses upphäva verkan av en begränsning som införts eller inverkar menligt på andra registrerades fri- eller rättigheter. I sådant fall ska begränsningarna hävas så snart som möjligt och som regel inom fem arbetsdagar från det att de rättsliga eller faktiska omständigheterna ändrades.

Artikel 4

Omprövning av dataskyddsombudet

1.   Efsa ska utan onödigt dröjsmål underrätta sitt dataskyddsombud när den personuppgiftsansvariga begränsar tillämpningen av de registrerades rättigheter eller utvidgar begränsningen med stöd i detta beslut. Den personuppgiftsansvariga ska ge dataskyddsombudet tillgång till den dokumentation som innehåller bedömningen av begränsningens nödvändighet och proportionalitet, och i dokumentationen ange det datum då dataskyddsombudet underrättades.

2.   Dataskyddsombudet kan skriftligen begära att den personuppgiftsansvariga omprövar tillämpningen av begränsningarna. Den personuppgiftsansvariga ska skriftligen underrätta dataskyddsombudet om resultatet av omprövningen.

3.   Den personuppgiftsansvariga ska även underrätta dataskyddsombudet när begränsningen har upphävts.

Artikel 5

Tillhandahållande av information till registrerade

1.   I vederbörligen motiverade fall och enligt de villkor som anges i detta beslut, får den personuppgiftsansvariga begränsa rätten till information i samband med följande typer av uppgiftsbehandling:

a)

Genomförande av administrativa utredningar och disciplinära förfaranden.

b)

Förberedande verksamhet i samband med eventuella oegentligheter som har anmälts till Olaf.

c)

Förfaranden i visselblåsarärenden.

d)

Förfaranden (formella och informella) för att hantera trakasserier.

e)

Handläggning av interna och externa klagomål.

f)

Internrevisioner.

g)

Utredningar som genomförs av dataskyddsombudet i enlighet med artikel 45.2 i förordning (EU) 2018/1725.

h)

Utredningar om it-säkerhet som hanteras internt eller med extern hjälp (till exempel CERT-EU).

Efsa ska informera de registrerade om att deras rättigheter kan komma att begränsas i dataskyddsmeddelandena, meddelandena om skydd av personuppgifter eller i den dokumentation som avses i artikel 31 i förordning (EU) 2018/1725 och som offentliggörs på Efsas webbplats och/eller intranät och innehåller information till registrerade om deras rättigheter inom ramen för ett visst förfarande. Informationen ska inbegripa vilka rättigheter som kan begränsas, skälen till detta och hur länge.

2.   Utan att det påverkar tillämpningen av bestämmelserna i punkt 3 ska Efsa där så är proportionellt informera alla registrerade som anses vara berörda i den specifika behandlingen om deras rättigheter vad gäller aktuella eller framtida begränsningar. Informationen ska ges utan onödigt dröjsmål, skriftligen och individuellt.

3.   Om Efsa helt eller delvis begränsar tillhandahållandet av information till registrerade som avses i punkt 2 ska myndigheten notera skälen till begränsningen och den rättsliga grunden i enlighet med artikel 3 i detta beslut, däribland en bedömning av begränsningens nödvändighet och proportionalitet.

Dokumentationen och, i tillämpliga fall, handlingarna som innehåller de bakomliggande faktiska och rättsliga omständigheterna ska registreras. Denna information ska på begäran ställas till Europeiska datatillsynsmannens förfogande.

4.   Den begränsning som avses i punkt 3 ska fortsätta vara tillämplig så länge som skälen som motiverar den föreligger. Begränsningen ska upphävas så snart som möjligt och som regel inom fem arbetsdagar från det att de rättsliga eller faktiska omständigheterna ändrats.

Om skälen till begränsningen inte längre föreligger ska Efsa informera den registrerade om de huvudsakliga skäl som ligger till grund för tillämpningen av en begränsning. Samtidigt ska Efsa informera den registrerade om rätten att när som helst lämna in ett klagomål till Europeiska datatillsynsmannen eller begära rättslig prövning vid Europeiska unionens domstol.

Efsa ska ompröva tillämpningen av begränsningen var sjätte månad från det att den antogs, och när undersökningen, utredningen eller förfarandet avslutas.

Artikel 6

Den registrerades rätt till tillgång

1.   I vederbörligen motiverade fall och enligt de villkor som anges i detta beslut får den personuppgiftsansvariga begränsa rätten till tillgång vid följande typer av uppgiftsbehandling när så är nödvändigt och proportionellt:

a)

Genomförande av administrativa utredningar och disciplinära förfaranden.

b)

Förberedande verksamhet i samband med eventuella oegentligheter som har anmälts till Olaf.

c)

Förfaranden i visselblåsarärenden.

d)

Förfaranden (formella och informella) för att hantera trakasserier.

e)

Handläggning av interna och externa klagomål.

f)

Internrevisioner.

g)

Utredningar som genomförs av dataskyddsombudet i enlighet med artikel 45.2 i förordning (EU) 2018/1725.

h)

Utredningar om it-säkerhet som hanteras internt eller med extern hjälp (till exempel CERT-EU).

Om registrerade, i enlighet med artikel 17 i förordning (EU) 2018/1725, begär tillgång till egna personuppgifter som behandlas i samband med ett eller flera specifika fall eller ärenden som inbegriper uppgiftsbehandling, ska Efsa begränsa sin bedömning av denna begäran till att endast avse dessa personuppgifter.

2.   Om Efsa helt eller delvis begränsar rätten till tillgång, som avses i artikel 17 i förordning (EU) 2018/1725, ska följande åtgärder vidtas:

a)

Efsa ska informera berörd registrerad, i sitt svar på dennes begäran, om den begränsning som tillämpas och de huvudsakliga skälen till begränsningen, samt om möjligheten att inge klagomål till Europeiska datatillsynsmannen eller att begära rättslig prövning vid Europeiska unionens domstol.

b)

Efsa ska genom en intern bedömningsanteckning dokumentera skälen till begränsningen, däribland en bedömning av begränsningens nödvändighet och proportionalitet samt dess varaktighet.

Tillhandahållandet av information som avses i led a får skjutas upp, utelämnas eller nekas om det skulle upphäva verkan av en begränsning som införts i enlighet med artikel 25.8 i förordning (EU) 2018/1725.

Efsa ska ompröva tillämpningen av begränsningen var sjätte månad från det att den antogs, och när utredningen i fråga avslutas.

3.   Dokumentationen och, i tillämpliga fall, handlingarna som innehåller de bakomliggande faktiska och rättsliga omständigheterna ska registreras. De ska på begäran ställas till Europeiska datatillsynsmannens förfogande.

Artikel 7

Rätt till rättelse, radering och begränsning av behandling

1.   I vederbörligen motiverade fall och enligt villkoren i detta beslut får den personuppgiftsansvariga begränsa rätten till rättelse, radering och begränsning av behandling vid följande typer av uppgiftsbehandling när så är nödvändigt och proportionellt:

a)

Genomförande av administrativa utredningar och disciplinära förfaranden.

b)

Förberedande verksamhet i samband med eventuella oegentligheter som har anmälts till Olaf.

c)

Förfaranden i visselblåsarärenden.

d)

Förfaranden (formella och informella) för att hantera trakasserier.

e)

Handläggning av interna och externa klagomål.

f)

Internrevisioner.

g)

Utredningar som genomförs av dataskyddsombudet i enlighet med artikel 45.2 i förordning (EU) 2018/1725.

h)

Utredningar om it-säkerhet som hanteras internt eller med extern hjälp (till exempel CERT-EU).

2.   Om Efsa helt eller delvis begränsar den rätt till rättelse, radering eller begränsning av behandling som avses i artiklarna 18, 19.1 och 20.1 i förordning (EU) 2018/1725, ska Efsa vidta de åtgärder som anges i artikel 6.2 i detta beslut och registrera dokumentationen i enlighet med artikel 6.3 i beslutet.

Artikel 8

Information till den registrerade om en personuppgiftsincident och konfidentiell behandling av elektronisk kommunikation

1.   I vederbörligen motiverade fall och enligt villkoren i detta beslut får den personuppgiftsansvariga begränsa rätten till information om en personuppgiftsincident vid följande typer av uppgiftsbehandling när så är nödvändigt och proportionellt:

a)

Genomförande av administrativa utredningar och disciplinära förfaranden.

b)

Förberedande verksamhet i samband med eventuella oegentligheter som har anmälts till Olaf.

c)

Förfaranden i visselblåsarärenden.

d)

Förfaranden (formella och informella) för att hantera trakasserier.

e)

Handläggning av interna och externa klagomål.

f)

Internrevisioner.

g)

Utredningar som genomförs av dataskyddsombudet i enlighet med artikel 45.2 i förordning (EU) 2018/1725.

h)

Utredningar om it-säkerhet som hanteras internt eller med extern hjälp (till exempel CERT-EU).

2.   I vederbörligen motiverade fall och enligt villkoren i detta beslut får den personuppgiftsansvariga begränsa rätten till konfidentiell behandling av elektronisk kommunikation vid följande typer av uppgiftsbehandling när så är nödvändigt och proportionellt:

a)

Genomförande av administrativa utredningar och disciplinära förfaranden.

b)

Förberedande verksamhet i samband med eventuella oegentligheter som har anmälts till Olaf.

c)

Förfaranden i visselblåsarärenden.

d)

Formella förfaranden för att hantera trakasserier.

e)

Handläggning av interna och externa klagomål.

f)

Utredningar om it-säkerhet som hanteras internt eller med extern hjälp (till exempel CERT-EU).

3.   Om Efsa begränsar informationen till den registrerade om en personuppgiftsincident eller konfidentialiteten vid elektronisk kommunikation som avses i artiklarna 35 och 36 i förordning (EU) 2018/1725, ska Efsa dokumentera och registrera skälen till begränsningen i överensstämmelse med artikel 5.3 i detta beslut. Artikel 5.4 i detta beslut ska tillämpas.

Artikel 9

Ikraftträdande

Detta beslut träder i kraft dagen efter det att det har offentliggjorts i Europeiska unionens officiella tidning.

Utfärdat i Parma den 19 juni 2019.

För Efsas styrelse

Jaana HUSU-KALLIO

Styrelsens ordförande


(1)  EUT L 295, 21.11.2018, s. 39.

(2)  EGT L 31, 1.2.2002, s. 1.

(3)  mb 27 06 13 – omarbetad arbetsordning för styrelsen – ANTAGEN.

(4)  Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG (allmän dataskyddsförordning) (EUT L 119, 4.5.2016, s. 1).

(5)  Europaparlamentets och rådets direktiv (EU) 2016/680 av den 27 april 2016 om skydd för fysiska personer med avseende på behöriga myndigheters behandling av personuppgifter för att förebygga, förhindra, utreda, avslöja eller lagföra brott eller verkställa straffrättsliga påföljder, och det fria flödet av sådana uppgifter och om upphävande av rådets rambeslut 2008/977/RIF (EUT L 119, 4.5.2016, s. 89).


Top