Beskyttelse af personoplysninger i Rådets Generalsekretariat
I Generalsekretariatet for Rådet for Den Europæiske Union (GSR) er vi stærkt forpligtet på at beskytte personoplysningerne om alle fysiske personer, der er i kontakt med os.
For EU som helhed findes databeskyttelsesreglerne i, hvad der ofte betegnes som den generelle forordning om databeskyttelse (GDPR). Med hensyn til EU-institutionerne, herunder Rådet, benytter vi en "søsterforordning" i forbindelse med beskyttelse af personoplysninger om fysiske personer, der har med institutionerne at gøre. Forordning (EU) 2018/1725 og GDPR giver fysiske personer samme beskyttelsesniveau og rettigheder. Derfor fortolkes og anvendes de to forordninger så vidt muligt på samme måde.
- Forordning (EU) 2016/679 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger og om ophævelse af direktiv 95/46/EF
- Forordning (EU) 2018/1725 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger i Unionens institutioner, organer, kontorer og agenturer og om fri udveksling af sådanne oplysninger og om ophævelse af forordning (EF) nr. 45/2001 og afgørelse nr. 1247/2002/EF
Forordning (EU) 2018/1725
EU-forordning 2018/1725 om beskyttelse af personoplysninger i Unionens institutioner, organer, kontorer og agenturer
Formålet med forordningen er at beskytte fysiske personers frihedsrettigheder og grundlæggende rettigheder i forbindelse med behandling af personoplysninger i EU's institutioner og organer.
Den fastsætter de principper og forpligtelser, som EU-institutionerne skal overholde og leve op til under behandling af personoplysninger. Ifølge disse principper skal EU-institutionerne sikre, at personoplysningerne:
- kun bliver behandlet med henblik på et tydeligt defineret og legitimt formål
- er korrekte, tilstrækkelige, relevante og ikke omfatter mere, end hvad der kræves
- bliver behandlet loyalt og lovligt og på sikker vis
- bliver behandlet på en gennemsigtig måde ved at informere de fysiske personer, det drejer sig om, og i overensstemmelse med deres rettigheder
- ikke bliver opbevaret længere end nødvendigt
- bliver behandlet og dokumenteret på en måde, så databeskyttelsesreglerne bliver overholdt
- ikke bliver videregivet til tredjepart uden tilstrækkelige sikkerhedsforanstaltninger
Den fastsætter forpligtelserne for de enheder, der behandler personoplysninger (dataansvarlige og databehandlere), og rettighederne for de fysiske personer, der får deres personoplysninger behandlet (de registrerede).
Forordningen giver også mulighed for at etablere en uafhængig tilsynsmyndighed, Den Europæiske Tilsynsførende for Databeskyttelse (EDPS), og for at udnævne en databeskyttelsesrådgiver i alle EU-institutioner, -agenturer og -organer.
Artikel 8 - Beskyttelse af personoplysninger
Enhver har ret til beskyttelse af personoplysninger, der vedrører den pågældende.
Disse oplysninger skal behandles rimeligt, til udtrykkeligt angivne formål og på grundlag af
de berørte personers samtykke eller på et andet berettiget ved lov fastsat grundlag. Enhver har ret til adgang til indsamlede oplysninger, der vedrører den pågældende, og til berigtigelse heraf.
Overholdelsen af disse regler er underlagt en uafhængig myndigheds kontrol.
Den Europæiske Unions charter om grundlæggende rettigheder
Rollen som Den Europæiske Tilsynsførende for Databeskyttelse
Den Europæiske Tilsynsførende for Databeskyttelse er EU-institutionernes og EU-agenturernes tilsynsmyndighed.
Den er ansvarlig for at sikre, at fysiske personers grundlæggende rettigheder og frihedsrettigheder, navnlig deres ret til privatlivets fred, respekteres af Unionens institutioner. Det gør den ved at:
- overvåge og håndhæve anvendelsen af forordningen
- støtte oplysning af offentligheden
- oplyse registrerede personer om, hvordan de kan udøve deres rettigheder
- håndtere klager fra registrerede personer
- lede undersøgelser i forbindelse med databeskyttelsesspørgsmål
- rådgive EU-institutionerne og, som det senest er set,
- udstede bøder i forbindelse med overtrædelse af forordningen
Fysiske personer har ret til at klage til EDPS når som helst, selvom det anbefales først at kontakte den afdeling i Rådet, der er ansvarlig for at behandle de pågældende personoplysninger og/eller at kontakte Rådets databeskyttelsesrådgiver.
EDPS kan kontaktes via e-mail.
Rollen som databeskyttelsesrådgiver i Rådssekretariatet
Databeskyttelsesrådgiverens rolle er i fuld uafhængighed at sikre, at reglerne om databeskyttelse anvendes korrekt i Generalsekretariatet for Rådet (GSR).
Han/hun bidrager på denne måde til at beskytte fysiske personers rettigheder og frihedsrettigheder, hvis disse personers personoplysninger behandles af GSR. Til dette formål og med støtte fra databeskyttelsesenheden, skal databeskyttelsesrådgiveren:
- udvikle generel bevidsthed om forpligtelser i forbindelse med databeskyttelse
- rådgive ansatte og tjenester om databeskyttelse
- gøre opmærksom på uoverensstemmelser i forhold til anvendelsen af reglerne
Databeskyttelsesrådgiveren kan også vejlede og støtte dataansvarlige med hensyn til deres forpligtelse til at gennemføre databeskyttelsesprincipper og -regler ved at tilbyde rådgivning. Udover at have en generel og rådgivende rolle, kan databeskyttelsesrådgiveren frivilligt, eller hvis han/hun bliver bedt om det, lede undersøgelser om emner i relation til databeskyttelse. Databeskyttelsesrådgiveren svarer også på henvendelser fra og samarbejder med Den Europæiske Tilsynsførende for Databeskyttelse.
Du er velkommen til at kontakte databeskyttelsesrådgiveren med henblik på rådgivning eller vedrørende anmodninger om undersøgelse af et specifikt spørgsmål, adgang til personoplysninger eller forhold, der er direkte relateret til hans/hendes opgaver.
Databeskyttelsesrådgiveren kan kontaktes via e-mail.
Artikel 16 - TEUF
Enhver har ret til beskyttelse af personoplysninger om vedkommende selv.
Europa-Parlamentet og Rådet fastsætter efter den almindelige lovgivningsprocedure regler for beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger foretaget af Unionens institutioner, organer, kontorer og agenturer samt af medlemsstaterne under udøvelse af aktiviteter, der er omfattet af EU-retten, og regler for den frie udveksling af personoplysninger. Overholdelsen af disse regler kontrolleres af uafhængige myndigheder.
Regler vedtaget på grundlag af denne artikel berører ikke de specifikke regler, der findes i artikel 39 i traktaten om Den Europæiske Union.
Traktaten om Den Europæiske Unions funktionsmåde (TEUF)
Hvilke personoplysninger behandles af Rådssekretariatet?
Selvom de fleste personoplysninger, der behandles af GSR, har forbindelse til Rådets ansatte, håndteres en væsentlig del af personoplysningerne også i forbindelse med alle de mennesker, der anvender bygningen i forbindelse med Rådets og Det Europæiske Råds aktiviteter (ministre, delegerede, embedsmænd ansat ved andre institutioner, journalister og besøgende).
Borgeres personoplysninger behandles primært, når disse borgere kommer i kontakt med Rådets Generalsekretariat, for eksempel hvis de beder om et dokument, abonnerer på vores e-mailtjenester og besøger Rådets bygninger.
Hvad er databeskyttelsesregistret?
Registret er en database, der indeholder oplysninger om hver enkelt form for behandling af personoplysninger, som GSR foretager.
Disse oplysninger omfatter behandlingens navn, dens retsgrundlag, dens formål, de registrerede og datakategori, oplysninger om, hvor længe oplysningerne opbevares, modtagerne af personoplysningerne eller en generel beskrivelse af de tekniske og organisatoriske foranstaltninger.
Praktisk information om beskyttelse af dine personoplysninger
Hvordan undersøger du, om GSR behandler dine personoplysninger?
GSR-registret over behandlinger af personoplysninger kan hjælpe dig med at undersøge, hvilke former for behandlinger der kan være relevante for dig.
Derudover er kontaktoplysninger på hver enkelt dataansvarlig opført i registret. Hvis du har brug for flere oplysninger om en specifik behandling, kan du kontakte den dataansvarlige med kopi til databeskyttelsesrådgiveren.
Hvis du er i tvivl, kan du også kontakte databeskyttelsesrådgiveren, hvis du vil vide mere om dine personoplysninger.
Databeskyttelsesregister
Registret føres af databeskyttelsesrådgiveren. Det er et offentligt register, som alle har adgang til.
Hvad er dine rettigheder som registreret?
Som registreret (dvs. en fysisk person, hvis personoplysninger er blevet behandlet af GSR) har du ret til:
- at blive oplyst om en eventuel behandling vedrørende dig og hovedtrækkene heri
- at få adgang til dine personoplysninger, der er blevet behandlet i GSR
- omgående at få en berigtigelse fra den dataansvarlige vedrørende urigtige eller ufuldstændige personoplysninger
- at klage til EDPS
- at trække dit samtykke tilbage, hvis behandlingen er sket med dit samtykke.
Under visse omstændigheder kan du anmode den dataansvarlige om at få lov til at udøve dine specifikke rettigheder såsom:
- blokering af behandlingen af dine personoplysninger
- sletning af dine personoplysninger
- at gøre indsigelse mod behandlingen af dine personoplysninger
Du kan bede om adgang til dine personoplysninger ved at sende en e-mail til den dataansvarlige med kopi til databeskyttelsesrådgiveren. Deres kontaktoplysninger finder du i registret over behandlinger. Der er ikke noget krav om, at din anmodning skal formuleres på en bestemt måde.
Af praktiske grunde er det dog tilrådeligt at beskrive den behandling, som angår dine personoplysninger og at indsende en kopi af et identitetsbevis for at bekræfte din identitet (ID-kort eller pas).
Dette dokument skal indeholde et identifikationsnummer, udstedelsesland, gyldighedsperiode, dit navn, din adresse og din fødselsdato. Eventuelle andre oplysninger i kopien af identifikationsdokumentet, f.eks. et foto eller eventuelle personlige kendetegn, kan overstreges.
Videoovervågning på Rådssekretariatets lokaliteter
Af hensyn til sikkerheden for vores ansatte, besøgende, bygninger, værdier og informationer samt af logistiske hensyn er GSR's lokaliteter nogle steder udstyret med et videobeskyttelsessystem.
GSR's politik med hensyn til brugen af videosystemer beskriver de forholdsregler, der tages for at beskytte fysiske personers personoplysninger, privatliv og andre grundlæggende rettigheder samt legitime interesser optaget af videobeskyttelseskameraer på GSR's lokaliteter.
Politikken overholder fuldt ud betingelserne i databeskyttelsesforordningen og følger retningslinjerne for videoovervågning udstedt af Den Europæiske Tilsynsførende for Databeskyttelse.
Hvis du ønsker adgang til dine personoplysninger, der er indsamlet som resultat af videoovervågning på vores lokaliteter, bedes du kontakte direktøren for sikkerhed med kopi til databeskyttelsesrådgiveren.
Bemærk venligst: Din anmodning skal vedlægges et nyere billede af dig selv i god kvalitet og en kopi af dit identitetskort/pas.
Anmodningsformular
Du er velkommen til at benytte denne formular til din anmodning.
Seneste gennemgang: 23. januar 2026