REGULAMENTUL (UE) 2016/794 AL PARLAMENTULUI EUROPEAN ŞI AL CONSILIULUI
din 11 mai 2016
privind Agenţia Uniunii Europene pentru Cooperare în Materie de Aplicare a Legii (Europol) și de înlocuire și de abrogare a Deciziilor 2009/371/JAI, 2009/934/JAI, 2009/935/JAI, 2009/936/JAI și 2009/968/JAI ale Consiliului
PARLAMENTUL EUROPEAN ŞI CONSILIUL UNIUNII EUROPENE,
având în vedere Tratatul privind funcţionarea Uniunii Europene, în special articolul 88,
având în vedere propunerea Comisiei Europene,
după transmiterea proiectului de act legislativ către parlamentele naţionale,
hotărând în conformitate cu procedura legislativă ordinară (1),
întrucât:
(1) Europol a fost înfiinţată prin Decizia 2009/371/JAI a Consiliului (2) ca entitate a Uniunii finanţată de la bugetul general al Uniunii pentru a susţine și a consolida activitatea autorităţilor competente ale statelor membre și cooperarea reciprocă a acestora în vederea prevenirii şi a combaterii criminalităţii organizate, a terorismului şi a altor forme grave de criminalitate care afectează două sau mai multe state membre. Decizia 2009/371/JAI a înlocuit Convenţia în temeiul articolului K.3 din Tratatul privind Uniunea Europeană referitoare la înfiinţarea Oficiului European de Poliţie (Convenţia Europol) (3).
(2) Articolul 88 din Tratatul privind funcţionarea Uniunii Europene (TFUE) prevede că Europol trebuie să facă obiectul unui regulament adoptat în conformitate cu procedura legislativă ordinară. De asemenea, articolul prevede instituirea procedurii de control al activităţilor Europol de către Parlamentul European, la care parlamentele naţionale sunt asociate, sub rezerva articolului 12 litera (c) din Tratatul privind Uniunea Europeană (TUE) și a articolului 9 din Protocolul nr. 1 privind rolul parlamentelor naţionale în Uniunea Europeană, anexat la TUE și la TFUE (denumit în continuare „Protocolul nr. 1”), cu scopul de a întări legitimitatea democratică și responsabilitatea Europol în faţa cetăţenilor Uniunii. Prin urmare, Decizia 2009/371/JAI ar trebui să fie înlocuită cu un regulament care să stabilească, printre altele, norme privind controlul parlamentar.
(3) „Programul de la Stockholm - o Europă deschisă şi sigură în serviciul cetăţenilor şi pentru protecţia acestora” (4) invită Europol să evolueze şi să devină un centru pentru schimbul de informaţii între autorităţile care asigură respectarea aplicării legii din statele membre, un furnizor de servicii şi o platformă pentru serviciile de respectare a aplicării legii. Pe baza unei evaluări a funcţionării Europol, îmbunătăţirea în continuare a eficacităţii sale operaţionale este necesară pentru realizarea respectivului obiectiv.
(4) Reţelele infracţionale şi teroriste la scară largă reprezintă o ameninţare semnificativă la adresa securităţii interne a Uniunii, precum și a siguranţei şi bunăstării cetăţenilor săi. Evaluările disponibile privind ameninţările arată că grupurile infracţionale devin din ce în ce mai mult poliinfracţionale şi operează transfrontalier. Prin urmare, este necesar ca autorităţile naţionale de aplicare a legii să coopereze din ce în ce mai strâns cu omologii din alte state membre. În acest context, este necesar să se furnizeze Europol mijloacele necesare pentru a susţine în mai mare măsură statele membre în prevenirea criminalităţii, efectuarea de analize și desfăşurarea de anchete în întreaga Uniune. Această necesitate a fost confirmată, de asemenea, în evaluarea Deciziei 2009/371/JAI.
__________
(1) Poziţia Parlamentului European din 25 februarie 2014 (nepublicată încă în Jurnalul Oficial) şi Poziţia în primă lectură a Consiliului din 10 martie 2016 (nepublicată încă în Jurnalul Oficial). Poziţia Parlamentului European din 11 mai 2016 (nepublicată încă în Jurnalul Oficial).
(2) Decizia 2009/371/JAI a Consiliului din 6 aprilie 2009 privind înfiinţarea Oficiului European de Poliţie (Europol) (JO L 121, 15.5.2009, p. 37).
(3) JO C 316, 27.11.1995, p. 1.
(4) JO C 115, 4.5.2010, p. 1.
(5) Prezentul regulament are drept obiectiv modificarea şi extinderea dispoziţiilor Deciziei 2009/371/JAI, și ale Deciziilor 2009/934/JAI (1), 2009/935/JAI (2), 2009/936/JAI (3) şi 2009/968/JAI (4) ale Consiliului de punere în aplicare a Deciziei 2009/371/JAI. Având în vedere că modificările care urmează a fi aduse sunt substanţiale ca număr şi natură, aceste decizii ar trebui, din motive de claritate, să fie înlocuite în integralitate în privinţa statelor membre care îşi asumă obligaţii prin prezentul regulament. Europol astfel cum este instituită prin prezentul regulament ar trebui să înlocuiască și să preia funcţiile Europol astfel cum a fost instituită prin Decizia 2009/371/JAI, care ar trebui, prin urmare, abrogată.
(6) Întrucât criminalitatea gravă depăşeşte adesea frontierele interne, Europol ar trebui să susţină și să consolideze acţiunile statelor membre și cooperarea dintre acestea în prevenirea şi combaterea criminalităţii grave care afectează două sau mai multe state membre. Întrucât terorismul reprezintă una dintre cele mai grave ameninţări la adresa securităţii Uniunii, Europol ar trebui să acorde asistenţă statelor membre pentru a face faţă provocărilor comune în această privinţă. În calitate de agenţie a Uniunii de aplicare a legii, Europol ar trebui, de asemenea, să susţină și să consolideze acţiunile și cooperarea privind combaterea formelor de criminalitate care afectează interesele Uniunii. Printre formele de criminalitate care intră în sfera de competenţă a Europol, criminalitatea organizată se numără în continuare în cadrul domeniului de aplicare al obiectivelor Europol, întrucât, având în vedere amploarea, importanţa și consecinţele sale, aceasta necesită, de asemenea, o abordare comună din partea statelor membre. De asemenea, Europol ar trebui să ofere sprijin în prevenirea și combaterea infracţiunilor conexe săvârşite pentru a procura mijloacele necesare săvârşirii unor acte aflate în sfera de competenţă a Europol, sau pentru a săvârşi astfel de acte, sau pentru a asigura impunitatea săvârşirii acestora.
(7) Europol ar trebui să furnizeze analize strategice și evaluări privind ameninţările pentru a acorda asistenţă Consiliului și Comisiei în stabilirea priorităţilor strategice şi operaţionale ale Uniunii în materie de combatere a criminalităţii, precum şi în punerea în aplicare operaţională a priorităţilor respective. La cererea Comisiei, în conformitate cu articolul 8 din Regulamentul (UE) nr. 1053/2013 al Consiliului (5), Europol ar trebui, de asemenea, să efectueze analize de risc, inclusiv privind criminalitatea organizată, în măsura în care riscurile în cauză ar putea submina aplicarea acquis-ului Schengen de către statele membre. În plus, la cererea Consiliului sau a Comisiei, după caz, Europol ar trebui să furnizeze analize strategice și evaluări privind ameninţările pentru a contribui la evaluarea statelor care sunt candidate la aderarea la Uniune.
(8) Atacurile împotriva sistemelor informatice care afectează organisme ale Uniunii sau două ori mai multe state membre reprezintă o ameninţare din ce în ce mai mare în Uniune, în special având în vedere viteza şi impactul acestora, precum şi dificultatea de identificare a surselor acestora. Atunci când analizează solicitările Europol de a iniţia o anchetă cu privire la un atac grav de presupusă origine infracţională împotriva sistemelor informatice, care afectează organisme ale Uniunii sau două ori mai multe state membre, statele membre ar trebui să transmită un răspuns Europol, fără întârziere, având în vedere că rapiditatea răspunsului este un element esenţial pentru a aborda cu succes criminalitatea informatică.
(9) Având în vedere importanţa cooperării între agenţii, Europol și Eurojust ar trebui să se asigure că se instituie modalităţile necesare pentru optimizarea cooperării lor operaţionale, ţinând cont în mod corespunzător de misiunile și de mandatele lor respective, precum și de interesele statelor membre. În special, Europol și Eurojust ar trebui să se informeze reciproc în permanenţă cu privire la orice activitate care implică finanţarea echipelor comune de anchetă.
(10) Atunci când se înfiinţează o echipă comună de anchetă, acordul relevant ar trebui să stabilească condiţiile referitoare la participarea personalului Europol în cadrul echipei. Europol ar trebui să ţină evidenţa participărilor sale în cadrul unor asemenea echipe comune de anchetă care vizează activităţi infracţionale care se încadrează în domeniul de aplicare al obiectivelor Europol.
(11) Europol ar trebui să poată solicita statelor membre să iniţieze, să efectueze sau să coordoneze anchete penale în cazuri specifice în care cooperarea transfrontalieră ar aduce un plus de valoare. Europol ar trebui să informeze Eurojust cu privire la astfel de solicitări.
__________
(1) Decizia 2009/934/JAI a Consiliului din 30 noiembrie 2009 de adoptare a normelor de punere în aplicare care reglementează relaţiile Europol cu partenerii, inclusiv schimbul de date cu caracter personal şi de informaţii clasificate (JO L 325, 11.12.2009, p. 6).
(2) Decizia 2009/935/JAI a Consiliului din 30 noiembrie 2009 de stabilire a listei statelor terţe și organizaţiilor cu care Europol încheie acorduri (JO L 325, 11.12.2009, p. 12).
(3) Decizia 2009/936/JAI a Consiliului din 30 noiembrie 2009 de adoptare a normelor de punere în aplicare privind fişierele de lucru pentru analiză ale Europol (JO L 325, 11.12.2009, p. 14).
(4) Decizia 2009/968/JAI a Consiliului din 30 noiembrie 2009 de adoptare a normelor privind confidenţialitatea informaţiilor Europol (JO L 332, 17.12.2009, p. 17).
(5) Regulamentul (UE) nr. 1053/2013 al Consiliului din 7 octombrie 2013 de instituire a unui mecanism de evaluare şi monitorizare în vederea verificării aplicării acquis-ului Schengen și de abrogare a Deciziei Comitetului executiv din 16 septembrie 1998 de instituire a Comitetului permanent pentru evaluarea și punerea în aplicare a Acordului Schengen (JO L 295, 6.11.2013, p. 27).
(12) Europol ar trebui să fie un centru pentru schimbul de informaţii în Uniune. Informaţiile colectate, stocate, prelucrate, analizate şi schimbate de către Europol includ date operative în materie penală, referitoare la informaţii cu privire la criminalitate sau la activităţile infracţionale care se încadrează în domeniul de aplicare al obiectivelor Europol, obţinute cu scopul de a stabili dacă au fost săvârşite acte infracţionale concrete sau dacă ar putea fi săvârşite în viitor.
(13) Pentru a asigura eficacitatea Europol ca centru pentru schimbul de informaţii, ar trebui să se prevadă obligaţii clare pentru statele membre de a furniza Europol datele necesare în scopul îndeplinirii obiectivelor sale. În punerea în aplicare a unor astfel de obligaţii, statele membre ar trebui să acorde o atenţie specială furnizării de date relevante pentru combaterea infracţiunilor care sunt considerate priorităţi strategice şi operaţionale în cadrul instrumentelor de politică relevante ale Uniunii, în special priorităţile stabilite de Consiliu în cadrul ciclului de politici ale UE privind criminalitatea internaţională organizată și gravă. De asemenea, statele membre ar trebui să facă eforturi pentru a furniza Europol o copie a schimburilor bilaterale şi multilaterale de informaţii cu alte state membre referitoare la infracţiunile care se încadrează în obiectivele Europol. Atunci când furnizează Europol informaţiile necesare, statele membre ar trebui să includă, de asemenea, informaţii cu privire la orice presupus atac cibernetic care afectează organismele Uniunii situate pe teritoriul lor. În acelaşi timp, Europol ar trebui să crească nivelul sprijinului pe care îl acordă statelor membre, astfel încât să consolideze cooperarea reciprocă şi schimbul de informaţii. Europol ar trebui să înainteze un raport anual Parlamentului European, Consiliului, Comisiei și parlamentelor naţionale cu privire la informaţiile furnizate de fiecare stat membru în parte.
(14) În vederea asigurării unei cooperări eficace între Europol și statele membre, în fiecare stat membru ar trebui să se înfiinţeze o unitate naţională (denumită în continuare „unitatea naţională”). Unitatea naţională ar trebui să fie punctul de legătură între autorităţile naţionale competente și Europol, având, prin urmare, un rol de coordonare în ceea ce priveşte cooperarea statelor membre cu Europol și contribuind astfel la asigurarea faptului că fiecare stat membru răspunde solicitărilor Europol în mod uniform. Pentru a asigura un schimb de informaţii continuu şi eficace între Europol şi unităţile naţionale și pentru a facilita cooperarea acestora, fiecare unitate naţională ar trebui să desemneze cel puţin un ofiţer de legătură ataşat pe lângă Europol.
(15) Luând în considerare structura descentralizată a unora dintre statele membre și necesitatea de a asigura schimburi rapide de informaţii, Europol ar trebui să fie autorizată să coopereze în mod direct cu autorităţile competente din statele membre, în condiţiile definite de statele membre, informând în acelaşi timp unităţile naţionale, la cererea acestora din urmă.
(16) Ar trebui încurajată constituirea unor echipe comune de anchetă şi personalul Europol ar trebui să poată face parte din acestea. Pentru a se asigura că această participare este posibilă în toate statele membre, Regulamentul (Euratom, CECO, CEE) nr. 549/69 al Consiliului (1) prevede că personalul Europol nu beneficiază de imunităţi atunci când participă la echipe comune de anchetă.
(17) Este necesar, de asemenea, să se îmbunătăţească guvernanţa Europol, prin urmărirea obiectivului de creştere a eficienţei şi prin raţionalizarea procedurilor.
(18) Statele membre și Comisia ar trebui să fie reprezentate în cadrul consiliului de administraţie al Europol (denumit în continuare „consiliul de administraţie”) pentru a supraveghea cu eficacitate activitatea acestuia. Membrii şi membrii supleanţi ai consiliului de administraţie ar trebui să fie numiţi ţinând cont de competenţele lor manageriale, administrative și bugetare relevante şi de cunoştinţele lor privind cooperarea în domeniul aplicării legii. Membrii supleanţi ar trebui să acţioneze în calitate de membri în absenţa acestora.
(19) Toate părţile reprezentate în cadrul consiliului de administraţie ar trebui să depună eforturi pentru a limita rotaţia reprezentanţilor lor, pentru a asigura continuitatea activităţii acestuia. Toate părţile ar trebui să aibă drept obiectiv realizarea unei reprezentări echilibrate a bărbaţilor şi a femeilor în cadrul consiliului de administraţie.
(20) Consiliul de administraţie ar trebui să aibă posibilitatea de a invita observatori fără drept de vot a căror opinie poate fi relevantă pentru discuţii, inclusiv un reprezentant desemnat de grupul mixt de control parlamentar specializat (JPSG).
__________
(1) Regulamentul (Euratom, CECO, CEE) nr. 549/69 al Consiliului din 25 martie 1969 de stabilire a categoriilor de funcţionari şi agenţi ai Comunităţilor Europene cărora li se aplică dispoziţiile articolului 12, ale articolului 13 al doilea paragraf şi ale articolului 14 din Protocolul privind privilegiile și imunităţile Comunităţilor (JO L 74, 27.3.1969, p. 1).
(21) Consiliului de administraţie ar trebui să i se acorde competenţele necesare, în special cu privire la stabilirea bugetului, verificarea executării acestuia şi adoptarea normelor financiare și a documentelor de planificare corespunzătoare, precum și adoptarea normelor pentru prevenirea și gestionarea conflictelor de interese în ceea ce priveşte membrii săi, instituirea unor proceduri de lucru transparente pentru luarea deciziilor de către directorul executiv al Europol și adoptarea raportului anual de activitate. Acesta ar trebui să exercite competenţele de autoritate împuternicită să facă numiri în ceea ce priveşte personalul agenţiei, inclusiv directorul executiv.
(22) În vederea asigurării unei funcţionări cotidiene eficiente a Europol, directorul executiv ar trebui să fie reprezentantul legal şi administratorul acestuia, acţionând independent în îndeplinirea îndatoririlor sale și asigurând că Europol îndeplineşte atribuţiile prevăzute în prezentul regulament. În special, directorul executiv ar trebui să răspundă de elaborarea documentelor bugetare şi de planificare înaintate consiliului de administraţie în vederea adoptării unei decizii, precum și de punerea în aplicare a programului multianual și a programelor anuale de activitate ale Europol, precum și a altor documente de planificare.
(23) În scopul prevenirii şi combaterii criminalităţii care se încadrează în domeniul de aplicare al obiectivelor sale, este necesar ca Europol să deţină informaţiile cât mai complete şi mai actualizate posibil. Prin urmare, Europol ar trebui să fie în măsură să prelucreze datele pe care i le furnizează statele membre, organismele Uniunii, ţările terţe, organizaţiile internaţionale şi, în condiţii stricte stabilite în prezentul regulament, părţile private, precum și date care provin din surse aflate la dispoziţia publicului, pentru înţelegerea fenomenelor şi a tendinţelor infracţionale, colectarea de informaţii cu privire la reţele infracţionale şi detectarea de legături între diferite infracţiuni.
(24) În scopul îmbunătăţirii eficacităţii sale în ceea ce priveşte furnizarea de analize precise privind criminalitatea către autorităţile competente din statele membre, Europol ar trebui să utilizeze noile tehnologii pentru prelucrarea datelor. Europol ar trebui să fie în măsură să detecteze rapid legături între anchete și moduri de operare comune ale unor grupuri infracţionale diferite, să verifice încrucişat date şi să aibă o imagine de ansamblu clară asupra tendinţelor, garantând în acelaşi timp un nivel ridicat al protecţiei datelor cu caracter personal în cazul persoanelor fizice. Prin urmare, bazele de date ale Europol ar trebui să fie structurate în aşa fel încât să permită acesteia să aleagă cea mai eficientă structură informatică. De asemenea, Europol ar trebui să fie în măsură să acţioneze ca prestator de servicii, în special prin asigurarea unei reţele securizate pentru schimbul de date, precum aplicaţia de reţea pentru schimbul securizat de informaţii (SIENA), destinată să faciliteze schimbul de informaţii între statele membre, Europol, alte organisme ale Uniunii, ţările terţe și organizaţii internaţionale. Pentru a asigura un nivel ridicat al protecţiei datelor, ar trebui să se prevadă scopul operaţiunilor de prelucrare și drepturile de acces, precum și garanţii suplimentare specifice. În special, prelucrarea datelor cu caracter personal ar trebui să se facă cu respectarea principiilor necesităţii şi proporţionalităţii.
(25) Europol ar trebui să asigure alocarea unui scop specific tuturor datelor cu caracter personal prelucrate în cadrul analizelor operaţionale. Cu toate acestea, pentru a-şi îndeplini misiunea, ar trebui să se permită Europol să prelucreze toate datele cu caracter personal primite pentru a identifica legături între mai multe domenii ale criminalităţii şi anchete și Europol nu ar trebui să fie limitat la identificarea legăturilor în cadrul unui singur domeniu al criminalităţii.
(26) În vederea respectării dreptului de proprietate asupra datelor şi a protecţiei datelor cu caracter personal, statele membre, organismele Uniunii, ţările terţe şi organizaţiile internaţionale ar trebui să fie în măsură să stabilească scopul sau scopurile în care Europol poate prelucra datele pe care le furnizează şi să restricţioneze drepturile de acces. Limitarea scopului este un principiu fundamental al prelucrării datelor cu caracter personal; în special, aceasta contribuie la transparenţă, securitate juridică şi predictibilitate și este esenţială mai ales în domeniul cooperării în materie de aplicare a legii unde, de obicei, persoanele vizate nu ştiu că datele lor personale sunt colectate şi prelucrate și unde utilizarea datelor cu caracter personal poate avea un impact semnificativ asupra vieţii şi libertăţilor persoanelor fizice.
(27) Pentru a asigura că datele sunt accesate numai de către persoanele care au nevoie de acces în scopul îndeplinirii atribuţiilor lor, prezentul regulament ar trebui să stabilească norme detaliate privind diferite grade ale dreptului de acces la datele prelucrate de Europol. Normele respective ar trebui să nu aducă atingere restricţiilor în materie de acces impuse de furnizorii de date, întrucât principiul dreptului de proprietate asupra datelor ar trebui să fie respectat. Pentru a spori eficienţa prevenirii şi combaterii criminalităţii care se încadrează în domeniul de aplicare al obiectivelor Europol, aceasta ar trebui să notifice statelor membre informaţiile care le vizează.
(28) În vederea consolidării cooperării operaţionale între agenţii şi, în special, în vederea stabilirii de legături între datele aflate deja în posesia diferitelor agenţii, Europol ar trebui să acorde Eurojust şi Oficiului European de Luptă Antifraudă (OLAF) dreptul de a avea acces, pe baza unui sistem de tip răspuns pozitiv/negativ („hit/no hit”), la datele aflate la dispoziţia Europol. Europol și Eurojust ar trebui să aibă posibilitatea de a încheia un acord de lucru care să asigure, pe bază de reciprocitate în cadrul mandatelor lor respective, accesul la toate informaţiile furnizate în scopul verificării încrucişate în conformitate cu garanţiile specifice și de protecţie a datelor prevăzute de prezentul regulament, precum şi posibilitatea de căutare a acestora. Orice acces la datele aflate la dispoziţia Europol ar trebui să fie limitat, prin mijloace tehnice, la informaţiile care fac obiectul mandatelor respective ale acestor organisme ale Uniunii.
(29) Europol ar trebui să întreţină relaţii de cooperare cu alte organisme ale Uniunii, autorităţi din ţări terţe, organizaţii internaţionale și părţi private, în măsura necesară pentru îndeplinirea atribuţiilor sale.
(30) Pentru a asigura eficacitatea operaţională, Europol ar trebui să fie în măsură să facă schimb de informaţii relevante de orice tip, cu excepţia datelor cu caracter personal, cu alte organisme ale Uniunii, autorităţi din ţări terţe și organizaţii internaţionale, în măsura necesară pentru îndeplinirea atribuţiilor sale. Întrucât societăţile, firmele, asociaţiile de întreprinderi, organizaţiile neguvernamentale și alte părţi private deţin cunoştinţe de specialitate şi informaţii cu relevanţă directă pentru prevenirea și combaterea criminalităţii grave și a terorismului, Europol ar trebui să fie, de asemenea, în măsură să facă schimb de astfel de informaţii cu părţile private. Pentru a preveni şi a combate criminalitatea informatică, în ceea ce priveşte incidentele legate de securitatea reţelelor şi a informaţiei, în temeiul actului legislativ aplicabil al Uniunii care prevede măsuri de asigurare a unui nivel comun ridicat de securitate a reţelelor şi a informaţiei în Uniune, Europol ar trebui să coopereze și să facă schimb de informaţii, cu excepţia datelor cu caracter personal, cu autorităţile naţionale competente în materie de securitate a reţelelor şi a sistemelor de informaţii.
(31) În măsura necesară pentru îndeplinirea atribuţiilor lor, Europol ar trebui să poată face schimb de date cu caracter personal relevante cu alte organisme ale Uniunii.
(32) Criminalitatea gravă şi terorismul au adesea conexiuni dincolo de teritoriul Uniunii. Prin urmare, Europol ar trebui să fie în măsură să facă schimb de date cu caracter personal cu autorităţi din ţări terţe și cu organizaţii internaţionale cum ar fi Organizaţia Internaţională de Poliţie Criminală - Interpol, în măsura necesară pentru îndeplinirea atribuţiilor sale.
(33) Toate statele membre sunt afiliate la Interpol. Pentru a-şi îndeplini misiunea, Interpol primeşte, stochează şi circulă date pentru a ajuta autorităţile competente de aplicare a legii să prevină și să combată criminalitatea internaţională. Prin urmare, este adecvat să se consolideze cooperarea dintre Europol şi Interpol prin promovarea unui schimb eficient de date cu caracter personal, asigurând, în acelaşi timp, respectarea drepturilor şi libertăţilor fundamentale în ceea ce priveşte prelucrarea automată a datelor cu caracter personal. Prezentul regulament ar trebui să se aplice transferului de date cu caracter personal de la Europol către Interpol, în special dispoziţiile privind transferurile internaţionale.
(34) Pentru a garanta limitarea scopului, este important să se asigure că datele cu caracter personal pot fi transferate de Europol către organisme ale Uniunii, ţări terţe şi organizaţii internaţionale numai dacă acest lucru este necesar pentru prevenirea și combaterea criminalităţii care se încadrează în obiectivele Europol. În acest scop, atunci când se transferă date cu caracter personal, este necesar să fie asigurat faptul că destinatarul se angajează ca aceste date să fie folosite de către destinatar sau transmise mai departe către o autoritate competentă dintr-o ţară terţă numai în scopul pentru care acestea au fost iniţial transferate. Ulterior, transferul în continuare al datelor ar trebui să aibă loc în conformitate cu prezentul regulament.
(35) Europol ar trebui să fie în măsură să transfere date cu caracter personal către o autoritate a unei ţări terţe sau o organizaţie internaţională pe baza unei decizii a Comisiei care constată că ţara sau organizaţia internaţională în cauză asigură un nivel adecvat de protecţie a datelor (denumită în continuare „decizie privind caracterul adecvat al nivelului de protecţie”) sau, în absenţa unei decizii privind caracterul adecvat al nivelului de protecţie, a unui acord internaţional încheiat de Uniune în temeiul articolului 218 din TFUE sau a unui acord de cooperare care să permită schimbul de date cu caracter personal încheiat între Europol și ţara terţă înainte de intrarea în vigoare a prezentului regulament. Având în vedere articolul 9 din Protocolul nr. 36 privind dispoziţiile tranzitorii, anexat la TUE și la TFUE, acordurile respective continuă să producă efecte juridice atât timp cât nu sunt abrogate, anulate sau modificate în cadrul punerii în aplicare a tratatelor. După caz și în conformitate cu Regulamentul (CE) nr. 45/2001 al Parlamentului European şi al Consiliului (1), Comisia ar trebui să poată consulta Autoritatea Europeană pentru Protecţia Datelor (AEPD) înainte şi în timpul negocierii unui acord internaţional. În cazul în care identifică o necesitate operaţională de cooperare cu o ţară terţă sau cu o organizaţie internaţională, consiliul de administraţie ar trebui să aibă posibilitatea de a propune Consiliului să atragă atenţia Comisiei asupra necesităţii unei decizii privind caracterul adecvat al nivelului de protecţie sau a unei recomandări de deschidere a negocierilor privind un acord internaţional, astfel cum se menţionează anterior.
_________
(1) Regulamentul (CE) nr. 45/2001 al Parlamentului European şi al Consiliului din 18 decembrie 2000 privind protecţia persoanelor fizice cu privire la prelucrarea datelor cu caracter personal de către instituţiile și organele comunitare şi privind libera circulaţie a acestor date (JO L 8, 12.1.2001, p. 1).
(36) În cazul în care un transfer de date cu caracter personal nu se poate baza pe o decizie privind caracterul adecvat al nivelului de protecţie sau pe un acord internaţional încheiat de Uniune sau pe un acord de cooperare în vigoare, consiliul de administraţie, de comun acord cu AEPD, ar trebui să poată autoriza o serie de transferuri, în cazul în care condiţii specifice impun acest lucru şi cu condiţia asigurării unor garanţii adecvate. Directorul executiv ar trebui să poată autoriza transferul de date în cazuri excepţionale pe baza unei analize de la caz la caz, în cazul în care este necesar un astfel de transfer, în condiţii stricte specifice.
(37) Europol ar trebui să fie în măsură să prelucreze date cu caracter personal care provin de la părţi private şi persoane private numai dacă respectivele date sunt transferate către Europol de către una din următoarele: o unitate naţională în conformitate cu dreptul său intern; un punct de contact dintr-o ţară terţă; o organizaţie internaţională cu care există o cooperare instituită printr-un acord de cooperare care permite schimbul de date cu caracter personal încheiat în conformitate cu articolul 23 din Decizia 2009/371/JAI înainte de intrarea în vigoare a prezentului regulament; o autoritate a unei ţări terţe; sau o organizaţie internaţională care face obiectul unei decizii privind caracterul adecvat al nivelului de protecţie sau cu care Uniunea a încheiat un acord internaţional în temeiul articolului 218 din TFUE. Cu toate acestea, în cazurile în care Europol primeşte date cu caracter personal direct de la părţi private şi unitatea naţională, punctul de contact sau autoritatea vizată nu poate fi identificată, Europol ar trebui să poată prelucra datele cu caracter personal respective doar în scopul identificării respectivelor entităţi, iar datele în cauză ar trebui şterse, cu excepţia cazului în care respectivele entităţi retransmit respectivele date cu caracter personal în termen de patru luni de la data la care are loc transferul. Europol ar trebui să asigure prin mijloace tehnice că, în cursul respectivei perioade, aceste date nu sunt accesibile pentru prelucrarea în orice alt scop.
(38) Ţinând cont de ameninţarea excepţională şi specifică la adresa securităţii interne a Uniunii reprezentată de terorism şi de alte forme de criminalitate gravă, în special atunci când sunt facilitate, promovate sau comise cu utilizarea internetului, activităţile pe care Europol ar trebui să le întreprindă pe baza prezentului regulament, care reies din punerea în aplicare de către Europol a concluziilor Consiliului din 12 martie 2015, precum și de îndemnul Consiliului European din 23 aprilie 2015 în legătură mai ales cu aceste domenii prioritare, în special practica corespunzătoare a schimburilor directe de date cu caracter personal cu părţi private ar trebui să fie evaluată de Comisie până la 1 mai 2019.
(39) Nu ar trebui prelucrată nicio informaţie care a fost obţinută în mod clar cu încălcarea evidentă a drepturilor omului.
(40) Normele privind protecţia datelor în cadrul Europol ar trebui să fie consolidate şi să se bazeze pe principiile pe care se întemeiază Regulamentul (CE) nr. 45/2001 pentru a asigura un nivel ridicat de protecţie a persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal. Întrucât Declaraţia nr. 21 privind protecţia datelor cu caracter personal în domeniul cooperării judiciare în materie penală și al cooperării poliţieneşti, ataşată la TUE şi la TFUE, recunoaşte natura specifică a prelucrării datelor cu caracter personal în contextul aplicării legii, normele Europol privind protecţia datelor ar trebui să fie autonome, dar, în acelaşi timp, în concordanţă cu dispoziţiile altor instrumente relevante în materie de protecţie a datelor aplicabile în domeniul cooperării poliţieneşti în Uniune. Respectivele instrumente includ, în special, Directiva (UE) 2016/680 a Parlamentului European şi a Consiliului (1), precum și Convenţia pentru protejarea persoanelor faţă de prelucrarea automatizată a datelor cu caracter personal a Consiliului Europei şi Recomandarea sa nr. R(87) 15 (2).
(41) Orice prelucrare a datelor cu caracter personal de către Europol ar trebui să fie legală și echitabilă în raport cu persoanele vizate. Principiul prelucrării echitabile impune transparenţa prelucrării, permiţând persoanelor vizate să îşi exercite drepturile care le revin în temeiul prezentului regulament. Cu toate acestea, accesul la datele cu caracter personal ale acestora ar trebui să poată fi refuzat sau restricţionat în cazul în care, ţinând seama în mod corespunzător de interesele persoanelor vizate în cauză, un astfel de refuz sau restricţionare constituie o măsură necesară pentru a permite Europol să îşi îndeplinească atribuţiile în mod corespunzător, să protejeze securitatea și ordinea publică sau să prevină criminalitatea, pentru a garanta că o anchetă naţională nu va fi pusă în pericol sau pentru a proteja drepturile și libertăţile unor părţi terţe. Pentru sporirea transparenţei, Europol ar trebui să facă public un document care să expună, într-o manieră inteligibilă, dispoziţiile aplicabile referitoare la prelucrarea datelor cu caracter personal şi la mijloacele disponibile persoanelor vizate pentru exercitarea drepturilor lor. De asemenea, Europol ar trebui să publice pe site-ul său o listă a deciziilor privind caracterul adecvat al nivelului de protecţie, a acordurilor şi a acordurilor administrative referitoare la transferul de date cu caracter personal către ţări terţe şi către organizaţii internaţionale. În plus, pentru a îmbunătăţi transparenţa şi responsabilitatea sa faţă de cetăţenii Uniunii, Europol ar trebui să publice pe site-ul său o listă a membrilor consiliului său de administraţie şi, după caz, rezumatele rezultatelor reuniunilor consiliului de administraţie, după caz, respectând cerinţele legate de protecţia datelor.
__________
(1) Directiva (UE) 2016/680 a Parlamentului European şi a Consiliului din 27 aprilie 2016 privind protecţia persoanelor fizice referitor la prelucrarea datelor cu caracter personal de către autorităţile competente în scopul prevenirii, depistării, investigării sau urmăririi penale a infracţiunilor sau al executării pedepselor și privind libera circulaţie a acestor date și de abrogare a Deciziei-cadru 2008/977/JAI a Consiliului (JO L 119, 4.5.2016, p. 89).
(2) Recomandarea nr. R(87) 15 a Comitetului de Miniştri al Consiliului Europei către statele membre de reglementare a utilizării datelor cu caracter personal în sectorul poliţienesc, 17 septembrie 1987.
(42) Pe cât posibil, datele cu caracter personal ar trebui diferenţiate în funcţie de gradul lor de acurateţe şi fiabilitate. Ar trebui să se facă diferenţa între fapte și evaluări cu caracter personal, pentru a asigura atât protecţia persoanelor fizice, cât și calitatea și fiabilitatea informaţiilor prelucrate de Europol. În cazul informaţiilor obţinute din surse aflate la dispoziţia publicului, în special pe internet, Europol ar trebui, în măsura posibilului, să evalueze cu o atenţie deosebită acurateţea acestor informaţii şi fiabilitatea sursei acestora, pentru a face faţă riscurilor asociate cu internetul în ceea ce priveşte protecţia datelor cu caracter personal şi a vieţii private.
(43) În domeniul cooperării în materie de aplicare a legii se prelucrează date cu caracter personal care se referă la diferite categorii de persoane vizate. Europol ar trebui să facă distincţii cât mai clare posibil între datele cu caracter personal în ceea ce priveşte diferitele categorii de persoane vizate. Datele cu caracter personal privind unele persoane cum ar fi victime, martori, persoane care deţin informaţii relevante, precum și datele cu caracter personal privind minori, ar trebui să fie protejate în mod special. Europol ar trebui să prelucreze date sensibile doar dacă datele respective completează alte date cu caracter personal deja prelucrate de Europol.
(44) Ţinând seama de dreptul fundamental la protecţia datelor cu caracter personal, Europol nu ar trebui să stocheze date cu caracter personal mai mult timp decât este necesar pentru îndeplinirea atribuţiilor sale. Necesitatea continuării păstrării datelor respective ar trebui reexaminată în termen de cel mult trei ani de la începutul prelucrării iniţiale a acestora.
(45) Pentru a garanta securitatea datelor cu caracter personal, Europol și statele membre ar trebui să pună în aplicare măsurile tehnice și organizatorice necesare.
(46) Toate persoanele vizate ar trebui să aibă dreptul de acces la datele cu caracter personal care le privesc, dreptul la rectificare dacă datele respective sunt inexacte şi dreptul de a şterge sau a restricţiona datele respective, dacă acestea nu mai sunt necesare. Costurile legate de exercitarea dreptului de acces la datele cu caracter personal nu ar trebui să reprezinte un obstacol în exercitarea în mod efectiv a respectivului drept. Drepturile persoanelor vizate şi exercitarea acestora nu ar trebui să afecteze obligaţiile care revin Europol și ar trebui să facă obiectul restricţiilor prevăzute în prezentul regulament.
(47) Protecţia drepturilor și libertăţilor persoanelor vizate impune o atribuire clară a responsabilităţilor în temeiul prezentului regulament. În special, statele membre ar trebui să răspundă de acurateţea datelor, de actualizarea datelor pe care le-au transferat către Europol și de legalitatea unor astfel de transferuri de date. Europol ar trebui să răspundă de acurateţea datelor și de actualizarea datelor puse la dispoziţie de alţi furnizori de date sau care reies din analizele proprii ale Europol. Europol ar trebui să se asigure că datele sunt prelucrate în mod corect și în conformitate cu dispoziţiile legale și că sunt colectate şi prelucrate într-un scop specific. Europol ar trebui, de asemenea, să se asigure că datele sunt adecvate, relevante, neexcesive în raport cu scopul în care sunt prelucrate, că sunt păstrate fără a se depăşi timpul necesar în acest scop și că sunt prelucrate într-un mod care asigură securitatea corespunzătoare a datelor cu caracter personal şi confidenţialitatea prelucrării datelor.
(48) Europol ar trebui să ţină evidenţe privind colectarea, modificarea, accesarea, dezvăluirea, combinarea sau ştergerea datelor cu caracter personal în scopul verificării legalităţii prelucrării datelor, al automonitorizării şi al asigurării integrităţii şi securităţii corespunzătoare a datelor. Europol ar trebui să aibă obligaţia de a coopera cu AEPD şi de a pune la dispoziţia acesteia, la cerere, registrele sau documentaţia, astfel încât acestea să poată fi utilizate în scopul monitorizării operaţiunilor de prelucrare.
(49) Europol ar trebui să desemneze un responsabil cu protecţia datelor care să îi acorde asistenţă în ceea ce priveşte monitorizarea respectării prezentului regulament. Responsabilul cu protecţia datelor ar trebui să fie în măsură să îşi îndeplinească îndatoririle și atribuţiile în mod independent și cu eficacitate şi ar trebui să i se furnizeze resursele necesare.
(50) Structuri de supraveghere independente, transparente, responsabile şi eficace sunt esenţiale pentru protejarea persoanelor în ceea ce priveşte prelucrarea datelor cu caracter personal, astfel cum se prevede la articolul 8 alineatul (3) din Carta drepturilor fundamentale a Uniunii Europene. Autorităţile naţionale competente în materie de supraveghere a prelucrării datelor cu caracter personal ar trebui să monitorizeze legalitatea datelor cu caracter personal furnizate de statele membre către Europol. AEPD ar trebui să monitorizeze legalitatea prelucrării datelor efectuate de către Europol, exercitându-şi funcţiile în deplină independenţă. În această privinţă, mecanismul consultării prealabile reprezintă o garanţie importantă pentru noile tipuri de operaţiuni de prelucrare. Aceasta nu ar trebui să se aplice activităţilor operaţionale individuale specifice, precum proiectele de analiză operaţională, ci utilizării noilor sisteme IT pentru prelucrarea datelor cu caracter personal şi oricăror modificări substanţiale la acestea.
(51) Este important să se asigure o supraveghere consolidată și eficace a Europol și să se garanteze că AEPD este în măsură să utilizeze cunoştinţe de specialitate adecvate privind protecţia datelor în domeniul aplicării legii atunci când îşi asumă responsabilitatea supravegherii Europol din punctul de vedere al protecţiei datelor. AEPD şi autorităţile naţionale de supraveghere ar trebui să coopereze strâns în aspecte specifice care necesită implicare la nivel naţional şi să asigure aplicarea coerentă a prezentului regulament în întreaga Uniune.
(52) Pentru a se facilita cooperarea dintre ele, însă fără a se aduce atingere independenţei AEPD şi responsabilităţii acesteia de supraveghere a Europol pentru protecţia datelor, AEPD şi autorităţile naţionale de supraveghere ar trebui să se întâlnească periodic în cadrul Consiliului de cooperare, care, în calitate de organism consultativ, ar trebui să emită avize, orientări, recomandări şi cele mai bune practici privind diferite aspecte care necesită implicare la nivel naţional.
(53) Întrucât Europol prelucrează, de asemenea, date cu caracter personal neoperaţionale, care nu au legătură cu anchete penale, cum ar fi datele personale privind angajaţii Europol, furnizorii de servicii sau vizitatorii, prelucrarea unor astfel de date ar trebui să facă obiectul Regulamentului (CE) nr. 45/2001.
(54) AEPD ar trebui să primească și să analizeze plângerile înaintate de persoanele vizate. Investigaţia iniţiată în urma unei plângeri ar trebui să fie efectuată, sub rezerva unui control jurisdicţional, în măsura în care este adecvată în cazul respectiv. Autoritatea naţională de supraveghere ar trebui să informeze persoana vizată cu privire la stadiul în care se află plângerea şi cu privire la soluţionarea acesteia într-un termen rezonabil.
(55) Orice persoană fizică ar trebui să aibă dreptul la exercitarea unei căi de atac împotriva unei decizii a AEPD care o priveşte.
(56) Europol ar trebui să se supună normelor generale privind răspunderea contractuală şi necontractuală aplicabile instituţiilor, agenţiilor și organismelor Uniunii, cu excepţia normelor privind răspunderea pentru prelucrarea ilegală a datelor.
(57) Pentru persoana fizică în cauză poate fi neclar dacă prejudiciul pe care l-a suferit în urma prelucrării ilegale a datelor este cauzat de acţiunea Europol sau de cea a unui stat membru. Prin urmare, Europol şi statul membru în care s-a produs evenimentul care a generat prejudiciul ar trebui să fie răspunzători în solidar.
(58) Concomitent cu respectarea rolului de control al activităţilor Europol al Parlamentului European la care parlamentele naţionale sunt asociate, este necesar ca Europol să fie o organizaţie internă pe deplin responsabilă şi transparentă. În acest scop, având în vedere articolul 88 din TFUE, ar trebui instituite proceduri de control al activităţilor Europol de către Parlamentul European, la care parlamentele naţionale să fie asociate. Aceste proceduri ar trebui să facă obiectul articolului 12 litera (c) din TUE şi articolului 9 din Protocolul nr. 1, care prevăd că Parlamentul European şi parlamentele naţionale urmează să definească împreună organizarea şi promovarea unei cooperări interparlamentare eficiente şi periodice în cadrul Uniunii. Procedurile care urmează să fie instituite pentru controlul activităţilor Europol ar trebui să ţină seama în mod corespunzător de necesitatea de a se asigura că Parlamentul European este pe picior de egalitate cu parlamentele naţionale, precum și de necesitatea garantării confidenţialităţii informaţiilor operaţionale. Cu toate acestea, modul în care parlamentele naţionale îşi exercită controlul asupra guvernelor lor în ceea ce priveşte activităţile Uniunii ţine de organizarea și de practicile constituţionale proprii fiecărui stat membru.
(59) Statutul funcţionarilor Uniunii Europene (denumit în continuare „Statutul funcţionarilor”) şi Regimul aplicabil celorlalţi agenţi ai Uniunii Europene (denumit în continuare „Regimul aplicabil celorlalţi agenţi”) stabilite de Regulamentul (CEE, Euratom, CECO) nr. 259/68 al Consiliului (1) ar trebui să se aplice personalului Europol.
_________
(1) JO L 56, 4.3.1968, p. 1.
Europol ar trebui să poată angaja personal din cadrul autorităţilor competente ale statelor membre ca agenţi temporari a căror perioadă de serviciu ar trebui să fie limitată pentru a respecta principiul rotaţiei, întrucât reintegrarea ulterioară a acestor membri ai personalului în serviciul autorităţii lor competente facilitează cooperarea strânsă între Europol şi autorităţile competente ale statelor membre. Statele membre ar trebui să ia orice măsură necesară pentru a asigura că membrii personalului angajaţi în cadrul Europol în calitate de agenţi temporari pot să revină în administraţia publică naţională de care aparţin, la încetarea raporturilor lor de serviciu în cadrul Europol.
(60) Dată fiind natura îndatoririlor Europol şi rolul directorului executiv, comisia competentă a Parlamentului European ar trebui să aibă posibilitatea de a-l invita să se prezinte în faţa sa înaintea numirii, precum și înaintea oricărei prelungiri a mandatului său. De asemenea, directorul executiv ar trebui să prezinte raportul anual Parlamentului European şi Consiliului. În plus, Parlamentul European şi Consiliul ar trebui să aibă posibilitatea de a-l invita pe directorul executiv să prezinte un raport privind modul în care şi-a îndeplinit îndatoririle.
(61) Pentru a garanta deplina autonomie şi independenţă a Europol, ar trebui să se acorde acestuia un buget autonom, ale cărui venituri să provină în principal dintr-o contribuţie de la bugetul general al Uniunii. Procedura bugetară a Uniunii ar trebui să se aplice în ceea ce priveşte contribuţia Uniunii şi orice altă subvenţie care este suportată de la bugetul general al Uniunii. Auditarea conturilor ar trebui să fie efectuată de Curtea de Conturi.
(62) Regulamentul delegat (UE) nr. 1271/2013 al Comisiei (1) ar trebui să se aplice Europol.
(63) Având în vedere competenţele lor legale și administrative specifice şi aptitudinile lor tehnice de a realiza activităţi de schimb de informaţii, operaţii şi anchete transfrontaliere, inclusiv în cadrul unor echipe comune de anchetă, şi de a asigura facilităţi de formare, autorităţile competente ale statelor membre ar trebui să fie în măsură să primească granturi din partea Europol fără o cerere de propuneri, în conformitate cu articolul 190 alineatul (1) litera (d) din Regulamentul delegat (UE) nr. 1268/2012 al Comisiei (2).
(64) Regulamentul (UE, Euratom) nr. 883/2013 al Parlamentului European şi al Consiliului (3) ar trebui să se aplice Europol.
(65) Europol prelucrează date care necesită o protecţie specială, întrucât conţin informaţii sensibile neclasificate și informaţii UE clasificate. Prin urmare, Europol ar trebui să stabilească norme privind confidenţialitatea şi prelucrarea unor astfel de informaţii. Normele privind protecţia informaţiilor UE clasificate ar trebui să fie în concordanţă cu Decizia 2013/488/UE a Consiliului (4).
(66) Este oportun ca aplicarea prezentului regulament să fie evaluată periodic.
(67) Dispoziţiile necesare privind găzduirea Europol la Haga, unde îşi are sediul, și normele specifice aplicabile întregului personal al Europol și membrilor de familie ai acestora ar trebui stabilite într-un acord privind sediul. În plus, statul membru gazdă ar trebui să furnizeze condiţiile necesare pentru funcţionarea fără probleme a Europol, inclusiv şcolarizare multilingvă de orientare europeană şi conexiuni adecvate de transport, în scopul de a atrage resurse umane de înaltă calitate, care să provină dintr-o zonă geografică cât mai extinsă posibil.
(68) Europol, astfel cum este instituită prin prezentul regulament, înlocuieşte şi succede Europol, astfel cum a fost instituit prin Decizia 2009/371/JAI. Prin urmare, ar trebui să fie succesorul legal al tuturor contractelor acestuia, inclusiv contractele de muncă, obligaţiile asumate şi bunurile dobândite. Acordurile internaţionale încheiate de Europol, astfel cum a fost instituit prin Decizia 2009/371/JAI, și acordurile încheiate de Europol, astfel cum a fost instituit de Convenţia Europol înainte de 1 ianuarie 2010, ar trebui să rămână în vigoare.
__________
(1) Regulamentul delegat (UE) nr. 1271/2013 al Comisiei din 30 septembrie 2013 privind regulamentul financiar cadru pentru organismele menţionate la articolul 208 din Regulamentul (UE, Euratom) nr. 966/2012 al Parlamentului European şi al Consiliului (JO L 328, 7.12.2013, p. 42).
(2) Regulamentul delegat (UE) nr. 1268/2012 al Comisiei din 29 octombrie 2012 privind normele de aplicare a Regulamentului (UE, Euratom) nr. 966/2012 al Parlamentului European şi al Consiliului privind normele financiare aplicabile bugetului general al Uniunii (JO L 362, 31.12.2012, p. 1).
(3) Regulamentul (UE, Euratom) nr. 883/2013 al Parlamentului European şi al Consiliului din 11 septembrie 2013 privind investigaţiile efectuate de Oficiul European de Luptă Antifraudă (OLAF) și de abrogare a Regulamentului (CE) nr. 1073/1999 al Parlamentului European şi al Consiliului şi a Regulamentului (Euratom) nr. 1074/1999 al Consiliului (JO L 248, 18.9.2013, p. 1).
(4) Decizia 2013/488/UE a Consiliului din 23 septembrie 2013 privind normele de securitate pentru protecţia informaţiilor UE clasificate (JO L 274, 15.10.2013, p. 1).
(69) Pentru a permite Europol să îndeplinească în continuare atribuţiile Europol, astfel cum a fost instituit prin Decizia 2009/371/JAI, la nivelul maxim al capacităţilor sale, ar trebui să se prevadă măsuri tranzitorii, în special în ceea ce priveşte consiliul de administraţie, directorul executiv şi personalul angajat în temeiul unui contract pe durată nedeterminată pentru membrii personalului local încheiat de Europol, astfel cum a fost instituit de Convenţia Europol, cărora ar trebui să li se ofere posibilitatea de angajare ca membri ai personalului temporar sau contractual în temeiul Regimului aplicabil celorlalţi agenţi.
(70) Actul Consiliului din 3 decembrie 1998 (1) privind Statutul personalului Europol a fost abrogat prin articolul 63 din Decizia 2009/371/JAI. Cu toate acestea, ar trebui să se aplice în continuare personalului angajat de Europol înainte de intrarea în vigoare a Deciziei 2009/371/JAI. Prin urmare, dispoziţiile tranzitorii ar trebui să prevadă că contractele încheiate în conformitate cu respectivul statut al personalului rămân reglementate de acesta.
(71) Deoarece obiectivul prezentului regulament, și anume instituirea unei entităţi responsabile de cooperarea în materie de aplicare a legii la nivelul Uniunii, nu poate fi realizat în mod satisfăcător de către statele membre dar, având în vedere amploarea şi efectele acţiunii, poate fi realizat mai bine la nivelul Uniunii, aceasta poate adopta măsuri în conformitate cu principiul subsidiarităţii, astfel cum este definit la articolul 5 din TUE. În conformitate cu principiul proporţionalităţii, astfel cum este definit la articolul respectiv, prezentul regulament nu depăşeşte ceea ce este necesar pentru realizarea obiectivului menţionat.
(72) În conformitate cu articolul 3 și cu articolul 4a alineatul (1) din Protocolul nr. 21 privind poziţia Regatului Unit şi a Irlandei cu privire la spaţiul de libertate, securitate şi justiţie, anexat la TUE și la TFUE, Irlanda a notificat intenţia sa de a participa la adoptarea şi aplicarea prezentului regulament.
(73) În conformitate cu articolele 1 şi 2 şi cu articolul 4a alineatul (1) din Protocolul nr. 21 privind poziţia Regatului Unit şi a Irlandei cu privire la spaţiul de libertate, securitate şi justiţie, anexat la TUE și la TFUE, și fără a aduce atingere articolului 4 din protocolul respectiv, Regatul Unit nu participă la adoptarea prezentului regulament, nu are obligaţii în temeiul acestuia şi acesta nu i se aplică.
(74) În conformitate cu articolele 1 şi 2 din Protocolul nr. 22 privind poziţia Danemarcei, anexat la TUE și la TFUE, Danemarca nu participă la adoptarea prezentului regulament, nu are obligaţii în temeiul acestuia şi acesta nu i se aplică.
(75) AEPD a fost consultată și a emis un aviz la 31 mai 2013.
(76) Prezentul regulament respectă drepturile fundamentale şi principiile recunoscute în special de Carta drepturilor fundamentale a Uniunii Europene, în special dreptul la protecţia datelor cu caracter personal şi dreptul la viaţă privată protejate de articolele 8 şi 7 din Cartă, precum și de articolul 16 din TFUE,
__________
(1) Actul Consiliului din 3 decembrie 1998 de stabilire a Statutului aplicabil personalului Europol (JO C 26, 30.1.1999, p. 23).
ADOPTĂ PREZENTUL REGULAMENT:
CAPITOLUL I
DISPOZIŢII GENERALE, OBIECTIVE ȘI ATRIBUŢII ALE EUROPOL
Articolul 1
Instituirea Agenţiei Uniunii Europene pentru Cooperare în Materie de Aplicare a Legii
(1) Se instituie Agenţia Uniunii Europene pentru Cooperare în Materie de Aplicare a Legii (Europol) în vederea susţinerii cooperării dintre autorităţile de aplicare a legii în Uniune.
(2) Europol astfel cum este instituită prin prezentul regulament înlocuieşte și succede Europol, astfel cum a fost instituit prin Decizia 2009/371/JAI.
Articolul 2
Definiţii
În sensul prezentului regulament:
(a) „autorităţile competente ale statelor membre” înseamnă toate autorităţile poliţieneşti și alte servicii de aplicare a legii existente în statele membre care sunt responsabile, în temeiul dreptului intern, de prevenirea şi combaterea infracţiunilor. De asemenea, autorităţile competente includ şi alte autorităţi publice existente în statele membre care sunt responsabile, în temeiul dreptului intern, de prevenirea şi combaterea infracţiunilor care ţin de competenţa Europol;
(b) „analiză strategică” înseamnă toate metodele și tehnicile de colectare, stocare, prelucrare și evaluare a informaţiilor în scopul sprijinirii şi elaborării unei politici privind criminalitatea care contribuie la prevenirea eficientă și efectivă a criminalităţii şi la combaterea acesteia;
(c) „analiză operaţională” înseamnă toate metodele și tehnicile de colectare, stocare, prelucrare și evaluare a informaţiilor în scopul sprijinirii anchetelor penale;
(d) „organisme ale Uniunii” înseamnă instituţii, organisme, misiuni, oficii şi agenţii înfiinţate prin TUE și TFUE sau în baza acestora;
(e) „organizaţie internaţională” înseamnă o organizaţie de drept internaţional public și organismele lor subordonate, sau orice alt organism care este înfiinţat printr-un acord încheiat între două sau mai multe ţări sau în baza unui astfel de acord;
(f) „părţi private” înseamnă entităţi şi organisme instituite în temeiul dreptului unui stat membru sau al unei ţări terţe, în special societăţi şi firme, asociaţii de întreprinderi, organizaţii fără scop lucrativ şi alte persoane juridice care nu sunt menţionate la litera (e);
(g) „persoane private” înseamnă toate persoanele fizice;
(h) „date cu caracter personal” înseamnă orice informaţie privind o persoană vizată;
(i) „persoană vizată” înseamnă o persoană fizică identificată sau identificabilă, o persoană identificabilă fiind o persoană care poate fi identificată, direct sau indirect, în special prin referire la un element de identificare cum ar fi un nume, un număr de identificare, date de localizare sau un identificator online, sau la unul sau mai multe elemente specifice identităţii fizice, fiziologice, genetice, psihice, economice, culturale sau sociale ale persoanei respective;
(j) „date genetice” înseamnă toate datele cu caracter personal referitoare la caracteristicile genetice ale unei persoane care au fost moştenite sau dobândite și care oferă informaţii unice privind fiziologia sau sănătatea persoanei respective, astfel cum rezultă în special în urma unei analize a unei mostre de material biologic recoltate de la persoana în cauză;
(k) „prelucrare” înseamnă orice operaţiune sau set de operaţiuni efectuate asupra datelor cu caracter personal sau seturilor de date cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, dezvăluirea prin transmitere, diseminarea sau punerea la dispoziţie în orice alt mod, alinierea sau combinarea, restricţionarea, ştergerea sau distrugerea;
(l) „destinatar” înseamnă persoana fizică sau juridică, autoritatea publică, agenţia sau oricare alt organism căruia îi sunt divulgate datele, fie că aceasta este sau nu o parte terţă;
(m) „transfer de date cu caracter personal” înseamnă comunicarea de date cu caracter personal, puse la dispoziţie în mod activ, între un număr limitat de părţi identificate, expeditorul permiţând în deplină cunoştinţă de cauză sau în mod intenţionat ca destinatarul să aibă acces la datele cu caracter personal;
(n) „încălcarea securităţii datelor cu caracter personal” înseamnă o încălcare a securităţii, care duce, în mod accidental sau ilegal, la distrugerea, pierderea, modificarea, divulgarea neautorizată a datelor cu caracter personal transmise, stocate sau prelucrate în alt mod, sau la accesul neautorizat la acestea;
(o) „consimţământul persoanei vizate” înseamnă orice manifestare a voinţei liberă, specifică, în cunoştinţă de cauză și lipsită de ambiguitate, prin care persoana vizată acceptă, printr-o declaraţie sau printr-o acţiune afirmativă fără echivoc, ca datele sale cu caracter personal să fie prelucrate;
(p) „date administrative cu caracter personal” înseamnă toate datele cu caracter personal prelucrate de Europol, cu excepţia datelor care sunt prelucrate în vederea îndeplinirii obiectivelor prevăzute la articolul 3.
Articolul 3
Obiective
(1) Europol susţine și consolidează activitatea autorităţilor competente ale statelor membre și cooperarea acestora pentru prevenirea și combaterea criminalităţii grave care afectează două sau mai multe state membre, a terorismului şi a formelor de criminalitate ce aduc atingere unui interes comun care face obiectul unei politici a Uniunii, astfel cum sunt enumerate în anexa I.
(2) În plus faţă de alineatul (1), obiectivele Europol acoperă şi infracţiunile conexe. Următoarele infracţiuni sunt considerate infracţiuni conexe:
(a) infracţiunile săvârşite pentru procurarea mijloacelor necesare săvârşirii unor acte aflate în sfera de competenţă a Europol;
(b) infracţiunile săvârşite în vederea înlesnirii sau a săvârşirii unor acte aflate în sfera de competenţă a Europol;
(c) infracţiunile săvârşite pentru a asigura impunitatea persoanelor care săvârşesc acte aflate în sfera de competenţă a Europol.
Articolul 4
Atribuţii
(1) Europol îndeplineşte următoarele atribuţii pentru realizarea obiectivelor prevăzute la articolul 3:
(a) colectează, stochează, prelucrează, analizează și face schimb de informaţii, inclusiv informaţii operative în materie penală;
(b) notifică fără întârziere statelor membre, prin intermediul unităţilor naţionale instituite sau desemnate în temeiul articolului 7 alineatul (2), orice informaţie și orice legătură între infracţiuni care le vizează;
(c) coordonează, organizează şi pune în aplicare anchete şi acţiuni operaţionale pentru a susţine și a consolida acţiunile autorităţilor competente ale statelor membre, efectuate:
(i) în comun cu autorităţile competente ale statelor membre; sau
(ii) în cadrul unor echipe comune de anchetă, în conformitate cu articolul 5 şi, dacă este cazul, în colaborare cu Eurojust;
(d) participă la echipe comune de anchetă și propune înfiinţarea lor în conformitate cu articolul 5;
(e) furnizează statelor membre informaţii şi sprijin analitic în legătură cu evenimente internaţionale majore;
(f) elaborează evaluări privind ameninţările, analize strategice și operaţionale, precum și rapoarte generale asupra situaţiei;
(g) dezvoltă, transmite și promovează cunoştinţe de specialitate în ceea ce priveşte metode de prevenire a criminalităţii, proceduri de anchetare, metode tehnice și criminalistice și oferă consiliere statelor membre;
(h) sprijină activităţile de schimb de informaţii, operaţiile și anchetele transfrontaliere ale statelor membre, precum și echipele comune de anchetă, inclusiv prin furnizarea de sprijin operaţional, tehnic şi financiar;
(i) asigură formare de specialitate şi asistă statele membre la organizarea formării, inclusiv prin oferirea de sprijin financiar, în cadrul domeniului de aplicare al obiectivelor sale și în conformitate cu resursele bugetare şi de personal de care dispune, în coordonare cu Agenţia Uniunii Europene pentru formare în materie de aplicare a legii (CEPOL);
(j) cooperează cu organismele Uniunii instituite în baza titlului V din TFUE și cu OLAF, în special prin schimburi de informaţii şi prin furnizarea de sprijin analitic în domeniile care sunt de competenţa acestora;
(k) furnizează informaţii şi sprijin pentru structurile și misiunile UE de gestionare a crizelor instituite în baza TUE în cadrul domeniului de aplicare al obiectivelor Europol stabilite la articolul 3;
(l) dezvoltă centre ale Uniunii specializate în combaterea anumitor tipuri de criminalitate care se încadrează în domeniul de aplicare al obiectivelor Europol, în special Centrul european de combatere a criminalităţii informatice;
(m) sprijină acţiunile statelor membre de prevenire și combatere a formelor de criminalitate enumerate în anexa I care sunt facilitate, promovate sau săvârşite prin intermediul internetului, inclusiv, în cooperare cu statele membre, semnalarea conţinutului online prin care se facilitează, se promovează sau se săvârşesc aceste forme de criminalitate furnizorilor de servicii online în cauză pentru ca aceştia să examineze voluntar compatibilitatea conţinutului online semnalat cu termenii şi condiţiile proprii.
(2) Europol furnizează analize strategice şi evaluări privind ameninţările pentru a acorda asistenţă Consiliului și Comisiei în stabilirea priorităţilor strategice şi operaţionale ale Uniunii în materie de combatere a criminalităţii. De asemenea, Europol acordă asistenţă în ceea ce priveşte punerea în aplicare operaţională a priorităţilor respective.
(3) Europol furnizează analize strategice şi evaluări ale ameninţărilor cu scopul de a acorda asistenţă în ceea ce priveşte utilizarea eficientă și eficace a resurselor disponibile la nivel naţional şi la nivelul Uniunii pentru activităţi operaţionale şi pentru susţinerea acestor activităţi.
(4) Europol îndeplineşte rolul de birou central pentru combaterea falsificării monedei euro, în conformitate cu Decizia 2005/511/JAI a Consiliului (1). Europol încurajează, de asemenea, coordonarea măsurilor puse în aplicare în vederea combaterii falsificării monedei euro de către autorităţile competente ale statelor membre sau în cadrul echipelor comune de anchetă, dacă este cazul, în colaborare cu organismele Uniunii şi cu autorităţile ţărilor terţe.
(5) Europol nu aplică măsuri coercitive în îndeplinirea atribuţiilor sale.
__________
(1) Decizia 2005/511/JAI a Consiliului din 12 iulie 2005 privind protecţia monedei euro împotriva falsificării, prin desemnarea Europol ca fiind biroul central pentru combaterea falsificării monedei euro (JO L 185, 16.7.2005, p. 35).
CAPITOLUL II
COOPERAREA DINTRE STATELE MEMBRE ŞI EUROPOL
Articolul 5
Participarea la echipele comune de anchetă
(1) Personalul Europol poate participa la activităţile echipelor comune de anchetă care se ocupă de criminalitatea care se încadrează în obiectivele Europol. Acordul prin care se înfiinţează o echipă comună de anchetă stabileşte condiţiile privind participarea personalului Europol în cadrul echipei şi include informaţiile cu privire la normele privind răspunderea.
(2) Personalul Europol poate, în limitele actelor cu putere de lege ale statelor membre în care îşi desfăşoară activitatea o echipă comună de anchetă, să acorde asistenţă pentru toate activităţile şi schimburile de informaţii cu toţi membrii echipei comune de anchetă.
(3) Personalul Europol care participă într-o echipă comună de anchetă poate, în conformitate cu prezentul regulament, să pună la dispoziţia tuturor membrilor echipei informaţiile necesare prelucrate de Europol în scopurile prevăzute la articolul 18 alineatul (2). Europol informează în acelaşi timp unităţile naţionale ale statelor membre reprezentate în echipă, precum şi pe cele ale statelor membre care au furnizat informaţiile.
(4) Informaţiile obţinute de personalul Europol pe parcursul participării sale în cadrul echipei comune de anchetă pot, cu acordul și pe răspunderea statului membru care a furnizat informaţiile respective, să fie prelucrate de Europol în scopurile prevăzute la articolul 18 alineatul (2), în condiţiile prevăzute în prezentul regulament.
(5) În cazul în care are motive să considere că înfiinţarea unei echipe comune de anchetă ar oferi valoare adăugată unei anchete, Europol poate să propună acest lucru statelor membre în cauză și să ia măsuri pentru a le acorda asistenţă în ceea ce priveşte constituirea de echipe comune de anchetă.
Articolul 6
Solicitări formulate de Europol cu privire la iniţierea unei anchete penale
(1) În cazurile specifice în care consideră că ar trebui să fie iniţiată o anchetă penală cu privire la o infracţiune care se încadrează în domeniul de aplicare al obiectivelor sale, Europol solicită autorităţilor competente ale statelor membre în cauză, prin intermediul unităţilor naţionale, să iniţieze, să conducă sau să coordoneze această anchetă penală.
(2) Unităţile naţionale informează fără întârziere Europol cu privire la decizia autorităţilor competente ale statelor membre în ceea ce priveşte orice solicitare formulată în temeiul alineatului (1).
(3) Dacă autorităţile competente ale unui stat membru decid să nu dea curs unei solicitări formulate de Europol în temeiul alineatului (1), acestea informează Europol cu privire la motivele deciziei lor, fără întârziere nejustificată, de preferinţă în termen de o lună de la primirea solicitării. Cu toate acestea, motivele pot să nu fie divulgate în cazul în care comunicarea acestora:
(a) ar contraveni intereselor esenţiale ale siguranţei statului membru în cauză; sau
(b) ar pune în pericol reuşita unei anchete în curs sau siguranţa unei persoane.
(4) Europol informează imediat Eurojust cu privire la orice solicitare formulată în temeiul alineatului (1) și cu privire la orice decizie a unei autorităţi competente a unui stat membru în temeiul alineatului (2).
Articolul 7
Unităţile naţionale Europol
(1) Statele membre cooperează cu Europol în ceea ce priveşte îndeplinirea atribuţiilor care le revin, prevăzute în prezentul regulament.
(2) Fiecare stat membru instituie sau desemnează o unitate naţională care este organismul de legătură dintre Europol şi autorităţile competente ale statului membru respectiv. Fiecare stat membru numeşte un funcţionar în calitate de şef al unităţii sale naţionale.
(3) Fiecare stat membru se asigură că unitatea sa naţională este competentă în temeiul dreptului intern să îndeplinească atribuţiile desemnate unităţilor naţionale în prezentul regulament, în special că are acces la datele naţionale privind aplicarea legii şi la alte date relevante necesare pentru cooperarea cu Europol.
(4) Fiecare stat membru stabileşte modul de organizare și organigrama unităţii sale naţionale în conformitate cu dreptul său intern.
(5) În conformitate cu alineatul (2), unitatea naţională constituie organismul de legătură între Europol şi autorităţile competente ale statelor membre. Cu toate acestea, sub rezerva respectării condiţiilor stabilite de statele membre, inclusiv implicarea anterioară a unităţii naţionale, statele membre pot permite contacte directe între autorităţile lor competente și Europol. Unitatea naţională primeşte totodată din partea Europol toate informaţiile schimbate în cursul contactelor directe dintre Europol şi autorităţile competente, cu excepţia cazului în care unitatea naţională precizează că nu are nevoie să primească aceste informaţii.
(6) Fiecare stat membru, prin intermediul unităţii sale naţionale sau, în conformitate cu alineatul (5), al unei autorităţi competente:
(a) furnizează Europol informaţiile necesare pentru îndeplinirea obiectivelor sale, inclusiv informaţii referitoare la formele de criminalitate a căror prevenire sau combatere este considerată prioritară de către Uniune;
(b) asigură comunicarea şi cooperarea eficace cu Europol a tuturor autorităţilor competente relevante;
(c) creşte gradul de informare cu privire la activităţile Europol.
(d) în conformitate cu articolul 38 alineatul (5) litera (a), asigură conformitatea cu dreptul intern în cazul transmiterii informaţiilor către Europol.
(7) Fără a aduce atingere exercitării atribuţiilor care le revin statelor membre cu privire la menţinerea ordinii publice și apărarea securităţii interne, statele membre nu sunt obligate în niciun caz să furnizeze informaţii în conformitate cu alineatul (6) litera (a) dacă acestea:
(a) ar contraveni intereselor esenţiale ale siguranţei statului membru în cauză;
(b) ar pune în pericol reuşita unei anchete în curs sau siguranţa unei persoane; sau
(c) ar divulga informaţii referitoare la organizaţii sau la activităţi specifice ale serviciilor de informaţii în domeniul securităţii naţionale.
Cu toate acestea, statele membre furnizează informaţii de îndată ce acestea nu mai intră în domeniul de aplicare al literei (a), (b) sau (c) din primul paragraf.
(8) Statele membre se asigură că unităţilor lor de informaţii financiare instituite în temeiul Directivei 2005/60/CE a Parlamentului European şi a Consiliului (1) li se permite să coopereze cu Europol prin intermediul unităţilor lor naţionale în ceea ce priveşte analizele, în limitele mandatului și competenţei lor.
(9) Şefii unităţilor naţionale se reunesc periodic, în special pentru a discuta şi a soluţiona problemele care apar în contextul cooperării lor operaţionale cu Europol.
(10) Costurile suportate de unităţile naţionale în cadrul procesului de comunicare cu Europol sunt suportate de statele membre şi, cu excepţia costurilor de conectare, nu sunt imputate Europol.
(11) Europol redactează un raport anual privind informaţiile furnizate de fiecare stat membru în temeiul alineatului (6) litera (a) pe baza criteriilor de evaluare cantitativă și calitativă definite de consiliul de administraţie. Raportul anual este transmis Parlamentului European, Consiliului, Comisiei și parlamentelor naţionale.
__________
(1) Directiva 2005/60/CE a Parlamentului European şi a Consiliului din 26 octombrie 2005 privind prevenirea utilizării sistemului financiar în scopul spălării banilor şi finanţării terorismului (JO L 309, 25.11.2005, p. 15).
Articolul 8
Ofiţerii de legătură
(1) Fiecare unitate naţională desemnează cel puţin un ofiţer de legătură care să fie ataşat pe lângă Europol. Sub rezerva unor dispoziţii contrare prevăzute de prezentul regulament, ofiţerii de legătură se supun dreptului intern al statului membru care i-a desemnat.
(2) Ofiţerii de legătură constituie birourile naţionale de legătură la Europol și sunt instruiţi de către unităţile naţionale să le reprezinte interesele în cadrul Europol, în conformitate cu dreptul intern al statului membru care i-a desemnat şi cu dispoziţiile aplicabile administraţiei Europol.
(3) Ofiţerii de legătură acordă asistenţă în ceea ce priveşte schimbul de informaţii între Europol și statele membre care i-au desemnat.
(4) Ofiţerii de legătură acordă, în conformitate cu dreptul intern al acestora, asistenţă în ceea ce priveşte schimbul de informaţii între statele lor membre şi ofiţerii de legătură ai altor state membre, ţări terţe și organizaţii internaţionale. Infrastructura Europol poate fi utilizată, în conformitate cu dreptul intern, pentru astfel de schimburi bilaterale referitoare și la infracţiuni care nu se încadrează în domeniul de aplicare al obiectivelor Europol. Toate aceste schimburi de informaţii respectă dreptul Uniunii şi dreptul intern aplicabile.
(5) Consiliul de administraţie stabileşte drepturile și obligaţiile ofiţerilor de legătură în relaţia cu Europol. Ofiţerii de legătură se bucură de privilegiile și imunităţile necesare pentru îndeplinirea atribuţiilor care le revin, în conformitate cu articolul 63 alineatul (2).
(6) Europol se asigură că ofiţerii de legătură sunt pe deplin informaţi şi implicaţi în toate activităţile sale, în măsura necesară pentru îndeplinirea atribuţiilor lor.
(7) Europol suportă costurile pentru punerea la dispoziţia statelor membre a spaţiilor necesare în sediul său și acordă ofiţerilor de legătură sprijinul adecvat în scopul îndeplinirii sarcinilor care le revin. Toate celelalte costuri aferente desemnării ofiţerilor de legătură sunt suportate de statul membru care i-a desemnat, inclusiv costurile cu echipamentele ofiţerilor de legătură, cu excepţia cazului în care Parlamentul European şi Consiliul decid altfel la recomandarea consiliului de administraţie.
CAPITOLUL III
ORGANIZAREA EUROPOL
Articolul 9
Structura administrativă și de gestionare a Europol
Structura administrativă și de gestionare a Europol cuprinde:
(a) un consiliu de administraţie;
(b) un director executiv;
(c) dacă este cazul, alte organisme consultative instituite de consiliul de administraţie în conformitate cu articolul 11 alineatul (1) litera (s);
SECŢIUNEA 1
Consiliul de administraţie
Articolul 10
Componenţa consiliului de administraţie
(1) Consiliul de administraţie este format din câte un reprezentant al fiecărui stat membru și dintr-un reprezentant al Comisiei. Fiecare reprezentant are un drept de vot.
(2) Membrii consiliului de administraţie sunt numiţi ţinând cont de cunoştinţele lor privind cooperarea în domeniul aplicării legii.
(3) Fiecare membru al consiliului de administraţie are un membru supleant care este numit ţinând cont de criteriul stabilit la alineatul (2). Membrul supleant îl reprezintă pe membrul titular în absenţa acestuia.
De asemenea, se ţine seama de principiul unei reprezentări echilibrate a bărbaţilor şi a femeilor în consiliul de administraţie.
(4) Fără a aduce atingere dreptului statelor membre și al Comisiei de a înceta mandatul membrilor care îi reprezintă și al membrilor supleanţi, mandatul de membru în consiliul de administraţie durează patru ani. Mandatul respectiv poate fi prelungit.
Articolul 11
Funcţiile consiliului de administraţie
(1) Consiliul de administraţie:
(a) adoptă în fiecare an, cu majoritatea de două treimi a membrilor săi şi în conformitate cu articolul 12, un document care conţine programul multianual și programul anual de activitate pentru anul următor ale Europol;
(b) adoptă, cu majoritatea de două treimi a membrilor săi, bugetul anual al Europol și exercită alte funcţii în ceea ce priveşte bugetul Europol, în temeiul capitolului X;
(c) adoptă un raport anual de activitate consolidat privind activităţile Europol și îl transmite, până la data de 1 iulie a anului următor, Parlamentului European, Consiliului, Comisiei, Curţii de Conturi și parlamentelor naţionale. Raportul anual de activitate consolidat este făcut public;
(d) adoptă normele financiare aplicabile Europol în conformitate cu articolul 61;
(e) adoptă o strategie internă antifraudă, proporţională cu riscurile de fraudă, ţinând seama de costurile şi beneficiile măsurilor care urmează să fie puse în aplicare;
(f) adoptă norme pentru prevenirea și gestionarea conflictelor de interese în ceea ce îi priveşte pe membrii săi, inclusiv în legătură cu declaraţia de interese a acestora;
(g) în conformitate cu alineatul (2), exercită, în ceea ce priveşte personalul Europol, competenţele de autoritate împuternicită să facă numiri, conferite prin Statutul funcţionarilor, şi competenţele de autoritate abilitată să încheie contracte de muncă, conferite prin Regimul aplicabil celorlalţi agenţi (denumite în continuare „competenţe de autoritate împuternicită să facă numiri”);
(h) adoptă norme corespunzătoare de executare pentru a asigura punerea în aplicare a Statutului funcţionarilor și a Regimului aplicabil celorlalţi agenţi, în conformitate cu articolul 110 din Statutul funcţionarilor;
(i) adoptă norme interne privind procedura de selecţie a directorului executiv, inclusiv norme privind componenţa comisiei de selecţie, care să asigure independenţa şi imparţialitatea acesteia;
(j) propune Consiliului o listă scurtă de candidaţi pentru posturile de director executiv şi directori executivi adjuncţi şi, dacă este cazul, propune Consiliului să prelungească mandatul acestora sau să îi elibereze din funcţie, în conformitate cu articolele 54 şi 55;
(k) stabileşte indicatori de performanţă și supraveghează activitatea directorului executiv, inclusiv punerea în aplicare a deciziilor consiliului de administraţie;
(l) numeşte un responsabil cu protecţia datelor care acţionează independent din punct de vedere funcţional în îndeplinirea sarcinilor sale;
(m) numeşte un contabil care face obiectul Statutului funcţionarilor și al Regimului aplicabil celorlalţi agenţi și care acţionează independent din punct de vedere funcţional în îndeplinirea îndatoririlor sale;
(n) instituie, după caz, o structură de audit intern;
(o) asigură luarea măsurilor adecvate în urma concluziilor şi a recomandărilor rezultate din rapoarte şi evaluări de audit interne sau externe, precum și din investigaţiile efectuate de OLAF şi de AEPD;
(p) defineşte criteriile de evaluare pentru raportul anual în conformitate cu articolul 7 alineatul (11);
(q) adoptă orientări prin care precizează procedurile de prelucrare a informaţiilor de către Europol, în conformitate cu articolul 18 și după consultarea AEPD;
(r) decide cu privire la încheierea de acorduri de lucru şi administrative în conformitate cu articolul 23 alineatul (4) şi respectiv, cu articolul 25 alineatul (1);
(s) decide, ţinând cont atât de cerinţele operative, cât și de cele financiare, asupra instituirii structurilor interne ale Europol, inclusiv a centrelor specializate ale Uniunii menţionate la articolul 4 alineatul (1) litera (l), la propunerea directorului executiv;
(t) adoptă regulamentul său de procedură, inclusiv dispoziţii privind atribuţiile și funcţionarea propriului secretariat;
(u) adoptă alte norme interne, după caz.
(2) În cazul în care consideră că este necesar pentru îndeplinirea atribuţiilor Europol, consiliul de administraţie poate propune Consiliului să atragă atenţia Comisiei asupra necesităţii unei decizii privind caracterul adecvat al nivelului de protecţie astfel cum se menţionează la articolul 25 alineatul (1) litera (a) sau a unei recomandări de decizie de autorizare a deschiderii de negocieri în vederea încheierii unui acord internaţional astfel cum se menţionează la articolul 25 alineatul (1) litera (b).
(3) Consiliul de administraţie adoptă, în conformitate cu articolul 110 din Statutul funcţionarilor, o decizie bazată pe articolul 2 alineatul (1) din Statutul funcţionarilor şi pe articolul 6 din Regimul aplicabil celorlalţi agenţi, prin care competenţele relevante de autoritate împuternicită să facă numiri sunt delegate directorului executiv şi prin care sunt stabilite condiţiile în care această delegare de competenţe poate fi suspendată. Directorul executiv este autorizat să subdelege aceste competenţe.
În cazul în care împrejurări excepţionale impun acest lucru, consiliul de administraţie poate, printr-o decizie, să suspende temporar delegarea competenţelor de autoritate împuternicită să facă numiri către directorul executiv şi orice subdelegare a acestor competenţe și să le exercite el însuşi sau să le delege unuia dintre membrii săi sau unui membru al personalului, altul decât directorul executiv.
Articolul 12
Programul multianual şi programul anual de activitate
(1) Până la data de 30 noiembrie a fiecărui an, consiliul de administraţie adoptă un document care conţine programul multianual și programul anual de activitate ale Europol, pe baza unui proiect prezentat de directorul executiv, ţinând seama de avizul Comisiei și în ceea ce priveşte programul multianual, după consultarea JPSG. Consiliul de administraţie transmite documentul Consiliului şi Comisiei și JPSG.
(2) Programul multianual stabileşte programarea strategică globală, inclusiv obiectivele, rezultatele preconizate şi indicatorii de performanţă. Acesta stabileşte, de asemenea, planificarea resurselor, inclusiv bugetul multianual şi personalul. Aceasta include strategia privind relaţiile cu ţări terţe şi organizaţii internaţionale.
Programul multianual se pune în aplicare prin intermediul programelor anuale de activitate şi, după caz, se actualizează pe baza rezultatelor evaluărilor externe şi interne. Concluziile acestor evaluări se reflectă, dacă este cazul, şi în programul anual de activitate pentru anul următor.
(3) Programul anual de activitate cuprinde obiectivele detaliate, rezultatele preconizate și indicatorii de performanţă. Acesta conţine, de asemenea, o descriere a acţiunilor care urmează să fie finanţate și informaţii care indică resursele financiare şi umane alocate fiecărei acţiuni, în conformitate cu principiile întocmirii şi gestionării bugetului pe activităţi. Programul anual de activitate este în concordanţă cu programul multianual. Acesta indică în mod clar atribuţiile care au fost adăugate, modificate sau eliminate în comparaţie cu exerciţiul financiar precedent.
(4) Atunci când, după adoptarea unui program anual de activitate, o nouă atribuţie revine Europol, consiliul de administraţie modifică programul anual de activitate.
(5) Orice modificare substanţială a programului anual de activitate se adoptă prin aceeaşi procedură ca şi cea aplicabilă pentru adoptarea programului anual de activitate iniţial. Consiliul de administraţie poate delega directorului executiv competenţa de a aduce modificări nesubstanţiale programului anual de activitate.
Articolul 13
Preşedintele şi vicepreşedintele consiliului de administraţie
(1) Consiliul de administraţie alege un preşedinte și un vicepreşedinte din cadrul grupului de trei state membre care au pregătit în comun programul pe 18 luni al consiliului. Aceştia rămân în funcţie pentru perioada de 18 luni care corespunde respectivului program al consiliului. Cu toate acestea, dacă pe durata mandatului preşedintelui sau a vicepreşedintelui încetează calitatea acestora de membri ai consiliului de administraţie, mandatul lor expiră automat la aceeaşi dată.
(2) Preşedintele şi vicepreşedintele sunt aleşi cu o majoritate de două treimi din membrii consiliului de administraţie.
(3) În cazul în care preşedintele nu îşi poate îndeplini îndatoririle, acesta este înlocuit în mod automat de către vicepreşedinte.
Articolul 14
Reuniunile consiliului de administraţie
(1) Preşedintele convoacă reuniunile consiliului de administraţie.
(2) Directorul executiv participă la lucrările consiliului de administraţie.
(3) Consiliul de administraţie se reuneşte în cel puţin două şedinţe ordinare pe an. În plus, acesta se reuneşte la iniţiativa preşedintelui, sau la solicitarea Comisiei sau la solicitarea a cel puţin o treime din membrii săi.
(4) Consiliul de administraţie poate invita orice persoană a cărei opinie poate fi relevantă pentru discuţii, inclusiv, după caz, un reprezentant al JPSG, să participe la reuniunile sale în calitate de observator fără drept de vot.
(5) Membrii şi membrii supleanţi ai consiliului de administraţie pot, sub rezerva regulamentului propriu de procedură, să fie însoţiţi, la reuniuni, de consilieri sau de experţi.
(6) Europol asigură secretariatul consiliului de administraţie.
Articolul 15
Regulile de vot ale consiliului de administraţie
(1) Fără a aduce atingere articolului 11 alineatul (1) literele (a) şi (b), articolului 13 alineatul (2), articolului 50 alineatul (2), articolului 54 alineatul (8) şi articolului 64, consiliul de administraţie adoptă deciziile cu majoritatea membrilor săi.
(2) Fiecare membru are dreptul la un singur vot. În absenţa unui membru titular, dreptul de vot al acestuia poate fi exercitat de către supleantul său.
(3) Directorul executiv nu participă la vot.
(4) Regulamentul de procedură al consiliului de administraţie stabileşte modalităţi de vot mai detaliate, în special condiţiile în care un membru poate acţiona în numele unui alt membru, şi cerinţele de cvorum, în cazul în care este necesar.
SECŢIUNEA 2
Directorul executiv
Articolul 16
Responsabilităţile directorului executiv
(1) Directorul executiv gestionează Europol. El răspunde în faţa consiliului de administraţie.
(2) Fără a aduce atingere competenţelor Comisiei sau consiliului de administraţie, directorul executiv este independent în îndeplinirea îndatoririlor sale și nu solicită și nici nu acceptă instrucţiuni din partea niciunui guvern sau alt organism.
(3) Consiliul îl poate invita pe directorul executiv să prezinte un raport privind modul în care şi-a îndeplinit îndatoririle.
(4) Directorul executiv este reprezentantul legal al Europol.
(5) Directorul executiv răspunde de punerea în aplicare a atribuţiilor ce revin Europol în temeiul prezentul regulament, în special:
(a) administrarea curentă a Europol;
(b) întocmirea de propuneri adresate consiliului de administraţie în ceea ce priveşte instituirea structurilor interne ale Europol;
(c) punerea în aplicare a deciziilor adoptate de consiliul de administraţie;
(d) elaborarea proiectului de program multianual şi de program anual de activitate şi prezentarea acestora consiliului de administraţie, după consultarea Comisiei;
(e) punerea în aplicare a programului multianual și a programului anual de activitate şi prezentarea către consiliul de administraţie a unui raport cu privire la punerea în aplicare a acestora;
(f) pregătirea de proiecte corespunzătoare de norme de aplicare a Statutului funcţionarilor și a Regimului aplicabil celorlalţi agenţi, în conformitate cu articolul 110 din Statutul funcţionarilor;
(g) elaborarea proiectului de raport anual consolidat privind activităţile Europol și înaintarea acestuia, spre adoptare, consiliului de administraţie;
(h) elaborarea unui plan de acţiune în urma concluziilor rapoartelor şi evaluărilor de audit interne sau externe, precum și a rapoartelor de investigaţie și a recomandărilor în urma investigaţiilor desfăşurate de OLAF și AEPD și prezentarea unui raport privind progresele înregistrate către Comisie, de două ori pe an, precum şi în mod periodic către consiliul de administraţie;
(i) protejarea intereselor financiare ale Uniunii prin aplicarea de măsuri de prevenire a fraudei, a corupţiei și a oricăror alte activităţi ilegale, prin efectuarea de controale eficace, fără a aduce atingere competenţei de investigare a OLAF, şi, dacă se constată nereguli, prin recuperarea sumelor plătite necuvenit şi, după caz, prin sancţiuni administrative și financiare eficace, proporţionale și disuasive;
(j) elaborarea unui proiect de strategie internă antifraudă a Europol şi înaintarea acestuia, spre adoptare, consiliului de administraţie;
(k) elaborarea proiectului de norme interne pentru prevenirea şi gestionarea conflictelor de interese privind membrii consiliului de administraţie și prezentarea acestuia consiliului de administraţie spre adoptare;
(l) elaborarea proiectului de norme financiare aplicabile Europol;
(m) elaborarea proiectului de situaţie a estimărilor de venituri şi cheltuieli ale Europol şi execuţia bugetului acestuia;
(n) sprijinirea preşedintelui consiliului de administraţie în pregătirea reuniunilor consiliului de administraţie;
(o) informarea periodică a consiliului de administraţie cu privire la punerea în aplicare a priorităţilor strategice și operaţionale ale Uniunii în materie de combatere a criminalităţii;
(p) executarea altor atribuţii în temeiul prezentului regulament.
CAPITOLUL IV
PRELUCRAREA INFORMAŢIILOR
Articolul 17
Surse de informaţii
(1) Europol poate prelucra doar informaţiile care i-au fost furnizate:
(a) de către statele membre, în conformitate cu dreptul intern al acestora şi cu articolul 7;
(b) de către organisme ale Uniunii, ţări terţe şi organizaţii internaţionale, în conformitate cu capitolul V;
(c) de către părţi private şi persoane private, în conformitate cu capitolul V.
(2) Europol poate extrage și prelucra în mod direct informaţii, inclusiv date cu caracter personal, din surse aflate la dispoziţia publicului, inclusiv internetul şi datele publice.
(3) În măsura în care are dreptul, în temeiul instrumentelor juridice ale Uniunii, internaţionale sau naţionale, să acceseze pe cale electronică date din sisteme informaţionale naţionale, internaţionale sau ale Uniunii, Europol poate extrage şi prelucra informaţii, inclusiv date cu caracter personal, prin aceste mijloace, în cazul în care acest lucru este necesar și proporţional pentru îndeplinirea atribuţiilor sale. Dispoziţiile aplicabile ale respectivelor instrumente juridice ale Uniunii, internaţionale sau naţionale reglementează accesul la astfel de informaţii şi utilizarea acestora de către Europol, în măsura în care prevăd reguli de acces şi de utilizare mai stricte decât cele prevăzute în prezentul regulament. Accesul la astfel de sisteme de informaţii este acordat doar personalului autorizat în mod corespunzător al Europol, şi numai în măsura în care este necesar și proporţional pentru îndeplinirea atribuţiilor acestuia.
Articolul 18
Scopurile activităţilor de prelucrare a informaţiilor
(1) În măsura în care este necesar pentru îndeplinirea obiectivelor sale, astfel cum sunt prevăzute la articolul 3, Europol poate prelucra informaţii, inclusiv date cu caracter personal.
(2) Datele cu caracter personal pot fi prelucrate numai în următoarele scopuri:
(a) verificare încrucişată pentru identificarea conexiunilor sau a altor legături relevante dintre informaţii, referitoare la:
(i) persoane care sunt suspectate că au săvârşit sau au participat la săvârşirea unei infracţiuni care ţine de competenţa Europol sau care au fost condamnate pentru o astfel de infracţiune;
(ii) persoane cu privire la care există indicii concrete sau motive rezonabile care justifică prezumţia că vor săvârşi infracţiuni care ţin de competenţa Europol;
(b) efectuarea de analize strategice sau tematice;
(c) analize operaţionale;
(d) facilitarea schimbului de informaţii între statele membre, Europol, alte organisme ale Uniunii, ţări terţe şi organizaţii internaţionale.
(3) Prelucrarea în scopul efectuării de analize operaţionale menţionate la alineatul (2) litera (c) se efectuează prin intermediul unor proiecte de analiză operaţională, pentru care se aplică următoarele garanţii specifice:
(a) pentru fiecare proiect de analiză operaţională, directorul executiv defineşte scopul specific, categoriile de date cu caracter personal şi categoriile de persoane vizate, participanţii, perioada de stocare și condiţiile de acces, de transfer şi de utilizare a datelor vizate și informează consiliul de administraţie și AEPD în acest sens;
(b) datele cu caracter personal nu pot fi colectate și prelucrate decât în scopul proiectului de analiză operaţională specificat. Atunci când se constată că datele cu caracter personal pot fi relevante pentru un alt proiect de analiză operaţională, prelucrarea ulterioară a datelor cu caracter personal respective se permite doar în măsura în care prelucrarea ulterioară este necesară și proporţională, iar datele cu caracter personal sunt compatibile cu dispoziţiile stabilite la litera (a) care se aplică celuilalt proiect de analiză;
(c) doar personalul autorizat poate accesa şi prelucra datele aferente proiectului relevant.
(4) Prelucrarea menţionată la alineatele (2) și (3) se efectuează cu respectarea garanţiilor privind protecţia datelor prevăzute de prezentul regulament. Europol documentează în mod corespunzător respectivele operaţiuni de prelucrare. Documentaţia este pusă, la cerere, la dispoziţia responsabilului cu protecţia datelor şi a AEPD în scopul verificării legalităţii operaţiunilor de prelucrare.
(5) Categoriile de date cu caracter personal şi categoriile de persoane vizate ale căror date pot fi colectate și prelucrate pentru fiecare scop menţionat la alineatul (2) sunt enumerate în anexa II.
(6) Europol poate prelucra date, pentru o perioadă limitată, în scopul de a determina dacă aceste date sunt relevante pentru atribuţiile sale şi, în caz afirmativ, pentru care dintre scopurile menţionate la alineatul (2). Consiliul de administraţie, acţionând la propunerea directorului executiv şi în urma consultării AEPD, precizează condiţiile referitoare la prelucrarea acestor date, în special în ceea ce priveşte accesul la date şi utilizarea lor, precum și termenele de stocare și de ştergere a datelor, care nu pot depăşi şase luni, ţinând seama de principiile menţionate la articolul 28.
(7) După consultarea AEPD, consiliul de administraţie adoptă, după caz, orientări care precizează procedurile pentru prelucrarea informaţiilor în scopurile enumerate la alineatul (2), în conformitate cu articolul 11 alineatul (1) litera (q).
Articolul 19
Stabilirea de către Europol a scopului prelucrării informaţiilor şi a restricţiilor referitoare la aceasta
(1) Un stat membru, un organism al Uniunii, o ţară terţă sau o organizaţie internaţională care furnizează informaţii Europol stabileşte scopul sau scopurile în care acestea urmează să fie prelucrate, astfel cum se prevede la articolul 18. Dacă nu a făcut acest lucru, Europol, de comun acord cu furnizorul informaţiilor în cauză, prelucrează informaţiile pentru a stabili relevanţa acestora, precum și scopul sau scopurile pentru care acestea urmează să fie prelucrate ulterior. Europol poate prelucra informaţii în alt scop decât cel pentru care au fost furnizate doar dacă este autorizată în acest sens de furnizorul informaţiilor.
(2) Statele membre, organismele Uniunii, ţările terţe şi organizaţiile internaţionale pot indica, la momentul furnizării informaţiilor către Europol, orice restricţie privind accesul la acestea sau privind utilizarea acestora, în termeni generali sau specifici, inclusiv în ceea ce priveşte transferul, ştergerea sau distrugerea. În cazul în care necesitatea unor astfel de restricţii se constată după furnizarea informaţiilor, acestea informează Europol în consecinţă. Europol respectă restricţiile respective.
(3) În cazuri justificate corespunzător, Europol poate impune statelor membre, organismelor Uniunii, ţărilor terţe și organizaţiilor internaţionale restricţii privind accesul la informaţii extrase din surse aflate la dispoziţia publicului sau privind utilizarea acestora.
Articolul 20
Accesul statelor membre și al personalului Europol la informaţii stocate de Europol
(1) Statele membre, în conformitate cu dreptul lor intern și cu articolul 7 alineatul (5), au acces la toate informaţiile care au fost furnizate în scopurile prevăzute la articolul 18 alineatul (2) literele (a) și (b) şi le pot căuta. Acest lucru nu aduce atingere dreptului statelor membre, al organismelor Uniunii, al ţărilor terţe şi al organizaţiilor internaţionale de a indica orice restricţie în conformitate cu articolul 19 alineatul (2).
(2) Statele membre, în conformitate cu dreptul lor intern și cu articolul 7 alineatul (5), au acces indirect, pe baza unui sistem de tip răspuns pozitiv/răspuns negativ („hit/no hit”), la informaţii care au fost furnizate în scopurile prevăzute la articolul 18 alineatul (2) litera (c). Acest lucru nu aduce atingere oricărei restricţii indicate de statele membre, organismele Uniunii şi ţările terţe sau organizaţiile internaţionale care au furnizat informaţiile respective, în conformitate cu articolul 19 alineatul (2).
În cazul unui răspuns pozitiv („hit”), Europol iniţiază procedura prin care informaţiile care au generat rezultatul pozitiv pot face obiectul unui schimb, în conformitate cu decizia furnizorului de informaţii către Europol.
(3) În conformitate cu dreptul intern, informaţiile menţionate la alineatele (1) și (2) sunt accesate şi prelucrate ulterior de către statele membre doar în scopul prevenirii şi combaterii:
(a) formelor de criminalitate care intră în sfera de competenţă a Europol; şi
(b) altor forme de criminalitate gravă, astfel cum este prevăzut în Decizia-cadru 2002/584/JAI a Consiliului (1).
(4) Personalul Europol împuternicit în mod corespunzător de către directorul executiv are acces la informaţiile prelucrate de Europol în măsura necesară pentru îndeplinirea îndatoririlor sale și fără a aduce atingere articolului 67.
_________
(1) Decizia-cadru 2002/584/JAI a Consiliului din 13 iunie 2002 privind mandatul european de arestare şi procedurile de predare între statele membre (JO L 190, 18.7.2002, p. 1).
Articolul 21
Accesul Eurojust şi OLAF la informaţii stocate de Europol
(1) Europol ia toate măsurile corespunzătoare pentru a permite Eurojust şi OLAF, în limitele mandatelor respective ale acestora, să aibă acces în mod indirect, pe baza unui sistem de tip răspuns pozitiv/răspuns negativ („hit/no hit”), la informaţii furnizate în scopurile prevăzute la articolul 18 alineatul (2) literele (a), (b) şi (c), fără a aduce atingere oricăror restricţii indicate de statul membru, organismul Uniunii, ţara terţă sau organizaţia internaţională care a furnizat informaţiile în cauză, în conformitate cu articolul 19 alineatul (2).
În cazul unui răspuns pozitiv („hit”), Europol iniţiază procedura prin care informaţiile care au generat rezultatul pozitiv pot face obiectul unui schimb, în conformitate cu decizia furnizorului de informaţii către Europol și numai în măsura în care datele care generează rezultatul pozitiv („hit”) sunt necesare pentru îndeplinirea atribuţiilor Eurojust sau ale OLAF.
(2) Europol şi Eurojust pot încheia un acord de lucru prin care asigură, pe bază de reciprocitate şi în cadrul mandatelor lor respective, accesul la toate informaţiile furnizate în scopul prevăzut la articolul 18 alineatul (2) litera (a) și posibilitatea de căutare a acestora. Acest lucru nu aduce atingere dreptului statelor membre, al organismelor Uniunii, al ţărilor terţe şi al organizaţiilor internaţionale de a indica restricţii în ceea ce priveşte accesul la datele respective și utilizarea acestora şi se realizează în conformitate cu garanţiile privind protecţia datelor prevăzute de prezentul regulament.
(3) Căutările de informaţii în conformitate cu alineatele (1) și (2) se efectuează doar în scopul de a identifica dacă informaţiile aflate la dispoziţia Eurojust sau a OLAF prezintă concordanţe cu informaţiile prelucrate de Europol.
(4) Europol permite căutări în conformitate cu alineatele (1) şi (2) doar după ce obţine informaţii de la Eurojust cu privire la membrii naţionali, adjuncţii, asistenţii şi membrii personalului său, iar de la OLAF informaţii cu privire la membrii personalului său care au fost desemnaţi ca fiind autorizaţi să efectueze astfel de căutări.
(5) Dacă în timpul activităţilor de prelucrare efectuate de Europol în legătură cu o anchetă specifică, Europol sau un stat membru constată necesitatea coordonării, cooperării sau acordării de sprijin în conformitate cu mandatul Eurojust sau OLAF, Europol le notifică în acest scop și iniţiază procedura de schimb de informaţii, în conformitate cu decizia statului membru care furnizează informaţiile. Într-un astfel de caz, Eurojust şi OLAF se consultă cu Europol.
(6) Eurojust, inclusiv Colegiul, membrii naţionali, adjuncţii, asistenţii şi membrii personalului său și OLAF respectă orice restricţie privind accesul sau utilizarea, indicată în termeni generali sau specifici, de statele membre, organismele Uniunii, ţările terţe şi organizaţiile internaţionale în conformitate cu articolul 19 alineatul (2).
(7) Europol, Eurojust şi OLAF se informează reciproc dacă, după consultarea reciprocă a datelor în conformitate cu alineatul (2) sau ca urmare a unui rezultat pozitiv („hit”) în conformitate cu alineatul (1) există indicii conform cărora datele ar putea fi incorecte sau în conflict cu alte date.
Articolul 22
Obligaţia de notificare a statelor membre
(1) În conformitate cu articolul 4 alineatul (1) litera (b), Europol notifică statele membre fără întârziere cu privire la informaţiile care le privesc. Dacă aceste informaţii fac obiectul unor restricţii privind accesul, în temeiul articolului 19 alineatul (2), care ar interzice ca acestea să facă obiectul unui schimb, Europol se consultă cu furnizorul de informaţii, precizând restricţiile privind accesul și solicitând o autorizare din partea acestuia pentru a efectua schimbul de informaţii.
Într-un astfel de caz, informaţiile nu pot face obiectul unui schimb fără o autorizare explicită din partea furnizorului.
(2) Fără a ţine seama de existenţa oricăror restricţii privind accesul, Europol notifică un stat membru cu privire la informaţiile care îl vizează dacă aceasta este absolut necesar în interesul prevenirii unei ameninţări iminente la adresa vieţii.
Într-un astfel de caz, Europol notifică furnizorul de informaţii cu privire la schimbul de astfel de informaţii şi, în acelaşi timp, îşi justifică analiza situaţiei.
CAPITOLUL V
RELAŢIILE CU PARTENERII
SECŢIUNEA 1
Dispoziţii comune
Articolul 23
Dispoziţii comune
(1) În măsura în care acest lucru este necesar pentru îndeplinirea atribuţiilor sale, Europol poate stabili şi întreţine relaţii de cooperare cu organismele Uniunii în conformitate cu obiectivele organismelor respective, cu autorităţi din ţări terţe, cu organizaţii internaţionale și cu părţi private.
(2) Sub rezerva oricărei restricţii în temeiul articolului 19 alineatul (2) și fără a aduce atingere articolului 67, Europol poate face în mod direct schimb de informaţii de orice tip, cu excepţia datelor cu caracter personal, cu entităţile menţionate la alineatul (1) din prezentul articol, în măsura în care un astfel de schimb este relevant pentru îndeplinirea atribuţiilor Europol.
(3) Directorul executiv informează consiliul de administraţie cu privire la orice relaţii de cooperare regulate pe care Europol intenţionează să le stabilească și să le întreţină, în conformitate cu alineatele (1) și (2), precum şi cu privire la dezvoltarea acestor relaţii, odată stabilite.
(4) În scopurile prevăzute la alineatele (1) și (2), Europol poate încheia acorduri de lucru cu entităţile menţionate la alineatul (1). Astfel de acorduri de lucru nu permit schimbul de date cu caracter personal şi nu au caracter obligatoriu pentru Uniune sau pentru statele membre ale acesteia.
(5) Europol poate primi şi prelucra date cu caracter personal care provin de la entităţile menţionate la alineatul (1) în măsura în care acest lucru este necesar și proporţional pentru îndeplinirea legitimă a atribuţiilor sale şi sub rezerva dispoziţiilor din prezentul capitol.
(6) Fără a aduce atingere articolului 30 alineatul (5), datele cu caracter personal sunt transferate de Europol către organisme ale Uniunii, ţări terţe şi organizaţii internaţionale numai dacă acest lucru este necesar pentru prevenirea și combaterea criminalităţii care se încadrează în domeniul de aplicare al obiectivelor Europol și în conformitate cu prezentul regulament și dacă destinatarul se angajează să prelucreze datele respective exclusiv în scopul pentru care au fost transferate. Dacă datele care urmează să fie transferate au fost furnizate de un stat membru, Europol solicită acordul statului membru respectiv, cu excepţia cazului în care statul membru a autorizat în prealabil efectuarea unui astfel de transfer ulterior, fie în termeni generali, fie sub rezerva unor condiţii specifice. Acordul respectiv poate fi retras în orice moment.
(7) Transferurile ulterioare de date cu caracter personal deţinute de Europol de către state membre, organisme ale Uniunii, ţări terţe şi organizaţii internaţionale sunt interzise, cu excepţia cazului în care Europol şi-a dat autorizarea prealabilă explicită.
(8) Europol se asigură că sunt înregistrate în detaliu toate transferurile datelor cu caracter personal şi motivele acestor transferuri, în conformitate cu prezentul regulament.
(9) Nu ar trebui prelucrată nicio informaţie care a fost obţinută în mod clar cu încălcarea evidentă a drepturilor omului.
SECŢIUNEA 2
Transferul şi schimbul de date cu caracter personal
Articolul 24
Transferul de date cu caracter personal către organisme ale Uniunii
Sub rezerva oricăror posibilele restricţii în temeiul articolului 19 alineatele (2) sau (3) și fără a aduce atingere articolului 67, Europol poate transfera în mod direct date cu caracter personal către un organism al Uniunii, în măsura în care un astfel de transfer este necesar pentru îndeplinirea atribuţiilor sale sau a sarcinilor organismului Uniunii destinatar.
Articolul 25
Transferul de date cu caracter personal către ţări terţe şi organizaţii internaţionale
(1) Sub rezerva oricăror posibile restricţii în temeiul articolului 19 alineatele (2) sau (3) și fără a aduce atingere articolului 67, Europol poate transfera date cu caracter personal către o autoritate a unei ţări terţe sau o organizaţie internaţională, în măsura în care un astfel de transfer este necesar pentru îndeplinirea atribuţiilor Europol, pe baza uneia dintre următoarele:
(a) o decizie a Comisiei adoptată în conformitate cu articolul 36 din Directiva (UE) 2016/680 conform căreia ţara terţă sau un teritoriu sau un sector de prelucrare din ţara terţă respectivă sau organizaţia internaţională în cauză asigură un nivel adecvat de protecţie (denumită în continuare „decizie privind caracterul adecvat al nivelului de protecţie”);
(b) un acord internaţional încheiat între Uniune şi ţara terţă sau organizaţia internaţională respectivă în temeiul articolului 218 din TFUE care furnizează garanţii adecvate în ceea ce priveşte protecţia vieţii private şi a drepturilor şi libertăţilor fundamentale ale persoanelor;
(c) un acord de cooperare care permite schimbul de date cu caracter personal încheiat înainte de 1 mai 2017 între Europol și ţara terţă sau organizaţia internaţională respectivă în conformitate cu articolul 23 din Decizia 2009/371/JAI.
Europol poate încheia acorduri administrative pentru punerea în aplicare a unor astfel de acorduri sau decizii privind caracterul adecvat al nivelului de protecţie.
(2) Directorul executiv informează consiliul de administraţie cu privire la schimburile de date cu caracter personal pe bază de decizii privind caracterul adecvat al nivelului de protecţie în temeiul alineatului (1) litera (a).
(3) Europol publică și menţine la zi pe site-ul internet său o listă de decizii privind caracterul adecvat al nivelului de protecţie, acorduri, acorduri administrative și alte instrumente legate de transferul de date cu caracter personal în conformitate cu alineatul (1).
(4) Până la 14 iunie 2021, Comisia evaluează dispoziţiile cuprinse în acordurile de cooperare menţionate la alineatul (1) litera (c), în special cele referitoare la protecţia datelor. Comisia informează Parlamentul European şi Consiliul cu privire la rezultatele acestei evaluări, şi, dacă este cazul, poate înainta Consiliului o recomandare pentru o decizie de autorizare a deschiderii negocierilor în vederea încheierii unor acorduri internaţionale menţionate la alineatul (1) litera (b).
(5) Prin derogare de la alineatul (1), directorul executiv poate autoriza transferul de date cu caracter personal către ţări terţe sau organizaţii internaţionale, de la caz la caz, dacă transferul este:
(a) necesar pentru a proteja interesele vitale ale persoanei vizate sau ale unei alte persoane;
(b) necesar pentru a proteja interesele legitime ale persoanei vizate, în cazul în care legea statului membru care transferă datele cu caracter personal prevede acest lucru;
(c) esenţial pentru prevenirea unei ameninţări imediate şi grave la adresa siguranţei publice a unui stat membru sau a unei ţări terţe;
(d) necesar, în cazuri individuale, în scopul prevenirii, investigării, identificării sau urmăririi penale a infracţiunilor sau al executării sancţiunilor penale; sau
(e) necesar, în cazuri individuale, pentru constatarea, exercitarea sau apărarea unui drept în instanţă legat de prevenirea, investigarea, identificarea sau urmărirea penală a infracţiunilor sau de executarea unei anumite sancţiuni penale.
Datele cu caracter personal nu sunt transferate dacă directorul executiv stabileşte că drepturile și libertăţile fundamentale ale persoanei vizate în cauză prevalează asupra interesului public în cazul transferului menţionat la literele (d) și (e).
Este posibil să nu se aplice derogări în cazul unor transferuri sistematice, masive sau structurale.
(6) Prin derogare de la alineatul (1), consiliul de administraţie, în acord cu AEPD, poate autoriza, pentru o perioadă de maximum un an, cu posibilitatea de reînnoire, o serie de transferuri în conformitate cu alineatul (5) literele (a)-(e), luând în considerare existenţa garanţiilor adecvate cu privire la protecţia vieţii private şi a drepturilor şi libertăţilor fundamentale ale persoanelor. Această autorizare se justifică şi se documentează în mod corespunzător.
(7) Directorul executiv informează cât mai repede posibil consiliul de administraţie și EAPD cu privire la cazurile în care s-a aplicat alineatul (5).
(8) Europol înregistrează în detaliu toate transferurile efectuate în temeiul prezentului articol.
Articolul 26
Schimburi de date cu caracter personal cu părţi private
(1) În măsura în care acest lucru este necesar pentru îndeplinirea atribuţiilor sale, Europol poate prelucra date cu caracter personal care sunt obţinute de la părţi private, cu condiţia ca acestea să fie primite prin intermediul:
(a) unei unităţi naţionale, în conformitate cu dreptul intern;
(b) unui punct de contact al unei ţări terţe sau al unei organizaţii internaţionale cu care Europol a încheiat înainte de 1 mai 2017 un acord de cooperare care permite schimbul de date cu caracter personal în conformitate cu articolul 23 din Decizia 2009/371/JAI; sau
(c) unei autorităţi a unei ţări terţe sau unei organizaţii internaţionale care face obiectul unei decizii privind caracterul adecvat al nivelului de protecţie astfel cum este menţionată la articolul 25 alineatul (1) litera (a) din prezentul regulament sau cu care Uniunea a încheiat un acord internaţional în temeiul articolului 218 din TFUE.
(2) În cazurile în care, cu toate acestea, Europol primeşte date cu caracter personal direct de la părţi private şi în care unitatea naţională, punctul de contact sau autoritatea vizată, astfel cum sunt menţionate la alineatul (1) nu pot fi identificate, Europol poate prelucra respectivele date cu caracter personal doar în scopul unei astfel de identificări. Ulterior, datele cu caracter personal se transmit imediat unităţii naţionale, punctului de contact sau autorităţii vizate și sunt şterse, cu excepţia cazului în care unitatea naţională, punctul de contact sau autoritatea vizată retransmite respectivele date cu caracter personal în conformitate cu articolul 19 alineatul (1) în termen de patru luni de la efectuarea transferului. Europol asigură prin mijloace tehnice faptul că, în cursul respectivei perioade, datele în cauză nu sunt disponibile pentru prelucrarea în orice alt scop.
(3) În urma transferului de date cu caracter personal în conformitate cu alineatul (5) litera (c) din prezentul articol, Europol poate primi direct de la o parte privată, în legătură cu acest transfer, date cu caracter personal despre care partea privată respectivă declară că are permisiunea legală să le transmită în conformitate cu dreptul aplicabil, pentru a prelucra datele respective în scopul îndeplinirii atribuţiei prevăzute la articolul 4 alineatul (1) litera (m).
(4) În cazul în care Europol primeşte date cu caracter personal de la o parte privată dintr-o ţară terţă cu care nu există niciun acord, încheiat fie pe baza articolului 23 din Decizia 2009/371/JAI, fie pe baza articolului 218 din TFUE, sau care nu face obiectul unei decizii privind caracterul adecvat al nivelului de protecţie, astfel cum se menţionează la articolul 25 alineatul (1) litera (a) din prezentul regulament, Europol poate transmite datele respective doar unui stat membru sau unei ţări terţe vizate cu care s-a încheiat un astfel de acord.
(5) Europol nu poate transfera date cu caracter personal părţilor private cu excepţia următoarelor situaţii, atunci când este strict necesar, de la caz la caz, şi sub rezerva oricăror restricţii posibile prevăzute în temeiul articolului 19 alineatul (2) sau (3) și fără a aduce atingere articolului 67:
(a) transferul este, în mod cert, în interesul persoanei vizate și fie consimţământul persoanei vizate a fost exprimat, fie circumstanţele permit o prezumţie clară a acestui consimţământ; sau
(b) transferul este absolut necesar pentru a preveni săvârşirea iminentă a unei infracţiuni, inclusiv terorismul, care intră în sfera de competenţă a Europol; sau
(c) transferul datelor cu caracter personal aflate la dispoziţia publicului este strict necesar pentru îndeplinirea atribuţiei prevăzute la articolul 4 alineatul (1) litera (m) şi sunt îndeplinite următoarele condiţii:
(i) transferul se referă la un caz individual şi specific; şi
(ii) niciunul dintre drepturile și libertăţile fundamentale ale persoanei vizate în cauză nu prevalează în faţa interesului public care necesită transferul în cazul respectiv.
(6) În ceea ce priveşte alineatul (5) literele (a) și (b) din prezentul articol, în cazul în care partea privată vizată nu este stabilită în interiorul Uniunii sau într-o ţară cu care Europol are un acord de cooperare care să permită schimbul de date cu caracter personal cu care Uniunea a încheiat un acord internaţional în temeiul articolului 218 din TFUE sau care face obiectul unei decizii privind caracterul adecvat al nivelului de protecţie, astfel cum este menţionată la articolul 25 alineatul (1) litera (a) din prezentul regulament, transferul este autorizat numai dacă transferul este:
(a) necesar pentru a proteja interesele vitale ale persoanei vizate sau ale unei alte persoane; sau
(b) necesar pentru protejarea intereselor legitime ale persoanei vizate; sau
(c) esenţial pentru prevenirea unei ameninţări imediate şi grave la adresa siguranţei publice a unui stat membru sau a unei ţări terţe; sau
(d) necesar, în cazuri individuale, în scopul prevenirii, investigării, identificării sau urmăririi penale a infracţiunilor din sfera de competenţă a Europol; sau
(e) necesar, în cazuri individuale, pentru constatarea, exercitarea sau apărarea unui drept în instanţă legat de prevenirea, investigarea, identificarea sau urmărirea penală a unei infracţiuni specifice din sfera de competenţă a Europol.
(7) Europol se asigură că evidenţa detaliată a tuturor transferurilor de date cu caracter personal şi a motivelor acestor transferuri sunt înregistrate în conformitate cu prezentul regulament și comunicate la cerere AEPD în temeiul articolului 40.
(8) În cazul în care datele cu caracter personal primite sau care urmează să fie transferate aduc atingere intereselor unui stat membru, Europol informează imediat unitatea naţională a statului membru în cauză.
(9) Europol nu contactează părţi private pentru a extrage date cu caracter personal.
(10) Comisia evaluează practica schimburilor directe de date cu caracter personal cu părţi private până la 1 mai 2019.
Articolul 27
Informaţii care provin de la persoane private
(1) În măsura în care este necesar pentru îndeplinirea atribuţiilor care îi revin, Europol poate primi şi prelucra informaţii care provin de la persoane private. Datele cu caracter personal care provin de la persoane private pot fi prelucrate de Europol doar cu condiţia ca acestea să fie primite prin intermediul:
(a) unei unităţi naţionale, în conformitate cu dreptul intern;
(b) unui punct de contact al unei ţări terţe sau al unei organizaţii internaţionale cu care Europol a încheiat, înainte de 1 mai 2017, un acord de cooperare care permite schimbul de date cu caracter personal în conformitate cu articolul 23 din Decizia 2009/371/JAI; sau
(c) unei autorităţi a unei ţări terţe sau unei organizaţii internaţionale care face obiectul unei decizii privind caracterul adecvat al nivelului de protecţie astfel cum este menţionată la articolul 25 alineatul (1) litera (a) sau cu care Uniunea a încheiat un acord internaţional în temeiul articolului 218 din TFUE.
(2) În cazul în care Europol primeşte informaţii, inclusiv date cu caracter personal, de la o persoană privată cu reşedinţa într-o ţară terţă cu care nu există niciun acord internaţional, încheiat fie pe baza articolului 23 din Decizia 2009/371/JAI, fie pe baza articolului 218 din TFUE, sau care nu face obiectul unei decizii privind caracterul adecvat al nivelului de protecţie, astfel cum se menţionează la articolul 25 alineatul (1) litera (a) din prezentul regulament, Europol poate transmite informaţiile respective doar unui stat membru sau unei ţări terţe vizate cu care s-a încheiat un astfel de acord internaţional.
(3) În cazul în care datele cu caracter personal primite aduc atingere intereselor unui stat membru, Europol informează imediat unitatea naţională a statului membru în cauză.
(4) Europol nu contactează persoane private pentru extragerea de informaţii.
(5) Fără a aduce atingere articolelor 36 și 37, Europol nu poate transfera date cu caracter personal persoanelor private.
CAPITOLUL VI
GARANŢII PRIVIND PROTECŢIA DATELOR
Articolul 28
Principii generale privind protecţia datelor
(1) Datele cu caracter personal sunt:
(a) prelucrate în mod corect şi în conformitate cu dispoziţiile legale;
(b) colectate în scopuri specificate, explicite și legitime şi nu sunt prelucrate ulterior într-un mod incompatibil cu scopurile respective. Prelucrarea ulterioară a datelor cu caracter personal în scopuri istorice, statistice sau de cercetare ştiinţifică nu este considerată incompatibilă, cu condiţia ca Europol să ofere garanţii corespunzătoare, în special pentru a asigura că datele nu sunt prelucrate în oricare alte scopuri;
(c) adecvate, relevante și limitate la ceea ce este necesar în raport cu scopurile în care sunt prelucrate;
(d) exacte și actualizate; trebuie să se ia toate măsurile rezonabile pentru a asigura că datele cu caracter personal care sunt inexacte, ţinând cont de scopurile în care sunt prelucrate, sunt şterse sau rectificate fără întârziere;
(e) păstrate într-o formă care permite identificarea persoanelor vizate fără a se depăşi timpul necesar scopurilor în care datele cu caracter personal sunt prelucrate; şi
(f) prelucrate într-un mod care asigură securitatea corespunzătoare a datelor cu caracter personal.
(2) Europol face public un document care să expună, într-o manieră inteligibilă, dispoziţii referitoare la prelucrarea datelor cu caracter personal şi la mijloacele disponibile pentru exercitarea drepturilor persoanelor vizate.
Articolul 29
Evaluarea fiabilităţii sursei şi acurateţei informaţiilor
(1) Fiabilitatea sursei informaţiilor care provin de la un stat membru este evaluată în măsura posibilului de către statul membru care furnizează informaţiile, utilizându-se următoarele coduri de evaluare a sursei:
(A): atunci când nu există îndoieli cu privire la autenticitatea, credibilitatea și competenţa sursei sau dacă informaţiile sunt furnizate de o sursă care s-a dovedit fiabilă în toate cazurile;
(B): atunci când informaţiile sunt furnizate de o sursă care s-a dovedit fiabilă în majoritatea cazurilor;
(C): atunci când informaţiile sunt furnizate de o sursă care s-a dovedit nefiabilă în majoritatea cazurilor;
(X): atunci când fiabilitatea sursei nu poate fi evaluată.
(2) Acurateţea informaţiilor care provin de la un stat membru se evaluează în măsura posibilului de către statul membru care furnizează informaţiile, utilizându-se următoarele coduri de evaluare a informaţiilor:
(1): informaţii a căror acurateţe nu este pusă la îndoială;
(2): informaţii cunoscute personal de sursă, dar care nu sunt cunoscute personal de funcţionarul care le transmite;
(3): informaţii pe care sursa nu le cunoaşte personal, dar care sunt coroborate cu alte informaţii deja înregistrate;
(4): informaţii care nu sunt cunoscute personal de sursă şi care nu pot fi coroborate.
(3) În cazul în care Europol, pe baza informaţiilor pe care le deţine deja, ajunge la concluzia că este necesar ca evaluarea prevăzută la alineatele (1) sau (2) să fie corectată, acesta informează statul membru în cauză şi acţionează pentru a se ajunge la un acord cu privire la modificarea evaluării. Europol nu modifică evaluarea fără un astfel de acord.
(4) În cazul în care Europol primeşte din partea unui stat membru informaţii care nu au făcut obiectul unei evaluări în conformitate cu alineatul (1) sau (2), acesta încearcă să evalueze fiabilitatea sursei sau acurateţea informaţiilor pe baza informaţiilor pe care le deţine deja. Evaluarea datelor și a informaţiilor specifice se efectuează în acord cu statul membru care le-a furnizat. De asemenea, un stat membru poate ajunge la un acord general cu Europol referitor la evaluarea anumitor tipuri de date şi a anumitor surse. Dacă nu s-a ajuns la un acord într-un caz specific sau dacă nu există un acord general, Europol evaluează informaţiile sau datele și le atribuie codurile de evaluare (X) şi (4) menţionate la alineatele (1) şi, respectiv, (2).
(5) Prezentul articol se aplică mutatis mutandis în cazul în care Europol primeşte date sau informaţii din partea unui organism al Uniunii, a unei ţări terţe, a unei organizaţii internaţionale sau a unei părţi private.
(6) Informaţiile din surse aflate la dispoziţia publicului sunt evaluate de Europol, utilizându-se codurile de evaluare menţionate la alineatele (1) și (2).
(7) În cazul în care informaţiile reprezintă rezultatul unei analize efectuate în cadrul îndeplinirii atribuţiilor care îi revin, Europol evaluează aceste informaţii în conformitate cu prezentul articol şi de comun acord cu statele membre care participă la analiză.
Articolul 30
Prelucrarea categoriilor speciale de date cu caracter personal şi a diferitelor categorii de persoane vizate
(1) Este permisă prelucrarea datelor cu caracter personal care vizează victimele unei infracţiuni penale, martorii sau alte persoane care pot furniza informaţii privind infracţiunile penale sau care vizează persoanele care nu au împlinit vârsta de 18 ani în cazul în care acest lucru este strict necesar și proporţional pentru prevenirea sau combaterea criminalităţii care se încadrează în obiectivele Europol.
(2) Este interzisă prelucrarea datelor cu caracter personal, efectuată prin mijloace automatizate sau de alt tip, care dezvăluie originea rasială sau etnică, opiniile politice, convingerile religioase sau filosofice sau apartenenţa sindicală şi prelucrarea datelor genetice sau a datelor privind sănătatea sau viaţa sexuală a unei persoane, cu excepţia cazului în care acest lucru este strict necesar și proporţional pentru prevenirea sau combaterea criminalităţii care se încadrează în obiectivele Europol şi dacă datele respective completează alte date cu caracter personal prelucrate de Europol. Este interzisă selectarea unui anumit grup de persoane doar pe baza acestor date cu caracter personal.
(3) Numai Europol are acces direct la datele cu caracter personal menţionate la alineatele (1) și (2). Directorul executiv autorizează în mod corespunzător un număr limitat de funcţionari Europol care au acces la datele respective, în cazul în care acest lucru este necesar pentru îndeplinirea atribuţiilor care le revin.
(4) Nicio decizie a unei autorităţi competente care produce efecte juridice nefavorabile asupra unei persoane vizate nu se bazează exclusiv pe prelucrarea automatizată a datelor menţionate la alineatul (2), cu excepţia cazului în care decizia este autorizată în mod expres în temeiul legislaţiei naţionale sau a Uniunii.
(5) Datele cu caracter personal menţionate la alineatele (1) și (2) nu se transmit statelor membre, organismelor Uniunii, ţărilor terţe sau organizaţiilor internaţionale, cu excepţia situaţiei în care o astfel de transmitere este strict necesară și proporţională în cazuri individuale referitoare la criminalitatea care se încadrează în obiectivele Europol și este în conformitate cu capitolul V.
(6) În fiecare an, Europol înaintează AEPD o prezentare statistică generală privind toate datele cu caracter personal menţionate la alineatul (2) pe care le-a prelucrat.
Articolul 31
Termene pentru stocarea şi ştergerea datelor cu caracter personal
(1) Europol stochează datele cu caracter personal pe care le prelucrează numai atât timp cât este necesar și proporţional pentru scopurile în care sunt prelucrate datele.
(2) Necesitatea de a stoca în continuare datele este analizată în toate situaţiile de Europol în termen de cel mult trei ani după începerea prelucrării iniţiale a datelor cu caracter personal. Europol poate decide stocarea în continuare a datelor cu caracter personal până la următoarea analiză, care va avea loc după o nouă perioadă de trei ani, dacă stocarea în continuare a datelor mai este necesară pentru îndeplinirea atribuţiilor care îi revin. Motivele stocării în continuare trebuie justificate și înregistrate. Dacă nu se ia nicio decizie cu privire la stocarea în continuare a datelor cu caracter personal, acestea sunt şterse în mod automat după trei ani.
(3) Dacă datele cu caracter personal menţionate la articolul 30 alineatele (1) și (2) sunt stocate pentru o perioadă mai mare de cinci ani, AEPD este informată în consecinţă.
(4) În cazul în care un stat membru, un organism al Uniunii, o ţară terţă sau o organizaţie internaţională a indicat, la momentul transferului, orice restricţie în ceea ce priveşte ştergerea sau distrugerea înainte de termen a datelor cu caracter personal, în conformitate cu articolul 19 alineatul (2), Europol şterge datele cu caracter personal în conformitate cu restricţiile respective. Dacă stocarea în continuare a datelor este considerată necesară, pe baza informaţiilor care sunt mai exhaustive decât cele deţinute de furnizorul de date, pentru îndeplinirea atribuţiilor Europol, aceasta solicită furnizorului de date autorizarea de a stoca în continuare datele şi prezintă o motivare în acest sens.
(5) În cazul în care şterg din fişierele lor proprii datele cu caracter personal furnizate Europol, statele membre, organismele Uniunii, ţările terţe sau organizaţiile internaţionale informează Europol în consecinţă. Europol şterge datele respective, cu excepţia cazului în care stocarea lor în continuare este considerată necesară, pe baza informaţiilor care sunt mai exhaustive decât cele deţinute de furnizorul de date, pentru îndeplinirea atribuţiilor care îi revin. Europol informează furnizorul de date cu privire la stocarea în continuare a datelor respective și prezintă o motivare în acest sens.
(6) Datele cu caracter personal nu se şterg dacă:
(a) acest lucru ar dăuna intereselor persoanei vizate care necesită protecţie. În astfel de cazuri, datele sunt utilizate numai cu consimţământul explicit scris al persoanei vizate;
(b) acurateţea acestora este contestată de persoana vizată, pentru o perioadă de timp care permite statelor membre sau Europol, după caz, să verifice acurateţea datelor;
(c) acestea trebuie să fie păstrate ca mijloace de probă sau pentru constatarea, exercitarea ori apărarea unui drept în justiţie; sau
(d) persoana vizată se opune ştergerii şi solicită în schimb restricţionarea utilizării acestora.
Articolul 32
Securitatea prelucrării
(1) Europol pune în aplicare măsuri tehnice și organizatorice corespunzătoare pentru a proteja datele cu caracter personal împotriva distrugerii accidentale sau ilegale, a pierderii accidentale sau a dezvăluirii, a modificării şi a accesării neautorizate sau a oricărei alte forme neautorizate de prelucrare.
(2) În ceea ce priveşte prelucrarea automatizată a datelor, Europol şi fiecare stat membru în parte pun în aplicare măsuri menite:
(a) să împiedice accesul persoanelor neautorizate la echipamentele de prelucrare a datelor utilizate pentru prelucrarea datelor cu caracter personal (controlul accesului la echipamente);
(b) să împiedice citirea, copierea, modificarea sau îndepărtarea neautorizată a suporturilor de date (controlul suporturilor de date);
(c) să împiedice introducerea neautorizată de date şi inspectarea, modificarea sau ştergerea neautorizată a datelor cu caracter personal stocate (controlul stocării);
(d) să împiedice utilizarea sistemelor de prelucrare automatizată a datelor de către persoane neautorizate care utilizează echipamente de comunicare a datelor (controlul utilizatorului);
(e) să asigure că persoanele autorizate să utilizeze un sistem de prelucrare automatizată a datelor au acces numai la datele care fac obiectul autorizaţiei lor de acces (controlul accesului la date);
(f) să asigure că este posibil să se verifice şi să se stabilească organismele cărora le pot fi transmise sau le-au fost transmise date cu caracter personal, utilizându-se echipamente de comunicare a datelor (controlul comunicării);
(g) să asigure că este posibil să se verifice şi să se stabilească datele cu caracter personal care au fost introduse în sistemele automatizate de prelucrare a datelor, precum și momentul în care au fost introduse datele respective și de către cine (controlul introducerii datelor);
(h) să asigure că este posibil să se verifice şi să se stabilească datele care au fost accesate de fiecare membru al personalului şi la ce oră (evidenţa accesărilor);
(i) să împiedice citirea, copierea, modificarea sau ştergerea neautorizată a datelor cu caracter personal în timpul transferurilor de date cu caracter personal sau în timpul transportării suporturilor de date (controlul transportului);
(j) să asigure că sistemele instalate pot fi imediat repuse în funcţiune în cazul producerii unei întreruperi (recuperare); şi
(k) să asigure că sistemul funcţionează fără defecţiuni, că defecţiunile de funcţionare sunt raportate imediat (fiabilitate) şi că datele stocate nu pot fi afectate de funcţionarea defectuoasă a sistemului (integritate).
(3) Europol şi statele membre stabilesc mecanisme pentru a asigura că limitele sistemului de informaţii ţin seama de necesităţile în materie de securitate.
Articolul 33
Protecţia datelor începând cu momentul conceperii
Europol pune în aplicare măsuri și proceduri tehnice și organizatorice corespunzătoare, astfel încât prelucrarea datelor respectă prezentul regulament şi asigură protecţia drepturilor persoanelor vizate în cauză.
Articolul 34
Notificarea autorităţilor vizate în cazul încălcării securităţii datelor cu caracter personal
(1) În cazul în care are loc o încălcare a securităţii datelor cu caracter personal, Europol notifică, fără întârzieri nejustificate, AEPD, precum și autorităţile competente ale statelor membre în cauză, cu privire la încălcarea securităţii datelor cu caracter personal, în conformitate cu condiţiile prevăzute la articolul 7 alineatul (5), precum și furnizorul de date în cauză.
(2) Notificarea menţionată la alineatul (1) trebuie, cel puţin:
(a) să descrie caracterul încălcării securităţii datelor cu caracter personal, inclusiv, acolo unde este posibil şi adecvat, categoriile și numărul persoanelor vizate în cauză, precum și categoriile și numărul de înregistrări de date în cauză;
(b) să descrie consecinţele probabile ale încălcării securităţii datelor cu caracter personal;
(c) să descrie măsurile propuse sau întreprinse de Europol pentru a remedia problema încălcării securităţii datelor cu caracter personal; şi
(d) dacă este cazul, să recomande măsuri de atenuare a eventualelor efecte negative ale încălcării securităţii datelor cu caracter personal.
(3) Europol justifică orice încălcare a securităţii datelor cu caracter personal, inclusiv circumstanţele acesteia, efectele şi măsurile de remediere adoptate, astfel încât AEPD să poată verifica respectarea prezentului articol.
Articolul 35
Informarea persoanei vizate cu privire la încălcarea securităţii datelor cu caracter personal
(1) Sub rezerva alineatului (4) din prezentul articol, în cazul în care o încălcare a securităţii datelor cu caracter personal menţionate la articolul 34 este susceptibilă să producă efecte negative grave asupra drepturilor și libertăţilor persoanei vizate, Europol comunică persoanei vizate, fără întârziere, încălcarea securităţii datelor cu caracter personal.
(2) Informarea persoanei vizate prevăzută la alineatul (1) descrie natura încălcării securităţii datelor cu caracter personal, dacă e posibil, recomandă măsuri de atenuare a eventualelor efecte negative ale încălcării securităţii datelor cu caracter personal şi conţine identitatea și datele de contact ale responsabilului cu protecţia datelor.
(3) În cazul în care nu dispune de datele de contact ale persoanei vizate în cauză, Europol solicită furnizorului de date să comunice persoanei vizate în cauză încălcarea securităţii datelor cu caracter personal şi să informeze Europol cu privire la decizia luată. Statele membre care furnizează datele comunică persoanei vizate în cauză încălcarea, în conformitate cu procedurile din dreptul lor intern.
(4) Informarea persoanei vizate cu privire la încălcarea securităţii datelor cu caracter personal nu este necesară dacă:
(a) Europol a aplicat în cazul datelor cu caracter personal afectate de încălcarea respectivă măsuri tehnologice adecvate de protecţie care asigură faptul că datele devin neinteligibile persoanelor care nu sunt autorizate să le acceseze;
(b) Europol a luat măsuri ulterioare prin care se asigură că drepturile și libertăţile persoanei vizate nu mai sunt susceptibile să fie afectate grav; sau
(c) o astfel de informare ar necesita un efort disproporţionat, în special ca urmare a numărului de cazuri implicate. Într-o astfel de situaţie, se efectuează în loc o informare publică sau se ia o măsură similară prin care persoanele vizate în cauză sunt informate într-un mod la fel de eficace.
(5) Informarea persoanei vizate poate fi amânată, restricţionată sau omisă atunci când este aceasta constituie o măsură necesară în funcţie de interesele legitime ale persoanei vizate:
(a) pentru evitarea obstrucţionării investigaţiilor, anchetelor sau procedurilor oficiale sau judiciare;
(b) pentru a nu prejudicia prevenirea, identificarea, investigarea sau urmărirea penală a infracţiunilor sau pentru executarea pedepselor;
(c) pentru a proteja securitatea publică și naţională;
(d) pentru a proteja drepturile și libertăţile părţilor terţe.
Articolul 36
Dreptul de acces al persoanei vizate
(1) Orice persoană vizată are dreptul, la intervale rezonabile, de a obţine informaţii prin care să i se aducă la cunoştinţă dacă Europol prelucrează sau nu prelucrează date cu caracter personal care o privesc.
(2) Fără a aduce atingere alineatului (5), Europol furnizează persoanei vizate următoarele informaţii:
(a) confirmarea faptului că se prelucrează sau nu se prelucrează date care o privesc;
(b) informaţii cel puţin cu privire la scopurile operaţiunii de prelucrare, categoriile de date vizate şi destinatarii sau categoriile de destinatari cărora le sunt divulgate datele;
(c) comunicarea într-o formă inteligibilă a datelor care fac obiectul prelucrării şi a oricăror informaţii disponibile cu privire la sursele acestora;
(d) o notificare privind temeiul juridic pe baza căruia sunt prelucrate datele;
(e) perioada pentru care se preconizează că vor fi stocate datele cu caracter personal;
(f) existenţa dreptului de a solicita Europol rectificarea, ştergerea sau restricţionarea prelucrării datelor cu caracter personal referitoare la persoana vizată.
(3) Orice persoană vizată care doreşte să îşi exercite dreptul de acces la datele cu caracter personal care o privesc poate depune o cerere în acest sens, fără costuri excesive, la autoritatea competentă în acest scop din statul membru în care alege să efectueze acest demers. Autoritatea respectivă transmite cererea către Europol fără întârziere şi, în orice situaţie, în termen de o lună de la primire.
(4) Europol confirmă primirea cererii în temeiul alineatului (3). Europol răspunde cererii respective fără întârziere nejustificată şi, în orice caz, în termen de trei luni de la primirea de către Europol a solicitării din partea autorităţii naţionale.
(5) Europol consultă autorităţile competente ale statelor membre, în conformitate cu condiţiile prevăzute la articolul 7 alineatul (5), şi furnizorul de date în cauză cu privire la decizia care urmează să fie adoptată. O decizie privind accesul la date cu caracter personal este condiţionată de strânsa cooperare dintre Europol şi statele membre și furnizorul de date pe care accesul persoanei vizate la datele respective îl priveşte în mod direct. În cazul în care au obiecţii cu privire la răspunsul propus de Europol, statele membre sau furnizorul de date notifică Europol motivele obiecţiilor lor, în conformitate cu alineatul (6) din prezentul articol. Europol ţine cont în cea mai mare măsură de orice astfel de obiecţie. Europol notifică ulterior decizia sa autorităţilor competente vizate, în conformitate cu condiţiile prevăzute la articolul 7 alineatul (5), precum și furnizorului de date.
(6) Furnizarea de informaţii ca răspuns la eventualele solicitări în temeiul alineatului (1) poate fi refuzată sau restricţionată dacă refuzul sau restricţia respectivă constituie o măsură necesară pentru:
(a) a permite Europol să îşi îndeplinească atribuţiile în mod corespunzător;
(b) a proteja securitatea și ordinea publică sau a preveni criminalitatea;
(c) a garanta că nicio anchetă naţională nu va fi pusă în pericol; sau
(d) a proteja drepturile și libertăţile părţilor terţe.
Atunci când se evaluează aplicabilitatea unei excepţii, sunt luate în considerare drepturile fundamentale și interesele persoanei vizate.
(7) Europol informează în scris persoana vizată cu privire la orice refuz sau limitare a accesului, cu privire la motivele unei astfel de decizii şi cu privire la dreptul său de a depune o plângere la AEPD. În cazul în care furnizarea acestor informaţii ar lipsi de efect alineatul (6), Europol înştiinţează persoana vizată doar cu privire la faptul că a efectuat verificări, fără a-i oferi acesteia vreo informaţie din care ar putea deduce că datele cu caracter personal care o privesc sunt prelucrate de Europol sau nu.
Articolul 37
Dreptul la rectificare, ştergere şi restricţionare
(1) Orice persoană vizată care a avut acces la datele cu caracter personal care o privesc, prelucrate de Europol în conformitate cu articolul 36, are dreptul de a solicita Europol, prin intermediul autorităţii desemnate în acest scop în statul membru pe care îl alege, să rectifice datele cu caracter personal care o privesc deţinute de Europol dacă acestea sunt incorecte sau să le completeze sau să le actualizeze. Autoritatea respectivă transmite cererea către Europol fără întârziere şi, în orice situaţie, în termen de o lună de la primire.
(2) Orice persoană vizată care a avut acces la datele cu caracter personal care o privesc, prelucrate de Europol în conformitate cu articolul 36, are dreptul de a solicita Europol, prin intermediul autorităţii desemnate în acest scop în statul membru pe care îl alege, să şteargă datele cu caracter personal care o privesc deţinute de Europol dacă acestea nu mai sunt necesare scopurilor în care sunt colectate sau sunt prelucrate ulterior. Autoritatea respectivă transmite cererea către Europol fără întârziere şi, în orice situaţie, în termen de o lună de la primire.
(3) Europol restricţionează, în loc să şteargă, datele cu caracter personal menţionate la alineatul (2) dacă există motive întemeiate să se considere că ştergerea lor ar putea afecta interesele legitime ale persoanei vizate. Datele restricţionate se prelucrează doar în scopul pentru care nu au fost şterse.
(4) Dacă datele cu caracter personal menţionate la alineatele (1), (2) şi (3) deţinute de Europol i-au fost furnizate acesteia de ţări terţe, organizaţii internaţionale sau organisme ale Uniunii, i-au fost furnizate direct de către părţi private sau au fost obţinute de Europol din surse aflate la dispoziţia publicului sau rezultă din analizele sale proprii, Europol rectifică, şterge sau restricţionează aceste date şi informează, după caz, furnizorii de date.
(5) Dacă Europol deţine date cu caracter personal menţionate la alineatele (1), (2) şi (3) care i-au fost furnizate de statele membre, datele respective sunt rectificate, şterse sau restricţionate de statele membre în cauză în colaborare cu Europol, conform competenţelor care le revin.
(6) Dacă datele cu caracter personal incorecte au fost transferate prin alte mijloace corespunzătoare sau dacă erorile conţinute de datele furnizate de statele membre sunt cauzate de un transfer defectuos sau de un transfer cu încălcarea prezentului regulament sau dacă rezultă din date introduse, preluate sau stocate în mod incorect sau cu încălcarea prezentului regulament de către Europol, datele respective sunt rectificate sau şterse de Europol în colaborare cu furnizorul de date în cauză.
(7) În cazurile menţionate la alineatele (4), (5) şi (6), toţi destinatarii datelor respective sunt notificaţi imediat. În conformitate cu normele care li se aplică, destinatarii rectifică, şterg sau restricţionează apoi aceste date în sistemele lor.
(8) Europol informează în scris persoana vizată, fără întârzieri nejustificate şi, în orice situaţie, în termen de trei luni de la primirea unei solicitări în conformitate cu alineatul (1) sau (2), cu privire la faptul că datele care o privesc au fost rectificate, şterse sau restricţionate.
(9) Europol informează în scris persoana vizată în termen de trei luni de la primirea unei solicitări în conformitate cu alineatul (1) sau (2) cu privire la orice refuz de rectificare, de ştergere sau de restricţionare, la motivele acestui refuz şi la posibilitatea de a depune o plângere la AEPD și de a exercita o cale de atac.
Articolul 38
Responsabilitatea în domeniul protecţiei datelor
(1) Europol stochează datele cu caracter personal astfel încât să se asigure că se poate stabili sursa acestora, astfel cum este menţionată la articolul 17.
(2) Responsabilitatea pentru calitatea datelor cu caracter personal, astfel cum se prevede la articolul 28 alineatul (1) litera (d), aparţine:
(a) statului membru sau organismului Uniunii care le-au furnizat către Europol;
(b) Europol, în cazul datelor cu caracter personal furnizate de ţări terţe sau organizaţii internaţionale sau direct furnizate de părţi private, în cazul datelor cu caracter personal extrase de Europol din surse aflate la dispoziţia publicului sau care rezultă din analizele proprii ale Europol şi pentru datele cu caracter personal stocate de Europol în conformitate cu articolul 31 alineatul (5).
(3) În cazul în care constată că date cu caracter personal furnizate în temeiul articolului 17 alineatul (1) literele (a) și (b) sunt incorecte sau au fost stocate ilegal, Europol informează furnizorul datelor respective în consecinţă.
(4) Responsabilitatea pentru respectarea principiilor prevăzute la articolul 28 alineatul (1) literele (a), (b), (c), (e) şi (f) aparţine Europol.
(5) Responsabilitatea pentru legalitatea transferului de date aparţine:
(a) statului membru care a furnizat datele cu caracter personal Europol;
(b) Europol, în cazul datelor cu caracter personal furnizate de Europol către statele membre, ţări terţe sau organizaţii internaţionale.
(6) În cazul unui transfer între Europol şi un organism al Uniunii, responsabilitatea pentru legalitatea transferului aparţine Europol.
Fără a aduce atingere primului paragraf, în cazul în care datele sunt transferate de Europol la cererea destinatarului, atât Europol, cât şi destinatarul sunt responsabili pentru legalitatea unui astfel de transfer.
(7) Europol este responsabilă pentru toate operaţiunile de prelucrare a datelor pe care le efectuează,cu excepţia schimbului bilateral de date cu utilizarea infrastructurii Europol între state membre, organisme ale Uniunii, ţări terţe şi organizaţii internaţionale la care Europol nu are acces. Aceste schimburi bilaterale au loc pe răspunderea entităţilor în cauză şi în conformitate cu dreptul aplicabil. Securitatea unui astfel de schimb se asigură în conformitate cu articolul 32.
Articolul 39
Consultarea prealabilă
(1) Orice nou tip de operaţiuni de prelucrare care urmează să fie desfăşurate face obiectul consultării prealabile în cazul în care:
(a) urmează să fie prelucrate categoriile speciale de date menţionate la articolul 30 alineatul (2);
(b) tipul de prelucrare, în special utilizarea noilor tehnologii, mecanisme sau proceduri, prezintă riscuri specifice în ceea ce priveşte drepturile şi libertăţile fundamentale, în special protecţia datelor cu caracter personal, ale persoanelor vizate.
(2) Consultarea prealabilă este realizată de AEPD în urma primirii unei notificări din partea responsabilului cu protecţia datelor care cuprinde cel puţin o descriere generală a operaţiunilor de prelucrare avute în vedere, o evaluare a riscurilor privind drepturile și libertăţile persoanelor vizate, măsurile preconizate în vederea evitării riscurilor, garanţiile, măsurile de securitate şi mecanismele menite să asigure protecţia datelor cu caracter personal şi să demonstreze respectarea prezentului regulament, luând în considerare drepturile și interesele legitime ale persoanelor vizate și ale celorlalte persoane interesate.
(3) AEPD emite către consiliul de administraţie un aviz în termen de două luni de la primirea notificării. Termenul respectiv poate fi suspendat până când AEPD obţine oricare eventuale informaţii suplimentare pe care le-a solicitat.
În cazul în care nu s-a emis un aviz după patru luni, acesta se consideră a fi favorabil.
Dacă avizul AEPD stabileşte că prelucrarea notificată poate implica o încălcare a oricărei dispoziţii a prezentului regulament, aceasta face propuneri, după caz, pentru evitarea unei astfel de încălcări. În cazul în care Europol nu modifică operaţiunea de prelucrare în consecinţă, AEPD poate exercita competenţele care i-au fost conferite în temeiul articolului 43 alineatul (3).
(4) AEPD ţine un registru al tuturor operaţiunilor de prelucrare care i-au fost notificate în temeiul alineatului (1). Registrul nu este făcut public.
Articolul 40
Înregistrare şi documentare
(1) În scopul verificării legalităţii prelucrării datelor, al automonitorizării şi al asigurării integrităţii şi securităţii corespunzătoare a datelor, Europol ţine evidenţe privind colectarea, modificarea, accesarea, dezvăluirea, combinarea sau ştergerea datelor cu caracter personal. Registrele sau documentaţiile respective se şterg după trei ani, cu excepţia cazului în care datele pe care le conţin sunt în continuare necesare pentru un control aflat în curs. Registrele respective nu pot fi modificate.
(2) Registrele sau documentaţiile elaborate în temeiul alineatului (1) sunt comunicate la cerere AEPD, responsabilului cu protecţia datelor şi, dacă sunt necesare pentru o anchetă specifică, unităţii naţionale în cauză. Informaţiile astfel comunicate sunt utilizate numai în scopul efectuării controlului privind protecţia datelor şi pentru asigurarea prelucrării corespunzătoare a datelor, precum și a integrităţii şi a securităţii acestora.
Articolul 41
Responsabilul cu protecţia datelor
(1) Consiliul de administraţie numeşte un responsabil cu protecţia datelor care este membru al personalului. În îndeplinirea îndatoririlor sale, responsabilul cu protecţia datelor acţionează în mod independent.
(2) Responsabilul cu protecţia datelor este selectat pe baza calităţilor sale personale şi profesionale şi, în special, a cunoştinţelor de specialitate privind protecţia datelor.
În procesul de selecţionare a responsabilului cu protecţia datelor acesta se va asigura de faptul că nu poate apărea niciun conflict de interese ca urmare a îndeplinirii îndatoririlor sale în această calitate și a oricăror altor îndatoriri oficiale, în special acelea referitoare la aplicarea prezentului regulament.
(3) Responsabilul cu protecţia datelor este numit pentru un mandat de patru ani. Mandatul său poate fi reînnoit, durata totală a acestuia neputând să depăşească opt ani. Responsabilul cu protecţia datelor poate fi demis din funcţie de către consiliul de administraţie doar cu aprobarea AEPD, în cazul în care nu mai îndeplineşte condiţiile necesare pentru exercitarea îndatoririlor sale.
(4) După desemnare, responsabilul cu protecţia datelor este înregistrat la AEPD de către consiliul de administraţie.
(5) În ceea ce priveşte îndeplinirea îndatoririlor sale, responsabilul cu protecţia datelor nu primeşte niciun fel de instrucţiuni.
(6) Responsabilul cu protecţia datelor are, în special, următoarele atribuţii în ceea ce priveşte datele cu caracter personal, cu excepţia datelor administrative cu caracter personal:
(a) asigurarea, în mod independent, a aplicării interne a prezentului regulament în ceea ce priveşte prelucrarea datelor cu caracter personal;
(b) asigurarea faptului că se ţine o evidenţă a operaţiunilor de transfer și de primire de date cu caracter personal, în conformitate cu prezentul regulament;
(c) asigurarea faptului că, la cerere, persoanele vizate sunt informate cu privire la drepturile pe care le au în temeiul prezentului regulament;
(d) cooperarea cu personalul Europol care răspunde de procedurile, formarea şi consilierea privind prelucrarea datelor;
(e) cooperarea cu AEPD;
(f) elaborarea unui raport anual şi înaintarea acestuia către consiliul de administraţie și AEPD;
(g) ţinerea unui registru privind încălcarea securităţii datelor cu caracter personal.
(7) Responsabilul cu protecţia datelor exercită de asemenea funcţiile prevăzute de Regulamentul (CE) nr. 45/2001 referitor la datele administrative cu caracter personal.
(8) În îndeplinirea atribuţiilor sale, responsabilul cu protecţia datelor are acces la toate datele prelucrate de Europol şi la toate sediile Europol.
(9) În cazul în care responsabilul cu protecţia datelor consideră că dispoziţiile prezentului regulament privind prelucrarea datelor cu caracter personal nu au fost respectate, acesta îl informează pe directorul executiv, solicitându-i să soluţioneze neconformitatea într-un anumit termen.
Dacă directorul executiv nu soluţionează neconformitatea prelucrării în termenul stabilit, responsabilul cu protecţia datelor informează consiliul de administraţie. Responsabilul cu protecţia datelor şi consiliul de administraţie convin asupra unui termen pentru formularea unui răspuns de către aceasta din urmă. În cazul în care consiliul de administraţie nu soluţionează neconformitatea în termenul stabilit, responsabilul cu protecţia datelor sesizează AEPD.
(10) Consiliul de administraţie adoptă norme de aplicare cu privire la responsabilul pentru protecţia datelor. Normele de aplicare respective se referă, în special, la procedura de selecţie pentru funcţia de responsabil cu protecţia datelor şi la demiterea, atribuţiile, îndatoririle şi competenţele responsabilului cu protecţia datelor şi la garanţiile de independenţă a acestuia.
(11) Europol pune la dispoziţia responsabilului cu protecţia datelor personalul și resursele necesare pentru a-şi putea îndeplini îndatoririle sale. Aceşti membri ai personalului au acces la toate datele prelucrate de Europol şi la sediile Europol numai în măsura necesară pentru îndeplinirea atribuţiilor care le revin.
(12) Responsabilul cu protecţia datelor și personalul acestuia sunt supuşi obligaţiei de confidenţialitate, în conformitate cu articolul 67 alineatul (1).
Articolul 42
Controlul exercitat de autoritatea naţională de supraveghere
(1) Fiecare stat membru desemnează o autoritate naţională de supraveghere. Autoritatea naţională de supraveghere are sarcina de a monitoriza în mod independent, în conformitate cu dreptul său intern, caracterul legal al transferului, al extragerii şi al oricărei comunicări de date cu caracter personal efectuate de statul membru în cauză către Europol, precum și de a examina dacă transferul, extragerea sau comunicarea respectivă încalcă drepturile persoanelor vizate în cauză. În acest scop, autoritatea naţională de supraveghere are acces, la sediul unităţii naţionale sau la sediul ofiţerilor de legătură, la datele transmise de statul său membru către Europol, în conformitate cu procedurile naţionale relevante, precum și la registrele şi documentaţiile menţionate la articolul 40.
(2) În scopul exercitării funcţiei lor de control, autorităţile naţionale de supraveghere au acces la birourile și la documentele ofiţerilor de legătură ai statului membru respectiv la Europol.
(3) Autorităţile naţionale de supraveghere controlează, în conformitate cu procedurile naţionale relevante, activităţile unităţilor naţionale şi ale ofiţerilor de legătură, în măsura în care activităţile respective sunt relevante pentru protecţia datelor cu caracter personal. De asemenea, acestea informează AEPD cu privire la orice măsură pe care o iau referitor la Europol.
(4) Orice persoană are dreptul de a solicita autorităţii naţionale de supraveghere să verifice legalitatea oricărui transfer și oricărei comunicări către Europol, sub orice formă, de date care o privesc şi a accesului statului membru în cauză la datele respective. Acest drept se exercită în conformitate cu dreptul intern al statului membru în care a fost depusă cererea.
Articolul 43
Controlul exercitat de AEPD
(1) AEPD răspunde de monitorizarea şi asigurarea aplicării dispoziţiilor prezentului regulament referitoare la protecţia drepturilor și libertăţilor fundamentale ale persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal de către Europol, precum și de consilierea Europol și a persoanelor vizate cu privire la toate aspectele care se referă la prelucrarea datelor cu caracter personal. În acest scop, aceasta îndeplineşte îndatoririle prevăzute la alineatul (2) şi exercită competenţele prevăzute la alineatul (3), cooperând strâns cu autorităţile naţionale de supraveghere în conformitate cu articolul 44.
(2) AEPD are următoarele îndatoriri:
(a) de a primi şi investiga plângeri, și de a informa persoana vizată cu privire la soluţionarea plângerii într-un termen rezonabil;
(b) de a efectua investigaţii fie din proprie iniţiativă, fie pe baza unei plângeri, și de a informa persoana vizată cu privire la soluţionarea plângerii într-un termen rezonabil;
(c) de a monitoriza și de a asigura aplicarea de către Europol a prezentului regulament și ale oricărui alt act al Uniunii care se referă la protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal;
(d) de a consilia Europol, fie din proprie iniţiativă, fie ca răspuns la o consultare, cu privire la toate aspectele care au legătură cu prelucrarea datelor cu caracter personal, în special înainte de a elabora norme interne referitoare la protecţia drepturilor și libertăţilor fundamentale în ceea ce priveşte prelucrarea datelor cu caracter personal;
(e) de a ţine un registru al noilor tipuri de operaţiuni de prelucrare care i-au fost notificate în temeiul articolului 39 alineatul (1) şi înregistrate în conformitate cu articolul 39 alineatul (4);
(f) de a efectua o consultare prealabilă privind prelucrarea care i-a fost notificată.
(3) În temeiul prezentului regulament, AEPD poate:
(a) să consilieze persoanele vizate cu privire la exercitarea drepturilor lor;
(b) să sesizeze Europol în cazul unei presupuse încălcări a dispoziţiilor care reglementează prelucrarea datelor cu caracter personal şi, dacă este necesar, să facă propuneri pentru remedierea încălcării şi pentru îmbunătăţirea protecţiei persoanelor vizate;
(c) să dispună să se dea curs cererilor de exercitare a anumitor drepturi în legătură cu datele, în cazul în care astfel de cereri au fost refuzate cu încălcarea articolelor 36 şi 37;
(e) să dispună rectificarea, restricţionarea, ştergerea sau distrugerea de către Europol a datelor cu caracter personal care au fost prelucrate cu încălcarea dispoziţiilor care reglementează prelucrarea datelor cu caracter personal şi notificarea unor astfel de acţiuni părţilor terţe cărora le-au fost divulgate aceste date;
(f) să interzică temporar sau definitiv operaţiunile de prelucrare din partea Europol care încalcă dispoziţiile care reglementează prelucrarea datelor cu caracter personal;
(g) să sesizeze Europol şi, dacă este necesar, Parlamentul European, Consiliul şi Comisia;
(h) să sesizeze Curtea de Justiţie a Uniunii Europene în condiţiile prevăzute de TFUE;
(i) să intervină în acţiunile introduse în faţa Curţii de Justiţie a Uniunii Europene.
(4) AEPD are competenţa:
(a) de a obţine de la Europol acces la toate datele cu caracter personal şi la toate informaţiile necesare pentru investigaţiile sale;
(b) de a obţine acces la orice sediu în care Europol îşi desfăşoară activitatea atunci când există motive întemeiate pentru a presupune că în sediul respectiv se efectuează o activitate care face obiectul prezentului regulament.
(5) După consultarea autorităţilor naţionale de supraveghere, AEPD elaborează un raport anual privind activităţile de supraveghere referitoare la Europol. Raportul face parte din raportul anual al AEPD menţionat la articolul 48 din Regulamentul (CE) nr. 45/2001.
Raportul include informaţii statistice referitoare la plângeri, anchete şi investigaţii desfăşurate în conformitate cu alineatul (2), precum și referitoare la transferurile de date cu caracter personal către ţări terţe şi organizaţii internaţionale, la cazurile de consultări prealabile și la utilizarea competenţelor prevăzute la alineatul (3).
(6) AEPD, funcţionarii şi ceilalţi agenţi ai secretariatului AEPD sunt supuşi obligaţiei de confidenţialitate stabilite la articolul 67 alineatul (1).
Articolul 44
Cooperarea dintre AEPD şi autorităţile naţionale de supraveghere
(1) AEPD acţionează în strânsă cooperare cu autorităţile naţionale de supraveghere în ceea ce priveşte aspecte care necesită implicare la nivel naţional, în special în cazul în care AEPD sau o autoritate naţională de supraveghere identifică discrepanţe majore între practicile statelor membre sau un transfer potenţial ilegal în utilizarea canalelor Europol pentru schimbul de informaţii sau în contextul întrebărilor adresate de una sau mai multe autorităţi naţionale de supraveghere cu privire la punerea în aplicare şi interpretarea prezentului regulament.
(2) AEPD utilizează după caz, în îndeplinirea îndatoririlor sale stabilite la articolul 43 alineatul (2), cunoştinţele de specialitate şi experienţa autorităţilor naţionale de supraveghere. În desfăşurarea inspecţiilor comune cu AEPD, membrii şi personalul autorităţilor naţionale de supraveghere au, ţinând seama în mod corespunzător de principiile subsidiarităţii şi proporţionalităţii, competenţe echivalente cu cele prevăzute la articolul 43 alineatul (4) și sunt supuşi unei obligaţii echivalente cu cea prevăzută la articolul 43 alineatul (6). AEPD şi autorităţile naţionale de supraveghere, fiecare acţionând în cadrul domeniului de aplicare al competenţelor deţinute, fac schimb de informaţii relevante și îşi oferă reciproc asistenţă în efectuarea de audituri şi inspecţii.
(3) AEPD informează pe deplin autorităţile naţionale de supraveghere cu privire la toate aspectele care le afectează direct sau sunt în alt fel relevante pentru acestea. La cererea uneia sau mai multor autorităţi naţionale de supraveghere, AEPD le informează în chestiuni specifice.
(4) În cazuri legate de date care provin dintr-unul sau mai multe state membre, inclusiv în cazuri menţionate la articolul 47 alineatul (2), AEPD consultă autorităţile naţionale de supraveghere în cauză. AEPD nu decide cu privire la luarea altor măsuri înainte ca aceste autorităţi naţionale de supraveghere să fi informat AEPD cu privire la poziţia lor, într-un termen specificat de aceasta care nu este mai scurt de o lună şi nici mai lung de trei luni. AEPD ţine cont în cel mai înalt grad de poziţia autorităţilor naţionale de supraveghere în cauză. În cazul în care intenţionează să nu urmeze poziţia unei autorităţi naţionale de supraveghere, AEPD o informează, oferă o justificare și supune chestiunea spre dezbatere Consiliului de cooperare instituit prin articolul 45 alineatul (1).
În cazurile pe care le consideră de extremă urgenţă, AEPD poate decide să adopte măsuri imediate. În astfel de cazuri, AEPD informează imediat autorităţile naţionale de supraveghere în cauză şi justifică natura urgentă a situaţiei, precum și măsura pe care a luat-o.
Articolul 45
Consiliul de cooperare
(1) Prin prezentul regulament se instituie un Consiliu de cooperare cu rol consultativ. Acesta este alcătuit din câte un reprezentant al autorităţii naţionale de supraveghere din fiecare stat membru și un reprezentant al AEPD.
(2) Consiliul de cooperare acţionează independent în îndeplinirea atribuţiilor sale în temeiul alineatului (3) și nu solicită și nici nu primeşte instrucţiuni de la niciun organism.
(3) Consiliul de cooperare are următoarele atribuţii:
(a) discută politica generală şi strategia supravegherii Europol din punct de vedere al protecţiei datelor şi permisibilităţii transferului, extragerii şi oricărei comunicări de date cu caracter personal efectuate de statele membre către Europol;
(b) examinează dificultăţile de interpretare sau de aplicare a prezentului regulament;
(c) studiază probleme generale legate de exercitarea supravegherii independente sau de exercitarea drepturilor persoanelor vizate;
(d) discută şi redactează propuneri armonizate pentru soluţii comune în chestiuni menţionate la articolul 44 alineatul (1);
(e) discută cauze prezentate de AEPD, în conformitate cu articolul 44 alineatul (4);
(f) discută cauze prezentate de orice autoritate naţională de supraveghere; şi
(g) promovează sensibilizarea faţă de drepturile privind protecţia datelor.
(4) Consiliul de cooperare poate să emită avize, orientări, recomandări şi bune practici. AEPD și autorităţile naţionale de supraveghere ţin seama de acestea în cea mai mare măsură, fără a aduce atingere independenţei lor şi fiecare acţionând în cadrul domeniului de aplicare al competenţelor deţinute.
(5) Consiliul de cooperare se reuneşte ori de câte ori este necesar și cel puţin de două ori pe an. Costurile şi organizarea reuniunilor acestuia sunt în sarcina AEPD.
(6) Regulamentul de procedură al Consiliului de cooperare se adoptă cu ocazia primei reuniuni prin majoritate simplă a membrilor acestuia. Metodele de lucru suplimentare sunt adoptate de comun acord, dacă este necesar.
Articolul 46
Date cu caracter personal administrative
Regulamentul (CE) nr. 45/2001 se aplică tuturor datelor administrative cu caracter personal deţinute de Europol.
CAPITOLUL VII
CĂI DE ATAC ŞI RĂSPUNDERE
Articolul 47
Dreptul de a depune o plângere la AEPD
(1) Orice persoană vizată are dreptul de a depune o plângere la AEPD, în cazul în care consideră că prelucrarea de către Europol a datelor sale cu caracter personal nu este conformă cu prezentul regulament.
(2) În cazul în care o plângere se referă la o decizie menţionată la articolul 36 sau 37, AEPD consultă autorităţile naţionale de supraveghere din statul membru care a furnizat datele sau din statul membru direct vizat. În adoptarea deciziei sale, care poate fi inclusiv aceea de a refuza comunicarea oricărei informaţii, AEPD ţine cont de avizul autorităţii naţionale de supraveghere.
(3) În cazul în care o plângere se referă la prelucrarea datelor furnizate Europol de un stat membru, AEPD şi autoritatea naţională de supraveghere a statului membru care a furnizat datele, fiecare acţionând în cadrul domeniului de aplicare al competenţelor deţinute, se asigură că verificările necesare privind legalitatea prelucrării datelor au fost efectuate în mod corect.
(4) În cazul în care o plângere se referă la prelucrarea datelor furnizate Europol de organisme ale Uniunii, ţări terţe sau organizaţii internaţionale sau a datelor obţinute de Europol de la surse aflate la dispoziţia publicului sau rezultate din analizele proprii ale Europol, AEPD se asigură că Europol a efectuat corect verificările necesare privind legalitatea prelucrării datelor.
Articolul 48
Dreptul la exercitarea unei căi de atac împotriva AEPD
Orice acţiune împotriva unei decizii a AEPD este introdusă în faţa Curţii de Justiţie a Uniunii Europene.
Articolul 49
Dispoziţii generale privind răspunderea și dreptul la despăgubiri
(1) Răspunderea contractuală a Europol este guvernată de dreptul aplicabil contractului respectiv.
(2) Curtea de Justiţie a Uniunii Europene este competentă să se pronunţe în temeiul oricărei clauze compromisorii prevăzute într-un contract încheiat de Europol.
(3) Fără a aduce atingere articolului 49, în cazul răspunderii necontractuale, Europol, în conformitate cu principiile generale comune legislaţiilor statelor membre, repară orice prejudiciu cauzat de departamentele sale sau de membrii personalului său în îndeplinirea îndatoririlor acestora.
(4) Curtea de Justiţie a Uniunii Europene este competentă în litigiile privind acordarea de despăgubiri pentru prejudiciile menţionate la alineatul (3).
(5) Răspunderea personală a angajaţilor faţă de Europol este reglementată de Statutul personalului sau de regimul aplicabil celorlalţi agenţi.
Articolul 50
Răspunderea pentru prelucrarea incorectă a datelor cu caracter personal şi dreptul la despăgubiri
(1) Orice persoană care a suferit un prejudiciu ca urmare a unei operaţiuni ilegale de prelucrare a datelor are dreptul de a primi despăgubiri pentru prejudiciul suferit, fie de la Europol, în conformitate cu articolul 340 din TFUE, fie de la statul membru unde s-a produs evenimentul care a generat prejudiciul, în conformitate cu dreptul său intern. Persoana în cauză introduce o acţiune împotriva Europol în faţa Curţii de Justiţie a Uniunii Europene sau o acţiune împotriva statului membru în faţa instanţei naţionale competente din statul membru respectiv.
(2) Orice litigiu între Europol și statele membre privind răspunderea finală pentru despăgubirile acordate unei persoane fizice în conformitate cu alineatul (1) este înaintat consiliului de administraţie, care îl soluţionează cu o majoritate de două treimi din membrii săi, fără a aduce atingere dreptului de contestare a respectivei decizii în conformitate cu articolul 263 din TFUE.
CAPITOLUL VIII
CONTROLUL PARLAMENTAR MIXT
Articolul 51
Controlul parlamentar mixt
(1) În conformitate cu articolul 88 din TFUE, controlul activităţilor Europol este efectuat de către Parlamentul European, împreună cu parlamentele naţionale. Se constituie în acest sens un grup mixt de control parlamentar specializat (JPSG), instituit împreună de către parlamentele naţionale și comisia competentă a Parlamentului European. Organizarea și Regulamentul de procedură al JPSG se stabilesc împreună de către Parlamentul European şi de către parlamentele naţionale, în conformitate cu articolul 9 din Protocolul nr. 1.
(2) JPSG monitorizează din punct de vedere politic activităţile Europol în îndeplinirea misiunii sale, inclusiv în ceea ce priveşte impactul respectivelor activităţi asupra drepturilor și libertăţilor fundamentale ale persoanelor fizice.
În sensul primului paragraf:
(a) preşedintele consiliului de administraţie, directorul executiv sau adjuncţii acestora se prezintă în faţa JPSG la cererea acestuia pentru a discuta chestiuni legate de activităţile menţionate la primul paragraf, inclusiv aspectele bugetare ale acestor activităţi, organizarea structurală a Europol şi potenţiala instituire a unor noi unităţi şi centre specializate, ţinând cont de obligaţiile privind respectarea discreţiei și a confidenţialităţii. Dacă este cazul, JPSG poate decide să invite la reuniunile sale și alte persoane relevante;
(b) AEPD se prezintă în faţa JPSG, la cererea acestuia şi cel puţin o dată pe an, pentru a discuta chestiuni generale legate de protecţia drepturilor şi libertăţilor fundamentale ale persoanelor fizice, şi în special protecţia datelor cu caracter personal în ceea ce priveşte activităţile Europol, ţinând cont de obligaţiile privind respectarea discreţiei și a confidenţialităţii;
(c) JPSG este consultat în legătură cu programul multianual al Europol, în conformitate cu articolul 12 alineatul (1).
(3) Europol transmite JPSG următoarele documente spre informare, ţinând cont de obligaţiile de discreţie și confidenţialitate:
(a) evaluări privind ameninţările, analize strategice și rapoarte generale asupra situaţiei referitoare la obiectivul Europol, precum și rezultatele studiilor şi ale evaluărilor comandate de Europol;
(b) acordurile administrative încheiate în temeiul articolului 25 alineatul (1);
(c) documentul care conţine programul multianual și programul anual de activitate al Europol, menţionate la articolul 12 alineatul (1);
(d) raportul anual de activitate consolidat privind acţiunile sale prevăzut la articolul 11 alineatul (1) litera (c);
(e) raportul de evaluare întocmit de Comisie, menţionat la articolul 68 alineatul (1).
(4) JPSG poate solicita orice alte documente necesare în vederea îndeplinirii atribuţiilor sale în ceea ce priveşte controlul politic al activităţilor Europol, reglementate de Regulamentul (CE) nr. 1049/2001 al Parlamentului European şi al Consiliului (1) şi fără a aduce atingere articolelor 52 și 67 din prezentul regulament.
(5) JPSG poate elabora concluzii de sinteză privind monitorizarea politică a activităţilor Europol și poate prezenta aceste concluzii Parlamentului European şi parlamentelor naţionale. Parlamentul European le transmite spre informare Consiliului, Comisiei și Europol.
Articolul 52
Accesul Parlamentului European la informaţii prelucrate de către Europol sau prin intermediul acesteia
(1) În scopul exercitării controlului parlamentar asupra activităţilor Europol în conformitate cu articolul 51, accesul Parlamentului European la informaţii sensibile neclasificate, prelucrate de sau prin intermediul Europol, acordat la cererea Parlamentului European respectă normele menţionate la articolul 67 alineatul (1).
(2) Accesul Parlamentului European la informaţii UE clasificate prelucrate de sau prin intermediul Europol este în concordanţă cu Acordul interinstituţional din 12 martie 2014 dintre Parlamentul European şi Consiliu privind transmiterea către Parlamentul European și prelucrarea de către acesta a informaţiilor clasificate deţinute de Consiliu în alte chestiuni decât cele vizate de domeniul politicii externe şi de securitate comune (2) și respectă normele menţionate la articolul 67 alineatul (2) din prezentul regulament.
(3) Detaliile necesare privind accesul Parlamentului European la informaţiile menţionate la alineatele (1) și (2) se reglementează prin acorduri de lucru încheiate între Europol şi Parlamentul European.
__________
(1) Regulamentul (CE) nr. 1049/2001 al Parlamentului European şi al Consiliului din 30 mai 2001 privind accesul public la documentele Parlamentului European, ale Consiliului și ale Comisiei (JO L 145, 31.5.2001, p. 43).
(2) JO C 95, 1.4.2014, p. 1.
CAPITOLUL IX
PERSONALUL
Articolul 53
Dispoziţii generale
(1) Statutul funcţionarilor şi Regimul aplicabil celorlalţi agenţi, precum şi normele adoptate de comun acord de instituţiile Uniunii pentru punerea în aplicare a Statutului funcţionarilor și a Regimului aplicabil celorlalţi agenţi se aplică personalului Europol, cu excepţia membrilor personalului care, la 1 mai 2017, sunt angajaţi în temeiul unui contract încheiat de Europol, astfel cum a fost instituit prin Convenţia Europol, fără a aduce atingere articolului 73 alineatul (4) din prezentul regulament. Astfel de contracte sunt în continuare reglementate de Actul Consiliului din 3 decembrie 1998.
(2) Personalul Europol este format din agenţi temporari şi/sau agenţi contractuali. Consiliul de administraţie este informat în fiecare an despre contracte pe durată nedeterminată acordate de către directorul executiv. Consiliul de administraţie decide care dintre posturile temporare prevăzute în schema de personal pot fi ocupate doar de personalul din cadrul autorităţilor competente ale statelor membre. Personalul recrutat pentru a ocupa astfel de posturi este format din agenţi temporari şi poate fi angajat doar prin contracte pe durată determinată, care pot fi reînnoite o singură dată pentru o perioadă fixă.
Articolul 54
Directorul executiv
(1) Directorul executiv este angajat ca agent temporar al Europol în temeiul articolului 2 litera (a) din Regimul aplicabil celorlalţi agenţi.
(2) Directorul executiv este numit de Consiliu dintr-o listă scurtă de candidaţi propusă de consiliul de administraţie, în urma unei proceduri de selecţie deschise şi transparente.
Lista scurtă este întocmită de un comitet de selecţie instituit de consiliul de administraţie și compus din membri desemnaţi de statele membre și un reprezentant al Comisiei.
În scopul încheierii contractului cu directorul executiv, Europol este reprezentat de preşedintele consiliului de administraţie.
Înainte de a fi desemnat, candidatul selectat de Consiliu poate fi invitat să apară în faţa comisiei competente a Parlamentului European, care apoi dă un aviz fără caracter obligatoriu.
(3) Durata mandatului directorului executiv este de patru ani. Până la sfârşitul acestei perioade, Comisia, în asociere cu consiliul de administraţie, efectuează o analiză care ia în considerare:
(a) evaluarea activităţii directorului executiv; şi
(b) atribuţiile viitoare ale Europol și provocările cu care se va confrunta aceasta.
(4) Consiliul, la propunerea consiliului de administraţie care ia în considerare analiza menţionată la alineatul (3), poate prelungi o singură dată mandatul directorului executiv pentru o perioadă de cel mult patru ani.
(5) Consiliul de administraţie informează Parlamentul European în legătură cu intenţia sa de a propune Consiliului să prelungească mandatul directorului executiv. În luna care precede acordarea acestei prelungiri, directorul executiv poate fi invitat să apară în faţa comisiei competente a Parlamentului European.
(6) Directorul executiv al cărui mandat a fost prelungit nu mai poate să participe la o altă procedură de selecţie pentru acelaşi post la sfârşitul duratei totale a mandatului.
(7) Directorul executiv poate fi demis din funcţie numai printr-o decizie a Consiliului la propunerea consiliului de administraţie. Parlamentul European primeşte informaţii în legătură cu respectiva decizie.
(8) Consiliul de administraţie adoptă deciziile referitoare la propunerile care urmează să fie făcute Consiliului privind numirea, prelungirea mandatului sau demiterea din funcţie a directorului executiv cu majoritatea de două treimi a membrilor săi cu drept de vot.
Articolul 55
Directorii executivi adjuncţi
(1) Directorul executiv este asistat de trei directori executivi adjuncţi. Atribuţiile acestora sunt definite de directorul executiv.
(2) Articolul 54 se aplică directorilor executivi adjuncţi. Directorul executiv este consultat înainte de numirea, prelungirea mandatului sau demiterea din funcţie a acestora.
Articolul 56
Experţi naţionali detaşaţi
(1) Europol poate utiliza experţi naţionali detaşaţi.
(2) Consiliul de administraţie adoptă o decizie care prevede norme privind detaşarea experţilor naţionali la Europol.
CAPITOLUL X
DISPOZIŢII FINANCIARE
Articolul 57
Bugetul
(1) Estimări ale tuturor veniturilor şi cheltuielilor Europol se elaborează pentru fiecare exerciţiu financiar, care corespunde anului calendaristic, și sunt înscrise în bugetul Europol.
(2) Bugetul Europol este echilibrat în ceea ce priveşte veniturile şi cheltuielile.
(3) Fără a aduce atingere altor resurse, veniturile Europol cuprind o contribuţie din partea Uniunii, înscrisă în bugetul general al Uniunii.
(4) Europol poate beneficia de finanţare din partea Uniunii sub forma acordurilor de delegare sau a granturilor ad-hoc în conformitate cu normele sale financiare menţionate la articolul 61 şi cu dispoziţiile instrumentelor relevante care sprijină politicile Uniunii.
(5) Cheltuielile Europol includ remunerarea personalului, cheltuielile administrative și de infrastructură, precum și cheltuieli de funcţionare.
(6) Angajamentele bugetare pentru acţiunile legate de proiecte pe scară largă a căror durată depăşeşte un exerciţiu financiar pot fi fracţionate pe mai multe exerciţii financiare în tranşe anuale.
Articolul 58
Întocmirea bugetului
(1) În fiecare an, directorul executiv elaborează un proiect de buget estimativ privind veniturile și cheltuielile Europol pentru exerciţiul financiar următor, care conţine schema de personal, și îl transmite consiliului de administraţie.
(2) Pe baza proiectului de buget estimativ, consiliul de administraţie adoptă un proiect provizoriu de estimare a veniturilor și cheltuielilor Europol pentru următorul exerciţiu financiar şi, îl transmite Comisiei până la data de 31 ianuarie a fiecărui an.
(3) Până la data de 31 martie a fiecărui an, consiliul de administraţie transmite Parlamentului European, Consiliului şi Comisiei proiectul final de estimare a veniturilor și cheltuielilor Europol, care include un proiect de schemă de personal.
(4) Comisia transmite situaţia estimărilor Parlamentului European şi Consiliului, împreună cu proiectul de buget general al Uniunii.
(5) Pe baza situaţiei estimărilor, Comisia înscrie în proiectul de buget general al Uniunii estimările pe care le consideră necesare pentru schema de personal şi suma aferentă contribuţiei care urmează să fie suportată de la bugetul general, pe care le prezintă Parlamentului European şi Consiliului în conformitate cu articolele 313 şi 314 din TFUE.
(6) Parlamentul European şi Consiliul autorizează creditele pentru contribuţia alocată Europol.
(7) Parlamentul European şi Consiliul adoptă schema de personal a Europol.
(8) Bugetul Europol este adoptat de consiliul de administraţie. Acesta devine definitiv după adoptarea finală a bugetului general al Uniunii. În cazul în care este necesar, acesta se ajustează în consecinţă.
(9) Pentru orice proiect de natură imobiliară care poate avea implicaţii semnificative asupra bugetului Europol, se aplică Regulamentul delegat (UE) nr. 1271/2013.
Articolul 59
Execuţia bugetului
(1) Directorul executiv execută bugetul Europol.
(2) În fiecare an, directorul executiv transmite Parlamentului European şi Consiliului toate informaţiile relevante pentru concluziile oricăror proceduri de evaluare.
Articolul 60
Prezentarea conturilor și descărcarea de gestiune
(1) Contabilul Europol transmite conturile provizorii exerciţiul financiar (anul N) contabilului Comisiei și Curţii de Conturi până la data de 1 martie a următorului exerciţiu financiar (anul N + 1).
(2) Europol transmite raportul privind gestiunea bugetară şi financiară pentru anul N Parlamentului European, Consiliului şi Curţii de Conturi până la data de 31 martie a anului N + 1.
(3) Contabilul Comisiei transmite Curţii de Conturi conturile provizorii ale Europol pentru anul N, consolidate cu conturile Comisiei, până la data de 31 martie a anului N + 1.
(4) După ce primeşte observaţiile formulate de Curtea de Conturi cu privire la conturile provizorii ale Europol pentru anul N, în temeiul articolului 148 din Regulamentul (UE, Euratom) nr. 966/2012 al Parlamentului European şi al Consiliului (1), contabilul Europol întocmeşte conturile finale ale Europol pentru anul respectiv. Directorul executiv le prezintă consiliului de administraţie în vederea obţinerii unui aviz.
(5) Consiliul de administraţie emite un aviz cu privire la conturile finale ale Europol pentru anul N.
(6) Contabilul Europol transmite Parlamentului European, Consiliului, Comisiei, Curţii de Conturi și parlamentelor naţionale conturile definitive, împreună cu avizul consiliului de administraţie menţionat la alineatul (5), până la data de 1 iulie a anului N + 1.
(7) Conturile definitive pentru anul N se publică în Jurnalul Oficial al Uniunii Europene până la data de 15 noiembrie a anului N + 1.
(8) Până la data de 30 septembrie a anului N + 1, directorul executiv transmite Curţii de Conturi un răspuns la observaţiile formulate în raportul anual al acesteia. Directorul executiv transmite răspunsul respectiv și consiliului de administraţie.
(9) Directorul executiv prezintă Parlamentului European, la cererea acestuia din urmă, orice informaţie necesară pentru buna desfăşurare a procedurii de descărcare de gestiune pentru anul N, în conformitate cu articolul 109 alineatul (3) din Regulamentul delegat (UE) nr. 1271/2013.
(10) Parlamentul European, la recomandarea Consiliului, care hotărăşte cu majoritate calificată, acordă directorului executiv, înainte de data de 15 mai a anului N + 2, descărcarea de gestiune în ceea ce priveşte execuţia bugetului pentru anul N.
__________
(1) Regulamentul (UE, Euratom) nr. 966/2012 al Parlamentului European şi al Consiliului din 25 octombrie 2012 privind normele financiare aplicabile bugetului general al Uniunii şi de abrogare a Regulamentului (CE, Euratom) Nr. 1605/2002 al Consiliului (JO L 298, 26.10.2012, p. 1).
Articolul 61
Norme financiare
(1) Normele financiare aplicabile Europol sunt adoptate de consiliul de administraţie, după consultarea Comisiei. Acestea nu derogă de la dispoziţiile Regulamentului delegat (UE) nr. 1271/2013, cu excepţia cazului în care activitatea Europol impune în mod special acest lucru, iar Comisia şi-a dat acordul prealabil.
(2) Europol poate acorda granturi legate de îndeplinirea atribuţiilor menţionate la articolul 4.
(3) Europol poate acorda granturi statelor membre fără a recurge la o cerere de propuneri pentru realizarea operaţiunilor și anchetelor lor transfrontaliere și pentru furnizarea formării în legătură cu atribuţiile menţionate la articolul 4 alineatul (1) literele (h) și (i).
(4) În ceea ce priveşte sprijinul financiar acordat pentru activităţile echipelor comune de anchetă, Europol şi Eurojust instituie în comun normele şi condiţiile în baza cărora sunt prelucrate cererile de sprijin.
CAPITOLUL XI
DISPOZIŢII DIVERSE
Articolul 62
Statut juridic
(1) Europol este o agenţie a Uniunii. Această agenţie are personalitate juridică.
(2) În fiecare stat membru, Europol se bucură de cea mai extinsă capacitate juridică acordată persoanelor juridice în temeiul dreptului intern. Europol poate, în special, să achiziţioneze şi să înstrăineze bunuri mobile și imobile şi să se constituie parte în proceduri judiciare.
(3) În conformitate cu Protocolul nr. 6 privind stabilirea sediilor unor instituţii şi ale anumitor organe, oficii, agenţii şi servicii ale Uniunii Europene, anexat la TUE și la TFUE (denumit în continuare „Protocolul nr. 6”), Europol îşi are sediul la Haga.
Articolul 63
Privilegii şi imunităţi
(1) Protocolul nr. 7 privind privilegiile și imunităţile Uniunii Europene, anexat la TUE și la TFUE, se aplică Europol și personalului acestuia.
(2) Ofiţerii de legătură şi membrii familiilor acestora beneficiază de privilegii şi imunităţi care fac obiectul unui acord între Regatul Ţărilor de Jos și celelalte state membre. Acordul respectiv prevede privilegiile și imunităţile necesare pentru îndeplinirea corespunzătoare a atribuţiilor c are le revin ofiţerilor de legătură.
Articolul 64
Regim lingvistic
(1) Dispoziţiile prevăzute de Regulamentul nr. 1 (1) se aplică Europol.
(2) Consiliul de administraţie decide cu o majoritate de două treimi din membrii săi regimul lingvistic intern al Europol.
(3) Serviciile de traducere necesare pentru funcţionarea Europol sunt furnizate de Centrul de Traduceri pentru Organismele Uniunii Europene.
_________
(1) Regulamentul nr. 1 de stabilire a regimului lingvistic al Comunităţii Economice Europene (JO 17, 6.10.1958, p. 385/58).
Articolul 65
Transparenţă
(1) Regulamentul (CE) nr. 1049/2001 se aplică documentelor deţinute de Europol.
(2) Până la 14 decembrie 2016, consiliul de administraţie adoptă normele detaliate de aplicare a Regulamentului (CE) nr. 1049/2001 în ceea ce priveşte documentele Europol.
(3) Deciziile luate de Europol în temeiul articolului 8 din Regulamentul (CE) nr. 1049/2001 pot face obiectul unei plângeri înaintate Ombudsmanului European sau al unei acţiuni introduse în faţa Curţii de Justiţie a Uniunii Europene, în conformitate cu articolul 228 şi, respectiv, la articolul 263 din TFUE.
(4) Europol publică pe site-ul său o listă a membrilor consiliului său de administraţie și rezumatele rezultatelor reuniunilor consiliului de administraţie. Publicarea respectivelor rezumate este omisă sau restricţionată, temporar sau permanent, în cazul în care ar periclita îndeplinirea atribuţiilor Europol, ţinând seama de obligaţiile acestuia privind discreţia și confidenţialitatea, precum și de caracterul operaţional al Europol.
Articolul 66
Combaterea fraudei
(1) Pentru a facilita combaterea fraudei, a corupţiei și a altor activităţi ilegale în temeiul Regulamentului (UE, Euratom) nr. 883/2013, Europol aderă, până la 30 octombrie 2017, la Acordul interinstituţional din 25 mai 1999 între Parlamentul European, Consiliul Uniunii Europene şi Comisia Comunităţilor Europene privind investigaţiile interne desfăşurate de Oficiul European de Luptă Antifraudă (OLAF) (2) și adoptă dispoziţiile corespunzătoare care se aplică tuturor angajaţilor Europol, utilizând modelul prevăzut în anexa la acordul respectiv.
(2) Curtea de Conturi are competenţa de audita, pe bază de documente şi de controale la faţa locului, toţi beneficiarii de granturi, contractanţii şi subcontractanţii care au primit fonduri ale Uniunii din partea Europol.
(3) OLAF poate efectua investigaţii, inclusiv verificări şi inspecţii la faţa locului, pentru a stabili dacă s-a comis o fraudă, un act de corupţie sau orice altă activitate ilegală care afectează interesele financiare ale Uniunii în legătură cu un grant sau un contract acordat de Europol. Respectivele investigaţii se desfăşoară în conformitate cu dispoziţiile și procedurile prevăzute de Regulamentul (UE, Euratom) nr. 883/2013 şi de Regulamentul (Euratom, CE) nr. 2185/96 al Consiliului (3).
(4) Fără a aduce atingere alineatelor (1), (2) şi (3), acordurile de lucru ale Europol cu organisme ale Uniunii, cu autorităţi ale ţărilor terţe, cu organizaţii internaţionale și cu părţi private, contractele Europol, acordurile de grant ale Europol şi deciziile Europol privind granturile conţin dispoziţii care împuternicesc în mod expres Curtea de Conturi şi OLAF să efectueze auditurile şi investigaţiile menţionate la alineatele (2) și (3), conform competenţelor care le revin.
__________
(2) JO L 136, 31.5.1999, p. 15.
(3) Regulamentul (Euratom, CE) nr. 2185/96 al Consiliului din 11 noiembrie 1996 privind controalele și inspecţiile la faţa locului efectuate de Comisie în scopul protejării intereselor financiare ale Comunităţilor Europene împotriva fraudei şi a altor abateri (JO L 292, 15.11.1996, p. 2).
Articolul 67
Norme privind protecţia informaţiilor sensibile neclasificate și a informaţiilor clasificate
(1) Europol stabileşte norme privind obligaţiile de discreţie și confidenţialitate, precum și privind protecţia informaţiilor sensibile neclasificate.
(2) Europol stabileşte norme privind protecţia informaţiilor UE clasificate care sunt în concordanţă cu Decizia 2013/488/UE pentru a asigura un nivel echivalent de protecţie pentru aceste informaţii.
Articolul 68
Evaluare şi revizuire
(1) Până la 1 mai 2022 şi, ulterior, la fiecare cinci ani, Comisia asigură realizarea unei evaluări pentru a analiza, în special, impactul, eficacitatea şi eficienţa Europol şi practicile de lucru ale acestuia. Evaluarea poate aborda în special posibila necesitate de a modifica structura, funcţionarea, domeniul de acţiune și atribuţiile Europol și implicaţiile financiare ale unei astfel de modificări.
(2) Comisia prezintă raportul de evaluare consiliului de administraţie. Acesta îşi formulează observaţiile privind raportul de evaluare în termen de trei luni de la primirea acestuia. Comisia prezintă apoi Parlamentului European, Consiliului, parlamentelor naţionale și consiliului de administraţie raportul de evaluare definitiv, împreună cu concluziile sale şi observaţiile consiliului de administraţie într-o anexă la raport. După caz, principalele concluzii ale evaluării sunt făcute publice.
Articolul 69
Investigaţii administrative
Activităţile Europol fac obiectul investigaţiilor Ombudsmanului European în conformitate cu articolul 228 din TFUE.
Articolul 70
Sediul
Dispoziţiile necesare referitoare la găzduirea care urmează să fie oferită Europol în Regatul Ţărilor de Jos şi facilităţile care trebuie puse la dispoziţie de Regatul Ţărilor de Jos, împreună cu normele specifice aplicabile acolo cu privire la directorul executiv, membrii consiliului de administraţie, personalul Europol și membrii familiilor acestora sunt prevăzute într-un acord privind sediul între Europol și Regatul Ţărilor de Jos în conformitate cu Protocolul nr. 6.
CAPITOLUL XII
DISPOZIŢII TRANZITORII
Articolul 71
Succesiunea legală
(1) Europol, astfel cum a fost instituită prin prezentul regulament, este succesor legal în ceea ce priveşte toate contractele încheiate, obligaţiile asumate şi proprietăţile achiziţionate de Europol, astfel cum a fost instituit prin Decizia 2009/371/JAI.
(2) Prezentul regulament nu aduce atingere forţei juridice a acordurilor încheiate de Europol, astfel cum a fost instituit prin Decizia 2009/371/JAI, înainte de 13 iunie 2016 sau a acordurilor încheiate de Europol astfel cum a fost instituit prin Convenţia Europol înainte de 1 ianuarie 2010.
Articolul 72
Dispoziţii tranzitorii privind consiliul de administraţie
(1) Mandatul membrilor consiliului de administraţie, astfel cum a fost instituit în baza articolului 37 din Decizia 2009/371/JAI, încetează la 1 mai 2017.
(2) În perioada cuprinsă între 13 iunie 2016 şi 1 mai 2017, consiliul de administraţie, astfel cum a fost instituit în baza articolului 37 din Decizia 2009/371/JAI:
(a) exercită funcţiile consiliului de administraţie în conformitate cu articolul 11 din prezentul regulament;
(b) pregăteşte adoptarea normelor referitoare la aplicarea Regulamentului (CE) nr. 1049/2001 în ceea ce priveşte documentele Europol, astfel cum se menţionează la articolul 65 alineatul (2) din prezentul regulament și normele menţionate la articolul 67 din prezentul regulament;
(c) elaborează orice instrument necesar pentru aplicarea prezentului regulament, mai ales orice măsuri legate de capitolul IV; şi
(d) revizuieşte normele interne și măsurile pe care le-a adoptat pe baza Deciziei 2009/371/JAI, astfel încât să permită consiliului de administraţie instituit în baza articolului 10 din prezentul regulament să adopte o decizie în temeiul articolului 76 din prezentul regulament.
(3) După 13 iunie 2016, Comisia ia, fără întârziere, măsurile necesare pentru a asigura că activitatea consiliului de administraţie instituit în temeiul articolului 10 începe la 1 mai 2017.
(4) Până la 14 decembrie 2016, statele membre trimit o notificare Comisiei cu privire la numele persoanelor pe care le-au numit în calitate de membri titulari şi membri supleanţi ai consiliului de administraţie, în conformitate cu articolul 10.
(5) Consiliul de administraţie instituit în temeiul articolului 10 se reuneşte pentru prima dată la 1 mai 2017. În cadrul reuniunii respective, acesta ia, dacă este cazul, deciziile menţionate la articolul 76.
Articolul 73
Dispoziţii tranzitorii privind directorul executiv, directorii adjuncţi şi personalul
(1) Directorul Europol numit în baza articolului 38 din Decizia 2009/371/JAI îndeplineşte, pentru perioada rămasă din mandatul său, responsabilităţile directorului executiv, astfel cum se prevede la articolul 16 din prezentul regulament. Celelalte condiţii ale contractului său rămân neschimbate. Dacă se încheie între 13 iunie 2016 şi 1 mai 2017, mandatul său se prelungeşte automat până la 1 mai 2018.
(2) În cazul în care directorul numit în temeiul articolului 38 din Decizia 2009/371/JAI refuză sau nu poate să acţioneze în conformitate cu alineatul (1) din prezentul articol, consiliul de administraţie desemnează un director executiv interimar pentru a exercita atribuţiile directorului executiv pentru o perioadă de maximum 18 luni, până la efectuarea numirilor prevăzute la articolul 54 alineatul (2) din prezentul regulament.
(3) Alineatele (1) și (2) din prezentul articol se aplică directorilor adjuncţi numiţi în baza articolului 38 din Decizia 2009/371/JAI.
(4) În conformitate cu Regimul aplicabil celorlalţi agenţi, autoritatea menţionată la articolul 6 primul paragraf din regimul menţionat oferă un contract cu durată nedeterminată ca membru al personalului temporar sau contractual oricărei persoane care la 1 mai 2017 este angajat în baza unui contract pe durată nedeterminată ca membru al personalului local încheiat de Europol astfel cum a fost instituit de Convenţia Europol. Oferta de angajare se bazează pe atribuţiile care trebuie îndeplinite de către agent ca membru al personalului temporar sau contractual. Contractul în cauză intră în vigoare cel târziu la 1 mai 2018. Membrul personalului care nu acceptă oferta menţionată la prezentul alineat îşi poate păstra relaţia contractuală cu Europol în conformitate cu articolul 53 alineatul (1).
Articolul 74
Dispoziţii bugetare tranzitorii
Procedura de descărcare de gestiune în ceea ce priveşte bugetele aprobate în baza articolului 42 din Decizia 2009/371/JAI se desfăşoară în conformitate cu normele stabilite la articolul 43 din Decizia 2009/371/JAI.
CAPITOLUL XIII
DISPOZIŢII FINALE
Articolul 75
Înlocuire și abrogare
(1) Deciziile 2009/371/JAI, 2009/934/JAI, 2009/935/JAI, 2009/936/JAI şi 2009/968/JAI se înlocuiesc pentru statele membre care îşi asumă obligaţii prin intermediul prezentului regulament de la 1 mai 2017.
Prin urmare, Deciziile 2009/371/JAI, 2009/934/JAI, 2009/935/JAI, 2009/936/JAI şi 2009/968/JAI se abrogă de la 1 mai 2017.
(2) În ceea ce priveşte statele membre care îşi asumă obligaţii prin prezentul regulament, trimiterile la deciziile menţionate la alineatul (1) se interpretează ca trimiteri la prezentul regulament.
Articolul 76
Menţinerea în vigoare a normelor interne adoptate de consiliul de administraţie
Normele și măsurile interne adoptate de consiliul de administraţie în baza Deciziei 2009/371/JAI rămân în vigoare după 1 mai 2017, cu excepţia cazului în care consiliul de administraţie decide altfel în aplicarea prezentului regulament.
Articolul 77
Intrarea în vigoare și aplicarea
(1) Prezentul regulament intră în vigoare în a douăzecea zi de la data publicării în Jurnalul Oficial al Uniunii Europene.
(2) Se aplică de la 1 mai 2017.
Cu toate acestea, articolele 71, 72 și 73 se aplică de la 13 iunie 2016.
Prezentul regulament este obligatoriu în toate elementele sale şi se aplică direct în toate statele membre în conformitate cu tratele.
Adoptat la Strasbourg, 11 mai 2016.
Pentru Parlamentul European Pentru Consiliu
Preşedintele Preşedintele
M. SCHULZ J.A. HENNIS-PLASSCHAERT
___________________________
ANEXA I
Lista formelor de criminalitate menţionate la articolul 3 alineatul (1)
— Terorism
— Criminalitate organizată
— Trafic de droguri
— Activităţi de spălare de bani
— Criminalitate legată de substanţe nucleare şi radioactive
— Introducere ilegală de imigranţi
— Trafic de fiinţe umane
— Criminalitate legată de autovehicule
— Omor și vătămare corporală gravă
— Trafic ilicit de organe și ţesuturi umane
— Răpire, sechestrare și luare de ostatici
— Rasism şi xenofobie
— Tâlhărie și furt calificat
— Trafic ilegal de bunuri de patrimoniu, inclusiv antichităţi şi opere de artă
— Înşelăciune și fraudă
— Infracţiuni împotriva intereselor financiare ale Uniunii
— Utilizarea abuzivă a informaţiilor privilegiate şi manipularea pieţelor financiare
— Activităţi mafiote („racketeering”) şi extorcare
— Contrafacere și piratare a produselor
— Falsificare de documente administrative și trafic de documente administrative falsificate
— Falsificarea banilor și a altor mijloace de plată
— Criminalitate informatică
— Corupţie
— Trafic ilegal de arme, muniţii şi materiale explozibile
— Trafic ilegal cu specii rare de animale
— Trafic ilegal cu specii şi varietăţi rare de plante
— Infracţiuni împotriva mediului, inclusiv poluarea cauzată de nave
— Trafic ilegal cu substanţe hormonale și alţi factori de creştere
— Abuz sexual și exploatare sexuală, inclusiv materiale care conţin abuzuri sexuale asupra copiilor şi ademenirea copiilor în scopuri sexuale
— Genocid, crime împotriva umanităţii şi crime de război
___________________________
ANEXA II
A. Categoriile de date cu caracter personal şi categoriile de persoane vizate ale căror date pot fi colectate și prelucrate în scopul verificării încrucişate prevăzute la articolul 18 alineatul (2) litera (a)
1. Datele cu caracter personal colectate și prelucrate în scopul verificării încrucişate se referă la:
(a) persoane care, în conformitate cu dreptul intern al statului membru respectiv, sunt suspectate că au săvârşit sau au participat la săvârşirea unei infracţiuni care intră în sfera de competenţă a Europol sau care au fost condamnate pentru o astfel de infracţiune;
(b) persoane cu privire la care există indicii concrete sau motive rezonabile, în temeiul dreptului intern al statului membru respectiv, care justifică prezumţia că vor săvârşi infracţiuni de competenţa Europol;
2. Datele care se referă la persoanele menţionate la punctul 1 pot include numai următoarele categorii de date cu caracter personal:
(a) numele de familie, numele dinaintea căsătoriei, prenumele și pseudonimul sau orice alt nume de împrumut;
(b) data şi locul naşterii;
(c) naţionalitatea;
(d) sexul;
(e) locul de reşedinţă, profesia și locul unde se află persoana respectivă;
(f) codul personal de asigurări sociale, permisul de conducere, actele de identitate şi datele care figurează în paşaport; şi
(g) dacă este necesar, alte caracteristici care pot fi utile pentru identificare, inclusiv orice caracteristică fizică obiectivă specifică care nu poate fi modificată, cum ar fi datele dactiloscopice şi profilul ADN (stabilite din partea necodată a ADN-ului).
3. Pe lângă datele menţionate la punctul 2, pot fi colectate și prelucrate următoarele categorii de date cu caracter personal referitoare la persoanele menţionate la punctul 1:
(a) infracţiuni, infracţiuni presupuse, precum şi locul, data săvârşirii (presupuse a) acestora şi modul (presupus) în care au fost săvârşite;
(b) mijloacele care au fost sau care pot fi utilizate în scopul săvârşirii infracţiunilor respective, inclusiv informaţii referitoare la persoane juridice;
(c) departamentele care răspund de caz și numerele de referinţă ale dosarelor;
(d) suspiciunea de apartenenţă la o organizaţie criminală;
(e) condamnări, în cazul în care acestea privesc infracţiuni care intră în sfera de competenţă a Europol;
(f) partea care introduce datele.
Aceste date pot fi furnizate Europol chiar dacă nu conţin încă elemente referitoare la persoane.
4. Informaţiile suplimentare deţinute de Europol sau de unităţile naţionale cu privire la persoanele menţionate la punctul 1 pot fi comunicate oricărei unităţi naţionale sau către Europol, la cererea acestora. Unităţile naţionale comunică informaţiile în conformitate cu dreptul lor intern.
5. În cazul în care se renunţă în mod definitiv la procedurile împotriva persoanei în cauză sau dacă aceasta este achitată, datele referitoare la cazul cu privire la care a fost adoptată o astfel de decizie se şterg.
B. Categoriile de date cu caracter personal şi categoriile de persoane vizate ale căror date pot fi colectate și prelucrate în scopul efectuării de analize strategice sau tematice, în scopul efectuării de analize operaţionale sau în scopul facilitării schimbului de informaţii, astfel cum se prevede la articolul 18 alineatul (2) literele (b), (c) şi (d)
1. Datele cu caracter personal colectate și prelucrate în scopul efectuării de analize strategice sau tematice, în scopul efectuării de analize operaţionale sau în scopul facilitării schimbului de informaţii între statele membre, Europol, alte organisme ale Uniunii, ţări terţe şi organizaţii internaţionale se referă la:
(a) persoane care, în temeiul dreptului intern al statului membru respectiv, sunt suspectate că au săvârşit sau au participat la săvârşirea unei infracţiuni care intră în sfera de competenţă a Europol sau care au fost condamnate pentru o astfel de infracţiune;
(b) persoane cu privire la care există indicii concrete sau motive rezonabile, în temeiul dreptului intern al statului membru respectiv, care justifică prezumţia că vor săvârşi infracţiuni de competenţa Europol;
(c) persoane care pot fi chemate să depună mărturie în cadrul unor anchete desfăşurate în legătură cu infracţiunile cercetate sau în cadrul unor proceduri penale ulterioare;
(d) persoane care au fost victimele uneia dintre infracţiunile cercetate sau cu privire la care anumite fapte justifică prezumţia că pot fi victimele unei astfel de infracţiuni;
(e) contacte şi asociaţi; şi
(f) persoane care pot furniza informaţii privind infracţiunile cercetate.
2. Următoarele categorii de date cu caracter personal, inclusiv datele administrative asociate, pot fi prelucrate în cazul categoriilor de persoane menţionate la punctul 1 literele (a) și (b):
(a) detalii personale:
(i) numele de familie actuale și anterioare;
(ii) prenumele actuale și anterioare;
(iii) numele dinaintea căsătoriei;
(iv) numele tatălui (după caz, în scopul identificării);
(v) numele mamei (după caz, în scopul identificării);
(vi) sexul;
(vii) data naşterii;
(viii) locul naşterii;
(ix) naţionalitatea;
(x) starea civilă;
(xi) nume de împrumut;
(xii) porecle;
(xiii) nume false;
(xiv) locul de reşedinţă şi/sau domiciliu actuale şi anterioare;
(b) descriere fizică:
(i) descriere fizică;
(ii) trăsături distinctive (semne/cicatrici/tatuaje etc.);
(c) mijloace de identificare:
(i) documente de identitate/permis de conducere;
(ii) numărul cărţii naţionale de identitate/paşaportului;
(iii) numărul naţional de identificare/codul personal de asigurări sociale, dacă este cazul;
(iv) imagini vizuale şi alte informaţii privind aspectul;
(v) informaţii de identificare criminalistică, cum ar fi amprentele, profilul ADN (stabilit din partea necodată a ADN-ului), amprenta vocală, grupa sanguină, informaţii dentare;
(d) ocupaţie şi competenţe:
(i) loc de muncă şi ocupaţie actuale;
(ii) loc de muncă şi ocupaţie anterioare;
(iii) studii (şcolare/universitare/profesionale);
(iv) calificări;
(v) competenţe și alte cunoştinţe (limbi/altele);
(e) informaţii economice și financiare:
(i) date financiare (conturi şi coduri bancare, carduri de credit etc.);
(ii) active în numerar;
(iii) participaţii în acţiuni/alte active;
(iv) date referitoare la bunurile deţinute;
(v) legături cu întreprinderi;
(vi) contacte cu bănci şi instituţii de credit;
(vii) situaţie fiscală;
(viii) alte informaţii privind modul în care o persoană îşi gestionează resursele financiare;
(f) date comportamentale:
(i) stil de viaţă (cum ar fi cheltuieli care depăşesc veniturile) şi obişnuinţe;
(ii) deplasări;
(iii) locuri frecventate;
(iv) arme și alte instrumente periculoase;
(v) grad de periculozitate;
(vi) riscuri specifice, cum ar fi probabilitatea evadării, utilizarea de agenţi dubli, legături cu personalul responsabil cu aplicarea legii;
(vii) trăsături de caracter care au legătură cu infracţionalitatea;
(viii) consum de droguri;
(g) contacte şi asociaţi, inclusiv tipul şi natura contactului sau asocierii;
(h) mijloace de comunicare utilizate, cum ar fi telefon (fix/mobil), fax, pager, poştă electronică, adrese poştale, conexiune (conexiuni) internet;
(i) mijloace de transport utilizate, cum ar fi vehicule, bărci, aeronave, inclusiv informaţii de identificare a respectivelor mijloace de transport (numere de înregistrare);
(j) informaţii privind comportamentul infracţional:
(i) condamnări anterioare;
(ii) suspiciuni de implicare în activităţi infracţionale;
(iii) moduri de operare;
(iv) mijloace care au fost utilizate sau care pot fi utilizate pentru pregătirea şi/sau săvârşirea de infracţiuni;
(v) apartenenţa la grupuri infracţionale/organizaţii criminale şi poziţia în cadrul grupului/organizaţiei;
(vi) rolul în organizaţia criminală;
(vii) aria geografică a activităţilor infracţionale;
(viii) materiale adunate în timpul unei anchete, cum ar fi imagini video şi fotografice;
(k) trimiteri la alte sisteme de informaţii în care sunt stocate informaţii privind persoana vizată:
(i) Europol;
(ii) agenţii de poliţie/vamale;
(iii) alte agenţii de aplicare a legii;
(iv) organizaţii internaţionale;
(v) entităţi publice;
(vi) entităţi private;
(l) informaţii privind persoanele juridice care au legătură cu datele menţionate la literele (e) și (j):
(i) denumirea persoanei juridice;
(ii) localizare;
(iii) data și locul înfiinţării;
(iv) număr de înregistrare administrativă;
(v) formă juridică;
(vi) capital;
(vii) domeniu de activitate;
(viii) filiale naţionale şi internaţionale;
(ix) directori;
(x) legături cu bănci.
3. „Contacte şi asociaţi”, astfel cum se prevede la punctul 1 litera (e), înseamnă persoane prin intermediul cărora există suficiente motive pentru a considera că se pot obţine informaţii care se referă la persoanele menţionate la punctul 1 literele (a) și (b) şi care sunt relevante pentru analiză, cu condiţia ca acestea să nu se încadreze într-una din categoriile de persoane menţionate la punctul 1 literele (a), (b), (c), (d) şi (f). „Contacte” înseamnă persoane care au un contact sporadic cu persoanele menţionate la punctul 1 literele (a) și (b). „Asociaţi” înseamnă persoane care au un contact periodic cu persoanele menţionate la punctul 1 literele (a) și (b).
În ceea ce priveşte contactele şi asociaţii, se pot stoca datele menţionate la punctul 2, după caz, cu condiţia să existe motive pentru a presupune că datele respective trebuie utilizate în scopul analizării relaţiilor persoanelor respective cu persoanele menţionate la punctul 1 literele (a) și (b). În acest context, se respectă următoarele:
(a) astfel de relaţii sunt clarificate cât mai curând posibil;
(b) datele menţionate la punctul 2 se şterg fără întârziere în cazul în care presupunerea că există o astfel de relaţie se dovedeşte a fi nefondată;
(c) toate datele menţionate la punctul 2 se pot stoca în cazul în care contactele sau asociaţii sunt suspectate de săvârşirea unei infracţiuni care se încadrează în domeniul de aplicare al obiectivelor Europol sau au fost condamnate pentru comiterea unei astfel de infracţiuni, ori în cazul în care există indicii concrete sau motive rezonabile, în temeiul dreptului intern al statului membru respectiv, care justifică prezumţia că vor săvârşi o astfel de infracţiune;
(d) datele menţionate la punctul 2 privind contactele și asociaţii contactelor, precum și privind asociaţii şi asociaţii asociaţilor nu se stochează, cu excepţia datelor privind tipul şi natura contactelor sau ale asocierilor acestora cu persoanele menţionate la punctul 1 literele (a) și (b);
(e) în cazul în care nu este posibilă o clarificare în temeiul dispoziţiilor prevăzute la literele de mai sus, acest aspect este luat în considerare atunci când se ia o decizie privind necesitatea și amploarea stocării datelor pentru analiză suplimentară.
4. În ceea ce priveşte o persoană care, astfel cum se prevede la punctul 1 litera (d), a fost victima uneia dintre infracţiunile cercetate sau cu privire la care anumite fapte justifică prezumţia că poate fi victima unei astfel de infracţiuni, se pot stoca datele menţionate la punctul 2 literele (a)-(c) subpunctul (iii), precum și următoarele categorii de date:
(a) date de identificare a victimei;
(b) motivarea statutului de victimă;
(c) prejudicii (fizice/financiare/psihologice/altele);
(d) dacă trebuie să se garanteze anonimatul;
(e) dacă este posibilă înfăţişarea în instanţă;
(f) informaţii legate de infracţiune furnizate de către sau prin intermediul persoanelor menţionate la punctul 1 litera (d), inclusiv, dacă este necesar, informaţii cu privire la relaţia acestora cu alte persoane, pentru identificarea persoanelor menţionate la punctul 1 literele (a) și (b).
Alte date menţionate la punctul 2 se pot stoca dacă este necesar, cu condiţia să existe motive pentru a presupune că acestea trebuie utilizate în scopul analizării rolului unei persoane în calitate de victimă sau potenţială victimă.
Datele care nu sunt necesare pentru analiză suplimentară se şterg.
5. În ceea ce priveşte persoanele care, astfel cum se prevede la punctul 1 litera (c), pot fi chemate să depună mărturie în cadrul unor anchete desfăşurate în legătură cu infracţiunile cercetate sau în cadrul unor proceduri penale ulterioare, se pot stoca datele menţionate la punctul 2 literele (a)-(c) subpunctul (iii), precum și categoriile de date care îndeplinesc următoarele criterii:
(a) informaţii legate de criminalitate furnizate de persoanele respective, inclusiv informaţii privind relaţia acestora cu alte persoane care fac obiectul fişierului de lucru pentru analiză;
(b) dacă trebuie să se garanteze anonimatul;
(c) dacă trebuie să se acorde protecţie şi de către cine;
(d) noua identitate;
(e) dacă este posibilă înfăţişarea în instanţă.
Alte date menţionate la punctul 2 se pot stoca dacă este necesar, cu condiţia să existe motive pentru a presupune că acestea trebuie utilizate în scopul analizării rolului persoanelor respective în calitate de martori.
Datele care nu sunt necesare pentru analiză suplimentară se şterg.
6. În ceea ce priveşte persoanele care, astfel cum se prevede la punctul 1 litera (f), pot furniza informaţii privind infracţiunile cercetate, se pot stoca datele menţionate la punctul 2 literele (a)-(c) subpunctul (iii), precum și categoriile de date care îndeplinesc următoarele criterii:
(a) detalii personale codate;
(b) tipul de informaţii furnizate;
(c) dacă trebuie să se garanteze anonimatul;
(d) dacă trebuie să se acorde protecţie şi de către cine;
(e) noua identitate;
(f) dacă este posibilă înfăţişarea în instanţă;
(g) experienţe negative;
(h) recompense (financiare/avantaje).
Alte date menţionate la punctul 2 se pot stoca dacă este necesar, cu condiţia să existe motive pentru a presupune că acestea trebuie utilizate în scopul analizării rolului persoanelor respective în calitate de informatori.
Datele care nu sunt necesare pentru analiză suplimentară se şterg.
7. Dacă, în orice moment pe parcursul unei analize, devine clar, pe baza unor indicii fiabile și coroborate, că o persoană ar trebui inclusă într-o categorie de persoane, astfel cum este definită în prezenta anexă, alta decât în categoria în care a fost încadrată iniţial, în cazul persoanei respective Europol poate prelucra numai datele autorizate în cadrul respectivei noi categorii.
Dacă, pe baza unor astfel de indicii, devine clar că o persoană ar trebui încadrată în două sau mai multe categorii, astfel cum sunt definite în prezenta anexă, Europol poate prelucra toate datele autorizate în cadrul categoriilor respective.
__________________________


