EU’s øverste datamyndighed skælder ud på grænsemyndighed efter alvorligt brud på reglerne

EDPS giver en irettesættelse til myndigheden Frontex for ikke at overholde gældende regler.

Artikel top billede

Frontex, der er EU’s organ for grænsekontrol og kystvagt, får en irettesættelse fra EU’s øverste datamyndighed European Data Protection Supervisor (EDPS).

Det sker, fordi Frontex ikke overholder gældende dataregler, når agenturet videregiver personoplysninger om mistænkte for grænseoverskridende kriminalitet til Europol.

Der er tale om særlige dataregler, som er at finde i det særlige regelsæt for Frontex. Disse regler kaldes Frontex-forordningen. Visse EU-myndigheder har egne særlige regler for databehandling.

Sagen stammer tilbage fra oktober 2022, hvor EDPS gennemførte en revision af Frontex' aktiviteter, når grænsemyndigheden bistod EU’s medlemslande i forskellige sager.

Den tilsynsførende havde primært fokus på udredningsinterviews foretaget af Frontex med personer, der blev tilbageholdt under krydsning af de ydre grænser, samt agenturets videre brug af de indsamlede oplysninger i denne sammenhæng.

Oplysninger i disse interviews blev dog videredelt uden yderligere undersøgelser, konkluderer EDPS.

”Under revisionen konstaterede EDPS, at Frontex under disse debriefing-interviews indsamlede oplysninger om mistænkte for grænseoverskridende kriminalitet baseret på interviewpersonernes vidneudsagn. Frontex delte derefter systematisk og proaktivt disse oplysninger med Europol uden at foretage nogen form for vurdering af nødvendigheden af en sådan deling, hvilket er i strid med kravene i Frontex-forordningen,” meddeler EDPS og fortsætter:

”I lyset af de store risici, dette indebærer for personer, der bliver rapporteret som mistænkte, hvis oplysningerne skulle vise sig at være upålidelige eller unøjagtige, besluttede EDPS at indlede en undersøgelse.”

EDPS fandt i undersøgelsen, at Frontex har overtrådt Frontex-forordningen, fordi grænsemyndigheden ikke vurderede, om deling af oplysninger med Europol om personer, der var mistænkt for kriminalitet, var strengt nødvendig for, at Europol kunne udføre sit arbejde. Denne nødvendighed er et krav ifølge reglerne.

Med denne praksis, er der risiko for, at personer fejlagtigt bliver knyttet til forbrydelser og kriminalitet, lyder det.

"Det er Frontex’ ansvar at overholde de specifikke beskyttelsesforanstaltninger, som loven pålægger, for at forhindre, at personer, der muligvis ikke er af interesse for Europol, alligevel ender i deres systemer. Behandling af data i en EU-retshåndhævelsesdatabase kan have dybtgående konsekvenser for de involverede. "

"Personer risikerer fejlagtigt at blive knyttet til en kriminel aktivitet på tværs af EU, med alle de potentielle skader for deres personlige og familiære liv, bevægelsesfrihed og beskæftigelse, som dette medfører," udtaler Wojciech Wiewiórowski, europæisk tilsynsførende for databeskyttelse hos EDPS i en meddelelse.

Selvom EDPS betragter denne praksis som et alvorligt brud på de regler, der omfatter Frontex, har datamyndigheden valgt at begrænse straffen til en irettesættelse uden andre restriktioner. Dette skyldes, at Frontex stoppede denne praksis fem dage efter vedtagelsen af ​​EDPS-revisionsrapporten i maj 2023.

Siden da har Frontex kun én gang delt personoplysninger med Europol om mistænkte for grænseoverskridende kriminalitet efter en individuel og specifik vurdering af sagen.

Frontex har også indledt en dialog med Europol om kriterierne, når enkelte sager skal vurderes.

Læs meddelelsen fra EDPS her.

Event: Computerworld Cloud & AI Festival

Digital transformation | Ballerup

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.500 it-professionelle, møde mere end 60 leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

16. & 17. september 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

Kelly Lyng Luvigsen

VisionBird

Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension