EU’s øverste datamyndighed skælder ud på grænsemyndighed efter alvorligt brud på reglerne

EDPS giver en irettesættelse til myndigheden Frontex for ikke at overholde gældende regler.

Artikel top billede

Frontex, der er EU’s organ for grænsekontrol og kystvagt, får en irettesættelse fra EU’s øverste datamyndighed European Data Protection Supervisor (EDPS).

Det sker, fordi Frontex ikke overholder gældende dataregler, når agenturet videregiver personoplysninger om mistænkte for grænseoverskridende kriminalitet til Europol.

Der er tale om særlige dataregler, som er at finde i det særlige regelsæt for Frontex. Disse regler kaldes Frontex-forordningen. Visse EU-myndigheder har egne særlige regler for databehandling.

Sagen stammer tilbage fra oktober 2022, hvor EDPS gennemførte en revision af Frontex' aktiviteter, når grænsemyndigheden bistod EU’s medlemslande i forskellige sager.

Den tilsynsførende havde primært fokus på udredningsinterviews foretaget af Frontex med personer, der blev tilbageholdt under krydsning af de ydre grænser, samt agenturets videre brug af de indsamlede oplysninger i denne sammenhæng.

Oplysninger i disse interviews blev dog videredelt uden yderligere undersøgelser, konkluderer EDPS.

”Under revisionen konstaterede EDPS, at Frontex under disse debriefing-interviews indsamlede oplysninger om mistænkte for grænseoverskridende kriminalitet baseret på interviewpersonernes vidneudsagn. Frontex delte derefter systematisk og proaktivt disse oplysninger med Europol uden at foretage nogen form for vurdering af nødvendigheden af en sådan deling, hvilket er i strid med kravene i Frontex-forordningen,” meddeler EDPS og fortsætter:

”I lyset af de store risici, dette indebærer for personer, der bliver rapporteret som mistænkte, hvis oplysningerne skulle vise sig at være upålidelige eller unøjagtige, besluttede EDPS at indlede en undersøgelse.”

EDPS fandt i undersøgelsen, at Frontex har overtrådt Frontex-forordningen, fordi grænsemyndigheden ikke vurderede, om deling af oplysninger med Europol om personer, der var mistænkt for kriminalitet, var strengt nødvendig for, at Europol kunne udføre sit arbejde. Denne nødvendighed er et krav ifølge reglerne.

Med denne praksis, er der risiko for, at personer fejlagtigt bliver knyttet til forbrydelser og kriminalitet, lyder det.

"Det er Frontex’ ansvar at overholde de specifikke beskyttelsesforanstaltninger, som loven pålægger, for at forhindre, at personer, der muligvis ikke er af interesse for Europol, alligevel ender i deres systemer. Behandling af data i en EU-retshåndhævelsesdatabase kan have dybtgående konsekvenser for de involverede. "

"Personer risikerer fejlagtigt at blive knyttet til en kriminel aktivitet på tværs af EU, med alle de potentielle skader for deres personlige og familiære liv, bevægelsesfrihed og beskæftigelse, som dette medfører," udtaler Wojciech Wiewiórowski, europæisk tilsynsførende for databeskyttelse hos EDPS i en meddelelse.

Selvom EDPS betragter denne praksis som et alvorligt brud på de regler, der omfatter Frontex, har datamyndigheden valgt at begrænse straffen til en irettesættelse uden andre restriktioner. Dette skyldes, at Frontex stoppede denne praksis fem dage efter vedtagelsen af ​​EDPS-revisionsrapporten i maj 2023.

Siden da har Frontex kun én gang delt personoplysninger med Europol om mistænkte for grænseoverskridende kriminalitet efter en individuel og specifik vurdering af sagen.

Frontex har også indledt en dialog med Europol om kriterierne, når enkelte sager skal vurderes.

Læs meddelelsen fra EDPS her.

Læses lige nu

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Københavnsområdet

    Netcompany A/S

    Microsoft Operations Engineer

    Københavnsområdet

    Forsvarets Efterretningstjeneste

    FE søger PKI-specialist

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    SAP Bruger- og rolleadministrator ved Forsvarsministeriets Regnskabsstyrelse

    Nordjylland

    Navnenyt fra it-Danmark

    TDC Erhverv har pr. 1. maj 2026 ansat Peter Bjerregaard Harden som Senior Vice President (SVP), Enterprise Sales. Peter skal især beskæftige sig med at drive transformationen mod at blive en førende, kundecentreret partner inden for Cloud, Cyber og integrerede ICT-løsninger. Peter kommer fra en stilling som Country Manager hos Google Cloud Danmark. Peter er uddannet Cand. Merc (AU), HD, Organisation og Ledelse (CBS), Bestyrelsesuddannelse (CBS). Peter har tidligere beskæftiget sig med at opbygge Google Cloud i Danmark samt roller hos Microsoft, Salesforce og i management consulting. Nyt job
    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos