Art. 38
Responsabilité en matière de protection des données
En vigueur depuis le 11 mai 2016
Article 38
Responsabilité en matière de protection des données
1. Europol conserve les données à caractère personnel d'une manière permettant d'établir leur source, visée à l'article 17.
2. La responsabilité de la qualité des données à caractère personnel, telle que visée à l'article 28, paragraphe 1, point d), incombe:
a)
à l'État membre ou à l'organe de l'Union qui a fourni les données à Europol;
b)
à Europol s'il s'agit de données à caractère personnel fournies par un pays tiers ou une organisation internationale ou directement fournies par des parties privées; de données à caractère personnel extraites par Europol auprès de sources accessibles au public ou résultant de ses propres analyses; et de données à caractère personnel conservées par Europol conformément à l'article 31, paragraphe 5.
3. Si Europol constate que des données à caractère personnel fournies en vertu de l'article 17, paragraphe 1, points a) et b), sont entachées d'erreur de fait ou ont été stockées de façon illicite, elle en informe le fournisseur de données concerné.
4. Europol est responsable du respect des principes visés à l'article 28, paragraphe 1, points a), b), c), e) et f).
5. La responsabilité de la légalité du transfert des données incombe à:
a)
l'État membre qui a fourni les données à caractère personnel à Europol;
b)
Europol, dans le cas de données à caractère personnel fournies par celui-ci à des États membres, des pays tiers ou des organisations internationales.
6. Dans le cas d'un transfert entre Europol et un organe de l'Union, la responsabilité de la légalité du transfert incombe à Europol.
Sans préjudice du premier alinéa, lorsque les données sont transférées par Europol sur demande du destinataire, la responsabilité de la légalité de ce transfert incombe tant à Europol qu'au destinataire.
7. Europol assume la responsabilité de toutes les opérations de traitement de données qu'elle effectue, à l'exception des échanges bilatéraux de données réalisés par l'intermédiaire de ses infrastructures entre des États membres, des organes de l'Union, des pays tiers et des organisations internationales auxquels elle n'a pas accès. Ces échanges bilatéraux ont lieu sous la responsabilité des entités concernées et conformément à leur droit. La sécurité de ces échanges est assurée conformément à l'article 32.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg:2016:794:oj#art-38