Art. 22
Audits sur la protection des données à caractère personnel
En vigueur depuis le 19 déc. 2024
Article 22
Audits sur la protection des données à caractère personnel
1. Les autorités de contrôle indépendantes visées à l’article 51 du règlement (UE) 2016/679 procèdent, au moins une fois tous les quatre ans, à un audit des opérations de traitement des données API constituant des données à caractère personnel qui sont effectuées par les autorités frontalières compétentes aux fins du présent règlement. Les États membres veillent à ce que leurs autorités de contrôle indépendantes disposent des ressources et de l’expertise suffisantes pour s’acquitter des tâches qui leur sont confiées en vertu du présent règlement.
2. Le Contrôleur européen de la protection des données procède, au moins une fois par an, à un audit des opérations de traitement des données API constituant des données à caractère personnel qui sont effectuées par l’eu-LISA aux fins du présent règlement, conformément aux normes internationales d’audit applicables. Un rapport d’audit est communiqué au Parlement européen, au Conseil, à la Commission, aux États membres et à l’eu-LISA. L’eu-LISA a la possibilité de formuler des observations avant l’adoption des rapports.
3. En ce qui concerne les opérations de traitement visées au paragraphe 2 du présent article, l’eu-LISA, sur demande, communique au Contrôleur européen de la protection des données les renseignements qu’il demande, lui octroie l’accès à tous les documents qu’il demande et aux registres visés à l’article 17, paragraphe 2, et lui permet d’accéder, à tout moment, à l’ensemble de ses locaux.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg:2025:12:oj#art-22