Helsingforserklæringen om øget klarhed, støtte og engagement

  • Rapporter, erklæringer og breve

Downloadable documents

En tilgang til innovation og konkurrenceevne baseret på grundlæggende rettigheder

Det Europæiske Databeskyttelsesråd har vedtaget følgende erklæring:
På et todages møde på højt plan i Helsingfors (den 1.-2. juli 2025) nåede Databeskyttelsesrådets medlemmer til enighed om nye initiativer, der skal lette overholdelsen af GDPR, styrke dialogen med en bred vifte af interessenter, styrke konsistensen og udvikle et tværregulerende samarbejde i det nye digitale lovgivningsmæssige landskab.

Disse initiativer giver navnlig mikroorganisationer og små og mellemstore organisationer mulighed for at deltage samt styrker den ansvarlige innovation og konkurrenceevnen i Europa.

Databeskyttelsesrådets medlemmer understregede den afgørende rolle, som databeskyttelse spiller med hensyn til at hævde europæiske værdier og enkeltpersoners grundlæggende rettigheder og støtte menneskecentreret anvendelse af personoplysninger.

Databeskyttelsesrådet vil i hele sin indsats styrke sin dialog med interessenter, engagere sig proaktivt på et tidligt tidspunkt for at identificere specifikke områder, hvor der er behov for yderligere støtte og præcisering, og give interessenterne mulighed for at gøre opmærksom på mulige uoverensstemmelser samt give feedback. Databeskyttelsesrådet vil offentligt rapportere om de vigtigste resultater af offentlige høringer.

Databeskyttelsesrådet bemærker betydningen af også at sørge for rettidig og kortfattet vejledning, der er tilgængelig, letforståelig og praktisk for mikroorganisationer og små og mellemstore organisationer i overensstemmelse med den risikobaserede tilgang. Med dette in mente indvilligede Databeskyttelsesrådet i at ajourføre sine arbejdsmetoder og udvikle supplerende vejledningsformater.

Nye værktøjer, der skal bidrage til at gøre anvendelsen af GDPR lettere, vil omfatte:

  • en række brugsklare skabeloner for organisationer, der bygger på og harmoniserer det arbejde, der allerede er udført på nationalt plan
  • en fælles model for anmeldelse af brud på datasikkerheden for databeskyttelsesmyndigheder med henblik på at strømline anmeldelser af brud på datasikkerheden og lette byrden for organisationer til støtte for en mulig europæisk tværreguleringsmæssig anmeldelsesløsning
  • direkte og letanvendelige ressourcer, herunder tjeklister, vejledninger og ofte stillede spørgsmål, for at hjælpe organisationer med at forstå deres vigtigste forpligtelser.

Databeskyttelsesrådet vil styrke konsistensen i databeskyttelsesmyndighedernes anvendelse og håndhævelse af GDPR, herunder:

  • indsamling af databeskyttelsesmyndighedernes holdninger til prioriterede spørgsmål i nationale retningslinjer og afgørelser samt retsafgørelser med henblik på at udarbejde publikationer i et retspraksislignende format, som hjælper organisationer med at forstå databeskyttelsesmyndighedernes konkrete holdninger
  • regelmæssig opfølgning på retningslinjer for at sikre deres effektivitet og konsekvente anvendelse, herunder, hvor det er relevant, gennem revision af retningslinjer og målrettede koordinerede håndhævelsesforanstaltninger og -strategier
  • løbende bestræbelser på at tilpasse de nationale retningslinjer og Databeskyttelsesrådets retningslinjer, når der konstateres uoverensstemmelser
  • større harmonisering af håndhævelsen gennem udvikling af fælles praksis, metoder, værktøjer og tiltag, selv når one-stop-shop-mekanismen ikke finder anvendelse
  • prioritering af udarbejdelsen af EU's holdninger fra databeskyttelsesmyndighedernes side for at sikre indbygget sammenhæng, når der opstår strategiske grænseoverskridende emner.

Databeskyttelsesrådet vil desuden samarbejde proaktivt med andre tilsynsmyndigheder for at understøtte det nye tværlovgivningsmæssige landskab og integrere dette i sine prioriteter og procedurer, samtidig med at der opretholdes sammenhængende og konsekvente garantier for beskyttelse af personoplysninger. Dette engagement vil omfatte:

  • udarbejdelse af yderligere fælles retningslinjer i samarbejde med andre tilsynsmyndigheder, hvor det er relevant, for at sikre konsekvens i anvendelsen af forskellige retlige rammer
  • fremme et struktureret samarbejde med andre reguleringsmyndigheder for at udveksle erfaringer og tackle juridiske og praktiske udfordringer i forbindelse med samarbejde om konkrete sager på tværs af lovgivningen
  • proaktiv indbydelse af andre tilsynsmyndigheder til relevante møder i Det Europæiske Databeskyttelsesråd.

Endelig minder Databeskyttelsesrådet om de betydelige fremskridt, der er gjort inden for håndhævelsessamarbejdet i de seneste tre år siden vedtagelsen af Wienerklæringen om håndhævelsessamarbejde den 28. april 2022, samt de voksende synergier mellem databeskyttelsesmyndighederne. Med dette solide grundlag er Databeskyttelsesrådet godt rustet til på effektiv via at tackle nye udfordringer.