Den digitale euro sikring af de højeste standarder for databeskyttelse og privatlivets fred

18 October 2023

Bruxelles, den 18. oktober – Det Europæiske Databeskyttelsesråd og Den Europæiske Tilsynsførende for Databeskyttelse afgav en fælles udtalelse om den foreslåede forordning om den digitale euro som en digital centralbankvaluta. Den digitale euro har til formål at give enkeltpersoner mulighed for at foretage betalinger elektronisk, både online og offline, som et yderligere betalingsmiddel sammen med kontanter. 

Det Europæiske Databeskyttelsesråd og Den Europæiske Tilsynsførende for Databeskyttelse anerkender, at den foreslåede forordning omhandler mange forhold omkring databeskyttelse af den digitale euro, navnlig ved at medtage en mulighed offline for at minimere behandlingen af personoplysninger. Det Europæiske Databeskyttelsesråd og Den Europæiske Tilsynsførende bifalder navnlig, at brugere af digitale euro altid vil have mulighed for at betale i digitale euro eller kontanter. Samtidig fremsætter Det Europæiske Databeskyttelsesråd og Den Europæiske Tilsynsførende for Databeskyttelse flere anbefalinger for bedre at sikre de højeste standarder for beskyttelse af personoplysninger og privatlivets fred for den fremtidige digitale euro.

Den Europæiske Tilsynsførende for Databeskyttelse, Wojciech Wiewiórowski, udtaler: "Vi bifalder og støtter tilsagnet i den foreslåede forordning om at sikre et højt niveau af databeskyttelse i forbindelse med brugen af den digitale euro online og et endnu højere beskyttelsesniveau for brugen af den digitale euro offline. I vores fælles udtalelse foreslår vi yderligere forbedringer for at sikre, at retten til privatlivets fred og beskyttelse af personoplysninger beskyttes effektivt. Vi fremsætter navnlig anbefalinger for at sikre, at kun de nødvendige personoplysninger om brugerne af den digitale euro behandles, og for at undgå overdreven centralisering af personoplysninger i Den Europæiske Centralbank (ECB) eller de nationale centralbanker."

Næstformand for Det Europæiske Databeskyttelsesråd, Irene Loizidou Nicolaidou, udtaler: "En høj standard for beskyttelse af privatlivets fred og databeskyttelse er afgørende for at opnå borgernes tillid til denne nye digitale valuta. Med denne fælles udtalelse sigter vi mod at sikre, at databeskyttelse integreres tidligt i den digitale euros udformningsfase, både når den anvendes online og offline, og at databeskyttelsesansvaret for hver af de aktører, der deltager i udstedelsen af den digitale euro, er klart specificeret i forordningen."

I henhold til den foreslåede forordning kan ECB og de nationale centralbanker oprette et fælles adgangspunkt for at kontrollere, at det beløb i digital euro, som hver bruger er i besiddelse af, ikke overstiger det maksimalt tilladte beløb, kendt som beholdningsgrænsen. Databeskyttelsesrådet og Den Europæiske Tilsynsførende forstår, at denne kontrol vil blive foretaget ved at behandle identifikatorer for de digitale eurobrugere og deres relaterede beholdningsgrænser. I deres fælles udtalelse opfordrer Det Europæiske Databeskyttelsesråd og Den Europæiske Tilsynsførende til præcisering af behandlingen af disse identifikatorer. Det Europæiske Databeskyttelsesråd og Den Europæiske Tilsynsførende anbefaler desuden at vurdere, om det fælles adgangspunkt er nødvendigt og forholdsmæssigt, og understreger, at tekniske foranstaltninger, der muliggør en decentraliseret lagring af disse identifikatorer, er mulige som et alternativ. 

Det Europæiske Databeskyttelsesråd og Den Europæiske Tilsynsførende mener, at mekanismen til afsløring og forebyggelse af svig, der indgår i den foreslåede forordning, mangler forudsigelighed. Efter deres opfattelse er ECB's og betalingstjenesteudbydernes behandling af personoplysninger i forbindelse med mekanismen til afsløring og forebyggelse af svig ikke klart defineret. Det Europæiske Databeskyttelsesråd og Den Europæiske Tilsynsførende anbefaler, at nødvendigheden af mekanismen til afsløring og forebyggelse af svig påvises yderligere. I mangel af en sådan påvisning anbefaler Det Europæiske Databeskyttelsesråd og Den Europæiske Tilsynsførende, at der overvejes mindre indgribende foranstaltninger ud fra et databeskyttelsesperspektiv. Desuden anbefaler Det Europæiske Databeskyttelsesråd og Den Europæiske Tilsynsførende at definere ECB's, de nationale centralbankers og betalingstjenesteudbyderes rolle og opgaver i denne forbindelse i overensstemmelse med centrale databeskyttelsesprincipper.

Desuden anbefaler Det Europæiske Databeskyttelsesråd og Den Europæiske Tilsynsførende på det kraftigste, at der indføres en "tærskel for beskyttelse af privatlivets fred" for onlinetransaktioner. Under denne tærskel skal hverken offline- eller onlinetransaktioner med lav værdi spores med henblik på bekæmpelse af hvidvask af penge og bekæmpelse af finansiering af terrorisme. For at reducere risiko for bekæmpelse af hvidvask af penge og bekæmpelse af finansiering af terrorisme for digitale eurotransaktioner med lav værdi anbefaler Det Europæiske Databeskyttelsesråd og Den Europæiske Tilsynsførende, at der indføres en forpligtelse til at gennemføre passende tekniske foranstaltninger i udformningsfasen af den digitale euro. 

Endelig fremhæver Det Europæiske Databeskyttelsesråd og Den Europæiske Tilsynsførende, at den foreslåede forordning bør præcisere ECB's og betalingstjenesteudbydernes databeskyttelsesansvar yderligere. Dette omfatter de retsgrundlag, som ECB og betalingstjenesteudbyderen bør basere sig på, og de typer personoplysninger, de bør behandle i forbindelse med udstedelse, distribution og anvendelse af den digitale euro. 

Det Europæiske Databeskyttelsesråd og Den Europæiske Tilsynsførende vil fortsat overvåge og vejlede om udviklingen af dette forslag til forordning i overensstemmelse med deres respektive ansvarsområder.

The news published here does not constitute official EDPB communication, nor an EDPB endorsement. This news item was originally published by the national supervisory authority and was published here at the request of the SA for information purposes. Any questions regarding this news item should be directed to the supervisory authority concerned.