Source: OJ L, 2023/2854, 22.12.2023

Current language: FR

Article 22 Assistance mutuelle et coopération transfrontière


Summary What does Article 22 of the Data act regulation say?

This article sits within Chapter V, which governs exceptional public sector access to privately held data, and serves as the coordination and cross-border cooperation mechanism for that chapter.

It establishes that public sector bodies, the Commission, the European Central Bank, and Union bodies must cooperate with one another to implement the chapter consistently.

Crucially, it introduces a procedural safeguard for cross-border data requests: where a requesting body targets a data holder in another Member State, it must first notify that Member State's competent authority, which will then examine and either transmit or reject the request before it reaches the data holder.

Important points:

  • Public sector bodies, the Commission, the European Central Bank, and Union bodies are required to cooperate and assist one another to implement Chapter V consistently.
  • For cross-border data requests, the competent authority of the Member State where the data holder is established acts as a gatekeeper, examining the request against the requirements of Article 17 before deciding to transmit or reject it.
  • Any data exchanged in the context of mutual assistance under this article cannot be used for purposes other than those for which it was requested.

Springlex's summary of the article is a reading aid, not a substitute for the legal text.

    1. Les organismes du secteur public, la Commission, la Banque centrale européenne et les organes de l'Union coopèrent et se prêtent mutuellement assistance afin de mettre en œuvre le présent chapitre de manière cohérente.

    1. Les données échangées dans le cadre de la demande d'assistance et fournies en vertu du paragraphe 1 ne sont pas utilisées d'une manière incompatible avec la finalité pour laquelle elles ont été demandées.

    1. Lorsqu'un organisme du secteur public a l'intention de demander des données à un détenteur de données établi dans un autre État membre, il notifie d'abord cette intention à l'autorité compétente désignée en vertu de l'article 37 dans ledit État membre. Cette exigence s'applique également aux demandes adressées par la Commission, la Banque centrale européenne et les organes de l'Union. La demande est examinée par l'autorité compétente de l'État membre dans lequel le détenteur de données est établi.

    1. Après avoir examiné la demande à la lumière des exigences prévues à l'article 17, l'autorité compétente concernée prend, sans retard injustifié, l'une des mesures suivantes:

      1. transmettre la demande au détenteur de données et, le cas échéant, informer l'organisme du secteur public demandeur, la Commission, la Banque centrale européenne ou l'organe de l'Union de la nécessité, le cas échéant, de coopérer avec les organismes du secteur public de l'État membre dans lequel le détenteur de données est établi, dans le but de réduire la charge administrative pesant sur le détenteur de données qui donne suite à la demande;

      2. rejeter la demande pour des motifs dûment étayés, conformément au présent chapitre.

    2. L'organisme du secteur public demandeur, la Commission, la Banque centrale européenne et l'organe de l'Union tiennent compte de l'avis de l'autorité compétente concernée et des motifs avancés par l'autorité compétente concernée en vertu du premier alinéa avant de prendre une quelconque mesure, comme soumettre à nouveau la demande, le cas échéant.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod