Source: OJ L, 2024/1620, 19.6.2024Consolidated text

Current language: SV
▼M1

Artikel 92a Utbyte av uppgifter mellan myndigheter och med andra enheter


Summary What does Article 92a of the Anti-money laundering authority regulation (AMLAR) say?

This is a notably detailed article that establishes a comprehensive framework governing how the Authority exchanges information with a defined list of other EU supervisory and resolution authorities, including the ESAs, the ECB's Single Supervisory Mechanism, the Single Resolution Board, and resolution authorities.

The core principle is one of cooperative information sharing: the Authority must share information it holds upon request from these authorities, provided the requesting authority has a legal entitlement to that information under Union law.

Equally, the Authority is expected to request information from other authorities rather than going directly to obliged entities, unless specific exceptions apply.

The article also sets out transparency obligations around notifying the source of information when it is shared onward, alongside clear carve-outs to that notification duty where information is anonymised or where doing so could compromise ongoing supervisory or resolution proceedings.

Notably, this article explicitly states that in the event of any conflict with other provisions of this Regulation or other Union legislation, those other provisions prevail.

Important points:

  • The Authority is required to share information with other defined authorities upon request, but only where the requesting authority has a legal entitlement under Union law to obtain that information.
  • The Authority must generally source information from other authorities rather than directly from obliged entities, except where the other authority cannot share it, where urgency requires it, or where direct access is necessary for the Authority's tasks.
  • The Authority and financial supervisors may grant access to processed or anonymised information for research and innovation purposes, but only with the consent of the authority that originally obtained the information.

Springlex's summary of the article is a reading aid, not a substitute for the legal text.

    1. Myndigheten ska på begäran, regelbundet eller från fall till fall, låta andra myndigheter ta del av uppgifter som myndigheten under fullgörandet av sitt uppdrag samlat in från ansvariga enheter eller andra myndigheter och som härrör från tillämpningen och genomförandet av unionsrätten, under förutsättning att den begärande myndigheten enligt unionsrätten har rätt att samla in dessa uppgifter från ansvariga enheter eller andra myndigheter.

    1. Myndigheten ska begära uppgifter från någon av de andra myndigheter som har samlat in dessa uppgifter i stället för att begära dem direkt från ansvariga enheter, under förutsättning att myndigheten har rätt att samla in dessa uppgifter enligt unionsrätten.

    2. Första stycket i denna punkt ska inte påverka myndighetens befogenheter att samla in de begärda uppgifterna från ansvariga enheter om den andra myndigheten inte kan dela uppgifterna, om brådskande åtgärder krävs eller om det är nödvändigt att samla in uppgifterna direkt från ansvariga enheter för att myndigheten ska kunna utföra sina uppgifter enligt unionsrätten.

    1. En begäran om utbyte av uppgifter enligt punkt 1 i denna artikel ska innehålla den rättsliga grund i unionsrätten som ger den begärande myndigheten rätt att samla in uppgifterna från ansvariga enheter eller andra myndigheter.

    2. Den begärande myndigheten och myndigheten ska omfattas av tystnadsplikt och dataskyddsskyldigheterna i artiklarna 88 och 98 och i sektorslagstiftning som gäller för delning av uppgifter mellan den ansvariga enheten och den begärande myndigheten och mellan den ansvariga enheten och myndigheten.

    1. Om myndigheten utbyter uppgifter i enlighet med punkt 1 ska den utan onödigt dröjsmål informera varje myndighet från vilken den samlat in uppgifterna eller varje ansvarig enhet, om uppgifterna samlats in från de ansvariga enheterna direkt, om utbytet. Vid återkommande eller regelbundet utbyte av uppgifter ska myndigheten ha en skyldighet att informera den ansvariga enhet eller den myndighet från vilken den samlat in uppgifterna endast en gång.

    1. Genom undantag från punkt 4 ska myndigheten inte ha någon skyldighet att informera myndigheten eller den ansvariga enheten, beroende på vad som är tillämpligt, om utbytet av uppgifter om något av följande villkor är uppfyllt:

      1. Uppgifterna har anonymiserats på ett sätt som innebär att de inte längre relaterar till någon identifierad eller identifierbar fysisk person och att den ansvariga enheten eller andra rättsliga enheter inte längre är identifierbara.

      2. Uppgifterna har ändrats, aggregerats eller behandlats med någon annan metod för kontroll av utlämnande för att skydda konfidentiella uppgifter, inbegripet företagshemligheter, och för att skydda personuppgifter genom lämpliga tekniska och organisatoriska åtgärder i enlighet med Europaparlamentets och rådets förordningar (EU) 2016/679 och (EU) 2018/1725.

    1. Genom undantag från punkt 4 ska myndigheten inte informera den ansvariga enheten om utbytet av uppgifter om den fastställer eller av den begärande myndigheten informeras om att detta skulle kunna äventyra förfaranden, åtgärder eller utredningar för tillsyn eller resolution.

    1. Punkterna 1–6 ska även tillämpas på uppgifter som myndigheten har mottagit från en ansvarig enhet eller de andra myndigheterna och som myndigheten därefter har kvalitetskontrollerat eller på annat sätt behandlat.

    1. För att underlätta utbyten av uppgifter enligt punkterna 1–7 får myndigheten och de andra myndigheterna ingå samförståndsavtal avseende de arrangemangen för sådana utbyten. Samförståndsavtalen får även fastställa arrangemang för delning av resurser för insamling och behandling av delade uppgifter. Kommissionen får efter samråd med myndigheten och de andra myndigheterna utarbeta riktlinjer om de viktigaste inslagen i sådana samförståndsavtal.

    1. Punkterna 1–8 ska inte påverka skyddet av immateriella rättigheter och ska inte hindra eller begränsa utbytet av uppgifter mellan myndigheten och de andra myndigheterna i enlighet med andra bestämmelser i denna förordning eller med annan unionslagstiftning.

    2. Om denna artikel står i strid med andra bestämmelser i denna förordning eller annan unionslagstiftning som styr utbytet av uppgifter mellan myndigheten och de andra myndigheterna, ska dessa andra bestämmelser gälla.

    1. Myndigheten och de finansiella tillsynsorganen får efter eget gottfinnande bevilja tillgång till uppgifter som samlas in under fullgörandet av deras uppdrag för återanvändning av ansvariga enheter, forskare och andra enheter med ett berättigat intresse av dessa uppgifter för forsknings- och innovationsändamål, under förutsättning att myndigheten eller de finansiella tillsynsorgan som beviljar tillgång har säkerställt att alla följande villkor uppfylls:

      1. Nödvändiga åtgärder har vidtagits för att anonymisera uppgifterna på ett sätt som förhindrar att enskilda ansvariga enheter, registrerade och, om det är myndigheten som beviljar tillgång till uppgifterna, medlemsstater identifieras.

      2. Uppgifterna har ändrats, aggregerats eller behandlats med någon annan metod för kontroll av utlämnande för att skydda konfidentiella uppgifter, inbegripet företagshemligheter och innehåll som omfattas av immateriella rättigheter.

    2. Uppgifter som mottas från en myndighet ska endast delas i enlighet med första stycket om den myndighet som ursprungligen samlade in dessa uppgifter lämnar sitt samtycke till detta.

    1. Senast den 11 november 2027 ska myndigheten, i nära samarbete med de finansiella tillsynsorganen, till kommissionen rapportera alla rättsliga hinder i sektorslagstiftning som på något sätt hindrar dem från att utbyta uppgifter med de andra myndigheterna eller med andra enheter. Rapporten kan också ta upp icke-väsentliga, föråldrade, överlappande eller på annat sätt irrelevanta rapporteringskrav. Den kan också innehålla förslag för att förbättra överensstämmelsen mellan rapporteringskraven för finansiella och icke-finansiella enheter. Rapporten ska vid behov regelbundet uppdateras.

    2. Med beaktande av den rapport som avses i första stycket, skyddet av immateriella rättigheter, tystnadsplikten och dataskyddsskyldigheterna ska kommissionen, om så är lämpligt, lägga fram ett lagstiftningsförslag för Europaparlamentet och rådet för att undanröja sådana rättsliga hinder i sektorslagstiftning för att främja utbyte av uppgifter mellan myndigheter och med andra enheter.

    1. I denna artikel avses med andra myndigheter någon av följande myndigheter:

      1. Europeiska systemrisknämnden, som inrättades genom Europaparlamentets och rådets förordning (EU) nr 1092/2010(20).

      2. EBA.

      3. Eiopa.

      4. Esma.

      5. Behöriga myndigheter enligt definitionen i artikel 4.2 i förordning (EU) nr 1093/2010.

      6. Behöriga myndigheter enligt definitionen i artikel 4.2 i förordning (EU) nr 1094/2010.

      7. Behöriga myndigheter enligt definitionen i artikel 4.3 i förordning (EU) nr 1095/2010.

      8. De myndigheter som ingår i den gemensamma tillsynsmekanismen enligt definitionen i artikel 2.9 i rådets förordning (EU) nr 1024/2013.

      9. Gemensamma resolutionsnämnden, som inrättades genom Europaparlamentets och rådets förordning (EU) nr 806/2014(21).

      10. Resolutionsmyndigheter såsom de som avses i artikel 3.3 i direktiv 2014/59/EU.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod