Source: OJ L 119, 4.5.2016, pp. 1–88Consolidated text

Current language: SV

Artikel 58 Befogenheter


Summary What does Article 58 of the GDPR regulation say?

This is a notably comprehensive article that sets out the full toolkit available to each supervisory authority for enforcing the GDPR.

It organises these powers into three distinct categories: investigative powers, corrective powers, and authorisation and advisory powers.

Taken together, the article establishes supervisory authorities as genuinely capable enforcement bodies, able to gather information, intervene in ongoing processing, impose sanctions, and shape data protection practice through guidance and approvals.

The article connects directly to many other provisions across the regulation, serving as the practical enforcement mechanism that gives effect to obligations placed on controllers and processors elsewhere in the GDPR.

Important points:

  • Supervisory authorities are granted wide investigative powers, including the ability to conduct audits, access premises, and compel controllers and processors to provide information.
  • Supervisory authorities hold significant corrective powers ranging from issuing warnings and reprimands to banning processing entirely, ordering erasure of data, and imposing administrative fines under Article 83.
  • The exercise of all these powers must be subject to appropriate safeguards, including effective judicial remedy and due process, as set out in Union and Member State law.

Springlex's summary of the article is a reading aid, not a substitute for the legal text.

    1. Varje tillsynsmyndighet ska ha samtliga följande utredningsbefogenheter

      1. Beordra den personuppgiftsansvarige eller personuppgiftsbiträdet, och i tillämpliga fall den personuppgiftsansvariges eller personuppgiftsbiträdets företrädare, att lämna all information som myndigheten behöver för att kunna fullgöra sina uppgifter.

      2. Genomföra undersökningar i form av dataskyddstillsyn.

      3. Genomföra en översyn av certifieringar som utfärdats i enlighet med artikel 42.7.

      4. Meddela den personuppgiftsansvarige eller personuppgiftsbiträdet om en påstådd överträdelse av denna förordning.

      5. Från den personuppgiftsansvarige och personuppgiftsbiträdet få tillgång till alla personuppgifter och all information som tillsynsmyndigheten behöver för att kunna fullgöra sina uppgifter.

      6. Få tillträde till alla lokaler som tillhör den personuppgiftsansvarige och personuppgiftsbiträdet, inbegripet tillgång till all utrustning och alla andra medel för behandling av personuppgifter i överensstämmelse med unionens processrätt eller medlemsstaternas nationella processrätt.

    1. Varje tillsynsmyndighet ska ha samtliga följande korrigerande befogenheter

      1. Utfärda varningar till en personuppgiftsansvarig eller personuppgiftsbiträdet om att planerade behandlingar sannolikt kommer att bryta mot bestämmelserna i denna förordning.

      2. Utfärda reprimander till en personuppgiftsansvarig eller personuppgiftsbiträdet om behandling bryter mot bestämmelserna i denna förordning.

      3. Förelägga den personuppgiftsansvarige eller personuppgiftsbiträdet att tillmötesgå den registrerades begäran att få utöva sina rättigheter enligt denna förordning.

      4. ▼C1
        1. Förelägga den personuppgiftsansvarige eller personuppgiftsbiträdet att se till att behandlingen sker i enlighet med bestämmelserna i denna förordning och om så krävs på ett specifikt sätt och inom en specifik period.

      5. Förelägga den personuppgiftsansvarige att meddela den registrerade att en personuppgiftsincident har inträffat.

      6. Införa en tillfällig eller definitiv begränsning av, inklusive ett förbud mot, behandling.

      7. Förelägga om rättelse eller radering av personuppgifter samt begränsning av behandling enligt artiklarna 16, 17 och 18 och underrätta mottagare till vilka personuppgifterna har lämnats ut om dessa åtgärder enligt artiklarna 17.2 och 19.

      8. Återkalla en certifiering eller beordra certifieringsorganet att återkalla en certifiering som utfärdats enligt artikel 42 eller 43, eller beordra certifieringsorganet att inte utfärda certifiering om kraven för certifiering inte eller inte längre uppfylls.

      9. Påföra administrativa sanktionsavgifter i enlighet med artikel 83 utöver eller i stället för de åtgärder som avses i detta stycke, beroende på omständigheterna i varje enskilt fall.

      10. Förelägga om att flödet av uppgifter till en mottagare i tredje land eller en internationell organisation ska avbrytas.

    1. Varje tillsynsmyndighet ska ha samtliga följande befogenheter att utfärda tillstånd och att ge råd:

      1. Ge råd till den personuppgiftsansvarige i enlighet med det förfarande för förhandssamråd som avses i artikel 36.

      2. På eget initiativ eller på begäran avge yttranden till det nationella parlamentet, medlemsstatens regering eller, i enlighet med medlemsstatens nationella rätt, till andra institutioner och organ samt till allmänheten, i frågor som rör skydd av personuppgifter.

      3. Ge tillstånd till behandling enligt artikel 36.5 om medlemsstatens rätt kräver ett sådant förhandstillstånd.

      4. Avge ett yttrande om och godkänna utkast till uppförandekoder enligt artikel 40.5.

      5. Ackreditera certifieringsorgan i enlighet med artikel 43.

      6. Utfärda certifieringar och godkänna kriterier för certifiering i enlighet med artikel 42.5.

      7. Anta standardiserade dataskyddsbestämmelser enligt artiklarna 28.8 och 46.2 d.

      8. Godkänna avtalsklausuler enligt artikel 46.3 a.

      9. Godkänna administrativa överenskommelser enligt artikel 46.3 b.

      10. Godkänna bindande företagsbestämmelser enligt artikel 47.

    1. Utövandet av de befogenheter som tillsynsmyndigheten tilldelas enligt denna artikel ska omfattas av lämpliga skyddsåtgärder, inbegripet effektiva rättsmedel och rättssäkerhet, som fastställs i unionsrätten och i medlemsstaternas nationella rätt i enlighet med stadgan.

    1. Varje medlemsstat ska i lagstiftning fastställa att dess tillsynsmyndighet ska ha befogenhet att upplysa de rättsliga myndigheterna om överträdelser av denna förordning och vid behov att inleda eller på övrigt vis delta i rättsliga förfaranden, för att verkställa bestämmelserna i denna förordning.

    1. Varje medlemsstat får i lagstiftning föreskriva att dess tillsynsmyndighet ska ha ytterligare befogenheter utöver dem som avses i punkterna 1, 2 och 3. Utövandet av dessa befogenheter ska inte påverka den effektiva tillämpningen av kapitel VII.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod