Saatja:
[email protected] <
[email protected]>
Saaja:
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected], DonalO'
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected], Villu Kõve, Kadri Nõmm, Karin Leichter-Tammisto,
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected], 'Hascher',
[email protected]
Teema: Bilateral Meeting with the CJEU (28.03.2025) - Réunion bilaterale avec CJUE (28.03.2025)
Dear President,
The Bilateral Meeting of the Network and the Court of Justice of the European Union will take place on Friday, 28 March 2025 in Luxembourg.
The Meeting will be devoted to two topics:
1. “The independence of the judiciary within the European Union: principles, rules, judgments, legal practice and its transparency” (working title)
2. “GDPR supervision of judicial processing of personal data” (working title)
Mr Donal O’Donnell, Chief Justice of Ireland, has kindly agreed to present the topic of “The independence of the judiciary within the European Union” and Ms Dineke de Groot, President of the Supreme Court of the Netherlands, has kindly agreed to present the topic of “GDPR supervision of judicial processing of personal data”.
Please kindly find attached the preparatory questionnaire established by President de Groot. With a view to streamlining the preparations for the Bilateral Meeting, it would be very helpful if the answers to the enclosed questionnaire could be returned to the Secretariat of the Network (
[email protected] <mailto:
[email protected]> ) by 18 December 2024.
Yours sincerely,
Madame, Monsieur le premier président,
La réunion bilatérale du Réseau et de la Cour de justice de l’Union européenne aura lieu le vendredi 28 mars 2025 à Luxembourg.
La réunion bilatérale sera dédiée à deux sujets :
1. « L’indépendance du pouvoir judiciaire au sein de l’Union européenne : principes, règles, jugements, jurisprudence et transparence » (Titre provisoire)
2. « Supervision du traitement judiciaire des données à caractère personnel au titre du RGPD » (Titre provisoire)
M. Donal O’Donnell, juge en chef d’Irlande, a aimablement accepté de présenter le thème « L’indépendance du pouvoir judiciaire au sein de l’Union européenne » et Mme Dineke de Groot, présidente de la Cour suprême des Pays-Bas, a gentiment accepté de présenter le thème « Supervision du traitement judiciaire des données à caractère personnel au titre du RGPD ».
Nous vous prions de bien vouloir trouver ci-joint le questionnaire préparatoire établi par Mme la présidente de Groot. En vue de rationaliser les préparatifs de la réunion bilatérale, il serait très utile que les réponses au questionnaire ci-joint soient renvoyées au secrétariat du Réseau (
[email protected] <mailto:
[email protected]> ) avant le 18 décembre 2024.
Veuillez croire, je vous prie, Madame, Monsieur le premier président, à l’expression de notre haute considération.
Liis Lindström
Réseau des Présidents des Cours suprêmes judiciaires de l’Union européenne
Network of the Presidents of the Supreme Judicial Courts of the European Union
5 quai de l’Horloge
75055 Paris cedex 01 TSA 79201
NETWORK OF THE PRESIDENTS OF THE SUPREME JUDICIAL COURTS OF THE EUROPEAN UNION JOINT MEETING WITH THE COURT OF JUSTICE OF THE EUROPEAN UNION 2 8 MARCH 202 5 LUXEMBOURG Topic 2: “ GDPR s upervision of judicial processing of personal data ” QUESTIONNAIRE Introduction The work of the courts goes hand in hand with the processing of personal data of people. Personal data of parties, witnesses, experts, judges, registrars, public prosecutors, lawyers, etc, may be processed by judges as well as the court administration when dealing with cases, deciding cases, providing judgments and decisions, and as part of their publishing activities. The General Data Protection Regulation (Regulation (EU) 2016/679) states in Recital 20: “While this Regulation applies, inter alia, to the activities of courts and other judicial authorities, Union or Member State law could specify the processing operations and processing procedures in relation to the processing of personal data by courts and other judicial authorities. The competence of the supervisory authorities should not cover the processing of personal data when courts are acting in their judicial capacity, in order to safeguard the independence of the judiciary in the performance of its judicial tasks, including decision - making. It should be possible to entrust supervision of such data processing operations to specific bodies within the judicial system of the Member State, which should, in particular ensure compliance with the rules of this Regulation, enhance awareness among members of the judiciary of their obligations under this Regulation and handle complaints in relation to such data processing operations.” Article 55 ( 3 ) GDPR states that s upervisory authorities shall not be competent to supervise processing operations of courts acting in their judicial capacity. The focus of this topic is on th e GDPR supervisory role of specific bodies within the judicial system s of the Member States with regard to the processing operations of courts acting in their judicial capacity , hereinafter called “ GDPR supervision of judicial processing of personal data ” . So far, one judgment of the CJEU exists with regard to this role ( ECLI:EU:C:2022:216 ). The Advisory Opinion of Advocate General Bobek ( ECLI:EU:C:2021:822 ) mentions a Research N ote from July 2018 on the “ Supervision of courts’ compliance with personal data protection rules when acting in their judicial capacity ” . This Research N ote conclude d , among other thing s, that it appeared that the vast majority of the Member States had satisfied the requirement to exclude from the competence of the national supervisory authority personal data processing carried out by the courts acting in their judicial capacity, but that the establishment of specific supervisory mechanism s was , in part , work in progress. The Network is a suitable place for sharing further developments i n th eir establishment and for disseminating knowledge and best practices within national judiciaries on this supervisory role. A dialogue between the Court of Justice and the Network may contribute to clarifying what is expected under Recital 20 and Article 55 ( 3 ) GDPR. T he upcoming Joint Meeting of the Network with the CJEU on 28 March 2025 in Luxembourg offers an opportunity to explore relevant issues and to share experiences and best practices. T h is questionnaire intends to gather information p rior to the Joint Meeting , in order to prepare a report which will give more visibility on the current practice of GDPR supervision of judicial processing of personal data within the Member States and the European Union . The intention is to try to update the information in the above mentioned Research N ote from July 2018 on the “ Supervision of courts’ compliance with personal data protection rules when acting in their judicial capacity ” . Furthermore, the questionnaire aims to collect information on legal practice concerning GDPR supervision of judicial processing of personal data within the Member States and the European Union. Finally, it intends to explore whether there is a ny relationship between this type of supervision and the role of non-judicial supervisory authorities regarding judicial processing of personal data. B. Questions 1. Established supervisory mechanisms : Please consider whether information regarding your country is included in the Research N ote from July 2018 on the “ Supervision of courts’ compliance with personal data protection rules when acting in their judicial capacity ” . If yes, please answer question 1.a. If no, please answer question 1.b. a. If yes, please indicate whether this information still reflects the supervisory mechanisms currently in place in your country ; please provide an update o n any developments since July 2018 in the establishment of specific supervisory mechanism s in your country for the supervision of courts’ compliance with personal data protection rules when acting in their judicial capacity . b. If no, which specific supervisory mechanism s exist in your country for the supervision of courts’ compliance with personal data protection rules when acting in their judicial capacity? 2. Functioning of supervis ion : a. Can you provide examples or any other information on the functioning within your country of the supervision of courts’ compliance with personal data protection rules when acting in their judicial capacity ? For instance : examples of court decisions or judgments concerning that supervision, information included in annual reports concerning that supervision, examples o n the handling of complaints regarding court s ’ compliance with personal data protection rules when acting in their judicial capacity, examples of activities of established supervisory authorities dealing with anonymization or pseudonymization of a court decision or judgment, etc. b . Does a non-judicial national GDPR supervisory authority undertake activities of supervision of courts’ compliance with personal data protection rules when acting in their judicial capacity ? If yes, what kind of activities? C. Re spond ing to the questionnaire Please send your re spons es to the Secretariat of the Network before 1 8 December 2024 . The Hague, 25 October 2024 Dineke de Groot, P resident , Supreme Court of the Netherlands
RÉSEAU DES PRÉSIDENTS DES COURS SUPRÊMES JUDICIAIRES DE L’UNION EUROPÉENNE RÉUNION CONJOINTE AVEC LA COUR DE JUSTICE DE L’UNION EUROPÉENNE 2 8 MAR S 202 5 LUXEMBOURG Thème 2 : « Supervision du traitement judiciaire des données personnelles dans le cadre du RGPD » QUESTIONNAIRE Introduction Le travail des juridictions est inséparable du traitement de données personnelles. Les données personnelles des parties, des témoins, des experts, des juges, des greffiers, des procureurs généraux, des avocats, etc., peuvent être traitées par les ju ge s ainsi que par l’administration judiciaire lors de la conduite des procédures, de la prise de décisions sur les affaires, de la rédaction de jugements et de décisions, ainsi qu’à l’occasion des publications. Le Règlement général sur la protection des données ( Règlement (EU) 2016/679) déclare, au considérant 20 : « Bien que le présent règlement s ’ applique, entre autres, aux activités des juridictions et autres autorités judiciaires, le droit de l ’ Union ou le droit des États membres pourrait préciser les opérations et procédures de traitement en ce qui concerne le traitement des données à caractère personnel par les juridictions et autres autorités judiciaires. La compétence des autorités de contrôle ne devrait pas s ’ étendre au traitement de données à caractère personnel effectué par les juridictions dans l'exercice de leur fonction juridictionnelle, afin de préserver l ’ indépendance du pouvoir judiciaire dans l ’ accomplissement de ses missions judiciaires, y compris lorsqu ’ il prend des décisions. Il devrait être possible de confier le contrôle de ces opérations de traitement de données à des organes spécifiques au sein de l ’ appareil judiciaire de l'État membre, qui devraient notamment garantir le respect des règles du présent règlement, sensibiliser davantage les membres du pouvoir judiciaire aux obligations qui leur incombent en vertu du présent règlement et traiter les réclamations concernant ces opérations de traitement de données. » L’a rticle 55 , p ara graphe 3 du RGPD précise que l es autorités de contrôle ne sont pas compétentes pour contrôler les opérations de traitement effectuées par les juridictions dans l ’ exercice de leur fonction juridictionnelle . Pour aborder ce thème l’accent est mis sur le rôle de contrôle au regard du RGPD assumé par des autorités spécifiques au sein du système judiciaire des États membres en ce qui concerne le s opérations de traitement effectué es par les juridictions dans l’exercice de leur fonction juridictionnelle , ci-après dénommé « contrôle RGPD du traitement juridictionnel des données personnelles » . Il n’existe jusqu’à présent qu’une décision de la CJUE relative à ce rôle ( ECLI: EU:C:2022:216 ). Les Conclusions de l’Avocat général Bobek ( ECLI:EU:C:2021:822 ) mentionnent une not e de recherch e de juillet 2018 sur le « Contrôle de la conformité des juridictions avec les règles de protection des données personnelles dans l’exercice de leur fonction juridictionnelle ». Cette note de recherche concluait entre autres qu’il semblait que la grande majorité des États membres satisfassent à l’exigence d’exclu re de la compétence de l’autorité nationale de contrôle le traitement des données personnelles effectué par les juridictions dans l’exercice de leur fonction juridictionnelle, mais que l’établissement d e mécanisme s de contrôle spécifique s soit en partie inachevé. Le Réseau est un cadre pertinent pour échanger sur les développements ultérieurs d ans l’organisation de leur établissement et pour diffuser des informations sur les meilleures pratiques, concernant ce rôle de contrôle, dans les juridictions nationales. Un dialogue entre la Cour de justice et le Réseau serait à même de contribuer à clarifier les attentes du considérant 20 et de l’Article 55, paragraphe 3, du RGPD. La réunion conjointe du Réseau et de la CJUE prévue pour le 28 mars 2025 à Luxembourg offre une occasion d’explorer ces questions et de partager les expériences et les meilleures pratiques . Ce questionnaire vise à réunir des informations en amont de la réunion conjointe afin de préparer un rapport rendant plus visible la pratique actuelle du contrôle RGPD du traitement des données personnelles dans l’exercice de la fonction juridictionnelle au sein des États membres et de l’Union européenne. L’intention est de tenter d’actualiser les informations présentées dans la not e de recherch e de juillet 2018 , mentionnée ci-dessus, sur le « Contrôle de la conformité des juridictions avec les règles de protection des données personnelles dans l’exercice de leur fonction juridictionnelle ». De plus, le questionnaire entend collecter des informations sur la pratique juridique concernant le contrôle RGPD du traitement des données personnelles dans l’exercice de la fonction juridictionnelle au sein des États membres et de l’Union européenne. Enfin , il explorera l’existence éventuelle d’une relation entre ce type de contrôle et le rôle qui pourrait revenir à des autorités de contrôle non judiciaires concern ant le traitement des données personnelles dans l’exercice de la fonction juridictionnelle. B. Questions 1. Mécanismes de supervision en place : Nous vous prions de vérifier si d es informations relatives à votre pays sont présentes dans la not e de recherch e de juillet 2018 sur le « Contrôle de la conformité des juridictions avec les règles de protection des données personnelles dans l’exercice de leur fonction juridictionnelle » . Si oui, veuillez répondre à la question 1.a. Si non, veuillez répondre à la question 1.b. a. Si oui, nous vous remercions d’indiquer si ces informations reflètent encore les mécanismes de contrôle en vigueur dans votre pays ; le cas échéant, indiquez quels développements sont intervenus depuis juillet 2018 dans l’établissement de mécanismes de contrôle spécifiques dans votre pays en ce qui concerne la conformité des juridictions avec les règles de protection des données personnelles dans l’exercice de leur fonction juridictionnelle . b. Si no n , quels mécanismes de contrôle spécifiques existent dans votre pays en ce qui concerne la conformité d es juridictions avec les règles de protection des données personnelles dans l’exercice de leur fonction juridictionnelle ? 2. Fonctionnement du contrôle : a. Pouvez-vous fournir des exemples ou toute autre information sur le fonctionnement, dans votre pays, du contrôle de la conformité des juridictions avec les règles de protection des données personnelles dans l’exercice de leur fonction juridictionnelle ? Par exemple : ex e mples de décisions des cours ou de jug e ments concernant ce contrôle , information s contenues dans des rapports annuels concernant ce contrôle , ex e mples sur le traitement des réclamations concernant la conformité des juridictions avec les règles de protection des données personnelles dans l’exercice de leur fonction juridictionnelle , ex e mples d’activités d’autorités de contrôle établies concernant l’anonymisation ou la pseudonymisation d’une décision d’une cour ou d’un jugement , etc. b . Une autorité de contrôle RGPD nationale non judiciaire effectue-t-elle des activités de contrôle de la conformité des juridictions avec les règles de protection des données personnelles dans l’exercice de leur fonction juridictionnelle ? Si oui, quels types d’activités ? C. Envoi des réponses Nous vous remercions vivement de bien vouloir envoyer vos réponses au Secrétariat du Réseau avant le 1 8 décembre 2024 . La Haye , 25 octobre 2024 Dineke de Groot, pr é sident e de la Cour suprême des Pays-Bas