Предприниматель из СНГ в январе 2025 года обнаружил, что поданное от его имени заявление на паспорт с поддельными данными вызвало отметку в SIS II. В течение нескольких часов Европол обработал сигнал и сверил его с базами данных Интерпола. К тому моменту, когда он узнал о записи, три пограничных ведомства уже зафиксировали совпадения по его имени.

Три взаимосвязанные системы — Европол, Интерпол и SIS II — позволяют правоохранительным органам по всей Европе обмениваться сигналами тревоги, биометрическими записями и криминальной разведывательной информацией практически в реальном времени. Как только вы попадаете в одну из них, остальные узнают об этом в течение нескольких часов. Европол имеет доступ ко всем классам данных SIS II и может предлагать государствам-членам вносить новые сигналы. Что особенно важно, сигналы SIS II имеют юридический приоритет над уведомлениями Интерпола, когда обе системы отмечают одного и того же человека. Ваши права на защиту данных распространяются на все три системы, однако каждая из них действует в рамках отдельной правовой базы: Регламент (ЕС) 2016/794 для Европола, Правила обработки данных Интерпола для «красных уведомлений» и Регламент (ЕС) 2018/1862 для SIS II.

Шенгенская информационная система (SIS II) — крупнейшая правоохранительная база данных в Европе, содержащая более 90 million сигналов о разыскиваемых лицах, украденных документах и объектах; управляется государствами — членами ЕС и доступна Европолу и определённым национальным органам в соответствии с Регламентом (ЕС) 2018/1862.

Европол — Агентство Европейского союза по сотрудничеству в правоохранительной сфере, созданное на основании Регламента (ЕС) 2016/794, которое поддерживает государства-члены в предотвращении и противодействии терроризму, киберпреступности и тяжкой организованной преступности посредством анализа данных и оперативной координации.

Интерпол — международная организация, обеспечивающая сотрудничество полиции 196 стран-членов через глобальную систему цветовых уведомлений, включая «красные уведомления» о разыскиваемых лицах; действует на основании своего Устава и Правил обработки данных.

Главное, что нужно знать

  • Статья 37a Регламента (ЕС) 2018/1862 наделяет Европол полномочием предлагать государствам-членам вносить сигналы в SIS II при наличии фактических указаний на террористические преступления или тяжкую преступность. Такие предложения по-прежнему требуют одобрения государства-члена.
  • Сигналы SIS II всегда имеют приоритет над уведомлениями Интерпола, когда обе системы отмечают одного и того же человека, — это правило закреплено в статье 1.8.1 Руководства Sirene (Решение 2013/115/ЕС). Это означает, что задержание в Шенгенской зоне сначала следует процедуре SIS II.
  • Новая правовая база SIS II вступила в силу 27 December 2018 года, с обязательным полным применением к 28 December 2021 года. Любые сигналы, созданные до этой даты, должны были быть пересмотрены и повторно подтверждены по новым правилам.
  • Европол имеет неограниченный доступ на чтение ко всем классам данных SIS II и может обмениваться информацией напрямую с бюро Sirene государств-членов. Eurojust, напротив, обладает ограниченными привилегиями доступа.
  • Субъекты данных могут получить доступ к своим записям в SIS II на основании статьи 41 Регламента (ЕС) 1987/2006, а к обработке данных Европолом — на основании Регламента (ЕС) 2016/794. Чтобы получить полную картину, требуется подать отдельные запросы как в государство-член, выпустившее сигнал, так и Инспектору по защите данных Европола.

Как Европол получает доступ к данным SIS II и использует их в уголовных расследованиях?

Европол обладает неограниченным доступом на чтение ко всем сигналам SIS II. Большинство национальных правоохранительных органов не могут претендовать на такую привилегию. Аналитики агентства могут запрашивать сведения о разыскиваемых лицах, пропавших без вести, фигурантах судебных разбирательств, а также сигналы об угнанных транспортных средствах, удостоверяющих личность документах и огнестрельном оружии, не направляя запросы через отдельные государства-члены.

Согласно статье 37a Регламента (ЕС) 2018/1862, Европол может предложить государству-члену внести сигнал, когда его анализ выявляет фактические указания на то, что лицо намеревается совершить или совершает террористическое преступление или тяжкое преступление в рамках мандата Европола. Окончательное право принятия решения остаётся за государством-членом, но предложение Европола запускает процедуру формальной оценки. Это полномочие возникло в результате законодательной реформы 2018 года, разработанной для реагирования на современные угрозы: иностранных боевиков-террористов, трансграничные сети организованной преступности и лиц, отмеченных сразу несколькими разведывательными источниками.

Прямые каналы связи соединяют Европол с национальными бюро Sirene — специализированными офисами, которые управляют дополнительной информацией, привязанной к сигналам SIS II. Когда греческий пограничник получает совпадение по сигналу, созданному германскими властями, греческое бюро Sirene в течение нескольких минут связывается со своим германским коллегой, чтобы получить инструкции по аресту и данные ордера. Европол может получать доступ к этим обменам и добавлять дополнительную разведывательную информацию из собственных материалов дел.

Оперативное преимущество проявляется в контртеррористической работе. Французские власти, расследующие предполагаемую вербовку в джихадисты, могут использовать Контртеррористический центр Европола, чтобы мгновенно проверить SIS II, свериться с базами данных Интерпола и выявить параллельные расследования в разных государствах-членах. Разведывательная информация, на сбор которой раньше уходили недели, теперь собирается за часы.

Каково правовое соотношение между уведомлениями Интерпола и сигналами SIS II?

Сигналы SIS II превосходят уведомления Интерпола. Статья 1.8.1 Руководства Sirene (Решение Комиссии 2013/115/ЕС) недвусмысленна: при наличии противоречивой информации приоритет отдаётся сигналу SIS II. Польский пограничник, столкнувшийся одновременно с «красным уведомлением» Интерпола и сигналом SIS II по одному и тому же человеку, обязан сначала действовать по сигналу SIS II и следовать инструкциям выпустившего его бюро Sirene, независимо от того, какое уведомление было подано позднее.

Причина существования этой иерархии имеет значение. Сигналы SIS II основаны на праве ЕС и создают обязательные к исполнению обязательства между государствами-членами и странами, ассоциированными с Шенгеном. Они включают обязательные проверки качества данных, сроки действия сигналов и обеспеченные исковой защитой права на защиту данных. Уведомления Интерпола действуют в рамках международного права и не создают автоматических обязательств по аресту.

Многие дела одновременно попадают в обе системы. Бельгия выдаёт ордер на арест по подозрению в мошенничестве, вносит сигнал в SIS II и запрашивает «красное уведомление» Интерпола. SIS II распространяется в пределах 31 шенгенской страны. «Красное уведомление» достигает 196 стран по всему миру. Задержание в Швейцарии — применяется процедура SIS II. Задержание в Дубае — действуют правила Интерпола. Географический охват определяет, какая правовая база регулирует ваше дело.

Европол не может выпускать «красные уведомления» Интерпола. Только национальные органы могут запрашивать их через свои национальные центральные бюро Интерпола. При этом Европол может способствовать обмену информацией, что приводит к запросу государством-членом «красного уведомления». Когда Европол выявляет особо значимую цель в ходе совместного расследования, он обычно рекомендует ведущему дело государству-члену внести сигнал в SIS II и, если подозреваемый может выехать за пределы Европы, запросить у Интерпола диффузию или «красное уведомление».

Система Географический охват Правовая основа Кто может выпускать Приоритет в ЕС
SIS II Шенгенская зона (31 страна) Регламент (ЕС) 2018/1862 Органы государств-членов; Европол может предлагать Приоритет над Интерполом
«Красное уведомление» Интерпола Глобальный (196 стран) Устав Интерпола и Правила обработки данных Национальные центральные бюро Вторично по отношению к SIS II в Шенгене
Системы данных Европола Государства — члены ЕС + партнёры Регламент (ЕС) 2016/794 Европол и государства-члены Аналитическая поддержка; без прямых полномочий на арест

Вывод: Отмечены в обеих системах? Задержание в пределах Шенгенской зоны будет обработано сначала по SIS II. Оспаривание записи в SIS II требует действий в государстве-члене, которое её выпустило; оспаривание «красного уведомления» Интерпола требует обращения в Комиссию по контролю за файлами Интерпола в Лионе. Каждая процедура действует независимо, без автоматической координации между ними.

Может ли Европол создавать сигналы в SIS II без одобрения государства-члена?

Нет. Европол не может в одностороннем порядке создавать или удалять сигналы SIS II. Статья 37a Регламента (ЕС) 2018/1862 наделяет Европол полномочием предлагать государству-члену внести сигнал, а не создавать его. Окончательное право принятия решения остаётся исключительно за национальными органами. Эта гарантия отражает основополагающий принцип: сигналы SIS II должны выпускаться в соответствии с национальным правом, и государства-члены сохраняют суверенитет над своими системами уголовного правосудия.

Когда Европол выявляет лицо, представляющее серьёзную угрозу безопасности, он направляет официальное предложение государству-члену, обладающему юрисдикцией, — обычно тому, где было совершено предполагаемое преступление или где проживает лицо. Предложение должно содержать конкретные фактические указания: разведывательные сводки, перехваты, финансовый анализ. Затем государство-член применяет собственные правовые стандарты, чтобы определить, соответствуют ли доказательства порогу для выдачи национального ордера на арест или административного решения, обосновывающего внесение записи в SIS II.

Эта функция «привратника» преднамеренна. Если бы Европол мог создавать сигналы в одностороннем порядке, люди сталкивались бы с ограничениями передвижения исключительно на основании оценки агентства, без судебного контроля. Требование одобрения государством-членом гарантирует, что каждый сигнал SIS II подкреплён судебным решением или административным актом, вынесенным в соответствии с национальным правом, — решениями, которые можно оспорить в национальных судах.

Какие права на защиту данных у вас есть, когда Европол обрабатывает вашу информацию?

Регламент (ЕС) 2016/794 предоставляет вам реальные права: доступ, исправление, удаление и ограничение обработки. Статья 41 требует, чтобы Европол ответил в течение трёх месяцев — с возможностью продления до шести, если ваш запрос действительно сложный. Направляйте запросы в письменном виде Инспектору по защите данных Европола в Гааге. Планируйте заранее. Трёхмесячный срок означает, что подача заявления в январе даст вам ответ в лучшем случае к апрелю.

Доступ не безграничен. Европол отказывает в раскрытии или ограничивает его, когда это могло бы поставить под угрозу текущее расследование, подвергнуть опасности свидетелей или информаторов либо угрожать национальной безопасности. При отказе они обязаны объяснить причину — если только само объяснение не свело бы на нет цель отказа. Не согласны? Подайте жалобу Европейскому инспектору по защите данных.

Нашли ошибки в записях Европола о себе? Статья 42 предписывает исправление без промедления. Но есть нюанс: когда данные предоставило государство-член, Европол обязан уведомить это государство, чтобы его национальная база данных также была обновлена. Исправление одной только записи в Европоле не устраняет то, что содержится в криминальной разведывательной системе вашей страны или в SIS II. Возможно, вам придётся добиваться исправления с обеих сторон.

С удалением сложнее. Европол обязан стереть данные, как только они перестают быть нужны, и в пределах сроков хранения, установленных его политикой хранения данных. Оперативные данные, привязанные к активным расследованиям, обычно хранятся до трёх лет после закрытия дела, с периодическим пересмотром. Никогда не были осуждены, никогда не обвинялись или обвинения сняты? У вас более веские основания для досрочного удаления.

Не удаётся добиться результата через Инспектора по защите данных Европола? Прямое обращение возможно на основании статьи 263 ДФЕС, если вы можете доказать, что решение Европола по вашим правам на данные затрагивает вас непосредственно и индивидуально. Более практично — обратиться к Европейскому инспектору по защите данных, который расследует деятельность Европола и выносит обязательные к исполнению предписания об исправлении. Получите специализированную юридическую консультацию по запросам на доступ к данным или жалобам в EDPS.

Как бюро Sirene государств-членов используют данные Интерпола наряду с SIS II?

Бюро Sirene работают с параллельными системами. Один подозреваемый может вызвать как сигнал SIS II, так и уведомление Интерпола — и они обрабатывают их одновременно по разным правилам. Когда Италия выпускает сигнал SIS II об экстрадиции, её бюро Sirene вносит сигнал в SIS и загружает дополнительные материалы: копии ордера на арест, переводы, фотографии, доступные другим бюро Sirene. Если подозреваемый может покинуть Шенгенскую зону, Италия также запрашивает «красное уведомление» Интерпола.

Пограничник получил совпадение? Иностранное бюро Sirene связывается со своим итальянским коллегой за инструкциями — обычно в течение одного-двух часов. Инструкции различаются в зависимости от системы. Совпадение по SIS II предписывает арест для экстрадиции, проверку личности или обратный отчёт. Совпадение по «красному уведомлению» Интерпола за пределами Шенгена запускает цепочку звонков: местное НЦБ — Интерпол в Лионе — Интерпол в Риме — итальянское НЦБ. Эта цепочка добавляет часы.

Статья 1.8.1 Руководства Sirene разрешает конфликты: SIS II всегда побеждает. Португальское бюро, обнаружившее одновременно сигнал SIS II и «красное уведомление» Интерпола по одному и тому же чешскому гражданину, обрабатывает только SIS II. Если SIS II указывает на европейский ордер на арест, а Интерпол — на экстрадицию в третью страну, Португалия исполняет европейский ордер на арест и уведомляет третью страну о том, что передача внутри ЕС имеет преимущество.

Sirene также сверяет базу данных Интерпола об украденных и утерянных проездных документах с сигналами SIS II о поддельных паспортах. Поддельный болгарский паспорт, использованный в аэропорту Франкфурта, одновременно проверяется и по SIS II, и по SLTD. Совпадение по обеим? Германское бюро Sirene координирует действия с Болгарией, чтобы установить, связан ли документ с более широкой мошеннической сетью и разыскивается ли лицо за другие преступления.

Какие средства правовой защиты у вас есть, если вы считаете, что ошибочно отмечены в SIS II или Европолом?

Сначала определите, какое государство-член создало сигнал SIS II. Статья 58 Решения по SIS II (ныне Регламент (ЕС) 2018/1862) требует, чтобы вы осуществляли права в государстве, внёсшем сигнал, — или в своём собственном государстве, если это невозможно установить. Подайте запрос на доступ в национальное бюро Sirene или орган по защите данных. Рассчитывайте на ответы в сроки, установленные национальным правом, имплементирующим Регламент.

Сигнал основан на национальном ордере на арест или постановлении суда? Вы должны оспорить сам основополагающий правовой акт в судах выпустившего его государства-члена. Постановление греческого суда не исчезнет из SIS II просто потому, что оно вам неудобно. Сам ордер должен быть отозван или аннулирован — часто это требует специализированного представительства в соответствующей юрисдикции, особенно если основополагающее дело находится в спящем состоянии или основано на доказательствах, которые вы оспариваете.

Что касается Европола, подайте жалобу Европейскому инспектору по защите данных, если Европол отказывает в доступе, не исправляет ошибки или обрабатывает ваши данные незаконно. EDPS проводит расследование, предписывает корректирующие меры и может налагать штрафы. Подавайте письменные жалобы с копиями всей переписки с Европолом, деталями оспариваемой обработки и доказательствами того, что она нарушает Регламент (ЕС) 2016/794.

Являетесь субъектом «красного уведомления» Интерпола? Запросите исправление или удаление в Комиссии по контролю за файлами Интерпола — независимом органе при Интерполе в Лионе. CCF проверяет, соответствует ли уведомление Уставу и Правилам Интерпола, особенно статье 2, которая запрещает обработку данных по преступлениям политического, военного, религиозного или расового характера. Обработка занимает месяцы. Для дел, охватывающих одновременно Интерпол и SIS II, оспаривайте обе системы одновременно — иначе одна останется активной, пока вторая исправляется.

«Статья 1.8.1 Руководства Sirene предписывает, что сигналы SIS II всегда имеют приоритет над сигналами Интерпола, — иерархия, которая напрямую определяет, как пограничные ведомства в 31 стране реагируют на противоречащие друг другу отметки».

Как реформа SIS II 2018 года влияет на обмен данными с Европолом и Интерполом?

Регламенты (ЕС) 2018/1861 и 2018/1862 полностью переработали правовую базу SIS II. Они вступили в силу 27 December 2018 года; государства-члены должны были полностью имплементировать их к 28 December 2021 года. Изменения расширили категории сигналов, добавили поля биометрических данных и ужесточили защиту данных.

Самое значимое: статья 37a официально кодифицировала право Европола предлагать сигналы. Этого полномочия не существовало до 2018 года. В рамках прежней системы Европол имел доступ к данным SIS II и предоставлял анализ, но не мог рекомендовать создание сигнала. Новое положение возникло вследствие провалов 2015–2016 годов — теракты в Париже и Брюсселе вскрыли пробелы в координации между национальными органами и Европолом.

Реформа установила более строгие правила качества данных. Государства-члены теперь обязаны регулярно пересматривать и обновлять сигналы SIS II, чтобы подтверждать, что они остаются точными, актуальными и необходимыми. Сигналы, не пересмотренные сверх установленных сроков, удаляются автоматически. Это устранило устойчивую проблему: сигналы оставались активными спустя годы после закрытия дел, отзыва ордеров или ареста лиц.

Для лиц, отмеченных в SIS II, реформа имеет двоякий эффект. Расширенные поля данных означают, что отпечатки пальцев, изображения лиц, профили ДНК теперь хранятся в SIS II и распространяются по государствам-членам, повышая шансы идентификации. Одновременно усиленная защита данных даёт вам более чёткие права: доступ, оспаривание, исправление. К 2026 году большинство государств-членов завершили технические и законодательные обновления, хотя внедрение продолжается.

Время критично — важен каждый день

Получите бесплатную оценку дела

Наша команда специализируется на делах с международным элементом. Мы анализируем применимые договоры, оцениваем риски и готовим план действий.

Бесплатная консультацияКонфиденциально · Ответ в течение 24 часов · Без обязательств

Материал опубликован независимой юридической фирмой исключительно в информационных целях и не подразумевает аффилиации с каким-либо государственным органом, международной организацией или официальным учреждением.

Часто задаваемые вопросы

Может ли Европол напрямую получать доступ к базам данных Интерпола?

Нет. У Европола нет прямого технического доступа к центральным базам данных Интерпола, включая систему I-24/7. Вместо этого информация проходит через формальные каналы сотрудничества, меморандумы о взаимопонимании и офицеров связи, размещённых в каждой организации. Когда Европолу нужны данные, которыми располагает Интерпол, он направляет запрос через назначенные контактные пункты. Затем Интерпол отвечает — или не отвечает — в зависимости от того, соответствует ли запрос его критериям обмена данными. Этот непрямой процесс может добавить дни или недели к расследованиям, чувствительным ко времени.

Как долго сигналы SIS II остаются активными?

Сигнал остаётся активным до тех пор, пока создавшее его государство-член не отзовёт его или пока не истечёт срок хранения по национальному праву — в зависимости от того, что наступит раньше. Регламент (ЕС) 2018/1862 предписывает периодические пересмотры; сигналы, признанные ненужными, должны быть удалены. Сигналы, привязанные к ордерам на арест, обычно переживают сам ордер — оставаясь активными, пока ордер не будет либо исполнен, либо официально отозван.

Считаете, что вас отметили ошибочно? Вам нужно будет связаться с государством-членом, выпустившим сигнал, и напрямую запросить удаление. Не ждите быстрого ответа. Одни государства обрабатывают такие запросы за недели, другие — за месяцы.

Уведомляет ли Интерпол вас о выпуске «красного уведомления»?

Интерпол вам не сообщит. «Красные уведомления» существуют, чтобы устанавливать местонахождение и арестовывать людей, а предупреждение субъекта свело бы эту цель на нет. Большинство людей узнают о том, что попали в «красное уведомление», только когда их останавливают на границе или когда работодатель проводит проверку биографии. Ни уведомительного письма, ни предупреждения по электронной почте. Только шок от того, что вас отметили.

Ваш единственный проактивный вариант: подать запрос на доступ в Комиссию по контролю за файлами Интерпола и спросить, существует ли «красное уведомление» на ваше имя. Ответ занимает время, но по крайней мере вы будете знать.

Что происходит, если сигнал SIS II и уведомление Интерпола содержат противоречивую информацию?

SIS II побеждает — но только внутри Шенгенской зоны. Статья 1.8.1 Руководства Sirene это разъясняет: когда две системы противоречат друг другу, пограничник или полицейский следует инструкции SIS II и игнорирует Интерпол. За пределами Шенгена приоритет имеет Интерпол.

Устранение противоречия означает исправление данных в обеих системах одновременно, что почти всегда требует отдельных юридических оспариваний в разных юрисдикциях. Это запутанно и медленно.

Могу ли я обжаловать решение Европола об обработке моих данных?

Да, но путь узкий и формальный. Подайте жалобу Европейскому инспектору по защите данных, который может провести расследование и предписать Европолу прекратить или исправить свои действия. Если EDPS вынесет решение не в вашу пользу, а вы по-прежнему не согласны, вы можете подать иск в Суд Европейского союза на основании статьи 263 ДФЕС — при условии, что сможете доказать, что решение причинило вам ущерб непосредственно и индивидуально. Это высокий порог. Наём юриста, разбирающегося в праве ЕС о защите данных, не факультативен — он необходим.

По теме

Связанные услуги и руководства

Передача в третьи страны

Оспорьте передачу ваших данных в страны за пределами ЕС.

Превентивная проверка данных

Проактивно проверьте, хранит ли Европол данные о вас.

Юристы по делам Европола (хаб)

Обзор всех путей защиты ваших прав на данные в отношениях с Европолом.

Предприниматель из Казахстана с бизнес-интересами в ЕС в феврале 2026 года обнаружил, что его кипрский банковский счёт заморожен в рамках усиленной комплаенс-проверки. Банк сослался на «совпадение при скрининге»: его биометрические и идентификационные данные всплыли в перекрёстно связанных базах Европола — при том что ему никогда не предъявляли обвинений, не вызывали на допрос и даже не уведомляли о какой-либо проверке. У него оставалось четырнадцать дней, чтобы подать официальный запрос на доступ через национальный орган по защите данных, прежде чем банк примет окончательное решение по счёту.

Европол не ведёт централизованную базу данных на широкую публику. Агентство Европейского союза по сотрудничеству в правоохранительной сфере обрабатывает оперативные персональные данные только тогда, когда это строго необходимо и соразмерно для предотвращения или пресечения серьёзной трансграничной преступности, в рамках правового поля, установленного Регламентом (ЕС) 2016/794 (Регламент о Европоле) с изменениями, внесёнными Регламентом (ЕС) 2022/991. Ваши данные появляются в системах Европола только если вы подпадаете под одну из категорий, перечисленных в Приложении II к этому Регламенту — подозреваемый, осуждённый, потерпевший, свидетель, контактное лицо, информатор или несовершеннолетний в зоне риска, — и их передал национальный правоохранительный орган.

Оперативные персональные данные — все персональные данные, обрабатываемые Европолом для достижения его целей, включая идентификационные сведения, биометрические данные, проездные документы, записи коммуникаций, финансовую информацию и, в ограниченных случаях, чувствительные данные, такие как расовое или этническое происхождение, генетические данные, сведения о здоровье или данные о половой жизни и сексуальной ориентации (статьи 18 и 30 Регламента о Европоле).

Ключевые выводы

  • Европол хранит данные только о лицах, подпадающих под категории Приложения II — подозреваемые, потерпевшие, свидетели, осуждённые, информаторы, контактные лица, несовершеннолетние в зоне риска. Не о населении в целом.
  • Данные поступают из 29 национальных центральных бюро государств — членов ЕС, от офицеров связи Европола, из третьих стран и международных организаций в рамках соглашений о сотрудничестве. Европол не собирает их напрямую.
  • Вы имеете право на доступ согласно статье 80 Регламента (ЕС) 2018/1725 (EUDPR). Европол обязан ответить в течение трёх месяцев с момента получения вашего запроса, переданного национальным надзорным органом.
  • Доступ может быть частично или полностью ограничен по статье 81 EUDPR. Основания включают защиту текущих расследований, обеспечение безопасности потерпевших и свидетелей или интересы национальной безопасности.
  • Чувствительные персональные данные подпадают под ограничения статьи 10 EUDPR: доступ к ним имеет лишь ограниченный круг уполномоченных сотрудников, и они не могут быть единственным основанием для решений, затрагивающих вас.

Ведёт ли Европол централизованную базу данных на широкую публику?

Европол не формирует базу данных на всё население. Статья 18 Регламента о Европоле ограничивает оперативные персональные данные информацией, обрабатываемой ради основных целей Агентства: предотвращения и пресечения терроризма, организованной преступности и иных серьёзных форм трансграничной преступности, затрагивающих два или более государства-члена. Данные существуют только если вы фигурируете в активных или закрытых уголовных расследованиях, разведывательных оценках или анализах трансграничных угроз, проводимых органами государств-членов.

Агентство функционирует как вспомогательный узел. Национальные правоохранительные органы сохраняют право собственности и контроль над передаваемыми данными; Европол обрабатывает их в пределах своего мандата под надзором Европейского надзорного органа по защите данных. Если вас никогда не расследовали, не указывали свидетелем в трансграничном деле и не отмечали как контактное лицо подозреваемого, Европол почти наверняка не хранит о вас никаких записей.

Но вот в чём дело: невиновность не гарантирует отсутствия. Потоки данных хаотичны. Ошибочная идентификация, неверное сопоставление имён, неполное удаление после оправдания — эти административные сбои способны поместить человека в системы Европола без его ведома и без всяких оснований. Убедиться можно только одним способом — реализовав своё право на доступ.

Какие категории персональных данных может обрабатывать Европол?

Статья 18(2) Регламента о Европоле определяет категории оперативных персональных данных. Они охватывают полное имя, девичью фамилию и псевдонимы; дату и место рождения; гражданство; пол; биометрические данные, включая отпечатки пальцев, изображения лица и профили ДНК; проездные и удостоверяющие личность документы; контактные данные, такие как номера телефонов, адреса электронной почты и известные адреса проживания; финансовую информацию, включая номера банковских счетов, платёжные операции и корпоративное владение; судимости, правонарушения и подозрения в правонарушениях; способ совершения преступлений и применяемые технические методы; а также сведения о сообщниках, членах семьи, профессиональных связях и контактах.

«Европол вправе обрабатывать оперативные персональные данные только тогда, когда это строго необходимо и соразмерно для предотвращения или пресечения преступности при соблюдении конкретных правовых условий, — никакого сплошного хранения информации о гражданах ЕС не существует».

В исключительных обстоятельствах статья 30(2) Регламента о Европоле и статьи 10 и 76 EUDPR допускают обработку чувствительных персональных данных: расового или этнического происхождения, политических взглядов, религиозных или философских убеждений, членства в профсоюзах, генетических данных, биометрических данных для однозначной идентификации, сведений о здоровье и данных о половой жизни или сексуальной ориентации. Доступ к чувствительным данным ограничен узким кругом сотрудников Европола, прямо уполномоченных Исполнительным директором; такие данные не могут быть единственным основанием для решений, затрагивающих вас.

Откуда Европол получает ваши персональные данные?

Европол не собирает данные напрямую и не ведёт самостоятельного наблюдения. Все оперативные данные поступают из внешних источников, санкционированных Главой IV Регламента о Европоле. Основной источник — 29 национальных центральных бюро, учреждённых каждым государством — членом ЕС согласно статье 7. Эти НЦБ выступают контактными пунктами между национальными правоохранительными органами и Европолом, передавая следственные материалы, разведывательные отчёты, ордера на арест и записи о судимостях.

Вторичные источники включают офицеров связи Европола, командированных государствами-членами, третьи страны, имеющие соглашения о сотрудничестве (среди прочих — Великобритания, США, Албания, Австралия, Канада, Колумбия, Дания, Грузия, Исландия, Лихтенштейн, Молдова, Монако, Черногория, Северная Македония, Норвегия, Сербия, Швейцария и Украина), а также международные организации, такие как Интерпол, Eurojust, Европейское агентство пограничной и береговой охраны и Европейская прокуратура. Частные структуры — банки, платёжные провайдеры, авиакомпании — могут предоставлять данные в ответ на конкретные запросы, направленные по национальному законодательству органом государства-члена, который затем передаёт их Европолу, если у дела есть трансграничное измерение.

Статья 25 разрешает Европолу обрабатывать общедоступные данные: сведения, опубликованные судами, СМИ, корпоративными реестрами и социальными сетями. Это допустимо только тогда, когда обработка необходима для конкретного оперативного анализа и соразмерна преследуемой цели. Данные из открытых источников должны фиксироваться, а их хранение подчиняется тем же срокам и правилам удаления, что и данные, полученные от НЦБ.

Кто может получить доступ к данным, которые хранит Европол?

Доступ к оперативным персональным данным подчиняется строгим ролевым разрешениям. Статья 10 EUDPR допускает к запросам в базах данных только уполномоченных сотрудников Европола, имеющих законную оперативную потребность; журналы доступа ведутся и регулярно проверяются Европейским надзорным органом по защите данных. НЦБ государств-членов могут получать доступ к данным, которые сами предоставили, а при оперативной обоснованности — и к данным других государств-членов или третьих стран, при условии предварительного согласия и разрешения источника.

Органы третьих стран и международные организации, имеющие соглашения о сотрудничестве, могут получать данные Европола по Главе VI Регламента о Европоле — при условии, что юрисдикция-получатель обеспечивает адекватные гарантии защиты данных и передача необходима для задач Европола. Дальнейшая передача — предоставление полученных от Европола данных третьей стороне, не охваченной исходным соглашением, — запрещена без прямого предварительного разрешения.

У вас нет прямого доступа к запросам в базах Европола. Единственный механизм узнать, что Европол хранит о вас, — подать официальный запрос на доступ согласно статье 80 EUDPR.

Какие риски порождают данные, хранящиеся в Европоле?

Ошибочные или устаревшие данные в системах Европола влекут реальные последствия. Органы пограничного контроля государств-членов и третьих стран, имеющие доступ к оповещениям Европола, могут направить вас на вторичную проверку, отказать во въезде или задержать до выяснения. Неверная категоризация — отметка «подозреваемый» вместо «свидетель» или «осуждённый» несмотря на оправдание — способна навредить репутации, провалить проверку при трудоустройстве, повлечь отказ в визе и ограничить доступ к финансовым услугам.

Чувствительные данные несут повышенные риски. Если Европол ошибочно обработает данные о здоровье, сексуальной ориентации, религиозных убеждениях или этническом происхождении и передаст их третьей стране без эквивалентной защиты, вы можете столкнуться с дискриминацией, преследованием или незаконным наблюдением в стране проживания. Статья 10 EUDPR запрещает использовать чувствительные данные как единственное основание для решений, затрагивающих вас, однако административные ошибки и недостаточный контроль доступа могут привести к злоупотреблениям.

Сроки хранения данных усугубляют эти опасности. Статья 31 Регламента о Европоле допускает хранение до трёх лет с даты последнего обновления; Исполнительный директор может продлевать этот срок на следующие трёхлетние интервалы, если оперативная необходимость сохраняется. На практике данные, связанные с текущими расследованиями или неразрешёнными оценками угроз, могут оставаться в системах Европола десятилетие и более — задолго после того, как основное дело закрыто или вы были оправданы. Всё это время само присутствие ваших данных способно нарушить поездки, карьерные возможности и международные транзакции.

Как узнать, какие данные Европол хранит о вас?

Статья 80 EUDPR предоставляет вам право на доступ: право получить от Европола подтверждение того, обрабатываются ли касающиеся вас персональные данные, и если да — доступ к этим данным и к информации об их источнике, целях обработки, категориях получателей и предполагаемом сроке хранения. Это право бесплатно, и никакой конкретной формы для запроса не требуется.

Вы не можете подать запрос на доступ напрямую в Европол. Согласно статье 80(2), все запросы должны направляться через национальный надзорный орган государства-члена, в котором вы проживаете или гражданином которого являетесь. На практике это означает подачу запроса в орган по защите данных вашей страны. Этот орган передаёт запрос в Европол; после чего у Европола есть три месяца с даты получения на ответ. Если запрос особенно сложен или Европол получил большой объём обращений, Агентство может продлить срок ещё на три месяца, но обязано уведомить вас о продлении и его причинах в течение первоначального трёхмесячного периода. Практический вывод: если вы подаёте в январе, ответа стоит ждать не раньше апреля — а при продлении и дольше. Планируйте любые чувствительные к срокам решения (визовые заявления, проверки при трудоустройстве) соответственно.

Письменные ответы должны предоставляться в понятной и легкодоступной форме. Когда Европол хранит данные о вас, Агентство раскрывает категории данных, их источники (государство-член, третья страна, международная организация, открытые источники), правовое основание обработки, цели (оперативный анализ, обмен разведданными, следственная поддержка) и планируемый срок хранения. Вас также информируют о ваших правах требовать исправления по статье 82 EUDPR, удаления по статье 83 или ограничения обработки по статье 84, а также о праве подать жалобу Европейскому надзорному органу по защите данных.

Какие ограничения Европол может наложить на ваше право доступа?

Статья 81 EUDPR позволяет Европолу полностью или частично ограничить ваше право на доступ, если раскрытие поставило бы под угрозу предотвращение, расследование, выявление или преследование уголовных преступлений; права и свободы других лиц, включая потерпевших, свидетелей и информаторов; либо безопасность государств-членов или третьих стран. Такие ограничения должны быть соразмерными, применяться в каждом случае индивидуально и сообщаться вам письменно с разъяснением правовых оснований и порядка подачи жалобы Европейскому надзорному органу по защите данных.

При отказе или ограничении доступа Европол обязан уведомить EDPS в течение семи дней. EDPS может пересмотреть решение и, если придёт к выводу, что ограничение было незаконным или несоразмерным, предписать Европолу предоставить полный или частичный доступ. Как вариант, вы можете подать иск в Суд Европейского союза согласно статье 263 ДФЕС об отмене отказа Европола. Но есть нюанс: подать иск нужно в течение двух месяцев плюс десять дней с даты уведомления вас о решении — пропустите это окно, и вы утратите право оспорить решение в суде.

Пошагово: как подать запрос на доступ в Европол

  1. Определите свой национальный надзорный орган. Найдите орган по защите данных государства — члена ЕС, в котором вы проживаете или гражданином которого являетесь. Полный список опубликован Европейским советом по защите данных на edpb.europa.eu.
  2. Составьте запрос в письменной форме. Чётко укажите, что вы реализуете своё право на доступ согласно статье 80 Регламента (ЕС) 2018/1725, и запросите подтверждение того, хранит ли Европол касающиеся вас персональные данные. Включите полное имя, дату и место рождения, гражданство, текущий адрес и любые прежние адреса или псевдонимы. Ловушка, которой стоит избегать: расплывчатые или неполные идентификационные сведения могут привести к отклонению запроса органом или Европолом либо к задержке обработки.
  3. Приложите подтверждение личности. Включите чёткую копию паспорта, национального удостоверения личности или эквивалентного документа с фотографией, выданного государством. Большинство органов также требуют подтверждение места жительства (счёт за коммунальные услуги, банковская выписка). Уточните требования конкретного органа до подачи — некоторые строже других.
  4. Подайте запрос в свой национальный орган. Следуйте процедуре подачи, установленной вашим органом, — большинство принимают электронную почту, обычную почту и защищённые онлайн-порталы. Сохраните датированную копию запроса и подтверждение подачи. Этот документальный след защитит вас, если позднее понадобится доказать своевременность подачи или оспорить действия органа.
  5. Дождитесь передачи запроса в Европол. Ваш орган передаёт запрос в Европол; этот внутренний этап обычно занимает от двух до четырёх недель. Он не засчитывается в трёхмесячный срок Европола, но удлиняет ваш общий график.
  6. Получите ответ Европола. Европол обязан ответить в течение трёх месяцев с момента получения переданного запроса. Если ваши данные хранятся, Агентство предоставит письменное резюме категорий, источников, целей и срока хранения. При ограничении доступа Европол обязан разъяснить правовое основание.
График права на доступ: ключевые вехи
Этап Ответственный орган Типичный срок Правовое основание
Подача запроса в национальный орган по защите данных Субъект данных Немедленно Статья 80(2) EUDPR
Орган передаёт запрос в Европол Национальный надзорный орган 2–4 недели (законом не установлено) Статья 80(2) EUDPR
Европол отвечает субъекту данных Европол 3 месяца с момента получения (продлевается ещё на 3) Статья 80(3) EUDPR
Подача жалобы при ограничении доступа Субъект данных В течение 3 месяцев с момента уведомления Статья 81(4) EUDPR
Пересмотр ограничения органом EDPS Европейский надзорный орган по защите данных Законом не установлено; обычно 4–6 месяцев Статья 81(3) EUDPR
Иск об отмене в Суд ЕС Суд Европейского союза В течение 2 месяцев + 10 дней с момента решения Статья 263 ДФЕС

Вывод: Весь процесс от подачи до ответа обычно занимает четыре–пять месяцев. Если доступ ограничен и вы оспариваете решение в EDPS, разрешение может растянуться до девяти месяцев и дольше.

Какие ещё права в сфере защиты данных у вас есть в отношении Европола?

Статья 82: право на исправление. Если вы обнаружите, что Европол хранит о вас неточные или неполные данные, вы можете потребовать исправления. Европол обязан оценить запрос и, если он обоснован, внести изменения и уведомить всех получателей, которым данные были раскрыты. Если данные поступили от НЦБ государства-члена, Европол предпишет НЦБ исправить исходную запись. Практическое следствие: неточные данные могут оставаться в обороте месяцами, пока уведомления расходятся по другим ведомствам.

Статья 83: право на удаление. Вы можете потребовать удаления, если данные больше не нужны для цели, ради которой собирались; обработка незаконна; вы отзываете согласие (там, где согласие было правовым основанием); либо хранение превышает максимальный срок, установленный статьёй 31 Регламента о Европоле. Европол не обязан удалять данные, если хранение необходимо для соблюдения правового обязательства, для выполнения задачи в общественных интересах либо для установления, реализации или защиты правовых требований. При этом даже при отказе в удалении вы всё равно можете запросить ограничение по статье 84.

Статья 84: право на ограничение обработки. Если вы оспариваете точность данных либо если обработка незаконна, но вы против удаления и требуете вместо него ограничения, Европол обязан ограничить использование данных исключительно хранением (без дальнейшего распространения или анализа) до разрешения спора. Ограниченные данные должны быть чётко помечены в системах Европола во избежание непреднамеренной дальнейшей передачи.

Все три права реализуются по тому же каналу, что и право на доступ: письменный запрос подаётся в ваш национальный орган по защите данных, который передаёт его в Европол. Сроки ответа и основания для ограничений совпадают с применимыми к запросам на доступ.

Как устроен надзор за обработкой данных Европолом?

Европол действует под двойным надзором. Европейский надзорный орган по защите данных, учреждённый согласно статье 52 Регламента (ЕС) 2018/1725, следит за соблюдением Европолом законодательства о защите данных, проводит инспекции, расследует жалобы и может издавать обязательные предписания, требующие от Европола исправить, удалить или ограничить обработку незаконно хранимых данных. Ежегодные отчёты о деятельности Европола по обработке данных публикуются на edps.europa.eu.

Внутри самого Европола сотрудник по защите данных, назначаемый согласно статье 43 Регламента о Европоле, консультирует Исполнительного директора по вопросам соответствия, отслеживает внутренние операции обработки и служит контактным пунктом для EDPS и для лиц, реализующих свои права. Ежегодный отчёт о деятельности этого сотрудника направляется Управляющему совету и Европейскому парламенту.

Суд Европейского союза обладает юрисдикцией пересматривать законность актов и решений Европола, включая отказы в предоставлении доступа, исправлении или удалении. Дело Europol v EDPS (Case T-354/22, решение от 3 июня 2024 года) установило, что обязанность Европола удалить данные после окончательного оправдания или истечения установленных законом сроков давности носит незамедлительный и недискреционный характер — это решение укрепляет позиции субъектов данных, оспаривающих затянувшееся хранение.

Время критично — важен каждый день

Получите бесплатную оценку дела

Наша команда специализируется на делах с международным элементом. Мы анализируем применимые договоры, оцениваем риски и готовим план действий.

Бесплатная консультацияКонфиденциально · Ответ в течение 24 часов · Без обязательств

Материал опубликован независимой юридической фирмой исключительно в информационных целях и не подразумевает аффилиации с каким-либо государственным органом, международной организацией или официальным учреждением.

Часто задаваемые вопросы

Могу ли я запросить свои данные напрямую у Европола?

Нет. Статья 80(2) EUDPR требует, чтобы все запросы на доступ подавались через национальный надзорный орган — орган по защите данных — государства-члена ЕС, в котором вы проживаете или гражданином которого являетесь. Ваш орган передаёт запрос в Европол, после чего у того есть три месяца на ответ.

Взимается ли плата за запрос моих данных у Европола?

Нет. Реализация права на доступ согласно статье 80 бесплатна. Европол не вправе взимать административные сборы, а вашему национальному органу запрещено брать плату за услугу передачи запроса.

Что делать, если Европол отказывается раскрыть мои данные?

Европол может ограничить доступ по статье 81 EUDPR, если раскрытие поставило бы под угрозу текущее расследование, права потерпевших или свидетелей либо безопасность государства-члена. При отказе или ограничении доступа вы вправе подать жалобу Европейскому надзорному органу по защите данных и предъявить иск об отмене в Суд Европейского союза в течение двух месяцев плюс десяти дней с момента уведомления.

Как долго Европол хранит мои данные?

Статья 31 Регламента о Европоле ограничивает хранение тремя годами с даты вашего последнего обновления данных. Этот отсчёт перезапускается каждые три года, если Европол может обосновать необходимость хранения, — но вот что критически важно: он обязан удалить ваши данные незамедлительно, если они становятся ненужными, если вы оправданы по обвинениям, если истекают установленные законом сроки или если он попросту превышает лимит без задокументированного основания. Не считайте три года чем-то автоматическим. Оспаривайте хранение, если обстоятельства меняются.

Может ли Европол передавать мои данные странам за пределами ЕС?

Да. Глава VI Регламента о Европоле это допускает, но только при определённых условиях: страна-получатель должна иметь адекватное законодательство о защите данных, либо передача должна быть действительно необходима для защиты жизни, предотвращения неминуемой угрозы безопасности или исполнения обязательного правового предписания. Одно важное ограничение: как только ваши данные попадают в такую третью страну, она не может передать их в четвёртую юрисдикцию без прямого письменного разрешения Европола. Дальнейшая передача жёстко ограничена. Это важно, если вы опасаетесь, что данные в итоге попадут в государство с более слабыми стандартами приватности, — Европол остаётся вашей точкой контроля.

Источники

По теме

Связанные услуги и руководства

Запрос на доступ к данным

Узнайте, какие персональные данные Европол хранит о вас и на каком основании.

Запрос на удаление данных

Добивайтесь исправления или удаления неточных либо незаконно хранимых данных.

Превентивная проверка данных

Проверьте заранее, хранит ли Европол данные о вас.

Юристы по делам Европола (хаб)

Обзор всех способов защитить свои права в сфере данных в отношении Европола.

Европол ежегодно обрабатывает миллионы записей персональных данных в рамках уголовных расследований по всему ЕС. За его подотчётность отвечают два независимых органа: Европейский надзорный орган по защите данных (EDPS) контролирует повседневное соблюдение правил на основании статьи 43 Регламента (ЕС) 2016/794, а Суд ЕС (CJEU) обеспечивает судебный контроль при возникновении споров. Если ваши данные оказались в базе Европола, вы вправе подать жалобу в EDPS или оспорить решения в суде — двойная защита, которая связывает сотрудничество в сфере безопасности с основными правами.

Европейский надзорный орган по защите данных (EDPS) — независимый орган ЕС, учреждённый Регламентом (ЕС) 2018/1725, который надзирает за тем, как учреждения и органы ЕС, включая Европол, обрабатывают персональные данные, и обеспечивает соблюдение правил защиты данных.

Суд ЕС (CJEU) — судебный институт ЕС, включающий Суд ЕС и Общий суд, наделённый полномочиями толковать право ЕС и проверять законность актов органов ЕС, в том числе надзорных решений EDPS и операций Европола по обработке данных.

Ключевые выводы

  • Статья 43 Регламента (ЕС) 2016/794 наделяет EDPS исключительными надзорными полномочиями над Европолом — с правом инспектировать помещения, предписывать удаление данных и налагать штрафы. До 2022 года он мог лишь рекомендовать; теперь он может принуждать.
  • Вы можете подать жалобу в EDPS в разумный срок с момента обнаружения незаконной обработки. EDPS обязан провести расследование и ответить в течение трёх месяцев (шести — если дело сложное), хотя сроки варьируются в зависимости от сложности дела.
  • Судебный контроль работает в двух направлениях: вы можете оспорить отказ EDPS в Общем суде в течение двух месяцев с момента уведомления, либо сам EDPS может передать операции Европола в Суд ЕС, если возникает вопрос о законности.
  • Поправки 2022 года дали EDPS реальную силу — возможность приостанавливать передачу данных в другие страны и налагать штрафы, соразмерные тяжести и масштабу нарушения. Европол больше не может просто игнорировать предписания об устранении нарушений.
  • Прозрачность обязательна. EDPS публикует ежегодные отчёты с описанием того, что он выявил, что предписал и как отреагировал Европол. Эти отчёты размещаются на сайте EDPS в открытом доступе — никакого иммунитета от публичного света.

Почему Европол нуждается в независимом надзоре?

Европол координирует трансграничные уголовные расследования терроризма, организованной преступности и киберпреступности. Он ведёт базы данных с биометрическими идентификаторами, сведениями о поездках, финансовыми транзакциями и метаданными коммуникаций из 27 государств-членов ЕС и десятков партнёров из третьих стран. Этот масштаб имеет значение. Без внешнего контроля «расползание функций» — когда данные, собранные для одной цели, перетекают в не связанные с ней расследования — становится почти неизбежным.

Европейский парламент отметил этот риск в своей резолюции 2021 года о расширенном мандате Европола. Крупномасштабная обработка данных без судебного или парламентского контроля, утверждал Парламент, подрывает Хартию основных прав, в частности статью 8 (защита данных) и статью 47 (право на эффективное средство правовой защиты). Чувствительность правоохранительной деятельности не освобождает Европол от этих стандартов; она делает их ещё более насущными.

EDPS действует независимо — его бюджет поступает напрямую из общего бюджета ЕС, а сотрудники не могут получать указания от какого-либо правительства или института ЕС. Эта структурная независимость отражает статус национальных органов по защите данных в рамках GDPR. Европол сталкивается с тем же уровнем контроля, что и оператор данных из частного сектора, несмотря на свою миссию в сфере безопасности.

А затем свою силу добавляет CJEU. Административный надзор EDPS отслеживает повседневные нарушения, но только суд может окончательно решить, нарушает ли закон или деятельность по обработке данных Договоры или Хартию. В деле Schrems II Суд ЕС отменил соглашение EU-US Privacy Shield, доказав, что даже международные соглашения в сфере безопасности должны проходить проверку на соответствие основным правам. Внутри ЕС правовая основа Европола должна преодолеть тот же барьер, а у людей должен быть доступ к судье.

Какими полномочиями обладает EDPS в отношении Европола?

Статья 43 Регламента (ЕС) 2016/794 наделяет EDPS широким надзорным мандатом. EDPS может:

  • Получать доступ ко всем персональным данным, которые обрабатывает Европол — операционным базам (Информационная система Европола, аналитические рабочие файлы) и административным записям (кадровые дела, договоры с подрядчиками) — а также к любой иной информации, необходимой для расследования.
  • Входить в помещения Европола, включая защищённые дата-центры и операционные этажи, при наличии обоснованных оснований полагать, что ведётся обработка данных.
  • Предписывать исправление, стирание или уничтожение данных, обработанных незаконно, либо полностью запрещать конкретные операции по обработке, если они нарушают Регламент.
  • Приостанавливать передачу данных в другие страны или международные организации, если передача нарушает главу V Регламента о Европоле либо если получатель злоупотребил данными. Это оружие способно заморозить операции в течение нескольких дней.
  • Налагать административные штрафы, соразмерные тяжести и длительности нарушения и числу затронутых лиц. Расчёты производятся согласно статье 58 Регламента (ЕС) 2018/1725.

Эти полномочия соответствуют тем, что предоставлены национальным надзорным органам в рамках GDPR. До поправок 2022 года EDPS мог рекомендовать, но не принуждать; Европол порой затягивал или оспаривал предписания об устранении нарушений. Обновлённая правовая база закрывает эту лазейку. Теперь EDPS может требовать немедленного исполнения и налагать штрафы, если Европол срывает сроки.

EDPS проводит как реактивные расследования (по жалобам физических лиц), так и проактивные проверки, не дожидаясь жалоб. Статья 43(5) Регламента о Европоле требует ежегодного отчёта EDPS о надзорной деятельности, направляемого в Парламент, Совет, Комиссию и Управляющий совет Европола. Эти отчёты публикуются на сайте EDPS — уровень прозрачности, отсутствующий в традиционном надзоре за правоохранительными органами и который Европолу трудно приукрасить или замолчать.

Как физические лица могут подать жалобу в EDPS?

Вы можете подать жалобу в EDPS на основании статьи 63 Регламента (ЕС) 2018/1725, если считаете, что Европол незаконно обработал ваши персональные данные. Процесс проходит поэтапно:

  1. Подача. Направьте письменную жалобу (по электронной почте, через онлайн-форму или почтой) с описанием предполагаемого нарушения, состава данных и любых предшествующих контактов с Европолом. Специальной формы не требуется — важна лишь ясность в том, что было обработано и почему вы считаете это незаконным.
  2. Проверка приемлемости. В течение 30 дней EDPS определяет, касается ли жалоба обработки данных Европолом и есть ли у вас процессуальная легитимация (затронуты ли вы напрямую). Большинство жалоб проходят этот фильтр, но расплывчатые жалобы или жалобы третьих лиц могут его не пройти.
  3. Расследование. Если жалоба приемлема, EDPS открывает дело, запрашивает документы у Европола и может провести инспекцию помещений. Европол обязан ответить в течение 15–30 дней — неисполнение само по себе становится доказательством отказа от сотрудничества, которое CJEU может позднее учесть.
  4. Решение. EDPS выносит обязательное для исполнения решение: либо предписывает корректирующие меры (удаление данных, предоставление доступа, приостановку передачи), либо отклоняет жалобу. В решении указываются правовые основания, фактические выводы и ваши дальнейшие возможности.

Сроки не являются жёсткими — сложность, объём данных и оперативность Европола растягивают их. Тем не менее статья 58(5) Регламента (ЕС) 2018/1725 устанавливает минимум: EDPS обязан информировать вас о ходе дела в течение трёх месяцев и вынести окончательный результат в течение шести месяцев, если только дело действительно не требует большего.

Конфиденциальность встроена в процесс. EDPS не раскроет вашу личность без согласия и может анонимизировать вашу переписку с Европолом, если раскрытие поставит вас под угрозу. Это важно в делах, связанных с сетями организованной преступности, где противостояние правоохранительным органам может спровоцировать ответные действия.

Какую роль играет CJEU в проверке операций Европола?

CJEU проверяет законность действий Европола двумя путями: через иски об отмене на основании статьи 263 TFEU (Договор о функционировании Европейского союза) и через преюдициальные запросы на основании статьи 267 TFEU.

Иски об отмене (прямые иски)

Вы, государства-члены, институты ЕС или EDPS можете подать иск в Общий суд (суд первой инстанции CJEU), оспаривая законность акта Европола или решения EDPS. Статья 263 TFEU позволяет физическим лицам оспаривать акт ЕС, который непосредственно и индивидуально их касается, либо регуляторный акт, который касается их напрямую и не требует дальнейших мер по реализации.

Дело T-578/22 иллюстрирует порог легитимации. EDPS добивался отмены двух положений изменённого Регламента о Европоле, которые расширяли полномочия Европола по обработке данных. Общий суд признал иск неприемлемым, постановив, что EDPS не был «непосредственно затронут», поскольку оспариваемые положения лишь расширяли компетенции Европола — которые EDPS в любом случае надзирал бы. Урок: EDPS не может блокировать законодательное расширение мандата Европола лишь потому, что оно увеличивает надзорную нагрузку; легитимация требует изменения собственного правового положения EDPS. Этот потолок для собственных судебных полномочий EDPS парадоксальным образом усиливает право физических лиц оспаривать акты вместо него.

Когда вы оспариваете решение EDPS об отклонении вашей жалобы, барьеры ниже. Решение, адресованное вам, является актом «непосредственного и индивидуального интереса», и у вас есть два месяца с момента уведомления, чтобы подать иск (или с момента публикации в Официальном журнале, если оно адресовано вам не индивидуально). Общий суд проверяет, допустил ли EDPS ошибку в праве, явную ошибку в оценке фактов или процессуальное нарушение. Если суд отменяет решение, оно возвращается в EDPS для нового расследования в соответствии с правовой позицией суда — не формальное «переутверждение», а подлинный перезапуск на исправленных правовых основаниях.

Преюдициальные запросы (косвенный контроль)

Национальные суды государств-членов ЕС могут — а иногда обязаны — передать вопросы права ЕС в Суд ЕС, когда дело порождает неопределённость в том, как толковать или применять норму ЕС. Статья 267 TFEU устанавливает правило: если национальный суд последней инстанции (верховный или конституционный) сталкивается с вопросом права ЕС, который может решить исход дела, он обязан передать вопрос в Люксембург, если только ответ не настолько очевиден, что ни один разумный судья не мог бы с ним спорить (доктрина acte clair). Это требование существует потому, что у национального суда высшего уровня нет вышестоящей инстанции, способной исправить его толкование права ЕС.

Для Европола преюдициальные запросы важны тем, что позволяют физическим лицам оспаривать правовую базу агентства, не подавая иск непосредственно против Европола. Представьте себе: подсудимый по национальному уголовному делу заявляет, что доказательства, обработанные Европолом, нарушили Регламент о Европоле или Хартию основных прав. Национальный суд не уверен, была ли обработка Европолом законной, и передаёт вопрос в Суд ЕС. Как только суд выносит решение, оно связывает не только суд, направивший запрос, но и любой другой суд ЕС, сталкивающийся с тем же вопросом, — создавая прецедент для всего Союза, а не разрешая лишь одно дело.

Этот механизм уже переформатировал право агентств ЕС. В Заключении 1/15 Суд ЕС постановил, что международное соглашение, допускающее массовую передачу записей регистрации пассажиров (данные PNR) в третью страну без независимого контроля и индивидуализированного подозрения, нарушает статьи 7 и 8 Хартии. Хотя то дело касалось предлагаемого соглашения ЕС–Канада о PNR, те же принципы применимы к передаче данных Европолом партнёрам за пределами ЕС. Это решение установило границу, ограничивающую то, чем Европол вправе законно делиться.

«Суд ЕС постановил, что любая обработка персональных данных органом ЕС должна подлежать контролю со стороны независимого органа и что физические лица должны иметь доступ к судебной защите — принципы, закреплённые в статьях 8(3) и 47 Хартии. Европол не может действовать в правовом вакууме; его деятельность остаётся подчинённой тем же стандартам основных прав, что и любой публичный орган внутри Союза».

Статья 58(4) Регламента (ЕС) 2018/1725 наделяет EDPS особым полномочием: он может передавать вопросы в Суд ЕС ex post — после вынесения собственного решения — если считает, что возник вопрос толкования или действительности права ЕС. Это позволяет EDPS добиваться судебного разъяснения, не дожидаясь иска от отдельного заявителя, что ускоряет развитие надзорной судебной практики.

Как надзор EDPS и контроль CJEU взаимодействуют на практике?

EDPS и CJEU не действуют как отдельные параллельные пути. Они дополняют друг друга. EDPS осуществляет правоприменение первого уровня: расследует жалобы, предписывает корректирующие меры, налагает штрафы. CJEU обеспечивает контроль законности второго уровня: проверяет, правильно ли EDPS применил право и соответствует ли сама правовая основа Европола Договорам и Хартии.

Типичное дело выглядит так:

  1. Человек обнаруживает, что Европол хранит криминально-разведывательное досье, связывающее его с расследованием организованной преступности. Он запрашивает доступ на основании статьи 37 Регламента о Европоле; Европол отказывает, ссылаясь на статью 38 (защита уголовного производства).
  2. Человек подаёт жалобу в EDPS. Он утверждает, что отказ необоснован, поскольку расследование завершилось два года назад. EDPS проводит расследование, запрашивает материалы дела у Европола и устанавливает, что расследование формально остаётся открытым, но бездействует, без активного производства. EDPS предписывает Европолу предоставить доступ в течение 30 дней. Если Европол затягивает, EDPS может наложить штраф на само агентство — а не просто выносить рекомендации, которые совет Европола может проигнорировать.
  3. Европол исполняет предписание, но редактирует части досье. Человек считает редактуру чрезмерной. Он подаёт иск об отмене в Общий суд, оспаривая как решение EDPS (за то, что оно не предписало полное раскрытие), так и отредактированный ответ Европола.
  4. Общий суд проверяет решение EDPS на законность и оценивает, соответствует ли редактура статье 38 Регламента о Европоле. Если суд находит, что EDPS неправильно применил право или что Европол чрезмерно отредактировал документ, он отменяет оспариваемое решение или акт и может предписать Европолу раскрыть дополнительную информацию.
  5. Любая из сторон может обжаловать решение Общего суда в Суде ЕС по вопросам права (не факта). Апелляция требует разрешения, которое Суд ЕС предоставляет редко. Окончательное решение Суда ЕС связывает все институты ЕС и национальные органы. Это конец пути.

Этот процесс уравновешивает скорость и справедливость. EDPS может действовать быстро на стадии расследования. Последнее слово о законности остаётся за судами, но это слово приходит после месяцев или лет разбирательств. У EDPS нет полномочий отменять само законодательство ЕС; если он приходит к выводу, что положение Регламента о Европоле нарушает Хартию, он обязан передать вопрос в Суд ЕС, а не объявлять положение недействительным. Только CJEU может признать законодательство ЕС недействительным.

Каковы пределы надзора EDPS и контроля CJEU?

Три структурных ограничения определяют, что надзорная система реально может сделать:

Барьеры засекреченной информации

Европол обрабатывает разведданные, которыми делятся национальные спецслужбы, включая материалы, засекреченные на национальном уровне или уровне НАТО. Статья 43(2) Регламента (ЕС) 2016/794 гласит, что EDPS имеет доступ ко всем данным, необходимым ему для надзора, но прямо не регулирует засекреченные материалы. На практике сотрудники EDPS с допуском к секретности изучают засекреченные файлы в помещениях Европола — они не могут выносить копии. В отчётах EDPS редактируются оперативные детали, которые могли бы поставить под угрозу текущие расследования.

Это создаёт реальную проблему для физических лиц. Вы не можете получить доступ к засекреченным доказательствам, определившим решение EDPS по вашей жалобе. Общий суд смягчает это через рассмотрение in camera — изучение засекреченного материала конфиденциально, без раскрытия его вам, — но ваша возможность оспорить фактические выводы EDPS остаётся ограниченной. Суд ЕС признал, что ограничения доступа к засекреченным материалам допустимы, если уравновешены процессуальными гарантиями, включая обязанность EDPS предоставить незасекреченное резюме, достаточное для содержательного судебного контроля. И всё же вы боретесь со связанной за спиной рукой.

Юрисдикционные границы

EDPS надзирает за собственной обработкой Европола, а не за обработкой, осуществляемой органами государств-членов до или после поступления данных в Европол. Если национальная полиция незаконно собирает данные и передаёт их Европолу, EDPS не может предписать национальному органу удалить их у источника — это задача национального органа по защите данных в соответствующей стране. EDPS может предписать Европолу отказаться от данных или удалить данные, полученные в нарушение статьи 19 Регламента о Европоле (которая устанавливает условия передачи данных Европолу).

CJEU проверяет акты ЕС, а не национальные законы. Если государство-член принимает внутреннее законодательство, обязывающее свои правоохранительные органы передавать Европолу категории данных, превышающие разрешённое Регламентом о Европоле, вы должны сначала оспорить национальный закон в национальных судах. Только если возникает вопрос права ЕС, национальный суд может обратиться в Суд ЕС. Прямой доступ в CJEU при сугубо национальных нарушениях недоступен.

Средства правовой защиты за причинённый ранее вред

Решения EDPS ориентированы на будущее: они предписывают Европолу прекратить незаконную обработку, удалить данные или предоставить доступ. Они не присуждают компенсацию. Статья 67 Регламента (ЕС) 2018/1725 даёт вам право требовать в национальных судах компенсации за материальный или нематериальный ущерб от незаконной обработки Европолом. Национальный суд применяет статью 340 TFEU (внедоговорная ответственность Союза), которая требует доказать три вещи: достаточно серьёзное нарушение, реальный ущерб и причинную связь между ними. Получение компенсации означает подачу отдельного гражданского иска — часто длительного и дорогостоящего — после того как EDPS подтвердил нарушение. Этот процесс может растянуться на годы. Общий суд не может присуждать компенсацию в рамках иска об отмене; успешная отмена создаёт правовое основание для последующего иска о возмещении ущерба, но сама по себе денег не даёт.

Как эволюционировал надзор после поправок к Регламенту о Европоле 2022 года?

Регламент (ЕС) 2022/991 вступил в силу в июне 2022 года и переформатировал надзор в трёх аспектах:

Полномочия EDPS теперь соответствуют полномочиям по общему регламенту о защите данных: Изменённая статья 43 включает следственные и корректирующие полномочия, перечисленные в статье 58 Регламента (ЕС) 2018/1725, включая штрафы до 1% годового бюджета Европола за серьёзные или повторные нарушения. До поправок 2022 года EDPS мог рекомендовать корректирующие меры, но Управляющий совет Европола решал, реализовывать ли рекомендации. Это промежуточное звено устранено. Решения EDPS теперь обязательны для исполнения без одобрения управляющими структурами Европола. Это важно, поскольку убирает точку вето, где Европол мог сопротивляться надзору.

EDPS теперь может приостанавливать передачу данных: Статья 43(7) наделяет EDPS полномочием остановить передачи конкретному получателю — будь то орган государства-члена, агентство третьей страны или международная организация — если получатель нарушил условия передачи либо если Европол передал данные без надлежащих гарантий. Это полномочие не зависит от соглашений Европола о сотрудничестве. Даже если у Европола есть рабочая договорённость с партнёром из третьей страны, одобренная Советом, EDPS может останавливать передачи в каждом конкретном случае, если возникает проблема защиты данных.

Отчётность о прозрачности стала детальной: Статья 43(5) теперь требует, чтобы ежегодный отчёт EDPS указывал не только полученные жалобы и открытые расследования, но и вынесенные корректирующие предписания, наложенные штрафы и поданные в Общий суд иски. Организации гражданского общества и Европейский парламент теперь могут отслеживать, насколько интенсивно EDPS применяет свой мандат, и сравнивать историю соблюдения Европола с другими органами ЕС.

Эти изменения стали ответом на обеспокоенность Европейского совета по защите данных и правозащитников. Расширяющийся мандат Европола — в частности его полномочие обрабатывать большие массивы данных для заранее определённых целей даже без связи с конкретным расследованием — требовал более сильного надзора. В ходе законодательного процесса докладчик Европейского парламента заявил, что «большие полномочия требуют большей подотчётности», и итоговый текст отражает этот принцип, наделяя EDPS инструментами правоприменения, соответствующими масштабу операций Европола с данными.

Какие средства защиты доступны, если надзор дал сбой?

Если вы считаете, что EDPS недостаточно расследовал жалобу или что решение Общего суда не было исполнено, существует три пути эскалации:

Жалоба Европейскому омбудсмену: Омбудсмен расследует ненадлежащее управление со стороны институтов и органов ЕС, включая EDPS. Вы можете пожаловаться, если сталкиваетесь с необоснованной задержкой, не получаете обоснования решения или вам отказано в доступе к документам. Омбудсмен не отменит решения EDPS, но может вынести рекомендации и специальные доклады Европейскому парламенту — шаг, который часто порождает политическое давление ради перемен, когда другие средства защиты заходят в тупик.

Иск о нарушении со стороны Европейской комиссии: Когда государство-член систематически отказывается сотрудничать с расследованиями EDPS или игнорирует решения CJEU по Европолу, Комиссия может возбудить производство о нарушении на основании статьи 258 TFEU. Это происходит редко. Тем не менее это применялось, когда национальные органы отмахивались от преюдициальных решений о законах о хранении данных.

Обращение в комитет LIBE Европейского парламента: Комитет по гражданским свободам, юстиции и внутренним делам проводит слушания о Европоле и надзорной репутации EDPS. Вы и НКО можете подавать петиции или просить депутатов Европарламента поднять вопросы в ходе этих заседаний. Парламент не может выдавать обязательные предписания, но его контроль над бюджетами Европола и EDPS даёт ему реальный рычаг влияния.

Эти пути не заменяют судебный контроль. Скорее, они наслаивают политическую и административную подотчётность поверх него. На практике устойчивое давление через несколько каналов — жалоба омбудсмену, петиция в Парламент, постоянный диалог с вашим национальным органом по защите данных — обычно работает лучше, чем ставка на одну-единственную процедуру.

Сравнение: надзор EDPS против надзора национального органа по защите данных

Ниже показано, как надзор EDPS за Европолом соотносится с надзором национальных органов по защите данных (DPA) за национальными правоохранительными агентствами в рамках Директивы о правоохранительной деятельности (Директива (ЕС) 2016/680):

Аспект EDPS (Европол) Национальный DPA (полиция государства-члена)
Правовая основа Статья 43 Регламента (ЕС) 2016/794; Регламент (ЕС) 2018/1725 Директива (ЕС) 2016/680, имплементированная в национальное право
Подача жалобы Онлайн-форма, электронная почта или почтовое отправление в брюссельский офис EDPS Национальный DPA в государстве-члене, где происходила обработка
Сроки расследования Фиксированного срока нет; EDPS обязан информировать заявителя в течение 3–6 месяцев Различаются по государствам-членам; некоторые DPA устанавливают целевой срок 90 дней
Корректирующие полномочия Удаление данных, приостановка передачи, штрафы до 1% бюджета Европола Удаление данных, запрет обработки, административные штрафы (ограничены национальным правом)
Доступ к засекреченным материалам Сотрудники EDPS с допуском изучают на месте; копии не выносятся Доступ DPA ограничен изъятиями по нацбезопасности; часто более строгий
Судебный контроль Общий суд (ЕС), затем Суд ЕС по апелляции Национальные административные/гражданские суды, с возможным преюдициальным запросом в CJEU
Ежегодная отчётность Обязательна по статье 43(5); публикуется на сайте EDPS Требуется по Директиве 2016/680; практика публикации различается
Иски о возмещении ущерба Национальный суд, применяющий статью 340 TFEU (ответственность Союза) Национальный суд, применяющий национальные нормы об ответственности

Ключевой вывод: EDPS обеспечивает централизованный надзор с прямым доступом к судам ЕС, но национальные DPA часто быстрее рассматривают жалобы и сталкиваются с меньшими препятствиями в отношении засекреченной информации в сугубо внутренних делах. Если и Европол, и национальная полиция обрабатывают ваши данные, подача параллельных жалоб в EDPS и в ваш национальный DPA — а не выбор одного из них — максимизирует ваши шансы на полное восстановление прав.

Время критично — важен каждый день

Получите бесплатную оценку дела

Наша команда специализируется на делах с международным элементом. Мы анализируем применимые договоры, оцениваем риски и готовим план действий.

Бесплатная консультацияКонфиденциально · Ответ в течение 24 ч · Без обязательств

Материал опубликован независимой юридической фирмой исключительно в информационных целях и не подразумевает аффилиации с каким-либо государственным органом, международной организацией или официальным учреждением.

Часто задаваемые вопросы

Могу ли я пожаловаться напрямую в CJEU на обработку моих данных Европолом?

Нет. Суд ЕС не принимает жалобы физических лиц в качестве отправной точки. Сначала вы должны подать жалобу Европейскому надзорному органу по защите данных на основании статьи 63 Регламента (ЕС) 2018/1725. Если EDPS отклонит вашу жалобу или вынесет решение, которое, по вашему мнению, нарушает право ЕС, вы затем можете подать иск об отмене в Общий суд в течение двух месяцев с момента получения уведомления. Суд ЕС вступает в дело лишь по апелляции из Общего суда и только для проверки правовых вопросов, а не фактов.

Сколько обычно длится расследование EDPS по жалобе на Европол?

Согласно статье 58(5) Регламента (ЕС) 2018/1725, EDPS обязан информировать вас в течение трёх месяцев или шести месяцев, если ваше дело требует более глубокой проработки. Дела, связанные с большими массивами данных, засекреченными материалами или передачами через несколько стран, часто превышают шесть месяцев — но EDPS обязан объяснять любые задержки и предоставлять вам промежуточные отчёты о ходе. Молчание сверх шести месяцев само по себе является нарушением. Если EDPS не отвечает, вы можете подать жалобу Европейскому омбудсмену или добиваться судебного предписания за бездействие в Общем суде.

Что произойдёт, если Европол проигнорирует предписание EDPS удалить мои данные?

Неисполнение — серьёзное дело. Согласно поправкам 2022 года к Регламенту о Европоле, EDPS может наложить штрафы, рассчитанные как процент от годового бюджета Европола, и эскалировать вопрос в Суд ЕС на основании статьи 58(4) Регламента (ЕС) 2018/1725. У вас также есть право обратиться в Общий суд с требованием отмены отказа Европола исполнить предписание, а позднее — потребовать компенсацию в национальном суде на основании статьи 340 TFEU за вред, причинённый продолжающейся незаконной обработкой. Управляющий совет Европола несёт ответственность за обеспечение исполнения решений EDPS. Упорное неповиновение может повлечь вмешательство Европейской комиссии или Европейского парламента.

Надзирает ли EDPS за данными, которые Европол получает из стран, не входящих в ЕС?

Да, с ограничениями. EDPS надзирает за тем, законно ли Европол принял и обработал данные из третьих стран согласно главе V Регламента (ЕС) 2016/794. Это требует надлежащих гарантий и правового основания для каждой передачи. Если партнёр из третьей страны собрал данные незаконно по своим собственным правилам, EDPS не может наказать это иностранное агентство, но может предписать Европолу удалить данные или заморозить будущие передачи из этого источника. EDPS также проверяет соглашения о сотрудничестве между Европолом и третьими странами, чтобы убедиться, что они содержат достаточные гарантии защиты данных. Если они не дотягивают до стандартов Хартии, EDPS рекомендует Совету приостановить или пересмотреть соглашение.

Могу ли я обжаловать решение Общего суда в Суде ЕС, если проиграю дело против Европола?

Апелляция возможна, но со строгими ограничениями. Вы можете обжаловать только по вопросам права — а не по фактам — и только если Суд ЕС даст разрешение. Статья 56 Устава Суда ЕС устанавливает правила. Действительные основания включают неправильное применение права ЕС, процессуальные нарушения, повлиявшие на исход, или решение, лишённое надлежащего обоснования. Суд ЕС отклоняет большинство апелляций на стадии приемлемости, особенно те, что пытаются заново оспорить факты или то, как Общий суд оценил доказательства. Если ваша апелляция удовлетворена, Суд ЕС может отменить решение Общего суда, вынести окончательное решение сам либо вернуть дело в Общий суд с правовыми указаниями для повторного рассмотрения.

Похожее

Связанные услуги и руководства

Жалоба в EDPS

Подать жалобу Европейскому надзорному органу по защите данных на Европол.

Судебные споры с Европолом (CJEU)

Иски в Суд ЕС, когда средства защиты исчерпаны.

Юристы по делам Европола (хаб)

Обзор всех путей защиты ваших прав на защиту данных в отношении Европола.

Бесплатная консультация

Message us — we reply within minutes. Consultations are confidential.

Написать в WhatsApp