1. Öppen finans och dataskyddsrätt – Samspelet mellan den föreslagna ramförordningen om öppna finansiella tjänster och EU:s dataskyddsbestämmelser
- Author
-
Alsebai, Layali and Alsebai, Layali
- Abstract
Syftet med denna uppsats är att undersöka samspelet mellan den föreslagna förordningen om öppen finans (FiDA) från 2023 och EU:s dataskyddsbestämmelser, särskilt dataskyddsförordningen (GDPR). Enligt EU-kommissionens strategi för digital finans från 2020 är främjandet av datadriven finansiering en prioritet. I takt med att mängden data och digital teknikens påverkan på ekonomin ökar, blir det allt viktigare att skapa en säker ram för datadelning som skyddar kundernas personliga integritet och samtidigt främjar innovation och konkurrens inom den finansiella sektorn. Trots att GDPR har etablerat rätten till dataportabilitet, har denna rättighet haft begränsad praktisk tillämpning, särskilt inom finansiella tjänster. Bristande incitament för finansiella institutioner, osäkerhet och låg tillit hos de registrerade samt avsaknad av tekniska gränssnitt och standardisering har försvårat användningen av denna rättighet. Uppsatsen fokuserar på tre huvudsakliga frågeställningar: Vilka skyldigheter har personuppgiftsansvariga att göra kunddata inom finansiella tjänster tillgänglig för dataanvändare enligt EU:s dataskyddsbestämmelser, särskilt rätten till dataportabilitet? Vilka skyldigheter har personuppgiftsansvariga enligt den föreslagna förordningen? Hur samspelar den föreslagna ramförordningen med de befintliga dataskyddsbestämmelserna med avseende på dataportabilitet? FiDA bygger till stor del på GDPR och kräver att alla skyldigheter i artiklarna 5, 6 och 9 i GDPR efterlevs när data delas och hanteras. Under GDPR måste personuppgiftsansvariga säkerställa säker överföring av personuppgifter och interoperabilitet i de tekniska formaten. Vidare är personuppgiftsansvariga även skyldiga att informera individer om deras rättigheter avseende dataportabilitet, men dessa skyldigheter gäller endast om överföringen är tekniskt möjlig. Å andra sida ålägger FiDA datainnehavare att på begäran tillhandahålla kunddata till dataanvändare på ett säkert och standardiserat sätt. FiDA inför oc, The purpose of this thesis is to examine the interaction between the proposed Financial Data Access (FiDA) regulation from 2023 and the EU's data protection regulations, particularly the General Data Protection regulation (GDPR). According to the EU Commission's digital finance strategy from 2020, promoting data-driven finance is a priority. As the amount of data and the impact of digital technology on the economy increase, it becomes increasingly important to establish a secure framework for data sharing that protects customer privacy while promoting innovation and competition in the financial sector. Despite GDPR establishing the right to data portability, this right has seen limited practical application, especially within financial services. The lack of incentives for financial institutions, uncertainty and low trust among data subjects, and the absence of technical interfaces and standardization have hindered the use of this right. The thesis focuses on three main questions: What obligations do controllers have to make customer data available to data users in financial services according to EU data protection regulations, particularly regarding the right to data portability? What obligations do controllers have under the proposed regulation? How does the proposed framework regulation interact with existing data protection regulations regarding data portability? FiDA heavily builds on GDPR and requires compliance with all obligations set out in Articles 5, 6, and 9 of GDPR when sharing and handling data. Under GDPR, data controllers must ensure the secure transfer of personal data and interoperability of technical formats. Controllers are also obliged to inform individuals about their data portability rights, but these obligations may only apply if the transfer is technically feasible. On the other hand, FiDA mandates data holders to provide customer data to data users on request in a secure and standardized manner. It also imposes specific obligations on data u
- Published
- 2024