- Intitulé officiel
- A10-0057/2026 - Pasquale Tridico - Proposition de résolution (ensemble du texte)
- Référence
- MTG-PL-2026-04-29-DEC-190402
- Extrait de la source
- Texte du document voté :
RR\1339480FR.docx Parlement européen 2024-2029 Document de séance A10-0057/2026 13.3.2026 RAPPORT concernant la décharge sur l’exécution du budget général de l’Union européenne pour l’exercice 2024, section IX – Contrôleur européen de la protection des données (2025/2154(DEC)) Commission du contrôle budgétaire Rapporteur: Pasquale Tridico PR_DEC_Other SOMMAIRE Page 1. PROPOSITION DÉCISION DU PARLEMENT EUROPÉ.......................................3 2. PROPOSITION RÉSOLUTION DU PARLEMENT EUROPÉ ................................5 ANNEXE: DÉCLARATION DES CONTRIBUTIONS..........................................................21 AVIS LA COMMISSION DES LIBERTÉS CIVILES, LA JUSTICE DES AFFAIRES INTÉRIEURES.....................................................................................................22 INFORMATIONS SUR L’ADOPTION PAR LA COMMISSION COMPÉTENTE AU FOND........................................................................................................................................27 VOTE FINAL PAR APPEL NOMINAL PAR LA COMMISSION COMPÉTENTE AU FOND........................................................................................................................................28 RR\1339480FR.docx 3/28 1. PROPOSITION DÉCISION DU PARLEMENT EUROPÉ concernant la décharge sur l’exécution du budget général de l’Union européenne pour l’exercice 2024, section IX – Contrôleur européen de la protection des données (2025/2154(DEC)) Le Parlement européen , – vu le budget général de l’Union européenne pour l’exercice 2024 1 , – vu les comptes annuels consolidés de l’Union européenne relatifs à l’exercice 2024 (COM(2025)0359 – C10-0154/2025) 2 , – vu le rapport annuel 2024 du Contrôleur européen de la protection des données, – vu le rapport annuel de la Cour des comptes sur l’exécution du budget relatif à l’exercice 2024, accompagné des réponses des institutions 3 , – vu la déclaration d’assurance 4 concernant la fiabilité des comptes ainsi que la légalité et la régularité des opérations sous-jacentes, fournie par la Cour des comptes pour l’exercice 2024 conformément à l’article 287 du traité sur le fonctionnement de l’Union européenne, – vu l’article 314, paragraphe 10, et les articles 317, 318 et 319 du traité sur le fonctionnement de l’Union européenne, – vu le règlement (UE, Euratom) 2018/1046 du Parlement européen et du Conseil du 18 juillet 2018 relatif aux règles financières applicables au budget général de l’Union, modifiant les règlements (UE) n o 1296/2013, (UE) n o 1301/2013, (UE) n o 1303/2013, (UE) n o 1304/2013, (UE) n o 1309/2013, (UE) n o 1316/2013, (UE) n o 223/2014, (UE) n o 283/2014 et la décision n o 541/2014/UE, et abrogeant le règlement (UE, Euratom) n o 966/2012 5 , et notamment ses articles 59, 118, 260, 261 et 262, – vu le règlement (UE, Euratom) 2024/2509 du Parlement européen et du Conseil du 23 septembre 2024 relatif aux règles financières applicables au budget général de l’Union 6 , et notamment ses articles 59, 118, 266, 267 et 268, – vu le règlement (UE) 2018/1725 du Parlement européen et du Conseil du 23 octobre 2018 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel par les institutions, organes et organismes de l’Union et à la libre circulation de ces données, et abrogeant le règlement (CE) nº 45/2001 et la décision 1 JO L, 2024/207, 22.2.2024, p. 1, ELI: http://data.europa.eu/eli/budget/2024/207/oj. 2 JO C, C/2025/4944, 13.10.2025, ELI: http://data.europa.eu/eli/C/2025/4944/oj. 3 JO C, C/2025/5409, 8.10.2025, ELI: http://data.europa.eu/eli/C/2025/5409/oj. 4 JO C, C/2025/5407, 13.10.2025, ELI: http://data.europa.eu/eli/C/2025/5407/oj. 5 JO L 193 du 30.7.2018, p. 1, ELI: http://data.europa.eu/eli/reg/2018/1046/oj. 6 JO L, 2024/2509, 26.9.2024, ELI: http://data.europa.eu/eli/reg/2024/2509/oj. nº 1247/2002/CE 7 , et notamment son article 54, – vu l’article 102 et l’annexe V de son règlement intérieur, – vu l’avis de la commission des libertés civiles, de la justice et des affaires intérieures, – vu le rapport de la commission du contrôle budgétaire (A10-0057/2026), 1. donne décharge au Contrôleur européen de la protection des données sur l’exécution du budget pour l’exercice 2024; 2. présente ses observations dans la résolution ci-après; 3. charge sa Présidente de transmettre la présente décision, ainsi que la résolution qui en fait partie intégrante, au Contrôleur européen de la protection des données, au Conseil européen, au Conseil, à la Commission, à la Cour des comptes, à la Cour de justice de l’Union européenne, à la Médiatrice européenne et au Service européen pour l’action extérieure, et d’en assurer la publication au Journal officiel de l’Union européenne (série L). 7 JO L 295 du 21.11.2018, p. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj. RR\1339480FR.docx 5/28 2. PROPOSITION RÉSOLUTION DU PARLEMENT EUROPÉ contenant les observations qui font partie intégrante de la décision concernant la décharge sur l’exécution du budget général de l’Union européenne pour l’exercice 2024, section IX – Contrôleur européen de la protection des données (2025/2154(DEC)) Le Parlement européen , – vu sa décision concernant la décharge sur l’exécution du budget général de l’Union européenne pour l’exercice 2024, section IX – Contrôleur européen de la protection des données, – vu l’article 102 et l’annexe V de son règlement intérieur, – vu l’avis de la commission des libertés civiles, de la justice et des affaires intérieures, – vu le rapport de la commission du contrôle budgétaire (A10-0057/2026), A. considérant, dans le contexte de la procédure de décharge, que l’autorité de décharge tient à souligner qu’il est particulièrement important de renforcer davantage la légitimité démocratique des institutions de l’Union en améliorant la transparence et la responsabilité, et en appliquant les concepts de budgétisation axée sur les performances et de bonne gestion des ressources humaines; B. considérant que la protection des données est un droit fondamental protégé par le droit de l’Union et inscrit à l’article 8 de la charte des droits fondamentaux de l’Union européenne; C. considérant que l’article 16 du traité sur le fonctionnement de l’Union européenne dispose que le respect des règles relatives à la protection des personnes physiques à l’égard du traitement des données à caractère personnel les concernant est soumis au contrôle d’une autorité indépendante; D. considérant que le règlement (UE) 2018/1725 prévoit la création d’une autorité indépendante - le Contrôleur européen de la protection des données (ci-après dénommé «CEPD») - qui est chargée de protéger et de garantir le droit à la protection des données et à la vie privée, et à laquelle il incombe de s’assurer que les institutions, organes et organismes de l’Union adoptent une culture forte de la protection des données; E. considérant que le CEPD s’acquitte de ses fonctions en étroite coopération avec ses homologues, les autorités de protection des données, dans le cadre du comité européen de la protection des données (ci-après dénommé «comité»), et qu’il sert l’intérêt général tout en étant guidé par des principes d’impartialité, d’intégrité, de transparence et de pragmatisme et en respectant la législation de l’Union; F. considérant que les citoyens de l’Union ont besoin d’un environnement numérique qui ne soit pas contrôlé par des intérêts opaques, et d’initiatives qui promeuvent la souveraineté numérique en veillant à ce que les individus, et non les entreprises ou les systèmes non responsables, soient au cœur de la gouvernance des données dans l’Union; 1. note que le budget du CEPD relève de la rubrique 7 du CFP, «Administration publique européenne», qui s’élevait au total à 13,3 milliards d’euros en 2024, soit 6,9 % des dépenses budgétaires de l’Union; relève que le budget du CEPD représentait 0,18 % des crédits de la rubrique 7 du CFP; 2. relève que la Cour des comptes (ci-après dénommée la «Cour»), dans son rapport annuel relatif à l’exercice 2024 (ci-après dénommé «rapport de la Cour»), a examiné un échantillon de 70 opérations sous la rubrique «administration», soit le même nombre qu’en 2023; relève que la Cour indique également que les dépenses administratives comprennent les dépenses relatives aux ressources humaines, dont les dépenses consacrées aux pensions, qui représentaient en 2024 environ 69 % du total des dépenses administratives, et les dépenses relatives aux bâtiments, aux équipements, à l’énergie, aux communications et aux technologies de l’information, et que ses travaux, depuis de nombreuses années, montrent que, dans l’ensemble, les dépenses administratives présentent un risque faible; 3. relève que 16 des 70 opérations, soit 23 %, comportaient des erreurs, mais que la Cour, sur la base des trois erreurs quantifiées, estime que le niveau d’erreur est inférieur au seuil de signification; constate que la Cour n’a relevé aucun problème particulier en ce qui concerne le CEPD; Gestion budgétaire et financière 4. relève que le budget définitif adopté pour le CEPD pour l’exercice 2024 était de 24 329 460 EUR, ce qui représente une hausse de 7,12 % par rapport à 2023 (22 711 559 EUR); note que le budget du CEPD couvre également les travaux du secrétariat indépendant du comité européen de la protection des données; relève, à la lecture du rapport annuel du CEPD pour 2024 (ci-après dénommé «rapport annuel»), que le budget adopté pour le comité européen de la protection des données s’élevait à 8,36 millions d’euros en 2024 (contre 7,67 millions d’euros en 2023); 5. constate avec satisfaction que les efforts de suivi et de planification du CEPD au cours de l’exercice 2024 se sont traduits par un taux d’exécution budgétaire des crédits d’engagement pour l’exercice en cours de 96 % (comme en 2023); relève en outre, à la lecture du rapport sur les comptes annuels du CEPD pour 2024, que le taux d’exécution des crédits de paiement pour l’exercice en cours était de 84 % (comme en 2023); souligne, par ailleurs, d’après les réponses du CEPD au questionnaire soumis par la commission du contrôle budgétaire pour la décharge budgétaire 2023 (ci-après dénommé «questionnaire»), que le taux d’exécution global des crédits de paiement était de 91,88 % en 2024 (soit un taux supérieur à celui de 91,33 % enregistré en 2023); 6. relève également que le montant des reports (C8) de 2024 à 2025 s’élevait à 2 649 943 EUR, soit 10,89 % du budget total pour 2024, contre 2 517 942 EUR en 2023, soit 11,08 % du budget total pour 2023; observe que le taux d’exécution du budget C8 en 2024 était de 77,37 % (contre 76,65 % en 2023); 7. note que le délai moyen de paiement est passé à 20 jours en 2024, contre 19 jours en 2023, 96,87 % des paiements étant traités dans les délais (un taux supérieur à celui de 92,73 % enregistré en 2023); constate en outre une augmentation du nombre de paiements, qui est passé de 1 335 en 2023 à 1 440 en 2024; relève que le CEPD a rencontré certaines difficultés techniques en 2024 en raison de l’exploitation parallèle RR\1339480FR.docx 7/28 de deux systèmes informatiques différents (SUMMA de la Commission et ABAC du CEPD) qui ont nécessité un réencodage manuel et d’autres interventions manuelles; note que SUMMA devrait être introduit au CEPD en 2026; 8. relève, à la lecture du questionnaire, que le budget global des missions du CEPD a diminué de 17,86 %, passant de 323 421 EUR en 2023 à 265 630 EUR en 2024, en raison d’une diminution des frais de voyage et des coûts connexes due à une participation accrue à des réunions à distance/hybrides; constate en outre, à la lecture du rapport annuel, que le nombre de missions du personnel a également diminué, passant de 246 en 2023 à 218 en 2024; relève que, dans le cadre de ce budget, un montant de 38 418 EUR a été consacré à 23 missions du Contrôleur en 2024, soit une augmentation par rapport au montant de 33 000 EUR pour 24 missions en 2023, ce qui est dû principalement aux destinations déterminées par des réunions et événements importants auxquels le Contrôleur était tenu d’assister, notamment plusieurs missions aux États-Unis et au Mexique en 2024; relève avec inquiétude que, en ce qui concerne les missions dans le pays d’origine de hauts fonctionnaires, le Contrôleur n’a effectué que trois missions en Pologne en 2024 (sur un total de 23), tandis que le secrétaire général du CEPD a effectué neuf missions en Espagne en 2024 (sur un total de 15); souligne que le CEPD ne fournit toujours pas d’informations sur le nombre de missions financées par les organisateurs ou d’autres tiers, ce qui réduit la transparence en ce qui concerne les frais de mission du CEPD; 9. relève, à la lecture du questionnaire, que, dans le contexte de la guerre illégale d’agression menée par la Russie contre l’Ukraine, le CEPD a fait face aux pressions inflationnistes sur les contrats et les services en révisant les estimations de coûts au cours de l’année et en réaffectant les ressources au moyen de virements effectués conformément à l’article 29, paragraphes 1 et 4, du règlement financier, en prévoyant des marges pour imprévus et en réévaluant les priorités afin de garantir les services nécessaires aux procédures essentielles du CEPD; invite le CEPD à continuer de procéder à des examens réguliers afin de recenser les domaines de sous-exécution et de réaffecter les fonds si nécessaire au cours de l’année; souligne qu’il importe que toutes les institutions de l’Union améliorent la gestion de leur budget en tenant également compte de la volatilité des prix, en particulier dans le secteur de l’énergie, lors de la conclusion de contrats avec les prestataires de services; 10. relève que le CEPD a lancé et attribué 66 procédures de passation de marchés, dont 45 étaient de très faible valeur, deux étaient des procédures négociées sans publication préalable, neuf étaient des contrats spécifiques pour l’établissement d’une liste d’experts individuels et une était un contrat-cadre de 200 000 EUR avec PricewaterhouseCoopers; note que la majorité des contrats sont signés par le CEPD avec des petites et moyennes entreprises dans le cadre de procédures de très faible valeur ou de faible valeur; Gestion interne, performances et contrôle interne 11. note que le CEPD a utilisé neuf indicateurs clés de performance (ICP) pour suivre ses performances en 2024, conformément aux principaux objectifs de la stratégie 2020-2024 du CEPD, qui est mise en œuvre dans le cadre du plan de gestion annuel; relève, à la lecture du rapport annuel, que le CEPD a atteint ou dépassé les objectifs fixés dans tous les ICP, à l’exception d’un ICP (le nombre d’abonnés du CEPD sur certains comptes de médias sociaux); 12. prend acte des différents rôles du CEPD, tels que celui d’autorité chargée de la protection des données et, à compter du 1 er août 2024, celui d’organisme notifié, d’autorité notifiée et d’autorité de surveillance du marché, chargée de superviser et de faire appliquer le règlement (UE) 2024/1689 du Parlement européen et du Conseil 1 auprès des institutions, organes et organismes de l’Union, et que, pour ce dernier rôle, le CEPD ne disposera de pouvoirs d’exécution qu’à partir du 2 août 2026; constate avec satisfaction que, dans ce contexte, le CEPD a travaillé sur les structures de gouvernance et les cadres procéduraux nécessaires à l’exercice de ses nouvelles missions et compétences en tant qu’autorité de surveillance du marché au titre du règlement (UE) 2024/1689, notamment en lançant en 2024 un réseau de correspondants pour le règlement sur l’IA, qui a attiré la participation, bien que volontaire, de toutes les institutions, organes et organismes de l’Union; 13. souligne le rôle accru que joue le CEPD dans de nombreux nouveaux actes législatifs, y compris le règlement (UE) 2024/1689, en vertu duquel le CEPD devient l’autorité compétente pour les institutions, organes et organismes de l’Union, des tâches supplémentaires lui ayant été confiées à cet égard; note que, le 1 er octobre 2024, pour s’acquitter de ses nouvelles missions de contrôle, le CEPD a créé une unité IA qui, en 2024, était composée de deux membres du personnel réaffectés en interne; relève, à la lecture du questionnaire que, à partir de 2025, pour cette unité, le CEPD dispose d’un budget qui couvre deux postes permanents et cinq agents contractuels pour lesquels des procédures de recrutement ont eu lieu; relève toutefois, à la lecture du questionnaire, que le CEPD estime que ces ressources restent insuffisantes pour couvrir ces nouvelles tâches, en particulier la surveillance des systèmes d’IA dans le domaine du contrôle aux frontières, de la migration, de la justice et de l’application de la loi ou la mise en place d’un bac à sable réglementaire de l’IA pour les institutions, organes et organismes de l’Union, comme le prévoit l’article 57, paragraphe 3, du règlement (UE) 2024/1689; relève, en outre, à la lecture du rapport de suivi du CEPD sur la résolution du Parlement sur l’exécution du budget du CEPD pour 2023 (ci-après dénommé «rapport de suivi»), qu’en raison également de contraintes budgétaires, le CEPD n’a pas pu lancer l’étude de faisabilité sur l’intelligence artificielle en 2024; rappelle que le CEPD devrait respecter les compétences que lui confère son mandat, dans le cadre d’une approche collaborative avec les institutions et agences de l’Union, afin d’éviter des procédures juridiques coûteuses; rappelle que, dans sa résolution sur la décharge 2023, le Parlement avait déjà mis en garde contre le fait que l’élargissement progressif du mandat du CEPD risquait de dépasser ses ressources disponibles; souligne qu’il importe de doter le CEPD de ressources financières et humaines suffisantes pour superviser efficacement les systèmes d’IA dans les domaines où les enjeux sont importants; 14. note, en ce qui concerne le suivi et la prospective technologiques, que le CEPD, par l’intermédiaire de son unité «Technologie et vie privée», s’est concentré sur l’intelligence artificielle en 2024; prend acte, dans ce contexte, de certains des sujets abordés par le CEPD, tels que: - le traitement des neurodonnées par les neurotechnologies, couvert par la «TechDispatch on neurodata» publiée par le CEPD en collaboration avec l’APD espagnole en juin 2024; et - la prise de décision automatisée 1 Règlement (UE) 2024/1689 du Parlement européen et du Conseil du 13 juin 2024 établissant des règles harmonisées concernant l’intelligence artificielle et modifiant les règlements (CE) nº 300/2008, (UE) nº 167/2013, (UE) nº 168/2013, (UE) 2018/858, (UE) 2018/1139 et (UE) 2019/2144 et les directives 2014/90/UE, (UE) 2016/797 et (UE) 2020/1828 (règlement sur l’intelligence artificielle) (JO L, 2024/1689, 12.7.2024, ELI: http://data.europa.eu/eli/reg/2024/1689/oj). RR\1339480FR.docx 9/28 et son contrôle humain, abordés lors d’un séminaire thématique organisé conjointement avec l’Agence de l’Union européenne pour la cybersécurité (ENISA) et l’université de Karlstad en septembre 2024; constate avec satisfaction qu’en novembre 2024, le CEPD a publié la 4 e édition de son initiative TechSonar, qui était axée sur six tendances en matière d’IA, telles que: la génération augmentée par récupération, l’IA embarquée, le désapprentissage machine, l’IA multimodale, la surveillance modulable et l’IA neuro-symbolique; souligne qu’il est important que le CEPD accumule les connaissances nécessaires pour faire respecter ses compétences au titre du règlement (UE) 2024/1689 une fois que les institutions, organes et organismes de l’Union commenceront à utiliser les technologies émergentes pour traiter des données à caractère personnel; note, en outre, qu’en 2024, le CEPD a publié les premières lignes directrices à l’intention des institutions, organes et organismes de l’Union afin de garantir le respect de la protection des données lors de l’utilisation de systèmes d’IA générative, ainsi que trois avis de contrôle sur l’utilisation d’outils d’IA par Europol et Eurojust; 15. prend acte du nombre sans cesse croissant de plaintes d’année en année, dont la plupart concernent la Commission et sont déposées par le personnel des institutions, organes et organismes de l’Union; relève que le CEPD a reçu 663 réclamations en 2024, soit 202 de plus qu’en 2023, dont 108 étaient recevables et 555 irrecevables; note que le CEPD a rendu une décision finale, un avis ou une réponse pour 77 (soit une augmentation de 33 % par rapport à 2023) des 108 réclamations reçues en 2024 et a répondu à toutes les réclamations irrecevables; relève que, sur l’ensemble des plaintes recevables reçues en 2024, 48 dossiers ont été finalisés en 2024, contre 55 en 2023; relève que 104 plaintes recevables (contre 71 en 2023), y compris celles déposées avant 2024, étaient en cours à la fin de 2024; reconnaît les efforts déployés par le CEPD pour réduire le nombre élevé de réclamations et l’encourage à rationaliser davantage son traitement des réclamations en s’efforçant, par exemple, de parvenir à une entente sur la procédure de traitement des réclamations avec les autorités nationales chargées de la protection des données, en particulier dans le domaine de la liberté, de la sécurité et de la justice, où les enquêtes sont complexes et longues; relève que le CEPD a reçu 125 notifications de violation de données à caractère personnel en 2024, contre 77 en 2023; 16. invite instamment le CEPD à réfléchir à ses indicateurs clés de performance (ICP) et à veiller à ce qu’ils couvrent le traitement des réclamations, ainsi qu’à fixer des objectifs pour le traitement des réclamations et les enquêtes, comme le fait la Médiatrice européenne; 17. souligne le rôle important de consultation et de conseil du CEPD dans le processus législatif de l’Union, non seulement au début de la préparation des propositions législatives de la Commission, mais aussi en formulant des observations ou des avis sur les amendements de compromis relatifs aux négociations en trilogue à la demande du Parlement et de ses commissions; relève que, conformément à l’article 42, paragraphe 1, du règlement (UE) 2018/1725, le CEPD a répondu à 97 consultations législatives formelles (80 en 2023) et que ses conseils se sont traduits par 25 avis (54 en 2023), 45 observations formelles (26 en 2023) et 27 observations informelles (34 en 2023) adressés à la Commission et aux colégislateurs en réponse à des demandes de consultation législative reçues en 2024; 18. prend acte du rôle clé du comité européen de la protection des données dans l’harmonisation des orientations, des procédures, des processus d’application et des pratiques des autorités de contrôle dans les États membres; relève, dans ce contexte, qu’en 2024, le comité européen de la protection des données n’a pris aucune décision contraignante, a émis 28 avis relatifs à la cohérence, a adopté deux nouvelles lignes directrices, a publié quatre déclarations sur les évolutions législatives, a mis en œuvre et coordonné plusieurs programmes en ce qui concerne la coopération en matière d’application de la législation; note en outre que le comité européen de la protection des données assure le secrétariat du comité de contrôle coordonné (CSC), qui regroupe les autorités de contrôle nationales et le CEPD et assure un contrôle coordonné des systèmes d’information à grande échelle de l’Union, et qu’en 2024, ce contrôle a été étendu au système d’information sur les visas, en plus des travaux préparatoires menés pour le contrôle du système européen d’information et d’autorisation concernant les voyages (ETIAS); 19. constate avec satisfaction que le CEPD a élaboré divers outils procéduraux et politiques pour améliorer ses procédures d’enquête en 2024; félicite, dans ce contexte, le CEPD d’avoir modifié son règlement intérieur en 2024 afin de remplacer la «procédure de révision» par une «évaluation préliminaire» dans le but de préserver le droit de toutes les parties concernées d’être entendues; note que, depuis juillet 2024, les institutions, organes et organismes de l’Union peuvent faire part de leur point de vue sur l’évaluation préliminaire avant que le CEPD ne prenne une décision susceptible de leur porter préjudice; note que ces garanties procédurales contribuent à un traitement équitable et en temps utile des plaintes et des enquêtes; note qu’en 2024, le CEPD a également examiné les méthodes d’enquête, élaboré un manuel sur l’accès au dossier, amélioré la préparation aux litiges, mis à jour le manuel interne des dossiers de réclamation et amélioré les enregistrements d’audience et les processus de transcription; 20. relève, à la lecture du rapport annuel et du rapport de suivi, l’attention particulière accordée par le CEPD au traitement des données relatives aux enfants, en particulier dans les contextes répressifs; note que l’un des audits réalisés par le CEPD en 2024 portait sur le traitement des données à caractère personnel relatives aux enfants dans le cadre de projets de recherche gérés par le Centre commun de recherche de la Commission en Espagne, en particulier en ce qui concerne l’interaction entre les enfants et les robots; constate avec satisfaction que, en octobre 2024, le CEPD a assisté à la table ronde des autorités chargées de la protection des données du G7 à Rome, à l’occasion de laquelle les autorités chargées de la protection des données ont publié une «déclaration sur l’IA et les enfants» appelant à prendre des mesures pour protéger la vie privée des enfants et veiller à ce que l’IA favorise la confiance tout en protégeant les plus vulnérables; rappelle que le CEPD a procédé à une inspection spécifique du traitement par Europol des données relatives aux mineurs de moins de 15 ans signalés comme suspects; se félicite que le CEPD ait constaté que le processus général d’évaluation des informations fournies par les partenaires sur les mineurs (y compris les mineurs de moins de 15 ans) est clair et bien développé; note que le rapport d’inspection du CEPD demande à Europol de continuer à procéder à sa propre évaluation de la licéité des données reçues et souligne qu’Europol doit évaluer la «stricte nécessité» du traitement des données relatives aux mineurs soupçonnés d’infractions; 21. note que les institutions, organes et organismes de l’Union peuvent consulter le CEPD pour obtenir des orientations sur les opérations de traitement prévues et la protection des données; note que le CEPD a émis des conseils dans le cadre de 26 consultations et 26 RR\1339480FR.docx 11/28 avis de contrôle sur différents sujets; relève en particulier qu’en décembre 2024, le CEPD a publié un avis de contrôle concernant le projet du Parlement d’utiliser la biométrie pour attester la présence des députés, aux fins du paiement des indemnités journalières; 22. relève qu’en 2024, le CEPD a mené quatre enquêtes et deux enquêtes préalables, ce qui représente une diminution par rapport à 2023; relève, parmi les cas les plus notables, une enquête préalable sur la prise de décision automatisée dans la sélection des stagiaires, une enquête sur l’utilisation de Microsoft 365 par la Commission et une enquête préalable sur le profilage dans les applications d’accès public; note, en ce qui concerne l’utilisation de Microsoft 365 par la Commission, que l’enquête a révélé de multiples violations du règlement (UE) 2018/1725, ce qui a conduit le CEPD à ordonner à la Commission de suspendre tous les flux de données vers Microsoft et ses filiales en dehors de l’Union/de l’Espace économique européen (EEE) au plus tard le 9 décembre 2024; invite le CEPD à tenir l’autorité de décharge informée des résultats du suivi concernant le respect par la Commission des recommandations du CEPD dans ce cas; relève en outre que le CEPD a poursuivi, en 2024, cinq enquêtes sur les pratiques liées aux sites internet des institutions, organes et organismes de l’Union, axées sur les composants tiers et les demandes de consentement; note que le CEPD a réalisé trois audits en 2024, avec des visites sur place, sur des sujets tels que le traitement des données relatives à la santé, les durées de conservation et les recherches impliquant des mineurs; 23. rappelle que, en 2022, le CEPD a introduit un recours en annulation de deux dispositions du règlement (UE) 2016/794 modifié du Parlement européen et du Conseil 2 devant la Cour de justice de l’Union européenne (CJUE), qui a été rejeté par la CJUE, mais a ensuite fait l’objet d’un pourvoi du CEPD contre l’arrêt du Tribunal dans l’affaire T-578/22 3 , estimant que les questions soulevées devraient être traitées au plus haut niveau; relève, à la lecture du rapport de suivi, que le CEPD s’abstient de formuler des observations sur ce pourvoi, étant donné qu’il est en cours; rappelle que la saisine de la CJUE par le CEPD sur des questions juridiques, dans le cadre de son rôle de contrôle, ne devrait pas être considérée comme préjudiciable à la coopération loyale et aux bonnes relations entre le CEPD et les entités qu’il supervise, mais relève que cela fait naître des doutes quant à la position du CEPD à l’égard du rôle de législateur du Parlement et du Conseil; 24. note que l’exercice 2024 d’évaluation des normes de contrôle interne du CEPD a confirmé un niveau satisfaisant de contrôle interne, l’ensemble des 14 normes étant présentes et en fonction; note qu’un groupe de travail a été constitué pour analyser les résultats et proposer des améliorations, telles que des améliorations en matière de formation et de développement, ainsi que dans la gestion des connaissances et des documents; relève, à la lecture du questionnaire, que le cadre actualisé de gestion des risques du CEPD a introduit un suivi structuré qui a permis à l’organisation de veiller à ce que les efforts d’atténuation restent efficaces et fassent l’objet d’un suivi cohérent; 2 Règlement (UE) 2016/794 du Parlement européen et du Conseil du 11 mai 2016 relatif à l’Agence de l’Union européenne pour la coopération des services répressifs (Europol) et remplaçant et abrogeant les décisions du Conseil 2009/371/JAI, 2009/934/JAI, 2009/935/JAI, 2009/936/JAI et 2009/968/JAI (JO L 135 du 24.5.2016, p. 53, ELI: http://data.europa.eu/eli/reg/2016/794/oj). 3 Ordonnance du Tribunal du 6 septembre 2023, Contrôleur européen de la protection des données contre Parlement européen et Conseil de l’Union européenne, Affaire T-578/22, ECLI:EU:T:2023:522. note en outre que le CEPD a mis à jour sa procédure relative aux contrôles ex post, qui sont désormais fondés sur les risques, et a renforcé la continuité des activités et la piste d’audit grâce à l’intégration du système ARES, à la formation et également à l’amélioration des processus de gestion des connaissances; 25. relève, à la lecture du questionnaire, que le service d’audit interne (SAI) de la Commission a lancé un audit en 2024 sur la gouvernance des services informatiques fournis par le Parlement au CEPD, qui a donné lieu à deux recommandations actuellement mises en œuvre par le CEPD; note, en ce qui concerne un audit de 2023 sur la «méthodologie de planification des audits du CEPD», que l’une des deux recommandations formulées par le SAI a été suivie, tandis que la mise en œuvre de l’autre recommandation (sur la conception de la méthodologie pour établir le plan d’audit du CEPD) a été reportée après nomination du nouveau Contrôleur; invite le CEPD à tenir l’autorité de décharge informée des progrès réalisés à cet égard, en faisant observer que le CEPD devrait consulter les entités auditées quant à la faisabilité et à l’adéquation des recommandations qu’il prévoit de formuler, afin de garantir par la suite une mise en œuvre rapide, efficace et judicieuse des recommandations par l’organe audité; Ressources humaines, égalité et bien-être du personnel 26. observe que, à la fin de 2024, le CEPD comptait 137 agents, contre 129 en 2023; relève que le CEPD a employé 55 agents contractuels au titre de l’article 3 ter du régime applicable aux autres agents de l’Union européenne (contre 50 en 2023) et 9 agents temporaires au titre de l’article 2, points b) et c), (contre 7 en 2023) et qu’il a eu recours aux services de 10 prestataires de services externes travaillant intramuros en 2023 (contre 12 en 2022); invite le CEPD à réfléchir à la manière de réduire le nombre d’agents contractuels en faveur de contrats permanents afin d’assurer la rétention des talents et la continuité des activités; relève que le CEPD comptait 23 nationalités des États membres en 2024 (comme en 2023) parmi son personnel, ce qui constitue, malgré la surreprésentation de 5 nationalités et la sous-représentation d’autres nationalités, un excellent résultat pour une institution aussi petite; demande au CEPD de poursuivre ses efforts pour parvenir à une répartition géographique équilibrée des ressortissants de tous les États membres, en accordant une attention particulière au niveau de l’encadrement, y compris dans le cadre de sa politique de recrutement; 27. constate que le tableau des effectifs pour 2024 reflète un taux d’occupation élevé de 98,80 % (contre 95,65 % en 2023), mais aussi un taux de rotation élevé de 12 % (contre 13 % en 2023); constate que la plupart des postes non pourvus résultaient de l’inadéquation des candidats; reconnaît les difficultés recensées dans les procédures de recrutement et de sélection; note avec satisfaction, à la lecture du rapport de suivi, que le CEPD a relevé ces défis en élaborant une stratégie globale visant à fidéliser le personnel et à attirer les talents, qui a été adoptée au début de l’année 2025, avec des actions à court, moyen et long terme pour la fidélisation du personnel expérimenté, l’atténuation des risques de rotation du personnel et l’amélioration de l’attractivité du CEPD en tant qu’employeur; encourage le CEPD à continuer d’améliorer les procédures de recrutement, tout en respectant pleinement les principes de mérite, de transparence et d’égalité de traitement; 28. note, en ce qui concerne la répartition femmes-hommes au sein du personnel du CEPD, RR\1339480FR.docx 13/28 que 63 % des membres du personnel étaient des femmes et 37 % des hommes en 2024, soit du même ordre que l’année précédente, où la répartition entre les femmes et les hommes était respectivement de 65 % et de 35 %; constate un équilibre entre les femmes et les hommes parmi les cadres intermédiaires, avec trois hommes et trois femmes, mais déplore une sous-représentation persistante des femmes aux postes d’encadrement supérieur; invite le CEPD à poursuivre ses efforts pour parvenir à une représentation équilibrée entre les femmes et les hommes au sein du personnel; 29. relève que le CEPD a engagé 20 stagiaires du programme de stages «Livre bleu» de la Commission, qui ont reçu une indemnité mensuelle d’environ 1 500 EUR, et un stagiaire non rémunéré sur la base d’une convention de stage universitaire; insiste de nouveau sur le fait que les stages devraient être rémunérés conformément à la résolution du Parlement européen du 14 juin 2023 contenant des recommandations à la Commission sur des stages de qualité dans l’Union (2020/2005(INL)), qui préconise la rémunération de tous les stages dans l’Union; 30. prend acte des activités menées par le CEPD pour le développement de ses ressources humaines en 2024; note qu’il a adopté une nouvelle politique sur les plateformes d’apprentissage en ligne, qu’il a rejoint le nouveau programme interinstitutionnel d’observation en situation de travail, dans le cadre duquel cinq membres du personnel du CEPD ont suivi le travail du personnel de la Commission, et qu’il a organisé une journée hors les murs pour le personnel chargé de la préparation à l’IA, ainsi que d’autres activités de renforcement de la cohésion; prend acte du lancement d’un groupe de travail interunité chargé d’élaborer des initiatives en faveur de l’égalité, de l’inclusion et de la diversité; 31. relève, à la lecture du questionnaire, que le CEPD propose des formules de travail flexibles et hybrides appréciées des membres du personnel, qui peuvent bénéficier, entre autres, d’un congé parental, de crédit-temps, de travail à temps partiel ou de télétravail depuis l’étranger pendant un certain nombre de jours par an; note que la prochaine enquête de satisfaction du personnel, portant sur le télétravail, était prévue pour 2025; estime que les infrastructures immobilières pourraient être optimisées, le cas échéant, afin de tenir compte du télétravail et des modalités de travail hybrides, en vue de réduire les coûts opérationnels et de garantir une utilisation plus efficace des espaces de bureaux; 32. observe que, à l’heure actuelle, le CEPD n’emploie pas de personnes en situation de handicap, mais qu’une clause d’égalité des chances figure dans tous ses avis de vacance et qu’il encourage activement les candidatures de personnes handicapées; note que le site web institutionnel du CEPD repose sur un système de gestion du contenu qui est aligné sur les normes essentielles pour une conception web accessible et que toute fonctionnalité supplémentaire développée pour ce site web est créée avec l’accessibilité comme exigence essentielle; 33. prend acte de la réponse du CEPD au questionnaire, selon laquelle le CEPD n’a pas accès aux dossiers médicaux de son personnel et n’est pas en mesure de connaître la cause à la base des absences, étant donné que celles-ci sont validées par le service médical de la Commission; note que le CEPD n’a accès qu’à des données agrégées telles que le nombre de jours de congé de maladie et le fait qu’ils soient accompagnés ou non d’un certificat médical; relève que l’augmentation du nombre de jours de congé de maladie de 2023 à 2024, soit de 1 680,50 à 1 946 (+ 15,80 %), a dépassé l’augmentation du nombre de membres du personnel, qui est passé de 129 à 137 (+ 6,20 %); constate que la durée moyenne des congés de maladie par personne a également augmenté, passant de 14,7 jours en 2023 à 18,30 jours en 2024, et que le taux de congé de maladie est passé de 3,60 % en 2023 à 3,9 % en 2024; s’inquiète de la situation actuelle et continue de demander une évaluation plus claire du bien-être du personnel afin d’identifier d’éventuelles causes récurrentes d’épuisement professionnel, dont les cas devraient être signalés chaque année à l’autorité de décharge, comme pour toutes les autres institutions; demande que le CEPD, en coopération avec le service médical de la Commission, procède à une évaluation ciblée des causes profondes de cette augmentation, en mettant particulièrement l’accent sur la prévention de l’épuisement professionnel; 34. relève, à la lecture du questionnaire, qu’aucun cas de harcèlement n’a été signalé au CEPD en 2024; se félicite qu’en 2024, le CEPD ait continué de fournir une présentation de lutte contre le harcèlement dispensée par l’une des personnes de confiance du CEPD, dans le cadre de la session d’accueil des nouveaux arrivants; salue la publication, sur l’intranet du CEPD, de la décision relative à la lutte contre le harcèlement et du rôle des personnes de confiance; Cadre éthique et transparence 35. note que le CEPD a mis en place un cadre pour prévenir les conflits d’intérêts au niveau de l’encadrement supérieur et du personnel au moyen de codes de conduite, d’efforts de sensibilisation et de déclarations de confidentialité et d’absence de conflits d’intérêts; note que tous les membres du personnel qui rejoignent le CEPD doivent signer une déclaration de confidentialité et d’absence de conflits d’intérêts; relève qu’aucun cas de conflit d’intérêts ou de dénonciation de dysfonctionnements n’a été enregistré en 2024 au CEPD; constate avec inquiétude qu’un cas de fraude présumée a été signalé au CEPD en 2024 et a fait l’objet d’une enquête de l’Office d’investigation et de discipline de la Commission (IDOC); relève dans ce cas que l’IDOC a clôturé l’enquête en 2025 en recommandant au CEPD d’engager une procédure disciplinaire conformément au statut des fonctionnaires; invite le CEPD à tenir l’autorité de décharge informée de l’issue finale de cette affaire, ainsi que de toute mesure éventuelle prise pour renforcer les contrôles internes antifraude; 36. note que, en 2024, le CEPD a continué d’organiser des formations à l’entrée en service couvrant son cadre éthique (sur le harcèlement, la dénonciation des dysfonctionnements, les conflits d’intérêts) et sa stratégie antifraude à l’intention des nouveaux arrivants au CEPD et au comité européen de la protection des données; note que le responsable de l’éthique du CEPD soumet chaque année un rapport sur l’éthique à la direction du CEPD/du comité européen de la protection des données et participe au groupe de travail «Comité paritaire des questions statutaires» sur l’éthique; constate avec satisfaction que le CEPD a mis en place une boîte aux lettres électronique où les membres du personnel peuvent soumettre leurs demandes concernant toute enquête liée à l’éthique; encourage le CEPD à poursuivre les opérations de sensibilisation et l’organisation d’enquêtes afin d’évaluer le niveau de sensibilisation du personnel au cadre éthique du CEPD/du comité européen de la protection des données; 37. se félicite du niveau général élevé de transparence atteint par le CEPD en ce qui RR\1339480FR.docx 15/28 concerne ses activités, notamment en ce qui concerne la publication du calendrier et de la déclaration d’intérêts du Contrôleur et du SG; note avec satisfaction que, d’après le questionnaire, à la suite d’une évaluation interne des mesures de transparence réalisée en 2023-2024, le CEPD a adopté en 2025 une décision en vertu de laquelle le Contrôleur, le secrétaire général et le personnel du CEPD exerçant des responsabilités dirigeantes ne rencontreront des représentants d’intérêts que si ceux-ci sont inscrits au registre de transparence de l’Union; se félicite que, du fait de cette décision, le CEPD soit partie au registre de transparence de l’Union, dont le conseil d’administration a été dûment informé; recommande au CEPD de publier sur son site internet une liste de toutes les réunions tenues avec des représentants d’intérêts afin de renforcer encore la responsabilité publique et la transparence; 38. relève que le CEPD a fait l’objet d’une enquête de la Médiatrice européenne sur une affaire ouverte en 2023, qui a été clôturée en 2024 avec un constat de mauvaise administration; note que le constat concernait le temps pris par le CEPD pour achever son évaluation d’une réclamation dans un délai raisonnable et le fait de ne pas avoir informé de manière proactive l’auteur de la réclamation de l’état d’avancement de l’affaire; se félicite qu’en conséquence, le CEPD ait pris des mesures pour améliorer ses procédures, en vertu desquelles le personnel est désormais tenu d’actualiser les plaintes de manière proactive et de suspendre les enquêtes dans l’attente de décisions de justice ou de décisions d’autres organes sur la même question; relève, à la lecture du questionnaire, que le CEPD a participé à trois enquêtes de l’Office européen de lutte antifraude (OLAF) en 2024, qui sont en cours; invite le CEPD à tenir l’autorité de décharge informée à cet égard; 39. met en évidence le rôle du CEPD dans la surveillance du traitement des données à caractère personnel par les institutions, organes et organismes de l’Union européenne; se déclare préoccupé par le temps nécessaire au CEPD pour traiter les réclamations; rappelle la décision de la Médiatrice européenne du 7 novembre 2024 dans l’affaire 1888/2023/TM, dans laquelle elle a estimé que le délai de six années mis par le CEPD pour achever l’examen d’une réclamation ne pouvait être considéré comme raisonnable et qu’il s’agissait d’un cas de mauvaise administration; relève que la Médiatrice européenne a constaté que le CEPD n’avait pas non plus tenu le plaignant informé de l’état d’avancement de l’affaire; 40. relève que, conformément à l’article 9 du code de conduite du CEPD, le Contrôleur et le secrétaire général sont liés par les devoirs d’intégrité, de discrétion et de confidentialité pendant trois ans après la cessation de leurs fonctions; note qu’aucun haut fonctionnaire n’a quitté le CEPD ou ne l’a rejoint en 2024; Numérisation, cybersécurité et protection des données 41. relève que, d’après le questionnaire, en 2024, les dépenses pour le matériel et les projets informatiques ont été supérieures de 10 % par rapport à 2023, en raison d’une augmentation des services de conseil en cybersécurité; souligne en outre que d’autres éléments de coût sont restés relativement stables, si l’on compare ces deux années, y compris les services informatiques généraux et la maintenance informatique; 42. prend acte des progrès accomplis par le CEPD dans son cheminement vers la transformation numérique en 2024; relève en particulier que le CEPD a intégré EU Send (service/canal d’échange d’informations sensibles non classifiées avec d’autres institutions, organes et organismes de l’Union), a adopté ServiceNow pour le soutien informatique (création d’un portail d’assistance unifié pour le personnel), a mis en œuvre SECABC (un cadre interinstitutionnel pour l’échange sécurisé d’informations) et a migré vers le Container-as-a-Service de la Commission sur site; note qu’un fonctionnaire permanent et un agent contractuel sont affectés à la transformation numérique du CEPD; prend acte, à la lecture du questionnaire et du rapport de suivi, des contraintes budgétaires du CEPD qui empêchent la mise en place d’une équipe d’au moins cinq spécialistes informatiques couvrant sept domaines informatiques différents, qui pourraient couvrir des applications spécifiques associées aux processus opérationnels du CEPD qui vont au-delà de l’infrastructure et des services informatiques de base proposés par le Parlement et la Commission dans le cadre des accords de niveau de service; 43. note que les effectifs informatiques internes limités du CEPD sont partiellement compensés par les services informatiques fournis par le Parlement et la Commission dans le cadre des accords de niveau de service et d’un mécanisme de rétrofacturation; rappelle que le Parlement a déjà relevé, dans sa résolution sur la décharge 2023, des écarts structurels entre ces services informatiques interinstitutionnels et les besoins opérationnels spécifiques du CEPD; souligne que ce modèle peut générer des économies d’échelle, mais qu’il risque aussi de réduire la prévisibilité des coûts et le contrôle direct des petites institutions sur l’évolution des dépenses informatiques, et fait ressortir qu’il importe de tenir compte de ces pressions structurelles sur les coûts dans la future planification budgétaire; 44. souligne les travaux du CEPD sur les solutions collaboratives en nuage ouvertes et basées dans l’Union, notamment le projet Nextcloud et sa migration vers un centre de données géré par la Commission, en vue de renforcer la souveraineté des données et de réduire les dépendances à l’égard de fournisseurs de pays tiers; invite le CEPD à fournir à l’autorité de décharge une évaluation du coût total de propriété du projet, des avantages en matière de sécurité et de l’évolutivité pour les autres institutions de l’Union; 45. reconnaît que le CEPD s’appuie avec succès sur de nombreux systèmes administratifs utilisés par la Commission, en particulier dans le domaine des ressources humaines et des processus d’administration d’entreprise, ainsi que sur certains services du Parlement, y compris la fourniture d’ordinateurs portables, l’infrastructure de réseau et la visioconférence, entre autres; note que le CEPD utilise la signature électronique qualifiée pour signer des documents électroniques à l’intérieur et à l’extérieur du système ARES pour les documents administratifs et financiers; félicite le CEPD pour les progrès accomplis sur la voie de l’adoption des outils de passation électronique des marchés publics, prévue pour 2026, lorsque SUMMA, le nouveau logiciel financier, sera également introduit au niveau du CEPD; 46. relève, à la lecture du questionnaire, que le CEPD a approuvé en 2025 des lignes directrices internes sur l’utilisation de systèmes d’IA générative par son personnel, auquel est également proposé un parcours de formation obligatoire à l’IA; se félicite des travaux préparatoires du CEPD en vue de l’éventuelle publication de lignes directrices visant à garantir une utilisation responsable des outils d’IA par les institutions, organes et organismes de l’Union, qui compléteraient les orientations déjà fournies par la RR\1339480FR.docx 17/28 Commission en mettant l’accent sur les spécificités de l’administration publique de l’Union ou les cas d’utilisation dans des domaines spécifiques tels que les ressources humaines/le recrutement; 47. souligne le rôle de premier plan joué par le CEPD dans l’amélioration de la préparation des institutions, organes et organismes de l’Union en matière de cybersécurité, et son étroite collaboration avec des organes tels que l’ENISA et des plateformes de cybersécurité telles que CERT-UE; 48. relève, à la lecture du questionnaire, que le CEPD a lancé deux initiatives clés visant à renforcer la gestion des violations de données à caractère personnel dans l’ensemble des institutions de l’Union, à savoir la campagne de sensibilisation aux violations de données à caractère personnel, qui ciblait les entités qui n’avaient pas précédemment signalé de violations, en fournissant des outils d’autoévaluation, des consultations bilatérales et des recommandations sur mesure, et un exercice de cybersécurité (baptisé PATRICIA), visant à améliorer le traitement des incidents de cybersécurité impliquant des violations de données à caractère personnel et à renforcer la coopération interinstitutionnelle; constate avec satisfaction que les deux initiatives ont été saluées par l’Assemblée mondiale de la protection de la vie privée en 2025 pour leur contribution en matière de responsabilisation; observe que le CEPD a renforcé son cadre de cybersécurité en introduisant une détection en temps réel des vulnérabilités et des menaces pour les ressources connectées à l’internet, grâce à une coopération renforcée avec CERT-UE dans le cadre de son accord de niveau de service; félicite le CEPD d’avoir organisé une conférence à Bruxelles, en juin 2024, réunissant des experts de la protection des données, des décideurs politiques et des spécialistes des technologies afin de réfléchir à l’évolution du rôle de la protection des données dans les démocraties modernes, compte tenu notamment de la montée de la désinformation et de la manipulation en ligne, ainsi que des défis posés par les médias sociaux; Bâtiments 49. relève qu’en 2024, un virement d’environ 55 000 EUR a été nécessaire pour couvrir les frais de sécurité et de location des bâtiments, étant donné que le coût de location confirmé pour 2024 par le Parlement, dont le CEPD utilise le bâtiment, était supérieur aux crédits alloués pour cette année; 50. note que, en ce qui concerne l’accessibilité de son bâtiment, le CEPD s’appuie sur les décisions prises et mises en œuvre par le Parlement, dans le cadre de sa politique immobilière; invite le CEPD à indiquer à l’autorité de décharge s’il prévoit également d’engager des stagiaires à mobilité réduite ou en situation de handicap; Environnement et durabilité 51. note que le CEPD loue un bâtiment intelligent du Parlement, dont l’empreinte environnementale est réduite par plusieurs mesures telles que la régulation de la température effectuée automatiquement et au niveau central, entre autres; relève que ce bâtiment est également équipé de panneaux photovoltaïques qui génèrent environ 20 kWh d’électricité, soit 6,04 % de la consommation totale du CEPD en 2024; 52. constate que le CEPD n’a pas adhéré au système de management environnemental et d’audit (EMAS); note que, en vue d’être certifié EMAS, le CEPD a créé en 2024 un groupe de travail interunité dont les objectifs sont de recenser les mesures existantes déjà mises en œuvre par le Parlement, d’élaborer des stratégies de réduction des émissions de carbone et de proposer des solutions innovantes; invite le CEPD à fixer un calendrier précis pour l’obtention de la certification EMAS et à tenir l’autorité de décharge informée des progrès réalisés à cet égard; 53. relève, à la lecture du questionnaire, que le CEPD passe la grande majorité de ses marchés au moyen de contrats-cadres interinstitutionnels et, en tant que pouvoir adjudicateur participant, applique les critères de durabilité établis par le pouvoir adjudicateur principal; 54. relève, à la lecture du questionnaire, que tous les déplacements professionnels au niveau du CEPD doivent respecter les règles énoncées dans le guide des missions; observe que le personnel du CEPD voyage principalement en classe économique et que la plupart des voyages ont lieu au sein de l’Union; se félicite des efforts déployés par le CEPD pour réduire son empreinte carbone en encourageant le personnel à utiliser la visioconférence, le train pour de courtes distances et les transports publics lorsqu’il voyage à destination ou en provenance de l’aéroport ou sur le lieu de mission; 55. relève, à la lecture du questionnaire, que le CEPD met actuellement en œuvre une stratégie de mobilité durable, qui permet au personnel de demander le remboursement de 50 % de ses abonnements mensuels ou annuels ou de ses cartes multitrajets pour les transports publics et qui fournit des installations adaptées aux besoins du personnel qui utilise le vélo; Coopération interinstitutionnelle 56. se félicite des économies budgétaires et administratives réalisées par le CEPD grâce à la coopération interinstitutionnelle, en particulier la conclusion d’accords de niveau de service avec le Parlement pour la location de ses locaux et l’utilisation d’applications informatiques, les fournitures de matériel et la maintenance informatiques, et avec la Commission pour les ressources humaines et processus d’administration d’entreprise, ainsi que la participation à de grands contrats-cadres interinstitutionnels dans des domaines tels que le conseil informatique, les services intérimaires et les fournitures de bureau, entre autres; félicite en outre le CEPD d’avoir maintenu une coopération structurée avec la Médiatrice européenne, l’Agence des droits fondamentaux de l’Union européenne et le CERT-UE au moyen de protocoles d’accord; relève, à la lecture du questionnaire, que le CEPD participe également au projet interinstitutionnel de transformation des ressources humaines, mené par la Commission, qui vise à numériser les processus RH, tandis que le déploiement de ce projet sera achevé d’ici à 2029; 57. observe que le CEPD participe aux réunions de divers organes interinstitutionnels; se félicite, dans ce contexte, de la participation du CEPD aux réunions des chefs d’administration et du comité interinstitutionnel de la communication en ligne, présidées par la direction générale de la communication du Parlement; souligne que la coopération interinstitutionnelle avec le CEPD, dans son rôle de contrôle, est cruciale pour que les autres institutions de l’Union améliorent leur niveau de conformité avec le cadre juridique en matière de protection des données; 58. relève, à la lecture du rapport annuel, que le comité européen de la protection des données a lancé en 2024 son action coordonnée pour la mise en œuvre du droit d’accès RR\1339480FR.docx 19/28 des personnes à leurs données à caractère personnel, avec la participation de 30 APD dans l’ensemble de l’Union et de l’EEE; relève, à la lecture du questionnaire, que le CEPD a participé à cette action, mais qu’il a également poursuivi ses travaux sur l’action de mise en œuvre coordonnée du comité européen de la protection des données à partir de 2023 sur le rôle du DPD; prend acte de la participation active et continue du CEPD aux activités du CSC en 2024 en assumant le rôle de coordination du CSC pendant 2 ans, en élaborant une note d’orientation sur la coopération en matière de traitement des plaintes d’Europol et de suivi du développement de l’ETIAS, entre autres; note que le CEPD, en tant que membre du comité européen de la protection des données, a également coordonné un groupe de travail sur la coopération avec les autorités chargées de la concurrence et de la protection des consommateurs en ce qui concerne l’interaction entre le règlement sur les marchés numériques 4 et le RGPD 5 ; 59. relève, à la lecture du questionnaire et du rapport de suivi, que les activités conjointes avec l’OLAF, le Parquet européen et la Cour et la prise d’initiatives dans le domaine de la détection de la fraude ne relèvent pas du mandat du CEPD; Communication 60. relève que le budget consacré aux activités de communication et de promotion publiques en 2024 s’élevait à 425 000 EUR, ce qui représente une augmentation de 9,20 % par rapport à 2023; 61. constate avec satisfaction que le CEPD a organisé plusieurs événements de communication en ligne et en présentiel en 2024, et y a participé, afin de sensibiliser un public plus large au rôle et à la mission du CEPD et à l’importance du respect des règles de l’Union en matière de protection des données, notamment la Journée de la protection des données, la conférence des stagiaires du CEPD (deux fois par an), le sommet du CEPD sur la société civile et l’Assemblée mondiale pour la protection de la vie privée; 62. note que le CEPD communique en ligne par l’intermédiaire de son site web et de ses comptes de médias sociaux sur X (ex-Twitter) (28 800 abonnés), LinkedIn (82 800 abonnés), YouTube (3 400 abonnés), et Instagram (300 abonnés); 63. souligne que le projet pilote relatif aux plateformes EU Voice et EU Video (réseaux sociaux libres et ouverts, respectueux de la vie privée et basés sur les logiciels Mastodon et PeerTube) a pris fin en 2024; note que le CEPD a facilité la migration en douceur des institutions, organes et organismes de l’Union qui souhaitaient conserver leurs comptes, assurant ainsi la continuité pour les utilisateurs; note que, sur la base du succès du projet pilote, des préparatifs ont été entrepris en vue de la reprise de Mastodon en 2025; se félicite, dans ce contexte, de la contribution du CEPD à la stratégie de l’Union en matière de données et de souveraineté numérique afin de promouvoir l’indépendance de l’Union dans le monde numérique et le respect du cadre 4 Règlement (UE) 2022/1925 du Parlement européen et du Conseil du 14 septembre 2022 relatif aux marchés contestables et équitables dans le secteur numérique et modifiant les directives (UE) 2019/1937 et (UE) 2020/1828 (règlement sur les marchés numériques) (JO L 265 du 12.10.2022, p. 1, ELI: http://data.europa.eu/eli/reg/2022/1925/oj). 5 Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données) (JO L 119 du 4.5.2016, p. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj). juridique en matière de protection des données. RR\1339480FR.docx 21/28 ANNEXE: DÉCLARATION DES CONTRIBUTIONS Le rapporteur déclare, sous sa responsabilité exclusive, n’avoir inclus dans son rapport aucune contribution de représentants d’intérêts relevant du champ d’application de l’accord interinstitutionnel sur un registre de transparence obligatoire 1 , ou de représentants des autorités publiques de pays tiers, y compris leurs missions diplomatiques et ambassades, devant être énumérés dans la présente annexe en vertu de l’article 8 de l’annexe I du règlement intérieur. 1 Accord interinstitutionnel du 20 mai 2021 entre le Parlement européen, le Conseil de l’Union européenne et la Commission européenne sur un registre de transparence obligatoire (JO L 207 du 11.6.2021, p. 1, ELI: http://data.europa.eu/eli/agree_interinstit/2021/611/oj). 3.12.2025 AVIS LA COMMISSION DES LIBERTÉS CIVILES, LA JUSTICE DES AFFAIRES INTÉRIEURES à l’intention de la commission du contrôle budgétaire concernant la décharge sur l’exécution du budget du contrôleur européen de la protection des données pour l’exercice 2024 (2025/2154(DEC)) Rapporteure pour avis: Evin Incir AVIS La commission des libertés civiles, de la justice et des affaires intérieures invite la commission du contrôle budgétaire, compétente au fond, à incorporer, dans la proposition de résolution qu’elle adoptera, ce qui suit: 1. note que le budget de fonctionnement du contrôleur européen de la protection des données (CEPD) pour 2024 s’élevait à 24 329 460 EUR, soit une augmentation de 7 % par rapport au budget final 2023; se félicite qu’en 2024, le taux d’exécution des crédits d’engagement par le CEPD ait été de 96 %; 2. souligne le rôle accru que joue le CEPD dans de nombreux nouveaux actes législatifs, y compris le règlement sur l’intelligence artificielle, en vertu duquel le CEPD devient l’autorité compétente pour les institutions, organes et organismes de l’Union, des tâches supplémentaires lui ayant été confiées à cet égard; rappelle que ces responsabilités supplémentaires, déléguées par les colégislateurs, nécessitent des ressources suffisantes pour que le CEPD puisse s’acquitter efficacement de ses obligations; 3. met en évidence le rôle du CEPD dans la surveillance du traitement des données à caractère personnel par les institutions, organes et organismes de l’Union européenne; se déclare préoccupé par le temps nécessaire au CEPD pour traiter les réclamations; rappelle la décision de la Médiatrice européenne du 7 novembre 2024 dans l’affaire 1888/2023/TM, dans laquelle elle a estimé que le délai de six années mis par le CEPD pour achever l’examen d’une réclamation ne pouvait être considéré comme raisonnable et qu’il s’agissait d’un cas de mauvaise administration; relève que la Médiatrice a constaté que le CEPD n’avait pas non plus tenu le plaignant informé de l’état d’avancement de l’affaire; 4. se félicite qu’en 2024, le CEPD ait achevé l’examen de 77 réclamations recevables, ce qui représente une augmentation de 33 % par rapport à 2023; constate que la date à laquelle ces réclamations ont été introduites n’est pas claire; invite dès lors le CEPD à améliorer la transparence des procédures et à publier des données sur le nombre de RR\1339480FR.docx 23/28 réclamations recevables reçues chaque année, le délai moyen nécessaire pour les examiner et les traiter, ainsi que les raisons des retards importants; prie instamment le CEPD de réfléchir à ses indicateurs clés de performance (ICP) et de veiller à ce qu’ils couvrent le traitement des réclamations, ainsi que de fixer des objectifs pour le traitement des réclamations et les enquêtes, comme le fait le Médiateur européen; 5. se félicite de la diminution des frais de mission du personnel du CEPD, ainsi que du nombre de missions, qui est passé de 246 en 2023 à 218 en 2024; invite le CEPD à continuer d’évaluer si les ressources consacrées aux missions sont utilisées de manière appropriée et contribuent à la protection des données à caractère personnel dans les institutions, organes et organismes de l’Union; note qu’en 2024, le CEPD a participé à un certain nombre d’événements, y compris des événements commerciaux, et que, selon sa politique en matière d’interventions publiques, le CEPD s’attend normalement à ce que les organisateurs prennent en charge les frais de voyage et d’hébergement; se dit préoccupé par le fait que le CEPD ne fournit toujours pas d’informations sur le nombre de missions financées par les organisateurs ou d’autres tiers, ce qui réduit la transparence en ce qui concerne les frais de mission du CEPD; prie instamment le CEPD d’améliorer ses politiques et ses pratiques en matière de transparence des frais de mission; 6. relève qu’en 2024, le CEPD a clôturé une seule enquête, alors qu’il n’en avait clôturé aucune en 2023, qu’il a émis 25 avis, en baisse par rapport aux 54 avis émis en 2023, et qu’il n’a effectué que trois audits, contre cinq en 2023; demande instamment au CEPD d’établir une distinction claire entre les audits proprement dits et les visites dans son ICP. ANNEXE: DÉCLARATION DES CONTRIBUTIONS Conformément à l’article 8 de l’annexe I du règlement intérieur, le rapporteur pour avis déclare avoir inclus dans son avis des contributions sur des questions relatives à l’objet du dossier qu’il a reçues, pour l’élaboration de l’avis, préalablement à son adoption en commission, de la part des représentants d’intérêts relevant du champ d’application de l’accord interinstitutionnel sur un registre de transparence obligatoire suivants 1 , ou des représentants des autorités publiques de pays tiers, y compris leurs missions diplomatiques et ambassades, suivants: 1. Représentants d’intérêts relevant du champ d’application de l’accord interinstitutionnel sur un registre de transparence obligatoire Transparency International EU / EU transparency register: 501222919-71 La liste ci-dessus est établie sous la responsabilité exclusive de la rapporteure pour avis. 1 Accord interinstitutionnel du 20 mai 2021 entre le Parlement européen, le Conseil de l’Union européenne et la Commission européenne sur un registre de transparence obligatoire (JO L 207 du 11.6.2021, p. 1, ELI: http://data.europa.eu/eli/agree_interinstit/2021/611/oj ). RR\1339480FR.docx 25/28 INFORMATIONS SUR L’ADOPTION PAR LA COMMISSION SAISIE POUR AVIS Date de l’adoption 3.12.2025 Résultat du vote final +: –: 0: 64 5 3 Membres présents au moment du vote final Magdalena Adamowicz, Abir Al-Sahlani, Giuseppe Antoci, Jaume Asens Llodrà, Pernando Barrena Arza, Nikola Bartůšek, François- Xavier Bellamy, Ioan-Rareş Bogdan, Saskia Bricmont, Jaroslav Bžoch, Damien Carême, Susanna Ceccardi, Caterina Chinnici, Veronika Cifrová Ostrihoňová, Alessandro Ciriani, Lena Düpont, Marieke Ehlers, Estrella Galán, Raquel García Hermida-Van Der Walle, Paolo Inselvini, Irena Joveva, Erik Kaliňák, Marina Kaljurand, Mariusz Kamiński, Fabienne Keller, Mary Khan, Alice Kuhnke, Murielle Laurent, Fabrice Leggeri, Jeroen Lenaers, Lukas Mandl, Michael McNamara, Ana Catarina Mendes, Verena Mertens, Nadine Morano, Matjaž Nemec, Ana Miguel Pedro, Ilaria Salis, Birgit Sippel, Krzysztof Śmiszek, Petra Steger, Cecilia Strada, Alice Teodorescu Måwe, Tomas Tobé, Milan Uhrík, Tom Vandendriessche, Kristian Vigenin, Elissavet Vozemberg- Vrionidi, Isabel Wiseler-Lima, Ewa Zajączkowska-Hernik, Alessandro Zan, Javier Zarzalejos, Tomáš Zdechovský Suppléants présents au moment du vote final Katarina Barley, Anna Maria Cisint, Markéta Gregorová, Monika Hohlmeier, Nikola Minchev, Javier Moreno Sánchez, Jan-Christoph Oetjen, Leoluca Orlando, Oliver Schenk, Sebastian Tynkkynen, Alexandre Varaut, Maciej Wąsik Députés visés à l’art. 216, par. 7, du règlement intérieur présents au moment du vote final Stefano Cavedagna, José Cepeda, Pietro Fiocchi, Andrey Kovatchev, Marcos Ros Sempere, Michał Szczerba, Catarina Vieira VOTE FINAL PAR APPEL NOMINAL PAR LA COMMISSION SAISIE POUR AVIS 64 + ECR Stefano Cavedagna, Alessandro Ciriani, Pietro Fiocchi, Paolo Inselvini, Mariusz Kamiński PPE Magdalena Adamowicz, François-Xavier Bellamy, Ioan-Rareş Bogdan, Caterina Chinnici, Lena Düpont, Monika Hohlmeier, Andrey Kovatchev, Jeroen Lenaers, Lukas Mandl, Verena Mertens, Nadine Morano, Ana Miguel Pedro, Oliver Schenk, Michał Szczerba, Alice Teodorescu Måwe, Tomas Tobé, Elissavet Vozemberg- Vrionidi, Isabel Wiseler-Lima, Javier Zarzalejos, Tomáš Zdechovský PfE Nikola Bartůšek, Jaroslav Bžoch, Susanna Ceccardi, Anna Maria Cisint, Marieke Ehlers, Fabrice Leggeri, Petra Steger, Tom Vandendriessche, Alexandre Varaut Renew Abir Al-Sahlani, Veronika Cifrová Ostrihoňová, Raquel García Hermida-Van Der Walle, Irena Joveva, Fabienne Keller, Michael McNamara, Nikola Minchev, Jan-Christoph Oetjen S&D Katarina Barley, José Cepeda, Marina Kaljurand, Murielle Laurent, Ana Catarina Mendes, Javier Moreno Sánchez, Matjaž Nemec, Marcos Ros Sempere, Birgit Sippel, Krzysztof Śmiszek, Cecilia Strada, Alessandro Zan The Left Pernando Barrena Arza, Damien Carême, Estrella Galán, Ilaria Salis Verts/ALE Jaume Asens Llodrà, Saskia Bricmont, Markéta Gregorová, Alice Kuhnke, Leoluca Orlando, Catarina Vieira 5 – ESN Mary Khan, Milan Uhrík, Ewa Zajączkowska-Hernik NI Erik Kaliňák S&D Kristian Vigenin 3 0 ECR Sebastian Tynkkynen, Maciej Wąsik The Left Giuseppe Antoci Légende des signes utilisés: + : pour – : contre 0 : abstention RR\1339480FR.docx 27/28 INFORMATIONS SUR L’ADOPTION PAR LA COMMISSION COMPÉTENTE AU FOND Date de l’adoption 2.3.2026 Résultat du vote final +: –: 0: 25 3 1 VOTE FINAL PAR APPEL NOMINAL PAR LA COMMISSION COMPÉTENTE AU FOND 25 + ECR Şerban Dimitrie Sturdza PPE Georgios Aftias, Caterina Chinnici, Niclas Herbst, Kinga Kollár, Janusz Lewandowski, Fernando Navarrete Rojas, Andreas Schwab, Tomáš Zdechovský PfE Tamás Deutsch, Ondřej Knotek, Annamária Vicsek Renew Gilles Boyer, Olivier Chastel, Gerben-Jan Gerbrandy S&D José Cepeda, Vivien Costanzo, Maria Grapini, Maria Noichl, Thomas Pellerin-Carlin, Marta Temido The Left Jonas Sjöstedt, Pasquale Tridico Verts/ALE Daniel Freund, Rasmus Nordqvist 3 – ECR Dick Erixon NI Grzegorz Braun PfE Julien Sanchez 1 0 ESN Arno Bausemer Légende des signes utilisés: + : pour – : contre 0 : abstention
Résultat du vote : Adopté — Pour : 528 / Contre : 59 / Abstention : 62