Par ailleurs, le CEPD recommande que le règlement précise, sans la moindre ambiguïté, qui est habilité à: i) définir les dispositions d’application du règlement (CE) no 45/2001 par l’Agence, y compris celles concernant la nomination d’un délégué à la protection des données; ii) approuver la politique de sécurité et ses révisions périodiques ultérieures; et iii) déterminer le protocole de coopération avec les autorités de protection des données et les organes chargés du respect de la loi.
Bovendien adviseert de EDPS om in de Verordening ondubbelzinnig op te nemen wie bevoegd is: i) maatregelen vast te stellen voor de toepassing van Verordening (EG) nr. 45/2001 door het Agentschap, met inbegrip van de maatregelen met betrekking tot de benoeming van een functionaris voor gegevensbescherming, ii) het beveiligingsbeleid en de daaropvolgende periodieke herzieningen goed te keuren, en iii) het samenwerkingsprotocol met gegevensbeschermingsautoriteiten en wethandhavingsautoriteiten vast te stellen.