keyboard_tab Digital Governance Act 2022/0868 ET
BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf
- 1 Artikkel 2 Mõisted
- 2 Artikkel 3 Andmekategooriad
- 1 Artikkel 7 Pädevad asutused
- 1 Artikkel 13 Andmevahenduse pädevad asutused
- 1 Artikkel 14 Järelevalve nõuete täitmise üle
- 1 Artikkel 24 Järelevalve
- 2 Artikkel 26 Nõuded pädevatele asutustele
- 1 Artikkel 29 Euroopa Andmeinnovatsiooninõukogu
I PEATÜKK
Üldsätted
II PEATÜKK
Avaliku sektori asutuste valduses olevate teatavatesse kategooriatesse kuuluvate kaitstud andmete taaskasutamine
III PEATÜKK
Andmevahendusteenuste suhtes kohaldatavad nõuded
IV PEATÜKK
Andmealtruism
V PEATÜKK
Pädevad asutused ja menetlussätted
VI PEATÜKK
Euroopa Andmeinnovatsiooninõukogu
VII PEATÜKK
Rahvusvaheline juurdepääs ja edastamine
VIII PEATÜKK
Delegeeritud volitused ja komiteemenetlus
IX PEATÜKK
Lõpp- ja üleminekusätted
- või 109
- asutuste 33
- andmealtruismiorganisatsioone 32
- andmevahenduse 25
- asutus 25
- tunnustatud 25
- pädev 24
- asutused 24
- andmete 24
- ning 23
- andmevahendusteenuse 22
- pädevad 20
- liikmesriigi 19
- sektori 19
- avaliku 19
- nende 18
- pädevate 18
- eesmärgil 17
- mille 15
- seoses 15
- käesoleva 13
- registreeriv 13
- osutatud 12
- artikli 12
- käesolevas 12
- liidu 12
- selliste 11
- õigus 11
- ülesannete 11
- sealhulgas 11
- andmevahenduse 11
- jooksul 10
- põhjendatud 10
- osutaja 10
- andmealtruismiorganisatsioonide 10
- määruse 10
- taotluse 10
- nõuda 9
- asjaomaste 9
- registreerivad 9
- kui 9
- täitmise 9
- esindaja 9
- andmeid 9
- kohaselt 9
- kasutada 9
- teavet 9
- artikkel 9
- el / 8
- määratud 8
Artikkel 24
Järelevalve
1. Andmealtruismiorganisatsioone registreerivad pädevad asutused seiravad ja kontrollivad tunnustatud andmealtruismiorganisatsioonide käesolevas peatükis sätestatud nõuete täitmist. Andmealtruismiorganisatsioone registreeriv pädev asutus võib samuti jälgida ja kontrollida selliste tunnustatud andmealtruismiorganisatsioonide poolset nõuete täitmist füüsiliste või juriidiliste isikute taotlusel.
2. Andmealtruismiorganisatsioone registreerivatel pädevatel asutusel on volitused nõuda tunnustatud andmealtruismiorganisatsioonidelt teavet, mis on vajalik, et kontrollida vastavust käesoleva peatüki nõuetele. Teabenõue peab olema ülesande täitmise seisukohast proportsionaalne ja põhjendatud.
3. Kui andmealtruismiorganisatsioone registreeriv pädev asutus leiab, et tunnustatud andmealtruismiorganisatsioon ei täida üht või mitut käesolevas peatükis sätestatud nõuet, teavitab ta tunnustatud andmealtruismiorganisatsiooni neist järeldustest ja annab talle võimaluse esitada 30 päeva jooksul oma seisukohad peale teavituse saamist.
4. Andmealtruismiorganisatsioone registreerival pädeval asutusel on õigus nõuda, et lõikes 3 osutatud rikkumine lõpetataks kohe või mõistliku aja jooksul, ning ta võtab täitmise tagamiseks asjakohaseid ja proportsionaalseid meetmed.
5. Kui tunnustatud andmealtruismiorganisatsioon ei täida üht või mitut käesoleva peatüki nõuet ka pärast seda, kui andmealtruismiorganisatsioone registreeriv pädev asutus on teda lõike 3 kohaselt teavitanud, siis nimetatud tunnustatud andmealtruismiorganisatsioon:
a) | kaotab õiguse kasutada kirjalikus ja suulises suhtluses märgist „liidus tunnustatud andmealtruismiorganisatsioon“; |
b) | kustutatakse asjaomasest tunnustatud andmealtruismiorganisatsioonide avalikust riiklikust registrist ning tunnustatud andmealtruismiorganisatsioonide avalikust liidu registrist. |
Andmealtruismiorganisatsioonide registreerimiseks pädev asutus avaldab kõik esimese lõigu punkti a kohased otsused, millega tunnistatakse kehtetuks õigus kasutada märgist „liidus tunnustatud andmealtruismiorganisatsioon“.
6. Kui tunnustatud andmealtruismiorganisatsiooni peamine tegevuskoht või tema seaduslik esindaja asub ühes liikmeriigis, kuid ta tegutseb teistes liikmesriikides, teevad peamise tegevuskoha või seadusliku esindaja asukoha liikmesriigi andmealtruismiorganisatsioone registreeriv pädev asutus ja kõnealuste teiste liikmesriikide andmealtruismiorganisatsioone registreerivad pädevad asutused omavahel koostööd ja abistavad üksteist. Selline abi ja koostöö võib hõlmata asjaomaste andmealtruismiorganisatsioone registreerivate pädevate asutuste vahelist teabevahetust käesolevast määrusest tulenevate ülesannete eesmärgil ja põhjendatud taotlusi võtta käesolevas artiklis osutatud meetmeid.
Kui ühe liikmesriigi andmealtruismiorganisatsioone registreeriv pädev asutus taotleb abi teise liikmesriigi andmealtruismiorganisatsioone registreerivaltpädevalt asutuselt, esitab ta põhjendatud taotluse. Sellise taotluse saanud andmealtruismiorganisatsioone registreeriv pädev asutus saadab vastuse viivituseta ja aja jooksul, mis on proportsionaalne taotluse kiireloomulisusega.
Käesoleva lõike alusel taotletud ja antud abi raames vahetatud teavet kasutatakse üksnes seoses juhtumiga, mille puhul seda taotleti.
Artikkel 2
Mõisted
Käesolevas määruses kasutatakse järgmisi mõisteid:
1) | „andmed“ – tegevuse, faktide või teabe mis tahes digitaalne väljendus ja selliste tegevuste, faktide või teabe kogum, muu hulgas heli-, visuaal- või audiovisuaalsalvestise kujul; |
2) | „taaskasutamine“ – avaliku sektori asutuste valduses olevate andmete kasutamine füüsiliste või juriidiliste isikute poolt ärilisel või mitteärilisel eesmärgil, mis ei lange kokku algse eesmärgiga, mille täitmiseks andmed avalik-õigusliku ülesande raames loodi, välja arvatud avaliku sektori asutuste vaheline andmevahetus puhtalt nende avalik-õiguslike ülesannete täitmiseks; |
3) | „isikuandmed“ – määruse (EL) 2016/679 artikli 4 punktis 1 määratletud isikuandmed; |
4) | „isikustamata andmed“ – muud andmed kui isikuandmed; |
5) | „nõusolek“ – määruse (EL) 2016/679 artikli 4 punktis 11 määratletud nõusolek; |
6) | „luba“ – andmekasutajatele isikustamata andmete kasutamise õiguse andmine; |
7) | „andmesubjekt“ – määruse (EL) 2016/679 artikli 4 punktis 1 osutatud andmesubjekt; |
8) | „andmevaldaja“ – juriidiline isik, sealhulgas avaliku sektori asutused ja rahvusvahelised organisatsioonid, või füüsiline isik, kes ei ole konkreetsete andmete puhul andmesubjekt ning kellel on liidu või liikmesriigi kohaldatava õiguse kohaselt õigus anda juurdepääs teatavatele isiku- või isikustamata andmetele või õigus neid andmeid jagada; |
9) | „andmekasutaja“ – füüsiline või juriidiline isik, kellel on seaduslik juurdepääs teatavatele isiku- või isikustamata andmetele ja kellel on õigus, sealhulgas isikuandmete puhul määruse (EL) 2016/679 kohaselt, kasutada kõnealuseid andmeid ärilisel või mitteärilisel eesmärgil; |
10) | „andmete jagamine“ – andmete andmesubjekti või andmevaldaja poolt andmekasutaja käsutusse andmine, et selliseid andmeid saaks kasutada vabatahtlike kokkulepete alusel või liidu või liikmesriigi õiguse kohaselt ühiselt või individuaalselt kas otse või vahendaja kaudu, näiteks avatud litsentsi või ärilitsentsi alusel tasu eest või tasuta; |
11) | „andmevahendusteenus“ – teenus, mille eesmärk on luua tehniliste, õiguslike või muude vahendite abil ärisuhted andmete jagamiseks määramata arvu ühelt poolt andmesubjektide ja andmevaldajate ning teiselt poolt andmekasutajate vahel, sealhulgas andmesubjektide õiguste kasutamise eesmärgil seoses isikuandmetega, välja arvatud vähemalt:
|
12) | „isikuandmete töötlemine“ – isikuandmete töötlemine, mis on kindlaks määratud määruse (EL) 2016/679 artikli 4 punktis 2 või isikustamata andmete töötlemine, mis on kindlaks määratud määruse (EL) 2018/1807 artikli 3 punktis 2; |
13) | „juurdepääs“ – andmete kasutamine kooskõlas konkreetsete tehniliste, õiguslike või korralduslike nõuetega, ilma et see tähendaks ilmtingimata andmete edastamist või allalaadimist; |
14) | „peamine tegevuskoht“ – juriidilise isiku puhul tema juhatuse asukoht liidus; |
15) | „andmekooperatiivide teenused“ – andmevahendusteenused, mida pakutakse organisatsioonilise struktuuri kaudu, mille moodustavad andmesubjektid, üksikettevõtjad või VKEd, kes on kõnealuse struktuuri liikmed, ning mille peamised eesmärgid on toetada oma liikmeid nende õiguste kasutamisel seoses teatavate andmetega, sealhulgas teadlike valikute tegemisel enne, kui nad annavad nõusoleku andmete töötlemiseks, vahetada seisukohti andmetöötluse selliste eesmärkide ja tingimuste üle, mis esindaksid kõige paremini nende liikmete huve seoses nende andmetega, ja pidada läbirääkimisi liikmete nimel andmetöötluse tingimuste üle enne loa andmist isikustamata andmete töötlemiseks või enne nõusoleku andmist isikuandmete töötlemiseks; |
16) | „andmealtruism“ – andmete vabatahtlik jagamine, mis põhineb andmesubjektide nõusolekul, et nende kohta käivaid isikuandmeid töödeldakse, või andmevaldajate loal kasutada nende isikustamata andmeid liikmesriigi õiguses ette nähtud üldhuvi eesmärgil, kui see on kohaldatav, näiteks tervishoiu, kliimamuutuste vastase võitluse, liikuvuse parandamise, ametliku statistika arendamise, tegemise ja levitamise, hõlbustamise, avalike teenuste osutamise parandamise, avaliku poliitika kujundamise või üldhuviga seotud teadusuuringute eesmärgil, soovimata või saamata selle eest tasu, mis ületab nende andmete kättesaadavaks tegemise tulemusena neile tekkinud kuludega seotud kompensatsiooni; |
17) | „avaliku sektori asutus“ – riigi-, piirkondlikud ja kohalikud asutused, avalik-õiguslikud isikud või ühest või mitmest sellisest asutusest või avalik-õiguslikust isikust koosnevad ühendused; |
18) | „avalik-õiguslik isik“ – isik, kes vastab järgmistele tingimustele:
|
19) | „riigi osalusega äriühing“ – igasugune ettevõtja, kelle suhtes avaliku sektori asutused võivad otseselt või kaudselt kasutada valitsevat mõju omandiõiguse, finantsosaluse või ettevõtja suhtes kehtivate eeskirjade alusel; käesoleva määratluse kohaldamisel eeldatakse, et avaliku sektori asutustel on valitsev mõju järgmistel juhtudel, kui need asutused otseselt või kaudselt:
|
20) | „turvaline töötlemiskeskkond“ – füüsiline või virtuaalne keskkond ja korralduslikud vahendid, millega tagatakse vastavus liidu õigusele, näiteks määrusele (EL) 2016/679, eelkõige seoses andmesubjektide õiguste, intellektuaalomandi õiguste ning äriteabe ja statistiliste andmete konfidentsiaalsuse, tervikluse ja kättesaadavusega ning liikmesriigi õigusele ning võimaldatakse turvalist töötlemiskeskkonda pakkuval üksusel fikseerida ja kontrollida kõiki andmetöötlemistoiminguid, mida tehakse muu hulgas andmete kuvamiseks, salvestamiseks, allalaadimiseks ja eksportimiseks ning arvutialgoritmide abil tuletisandmete saamiseks; |
21) | „seaduslik esindaja“ – liidus asuv füüsiline või juriidiline isik, kes on spetsiaalselt määratud tegutsema väljaspool liitu asuva andmevahendusteenuse osutaja või sellise üksuse nimel, kes kogub üldhuvi eesmärgil füüsiliste või juriidiliste isikute poolt andmealtruismi raames kättesaadavaks tehtud andmeid, ning kelle poole andmevahenduse pädevad asutused ja andmealtruismiorganisatsioone registreerivad pädevad asutused võivad pöörduda lisaks andmevahendusteenuse osutajale või üksusele või nende asemel seoses käesoleva määruse kohaste kohustustega, sealhulgas selleks, et algatada väljaspool liitu asuva õigusnorme eirava andmevahendusteenuse osutaja või üksuse suhtes menetlus õigusnormide täitmise tagamiseks. |
II PEATÜKK
Avaliku sektori asutuste valduses olevate teatavatesse kategooriatesse kuuluvate kaitstud andmete taaskasutamine
Artikkel 3
Andmekategooriad
1. Käesolevat peatükki kohaldatakse avaliku sektori asutuste valduses olevate selliste andmete suhtes, mis on kaitstud järgmistel põhjustel:
a) | äriteabe konfidentsiaalsus, sealhulgas äri-, kutseala- ja äriühingu saladused; |
b) | statistiliste andmete konfidentsiaalsus; |
c) | kolmandate isikute intellektuaalomandi õiguste kaitse või |
d) | isikuandmete kaitse, kui sellised andmed jäävad väljapoole direktiivi (EL) 2019/1024 kohaldamisala. |
2. Käesolevat peatükki ei kohaldata järgmise suhtes:
a) | riigi osalusega äriühingute valduses olevad andmed; |
b) | andmed, mis on avalike ringhäälingujaamade ja nende filiaalide ning muude asutuste või nende filiaalide valduses avaliku ringhäälinguteenuse osutamise eesmärgil; |
c) | kultuuriasutuste ja haridusasutuste valduses olevad andmed; |
d) | riikliku julgeoleku, kaitse või avaliku julgeoleku eesmärgil kaitstud andmed, mis on avaliku sektori asutuste valduses, või |
e) | andmed, mille väljastamine ei kuulu asjaomaste avaliku sektori asutuste selliste avalik-õiguslike ülesannete alla, mis on määratletud asjaomase liikmesriigi õiguses või muudes siduvates õigusnormides, või selliste normide puudumisel selle liikmesriigi üldise haldustava kohaselt tingimusel, et avalik-õiguslike ülesannete ulatus on läbipaistev ja see vaadatakse läbi. |
3. Käesolev peatükk ei piira:
a) | liidu ega liikmesriigi õiguse või selliste liidu või liikmesriikide osalusega rahvusvaheliste lepingute kohaldamist, mis käsitlevad lõikes 1 osutatud andmekategooriate kaitset, ja |
b) | dokumentidele juurdepääsu käsitleva liidu ega liikmesriigi õiguse kohaldamist. |
Artikkel 7
Pädevad asutused
1. Iga liikmesriik määrab käesolevas artiklis osutatud ülesannete täitmise eesmärgil ühe või mitu pädevat asutust, kes võivad olla pädevad konkreetses sektoris, et abistada artikli 3 lõikes 1 osutatud kategooriatesse kuuluvate andmete taaskasutamise eesmärgil juurdepääsu andvaid või selle andmisest keelduvaid avaliku sektori asutusi. Liikmesriigid võivad asutada ühe või mitu uut pädevat asutust või tugineda olemasolevatele avaliku sektori asutustele või avaliku sektori asutuste sisetalitustele, mis vastavad käesolevas määruses sätestatud tingimustele.
2. Pädevatele asutustele võidakse anda samuti õigus anda taaskasutamise eesmärgil juurdepääs artikli 3 lõikes 1 osutatud kategooriatesse kuuluvatele andmetele kooskõlas liidu või liikmesriigi õigusega, mis näeb ette sellise juurdepääsu andmise. Kui nad annavad juurdepääsu või keelduvad juurdepääsu andmisest taaskasutamise eesmärgil, kohaldatakse nende suhtes artikleid 4, 5, 6 ja 9.
3. Pädevatel asutustel peavad olema piisavad õiguslikud, rahalised ja tehnilised vahendid ning inimressursid, et täita neile määratud ülesandeid, sealhulgas vajalikud tehnilised teadmised, mis võimaldavad järgida asjakohast liidu või liikmesriigi õigust seoses artikli 3 lõikes 1 osutatud kategooriatesse kuuluvatele andmetele juurdepääsu korraga.
4. Lõikega 1 ette nähtud abistamise raames võidakse vastavalt vajadusele:
a) | pakkuda tehnilist tuge, tehes kättesaadavaks turvalise töötlemiskeskkonna, et võimaldada juurdepääsu andmete taaskasutamise eesmärgil; |
b) | anda juhiseid ja tehnilist tuge selle kohta, kuidas andmeid kõige paremini struktureerida ja säilitada, et teha need kergesti kättesaadavaks; |
c) | pakkuda tehnilist tuge andmete pseudonüümimiseks ja tagamaks, et neid töödeldakse viisil, mis võimaldab tulemuslikult säilitada taaskasutamiseks lubatud andmetes sisalduva teabe privaatsuse, konfidentsiaalisuse, tervikluse ja kättesaadavuse, sealhulgas isikuandmete anonüümimise, üldistamise, summutamise ja juhuslikustamise või muude eraelu puutumatuse kaitsmise tipptasemel meetodite rakendamisel ning konfidentsiaalse äriteabe, sealhulgas ärisaladuste või intellektuaalomandi õigustega kaitstud sisu kustutamisel; |
d) | osutada avaliku sektori asutustele vajaduse korral abi taaskasutajate toetamisel seoses andmesubjektidelt nõusoleku või andmevaldajatelt loa taotlemisega andmete taaskasutamiseks kooskõlas nende konkreetsete otsustega, muu hulgas seoses jurisdiktsiooniga, kus andmete töötlemist kavandatakse, ning osutada avaliku sektori asutustele abi tehniliste mehhanismide loomisel, mis võimaldavad edastada taaskasutajate taotlusi nõusolekuks või loaks, kui see on praktiliselt teostatav; |
e) | osutada avaliku sektori asutustele abi seoses taaskasutaja poolt artikli 5 lõikes 10 kohaselt võetud lepinguliste kohustuste piisavuse hindamisega. |
5. Iga liikmesriik teatab komisjonile lõike 1 kohaselt määratud pädevate asutuste nimed hiljemalt 24. septembriks 2023. Iga liikmesriik teatab samuti komisjonile kõigist muudatustest kõnealuste pädevate asutuste loetelus.
Artikkel 13
Andmevahenduse pädevad asutused
1. Iga liikmesriik määrab ühe või mitu pädevat asutust, kellel on pädevus täita andmevahendusteenuse teavitamismenetlusega seotud ülesandeid, ja teatab komisjonile hiljemalt 24. septembriks 2023 selliste pädevate asutuste nimed. Iga liikmesriik teavitab komisjoni ka kõigist hilisematest kõnealuste pädevate asutuste nimede muudatustest.
2. Andmevahenduse pädevad asutused peavad täitma artiklis 26 sätestatud nõudeid.
3. Andmevahenduse pädevate asutuste volitused ei piira andmekaitseasutuste, liikmesriikide konkurentsiasutuste, küberturvalisuse eest vastutavate asutuste ja muude asjaomaste kõnealuse sektori asutuste volitusi. Kooskõlas oma vastavalt liidu ja liikmesriigi õigusest tuleneva pädevusega loovad kõnealused asutused tihedad koostöösuhted ja vahetavad teavet, mis on vajalik oma ülesannete täitmiseks seoses andmevahendusteenuse osutajatega, ning püüavad saavutada käesoleva määruse kohaldamisel tehtud otsuste järjepidevuse.
Artikkel 14
Järelevalve nõuete täitmise üle
1. Andmevahenduse pädev asutus jälgib ja kontrollib andmevahendusteenuse osutajate käesoleva peatüki nõuete täitmist. Andmevahenduse pädev asutus võib samuti jälgida ja kontrollida selliste andmevahendusteenuse osutajate nõuetelevastavust füüsiliste või juriidiliste isikute taotlusel.
2. Andmevahenduse pädevatel asutusel on õigus nõuda andmevahendusteenuse osutajatelt või nende seaduslikelt esindajatelt igasugust teavet, mis on vajalik, et kontrollida vastavust käesolevas peatükis sätestatud nõuetele. Teabenõue peab olema ülesande täitmise seisukohast proportsionaalne ja põhjendatud.
3. Kui andmevahenduse pädev asutus leiab, et andmevahendusteenuse osutaja ei täida üht või mitut käesolevas peatükis sätestatud nõuet, teavitab ta andmevahendusteenuse osutajat neist järeldustest ja annab talle võimaluse esitada 30 päeva jooksul pärast teate saamist oma seisukohad.
4. Andmevahenduse pädeval asutusel on õigus nõuda, et lõikes 3 osutatud rikkumine lõpetataks mõistliku aja jooksul või tõsise rikkumise korral kohe, ning ta võtab asjakohaseid ja proportsionaalseid meetmeid, mille eesmärk on tagada nõuete täitmine. Sellega seoses on andmevahenduse pädevatel asutustel vajaduse korral õigus:
a) | kehtestada haldusmenetluses hoiatavad rahatrahvid, mis võivad sisaldada perioodilisi karistusmakseid ning tagasiulatava jõuga karistusmakseid, algatada kohtumenetlus trahvide kehtestamiseks, või teha mõlemat; |
b) | nõuda andmevahendusteenuse osutamise alustamise edasilükkamist või andmevahendusteenuse osutamise peatamist, kuni teenuseosutaja on teinud oma tingimustes andmevahenduse pädeva asutuse nõutud muudatused, või |
c) | nõuda andmevahendusteenuse osutamise lõpetamist tõsise või korduva rikkumise korral, mida ei ole kõrvaldatud, kuigi selle kohta on esitatud eelnev teatis kooskõlas lõikega 3. |
Kui andmevahenduse pädev asutus on andnud korralduse andmevahendusteenuse osutamise lõpetamiseks, taotleb ta komisjonilt sellise andmevahendusteenuse osutaja eemaldamist andmevahendusteenuse osutajate registrist vastavalt esimese lõike punktile c.
Kui andmevahendusteenuse osutaja rikkumised kõrvaldab, esitab kõnealune andmevahendusteenuste osutaja andmevahenduse pädevale asutusele uue teatise. Andmevahenduse pädev asutus teavitab kõigist uutest kordusteatistest komisjoni.
5. Kui andmevahendusteenuse osutaja, kelle asukoht ei ole liidus, ei määra seaduslikku esindajat või kui seaduslik esindaja ei esita andmevahenduse pädeva asutuse nõudmisel vajalikku teavet, mis tõendab põhjalikult käesoleva määruse nõuete täitmist, on andmevahenduse pädeval asutusel õigus nõuda andmevahendusteenuste osutamise alustamise edasilükkamist või peatamist kuni seadusliku esindaja määramiseni või vajaliku teabe esitamiseni.
6. Andmevahenduse pädevad asutused teavitavad viivitamata asjaomast andmevahendusteenuse osutajat lõigete 4 ja 5 kohaselt võetud meetmetest ja nende võtmise aluseks olevatest põhjustest ning asjaomaste puuduste kõrvaldamiseks vajalikest meetmetest ning määravad kindlaks mõistliku ajavahemiku, mis ei ole pikem kui 30 päeva, mille jooksul andmevahendusteenuse osutaja peab nimetatud meetmeid järgima.
7. Kui andmevahendusteenuse osutaja peamine tegevuskoht või tema seaduslik esindaja asub ühes liikmeriigis, kuid ta osutab teenuseid teistes liikmesriikides, teevad peamise tegevuskoha või seadusliku esindaja asukoha liikmesriigi andmevahenduse pädev asutus ja kõnealuste teiste liikmesriikide andmevahenduse pädevad asutused omavahel koostööd ja abistavad üksteist. Selline abi ja koostöö võib hõlmata andmevahenduse pädevate asutuste vahelist teabevahetust käesolevast määrusest tulenevate ülesannete täitmiseks ja põhjendatud taotlusi võtta käesolevas artiklis osutatud meetmeid.
Kui ühe liikmesriigi andmevahenduse pädev asutus taotleb abi andmevahenduse pädevalt asutuselt teises liikmesriigis, esitab ta nõuetekohaselt põhjendatud taotluse. Sellise taotluse saanud andmevahenduse pädev asutus annab vastuse viivituseta ja aja jooksul, mis on proportsionaalne taotluse kiireloomulisusega.
Käesoleva lõike alusel taotletud ja antud abi raames vahetatud teavet kasutatakse üksnes seoses juhtumiga, mille puhul seda taotleti.
Artikkel 24
Järelevalve
1. Andmealtruismiorganisatsioone registreerivad pädevad asutused seiravad ja kontrollivad tunnustatud andmealtruismiorganisatsioonide käesolevas peatükis sätestatud nõuete täitmist. Andmealtruismiorganisatsioone registreeriv pädev asutus võib samuti jälgida ja kontrollida selliste tunnustatud andmealtruismiorganisatsioonide poolset nõuete täitmist füüsiliste või juriidiliste isikute taotlusel.
2. Andmealtruismiorganisatsioone registreerivatel pädevatel asutusel on volitused nõuda tunnustatud andmealtruismiorganisatsioonidelt teavet, mis on vajalik, et kontrollida vastavust käesoleva peatüki nõuetele. Teabenõue peab olema ülesande täitmise seisukohast proportsionaalne ja põhjendatud.
3. Kui andmealtruismiorganisatsioone registreeriv pädev asutus leiab, et tunnustatud andmealtruismiorganisatsioon ei täida üht või mitut käesolevas peatükis sätestatud nõuet, teavitab ta tunnustatud andmealtruismiorganisatsiooni neist järeldustest ja annab talle võimaluse esitada 30 päeva jooksul oma seisukohad peale teavituse saamist.
4. Andmealtruismiorganisatsioone registreerival pädeval asutusel on õigus nõuda, et lõikes 3 osutatud rikkumine lõpetataks kohe või mõistliku aja jooksul, ning ta võtab täitmise tagamiseks asjakohaseid ja proportsionaalseid meetmed.
5. Kui tunnustatud andmealtruismiorganisatsioon ei täida üht või mitut käesoleva peatüki nõuet ka pärast seda, kui andmealtruismiorganisatsioone registreeriv pädev asutus on teda lõike 3 kohaselt teavitanud, siis nimetatud tunnustatud andmealtruismiorganisatsioon:
a) | kaotab õiguse kasutada kirjalikus ja suulises suhtluses märgist „liidus tunnustatud andmealtruismiorganisatsioon“; |
b) | kustutatakse asjaomasest tunnustatud andmealtruismiorganisatsioonide avalikust riiklikust registrist ning tunnustatud andmealtruismiorganisatsioonide avalikust liidu registrist. |
Andmealtruismiorganisatsioonide registreerimiseks pädev asutus avaldab kõik esimese lõigu punkti a kohased otsused, millega tunnistatakse kehtetuks õigus kasutada märgist „liidus tunnustatud andmealtruismiorganisatsioon“.
6. Kui tunnustatud andmealtruismiorganisatsiooni peamine tegevuskoht või tema seaduslik esindaja asub ühes liikmeriigis, kuid ta tegutseb teistes liikmesriikides, teevad peamise tegevuskoha või seadusliku esindaja asukoha liikmesriigi andmealtruismiorganisatsioone registreeriv pädev asutus ja kõnealuste teiste liikmesriikide andmealtruismiorganisatsioone registreerivad pädevad asutused omavahel koostööd ja abistavad üksteist. Selline abi ja koostöö võib hõlmata asjaomaste andmealtruismiorganisatsioone registreerivate pädevate asutuste vahelist teabevahetust käesolevast määrusest tulenevate ülesannete eesmärgil ja põhjendatud taotlusi võtta käesolevas artiklis osutatud meetmeid.
Kui ühe liikmesriigi andmealtruismiorganisatsioone registreeriv pädev asutus taotleb abi teise liikmesriigi andmealtruismiorganisatsioone registreerivaltpädevalt asutuselt, esitab ta põhjendatud taotluse. Sellise taotluse saanud andmealtruismiorganisatsioone registreeriv pädev asutus saadab vastuse viivituseta ja aja jooksul, mis on proportsionaalne taotluse kiireloomulisusega.
Käesoleva lõike alusel taotletud ja antud abi raames vahetatud teavet kasutatakse üksnes seoses juhtumiga, mille puhul seda taotleti.
Artikkel 26
Nõuded pädevatele asutustele
1. Andmevahenduse pädevad asutused ja andmealtruismiorganisatsioone registreerivad pädevad asutused on juriidiliselt eraldiseisvad ja funktsionaalselt sõltumatud kõigist andmevahendusteenuse osutajatest või tunnustatud andmealtruismiorganisatsioonidest. Andmevahenduse pädevate asutuste ja andmealtruismiorganisatsioone registreerivate pädevate asutuste funktsioone võib täita sama asutus. Liikmesriigid võivad nendel eesmärkidel kas asutada ühe või mitu uut asutust või tugineda olemasolevatele asutustele.
2. Andmevahenduse pädevad asutused ja andmealtruismiorganisatsioone registreerivad pädevad asutused täidavad oma ülesandeid erapooletult, läbipaistvalt, järjekindlalt, usaldusväärselt ja tähtaegadest kinni pidades. Oma ülesandeid täites kaitsevad nad õiglast konkurentsi ja tagavad mittediskrimineerimise.
3. Andmevahenduse pädevate asutuste ja andmealtruismiorganisatsioone registreerivate pädevate asutuste juhtkond ja asjaomaste ülesannete täitmise eest vastutavad töötajad ei saa olla nende poolt hinnatavate teenuste projekteerija, tootja, osutaja, paigaldaja, ostja, omanik, kasutaja või hooldaja ega neist ühegi volitatud esindaja. See ei takista andmevahenduse pädeva asutuse ja andmealtruismiorganisatsioone registreeriva pädeva asutuse tegevuseks vajalike hinnatavate teenuste kasutamist ega selliste teenuste kasutamist isiklikul eesmärgil.
4. Andmevahenduse pädevate asutuste ja andmealtruismiorganisatsioone registreerivate pädevate asutuste juhtkond ja töötajad ei osale tegevuses, mis võib ohustada nende otsuste sõltumatust või ausust seoses neile määratud hindamistegevusega.
5. Andmevahenduse pädevate asutuste ja andmealtruismiorganisatsioone registreerivate pädevate asutuste käsutusse antakse nende ülesannete täitmiseks piisavad rahalised vahendid ja inimressursid, sealhulgas vajalikud tehnilised teadmised ja vahendid.
6. Liikmesriigi andmevahenduse pädevad asutused ja andmealtruismiorganisatsioone registreerivad pädevad asutused annavad komisjoni ja teiste liikmesriikide andmevahenduse pädevate asutuste ja andmealtruismiorganisatsioone registreerivate pädevate asutuste käsutusse põhjendatud taotluse alusel ja viivituseta teabe, mis on vajalik, et täita nende käesoleva määruse kohaseid ülesandeid. Kui andmevahenduse pädev asutus või andmealtruismiorganisatsioone registreeriv pädev asutus käsitab taotletud teavet äri- ja ametisaladust käsitlevate liidu ja riiklike õigusnormide alusel konfidentsiaalsena, tagavad komisjon ja kõik muud asjaomased andmevahenduse pädevad asutused või andmealtruismiorganisatsioone registreerivad pädevad asutused selle konfidentsiaalsuse.
Artikkel 29
Euroopa Andmeinnovatsiooninõukogu
1. Komisjon asutab Euroopa Andmeinnovatsiooninõukogu, mis kujutab enesest eksperdirühma ja koosneb kõigi liikmesriikide andmevahenduse pädevatest asutuste ja andmealtruismiorganisatsioone registreerivatest pädevatest asutuste, Euroopa Andmekaitsenõukogu, Euroopa Andmekaitseinspektori, ENISA ja komisjoni esindajatest, ELi VKEde saadikust või VKEde saadikute võrgustiku määratud esindajast ning teistest konkreetsete sektorite asjaomaste asutuste ja eriteadmistega asutuste esindajatest. Üksikekspertide nimetamisel püüab komisjon saavutada kõnealuse eksperdirühma liikmete soolist ja geograafilist tasakaalu.
2. Euroopa Andmeinnovatsiooninõukogu koosneb vähemalt kolmest järgnevast alarühmast:
a) | andmevahenduse pädevatest asutustest ja andmealtruismiorganisatsioone registreerivatest pädevatest asutustest koosnev alarühm, mis täidab ülesandeid vastavalt artikli 30 punktidele a, c, j ja k; |
b) | standardimist, ülekantavust ja koostalitlusvõimet käsitlevate tehniliste arutelude alarühm vastavalt artikli 30 punktidele f ja g; |
c) | sidusrühmade kaasamise alarühm, mis koosneb sektori, teadus- ja akadeemiliste ringkondade, kodanikuühiskonna, standardiorganisatsioonide, asjaomaste ühtsete Euroopa andmeruumide ja muude asjaomaste sidusrühmade ja kolmandate isikute esindajatest, kes nõustavad Euroopa Andmeinnovatsiooninõukogu artikli 30 punktide d, e, f, g ja h kohaste ülesannete osas. |
3. Euroopa Andmeinnovatsiooninõukogu koosolekute eesistuja on komisjon.
4. Euroopa Andmeinnovatsiooninõukogu abistab sekretariaat, mille teenused tagab komisjon.
whereas