keyboard_tab Digital Governance Act 2022/0868 HR
BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf
- 2 Članak 2. Definicije
- 1 Članak 7. Nadležna tijela
- 1 Članak 20. Zahtjevi u pogledu transparentnosti
POGLAVLJE I.
Opće odredbe
POGLAVLJE II.
Ponovna uporaba određenih kategorija zaštićenih podataka u posjedu tijela javnog sektora
POGLAVLJE III.
Zahtjevi koji se primjenjuju na usluge podatkovnog posredovanja
POGLAVLJE IV.
Podatkovni altruizam
POGLAVLJE V.
Nadležna tijela i postupovne odredbe
POGLAVLJE VI.
Europski odbor za inovacije u području podataka
POGLAVLJE VII.
Međunarodni pristup i prijenos
POGLAVLJE VIII.
Delegiranje ovlasti i postupak odbora
POGLAVLJE IX.
Završne i prijelazne odredbe
- podataka 95
- tijela 50
- znači 42
- koje 30
- javnog 22
- sektora 20
- kojima 18
- kako 18
- temelju 17
- uredbe 16
- koji 16
- prava 16
- obradu 15
- koja 15
- usluge 14
- podaci 14
- podatkovnog 14
- osoba 14
- podacima 13
- uključujući 12
- pravom 12
- među 12
- pogledu 11
- ispitanika 11
- što 11
- uporaba 11
- imatelja 11
- posredovanja 10
- ostalim 10
- osobnih 10
- obrade 10
- usluga 10
- vezi 10
- podatkovni 9
- altruizam 9
- neosobnih 9
- članova 8
- interesa 8
- skladu 8
- općeg 8
- članku 8
- unije 8
- mogu 8
- uniji 8
- svrhu 8
- više 8
- točki 8
- strane 8
- podatke 8
- nadležna 7
Članak 2.
Definicije
Za potrebe ove Uredbe primjenjuju se sljedeće definicije:
1. | „podaci” znači svaki digitalni prikaz akata, činjenica ili informacija i svaka kompilacija tih akata, činjenica ili informacija, uključujući u obliku zvučnog, vizualnog ili audiovizualnog zapisa; |
2. | „ponovna uporaba” znači uporaba, od strane fizičkih ili pravnih osoba, podataka u posjedu tijela javnog sektora, za komercijalne ili nekomercijalne namjene koje nisu početna namjena u okviru javne zadaće za koju su podaci bili izrađeni, osim za razmjenu podataka među tijelima javnog sektora isključivo radi obavljanja njihovih javnih zadaća; |
3. | „osobni podaci” znači osobni podaci kako su definirani u članku 4. točki 1. Uredbe (EU) 2016/679; |
4. | „neosobni podaci” znači podaci koji nisu osobni podaci; |
5. | „privola” znači privola kako je definirana u članku 4. točki 11. Uredbe (EU) 2016/679; |
6. | „dopuštenje” znači davanje prava korisnicima podataka na obradu neosobnih podataka; |
7. | „ispitanik” znači ispitanik kako se na njega upućuje u članku 4. točki 1. Uredbe (EU) 2016/679; |
8. | „imatelj podataka” znači pravna osoba, uključujući tijela javnog sektora i međunarodne organizacije, ili fizička osoba koja nije ispitanik u pogledu dotičnih određenih podataka, a koja, u skladu s primjenjivim pravom Unije ili nacionalnim pravom, ima pravo odobriti pristup određenim osobnim podacima ili neosobnim podacima ili ih razmjenjivati; |
9. | „korisnik podataka” znači fizička ili pravna osoba koja ima zakonit pristup određenim osobnim ili neosobnim podacima i ima pravo, među ostalim na temelju Uredbe (EU) 2016/679 u slučaju osobnih podataka, upotrebljavati te podatke u komercijalne ili nekomercijalne svrhe; |
10. | „razmjena podataka” znači pružanje podataka korisniku podataka od strane ispitanika ili imatelja podataka u svrhu zajedničke ili pojedinačne uporabe takvih podataka, na temelju dobrovoljnih sporazuma ili prava Unije ili nacionalnog prava, izravno ili putem posrednika, primjerice u skladu s otvorenim ili komercijalnim licencijama, uz naknadu ili bez naknade; |
11. | „usluga podatkovnog posredovanja” znači usluga čiji je cilj uspostava poslovnih odnosa u svrhu razmjene podataka između neutvrđenog broja ispitanika i imatelja podataka, s jedne strane, i korisnika podataka, s druge strane, tehničkim, pravnim ili drugim sredstvima, među ostalim u svrhu ostvarivanja prava ispitanika u vezi s osobnim podacima, pritom isključujući barem sljedeće:
|
12. | „obrada” znači obrada kako je definirana u članku 4. točki 2. Uredbe (EU) 2016/679 u pogledu osobnih podataka ili u članku 3. točki 2. Uredbe (EU) 2018/1807 u pogledu neosobnih podataka; |
13. | „pristup” znači uporaba podataka u skladu s posebnim tehničkim, pravnim ili organizacijskim zahtjevima, što nužno ne podrazumijeva prijenos ili preuzimanje podataka; |
14. | „glavni poslovni nastan” pravne osobe znači mjesto njezine središnje uprave u Uniji; |
15. | „usluge podatkovnih zadruga” znači usluge podatkovnog posredovanja koje nudi organizacijska struktura koju čine ispitanici, poduzeća s jednom osobom ili MSP-ovi koji su članovi te strukture, a čiji su glavni ciljevi pružiti potporu svojim članovima u ostvarivanju njihovih prava u odnosu na određene podatke, među ostalim u vezi s donošenjem informiranih odluka prije nego što daju privolu za obradu podataka, razmjenjivati mišljenja o svrhama i uvjetima obrade podataka koji bi bili u najboljem interesu njezinih članova u vezi s njihovim podacima te dogovarati uvjete za obradu podataka u ime svojih članova prije davanja dopuštenja za obradu neosobnih podataka ili prije nego što daju privolu za obradu osobnih podataka; |
16. | „podatkovni altruizam” znači dobrovoljna razmjena podataka na temelju privole ispitanika za obradu osobnih podataka koji se odnose na njih ili dopuštenja imatelja podataka kojima oni omogućuju uporabu svojih neosobnih podataka bez traženja ili primanja naknade koja nadilazi naknadu povezanu s troškovima stavljanja njihovih podataka na raspolaganje za ciljeve od općeg interesa kako su predviđeni u nacionalnom pravu, kao što su zdravstvena skrb, borba protiv klimatskih promjena, poboljšanje mobilnosti, olakšavanje razvoja, proizvodnje i diseminacije službene statistike, poboljšanje pružanja javnih usluga, oblikovanje javnih politika ili svrhe znanstvenog istraživanja u općem interesu; |
17. | „tijelo javnog sektora” znači državna, regionalna ili lokalna tijela, javnopravna tijela ili udruge koje je osnovalo jedno ili nekoliko takvih tijela ili jedno ili nekoliko takvih javnopravnih tijela; |
18. | „javnopravna tijela” znači tijela koja imaju sljedeće značajke:
|
19. | „javno poduzeće” znači svako poduzeće nad kojim tijela javnog sektora mogu izvršavati, izravno ili neizravno, prevladavajući utjecaj na temelju svojeg vlasništva u njemu, svojeg financijskog sudjelovanja u njemu ili na temelju pravila kojima je ono uređeno; za potrebe ove definicije smatra se da postoji prevladavajući utjecaj tijela javnog sektora u bilo kojem od sljedećih slučajeva u kojima ta tijela izravno ili neizravno:
|
20. | „sigurno okruženje za obradu” znači fizičko ili virtualno okruženje i organizacijska sredstva kojima se osigurava usklađenost s pravom Unije, kao što je Uredba (EU) 2016/679, posebno u pogledu prava ispitanika, prava intelektualnog vlasništva te poslovne i statističke povjerljivosti, cjelovitosti i pristupačnosti, kao i s primjenjivim nacionalnim pravom, te kojima se subjektu koji pruža sigurno okruženje za obradu omogućuje da odredi i nadzire sve radnje obrade podataka, uključujući prikazivanje, pohranu, preuzimanje i izvoz podataka te izračun izvedenih podataka s pomoću računalnih algoritama; |
21. | „pravni zastupnik” znači fizička ili pravna osoba s poslovnim nastanom u Uniji koja je izričito imenovana da djeluje u ime pružatelja usluga podatkovnog posredovanja ili subjekta koji prikuplja podatke za ciljeve od općeg interesa koje su na raspolaganje stavile fizičke ili pravne osobe bez poslovnog nastana u Uniji na temelju podatkovnog altruizma, a kojoj se nadležna tijela za usluge podatkovnog posredovanja i nadležna tijela za registraciju organizacija za podatkovni altruizam mogu obratiti osim ili umjesto pružatelju usluga podatkovnog posredovanja ili subjektu u vezi s obvezama na temelju ove Uredbe, među ostalim u vezi s pokretanjem postupka izvršenja protiv neusklađenog pružatelja usluga podatkovnog posredovanja ili subjekta koji nemaju poslovni nastan u Uniji. |
POGLAVLJE II.
Ponovna uporaba određenih kategorija zaštićenih podataka u posjedu tijela javnog sektora
Članak 2.
Definicije
Za potrebe ove Uredbe primjenjuju se sljedeće definicije:
1. | „podaci” znači svaki digitalni prikaz akata, činjenica ili informacija i svaka kompilacija tih akata, činjenica ili informacija, uključujući u obliku zvučnog, vizualnog ili audiovizualnog zapisa; |
2. | „ponovna uporaba” znači uporaba, od strane fizičkih ili pravnih osoba, podataka u posjedu tijela javnog sektora, za komercijalne ili nekomercijalne namjene koje nisu početna namjena u okviru javne zadaće za koju su podaci bili izrađeni, osim za razmjenu podataka među tijelima javnog sektora isključivo radi obavljanja njihovih javnih zadaća; |
3. | „osobni podaci” znači osobni podaci kako su definirani u članku 4. točki 1. Uredbe (EU) 2016/679; |
4. | „neosobni podaci” znači podaci koji nisu osobni podaci; |
5. | „privola” znači privola kako je definirana u članku 4. točki 11. Uredbe (EU) 2016/679; |
6. | „dopuštenje” znači davanje prava korisnicima podataka na obradu neosobnih podataka; |
7. | „ispitanik” znači ispitanik kako se na njega upućuje u članku 4. točki 1. Uredbe (EU) 2016/679; |
8. | „imatelj podataka” znači pravna osoba, uključujući tijela javnog sektora i međunarodne organizacije, ili fizička osoba koja nije ispitanik u pogledu dotičnih određenih podataka, a koja, u skladu s primjenjivim pravom Unije ili nacionalnim pravom, ima pravo odobriti pristup određenim osobnim podacima ili neosobnim podacima ili ih razmjenjivati; |
9. | „korisnik podataka” znači fizička ili pravna osoba koja ima zakonit pristup određenim osobnim ili neosobnim podacima i ima pravo, među ostalim na temelju Uredbe (EU) 2016/679 u slučaju osobnih podataka, upotrebljavati te podatke u komercijalne ili nekomercijalne svrhe; |
10. | „razmjena podataka” znači pružanje podataka korisniku podataka od strane ispitanika ili imatelja podataka u svrhu zajedničke ili pojedinačne uporabe takvih podataka, na temelju dobrovoljnih sporazuma ili prava Unije ili nacionalnog prava, izravno ili putem posrednika, primjerice u skladu s otvorenim ili komercijalnim licencijama, uz naknadu ili bez naknade; |
11. | „usluga podatkovnog posredovanja” znači usluga čiji je cilj uspostava poslovnih odnosa u svrhu razmjene podataka između neutvrđenog broja ispitanika i imatelja podataka, s jedne strane, i korisnika podataka, s druge strane, tehničkim, pravnim ili drugim sredstvima, među ostalim u svrhu ostvarivanja prava ispitanika u vezi s osobnim podacima, pritom isključujući barem sljedeće:
|
12. | „obrada” znači obrada kako je definirana u članku 4. točki 2. Uredbe (EU) 2016/679 u pogledu osobnih podataka ili u članku 3. točki 2. Uredbe (EU) 2018/1807 u pogledu neosobnih podataka; |
13. | „pristup” znači uporaba podataka u skladu s posebnim tehničkim, pravnim ili organizacijskim zahtjevima, što nužno ne podrazumijeva prijenos ili preuzimanje podataka; |
14. | „glavni poslovni nastan” pravne osobe znači mjesto njezine središnje uprave u Uniji; |
15. | „usluge podatkovnih zadruga” znači usluge podatkovnog posredovanja koje nudi organizacijska struktura koju čine ispitanici, poduzeća s jednom osobom ili MSP-ovi koji su članovi te strukture, a čiji su glavni ciljevi pružiti potporu svojim članovima u ostvarivanju njihovih prava u odnosu na određene podatke, među ostalim u vezi s donošenjem informiranih odluka prije nego što daju privolu za obradu podataka, razmjenjivati mišljenja o svrhama i uvjetima obrade podataka koji bi bili u najboljem interesu njezinih članova u vezi s njihovim podacima te dogovarati uvjete za obradu podataka u ime svojih članova prije davanja dopuštenja za obradu neosobnih podataka ili prije nego što daju privolu za obradu osobnih podataka; |
16. | „podatkovni altruizam” znači dobrovoljna razmjena podataka na temelju privole ispitanika za obradu osobnih podataka koji se odnose na njih ili dopuštenja imatelja podataka kojima oni omogućuju uporabu svojih neosobnih podataka bez traženja ili primanja naknade koja nadilazi naknadu povezanu s troškovima stavljanja njihovih podataka na raspolaganje za ciljeve od općeg interesa kako su predviđeni u nacionalnom pravu, kao što su zdravstvena skrb, borba protiv klimatskih promjena, poboljšanje mobilnosti, olakšavanje razvoja, proizvodnje i diseminacije službene statistike, poboljšanje pružanja javnih usluga, oblikovanje javnih politika ili svrhe znanstvenog istraživanja u općem interesu; |
17. | „tijelo javnog sektora” znači državna, regionalna ili lokalna tijela, javnopravna tijela ili udruge koje je osnovalo jedno ili nekoliko takvih tijela ili jedno ili nekoliko takvih javnopravnih tijela; |
18. | „javnopravna tijela” znači tijela koja imaju sljedeće značajke:
|
19. | „javno poduzeće” znači svako poduzeće nad kojim tijela javnog sektora mogu izvršavati, izravno ili neizravno, prevladavajući utjecaj na temelju svojeg vlasništva u njemu, svojeg financijskog sudjelovanja u njemu ili na temelju pravila kojima je ono uređeno; za potrebe ove definicije smatra se da postoji prevladavajući utjecaj tijela javnog sektora u bilo kojem od sljedećih slučajeva u kojima ta tijela izravno ili neizravno:
|
20. | „sigurno okruženje za obradu” znači fizičko ili virtualno okruženje i organizacijska sredstva kojima se osigurava usklađenost s pravom Unije, kao što je Uredba (EU) 2016/679, posebno u pogledu prava ispitanika, prava intelektualnog vlasništva te poslovne i statističke povjerljivosti, cjelovitosti i pristupačnosti, kao i s primjenjivim nacionalnim pravom, te kojima se subjektu koji pruža sigurno okruženje za obradu omogućuje da odredi i nadzire sve radnje obrade podataka, uključujući prikazivanje, pohranu, preuzimanje i izvoz podataka te izračun izvedenih podataka s pomoću računalnih algoritama; |
21. | „pravni zastupnik” znači fizička ili pravna osoba s poslovnim nastanom u Uniji koja je izričito imenovana da djeluje u ime pružatelja usluga podatkovnog posredovanja ili subjekta koji prikuplja podatke za ciljeve od općeg interesa koje su na raspolaganje stavile fizičke ili pravne osobe bez poslovnog nastana u Uniji na temelju podatkovnog altruizma, a kojoj se nadležna tijela za usluge podatkovnog posredovanja i nadležna tijela za registraciju organizacija za podatkovni altruizam mogu obratiti osim ili umjesto pružatelju usluga podatkovnog posredovanja ili subjektu u vezi s obvezama na temelju ove Uredbe, među ostalim u vezi s pokretanjem postupka izvršenja protiv neusklađenog pružatelja usluga podatkovnog posredovanja ili subjekta koji nemaju poslovni nastan u Uniji. |
POGLAVLJE II.
Ponovna uporaba određenih kategorija zaštićenih podataka u posjedu tijela javnog sektora
Članak 7.
Nadležna tijela
1. Za potrebe provedbe zadaća iz ovog članka svaka država članica imenuje jedno ili više nadležnih tijela, koja mogu biti nadležna za određene sektore, kao pomoć tijelima javnog sektora koja odobravaju ili odbijaju pristup za ponovnu uporabu kategorija podataka iz članka 3. stavka 1. Države članice mogu osnovati jedno ili više novih nadležnih tijela ili se osloniti na postojeća tijela javnog sektora ili na unutarnje službe tijela javnog sektora koje ispunjavaju uvjete utvrđene ovom Uredbom.
2. Nadležna tijela može se ovlastiti za odobravanje pristupa za ponovnu uporabu kategorija podataka iz članka 3. stavka 1. na temelju prava Unije ili nacionalnog prava kojima se predviđa odobravanje takvog pristupa. Pri odobravanju ili odbijanju pristupa za ponovnu uporabu na ta se nadležna tijela primjenjuju članci 4., 5., 6. i 9.
3. Nadležna tijela moraju raspolagati odgovarajućim pravnim, financijskim, tehničkim i ljudskim resursima za obavljanje zadaća koje su im povjerene, među ostalim potrebnim tehničkim znanjem kako bi mogla djelovati u skladu s relevantnim pravom Unije ili nacionalnim pravom koje se odnosi na režime pristupa za kategorije podataka iz članka 3. stavka 1.
4. Pomoć predviđena stavkom 1. obuhvaća, prema potrebi:
(a) | pružanje tehničke potpore stavljanjem na raspolaganje sigurnog okruženja za obradu kako bi se omogućio pristup za ponovnu uporabu podataka; |
(b) | pružanje smjernica i tehničke potpore o tome kako najbolje strukturirati i pohraniti podatke kako bi ti podaci bili lako dostupni; |
(c) | pružanje tehničke potpore za pseudonimizaciju i osiguravanje obrade podataka na način kojim se djelotvorno čuva privatnost, povjerljivost, cjelovitost i dostupnost informacija sadržanih u podacima za koje je dopuštena ponovna uporaba, uključujući tehnike kao što su anonimizacija, generalizacija, uklanjanje i randomizacija osobnih podataka ili druge najsuvremenije metode za zaštitu privatnosti, te brisanje poslovno povjerljivih informacija, uključujući poslovne tajne ili sadržaj zaštićen pravima intelektualnog vlasništva; |
(d) | pomoć tijelima javnog sektora, prema potrebi, u pružanju potpore ponovnim korisnicima pri traženju privole za ponovnu uporabu od ispitanika ili dopuštenja od imatelja podataka u skladu s njihovim posebnim odlukama, među ostalim o nadležnosti u okviru koje se namjerava provesti obrada podataka, te pružanje pomoći tijelima javnog sektora u uspostavi tehničkih mehanizama kojima se omogućuje slanje zahtjevâ ponovnih korisnika za privolu ili dopuštenje, ako je to izvedivo u praksi; |
(e) | pružanje pomoći tijelima javnog sektora u procjeni primjerenosti ugovornih obveza koje je ponovni korisnik preuzeo, na temelju članka 5. stavka 10. |
5. Svaka država članica obavješćuje Komisiju o identitetu nadležnih tijela imenovanih na temelju stavka 1. do 24. rujna 2023. Svaka država članica obavješćuje Komisiju i o svim naknadnim izmjenama identiteta tih nadležnih tijela.
Članak 20.
Zahtjevi u pogledu transparentnosti
1. Priznata organizacija za podatkovni altruizam vodi potpunu i točnu evidenciju o sljedećem:
(a) | svim fizičkim ili pravnim osobama kojima je dana mogućnost obrade podataka u posjedu te priznate organizacije za podatkovni altruizam te njihovim podacima za kontakt; |
(b) | datumu ili trajanju obrade osobnih podataka ili uporabe neosobnih podataka; |
(c) | svrsi obrade koju je navela fizička ili pravna osoba kojoj je dana mogućnost obrade; |
(d) | naknadama koje su platile fizičke ili pravne osobe koje obrađuju podatke, ako postoje. |
2. Priznata organizacija za podatkovni altruizam sastavlja i dostavlja relevantnom nadležnom tijelu za registraciju organizacija za podatkovni altruizam godišnje izvješće o radu koje sadržava barem sljedeće:
(a) | informacije o aktivnostima priznate organizacije za podatkovni altruizam; |
(b) | opis načina na koji su se u određenoj financijskoj godini promicali ciljevi od općeg interesa zbog kojih su podaci prikupljani; |
(c) | popis svih fizičkih i pravnih osoba kojima je dopuštena obrada podataka koje ona posjeduje, uključujući sažeti opis ciljeva od općeg interesa koji se nastoje ostvariti takvom obradom podataka i opis tehničkih sredstava koja su za to upotrijebljena, uključujući opis tehnika upotrijebljenih za očuvanje privatnosti i zaštitu podataka; |
(d) | sažetak rezultata obrade podataka koju je dopustila priznata organizacija za podatkovni altruizam, ako je to primjenjivo; |
(e) | informacije o izvorima prihoda priznate organizacije za podatkovni altruizam, posebno o svim prihodima ostvarenima od omogućavanja pristupa podacima, te o rashodima. |
whereas