search


keyboard_tab Digital Governance Act 2022/0868 NL

BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf

2022/0868 NL cercato: 'verplichtingen' . Output generated live by software developed by IusOnDemand srl


expand index verplichtingen:


whereas verplichtingen:


definitions:


cloud tag: and the number of total unique words without stopwords is: 695

 

Artikel 1

Onderwerp en toepassingsgebied

1.   Deze verordening bevat:

a)

voorwaarden voor het hergebruik, in de Unie, van bepaalde gegevenscategorieën die in het bezit zijn van openbare lichamen;

b)

een aanmeldings- en toezichtskader voor het aanbieden van databemiddelingsdiensten;

c)

een kader voor de vrijwillige registratie van entiteiten die voor altruïstische doeleinden beschikbaar gestelde gegevens verzamelen en verwerken, en

d)

een kader voor de oprichting van een Europees Comité voor gegevensinnovatie.

2.   Deze verordening houdt voor openbare lichamen geen verplichting in om hergebruik van gegevens toe te staan, en het ontheft openbare lichamen niet van hun vertrouwelijkheidsverplichtingen uit hoofde van het Unierecht of het nationale recht.

Deze verordening doet geen afbreuk aan:

a)

specifieke bepalingen in het Unierecht of het nationale recht betreffende de toegang tot of het hergebruik van bepaalde gegevenscategorieën, met name wat betreft het verlenen van toegang tot en het openbaar maken van officiële documenten, en

b)

verplichtingen van openbare lichamen uit hoofde van het Unierecht of het nationale recht om hergebruik van gegevens toe te staan, noch aan vereisten met betrekking tot de verwerking van niet-persoonsgebonden gegevens.

Indien sectorspecifiek Unierecht of nationaal recht vereist dat openbare lichamen, aanbieders van databemiddelingsdiensten of erkende organisaties voor data-altruïsme moeten voldoen aan specifieke aanvullende technische, administratieve of organisatorische vereisten, onder meer via een vergunnings- of certificeringsregeling, zijn die bepalingen van dat sectorspecifieke Unierecht of nationale recht eveneens van toepassing. Dergelijke specifieke aanvullende vereisten zijn niet-discriminerend, evenredig en objectief gerechtvaardigd.

3.   Het Unierecht en het nationale recht inzake de bescherming van persoonsgegevens zijn van toepassing op alle persoonsgegevens die in verband met deze verordening worden verwerkt. Deze verordening doet met name geen afbreuk aan de Verordeningen (EU) 2016/679 en (EU) 2018/1725 en aan de Richtlijnen 2002/58/EG en (EU) 2016/680, met inbegrip van wat betreft de bevoegdheden van toezichthoudende autoriteiten. Indien deze verordening en het Unierecht inzake de bescherming van persoonsgegevens of het overeenkomstig dat Unierecht vastgestelde nationale recht tegenstrijdig zijn, prevaleert het relevante Unie- of nationale recht inzake de bescherming van persoonsgegevens. Deze verordening schept geen rechtsgrondslag voor de verwerking van persoonsgegevens en laat de rechten en verplichtingen die zijn vastgelegd in de Verordeningen (EU) 2016/679 of (EU) 2018/1725, of de Richtlijnen 2002/58/EG of (EU) 2016/680 onverlet.

4.   Deze verordening doet geen afbreuk aan de toepassing van het mededingingsrecht.

5.   Deze verordening doet geen afbreuk aan de bevoegdheden van de lidstaten met betrekking tot hun activiteiten die verband houden met openbare veiligheid, defensie en nationale veiligheid.

Artikel 2

Definities

In deze verordening wordt verstaan onder:

1)

“gegevens”: elke digitale weergave van handelingen, feiten of informatie en elke compilatie van dergelijke handelingen, feiten of informatie, ook in de vorm van geluidsopnames of visuele of audiovisuele opnames;

2)

“hergebruik”: het gebruik van gegevens die in het bezit zijn van openbare lichamen door natuurlijke of rechtspersonen, voor andere commerciële of niet-commerciële doeleinden dan het oorspronkelijk doel binnen de openbare taak waarvoor de gegevens zijn geproduceerd, met uitzondering van de uitwisseling van gegevens tussen openbare lichamen uitsluitend met het oog op de vervulling van hun openbare taken;

3)

“persoonsgegevens”: persoonsgegevens als gedefinieerd in artikel 4, punt 1), van Verordening (EU) 2016/679;

4)

“niet-persoonsgebonden gegevens”: andere gegevens dan persoonsgegevens;

5)

“toestemming”: toestemming als gedefinieerd in artikel 4, punt 11), van Verordening (EU) 2016/679;

6)

“toelating”: gegevensgebruikers het recht geven om niet-persoonsgebonden gegevens te verwerken;

7)

“datasubject”: betrokkene als bedoeld in artikel 4, punt 1), van Verordening (EU) 2016/679;

8)

“gegevenshouder”: een rechtspersoon, met inbegrip van openbare lichamen en internationale organisaties, of een natuurlijk persoon die geen datasubject is met betrekking tot de specifieke gegevens in kwestie, die overeenkomstig het toepasselijke Unierecht of nationale recht, het recht heeft om toegang te verlenen tot bepaalde persoonsgegevens of niet-persoonsgebonden gegevens of die te delen;

9)

“gegevensgebruiker”: een natuurlijk persoon of rechtspersoon die rechtmatige toegang heeft tot bepaalde persoonsgegevens of niet-persoonsgebonden gegevens en die het recht heeft, onder meer uit hoofde van Verordening (EU) 2016/679 in het geval van persoonsgegevens, om die gegevens voor commerciële of niet-commerciële doeleinden te gebruiken;

10)

“gegevensdeling”: de verstrekking van gegevens door een datasubject of gegevenshouder aan een gegevensgebruiker, met het oog op het gezamenlijk of individueel gebruik van die gegevens, op basis van vrijwillige overeenkomsten, het Unierecht of het nationale recht, hetzij rechtstreeks, hetzij via een tussenpersoon, bijvoorbeeld open of commerciële licenties, kosteloos of tegen betaling;

11)

“databemiddelingsdienst”: een dienst die gericht is op het tot stand brengen van commerciële relaties met het oog op het delen van gegevens tussen een onbepaald aantal datasubjecten en gegevenshouders enerzijds en gegevensgebruikers anderzijds, door middel van technische, juridische of andere middelen, onder meer voor de uitoefening van de rechten van datasubjecten met betrekking tot persoonsgegevens, maar met uitsluiting van ten minste de volgende diensten:

a)

diensten die gegevens van gegevenshouders verkrijgen en de gegevens aggregeren, verrijken of transformeren met het oog op het toevoegen van substantiële waarde en het gebruik van de resulterende gegevens in licentie geven aan de gegevensgebruikers, zonder dat er een commerciële relatie tussen gegevenshouders en gegevensgebruikers tot stand wordt gebracht;

b)

diensten die gericht zijn op bemiddeling met betrekking tot auteursrechtelijk beschermde inhoud;

c)

diensten die uitsluitend door één gegevenshouder worden gebruikt om het gebruik mogelijk te maken van de gegevens waarover die gegevenshouder beschikt of die worden gebruikt door meerdere rechtspersonen in een gesloten groep, met inbegrip van leveranciers- of klantenrelaties of contractueel vastgelegde samenwerkingsverbanden, met name die welke als hoofddoel hebben de functionaliteiten van met het internet der dingen verbonden voorwerpen en apparaten te waarborgen;

d)

gegevensdelingsdiensten die door openbare lichamen worden aangeboden en die er niet op gericht zijn commerciële relaties tot stand te brengen;

12)

“verwerking”: verwerking als gedefinieerd in artikel 4, punt 2), van Verordening (EU) 2016/679 wat betreft persoonsgegevens, of in artikel 3, punt 2), van Verordening (EU) 2018/1807 wat betreft niet-persoonsgebonden gegevens;

13)

“toegang”: gegevensgebruik, overeenkomstig specifieke technische, juridische of organisatorische voorschriften, zonder dat dat noodzakelijkerwijs gepaard gaat met het doorgeven of downloaden van gegevens;

14)

“hoofdvestiging” van een rechtspersoon: de plaats waar zijn centrale administratie in de Unie is gelegen;

15)

“diensten van gegevenscoöperaties”: databemiddelingsdiensten die worden aangeboden door een organisatie die bestaat uit datasubjecten, eenpersoonsondernemingen of kmo’s die lid zijn van die organisatie, en die als voornaamste doelen heeft haar leden te ondersteunen bij de uitoefening van hun rechten met betrekking tot bepaalde gegevens, onder meer bij het maken van weloverwogen keuzes alvorens zij toestemming geven voor gegevensverwerking, standpunten uit te wisselen over de doeleinden van en de voorwaarden voor gegevensverwerking die het beste de belangen van haar leden ten aanzien van hun gegevens vertegenwoordigen, en namens haar leden te onderhandelen over de voorwaarden voor gegevensverwerking alvorens toelating te geven voor de verwerking van niet-persoonsgebonden gegevens of alvorens leden toestemming geven voor de verwerking van persoonsgegevens;

16)

“data-altruïsme”: het vrijwillig delen van gegevens op basis van de toestemming van datasubjecten om persoonsgegevens die op hen betrekking hebben te verwerken, of op basis van de toelating van gegevenshouders om hun niet-persoonsgebonden gegevens te gebruiken zonder een vergoeding te vragen of te ontvangen die verder gaat dan vergoeding van de kosten die zij maken indien zij hun gegevens beschikbaar stellen voor doeleinden van algemeen belang zoals in voorkomend geval bepaald in het nationale recht, zoals gezondheidszorg, de strijd tegen klimaatverandering, verbetering van mobiliteit, facilitering van de ontwikkeling, productie en verspreiding van officiële statistieken, verbetering van openbare diensten, openbare besluitvorming of wetenschappelijk onderzoek in het algemeen belang;

17)

“openbaar lichaam”: de staats-, regionale en lokale overheidsinstanties en publiekrechtelijke instellingen of samenwerkingsverbanden bestaande uit één of meer van die overheidsinstanties of één of meer van die publiekrechtelijke instellingen;

18)

“publiekrechtelijke instellingen”: instellingen die voldoen aan de volgende kenmerken:

a)

zij zijn opgericht voor het specifieke doel te voorzien in behoeften van algemeen belang, en zijn niet van industriële of commerciële aard;

b)

zij bezitten rechtspersoonlijkheid;

c)

zij worden merendeels door de staats-, regionale of lokale overheidsinstanties of andere publiekrechtelijke instellingen gefinancierd, of hun beheer staat onder toezicht van die instanties of instellingen, of zij hebben een bestuurs-, leidinggevend of toezichthoudend orgaan waarvan de leden voor meer dan de helft door de staats-, regionale of lokale overheidsinstanties of andere publiekrechtelijke instellingen zijn aangewezen;

19)

“overheidsonderneming”: elke onderneming waarop openbare lichamen direct of indirect een overheersende invloed kunnen uitoefenen uit hoofde van eigendom, financiële deelneming in die onderneming of de op die onderneming van toepassing zijnde voorschriften; voor de toepassing van deze definitie wordt uitgegaan van een overheersende invloed van de openbare lichamen in elk van de volgende gevallen waarin die openbare lichamen, direct of indirect:

a)

de meerderheid van het geplaatste kapitaal van de onderneming bezitten;

b)

over de meerderheid van de stemrechten verbonden aan de door de onderneming uitgegeven aandelen beschikken;

c)

meer dan de helft van de leden van het bestuurs-, het leidinggevend of het toezichthoudend orgaan van de onderneming kunnen aanwijzen;

20)

“beveiligde verwerkingsomgeving”: de fysieke of virtuele omgeving en organisatorische middelen om te zorgen voor de naleving van het Unierecht, zoals Verordening (EU) 2016/679, met name wat betreft de rechten van datasubjecten, intellectuele-eigendomsrechten, en handels- en statistisch geheim, integriteit en toegankelijkheid, alsook van het toepasselijke nationale recht, en om de entiteit die de beveiligde verwerkingsomgeving biedt in staat te stellen alle gegevensverwerkingsactiviteiten te bepalen en er toezicht op te houden, met inbegrip van het tonen, opslaan, downloaden en exporteren van gegevens en het berekenen van afgeleide gegevens door middel van computeralgoritmen;

21)

“wettelijke vertegenwoordiger”: een in de Unie gevestigde natuurlijke of rechtspersoon die uitdrukkelijk is aangewezen om te handelen namens een aanbieder van een databemiddelingsdienst of een entiteit die, voor doeleinden van algemeen belang, gegevens verzamelt die door niet in de Unie gevestigde natuurlijke personen of rechtspersonen ter beschikking zijn gesteld op basis van data-altruïsme, waartoe de voor databemiddelingsdiensten bevoegde autoriteiten en de voor registratie van organisaties voor data-altruïsme bevoegde autoriteiten zich in plaats van tot de aanbieder van de databemiddelingsdienst of entiteit kunnen wenden, of tot beiden, wat betreft de verplichtingen uit hoofde van deze verordening, onder meer om een handhavingsprocedure te starten tegen een niet in de Unie gevestigde aanbieder van databemiddelingsdiensten of entiteit die de voorschriften niet naleeft.

HOOFDSTUK II

Hergebruik van bepaalde categorieën beschermde gegevens die in het bezit zijn van openbare lichamen

Artikel 5

Voorwaarden voor hergebruik

1.   Openbare lichamen die uit hoofde van het nationale recht bevoegd zijn om de toegang tot een of meer in artikel 3, lid 1, bedoelde gegevenscategorieën met het oog op hergebruik te verlenen of te weigeren, maken de voorwaarden voor het toestaan van dat hergebruik en de procedure om toestemming voor hergebruik aan te vragen via het in artikel 8 bedoelde centrale informatiepunt, openbaar. Bij het verlenen of weigeren van toegang met het oog op hergebruik kunnen zij worden bijgestaan door de in artikel 7, lid 1, bedoelde bevoegde organen.

De lidstaten zorgen ervoor dat openbare lichamen over de nodige middelen beschikken om aan dit artikel te voldoen.

2.   De voorwaarden voor hergebruik moeten niet-discriminerend, transparant, evenredig en objectief gerechtvaardigd zijn wat betreft de gegevenscategorieën, het doel van het hergebruik en de aard van de gegevens waarvoor hergebruik wordt toegestaan. Die voorwaarden mogen niet worden gebruikt om de mededinging te beperken.

3.   Openbare lichamen zorgen er overeenkomstig het Unierecht en het nationale recht voor dat het beschermde karakter van de gegevens behouden blijft. Zij kunnen de volgende vereisten opleggen:

a)

dat slechts toegang wordt verleend om gegevens te hergebruiken als het openbaar lichaam of het bevoegd orgaan er na een verzoek tot hergebruik voor heeft gezorgd dat de gegevens:

i)

geanonimiseerd zijn, in het geval van persoonsgegevens, en

ii)

gewijzigd of geaggregeerd zijn of dat zij behandeld zijn volgens een andere methode om de openbaarmaking ervan te controleren, in het geval van commercieel vertrouwelijke informatie, met inbegrip van bedrijfsgeheimen of door intellectuele-eigendomsrechten beschermde inhoud;

b)

dat voor de toegang tot en het hergebruik van de gegevens op afstand gebruik wordt gemaakt van een beveiligde verwerkingsomgeving die door het openbaar lichaam ter beschikking wordt gesteld of gecontroleerd;

c)

dat voor de toegang tot en het hergebruik van de gegevens gebruik wordt gemaakt, met inachtneming van strikte beveiligingsnormen, van de fysieke locatie waar de beveiligde verwerkingsomgeving zich bevindt, op voorwaarde dat toegang op afstand niet kan worden toegestaan zonder de rechten en belangen van derden in gevaar te brengen.

4.   Bij hergebruik dat werd toegestaan overeenkomstig lid 3, punten b) en c), leggen de openbare lichamen voorwaarden op die de integriteit van de werking van de technische systemen van de beveiligde verwerkingsomgeving in stand houden. De openbare lichamen behouden zich het recht voor het proces, de middelen en alle resultaten van gegevensverwerking door de hergebruiker te verifiëren teneinde de integriteit van de gegevensbescherming te vrijwaren, alsook het recht om het gebruik te verbieden van resultaten die informatie bevatten die de rechten en belangen van derden in gevaar brengt. Het besluit om het gebruik van de resultaten te verbieden moet begrijpelijk en transparant zijn voor de hergebruiker.

5.   Tenzij het nationale recht in specifieke waarborgen voorziet inzake toepasselijke vertrouwelijkheidsverplichtingen met betrekking tot het hergebruik van gegevens als bedoeld in artikel 3, lid 1,, stelt het openbaar lichaam het hergebruik van de overeenkomstig lid 3 van dit artikel verstrekte gegevens afhankelijk van de naleving door de hergebruiker van een vertrouwelijkheidsverplichting die de openbaarmaking verbiedt van informatie die de rechten en belangen van derden in gevaar brengt en die de hergebruiker ondanks de ingestelde waarborgen heeft verkregen. Hergebruikers mogen geen datasubjecten op wie de gegevens betrekking hebben heridentificeren en nemen technische en operationele maatregelen om heridentificatie te voorkomen en om elke inbreuk in verband met persoonsgegevens die leidt tot heridentificatie van de betrokkenen, aan het openbaar lichaam te melden. In geval van ongeoorloofd hergebruik van niet-persoonsgebonden gegevens, stelt de hergebruiker, waar passend met de hulp van het openbaar lichaam, de rechtspersonen van wie de rechten en belangen in het geding kunnen komen, daar onverwijld van in kennis.

6.   Indien het hergebruik van gegevens niet kan worden toegestaan overeenkomstig de in de leden 3 en 4 van dit artikel neergelegde verplichtingen en er geen rechtsgrondslag is voor de doorgifte van de gegevens uit hoofde van Verordening (EU) 2016/679, stelt het openbaar lichaam, overeenkomstig het Unierecht en het nationale recht, alles in het werk om potentiële hergebruikers bij te staan bij het vragen van de toestemming van de datasubjecten of de toelating van de gegevenshouders van wie de rechten en belangen door het hergebruik in het geding kunnen komen, indien dat haalbaar is zonder onevenredige lasten voor het openbaar lichaam. Bij het verlenen van dergelijke bijstand kan het openbaar lichaam worden bijgestaan door de in artikel 7, lid 1, bedoelde bevoegde organen.

7.   Het hergebruik van gegevens is alleen toegestaan als de intellectuele-eigendomsrechten in acht worden genomen. Openbare lichamen oefenen het bij artikel 7, lid 1, van Richtlijn 96/9/EG verleende recht van de fabrikant van een databank niet uit om het hergebruik van gegevens tegen te gaan of buiten de bij deze verordening bepaalde grenzen te beperken.

8.   Indien de gevraagde gegevens overeenkomstig het Unierecht of nationale recht inzake handels- of statistisch geheim als vertrouwelijk moeten worden beschouwd, zorgen de openbare lichamen ervoor dat de vertrouwelijke gegevens niet openbaar worden gemaakt als gevolg van het toestaan van hergebruik, tenzij dat hergebruik wordt toegestaan overeenkomstig lid 6.

9.   Indien een hergebruiker voornemens is op grond van artikel 3, lid 1, beschermde niet-persoonsgebonden gegevens door te geven aan een derde land, stelt hij het openbaar lichaam op het moment dat hij om hergebruik van dergelijke gegevens verzoekt op de hoogte van zijn voornemen om dergelijke gegevens door te geven en van het doel van die doorgifte. Bij hergebruik overeenkomstig lid 6 van dit artikel stelt de hergebruiker, waar passend met de hulp van het openbaar lichaam, de rechtspersoon waarvan de rechten en belangen in het geding kunnen komen, in kennis van dat voornemen, dat doel en de passende waarborgen. Het openbaar lichaam staat het hergebruik enkel toe indien de rechtspersoon toelating verleent voor de doorgifte.

10.   Openbare lichamen geven niet-persoonsgebonden vertrouwelijke of door intellectuele-eigendomsrechten beschermde gegevens alleen door aan een hergebruiker die voornemens is die gegevens door te geven aan een niet overeenkomstig lid 12 aangewezen derde land indien de hergebruiker er zich contractueel toe verbindt:

a)

te voldoen aan de overeenkomstig de leden 7 en 8 opgelegde verplichtingen, ook nadat de gegevens zijn doorgegeven aan het derde land, en

b)

de bevoegdheid van de rechterlijke instanties van de lidstaat van het openbaar lichaam dat de gegevens doorgeeft te aanvaarden met betrekking tot elk geschil in verband met de naleving van de leden 7 en 8.

11.   Waar relevant en binnen de grenzen van hun mogelijkheden bieden openbare lichamen hergebruikers advies en bijstand bij de naleving van de in lid 10 van dit artikel bedoelde verplichtingen.

Om openbare lichamen en hergebruikers bij te staan, kan de Commissie uitvoeringshandelingen vaststellen met modelcontractbepalingen voor de naleving van de in lid 10 van dit artikel, bedoelde verplichtingen. Die uitvoeringshandelingen worden volgens de in artikel 33, lid 3, bedoelde onderzoeksprocedure vastgesteld.

12.   Indien een aanzienlijk aantal verzoeken in de Unie met betrekking tot het hergebruik van niet-persoonsgebonden gegevens in specifieke derde landen dat rechtvaardigt, kan de Commissie uitvoeringshandelingen vaststellen waarin wordt verklaard dat de juridische, toezichts- en handhavingsregelingen van een derde land:

a)

de bescherming van intellectuele eigendom en bedrijfsgeheimen garanderen op een wijze die in wezen gelijkwaardig is aan de uit hoofde van het Unierecht geboden bescherming;

b)

effectief worden toegepast en gehandhaafd, en

c)

voorzien in effectieve verhaalsmogelijkheden.

Die uitvoeringshandelingen worden volgens de in artikel 33, lid 3, bedoelde onderzoeksprocedure vastgesteld.

13.   In specifieke wetgevingshandelingen van de Unie kunnen bepaalde categorieën niet-persoonsgebonden gegevens die in het bezit zijn van openbare lichamen als zeer gevoelig worden beschouwd voor de toepassing van dit artikel, indien de doorgifte daarvan aan derde landen doelstellingen van het overheidsbeleid van de Unie in gevaar kan brengen, zoals veiligheid en volksgezondheid, of het risico met zich mee kan brengen van heridentificatie van geanonimiseerde niet-persoonsgebonden gegevens. Wanneer een dergelijke handeling wordt vastgesteld, stelt de Commissie overeenkomstig artikel 32 gedelegeerde handelingen vast tot aanvulling van deze verordening door de vaststelling van bijzondere voorwaarden voor de doorgifte van dergelijke gegevens aan derde landen.

Die bijzondere voorwaarden worden gebaseerd op de aard van de in de specifieke wetgevingshandeling van de Unie geïdentificeerde categorieën niet-persoonsgebonden gegevens en op de redenen om die categorieën als zeer gevoelig te beschouwen, rekening houdend met risico van heridentificatie van geanonimiseerde niet-persoonsgebonden gegevens. Die bijzondere voorwaarden zijn niet-discriminerend en beperkt tot wat nodig is om de in die handeling geïdentificeerde doelstellingen van het overheidsbeleid van de Unie te verwezenlijken, overeenkomstig de internationale verplichtingen van de Unie.

Indien specifieke wetgevingshandelingen van de Unie als bedoeld in de eerste alinea dat vereisen, kunnen die bijzondere voorwaarden betrekking hebben op voorwaarden voor de doorgifte of technische regelingen in dat verband, beperkingen inzake het hergebruik van gegevens in derde landen of inzake categorieën van personen die dergelijke gegevens mogen doorgeven aan derde landen of, in uitzonderlijke gevallen, beperkingen inzake doorgiften aan derde landen.

14.   De natuurlijke of rechtspersoon aan wie het recht op hergebruik van niet-persoonsgebonden gegevens is verleend, mag de gegevens alleen doorgeven aan derde landen die voldoen aan de vereisten van de leden 10, 12 en 13.

Artikel 34

Sancties

1.   De lidstaten stellen de regels vast betreffende de sancties die van toepassing zijn op inbreuken tegen de verplichtingen inzake doorgifte van niet-persoonsgebonden gegevens aan derde landen op grond van artikel 5, lid 14, en artikel 31, de meldingsplicht voor aanbieders van databemiddelingsdiensten op grond van artikel 11, de voorwaarden voor het verlenen van databemiddelingsdiensten op grond van artikel 12 en de voorwaarden voor de registratie als een erkende organisatie voor data-altruïsme op grond van de artikelen 18, 20, 21 en 22, en nemen alle nodige maatregelen om ervoor te zorgen dat die sancties worden uitgevoerd. De sancties moeten doeltreffend, evenredig en afschrikkend zijn. In hun sanctieregels houden de lidstaten rekening met de aanbevelingen van het Europees Comité voor gegevensinnovatie. De lidstaten stellen de Commissie uiterlijk op 24 september 2023 in kennis van die regels en maatregelen en delen haar onverwijld alle latere wijzigingen daarvan mee.

2.   De lidstaten houden voor het opleggen van sancties aan aanbieders van databemiddelingsdiensten en aan erkende organisaties voor data-altruïsme voor inbreuken op deze verordening waar passend rekening met de volgende niet-limitatieve en indicatieve criteria:

a)

de aard, de ernst, de omvang en de duur van de inbreuk;

b)

door de aanbieder van databemiddelingsdiensten of de erkende organisatie voor data-altruïsme genomen maatregelen om de door de inbreuk veroorzaakte schade te beperken of te verhelpen;

c)

eerdere inbreuken door de aanbieder van databemiddelingsdiensten of de erkende organisatie voor data-altruïsme;

d)

de door de aanbieder van databemiddelingsdiensten of door de erkende organisatie voor data-altruïsme als gevolg van de inbreuk behaalde financiële voordelen of vermeden verliezen, voor zover die voordelen of verliezen op betrouwbare wijze kunnen worden vastgesteld;

e)

andere verzwarende of verzachtende factoren die van toepassing zijn op de omstandigheden van de zaak.

Artikel 37

Overgangsregelingen

Entiteiten die de in artikel 10 bedoelde databemiddelingsdiensten verlenen op 23 juni 2022, moeten uiterlijk op 24 september 2025 aan de verplichtingen van hoofdstuk III voldoen.


whereas









keyboard_arrow_down