search


keyboard_tab Digital Governance Act 2022/0868 RO

BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf

2022/0868 RO cercato: 'comisia' . Output generated live by software developed by IusOnDemand srl


expand index comisia:

    CAPITOLUL I
    Dispoziții generale

    CAPITOLUL II
    Reutilizarea anumitor categorii de date protejate deținute de organisme din sectorul public

    CAPITOLUL III
    Cerințe aplicabile serviciilor de intermediere de date

    CAPITOLUL IV
    Altruismul în materie de date

    CAPITOLUL V
    Autorități competente și dispoziții procedurale

    CAPITOLUL VI
    Comitetul european pentru inovare în domeniul datelor

    CAPITOLUL VII
    Accesul internațional și transferul

    CAPITOLUL VIII
    Delegarea și procedura comitetului

    CAPITOLUL IX
    Dispoziții finale și tranzitorii


whereas comisia:


definitions:


cloud tag: and the number of total unique words without stopwords is: 1178

 

Articolul 5

Condiții de reutilizare

(1)   Organismele din sectorul public care, în temeiul dreptului intern, au competența de a acorda sau de a refuza accesul în vederea reutilizării uneia sau mai multor categorii de date menționate la articolul 3 alineatul (1) pun la dispoziția publicului condițiile pentru permiterea unei astfel de reutilizări și procedura de cerere a reutilizării prin punctul unic de informare la care se face referire la articolul 8. Atunci când acordă sau refuză accesul în vederea reutilizării, acestea pot fi asistate de organismele competente menționate la articolul 7 alineatul (1).

Statele membre se asigură că organismele din sectorul public sunt dotate cu resursele necesare pentru a respecta prezentul articol.

(2)   Condițiile de reutilizare sunt nediscriminatorii, transparente, proporționale și justificate în mod obiectiv în ceea ce privește categoriile de date și scopurile reutilizării, precum și natura datelor pentru care este permisă reutilizarea. Respectivele condiții nu se utilizează pentru a restrânge concurența.

(3)   Organismele din sectorul public se asigură, în conformitate cu dreptul Uniunii și cu dreptul intern, că natura protejată a datelor este păstrată. Acestea pot prevedea următoarele cerințe:

(a)

de a se acorda acces la datele reutilizate numai atunci când organismul din sectorul public sau organismul competent, după primirea cererii de reutilizare, s-a asigurat că datele au fost:

(i)

anonimizate, în cazul datelor cu caracter personal; și

(ii)

modificate, agregate sau tratate prin orice altă metodă de control al divulgării, în cazul informațiilor comerciale confidențiale, inclusiv al secretelor comerciale sau al conținutului protejat prin drepturi de proprietate intelectuală;

(b)

de a se accesa și a se reutiliza datele de la distanță într-un mediu de prelucrare securizat, care este pus la dispoziție sau controlat de organismul din sectorul public;

(c)

de a se accesa și a se reutiliza datele în spațiile fizice în care se află mediul de prelucrare securizat, în conformitate cu standarde înalte de securitate, cu condiția ca accesul de la distanță să nu poată fi permis fără a se pune în pericol drepturile și interesele terților.

(4)   În cazul reutilizării permise în conformitate cu alineatul (3) literele (b) și (c), organismele din sectorul public impun condiții care asigură integritatea funcționării sistemelor tehnice ale mediului de prelucrare securizat utilizat. Organismul din sectorul public își rezervă dreptul să verifice procesul, mijloacele și orice rezultate ale prelucrării datelor efectuate de către reutilizator pentru a menține integritatea protecției datelor și își rezervă dreptul de a interzice utilizarea rezultatelor care conțin informații ce pun în pericol drepturile și interesele terților. Decizia de a interzice utilizarea rezultatelor este inteligibilă și transparentă pentru reutilizator.

(5)   Cu excepția cazului în care dreptul intern include garanții specifice privind obligațiile de confidențialitate aplicabile referitoare la reutilizarea datelor menționate la articolul 3 alineatul (1), organismul din sectorul public condiționează reutilizarea datelor furnizate în conformitate cu alineatul (3) de la prezentul articol de respectarea de către reutilizator a unei obligații de confidențialitate care interzice divulgarea oricărei informații care pune în pericol drepturile și interesele terților, pe care reutilizatorul ar fi putut-o dobândi în pofida garanțiilor instituite. Reutilizatorilor li se interzice să reidentifice orice persoană vizată la care se referă datele și iau măsuri tehnice și operaționale pentru a împiedica reidentificarea și pentru a notifica organismului din sectorul public orice încălcare a securității datelor care are ca rezultat reidentificarea persoanelor vizate în cauză. În cazul în care are loc o reutilizare neautorizată a datelor fără caracter personal, reutilizatorul informează, fără întârziere și, dacă este cazul, cu sprijinul organismului din sectorul public, persoanele juridice ale căror drepturi și interese pot fi afectate.

(6)   În cazul în care reutilizarea datelor nu poate fi permisă în conformitate cu obligațiile prevăzute la alineatele (3) și (4) de la prezentul articol și dacă nu există niciun alt temei juridic pentru transmiterea datelor în temeiul Regulamentului (UE) 2016/679, organismul din sectorul public depune toate eforturile, în conformitate cu dreptul Uniunii și dreptul intern, pentru a oferi asistență potențialilor reutilizatori să solicite consimțământul persoanelor vizate sau permisiunea din partea deținătorilor de date ale căror drepturi și interese ar putea fi afectate de o astfel de reutilizare, atunci când acest lucru este fezabil și nu antrenează o sarcină disproporționată asupra organismului din sectorul public. Atunci când oferă asistența respectivă, organismul din sectorul public poate fi asistat de organismele competente menționate la articolul 7 alineatul (1).

(7)   Reutilizarea datelor este permisă numai cu respectarea drepturilor de proprietate intelectuală. Dreptul producătorului unei baze de date, astfel cum este prevăzut la articolul 7 alineatul (1) din Directiva 96/9/CE, nu se exercită de către organismele din sectorul public pentru a împiedica reutilizarea datelor sau pentru a restrânge reutilizarea lor dincolo de limitele stabilite prin prezentul regulament.

(8)   Atunci când datele solicitate sunt considerate confidențiale, în conformitate cu dreptul Uniunii sau cu dreptul intern privind confidențialitatea comercială sau cea a datelor statistice, organismele din sectorul public se asigură că datele confidențiale nu vor fi divulgate ca urmare a permiterii reutilizării, cu excepția situației în care o astfel de reutilizare este permisă în conformitate cu alineatul (6).

(9)   În cazul în care un reutilizator intenționează să transfere către o țară terță date fără caracter personal protejate din motivele prevăzute la articolul 3 alineatul (1), acesta informează organismul din sectorul public, cu ocazia solicitării reutilizării unor astfel de date, cu privire la intenția sa de a transfera astfel de date și cu privire la scopul unui astfel de transfer. În cazul reutilizării în conformitate cu alineatul (6) de la prezentul articol, reutilizatorul informează, dacă este cazul cu sprijinul organismului din sectorul public, persoana juridică ale cărei drepturi și interese pot fi afectate cu privire la intenția, scopul și garanțiile adecvate. Organismul din sectorul public nu permite reutilizarea decât dacă persoana juridică își dă permisiunea pentru transfer.

(10)   Organismele din sectorul public transmit date confidențiale fără caracter personal sau date protejate de drepturi de proprietate intelectuală unui reutilizator care intenționează să transfere datele respective către o țară terță, alta decât o țară desemnată în conformitate cu alineatul (12), numai dacă reutilizatorul se angajează prin intermediul unor contracte:

(a)

să respecte obligațiile impuse în conformitate cu alineatele (7) și (8) chiar și după transferul datelor către țara terță; și

(b)

să accepte competența instanțelor din statul membru al organismului din sectorul public care transmite datele cu privire la orice litigiu legat de respectarea alineatelor (7) și (8).

(11)   Organismele din sectorul public, după caz și în măsura capacităților lor, oferă orientări și asistență reutilizatorilor în îndeplinirea obligațiilor menționate la alineatul (10) din prezentul articol.

Pentru a oferi asistență organismelor din sectorul public și reutilizatorilor, comisia poate adopta acte de punere în aplicare care să stabilească clauze contractuale tip pentru respectarea obligațiilor menționate la alineatul (10) din prezentul articol. Respectivele acte de punere în aplicare se adoptă în conformitate cu procedura de examinare menționată la articolul 33 alineatul (3).

(12)   Atunci când acest lucru este justificat de un număr substanțial de cereri, în întreaga Uniune, privind reutilizarea datelor fără caracter personal în anumite țări terțe, comisia poate adopta acte de punere în aplicare prin care declară că mecanismele juridice, de supraveghere și de asigurare a respectării legii dintr-o țară terță:

(a)

asigură protecția proprietății intelectuale și a secretelor comerciale într-un mod care este, în esență, echivalent cu protecția asigurată în temeiul dreptului Uniunii;

(b)

sunt aplicate și se asigură respectarea lor în mod eficace; și

(c)

oferă un control judiciar eficace.

Respectivele acte de punere în aplicare se adoptă în conformitate cu procedura de examinare menționată la articolul 33 alineatul (3).

(13)   Actele legislative specifice ale Uniunii pot considera că anumite categorii de date fără caracter personal deținute de organismele din sectorul public sunt extrem de sensibile în sensul prezentului articol, în cazul în care transferul lor către țări terțe poate pune în pericol obiectivele de politică publică ale Uniunii, cum ar fi siguranța și sănătatea publică, sau poate antrena riscul de reidentificare a datelor fără caracter personal, anonimizate. În cazul în care un astfel de act este adoptat, comisia adoptă, în conformitate cu articolul 32, acte delegate de completare a prezentului regulament prin stabilirea unor condiții speciale aplicabile transferurilor de astfel de date către țări terțe.

Condițiile speciale respective se bazează pe natura categoriilor de date fără caracter personal identificate în actul legislativ specific al Uniunii și pe motivele pentru care sunt considerate respectivele categorii ca fiind extrem de sensibile, luând în considerare riscurile de reidentificare a datelor fără caracter personal, anonimizate. Acestea sunt nediscriminatorii și limitate la ceea ce este necesar pentru atingerea obiectivelor de politică publică ale Uniunii identificate în actul respectiv, în conformitate cu obligațiile internaționale ale Uniunii.

În cazul în care acte legislative specifice ale Uniunii, astfel cum sunt menționate la primul paragraf, impun acest lucru, astfel de condiții speciale pot include condiții aplicabile transferului sau acorduri tehnice în această privință, limitări cu privire la reutilizarea datelor în țări terțe sau la categoriile de persoane care au dreptul să transfere astfel de date către țări terțe ori, în cazuri excepționale, restricții cu privire la transferurile către țări terțe.

(14)   Persoana fizică sau juridică căreia i s-a acordat dreptul de reutilizare a datelor fără caracter personal poate transfera datele numai acelor țări terțe pentru care sunt îndeplinite cerințele de la alineatele (10), (12) și (13).

Articolul 8

Punctele unice de informare

(1)   Statele membre se asigură că toate informațiile relevante privind aplicarea articolelor 5 și 6 sunt disponibile și ușor accesibile prin intermediul unui punct unic de informare. Statele membre instituie un nou organism sau desemnează un organism existent sau o structură existentă în calitatea de punct unic de informare. Punctul unic de informare poate fi legat de puncte de informare sectoriale, regionale sau locale. Funcțiile punctului unic de informare pot fi automatizate, cu condiția ca organismul din sectorul public să asigure sprijinul adecvat.

(2)   Punctul unic de informare este competent să primească cereri de informații sau cereri de reutilizare a categoriilor de date menționate la articolul 3 alineatul (1) și le transmite, atunci când este posibil și adecvat prin mijloace automatizate, organismelor competente din sectorul public sau organismelor competente menționate la articolul 7 alineatul (1), după caz. Punctul unic de informare pune la dispoziție, prin mijloace electronice, o listă de resurse cu funcție de căutare care conține o prezentare generală a tuturor resurselor de date disponibile, inclusiv, după caz, a resurselor de date care sunt disponibile la punctele de informare sectoriale, regionale sau locale, cu informații relevante ce descriu datele disponibile, precizând cel puțin formatul și dimensiunea datelor și condițiile pentru reutilizarea lor.

(3)   Punctul unic de informare poate stabili un canal de informare separat, simplificat și bine documentat pentru IMM-uri și întreprinderile nou-înființate, care să răspundă nevoilor și capacităților acestora legate de solicitarea reutilizării categoriilor de date menționate la articolul 3 alineatul (1).

(4)   comisia creează un punct unic de acces european care oferă un registru electronic de date cu funcție de căutare disponibil la punctele de informare unice naționale și informații suplimentare privind modul de solicitare a datelor prin intermediul respectivelor puncte de informare unice naționale.

Articolul 11

Notificarea transmisă de furnizorii de servicii de intermediere de date

(1)   Orice furnizor de servicii de intermediere de date care intenționează să furnizeze serviciile de intermediere de date menționate la articolul 10 transmite o notificare autorității competente pentru serviciile de intermediere de date.

(2)   În sensul prezentului regulament, un furnizor de servicii de intermediere de date stabilit în mai multe state membre se consideră a fi sub jurisdicția statului membru în care își are sediul principal, fără a aduce atingere dreptului Uniunii care reglementează acțiunile transfrontaliere pentru despăgubiri și procedurile conexe.

(3)   Un furnizor de servicii de intermediere de date care nu este stabilit în Uniune, dar care oferă serviciile de intermediere de date menționate la articolul 10 în cadrul Uniunii, desemnează un reprezentant legal într-unul dintre statele membre în care sunt oferite serviciile respective.

Cu scopul de a asigura respectarea prezentului regulament, furnizorul de servicii de intermediere de date împuternicește reprezentantul legal pentru a putea fi abordat în plus față de acesta sau în locul acestuia de autoritățile competente pentru serviciile de intermediere de date sau de persoanele vizate și de deținătorii de date cu privire la toate aspectele legate de serviciile de intermediere de date furnizate. Reprezentantul legal cooperează cu autoritățile competente pentru serviciile de intermediere de date și demonstrează în mod cuprinzător autorităților competente pentru serviciile de intermediere de date, la cerere, acțiunile întreprinse și dispozițiile stabilite de furnizorul de servicii de intermediere de date pentru a asigura respectarea prezentului regulament.

Se consideră că furnizorul de servicii de intermediere de date se află sub jurisdicția statului membru în care este situat reprezentantul legal. Desemnarea unui reprezentant legal de către furnizorul de servicii de intermediere de date nu aduce atingere niciuneia dintre acțiunile în justiție care ar putea fi inițiate împotriva furnizorului de servicii de intermediere de date.

(4)   După transmiterea unei notificări în conformitate cu alineatul (1), furnizorul de servicii de intermediere de date poate începe activitatea, sub rezerva condițiilor prevăzute în prezentul capitol.

(5)   Notificarea menționată la alineatul (1) conferă furnizorului de servicii de intermediere de date dreptul de a furniza servicii de intermediere de date în toate statele membre.

(6)   Notificarea menționată la alineatul (1) include următoarele informații:

(a)

denumirea furnizorului de servicii de intermediere de date;

(b)

statutul furnizorului de servicii de intermediere de date, forma sa juridică, structura acționariatului său, filialele sale relevante, precum și, în cazul în care acesta este înregistrat într-un registru al comerțului sau într-un alt registru public național similar, numărul său de înregistrare;

(c)

adresa sediului principal al furnizorului de servicii de intermediere de date în Uniune, dacă există, și, după caz, a oricărei sucursale secundare dintr-un alt stat membru sau cea a reprezentantului legal;

(d)

un site internet public unde pot fi găsite informații complete și actualizate cu privire la furnizorul de servicii de intermediere de date și la activitățile sale, inclusiv cel puțin informațiile menționate la literele (a), (b), (c) și (f);

(e)

persoanele de contact și datele de contact ale furnizorului de servicii de intermediere de date;

(f)

o descriere a serviciului de intermediere de date pe care furnizorul de servicii de intermediere de date intenționează să îl furnizeze și o indicație cu privire la categoriile enumerate la articolul 10 la care se încadrează acest serviciu de intermediere de date;

(g)

data estimată pentru începerea activității, dacă este diferită de data notificării.

(7)   Autoritatea competentă pentru serviciile de intermediere de date se asigură că procedura de notificare este nediscriminatorie și nu denaturează concurența.

(8)   La cererea furnizorului de servicii de intermediere de date, autoritatea competentă pentru serviciile de intermediere de date emite, în termen de o săptămână de la o notificare completată în mod complet și corespunzător, o declarație standardizată prin care confirmă că furnizorul de servicii de intermediere de date a prezentat notificarea menționată la alineatul (1) și că notificarea conține informațiile menționate la alineatul (6).

(9)   La cererea furnizorului de servicii de intermediere de date, autoritatea competentă pentru serviciile de intermediere de date confirmă că furnizorul de servicii de intermediere de date respectă prezentul articol și articolul 12. La primirea unei astfel de confirmări, furnizorul de servicii de intermediere de date poate utiliza eticheta de „furnizor de servicii de intermediere de date recunoscut în Uniune” în comunicările sale scrise și verbale, precum și un logo comun.

Pentru a se asigura că furnizorii de servicii de intermediere de date recunoscuți în Uniune sunt ușor de identificat în întreaga Uniune, comisia stabilește, prin acte de punere în aplicare, un design pentru logoul comun. Furnizorii de servicii de intermediere de date recunoscuți în Uniune afișează în mod clar logoul comun pe fiecare publicație online și offline care se referă la activitățile lor de intermediere de date.

Respectivele acte de punere în aplicare se adoptă în conformitate cu procedura de consultare menționată la articolul 33 alineatul (2).

(10)   Autoritatea competentă pentru serviciile de intermediere de date notifică Comisiei, fără întârziere, prin mijloace electronice, fiecare nouă notificare. comisia ține și actualizează în mod regulat un registru public al tuturor furnizorilor de servicii de intermediere de date care furnizează servicii în Uniune. Informațiile menționate la alineatul (6) literele (a), (b), (c), (d), (f) și (g) se publică în registrul public.

(11)   Autoritatea competentă pentru serviciile de intermediere de date poate percepe taxe pentru notificare, în conformitate cu dreptul intern. Aceste taxe sunt proporționale și obiective și se bazează pe costurile administrative legate de monitorizarea conformării și de alte activități de control al pieței desfășurate de autoritatea competentă pentru serviciile de intermediere de date în legătură cu notificările furnizorilor de servicii de intermediere de date. În cazul IMM-urilor și al întreprinderilor nou-înființate, autoritatea competentă pentru serviciile de intermediere de date poate să perceapă o taxă redusă sau să renunțe la perceperea taxei.

(12)   Furnizorii de servicii de intermediere de date notifică autorității competente pentru serviciile de intermediere de date orice modificare a informațiilor furnizate în temeiul alineatului (6) în termen de 14 zile de la data modificării.

(13)   În cazul în care un furnizor de servicii de intermediere de date își încetează activitatea, acesta notifică acest lucru în termen de 15 zile autorității competente pentru serviciile de intermediere de date relevante stabilite în temeiul alineatelor (1), (2) și (3).

(14)   Autoritatea competentă pentru serviciile de intermediere de date notifică Comisiei, fără întârziere, prin mijloace electronice, fiecare notificare menționată la alineatele (12) și (13). comisia actualizează registrul public al furnizorilor de servicii de intermediere de date din Uniune în mod corespunzător.

Articolul 17

Registrul public al organizațiilor recunoscute de promovare a altruismului în materie de date

(1)   Fiecare autoritate competentă pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date ține și actualizează în mod regulat un registru public național al organizațiilor recunoscute de promovare a altruismului în materie de date.

(2)   comisia gestionează, în scopuri de informare, un registru public al Uniunii cu organizațiile recunoscute de promovare a altruismului în materie de date. O entitate poate utiliza eticheta de „organizație recunoscută în Uniune de promovare a altruismului în materie de date” în comunicările sale scrise și verbale, precum și un logo comun, cu condiția ca aceasta să fie înregistrată în registrul public național al organizațiilor recunoscute de promovare a altruismului în materie de date în conformitate cu articolul 18.

Pentru a se asigura că organizațiile recunoscute de promovare a altruismului în materie de date sunt ușor de identificat în întreaga Uniune, comisia stabilește, prin acte de punere în aplicare, un design pentru logoul comun. Organizațiile recunoscute de promovare a altruismului în materie de date afișează în mod clar logoul comun pe fiecare publicație online și offline care se referă la activitățile lor de promovare a altruismului în materie de date. Logoul comun este însoțit de un cod QR cu un link către registrul public al Uniunii cu organizațiile recunoscute de promovare a altruismului în materie de date.

Respectivele acte de punere în aplicare se adoptă în conformitate cu procedura de consultare menționată la articolul 33 alineatul (2).

Articolul 19

Înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date

(1)   O entitate care îndeplinește cerințele prevăzute la articolul 18 poate depune o cerere de înregistrare în registrul public național al organizațiilor recunoscute de promovare a altruismului în materie de date în statul membru în care este stabilită.

(2)   O entitate care îndeplinește cerințele prevăzute la articolul 18 și este stabilită în mai multe state membre poate depune o cerere de înregistrare în registrul public național al organizațiilor recunoscute de promovare a altruismului în materie de date din statul membru în care își are sediul principal.

(3)   O entitate care îndeplinește cerințele de la articolul 18, dar care nu este stabilită în Uniune, numește un reprezentant legal într-unul dintre statele membre în care sunt oferite serviciile bazate pe altruismul în materie de date.

În scopul asigurării respectării prezentului regulament, reprezentantul legal este împuternicit de entitate pentru a fi contactat, în plus față de aceasta sau în locul acesteia, de autoritățile competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date sau de persoanele vizate și de deținătorii de date, cu privire la toate aspectele legate de respectiva entitate. Reprezentantul legal cooperează cu autoritățile competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date și le demonstrează în mod cuprinzător, la cerere, acțiunile întreprinse și dispozițiile puse în practică de entitate pentru a asigura respectarea prezentului regulament.

Se consideră că entitatea se află sub jurisdicția statului membru în care este situat reprezentantul legal. O astfel de entitate poate depune o cerere de înregistrare în registrul public național al organizațiilor recunoscute de promovare a altruismului în materie de date din statul membru respectiv. Desemnarea unui reprezentant legal de către entitate nu aduce atingere niciunei acțiuni în justiție care ar putea fi introdusă împotriva entității.

(4)   Cererile de înregistrare menționate la alineatele (1), (2) și (3) conțin următoarele informații:

(a)

denumirea entității;

(b)

statutul juridic al entității, forma sa juridică și, în cazul în care entitatea este înregistrată într-un registru public național, numărul de înregistrare al acesteia;

(c)

actul constitutiv al entității, dacă este cazul;

(d)

sursele de venit ale entității;

(e)

adresa sediului principal al entității în Uniune, dacă există, și, după caz, a oricărei sucursale secundare dintr-un alt stat membru sau cea a reprezentantului legal;

(f)

un site internet public unde sunt disponibile informații complete și actualizate privind entitatea și activitățile sale, incluzând cel puțin informațiile menționate la literele (a), (b), (d) (e) și (h);

(g)

persoanele de contact și datele de contact ale entității;

(h)

obiectivele de interes general pe care intenționează să le promoveze în procesul de colectare a datelor;

(i)

natura datelor pe care entitatea intenționează să le controleze sau să le prelucreze și, în cazul datelor cu caracter personal, indicarea categoriilor de date cu caracter personal;

(j)

orice alte documente care demonstrează că sunt îndeplinite cerințele prevăzute la articolul 18.

(5)   În cazul în care entitatea a transmis toate informațiile necesare în temeiul alineatului (4) și după ce autoritatea competentă pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date a evaluat cererea de înregistrare și a considerat că entitatea îndeplinește cerințele de la articolul 18, aceasta înregistrează entitatea în registrul public național al organizațiilor recunoscute de promovare a altruismului în materie de date în termen de 12 săptămâni de la data primirii cererii de înregistrare. Înregistrarea este valabilă în toate statele membre.

Autoritatea competentă pentru înregistrarea organizațiilor de promovare a altruismului în materie de date notifică orice înregistrare Comisiei. comisia include înregistrarea respectivă în registrul public al Uniunii cu organizațiile recunoscute de promovare a altruismului în materie de date.

(6)   Informațiile menționate la alineatul (4) literele (a), (b), (f), (g) și (h) se publică în registrul public național relevant al organizațiilor recunoscute de promovare a altruismului în materie de date.

(7)   O organizație recunoscută de promovare a altruismului în materie de date notifică autorității competente pentru înregistrarea organizațiilor de promovare a altruismului în materie de date orice modificare a informațiilor furnizate în temeiul alineatului (4) în termen de 14 zile de la data modificării.

Autoritatea competentă pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date notifică Comisiei, fără întârziere, prin mijloace electronice, fiecare astfel de notificare. Pe baza unei astfel de notificări, comisia actualizează fără întârziere registrul public al Uniunii cu organizațiile recunoscute de promovare a altruismului în materie de date.

Articolul 22

Cadrul de reglementare

(1)   comisia adoptă, în conformitate cu articolul 32, acte delegate de completare a prezentului regulament prin stabilirea unui cadru de reglementare, care să prevadă:

(a)

cerințe de informare adecvate pentru a se asigura că persoanelor vizate și deținătorilor de date li se oferă, înainte de acordarea consimțământului sau a permisiunii pentru altruismul în materie de date, informații suficient de detaliate, clare și transparente privind utilizarea datelor, instrumentele pentru acordarea și retragerea consimțământului sau a permisiunii și măsurile luate pentru a evita utilizarea abuzivă a datelor partajate cu organizația de promovare a altruismului în materie de date;

(b)

cerințe tehnice și de securitate adecvate pentru a asigura un nivel adecvat de securitate pentru stocarea și prelucrarea datelor, precum și pentru instrumentele de acordare și de retragere a consimțământului sau a permisiunii;

(c)

foi de parcurs de comunicare care să adopte o abordare multidisciplinară pentru a sensibiliza părțile interesate relevante, în special deținătorii de date și persoanele vizate care și-ar putea partaja datele, cu privire la altruismul în materie de date, la desemnarea drept „organizație recunoscută în Uniune de promovare a altruismului în materie de date” și la cadrul de reglementare;

(d)

recomandări privind standardele de interoperabilitate relevante.

(2)   Cadrul de reglementare menționat la alineatul (1) se elaborează în strânsă cooperare cu organizațiile de promovare a altruismului în materie de date și cu părțile interesate relevante.

Articolul 25

Formularul european de consimțământ privind altruismul în materie de date

(1)   Pentru a facilita colectarea de date pe baza altruismului în materie de date, comisia adoptă acte de punere în aplicare care să instituie și să stabilească un formular european de consimțământ privind altruismul în materie de date, după consultarea Comitetului european pentru protecția datelor, ținând seama de avizul Comitetului european pentru inovare în domeniul datelor și implicând în mod corespunzător părțile interesate relevante. Formularul permite colectarea consimțământului sau a permisiunii în toate statele membre într-un format uniform. Respectivele acte de punere în aplicare se adoptă în conformitate cu procedura de consultare menționată la articolul 33 alineatul (2).

(2)   Formularul european de consimțământ privind altruismul în materie de date utilizează o abordare modulară, care permite personalizarea pentru sectoare specifice și scopuri diferite.

(3)   În cazul în care se furnizează date cu caracter personal, formularul european de consimțământ privind altruismul în materie de date garantează că persoanele vizate sunt în măsură să își dea consimțământul și să își retragă consimțământul pentru o anumită operațiune de prelucrare a datelor în conformitate cu cerințele Regulamentului (UE) 2016/679.

(4)   Formularul este disponibil într-un format care poate fi imprimat pe hârtie și este ușor de înțeles, dar și într-un format electronic care poate fi citit automat.

CAPITOLUL V

Autorități competente și dispoziții procedurale

Articolul 26

Cerințe referitoare la autoritățile competente

(1)   Autoritățile competente pentru serviciile de intermediere de date și autoritățile competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date sunt distincte din punct de vedere juridic și independente din punct de vedere funcțional de orice furnizor de servicii de intermediere de date sau de organizația recunoscută de promovare a altruismului în materie de date. Funcțiile autorităților competente pentru serviciile de intermediere de date și ale autorităților competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date pot fi îndeplinite de aceeași autoritate. Statele membre pot fie să înființeze în acest scop una sau mai multe autorități noi, fie să se bazeze pe cele existente.

(2)   Autoritățile competente pentru serviciile de intermediere de date și autoritățile competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date își exercită sarcinile în mod imparțial, transparent, consecvent, fiabil și prompt. Atunci când își îndeplinesc sarcinile, acestea garantează concurența loială și nediscriminarea.

(3)   Din membrii conducerii și ai personalului responsabil cu îndeplinirea sarcinilor relevante ale autorităților competente pentru serviciile de intermediere de date și ale autorităților competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date nu pot face parte proiectantul, producătorul, furnizorul, instalatorul, cumpărătorul, proprietarul, utilizatorul sau operatorul responsabil cu întreținerea serviciilor pe care aceștia le evaluează și nici reprezentantul autorizat al vreuneia dintre părțile respective. Acest lucru nu împiedică utilizarea serviciilor evaluate care sunt necesare pentru operațiunile autorității competente pentru serviciile de intermediere de date și ale autorităților competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date sau utilizarea unor astfel de servicii în scopuri personale.

(4)   Membrii conducerii de nivel superior și ai personalului autorităților competente pentru serviciile de intermediere de date și al autorităților competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date nu desfășoară nicio activitate care ar putea afecta imparțialitatea sau integritatea lor în ceea ce privește activitățile de evaluare care le sunt atribuite.

(5)   Autoritățile competente pentru serviciile de intermediere de date și autoritățile competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date au la dispoziție resursele financiare și umane adecvate pentru a îndeplini sarcinile care le sunt atribuite, inclusiv cunoștințele tehnice și resursele necesare.

(6)   Autoritățile competente pentru serviciile de intermediere de date și autoritățile competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date ale unui stat membru furnizează Comisiei și autorităților competente pentru serviciile de intermediere de date și autorităților competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date din alte state membre, pe baza unei cereri motivate și fără întârziere, informațiile necesare pentru îndeplinirea sarcinilor care le revin în temeiul prezentului regulament. În cazul în care o autoritate competentă pentru serviciile de intermediere de date sau o autoritate competentă pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date consideră că informațiile solicitate sunt confidențiale în conformitate cu dreptul Uniunii și cu dreptul intern privind confidențialitatea comercială și profesională, comisia și orice alte autorități competente pentru serviciile de intermediere de date sau autorități competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date implicate veghează la protejarea acestei confidențialități.

Articolul 29

Comitetul european pentru inovare în domeniul datelor

(1)   comisia instituie un Comitet european pentru inovare în domeniul datelor sub forma unui grup de experți, alcătuit din reprezentanți ai autorităților competente pentru serviciile de intermediere de date și ai autorităților competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date din toate statele membre, ai Comitetului european pentru protecția datelor, ai Autorității Europene pentru Protecția Datelor, ai ENISA, ai Comisiei, din reprezentantul UE pentru IMM-uri sau un reprezentant numit de rețeaua reprezentanților pentru IMM-uri și din alți reprezentanți ai organismelor relevante din sectoare specifice, precum și ai organismelor care dețin cunoștințele de specialitate specifice. La numirea experților individuali, comisia urmărește să obțină un echilibru geografic și de gen în rândul membrilor grupului de experți.

(2)   Comitetul european pentru inovare în domeniul datelor este alcătuit din cel puțin următoarele trei subgrupuri:

(a)

un subgrup compus din autoritățile competente pentru serviciile de intermediere de date și autoritățile competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date, în vederea îndeplinirii sarcinilor prevăzute la articolul 30 literele (a), (c), (j) și (k);

(b)

un subgrup pentru discuții tehnice privind standardizarea, portabilitatea și interoperabilitatea în temeiul articolului 30 literele (f) și (g);

(c)

un subgrup pentru implicarea părților interesate, compus din reprezentanți relevanți din industrie, cercetare, mediul universitar, societatea civilă, organizațiile de standardizare, spațiile europene comune relevante ale datelor și alte părți interesate relevante și părți terțe care consiliază Comitetul european pentru inovare în domeniul datelor cu privire la sarcinile prevăzute la articolul 30 literele (d), (e), (f), (g) și (h).

(3)   comisia prezidează reuniunile Comitetului european pentru inovare în domeniul datelor.

(4)   Comitetul european pentru inovare în domeniul datelor este asistat de un secretariat asigurat de către Comisie.

Articolul 30

Sarcinile Comitetului european pentru inovare în domeniul datelor

Comitetul european pentru inovare în domeniul datelor are următoarele sarcini:

(a)

consiliază și asistă comisia în ceea ce privește dezvoltarea unei practici coerente a organismelor din sectorul public și a organismelor competente menționate la articolul 7 alineatul (1) în ce privește tratarea cererilor de reutilizare a categoriilor de date menționate la articolul 3 alineatul (1);

(b)

consiliază și asistă comisia în elaborarea unei practici consecvente pentru altruismul în materie de date în întreaga Uniune;

(c)

consiliază și asistă comisia în ceea ce privește dezvoltarea unei practici coerente a autorităților competente pentru serviciile de intermediere de date și autoritățile competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date în aplicarea cerințelor aplicabile furnizorilor de servicii de intermediere de date și organizațiilor recunoscute de promovare a altruismului în materie de date;

(d)

consiliază și asistă comisia în ceea ce privește dezvoltarea unor orientări coerente despre cea mai bună modalitate de a proteja, în contextul prezentului regulament, datele fără caracter personal sensibile din punct de vedere comercial, în special secretele comerciale, dar și datele fără caracter personal care reprezintă conținuturi protejate prin drepturi de proprietate intelectuală, împotriva accesului ilegal care riscă să ducă la furturi de proprietate intelectuală sau la spionaj industrial;

(e)

consiliază și asistă comisia în ceea ce privește elaborarea unor orientări coerente privind cerințele de securitate cibernetică pentru schimbul de date și stocarea lor;

(f)

consiliază comisia, în special ținând seama de contribuția organizațiilor de standardizare, cu privire la stabilirea priorității standardelor transsectoriale care trebuie utilizate și dezvoltate pentru utilizarea datelor și partajarea de date transsectoriale între spațiile europene comune emergente ale datelor, pentru compararea transsectorială și schimbul de bune practici în ceea ce privește cerințele sectoriale în materie de securitate și procedurile de acces, ținând seama de activitățile de standardizare specifice fiecărui sector, în special pentru a clarifica care standarde și practici sunt intersectoriale și care sunt sectoriale și pentru a stabili o distincție între acestea;

(g)

acordă asistență Comisiei, în special ținând seama de contribuția organizațiilor de standardizare, în ceea ce privește abordarea fragmentării pieței interne și a economiei bazate pe date în cadrul pieței interne, prin îmbunătățirea interoperabilității transfrontaliere, transsectoriale a datelor, precum și a serviciilor de partajare de date între diferite sectoare și domenii, pe baza standardelor europene, internaționale sau naționale existente, printre altele cu scopul de a încuraja crearea unor spații europene comune ale datelor;

(h)

propune orientări pentru „spațiile europene comune ale datelor”, și anume cadre interoperabile de standarde și practici comune specifice scopului sau sectorului sau transsectoriale pentru a partaja sau a prelucra în comun date, printre altele pentru dezvoltarea de noi produse și servicii, pentru cercetarea științifică sau pentru inițiative ale societății civile, astfel de standarde și practici comune țin seama de standardele existente, respectă normele în materie de concurență și asigură accesul nediscriminatoriu pentru toți participanții, în scopul facilitării partajării de date în Uniune și al valorificării potențialului spațiilor de date existente și viitoare, abordând, printre altele:

(i)

standardele transsectoriale care trebuie folosite și dezvoltate pentru utilizarea datelor și partajarea transsectorială a datelor, pentru compararea transsectorială și schimbul de bune practici în ceea ce privește cerințele sectoriale în materie de securitate și procedurile de acces, ținând seama de activitățile de standardizare specifice fiecărui sector, în special atunci când se clarifică și se diferențiază standardele și practicile transsectoriale și sectoriale;

(ii)

cerințele de combatere a barierelor la intrarea pe piață și de evitare a dependenței de furnizor, în scopul asigurării concurenței loiale și a interoperabilității;

(iii)

protecția adecvată pentru transferurile legale de date către țări terțe, inclusiv garanții împotriva oricăror transferuri interzise de dreptul Uniunii;

(iv)

reprezentarea adecvată și nediscriminatorie a părților interesate relevante în guvernanța spațiilor europene comune ale datelor;

(v)

asumarea cerințelor de securitate cibernetică în conformitate cu dreptul Uniunii;

(i)

facilitează cooperarea dintre statele membre cu privire la stabilirea unor condiții armonizate care să permită reutilizarea categoriilor de date menționate la articolul 3 alineatul (1) deținute de organismele din sectorul public în cadrul pieței interne;

(j)

facilitează cooperarea dintre autoritățile competente pentru serviciile de intermediere de date și autoritățile competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date prin consolidarea capacităților și schimbul de informații, în special prin stabilirea unor metode pentru schimbul eficient de informații referitoare la procedura de notificare pentru furnizorii de servicii de intermediere de date și la înregistrarea și monitorizarea organizațiilor recunoscute de promovare a altruismului în materie de date, inclusiv coordonarea cu privire la stabilirea taxelor sau a sancțiunilor, precum și facilitarea cooperării dintre autoritățile competente pentru serviciile de intermediere de date și autoritățile competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date cu privire la accesul internațional și transferul de date;

(k)

consiliază și asistă comisia pentru a evalua dacă este necesară adoptarea actelor de punere în aplicare menționate la articolul 5 alineatele (11) și (12);

(l)

consiliază și asistă comisia în ceea ce privește elaborarea formularului european de consimțământ privind altruismul în materie de date, în conformitate cu articolul 25 alineatul (1);

(m)

consiliază comisia cu privire la îmbunătățirea mediului de reglementare internațional pentru datele fără caracter personal, inclusiv standardizarea.

CAPITOLUL VII

Accesul internațional și transferul

Articolul 32

Exercitarea delegării

(1)   Competența de a adopta acte delegate este conferită Comisiei în condițiile prevăzute la prezentul articol.

(2)   Competența de a adopta acte delegate menționată la articolul 5 alineatul (13) și la articolul 22 alineatul (1) se conferă Comisiei pentru o perioadă nedeterminată, începând de la 23 iunie 2022.

(3)   Delegarea de competențe menționată la articolul 5 alineatul (13) și la articolul 22 alineatul (1) poate fi revocată oricând de Parlamentul European sau de Consiliu. O decizie de revocare pune capăt delegării de competențe specificate în decizia respectivă. Decizia produce efecte din ziua care urmează datei publicării acesteia în Jurnalul Oficial al Uniunii Europene sau de la o dată ulterioară menționată în decizie. Decizia nu aduce atingere actelor delegate care sunt deja în vigoare.

(4)   Înainte de adoptarea unui act delegat, comisia consultă experții desemnați de fiecare stat membru în conformitate cu principiile prevăzute în Acordul interinstituțional din 13 aprilie 2016 privind o mai bună legiferare.

(5)   De îndată ce adoptă un act delegat, comisia îl notifică simultan Parlamentului European și Consiliului.

(6)   Un act delegat adoptat în temeiul articolului 5 alineatul (13) sau al articolului 22 alineatul (1) intră în vigoare numai în cazul în care nici Parlamentul European și nici Consiliul nu au formulat obiecții în termen de trei luni de la notificarea acestuia către Parlamentul European și Consiliu sau în cazul în care, înaintea expirării termenului respectiv, Parlamentul European și Consiliul au informat comisia că nu vor formula obiecții. Respectivul termen se prelungește cu trei luni la inițiativa Parlamentului European sau a Consiliului.

Articolul 33

Procedura comitetului

(1)   comisia este asistată de un comitet. Respectivul comitet reprezintă un comitet în înțelesul Regulamentului (UE) nr. 182/2011.

(2)   În cazul în care se face trimitere la prezentul alineat, se aplică articolul 4 din Regulamentul (UE) nr. 182/2011.

(3)   În cazul în care se face trimitere la prezentul alineat, se aplică articolul 5 din Regulamentul (UE) nr. 182/2011.

CAPITOLUL IX

Dispoziții finale și tranzitorii

Articolul 35

Evaluarea și revizuirea

Până la 24 septembrie 2025, comisia efectuează o evaluare a prezentului regulament și prezintă un raport cu principalele sale constatări Parlamentului European și Consiliului, precum și Comitetului Economic și Social European. Raportul este însoțit, după caz, de propuneri legislative.

Raportul în cauză analizează în special următoarele:

(a)

aplicarea și funcționarea normelor privind sancțiunile stabilite de statele membre în temeiul articolului 34;

(b)

nivelul de respectare a prezentului regulament de către reprezentanții legali ai furnizorilor de servicii de intermediere de date și ai organizațiilor recunoscute de promovare a altruismului în materie de date care nu sunt stabilite în Uniune și nivelul de aplicare a sancțiunilor impuse acestor furnizori și organizații;

(c)

tipul de organizații de promovare a altruismului în materie de date înregistrate în temeiul capitolului IV și o privire de ansamblu asupra obiectivelor de interes general pentru care datele sunt partajate astfel încât să se stabilească criterii clare în acest sens.

Statele membre furnizează Comisiei informațiile necesare pentru întocmirea raportului respectiv.


whereas









keyboard_arrow_down