search


keyboard_tab Digital Governance Act 2022/0868 RO

BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf

2022/0868 RO cercato: 'entitate' . Output generated live by software developed by IusOnDemand srl


expand index entitate:


whereas entitate:


definitions:


cloud tag: and the number of total unique words without stopwords is: 695

 

Articolul 7

Organisme competente

(1)   În vederea îndeplinirii sarcinilor menționate la prezentul articol, fiecare stat membru desemnează unul sau mai multe organisme competente, care pot fi competente pentru anumite sectoare, pentru a asista organismele din sectorul public care acordă sau refuză accesul pentru reutilizarea categoriilor de date menționate la articolul 3 alineatul (1). Statele membre pot fie să înființeze unul sau mai multe organisme competente noi, fie să se bazeze pe organismele din sectorul public existente sau pe serviciile interne ale organismelor din sectorul public care îndeplinesc condițiile prevăzute în prezentul regulament.

(2)   Organismele competente pot fi împuternicite să acorde accesul pentru reutilizarea categoriilor de date menționate la articolul 3 alineatul (1) în temeiul dreptului Uniunii sau al dreptului intern care prevede acordarea unui astfel de acces. Atunci când acordă sau refuză accesul în vederea reutilizării, respectivelor organisme competente li se aplică articolele 4, 5, 6 și 9.

(3)   Organismele competente dispun de resursele juridice, financiare, tehnice și umane pentru îndeplinirea sarcinilor care le sunt atribuite, inclusiv cunoștințele tehnice necesare pentru a fi în măsură să respecte dreptul relevant al Uniunii sau dreptul național relevant privind regimurile de acces pentru categoriile de date menționate la articolul 3 alineatul (1).

(4)   Asistența prevăzută la alineatul (1) include, după caz:

(a)

furnizarea de asistență tehnică prin punerea la dispoziție a unui mediu de prelucrare securizat pentru furnizarea accesului în vederea reutilizării datelor;

(b)

oferirea de orientări și de asistență tehnică în legătură cu modul optim de structurare și de stocare a datelor pentru a face respectivele date ușor accesibile;

(c)

furnizarea de asistență tehnică pentru pseudonimizare și asigurarea prelucrării datelor într-un mod care protejează efectiv caracterul privat, confidențialitatea, integritatea și accesibilitatea informațiilor conținute în datele a căror reutilizare este autorizată, inclusiv a tehnicilor de anonimizare, generalizare, eliminare și randomizare a datelor cu caracter personal sau a altor metode de protecție a confidențialității de ultimă generație, precum și de ștergere a informațiilor comerciale confidențiale, inclusiv a secretelor comerciale sau a conținutului protejat de drepturi de proprietate intelectuală;

(d)

ajutarea organismelor din sectorul public, după caz, să acorde asistență reutilizatorilor în ce privește cererea consimțământului pentru reutilizare din partea persoanelor vizate sau a permisiunii din partea deținătorilor de date, în concordanță cu deciziile lor specifice, inclusiv cu privire la jurisdicția în care se preconizează că va avea loc prelucrarea datelor și acordarea de asistență organismelor din sectorul public în ce privește crearea de mecanisme tehnice care permit transmiterea de cereri de acordare a consimțământului sau a permisiunii din partea reutilizatorilor, acolo unde este fezabil în practică;

(e)

acordarea de asistență organismelor din sectorul public în ceea ce privește evaluarea caracterului adecvat al angajamentelor asumate prin contracte de un reutilizator în temeiul articolului 5 alineatul (10).

(5)   Fiecare stat membru notifică Comisiei identitatea organismelor competente desemnate în temeiul alineatului (1) până la 24 septembrie 2023. De asemenea, fiecare stat membru notifică Comisiei orice modificare ulterioară a identității organismelor competente respective.

Articolul 12

Condiții pentru furnizarea serviciilor de intermediere de date

Furnizarea serviciilor de intermediere de date menționate la articolul 10 este supusă următoarelor condiții:

(a)

furnizorul de servicii de intermediere de date nu poate utiliza datele pentru care furnizează servicii de intermediere de date în alte scopuri decât pentru a le pune la dispoziția utilizatorilor de date, iar serviciile de intermediere de date sunt prestate printr-o persoană juridică distinctă;

(b)

clauzele comerciale, inclusiv stabilirea prețurilor, pentru prestarea serviciilor de intermediere de date către un deținător de date sau un utilizator de date nu pot depinde de utilizarea de către deținătorul de date sau utilizatorul de date a altor servicii prestate de același furnizor de servicii de intermediere de date sau de o entitate conexă sau de măsura în care deținătorul de date sau utilizatorul de date utilizează astfel de servicii;

(c)

datele colectate cu privire la orice activitate a unei persoane fizice sau juridice în scopurile furnizării serviciului de intermediere de date, inclusiv data, ora și datele de geolocalizare, durata activității și conexiunile stabilite cu alte persoane fizice sau juridice de persoana care utilizează serviciul de intermediere de date, pot fi utilizate numai pentru dezvoltarea serviciului de intermediere de date respectiv, ceea ce poate implica utilizarea datelor pentru detectarea fraudelor sau pentru securitatea cibernetică, și se pun la dispoziția deținătorilor de date la cerere;

(d)

furnizorul de servicii de intermediere de date facilitează schimbul de date în formatul în care le primește de la persoana vizată sau de la deținătorul de date, convertește datele în formate specifice numai pentru a spori interoperabilitatea în cadrul sectoarelor și între sectoare sau dacă utilizatorul datelor solicită acest lucru ori dacă acest lucru este prevăzut de dreptul Uniunii sau pentru a asigura armonizarea cu standardele internaționale sau europene în materie de date și le oferă persoanelor vizate sau deținătorilor de date o posibilitate de neparticipare în ceea ce privește conversiile respective, cu excepția cazului în care conversia este impusă de dreptul Uniunii;

(e)

serviciile de intermediere de date pot include oferirea de instrumente și servicii specifice suplimentare deținătorilor de date sau persoanelor vizate în scopul specific al facilitării schimbului de date, cum ar fi stocarea temporară, organizarea, conversia, anonimizarea și pseudonimizarea; astfel de instrumente fiind utilizate numai la cererea explicită sau cu aprobarea explicită a deținătorului de date sau a persoanei vizate, iar instrumentele terților oferite în acest context nu sunt utilizate în alte scopuri;

(f)

furnizorul de servicii de intermediere de date se asigură că procedura de acces la serviciul său este echitabilă, transparentă și nediscriminatorie atât pentru persoanele vizate și deținătorii de date, cât și pentru utilizatorii de date, inclusiv cu privire la prețurile și condițiile serviciilor;

(g)

furnizorul de servicii de intermediere de date are proceduri adecvate pentru a împiedica practicile frauduloase sau abuzive în ceea ce privește părțile care solicită acces prin intermediul serviciilor sale de intermediere de date;

(h)

furnizorul de servicii de intermediere de date, în cazul în care intră în insolvență, asigură o continuitate rezonabilă a furnizării serviciilor sale de intermediere de date și în cazul în care serviciile de intermediere de date respective asigură stocarea datelor, acesta dispune de mecanisme pentru a permite deținătorilor și utilizatorilor de date să obțină acces la datele lor, să le transfere sau să le recupereze și, în cazul în care respectivele servicii de intermediere de date sunt furnizate între persoanele vizate și utilizatorii de date, pentru a permite persoanelor vizate să își exercite drepturile;

(i)

furnizorul de servicii de intermediere de date ia măsurile corespunzătoare pentru a asigura interoperabilitatea cu alte servicii de intermediere de date, printre altele, prin intermediul unor standarde deschise utilizate în comun în sectorul în care își desfășoară activitatea furnizorul de servicii de intermediere de date;

(j)

furnizorul de servicii de intermediere de date instituie măsuri tehnice, juridice și organizatorice adecvate pentru a împiedica transferul de date fără caracter personal sau accesul la acestea în cazul în care transferul sau accesul respectiv este ilegal în temeiul dreptului Uniunii sau al dreptului intern al statului membru relevant;

(k)

furnizorul de servicii de intermediere de date informează fără întârziere deținătorii de date în cazul unui transfer neautorizat, al unui acces neautorizat sau al unei utilizări neautorizate a datelor fără caracter personal pe care le-a partajat;

(l)

furnizorul de servicii de intermediere de date ia măsurile necesare pentru a asigura un nivel adecvat de securitate pentru stocarea, prelucrarea și transmiterea datelor fără caracter personal, iar furnizorul de servicii de intermediere de date asigură în plus cel mai înalt nivel de securitate pentru stocarea și transmiterea de informații sensibile din punct de vedere concurențial;

(m)

furnizorul de servicii de intermediere de date care oferă servicii persoanelor vizate acționează în interesul acestora atunci când facilitează exercitarea drepturilor lor, în special prin informarea și, după caz, consilierea persoanelor vizate într-o manieră concisă, transparentă, inteligibilă și ușor accesibilă cu privire la utilizările preconizate ale datelor de către utilizatorii de date și la clauzele și condițiile standard aferente acestor utilizări înainte ca persoanele vizate să își dea consimțământul;

(n)

în cazul în care un furnizor de servicii de intermediere de date oferă instrumente pentru obținerea consimțământului persoanelor vizate sau a permisiunilor de prelucrare a datelor puse la dispoziție de deținătorii de date, acesta precizează, după caz, jurisdicția țării terțe în care se preconizează că va avea loc utilizarea datelor și oferă persoanelor vizate instrumente pentru a-și da și retrage consimțământul, iar deținătorilor de date li se oferă instrumente pentru acordarea și retragerea permisiunilor de prelucrare a datelor;

(o)

furnizorul de servicii de intermediere de date păstrează o evidență a activității de intermediere de date.

Articolul 13

Autorități competente pentru serviciile de intermediere de date

(1)   Fiecare stat membru desemnează una sau mai multe autorități competente să îndeplinească sarcinile legate de procedura de notificare pentru serviciile de intermediere de date și notifică Comisiei identitatea respectivelor autorități competente până la 24 septembrie 2023. De asemenea, fiecare stat membru notifică Comisiei orice modificare ulterioară a identității respectivelor autorități competente.

(2)   Autoritățile competente pentru serviciile de intermediere de date respectă cerințele prevăzute la articolul 26.

(3)   Competențele autorităților competente pentru serviciile de intermediere de date nu aduc atingere competențelor autorităților pentru protecția datelor, autorităților naționale în domeniul concurenței, autorităților responsabile cu securitatea cibernetică și altor autorități sectoriale relevante. În conformitate cu competențele care le revin în temeiul dreptului Uniunii și al dreptului intern, autoritățile respective stabilesc o cooperare strânsă și fac schimb de informații necesare pentru îndeplinirea sarcinilor ce le revin în legătură cu furnizorii de servicii de intermediere de date și urmăresc să realizeze consecvența deciziilor luate pentru aplicarea prezentului regulament.

Articolul 17

Registrul public al organizațiilor recunoscute de promovare a altruismului în materie de date

(1)   Fiecare autoritate competentă pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date ține și actualizează în mod regulat un registru public național al organizațiilor recunoscute de promovare a altruismului în materie de date.

(2)   Comisia gestionează, în scopuri de informare, un registru public al Uniunii cu organizațiile recunoscute de promovare a altruismului în materie de date. O entitate poate utiliza eticheta de „organizație recunoscută în Uniune de promovare a altruismului în materie de date” în comunicările sale scrise și verbale, precum și un logo comun, cu condiția ca aceasta să fie înregistrată în registrul public național al organizațiilor recunoscute de promovare a altruismului în materie de date în conformitate cu articolul 18.

Pentru a se asigura că organizațiile recunoscute de promovare a altruismului în materie de date sunt ușor de identificat în întreaga Uniune, Comisia stabilește, prin acte de punere în aplicare, un design pentru logoul comun. Organizațiile recunoscute de promovare a altruismului în materie de date afișează în mod clar logoul comun pe fiecare publicație online și offline care se referă la activitățile lor de promovare a altruismului în materie de date. Logoul comun este însoțit de un cod QR cu un link către registrul public al Uniunii cu organizațiile recunoscute de promovare a altruismului în materie de date.

Respectivele acte de punere în aplicare se adoptă în conformitate cu procedura de consultare menționată la articolul 33 alineatul (2).

Articolul 18

Cerințe generale privind înregistrarea

Pentru a fi eligibilă pentru înregistrare într-un registru public național al organizațiilor de promovare a altruismului în materie de date, o entitate trebuie:

(a)

să desfășoare activități de promovare a altruismului în materie de date;

(b)

să fie o persoană juridică înființată în temeiul dreptului intern în vederea îndeplinirii de obiective de interes general, astfel cum sunt prevăzute în dreptul intern, după caz;

(c)

să funcționeze fără scop lucrativ și să fie independentă din punct de vedere legal de orice entitate cu scop lucrativ;

(d)

să își desfășoare activitățile de altruism în materie de date printr-o structură distinctă din punct de vedere funcțional de alte activități pe care le desfășoară;

(e)

să respecte cadrul de reglementare menționat la articolul 22 alineatul (1), în termen de cel mult 18 luni de la data intrării în vigoare a actelor delegate menționate la alineatul respectiv.

Articolul 19

Înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date

(1)   O entitate care îndeplinește cerințele prevăzute la articolul 18 poate depune o cerere de înregistrare în registrul public național al organizațiilor recunoscute de promovare a altruismului în materie de date în statul membru în care este stabilită.

(2)   O entitate care îndeplinește cerințele prevăzute la articolul 18 și este stabilită în mai multe state membre poate depune o cerere de înregistrare în registrul public național al organizațiilor recunoscute de promovare a altruismului în materie de date din statul membru în care își are sediul principal.

(3)   O entitate care îndeplinește cerințele de la articolul 18, dar care nu este stabilită în Uniune, numește un reprezentant legal într-unul dintre statele membre în care sunt oferite serviciile bazate pe altruismul în materie de date.

În scopul asigurării respectării prezentului regulament, reprezentantul legal este împuternicit de entitate pentru a fi contactat, în plus față de aceasta sau în locul acesteia, de autoritățile competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date sau de persoanele vizate și de deținătorii de date, cu privire la toate aspectele legate de respectiva entitate. Reprezentantul legal cooperează cu autoritățile competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date și le demonstrează în mod cuprinzător, la cerere, acțiunile întreprinse și dispozițiile puse în practică de entitate pentru a asigura respectarea prezentului regulament.

Se consideră că entitatea se află sub jurisdicția statului membru în care este situat reprezentantul legal. O astfel de entitate poate depune o cerere de înregistrare în registrul public național al organizațiilor recunoscute de promovare a altruismului în materie de date din statul membru respectiv. Desemnarea unui reprezentant legal de către entitate nu aduce atingere niciunei acțiuni în justiție care ar putea fi introdusă împotriva entității.

(4)   Cererile de înregistrare menționate la alineatele (1), (2) și (3) conțin următoarele informații:

(a)

denumirea entității;

(b)

statutul juridic al entității, forma sa juridică și, în cazul în care entitatea este înregistrată într-un registru public național, numărul de înregistrare al acesteia;

(c)

actul constitutiv al entității, dacă este cazul;

(d)

sursele de venit ale entității;

(e)

adresa sediului principal al entității în Uniune, dacă există, și, după caz, a oricărei sucursale secundare dintr-un alt stat membru sau cea a reprezentantului legal;

(f)

un site internet public unde sunt disponibile informații complete și actualizate privind entitatea și activitățile sale, incluzând cel puțin informațiile menționate la literele (a), (b), (d) (e) și (h);

(g)

persoanele de contact și datele de contact ale entității;

(h)

obiectivele de interes general pe care intenționează să le promoveze în procesul de colectare a datelor;

(i)

natura datelor pe care entitatea intenționează să le controleze sau să le prelucreze și, în cazul datelor cu caracter personal, indicarea categoriilor de date cu caracter personal;

(j)

orice alte documente care demonstrează că sunt îndeplinite cerințele prevăzute la articolul 18.

(5)   În cazul în care entitatea a transmis toate informațiile necesare în temeiul alineatului (4) și după ce autoritatea competentă pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date a evaluat cererea de înregistrare și a considerat că entitatea îndeplinește cerințele de la articolul 18, aceasta înregistrează entitatea în registrul public național al organizațiilor recunoscute de promovare a altruismului în materie de date în termen de 12 săptămâni de la data primirii cererii de înregistrare. Înregistrarea este valabilă în toate statele membre.

Autoritatea competentă pentru înregistrarea organizațiilor de promovare a altruismului în materie de date notifică orice înregistrare Comisiei. Comisia include înregistrarea respectivă în registrul public al Uniunii cu organizațiile recunoscute de promovare a altruismului în materie de date.

(6)   Informațiile menționate la alineatul (4) literele (a), (b), (f), (g) și (h) se publică în registrul public național relevant al organizațiilor recunoscute de promovare a altruismului în materie de date.

(7)   O organizație recunoscută de promovare a altruismului în materie de date notifică autorității competente pentru înregistrarea organizațiilor de promovare a altruismului în materie de date orice modificare a informațiilor furnizate în temeiul alineatului (4) în termen de 14 zile de la data modificării.

Autoritatea competentă pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date notifică Comisiei, fără întârziere, prin mijloace electronice, fiecare astfel de notificare. Pe baza unei astfel de notificări, Comisia actualizează fără întârziere registrul public al Uniunii cu organizațiile recunoscute de promovare a altruismului în materie de date.

Articolul 20

Cerințe privind transparența

(1)   O organizație recunoscută de promovare a altruismului în materie de date ține evidențe complete și exacte cu privire la:

(a)

toate persoanele fizice sau juridice cărora li s-a oferit posibilitatea de a prelucra date deținute de organizația recunoscută de promovare a altruismului în materie de date respectivă, și datele de contact ale acestora;

(b)

data sau durata prelucrării datelor cu caracter personal sau a utilizării datelor fără caracter personal;

(c)

scopul prelucrării, astfel cum a fost declarat de către persoana fizică sau juridică căreia i s-a oferit posibilitatea de prelucrare;

(d)

taxele plătite de persoanele fizice sau juridice care prelucrează datele, dacă este cazul.

(2)   O organizație recunoscută de promovare a altruismului în materie de date întocmește și transmite autorității competente relevante pentru înregistrarea organizațiilor de promovare a altruismului în materie de date un raport anual de activitate care conține cel puțin următoarele elemente:

(a)

informații privind activitățile desfășurate de organizația recunoscută de promovare a altruismului în materie de date;

(b)

o descriere a modului în care au fost promovate, în cursul exercițiului financiar respectiv, obiectivele de interes general pentru care au fost colectate datele;

(c)

o listă a tuturor persoanelor fizice și juridice care au fost autorizate să prelucreze datele deținute de entitatea respectivă, inclusiv o descriere sumară a obiectivelor de interes general urmărite prin această prelucrare a datelor și descrierea mijloacelor tehnice utilizate pentru aceasta, inclusiv o descriere a tehnicilor utilizate pentru a păstra confidențialitatea și protecția datelor;

(d)

un rezumat al rezultatelor prelucrărilor de date autorizate de organizația recunoscută de promovare a altruismului în materie de date, dacă este cazul;

(e)

informații privind sursele de venit ale organizației recunoscute de promovare a altruismului în materie de date, în special privind toate veniturile din autorizarea accesului la date, precum și privind cheltuielile.

Articolul 23

Autoritățile competente pentru înregistrarea organizațiilor de promovare a altruismului în materie de date

(1)   Fiecare stat membru desemnează una sau mai multe autorități competente responsabile de registrul său public național al organizațiilor recunoscute de promovare a altruismului în materie de date.

Autoritățile competente pentru înregistrarea organizațiilor de promovare a altruismului în materie de date respectă cerințele prevăzute la articolul 26.

(2)   Fiecare stat membru notifică Comisiei identitatea respectivelor autorități competente pentru înregistrarea organizațiilor de promovare a altruismului în materie de date până la 24 septembrie 2023. Fiecare stat membru notifică, de asemenea, Comisiei orice modificare ulterioară a identității respectivelor autorități competente.

(3)   Autoritatea competentă pentru înregistrarea organizațiilor unui stat membru de promovare a altruismului în materie de date își îndeplinește sarcinile în cooperare cu autoritatea pentru protecția datelor relevantă, în cazul în care aceste sarcini sunt legate de prelucrarea datelor cu caracter personal, precum și cu autoritățile sectoriale relevante din statul membru respectiv.


whereas









keyboard_arrow_down