search


keyboard_tab Digital Governance Act 2022/0868 BG

BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf

2022/0868 BG cercato: 'предвид' . Output generated live by software developed by IusOnDemand srl


expand index предвид:


whereas предвид:


definitions:


cloud tag: and the number of total unique words without stopwords is: 1182

 

Член 1

Предмет и обхват

1.   С настоящия регламент се установяват:

a)

условията за повторното използване в рамките на Съюза на някои категории данни, притежавани от организациите от обществения сектор;

б)

рамка за уведомяване и надзор за предоставяне на посреднически услуги за данни;

в)

рамка за доброволна регистрация на субекти, които събират и обработват данни, предоставени за алтруистични цели; и

г)

рамка за създаването на Европейски комитет за иновации в областта на данните.

2.   Настоящият регламент не създава задължение за организациите от обществения сектор да разрешават повторното използване на данни, нито освобождава организациите от обществения сектор от задълженията им за поверителност съгласно правото на Съюза или националното право.

Настоящият регламент не засяга:

а)

специалните разпоредби в правото на Съюза или националното право относно достъпа до определени категории данни или повторното им използване, по специално по отношение на предоставянето на достъп до официални документи и тяхното оповестяване; и

б)

задълженията на организациите от обществения сектор съгласно правото на Съюза или националното право да разрешават повторното използване на данни или изискванията, свързани с обработването на нелични данни.

Когато специално секторно право на Съюза или национално право изисква от организациите от обществения сектор, от доставчиците на посреднически услуги за данни или от признатите организации за алтруистично споделяне на данни да спазват специални допълнителни технически, административни или организационни изисквания, включително чрез разрешителен или сертификационен режим, тези разпоредби на посоченото специално секторно право на Съюза или национално право също следва да се прилагат. Всички такива специални допълнителни изисквания са недискриминационни, пропорционални и обективно обосновани.

3.   Правото на Съюза и националното право относно защитата на личните данни се прилагат за всички лични данни, които се обработват във връзка с настоящия регламент. По-специално настоящият регламент не засяга регламенти (ЕС) 2016/679 и (ЕС) 2018/1725 и директиви 2002/58/ЕО и (ЕС) 2016/680, включително по отношение на правомощията и компетентността на надзорните органи. В случай на стълкновение между настоящия регламент и правото на Съюза в областта на защита на личните данни или националното право, прието в съответствие с посоченото право на Съюза, предимство следва да има съответното право на Съюза или националното право в областта на защита на личните данни. Настоящият регламент не създава правно основание за обработването на лични данни, нито засяга правата и задълженията, предвидени в регламенти (ЕС) 2016/679 или (ЕС) 2018/1725 или директиви 2002/58/ЕО или (ЕС) 2016/680.

4.   Настоящият регламент не засяга прилагането на правото в областта на конкуренцията.

5.   Настоящият регламент не засяга компетентността на държавите членки по отношение на техните дейности, свързани с обществената сигурност, отбраната и националната сигурност.

Член 5

Условия за повторно използване

1.   Организациите от обществения сектор, които са компетентни съгласно националното право да предоставят или да откажат достъп за повторно използване на една или повече от категориите данни, посочени в член 3, параграф 1, оповестяват публично условията за разрешаване на това повторно използване и процедурата за искане за повторно използване чрез единната информационна точка, посочена в член 8. Когато те предоставят или отказват достъп за повторно използване, те могат да получат съдействие от компетентните органи, посочени в член 7, параграф 1.

Държавите членки гарантират, че организациите от обществения сектор разполагат с необходимите ресурси, за да спазват настоящия член.

2.   Условията за повторно използване са недискриминационни, прозрачни, пропорционални и обективно обосновани по отношение на категориите данни и целите на повторното използване, както и естеството на данните, за които е разрешено повторно използване. Тези условия не се използват за ограничаване на конкуренцията.

3.   Организациите от обществения сектор гарантират в съответствие с правото на Съюза и националното право запазването на защитения характер на данните. Те могат да предвидят следните изисквания:

a)

достъп до данни за повторно използване да се предоставя само когато органът от обществения сектор или компетентният орган, при искане за повторно използване, е гарантирал, че данните са:

i)

анонимизирани, в случай на лични данни; и

ii)

променени, обобщени или обработени чрез друг метод за контрол на разкриването, в случай на поверителна търговска информация, включително търговски тайни или съдържание, защитено с права върху интелектуална собственост;

б)

дистанционният достъп и дистанционното повторно използване на данните да се осъществява в защитена среда за обработване, предоставена или контролирана от организацията от обществения сектор;

в)

достъпът и повторното използване на данните да се осъществява в рамките на физическите помещения, в които се намира защитената среда за обработване, в съответствие със строги стандарти за сигурност, при условие че дистанционният достъп не може да бъде разрешен, без да се застрашат правата и интересите на трети страни.

4.   В случай на повторно използване, разрешено в съответствие с параграф 3, букви б) и в), организациите от обществения сектор налагат условия, които запазват целостта на функционирането на техническите системи на използваната сигурна среда за обработване. Организацията от обществения сектор си запазва правото да проверява процеса, средствата и всички резултати от обработването на данни, предприето от повторния ползвател за запазване на интегритета на защитата на данните, и си запазва правото да забрани използването на резултати, които съдържат информация, застрашаваща правата и интересите на трети страни. Решението за забрана на повторното използване на резултати е разбираемо и прозрачно за повторния ползвател.

5.   Освен ако националното право предвижда конкретни гаранции относно приложимите задължения за поверителност, свързани с повторното използване на данни, посочени в член 3, параграф 1, организацията от обществения сектор обвързва повторното използване на данни, предоставени в съответствие с параграф 3 от настоящия член, със спазването от страна на повторния ползвател на задължение за поверителност, което забранява разкриването на информация, застрашаваща правата и интересите на трети страни и която повторният ползвател може да е получил въпреки въведените гаранции. Повторните ползватели нямат право да идентифицират повторно субект на данни, за когото се отнасят данните, и предприемат технически и оперативни мерки за предотвратяване на повторно идентифициране и за уведомяване на организацията от обществения сектор за всяко нарушение на сигурността на данните, водещо до повторно идентифициране на съответните субекти на данни. В случай на неразрешено повторно използване на нелични данни, повторният ползвател информира незабавно, когато е целесъобразно - със съдействието на организацията от обществения сектор, юридическите лица, чиито права и интереси могат да бъдат засегнати.

6.   Когато повторното използване на данни не може да бъде разрешено в съответствие със задълженията, предвидени в параграфи 3 и 4 от настоящия член, и няма правно основание за прехвърляне на данните съгласно Регламент (ЕС) 2016/679, организацията от обществения сектор полага максимални усилия, в съответствие с правото на Съюза и националното право, да съдейства на потенциалните повторни ползватели при искането на съгласие от субектите на данни или на разрешение от притежателите на данни, чиито права и интереси могат да бъдат засегнати от такова повторно използване, когато това е осъществимо без непропорционална тежест за организацията от обществения сектор. При предоставянето на такова съдействие организацията от обществения сектор може да получи съдействие от компетентните органи, посочени в член 7, параграф 1.

7.   Повторното използване на данни се разрешава само ако то се извършва в съответствие с правата върху интелектуалната собственост. Правото на производителя на база данни, предвидено в член 7, параграф 1 от Директива 96/9/ЕО, не се упражнява от организациите от обществения сектор с цел да се предотврати или да се ограничи повторното използване извън границите, определени в настоящия регламент.

8.   Когато поисканите данни се считат за поверителни в съответствие с правото на Съюза или с националното право в областта на търговската или статистическата поверителност, организациите от обществения сектор гарантират, че поверителните данни не се разкриват в резултат от разрешаването на такова повторно използване, освен ако повторното използване не е разрешено в съответствие с параграф 6.

9.   Когато повторен ползвател възнамерява да предаде към трета държава нелични данни, защитени на основанията, посочени в член 3, параграф 1, той информира организацията от обществения сектор за намерението си да предаде тези данни, както и за целта на предаването към момента на искането за повторно използване на тези данни. В случай на повторно използване в съответствие с параграф 6 от настоящия член, повторният ползвател, когато е целесъобразно - със съдействието на организацията от обществения сектор, информира юридическото лице, чиито права и интереси могат да бъдат засегнати за намерението, целта и подходящите гаранции. Организацията от обществения сектор не разрешава повторното използване, освен ако юридическото лице не даде разрешение за предаването.

10.   Организациите от обществения сектор прехвърлят нелични поверителни данни или данни, защитени с права върху интелектуална собственост, на повторен ползвател, който възнамерява да прехвърли тези данни към трета държава, различна от държава, определена в съответствие с параграф 12, само ако повторният ползвател поеме договорно задължение:

a)

да спазва задълженията, наложени в съответствие с параграфи 7 и 8, дори след като данните бъдат предадени към третата държава; и

б)

да приеме компетентността на съдилищата или трибуналите на държавата членка на прехвърлящата организация от обществения сектор по отношение на всеки спор, свързан със спазването на параграфи 7 и 8.

11.   Организациите от обществения сектор предоставят, когато е необходимо и в рамките на своите възможности, насоки и съдействие на повторните ползватели, при спазването на задълженията, посочени в параграф 10 от настоящия член.

За оказване на съдействие на организациите от обществения сектор и повторните ползватели Комисията може да приема актове за изпълнение, с които се установяват типови договорни клаузи за спазване на задълженията, посочени в параграф 10 от настоящия член. Тези актове за изпълнение се приемат в съответствие с процедурата по разглеждане, посочена в член 33, параграф 3.

12.   Когато това е обосновано поради значителния брой искания в целия Съюз относно повторното използване на нелични данни в конкретни трети държави, Комисията може да приеме актове за изпълнение, в които се декларира, че правната рамка и механизмите за надзор и правоприлагане на трета държава:

a)

гарантират защитата на интелектуалната собственост и на търговските тайни по начин, който по същество е равностоен на защитата, гарантирана от правото на Съюза;

б)

се прилагат и изпълняват ефективно; и

в)

осигуряват ефективна съдебна защита.

Тези актове за изпълнение се приемат в съответствие с процедурата по разглеждане, посочена в член 33, параграф 3.

13.   В специални законодателни актове на Съюза може да се приеме, че някои категории нелични данни, притежавани от организации от обществения сектор, са изключително чувствителни за целите на настоящия член, когато предаването им към трети държави може да изложи на риск постигането на целите на обществената политика на Съюза, като например безопасността и общественото здраве, или може да породи риск от повторно идентифициране на нелични анонимизирани данни. Когато такъв акт бъде приет, Комисията приема делегирани актове в съответствие с член 32 за допълване на настоящия регламент чрез определяне на специални условия, приложими за предаването на такива данни към трети държави.

Тези специални условия са основани на естеството на категориите нелични данни, посочени в специалния законодателен акт на Съюза, и на основанията, поради които се приема, че тези категории са изключително чувствителни, като се вземат предвид рисковете от повторно идентифициране на нелични, анонимизирани данни. Тези условия са недискриминационни и ограничени до необходимото за постигане на целите на обществената политика на Съюза, определени в посочения акт, в съответствие с международните задължения на Съюза.

Ако това се изисква от конкретни законодателни актове на Съюза, посочени в първа алинея, такива специални условия могат да включват условия, приложими по отношение на предаването или техническите правила в това отношение, ограничения по отношение на повторното използване на данни в трети държави или на категориите лица, имащи право да предават такива данни към трети държави или, в изключителни случаи, ограничения по отношение на предаване към трети държави.

14.   Физическото или юридическото лице, на което е предоставено правото за повторно използване на нелични данни, може да предава данните само към тези трети държави, за които са изпълнени изискванията в параграфи 10, 12 и 13.

Член 6

Такси

1.   Организациите от обществения сектор, които позволяват повторно използване на категориите данни, посочени в член 3, параграф 1, могат да събират такси за разрешаване на повторното използване на такива данни.

2.   Таксите, събирани в съответствие с параграф 1, са прозрачни, недискриминационни, пропорционални и обективно обосновани, като не ограничават конкуренцията.

3.   Организациите от обществения сектор гарантират също така, че всички такси могат да бъдат плащани и онлайн чрез широкодостъпни трансгранични платежни услуги, без дискриминация, основана на мястото на установяване на доставчика на платежната услуга, на мястото на издаване на платежния инструмент или на мястото на платежната сметка в рамките на Съюза.

4.   Когато събират такси, организациите от обществения сектор предприемат мерки за поощряване на повторното използване на категориите данни, посочени в член 3, параграф 1, за нетърговски цели, като научноизследователски цели, и от МСП и новосъздадени предприятия в съответствие с правилата за държавна помощ. В това отношение организациите от обществения сектор също така може да предоставят данните при по-ниска такса или безплатно, по-специално на МСП и новосъздадени предприятия, организации на гражданското общество и учебни заведения. За тази цел организациите от обществения сектор могат да изготвят списък на категориите повторни ползватели, на които се предоставят данни за повторно използване срещу по-ниска такса или безплатно. Този списък, заедно с критериите, използвани за неговото съставяне, се оповестява публично.

5.   Всички такси се определят въз основа на разходите, свързани с провеждане на процедурата относно искания за повторно използване на категориите данни, посочени в член 3, параграф 1, и се ограничават до необходимите разходи във връзка със:

а)

възпроизвеждането, предоставянето и разпространението на данни;

б)

уреждането на правата;

в)

анонимизация или други форми за подготовка на лични данни и поверителни търговски данни, както е предвидено в член 5, параграф 3;

г)

поддържане на защитена среда за обработване;

д)

придобиването на правото на разрешение за повторно използване в съответствие с настоящата глава от трети страни извън обществения сектор; и

е)

съдействието на повторните ползватели при получаване на съгласие от субектите на данни и разрешение от притежатели на данни, чиито права и интереси могат да бъдат засегнати от такова повторно използване.

6.   Критериите и методологията за изчисляване на таксите се определят от държавите членки и се публикуват. Организацията от обществения сектор публикува описание на основните категории разходи и правилата, използвани за разпределението на разходите.

Член 7

Компетентни органи

1.   За целите на изпълнението на задачите, посочени в настоящия член, всяка държава членка определя един или повече компетентни органи, които могат да бъдат компетентни за определени сектори, за да оказват съдействие на организациите от обществения сектор, предоставящи или отказващи достъп с цел повторно използване до категориите данни, посочени в член 3, параграф 1. Държавите членки могат да създадат един или повече нови компетентни органи или да използват съществуващи организации от обществения сектор или техни вътрешни подразделения, които отговарят на условията, определени в настоящия регламент.

2.   Компетентните органи могат да бъдат оправомощени да предоставят достъп за повторното използване на категориите данни, посочени в член 3, параграф 1 съгласно правото на Съюза или националното право, в което се предвижда даването на такъв достъп. Членове 4, 5, 6 и 9 се прилагат по отношение на тези компетентни органи, когато те предоставят или отказват достъп за повторно използване.

3.   Компетентните органи разполагат с подходящи правни, финансови, технически и човешки ресурси за извършване на възложените им задачи, включително необходимите технически познания, за да са в състояние да спазват правото на Съюза или съответното национално право относно режимите на достъп за категориите данни, посочени в член 3, параграф 1.

4.   Съдействието, предвидено в параграф 1, включва, когато е необходимо:

a)

предоставяне на техническа подкрепа чрез осигуряване на защитена среда за обработване с цел предоставяне на достъп за повторно използване на данни;

б)

предоставяне на насоки и техническа подкрепа за това как най-добре да се структурират и съхраняват данните, така че те да бъдат лесно достъпни;

в)

предоставяне на техническа подкрепа за псевдонимизация и осигуряване на обработването на данни по начин, който ефективно запазва личния характер, поверителността, целостта и достъпността на информацията, съдържаща се в данните, за които е разрешено повторното използване, включително техники за анонимизация, генерализация, премахване и рандомизация на лични данни, или други най-съвременни методи за запазване на неприкосновеността на личния живот и заличаване на поверителна търговска информация, включително търговски тайни или съдържание, защитено с права върху интелектуалната собственост;

г)

подпомагане на организациите от обществения сектор, когато е целесъобразно, при оказването на съдействие на повторните ползватели, когато отправят искане за съгласие за повторно използване от субектите на данни или за разрешение от притежателите на данни в съответствие с техни конкретни решения, включително относно юрисдикцията, под чийто режим се планира да протече обработването на данни, и съдействие на организациите от обществения сектор при създаването на технически механизми, които дават възможност за предаване на искания за съгласие или разрешение от повторни ползватели, когато това е практически осъществимо;

д)

оказване на съдействие на организациите от обществения сектор във връзка с оценяването на адекватността на договорните задължения, поети от повторния ползвател, в съответствие с член 5, параграф 10.

5.   Всяка държава членка уведомява Комисията относно идентификационните данни на компетентните органи, определени в съответствие с параграф 1, до 24 септември 2023 г. Всяка държава членка уведомява Комисията и за всички последващи промени, свързани с идентификационните данни на тези компетентни органи.

Член 10

Посреднически услуги за данни

Предоставянето на следните посреднически услуги за данни отговаря на условията на член 12 и за него се прилага процедура за уведомяване:

a)

посреднически услуги между притежатели на данни и потенциални ползватели на данни, включително предоставяне на технически или други средства, позволяващи извършването на такива услуги; тези услуги могат да включват двустранен или многостранен обмен на данни или създаване на платформи или бази данни, позволяващи обмена или съвместното използване на данни, както и създаването на друга специфична инфраструктура за взаимното свързване на притежателите на данни с ползвателите на данни;

б)

посреднически услуги между субекти на данни, които се стремят да предоставят достъп до личните си данни или физически лица, които се стремят да предоставят достъп до нелични данни, и потенциални ползватели на данни, включително предоставяне на технически или други средства, позволяващи извършването на такива услуги, и по-специално позволяващи упражняването на правата на субектите на данни, предвидени в Регламент (ЕС) 2016/679;

в)

услуги на кооперативи за данни.

Член 12

Условия за предоставяне на посреднически услуги за данни

По отношение на предоставянето на посреднически услуги за данни, посочени в член 10, се прилагат следните условия:

a)

доставчикът на посреднически услуги за данни не трябва да използва данните, за които предоставя посреднически услуги за данни, за цели, различни от предоставянето им на разположение на ползвателите на данни, и предоставя посреднически услуги за данни чрез отделно юридическо лице;

б)

търговските условия, включително ценообразуването, за предоставянето на посреднически услуги за данни на притежател на данни или ползвател на данни не трябва да зависи от това дали притежателят на данни или ползвателят на данни използва други услуги, предвидени от същия доставчик на посреднически услуги за данни или от свързан с него субект, и до каква степен притежателят на данни или ползвателят на данни използва такива други услуги;

в)

данните, събрани по отношение на всякаква дейност на физическо или юридическо лице за целите на предоставянето на посредническа услуга за данни, включително данни за дата, час и геолокация, продължителност на дейността и връзки с други физически или юридически лица, установени от лицето, което използва посредническата услуга за данни, се използват само за развитието на посочената посредническа услуга за данни, което може да изисква използването на данни за разкриване на измама или за киберсигурност, и се предоставят на притежателите на данни при поискване;

г)

доставчикът на посредническа услуга за данни улеснява обмена на данните във формàта, в който ги получава от субекта на данни или притежателя на данни, преобразува данните в конкретни формати само за подобряване на оперативната съвместимост в рамките на секторите и между тях, или ако това е поискано от ползвателя на данни, или когато е оправомощен съгласно правото на Съюза, или за да осигури хармонизация с международни или европейски стандарти за данни, и предлага на субектите на данни или на притежателите на данни възможност да откажат такива преобразувания, освен ако преобразуването не е предвидено в правото на Съюза;

д)

посредническите услуги за данни могат да включват предлагането на специфични допълнителни инструменти и услуги на притежателите на данни или субектите на данни с конкретната цел за улесняване на обмена на данни, например временно съхранение, филтриране, преобразуване, анонимизация и псевдонимизация, като такива инструменти се използват само по изрично искане или след одобрение от притежателя на данни или субекта на данни, а предлаганите в този контекст инструменти на трети страни не се използват за други цели;

е)

доставчикът на посреднически услуги за данни гарантира, че процедурата за достъп до неговата услуга е справедлива, прозрачна и недискриминационна както за субектите на данни и притежателите на данни, така и за ползвателите на данни, включително по отношение на цените и условията за предоставяне на услугата;

ж)

доставчикът на посреднически услуги за данни въвежда процедури за предотвратяване на измамни практики или злоупотреби във връзка със страни, търсещи достъп чрез неговите посреднически услуги за данни;

з)

в случай на несъстоятелност доставчикът на посреднически услуги за данни осигурява разумна непрекъснатост на предоставянето на своите посреднически услуги за данни, а когато такива посреднически услуги за данни осигуряват съхранение на данни, въвежда механизми, които позволяват на притежателите и ползвателите на данни да получат достъп до своите данни, да предават или изтеглят своите данни и – в случай на предоставяне на такива посреднически услуги между субекти на данни и ползватели на данни –позволяват на субектите на данни да упражняват правата си;

и)

доставчикът на посреднически услуги за данни предприема подходящи мерки за осигуряване на оперативна съвместимост с други посреднически услуги за данни, inter alia, посредством широко използвани отворени стандарти в сектора, в който извършва дейност доставчикът на посреднически услуги за данни;

й)

доставчикът на посреднически услуги за данни въвежда подходящи технически, правни и организационни мерки за предотвратяване на предаването на нелични данни или достъпа до тях, когато това е незаконно съгласно правото на Съюза или националното право на съответната държава членка;

к)

доставчикът на посреднически услуги за данни информира незабавно притежателите на данни в случай на неразрешено предаване, достъп или използване на нелични данни, които е споделил;

л)

доставчикът на посреднически услуги за данни предприема необходими мерки, които да гарантират подходящо равнище на сигурност за съхранението, обработването и прехвърлянето на нелични данни, като доставчикът на посреднически услуги за данни осигурява и най-високото ниво на сигурност за съхраняването и прехвърлянето на чувствителна от гледна точка на конкуренцията информация;

м)

доставчикът на посреднически услуги за данни, който предлага услуги на субектите на данни, действа в най-добрия интерес на субектите на данни, когато улеснява упражняването на техните права, по-специално като информира и, когато е целесъобразно, консултира субектите на данни по сбит, прозрачен, разбираем и лесно достъпен начин относно планираното използване на данни от ползвателите на данни и стандартните условия, свързани с такова използване, преди субектите на данни да дадат съгласието си;

н)

когато доставчик на посреднически услуги за данни предоставя инструменти за получаване на съгласие от субектите на данни или разрешения за обработване на данни, предоставени от притежателите на данни, той посочва, когато е целесъобразно, юрисдикцията на третата държава, в която се планира да се извършва използването на данните и предоставя на субектите на данни инструменти както за даване, така и за оттегляне на съгласието, а на притежателите на данни - инструменти както за даване, така и за оттегляне на разрешенията за обработване на данни;

о)

доставчикът на посреднически услуги за данни поддържа регистър на посредническата дейност за данни.

Член 21

Конкретни изисквания за защита на правата и интересите на субектите на данни и притежателите на данни по отношение на техните данни

1.   Призната организация за алтруистично споделяне на данни информира по ясен и лесен за разбиране начин субектите на данни или притежателите на данни преди всяко обработване на техните данни относно:

a)

целите от обществен интерес и, когато е приложимо, конкретната, изрична и законна цел, за която ще бъдат обработвани личните данни и за които разрешава обработването на техните данни от ползвател на данни;

б)

местоположението и целите от обществен интерес, за които позволява всяко обработване, извършвано в трета държава, където обработването се извършва от признатата организация за алтруистично споделяне на данни.

2.   Признатата организация за алтруистично споделяне на данни не използва данните за цели, различни от целите от обществен интерес, за които субектът на данни или притежателят на данни позволява обработването. Признатата организация за алтруистично споделяне на данни не използва подвеждащи търговски практики с цел да иска предоставянето на данни.

3.   Признатата организация за алтруистично споделяне на данни предоставя инструменти за получаване на съгласие от субектите на данни или разрешения за обработване на данни, предоставени от притежателите на данни. Признатата организация за алтруистично споделяне на данни осигурява също така инструменти за лесно оттегляне на такова съгласие или разрешение.

4.   Признатата организация за алтруистично споделяне на данни предприема мерки за осигуряване на подходящо ниво на сигурност за съхранението и обработването на неличните данни, които е събрала въз основа на алтруизъм по отношение на данните.

5.   Признатата организация за алтруистично споделяне на данни информира незабавно притежателите на данни в случай на всяко неразрешено предаване, достъп или използване на нелични данни, които е споделила.

6.   Когато признатата организация за алтруистично споделяне на данни улеснява обработването на данни от трети страни, включително като осигурява инструменти за получаване на съгласие от субектите на данни или на разрешения за обработване на данни, предоставени от притежатели на данни, тя посочва, когато е уместно, юрисдикцията на третата държава, в рамките на която е предвидено използването на данните.

Член 25

Европейски формуляр за съгласие във връзка с алтруизма по отношение на данните

1.   За да се улесни събирането на данни въз основа на алтруизъм по отношение на данните, Комисията приема актове за изпълнение за създаване и разработване на европейски формуляр за съгласие във връзка с алтруизма по отношение на данните, след консултация с Европейския комитет по защита на данните, като взема предвид становището на Европейския комитет за иновации в областта на данните и надлежно включва съответните заинтересовани страни. Формулярът позволява получаването на съгласие или разрешение в държавите членки в единен формат. Тези актове за изпълнение се приемат в съответствие с процедурата по консултиране, посочена в член 33, параграф 2.

2.   В европейския формуляр за съгласие във връзка с алтруизма по отношение на данните се използва модулен подход, позволяващ персонализиране за конкретни сектори и за различни цели.

3.   Когато се предоставят лични данни, европейският формуляр за съгласие във връзка с алтруизма по отношение на данните гарантира, че субектите на данни могат да дадат съгласие и да оттеглят съгласие във връзка с конкретна операция по обработване на данни в съответствие с изискванията на Регламент (ЕС) 2016/679.

4.   Формулярът е достъпен във вид, който може да бъде отпечатан на хартия и е лесно разбираем, както и в електронен машинночетим вид.

ГЛАВА V

Компетентни органи и процедурни разпоредби

Член 30

Задачи на Европейския комитет за иновации в областта на данните

Европейският комитет за иновации в областта на данните има следните задачи:

a)

да консултира и да съдейства на Комисията във връзка с разработването на последователна практика на организациите от обществения сектор и компетентните органи, посочени в член 7, параграф 1, при обработването на искания за повторно използване на категориите данни, посочени в член 3, параграф 1;

б)

да консултира и да съдейства на Комисията във връзка с разработването на последователна практика за алтруизъм по отношение на данните в целия Съюз;

в)

да консултира и да съдейства на Комисията във връзка с разработването на последователна практика на компетентните органи за посреднически услуги за данни и компетентните органи за регистрация на организации за алтруистично споделяне на данни при изпълнението на изискванията, приложими съответно за доставчиците на посреднически услуги за данни и признатите организации за алтруистично споделяне на данни;

г)

да консултира и да съдейства на Комисията във връзка с разработването на последователни насоки за това по какъв начин в контекста на настоящия регламент да бъдат защитени най-добре чувствителните търговски данни от неличен характер, и по-специално търговските тайни, както и неличните данни, представляващи съдържание, защитено с права върху интелектуална собственост, от незаконен достъп, който поражда риск от кражба на интелектуална собственост или промишлен шпионаж;

д)

да консултира и да съдейства на Комисията във връзка с разработването на последователни насоки за изискванията за киберсигурност при обмена и съхранението на данни;

е)

да консултира Комисията, като по-специално взема предвид данните от организациите за стандартизация, относно приоритизирането на междусекторните стандарти, които да се използват и изготвят за използване на данни и за споделяне на данни между нововъзникващите общи европейски пространства на данни, за междусекторно сравняване и за обмен на най-добри практики по отношение на секторните изисквания за сигурност и процедури за достъп, като се вземат предвид специфичните за сектора дейности по стандартизация, по-специално при изясняването и разграничаването на това кои стандарти и практики са междусекторни и кои секторни;

ж)

да съдейства на Комисията, като по-специално взема предвид данните от организациите за стандартизация, за преодоляване на разпокъсаността на вътрешния пазар и на основаната на данни икономика във вътрешния пазар чрез подобряването на трансграничната и междусекторната оперативна съвместимост на данните, както и на услугите за споделяне на данни между различните сектори и области, като се основава на съществуващите европейски, международни или национални стандарти, inter alia, с цел да се насърчи създаването на общи европейски пространства на данни;

з)

да предлага насоки за „общи европейски пространства на данни“, по-специално специфични за конкретни цели или сектори или междусекторни оперативно съвместими рамки от общи стандарти и практики за споделяне или съвместна обработка на данни с цел, inter alia, разработване на нови продукти и услуги, научни изследвания или инициативи на гражданското общество, като тези общи стандарти и практики са съобразени със съществуващите стандарти и с правилата за конкуренция и осигуряват недискриминационен достъп за всички участници с цел улесняване на обмена на данни в Съюза и използване на потенциала на съществуващите и бъдещите пространства на данни, свързани, inter alia, със:

i)

междусекторните стандарти, които да се използват и изготвят за използване на данни и за междусекторно споделяне на данни, за междусекторно сравняване и за обмен на най-добри практики по отношение на секторните изисквания за сигурност и процедури за достъп, като се вземат предвид специфичните за сектора дейности по стандартизация, по-специално при изясняването и разграничаването на това кои стандарти и практики са междусекторни и кои секторни;

ii)

изискванията за противодействие на пречките за навлизане на пазара и за избягване на ефекти на зависимост, за да се гарантира лоялна конкуренция и оперативна съвместимост;

iii)

подходящата защита на законното предаване на данни към трети държави, включително гаранции срещу предаването на данни, забранено от правото на Съюза;

iv)

подходящото и недискриминационно представителство на съответните заинтересовани страни в управлението на общите европейски пространства на данни;

v)

спазването на изискванията за киберсигурност в съответствие с правото на Съюза;

и)

да улеснява сътрудничеството между държавите членки относно определянето на хармонизирани условия, позволяващи повторното използване на категориите данни, посочени в член 3, параграф 1, притежавани от организациите от обществения сектор в рамките на вътрешния пазар;

й)

да улеснява сътрудничеството между компетентните органи за посреднически услуги за данни и компетентните органи за регистрация на организации за алтруистично споделяне на данни, посредством изграждане на капацитет и обмен на информация, по-специално чрез определяне на методи за ефективен обмен на информация, свързана с процедурата на уведомяване за доставчиците на посреднически услуги за данни и регистрацията и наблюдението на организациите за алтруистично споделяне на данни, включително координация по отношение на определянето на такси или санкции, както и улесняване на сътрудничеството между компетентните органи за посреднически услуги за данни и компетентните органи за регистрация на организации за алтруистично споделяне на данни по отношение на международния достъп и предаването на данни;

к)

да консултира и да съдейства на Комисията във връзка с оценката на това дали трябва да бъдат приети актовете за изпълнение, посочени в член 5, параграфи 11 и 12;

л)

да консултира и да съдейства на Комисията във връзка с разработването на европейски формуляр за съгласие във връзка с алтруизма по отношение на данните, в съответствие с член 25, параграф 1;

м)

да консултира Комисията относно подобряването на международната регулаторна среда за нелични данни, включително стандартизацията.

ГЛАВА VII

Международен достъп и предаване на данни

Член 31

Международен достъп и предаване на данни

1.   Организацията от обществения сектор, физическото или юридическото лице, на което е предоставено правото за повторно използване на данни съгласно глава II, доставчикът на посреднически услуги за данни или признатата организация за алтруистично споделяне на данни предприема всички разумни технически, правни и организационни мерки, включително договорни споразумения, за да предотврати международното предаване на притежавани в Съюза нелични данни или международния достъп на правителствата до тях, когато такова предаване или достъп би било в противоречие с правото на Съюза или националното право на съответната държава членка, без да се засяга параграф 2 или 3.

2.   Всяко решение на съд или трибунал на трета държава и всяко решение на административен орган на трета държава, изискващо организация от обществения сектор, физическо или юридическо лице, на което е предоставено правото за повторно използване на данни съгласно глава II, доставчик на посреднически услуги за данни или призната организация за алтруистично споделяне на данни, да предава или да предоставя достъп до притежавани в Съюза нелични данни, попадащи в обхвата на настоящия регламент, се признават или подлежат на изпълнение по какъвто и да било начин само ако се основават на международно споразумение, като договор за правна помощ, което е в сила между отправилата искането трета държава и Съюза, или на такова споразумение между отправилата искането трета държава и държава членка.

3.   При липсата на международно споразумение по параграф 2 от настоящия член, когато организация от обществения сектор, физическо или юридическо лице, на което е предоставено правото за повторно използване на данни съгласно глава II, доставчик на посреднически услуги за данни или призната организация за алтруистично споделяне на данни, е адресат на решение на съд или на трибунал на трета държава или решение на административен орган на трета държава за предаване или за предоставяне на достъп до притежавани в Съюза нелични данни, попадащи в обхвата на настоящия регламент, и спазването на това решение би породило риск адресатът да наруши правото на Съюза или с националното право на съответната държава членка, предаването на такива данни към посочения орган на трета държава или достъпът до тях от страна на този орган се извършва единствено ако:

a)

системата на третата държава изисква да бъдат посочени основанията и пропорционалността на такова решение или съдебно решение и изисква такова решение или съдебно решение да бъдат конкретни по своя характер, например чрез установяване на достатъчна връзка с определени заподозрени лица или нарушения;

б)

мотивираното възражение на адресата подлежи на разглеждане от компетентен съд или трибунал на третата държава; и

в)

компетентният съд или трибунал на третата държава, който издава решението или прави преглед на решението на административен орган, е оправомощен съгласно правото на тази трета държава да вземе надлежно предвид съответните правни интереси на доставчика на данните, защитени от правото на Съюза или от националното право на съответната държава членка.

4.   Ако са изпълнени условията, установени в параграфи 2 и 3, организацията от обществения сектор, физическото или юридическото лице, на което е предоставено правото за повторно използване на данни съгласно глава II, доставчикът на посреднически услуги за данни или признатата организация за алтруистично споделяне на данни предоставят минимално допустимото количество данни в отговор на искане, въз основа на разумно тълкуване на искането.

5.   Организацията от обществения сектор, физическото или юридическото лице, на което е предоставено правото за повторно използване на данните съгласно глава II, доставчикът на посреднически услуги за данни и признатата организация за алтруистично споделяне на данни, информират притежателя на данни относно съществуването на искане на административен орган на трета държава за достъп до неговите данни, преди да изпълнят посоченото искане, освен когато искането служи за целите на правоприлагането и доколкото това е необходимо за запазване на ефективността на дейностите по правоприлагане.

ГЛАВА VIII

Делегиране и процедура на комитет

Член 32

Упражняване на делегирането

1.   Правомощието да приема делегирани актове се предоставя на Комисията при спазване на предвидените в настоящия член условия.

2.   Правомощието да приема делегирани актове, посочено в член 5, параграф 13 и член 22, параграф 1, се предоставя на Комисията за неопределен срок, считано от 23 юни 2022 г.

3.   Делегирането на правомощия, посочено в член 5, параграф 13 и член 22, параграф 1, може да бъде оттеглено по всяко време от Европейския парламент или от Съвета. С решението за оттегляне се прекратява посоченото в него делегиране на правомощия. Оттеглянето поражда действие в деня след публикуването на решението в Официален вестник на Европейския съюз или на по-късна дата, посочена в решението. То не засяга действителността на делегираните актове, които вече са в сила.

4.   Преди приемането на делегиран акт Комисията се консултира с експерти, определени от всяка държава членка в съответствие с принципите, залегнали в Междуинституционалното споразумение от 13 април 2016 г. за по-добро законотворчество.

5.   Веднага след като приеме делегиран акт, Комисията нотифицира акта едновременно на Европейския парламент и на Съвета.

6.   Делегиран акт, приет съгласно член 5, параграф 13 или член 22, параграф 1, влиза в сила единствено ако нито Европейският парламент, нито Съветът не са представили възражения в срок от три месеца от нотифицирането на същия акт на Европейския парламент и Съвета или ако преди изтичането на този срок и Европейският парламент, и Съветът са уведомили Комисията, че няма да представят възражения. Този срок се удължава с три месеца по инициатива на Европейския парламент или на Съвета.

Член 34

Санкции

1.   Държавите членки определят правилата относно санкциите, приложими при нарушения на задълженията във връзка с предаването на нелични данни към трети държави съгласно член 5, параграф 14 и член 31, задължението на доставчиците на посреднически услуги за данни за уведомяване съгласно член 11, условията за предоставяне на посреднически услуги за данни съгласно член 12 и условията за регистрация като призната организация за алтруистично споделяне на данни съгласно членове 18, 20, 21 и 22, и предприемат всички необходими мерки, за да гарантират тяхното прилагане. Предвидените наказания трябва да бъдат ефективни, пропорционални и възпиращи. В правилата си относно санкциите държавите членки вземат предвид препоръките на Европейския комитет за иновации в областта на данните. До 24 септември 2023 г. държавите членки уведомяват Комисията за тези правила и мерки и я уведомяват незабавно за всяко последващо изменение, което ги засяга.

2.   При налагането на санкции на доставчиците на посреднически услуги за данни и на признатите организации за алтруистично споделяне на данни поради нарушения на настоящия регламент държавите членки вземат предвид следните неизчерпателни и примерни критерии, когато е целесъобразно:

a)

естеството, тежестта, размера и продължителността на нарушението;

б)

всяко действие, предприето от доставчика на посреднически услуги за данни или признатата организация за алтруистично споделяне на данни за ограничаване или поправяне на вредите, причинени от нарушението;

в)

всякакви предходни нарушения от страна на доставчика на посреднически услуги за данни или признатата организация за алтруистично споделяне на данни;

г)

реализираните финансови ползи или избегнатите загуби от доставчика на посреднически услуги за данни или от признатата организация за алтруистично споделяне на данни вследствие на нарушението, доколкото тези ползи или загуби могат да бъдат надеждно установени;

д)

всякакви други утежняващи или смекчаващи фактори, приложими към обстоятелствата на съответния случай.


whereas









keyboard_arrow_down