keyboard_tab Digital Governance Act 2022/0868 CS
BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf
- 1 Článek 2 Definice
- 1 Článek 12 Podmínky pro poskytování služeb zprostředkování dat
- 1 Článek 28 Právo na účinnou soudní ochranu
- 1 Článek 36 Změna nařízení (EU) 2018/1724
KAPITOLA I
Obecná ustanovení
KAPITOLA II
Opakované použití určitých kategorií chráněných dat v držení subjektů veřejného sektoru
KAPITOLA III
Požadavky vztahujíce se na služby zprostředkování dat
KAPITOLA IV
Datový altruismus
KAPITOLA V
Příslušné orgány a procesní ustanovení
KAPITOLA VI
Evropský sbor pro datové inovace
KAPITOLA VII
Mezinárodní přístup a předávání
KAPITOLA VIII
Přenesení pravomoci a postup projednávání ve výboru
KAPITOLA IX
Závěrečná a přechodná ustanovení
- nebo 101
- zprostředkování 75
- údajů 56
- služeb 48
- služby 27
- poskytovatel 26
- subjekty 18
- které 18
- poskytování 16
- data 16
- pokud 15
- zpracování 13
- nařízení 12
- údajům 12
- včetně 11
- subjektů 11
- veřejného 10
- subjektům 10
- subjektu 10
- účely 10
- činnosti 10
- jiné 9
- jejich 9
- altruismus 9
- osoby 9
- uchovávání 9
- prostřednictvím 9
- neosobních 9
- potvrzení 8
- než 8
- použití 8
- nástroje 8
- datový 8
- držitelům 8
- organizací 8
- za účelem 7
- unie 7
- která 7
- orgány 7
- právních 7
- orgán 7
- svolení 7
- podle 7
- osoba 7
- a to 7
- sektoru 7
- vztahu 7
- právo 7
- více 6
- pouze 6
Článek 12
Podmínky pro poskytování služeb zprostředkování dat
Poskytování služeb zprostředkování dat uvedených v článku 10 podléhá těmto podmínkám:
a) | poskytovatel služeb zprostředkování dat nesmí použít data, pro něž poskytuje služby zprostředkování dat, k jiným účelům než umožnění uživatelům dat nakládat s nimi a poskytuje služby zprostředkování dat prostřednictvím samostatné právnické osoby; |
b) | obchodní podmínky poskytování služeb zprostředkování dat držiteli nebo uživateli dat, včetně stanovení cen, nesmějí být podmíněny tím, zda a, pokud ano, do jaké míry držitel nebo uživatel dat využívá jiné služby od stejného poskytovatele služeb zprostředkování dat nebo s ním spojeného subjektu; |
c) | data získaná v souvislosti s jakoukoli činností fyzické nebo právnické osoby za účelem poskytování služby zprostředkování dat, včetně údajů o datu a čase a geolokačních údajů, doby trvání činnosti a kontaktů s jinými fyzickými či právnickými osobami, které navázala osoba využívající službu zprostředkování dat, lze použít pouze k rozvoji takovéto služby zprostředkování dat, což může zahrnovat také využití údajů k odhalování podvodu či pro účely kybernetické bezpečnosti, přičemž získaná data se na žádost zpřístupní držitelům dat; |
d) | poskytovatel služeb zprostředkování dat usnadňuje výměnu dat ve formátu, v němž je obdrží od subjektu údajů nebo držitele dat, převádí data do konkrétních formátů pouze za účelem zvýšení interoperability v rámci odvětví a mezi odvětvími, nebo pokud to požaduje uživatel dat či pokud to stanoví právní předpisy Unie, nebo za účelem harmonizace s mezinárodními či evropskými datovými standardy a nabízí subjektům údajů nebo držitelům dat možnost výjimky, pokud jde o tyto převody, není-li převod nařízen právem Unie; |
e) | služby zprostředkování dat mohou zahrnovat nabízení dalších specifických nástrojů a služeb držitelům dat či subjektům údajů za konkrétním účelem usnadnění výměny dat, jako je dočasné uchovávání, kurátorství, konverze, anonymizace či pseudonymizace, přičemž tyto nástroje se použijí pouze na výslovnou žádost nebo se souhlasem držitele dat nebo subjektu údajů a nástroje třetích stran nabízené v této souvislosti nepoužijí data pro jiné účely; |
f) | poskytovatel služeb zprostředkování dat zajistí, aby postup přístupu k jeho službě byl spravedlivý, transparentní a nediskriminační jak pro subjekty údajů, tak pro držitele i uživatele dat, a to včetně cen a podmínek poskytování služby; |
g) | poskytovatel služeb zprostředkování dat má zavedeny postupy, které zabraňují podvodným či nekalým praktikám ve vztahu ke stranám, které žádají o přístup prostřednictvím jeho služeb zprostředkování dat; |
h) | pro případ platební neschopnosti má poskytovatel služeb zprostředkování dat zajištěnu přiměřenou kontinuitu poskytování služeb zprostředkování dat a u služeb zprostředkování dat, které zajišťují uchovávání dat, zavede mechanismy, jež držitelům dat a uživatelům dat umožňují získat přístup k jejich údajům, převádět tyto údaje nebo je získat zpět, pokud takové poskytování služeb zprostředkování dat mezi subjekty údajů a uživateli dat umožňují subjektům údajů vykonávat jejich práva; |
i) | poskytovatel služeb zprostředkování dat přijme vhodná opatření k zajištění interoperability s jinými službami zprostředkování dat, mimo jiné prostřednictvím běžně používaných otevřených standardů v odvětví, v němž tento poskytovatel služeb zprostředkování dat působí; |
j) | poskytovatel služeb zprostředkování dat zavede náležitá technická, právní a organizační opatření, aby zabránil předání neosobních údajů nebo přístupu k těmto údajům, jež jsou podle právních předpisů Unie nebo podle vnitrostátních právních předpisů příslušného členského státu protiprávní; |
k) | poskytovatel služeb zprostředkování dat bez zbytečného odkladu informuje držitele dat v případě neoprávněného předání, přístupu nebo použití neosobních údajů, které sdílel; |
l) | poskytovatel služeb zprostředkování dat přijme nezbytná opatření, která zajistí příslušnou úroveň bezpečnosti uchovávání, zpracování a předávání neosobních údajů, a poskytovatel služeb zprostředkování dat dále zajistí nejvyšší úroveň bezpečnosti uchovávání a předávání informací citlivých z hlediska hospodářské soutěže; |
m) | poskytovatel služeb zprostředkování dat nabízející služby subjektům údajů jedná při usnadňování výkonu jejich práv v nejlepším zájmu subjektů údajů, zejména tím, že ve stručné, transparentní, srozumitelné a snadno přístupné formě informuje subjekty údajů a poskytuje jim případně poradenství o zamýšleném použití dat uživateli dat a o standardních podmínkách spojených s takovým použitím předtím, než subjekty údajů udělí souhlas; |
n) | pokud poskytovatel služeb zprostředkování dat poskytuje nástroje k získání souhlasu od subjektů údajů nebo svolení ke zpracování dat zpřístupněných držiteli dat, upřesní v příslušných případech jurisdikci třetího státu, v níž mají být data použita, a poskytne subjektům údajů nástroje k udělení a odvolání souhlasu a držitelům dat nástroje pro udělování i zpětvzetí svolení ke zpracování dat; |
o) | poskytovatel služeb zprostředkování dat si vede záznam o činnosti zprostředkování dat. |
Článek 2
Definice
Pro účely tohoto nařízení se rozumí:
1) | „daty“ veškeré digitální záznamy jednání, skutečností nebo informací a všechny soubory takových jednání, skutečností nebo informací, včetně záznamů v podobě zvukové, vizuální nebo audiovizuální nahrávky; |
2) | „opakovaným použitím“ použití dat v držení subjektů veřejného sektoru fyzickými nebo právnickými osobami pro komerční nebo nekomerční účely jiné, než je původní účel v rámci veřejného úkolu, pro který byla data vytvořena, kromě výměny dat mezi subjekty veřejného sektoru výhradně při plnění jejich veřejných úkolů; |
3) | „osobními údaji“ osobní údaje ve smyslu čl. 4 bodu 1 nařízení (EU) 2016/679; |
4) | „neosobními údaji“ údaje jiné než osobní údaje; |
5) | „souhlasem“ souhlas ve smyslu čl. 4 bodu 11 nařízení (EU) 2016/679; |
6) | „svolením“ udělení svolení uživatelům dat ke zpracování neosobních údajů; |
7) | „subjektem údajů“ subjekt údajů ve smyslu čl. 4 bodu 1 nařízení (EU) 2016/679; |
8) | „držitelem dat“ právnická osoba, včetně subjektů veřejného sektoru a mezinárodních organizací, nebo fyzická osoba, která není subjektem údajů ve vztahu k daným konkrétním údajům a která má v souladu s příslušnými unijními nebo vnitrostátními právními předpisy právo umožnit přístup k určitým osobním údajům nebo neosobním údajům nebo je sdílet; |
9) | „uživatelem dat“ fyzická nebo právnická osoba, která má oprávněný přístup k určitým osobním nebo neosobním údajům a je oprávněna, v případě osobních údajů na základě nařízení (EU) 2016/679, použít tyto údaje pro komerční či nekomerční účely; |
10) | „sdílením dat“ poskytování dat uživateli dat subjektem údajů nebo držitelem dat za účelem společného či individuálního použití takovýchto dat na základě dobrovolných dohod nebo unijních či vnitrostátních právních předpisů, a to buď přímo, nebo prostřednictvím zprostředkovatele, například na základě otevřených nebo komerčních licencí bezplatně nebo za úplatu; |
11) | „službou zprostředkování dat“ služba, jejímž cílem je prostřednictvím technických, právních a jiných prostředků zakládat obchodní vztahy za účelem sdílení dat mezi neurčeným počtem subjektů údajů a držitelů dat na jedné straně a uživateli dat na straně druhé, a to i pro účely výkonu práv subjektů údajů ve vztahu k osobním údajům, s výjimkou alespoň těchto služeb:
|
12) | „zpracováním“ zpracování ve smyslu čl. 4 bodu 2 nařízení (EU) 2016/679 ve vztahu k osobním údajům nebo zpracování ve smyslu čl. 3 bodu 2 nařízení (EU) 2018/1807 ve vztahu k neosobním údajům; |
13) | „přístupem“ užívání dat v souladu se zvláštními technickými, právními nebo organizačními požadavky, aniž by to nutně znamenalo předání nebo stažení dat; |
14) | „hlavní provozovnou“ právnické osoby provozovna právnické osoby v místě její ústřední správy v Unii; |
15) | „službami datových družstev“ služby zprostředkování dat nabízené organizační strukturou tvořenou subjekty údajů nebo jednočlennými společnostmi nebo malými a středními podniky, které jsou členy této struktury, jejichž hlavními cíli je podporovat své členy při výkonu jejich práv ve vztahu k určitým datům, a to i pokud jde o přijímání informovaných rozhodnutí před udělením souhlasu se zpracováním údajů, výměna názorů ohledně účelů pro zpracování údajů a podmínek, které by nejlépe zastupovaly zájmy jejich členů ve vztahu k jejich údajům a sjednávání podmínek pro zpracování údajů jménem těchto členů před udělením svolení ke zpracování neosobních údajů nebo před tím, než udělí souhlas se zpracováním osobních údajů; |
16) | „datový altruismus“ dobrovolné sdílení dat na základě souhlasu uděleného subjekty údajů ke zpracovávání osobních údajů, které se jich týkají, nebo svolení jiných držitelů dat, jež umožňuje použití jejich neosobních údajů, aniž by byla vyžadována nebo obdržena odměna, která přesahuje náhradu nákladů spojených se zpřístupněním těchto dat, pro cíle obecného zájmu stanovené v příslušných případech v souladu s vnitrostátními právními předpisy, jako jsou zdravotní péče, boj proti změně klimatu, zlepšení mobility, usnadnění vývoje, tvorby a šíření oficiálních statistik, zlepšení poskytování veřejných služeb, tvorba veřejné politiky nebo účely vědeckého výzkumu ve veřejném zájmu; |
17) | „subjektem veřejného sektoru“ stát, regionální nebo místní orgán, veřejnoprávní subjekt nebo sdružení tvořené jedním nebo více takovými orgány nebo jedním nebo více takovými veřejnoprávními subjekty; |
18) | „veřejnoprávními subjekty“ subjekty s těmito vlastnostmi:
|
19) | „veřejným podnikem“ jakýkoli podnik, nad nímž mohou subjekty veřejného sektoru přímo nebo nepřímo vykonávat rozhodující vliv na základě vlastnictví takového podniku, své finanční účasti v něm nebo pravidel, jimiž je řízen; pro účely této definice se rozhodující vliv ze strany subjektů veřejného sektoru předpokládá tehdy, pokud v kterémkoli z níže uvedených případů tyto subjekty přímo či nepřímo:
|
20) | „bezpečným zpracovatelským prostředím“ fyzické nebo virtuální prostředí a organizační prostředky k zajištění souladu s právem Unie, jako je nařízení (EU) 2016/679, zejména s právy subjektů údajů, právy duševního vlastnictví a obchodním tajemstvím a statistickou důvěrností, integritou a přístupností údajů, jakož i k zajištění souladu s příslušnými vnitrostátními právními předpisy, které subjektu poskytujícímu bezpečné zpracovatelské prostředí umožňuje určit a kontrolovat veškeré činnosti zpracování dat, včetně zobrazování, uchovávání, stahování, exportu dat a výpočtu odvozených dat pomocí výpočetních algoritmů; |
21) | „právním zástupcem“ fyzická nebo právnická osoba usazená v Unii, výslovně pověřená k tomu, aby jednala jménem poskytovatele služeb zprostředkování dat nebo subjektu shromažďujícího data pro cíle obecného zájmu zpřístupněné fyzickými nebo právnickými osobami na základě datového altruismu, jenž v Unii usazen není, přičemž příslušné orgány pro služby zprostředkování dat a příslušné orgány pro registraci organizací pro datový altruismus mohou se zástupcem jednat namísto daného poskytovatele služby zprostředkování dat nebo subjektu, nebo souběžně s nimi, pokud jde o povinnosti podle tohoto nařízení, a to včetně zahájení donucovacího řízení proti poskytovateli služeb zprostředkování dat nebo subjektu, kteří nedodržují předpisy a nejsou usazeni v Unii. |
KAPITOLA II
Opakované použití určitých kategorií chráněných dat v držení subjektů veřejného sektoru
Článek 12
Podmínky pro poskytování služeb zprostředkování dat
Poskytování služeb zprostředkování dat uvedených v článku 10 podléhá těmto podmínkám:
a) | poskytovatel služeb zprostředkování dat nesmí použít data, pro něž poskytuje služby zprostředkování dat, k jiným účelům než umožnění uživatelům dat nakládat s nimi a poskytuje služby zprostředkování dat prostřednictvím samostatné právnické osoby; |
b) | obchodní podmínky poskytování služeb zprostředkování dat držiteli nebo uživateli dat, včetně stanovení cen, nesmějí být podmíněny tím, zda a, pokud ano, do jaké míry držitel nebo uživatel dat využívá jiné služby od stejného poskytovatele služeb zprostředkování dat nebo s ním spojeného subjektu; |
c) | data získaná v souvislosti s jakoukoli činností fyzické nebo právnické osoby za účelem poskytování služby zprostředkování dat, včetně údajů o datu a čase a geolokačních údajů, doby trvání činnosti a kontaktů s jinými fyzickými či právnickými osobami, které navázala osoba využívající službu zprostředkování dat, lze použít pouze k rozvoji takovéto služby zprostředkování dat, což může zahrnovat také využití údajů k odhalování podvodu či pro účely kybernetické bezpečnosti, přičemž získaná data se na žádost zpřístupní držitelům dat; |
d) | poskytovatel služeb zprostředkování dat usnadňuje výměnu dat ve formátu, v němž je obdrží od subjektu údajů nebo držitele dat, převádí data do konkrétních formátů pouze za účelem zvýšení interoperability v rámci odvětví a mezi odvětvími, nebo pokud to požaduje uživatel dat či pokud to stanoví právní předpisy Unie, nebo za účelem harmonizace s mezinárodními či evropskými datovými standardy a nabízí subjektům údajů nebo držitelům dat možnost výjimky, pokud jde o tyto převody, není-li převod nařízen právem Unie; |
e) | služby zprostředkování dat mohou zahrnovat nabízení dalších specifických nástrojů a služeb držitelům dat či subjektům údajů za konkrétním účelem usnadnění výměny dat, jako je dočasné uchovávání, kurátorství, konverze, anonymizace či pseudonymizace, přičemž tyto nástroje se použijí pouze na výslovnou žádost nebo se souhlasem držitele dat nebo subjektu údajů a nástroje třetích stran nabízené v této souvislosti nepoužijí data pro jiné účely; |
f) | poskytovatel služeb zprostředkování dat zajistí, aby postup přístupu k jeho službě byl spravedlivý, transparentní a nediskriminační jak pro subjekty údajů, tak pro držitele i uživatele dat, a to včetně cen a podmínek poskytování služby; |
g) | poskytovatel služeb zprostředkování dat má zavedeny postupy, které zabraňují podvodným či nekalým praktikám ve vztahu ke stranám, které žádají o přístup prostřednictvím jeho služeb zprostředkování dat; |
h) | pro případ platební neschopnosti má poskytovatel služeb zprostředkování dat zajištěnu přiměřenou kontinuitu poskytování služeb zprostředkování dat a u služeb zprostředkování dat, které zajišťují uchovávání dat, zavede mechanismy, jež držitelům dat a uživatelům dat umožňují získat přístup k jejich údajům, převádět tyto údaje nebo je získat zpět, pokud takové poskytování služeb zprostředkování dat mezi subjekty údajů a uživateli dat umožňují subjektům údajů vykonávat jejich práva; |
i) | poskytovatel služeb zprostředkování dat přijme vhodná opatření k zajištění interoperability s jinými službami zprostředkování dat, mimo jiné prostřednictvím běžně používaných otevřených standardů v odvětví, v němž tento poskytovatel služeb zprostředkování dat působí; |
j) | poskytovatel služeb zprostředkování dat zavede náležitá technická, právní a organizační opatření, aby zabránil předání neosobních údajů nebo přístupu k těmto údajům, jež jsou podle právních předpisů Unie nebo podle vnitrostátních právních předpisů příslušného členského státu protiprávní; |
k) | poskytovatel služeb zprostředkování dat bez zbytečného odkladu informuje držitele dat v případě neoprávněného předání, přístupu nebo použití neosobních údajů, které sdílel; |
l) | poskytovatel služeb zprostředkování dat přijme nezbytná opatření, která zajistí příslušnou úroveň bezpečnosti uchovávání, zpracování a předávání neosobních údajů, a poskytovatel služeb zprostředkování dat dále zajistí nejvyšší úroveň bezpečnosti uchovávání a předávání informací citlivých z hlediska hospodářské soutěže; |
m) | poskytovatel služeb zprostředkování dat nabízející služby subjektům údajů jedná při usnadňování výkonu jejich práv v nejlepším zájmu subjektů údajů, zejména tím, že ve stručné, transparentní, srozumitelné a snadno přístupné formě informuje subjekty údajů a poskytuje jim případně poradenství o zamýšleném použití dat uživateli dat a o standardních podmínkách spojených s takovým použitím předtím, než subjekty údajů udělí souhlas; |
n) | pokud poskytovatel služeb zprostředkování dat poskytuje nástroje k získání souhlasu od subjektů údajů nebo svolení ke zpracování dat zpřístupněných držiteli dat, upřesní v příslušných případech jurisdikci třetího státu, v níž mají být data použita, a poskytne subjektům údajů nástroje k udělení a odvolání souhlasu a držitelům dat nástroje pro udělování i zpětvzetí svolení ke zpracování dat; |
o) | poskytovatel služeb zprostředkování dat si vede záznam o činnosti zprostředkování dat. |
Článek 27
Právo podat stížnost
1. fyzické a právnické osoby mají v souvislosti s jakoukoli záležitostí spadající do oblasti působnosti tohoto nařízení právo podat samostatně nebo případně společně u relevantního příslušného orgánu pro služby zprostředkování dat stížnost na poskytovatele služeb zprostředkování dat nebo u relevantního příslušného orgánu pro registraci organizací pro datový altruismus stížnost na uznanou organizaci pro datový altruismus.
2. Příslušný orgán pro služby zprostředkování dat nebo příslušný orgán pro registraci organizací pro datový altruismus, u něhož byla stížnost podána, informuje stěžovatele o:
a) | pokroku při řešení stížnosti a o přijatém rozhodnutí; a |
b) | účinné soudní ochraně podle článku 28. |
Článek 28
Právo na účinnou soudní ochranu
1. Bez ohledu na jakékoli správní nebo jiné mimosoudní opravné prostředky mají dotčené fyzické a právnické osoby právo na účinnou soudní ochranu, pokud jde o právně závazná rozhodnutí uvedená v článku 14 přijatá příslušnými orgány pro služby zprostředkování dat v rámci řízení, kontroly a prosazování režimu oznamování vztahujícího se na poskytovatele služeb zprostředkování dat a právně závazná rozhodnutí uvedená v článcích 19 a 24, přijatá příslušnými orgány pro registraci organizací pro datový altruismus v rámci sledování uznaných organizací pro datový altruismus.
2. Řízení podle tohoto článku se zahajuje u soudů členského státu, v němž se nachází příslušný orgán pro služby zprostředkování dat nebo příslušný orgán pro registraci organizací pro datový altruismus, vůči kterému opravný prostředek směřuje, a to jednotlivě nebo případně kolektivně prostřednictvím zástupců jedné nebo více fyzických nebo právnických osob.
3. Pokud příslušný orgán pro služby zprostředkování dat nebo příslušný orgán pro registraci organizací pro datový altruismus nereaguje na stížnost, má každá dotčená fyzická nebo právnická osoba v souladu s vnitrostátním právem buď právo na účinnou soudní ochranu, nebo právo na přezkum nestranným orgánem s příslušnými odbornými znalostmi.
KAPITOLA VI
Evropský sbor pro datové inovace
Článek 36
Změna nařízení (EU) 2018/1724
V příloze II nařízení (EU) 2018/1724 se položka „Založení podniku, jeho provozování a ukončení jeho činnosti“ nahrazuje tímto:
Životní události | Postupy | Očekávaný výstup, případně s výhradou posouzení žádosti příslušným orgánem v souladu s platným vnitrostátním právem |
Založení podniku, jeho provozování a ukončení jeho činnosti | Ohlašování podnikatelské činnosti, povolení k podnikatelské činnosti, změny v podnikatelské činnosti a ukončení podnikatelské činnosti bez insolvenčního nebo likvidačního řízení vyjma počáteční registrace podnikatelské činnosti v obchodním rejstříku a vyjma postupů týkajících se založení nebo jakékoli následné evidence společností ve smyslu čl. 54 druhého pododstavce Smlouvy o fungování EU | Potvrzení o přijetí ohlášení nebo změny, nebo žádosti o povolení podnikatelské činnosti |
| Registrace zaměstnavatele (fyzické osoby) do povinného důchodového systému a systému pojištění | Potvrzení o registraci nebo registrační číslo sociálního zabezpečení |
Registrace zaměstnanců do povinného důchodového systému a systému pojištění | Potvrzení o registraci nebo registrační číslo sociálního zabezpečení | |
Podání přiznání k dani z příjmu | Potvrzení o podání přiznání | |
Oznámení určené systému sociálního zabezpečení o ukončení smlouvy se zaměstnancem, s výjimkou postupů pro hromadné propouštění zaměstnanců | Potvrzení o přijetí oznámení | |
Úhrada příspěvků na sociální zabezpečení za zaměstnance | Příjmový doklad nebo jiná forma potvrzení úhrady příspěvků na sociální zabezpečení za zaměstnance | |
Oznámení poskytovatele služeb zprostředkování dat | potvrzení o přijetí oznámení | |
Registrace jako organizace pro datový altruismus uznaná v Unii | potvrzení registrace |
whereas