search


keyboard_tab Digital Governance Act 2022/0868 CS

BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf

2022/0868 CS cercato: 'ochranu' . Output generated live by software developed by IusOnDemand srl


expand index ochranu:


whereas ochranu:


definitions:


cloud tag: and the number of total unique words without stopwords is: 993

 

Článek 5

Podmínky opakovaného použití

1.   Subjekty veřejného sektoru, které jsou podle vnitrostátních právních předpisů příslušné k udělení či zamítnutí přístupu pro opakované použití jedné či více kategorií dat uvedených v čl. 3 odst. 1, zveřejní podmínky pro umožnění takovéhoto opakovaného použití a postup pro podání žádosti o opakované použití prostřednictvím jednotného informačního místa uvedeného v článku 8. Pokud udělují nebo zamítají přístup k opakovanému použití, mohou jim být nápomocny příslušné subjekty uvedené v čl. 7 odst. 1.

Členské státy zajistí, aby subjekty veřejného sektoru byly vybaveny nezbytnými zdroji pro účely dodržování tohoto článku.

2.   Podmínky pro opakované použití musí být nediskriminační, transparentní, přiměřené a objektivně odůvodněné s ohledem na kategorie dat a účely opakovaného použití a povahu dat, u nichž je opakované použití přípustné. Tyto podmínky nesmí být využity k omezení hospodářské soutěže.

3.   Subjekty veřejného sektoru v souladu s unijními a vnitrostátními právními předpisy zajistí, aby byla zachována chráněná povaha údajů. Mohou stanovit následující požadavky:

a)

udělit přístup k opakovanému použití údajů pouze tehdy, pokud subjekt veřejného sektoru nebo příslušný subjekt na základě žádosti o opakované použití zajistily, že údaje byly:

i)

anonymizovány v případě osobních údajů; a

ii)

změněny, sloučeny nebo zpracovány jakoukoli jinou metodou kontroly zpřístupnění v případě důvěrných obchodních informací, včetně obchodních tajemství nebo obsahu chráněného právy duševního vlastnictví;

b)

mít přístup k datům a jejich opakovanému použití na dálku v bezpečném zpracovatelském prostředí poskytovaném nebo kontrolovaném subjektem veřejného sektoru;

c)

mít přístup k datům a jejich opakovanému použití ve fyzických prostorách, v nichž se nachází bezpečné zpracovatelské prostředí v souladu s přísnými bezpečnostními normami, pokud nelze povolit vzdálený přístup, aniž by byla ohrožena práva a zájmy třetích stran.

4.   V případě opakovaného použití přípustného podle odst. 3 písm. b) a c) stanoví subjekty veřejného sektoru podmínky pro zachování integrity fungování technických systémů použitého bezpečného zpracovatelského prostředí. Subjekt veřejného sektoru si vyhrazuje právo ověřit postup, prostředky a veškeré výsledky zpracování dat, jež provedl další uživatel, za účelem zachování integrity ochrany údajů a vyhrazuje si právo zakázat použití výsledků, které obsahují informace ohrožující práva a zájmy třetích stran. Rozhodnutí o zákazu použití výsledků musí být pro dalšího uživatele srozumitelné a transparentní.

5.   Pokud vnitrostátní právní předpisy nestanoví zvláštní záruky týkající se příslušných povinností zachovávat důvěrnost, jde-li o opakované použití dat, na něž se vztahuje čl. 3 odst. 1, podmíní subjekt veřejného sektoru použití údajů poskytnutých v souladu s odstavcem 3 tohoto článku tím, že další uživatel dodrží povinnost zachovávat důvěrnost, která zakazuje zveřejnění jakýchkoli informací, jež ohrožují práva a zájmy třetích stran, které další uživatel mohl získat navzdory zavedeným zárukám. Dalším uživatelům se zakazuje opětovná identifikace jakéhokoli subjektu údajů, jehož se údaje týkají, a další uživatelé přijmou technická a provozní opatření s cílem zabránit opětovné identifikaci a oznámit subjektu veřejného sektoru jakékoli porušení ochrany údajů vedoucí k opětovné identifikaci dotčených subjektů údajů. V případě neoprávněného opakovaného použití neosobních údajů informuje další uživatel bezodkladně, případně s pomocí subjektu veřejného sektoru, právnické osoby, jejichž práva a zájmy mohou být dotčeny.

6.   Pokud opakované použití dat nelze umožnit v souladu s povinnostmi stanovenými v odstavcích 3 a 4 tohoto článku a neexistuje žádný právní základ pro předání dat podle nařízení (EU) 2016/679, vynaloží subjekt veřejného sektoru veškeré úsilí v souladu s unijními a vnitrostátními právními předpisy, aby dalším potenciálním uživatelům žádajícím o souhlas subjektů údajů nebo svolení držitelů dat, jejichž práva a zájmy mohou být tímto opakovaným použitím dotčeny, je-li to proveditelné bez nepřiměřené zátěže pro subjekt veřejného sektoru, poskytl pomoc. Pokud subjekt veřejného sektoru takovou pomoc poskytne, mohou mu být nápomocny příslušné subjekty uvedené v čl. 7 odst. 1.

7.   Opakované použití dat je přípustné pouze v souladu s právy duševního vlastnictví. Subjekty veřejného sektoru nevykonávají právo pořizovatele databáze podle čl. 7 odst. 1 směrnice 96/9/ES s cílem bránit opakovanému použití dat nebo ho omezit nad rámec omezení stanovených tímto nařízením.

8.   Jestliže se požadovaná data pokládají v souladu s unijními či vnitrostátními právními předpisy o obchodním tajemství nebo statistické důvěrnosti za důvěrné údaje, subjekty veřejného sektoru zajistí, aby v důsledku umožnění opakovaného použití nedošlo k zveřejnění důvěrných údajů, pokud takové opakované použití není umožněno v souladu s odstavcem 6.

9.   Pokud má další uživatel v úmyslu předat neosobní údaje chráněné z důvodů uvedených v čl. 3 odst. 1 do třetí země, informuje subjekt veřejného sektoru o svém záměru i o účelu předání těchto údajů v době podání žádosti o jejich opakované použití. V případě opakovaného použití v souladu s odstavcem 6 tohoto článku informuje další uživatel, případně s pomocí subjektu veřejného sektoru, o tomto záměru, účelu a vhodných zárukách právnickou osobu, jejíž práva a zájmy mohou být dotčeny. Subjekt veřejného sektoru opakované použití nepovolí, pokud k takovému předání právnická osoba nedá svolení.

10.   Subjekty veřejného sektoru předají neosobní důvěrné údaje nebo data chráněná právy duševního vlastnictví dalšímu uživateli, který má v úmyslu předat tyto údaje nebo data do jiné třetí země, než je země určená v souladu s odstavcem 12, pouze tehdy, pokud se další uživatel smluvně zaváže:

a)

dodržovat povinnosti uložené podle odstavců7 a 8 i po předání údajů a dat do třetí země a

b)

uznat příslušnost soudů členského státu předávajícího subjektu veřejného sektoru, pokud jde o spory týkající se dodržování odstavců 7 a 8.

11.   Subjekty veřejného sektoru poskytují ve vhodných případech a v míře, která to odpovídá jejich možnostem, dalším uživatelům pokyny a pomoc při plnění povinností uvedených v odstavci 10 tohoto článku.

S cílem poskytnout pomoc subjektům veřejného sektoru a dalších uživatelů může Komise přijmout prováděcí akty, kterými vytvoří vzorová smluvní ustanovení pro splnění povinností uvedených v odstavci 10 tohoto článku. Tyto prováděcí akty se přijímají přezkumným postupem podle čl. 33 odst. 3.

12.   Je-li to odůvodněno značným počtem žádostí v celé Unii týkajících se opakovaného použití neosobních údajů v konkrétních třetích zemích, může Komise přijmout prováděcí akty, v nichž prohlásí, že právní, dozorové a vynucovací předpisy třetí země:

a)

zajišťují ochranu duševního vlastnictví a obchodních tajemství způsobem, který v zásadě odpovídá ochraně zajištěné podle práva Unie;

b)

jsou účinně uplatňovány a prosazovány a

c)

poskytují účinné prostředky nápravy.

Tyto prováděcí akty se přijímají přezkumným postupem podle čl. 33 odst. 3.

13.   Zvláštní legislativní akty Unie mohou považovat určité kategorie neosobních údajů v držení subjektů veřejného sektoru za vysoce citlivé pro účely tohoto článku, pokud jejich předání do třetích zemí může ohrozit cíle veřejné politiky Unie, jako je bezpečnost a veřejné zdraví, nebo může vést k riziku opětovné identifikace neosobních anonymizovaných údajů. Je-li takový legislativní akt přijat, přijme Komise v souladu s článkem 31 akty v přenesené pravomoci, kterými toto nařízení doplní stanovením zvláštních podmínek vztahujících se na předávání těchto údajů do třetích zemí.

Tyto zvláštní podmínky musí vycházet z povahy kategorií neosobních údajů určených ve zvláštním legislativním aktu Unie a z důvodů, pro které jsou považovány tyto kategorie údajů za vysoce citlivé, a zohledňovat na rizika opětovné identifikace neosobních anonymizovaných údajů, Tyto podmínky musí být nediskriminační a omezovat se na to, co je nezbytné k dosažení cílů veřejné politiky Unie stanovených v daném legislativním aktu a být v souladu s mezinárodními závazky Unie.

Vyžadují-li to konkrétní legislativní akty Unie podle prvního pododstavce, mohou tyto podmínky zahrnovat požadavky vztahující se na předání nebo technická ujednání v tomto ohledu, omezení týkající se opakovaného použití dat ve třetích zemích nebo kategorií osob, které jsou oprávněny předávat tato data do třetích zemí, nebo výjimečně omezení týkající se předání do třetích zemí.

14.   Fyzická nebo právnická osoba, jíž bylo uděleno právo na opakované použití neosobních údajů, může tyto údaje předat pouze do těch třetích zemí, u nichž jsou splněny požadavky stanovené v odstavcích 10, 12 a 13.

Článek 13

Příslušné orgány pro služby zprostředkování dat

1.   Každý členský stát určí jeden či více orgánů příslušných pro plnění úkolů souvisejících s postupem pro oznamování týkajícím se služeb zprostředkování dat a oznámí Komisi tyto příslušné orgány do 24. září 2023. Každý členský stát oznámí Komisi veškeré následné změny těchto příslušných orgánů.

2.   Příslušné orgány pro služby zprostředkování dat musí splňovat požadavky stanovené v článku 26.

3.   Pravomocemi příslušných orgánů pro služby zprostředkování dat nejsou dotčeny pravomoci orgánů pro ochranu údajů, vnitrostátních orgánů pro hospodářskou soutěž, orgánů pověřených kybernetickou bezpečností a ostatních dotčených odvětvových orgánů. Tyto orgány v souladu se svými příslušnými pravomocemi podle unijních a vnitrostátních právních předpisů úzce spolupracují a vyměňují si informace, které jsou nezbytné pro plnění jejich úkolů ve vztahu k poskytovatelům služeb zprostředkování dat, a usilují o konzistentnost rozhodnutí přijatých v rámci uplatňování tohoto nařízení.

Článek 21

Zvláštní požadavky na ochranu práv a zájmů subjektů údajů a držitelů dat s ohledem na jejich údaje

1.   Uznaná organizace pro datový altruismus informuje subjekty údajů nebo držitele dat před jakýmkoli zpracováním jejich údajů jasným a snadno srozumitelným způsobem o:

a)

cílech obecného zájmu a případně konkrétním, výslovném a legitimním účelu, pro který mají být osobní údaje zpracovávány a pro nějž uživateli dat povoluje zpracování jejich údajů;

b)

umístění a cílech obecného zájmu, pro které povoluje jakékoli zpracování prováděné mimo Unii, pokud zpracování provádí uznaná organizace pro datový altruismus.

2.   Uznaná organizace pro datový altruismus nepoužije data k jiným cílům, než jsou cíle obecného zájmu, pro něž subjekt údajů nebo držitel dat povolil zpracování. Uznaná organizace pro datový altruismus při žádosti o poskytnutí údajů nepoužije klamavé marketingové praktiky.

3.   Uznaná organizace pro datový altruismus poskytne nástroje pro získání souhlasu od subjektů údajů nebo svolení ke zpracování dat zpřístupněných držiteli dat. Uznaná organizace pro datový altruismus rovněž poskytne nástroje pro snadné odvolání takového souhlasu nebo zpětvzetí svolení.

4.   Uznaná organizace pro datový altruismus přijme opatření, jež zajistí odpovídající úroveň bezpečnosti uchovávání a zpracování neosobních údajů, které shromáždila na základě datového altruismu.

5.   Uznaná organizace pro datový altruismus bez zbytečného odkladu informuje držitele dat v případě jakéhokoli neoprávněného předání, přístupu nebo použití neosobních údajů, které sdílela.

6.   Pokud uznaná organizace pro datový altruismus usnadňuje zpracování údajů třetími stranami včetně poskytování nástrojů k získání souhlasu od subjektů údajů nebo svolení ke zpracování údajů zpřístupněných držiteli dat, upřesní v příslušných případech jurisdikci třetího státu, v níž mají být data použita.

Článek 23

Orgány příslušné pro registraci organizací pro datový altruismus

1.   Každý členský stát určí jeden či více příslušných orgánů odpovědných za veřejný vnitrostátní rejstřík uznaných organizací pro datový altruismus.

Určené příslušné orgány pro registraci organizací pro datový altruismus musí splňovat požadavky stanovené v článku 26.

2.   Každý členský stát oznámí Komisi své příslušné orgány pro registraci organizací pro datový altruismus do 24. září 2023. Každý členský stát oznámí Komisi veškeré následné změny těchto příslušných orgánů.

3.   Příslušný orgán pro registraci organizací pro datový altruismus v členském státě plní své úkoly ve spolupráci s příslušným orgánem pro ochranu údajů, pokud tyto úkoly souvisejí se zpracováváním osobních údajů, a s příslušnými odvětvovými orgány v uvedeném členském státě.

Článek 25

Evropský formulář souhlasu s datovým altruismem

1.   Aby se usnadnil sběr údajů na základě datového altruismu, Komise přijme prováděcí akty za účelem zavedení a vypracování evropského formuláře souhlasu s datovým altruismem, po konzultaci s Evropským sborem pro ochranu osobních údajů, s přihlédnutím k doporučením Evropského sboru pro datové inovace a s náležitým zapojením příslušných zúčastněných stran. Formulář umožní získávání souhlasu nebo svolení ve všech členských státech v jednotné podobě. Tyto prováděcí akty se přijímají poradním postupem podle čl. 33 odst. 2.

2.   Evropský formulář souhlasu s datovým altruismem uplatňuje modulární přístup, aby bylo možné jej přizpůsobit konkrétním odvětvím a různým účelům.

3.   Jsou-li poskytovány osobní údaje, evropský formulář souhlasu s datovým altruismem zajišťuje, že subjekty údajů mohou udělit a odvolat souhlas s určitou operací zpracování údajů v souladu s požadavky stanovenými v nařízení (EU) 2016/679.

4.   Formulář je dostupný ve snadno srozumitelné podobě umožňující tisk na papír, jakož i v elektronické, strojově čitelné formě.

KAPITOLA V

Příslušné orgány a procesní ustanovení

Článek 28

Právo na účinnou soudní ochranu

1.   Bez ohledu na jakékoli správní nebo jiné mimosoudní opravné prostředky mají dotčené fyzické a právnické osoby právo na účinnou soudní ochranu, pokud jde o právně závazná rozhodnutí uvedená v článku 14 přijatá příslušnými orgány pro služby zprostředkování dat v rámci řízení, kontroly a prosazování režimu oznamování vztahujícího se na poskytovatele služeb zprostředkování dat a právně závazná rozhodnutí uvedená v článcích 19 a 24, přijatá příslušnými orgány pro registraci organizací pro datový altruismus v rámci sledování uznaných organizací pro datový altruismus.

2.   Řízení podle tohoto článku se zahajuje u soudů členského státu, v němž se nachází příslušný orgán pro služby zprostředkování dat nebo příslušný orgán pro registraci organizací pro datový altruismus, vůči kterému opravný prostředek směřuje, a to jednotlivě nebo případně kolektivně prostřednictvím zástupců jedné nebo více fyzických nebo právnických osob.

3.   Pokud příslušný orgán pro služby zprostředkování dat nebo příslušný orgán pro registraci organizací pro datový altruismus nereaguje na stížnost, má každá dotčená fyzická nebo právnická osoba v souladu s vnitrostátním právem buď právo na účinnou soudní ochranu, nebo právo na přezkum nestranným orgánem s příslušnými odbornými znalostmi.

KAPITOLA VI

Evropský sbor pro datové inovace

Článek 29

Evropský sbor pro datové inovace

1.   Komise zřídí Evropský sbor pro datové inovace ve formě expertní skupiny, složený ze zástupců příslušných orgánů pro služby zprostředkování dat a příslušných orgánů pro registraci organizací pro datový altruismus všech členských států, Evropského sboru pro ochranu osobních údajů, evropského inspektora ochrany údajů, agentury ENISA, Komise, zmocněnce EU pro malé a střední podniky nebo zástupce jmenovaného sítí zmocněnců pro malé a střední podniky a jiných zástupců příslušných orgánů v konkrétních odvětvích, jakož i orgánů se zvláštním odborným zaměřením. Při jmenování jednotlivých odborníků usiluje Komise o dosažení genderové a zeměpisné vyváženosti ve složení skupiny odborníků.

2.   Evropský sbor pro datové inovace se skládá alespoň ze tří podskupin:

a)

podskupiny složené z příslušných orgánů pro služby zprostředkování dat a příslušných orgánů pro registraci organizací pro datový altruismus, za účelem plnění úkolů podle čl. 30 písm. a), c), j) a k);

b)

podskupiny pro technické diskuse o normalizaci, přenositelnosti a interoperabilitě podle čl. 30 písm. f) a g);

c)

podskupiny pro zapojení zúčastněných stran složené z příslušných zástupců průmyslu, výzkumu, akademické obce, občanské společnosti, normalizačních organizací, příslušných společných evropských datových prostorů a dalších příslušných zúčastněných stran a třetích stran, které poskytují poradenství Evropskému sboru pro datové inovace ohledně úkolů podle čl. 30 písm. d), e), f), g) a h).

3.   Zasedáním Evropského sboru pro datové inovace předsedá Komise.

4.   Evropskému sboru pro datové inovace by měl být nápomocen sekretariát, jehož služby zajistí Komise.

Článek 30

Úkoly Evropského sboru pro datové inovace

Evropský sbor pro datové inovace plní tyto úkoly:

a)

poskytuje poradenství a napomáhá Komisi ohledně rozvíjení ustálené praxe subjektů veřejného sektoru a příslušných subjektů uvedených v čl. 7 odst. 1 při vyřizování žádostí o opakované použití kategorií dat uvedených v čl. 3 odst. 1;

b)

poskytuje poradenství a napomáhá Komisi ohledně rozvíjení ustálené praxe pro datový altruismus v celé Unii;

c)

poskytuje poradenství a napomáhá Komisi ohledně rozvíjení ustálené praxe příslušných orgánů pro služby zprostředkování dat a příslušných orgánů pro registraci organizací pro datový altruismus při uplatňování požadavků vztahujících se na poskytovatele služeb zprostředkování dat a uznané organizace pro datový altruismus;

d)

poskytuje poradenství a napomáhá Komisi ohledně vypracovávání jednotných pokynů, jak nejlépe chránit v souvislosti s tímto nařízením obchodně citlivé údaje neosobní povahy, zejména obchodní tajemství, ale také neosobní údaje, které představují obsah chráněný právy duševního vlastnictví, před protiprávním přístupem, jenž může vést ke krádeži duševního vlastnictví nebo průmyslové špionáži;

e)

poskytuje poradenství a napomáhá Komisi ohledně vypracovávání jednotných pokynů k požadavkům na kybernetickou bezpečnost pro výměnu a uchovávání dat;

f)

poskytuje poradenství Komisi, zejména s přihlédnutím k podnětům normalizačních organizací, při stanovování priorit meziodvětvových norem, které se mají používat a které jsou vypracovány pro použití dat a meziodvětvové sdílení dat mezi novými společnými evropskými datovými prostory, meziodvětvové srovnání a výměnu osvědčených postupů, pokud jde o odvětvové požadavky na bezpečnost a postupy přístupu, přičemž jsou zohledněny odvětvové činnosti v oblasti normalizace, zejména při objasňování a rozlišování toho, které normy a postupy jsou meziodvětvové a které jsou odvětvové;

g)

je Komisi nápomocen, zejména s přihlédnutím k podnětům normalizačních organizací, při řešení roztříštěnosti vnitřního trhu a ekonomiky založené na datech na vnitřním trhu prostřednictvím zvyšování přeshraniční a meziodvětvové interoperability dat a služeb sdílení dat mezi jednotlivými odvětvími a oblastmi, a to v návaznosti na stávající evropské, mezinárodní nebo vnitrostátní normy, mimo jiné s cílem podpořit vytváření společných evropských datových prostorů;

h)

navrhuje pokyny pro společné evropské datové prostory, a sice pro účelově či odvětvově specifické nebo meziodvětvové interoperabilní rámce společných norem a postupů pro sdílení nebo společné zpracování dat, mimo jiné pro vývoj nových produktů a služeb, vědecký výzkum nebo iniciativy občanské společnosti; tyto společné normy a postupy zohledňují stávající normy, jsou v souladu s pravidly hospodářské soutěže a zajišťují nediskriminační přístup pro všechny účastníky za účelem usnadnění sdílení údajů v Unii a využití potenciálu stávajících a budoucích datových prostorů; a zaměřuje se mimo jiné na:

i)

meziodvětvové normy, které se mají používat a které jsou vypracovány pro použití dat a meziodvětvové sdílení dat, meziodvětvové srovnání a výměnu osvědčených postupů, pokud jde o odvětvové požadavky na bezpečnost, a postupy přístupu, přičemž jsou zohledněny odvětvové činnosti v oblasti normalizace, zejména při objasňování a rozlišování toho, které normy a postupy jsou meziodvětvové a které jsou odvětvové;

ii)

požadavky týkající se boje proti překážkám vstupu na trh a zabránění efektu závislosti na jednom poskytovateli za účelem zajištění spravedlivé hospodářské soutěže a interoperability;

iii)

odpovídající ochranu pro oprávněné předávání údajů do třetích zemí, včetně záruk proti jakémukoli předání, jež je podle práva Unie zakázáno;

iv)

přiměřené a nediskriminační zastoupení příslušných zúčastněných stran při správě společných evropských datových prostorů;

v)

dodržování požadavků na kybernetickou bezpečnost v souladu s právem Unie;

i)

usnadňuje spolupráci mezi členskými státy, pokud jde o stanovení harmonizovaných podmínek umožňujících opakované použití kategorií údajů uvedených v čl. 3 odst. 1 v držení subjektů veřejného sektoru na celém vnitřním trhu;

j)

usnadňuje spolupráci mezi příslušnými orgány pro služby zprostředkování dat a příslušnými orgány pro registraci organizací pro datový altruismus prostřednictvím budování kapacit a výměny informací, zejména stanovením metod účinné výměny informací týkajících se postupu pro oznamování poskytovateli služeb zprostředkování dat a registrace a sledování uznaných organizací pro datový altruismus, včetně koordinace, pokud jde o stanovení poplatků nebo sankcí, a rovněž usnadňuje spolupráci mezi příslušnými orgány pro služby zprostředkování dat a příslušnými orgány pro registraci organizací pro datový altruismus, pokud jde o mezinárodní přístup a předávání dat;

k)

poskytuje poradenství a napomáhá Komisi ohledně hodnocení toho, zda mají být přijaty prováděcí akty uvedené v čl. 5 odst. 11 a 12;

l)

poskytuje poradenství a napomáhá Komisi ohledně vypracovávání evropského formuláře souhlasu s datovým altruismem v souladu s čl. 25 odst. 1;

m)

poskytuje poradenství Komisi, jak zlepšovat mezinárodní regulační prostředí pro neosobní údaje, včetně normalizace.

KAPITOLA VII

Mezinárodní přístup a předávání


whereas









keyboard_arrow_down