search


keyboard_tab Digital Governance Act 2022/0868 CS

BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf

2022/0868 CS cercato: 'poskytování' . Output generated live by software developed by IusOnDemand srl


expand index poskytování:


whereas poskytování:


definitions:


cloud tag: and the number of total unique words without stopwords is: 1655

 

Článek 1

Předmět a oblast působnosti

1.   Tímto nařízením se stanoví:

a)

podmínky pro opakované použití určitých kategorií dat v držení subjektů veřejného sektoru v Unii;

b)

rámec pro oznamování a dozor při poskytování služeb zprostředkování dat;

c)

rámec pro dobrovolnou registraci subjektů, které shromažďují a zpracovávají data zpřístupněná pro altruistické účely; a

d)

rámec pro zřízení Evropského sboru pro datové inovace.

2.   Toto nařízení neukládá subjektům veřejného sektoru povinnost povolit opakované použití dat ani nezbavuje subjekty veřejného sektoru jejich povinnosti zachovávat důvěrnost na základě unijních nebo vnitrostátních právních předpisů.

Tímto nařízením nejsou dotčeny:

a)

zvláštní ustanovení unijních nebo vnitrostátních právních předpisů týkající se přístupu k určitým kategoriím dat či jejich opakovaného použití, zejména pokud jde o udělování přístupu k úředním dokumentům a jejich zveřejňování; a

b)

povinnosti subjektů veřejného sektoru podle unijních nebo vnitrostátních právních předpisů umožnit opakované použití dat, ani požadavky související se zpracováním neosobních údajů.

Pokud odvětvové unijní nebo vnitrostátní právní předpisy vyžadují, aby subjekty veřejného sektoru, poskytovatelé služeb zprostředkování dat nebo uznané organizace pro datový altruismus splňovaly zvláštní dodatečné technické, administrativní či organizační požadavky, a to i prostřednictvím režimu udělování oprávnění či certifikace, použijí se i tato ustanovení zmíněných odvětvových unijních nebo vnitrostátních právních předpisů. Jakékoli další požadavky musí být nediskriminační, přiměřené a objektivně odůvodněné.

3.   Na veškeré osobní údaje zpracovávané v souvislosti s tímto nařízením se vztahují unijní a vnitrostátní právní předpisy o ochraně osobních údajů. Tímto nařízením nejsou dotčena zejména nařízení (EU) 2016/679 a (EU) 2018/1725 a směrnice 2002/58/ES a (EU) 2016/680, a to i ve vztahu k pravomocem a kompetencím dozorových úřadů. V případě rozporu mezi tímto nařízením a unijními právními předpisy o ochraně osobních údajů a vnitrostátními právními předpisy přijatými v souladu s těmito právními předpisy Unie by se měly použít unijní a vnitrostátní právní předpisy o ochraně osobních údajů. Toto nařízení nevytváří právní základ pro zpracování osobních údajů a ani jím nejsou dotčeny povinnosti a práva stanovené v nařízení (EU) 2016/679 nebo (EU) 2018/1725 nebo ve směrnicích 2002/58/ES nebo (EU) 2016/680.

4.   Tímto nařízením není dotčeno uplatňování právních předpisů v oblasti hospodářské soutěže.

5.   Tímto nařízením nejsou dotčeny pravomoci členských států, pokud jde o činnosti týkající se veřejné bezpečnosti, obrany a národní bezpečnosti.

Článek 2

Definice

Pro účely tohoto nařízení se rozumí:

1)

„daty“ veškeré digitální záznamy jednání, skutečností nebo informací a všechny soubory takových jednání, skutečností nebo informací, včetně záznamů v podobě zvukové, vizuální nebo audiovizuální nahrávky;

2)

„opakovaným použitím“ použití dat v držení subjektů veřejného sektoru fyzickými nebo právnickými osobami pro komerční nebo nekomerční účely jiné, než je původní účel v rámci veřejného úkolu, pro který byla data vytvořena, kromě výměny dat mezi subjekty veřejného sektoru výhradně při plnění jejich veřejných úkolů;

3)

„osobními údaji“ osobní údaje ve smyslu čl. 4 bodu 1 nařízení (EU) 2016/679;

4)

„neosobními údaji“ údaje jiné než osobní údaje;

5)

„souhlasem“ souhlas ve smyslu čl. 4 bodu 11 nařízení (EU) 2016/679;

6)

„svolením“ udělení svolení uživatelům dat ke zpracování neosobních údajů;

7)

„subjektem údajů“ subjekt údajů ve smyslu čl. 4 bodu 1 nařízení (EU) 2016/679;

8)

„držitelem dat“ právnická osoba, včetně subjektů veřejného sektoru a mezinárodních organizací, nebo fyzická osoba, která není subjektem údajů ve vztahu k daným konkrétním údajům a která má v souladu s příslušnými unijními nebo vnitrostátními právními předpisy právo umožnit přístup k určitým osobním údajům nebo neosobním údajům nebo je sdílet;

9)

„uživatelem dat“ fyzická nebo právnická osoba, která má oprávněný přístup k určitým osobním nebo neosobním údajům a je oprávněna, v případě osobních údajů na základě nařízení (EU) 2016/679, použít tyto údaje pro komerční či nekomerční účely;

10)

„sdílením dat“ poskytování dat uživateli dat subjektem údajů nebo držitelem dat za účelem společného či individuálního použití takovýchto dat na základě dobrovolných dohod nebo unijních či vnitrostátních právních předpisů, a to buď přímo, nebo prostřednictvím zprostředkovatele, například na základě otevřených nebo komerčních licencí bezplatně nebo za úplatu;

11)

„službou zprostředkování dat“ služba, jejímž cílem je prostřednictvím technických, právních a jiných prostředků zakládat obchodní vztahy za účelem sdílení dat mezi neurčeným počtem subjektů údajů a držitelů dat na jedné straně a uživateli dat na straně druhé, a to i pro účely výkonu práv subjektů údajů ve vztahu k osobním údajům, s výjimkou alespoň těchto služeb:

a)

služby, které získávají data od držitelů dat a tato data shromažďují, obohacují nebo transformují za účelem podstatného zvýšení jejich hodnoty a udělují uživatelům dat licence na používání výsledných dat, aniž by vznikl obchodní vztah mezi držiteli dat a uživateli dat;

b)

služby, které se zaměřují na zprostředkování obsahu chráněného autorským právem;

c)

služby, které používá výhradně jeden držitel dat s cílem umožnit využívání dat, která má držitel dat v držení, nebo která používá více právních subjektů v uzavřené skupině, včetně vztahů s dodavateli nebo se zákazníky nebo smluvně stanovených forem spolupráce, zejména s těmi, jejichž hlavním cílem je zajišťování funkčnosti objektů a zařízení připojených k internetu věcí;

d)

služby sdílení dat nabízené subjekty veřejného sektoru, které neusilují o navázání obchodních vztahů za účelem sdílení dat;

12)

„zpracováním“ zpracování ve smyslu čl. 4 bodu 2 nařízení (EU) 2016/679 ve vztahu k osobním údajům nebo zpracování ve smyslu čl. 3 bodu 2 nařízení (EU) 2018/1807 ve vztahu k neosobním údajům;

13)

„přístupem“ užívání dat v souladu se zvláštními technickými, právními nebo organizačními požadavky, aniž by to nutně znamenalo předání nebo stažení dat;

14)

„hlavní provozovnou“ právnické osoby provozovna právnické osoby v místě její ústřední správy v Unii;

15)

„službami datových družstev“ služby zprostředkování dat nabízené organizační strukturou tvořenou subjekty údajů nebo jednočlennými společnostmi nebo malými a středními podniky, které jsou členy této struktury, jejichž hlavními cíli je podporovat své členy při výkonu jejich práv ve vztahu k určitým datům, a to i pokud jde o přijímání informovaných rozhodnutí před udělením souhlasu se zpracováním údajů, výměna názorů ohledně účelů pro zpracování údajů a podmínek, které by nejlépe zastupovaly zájmy jejich členů ve vztahu k jejich údajům a sjednávání podmínek pro zpracování údajů jménem těchto členů před udělením svolení ke zpracování neosobních údajů nebo před tím, než udělí souhlas se zpracováním osobních údajů;

16)

„datový altruismus“ dobrovolné sdílení dat na základě souhlasu uděleného subjekty údajů ke zpracovávání osobních údajů, které se jich týkají, nebo svolení jiných držitelů dat, jež umožňuje použití jejich neosobních údajů, aniž by byla vyžadována nebo obdržena odměna, která přesahuje náhradu nákladů spojených se zpřístupněním těchto dat, pro cíle obecného zájmu stanovené v příslušných případech v souladu s vnitrostátními právními předpisy, jako jsou zdravotní péče, boj proti změně klimatu, zlepšení mobility, usnadnění vývoje, tvorby a šíření oficiálních statistik, zlepšení poskytování veřejných služeb, tvorba veřejné politiky nebo účely vědeckého výzkumu ve veřejném zájmu;

17)

„subjektem veřejného sektoru“ stát, regionální nebo místní orgán, veřejnoprávní subjekt nebo sdružení tvořené jedním nebo více takovými orgány nebo jedním nebo více takovými veřejnoprávními subjekty;

18)

„veřejnoprávními subjekty“ subjekty s těmito vlastnostmi:

a)

jsou založeny za zvláštním účelem spočívajícím v naplňování potřeb veřejného zájmu a nemají průmyslovou nebo obchodní povahu;

b)

mají právní osobnost; a

c)

jsou financovány převážně státem, regionálními nebo místními orgány nebo jinými veřejnoprávními subjekty; nebo podléhají řídicímu dohledu těchto orgánů nebo subjektů; nebo v jejichž správním, řídícím nebo dozorčím orgánu je více než polovina členů jmenována státem, regionálními nebo místními orgány nebo jinými veřejnoprávními subjekty;

19)

„veřejným podnikem“ jakýkoli podnik, nad nímž mohou subjekty veřejného sektoru přímo nebo nepřímo vykonávat rozhodující vliv na základě vlastnictví takového podniku, své finanční účasti v něm nebo pravidel, jimiž je řízen; pro účely této definice se rozhodující vliv ze strany subjektů veřejného sektoru předpokládá tehdy, pokud v kterémkoli z níže uvedených případů tyto subjekty přímo či nepřímo:

a)

drží většinu upsaného kapitálu podniku;

b)

disponují většinou hlasovacích práv vyplývajících z akcií vydaných podnikem;

c)

mohou jmenovat více než polovinu členů správního, řídícího nebo dozorčího orgánu podniku;

20)

„bezpečným zpracovatelským prostředím“ fyzické nebo virtuální prostředí a organizační prostředky k zajištění souladu s právem Unie, jako je nařízení (EU) 2016/679, zejména s právy subjektů údajů, právy duševního vlastnictví a obchodním tajemstvím a statistickou důvěrností, integritou a přístupností údajů, jakož i k zajištění souladu s příslušnými vnitrostátními právními předpisy, které subjektu poskytujícímu bezpečné zpracovatelské prostředí umožňuje určit a kontrolovat veškeré činnosti zpracování dat, včetně zobrazování, uchovávání, stahování, exportu dat a výpočtu odvozených dat pomocí výpočetních algoritmů;

21)

„právním zástupcem“ fyzická nebo právnická osoba usazená v Unii, výslovně pověřená k tomu, aby jednala jménem poskytovatele služeb zprostředkování dat nebo subjektu shromažďujícího data pro cíle obecného zájmu zpřístupněné fyzickými nebo právnickými osobami na základě datového altruismu, jenž v Unii usazen není, přičemž příslušné orgány pro služby zprostředkování dat a příslušné orgány pro registraci organizací pro datový altruismus mohou se zástupcem jednat namísto daného poskytovatele služby zprostředkování dat nebo subjektu, nebo souběžně s nimi, pokud jde o povinnosti podle tohoto nařízení, a to včetně zahájení donucovacího řízení proti poskytovateli služeb zprostředkování dat nebo subjektu, kteří nedodržují předpisy a nejsou usazeni v Unii.

KAPITOLA II

Opakované použití určitých kategorií chráněných dat v držení subjektů veřejného sektoru

Článek 3

Kategorie dat

1.   Tato kapitola se vztahuje na data v držení subjektů veřejného sektoru, která jsou chráněna z důvodů:

a)

obchodní důvěrnosti, včetně obchodního, profesního nebo firemního tajemství;

b)

statistické důvěrnosti;

c)

ochrany práv duševního vlastnictví třetích osob; nebo

d)

ochrany osobních údajů v rozsahu, v jakém tato data nespadají do oblasti působnosti směrnice (EU) 2019/1024.

2.   Tato kapitola se nevztahuje na:

a)

data, která mají v držení veřejné podniky;

b)

data, která mají v držení organizace pro veřejnoprávní vysílání a jejich dceřiné společnosti a ostatní subjekty nebo jejich dceřiné společnosti k plnění služby veřejnoprávního vysílání;

c)

data, která mají v držení kulturní a vzdělávací zařízení;

d)

data v držení subjektů veřejného sektoru, která jsou chráněna z důvodů veřejné bezpečnosti, obrany nebo národní bezpečnosti; nebo

e)

data, jejichž poskytování nepatří mezi veřejné úkoly dotčených subjektů veřejného sektoru vymezené zákonem nebo jinými závaznými předpisy v dotčeném členském státě, nebo nejsou-li takové předpisy, vymezené v souladu s obecnou správní praxí v tomto členském státě, za předpokladu, že rozsah těchto veřejných úkolů je transparentní a podléhá přezkumu.

3.   Touto kapitolou nejsou dotčeny:

a)

unijní a vnitrostátní právní předpisy ani mezinárodní dohody, jejichž stranami jsou Unie nebo členské státy a které se týkají ochrany kategorií dat uvedených v odstavci 1; a

b)

unijní a vnitrostátní právní předpisy o přístupu k dokumentům.

Článek 4

Zákaz výhradních dohod

1.   Dohody nebo jiné praktiky, které se týkají opakovaného použití dat v držení subjektů veřejného sektoru obsahujících kategorie dat uvedené v čl. 3 odst. 1 a které udělují výhradní práva nebo jejichž cílem či účinkem je udělení těchto výhradních práv či omezení dostupnosti dat pro opakované použití jinými subjekty, než jsou subjekty, které jsou stranou těchto dohod či jiných praktik, jsou zakázány.

2.   Odchylně od odstavce 1 může být výhradní právo na opakované použití dat uvedené ve zmíněném odstavci uděleno v rozsahu nezbytném pro poskytování služby nebo dodávání produktu ve veřejném zájmu, které by jinak možné nebylo.

3.   Výhradní právo podle odstavce 2 je uděleno prostřednictvím správního aktu nebo smluvního ujednání v souladu s příslušnými unijními nebo vnitrostátními právními předpisy a v souladu se zásadami transparentnosti, rovného zacházení a zákazu diskriminace.

4.   Doba trvání výhradního práva na opakované použití dat nepřesáhne 12 měsíců. V případě uzavření smlouvy musí být doba, na kterou je smlouva uzavřena, stejná jako doba trvání výhradního práva.

5.   Udělení výhradního práva podle odstavců 2, 3 a 4, včetně řádného odůvodnění nezbytnosti udělení tohoto práva, musí být transparentní a zveřejní se na internetu, případně v podobě, která je v souladu s příslušnými právními předpisy Unie v oblasti zadávání veřejných zakázek.

6.   Platnost dohod či jiných praktik, na něž se vztahuje zákaz uvedený v odstavci 1 a které nesplňují podmínky stanovené v odstavcích 2 a 3, uzavřených před 23. červnem 2022 skončí po uplynutí doby platnosti příslušné smlouvy a v každém případě nejpozději do 24. prosince 2024.

Článek 6

Poplatky

1.   Subjekty veřejného sektoru, které povolují opakované použití kategorií dat uvedených v čl. 3 odst. 1, mohou za povolení opakovaného použití těchto dat účtovat poplatky.

2.   Tyto poplatky účtované podle odstavce 1 musí být transparentní, nediskriminační, přiměřené a objektivně odůvodněné a nesmí omezovat hospodářskou soutěž.

3.   Subjekty veřejného sektoru zajistí, aby bylo možno uhradit veškeré poplatky rovněž online prostřednictvím široce dostupných přeshraničních platebních služeb, aniž by došlo k diskriminaci na základě místa usazení poskytovatele platební služby, místa vydání platebního prostředku či umístění platebního účtu v rámci Unie.

4.   Pokud subjekty veřejného sektoru účtují poplatky, přijmou opatření vybízející k opakovanému použití kategorií dat uvedených v čl. 3 odst. 1 pro nekomerční účely, jako jsou účely vědeckého výzkumu, a ze strany malých a středních podniků a začínajících podniků v souladu s pravidly státní podpory. V tomto ohledu mohou subjekty veřejného sektoru rovněž zpřístupnit data za snížený poplatek nebo bezplatně, zejména malým a středním podnikům a začínajícím podnikům, subjektům občanské společnosti a vzdělávacím zařízením. Za tímto účelem mohou subjekty veřejného sektoru sestavit seznam kategorií dalších uživatelů, kterým jsou data pro opakované použití zpřístupňována za snížený poplatek nebo bezplatně. Tento seznam se zveřejní spolu s kritérii použitými k jeho sestavení.

5.   Veškeré poplatky musí být odvozeny od nákladů souvisejících s řízením týkajícím se žádostí o opakované použití kategorií dat uvedených v čl. 3 odst. 1; a omezeny na nezbytné náklady související s:

a)

rozmnožováním, poskytováním a šířením dat;

b)

vypořádáním práv;

c)

anonymizací nebo jinou formou nebo přípravou osobních údajů a důvěrných obchodních informací podle čl. 5 odst. 3;

d)

údržbou bezpečného zpracovatelského prostředí;

e)

získáním práva povolit opakované použití v souladu s touto kapitolou od třetích stran mimo veřejný sektor; a

f)

pomocí dalších uživatelů při získávání souhlasu od subjektů údajů a svolení od držitelů dat, jejichž práva a zájmy mohou být tímto opakovaným použitím dotčeny.

6.   Členské státy stanoví a zveřejní kritéria a metodiku pro výpočet poplatků. Subjekt veřejného sektoru zveřejní popis hlavních kategorií nákladů a pravidel použitých k rozvržení nákladů.

Článek 7

Příslušné orgány

1.   Pro účely plnění úkolů uvedených v tomto článku určí každý členský stát jeden či více příslušných subjektů, jež mohou být příslušné pro konkrétní odvětví, na podporu subjektů veřejného sektoru, které povolují nebo zamítají přístup za účelem opakovaného použití kategorií dat uvedených v čl. 3 odst. 1. Členské státy mohou buď zřídit jeden nebo více nových příslušných subjektů, nebo se spolehnout na stávající subjekty veřejného sektoru nebo na vnitřní služby subjektů veřejného sektoru, které splňují podmínky stanovené tímto nařízením.

2.   Příslušné subjekty mohou být podle unijních či vnitrostátních právních předpisů, které stanoví udělení takového přístupu, pověřeny rovněž udělováním přístupu za účelem opakovaného použití kategorií dat uvedených v čl. 3 odst. 1. Pokud tyto subjekty udělí nebo zamítnou přístup k opakovanému použití, použijí se články 4, 5, 6 a 9.

3.   Příslušné subjekty musí mít odpovídající právní, finanční, technické a lidské zdroje, které jsou nezbytné pro plnění úkolů, jimiž byly pověřeny, včetně potřebných technických znalostí, aby mohly dodržovat příslušné unijní nebo vnitrostátní právní předpisy týkající se režimů přístupu u kategorií dat uvedených v čl. 3 odst. 1.

4.   Pomoc uvedená v odstavci 1, je-li potřebná, zahrnuje:

a)

poskytování technické podpory zajišťováním bezpečného zpracovatelského prostředí pro poskytování přístupu za účelem opakovaného použití dat;

b)

poskytování pokynů a technické podpory ohledně toho, jak nejlépe strukturovat a ukládat data, aby byla snadno přístupná;

c)

poskytování technické podpory pro pseudonymizaci a zajišťování zpracovávání údajů způsobem, který účinně chrání soukromí, důvěrnost, integritu a přístupnost informací obsažných v datech, u nichž je povoleno opakované použití, včetně metod anonymizace, generalizace, suprese a randomizace osobních údajů či jiných nejnovějších metod ochrany soukromí a výmazu důvěrných obchodních informací, včetně obchodních tajemství nebo obsahu chráněného právy duševního vlastnictví;

d)

případně i podporu subjektů veřejného sektoru při poskytování pomoci dalším uživatelům v souvislosti s žádostmi o souhlas s opakovaným použitím od subjektu údajů nebo o svolení k opakovanému použití od držitelů dat v souladu s jejich zvláštními rozhodnutími, včetně ohledně jurisdikce, v nichž se má zpracovávání dat uskutečňovat, a podpory subjektů veřejného sektoru při zavádění technických mechanismů, které umožňují předávání žádostí o souhlas či svolení od dalších uživatelů, je-li to prakticky proveditelné;

e)

poskytování pomoci subjektům veřejného sektoru při posuzování adekvátnosti smluvních závazků učiněných dalším uživatelem dat v souladu s čl. 5 odst. 10.

5.   Každý členský stát oznámí Komisi své příslušné subjekty určené podle odstavce 1 do 24. září 2023. Každý členský stát rovněž oznámí Komisi veškeré následné změny těchto subjektů.

Článek10

Služby zprostředkování dat

poskytování níže uvedených služeb zprostředkování dat musí splňovat požadavky článku 12 a podléhá postupu pro oznamování:

a)

služby zprostředkování mezi držiteli dat a potenciálními uživateli dat, včetně poskytnutí technických či jiných prostředků umožňujících poskytování těchto služeb; tyto služby mohou zahrnovat dvoustranné či mnohostranné výměny těchto dat nebo vytváření platforem či databází umožňujících výměnu nebo společné využívání dat, jakož i zavedení jiné zvláštní infrastruktury pro propojení držitelů dat s uživateli dat;

b)

služby zprostředkování mezi subjekty údajů, jež chtějí zpřístupnit své osobní údaje, nebo fyzickými osobami, jež chtějí zpřístupnit neosobní údaje, a potenciálními uživateli dat, včetně poskytnutí technických či jiných prostředků umožňujících poskytování těchto služeb, zejména pokud jde o umožnění výkonu práv subjektů údajů stanovených v nařízení (EU) 2016/679;

c)

služby datových družstev.

Článek 12

Podmínky pro poskytování služeb zprostředkování dat

poskytování služeb zprostředkování dat uvedených v článku 10 podléhá těmto podmínkám:

a)

poskytovatel služeb zprostředkování dat nesmí použít data, pro něž poskytuje služby zprostředkování dat, k jiným účelům než umožnění uživatelům dat nakládat s nimi a poskytuje služby zprostředkování dat prostřednictvím samostatné právnické osoby;

b)

obchodní podmínky poskytování služeb zprostředkování dat držiteli nebo uživateli dat, včetně stanovení cen, nesmějí být podmíněny tím, zda a, pokud ano, do jaké míry držitel nebo uživatel dat využívá jiné služby od stejného poskytovatele služeb zprostředkování dat nebo s ním spojeného subjektu;

c)

data získaná v souvislosti s jakoukoli činností fyzické nebo právnické osoby za účelem poskytování služby zprostředkování dat, včetně údajů o datu a čase a geolokačních údajů, doby trvání činnosti a kontaktů s jinými fyzickými či právnickými osobami, které navázala osoba využívající službu zprostředkování dat, lze použít pouze k rozvoji takovéto služby zprostředkování dat, což může zahrnovat také využití údajů k odhalování podvodu či pro účely kybernetické bezpečnosti, přičemž získaná data se na žádost zpřístupní držitelům dat;

d)

poskytovatel služeb zprostředkování dat usnadňuje výměnu dat ve formátu, v němž je obdrží od subjektu údajů nebo držitele dat, převádí data do konkrétních formátů pouze za účelem zvýšení interoperability v rámci odvětví a mezi odvětvími, nebo pokud to požaduje uživatel dat či pokud to stanoví právní předpisy Unie, nebo za účelem harmonizace s mezinárodními či evropskými datovými standardy a nabízí subjektům údajů nebo držitelům dat možnost výjimky, pokud jde o tyto převody, není-li převod nařízen právem Unie;

e)

služby zprostředkování dat mohou zahrnovat nabízení dalších specifických nástrojů a služeb držitelům dat či subjektům údajů za konkrétním účelem usnadnění výměny dat, jako je dočasné uchovávání, kurátorství, konverze, anonymizace či pseudonymizace, přičemž tyto nástroje se použijí pouze na výslovnou žádost nebo se souhlasem držitele dat nebo subjektu údajů a nástroje třetích stran nabízené v této souvislosti nepoužijí data pro jiné účely;

f)

poskytovatel služeb zprostředkování dat zajistí, aby postup přístupu k jeho službě byl spravedlivý, transparentní a nediskriminační jak pro subjekty údajů, tak pro držitele i uživatele dat, a to včetně cen a podmínek poskytování služby;

g)

poskytovatel služeb zprostředkování dat má zavedeny postupy, které zabraňují podvodným či nekalým praktikám ve vztahu ke stranám, které žádají o přístup prostřednictvím jeho služeb zprostředkování dat;

h)

pro případ platební neschopnosti má poskytovatel služeb zprostředkování dat zajištěnu přiměřenou kontinuitu poskytování služeb zprostředkování dat a u služeb zprostředkování dat, které zajišťují uchovávání dat, zavede mechanismy, jež držitelům dat a uživatelům dat umožňují získat přístup k jejich údajům, převádět tyto údaje nebo je získat zpět, pokud takové poskytování služeb zprostředkování dat mezi subjekty údajů a uživateli dat umožňují subjektům údajů vykonávat jejich práva;

i)

poskytovatel služeb zprostředkování dat přijme vhodná opatření k zajištění interoperability s jinými službami zprostředkování dat, mimo jiné prostřednictvím běžně používaných otevřených standardů v odvětví, v němž tento poskytovatel služeb zprostředkování dat působí;

j)

poskytovatel služeb zprostředkování dat zavede náležitá technická, právní a organizační opatření, aby zabránil předání neosobních údajů nebo přístupu k těmto údajům, jež jsou podle právních předpisů Unie nebo podle vnitrostátních právních předpisů příslušného členského státu protiprávní;

k)

poskytovatel služeb zprostředkování dat bez zbytečného odkladu informuje držitele dat v případě neoprávněného předání, přístupu nebo použití neosobních údajů, které sdílel;

l)

poskytovatel služeb zprostředkování dat přijme nezbytná opatření, která zajistí příslušnou úroveň bezpečnosti uchovávání, zpracování a předávání neosobních údajů, a poskytovatel služeb zprostředkování dat dále zajistí nejvyšší úroveň bezpečnosti uchovávání a předávání informací citlivých z hlediska hospodářské soutěže;

m)

poskytovatel služeb zprostředkování dat nabízející služby subjektům údajů jedná při usnadňování výkonu jejich práv v nejlepším zájmu subjektů údajů, zejména tím, že ve stručné, transparentní, srozumitelné a snadno přístupné formě informuje subjekty údajů a poskytuje jim případně poradenství o zamýšleném použití dat uživateli dat a o standardních podmínkách spojených s takovým použitím předtím, než subjekty údajů udělí souhlas;

n)

pokud poskytovatel služeb zprostředkování dat poskytuje nástroje k získání souhlasu od subjektů údajů nebo svolení ke zpracování dat zpřístupněných držiteli dat, upřesní v příslušných případech jurisdikci třetího státu, v níž mají být data použita, a poskytne subjektům údajů nástroje k udělení a odvolání souhlasu a držitelům dat nástroje pro udělování i zpětvzetí svolení ke zpracování dat;

o)

poskytovatel služeb zprostředkování dat si vede záznam o činnosti zprostředkování dat.

Článek 14

Sledování souladu

1.   Příslušné orgány pro služby zprostředkování dat sledují a kontrolují dodržování požadavků stanovených v této kapitole poskytovateli služeb zprostředkování dat. Příslušné orgány pro služby zprostředkování dat mohou sledovat a kontrolovat dodržování těchto požadavků poskytovateli služeb zprostředkování dat rovněž na žádost fyzických nebo právnických osob.

2.   Příslušné orgány pro služby zprostředkování dat jsou oprávněny vyžádat si od poskytovatelů služeb zprostředkování dat nebo jejich právních zástupců veškeré informace, které jsou nezbytné k ověření souladu s požadavky stanovenými v této kapitole. Každá žádost o informace musí být přiměřená plnění příslušného úkolu a musí být odůvodněna.

3.   Pokud příslušný orgán pro služby zprostředkování dat zjistí, že poskytovatel služeb zprostředkování dat nedodržuje jeden či více požadavků stanovených v této kapitole, sdělí tato zjištění dotyčnému poskytovateli služeb zprostředkování dat a umožní mu, aby se do 30 dnů od obdržení sdělení vyjádřil.

4.   Příslušný orgán pro služby zprostředkování dat je oprávněn vyžadovat, aby dotyčný poskytovatel porušování podmínek uvedené v odstavci 3 ukončil buď v přiměřené lhůtě, nebo v případě závažného porušování okamžitě, a přijme vhodná a přiměřená opatření s cílem zajistit soulad. V této souvislosti je příslušný orgán pro služby zprostředkování dat oprávněn případně:

a)

uložit prostřednictvím správních řízení odrazující finanční sankce, které mohou zahrnovat periodické sankce a sankce se zpětným účinkem, zahájit soudní řízení o uložení pokut, nebo obojí;

b)

požadovat odklad zahájení nebo pozastavení poskytování služby zprostředkování dat do doby, než dojde ke změně podmínek požadovaných příslušným orgánem pro služby zprostředkování dat; nebo

c)

požadovat ukončení poskytování služby zprostředkování dat v případě, že závažná nebo opakovaná porušení nebyla napravena navzdory předchozímu oznámení podle odstavce 3.

Příslušný orgán pro služby zprostředkování dat požádá Komisi, aby poskytovatele služby zprostředkování dat vymazala z rejstříku poskytovatelů služeb zprostředkování dat, jakmile nařídí ukončení poskytování služby zprostředkování dat podle prvního pododstavce písm. c).

Pokud poskytovatel služby zprostředkování dat porušení napraví, tuto skutečnost znovu oznámí příslušnému orgánu pro služby zprostředkování dat. Příslušný orgán pro služby zprostředkování dat o každém novém opakovaném oznámení informuje Komisi.

5.   Pokud poskytovatel služeb zprostředkování dat, který není usazen v Unii, nejmenuje právního zástupce nebo jeho právní zástupce na žádost příslušného orgánu pro služby zprostředkování dat neposkytne nezbytné informace, které komplexně prokazují soulad s tímto nařízením, je příslušný orgán pro služby zprostředkování dat oprávněn odložit zahájení poskytování služby zprostředkování dat nebo jej pozastavit, dokud není právní zástupce jmenován nebo nejsou poskytnuty nezbytné informace.

6.   Příslušné orgány pro služby zprostředkování dat neprodleně dotyčnému poskytovateli služeb zprostředkování dat oznámí opatření uložená podle odstavců 4 a 5 a důvody, na nichž se tato opatření zakládají, jakož i nezbytné kroky, které je třeba učinit k nápravě příslušných nedostatků, a stanoví přiměřenou lhůtu nepřesahující 30 dnů, v níž má poskytovatel služeb zprostředkování dat tato opatření provést.

7.   Pokud má poskytovatel služeb zprostředkování dat hlavní provozovnu nebo právního zástupce v jednom členském státě, avšak služby poskytuje v jiných členských státech, příslušný orgán pro služby zprostředkování dat členského státu, v němž se nachází hlavní provozovna nebo v němž se nachází jeho právní zástupce, a příslušné orgány pro služby zprostředkování dat těchto jiných členských států spolupracují a poskytují si vzájemně pomoc. Taková pomoc a spolupráce může zahrnovat výměny informací mezi dotčenými příslušnými orgány pro služby zprostředkování dat pro účely jejich úkolů podle tohoto nařízení a odůvodněné žádosti o přijetí opatření uvedených v tomto článku.

Pokud chce příslušný orgán pro služby zprostředkování dat jednoho členského státu požádat o pomoc příslušný orgán pro služby zprostředkování dat jiného členského státu, předloží odůvodněnou žádost. Příslušný orgán pro služby zprostředkování dat poskytne na základě této žádosti odpověď bezodkladně a ve lhůtě přiměřené naléhavosti žádosti.

Veškeré informace vyměňované v souvislosti s pomocí, o kterou bylo požádáno a která byla poskytnuta podle tohoto odstavce, se použijí pouze v souvislosti se záležitostí, v níž bylo o pomoc požádáno.

Článek 21

Zvláštní požadavky na ochranu práv a zájmů subjektů údajů a držitelů dat s ohledem na jejich údaje

1.   Uznaná organizace pro datový altruismus informuje subjekty údajů nebo držitele dat před jakýmkoli zpracováním jejich údajů jasným a snadno srozumitelným způsobem o:

a)

cílech obecného zájmu a případně konkrétním, výslovném a legitimním účelu, pro který mají být osobní údaje zpracovávány a pro nějž uživateli dat povoluje zpracování jejich údajů;

b)

umístění a cílech obecného zájmu, pro které povoluje jakékoli zpracování prováděné mimo Unii, pokud zpracování provádí uznaná organizace pro datový altruismus.

2.   Uznaná organizace pro datový altruismus nepoužije data k jiným cílům, než jsou cíle obecného zájmu, pro něž subjekt údajů nebo držitel dat povolil zpracování. Uznaná organizace pro datový altruismus při žádosti o poskytnutí údajů nepoužije klamavé marketingové praktiky.

3.   Uznaná organizace pro datový altruismus poskytne nástroje pro získání souhlasu od subjektů údajů nebo svolení ke zpracování dat zpřístupněných držiteli dat. Uznaná organizace pro datový altruismus rovněž poskytne nástroje pro snadné odvolání takového souhlasu nebo zpětvzetí svolení.

4.   Uznaná organizace pro datový altruismus přijme opatření, jež zajistí odpovídající úroveň bezpečnosti uchovávání a zpracování neosobních údajů, které shromáždila na základě datového altruismu.

5.   Uznaná organizace pro datový altruismus bez zbytečného odkladu informuje držitele dat v případě jakéhokoli neoprávněného předání, přístupu nebo použití neosobních údajů, které sdílela.

6.   Pokud uznaná organizace pro datový altruismus usnadňuje zpracování údajů třetími stranami včetně poskytování nástrojů k získání souhlasu od subjektů údajů nebo svolení ke zpracování údajů zpřístupněných držiteli dat, upřesní v příslušných případech jurisdikci třetího státu, v níž mají být data použita.

Článek 34

Sankce

1.   Členské státy stanoví sankce za porušení povinností týkajících se předávání neosobních údajů do třetích zemí podle čl. 5 odst. 14 a článku 31, oznamovací povinnosti poskytovatelů služeb zprostředkování dat informovat podle článku 11, podmínek pro poskytování služeb zprostředkování dat podle článku 12 a podmínek pro registraci jako uznané organizace pro datový altruismus podle článků 18, 20, 21 a 22 a přijmou veškerá opatření nezbytná k zajištění jejich uplatňování. Stanovené sankce musí být účinné, přiměřené a odrazující. Členské státy při stanovení těchto sankcí zohlední doporučení Evropského sboru pro datové inovace. Členské státy o takto stanovených sankcích a opatřeních uvědomí Komisi do 24. září 2023 a neprodleně jí oznámí všechny jejich následné změny.

2.   Pro ukládání sankcí poskytovatelům služeb zprostředkování dat a organizacím pro datový altruismus za porušení tohoto nařízení členské státy případně zohlední tato příkladná a orientační:

a)

povaha, závažnost, rozsah a doba trvání protiprávního jednání;

b)

veškerá opatření přijatá poskytovatelem služeb zprostředkování dat nebo uznanou organizací pro datový altruismus ke zmírnění nebo nápravě škody způsobené porušením předpisů;

c)

veškerá předchozí porušení ze strany poskytovatele služeb zprostředkování dat nebo uznané organizace pro datový altruismus;

d)

získaný finanční prospěch nebo zamezené ztráty poskytovatele služeb zprostředkování dat nebo uznané organizace pro datový altruismus v důsledku porušení předpisů, pokud lze tento prospěch nebo ztráty spolehlivě stanovit;

e)

jakákoli jiná přitěžující nebo polehčující okolnost vztahující se k danému o případu.

Článek 38

Vstup v platnost a použitelnost

Toto nařízení vstupuje v platnost dvacátým dnem po vyhlášení v Úředním věstníku Evropské unie.

Použije se ode dne 24. září 2023.

Toto nařízení je závazné v celém rozsahu a přímo použitelné ve všech členských státech.

V Bruselu dne 30. května 2022.

Za Evropský parlament

předsedkyně

R. METSOLA

Za Radu

předseda

B. LE MAIRE


(1)  Úř. věst. C 286, 16.7.2021, s. 38.

(2)  Postoj Evropského parlamentu ze dne 6. dubna 2022 (dosud nezveřejněný v Úředním věstníku) a rozhodnutí Rady ze dne 16. května 2022.

(3)  Doporučení Komise 2003/361/ES ze dne 6. května 2003 o definici mikropodniků a malých a středních podniků (Úř. věst. L 124, 20.5.2003, s. 36).

(4)  Směrnice Evropského parlamentu a Rady 2011/24/EU ze dne 9. března 2011 o uplatňování práv pacientů v přeshraniční zdravotní péči (Úř. věst. L 88, 4.4.2011, s. 45).

(5)  Nařízení Evropského parlamentu a Rady (EU) 2019/1239 ze dne 20. června 2019, kterým se zřizuje evropské prostředí jednotného námořního portálu a zrušuje směrnice 2010/65/EU (Úř. věst. L 198, 25.7.2019, s. 64).

(6)  Nařízení Evropského parlamentu a Rady (EU) 2020/1056 ze dne 15. července 2020 o elektronických informacích o nákladní dopravě (Úř. věst. L 249, 31.7.2020, s. 33).

(7)  Směrnice Evropského parlamentu a Rady 2010/40/EU ze dne 7. července 2010 o rámci pro zavedení inteligentních dopravních systémů v oblasti silniční dopravy a pro rozhraní s jinými druhy dopravy (Úř. věst. L 207, 6.8.2010, s. 1).

(8)  Nařízení Evropského parlamentu a Rady (ES) č. 223/2009 ze dne 11. března 2009 o evropské statistice a zrušení nařízení (ES, Euratom) č. 1101/2008 o předávání údajů, na které se vztahuje statistická důvěrnost, Statistickému úřadu Evropských společenství, nařízení Rady (ES) č. 322/97 o statistice Společenství a rozhodnutí Rady 89/382/EHS, Euratom, kterým se zřizuje Výbor pro statistické programy Evropských společenství (Úř. věst. L 87, 31.3.2009, s. 164).

(9)  Nařízení Evropského parlamentu a Rady (EU) 2018/858 ze dne 30. května 2018 o schvalování motorových vozidel a jejich přípojných vozidel, jakož i systémů, konstrukčních částí a samostatných technických celků určených pro tato vozidla a o dozoru nad trhem s nimi, o změně nařízení (ES) č. 715/2007 a č. 595/2009 a o zrušení směrnice 2007/46/ES (Úř. věst. L 151, 14.6.2018, s. 1).

(10)  Nařízení Evropského parlamentu a Rady (EU) 2018/1807 ze dne 14. listopadu 2018 o rámci pro volný tok neosobních údajů v Evropské unii (Úř. věst. L 303, 28.11.2018, s. 59).

(11)  Směrnice Evropského parlamentu a Rady 2000/31/ES ze dne 8. června 2000 o některých právních aspektech služeb informační společnosti, zejména elektronického obchodu, na vnitřním trhu (směrnice o elektronickém obchodu) (Úř. věst. L 178, 17.7.2000, s. 1).

(12)  Směrnice Evropského parlamentu a Rady 2001/29/ES ze dne 22. května 2001 o harmonizaci určitých aspektů autorského práva a práv s ním souvisejících v informační společnosti (Úř. věst. L 167, 22.6.2001, s. 10).

(13)  Směrnice Evropského parlamentu a Rady 2004/48/ES ze dne 29. dubna 2004 o dodržování práv duševního vlastnictví (Úř. věst. L 157, 30.4.2004, s. 45).

(14)  Směrnice Evropského parlamentu a Rady 2007/2/ES ze dne 14. března 2007 o zřízení Infrastruktury pro prostorové informace v Evropském společenství (INSPIRE) (Úř. věst. L 108, 25.4.2007, s. 1).

(15)  Směrnice Evropského parlamentu a Rady (EU) 2015/849 ze dne 20. května 2015 o předcházení využívání finančního systému k praní peněz nebo financování terorismu, o změně nařízení Evropského parlamentu a Rady (EU) č. 648/2012 a o zrušení směrnice Evropského parlamentu a Rady 2005/60/ES a směrnice Komise 2006/70/ES (Úř. věst. L 141, 5.6.2015, s. 73).

(16)  Směrnice Evropského parlamentu a Rady (EU) 2016/943 ze dne 8. června 2016 o ochraně nezveřejněného know-how a obchodních informací (obchodního tajemství) před jejich neoprávněným získáním, využitím a zpřístupněním (Úř. věst. L 157, 15.6.2016, s. 1).

(17)  Směrnice Evropského parlamentu a Rady (EU) 2017/1132 ze dne 14. června 2017 o některých aspektech práva obchodních společností (Úř. věst. L 169, 30.6.2017, s. 46).

(18)  Směrnice Evropského parlamentu a Rady (EU) 2019/790 ze dne 17. dubna 2019 o autorském právu a právech s ním souvisejících na jednotném digitálním trhu a o změně směrnic 96/9/ES a 2001/29/ES (Úř. věst. L 130, 17.5.2019, s. 92).

(19)  Směrnice Evropského parlamentu a Rady (EU) 2019/1024 ze dne 20. června 2019 o otevřených datech a opakovaném použití informací veřejného sektoru (Úř. věst. L 172, 26.6.2019, s. 56).

(20)  Směrnice Evropského parlamentu a Rady 2009/81/ES ze dne 13. července 2009 o koordinaci postupů při zadávání některých zakázek na stavební práce, dodávky a služby zadavateli v oblasti obrany a bezpečnosti a o změně směrnic 2004/17/ES a 2004/18/ES (Úř. věst. L 216, 20.8.2009, s. 76).

(21)  Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (Úř. věst. L 119, 4.5.2016, s. 1).

(22)  Nařízení Evropského parlamentu a Rady (EU) 2018/1725 ze dne 23. října 2018 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů orgány, institucemi a jinými subjekty Unie a o volném pohybu těchto údajů a o zrušení nařízení (ES) č. 45/2001 a rozhodnutí č. 1247/2002/ES (Úř. věst. L 295, 21.11.2018, s. 39).

(23)  Směrnice Evropského parlamentu a Rady 2002/58/ES ze dne 12. července 2002 o zpracování osobních údajů a ochraně soukromí v odvětví elektronických komunikací (Směrnice o soukromí a elektronických komunikacích) (Úř. věst. L 201, 31.7.2002, s. 37).

(24)  Směrnice Evropského parlamentu a Rady (EU) 2016/680 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů příslušnými orgány za účelem prevence, vyšetřování, odhalování či stíhání trestných činů nebo výkonu trestů, o volném pohybu těchto údajů a o zrušení rámcového rozhodnutí Rady 2008/977/SVV (Úř. věst. L 119, 4.5.2016, s. 89).

(25)  Nařízení Komise (EU) č. 557/2013 ze dne 17. června 2013, kterým se provádí nařízení Evropského parlamentu a Rady (ES) č. 223/2009 o evropské statistice, pokud jde o přístup k důvěrným údajům pro vědecké účely, a kterým se zrušuje nařízení (ES) č. 831/2002 (Úř. věst. L 164, 18.6.2013, s. 16).

(26)  Směrnice Evropského parlamentu a Rady 96/9/ES ze dne 11. března 1996 o právní ochraně databází (Úř. věst. L 77, 27.3.1996, s. 20).

(27)  Nařízení Evropského parlamentu a Rady (EU) č. 600/2014 ze dne 15. května 2014 o trzích finančních nástrojů a o změně nařízení (EU) č. 648/2012 (Úř. věst. L 173, 12.6.2014, s. 84).

(28)  Směrnice Evropského parlamentu a Rady (EU) 2015/2366 ze dne 25. listopadu 2015 o platebních službách na vnitřním trhu, kterou se mění směrnice 2002/65/ES, 2009/110/ES a 2013/36/EU a nařízení (EU) č. 1093/2010 a zrušuje směrnice 2007/64/ES (Úř. věst. L 337, 23.12.2015, s. 35).

(29)  Nařízení Evropského parlamentu a Rady (EU) 2018/1724 ze dne 2. října 2018, kterým se zřizuje jednotná digitální brána pro poskytování přístupu k informacím, postupům a k asistenčním službám a službám pro řešení problémů a kterým se mění nařízení (EU) č. 1024/2012 (Úř. věst. L 295, 21.11.2018, s. 1).

(30)  Úř. věst. L 123, 12.5.2016, s. 1.

(31)  Nařízení Evropského parlamentu a Rady (EU) č. 182/2011 ze dne 16. února 2011, kterým se stanoví pravidla a obecné zásady způsobu, jakým členské státy kontrolují Komisi při výkonu prováděcích pravomocí (Úř. věst. L 55, 28.2.2011, s. 13).

(32)  Směrnice Evropského parlamentu a Rady (EU) 2016/2102 ze dne 26. října 2016 o přístupnosti internetových stránek a mobilních aplikací subjektů veřejného sektoru (Úř. věst. L 327, 2.12.2016, s. 1).

(33)  Směrnice Evropského parlamentu a Rady (EU) 2019/882 ze dne 17. dubna 2019 o požadavcích na přístupnost u výrobků a služeb (Úř. věst. L 151, 7.6.2019, s. 70).



whereas









keyboard_arrow_down