search


keyboard_tab Digital Governance Act 2022/0868 ET

BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf

2022/0868 ET cercato: 'sätestatud' . Output generated live by software developed by IusOnDemand srl


expand index sätestatud:


whereas sätestatud:


definitions:


cloud tag: and the number of total unique words without stopwords is: 1305

 

Artikkel 1

Reguleerimisese ja kohaldamisala

1.   Käesolevas määruses sätestatakse:

a)

avaliku sektori asutuste valduses olevate teatavatesse kategooriatesse kuuluvate andmete liidusisese taaskasutamise tingimused;

b)

teavitamis- ja järelevalveraamistik, mida kohaldatakse andmevahendusteenuste osutamise suhtes;

c)

altruistlikel eesmärkidel kättesaadavaks tehtud andmete kogumise ja töötlemisega tegelevate üksuste vabatahtliku registreerimise raamistik ja

d)

raamistik Euroopa Andmeinnovatsiooninõukogu asutamiseks.

2.   Käesoleva määrusega ei panda avaliku sektori asutustele kohustust lubada andmete taaskasutamist ega vabastata neid nende konfidentsiaalsuskohustustest, mis tulenevad liidu või liikmesriigi õigusest.

Käesolev määrus ei piira

a)

teatavatesse kategooriatesse kuuluvatele andmetele juurdepääsu või selliste andmete taaskasutamist käsitleva liidu või liikmesriigi õiguse konkreetsete sätete kohaldamist, eelkõige seoses juurdepääsu andmisega ametlikele dokumentidele ja nende avalikustamisega, ning

b)

liidu või liikmesriigi õigusest avaliku sektori asutustele tulenevaid kohustusi seoses andmete taaskasutamise lubamisega või isikustamata andmete töötlemisega seotud nõuete kohaldamist.

Juhul kui avaliku sektori asutused, andmevahendusteenuse osutajad või tunnustatud andmealtruismiorganisatsioonid peavad sektoripõhise liidu või liikmesriigi õiguse kohaselt täitma konkreetseid tehnilisi, halduslikke või korralduslikke lisanõudeid, muu hulgas tulenevalt loaandmise või sertifitseerimise korrast, kohaldatakse samuti kõnealuse sektoripõhise liidu või liikmesriigi õiguse asjaomaseid sätted. Kõik sellised konkreetsed lisanõuded peavad olema mittediskrimineerivad, proportsionaalsed ja objektiivselt põhjendatud.

3.   Kõigi käesoleva määrusega seoses töödeldavate isikuandmete suhtes kohaldatakse isikuandmete kaitset käsitlevat liidu ja liikmesriigi õigust. Eelkõige ei piira käesolev määrus määruste (EL) 2016/679 ja (EL) 2018/1725 ning direktiivide 2002/58/EÜ ja (EL) 2016/680 kohaldamist, sealhulgas järelevalveasutuste volitusi ja pädevusi. Kui käesoleva määruse sätted on vastuolus isikuandmete kaitset käsitleva liidu õigusega või nimetatud liidu õiguse kohaselt vastu võetud liikmesriigi õigusega, siis peaks olema ülimuslik asjakohane liidu või liikmesriigi isikuandmete kaitset käsitlev õigus. Käesoleva määrusega ei looda õiguslikku alust isikuandmete töötlemiseks ning ei mõjutata õigusi ega kohustusi, mis on sätestatud määrustes (EL) 2016/679 ja (EL) 2018/1725 või direktiivides 2002/58/EÜ ja (EL) 2016/680.

4.   Käesolev määrus ei piira konkurentsiõiguse kohaldamist.

5.   Käesolev määrus ei piira liikmesriikide pädevust seoses nende avalikku julgeolekut, riigikaitset ja riiklikku julgeolekut puudutava tegevusega.

Artikkel 4

Keeld sõlmida ainuõiguslikke kokkuleppeid

1.   Keelatud on avaliku sektori asutuste valduses olevate artikli 3 lõikes 1 osutatud andmekategooriatesse kuuluvate andmete taaskasutamise kokkulepped või muud tavad, millega antakse ainuõigused või mille eesmärk või tulemus on niisuguste ainuõiguste andmine või andmete taaskasutamise piiramine selliste üksuste puhul, kes ei ole kõnealuste kokkulepete või muude tavade osalised.

2.   Erandina lõikest 1 võib nimetatud lõikes osutatud taaskasutamise ainuõiguse anda ulatuses, mis on vajalik teenuse osutamiseks või toote pakkumiseks üldhuvi eesmärgil ning mis ei oleks muul juhul võimalik.

3.   Lõikes 2 osutatud ainuõigus antakse haldusakti või lepingupõhise kokkuleppega vastavalt kohaldatavale liidu või liikmesriigi õigusele ning kooskõlas läbipaistvuse, võrdse kohtlemise ja mittediskrimineerimise põhimõttega.

4.   Andmete taaskasutamise ainuõiguse kestus ei tohi olla pikem kui 12 kuud. Lepingu sõlmimise korral on lepingu kestus võrdne ainuõiguse kestusega.

5.   Lõigete 2, 3 ja 4 kohane ainuõiguse andmine, sealhulgas põhjused selle kohta, miks on vajalik selline õigus anda, peab olema läbipaistev ja see tuleb teha internetis avalikult kättesaadavaksvormis, mis on vastavuses asjakohase avalikke hankeid käsitleva liidu õigusega.

6.   Lõikes 1 osutatud keelu kohaldamisalasse kuuluvad kokkulepped või muud tavad, mis ei vasta lõigetes 2 ja 3 sätestatud tingimustele ning mis sõlmiti enne 23. juunit 2022, lõpetatakse kohaldatava lepingu lõppemisel ja igal juhul hiljemalt 24. detsembriks 2024.

Artikkel 5

Taaskasutamise tingimused

1.   Avaliku sektori asutused, kes on liikmesriigi õiguse alusel pädevad andma taaskasutamise eesmärgil juurdepääsu mõnesse artikli 3 lõikes 1 osutatud kategooriasse kuuluvatele andmetele või sellise juurdepääsu andmisest keelduma, teevad artiklis 8 osutatud ühtse teabepunkti kaudu üldsusele kättesaadavaks sellise taaskasutamise lubamise tingimused ja taaskasutamise taotlemise korra. Taaskasutamise eesmärgil juurdepääsu andmiseks või sellest keeldumiseks, võivad neid aidata artikli 7 lõikes 1 osutatud pädevad asutused.

Liikmesriigid tagavad, et avaliku sektori asutused on varustatud vajalike ressurssidega, mis vastavad käesolevale artiklile.

2.   Taaskasutamise tingimused peavad olema mittediskrimineerivad, läbipaistvad, proportsionaalsed ja objektiivselt põhjendatud andmekategooriate, taaskasutamise eesmärkide ja selliste andmete iseloomu seisukohast, mille taaskasutamine on lubatud. Kõnealuseid tingimusi ei kasutata konkurentsi piiramiseks.

3.   Avaliku sektori asutused tagavad kooskõlas liidu ja liikmesriigi õigusega andmete kaitstuse säilimise. Need võivad hõlmata järgmiste nõuete kehtestamist:

a)

andmete taaskasutamiseks antakse õigus vaid juhul, kui avaliku sektori asutus või pädev asutus on taaskasutamise taotluse saamisel taganud

i)

isikuandmete anonüümimise ning

ii)

konfidentsiaalse äriteabe, sealhulgas ärisaladuste või intellektuaalomandi õigustega kaitstud sisu puhul on andmed muudetud või koondatud või nende suhtes on rakendatud muud aimatavuse kontrolli meetodit;

b)

andmetele juurdepääs ja nende taaskasutamine võrgu kaudu peab toimuma turvalises töötlemiskeskkonnas, mida pakub või kontrollib avaliku sektori asutus;

c)

kui kaugjuurdepääsu ei saa võimaldada kolmandate isikute õigusi ja huvisid ohtu seadmata, peab andmetele juurepääs ja nende taaskasutamine toimuma ruumides, kus asub turvaline töötlemiskeskkond, kooskõlas rangete turvastandarditega.

4.   Lõike 3 punktide b ja c kohaselt lubatud taaskasutuse puhul kehtestavad avaliku sektori asutused tingimused, mis tagavad kasutatava turvalise töötlemiskeskkonna tehniliste süsteemide toimimise tervikluse. Avaliku sektori asutus jätab endale õiguse andmekaitse tervikluse säilitamiseks kontrollida taaskasutaja tehtud andmetöötlustoimingute protsessi, vahendeid ja kõiki tulemusi ning õiguse keelata selliste tulemuste kasutamine, milles sisalduv teave seab ohtu kolmandate isikute õigused ja huvid. Otsus keelata tulemuste kasutamine peab olema taaskasutaja jaoks arusaadav ja läbipaistev.

5.   Kui liikmesriigi õigus ei näe ette konkreetseid kaitsemeetmeid seoses artiklis 3 lõikes 1 osutatud andmete taaskasutamise puhul kohaldatavate konfidentsiaalsuskohustustega, siis seab avaliku sektori asutus käesoleva artikli lõike 3 kohaselt esitatud andmete taaskasutamise tingimuseks, et taaskasutaja peab järgima konfidentsiaalsuskohustust, millega keelatakse sellise kolmandate isikute õigusi ja huve ohustava teabe avalikustamine, mille taaskasutaja võib olla saanud hoolimata kehtestatud kaitsemeetmetest. Taaskasutajatel on keelatud tagasituvastada andmesubjekte, kellega andmed on seotud, ning nad võtavad tehnilisi ja operatiivmeetmeid, et tagasituvastust vältida ja teavitada avaliku sektori asutust kõigist andmetega seotud rikkumistest, mille tulemusena asjaomased andmesubjektid tagasituvastatakse. Isikustamata andmete loata taaskasutamise puhul teavitab taaskasutaja viivituseta, vajaduse korral avaliku sektori asutuse abil, juriidilisi isikuid, kelle õigusi või huvisid see võib mõjutada.

6.   Kui ei ole võimalik lubada andmete taaskasutamist kooskõlas käesoleva artikli lõigetes 3 ja 4 sätestatud kohustustega ja puudub õiguslik alus andmete edastamiseks määruse (EL) 2016/679 alusel, siis teeb avaliku sektori asutus liidu ja liikmesriigi õigusele vastavalt kõik endast oleneva, et osutada abi võimalikele taaskasutajatele selliste andmesubjektide nõusoleku või andmevaldajate loa taotlemisel, kelle õigusi ja huvisid niisugune taaskasutamine võib mõjutada, kui see on võimalik ilma, et sellest tuleneks ebaproportsionaalne koormus avaliku sektori asutusele. Kui avaliku sektori asutus osutab sellist abi, võivad teda aidata artikli 7 lõikes 1 osutatud pädevad asutused.

7.   Andmete taaskasutamist lubatakse üksnes kooskõlas intellektuaalomandi õigustega. Avaliku sektori asutused ei kasuta direktiivi 96/9/EÜ artikli 7 lõikes 1 sätestatud andmebaasi tegija õigust, et takistada andmete taaskasutamist või piirata taaskasutamist rohkem kui see on võimalik käesoleva määruse sätete kohaselt.

8.   Kui taotletavaid andmeid käsitatakse ärilist või statistilist konfidentsiaalsust käsitleva liidu või liikmesriigi õiguse kohaselt konfidentsiaalsena, siis tagavad avaliku sektori asutused, et taaskasutamise lubamise tulemusena ei avalikustata konfidentsiaalseid andmeid, välja arvatud juhul, kui selline taaskasutamine on lubatud lõike 6 kohaselt.

9.   Kui taaskasutaja kavatseb edastada artikli 3 lõikes 1 sätestatud alustel kaitstud isikustamata andmeid kolmandasse riiki, siis teavitab ta avaliku sektori asutust oma kavatsusest edastada selline teave ja sellise edastamise eesmärgist selle teabe taaskasutamise taotlemise ajal. Käesoleva artikli lõike 6 kohase taaskasutamise puhul teavitab taaskasutaja, vajaduse korral avaliku sektori asutuse abil, juriidilist isikut, kelle õigusi ja huve taaskasutamine võib mõjutada, kõnealusest kavatsusest, eesmärgist ja asjakohastest kaitsemeetmetest. Avaliku sektori asutus lubab taaskasutamist üksnes juhul, kui juriidiline isik annab edastamiseks loa.

10.   Avaliku sektori asutused edastavad isikustamata konfidentsiaalseid või intellektuaalomandi õigustega kaitstud andmeid taaskasutajale, kes kavatseb edastada need andmed kolmandasse riiki, mis ei kuulu lõike 12 kohaselt kindlaks määratud riikide hulka, üksnes juhul, kui taaskasutaja võtab lepingulise kohustuse:

a)

täita lõigete 7 ja 8 alusel kehtestatud kohustusi isegi pärast seda, kui andmed on kolmandasse riiki edastatud, ning

b)

tunnistada andmeid edastava avaliku sektori asutuse liikmesriigi kohtute või erikohtute pädevust mis tahes vaidluse puhul seoses lõigete 7 ja 8 järgimisega.

11.   Avaliku sektori asutused annavad vajaduse korral ja oma võimete piires taaskasutajatele suuniseid ja abi seoses käesoleva artikli lõikes 10 osutatud kohustuste täitmisega.

Avaliku sektori asutuste ja taaskasutajate abistamiseks võib komisjon võtta vastu rakendusakte, milles sätestatakse standardsed lepingutingimused käesoleva artikli lõikes 10 osutatud kohustuste täitmiseks. Nimetatud rakendusaktid võetakse vastu kooskõlas artikli 33 lõikes 3 osutatud kontrollimenetlusega.

12.   Kui seda õigustab märkimisväärne arv taotlusi kogu liidus seoses isikustamata andmete taaskasutamisega teatavates kolmandates riikides, võib komisjon võtta vastu rakendusakte, milles kinnitatakse, et kolmanda riigi õigus- ja järelevalve- ning täitmise tagamise kord vastab järgmistele tingimustele:

a)

see tagab intellektuaalomandi ja ärisaladuste kaitse viisil, mis on sisuliselt samaväärne liidu õiguse kohaselt tagatud kaitsega;

b)

seda kohaldatakse ja täidetakse tõhusalt ning

c)

sellega on ette nähtud tõhusad õiguskaitsevahendid.

Nimetatud rakendusaktid võetakse vastu kooskõlas artikli 33 lõikes 3 osutatud kontrollimenetlusega.

13.   Konkreetsete liidu seadusandlike aktidega võidakse lugeda teatavad avaliku sektori asutuste valduses olevad isikustamata andmete kategooriad käesoleva artikli kohaldamisel väga tundlikeks, kui nende edastamine kolmandatesse riikidesse võib seada ohtu liidu avaliku poliitika eesmärgid (näiteks ohutuse ja rahvatervise) või põhjustada isikustamata ja anonüümitud andmete tagasituvastuse riski. Kui selline õigusakt vastu võetakse, võtab komisjon kooskõlas artikliga 32 vastu delegeeritud õigusakte, et täiendada käesolevat määrust, kehtestades eritingimused, mis kehtivad selliste andmete kolmandatesse riikidesse edastamise puhul.

Need eritingimused lähtuvad konkreetses liidu seadusandlikus aktis kindlaks määratud isikustamata andmete kategooriate iseloomust ja põhjustest, miks neid kategooriaid loetakse väga tundlikeks, võttes arvesse anonüümitud isikustamata andmete tagasituvastuse riske. Nad on mittediskrimineerivad ja piirduvad sellega, mis on vajalik selles aktis kindlaks määratud liidu avaliku poliitika eesmärkide saavutamiseks, kooskõlas liidu rahvusvaheliste kohustustega.

Kui esimeses lõigus osutatud konkreetsete liidu seadusandlike aktidega seda nõutakse, siis võivad sellised eritingimused hõlmata edastamise suhtes kohaldatavaid tingimusi või sellega seotud tehnilist korda, piiranguid seoses andmete taaskasutamisega kolmandates riikides või isikute kategooriatega, kellel on õigus selliseid andmeid kolmandatesse riikidesse edastada, või erandjuhtudel piiranguid seoses kolmandatesse riikidesse edastamisega.

14.   Füüsiline või juriidiline isik, kellele on antud õigus isikustamata andmeid taaskasutada, võib andmeid edastada ainult neisse kolmandatesse riikidesse, mille puhul on täidetud lõigetes 10, 12 ja 13 sätestatud tingimused.

Artikkel 7

Pädevad asutused

1.   Iga liikmesriik määrab käesolevas artiklis osutatud ülesannete täitmise eesmärgil ühe või mitu pädevat asutust, kes võivad olla pädevad konkreetses sektoris, et abistada artikli 3 lõikes 1 osutatud kategooriatesse kuuluvate andmete taaskasutamise eesmärgil juurdepääsu andvaid või selle andmisest keelduvaid avaliku sektori asutusi. Liikmesriigid võivad asutada ühe või mitu uut pädevat asutust või tugineda olemasolevatele avaliku sektori asutustele või avaliku sektori asutuste sisetalitustele, mis vastavad käesolevas määruses sätestatud tingimustele.

2.   Pädevatele asutustele võidakse anda samuti õigus anda taaskasutamise eesmärgil juurdepääs artikli 3 lõikes 1 osutatud kategooriatesse kuuluvatele andmetele kooskõlas liidu või liikmesriigi õigusega, mis näeb ette sellise juurdepääsu andmise. Kui nad annavad juurdepääsu või keelduvad juurdepääsu andmisest taaskasutamise eesmärgil, kohaldatakse nende suhtes artikleid 4, 5, 6 ja 9.

3.   Pädevatel asutustel peavad olema piisavad õiguslikud, rahalised ja tehnilised vahendid ning inimressursid, et täita neile määratud ülesandeid, sealhulgas vajalikud tehnilised teadmised, mis võimaldavad järgida asjakohast liidu või liikmesriigi õigust seoses artikli 3 lõikes 1 osutatud kategooriatesse kuuluvatele andmetele juurdepääsu korraga.

4.   Lõikega 1 ette nähtud abistamise raames võidakse vastavalt vajadusele:

a)

pakkuda tehnilist tuge, tehes kättesaadavaks turvalise töötlemiskeskkonna, et võimaldada juurdepääsu andmete taaskasutamise eesmärgil;

b)

anda juhiseid ja tehnilist tuge selle kohta, kuidas andmeid kõige paremini struktureerida ja säilitada, et teha need kergesti kättesaadavaks;

c)

pakkuda tehnilist tuge andmete pseudonüümimiseks ja tagamaks, et neid töödeldakse viisil, mis võimaldab tulemuslikult säilitada taaskasutamiseks lubatud andmetes sisalduva teabe privaatsuse, konfidentsiaalisuse, tervikluse ja kättesaadavuse, sealhulgas isikuandmete anonüümimise, üldistamise, summutamise ja juhuslikustamise või muude eraelu puutumatuse kaitsmise tipptasemel meetodite rakendamisel ning konfidentsiaalse äriteabe, sealhulgas ärisaladuste või intellektuaalomandi õigustega kaitstud sisu kustutamisel;

d)

osutada avaliku sektori asutustele vajaduse korral abi taaskasutajate toetamisel seoses andmesubjektidelt nõusoleku või andmevaldajatelt loa taotlemisega andmete taaskasutamiseks kooskõlas nende konkreetsete otsustega, muu hulgas seoses jurisdiktsiooniga, kus andmete töötlemist kavandatakse, ning osutada avaliku sektori asutustele abi tehniliste mehhanismide loomisel, mis võimaldavad edastada taaskasutajate taotlusi nõusolekuks või loaks, kui see on praktiliselt teostatav;

e)

osutada avaliku sektori asutustele abi seoses taaskasutaja poolt artikli 5 lõikes 10 kohaselt võetud lepinguliste kohustuste piisavuse hindamisega.

5.   Iga liikmesriik teatab komisjonile lõike 1 kohaselt määratud pädevate asutuste nimed hiljemalt 24. septembriks 2023. Iga liikmesriik teatab samuti komisjonile kõigist muudatustest kõnealuste pädevate asutuste loetelus.

Artikkel 11

Andmevahendusteenuse osutajate teatised

1.   Kõik andmevahendusteenuse osutajad, kes kavatsevad osutada artiklis 10 osutatud andmevahendusteenuseid, esitavad teatise andmevahenduse pädevale asutusele.

2.   Ilma et see piiraks piiriüleseid kahju hüvitamise hagisid ja vastavaid menetlusi reguleeriva liidu õiguse kohaldamist, loetakse käesoleva määruse kohaldamisel rohkem kui ühes liikmesriigis asuv andmevahendusteenuse osutaja selle liikmesriigi jurisdiktsiooni alla kuuluvaks, kus on tema peamine tegevuskoht.

3.   Andmevahendusteenuse osutaja, kelle asukoht ei ole liidus, kuid kes osutab liidus artiklis 10 osutatud andmevahendusteenuseid, määrab seadusliku esindaja ühes neist liikmesriikidest, kus ta nimetatud teenuseid osutab.

Käesoleva määruse järgimise tagamiseks annab andmevahendusteenuse osutaja seaduslikule esindajale volitused, et tema poole saavad lisaks teenuseosutajale või tema asemel pöörduda andmevahenduse pädevad asutused või andmesubjektid ja andmevaldajad kõigis osutatavate andmevahendusteenustega seotud küsimustes. Seaduslik esindaja teeb andmevahenduse pädevate asutustega koostööd ja tõendab andmevahenduse pädevatele asutustele taotluse korral põhjalikult teenuseosutaja poolt käesoleva määruse järgimise tagamiseks võetud meetmeid ja kehtestatud norme.

Andmevahendusteenuse osutaja loetakse selle liikmesriigi jurisdiktsiooni alla kuuluvaks, kus on seadusliku esindaja asukoht. Seadusliku esindaja määramine andmevahendusteenuse osutaja poolt ei piira kohtumenetlusi, mida võidakse algatada andmevahendusteenuse osutaja enda vastu.

4.   Andmevahendusteenuse osutaja võib pärast lõike 1 kohase teatise esitamist alustada tegevust käesolevas peatükis sätestatud tingimustel.

5.   Lõikes 1 osutatud teatise esitamine annab andmevahendusteenuse osutajale õiguse osutada andmevahendusteenuseid kõigis liikmesriikides.

6.   Lõikes 1 osutatud teatis peab sisaldama järgmist teavet:

a)

andmevahendusteenuse osutaja nimi;

b)

andmevahendusteenuse osutaja õiguslik staatus, vorm, omandistruktuur, asjakohased tütarettevõtjad ja kui teenuseosutaja on registreeritud riiklikus äriregistris või muus samalaadses avalikus registris, registreerimisnumber;

c)

andmevahendusteenuse osutaja peamise tegevuskoha aadress liidus, kui see on olemas, ja kui see on asjakohane, siis kõigi muudes liikmesriikides asuvate täiendavate filiaalide või seadusliku esindaja aadress;

d)

avalik veebisait, kust on võimalik leida andmevahendusteenuse osutaja ja tema tegevuse kohta täielikku ja ajakohast teavet, sealhulgas vähemalt teavet, millele on osutatud käesoleva lõike punktides a, b, c, ja f;

e)

andmevahendusteenuse osutaja kontaktisikud ja kontaktandmed;

f)

kirjeldus andmevahendusteenuse kohta, mida andmevahendusteenuse osutaja kavatseb osutada, ning märge, millisesse artiklis 10 esitatud kategooriasse selline andmevahendusteenus kuulub;

g)

tegevuse alustamise eeldatav kuupäev, kui see erineb teatise kuupäevast.

7.   Andmevahenduse pädev asutus tagab, et teavitamismenetlus on mittediskrimineeriv ega moonuta konkurentsi.

8.   Andmevahendusteenuse osutaja taotlusel väljastab andmevahenduse pädev asutus ühe nädala jooksul alates nõuetekohaselt ja täielikult koostatud teatise esitamisest standarddeklaratsiooni, millega kinnitatakse, et andmevahendusteenuse osutaja on esitanud lõikes 4 osutatud teatise ning et teatis sisaldab lõikes 6 osutatud teavet.

9.   Andmevahendusteenuse osutaja taotluse korral kinnitab andmevahenduse pädev asutus, et andmevahendusteenuse osutaja täidab käesoleva artikli ja artikli 12 nõudeid. Sellise kinnituse saanud andmevahendusteenuse osutaja võib oma kirjalikus ja suulises suhtluses kasutada märgist „liidus tunnustatud andmevahendusteenuse osutaja“ ning kasutada ühtset logo.

Selleks et liidus tunnustatud andmevahendusteenuse osutajad oleksid kogu liidus kergesti äratuntavad, kehtestab komisjon rakendusaktidega ühtse logo kujunduse. Liidus tunnustatud andmevahendusteenuse osutajad kuvavad ühtse logo selgelt kõigil oma andmevahendustegevusega seotud veebi- ja veebivälistel väljaannetel.

Nimetatud rakendusaktid võetakse vastu kooskõlas artikli 33 lõikes 2 osutatud nõuandemenetlusega.

10.   Andmevahenduse pädev asutus teavitab viivitamata elektrooniliste vahendite kaudu komisjoni kõigist uutest teatistest. Komisjon peab ja uuendab regulaarselt kõigi liidus oma teenuseid osutavate andmevahendusteenuse osutajate avalikku registrit. Artikli lõike 6 punktides a, b, c, d, f ja g osutatud teave avaldatakse avalikus registris.

11.   Andmevahenduse pädev asutus võib teavitamise eest nõuda liikmesriigi õiguse kohase tasu. Selline tasu peab olema proportsionaalne ja objektiivne ning põhinema halduskuludel, mis on seotud järelevalvega nõuete täitmise üle ja muu andmevahenduse pädeva asutuse tehtava turukontrolliga seoses andmevahendusteenus. e osutajast teavitamisega. Andmevahenduse pädev asutus võib VKEdelt ning idufirmadelt nõuda väiksemat tasu või nad tasust vabastada.

12.   Andmevahendusteenuse osutajad teavitavad andmevahenduse pädevat asutust kõikidest muudatustest lõike 6 alusel esitatud teabes 14 päeva jooksul alates muudatuse kuupäevast.

13.   Kui andmevahendusteenuse osutaja oma tegevuse lõpetab, teavitab ta 15 päeva jooksul asjaomast andmevahenduse pädevat asutust, kes määratakse kindlaks vastavalt lõigetele 1, 2 ja 3.

14.   Andmevahenduse pädev asutus teavitab viivitamata komisjoni igast lõigetes 12 ja 13 osutatud teavitusest elektrooniliste vahendite kaudu. Komisjon ajakohastab sellele vastavalt liidu andmevahendusteenuse osutajate avalikku registrit.

Artikkel 13

Andmevahenduse pädevad asutused

1.   Iga liikmesriik määrab ühe või mitu pädevat asutust, kellel on pädevus täita andmevahendusteenuse teavitamismenetlusega seotud ülesandeid, ja teatab komisjonile hiljemalt 24. septembriks 2023 selliste pädevate asutuste nimed. Iga liikmesriik teavitab komisjoni ka kõigist hilisematest kõnealuste pädevate asutuste nimede muudatustest.

2.   Andmevahenduse pädevad asutused peavad täitma artiklis 26 sätestatud nõudeid.

3.   Andmevahenduse pädevate asutuste volitused ei piira andmekaitseasutuste, liikmesriikide konkurentsiasutuste, küberturvalisuse eest vastutavate asutuste ja muude asjaomaste kõnealuse sektori asutuste volitusi. Kooskõlas oma vastavalt liidu ja liikmesriigi õigusest tuleneva pädevusega loovad kõnealused asutused tihedad koostöösuhted ja vahetavad teavet, mis on vajalik oma ülesannete täitmiseks seoses andmevahendusteenuse osutajatega, ning püüavad saavutada käesoleva määruse kohaldamisel tehtud otsuste järjepidevuse.

Artikkel 14

Järelevalve nõuete täitmise üle

1.   Andmevahenduse pädev asutus jälgib ja kontrollib andmevahendusteenuse osutajate käesoleva peatüki nõuete täitmist. Andmevahenduse pädev asutus võib samuti jälgida ja kontrollida selliste andmevahendusteenuse osutajate nõuetelevastavust füüsiliste või juriidiliste isikute taotlusel.

2.   Andmevahenduse pädevatel asutusel on õigus nõuda andmevahendusteenuse osutajatelt või nende seaduslikelt esindajatelt igasugust teavet, mis on vajalik, et kontrollida vastavust käesolevas peatükis sätestatud nõuetele. Teabenõue peab olema ülesande täitmise seisukohast proportsionaalne ja põhjendatud.

3.   Kui andmevahenduse pädev asutus leiab, et andmevahendusteenuse osutaja ei täida üht või mitut käesolevas peatükis sätestatud nõuet, teavitab ta andmevahendusteenuse osutajat neist järeldustest ja annab talle võimaluse esitada 30 päeva jooksul pärast teate saamist oma seisukohad.

4.   Andmevahenduse pädeval asutusel on õigus nõuda, et lõikes 3 osutatud rikkumine lõpetataks mõistliku aja jooksul või tõsise rikkumise korral kohe, ning ta võtab asjakohaseid ja proportsionaalseid meetmeid, mille eesmärk on tagada nõuete täitmine. Sellega seoses on andmevahenduse pädevatel asutustel vajaduse korral õigus:

a)

kehtestada haldusmenetluses hoiatavad rahatrahvid, mis võivad sisaldada perioodilisi karistusmakseid ning tagasiulatava jõuga karistusmakseid, algatada kohtumenetlus trahvide kehtestamiseks, või teha mõlemat;

b)

nõuda andmevahendusteenuse osutamise alustamise edasilükkamist või andmevahendusteenuse osutamise peatamist, kuni teenuseosutaja on teinud oma tingimustes andmevahenduse pädeva asutuse nõutud muudatused, või

c)

nõuda andmevahendusteenuse osutamise lõpetamist tõsise või korduva rikkumise korral, mida ei ole kõrvaldatud, kuigi selle kohta on esitatud eelnev teatis kooskõlas lõikega 3.

Kui andmevahenduse pädev asutus on andnud korralduse andmevahendusteenuse osutamise lõpetamiseks, taotleb ta komisjonilt sellise andmevahendusteenuse osutaja eemaldamist andmevahendusteenuse osutajate registrist vastavalt esimese lõike punktile c.

Kui andmevahendusteenuse osutaja rikkumised kõrvaldab, esitab kõnealune andmevahendusteenuste osutaja andmevahenduse pädevale asutusele uue teatise. Andmevahenduse pädev asutus teavitab kõigist uutest kordusteatistest komisjoni.

5.   Kui andmevahendusteenuse osutaja, kelle asukoht ei ole liidus, ei määra seaduslikku esindajat või kui seaduslik esindaja ei esita andmevahenduse pädeva asutuse nõudmisel vajalikku teavet, mis tõendab põhjalikult käesoleva määruse nõuete täitmist, on andmevahenduse pädeval asutusel õigus nõuda andmevahendusteenuste osutamise alustamise edasilükkamist või peatamist kuni seadusliku esindaja määramiseni või vajaliku teabe esitamiseni.

6.   Andmevahenduse pädevad asutused teavitavad viivitamata asjaomast andmevahendusteenuse osutajat lõigete 4 ja 5 kohaselt võetud meetmetest ja nende võtmise aluseks olevatest põhjustest ning asjaomaste puuduste kõrvaldamiseks vajalikest meetmetest ning määravad kindlaks mõistliku ajavahemiku, mis ei ole pikem kui 30 päeva, mille jooksul andmevahendusteenuse osutaja peab nimetatud meetmeid järgima.

7.   Kui andmevahendusteenuse osutaja peamine tegevuskoht või tema seaduslik esindaja asub ühes liikmeriigis, kuid ta osutab teenuseid teistes liikmesriikides, teevad peamise tegevuskoha või seadusliku esindaja asukoha liikmesriigi andmevahenduse pädev asutus ja kõnealuste teiste liikmesriikide andmevahenduse pädevad asutused omavahel koostööd ja abistavad üksteist. Selline abi ja koostöö võib hõlmata andmevahenduse pädevate asutuste vahelist teabevahetust käesolevast määrusest tulenevate ülesannete täitmiseks ja põhjendatud taotlusi võtta käesolevas artiklis osutatud meetmeid.

Kui ühe liikmesriigi andmevahenduse pädev asutus taotleb abi andmevahenduse pädevalt asutuselt teises liikmesriigis, esitab ta nõuetekohaselt põhjendatud taotluse. Sellise taotluse saanud andmevahenduse pädev asutus annab vastuse viivituseta ja aja jooksul, mis on proportsionaalne taotluse kiireloomulisusega.

Käesoleva lõike alusel taotletud ja antud abi raames vahetatud teavet kasutatakse üksnes seoses juhtumiga, mille puhul seda taotleti.

Artikkel 23

Andmealtruismiorganisatsioone registreerivad pädevad asutused

1.   Iga liikmesriik määrab ühe või mitu pädevat asutust, kes vastutavad tema tunnustatud andmealtruismiorganisatsioonide avaliku riikliku registri eest.

Andmealtruismiorganisatsioone registreerivad pädevad asutused peavad vastama artiklis 26 sätestatud nõuetele.

2.   Iga liikmesriik teatab komisjonile oma andmealtruismiorganisatsioone registreerivate pädevate asutuste nimed 24. septembriks 2023. Samuti teavitab iga liikmesriik komisjoni kõigist hilisematest nimetatud pädevate asutuste nimede muudatustest.

3.   Andmealtruismiorganisatsioone registreeriv pädev liikmesriigi asutus täidab oma ülesandeid koostöös asjaomase andmekaitseasutusega, kui need ülesanded on seotud isikuandmete töötlemisega, ja selle liikmesriigi asjaomaste valdkondlike asutustega.

Artikkel 24

Järelevalve

1.   Andmealtruismiorganisatsioone registreerivad pädevad asutused seiravad ja kontrollivad tunnustatud andmealtruismiorganisatsioonide käesolevas peatükis sätestatud nõuete täitmist. Andmealtruismiorganisatsioone registreeriv pädev asutus võib samuti jälgida ja kontrollida selliste tunnustatud andmealtruismiorganisatsioonide poolset nõuete täitmist füüsiliste või juriidiliste isikute taotlusel.

2.   Andmealtruismiorganisatsioone registreerivatel pädevatel asutusel on volitused nõuda tunnustatud andmealtruismiorganisatsioonidelt teavet, mis on vajalik, et kontrollida vastavust käesoleva peatüki nõuetele. Teabenõue peab olema ülesande täitmise seisukohast proportsionaalne ja põhjendatud.

3.   Kui andmealtruismiorganisatsioone registreeriv pädev asutus leiab, et tunnustatud andmealtruismiorganisatsioon ei täida üht või mitut käesolevas peatükis sätestatud nõuet, teavitab ta tunnustatud andmealtruismiorganisatsiooni neist järeldustest ja annab talle võimaluse esitada 30 päeva jooksul oma seisukohad peale teavituse saamist.

4.   Andmealtruismiorganisatsioone registreerival pädeval asutusel on õigus nõuda, et lõikes 3 osutatud rikkumine lõpetataks kohe või mõistliku aja jooksul, ning ta võtab täitmise tagamiseks asjakohaseid ja proportsionaalseid meetmed.

5.   Kui tunnustatud andmealtruismiorganisatsioon ei täida üht või mitut käesoleva peatüki nõuet ka pärast seda, kui andmealtruismiorganisatsioone registreeriv pädev asutus on teda lõike 3 kohaselt teavitanud, siis nimetatud tunnustatud andmealtruismiorganisatsioon:

a)

kaotab õiguse kasutada kirjalikus ja suulises suhtluses märgist „liidus tunnustatud andmealtruismiorganisatsioon“;

b)

kustutatakse asjaomasest tunnustatud andmealtruismiorganisatsioonide avalikust riiklikust registrist ning tunnustatud andmealtruismiorganisatsioonide avalikust liidu registrist.

Andmealtruismiorganisatsioonide registreerimiseks pädev asutus avaldab kõik esimese lõigu punkti a kohased otsused, millega tunnistatakse kehtetuks õigus kasutada märgist „liidus tunnustatud andmealtruismiorganisatsioon“.

6.   Kui tunnustatud andmealtruismiorganisatsiooni peamine tegevuskoht või tema seaduslik esindaja asub ühes liikmeriigis, kuid ta tegutseb teistes liikmesriikides, teevad peamise tegevuskoha või seadusliku esindaja asukoha liikmesriigi andmealtruismiorganisatsioone registreeriv pädev asutus ja kõnealuste teiste liikmesriikide andmealtruismiorganisatsioone registreerivad pädevad asutused omavahel koostööd ja abistavad üksteist. Selline abi ja koostöö võib hõlmata asjaomaste andmealtruismiorganisatsioone registreerivate pädevate asutuste vahelist teabevahetust käesolevast määrusest tulenevate ülesannete eesmärgil ja põhjendatud taotlusi võtta käesolevas artiklis osutatud meetmeid.

Kui ühe liikmesriigi andmealtruismiorganisatsioone registreeriv pädev asutus taotleb abi teise liikmesriigi andmealtruismiorganisatsioone registreerivaltpädevalt asutuselt, esitab ta põhjendatud taotluse. Sellise taotluse saanud andmealtruismiorganisatsioone registreeriv pädev asutus saadab vastuse viivituseta ja aja jooksul, mis on proportsionaalne taotluse kiireloomulisusega.

Käesoleva lõike alusel taotletud ja antud abi raames vahetatud teavet kasutatakse üksnes seoses juhtumiga, mille puhul seda taotleti.

Artikkel 31

Rahvusvaheline juurdepääs ja edastamine

1.   Avaliku sektori asutus, füüsiline või juriidiline isik, kellele on II peatüki alusel antud andmete taaskasutamise õigus, andmevahendusteenuse osutaja või tunnustatud andmealtruismiorganisatsioon võtab kõik mõistlikud tehnilised, õiguslikud ja korralduslikud meetmed, sealhulgas kehtestab lepingulise korra, et hoida ära liidus säilitatavate isikustamata andmete rahvusvaheline edastamine või valitsusasutuste juurdepääs neile, kui selline edastamine või juurdepääs tingiks vastuolu liidu õiguse või asjaomase liikmesriigi õigusega, ilma et see piiraks lõike 2 või 3 kohaldamist.

2.   Kolmanda riigi kohtu või erikohtu ja haldusasutuse otsust, millega nõutakse avaliku sektori asutuselt, füüsiliselt või juriidiliselt isikult, kellele on II peatüki alusel antud andmete taaskasutamise õigus, andmevahendusteenuse osutajalt või tunnustatud andmealtruismiorganisatsioonilt, et ta edastaks käesoleva määruse kohaldamisalasse kuuluvaid liidus hoitavaid isikustamata andmeid või annaks neile juurdepääsu, peab tunnustama või selle mis tahes viisil täitmisele pöörama üksnes siis, kui kõnealune otsus põhineb nõude esitanud kolmanda riigi ja liidu vahelisel kehtival rahvusvahelisel lepingul, näiteks vastastikuse õigusabi lepingul, või nõude esitanud kolmanda riigi ja liikmesriigi vahelisel mistahes sellisel lepingul.

3.   Käesoleva artikli lõikes 2 osutatud rahvusvahelise lepingu puudumisel, kui kolmanda riigi kohtu või erikohtu või haldusasutuse otsuse, mille kohaselt on kohustus edastada käesoleva määruse kohaldamisalasse kuuluvaid liidus asuvaid isikustamata andmeid või anda neile juurdepääs, adressaadiks on avaliku sektori asutus, füüsiline või juriidiline isik, kellele on II peatüki alusel antud andmete taaskasutamise õigus, andmevahendusteenuse osutaja või tunnustatud andmealtruismiorganisatsioon, ja selle otsuse täitmine tingiks otsuse adressaadi jaoks ohu minna vastuollu liidu õigusega või asjaomase liikmesriigi õigusega, toimub selliste andmete edastamine kõnealusele kolmanda riigi asutusele või tema juurdepääs neile ainult juhul, kui:

a)

kolmanda riigi õigussüsteemi kohaselt tuleb esitada sellise haldusasutuse otsuse või kohtuotsuse põhjendused ja proportsionaalsus ning selline haldusotsus või kohtukohtuotsus, olenevalt asjaoludest, peab olema konkreetse iseloomuga, näiteks näidates ära piisava seose teatavate kahtlustatavate isikutega või rikkumistega;

b)

adressaadi põhjendatud vaide või nõude vaatab läbi kolmanda riigi pädev kohus või erikohus ning

c)

kolmanda riigi pädev kohus või erikohus, kes teeb kohtuotsuse või vaatab läbi haldusasutuse otsuse, on kõnealuse kolmanda riigi õiguse kohaselt volitatud võtma nõuetekohaselt arvesse liidu õigusega või asjaomase liikmesriigi õigusega kaitstud andmete esitaja asjakohaseid õiguslikke huve.

4.   Kui lõikes 2 või 3 sätestatud tingimused on täidetud, esitab avaliku sektori asutus, füüsiline või juriidiline isik, kellele on II peatüki alusel antud andmete taaskasutamise õigus, andmevahendusteenuse osutaja või tunnustatud andmealtruismiorganisatsioon vastusena taotlusele minimaalse lubatud koguse andmeid, tuginedes taotluse mõistlikule tõlgendamisele.

5.   Avaliku sektori asutus, füüsiline või juriidiline isik, kellele on II peatüki alusel antud andmete taaskasutamise õigus, andmevahendusteenuse osutaja ja tunnustatud andmealtruismiorganisatsioon teavitab andmevaldajat kolmanda riigi haldusasutuse taotlusest tema andmetele juurdepääsuks enne taotluse rahuldamist, välja arvatud, kui taotlus on esitatud õiguskaitse eesmärgil ja nii kaua, kui see on vajalik õiguskaitsetegevuse tulemuslikkuse tagamiseks.

VIII PEATÜKK

Delegeeritud volitused ja komiteemenetlus

Artikkel 32

Delegeeritud volituste rakendamine

1.   Komisjonile antakse õigus võtta vastu delegeeritud õigusakte käesolevas artiklis sätestatud tingimustel.

2.   Artikli 5 lõikes 13 ja artikli 22 lõikes 1 osutatud õigus võtta vastu delegeeritud õigusakte antakse komisjonile määramata ajaks alates 23. juunist 2022.

3.   Euroopa Parlament ja nõukogu võivad artikli 5 lõikes 13 ja artikli 22 lõikes 1 osutatud volituste delegeerimise igal ajal tagasi võtta. Tagasivõtmise otsusega lõpetatakse otsuses nimetatud volituste delegeerimine. Otsus jõustub järgmisel päeval pärast selle avaldamist Euroopa Liidu Teatajas või otsuses nimetatud hilisemal kuupäeval. See ei mõjuta juba jõustunud delegeeritud õigusaktide kehtivust.

4.   Enne delegeeritud õigusakti vastuvõtmist konsulteerib komisjon kooskõlas 13. aprilli 2016. aasta institutsioonidevahelises parema õigusloome kokkuleppes sätestatud põhimõtetega iga liikmesriigi määratud ekspertidega.

5.   Niipea kui komisjon on delegeeritud õigusakti vastu võtnud, teeb ta selle samal ajal teatavaks Euroopa Parlamendile ja nõukogule.

6.   Artikli 5 lõike 13 või artikli 22 lõike 1 alusel vastu võetud delegeeritud õigusakt jõustub üksnes juhul, kui Euroopa Parlament ega nõukogu ei ole kolme kuu jooksul pärast õigusakti teatavakstegemist Euroopa Parlamendile ja nõukogule esitanud selle suhtes vastuväidet või kui Euroopa Parlament ja nõukogu on enne selle tähtaja möödumist komisjonile teatanud, et nad ei esita vastuväidet. Euroopa Parlamendi või nõukogu algatusel pikendatakse seda tähtaega kolme kuu võrra.

Artikkel 37

Üleminekukord

Üksused, kes osutavad 23. juunil 2022 artiklis 10 osutatud andmevahendusteenuseid, peavad vastama III peatükis sätestatud nõuetele hiljemalt 24. septembriks 2025.


whereas









keyboard_arrow_down