search


keyboard_tab Digital Governance Act 2022/0868 HR

BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf

2022/0868 HR cercato: 'prema' . Output generated live by software developed by IusOnDemand srl


expand index prema:


whereas prema:


definitions:


cloud tag: and the number of total unique words without stopwords is: 1316

 

Članak 1.

Predmet i područje primjene

1.   Ovom se Uredbom utvrđuju:

(a)

uvjeti za ponovnu uporabu, unutar Unije, određenih kategorija podataka u posjedu tijela javnog sektora;

(b)

okvir za obavješćivanje i nadzor za pružanje usluga podatkovnog posredovanja;

(c)

okvir za dobrovoljnu registraciju subjekata koji prikupljaju i obrađuju podatke stavljene na raspolaganje u altruističke svrhe; i

(d)

okvir za uspostavljanje Europskog odbora za inovacije u području podataka.

2.   Ovom se Uredbom tijelima javnog sektora ne nameću nikakve obveze prema kojima moraju dopustiti ponovnu uporabu podataka niti se njome tijela javnog sektora oslobađaju svojih obveza povjerljivosti na temelju prava Unije ili nacionalnog prava.

Ovom se Uredbom ne dovode u pitanje:

(a)

posebne odredbe u pravu Unije ili nacionalnom pravu u pogledu pristupa određenim kategorijama podataka ili njihove ponovne uporabe, posebno u pogledu odobravanja pristupa službenim dokumentima i njihova otkrivanja; i

(b)

obveze tijela javnog sektora na temelju prava Unije ili nacionalnog prava da dopuste ponovnu uporabu podataka ni zahtjevi povezani s obradom neosobnih podataka.

Ako se sektorskim pravom Unije ili nacionalnim pravom od tijela javnog sektora, pružatelja usluga podatkovnog posredovanja ili priznatih organizacija za podatkovni altruizam zahtijeva da se usklade s posebnim dodatnim tehničkim, administrativnim ili organizacijskim zahtjevima, među ostalim putem sustava ovlašćivanja ili certificiranja, primjenjuju se i te odredbe tog sektorskog prava Unije ili nacionalnog prava. Svi takvi posebni dodatni zahtjevi moraju biti nediskriminirajući, razmjerni i objektivno opravdani.

3.   Na sve osobne podatke koji se obrađuju u vezi s ovom Uredbom primjenjuju se pravo Unije i nacionalno pravo o zaštiti osobnih podataka. Ovom se Uredbom osobito ne dovode u pitanje uredbe (EU) 2016/679 i (EU) 2018/1725 ni direktive 2002/58/EZ i (EU) 2016/680, uključujući u pogledu ovlasti i nadležnosti nadzornih tijela. U slučaju proturječnosti između ove Uredbe i prava Unije o zaštiti osobnih podataka ili nacionalnog prava donesenog u skladu s takvim pravom Unije, prednost ima relevantno pravo Unije ili nacionalno pravo o zaštiti osobnih podataka. Ovom se Uredbom ne stvara pravna osnova za obradu osobnih podataka niti se njome utječe na prava i obveze utvrđene u uredbama (EU) 2016/679 ili (EU) 2018/1725 ili direktivama 2002/58/EZ ili (EU) 2016/680.

4.   Ovom Uredbom ne dovodi se u pitanje primjena prava tržišnog natjecanja.

5.   Ovom Uredbom ne dovode se u pitanje nadležnosti država članica u pogledu njihovih aktivnosti koje se odnose na javnu sigurnost, obranu i nacionalnu sigurnost.

Članak 5.

Uvjeti za ponovnu uporabu

1.   Tijela javnog sektora koja su na temelju nacionalnog prava nadležna za odobravanje ili odbijanje pristupa za ponovnu uporabu jedne ili više kategorija podataka iz članka 3. stavka 1. javno objavljuju uvjete za dopuštanje takve ponovne uporabe i postupak za traženje ponovne uporabe putem jedinstvene informacijske točke iz članka 8. Pri odobravanju ili odbijanju pristupa za ponovnu uporabu mogu im pomagati nadležna tijela iz članka 7. stavka 1.

Države članice osiguravaju da tijela javnog sektora budu opremljena resursima potrebnima za usklađenost s ovim člankom.

2.   Uvjeti za ponovnu uporabu moraju biti nediskriminirajući, transparentni, razmjerni i objektivno opravdani s obzirom na kategorije podataka i svrhe ponovne uporabe te prirodu podataka čija je ponovna uporaba dopuštena. Tim uvjetima ne smije se koristiti za ograničavanje tržišnog natjecanja.

3.   Tijela javnog sektora, u skladu s pravom Unije i nacionalnim pravom, osiguravaju očuvanje zaštićene prirode podataka. Ona mogu predvidjeti sljedeće zahtjeve:

(a)

pristup za ponovnu uporabu podataka odobrava se samo ako je tijelo javnog sektora ili nadležno tijelo, slijedom zahtjeva za ponovnu uporabu, osiguralo da su podaci:

i.

anonimizirani, u slučaju osobnih podataka; i

ii.

izmijenjeni, agregirani ili obrađeni bilo kojom drugom metodom kontrole otkrivanja podataka, u slučaju poslovno povjerljivih informacija, uključujući poslovne tajne ili sadržaj zaštićen pravima intelektualnog vlasništva;

(b)

pristup podacima i njihova ponovna uporaba provode se na daljinu u sigurnom okruženju za obradu koje osigurava ili nadzire tijelo javnog sektora;

(c)

pristup podacima i njihova ponovna uporaba provode se u fizičkim prostorima u kojima se nalazi sigurno okruženje za obradu u skladu s visokim sigurnosnim standardima, pod uvjetom da se pristup na daljinu ne može dopustiti bez ugrožavanja prava i interesa trećih strana.

4.   U slučaju da je dopuštena ponovna uporaba u skladu sa stavkom 3. točkama (b) i (c), tijela javnog sektora propisuju uvjete kojima se čuva cjelovitost funkcioniranja tehničkih sustava korištenog sigurnog okruženja za obradu. Tijelo javnog sektora zadržava pravo provjere postupka, sredstava i svih rezultata obrade podataka koju je obavio ponovni korisnik radi očuvanja cjelovitosti zaštite podataka i zadržava pravo zabrane uporabe rezultata koji sadržavaju informacije koje ugrožavaju prava i interese trećih strana. Odluka o zabrani uporabe rezultata mora biti razumljiva i transparentna ponovnom korisniku.

5.   Osim ako nacionalno pravo predviđa posebne zaštitne mjere u pogledu primjenjivih obveza povjerljivosti koje se odnose na ponovnu uporabu podataka iz članka 3. stavka 1., tijelo javnog sektora uvjetuje ponovnu uporabu podataka pruženih u skladu sa stavkom 3. ovog članka time da ponovni korisnik poštuje obvezu povjerljivosti kojom se zabranjuje otkrivanje bilo kakvih informacija kojima se ugrožavaju prava i interesi trećih strana koje je ponovni korisnik možda pribavio unatoč uspostavljenim zaštitnim mjerama. Ponovnim korisnicima zabranjuje se ponovno identificiranje svih ispitanika na koje se podaci odnose te oni poduzimaju tehničke i operativne mjere kako bi spriječili ponovnu identifikaciju i obavijestili tijelo javnog sektora o svakoj povredi podataka koja dovodi do ponovne identifikacije dotičnih ispitanika. U slučaju neovlaštene ponovne uporabe neosobnih podataka ponovni korisnik bez odgode, prema potrebi uz pomoć tijela javnog sektora, obavješćuje pravne osobe na čija bi prava i interese takva ponovna uporaba mogla utjecati.

6.   Ako se ponovna uporaba podataka ne može dopustiti u skladu s obvezama utvrđenima u stavcima 3. i 4. ovog članka te ako ne postoji pravna osnova za prijenos podataka na temelju Uredbe (EU) 2016/679, tijelo javnog sektora ulaže sve napore, u skladu s pravom Unije i nacionalnim pravom, kako bi pružilo pomoć potencijalnim ponovnim korisnicima da zatraže privolu ispitanika ili dopuštenje imatelja podataka na čija bi prava i interese takva ponovna uporaba mogla utjecati, ako je to izvedivo bez nerazmjernog opterećenja tijela javnog sektora. Pri pružanju takve pomoći tijelu javnog sektora mogu pomagati nadležna tijela iz članka 7. stavka 1.

7.   Ponovna uporaba podataka dopuštena je samo u skladu s pravima intelektualnog vlasništva. Tijela javnog sektora ne smiju ostvarivati pravo stvaratelja baze podataka kako je predviđeno u članku 7. stavku 1. Direktive 96/9/EZ da bi spriječila ponovnu uporabu podataka ili ograničila ponovnu uporabu izvan ograničenja utvrđenih ovom Uredbom.

8.   Ako se zatraženi podaci smatraju povjerljivima, u skladu s pravom Unije ili nacionalnim pravom o poslovnoj ili statističkoj povjerljivosti, tijela javnog sektora osiguravaju da se povjerljivi podaci ne otkrivaju kao rezultat dopuštanja ponovne uporabe, osim ako je takva ponovna uporaba dopuštena u skladu sa stavkom 6.

9.   Ako ponovni korisnik namjerava u treću zemlju prenijeti neosobne podatke zaštićene na temelju razloga utvrđenih u članku 3. stavku 1., u trenutku podnošenja zahtjeva za ponovnu uporabu takvih podataka obavješćuje tijelo javnog sektora o namjeri prijenosa takvih podataka i o svrsi takvog prijenosa. U slučaju ponovne uporabe u skladu sa stavkom 6. ovog članka ponovni korisnik, prema potrebi uz pomoć tijela javnog sektora, o toj namjeri, svrsi i odgovarajućim zaštitnim mjerama obavješćuje pravnu osobu na čija bi prava i interese takva ponovna uporaba mogla utjecati. Tijelo javnog sektora ne dopušta ponovnu uporabu osim ako pravna osoba da dopuštenje za prijenos.

10.   Tijela javnog sektora prenose neosobne povjerljive podatke ili podatke zaštićene pravima intelektualnog vlasništva ponovnom korisniku koji namjerava prenijeti te podatke u treću zemlju koja nije zemlja određena u skladu sa stavkom 12. samo ako se ponovni korisnik ugovorom obveže:

(a)

ispuniti obveze utvrđene u skladu sa stavcima 7. i 8. čak i nakon što se podaci prenesu u treću zemlju; i

(b)

prihvatiti nadležnost sudova države članice u kojoj se nalazi tijelo javnog sektora koje prenosi podatke u pogledu svih sporova povezanih s pridržavanjem stavaka 7. i 8.

11.   Tijela javnog sektora, prema potrebi i u okviru svojih mogućnosti, pružaju smjernice i pomoć ponovnim korisnicima u ispunjavanju obveza iz stavka 10. ovog članka.

Kako bi pružila pomoć tijelima javnog sektora i ponovnim korisnicima, Komisija može donijeti provedbene akte kojima se utvrđuju ogledne ugovorne klauzule za ispunjavanje obveza iz stavka 10. ovog članka. Ti se provedbeni akti donose u skladu s postupkom ispitivanja iz članka 33. stavka 3.

12.   Ako je to opravdano zbog znatnog broja zahtjeva diljem Unije u vezi s ponovnom uporabom neosobnih podataka u određenim trećim zemljama, Komisija može donijeti provedbene akte kojima se izjavljuje da pravni, nadzorni i provedbeni aranžmani treće zemlje:

(a)

osiguravaju zaštitu intelektualnog vlasništva i poslovnih tajni na način koji je u osnovi jednakovrijedan zaštiti koja se osigurava pravom Unije;

(b)

učinkovito se primjenjuju i provode; i

(c)

osiguravaju učinkovitu sudsku zaštitu.

Ti se provedbeni akti donose u skladu s postupkom ispitivanja iz članka 33. stavka 3.

13.   U posebnim zakonodavnim aktima Unije može se utvrditi da se određene kategorije neosobnih podataka u posjedu tijelâ javnog sektora smatraju vrlo osjetljivima za potrebe ovog članka ako bi se njihovim prijenosom u treće zemlje mogli ugroziti ciljevi javne politike Unije, poput sigurnosti i javnog zdravlja, ili ako bi njihov prijenos u treće zemlje mogao dovesti do rizika od ponovne identifikacije neosobnih anonimiziranih podataka. Ako se takav akt donese, Komisija donosi delegirane akte u skladu s člankom 32. kojima se ova Uredba dopunjuje utvrđivanjem posebnih uvjeta primjenjivih na prijenose takvih podataka u treće zemlje.

Ti posebni uvjeti temelje se na prirodi kategorija neosobnih podataka utvrđenih u posebnom zakonodavnom aktu Unije i na razlozima zbog kojih se te kategorije smatra vrlo osjetljivima, uzimajući u obzir rizike ponovne identifikacije neosobnih anonimiziranih podataka. Oni moraju biti nediskriminirajući i ograničeni na ono što je potrebno za postizanje ciljeva javne politike Unije utvrđenih tom aktu.

Ako se to zahtijeva posebnim zakonodavnim aktima Unije iz prvog podstavka, takvi posebni uvjeti mogu uključivati uvjete primjenjive na prijenos ili tehničke aranžmane u tom pogledu, ograničenja u pogledu ponovne uporabe podataka u trećim zemljama ili kategorija osoba koje imaju pravo prenijeti takve podatke u treće zemlje ili, u iznimnim slučajevima, ograničenja u pogledu prijenosa u treće zemlje.

14.   Fizička ili pravna osoba kojoj je dodijeljeno pravo na ponovnu uporabu neosobnih podataka može prenijeti podatke samo u one treće zemlje za koje su ispunjeni zahtjevi iz stavaka 10., 12. i 13.

Članak 7.

Nadležna tijela

1.   Za potrebe provedbe zadaća iz ovog članka svaka država članica imenuje jedno ili više nadležnih tijela, koja mogu biti nadležna za određene sektore, kao pomoć tijelima javnog sektora koja odobravaju ili odbijaju pristup za ponovnu uporabu kategorija podataka iz članka 3. stavka 1. Države članice mogu osnovati jedno ili više novih nadležnih tijela ili se osloniti na postojeća tijela javnog sektora ili na unutarnje službe tijela javnog sektora koje ispunjavaju uvjete utvrđene ovom Uredbom.

2.   Nadležna tijela može se ovlastiti za odobravanje pristupa za ponovnu uporabu kategorija podataka iz članka 3. stavka 1. na temelju prava Unije ili nacionalnog prava kojima se predviđa odobravanje takvog pristupa. Pri odobravanju ili odbijanju pristupa za ponovnu uporabu na ta se nadležna tijela primjenjuju članci 4., 5., 6. i 9.

3.   Nadležna tijela moraju raspolagati odgovarajućim pravnim, financijskim, tehničkim i ljudskim resursima za obavljanje zadaća koje su im povjerene, među ostalim potrebnim tehničkim znanjem kako bi mogla djelovati u skladu s relevantnim pravom Unije ili nacionalnim pravom koje se odnosi na režime pristupa za kategorije podataka iz članka 3. stavka 1.

4.   Pomoć predviđena stavkom 1. obuhvaća, prema potrebi:

(a)

pružanje tehničke potpore stavljanjem na raspolaganje sigurnog okruženja za obradu kako bi se omogućio pristup za ponovnu uporabu podataka;

(b)

pružanje smjernica i tehničke potpore o tome kako najbolje strukturirati i pohraniti podatke kako bi ti podaci bili lako dostupni;

(c)

pružanje tehničke potpore za pseudonimizaciju i osiguravanje obrade podataka na način kojim se djelotvorno čuva privatnost, povjerljivost, cjelovitost i dostupnost informacija sadržanih u podacima za koje je dopuštena ponovna uporaba, uključujući tehnike kao što su anonimizacija, generalizacija, uklanjanje i randomizacija osobnih podataka ili druge najsuvremenije metode za zaštitu privatnosti, te brisanje poslovno povjerljivih informacija, uključujući poslovne tajne ili sadržaj zaštićen pravima intelektualnog vlasništva;

(d)

pomoć tijelima javnog sektora, prema potrebi, u pružanju potpore ponovnim korisnicima pri traženju privole za ponovnu uporabu od ispitanika ili dopuštenja od imatelja podataka u skladu s njihovim posebnim odlukama, među ostalim o nadležnosti u okviru koje se namjerava provesti obrada podataka, te pružanje pomoći tijelima javnog sektora u uspostavi tehničkih mehanizama kojima se omogućuje slanje zahtjevâ ponovnih korisnika za privolu ili dopuštenje, ako je to izvedivo u praksi;

(e)

pružanje pomoći tijelima javnog sektora u procjeni primjerenosti ugovornih obveza koje je ponovni korisnik preuzeo, na temelju članka 5. stavka 10.

5.   Svaka država članica obavješćuje Komisiju o identitetu nadležnih tijela imenovanih na temelju stavka 1. do 24. rujna 2023. Svaka država članica obavješćuje Komisiju i o svim naknadnim izmjenama identiteta tih nadležnih tijela.

Članak 8.

Jedinstvene informacijske točke

1.   Države članice osiguravaju dostupnost i laku pristupačnost svih relevantnih informacija o primjeni članaka 5. i 6. putem jedinstvene informacijske točke. Države članice uspostavljaju novo tijelo ili imenuju postojeće tijelo ili strukturu kao jedinstvenu informacijsku točku. Jedinstvena informacijska točka može biti povezana sa sektorskim, regionalnim ili lokalnim informacijskim točkama. Funkcije jedinstvene informacijske točke mogu se automatizirati pod uvjetom da tijelo javnog sektora osigura odgovarajuću potporu.

2.   Jedinstvena informacijska točka nadležna je za primanje upita ili zahtjeva za ponovnu uporabu kategorija podataka iz članka 3. stavka 1. i prenosi ih, po mogućnosti i ako je primjereno automatiziranim putem, nadležnim tijelima javnog sektora ili, prema potrebi, nadležnim tijelima iz članka 7. stavka 1. S pomoću jedinstvene informacijske točke elektroničkim se putem stavlja na raspolaganje pretraživi popis izvora koji sadržava pregled svih dostupnih izvora podataka, uključujući, prema potrebi, one izvore podataka koji su dostupni putem sektorskih, regionalnih ili lokalnih informacijskih točaka, s relevantnim informacijama koje opisuju dostupne podatke, uključujući barem format i veličinu podataka te uvjete za njihovu ponovnu uporabu.

3.   Jedinstvena informacijska točka može uspostaviti odvojen, pojednostavnjen i dobro dokumentiran informacijski kanal za MSP-ove i start-up poduzeća u svrhu odgovaranja na njihove potrebe i kapacitete u pogledu podnošenja zahtjeva za ponovnu uporabu kategorija podataka iz članka 3. stavka 1.

4.   Komisija uspostavlja europsku jedinstvenu pristupnu točku koja pruža pretraživi elektronički registar podataka dostupnih putem nacionalnih jedinstvenih informacijskih točaka i daljnje informacije o načinu na koji se podaci mogu zatražiti putem tih nacionalnih jedinstvenih informacijskih točaka.

Članak 12.

Uvjeti za pružanje usluga podatkovnog posredovanja

Pružanje usluga podatkovnog posredovanja iz članka 10. podliježe sljedećim uvjetima:

(a)

pružatelj usluga podatkovnog posredovanja ne smije upotrebljavati podatke za koje pruža usluge podatkovnog posredovanja u druge svrhe osim u svrhu njihova stavljanja na raspolaganje korisnicima podataka, a usluge podatkovnog posredovanja pruža putem zasebne pravne osobe;

(b)

komercijalni uvjeti, uključujući cijene, za pružanje usluga podatkovnog posredovanja imatelju podataka ili korisniku podataka ne smiju ovisiti o tome koristi li se imatelj podataka ili korisnik podataka drugim uslugama koje pruža isti pružatelj usluga podatkovnog posredovanja ili povezani subjekt te, ako se koristi, o tome u kojoj se mjeri imatelj podataka ili korisnik podataka koristi takvim drugim uslugama;

(c)

podaci prikupljeni s obzirom na bilo koju aktivnost fizičke ili pravne osobe u svrhu pružanja usluge podatkovnog posredovanja, uključujući datum, vrijeme i geolokaciju, trajanje aktivnosti te veze s drugim fizičkim ili pravnim osobama koje je uspostavila osoba koja se koristi uslugom podatkovnog posredovanja, upotrebljavaju se samo za razvoj te usluge podatkovnog posredovanja, što može obuhvaćati uporabu podataka za otkrivanje prijevare ili kibersigurnost, te se na zahtjev stavlja na raspolaganje imateljima podataka;

(d)

pružatelj usluga podatkovnog posredovanja olakšava razmjenu podataka u formatu u kojem ih prima od ispitanika ili imatelja podataka, pretvara podatke u posebne formate isključivo radi poboljšanja interoperabilnosti unutar sektora i među sektorima ili na zahtjev korisnika podataka, ili ako je to propisano pravom Unije ili radi osiguranja usklađenosti s međunarodnim ili europskim standardima za podatke, te ispitanicima ili imateljima podataka nudi mogućnost izuzeća u pogledu tih pretvorbi, osim ako je pretvorba propisana pravom Unije;

(e)

usluge podatkovnog posredovanja mogu obuhvaćati ponudu dodatnih posebnih alata i usluga imateljima podataka ili ispitanicima u posebnu svrhu olakšavanja razmjene podataka, kao što su privremena pohrana, održavanje, pretvorba, anonimizacija i pseudonimizacija, pri čemu se takvi alati upotrebljavaju isključivo na izričit zahtjev ili uz odobrenje imatelja podataka ili ispitanika, a alati trećih strana koji se nude u tom kontekstu ne upotrebljavaju se u druge svrhe;

(f)

pružatelj usluga podatkovnog posredovanja osigurava pravedan, transparentan i nediskriminirajući postupak za pristup njegovoj usluzi i za ispitanike i za imatelje podataka, kao i za korisnike podataka, među ostalim u odnosu na cijene i uvjete pružanja usluga;

(g)

pružatelj usluga podatkovnog posredovanja uspostavlja postupke za sprečavanje prijevare ili zlouporabe u vezi sa stranama koje traže pristup putem njegovih usluga podatkovnog posredovanja;

(h)

pružatelj usluge podatkovnog posredovanja u slučaju svoje nesolventnosti osigurava razuman kontinuitet pružanja svojih usluga podatkovnog posredovanja, a ako se takvim uslugama podatkovnog posredovanja osigurava pohrana podataka, on raspolaže mehanizmima kojima se imateljima podataka i korisnicima podataka omogućuje pristup njihovim podacima, njihov prijenos ili dohvat te, ako se takve usluge podatkovnog posredovanja pružaju između ispitanika i korisnika podataka, kojima se ispitanicima omogućuje ostvarivanje njihovih prava;

(i)

pružatelj usluga podatkovnog posredovanja poduzima odgovarajuće mjere kako bi osigurao interoperabilnost s drugim uslugama podatkovnog posredovanja, među ostalim s pomoću uobičajenih otvorenih standarda u sektoru u kojem djeluje pružatelj usluga podatkovnog posredovanja;

(j)

pružatelj usluga podatkovnog posredovanja provodi odgovarajuće tehničke, pravne i organizacijske mjere kako bi se spriječio prijenos neosobnih podataka ili pristup takvim podacima, koji je na temelju prava Unije ili nacionalnog prava relevantne države članice nezakonit;

(k)

pružatelj usluga podatkovnog posredovanja bez odgode obavješćuje imatelje podataka u slučaju neovlaštenog prijenosa neosobnih podataka koje je razmijenio, neovlaštenog pristupa tim podacima ili njihove neovlaštene uporabe;

(l)

pružatelj usluga podatkovnog posredovanja poduzima potrebne mjere kako bi osigurao odgovarajuću razinu sigurnosti za pohranu, obradu i prijenos neosobnih podataka te on povrh toga osigurava najvišu razinu sigurnosti za pohranu i prijenos tržišno osjetljivih informacija;

(m)

pružatelj usluga podatkovnog posredovanja koji ispitanicima nudi usluge pri olakšavanju ostvarivanja njihovih prava djeluje u njihovu najboljem interesu, posebno sažetim, transparentnim, razumljivim i lako dostupnim obavješćivanjem i, prema potrebi, savjetovanjem ispitanika o planiranim uporabama podataka od strane korisnika podataka i standardnim uvjetima povezanima s takvim uporabama, prije nego što ispitanici daju privolu;

(n)

ako pružatelj usluga podatkovnog posredovanja omogućuje alate za dobivanje privole od ispitanikâ ili dopuštenja za obradu podataka koje su imatelji podataka stavili na raspolaganje, on, prema potrebi, navodi nadležnost treće zemlje u okviru koje se podaci namjeravaju upotrebljavati te ispitanicima omogućuje alate za davanje i povlačenje privole, a imateljima podataka alate za davanje i povlačenje dopuštenja za obradu podataka;

(o)

pružatelj usluga podatkovnog posredovanja vodi evidenciju aktivnosti podatkovnog posredovanja.

Članak 14.

Praćenje usklađenosti

1.   Nadležna tijela za usluge podatkovnog posredovanja prate i nadziru usklađenost pružatelja usluga podatkovnog posredovanja sa zahtjevima iz ovog poglavlja. Nadležna tijela za usluge podatkovnog posredovanja također mogu pratiti i nadzirati usklađenost pružatelja usluga podatkovnog posredovanja na temelju zahtjeva fizičke ili pravne osobe.

2.   Nadležna tijela za usluge podatkovnog posredovanja ovlaštena su zatražiti od pružatelja usluga podatkovnog posredovanja ili njihovih pravnih zastupnika sve informacije koje su potrebne za provjeru usklađenosti sa zahtjevima iz ovog poglavlja. Svaki zahtjev za informacije mora biti razmjeran izvršenju te zadaće i opravdan.

3.   Ako nadležno tijelo za usluge podatkovnog posredovanja utvrdi da pružatelj usluga podatkovnog posredovanja ne ispunjava jedan ili više zahtjeva iz ovog poglavlja, ono obavješćuje tog pružatelja usluga podatkovnog posredovanja o svojim nalazima i daje mu mogućnost da se očituje u roku od 30 dana od primitka obavijesti.

4.   Nadležno tijelo za usluge podatkovnog posredovanja ovlašteno je zahtijevati prestanak povrede iz stavka 3. u razumnom roku ili odmah u slučaju teške povrede te donosi odgovarajuće i razmjerne mjere u cilju osiguravanja usklađenosti. Nadležno tijelo za usluge podatkovnog posredovanja u tom pogledu ovlašteno je, prema potrebi:

(a)

izreći, putem administrativnih postupaka, odvraćajuće financijske sankcije, koje mogu uključivati periodične sankcije i sankcije s retroaktivnim učinkom, ili pokrenuti sudske postupke za izricanje novčanih kazni, ili oboje;

(b)

zahtijevati odgodu početka ili suspenziju pružanja usluge podatkovnog posredovanja dok se ne izmijene njezini uvjeti, u skladu sa zahtjevom nadležnog tijela za usluge podatkovna posredovanja; ili

(c)

zahtijevati prestanak pružanja usluge podatkovnog posredovanja u slučaju da teške ili ponovljene povrede nisu ispravljene unatoč prethodnoj obavijesti u skladu sa stavkom 3.

Nadležno tijelo za usluge podatkovnog posredovanja traži od Komisije da ukloni pružatelja usluge podatkovnog posredovanja iz registra pružatelja usluga podatkovnog posredovanja nakon što naloži prestanak usluge podatkovnog posredovanja u skladu s prvim podstavkom točkom (c).

Ako pružatelj usluge podatkovnog posredovanja ispravi povrede, taj pružatelj usluge o tome ponovno obavješćuje nadležno tijelo za usluge podatkovnog posredovanja. Nadležno tijelo za usluge podatkovnog posredovanja obavješćuje Komisiju o svakoj novoj ponovnoj obavijesti.

5.   Ako pružatelj usluga podatkovnog posredovanja koji nema poslovni nastan u Uniji ne imenuje pravnog zastupnika ili ako taj pravni zastupnik na zahtjev nadležnog tijela za usluge podatkovnog posredovanja ne dostavi potrebne informacije koje sveobuhvatno prikazuju usklađenost s ovom Uredbom, nadležno tijelo za usluge podatkovnog posredovanja ovlašteno je odgoditi početak pružanja ili suspendirati pružanje usluge podatkovnog posredovanja do imenovanja pravnog zastupnika ili dostavljanja potrebnih informacija.

6.   Nadležna tijela za usluge podatkovnog posredovanja bez odgode obavješćuju dotičnog pružatelja usluga podatkovnog posredovanja o mjerama uvedenima na temelju stavaka 4. i 5. te razlozima na kojima se temelje, kao i o koracima koje je potrebno poduzeti za ispravljanje relevantnih nedostataka, te mu određuju razuman rok za usklađivanje s tim mjerama koji nije dulji od 30 dana.

7.   Ako pružatelj usluga podatkovnog posredovanja ima glavni poslovni nastan ili pravnog zastupnika u jednoj državi članici, ali pruža usluge u drugim državama članicama, nadležno tijelo za usluge podatkovnog posredovanja države članice u kojoj se nalazi glavni poslovni nastan ili pravni zastupnik i nadležna tijela za usluge podatkovnog posredovanja tih drugih država članica surađuju i međusobno si pomažu. Takva pomoć i suradnja mogu obuhvaćati razmjenu informacija između dotičnih nadležnih tijela za usluge podatkovnog posredovanja za potrebe njihovih zadaća na temelju ove Uredbe i obrazložene zahtjeve za poduzimanje mjera iz ovog članka.

Ako nadležno tijelo za usluge podatkovnog posredovanja u jednoj državi članici traži pomoć od nadležnog tijela za usluge podatkovnog posredovanja u drugoj državi članici, ono podnosi obrazložen zahtjev. Nadležno tijelo za usluge podatkovnog posredovanja na takav zahtjev daje odgovor bez odgode i u roku razmjernom hitnosti zahtjeva.

Sve informacije razmijenjene u kontekstu pomoći zatražene i pružene na temelju ovog stavka upotrebljavaju se samo u vezi s pitanjem radi kojeg su zatražene.

Članak 19.

Registracija priznatih organizacija za podatkovni altruizam

1.   Subjekt koji ispunjava zahtjeve iz članka 18. može podnijeti zahtjev za upis u javni nacionalni registar priznatih organizacija za podatkovni altruizam u državi članici u kojoj ima poslovni nastan.

2.   Subjekt koji ispunjava zahtjeve iz članka 18. i ima poslovni nastan u više država članica može podnijeti zahtjev za upis u javni nacionalni registar priznatih organizacija za podatkovni altruizam u državi članici u kojoj ima glavni poslovni nastan.

3.   Subjekt koji ispunjava zahtjeve iz članka 18., ali koji nema poslovni nastan u Uniji, imenuje pravnog zastupnika u jednoj od država članica u kojoj se nude usluge podatkovnog altruizma.

Za potrebe osiguravanja usklađenosti s ovom Uredbom, subjekt ovlašćuje pravnog zastupnika kako bi se osim ili umjesto njemu nadzorna tijela za registraciju organizacija za podatkovni altruizam ili ispitanici i imatelji podataka obraćali tom pravnom zastupniku u pogledu svih pitanja u vezi s tim subjektom. Pravni zastupnik surađuje s nadležnim tijelima za registraciju organizacija za podatkovni altruizam i na njihov zahtjev sveobuhvatno im prikazuje djelovanja koja je subjekt poduzeo i odredbe koje je uspostavio kako bi osigurao usklađenost s ovom Uredbom.

Smatra se da je subjekt u nadležnosti one države članice u kojoj se nalazi njegov pravni zastupnik. Takav subjekt može podnijeti zahtjev za upis u javni nacionalni registar priznatih organizacija za podatkovni altruizam u toj državi članici. Imenovanjem pravnog zastupnika od strane subjekta ne dovode se u pitanje pravni postupci koji bi mogli biti pokrenuti protiv subjekta.

4.   Zahtjevi za registraciju iz stavaka 1., 2. i 3. sadržavaju sljedeće podatke:

(a)

naziv subjekta;

(b)

pravni status i oblik subjekta te, ako je subjekt registriran u javnom nacionalnom registru, njegov broj registracije;

(c)

statut subjekta, prema potrebi;

(d)

izvore prihoda subjekta;

(e)

adresu glavnog poslovnog nastana subjekta u Uniji, ako postoji, i, ako je to primjenjivo, adresu podružnica u drugoj državi članici ili adresu pravnog zastupnika;

(f)

javne internetske stranice s potpunim i ažuriranim informacijama o subjektu i aktivnostima, uključujući barem informacije iz točaka (a), (b), (d), (e) i (h);

(g)

osobe i podatke za kontakt subjekta;

(h)

ciljeve od općeg interesa koje namjerava promicati pri prikupljanju podataka;

(i)

prirodu podataka koje subjekt namjerava kontrolirati ili obrađivati te, u slučaju osobnih podataka, naznaku kategorija osobnih podataka;

(j)

druge dokumente kojima se dokazuje da su ispunjeni zahtjevi iz članka 18.

5.   Ako je subjekt dostavio sve potrebne informacije na temelju stavka 4. i nakon što je nadležno tijelo za registraciju organizacija za podatkovni altruizam ocijenilo zahtjev za upis i utvrdilo da subjekt ispunjava zahtjeve iz članka 18., ono upisuje subjekt u javni nacionalni registar priznatih organizacija za podatkovni altruizam u roku od 12 tjedana od primitka zahtjeva za upis. Registracija je valjana u svim državama članicama.

Nadležno tijelo za registraciju organizacija za podatkovni altruizam obavješćuje Komisiju o svim registracijama. Komisija uključuje tu registraciju u javni Unijin registar priznatih organizacija za podatkovni altruizam.

6.   Informacije iz stavka 4. točaka (a), (b), (f), (g) i (h) objavljuju se u relevantnom javnom nacionalnom registru priznatih organizacija za podatkovni altruizam.

7.   Priznata organizacija za podatkovni altruizam obavješćuje relevantno nadležno tijelo za registraciju organizacija za podatkovni altruizam o svim promjenama informacija dostavljenih na temelju stavka 4. u roku od 14 dana od dana promjene.

Nadležno tijelo za registraciju organizacija za podatkovni altruizam bez odgode elektroničkim putem obavješćuje Komisiju o svakoj takvoj obavijesti. Na temelju takve obavijesti Komisija bez odgode ažurira javni Unijin registar priznatih organizacija za podatkovni altruizam.

Članak 21.

Posebni zahtjevi u svrhu zaštite prava i interesa ispitanika i imatelja podataka u odnosu na njihove podatke

1.   Priznata organizacija za podatkovni altruizam na jasan i lako razumljiv način ispitanike ili imatelje podataka prije obrade njihovih podataka obavješćuje o sljedećem:

(a)

ciljevima od općeg interesa i, ako je primjenjivo, o određenoj, izričitoj i legitimnoj svrsi u koju će se osobni podaci obrađivati, a za koje korisniku podataka dopušta obradu njihovih podataka;

(b)

lokaciji i ciljevima od općeg interesa za koje dopušta bilo kakvu obradu koja se provodi u trećoj zemlji, ako obradu provodi priznata organizacija za podatkovni altruizam.

2.   Priznata organizacija za podatkovni altruizam ne upotrebljava podatke za druge ciljeve osim za one od općeg interesa za koje ispitanik ili imatelj podataka dopušta obradu. Priznata organizacija za podatkovni altruizam ne smije se služiti zavaravajućim marketinškim praksama kako bi ishodila pružanje podataka.

3.   Priznata organizacija za podatkovni altruizam osigurava alate za dobivanje privole od ispitanika ili dopuštenja za obradu podataka koje su imatelji podataka stavili na raspolaganje. Priznata organizacija za podatkovni altruizam osigurava i alate za jednostavno povlačenje takve privole ili dopuštenja.

4.   Priznata organizacija za podatkovni altruizam poduzima mjere kako bi osigurala odgovarajuću razinu sigurnosti za pohranu i obradu neosobnih podataka koje je prikupila na temelju podatkovnog altruizma.

5.   Priznata organizacija za podatkovni altruizam bez odgode obavješćuje imatelje podataka u slučaju svakog neovlaštenog prijenosa neosobnih podataka koje je razmijenio, neovlaštenog pristupa tim podacima ili njihove neovlaštene uporabe.

6.   Ako priznata organizacija za podatkovni altruizam olakšava obradu podataka trećim stranama, među ostalim osiguravanjem alata za dobivanje privole od ispitanika ili dopuštenja za obradu podataka koje su imatelji podataka stavili na raspolaganje, ona, prema potrebi, navodi nadležnost treće zemlje u okviru koje se podaci namjeravaju upotrebljavati.

Članak 22.

Pravilnik

1.   Komisija donosi delegirane akte u skladu s člankom 32. kojima se ova Uredba dopunjuje uspostavom pravilnika kojim se utvrđuju:

(a)

odgovarajući zahtjevi u pogledu informacija kako bi se osiguralo da ispitanici i imatelji podataka prije davanja privole ili dopuštenja za podatkovni altruizam dobiju dovoljno detaljne, jasne i transparentne informacije o uporabi podataka, alatima za davanje i povlačenje privole ili dopuštenja te mjerama poduzetima za izbjegavanje zlouporabe podataka razmijenjenih s organizacijom za podatkovni altruizam;

(b)

odgovarajući tehnički i sigurnosni zahtjevi kako bi se osigurala odgovarajuća razina sigurnosti za pohranu i obradu podataka te za alate za davanje i povlačenje privole ili dopuštenja;

(c)

komunikacijski planovi koji se temelje na multidisciplinarnom pristupu podizanju svijesti o podatkovnom altruizmu, o imenovanju „organizacijom za podatkovni altruizam priznatom u Uniji” i o pravilniku među relevantnim dionicima, posebno imateljima podataka i ispitanicima koji bi mogli razmjenjivati svoje podatke;

(d)

preporuke o relevantnim standardima interoperabilnosti.

2.   Pravilnik iz stavka 1. priprema se u bliskoj suradnji s organizacijama za podatkovni altruizam i relevantnim dionicima.

Članak 27.

Pravo na podnošenje pritužbe

1.   Fizičke i pravne osobe imaju pravo individualno ili, prema potrebi, kolektivno podnijeti pritužbu u vezi s bilo kojim pitanjem obuhvaćenim područjem primjene ove Uredbe relevantnom nadležnom tijelu za usluge podatkovnog posredovanja protiv pružatelja usluga podatkovnog posredovanja ili relevantnom nadležnom tijelu za registraciju organizacija za podatkovni altruizam protiv priznate organizacije za podatkovni altruizam.

2.   Nadležno tijelo za usluge podatkovnog posredovanja ili nadležno tijelo za registraciju organizacija za podatkovni altruizam kojem je podnesena pritužba obavješćuje podnositelja pritužbe o sljedećem:

(a)

tijeku postupka i donesenoj odluci; i

(b)

sudskim pravnim lijekovima predviđenima u članku 28.

Članak 28.

Pravo na učinkovit sudski pravni lijek

1.   Neovisno o upravnim ili drugim izvansudskim pravnim lijekovima, sve pogođene fizičke i pravne osobe imaju pravo na učinkoviti sudski pravni lijek u odnosu na pravno obvezujuće odluke iz članka 14. koje donesu nadležna tijela za usluge podatkovnog posredovanja u vezi s upravljanjem, kontrolom i provedbom sustava obavješćivanja za pružatelje usluga podatkovnog posredovanja te u odnosu na pravno obvezujuće odluke iz članaka 19. i 24. koje donesu nadležna tijela za registraciju organizacija za podatkovni altruizam u vezi s praćenjem priznatih organizacija za podatkovni altruizam.

2.   Postupci na temelju ovog članka vode se pred sudovima države članice nadležnog tijela za usluge podatkovnog posredovanja ili nadležnog tijela za registraciju organizacija za podatkovni altruizam protiv kojeg je sudski pravni lijek podnesen, pojedinačno ili, prema potrebi, kolektivno putem zastupnikâ jedne fizičke ili pravne osobe ili više njih.

3.   Ako nadležno tijelo za usluge podatkovnog posredovanja ili nadležno tijelo za registraciju organizacija za podatkovni altruizam ne postupi na temelju pritužbe, sve pogođene fizičke i pravne osobe, u skladu s nacionalnim pravom, imaju pravo na učinkovit sudski pravni lijek ili pristup preispitivanju koje provodi nepristrano tijelo s odgovarajućim stručnim znanjem.

POGLAVLJE VI.

Europski odbor za inovacije u području podataka

Članak 34.

Sankcije

1.   Države članice utvrđuju pravila o sankcijama koje se primjenjuju na povrede obveza u pogledu prijenosâ neosobnih podataka u treće zemlje na temelju članka 5. stavka 14. i članka 31., obveze pružateljâ usluga podatkovnog posredovanja na obavješćivanje na temelju članka 11., uvjetâ za pružanje usluga podatkovnog posredovanja na temelju članka 12. i uvjetâ za registraciju kao priznata organizacija za podatkovni altruizam na temelju članaka 18., 20., 21. i 22. te poduzimaju sve potrebne mjere radi osiguranja njihove provedbe. Predviđene sankcije moraju biti učinkovite, proporcionalne i odvraćajuće. U svojim pravilima o sankcijama države članice uzimaju u obzir preporuke Europskog odbora za inovacije u području podataka. Države članice do 24. rujna 2023. obavješćuju Komisiju o tim pravilima i tim mjerama te je bez odgode obavješćuju o svim naknadnim izmjenama koje na njih utječu.

2.   Države članice za izricanje sankcija pružateljima usluga podatkovnog posredovanja i priznatim organizacijama za podatkovni altruizam u slučaju povreda ove Uredbe, prema potrebi, uzimaju u obzir sljedeće netaksativne i indikativne kriterije:

(a)

narav, težinu, opseg i trajanje povrede;

(b)

sve radnje koje su poduzeli pružatelj usluga podatkovnog posredovanja ili priznata organizacija za podatkovni altruizam kako bi ublažili ili popravili štetu prouzročenu povredom;

(c)

sve prethodne povrede koje su počinili pružatelj usluga podatkovnog posredovanja ili priznata organizacija za podatkovni altruizam;

(d)

financijsku dobit koju su pružatelj usluga podatkovnog posredovanja ili priznata organizacija za podatkovni altruizam ostvarili ili gubitke koje su izbjegli zbog povrede, u mjeri u kojoj se takva dobit ili gubici mogu pouzdano utvrditi;

(e)

sve ostale otegotne ili olakotne okolnosti koje su primjenjive na slučaj.

Članak 35.

Evaluacija i preispitivanje

Komisija do 24. rujna 2025. provodi evaluaciju ove Uredbe i podnosi izvješće o svojim glavnim nalazima Europskom parlamentu i Vijeću te Europskom gospodarskom i socijalnom odboru. Tom se izvješću prema potrebi prilažu zakonodavni prijedlozi.

U tom se izvješću posebno ocjenjuju:

(a)

primjena i funkcioniranje pravila o sankcijama koja su države članice utvrdile na temelju članka 34.;

(b)

razina usklađenosti pravnih zastupnika pružatelja usluga podatkovnog posredovanja i priznatih organizacija za podatkovni altruizam koji nemaju poslovni nastan u Uniji s ovom Uredbom i razina izvršivosti sankcija izrečenih tim pružateljima i organizacijama;

(c)

vrsta organizacija za podatkovni altruizam registriranih na temelju poglavlja IV. te pregled ciljeva od općeg interesa za koje se podaci razmjenjuju radi utvrđivanja jasnih kriterija u tom pogledu.

Države članice dostavljaju Komisiji sve potrebne informacije za izradu tog izvješća.

Članak 36.

Izmjena Uredbe (EU) 2018/1724

U tablici u Prilogu II. Uredbi (EU) 2018/1724 unos „Pokretanje, vođenje i zatvaranje poduzeća” zamjenjuje se sljedećim::

Životni događaji

Postupci

Očekivani ishod koji podliježe ocjeni zahtjeva od strane nadležnih tijela u skladu s nacionalnim pravom, prema potrebi

Pokretanje, vođenje i zatvaranje poduzeća

Prijavljivanje poslovne aktivnosti, dozvole za poslovanje, promjene poslovne aktivnosti i prestanak poslovne aktivnosti bez postupaka u slučaju nesolventnosti ili postupka likvidacije, isključujući početnu registraciju poslovne aktivnosti u poslovnom registru i isključujući postupke u vezi s osnivanjem društava u smislu članka 54. drugog stavka UFEU-a ili u vezi s naknadnim podnošenjem dokumentacije

Potvrda o primitku prijave ili promjene ili zahtjeva za izdavanje dozvole za poslovanje

 

Registracija poslodavca (fizička osoba) u obveznom mirovinskom i osiguravajućem fondu

Potvrda o registraciji ili broj socijalnog osiguranja

Registracija zaposlenika u obveznom mirovinskom i osiguravajućem fondu

Potvrda o registraciji ili broj socijalnog osiguranja

Prijava poreza na dobit

Potvrda o primitku prijave

Obavješćivanje fondova socijalnog osiguranja o prestanku ugovora zaposlenika, isključujući postupke za kolektivni prestanak ugovora zaposlenika

Potvrda o primitku prijave

Plaćanje socijalnih doprinosa za zaposlenike

Potvrda ili drugi oblik potvrde o uplati socijalnih doprinosa za zaposlenike

Prijava pružatelja usluga podatkovnog posredovanja

Potvrda o primitku prijave

Registracija kao organizacija za podatkovni altruizam priznata u Uniji

Potvrda o registraciji


whereas









keyboard_arrow_down