search


keyboard_tab Digital Governance Act 2022/0868 LV

BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf

2022/0868 LV cercato: 'dati' . Output generated live by software developed by IusOnDemand srl


expand index dati:


whereas dati:


definitions:


cloud tag: and the number of total unique words without stopwords is: 1771

 

1. pants

Priekšmets un darbības joma

1.   Šī regula nosaka:

a)

nosacījumus publiskā sektora struktūru turējumā esošo datu atsevišķu kategoriju atkalizmantošanai Savienībā;

b)

paziņošanas un uzraudzības sistēmu datu starpniecības pakalpojumu sniegšanai;

c)

brīvprātīgas reģistrācijas sistēmu subjektiem, kas vāc un apstrādā datus, kuri darīti pieejami altruistiskiem nolūkiem; un

d)

satvaru Eiropas Datu inovācijas kolēģijas izveidošanai.

2.   Šī regula neuzliek publiskā sektora struktūrām pienākumu atļaut datu atkalizmantošanu, kā arī neatbrīvo publiskā sektora struktūras no pienākuma ievērot konfidencialitāti saskaņā ar Savienības vai valsts tiesību aktiem.

Šī regula neskar:

a)

Savienības vai valsts tiesību aktu konkrētos noteikumus par piekļuvi atsevišķām datu kategorijām vai to atkalizmantošanu, jo īpaši attiecībā uz piekļuves oficiāliem dokumentiem piešķiršanu un to izpaušanu; un

b)

publiskā sektora struktūru pienākumus, kas tām paredzēti Savienības vai valsts tiesību aktos, atļaut datu atkalizmantošanu, kā arī prasības, kas saistītas ar nepersondatu apstrādi.

Ja konkrētas nozares Savienības tiesību aktā vai valsts tiesību aktā ir noteikts, ka publiskā sektora struktūrām, datu starpniecības pakalpojumu sniedzējiem vai atzītām datu altruisma organizācijām ir jāievēro konkrētas tehniskas, administratīvas vai organizatoriskas papildprasības, tai skaitā atļauju piešķiršanas vai sertificēšanas režīms, tad tiek piemēroti arī minētā konkrētās nozares Savienības tiesību akta vai valsts tiesību akta noteikumi. Visas šādas konkrētas papildprasības ir nediskriminējošas, samērīgas un objektīvi pamatotas.

3.   Visiem personas datiem, kas tiek apstrādāti saistībā ar šo regulu, piemēro Savienības un valsts tiesību aktus par personas datu aizsardzību. Jo īpaši šī regula neskar Regulas (ES) 2016/679 un (ES) 2018/1725 un Direktīvas 2002/58/EK un (ES) 2016/680, tostarp attiecībā uz uzraudzības iestāžu pilnvarām un kompetencēm. Kolīzijas gadījumā starp šo regulu un Savienības tiesību aktiem par personas datu aizsardzību vai valsts tiesību aktiem, kas pieņemti saskaņā ar šādiem Savienības tiesību aktiem, pārāki ir attiecīgie Savienības vai valsts tiesību akti par personas datu aizsardzību. Šī regula nerada juridisku pamatu personas datu apstrādei, kā arī tā neietekmē tiesības un pienākumus, kas izklāstīti Regulās (ES) 2016/679 vai (ES) 2018/1725 vai Direktīvās 2002/58/EK vai (ES) 2016/680.

4.   Šī regula neskar konkurences tiesību aktu piemērošanu.

5.   Šī regula neskar dalībvalstu kompetenci attiecībā uz to darbībām, kas saistītas ar sabiedrisko drošību, aizsardzību un valsts drošību.

2. pants

Definīcijas

Šajā regulā piemēro šādas definīcijas:

1)

dati” ir darbību, faktu vai informācijas un šādu darbību, faktu vai informācijas apkopojuma digitāls atspoguļojums, tai skaitā skaņas, vizuāla vai audiovizuāla ieraksta veidā;

2)

“atkalizmantošana” ir publiskā sektora struktūru turējumā esošu datu izmantošana, ko veic fiziskas vai juridiskas personas komerciāliem vai nekomerciāliem nolūkiem, kas nav sākotnējais nolūks, kuram dati tika sagatavoti, pildot publisko uzdevumu, izņemot datu apmaiņu starp publiskā sektora struktūrām, kas tiek veikta, vienīgi pildot to publiskos uzdevumus;

3)

“personas dati” ir personas dati, kā definēts Regulas (ES) 2016/679 4. panta 1. punktā;

4)

“nepersondati” ir dati, kas nav personas dati;

5)

“piekrišana” ir piekrišana, kā definēts Regulas (ES) 2016/679 4. panta 11. punktā;

6)

“atļauja” ir tiesību piešķiršana datu lietotājiem apstrādāt nepersondatus;

7)

“datu subjekts” ir datu subjekts, kā minēts Regulas (ES) 2016/679 4. panta 1. punktā;

8)

“datu turētājs” ir juridiska persona, tostarp publiskā sektora struktūras un starptautiskas organizācijas, vai fiziska persona, kas nav datu subjekts attiecībā uz konkrētajiem datiem, kam saskaņā ar piemērojamiem Savienības vai valsts tiesību aktiem ir tiesības dot piekļuvi atsevišķiem personas datiem vai nepersondatiem vai kopīgot tos;

9)

“datu lietotājs” ir fiziska vai juridiska persona, kam ir likumīga piekļuve atsevišķiem personas datiem vai nepersondatiem un kurai šos datus ir tiesības, tostarp saskaņā ar Regulu (ES) 2016/679 personas datu gadījumā, izmantot komerciāliem vai nekomerciāliem mērķiem;

10)

“datu kopīgošana” nozīmē, ka datu subjekts vai datu turētājs tieši vai ar starpnieku, piemēram, saskaņā ar atvērtu vai komerciālu licenci, par maksu vai bez maksas, uz brīvprātīgas piekrišanas vai Savienības tiesību aktu vai valsts tiesību aktu pamata sniedz datus datu lietotājam šādu datu kopīgai vai individuālai lietošanai;

11)

“datu starpniecības pakalpojums” ir pakalpojums, kura mērķis ir, izmantojot tehniskus, juridiskus vai citus līdzekļus, izveidot komerciālas attiecības nolūkā kopīgot datus starp nenoteikta skaita datu subjektiem un datu turētājiem, no vienas puses, un datu lietotājiem, no otras puses, tostarp, lai īstenotu datu subjektu tiesības attiecībā uz personas datiem, izņemot vismaz:

a)

pakalpojumus, ar kuriem iegūst datus no datu turētājiem un sakopo, bagātina vai pārveido datus nolūkā pievienot tiem būtisku vērtību un izsniedz datu lietotājiem licenci izmantot rezultātā iegūtos datus, neizveidojot komerciālas attiecības starp datu turētājiem un datu lietotājiem;

b)

ar autortiesībām aizsargāta satura starpniecības pakalpojumus;

c)

pakalpojumus, ko izmanto tikai viens datu turētājs, lai darītu iespējamu minētā datu turētāja rīcībā esošo datu izmantošanu, vai ko izmanto vairākas juridiskās personas slēgtā grupā, tostarp piegādātāju vai klientu attiecību nolūkā vai līgumiski izveidotas sadarbības nolūkā, it īpaši tādu attiecību, kuru galvenais mērķis ir nodrošināt ar lietu internetu savienotu objektu un ierīču funkcijas;

d)

datu kopīgošanas pakalpojumus, ko sniedz publiskā sektora struktūras, kuru mērķis nav izveidot komerciālas attiecības;

12)

“apstrāde” ir apstrāde, kā definēts Regulas (ES) 2016/679 4. panta 2. punktā attiecībā uz personas datiem vai definēts Regulas (ES) 2018/1807 3. panta 2. punktā attiecībā uz nepersondatiem;

13)

“piekļuve” nozīmē datu izmantošanu atbilstoši konkrētām tehniskām, juridiskām vai organizatoriskām prasībām, taču tas nebūt nenozīmē datu nosūtīšanu vai lejupielādi;

14)

“galvenā iedibinājuma vieta” juridiskas personas gadījumā ir centrālās administrācijas atrašanās vieta Savienībā;

15)

“datu kooperatīvu pakalpojumi” ir datu starpniecības pakalpojumi, ko sniedz organizatoriska struktūra, ko veido datu subjekti, viena īpašnieka uzņēmumi vai MVU, kuri ir biedri minētajā struktūrā, kuras galvenie uzdevumi ir palīdzēt saviem biedriem īstenot to tiesības attiecībā uz dažiem datiem, tostarp attiecībā uz apzinātas izvēles izdarīšanu pirms tie sniedz piekrišanu datu apstrādei, apmainīties viedokļiem par datu apstrādes nolūkiem un nosacījumiem, kas vislabāk atbilstu minētās struktūras biedru interesēm attiecībā uz to datiem, un risināt sarunas struktūras biedru vārdā par datu apstrādes nosacījumiem pirms dot atļauju apstrādāt nepersondatus vai pirms tie sniedz piekrišanu personas datu apstrādei;

16)

“datu altruisms” ir datu brīvprātīga kopīgošana, balstoties uz datu subjektu piekrišanu apstrādāt ar tiem saistītos personas datus vai uz datu turētāju dotām atļaujām izmantot to nepersondatus, nepieprasot vai nesaņemot par to atlīdzību, kas pārsniedz kompensāciju, kura saistīta ar izmaksām, kas tiem rodas, ja tie dara savus datus pieejamus tādiem vispārējas nozīmes mērķiem, kas atbilstīgā gadījumā ir paredzēti valsts tiesību aktos, piemēram, veselības aprūpe, klimata pārmaiņu apkarošana, mobilitātes uzlabošana, oficiālās statistikas izstrādes, sagatavošanas un izplatīšanas atvieglošana, publisko pakalpojumu uzlabošana, publiskās politikas veidošana vai vispārējas nozīmes nolūkos veikta zinātniskā pētniecība;

17)

“publiskā sektora struktūra” ir valsts, reģionālās vai vietējās iestādes, publisko tiesību subjekti vai vienas vai vairāku šādu iestāžu vai viena vai vairāku šādu publisko tiesību subjektu veidotas apvienības;

18)

“publisko tiesību subjekti” ir struktūras, kurām piemīt šādas īpašības:

a)

tās ir izveidotas ar konkrētu mērķi apmierināt vispārējas nozīmes vajadzības, un tām nav rūpnieciska vai komerciāla rakstura;

b)

tām ir juridiskas personas statuss;

c)

tās galvenokārt finansē valsts, reģionālās vai vietējās iestādes vai citi publisko tiesību subjekti, vai to pārvaldību uzrauga minētās iestādes vai subjekti, vai to vadībā, valdē vai uzraudzības padomē vairāk nekā pusi locekļu ieceļ valsts, reģionālās vai vietējās iestādes vai citi publisko tiesību subjekti;

19)

“publisks uzņēmums” ir jebkurš uzņēmums, kurā publiskā sektora struktūrām var būt tieša vai netieša dominējoša ietekme, kas izriet no tās īpašumtiesībām uz minēto uzņēmumu, finansiālas dalības minētajā uzņēmumā vai noteikumiem, kas piemērojami minētajam uzņēmumam; šīs definīcijas vajadzībām uzskata, ka publiskā sektora struktūrām ir dominējoša ietekme jebkurā no šādiem gadījumiem, kuros minētās struktūras tieši vai netieši:

a)

ir attiecīgā uzņēmuma parakstītā kapitāla lielākās daļas turētājas;

b)

kontrolē balsu vairākumu, kas saistīts ar uzņēmuma emitētajām akcijām;

c)

var iecelt vairāk nekā pusi no attiecīgā uzņēmuma vadības, valdes vai uzraudzības struktūras locekļiem;

20)

“droša apstrādes vide” ir fiziska vai virtuāla vide un organizatoriskie līdzekļi, ar ko nodrošina atbilstību Savienības tiesību aktiem, piemēram, Regulai (ES) 2016/679, jo īpaši attiecībā uz datu subjektu tiesībām, intelektuālā īpašuma tiesībām, un komercijas un statistikas konfidencialitāti, integritāti un piekļuvi, kā arī piemērojamajiem valsts tiesību aktiem un kas ļauj subjektam, kurš nodrošina drošu apstrādes vidi, noteikt un uzraudzīt visas datu apstrādes darbības, tai skaitā datu attēlošanu, uzglabāšanu, lejupielādi un eksportēšanu un atvasināto datu aprēķināšanu ar skaitļošanas algoritmiem;

21)

“juridiskais pārstāvis” ir Savienībā iedibināta fiziska vai juridiska persona, kas nepārprotami izraudzīta rīkoties tāda datu starpniecības pakalpojumu sniedzēja vai subjekta vārdā, kas nav iedibināts Savienībā un kurš vispārējas nozīmes mērķiem apkopo datus, ko uz datu altruisma pamata darījušas pieejamus fiziskas vai juridiskas personas, un pie kuras datu starpniecības pakalpojumu jautājumos kompetentās iestādes un datu altruisma organizāciju reģistrēšanā kompetentās iestādes var vērsties papildus vai datu starpniecības pakalpojumu sniedzēja vai subjekta vietā saistībā ar pienākumiem, kas paredzēti šajā regulā, tostarp, saistībā ar izpildes nodrošināšanas procedūru uzsākšanu pret neatbilstīgu datu starpniecības pakalpojumu sniedzēju vai subjektu, kas nav iedibināts Savienībā.

II NODAĻA

Publiskā sektora struktūru turējumā esošu aizsargātu datu atsevišķu kategoriju atkalizmantošana

3. pants

Datu kategorijas

1.   Šo nodaļu piemēro publiskā sektora struktūru turējumā esošiem datiem, kas ir aizsargāti, pamatojoties uz:

a)

komerciālu konfidencialitāti, tostarp uzņēmējdarbības, profesionālajiem vai uzņēmumu noslēpumiem;

b)

statistikas datu konfidencialitāti;

c)

trešo personu intelektuālā īpašuma tiesību aizsardzību; vai

d)

personas datu aizsardzību, ciktāl uz šiem datiem neattiecas Direktīvas (ES) 2019/1024 darbības joma.

2.   Šo nodaļu nepiemēro:

a)

publisku uzņēmumu turējumā esošiem datiem;

b)

sabiedrisko raidorganizāciju un to meitasuzņēmumu un citu struktūru vai to meitasuzņēmumu turējumā esošiem datiem, kas vajadzīgi, lai veiktu sabiedriskās apraides uzdevumu;

c)

kultūras iestāžu un izglītības iestāžu turējumā esošiem datiem;

d)

publiskā sektora struktūru turējumā esošiem datiem, kas ir aizsargāti sabiedriskās drošības, aizsardzības vai valsts drošības nolūkā; vai

e)

datiem, kuru sagādāšana ir darbība, kas neietilpst attiecīgo publiskā sektora struktūru publiskā uzdevuma jomā, kā noteikts ar attiecīgās dalībvalsts tiesību aktiem vai citiem saistošiem noteikumiem vai, ja šādu noteikumu nav, kā definēts atbilstīgi attiecīgās dalībvalsts parastajai administratīvajai praksei, ar noteikumu, ka publisko uzdevumu darbības joma ir pārredzama un to ir iespējams pārskatīt.

3.   Šīs nodaļas noteikumi neskar:

a)

Savienības un valsts tiesību aktus un tādus starptautiskos nolīgumus par 1. punktā minēto datu kategoriju aizsardzību, kuru līgumslēdzēja puse ir Savienība vai dalībvalstis; un

b)

Savienības un valsts tiesību aktus par piekļuvi dokumentiem.

5. pants

Atkalizmantošanas nosacījumi

1.   Publiskā sektora struktūras, kuras saskaņā ar valsts tiesību aktiem ir kompetentas piešķirt vai atteikt piekļuvi vienas vai vairāku 3. panta 1. punktā minēto datu kategoriju atkalizmantošanai, šādas atkalizmantošanas atļaujas saņemšanas nosacījumus un procedūru atkalizmantošanas pieprasīšanai dara publiski pieejamus 8. pantā minētajā vienotajā informācijas punktā. Ja tās piešķir vai atsaka piekļuvi atkalizmantošanai, tām var palīdzēt 7. panta 1. punktā minētās kompetentās struktūras.

Dalībvalstis nodrošina, ka publiskā sektora struktūrām ir vajadzīgie resursi šā panta izpildei.

2.   Atkalizmantošanas nosacījumi ir nediskriminējoši, pārredzami, samērīgi un objektīvi pamatoti attiecībā uz datu kategorijām, atkalizmantošanas nolūkiem un to datu raksturu, kuru atkalizmantošana tiek atļauta. Minētos nosacījumus neizmanto konkurences ierobežošanai.

3.   Publiskā sektora struktūras saskaņā ar Savienības un valsts tiesību aktiem nodrošina, ka tiek saglabāta datu aizsargātība. Tās var paredzēt šādus nosacījumus:

a)

piešķirt piekļuvi datu atkalizmantošanai tikai tad, ja publiskā sektora struktūra vai kompetentā iestāde pēc atkalizmantošanas pieprasījuma ir nodrošinājusi, ka:

i)

personas datu gadījumā dati ir anonimizēti; un

ii)

konfidenciālas komercinformācijas, tostarp komercnoslēpumu vai ar intelektuālā īpašuma tiesībām aizsargāta satura, gadījumā dati ir grozīti, apkopoti vai apstrādāti, izmantojot jebkuru citu izpaušanas kontroles metodi;

b)

attālināti piekļūt datiem un atkalizmantot datus drošā apstrādes vidē, ko nodrošina vai kontrolē publiskā sektora struktūra;

c)

piekļūt datiem un atkalizmantot datus fiziskās telpās, kurās atrodas drošā apstrādes vide, saskaņā ar augstiem drošības standartiem, ja attālināta piekļuve, nepārkāpjot trešo personu tiesības un intereses, nav iespējama.

4.   Ja atkalizmantošana tiek atļauta saskaņā ar 3. punkta b) un c) apakšpunktu, publiskā sektora struktūras paredz nosacījumus, kas pasargā izmantotās drošās apstrādes vides tehnisko sistēmu darbības integritāti. Publiskā sektora struktūra patur tiesības pārbaudīt atkalizmantotāja veiktās datu apstrādes procesu, līdzekļus un rezultātus, lai saglabātu datu aizsardzības integritāti, un tā patur tiesības aizliegt tādu rezultātu izmantošanu, kas satur informāciju, ar kuru tiek apdraudētas trešo personu tiesības un intereses. Lēmums aizliegt rezultātu izmantošanu ir atkalizmantotājam saprotams un pārredzams.

5.   Ja vien valsts tiesību aktos nav paredzētas konkrētas garantijas attiecībā uz piemērojamiem konfidencialitātes pienākumiem, kas saistīti ar 3. panta 1. punktā minēto datu atkalizmantošanu, publiskā sektora struktūra nosaka, ka datu atkalizmantošana, kas tiek veikta saskaņā ar šā panta 3. punktu, ir atkarīga no tā, vai atkalizmantotājs ievēro konfidencialitātes pienākumu, kas aizliedz izpaust jebkādu informāciju, ar kuru tiek apdraudētas trešo personu tiesības un intereses un kuru atkalizmantotājs varētu būt ieguvis, neskatoties uz ieviestajām garantijām. Atkalizmantotājiem ir aizliegts reidentificēt datu subjektu, ar kuru dati ir saistīti, un tie veic tehniskus un operatīvus pasākumus, lai novērstu reidentifikāciju un paziņotu publiskā sektora struktūrai par visiem datu pārkāpumiem, kuru rezultātā ir notikusi attiecīgo datu subjektu reidentifikācija. Neatļautas nepersondatu atkalizmantošanas gadījumā atkalizmantotājs bez liekas kavēšanās – vajadzības gadījumā ar publiskā sektora struktūras palīdzību – informē juridiskās personas, kuru tiesības un intereses var būt skartas.

6.   Ja datu atkalizmantošana nevar tikt atļauta saskaņā ar šā panta 3. un 4. punktā paredzētajiem pienākumiem un nav juridiska pamata datu nosūtīšanai saskaņā ar Regulu (ES) 2016/679, publiskā sektora struktūra dara visu iespējamo saskaņā ar Savienības un valsts tiesību aktiem, lai sniegtu palīdzību potenciāliem atkalizmantotājiem iegūt to datu subjektu piekrišanu vai to datu turētāju atļauju, kuru tiesības un intereses šāda atkalizmantošana varētu skart, ja tas ir iespējams, neradot publiskā sektora struktūrai nesamērīgu slogu. Ja publiskā sektora struktūra sniedz šādu palīdzību, tai var palīdzēt 7. panta 1. punktā minētās kompetentās struktūras.

7.   Datu atkalizmantošanu atļauj tikai tad, ja tiek ievērotas intelektuālā īpašuma tiesības. Publiskā sektora struktūras neizmanto Direktīvas 96/9/EK 7. panta 1. punktā noteiktās datubāzes veidotāja tiesības nolūkā novērst datu atkalizmantošanu vai ierobežot atkalizmantošanu, pārsniedzot šajā regulā noteiktās robežas.

8.   Ja pieprasītos datus uzskata par konfidenciāliem saskaņā ar Savienības vai valsts tiesību aktiem par komerciālo vai statistikas konfidencialitāti, publiskā sektora struktūras nodrošina, ka konfidenciālie dati atkalizmantošanas atļaušanas rezultātā netiek atklāti, ja vien šāda atkalizmantošana nav atļauta saskaņā ar 6. punktu.

9.   Ja atkalizmantotājs ir paredzējis uz trešo valsti nosūtīt nepersondatus, kas aizsargāti, pamatojoties uz 3. panta 1. punktā uzskaitītajiem elementiem, tas šādu datu atkalizmantošanas pieprasīšanas brīdī informē publiskā sektora struktūru par savu nodomu nosūtīt šādus datus un šādas datu nosūtīšanas nolūku. Ja atkalizmantošanu veic saskaņā ar šā panta 6. punktu, atkalizmantotājs – vajadzības gadījumā ar publiskā sektora struktūras palīdzību – informē juridisko personu, kuras tiesības un intereses var tikt skartas, par minēto nodomu, nolūku un atbilstīgajām garantijām. Publiskā sektora struktūra neatļauj atkalizmantošanu, ja vien juridiskā persona nav atļāvusi nosūtīšanu.

10.   Publiskā sektora struktūras konfidenciālus nepersondatus vai datus, ko aizsargā intelektuālā īpašuma tiesības, nosūta atkalizmantotājam, kurš minētos datus paredzējis nosūtīt uz trešo valsti, kas nav saskaņā ar 12. punktu izraudzīta valsts, tikai tad, ja atkalizmantotājs līgumiski uzņemas:

a)

ievērot saskaņā ar 7. un 8. punktu noteiktos pienākumus pat pēc tam, kad dati ir nosūtīti uz trešo valsti; un

b)

atzīt nosūtošās publiskā sektora struktūras dalībvalsts tiesu jurisdikciju attiecībā uz strīdiem, kas saistīti ar 7. un 8. punkta ievērošanu.

11.   Publiskā sektora struktūras vajadzības gadījumā un savu spēju robežās sniedz norādījumus un palīdzību atkalizmantotājiem šā panta 10. punktā minēto pienākumu ievērošanā.

Lai sniegtu palīdzību publiskā sektora struktūrām un atkalizmantotājiem, Komisija var pieņemt īstenošanas aktus, kuros nosaka līgumu standartklauzulas par šā panta 10. punkta a) un b) apakšpunktā minēto pienākumu ievērošanu. Minētos īstenošanas aktus pieņem saskaņā ar pārbaudes procedūru, kas minēta 33. panta 3. punktā.

12.   Ja tas ir pamatots ievērojama pieprasījumu skaita visā Savienībā dēļ attiecībā uz nepersondatu atkalizmantošanu konkrētās trešās valstīs, Komisija var pieņemt īstenošanas aktus, ar ko paziņo, ka trešās valsts tiesiskās, uzraudzības un izpildes sistēmas:

a)

nodrošina tādu intelektuālā īpašuma un komercnoslēpumu aizsardzību, kas pēc būtības ir ekvivalenta aizsardzībai, ko nodrošina Savienības tiesības;

b)

tiek efektīvi piemērotas un īstenotas; un

c)

nodrošina efektīvu tiesisko aizsardzību.

Minētos īstenošanas aktus pieņem saskaņā ar pārbaudes procedūru, kas minēta 33. panta 3. punktā.

13.   Konkrētos Savienības leģislatīvajos aktos var paredzēt, ka atsevišķas publiskā sektora struktūru turējumā esošu nepersondatu kategorijas, šā panta vajadzībām uzskata par ļoti sensitīvām, ja to nosūtīšana uz trešām valstīm var apdraudēt Savienības publiskās politikas mērķus, piemēram, drošību un sabiedrības veselību, vai var radīt anonimizētu nepersondatu reidentifikācijas risku. Ja šāds akts ir pieņemts, Komisija pieņem deleģētos aktus saskaņā ar 32. pantu, lai papildinātu šo regulu ar īpašiem nosacījumiem, ko piemēro šādu datu nosūtīšanai uz trešām valstīm.

Minēto īpašo nosacījumu pamatā ir konkrētā Savienības leģislatīvajā aktā norādīto nepersondatu kategoriju raksturs un iemesli, kuru dēļ minētās kategorijas uzskata par ļoti sensitīvām, ņemot vērā arī anonimizētu nepersondatu reidentifikācijas risku. Tie ir nediskriminējoši un ietver tikai to, kas ir nepieciešams, lai sasniegtu minētajā aktā noteiktos Savienības publiskās politikas mērķus saskaņā ar Savienības starptautiskajām saistībām.

Ja tā tiek prasīts pirmajā daļā minētajos konkrētajos leģislatīvajos Savienības aktos, šādi īpaši nosacījumi var ietvert nosūtīšanai piemērojamus noteikumus vai ar to saistītus tehniskus pasākumus, ierobežojumus attiecībā uz datu atkalizmantošanu trešās valstīs vai to personu kategorijām, kurām ir tiesības šādus datus nosūtīt uz trešām valstīm, vai – izņēmuma gadījumos – ierobežojumus attiecībā uz nosūtīšanu uz trešām valstīm.

14.   Fiziskās vai juridiskās personas, kurām ir piešķirtas nepersondatu atkalizmantošanas tiesības, šādus datus var nosūtīt tikai uz tām trešām valstīm, attiecībā uz kurām ir izpildītas 10., 12. un 13. punkta prasības.

6. pants

Maksas

1.   Publiskā sektora struktūras, kas atļauj 3. panta 1. punktā minēto datu kategoriju atkalizmantošanu, var iekasēt maksu par šādu datu atkalizmantošanas atļaušanu.

2.   Maksa, ko iekasē, ievērojot šā panta 1. punktu, ir pārredzama, nediskriminējoša, samērīga un objektīvi pamatota, un tā neierobežo konkurenci.

3.   Publiskā sektora struktūras nodrošina, ka maksu var samaksāt arī tiešsaistē, izmantojot plaši pieejamus pārrobežu maksāšanas pakalpojumus, bez diskriminācijas, kuras pamatā ir maksāšanas pakalpojuma sniedzēja iedibinājuma vieta, maksāšanas instrumenta izdošanas vieta vai maksājumu konta atrašanās vieta Savienībā.

4.   Ja publiskā sektora struktūras iekasē maksas, tās veic tādus pasākumus saskaņā ar valsts atbalsta noteikumiem, ar kuriem tiek veicināta 3. panta 1. punktā minēto datu kategoriju atkalizmantošana nekomerciāliem nolūkiem, piemēram, zinātniskās pētniecības nolūkiem, un MVU un jaunuzņēmumos. Šajā ziņā publiskā sektora struktūras var arī darīt datus pieejamus par samazinātu maksu vai bez maksas, jo īpaši MVU un jaunuzņēmumiem, pilsoniskajai sabiedrībai, kā arī izglītības iestādēm. Šajā nolūkā publiskā sektora iestādes var izveidot to atkalizmantotāju kategoriju sarakstu, kuriem dati atkalizmantošanai tiek darīti pieejami par samazinātu maksu vai bez maksas. Minēto sarakstu kopā ar kritērijiem, kas izmantoti tā izveidei, publisko.

5.   Visas maksas aprēķina no izmaksām, kas saistītas ar procedūras veikšanu attiecībā uz 3. panta 1. punktā minēto datu kategoriju atkalizmantošanas pieprasījumiem un attiecas vienīgi uz nepieciešamajām izmaksām, kuras radušās saistībā ar:

a)

datu reproducēšanu, nodrošināšanu un izplatīšanu;

b)

izmantošanas tiesību iegūšanu;

c)

personas datu un konfidenciālu komercdatu anonimizēšanu vai cita veida apstrādi, kā paredzēts 5. panta 3. punktā;

d)

drošas apstrādes vides uzturēšanu;

e)

tiesību iegūšanu, lai trešām personām ārpus publiskā sektora atļautu atkalizmantošanu saskaņā ar šo nodaļu; un

f)

palīdzību tādiem atkalizmantotājiem, kas vēlas saņemt datu subjektu piekrišanu un atļauju no datu turētājiem, kuru tiesības un intereses varētu skart šāda atkalizmantošana.

6.   Maksu aprēķināšanas kritērijus un metodiku nosaka dalībvalstis, un tos publicē. Publiskā sektora struktūras publicē aprakstu par galvenajām izmaksu kategorijām un noteikumus, kas izmantoti izmaksu sadalē.

7. pants

Kompetentās struktūras

1.   Šajā pantā minēto uzdevumu veikšanai katra dalībvalsts izraugās vienu vai vairākas kompetentās struktūras, kuru kompetencē var būt konkrētas nozares, lai palīdzētu publiskā sektora struktūrām, kuras piešķir vai atsaka piekļuvi 3. panta 1. punktā minēto datu kategoriju atkalizmantošanai. Dalībvalstis var vai nu izveidot vienu vai vairākas jaunas kompetentās struktūras, vai izmantot jau esošas publiskā sektora struktūras vai publiskā sektora struktūru iekšējos dienestus, kuri atbilst šajā regulā paredzētajiem nosacījumiem.

2.   Kompetentās struktūras var tikt pilnvarotas piešķirt piekļuvi, ievērojot Savienības vai valsts tiesību aktus, kas paredz noteikumus par šādas piekļuves piešķiršanu, 3. panta 1. punktā minēto datu kategoriju atkalizmantošanai. Ja minētās kompetentās struktūras piešķir vai atsaka piekļuvi atkalizmantošanai, uz tām attiecas 4., 5., 6. un 9. pants.

3.   Kompetentajām struktūrām ir atbilstīgi juridiskie, finansiālie, tehniskie līdzekļi un cilvēkresursi, lai tās varētu veikt tām uzticētos pienākumus, tostarp nepieciešamās tehniskās zināšanas, lai spētu ievērot attiecīgos Savienības vai valsts tiesību aktus par piekļuves režīmiem 3. panta 1. punktā minētajām datu kategorijām.

4.   Palīdzība, kas paredzēta 1. punktā, vajadzības gadījumā ietver:

a)

tehniskā atbalsta sniegšanu, dodot pieeju drošai apstrādes videi, kurā sniegt piekļuvi datu atkalizmantošanai;

b)

norādījumu un tehniskā atbalsta sniegšanu par to, kā vislabāk strukturēt un glabāt datus, lai minētājiem datiem varētu viegli piekļūt;

c)

tehniskā atbalsta sniegšanu pseidonimizācijā un tādas datu apstrādes nodrošināšanā, kura efektīvi saglabā tās informācijas privātumu, konfidencialitāti, integritāti un piekļūstamību, kas ir iekļauta datos, kuru atkalizmantošana ir atļauta, ietverot personas datu anonimizācijas, vispārināšanas, aizklāšanas un randomizācijas paņēmienus vai citas modernas privātumu saglabājošas metodes, un konfidenciālas komercinformācijas, tostarp komercnoslēpumu vai ar intelektuālā īpašuma tiesībām aizsargāta satura, dzēšanu;

d)

palīdzēšanu publiskā sektora struktūrām attiecīgos gadījumos sniegt atbalstu atkalizmantotājiem par to, kā pieprasīt datu subjektu piekrišanu atkalizmantošanai vai datu turētāju atļauju saskaņā ar to konkrētajiem lēmumiem, tai skaitā par jurisdikciju, kurā paredzēts veikt datu apstrādi, un palīdzēšanu publiskā sektora struktūrām izveidot tehniskus mehānismus, kas ļauj nosūtīt atkalizmantotāju piekrišanas vai atļaujas pieprasījumus, ja tas ir praktiski iespējams;

e)

palīdzības sniegšanu publiskā sektora struktūrām, lai novērtētu to, vai līgumsaistības, ko atkalizmantotājs ir uzņēmies, ievērojot 5. panta 10. punktu, ir piemērotas.

5.   Katra dalībvalsts līdz 2023. gada 24. septembrim Komisijai paziņo to kompetento struktūru identitāti, kas izraudzītas saskaņā ar 1. punktu. Katra dalībvalsts Komisijai paziņo arī par jebkādām turpmākām minēto kompetento struktūru identitātes izmaiņām.

8. pants

Vienotie informācijas punkti

1.   Dalībvalstis nodrošina, ka ir pieejama visa attiecīgā informācija par 5. un 6. panta piemērošanu, un to, lai tai varētu viegli piekļūt ar vienotā informācijas punkta starpniecību. Kā vienoto informācijas punktu dalībvalstis izveido jaunu iestādi vai to izraugās no jau pastāvošām iestādēm vai struktūrām. Vienotajam informācijas punktam var būt saiknes ar nozaru, reģionāliem vai vietējiem informācijas punktiem. Ja publiskā sektora struktūras nodrošina pienācīgu atbalstu, vienotā informācijas punkta funkcijas var būt automatizētas.

2.   Vienotais informācijas punkts ir kompetents saņemt 3. panta 1. punktā minēto datu kategoriju atkalizmantošanas pieprasījumus vai informācijas pieprasījumus un nosūta tos, izmantojot automatizētos līdzekļus, ja tas ir iespējami un piemēroti, kompetentajām publiskā sektora struktūrām vai – attiecīgā gadījumā – kompetentajām struktūrām, kas minētas 7. panta 1. punktā. Vienotais informācijas punkts dara elektroniski pieejamu resursu sarakstu, kurā var meklēt un kurā ir dots pārskats par visiem pieejamajiem datu resursiem, tostarp attiecīgā gadījumā par tiem datu resursiem, kas ir pieejami nozaru, reģionālos vai vietējos informācijas punktos, un kurā ir sniegta attiecīga aprakstoša informācija par pieejamajiem datiem, tostarp vismaz informācija par datu formātu un apjomu un par to atkalizmantošanas nosacījumiem.

3.   Vienotais informācijas punkts var izveidot atsevišķu, vienkāršotu un rūpīgi dokumentētu, MVU un jaunuzņēmumiem paredzētu informācijas kanālu, kas atbilst to vajadzībām un spējām pieprasīt 3. panta 1. punktā minēto datu kategoriju atkalizmantošanu.

4.   Komisija izveido Eiropas vienoto piekļuves punktu, kas nodrošina meklēšanai piemērotu, elektronisku valsts vienotajos informācijas punktos pieejamo datu reģistru un papildu informāciju par to, kā šajos valsts vienotajos informācijas punktos pieprasīt datus.

10. pants

Datu starpniecības pakalpojumi

Turpmāk minēto datu starpniecības pakalpojumu sniegšanā ievēro 12. pantu, un uz tiem attiecas paziņošanas procedūra:

a)

starpniecības pakalpojumi starp datu turētājiem un iespējamiem datu lietotājiem, tai skaitā tehnisko vai citu līdzekļu pieejamības nodrošināšana šādu pakalpojumu izmantošanai; minēto pakalpojumu vidū var būt divpusēja vai daudzpusēja datu apmaiņa vai tādu platformu vai datubāzu izveide, kas ļauj apmainīties ar datiem vai tos kopīgi izmantot, kā arī citas konkrētas infrastruktūras izveide datu turētāju savienošanai ar datu lietotājiem;

b)

starpniecības pakalpojumi starp datu subjektiem, kas cenšas savus personas datus darīt pieejamus, vai fiziskām personām, kas cenšas padarīt pieejamus nepersondatus, un iespējamiem datu lietotājiem, tai skaitā tehnisko vai citu līdzekļu pieejamības nodrošināšana šādu pakalpojumu izmantošanai un jo īpaši Regulā (ES) 2016/679 paredzēto datu subjektu tiesību īstenošanas nodrošināšana;

c)

datu kooperatīvu pakalpojumi.

12. pants

Datu starpniecības pakalpojumu sniegšanas nosacījumi

Regulas 10. pantā minēto datu starpniecības pakalpojumu sniegšanai piemēro šādus nosacījumus:

a)

datu starpniecības pakalpojumu sniedzējs datus, attiecībā uz kuriem tas sniedz datu starpniecības pakalpojumus, neizmanto citos nolūkos, kā tikai, lai nodotu tos datu lietotāju rīcībā, un sniedz datu starpniecības pakalpojumus, izmantojot atsevišķu juridisku personu;

b)

komercnoteikumus, tostarp cenu noteikšanu, par datu starpniecības pakalpojumu sniegšanu datu turētājam vai datu lietotājam nepadara atkarīgus no tā, vai datu turētājs vai datu lietotājs izmanto citus pakalpojumus, ko sniedz tas pats datu starpniecības pakalpojumu sniedzējs vai saistīts subjekts, un, ja tā, tad cik lielā mērā datu turētājs vai datu lietotājs izmanto citus pakalpojumus;

c)

datus, kas savākti par jebkādu fiziskas vai juridiskas personas darbību, lai sniegtu datu starpniecības pakalpojumu, tostarp tādus kā datums, laiks un ģeolokācijas dati, darbības ilgums, tādas saiknes ar citām fiziskām vai juridiskām personām, kuras izveidojusi persona, kas lieto datu starpniecības pakalpojumu, izmanto tikai minētā datu starpniecības pakalpojuma pilnveidošanai, no kā var izrietēt datu izmantošana krāpšanas atklāšanas vai kiberdrošības nolūkos, un pēc pieprasījuma tos dara pieejamus datu turētājiem;

d)

datu starpniecības pakalpojumu sniedzējs veicina datu apmaiņu tādā formātā, kādā tos ir saņēmis no datu subjekta vai datu turētāja, pārveido datus konkrētos formātos tikai ar mērķi uzlabot sadarbspēju nozarē un starp tām vai tad, ja to pieprasa datu lietotājs vai ja tas noteikts Savienības tiesību aktos, vai lai nodrošinātu saskaņotību ar starptautiskiem vai Eiropas datu standartiem, un datu subjektiem vai datu turētājiem piedāvā atteikšanās iespēju attiecībā uz minēto pārveidošanu, ja vien pārveidošana nav prasīta Savienības tiesību aktos;

e)

datu starpniecības pakalpojumos var ietvert to, ka datu turētājiem vai datu subjektiem piedāvā konkrētus papildu rīkus un pakalpojumus konkrētam datu apmaiņas sekmēšanas nolūkam, piemēram, pagaidu glabāšanu, pārraudzīšanu, pārveidošanu, anonimizāciju un pseidonimizāciju, šādus rīkus izmantojot tikai pēc nepārprotama datu turētāja vai datu subjekta pieprasījuma vai apstiprinājuma, un šajā kontekstā piedāvātos trešo personu rīkus neizmantojot citiem nolūkiem;

f)

datu starpniecības pakalpojumu sniedzējs nodrošina, ka procedūra, ar kuru piekļūst tā pakalpojumam, ir taisnīga, pārredzama un nediskriminējoša gan attiecībā uz datu subjektiem un datu turētājiem, gan attiecībā uz datu lietotājiem, tostarp attiecībā uz pakalpojuma cenu un noteikumiem;

g)

datu starpniecības pakalpojumu sniedzējs attiecībā uz personām, kuras cenšas iegūt piekļuvi, izmantojot tā datu starpniecības pakalpojumus, ievieš procedūras, lai nepieļautu krāpniecisku vai ļaunprātīgu praksi

h)

datu starpniecības pakalpojumu sniedzējs savas maksātnespējas gadījumā nodrošina saprātīgu savu datu starpniecības pakalpojumu sniegšanas nepārtrauktību un, ja šādi datu starpniecības pakalpojumi nodrošina datu glabāšanu, ievieš mehānismus, kas ļauj datu turētājiem un datu lietotājiem piekļūt saviem datiem, tos nosūtīt vai izgūt un, ja šādi datu starpniecības pakalpojumi tiek sniegti starp datu subjektiem un datu lietotājiem, sniedz iespēju datu subjektiem īstenot savas tiesības;

i)

datu starpniecības pakalpojumu sniedzējs veic piemērotus pasākumus, lai nodrošinātu sadarbspēju ar citiem datu starpniecības pakalpojumiem, tai skaitā izmantojot vispārpieņemtus atvērtus standartus nozarē, kurā datu starpniecības pakalpojumu sniedzējs darbojas;

j)

datu starpniecības pakalpojumu sniedzējs ievieš atbilstīgus tehniskus, juridiskus un organizatoriskus pasākumus, lai nepieļautu nepersondatu nosūtīšanu vai piekļuvi tiem, kas ir nelikumīga saskaņā ar Savienības tiesību aktiem vai attiecīgās dalībvalsts tiesību aktiem;

k)

datu starpniecības pakalpojumu sniedzējs bez kavēšanās datu turētājus informē, ja ar nepersondatiem, ko tas ir kopīgojis, ir notikusi neatļauta nosūtīšana, piekļuve vai izmantošana;

l)

datu starpniecības pakalpojumu sniedzējs veic nepieciešamos pasākumus, lai nepersondatu glabāšanai, apstrādei un nosūtīšanai nodrošinātu piemērotu drošības līmeni, un datu starpniecības pakalpojumu sniedzējs papildus nodrošina visaugstāko drošības līmeni no konkurences viedokļa sensitīvas informācijas glabāšanai un nosūtīšanai;

m)

datu starpniecības pakalpojumu sniedzējs, kurš piedāvā pakalpojumus datu subjektiem, rīkojas datu subjektu interesēs, ja tas veicina tos izmantot tiesības, jo īpaši, pirms datu subjektu piekrišanas kodolīgā, pārredzamā, saprotamā un viegli pieejamā veidā informējot un attiecīgā gadījumā konsultējot datu subjektus par to, kā datu lietotājiem paredzēts datus izmantot, un par standarta noteikumiem, kas saistīti ar šādu izmantošanu;

n)

ja datu starpniecības pakalpojumu sniedzējs nodrošina rīkus, ar ko iegūst datu subjektu piekrišanu vai atļaujas apstrādāt datus, kurus datu turētāji ir darījuši pieejamus, tas attiecīgā gadījumā precizē tās trešās valsts jurisdikciju, kurā datu izmantošana ir paredzēta, un datu subjektiem nodrošina rīkus gan piekrišanai, gan piekrišanas atsaukšanai un datu turētājiem – rīkus gan datu apstrādes atļaušanai, gan atļaujas atsaukšanai;

o)

datu starpniecības pakalpojumu sniedzējam ir datu starpniecības darbību reģistrācijas žurnāls.

20. pants

Pārredzamības prasības

1.   Atzīta datu altruisma organizācija veic pilnīgu un precīzu šādas informācijas uzskaiti:

a)

visas fiziskās vai juridiskās personas, kurām tika dota iespēja apstrādāt minētās atzītas datu altruisma organizācijas turējumā esošus datus, un to kontaktinformācija;

b)

personas datu apstrādes vai nepersondatu izmantošanas datums vai ilgums;

c)

apstrādes mērķis, kā to paziņojusi fiziskā vai juridiskā persona, kurai dota iespēja veikt apstrādi;

d)

maksa, ja tāda ir, ko samaksājušas fiziskās vai juridiskās personas, kas apstrādā datus.

2.   Atzīta datu altruisma organizācija, sagatavo un nosūta attiecīgajai datu altruisma organizāciju reģistrēšanā kompetentajai iestādei gada darbības pārskatu, kurā iekļauj vismaz šādu informāciju:

a)

informāciju par atzītas datu altruisma organizācijas darbībām;

b)

aprakstu par to, kā attiecīgajā finanšu gadā ir sekmēti vispārējas nozīmes mērķi, kuriem dati tika vākti;

c)

visu to fizisko un juridisko personu sarakstu, kurām tika atļauts apstrādāt tās turējumā esošus datus, tai skaitā īsu to vispārējas nozīmes mērķu aprakstu, kurus sekmē ar šādu datu apstrādi, un šim nolūkam izmantoto tehnisko līdzekļu aprakstu, tai skaitā to paņēmienu aprakstu, kuri tiek izmantoti privātuma saglabāšanai un datu aizsardzībai;

d)

attiecīgā gadījumā – atzītas datu altruisma organizācijas atļautās datu apstrādes rezultātu kopsavilkumu;

e)

informāciju par atzītas datu altruisma organizācijas ieņēmumu avotiem, jo īpaši visiem ieņēmumiem, kas gūti no atļaujām piekļūt datiem, un par izdevumiem.

21. pants

Konkrētas prasības attiecībā uz datu subjektu un datu turētāju tiesību un interešu aizsardzību saistībā ar to datiem

1.   Atzīta datu altruisma organizācija, pirms jebkādas datu subjektu vai datu turētāju datu apstrādes skaidri un viegli saprotamā veidā informē tos par:

a)

vispārējas nozīmes mērķiem un – attiecīgā gadījumā – konkrēto, nepārprotamo un leģitīmo nolūku, kurā personas dati jāapstrādā un kurā tas atļauj datu lietotājam veikt to datu apstrādi;

b)

vietu un vispārējas nozīmes mērķiem, attiecībā uz kuriem tas atļauj jebkādu apstrādi, ko veic trešā valstī, ja šādu apstrādi veic atzīta datu altruisma organizācija.

2.   Atzīta datu altruisma organizācija datus izmanto tikai tiem vispārējas nozīmes mērķiem, kuriem datu subjekts vai datu turētājs apstrādi ir atļāvis. Atzīta datu altruisma organizācija datu iegūšanai neizmanto maldinošu tirgvedības praksi.

3.   Atzīta datu altruisma organizācija nodrošina rīkus, ar ko saņemt datu subjektu piekrišanu vai to datu apstrādes atļauju, kurus darījuši pieejamus datu turētāji. Atzīta datu altruisma organizācija nodrošina arī rīkus, ar ko viegli var atsaukt šādu piekrišanu vai atļauju.

4.   Atzīta datu altruisma organizācija veic pasākumus, lai nodrošinātu piemērotu drošības līmeni to nepersondatu glabāšanai un apstrādei, kurus tā ir savākusi, pamatojoties uz datu altruismu.

5.   Atzīta datu altruisma organizācija bez kavēšanās datu turētājus informē, ja ar nepersondatiem, ko tā ir kopīgojusi, ir notikusi jebkāda neatļauta nosūtīšana, piekļuve vai izmantošana.

6.   Ja atzīta datu altruisma organizācija sekmē datu apstrādi, ko veic trešās personas, tostarp, nodrošinot rīkus, ar ko iegūst datu subjektu piekrišanu vai to datu apstrādes atļauju, kurus darījuši pieejamus datu turētāji, tas attiecīgā gadījumā precizē tās trešās valsts jurisdikciju, kurā datu izmantošana ir paredzēta.

25. pants

Eiropas datu altruisma piekrišanas veidlapa

1.   Lai atvieglotu uz datu altruisma pamata veikto datu vākšanu, Komisija, apspriedusies ar Eiropas Datu aizsardzības kolēģiju, ņemdama vērā Eiropas Datu inovācijas kolēģijas padomu un pienācīgi iesaistīdama attiecīgās ieinteresētās personas, pieņem īstenošanas aktus, ar ko tiek izveidota un pilnveidota Eiropas datu altruisma piekrišanas veidlapa. Veidlapa dod iespēju saņemt piekrišanu vai atļauju visās dalībvalstīs vienotā formātā. Minētos īstenošanas aktus pieņem saskaņā ar konsultēšanās procedūru, kas minēta 33. panta 2. punktā.

2.   Eiropas datu altruisma piekrišanas veidlapā izmanto modulāru pieeju, kas ļauj to pielāgot konkrētām nozarēm un dažādām vajadzībām.

3.   Ja tiek sniegti personas dati, ar Eiropas datu altruisma piekrišanas veidlapu tiek nodrošināts, ka datu subjekti atbilstoši Regulas (ES) 2016/679 prasībām var izteikt piekrišanu konkrētai datu apstrādes darbībai vai to atsaukt.

4.   Veidlapa ir pieejama tādā veidā, lai to var izdrukāt uz papīra un tā ir viegli saprotama, kā arī elektroniskā, mašīnlasāmā formā.

V NODAĻA

Kompetentās iestādes un procesuālie noteikumi

30. pants

Eiropas Datu inovācijas kolēģijas uzdevumi

Eiropas Datu inovācijas kolēģijai ir šādi uzdevumi:

a)

konsultēt Komisiju un palīdzēt tai izstrādāt publiskā sektora struktūru un kompetento struktūru, kuras minētas 7. panta 1. punktā, konsekventu praksi, apstrādājot pieprasījumus 3. panta 1. punktā minēto datu kategoriju atkalizmantošanai;

b)

konsultēt Komisiju un palīdzēt tai izstrādāt visā Savienībā konsekventu praksi datu altruisma jomā;

c)

konsultēt Komisiju un palīdzēt tai izstrādāt konsekventu praksi datu starpniecības pakalpojumu jautājumos kompetentajām iestādēm un datu altruisma organizāciju reģistrēšanā kompetentajām iestādēm, kad tās piemēro prasības datu starpniecības pakalpojumu sniedzējiem un atzītām datu altruisma organizācijām;

d)

konsultēt Komisiju un palīdzēt tai izstrādāt konsekventas pamatnostādnes par to, kā šīs regulas kontekstā vislabāk aizsargāt komerciāli sensitīvus nepersondatus, jo īpaši komercnoslēpumus, kā arī tādus nepersondatus, kas ir ar intelektuālā īpašuma tiesībām aizsargāts saturs, no nelikumīgas piekļuves, kuras dēļ var notikt intelektuālā īpašuma zādzība vai rūpnieciskā spiegošana;

e)

konsultēt Komisiju un palīdzēt tai izstrādāt konsekventas pamatnostādnes kiberdrošības prasībām, kas attiecas uz datu apmaiņu un glabāšanu;

f)

konsultēt Komisiju, jo īpaši, ņemot vērā standartizācijas organizāciju sniegto informāciju, par to, kā noteikt prioritātes starpnozaru standartiem, kurus paredzēts izmantot un izstrādāt datu izmantošanai un datu starpnozaru kopīgošanai starp topošajām kopīgajām Eiropas datu telpām, starpnozaru salīdzināšanai un paraugprakses apmaiņai attiecībā uz nozares prasībām drošībai un piekļuves procedūrām, vienlaikus ņemot vērā nozarei specifiskās standartizācijas darbības, jo īpaši, precizējot un nošķirot starpnozaru standartus un praksi no nozaru standartiem un prakses;

g)

palīdzēt Komisijai, jo īpaši, ņemot vērā standartizācijas organizāciju sniegto informāciju, risināt iekšējā tirgus sadrumstalotības un datu ekonomikas jautājumu iekšējā tirgū, šim nolūkam uzlabojot datu savstarpējo pārrobežu, starpnozaru izmantojamību, kā arī datu kopīgošanas pakalpojumus starp dažādām nozarēm un domēniem un pamatojoties uz spēkā esošajiem Eiropas, starptautiskajiem vai valsts standartiem, cita starpā ar mērķi mudināt izveidot kopīgas Eiropas datu telpas;

h)

ierosināt pamatnostādnes kopīgām Eiropas datu telpām, proti, kādam nolūkam vai kādai nozarei specifiskas vai starp nozarēm sadarbspējīgas kopējo standartu un prakses sistēmas, lai kopīgotu vai kopīgi apstrādātu datus cita starpā jaunu produktu un pakalpojumu izstrādei, zinātniskai pētniecībai vai pilsoniskās sabiedrības iniciatīvām, šādos kopīgos standartos un praksē ņemot vērā spēkā esošos standartus, ievērojot konkurences noteikumus un nodrošinot nediskriminējošu piekļuvi visiem dalībniekiem, ar mērķi atvieglot datu kopīgošanu Savienībā un izmantot esošo un turpmāko datu telpu potenciālu, cita starpā pievēršoties:

i)

starpnozaru standartiem, kurus paredzēts izmantot un izstrādāt datu izmantošanai un datu starpnozaru kopīgošanai, starpnozaru salīdzināšanai un paraugprakses apmaiņai attiecībā uz nozares prasībām drošībai un piekļuves procedūrām, vienlaikus ņemot vērā nozarei specifiskās standartizācijas darbības, jo īpaši, precizējot un nošķirot starpnozaru standartus un praksi no nozaru standartiem un prakses;

ii)

prasībām novērst šķēršļus iekļūšanai tirgū un nepieļaut atkarību no viena pakalpojumu sniedzēja – ar mērķi nodrošināt godīgu konkurenci un sadarbspēju;

iii)

pienācīgai likumīgas datu nosūtīšanas aizsardzībai uz trešām valstīm, tostarp garantijām, lai nepieļautu ar Savienības tiesību aktiem aizliegtu nosūtīšanu;

iv)

pienācīgai un nediskriminējošai attiecīgu ieinteresēto personu pārstāvībai kopīgu Eiropas datu telpu pārvaldībā;

v)

kiberdrošības prasību ievērošanai saskaņā ar Savienības tiesību aktiem.

i)

sekmēt dalībvalstu sadarbību, lai izstrādātu saskaņotus nosacījumus, kas atļauj 3. panta 1. punktā minēto publiskā sektora struktūru turējumā esošo datu kategoriju atkalizmantošanu iekšējā tirgū;

j)

sekmēt datu starpniecības pakalpojumu jautājumos kompetento iestāžu un datu altruisma organizāciju reģistrēšanā kompetento iestāžu sadarbību, izmantojot spēju veidošanu un informācijas apmaiņu, jo īpaši, ieviešot metodes efektīvai informācijas apmaiņai attiecībā uz datu starpniecības pakalpojumu sniedzējiem paredzēto paziņošanas procedūru un atzītu datu altruisma organizāciju reģistrāciju un uzraudzību, tostarp maksas vai sodu noteikšanas koordināciju, kā arī sekmēt datu starpniecības pakalpojumu jautājumos kompetento iestāžu un datu altruisma organizāciju reģistrēšanā kompetento iestāžu sadarbību attiecībā uz starptautisko piekļuvi datiem un datu nosūtīšanu;

k)

konsultēt Komisiju un palīdzēt tai izvērtēt, vai būtu jāpieņem 5. panta 11. un 12. punktā minētie īstenošanas akti;

l)

konsultēt Komisiju un palīdzēt tai izstrādāt Eiropas datu altruisma piekrišanas veidlapu saskaņā ar 25. panta 1. punktu;

m)

konsultēt Komisiju, kā uzlabot starptautisko normatīvo vidi saistībā ar nepersondatiem, tostarp standartizāciju.

VII NODAĻA

Starptautiskā piekļuve un nosūtīšana

31. pants

Starptautiskā piekļuve un nosūtīšana

1.   Publiskā sektora struktūra, fiziskā vai juridiskā persona, kurai saskaņā ar II nodaļu ir piešķirtas datu atkalizmantošanas tiesības, datu starpniecības pakalpojumu sniedzējs vai atzīta datu altruisma organizācija, veic visus pienācīgos tehniskos, juridiskos un organizatoriskos pasākumus, tostarp piemēro līguma noteikumus, lai nepieļautu Savienībā turētu nepersondatu tādu nosūtīšanu vai valdību piekļuvi, ko īsteno starptautiski, ja, neskarot 2. vai 3. punktu, šāda nosūtīšana vai piekļuve būtu pretrunā Savienības vai attiecīgās dalībvalsts tiesību aktiem.

2.   Jebkādu trešās valsts tiesas lēmumu vai spriedumu un jebkādu trešās valsts administratīvās iestādes lēmumu, ar kuru publiskā sektora struktūrai, fiziskai vai juridiskai personai, kam saskaņā ar II nodaļu piešķirtas datu atkalizmantošanas tiesības, datu starpniecības pakalpojumu sniedzējam vai atzītai datu altruisma organizācijai, pieprasa nosūtīt Savienībā turētus nepersondatus, kas ir šīs regulas darbības jomā, vai dot tiem piekļuvi, kaut kādā veidā atzīst vai izpilda tikai tad, ja to pamatā ir starptautisks nolīgums, piemēram, savstarpējas tiesiskās palīdzības līgums, kas ir spēkā starp pieprasījuma iesniedzēju trešo valsti un Savienību, vai jebkāds šāds nolīgums starp pieprasījuma iesniedzēju trešo valsti un kādu dalībvalsti.

3.   Gadījumā, kad starptautiska nolīguma, kā minēts šā panta 2. punktā, nav, taču publiskā sektora struktūra, fiziskā vai juridiskā persona, kurai saskaņā ar II nodaļu ir piešķirtas datu atkalizmantošanas tiesības, datu starpniecības pakalpojumu sniedzējs vai atzīta datu altruisma organizācija ir tāda trešās valsts tiesas lēmuma vai sprieduma vai trešās valsts administratīvās iestādes lēmuma adresāts, ar kuru pieprasa nosūtīt Savienībā turētus nepersondatus, kas ir šīs regulas darbības jomā, vai dot piekļuvi tiem, un ja šāda lēmuma izpilde radītu risku, ka adresāts pārkāpj Savienības vai attiecīgās dalībvalsts tiesību aktus, šādu datu nosūtīšanu minētajai trešās valsts iestādei vai trešās valsts iestādes piekļuvi tiem īsteno tikai tad, ja:

a)

trešās valsts sistēmā ir noteikts, ka šāds lēmums vai spriedums ir jāpamato un tam jābūt samērīgam un ka šādam tiesas lēmumam vai spriedumam jābūt pietiekami konkrētam, piemēram, izklāstot pietiekamu saikni ar konkrētām aizdomās turētām personām vai pārkāpumiem;

b)

adresāta pamatotais iebildums ir izskatāms trešās valsts kompetentā tiesā; un

c)

trešās valsts kompetentā tiesa, kas izdevusi lēmumu vai spriedumu vai pārskata administratīvas iestādes lēmumu, saskaņā ar minētās trešās valsts tiesību aktiem ir pilnvarota pienācīgi ņemt vērā to datu sniedzēja attiecīgās juridiskās intereses, kuri ir aizsargāti saskaņā ar Savienības tiesību aktiem vai attiecīgās dalībvalsts tiesību aktiem.

4.   Ja 2. vai 3. punktā izklāstītie nosacījumi ir izpildīti, publiskā sektora struktūra, fiziskā vai juridiskā persona, kurai saskaņā ar II nodaļu ir piešķirtas datu atkalizmantošanas tiesības, datu starpniecības pakalpojumu sniedzējs vai atzīta datu altruisma organizācija, atbildot uz pieprasījumu un balstoties uz pamatotu pieprasījuma interpretāciju, sniedz pieļaujamo datu minimumu.

5.   Publiskā sektora struktūra, fiziskā vai juridiskā persona, kurai saskaņā ar II nodaļu piešķirtas datu atkalizmantošanas tiesības, datu starpniecības pakalpojumu sniedzējs vai atzīta datu altruisma organizācija, pirms trešās valsts administratīvās iestādes pieprasījuma izpildes informē datu turētāju par minēto pieprasījumu piekļūt tā datiem, izņemot, kad pieprasījums ir saistīts ar tiesībaizsardzības mērķiem, un tik ilgi, cik tas ir nepieciešams, lai saglabātu tiesībaizsardzības darbības efektivitāti.

VIII NODAĻA

Deleģēšana un komiteju procedūra

35. pants

Izvērtēšana un pārskatīšana

Komisija līdz 2025. gada 24. septembrim izvērtē šo regulu un iesniedz Eiropas Parlamentam un Padomei, kā arī Eiropas Ekonomikas un sociālo lietu komitejai ziņojumu par galvenajiem konstatējumiem. Ziņojumam vajadzības gadījumā pievieno tiesību aktu priekšlikumus.

Minētajā ziņojumā jo īpaši novērtē:

a)

kā tiek piemēroti un darbojas noteikumi par sodiem, kurus dalībvalstis ir noteikušas, ievērojot 34. pantu;

b)

cik lielā mērā šai regulai atbilst datu starpniecības pakalpojumu sniedzēju un atzītu datu altruisma organizāciju, kuri nav iedibināti Savienībā, juridiskie pārstāvji un kādā mērā notiek minētajiem pakalpojumu sniedzējiem un organizācijām noteikto sodu izpilde;

c)

saskaņā ar IV nodaļu reģistrēto datu altruisma organizāciju veidu un pārskatu par vispārējas nozīmes mērķiem, kam dati ir kopīgoti, nolūkā izstrādāt skaidrus kritērijus šajā sakarā;

Dalībvalstis sniedz Komisijai informāciju, kas vajadzīga minētā ziņojuma sagatavošanai.

38. pants

Stāšanās spēkā un piemērošana

Šī regula stājas spēkā divdesmitajā dienā pēc tās publicēšanas Eiropas Savienības Oficiālajā Vēstnesī.

To piemēro no 2023. gada 24. septembra.

Šī regula uzliek saistības kopumā un ir tieši piemērojama visās dalībvalstīs.

Briselē, 2022. gada 30. maijā

Eiropas Parlamenta vārdā –

priekšsēdētāja

R. METSOLA

Padomes vārdā –

priekšsēdētājs

B. LE MAIRE


(1)  OV C 286, 16.7.2021., 38. lpp.

(2)  Eiropas Parlamenta 2022. gada 6. aprīļa nostāja (Oficiālajā Vēstnesī vēl nav publicēta) un Padomes 2022. gada 16. maija lēmums.

(3)  Komisijas Ieteikums 2003/361/EK (2003. gada 6. maijs) par mikrouzņēmumu, mazo un vidējo uzņēmumu definīciju (OV L 124, 20.5.2003., 36. lpp.).

(4)  Eiropas Parlamenta un Padomes Direktīva 2011/24/ES (2011. gada 9. marts) par pacientu tiesību piemērošanu pārrobežu veselības aprūpē (OV L 88, 4.4.2011., 45. lpp.).

(5)  Eiropas Parlamenta un Padomes Regula (ES) 2019/1239 (2019. gada 20. jūnijs), ar ko izveido Eiropas Jūras vienloga sistēmas vidi un ar ko atceļ Direktīvu 2010/65/ES (OV L 198, 25.7.2019., 64. lpp.).

(6)  Eiropas Parlamenta un Padomes Regula (ES) 2020/1056 (2020. gada 15. jūlijs) par kravu pārvadājumu elektronisku informāciju (OV L 249, 31.7.2020., 33. lpp.).

(7)  Eiropas Parlamenta un Padomes Direktīva 2010/40/ES (2010. gada 7. jūlijs) par pamatu inteliģento transporta sistēmu ieviešanai autotransporta jomā un saskarnēm ar citiem transporta veidiem (OV L 207, 6.8.2010, 1. lpp.).

(8)  Eiropas Parlamenta un Padomes Regula (EK) Nr. 223/2009 (2009. gada 11. marts) par Eiropas statistiku un ar ko atceļ Eiropas Parlamenta un Padomes Regulu (EK, Euratom) Nr. 1101/2008 par tādas statistikas informācijas nosūtīšanu Eiropas Kopienu Statistikas birojam, uz kuru attiecas konfidencialitāte, Padomes Regulu (EK) Nr. 322/97 par Kopienas statistiku un Padomes Lēmumu 89/382/EEK, Euratom, ar ko nodibina Eiropas Kopienu Statistikas programmu komiteju (OV L 87, 31.3.2009., 164. lpp.).

(9)  Eiropas Parlamenta un Padomes Regula (ES) 2018/858 (2018. gada 30. maijs) par mehānisko transportlīdzekļu un to piekabju, kā arī tādiem transportlīdzekļiem paredzētu sistēmu, sastāvdaļu un atsevišķu tehnisku vienību apstiprināšanu un tirgus uzraudzību un ar ko groza Regulas (EK) Nr. 715/2007 un (EK) Nr. 595/2009 un atceļ Direktīvu 2007/46/EK (OV L 151, 14.6.2018., 1. lpp.).

(10)  Eiropas Parlamenta un Padomes Regula (ES) 2018/1807 (2018. gada 14. novembris) par satvaru nepersondatu brīvai apritei Eiropas Savienībā (OV L 303, 28.11.2018., 59. lpp.).

(11)  Eiropas Parlamenta un Padomes Direktīva 2000/31/EK (2000. gada 8. jūnijs) par dažiem informācijas sabiedrības pakalpojumu tiesiskiem aspektiem, jo īpaši elektronisko tirdzniecību, iekšējā tirgū (Direktīva par elektronisko tirdzniecību) (OV L 178, 17.7.2000., 1. lpp.).

(12)  Eiropas Parlamenta un Padomes Direktīva 2001/29/EK (2001. gada 22. maijs) par dažu autortiesību un blakustiesību aspektu saskaņošanu informācijas sabiedrībā (OV L 167, 22.6.2001., 10. lpp.).

(13)  Eiropas Parlamenta un Padomes Direktīva 2004/48/EK (2004. gada 29. aprīlis) par intelektuālā īpašuma tiesību piemērošanu (OV L 157, 30.4.2004., 45. lpp.).

(14)  Eiropas Parlamenta un Padomes Direktīva 2007/2/EK (2007. gada 14. marts), ar ko izveido Telpiskās informācijas infrastruktūru Eiropas Kopienā (INSPIRE) (OV L 108, 25.4.2007., 1. lpp.).

(15)  Eiropas Parlamenta un Padomes Direktīva (ES) 2015/849 (2015. gada 20. maijs) par to, lai nepieļautu finanšu sistēmas izmantošanu nelikumīgi iegūtu līdzekļu legalizēšanai vai teroristu finansēšanai, un ar ko groza Eiropas Parlamenta un Padomes Regulu (ES) Nr. 684/2012 un atceļ Eiropas Parlamenta un Padomes Direktīvu 2005/60/EK un Komisijas Direktīvu 2006/70/EK (OV L 141, 5.6.2015., 73. lpp.).

(16)  Eiropas Parlamenta un Padomes Direktīva (ES) 2016/943 (2016. gada 8. jūnijs) par zinātības un darījumdarbības neizpaužamas informācijas (komercnoslēpumu) aizsardzību pret nelikumīgu iegūšanu, izmantošanu un izpaušanu (OV L 157, 15.6.2016., 1. lpp.).

(17)  Eiropas Parlamenta un Padomes Direktīva (ES) 2017/1132 (2017. gada 14. jūnijs) attiecībā uz sabiedrību tiesību dažiem aspektiem (OV L 169, 30.6.2017., 46. lpp.).

(18)  Eiropas Parlamenta un Padomes Direktīva (ES) 2019/790 (2019. gada 17. aprīlis) par autortiesībām un blakustiesībām digitālajā vienotajā tirgū un ar ko groza Direktīvas 96/9/EK un 2001/29/EK (OV L 130, 17.5.2019., 92. lpp.).

(19)  Eiropas Parlamenta un Padomes Direktīva (ES) 2019/1024 (2019. gada 20. jūnijs) par atvērtajiem datiem un publiskā sektora informācijas atkalizmantošanu (OV L 172, 26.6.2019, 56. lpp.).

(20)  Eiropas Parlamenta un Padomes Direktīva 2009/81/EK (2009. gada 13. jūlijs), ar kuru koordinē procedūras attiecībā uz to, kā līgumslēdzējas iestādes vai subjekti, kas darbojas drošības un aizsardzības jomā, piešķir noteiktu būvdarbu, piegādes un pakalpojumu līgumu slēgšanas tiesības, un ar kuru groza Direktīvas 2004/17/EK un 2004/18/EK (OV L 216, 20.8.2009., 76. lpp.).

(21)  Eiropas Parlamenta un Padomes Regula (ES) 2016/679 (2016. gada 27. aprīlis) par fizisku personu aizsardzību attiecībā uz personas datu apstrādi un šādu datu brīvu apriti un ar ko atceļ Direktīvu 95/46/EK (Vispārīgā datu aizsardzības regula) (OV L 119, 4.5.2016., 1. lpp.).

(22)  Eiropas Parlamenta un Padomes Regula (ES) 2018/1725 (2018. gada 23. oktobris) par fizisku personu aizsardzību attiecībā uz personas datu apstrādi Savienības iestādēs, struktūrās, birojos un aģentūrās un par šādu datu brīvu apriti un ar ko atceļ Regulu (EK) Nr. 45/2001 un Lēmumu Nr. 1247/2002/EK (OV L 295, 21.11.2018., 39. lpp.).

(23)  Eiropas Parlamenta un Padomes Direktīva 2002/58/EK (2002. gada 12. jūlijs) par personas datu apstrādi un privātās dzīves aizsardzību elektronisko komunikāciju nozarē (Direktīva par privāto dzīvi un elektronisko komunikāciju) (OV L 201, 31.7.2002., 37. lpp.).

(24)  Eiropas Parlamenta un Padomes Direktīva (ES) 2016/680 (2016. gada 27. aprīlis) par fizisku personu aizsardzību attiecībā uz personas datu apstrādi, ko veic kompetentās iestādes, lai novērstu, izmeklētu, atklātu noziedzīgus nodarījumus vai sauktu pie atbildības par tiem vai izpildītu kriminālsodus, un par šādu datu brīvu apriti, ar ko atceļ Padomes Pamatlēmumu 2008/977/TI (OV L 119, 4.5.2016., 89. lpp.).

(25)  Komisijas Regula (ES) Nr. 557/2013 (2013. gada 17. jūnijs), ar ko īsteno Eiropas Parlamenta un Padomes Regulu (EK) Nr. 223/2009 par Eiropas statistiku attiecībā uz konfidenciālu datu pieejamību zinātniskiem nolūkiem un ar ko atceļ Komisijas Regulu (EK) Nr. 831/2002 (OV L 164, 18.6.2013., 16. lpp.).

(26)  Eiropas Parlamenta un Padomes Direktīva 96/9/EK (1996. gada 11. marts) par datubāzu tiesisko aizsardzību (OV L 77, 27.3.1996., 20. lpp.).

(27)  Eiropas Parlamenta un Padomes Regula (ES) Nr. 600/2014 (2014. gada 15. maijs) par finanšu instrumentu tirgiem un ar ko groza Regulu (ES) Nr. 648/2012 (OV L 173, 12.6.2014., 84. lpp.).

(28)  Eiropas Parlamenta un Padomes Direktīva (ES) 2015/2366 (2015. gada 25. novembris) par maksājumu pakalpojumiem iekšējā tirgū, ar ko groza Direktīvas 2002/65/EK, 2009/110/EK un 2013/36/ES un Regulu (ES) Nr. 1093/2010 un atceļ Direktīvu 2007/64/EK (OV L 337, 23.12.2015., 35. lpp.).

(29)  Eiropas Parlamenta un Padomes Regula (ES) 2018/1724 (2018. gada 2. oktobris), ar ko izveido vienotu digitālo vārteju, lai sniegtu piekļuvi informācijai, procedūrām un palīdzības un problēmu risināšanas pakalpojumiem, un ar ko groza Regulu (ES) Nr. 1024/2012 (OV L 295, 21.11.2018., 1. lpp.).

(30)  OV L 123, 12.5.2016., 1. lpp.

(31)  Eiropas Parlamenta un Padomes Regula (ES) Nr. 182/2011 (2011. gada 16. februāris), ar ko nosaka normas un vispārīgus principus par dalībvalstu kontroles mehānismiem, kuri attiecas uz Komisijas īstenošanas pilnvaru izmantošanu (OV L 55, 28.2.2011., 13. lpp.).

(32)  Eiropas Parlamenta un Padomes Direktīva (ES) 2016/2102 (2016. gada 26. oktobris) par publiskā sektora struktūru tīmekļvietņu un mobilo lietotņu piekļūstamību (OV L 327, 2.12.2016., 1. lpp.).

(33)  Eiropas Parlamenta un Padomes Direktīva (ES) 2019/882 (2019. gada 17. aprīlis) par produktu un pakalpojumu piekļūstamības prasībām (OV L 151, 7.6.2019., 70. lpp.).



whereas









keyboard_arrow_down