search


keyboard_tab Digital Governance Act 2022/0868 NL

BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf

2022/0868 NL cercato: 'verstrekken' . Output generated live by software developed by IusOnDemand srl


expand index verstrekken:


whereas verstrekken:


definitions:


cloud tag: and the number of total unique words without stopwords is: 603

 

Artikel 14

Toezicht op de naleving

1.   De voor databemiddelingsdiensten bevoegde autoriteiten houden toezicht en oefenen controle uit op de naleving van de vereisten van dit hoofdstuk door de aanbieders van databemiddelingsdiensten. De voor databemiddelingsdiensten bevoegde autoriteiten kunnen ook op basis van een verzoek van een natuurlijke of rechtspersoon toezicht houden en controle uitoefenen op de naleving door aanbieders van databemiddelingsdiensten.

2.   De voor databemiddelingsdiensten bevoegde autoriteiten hebben de bevoegdheid om van aanbieders van databemiddelingsdiensten of hun wettelijke vertegenwoordigers alle informatie op te vragen die nodig is om na te gaan of aan de vereisten van dit hoofdstuk is voldaan. Een verzoek om informatie dient in verhouding te staan tot de uitvoering van de taak en dient te worden gemotiveerd.

3.   Indien de voor databemiddelingsdiensten bevoegde autoriteit van oordeel is dat een aanbieder van databemiddelingsdiensten niet voldoet aan een of meer vereisten van dit hoofdstuk, stelt zij die aanbieder van databemiddelingsdiensten in kennis van die bevindingen en geeft zij hem de gelegenheid binnen 30 dagen na ontvangst van die kennisgeving zijn standpunt kenbaar te maken.

4.   De voor databemiddelingsdiensten bevoegde autoriteit kan eisen dat de in lid 3 bedoelde inbreuk wordt gestopt, hetzij binnen een redelijke termijn, hetzij onmiddellijk bij een ernstige inbreuk, en neemt passende en evenredige maatregelen met het oog op het garanderen van de naleving. In dat opzicht zijn de voor databemiddelingsdiensten bevoegde autoriteiten waar passend bevoegd om:

a)

door middel van administratieve procedures, afschrikkende financiële sancties op te leggen, inclusief dwangsommen en sancties met terugwerkende kracht, of gerechtelijke procedures voor het opleggen van boetes in te stellen, of om beide te doen;

b)

te eisen dat de aanvang van de verlening van de databemiddelingsdienst wordt uitgesteld dan wel dat de verlening van de databemiddelingsdienst wordt geschorst, totdat de voorwaarden ervan zijn gewijzigd, zoals gevraagd door de voor databemiddelingsdiensten bevoegde autoriteit, of

c)

te eisen dat de verlening van de databemiddelingsdienst wordt stopgezet indien ernstige of herhaalde inbreuken ondanks de voorafgaande kennisgeving overeenkomstig lid 3 niet zijn verholpen.

De voor databemiddelingsdiensten bevoegde autoriteit verzoekt de Commissie de aanbieder van de databemiddelingsdienst uit het register van aanbieders van databemiddelingsdiensten te schrappen zodra zij overeenkomstig de eerste alinea, punt c), de stopzetting van de verlening van de databemiddelingsdienst heeft gelast.

Indien een aanbieder van databemiddelingsdiensten de inbreuken verhelpt, meldt hij dat opnieuw aan de voor databemiddelingsdiensten bevoegde autoriteit. De voor databemiddelingsdiensten bevoegde autoriteit stelt de Commissie in kennis van elke nieuwe aanmelding.

5.   Indien een niet in de Unie gevestigde aanbieder van databemiddelingsdiensten verzuimt een wettelijke vertegenwoordiger aan te wijzen of die wettelijke vertegenwoordiger verzuimt de nodige informatie te verstrekken waar de voor databemiddelingsdiensten bevoegde autoriteit om heeft verzocht en waaruit ruimschoots blijkt dat deze verordening wordt nageleefd, kan de voor databemiddelingsdiensten bevoegde autoriteit de aanvang van de verlening van de databemiddelingsdienst uitstellen dan wel de verlening van de databemiddelingsdienst schorsen, totdat de wettelijke vertegenwoordiger is aangewezen of de noodzakelijke informatie is verstrekt.

6.   De voor databemiddelingsdiensten bevoegde autoriteiten delen de op grond van leden 4 en 5 opgelegde maatregelen en de redenen daarvoor, alsook de noodzakelijke stappen die moeten worden ondernomen om de desbetreffende tekortkomingen weg te werken, onverwijld mee aan de betrokken aanbieder van databemiddelingsdiensten, en stellen een redelijke termijn vast, van ten hoogste dertig dagen, waarbinnen de aanbieder van databemiddelingsdiensten aan die maatregelen moet voldoen.

7.   Indien een aanbieder van databemiddelingsdiensten zijn hoofdvestiging of zijn wettelijke vertegenwoordiger in een lidstaat heeft maar diensten aanbiedt in andere lidstaten, werken de voor databemiddelingsdiensten bevoegde autoriteit van de lidstaat waar de hoofdvestiging of wettelijke vertegenwoordiger zich bevindt en de voor databemiddelingsdiensten bevoegde autoriteiten van die andere lidstaten samen en verlenen zij elkaar bijstand. Die bijstand en samenwerking kunnen betrekking hebben op de uitwisseling van informatie tussen de betrokken voor databemiddelingsdiensten bevoegde autoriteiten met het oog op hun taken uit hoofde van deze verordening en op gemotiveerde verzoeken om de in dit artikel bedoelde maatregelen te nemen.

Indien een voor databemiddelingsdiensten bevoegde autoriteit in een lidstaat om bijstand van een voor databemiddelingsdiensten bevoegde autoriteit in een andere lidstaat verzoekt, dient zij een gemotiveerd verzoek in. De voor databemiddelingsdiensten bevoegde autoriteit antwoordt onverwijld en binnen een termijn die in verhouding staat tot de urgentie van het verzoek, op dat verzoek.

Alle informatie die naar aanleiding van de verzochte bijstand wordt uitgewisseld en wordt verstrekt uit hoofde van dit lid, wordt uitsluitend gebruikt ten behoeve van de aangelegenheid waarvoor zij werd gevraagd.

Artikel 21

Specifieke vereisten ter bescherming van de rechten en belangen van datasubjecten en gegevenshouders wat hun gegevens betreft

1.   Een erkende organisatie voor data-altruïsme stelt de datasubjecten of gegevenshouders vóór de verwerking van hun gegevens op een duidelijke en gemakkelijk te begrijpen wijze in kennis van:

a)

de doeleinden van algemeen belang en, indien van toepassing, het gespecificeerde, expliciete en legitieme doel waarvoor persoonsgegevens zullen worden verwerkt, en waarvoor zij de verwerking van hun gegevens door een gegevensgebruiker toestaat;

b)

de locatie van elke verwerking in een derde land en de doeleinden van algemeen belang waarvoor zij die verwerking toestaan, indien de verwerking wordt uitgevoerd door de erkende organisatie voor data-altruïsme.

2.   De erkende organisatie voor data-altruïsme gebruikt de gegevens niet voor andere doeleinden dan die van algemeen belang waarvoor het datasubject of de gegevenshouder de verwerking toestaat. De erkende organisatie voor data-altruïsme maakt geen gebruik van misleidende marketingpraktijken om mensen te vragen gegevens te verstrekken.

3.   De erkende organisatie voor data-altruïsme voorziet in instrumenten voor het verkrijgen van de toestemming van datasubjecten of van de toelating voor het verwerken van gegevens die door gegevenshouders beschikbaar worden gesteld. De erkende organisatie voor data-altruïsme voorziet ook in instrumenten om die toestemming of toelating gemakkelijk in te trekken.

4.   De erkende organisatie voor data-altruïsme neemt maatregelen om een passend niveau van beveiliging te waarborgen voor de opslag en verwerking van de niet-persoonsgebonden gegevens die zij heeft verzameld op basis van data-altruïsme.

5.   De erkende organisatie voor data-altruïsme brengt de gegevenshouders onverwijld op de hoogte van elke ongeoorloofde doorgifte van, elke ongeoorloofde toegang tot of elk ongeoorloofd gebruik van de niet-persoonsgebonden gegevens die zij heeft gedeeld.

6.   Indien de erkende organisatie voor data-altruïsme de verwerking van gegevens door derden faciliteert, onder meer door in instrumenten te voorzien voor het verkrijgen van de toestemming van datasubjecten of de toelating voor de verwerking van door gegevenshouders beschikbaar gestelde gegevens, specificeert zij waar relevant de jurisdictie van een derde land waarin het gebruik van de gegevens zal plaatsvinden.

Artikel 26

Vereisten in verband met bevoegde autoriteiten

1.   De voor databemiddelingsdiensten bevoegde autoriteiten en de voor de registratie van organisaties voor data-altruïsme bevoegde autoriteiten moeten juridisch gescheiden en functioneel onafhankelijk zijn van alle aanbieders van databemiddelingsdiensten of erkende organisaties voor data-altruïsme. De functies van de voor databemiddelingsdiensten bevoegde autoriteiten en de voor de registratie van organisaties voor data-altruïsme bevoegde autoriteiten kunnen door dezelfde autoriteit worden vervuld. De lidstaten kunnen met het oog daarop ofwel een of meer autoriteiten oprichten ofwel een beroep doen op bestaande autoriteiten.

2.   De voor databemiddelingsdiensten bevoegde autoriteiten en de voor de registratie van organisaties voor data-altruïsme bevoegde autoriteiten oefenen hun taken op onpartijdige, transparante, consequente, betrouwbare en tijdige wijze uit. Bij de uitoefening van hun taken waarborgen zij eerlijke mededinging en non-discriminatie.

3.   De hoogste leidinggevenden en het personeel, verantwoordelijk voor de uitvoering van de relevante taken van de voor databemiddelingsdiensten bevoegde autoriteiten en de voor de registratie van organisaties voor data-altruïsme bevoegde autoriteiten, mogen niet de ontwerper, fabrikant, leverancier, installateur, koper, eigenaar, gebruiker of onderhouder zijn van de diensten die zij evalueren, noch de gemachtigde vertegenwoordiger van die partijen zijn. Dat vormt geen beletsel voor het gebruik van geëvalueerde diensten die nodig zijn voor de activiteiten van de voor databemiddelingsdiensten bevoegde autoriteit en de voor de registratie van organisaties voor data-altruïsme bevoegde autoriteit of voor het gebruik van dergelijke diensten voor persoonlijke doeleinden.

4.   De hoogste leidinggevenden en het personeel van de voor databemiddelingsdiensten bevoegde autoriteiten en de voor de registratie van organisaties voor data-altruïsme bevoegde autoriteiten verrichten geen activiteiten die hun onafhankelijk oordeel of hun integriteit met betrekking tot de hun toegewezen evaluatieactiviteiten in het gedrang kunnen brengen.

5.   De voor databemiddelingsdiensten bevoegde autoriteiten en de voor de registratie van organisaties voor data-altruïsme bevoegde autoriteiten beschikken over passende financiële en personele middelen om de hun toegewezen taken uit te voeren, met inbegrip van de nodige technische kennis en middelen.

6.   De voor databemiddelingsdiensten bevoegde autoriteiten en de voor de registratie van organisaties voor data-altruïsme bevoegde autoriteiten van een lidstaat verstrekken de Commissie en de voor databemiddelingsdiensten bevoegde autoriteiten en de voor de registratie van organisaties voor data-altruïsme bevoegde autoriteiten van andere lidstaten, op gemotiveerd verzoek en onverwijld, de informatie die zij nodig hebben om hun taken uit hoofde van deze verordening uit te voeren. Indien een voor databemiddelingsdiensten bevoegde autoriteit of een voor de registratie van organisaties voor data-altruïsme bevoegde autoriteit van oordeel is dat de gevraagde informatie overeenkomstig het Unierecht en het nationale recht inzake commerciële en professionele vertrouwelijkheid vertrouwelijk is, garanderen de Commissie en alle andere betrokken voor databemiddelingsdiensten bevoegde autoriteiten en voor de registratie van organisaties voor data-altruïsme bevoegde autoriteiten die vertrouwelijkheid.

Artikel 30

Taken van het Europees Comité voor gegevensinnovatie

Het Europees Comité voor gegevensinnovatie heeft de volgende taken:

a)

de Commissie advies verstrekken en bijstaan wat betreft de ontwikkeling van een consistente praktijk van openbare lichamen en de in artikel 7, lid 1, bedoelde bevoegde organen met betrekking tot het behandelen van verzoeken tot hergebruik van de in artikel 3, lid 1, bedoelde gegevenscategorieën;

b)

de Commissie advies verstrekken en bijstaan wat betreft de ontwikkeling van een consistente praktijk voor data-altruïsme in de hele Unie;

c)

de Commissie advies verstrekken en bijstaan wat betreft de ontwikkeling van een consistente praktijk van de voor databemiddelingsdiensten bevoegde autoriteiten en de voor de registratie van organisaties voor data-altruïsme bevoegde autoriteiten met betrekking tot de toepassing van de vereisten die toepasselijk zijn op aanbieders van databemiddelingsdiensten en op erkende organisaties voor data-altruïsme;

d)

de Commissie advies verstrekken en bijstaan wat betreft de ontwikkeling van consistente richtsnoeren waarin wordt aangegeven hoe commercieel gevoelige niet-persoonsgebonden gegevens, met name bedrijfsgeheimen, maar ook niet-persoonsgebonden gegevens die door intellectuele-eigendomsrechten beschermde inhoud vertegenwoordigen, in het kader van deze verordening het best beschermd kunnen worden tegen onrechtmatige toegang die tot diefstal van intellectuele eigendom of industriële spionage zou kunnen leiden;

e)

de Commissie advies verstrekken en bijstaan wat betreft de ontwikkeling van consistente richtsnoeren inzake cyberbeveiligingsvereisten voor de uitwisseling en opslag van gegevens;

f)

de Commissie advies verstrekken, met name rekening houdend met de inbreng van normalisatieorganisaties, over de prioritering van sectoroverschrijdende normen die moeten worden gebruikt en ontwikkeld voor gegevensgebruik en sectoroverschrijdende gegevensdeling tussen de nieuwe gemeenschappelijke Europese gegevensruimten, sectoroverschrijdende vergelijking en uitwisseling van beste praktijken met betrekking tot sectorale vereisten voor beveiliging en toegangsprocedures, rekening houdend met sectorspecifieke normalisatieactiviteiten, met name door te verduidelijken en te bepalen welke normen en praktijken sectoroverschrijdend en welke sectorspecifiek zijn;

g)

de Commissie bijstaan, met name rekening houdend met de inbreng van normalisatieorganisaties, bij het aanpakken van de versnippering van de interne markt en de data-economie in de interne markt door grensoverschrijdende en sectoroverschrijdende interoperabiliteit van gegevens te verbeteren, en ook gegevensdelingsdiensten tussen verschillende sectoren en domeinen te verbeteren, voortbouwend op bestaande Europese, internationale of nationale normen, onder meer om de totstandbrenging van gemeenschappelijke Europese gegevensruimten aan te moedigen;

h)

richtsnoeren voorstellen voor gemeenschappelijke Europese gegevensruimten, namelijk doel- of sectorspecifieke of sectoroverschrijdende interoperabele kaders van gemeenschappelijke normen en praktijken op het gebied van gegevensdeling of gezamenlijke gegevensverwerking met het oog op onder meer de ontwikkeling van nieuwe producten en diensten, wetenschappelijk onderzoek of initiatieven van maatschappelijke organisaties, waarbij die gemeenschappelijke normen en praktijken rekening houden met bestaande normen, voldoen aan de mededingingsregels en een niet-discriminerende toegang voor alle deelnemers waarborgen, met het oog op de facilitering van gegevensdeling in de Unie en op de benutting van het potentieel van bestaande en toekomstige dataruimten; in die richtsnoeren wordt onder meer aandacht besteed aan:

i)

sectoroverschrijdende normen die moeten worden gebruikt en ontwikkeld voor gegevensgebruik en sectoroverschrijdende gegevensdeling, sectoroverschrijdende vergelijking en uitwisseling van beste praktijken met betrekking tot sectorale vereisten voor beveiliging en toegangsprocedures, rekening houdend met sectorspecifieke normalisatieactiviteiten, met name door te verduidelijken en te bepalen welke normen en praktijken sectoroverschrijdend en welke sectorspecifiek zijn;

ii)

vereisten om belemmeringen voor markttoegang tegen te gaan en lock-in-effecten te vermijden, met het oog op het waarborgen van eerlijke mededinging en interoperabiliteit;

iii)

adequate bescherming van de wettige doorgifte van gegevens aan derde landen, met inbegrip van waarborgen tegen doorgifte die door het Unierecht wordt verboden;

iv)

adequate en niet-discriminerende vertegenwoordiging van de relevante belanghebbenden bij de governance van gemeenschappelijke Europese gegevensruimten;

v)

naleving van de cyberbeveiligingsvereisten overeenkomstig het Unierecht;

i)

de samenwerking tussen de lidstaten faciliteren bij het vaststellen van geharmoniseerde voorwaarden voor het hergebruik van in artikel 3, lid 1, bedoelde categorieën van gegevens die in het bezit zijn van openbare lichamen in de hele interne markt;

j)

de samenwerking tussen de voor databemiddelingsdiensten bevoegde autoriteiten en de voor de registratie van organisaties voor data-altruïsme bevoegde autoriteiten faciliteren door capaciteitsopbouw en informatie-uitwisseling, met name door methoden vast te stellen voor de efficiënte uitwisseling van informatie met betrekking tot de aanmeldingsprocedure voor aanbieders van databemiddelingsdiensten en de registratie en monitoring van erkende organisaties voor data-altruïsme, met inbegrip van coördinatie met betrekking tot de vaststelling van vergoedingen of sancties, alsook de samenwerking tussen de voor databemiddelingsdiensten bevoegde autoriteiten en de voor de registratie van organisaties voor data-altruïsme bevoegde autoriteiten faciliteren met betrekking tot de internationale toegang en doorgifte van gegevens;

k)

de Commissie advies verstrekken en bijstaan wat betreft het beoordelen of de in artikel 5, leden 11 en 12, bedoelde uitvoeringshandelingen moeten worden vastgesteld;

l)

de Commissie advies verstrekken en bijstaan wat betreft het opstellen van het Europees toestemmingsformulier voor data-altruïsme overeenkomstig artikel 25, lid 1;

m)

de Commissie advies verstrekken over de verbetering van het internationale regelgevingskader voor niet-persoonsgebonden gegevens, met inbegrip van normalisatie.

HOOFDSTUK VII

Internationale toegang en doorgifte

Artikel 31

Internationale toegang en doorgifte

1.   Het openbaar lichaam, de natuurlijke of rechtspersoon aan wie het recht om gegevens te hergebruiken is toegekend uit hoofde van hoofdstuk II, de aanbieder van databemiddelingsdiensten of de erkende organisatie voor data-altruïsme treft alle redelijke technische, wettelijke en organisatorische maatregelen, waaronder contractuele regelingen, ter voorkoming van de internationale doorgifte van of toegang van de overheid tot in de Unie bijgehouden niet-persoonsgebonden gegevens, indien die doorgifte of toegang in strijd zou zijn met het Unierecht of het nationale recht van de betrokken lidstaat, een en ander onverminderd lid 2 of lid 3.

2.   Alle rechterlijke beslissingen en uitspraken in een derde land en alle besluiten van een administratieve autoriteit van een derde land op grond waarvan een openbaar lichaam, een natuurlijke of rechtspersoon aan wie het recht op hergebruik van gegevens is toegekend uit hoofde van hoofdstuk II, een aanbieder van databemiddelingsdiensten of een erkende organisatie voor data-altruïsme, binnen het toepassingsgebied van deze verordening vallende niet-persoonsgebonden gegevens die in de Unie worden bijgehouden, moet doorgeven of er toegang toe moet verlenen, worden alleen op enigerlei wijze erkend of zijn alleen op enigerlei wijze afdwingbaar indien zij gebaseerd zijn op een internationale overeenkomst, zoals een verdrag inzake wederzijdse rechtsbijstand, die van kracht is tussen het verzoekende derde land en de Unie of tussen het verzoekende derde land en een lidstaat.

3.   Indien er geen sprake is van een in lid 2 van dit artikel bedoelde internationale overeenkomst en indien een openbaar lichaam, een natuurlijke of rechtspersoon aan wie het recht op hergebruik van gegevens is toegekend uit hoofde van hoofdstuk II, een aanbieder van databemiddelingsdiensten of een erkende organisatie voor data-altruïsme de geadresseerde is van een rechterlijke beslissing of uitspraak in een derde land of van een besluit van een administratieve autoriteit van een derde land om binnen het toepassingsgebied van deze verordening vallende niet-persoonsgebonden gegevens die in de Unie worden bijgehouden door te geven of er toegang toe te verlenen, en de naleving ervan de geadresseerde een overtreding van het Unierecht of van het nationale recht van de betrokken lidstaat kan doen begaan, mag de doorgifte van of toegang tot die gegevens door die autoriteit van dat derde land alleen plaatsvinden indien:

a)

het systeem van het derde land voorschrijft dat de redenen voor en de evenredigheid van een dergelijke rechterlijke beslissing of uitspraak of een dergelijk besluit worden toegelicht, en dat die rechterlijke beslissing of uitspraak of dat besluit een specifiek karakter heeft, bijvoorbeeld door een voldoende verband te leggen met bepaalde verdachten of inbreuken;

b)

het gemotiveerde bezwaar van de geadresseerde getoetst wordt door een bevoegde rechterlijke instantie in het derde land, en

c)

de bevoegde rechterlijke instantie in het derde land die de rechterlijke beslissing neemt of de rechterlijke uitspraak doet of het besluit van een administratieve autoriteit toetst, uit hoofde van het recht van dat derde land gemachtigd is terdege rekening te houden met de relevante juridische belangen van de verstrekker van de gegevens die uit hoofde van het Unierecht of het nationale recht van de betrokken lidstaat worden beschermd.

4.   Als aan de voorwaarden van lid 2 of lid 3 is voldaan, moet het openbaar lichaam, de natuurlijke of rechtspersoon aan wie het recht op hergebruik van gegevens is toegekend uit hoofde van hoofdstuk II, de aanbieder van databemiddelingsdiensten of de erkende organisatie voor data-altruïsme de hoeveelheid gegevens verstrekken die minimaal is toegestaan in antwoord op een verzoek, op basis van een redelijke interpretatie van het verzoek.

5.   Het openbaar lichaam, de natuurlijke rechtspersoon aan wie het recht op hergebruik van gegevens is toegekend uit hoofde van hoofdstuk II, de aanbieder van databemiddelingsdiensten en de erkende organisatie voor data-altruïsme stellen de gegevenshouder in kennis van het bestaan van een verzoek van een administratieve autoriteit in een derde land om toegang te krijgen tot zijn gegevens voordat aan dat verzoek wordt tegemoetgekomen, behalve indien het verzoek rechtshandhavingsdoeleinden heeft en dat voor zolang nodig is om de effectiviteit van de rechtshandhavingsactiviteit in stand te houden.

HOOFDSTUK VIII

Delegatie en comitéprocedure

Artikel 35

Evaluatie en toetsing

Uiterlijk op 24 september 2025 voert de Commissie een evaluatie van deze verordening uit en brengt zij over de belangrijkste bevindingen verslag uit aan het Europees Parlement, de Raad en het Europees Economisch en Sociaal Comité. Het verslag gaat indien nodig vergezeld van wetgevingsvoorstellen.

In het verslag wordt met name het volgende beoordeeld:

a)

de toepassing en de werking van de regels inzake sancties die door de lidstaten op grond van artikel 34 zijn vastgesteld;

b)

de mate waarin de wettelijke vertegenwoordigers van niet in de Unie gevestigde aanbieders van databemiddelingsdiensten en erkende organisaties voor data-altruïsme deze verordening naleven en de mate waarin de sancties die zijn opgelegd aan die aanbieders en organisaties, afdwingbaar zijn;

c)

het soort organisaties voor data-altruïsme die zijn geregistreerd uit hoofde van hoofdstuk IV en een overzicht van de doeleinden van algemeen belang waarvoor gegevens worden gedeeld teneinde in dat opzicht duidelijke criteria vast te stellen.

De lidstaten verstrekken de Commissie de nodige informatie voor het opstellen van dat verslag.


whereas









keyboard_arrow_down