search


keyboard_tab Digital Governance Act 2022/0868 RO

BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf

2022/0868 RO cercato: 'baza' . Output generated live by software developed by IusOnDemand srl


expand index baza:


whereas baza:


definitions:


cloud tag: and the number of total unique words without stopwords is: 1196

 

Articolul 2

Definiții

În sensul prezentului regulament, se aplică următoarele definiții:

1.

„date” înseamnă orice reprezentare digitală a unor acte, fapte sau informații și orice compilație a unor astfel de acte, fapte sau informații, inclusiv sub forma unei înregistrări audio, video sau audiovizuale;

2.

„reutilizare” înseamnă utilizarea, de către persoane fizice sau juridice, a datelor deținute de către organisme din sectorul public, în scopuri comerciale sau necomerciale diferite de scopul inițial pentru care au fost produse datele respective, scop care decurge din misiunea lor de serviciu public, cu excepția schimbului de date care are loc între organismele din sectorul public strict în contextul îndeplinirii misiunii lor de serviciu public;

3.

„date cu caracter personal” înseamnă date cu caracter personal în sensul definiției de la articolul 4 punctul 1 din Regulamentul (UE) 2016/679;

4.

„date fără caracter personal” înseamnă alte date decât datele cu caracter personal;

5.

„consimțământ” înseamnă consimțământ în sensul definiției de la articolul 4 punctul 11 din Regulamentul (UE) 2016/679;

6.

„permisiune” înseamnă acordarea utilizatorilor de date a dreptului la prelucrarea datelor fără caracter personal;

7.

„persoană vizată” înseamnă persoană vizată în sensul definiției de la articolul 4 punctul 1 din Regulamentul (UE) 2016/679;

8.

„deținător de date” înseamnă o persoană juridică, inclusiv organisme din sectorul public și organizații internaționale, sau o persoană fizică care nu este vizată în ceea ce privește datele specifice în cauză, care, în conformitate cu dreptul aplicabil al Uniunii sau cu dreptul intern aplicabil, are dreptul de a acorda acces la anumite date cu caracter personal sau fără caracter personal;

9.

„utilizator de date” înseamnă o persoană fizică sau juridică care are acces legal la anumite date cu sau fără caracter personal și care are dreptul, inclusiv în temeiul Regulamentului (UE) 2016/679 în cazul datelor cu caracter personal, să utilizeze datele respective în scopuri comerciale sau necomerciale;

10.

„partajare de date” înseamnă furnizarea de date de către o persoană vizată sau un deținător de date către un utilizator de date în scopul utilizării în comun sau individuale a unor astfel de date, pe baza unor acorduri voluntare sau a dreptului Uniunii sau a dreptului intern, direct sau printr-un intermediar, de exemplu în baza unor licențe deschise sau comerciale, contra unei taxe sau gratuit;

11.

„serviciu de intermediere de date” înseamnă un serviciu care vizează stabilirea de relații comerciale în scopul partajării de date între un număr nedeterminat de persoane vizate și deținători de date, pe de o parte, și utilizatorii de date, pe de altă parte, prin mijloace tehnice, juridice sau de altă natură, inclusiv în scopul exercitării drepturilor persoanelor vizate în ceea ce privește datele cu caracter personal, excluzând cel puțin următoarele:

(a)

serviciile care obțin date de la deținătorii de date și agregă, îmbogățesc sau transformă datele în scopul adăugării unei valori substanțiale și acordă licențe utilizatorilor de date pentru utilizarea datelor rezultate, fără a stabili o relație comercială între deținătorii de date și utilizatorii de date;

(b)

serviciile care se axează pe intermedierea de conținuturi protejate prin drepturi de autor;

(c)

serviciile care sunt utilizate exclusiv de un singur deținător de date pentru a permite utilizarea datelor deținute de respectivul deținător de date sau care sunt utilizate de către mai multe persoane juridice dintr-un grup închis, inclusiv relații cu furnizorii sau cu clienții sau colaborări stabilite prin contract, în special cele care au ca obiectiv principal asigurarea funcționalităților obiectelor și dispozitivelor conectate la internetul obiectelor;

(d)

serviciile de partajare de date oferite de organismele din sectorul public care nu urmăresc să stabilească relații comerciale;

12.

„prelucrare” înseamnă prelucrare în sensul definiției de la articolul 4 punctul 2 din Regulamentul (UE) 2016/679 în ceea ce privește datele cu caracter personal sau la articolul 3 punctul 2 din Regulamentul (UE) 2018/1807 în ceea ce privește datele fără caracter personal;

13.

„acces” înseamnă utilizarea datelor, în conformitate cu cerințe tehnice, juridice sau organizatorice specifice, fără a implica neapărat transmiterea sau descărcarea datelor;

14.

„sediu principal” al unei persoane juridice înseamnă locul în care se află administrația centrală a acesteia în Uniune;

15.

„servicii ale cooperativelor de date” înseamnă servicii de intermediere de date oferite de o structură organizațională constituită din persoane vizate, întreprinderi unipersonale sau IMM-uri, care sunt membre ale structurii respective, având ca obiective principale sprijinirea membrilor săi în exercitarea drepturilor lor cu privire la anumite date, inclusiv în ceea ce privește luarea de decizii în cunoștință de cauză înainte ca aceștia să consimtă la prelucrarea datelor, schimbul de opinii cu privire la scopurile și condițiile de prelucrare a datelor care ar reprezenta cel mai bine interesele membrilor săi în ceea ce privește datele lor și negocierea clauzelor și condițiilor pentru prelucrarea datelor în numele membrilor săi, înainte de acordarea permisiunii de a prelucra datele fără caracter personal sau înainte de acordarea consimțământului pentru prelucrarea datelor personale;

16.

„altruism în materie de date” înseamnă partajarea voluntară de date pe baza consimțământului acordat de persoanele vizate în vederea prelucrării datelor cu caracter personal care le privesc sau a permisiunilor acordate de deținătorii de date de a li se utiliza datele fără caracter personal fără a cere sau a primi ceva în contrapartidă, care să depășească o compensație legată de costurile pe care le suportă aceștia pentru punerea la dispoziție a datelor lor pentru obiective de interes general, astfel cum sunt prevăzute în dreptul intern, după caz, cum ar fi asistența medicală, combaterea schimbărilor climatice, îmbunătățirea mobilității, facilitarea dezvoltării, elaborării și difuzării de statistici oficiale, îmbunătățirea furnizării de servicii publice, elaborarea politicilor publice sau scopurile de cercetare științifică în interesul general;

17.

„organism din sectorul public” înseamnă statul, autoritățile regionale sau locale, organismele de drept public sau asociațiile formate din una sau mai multe astfel de autorități sau din unul sau mai multe astfel de organisme de drept public;

18.

„organisme de drept public” înseamnă organisme care au următoarele caracteristici:

(a)

sunt constituite special pentru a răspunde nevoilor de interes general și nu au caracter industrial sau comercial;

(b)

au personalitate juridică;

(c)

sunt finanțate în proporție majoritară de stat sau de autoritățile locale sau regionale, sau de alte organisme de drept public, gestionarea acestora este supravegheată de autoritățile sau organismele respective ori au un consiliu administrativ, de conducere sau de supraveghere în care jumătate din membrii săi sunt numiți de stat, autorități locale sau regionale sau alte organisme de drept public;

19.

„întreprindere publică” înseamnă orice întreprindere asupra căreia organismele din sectorul public pot exercita, direct sau indirect, o influență dominantă în virtutea dreptului de proprietate asupra acesteia, a participării financiare la aceasta sau al normelor care o guvernează; în sensul acestei definiții, se prezumă că există o influență dominantă din partea organismelor din sectorul public în oricare dintre cazurile următoare în care aceste organisme, în mod direct sau indirect:

(a)

dețin majoritatea capitalului subscris al întreprinderii;

(b)

controlează majoritatea voturilor aferente acțiunilor emise de întreprindere;

(c)

pot numi mai mult de jumătate din membrii organului însărcinat cu administrarea, conducerea sau controlul întreprinderii;

20.

„mediu de prelucrare securizat” înseamnă mediul fizic sau virtual și mijloacele organizatorice necesare pentru a asigura conformitatea cu dreptul Uniunii, cum ar fi Regulamentul (UE) 2016/679, în special cu privire la drepturile persoanelor vizate, drepturile de proprietate intelectuală și confidențialitatea comercială și cea a datelor statistice, integritatea și accesibilitatea, precum și cu dreptul intern aplicabil și a permite entității care furnizează mediul de prelucrare securizat să stabilească și să supravegheze toate acțiunile de prelucrare a datelor, inclusiv cele de afișare, stocare, descărcare și exportare a datelor și de calculare a datelor derivate cu ajutorul algoritmilor computaționali;

21.

„reprezentant legal” înseamnă o persoană fizică sau juridică stabilită în Uniune, desemnată în mod explicit să acționeze în numele unui furnizor de servicii de intermediere de date sau al unei entități care colectează, pentru obiective de interes general, date puse la dispoziție de persoane fizice sau juridice în conformitate cu principiul altruismului în materie de date, care nu este stabilită în Uniune, care poate fi abordată de autoritățile competente pentru serviciile de intermediere de date și de autoritățile competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date în plus sau în locul furnizorului de servicii de intermediere de date sau al entității în legătură cu obligațiile care le revin în temeiul prezentului regulament, inclusiv cu privire la inițiere unei proceduri de asigurare a respectării legii împotriva unui furnizor de servicii de intermediere de date sau a unei entități care nu se conformează prevederilor legale și care nu este stabilită în Uniune.

CAPITOLUL II

Reutilizarea anumitor categorii de date protejate deținute de organisme din sectorul public

Articolul 6

Taxe

(1)   Organismele din sectorul public care permit reutilizarea categoriilor de date menționate la articolul 3 alineatul (1) pot percepe taxe pentru autorizarea reutilizării acestor date.

(2)   Taxele percepute în temeiul alineatului (1) sunt transparente, nediscriminatorii, proporționale și justificate în mod obiectiv și nu restrâng concurența.

(3)   Organismele din sectorul public se asigură că taxele pot fi plătite și online prin intermediul serviciilor de plăți transfrontaliere disponibile pe scară largă, fără discriminare în funcție de locul în care se află sediul furnizorului de servicii de plată, locul emiterii instrumentului de plată sau locul în care se află contul de plăți în Uniune.

(4)   În cazul în care organismele din sectorul public aplică taxe, acestea iau măsuri pentru a încuraja reutilizarea categoriilor de date menționate la articolul 3 alineatul (1) în scopuri necomerciale, cum ar fi în scopul cercetării științifice, și de către IMM-uri și întreprinderile nou-înființate, în conformitate cu normele privind ajutoarele de stat. În această privință, organismele din sectorul public pot, de asemenea, să pună la dispoziție datele în schimbul unei taxe reduse sau gratuit, în special IMM-urilor și întreprinderilor nou-înființate, societății civile, precum și instituțiilor de învățământ. În acest scop, organismele din sectorul public pot stabili o listă de categorii de reutilizatori cărora le sunt puse la dispoziție date pentru reutilizare contra unei taxe reduse sau gratuit. Lista respectivă, împreună cu criteriile utilizate pentru stabilirea acesteia, se fac publice.

(5)   Taxele se calculează pe baza costurilor legate de desfășurarea procedurii pentru cererile de reutilizare a categoriilor de date menționate la articolul 3 alineatul (1) și se limitează la costurile necesare în legătură cu:

(a)

reproducerea, furnizarea și difuzarea datelor;

(b)

autorizarea drepturilor;

(c)

anonimizarea sau alte forme de pregătire a datelor cu caracter personal și a datelor comerciale confidențiale, astfel cum se prevede la articolul 5 alineatul (3);

(d)

întreținerea mediului de prelucrare securizat;

(e)

obținerea dreptului de a permite reutilizarea în conformitate cu prezentul capitol de către terți din afara sectorului public; și

(f)

acordarea de asistență reutilizatorilor pentru a solicita consimțământul persoanelor vizate și permisiunea deținătorilor de date ale căror drepturi și interese pot fi afectate de reutilizare.

(6)   Criteriile și metodologia de calculare a taxelor se stabilesc de statele membre și se publică. Organismul din sectorul public publică o descriere a principalelor categorii de costuri și a regulilor utilizate pentru repartizarea costurilor.

Articolul 14

Monitorizarea conformării

(1)   Autoritățile competente pentru serviciile de intermediere de date monitorizează și supraveghează respectarea cerințelor prevăzute în prezentul capitol de către furnizorii de servicii de intermediere de date. Autoritățile competente pentru serviciile de intermediere de date pot, de asemenea, să monitorizeze și să supravegheze conformarea furnizorilor de servicii de intermediere de date pe baza unei cereri din partea unei persoane fizice sau juridice.

(2)   Autoritățile competente pentru serviciile de intermediere de date au competența de a solicita furnizorilor de servicii de intermediere de date sau reprezentanților lor legali toate informațiile necesare pentru verificarea îndeplinirii cerințelor prevăzute în prezentul capitol. Orice cerere de informații este proporțională cu îndeplinirea sarcinii și se motivează.

(3)   În cazul în care autoritatea competentă pentru serviciile de intermediere de date constată că un furnizor de servicii de intermediere de date nu respectă una sau mai multe dintre cerințele prevăzute în prezentul capitol, aceasta îi notifică furnizorului de servicii de intermediere de date în cauză constatările respective și îi oferă posibilitatea de a-și exprima punctul de vedere în termen de 30 de zile de la primirea notificării.

(4)   Autoritatea competentă pentru serviciile de intermediere de date are competența de a solicita încetarea încălcării menționate la alineatul (3) într-un termen rezonabil sau imediat, în cazul unei încălcări grave, și adoptă măsuri corespunzătoare și proporționale pentru a asigura respectarea cerințelor. În acest sens, după caz, autoritățile competente pentru serviciile de intermediere de date au competența de a:

(a)

impune, prin proceduri administrative, sancțiuni financiare cu efect de descurajare, care pot include penalități cu titlu cominatoriu și penalități cu efect retroactiv, de a iniția proceduri judiciare pentru impunerea de amenzi, sau ambele;

(b)

solicita o amânare a începerii sau o suspendare a furnizării serviciului de intermediere de date până la efectuarea oricăror modificări ale condițiilor solicitate de autoritatea competentă pentru serviciile de intermediere de date; sau

(c)

solicita încetarea furnizării serviciului de intermediere de date, în cazul în care încălcările grave sau repetate nu au fost remediate în pofida notificării prealabile în conformitate cu alineatul (3).

Autoritatea competentă pentru serviciile de intermediere de date solicită Comisiei să elimine furnizorul de servicii de intermediere de date din registrul furnizorilor de servicii de intermediere de date de îndată ce a dispus încetarea furnizării serviciului de intermediere de date în conformitate cu primul paragraf litera (c).

În cazul în care un furnizor de servicii de intermediere de date remediază încălcările, respectivul furnizor de servicii de intermediere de date notifică din nou autoritatea competentă pentru serviciile de intermediere de date. Autoritatea competentă pentru serviciile de intermediere de date notifică Comisiei fiecare nouă notificare.

(5)   În cazul în care un furnizor de servicii de intermediere de date care nu este stabilit în Uniune nu desemnează un reprezentant legal sau dacă reprezentantul său legal nu furnizează, la cererea autorității competente pentru serviciile de intermediere de date, informațiile necesare care demonstrează în mod cuprinzător respectarea prezentului regulament, autoritatea competentă pentru serviciile de intermediere de date are competența de a amâna începerea sau de a suspenda furnizarea serviciului de intermediere de date până la desemnarea reprezentantului legal sau până la furnizarea informației necesare.

(6)   Autoritățile competente pentru serviciile de intermediere de date notifică fără întârziere furnizorului de servicii de intermediere de date în cauză măsurile impuse în temeiul alineatelor (4) și (5), motivele pe care se bazează acestea, precum și măsurile necesare care trebuie luate pentru a remedia deficiențele relevante și stabilesc un termen rezonabil, de maximum 30 de zile, în care furnizorul de servicii de intermediere de date să se conformeze măsurilor respective.

(7)   Dacă un furnizor de servicii de intermediere de date își are sediul principal sau reprezentantul legal într-un stat membru, dar furnizează servicii în alte state membre, autoritatea competentă pentru serviciile de intermediere de date a statului membru în care se află sediul principal sau reprezentantul legal și autoritățile competente pentru serviciile de intermediere de date ale acestor alte state membre cooperează și își oferă asistență reciprocă. Această asistență și cooperare poate cuprinde schimburi de informații între autoritățile competente pentru serviciile de intermediere de date în cauză în vederea îndeplinirii sarcinilor acestora în temeiul prezentului regulament și solicitări motivate de a se lua măsurile menționate în prezentul articolul.

În cazul în care o autoritate competentă pentru serviciile de intermediere de date dintr-un stat membru solicită asistență din partea unei autorități competente pentru serviciile de intermediere de date dintr-un alt stat membru, aceasta prezintă o cerere motivată. La primirea unei astfel de cereri, autoritatea competentă pentru serviciile de intermediere de date furnizează un răspuns, fără întârziere și într-un interval de timp proporțional cu urgența cererii.

Orice informație transmisă în contextul asistenței solicitate și furnizată în temeiul prezentului articol se utilizează numai în scopul pentru care a fost solicitată.

Articolul 15

Excepții

Prezentul capitol nu se aplică organizațiilor recunoscute de promovare a altruismului în materie de date sau altor entități fără scop lucrativ în măsura în care activitățile acestora constau în colectarea, pentru obiective de interes general, a datelor puse la dispoziție de persoane fizice sau juridice în baza altruismului în materie de date, cu excepția cazului în care respectivele organizații și entități urmăresc să stabilească relații comerciale între un număr nedeterminat de persoane vizate și deținători de date, pe de o parte, și utilizatorii de date, pe de altă parte.

CAPITOLUL IV

Altruismul în materie de date

Articolul 19

Înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date

(1)   O entitate care îndeplinește cerințele prevăzute la articolul 18 poate depune o cerere de înregistrare în registrul public național al organizațiilor recunoscute de promovare a altruismului în materie de date în statul membru în care este stabilită.

(2)   O entitate care îndeplinește cerințele prevăzute la articolul 18 și este stabilită în mai multe state membre poate depune o cerere de înregistrare în registrul public național al organizațiilor recunoscute de promovare a altruismului în materie de date din statul membru în care își are sediul principal.

(3)   O entitate care îndeplinește cerințele de la articolul 18, dar care nu este stabilită în Uniune, numește un reprezentant legal într-unul dintre statele membre în care sunt oferite serviciile bazate pe altruismul în materie de date.

În scopul asigurării respectării prezentului regulament, reprezentantul legal este împuternicit de entitate pentru a fi contactat, în plus față de aceasta sau în locul acesteia, de autoritățile competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date sau de persoanele vizate și de deținătorii de date, cu privire la toate aspectele legate de respectiva entitate. Reprezentantul legal cooperează cu autoritățile competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date și le demonstrează în mod cuprinzător, la cerere, acțiunile întreprinse și dispozițiile puse în practică de entitate pentru a asigura respectarea prezentului regulament.

Se consideră că entitatea se află sub jurisdicția statului membru în care este situat reprezentantul legal. O astfel de entitate poate depune o cerere de înregistrare în registrul public național al organizațiilor recunoscute de promovare a altruismului în materie de date din statul membru respectiv. Desemnarea unui reprezentant legal de către entitate nu aduce atingere niciunei acțiuni în justiție care ar putea fi introdusă împotriva entității.

(4)   Cererile de înregistrare menționate la alineatele (1), (2) și (3) conțin următoarele informații:

(a)

denumirea entității;

(b)

statutul juridic al entității, forma sa juridică și, în cazul în care entitatea este înregistrată într-un registru public național, numărul de înregistrare al acesteia;

(c)

actul constitutiv al entității, dacă este cazul;

(d)

sursele de venit ale entității;

(e)

adresa sediului principal al entității în Uniune, dacă există, și, după caz, a oricărei sucursale secundare dintr-un alt stat membru sau cea a reprezentantului legal;

(f)

un site internet public unde sunt disponibile informații complete și actualizate privind entitatea și activitățile sale, incluzând cel puțin informațiile menționate la literele (a), (b), (d) (e) și (h);

(g)

persoanele de contact și datele de contact ale entității;

(h)

obiectivele de interes general pe care intenționează să le promoveze în procesul de colectare a datelor;

(i)

natura datelor pe care entitatea intenționează să le controleze sau să le prelucreze și, în cazul datelor cu caracter personal, indicarea categoriilor de date cu caracter personal;

(j)

orice alte documente care demonstrează că sunt îndeplinite cerințele prevăzute la articolul 18.

(5)   În cazul în care entitatea a transmis toate informațiile necesare în temeiul alineatului (4) și după ce autoritatea competentă pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date a evaluat cererea de înregistrare și a considerat că entitatea îndeplinește cerințele de la articolul 18, aceasta înregistrează entitatea în registrul public național al organizațiilor recunoscute de promovare a altruismului în materie de date în termen de 12 săptămâni de la data primirii cererii de înregistrare. Înregistrarea este valabilă în toate statele membre.

Autoritatea competentă pentru înregistrarea organizațiilor de promovare a altruismului în materie de date notifică orice înregistrare Comisiei. Comisia include înregistrarea respectivă în registrul public al Uniunii cu organizațiile recunoscute de promovare a altruismului în materie de date.

(6)   Informațiile menționate la alineatul (4) literele (a), (b), (f), (g) și (h) se publică în registrul public național relevant al organizațiilor recunoscute de promovare a altruismului în materie de date.

(7)   O organizație recunoscută de promovare a altruismului în materie de date notifică autorității competente pentru înregistrarea organizațiilor de promovare a altruismului în materie de date orice modificare a informațiilor furnizate în temeiul alineatului (4) în termen de 14 zile de la data modificării.

Autoritatea competentă pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date notifică Comisiei, fără întârziere, prin mijloace electronice, fiecare astfel de notificare. Pe baza unei astfel de notificări, Comisia actualizează fără întârziere registrul public al Uniunii cu organizațiile recunoscute de promovare a altruismului în materie de date.

Articolul 21

Cerințe specifice pentru protejarea drepturilor și a intereselor persoanelor vizate și ale deținătorilor de date cu privire la datele lor

(1)   O organizație recunoscută de promovare a altruismului în materie de date informează persoanele vizate sau deținătorii de date înainte de orice prelucrare a datelor lor, într-un mod clar și ușor de înțeles, cu privire la:

(a)

obiectivele de interes general și, dacă este cazul, cu privire la scopul specificat, explicit și legitim pentru care urmează să fie prelucrate datele cu caracter personal și pentru care permite prelucrarea datelor acestora de către un utilizator de date;

(b)

localizarea oricărei prelucrări efectuate într-o țară terță și obiectivele de interes general pentru care permite această prelucrare, în cazul în care prelucrarea este efectuată de organizația recunoscută de promovare a altruismului în materie de date.

(2)   Organizația recunoscută de promovare a altruismului în materie de date nu utilizează datele pentru alte obiective decât cele de interes general pentru care persoana vizată sau deținătorul de date permite prelucrarea. Organizația recunoscută de promovare a altruismului în materie de date nu folosește practici comerciale înșelătoare pentru a solicita furnizări de date.

(3)   Organizația recunoscută de promovare a altruismului în materie de date pune la dispoziție instrumente pentru a obține consimțământul persoanelor vizate sau permisiunea de prelucrare a datelor puse la dispoziție de către deținătorii de date. Organizația recunoscută de promovare a altruismului în materie de date pune la dispoziție și instrumente pentru retragerea cu ușurință a unui astfel de consimțământ sau a unei astfel de permisiuni.

(4)   Organizația recunoscută de promovare a altruismului în materie de date ia măsuri pentru a asigura un nivel adecvat de securitate pentru stocarea și prelucrarea datelor fără caracter personal pe care le-a colectat pe baza altruismului în materie de date.

(5)   Organizația recunoscută de promovare a altruismului în materie de date informează fără întârziere deținătorii de date în cazul transferului neautorizat, al accesului neautorizat sau al utilizării neautorizate a datelor fără caracter personal pe care le-a partajat.

(6)   În cazul în care organizația recunoscută de promovare a altruismului în materie de date facilitează prelucrarea datelor de către terți, inclusiv prin furnizarea instrumentelor care permit obținerea consimțământului persoanelor vizate sau a permisiunilor de a prelucra datele puse la dispoziție de deținătorii de date, aceasta specifică, după caz, jurisdicția țării terțe în care se preconizează că va avea loc utilizarea datelor.

Articolul 24

Monitorizarea conformării

(1)   Autoritățile competente pentru înregistrarea organizațiilor de promovare a altruismului în materie de date monitorizează și supraveghează respectarea cerințelor prevăzute în prezentul capitol de către organizațiile recunoscute de promovare a altruismului în materie de date. Autoritatea competentă pentru înregistrarea organizațiilor de promovare a altruismului în materie de date poate, de asemenea, să monitorizeze și să supravegheze conformarea acestor organizații recunoscute de promovare a altruismului în materie de date pe baza unei cereri din partea unei persoane fizice sau juridice.

(2)   Autoritățile competente pentru înregistrarea organizațiilor de promovare a altruismului în materie de date au competența de a solicita de la organizațiile recunoscute de promovare a altruismului în materie de date informații care sunt necesare pentru a verifica respectarea cerințelor prezentului capitol. Orice cerere de informații este proporțională cu îndeplinirea sarcinii și se motivează.

(3)   În cazul în care autoritatea competentă pentru înregistrarea organizațiilor de promovare a altruismului în materie de date constată că o organizație de promovare a altruismului în materie de date nu respectă una sau mai multe dintre cerințele prezentului capitol, aceasta îi notifică organizației de promovare a altruismului în materie de date constatările respective și îi oferă posibilitatea de a-și exprima punctul de vedere în termen de 30 de zile de la primirea notificării.

(4)   Autoritatea competentă pentru înregistrarea organizațiilor de promovare a altruismului în materie de date are competența de a solicita încetarea încălcărilor menționate la alineatul (3) fie imediat, fie într-un termen rezonabil și adoptă măsuri corespunzătoare și proporționale pentru a asigura respectarea cerințelor.

(5)   În cazul în care o organizație de promovare a altruismului în materie de date nu respectă una sau mai multe dintre cerințele prezentului capitol, chiar și după ce a fost notificată în conformitate cu alineatul (3) de către autoritatea competentă pentru înregistrarea organizațiilor de promovare a altruismului în materie de date, respectiva organizație de promovare a altruismului în materie de date:

(a)

își pierde dreptul de a folosi eticheta de „organizație recunoscută în Uniune de promovare a altruismului în materie de date” în orice comunicare scrisă și verbală;

(b)

este radiată din registrul public național relevant al organizațiilor recunoscute de promovare a altruismului în materie de date și din registrul public al Uniunii cu organizațiile recunoscute de promovare a altruismului în materie de date.

Orice decizie de revocare a dreptului de a utiliza eticheta de „organizație recunoscută în Uniune de promovare a altruismului în materie de date” în temeiul primului paragraf litera (a) se publică de către autoritatea competentă pentru înregistrarea organizațiilor de promovare a altruismului în materie de date.

(6)   În cazul în care o organizație recunoscută de promovare a altruismului în materie de date își are sediul principal sau reprezentantul legal într-un stat membru, dar își desfășoară activitatea în alte state membre, autoritatea competentă pentru înregistrarea organizațiilor de promovare a altruismului în materie de date a statului membru în care se află sediul principal sau reprezentantul legal și autoritățile competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date ale acestor alte state membre cooperează și își acordă asistență reciproc. O astfel de asistență și cooperare pot include schimburi de informații între autoritățile competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date în cauză în vederea îndeplinirii sarcinilor acestora în temeiul prezentului regulament și solicitări motivate de a se lua măsurile menționate în prezentul articol.

În cazul în care o autoritate competentă pentru înregistrarea organizațiilor de promovare a altruismului în materie de date dintr-un stat membru solicită asistență din partea unei autorități competente pentru înregistrarea organizațiilor de promovare a altruismului în materie de date dintr-un alt stat membru, aceasta prezintă o cerere motivată. Autoritatea competentă pentru înregistrarea organizațiilor de promovare a altruismului în materie de date care a primit o astfel de cerere furnizează un răspuns, fără întârziere și într-un interval de timp proporțional cu urgența cererii.

Orice informație transmisă în contextul asistenței solicitate și acordate în temeiul prezentului alineat se utilizează numai în scopul pentru care a fost solicitată.

Articolul 25

Formularul european de consimțământ privind altruismul în materie de date

(1)   Pentru a facilita colectarea de date pe baza altruismului în materie de date, Comisia adoptă acte de punere în aplicare care să instituie și să stabilească un formular european de consimțământ privind altruismul în materie de date, după consultarea Comitetului european pentru protecția datelor, ținând seama de avizul Comitetului european pentru inovare în domeniul datelor și implicând în mod corespunzător părțile interesate relevante. Formularul permite colectarea consimțământului sau a permisiunii în toate statele membre într-un format uniform. Respectivele acte de punere în aplicare se adoptă în conformitate cu procedura de consultare menționată la articolul 33 alineatul (2).

(2)   Formularul european de consimțământ privind altruismul în materie de date utilizează o abordare modulară, care permite personalizarea pentru sectoare specifice și scopuri diferite.

(3)   În cazul în care se furnizează date cu caracter personal, formularul european de consimțământ privind altruismul în materie de date garantează că persoanele vizate sunt în măsură să își dea consimțământul și să își retragă consimțământul pentru o anumită operațiune de prelucrare a datelor în conformitate cu cerințele Regulamentului (UE) 2016/679.

(4)   Formularul este disponibil într-un format care poate fi imprimat pe hârtie și este ușor de înțeles, dar și într-un format electronic care poate fi citit automat.

CAPITOLUL V

Autorități competente și dispoziții procedurale

Articolul 26

Cerințe referitoare la autoritățile competente

(1)   Autoritățile competente pentru serviciile de intermediere de date și autoritățile competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date sunt distincte din punct de vedere juridic și independente din punct de vedere funcțional de orice furnizor de servicii de intermediere de date sau de organizația recunoscută de promovare a altruismului în materie de date. Funcțiile autorităților competente pentru serviciile de intermediere de date și ale autorităților competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date pot fi îndeplinite de aceeași autoritate. Statele membre pot fie să înființeze în acest scop una sau mai multe autorități noi, fie să se bazeze pe cele existente.

(2)   Autoritățile competente pentru serviciile de intermediere de date și autoritățile competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date își exercită sarcinile în mod imparțial, transparent, consecvent, fiabil și prompt. Atunci când își îndeplinesc sarcinile, acestea garantează concurența loială și nediscriminarea.

(3)   Din membrii conducerii și ai personalului responsabil cu îndeplinirea sarcinilor relevante ale autorităților competente pentru serviciile de intermediere de date și ale autorităților competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date nu pot face parte proiectantul, producătorul, furnizorul, instalatorul, cumpărătorul, proprietarul, utilizatorul sau operatorul responsabil cu întreținerea serviciilor pe care aceștia le evaluează și nici reprezentantul autorizat al vreuneia dintre părțile respective. Acest lucru nu împiedică utilizarea serviciilor evaluate care sunt necesare pentru operațiunile autorității competente pentru serviciile de intermediere de date și ale autorităților competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date sau utilizarea unor astfel de servicii în scopuri personale.

(4)   Membrii conducerii de nivel superior și ai personalului autorităților competente pentru serviciile de intermediere de date și al autorităților competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date nu desfășoară nicio activitate care ar putea afecta imparțialitatea sau integritatea lor în ceea ce privește activitățile de evaluare care le sunt atribuite.

(5)   Autoritățile competente pentru serviciile de intermediere de date și autoritățile competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date au la dispoziție resursele financiare și umane adecvate pentru a îndeplini sarcinile care le sunt atribuite, inclusiv cunoștințele tehnice și resursele necesare.

(6)   Autoritățile competente pentru serviciile de intermediere de date și autoritățile competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date ale unui stat membru furnizează Comisiei și autorităților competente pentru serviciile de intermediere de date și autorităților competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date din alte state membre, pe baza unei cereri motivate și fără întârziere, informațiile necesare pentru îndeplinirea sarcinilor care le revin în temeiul prezentului regulament. În cazul în care o autoritate competentă pentru serviciile de intermediere de date sau o autoritate competentă pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date consideră că informațiile solicitate sunt confidențiale în conformitate cu dreptul Uniunii și cu dreptul intern privind confidențialitatea comercială și profesională, Comisia și orice alte autorități competente pentru serviciile de intermediere de date sau autorități competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date implicate veghează la protejarea acestei confidențialități.

Articolul 30

Sarcinile Comitetului european pentru inovare în domeniul datelor

Comitetul european pentru inovare în domeniul datelor are următoarele sarcini:

(a)

consiliază și asistă Comisia în ceea ce privește dezvoltarea unei practici coerente a organismelor din sectorul public și a organismelor competente menționate la articolul 7 alineatul (1) în ce privește tratarea cererilor de reutilizare a categoriilor de date menționate la articolul 3 alineatul (1);

(b)

consiliază și asistă Comisia în elaborarea unei practici consecvente pentru altruismul în materie de date în întreaga Uniune;

(c)

consiliază și asistă Comisia în ceea ce privește dezvoltarea unei practici coerente a autorităților competente pentru serviciile de intermediere de date și autoritățile competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date în aplicarea cerințelor aplicabile furnizorilor de servicii de intermediere de date și organizațiilor recunoscute de promovare a altruismului în materie de date;

(d)

consiliază și asistă Comisia în ceea ce privește dezvoltarea unor orientări coerente despre cea mai bună modalitate de a proteja, în contextul prezentului regulament, datele fără caracter personal sensibile din punct de vedere comercial, în special secretele comerciale, dar și datele fără caracter personal care reprezintă conținuturi protejate prin drepturi de proprietate intelectuală, împotriva accesului ilegal care riscă să ducă la furturi de proprietate intelectuală sau la spionaj industrial;

(e)

consiliază și asistă Comisia în ceea ce privește elaborarea unor orientări coerente privind cerințele de securitate cibernetică pentru schimbul de date și stocarea lor;

(f)

consiliază Comisia, în special ținând seama de contribuția organizațiilor de standardizare, cu privire la stabilirea priorității standardelor transsectoriale care trebuie utilizate și dezvoltate pentru utilizarea datelor și partajarea de date transsectoriale între spațiile europene comune emergente ale datelor, pentru compararea transsectorială și schimbul de bune practici în ceea ce privește cerințele sectoriale în materie de securitate și procedurile de acces, ținând seama de activitățile de standardizare specifice fiecărui sector, în special pentru a clarifica care standarde și practici sunt intersectoriale și care sunt sectoriale și pentru a stabili o distincție între acestea;

(g)

acordă asistență Comisiei, în special ținând seama de contribuția organizațiilor de standardizare, în ceea ce privește abordarea fragmentării pieței interne și a economiei bazate pe date în cadrul pieței interne, prin îmbunătățirea interoperabilității transfrontaliere, transsectoriale a datelor, precum și a serviciilor de partajare de date între diferite sectoare și domenii, pe baza standardelor europene, internaționale sau naționale existente, printre altele cu scopul de a încuraja crearea unor spații europene comune ale datelor;

(h)

propune orientări pentru „spațiile europene comune ale datelor”, și anume cadre interoperabile de standarde și practici comune specifice scopului sau sectorului sau transsectoriale pentru a partaja sau a prelucra în comun date, printre altele pentru dezvoltarea de noi produse și servicii, pentru cercetarea științifică sau pentru inițiative ale societății civile, astfel de standarde și practici comune țin seama de standardele existente, respectă normele în materie de concurență și asigură accesul nediscriminatoriu pentru toți participanții, în scopul facilitării partajării de date în Uniune și al valorificării potențialului spațiilor de date existente și viitoare, abordând, printre altele:

(i)

standardele transsectoriale care trebuie folosite și dezvoltate pentru utilizarea datelor și partajarea transsectorială a datelor, pentru compararea transsectorială și schimbul de bune practici în ceea ce privește cerințele sectoriale în materie de securitate și procedurile de acces, ținând seama de activitățile de standardizare specifice fiecărui sector, în special atunci când se clarifică și se diferențiază standardele și practicile transsectoriale și sectoriale;

(ii)

cerințele de combatere a barierelor la intrarea pe piață și de evitare a dependenței de furnizor, în scopul asigurării concurenței loiale și a interoperabilității;

(iii)

protecția adecvată pentru transferurile legale de date către țări terțe, inclusiv garanții împotriva oricăror transferuri interzise de dreptul Uniunii;

(iv)

reprezentarea adecvată și nediscriminatorie a părților interesate relevante în guvernanța spațiilor europene comune ale datelor;

(v)

asumarea cerințelor de securitate cibernetică în conformitate cu dreptul Uniunii;

(i)

facilitează cooperarea dintre statele membre cu privire la stabilirea unor condiții armonizate care să permită reutilizarea categoriilor de date menționate la articolul 3 alineatul (1) deținute de organismele din sectorul public în cadrul pieței interne;

(j)

facilitează cooperarea dintre autoritățile competente pentru serviciile de intermediere de date și autoritățile competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date prin consolidarea capacităților și schimbul de informații, în special prin stabilirea unor metode pentru schimbul eficient de informații referitoare la procedura de notificare pentru furnizorii de servicii de intermediere de date și la înregistrarea și monitorizarea organizațiilor recunoscute de promovare a altruismului în materie de date, inclusiv coordonarea cu privire la stabilirea taxelor sau a sancțiunilor, precum și facilitarea cooperării dintre autoritățile competente pentru serviciile de intermediere de date și autoritățile competente pentru înregistrarea organizațiilor recunoscute de promovare a altruismului în materie de date cu privire la accesul internațional și transferul de date;

(k)

consiliază și asistă Comisia pentru a evalua dacă este necesară adoptarea actelor de punere în aplicare menționate la articolul 5 alineatele (11) și (12);

(l)

consiliază și asistă Comisia în ceea ce privește elaborarea formularului european de consimțământ privind altruismul în materie de date, în conformitate cu articolul 25 alineatul (1);

(m)

consiliază Comisia cu privire la îmbunătățirea mediului de reglementare internațional pentru datele fără caracter personal, inclusiv standardizarea.

CAPITOLUL VII

Accesul internațional și transferul

Articolul 31

Accesul internațional și transferul

(1)   Organismul din sectorul public, persoana fizică sau juridică căreia i s-a acordat dreptul de reutilizare a datelor în temeiul capitolului II, furnizorul de servicii de intermediere de date sau organizația recunoscută de promovare a altruismului în materie de date ia toate măsurile de ordin tehnic, juridic și organizațional rezonabile, inclusiv înțelegeri contractuale, pentru a preveni transferul internațional de date fără caracter personal deținute în Uniune sau accesul guvernamental la acestea în cazul în care un astfel de transfer sau acces ar crea un conflict cu dreptul Uniunii sau cu dreptul intern al statului membru în cauză, fără a aduce atingere alineatului (2) sau (3).

(2)   Orice decizie sau hotărâre a unei instanțe dintr-o țară terță și orice decizie a unei autorități administrative dintr-o țară terță prin care se solicită unui organism din sectorul public, unei persoane fizice sau juridice căreia i s-a acordat dreptul de reutilizare a datelor în temeiul capitolului II, unui furnizor de servicii de intermediere de date sau unei organizații recunoscute de promovare a altruismului în materie de date să transfere date fără caracter personal deținute în Uniune sau să acorde acces la acestea, în cadrul domeniului de aplicare al prezentului regulament, este recunoscută sau executată în orice fel doar dacă se bazează pe un acord internațional, cum ar fi un tratat de asistență judiciară reciprocă în vigoare între țara terță solicitantă și Uniune sau orice alt acord între țara terță solicitantă și un stat membru.

(3)   În lipsa unui acord internațional, astfel cum se menționează la alineatul (2) din prezentul articol, în cazul în care un organism din sectorul public, o persoană fizică sau juridică căreia i s-a acordat dreptul de reutilizare a datelor în temeiul capitolului II, un furnizor de servicii de intermediere de date sau o organizație recunoscută de promovare a altruismului în materie de date este destinatarul unei decizii sau al unei hotărâri a unei instanțe dintr-o țară terță sau al unei decizii a unei autorități administrative dintr-o țară terță care prevede transferul de date fără caracter personal deținute în Uniune sau acordarea accesului la acestea, în cadrul domeniului de aplicare al prezentului regulament, iar respectarea unei astfel de decizii ar putea genera o situație de conflict cu dreptul Uniunii sau cu dreptul intern al statului membru relevant pentru destinatar, transferul către autoritatea din țara terță sau accesul acesteia la astfel de date are loc numai în cazul în care:

(a)

sistemul țării terțe în cauză prevede obligativitatea expunerii motivelor și a proporționalității unei astfel de decizii sau hotărâri și prevede că o astfel de decizie sau hotărâre trebuie să aibă un caracter specific, de exemplu prin stabilirea unei legături suficiente cu anumite persoane suspectate sau cu anumite încălcări;

(b)

obiecția motivată a destinatarului este supusă controlului unei instanțe competente din țara terță; și

(c)

instanța competentă din țara terță care pronunță decizia sau hotărârea sau care revizuiește decizia unei autorități administrative este împuternicită în temeiul dreptului țării terțe respective să țină seama în mod corespunzător de interesele juridice relevante ale furnizorului de date protejate în temeiul dreptului Uniunii sau al dreptului intern al statului membru relevant.

(4)   În cazul în care condițiile prevăzute la alineatul (2) sau (3) sunt îndeplinite, organismul din sectorul public, persoana fizică sau juridică căreia i s-a acordat dreptul de reutilizare a datelor în temeiul capitolului II, furnizorul de servicii de intermediere de date sau organizația recunoscută de promovare a altruismului în materie de date furnizează volumul minim de date permis ca răspuns la o cerere, pe baza unei interpretări rezonabile a cererii.

(5)   Organismul din sectorul public, persoana fizică sau juridică căreia i s-a acordat dreptul de reutilizare a datelor în temeiul capitolului II, furnizorul de servicii de intermediere de date și organizația recunoscută de promovare a altruismului în materie de date îl informează pe deținătorul datelor cu privire la existența unei cereri din partea unei autorități administrative dintr-o țară terță de a i se acorda accesul la datele sale înainte de a da curs respectivei cereri, cu excepția cazurilor în care cererea servește unor scopuri de asigurare a respectării legii și atât timp cât acest lucru este necesar pentru a menține eficacitatea activității de asigurare a respectării legii.

CAPITOLUL VIII

Delegarea și procedura comitetului


whereas









keyboard_arrow_down