search


keyboard_tab Digital Governance Act 2022/0868 SK

BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf

2022/0868 SK cercato: 'v článku ' . Output generated live by software developed by IusOnDemand srl


expand index v článku :


whereas v článku :


definitions:


cloud tag: and the number of total unique words without stopwords is: 2053

 

Článok 2

Vymedzenie pojmov

Na účely tohto nariadenia sa uplatňuje toto vymedzenie pojmov:

1.

„údaje“ sú všetky digitálne formy úkonov, skutočností alebo informácií a všetky kompilácie takých úkonov, skutočností alebo informácií, a to aj v podobe zvukových, vizuálnych alebo audiovizuálnych nahrávok;

2.

„opakované použitie“ je použitie údajov v držbe subjektov verejného sektora fyzickými alebo právnickými osobami na komerčné alebo nekomerčné účely, ktoré sú iné než je pôvodný účel v rámci verejných úloh, na ktoré boli údaje vytvorené, s výnimkou výmeny údajov medzi subjektmi verejného sektora výhradne na účely plnenia ich verejných úloh;

3.

„osobné údaje“ sú osobné údaje vymedzené v článku 4 bode 1 nariadenia (EÚ) 2016/679;

4.

„iné ako osobné údaje“ sú údaje iné než osobné údaje;

5.

„súhlas“ je súhlas vymedzený v článku 4 bode 11 nariadenia (EÚ) 2016/679;

6.

„povolenie“ je udelenie práva používateľovi údajov na spracúvanie iných ako osobných údajov;

7.

„dotknutá osoba“ je dotknutá osoba uvedená v článku 4 bode 1 nariadenia (EÚ) 2016/679;

8.

„držiteľ údajov“ je právnická osoba vrátane subjektov verejného sektora a medzinárodných organizácií alebo fyzická osoba, ktorá pokiaľ ide o predmetné konkrétne údaje, nie je dotknutou osobou, pričom tieto osoby majú v súlade s príslušným právom Únie alebo vnútroštátnym právom právo udeliť prístup k určitým osobným údajom alebo iným ako osobným údajom alebo ich zdieľať;

9.

„používateľ údajov“ je fyzická alebo právnická osoba, ktorá má zákonný prístup k určitým osobným alebo iným ako osobným údajom a má právo, a to aj podľa nariadenia (EÚ) 2016/679 v prípade osobných údajov, tieto údaje používať na komerčné alebo nekomerčné účely;

10.

„zdieľanie údajov“ je poskytovanie údajov zo strany dotknutej osoby alebo držiteľa údajov používateľovi údajov na účely spoločného alebo individuálneho použitia takýchto údajov, a to na základe dobrovoľných dohôd alebo práva Únie alebo vnútroštátneho práva, priamo alebo cez sprostredkovateľa, napríklad na základe otvorených alebo komerčných licencií, za poplatok alebo bezplatne;

11.

„služba sprostredkovania údajov“ je služba, ktorej cieľom je založiť komerčné vzťahy na účely zdieľania údajov medzi neurčeným počtom dotknutých osôb a držiteľov údajov na jednej strane a používateľmi údajov na strane druhej prostredníctvom technických, právnych alebo iných prostriedkov, a to aj na účely uplatňovania práv dotknutých osôb vo vzťahu k osobným údajom, s výnimkou aspoň:

a)

služieb, ktoré získavajú údaje od držiteľov údajov a agregujú, obohacujú alebo transformujú údaje na účel pridania podstatnej hodnoty údajom a používateľom údajov udeľujú licenciu na používanie výsledných údajov, a to bez toho, aby sa založil komerčný vzťah medzi držiteľmi údajov a používateľmi údajov;

b)

služieb, ktoré sa zameriavajú na sprostredkovanie obsahu chráneného autorským právom;

c)

služieb, ktoré výlučne využíva jeden držiteľ údajov s cieľom umožniť používanie údajov, ktoré má uvedený držiteľ údajov vo svojej držbe, alebo ktoré využívajú viaceré právnické osoby v uzavretej skupine, vrátane dodávateľských alebo spotrebiteľských vzťahov alebo spolupráce stanovenej zmluvou, najmä pokiaľ ide o tie, ktorých hlavným cieľom je zabezpečiť funkčností predmetov a zariadení prepojených s internetom vecí;

d)

služieb zdieľania údajov ponúkaných subjektmi verejného sektora, ktorých cieľom nie je založiť komerčný vzťah;

12.

„spracúvanie“ je spracúvanie vymedzené v článku 4 bode 2 nariadenia (EÚ) 2016/679, pokiaľ ide o osobné údaje alebo v článku 3 bode 2 nariadenia (EÚ) 2018/1807, pokiaľ ide o iné ako osobné údaje;

13.

„prístup“ je použitie údajov v súlade s osobitnými technickými, právnymi alebo organizačnými požiadavkami, čo nemusí nevyhnutne znamenať prenos či stiahnutie údajov;

14.

„hlavná prevádzkareň“ právnickej osoby je miesto jej centrálnej správy v Únii;

15.

„služby dátových družstiev“ sú služby sprostredkovania údajov ponúkané organizačnou štruktúrou, ktorú tvoria dotknuté osoby, podniky s jediným spoločníkom alebo MSP, ktoré sú členmi tejto štruktúry, pričom jej hlavnými cieľmi je podporovať svojich členov pri uplatňovaní ich práv týkajúcich sa určitých údajov, a to aj pokiaľ ide o prijímanie informovaných rozhodnutí predtým, ako udelia súhlas so spracúvaním údajov, vymieňať názory na účel a podmienky spracúvania údajov, ktoré by najlepšie zastupovali záujmy jej členov vo vzťahu k ich údajom, a dojednávať podmienky spracúvania údajov v mene svojich členov pred udelením povolenia na spracúvanie iných ako osobných údajov alebo pred ich súhlasom so spracúvaním osobných údajov;

16.

„dátový altruizmus“ je dobrovoľné zdieľanie údajov na základe súhlasu dotknutých osôb so spracúvaním osobných údajov, ktoré sa ich týkajú, alebo povolení držiteľov údajov umožňujúcich použitie ich iných ako osobných údajov bez toho, aby požadovali alebo dostali odplatu presahujúcu náhradu súvisiacu s nákladmi, ktoré im vznikajú, keď sprístupňujú svoje údaje na ciele všeobecného záujmu, ako sa v náležitých prípadoch stanovuje vo vnútroštátnom práve, ako je zdravotná starostlivosť, boj proti zmene klímy, zlepšovanie mobility, uľahčovanie rozvoja, tvorby a šírenia oficiálnych štatistík, zlepšovanie poskytovania verejných služieb, tvorbu verejnej politiky alebo vedecký výskum vo všeobecnom záujme;

17.

„subjekt verejného sektora“ sú štátne, regionálne alebo miestne orgány, verejnoprávne inštitúcie alebo združenia tvorené jedným alebo viacerými takýmito orgánmi alebo jednou alebo viacerými takýmito verejnoprávnymi inštitúciami;

18.

„verejnoprávne inštitúcie“ sú inštitúcie, ktoré majú tieto charakteristiky:

a)

sú zriadené na osobitný účel plniť potreby všeobecného záujmu, ktoré nemajú priemyselný ani komerčný charakter;

b)

majú právnu subjektivitu;

c)

sú z väčšej časti financované štátnymi, regionálnymi alebo miestnymi orgánmi alebo inými verejnoprávnymi inštitúciami, podliehajú riadiacemu dozoru týchto orgánov alebo inštitúcií alebo majú v správnom, riadiacom alebo dozornom orgáne viac ako polovicu členov menovaných štátnymi, regionálnymi alebo miestnymi orgánmi alebo inými verejnoprávnymi inštitúciami;

19.

„verejný podnik“ je každý podnik, na ktorý môžu mať subjekty verejného sektora priamo alebo nepriamo dominantný vplyv prostredníctvom jeho vlastníctva, svojej finančnej účasti na ňom alebo pravidiel, ktorými sa riadi; na účely vymedzenia tohto pojmu sa dominantný vplyv zo strany subjektov verejného sektora predpokladá v ktoromkoľvek z týchto prípadov, v ktorých tieto subjekty priamo alebo nepriamo:

a)

majú v držbe väčšinu upísaného kapitálu podniku;

b)

kontrolujú väčšinu hlasovacích práv spojených s akciami, ktoré podnik vydal;

c)

môžu vymenovať viac ako polovicu členov správneho, riadiaceho alebo dozorného orgánu podniku;

20.

„zabezpečené prostredie spracúvania“ je fyzické alebo virtuálne prostredie a organizačné prostriedky, ktorých účelom je zaistiť súlad s právom Únie, ako je nariadenie (EÚ) 2016/679, najmä pokiaľ ide o práva dotknutých osôb, práva duševného vlastníctva a komerčnú a štatistickú dôvernosť, integritu a prístupnosť, ako aj s príslušným vnútroštátnym právom a umožniť subjektu poskytujúcemu zabezpečené prostredie spracúvania určovať a kontrolovať všetky úkony spracúvania údajov vrátane zobrazovania, ukladania, sťahovania a exportovania údajov a výpočtu odvodených údajov počítačovými algoritmami;

21.

„právny zástupca“ je fyzická alebo právnická osoba usadená v Únii, ktorá je výslovne určená konať v mene poskytovateľa služby sprostredkovania údajov alebo subjektu, ktorý na účely všeobecného záujmu získava údaje sprístupnené fyzickými alebo právnickými osobami na základe dátového altruizmu a ktorá nie je usadený v Únii, pričom sa na ňu môžu príslušné orgány pre služby sprostredkovania údajov a príslušné orgány pre registráciu organizácií dátového altruizmu obrátiť okrem alebo namiesto poskytovateľa služieb sprostredkovania údajov alebo subjektu, pokiaľ ide o povinnosti podľa tohto nariadenia, a to aj pokiaľ ide o začatie konania o presadzovaní práva voči poskytovateľovi služieb sprostredkovania údajov alebo subjektu, ktorí nedodržiavajú predpisy a nie sú usadení v Únii.

KAPITOLA II

Opakované použitie určitých kategórií chránených údajov v držbe subjektov verejného sektora

Článok 4

Zákaz výhradných dohôd

1.   Zakazujú sa dohody alebo iné praktiky spojené s opakovaným používaním údajov v držbe subjektov verejného sektora, ktoré zahŕňajú kategórie údajov uvedené v článku 3 ods. 1, pokiaľ sa takýmito dohodami alebo praktikami udeľujú výhradné práva alebo je ich cieľom alebo účinkom udelenie takýchto výhradných práv alebo obmedzenie dostupnosti údajov na opakované použitie inými subjektmi, než sú strany takýchto dohôd alebo iných praktík.

2.   Odchylne od odseku 1 sa výhradné právo na opakované použitie údajov uvedené v uvedenom odseku môže udeliť v rozsahu potrebnom na poskytovanie služby alebo dodanie produktu vo všeobecnom záujme, ktoré by inak nebolo možné.

3.   Výhradné právo uvedené v odseku 2 sa udelí na základe administratívneho aktu alebo zmluvného dojednania v súlade s príslušným právom Únie alebo vnútroštátnym právom a v súlade so zásadami transparentnosti, rovnakého zaobchádzania a nediskriminácie.

4.   Trvanie výhradného práva na opakované použitie údajov nesmie presiahnuť 12 mesiacov. Ak sa uzavrie zmluva, dĺžka trvania zmluvy musí zodpovedať trvaniu výhradného práva.

5.   Udelenie výhradného práva podľa odsekov 2, 3 a 4 vrátane dôvodov, prečo je udelenie takéhoto práva nevyhnutné, musí byť transparentné a verejne prístupné online vo forme, ktorá je v súlade s príslušným právom Únie v oblasti verejného obstarávania.

6.   Dohody alebo iné praktiky, na ktoré sa vzťahuje zákaz uvedený v odseku 1, ktoré nespĺňajú podmienky stanovené v odsekoch 2 a 3 a ktoré sa uzavreli pred 23. júnom 2022 sa vypovedajú na konci platnosti príslušnej zmluvy a v každom prípade do 24. decembra 2024.

Článok 5

Podmienky opakovaného použitia

1.   Subjekty verejného sektora, ktoré majú podľa vnútroštátneho práva právomoc udeliť alebo zamietnuť prístup na opakované použitie údajov jednej alebo viacerých kategórií údajov uvedených v článku 3 ods. 1, musia zverejniť prostredníctvom jednotného informačného miesta uvedeného v článku 8 podmienky umožnenia takéhoto opakovaného použitia a postup podania žiadosti o opakované použitie. Subjektom verejného sektora môžu pri udeľovaní alebo zamietnutí prístupu na opakované použitie pomáhať príslušné subjekty uvedené v článku 7 ods. 1.

Členské štáty zabezpečia, aby boli subjekty verejného sektora na splnenie požiadaviek tohto článku vybavené potrebnými zdrojmi.

2.   Podmienky opakovaného použitia musia byť nediskriminačné, transparentné, primerané a objektívne odôvodnené, pokiaľ ide o kategórie údajov, účely opakovaného použitia a povahu údajov, ktorých opakované použitie sa umožňuje. Uvedené podmienky sa nesmú použiť na obmedzenie hospodárskej súťaže.

3.   Subjekty verejného sektora v súlade s právom Únie a vnútroštátnym právom zabezpečia zachovanie chránenej povahy údajov. Môžu stanoviť tieto požiadavky:

a)

udeliť prístup k opakovanému použitiu údajov len vtedy, ak subjekt verejného sektora alebo príslušný subjekt na základe žiadosti o opakované použitie zabezpečil, že údaje boli:

i)

v prípade osobných údajov anonymizované; a

ii)

upravené, agregované alebo spracúvané akýmkoľvek iným spôsobom kontroly zverejňovania v prípade komerčne dôverných informácií vrátane obchodného tajomstva alebo obsahu chráneného právami duševného vlastníctva;

b)

k údajom sa pristupuje a údaje sa opakovane používajú na diaľku v zabezpečenom prostredí spracúvania, ktoré poskytuje alebo ovláda subjekt verejného sektora;

c)

k údajom sa pristupuje a údaje sa opakovane používajú vo fyzických priestoroch, v ktorých je zabezpečené prostredie spracúvania umiestnené v súlade s normami vysokej bezpečnosti za predpokladu, že prístup na diaľku nemožno umožniť bez ohrozenia práv a záujmov tretích strán.

4.   V prípade opakovaného použitia umožneného v súlade s odsekom 3 písm. b) a c) subjekty verejného sektora stanovia podmienky zachovávajúce integritu fungovania technických systémov používaného zabezpečeného prostredia spracúvania. Subjekt verejného sektora si vyhradzuje právo overiť proces, prostriedky a všetky výsledky spracúvania údajov, ktoré vykonal opätovný používateľ, s cieľom zachovať integritu ochrany údajov, a vyhradzuje si právo zakázať používanie výsledkov, ktoré obsahujú informácie ohrozujúce práva a záujmy tretích strán. Rozhodnutie zakázať použitie výsledkov musí byť pre opätovného používateľa zrozumiteľné a transparentné.

5.   Pokiaľ vnútroštátne právo nestanovuje osobitné ochranné opatrenia týkajúce sa príslušnej povinnosti zachovávať dôvernosť súvisiacej s opakovaným použitím údajov uvedeným v článku 3 ods. 1, subjekt verejného sektora podmieni použitie údajov poskytnutých v súlade s odsekom 3 tohto článku dodržiavaním povinnosti zachovávať dôvernosť opätovným používateľom zakazujúcej zverejnenie akýchkoľvek informácií, ktoré ohrozujú práva a záujmy tretích strán a ktoré opätovný používateľ mohol nadobudnúť napriek zavedeným ochranným opatreniam. Opätovným používateľom sa zakazuje spätne identifikovať akúkoľvek dotknutú osobu, ktorej sa dané údaje týkajú, a opätovný používateľ prijme technické a prevádzkové opatrenia na zabránenie spätnej identifikácie a subjektu verejného sektora oznámi akékoľvek porušenie ochrany údajov vedúce k spätnej identifikácii príslušných dotknutých osôb. V prípade neoprávneného opakovaného použitia iných ako osobných údajov, opätovný používateľ bez zbytočného odkladu, vo vhodných prípadoch s pomocou subjektu verejného sektora, informuje právnické osoby, ktorých práva a záujmy môžu byť dotknuté.

6.   Ak opakované použitie údajov nemožno umožniť v súlade s povinnosťami stanovenými v odsekoch 3 a 4 tohto článku a neexistuje žiadny právny základ na prenos údajov podľa nariadenia (EÚ) 2016/679, subjekt verejného sektora vynaloží všetko úsilie v súlade s právom Únie a vnútroštátnym právom na to, aby poskytol pomoc potenciálnym opätovným používateľom pri získavaní súhlasu dotknutých osôb alebo povolenia od držiteľov údajov, ktorých práva a záujmy môžu byť takýmto opakovaným použitím dotknuté, ak je to možné bez neprimeraného zaťaženia pre subjekt verejného sektora. Subjektu verejného sektora môžu pri poskytovaní takej pomoci pomáhať príslušné subjekty uvedené v článku 7 ods. 1.

7.   Opakované použitie údajov sa umožňuje len za predpokladu dodržania práv duševného vlastníctva. Subjekty verejného sektora si neuplatnia právo zostavovateľa databázy stanovené v článku 7 ods. 1 smernice 96/9/ES s cieľom zabrániť opakovanému použitiu údajov alebo ho obmedziť nad rámec stanovený týmto nariadením.

8.   Ak sa požadované údaje považujú za dôverné v súlade s právom Únie a vnútroštátnym právom v oblasti komerčnej alebo štatistickej dôvernosti, subjekty verejného sektora zabezpečia, aby sa v dôsledku umožnenia opakovaného použitia nezverejnili dôverné údaje, ak takéto opakované použitie nie je umožnené v súlade s odsekom 6.

9.   Ak má opätovný používateľ v úmysle preniesť do tretej krajiny iné ako osobné údaje chránené z dôvodov uvedených v článku 3 ods. 1, v čase podania žiadosti o opakované použitie takýchto údajov informuje subjekt verejného sektora o svojom zámere preniesť takéto údaje a o účele takéhoto prenosu. V prípade opakovaného použitia v súlade s odsekom 6 tohto článku opätovný používateľ, vo vhodných prípadoch s pomocou subjektu verejného sektora, informuje právnickú osobu, ktorej práva a záujmy môžu byť dotknuté, o tomto zámere, účele a primeraných ochranných opatreniach. Subjekt verejného sektora neumožní opakované použitie bez toho, aby právnická osoba udelila povolenie na prenos.

10.   Subjekty verejného sektora prenášajú iné ako osobné dôverné údaje alebo údaje chránené právami duševného vlastníctva opätovnému používateľovi, ktorý má v úmysle preniesť tieto údaje do inej tretej krajiny, než je krajina určená v súlade s odsekom 12, iba ak sa opätovný používateľ zmluvne zaviaže:

a)

dodržiavať povinnosti uložené v súlade s odsekmi 7 a 8 aj po prenose údajov do tretej krajiny; a

b)

akceptovať právomoc súdov alebo tribunálov členského štátu prenášajúceho subjektu verejného sektora na riešenie akýchkoľvek sporov týkajúcich sa dodržiavania odsekov 7 a 8.

11.   Subjekty verejného sektora poskytujú v relevantných prípadoch a v rozsahu svojich spôsobilostí opätovným používateľom usmernenia a pomoc pri plnení povinností uvedených v odseku 10 tohto článku.

S cieľom pomôcť subjektom verejného sektora a opätovným používateľom môže Komisia prijať vykonávacie akty, v ktorých sa stanovia vzorové zmluvné ustanovenia na dodržiavanie povinností uvedených v odseku 10 tohto článku. Uvedené vykonávacie akty sa prijmú v súlade s postupom preskúmania uvedeným v článku 33 ods. 3.

12.   Ak je to odôvodnené značným počtom žiadostí v celej Únii týkajúcich sa opakovaného použitia iných ako osobných údajov v konkrétnych tretích krajinách, Komisia môže prijať vykonávacie akty, v ktorých vyhlási, že právne opatrenia, opatrenia dohľadu a presadzovania tretej krajiny:

a)

zaisťujú ochranu duševného vlastníctva a obchodného tajomstva spôsobom, ktorý je v zásade rovnocenný s ochranou zaručenou právom Únie;

b)

sa účinne uplatňujú a presadzujú; a

c)

poskytujú účinné súdne prostriedky nápravy.

Uvedené vykonávacie akty sa prijmú v súlade s postupom preskúmania uvedeným v článku 33 ods. 3.

13.   V osobitných legislatívnych aktoch Únie sa môže stanoviť, že určité kategórie iných ako osobných údajov v držbe subjektov verejného sektora sa na účely tohto článku považujú za vysoko citlivé, ak ich prenos do tretích krajín môže ohroziť ciele verejnej politiky Únie, ako je bezpečnosť a verejné zdravie, alebo môže viesť k riziku spätnej identifikácie iných ako osobných, anonymizovaných údajov. Ak sa takýto akt prijme, Komisia prijme delegované akty v súlade s článkom 32, ktorými sa toto nariadenie doplní stanovením osobitných podmienok, ktoré sa uplatňujú na prenos takýchto údajov do tretích krajín.

Uvedené osobitné podmienky musia vychádzať z povahy kategórií iných ako osobných údajov identifikovaných v osobitnom legislatívnom akte Únie a z dôvodov, na základe ktorých sa tieto kategórie považujú za vysoko citlivé, pričom sa zohľadnia riziká spätnej identifikácie iných ako osobných, anonymizovaných údajov. Musia byť nediskriminačné a obmedzené na to, čo je nevyhnutné na dosiahnutie cieľov verejnej politiky Únie identifikovaných v uvedenom akte, v súlade s medzinárodnými záväzkami Únie.

Ak si to vyžadujú osobitné legislatívne akty Únie uvedené v prvom pododseku, takéto osobitné podmienky môžu zahŕňať príslušné podmienky prenosu alebo súvisiace technické aspekty, obmedzenia týkajúce sa opakovaného použitia údajov v tretích krajinách či kategórie osôb, ktoré sú oprávnené na prenos takýchto údajov do tretích krajín, alebo vo výnimočných prípadoch obmedzenia týkajúce sa prenosu do tretích krajín.

14.   Fyzická alebo právnická osoba, ktorej bolo udelené právo na opakované použitie iných ako osobných údajov, môže údaje preniesť len do tretích krajín, ktoré spĺňajú požiadavky uvedené v odsekoch 10, 12 a 13.

Článok 6

Poplatky

1.   Subjekty verejného sektora, ktoré umožňujú opakované použitie kategórií údajov uvedených v článku 3 ods. 1, môžu účtovať poplatky za umožnenie opakovaného použitia takýchto údajov.

2.   Všetky poplatky účtované podľa odseku 1 musia byť transparentné, nediskriminačné, primerané a objektívne odôvodnené a nesmú obmedzovať hospodársku súťaž.

3.   Subjekty verejného sektora zabezpečia, aby sa všetky poplatky dali uhradiť aj online prostredníctvom všeobecne dostupných cezhraničných platobných služieb, bez diskriminácie na základe miesta prevádzkarne poskytovateľa platobných služieb, miesta vydania platobného nástroja alebo miesta vedenia platobného účtu v Únii.

4.   Ak subjekty verejného sektora účtujú poplatky, prijmú opatrenia na poskytnutie podnetov na opakované použitie kategórií údajov uvedených v článku 3 ods. 1 na nekomerčné účely, ako sú účely vedeckého výskumu, a zo strany MSP a startupov v súlade s pravidlami o štátnej pomoci. V tomto ohľade môžu subjekty verejného sektora sprístupniť údaje aj za zľavnený poplatok alebo bezplatne, najmä pre MSP, startupy, subjekty občianskej spoločnosti a vzdelávacie inštitúcie. Na tento účel môžu subjekty verejného sektora zostaviť zoznam kategórií opätovných používateľov, ktorým sa údaje na opakované použitie sprístupňujú za zľavnený poplatok alebo bezplatne. Uvedený zoznam sa spolu s kritériami použitými na jeho zostavenie zverejní.

5.   Všetky poplatky musia vychádzať z nákladov súvisiacich s vykonávaním postupu pre žiadosti o opakované použitie kategórií údajov uvedených v článku 3 ods. 1 a byť obmedzené na nevyhnutné náklady v súvislosti s:

a)

reprodukciou, poskytovaním a šírením údajov;

b)

vysporiadaním práv;

c)

anonymizáciou alebo inými formami alebo úpravami osobných a komerčne dôverných údajov, ako sa stanovuje v článku 5 ods. 3;

d)

údržbou zabezpečeného prostredia spracúvania;

e)

nadobudnutím práva na umožnenie opakovaného použitia v súlade s touto kapitolou tretími stranami mimo verejného sektora; a

f)

pomocou opätovným používateľom pri získavaní súhlasu od dotknutých osôb a povolenia od držiteľov údajov, ktorých práva a záujmy môžu byť týmto opakovaným použitím dotknuté.

6.   Členské štáty stanovia kritériá a metodiku výpočtu poplatkov a tieto sa uverejnia. Subjekt verejného sektora uverejní opis hlavných kategórií nákladov a pravidlá rozdeľovania nákladov.

Článok 7

Príslušné subjekty

1.   Na účely plnenia úloh uvedených v tomto článku určí každý členský štát jeden alebo viacero príslušných subjektov, ktoré môžu byť príslušnými pre jednotlivé odvetvia, na pomoc subjektom verejného sektora, ktoré udeľujú alebo zamietajú prístup na opakované použitie kategórií údajov uvedených v článku 3 ods. 1. Členské štáty môžu zriadiť jeden alebo viacero nových príslušných subjektov alebo sa spoľahnúť na existujúce subjekty verejného sektora alebo na interné útvary subjektov verejného sektora, ktoré spĺňajú podmienky stanovené v tomto nariadení.

2.   Príslušné subjekty môžu byť splnomocnené udeliť prístup na opakované použitie kategórií údajov uvedených v článku 3 ods. 1 podľa práva Únie alebo vnútroštátneho práva, ktoré umožňuje udelenie takéhoto prístupu. Pri udeľovaní alebo zamietnutí prístupu na opakované použitie sa na uvedené príslušné subjekty vzťahujú články 4, 5, 6 a 9.

3.   Príslušné subjekty musia mať primerané právne, finančné, technické a ľudské zdroje na plnenie úloh, ktoré im boli pridelené, vrátane potrebných technických znalostí, aby boli schopné dodržiavať príslušné právo Únie a vnútroštátne právo týkajúce sa režimov prístupu ku kategóriám údajov uvedeným v článku 3 ods. 1.

4.   Pomoc podľa odseku 1 v prípade potreby zahŕňa:

a)

poskytovanie technickej podpory v podobe zabezpečeného prostredia spracúvania, v ktorom možno údaje sprístupniť na opakované použitie;

b)

poskytovanie usmernení a technickej podpory v súvislosti s tým, ako najlepšie štruktúrovať a uchovávať údaje, aby boli tieto údaje ľahko prístupné;

c)

poskytovanie technickej podpory pre pseudonymizáciu a zabezpečenie spracúvania údajov spôsobom, ktorý účinne zachováva súkromie, dôvernosť, integritu a prístupnosť informácií obsiahnutých v údajoch, ktorých opakované použitie sa umožňuje, vrátane techník anonymizácie, generalizácie, potlačovania a randomizácie osobných údajov alebo iných najmodernejších metód na zachovanie súkromia a vymazania komerčne dôverných informácií vrátane obchodných tajomstiev alebo obsahu chráneného právami duševného vlastníctva;

d)

pomoc subjektom verejného sektora, v relevantných prípadoch, pri poskytovaní podpory opätovným používateľom pri žiadaní o súhlas na opakované použitie od dotknutých osôb alebo o povolenie od držiteľov údajov v súlade s ich konkrétnymi rozhodnutiami, a to aj v súvislosti s jurisdikciou, v ktorej sa majú údaje spracúvať, a pomoc subjektom verejného sektora pri zavádzaní technických mechanizmov, ktoré umožňujú prenos žiadostí opätovných používateľov o súhlas alebo povolenie, ak je to prakticky možné;

e)

pomoc subjektom verejného sektora pri posudzovaní primeranosti zmluvných záväzkov prijatých opätovným používateľom podľa článku 5 ods. 10.

5.   Každý členský štát oznámi Komisii identitu príslušných subjektov určených podľa odseku 1 do 24. septembra 2023. Každý členský štát oznámi Komisii aj každú následnú zmenu identity uvedených príslušných subjektov.

Článok 8

Jednotné informačné miesta

1.   Členské štáty zabezpečia, aby všetky relevantné informácie týkajúce sa uplatňovania článkov 5 a 6 boli dostupné a ľahko prístupné prostredníctvom jednotného informačného miesta. Členské štáty zriadia nový subjekt alebo určia existujúci subjekt či štruktúru ako jednotné informačné miesto. Jednotné informačné miesto môže byť prepojené s odvetvovými, regionálnymi alebo miestnymi informačnými miestami. Funkcie jednotného informačného miesta môžu byť automatizované za predpokladu, že subjekt verejného sektora zabezpečí primeranú podporu.

2.   Jednotné informačné miesto je príslušné na prijímanie otázok alebo žiadostí o opakované použitie kategórií údajov uvedených v článku 3 ods. 1 a v relevantných prípadoch ich postupuje podľa možnosti a vhodnosti automatizovanými prostriedkami príslušným subjektom verejného sektora alebo príslušným subjektom uvedeným v článku 7 ods. 1. Jednotné informačné miesto elektronicky sprístupní zoznam aktív, v ktorom možno vyhľadávať a ktorý obsahuje prehľad všetkých dostupných zdrojov údajov, v relevantných prípadoch vrátane zdrojov údajov, ktoré sú dostupné na odvetvových, regionálnych alebo miestnych informačných miestach, s relevantnými informáciami opisujúcimi dostupné údaje, prinajmenšom vrátane formátu a veľkosti údajov a podmienok ich opakovaného použitia.

3.   Jednotné informačné miesto môže vytvoriť samostatný, zjednodušený a dobre zdokumentovaný informačný kanál pre MSP a startupy, ktorý bude zodpovedať ich potrebám a spôsobilostiam pri žiadaní o opakované použitie kategórií údajov uvedených v článku 3 ods. 1.

4.   Komisia zriadi jednotné európske informačné miesto, ktoré ponúka elektronický register údajov dostupných vo vnútroštátnych jednotných informačných miestach, v ktorom možno vyhľadávať, a ďalšie informácie o tom, ako požiadať o údaje prostredníctvom týchto vnútroštátnych jednotných informačných miest.

Článok 9

Postup pre žiadosti o opakované použitie

1.   Rozhodnutie o žiadosti o opakované použitie kategórií údajov uvedených v článku 3 ods. 1 prijmú príslušné subjekty verejného sektora alebo príslušné subjekty uvedené v článku 7 ods. 1 do dvoch mesiacov od dátumu doručenia žiadosti, ak v súlade s vnútroštátnym právom nie sú stanovené kratšie lehoty.

V prípade výnimočne rozsiahlych a zložitých žiadostí o opakované použitie sa táto dvojmesačná lehota môže predĺžiť najviac o 30 dní. V takýchto prípadoch oznámia príslušné subjekty verejného sektora alebo príslušné subjekty uvedené v článku 7 ods. 1 čo najskôr žiadateľovi, že na vykonanie postupu je potrebný dlhší čas, spolu s dôvodmi omeškania.

2.   Každá fyzická alebo právnická osoba priamo dotknutá rozhodnutím uvedeným v odseku 1 má právo na účinný prostriedok nápravy v členskom štáte, v ktorom sa relevantný subjekt nachádza. Takéto právo na účinný prostriedok nápravy sa stanoví vo vnútroštátnom práve a zahrnie možnosť preskúmania nestranným subjektom, ktorý má náležité odborné znalosti, ako je vnútroštátny orgán na ochranu hospodárskej súťaže, relevantný orgán pre prístup k dokumentom, dozorný orgán zriadený v súlade s nariadením (EÚ) 2016/679, alebo vnútroštátny justičný orgán, ktorého rozhodnutia sú pre dotknutý subjekt verejného sektora alebo príslušný subjekt záväzné.

KAPITOLA III

Požiadavky, ktoré sa uplatňujú na služby sprostredkovania údajov

Článok 11

Notifikácia zo strany poskytovateľov služieb sprostredkovania údajov

1.   Každý poskytovateľ služieb sprostredkovania údajov, ktorý má v úmysle poskytovať služby sprostredkovania údajov uvedené v článku 10, predloží notifikáciu príslušnému orgánu pre služby sprostredkovania údajov.

2.   Na účely tohto nariadenia platí, že poskytovateľ služieb sprostredkovania údajov, ktorý má prevádzkarne vo viac ako jednom členskom štáte, sa považuje za podliehajúceho právomoci toho členského štátu, v ktorom má svoju hlavnú prevádzkareň, a to bez toho, aby bolo dotknuté právo Únie upravujúce cezhraničné žaloby o náhradu škody a súvisiace konania.

3.   Poskytovateľ služieb sprostredkovania údajov, ktorý nie je usadený v Únii, ale ponúka služby sprostredkovania údajov uvedené v článku 10 v Únii, musí určiť právneho zástupcu v jednom z členských štátov, v ktorých tieto služby ponúka.

Na účely zabezpečenia súladu s týmto nariadením poverí poskytovateľ služieb sprostredkovania údajov právneho zástupcu, aby konal v jeho mene alebo spolu s ním vo všetkých otázkach týkajúcich sa všetkých záležitostí súvisiacich s poskytovanými službami sprostredkovania údajov, v ktorých sa naň obrátia príslušné orgány pre služby sprostredkovania údajov alebo dotknuté osoby a držitelia údajov. Právny zástupca spolupracuje s príslušnými orgánmi pre služby sprostredkovania údajov a na požiadanie im komplexne preukazuje opatrenia, ktoré poskytovateľ pre služby sprostredkovania údajov prijal a ustanovenia, ktoré zaviedol na zabezpečenie súladu s týmto nariadením.

Poskytovateľ služieb sprostredkovania údajov sa považuje za podliehajúceho právomoci toho členského štátu, v ktorom sa nachádza jeho právny zástupca. Určením právneho zástupcu poskytovateľom služieb sprostredkovania údajov nie sú dotknuté žiadne právne kroky, ktoré by mohli byť podniknuté proti poskytovateľovi služieb sprostredkovania údajov.

4.   Poskytovateľ služieb sprostredkovania údajov môže po predložení notifikácie v súlade s odsekom 1 začať činnosť za podmienok stanovených v tejto kapitole.

5.   Notifikácia uvedená v odseku 1 oprávňuje poskytovateľa služieb sprostredkovania údajov poskytovať služby sprostredkovania údajov vo všetkých členských štátoch.

6.   Notifikácia uvedená v odseku 1 musí zahŕňať tieto informácie:

a)

meno/názov poskytovateľa služieb sprostredkovania údajov;

b)

právne postavenie, formu, vlastnícku štruktúru a príslušné dcérske spoločnosti poskytovateľa služieb sprostredkovania údajov a jeho registračné číslo, ak je zapísaný v obchodnom alebo inom podobnom vnútroštátnom verejnom registri;

c)

adresu prípadnej hlavnej prevádzkarne poskytovateľa služieb sprostredkovania údajov v Únii a prípadne akejkoľvek vedľajšej pobočky v inom členskom štáte alebo adresu právneho zástupcu;

d)

verejné webové sídlo, na ktorom možno nájsť úplné a aktuálne informácie o poskytovateľovi služieb sprostredkovania údajov a činnostiach vrátane aspoň informácií uvedených v písmenách a), b), c) a f);

e)

kontaktné osoby a kontaktné údaje poskytovateľa služieb sprostredkovania údajov;

f)

opis služby sprostredkovania údajov, ktorú má poskytovateľ služieb sprostredkovania údajov v úmysle poskytovať, a označenie kategórií uvedených v článku 10, do ktorých takáto služba sprostredkovania údajov patrí;

g)

predpokladaný dátum začatia činnosti, ak je odlišný od dátumu notifikácie.

7.   Príslušný orgán pre služby sprostredkovania údajov zabezpečí, aby bol notifikačný postup nediskriminačný a aby nenarúšal hospodársku súťaž.

8.   Na žiadosť poskytovateľa služieb sprostredkovania údajov vydá príslušný orgán pre služby sprostredkovania údajov do jedného týždňa od podania náležite a kompletne vypracovanej notifikácie štandardizované vyhlásenie potvrdzujúce, že poskytovateľ služieb sprostredkovania údajov predložil notifikáciu uvedenú v odseku 1 a že notifikácia obsahuje informácie uvedené v odseku 6.

9.   Príslušný orgán pre služby sprostredkovania údajov na žiadosť poskytovateľa služieb sprostredkovania údajov potvrdí, že poskytovateľ služieb sprostredkovania údajov je v súlade s týmto článkom a článkom 12. Po doručení takéhoto potvrdenia môže uvedený poskytovateľ služieb sprostredkovania údajov vo svojej písomnej a ústnej komunikácii používať označenie „poskytovateľ služieb sprostredkovania údajov uznaný v Únii“, ako aj spoločné logo.

S cieľom zabezpečiť, aby poskytovatelia služieb sprostredkovania údajov uznaní v Únii boli ľahko identifikovateľní v celej Únii, Komisia prostredníctvom vykonávacích aktov stanoví podobu spoločného loga. Poskytovatelia služieb sprostredkovania údajov uznaní v Únii jasne zobrazia spoločné logo v každej online a offline publikácii, ktorá sa týka ich činností v oblasti sprostredkovania údajov.

Uvedené vykonávacie akty sa prijmú v súlade s konzultačným postupom uvedeným v článku 33 ods. 2.

10.   Príslušný orgán pre služby sprostredkovania údajov elektronickými prostriedkami bezodkladne oznámi Komisii každú novú notifikáciu. Komisia vedie a pravidelne aktualizuje verejný register všetkých poskytovateľov služieb sprostredkovania údajov poskytujúcich svoje služby v Únii. Informácie uvedené v odseku 6 písm. a), b), c), d), f) a g) sa uverejnia vo verejnom registri.

11.   Príslušný orgán pre služby sprostredkovania údajov môže v súlade s vnútroštátnym právom účtovať za notifikáciu poplatky. Takéto poplatky musia byť primerané, objektívne a musia vychádzať z administratívnych nákladov spojených s monitorovaním súladu a inými trhovými kontrolnými činnosťami príslušných orgánov pre služby sprostredkovania údajov v súvislosti s notifikáciami poskytovateľov služieb sprostredkovania údajov. V prípade MSP a startupov môže príslušný orgán pre služby sprostredkovania údajov účtovať zľavnený poplatok alebo upustiť od poplatku.

12.   Poskytovatelia služieb sprostredkovania údajov oznámia príslušnému orgánu pre služby sprostredkovania údajov všetky zmeny informácií poskytnutých podľa odseku 6 do 14 dní od dátumu zmeny.

13.   Ak poskytovateľ služieb sprostredkovania údajov ukončí svoju činnosť, do 15 dní to oznámi príslušnému orgánu pre služby sprostredkovania údajov určenému podľa odsekov 1, 2 a 3.

14.   Príslušný orgán pre služby sprostredkovania údajov elektronickými prostriedkami bezodkladne oznámi Komisii každé oznámenie uvedené v odsekoch 12 a 13. Komisia náležite aktualizuje verejný register poskytovateľov služieb sprostredkovania údajov v Únii.

Článok 12

Podmienky poskytovania služieb sprostredkovania údajov

Na poskytovanie služieb sprostredkovania údajov uvedených v článku 10 sa vzťahujú tieto podmienky:

a)

poskytovateľ služieb sprostredkovania údajov nesmie používať údaje, v súvislosti s ktorými poskytuje služby sprostredkovania údajov, na iné účely, než ich sprístupnenie používateľom údajov, a služby sprostredkovania údajov musí poskytovať prostredníctvom samostatnej právnickej osoby;

b)

obchodné podmienky, vrátane stanovenia cien, pre poskytovanie služieb sprostredkovania údajov držiteľovi údajov alebo používateľovi údajov nesmú závisieť od toho, či držiteľ údajov alebo používateľ údajov využíva iné služby, ktoré poskytuje ten istý poskytovateľ služieb sprostredkovania údajov alebo prepojený subjekt, a ak áno, v akej miere držiteľ údajov alebo používateľ údajov využíva takéto iné služby;

c)

údaje získané o akejkoľvek činnosti fyzickej alebo právnickej osoby na účely poskytovania služby sprostredkovania údajov vrátane údajov o dátume, čase a geolokalizácii, trvaní činnosti a prepojeniach s inými fyzickými alebo právnickými osobami uskutočnených osobou, ktorá používa službu sprostredkovania údajov, sa použijú len na zdokonalenie tejto služby sprostredkovania údajov, čo môže zahŕňať používanie údajov na odhaľovanie podvodov alebo na účely kybernetickej bezpečnosti, pričom získané údaje sa na požiadanie sprístupnia držiteľom údajov;

d)

poskytovateľ služieb sprostredkovania údajov podporuje výmenu údajov vo formáte, v ktorom ich dostal od dotknutej osoby alebo držiteľa údajov, konvertuje údaje na konkrétne formáty iba na zlepšenie interoperability v rámci odvetví a medzi nimi, ak o to požiada používateľ údajov, ak to vyžaduje právo Únie alebo na zabezpečenie harmonizácie s medzinárodnými alebo európskymi dátovými normami a ponúkne v súvislosti s týmito konverziami dotknutým osobám alebo držiteľom údajov možnosť neuplatňovania, pokiaľ konverziu nevyžaduje právo Únie;

e)

služby sprostredkovania údajov môžu zahŕňať ponuku dodatočných osobitných nástrojov a služieb držiteľom údajov alebo dotknutým osobám na konkrétny účel uľahčenia výmeny údajov, ako je dočasné uchovávanie, organizačné úpravy, konverzia, anonymizácia a pseudonymizácia, pričom takéto nástroje sa používajú len na výslovnú žiadosť alebo so súhlasom držiteľa údajov alebo dotknutej osoby a nástroje tretích strán ponúkané v tejto súvislosti sa nepoužívajú na iné účely;

f)

poskytovateľ služieb sprostredkovania údajov zabezpečí, aby bol postup získavania prístupu k jeho službám spravodlivý, transparentný a nediskriminačný pre dotknuté osoby a držiteľov údajov, ako aj pre používateľov údajov, a to aj z hľadiska cien a podmienok služby;

g)

poskytovateľ služieb sprostredkovania údajov musí mať zavedené postupy na prevenciu podvodov alebo praktík zneužívania vo vzťahu k stranám, ktoré žiadajú o prístup prostredníctvom jeho služieb sprostredkovania údajov;

h)

poskytovateľ služieb sprostredkovania údajov zabezpečí v prípade svojej platobnej neschopnosti primeranú kontinuitu poskytovania svojich služieb sprostredkovania údajov, a ak takéto služby sprostredkovania údajov zabezpečujú uchovávanie údajov, musí mať zavedené mechanizmy, ktoré držiteľom údajov a používateľom údajov umožnia získať prístup k svojim údajom, prenášať tieto údaje alebo ich získať naspäť, a ak sa takéto služby sprostredkovania údajov poskytujú medzi dotknutými osobami a používateľmi údajov, umožnia dotknutým osobám uplatňovať svoje práva;

i)

poskytovateľ služieb sprostredkovania údajov prijme vhodné opatrenia na zabezpečenie interoperability s inými službami sprostredkovania údajov, okrem iného prostredníctvom bežne používaných otvorených štandardov v sektore, v ktorom poskytovateľ služieb sprostredkovania údajov vykonáva činnosť;

j)

poskytovateľ služieb sprostredkovania údajov zavedie primerané technické, právne a organizačné opatrenia na prevenciu prenosu alebo sprístupnenia iných ako osobných údajov, ktoré sú podľa práva Únie alebo vnútroštátneho práva príslušného členského štátu nezákonné;

k)

poskytovateľ služieb sprostredkovania údajov bezodkladne informuje držiteľov údajov v prípade neoprávneného prenosu, prístupu alebo použitia iných ako osobných údajov, ktoré zdieľal;

l)

poskytovateľ služieb sprostredkovania údajov prijme potrebné opatrenia na zaistenie náležitej úrovne bezpečnosti uchovávania, spracúvania a prenosu iných ako osobných údajov a poskytovateľ služieb sprostredkovania údajov zaistí aj najvyššiu úroveň bezpečnosti uchovávania a prenosu informácií citlivých z hľadiska hospodárskej súťaže;

m)

poskytovateľ služieb sprostredkovania údajov, ktorý ponúka služby dotknutým osobám, koná pri uľahčovaní uplatňovania ich práv v ich najlepšom záujme, najmä informovaním a vo vhodných prípadoch poskytovaním poradenstva dotknutým osobám stručným, transparentným, zrozumiteľným a ľahko prístupným spôsobom o zamýšľaných použitiach údajov používateľmi údajov a štandardných podmienkach spojených s takýmto použitím, a to predtým, ako dotknuté osoby udelia súhlas;

n)

ak poskytovateľ služieb sprostredkovania údajov ponúka nástroje na získanie súhlasu od dotknutých osôb alebo povolenia na spracúvanie údajov sprístupnených držiteľmi údajov, v relevantných prípadoch uvedie jurisdikciu tretej krajiny, v ktorej sa majú údaje použiť, a dotknutým osobám poskytne nástroje na udelenie aj odvolanie súhlasu a držiteľom údajov nástroje na udelenie aj odňatie povolenia na spracúvanie údajov;

o)

poskytovateľ služieb sprostredkovania údajov vedie záznam o činnosti sprostredkovania údajov.

Článok 13

Príslušné orgány pre služby sprostredkovania údajov

1.   Každý členský štát určí jeden alebo viac príslušných orgánov na vykonávanie úloh súvisiacich s notifikačným postupom pre služby sprostredkovania údajov a oznámi Komisii identitu týchto príslušných orgánov do 24. septembra 2023. Každý členský štát oznámi Komisii aj každú následnú zmenu identity uvedených príslušných orgánov.

2.   Príslušné orgány pre služby sprostredkovania údajov musia spĺňať požiadavky stanovené v článku 26.

3.   Právomocami príslušných orgánov pre služby sprostredkovania údajov nie sú dotknuté právomoci orgánov pre ochranu údajov, vnútroštátnych orgánov na ochranu hospodárskej súťaže, orgánov zodpovedných za kybernetickú bezpečnosť a iných relevantných odvetvových orgánov. V súlade so svojimi príslušnými právomocami podľa práva Únie a vnútroštátneho práva nadväzujú tieto orgány úzku spoluprácu a vymieňajú si informácie potrebné na plnenie svojich úloh vo vzťahu k poskytovateľom služieb sprostredkovania údajov a ich cieľom je dosiahnuť súdržnosť rozhodnutí prijatých pri uplatňovaní tohto nariadenia.

Článok 17

Verejné registre uznaných organizácií dátového altruizmu

1.   Každý príslušný orgán pre registráciu organizácií dátového altruizmu vedie a pravidelne aktualizuje vnútroštátny verejný register uznaných organizácií dátového altruizmu.

2.   Komisia vedie na informačné účely úniový verejný register uznaných organizácií dátového altruizmu. Za predpokladu, že je subjekt registrovaný vo vnútroštátnom verejnom registri uznaných organizácií dátového altruizmu v súlade s článkom 18, môže vo svojej písomnej a ústnej komunikácii používať označenie „organizácia dátového altruizmu uznaná v Únii“, ako aj spoločné logo.

S cieľom zabezpečiť, aby uznané organizácie dátového altruizmu boli ľahko identifikovateľné v celej Únii, Komisia prostredníctvom vykonávacích aktov stanoví podobu spoločného loga. Uznané organizácie dátového altruizmu jasne zobrazia spoločné logo v každej online a offline publikácii, ktorá sa týka ich činností v oblasti dátového altruizmu. Spoločné logo je doplnené kódom QR s odkazom na úniový verejný register uznaných organizácií dátového altruizmu.

Uvedené vykonávacie akty sa prijmú v súlade s konzultačným postupom uvedeným v článku 33 ods. 2.

Článok 18

Všeobecné požiadavky na registráciu

Aby mohol byť subjekt zaregistrovaný vo vnútroštátnom verejnom registri uznaných organizácií dátového altruizmu, musí:

a)

vykonávať činnosti v oblasti dátového altruizmu;

b)

byť právnickou osobou zriadenou podľa vnútroštátneho práva na účel plnenia cieľov všeobecného záujmu, ako sa v náležitých prípadoch stanovuje vo vnútroštátnom práve;

c)

pôsobiť na neziskovom základe a byť právne nezávislý od akéhokoľvek subjektu, ktorý pôsobí na ziskovom základe;

d)

vykonávať svoje činnosti dátového altruizmu prostredníctvom štruktúry, ktorá je funkčne oddelená od jeho iných činností, ktoré vykonáva;

e)

dodržiavať súbor pravidiel uvedený v článku 22 ods. 1 najneskôr 18 mesiacov odo dňa nadobudnutia účinnosti delegovaných aktov stanovených v uvedenom odseku.

Článok 23

Príslušné orgány pre registráciu organizácií dátového altruizmu

1.   Každý členský štát určí jeden alebo viac príslušných orgánov zodpovedných za svoj vnútroštátny verejný register uznaných organizácií dátového altruizmu.

Príslušné orgány pre registráciu organizácií dátového altruizmu musia spĺňať požiadavky stanovené v článku 26.

2.   Každý členský štát oznámi Komisii totožnosť svojich príslušných orgánov pre registráciu organizácií dátového altruizmu do 24. septembra 2023. Každý členský štát oznámi Komisii aj každú následnú zmenu identity uvedených príslušných orgánov.

3.   Príslušný orgán členského štátu pre registráciu organizácií dátového altruizmu vykonáva svoje úlohy v spolupráci s relevantným orgánom pre ochranu osobných údajov, pokiaľ sa také úlohy týkajú spracúvania osobných údajov, a s relevantnými odvetvovými orgánmi tohto členského štátu.

Článok 25

Európsky formulár súhlasu so spracúvaním údajov na altruistické účely

1.   S cieľom uľahčiť získavanie údajov na základe dátového altruizmu prijme Komisia po konzultácii s Európskym výborom pre ochranu údajov vykonávacie akty, na základe ktorých sa stanoví a vypracuje európsky formulár súhlasu so spracúvaním údajov na altruistické účely, pričom zohľadní odporúčania Európskeho dátového inovačného výboru a náležite do tohto procesu zapojí relevantné zainteresované strany. Formulár umožní získavanie súhlasu alebo povolenia naprieč členskými štátmi v jednotnom formáte. Uvedené vykonávacie akty sa prijmú v súlade s konzultačným postupom uvedeným v článku 33 ods. 2.

2.   Európsky formulár súhlasu so spracúvaním údajov na altruistické účely musí byť modulárny a umožňovať prispôsobenie pre konkrétne odvetvia a rôzne účely.

3.   Ak sa poskytujú osobné údaje, európsky formulár súhlasu so spracúvaním údajov na altruistické účely musí zabezpečovať, aby dotknuté osoby mohli udeliť a odvolať súhlas s konkrétnou operáciou spracúvania údajov v súlade s požiadavkami nariadenia (EÚ) 2016/679.

4.   Formulár musí byť dostupný vo forme, ktorú možno vytlačiť na papier a ktorej je ľahko porozumieť, ako aj v elektronickej, strojovo čitateľnej forme.

KAPITOLA V

Príslušné orgány a procesné ustanovenia

Článok 28

Právo na účinný súdny prostriedok nápravy

1.   Bez ohľadu na akékoľvek administratívne alebo iné mimosúdne prostriedky nápravy, všetky dotknuté fyzické a právnické osoby majú právo na účinný súdny prostriedok nápravy pokiaľ ide o právne záväzné rozhodnutia uvedené v článku 14 prijaté príslušnými orgánmi pre služby sprostredkovania údajov v rámci riadenia, kontroly a presadzovania notifikačného režimu pre poskytovateľov služieb sprostredkovania údajov a na právne záväzné rozhodnutia uvedené v článkoch 19 a 24 prijaté príslušnými orgánmi pre registráciu organizácií dátového altruizmu v rámci monitorovania uznaných organizácií dátového altruizmu.

2.   Konanie podľa tohto článku sa vedie na súdoch alebo tribunáloch členského štátu, v ktorom sa nachádza príslušný orgán pre služby sprostredkovania údajov alebo príslušný orgán pre registráciu organizácií dátového altruizmu, proti ktorému súdny prostriedok nápravy smeruje, jednotlivo alebo v relevantných prípadoch kolektívne na podnet zástupcov jednej alebo viacero fyzických alebo právnických osôb.

3.   Ak príslušný orgán pre služby sprostredkovania údajov alebo príslušný orgán pre registráciu organizácií dátového altruizmu vo veci sťažnosti nekoná, každá dotknutá fyzická alebo právnická osoba má v súlade s vnútroštátnym právom buď právo na účinný súdny prostriedok nápravy alebo prístup k preskúmaniu nestranným orgánom s náležitou odbornosťou.

KAPITOLA VI

Európsky dátový inovačný výbor

Článok 30

Úlohy Európskeho dátového inovačného výboru

Európsky dátový inovačný výbor má tieto úlohy:

a)

radiť a pomáhať Komisii, pokiaľ ide o budovanie jednotnej praxe subjektov verejného sektora a príslušných subjektov uvedených v článku 7 ods. 1 pri vybavovaní žiadostí o opakované použitie kategórií údajov uvedených v článku 3 ods. 1;

b)

radiť a pomáhať Komisii, pokiaľ ide o rozvoj jednotnej praxe v oblasti dátového altruizmu v celej Únii;

c)

radiť a pomáhať Komisii, pokiaľ ide o budovanie jednotnej praxe príslušných orgánov pre služby sprostredkovania údajov a príslušných orgánov pre registráciu organizácií dátového altruizmu pri uplatňovaní požiadaviek, ktoré sa vzťahujú na poskytovateľov služieb sprostredkovania údajov a uznané organizácie dátového altruizmu;

d)

radiť a pomáhať Komisii, pokiaľ ide o vypracúvanie jednotných usmernení o tom, ako najlepšie chrániť, v kontexte tohto nariadenia, komerčne citlivé iné ako osobné údaje, najmä obchodné tajomstvo, ale aj iné ako osobné údaje, ktoré predstavujú obsah chránený právami duševného vlastníctva, pred nezákonným prístupom, ktorý môže viesť ku krádeži duševného vlastníctva alebo k priemyselnej špionáži;

e)

radiť a pomáhať Komisii, pokiaľ ide o vypracúvanie jednotných usmernení týkajúcich sa požiadaviek kybernetickej bezpečnosti v oblasti výmeny a uchovávania údajov;

f)

radiť Komisii, zohľadňujúc najmä príspevok normalizačných organizácií, v otázkach priorizácie medziodvetvových noriem, ktoré sa majú používať a vypracúvať na účely využívania a medziodvetvového zdieľania údajov medzi vznikajúcimi spoločnými európskymi dátovými priestormi, medziodvetvového porovnávania a výmeny osvedčených postupov z hľadiska odvetvových požiadaviek na zabezpečenie a prístupové procesy, zohľadňujúc príslušné odvetvové normalizačné činnosti, najmä objasňovanie a rozlišovanie toho, ktoré normy a postupy sú medziodvetvové a ktoré sú odvetvové;

g)

pomáhať Komisii, zohľadňujúc najmä príspevok normalizačných organizácií, pri riešení fragmentácie vnútorného trhu a dátového hospodárstva na vnútornom trhu, a to zvyšovaním cezhraničnej, medziodvetvovej interoperability údajov, ako aj služieb zdieľania údajov medzi odvetviami a oblasťami, nadväzujúc na existujúce európske, medzinárodné alebo vnútroštátne normy, okrem iného s cieľom podporiť vytváranie spoločných európskych dátových priestorov;

h)

navrhovať usmernenia pre spoločné európske dátové priestory, a to účelové alebo odvetvové či medziodvetvové interoperabilné rámce spoločných noriem a postupov, ktoré slúžia na výmenu alebo spoločné spracúvanie údajov, okrem iného na vývoj nových produktov a služieb, na vedecký výskum alebo iniciatívy občianskej spoločnosti, pričom takéto spoločné normy a postupy zohľadňujú existujúce normy, sú v súlade s pravidlami hospodárskej súťaže a zabezpečujú nediskriminačný prístup pre všetkých účastníkov na účely uľahčenia zdieľania údajov v Únii a využívania potenciálu existujúcich a budúcich dátových priestorov, okrem iného so zameraním na:

i)

medziodvetvové normy, ktoré sa majú používať a vypracúvať na účely využívania a medziodvetvového zdieľania údajov, medziodvetvového porovnávania a výmeny najlepších postupov z hľadiska odvetvových požiadaviek na zabezpečenie a prístupové procesy, zohľadňujúc odvetvové normalizačné činnosti, najmä pri objasňovaní a rozlišovaní toho, ktoré normy a postupy sú medziodvetvové a ktoré sú odvetvové;

ii)

požiadavky na odstránenie prekážok vstupu na trh a zabránenie efektu odkázanosti na určitého dodávateľa, ktorých účelom je zabezpečiť spravodlivú hospodársku súťaž a interoperabilitu;

iii)

primeranú ochranu zákonných prenosov údajov do tretích krajín vrátane ochranných opatrení proti akýmkoľvek prenosom, ktoré zakazuje právo Únie;

iv)

primerané a nediskriminačné zastúpenie relevantných zainteresovaných strán pri riadení spoločných európskych dátových priestorov;

v)

dodržiavanie požiadaviek na kybernetickú bezpečnosť v súlade s právom Únie;

i)

uľahčovať spoluprácu medzi členskými štátmi, pokiaľ ide o stanovovanie harmonizovaných podmienok umožňujúcich opakované použitie kategórií údajov uvedených v článku 3 ods. 1, ktoré majú v držbe subjekty verejného sektora na celom vnútornom trhu;

j)

uľahčovať spoluprácu medzi príslušnými orgánmi pre služby sprostredkovania údajov a príslušnými orgánmi pre registráciu organizácií dátového altruizmu prostredníctvom budovania kapacít a výmenou informácií, najmä stanovením metód efektívnej výmeny informácií o notifikačnom postupe pre poskytovateľov služieb sprostredkovania údajov, ako aj registrácie a monitorovania uznaných organizácií dátového altruizmu vrátane koordinácie v súvislosti so stanovovaním poplatkov alebo sankcií, ako aj uľahčovať spoluprácu medzi príslušnými orgánmi služieb sprostredkovania údajov a príslušnými orgánmi pre registráciu organizácií dátového altruizmu, pokiaľ ide o medzinárodný prístup a prenos údajov;

k)

radiť a pomáhať Komisii, pokiaľ ide o posudzovanie, či by sa mali prijať vykonávacie akty uvedené v článku 5 ods. 11 a 12;

l)

radiť a pomáhať Komisii, pokiaľ ide o vypracúvanie európskeho formulára súhlasu so spracúvaním údajov na altruistické účely v súlade s článkom 25 ods. 1;

m)

radiť Komisii pri zlepšovaní medzinárodného regulačného prostredia pre iné ako osobné údaje vrátane normalizácie.

KAPITOLA VII

Medzinárodný prístup a prenos

Článok 32

Vykonávanie delegovania právomoci

1.   Komisii sa udeľuje právomoc prijímať delegované akty za podmienok stanovených v tomto článku.

2.   Právomoc prijímať delegované akty uvedené v článku 5 ods. 13 a článku 22 ods. 1 sa Komisii udeľuje na dobu neurčitú od 23. júna 2022.

3.   Delegovanie právomocí uvedené v článku 5 ods. 13 a v článku 22 ods. 1 môže Európsky parlament alebo Rada kedykoľvek odvolať. Rozhodnutím o odvolaní sa ukončuje delegovanie právomoci, ktoré sa v ňom uvádza. Rozhodnutie nadobúda účinnosť dňom nasledujúcim po jeho uverejnení v Úradnom vestníku Európskej únie alebo k neskoršiemu dátumu, ktorý je v ňom určený. Nie je ním dotknutá platnosť delegovaných aktov, ktoré už nadobudli účinnosť.

4.   Komisia pred prijatím delegovaného aktu konzultuje s expertmi určenými jednotlivými členskými štátmi v súlade so zásadami stanovenými v Medziinštitucionálnej dohode z 13. apríla 2016 o lepšej tvorbe práva.

5.   Komisia oznamuje delegovaný akt hneď po jeho prijatí súčasne Európskemu parlamentu a Rade.

6.   Delegovaný akt prijatý podľa článku 5 ods. 13 alebo článku 22 ods. 1 nadobudne účinnosť, len ak Európsky parlament alebo Rada voči nemu nevzniesli námietku v lehote troch mesiacov odo dňa oznámenia uvedeného aktu Európskemu parlamentu a Rade alebo ak pred uplynutím uvedenej lehoty Európsky parlament a Rada informovali Komisiu o svojom rozhodnutí nevzniesť námietku. Na podnet Európskeho parlamentu alebo Rady sa táto lehota predĺži o tri mesiace.

Článok 37

Prechodné ustanovenia

Subjekty poskytujúce služby sprostredkovania údajov uvedené v článku 10 k 23. júnu 2022 musia povinnosti stanovené v kapitole III splniť do 24. septembra 2025.


whereas









keyboard_arrow_down