search


keyboard_tab Digital Governance Act 2022/0868 SL

BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf

2022/0868 SL cercato: 'nalog' . Output generated live by software developed by IusOnDemand srl


expand index nalog:


whereas nalog:


definitions:


cloud tag: and the number of total unique words without stopwords is: 1168

 

Člen 2

Opredelitev pojmov

V tej uredbi se uporabljajo naslednje opredelitve pojmov:

(1)

„podatki“ pomeni vsak digitalni prikaz dejanj, dejstev ali informacij in vsako zbiranje takih dejanj, dejstev ali informacij, tudi v obliki zvočnega, vizualnega ali avdiovizualnega posnetka;

(2)

„ponovna uporaba“ pomeni uporabo podatkov, s strani fizičnih ali pravnih oseb, ki jih hranijo organi javnega sektorja, za poslovne ali neposlovne namene, ki so različni od prvotnega namena v okviru javne naloge, zaradi katerega so bili podatki ustvarjeni, razen izmenjave podatkov med organi javnega sektorja zgolj zaradi opravljanja njihovih javnih nalog;

(3)

„osebni podatki“ pomeni osebne podatke, kakor so opredeljeni v členu 4, točka 1, Uredbe (EU) 2016/679;

(4)

„neosebni podatki“ pomeni podatke, ki niso osebni podatki;

(5)

„privolitev“ pomeni privolitev, kakor je opredeljena v členu 4, točka 11, Uredbe (EU) 2016/679;

(6)

„dovoljenje“ pomeni, da se uporabnikom podatkov dodeli pravica do obdelave neosebnih podatkov;

(7)

„posameznik, na katerega se nanašajo osebni podatki“ pomeni posameznika, na katerega se nanašajo osebni podatki, iz člena 4, točka 1, Uredbe (EU) 2016/679;

(8)

„imetnik podatkov“ pomeni pravno osebo, vključno z organi javnega sektorja in mednarodnimi organizacijami, ali fizično osebo, ki v zvezi z zadevnimi specifičnimi podatki ni posameznik, na katerega se nanašajo osebni podatki, in ima v skladu z veljavnim pravom Unije ali nacionalnim pravom pravico odobriti dostop do nekaterih osebnih ali neosebnih podatkov ali jih dati v souporabo;

(9)

„uporabnik podatkov“ pomeni fizično ali pravno osebo, ki ima zakonit dostop do nekaterih osebnih ali neosebnih podatkov in ima pravico, v primeru osebnih podatkov tudi na podlagi Uredbe (EU) 2016/679, uporabljati te podatke v poslovne ali neposlovne namene;

(10)

„souporaba podatkov“ pomeni dajanje podatkov na voljo uporabniku podatkov s strani posameznika, na katerega se nanašajo osebni podatki, ali imetnika podatkov za namen skupne ali posamične uporabe teh podatkov na podlagi prostovoljnih sporazumov oziroma prava Unije ali nacionalnega prava, neposredno ali prek posrednika, na primer prek odprtih ali poslovnih licenc, proti plačilu pristojbine ali brezplačno;

(11)

„storitev posredovanja podatkov“ pomeni storitev, katere namen je s tehničnimi, pravnimi ali drugimi sredstvi vzpostaviti poslovne odnose za namene souporabe podatkov med nedoločenim številom posameznikov, na katere se nanašajo osebni podatki, in imetnikov podatkov na eni strani ter uporabnikov podatkov na drugi strani, vključno z namenom uveljavljanja pravic posameznikov, na katere se nanašajo osebni podatki, v povezavi z osebnimi podatki, kamor se pa med drugim ne štejejo:

(a)

storitve, ki dobivajo podatke od imetnikov podatkov, in podatke združujejo, bogatijo ali pretvarjajo, da bi se jim dodala znatna vrednost, ter za uporabo nastalih podatkov uporabnikom podatkov podeljujejo licence, ne da bi vzpostavili poslovni odnos med imetniki podatkov in uporabniki podatkov;

(b)

storitve, pri katerih gre predvsem za posredovanje avtorsko zaščitenih vsebin;

(c)

storitve, ki jih uporablja izključno en imetnik podatkov, da bi omogočil uporabo podatkov, ki jih hrani ta imetnik podatkov, ali jih uporablja več pravnih oseb v zaprti skupini, vključno z odnosi z dobavitelji ali strankami ali sodelovanji, vzpostavljenimi s pogodbo, zlasti tistimi, katerih glavni cilj je zagotavljanje funkcionalnosti predmetov in naprav, povezanih z internetom stvari;

(d)

storitve souporabe podatkov, ki jih ponujajo organi javnega sektorja, in katerih namen ni vzpostavitev poslovnih odnosov;

(12)

„obdelava“ pomeni obdelavo, kot je opredeljena v členu 4, točka (2), Uredbe (EU) 2016/679 v zvezi z osebnimi podatki, ali v členu 3, točka (2), Uredbe (EU) 2018/1807 v zvezi z neosebnimi podatki;

(13)

„dostop“ pomeni uporabo podatkov v skladu s posebnimi tehničnimi, pravnimi ali organizacijskimi zahtevami, ne da bi to nujno pomenilo prenos ali nalaganje podatkov;

(14)

„glavni sedež“ pravne osebe pomeni lokacijo njene osrednje uprave v Uniji;

(15)

„storitve podatkovnih zadrug“ pomeni storitve posredovanja podatkov, ki jih ponuja organizacijska struktura, sestavljena iz posameznikov, na katere se nanašajo osebni podatki, enoosebnih podjetij ali MSP, ki so člani te strukture, katere glavni cilji so podpirati svoje člane pri uveljavljanju njihovih pravic v zvezi z nekaterimi podatki, vključno v zvezi s sprejemanjem informiranih odločitev, preden privolijo v obdelavo podatkov, izmenjava mnenj o namenih obdelave podatkov in o pogojih, ki bi najbolje predstavljali interese svojih članov v zvezi z njihovimi podatki, ali pogajanja o pogojih za obdelavo podatkov v imenu svojih članov, preden dovolijo obdelavo neosebnih podatkov ali preden privolijo v obdelavo osebnih podatkov;

(16)

„podatkovni altruizem“ pomeni prostovoljno deljenje podatkov na podlagi privolitve posameznikov, na katere se nanašajo osebni podatki, v obdelavo osebnih podatkov, ki se nanašajo nanje, ali na podlagi dovoljenj imetnikov podatkov za omogočanje uporabe njihovih neosebnih podatkov, ne da bi zahtevali ali prejeli nadomestilo, ki presega nadomestilo v povezavi z nastalimi stroški dajanja svojih podatkov na voljo, kjer je primerno za cilje v splošnem interesu, kot je določeno v nacionalnem pravu, kot so zdravstvo, boj proti podnebnim spremembam, izboljšanje mobilnosti, omogočanje razvoja, priprave in izkazovanja uradne statistike, izboljšanje opravljanja javnih storitev, oblikovanje javnih politik ali znanstveno raziskovanje v splošnem interesu;

(17)

„organ javnega sektorja“ pomeni državne, regionalne ali lokalne organe, osebe javnega prava ali združenja, ki jih je ustanovil eden ali več takih organov ali ena ali več takih oseb javnega prava;

(18)

„osebe javnega prava“ pomeni osebe, ki imajo vse naslednje značilnosti:

(a)

so ustanovljene s posebnim namenom zadovoljevanja potreb v splošnem interesu in niso industrijske ali poslovne narave;

(b)

so pravne osebe;

(c)

jih večinoma financirajo državni, regionalni ali lokalni organi ali druge osebe javnega prava; so pod upraviteljskim nadzorom navedenih organov; ali imajo upravni, upraviteljski ali nadzorni odbor, v katerega več kot polovico članov imenujejo državni, regionalni ali lokalni organi ali druge osebe javnega prava;

(19)

„javno podjetje“ pomeni vsako podjetje, nad katerim lahko organi javnega sektorja neposredno ali posredno izvajajo prevladujoč vpliv zaradi svojega lastništva, svojega finančnega sodelovanja v njih ali pravil, ki jih urejajo; za namene te opredelitve pojma se domneva, da imajo organi javnega sektorja prevladujoč vpliv v katerem koli od naslednjih primerov, v katerih ti organi neposredno ali posredno:

(a)

imajo v lasti večino vpisanega kapitala podjetja;

(b)

nadzirajo večino glasov, povezanih z delnicami, ki jih izda podjetje;

(c)

lahko imenujejo več kakor polovico članov upravnega, vodstvenega ali nadzornega organa podjetja;

(20)

„varno okolje za obdelavo“ pomeni fizično ali virtualno okolje in organizacijska sredstva, da se zagotovi skladnost tako s pravom Unije, kot je Uredba (EU) 2016/679, zlasti v zvezami s pravicami posameznikov, na katere se nanašajo osebni podatki, pravicami intelektualne lastnine, poslovno in statistično zaupnostjo ter celovitostjo in dostopnostjo, kot tudi z veljavnim nacionalnim pravom ter da se subjektu, ki zagotavlja varno okolje za obdelavo, omogoča, da določa in nadzoruje vse dejavnosti obdelave podatkov, tudi prikaz, shranjevanje, nalaganje s strežnika ter izvoz podatkov in obdelavo izpeljanih podatkov z računalniškimi algoritmi;

(21)

„zakoniti zastopnik“ pomeni fizično ali pravno osebo s sedežem v Uniji, ki je izrecno imenovana za to, da deluje v imenu ponudnika storitev posredovanja podatkov ali subjekta, ki za cilje v splošnem interesu zbira podatke, ki jih na podlagi podatkovnega altruizma dajo na voljo fizične ali pravne osebe brez sedeža v Uniji, in na katero se lahko – namesto na ponudnika storitve posredovanja podatkov ali na subjekt oziroma poleg njiju – obrnejo pristojni organi za storitve posredovanja podatkov in pristojni organi za priznane organizacije za podatkovni altruizem v zvezi z obveznostmi na podlagi te uredbe, med drugim tudi v zvezi z začetkom izvršilnega postopka proti ponudniku storitev posredovanja podatkov ali subjektu, ki ne izpolnjuje svojih obveznosti in nima sedeža v Uniji.

POGLAVJE II

Ponovna uporaba nekaterih kategorij zaščitenih podatkov, ki jih hranijo organi javnega sektorja

Člen 3

Kategorije podatkov

1.   To poglavje se uporablja za podatke, ki jih hranijo organi javnega sektorja in ki so zaščiteni iz razlogov:

(a)

poslovne zaupnosti, vključno s poslovnimi in poklicnimi skrivnostmi ter skrivnostmi podjetja;

(b)

statistične zaupnosti;

(c)

varstva pravic intelektualne lastnine tretjih oseb ali

(d)

varstva osebnih podatkov, če taki podatki ne spadajo na področje uporabe Direktive (EU) 2019/1024.

2.   To poglavje se ne uporablja za:

(a)

podatke, ki jih hranijo javna podjetja;

(b)

podatke, ki jih hranijo javne radiotelevizije in njihove podružnice ter drugi organi ali njihove podružnice za opravljanje javne službe radiotelevizije;

(c)

podatke, ki jih hranijo kulturne in izobraževalne ustanove;

(d)

podatke, ki jih hranijo organi javnega sektorja in so zaščiteni iz razlogov javne varnosti, obrambe ali nacionalne varnosti, ali

(e)

podatke, katerih zagotavljanje je dejavnost, ki ni del izvajanja javne naloge zadevnih organov javnega sektorja, kakor je opredeljena z zakoni ali drugimi zavezujočimi pravili v zadevni državi članici ali, če takih pravil ni, kakor je opredeljena v skladu z običajno upravno prakso v zadevni državi članici, pod pogojem, da je obseg javnih nalog pregleden in se pregleduje.

3.   To poglavje tudi ne posega v:

(a)

pravo Unije in nacionalno pravo ter mednarodne sporazume, ki zadevajo varstvo kategorij podatkov iz odstavka 1 in katerih pogodbenice so Unija ali države članice; ter

(b)

pravo Unije in nacionalno pravo o dostopu do dokumentov.

Člen 7

Pristojni organi

1.   Vsaka država članica za namene izvajanja nalog iz tega člena imenuje enega ali več pristojnih organov, ki so lahko pristojni za določen sektor, da pomagajo organom javnega sektorja, ki odobrijo ali zavrnejo dostop za ponovno uporabo kategorij podatkov iz člena 3(1). Države članice lahko ustanovijo enega ali več novih pristojnih organov ali pa se zanašajo na obstoječe organe javnega sektorja ali na notranje službe organov javnega sektorja, ki izpolnjujejo pogoje, določene v tej uredbi.

2.   Pristojne organe se lahko pooblasti, da odobrijo dostop za ponovno uporabo kategorij podatkov iz člena 3(1) na podlagi prava Unije ali nacionalnega prava, v katerem je določena odobritev takega dostopa. Za te pristojne organe se pri odobritvi ali zavrnitvi dostopa za ponovno uporabo uporabljajo členi 4, 5, 6 in 9.

3.   Pristojni organi imajo za izvajanje nalog, za katere so zadolženi, na voljo ustrezne pravne, finančne, tehnične in človeške vire, vključno s potrebnim tehničnim znanjem, da lahko ravnajo v skladu z zadevnim pravom Unije ali nacionalnim pravom v zvezi z ureditvami dostopa do kategorij podatkov iz člena 3(1).

4.   Pomoč iz odstavka 1 po potrebi vključuje:

(a)

zagotavljanje tehnične podpore z dajanjem na voljo varnega okolja za obdelavo, v katerem se omogoči dostop za ponovno uporabo podatkov;

(b)

zagotavljanje smernic in tehnične podpore v zvezi s tem, kako najbolje strukturirati in hraniti podatke, da bi bili zlahka dostopni;

(c)

zagotavljanje tehnične podpore pri psevdonimizaciji in zagotavljanje obdelave podatkov na način, s katerim se dejansko ohranjajo zasebnost, zaupnost, celovitost in dostopnost informacij, vsebovanih v podatkih, katerih ponovna uporaba je dovoljena; sem spadajo tudi tehnike za anonimizacijo, posploševanje, odstranjevanje in naključno razporeditev osebnih podatkov ali druge najsodobnejše metode za varovanje zasebnosti, pa tudi izbris poslovno občutljivih informacij, vključno s poslovnimi skrivnostmi ali vsebino, zaščiteno s pravicami intelektualne lastnine;

(d)

kadar je ustrezno, zagotavljanje pomoči organom javnega sektorja, da ponovnim uporabnikom zagotavljajo podporo pri zahtevanju privolitve posameznikov, na katere se nanašajo osebni podatki, za ponovno uporabo ali pri zahtevanju dovoljenja imetnikov podatkov v skladu z njihovimi izrecnimi odločitvami, vključno glede pristojnosti, v katerih naj bi potekala obdelava podatkov, in pomoči organom javnega sektorja pri vzpostavljanju tehničnih mehanizmov, ki omogočajo prenos zahtevkov za privolitev ali dovoljenje ponovnih uporabnikov, kadar je to praktično izvedljivo;

(e)

zagotavljanje pomoči organom javnega sektorja pri ocenjevanju ustreznosti pogodbenih zavez, ki jih je dal ponovni uporabnik na podlagi člena 5(10).

5.   Vsaka država članica Komisijo do 24. septembra 2023 uradno obvesti o identiteti pristojnih organov, imenovanih na podlagi odstavka 1. Vsaka država članica Komisijo uradno obvesti tudi o vsaki naknadni spremembi identitete teh pristojnih organov.

Člen 13

Pristojni organi za storitve posredovanja podatkov

1.   Vsaka država članica imenuje enega ali več pristojnih organov za izvedbo nalog v zvezi s priglasitvenim postopkom za storitve posredovanja podatkov, in o identiteti pristojnih organov uradno obvesti Komisijo do 24. septembra 2023. Vsaka država članica uradno obvesti Komisijo tudi o vsaki naknadni spremembi identitete teh pristojnih organov.

2.   Pristojni organi za storitve posredovanja podatkov izpolnjujejo zahteve iz člena 26.

3.   Pooblastila pristojnih organov za storitve posredovanja podatkov ne posegajo v pooblastila organov za varstvo podatkov, nacionalnih organov za varstvo konkurence, organov za kibernetsko varnost in drugih ustreznih sektorskih organov. Ti organi v skladu s svojimi pristojnostmi, ki izhajajo iz prava Unije in nacionalnega prava, vzpostavijo močno sodelovanje, si izmenjujejo informacije, ki jih potrebujejo za opravljanje svojih nalog v zvezi s ponudniki storitev posredovanja podatkov, ter si prizadevajo za to, da so odločitve, ki jih sprejmejo pri uporabi te uredbe, dosledne.

Člen 14

Spremljanje skladnosti

1.   Pristojni organi za storitve posredovanja podatkov spremljajo in nadzorujejo skladnost ponudnikov storitev posredovanja podatkov z zahtevami iz tega poglavja. Na podlagi zahteve fizične ali pravne osebe lahko pristojni organi za ponudnike storitev posredovanja podatkov spremljajo in nadzorujejo tudi skladnost takšnih storitev posredovanja podatkov.

2.   Pristojni organi za storitve posredovanja podatkov lahko od ponudnikov storitev posredovanja podatkov ali njihovih zakonitih zastopnikov zahtevajo vse informacije, ki so potrebne za preverjanje skladnosti z zahtevami iz tega poglavja. Vsaka zahteva za informacije mora biti sorazmerna z opravljanjem naloge in mora biti obrazložena.

3.   Kadar pristojni organ za storitve posredovanja podatkov ugotovi, da ponudnik storitev posredovanja podatkov ne zagotavlja skladnosti z eno ali več zahtevami iz tega poglavja, ga o tem uradno obvesti in mu da možnost, da v 30 dneh od prejema uradnega obvestila poda svoje mnenje.

4.   Pristojni organ za storitve posredovanja podatkov lahko zahteva, da kršitev iz odstavka 3 preneha v razumnem roku, v primeru resne kršitve pa takoj, ter sprejme ustrezne in sorazmerne ukrepe za zagotovitev skladnosti. V zvezi s tem lahko pristojni organ za storitve posredovanja podatkov, kadar je to ustrezno:

(a)

z upravnimi postopki naloži odvračilne denarne kazni, ki lahko vključujejo periodične kazni in kazni z retroaktivnim učinkom, začne sodne postopke za naložitev glob ali oboje;

(b)

zahteva odložitev začetka ali začasno ustavitev opravljanja storitev posredovanja podatkov, dokler se zadevni pogoji ne spremenijo tako, kot to zahteva pristojni organ za storitve posredovanja podatkov; ali

(c)

zahteva prenehanje opravljanja storitve posredovanja podatkov, če resne ali ponavljajoče se kršitve kljub predhodnemu obvestilu v skladu z odstavkom 3 niso bile odpravljene.

Potem ko pristojni organ za storitve posredovanja podatkov odredi prenehanje opravljanja storitev posredovanja podatkov v skladu s prvim pododstavkom, točka (c), od Komisije zahteva, da ponudnika storitve posredovanja podatkov izbriše iz registra ponudnikov storitev posredovanja podatkov.

Če ponudnik storitev posredovanja podatkov odpravi kršitve, to ponovno priglasi pristojnemu organu za storitve posredovanja podatkov. Slednji o tem vsakokrat uradno obvesti Komisijo.

5.   Kadar ponudnik storitev posredovanja podatkov, ki nima sedeža v Uniji, ne imenuje zakonitega zastopnika ali kadar zakoniti zastopnik pristojnemu organu za storitve posredovanja podatkov na njegovo zahtevo ne sporoči potrebnih informacij, ki izčrpno dokazujejo usklajenost s to uredbo, lahko pristojni organ za storitve posredovanja podatkov odredi odložitev začetka ali začasno ustavitev opravljanja storitve posredovanja podatkov, dokler zakoniti zastopnik ni imenovan ali dokler potrebne informacije niso sporočene.

6.   Pristojni organi za storitve posredovanja podatkov zadevnega ponudnika storitev posredovanja podatkov brez odlašanja uradno obvestijo o ukrepih, sprejetih na podlagi odstavkov 4 in 5, razlogih zanje, pa tudi o korakih, ki so potrebni za odpravo ugotovljenih pomanjkljivosti, ter določijo razumen rok, v katerem mora ponudnik storitev posredovanja podatkov izpolniti te ukrepe, pri čemer ta rok ne sme biti daljši od 30 dni.

7.   Če ima ponudnik storitev posredovanja podatkov glavni sedež ali svojega zakonitega zastopnika v eni državi članici, storitve pa opravlja v drugih državah članicah, pristojni organ za storitve posredovanja podatkov države članice, v kateri ima glavni sedež ali se nahaja zakoniti zastopnik, in pristojni organi za storitve posredovanja podatkov teh drugih držav članic sodelujejo in si med seboj pomagajo. Taka pomoč in sodelovanje lahko zajemata izmenjavo informacij med zadevnimi pristojnimi organi za storitve posredovanja podatkov, potrebno zaradi opravljanja njihovih nalog v okviru te uredbe, in utemeljene prošnje za sprejetje ukrepov iz tega člena.

Kadar pristojni organ za storitve posredovanja podatkov v eni državi članici zaprosi za pomoč pristojni organ za storitve posredovanja podatkov v drugi državi članici, predloži ustrezno utemeljeno prošnjo. Pristojni organ za storitve posredovanja podatkov na tako prošnjo odgovori brez odlašanja in v časovnem okviru, sorazmernem z nujnostjo prošnje.

Vse informacije, izmenjane v okviru pomoči, za katero se zaprosi in ki se zagotovi po tem odstavku, se uporabljajo samo v zvezi z zadevo prošnje za pomoč.

Člen 23

Pristojni organi za registracijo organizacij za podatkovni altruizem

1.   Vsaka država članica imenuje enega ali več pristojnih organov, ki bodo odgovorni za javni nacionalni register priznanih organizacij za podatkovni altruizem.

Pristojni organi za registracijo organizacij za podatkovni altruizem izpolnjujejo zahteve iz člena 26.

2.   Vsaka država članica uradno obvesti Komisijo o identiteti svojih pristojnih organov za registracijo organizacij za podatkovni altruizem do 24. septembra 2023. Vsaka država članica uradno obvesti Komisijo tudi o vsaki naknadni spremembi identitete teh pristojnih organov.

3.   Pristojni organ za registracijo organizacij za podatkovni altruizem na ravni posamezne države članice svoje naloge opravlja v sodelovanju z zadevnim organom za varstvo podatkov, kadar so te naloge povezane z obdelavo osebnih podatkov, in z ustreznimi sektorskimi organi te države članice.

Člen 24

Spremljanje skladnosti

1.   Pristojni organi za registracijo organizacij za podatkovni altruizem spremljajo in nadzorujejo skladnost priznanih organizacij za podatkovni altruizem z zahtevami iz tega poglavja. Pristojni organ za registracijo organizacij za podatkovni altruizem lahko skladnost, ki jo zagotavljajo take priznane organizacije za podatkovni altruizem, spremlja in nadzoruje tudi na podlagi zahtevka fizične ali pravne osebe.

2.   Pristojni organi za registracijo organizacij za podatkovni altruizem lahko od priznanih organizacij za podatkovni altruizem zahtevajo informacije, potrebne za preveritev skladnosti z zahtevami iz tega poglavja. Vsak zahtevek po informacijah mora biti sorazmeren z opravljanjem naloge in obrazložen.

3.   Kadar pristojni organ za registracijo organizacij za podatkovni altruizem ugotovi, da priznana organizacija za podatkovni altruizem ne izpolnjuje ene ali več zahtev iz tega poglavja, jo o tem uradno obvesti in ji da možnost, da v 30 dneh od prejema uradnega obvestila poda svoje mnenje.

4.   Pristojni organ za registracijo organizacij za podatkovni altruizem lahko zahteva, da se kršitev iz odstavka 3 preneha takoj ali pa v razumnem roku, ter sprejme ustrezne in sorazmerne ukrepe za zagotavljanje skladnosti.

5.   Če priznana organizacija za podatkovni altruizem ne izpolnjuje ene ali več zahtev iz tega poglavja niti potem, ko jo je v skladu z odstavkom 3 pristojni organ za registracijo organizacij za podatkovni altruizem o tem uradno obvestil, ta priznana organizacija za podatkovni altruizem:

(a)

izgubi pravico, da v pisni in govorni komunikaciji uporablja naziv „organizacija za podatkovni altruizem, priznana v Uniji“;

(b)

je izbrisan iz ustreznega javnega nacionalnega registra priznanih organizacij za podatkovni altruizem in javnega registra Unije za priznane organizacije za podatkovni altruizem.

Pristojni organ za registracijo organizacij za podatkovni altruizem vsako odločitev o odvzemu pravice do uporabe naziva „organizacija za podatkovni altruizem, priznana v Uniji“ iz prvega pododstavka, točka (a), objavi.

6.   Če ima priznana organizacija za podatkovni altruizem glavni sedež ali svojega zakonitega zastopnika v eni državi članici, deluje pa v drugih državah članicah, pristojni organ za registracijo organizacij za podatkovni altruizem države članice, v kateri ima glavni sedež ali v kateri se nahaja zakoniti zastopnik, in pristojni organi za registracijo organizacij za podatkovni altruizem teh drugih držav članic sodelujejo in si med seboj pomagajo. Taka pomoč in sodelovanje lahko zajemata izmenjavo informacij med zadevnimi pristojnimi organi za registracijo organizacij za podatkovni altruizem za namene njihovih nalog v skladu s to uredbo in utemeljene prošnje za sprejetje nadzornih ukrepov iz tega člena.

Kadar pristojni organ za registracijo organizacij za podatkovni altruizem v eni državi članici zaprosi za pomoč pristojni organ za registracijo organizacij za podatkovni altruizem v drugi državi članic, predloži utemeljeno prošnjo. Pristojni organ za registracijo organizacij za podatkovni altruizem na tako prošnjo odgovori brez odlašanja in v časovnem okviru, sorazmernem z nujnostjo prošnje.

Vse informacije, izmenjane v okviru pomoči, za katero se zaprosi in ki se zagotovi po tem odstavku, se uporabljajo samo v zvezi z zadevo prošnje za pomoč.

Člen 26

Zahteve v zvezi s pristojnimi organi

1.   Pristojni organi za storitve posredovanja podatkov in pristojni organi za registracijo organizacij za podatkovni altruizem so pravno ločeni in funkcionalno neodvisni od ponudnikov storitev posredovanja podatkov ali priznanih organizacij za podatkovni altruizem. naloge pristojnih organov za storitve posredovanja podatkov in pristojnih organov za registracijo organizacij za podatkovni altruizem lahko opravlja isti organ. Države članice lahko za te namene ustanovijo enega ali več novih organov ali pa uporabijo obstoječe organe.

2.   Pristojni organi za storitve posredovanja podatkov in pristojni organi za registracijo organizacij za podatkovni altruizem naloge opravljajo nepristransko, pregledno, dosledno, zanesljivo in pravočasno. Pri opravljanju svojih nalog se zavzemajo za lojalno konkurenco in nediskriminacijo.

3.   Najvišje vodstvo in osebje, odgovorno za izvedbo zadevnih nalog pristojnih organov za storitve posredovanja podatkov in pristojnih organov za registracijo organizacij za podatkovni altruizem, ne smejo oblikovati, proizvajati, dobavljati, nameščati, kupovati ali biti lastnik, uporabnik ali vzdrževalec storitev, ki jih ocenjujejo, niti ne smejo biti pooblaščeni zastopnik katere koli od teh oseb. To ne izključuje možnosti uporabe ocenjenih storitev, ki so potrebne za delovanje pristojnega organa za storitve posredovanja podatkov in pristojnega organa za registracijo organizacij za podatkovni altruizem, ali uporabe takih storitev v osebne namene.

4.   Najvišje vodstvo in osebje pristojnih organov za storitve posredovanja podatkov in pristojnih organov za registracijo organizacij za podatkovni altruizem ne smejo opravljati dejavnosti, ki bi lahko bile v nasprotju z njihovo neodvisno presojo ali integriteto v zvezi z dejavnostmi ocenjevanja, ki so jim naložene.

5.   Pristojni organi za storitve posredovanja podatkov in pristojni organi za registracijo organizacij za podatkovni altruizem morajo razpolagati z zadostnimi finančnimi in človeškimi viri za izvedbo nalog, ki so jim poverjene, vključno s potrebnim tehničnim znanjem in viri.

6.   Pristojni organi za storitve posredovanja podatkov in pristojni organi za registracijo organizacij za podatkovni altruizem države članice Komisiji in pristojnim organom za storitve posredovanja podatkov in pristojnim organom za registracijo organizacij za podatkovni altruizem drugih držav članic na utemeljeno prošnjo in brez odlašanja zagotovijo informacije, potrebne za izvajanje njihovih nalog na podlagi te uredbe. Kadar pristojni organ za storitve posredovanja podatkov ali pristojni organ za registracijo organizacij za podatkovni altruizem meni, da so zahtevane informacije zaupne v skladu s pravom Unije in nacionalnim pravom o poslovni in poklicni zaupnosti, Komisija in kateri koli drugi pristojni organi za storitve posredovanja podatkov ali pristojni organi za registracijo organizacij za podatkovni altruizem zagotovijo tako zaupnost.

Člen 29

Evropski odbor za podatkovne inovacije

1.   Komisija ustanovi Evropski odbor za podatkovne inovacije v obliki strokovne skupine, sestavljene iz predstavnikov pristojnih organov za storitve posredovanja podatkov in pristojnih organov za registracijo organizacij za podatkovni altruizem, Evropskega odbora za varstvo podatkov, Evropskega nadzornika za varstvo podatkov, ENISA in Komisije ter odposlanca EU za MSP ali predstavnika, ki ga imenuje mreža odposlancev za MSP, in drugih predstavnikov zadevnih organov v določenih sektorjih, pa tudi organov s posebnim strokovnim znanjem. Komisija si pri imenovanju posameznih strokovnjakov prizadeva doseči uravnoteženo zastopanost spolov in uravnoteženo geografsko zastopanost med člani strokovne skupine.

2.   Evropski odbor za podatkovne inovacije je sestavljen iz vsaj naslednjih treh podskupin:

(a)

podskupine, v sklopu katere pristojni organi za storitve posredovanja podatkov in pristojni organi za registracijo organizacij za podatkovni altruizem izvajajo naloge na podlagi člena 30, točke (a), (c), (j) in (k);

(b)

podskupine, v kateri potekajo tehnične razprave o standardizaciji, prenosljivosti in interoperabilnosti na podlagi člena 30, točki (f) in (g);

(c)

podskupine za vključevanje deležnikov, v kateri so zadevni predstavniki industrije, raziskovalnega področja, akademskih krogov, civilne družbe, organizacij za standardizacijo, zadevnih skupnih evropskih podatkovnih prostorov ter drugih ustreznih deležnikov in tretjih oseb, ki Evropskemu odboru za podatkovne inovacije svetujejo glede nalog na podlagi člena 30, točke (d), (e), (f), (g) in (h).

3.   Sestankom Evropskega odbora za podatkovne inovacije predseduje Komisija.

4.   Evropskemu odboru za podatkovne inovacije pomaga sekretariat, ki ga zagotovi Komisija.

Člen 30

naloge Evropskega odbora za podatkovne inovacije

Evropski odbor za podatkovne inovacije izvaja naslednje naloge:

(a)

svetuje in pomaga Komisiji glede oblikovanja doslednih praks organov javnega sektorja in pristojnih organov iz člena 7(1) pri obravnavi zahtevkov za ponovno uporabo kategorij podatkov iz člena 3(1);

(b)

svetuje in pomaga Komisiji glede oblikovanja doslednih praks za podatkovni altruizem po vsej Uniji;

(c)

svetuje in pomaga Komisiji glede oblikovanja doslednih praks pristojnih organov za storitve posredovanja podatkov in pristojnih organov za registracijo organizacij za podatkovni altruizem glede izvajanja zahtev, ki se uporabljajo za ponudnike storitev posredovanja podatkov in priznane organizacije za podatkovni altruizem;

(d)

svetuje in pomaga Komisiji glede oblikovanja skladnih smernic o tem, kako v okviru te uredbe poslovno občutljive neosebne podatke, zlasti poslovne skrivnosti, ter neosebne podatke, ki predstavljajo vsebino, zaščiteno s pravicami intelektualne lastnine, čim bolje zaščititi pred nezakonitim dostopom, ki bi lahko imel za posledico krajo intelektualne lastnine ali industrijsko vohunjenje;

(e)

svetuje in pomaga Komisiji glede oblikovanja usklajenih smernic o zahtevah glede kibernetske varnosti za izmenjavo in shranjevanje podatkov;

(f)

Komisiji, zlasti ob upoštevanju prispevkov organizacij za standardizacijo, svetuje glede prednostne obravnave medsektorskih standardov, ki se uporabljajo in pripravijo za uporabo podatkov in medsektorsko souporabo podatkov med nastajajočimi skupnimi evropskimi podatkovnimi prostori, glede medsektorske primerjave in izmenjave dobrih praks v zvezi s sektorskimi zahtevami za varnost ter postopkov dostopanja, ob upoštevanju sektorskih dejavnosti standardizacije, zlasti s pojasnitvijo, kateri standardi in prakse so medsektorski in kateri sektorski, ter razločevanjem med njimi;

(g)

Komisiji, zlasti ob upoštevanju prispevkov organizacij za standardizacijo, pomaga pri odpravljanju razdrobljenosti notranjega trga in podatkovnega gospodarstva na notranjem trgu z izboljševanjem čezmejne in medsektorske interoperabilnosti podatkov ter storitev souporabe podatkov med različnimi sektorji in področji, izhajajoč iz obstoječih evropskih, mednarodnih ali nacionalnih standardov, med drugim z namenom spodbujati nastanek skupnih evropskih podatkovnih prostorov;

(h)

predlaga smernice za „skupne evropske podatkovne prostore“, ki so interoperabilni okvir – bodisi namenski ali sektorski oziroma medsektorski – skupnih standardov in praks za souporabo ali skupno obdelavo podatkov, med drugim zaradi razvoja novih proizvodov in storitev, znanstvenih raziskav ali civilnodružbenih pobud; taki skupni standardi in prakse upoštevajo obstoječe standarde, so skladni s pravili konkurence in zagotavljajo nediskriminatoren dostop za vse udeležence, da se olajša souporaba podatkov v Uniji ter izkoristi potencial obstoječih in prihodnjih podatkovnih prostorov, v katerih so med drugim obravnavani:

(i)

medsektorski standardi, ki se uporabljajo in pripravijo za uporabo podatkov in medsektorsko souporabo podatkov, medsektorska primerjava in izmenjava dobrih praks v zvezi s sektorskimi zahtevami za varnost ter postopki dostopanja, ob upoštevanju sektorskih dejavnosti standardizacije, zlasti s pojasnitvijo, kateri standardi in prakse so medsektorski in kateri sektorski, ter razločevanjem med njimi;

(ii)

zahteve glede odprave ovir za vstop na trg in glede preprečevanja učinkov vezanosti, da se zagotovita lojalna konkurenca in interoperabilnost;

(iii)

ustrezno varstvo zakonitih prenosov podatkov tretjim državam, vključno z zaščitnimi ukrepi pred kakršnimi koli prenosi, ki so s pravom Unije prepovedani;

(iv)

ustrezno in nediskriminatorno zastopanje ustreznih deležnikov pri upravljanju skupnih evropskih podatkovnih prostorov;

(v)

spoštovanje zahtev glede kibernetske varnosti v skladu s pravom Unije.

(i)

omogoča lažje sodelovanje med državami članicami glede določanja harmoniziranih pogojev, na podlagi katerih je možna ponovna uporaba kategorij podatkov iz člena 3(1), ki jih hranijo organi javnega sektorja, na celotnem notranjem trgu;

(j)

omogoča lažje sodelovanje med pristojnimi organi za storitve posredovanja podatkov in pristojnimi organi za registracijo organizacij za podatkovni altruizem s krepitvijo zmogljivosti in izmenjavo informacij, zlasti v ta namen določi metode za učinkovito izmenjavo informacij v zvezi s priglasitvenim postopkom za ponudnike storitev posredovanja podatkov ter registracijo in spremljanjem priznanih organizacij za podatkovni altruizem, vključno z usklajevanjem glede določanja pristojbin ali kazni; obenem omogoča lažje sodelovanje med pristojnimi organi za storitve posredovanja podatkov in pristojnimi organi za registracijo organizacij za podatkovni altruizem v zvezi z mednarodnim dostopom do podatkov in prenosom podatkov;

(k)

svetuje in pomaga Komisiji glede ocenjevanja, ali bi bilo treba sprejeti izvedbene akte iz člena 5(11) in (12);

(l)

svetuje in pomaga Komisiji glede priprave evropskega privolitvenega obrazca za podatkovni altruizem v skladu s členom 25(1);

(m)

svetuje Komisiji glede izboljšanja mednarodnega regulativnega okolja za neosebne podatke, vključno s standardizacijo.

POGLAVJE VII

Mednarodni dostop in prenos


whereas









keyboard_arrow_down