search


keyboard_tab Data Act 2023/2854 BG

BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf

2023/2854 BG cercato: 'доставчика' . Output generated live by software developed by IusOnDemand srl


expand index доставчика:


whereas доставчика:


definitions:


cloud tag: and the number of total unique words without stopwords is: 1493

 

Член 2

Определения

За целите на настоящия регламент се прилагат следните определения:

1)

„данни“ означава всяко цифрово представяне на актове, факти или информация, както и всяка съвкупност от такива актове, факти или информация, включително под формата на звукозапис, видеозапис или аудио-визуален запис;

2)

„метаданни“ означава структурирано описание на съдържанието или използването на данните, което улеснява намирането или използването на тези данни;

3)

„лични данни“ означава лични данни съгласно определението в член 4, точка 1 от Регламент (ЕС) 2016/679;

4)

„нелични данни“ означава данни, които не са лични данни;

5)

„свързан продукт“ означава вещ, която придобива, генерира или събира данни, отнасящи се до нейното използване или нейната среда, и която е в състояние да предава данни от продукта чрез електронна съобщителна услуга, физическа връзка или достъп от самото устройство, и чиято основна функция не е съхраняването, обработката или предаването на данни от името на друго лице, различно от ползвателя;

6)

„свързана услуга“ означава цифрова услуга, различна от електронна съобщителна услуга, включително софтуер, която е свързана с продукта към момента на покупката, вземането под наем или закупуването на лизинг по такъв начин, че липсата ѝ би попречила на свързания продукт да изпълнява една или повече от своите функции, или която впоследствие е свързана с продукта от производителя или от трета страна с цел добавяне, актуализиране или адаптиране на функциите на свързания продукт;

7)

„обработка“ означава всяка операция или съвкупност от операции, извършвани спрямо данни или набори от данни чрез автоматични или неавтоматични средства, като събиране, записване, организиране, структуриране, съхранение, адаптиране или промяна, извличане, консултиране, употреба, разкриване чрез предаване, разпространяване или друг начин, по който данните стават достъпни, подреждане или комбиниране, ограничаване, изтриване или унищожаване;

8)

„услуга за обработка на данни“ означава цифрова услуга, предоставяна на клиент, даваща възможност за повсеместен мрежови достъп при поискване до споделен набор от подлежащи на конфигуриране, променливи по мащаб и еластични изчислителни ресурси с централизиран, разпределен или силно разпределен характер, които могат да се предоставят и използват по бърз начин с минимални управленски усилия или с минимално взаимодействие с доставчика на услуги;

9)

„същия(т) вид услуги“ означава набор от услуги за обработка на данни, които имат една и съща основна цел, един и същ модел на услуга за обработка на данни и едни и същи основни функционални възможности;

10)

„посредническа услуга за данни“ означава посредническа услуга за данни съгласно определението в член 2, точка 11 от Регламент (ЕС) 2022/868;

11)

„субект на данни“ означава субект на данни, както е посочен в член 4, точка 1 от Регламент (ЕС) 2016/679;

12)

„ползвател“ означава физическо или юридическо лице, което притежава свързан продукт или на което по договор са прехвърлени временни права за използване на този свързан продукт, или което получава свързани услуги;

13)

„държател на данни“ означава физическо или юридическо лице, което в съответствие с настоящия регламент, приложимото право на Съюза или националното законодателство, прието съгласно правото на Съюза, има правото или задължението да използва и предоставя данни, включително, когато е постигнато договорно съгласие, данни от продукти или от свързани услуги, които лицето е извлякло или генерирало при предоставянето на свързана услуга;

14)

„получател на данни“ означава физическо или юридическо лице, действащо за цели, свързани с неговата търговска или стопанска дейност, занаят или професия, различно от ползвателя на свързан продукт или свързана услуга, на което държателят на данни предоставя данни, включително трета страна по искане от ползвателя до държателя на данни или в съответствие с правно задължение, произтичащо от правото на Съюза или от национално законодателство, прието в съответствие с правото на Съюза;

15)

„данни от продукта“ означава данни, генерирани от използването на свързан продукт, които производителят е проектирал да могат да бъдат извлечени чрез електронна съобщителна услуга, физическа връзка или достъп от самото устройство от ползвател, държател на данни или трета страна, включително, когато е приложимо, от производителя;

16)

„данни от свързана услуга“ означава данни, представляващи цифровизацията на действията на ползвателя или на събитията, свързани със свързания продукт, записани умишлено от ползвателя или генерирани като страничен продукт от действието на ползвателя по време на предоставянето на свързана услуга от доставчика;

17)

„леснодостъпни данни“ означава данни от продукт и данни от свързана услуга, които държателят на данни получава законно или може да получи законно от свързания продукт или свързаната услуга, без непропорционално големи усилия, излизащи извън рамките на обикновено действие;

18)

„търговска тайна“ означава търговска тайна съгласно определението в член 2, точка 1 от Директива (ЕС) 2016/943;

19)

„притежател на търговска тайна“ означава притежател на търговска тайна съгласно определението в член 2, точка 2 от Директива (ЕС) 2016/943;

20)

„профилиране“ означава профилиране съгласно определението в член 4, точка 4 от Регламент (ЕС) 2016/679;

21)

„предоставяне на пазара“ означава всяка доставка на свързан продукт с цел разпространяване, потребление или използване на пазара на Съюза в процеса на търговска дейност, срещу заплащане или безплатно;

22)

„пускане на пазара“ означава първото предоставяне на свързан продукт на пазара на Съюза;

23)

„потребител“ означава всяко физическо лице, което извършва дейност за цели извън търговската или стопанската дейност, занаята или професията на това лице;

24)

„предприятие“ означава физическо или юридическо лице, което във връзка с договори и практики, попадащи в обхвата на настоящия регламент, действа за цели, свързани с неговата търговска или стопанска дейност, занятие или професия;

25)

„малко предприятие“ означава малко предприятие съгласно определението в член 2, параграф 2 от приложението към Препоръка 2003/361/ЕО;

26)

„микропредприятие“ означава микропредприятие съгласно определението в член 2, параграф 3 от приложението към Препоръка 2003/361/ЕО;

27)

„органи на Съюза“ означава органите, службите и агенциите на Съюза, създадени с или съгласно актове, приети въз основа на Договора за Европейския съюз, ДФЕС или Договора за създаване на Европейската общност за атомна енергия;

28)

„орган от публичния сектор“ означава националните, регионалните или местните органи на държавите членки и публичноправните образувания на държавите членки или сдруженията, сформирани от един или повече такива органи или от едно или повече такива публичноправни образувания;

29)

„общественозначима извънредна ситуация“ означава ограничена във времето извънредна ситуация, като например извънредна ситуация в областта на общественото здраве, извънредна ситуация в резултат на природни бедствия, голямо антропогенно бедствие, включително значителен инцидент в областта на киберсигурността, която засяга неблагоприятно населението на Съюза или на цяла държава членка или на част от нея, с риск от сериозни и трайни последици за условията на живот или икономическата стабилност, финансовата стабилност или значително и непосредствено влошаване на икономическите активи в Съюза или в съответната държава членка, и която е установена или официално обявена в съответствие с имащите отношение процедури, предвидени в правото на Съюза или националното право;

30)

„клиент“ означава физическо или юридическо лице, което е встъпило в договорни отношения с доставчик на услуги за обработка на данни с цел използване на една или повече услуги за обработка на данни;

31)

„виртуални асистенти“ означава софтуер, който може да обработва искания, задачи или въпроси, включително такива, които са зададени в звукова форма, в писмена форма, чрез жестове или чрез движения, и който, въз основа на тези искания, задачи или въпроси осигурява достъп до други услуги или контролира функциите на свързани продукти;

32)

„цифрови активи“ означава елементи в цифрова форма, включително приложения, които клиентът има право да използва, независимо от договорните отношения с услугата за обработка на данни, която възнамерява да смени;

33)

„локална инфраструктура за ИКТ“ означава ИКТ инфраструктура и изчислителни ресурси, притежавани, наети или закупени на лизинг от клиента, които са разположени в центъра за данни на самия клиент и се управляват от клиента или от трето лице;

34)

„смяна на доставчика“ означава процес, включващ изпращащ доставчик на услуги за обработка на данни, клиент на услуга за обработка на данни и, когато е приложимо, приемащ доставчик на услуги за обработка на данни, при който клиентът на услуга за обработка на данни преминава от използване на една услуга за обработка на данни към използване на друга услуга за обработка на данни от същия вид услуги, или на друга услуга, предлагана от друг доставчик на услуги за обработка на данни, или към локална инфраструктура за ИКТ, включително чрез извличане, преобразуване и качване на данните;

35)

„такси за прехвърляне на данни“ означава таксите за прехвърляне на данни, начислявани на клиентите за извличането на техните данни чрез мрежата от ИКТ инфраструктурата на доставчик на услуги за обработка на данни и прехвърлянето им към системата на друг доставчик или към локална инфраструктура за ИКТ;

36)

„такси за смяна на доставчика“ означава такси, различни от стандартните такси за услуги или от санкциите за предсрочно прекратяване, налагани на клиента от доставчик на услуги за обработка на данни за действията, изисквани съгласно настоящия регламент за преминаване към системата на друг доставчик или към локална инфраструктура за ИКТ, включително такси за прехвърляне на данни;

37)

„функционална еквивалентност“ означава възстановяването, въз основа на данните на клиента, които могат да бъдат експортирани, и на цифрови активи, на минимално ниво на функционалност в средата на нова услуга за обработка на данни от същия вид услуги след процеса на смяна на доставчика, при което приемащата услуга по обработване на данни предоставя сравним по съществото си резултат в отговор на една и съща входяща информация за споделена функционалност, предоставена на клиента съгласно договора;

38)

„данни, които могат да бъдат експортирани“, за целите на членове 23 – 31 и член 35, означава входните и изходните данни, включително метаданните, пряко или непряко генерирани или съвместно генерирани от използването на услугата за обработка на данни от клиента, с изключение на всякакви активи или данни, защитени с права на интелектуална собственост или данни, които съставляват търговска тайна, принадлежащи на доставчици на услуги за обработка на данни или на трети страни;

39)

„интелигентен договор“ означава компютърна програма, използвана за автоматизирано изпълнение на споразумение или на част от него, която си служи с последователност от електронни записи на данни и гарантира тяхната цялост и точността на хронологичната им подредба;

40)

„оперативна съвместимост“ означава способността на две или повече пространства на данни или комуникационни мрежи, системи, свързани продукти, приложения, услуги за обработка на данни или компоненти да обменят и използват данни, за да изпълняват своите функции;

41)

„отворена спецификация за оперативна съвместимост“ означава техническа спецификация в областта на информационните и комуникационните технологии, която е ориентирана към резултатност и към постигане на оперативна съвместимост между услуги за обработка на данни;

42)

„общи спецификации“ означава документ, който не е стандарт и който съдържа технически решения, даващи възможност да се постигне съответствие с определени изисквания и задължения, установени с настоящия регламент;

43)

„хармонизиран стандарт“ означава хармонизиран стандарт съгласно определението в член 2, точка 1, буква в) от Регламент (ЕС) № 1025/2012.

ГЛАВА II

СПОДЕЛЯНЕ НА ДАННИ МЕЖДУ ПРЕДПРИЯТИЯ И ПОТРЕБИТЕЛИ И МЕЖДУ ПРЕДПРИЯТИЯ

Член 23

Премахване на пречките пред ефективната смяна на доставчика

Доставчиците на услуги за обработка на данни предприемат мерките, предвидени в членове 25, 26, 27, 29 и 30, за да позволят на клиентите да преминат към услуга за обработка на данни, обхващаща същия вид услуги, която се предоставя от друг доставчик на услуги за обработка на данни, или към локална инфраструктура за ИКТ, или, когато е приложимо, да ползват едновременно няколко доставчици на услуги за обработка на данни. По-специално, доставчиците на услуги за обработка на данни не налагат и отстраняват предпазарните, търговските, техническите, договорните и организационните пречки, които възпрепятстват клиентите:

a)

след изтичане на максималния срок на предизвестие и успешното приключване на процеса на смяна на доставчика, в съответствие с член 25, да прекратяват договора за услугата за обработка на данни;

б)

да сключват нови договори с друг доставчик на услуги за обработка на данни, обхващащи същия вид услуги;

в)

да пренасят данните на клиента, които могат да бъдат експортирани, и цифрови активи към друг доставчик на услуги за обработка на данни или към локална инфраструктура за ИКТ, включително след като са се възползвали от предложения за безплатни услуги;

г)

в съответствие с член 24 да постигнат функционална еквивалентност при използването на новата услуга за обработка на данни в ИКТ средата на друг доставчик на услуги за обработка на данни, обхващащи същия вид услуга;

д)

да отделят, когато е технически осъществимо, услугите за обработка на данни, посочени в член 30, параграф 1, от другите услуги за обработка на данни, предоставяни от доставчика на услуги за обработка на данни.

Член 25

Договорни клаузи относно смяната на доставчици

1.   Правата на клиента и задълженията на доставчика на услуги за обработка на данни по отношение на смяната на доставчици на такива услуги или, когато е приложимо, на преминаването към локална инфраструктура за ИКТ, се определят ясно в писмен договор. Доставчикът на услуги за обработка на данни предоставя договора на клиента преди подписването му, по начин, позволяващ на клиента да съхранява и възпроизвежда договора.

2.   Без да се засяга Директива (ЕС) 2019/770, договорът, посочен в параграф 1 от настоящия член, включва най-малко следното:

a)

клаузи, които позволяват на клиента при поискване да премине към услуга за обработка на данни, предлагана от друг доставчик на услуги за обработка на данни, или да пренася всички данни, които могат да бъдат експортирани, и цифрови активи към локална инфраструктура за ИКТ без неоснователно забавяне и при всички случаи не след изтичането на задължителния максимален преходен период от 30 календарни дни, който да започва след изтичане на максималния срок на предизвестие, посочен в буква г), по време на който договорът за услуги остава приложим, а доставчикът на услуги за обработка на данни:

i)

предоставя разумно съдействие на клиента и на третите страни, упълномощени от клиента, в процеса на смяна на доставчика;

ii)

действа с дължимата грижа за поддържане на непрекъснатостта на дейността и продължава да предоставя функциите или услугите, предвидени в договора;

iii)

предоставя ясна информация относно известните рискове за непрекъснатостта на предоставянето на функциите или услугите от страна на изпращащия доставчик на услуги за обработка на данни;

iv)

гарантира, че по време на целия процес на смяна на доставчика се поддържа високо ниво на сигурност, по-специално сигурността на данните по време на прехвърлянето им и продължаващата сигурност на данните по време на срока на извличане, посочен в буква ж), в съответствие с приложимото право на Съюза или национално право;

б)

задължение за доставчика на услуги за обработка на данни да подпомага стратегията за излизане на клиента, която е от значение за договорените услуги, включително чрез предоставяне на цялата относима информация;

в)

клауза, в която се посочва, че договорът се счита за прекратен и клиентът ще бъде уведомен за прекратяването в един от следните случаи:

i)

когато е приложимо, при успешното приключване на процеса на смяна на доставчика;

ii)

в края на максималния срок на предизвестие, посочен в буква г), когато клиентът не желае да смени доставчика, а да изтрие своите данни, които могат да бъдат експортирани и своите цифрови активи при прекратяване на услугата;

г)

максимален срок на предизвестие за започване на процеса на смяна на доставчика, който не може да надвишава два месеца;

д)

изчерпателна спецификация на всички категории данни и цифрови активи, които могат да бъдат пренесени по време на процеса на смяна на доставчика, включително най-малко всички данни, които могат да бъдат експортирани;

е)

изчерпателна спецификация на категориите данни, специфични за вътрешното функциониране на услугата за обработка на данни на доставчика, които трябва да бъдат извадени от данните, които могат да бъдат експортирани, по буква д) от настоящия параграф, когато съществува риск от нарушаване на търговските тайни на доставчика, при условие че такова изваждане не възпрепятства, нито забавя процеса на смяна на доставчика, предвиден в член 23;

ж)

минимален срок за извличане на данни от най-малко 30 календарни дни, считано от края на преходния период, договорен между клиента и доставчика на услуги за обработка на данни, в съответствие с буква а) от настоящия параграф и параграф 4;

з)

клауза, гарантираща пълното изтриване на всички данни, които могат да бъдат експортирани, и на цифровите активи, генерирани пряко от клиента или пряко свързани с клиента, след изтичането на срока за извличане, посочен в буква ж), или след изтичането на алтернативен договорен срок на дата, по-късна от датата на изтичане на срока за извличане, посочен в буква ж), при условие че процесът на смяна на доставчика е приключил успешно;

и)

такси за смяна на доставчика, които могат да бъдат наложени от доставчиците на услуги за обработка на данни в съответствие с член 29.

3.   Договорът, посочен в параграф 1, включва разпоредби, които предвиждат, че клиентът може да уведоми доставчика на услуги за обработка на данни за решението си да изпълни едно или повече от следните действия при изтичане на максималния срок на предизвестието, посочен в параграф 2, буква г):

a)

да премине към друг доставчик на услуги за обработка на данни, като в този случай клиентът предоставя необходимите координати на този доставчик;

б)

да премине към локална инфраструктура за ИКТ;

в)

да изтрие своите данни, които могат да бъдат експортирани, и своите цифрови активи.

4.   Когато задължителният максимален преходен период, посочен в параграф 2, буква а), е технически неосъществим, доставчикът на услуги за обработка на данни уведомява клиента в срок от 14 работни дни след подаването на искането за смяна на доставчика, като надлежно обосновава техническата неосъществимост и посочва алтернативен преходен период, който не може да надвишава седем месеца. В съответствие с параграф 1 през алтернативния преходен период се осигурява непрекъснатост на услугата.

5.   Без да се засяга параграф 4, договорът, посочен в параграф 1, включва клаузи, предоставящи на клиента правото да удължи преходния период веднъж за период, който клиентът счита за по-подходящ за собствените си цели.

Член 26

Задължение на доставчиците на услуги за обработка на данни за предоставяне на информация

Доставчикът на услуги за обработка на данни предоставя на клиента:

a)

информация относно наличните процедури за смяна на доставчика и пренасяне към услугата за обработка на данни, включително информация за наличните методи и формати за смяна на доставчика и пренасяне, както и за ограниченията и техническите лимити, които са известни на доставчика на услуги за обработка на данни;

б)

позоваване на актуален онлайн регистър, хостван от доставчика на услуги за обработка на данни, с подробна информация за всички структури и формати на данните, както и съответните стандарти и отворени спецификации за оперативна съвместимост, в който трябва да са налични посочените в член 25, параграф 2, буква д) данни, които могат да бъдат експортирани.

Член 27

Задължение за добросъвестност

Всички участващи страни, включително приемащите доставчици на услуги за обработка на данни, си сътрудничат добросъвестно, за да направят процеса на смяна на доставчика ефективен, да позволят навременното прехвърляне на данните и да поддържат непрекъснатостта на услугата за обработка на данни.

Член 28

Договорни задължения за прозрачност по отношение на международния достъп и прехвърляне

1.   Доставчиците на услуги за обработка на данни предоставят следната информация на своите уебсайтове и актуализират тази информация:

a)

под чия юрисдикцията е ИКТ инфраструктурата, внедрена за обработката на данните на техните индивидуални услуги;

б)

общо описание на техническите, организационните и договорните мерки, приети от доставчика на услуги за обработка на данни, за да предотврати международния достъп на органи на публичната власт до или прехвърлянето на нелични данни, държани в Съюза, когато такъв достъп или прехвърляне биха създали противоречие с правото на Съюза или с националното право на съответната държава членка.

2.   Уебсайтовете, посочени в параграф 1, се изброяват в договор за всички услуги за обработка на данни, предлагани от доставчиците на услуги за обработка на данни.

Член 29

Постепенно премахване на таксите за смяна на доставчика

1.   От 12 януари 2027 г. доставчиците на услуги за обработка на данни не налагат на клиента никакви такси за смяна на доставчика.

2.   От 11 януари 2024 г. до 12 януари 2027 г. доставчиците на услуги за обработка на данни могат да налагат на клиента, за процеса на смяна на доставчика, намалени такси за смяна на доставчика.

3.   Намалените такси за смяна на доставчика, посочени в параграф 2, не надвишават разходите, направени от доставчика на услуги за обработка на данни, които са пряко свързани със съответния процес на смяна.

4.   Преди да сключат договор с клиент, доставчиците на услуги за обработка на данни предоставят на потенциалния клиент ясна информация за стандартните такси за услуги и санкциите за предсрочно прекратяване, които могат да бъдат наложени, както и за намалените такси за смяна на доставчика, които могат да бъдат наложени в рамките на срока, посочен в параграф 2.

5.   Когато е целесъобразно, доставчиците на услуги за обработка на данни предоставят на клиент информация за услугите за обработка на данни, които включват изключително сложна или скъпоструваща смяна на доставчика или за които смяната не е възможна без значителна намеса в данните, цифровите активи или архитектурата на услугите.

6.   Когато е приложимо, доставчиците на услуги за обработка на данни правят информацията, посочена в параграфи 4 и 5, публично достъпна за клиентите чрез специален раздел на своя уебсайт или по друг лесно достъпен начин.

7.   На Комисията се предоставя правомощието да приема делегирани актове в съответствие с член 45 за допълване на настоящия регламент с цел установяване на механизъм за наблюдение, чрез който Комисията да наблюдава таксите за смяна на доставчика, налагани на пазара от доставчиците на услуги за обработка на данни, за да се гарантира, че премахването и намаляването на размера на таксите за смяна на доставчика съгласно параграфи 1 и 2 от настоящия член, ще бъде постигнато в сроковете, определени в посочените параграфи.

Член 30

Технически аспекти на смяната на доставчика

1.   Доставчиците на услуги за обработка на данни, които се отнасят до променливи по мащаб и еластични изчислителни ресурси, ограничени до инфраструктурни елементи, като сървъри, мрежи и виртуални ресурси, необходими за експлоатацията на инфраструктурата, но които не предоставят достъп до оперативните услуги, софтуер и приложения, които се съхраняват, обработват по друг начин или внедряват на тези инфраструктурни елементи, предприемат, в съответствие с член 27, всички разумни мерки в рамките на своите правомощия, за да улеснят клиента, след преминаване към услуга, обхващаща същия вид услуги, да постигне функционална еквивалентност при използването на приемащата услуга за обработка на данни. Изпращащият доставчик на услуги за обработка на данни улеснява процеса на смяна на доставчика чрез предоставяне на възможности, подходяща информация, документация, техническа помощ и когато е целесъобразно, необходимите инструменти.

2.   За да се улесни процеса на смяна на доставчика, доставчиците на услуги за обработка на данни, различни от посочените в параграф 1, предоставят безплатно отворени интерфейси на всички свои клиенти и на съответните приемащи доставчици на услуги за обработка на данни. Тези интерфейси включват достатъчно информация за съответната услуга, за да се позволи разработването на софтуер за комуникация с услугите за целите на преносимостта и оперативната съвместимост на данните.

3.   За услугите за обработка на данни, различни от посочените в параграф 1 от настоящия член, доставчиците на услуги за обработка на данни гарантират съвместимост с общите спецификации, основани на отворените спецификации за оперативна съвместимост или на хармонизираните стандарти за оперативна съвместимост, най-малко 12 месеца след публикуването на референтните данни на тези общи спецификации или хармонизирани стандарти за оперативна съвместимост на услугите за обработка на данни в централния сборник на Съюза на стандартите за оперативна съвместимост на услугите за обработка на данни след публикуването на съответните актове за изпълнение в Официален вестник на Европейския съюз в съответствие с член 35, параграф 8.

4.   Доставчиците на услуги за обработка на данни, различни от посочените в параграф 1 от настоящия член, актуализират онлайн регистъра, посочен в член 26, буква б), в съответствие със задълженията си по параграф 3 от настоящия член.

5.   При смяна на доставчика за услуги от същия вид услуги, за които в централния сборник на Съюза на стандартите за оперативна съвместимост на услугите за обработка на данни не са публикувани, в съответствие с член 35, параграф 8, общи спецификации или хармонизираните стандарти за оперативна съвместимост, посочени в параграф 3 от настоящия член, доставчикът на услуги за обработка на данни, по искане на клиента, експортира всички данни, които могат да бъдат експортирани, в структуриран, широко използван и машинночетим формат.

6.   От доставчиците на услуги за обработка на данни няма да се изисква да разработват нови технологии или услуги, нито да разкриват или прехвърлят цифрови активи, които са защитени от права на интелектуална собственост или съставляват търговска тайна, към клиент или към друг доставчик на услуги за обработка на данни, нито да застрашават сигурността и целостта на услугата за клиента или доставчика.

Член 31

Специален режим за някои услуги за обработка на данни

1.   Задълженията, установени в член 23, буква г), член 29 и член 30, параграфи 1 и 3, не се прилагат за услуги за обработка на данни, повечето от основните характеристики на които са били специално разработени в отговор на специфичните нужди на отделен клиент или при които всички компоненти са били разработени за целите на отделен клиент, и когато тези услуги за обработка на данни не се предлагат в големи търговски мащаби чрез каталога за услуги на доставчика на услуги за обработка на данни.

2.   Задълженията, установени в настоящата глава, не се прилагат за услуги за обработка на данни, предоставяни като непроизводствена версия за целите на изпитването и оценката и за ограничен период от време.

3.   Преди сключването на договор за предоставяне на услугите за обработка на данни, посочени в настоящия член, доставчикът на услуги за обработка на данни информира потенциалния клиент за задълженията по настоящата глава, които не се прилагат.

ГЛАВА VII

НЕЗАКОНЕН МЕЖДУНАРОДЕН ДОСТЪП НА ОРГАНИ НА ПУБЛИЧНАТА ВЛАСТ ДО НЕЛИЧНИ ДАННИ И НЕЗАКОНОСЪОБРАЗНО ПРЕХВЪРЛЯНЕ НА НЕЛИЧНИ ДАННИ НА ТАКИВА ОРГАНИ

Член 32

Международен достъп от страна на органи на публичната власт и прехвърляне на такива органи

1.   Доставчиците на услуги за обработка на данни предприемат всички подходящи технически, организационни и правни мерки, включително чрез договори, за да предотвратят международния достъп на органи на публичната власт и достъпа на органи на публичната власт на трети държави до нелични данни, държани в Съюза, както и прехвърлянето на такива данни на посочените органи, когато такова прехвърляне или достъп би създало противоречие с правото на Съюза или с националното право на съответната държава членка, без да се засяга прилагането на параграф 2 или 3.

2.   Всяко решение на съд или друг правораздавателен орган на трета държава и всяко решение на административен орган на трета държава, с които от доставчик на услуги за обработка на данни се изисква да прехвърли или да даде достъп до нелични данни, попадащи в обхвата на настоящия регламент и държани в Съюза, ще бъдат признати или ще подлежат на изпълнение по всякакъв начин само ако се основават на международно споразумение, например договор за правна помощ, което е в сила между отправилата искането трета държава и Съюза, или на всякакво подобно споразумение между отправилата искането трета държава и държава членка.

3.   При липса на международно споразумение, както е посочено в параграф 2, когато доставчик на услуги за обработка на данни е адресат на решение на съд или друг правораздавателен орган на трета държава или решение на административен орган на трета държава за прехвърляне или даване на достъп до нелични данни, попадащи в обхвата на настоящия регламент и държани в Съюза, и спазването на такова решение би създало риск адресатът да влезе в противоречие с правото на Съюза или с националното право на съответната държава членка, прехвърлянето на такива данни на този орган на трета държава или неговият достъп до тях се осъществява само ако:

a)

системата на третата държава изисква да бъдат посочени основанията и пропорционалността на такова решение, а също и то да бъде специфично по своя характер, например чрез установяване на достатъчна връзка с определени заподозрени лица или нарушения;

б)

мотивираното възражение на адресата подлежи на преглед от компетентен съд или друг правораздавателен орган на трета държава; и

в)

компетентният съд или друг правораздавателен орган на трета държава, който издава решението или извършва преглед на решението на административен орган, е оправомощен съгласно правото на тази трета държава да вземе надлежно предвид съответните правни интереси на доставчика на данните, защитени от правото на Съюза или от националното право на съответната държава членка.

Адресатът на решението може да поиска становището на съответния национален орган или орган, компетентен за международното сътрудничество по правни въпроси, за да определи дали установените в първа алинея условия са изпълнени, по-специално когато счита, че решението може да се отнася до търговски тайни и други чувствителни търговски данни, както и до съдържание, защитено с права на интелектуална собственост, или че прехвърлянето може да доведе до повторно идентифициране. Съответният национален орган може да се консултира с Комисията. Ако адресатът счита, че решението може да засегне интересите на Съюза или на неговите държави членки в областта на националната сигурност или отбраната, той иска становището на съответните национални органи, за да определи дали исканите данни засягат интересите на Съюза или на неговите държави членки в областта на националната сигурност или отбраната. Ако адресатът не получи отговор в срок от един месец или ако становището на тези органи съдържа заключение, че не са изпълнени условията, определени в първа алинея, адресатът може да откаже искането за прехвърляне на данните или достъп до нелични данни на това основание.

ЕКИОД, посочен в член 42, съветва и подпомага Комисията при разработването на насоки за оценката дали условията, определени в първа алинея от настоящия параграф, са изпълнени.

4.   Ако са изпълнени условията, определени в параграф 2 или 3, в отговор на искане доставчикът на услуги за обработка на данни предоставя минимално допустимото количество данни, въз основа на разумно тълкуване на това искане от страна на доставчика или съответния национален орган, посочен в параграф 3, втора алинея.

5.   Преди да изпълни това искане, доставчикът на услуги за обработка на данни информира клиента за наличието на искане от орган на трета държава за достъп до неговите данни, освен когато искането служи на целите на правоприлагането и докато това е необходимо за запазване на ефективността на дейността по правоприлагане.

ГЛАВА VIII

ОПЕРАТИВНА СЪВМЕСТИМОСТ

Член 37

Компетентни органи и координатори за данните

1.   Всяка държава членка определя един или повече компетентни органи, които да отговарят за прилагането и осигуряването на спазването на настоящия регламент (наричани по-нататък „компетентни органи“). Държавите членки могат да създадат един или повече нови органи или да разчитат на съществуващи органи.

2.   Когато държава членка определи повече от един компетентен орган, тя посочва един от тях за координатор за данните, за да се улесни сътрудничеството между компетентните органи и да се подпомагат образуванията, попадащи в обхвата на настоящия регламент, по всички въпроси, свързани с прилагането и осигуряването на спазването му. При изпълнението на задачите и правомощията, които са им възложени съгласно параграф 5, компетентните органи си сътрудничат помежду си.

3.   Надзорните органи, отговарящи за наблюдението на прилагането на Регламент (ЕС) 2016/679, отговарят за наблюдението на прилагането на настоящия регламент по отношение на защитата на личните данни. Глави VI и VII от Регламент (ЕС) 2016/679 се прилагат mutatis mutandis.

Европейският надзорен орган по защита на данните отговаря за наблюдението на прилагането на настоящия регламент, доколкото това засяга Комисията, Европейската централна банка или органите на Съюза. Когато е целесъобразно, член 62 от Регламент (ЕС) 2018/1725 се прилага mutatis mutandis.

Задачите и правомощията на надзорните органи, посочени в настоящия параграф, се упражняват по отношение на обработката на лични данни.

4.   Без да се засяга прилагането на параграф 1 от настоящия член:

а)

по специфични секторни въпроси относно достъпа и използването на данни, свързани с прилагането на настоящия регламент, се зачита компетентността на секторните органи;

б)

компетентният орган, отговарящ за прилагането и осигуряването на спазването на членове 23 – 31 и членове 34 и 35, има опит в областта на данните и електронните съобщителни услуги.

5.   Държавите членки гарантират, че задачите и правомощията на компетентните органи са ясно дефинирани и включват:

a)

насърчаване на грамотността по отношение на данните и осведомеността сред ползвателите и образуванията, попадащи в обхвата на настоящия регламент, относно правата и задълженията по този регламент;

б)

разглеждане на жалбите, произтичащи от предполагаеми нарушения на настоящия регламент, включително във връзка с търговските тайни, разследване на предмета на жалбите, доколкото е целесъобразно, и редовно уведомяване на жалбоподателите, при целесъобразност и в съответствие с националното право, за хода и резултатите от разследването в разумен срок, по-специално ако е необходимо по-нататъшно разследване или координиране с друг компетентен орган;

в)

провеждане на разследвания по въпроси, засягащи прилагането на настоящия регламент, включително въз основа на информация, получена от друг компетентен орган или друг публичен орган;

г)

налагане на ефективни, пропорционални и възпиращи финансови санкции, които могат да включват периодични санкции и санкции с обратно действие, или образуване на съдебни производства за налагане на глоби;

д)

наблюдение на технологичното и съответното търговско развитие, което е от значение за предоставянето и използването на данни;

е)

сътрудничество с компетентните органи на други държави членки и, когато е приложимо, с Комисията или Европейския комитет за иновации в областта на данните, за да се гарантира последователното и ефективно прилагане на настоящия регламент, в т.ч. обмена на цялата съответна информация по електронен път, без неоснователно забавяне, включително по отношение на параграф 10 от настоящия член;

ж)

сътрудничество със съответните компетентни органи, отговарящи за изпълнението на други правни актове на Съюза или национални правни актове, включително с органите, компетентни в областта на данните и електронните съобщителни услуги, с надзорния орган, отговарящ за наблюдението на прилагането на Регламент (ЕС) 2016/679, или със секторните органи, за да се гарантира, че настоящият регламент се прилага съгласувано с други правни актове на Съюза и с националното право;

з)

сътрудничество със съответните компетентни органи, за да се гарантира, че членове 23 – 31 и членове 34 и 35 се спазват съгласувано с останалото право на Съюза и с разпоредбите за саморегулиране, приложими за доставчиците на услуги за обработка на данни;

и)

гарантиране, че таксите за смяна на доставчика се премахват в съответствие с член 29;

й)

разглеждане на исканията за предоставяне на данни, отправени съгласно глава V.

Когато е определен, координаторът за данните улеснява сътрудничеството, посочено в букви е), ж) и з) от първа алинея, и подпомага компетентните органи при поискване от тях.

6.   Координаторът за данните, когато такъв компетентен орган е определен:

a)

действа като единно звено за контакт по всички въпроси, свързани с прилагането на настоящия регламент;

б)

осигурява публичен достъп онлайн до искания за предоставяне на данни, подадени от органи от публичния сектор в случай на извънредна необходимост съгласно глава V, и насърчава доброволните споразумения за споделяне на данни между органите от публичния сектор и държателите на данни;

в)

ежегодно информира Комисията за отказите, нотифицирани съгласно член 4, параграфи 2 и 8 и член 5, параграф 11.

7.   Държавите членки нотифицират Комисията относно наименованията на компетентните органи и техните задачи и правомощия, и, когато е приложимо, наименованието на координатора за данните. Комисията поддържа публичен регистър на тези органи.

8.   При изпълнението на своите задачи и упражняването на правомощията си в съответствие с настоящия регламент компетентните органи остават безпристрастни и свободни от всякакво външно влияние, независимо дали пряко, или косвено, и не търсят, нито приемат указания за отделните случаи от който и да е друг публичен орган или от който и да е частноправен субект.

9.   Държавите членки гарантират, че на компетентните органи са предоставени достатъчно човешки и технически ресурси и съответният експертен опит, необходими за ефективното изпълнение на задачите им в съответствие с настоящия регламент.

10.   Образуванията, попадащи в обхвата на настоящия регламент, са в рамките на компетентността на държавата членка, в която е установен субектът. Когато образуванието е установено в повече от една държава членка, се счита, че то е в рамките на компетентността на държавата членка, в която се намира основното му място на установяване, т.е. където е главното управление или регистрираното седалище на образуванието, от което се упражняват основните финансови функции и оперативен контрол.

11.   Всяко попадащо в обхвата на настоящия регламент образувание, което предоставя свързани продукти или предлага свързани услуги в Съюза и което не е установено в Съюза, определя законен представител в една от държавите членки.

12.   За да се гарантира спазването на настоящия регламент, всяко попадащо в обхвата на настоящия регламент образувание, което предоставя свързани продукти или предлага свързани услуги в Съюза, упълномощава законен представител, към когото компетентните органи да се обръщат в допълнение или вместо към образуванието по всички въпроси, свързани с въпросното образувание. Този законен представител си сътрудничи с компетентните органи и при поискване предоставя изчерпателна информация за предприетите действия и въведените разпоредби от попадащото в обхвата на настоящия регламент образувание, което предоставя свързани продукти или предлага свързани услуги в Съюза, за да се гарантира спазването на настоящия регламент.

13.   Счита се, че попадащо в обхвата на настоящия регламент образувание, което предоставя свързани продукти или предлага свързани услуги в Съюза, попада в компетентността на държавата членка, в която се намира неговият законен представител. Определянето на законен представител от образуванието не засяга въпроса за отговорността на въпросното образувание и за исковете, които биха могли да бъдат заведени срещу това образувание. Докато образуванието не определи законен представител в съответствие с настоящия член, при целесъобразност то попада в рамките на компетентността на всички държави членки за целите на гарантирането на прилагането и осигуряването на изпълнението на настоящия регламент. Всеки компетентен орган може да упражнява своята компетентност, включително чрез налагане на ефективни, пропорционални и възпиращи санкции, при условие че образуванието не е обект на производство за принудително изпълнение съгласно настоящия регламент по отношение на същите факти, образувано от друг компетентен орган.

14.   Компетентните органи имат правомощието да изискват от ползвателите, държателите на данни или получателите на данни или техните законни представители, попадащи в рамките на компетентността на тяхната държава членка, цялата информация, необходима за проверка на спазването на настоящия регламент. Всяко искане за информация е пропорционално с оглед на изпълнението на свързаната с него задача и е обосновано.

15.   Когато компетентен орган в една държава членка поиска предприемане на мерки за съдействие или осигуряване на съблюдаването от компетентен орган в друга държава членка, той подава обосновано искане. При получаване на такова искане компетентният орган предоставя отговор, в който се описват подробно действията, които са били предприети или които се планира да бъдат предприети, без неоснователно забавяне.

16.   Компетентните органи зачитат принципите на поверителност и на опазване на професионална и търговска тайна и защитават личните данни в съответствие с правото на Съюза или националното право. Всяка информация, обменена в контекста на искане за съдействие и предоставена съгласно настоящия член, се използва единствено по отношение на въпросите, за които е поискана.

Член 49

Оценка и преглед

1.   До 12 септември 2028 г. Комисията извършва оценка на настоящия регламент и представя основните констатации от нея в доклад до Европейския парламент, Съвета и Европейския икономически и социален комитет. В оценката се разглеждат по-специално:

a)

ситуации, които се считат за ситуации на извънредна необходимост за целите на член 15 от настоящия регламент и прилагането на глава V от настоящия регламент на практика, по-специално опита от прилагането на глава V от настоящия регламент от органите от публичния сектор, Комисията, Европейската централна банка и органите на Съюза; броят и резултатите от производствата, отнесени до компетентния орган съгласно член 18, параграф 5 във връзка с прилагането на глава V от настоящия регламент, докладвани от компетентните органи; въздействието на други задължения, установени в правото на Съюза или в националното право, за целите на спазването на исканията за достъп до информация; въздействието на механизмите за доброволен обмен на данни, като например въведените от организациите за алтруистично споделяне на данни, признати съгласно Регламент (ЕС) 2022/868, върху постигането на целите на глава V от настоящия регламент и ролята на личните данни в контекста на член 15 от настоящия регламент, включително развитието на технологиите за подобряване на неприкосновеността на личния живот;

б)

въздействието на настоящия регламент върху използването на данни в икономиката, включително върху иновациите в областта на данните, практиките за монетизация на данните и посредническите услуги за данни, както и върху споделянето на данни в рамките на общите европейски пространства на данни;

в)

достъпността и използването на различни категории и видове данни;

г)

изключването на някои категории предприятия като бенефициери съгласно член 5;

д)

липсата на всякакво въздействие върху правата на интелектуална собственост;

е)

въздействието върху търговските тайни, включително върху защитата срещу тяхното незаконно придобиване, използване и разкриване, както и въздействието на механизма, който позволява на държателя на данни да отхвърли искането на ползвателя съгласно член 4, параграф 8 и член 5, параграф 11, като взима предвид, доколкото е възможно, всяко преразглеждане на Директива (ЕС) 2016/943;

ж)

дали списъкът на неравноправните договорни клаузи, посочен в член 13, е актуализиран с оглед на новите търговски практики и бързия темп на пазарна иновация;

з)

промените в договорните практики на доставчиците на услуги за обработка на данни и дали те постигат достатъчно съответствие с член 25;

и)

намаляването на таксите, налагани от доставчиците на услуги за обработка на данни, за процеса на смяна на доставчика в съответствие с постепенното премахване на таксите за смяна на доставчика съгласно член 29;

й)

взаимодействието на настоящия регламент с други правни актове на Съюза, които са от значение за икономиката, основана на данни;

к)

предотвратяването на незаконен достъп на органи на публичната власт до нелични данни;

л)

ефикасността на режима за осигуряване на съблюдаването, изискван съгласно член 37;

м)

въздействието на настоящия регламент върху МСП по отношение на техния капацитет за иновации и наличието на услуги за обработка на данни за ползватели в Съюза и тежестта, произтичаща от спазването на новите задължения.

2.   До 12 септември 2028 г. Комисията извършва оценка на настоящия регламент и представя основните констатации от нея в доклад до Европейския парламент, Съвета и Европейския икономически и социален комитет. В тази оценка се оценява въздействието на членове 23 – 31 и членове 34 и 35, по-специално по отношение на ценообразуването и разнообразието от услуги за обработка на данни, предлагани в рамките на Съюза, със специален акцент върху доставчиците, които са МСП.

3.   Държавите членки предоставят на Комисията информацията, необходима за изготвянето на докладите, посочени в параграфи 1 и 2.

4.   Въз основа на докладите, посочени в параграфи 1 и 2, Комисията може, ако е целесъобразно, да представи на Европейския парламент и на Съвета законодателно предложение за изменение на настоящия регламент.


whereas









keyboard_arrow_down