search


keyboard_tab Data Act 2023/2854 BG

BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf

2023/2854 BG cercato: 'съответните' . Output generated live by software developed by IusOnDemand srl


expand index съответните:


whereas съответните:


definitions:


cloud tag: and the number of total unique words without stopwords is: 1464

 

Член 3

Задължение за осигуряване на достъп на ползвателя до данни от продукти и от свързани услуги

1.   Свързаните продукти се проектират и произвеждат, а свързаните услуги се проектират и предоставят по такъв начин, че данните от продуктите и данните от свързаните услуги, включително съответните метаданни, необходими за тълкуването и използването на посочените данни, по подразбиране да са лесно, сигурно, безплатно, в изчерпателен, структуриран, широко използван и машинночетим формат, и пряко достъпни за ползвателя.

2.   Преди сключването на договор за покупка, наем или лизинг на свързан продукт продавачът, наемодателят или лизингодателят, който може да бъде производителят, предоставя на ползвателя по ясен и разбираем начин най-малко следната информация:

a)

вида, формата и приблизителния обем на данните, които свързаният продукт е в състояние да генерира;

б)

дали свързаният продукт е в състояние да генерира данни непрекъснато и в реално време;

в)

дали свързаният продукт e в състояние да съхранява данни на устройство или на отдалечен сървър, включително, когато е приложимо, предвидената продължителност на съхранение;

г)

как ползвателят може да получи достъп, да извлече или, когато е нужно, да изтрие данните, включително техническите средства за това, както и условията за тяхното използване и качеството на услугата.

3.   Преди сключването на договор за предоставяне на свързана услуга, доставчикът на тази свързана услуга предоставя на ползвателя по ясен и разбираем начин най-малко следната информация:

a)

естеството, приблизителният обем и честотата на събиране на данни от продукта, които потенциалният държател на данните се очаква да получи, и, когато е относимо, процедурата, чрез която ползвателят може да получи достъп до тези данни или да ги извлича, включително установените от потенциалния държател на данните правила за съхранение и срока на запазване на данните;

б)

естеството и приблизителният обем на данни от свързани услуги, които ще бъдат генерирани, както и процедурата, чрез която ползвателят може да получи достъп до тези данни или да ги извлича, включително установените от потенциалния държател на данни правила за съхранение и срока на запазване на данните;

в)

дали потенциалният държател на данните очаква да използва леснодостъпните данни сам, както и целите, за които тези данни ще бъдат използвани, и дали възнамерява да позволи на една или повече трети страни да използват данните за цели, договорени с ползвателя;

г)

самоличността на потенциалния държател на данните, като например търговското му наименование и географския адрес, на който е установен, и когато е приложимо, на други страни, обработващи данни;

д)

средствата за комуникация, които позволяват бързо да се установи контакт с потенциалния държател на данните и да се общува ефективно с него;

е)

как ползвателят може да поиска данните да бъдат споделени с трета страна и, когато е приложимо, да преустанови споделянето на данни;

ж)

правото на ползвателя да подаде до компетентния орган, определен съгласно член 37, жалба, като твърди, че е извършено нарушение на някоя от разпоредбите на настоящата глава;

з)

дали потенциален държател на данни е притежателят на търговските тайни, съдържащи се в данните, които са достъпни от свързания продукт или които се генерират по време на предоставянето на свързана услуга, а когато потенциалният държател на данни не е притежателят на търговските тайни — самоличността на притежателя на търговските тайни;

и)

срокът на договора между ползвателя и потенциалния държател на данните, както и процедурата за прекратяване на такъв договор.

Член 4

Права и задължения на ползвателите и държателите на данни по отношение на достъпа, използването и предоставянето на данни от продукти и от свързани услуги

1.   Когато ползвателят няма пряк достъп до данните от свързания продукт или от свързаните услуги, държателите на данните му предоставят леснодостъпните данни, както и съответните метаданни, необходими за тълкуването и използването на тези данни, без неоснователно забавяне, със същото качество, каквото се предоставя на държателя на данните, лесно, сигурно, безплатно, в изчерпателен, структуриран, широко използван и машинночетим формат и, когато е относимо и технически осъществимо, непрекъснато и в реално време. Това се извършва въз основа на обикновено искане чрез електронни средства, когато е технически осъществимо.

2.   Ползвателите и държателите на данните могат чрез договор да ограничат или забранят достъпа, използването или по-нататъшното споделяне на данни, ако такава обработка би могла да подкопае изискванията за сигурност на свързания продукт съгласно предвиденото в правото на Съюза или в националното право, което да доведе до сериозно неблагоприятно въздействие върху здравето, безопасността или сигурността на физическите лица. Секторните органи могат да осигурят на ползвателите и държателите на данните технически експертен опит в този контекст. Когато държателят на данните откаже да сподели данни съгласно настоящия член, той уведомява компетентния орган, определен съгласно член 37.

3.   Без да се засяга правото на ползвателя да търси правна защита на всеки етап пред съд или друг правораздавателен орган на държава членка, във връзка с всеки спор с държателя на данните относно договорните ограничения или забрани, посочени в параграф 2, ползвателят може:

a)

да подаде жалба до компетентния орган в съответствие с член 37, параграф 5, буква б); или

б)

да се споразумее с държателя на данните въпросът да бъде отнесен до орган за уреждане на спорове в съответствие с член 10, параграф 1.

4.   Държателите на данни не затрудняват неоправдано упражняването от страна на ползвателя на избора или правата съгласно настоящия член, включително като предлагат избор на ползвателя по начин, който не е неутрален, или като подриват или накърняват автономността на ползвателя, вземането на решения или избора му чрез структурата, проектирането, функционирането или начина на работа на ползвания потребителски цифров интерфейс или част от такъв интерфейс.

5.   За целите на проверката дали дадено физическо или юридическо лице се квалифицира като ползвател за целите на параграф 1, държателят на данните не може да изисква от това лице да предостави информация извън необходимото. Държателите на данните не съхраняват никаква информация, по-специално данни за влизане, относно достъпа на ползвателя до исканите данни извън необходимото за правилното изпълнение на искането му за достъп и за сигурността и поддръжката на инфраструктурата за данни.

6.   Търговски тайни се съхраняват и се разкриват само когато държателят на данните и ползвателят предприемат всички необходими мерки преди разкриването, за да запазят поверителността на данните, по-специално по отношение на трети страни. Държателят на данните или, когато става дума за различно лице, притежателят на търговска тайна идентифицира данните, които са защитени като търговски тайни, включително в съответните метаданни, и се споразумява с ползвателя относно пропорционални технически и организационни мерки, необходими за запазване на поверителността на споделените данни, по-специално по отношение на трети страни, като образци на договорни клаузи, споразумения за поверителност, строги протоколи за достъп, технически стандарти и прилагане на кодекси за поведение.

7.   Когато няма споразумение относно необходимите мерки, посочени в параграф 6, или ако ползвателят не прилага мерките, договорени съгласно параграф 6, или застрашава поверителността на търговските тайни, държателят на данните може да се въздържи или, в зависимост от случая, да преустанови споделянето на данни, идентифицирани като търговски тайни. Решението на държателя на данните се обосновава надлежно и своевременно се предоставя в писмен вид на ползвателя. В такива случаи държателят на данните уведомява компетентния орган, посочен съгласно член 37, че е отказал или преустановил споделянето на данни, и посочва кои мерки не са били договорени или приложени и, когато е нужно, поверителността на кои търговски тайни е застрашена.

8.   При извънредни обстоятелства, когато държателят на данните, който е притежател на търговска тайна, може да докаже, че е много вероятно да претърпи сериозни икономически вреди от разкриването на търговски тайни въпреки техническите и организационните мерки, предприети от ползвателя съгласно параграф 6 от настоящия член, този държател на данните може да откаже искане за достъп до въпросните конкретни данни, като разглежда всеки случай поотделно. Доказването става чрез надлежна обосновка въз основа на обективни елементи, по-специално осъществяването на защитата на търговските тайни в трети държави, естеството и нивото на поверителност на исканите данни, както и уникалността и новостта на свързания продукт, и се предоставя на ползвателя в писмен вид без неоснователно забавяне. Когато държателят на данните откаже да сподели данни съгласно настоящия параграф, той уведомява компетентния орган, определен съгласно член 37.

9.   Без да се засяга правото на ползвател да търси правна защита на всеки етап пред съд или друг правораздавателен орган на държава членка, ползвател, който желае да оспори решението на държател на данните да откаже, да се въздържи или да преустанови споделянето на данни съгласно параграфи 7 и 8, може:

а)

да подаде жалба в съответствие с член 37, параграф 5, буква б) до националния компетентен орган, който своевременно взема решение дали и при какви условия споделянето на данните да започне или да бъде възобновено; или

б)

да се споразумее с държателя на данните въпросът да бъде отнесен до орган за уреждане на спорове в съответствие с член 10, параграф 1.

10.   Ползвателят не използва данните, получени по искане съгласно параграф 1, за разработване на свързан продукт, който се конкурира със свързания продукт, от който произхождат данните, нито споделя данните с трета страна с такова намерение и не използва тези данни, за да получи информация за икономическото положение, активите и методите на производство на производителя или, когато е приложимо, на държателя на данните.

11.   Ползвателят не използва средства за принуда, нито злоупотребява с пропуски в техническата инфраструктура на държателя на данните, предназначена за защита на данните, за да получи достъп до тях.

12.   Когато ползвателят не е субектът на данните, чиито лични данни са поискани, всякакви лични данни, генерирани от използването на свързан продукт или свързана услуга, му се предоставят от държателя на данните само когато е налице валидно правно основание за обработване съгласно член 6 от Регламент (ЕС) 2016/679 и, когато е приложимо, са изпълнени условията на член 9 от същия регламент и на член 5, параграф 3 от Директива 2002/58/ЕО.

13.   Държателят на данните използва всички леснодостъпни данни, които са нелични данни, само въз основа на договор с ползвателя. Държателят на данните не използва такива данни, за да получи информация за икономическото положение, активите и методите на производство или използването от страна на ползвателя по всеки друг начин, който би могъл да подкопае търговската позиция на този ползвател на пазарите, на които той осъществява дейност.

14.   Държателите на данните не предоставят нелични данни от продукти на трети страни за търговски или нетърговски цели, различни от изпълнението на договора им с ползвателя. Когато е приложимо, държателите на данните обвързват чрез договор третите страни да не споделят с други лица получените от тях данни.

Член 5

Право на ползвателя да споделя данни с трети страни

1.   По искане на ползвател или на страна, действаща от името на ползвател, държателят на данните предоставя на разположение на трета страна леснодостъпни данни, както и съответните метаданни, необходими за тълкуването и използването на тези данни, без неоснователно забавяне, със същото качество, което е на разположение на държателя на данните, лесно, сигурно, безплатно за ползвателя, в изчерпателен, структуриран, широко използван и машинночетим формат и когато е нужно и технически осъществимо, непрекъснато и в реално време. Държателят на данните предоставя данните на третата страна в съответствие с членове 8 и 9.

2.   Параграф 1 не се прилага за леснодостъпни данни в контекста на изпитването на нови свързани продукти, вещества или процеси, които все още не са пуснати на пазара, освен ако използването им от трета страна не е разрешено съгласно договор.

3.   Никое предприятие, определено за контролиращо достъпа предприятие съгласно член 3 от Регламент (ЕС) 2022/1925, не е допустима трета страна съгласно настоящия член и следователно не може:

a)

да изисква от ползвателя или да му предлага търговски стимули по какъвто и да е начин, включително чрез предоставяне на парично или друго възнаграждение, за това ползвателят да предостави данни на някоя от неговите услуги, които ползвателят е получил след искане съгласно член 4, параграф 1;

б)

да изисква от ползвателя или да му предлага търговски стимули, за да поиска от държателя на данни да предостави данни на някоя от неговите услуги съгласно параграф 1 от настоящия член;

в)

да получава данни от ползвателя, които самият ползвател е получил след искане съгласно член 4, параграф 1.

4.   За целите на проверката дали физическо или юридическо лице се квалифицира като ползвател или трета страна за целите на параграф 1, от ползвателя или третата страна не може да се изисква да предоставят никаква информация извън необходимото. Държателите на данните не съхраняват никаква информация относно достъпа на третата страна до исканите данни извън необходимото за правилното изпълнение на искането за достъп на третата страна и за сигурността и поддръжката на инфраструктурата за данни.

5.   Третата страна не използва средства за принуда, нито злоупотребява с пропуски в техническата инфраструктура на държателя на данните, която е предназначена за защита на данните, за да получи достъп до тях.

6.   Държателят на данните не използва никакви леснодостъпни данни, за да получи информация за икономическото положение, активите и методите на производство или използването от третата страна по всеки друг начин, който би могъл да подкопае нейната търговската позиция на пазарите, на които тя осъществява дейност, освен ако третата страна не е дала разрешение за такова използване и има техническата възможност да оттегли лесно това разрешение по всяко време.

7.   Когато ползвателят не е субектът на данните, чиито лични данни са поискани, всякакви лични данни, генерирани от използването на свързан продукт или свързана услуга, се предоставят на третата страна от държателя на данните само когато е налице валидно правно основание за обработване съгласно член 6 от Регламент (ЕС) 2016/679 и, ако е приложимо, когато са изпълнени условията на член 9 от посочения регламент и на член 5, параграф 3 от Директива 2002/58/ЕО.

8.   Ако държателят на данните и третата страна не се споразумеят относно механизмите за предаване на данните, това не може да затруднява, възпрепятства или нарушава упражняването на правата на субекта на данните съгласно Регламент (ЕС) 2016/679, и по-специално правото на преносимост на данните съгласно член 20 от посочения регламент.

9.   Търговски тайни се съхраняват и се разкриват на трети страни само доколкото такова разкриване е строго необходимо за постигане на целта, договорена между ползвателя и третата страна. Държателят на данните или когато става дума за различно лице, притежателят на търговска тайна идентифицира данните, които са защитени като търговски тайни, включително в съответните метаданни, и се споразумява с третата страна относно всички пропорционални технически и организационни мерки, необходими за запазване на поверителността на споделените данни, като образци на договорни клаузи, споразумения за поверителност, строги протоколи за достъп, технически стандарти и прилагане на кодекси за поведение.

10.   Когато няма споразумение относно необходимите мерки, посочени в параграф 9 от настоящия член, или ако третата страна не прилага мерките, договорени съгласно параграф 9 от настоящия член, или застрашава поверителността на търговските тайни, държателят на данните може да се въздържи или, в зависимост от случая, да преустанови споделянето на данни, идентифицирани като търговски тайни. Решението на държателя на данните се обосновава надлежно и се предоставя своевременно в писмен вид на третата страна. В такива случаи държателят на данните уведомява компетентния орган, посочен съгласно член 37, че е отказал или преустановил споделянето на данни, и посочва кои мерки не са били договорени или приложени и, когато е нужно, поверителността на кои търговски тайни е застрашена.

11.   При извънредни обстоятелства, когато държателят на данните, който е притежател на търговска тайна, може да докаже, че е много вероятно да претърпи сериозни икономически вреди от разкриването на търговски тайни въпреки техническите и организационните мерки, предприети от третата страна съгласно параграф 9 от настоящия член, този държател на данните може да откаже искане за достъп до въпросните конкретни данни, като разглежда всеки случай поотделно. Доказването става чрез надлежна обосновка въз основа на обективни елементи, по-специално осъществяването на защитата на търговските тайни в трети държави, естеството и нивото на поверителност на исканите данни, както и уникалността и новостта на свързания продукт, и се предоставя на третата страна в писмен вид без неоснователно забавяне. Когато държателят на данните откаже да сподели данни съгласно настоящия параграф, той уведомява компетентния орган, определен съгласно член 37.

12.   Без да се засяга правото на третата страна за търсене на правна защита на всеки етап пред съд или друг правораздавателен орган на държава членка, трета страна, която желае да оспори решението на държател на данните да откаже, да се въздържи или да преустанови споделянето на данни съгласно параграфи 10 и 11, може:

а)

да подаде жалба в съответствие с член 37, параграф 5, буква б) до компетентния орган, който своевременно взема решение дали и при какви условия споделянето на данните да започне или да бъде възобновено; или

б)

да се споразумее с държателя на данните въпросът да бъде отнесен до орган за уреждане на спорове в съответствие с член 10, параграф 1.

13.   Правото, посочено в параграф 1, не оказва неблагоприятно въздействие върху правата на субекти на данни съгласно приложимото право на Съюза и национално право за защита на личните данни.

Член 14

Задължение за предоставяне на данни въз основа на извънредна необходимост

Когато орган от публичния сектор, Комисията, Европейската централна банка, или орган на Съюза докаже извънредна необходимост, както е посочено в член 15, от използване на определени данни, включително съответните метаданни, необходими за тълкуването и използването на тези данни, за да може да изпълнява законоустановените си задължения в обществен интерес, държателите на данни, които са юридически лица, различни от органи от публичния сектор, които държат тези данни, ги предоставят при надлежно обосновано искане.

Член 17

Искания за предоставяне на данни

1.   Когато иска данни съгласно член 14 органът от публичния сектор, Комисията, Европейската централна банка или органът на Съюза:

a)

уточнява изискваните данни, включително съответните метаданни, необходими за тълкуването и използването на тези данни;

б)

доказва, че са изпълнени условията, необходими за съществуването на извънредна необходимост, както е посочено в член 15, за целта, за която се искат данните;

в)

обяснява целта на искането, планираното използване на исканите данни, включително, когато е приложимо, от трета страна в съответствие с параграф 4 от настоящия член, продължителността на това използване и, когато е приложимо, как обработката на лични данни трябва да отговори на извънредната необходимост;

г)

посочва, ако е възможно, кога се очаква данните да бъдат изтрити от всички страни, които имат достъп до тях;

д)

обосновава избора на държател на данни, до когото е адресирано искането;

е)

посочва други органи от публичния сектор, или Комисията, Европейската централна банка или органи на Съюза и трети страни, с които се очаква данните да бъдат споделени;

ж)

когато се искат лични данни, посочва всички необходими и пропорционални технически и организационни мерки за прилагане на принципите за защита на данните и необходимите гаранции за защита на данните, като например псевдонимизиране, и дали преди предоставянето на данните държателят на данните може да приложи анонимизация;

з)

посочва правната разпоредба, с която на органа от публичния сектор, отправил искането, Комисията, Европейската централна банка или органа на Съюза се възлага конкретната задача от обществен интерес, свързана с искането на данните;

и)

посочва срока, в който данните трябва да бъдат предоставени, и срока, упоменат в член 18, параграф 2, в който държателят на данните може да отхвърли искането или да поиска то да бъде изменено;

й)

полага максимални усилия, за да избегне изпълнение на искане за данни, водещо до отговорност на държателите на данни за нарушение на правото на Съюза или на националното право.

2.   Искането за данни, отправено съгласно параграф 1 от настоящия член:

a)

е в писмена форма и е изразено на ясен, сбит и прост език, разбираем за държателя на данните;

б)

е конкретно по отношение на вида на исканите данни и съответства на данните, които държателят на данните контролира към момента на искането;

в)

е пропорционално на извънредната необходимост и надлежно обосновано от гледна точка на детайлността и обема на исканите данни и честотата на достъп до тях;

г)

зачита законните цели на държателя на данните, като се ангажира да осигури защитата на търговските тайни в съответствие с член 19, параграф 3, и взема предвид разходите и усилията, необходими за предоставянето на данните;

д)

се отнася до нелични данни и само ако се докаже, че това е недостатъчно, за да се отговори на извънредната необходимост от използване на данни в съответствие с член 15, параграф 1, буква а), изисква лични данни в псевдонимизирана форма и установява техническите и организационните мерки, които трябва да бъдат предприети за защита на данните;

е)

информира държателя на данни за санкциите, които се налагат съгласно член 40 от компетентния орган, посочен съгласно член 37, в случай на неизпълнение на искането;

ж)

когато искането е отправено от орган от публичния сектор, то се предава на посочения в член 37 координатор за данните на държавата членка, където е установен органът от публичния сектор, отправил искането, като въпросният координатор предоставя без неоснователно забавяне публичен достъп до искането онлайн, освен ако координаторът за данните счита, че това публикуване би породило риск за обществената сигурност;

з)

когато искането е отправено от Комисията, Европейската централна банка или орган на Съюза, се оповестява своевременно онлайн;

и)

когато се искат лични данни, своевременно се нотифицира на надзорния орган, отговарящ за наблюдението на прилагането на Регламент (ЕС) 2016/679 в държавата членка, в която е установен органът от публичния сектор.

Европейската централна банка и органите на Съюза информират Комисията за своите искания.

3.   Орган от публичния сектор, Комисията, Европейската централна банка или орган на Съюза не предоставя данни, получени съгласно настоящата глава, за повторно използване съгласно определението в член 2, точка 2 от Регламент (ЕС) 2022/868 или член 2, точка 11 от Директива (ЕС) 2019/1024. Регламент (ЕС) 2022/868 и Директива (ЕС) 2019/1024 не се прилагат за данните, държани от органи от публичния сектор и получени съгласно настоящата глава.

4.   Параграф 3 от настоящия член не възпрепятства орган от публичния сектор, Комисията, Европейската централна банка или орган на Съюза да обменя данни, получени съгласно настоящата глава, с друг орган от публичния сектор или Комисията, Европейската централна банка или орган на Съюза с цел изпълнение на задачите, посочени в член 15, както е посочено в искането в съответствие с параграф 1, буква е) от настоящия член, или да предоставя данните на трета страна в случаите, когато чрез публично достъпно споразумение е делегирал на тази трета страна технически проверки или други функции. Задълженията на органите от публичния сектор съгласно член 19, по-специално гаранциите за запазване на поверителността на търговските тайни, се прилагат и за такива трети страни. Когато орган от публичния сектор, Комисията, Европейската централна банка или орган на Съюза предава или предоставя данни съгласно настоящия параграф, той уведомява своевременно държателя на данни, от когото са получени данните.

5.   Когато държателят на данни счита, че правата му по настоящата глава са били нарушени от предаването или предоставянето на данни, той може да подаде жалба до посочения съгласно член 37 компетентен орган на държавата членка, в която е установен държателят на данните.

6.   Комисията разработва примерен образец за искания съгласно настоящия член.

Член 19

Задължения на органите от публичния сектор, Комисията, Европейската централна банка и органите на Съюза

1.   Орган от публичния сектор, Комисията, Европейската централна банка или орган на Съюза, получаващи данни в резултат на искане, отправено съгласно член 14:

a)

не използват данните по начин, несъвместим с целта, за която са поискани;

б)

са въвели технически и организационни мерки, които запазват поверителността и целостта на исканите данни и сигурността на прехвърлянето на данни, по-специално на личните данни, и гарантират правата и свободите на субектите на данни;

в)

изтриват данните веднага щом престанат да бъдат необходими за посочената цел и информират своевременно държателя на данните и физическите лица или организациите, които са получили данните съгласно член 21, параграф 1, че данните са били изтрити, освен ако не се изисква архивиране на данните в съответствие с правото на Съюза или националното право относно публичния достъп до документи в контекста на задълженията за прозрачност.

2.   Орган от публичния сектор, Комисията, Европейската централна банка, орган на Съюза или трета страна, получаващи данни съгласно настоящата глава, не може:

a)

да използва данните или информацията за икономическото положение, активите и методите на производство или експлоатация на държателя на данни, за да разработи или подобри свързан продукт или свързана услуга, които се конкурират със свързания продукт или свързаната услуга на държателя на данни;

б)

да споделя данните с друга трета страна за някоя от целите, посочени в буква а).

3.   Разкриването на търговски тайни на орган от публичния сектор, Комисията, Европейската централна банка или орган на Съюза се изисква само доколкото това е строго необходимо за постигане на целта на дадено искане по член 15. В такъв случай държателят на данни или, ако те не са едно и също лице, притежателят на търговска тайна идентифицира данните, които са защитени като търговски тайни, включително в съответните метаданни. Преди разкриването на търговска тайна органът от публичния сектор, Комисията, Европейската централна банка или органът на Съюза предприема всички необходими и подходящи технически и организационни мерки за запазване на поверителността на търговските тайни, включително, когато е целесъобразно, използването на образци на договорни клаузи, технически стандарти и прилагането на кодекси за поведение.

4.   Всеки орган от публичния сектор, Комисията, Европейската централна банка или орган на Съюза отговарят за сигурността на данните, които получават.

Член 26

Задължение на доставчиците на услуги за обработка на данни за предоставяне на информация

Доставчикът на услуги за обработка на данни предоставя на клиента:

a)

информация относно наличните процедури за смяна на доставчика и пренасяне към услугата за обработка на данни, включително информация за наличните методи и формати за смяна на доставчика и пренасяне, както и за ограниченията и техническите лимити, които са известни на доставчика на услуги за обработка на данни;

б)

позоваване на актуален онлайн регистър, хостван от доставчика на услуги за обработка на данни, с подробна информация за всички структури и формати на данните, както и съответните стандарти и отворени спецификации за оперативна съвместимост, в който трябва да са налични посочените в член 25, параграф 2, буква д) данни, които могат да бъдат експортирани.

Член 30

Технически аспекти на смяната на доставчика

1.   Доставчиците на услуги за обработка на данни, които се отнасят до променливи по мащаб и еластични изчислителни ресурси, ограничени до инфраструктурни елементи, като сървъри, мрежи и виртуални ресурси, необходими за експлоатацията на инфраструктурата, но които не предоставят достъп до оперативните услуги, софтуер и приложения, които се съхраняват, обработват по друг начин или внедряват на тези инфраструктурни елементи, предприемат, в съответствие с член 27, всички разумни мерки в рамките на своите правомощия, за да улеснят клиента, след преминаване към услуга, обхващаща същия вид услуги, да постигне функционална еквивалентност при използването на приемащата услуга за обработка на данни. Изпращащият доставчик на услуги за обработка на данни улеснява процеса на смяна на доставчика чрез предоставяне на възможности, подходяща информация, документация, техническа помощ и когато е целесъобразно, необходимите инструменти.

2.   За да се улесни процеса на смяна на доставчика, доставчиците на услуги за обработка на данни, различни от посочените в параграф 1, предоставят безплатно отворени интерфейси на всички свои клиенти и на съответните приемащи доставчици на услуги за обработка на данни. Тези интерфейси включват достатъчно информация за съответната услуга, за да се позволи разработването на софтуер за комуникация с услугите за целите на преносимостта и оперативната съвместимост на данните.

3.   За услугите за обработка на данни, различни от посочените в параграф 1 от настоящия член, доставчиците на услуги за обработка на данни гарантират съвместимост с общите спецификации, основани на отворените спецификации за оперативна съвместимост или на хармонизираните стандарти за оперативна съвместимост, най-малко 12 месеца след публикуването на референтните данни на тези общи спецификации или хармонизирани стандарти за оперативна съвместимост на услугите за обработка на данни в централния сборник на Съюза на стандартите за оперативна съвместимост на услугите за обработка на данни след публикуването на съответните актове за изпълнение в Официален вестник на Европейския съюз в съответствие с член 35, параграф 8.

4.   Доставчиците на услуги за обработка на данни, различни от посочените в параграф 1 от настоящия член, актуализират онлайн регистъра, посочен в член 26, буква б), в съответствие със задълженията си по параграф 3 от настоящия член.

5.   При смяна на доставчика за услуги от същия вид услуги, за които в централния сборник на Съюза на стандартите за оперативна съвместимост на услугите за обработка на данни не са публикувани, в съответствие с член 35, параграф 8, общи спецификации или хармонизираните стандарти за оперативна съвместимост, посочени в параграф 3 от настоящия член, доставчикът на услуги за обработка на данни, по искане на клиента, експортира всички данни, които могат да бъдат експортирани, в структуриран, широко използван и машинночетим формат.

6.   От доставчиците на услуги за обработка на данни няма да се изисква да разработват нови технологии или услуги, нито да разкриват или прехвърлят цифрови активи, които са защитени от права на интелектуална собственост или съставляват търговска тайна, към клиент или към друг доставчик на услуги за обработка на данни, нито да застрашават сигурността и целостта на услугата за клиента или доставчика.

Член 32

Международен достъп от страна на органи на публичната власт и прехвърляне на такива органи

1.   Доставчиците на услуги за обработка на данни предприемат всички подходящи технически, организационни и правни мерки, включително чрез договори, за да предотвратят международния достъп на органи на публичната власт и достъпа на органи на публичната власт на трети държави до нелични данни, държани в Съюза, както и прехвърлянето на такива данни на посочените органи, когато такова прехвърляне или достъп би създало противоречие с правото на Съюза или с националното право на съответната държава членка, без да се засяга прилагането на параграф 2 или 3.

2.   Всяко решение на съд или друг правораздавателен орган на трета държава и всяко решение на административен орган на трета държава, с които от доставчик на услуги за обработка на данни се изисква да прехвърли или да даде достъп до нелични данни, попадащи в обхвата на настоящия регламент и държани в Съюза, ще бъдат признати или ще подлежат на изпълнение по всякакъв начин само ако се основават на международно споразумение, например договор за правна помощ, което е в сила между отправилата искането трета държава и Съюза, или на всякакво подобно споразумение между отправилата искането трета държава и държава членка.

3.   При липса на международно споразумение, както е посочено в параграф 2, когато доставчик на услуги за обработка на данни е адресат на решение на съд или друг правораздавателен орган на трета държава или решение на административен орган на трета държава за прехвърляне или даване на достъп до нелични данни, попадащи в обхвата на настоящия регламент и държани в Съюза, и спазването на такова решение би създало риск адресатът да влезе в противоречие с правото на Съюза или с националното право на съответната държава членка, прехвърлянето на такива данни на този орган на трета държава или неговият достъп до тях се осъществява само ако:

a)

системата на третата държава изисква да бъдат посочени основанията и пропорционалността на такова решение, а също и то да бъде специфично по своя характер, например чрез установяване на достатъчна връзка с определени заподозрени лица или нарушения;

б)

мотивираното възражение на адресата подлежи на преглед от компетентен съд или друг правораздавателен орган на трета държава; и

в)

компетентният съд или друг правораздавателен орган на трета държава, който издава решението или извършва преглед на решението на административен орган, е оправомощен съгласно правото на тази трета държава да вземе надлежно предвид съответните правни интереси на доставчика на данните, защитени от правото на Съюза или от националното право на съответната държава членка.

Адресатът на решението може да поиска становището на съответния национален орган или орган, компетентен за международното сътрудничество по правни въпроси, за да определи дали установените в първа алинея условия са изпълнени, по-специално когато счита, че решението може да се отнася до търговски тайни и други чувствителни търговски данни, както и до съдържание, защитено с права на интелектуална собственост, или че прехвърлянето може да доведе до повторно идентифициране. Съответният национален орган може да се консултира с Комисията. Ако адресатът счита, че решението може да засегне интересите на Съюза или на неговите държави членки в областта на националната сигурност или отбраната, той иска становището на съответните национални органи, за да определи дали исканите данни засягат интересите на Съюза или на неговите държави членки в областта на националната сигурност или отбраната. Ако адресатът не получи отговор в срок от един месец или ако становището на тези органи съдържа заключение, че не са изпълнени условията, определени в първа алинея, адресатът може да откаже искането за прехвърляне на данните или достъп до нелични данни на това основание.

ЕКИОД, посочен в член 42, съветва и подпомага Комисията при разработването на насоки за оценката дали условията, определени в първа алинея от настоящия параграф, са изпълнени.

4.   Ако са изпълнени условията, определени в параграф 2 или 3, в отговор на искане доставчикът на услуги за обработка на данни предоставя минимално допустимото количество данни, въз основа на разумно тълкуване на това искане от страна на доставчика или съответния национален орган, посочен в параграф 3, втора алинея.

5.   Преди да изпълни това искане, доставчикът на услуги за обработка на данни информира клиента за наличието на искане от орган на трета държава за достъп до неговите данни, освен когато искането служи на целите на правоприлагането и докато това е необходимо за запазване на ефективността на дейността по правоприлагане.

ГЛАВА VIII

ОПЕРАТИВНА СЪВМЕСТИМОСТ

Член 33

Съществени изисквания по отношение на оперативната съвместимост на данните, на механизмите и услугите за споделяне на данни, както и на общите европейски пространства на данни

1.   Участниците в пространства на данни, които предлагат данни или услуги за данни на други участници, спазват следните съществени изисквания за улесняване на оперативната съвместимост на данните, на механизмите и услугите за споделяне на данни, както и на общите европейски пространства на данни, които са специфични за конкретни цели, или конкретни сектори, или междусекторни оперативно съвместими рамки за общи стандарти и практики за споделяне или за съвместна обработка на данни за, наред с другото, разработването на нови продукти и услуги, научни изследвания или инициативи на гражданското общество:

a)

съдържанието на набора от данни, ограниченията за използване, лицензите, методиката за събиране на данни, качеството и неопределеността на данните се описват в достатъчна степен, когато е приложимо, в машинночетим формат, за да може получателят да ги намира, да има достъп до тях и да ги използва;

б)

структурите на данните, форматите на данните, речниците, класификационните схеми, таксономиите и списъците с кодове, когато са налични, се описват по публично достъпен и последователен начин;

в)

техническите средства за достъп до данните, като приложно-програмни интерфейси, условията за тяхното използване и качеството на услугата се описват в достатъчна степен, за да се позволи автоматичен достъп и предаване на данни между страните, включително непрекъснато, чрез изтегляне на масиви от данни или в реално време в машинночетим формат, когато това е технически осъществимо и не възпрепятства доброто функциониране на свързания продукт;

г)

когато е приложимо, се предоставят средствата за осигуряване на оперативна съвместимост на инструментите за автоматизиране на изпълнението на споразуменията за споделяне на данни, като например интелигентните договори.

Изискванията могат да имат общ характер или да засягат конкретни сектори, като същевременно изцяло отчитат взаимовръзката с изискванията, произтичащи от други актове на правото на Съюза или на националното право.

2.   На Комисията се предоставя правомощието да приема делегирани актове в съответствие с член 45 от настоящия регламент с цел допълването му, за да уточнява допълнително съществените изисквания, определени в параграф 1 от настоящия член, във връзка с такива изисквания, които по своето естество не могат да породят желаното въздействие, освен ако не са допълнително уточнени в обвързващи правни актове на Съюза и с цел да се отрази правилно технологичното и пазарното развитие.

Когато приема делегирани актове, Комисията взима предвид становищата на ЕКИОД в съответствие с член 42, буква в), точка iii).

3.   Счита се, че участниците в пространства на данни, които предлагат данни или услуги за данни на други участници в пространства на данни, отговарящи на хармонизираните стандарти или на части от хармонизирани стандарти, чиито референтни данни са публикувани в Официален вестник на Европейския съюз, спазват съществените изисквания, определени в параграф 1, доколкото тези изисквания са обхванати от въпросните хармонизирани стандарти или от части от тях.

4.   Съгласно член 10 от Регламент (ЕС) № 1025/2012 Комисията иска от една или повече европейски организации за стандартизация да изготвят хармонизирани стандарти, които отговарят на съществените изисквания, определени в параграф 1 от настоящия член.

5.   Чрез актове за изпълнение Комисията може да приема общи спецификации, обхващащи някое или всички от съществените изисквания, определени в параграф 1, когато са изпълнени следните условия:

a)

в съответствие с член 10, параграф 1 от Регламент (ЕС) № 1025/2012 Комисията е поискала от една или повече европейски организации за стандартизация да изготви хармонизиран стандарт, отговарящ на съществените изисквания, определени в параграф 1 от настоящия член, и:

i)

искането не е било прието;

ii)

хармонизираните стандарти, в отговор на искането, не са предоставени в срока, определен в съответствие с член 10, параграф 1 от Регламент (ЕС) № 1025/2012; или

iii)

хармонизираните стандарти не съответстват на искането; и

б)

Референтните данни на хармонизирани стандарти, обхващащи съответните съществени изисквания, определени в параграф 1 от настоящия член, не са публикувани в Официален вестник на Европейския съюз, както се изисква съгласно Регламент (ЕС) № 1025/2012, и не се очаква подобни референтни данни да бъдат публикувани в разумен срок.

Тези актове за изпълнение се приемат в съответствие с процедурата по разглеждане, посочена в член 46, параграф 2.

6.   Преди да изготви проект на акт за изпълнение, посочен в параграф 5 от настоящия член, Комисията информира комитета, посочен в член 22 от Регламент (ЕС) № 1025/2012, че счита, че условията по параграф 5 от настоящия член са изпълнени.

7.   При изготвянето на проекта на акт за изпълнение, посочен в параграф 5, Комисията взема предвид становищата на ЕКИОД и на други съответни органи или експертни групи и надлежно се консултира с всички съответни заинтересовани страни.

8.   Счита се, че участниците в пространства на данни, които предлагат данни или услуги за данни на други участници в пространства на данни, отговарящи на общите спецификации, установени с актове за изпълнение, посочени в параграф 5, или на части от тях, спазват съществените изисквания, определени в параграф 1, доколкото тези изисквания са обхванати от тези общи спецификации или части от тях.

9.   Когато хармонизиран стандарт е приет от европейска организация за стандартизация и е предложен на Комисията за целите на публикуване на референтните му данни в Официален вестник на Европейския съюз, Комисията оценява хармонизирания стандарт в съответствие с Регламент (ЕС) № 1025/2012. Когато в Официален вестник на Европейския съюз бъдат публикувани референтните данни на хармонизиран стандарт, Комисията отменя актовете за изпълнение, посочени в параграф 5 от настоящия член, или частите от тях, отнасящи се до същите съществени изисквания, като тези, обхванати от въпросния хармонизиран стандарт.

10.   Когато държава членка счита, че дадена обща спецификация не отговаря напълно на съществените изисквания, определени в параграф 1, тя информира Комисията за това, като представя подробно разяснение. Комисията разглежда това подробно разяснение и ако е целесъобразно може да измени акта за изпълнение, с който е въведена въпросната обща спецификация.

11.   Комисията може да приема насоки, като взема предвид предложението на ЕКИОД в съответствие с член 30, буква з) от Регламент (ЕС) 2022/868, с която се определят оперативно съвместими рамки за общи стандарти и практики за функционирането на общите европейски пространства на данни.

Член 35

Оперативна съвместимост на услугите за обработка на данни

1.   Отворените спецификации за оперативна съвместимост и хармонизираните стандарти за оперативна съвместимост на услугите за обработка на данни:

a)

постигат, когато това е технически осъществимо, оперативна съвместимост между различните услуги за обработка на данни, които обхващат един и същ вид услуга;

б)

подобряват преносимостта на цифровите активи между различните услуги за обработка на данни, които обхващат един и същ вид услуга;

в)

улесняват, когато това е технически осъществимо, функционална еквивалентност между различните услуги за обработка на данни, посочени в член 30, параграф 1, които обхващат един и същ вид услуга;

г)

не оказват неблагоприятно въздействие върху сигурността и целостта на услугите за обработка на данни и данните;

д)

са разработени по такъв начин, че да позволяват технически напредък и включването на нови функции и иновации в услугите за обработка на данни.

2.   Отворените спецификации за оперативна съвместимост и хармонизираните стандарти за оперативна съвместимост на услугите за обработка на данни разглеждат по подходящ начин:

a)

аспектите на транспортната оперативна съвместимост, свързани с оперативната съвместимост в облак, синтактичната оперативна съвместимост, семантичната оперативна съвместимост на данните, поведенческата оперативна съвместимост и оперативната съвместимост на политиките;

б)

аспектите на синтактичната преносимост, свързани с преносимостта на данните в облак, семантичната преносимост на данните и преносимостта на политиката за данните;

в)

аспектите на синтактичната преносимост, свързани с приложенията в облак, преносимостта на инструкциите към приложенията, преносимостта на метаданните на приложенията, преносимостта на поведението на приложенията и преносимостта на политиката във връзка с тях.

3.   Отворените спецификации за оперативна съвместимост съответстват на приложение II към Регламент (ЕС) № 1025/2012.

4.   След като вземе предвид съответните международни и европейски стандарти и инициативи за саморегулиране, в съответствие с член 10, параграф 1 от Регламент (ЕС) № 1025/2012 Комисията може да поиска от една или повече европейски организации за стандартизация да изготвят хармонизирани стандарти, които отговарят на съществените изисквания, определени в параграфи 1 и 2 от настоящия член.

5.   Чрез актове за изпълнение Комисията може да приема общи спецификации въз основа на отворени спецификации за оперативна съвместимост, обхващащи всички съществени изисквания, определени в параграфи 1 и 2.

6.   При изготвянето на проекта на акт за изпълнение, посочен в параграф 5 от настоящия член, Комисията взема предвид становищата на съответните компетентни органи, посочени в член 37, параграф 5, буква з), и други съответни органи или експертни групи и надлежно се консултира с всички съответни заинтересовани страни.

7.   Когато държава членка счита, че дадена обща спецификация не отговаря напълно на съществените изисквания, определени в параграфи 1 и 2, тя информира Комисията за това, като представя подробно обяснение. Комисията прави оценка на това подробно обяснение и ако е целесъобразно, може да измени акта за изпълнение, с който е определена въпросната обща спецификация.

8.   За целта на член 30, параграф 3 Комисията публикува, чрез актове за изпълнение, референтните данни на хармонизираните стандарти и на общите спецификации за оперативна съвместимост на услугите за обработка на данни в централен сборник на Съюза на стандартите за оперативна съвместимост на услугите за обработка на данни.

9.   Актовете за изпълнение, посочени в настоящия член, се приемат в съответствие с процедурата по разглеждане, посочена в член 46, параграф 2.

Член 36

Съществени изисквания по отношение на интелигентните договори за изпълнение на споразумения за споделяне на данни

1.   Продавачът на приложение, използващо интелигентни договори, или при липса на такъв — лицето, чиято търговска, стопанска или професионална дейност включва въвеждането на интелигентни договори за други лица в контекста на изпълнението на споразумение за предоставяне на данни или на част от него, гарантира, че тези интелигентни договори изпълняват следните съществени изисквания за:

a)

стабилност и контрол на достъпа, за да се гарантира, че интелигентният договор е проектиран така, че да предлага механизми за контрол на достъпа и много висока степен на стабилност, за да се избегнат функционални грешки и да се издържи на манипулации от трети страни;

б)

безопасно прекратяване и временно прекъсване, за да се гарантира, че съществува механизъм за прекратяване на непрекъснатото изпълнение на трансакциите и че интелигентният договор включва вътрешни функции, които могат да възобновят или да дадат указания на договора да спре или прекъсне операцията, по-специално за да се избегнат бъдещи случайни изпълнения;

в)

архивиране и непрекъснатост на данните, за да се гарантира, че в случаите, когато даден интелигентен договор трябва да бъде прекратен или дезактивиран, съществува възможност за архивиране на данните от трансакции, логиката на интелигентния договор и кода с цел да се води запис на операциите, извършени върху данните в миналото (проверимост);

г)

контрол на достъпа, за да се гарантира, че интелигентният договор се защитава чрез строги механизми за контрол на достъпа на нивото на управлението и на нивото на интелигентния договор;

д)

съгласуваност, за да се гарантира съгласуваност с условията на споразумението за споделяне на данни, което интелигентният договор изпълнява.

2.   Продавачът на интелигентен договор или, при липса на такъв — лицето, чиято търговска, стопанска или професионална дейност включва въвеждането на интелигентни договори за други лица в контекста на изпълнение на споразумение или част от такова за предоставяне на данни, прави оценка на съответствието с оглед на изпълнението на съществените изисквания, определени в параграф 1, и ако те са изпълнени, издава декларация за съответствие с изискванията на ЕС.

3.   С изготвянето на декларацията за съответствие с изискванията на ЕС продавачът на приложение, използващо интелигентни договори, или при липса на такъв — лицето, чиято търговска, стопанска или професионална дейност включва въвеждането на интелигентни договори за други лица в контекста на изпълнение на споразумение или на част от такова за предоставяне на данни, отговаря за спазването на съществените изисквания, определени в параграф 1.

4.   Счита се, че интелигентен договор, който отговаря на хармонизираните стандарти или на съответните части от тях, референтните данни на които са публикувани в Официален вестник на Европейския съюз, спазва съществените изисквания, определени в параграф 1, доколкото тези изисквания са обхванати от въпросните хармонизирани стандарти или от части от тях.

5.   Съгласно член 10 от Регламент (ЕС) № 1025/2012 Комисията иска от една или повече европейски организации за стандартизация да изготвят хармонизирани стандарти, които отговарят на съществените изисквания, определени в параграф 1 от настоящия член.

6.   Чрез актове за изпълнение Комисията може да приема общи спецификации, обхващащи някое или всички от съществените изисквания, определени в параграф 1, когато са изпълнени следните условия:

a)

в съответствие с член 10, параграф 1 от Регламент (ЕС) № 1025/2012 Комисията е поискала от една или повече европейски организации за стандартизация да изготвят хармонизиран стандарт, които да отговаря на съществените изисквания, определени в параграф 1 от настоящия член, и:

i)

искането не е прието;

ii)

хармонизираните стандарти, отговарящи на посоченото искане, не са предоставени в срока, определен в съответствие с член 10, параграф 1 от Регламент (ЕС) № 1025/2012; или

iii)

хармонизираните стандарти не съответстват на искането; и

б)

референтните данни на хармонизирани стандарти, обхващащи съответните съществени изисквания, определени в параграф 1 от настоящия член, не са публикувани в Официален вестник на Европейския съюз, както се изисква съгласно Регламент (ЕС) № 1025/2012, и не се очаква подобни референтни данни да бъдат публикувани в разумен срок.

Посочените актове за изпълнение се приемат в съответствие с процедурата по разглеждане, посочена в член 46, параграф 2.

7.   Преди да изготви проект на акт за изпълнение, посочен в параграф 6 от настоящия член, Комисията информира комитета, посочен в член 22 от Регламент (ЕС) № 1025/2012, че счита, че условията по параграф 6 от настоящия член са изпълнени.

8.   При изготвянето на проекта на акт за изпълнение, посочен в параграф 6, Комисията взема предвид становищата на ЕКИОД и на други съответни органи или експертни групи и надлежно се консултира с всички съответни заинтересовани страни.

9.   Счита се, че продавачът на интелигентен договор или, при липса на такъв — лицето, чиято търговска, стопанска или професионална дейност включва въвеждането на интелигентни договори за други лица в контекста на изпълнение на споразумение или на част от такова за предоставяне на данни, отговарящи на общите спецификации, установени с актове за изпълнение, посочени в параграф 6, или на части от тях, спазва съществените изисквания, определени в параграф 1, доколкото тези изисквания са обхванати от въпросните общи спецификации или части от тях.

10.   Когато хармонизиран стандарт е приет от европейска организация за стандартизация и е предложен на Комисията за целите на публикуване на референтните му данни в Официален вестник на Европейския съюз, Комисията оценява хармонизирания стандарт в съответствие с Регламент (ЕС) № 1025/2012. Когато в Официален вестник на Европейския съюз се публикуват референтните данни на хармонизиран стандарт, Комисията отменя актовете за изпълнение, посочени в параграф 6 от настоящия член, или частите от тях, които се отнасят до същите съществени изисквания, като тези, обхванати от посочения хармонизиран стандарт.

11.   Когато държава членка счита, че дадена обща спецификация не отговаря напълно на съществените изисквания, определени в параграф 1, тя информира Комисията за това, като представя подробно разяснение. Комисията разглежда това подробно разяснение и ако е целесъобразно, може да измени акта за изпълнение, с който е въведена въпросната обща спецификация.

ГЛАВА IX

ИЗПЪЛНЕНИЕ И ОСИГУРЯВАНЕ НА СПАЗВАНЕТО

Член 37

Компетентни органи и координатори за данните

1.   Всяка държава членка определя един или повече компетентни органи, които да отговарят за прилагането и осигуряването на спазването на настоящия регламент (наричани по-нататък „компетентни органи“). Държавите членки могат да създадат един или повече нови органи или да разчитат на съществуващи органи.

2.   Когато държава членка определи повече от един компетентен орган, тя посочва един от тях за координатор за данните, за да се улесни сътрудничеството между компетентните органи и да се подпомагат образуванията, попадащи в обхвата на настоящия регламент, по всички въпроси, свързани с прилагането и осигуряването на спазването му. При изпълнението на задачите и правомощията, които са им възложени съгласно параграф 5, компетентните органи си сътрудничат помежду си.

3.   Надзорните органи, отговарящи за наблюдението на прилагането на Регламент (ЕС) 2016/679, отговарят за наблюдението на прилагането на настоящия регламент по отношение на защитата на личните данни. Глави VI и VII от Регламент (ЕС) 2016/679 се прилагат mutatis mutandis.

Европейският надзорен орган по защита на данните отговаря за наблюдението на прилагането на настоящия регламент, доколкото това засяга Комисията, Европейската централна банка или органите на Съюза. Когато е целесъобразно, член 62 от Регламент (ЕС) 2018/1725 се прилага mutatis mutandis.

Задачите и правомощията на надзорните органи, посочени в настоящия параграф, се упражняват по отношение на обработката на лични данни.

4.   Без да се засяга прилагането на параграф 1 от настоящия член:

а)

по специфични секторни въпроси относно достъпа и използването на данни, свързани с прилагането на настоящия регламент, се зачита компетентността на секторните органи;

б)

компетентният орган, отговарящ за прилагането и осигуряването на спазването на членове 23 – 31 и членове 34 и 35, има опит в областта на данните и електронните съобщителни услуги.

5.   Държавите членки гарантират, че задачите и правомощията на компетентните органи са ясно дефинирани и включват:

a)

насърчаване на грамотността по отношение на данните и осведомеността сред ползвателите и образуванията, попадащи в обхвата на настоящия регламент, относно правата и задълженията по този регламент;

б)

разглеждане на жалбите, произтичащи от предполагаеми нарушения на настоящия регламент, включително във връзка с търговските тайни, разследване на предмета на жалбите, доколкото е целесъобразно, и редовно уведомяване на жалбоподателите, при целесъобразност и в съответствие с националното право, за хода и резултатите от разследването в разумен срок, по-специално ако е необходимо по-нататъшно разследване или координиране с друг компетентен орган;

в)

провеждане на разследвания по въпроси, засягащи прилагането на настоящия регламент, включително въз основа на информация, получена от друг компетентен орган или друг публичен орган;

г)

налагане на ефективни, пропорционални и възпиращи финансови санкции, които могат да включват периодични санкции и санкции с обратно действие, или образуване на съдебни производства за налагане на глоби;

д)

наблюдение на технологичното и съответното търговско развитие, което е от значение за предоставянето и използването на данни;

е)

сътрудничество с компетентните органи на други държави членки и, когато е приложимо, с Комисията или Европейския комитет за иновации в областта на данните, за да се гарантира последователното и ефективно прилагане на настоящия регламент, в т.ч. обмена на цялата съответна информация по електронен път, без неоснователно забавяне, включително по отношение на параграф 10 от настоящия член;

ж)

сътрудничество със съответните компетентни органи, отговарящи за изпълнението на други правни актове на Съюза или национални правни актове, включително с органите, компетентни в областта на данните и електронните съобщителни услуги, с надзорния орган, отговарящ за наблюдението на прилагането на Регламент (ЕС) 2016/679, или със секторните органи, за да се гарантира, че настоящият регламент се прилага съгласувано с други правни актове на Съюза и с националното право;

з)

сътрудничество със съответните компетентни органи, за да се гарантира, че членове 23 – 31 и членове 34 и 35 се спазват съгласувано с останалото право на Съюза и с разпоредбите за саморегулиране, приложими за доставчиците на услуги за обработка на данни;

и)

гарантиране, че таксите за смяна на доставчика се премахват в съответствие с член 29;

й)

разглеждане на исканията за предоставяне на данни, отправени съгласно глава V.

Когато е определен, координаторът за данните улеснява сътрудничеството, посочено в букви е), ж) и з) от първа алинея, и подпомага компетентните органи при поискване от тях.

6.   Координаторът за данните, когато такъв компетентен орган е определен:

a)

действа като единно звено за контакт по всички въпроси, свързани с прилагането на настоящия регламент;

б)

осигурява публичен достъп онлайн до искания за предоставяне на данни, подадени от органи от публичния сектор в случай на извънредна необходимост съгласно глава V, и насърчава доброволните споразумения за споделяне на данни между органите от публичния сектор и държателите на данни;

в)

ежегодно информира Комисията за отказите, нотифицирани съгласно член 4, параграфи 2 и 8 и член 5, параграф 11.

7.   Държавите членки нотифицират Комисията относно наименованията на компетентните органи и техните задачи и правомощия, и, когато е приложимо, наименованието на координатора за данните. Комисията поддържа публичен регистър на тези органи.

8.   При изпълнението на своите задачи и упражняването на правомощията си в съответствие с настоящия регламент компетентните органи остават безпристрастни и свободни от всякакво външно влияние, независимо дали пряко, или косвено, и не търсят, нито приемат указания за отделните случаи от който и да е друг публичен орган или от който и да е частноправен субект.

9.   Държавите членки гарантират, че на компетентните органи са предоставени достатъчно човешки и технически ресурси и съответният експертен опит, необходими за ефективното изпълнение на задачите им в съответствие с настоящия регламент.

10.   Образуванията, попадащи в обхвата на настоящия регламент, са в рамките на компетентността на държавата членка, в която е установен субектът. Когато образуванието е установено в повече от една държава членка, се счита, че то е в рамките на компетентността на държавата членка, в която се намира основното му място на установяване, т.е. където е главното управление или регистрираното седалище на образуванието, от което се упражняват основните финансови функции и оперативен контрол.

11.   Всяко попадащо в обхвата на настоящия регламент образувание, което предоставя свързани продукти или предлага свързани услуги в Съюза и което не е установено в Съюза, определя законен представител в една от държавите членки.

12.   За да се гарантира спазването на настоящия регламент, всяко попадащо в обхвата на настоящия регламент образувание, което предоставя свързани продукти или предлага свързани услуги в Съюза, упълномощава законен представител, към когото компетентните органи да се обръщат в допълнение или вместо към образуванието по всички въпроси, свързани с въпросното образувание. Този законен представител си сътрудничи с компетентните органи и при поискване предоставя изчерпателна информация за предприетите действия и въведените разпоредби от попадащото в обхвата на настоящия регламент образувание, което предоставя свързани продукти или предлага свързани услуги в Съюза, за да се гарантира спазването на настоящия регламент.

13.   Счита се, че попадащо в обхвата на настоящия регламент образувание, което предоставя свързани продукти или предлага свързани услуги в Съюза, попада в компетентността на държавата членка, в която се намира неговият законен представител. Определянето на законен представител от образуванието не засяга въпроса за отговорността на въпросното образувание и за исковете, които биха могли да бъдат заведени срещу това образувание. Докато образуванието не определи законен представител в съответствие с настоящия член, при целесъобразност то попада в рамките на компетентността на всички държави членки за целите на гарантирането на прилагането и осигуряването на изпълнението на настоящия регламент. Всеки компетентен орган може да упражнява своята компетентност, включително чрез налагане на ефективни, пропорционални и възпиращи санкции, при условие че образуванието не е обект на производство за принудително изпълнение съгласно настоящия регламент по отношение на същите факти, образувано от друг компетентен орган.

14.   Компетентните органи имат правомощието да изискват от ползвателите, държателите на данни или получателите на данни или техните законни представители, попадащи в рамките на компетентността на тяхната държава членка, цялата информация, необходима за проверка на спазването на настоящия регламент. Всяко искане за информация е пропорционално с оглед на изпълнението на свързаната с него задача и е обосновано.

15.   Когато компетентен орган в една държава членка поиска предприемане на мерки за съдействие или осигуряване на съблюдаването от компетентен орган в друга държава членка, той подава обосновано искане. При получаване на такова искане компетентният орган предоставя отговор, в който се описват подробно действията, които са били предприети или които се планира да бъдат предприети, без неоснователно забавяне.

16.   Компетентните органи зачитат принципите на поверителност и на опазване на професионална и търговска тайна и защитават личните данни в съответствие с правото на Съюза или националното право. Всяка информация, обменена в контекста на искане за съдействие и предоставена съгласно настоящия член, се използва единствено по отношение на въпросите, за които е поискана.


whereas









keyboard_arrow_down