search


keyboard_tab Data Act 2023/2854 EL

BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf

2023/2854 EL cercato: 'συμπεριλαμβανομένων' . Output generated live by software developed by IusOnDemand srl


expand index συμπεριλαμβανομένων:


whereas συμπεριλαμβανομένων:


definitions:


cloud tag: and the number of total unique words without stopwords is: 1703

 

Άρθρο 1

Αντικείμενο και πεδίο εφαρμογής

1.   Ο παρών κανονισμός θεσπίζει εναρμονισμένους κανόνες, μεταξύ άλλων, για:

α)

τη διάθεση δεδομένων προϊόντος και συναφούς υπηρεσίας στον χρήστη του συνδεδεμένου προϊόντος ή της συναφούς υπηρεσίας·

β)

τη διάθεση δεδομένων από κατόχους δεδομένων σε αποδέκτες δεδομένων·

γ)

τη διάθεση δεδομένων από κατόχους δεδομένων σε φορείς του δημόσιου τομέα, στην Επιτροπή, στην Ευρωπαϊκή Κεντρική Τράπεζα και σε οργανισμούς της Ένωσης, όταν υπάρχει εξαιρετική ανάγκη για τα εν λόγω δεδομένα, για την εκτέλεση συγκεκριμένου καθήκοντος δημόσιου συμφέροντος·

δ)

τη διευκόλυνση της αλλαγής μεταξύ υπηρεσιών επεξεργασίας δεδομένων·

ε)

τη θέσπιση εγγυήσεων κατά της παράνομης πρόσβασης τρίτων σε δεδομένα μη προσωπικού χαρακτήρα· και

στ)

την ανάπτυξη προτύπων διαλειτουργικότητας για τα δεδομένα που πρόκειται να προσπελαστούν, να διαβιβαστούν και να χρησιμοποιηθούν.

2.   Ο παρών κανονισμός καλύπτει δεδομένα προσωπικού και μη προσωπικού χαρακτήρα, συμπεριλαμβανομένων των ακόλουθων τύπων δεδομένων στα ακόλουθα πλαίσια:

α)

το κεφάλαιο II εφαρμόζεται στα δεδομένα, εξαιρουμένου του περιεχομένου, που αφορούν τις επιδόσεις, τη χρήση και το περιβάλλον των συνδεδεμένων προϊόντων και των συναφών υπηρεσιών·

β)

το κεφάλαιο V εφαρμόζεται σε όλα τα δεδομένα του ιδιωτικού τομέα με έμφαση στα δεδομένα μη προσωπικού χαρακτήρα·

γ)

το κεφάλαιο III εφαρμόζεται σε όλα τα δεδομένα του ιδιωτικού τομέα στα οποία παρέχεται πρόσβαση και τα οποία χρησιμοποιούνται βάσει συμβάσεων μεταξύ επιχειρήσεων·

δ)

το κεφάλαιο V εφαρμόζεται σε όλα τα δεδομένα του ιδιωτικού τομέα με έμφαση στα δεδομένα μη προσωπικού χαρακτήρα·

ε)

το κεφάλαιο VI εφαρμόζεται σε όλα τα δεδομένα και τις υπηρεσίες που υποβάλλονται σε επεξεργασία από παρόχους υπηρεσιών επεξεργασίας δεδομένων·

στ)

το κεφάλαιο VII εφαρμόζεται σε όλα τα δεδομένα μη προσωπικού χαρακτήρα που τηρούνται στην Ένωση από παρόχους υπηρεσιών επεξεργασίας δεδομένων.

3.   Ο παρών κανονισμός εφαρμόζεται:

α)

στους κατασκευαστές συνδεδεμένων προϊόντων που τίθενται σε κυκλοφορία στην αγορά στην Ένωση και στους παρόχους συναφών υπηρεσιών, ανεξάρτητα από τον τόπο εγκατάστασής των εν λόγω κατασκευαστών και παρόχων·

β)

στους χρήστες στην Ένωση των συνδεδεμένων προϊόντων ή συναφών υπηρεσιών, όπως αναφέρονται στο στοιχείο α)·

γ)

στους κατόχους δεδομένων, ανεξάρτητα από τον τόπο εγκατάστασής τους, που καθιστούν δεδομένα διαθέσιμα σε αποδέκτες δεδομένων στην Ένωση·

δ)

στους αποδέκτες δεδομένων στην Ένωση στους οποίους διατίθενται δεδομένα·

ε)

στους φορείς του δημόσιου τομέα, στην Επιτροπή, στην Ευρωπαϊκή Κεντρική Τράπεζα και σε οργανισμούς της Ένωσης που ζητούν από τους κατόχους δεδομένων να καθιστούν δεδομένα διαθέσιμα, όταν υπάρχει εξαιρετική ανάγκη για τα εν λόγω δεδομένα με σκοπό την εκτέλεση συγκεκριμένου καθήκοντος δημόσιου συμφέροντος και στους κατόχους δεδομένων που παρέχουν τα εν λόγω δεδομένα ως απάντηση στο εν λόγω αίτημα·

στ)

στους παρόχους υπηρεσιών επεξεργασίας δεδομένων, ανεξάρτητα από τον τόπο εγκατάστασής τους, που παρέχουν τέτοιες υπηρεσίες σε πελάτες στην Ένωση·

ζ)

στους συμμετέχοντες σε χώρους δεδομένων και τους προμηθευτές εφαρμογών που χρησιμοποιούν έξυπνες συμβάσεις και σε πρόσωπα των οποίων η εμπορική, επιχειρηματική ή επαγγελματική δραστηριότητα συνεπάγεται τη χρήση έξυπνων συμβάσεων για άλλους στο πλαίσιο της εκτέλεσης μιας συμφωνίας.

4.   Όταν ο παρών κανονισμός αναφέρεται σε συνδεδεμένα προϊόντα ή συναφείς υπηρεσίες, οι αναφορές αυτές νοούνται επίσης ότι περιλαμβάνουν τυχόν εικονικούς βοηθούς στον βαθμό που αλληλεπιδρούν με συνδεδεμένο_προϊόν ή συναφή υπηρεσία.

5.   Ο παρών κανονισμός δεν θίγει το ενωσιακό και εθνικό δίκαιο σχετικά με την προστασία των δεδομένων προσωπικού χαρακτήρα, της ιδιωτικής ζωής και του απορρήτου των επικοινωνιών και της ακεραιότητας του τερματικού εξοπλισμού, το οποίο εφαρμόζεται στα δεδομένα προσωπικού χαρακτήρα που υποβάλλονται σε επεξεργασία σε σχέση με τα δικαιώματα και τις υποχρεώσεις που προβλέπονται σε αυτόν, ιδίως τους κανονισμούς (ΕΕ) 2016/679 και (ΕΕ) 2018/1725 και την οδηγία 2002/58/ΕΚ, συμπεριλαμβανομένων των εξουσιών και των αρμοδιοτήτων των εποπτικών αρχών και των δικαιωμάτων των υποκειμένων των δεδομένων. Στον βαθμό που οι χρήστες είναι υποκείμενα των δεδομένων, τα δικαιώματα που προβλέπονται στο κεφάλαιο II του παρόντος κανονισμού συμπληρώνουν τα δικαιώματα πρόσβασης των υποκειμένων των δεδομένων και τα δικαιώματα φορητότητας των δεδομένων σύμφωνα με τα άρθρα 15 και 20 του κανονισμού (ΕΕ) 2016/679. Σε περίπτωση σύγκρουσης μεταξύ του παρόντος κανονισμού και του ενωσιακού δικαίου για την προστασία των δεδομένων προσωπικού χαρακτήρα ή της ιδιωτικής ζωής, ή της εθνικής νομοθεσίας που έχει θεσπιστεί σύμφωνα με το εν λόγω ενωσιακό δίκαιο, υπερισχύει το σχετικό ενωσιακό ή εθνικό δίκαιο για την προστασία των δεδομένων προσωπικού χαρακτήρα ή της ιδιωτικής ζωής.

6.   Ο παρών κανονισμός δεν εφαρμόζεται σε τυχόν εθελοντικές ρυθμίσεις για την αντ αλλαγή δεδομένων μεταξύ ιδιωτικών και δημόσιων οντοτήτων, ιδίως ρυθμίσεις για την κοινοχρησία δεδομένων, ούτε αποκλείει τέτοιες ρυθμίσεις.

Ο παρών κανονισμός δεν θίγει τις ενωσιακές ή εθνικές νομικές πράξεις που προβλέπουν την κοινοχρησία, την πρόσβαση και τη χρήση δεδομένων για τους σκοπούς της πρόληψης, της διερεύνησης, του εντοπισμού ή της δίωξης ποινικών αδικημάτων ή της εκτέλεσης ποινικών κυρώσεων, ή για τελωνειακούς και φορολογικούς σκοπούς, ιδίως των κανονισμών (ΕΕ) 2021/784, (ΕΕ) 2022/2065 και (ΕΕ) 2023/1543, και της οδηγίας (ΕΕ) 2023/1544, ή τη διεθνή συνεργασία στον εν λόγω τομέα. Ο παρών κανονισμός δεν εφαρμόζεται για τη συλλογή ή την κοινοχρησία, την πρόσβαση σε δεδομένα ή τη χρήση δεδομένων βάσει του κανονισμού (ΕΕ) 2015/847 και της οδηγίας (ΕΕ) 2015/849. Ο παρών κανονισμός δεν εφαρμόζεται σε τομείς που δεν εμπίπτουν στο πεδίο εφαρμογής του δικαίου της Ένωσης και σε κάθε περίπτωση δεν θίγει τις αρμοδιότητες των κρατών μελών όσον αφορά τη δημόσια ασφάλεια, την άμυνα ή την εθνική ασφάλεια, ανεξάρτητα από το είδος της οντότητας στην οποία τα κράτη μέλη αναθέτουν την εκτέλεση καθηκόντων σε σχέση με τις εν λόγω αρμοδιότητες, ή την εξουσία τους να διαφυλάσσουν άλλες ουσιώδεις λειτουργίες του κράτους, συμπεριλαμβανομένης της διασφάλισης της εδαφικής ακεραιότητας του κράτους και της διατήρησης της δημόσιας τάξης. Ο παρών κανονισμός δεν θίγει τις αρμοδιότητες των κρατών μελών όσον αφορά την τελωνειακή και φορολογική διοίκηση ή την υγεία και την ασφάλεια των πολιτών.

7.   Ο παρών κανονισμός συμπληρώνει την αυτορρυθμιστική προσέγγιση του κανονισμού (ΕΕ) 2018/1807, προσθέτοντας υποχρεώσεις γενικής εφαρμογής σχετικά με την αλλαγή υπολογιστικού νέφους.

8.   Ο παρών κανονισμός δεν θίγει τις ενωσιακές και εθνικές νομικές πράξεις που προβλέπουν την προστασία των δικαιωμάτων διανοητικής ιδιοκτησίας, ιδίως τις οδηγίες 2001/29/ΕΚ, 2004/48/ΕΚ και (ΕΕ) 2019/790.

9.   Ο παρών κανονισμός συμπληρώνει και δεν θίγει το ενωσιακό δίκαιο που αποσκοπεί στην προώθηση των συμφερόντων των καταναλωτών και την εξασφάλιση υψηλού επιπέδου προστασίας των καταναλωτών, και την προστασία της υγείας, της ασφάλειας και των οικονομικών συμφερόντων τους, ιδίως τις οδηγίες 93/13/ΕΟΚ, 2005/29/ΕΚ και 2011/83/ΕΕ.

10.   Ο παρών κανονισμός δεν αποκλείει τη σύναψη εθελοντικών νόμιμων συμβάσεων κοινοχρησίας δεδομένων, συμπεριλαμβανομένων συμβάσεων που συνάπτονται σε αμοιβαία βάση, οι οποίες συμμορφώνονται με τις απαιτήσεις που ορίζονται στον παρόντα κανονισμό.

Άρθρο 2

Ορισμοί

Για τους σκοπούς του παρόντος κανονισμού, ισχύουν οι ακόλουθοι ορισμοί:

1)

« δεδομένα»: κάθε ψηφιακή αναπαράσταση πράξεων, γεγονότων ή πληροφοριών και κάθε συλλογή τέτοιων πράξεων, γεγονότων ή πληροφοριών, μεταξύ άλλων σε μορφή ηχητικής, οπτικής ή οπτικοακουστικής εγγραφής·

2)

«μετα δεδομένα»: δομημένη περιγραφή των περιεχομένων ή της χρήσης δεδομένων που διευκολύνει την ανακάλυψη ή χρήση των εν λόγω δεδομένων·

3)

« δεδομένα προσωπικού χαρακτήρα»: τα δεδομένα προσωπικού χαρακτήρα όπως ορίζονται στο άρθρο 4 σημείο 1) του κανονισμού (ΕΕ) 2016/679·

4)

« δεδομένα μη προσωπικού χαρακτήρα»: δεδομένα που δεν είναι δεδομένα προσωπικού χαρακτήρα·

5)

« συνδεδεμένο_προϊόν»: είδος, το οποίο λαμβάνει, παράγει ή συλλέγει προσβάσιμα δεδομένα σχετικά με τη χρήση ή το περιβάλλον του, και το οποίο είναι σε θέση να μεταδίδει δεδομένα προϊόντος μέσω υπηρεσίας ηλεκτρονικών επικοινωνιών, φυσικής σύνδεσης ή πρόσβασης εντός της συσκευής και του οποίου η πρωταρχική λειτουργία δεν είναι η αποθήκευση, η επεξεργασία ή η διαβίβαση δεδομένων για λογαριασμό οποιουδήποτε άλλου προσώπου πλην του χρήστη·

6)

« συναφής_υπηρεσία»: ψηφιακή υπηρεσία, εκτός των υπηρεσιών ηλεκτρονικών επικοινωνιών, συμπεριλαμβανομένου του λογισμικού, η οποία συνδέεται με το προϊόν κατά τον χρόνο της αγοράς, της μίσθωσης ή της χρηματοδοτικής μίσθωσης κατά τρόπο ώστε η απουσία της να εμποδίζει το συνδεδεμένο_προϊόν να επιτελέσει μία ή περισσότερες από τις λειτουργίες του, ή η οποία συνδέεται μεταγενέστερα με το προϊόν από τον κατασκευαστή ή άλλον τρίτο για να εμπλουτίσει, να επικαιροποιήσει ή να προσαρμόσει τις λειτουργίες του συνδεδεμένου προϊόντος·

7)

« επεξεργασία»: οποιαδήποτε πράξη ή σειρά πράξεων που πραγματοποιείται, με ή χωρίς τη χρήση αυτοματοποιημένων μέσων, σε δεδομένα ή σε σύνολα δεδομένων, όπως η συλλογή, η καταχώριση, η οργάνωση, η διάρθρωση, η αποθήκευση, η προσαρμογή ή η μεταβολή, η ανάκτηση, η αναζήτηση πληροφοριών, η χρήση, η κοινολόγηση με διαβίβαση, διάδοση ή κάθε άλλη μορφή διάθεσης, η συσχέτιση ή ο συνδυασμός, ο περιορισμός, η διαγραφή ή η καταστροφή·

8)

«υπηρεσία επεξεργασίας δεδομένων»: ψηφιακή υπηρεσία που παρέχεται σε πελάτη και που καθιστά δυνατή την καθολική και κατά παραγγελία δικτυακή πρόσβαση σε κοινόχρηστο σύνολο διαμορφώσιμων, κλιμακοθετήσιμων και ελαστικών υπολογιστικών πόρων κεντρικού, κατανεμημένου ή άκρως κατανεμημένου χαρακτήρα, η οποία μπορεί να παρασχεθεί ταχέως και απελευθερώνεται με ελάχιστη προσπάθεια διαχείρισης ή αλληλεπίδραση με τον πάροχο υπηρεσιών·

9)

« ίδιος_τύπος_υπηρεσίας»: σύνολο υπηρεσιών επεξεργασίας δεδομένων που έχουν τον ίδιο πρωταρχικό στόχο, το ίδιο μοντέλο υπηρεσίας επεξεργασίας δεδομένων, και τις ίδιες βασικές λειτουργίες·

10)

« υπηρεσία_διαμεσολάβησης_δεδομένων»: η υπηρεσία_διαμεσολάβησης_δεδομένων όπως ορίζεται στο άρθρο 2 σημείο 11) του κανονισμού (ΕΕ) 2022/868·

11)

« υποκείμενο_των_δεδομένων»: το υποκείμενο_των_δεδομένων όπως αναφέρεται στο άρθρο 4 σημείο 1) του κανονισμού (ΕΕ) 2016/679·

12)

« χρήστης»: φυσικό ή νομικό πρόσωπο που έχει στην κυριότητά του συνδεδεμένο_προϊόν ή στο οποίο έχουν μεταβιβαστεί συμβατικά τα προσωρινά δικαιώματα χρήσης του εν λόγω συνδεδεμένου προϊόντος ή το οποίο λαμβάνει συναφείς υπηρεσίες·

13)

« κάτοχος_δεδομένων»: φυσικό ή νομικό πρόσωπο που έχει το δικαίωμα ή την υποχρέωση, σύμφωνα με τον παρόντα κανονισμό, το εφαρμοστέο ενωσιακό δίκαιο ή την εθνική νομοθεσία που έχει θεσπιστεί σύμφωνα με το ενωσιακό δίκαιο, να χρησιμοποιεί και να καθιστά δεδομένα διαθέσιμα, συμπεριλαμβανομένων, όπου έχει συμφωνηθεί συμβατικά, δεδομένων προϊόντων ή δεδομένων συναφών υπηρεσιών τα οποία ανέκτησε ή παρήγαγε κατά την παροχή συναφούς υπηρεσίας·

14)

« αποδέκτης_δεδομένων»: φυσικό ή νομικό πρόσωπο το οποίο ενεργεί για σκοπούς που σχετίζονται με την εμπορική, επιχειρηματική, βιοτεχνική ή επαγγελματική του δραστηριότητα, πλην του χρήστη συνδεδεμένου προϊόντος ή συναφούς υπηρεσίας, στη διάθεση του οποίου ο κάτοχος_δεδομένων θέτει δεδομένα, συμπεριλαμβανομένου τρίτου, κατόπιν αιτήματος του χρήστη προς τον κάτοχο δεδομένων ή σύμφωνα με νομική υποχρέωση βάσει του ενωσιακού δικαίου ή της εθνικής νομοθεσίας που έχει θεσπιστεί σύμφωνα με το ενωσιακό δίκαιο·

15)

« δεδομένα προϊόντος»: δεδομένα που παράγονται από τη χρήση συνδεδεμένου προϊόντος τα οποία έχουν σχεδιαστεί από τον κατασκευαστή ώστε να είναι ανακτήσιμα, μέσω υπηρεσίας ηλεκτρονικών επικοινωνιών, φυσικής σύνδεσης ή πρόσβασης εντός της συσκευής, από χρήστη, κάτοχο δεδομένων ή τρίτο, συμπεριλαμβανομένου, κατά περίπτωση, του κατασκευαστή·

16)

« δεδομένα συναφούς υπηρεσίας»: δεδομένα που αναπαριστούν την ψηφιοποίηση ενεργειών του χρήστη ή συμβάντων που σχετίζονται με το συνδεδεμένο_προϊόν, καταγραφόμενα σκόπιμα από τον χρήστη ή παραγόμενα ως παραπροϊόν των ενεργειών του χρήστη κατά την παροχή συναφούς υπηρεσίας από τον πάροχο·

17)

«άμεσα διαθέσιμα δεδομένα»: δεδομένα προϊόντος και δεδομένα συναφούς υπηρεσίας τα οποία ο κάτοχος_δεδομένων λαμβάνει ή μπορεί νομίμως να λαμβάνει από το συνδεδεμένο_προϊόν ή τη συναφή υπηρεσία, χωρίς δυσανάλογη προσπάθεια που υπερβαίνει έναν απλό χειρισμό·

18)

« εμπορικό_απόρρητο»: το εμπορικό_απόρρητο όπως ορίζεται στο άρθρο 2 σημείο 1) της οδηγίας (ΕΕ) 2016/943·

19)

« κάτοχος_εμπορικού_απορρήτου»: κάτοχος_εμπορικού_απορρήτου όπως ορίζεται στο άρθρο 2 σημείο 2) της οδηγίας (ΕΕ) 2016/943·

20)

« κατάρτιση_προφίλ»: κατάρτιση_προφίλ όπως ορίζεται στο άρθρο 4 σημείο 4) του κανονισμού (ΕΕ) 2016/679·

21)

« διάθεση_στην_αγορά»: κάθε προσφορά συνδεδεμένου προϊόντος για διανομή, κατανάλωση ή χρήση στην αγορά της Ένωσης στο πλαίσιο εμπορικής δραστηριότητας, είτε έναντι αντιτίμου είτε δωρεάν·

22)

« θέση_σε_κυκλοφορία_στην_αγορά»: η πρώτη φορά κατά την οποία ένα συνδεδεμένο_προϊόν καθίσταται διαθέσιμο στην αγορά της Ένωσης·

23)

« καταναλωτής»: κάθε φυσικό πρόσωπο το οποίο ενεργεί για σκοπούς που δεν εμπίπτουν στο πλαίσιο της εμπορικής, επιχειρηματικής, βιοτεχνικής ή επαγγελματικής δραστηριότητας του εν λόγω προσώπου·

24)

« επιχείρηση»: φυσικό ή νομικό πρόσωπο το οποίο, σε σχέση με τις συμβάσεις και πρακτικές που καλύπτει ο παρών κανονισμός, ενεργεί για σκοπούς που σχετίζονται με την εμπορική, επιχειρηματική, βιοτεχνική ή επαγγελματική δραστηριότητά του·

25)

«μικρή επιχείρηση»: μικρή επιχείρηση όπως ορίζεται από το άρθρο 2 παράγραφος 2 του παραρτήματος της σύστασης 2003/361/ΕΚ της Επιτροπής·

26)

«πολύ μικρή επιχείρηση»: πολύ μικρή επιχείρηση όπως ορίζεται από το άρθρο 2 παράγραφος 3 του παραρτήματος της σύστασης 2003/361/ΕΚ της Επιτροπής·

27)

« οργανισμοί_της_Ένωσης»: τα θεσμικά και λοιπά όργανα και οργανισμοί_της_Ένωσης που έχουν ιδρυθεί από ή δυνάμει πράξεων που εκδίδονται βάσει της Συνθήκης για την Ευρωπαϊκή Ένωση, της ΣΛΕΕ ή της Συνθήκης περί ιδρύσεως της Ευρωπαϊκής Κοινότητας Ατομικής Ενέργειας·

28)

« φορέας_του_δημόσιου_τομέα»: εθνικές, περιφερειακές ή τοπικές αρχές των κρατών μελών και οργανισμοί δημόσιου δικαίου των κρατών μελών ή ενώσεις που αποτελούνται από μία ή περισσότερες από τις εν λόγω αρχές ή από έναν ή περισσότερους από τους εν λόγω οργανισμούς·

29)

« κατάσταση_έκτακτης_ανάγκης_σε_τομείς_δημόσιου_συμφέροντος»: εξαιρετική κατάσταση, περιορισμένης χρονικής διάρκειας, όπως κατάσταση έκτακτης ανάγκης στον τομέα της δημόσιας υγείας, κατάσταση έκτακτης ανάγκης που προκύπτει από φυσικές καταστροφές, ανθρωπογενής μείζων καταστροφή, συμπεριλαμβανομένου σοβαρού συμβάντος κυβερνοασφάλειας, η οποία επηρεάζει αρνητικά τον πληθυσμό της Ένωσης ή το σύνολο ή τμήμα ενός κράτους μέλους με κίνδυνο σοβαρών και διαρκών επιπτώσεων στις συνθήκες διαβίωσης, στην οικονομική σταθερότητα ή τη χρηματοπιστωτική σταθερότητα ή με κίνδυνο σημαντική και άμεση υποβάθμιση οικονομικών περιουσιακών στοιχείων στην Ένωση ή στο οικείο κράτος μέλος και η οποία αποφασίζεται ή κηρύσσεται επισήμως σύμφωνα με τις σχετικές διαδικασίες δυνάμει του ενωσιακού ή του εθνικού δικαίου·

30)

« πελάτης»: φυσικό ή νομικό πρόσωπο που έχει συνάψει συμβατική σχέση με πάροχο υπηρεσιών επεξεργασίας δεδομένων με σκοπό τη χρήση μίας ή περισσότερων υπηρεσιών επεξεργασίας δεδομένων·

31)

« εικονικοί_βοηθοί»: λογισμικό που μπορεί να επεξεργάζεται αιτήματα, καθήκοντα ή ερωτήσεις, μεταξύ άλλων με βάση ηχητικές, γραπτές καταχωρίσεις, χειρονομίες ή κινήσεις, και το οποίο, με βάση τα εν λόγω αιτήματα, καθήκοντα ή ερωτήσεις, παρέχει πρόσβαση σε άλλες υπηρεσίες ή ελέγχει τις λειτουργίες συνδεδεμένων προϊόντων·

32)

« ψηφιακά_περιουσιακά_στοιχεία»: στοιχεία σε ψηφιακή μορφή, συμπεριλαμβανομένων εφαρμογών, για τα οποία ο πελάτης διαθέτει δικαίωμα χρήσης ανεξάρτητα από τη συμβατική σχέση που αφορά την υπηρεσία επεξεργασίας δεδομένων την οποία προτίθεται να αλλάξει·

33)

« υποδομή_ΤΠΕ_εντός_εγκαταστάσεων»: υποδομή ΤΠΕ και υπολογιστικοί πόροι που ανήκουν, μισθώνονται ή μισθώνονται χρηματοδοτικά από τον πελάτη, βρίσκονται στο δικό του κέντρο δεδομένων και τελούν υπό τη διαχείριση του πελάτη ή τρίτου·

34)

« αλλαγή»: διαδικασία στην οποία εμπλέκεται ένας υφιστάμενος πάροχος υπηρεσιών επεξεργασίας δεδομένων (πάροχος πηγής), ένας πελάτης υπηρεσίας επεξεργασίας δεδομένων και, κατά περίπτωση, ένας νέος πάροχος υπηρεσιών επεξεργασίας δεδομένων (πάροχος προορισμού), στο πλαίσιο της οποίας ο πελάτης μιας υπηρεσίας επεξεργασίας δεδομένων αλλάζει την υπηρεσία επεξεργασίας δεδομένων που χρησιμοποιεί αντικαθιστώντας την είτε με άλλη υπηρεσία επεξεργασίας δεδομένων του ίδιου τύπου υπηρεσίας είτε με άλλη υπηρεσία, η οποία προσφέρεται από διαφορετικό πάροχο υπηρεσιών επεξεργασίας δεδομένων, ή με υποδομή_ΤΠΕ_εντός_εγκαταστάσεων, μεταξύ άλλων μέσω της εξαγωγής, της μετατροπής και της αναφόρτωσης των δεδομένων·

35)

« χρεώσεις_εξαγωγής_δεδομένων»: τέλη μεταφοράς δεδομένων που χρεώνονται στους πελάτες για την εξαγωγή των δεδομένων τους μέσω του δικτύου από την υποδομή ΤΠΕ ενός παρόχου υπηρεσιών επεξεργασίας δεδομένων στο σύστημα διαφορετικού παρόχου ή σε υποδομή_ΤΠΕ_εντός_εγκαταστάσεων·

36)

«χρεώσεις αλλαγής»: χρεώσεις, εκτός των συνήθων τελών υπηρεσιών ή των κυρώσεων πρόωρης λήξης, οι οποίες επιβάλλονται από πάροχο υπηρεσιών επεξεργασίας δεδομένων σε πελάτη για τις ενέργειες που επιβάλλει ο παρών κανονισμός σε περίπτωση αλλαγής με μετάβαση σε σύστημα διαφορετικού παρόχου ή σε υποδομή_ΤΠΕ_εντός_εγκαταστάσεων, συμπεριλαμβανομένων των χρεώσεων εξαγωγής δεδομένων·

37)

« λειτουργική_ισοδυναμία»: η αποκατάσταση, με βάση τα εξαγώγιμα δεδομένα και τα ψηφιακά_περιουσιακά_στοιχεία του πελάτη, ενός ελάχιστου επιπέδου λειτουργικότητας στο περιβάλλον μιας νέας υπηρεσίας επεξεργασίας δεδομένων του ίδιου τύπου υπηρεσίας μετά από διαδικασία αλλαγής, κατά τρόπο ώστε η υπηρεσία επεξεργασίας δεδομένων προορισμού να παρέχει ουσιαστικά συγκρίσιμο αποτέλεσμα ως απάντηση στην ίδια εισροή για τα κοινά χαρακτηριστικά που παρέχονται στον πελάτη βάσει της σύμβασης·

38)

«εξαγώγιμα δεδομένα»: για τους σκοπούς των άρθρων 23 έως 31 και του άρθρου 35 τα δεδομένα εισόδου και εξόδου, συμπεριλαμβανομένων των μεταδεδομένων, που δημιουργούνται άμεσα ή έμμεσα, ή συμπαράγονται, με τη χρήση της υπηρεσίας επεξεργασίας δεδομένων από τον πελάτη, εξαιρουμένων τυχόν περιουσιακών στοιχείων ή δεδομένων, τα οποία προστατεύονται από δικαιώματα διανοητικής ιδιοκτησίας ή συνιστούν εμπορικό_απόρρητο, των παρόχων υπηρεσιών επεξεργασίας δεδομένων ή τρίτου·

39)

« έξυπνη_σύμβαση»: πρόγραμμα ηλεκτρονικού υπολογιστή που χρησιμοποιείται για την αυτοματοποιημένη εκτέλεση μιας συμφωνίας ή μέρους αυτής, το οποίο χρησιμοποιεί αλληλουχία ηλεκτρονικών αρχείων δεδομένων και διασφαλίζει την ακεραιότητά τους και την ακρίβεια της χρονολογικής σειράς τους·

40)

« διαλειτουργικότητα»: η ικανότητα δύο ή περισσότερων χώρων δεδομένων ή επικοινωνιακών δικτύων, συστημάτων, συνδεδεμένων προϊόντων, εφαρμογών, υπηρεσιών επεξεργασίας δεδομένων ή κατασκευαστικών στοιχείων να ανταλλάσσουν και να χρησιμοποιούν δεδομένα για την εκτέλεση των λειτουργιών τους·

41)

«ανοικτή προδιαγραφή διαλειτουργικότητας»: τεχνική προδιαγραφή στον τομέα των τεχνολογιών πληροφορίας και επικοινωνίας, η οποία έχει ως γνώμονα τις επιδόσεις για την επίτευξη διαλειτουργικότητας μεταξύ υπηρεσιών επεξεργασίας δεδομένων·

42)

« κοινές_προδιαγραφές»: έγγραφο, εκτός των προτύπων, το οποίο περιέχει τεχνικές λύσεις που παρέχουν ένα μέσο για τη συμμόρφωση με ορισμένες απαιτήσεις και υποχρεώσεις που θεσπίζονται βάσει του παρόντος κανονισμού·

43)

« εναρμονισμένο_πρότυπο»: το εναρμονισμένο_πρότυπο, όπως ορίζεται στο άρθρο 2 σημείο 1) στοιχείο γ) του κανονισμού (ΕΕ) αριθ. 1025/2012.

ΚΕΦΑΛΑΙΟ II

ΚΟΙΝΟΧΡΗΣΙΑ ΔΕΔΟΜΕΝΩΝ ΜΕΤΑΞΥ ΕΠΙΧΕΙΡΗΣΕΩΝ ΚΑΙ ΚΑΤΑΝΑΛΩΤΩΝ ΚΑΙ ΜΕΤΑΞΥ ΕΠΙΧΕΙΡΗΣΕΩΝ

Άρθρο 3

Υποχρέωση να καθίστανται προσβάσιμα στον χρήστη τα δεδομένα προϊόντος και τα δεδομένα συναφούς υπηρεσίας

1.   Τα συνδεδεμένα προϊόντα σχεδιάζονται και κατασκευάζονται, και οι συναφείς υπηρεσίες σχεδιάζονται και παρέχονται, κατά τρόπο ώστε τα δεδομένα προϊόντος και τα δεδομένα συναφούς υπηρεσίας, συμπεριλαμβανομένων των σχετικών μεταδεδομένων που απαιτούνται για την ερμηνεία και τη χρήση των εν λόγω δεδομένων, να παρέχονται, εκ προεπιλογής, εύκολα, με ασφάλεια, δωρεάν, σε μορφότυπο πλήρη, δομημένο, κοινώς χρησιμοποιούμενο και μηχαναγνώσιμο, και, εφόσον είναι σκόπιμο και τεχνικά εφικτό, να καθίστανται άμεσα προσβάσιμα στον χρήστη.

2.   Πριν από τη σύναψη σύμβασης για την αγορά, τη μίσθωση ή τη χρηματοδοτική μίσθωση συνδεδεμένου προϊόντος, ο πωλητής, ο εκμισθωτής ή ο εκμισθωτής χρηματοδοτικής μίσθωσης, ο οποίος μπορεί να είναι ο κατασκευαστής, παρέχει στον χρήστη τουλάχιστον τις ακόλουθες πληροφορίες, με σαφή και κατανοητό τρόπο:

α)

τον τύπο, τον μορφότυπο και τον εκτιμώμενο όγκο των δεδομένων προϊόντος που είναι σε θέση να παραγάγει το συνδεδεμένο_προϊόν·

β)

αν το συνδεδεμένο_προϊόν είναι ικανό να παράγει δεδομένα συνεχώς και σε πραγματικό χρόνο·

γ)

αν το συνδεδεμένο_προϊόν είναι ικανό να αποθηκεύει δεδομένα εντός της συσκευής ή σε απομακρυσμένο εξυπηρετητή, συμπεριλαμβανομένης, κατά περίπτωση, της προβλεπόμενης διάρκειας διατήρησης·

δ)

τον τρόπο με τον οποίο ο χρήστης μπορεί να έχει πρόσβαση, να ανακτά ή, κατά περίπτωση, να` διαγράφει τα δεδομένα, συμπεριλαμβανομένων των τεχνικών μέσων για τον σκοπό αυτό, καθώς και τους όρους χρήσης και την ποιότητα της υπηρεσίας.

3.   Πριν από τη σύναψη σύμβασης για την παροχή συναφούς υπηρεσίας, ο πάροχος της εν λόγω συναφούς υπηρεσίας παρέχει στον χρήστη τουλάχιστον τις ακόλουθες πληροφορίες, με σαφή και κατανοητό τρόπο:

α)

η φύση, ο εκτιμώμενος όγκος και η συχνότητα συλλογής των δεδομένων προϊόντος που αναμένεται να λαμβάνει ο μελλοντικός κάτοχος_δεδομένων και, κατά περίπτωση, οι ρυθμίσεις πρόσβασης ή ανάκτησης των εν λόγω δεδομένων από τον χρήστη, συμπεριλαμβανομένων των ρυθμίσεων αποθήκευσης δεδομένων του μελλοντικού κατόχου δεδομένων και της διάρκειας της διατήρησης·

β)

η φύση και ο εκτιμώμενος όγκος των δεδομένων συναφών υπηρεσιών που πρόκειται να παραχθούν, καθώς και οι ρυθμίσεις για την πρόσβαση του χρήστη στα εν λόγω δεδομένα ή την ανάκτησή τους, συμπεριλαμβανομένων των ρυθμίσεων αποθήκευσης δεδομένων του μελλοντικού κατόχου δεδομένων και της διάρκειας διατήρησης·

γ)

αν ο μελλοντικός κάτοχος_δεδομένων αναμένει να χρησιμοποιήσει ο ίδιος άμεσα διαθέσιμα δεδομένα και τους σκοπούς για τους οποίους πρόκειται να χρησιμοποιηθούν τα εν λόγω δεδομένα, και αν προτίθεται να επιτρέψει σε έναν ή περισσότερους τρίτους να χρησιμοποιούν τα δεδομένα για σκοπούς που έχουν συμφωνηθεί με τον χρήστη·

δ)

Η ταυτότητα του μελλοντικού κατόχου δεδομένων, όπως η εμπορική επωνυμία του και η γεωγραφική διεύθυνση στην οποία είναι εγκατεστημένος και, κατά περίπτωση, άλλων μερών εμπλεκόμενων στην επεξεργασία δεδομένων·

ε)

τα μέσα επικοινωνίας που παρέχουν τη δυνατότητα στον χρήστη να απευθύνεται γρήγορα στον μελλοντικό κάτοχο δεδομένων και να επικοινωνεί αποτελεσματικά με τον εν λόγω κάτοχο·

στ)

ο τρόπος με τον οποίο ο χρήστης μπορεί να ζητήσει την κοινοχρησία των δεδομένων με τρίτους και, κατά περίπτωση, να τερματίσει την κοινοχρησία δεδομένων·

ζ)

το δικαίωμα του χρήστη να υποβάλει καταγγελία για παράβαση των διατάξεων του παρόντος κεφαλαίου στην αρμόδια αρχή που ορίζεται δυνάμει του άρθρου 37·

η)

αν ο μελλοντικός κάτοχος_δεδομένων είναι κάτοχος εμπορικών απορρήτων που περιέχονται στα δεδομένα που είναι προσβάσιμα από το συνδεδεμένο_προϊόν ή τα οποία παράγονται κατά την παροχή συναφούς υπηρεσίας και, όταν ο μελλοντικός κάτοχος_δεδομένων δεν είναι κάτοχος_εμπορικού_απορρήτου, η ταυτότητα του κατόχου του εμπορικού απορρήτου·

θ)

η διάρκεια της σύμβασης μεταξύ του χρήστη και του μελλοντικού κατόχου δεδομένων, καθώς και οι ρυθμίσεις για την καταγγελία της εν λόγω σύμβασης.

Άρθρο 6

Υποχρεώσεις τρίτων που λαμβάνουν δεδομένα κατόπιν αιτήματος του χρήστη

1.   Τυχόν τρίτος επεξεργάζεται τα δεδομένα που τίθενται στη διάθεσή του σύμφωνα με το άρθρο 5 μόνο για τους σκοπούς και υπό τους όρους που συμφωνούνται με τον χρήστη και με την επιφύλαξη του εφαρμοστέου ενωσιακού και εθνικού δικαίου για την προστασία των δεδομένων προσωπικού χαρακτήρα, συμπεριλαμβανομένων των δικαιωμάτων του υποκειμένου των δεδομένων όσον αφορά τα δεδομένα προσωπικού χαρακτήρα. Ο εν λόγω τρίτος διαγράφει τα δεδομένα όταν δεν είναι πλέον αναγκαία για τον συμφωνηθέντα σκοπό, εκτός εάν συμφωνηθεί διαφορετικά με τον χρήστη όσον αφορά δεδομένα μη προσωπικού χαρακτήρα.

2.   Ο τρίτος:

α)

δεν καθιστά αδικαιολόγητα δυσχερή την άσκηση των επιλογών ή των δικαιωμάτων των χρηστών βάσει του άρθρου 5 και του παρόντος άρθρου, μεταξύ άλλων προσφέροντας επιλογές στον χρήστη με μη ουδέτερο τρόπο, ή εξαναγκάζοντας, εξαπατώντας ή χειραγωγώντας τον χρήστη, ή ανατρέποντας ή να υπονομεύοντας την αυτονομία, τη λήψη αποφάσεων ή τις επιλογές του χρήστη, μεταξύ άλλων μέσω ψηφιακής διεπαφής χρήστη ή μέρους αυτής·

β)

με την επιφύλαξη του άρθρου 22 παράγραφος 2 στοιχεία α) και γ) του κανονισμού (ΕΕ) 2016/679, δεν χρησιμοποιεί τα δεδομένα που λαμβάνει για την κατάρτιση_προφίλ, εκτός εάν είναι αναγκαία για την παροχή της υπηρεσίας που ζήτησε ο χρήστης·

γ)

δεν θέτει τα δεδομένα που λαμβάνει στη διάθεση άλλου τρίτου, εκτός εάν τα δεδομένα διατίθενται βάσει σύμβασης με τον χρήστη, και υπό την προϋπόθεση ότι ο εν λόγω άλλος τρίτος λαμβάνει όλα τα αναγκαία μέτρα που συμφωνούνται μεταξύ του κατόχου δεδομένων και του τρίτου για τη διαφύλαξη της εμπιστευτικότητας του εμπορικού απορρήτου·

δ)

δεν θέτει τα δεδομένα που λαμβάνει στη διάθεση επιχείρησης που έχει οριστεί ως πυλωρός σύμφωνα με το άρθρο 3 του κανονισμού (ΕΕ) 2022/1925·

ε)

δεν χρησιμοποιεί τα δεδομένα που λαμβάνει για να αναπτύξει συνδεδεμένο_προϊόν που ανταγωνίζεται το προϊόν από το οποίο προέρχονται τα δεδομένα στα οποία έχει πρόσβαση ή να προβαίνει σε κοινοχρησία των δεδομένων με άλλον τρίτο για τον σκοπό αυτόν· επίσης, οι τρίτοι δεν χρησιμοποιούν δεδομένα μη προσωπικού χαρακτήρα προϊόντος ή συναφούς υπηρεσίας που τίθενται στη διάθεσή τους για να αντλήσουν πληροφορίες σχετικά με την οικονομική κατάσταση, τα περιουσιακά στοιχεία και τις μεθόδους παραγωγής του κατόχου δεδομένων ή τη χρήση από αυτόν·

στ)

δεν χρησιμοποιεί τα δεδομένα που λαμβάνει κατά τρόπο που να επηρεάζει δυσμενώς την ασφάλεια του συνδεδεμένου προϊόντος ή της συναφούς υπηρεσίας·

ζ)

δεν αγνοεί τα ειδικά μέτρα που έχουν συμφωνηθεί με τον κάτοχο δεδομένων ή με τον κάτοχο του εμπορικού απορρήτου σύμφωνα με το άρθρο 5 παράγραφος 9 ούτε υπονομεύει την εμπιστευτικότητα του εμπορικού απορρήτου·

η)

δεν εμποδίζει τον χρήστη που είναι καταναλωτής, μεταξύ άλλων βάσει σύμβασης, να θέτει τα δεδομένα που λαμβάνει στη διάθεση άλλων μερών.

Άρθρο 8

Προϋποθέσεις υπό τις οποίες οι κάτοχοι δεδομένων θέτουν τα δεδομένα στη διάθεση των αποδεκτών δεδομένων

1.   Στο πλαίσιο σχέσεων μεταξύ επιχειρήσεων, όταν ο κάτοχος_δεδομένων υποχρεούται να θέτει δεδομένα στη διάθεση του αποδέκτη δεδομένων βάσει του άρθρου 5 ή άλλου εφαρμοστέου κανόνα του ενωσιακού δικαίου ή εθνικής νομοθεσίας θεσπιζόμενης με βάση το ενωσιακό δίκαιο, συμφωνεί με τον αποδέκτη δεδομένων ως προς τις ρυθμίσεις διάθεσης των δεδομένων και το πράττει με δίκαιους, εύλογους και αμερόληπτους όρους και προϋποθέσεις και με διαφάνεια, σύμφωνα με το παρόν κεφάλαιο και το κεφάλαιο IV.

2.   Συμβατική ρήτρα που αφορά την πρόσβαση στα δεδομένα και τη χρήση τους ή την ευθύνη και τα μέσα έννομης προστασίας σε περίπτωση παραβίασης ή καταγγελίας των υποχρεώσεων που σχετίζονται με τα δεδομένα δεν είναι δεσμευτική εάν αποτελεί καταχρηστική συμβατική ρήτρα κατά την έννοια του άρθρου 13 ή εάν, σε βάρος του χρήστη, αποκλείει την εφαρμογή των δικαιωμάτων του χρήστη που προβλέπονται στο κεφάλαιο II, παρεκκλίνει από αυτά ή διαφοροποιεί τα αποτελέσματά τους.

3.   Ο κάτοχος_δεδομένων δεν εισάγει διακρίσεις όσον αφορά τις ρυθμίσεις για να καθίστανται δεδομένα διαθέσιμα μεταξύ συγκρίσιμων κατηγοριών αποδεκτών δεδομένων, συμπεριλαμβανομένων συνεργαζόμενων επιχειρήσεων ή συνδεδεμένων επιχειρήσεων του κατόχου δεδομένων όταν δεδομένα καθίστανται διαθέσιμα. Όταν ένας αποδέκτης_δεδομένων θεωρεί ότι οι προϋποθέσεις υπό τις οποίες του διατέθηκαν τα δεδομένα εισάγουν διακρίσεις, ο κάτοχος_δεδομένων πρέπει, χωρίς αδικαιολόγητη καθυστέρηση και κατόπιν αιτιολογημένου αιτήματος του αποδέκτη δεδομένων, να του παράσχει πληροφορίες που αποδεικνύουν ότι δεν υπήρξε διάκριση.

4.   Ο κάτοχος_δεδομένων δεν θέτει δεδομένα στη διάθεση του αποδέκτη δεδομένων, μεταξύ άλλων ούτε σε αποκλειστική βάση, εκτός εάν αυτό ζητηθεί από τον χρήστη δυνάμει του κεφαλαίου II.

5.   Οι κάτοχοι δεδομένων και οι αποδέκτες δεδομένων δεν υποχρεούνται να παρέχουν πληροφορίες πέραν των αναγκαίων για την επαλήθευση της συμμόρφωσης με τις συμβατικές ρήτρες που έχουν συμφωνηθεί για να καθίστανται δεδομένα διαθέσιμα ή με τις υποχρεώσεις τους δυνάμει του παρόντος κανονισμού ή άλλου εφαρμοστέου ενωσιακού κανόνα δικαίου ή εθνικής νομοθεσίας θεσπιζόμενης με βάση το ενωσιακό δίκαιο.

6.   Εκτός εάν προβλέπεται διαφορετικά στο ενωσιακό δίκαιο, συμπεριλαμβανομένου του άρθρου 4 παράγραφος 6 και του άρθρου 5 παράγραφος 9 του παρόντος κανονισμού, ή στη θεσπιζόμενη με βάση το ενωσιακό δίκαιο εθνική νομοθεσία, η υποχρέωση θέσης δεδομένων στη διάθεση αποδέκτη δεδομένων δεν υποχρεώνει σε κοινολόγηση εμπορικού απορρήτου.

Άρθρο 9

Αποζημίωση για να καθίστανται δεδομένα διαθέσιμα

1.   Κάθε αποζημίωση που συμφωνείται μεταξύ κατόχου δεδομένων και αποδέκτη δεδομένων για να καθίστανται δεδομένα διαθέσιμα στο πλαίσιο σχέσεων μεταξύ επιχειρήσεων δεν εισάγει διακρίσεις, είναι εύλογη και δύναται να περιλαμβάνει περιθώριο.

2.   Κατά την συμφωνία για οποιαδήποτε αποζημίωση, ο κάτοχος_δεδομένων και ο αποδέκτης_δεδομένων λαμβάνουν ιδίως υπόψη:

α)

δαπάνες που πραγματοποιούνται για τη διάθεση των δεδομένων, συμπεριλαμβανομένων, ιδίως, των δαπανών που απαιτούνται για τη μορφοποίηση των δεδομένων, τη διάδοση με ηλεκτρονικά μέσα και την αποθήκευση·

β)

επενδύσεις στη συλλογή και την παραγωγή δεδομένων, κατά περίπτωση, λαμβάνοντας υπόψη το κατά πόσον άλλα μέρη συνέβαλαν στην απόκτηση, τη δημιουργία ή τη συλλογή των εν λόγω δεδομένων.

3.   Η αποζημίωση που αναφέρεται στην παράγραφο 1 μπορεί επίσης να εξαρτάται από τον όγκο, το μορφότυπο και τη φύση των δεδομένων.

4.   Όταν ο αποδέκτης_δεδομένων είναι ΜΜΕ ή μη κερδοσκοπικός ερευνητικός οργανισμός και όταν ο εν λόγω αποδέκτης_δεδομένων δεν έχει συνεργαζόμενες επιχειρήσεις ή συνδεδεμένες επιχειρήσεις οι οποίες δεν χαρακτηρίζονται ως ΜΜΕ, οποιαδήποτε συμφωνηθείσα αποζημίωση δεν υπερβαίνει τις δαπάνες που αναφέρονται στην παράγραφο 2 στοιχείο α).

5.   Η Επιτροπή εκδίδει κατευθυντήριες γραμμές για τον υπολογισμό της εύλογης αποζημίωσης, λαμβάνοντας υπόψη τις συμβουλές του ευρωπαϊκού συμβουλίου καινοτομίας δεδομένων που αναφέρεται στο άρθρο 42.

6.   Το παρόν άρθρο δεν αποκλείει την ύπαρξη άλλου κανόνα ενωσιακού δικαίου ή θεσπιζόμενης με βάση το ενωσιακό δίκαιο εθνικής νομοθεσίας που να εμποδίζει την αποζημίωση για να καθίστανται δεδομένα διαθέσιμα ή να προβλέπει χαμηλότερη αποζημίωση.

7.   Ο κάτοχος_δεδομένων παρέχει στον αποδέκτη δεδομένων πληροφορίες που καθορίζουν τη βάση υπολογισμού της αποζημίωσης με επαρκείς λεπτομέρειες, ώστε ο αποδέκτης_δεδομένων να μπορεί να εκτιμά αν πληρούνται οι απαιτήσεις των παραγράφων 1 έως 4.

Άρθρο 11

Τεχνικά μέτρα προστασίας σχετικά με τη μη εγκεκριμένη χρήση ή κοινολόγηση δεδομένων

1.   Κάθε κάτοχος_δεδομένων μπορεί να εφαρμόζει κατάλληλα τεχνικά μέτρα προστασίας, συμπεριλαμβανομένων έξυπνων συμβάσεων και κρυπτογράφησης, για να αποτρέπει τη μη εξουσιοδοτημένη πρόσβαση σε δεδομένα, συμπεριλαμβανομένων των μεταδεδομένων, και να διασφαλίζει τη συμμόρφωση με τα άρθρα 5, 6, 8 και 9, καθώς και με τις συμφωνηθείσες συμβατικές ρήτρες για να καθίστανται δεδομένα διαθέσιμα. Τέτοια τεχνικά μέτρα προστασίας δεν διακρίνουν μεταξύ αποδεκτών δεδομένων ούτε παρεμποδίζουν το δικαίωμα του χρήστη να λαμβάνει αντίγραφο των δεδομένων, να τα ανακτά, να τα χρησιμοποιεί ή να έχει πρόσβαση σε αυτά, να παρέχει αποτελεσματικά δεδομένα σε τρίτους σύμφωνα με το άρθρο 5 ή οποιοδήποτε δικαίωμα τρίτου δυνάμει του ενωσιακού δικαίου ή εθνικής νομοθεσίας που εκδίδεται σύμφωνα με το ενωσιακό δίκαιο. Οι χρήστες, οι τρίτοι και οι αποδέκτες δεδομένων δεν τροποποιούν ούτε καταργούν τα εν λόγω τεχνικά μέτρα προστασίας, εκτός εάν συμφωνεί ο κάτοχος_δεδομένων.

2.   Στις περιστάσεις που αναφέρονται στην παράγραφο 3, ο τρίτος ή ο αποδέκτης_δεδομένων συμμορφώνεται χωρίς αδικαιολόγητη καθυστέρηση με τα αιτήματα του κατόχου δεδομένων και, κατά περίπτωση και όταν δεν είναι το ίδιο πρόσωπο, του κατόχου του εμπορικού απορρήτου ή του χρήστη:

α)

να εξαλείψει τα δεδομένα που διατίθενται από τον κάτοχο δεδομένων καθώς και τυχόν αντίγραφά τους·

β)

να τερματίσει την παραγωγή, την προσφορά ή τη διάθεση_στην_αγορά ή τη χρήση αγαθών, παράγωγων δεδομένων ή υπηρεσιών που παράγονται με βάση τις γνώσεις που αποκτώνται μέσω των εν λόγω δεδομένων ή την εισαγωγή, εξαγωγή ή αποθήκευση παράνομων αγαθών για τους σκοπούς αυτούς, και να καταστρέψει τυχόν παράνομα αγαθά, όταν υπάρχει σοβαρός κίνδυνος η παράνομη χρήση των εν λόγω δεδομένων να προκαλέσει σημαντική ζημία στον κάτοχο δεδομένων, στον κάτοχο του εμπορικού απορρήτου ή στον χρήστη ή όταν ένα τέτοιο μέτρο δεν θα ήταν δυσανάλογο σε σχέση με τα συμφέροντα του κατόχου δεδομένων, του κατόχου του εμπορικού απορρήτου ή του χρήστη·

γ)

να ενημερώσει τον χρήστη για τη μη εξουσιοδοτημένη χρήση ή κοινολόγηση των δεδομένων, καθώς και για τα μέτρα που ελήφθησαν ώστε να τερματιστεί η μη εγκεκριμένη χρήση ή κοινολόγηση των δεδομένων·

δ)

να αποζημιώσει το μέρος εις βάρος του οποίου συντελείται κατάχρηση ή κοινολόγηση των εν λόγω δεδομένων στα οποία υπήρξε παράνομη πρόσβαση ή των οποίων έγινε παράνομη χρήση.

3.   Η παράγραφος 2 εφαρμόζεται όταν τρίτος ή αποδέκτης_δεδομένων:

α)

για τους σκοπούς της απόκτησης δεδομένων παρέσχε ψευδείς πληροφορίες σε κάτοχο δεδομένων, χρησιμοποίησε παραπλανητικά ή καταναγκαστικά μέσα ή καταχράστηκε κενά στην τεχνική υποδομή του κατόχου δεδομένων η οποία έχει σχεδιαστεί για την προστασία των δεδομένων·

β)

χρησιμοποίησε τα δεδομένα που διατέθηκαν για μη εγκεκριμένους σκοπούς, συμπεριλαμβανομένης της ανάπτυξης ανταγωνιστικού συνδεδεμένου προϊόντος κατά την έννοια του άρθρου 6 παράγραφος 2 στοιχείο ε)·

γ)

κοινολόγησε δεδομένα παράνομα σε άλλο μέρος·

δ)

δεν διατήρησε τα τεχνικά και οργανωτικά μέτρα που συμφωνήθηκαν δυνάμει του άρθρου 5 παράγραφος 9· ή

ε)

τροποποίησε ή κατήργησε τεχνικά μέτρα προστασίας που εφαρμόζονται από τον κάτοχο δεδομένων, δυνάμει της παραγράφου 1 του παρόντος άρθρου, χωρίς συμφωνία του κατόχου δεδομένων.

4.   Η παράγραφος 2 εφαρμόζεται επίσης όταν χρήστης τροποποιεί ή καταργεί τα τεχνικά μέτρα προστασίας που εφαρμόζει ο κάτοχος_δεδομένων ή δεν διατηρεί τα τεχνικά και οργανωτικά μέτρα που λαμβάνει ο χρήστης σε συμφωνία με τον κάτοχο δεδομένων ή, εάν αυτός δεν είναι το ίδιο πρόσωπο με τον κάτοχο δεδομένων, τον κάτοχο εμπορικού απορρήτου, προκειμένου να διαφυλάξει το εμπορικό_απόρρητο, καθώς και όσον αφορά κάθε άλλο μέρος που λαμβάνει τα δεδομένα από τον χρήστη κατά παράβαση του παρόντος κανονισμού.

5.   Εάν ο αποδέκτης_δεδομένων παραβιάζει το άρθρο 6 παράγραφος 2 στοιχείο α) ή β), οι χρήστες έχουν τα ίδια δικαιώματα με τους κατόχους δεδομένων σύμφωνα με την παράγραφο 2 του παρόντος άρθρου.

Άρθρο 14

Υποχρέωση να καθίστανται δεδομένα διαθέσιμα βάσει εξαιρετικής ανάγκης

Όταν φορέας_του_δημόσιου_τομέα, η Επιτροπή, η Ευρωπαϊκή Κεντρική Τράπεζα ή οργανισμός της Ένωσης αποδεικνύει ότι υπάρχει εξαιρετική ανάγκη, όπως αυτή ορίζεται στο άρθρο 15, χρήσης ορισμένων δεδομένων, συμπεριλαμβανομένων των σχετικών μεταδεδομένων που είναι αναγκαία για την ερμηνεία και τη χρήση των εν λόγω δεδομένων, για την εκτέλεση των καταστατικών καθηκόντων του προς το δημόσιο συμφέρον, οι κάτοχοι δεδομένων που είναι νομικά πρόσωπα, εκτός των φορέων του δημόσιου τομέα, που κατέχουν τα εν λόγω δεδομένα, τα καθιστούν διαθέσιμα κατόπιν δεόντως αιτιολογημένου αιτήματος.

Άρθρο 17

Αιτήματα για τη διάθεση δεδομένων

1.   Όταν ζητούνται δεδομένα σύμφωνα με το άρθρο 14, ο φορέας_του_δημόσιου_τομέα, η Επιτροπή, η Ευρωπαϊκή Κεντρική Τράπεζα ή ο οργανισμός της Ένωσης:

α)

προσδιορίζει τα δεδομένα που απαιτούνται, συμπεριλαμβανομένων των σχετικών μεταδεδομένων που είναι αναγκαία για την ερμηνεία και τη χρήση των εν λόγω δεδομένων·

β)

αποδεικνύει ότι πληρούνται οι προϋποθέσεις που απαιτούνται για την ύπαρξη εξαιρετικής ανάγκης που αναφέρεται στο άρθρο 15, για τον σκοπό της οποίας ζητούνται τα δεδομένα·

γ)

εξηγεί τον σκοπό του αιτήματος, την προβλεπόμενη χρήση των ζητούμενων δεδομένων, μεταξύ άλλων, κατά περίπτωση, από τρίτον σύμφωνα με την παράγραφο 4 του παρόντος άρθρου, τη διάρκεια της εν λόγω χρήσης και, κατά περίπτωση, τον τρόπο με τον οποίον η επεξεργασία των δεδομένων προσωπικού χαρακτήρα πρόκειται να συμβάλλει στην αντιμετώπιση της εξαιρετικής ανάγκης·

δ)

προσδιορίζει, στο μέτρο του δυνατού, πότε αναμένεται να διαγραφούν τα δεδομένα από όλα τα μέρη που έχουν πρόσβαση σε αυτά·

ε)

αιτιολογεί την επιλογή του κατόχου δεδομένων στον οποίον απευθύνεται το αίτημα·

στ)

προσδιορίζει τους άλλους φορείς του δημόσιου τομέα ή την Επιτροπή, την Ευρωπαϊκή Κεντρική Τράπεζα ή τον οργανισμό της Ένωσης και τους τρίτους με τους οποίους αναμένεται κοινοχρησία των ζητούμενων δεδομένων·

ζ)

όταν ζητούνται δεδομένα προσωπικού χαρακτήρα, προσδιορίζει τυχόν τεχνικά και οργανωτικά μέτρα που είναι αναγκαία και αναλογικά για την εφαρμογή των αρχών και απαραίτητες εγγυήσεις προστασίας των δεδομένων, όπως η ψευδωνυμοποίηση, και αν μπορεί να εφαρμοστεί ανωνυμοποίηση από τον κάτοχο δεδομένων πριν από τη διάθεσή τους·

η)

αναφέρει τη νομική διάταξη με την οποία ανατίθεται στον αιτούντα φορέα του δημόσιου τομέα, την Επιτροπή, την Ευρωπαϊκή Κεντρική Τράπεζα ή τον οργανισμό της Ένωσης το ειδικό καθήκον δημόσιου συμφέροντος που σχετίζεται με το αίτημα για δεδομένα·

θ)

προσδιορίζει την προθεσμία εντός της οποίας πρέπει να καταστούν διαθέσιμα τα δεδομένα και την προθεσμία που αναφέρεται στο άρθρο 18 παράγραφος 2 εντός της οποίας ο κάτοχος_δεδομένων μπορεί να απορρίψει ή να επιδιώξει τροποποίηση του αιτήματος·

ι)

καταβάλλει κάθε δυνατή προσπάθεια για να αποφύγει τη συμμόρφωση με το αίτημα παροχής δεδομένων που έχει ως αποτέλεσμα την ευθύνη των κατόχων δεδομένων για παραβίαση του ενωσιακού ή του εθνικού δικαίου.

2.   Το αίτημα για δεδομένα που υποβάλλεται σύμφωνα με την παράγραφο 1 του παρόντος άρθρου:

α)

είναι διατυπωμένο γραπτώς και σε σαφή, συνοπτική και απλή γλώσσα κατανοητή από τον κάτοχο δεδομένων·

β)

είναι συγκεκριμένο ως προς το είδος των δεδομένων που ζητούνται και αφορά δεδομένα των οποίων ο κάτοχος έχει τον έλεγχο κατά τον χρόνο υποβολής του αιτήματος·

γ)

είναι ανάλογο προς την εξαιρετική ανάγκη και επαρκώς δικαιολογημένο όσον αφορά τον βαθμό της λεπτομέρειας και τον όγκο των ζητούμενων δεδομένων, καθώς και τη συχνότητα πρόσβασης στα ζητούμενα δεδομένα·

δ)

διατυπώνεται με σεβασμό στους νόμιμους σκοπούς του κατόχου δεδομένων και με τη δέσμευση ότι εξασφαλίζεται η προστασία του εμπορικού απορρήτου, σύμφωνα με το άρθρο 19 παράγραφος 3, λαμβάνοντας υπόψη το κόστος και την προσπάθεια που απαιτείται για τη διάθεση των δεδομένων·

ε)

αφορά δεδομένα μη προσωπικού χαρακτήρα και μόνον εάν αποδειχθεί ότι αυτό δεν επαρκεί για την αντιμετώπιση της εξαιρετικής ανάγκης χρήσης δεδομένων, σύμφωνα με το άρθρο 15 παράγραφος 1 στοιχείο α), ζητεί δεδομένα προσωπικού χαρακτήρα σε ψευδωνυμοποιημένη μορφή και θεσπίζει τα τεχνικά και οργανωτικά μέτρα που θα ληφθούν για την προστασία των δεδομένων·

στ)

ενημερώνει τον κάτοχο δεδομένων σχετικά με τις κυρώσεις που πρόκειται να επιβληθούν σύμφωνα με το άρθρο 40 από την αρμόδια αρχή που ορίζεται δυνάμει του άρθρου 37 σε περίπτωση μη συμμόρφωσης με το αίτημα·

ζ)

όταν το αίτημα υποβάλλεται από φορέα του δημόσιου τομέα διαβιβάζεται στον συντονιστή δεδομένων, που αναφέρεται στο άρθρο 37, του κράτους μέλους όπου είναι εγκατεστημένος ο αιτών φορέας_του_δημόσιου_τομέα, ο οποίος δημοσιοποιεί το αίτημα στο διαδίκτυο χωρίς αδικαιολόγητη καθυστέρηση, εκτός εάν ο συντονιστής δεδομένων θεωρεί ότι η εν λόγω δημοσίευση θα δημιουργούσε κίνδυνο για τη δημόσια ασφάλεια·

η)

όταν το αίτημα υποβάλλεται από την Επιτροπή, την Ευρωπαϊκή Κεντρική Τράπεζα ή οργανισμό της Ένωσης καθίσταται διαθέσιμο στο διαδίκτυο χωρίς αδικαιολόγητη καθυστέρηση·

θ)

όταν ζητούνται δεδομένα προσωπικού χαρακτήρα, κοινοποιείται χωρίς αδικαιολόγητη καθυστέρηση στην εποπτική αρχή που είναι υπεύθυνη για την παρακολούθηση της εφαρμογής του κανονισμού (ΕΕ) 2016/679 στο κράτος μέλος στο οποίο είναι εγκατεστημένος ο φορέας_του_δημόσιου_τομέα.

Η Ευρωπαϊκή Κεντρική Τράπεζα και οι οργανισμοί_της_Ένωσης πληροφορούν την Επιτροπή για τα αιτήματά τους.

3.   Ο φορέας_του_δημόσιου_τομέα. η Επιτροπή, η Ευρωπαϊκή Κεντρική Τράπεζα ή οργανισμός της Ένωσης δεν καθιστά δεδομένα που λαμβάνονται σύμφωνα με το παρόν κεφάλαιο διαθέσιμα για περαιτέρω χρήση όπως ορίζεται στο άρθρο 2 σημείο 2) του κανονισμού (ΕΕ) 2022/868 ή το άρθρο 2 σημείο 11) της οδηγίας (ΕΕ) 2019/1024. Ο κανονισμός (ΕΕ) 2022/868 και η οδηγία (ΕΕ) 2019/1024 δεν εφαρμόζονται στα δεδομένα που τηρούνται από φορείς του δημόσιου τομέα τα οποία λαμβάνονται σύμφωνα με το παρόν κεφάλαιο.

4.   Η παράγραφος 3 του παρόντος άρθρου δεν εμποδίζει φορέα του δημόσιου τομέα, την Επιτροπή, την Ευρωπαϊκή Κεντρική Τράπεζα ή οργανισμό της Ένωσης να ανταλλάσσει δεδομένα που λαμβάνει δυνάμει του παρόντος κεφαλαίου με άλλον φορέα του δημόσιου τομέα ή την Επιτροπή, την Ευρωπαϊκή Κεντρική Τράπεζα ή οργανισμό της Ένωσης, με σκοπό την εκπλήρωση των καθηκόντων που αναφέρονται στο άρθρο 15, όπως προσδιορίζονται στο αίτημα σύμφωνα με την παράγραφο 1 στοιχείο στ) του παρόντος άρθρου, ή να θέτει τα δεδομένα στη διάθεση τρίτου σε περίπτωση που έχει αναθέσει, μέσω δημόσια διαθέσιμης συμφωνίας, τεχνικές επιθεωρήσεις ή άλλες εργασίες στον εν λόγω τρίτο. Οι υποχρεώσεις των φορέων του δημόσιου τομέα σύμφωνα με το άρθρο 19, ιδίως οι διασφαλίσεις για τη διαφύλαξη της εμπιστευτικότητας του εμπορικού απορρήτου, ισχύουν και για τους εν λόγω τρίτους. Όταν φορέας_του_δημόσιου_τομέα, η Επιτροπή, η Ευρωπαϊκή Κεντρική Τράπεζα ή οργανισμός της Ένωσης διαβιβάζει ή καθιστά διαθέσιμα δεδομένα βάσει της παρούσας παραγράφου, ενημερώνει χωρίς αδικαιολόγητη καθυστέρηση τον κάτοχο δεδομένων από τον οποίο ελήφθησαν τα δεδομένα.

5.   Όταν ο κάτοχος_δεδομένων θεωρεί ότι τα δικαιώματά του βάσει του παρόντος κεφαλαίου έχουν παραβιαστεί από τη διαβίβαση ή τη διάθεση δεδομένων, μπορεί να υποβάλει καταγγελία στην οριζόμενη δυνάμει του άρθρου 37 αρμόδια αρχή του κράτους μέλους στο οποίο είναι εγκατεστημένος ο κάτοχος_δεδομένων.

6.   Η Επιτροπή καταρτίζει υπόδειγμα αιτήματος σύμφωνα με το παρόν άρθρο.

Άρθρο 19

Υποχρεώσεις των φορέων του δημόσιου τομέα, της Επιτροπής, της Ευρωπαϊκής Κεντρικής Τράπεζας και των οργανισμών της Ένωσης

1.   Φορέας του δημόσιου τομέα, η Επιτροπή, η Ευρωπαϊκή Κεντρική Τράπεζα ή οργανισμός της Ένωσης που λαμβάνει δεδομένα δυνάμει αιτήματος που υποβάλλεται βάσει του άρθρου 14:

α)

δεν χρησιμοποιεί τα δεδομένα κατά τρόπο ασύμβατο με τον σκοπό για τον οποίο ζητήθηκαν·

β)

εφαρμόζει τεχνικά και οργανωτικά μέτρα που διαφυλάσσουν την εμπιστευτικότητα και την ακεραιότητα των ζητούμενων δεδομένων και την ασφάλεια των διαβιβάσεων δεδομένων, ιδίως των δεδομένων προσωπικού χαρακτήρα, και διασφαλίζουν τα δικαιώματα και τις ελευθερίες των υποκειμένων των δεδομένων·

γ)

εξαλείφει τα δεδομένα μόλις παύσουν να είναι απαραίτητα για τον δηλωθέντα σκοπό και ενημερώνει, χωρίς αδικαιολόγητη καθυστέρηση, τον κάτοχο δεδομένων και τα φυσικά πρόσωπα ή τους οργανισμούς που έλαβαν τα δεδομένα δυνάμει του άρθρου 21 παράγραφος 1 ότι τα δεδομένα έχουν εξαλειφθεί, εκτός εάν απαιτείται αρχειοθέτηση των δεδομένων σύμφωνα με το ενωσιακό ή το εθνικό δίκαιο για την πρόσβαση του κοινού σε έγγραφα στο πλαίσιο των υποχρεώσεων διαφάνειας.

2.   Φορέας του δημόσιου τομέα, η Επιτροπή, η Ευρωπαϊκή Κεντρική Τράπεζα, οργανισμός της Ένωσης ή τρίτος που λαμβάνει δεδομένα δυνάμει του παρόντος κεφαλαίου:

α)

δεν χρησιμοποιεί τα δεδομένα ή τις πληροφορίες σχετικά με την οικονομική κατάσταση, τα περιουσιακά στοιχεία και τις μεθόδους παραγωγής ή λειτουργίας του κατόχου δεδομένων για την ανάπτυξη ή την ενίσχυση συνδεδεμένου προϊόντος ή συναφούς υπηρεσίας που ανταγωνίζεται το συνδεδεμένο_προϊόν ή την συναφή υπηρεσία του κατόχου δεδομένων·

β)

δεν προβαίνει σε κοινοχρησία των δεδομένων με άλλον τρίτο για κανέναν από τους σκοπούς που αναφέρονται στο στοιχείο α).

3.   Η κοινολόγηση εμπορικού απορρήτου σε φορέα του δημόσιου τομέα, στην Επιτροπή, την Ευρωπαϊκή Κεντρική Τράπεζα ή οργανισμό της Ένωσης απαιτείται μόνο στον βαθμό που είναι απολύτως αναγκαία για την επίτευξη του σκοπού αιτήματος δυνάμει του άρθρου 15. Στην περίπτωση αυτή, ο κάτοχος_δεδομένων ή, όταν δεν είναι το ίδιο πρόσωπο, ο κάτοχος του εμπορικού απορρήτου προσδιορίζει τα δεδομένα που προστατεύονται ως εμπορικό_απόρρητο, συμπεριλαμβανομένων των σχετικών μεταδεδομένων. Ο φορέας_του_δημόσιου_τομέα, η Επιτροπή, η Ευρωπαϊκή Κεντρική Τράπεζα ή ο οργανισμός της Ένωσης λαμβάνουν, πριν από την κοινολόγηση του εμπορικού απορρήτου, όλα τα αναγκαία και κατάλληλα τεχνικά και οργανωτικά μέτρα για τη διαφύλαξη της εμπιστευτικότητας του εμπορικού απορρήτου, συμπεριλαμβανομένης, κατά περίπτωση, της χρήσης πρότυπων συμβατικών ρητρών, τεχνικών προτύπων και της εφαρμογής κωδίκων δεοντολογίας.

4.   Η ασφάλεια των δεδομένων που λαμβάνει φορέας_του_δημόσιου_τομέα, η Επιτροπή, η Ευρωπαϊκή Κεντρική Τράπεζα ή οργανισμός της Ένωσης αποτελεί υποχρέωση του εν λόγω φορέα ή θεσμικού οργάνου ή οργανισμού.

Άρθρο 20

Αποζημίωση σε περιπτώσεις εξαιρετικής ανάγκης

1.   Οι κάτοχοι δεδομένων, πλην των πολύ μικρών και των μικρών επιχειρήσεων, καθιστούν δωρεάν διαθέσιμα τα δεδομένα που είναι αναγκαία για την αντιμετώπιση κατάστασης έκτακτης ανάγκης σε τομείς δημόσιου συμφέροντος σύμφωνα με το άρθρο 15 παράγραφος 1 στοιχείο α). Ο φορέας_του_δημόσιου_τομέα, η Επιτροπή, η Ευρωπαϊκή Κεντρική Τράπεζα ή ο οργανισμός της Ένωσης που έχει λάβει δεδομένα προβαίνει σε δημόσια αναγνώριση του κατόχου δεδομένων εφόσον το ζητήσει ο τελευταίος.

2.   Ο κάτοχος_δεδομένων δικαιούται δίκαιη αποζημίωση για να καθιστά δεδομένα διαθέσιμα κατόπιν αιτήματος που πραγματοποιείται σύμφωνα με αίτημα που υποβάλλεται δυνάμει του άρθρου 15 παράγραφος 1 στοιχείο β).·Η εν λόγω αποζημίωση καλύπτει τις τεχνικές και οργανωτικές δαπάνες που πραγματοποιούνται για τη συμμόρφωση με το αίτημα, συμπεριλαμβανομένων, κατά περίπτωση, των δαπανών ανωνυμοποίησης, ψευδωνυμοποίησης, συγκέντρωσης και τεχνικής προσαρμογής, καθώς και ένα εύλογο περιθώριο. Κατόπιν αιτήματος του φορέα του δημόσιου τομέα, της Επιτροπής, της Ευρωπαϊκής Κεντρικής Τράπεζας ή του οργανισμού της Ένωσης που ζητεί τα δεδομένα, ο κάτοχος_δεδομένων παρέχει πληροφορίες σχετικά με τη βάση υπολογισμού των δαπανών και του εύλογου περιθωρίου.

3.   Η παράγραφος 2 εφαρμόζεται επίσης όταν πολύ μικρή επιχείρηση ή μικρή επιχείρηση, αξιώνει αποζημίωση για να καθιστά δεδομένα διαθέσιμα.

4.   Οι κάτοχοι δεδομένων δεν δικαιούνται αποζημίωση για να καθιστούν δεδομένα διαθέσιμα σύμφωνα με αίτημα που υποβάλλεται δυνάμει του άρθρου 15 παράγραφος 1 στοιχείο β), όταν το ειδικό καθήκον δημόσιου συμφέροντος είναι η παραγωγή επίσημων στατιστικών και όταν η αποζημίωση για την αγορά δεδομένων δεν επιτρέπεται από το εθνικό δίκαιο. Τα κράτη μέλη ενημερώνουν την Επιτροπή όταν η αγορά δεδομένων για την παραγωγή επίσημων στατιστικών δεν επιτρέπεται από το εθνικό δίκαιο.

5.   Όταν ο φορέας_του_δημόσιου_τομέα, η Επιτροπή, η Ευρωπαϊκή Κεντρική Τράπεζα ή ο οργανισμός της Ένωσης διαφωνούν με το επίπεδο αμοιβής που ζητεί ο κάτοχος_δεδομένων, μπορούν να υποβάλλουν καταγγελία στην οριζόμενη δυνάμει του άρθρου 37 αρμόδια αρχή του κράτους μέλους στο οποίο είναι εγκατεστημένος ο κάτοχος_δεδομένων.

Άρθρο 25

Συμβατικές ρήτρες που αφορούν την αλλαγή

1.   Τα δικαιώματα του πελάτη και οι υποχρεώσεις του παρόχου υπηρεσιών επεξεργασίας δεδομένων σε σχέση με την αλλαγή παρόχου τέτοιων υπηρεσιών ή, κατά περίπτωση, την αλλαγή σε υποδομή_ΤΠΕ_εντός_εγκαταστάσεων καθορίζονται σαφώς σε γραπτή σύμβαση. Ο πάροχος υπηρεσιών επεξεργασίας δεδομένων καθιστά τη σύμβαση διαθέσιμη στον πελάτη πριν από την υπογραφή της σύμβασης κατά τρόπο που να δίνει στον πελάτη τη δυνατότητα να αποθηκεύει και να αναπαράγει τη σύμβαση.

2.   Με την επιφύλαξη της οδηγίας (ΕΕ) 2019/770, η σύμβαση που αναφέρεται στην παράγραφο 1 του παρόντος άρθρου περιλαμβάνει τουλάχιστον τα ακόλουθα:

α)

ρήτρες που επιτρέπουν στον πελάτη, κατόπιν αιτήματος, να αλλάζει υπηρεσία επεξεργασίας δεδομένων που προσφέρεται από διαφορετικό πάροχο υπηρεσιών επεξεργασίας δεδομένων ή να μεταφέρει όλα τα εξαγώγιμα δεδομένα και τα ψηφιακά_περιουσιακά_στοιχεία σε υποδομή_ΤΠΕ_εντός_εγκαταστάσεων, χωρίς αδικαιολόγητη καθυστέρηση και σε κάθε περίπτωση το αργότερο εντός της υποχρεωτικής μέγιστης μεταβατικής περιόδου 30 ημερολογιακών ημερών, αρχής γενομένης μετά το πέρας της μέγιστης περιόδου προειδοποίησης που αναφέρεται στο στοιχείο δ), κατά τη διάρκεια της οποίας η σύμβαση παροχής υπηρεσιών εξακολουθεί να ισχύει και ο πάροχος υπηρεσιών επεξεργασίας δεδομένων:

i)

παρέχει εύλογη συνδρομή στον πελάτη και σε τρίτους εξουσιοδοτημένους από τον πελάτη για τη διαδικασία αλλαγής·

ii)

ενεργεί μεριμνώντας δεόντως για τη διατήρηση της επιχειρησιακής συνέχειας και εξακολουθεί να παρέχει τις λειτουργίες ή υπηρεσίες στο πλαίσιο της σύμβασης·

iii)

παρέχει σαφείς πληροφορίες σχετικά με τους γνωστούς κινδύνους για τη συνέχεια στην παροχή των λειτουργιών ή υπηρεσιών εκ μέρους του παρόχου πηγής υπηρεσιών επεξεργασίας δεδομένων·

iv)

διασφαλίζει τη διατήρηση υψηλού επιπέδου ασφάλειας καθ’ όλη τη διάρκεια της διαδικασίας αλλαγής, ιδίως την ασφάλεια των δεδομένων κατά τη διαβίβασή τους και τη συνεχή ασφάλεια των δεδομένων κατά τη διάρκεια της περιόδου ανάκτησης που ορίζεται στο στοιχείο γ), σύμφωνα με το εφαρμοστέο ενωσιακό ή εθνικό δίκαιο·

β)

υποχρέωση του παρόχου υπηρεσιών επεξεργασίας δεδομένων να υποστηρίζει τη στρατηγική εξόδου του πελάτη σε σχέση με τις προβλεπόμενες στη σύμβαση υπηρεσίες, μεταξύ άλλων με την παροχή όλων των σχετικών πληροφοριών·

γ)

ρήτρα που να ορίζει ότι η σύμβαση θεωρείται ότι λύεται και ο πελάτης ενημερώνεται για την λύση, σε μία από τις ακόλουθες περιπτώσεις:

i)

κατά περίπτωση, μετά την επιτυχή ολοκλήρωση της διαδικασίας αλλαγής·

ii)

κατά τη λήξη της μέγιστης προθεσμίας προειδοποίησης που αναφέρεται στο στοιχείο δ), όταν ο πελάτης δεν επιθυμεί να αλλάξει πάροχο αλλά να διαγράψει τα εξαγώγιμα δεδομένα του και τα ψηφιακά περιουσιακά του στοιχεία κατά τη λήξη παροχής της υπηρεσίας·

δ)

μέγιστη προθεσμία προειδοποίησης για την έναρξη της διαδικασίας αλλαγής, η οποία να μην υπερβαίνει τους δύο μήνες·

ε)

λεπτομερή προσδιορισμό όλων των κατηγοριών δεδομένων και ψηφιακών περιουσιακών στοιχείων που μπορούν να μεταφερθούν κατά τη διαδικασία αλλαγής, συμπεριλαμβανομένων, κατ’ ελάχιστον, όλων των εξαγώγιμων δεδομένων·

στ)

εξαντλητικό προσδιορισμό των κατηγοριών δεδομένων που αφορούν συγκεκριμένα την εσωτερική λειτουργία της υπηρεσίας του παρόχου υπηρεσίας επεξεργασίας δεδομένων και οι οποίες πρέπει να εξαιρούνται από τα εξαγώγιμα δεδομένα του στοιχείου ε) της παρούσας παραγράφου, όταν υπάρχει κίνδυνος παραβίασης του εμπορικού απορρήτου του παρόχου, υπό την προϋπόθεση ότι οι εξαιρέσεις αυτές δεν εμποδίζουν ούτε καθυστερούν τη διαδικασία αλλαγής που προβλέπεται στο άρθρο 23·

ζ)

ελάχιστη περίοδο για την ανάκτηση δεδομένων τουλάχιστον 30 ημερολογιακών ημερών, η οποία να αρχίζει μετά τη λήξη της μεταβατικής περιόδου που συμφωνείται μεταξύ του πελάτη και του παρόχου υπηρεσιών επεξεργασίας δεδομένων, σύμφωνα με το στοιχείο α) της παρούσας παραγράφου και την παράγραφο 4·

η)

ρήτρα που να εγγυάται την πλήρη εξάλειψη όλων των εξαγώγιμων δεδομένων και των ψηφιακών περιουσιακών στοιχείων που παράγονται απευθείας από τον πελάτη ή σχετίζονται άμεσα με αυτόν, μετά τη λήξη της περιόδου ανάκτησης που αναφέρεται στο στοιχείο γ) ή μετά τη λήξη εναλλακτικής συμφωνηθείσας περιόδου σε ημερομηνία μεταγενέστερη της ημερομηνίας λήξης της περιόδου ανάκτησης που αναφέρεται στο στοιχείο γ), υπό την προϋπόθεση ότι η διαδικασία αλλαγής έχει ολοκληρωθεί επιτυχώς·

θ)

χρεώσεις αλλαγής που μπορεί να επιβάλλονται από τους παρόχους υπηρεσιών επεξεργασίας δεδομένων σύμφωνα με το άρθρο 29.

3.   Η σύμβαση, όπως αναφέρεται στην παράγραφο 1, περιλαμβάνει ρήτρες που προβλέπουν ότι ο πελάτης μπορεί να κοινοποιήσει στον πάροχο υπηρεσιών επεξεργασίας δεδομένων την απόφασή του να προβεί σε μία ή περισσότερες από τις ακόλουθες ενέργειες κατά τη λήξη της μέγιστης περιόδου ειδοποίησης που αναφέρεται στην παράγραφο 2 στοιχείο δ):

α)

αλλαγή σε άλλον πάροχο υπηρεσιών επεξεργασίας δεδομένων, οπότε ο πελάτης παρέχει τα απαραίτητα στοιχεία του εν λόγω παρόχου·

β)

αλλαγή σε υποδομή_ΤΠΕ_εντός_εγκαταστάσεων·

γ)

διαγραφή των εξαγώγιμων δεδομένων του και των ψηφιακών περιουσιακών του στοιχείων.

4.   Όταν η υποχρεωτική μέγιστη μεταβατική περίοδος όπως προβλέπεται στην παράγραφο 2 στοιχείο α) είναι τεχνικά ανέφικτη, ο πάροχος υπηρεσιών επεξεργασίας δεδομένων ενημερώνει τον πελάτη εντός 14 εργάσιμων ημερών από την υποβολή του αιτήματος αλλαγής, δικαιολογώντας δεόντως την τεχνική αδυναμία υλοποίησης και υποδεικνύοντας εναλλακτική μεταβατική περίοδο, η οποία δεν μπορεί να υπερβαίνει τους επτά μήνες. Σύμφωνα με την παράγραφο 1, εξασφαλίζεται συνέχεια της υπηρεσίας καθ’ όλη τη διάρκεια της εναλλακτικής μεταβατικής περιόδου.

5.   Με την επιφύλαξη της παραγράφου 4, η σύμβαση που αναφέρεται στην παράγραφο 1, περιλαμβάνει ρήτρες που παρέχουν στον πελάτη το δικαίωμα να παρατείνει τη μεταβατική περίοδο άπαξ για χρονικό διάστημα που ο πελάτης θεωρεί καταλληλότερο για τους δικούς του σκοπούς.

Άρθρο 26

Υποχρέωση ενημέρωσης των παρόχων υπηρεσιών επεξεργασίας δεδομένων

Ο πάροχος υπηρεσιών επεξεργασίας δεδομένων παρέχει στον πελάτη:

α)

πληροφορίες σχετικά με τις διαθέσιμες διαδικασίες αλλαγής και μεταφοράς στην υπηρεσία επεξεργασίας δεδομένων, συμπεριλαμβανομένων πληροφοριών σχετικά με τις μεθόδους αλλαγής και τους μορφότυπους μεταφοράς που διατίθενται, καθώς και σχετικά με τα όρια και τους τεχνικούς περιορισμούς των οποίων έχει γνώση ο πάροχος υπηρεσιών επεξεργασίας δεδομένων·

β)

παραπομπή σε επικαιροποιημένο επιγραμμικό μητρώο που φιλοξενείται από τον πάροχο υπηρεσιών επεξεργασίας δεδομένων, με λεπτομέρειες για όλες τις δομές και τους μορφότυπους δεδομένων, καθώς και τα σχετικά πρότυπα και τις ανοικτές προδιαγραφές διαλειτουργικότητας, στο οποίο πρέπει να είναι διαθέσιμα τα εξαγώγιμα δεδομένα που αναφέρονται στο άρθρο 24 παράγραφος 2 στοιχείο ε).

Άρθρο 27

Υποχρέωση καλής πίστης

Όλα τα εμπλεκόμενα μέρη, συμπεριλαμβανομένων των παρόχων προορισμού υπηρεσιών επεξεργασίας δεδομένων, συνεργάζονται καλή τη πίστη για να καταστήσουν αποτελεσματική τη διαδικασία αλλαγής, να διευκολύνουν την έγκαιρη μεταφορά των δεδομένων και να διατηρήσουν τη συνέχεια της υπηρεσίας επεξεργασίας δεδομένων.

Άρθρο 32

Διεθνής κυβερνητική πρόσβαση και διαβίβαση

1.   Οι πάροχοι υπηρεσιών επεξεργασίας δεδομένων λαμβάνουν όλα τα κατάλληλα τεχνικά, οργανωτικά και νομικά μέτρα, συμπεριλαμβανομένων συμβάσεων, ώστε να αποτρέπουν τη διεθνή κυβερνητική πρόσβαση και την κυβερνητική πρόσβαση από τρίτες χώρες σε δεδομένα μη προσωπικού χαρακτήρα που τηρούνται στην Ένωση και τη διαβίβαση αυτών, όταν η εν λόγω διαβίβαση ή πρόσβαση θα ερχόταν σε σύγκρουση με το ενωσιακό δίκαιο ή το εθνικό δίκαιο του οικείου κράτους μέλους, με την επιφύλαξη της παραγράφου 2 ή 3.

2.   Κάθε απόφαση δικαστηρίου τρίτης χώρας και κάθε απόφαση διοικητικής αρχής τρίτης χώρας που απαιτεί από πάροχο υπηρεσιών επεξεργασίας δεδομένων να διαβιβάσει ή να παράσχει πρόσβαση σε δεδομένα μη προσωπικού χαρακτήρα που εμπίπτουν στο πεδίο εφαρμογής του παρόντος κανονισμού και τηρούνται στην Ένωση αναγνωρίζεται ή εκτελείται με οποιονδήποτε τρόπο μόνο εάν βασίζεται σε διεθνή συμφωνία, όπως σύμβαση αμοιβαίας δικαστικής συνδρομής, η οποία να ισχύει μεταξύ της αιτούσας τρίτης χώρας και της Ένωσης, ή σε οποιαδήποτε τέτοια συμφωνία μεταξύ της αιτούσας τρίτης χώρας και κράτους μέλους.

3.   Ελλείψει της αναφερόμενης στην παράγραφο 2 διεθνούς συμφωνίας, όταν ένας πάροχος υπηρεσιών επεξεργασίας δεδομένων είναι ο αποδέκτης απόφασης δικαστηρίου τρίτης χώρας ή απόφασης διοικητικής αρχής τρίτης χώρας με την οποία καλείται να διαβιβάσει ή να παράσχει πρόσβαση σε δεδομένα μη προσωπικού χαρακτήρα που εμπίπτουν στο πεδίο εφαρμογής του παρόντος κανονισμού και τα οποία τηρούνται στην Ένωση και η συμμόρφωση με την εν λόγω απόφαση θα μπορούσε να θέσει τον αποδέκτη σε σύγκρουση με το ενωσιακό δίκαιο ή με το εθνικό δίκαιο του οικείου κράτους μέλους, η διαβίβαση των εν λόγω δεδομένων ή η πρόσβαση σε αυτά από την εν λόγω αρχή τρίτης χώρας πραγματοποιείται μόνον εφόσον:

α)

το σύστημα της τρίτης χώρας απαιτεί την επεξήγηση των λόγων και της αναλογικότητας τέτοιου είδους απόφασης, και απαιτεί η απόφαση αυτή να έχει συγκεκριμένο χαρακτήρα, για παράδειγμα με την απόδειξη επαρκούς δεσμού με ορισμένα ύποπτα πρόσωπα ή παραβάσεις·

β)

η αιτιολογημένη ένσταση του αποδέκτη υπόκειται σε επανεξέταση από αρμόδιο δικαστήριο της τρίτης χώρας· και

γ)

το αρμόδιο δικαστήριο της τρίτης χώρας που εκδίδει την απόφαση ή επανεξετάζει την απόφαση διοικητικής αρχής έχει την εξουσία, βάσει του δικαίου της εν λόγω τρίτης χώρας, να λαμβάνει δεόντως υπόψη τα σχετικά έννομα συμφέροντα του παρόχου των δεδομένων που προστατεύονται από το ενωσιακό δίκαιο ή από το εθνικό δίκαιο του οικείου κράτους μέλους.

Ο αποδέκτης της απόφασης μπορεί να ζητεί τη γνώμη του σχετικού εθνικού φορέα ή αρχής που είναι αρμόδια για τη διεθνή συνεργασία σε νομικά θέματα, προκειμένου να διαπιστώσει αν πληρούνται οι προϋποθέσεις που ορίζονται στο πρώτο εδάφιο, ιδίως όταν θεωρεί ότι η απόφαση μπορεί να σχετίζεται με εμπορικά απόρρητα και άλλα εμπορικά ευαίσθητα δεδομένα, καθώς και με περιεχόμενο που προστατεύεται από δικαιώματα διανοητικής ιδιοκτησίας, ή ότι η διαβίβαση μπορεί να οδηγήσει σε εκ νέου ταυτοποίηση. Ο αρμόδιος εθνικός φορέας ή αρχή μπορεί να συμβουλεύεται την Επιτροπή. Εάν ο αποδέκτης θεωρεί ότι η απόφαση μπορεί να θίξει τα συμφέροντα εθνικής ασφάλειας ή τα συμφέροντα άμυνας της Ένωσης ή των κρατών μελών της, ζητεί τη γνώμη του αρμόδιο εθνικού φορέα ή αρχής προκειμένου να διαπιστώσει αν τα ζητούμενα δεδομένα αφορούν συμφέροντα εθνικής ασφάλειας ή άμυνας της Ένωσης ή των κρατών μελών της. Εάν ο αποδέκτης δεν λάβει απάντηση εντός ενός μηνός ή εάν η γνώμη του εν λόγω φορέα ή της εν λόγω αρχής καταλήξει στο συμπέρασμα ότι δεν πληρούνται οι προϋποθέσεις που ορίζονται στο πρώτο εδάφιο, ο αποδέκτης μπορεί να απορρίψει το αίτημα διαβίβασης ή πρόσβασης σε δεδομένα μη προσωπικού χαρακτήρα για τους λόγους αυτούς.

Το ευρωπαϊκό συμβούλιο καινοτομίας δεδομένων που αναφέρεται στο άρθρο 42 συμβουλεύει και επικουρεί την Επιτροπή στην εκπόνηση κατευθυντήριων γραμμών σχετικά με την εκτίμηση του κατά πόσον πληρούνται οι προϋποθέσεις που ορίζονται στο πρώτο εδάφιο της παρούσας παραγράφου.

4.   Εάν πληρούνται οι προϋποθέσεις που προβλέπονται στην παράγραφο 2 ή 3, ο πάροχος υπηρεσιών επεξεργασίας δεδομένων παρέχει τον ελάχιστο επιτρεπόμενο όγκο δεδομένων σε απάντηση σε αίτημα, βάσει της εύλογης ερμηνείας του εν λόγω αιτήματος από τον πάροχο ή τον σχετικό εθνικό φορέα ή αρχή που αναφέρεται στην παράγραφο 3 δεύτερο εδάφιο.

5.   Ο πάροχος υπηρεσιών επεξεργασίας δεδομένων ενημερώνει τον πελάτη σχετικά με την ύπαρξη αιτήματος αρχής τρίτης χώρας για πρόσβαση στα δεδομένα του προτού συμμορφωθεί με το εν λόγω αίτημά, εκτός από τις περιπτώσεις όπου το αίτημα εξυπηρετεί σκοπούς επιβολής του νόμου και για όσο χρονικό διάστημα αυτό είναι αναγκαίο για τη διατήρηση της αποτελεσματικότητας της δραστηριότητας της επιβολής του νόμου.

ΚΕΦΑΛΑΙΟ VIII

ΔΙΑΛΕΙΤΟΥΡΓΙΚΟΤΗΤΑ

Άρθρο 41

Πρότυποι συμβατικοί όροι και τυποποιημένες συμβατικές ρήτρες

Πριν από τις 12 Σεπτεμβρίου 2025, η Επιτροπή αναπτύσσει και συνιστά μη δεσμευτικούς πρότυπους συμβατικούς όρους σχετικά με την πρόσβαση στα δεδομένα και τη χρήση τους, συμπεριλαμβανομένων όρων σχετικά με την εύλογη αποζημίωση και την προστασία του εμπορικού απορρήτου, καθώς και μη δεσμευτικές τυποποιημένες συμβατικές ρήτρες για συμβάσεις νεφοϋπολογιστικής, ώστε να βοηθήσει τα μέρη στην κατάρτιση και τη διαπραγμάτευση συμβάσεων με δίκαια, εύλογα και αμερόληπτα συμβατικά δικαιώματα και υποχρεώσεις.


whereas









keyboard_arrow_down