search


keyboard_tab Data Act 2023/2854 FI

BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf

2023/2854 FI cercato: 'sopimuksia' . Output generated live by software developed by IusOnDemand srl


expand index sopimuksia:


whereas sopimuksia:


definitions:


cloud tag: and the number of total unique words without stopwords is: 1206

 

1 artikla

Kohde ja soveltamisala

1.   Tässä asetuksessa vahvistetaan yhdenmukaiset säännöt, jotka koskevat muun muassa seuraavia:

a)

verkkoon liitetyn tuotteen datan ja siihen liittyvän palvelun datan asettaminen verkkoon liitetyn tuotteen tai siihen liittyvän palvelun käyttäjän saataville;

b)

datan asettaminen datan haltijoilta datan vastaanottajien saataville;

c)

datan asettaminen datan haltijoilta julkisen sektorin elinten, komission, Euroopan keskuspankin ja unionin elinten saataville, jos kyseiseen dataan on poikkeuksellinen tarve tietyn yleistä etua koskevan tehtävän suorittamiseksi;

d)

vaihdon helpottaminen datankäsittelypalvelujen välillä;

e)

suojalausekkeiden käyttöönotto kolmansien osapuolten laittoman pääsyn muuhun dataan kuin henkilötietoihin estämiseksi; ja

f)

yhteentoimivuutta koskevien standardien kehittäminen saataville annettavaa, siirrettävää ja käytettävää dataa varten.

2.   Tämä asetus kattaa henkilötiedot ja muun datan kuin henkilötiedot, mukaan lukien seuraavat datatyypit, seuraavissa yhteyksissä:

a)

II lukua sovelletaan verkkoon liitettyjen tuotteiden ja niihin liittyvien palvelujen suorituskykyä, käyttöä ja ympäristöä koskevaan dataan, lukuun ottamatta datan sisältöä;

b)

III lukua sovelletaan yksityisen sektorin dataan, jota koskevat lakisääteiset datan jakamista koskevat velvoitteet;

c)

IV lukua sovelletaan yksityisen sektorin dataan, johon päästään ja jota käytetään yritysten välisten sopimusten perusteella;

d)

V lukua sovelletaan yksityisen sektorin dataan, jossa painotetaan muita kuin henkilötietoja;

e)

VI lukua sovelletaan datankäsittelypalvelujen tarjoajien käsittelemään dataan ja palveluihin;

f)

VII lukua sovelletaan datankäsittelypalvelujen tarjoajien hallussa unionissa oleviin muihin kuin henkilötietoihin.

3.   Tätä asetusta sovelletaan

a)

unionin markkinoille saatettujen verkkoon liitettyjen tuotteiden valmistajiin ja niihin liittyvien palvelujen tarjoajiin kyseisten valmistajien tai tarjoajien sijoittautumispaikasta riippumatta;

b)

a alakohdassa tarkoitettujen verkkoon liitettyjen tuotteiden tai niihin liittyvien palvelujen käyttäjiin unionissa;

c)

datan haltijoihin, jotka asettavat dataa datan vastaanottajien saataville unionissa, niiden sijoittautumispaikasta riippumatta;

d)

unionissa oleviin datan vastaanottajiin, joiden saataville data asetetaan;

e)

julkisen sektorin elimiin, komissioon, Euroopan keskuspankkiin ja unionin elimiin, jotka pyytävät datan haltijoita asettamaan dataa saataville, jos kyseiseen dataan on poikkeuksellinen tarve tietyn yleistä etua koskevan tehtävän suorittamiseksi, sekä datan haltijoihin, jotka toimittavat kyseistä dataa vastauksena tällaiseen pyyntöön;

f)

datankäsittelypalvelujen tarjoajiin, jotka tarjoavat tällaisia palveluja asiakkaille unionissa, datankäsittelypalvelujen tarjoajien sijoittautumispaikasta riippumatta;

g)

data-avaruuksien osallistujiin ja älysopimuksia käyttävien sovellusten myyjiin sekä henkilöihin, joiden elinkeino-, liike- tai ammattitoimintaan liittyy älysopimusten käyttöönotto toisten puolesta sopimuksen täytäntöönpanon yhteydessä.

4.   Kun tässä asetuksessa viitataan verkkoon liitettyihin tuotteisiin tai niihin liittyviin palveluihin, viittausten katsotaan kattavan myös virtuaaliavustajat siltä osin kuin ne ovat vuorovaikutuksessa verkkoon liitettyyn tuotteeseen tai siihen liittyvään palveluun.

5.   Tämä asetus ei rajoita henkilötietojen suojaa, yksityisyyden suojaa ja viestinnän luottamuksellisuutta sekä päätelaitteiden eheyttä koskevaa unionin oikeutta ja kansallista lainsäädäntöä, jota sovelletaan tässä asetuksessa säädettyjen oikeuksien ja velvollisuuksien yhteydessä käsiteltäviin henkilötietoihin, etenkään asetuksia (EU) 2016/679 ja (EU) 2018/1725 ja direktiiviä 2002/58/EY eikä myöskään valvontaviranomaisten valtuuksia ja toimivaltaa tai rekisteröityjen oikeuksia. Siltä osin kuin käyttäjät ovat rekisteröityjä, tämän asetuksen II luvussa säädetyt oikeudet täydentävät asetuksen (EU) 2016/679 15 ja 20 artiklan mukaisia rekisteröityjen oikeuksia saada pääsy tietoihin ja oikeuksia siirtää tiedot järjestelmästä toiseen. Jos tämän asetuksen säännökset ovat ristiriidassa henkilötietojen tai yksityisyyden suojaa koskevan unionin oikeuden tai unionin oikeuden mukaisesti hyväksytyn kansallisen lainsäädännön kanssa, on sovellettava asiaan kuuluvaa henkilötietojen tai yksityisyyden suojaa koskevaa unionin oikeutta tai kansallista lainsäädäntöä.

6.   Tätä asetusta ei sovelleta yksityisten elinten ja julkisyhteisöjen välistä datan vaihtoa koskeviin vapaaehtoisiin järjestelyihin, etenkään datan jakamista koskeviin vapaaehtoisiin järjestelyihin, eikä niitä pitäisi sulkea pois tällä asetuksella.

Tämä asetus ei vaikuta unionin tai kansallisiin säädöksiin, joissa säädetään datan jakamisesta sekä dataan pääsystä ja sen käytöstä rikosten ennalta estämistä, tutkintaa, paljastamista tai rikoksiin liittyviä syytetoimia varten tai rikosoikeudellisten seuraamusten täytäntöönpanoa varten tai tullitoiminnan tai verotuksen tarkoituksiin, eikä etenkään asetuksiin (EU) 2021/784, (EU) 2022/2065 ja (EU) 2023/1543 ja direktiiviin (EU) 2023/1544, eikä kyseisellä alalla tehtävään kansainväliseen yhteistyöhön. Tämä asetus ei vaikuta asetuksen (EU) 2015/847 ja direktiivin (EU) 2015/849 mukaiseen datan keräämiseen, jakamiseen, käyttöön tai saatavuuteen. Tätä asetusta ei sovelleta aloihin, jotka eivät kuulu unionin lainsäädännön soveltamisalaan, eikä se missään tapauksessa vaikuta jäsenvaltioiden yleistä turvallisuutta, puolustusta ja kansallista turvallisuutta koskevaan toimivaltaan riippumatta siitä, minkä tyyppisiä elimiä jäsenvaltiot ovat valtuuttaneet suorittamaan näihin toimivaltuuksiin liittyviä tehtäviä, tai niiden valtuuksista turvata muita keskeisiä valtion tehtäviä, mukaan lukien valtion alueellisen koskemattomuuden turvaaminen ja yleisen järjestyksen ylläpitäminen. Tämä asetus ei vaikuta tulli- ja verohallintoa eikä kansanterveyttä tai kansalaisten turvallisuutta koskevaan jäsenvaltioiden toimivaltaan.

7.   Tällä asetuksella täydennetään asetuksen (EU) 2018/1807 itsesääntelyyn perustuvaa lähestymistapaa lisäämällä pilvipalvelujen vaihtamista koskevia yleisesti sovellettavia velvoitteita.

8.   Tällä asetuksella ei rajoiteta sellaisten unionin tai kansallisten säädösten soveltamista, joissa säädetään teollis- ja tekijänoikeuksien suojaamisesta, mukaan lukien direktiivi 2001/29/EY, direktiivi 2004/48/EY ja direktiivi (EU) 2019/790.

9.   Tällä asetuksella täydennetään sen unionin lainsäädännön sovellettavuutta, jonka tarkoituksena on edistää kuluttajien etuja sekä varmistaa kuluttajansuojan korkea taso ja suojella heidän terveyttään, turvallisuuttaan ja taloudellisia etujaan, erityisesti direktiivejä 93/13/ETY, 2005/29/EY ja 2011/83/EU, eikä sillä rajoiteta tällaisen unionin lainsäädännön soveltamista.

10.   Tämä asetus ei estä sellaisten vapaaehtoisten lainmukaisten datan jakamista koskevien sopimusten tekemistä, jotka täyttävät tässä asetuksessa vahvistetut vaatimukset, ei myöskään vastavuoroisia sopimuksia.

11 artikla

Tekniset suojatoimenpiteet ja datan luvatonta käyttö tai luovuttaminen

1.   Datan haltija voi soveltaa asianmukaisia teknisiä suojatoimenpiteitä, myös älysopimuksia ja salausta, estääkseen luvattoman pääsyn dataan, mukaan lukien metadata, ja varmistaakseen, että 4, 5, 6, 8 ja 9 artiklaa sekä sovittuja datan saataville asettamista koskevia sopimusehtoja noudatetaan. Tällaisilla teknisillä suojatoimenpiteillä ei saa syrjiä datan vastaanottajia, eivätkä ne saa estää käyttäjää käyttämästä 5 artiklan mukaista oikeuttaan saada kopiota datasta, hakea tai käyttää dataa, päästä siihen taikka toimittaa sitä kolmansille osapuolille tai mitään kolmannen osapuolen oikeutta, joka perustuu unionin oikeuteen tai unionin oikeuden mukaisesti annettuun kansalliseen lainsäädäntöön. Käyttäjät, kolmannet osapuolet ja datan vastaanottajat eivät saa muuttaa tai poistaa tällaisia teknisiä suojatoimenpiteitä, ellei datan haltijan kanssa niin sovita.

2.   Jäljempänä 3 kohdassa tarkoitetuissa olosuhteissa kolmannen osapuolen tai datan vastaanottajan on ilman aiheetonta viivytystä noudatettava datan haltijan tai tapauksen mukaan, kun kyse ei ole samasta henkilöstä, liikesalaisuuden haltijan tai käyttäjän pyyntöjä

a)

poistaa ilman aiheetonta viivytystä datan haltijan saataville asettama data ja sen mahdolliset jäljennökset;

b)

lopettaa tällaisesta datasta saadun tietämyksen perusteella tuotettujen tavaroiden, johdetun datan tai palvelujen tuotanto, tarjoaminen, markkinoille saattaminen tai käyttö tai tältä osin oikeuksia loukkaavien tavaroiden maahantuonti, vienti tai varastointi sekä tuhottava kaikki oikeuksia loukkaavat tavarat, jos on olemassa vakava riski, että kyseisen datan laiton käyttö aiheuttaa merkittävää haittaa datan haltijalle, liikesalaisuuden haltijalle tai käyttäjälle tai jos tällainen toimenpide ei olisi datan haltijan, liikesalaisuuden haltijan tai käyttäjän etuihin nähden suhteeton;

c)

ilmoittaa käyttäjälle datan luvattomasta käytöstä tai luovuttamisesta sekä datan luvattoman käytön tai luovuttamisen lopettamiseksi toteutetuista toimenpiteistä;

d)

maksaa korvausta osapuolelle, joka kärsii tällaisen laittomasti saadun tai käytetyn datan väärinkäytöstä tai luovuttamisesta.

3.   Edellä olevaa 2 kohtaa sovelletaan, jos kolmas osapuoli tai datan vastaanottaja

a)

on datan saadakseen antanut datan haltijalle vääriä tietoja, käyttänyt harhauttavia tai pakottavia keinoja tai käyttänyt väärin datan suojaamiseen suunnitellun datan haltijan teknisen infrastruktuurin puutteita;

b)

on käyttänyt saataville asetettua dataa luvattomiin tarkoituksiin, mukaan lukien 6 artiklan 2 kohdan e alakohdassa tarkoitetun kilpailevan verkkoon liitetyn tuotteen kehittäminen;

c)

on luovuttanut datan laittomasti toiselle osapuolelle;

d)

ei ole pitänyt voimassa 5 artiklan 9 kohdan nojalla sovittuja teknisiä ja organisatorisia toimenpiteitä; tai

e)

on muuttanut tai poistanut teknisiä suojatoimenpiteitä, joita datan haltija soveltaa tämän artiklan 1 kohdan mukaisesti, ilman datan haltijan suostumusta.

4.   Edellä olevaa 2 kohtaa sovelletaan myös, jos käyttäjä muuttaa tai poistaa datan haltijan soveltamia teknisiä suojatoimenpiteitä tai ei pidä voimassa teknisiä ja organisatorisia toimenpiteitä, jotka käyttäjä on liikesalaisuuksien säilyttämiseksi toteuttanut yhteisymmärryksessä datan haltijan tai, kun kyse ei ole samasta henkilöstä, liikesalaisuuksien haltijan kanssa, sekä kaikkien muiden sellaisten osapuolten osalta, jotka vastaanottavat dataa käyttäjältä tämän asetuksen vastaisesti.

5.   Jos datan vastaanottaja rikkoo 6 artiklan 2 kohdan a tai b alakohtaa, käyttäjillä on oltava samat oikeudet kuin datan haltijoilla tämän artiklan 2 kohdan mukaisesti.

23 artikla

Esteiden poistaminen tehokkaalta vaihtamiselta

Datankäsittelypalvelun tarjoajien on toteutettava 25, 26, 27, 29 ja 30 artiklassa säädetyt toimenpiteet, jotta asiakkaat voivat vaihtaa toiseen datankäsittelypalveluun, joka kattaa saman palvelutyypin ja jota tarjoaa eri datankäsittelypalvelujen tarjoaja, tai omissa tiloissa sijaitsevaan tieto- ja viestintäteknisen infrastruktuuriin taikka tapauksen mukaan useiden datankäsittelypalvelujen tarjoajien käyttöön samanaikaisesti. Datankäsittelypalvelun tarjoajien on erityisesti oltava asettamatta ja poistettava esikaupallisia, kaupallisia, teknisiä, sopimusperusteisia ja organisatorisia esteitä, jotka estävät asiakkaita

a)

irtisanomasta datankäsittelypalvelua koskevaa sopimusta päättyväksi enimmäisirtisanomisajan ja 25 artiklan mukaisen vaihtoprosessin onnistuneen päätökseen saattamisen jälkeen;

b)

tekemästä saman palvelutyypin kattavia uusia sopimuksia eri datankäsittelypalvelujen tarjoajan kanssa;

c)

siirtämästä asiakkaan siirrettävissä olevaa dataa ja digitaalista omaisuutta eri datankäsittelypalvelujen tarjoajalle tai asiakkaan omissa tiloissa sijaitsevaan tieto- ja viestintätekniseen infrastruktuuriin, myös hyödyttyään laajamittaisesta ilmaistasotarjonnasta;

d)

saavuttamasta 24 artiklan mukaisesti uuden datankäsittelypalvelun käytössä toiminnallista vastaavuutta eri datankäsittelypalvelujen tarjoajan tieto- ja viestintäteknisessä ympäristössä, joka kattaa saman palvelutyypin.

e)

eriyttämästä 30 artiklan 1 kohdassa tarkoitettuja datankäsittelypalveluja, jos se on teknisesti mahdollista, muista datankäsittelypalvelujen tarjoajan tarjoamista datankäsittelypalveluista.

36 artikla

Olennaiset vaatimukset datan jakamista koskevien älysopimusten täytäntöönpanoa koskeville sopimuksille

1.   Älysopimuksia käyttävän sovelluksen toimittajan, tai jos sellaista ei ole, henkilön, jonka elinkeino-, liike- tai ammattitoimintaan liittyy älysopimusten käyttöönotto toisten lukuun datan saataville asettamista koskevan sopimuksen tai sen osan toimeenpanon yhteydessä, on varmistettava, että kyseiset älysopimukset täyttävät seuraavat olennaiset vaatimukset:

a)

varmatoimisuus ja pääsynvalvonta sen varmistamiseksi, että älysopimus on suunniteltu tarjoamaan pääsynvalvontamekanismit ja erittäin korkean varmatoimisuuden asteen, jotta toiminnalliset virheet voidaan välttää ja torjua manipulointia kolmansien osapuolten taholta;

b)

turvallinen lopettaminen tai keskeyttäminen sen varmistamiseksi, että on olemassa mekanismi, jolla liiketoimien jatkuva toteuttaminen voidaan lopettaa, ja että älysopimukseen sisältyy sisäisiä toimintoja, joilla sopimus voidaan purkaa tai joilla voidaan ohjeistaa sopimusta lopettamaan tai keskeyttämään toiminta, erityisesti tulevan tahattoman toteuttamisen estämiseksi;

c)

datan arkistointi ja jatkuvuus sen varmistamiseksi, että olosuhteissa, joissa älysopimus on irtisanottava tai poistettava käytöstä, on olemassa mahdollisuus arkistoida transaktiodataa, älysopimuslogiikkaa ja -koodia tietojen säilyttämiseksi aiemmin suoritetuista dataan liittyvistä toimista (tarkastettavuus);

d)

pääsynvalvonta sen varmistamiseksi, että älysopimus suojataan tiukoilla pääsynvalvontamekanismeilla hallinto- ja älysopimustasolla; ja

e)

johdonmukaisuus, jotta varmistetaan johdonmukaisuus älysopimuksella täytäntöönpannun datan jakamista koskevan sopimuksen ehtojen kanssa.

2.   Älysopimuksen toimittajan, tai jos sellaista ei ole, henkilön, jonka elinkeino-, liike- tai ammattitoimintaan liittyy älysopimusten käyttöönotto toisten lukuun datan saataville asettamista koskevan sopimuksen tai sen osan täytäntöönpanon yhteydessä, on suoritettava vaatimustenmukaisuuden arviointi, joka koskee 1 kohdassa säädettyjen olennaisten vaatimusten täyttämistä, ja annettava EU-vaatimustenmukaisuusvakuutus, jos kyseiset vaatimukset täyttyvät.

3.   Kun älysopimuksia käyttävän sovelluksen toimittaja, tai jos sellaista ei ole, henkilö, jonka elinkeino-, liike- tai ammattitoimintaan liittyy älysopimusten käyttöönotto toisten lukuun datan saataville asettamista koskevan sopimuksen tai sen osan täytäntöönpanon yhteydessä, laatii EU-vaatimustenmukaisuusvakuutuksen, hän on vastuussa 1 kohdassa säädettyjen olennaisten vaatimusten noudattamisesta.

4.   Älysopimuksen, joka täyttää yhdenmukaistetut standardit tai niiden asiaankuuluvat osat, joiden viitetiedot julkaistaan Euroopan unionin virallisessa lehdessä, katsotaan olevan 1 kohdassa säädettyjen olennaisten vaatimusten mukainen siltä osin kuin tällaiset yhdenmukaistetut standardit tai niiden osat kattavat kyseiset olennaiset vaatimukset.

5.   Komissio pyytää asetuksen (EU) N:o 1025/2012 10 artiklan mukaisesti yhtä tai useampaa eurooppalaista standardointiorganisaatiota laatimaan yhdenmukaistettuja standardeja, jotka täyttävät tämän artiklan 1 kohdassa säädetyt olennaiset vaatimukset.

6.   Komissio voi hyväksyä täytäntöönpanosäädöksillä yhteisiä eritelmiä, jotka kattavat jonkin tai kaikki 1 kohdassa säädetyt olennaiset vaatimukset, jos seuraavat edellytykset täyttyvät:

a)

komissio on pyytänyt asetuksen (EU) N:o 1025/2012 10 artiklan 1 kohdan mukaisesti yhtä tai useampaa eurooppalaista standardointiorganisaatiota laatimaan yhdenmukaistetun standardin, joka täyttää 1 kohdassa säädetyt olennaiset vaatimukset, ja:

i)

pyyntöä ei ole hyväksytty;

ii)

kyseistä pyyntöä koskevia yhdenmukaistettuja standardeja ei ole toimitettu asetuksen (EU) N:o 1025/2012 10 artiklan 1 kohdan mukaisesti asetetussa määräajassa; tai

iii)

yhdenmukaistetut standardit eivät ole pyynnön mukaisia; ja

b)

asiaankuuluvat tämän artiklan 1 kohdassa säädetyt olennaiset vaatimukset kattavien yhdenmukaistettujen standardien viitetietoja ei ole julkaistu Euroopan unionin virallisessa lehdessä asetuksen (EU) N:o 1025/2012 mukaisesti, eikä ole odotettavissa, että tällaiset viitetiedot julkaistaan kohtuullisen ajan kuluessa.

Nämä täytäntöönpanosäädökset hyväksytään 46 artiklan 2 kohdassa tarkoitettua tarkastelumenettelyä noudattaen.

7.   Ennen kuin komissio laatii ehdotuksen tämän artiklan 6 kohdassa tarkoitetuksi täytäntöönpanosäädökseksi, se ilmoittaa asetuksen (EU) N:o 1025/2012 22 artiklassa tarkoitetulle komitealle, että se katsoo s tämän artiklan 6 kohdan edellytysten täyttyneen.

8.   Laatiessaan ehdotusta 6 kohdassa tarkoitetuksi täytäntöönpanosäädökseksi komissio ottaa huomioon Euroopan datainnovaatiolautakunnan neuvonnan ja muiden asiaankuuluvien elinten tai asiantuntijaryhmien näkemykset ja kuulee asianmukaisesti kaikkia asiaankuuluvia sidosryhmiä.

9.   Älysopimuksen myyjän tai, jos sellaista ei ole, henkilön, jonka elinkeino-, liike- tai ammattitoimintaan liittyy älysopimusten käyttöönotto toisille sellaisten datan saataville asettamista koskevan sopimuksen tai sen osan täytäntöönpanon yhteydessä, joka täyttää 6 kohdassa tarkoitetuissa täytäntöönpanosäädöksissä vahvistetut yhteiset eritelmät tai niiden osat, on oletettava olevan 1 kohdassa säädettyjen olennaisten vaatimusten mukaisia siltä osin kuin tällaiset yhteiset eritelmät tai niiden osat kattavat kyseiset vaatimukset.

10.   Jos eurooppalainen standardointiorganisaatio hyväksyy yhdenmukaistetun standardin ja ehdottaa komissiolle sen viitetietojen julkaisemista Euroopan unionin virallisessa lehdessä, komissio arvioi yhdenmukaistetut standardit asetuksen (EU) N:o 1025/2012 mukaisesti. Kun yhdenmukaistetun standardin viitetiedot julkaistaan Euroopan unionin virallisessa lehdessä, komissio kumoaa tämän artiklan 6 kohdassa tarkoitetut täytäntöönpanosäädökset tai niiden osat, jotka kattavat samat tämän artiklan 1 kohdassa säädetyt olennaiset vaatimukset kuin kyseinen yhdenmukaistettu standardi.

11.   Jos jäsenvaltio katsoo, että yhteinen eritelmä ei täysin täytä 1 kohdassa säädettyjä olennaisia vaatimuksia, sen on ilmoitettava asiasta komissiolle toimittamalla yksityiskohtainen selvitys. Komissio arvioi kyseisen yksityiskohtaisen selvityksen ja voi muuttaa tarvittaessa täytäntöönpanosäädöstä, jossa kyseinen yhteinen eritelmä vahvistetaan.

IX LUKU

TÄYTÄNTÖÖNPANO JA TÄYTÄNTÖÖNPANON VALVONTA

37 artikla

Toimivaltaiset viranomaiset ja datakoordinaattorit

1.   Kunkin jäsenvaltion on nimettävä yksi tai useampi toimivaltainen viranomainen, joka on vastuussa tämän asetuksen soveltamisesta ja sen täytäntöönpanon valvonnasta, jäljempänä ’toimivaltaiset viranomaiset’. Jäsenvaltiot voivat perustaa yhden tai useamman uuden viranomaisen tai käyttää olemassa olevia viranomaisia.

2.   Jos jäsenvaltio nimeää useamman kuin yhden toimivaltaisen viranomaisen, sen on nimettävä niiden joukosta datakoordinaattori helpottamaan toimivaltaisten viranomaisten yhteistyötä ja avustamaan tämän asetuksen soveltamisalaan kuuluvia yhteisöjä kaikissa sen soveltamiseen ja täytäntöönpanon valvontaan liittyvissä asioissa. Toimivaltaisten viranomaisten on niille tämän artiklan 5 kohdan nojalla annettuja tehtäviä ja valtuuksia käyttäessään tehtävä yhteistyötä keskenään.

3.   Asetuksen (EU) 2016/679 soveltamisen valvonnasta vastaavat valvontaviranomaiset ovat vastuussa tämän asetuksen soveltamisen valvonnasta henkilötietojen suojan osalta. Asetuksen (EU) 2016/679 VI ja VII lukua sovelletaan soveltuvin osin.

Euroopan tietosuojavaltuutettu on vastuussa tämän asetuksen soveltamisen valvonnasta komission, Euroopan keskuspankin tai unionin elinten osalta. Asetuksen (EU) 2018/1725 62 artiklaa sovelletaan tarvittaessa soveltuvin osin.

Henkilötietojen käsittelyssä on käytettävä tässä kohdassa tarkoitettujen valvontaviranomaisten tehtäviä ja valtuuksia.

4.   Rajoittamatta tämän artiklan 1 kohdan soveltamista

a)

alakohtaisten viranomaisten toimivalta on otettava huomioon tämän asetuksen soveltamiseen liittyvissä alakohtaiseen dataan pääsyä ja sen käyttöä koskevissa erityiskysymyksissä;

b)

tämän asetuksen 23–31 artiklan sekä 34 ja 35 artiklan soveltamisesta ja täytäntöönpanon valvonnasta vastaavalla toimivaltaisella viranomaisella on oltava kokemusta data-alalta ja sähköisten viestintäpalvelujen alalta.

5.   Jäsenvaltioiden on varmistettava, että tämän artiklan 1 kohdan mukaisesti nimettyjen toimivaltaisten viranomaisten tehtävät ja valtuudet määritellään selkeästi ja niiden mukaan tällaiset viranomaiset muun muassa:

a)

edistävät tämän asetuksen soveltamisalaan kuuluvien käyttäjien ja yhteisöjen datalukutaitoa ja tietoisuutta tämän asetuksen mukaisista oikeuksista ja velvoitteista;

b)

käsittelevät valituksia, jotka koskevat tämän asetuksen väitettyä rikkomista, myös liikesalaisuuksiin liittyviltä osin, ja tutkivat siinä määrin, kuin se on asianmukaista, valitusten kohdetta ja ilmoittavat säännöllisesti ja tarvittaessa kansallisen lainsäädännön mukaisesti valituksen tekijöille tutkinnan etenemisestä sekä tutkinnan tuloksista kohtuullisen ajan kuluessa, erityisesti jos asia edellyttää lisätutkimuksia tai koordinointia toisen toimivaltaisen viranomaisen kanssa;

c)

suorittavat tutkimuksia tämän asetuksen soveltamista koskevista asioista, myös toiselta toimivaltaiselta tai muulta viranomaiselta saatujen tietojen perusteella;

d)

määräävät tehokkaita, oikeasuhteisia ja varoittavia taloudellisia seuraamuksia, joihin voi sisältyä uhkasakkoja ja takautuvia uhkasakkoja, tai panevat vireille oikeudellisia menettelyjä sakkojen määräämiseksi;

e)

seuraavat datan saataville asettamisen ja käytön kannalta teknologista ja merkityksellistä kaupallista kehitystä;

f)

tekevät yhteistyötä muiden jäsenvaltioiden toimivaltaisten viranomaisten ja tarvittaessa komission tai Euroopan datainnovaatiolautakunnan kanssa tämän asetuksen johdonmukaisen ja tehokkaan soveltamisen varmistamiseksi, mukaan lukien kaikkien asiaankuuluvien tietojen vaihtaminen sähköisesti ja ilman aiheetonta viivytystä, myös tämän artiklan 10 kohdan osalta;

g)

tekevät yhteistyötä muiden unionin tai kansallisten säädösten täytäntöönpanosta vastaavien asiaankuuluvien toimivaltaisten viranomaisten, myös data-alalla ja sähköisten viestintäpalvelujen alalla toimivaltaisten viranomaisten, asetuksen (EU) 2016/679 soveltamisen valvonnasta vastaavan valvontaviranomaisen tai alakohtaisten viranomaisten kanssa sen varmistamiseksi, että tämä asetus pannaan täytäntöön johdonmukaisesti muun unionin ja lainsäädännön ja kansallisen oikeuden kanssa;

h)

tekevät yhteistyötä kaikkien asiaankuuluvien toimivaltaisten viranomaisten kanssa, jotta varmistetaan, että 23–31 artiklan sekä 34 ja 35 artiklan velvollisuuksien täytäntöönpanoa valvotaan johdonmukaisesti muun unionin lainsäädännön ja datankäsittelypalvelujen tarjoajiin sovellettavan itsesääntelyn kanssa;

i)

varmistavat, että vaihtomaksut poistetaan 29 artiklan mukaisesti;

j)

tutkivat V luvun nojalla esitetyt datapyynnöt.

Jos datakoordinaattori on nimetty, sen on helpotettava ensimmäisen alakohdan f, g ja h alakohdassa tarkoitettua yhteistyötä ja avustettava toimivaltaisia viranomaisia näiden pyynnöstä.

6.   Jos tällainen toimivaltainen viranomainen on nimetty, datakoordinaattorin on

a)

toimittava keskitettynä yhteyspisteenä kaikissa tämän asetuksen soveltamiseen liittyvissä kysymyksissä;

b)

varmistettava niiden datan saataville asettamista koskevien pyyntöjen julkinen saatavuus verkossa, joita julkisen sektorin elimet esittävät poikkeuksellisen tarpeen perusteella V luvun mukaisesti, ja edistettävä vapaaehtoisia datan jakamista koskevia sopimuksia julkisen sektorin elinten ja datan haltijoiden välillä;

c)

ilmoitettava komissiolle vuosittain 4 artiklan 2 ja 8 kohdan ja 5 artiklan 11 kohdan mukaisesti ilmoitetuista epäämisistä.

7.   Jäsenvaltioiden on ilmoitettava komissiolle toimivaltaisten viranomaisten nimet ja niille kuuluvat tehtävät ja valtuudet sekä tapauksen mukaan datakoordinaattorin nimi. Komissio pitää yllä julkista rekisteriä näistä viranomaisista.

8.   Toimivaltaisten viranomaisten on pysyttävä puolueettomina ja vapaina kaikesta suorasta tai välillisestä ulkopuolisesta vaikuttamisesta hoitaessaan tehtäviään ja käyttäessään valtuuksiaan tämän asetuksen mukaisesti, eivätkä ne saa pyytää eivätkä ottaa yksittäisiä tapauksia varten ohjeita miltään muulta viranomaiselta tai yksityiseltä osapuolelta.

9.   Jäsenvaltioiden on varmistettava, että toimivaltaisille viranomaisille osoitetaan riittävät henkilöstö- ja tekniset resurssit ja asiaankuuluva asiantuntemus, jotta ne voivat hoitaa tehokkaasti tämän asetuksen mukaiset tehtävänsä.

10.   Tämän asetuksen soveltamisalaan kuuluvat yhteisöt kuuluvat sen jäsenvaltion toimivaltaan, johon yhteisö on sijoittautunut. Jos yhteisö on sijoittautunut useampaan kuin yhteen jäsenvaltioon, sen on katsottava kuuluvan sen jäsenvaltion toimivaltaan, jossa sen päätoimipaikka sijaitsee eli jossa sillä on kotipaikka tai sääntömääräinen kotipaikka, josta pääasialliset taloudelliset toiminnot ja operatiivinen valvonta tapahtuvat.

11.   Tämän asetuksen soveltamisalaan kuuluvan yhteisön, joka asettaa verkkoon liitettyjä tuotteita saataville tai tarjoaa palveluja unionissa ja joka ei ole sijoittautunut unioniin, on nimettävä laillinen edustaja johonkin jäsenvaltioon.

12.   Tämän asetuksen noudattamisen varmistamiseksi tämän asetuksen soveltamisalaan kuuluvan yhteisön, joka asettaa verkkoon liitettyjä tuotteita saataville tai tarjoaa palveluja unionissa, on valtuutettava laillinen edustaja, joka vastaa kyseisen yhteisön lisäksi tai sen sijasta yhteyksistä toimivaltaisiin viranomaisiin kaikissa kyseiseen yhteisöön liittyvissä kysymyksissä. Kyseisen laillisen edustajan on tehtävä yhteistyötä toimivaltaisten viranomaisten kanssa ja osoitettava niille pyynnöstä kattavasti tämän asetuksen soveltamisalaan kuuluvan, verkkoon liitettyjä tuotteita saataville asettavan tai palveluja unionissa tarjoavan yhteisön toteuttamat toimet ja soveltamat säännöt tämän asetuksen noudattamisen varmistamiseksi.

13.   Tämän asetuksen soveltamisalaan kuuluvan yhteisön, joka asettaa verkkoon liitettyjä tuotteita saataville tai tarjoaa palveluja unionissa, on katsottava kuuluvan sen jäsenvaltion toimivaltaan, jossa sen laillinen edustaja sijaitsee. Sillä, että tällainen yhteisö on nimennyt laillisen edustajan, ei rajoiteta tällaisen yhteisön vastuuta eikä mahdollisia oikeudellisia toimia, joita voidaan panna vireille sitä vastaan. Siihen saakka, kunnes yhteisö nimeää laillisen edustajan tämän artiklan mukaisesti, sen on tarvittaessa kuuluttava kaikkien jäsenvaltioiden toimivaltaan tämän asetuksen soveltamisen ja täytäntöönpanon varmistamiseksi. Mikä tahansa toimivaltainen viranomainen voi käyttää toimivaltaansa muun muassa määräämällä tehokkaita, oikeasuhteisia ja varoittavia seuraamuksia edellyttäen, että yhteisö ei kuulu tämän asetuksen nojalla toisen toimivaltaisen viranomaisen täytäntöönpanomenettelyn alaisuuteen samojen asioiden osalta.

14.   Toimivaltaisilla viranomaisilla on oltava valtuudet pyytää käyttäjiltä, datan haltijoilta tai datan vastaanottajilta tai niiden laillisilta edustajilta, jotka kuuluvat niiden jäsenvaltion toimivaltaan, kaikki tiedot, jotka ovat tarpeen tämän asetuksen noudattamisen todentamiseksi. Tietopyynnön on oltava oikeassa suhteessa lähtökohtaisten tehtävien suorittamiseen nähden, ja se on perusteltava.

15.   Jos yhden jäsenvaltion toimivaltainen viranomainen pyytää apua tai täytäntöönpanotoimenpiteitä toisen jäsenvaltion toimivaltaiselta viranomaiselta, sen on esitettävä perusteltu pyyntö. Toimivaltaisen viranomaisen on tällaisen pyynnön saatuaan annettava ilman aiheetonta viivytystä vastaus, jossa esitetään yksityiskohtaisesti toteutetut tai suunnitellut toimet.

16.   Toimivaltaisten viranomaisten on kunnioitettava luottamuksellisuutta ja ammatti- ja liikesalaisuuksien suojaa koskevia periaatteita sekä turvattava henkilötiedot unionin oikeuden tai kansallisen lainsäädännön mukaisesti. Tietoja, jotka vaihdetaan avunantoa koskevan pyynnön yhteydessä ja toimitetaan tämän artiklan nojalla, saa käyttää ainoastaan siihen tarkoitukseen, jota varten niitä on pyydetty.

41 artikla

Mallisopimusehdot ja vakiosopimuslausekkeet

Komissio kehittää ja suosittelee ennen 12 päivää syyskuuta 2025 ei-sitovia mallisopimusehtoja, jotka koskevat datan saatavuutta ja käyttöä, kohtuullista korvausta ja liikesalaisuuksien suojaa sekä pilvilaskentasopimusten standardimuotoisia sopimuslausekkeita, auttaakseen osapuolia laatimaan ja neuvottelemaan sopimuksia, joissa sopimusperusteiset oikeudet ja velvoitteet ovat oikeudenmukaiset, kohtuulliset ja syrjimättömät.


whereas









keyboard_arrow_down