search


keyboard_tab Data Act 2023/2854 LV

BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf

2023/2854 LV cercato: 'citā' . Output generated live by software developed by IusOnDemand srl


expand index citā:


whereas citā:


definitions:


cloud tag: and the number of total unique words without stopwords is: 1502

 

2. pants

Definīcijas

Šajā regulā piemēro šādas definīcijas:

1)

“dati” ir digitāls aktu, faktu vai informācijas un šādu aktu, faktu vai informācijas apkopojuma atspoguļojums, arī skaņas, vizuāla vai audiovizuāla ieraksta veidā;

2)

“metadati” ir strukturēts datu satura vai izmantošanas apraksts, kas vienkāršo minēto datu atrašanu un izmantošanu;

3)

“personas dati” ir personas dati, kā definēts Regulas (ES) 2016/679 4. panta 1. punktā;

4)

“nepersondati” ir dati, kas nav personas dati;

5)

“savienots produkts” ir vienība, kura iegūst, ģenerē vai vāc datus par tās izmantošanu vai vidi un kura spēj paziņot produkta datus, izmantojot elektronisko sakaru pakalpojumu, fizisku savienojumu vai piekļuvi ierīcē, un kuras galvenā funkcija nav datu glabāšana, apstrāde vai nosūtīšana kādas citas puses vārdā, kas nav lietotājs;

6)

“saistīts pakalpojums” ir digitāls pakalpojums, kas nav elektronisko sakaru pakalpojums, tostarp programmatūra, kas pirkšanas, īrēšanas vai nomāšanas brīdī ir savienots ar produktu tā, ka tā trūkums neļautu savienotam produktam veikt vienu vai vairākas no savām funkcijām, vai ko ražotājs vai trešā persona vēlāk pievieno produktam, lai papildinātu, atjauninātu vai pielāgotu savienota produkta funkcijas;

7)

“apstrāde” ir jebkura operācija vai operāciju kopums, ko ar datiem vai datu kopām veic ar vai bez automatizētiem līdzekļiem, piemēram, vākšana, reģistrācija, organizēšana, strukturēšana, glabāšana, pielāgošana vai pārveidošana, izguve, aplūkošana, izmantošana, atklāšana nosūtot, izplatot vai citādiem līdzekļiem darot datus pieejamus, saskaņošana vai kombinēšana, ierobežošana, dzēšana vai iznīcināšana;

8)

“datu apstrādes pakalpojums” ir digitāls pakalpojums, ko sniedz klientam un kas nodrošina visuresošu un pēc pieprasījuma pieejamu tīkla piekļuvi kopīgam tādu centralizētu, izklaidu vai ļoti izklaidu konfigurējamu, mērogojamu un elastīgu datošanas resursu pūlam, kurus var ātri nodrošināt un atbrīvot ar minimālām pārvaldības darbībām vai minimālu pakalpojumu sniedzēja mijiedarbību;

9)

“tas pats pakalpojuma veids” ir tādu datu apstrādes pakalpojumu kopums, kam ir viens un tas pats primārais mērķis, datu apstrādes pakalpojumu modelis un galvenās funkcionalitātes;

10)

“datu starpniecības pakalpojums” ir datu starpniecības pakalpojums, kas definēts Regulas (ES) 2022/868 2. panta 11) punktā;

11)

“datu subjekts” ir datu subjekts, kā minēts Regulas (ES) 2016/679 4. panta 1. punktā;

12)

“lietotājs” ir fiziska vai juridiska persona, kurai pieder savienots produkts vai kurai ar līgumu ir nodotas pagaidu tiesības izmantot minēto savienoto produktu, vai kura saņem saistītos pakalpojumus;

13)

“datu turētājs” ir fiziska vai juridiska persona, kurai saskaņā ar šo regulu, piemērojamiem Savienības tiesību aktiem vai valsts tiesību aktiem, kas pieņemti saskaņā ar Savienības tiesību aktiem, ir tiesības vai pienākums izmantot un darīt pieejamus datus, tostarp, ja par to panākta līgumiska vienošanās, – produkta datus vai ar to saistīta pakalpojuma datus, ko tā ir izguvusi vai ģenerējusi, sniedzot saistītu pakalpojumu;

14)

“datu saņēmējs” ir fiziska vai juridiska persona, arī trešā persona, kura darbojas nolūkos, kas saistīti ar minētās personas komercdarbību, darījumdarbību, amatniecisko darbību vai profesiju, bet nav savienota produkta vai ar to saistīta pakalpojuma lietotājs, un kurai datu turētājs pēc lietotāja pieprasījuma vai saskaņā ar juridisku pienākumu, kas noteikts Savienības tiesību aktos vai valsts tiesību aktos, kas pieņemti saskaņā ar Savienības tiesību aktiem, datus dara pieejamus;

15)

“produkta dati” ir dati, kas ģenerēti, izmantojot savienotu produktu, un kurus ražotājs ir izstrādājis tā, lai lietotājs, datu turētājs vai trešā persona, tostarp attiecīgā gadījumā ražotājs, tos varētu iegūt, izmantojot kādu elektronisko sakaru pakalpojumu, fizisku savienojumu vai piekļuvi ierīcē;

16)

“saistīto pakalpojumu dati” ir dati, kas atspoguļo ar savienoto produktu saistītu lietotāja darbību vai notikumu digitalizāciju, kurus lietotājs reģistrējis apzināti vai kuri ir ģenerēti kā lietotāja darbības blakusprodukts, pakalpojumu sniedzējam sniedzot saistīto pakalpojumu;

17)

“uzreiz pieejami dati” ir produkta dati un saistīta pakalpojuma dati, kurus datu turētājs bez nesamērīgām pūlēm, kas pārsniedz vienkāršu darbību, likumīgi iegūst vai var likumīgi iegūt no savienotā produkta vai ar to saistīta pakalpojuma;

18)

“komercnoslēpums” ir komercnoslēpums, kas definēts Direktīvas (ES) 2016/943 2. panta 1. punktā;

19)

“komercnoslēpuma turētājs” ir komercnoslēpuma turētājs, kas definēts Regulas (ES) 2016/943 2. panta 2. punktā;

20)

“profilēšana” ir profilēšana, kā definēts Regulas (ES) 2016/679 4. panta 4. punktā;

21)

“darīt pieejamu tirgū” nozīmē komercdarbības gaitā par maksu vai bez maksas piegādāt savienotu produktu izplatīšanai, patēriņam vai izmantošanai Savienības tirgū;

22)

“laist tirgū” nozīmē savienotu produktu pirmoreiz darīt pieejamu Savienības tirgū;

23)

“patērētājs” ir jebkura fiziska persona, kas rīkojas nolūkos, kuri nav saistīti ar minētās personas komercdarbību, darījumdarbību, amatniecisko darbību vai profesiju;

24)

“uzņēmums” ir fiziska vai juridiska persona, kas saistībā ar līgumiem un praksi, uz ko attiecas šī regula, darbojas nolūkos, kas ir saistīti ar minētās personas komercdarbību, darījumdarbību, amatniecisko darbību vai profesiju;

25)

“mazais uzņēmums” ir mazais uzņēmums, kas definēts Ieteikuma 2003/361/EK pielikuma 2. panta 2. punktā;

26)

“mikrouzņēmums” ir mikrouzņēmums, kas definēts Ieteikuma 2003/361/EK pielikuma 2. panta 3. punktā;

27)

“Savienības struktūras” ir Savienības struktūras, biroji un aģentūras, kas izveidotas ar vai saskaņā ar aktiem, kuri pieņemti, pamatojoties uz Līgumu par Eiropas Savienību, LESD vai Eiropas Atomenerģijas kopienas dibināšanas līgumu;

28)

“publiskā sektora struktūra” ir dalībvalstu valsts, reģiona vai vietējās iestādes un dalībvalstu publisko tiesību subjekti vai vienas vai vairāku šādu iestāžu vai viena vai vairāku šādu subjektu veidotas apvienības;

29)

“sabiedrības ārkārtas situācija” ir laika ziņā ierobežoti ārkārtēji apstākļi, piemēram, sabiedrības veselības ārkārtas situācija, dabas katastrofas izraisīta ārkārtas situācija, cilvēka izraisīta liela katastrofa, tostarp liels kiberdrošības incidents, kas negatīvi ietekmē Savienības vai visas dalībvalsts vai tās daļas iedzīvotājus un var būtiski un ilgstoši ietekmēt dzīves apstākļus vai ekonomisko stabilitāti, finanšu stabilitāti vai būtiski un tūlītēji iedragāt ekonomiskos aktīvus Savienībā vai attiecīgajā dalībvalstī un kas ir noteikts vai oficiāli izsludināts saskaņā ar attiecīgajām procedūrām, kuras paredz Savienības vai valsts tiesību akti;

30)

“klients” ir fiziska vai juridiska persona, kas ir stājusies līgumattiecībās ar datu apstrādes pakalpojumu sniedzēju nolūkā izmantot vienu vai vairākus datu apstrādes pakalpojumus;

31)

“virtuālie palīgi” ir programmatūra, kas var apstrādāt pieprasījumus, uzdevumus vai jautājumus, tai skaitā tos, kuri balstās uz skaņas vai rakstiskiem ievaddatiem, žestiem vai kustībām, un kuri, pamatojoties uz šiem pieprasījumiem, uzdevumiem vai jautājumiem, nodrošina piekļuvi citiem pakalpojumiem vai kontrolē savienoto produktu funkcijas;

32)

“digitāli aktīvi” ir elementi digitālā formā, tostarp lietojumprogrammas, kurus klientam ir tiesības lietot neatkarīgi no līgumattiecībām ar datu apstrādes pakalpojumu, kuru tas plāno mainīt;

33)

“IKT infrastruktūra, kas atrodas uz vietas” ir klientam piederoša, tā īrēta vai nomāta IKT infrastruktūra un datošanas resursi, kas atrodas paša klienta datu centrā un ko darbina klients vai trešā persona;

34)

“maiņa” ir process, kurā iesaistīts sākotnējais datu apstrādes pakalpojumu sniedzējs, datu apstrādes pakalpojuma klients un attiecīgā gadījumā jaunais datu apstrādes pakalpojumu sniedzējs un kurā datu apstrādes pakalpojuma klients pāriet no viena datu apstrādes pakalpojuma izmantošanas uz cita tāda paša pakalpojumu veida datu apstrādes pakalpojuma izmantošanu vai cita pakalpojuma, ko sniedz cits datu apstrādes pakalpojumu sniedzējs, vai uz IKT infrastruktūras, kas atrodas uz vietas, izmantošanu, tostarp izgūstot, pārveidojot un augšupielādējot datus;

35)

“datu pārneses maksas” ir datu pārsūtīšanas maksas, ko iekasē no klientiem par to datu izgūšanu datu apstrādes pakalpojumu sniedzēja IKT infrastruktūras tīklā uz cita pakalpojumu sniedzēja sistēmu vai uz IKT infrastruktūru, kas atrodas uz vietas;

36)

“maiņas maksas” ir maksas, kas nav standarta pakalpojumu maksa vai sodi par līguma pirmstermiņa izbeigšanu, ko datu apstrādes pakalpojumu sniedzējs piemēro klientam par darbībām, kuras paredzētas šajā regulā, saistībā ar nomaiņu uz cita pakalpojumu sniedzēja sistēmu vai uz IKT infrastruktūru, kas atrodas uz vietas, tostarp datu pārneses maksas;

37)

“funkcionāla līdzvērtība” ir pakalpojuma minimālā funkcionalitātes līmeņa atkārtota ieviešana, pamatojoties uz klienta eksportējamajiem datiem un digitālajiem aktīviem, tāda paša pakalpojumu veida jauna datu apstrādes pakalpojuma vidē pēc pakalpojumu sniedzēja maiņas procesa, kur jaunais datu apstrādes pakalpojums ar vieniem un tiem pašiem ievaddatiem nodrošina pēc būtības salīdzināmu iznākumu attiecībā uz kopīgām raksturpazīmēm, kas klientam tiek nodrošinātas saskaņā ar līgumu;

38)

“eksportējami dati” 23. līdz 31. panta un 35. panta nolūkā ir ievaddati un izvaddati, tostarp metadati, kas tieši vai netieši ģenerēti vai koģenerēti, klientam lietojot datu apstrādes pakalpojumu, izņemot jebkādus datu apstrādes pakalpojuma sniedzēja vai trešo personu aktīvus vai datus, kas ir aizsargāti ar intelektuālā īpašuma tiesībām vai kas ir komercnoslēpums;

39)

“viedlīgums” ir datorprogramma, ko izmanto līguma vai tā daļas automatizētai izpildei, izmantojot elektronisko datu ierakstu virkni un nodrošinot to integritāti un hronoloģiskās secības precizitāti;

40)

“sadarbspēja” ir divu vai vairāku datu telpu vai sakaru tīklu, sistēmu, savienotu produktu, lietotņu, datu apstrādes pakalpojumu vai komponentu spēja apmainīties ar datiem un izmantot tos, lai veiktu savas funkcijas;

41)

“atklātās sadarbspējas specifikācija” ir tehniskā specifikācija informācijas un komunikāciju tehnoloģiju jomā, kas ir vērsta uz veiktspēju un datu apstrādes pakalpojumu sadarbspējas panākšanu;

42)

“kopējas specifikācijas” ir dokuments, kas nav standarts, bet satur tehniskus risinājumus, kuri nodrošina līdzekļus kādu šajā regulā noteiktu prasību un pienākumu izpildei;

43)

“saskaņots standarts” ir saskaņots standarts, kas definēts Regulas (ES) Nr. 1025/2012 2. panta 1. punkta c) apakšpunktā.

II NODAĻA

DATU KOPĪGOŠANA STARP UZŅĒMUMU UN PATĒRĒTĀJU UN STARP UZŅĒMUMIEM

4. pants

Lietotāju un datu turētāju tiesības un pienākumi attiecībā uz piekļuvi produkta datiem un ar to saistīta pakalpojuma datiem, to izmantošanu un to pieejamības nodrošināšanu

1.   Ja lietotājs nevar datiem piekļūt tieši no savienotā produkta vai ar to saistīta pakalpojuma, datu turētāji bez liekas kavēšanās, tādas pašas kvalitātes, kāda pieejama datu turētājam, viegli, droši, bez maksas, visaptverošā, strukturētā, plaši izmantotā un mašīnlasāmā formātā un – attiecīgā gadījumā un, ja tas ir tehniski realizējams – pastāvīgi un reāllaikā – dara lietotājam pieejamus uzreiz pieejamus datus, kā arī attiecīgos metadatus, kas nepieciešami minēto datu interpretēšanai un izmantošanai. To dara, pamatojoties uz vienkāršu pieprasījumu, kas iesniegts, izmantojot elektroniskus līdzekļus, ja tas ir tehniski realizējams.

2.   Lietotāji un datu turētāji var ar līgumu ierobežot vai aizliegt piekļuvi datiem, to izmantošanu vai turpmāku kopīgošanu, ja šāda apstrāde varētu apdraudēt savienota produkta drošības prasības, kas noteiktas Savienības vai valsts tiesību aktos, tādējādi nopietni nelabvēlīgi ietekmējot fizisku personu veselību, drošumu vai drošību. Šajā sakarā nozaru iestādes var sniegt lietotājiem un datu turētājiem tehniskas speciālās zināšanas. Ja datu turētājs atsakās kopīgot datus, ievērojot šo pantu, tas par to paziņo saskaņā ar 37. pantu izraudzītajai kompetentajai iestādei.

3.   Neskarot lietotāja tiesības jebkurā posmā meklēt tiesību aizsardzību dalībvalsts tiesā, lietotājs attiecībā uz jebkuru strīdu ar datu turētāju par 2. punktā minētajiem līgumiskajiem ierobežojumiem vai aizliegumiem var:

a)

saskaņā ar 37. panta 5. punkta b) apakšpunktu iesniegt sūdzību kompetentajai iestādei; vai

b)

vienoties ar datu turētāju par lietas nodošanu strīdu izšķiršanas struktūrai saskaņā ar 10. panta 1. punktu.

4.   Datu turētāji lieki neapgrūtina šajā pantā lietotājiem paredzēto izvēles iespēju vai tiesību īstenošanu, tostarp – nepiedāvā lietotājam izvēles neneitrālā veidā, neiedragā un nepavājina lietotāja autonomiju, lēmumu pieņemšanu vai izvēles brīvību, izmantojot lietotāja digitālās saskarnes vai tās daļas struktūru, uzbūvi, funkciju vai darbības veidu.

5.   Lai pārbaudītu, vai fiziska vai juridiska persona kvalificējas kā lietotājs 1. punkta nolūkā, datu turētājs nepieprasa minētajai personai sniegt nekādu informāciju, kas pārsniedz to, kas ir nepieciešama. Datu turētāji neuzglabā informāciju, jo īpaši reģistrācijas datus, par lietotāja piekļuvi pieprasītajiem datiem, kura pārsniedz to, kas vajadzīga lietotāja piekļuves pieprasījuma pareizai izpildei un datu infrastruktūras drošībai un uzturēšanai.

6.   Komercnoslēpumus glabā un tos izpauž tikai tad, ja datu turētājs un lietotājs pirms izpaušanas ir veikuši visus pasākumus, kas vajadzīgi, lai saglabātu komercnoslēpumu konfidencialitāti, jo īpaši attiecībā uz trešām personām. Datu turētājs vai, ja tā nav viena un tā pati persona, komercnoslēpuma turētājs identificē datus, kas ir aizsargāti kā komercnoslēpums, tostarp attiecīgajos metadatos, un vienojas ar lietotāju par samērīgiem tehniskiem un organizatoriskiem pasākumiem, kas vajadzīgi kopīgoto datu konfidencialitātes saglabāšanai, jo īpaši attiecībā uz trešām personām, piemēram, līguma paraugnoteikumiem, konfidencialitātes nolīgumiem, stingriem piekļuves protokoliem, tehniskajiem standartiem un rīcības kodeksu piemērošanu.

7.   Ja nepastāv vienošanās par 6. punktā minētajiem vajadzīgajiem pasākumiem vai ja lietotājs neīsteno pasākumus, par kuriem panākta vienošanās saskaņā ar 6. punktu vai apdraud komercnoslēpumu konfidencialitāti, datu turētājs var pārtraukt vai attiecīgā gadījumā apturēt tādu datu kopīgošanu, kas identificēti kā komercnoslēpumi. Datu turētāja lēmumu pienācīgi pamato un bez liekas kavēšanās rakstiski sniedz lietotājam. Šādos gadījumos datu turētājs paziņo kompetentajai iestādei, kas izraudzīta saskaņā ar 37. pantu, ka tas ir pārtraucis vai apturējis datu kopīgošanu, un norāda, par kuriem pasākumiem nav panākta vienošanās vai kuri pasākumi nav īstenoti, un, attiecīgā gadījumā, kuru komercnoslēpumu konfidencialitāte ir bijusi apdraudēta.

8.   Izņēmuma apstākļos, ja datu turētājs, kurš ir komercnoslēpuma turētājs, spēj pierādīt, ka, neraugoties uz lietotāja saskaņā ar šā panta 6. punktu veiktajiem tehniskajiem un organizatoriskajiem pasākumiem, komercnoslēpumu izpaušana tam, visticamāk, nodarīs nopietnu ekonomisku kaitējumu, minētais datu turētājs katrā atsevišķā gadījumā var noraidīt pieprasījumu piekļūt konkrētajiem datiem. Minētos pierādījumus pienācīgi pamato, pamatojoties uz objektīviem elementiem, jo īpaši komercnoslēpumu aizsardzības izpildāmību trešās valstīs, pieprasīto datu raksturu un konfidencialitātes līmeni, kā arī savienotā produkta unikalitāti un novitāti, un tos sniedz lietotājam rakstiski bez liekas kavēšanās. Ja datu turētājs atsakās kopīgot datus, ievērojot šo punktu, tas par to paziņo saskaņā ar 37. pantu izraudzītajai kompetentajai iestādei.

9.   Neskarot lietotāja tiesības jebkurā posmā meklēt tiesību aizsardzību dalībvalsts tiesā, lietotājs, kas vēlas apstrīdēt datu turētāja lēmumu atteikt vai pārtraukt, vai apturēt datu kopīgošanu saskaņā ar 7. un 8. punktu, var:

a)

saskaņā ar 37. panta 5. punkta b) apakšpunktu iesniegt sūdzību kompetentajai iestādei, kura bez liekas kavēšanās izlemj, vai un ar kādiem nosacījumiem datu kopīgošanu sāk vai atsāk; vai

b)

vienoties ar datu turētāju par lietas nodošanu strīdu izšķiršanas struktūrai saskaņā ar 10. panta 1. punktu.

10.   Datus, kas iegūti uz 1. punktā minētā pieprasījuma pamata, lietotājs neizmanto tāda savienota produkta izstrādei, kas konkurē ar savienotu produktu, no kura dati nāk, nekopīgo šādus datus ar trešo personu minētajā nolūkā un šādus datus neizmanto, lai gūtu ieskatu par ražotāja vai attiecīgā gadījumā datu turētāja ekonomisko situāciju, aktīviem un ražošanas metodēm.

11.   Lietotājs neizmanto piespiedu līdzekļus vai ļaunprātīgi neizmanto trūkumus datu aizsardzībai paredzētajā datu turētāja tehniskajā infrastruktūrā, lai iegūtu piekļuvi datiem.

12.   Ja lietotājs nav tas datu subjekts, kura personas dati tiek pieprasīti, visus personas datus, kas ģenerēti savienota produkta vai ar to saistīta pakalpojuma lietošanā, datu turētājs lietotājam dara pieejamus tikai tad, ja ir spēkā juridisks pamats apstrādei, kas paredzēts Regulas (ES) 2016/679 6. pantā, un – attiecīgā gadījumā – ir izpildīti minētās regulas 9. panta un Direktīvas 2002/58/EK 5. panta 3. punkta nosacījumi.

13.   Uzreiz pieejamus datus, kas ir nepersondati, datu turētājs izmanto, tikai pamatojoties uz līgumu ar lietotāju. Šādus datus datu turētājs neizmanto, lai gūtu tādu ieskatu par lietotāja saimniecisko stāvokli, aktīviem un ražošanas metodēm vai lietotāja veiktu produkta vai ar to saistīta pakalpojuma lietošanu jebkādā citā veidā, kas varētu apdraudēt minētā lietotāja komerciālo stāvokli tirgos, kuros lietotājs darbojas.

14.   Datu turētāji produkta nepersondatus nedara pieejamus trešām personām komerciālos vai nekomerciālos nolūkos, kas nav to līguma ar lietotāju pildīšana. Attiecīgā gadījumā datu turētāji līgumiski uzliek trešām personām pienākumu no tiem saņemtos datus tālāk nekopīgot.

5. pants

Lietotāja tiesības kopīgot datus ar trešām personām

1.   Pēc lietotāja vai personas, kas rīkojas lietotāja vārdā, pieprasījuma datu turētājs bez liekas kavēšanās tādā pašā kvalitātē, kāda ir pieejama datu turētājam, viegli, droši, bez maksas lietotājam, visaptverošā, strukturētā, plaši izmantotā un mašīnlasāmā formātā un, ja tas ir lietderīgi un tehniski izpildāms – pastāvīgi un reāllaikā – dara pieejamus trešai personai uzreiz pieejamus datus, kā arī attiecīgos metadatus, kas vajadzīgi minēto datu interpretēšanai un izmantošanai. Datu turētājs datus dara pieejamus trešai personai saskaņā ar 8. un 9. pantu.

2.   Šā panta 1. punkts neattiecas uz uzreiz pieejamiem datiem saistībā ar tādu jaunu savienotu produktu, vielu vai procesu testēšanu, kuri vēl nav laisti tirgū, ja vien saskaņā ar līgumu to izmantošana trešai personai ir atļauta.

3.   Uzņēmums, kas izraudzīts par vārtzini, ievērojot Regulas (ES) 2022/1925 3. pantu, nav šajā pantā paredzēta trešā persona un tāpēc tas:

a)

nelūdz vai jebkādā veidā komerciāli nestimulē lietotāju, t. sk. sniedzot monetāru vai citādu atlīdzību, kādam no uzņēmuma pakalpojumiem darīt pieejamus datus, ko lietotājs ieguvis uz 4. panta 1. punktā minētā pieprasījuma pamata;

b)

nelūdz vai komerciāli nestimulē lietotāju prasīt datu turētājam kādam no uzņēmuma pakalpojumiem darīt pieejamus datus, ievērojot šā panta 1. punktu;

c)

nesaņem no lietotāja datus, ko lietotājs ir ieguvis uz 4. panta 1. punktā minētā pieprasījuma pamata.

4.   Pārbaudes nolūkā, vai fiziska vai juridiska persona kvalificējas kā lietotājs vai kā trešā persona 1. punkta nolūkā, lietotājam vai trešai personai nav pienākuma sniegt vairāk informācijas, nekā tas ir nepieciešams. Datu turētāji glabā tikai tādu informāciju par trešās personas piekļuvi pieprasītajiem datiem, kas vajadzīga trešās personas piekļuves pieprasījuma pareizai izpildei un datu infrastruktūras drošībai un uzturēšanai.

5.   Trešā persona neizmanto piespiedu līdzekļus un ļaunprātīgi neizmanto trūkumus datu aizsardzībai paredzētajā datu turētāja tehniskajā infrastruktūrā, lai iegūtu piekļuvi datiem.

6.   Uzreiz pieejamus datus datu turētājs neizmanto, lai iegūtu tādu informāciju par trešās personas saimniecisko stāvokli, aktīviem un ražošanas metodēm vai trešās personas veiktu produkta vai ar to saistīta pakalpojuma lietošanu jebkādā citā veidā, kas varētu apdraudēt trešās personas komerciālo stāvokli tirgos, kuros tā darbojas, ja vien trešā persona nav devusi atļauju šādai izmantošanai un tai nav tehniskas iespējas minēto atļauju jebkurā laikā viegli atsaukt.

7.   Ja lietotājs nav datu subjekts, kura personas dati tiek pieprasīti, visus personas datus, kas ģenerēti savienota produkta vai ar to saistīta pakalpojuma lietošanā, datu turētājs dara pieejamus trešai personai tikai tad, ja spēkā ir juridisks pamats apstrādei saskaņā ar Regulas (ES) 2016/679 6. pantu un – attiecīgā gadījumā – ir izpildīti minētās regulas 9. panta un Direktīvas 2002/58/EK5. panta 3. punkta nosacījumi.

8.   Datu turētāja un trešās personas nevienošanās par datu nosūtīšanas kārtību neapgrūtina, nepadara neiespējamu un neietekmē datu subjekta tiesību īstenošanu saskaņā ar Regulu (ES) 2016/679; tas īpaši attiecas uz tiesībām uz datu pārnesamību saskaņā ar minētās regulas 20. pantu.

9.   Komercnoslēpumus glabā un tos izpauž trešām personām tikai tādā mērā, kādā šāda izpaušana ir absolūti nepieciešama, lai sasniegtu mērķi, par kuru lietotājs un trešā persona ir vienojušies. Datu turētājs vai, ja tā nav viena un tā pati persona, komercnoslēpuma turētājs, ja tas nav datu turētājs, identificē datus, kas ir aizsargāti kā komercnoslēpumi, tostarp attiecīgajos metadatos, un vienojas ar trešo personu par visiem samērīgiem tehniskiem un organizatoriskiem pasākumiem, kas vajadzīgi kopīgoto datu konfidencialitātes saglabāšanai, piemēram, līguma paraugnoteikumiem, konfidencialitātes nolīgumiem, stingriem piekļuves protokoliem, tehniskajiem standartiem un rīcības kodeksu piemērošanu.

10.   Ja nepastāv vienošanās par šā panta 9. punktā minētajiem vajadzīgajiem pasākumiem vai ja trešā persona neīsteno pasākumus, par kuriem panākta vienošanās saskaņā ar šā panta 9. punktu, vai apdraud komercnoslēpumu konfidencialitāti, datu turētājs var pārtraukt vai attiecīgā gadījumā apturēt tādu datu kopīgošanu, kas identificēti kā komercnoslēpumi. Datu turētāja lēmumu pienācīgi pamato un bez liekas kavēšanās rakstiski sniedz trešajai personai. Šādos gadījumos datu turētājs paziņo kompetentajai iestādei, kas izraudzīta saskaņā ar 37. pantu, ka tas ir pārtraucis vai apturējis datu kopīgošanu, un norāda, par kuriem pasākumiem nav panākta vienošanās vai kuri pasākumi nav īstenoti, un, attiecīgā gadījumā, kuru komercnoslēpumu konfidencialitāte ir bijusi apdraudēta.

11.   Izņēmuma apstākļos, ja datu turētājs, kurš ir komercnoslēpuma turētājs, spēj pierādīt, ka, neraugoties uz trešās personas saskaņā ar šā panta 9. punktu veiktajiem tehniskajiem un organizatoriskajiem pasākumiem, komercnoslēpumu izpaušana tam, visticamāk, nodarīs nopietnu ekonomisku kaitējumu, minētais datu turētājs katrā atsevišķā gadījumā var noraidīt pieprasījumu piekļūt konkrētajiem datiem. Minētos pierādījumus pienācīgi pamato, pamatojoties uz objektīviem elementiem, jo īpaši komercnoslēpumu aizsardzības izpildāmību trešās valstīs, pieprasīto datu raksturu un konfidencialitātes līmeni, kā arī savienotā produkta unikalitāti un novitāti, un tos trešai personai sniedz rakstiski bez liekas kavēšanās. Ja datu turētājs atsakās kopīgot datus, ievērojot šo punktu, tas par to paziņo saskaņā ar 37. pantu izraudzītajai kompetentajai iestādei.

12.   Neskarot trešās personas tiesības jebkurā posmā meklēt tiesību aizsardzību dalībvalsts tiesā, trešā persona, kas vēlas apstrīdēt datu turētāja lēmumu atteikt vai pārtraukt, vai apturēt datu kopīgošanu, ievērojot 10. un 11. punktu, var:

a)

saskaņā ar 37. panta 5. punkta b) apakšpunktu iesniegt sūdzību kompetentajai iestādei, kura bez liekas kavēšanās izlemj, vai un ar kādiem nosacījumiem datu kopīgošanu sāk vai atsāk; vai

b)

vienoties ar datu turētāju par lietas nodošanu strīdu izšķiršanas struktūrai saskaņā ar 10. panta 1. punktu.

13.   Tiesības, kas minētas 1. punktā, nelabvēlīgi neietekmē datu subjektu tiesības, kas noteiktas piemērojamajos Savienības un valsts tiesību aktos par personas datu aizsardzību.

6. pants

To trešo personu pienākumi, kas datus saņem pēc lietotāja pieprasījuma

1.   Datus, kas trešai personai darīti pieejami, ievērojot 5. pantu, tā apstrādā tikai atbilstoši nolūkiem un nosacījumiem, par kuriem ir panākta vienošanās ar lietotāju, un ievērojot Savienības un valsts tiesību aktus par personas datu aizsardzību, tostarp datu subjekta tiesības, ciktāl tas attiecas uz personas datiem. Ja dati līgumiski saskaņotajam nolūkam vairs nav vajadzīgi, trešā persona tos dzēš, ja vien attiecībā uz nepersondatiem nav citādas vienošanās ar lietotāju.

2.   Trešā persona:

a)

nepamatoti neapgrūtina lietotāja izvēli vai tiesību īstenošanu saskaņā ar 5. pantu un šo pantu, tostarp, piedāvājot lietotājam izvēli tādā veidā, kas nav neitrāls, vai piespiežot vai maldinot lietotāju, vai manipulējot ar viņu, vai ierobežojot vai pavājinot lietotāja autonomiju, lēmumu pieņemšanu vai izvēli, arī izmantojot lietotāja digitālu saskarni vai tās daļu;

b)

neatkarīgi no Regulas (ES) 2016/679 22. panta 2. punkta a) un c) apakšpunkta, saņemtos datus neizmanto profilēšanai, ja vien tas nav nepieciešams lietotāja pieprasītā pakalpojuma sniegšanai;

c)

saņemtos datus nedara pieejamus citai trešai personai, ja vien par dati nav darīti pieejami, pamatojoties uz līgumu ar lietotāju un ar noteikumu ka šī cita trešā persona veic visus nepieciešamos pasākumus, par kuriem datu turētājs un trešā persona ir vienojušies nolūkā saglabāt komercnoslēpumu konfidencialitāti;

d)

saņemtos datus nedara pieejamus uzņēmumam, kas ir izraudzīts par vārtzini, ievērojot Regulas (ES) 2022/1925 3. pantu;

e)

saņemtos datus neizmanto tāda produkta izstrādei, kas konkurē ar savienoto produktu, no kura nāk dati, kuriem piekļūts, vai minētajā nolūkā nekopīgo datus ar citu trešo personu; trešās personas nekādus produkta datus vai ar to saistīta pakalpojuma nepersondatus, kas tām darīti pieejami, neizmanto arī, lai gūtu ieskatu par datu turētāja saimniecisko stāvokli, aktīviem un ražošanas metodēm vai par datu turētāja veiktu produkta vai ar to saistīta pakalpojuma lietošanu;

f)

saņemtos datus neizmanto tādā veidā, kas negatīvi ietekmē savienotā produkta vai ar to saistīta pakalpojumu drošību;

g)

neignorē īpašos pasākumus, par kuriem panākta vienošanās ar datu turētāju vai komercnoslēpumu turētāju, ievērojot 5. panta 9. punktu, un neapdraud komercnoslēpuma konfidencialitātes noteikumus;

h)

neliedz lietotājam, kas ir patērētājs, tostarp pamatojoties uz līgumu, darīt saņemtos datus pieejamus citām pusēm.

8. pants

Nosacījumi, ar kuriem datu turētāji datus dara pieejamus datu saņēmējiem

1.   Ja uzņēmumu savstarpējās attiecībās datu turētājam ir pienākums datus darīt pieejamus datu saņēmējam saskaņā ar 5. pantu vai ar citiem piemērojamiem Savienības tiesību aktiem vai valsts tiesību aktiem, kas pieņemti saskaņā ar Savienības tiesību aktiem, datu turētājs vienojas ar datu saņēmēju par datu pieejamības nodrošināšanas kārtību un to dara saskaņā ar taisnīgiem, saprātīgiem un nediskriminējošiem noteikumiem un pārredzamā veidā saskaņā ar šo nodaļu un IV nodaļu.

2.   Līguma noteikums, kas attiecas uz piekļuvi datiem un to izmantošanu vai atbildību un tiesiskās aizsardzības līdzekļiem ar datiem saistītu pienākumu neizpildes vai izbeigšanas gadījumā, nav saistošs, ja tas ir negodīgs līguma noteikums 13. panta nozīmē vai ja, kaitējot lietotājam, tas izslēdz II nodaļā noteikto lietotāja tiesību piemērošanu, atkāpjas no tām vai maina to sekas.

3.   Attiecībā uz datu pieejamības nodrošināšanas kārtību datu turētājs, darot datus pieejamus, nediskriminē salīdzināmas datu saņēmēju kategorijas, tostarp datu turētāja partneruzņēmumus vai saistītos uzņēmumus. Ja datu saņēmējs uzskata, ka nosacījumi, ar kuriem dati tam ir darīti pieejami, ir diskriminējoši, datu turētājs pēc datu saņēmēja motivēta pieprasījuma bez liekas kavēšanās sniedz tam informāciju, kas pierāda, ka nekāda diskriminācija nav notikusi.

4.   Datu turētājs datus datu saņēmējam nedara pieejamus, tostarp ekskluzīvi, ja vien lietotājs to nav pieprasījis saskaņā ar II nodaļu.

5.   Datu turētājiem un datu saņēmējiem prasa sniegt tikai informāciju, kas vajadzīga, lai pārbaudītu, vai ir izpildīti līguma noteikumi, par kuriem panākta vienošanās, attiecībā uz datu pieejamības nodrošināšanu vai viņu pienākumiem saskaņā ar šo regulu vai citiem piemērojamiem Savienības tiesību aktiem, vai valsts tiesību aktiem, kas pieņemti saskaņā ar Savienības tiesību aktiem.

6.   Ja Savienības tiesību aktos, tostarp šīs regulas 4. panta 6. punktā un 5. panta 9. punktā, vai valsts tiesību aktos, kas pieņemti saskaņā ar Savienības tiesību aktiem, nav noteikts citādi, pienākums datus darīt pieejamus datu saņēmējam nerada pienākumu izpaust komercnoslēpumus.

22. pants

Savstarpēja palīdzība un pārrobežu sadarbība

1.   Publiskā sektora struktūras, Komisija, Eiropas Centrālā banka un Savienības struktūras sadarbojas un palīdz cita citai, lai konsekventi īstenotu šo nodaļu.

2.   Datus, ar kuriem apmainās sakarā ar palīdzību, kas lūgta un sniegta saskaņā ar 1. punktu, neizmanto veidā, kas nav saderīgs ar nolūku, kādam tie pieprasīti.

3.   Ja publiskā sektora struktūra plāno pieprasīt datus no datu turētāja, kas iedibināts citā dalībvalstī, tā par šo plānu vispirms paziņo saskaņā ar 37. pantu izraudzītajai kompetentajai iestādei minētajā dalībvalstī. Šī prasība attiecas arī uz Komisijas, Eiropas Centrālās bankas un Savienības struktūru pieprasījumiem. Pieprasījumu izskata tās dalībvalsts kompetentā iestāde, kurā datu turētājs ir iedibināts.

4.   Pēc pieprasījuma izskatīšanas, ņemot vērā 17. pantā noteiktās prasības, attiecīgā kompetentā iestāde bez liekas kavēšanās veic vienu no šādām darbībām:

a)

nosūta pieprasījumu datu turētājam un attiecīgā gadījumā informē pieprasījuma iesniedzēju publiskā sektora struktūru, Komisiju, Eiropas Centrālo banku vai Savienības struktūru par vajadzību, ja tāda ir, sadarboties ar tās dalībvalsts publiskā sektora struktūrām, kurā datu turētājs ir iedibināts, nolūkā samazināt administratīvo slogu, kas datu turētājam rodas pieprasījuma izpildē;

b)

pienācīgi pamatotu iemeslu dēļ noraida pieprasījumu saskaņā ar šo nodaļu.

Pieprasījuma iesniedzēja publiskā sektora struktūra, Komisija, Eiropas Centrālā banka vai Savienības struktūra, pirms veikt jebkādu citu rīcību, piemēram, pieprasījuma atkārtotu iesniegšanu, attiecīgā gadījumā ņem vērā attiecīgās kompetentās iestādes ieteikumu un sniegto pamatojumu, ievērojot pirmo daļu.

VI NODAĻA

DATU APSTRĀDES PAKALPOJUMU SNIEDZĒJA MAIŅA

29. pants

Maiņas maksu pakāpeniska atcelšana

1.   No 2027. gada 12. janvāra datu apstrādes pakalpojumu sniedzēji nepiemēro klientam nekādas maiņas maksas par maiņas procesu.

2.   No 2024. gada 11. janvāra līdz 2027. gada 12. janvārim datu apstrādes pakalpojumu sniedzēji var klientam piemērot pazeminātas maiņas maksas par maiņas procesu.

3.   Šā panta 2. punktā minētā pazeminātā maksa par maiņu nepārsniedz izmaksas, kas radušās tādu datu apstrādes pakalpojumu sniedzējam, kuri ir tieši saistīti ar attiecīgo maiņas procesu.

4.   Pirms līguma noslēgšanas ar klientu datu apstrādes pakalpojumu sniedzēji potenciālajam klientam nodrošina skaidru informāciju par standarta pakalpojumu maksām un sodiem par līguma pirmstermiņa izbeigšanu, kurus varētu piemērot, kā arī par pazeminātajām maiņas maksām, kuras varētu piemērot 2. punktā minētajā laikposmā.

5.   Attiecīgā gadījumā datu apstrādes pakalpojumu sniedzēji nodrošina klientam informāciju par datu apstrādes pakalpojumiem, kas ietver ļoti sarežģītu vai dārgu maiņu vai ko nav iespējams mainīt bez būtiskas iejaukšanās datos, digitālajos aktīvos vai pakalpojumu arhitektūrā.

6.   Attiecīgā gadījumā datu apstrādes pakalpojumu sniedzēji 4. un 5. punktā minēto informāciju dara publiski pieejamu klientiem, izmantojot īpaši tam paredzētu sadaļu savā tīmekļa vietnē vai jebkādā citā viegli piekļūstamā veidā.

7.   Komisija tiek pilnvarota pieņemt deleģētos aktus saskaņā ar 45. pantu, lai papildinātu šo regulu, izveidojot uzraudzības mehānismu, ar ko Komisija uzrauga maiņas maksas, ko tirgū piemēro datu apstrādes pakalpojumu sniedzēji, un nodrošinātu, ka maiņas maksu atcelšana un pazemināšana, ievērojot šā panta 1. un 2. punktu, tiek panākta minētajos punktos noteiktajos termiņos.

30. pants

Maiņas tehniskie aspekti

1.   Tādu datu apstrādes pakalpojumu sniedzēji, kuri saistīti ar mērogojamiem un elastīgiem datošanas resursiem, kas ir tikai infrastruktūras elementi, piemēram, infrastruktūras darbībai nepieciešamie serveri, tīkli un virtuālie resursi, bet kuri nenodrošina piekļuvi ekspluatācijas pakalpojumiem, programmatūrai un lietotnēm, kas tiek glabātas, citādi apstrādātas vai ieviestas minētajos infrastruktūras elementos, saskaņā ar 27. pantu savu iespēju robežās veic visus saprātīgus pasākumus, lai veicinātu to, ka klients pēc pārejas uz pakalpojumu, kas aptver to pašu pakalpojuma veidu, jaunā datu apstrādes pakalpojuma lietošanā panāk funkcionālu līdzvērtību. Sākotnējais datu apstrādes pakalpojumu sniedzējs atvieglo maiņas procesu, nodrošinot jaudas, adekvātu informāciju, dokumentāciju, tehnisku atbalstu un attiecīgā gadījumā nepieciešamos rīkus.

2.   Lai atvieglotu maiņas procesu, tādu datu apstrādes pakalpojumu sniedzēji, kas nav minēti 1. punktā, visiem saviem klientiem un attiecīgajiem jaunajiem datu apstrādes pakalpojumu sniedzējiem vienādā mērā bez maksas dara pieejamas atvērtās saskarnes. Datu pārnesamības un sadarbspējas nolūkos minētajās saskarnēs iekļauj pietiekamu informāciju par attiecīgo pakalpojumu, lai varētu izstrādāt programmatūru saziņai ar pakalpojumiem.

3.   Attiecībā uz datu apstrādes pakalpojumiem, kas nav minēti šā panta 1. punktā, datu apstrādes pakalpojumu sniedzēji nodrošina saderību ar kopējām specifikācijām, kuras balstītas uz atklātajām sadarbspējas specifikācijām vai saskaņotajiem sadarbspējas standartiem, vismaz 12 mēnešus pēc tam, kad atsauces uz minētajām kopējām specifikācijām vai saskaņotajiem datu apstrādes pakalpojumu sadarbspējas standartiem pēc pamatā esošo īstenošanas aktu publicēšanas Eiropas Savienības Oficiālajā Vēstnesī saskaņā ar 35. panta 8. punktu ir publicētas Savienības centrālajā datu apstrādes pakalpojumu sadarbspējas standartu repozitorijā.

4.   Datu apstrādes pakalpojumu sniedzēji, kas nav minēti šā panta 1. punktā, atjaunina 26. panta b) punktā minēto tiešsaistes reģistru saskaņā ar saviem pienākumiem, kas noteikti šā panta 3. punktā.

5.   Tā paša pakalpojuma veida pakalpojumu maiņas gadījumā, attiecībā uz kuriem saskaņā ar 35. panta 8. punktu Savienības centrālajā datu apstrādes pakalpojumu sadarbspējas standartu repozitorijā nav publicētas šā panta 3. punktā minētās kopējās specifikācijas vai saskaņotie sadarbspējas standarti, datu apstrādes pakalpojumu sniedzējs pēc klienta pieprasījuma visus eksportējamos datus eksportē strukturētā, plaši izmantotā un mašīnlasāmā formātā.

6.   Datu apstrādes pakalpojumu sniedzējiem nepieprasa izstrādāt jaunas tehnoloģijas vai pakalpojumus vai izpaust, vai nosūtīt digitālos aktīvus, kas ir aizsargāti ar intelektuālā īpašuma tiesībām vai kas ir komercnoslēpums, klientam vai citam datu apstrādes pakalpojumu sniedzējam vai apdraudēt klienta vai pakalpojumu sniedzēja drošību un pakalpojuma integritāti.

37. pants

Kompetentās iestādes un datu koordinatori

1.   Katra dalībvalsts izraugās vienu vai vairākas kompetentās iestādes, kas atbild par šīs regulas piemērošanu un izpildi (kompetentās iestādes). Dalībvalstis var izveidot vienu vai vairākas jaunas iestādes vai paļauties uz esošajām iestādēm.

2.   Ja dalībvalsts izraugās vairāk nekā vienu kompetento iestādi, tā vienu no šīm iestādēm izraugās par datu koordinatoru, lai atvieglotu sadarbību starp kompetentajām iestādēm un palīdzētu šīs regulas darbības jomā esošām vienībām visos jautājumos, kas saistīti ar tās piemērošanu un izpildi. Kompetentās iestādes, īstenojot uzdevumus un pilnvaras, kas tām piešķirtas saskaņā ar 5. punktu, savstarpēji sadarbojas.

3.   Uzraudzības iestādes, kas atbild par Regulas (ES) 2016/679 piemērošanas uzraudzību, ir atbildīgas par šīs regulas piemērošanas uzraudzību, ciktāl tā attiecas uz personas datu aizsardzību. Regulas (ES) 2016/679 VI un VII nodaļu piemēro mutatis mutandis.

Eiropas Datu aizsardzības uzraudzītājs ir atbildīgs par šīs regulas piemērošanas uzraudzību, ciktāl tā attiecas uz Komisiju, Eiropas Centrālo banku vai Savienības struktūrām. Attiecīgā gadījumā Regulas (ES) 2018/1725 62. pantu piemēro mutatis mutandis.

Šajā punktā minētos uzraudzības iestāžu uzdevumus un pilnvaras īsteno attiecībā uz personas datu apstrādi.

4.   Neskarot šā panta 1. punktu:

a)

attiecībā uz konkrētiem nozaru datu piekļuves un izmantojuma jautājumiem, kas saistīti ar šīs regulas piemērošanu, ievēro nozaru iestāžu kompetenci;

b)

kompetentajai iestādei, kas atbild par 23. līdz 31. panta un 34. un 35. panta piemērošanu un izpildi, ir pieredze datu un elektronisko sakaru pakalpojumu jomā.

5.   Dalībvalstis nodrošina, ka kompetento iestāžu uzdevumi un pilnvaras ir skaidri definētas un ietver šādus uzdevumus un pilnvaras:

a)

veicināt šīs regulas darbības jomā esošu lietotāju un struktūru datpratību un informētību par tiesībām un pienākumiem saskaņā ar šo regulu;

b)

izskatīt sūdzības, kas izriet no iespējamiem šīs regulas pārkāpumiem, tostarp attiecībā uz komercnoslēpumiem, un atbilstošā apjomā izmeklēt sūdzības priekšmetu un saprātīgā termiņā regulāri attiecīgā gadījumā saskaņā ar valsts tiesību aktiem informēt sūdzības iesniedzēju par izmeklēšanas gaitu un rezultātiem, jo īpaši, ja ir nepieciešama papildu izmeklēšana vai koordinācija ar citu kompetento iestādi;

c)

veikt izmeklēšanu par jautājumiem, kas saistīti ar šīs regulas piemērošanu, arī pamatojoties uz informāciju, kas saņemta no citas kompetentās iestādes vai citas publiskās iestādes;

d)

ar administratīvu procedūru starpniecību piemērot iedarbīgus, samērīgus un atturošus finansiālos sodus, kas var ietvert periodiskus sodus un sodus ar atpakaļejošu spēku, vai sākt tiesvedības par naudas sodu piemērošanu;

e)

uzraudzīt tehnoloģiskās un attiecīgās komerciālās norises, kas ir būtiskas datu pieejamības nodrošināšanas un to izmantošanas ziņā;

f)

sadarboties ar citu dalībvalstu kompetentajām iestādēm un attiecīgā gadījumā ar Komisiju vai EDIB, lai nodrošinātu šīs regulas konsekventu un efektīvu piemērošanu, tostarp visas attiecīgās informācijas elektronisku apmaiņu bez liekas kavēšanās, tostarp attiecībā uz šā panta 10. punktu;

g)

sadarboties ar attiecīgajām kompetentajām iestādēm, kas ir atbildīgas par citu Savienības vai valsts tiesību aktu īstenošanu, tostarp ar iestādēm, kas ir kompetentas datu un elektronisko sakaru pakalpojumu jomā, ar uzraudzības iestādi, kas atbild par Regulas (ES) 2016/679 piemērošanas uzraudzību, vai ar nozaru iestādēm, lai nodrošinātu, ka šī regula tiek īstenota saskaņoti ar citiem Savienības un valsts tiesību aktiem;

h)

sadarboties ar attiecīgajām kompetentajām iestādēm, lai nodrošinātu, ka 23. līdz 31. panta un 34. un 35. panta izpilde ir konsekventa ar citiem Savienības tiesību aktiem un pašregulējumu, ko piemēro datu apstrādes pakalpojuma sniedzējiem;

i)

nodrošināt, ka maiņas maksas tiek atceltas saskaņā ar 29. pantu;

j)

izskatīt saskaņā ar V nodaļu iesniegtos datu pieprasījumus.

Datu koordinators, ja tāds ir izraudzīts, veicina pirmās daļas f), g) un h) apakšpunktos minēto sadarbību un pēc kompetento iestāžu pieprasījuma palīdz tām.

6.   Datu koordinators, ja šāda kompetentā iestāde ir izraudzīta:

a)

darbojas kā vienots kontaktpunkts visos jautājumos, kas saistīti ar šīs regulas piemērošanu;

b)

nodrošina, ka publiskā sektora struktūru pieprasījumi darīt datus pieejamus ārkārtējas vajadzības gadījumā saskaņā ar V nodaļu ir publiski pieejami tiešsaistē, un sekmē brīvprātīgus datu kopīgošanas līgumus starp publiskā sektora struktūrām un datu turētājiem;

c)

katru gadu informē Komisiju par atteikumiem, kas paziņoti saskaņā ar 4. panta 2. un 8. punktu un 5. panta 11. punktu.

7.   Dalībvalstis paziņo Komisijai kompetento iestāžu nosaukumus un to uzdevumus un pilnvaras un attiecīgā gadījumā datu koordinatora nosaukumu. Komisija uztur minēto iestāžu publisku reģistru.

8.   Veicot savus uzdevumus un īstenojot pilnvaras saskaņā ar šo regulu, kompetentās iestādes ir objektīvas un brīvas no jebkādas tiešas vai netiešas ārējas ietekmes un attiecībā uz atsevišķiem gadījumiem nelūdz un nepieņem nevienas citas publiskas iestādes vai privātas personas norādījumus.

9.   Dalībvalstis gādā par to, lai kompetentajām iestādēm tiktu nodrošināti pietiekami cilvēkresursi un tehniskie resursi un attiecīgas speciālās zināšanas, kas vajadzīgi, lai tās varētu efektīvi veikt savus uzdevumus saskaņā ar šo regulu.

10.   Vienības, kas ietilpst šīs regulas darbības jomā, ir tās dalībvalsts kompetencē, kurā vienība ir iedibināta. Ja vienība ir iedibināta vairāk nekā vienā dalībvalstī, tiek uzskatīts, ka tā ir tās dalībvalsts kompetencē, kurā ir tās galvenais iedibinājums, t. i., dalībvalsts, kurā ir vienības galvenais birojs vai reģistrēts birojs, no kura tiek īstenotas galvenās finanšu funkcijas un darbības kontrole.

11.   Ikviena šīs regulas darbības jomā ietilpstoša vienība, kas Savienībā dara pieejamus savienotus produktus vai piedāvā pakalpojumus un kas nav iedibināta Savienībā, izraugās juridisko pārstāvi vienā no dalībvalstīm.

12.   Lai nodrošinātu atbilstību šai regulai, šīs regulas darbības jomā ietilpstoša vienība, kas Savienībā dara pieejamus savienotus produktus vai piedāvā pakalpojumus, pilnvaro juridisko pārstāvi tā, lai kompetentās iestādes pie tā varētu vērsties papildus attiecīgajai vienībai vai tās vietā par visiem jautājumiem, kas saistīti ar minēto vienību. Minētais juridiskais pārstāvis sadarbojas ar kompetentajām iestādēm un pēc pieprasījuma sniedz kompetentajām iestādēm visaptverošu informāciju par šīs regulas darbības jomā esošās vienības, kas Savienībā dara pieejamus savienotus produktus vai piedāvā pakalpojumus, veiktajām darbībām un tās ieviestajiem noteikumiem, lai nodrošinātu atbilstību šai regulai.

13.   Tiek uzskatīts, ka šīs regulas darbības jomā ietilpstošā vienība, kas Savienībā dara pieejamus savienotus produktus vai piedāvā pakalpojumus, ir tās dalībvalsts kompetencē, kurā atrodas tās juridiskais pārstāvis. Tas, ka šāda vienība ir izraudzījusies juridisko pārstāvi, neskar tās saukšanu pie atbildības un jebkādu prasību tiesā, kas varētu tikt uzsākta pret šādu vienību. Līdz brīdim, kad vienība ieceļ juridisko pārstāvi saskaņā ar šo pantu, tā attiecīgā gadījumā ir visu dalībvalstu kompetencē, lai nodrošinātu šīs piemērošanu un izpildi. Jebkura kompetentā iestāde var īstenot savu kompetenci, tostarp piemērojot iedarbīgus, samērīgus un atturošus sodus, ar noteikumu, ka cita kompetentā iestāde vienībai par tiem pašiem faktiem jau nepiemēro izpildes procedūras saskaņā ar šo regulu.

14.   Kompetentajām iestādēm ir pilnvaras pieprasīt no to dalībvalsts kompetencē esošiem lietotājiem, datu turētājiem vai datu saņēmējiem, vai to juridiskajiem pārstāvjiem visu informāciju, kas vajadzīga, lai pārbaudītu atbilstību šai regulai. Jebkurš informācijas pieprasījums ir samērīgs ar tā pamatā esošo izpildāmo uzdevumu un ir pamatots.

15.   Ja kompetentā iestāde vienā dalībvalstī lūdz palīdzību vai izpildes pasākumus kompetentai iestādei citā dalībvalstī, tā iesniedz pamatotu pieprasījumu. Pēc šāda pieprasījuma saņemšanas kompetentā iestāde bez liekas kavēšanās sniedz atbildi, sīki izklāstot paveiktās vai iecerētās darbības.

16.   Kompetentās iestādes ievēro konfidencialitātes un dienesta noslēpuma un komercnoslēpuma principus un aizsargā personas datus saskaņā ar Savienības vai valsts tiesību aktiem. Jebkādu informāciju, ar ko notikusi apmaiņa palīdzības pieprasījuma kontekstā un kas sniegta, ievērojot šo pantu, izmanto tikai saistībā ar jautājumu, kura risināšanai tā tika lūgta.


whereas









keyboard_arrow_down