search


keyboard_tab Data Act 2023/2854 LV

BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf

2023/2854 LV cercato: 'puses' . Output generated live by software developed by IusOnDemand srl


expand index puses:


whereas puses:


definitions:


cloud tag: and the number of total unique words without stopwords is: 1405

 

2. pants

Definīcijas

Šajā regulā piemēro šādas definīcijas:

1)

“dati” ir digitāls aktu, faktu vai informācijas un šādu aktu, faktu vai informācijas apkopojuma atspoguļojums, arī skaņas, vizuāla vai audiovizuāla ieraksta veidā;

2)

“metadati” ir strukturēts datu satura vai izmantošanas apraksts, kas vienkāršo minēto datu atrašanu un izmantošanu;

3)

“personas dati” ir personas dati, kā definēts Regulas (ES) 2016/679 4. panta 1. punktā;

4)

“nepersondati” ir dati, kas nav personas dati;

5)

“savienots produkts” ir vienība, kura iegūst, ģenerē vai vāc datus par tās izmantošanu vai vidi un kura spēj paziņot produkta datus, izmantojot elektronisko sakaru pakalpojumu, fizisku savienojumu vai piekļuvi ierīcē, un kuras galvenā funkcija nav datu glabāšana, apstrāde vai nosūtīšana kādas citas puses vārdā, kas nav lietotājs;

6)

“saistīts pakalpojums” ir digitāls pakalpojums, kas nav elektronisko sakaru pakalpojums, tostarp programmatūra, kas pirkšanas, īrēšanas vai nomāšanas brīdī ir savienots ar produktu tā, ka tā trūkums neļautu savienotam produktam veikt vienu vai vairākas no savām funkcijām, vai ko ražotājs vai trešā persona vēlāk pievieno produktam, lai papildinātu, atjauninātu vai pielāgotu savienota produkta funkcijas;

7)

“apstrāde” ir jebkura operācija vai operāciju kopums, ko ar datiem vai datu kopām veic ar vai bez automatizētiem līdzekļiem, piemēram, vākšana, reģistrācija, organizēšana, strukturēšana, glabāšana, pielāgošana vai pārveidošana, izguve, aplūkošana, izmantošana, atklāšana nosūtot, izplatot vai citādiem līdzekļiem darot datus pieejamus, saskaņošana vai kombinēšana, ierobežošana, dzēšana vai iznīcināšana;

8)

“datu apstrādes pakalpojums” ir digitāls pakalpojums, ko sniedz klientam un kas nodrošina visuresošu un pēc pieprasījuma pieejamu tīkla piekļuvi kopīgam tādu centralizētu, izklaidu vai ļoti izklaidu konfigurējamu, mērogojamu un elastīgu datošanas resursu pūlam, kurus var ātri nodrošināt un atbrīvot ar minimālām pārvaldības darbībām vai minimālu pakalpojumu sniedzēja mijiedarbību;

9)

“tas pats pakalpojuma veids” ir tādu datu apstrādes pakalpojumu kopums, kam ir viens un tas pats primārais mērķis, datu apstrādes pakalpojumu modelis un galvenās funkcionalitātes;

10)

“datu starpniecības pakalpojums” ir datu starpniecības pakalpojums, kas definēts Regulas (ES) 2022/868 2. panta 11) punktā;

11)

“datu subjekts” ir datu subjekts, kā minēts Regulas (ES) 2016/679 4. panta 1. punktā;

12)

“lietotājs” ir fiziska vai juridiska persona, kurai pieder savienots produkts vai kurai ar līgumu ir nodotas pagaidu tiesības izmantot minēto savienoto produktu, vai kura saņem saistītos pakalpojumus;

13)

“datu turētājs” ir fiziska vai juridiska persona, kurai saskaņā ar šo regulu, piemērojamiem Savienības tiesību aktiem vai valsts tiesību aktiem, kas pieņemti saskaņā ar Savienības tiesību aktiem, ir tiesības vai pienākums izmantot un darīt pieejamus datus, tostarp, ja par to panākta līgumiska vienošanās, – produkta datus vai ar to saistīta pakalpojuma datus, ko tā ir izguvusi vai ģenerējusi, sniedzot saistītu pakalpojumu;

14)

“datu saņēmējs” ir fiziska vai juridiska persona, arī trešā persona, kura darbojas nolūkos, kas saistīti ar minētās personas komercdarbību, darījumdarbību, amatniecisko darbību vai profesiju, bet nav savienota produkta vai ar to saistīta pakalpojuma lietotājs, un kurai datu turētājs pēc lietotāja pieprasījuma vai saskaņā ar juridisku pienākumu, kas noteikts Savienības tiesību aktos vai valsts tiesību aktos, kas pieņemti saskaņā ar Savienības tiesību aktiem, datus dara pieejamus;

15)

“produkta dati” ir dati, kas ģenerēti, izmantojot savienotu produktu, un kurus ražotājs ir izstrādājis tā, lai lietotājs, datu turētājs vai trešā persona, tostarp attiecīgā gadījumā ražotājs, tos varētu iegūt, izmantojot kādu elektronisko sakaru pakalpojumu, fizisku savienojumu vai piekļuvi ierīcē;

16)

“saistīto pakalpojumu dati” ir dati, kas atspoguļo ar savienoto produktu saistītu lietotāja darbību vai notikumu digitalizāciju, kurus lietotājs reģistrējis apzināti vai kuri ir ģenerēti kā lietotāja darbības blakusprodukts, pakalpojumu sniedzējam sniedzot saistīto pakalpojumu;

17)

“uzreiz pieejami dati” ir produkta dati un saistīta pakalpojuma dati, kurus datu turētājs bez nesamērīgām pūlēm, kas pārsniedz vienkāršu darbību, likumīgi iegūst vai var likumīgi iegūt no savienotā produkta vai ar to saistīta pakalpojuma;

18)

“komercnoslēpums” ir komercnoslēpums, kas definēts Direktīvas (ES) 2016/943 2. panta 1. punktā;

19)

“komercnoslēpuma turētājs” ir komercnoslēpuma turētājs, kas definēts Regulas (ES) 2016/943 2. panta 2. punktā;

20)

“profilēšana” ir profilēšana, kā definēts Regulas (ES) 2016/679 4. panta 4. punktā;

21)

“darīt pieejamu tirgū” nozīmē komercdarbības gaitā par maksu vai bez maksas piegādāt savienotu produktu izplatīšanai, patēriņam vai izmantošanai Savienības tirgū;

22)

“laist tirgū” nozīmē savienotu produktu pirmoreiz darīt pieejamu Savienības tirgū;

23)

“patērētājs” ir jebkura fiziska persona, kas rīkojas nolūkos, kuri nav saistīti ar minētās personas komercdarbību, darījumdarbību, amatniecisko darbību vai profesiju;

24)

“uzņēmums” ir fiziska vai juridiska persona, kas saistībā ar līgumiem un praksi, uz ko attiecas šī regula, darbojas nolūkos, kas ir saistīti ar minētās personas komercdarbību, darījumdarbību, amatniecisko darbību vai profesiju;

25)

“mazais uzņēmums” ir mazais uzņēmums, kas definēts Ieteikuma 2003/361/EK pielikuma 2. panta 2. punktā;

26)

“mikrouzņēmums” ir mikrouzņēmums, kas definēts Ieteikuma 2003/361/EK pielikuma 2. panta 3. punktā;

27)

“Savienības struktūras” ir Savienības struktūras, biroji un aģentūras, kas izveidotas ar vai saskaņā ar aktiem, kuri pieņemti, pamatojoties uz Līgumu par Eiropas Savienību, LESD vai Eiropas Atomenerģijas kopienas dibināšanas līgumu;

28)

“publiskā sektora struktūra” ir dalībvalstu valsts, reģiona vai vietējās iestādes un dalībvalstu publisko tiesību subjekti vai vienas vai vairāku šādu iestāžu vai viena vai vairāku šādu subjektu veidotas apvienības;

29)

“sabiedrības ārkārtas situācija” ir laika ziņā ierobežoti ārkārtēji apstākļi, piemēram, sabiedrības veselības ārkārtas situācija, dabas katastrofas izraisīta ārkārtas situācija, cilvēka izraisīta liela katastrofa, tostarp liels kiberdrošības incidents, kas negatīvi ietekmē Savienības vai visas dalībvalsts vai tās daļas iedzīvotājus un var būtiski un ilgstoši ietekmēt dzīves apstākļus vai ekonomisko stabilitāti, finanšu stabilitāti vai būtiski un tūlītēji iedragāt ekonomiskos aktīvus Savienībā vai attiecīgajā dalībvalstī un kas ir noteikts vai oficiāli izsludināts saskaņā ar attiecīgajām procedūrām, kuras paredz Savienības vai valsts tiesību akti;

30)

“klients” ir fiziska vai juridiska persona, kas ir stājusies līgumattiecībās ar datu apstrādes pakalpojumu sniedzēju nolūkā izmantot vienu vai vairākus datu apstrādes pakalpojumus;

31)

“virtuālie palīgi” ir programmatūra, kas var apstrādāt pieprasījumus, uzdevumus vai jautājumus, tai skaitā tos, kuri balstās uz skaņas vai rakstiskiem ievaddatiem, žestiem vai kustībām, un kuri, pamatojoties uz šiem pieprasījumiem, uzdevumiem vai jautājumiem, nodrošina piekļuvi citiem pakalpojumiem vai kontrolē savienoto produktu funkcijas;

32)

“digitāli aktīvi” ir elementi digitālā formā, tostarp lietojumprogrammas, kurus klientam ir tiesības lietot neatkarīgi no līgumattiecībām ar datu apstrādes pakalpojumu, kuru tas plāno mainīt;

33)

“IKT infrastruktūra, kas atrodas uz vietas” ir klientam piederoša, tā īrēta vai nomāta IKT infrastruktūra un datošanas resursi, kas atrodas paša klienta datu centrā un ko darbina klients vai trešā persona;

34)

“maiņa” ir process, kurā iesaistīts sākotnējais datu apstrādes pakalpojumu sniedzējs, datu apstrādes pakalpojuma klients un attiecīgā gadījumā jaunais datu apstrādes pakalpojumu sniedzējs un kurā datu apstrādes pakalpojuma klients pāriet no viena datu apstrādes pakalpojuma izmantošanas uz cita tāda paša pakalpojumu veida datu apstrādes pakalpojuma izmantošanu vai cita pakalpojuma, ko sniedz cits datu apstrādes pakalpojumu sniedzējs, vai uz IKT infrastruktūras, kas atrodas uz vietas, izmantošanu, tostarp izgūstot, pārveidojot un augšupielādējot datus;

35)

“datu pārneses maksas” ir datu pārsūtīšanas maksas, ko iekasē no klientiem par to datu izgūšanu datu apstrādes pakalpojumu sniedzēja IKT infrastruktūras tīklā uz cita pakalpojumu sniedzēja sistēmu vai uz IKT infrastruktūru, kas atrodas uz vietas;

36)

“maiņas maksas” ir maksas, kas nav standarta pakalpojumu maksa vai sodi par līguma pirmstermiņa izbeigšanu, ko datu apstrādes pakalpojumu sniedzējs piemēro klientam par darbībām, kuras paredzētas šajā regulā, saistībā ar nomaiņu uz cita pakalpojumu sniedzēja sistēmu vai uz IKT infrastruktūru, kas atrodas uz vietas, tostarp datu pārneses maksas;

37)

“funkcionāla līdzvērtība” ir pakalpojuma minimālā funkcionalitātes līmeņa atkārtota ieviešana, pamatojoties uz klienta eksportējamajiem datiem un digitālajiem aktīviem, tāda paša pakalpojumu veida jauna datu apstrādes pakalpojuma vidē pēc pakalpojumu sniedzēja maiņas procesa, kur jaunais datu apstrādes pakalpojums ar vieniem un tiem pašiem ievaddatiem nodrošina pēc būtības salīdzināmu iznākumu attiecībā uz kopīgām raksturpazīmēm, kas klientam tiek nodrošinātas saskaņā ar līgumu;

38)

“eksportējami dati” 23. līdz 31. panta un 35. panta nolūkā ir ievaddati un izvaddati, tostarp metadati, kas tieši vai netieši ģenerēti vai koģenerēti, klientam lietojot datu apstrādes pakalpojumu, izņemot jebkādus datu apstrādes pakalpojuma sniedzēja vai trešo personu aktīvus vai datus, kas ir aizsargāti ar intelektuālā īpašuma tiesībām vai kas ir komercnoslēpums;

39)

“viedlīgums” ir datorprogramma, ko izmanto līguma vai tā daļas automatizētai izpildei, izmantojot elektronisko datu ierakstu virkni un nodrošinot to integritāti un hronoloģiskās secības precizitāti;

40)

“sadarbspēja” ir divu vai vairāku datu telpu vai sakaru tīklu, sistēmu, savienotu produktu, lietotņu, datu apstrādes pakalpojumu vai komponentu spēja apmainīties ar datiem un izmantot tos, lai veiktu savas funkcijas;

41)

“atklātās sadarbspējas specifikācija” ir tehniskā specifikācija informācijas un komunikāciju tehnoloģiju jomā, kas ir vērsta uz veiktspēju un datu apstrādes pakalpojumu sadarbspējas panākšanu;

42)

“kopējas specifikācijas” ir dokuments, kas nav standarts, bet satur tehniskus risinājumus, kuri nodrošina līdzekļus kādu šajā regulā noteiktu prasību un pienākumu izpildei;

43)

“saskaņots standarts” ir saskaņots standarts, kas definēts Regulas (ES) Nr. 1025/2012 2. panta 1. punkta c) apakšpunktā.

II NODAĻA

DATU KOPĪGOŠANA STARP UZŅĒMUMU UN PATĒRĒTĀJU UN STARP UZŅĒMUMIEM

9. pants

Atlīdzība par datu pieejamības nodrošināšanu

1.   Jebkura atlīdzība, par kuru datu turētājs un datu saņēmējs vienojas attiecībā uz datu pieejamības nodrošināšanu uzņēmumu savstarpējās attiecībās, ir nediskriminējoša un saprātīga, kā arī var ietvert uzcenojumu.

2.   Vienojoties par jebkuru atlīdzību, datu turētājs un datu saņēmējs jo īpaši ņem vērā:

a)

izmaksas, kas radušās datu pieejamības nodrošināšanā, tostarp jo īpaši izmaksas, kas vajadzīgas datu formatēšanai, izplatīšanai ar elektroniskiem līdzekļiem un glabāšanai;

b)

investīcijas datu vākšanā un sagatavošanā, attiecīgā gadījumā ņemot vērā to, vai citas puses ir sniegušas ieguldījumu attiecīgo datu iegūšanā, ģenerēšanā vai vākšanā.

3.   Atlīdzība, kas minēta 1. punktā, var būt atkarīga arī no datu apjoma, formāta un rakstura.

4.   Ja datu saņēmējs ir MVU vai bezpeļņas pētniecības organizācija un ja šādam datu saņēmējam nav partneruzņēmumu vai saistītu uzņēmumu, kuri nav kvalificējami par MVU, jebkura atlīdzība, par ko panākta vienošanās, nepārsniedz 2. punkta a) apakšpunktā minētās izmaksas.

5.   Komisija pieņem pamatnostādnes par saprātīgas atlīdzības aprēķinu, ņemot vērā ieteikumu, ko sniedz 42. pantā minētā Eiropas Datu inovācijas kolēģija (EDIB).

6.   Šis pants neliedz citiem Savienības tiesību aktiem vai valsts tiesību aktiem, kas pieņemti saskaņā ar Savienības tiesību aktiem, izslēgt atlīdzību par datu pieejamības nodrošināšanu vai paredzēt mazāku atlīdzību.

7.   Datu turētājs sniedz datu saņēmējam informāciju, kurā pietiekami detalizēti izklāstīts atlīdzības aprēķina pamats, lai datu saņēmējs varētu novērtēt, vai ir izpildītas 1.- 4. punkta prasības.

10. pants

Strīdu izšķiršana

1.   Lietotājiem, datu turētājiem un datu saņēmējiem ir piekļuve saskaņā ar šā panta 5. punktu sertificētai strīdu izšķiršanas struktūrai, kas izšķir strīdus, ievērojot 4. panta 3. un 9. punktu un 5. panta 12. punktu, ka arī strīdus saistībā ar tādiem taisnīgiem, saprātīgiem un nediskriminējošiem noteikumiem, kuri reglamentē datu pieejamības nodrošināšanu saskaņā ar šo nodaļu un IV nodaļu un šādas nodrošināšanas pārredzamību.

2.   Strīdu izšķiršanas struktūras attiecīgajām pusēm, pirms tās pieprasa lēmumu, dara zināmas maksas vai mehānismus, ko izmanto maksu noteikšanai.

3.   Attiecībā strīdiem, kurus nodod izskatīšanai strīdu izšķiršanas struktūrai, ievērojot 4. panta 3. un 9. punktu un 5. panta 12. punktu, ja strīdu izšķiršanas struktūra izšķir strīdu par labu lietotājam vai datu saņēmējam, datu turētājs sedz visas strīdu izšķiršanas struktūras prasītās maksas un atlīdzina minētajam lietotājam vai minētajam datu saņēmējam visus citus pamatotus izdevumus, kuri tam radušies sakarā ar strīda izšķiršanu. Ja strīdu izšķiršanas struktūra izšķir strīdu par labu datu turētājam, lietotājam vai datu saņēmējam nav jāatlīdzina nekādas maksas vai citi izdevumi, ko datu turētājs ir samaksājis vai kas tam ir jāmaksā sakarā ar strīda izšķiršanu, ja vien strīdu izšķiršanas struktūra nekonstatē, ka lietotājs vai datu saņēmējs ir acīmredzami rīkojies negodprātīgi.

4.   Klientiem un datu apstrādes pakalpojumu sniedzējiem ir piekļuve saskaņā ar šā panta 5. punktu sertificētai strīdu izšķiršanas struktūrai, kas izšķir strīdus, kuri saistīti ar klientu tiesību pārkāpumiem un datu apstrādes pakalpojumu sniedzēju pienākumu neizpildi, saskaņā ar 23. līdz 31. pantu.

5.   Dalībvalsts, kurā strīdu izšķiršanas struktūra ir izveidota, pēc minētās struktūras pieprasījuma to sertificē, ja tā ir pierādījusi, ka atbilst visiem šādiem nosacījumiem:

a)

tā ir objektīva un neatkarīga, un tā pieņem savus lēmumus saskaņā ar skaidru, nediskriminējošu un taisnīgu reglamentu;

b)

tai ir nepieciešamās speciālās zināšanas, kas jo īpaši saistītas ar tādiem taisnīgiem, saprātīgiem un nediskriminējošiem noteikumiem, tostarp atlīdzību, un par datu darīšanu pieejamus pārredzamā veidā, kas struktūrai ļauj faktiski noteikt minētos noteikumus;

c)

tai var viegli piekļūt, izmantojot elektronisko sakaru tehnoloģijas;

d)

tā spēj ātri, rezultatīvi un izmaksu ziņā efektīvi pieņemt lēmumus vismaz vienā Savienības oficiālajā valodā.

6.   Dalībvalstis paziņo Komisijai par strīdu izšķiršanas struktūrām, kas sertificētas saskaņā ar 5. punktu. Komisija minēto struktūru sarakstu publicē īpašā tīmekļa vietnē un pastāvīgi to atjaunina.

7.   Strīdu izšķiršanas struktūra atsakās izskatīt strīda izšķiršanas pieprasījumu, kas jau ir iesniegts citai strīdu izšķiršanas struktūrai vai dalībvalsts tiesai.

8.   Strīdu izšķiršanas struktūra dod pusēm iespēju saprātīgā termiņā paust savus viedokļus par jautājumiem, ko minētās puses ir ierosinājušas minētajā struktūrā. Šajā sakarā katrai strīdā iesaistītajai pusei tiek sniegti otras attiecīgajā strīdā iesaistītās puses iesniegumi un ekspertu paziņojumi. Pusēm tiek dota iespēja komentēt minētos iesniegumus un paziņojumus.

9.   Strīdu izšķiršanas struktūra lēmumu par tai iesniegto jautājumu pieņem 90 dienu laikā pēc tam, kad saņemts 1. un 4. punktā paredzētais pieprasījums. Minētais lēmums ir rakstiski vai pastāvīgā informācijas nesējā, un tam pievieno paskaidrojuma rakstu.

10.   Strīdu izšķiršanas struktūras sagatavo un dara publiski pieejamus gada darbības pārskatus. Šādos gada pārskatos jo īpaši iekļauj šādu vispārēju informāciju:

a)

strīdu iznākumu agregējums;

b)

vidējais laiks, kas bija nepieciešams, lai izšķirtu strīdus;

c)

visizplatītākie iemesli strīdiem.

11.   Lai veicinātu informācijas un paraugprakses apmaiņu, strīdu izšķiršanas struktūra var nolemt 10. punktā minētajā pārskatā iekļaut ieteikumus par to, kā izvairīties no problēmām vai tās risināt.

12.   Strīdu izšķiršanas struktūras lēmums pusēm ir saistošs tikai tad, ja pirms strīdu izšķiršanas procedūras sākuma puses ir nepārprotami piekritušas tā saistošajam spēkam.

13.   Šis pants neietekmē pušu tiesības vērsties dalībvalsts tiesā pēc efektīvas tiesiskās aizsardzības.

13. pants

Negodīgi līguma noteikumi, kas vienpusēji noteikti citam uzņēmumam

1.   Līguma noteikums, kas attiecas uz piekļuvi datiem un to izmantošanu vai atbildību un tiesiskās aizsardzības līdzekļiem ar datiem saistītu pienākumu neizpildes vai izbeigšanas gadījumā un ko uzņēmums vienpusēji noteicis citam uzņēmumam, pēdējam minētajam uzņēmumam nav saistošs, ja tas ir negodīgs.

2.   Līguma noteikums, kas atspoguļo Savienības tiesību aktu imperatīvās normas vai Savienības tiesību aktu normas, kuras būtu piemērojamas, ja līguma noteikumi nereglamentētu attiecīgo jautājumu, nav uzskatāms par negodīgu.

3.   Līguma noteikums ir negodīgs, ja tas pēc būtības ir tāds, ka tā izmantošana ievērojami atkāpjas no labas komercprakses attiecībā uz piekļuvi datiem un to izmantošanu pretrunā labai ticībai un godprātībai darījumos.

4.   Konkrēti, 3. punkta nolūkos līguma noteikums ir negodīgs, ja tā mērķis vai sekas ir:

a)

izslēgt vai ierobežot puses, kura vienpusēji noteikusi noteikumu, atbildību par tīšām darbībām vai rupju neuzmanību;

b)

izslēgt tiesiskās aizsardzības līdzekļus, kas pusei, kurai noteikums ir noteikts vienpusēji, ir pieejami līgumsaistību neizpildes gadījumā, vai tās puses atbildību, kas vienpusēji noteikusi noteikumu, minēto saistību pārkāpuma gadījumā;

c)

dot pusei, kas vienpusēji noteikusi noteikumu, ekskluzīvas tiesības konstatēt, vai sniegtie dati atbilst līgumam, vai interpretēt kādu līguma noteikumu.

5.   Šā panta 3. punkta nolūkos tiek pieņemts, ka līguma noteikums ir negodīgs, ja tā mērķis vai sekas ir:

a)

neatbilstoši ierobežot tiesiskās aizsardzības līdzekļus līgumsaistību neizpildes gadījumā vai atbildību minēto saistību pārkāpuma gadījumā vai paplašināt tā uzņēmuma atbildību, kuram noteikums ir vienpusēji noteikts;

b)

ļaut pusei, kura vienpusēji noteikusi noteikumu, piekļūt otras līgumslēdzējas puses datiem un tos izmantot tādā veidā, kas būtiski kaitē otras līgumslēdzējas puses leģitīmajām interesēm, jo īpaši tad, ja šādi dati satur komerciāli sensitīvus datus vai ir aizsargāti ar komercnoslēpumiem vai intelektuālā īpašuma tiesībām;

c)

liegt pusei, kurai noteikums ir noteikts vienpusēji, izmantot datus, ko minētā puse sniegusi vai ģenerējusi līguma darbības laikā, vai ierobežot šādu datu izmantošanu tiktāl, ka minētā puse nevar tos pienācīgi izmantot vai tvert, tiem piekļūt vai tos pārvaldīt, vai izmantot šādu datu vērtību;

d)

liegt pusei, kurai noteikums ir noteikts vienpusēji, izbeigt līgumu saprātīgā termiņā;

e)

liegt pusei, kurai noteikums ir noteikts vienpusēji, iegūt to datu kopiju, kurus minētā puse sniegusi vai ģenerējusi līguma darbības laikā vai saprātīgā termiņā pēc līguma izbeigšanas;

f)

ļaut pusei, kura vienpusēji noteikusi noteikumu, izbeigt līgumu nesamērīgi īsā laikā, ņemot vērā otras līgumslēdzējas puses jebkuru saprātīgu iespēju pāriet uz alternatīvu un salīdzināmu pakalpojumu un šādas izbeigšanas radīto finansiālo kaitējumu, izņemot gadījumus, kad ir nopietni iemesli tā rīkoties;

g)

ļaut pusei, kura vienpusēji noteikusi noteikumu, būtiski mainīt līgumā noteikto cenu vai jebkuru citu būtisku nosacījumu, kas saistīts ar kopīgojamo datu raksturu, formātu, kvalitāti vai kvantitāti, ja līgumā nav norādīts pamatots iemesls un nav paredzētas otras puses tiesības izbeigt līgumu šādu izmaiņu gadījumā.

Pirmās daļas g) apakšpunkts neietekmē noteikumus, saskaņā ar kuriem puse, kas vienpusēji noteikusi noteikumu, patur tiesības vienpusēji mainīt līguma uz nenoteiktu laiku noteikumus, ar noteikumu, ka līgumā ir norādīts pamatots iemesls šādām vienpusējām izmaiņām, ka pusei, kas vienpusēji noteikusi noteikumu, ir saprātīgā termiņā jāpaziņo otrai līgumslēdzējai pusei par jebkādām šādām paredzētām izmaiņām, un ka otra līgumslēdzēja puse izmaiņu gadījumā var bez maksas brīvi izbeigt līgumu.

6.   Līguma noteikumu šā panta nozīmē uzskata par vienpusēji noteiktu, ja to ir iesniegusi viena līgumslēdzēja puse un otra līgumslēdzēja puse nav varējusi ietekmēt tā saturu, neraugoties uz mēģinājumu to apspriest. Līgumslēdzējai pusei, kas ir iesniegusi līguma noteikumu, ir pienākums pierādīt, ka minētais noteikums nav noteikts vienpusēji. Līgumslēdzēja puse, kura ir iesniegusi apstrīdēto līguma noteikumu, nevar apgalvot, ka attiecīgais līguma noteikums ir negodīgs.

7.   Ja negodīgais līguma noteikums ir atdalāms no pārējiem līguma noteikumiem, minētie pārējie noteikumi ir saistoši.

8.   Šo pantu nepiemēro līguma noteikumiem, kas nosaka līguma galveno priekšmetu, vai tam, cik adekvāta ir cena par sniegtajiem datiem.

9.   Līguma puses, uz kurām attiecas 1. punkts, neizslēdz šā panta piemērošanu, neatkāpjas no tā vai nemaina tā ietekmi.

V NODAĻA

DATU PIEEJAMĪBAS NODROŠINĀŠANA PUBLISKĀ SEKTORA STRUKTŪRĀM, KOMISIJAI, EIROPAS CENTRĀLAJAI BANKAI UN SAVIENĪBAS STRUKTŪRĀM, PAMATOJOTIES UZ ĀRKĀRTĒJU VAJADZĪBU

17. pants

Pieprasījumi darīt pieejamus datus

1.   Pieprasot datus saskaņā ar 14. pantu, publiskā sektora struktūra, Komisija, Eiropas Centrālā banka vai Savienības struktūra:

a)

precizē, kuri dati, tostarp attiecīgie metadati, kas nepieciešami minēto datu interpretēšanai un izmantošanai, ir vajadzīgi;

b)

pierāda, ka ir izpildīti nosacījumi, kas vajadzīgi, lai pastāvētu ārkārtēja vajadzība, kā minēts 15. pantā, kuras dēļ dati tiek pieprasīti;

c)

paskaidro pieprasījuma mērķi, pieprasīto datu paredzēto izmantojumu, tostarp attiecīgā gadījumā paredzēto izmantojumu, ko veic trešā persona saskaņā ar šā panta 4. punktu, minētā izmantojuma ilgumu un attiecīgā gadījumā to, kā personas datu apstrāde apmierinās ārkārtējo vajadzību;

d)

ja iespējams, precizē, kad ir sagaidāms, ka visas puses, kurām ir piekļuve datiem, tos izdzēsīs;

e)

pamato tā datu turētāja izvēli, kuram pieprasījums ir adresēts;

f)

norāda visas citas publiskā sektora struktūras vai Komisiju, Eiropas Centrālo banku vai Savienības struktūras un trešās personas, ar kurām pieprasītos datus paredzēts kopīgot;

g)

ja tiek pieprasīti personas dati, precizē visus tehniskos un organizatoriskos pasākumus, kas nepieciešami un ir samērīgi, lai īstenotu datu aizsardzības principus un vajadzīgos aizsardzības pasākumus, piemēram, pseidonimizācijas līmeni, un to, vai datu turētājs pirms datu pieejamības nodrošināšanas var piemērot anonimizāciju;

h)

norāda tiesību normu, ar ko pieprasījuma iesniedzējai publiskā sektora struktūrai, Komisijai, Eiropas Centrālajai bankai vai Savienības struktūrai uztic sabiedrības interesēs veicamo konkrēto uzdevumu, kurš ir būtisks saistībā ar datu pieprasīšanu;

i)

norāda termiņu, līdz kuram dati ir jādara pieejami, un 18. panta 2. punktā minēto termiņu, līdz kuram datu turētājs var noraidīt pieprasījumu vai lūgt to grozīt;

j)

dara visu iespējamo, lai izvairītos no tā, ka datu pieprasījuma izpildes rezultātā iestājas datu turētāju atbildība par Savienības vai valsts tiesību aktu pārkāpumiem.

2.   Datu pieprasījums, kas iesniegts, ievērojot šā panta 1. punktu:

a)

ir sastādīts rakstiski un datu turētājam saprotamā skaidrā, kodolīgā un vienkāršā valodā;

b)

konkrēti norāda pieprasīto datu veidu un atbilst datiem, pār kuriem datu turētājam ir kontrole pieprasījuma laikā;

c)

attiecībā uz pieprasīto datu detalizāciju, apjomu un piekļuves biežumu – ir samērīgs ar ārkārtējo vajadzību un ir pienācīgi pamatots;

d)

ievēro datu turētāja likumīgos mērķus, apņemoties nodrošināt komercnoslēpumu aizsardzību saskaņā ar 19. panta 3. punktu, un izmaksas un pūles, kas vajadzīgas, lai datus darītu pieejamus;

e)

attiecas uz nepersondatiem, un tikai tad, ja ir pierādīts, ka ar to nav pietiekami, lai reaģētu uz ārkārtējo vajadzību izmantot datus saskaņā ar 15. panta 1. punkta a) apakšpunktu, pieprasa personas datus pseidonimizētā veidā un nosaka tehniskos un organizatoriskos pasākumus, kas jāveic datu aizsardzībai;

f)

informē datu turētāju par sodiem, ko pieprasījuma neizpildes gadījumā saskaņā ar 40. pantu piemēro saskaņā ar 37. pantu izraudzītā kompetentā iestāde;

g)

ja pieprasījumu iesniedz publiskā sektora struktūra – tiek nosūtīts 37. pantā minētajam datu koordinatoram dalībvalstī, kur ir iedibināta pieprasījuma iesniedzēja publiskā sektora struktūra, kurš bez liekas kavēšanās dara pieprasījumu publiski pieejamu tiešsaistē, ja vien datu koordinators neuzskata, ka šāda publiskošana radītu risku sabiedriskajai drošībai;

h)

ja pieprasījumu iesniedz Komisija, Eiropas Centrālā banka vai Savienības struktūra – bez liekas kavēšanās darīts pieejams tiešsaistē;

i)

ja ir pieprasīti personas dati, tiek bez liekas kavēšanās paziņots uzraudzības iestādei, kas ir atbildīga par Regulas (ES) 2016/679 piemērošanas uzraudzību dalībvalstī, kurā ir iedibināta publiskā sektora struktūra.

Eiropas Centrālā banka un Savienības struktūras informē Komisiju par saviem pieprasījumiem.

3.   Publiskā sektora struktūra, Komisija, Eiropas Centrālā banka vai Savienības struktūra saskaņā ar šo nodaļu iegūtos datus nedara pieejamus atkalizmantošanai kā definēts Regulas (ES) 2022/868 2. panta 2. punktā vai Direktīvas (ES) 2019/1024 2. panta 11. punktā. Regulu (ES) 2022/868 un Direktīvu (ES) 2019/1024 nepiemēro publiskā sektora struktūru rīcībā esošiem datiem, kas iegūti saskaņā ar šo nodaļu.

4.   Šā panta 3. punkts neliedz publiskā sektora struktūrai, Komisijai, Eiropas Centrālajai bankai vai Savienības struktūrai ar datiem, kas iegūti saskaņā ar šo nodaļu, apmainīties ar citu publiskā sektora struktūru vai Komisiju, Eiropas Centrālo banku vai Savienības struktūru, lai izpildītu 15. pantā minētos uzdevumus, kā norādīts pieprasījumā saskaņā ar šā panta 1. punkta f) apakšpunktu, vai darīt datus pieejamus trešai personai, ja tā ar publiski pieejamu vienošanos ir deleģējusi minētajai trešai personai veikt tehniskas pārbaudes vai citas funkcijas. Pienākumi, kas, ievērojot 19. pantu, noteikti publiskā sektora struktūrām, jo īpaši aizsardzības pasākumi nolūkā saglabāt komercnoslēpumu konfidencialitāti, attiecas arī uz šādām trešām personām. Ja publiskā sektora struktūra, Komisija, Eiropas Centrālā banka vai Savienības struktūra datus nosūta vai dara pieejamus saskaņā ar šo punktu, tā bez liekas kavēšanās par to paziņo datu turētājam, no kura dati saņemti.

5.   Ja datu turētājs uzskata, ka, pārsūtot datus vai darot tos pieejamus, ir pārkāptas tā tiesības saskaņā ar šo nodaļu, tas var iesniegt sūdzību saskaņā ar 37. pantu izraudzītajai kompetentajai iestādei dalībvalstī, kurā datu turētājs ir iedibināts.

6.   Komisija izstrādā šajā pantā paredzēto pieprasījumu veidnes paraugu.

25. pants

Līguma noteikumi par maiņu

1.   Klienta tiesības un datu apstrādes pakalpojumu sniedzēja pienākumus saistībā ar šādu pakalpojumu sniedzēju maiņu vai attiecīgā gadījumā pāreju uz IKT infrastruktūru, kas atrodas uz vietas, skaidri nosaka rakstiskā līgumā. Minēto līgumu datu apstrādes pakalpojumu sniedzējs pirms līguma parakstīšanas klientam dara pieejamu tādā veidā, kas klientam ļauj līgumu uzglabāt un reproducēt.

2.   Neskarot Direktīvu (ES) 2019/770, šā panta 1. punktā minētajā līgumā iekļauj vismaz šādus elementus:

a)

klauzulas, kas ļauj klientam pēc pieprasījuma pāriet uz datu apstrādes pakalpojumu, ko piedāvā cits datu apstrādes pakalpojumu sniedzējs, vai pārnest visus eksportējamos datus un digitālos aktīvus uz IKT infrastruktūru, kas atrodas uz vietas, bez liekas kavēšanās un jebkurā gadījumā ne pēc obligātā maksimālā 30 kalendāro dienu pārejas perioda, kurš skaitāms pēc d) apakšpunktā minētā maksimālā paziņošanas termiņa un kurā turpina piemērot pakalpojumu līgumu, un kurā datu apstrādes pakalpojumu sniedzējs:

i)

maiņas procesā sniedz saprātīgu palīdzību klientam un klienta pilnvarotām trešām personām;

ii)

rīkojas ar pienācīgu rūpību, lai saglabātu darbības nepārtrauktību, un turpina sniegt līgumā paredzētās funkcijas vai pakalpojumus;

iii)

sniedz skaidru informāciju par zināmajiem riskiem, kas apdraud funkciju vai pakalpojumu sniegšanas nepārtrauktību no sākotnējā datu apstrādes pakalpojumu sniedzēja puses;

iv)

saskaņā ar piemērojamiem Savienības vai valsts tiesību aktiem nodrošina, ka visā maiņas procesā tiek saglabāts augsts drošības līmenis, jo īpaši datu drošība to nosūtīšanas laikā un nepārtraukta datu drošība g) apakšpunktā noteiktajā izguves periodā;

b)

datu apstrādes pakalpojumu sniedzēja pienākums atbalstīt ar attiecīgajiem līgumpakalpojumiem saistīto klienta atteikšanās stratēģiju, tostarp, sniedzot visu relevanto informāciju;

c)

klauzulu, kurā norādīts, ka līgumu uzskata par izbeigtu un ka klientu par līguma izbeigšanu informē vienā no šādiem gadījumiem:

i)

attiecīgā gadījumā pēc tam, kad ir sekmīgi pabeigts pārejas process;

ii)

beidzoties maksimālajam paziņošanas termiņam, kas minēts d) apakšpunktā, ja klients nevēlas veikt maiņu, bet gan dzēst savus eksportējamos datus un digitālos aktīvus pēc pakalpojuma izbeigšanas;

d)

maksimālais paziņošanas termiņš maiņas procesa uzsākšanai, kas nepārsniedz divus mēnešus;

e)

visu datu un digitālo aktīvu kategoriju, kuras var pārnest maiņas procesā, tostarp vismaz visu eksportējamo datu kategoriju, izsmeļoša specifikācija;

f)

tādu pakalpojumu sniedzēja datu apstrādes pakalpojuma iekšējai darbībai specifisku datu kategoriju izsmeļoša specifikācija, kuras ir atbrīvojamas no šī punkta e) apakšpunktā paredzēto eksportējamo datu kategorijām, ja pastāv pakalpojumu sniedzēja komercnoslēpumu pārkāpuma risks, ar noteikumu, ka šādi atbrīvojumi netraucē vai nekavē 23. pantā paredzēto maiņas procesu;

g)

vismaz 30 kalendārās dienas ilgs minimālais datu izguves periods, kas sākas pēc pārejas perioda beigām, par kuru klients un datu apstrādes pakalpojumu sniedzējs ir vienojušies saskaņā ar šā punkta a) apakšpunktu un 4. punktu;

h)

klauzula, kas garantē visu to eksportējamo datu un digitālo aktīvu pilnīgu dzēšanu, kurus tieši ģenerējis klients vai kuri ir tieši saistīti ar klientu, pēc g) apakšpunktā minētā izguves perioda beigām vai pēc alternatīva saskaņota perioda beigām dienā, kas ir vēlāk nekā diena, kad beidzas g) apakšpunktā minētais izguves periods, ar noteikumu, ka maiņas process ir sekmīgi pabeigts;

i)

maiņas maksas, ko datu apstrādes pakalpojumu sniedzēji var piemērot saskaņā ar 29. pantu.

3.   Šā panta 1. punktā minētajā līgumā iekļauj klauzulas, kuras paredz, ka klients var paziņot datu apstrādes pakalpojumu sniedzējam savu lēmumu veikt vienu vai vairākas no šādām darbībām, beidzoties 2. punkta d) apakšpunktā minētajam maksimālajam paziņošanas termiņam:

a)

pāriet pie cita datu apstrādes pakalpojumu sniedzēja, un šādā gadījumā klients sniedz nepieciešamo informāciju par minēto pakalpojumu sniedzēju;

b)

pāriet uz IKT infrastruktūru, kas atrodas uz vietas;

c)

dzēst savus eksportējamos datus un digitālos aktīvus.

4.   Ja 2. punkta a) apakšpunktā paredzētais obligātais maksimālais pārejas periods nav tehniski iespējams, datu apstrādes pakalpojumu sniedzējs par to klientam paziņo 14 darba dienu laikā pēc maiņas pieprasījuma iesniegšanas, kā arī pienācīgi pamato tehnisko neiespējamību un norāda alternatīvu pārejas periodu, kas nepārsniedz septiņus mēnešus. Saskaņā ar šā panta 1. punktu visā alternatīvajā pārejas periodā tiek nodrošināta pakalpojuma sniegšanas nepārtrauktība.

5.   Neskarot 4. punktu, 1. punktā minētajā līgumā iekļauj klauzulas, kuras klientam paredz tiesības vienu reizi pagarināt pārejas periodu uz laikposmu, ko klients uzskata par piemērotāku savām vajadzībām.

27. pants

Godprātības pienākums

Visas iesaistītās puses, tostarp jaunie datu apstrādes pakalpojumu sniedzēji, godprātīgi sadarbojas, lai maiņas procesu padarītu rezultatīvu, nodrošinātu datu laicīgu nosūtīšanu un saglabātu datu apstrādes pakalpojuma nepārtrauktību.

40. pants

Sodi

1.   Dalībvalstis nosaka noteikumus par sodiem, ko piemēro par šīs regulas pārkāpumiem, un veic visus vajadzīgos pasākumus, lai nodrošinātu to piemērošanu. Paredzētie sodi ir iedarbīgi, samērīgi un atturoši.

2.   Dalībvalstis minētos noteikumus un pasākumus līdz 2025. gada 12. septembrim dara zināmus Komisijai un bez kavēšanās paziņo tai par jebkādiem turpmākiem grozījumiem, kas tos ietekmē. Komisija regulāri atjaunina un uztur viegli pieejamu publisku minēto pasākumu reģistru.

3.   Piemērojot sodus par šīs regulas pārkāpumiem, dalībvalstis ņem vērā EDIB ieteikumus un šādus neizsmeļošus kritērijus:

a)

pārkāpuma būtība, smaguma pakāpe, apmērs un ilgums;

b)

jebkuras darbības, ko pārkāpēja puse veikusi, lai mazinātu vai labotu pārkāpuma radīto kaitējumu;

c)

visi iepriekšējie pārkāpējas puses izdarītie pārkāpumi;

d)

pārkāpējas puses pārkāpuma rezultātā gūtais finansiālais labums vai novērstie zaudējumi, ciktāl tādu labumu vai zaudējumus var uzticami noteikt;

e)

jebkurš cits atbildību pastiprinošs vai mīkstinošs apsvērums, kas attiecas uz lietas apstākļiem;

f)

pārkāpēja puses gada apgrozījums Savienībā iepriekšējā finanšu gadā.

4.   Par šīs regulas II, III un V nodaļā noteikto pienākumu pārkāpumiem uzraudzības iestādes, kuras atbildīgas par Regulas (ES) 2016/679 piemērošanas uzraudzību, savas kompetences ietvaros var piemērot administratīvos naudas sodus saskaņā ar Regulas (ES) 2016/679 83. pantu, nepārsniedzot minētās regulas 83. panta 5. punktā minēto summu.

5.   Par šīs regulas V nodaļā noteikto pienākumu pārkāpumiem Eiropas Datu aizsardzības uzraudzītājs savas kompetences ietvaros var piemērot administratīvos naudas sodus saskaņā ar Regulas (ES) 2018/1725 66. pantu, nepārsniedzot minētās regulas 66. panta 3. punktā minēto summu.


whereas









keyboard_arrow_down