search


keyboard_tab Data Act 2023/2854 SK

BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf

2023/2854 SK cercato: 'povinnosť' . Output generated live by software developed by IusOnDemand srl


expand index povinnosť:


whereas povinnosť:


definitions:


cloud tag: and the number of total unique words without stopwords is: 2103

 

Článok 1

Predmet úpravy a rozsah pôsobnosti

1.   V tomto nariadení sa stanovujú harmonizované pravidlá okrem iného o:

a)

sprístupnení údajov z produktu a zo súvisiacej služby používateľovi pripojeného produktu alebo súvisiacej služby;

b)

sprístupnení údajov držiteľmi údajov príjemcom údajov;

c)

sprístupnení údajov držiteľmi údajov subjektom verejného sektora, Komisii, Európskej centrálnej banke a orgánom Únie, ak sú tieto údaje výnimočne potrebné na plnenie osobitnej úlohy vykonávanej vo verejnom záujme;

d)

uľahčení presunu medzi službami spracúvania údajov;

e)

zavedení záruk proti nezákonnému prístupu tretích strán k iným ako osobným údajom a

f)

vývoji noriem interoperability pre prístup k údajom, ich prenos a používanie.

2.   Toto nariadenie sa vzťahuje na osobné a iné ako osobné údaje vrátane týchto druhov údajov v týchto súvislostiach:

a)

kapitola II sa vzťahuje na údaje, s výnimkou obsahu, týkajúce sa výkonnosti, používania a prostredia pripojených produktov a súvisiacich služieb;

b)

kapitola III sa vzťahuje na všetky údaje súkromného sektora, na ktoré sa vzťahujú zákonné povinnosti zdieľania údajov;

c)

kapitola IV sa vzťahuje na všetky údaje súkromného sektora, ktoré sú sprístupňované a ktoré sa používajú na základe zmluvy medzi podnikmi;

d)

kapitola V sa vzťahuje na všetky údaje súkromného sektora so zameraním na iné ako osobné údaje;

e)

kapitola VI sa vzťahuje na všetky údaje a služby spracúvané poskytovateľmi služieb spracúvania údajov;

f)

kapitola VII sa vzťahuje na všetky iné ako osobné údaje, ktoré majú poskytovatelia služieb spracúvania údajov v držbe v Únii.

3.   Toto nariadenie sa vzťahuje na:

a)

výrobcov pripojených produktov uvedených na trh v Únii a poskytovateľov súvisiacich služieb bez ohľadu na miesto usadenia týchto výrobcov a poskytovateľov;

b)

používateľov v Únii používajúcich pripojené produkty alebo súvisiace služby uvedené v písmene a);

c)

držiteľov údajov bez ohľadu na ich miesto usadenia, ktorí sprístupňujú údaje príjemcom údajov v Únii;

d)

príjemcov údajov v Únii, ktorým sa údaje sprístupňujú;

e)

subjekty verejného sektora, Komisiu, Európsku centrálnu banku a orgány Únie, ktoré požadujú od držiteľov údajov sprístupnenie údajov, ak sú tieto údaje výnimočne potrebné na plnenie osobitnej úlohy vykonávanej vo verejnom záujme, a na držiteľov údajov, ktorí tieto údaje poskytujú v reakcii na takúto žiadosť;

f)

poskytovateľov služieb spracúvania údajov bez ohľadu na ich miesto usadenia, ktorí takéto služby poskytujú zákazníkom v Únii;

g)

účastníkov v dátových priestoroch a predajcov aplikácií využívajúcich inteligentné zmluvy a osoby, ktorých obchodná, podnikateľská alebo profesijná činnosť zahŕňa implementáciu inteligentných zmlúv pre iných v kontexte plnenia dohody.

4.   Ak sa v tomto nariadení odkazuje na pripojené produkty alebo súvisiace služby, takéto odkazy sa rozumejú aj tak, že zahŕňajú virtuálnych asistentov, pokiaľ sú v interakcii s pripojeným produktom alebo súvisiacou službou.

5.   Týmto nariadením nie je dotknuté právo Únie a vnútroštátne právo o ochrane osobných údajov, súkromia a dôvernosti komunikácií a integrity koncových zariadení, ktoré sa vzťahuje na osobné údaje spracúvané v súvislosti s právami a povinnosťami v ňom stanovenými, najmä nariadenia (EÚ) 2016/679 a (EÚ) 2018/1725 a smernica 2002/58/ES, ani právomoci a kompetencie dozorných orgánov a práva dotknutých osôb. Pokiaľ sú používateľmi dotknuté osoby, právami stanovenými v kapitole II tohto nariadenia sa dopĺňajú práva na prístup dotknutých osôb a práva na prenosnosť údajov podľa článkov 15 a 20 nariadenia (EÚ) 2016/679. V prípade konfliktu medzi týmto nariadením a právom Únie o ochrane osobných údajov alebo súkromia alebo vnútroštátnym právnym predpisom prijatým v súlade s takýmto právom Únie má prednosť príslušné právo Únie alebo vnútroštátne právo o ochrane osobných údajov alebo súkromia.

6.   Toto nariadenie sa nevzťahuje na dobrovoľné dojednania spôsobov výmeny údajov medzi súkromnými a verejnými subjektmi, najmä dobrovoľné dohody na účely zdieľania údajov, ani im nebráni.

Toto nariadenie nemá vplyv na právne akty Únie alebo vnútroštátne právne akty, ktorými sa stanovuje zdieľanie údajov, prístup k nim a ich používanie na účely predchádzania trestným činom, ich vyšetrovania, odhaľovania alebo stíhania alebo na účely výkonu trestných sankcií, alebo na colné a daňové účely, najmä nariadenia (EÚ) 2021/784, (EÚ) 2022/2065 a (EÚ) 2023/1543 a smernicu (EÚ) 2023/1544, ani na medzinárodnú spoluprácu v tejto oblasti. Toto nariadenie sa nevzťahuje na zber alebo zdieľanie údajov, prístup k nim ani ich používanie podľa nariadenia (EÚ) 2015/847 a smernice (EÚ) 2015/849. Toto nariadenie sa nevzťahuje na oblasti, ktoré nepatria do rozsahu pôsobnosti práva Únie, a v žiadnom prípade nemá vplyv na právomoci členských štátov týkajúce sa verejnej bezpečnosti, obrany alebo národnej bezpečnosti bez ohľadu na typ subjektu, ktorý členské štáty poverili vykonávaním úloh v súvislosti s týmito právomocami, ani na ich právomoc chrániť iné základné funkcie štátu vrátane zabezpečenia územnej celistvosti štátu a udržiavania verejného poriadku. Toto nariadenie nemá vplyv na právomoci členských štátov týkajúce sa colnej a daňovej správy alebo zdravia a bezpečnosti občanov.

7.   Týmto nariadením sa dopĺňa samoregulačný prístup nariadenia (EÚ) 2018/1807 doplnením všeobecne uplatniteľných povinností týkajúcich sa zmeny cloudových služieb.

8.   Týmto nariadením nie sú dotknuté právne akty Únie a vnútroštátne právne akty stanovujúce ochranu práv duševného vlastníctva, najmä smernice 2001/29/ES, smernice 2004/48/ES a smernice (EÚ) 2019/790.

9.   Týmto nariadením sa dopĺňa a nie je ním dotknuté právo Únie zamerané na podporu záujmov spotrebiteľov a zabezpečenie vysokej úrovne ochrany spotrebiteľov a na ochranu ich zdravia, bezpečnosti a ekonomických záujmov, najmä smerníc 93/13/EHS, 2005/29/ES a 2011/83/EÚ.

10.   Toto nariadenie nebráni uzatváraniu dobrovoľných zákonných zmlúv o zdieľaní údajov vrátane zmlúv uzavretých na recipročnom základe, ktoré spĺňajú požiadavky stanovené v tomto nariadení.

Článok 2

Vymedzenie pojmov

Na účely tohto nariadenia sa uplatňuje toto vymedzenie pojmov:

1.

„údaje“ sú všetky digitálne formy aktov, skutočností alebo informácií a všetky kompilácie takých aktov, skutočností alebo informácií, a to aj v podobe zvukových, vizuálnych alebo audiovizuálnych nahrávok;

2.

„metaúdaje“ sú štruktúrovaný opis obsahu alebo použitia údajov uľahčujúci nájdenie a využívanie týchto údajov;

3.

„osobné údaje“ sú osobné údaje v zmysle vymedzenia v článku 4 bode 1 nariadenia (EÚ) 2016/679;

4.

„iné ako osobné údaje“ sú údaje iné ako osobné údaje;

5.

„pripojený produkt“ je predmet, ktorý slúži na získavanie, vytváranie alebo zber údajov týkajúcich sa jeho používania alebo prostredia, ktorý je schopný prenášať údaje z produktu prostredníctvom elektronickej komunikačnej služby, fyzického pripojenia alebo prístupu zo zariadení a ktorého hlavnou funkciou nie je ukladanie, spracúvanie ani prenos údajov v mene inej strany, než je používateľ;

6.

„súvisiaca služba“ je digitálna služba iná ako elektronická komunikačná služba vrátane softvéru, ktorá je spojená s produktom v čase nákupu, nájmu alebo lízingu tak, že pripojený produkt by bez nej nemohol vykonávať jednu alebo viaceré svoje funkcie, alebo ktorú následne výrobca alebo tretia strana pripoja k produktu s cieľom doplniť, aktualizovať alebo prispôsobiť funkcie pripojeného produktu;

7.

„spracúvanie“ je každá operácia alebo súbor operácií s údajmi alebo súbormi údajov, napríklad získavanie, zaznamenávanie, usporadúvanie, štruktúrovanie, uchovávanie, prepracúvanie alebo zmena, vyhľadávanie, prehliadanie, využívanie, poskytovanie prenosom, šírením alebo poskytovanie iným spôsobom, preskupovanie alebo kombinovanie, obmedzenie, vymazanie alebo likvidácia, bez ohľadu na to, či sa vykonávajú automatizovanými alebo neautomatizovanými prostriedkami;

8.

„služba spracúvania údajov“ je digitálna služba, ktorá je poskytovaná zákazníkovi a ktorá umožňuje všadeprítomný a na požiadanie poskytovaný sieťový prístup k zdieľanému súboru konfigurovateľných, škálovateľných a pružných výpočtových zdrojov centralizovanej, distribuovanej alebo vysoko distribuovanej povahy, ktorú možno rýchlo vyhradiť a uvoľniť s minimálnym úsilím o riadenie alebo interakciu s poskytovateľom služieb;

9.

„rovnaký typ služby“ je súbor služieb spracúvania údajov so spoločným hlavným cieľom, modelom služieb spracúvania údajov a hlavnými funkciami;

10.

„služba sprostredkovania údajov“ je služba sprostredkovania údajov v zmysle vymedzenia v článku 2 bode 11 nariadenia (EÚ) 2022/868;

11.

„dotknutá osoba“ je dotknutá osoba uvedená v článku 4 bode 1 nariadenia (EÚ) 2016/679;

12.

„používateľ“ je fyzická alebo právnická osoba, ktorá vlastní pripojený produkt alebo na ktorú boli zmluvne prevedené dočasné práva na používanie tohto pripojeného produktu alebo ktorá prijíma súvisiace služby;

13.

„držiteľ údajov“ je fyzická alebo právnická alebo fyzická osoba, ktorá má v súlade s týmto nariadením, uplatniteľným právom Únie alebo vnútroštátnymi právnymi predpismi prijatými v súlade s právom Únie, právo alebo povinnosť používať a sprístupňovať údaje, a v prípade, že je to zmluvne dohodnuté, aj údaje z produktu alebo údaje zo súvisiacej služby, ktoré získala alebo vytvorila počas poskytovania súvisiacej služby;

14.

„príjemca údajov“ je fyzická alebo právnická osoba, ktorá koná na účely týkajúce sa jej obchodnej, podnikateľskej, remeselnej alebo profesijnej činnosti, iná ako používateľ pripojeného produktu alebo súvisiacej služby, ktorej držiteľ údajov sprístupňuje údaje, vrátane tretej strany na základe žiadosti používateľa predloženej držiteľovi údajov alebo v súlade s právnym záväzkom vyplývajúcim z práva Únie alebo z vnútroštátnych právnych predpisov prijatých v súlade s právom Únie;

15.

„údaje z produktu“ sú údaje, ktoré vznikli používaním pripojeného produktu a ktoré výrobca navrhol tak, aby ich používateľ, držiteľ údajov alebo tretia strana, vrátane, v relevantných prípadoch, výrobcu, mohol získať prostredníctvom elektronickej komunikačnej služby, fyzického pripojenia alebo prístupu zo zariadení;

16.

„údaje zo súvisiacej služby“ sú údaje predstavujúce digitalizáciu činností používateľa alebo udalostí súvisiacich s pripojeným produktom, zaznamenávané buď úmyselne používateľom, alebo ako vedľajší produkt jeho činnosti, ktoré sú vytvorené počas poskytovania súvisiacej služby poskytovateľom;

17.

„voľne dostupné údaje“ sú údaje z produktu a údaje zo súvisiacej služby, ktoré držiteľ údajov zákonne získava alebo môže zákonne získať z pripojeného produktu alebo zo súvisiacej služby bez neprimeraného úsilia nad rámec jednoduchej operácie;

18.

„obchodné tajomstvo“ je obchodné tajomstvo v zmysle vymedzenia v článku 2 bode 1 smernice (EÚ) 2016/943;

19.

„vlastník obchodného tajomstva“ je vlastník obchodného tajomstva v zmysle vymedzenia v článku 2 bode 2 smernice (EÚ) 2016/943;

20.

„profilovanie“ je profilovanie v zmysle vymedzenia v článku 4 bode 4 nariadenia (EÚ) 2016/679;

21.

„sprístupnenie na trhu“ je každá dodávka pripojeného produktu na distribúciu, spotrebu alebo používanie na trhu Únie v rámci obchodnej činnosti, či už za protihodnotu alebo bezodplatne;

22.

„uvedenie na trh“ je prvé sprístupnenie pripojeného produktu na trhu Únie;

23.

„spotrebiteľ“ je akákoľvek fyzická osoba, ktorá koná na účely, ktoré sa netýkajú jej obchodnej, podnikateľskej, remeselnej ani profesijnej činnosti;

24.

„podnik“ je fyzická alebo právnická osoba, ktorá v súvislosti so zmluvami a postupmi, na ktoré sa vzťahuje toto nariadenie, koná na účely, ktoré sa týkajú jej obchodnej, podnikateľskej, remeselnej alebo profesijnej činnosti;

25.

„malý podnik“ je malý podnik v zmysle vymedzenia v článku 2 ods. 2 prílohy k odporúčaniu 2003/361/ES;

26.

„mikropodnik“ je mikropodnik v zmysle vymedzenia v článku 2 ods. 3 prílohy k odporúčaniu 2003/361/ES;

27.

„orgány Únie“ sú orgány, úrady a agentúry Únie zriadené podľa aktov prijatých na základe Zmluvy o Európskej únii, ZFEÚ alebo Zmluvy o založení Európskeho spoločenstva pre atómovú energiu;

28.

„subjekt verejného sektora“ sú vnútroštátne, regionálne alebo miestne orgány členských štátov, verejnoprávne subjekty členských štátov alebo združenia tvorené jedným alebo viacerými takýmito orgánmi alebo jedným alebo viacerými takýmito subjektmi;

29.

„krízová situácia“ je časovo obmedzená výnimočná situácia, ako je núdzová situácia v oblasti verejného zdravia, núdzová situácia v dôsledku prírodných katastrof a veľké katastrofy spôsobené ľudskou činnosťou vrátane veľkého kybernetickobezpečnostného incidentu, ktorá negatívne ovplyvňuje obyvateľstvo Únie alebo celý členský štát alebo jeho časť a pri ktorej existuje riziko závažných a dlhotrvajúcich následkov na životné podmienky, hospodársku stabilitu alebo finančnú stabilitu alebo riziko podstatného a bezprostredného znehodnotenia hospodárskych aktív v Únii alebo v relevantnom členskom štáte a ktorá sa určuje a úradne vyhlasuje v súlade s relevantnými postupmi podľa práva Únie alebo vnútroštátneho práva;

30.

„zákazník“ je fyzická alebo právnická osoba, ktorá uzavrela zmluvný vzťah s poskytovateľom služieb spracúvania údajov s cieľom využiť jednu alebo viacero služieb spracúvania údajov;

31.

„virtuálni asistenti“ je softvér, ktorý je schopný spracúvať požiadavky, úlohy alebo otázky vrátane požiadaviek, úloh alebo otázok založených na zvukovom alebo písomnom vstupe, gestách alebo pohyboch a ktorý na základe týchto požiadaviek, úloh alebo otázok umožňuje prístup k iným službám alebo ovláda funkcie pripojených produktov;

32.

„digitálne aktíva“ sú prvky v digitálnej podobe vrátane aplikácií, ktoré má zákazník právo používať nezávisle od zmluvného vzťahu so službou spracúvania údajov, od ktorej sa zamýšľa presunúť;

33.

„lokálna infraštruktúra IKT“ je infraštruktúra IKT a výpočtové zdroje, ktoré zákazník vlastní, má ich prenajaté alebo prenajaté v rámci lízingu a ktoré sa nachádzajú v dátovom centre samotného zákazníka a prevádzkuje ich zákazník alebo tretia strana;

34.

„presun“ je proces zahŕňajúci zdrojového poskytovateľa služieb spracúvania údajov, zákazníka služby spracúvania údajov a v relevantných prípadoch cieľového poskytovateľa služieb spracúvania údajov, pri ktorom zákazník služby spracúvania údajov prechádza z využívania jednej služby spracúvania údajov na využívanie inej služby spracúvania údajov rovnakého typu alebo inej služby, ktorú ponúka iný poskytovateľ služieb spracúvania údajov, alebo na lokálnu infraštruktúru IKT, a to aj prostredníctvom extrakcie, transformácie a odosielania údajov;

35.

„poplatky za výstup údajov“ sú poplatky za prenos údajov účtované zákazníkom za extrakciu ich údajov prostredníctvom siete z infraštruktúry IKT poskytovateľa služieb spracúvania údajov do systému iného poskytovateľa alebo do lokálnej infraštruktúry IKT;

36.

„poplatky za presun“ sú poplatky, ktoré poskytovateľ spracúvania údajov účtuje zákazníkovi za úkony vyžadované týmto nariadením pri presune do systému iného poskytovateľa alebo do lokálnej infraštruktúry IKT, ktoré sú iné ako štandardné poplatky za služby alebo poplatky za predčasné ukončenie, pričom zahŕňajú poplatky za výstup údajov;

37.

„funkčná rovnocennosť“ je obnovenie minimálnej úrovne funkčnosti služby rovnakého typu v prostredí novej služby spracúvania údajov po presune, a to na základe exportovateľných údajov a digitálnych aktív zákazníka, keď cieľová služba spracúvania údajov poskytuje v podstate porovnateľný výsledok v reakcii na rovnaký vstup v prípade zdieľaných funkcií poskytovaných zákazníkovi na základe zmluvy;

38.

„exportovateľné údaje“ sú na účely článkov 23 až 31 a článku 35 vstupné a výstupné údaje, vrátane metaúdajov, priamo alebo nepriamo vytvorené alebo spoločne vytvorené používaním služby spracúvania údajov zákazníkom s výnimkou akýchkoľvek aktív alebo údajov poskytovateľov služieb spracúvania údajov alebo tretej strany, ktoré sú chránené právami duševného vlastníctva alebo predstavujúce obchodné tajomstvo;

39.

„inteligentná zmluva“ je počítačový program používaný na automatizované plnenie dohody alebo jej časti, ktorý využíva sekvenciu záznamov elektronických údajov a zabezpečuje ich integritu a presnosť ich chronologického usporiadania;

40.

„interoperabilita“ je schopnosť dvoch alebo viacerých dátových priestorov alebo komunikačných sietí, systémov, pripojených produktov, aplikácií, služieb spracúvania údajov alebo komponentov vymieňať si údaje a využívať ich na účely vykonávania svojich funkcií;

41.

„otvorená špecifikácia interoperability“ je technická špecifikácia v oblasti informačných a komunikačných technológií, ktorá je zameraná na výkonnosť s cieľom dosiahnuť interoperabilitu medzi službami spracúvania údajov;

42.

„spoločné špecifikácie“ sú dokument, ktorý nie je normou a ktorý obsahuje technické riešenia poskytujúce prostriedky na dosiahnutie súladu s určitými požiadavkami a povinnosťami stanovenými podľa tohto nariadenia;

43.

„harmonizovaná norma“ je harmonizovaná norma v zmysle vymedzenia v článku 2 bode 1 písm. c) nariadenia (EÚ) č. 1025/2012.

KAPITOLA II

ZDIEĽANIE ÚDAJOV MEDZI PODNIKOM A SPOTREBITEĽOM A ZDIEĽANIE ÚDAJOV MEDZI PODNIKMI

Článok 3

povinnosť sprístupniť údaje z produktu a zo súvisiacej služby používateľovi

1.   Pripojené produkty sa musia navrhnúť a vyrobiť a súvisiace služby sa musia navrhnúť a poskytovať takým spôsobom, aby údaje z pripojeného produktu a zo súvisiacej služby vrátane relevantných metaúdajov potrebných na interpretáciu a používanie týchto údajov boli pre používateľa predvolene, jednoducho, bezpečne a bezodplatne prístupné v zrozumiteľnom, štruktúrovanom, bežne používanom a strojovo čitateľnom formáte, a ak je to relevantné a technicky možné aj priamo prístupné.

2.   Pred uzavretím zmluvy o nákupe, prenájme alebo lízingu pripojeného produktu predávajúci, prenajímateľ alebo poskytovateľ lízingu, ktorým môže byť výrobca, poskytne používateľovi jasným a zrozumiteľným spôsobom aspoň tieto informácie:

a)

typ, formát a odhadovaný objem údajov z produktu, ktoré je pripojený produkt schopný vytvárať;

b)

či môže pripojený produkt vytvárať údaje nepretržite a v reálnom čase;

c)

či môže pripojený produkt uchovávať údaje v zariadení alebo na vzdialenom serveri vrátane, v príslušných prípadoch, plánovaného obdobia uchovávania;

d)

ako môže používateľ získať prístup k údajom, získať ich alebo ich v relevantných prípadoch vymazať vrátane technických prostriedkov na tento účel, ako aj podmienky ich používania a informácie o kvalite služby.

3.   Pred uzavretím zmluvy o poskytovaní súvisiacej služby poskytne poskytovateľ takejto súvisiacej služby používateľovi jasným a zrozumiteľným spôsobom aspoň tieto informácie:

a)

povaha, odhadovaný objem a frekvencia zberu údajov z produktu, o ktorých sa predpokladá, že ich potenciálny držiteľ údajov získa, a v relevantných prípadoch spôsoby dojednania prístupu používateľa k takýmto údajom alebo ich získania vrátane dojednaní potenciálneho držiteľa údajov v oblasti ukladania a trvanie uchovávania údajov;

b)

povaha a odhadovaný objem vytvorených údajov zo súvisiacej služby, ako aj spôsoby dojednania prístupu používateľa k takýmto údajom alebo ich získania vrátane dojednaní potenciálneho držiteľa údajov v oblasti ukladania a trvanie uchovávania údajov;

c)

či potenciálny držiteľ údajov očakáva, že bude voľne dostupné údaje sám používať, ako aj účely, na ktoré sa majú tieto údaje použiť, a či má v úmysle umožniť jednej alebo viacerým tretím stranám používať údaje na účely dohodnuté s používateľom;

d)

totožnosť potenciálneho držiteľa údajov, ako je jeho obchodný názov a poštová adresa, na ktorej je usadený, a v príslušných prípadoch aj iných strán spracúvajúcich údaje;

e)

komunikačné prostriedky, ktoré umožnia používateľovi rýchlo kontaktovať potenciálneho držiteľa údajov a efektívne s ním komunikovať;

f)

ako môže používateľ požiadať o zdieľanie údajov s treťou stranou a v príslušných prípadoch zdieľanie údajov ukončiť;

g)

právo používateľa na podanie sťažnosti o údajnom porušení akýchkoľvek ustanovení tejto kapitoly príslušnému orgánu určenému podľa článku 37;

h)

či je potenciálny držiteľ údajov vlastníkom obchodného tajomstva obsiahnutého v údajoch, ku ktorým sa pristupuje z pripojeného produktu alebo ktoré sú vytvorené počas poskytovania súvisiacej služby, a ak potenciálny držiteľ údajov nie je vlastníkom obchodného tajomstva, totožnosť vlastníka obchodného tajomstva;

i)

trvanie zmluvy medzi používateľom a potenciálnym držiteľom údajov, ako aj dojednania pre vypovedanie takejto zmluvy.

Článok 5

Právo používateľa zdieľať údaje s tretími stranami

1.   Držiteľ údajov na žiadosť používateľa alebo strany, ktorá koná v jeho mene, sprístupňuje voľne dostupné údaje, ako aj relevantné metaúdaje potrebné na interpretáciu a používanie týchto údajov tretej strane bez zbytočného odkladu, v rovnakej kvalite, aká je dostupná pre držiteľa údajov, ľahko, bezpečne, bezodplatne pre používateľa, v úplnom, štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a ak je to relevantné a technicky možné, nepretržite a v reálnom čase. Držiteľ údajov sprístupňuje údaje tretej strane v súlade s článkami 8 a 9.

2.   Odsek 1 sa nevzťahuje na voľne dostupné údaje v súvislosti s testovaním nových pripojených produktov, látok alebo procesov, ktoré ešte nie sú uvedené na trh, pokiaľ ich použitie treťou stranou nie je zmluvne povolené.

3.   Žiadny podnik označený za strážcu prístupu podľa článku 3 nariadenia (EÚ) 2022/1925 nesmie byť oprávnenou treťou stranou podľa tohto článku, a teda nesmie:

a)

akokoľvek od používateľa vyžadovať alebo ho komerčne motivovať, a to ani poskytnutím peňažnej alebo inej náhrady, aby niektorej zo služieb podniku sprístupnil údaje, ktoré získal na základe žiadosti podľa článku 4 ods. 1;

b)

od používateľa vyžadovať alebo ho komerčne motivovať, aby požiadal držiteľa údajov o sprístupnenie údajov pre niektorú zo služieb podniku podľa odseku 1 tohto článku;

c)

prijať od používateľa údaje, ktoré používateľ získal na základe žiadosti podľa článku 4 ods. 1.

4.   Na účely overenia, či sa fyzická alebo právnická osoba považuje za používateľa alebo tretiu stranu na účely odseku 1, nemá používateľ ani tretia strana povinnosť poskytnúť žiadne informácie nad rámec toho, čo je potrebné. Držitelia údajov neuchovávajú žiadne informácie o prístupe tretej strany k vyžiadaným údajom nad rámec toho, čo je potrebné na riadne vybavenie žiadosti tretej strany o prístup a na účely bezpečnosti a údržby dátovej infraštruktúry.

5.   Tretia strana nepoužíva na získanie prístupu k údajom donucovacie prostriedky ani nezneužíva nedostatky technickej infraštruktúry držiteľa údajov, ktorá je určená na ochranu údajov.

6.   Držiteľ údajov nepoužíva voľne dostupné údaje na vyvodenie poznatkov o hospodárskej situácii, majetku a výrobných postupoch tretej strany alebo o používaní treťou stranou akýmkoľvek iným spôsobom, ktorý by mohol ohroziť obchodné postavenie tretej strany na trhoch, na ktorých pôsobí, pokiaľ tretia strana nepovolila takého použitie a pokiaľ nemá technickú možnosť jednoducho toto povolenie kedykoľvek odvolať.

7.   Ak používateľ nie je dotknutá osoba, ktorej osobné údaje sa požadujú, osobné údaje, ktoré boli vytvorené používaním pripojeného produktu alebo súvisiacej služby, sa sprístupnia držiteľom údajov tretej strane, len ak na to existuje platný právny základ na spracúvanie podľa článku 6 nariadenia (EÚ) 2016/679 a, v relevantných prípadoch, ak sú splnené podmienky článku 9 uvedeného nariadenia a článku 5 ods. 3 smernice 2002/58/ES.

8.   Skutočnosť, že sa držiteľ údajov a tretia strana nedohodli na dojednaniach prenosu údajov, nie je prekážkou výkonu práv dotknutej osoby podľa nariadenia (EÚ) 2016/679, nebráni mu, ani ho nenarúša, a to najmä pokiaľ ide o právo na prenosnosť údajov podľa článku 20 uvedeného nariadenia.

9.   Obchodné tajomstvá sa zachovávajú a tretím stranám sa zverejňujú, len v rozsahu, v akom je takéto zverejnenie skutočne nevyhnutné na dosiahnutie účelu dohodnutého medzi používateľom a treťou stranou. Držiteľ údajov, alebo, ak nie je tou istou osobou, vlastník obchodného tajomstva, identifikuje údaje, ktoré sú chránené ako obchodné tajomstvo, a to aj v rámci relevantných metaúdajov, a dohodne sa s treťou stranou na primeraných technických a organizačných opatreniach potrebných na zachovanie dôvernosti zdieľaných údajov, ako sú vzorové zmluvné podmienky, dohody o dôvernosti, prísne prístupové protokoly, technické normy a uplatňovanie kódexov správania.

10.   Ak sa nedosiahne dohoda o potrebných opatreniach uvedených v odseku 9 tohto článku alebo ak tretia strana nevykoná opatrenia dohodnuté podľa odseku 9 tohto článku alebo naruší dôvernosť obchodného tajomstva, držiteľ údajov môže odoprieť alebo prípadne pozastaviť zdieľanie údajov identifikovaných ako obchodné tajomstvo. Rozhodnutie držiteľa údajov sa riadne odôvodní a bez zbytočného odkladu sa písomne poskytne tretej strane. V takýchto prípadoch držiteľ údajov oznámi príslušnému orgánu určenému podľa článku 37, že odoprel alebo pozastavil zdieľanie údajov, a uvedie, ktoré opatrenia sa nedohodli alebo nevykonali, a v relevantných prípadoch, ktoré obchodné tajomstvo malo narušenú jeho dôvernosť.

11.   Za výnimočných okolností, ak držiteľ údajov, ktorý je vlastníkom obchodného tajomstva, má možnosť preukázať, že je vysoko pravdepodobné, že v dôsledku zverejnenia obchodného tajomstva utrpí vážnu hospodársku škodu, a to aj napriek technickým a organizačným opatreniam, ktoré prijala tretia strana podľa odseku 9 tohto článku, môže držiteľ údajov v jednotlivých prípadoch zamietnuť žiadosť o prístup k predmetným konkrétnym údajom. Uvedené preukázanie sa riadne odôvodní na základe objektívnych prvkov, najmä vymožiteľnosti ochrany obchodného tajomstva v tretích krajinách, povahy a úrovne dôvernosti požadovaných údajov a jedinečnosti a novosti pripojeného produktu, a poskytne sa písomne bez zbytočného odkladu tretej strane. Ak držiteľ údajov zamietne zdieľanie údajov podľa tohto odseku, oznámi to príslušnému orgánu určenému podľa článku 37.

12.   Tretia strana, ktorá chce napadnúť rozhodnutie držiteľa údajov zamietnuť alebo odoprieť či pozastaviť zdieľanie údajov podľa odsekov 10 a 11, môže bez toho, aby bolo dotknuté právo tejto tretej strany domáhať sa v ktoromkoľvek štádiu nápravy na súde členského štátu:

a)

podať v súlade s článkom 37 ods. 5 písm. b) sťažnosť príslušnému orgánu, ktorý bez zbytočného odkladu rozhodne, či a za akých podmienok sa zdieľanie údajov má začať alebo obnoviť, alebo

b)

dohodnúť sa s držiteľom údajov na postúpení veci orgánu na urovnávanie sporov v súlade s článkom 10 ods. 1.

13.   Právo uvedené v odseku 1 nemá nepriaznivý vplyv na práva dotknutých osôb podľa uplatniteľného práva Únie a vnútroštátneho práva o ochrane osobných údajov.

Článok 8

Podmienky, za ktorých držitelia údajov sprístupňujú údaje príjemcom údajov

1.   Ak má držiteľ údajov v rámci vzťahov medzi podnikmi povinnosť sprístupniť údaje príjemcovi údajov podľa článku 5 alebo podľa iného uplatniteľného práva Únie alebo vnútroštátnych právnych predpisov prijatých v súlade s právom Únie, dohodne sa s príjemcom údajov na spôsoboch dojednania sprístupnenia údajov a spraví tak za spravodlivých, primeraných a nediskriminačných podmienok a transparentne v súlade s touto kapitolou a kapitolou IV.

2.   Zmluvné podmienky týkajúce sa prístupu k údajom a ich používania alebo zodpovednosti a prostriedkov nápravy za porušenie povinností súvisiacich s údajmi alebo za ukončenie ich plnenia nie sú záväzné, ak to predstavuje nespravodlivú podmienku v zmysle článku 13 alebo ak na úkor používateľa vylučujú uplatňovanie práv používateľa podľa kapitoly II, odchyľujú sa nich alebo menia ich účinok.

3.   Držiteľ údajov pri sprístupňovaní údajov nerozlišuje medzi porovnateľnými kategóriami príjemcov údajov vrátane partnerských podnikov alebo prepojených podnikov držiteľa údajov, pokiaľ ide o spôsoby dojednania sprístupňovania údajov. Ak príjemca údajov považuje podmienky, pod ktorými sa údaje sprístupnili, za diskriminačné, držiteľ údajov bez zbytočného odkladu poskytne príjemcovi údajov na základe jeho odôvodnenej žiadosti informácie, ktoré dokazujú, že k diskriminácii nedochádza.

4.   Držiteľ údajov nesmie údaje sprístupniť príjemcovi údajov, a to ani na základe exkluzivity, pokiaľ ho o to nepožiada používateľ podľa kapitoly II.

5.   Držitelia údajov a príjemcovia údajov nie sú povinní poskytovať žiadne informácie nad rámec toho, čo je potrebné na overenie súladu so zmluvnými podmienkami dohodnutými na účely sprístupňovania údajov alebo s ich povinnosťami podľa tohto nariadenia, iného uplatniteľného práva Únie alebo vnútroštátnych právnych predpisov prijatých v súlade s právom Únie.

6.   Pokiaľ sa nestanovuje inak v práve Únie vrátane článku 4 ods. 6 a článku 5 ods. 9 tohto nariadenia alebo vo vnútroštátnych právnych predpisoch prijatých v súlade s právom Únie, povinnosť sprístupniť údaje príjemcovi údajov neznamená povinnosť zverejniť obchodné tajomstvá.

Článok 12

Rozsah povinností držiteľov údajov, ktorí sú povinní podľa práva Únie sprístupniť údaje

1.   Táto kapitola sa uplatňuje vo vzťahoch medzi podnikmi, keď má držiteľ údajov povinnosť sprístupniť údaje príjemcovi údajov podľa článku 5, podľa uplatniteľného práva Únie alebo podľa vnútroštátnych právnych predpisov prijatých v súlade s právom Únie.

2.   Zmluvná podmienka uvedená v dohode o zdieľaní údajov, ktorá na úkor niektorej strany alebo v príslušných prípadoch na úkor používateľa vylučuje uplatňovanie tejto kapitoly, odchyľuje sa od nej alebo mení jej účinok, nie je pre uvedenú stranu záväzná.

KAPITOLA IV

NEPRIJATEĽNÉ ZMLUVNÉ PODMIENKY TÝKAJÚCE SA PRÍSTUPU K ÚDAJOM A ICH POUŽÍVANIA MEDZI PODNIKMI

Článok 14

povinnosť sprístupniť údaje na základe výnimočnej potreby

Ak subjekt verejného sektora, Komisia, Európska centrálna banka alebo orgán Únie preukáže výnimočnú potrebu použiť určité údaje, ako sa uvádza v článku 15, a to vrátane relevantných metaúdajov potrebných na interpretáciu a využitie týchto údajov, na výkon svojich zákonných povinnosti vo verejnom záujme, držitelia údajov, ktorí sú právnické osoby iné ako subjekty verejného sektora, ktorí majú dané údaje v držbe, ich na základe riadne odôvodnenej žiadosti sprístupnia.

Článok 15

Výnimočná potreba použiť údaje

1.   Výnimočná potreba použiť určité údaje v zmysle tejto kapitoly je obmedzená z hľadiska času a rozsahu a považuje sa za existujúcu v ktoromkoľvek z týchto prípadov:

a)

ak sú požadované údaje potrebné na reakciu na krízovú situáciu a subjekt verejného sektora, Komisia, Európska centrálna banka alebo orgán Únie nie sú schopní získať tieto údaje alternatívnymi prostriedkami včas a účinne za rovnocenných podmienok;

b)

za okolností, na ktoré sa nevzťahuje písmeno a), a to len pokiaľ ide o iné ako osobné údaje, ak:

i)

subjekt verejného sektora, Komisia, Európska centrálna banka alebo orgán Únie koná na základe práva Únie alebo vnútroštátneho práva a identifikoval konkrétne údaje, bez ktorých nemôže splniť osobitnú úlohu vykonávanú vo verejnom záujme, ktorá bola výslovne stanovená v právnych predpisoch, ako je tvorba oficiálnej štatistiky alebo zmiernenie krízovej situácie alebo obnova po nej, a

ii)

subjekt verejného sektora, Komisia, Európska centrálna banka alebo orgán Únie vyčerpal všetky ostatné prostriedky, ktoré má k dispozícii na získanie takýchto údajov, vrátane nákupu iných ako osobných údajov na trhu ponúknutím trhových sadzieb, uplatnením existujúcich povinností sprístupniť údaje alebo prijatím nových legislatívnych opatrení, ktoré by mohli zaručiť včasnú dostupnosť údajov.

2.   Odsek 1 písm. b) sa neuplatňuje na mikropodniky a malé podniky.

3.   povinnosť preukázať, že subjekt verejného sektora nebol schopný získať iné ako osobné údaje ich nákupom na trhu, sa neuplatňuje, ak je osobitnou úlohou vykonávanou vo verejnom záujme tvorba oficiálnych štatistík a ak nákup takýchto údajov nie je povolený podľa vnútroštátneho práva.

Článok 16

Súvislosť s inými povinnosťami sprístupniť údaje subjektom verejného sektora, Komisii, Európskej centrálnej banke a orgánom Únie

1.   Táto kapitola nemá vplyv na povinnosti stanovené v práve Únie alebo vo vnútroštátnom práve na účely podávania správ, plnenia žiadostí o prístup k informáciám alebo preukazovania či overovania súladu s právnymi záväzkami.

2.   Táto kapitola sa neuplatňuje na subjekty verejného sektora, Komisiu, Európsku centrálnu banku alebo orgány Únie, ktoré vykonávajú činnosti týkajúce sa predchádzania trestným činom alebo priestupkom, ich vyšetrovania, odhaľovania či stíhania alebo výkonu trestných sankcií, ani na colnú a daňovú správu. Táto kapitola nemá vplyv na uplatniteľné právo Únie a vnútroštátne právo týkajúce sa predchádzania trestným činom alebo priestupkom, ich vyšetrovania, odhaľovania alebo stíhania alebo výkonu trestných alebo správnych sankcií, alebo týkajúce sa colnej alebo daňovej správy.

Článok 19

Povinnosti subjektov verejného sektora, Komisie, Európskej centrálnej banky a orgánov Únie

1.   Subjekt verejného sektora, Komisia, Európska centrálna banka alebo orgán Únie prijímajúci údaje na základe žiadosti podanej podľa článku 14:

a)

nepoužíva údaje spôsobom, ktorý je nezlučiteľný s účelom, na ktorý boli vyžiadané;

b)

vykonal technické a organizačné opatrenia, ktorými sa zachováva dôvernosť a integrita požadovaných údajov a bezpečnosť prenosov údajov, najmä osobných údajov, a zaručuje práva a slobody dotknutých osôb;

c)

údaje vymaže, hneď ako už nie sú potrebné na uvedený účel, a bez zbytočného odkladu informuje držiteľa údajov a jednotlivcov alebo organizácie, ktoré údaje prijali podľa článku 21 ods. 1, o tom, že údaje boli vymazané, pokiaľ sa nevyžaduje ich archivácia v súlade s právom Únie alebo vnútroštátnym právom o prístupe verejnosti k dokumentom v súvislosti s povinnosťami týkajúcimi sa transparentnosti.

2.   Subjekt verejného sektora, Komisia, Európska centrálna banka, orgán Únie alebo tretia strana prijímajúca údaje podľa tejto kapitoly:

a)

nepoužíva údaje ani poznatky o hospodárskej situácii, majetku a výrobných alebo prevádzkových postupoch držiteľa údajov na vývoj alebo zlepšenie pripojeného produktu alebo súvisiacej služby, ktoré konkurujú pripojenému produktu alebo súvisiacej službe držiteľa údajov;

b)

nezdieľa údaje s inou treťou stranou na ktorýkoľvek z účelov uvedených v písmene a).

3.   Zverejnenie obchodných tajomstiev subjektu verejného sektora, Komisii, Európskej centrálnej banke alebo orgánu Únie sa vyžaduje iba v takej miere, aká je skutočne nevyhnutná na dosiahnutie účelu žiadosti podľa článku 15. V takom prípade držiteľ údajov alebo, ak to nie je tá istá osoba, vlastník obchodného tajomstva, identifikuje údaje, ktoré sú chránené ako obchodné tajomstvo, a to aj v rámci relevantných metaúdajov. Subjekt verejného sektora, Komisia, Európska centrálna banka alebo orgán Únie prijme pred zverejnením obchodného tajomstva všetky potrebné a primerané technické a organizačné opatrenia na zachovanie dôvernosti obchodného tajomstva vrátane prípadného použitia vzorových zmluvných podmienok, technických noriem a uplatňovania kódexov správania.

4.   Subjekt verejného sektora, Komisia, Európska centrálna banka alebo orgán Únie je zodpovedný za bezpečnosť údajov, ktoré prijme.

Článok 25

Zmluvné podmienky týkajúce sa presunu

1.   Práva zákazníka a povinnosti poskytovateľa služieb spracúvania údajov v súvislosti s presunom medzi poskytovateľmi takýchto služieb alebo v príslušných prípadoch do lokálnej infraštruktúry IKT sa jasne uvádzajú v písomnej zmluve. Poskytovateľ služieb spracúvania údajov sprístupní uvedenú zmluvu zákazníkovi pred jej podpísaním tak, aby ju mohol uchovať a reprodukovať.

2.   Bez toho, aby bola dotknutá smernica (EÚ) 2019/770, zmluva uvedená v odseku 1 tohto článku obsahuje aspoň:

a)

doložky umožňujúce zákazníkovi na požiadanie presunúť sa na službu spracúvania údajov, ktorú poskytuje iný poskytovateľ služieb spracúvania údajov, alebo preniesť všetky exportovateľné údaje a digitálne aktíva do lokálnej infraštruktúry IKT bez zbytočného odkladu, a v každom prípade po povinnom maximálnom prechodnom období 30 kalendárnych dní so začiatkom po skončení maximálnej výpovednej lehoty uvedenej v písmene d), počas ktorého zmluva o poskytovaní služieb zostáva v platnosti a poskytovateľ služieb spracúvania údajov:

i)

poskytuje zákazníkovi a tretím stranám, ktoré zákazník oprávnil v rámci procesu presunu, primeranú pomoc;

ii)

koná s náležitou starostlivosťou s cieľom zachovať kontinuitu činností a pokračuje v poskytovaní funkcií alebo služieb podľa zmluvy;

iii)

poskytuje jasné informácie o známych rizikách, ktoré ohrozujú kontinuitu poskytovania funkcií alebo služieb zo strany zdrojového poskytovateľa služieb spracúvania údajov;

iv)

zabezpečuje, aby sa zachovala vysoká úroveň bezpečnosti počas celého procesu presunu, najmä bezpečnosť údajov počas ich prenosu a nepretržitá bezpečnosť údajov počas obdobia na získanie údajov uvedeného v písmene g) v súlade s uplatniteľným právom Únie alebo vnútroštátnym právom;

b)

povinnosť poskytovateľa služieb spracúvania údajov podporovať stratégiu odchodu zákazníka týkajúcu sa zmluvných služieb, a to aj poskytovaním všetkých relevantných informácií;

c)

doložku, v ktorej sa uvádza, že zmluva sa považuje za vypovedanú v jednom z nasledovných prípadov, spolu s povinnosťou oznámiť toto vypovedanie zmluvy zákazníkovi:

i)

v príslušných prípadoch, po úspešnom dokončení procesu presunu;

ii)

na konci maximálnej výpovednej lehoty uvedenej v písmene d), ak sa zákazník nechce presunúť k inému poskytovateľovi, ale chce po ukončení poskytovania služby vymazať svoje exportovateľné údaje a digitálne aktíva;

d)

maximálnu výpovednú lehotu na začatie procesu presunu k inému poskytovateľovi, ktorá nesmie presiahnuť dva mesiace;

e)

podrobné špecifikácie všetkých kategórií údajov a digitálnych aktív, ktoré možno preniesť počas procesu presunu, minimálne všetkých exportovateľných údajov;

f)

podrobné špecifikácie kategórií údajov, ktoré sú špecifické pre vnútorné fungovanie poskytovateľovej služby spracúvania údajov a ktoré majú byť vyňaté z exportovateľných údajov podľa písmena e) tohto odseku, ak existuje riziko porušenia obchodného tajomstva poskytovateľa, za predpokladu, že takéto výnimky nebránia procesu presunu údajov stanovenému v článku 23 ani ho neodďaľujú;

g)

minimálne obdobie na získanie údajov trvajúce aspoň 30 kalendárnych dní so začiatkom po ukončení prechodného obdobia, na ktorom sa dohodli zákazník a poskytovateľ služieb spracúvania údajov v súlade s písmenom a) tohto odseku a odsekom 4;

h)

doložku zaručujúcu úplné vymazanie všetkých exportovateľných údajov a digitálnych aktív vytvorených priamo zákazníkom alebo priamo súvisiacich so zákazníkom po uplynutí obdobia na získavanie údajov uvedeného v písmene g) alebo po uplynutí alternatívneho dohodnutého obdobia k neskoršiemu dátumu, než je dátum uplynutia obdobia na získavanie údajov uvedeného v písmene g), a to za predpokladu, že proces presunu bol úspešne dokončený;

i)

poplatky za presun, ktoré môžu účtovať poskytovatelia služieb spracúvania údajov v súlade s článkom 29.

3.   Zmluva uvedená v odseku 1 obsahuje doložky, v ktorých sa stanovuje, že zákazník môže poskytovateľovi služieb spracúvania údajov oznámiť svoje rozhodnutie vykonať po ukončení maximálnej výpovednej lehoty uvedenej v odseku 2 písm. d) jeden alebo viacero z týchto úkonov:

a)

presunúť sa k inému poskytovateľovi služieb spracúvania údajov, pričom v takom prípade zákazník poskytne o tomto poskytovateľovi potrebné údaje;

b)

presunúť sa do lokálnej infraštruktúry IKT;

c)

vymazať svoje exportovateľné údaje a digitálne aktíva.

4.   Ak povinné maximálne prechodné obdobie stanovené v odseku 2 písm. a) nie je možné dodržať z technických dôvodov, poskytovateľ služieb spracúvania údajov o tom informuje zákazníka do 14 pracovných dní od podania žiadosti o presun a náležite odôvodní technickú nerealizovateľnosť, pričom uvedie náhradné prechodné obdobie, ktoré nesmie prekročiť sedem mesiacov. V súlade s odsekom 1 je počas celého náhradného prechodného obdobia zabezpečená kontinuita služieb.

5.   Bez toho, aby bol dotknutý odsek 4, obsahuje zmluva uvedená v odseku 1 doložky, ktorými sa zákazníkovi dáva právo raz predĺžiť prechodné obdobie o obdobie, ktoré zákazník považuje na vlastné účely za vhodnejšie.

Článok 26

Informačná povinnosť poskytovateľov služieb spracúvania údajov

Poskytovateľ služieb spracúvania údajov poskytuje zákazníkovi:

a)

informácie o dostupných postupoch presunu a prenosu údajov na službu spracúvania údajov vrátane informácií o dostupných metódach a formátoch presunu a prenosu údajov, ako aj o limitoch a technických obmedzeniach, ktoré sú poskytovateľovi služieb spracúvania údajov známe;

b)

odkaz na aktuálny online register, ktorý spravuje poskytovateľ služieb spracúvania údajov, s podrobnosťami o všetkých dátových štruktúrach a dátových formátoch, v ktorých sú exportovateľné údaje uvedené v článku 245 ods. 2 písm. e) k dispozícii, ako aj o relevantných normách a otvorených špecifikáciách interoperability.

Článok 27

povinnosť konať dobromyseľne

Všetky zúčastnené strany vrátane cieľových poskytovateľov služieb spracúvania údajov dobromyseľne spolupracujú s cieľom zefektívniť proces presunu, umožniť včasný prenos potrebných údajov a zachovať kontinuitu služieb spracúvania údajov.

Článok 30

Technické aspekty presunu

1.   Poskytovatelia služieb spracúvania údajov, ktoré sa týkajú škálovateľných a pružných výpočtových zdrojov obmedzených na prvky infraštruktúry, ako sú servery, siete a virtuálne zdroje potrebné na prevádzku infraštruktúry, ktoré však neposkytujú prístup k operačným službám, softvéru ani aplikáciám, ktoré sú uchovávané, inak sa spracúvajú alebo sa používajú na týchto prvkoch infraštruktúry, prijmú v súlade s článkom 27 všetky primerané opatrenia v rámci svojich právomocí s cieľom uľahčiť, aby zákazník po presune na službu zaisťujúcu rovnaký typ služby dosiahol pri používaní cieľovej služby spracúvania údajov funkčnú rovnocennosť. Zdrojový poskytovateľ služieb spracúvania údajov uľahčí proces presunu poskytnutím spôsobilostí, primeraných informácií, dokumentácie, technickej podpory a vo vhodných prípadoch potrebných nástrojov.

2.   Poskytovatelia iných služieb spracúvania údajov, ako sú služby uvedené v odseku 1, bezodplatne sprístupnia otvorené rozhrania v rovnakej miere všetkým svojim zákazníkom a dotknutým cieľovým poskytovateľom služieb spracúvania údajov s cieľom uľahčiť proces presunu. Uvedené rozhrania zahŕňajú dostatočné informácie o dotknutej službe s cieľom umožniť vývoj softvéru na komunikáciu so službami na účely prenosnosti a interoperability údajov.

3.   V prípade iných služieb spracúvania údajov, ako sú služby uvedené v odseku 1 tohto článku, zabezpečia poskytovatelia služieb spracúvania údajov súlad so spoločnými špecifikáciami založenými na otvorených špecifikáciách interoperability alebo harmonizovaných normách pre interoperabilitu najmenej 12 mesiacov po uverejnení odkazov na tieto spoločné špecifikácie alebo harmonizované normy pre interoperabilitu služieb spracúvania údajov v centrálnom registri noriem Únie pre interoperabilitu služieb spracúvania údajov v nadväznosti na uverejnenie príslušných vykonávacích aktov v Úradnom vestníku Európskej únie v súlade s článkom 35 ods. 8.

4.   Poskytovatelia služieb spracúvania údajov iných služieb spracúvania údajov, ako sú služby uvedené v odseku 1 tohto článku, aktualizujú online register uvedený v článku 26 písm. b) v súlade so svojimi povinnosťami podľa odseku 3 tohto článku.

5.   V prípade presunu medzi službami rovnakého typu, pre ktoré neboli uverejnené spoločné špecifikácie alebo harmonizované normy pre interoperabilitu uvedené v odseku 3 tohto článku v centrálnom registri noriem Únie pre interoperabilitu služieb spracúvania údajov v súlade s článkom 35 ods. 8, exportuje poskytovateľ služieb spracúvania údajov na žiadosť zákazníka všetky exportovateľné údaje v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte.

6.   Od poskytovateľov služieb spracúvania údajov sa nevyžaduje, aby vyvíjali nové technológie alebo služby ani aby zverejňovali digitálne aktíva, ktoré sú chránené právom duševného vlastníctva alebo ktoré predstavujú obchodné tajomstvo, zákazníkovi alebo inému poskytovateľovi služieb spracúvania údajov alebo takéto digitálne aktíva prenášali na zákazníka alebo iného poskytovateľa, ani aby ohrozovali bezpečnosť a integritu služieb zákazníka alebo poskytovateľa.

Článok 50

Nadobudnutie účinnosti a uplatňovanie

Toto nariadenie nadobúda účinnosť dvadsiatym dňom nasledujúcim po jeho uverejnení v Úradnom vestníku Európskej únie.

Uplatňuje sa od 12. septembra 2025.

povinnosť vyplývajúca z článku 3 ods. 1 sa uplatňuje na pripojené produkty a s nimi súvisiace služby uvedené na trh po 12. septembri 2026.

Kapitola III sa uplatňuje len v súvislosti s povinnosťami sprístupňovať údaje podľa práva Únie alebo vnútroštátnych právnych predpisov prijatých v súlade s právom Únie, ktoré nadobudli účinnosť po 12. septembri 2025.

Kapitola IV sa uplatňuje na zmluvy uzavreté po 12. septembri 2025.

Kapitola IV sa uplatňuje od 12. septembra 2027 na zmluvy uzavreté do 12. septembra 2025 vrátane, a to za predpokladu, že:

a)

sú na dobu neurčitú alebo

b)

ich platnosť uplynie najmenej 10 rokov od 11. januára 2024.

Toto nariadenie je záväzné v celom rozsahu a priamo uplatniteľné vo všetkých členských štátoch.

V Štrasburgu 13. decembra 2023

Za Európsky parlament

predsedníčka

R. METSOLA

Za Radu

predseda

P. NAVARRO RÍOS


(1)   Ú. v. EÚ C 402, 19.10.2022, s. 5.

(2)   Ú. v. EÚ C 365, 23.9.2022, s. 18.

(3)   Ú. v. EÚ C 375, 30.9.2022, s. 112.

(4)  Pozícia Európskeho parlamentu z 9. novembra 2023 (zatiaľ neuverejnená v úradnom vestníku) a rozhodnutie Rady z 27. novembra 2023.

(5)  Odporúčanie Komisie 2003/361/ES zo 6. mája 2003 týkajúce sa vymedzenia pojmov mikropodniky, malé a stredné podniky (Ú. v. EÚ L 124, 20.5.2003, s. 36).

(6)  Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) (Ú. v. EÚ L 119, 4.5.2016, s. 1).

(7)  Nariadenie Európskeho parlamentu a Rady (EÚ) 2018/1725 z 23. októbra 2018 o ochrane fyzických osôb pri spracúvaní osobných údajov inštitúciami, orgánmi, úradmi a agentúrami Únie a o voľnom pohybe takýchto údajov, ktorým sa zrušuje nariadenie (ES) č. 45/2001 a rozhodnutie č. 1247/2002/ES (Ú. v. EÚ L 295, 21.11.2018, s. 39).

(8)  Smernica Európskeho parlamentu a Rady 2002/58/ES z 12. júla 2002 týkajúca sa spracovávania osobných údajov a ochrany súkromia v sektore elektronických komunikácií (smernica o súkromí a elektronických komunikáciách) (Ú. v. ES L 201, 31.7.2002, s. 37).

(9)  Smernica Rady 93/13/EHS z 5. apríla 1993 o nekalých podmienkach v spotrebiteľských zmluvách (Ú. v. ES L 95, 21.4.1993, s. 29).

(10)  Smernica Európskeho parlamentu a Rady 2005/29/ES z 11. mája 2005 o nekalých obchodných praktikách podnikateľov voči spotrebiteľom na vnútornom trhu, a ktorou sa mení a dopĺňa smernica Rady 84/450/EHS, smernice Európskeho parlamentu a Rady 97/7/ES, 98/27/ES a 2002/65/ES a nariadenie Európskeho parlamentu a Rady (ES) č. 2006/2004 („smernica o nekalých obchodných praktikách“) (Ú. v. EÚ L 149, 11.6.2005, s. 22).

(11)  Smernica Európskeho parlamentu a Rady 2011/83/EÚ z 25. októbra 2011 o právach spotrebiteľov, ktorou sa mení a dopĺňa smernica Rady 93/13/EHS a smernica Európskeho parlamentu a Rady 1999/44/ES a ktorou sa zrušuje smernica Rady 85/577/EHS a smernica Európskeho parlamentu a Rady 97/7/ES (Ú. v. EÚ L 304, 22.11.2011, s. 64).

(12)  Nariadenie Európskeho parlamentu a Rady (EÚ) 2021/784 z 29. apríla 2021 o riešení šírenia teroristického obsahu online (Ú. v. EÚ L 172, 17.5.2021, s. 79).

(13)  Nariadenie Európskeho parlamentu a Rady (EÚ) 2022/2065 z 19. októbra 2022 o jednotnom trhu s digitálnymi službami a o zmene smernice 2000/31/ES (akt o digitálnych službách) (Ú. v. EÚ L 277, 27.10.2022, s. 1).

(14)  Nariadenie Európskeho parlamentu a Rady (EÚ) 2023/1543 z 12. júla 2023 o európskych príkazoch na predloženie elektronických dôkazov a európskych príkazoch na uchovanie elektronických dôkazov v trestnom konaní a na výkon trestu odňatia slobody v nadväznosti na trestné konanie (Ú. v. EÚ L 191, 28.7.2023, s. 118).

(15)  Smernica Európskeho parlamentu a Rady (EÚ) 2023/1544 z 12. júla 2023, ktorou sa stanovujú harmonizované pravidlá určovania určených prevádzkarní a vymenúvania právnych zástupcov na účely zhromažďovania dôkazov v trestnom konaní (Ú. v. EÚ L 191, 28.7.2023, s. 181).

(16)  Nariadenie Európskeho parlamentu a Rady (EÚ) 2015/847 z 20. mája 2015 o údajoch sprevádzajúcich prevody finančných prostriedkov, ktorým sa zrušuje nariadenie (ES) č. 1781/2006 (Ú. v. EÚ L 141, 5.6.2015, s. 1).

(17)  Smernica Európskeho parlamentu a Rady (EÚ) 2015/849 z 20. mája 2015 o predchádzaní využívaniu finančného systému na účely prania špinavých peňazí alebo financovania terorizmu, ktorou sa mení nariadenie Európskeho parlamentu a Rady (EÚ) č. 648/2012 a zrušuje smernica Európskeho parlamentu a Rady 2005/60/ES a smernica Komisie 2006/70/ES (Ú. v. EÚ L 141, 5.6.2015, s. 73).

(18)  Smernica Európskeho parlamentu a Rady (EÚ) 2019/882 zo 17. apríla 2019 o požiadavkách na prístupnosť výrobkov a služieb (Ú. v. EÚ L 151, 7.6.2019, s. 70).

(19)  Smernica Európskeho parlamentu a Rady 2001/29/ES z 22. mája 2001 o zosúladení niektorých aspektov autorských práv a s nimi súvisiacich práv v informačnej spoločnosti (Ú. v. ES L 167, 22.6.2001, s. 10).

(20)  Smernica Európskeho parlamentu a Rady 2004/48/ES z 29. apríla 2004 o vymožiteľnosti práv duševného vlastníctva (Ú. v. EÚ L 157, 30.4.2004, s. 45).

(21)  Smernica Európskeho parlamentu a Rady (EÚ) 2019/790 zo 17. apríla 2019 o autorskom práve a právach súvisiacich s autorským právom na digitálnom jednotnom trhu a o zmene smerníc 96/9/ES a 2001/29/ES (Ú. v. EÚ L 130, 17.5.2019, s. 92).

(22)  Nariadenie Európskeho parlamentu a Rady (EÚ) 2022/868 z 30. mája 2022 o európskej správe údajov a o zmene nariadenia (EÚ) 2018/1724 (akt o správe údajov) (Ú. v. EÚ L 152, 3.6.2022, s. 1).

(23)  Smernica Európskeho parlamentu a Rady (EÚ) 2016/943 z 8. júna 2016 o ochrane nesprístupneného know-how a obchodných informácií (obchodného tajomstva) pred ich neoprávneným získaním, využitím a sprístupnením (Ú. v. EÚ L 157, 15.6.2016, s. 1).

(24)  Smernica Európskeho parlamentu a Rady 98/6/ES zo 16. februára 1998 o ochrane spotrebiteľa pri označovaní cien výrobkov ponúkaných spotrebiteľovi (Ú. v. ES L 80, 18.3.1998, s. 27).

(25)  Smernica Európskeho parlamentu a Rady 2000/31/ES z 8. júna 2000 o určitých právnych aspektoch služieb informačnej spoločnosti na vnútornom trhu, najmä o elektronickom obchode (smernica o elektronickom obchode) (Ú. v. ES L 178, 17.7.2000, s. 1).

(26)  Nariadenie Európskeho parlamentu a Rady (EÚ) 2022/1925 zo 14. septembra 2022 o súťažeschopných a spravodlivých trhoch digitálneho sektora a o zmene smerníc (EÚ) 2019/1937 a (EÚ) 2020/1828 (akt o digitálnych trhoch) (Ú. v. EÚ L 265, 12.10.2022, s. 1).

(27)  Nariadenie Európskeho parlamentu a Rady (ES) č. 223/2009 z 11. marca 2009 o európskej štatistike a o zrušení nariadenia (ES, Euratom) č. 1101/2008 o prenose dôverných štatistických údajov Štatistickému úradu Európskych spoločenstiev, nariadenia Rady (ES) č. 322/97 o štatistike Spoločenstva a rozhodnutia Rady 89/382/EHS, Euratom o založení Výboru pre štatistické programy Európskych spoločenstiev (Ú. v. EÚ L 87, 31.3.2009, s. 164).

(28)  Smernica Európskeho parlamentu a Rady (EÚ) 2019/1024 z 20. júna 2019 o otvorených dátach a opakovanom použití informácií verejného sektora (Ú. v. EÚ L 172, 26.6.2019, s. 56).

(29)  Smernica Európskeho parlamentu a Rady 96/9/ES z 11. marca 1996 o právnej ochrane databáz (Ú. v. ES L 77, 27.3.1996, s. 20).

(30)  Nariadenie Európskeho parlamentu a Rady (EÚ) 2018/1807 zo 14. novembra 2018 o rámci pre voľný tok iných ako osobných údajov v Európskej únii (Ú. v. EÚ L 303, 28.11.2018, s. 59).

(31)  Smernica Európskeho parlamentu a Rady (EÚ) 2019/770 z 20. mája 2019 o určitých aspektoch týkajúcich sa zmlúv o dodávaní digitálneho obsahu a digitálnych služieb (Ú. v. EÚ L 136, 22.5.2019, s. 1).

(32)  Nariadenie Európskeho parlamentu a Rady (EÚ) 2022/2554 zo 14. decembra 2022 o digitálnej prevádzkovej odolnosti finančného sektora a o zmene nariadení (ES) č. 1060/2009, (EÚ) č. 648/2012, (EÚ) č. 600/2014, (EÚ) č. 909/2014 a (EÚ) 2016/1011 (Ú. v. EÚ L 333, 27.12.2022, s. 1).

(33)  Nariadenie Európskeho parlamentu a Rady (EÚ) č. 1025/2012 z 25. októbra 2012 o európskej normalizácii, ktorým sa menia a dopĺňajú smernice Rady 89/686/EHS a 93/15/EHS a smernice Európskeho parlamentu a Rady 94/9/ES, 94/25/ES, 95/16/ES, 97/23/ES, 98/34/ES, 2004/22/ES, 2007/23/ES, 2009/23/ES a 2009/105/ES a ktorým sa zrušuje rozhodnutie Rady 87/95/EHS a rozhodnutie Európskeho parlamentu a Rady č. 1673/2006/ES (Ú. v. EÚ L 316, 14.11.2012, s. 12).

(34)  Nariadenie Európskeho parlamentu a Rady (ES) č. 765/2008 z 9. júla 2008, ktorým sa stanovujú požiadavky akreditácie a dohľadu nad trhom v súvislosti s uvádzaním výrobkov na trh a ktorým sa zrušuje nariadenie (EHS) č. 339/93 (Ú. v. EÚ L 218, 13.8.2008, s. 30).

(35)  Rozhodnutie Európskeho parlamentu a Rady č. 768/2008/ES z 9. júla 2008 o spoločnom rámci na uvádzanie výrobkov na trh a o zrušení rozhodnutia Rady 93/465/EHS (Ú. v. EÚ L 218, 13.8.2008, s. 82).

(36)  Nariadenie Európskeho parlamentu a Rady (EÚ) 2017/2394 z 12. decembra 2017 o spolupráci medzi národnými orgánmi zodpovednými za presadzovanie právnych predpisov na ochranu spotrebiteľa a o zrušení nariadenia (ES) č. 2006/2004 (Ú. v. EÚ L 345, 27.12.2017, s. 1).

(37)  Smernica Európskeho parlamentu a Rady (EÚ) 2020/1828 z 25. novembra 2020 o žalobách v zastúpení na ochranu kolektívnych záujmov spotrebiteľov a o zrušení smernice 2009/22/ES (Ú. v. EÚ L 409, 4.12.2020, s. 1).

(38)   Ú. v. EÚ L 123, 12.5.2016, s. 1.

(39)  Nariadenie Európskeho parlamentu a Rady (EÚ) č. 182/2011 zo 16. februára 2011, ktorým sa ustanovujú pravidlá a všeobecné zásady mechanizmu, na základe ktorého členské štáty kontrolujú vykonávanie vykonávacích právomocí Komisie (Ú. v. EÚ L 55, 28.2.2011, s. 13).


ELI: http://data.europa.eu/eli/reg/2023/2854/oj

ISSN 1977-0790 (electronic edition)



whereas









keyboard_arrow_down