search


keyboard_tab Data Act 2023/2854 SL

BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf

2023/2854 SL cercato: 'prenese' . Output generated live by software developed by IusOnDemand srl


expand index prenese:


whereas prenese:


definitions:


cloud tag: and the number of total unique words without stopwords is: 1515

 

Člen 2

Opredelitev pojmov

V tej uredbi se uporabljajo naslednje opredelitve pojmov:

(1)

„podatki“ pomeni vsak digitalni prikaz dejanj, dejstev ali informacij in vsakega zbiranja takih dejanj, dejstev ali informacij, tudi v obliki zvočnega, vizualnega ali avdiovizualnega posnetka;

(2)

„metapodatki“ pomeni strukturiran opis vsebine ali uporabe podatkov, ki olajša iskanje in uporabo teh podatkov;

(3)

„osebni podatki“ pomeni osebne podatke, kakor so opredeljeni v členu 4, točka 1, Uredbe (EU) 2016/679;

(4)

„neosebni podatki“ pomeni podatke, ki niso osebni podatki;

(5)

„povezani izdelek“ pomeni stvar, ki pridobiva, ustvarja ali zbira podatke o svoji uporabi ali okolju in ki lahko sporoča podatke iz izdelka preko elektronske komunikacijske storitve, fizične povezave ali dostopa na napravi ter katere glavna funkcija ni shranjevanje, obdelava ali posredovanje podatkov v imenu katere koli osebe razen uporabnika;

(6)

„povezana storitev“ pomeni digitalno storitev, razen elektronskih komunikacijskih storitev, vključno s programsko opremo, ki je ob nakupu, najemu ali zakupu z izdelkom povezana tako, da brez nje povezani izdelek ne bi mogel opravljati ene ali več svojih funkcij, ali ki jo z izdelkom naknadno poveže proizvajalec ali tretja oseba, da obogati, posodobi ali prilagodi funkcionalnost povezanega izdelka;

(7)

„obdelava“ pomeni vsako operacijo ali niz operacij, ki se izvaja v zvezi s podatki ali nizi podatkov z avtomatiziranimi sredstvi ali brez njih, kot je zbiranje, beleženje, urejanje, strukturiranje, shranjevanje, prilagajanje ali spreminjanje, priklic, vpogled, uporaba, razkritje s posredovanjem, razširjanje ali drugačno dajanje na voljo, prilagajanje ali kombiniranje, omejevanje, izbris ali uničenje;

(8)

„storitev obdelave podatkov“ pomeni digitalno storitev, ki se zagotovi stranki in ki omogoča vseprisoten omrežni dostop na zahtevo do skupnega nabora nastavljivih, prožnih in prilagodljivih računalniških virov centralizirane, porazdeljene ali zelo porazdeljene narave ter se lahko zagotovi hitro in sprosti z minimalno količino upravljanja ali interakcije s ponudnikom storitve;

(9)

„ista vrsta storitve“ pomeni nabor storitev obdelave podatkov, ki imajo isti primarni cilj, model storitve obdelave podatkov in glavne funkcionalnosti;

(10)

„storitev posredovanja podatkov“ pomeni storitev posredovanja podatkov, kakor je opredeljena v členu 2, točka 11, Uredbe (EU) 2022/868;

(11)

„posameznik, na katerega se nanašajo osebni podatki“ pomeni posameznika, na katerega se nanašajo osebni podatki, kakor je naveden v členu 4, točka 1, Uredbe (EU) 2016/679;

(12)

„uporabnik“ pomeni fizično ali pravno osebo, ki ima v lasti povezani izdelek ali na katero so bile pogodbeno prenesene začasne pravice do uporabe tega povezanega izdelka ali ki prejema z njim povezane storitve;

(13)

„imetnik podatkov“ pomeni fizično ali pravno osebo, ki ima v skladu s to uredbo, veljavnim pravom Unije ali nacionalno zakonodajo, sprejeto v skladu s pravom Unije,, pravico ali obveznost uporabljati in dajati na voljo podatke, vključno, kadar je to pogodbeno dogovorjeno, s podatki iz izdelka ali podatki iz povezane storitve, ki jih je priklical ali ustvaril med opravljanjem povezane storitve;

(14)

„prejemnik podatkov“ pomeni fizično ali pravno osebo, ki deluje za namene, povezane z njeno trgovsko, poslovno, obrtno ali poklicno dejavnostjo, razen uporabnika povezanega izdelka ali povezane storitve, ki ji imetnik podatkov da na voljo podatke, vključno s tretjo osebo na podlagi zahteve uporabnika, naslovljene na imetnika podatkov, ali v skladu s pravno obveznostjo na podlagi prava Unije ali nacionalne zakonodaje, sprejete v skladu s pravom Unije;

(15)

„podatki iz izdelka“ pomeni podatke, ustvarjene z uporabo povezanega izdelka, ki jih je proizvajalec zasnoval tako, da jih lahko uporabnik, imetnik podatkov ali tretja oseba, po potrebi pa tudi proizvajalec, prikliče prek elektronske komunikacijske storitve, fizične povezave ali dostopa na napravi;

(16)

„podatki iz povezane storitve“ pomeni podatke, ki predstavljajo digitalizacijo uporabniških dejanj ali dogodkov, povezanih s povezanim izdelkom, ki jih uporabnik zabeleži namerno ali ki so ustvarjeni kot stranski produkt uporabnikovega delovanja med opravljanjem povezane storitve s strani ponudnika;

(17)

„takoj razpoložljivi podatki“ pomeni podatke iz izdelka in podatke iz povezane storitve, ki jih imetnik podatkov zakonito pridobi ali jih lahko zakonito pridobi iz povezanega izdelka ali z njim povezane storitve brez nesorazmernega napora, ki bi presegal enostavno operacijo;

(18)

„poslovna skrivnost“ pomeni poslovno skrivnost, kakor je opredeljena v členu 2, točka 1, Direktive (EU) 2016/943;

(19)

„imetnik poslovne skrivnosti“ pomeni imetnika poslovne skrivnosti, kakor je opredeljen v členu 2, točka 2, Direktive (EU) 2016/943;

(20)

„oblikovanje profilov“ pomeni oblikovanje profilov, kakor je opredeljeno v členu 4, točka 4, Uredbe (EU) 2016/679;

(21)

„zagotavljanje dostopnosti na trgu“ pomeni vsako dobavo povezanega izdelka za distribucijo, porabo ali uporabo na trgu Unije v okviru gospodarske dejavnosti za plačilo ali brezplačno;

(22)

„dajanje na trg“ pomeni prvo dajanje na voljo povezanega izdelka na trgu Unije;

(23)

„potrošnik“ pomeni vsako fizično osebo, ki deluje za namene zunaj okvira svoje trgovske, poslovne, obrtne ali poklicne dejavnosti;

(24)

„podjetje“ pomeni fizično ali pravno osebo, ki v zvezi s pogodbami in praksami, za katere velja ta uredba, deluje za namene, ki so povezani z njeno trgovsko, poslovno, obrtno ali poklicno dejavnostjo;

(25)

„malo podjetje“ pomeni malo podjetje, kakor je opredeljeno v členu 2(2) Priloge k Priporočilu 2003/361/ES;

(26)

„mikropodjetje“ pomeni mikropodjetje, kakor je opredeljeno v členu 2(3) Priloge k Priporočilu 2003/361/ES;

(27)

„organi Unije“ pomeni organe, urade in agencije Unije, ustanovljene z akti oziroma na njihovi podlagi, sprejetimi na podlagi Pogodbe o Evropski uniji, PDEU ali Pogodbe o ustanovitvi Evropske skupnosti za atomsko energijo;

(28)

„organ javnega sektorja“ pomeni nacionalne, regionalne ali lokalne organe držav članic, osebe javnega prava držav članic ali združenja, ki jih ustanovi eden ali več takih organov ali oseb;

(29)

„splošna nevarnost“ pomeni izjemne razmere, ki so časovno omejene, kot so izredne razmere v javnem zdravju, izredne razmere, ki so posledica naravnih nesreč, večje nesreče, ki jih povzroči človek, vključno z večjimi kibernetskimi incidenti, ki negativno vplivajo na prebivalstvo Unije, celotno prebivalstvo države članice ali njenega dela in ki bi lahko imele resne in trajne posledice za življenjske razmere ali gospodarsko stabilnost, finančno stabilnost ali znatno in takojšnje poslabšanje gospodarskih sredstev v Uniji ali zadevni državi članici ter ki so določene in uradno razglašene v skladu z ustreznimi postopki na podlagi prava Unije ali nacionalnega prava;

(30)

„stranka“ pomeni fizično ali pravno osebo, ki je sklenila pogodbeno razmerje s ponudnikom storitev obdelave podatkov z namenom uporabe ene ali več storitev obdelave podatkov;

(31)

„virtualni pomočniki“ pomeni programsko opremo, ki lahko obdeluje zahteve, naloge ali vprašanja, tudi tiste, ki temeljijo na avdioposnetkih, pisnih informacijah, kretnjah ali gibih, in ki na podlagi teh zahtev, nalog ali vprašanj zagotavlja dostop do drugih storitev ali nadzoruje funkcije povezanih izdelkov;

(32)

„digitalna sredstva“ pomeni elemente v digitalni obliki, vključno z aplikacijami, za katere ima stranka pravico do uporabe neodvisno od pogodbenega razmerja glede storitve obdelave podatkov, ki jo namerava zamenjati;

(33)

„lokalna infrastruktura IKT“ pomeni infrastrukturo IKT in računalniške vire, ki so v lasti, najemu ali zakupu stranke in se nahajajo v njenem podatkovnem centru ter jih upravlja stranka ali tretja oseba;

(34)

„zamenjava“ pomeni postopek, pri katerem sodelujejo izvorni ponudnik storitev obdelave podatkov, stranka storitve obdelave podatkov in, kadar je ustrezno, ciljni ponudnik storitev obdelave podatkov, pri čemer stranka storitve obdelave podatkov z ene storitve obdelave podatkov preide na drugo storitev obdelave podatkov, ki je storitev iste vrste, ali drugo storitev, ki jo ponuja drug ponudnik storitev obdelave podatkov, ali na lokalno infrastrukturo IKT, pri čemer lahko postopek med drugim vključuje izvlečenje, pretvorbo in nalaganje podatkov;

(35)

„povračila za prenos podatkov“ pomeni pristojbine za prenos podatkov, ki se zaračunajo strankam za izvlečenje njihovih podatkov prek omrežja iz infrastrukture IKT ponudnika storitev obdelave podatkov v sistem drugega ponudnika ali v lokalno infrastrukturo IKT;

(36)

„povračila za zamenjavo“ pomeni povračila, ki niso standardne pristojbine za storitve ali kazni za predčasno odpoved, in jih ponudnik obdelave podatkov naloži stranki za dejanja, ki jih ta uredba zahteva za zamenjavo na sistem drugega ponudnika ali na lokalno infrastrukturo IKT, vključno s povračili za prenos podatkov;

(37)

„funkcionalna enakovrednost“ pomeni ponovno vzpostavitev minimalne ravni funkcionalnosti na podlagi podatkov stranke, ki jih je mogoče izvoziti, in digitalnih sredstev po postopku zamenjave, v okolju nove storitve obdelave podatkov, ki je storitev iste vrste, pri čemer ciljna storitev obdelave podatkov zagotavlja primerljiv rezultat kot odziv na isti vložek za skupno funkcijo, ki se stranki zagotavlja na podlagi pogodbe;

(38)

„podatki, ki jih je mogoče izvoziti“ pomeni, za namene členov 23 do 31 in člena 35, vhodne in izhodne podatke, tudi metapodatke, ki so ustvarjeni ali soustvarjeni neposredno ali posredno s strankino uporabo storitve obdelave podatkov ponudnikov storitev obdelave podatkov ali tretje osebe, pri čemer so izključena vsa sredstva ali podatki zaščiteni s pravicami intelektualne lastnine, ali ki predstavljajo poslovno skrivnost;

(39)

„pametna pogodba“ pomeni računalniški program, ki se uporablja za samodejno izvajanje sporazuma ali njegovega dela, pri čemer se uporabi zaporedje elektronskih podatkovnih zapisov ter zagotovi njihova celovitost in točnost kronološkega zaporedja;

(40)

„interoperabilnost“ pomeni zmožnost dveh ali več podatkovnih prostorov ali komunikacijskih omrežij, sistemov, povezanih izdelkov, aplikacij, storitev obdelave podatkov ali komponent, da si izmenjujejo in uporabljajo podatke za izvajanje svojih funkcij;

(41)

„odprta specifikacija za interoperabilnost“ pomeni tehnično specifikacijo na področju informacijskih in komunikacijskih tehnologij, ki je namenjena za doseganje interoperabilnosti med storitvami obdelave podatkov;

(42)

„skupne specifikacije“ pomeni dokument, ki ni standard ter vsebuje tehnične rešitve, s katerimi je možno izpolnjevanje nekaterih zahtev in obveznosti, določenih s to uredbo;

(43)

„harmonizirani standard“ pomeni harmonizirani standard, kakor je opredeljen v členu 2(1), točka (c), Uredbe (EU) št. 1025/2012;

POGLAVJE II

SOUPORABA PODATKOV MED PODJETJI IN POTROŠNIKI TER MED PODJETJI

Člen 17

Zahteve za dajanje podatkov na voljo

1.   Kadar organ javnega sektorja, Komisija, Evropska centralna banka ali organ Unije zahteva podatke na podlagi člena 14:

(a)

navede zahtevane podatke, vključno z ustreznimi metapodatki, potrebnimi za razlago in uporabo teh podatkov;

(b)

dokaže, da so izpolnjeni pogoji potrebni za obstoj izjemne potrebe, kot je določeno v členu 15, zaradi katere zahteva podatke;

(c)

pojasni namen zahteve, predvideno uporabo zahtevanih podatkov, po potrebi tudi s strani tretje osebe v skladu z odstavkom 4 tega člena, trajanje te uporabe ter, kadar je ustrezno, kako se bo z njihovo obdelavo obravnavala izjemna potreba;

(d)

navede, če je mogoče, kdaj se pričakuje, da bodo podatke izbrisale vse stranke, ki imajo dostop do njih;

(e)

utemelji izbiro imetnika podatkov, na katerega je naslovil zahtevo;

(f)

navede vse druge organe javnega sektorja ali Komisijo, Evropsko centralno banko ali organe Unije in tretje osebe, za katere se pričakuje, da jim bodo zahtevani podatki dani v souporabo;

(g)

kadar zahteva osebne podatke, navede vse tehnične in organizacijske ukrepe, ki so potrebni in sorazmerni za izvajanje načel varstva podatkov, ter potrebne zaščitne ukrepe, kot na primer psevdonimizacija, in ali lahko imetnik podatkov uporabi anonimizacijo, preden bo dal podatke na voljo;

(h)

navede pravno določbo, na podlagi katere je bila organu javnega sektorja, Komisiji, Evropski centralni banki ali organu Unije, ki je vložil zahtevo, naložena posebna naloga, ki se izvaja v javnem interesu in je pomembna za zahtevo po podatkih;

(i)

navede rok do katerega je treba podatke dati na voljo in rok iz člena 18(2) v katerem lahko imetnik podatkov zavrne ali zahteva spremembo zahteve;

(j)

si po najboljših močeh prizadeva, da izpolnitev zahteve po podatkih ne bi pomenila, da bi bil imetnik podatkov odgovoren za kršitev prava Unije ali nacionalnega prava.

2.   Zahteva za podatke, vložena na podlagi odstavka 1 tega člena:

(a)

je v pisni obliki in izražena v jasnem, jedrnatem in preprostem jeziku, ki je razumljiv imetniku podatkov;

(b)

točno navaja vrsto podatkov, ki se zahtevajo, in se nanaša na podatke, nad katerimi ima imetnik podatkov v času zahteve nadzor;

(c)

je sorazmerna z izjemno potrebo ter ustrezno utemeljena glede podrobnosti in količine zahtevanih podatkov ter pogostosti dostopa do zahtevanih podatkov;

(d)

spoštuje zakonite cilje imetnika podatkov, je zavezana varstvu poslovnih skrivnosti v skladu s členom 19(3), ter upošteva stroške in trud, ki so potrebni za dajanje podatkov na voljo;

(e)

se nanaša na neosebne podatke, in samo če neosebni podatki dokazano ne zadoščajo za odziv na izjemno potrebo po uporabi podatkov v skladu s členom 15(1), točka (a), vsebuje zahtevo po osebnih podatkih, in sicer v psevdonimizirani obliki, poleg tega pa določa tehnične in organizacijske ukrepe, ki se sprejmejo za zaščito podatkov;

(f)

obvesti imetnika podatkov o kaznih, ki jih pristojni organ, imenovan na podlagi člena 37, naloži na podlagi člena 40 v primeru neizpolnjevanja zahteve;

(g)

kadar je zahtevo vložil organ javnega sektorja, se posreduje koordinatorju podatkov države članice iz člena 37, kjer ima organ javnega sektorja, ki je vložil zahtevo, sedež; koordinator podatkov bo napravil zahtevo javno dostopno na spletu brez nepotrebnega odlašanja, razen če meni, da bi taka objava povzročila tveganje za javno varnost;

(h)

kadar zahtevo vloži Komisija, Evropska centralna banka ali organ Unije, se da na voljo na spletu brez nepotrebnega odlašanja;

(i)

kadar se zahtevajo osebni podatki, je brez nepotrebnega odlašanja priglašena nadzornemu organu, odgovornemu za spremljanje uporabe Uredbe (EU) 2016/679 v državi članici, v kateri ima organ javnega sektorja sedež.

Evropska centralna banka in organi Unije obvestijo Komisijo o svojih zahtevah.

3.   Organ javnega sektorja, Komisija, Evropska centralna banka ali organ Unije podatkov, ki so bili pridobljeni na podlagi tega poglavja, ne daje na voljo za ponovno uporabo, kot je določeno v členu 2, točka 2, Uredbe (EU) 2022/868 ali členu 2, točka 11, Direktive (EU) 2019/1024. Uredba (EU) 2022/868 in Direktiva (EU) 2019/1024 se ne uporabljata za podatke, ki jih hranijo organi javnega sektorja in so bili pridobljeni na podlagi tega poglavja.

4.   Odstavek 3 tega člena organu javnega sektorja, Komisiji, Evropski centralni banki ali organu Unije ne preprečuje izmenjave podatkov, pridobljenih na podlagi tega poglavja, z drugim organom javnega sektorja ali Komisijo, Evropsko centralno banko ali organom Unije za izpolnitev nalog iz člena 15, kot je opredeljeno v zahtevi v skladu z odstavkom 1, točka (f), tega člena, ali dajanja podatkov na voljo tretji osebi, kadar je na to tretjo osebo z javno dostopnim sporazumom prenesel zunanje izvajanje tehničnih pregledov ali drugih funkcij. Obveznosti organov javnega sektorja na podlagi člena 19, zlasti zaščitni ukrepi za ohranjanje zaupnosti poslovnih skrivnosti, se uporabljajo tudi za take tretje osebe. Kadar organ javnega sektorja, Komisija, Evropska centralna banka ali organ Unije posreduje ali da na voljo podatke na podlagi tega odstavka, o tem brez nepotrebnega odlašanja uradno obvesti imetnika podatkov, od katerega je prejel podatke.

5.   Kadar imetnik podatkov meni, da so bile s posredovanjem ali dajanjem podatkov na voljo njegove pravice iz tega poglavja kršene, se lahko pritoži pri pristojnem organu, imenovanem na podlagi člena 37, v državi članici, v kateri ima imetnik podatkov sedež.

6.   Komisija pripravi vzorčno predlogo za zahteve na podlagi tega člena.

Člen 25

Pogodbeni pogoji za zamenjavo

1.   Pravice stranke in obveznosti ponudnika storitev obdelave podatkov glede zamenjave ponudnika takih storitev ali, kadar je ustrezno, prehoda na lokalno infrastrukturo IKT so jasno določene v pisni pogodbi. Ponudnik storitev obdelave podatkov da to pogodbo stranki na voljo še pred podpisom pogodbe na način, ki stranki omogoča, da pogodbo shrani in reproducira.

2.   Brez poseganja v Direktivo (EU) 2019/770, pogodba iz odstavka 1 tega člena vključuje vsaj:

(a)

klavzule, ki stranki omogočajo, da na zahtevo preide na storitev obdelave podatkov, ki jo ponuja drug ponudnik storitev obdelave podatkov, ali da vse podatke, ki jih je mogoče izvoziti, in digitalna sredstva prenese v lokalno infrastrukturo IKT, brez nepotrebnega odlašanja in v vsakem primeru najpozneje v roku obveznega najdaljšega prehodnega obdobja 30 koledarskih dni, ki se začne po najdaljšem odpovednem roku iz točke (d), v katerem je pogodba o storitvah še naprej veljavna in v katerem ponudnik storitev obdelave podatkov:

(i)

v postopku zamenjave razumno pomaga stranki in tretjim osebam, ki jih je stranka pooblastila;

(ii)

deluje s potrebno skrbnostjo, da ohrani neprekinjeno poslovanje ter še naprej zagotavlja funkcije ali storitve na podlagi pogodbe;

(iii)

zagotovi jasne informacije o znanih tveganjih za neprekinjeno zagotavljanje funkcij ali storitev s strani izvornega ponudnika storitev obdelave podatkov;

(iv)

zagotovi, da je med celotnim postopkom zamenjave ohranjena visoka raven varnosti, zlasti varnost podatkov med njihovim prenosom in nadaljnja varnost podatkov med obdobjem priklica, določenim v točki (g), v skladu z veljavnim pravom Unije ali nacionalnim pravom;

(b)

obveznost ponudnika storitev obdelave podatkov, da podpira izhodno strategijo stranke, relevantno za pogodbene storitve, vključno z zagotavljanjem vseh ustreznih informacij;

(c)

klavzulo, ki določa, da se šteje, da je pogodba odpovedana, in da je treba stranko uradno obvestiti o odpovedi v enem od naslednjih primerov:

(i)

kadar je ustrezno, po uspešnem zaključku postopka zamenjave;

(ii)

po koncu najdaljšega odpovednega roka iz odstavka (d), kadar stranka po odpovedi storitve noče izvesti zamenjave, temveč hoče izbrisati svoje podatke, ki jih je mogoče izvoziti, in digitalna sredstva;

(d)

najdaljši odpovedni rok za začetek postopka zamenjave, ki ni daljši od dveh mesecev;

(e)

izčrpno specifikacijo vseh kategorij podatkov in digitalnih sredstev, ki jih je mogoče prenesti med postopkom zamenjave, vključno vsaj z vsemi podatki, ki jih je mogoče izvoziti;

(f)

izčrpno specifikacijo kategorij podatkov, specifičnih za notranje delovanje ponudnikove storitve obdelave podatkov, ki jih je treba izvzeti iz podatkov, ki jih je mogoče izvoziti na podlagi točke (e) tega odstavka, kadar obstaja tveganje, da bodo kršene poslovne skrivnosti ponudnika, če tako izvzetje ne ovira ali povzroča zamud pri postopku zamenjave iz člena 23;

(g)

najkrajše obdobje za priklic podatkov, ki traja vsaj 30 koledarskih dni in se začne po koncu prehodnega obdobja, o katerem sta se dogovorila stranka in ponudnik storitev obdelave podatkov v skladu s točko (a) tega odstavka in odstavkom 4;

(h)

klavzulo, ki jamči, da bodo po poteku obdobja priklica iz točke (g) oziroma po poteku drugega dogovorjenega obdobja na dan, ki je poznejši od dneva poteka obdobja priklica iz točke (g), v celoti izbrisani vsi podatki, ki jih je mogoče izvoziti, in digitalna sredstva, ki jih je stranka ustvarila neposredno ali ki neposredno zadevajo stranko, pod pogojem, da je bil postopek zamenjave uspešno zaključen;

(i)

povračila za zamenjavo, ki jih lahko zaračunajo ponudniki storitev obdelave podatkov v skladu s členom 29.

3.   Pogodba iz odstavka 1, vključuje klavzule o tem, da lahko stranka uradno obvesti ponudnika storitev obdelave podatkov o svoji odločitvi, da bo po koncu najdaljšega odpovednega roka iz odstavka 2, točka (d), izvedla eno ali več od naslednjih dejanj:

(a)

ponudnika zamenjala za drugega ponudnika storitev obdelave podatkov, pri čemer stranka zagotovi potrebne podatke o tem ponudniku;

(b)

prešla na lokalno infrastrukturo IKT;

(c)

izbrisala svoje podatke, ki jih je mogoče izvoziti, in digitalna sredstva.

4.   Kadar je obvezno najdaljše prehodno obdobje, kot je določeno v odstavku 2, točka (a), tehnično neizvedljivo, ponudnik storitev obdelave podatkov o tem uradno obvesti stranko v 14 delovnih dneh od vložitve zahteve za zamenjavo ponudnika ter tehnično neizvedljivost ustrezno utemelji in navede nadomestno prehodno obdobje, ki ne sme biti daljše od sedmih mesecev. V skladu z odstavkom 1 se v celotnem nadomestnem prehodnem obdobju zagotovi neprekinjenost storitev.

5.   Brez poseganja v odstavek 4, pogodba iz odstavka 1 vključuje klavzule, ki stranki zagotavljajo pravico, da prehodno obdobje enkrat podaljša za obdobje, ki se stranki zdi primernejše za lastne potrebe.

Člen 29

Postopna odprava povračil za zamenjavo

1.   Od 12. januarja 2027 ponudniki storitev obdelave podatkov stranki v postopku zamenjave ne zaračunavajo nobenih povračil za zamenjavo.

2.   Od 11. januarja 2024 do 12. januarja 2027 lahko ponudniki storitev obdelave podatkov stranki v postopku zamenjave zaračunavajo nižja povračila za zamenjavo.

3.   Nižja povračila za zamenjavo iz odstavka 2 ne presegajo stroškov, ki nastanejo ponudniku storitev obdelave podatkov in so neposredno povezani z zadevnim postopkom zamenjave.

4.   Ponudniki storitev obdelave podatkov potencialni stranki pred sklenitvijo pogodbe z njo zagotovijo jasne informacije o standardnih pristojbinah za storitve in kaznih za predčasno odpoved, ki se lahko zaračunajo, pa tudi o nižjih povračilih za zamenjavo, ki se lahko zaračunajo v obdobju iz odstavka 2.

5.   Kadar je ustrezno, ponudniki storitev obdelave podatkov stranki zagotovijo informacije o storitvah obdelave podatkov, povezanih z zelo zapleteno ali drago zamenjavo ali kjer zamenjave ni mogoče opraviti brez večjega poseganja v podatke, digitalna sredstva ali storitveno arhitekturo.

6.   Kadar je ustrezno, dajo ponudniki storitev obdelave podatkov informacije iz odstavkov 4 in 5 strankam na voljo tako, da jih javno objavijo na posebnem razdelku na svojem spletnem mestu ali na drug enostavno dostopen način.

7.   Na Komisijo se prenese pooblastilo za sprejemanje delegiranih aktov v skladu s členom 45 za dopolnitev te uredbe z uvedbo mehanizma spremljanja, s katerim bo spremljala povračila za zamenjavo, ki jih na trgu zaračunavajo ponudniki storitev obdelave podatkov, ter tako zagotovila, da bodo povračila za zamenjavo na podlagi odstavkov 1 in 2 tega člena odpravljena in zmanjšana v rokih iz navedenih odstavkov.

Člen 30

Tehnični vidiki zamenjave

1.   Ponudniki storitev obdelave podatkov, ki zadevajo prožne in prilagodljive računalniške vire, omejene na infrastrukturne elemente, kot so strežniki, omrežja in virtualni viri, potrebni za upravljanje infrastrukture, toda ki ne zagotavljajo dostopa do operativnih storitev, programske opreme in aplikacij, ki se shranjujejo, kako drugače obdelujejo ali uporabljajo na teh infrastrukturnih elementih, v skladu s členom 27 sprejmejo vse razumne ukrepe v svoji moči, da stranki po prehodu na storitev, ki zajema isto vrsto storitve, olajšajo doseganje funkcionalne enakovrednosti pri uporabi ciljne storitve obdelave podatkov. Izvorni ponudnik storitev obdelave podatkov olajša postopek zamenjave z zagotavljanjem zmogljivosti, ustreznih informacij, dokumentacije, tehnične podpore in, kadar je ustrezno, potrebnih orodij.

2.   Ponudniki storitev obdelave podatkov, ki niso navedeni v odstavku 1, dajo odprte vmesnike v enakem obsegu in brezplačno na voljo vsem svojim strankam in zadevnim ciljnim ponudnikom storitev obdelave podatkov ter tako olajšajo postopek zamenjave. Ti vmesniki vključujejo dovolj informacij o zadevni storitvi, da omogočijo razvoj programske opreme za komuniciranje s storitvami za namene prenosljivosti in interoperabilnosti podatkov.

3.   Za storitve obdelave podatkov, ki niso navedene v odstavku 1 tega člena, ponudniki storitev obdelave podatkov zagotovijo združljivost s skupnimi specifikacijami, utemeljenimi na odprtih specifikacijah za interoperabilnost ali harmoniziranih standardih za interoperabilnost, vsaj 12 mesecev po objavi sklicev na navedene skupne specifikacije ali harmonizirane standarde za interoperabilnost storitev obdelave podatkov v centralnem odložišču Unije za standarde za interoperabilnost storitev obdelave podatkov, ki sledi objavi osnovnih izvedbenih aktov v Uradnem listu Evropske unije v skladu s členom 35(8).

4.   Ponudniki storitev obdelave podatkov, ki niso navedene v odstavku 1 tega člena, posodabljajo spletni register iz člena 26, točka (b), v skladu s svojimi obveznostmi iz odstavka 3 tega člena.

5.   Ob zamenjavi med storitvami iste vrste, za katere skupne specifikacije ali harmonizirani standardi za interoperabilnost iz odstavka 3 tega člena niso bili objavljeni v centralnem odložišču Unije za standarde za interoperabilnost storitev obdelave podatkov v skladu s členom 35(8), ponudnik storitev obdelave podatkov na zahtevo stranke izvozi vse podatke, ki jih je mogoče izvoziti, v strukturirani, splošno uporabljani in strojno berljivi obliki.

6.   Od ponudnikov storitev obdelave podatkov se ne zahteva, da razvijejo nove tehnologije ali storitve ali razkrijejo ali prenesejo digitalna sredstva, ki so zaščitena s pravicami intelektualne lastnine ali predstavljajo poslovne skrivnosti, stranki ali drugemu ponudniku storitev obdelave podatkov ali ogrožajo varnost stranke ali ponudnika ali celovitost storitve.

Člen 32

Mednarodni vladni dostop in prenos

1.   Brez poseganja v odstavek 2 ali 3 ponudniki storitev obdelave podatkov sprejmejo vse ustrezne tehnične, organizacijske in pravne ukrepe, vključno s pogodbami, da preprečijo mednarodni prenos in dostop ter prenos in dostop državnih organov tretjih držav do neosebnih podatkov, ki se hranijo v Uniji, kadar bi bil tak prenos ali dostop v nasprotju s pravom Unije ali nacionalnim pravom zadevne države članice.

2.   Vsaka odločba ali sodba sodišča tretje države in odločba upravnega organa tretje države, ki od ponudnika storitev obdelave podatkov zahteva prenos ali zagotovitev dostopa do neosebnih podatkov, ki spadajo na področje uporabe te uredbe in se hranijo v Uniji, se prizna ali izvrši, na kateri koli način, le, če temelji na mednarodnem sporazumu, kot je pogodba o medsebojni pravni pomoči, ki velja med tretjo državo prosilko in Unijo, ali katerem koli takem sporazumu med tretjo državo prosilko in državo članico.

3.   Če mednarodnega sporazuma iz odstavka 2 ni in kadar je na ponudnika storitev obdelave podatkov naslovljena odločba ali sodba sodišča tretje države ali odločba upravnega organa tretje države o prenosu ali zagotovitvi dostopa do neosebnih podatkov, ki spadajo na področje uporabe te uredbe in se hranijo v Uniji, naslovnik pa bi lahko zaradi spoštovanja take odločbe ravnal v nasprotju s pravom Unije ali nacionalnim pravom zadevne države članice, se temu organu tretje države taki podatki prenesejo ali omogoči dostop do njih le, kadar:

(a)

je v sistemu tretje države potrebna navedba razlogov in sorazmernosti take odločbe ali sodbe, za tako odločbo ali sodbo pa se zahteva, da je po naravi specifična, npr. z vzpostavitvijo zadostne povezave z določenimi osumljenimi osebami ali kršitvami;

(b)

naslovnikov utemeljeni ugovor obravnava pristojno sodišče tretje države in

(c)

je pristojno sodišče tretje države, ki izda odločbo ali sodbo ali obravnava odločbo upravnega organa, na podlagi prava te tretje države pooblaščeno za upoštevanje ustreznih pravnih interesov ponudnika podatkov, zaščitenih s pravom Unije ali nacionalnim pravom zadevne države članice.

Naslovnik odločbe ali sodbe lahko zaprosi za mnenje ustrezno nacionalno telo ali organ, pristojen za mednarodno sodelovanje v pravnih zadevah, da bi ugotovil, ali so pogoji iz prvega pododstavka izpolnjeni, zlasti kadar meni, da bi se odločba lahko nanašala na poslovne skrivnosti in druge poslovno občutljive podatke ter na vsebino, zaščiteno s pravicami intelektualne lastnine, ali da bi prenos lahko povzročil deanonimizacijo. Zadevno nacionalno telo ali organ se lahko posvetuje s Komisijo. Če naslovnik meni, da bi odločba ali sodba lahko vplivala na interese nacionalne varnosti ali obrambne interese Unije ali njenih držav članic, za mnenje zaprosi ustrezno nacionalno telo ali organ, da bi ugotovil, ali zahtevani podatki zadevajo nacionalne varnostne ali obrambne interese Unije ali njenih držav članic. Če naslovnik odgovora ne prejme v enem mesecu ali če tako telo ali organ meni, da pogoji iz prvega pododstavka niso izpolnjeni, lahko na tej podlagi zavrne zahtevo za prenos neosebnih podatkov ali dostop do njih.

EDIB iz člena 42 svetuje in pomaga Komisiji pri pripravi smernic za ocenjevanje, ali so pogoji iz prvega pododstavka tega odstavka izpolnjeni.

4.   Če so izpolnjeni pogoji iz odstavka 2 ali 3, ponudnik storitev obdelave podatkov v odgovor na zahtevo da na voljo podatke v najmanjšem dovoljenem obsegu na podlagi razumne razlage te zahteve s strani ponudnika ali ustreznega nacionalnega telesa ali organa iz odstavka 3, drugi pododstavek.

5.   Ponudnik storitev obdelave podatkov imetnika podatkov obvesti o zahtevi upravnega organa tretje države za dostop do njegovih podatkov pred izpolnitvijo zadevne zahteve, razen kadar gre za zahtevo za namene preprečevanja, odkrivanja in preiskovanja kaznivih dejanj in dokler je to potrebno za ohranitev učinkovitosti dejavnosti preprečevanja, odkrivanja in preiskovanja kaznivih dejanj.

POGLAVJE VIII

INTEROPERABILNOST

Člen 33

Bistvene zahteve glede interoperabilnosti podatkov, mehanizmov in storitev za souporabo podatkov ter skupnih evropskih podatkovnih prostorov

1.   Udeleženci v podatkovnih prostorih, ki ponujajo podatke ali podatkovne storitve drugim udeležencem, izpolnjujejo naslednje bistvene zahteve za olajšanje interoperabilnosti podatkov ter mehanizmov in storitev souporabe podatkov ter skupnih evropskih podatkovnih prostorov, ki so interoperabilni okviri za specifični namen ali sektor ali medsektorski interoperabilni okviri skupnih standardov in praks za dajanje v souporabo ali skupno obdelavo podatkov, med drugim za razvoj novih izdelkov in storitev, znanstvenih raziskav ali pobud civilne družbe:

(a)

vsebina nabora podatkov, omejitve uporabe, licence, metodologija zbiranja podatkov, kakovost podatkov in nezanesljivost se ustrezno opišejo, po potrebi v strojno berljivi obliki, tako da je prejemniku omogočeno iskanje podatkov, dostop do njih in njihova uporaba;

(b)

strukture podatkov, oblike zapisov podatkov, besednjaki, klasifikacijske sheme, taksonomije in šifranti, kadar so na voljo, se opišejo na javno dostopen in dosleden način;

(c)

tehnična sredstva za dostop do podatkov, kot so vmesniki za aplikacijsko programiranje, ter njihovi pogoji uporabe in kakovost storitve se ustrezno opišejo, da se omogoči samodejen dostop do podatkov in njihov prenos med strankami, tudi neprekinjeno, z masovnim prenosom ali v realnem času v strojno berljivi obliki, kadar je to tehnično izvedljivo in ne ovira dobrega delovanja povezanega izdelka;

(d)

po potrebi se zagotovijo sredstva za omogočanje interoperabilnosti orodij za avtomatizacijo izvajanja sporazumov o souporabi podatkov, kot so pametne pogodbe.

Zahteve so lahko splošne narave ali se nanašajo na posamezne sektorje, pri čemer v celoti upoštevajo medsebojno povezanost z zahtevami iz drugega prava Unije ali nacionalnega prava.

2.   Na Komisijo se prenese pooblastilo za sprejemanje delegiranih aktov v skladu s členom 45 te uredbe za dopolnitev te uredbe s podrobnejšo določitvijo bistvenih zahtev iz odstavka 1 tega člena v zvezi s tistimi zahtevami, ki zaradi svoje narave ne morejo imeti nameravanega učinka, če niso podrobneje določene v zavezujočih pravnih aktih Unije, ter da se ustrezno upošteva tehnološki in tržni razvoj.

Komisija pri sprejemanju delegiranih aktov upošteva nasvet EDIB v skladu s členom 42, točka (c)(iii).

3.   Za udeležence v podatkovnih prostorih, ki ponujajo podatke ali podatkovne storitve drugim udeležencem v podatkovnih prostorih, ki izpolnjujejo harmonizirane standarde ali njihove dele, sklici na katere so objavljeni v Uradnem listu Evropske unije, se domneva, da izpolnjujejo bistvene zahteve iz odstavka 1, kolikor navedene zahteve zajemajo taki harmonizirani standardi ali njihovi deli.

4.   Komisija na podlagi člena 10 Uredbe (EU) št. 1025/2012 od ene ali več evropskih organizacij za standardizacijo zahteva, da pripravijo harmonizirane standarde, ki izpolnjujejo bistvene zahteve iz odstavka 1 tega člena.

5.   Komisija lahko z izvedbenimi akti sprejme skupne specifikacije, ki zajemajo katero koli ali vse bistvene zahteve iz odstavka 1, kadar so izpolnjeni naslednji pogoji:

(a)

Komisija je na podlagi člena 10(1) Uredbe (EU) št. 1025/2012 od ene ali več evropskih organizacij za standardizacijo zahtevala osnutek harmoniziranega standarda, ki izpolnjuje bistvene zahteve iz odstavka 1 tega člena, in:

(i)

zahteva ni bila sprejeta;

(ii)

harmonizirani standardi, v katerih je obravnavana ta zahteva, niso bili dostavljeni v roku, določenem v skladu s členom 10(1) Uredbe (EU) št. 1025/2012, ali

(iii)

harmonizirani standardi niso v skladu z zahtevo ter

(b)

Uradnem listu Evropske unije v skladu z Uredbo (EU) št. 1025/2012 ni objavljen noben sklic na harmonizirane standarde, ki zajemajo ustrezne bistvene zahteve iz odstavka 1 tega člena, in njegova objava se v razumnem roku tudi ne pričakuje.

Ti izvedbeni akti se sprejmejo v skladu s postopkom pregleda iz člena 46(2).

6.   Komisija pred pripravo osnutka izvedbenega akta iz odstavka 5 tega člena obvesti odbor iz člena 22 Uredbe (EU) št. 1025/2012, da lahko šteje, da so pogoji iz odstavka 5 tega člena izpolnjeni.

7.   Komisija pri pripravi osnutka izvedbenega akta iz odstavka 5 upošteva nasvet EDIB in stališča drugih ustreznih organov ali strokovnih skupin ter se posvetuje z vsemi ustreznimi deležniki.

8.   Za udeležence v podatkovnih prostorih, ki ponujajo podatke ali podatkovne storitve drugim udeležencem v podatkovnih prostorih in izpolnjujejo skupne specifikacije, določene z izvedbenimi akti iz odstavka 5 ali njihovimi deli, se domneva, da izpolnjujejo bistvene zahteve iz odstavka 1, v kolikor so te zahteve zajete v takih skupnih specifikacijah ali njihovih delih.

9.   Kadar evropska organizacija za standardizacijo sprejme harmonizirani standard in ga predlaga Komisiji, da se sklic nanj objavi v Uradnem listu Evropske unije, Komisija harmonizirani standard oceni v skladu z Uredbo (EU) št. 1025/2012. Ko se sklic na harmonizirani standard objavi v Uradnem listu Evropske unije, Komisija razveljavi izvedbene akte iz odstavka 5 tega člena ali njihove dele, ki zajemajo enake bistvene zahteve kot tiste, ki so zajete s tem harmoniziranim standardom.

10.   Ko država članica meni, da skupna specifikacija ne izpolnjuje v celoti bistvenih zahtev iz odstavka 1, o tem obvesti Komisijo s predložitvijo podrobne obrazložitve. Komisija to podrobno obrazložitev oceni in po potrebi lahko spremeni izvedbeni akt, ki določa zadevno skupno specifikacijo.

11.   Komisija lahko ob upoštevanju predloga EDIB v skladu s členom 30, točka (h), Uredbe (EU) 2022/868 sprejme smernice za določitev interoperabilnih okvirov splošnih standardov in praks za delovanje skupnih evropskih podatkovnih prostorov.

Člen 45

Izvajanje prenosa pooblastila

1.   Pooblastilo za sprejemanje delegiranih aktov je preneseno na Komisijo pod pogoji, določenimi v tem členu.

2.   Pooblastilo za sprejemanje delegiranih aktov iz člena 29(7) in člena 33(2) se prenese na Komisijo za nedoločen čas od 11. januarja 2024.

3.   Prenos pooblastila iz člena 29(7) in člena 33(2) lahko kadar koli prekliče Evropski parlament ali Svet. S sklepom o preklicu preneha veljati prenos pooblastila iz navedenega sklepa. Sklep začne učinkovati dan po njegovi objavi v Uradnem listu Evropske unije ali na poznejši dan, ki je določen v navedenem sklepu. Sklep ne vpliva na veljavnost že veljavnih delegiranih aktov.

4.   Komisija se pred sprejetjem delegiranega akta posvetuje s strokovnjaki, ki jih imenujejo države članice, v skladu z načeli, določenimi v Medinstitucionalnem sporazumu z dne 13. aprila 2016 o boljši pripravi zakonodaje.

5.   Komisija takoj po sprejetju delegiranega akta o njem sočasno uradno obvesti Evropski parlament in Svet.

6.   Delegirani akt, sprejet na podlagi člena 29(7) ali člena 33(2), začne veljati le, če mu niti Evropski parlament niti Svet ne nasprotuje v roku treh mesecev od uradnega obvestila Evropskemu parlamentu in Svetu o tem aktu ali če pred iztekom tega roka tako Evropski parlament kot Svet obvestita Komisijo, da mu ne bosta nasprotovala. Ta rok se na pobudo Evropskega parlamenta ali Sveta podaljša za tri mesece.


whereas









keyboard_arrow_down