keyboard_tab Digital Governance Act 2022/0868 HR
BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf
- 1 Članak 2. Definicije
- 1 Članak 15. Iznimke
- 1 Članak 16. Nacionalni aranžmani za podatkovni altruizam
- 1 Članak 17. Javni registri priznatih organizacija za podatkovni altruizam
- 2 Članak 18. Opći uvjeti registracije
- 1 Članak 19. Registracija priznatih organizacija za podatkovni altruizam
- 1 Članak 21. Posebni zahtjevi u svrhu zaštite prava i interesa ispitanika i imatelja podataka u odnosu na njihove podatke
- 1 Članak 25. Europski obrazac za pristanak na podatkovni altruizam
POGLAVLJE I.
Opće odredbe
POGLAVLJE II.
Ponovna uporaba određenih kategorija zaštićenih podataka u posjedu tijela javnog sektora
POGLAVLJE III.
Zahtjevi koji se primjenjuju na usluge podatkovnog posredovanja
POGLAVLJE IV.
Podatkovni altruizam
POGLAVLJE V.
Nadležna tijela i postupovne odredbe
POGLAVLJE VI.
Europski odbor za inovacije u području podataka
POGLAVLJE VII.
Međunarodni pristup i prijenos
POGLAVLJE VIII.
Delegiranje ovlasti i postupak odbora
POGLAVLJE IX.
Završne i prijelazne odredbe
- podataka 69
- podatkovni 44
- altruizam 44
- organizacija 32
- koje 24
- tijela 23
- znači 21
- koji 17
- podatkovnog 15
- obradu 15
- temelju 14
- kako 14
- priznatih 14
- subjekt 11
- registraciju 11
- interesa 10
- koja 10
- javni 10
- subjekta 10
- prava 9
- javnog 9
- uredbe 9
- podaci 9
- ispitanika 9
- općeg 9
- altruizma 9
- registar 9
- članka 8
- usluge 8
- sektora 8
- kojima 8
- Članak 8
- osoba 7
- osobnih 7
- uniji 7
- skladu 7
- vezi 7
- imatelja 7
- svrhu 7
- strane 7
- dopuštenja 6
- podatke 6
- podacima 6
- neosobnih 6
- raspolaganje 6
- nacionalnom 6
- pogledu 6
- stavka 6
- priznata 6
- obavješćuje 6
Članak 2.
Definicije
Za potrebe ove Uredbe primjenjuju se sljedeće definicije:
| 1. | „podaci” znači svaki digitalni prikaz akata, činjenica ili informacija i svaka kompilacija tih akata, činjenica ili informacija, uključujući u obliku zvučnog, vizualnog ili audiovizualnog zapisa; |
| 2. | „ponovna uporaba” znači uporaba, od strane fizičkih ili pravnih osoba, podataka u posjedu tijela javnog sektora, za komercijalne ili nekomercijalne namjene koje nisu početna namjena u okviru javne zadaće za koju su podaci bili izrađeni, osim za razmjenu podataka među tijelima javnog sektora isključivo radi obavljanja njihovih javnih zadaća; |
| 3. | „osobni podaci” znači osobni podaci kako su definirani u članku 4. točki 1. Uredbe (EU) 2016/679; |
| 4. | „neosobni podaci” znači podaci koji nisu osobni podaci; |
| 5. | „privola” znači privola kako je definirana u članku 4. točki 11. Uredbe (EU) 2016/679; |
| 6. | „dopuštenje” znači davanje prava korisnicima podataka na obradu neosobnih podataka; |
| 7. | „ispitanik” znači ispitanik kako se na njega upućuje u članku 4. točki 1. Uredbe (EU) 2016/679; |
| 8. | „imatelj podataka” znači pravna osoba, uključujući tijela javnog sektora i međunarodne organizacije, ili fizička osoba koja nije ispitanik u pogledu dotičnih određenih podataka, a koja, u skladu s primjenjivim pravom Unije ili nacionalnim pravom, ima pravo odobriti pristup određenim osobnim podacima ili neosobnim podacima ili ih razmjenjivati; |
| 9. | „korisnik podataka” znači fizička ili pravna osoba koja ima zakonit pristup određenim osobnim ili neosobnim podacima i ima pravo, među ostalim na temelju Uredbe (EU) 2016/679 u slučaju osobnih podataka, upotrebljavati te podatke u komercijalne ili nekomercijalne svrhe; |
| 10. | „razmjena podataka” znači pružanje podataka korisniku podataka od strane ispitanika ili imatelja podataka u svrhu zajedničke ili pojedinačne uporabe takvih podataka, na temelju dobrovoljnih sporazuma ili prava Unije ili nacionalnog prava, izravno ili putem posrednika, primjerice u skladu s otvorenim ili komercijalnim licencijama, uz naknadu ili bez naknade; |
| 11. | „usluga podatkovnog posredovanja” znači usluga čiji je cilj uspostava poslovnih odnosa u svrhu razmjene podataka između neutvrđenog broja ispitanika i imatelja podataka, s jedne strane, i korisnika podataka, s druge strane, tehničkim, pravnim ili drugim sredstvima, među ostalim u svrhu ostvarivanja prava ispitanika u vezi s osobnim podacima, pritom isključujući barem sljedeće:
|
| 12. | „obrada” znači obrada kako je definirana u članku 4. točki 2. Uredbe (EU) 2016/679 u pogledu osobnih podataka ili u članku 3. točki 2. Uredbe (EU) 2018/1807 u pogledu neosobnih podataka; |
| 13. | „pristup” znači uporaba podataka u skladu s posebnim tehničkim, pravnim ili organizacijskim zahtjevima, što nužno ne podrazumijeva prijenos ili preuzimanje podataka; |
| 14. | „glavni poslovni nastan” pravne osobe znači mjesto njezine središnje uprave u Uniji; |
| 15. | „usluge podatkovnih zadruga” znači usluge podatkovnog posredovanja koje nudi organizacijska struktura koju čine ispitanici, poduzeća s jednom osobom ili MSP-ovi koji su članovi te strukture, a čiji su glavni ciljevi pružiti potporu svojim članovima u ostvarivanju njihovih prava u odnosu na određene podatke, među ostalim u vezi s donošenjem informiranih odluka prije nego što daju privolu za obradu podataka, razmjenjivati mišljenja o svrhama i uvjetima obrade podataka koji bi bili u najboljem interesu njezinih članova u vezi s njihovim podacima te dogovarati uvjete za obradu podataka u ime svojih članova prije davanja dopuštenja za obradu neosobnih podataka ili prije nego što daju privolu za obradu osobnih podataka; |
| 16. | „podatkovni altruizam” znači dobrovoljna razmjena podataka na temelju privole ispitanika za obradu osobnih podataka koji se odnose na njih ili dopuštenja imatelja podataka kojima oni omogućuju uporabu svojih neosobnih podataka bez traženja ili primanja naknade koja nadilazi naknadu povezanu s troškovima stavljanja njihovih podataka na raspolaganje za ciljeve od općeg interesa kako su predviđeni u nacionalnom pravu, kao što su zdravstvena skrb, borba protiv klimatskih promjena, poboljšanje mobilnosti, olakšavanje razvoja, proizvodnje i diseminacije službene statistike, poboljšanje pružanja javnih usluga, oblikovanje javnih politika ili svrhe znanstvenog istraživanja u općem interesu; |
| 17. | „tijelo javnog sektora” znači državna, regionalna ili lokalna tijela, javnopravna tijela ili udruge koje je osnovalo jedno ili nekoliko takvih tijela ili jedno ili nekoliko takvih javnopravnih tijela; |
| 18. | „javnopravna tijela” znači tijela koja imaju sljedeće značajke:
|
| 19. | „javno poduzeće” znači svako poduzeće nad kojim tijela javnog sektora mogu izvršavati, izravno ili neizravno, prevladavajući utjecaj na temelju svojeg vlasništva u njemu, svojeg financijskog sudjelovanja u njemu ili na temelju pravila kojima je ono uređeno; za potrebe ove definicije smatra se da postoji prevladavajući utjecaj tijela javnog sektora u bilo kojem od sljedećih slučajeva u kojima ta tijela izravno ili neizravno:
|
| 20. | „sigurno okruženje za obradu” znači fizičko ili virtualno okruženje i organizacijska sredstva kojima se osigurava usklađenost s pravom Unije, kao što je Uredba (EU) 2016/679, posebno u pogledu prava ispitanika, prava intelektualnog vlasništva te poslovne i statističke povjerljivosti, cjelovitosti i pristupačnosti, kao i s primjenjivim nacionalnim pravom, te kojima se subjektu koji pruža sigurno okruženje za obradu omogućuje da odredi i nadzire sve radnje obrade podataka, uključujući prikazivanje, pohranu, preuzimanje i izvoz podataka te izračun izvedenih podataka s pomoću računalnih algoritama; |
| 21. | „pravni zastupnik” znači fizička ili pravna osoba s poslovnim nastanom u Uniji koja je izričito imenovana da djeluje u ime pružatelja usluga podatkovnog posredovanja ili subjekta koji prikuplja podatke za ciljeve od općeg interesa koje su na raspolaganje stavile fizičke ili pravne osobe bez poslovnog nastana u Uniji na temelju podatkovnog altruizma, a kojoj se nadležna tijela za usluge podatkovnog posredovanja i nadležna tijela za registraciju organizacija za podatkovni altruizam mogu obratiti osim ili umjesto pružatelju usluga podatkovnog posredovanja ili subjektu u vezi s obvezama na temelju ove Uredbe, među ostalim u vezi s pokretanjem postupka izvršenja protiv neusklađenog pružatelja usluga podatkovnog posredovanja ili subjekta koji nemaju poslovni nastan u Uniji. |
POGLAVLJE II.
Ponovna uporaba određenih kategorija zaštićenih podataka u posjedu tijela javnog sektora
Članak 15.
Iznimke
Ovo poglavlje ne primjenjuje se na priznate organizacije za podatkovni altruizam ni druge neprofitne subjekte u mjeri u kojoj njihove aktivnosti obuhvaćaju prikupljanje podataka za ciljeve od općeg interesa, koje su fizičke ili pravne osobe stavile na raspolaganje na temelju podatkovnog altruizma, osim ako te organizacije i subjekti za cilj imaju uspostaviti poslovne odnose između neutvrđenog broja ispitanika i imatelja podataka, s jedne strane, i korisnikâ podataka, s druge strane.
POGLAVLJE IV.
Podatkovni altruizam
Članak 16.
Nacionalni aranžmani za podatkovni altruizam
Države članice mogu uspostaviti organizacijske ili tehničke aranžmane, ili i jedne i druge aranžmane, za olakšavanje podatkovnog altruizma. U tu svrhu države članice mogu utvrditi i nacionalne politike za podatkovni altruizam. Tim se nacionalnim politikama može posebno pružiti pomoć ispitanicima pri dobrovoljnom stavljanju osobnih podataka koji se na njih odnose, a koji su u posjedu tijela javnog sektora, na raspolaganje za podatkovni altruizam te utvrditi potrebne informacije koje se moraju pružiti ispitanicima u vezi s ponovnom uporabom njihovih podataka u općem interesu.
Ako država članica izradi takve nacionalne politike, o tome obavješćuje Komisiju.
Članak 17.
Javni registri priznatih organizacija za podatkovni altruizam
1. Svako nadležno tijelo za registraciju organizacija za podatkovni altruizam vodi i redovito ažurira javni nacionalni registar priznatih organizacija za podatkovni altruizam.
2. Komisija u svrhu informiranja vodi javni Unijin registar priznatih organizacija za podatkovni altruizam. Ako je subjekt registriran u javnom nacionalnom registru priznatih organizacija za podatkovni altruizam u skladu s člankom 18., on može u pisanoj i usmenoj komunikaciji upotrebljavati oznaku „organizacija za podatkovni altruizam priznata u Uniji” te zajednički logotip.
Kako bi se osiguralo da su priznate organizacije za podatkovni altruizam lako prepoznatljive u cijeloj Uniji, Komisija provedbenim aktima utvrđuje dizajn zajedničkog logotipa. Priznate organizacije za podatkovni altruizam jasno prikazuju zajednički logotip na svakoj publikaciji na internetu i izvan njega koja se odnosi na njihove aktivnosti podatkovnog altruizma. Zajednički logotip popraćen je QR kodom s poveznicom na javni Unijin registar priznatih organizacija za podatkovni altruizam.
Ti se provedbeni akti donose u skladu sa savjetodavnim postupkom iz članka 33. stavka 2.
Članak 18.
Opći uvjeti registracije
Kako bi ispunio uvjete za registraciju u javnom nacionalnom registru priznatih organizacija za podatkovni altruizam, subjekt mora:
| (a) | obavljati aktivnosti podatkovnog altruizma; |
| (b) | biti pravna osoba osnovana na temelju nacionalnog prava radi ispunjavanja ciljeva od općeg interesa kako su predviđeni u nacionalnom pravu, ako je to primjenjivo; |
| (c) | djelovati na neprofitnoj osnovi i biti pravno neovisan o bilo kojem subjektu koji djeluje na profitnoj osnovi; |
| (d) | obavljati aktivnosti podatkovnog altruizma putem strukture koja je funkcionalno odvojena od drugih aktivnosti koje obavlja; |
| (e) | biti usklađen s pravilnikom iz članka 22. stavka 1. najkasnije 18 mjeseci od datuma stupanja na snagu delegiranih akata iz tog stavka. |
Članak 19.
Registracija priznatih organizacija za podatkovni altruizam
1. Subjekt koji ispunjava zahtjeve iz članka 18. može podnijeti zahtjev za upis u javni nacionalni registar priznatih organizacija za podatkovni altruizam u državi članici u kojoj ima poslovni nastan.
2. Subjekt koji ispunjava zahtjeve iz članka 18. i ima poslovni nastan u više država članica može podnijeti zahtjev za upis u javni nacionalni registar priznatih organizacija za podatkovni altruizam u državi članici u kojoj ima glavni poslovni nastan.
3. Subjekt koji ispunjava zahtjeve iz članka 18., ali koji nema poslovni nastan u Uniji, imenuje pravnog zastupnika u jednoj od država članica u kojoj se nude usluge podatkovnog altruizma.
Za potrebe osiguravanja usklađenosti s ovom Uredbom, subjekt ovlašćuje pravnog zastupnika kako bi se osim ili umjesto njemu nadzorna tijela za registraciju organizacija za podatkovni altruizam ili ispitanici i imatelji podataka obraćali tom pravnom zastupniku u pogledu svih pitanja u vezi s tim subjektom. Pravni zastupnik surađuje s nadležnim tijelima za registraciju organizacija za podatkovni altruizam i na njihov zahtjev sveobuhvatno im prikazuje djelovanja koja je subjekt poduzeo i odredbe koje je uspostavio kako bi osigurao usklađenost s ovom Uredbom.
Smatra se da je subjekt u nadležnosti one države članice u kojoj se nalazi njegov pravni zastupnik. Takav subjekt može podnijeti zahtjev za upis u javni nacionalni registar priznatih organizacija za podatkovni altruizam u toj državi članici. Imenovanjem pravnog zastupnika od strane subjekta ne dovode se u pitanje pravni postupci koji bi mogli biti pokrenuti protiv subjekta.
4. Zahtjevi za registraciju iz stavaka 1., 2. i 3. sadržavaju sljedeće podatke:
| (a) | naziv subjekta; |
| (b) | pravni status i oblik subjekta te, ako je subjekt registriran u javnom nacionalnom registru, njegov broj registracije; |
| (c) | statut subjekta, prema potrebi; |
| (d) | izvore prihoda subjekta; |
| (e) | adresu glavnog poslovnog nastana subjekta u Uniji, ako postoji, i, ako je to primjenjivo, adresu podružnica u drugoj državi članici ili adresu pravnog zastupnika; |
| (f) | javne internetske stranice s potpunim i ažuriranim informacijama o subjektu i aktivnostima, uključujući barem informacije iz točaka (a), (b), (d), (e) i (h); |
| (g) | osobe i podatke za kontakt subjekta; |
| (h) | ciljeve od općeg interesa koje namjerava promicati pri prikupljanju podataka; |
| (i) | prirodu podataka koje subjekt namjerava kontrolirati ili obrađivati te, u slučaju osobnih podataka, naznaku kategorija osobnih podataka; |
| (j) | druge dokumente kojima se dokazuje da su ispunjeni zahtjevi iz članka 18. |
5. Ako je subjekt dostavio sve potrebne informacije na temelju stavka 4. i nakon što je nadležno tijelo za registraciju organizacija za podatkovni altruizam ocijenilo zahtjev za upis i utvrdilo da subjekt ispunjava zahtjeve iz članka 18., ono upisuje subjekt u javni nacionalni registar priznatih organizacija za podatkovni altruizam u roku od 12 tjedana od primitka zahtjeva za upis. Registracija je valjana u svim državama članicama.
Nadležno tijelo za registraciju organizacija za podatkovni altruizam obavješćuje Komisiju o svim registracijama. Komisija uključuje tu registraciju u javni Unijin registar priznatih organizacija za podatkovni altruizam.
6. Informacije iz stavka 4. točaka (a), (b), (f), (g) i (h) objavljuju se u relevantnom javnom nacionalnom registru priznatih organizacija za podatkovni altruizam.
7. Priznata organizacija za podatkovni altruizam obavješćuje relevantno nadležno tijelo za registraciju organizacija za podatkovni altruizam o svim promjenama informacija dostavljenih na temelju stavka 4. u roku od 14 dana od dana promjene.
Nadležno tijelo za registraciju organizacija za podatkovni altruizam bez odgode elektroničkim putem obavješćuje Komisiju o svakoj takvoj obavijesti. Na temelju takve obavijesti Komisija bez odgode ažurira javni Unijin registar priznatih organizacija za podatkovni altruizam.
Članak 21.
Posebni zahtjevi u svrhu zaštite prava i interesa ispitanika i imatelja podataka u odnosu na njihove podatke
1. Priznata organizacija za podatkovni altruizam na jasan i lako razumljiv način ispitanike ili imatelje podataka prije obrade njihovih podataka obavješćuje o sljedećem:
| (a) | ciljevima od općeg interesa i, ako je primjenjivo, o određenoj, izričitoj i legitimnoj svrsi u koju će se osobni podaci obrađivati, a za koje korisniku podataka dopušta obradu njihovih podataka; |
| (b) | lokaciji i ciljevima od općeg interesa za koje dopušta bilo kakvu obradu koja se provodi u trećoj zemlji, ako obradu provodi priznata organizacija za podatkovni altruizam. |
2. Priznata organizacija za podatkovni altruizam ne upotrebljava podatke za druge ciljeve osim za one od općeg interesa za koje ispitanik ili imatelj podataka dopušta obradu. Priznata organizacija za podatkovni altruizam ne smije se služiti zavaravajućim marketinškim praksama kako bi ishodila pružanje podataka.
3. Priznata organizacija za podatkovni altruizam osigurava alate za dobivanje privole od ispitanika ili dopuštenja za obradu podataka koje su imatelji podataka stavili na raspolaganje. Priznata organizacija za podatkovni altruizam osigurava i alate za jednostavno povlačenje takve privole ili dopuštenja.
4. Priznata organizacija za podatkovni altruizam poduzima mjere kako bi osigurala odgovarajuću razinu sigurnosti za pohranu i obradu neosobnih podataka koje je prikupila na temelju podatkovnog altruizma.
5. Priznata organizacija za podatkovni altruizam bez odgode obavješćuje imatelje podataka u slučaju svakog neovlaštenog prijenosa neosobnih podataka koje je razmijenio, neovlaštenog pristupa tim podacima ili njihove neovlaštene uporabe.
6. Ako priznata organizacija za podatkovni altruizam olakšava obradu podataka trećim stranama, među ostalim osiguravanjem alata za dobivanje privole od ispitanika ili dopuštenja za obradu podataka koje su imatelji podataka stavili na raspolaganje, ona, prema potrebi, navodi nadležnost treće zemlje u okviru koje se podaci namjeravaju upotrebljavati.
Članak 25.
Europski obrazac za pristanak na podatkovni altruizam
1. Kako bi se olakšalo prikupljanje podataka na temelju podatkovnog altruizma, Komisija donosi provedbene akte o uspostavi i izradi europskog obrasca za pristanak na podatkovni altruizam, nakon savjetovanja s Europskim odborom za zaštitu podataka, uzimajući u obzir savjete Europskog odbora za inovacije u području podataka i uz propisno uključivanje relevantnih dionika. Obrazac omogućuje prikupljanje pristanka ili dopuštenja u svim državama članicama u jedinstvenom formatu. Ti se provedbeni akti donose u skladu sa savjetodavnim postupkom iz članka 33. stavka 2.
2. U europskom obrascu za pristanak na podatkovni altruizam upotrebljava se modularni pristup kojim se omogućuje prilagodba za određene sektore i za različite svrhe.
3. Ako se dostavljaju osobni podaci, europskim obrascem za pristanak na podatkovni altruizam osigurava se da ispitanici mogu dati i povući privolu na određeni postupak obrade podataka u skladu sa zahtjevima Uredbe (EU) 2016/679.
4. Obrazac je dostupan u obliku koji se može ispisati na papiru i koji je lako razumljiv te u elektroničkom, strojno čitljivom obliku.
POGLAVLJE V.
Nadležna tijela i postupovne odredbe
whereas