search


keyboard_tab Digital Service Act 2022/2065 LT

BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf

2022/2065 LT cercato: 'rizikos' . Output generated live by software developed by IusOnDemand srl


expand index rizikos:


whereas rizikos:


definitions:


cloud tag: and the number of total unique words without stopwords is: 1439

 

34 straipsnis

rizikos vertinimas

1.   Labai didelių interneto platformų ir labai didelių interneto paieškos sistemų paslaugų teikėjai stropiai nustato, analizuoja ir vertina bet kokią sisteminę riziką Sąjungoje, kylančią dėl jų paslaugos dizaino ar veikimo ir su ja susijusių sistemų, įskaitant algoritmines sistemas, arba dėl jų paslaugų naudojimo.

Jie atlieka rizikos vertinimus nuo 33 straipsnio 6 dalies antroje pastraipoje nurodytos taikymo pradžios dienos, o vėliau bent kartą per metus, tačiau bet kuriuo atveju prieš įdiegdami funkcionalumo galimybes, kurios gali turėti itin didelį poveikį pagal šį straipsnį nustatytai rizikai. Šis rizikos vertinimas turi būti konkrečiai siejamas su jų paslaugomis ir būti proporcingas sisteminei rizikai, atsižvelgiant į jos rimtumą ir tikimybę, bei apimti šių rūšių sisteminę riziką:

a)

neteisėto turinio sklaida naudojantis jų paslaugomis;

b)

bet koks faktinis ar nuspėjamas neigiamas poveikis naudojimuisi pagrindinėmis teisėmis, visų pirma, pagrindinėmis teisėmis į žmogiškąjį orumą, įtvirtintomis Chartijos 1 straipsnyje, į pagarbą privačiam ir šeimos gyvenimui, įtvirtintą Chartijos 7 straipsnyje, į asmens duomenų apsaugą, įtvirtintą Chartijos 8 straipsnyje, į saviraiškos ir informacijos laisvę, įskaitant žiniasklaidos laisvę ir pliuralizmą, įtvirtintą Chartijos 11 straipsnyje, į nediskriminavimą, įtvirtintą Chartijos 21 straipsnyje, į pagarbą vaiko teisėms, įtvirtintą Chartijos 24 straipsnyje ir į aukšto lygio vartotojų apsaugą, įtvirtintą Chartijos 38 straipsnyje;

c)

bet koks faktinis ar nuspėjamas neigiamas poveikis pilietiniam diskursui ir rinkimų procesams bei visuomenės saugumui;

d)

bet koks faktinis ar nuspėjamas neigiamas poveikis, susijęs su smurtu dėl lyties, visuomenės sveikatos bei nepilnamečių apsauga, ir rimtos neigiamos pasekmės asmens fizinei ir psichinei gerovei.

2.   Atlikdami rizikos vertinimą labai didelių interneto platformų ir labai didelių interneto paieškos sistemų paslaugų teikėjai, visų pirma, atsižvelgia į tai, ar ir kaip šie veiksniai daro įtaką bet kurios 1 dalyje nurodytos rūšies sisteminei rizikai:

a)

rekomendavimo sistemų ir bet kokios kitos atitinkamos algoritminės sistemos modelis;

b)

jų turinio moderavimo sistemos;

c)

taikytinos nuostatos ir sąlygos bei jų vykdymo užtikrinimas;

d)

reklamos atrankos ir pateikimo sistemos;

e)

su duomenimis susijusi paslaugų teikėjo praktika.

Atliekant vertinimus taip pat analizuojama, ar ir kaip tyčinis manipuliavimas jų paslauga, be kita ko, išnaudojant paslaugą neautentiškai ar automatiškai, ir galimas spartus ir platus neteisėto turinio ir su jų nuostatomis ir sąlygomis nesuderinamos informacijos sklaida ir stiprinimas daro įtaką rizikai, nurodytai 1 dalyje.

Atliekant vertinimą atsižvelgiama į konkrečius regioninius ar kalbinius aspektus, be kita ko, kai jie būdingi kuriai nors konkrečiai valstybei narei.

3.   Labai didelių interneto platformų ir labai didelių interneto paieškos sistemų paslaugų teikėjai saugo rizikos vertinimų patvirtinamuosius dokumentus bent trejus metus po rizikos vertinimo atlikimo, o, gavę prašymą, pateikia juos Komisijai ir įsisteigimo valstybės narės skaitmeninių paslaugų koordinatoriui.

35 straipsnis

rizikos mažinimas

1.   Labai didelių interneto platformų ir labai didelių interneto paieškos sistemų paslaugų teikėjai įdiegia pagrįstas, proporcingas ir efektyvias rizikos mažinimo priemones, pritaikytas konkrečiai sisteminei rizikai, nustatytai pagal 34 straipsnį, ypač atsižvelgdami į tokių priemonių poveikį pagrindinėms teisėms. Tai, kai taikytina, gali būti tokios priemonės:

a)

jų paslaugų, įskaitant jų elektronines sąsajas, kūrimo, elementų ar veikimo pritaikymas;

b)

jų nuostatų ir sąlygų pritaikymas bei jų vykdymo užtikrinimas;

c)

turinio moderavimo procesų, įskaitant pranešimų, susijusių su konkrečiomis neteisėto turinio rūšimis, tvarkymo spartą bei kokybę ir, kai tinkama, skubų turinio, apie kurį pranešta, pašalinimą arba prieigos prie jo panaikinimą, visų pirma, neteisėtos neapykantą kurstančios kalbos ar smurto internete atveju, pritaikymas; taip pat visų atitinkamų sprendimų priėmimo procesų ir specialių turinio moderavimui skirtų išteklių pritaikymas;

d)

jų algoritminių sistemų, įskaitant jų rekomendavimo sistemas, testavimas ir pritaikymas;

e)

jų reklamos sistemų pritaikymas ir tikslinių priemonių, kuriomis siekiama apriboti ar pakoreguoti pateikiamą reklamą, susijusią su jų teikiama paslauga, priėmimas;

f)

vidaus procesų, išteklių, testavimo, dokumentavimo arba bet kokios jų veiklos priežiūros stiprinimas, visų pirma, kiek tai susiję su sisteminės rizikos nustatymu;

g)

bendradarbiavimo su patikimais pranešėjais pagal 22 straipsnį inicijavimas arba koregavimas ir neteisminio ginčų sprendimo įstaigų sprendimų pagal 21 straipsnį įgyvendinimas;

h)

bendradarbiavimo su kitais interneto platformų ar interneto paieškos sistemų paslaugų teikėjais pagal elgesio kodeksus ir krizės protokolus, nurodytus atitinkamai 45 ir 48 straipsniuose, inicijavimas ar koregavimas;

i)

informuotumo didinimo priemonių taikymas ir jų elektroninės sąsajos pritaikymas siekiant paslaugos gavėjams suteikti daugiau informacijos;

j)

tikslinių vaiko teisių apsaugos priemonių, įskaitant amžiaus patikros ir tėvų kontrolės priemones, arba, kai tikslinga, priemonių, kuriomis siekiama padėti nepilnamečiams pranešti apie smurtą arba gauti paramą, taikymas;

k)

aiškiai matomo žymėjimo naudojimas jų elektroninėse sąsajose siekiant užtikrinti, kad informacijos elementą, nesvarbu, ar jis yra sukurtas arba manipuliuojamas vaizdo, garso ar vaizdo įrašo turinys, kuris pastebimai panašus į esamus asmenis, objektus, vietas arba kitus subjektus ar įvykius ir sudaro klaidingą įspūdį, kad asmuo yra autentiškas arba tikras, būtų galima atskirti, ir, be to, lengvai naudojamos funkcionalumo galimybės, leidžiančios paslaugos gavėjams nurodyti tokią informaciją, suteikimas.

2.   Valdyba, bendradarbiaudama su Komisija, kasmet paskelbia išsamias ataskaitas. Ataskaitose, be kita ko:

a)

nustatoma ir vertinama didžiausia ir pasikartojanti sisteminė rizika, apie kurią praneša labai didelių interneto platformų ir labai didelių interneto paieškos sistemų paslaugų teikėjai arba kuri nustatoma remiantis kitais informacijos šaltiniais, visų pirma, tais, kurie yra pateikti laikantis 39, 40 ir 42 straipsnių;

b)

labai didelių interneto platformų ir labai didelių interneto paieškos sistemų paslaugų teikėjams pristatoma geriausia praktika siekiant mažinti nustatytą sisteminę riziką.

Tose ataskaitose pateikiama sisteminė rizika, suskirstyta pagal valstybes nares, kuriose ji pasireiškė, ir, priklausomai nuo to, kas taikytina, visos Sąjungos mastu.

3.   Komisija, bendradarbiaudama su skaitmeninių paslaugų koordinatoriais, gali paskelbti gaires dėl 1 dalies taikymo konkrečių rūšių rizikai, visų pirma pristatyti geriausią praktiką ir rekomenduoti galimas priemones, tinkamai atsižvelgdama į galimas priemonių pasekmes Chartijoje įtvirtintoms visų dalyvaujančių šalių pagrindinėms teisėms. Rengdama tas gaires Komisija organizuoja viešas konsultacijas.

37 straipsnis

Nepriklausomas auditas

1.   Labai didelių interneto platformų ir labai didelių interneto paieškos sistemų paslaugų teikėjams jų sąskaita bent kartą per metus atliekamas nepriklausomas auditas, kuriuo siekiama įvertinti, kaip vykdomos:

a)

III skyriuje išdėstytos pareigos;

b)

įsipareigojimai, prisiimti pagal 45 ir 46 straipsniuose nurodytus elgesio kodeksus ir 48 straipsnyje nurodytus krizės protokolus.

2.   Labai didelių interneto platformų ir labai didelių interneto paieškos sistemų paslaugų teikėjai bendradarbiauja su organizacijomis, atliekančiomis auditą pagal šį straipsnį, ir joms teikia būtiną pagalbą, kad jos galėtų veiksmingai, efektyviai ir laiku atlikti tuos auditus, be kita ko, suteikdami joms prieigą prie visų reikiamų duomenų, sudarydami galimybes patekti į visas reikiamas patalpas ir atsakydami į žodinius ar rašytinius klausimus. Jie neturi trukdyti atlikti auditą, daryti jam nederamą įtaką ar trikdyti audito atlikimą.

Toks auditas užtikrina tinkamą iš labai didelių interneto platformų ir labai didelių interneto paieškos sistemų paslaugų teikėjų ir trečiųjų šalių atliekant auditą, taip pat ir pasibaigus auditui, gautos informacijos konfidencialumo ir profesinės paslapties lygį. Vis dėlto to reikalavimo laikymasis neturi turėti neigiamo poveikio audito atlikimui ir kitoms šio reglamento nuostatoms, visų pirma, susijusioms su skaidrumu, priežiūra ir vykdymo užtikrinimu. Kai tai būtina skaidrumo ataskaitų teikimo pagal 42 straipsnio 4 dalį tikslais, prie šio straipsnio 4 ir 6 dalyse nurodytos audito ataskaitos ir audito įgyvendinimo ataskaitos pridedamos redakcijos, kuriose nėra informacijos, kurią būtų galima pagrįstai laikyti konfidencialia.

3.   Auditus pagal 1 dalį atlieka organizacijos, kurios:

a)

yra nepriklausomos nuo atitinkamo labai didelės interneto platformos ar labai didelės interneto paieškos sistemos paslaugų teikėjo ir nuo bet kurio su tuo paslaugų teikėju susijusio juridinio asmens ir neturi interesų konfliktų su jais, visų pirma:

i)

12 mėnesių iki audito pradžios neteikė su audituotais dalykais susijusių ne audito paslaugų atitinkamam labai didelių interneto platformų ar labai didelių interneto paieškos sistemų paslaugų teikėjui ir bet kuriam su tuo paslaugų teikėju susijusiam juridiniam asmeniui ir įsipareigojo jiems tokių paslaugų neteikti 12 mėnesių nuo audito pabaigos;

ii)

ilgesnį nei 10 metų iš eilės laikotarpį neteikė audito paslaugų pagal šį straipsnį atitinkamam labai didelės interneto platformos ar labai didelės interneto paieškos sistemos paslaugų teikėjui ir bet kuriam su tuo paslaugų teikėju susijusiam juridiniam asmeniui;

iii)

neatlieka audito už atlygį, kuris priklauso nuo audito rezultatų;

b)

įrodė turinčios ekspertinių žinių rizikos valdymo srityje, techninę kompetenciją ir pajėgumus;

c)

įrodė, kad yra objektyvios ir laikosi profesinės etikos, visų pirma, praktikos kodeksų ar atitinkamų standartų laikymosi pagrindu.

4.   Labai didelių interneto platformų ir labai didelių interneto paieškos sistemų paslaugų teikėjai užtikrina, kad auditą atliekančios organizacijos parengtų kiekvieno audito ataskaitą. Ta ataskaita pagrindžiama raštu ir joje pateikiama bent ši informacija:

a)

labai didelės interneto platformos ar labai didelės interneto paieškos sistemos paslaugų teikėjo, kurio atžvilgiu atliekamas auditas, pavadinimas, adresas ir kontaktinio centro duomenys, taip pat to audito laikotarpis;

b)

auditą atliekančios organizacijos (-ų) pavadinimas (-ai) ir adresas (-ai);

c)

interesų deklaracija;

d)

konkrečių audituotų elementų ir taikomos metodikos aprašymas;

e)

pagrindinių audito išvadų aprašymas ir santrauka;

f)

trečiųjų šalių, su kuriomis konsultuotasi atliekant auditą, sąrašas;

g)

audito nuomonė, ar labai didelės interneto platformos ar labai didelės interneto paieškos sistemos paslaugos teikėjas, kurio atžvilgiu atliekamas auditas, vykdė pareigas ir laikėsi įsipareigojimų, nurodytų 1 dalyje, – ši nuomonė gali būti teigiama, teigiama su pastabomis arba neigiama;

h)

jei audito nuomonė nėra teigiama – praktinės rekomendacijos dėl konkrečių priemonių, kuriomis būtų užtikrintas reikalavimų laikymasis, ir rekomenduojamas laikotarpis, per kurį turi būti užtikrintas reikalavimų laikymasis.

5.   Jei auditą atliekanti organizacija negalėjo atlikti tam tikrų konkrečių elementų audito arba pareikšti audito nuomonės remdamasi savo tyrimais, į audito ataskaitą įtraukiamas paaiškinimas apie aplinkybes ir nurodomos priežastys, dėl kurių nebuvo galima atlikti tų elementų audito.

6.   Labai didelių interneto platformų ar labai didelių interneto paieškos sistemų paslaugų teikėjai, gavę audito ataskaitą, kuri nėra teigiama, tinkamai atsižvelgia į visas jiems skirtas praktines rekomendacijas, kad galėtų imtis būtinų priemonių joms įgyvendinti. Per vieną mėnesį nuo tų rekomendacijų gavimo dienos jie priima audito įgyvendinimo ataskaitą, kurioje išdėstomos tos priemonės. Jei jie neįgyvendina praktinių rekomendacijų, audito įgyvendinimo ataskaitoje jie pateikia priežastis, kodėl rekomendacijos nebuvo įgyvendintos, ir išdėsto alternatyvias priemones, kurių jie ėmėsi siekdami atsižvelgti į nustatytus rekomendacijų nesilaikymo atvejus.

7.   Komisijai pagal 87 straipsnį suteikiami įgaliojimai priimti deleguotuosius aktus, kuriais šis reglamentas papildomas nustatant būtinas audito atlikimo pagal šį straipsnį taisykles, visų pirma, kiek tai susiję su būtinomis pagal šį straipsnį atliekamo audito procedūrinių etapų, audito metodikų ir ataskaitų šablonų taisyklėmis. Tuose deleguotuosiuose aktuose atsižvelgiama į visus 44 straipsnio 1 dalies e punkte nurodytus savanoriškus audito standartus.

40 straipsnis

Prieiga prie duomenų ir tikrinimas

1.   Labai didelių interneto platformų ar labai didelių interneto paieškos sistemų paslaugų teikėjai įsisteigimo valstybės narės skaitmeninių paslaugų koordinatoriui ar Komisijai, jiems pateikus motyvuotą prašymą ir per tame prašyme nurodytą pagrįstą laikotarpį, suteikia prieigą prie duomenų, kurie yra būtini norint stebėti ir vertinti, kaip laikomasi šio reglamento.

2.   Skaitmeninių paslaugų koordinatoriai ir Komisija duomenis, prie kurių gauta prieiga pagal 1 dalį, naudoja tik stebėsenos ir vertinimo, kaip laikomasi šio reglamento, tikslais ir tinkamai atsižvelgia į labai didelių interneto platformų ar labai didelių interneto paieškos sistemų paslaugų teikėjų ir atitinkamos paslaugos gavėjų teises ir interesus, įskaitant asmens duomenų apsaugą, konfidencialios informacijos, visų pirma komercinių paslapčių, apsaugą ir jų paslaugų saugumo užtikrinimą.

3.   1 dalies tikslais labai didelės interneto platformos arba labai didelių interneto paieškos sistemų paslaugų teikėjai įsisteigimo valstybės narės skaitmeninių paslaugų koordinatoriaus ar Komisijos prašymu paaiškina savo algoritminių sistemų, įskaitant rekomendavimo sistemas, modelį, veikimo logiką ir testavimą.

4.   Gavę įsisteigimo valstybės narės skaitmeninių paslaugų koordinatoriaus motyvuotą prašymą, labai didelių interneto platformų ar labai didelių interneto paieškos sistemų paslaugų teikėjai per pagrįstą laikotarpį, kaip nurodyta prašyme, suteikia prieigą prie duomenų patikrintiems tyrėjams, atitinkantiems šio straipsnio 8 dalyje nustatytus reikalavimus, vien tam, kad atliktų mokslinius tyrimus, kurie padėtų aptikti, nustatyti ir suprasti sisteminę riziką Sąjungoje, kaip išdėstyta 34 straipsnio 1 dalyje, ir įvertinti rizikos mažinimo priemonių pagal 35 straipsnį tinkamumą, veiksmingumą ir poveikį.

5.   Per 15 dienų nuo prašymo, kaip nurodyta 4 dalyje, gavimo dienos labai didelių interneto platformų ar labai didelių interneto paieškos sistemų paslaugų teikėjai įsisteigimo valstybės narės skaitmeninių paslaugų koordinatoriaus gali prašyti iš dalies pakeisti prašymą, jei, jų nuomone, jie negali suteikti prieigos prie prašomų duomenų dėl vienos iš šių dviejų priežasčių:

a)

jie neturi prieigos prie duomenų;

b)

suteikus prieigą prie duomenų jų paslaugos saugumas ar konfidencialios informacijos, visų pirma komercinių paslapčių, apsauga taptų labai pažeidžiama.

6.   Pagal 5 dalį teikiamuose prašymuose iš dalies pakeisti prašymą pateikiami pasiūlymai dėl vienos ar daugiau alternatyvių priemonių, kuriomis galima suteikti prieigą prie prašomų duomenų ar kitų duomenų, kurie yra tinkami ir pakankami prašymo tikslui įgyvendinti.

Įsisteigimo valstybės narės skaitmeninių paslaugų koordinatorius ar Komisija per ne daugiau kaip 15 dienų priima sprendimą dėl prašymo iš dalies pakeisti prašymą ir praneša apie savo sprendimą labai didelių interneto platformų ar labai didelių interneto paieškos sistemų paslaugų teikėjui bei, kai aktualu, pateikia jam iš dalies pakeistą prašymą ir nustato naują laikotarpį, per kurį reikia įvykdyti prašymą.

7.   Labai didelių interneto platformų ar labai didelių interneto paieškos sistemų paslaugų teikėjai suteikia prieigą prie duomenų pagal 1 ir 4 dalis per prašyme nurodytas tinkamas sąsajas, įskaitant interneto duomenų bazes ar taikomųjų programų sąsajas, ir sudaro palankesnes sąlygas tai prieigai.

8.   Gavęs tinkamai pagrįstą tyrėjų prašymą, įsisteigimo valstybės narės skaitmeninių paslaugų koordinatorius tokiems tyrėjams prašyme nurodyto konkretaus mokslinio tyrimo tikslais suteikia patikrintų tyrėjų statusą ir labai didelių interneto platformų ar labai didelių interneto paieškos sistemų paslaugų teikėjui išduoda motyvuotą prašymą dėl prieigos prie duomenų pagal 4 dalį, jei tyrėjai įrodo, kad jie atitinka visas šias sąlygas:

a)

jie yra mokslinių tyrimų organizacijos, kaip apibrėžta Direktyvos (ES) 2019/790 2 straipsnio 1 punkte, nariai;

b)

jie yra nepriklausomi nuo komercinių interesų;

c)

jų pateiktame prašyme nurodomas mokslinių tyrimų finansavimas;

d)

jie geba laikytis kiekvieno prašymo konkrečių duomenų saugumo ir konfidencialumo reikalavimų bei apsaugoti asmens duomenis ir savo prašyme aprašo tinkamas technines ir organizacines priemones, kurių jie ėmėsi šiuo tikslu;

e)

jų prašyme pagrindžiama, kad jų prieiga prie duomenų ir prašomi terminai yra būtini ir proporcingi jų mokslinių tyrimų tikslams ir kad tikėtini tų mokslinių tyrimų rezultatai padės siekti 4 dalyje nustatytų tikslų;

f)

planuojama mokslinių tyrimų veikla bus vykdoma 4 dalyje nustatytais tikslais;

g)

jie įsipareigojo užtikrinti, kad jų mokslinių tyrimų rezultatai būtų nemokamai paskelbiami viešai per pagrįstą laikotarpį po mokslinių tyrimų užbaigimo, atsižvelgiant į atitinkamos paslaugos gavėjų teises ir interesus, pagal Reglamentą (ES) 2016/679.

Gavęs prašymą pagal šią dalį, įsisteigimo valstybės narės skaitmeninių paslaugų koordinatorius apie tai informuoja Komisiją ir Valdybą.

9.   Tyrėjai taip pat gali pateikti savo prašymą valstybės narės, kurioje yra mokslinių tyrimų organizacija, kurios nariais jie yra, skaitmeninių paslaugų koordinatoriui. Gavęs prašymą pagal šią dalį, skaitmeninių paslaugų koordinatorius atlieka pradinį vertinimą, ar atitinkami tyrėjai atitinka visas 8 dalyje nustatytas sąlygas. Tada skaitmeninių paslaugų koordinatorius prašymą kartu su atitinkamų tyrėjų pateiktais patvirtinamaisiais dokumentais ir pradiniu vertinimu išsiunčia įsisteigimo valstybės narės skaitmeninių paslaugų koordinatoriui. Įsisteigimo valstybės narės skaitmeninių paslaugų koordinatorius nepagrįstai nedelsdamas priima sprendimą, ar tyrėjui suteikti patikrinto tyrėjo statusą.

Tinkamai atsižvelgus į pateiktą pradinį vertinimą, galutinis sprendimas tyrėjui pagal 8 dalį suteikti patikrinto tyrėjo statusą priklauso įsisteigimo valstybė narės skaitmeninių paslaugų koordinatoriaus kompetencijai.

10.   Skaitmeninių paslaugų koordinatorius, kuris suteikė patikrinto tyrėjo statusą ir pateikė motyvuotą prašymą dėl labai didelių interneto platformų ar labai didelių interneto paieškos sistemų paslaugų teikėjų prieigos prie duomenų patikrinto tyrėjo naudai, priima sprendimą dėl prieigos panaikinimo, jeigu, atlikęs tyrimą savo iniciatyva ar remdamasis iš trečiųjų šalių gauta informacija, nustato, kad patikrintas tyrėjas nebeatitinka 8 dalyje nustatytų sąlygų, ir apie sprendimą informuoja atitinkamą labai didelės interneto platformos ar labai didelės interneto paieškos sistemos paslaugų teikėją. Prieš panaikindamas prieigą, skaitmeninių paslaugų koordinatorius patikrintam tyrėjui suteikia galimybę sureaguoti į jo atlikto tyrimo išvadas ir jo ketinimą panaikinti prieigą.

11.   Įsisteigimo valstybės narės skaitmeninių paslaugų koordinatoriai Valdybai praneša fizinių asmenų ar subjektų, kuriems jie pagal 8 dalį suteikė patikrinto tyrėjo statusą, vardus ir pavardes (pavadinimus) bei kontaktinę informaciją, taip pat mokslinių tyrimų, dėl kurių buvo pateiktas prašymas, tikslą arba, jei jie panaikino prieigą prie duomenų pagal 10 dalį, tą informaciją praneša Valdybai.

12.   Labai didelių interneto platformų ar labai didelių interneto paieškos sistemų paslaugų teikėjai prieigą prie duomenų, įskaitant, jeigu tai techniškai įmanoma, prieigą prie duomenų realiuoju laiku, jei duomenys yra viešai prieinami jų elektroninėje sąsajoje nepagrįstai nedelsdami suteikia tyrėjams, įskaitant tyrėjus, priklausančius ne pelno įstaigoms, organizacijoms ir asociacijoms, kurie atitinka 8 dalies b, c, d ir e punktuose išdėstytas sąlygas ir kurie duomenis naudoja vien tik moksliniams tyrimams, kurie padeda aptikti, nustatyti ir suprasti sisteminę riziką Sąjungoje pagal 34 straipsnio 1 dalį, atlikti.

13.   Pasikonsultavusi su Valdyba, Komisija priima deleguotuosius aktus, kuriais šis reglamentas yra papildomas nuostatomis, nustatančiomis technines sąlygas, kuriomis labai didelių interneto platformų ir labai didelių interneto paieškos sistemų paslaugų teikėjai turi keistis duomenimis pagal 1 ir 4 dalis, ir tikslus, kuriais galima naudoti duomenis. Tuose deleguotuosiuose aktuose nustatomos konkrečios sąlygos, pagal kurias gali būti vykdomas toks keitimasis duomenimis su tyrėjais laikantis Reglamento (ES) 2016/679, taip pat aktualūs objektyvūs rodikliai, procedūros ir, kai būtina, nepriklausomi patariamieji mechanizmai remiant keitimąsi duomenimis, atsižvelgiant į labai didelių interneto platformų ir labai didelių interneto paieškos sistemų paslaugų teikėjų ir atitinkamos paslaugos gavėjų teises ir interesus, įskaitant konfidencialios informacijos, visų pirma komercinių paslapčių, apsaugą ir jų paslaugų saugumo užtikrinimą.

41 straipsnis

Atitikties užtikrinimo funkcijos departamentas

1.   Labai didelių interneto platformų ar labai didelių interneto paieškos sistemų paslaugų teikėjai įsteigia atitikties užtikrinimo funkcijos departamentą, kuris būtų nepriklausomas nuo jų veiklos funkcijų departamento ir kurį sudarytų vienas ar daugiau atitikties užtikrinimo pareigūnų, įskaitant atitikties užtikrinimo funkcijos departamento vadovą. Tas atitikties užtikrinimo funkcijos departamentas turi turėti pakankamus įgaliojimus, būti pakankamai autoritetingas ir turėti pakankamai išteklių, taip pat turi turėti prieigą prie labai didelės interneto platformos ar labai didelės interneto paieškos sistemos paslaugų teikėjo valdymo organo, kad galėtų stebėti, kaip tas paslaugų teikėjas laikosi šio reglamento.

2.   Labai didelės interneto platformos ar labai didelės interneto paieškos sistemos paslaugų teikėjo valdymo organo užtikrina, kad atitikties užtikrinimo pareigūnai turėtų profesinę kvalifikaciją, žinias, patirtį ir gebėjimus, būtinus 3 dalyje nurodytoms užduotims vykdyti.

Labai didelių internetinių platformų ar labai didelių interneto paieškos sistemų paslaugų teikėjo valdymo organas užtikrina, kad atitikties užtikrinimo funkcijos departamento vadovas būtų nepriklausomas vyresnysis vadovas, kuriam tenka aiški atsakomybė už atitikties užtikrinimo funkcijos departamentą.

Atitikties užtikrinimo funkcijos departamento vadovas tiesiogiai atsiskaito labai didelės interneto platformos ar labai didelės interneto paieškos sistemos paslaugų teikėjo valdymo organui ir gali pareikšti susirūpinimą ir įspėti tą organą, jei 34 straipsnyje nurodyta rizika arba neatitiktis šiam reglamentui daro ar gali daryti poveikį atitinkamam labai didelės interneto platformos ar labai didelės interneto paieškos sistemos paslaugų teikėjui; tai neturi poveikio valdymo organo, vykdančio savo priežiūros ir valdymo funkcijas, atsakomybei.

Atitikties užtikrinimo funkcijos departamento vadovas negali būti pašalintas iš pareigų be išankstinio labai didelės interneto platformos ar labai didelės interneto paieškos sistemos paslaugų teikėjo valdymo organo sutikimo.

3.   Atitikties užtikrinimo pareigūnų užduotys yra:

a)

bendradarbiauti su įsisteigimo valstybės narės skaitmeninių paslaugų koordinatoriumi ir Komisija šio reglamento tikslais;

b)

užtikrinti, kad visa 34 straipsnyje nurodyta rizika būtų nustatyta, apie ją būtų tinkamai pranešta ir būtų imtasi pagrįstų, proporcingų ir efektyvių rizikos mažinimo priemonių pagal 35 straipsnį;

c)

organizuoti ir prižiūrėti labai didelės interneto platformos ar labai didelės interneto paieškos sistemos paslaugų teikėjo veiklą, susijusią su nepriklausomu auditu pagal 37 straipsnį;

d)

teikti informaciją ir patarimus labai didelės interneto platformos ar labai didelės interneto paieškos sistemos paslaugų teikėjo vadovybei ir darbuotojams dėl atitinkamų pareigų pagal šį reglamentą;

e)

stebėti, kaip labai didelės interneto platformos ar labai didelės interneto paieškos sistemos paslaugų teikėjas vykdo savo pareigas pagal šį reglamentą;

f)

kai taikytina, stebėti, kaip labai didelės interneto platformos ar labai didelės interneto paieškos sistemos paslaugų teikėjas laikosi įsipareigojimų, prisiimtų pagal elgesio kodeksus pagal 45 ir 46 straipsnius arba krizės protokolus pagal 48 straipsnį.

4.   Labai didelių interneto platformų ar labai didelių interneto paieškos sistemų paslaugų teikėjai įsisteigimo valstybės narės skaitmeninių paslaugų koordinatoriui ir Komisijai pateikia atitikties užtikrinimo funkcijos departamento vadovo vardą ir pavardę bei kontaktinius duomenis.

5.   Labai didelių interneto platformų ar labai didelių interneto paieškos sistemų paslaugų teikėjo valdymo organas nustato paslaugų teikėjo valdymo priemones, kuriomis būtų užtikrinamas atitikties užtikrinimo funkcijos departamento nepriklausomumas, įskaitant atsakomybės sričių atskyrimą organizuojant labai didelės interneto platformos ar labai didelės interneto paieškos sistemos paslaugų teikėjo darbą, interesų konfliktų prevenciją ir patikimą pagal 34 straipsnį nustatytos sisteminės rizikos valdymą, taip pat prižiūri tokių valdymo priemonių įgyvendinimą ir už jį atsako.

6.   Valdymo organas periodiškai, bent kartą per metus, tvirtina ir peržiūri pagal 34 straipsnį nustatytos rizikos, su kuria susiduria ar gali susidurti labai didelė interneto platforma ar labai didelė interneto paieškos sistema, prisiėmimo, valdymo, stebėsenos ir mažinimo strategijas bei politiką.

7.   Valdymo organas skiria pakankamai laiko su rizikos valdymu susijusioms priemonėms apsvarstyti. Jis aktyviai dalyvauja priimant sprendimus, susijusius su rizikos valdymu, ir užtikrina, kad pagal 34 straipsnį nustatytos rizikos valdymui būtų skiriama pakankamai išteklių.

42 straipsnis

Pareigos teikti skaidrumo ataskaitas

1.   Labai didelių interneto platformų ar labai didelių interneto paieškos sistemų paslaugų teikėjai paskelbia 15 straipsnyje nurodytas ataskaitas ne vėliau kaip per du mėnesius nuo 33 straipsnio 6 dalies antroje pastraipoje nurodytos taikymo pradžios dienos, o vėliau – bent kas šešis mėnesius.

2.   Be 15 straipsnyje ir 24 straipsnio 1 dalyje nurodytos informacijos šio straipsnio 1 dalyje nurodytose ataskaitose, skelbiamose labai didelių interneto platformų paslaugų teikėjų, nurodoma:

a)

žmogiškieji ištekliai, kuriuos labai didelių interneto platformų paslaugų teikėjas skiria turinio moderavimui Sąjungoje siūlomos paslaugos atžvilgiu, suskirstyti pagal kiekvieną taikytiną valstybių narių oficialiąją kalbą, be kita ko, kad būtų laikomasi 16 ir 22 straipsniuose išdėstytų pareigų ir kad būtų laikomasi 20 straipsnyje išdėstytų pareigų;

b)

asmenų, vykdančių a punkte nurodytą veiklą, kvalifikacija ir kalbinės ekspertinės žinios, taip pat tokiems darbuotojams teikiamas mokymas ir parama;

c)

15 straipsnio 1 dalies e punkte nurodyti tikslumo rodikliai ir susijusi informacija, suskirstyti pagal kiekvieną valstybių narių oficialiąją kalbą.

Ataskaitos yra skelbiamos bent viena iš valstybių narių oficialiųjų kalbų.

3.   Be 24 straipsnio 2 dalyje nurodytos informacijos labai didelių interneto platformų ar labai didelių interneto paieškos sistemų paslaugų teikėjai į šio straipsnio 1 dalyje nurodytas ataskaitas įtraukia informaciją apie vidutinį paslaugos gavėjų skaičių per mėnesį kiekvienoje valstybėje narėje.

4.   Labai didelių interneto platformų ar labai didelių interneto paieškos sistemų paslaugų teikėjai įsisteigimo valstybės narės skaitmeninių paslaugų koordinatoriui ir Komisijai nepagrįstai nedelsdami po audito užbaigimo pateikia ir viešai skelbia ne vėliau kaip po trijų mėnesių nuo kiekvienos audito ataskaitos pagal 37 straipsnio 4 dalį gavimo dienos:

a)

ataskaitą, kurioje pateikiami pagal 34 straipsnį atlikto rizikos vertinimo rezultatai;

b)

konkrečias poveikio mažinimo priemones, nustatytas pagal 35 straipsnio 1 dalį;

c)

37 straipsnio 4 dalyje numatytą audito ataskaitą;

d)

37 straipsnio 6 dalyje numatytą audito įgyvendinimo ataskaitą;

e)

kai taikoma, informaciją apie paslaugų teikėjo surengtas konsultacijas, kurias jis vykdė atlikdamas rizikos vertinimus ir rengdamas rizikos mažinimo priemones.

5.   Jei labai didelės interneto platformos ar labai didelės interneto paieškos sistemos paslaugų teikėjas mano, kad paskelbus informaciją pagal 4 dalį galėtų būti atskleista to paslaugų teikėjo ar paslaugos gavėjų konfidenciali informacija, jo paslaugos saugumas galėtų tapti labai pažeidžiamas, galėtų būti pakenkta visuomenės saugumui arba padaryta žalos paslaugos gavėjams, paslaugų teikėjas gali pašalinti tokią informaciją iš viešai skelbiamų ataskaitų. Tokiu atveju paslaugos teikėjas įsisteigimo valstybės narės skaitmeninių paslaugų koordinatoriui ir Komisijai pateikia išsamias ataskaitas, prie jų pridėdamas informacijos pašalinimo iš viešai skelbiamų ataskaitų motyvų paaiškinimą.

45 straipsnis

Elgesio kodeksai

1.   Siekdamos prisidėti prie tinkamo šio reglamento taikymo Komisija ir Valdyba skatina ir sudaro palankesnes sąlygas, laikantis Sąjungos teisės, visų pirma Sąjungos teisės dėl konkurencijos ir asmens duomenų apsaugos, Sąjungos lygmeniu rengti savanoriškus elgesio kodeksus, atsižvelgdamos, visų pirma, į konkrečius sunkumus, susijusius su kova su įvairių rūšių neteisėtu turiniu ir sistemine rizika.

2.   Jei kyla didelė sisteminė rizika, kaip tai suprantama 34 straipsnio 1 dalyje, kuri yra susijusi su keliomis labai didelėmis interneto platformomis ar labai didelėmis interneto paieškos sistemomis, Komisija atitinkamus labai didelių interneto platformų paslaugų teikėjus ar atitinkamus labai didelių interneto paieškos sistemų paslaugų teikėjus ir kitus labai didelių interneto platformų, labai didelių interneto paieškos sistemų, interneto platformų ir kitų tarpininkavimo paslaugų teikėjus atitinkamai, taip pat atitinkamas kompetentingas valdžios institucijas, pilietinės visuomenės organizacijas ir kitus suinteresuotuosius subjektus gali pakviesti dalyvauti rengiant elgesio kodeksus, be kita ko, išdėstant įsipareigojimus imtis konkrečių rizikos mažinimo priemonių ir reguliaraus ataskaitų dėl taikytų priemonių ir jų rezultatų teikimo sistemą.

3.   Įgyvendindamos 1 ir 2 dalis, Komisija bei Valdyba ir, kai aktualu, kitos įstaigos siekia užtikrinti, kad elgesio kodeksuose būtų aiškiai nustatyti jų konkretūs tikslai, išdėstyti pagrindiniai veiklos rezultatų rodikliai, kuriais vertinamas tų tikslų pasiekimas, ir Sąjungos lygmeniu būtų tinkamai atsižvelgiama į visų suinteresuotųjų šalių, ypač piliečių, poreikius ir interesus. Komisija ir Valdyba taip pat siekia užtikrinti, kad dalyviai Komisijai ir atitinkamiems įsisteigimo valstybės narės skaitmeninių paslaugų koordinatoriams reguliariai praneštų apie visas įgyvendinamas priemones ir jų rezultatus, vertinamus pagal nustatytus pagrindinius veiklos rezultatų rodiklius. Pagrindiniais veiklos rodikliais ir ataskaitų teikimo įsipareigojimais turi būti atsižvelgiama į įvairių dalyvių dydžio ir pajėgumo skirtumus.

4.   Komisija ir Valdyba įvertina, ar elgesio kodeksai atitinka 1 ir 3 dalyse numatytus siekius, ir reguliariai stebi bei vertina elgesio kodeksuose nustatytų tikslų įgyvendinimą, atsižvelgdama į pagrindinius veiklos rodiklius, kurie galėtų būti juose nustatyti. Jos paskelbia savo išvadas.

Komisija ir Valdyba taip pat skatina ir sudaro palankesnes sąlygas reguliariai atlikti elgesio kodeksų peržiūrą ir pritaikymą.

Jei elgesio kodeksų nesilaikoma nuolat, Komisija ir Valdyba elgesio kodeksus pasirašiusias šalis gali paraginti imtis būtinų veiksmų.

51 straipsnis

Skaitmeninių paslaugų koordinatorių įgaliojimai

1.   Kai to reikia skaitmeninių paslaugų koordinatoriams savo užduotims pagal šį reglamentą vykdyti, jiems suteikiami šie įgaliojimai atlikti tyrimą dėl jų valstybės narės kompetencijai priskiriamo tarpininkavimo paslaugų teikėjų elgesio:

a)

įgaliojimai reikalauti, kad tie paslaugų teikėjai, taip pat bet kurie kiti asmenys, veikiantys su jų komercine veikla, verslu, amatu ar profesija susijusiais tikslais, kuriems gali būti pagrįstai žinoma su įtariamu šio reglamento pažeidimu susijusi informacija, įskaitant organizacijas, atliekančias 37 straipsnyje ir 75 straipsnio 2 dalyje nurodytą auditą, pateiktų tokią informaciją nepagrįstai nedelsdami;

b)

įgaliojimai atlikti patikrinimus bet kokiose patalpose, kurias tie paslaugų teikėjai ar asmenys naudoja su jų komercine veikla, verslu, amatu ar profesija susijusiais tikslais, arba prašyti, kad jų valstybės narės teisminė institucija nurodytų atlikti tokius patikrinimus, arba prašyti, kad tokius patikrinimus atliktų kitos valdžios institucijos, siekiant ištirti, paimti ar gauti bet kokios formos ir bet kokioje laikmenoje saugomą informaciją, susijusią su įtariamu pažeidimu, arba gauti tos informacijos kopijas;

c)

įgaliojimai prašyti bet kurio tų paslaugų teikėjų ar asmenų darbuotojo ar atstovo pateikti paaiškinimus dėl bet kokios su įtariamu pažeidimu susijusios informacijos ir, gavus jo sutikimą, užfiksuoti atsakymus bet kokiomis techninėmis priemonėmis.

2.   Kai to reikia skaitmeninių paslaugų koordinatoriams savo užduotims pagal šį reglamentą vykdyti, jiems suteikiami šie vykdymo užtikrinimo įgaliojimai dėl jų valstybės narės kompetencijai priskiriamų tarpininkavimo paslaugų teikėjų:

a)

įgaliojimai patvirtinti tų paslaugų teikėjų prisiimtus įsipareigojimus, susijusius su jų šio reglamento laikymusi, ir padaryti tuos įsipareigojimus privalomus;

b)

įgaliojimai nurodyti nutraukti pažeidimus ir, kai tinkama, nustatyti pažeidimui proporcingas taisomąsias priemones, kurios yra būtinos norint efektyviai pašalinti pažeidimą, arba prašyti, kad tai padarytų jų valstybės narės teisminė institucija;

c)

įgaliojimai pagal 52 straipsnį skirti baudas už šio reglamento, įskaitant visus pagal šio straipsnio 1 dalį pateiktus nurodymus atlikti tyrimą, nesilaikymą arba prašyti, kad tokias baudas skirtų jų valstybės narės teisminė institucija;

d)

įgaliojimai pagal 52 straipsnį skirti periodines baudas siekiant užtikrinti, kad pažeidimas būtų nutrauktas laikantis pagal šios pastraipos b punktą pateikto nurodymo, arba periodines baudas už bet kurių pagal šio straipsnio 1 dalį pateiktų nurodymų atlikti tyrimą nevykdymą, arba prašyti, kad tokias baudas skirtų jų valstybės narės teisminė institucija;

e)

įgaliojimai patvirtinti laikinąsias priemones, kuriomis siekiama išvengti didelės žalos rizikos, arba prašyti, kad tai padarytų jų valstybės narės kompetentinga nacionalinė teisminė institucija.

Kiek tai susiję su pirmos pastraipos c ir d punktais, skaitmeninių paslaugų koordinatoriams taip pat suteikiami tuose punktuose nurodyti vykdymo užtikrinimo įgaliojimai dėl kitų 1 dalyje nurodytų asmenų, kurie nevykdo bet kokių jiems pagal tą dalį pateiktų nurodymų. Tuos vykdymo užtikrinimo įgaliojimus jie vykdo tik tiems kitiems asmenims tinkamu laiku pateikę visą svarbią su tokiais nurodymais susijusią informaciją, įskaitant taikytiną laikotarpį, baudas ar periodines baudas, kurios gali būti skirtos už nurodymų nevykdymą, ir nurodę teisių gynimo priemones.

3.   Jei visi kiti šiame straipsnyje numatyti įgaliojimai pašalinti pažeidimą jau išnaudoti, o pažeidimas nėra nutrauktas ar yra toliau vykdomas ir kelia didelę žalą, kurios neįmanoma išvengti pasinaudojant kitais įgaliojimais pagal Sąjungos ar nacionalinę teisę, kai to reikia skaitmeninių paslaugų koordinatoriams savo užduotims pagal šį reglamentą vykdyti, jie taip pat turi turėti įgaliojimus dėl jų valstybės narės kompetencijai priskiriamų tarpininkavimo paslaugų teikėjų imtis šių priemonių:

a)

reikalauti, kad tų paslaugų teikėjų valdymo organas nepagrįstai nedelsdamas ištirtų padėtį ir priimtų bei pateiktų veiksmų planą, kuriame būtų išdėstytos būtinos pažeidimo nutraukimo priemonės, užtikrintų, kad paslaugų teikėjas imtųsi tų priemonių, ir praneštų apie priemones, kurių imtasi;

b)

jei, skaitmeninių paslaugų koordinatoriaus nuomone, tarpininkavimo paslaugų teikėjas nepakankamai įvykdė a punkte nurodytus reikalavimus, pažeidimas nėra nutrauktas ar yra toliau vykdomas, kelia didelę žalą ir yra susijęs su nusikalstama veika, keliančia grėsmę asmenų gyvybei ar saugumui, prašyti jo valstybės narės kompetentingos teisminės institucijos nurodyti laikinai apriboti su pažeidimu susijusios paslaugos gavėjų prieigą arba, tik jei tai neįmanoma techniškai, prieigą prie tarpininkavimo paslaugų teikėjo elektroninės sąsajos, kurioje daromas pažeidimas.

Išskyrus atvejus, kai skaitmeninių paslaugų koordinatorius veikia Komisijos prašymu pagal 82 straipsnį, prieš pateikdamas šios dalies pirmos pastraipos b punkte nurodytą prašymą, skaitmeninių paslaugų koordinatorius suinteresuotosioms šalims siūlo pateikti pastabas raštu per ne trumpesnį nei dviejų savaičių laikotarpį ir aprašo priemones, kurių ketina prašyti imtis, nurodydamas numatomą jo adresatą ar adresatus. Tarpininkavimo paslaugų teikėjas, numatomas adresatas ar adresatai ir bet kokia kita trečioji šalis, įrodžiusi turinti teisėtų interesų, turi teisę dalyvauti kompetentingos teisminės institucijos procese. Visos priemonės, kurių nurodoma imtis, turi būti proporcingos pažeidimo pobūdžiui, sunkumui, pasikartojimui bei trukmei, nepagrįstai neribojant atitinkamos paslaugos gavėjų galimybės susipažinti su teisėta informacija.

Galimybės susipažinti apribojimas taikomas keturias savaites, kompetentingos teisminės institucijos nurodymu numatant galimybę leisti skaitmeninių paslaugų koordinatoriui pratęsti tą laikotarpį dar tokiam pat laikui tiek kartų, kiek leidžia ta teisminė institucija. Skaitmeninių paslaugų koordinatorius pratęsia laikotarpį tik tuo atveju, jei, atsižvelgęs į visų šalių, kurioms tas apribojimas daro poveikį, teises ir interesus ir visas svarbias aplinkybes, įskaitant visą informaciją, kurią jam gali pateikti tarpininkavimo paslaugų teikėjas, adresatas ar adresatai ir bet kokia kita trečioji šalis, įrodžiusi turinti teisėtų interesų, jis mano, kad yra tenkinamos abi šios sąlygos:

a)

tarpininkavimo paslaugų teikėjas nesiėmė būtinų priemonių pažeidimui nutraukti;

b)

laikinuoju apribojimu nėra nepagrįstai apribojama paslaugos gavėjų galimybė susipažinti su teisėta informacija, atsižvelgiant į paveiktų paslaugos gavėjų skaičių ir į tai, ar yra tinkamų ir lengvai prieinamų alternatyvų.

Jei, skaitmeninių paslaugų koordinatoriaus nuomone, trečios pastraipos a ir b punktuose išdėstytos sąlygos yra tenkinamos, tačiau jis nebegali pratęsti laikotarpio pagal trečią pastraipą, jis kompetentingai teisminei institucijai pateikia naują prašymą, kaip nurodyta pirmos pastraipos b punkte.

4.   1, 2 ir 3 dalyse išvardyti įgaliojimai nedaro poveikio 3 skirsnio taikymui.

5.   Priemonės, kurių skaitmeninių paslaugų koordinatoriai imasi vykdydami savo įgaliojimus pagal 1, 2 ir 3 dalis, turi būti efektyvios, atgrasomos ir proporcingos, atsižvelgiant, visų pirma, į pažeidimo ar įtariamo pažeidimo, su kuriuo tos priemonės yra susijusios, pobūdį, sunkumą, pasikartojimą bei trukmę ir, kai aktualu, į atitinkamo tarpininkavimo paslaugų teikėjo ekonominius, techninius ir veiklos pajėgumus.

6.   Valstybės narės nustato konkrečias taisykles ir procedūras, taikytinas vykdant įgaliojimus pagal 1, 2 ir 3 dalis, ir užtikrina, kad tie įgaliojimai būtų vykdomi taikant tinkamas apsaugos priemones, nustatytas taikytinoje nacionalinėje teisėje laikantis Chartijos ir Sąjungos teisės bendrųjų principų. Visų pirma, tų priemonių imamasi tik apsaugant teisę į privatų gyvenimą ir teises į gynybą, įskaitant teises būti išklausytam ir susipažinti su byla, ir paisant visų dalyvaujančių šalių teisės į veiksmingą apskundimą teismine tvarka.


whereas









keyboard_arrow_down