Wählen Sie die experimentellen Funktionen, die Sie testen möchten.

Dieses Dokument ist ein Auszug aus dem EUR-Lex-Portal.

Bendrasis duomenų apsaugos reglamentas (BDAR)

DOKUMENTAS, KURIO SANTRAUKA PATEIKIAMA:

Reglamentas (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo

KOKS ŠIO REGLAMENTO TIKSLAS?

  • Reglamentu (ES) 2016/679, t. y. Bendruoju duomenų apsaugos reglamentu (BDAR), užtikrinama asmenų (fizinių asmenų) apsauga, kai jų duomenis tvarko privatusis sektorius ir dauguma viešojo sektoriaus subjektų. Atitinkamų institucijų vykdomam duomenų tvarkymui teisėsaugos tikslais taikoma Duomenų apsaugos teisėsaugos srityje direktyva (žr. santrauką).
  • Šiuo reglamentu fiziniams asmenims sudaroma galimybė geriau kontroliuoti savo asmens duomenis. Taip pat atnaujinamos ir suvienodinamos taisyklės, leidžiant įmonėms sumažinti biurokratizmą ir užsitikrinti didesnį vartotojų pasitikėjimą.
  • Sukuriama visiškai nepriklausomų priežiūros institucijų, atsakingų už atitikties stebėseną ir vykdymo užtikrinimą, sistema.
  • Tai yra Europos Sąjungos (ES) duomenų apsaugos reformos dalis, kartu su Duomenų apsaugos teisėsaugos srityje direktyva ir Reglamentu (ES) 2018/1725 dėl fizinių asmenų apsaugos ES institucijoms, organams, tarnyboms ir agentūroms tvarkant asmens duomenis (žr. santrauką).

PAGRINDINIAI ASPEKTAI

Fizinių asmenų teisės

BDAR sustiprinamos galiojančios teisės, numatomos naujos teisės ir suteikiama galimybė fiziniams asmenims geriau kontroliuoti savo asmens duomenis. Tarp šių teisių yra:

  • lengvesnė prieiga prie savo duomenų. Tai apima išsamesnės informacijos apie tų duomenų tvarkymą pateikimą ir užtikrinimą, kad ta informacija būtų pateikiama aiškiai ir suprantamai;
  • teisė į duomenų perkeliamumą. Ja suteikiama galimybė paprasčiau persiųsti asmens duomenis tarp paslaugos teikėjų;
  • teisė reikalauti ištrinti duomenis (teisė būti pamirštam). Kai asmuo nebenori, kad jo duomenys būtų tvarkomi, ir nėra teisinio pagrindo jų laikyti, duomenys turi būti ištrinti;
  • teisė sužinoti, jei jų asmens duomenys buvo pažeisti. Įmonės ir organizacijos turi informuoti atitinkamą duomenų apsaugos priežiūros instituciją, o rimtų duomenų pažeidimų atvejais – ir nukentėjusius asmenis.

Taisyklės įmonėms

BDAR sukuriamos vienodos sąlygos visoms ES vidaus rinkoje veikiančioms įmonėms, taikomas technologijų atžvilgiu neutralus požiūris ir įvairiais būdais, įskaitant toliau nurodytus, skatinamos inovacijos.

  • Vienas ES taisyklių rinkinys. Bendru visoje ES taikomu duomenų apsaugos teisės aktu padidinamas teisinis tikrumas ir sumažinama administracinė našta.
  • Duomenų apsaugos pareigūnas. Už duomenų apsaugą atsakingą asmenį turi paskirti valdžios institucijos ir įmonės, kurios tvarko duomenis dideliu mastu arba kurių pagrindinė veikla yra specialių kategorijų duomenų, pavyzdžiui, su sveikata susijusių duomenų, tvarkymas.
  • Vieno langelio principas. Įmonės turi bendrauti tik su viena priežiūros institucija (ES valstybėje narėje, kurioje yra jų pagrindinė buveinė). Tarpvalstybiniais atvejais atitinkamos priežiūros institucijos bendradarbiauja su Europos duomenų apsaugos valdyba, o papildomos tarpvalstybinio vykdymo užtikrinimo procedūrinės taisyklės yra nustatytos Reglamente (ES) 2025/2518.
  • ES taisyklės ES nepriklausančių šalių įmonėms. Ne ES įsisteigusios įmonės turi taikyti tas pačias taisykles dėl prekių ar paslaugų ir dėl ES gyvenančių asmenų elgesio stebėsenos.
  • Inovacijoms palankios taisyklės. Užtikrinama, kad nuo pat produktų ir paslaugų kūrimo pradžios būtų atsižvelgiama į duomenų apsaugos priemones (pritaikytoji ir standartizuotoji duomenų apsauga).
  • Privatumo apsaugos būdai. Pavyzdžiui, siekiant apriboti duomenų tvarkymo atgrasumą, skatinama naudoti pseudonimus (kai atpažinimo sritys duomenų įraše keičiamos vienu ar keliais dirbtiniais identifikatoriais) ir šifravimą (kai duomenys koduojami taip, kad neturinčiam leidimo susipažinti asmeniui jie būtų nesuprantami).
  • Pranešimų atsisakymas. BDAR panaikinamos dauguma pranešimo prievolių ir sumažinamos su tuo susijusios išlaidos. Vienas iš jo tikslų yra panaikinti kliūtis laisvam asmens duomenų judėjimui ES. Tai padės įmonėms lengviau plėstis bendrojoje skaitmeninėje rinkoje.
  • Duomenų apsaugos poveikio vertinimai. Įmonės atlieka poveikio vertinimą tik tuomet, kai vykdant duomenų tvarkymo operacijas gali kilti didelis pavojus asmenų teisėms ir laisvėms.
  • Veiklos įrašai. Mažosios ir vidutinės įmonės neprivalo tvarkyti duomenų tvarkymo veiklos įrašų, jei duomenų tvarkymas yra nereguliarus ir jei dėl duomenų tvarkymo negali kilti pavojus asmens, kurio duomenys yra tvarkomi, teisėms ir laisvėms arba jei nėra apimami neskelbtinų kategorijų duomenys.
  • Šiuolaikinės priemonės tarptautiniam duomenų perdavimui. BDAR siūloma įvairių priemonių duomenims perduoti už ES ribų, įskaitant Europos Komisijos priimtus tinkamumo sprendimus, kai ES nepriklausanti šalis užtikrina tinkamą apsaugos lygį, iš anksto patvirtintas (standartines) sutarties sąlygas, privalomas įmonių taisykles, elgesio kodeksus ir sertifikavimą.

BDAR vykdymo užtikrinimas tarpvalstybiniais atvejais

Reglamentu (ES) 2025/2518 (priimtas ir paskelbtas Oficialiajame leidinyje ) nustatomos procedūrinės taisyklės dėl BDAR vykdymo užtikrinimo tarpvalstybiniais atvejais (kai dalyvauja daugiau kaip viena ES / Europos ekonominės erdvės institucija). Tikslas – užtikrinti, kad visose valstybėse narėse tyrimai ir skundų nagrinėjimas būtų greitesni ir nuoseklesni.

Reglamentu sustiprinami ir standartizuojami tokie procesai kaip skundų pateikimas ir nagrinėjimas, vadovaujančios priežiūros institucijos ir kitų susijusių institucijų bendradarbiavimas, taip pat užtikrinamos aiškesnės pagrindinių šalių (skundų pateikėjų ir tiriamų šalių) procedūrinės teisės. Juo siekiama padidinti tarpvalstybinio BDAR vykdymo užtikrinimo efektyvumą ir teisinį tikrumą, kartu sudarant sąlygas sklandesniam reguliavimo institucijų veiklos koordinavimui.

Peržiūra

2020 m. birželio mėn. Komisija pateikė pirmąją reglamento vertinimo ir peržiūros ataskaitą. Antroji ataskaita buvo paskelbta 2024 m. liepos mėn., o kita ataskaita turi būti parengta 2028 m.

NUO KADA TAIKOMAS ŠIS REGLAMENTAS?

BDAR taikomas nuo

Tarpvalstybinio vykdymo užtikrinimo procedūrinės taisyklės, nustatytos Reglamente (ES) 2025/2518, taikomos nuo

KONTEKSTAS

Daugiau informacijos žr.:

Po COVID-19 protrūkio ir įvedusi kovos su krizės padariniais priemones Europos Komisija priėmė:

PAGRINDINIS DOKUMENTAS

Europos Parlamento ir Tarybos reglamentas (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB, (Bendrasis duomenų apsaugos reglamentas) (OL L 119, , p. 1–88).

Vėlesni Reglamento (ES) 2016/679 daliniai pakeitimai buvo įterpti į pradinį tekstą. Ši konsoliduota redakcija yra skirta tik informacijai.

paskutinis atnaujinimas

nach oben