Nutzen Sie Anführungszeichen für die Suche nach einem Begriff „mit exakter Übereinstimmung“. Hängen Sie ein Sternchen (*) für die Suche nach Varianten an (Umsetzung*, 32019R*). Verwenden Sie ein Fragezeichen (?) anstelle eines einzelnen Zeichens in Ihrem Suchbegriff, um Varianten zu finden („Fa?l“ findet „Fall“ und „Fell“).
Reglamentu (ES) 2016/679, t. y. Bendruoju duomenų apsaugos reglamentu (BDAR), užtikrinama asmenų (fizinių asmenų) apsauga, kai jų duomenis tvarko privatusis sektorius ir dauguma viešojo sektoriaus subjektų. Atitinkamų institucijų vykdomam duomenų tvarkymui teisėsaugos tikslais taikoma Duomenų apsaugos teisėsaugos srityje direktyva (žr. santrauką).
Šiuo reglamentu fiziniams asmenims sudaroma galimybė geriau kontroliuoti savo asmens duomenis. Taip pat atnaujinamos ir suvienodinamos taisyklės, leidžiant įmonėms sumažinti biurokratizmą ir užsitikrinti didesnį vartotojų pasitikėjimą.
Sukuriama visiškai nepriklausomų priežiūros institucijų, atsakingų už atitikties stebėseną ir vykdymo užtikrinimą, sistema.
Tai yra Europos Sąjungos (ES) duomenų apsaugos reformos dalis, kartu su Duomenų apsaugos teisėsaugos srityje direktyva ir Reglamentu (ES) 2018/1725 dėl fizinių asmenų apsaugos ES institucijoms, organams, tarnyboms ir agentūroms tvarkant asmens duomenis (žr. santrauką).
PAGRINDINIAI ASPEKTAI
Fizinių asmenų teisės
BDAR sustiprinamos galiojančios teisės, numatomos naujos teisės ir suteikiama galimybė fiziniams asmenims geriau kontroliuoti savo asmens duomenis. Tarp šių teisių yra:
lengvesnė prieiga prie savo duomenų. Tai apima išsamesnės informacijos apie tų duomenų tvarkymą pateikimą ir užtikrinimą, kad ta informacija būtų pateikiama aiškiai ir suprantamai;
teisė į duomenų perkeliamumą. Ja suteikiama galimybė paprasčiau persiųsti asmens duomenis tarp paslaugos teikėjų;
teisė reikalauti ištrinti duomenis (teisė būti pamirštam). Kai asmuo nebenori, kad jo duomenys būtų tvarkomi, ir nėra teisinio pagrindo jų laikyti, duomenys turi būti ištrinti;
teisė sužinoti, jei jų asmens duomenys buvo pažeisti. Įmonės ir organizacijos turi informuoti atitinkamą duomenų apsaugos priežiūros instituciją, o rimtų duomenų pažeidimų atvejais – ir nukentėjusius asmenis.
Taisyklės įmonėms
BDAR sukuriamos vienodos sąlygos visoms ES vidaus rinkoje veikiančioms įmonėms, taikomas technologijų atžvilgiu neutralus požiūris ir įvairiais būdais, įskaitant toliau nurodytus, skatinamos inovacijos.
Vienas ES taisyklių rinkinys. Bendru visoje ES taikomu duomenų apsaugos teisės aktu padidinamas teisinis tikrumas ir sumažinama administracinė našta.
Duomenų apsaugos pareigūnas. Už duomenų apsaugą atsakingą asmenį turi paskirti valdžios institucijos ir įmonės, kurios tvarko duomenis dideliu mastu arba kurių pagrindinė veikla yra specialių kategorijų duomenų, pavyzdžiui, su sveikata susijusių duomenų, tvarkymas.
Vieno langelio principas. Įmonės turi bendrauti tik su viena priežiūros institucija (ES valstybėje narėje, kurioje yra jų pagrindinė buveinė). Tarpvalstybiniais atvejais atitinkamos priežiūros institucijos bendradarbiauja su Europos duomenų apsaugos valdyba, o papildomos tarpvalstybinio vykdymo užtikrinimo procedūrinės taisyklės yra nustatytos Reglamente (ES) 2025/2518.
ES taisyklės ES nepriklausančių šalių įmonėms. Ne ES įsisteigusios įmonės turi taikyti tas pačias taisykles dėl prekių ar paslaugų ir dėl ES gyvenančių asmenų elgesio stebėsenos.
Inovacijoms palankios taisyklės. Užtikrinama, kad nuo pat produktų ir paslaugų kūrimo pradžios būtų atsižvelgiama į duomenų apsaugos priemones (pritaikytoji ir standartizuotoji duomenų apsauga).
Privatumo apsaugos būdai. Pavyzdžiui, siekiant apriboti duomenų tvarkymo atgrasumą, skatinama naudoti pseudonimus (kai atpažinimo sritys duomenų įraše keičiamos vienu ar keliais dirbtiniais identifikatoriais) ir šifravimą (kai duomenys koduojami taip, kad neturinčiam leidimo susipažinti asmeniui jie būtų nesuprantami).
Pranešimų atsisakymas. BDAR panaikinamos dauguma pranešimo prievolių ir sumažinamos su tuo susijusios išlaidos. Vienas iš jo tikslų yra panaikinti kliūtis laisvam asmens duomenų judėjimui ES. Tai padės įmonėms lengviau plėstis bendrojoje skaitmeninėje rinkoje.
Duomenų apsaugos poveikio vertinimai. Įmonės atlieka poveikio vertinimą tik tuomet, kai vykdant duomenų tvarkymo operacijas gali kilti didelis pavojus asmenų teisėms ir laisvėms.
Veiklos įrašai.Mažosios ir vidutinės įmonės neprivalo tvarkyti duomenų tvarkymo veiklos įrašų, jei duomenų tvarkymas yra nereguliarus ir jei dėl duomenų tvarkymo negali kilti pavojus asmens, kurio duomenys yra tvarkomi, teisėms ir laisvėms arba jei nėra apimami neskelbtinų kategorijų duomenys.
Šiuolaikinės priemonės tarptautiniam duomenų perdavimui. BDAR siūloma įvairių priemonių duomenims perduoti už ES ribų, įskaitant Europos Komisijos priimtus tinkamumo sprendimus, kai ES nepriklausanti šalis užtikrina tinkamą apsaugos lygį, iš anksto patvirtintas (standartines) sutarties sąlygas, privalomas įmonių taisykles, elgesio kodeksus ir sertifikavimą.
BDAR vykdymo užtikrinimas tarpvalstybiniais atvejais
Reglamentu (ES) 2025/2518 (priimtas ir paskelbtas Oficialiajame leidinyje ) nustatomos procedūrinės taisyklės dėl BDAR vykdymo užtikrinimo tarpvalstybiniais atvejais (kai dalyvauja daugiau kaip viena ES / Europos ekonominės erdvės institucija). Tikslas – užtikrinti, kad visose valstybėse narėse tyrimai ir skundų nagrinėjimas būtų greitesni ir nuoseklesni.
Reglamentu sustiprinami ir standartizuojami tokie procesai kaip skundų pateikimas ir nagrinėjimas, vadovaujančios priežiūros institucijos ir kitų susijusių institucijų bendradarbiavimas, taip pat užtikrinamos aiškesnės pagrindinių šalių (skundų pateikėjų ir tiriamų šalių) procedūrinės teisės. Juo siekiama padidinti tarpvalstybinio BDAR vykdymo užtikrinimo efektyvumą ir teisinį tikrumą, kartu sudarant sąlygas sklandesniam reguliavimo institucijų veiklos koordinavimui.
Peržiūra
2020 m. birželio mėn. Komisija pateikė pirmąją reglamento vertinimo ir peržiūros ataskaitą. Antroji ataskaita buvo paskelbta 2024 m. liepos mėn., o kita ataskaita turi būti parengta 2028 m.
Europos Parlamento ir Tarybos reglamentas (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB, (Bendrasis duomenų apsaugos reglamentas) (OL L 119, , p. 1–88).
Vėlesni Reglamento (ES) 2016/679 daliniai pakeitimai buvo įterpti į pradinį tekstą. Ši konsoliduota redakcija yra skirta tik informacijai.
SUSIJĘ DOKUMENTAI
Reglamentas (ES) 2025/2518, kuriuo nustatomos papildomos procedūrinės taisyklės dėl BDAR vykdymo užtikrinimo.
Reglamentas (ES) 2018/1725 dėl fizinių asmenų apsaugos Sąjungos institucijoms, organams, tarnyboms ir agentūroms tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo.
Direktyva (ES) 2016/680 dėl fizinių asmenų apsaugos kompetentingoms institucijoms tvarkant asmens duomenis nusikalstamų veikų prevencijos, tyrimo, atskleidimo ar baudžiamojo persekiojimo už jas arba bausmių vykdymo tikslais ir dėl laisvo tokių duomenų judėjimo.