23.4.2020   

EL

Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης

L 128/5


ΑΠΟΦΑΣΗ ΤΟΥ ΔΙΟΙΚΗΤΙΚΟΥ ΣΥΜΒΟΥΛΙΟΥ ΤOΥ ΟΡΓΑΝΙΣΜΟΥ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΕΝΩΣΗΣ ΓΙΑ ΤΗ ΣΥΝΕΡΓΑΣΙΑ ΤΩΝ ΡΥΘΜΙΣΤΙΚΩΝ ΑΡΧΩΝ ΕΝΕΡΓΕΙΑΣ

της 12ης Δεκεμβρίου 2019

σχετικά με τους εσωτερικούς κανόνες που αφορούν τους περιορισμούς ορισμένων δικαιωμάτων των υποκειμένων των δεδομένων αναφορικά με την επεξεργασία των δεδομένων προσωπικού χαρακτήρα στο πλαίσιο της λειτουργίας του Οργανισμού

ΤΟ ΔΙΟΙΚΗΤΙΚΟ ΣΥΜΒΟΥΛΙΟ ΤOΥ ΟΡΓΑΝΙΣΜΟΥ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΕΝΩΣΗΣ ΓΙΑ ΤΗ ΣΥΝΕΡΓΑΣΙΑ ΤΩΝ ΡΥΘΜΙΣΤΙΚΩΝ ΑΡΧΩΝ ΕΝΕΡΓΕΙΑΣ,

Έχοντας υπόψη τη Συνθήκη για τη λειτουργία της Ευρωπαϊκής Ένωσης,

Έχοντας υπόψη τον κανονισμό (ΕΕ) 2018/1725 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 23ης Οκτωβρίου 2018, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα από τα θεσμικά και λοιπά όργανα και τους οργανισμούς της Ένωσης και την ελεύθερη κυκλοφορία των δεδομένων αυτών, και για την κατάργηση του κανονισμού (ΕΚ) αριθ. 45/2001 και της απόφασης αριθ. 1247/2002/ΕΚ (1), και ιδίως το άρθρο 25,

Έχοντας υπόψη τον κανονισμό (ΕΕ) 2019/942 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 5ης Ιουνίου 2019, για την ίδρυση Οργανισμού της Ευρωπαϊκής Ένωσης για τη Συνεργασία των Ρυθμιστικών Αρχών Ενέργειας (2) και ιδίως το άρθρο 19 παράγραφος 1 στοιχείο δ),

Έχοντας υπόψη τον εσωτερικό κανονισμό του διοικητικού συμβουλίου (3) και ιδίως το άρθρο 8,

Έχοντας υπόψη τη γνωμοδότηση του Ευρωπαίου Επόπτη Προστασίας Δεδομένων της 2ας Οκτωβρίου 2019 και τις οδηγίες του Ευρωπαίου Επόπτη Προστασίας Δεδομένων σχετικά με το άρθρο 25 του νέου κανονισμού και τους εσωτερικούς κανόνες,

Κατόπιν διαβούλευσης με την Επιτροπή Προσωπικού,

Εκτιμώντας τα ακόλουθα:

(1)

Ο Οργανισμός της Ευρωπαϊκής Ένωσης για τη Συνεργασία των Ρυθμιστικών Αρχών Ενέργειας («ο Οργανισμός») διεξάγει τις δραστηριότητές του σύμφωνα με τον κανονισμό (ΕΕ) 2019/942.

(2)

Σύμφωνα με το άρθρο 25 παράγραφος 1 του κανονισμού (ΕΕ) 2018/1725, οι περιορισμοί της εφαρμογής των άρθρων 14 έως 22 και των άρθρων 35 και 36, καθώς και του άρθρου 4 του εν λόγω κανονισμού, εφόσον οι διατάξεις του αντιστοιχούν στα δικαιώματα και τις υποχρεώσεις που προβλέπονται στα άρθρα 14 έως 22, πρέπει να βασίζονται σε εσωτερικούς κανόνες που θεσπίζονται από τον Οργανισμό, εφόσον δεν βασίζονται σε νομικές πράξεις που εκδίδονται βάσει των Συνθηκών.

(3)

Οι εν λόγω εσωτερικοί κανόνες, συμπεριλαμβανομένων των διατάξεων σχετικά με την εκτίμηση της αναγκαιότητας και της αναλογικότητας ενός περιορισμού, δεν πρέπει να εφαρμόζονται όταν μια νομική πράξη που έχει εκδοθεί βάσει των Συνθηκών προβλέπει περιορισμό των δικαιωμάτων των υποκειμένων των δεδομένων.

(4)

Ο Οργανισμός, κατά την άσκηση των καθηκόντων του όσον αφορά τα δικαιώματα των υποκειμένων των δεδομένων βάσει του κανονισμού (ΕΕ) 2018/1725, εξετάζει κατά πόσον εφαρμόζονται τυχόν εξαιρέσεις που ορίζονται στον εν λόγω κανονισμό.

(5)

Στο πλαίσιο της διοικητικής λειτουργίας του, ο Οργανισμός μπορεί να διενεργεί διοικητικές έρευνες, πειθαρχικές διαδικασίες, προκαταρκτικές δραστηριότητες που αφορούν περιπτώσεις ενδεχόμενων παρατυπιών οι οποίες αναφέρονται στην Ευρωπαϊκή Υπηρεσία Καταπολέμησης της Απάτης («OLAF»), να διεκπεραιώνει υποθέσεις καταγγελίας δυσλειτουργιών, (επίσημες και ανεπίσημες) διαδικασίες για υποθέσεις παρενόχλησης, να επεξεργάζεται εσωτερικές και εξωτερικές καταγγελίες, να διενεργεί εσωτερικούς ελέγχους, έρευνες που διεξάγονται από τον υπεύθυνο προστασίας δεδομένων σύμφωνα με το άρθρο 45 παράγραφος 2 του κανονισμού (ΕΕ) 2018/1725, να παρακολουθεί τις χονδρικές αγορές ενέργειας και να συντονίζει τις δραστηριότητες των εθνικών ρυθμιστικών αρχών σχετικά με ενδεχόμενες παραβιάσεις του κανονισμού (ΕΕ) αριθ. 1227/2011 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (4) («κανονισμός για την ακεραιότητα και τη διαφάνεια στη χονδρική αγορά ενέργειας») και να διενεργεί εσωτερικές έρευνες ασφάλειας σε θέματα τεχνολογίας πληροφοριών («ΤΠ»).

(6)

Ο Οργανισμός επεξεργάζεται διάφορες κατηγορίες δεδομένων προσωπικού χαρακτήρα, συμπεριλαμβανομένων των τεκμηριωμένων δεδομένων («αντικειμενικά» δεδομένα, όπως στοιχεία ταυτότητας, στοιχεία επικοινωνίας, επαγγελματικά στοιχεία, διοικητικά στοιχεία, δεδομένα που λαμβάνονται από συγκεκριμένες πηγές, ηλεκτρονικές επικοινωνίες και δεδομένα κίνησης) και/ή μη τεκμηριωμένα δεδομένα («υποκειμενικά» δεδομένα σχετικά με την υπόθεση, όπως σκεπτικό, δεδομένα συμπεριφοράς, εκτιμήσεις, στοιχεία απόδοσης και συμπεριφοράς και δεδομένα που σχετίζονται ή υποβάλλονται σε σχέση με το αντικείμενο της διαδικασίας ή δραστηριότητας).

(7)

Ο Οργανισμός, ο οποίος εκπροσωπείται από τον διευθυντή του, ενεργεί ως υπεύθυνος επεξεργασίας δεδομένων, ανεξάρτητα από περαιτέρω ανάθεση των καθηκόντων υπευθύνου επεξεργασίας εντός του Οργανισμού ώστε να αντικατοπτρίζει επιχειρησιακές αρμοδιότητες για συγκεκριμένες λειτουργίες επεξεργασίας δεδομένων προσωπικού χαρακτήρα.

(8)

Τα δεδομένα προσωπικού χαρακτήρα φυλάσσονται με ασφάλεια σε ηλεκτρονικό περιβάλλον ή σε έντυπη μορφή ώστε να αποτρέπεται η παράνομη πρόσβαση σε αυτά ή η διαβίβασή τους σε πρόσωπα που δεν απαιτείται να τα γνωρίζουν. Τα δεδομένα προσωπικού χαρακτήρα που υποβάλλονται σε επεξεργασία διατηρούνται μόνο για το διάστημα που είναι αναγκαίο και κατάλληλο για τους σκοπούς για τους οποίους τα δεδομένα υποβάλλονται σε επεξεργασία, για την περίοδο που καθορίζεται στις ανακοινώσεις προστασίας δεδομένων, στις δηλώσεις απορρήτου ή στα αρχεία του Οργανισμού.

(9)

Οι εν λόγω εσωτερικοί κανόνες θα πρέπει να εφαρμόζονται σε όλες τις πράξεις επεξεργασίας που διεξάγονται από τον Οργανισμό κατά την εκτέλεση διοικητικών ερευνών, πειθαρχικών διαδικασιών, προκαταρκτικών δραστηριοτήτων που αφορούν περιπτώσεις ενδεχόμενων παρατυπιών που αναφέρονται στην OLAF, διαδικασιών καταγγελίας δυσλειτουργιών, (επίσημων και ανεπίσημων) διαδικασιών για υποθέσεις παρενόχλησης, επεξεργασίας εσωτερικών και εξωτερικών καταγγελιών, εσωτερικών ελέγχων, ερευνών που διεξάγονται από τον υπεύθυνο προστασίας δεδομένων σύμφωνα με το άρθρο 45 παράγραφος 2 του κανονισμού (ΕΕ) 2018/1725, της παρακολούθησης των χονδρικών αγορών ενέργειας και του συντονισμού των δραστηριοτήτων των εθνικών ρυθμιστικών αρχών σχετικά με ενδεχόμενες παραβιάσεις του κανονισμού για την ακεραιότητα και τη διαφάνεια στην εσωτερική αγορά, καθώς και εσωτερικών ερευνών ασφαλείας (ΤΠ) που διεκπεραιώνονται εσωτερικά ή με εξωτερική συμμετοχή (π.χ. CERT-EE).

(10)

Οι εν λόγω εσωτερικοί κανόνες θα πρέπει να εφαρμόζονται σε πράξεις επεξεργασίας που διενεργούνται πριν από την έναρξη των διαδικασιών που αναφέρονται ανωτέρω, κατά τη διάρκεια των εν λόγω διαδικασιών και κατά την παρακολούθηση του αποτελέσματος των εν λόγω διαδικασιών. Επίσης, θα πρέπει να εφαρμόζονται στη συνδρομή και τη συνεργασία που παρέχει ο Οργανισμός σε εθνικές αρχές και διεθνείς οργανισμούς εκτός των διοικητικών ερευνών που διενεργεί.

(11)

Στις περιπτώσεις όπου εφαρμόζονται οι εν λόγω εσωτερικοί κανόνες, ο Οργανισμός πρέπει να αιτιολογεί γιατί οι περιορισμοί είναι απολύτως αναγκαίοι και αναλογικοί σε μια δημοκρατική κοινωνία και να τηρεί την ουσία των θεμελιωδών δικαιωμάτων και ελευθεριών.

(12)

Στο πλαίσιο αυτό, ο Οργανισμός υποχρεούται να σέβεται, στον μέγιστο δυνατό βαθμό, τα θεμελιώδη δικαιώματα των υποκειμένων των δεδομένων κατά τη διεξαγωγή των ανωτέρω διαδικασιών, ιδίως αυτά που αφορούν το δικαίωμα παροχής πληροφοριών, πρόσβασης και διόρθωσης, το δικαίωμα διαγραφής, περιορισμού επεξεργασίας, το δικαίωμα γνωστοποίησης παραβίασης δεδομένων προσωπικού χαρακτήρα στο υποκείμενο των δεδομένων ή το απόρρητο των επικοινωνιών, όπως θεσπίζονται στον κανονισμό (ΕΕ) 2018/1725.

(13)

Ωστόσο, ο Οργανισμός μπορεί να υποχρεωθεί να περιορίσει τις πληροφορίες στο υποκείμενο των δεδομένων και άλλα δικαιώματα του υποκειμένου των δεδομένων για την προστασία, κυρίως, των δικών του ερευνών, των ερευνών και διαδικασιών άλλων δημόσιων αρχών, καθώς και των δικαιωμάτων άλλων προσώπων που σχετίζονται με τις έρευνες ή άλλες διαδικασίες του.

(14)

Ο Οργανισμός μπορεί επομένως να περιορίσει τις πληροφορίες για λόγους προστασίας της έρευνας και των θεμελιωδών δικαιωμάτων και ελευθεριών άλλων υποκειμένων δεδομένων.

(15)

Ο Οργανισμός θα πρέπει να παρακολουθεί περιοδικά την τήρηση των όρων που δικαιολογούν τον περιορισμό και να αίρει τον περιορισμό όταν αυτοί δεν ισχύουν πλέον.

(16)

Ο υπεύθυνος επεξεργασίας θα πρέπει να ενημερώνει τον υπεύθυνο προστασίας δεδομένων κατά τη στιγμή της αναβολής και κατά τη διάρκεια των αναθεωρήσεων.

(17)

Ο κανονισμός (ΕΕ) 2018/1725 αντικαθιστά τον κανονισμό (ΕΚ) αριθ. 45/2001 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (5) χωρίς καμία μεταβατική περίοδο, από την ημερομηνία κατά την οποία τίθεται σε ισχύ. Η δυνατότητα εφαρμογής περιορισμών σε ορισμένα δικαιώματα των υποκειμένων των δεδομένων προβλεπόταν στον κανονισμό (ΕΚ) αριθ. 45/2001. Για να μην τεθούν σε κίνδυνο τα καθήκοντα και οι δραστηριότητες του Οργανισμού, η παρούσα απόφαση θα πρέπει να τεθεί σε ισχύ την επομένη της δημοσίευσής της στην Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης.

(18)

Ο Ευρωπαίος Επόπτης Προστασίας Δεδομένων εξέδωσε γνωμοδότηση στις 2 Οκτωβρίου 2019, σύμφωνα με το άρθρο 41 παράγραφος 2 του κανονισμού (ΕΕ) 2018/1725, η οποία ελήφθη δεόντως υπόψη στην ενοποίηση της παρούσας απόφασης,

ΕΞΕΔΩΣΕ ΤΗΝ ΠΑΡΟΥΣΑ ΑΠΟΦΑΣΗ:

Άρθρο 1

Αντικείμενο και πεδίο εφαρμογής

1.   Η παρούσα απόφαση θεσπίζει κανόνες σχετικά με τους όρους υπό τους οποίους ο Οργανισμός, στο πλαίσιο των διαδικασιών του που ορίζονται στην παράγραφο 2, μπορεί να περιορίζει την εφαρμογή των δικαιωμάτων που θεσπίζονται στα άρθρα 14 έως 21, 35 και 36, καθώς και στο άρθρο 4 του κανονισμού (ΕΕ) 2018/1725, σύμφωνα με το άρθρο 25.

2.   Στο πλαίσιο της διοικητικής λειτουργίας του Οργανισμού, η παρούσα απόφαση ισχύει για τις πράξεις επεξεργασίας δεδομένων προσωπικού χαρακτήρα από τον Οργανισμό για τους εξής σκοπούς: διεξαγωγή διοικητικών ερευνών, πειθαρχικών διαδικασιών, προκαταρκτικών δραστηριοτήτων που αφορούν περιπτώσεις ενδεχόμενων παρατυπιών οι οποίες αναφέρονται στην Ευρωπαϊκή Υπηρεσία Καταπολέμησης της Απάτης, διεκπεραίωση υποθέσεων καταγγελίας δυσλειτουργιών, (επίσημων και ανεπίσημων) διαδικασιών για υποθέσεις παρενόχλησης, επεξεργασία εσωτερικών και εξωτερικών καταγγελιών, διενέργεια εσωτερικών ελέγχων, ερευνών που διεξάγονται από τον υπεύθυνο προστασίας δεδομένων σύμφωνα με το άρθρο 45 παράγραφος 2 του κανονισμού (ΕΕ) 2018/1725, παρακολούθηση των χονδρικών αγορών ενέργειας και συντονισμός των δραστηριοτήτων των εθνικών ρυθμιστικών αρχών σχετικά με ενδεχόμενες παραβιάσεις του κανονισμού για την ακεραιότητα και τη διαφάνεια στην εσωτερική αγορά, και έρευνες ασφαλείας (ΤΠ) που διεκπεραιώνονται εσωτερικά ή με εξωτερική συμμετοχή (π.χ. CERT-EE).

3.   Οι σχετικές κατηγορίες δεδομένων περιλαμβάνουν τα τεκμηριωμένα δεδομένα («αντικειμενικά» δεδομένα όπως στοιχεία ταυτότητας, στοιχεία επικοινωνίας, επαγγελματικά στοιχεία, διοικητικά στοιχεία, δεδομένα που λαμβάνονται από συγκεκριμένες πηγές, ηλεκτρονικές επικοινωνίες και δεδομένα κίνησης) και/ή μη τεκμηριωμένα δεδομένα («υποκειμενικά» δεδομένα σχετικά με την υπόθεση, όπως σκεπτικό, δεδομένα συμπεριφοράς, εκτιμήσεις, στοιχεία απόδοσης και συμπεριφοράς και δεδομένα που σχετίζονται ή υποβάλλονται σε σχέση με το αντικείμενο της διαδικασίας ή δραστηριότητας).

4.   Ο Οργανισμός, κατά την άσκηση των καθηκόντων του όσον αφορά τα δικαιώματα των υποκειμένων των δεδομένων βάσει του κανονισμού (ΕΕ) 2018/1725, εξετάζει κατά πόσον εφαρμόζονται τυχόν εξαιρέσεις που ορίζονται στον εν λόγω κανονισμό.

5.   Με την επιφύλαξη των όρων που καθορίζονται στην παρούσα απόφαση, οι περιορισμοί μπορεί να ισχύουν για τα ακόλουθα δικαιώματα: παροχή πληροφοριών σε υποκείμενα των δεδομένων, δικαίωμα πρόσβασης, διόρθωσης, διαγραφής, περιορισμού επεξεργασίας, γνωστοποίησης παραβίασης δεδομένων προσωπικού χαρακτήρα στο υποκείμενο των δεδομένων ή απορρήτου επικοινωνιών.

Άρθρο 2

Προδιαγραφές του υπευθύνου επεξεργασίας και εγγυήσεις

1.   Οι εγγυήσεις που ισχύουν για την αποφυγή παραβιάσεων δεδομένων προσωπικού χαρακτήρα, διαρροών ή μη εξουσιοδοτημένης δημοσιοποίησης είναι οι εξής:

α)

τα έγγραφα φυλάσσονται σε ασφαλισμένα ντουλάπια και είναι προσβάσιμα μόνο από εξουσιοδοτημένο προσωπικό·

β)

όλα τα ηλεκτρονικά δεδομένα αποθηκεύονται σε ασφαλή εφαρμογή ΤΠ σύμφωνα με τα πρότυπα ασφαλείας του Οργανισμού, καθώς και σε συγκεκριμένους ηλεκτρονικούς φακέλους οι οποίοι είναι προσβάσιμοι μόνο από εξουσιοδοτημένο προσωπικό. Τα κατάλληλα επίπεδα πρόσβασης παρέχονται μεμονωμένα·

γ)

όλα τα πρόσωπα που έχουν πρόσβαση στα δεδομένα δεσμεύονται από την υποχρέωση εμπιστευτικότητας.

2.   Ο υπεύθυνος επεξεργασίας είναι ο Οργανισμός, εκπροσωπούμενος από τον διευθυντή του, ο οποίος μπορεί να μεταβιβάσει την αρμοδιότητα του υπευθύνου επεξεργασίας. Τα υποκείμενα των δεδομένων ενημερώνονται σχετικά με τον υπεύθυνο επεξεργασίας μέσω ανακοινώσεων για την προστασία των δεδομένων ή αρχείων που δημοσιεύονται στον δικτυακό τόπο και/ή στο εσωτερικό δίκτυο του Οργανισμού.

3.   Η περίοδος διατήρησης των δεδομένων προσωπικού χαρακτήρα που αναφέρεται στο άρθρο 1 παράγραφος 3 της παρούσας απόφασης δεν υπερβαίνει το διάστημα που είναι αναγκαίο και κατάλληλο για τους σκοπούς για τους οποίους τα δεδομένα υποβάλλονται σε επεξεργασία. Σε κάθε περίπτωση δεν υπερβαίνει την περίοδο διατήρησης που ορίζεται στις ανακοινώσεις προστασίας των δεδομένων, στις δηλώσεις προστασίας των δεδομένων προσωπικού χαρακτήρα ή στα αρχεία που αναφέρονται στο άρθρο 5 παράγραφος 1 της παρούσας απόφασης.

4.   Στις περιπτώσεις που ο Οργανισμός προτίθεται να εφαρμόσει έναν περιορισμό, σταθμίζεται ο κίνδυνος για τα δικαιώματα και τις ελευθερίες του υποκειμένου των δεδομένων, ιδίως ο κίνδυνος για τα δικαιώματα και τις ελευθερίες άλλων υποκειμένων δεδομένων και ο κίνδυνος υπονόμευσης του αποτελέσματος των ερευνών ή διαδικασιών του Οργανισμού, για παράδειγμα μέσω της καταστροφής αποδεικτικών στοιχείων. Οι κίνδυνοι για τα δικαιώματα και τις ελευθερίες του υποκειμένου των δεδομένων αφορούν κατά κύριο λόγο, αλλά δεν περιορίζονται σε αυτούς, τους κινδύνους φήμης και τους κινδύνους για το δικαίωμα υπεράσπισης και το δικαίωμα ακρόασης.

Άρθρο 3

Περιορισμοί

1.   Οποιοσδήποτε περιορισμός εφαρμόζεται μόνο από τον Οργανισμό για τη διασφάλιση:

α)

της πρόληψης, της διερεύνησης, της ανίχνευσης και της δίωξης ποινικών αδικημάτων ή της εκτέλεσης ποινικών κυρώσεων, περιλαμβανομένης της προστασίας από απειλές κατά της δημόσιας ασφάλειας και της πρόληψης αυτών·

β)

της εσωτερικής ασφάλειας των οργάνων και οργανισμών της Ένωσης, συμπεριλαμβανομένων των δικτύων ηλεκτρονικών επικοινωνιών τους·

γ)

της παρακολούθησης, της επιθεώρησης ή της κανονιστικής λειτουργίας που συνδέεται, έστω περιστασιακά, με την άσκηση δημόσιας εξουσίας στις περιπτώσεις που αναφέρονται στο στοιχείο α)·

δ)

της προστασίας του υποκειμένου των δεδομένων ή των δικαιωμάτων και των ελευθεριών τρίτων.

2.   Στο πλαίσιο της ειδικής εφαρμογής των σκοπών που περιγράφονται στην παράγραφο 1 ανωτέρω, ο Οργανισμός δύναται να εφαρμόζει περιορισμούς στις ακόλουθες περιπτώσεις:

α)

σε σχέση με δεδομένα προσωπικού χαρακτήρα που ανταλλάσσονται με τις υπηρεσίες της Επιτροπής ή με άλλα θεσμικά και λοιπά όργανα και οργανισμούς της Ένωσης, στην περίπτωση που θα ήταν δυνατόν να περιοριστεί η άσκηση των εν λόγω δικαιωμάτων και υποχρεώσεων από τις υπηρεσίες της Επιτροπής ή άλλα θεσμικά και λοιπά όργανα και οργανισμούς της Ένωσης με βάση άλλες πράξεις που προβλέπονται στο άρθρο 25 του κανονισμού (ΕΕ) 2018/1725, σύμφωνα με το κεφάλαιο ΙΧ του εν λόγω κανονισμού ή με τις ιδρυτικές πράξεις άλλων θεσμικών και λοιπών οργάνων και οργανισμών της Ένωσης, και εφόσον ο σκοπός του εν λόγω περιορισμού από το εν λόγω θεσμικό ή άλλο όργανο ή οργανισμό της Ένωσης θα διακινδύνευε, εάν ο Οργανισμός δεν εφάρμοζε ισοδύναμο περιορισμό σε σχέση με τα ίδια δεδομένα προσωπικού χαρακτήρα·

β)

σε σχέση με δεδομένα προσωπικού χαρακτήρα που ανταλλάσσονται με αρμόδιες αρχές των κρατών μελών ή τρίτων χωρών ή με διεθνείς οργανισμούς, στην περίπτωση που θα ήταν δυνατόν να περιοριστεί η άσκηση των εν λόγω δικαιωμάτων και υποχρεώσεων από τις αρμόδιες αρχές των κρατών μελών με βάση πράξεις που αναφέρονται στο άρθρο 23 του κανονισμού (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (6) ή σύμφωνα με εθνικά μέτρα για τη μεταφορά στο εθνικό δίκαιο του άρθρου 13 παράγραφος 3, του άρθρου 15 παράγραφος 3 ή του άρθρου 16 παράγραφος 3 της οδηγίας (ΕΕ) 2016/680 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (7), και εφόσον ο σκοπός του εν λόγω περιορισμού από τις αρμόδιες αρχές των κρατών μελών θα διακινδύνευε, εάν ο Οργανισμός δεν εφάρμοζε ισοδύναμο περιορισμό σε σχέση με τα ίδια δεδομένα προσωπικού χαρακτήρα·

γ)

όταν υπάρχουν σαφή και εύλογα αποδεικτικά στοιχεία ότι η άσκηση των εν λόγω δικαιωμάτων και υποχρεώσεων πιθανόν να έθετε σε κίνδυνο τη συνεργασία του Οργανισμού με τρίτες χώρες ή διεθνείς οργανισμούς κατά την εκτέλεση των καθηκόντων του.

Προτού εφαρμόσει περιορισμούς στις περιπτώσεις που αναφέρονται στα στοιχεία α) και β) του πρώτου εδαφίου, ο Οργανισμός ζητάει τη γνώμη των οικείων υπηρεσιών της Επιτροπής, των θεσμικών και λοιπών οργάνων και οργανισμών της Ένωσης ή των αρμόδιων αρχών των κρατών μελών, εκτός αν έχει καταστεί σαφές στον Οργανισμό ότι η εφαρμογή ενός περιορισμού προβλέπεται σε κάποια από τις πράξεις που αναφέρονται στα εν λόγω στοιχεία.

3.   Κάθε περιορισμός οφείλει να είναι αναγκαίος και αναλογικός, να λαμβάνει υπόψη τους κινδύνους για τα δικαιώματα και τις ελευθερίες των υποκειμένων των δεδομένων και να σέβεται την ουσία των θεμελιωδών δικαιωμάτων και ελευθεριών σε μια δημοκρατική κοινωνία.

4.   Εάν εξετάζεται το ενδεχόμενο εφαρμογής περιορισμού, διενεργείται έλεγχος αναγκαιότητας και αναλογικότητας με βάση τους ισχύοντες κανόνες. Ο εν λόγω έλεγχος τεκμηριώνεται με εσωτερικό σημείωμα αξιολόγησης για λόγους λογοδοσίας κατά περίπτωση.

5.   Οι περιορισμοί αίρονται μόλις πάψουν να ισχύουν οι περιστάσεις που τους δικαιολογούν και ειδικότερα, σε περίπτωση που θεωρηθεί ότι η άσκηση του περιορισμένου δικαιώματος δεν αναιρεί πλέον το αποτέλεσμα του επιβαλλόμενου περιορισμού ή δεν θίγει τα δικαιώματα ή τις ελευθερίες άλλων υποκειμένων των δεδομένων.

Άρθρο 4

Επανεξέταση από τον υπεύθυνο προστασίας δεδομένων

1.   Ο Οργανισμός, χωρίς αδικαιολόγητη καθυστέρηση, εξασφαλίζει τη συμμετοχή του υπευθύνου προστασίας δεδομένων του Οργανισμού («ΥΠΔ») καθ’ όλη τη διάρκεια όλων των σχετικών διαδικασιών που θεσπίζονται από την παρούσα απόφαση και μεριμνά για την τεκμηρίωση της συμμετοχής του ΥΠΔ. Η εν λόγω τεκμηρίωση περιλαμβάνει την καταγραφή οποιωνδήποτε σχετικών αξιολογήσεων και γνωμοδοτήσεων του ΥΠΔ σχετικά με τη δυνατότητα εφαρμογής ενός περιορισμού σε μια δεδομένη περίπτωση.

2.   Ειδικότερα, ο Οργανισμός ενημερώνει χωρίς αδικαιολόγητη καθυστέρηση τον ΥΠΔ, κάθε φορά που ο υπεύθυνος επεξεργασίας περιορίζει την εφαρμογή των δικαιωμάτων των υποκειμένων των δεδομένων ή επεκτείνει τον περιορισμό, σύμφωνα με την παρούσα απόφαση. Ο υπεύθυνος επεξεργασίας παρέχει στον ΥΠΔ πρόσβαση στο αρχείο που περιέχει την αξιολόγηση της αναγκαιότητας και αναλογικότητας του περιορισμού και καταγράφει την ημερομηνία ενημέρωσης του ΥΠΔ στο αρχείο.

3.   Ο ΥΠΔ μπορεί να ζητήσει γραπτώς από τον υπεύθυνο επεξεργασίας να εξετάσει την εφαρμογή των περιορισμών. Ο υπεύθυνος επεξεργασίας ενημερώνει γραπτώς τον ΥΠΔ σχετικά με το αποτέλεσμα της αιτούμενης επανεξέτασης.

4.   Ο υπεύθυνος επεξεργασίας ενημερώνει τον ΥΠΔ για την άρση του περιορισμού.

Άρθρο 5

Παροχή πληροφοριών σε υποκείμενο δεδομένων

1.   Σε δεόντως αιτιολογημένες περιπτώσεις και υπό τους όρους που καθορίζονται στην παρούσα απόφαση, το δικαίωμα πληροφόρησης μπορεί να περιοριστεί από τον υπεύθυνο επεξεργασίας στο πλαίσιο των ακόλουθων περιπτώσεων επεξεργασίας:

α)

της διενέργειας διοικητικών ερευνών και πειθαρχικών διαδικασιών·

β)

προκαταρκτικών δραστηριοτήτων που αφορούν περιπτώσεις ενδεχόμενων παρατυπιών που αναφέρονται στην Ευρωπαϊκή Υπηρεσία Καταπολέμησης της Απάτης·

γ)

διαδικασιών καταγγελίας δυσλειτουργιών·

δ)

(επίσημων και ανεπίσημων) διαδικασιών σε περιπτώσεις παρενόχλησης·

ε)

της επεξεργασίας εσωτερικών και εξωτερικών καταγγελιών·

στ)

εσωτερικών ελέγχων·

ζ)

των ερευνών που διενεργούνται από τον ΥΠΔ σύμφωνα με το άρθρο 45 παράγραφος 2 του κανονισμού (ΕΕ) 2018/1725·

η)

της παρακολούθησης των χονδρικών αγορών ενέργειας και του συντονισμού των δραστηριοτήτων των εθνικών ρυθμιστικών αρχών όσον αφορά ενδεχόμενες παραβιάσεις του κανονισμού για την ακεραιότητα και τη διαφάνεια στη χονδρική αγορά ενέργειας·

θ)

των ερευνών ασφαλείας (ΤΠ) που διενεργούνται εσωτερικά ή με συμμετοχή εξωτερικών φορέων (π.χ. CERT-ΕΕ).

Ο Οργανισμός περιλαμβάνει στις ανακοινώσεις προστασίας δεδομένων, στις δηλώσεις προστασίας δεδομένων προσωπικού χαρακτήρα ή στα αρχεία, κατά την έννοια του άρθρου 31 του κανονισμού (ΕΕ) 2018/1725, που δημοσιεύονται στον ιστότοπό του ή/και στο ενδοδίκτυο για την ενημέρωση των υποκειμένων των δεδομένων σχετικά με τα δικαιώματά τους στο πλαίσιο μιας δεδομένης διαδικασίας, πληροφορίες σχετικά με τον δυνητικό περιορισμό των εν λόγω δικαιωμάτων. Οι πληροφορίες προσδιορίζουν τα δικαιώματα που μπορούν να περιοριστούν, τους λόγους, καθώς και τη δυνητική διάρκεια.

2.   Με την επιφύλαξη των διατάξεων της παραγράφου 3 και όπου είναι αναλογικό, ο Οργανισμός ενημερώνει μεμονωμένα όλα τα υποκείμενα των δεδομένων, τα οποία (υποκείμενα) θεωρούνται ότι εμπλέκονται στη συγκεκριμένη επεξεργασία, για τα δικαιώματά τους σχετικά με υφιστάμενους ή μελλοντικούς περιορισμούς, χωρίς αδικαιολόγητη καθυστέρηση και εγγράφως.

3.   Σε περίπτωση που ο Οργανισμός περιορίσει, εν όλω ή εν μέρει, την παροχή πληροφοριών στα υποκείμενα των δεδομένων της παραγράφου 2, καταγράφει τους λόγους του περιορισμού και τον νομικό λόγο σύμφωνα με το άρθρο 3 της παρούσας απόφασης, συμπεριλαμβανομένης αξιολόγησης της αναγκαιότητας και της αναλογικότητας του περιορισμού.

Το αρχείο και, κατά περίπτωση, τα έγγραφα που περιέχουν υποκείμενα πραγματικά και νομικά στοιχεία καταχωρίζονται. Τα ανωτέρω τίθενται, κατόπιν αιτήματος, στη διάθεση του Ευρωπαίου Επόπτη Προστασίας Δεδομένων.

4.   Ο περιορισμός που αναφέρεται στην παράγραφο 3 εξακολουθεί να εφαρμόζεται όσο εξακολουθούν να ισχύουν οι λόγοι που τον αιτιολογούν.

Σε περίπτωση που οι λόγοι του περιορισμού δεν ισχύουν πλέον, ο Οργανισμός παρέχει πληροφορίες στο υποκείμενο των δεδομένων σχετικά με τους κυριότερους λόγους για τους οποίους εφαρμόζεται ο περιορισμός. Ταυτόχρονα, ο Οργανισμός ενημερώνει το υποκείμενο των δεδομένων σχετικά με το δικαίωμα υποβολής καταγγελίας στον Ευρωπαίο Επόπτη Προστασίας Δεδομένων ανά πάσα στιγμή ή άσκησης προσφυγής στο Δικαστήριο της Ευρωπαϊκής Ένωσης.

Ο Οργανισμός επανεξετάζει την εφαρμογή του περιορισμού, προκειμένου να επιβεβαιώσει εάν εξακολουθούν να υφίστανται οι πραγματικοί και νομικοί λόγοι του περιορισμού, ανά έξι μήνες από την εφαρμογή του και κατά την περάτωση της σχετικής έρευνας, διαδικασίας ή διερεύνησης. Στη συνέχεια, ο υπεύθυνος επεξεργασίας παρακολουθεί περιοδικά την ανάγκη διατήρησης οποιουδήποτε περιορισμού σε εξαμηνιαία βάση.

Άρθρο 6

Δικαίωμα πρόσβασης του υποκειμένου των δεδομένων

1.   Σε δεόντως αιτιολογημένες περιπτώσεις και υπό τους όρους που καθορίζονται στην παρούσα απόφαση, το δικαίωμα πρόσβασης μπορεί να περιοριστεί από τον υπεύθυνο επεξεργασίας στο πλαίσιο των ακόλουθων πράξεων επεξεργασίας, εφόσον είναι αναγκαίο και αναλογικό:

α)

της διενέργειας διοικητικών ερευνών και πειθαρχικών διαδικασιών·

β)

προκαταρκτικών δραστηριοτήτων που αφορούν περιπτώσεις ενδεχόμενων παρατυπιών που αναφέρονται στην Ευρωπαϊκή Υπηρεσία Καταπολέμησης της Απάτης·

γ)

διαδικασιών καταγγελίας δυσλειτουργιών·

δ)

(επίσημων και ανεπίσημων) διαδικασιών σε περιπτώσεις παρενόχλησης·

ε)

της επεξεργασίας εσωτερικών και εξωτερικών καταγγελιών·

στ)

εσωτερικών ελέγχων·

ζ)

των ερευνών που διενεργούνται από τον ΥΠΔ σύμφωνα με το άρθρο 45 παράγραφος 2 του κανονισμού (ΕΕ) 2018/1725·

η)

της παρακολούθησης των χονδρικών αγορών ενέργειας και του συντονισμού των δραστηριοτήτων των εθνικών ρυθμιστικών αρχών όσον αφορά ενδεχόμενες παραβιάσεις του κανονισμού για την ακεραιότητα και τη διαφάνεια στη χονδρική αγορά ενέργειας·

θ)

των ερευνών ασφαλείας (ΤΠ) που διενεργούνται εσωτερικά ή με συμμετοχή εξωτερικών φορέων (π.χ. CERT-ΕΕ).

Σε περίπτωση που τα υποκείμενα των δεδομένων ζητήσουν πρόσβαση στα δεδομένα προσωπικού χαρακτήρα τους που υποβάλλονται σε επεξεργασία στο πλαίσιο μίας ή περισσοτέρων συγκεκριμένων περιπτώσεων ή συγκεκριμένης επεξεργασίας, σύμφωνα με το άρθρο 17 του κανονισμού (ΕΕ) 2018/1725, ο Οργανισμός περιορίζει την αξιολόγηση της αίτησης στα εν λόγω δεδομένα προσωπικού χαρακτήρα και μόνο.

2.   Όταν ο Οργανισμός περιορίζει, εν όλω ή εν μέρει, το δικαίωμα πρόσβασης που αναφέρεται στο άρθρο 17 του κανονισμού (ΕΕ) 2018/1725, ακολουθεί τα εξής στάδια:

α)

ενημερώνει το υποκείμενο των δεδομένων, στην απάντησή του στο αίτημά του, σχετικά με τον περιορισμό που εφαρμόζεται και τους κύριους λόγους του περιορισμού, καθώς και σχετικά με τη δυνατότητά του να προβεί ανά πάσα στιγμή σε καταγγελία στον ΕΕΠΔ ή να ασκήσει δικαστική προσφυγή ενώπιον του Δικαστηρίου της Ευρωπαϊκής Ένωσης·

β)

τεκμηριώνει σε εσωτερικό σημείωμα αξιολόγησης τους λόγους του περιορισμού, καθώς και την εκτίμηση της αναγκαιότητας και αναλογικότητας του περιορισμού και της διάρκειάς του.

Η παροχή πληροφοριών που αναφέρεται στο στοιχείο α) μπορεί να αναβάλλεται, να παραλείπεται ή να απορρίπτεται στο μέτρο που στερεί από τον περιορισμό την ισχύ του σύμφωνα με το άρθρο 25 παράγραφος 8 του κανονισμού (ΕΕ) 2018/1725.

Ο Οργανισμός επανεξετάζει την εφαρμογή του περιορισμού, προκειμένου να επιβεβαιώσει εάν εξακολουθούν να υφίστανται οι πραγματικοί και νομικοί λόγοι του περιορισμού, ανά έξι μήνες από την εφαρμογή του και κατά την περάτωση της σχετικής διερεύνησης. Στη συνέχεια, ο υπεύθυνος επεξεργασίας παρακολουθεί περιοδικά την ανάγκη διατήρησης οποιουδήποτε περιορισμού σε εξαμηνιαία βάση.

3.   Το αρχείο και, κατά περίπτωση, τα έγγραφα που περιέχουν υποκείμενα πραγματικά και νομικά στοιχεία καταχωρίζονται. Τα ανωτέρω τίθενται, κατόπιν αιτήματος, στη διάθεση του Ευρωπαίου Επόπτη Προστασίας Δεδομένων.

Άρθρο 7

Δικαίωμα διόρθωσης, διαγραφής και περιορισμού ως προς την επεξεργασία

1.   Σε δεόντως αιτιολογημένες περιπτώσεις και υπό τους όρους που καθορίζονται στην παρούσα απόφαση, το δικαίωμα διόρθωσης, διαγραφής και περιορισμού μπορεί να περιοριστεί από τον υπεύθυνο επεξεργασίας στο πλαίσιο των ακόλουθων περιπτώσεων επεξεργασίας, όπου είναι αναγκαίο και κατάλληλο:

α)

της διενέργειας διοικητικών ερευνών και πειθαρχικών διαδικασιών·

β)

προκαταρκτικών δραστηριοτήτων που αφορούν περιπτώσεις ενδεχόμενων παρατυπιών που αναφέρονται στην Ευρωπαϊκή Υπηρεσία Καταπολέμησης της Απάτης·

γ)

διαδικασιών καταγγελίας δυσλειτουργιών·

δ)

(επίσημων και ανεπίσημων) διαδικασιών σε περιπτώσεις παρενόχλησης·

ε)

της επεξεργασίας εσωτερικών και εξωτερικών καταγγελιών·

στ)

εσωτερικών ελέγχων·

ζ)

των ερευνών που διενεργούνται από τον ΥΠΔ σύμφωνα με το άρθρο 45 παράγραφος 2 του κανονισμού (ΕΕ) 2018/1725·

η)

της παρακολούθησης των χονδρικών αγορών ενέργειας και του συντονισμού των δραστηριοτήτων των εθνικών ρυθμιστικών αρχών όσον αφορά ενδεχόμενες παραβιάσεις του κανονισμού για την ακεραιότητα και τη διαφάνεια στη χονδρική αγορά ενέργειας·

θ)

των ερευνών ασφαλείας (ΤΠ) που διενεργούνται εσωτερικά ή με συμμετοχή εξωτερικών φορέων (π.χ. CERT-ΕΕ).

2.   Όταν ο Οργανισμός περιορίζει, εν όλω ή εν μέρει, την εφαρμογή των δικαιωμάτων διόρθωσης, διαγραφής και περιορισμού της επεξεργασίας, τα οποία αναφέρονται στο άρθρο 18, το άρθρο 19 παράγραφος 1 και το άρθρο 20 παράγραφος 1 του κανονισμού (ΕΕ) 2018/1725, ακολουθεί τα στάδια που περιγράφονται στο άρθρο 6 παράγραφος 2 της παρούσας απόφασης. Το άρθρο 6 παράγραφος 3 της παρούσας απόφασης εφαρμόζεται σε οποιουσδήποτε περιορισμούς που εφαρμόζονται σύμφωνα με το παρόν άρθρο.

Άρθρο 8

Ανακοίνωση της παραβίασης δεδομένων προσωπικού χαρακτήρα στο υποκείμενο των δεδομένων και απόρρητο των ηλεκτρονικών επικοινωνιών

1.   Σε δεόντως αιτιολογημένες περιπτώσεις και υπό τους όρους που καθορίζονται στην παρούσα απόφαση, το δικαίωμα γνωστοποίησης παραβίασης δεδομένων προσωπικού χαρακτήρα μπορεί να περιοριστεί από τον υπεύθυνο επεξεργασίας στο πλαίσιο των ακόλουθων περιπτώσεων επεξεργασίας, όπου είναι αναγκαίο και κατάλληλο:

α)

της διενέργειας διοικητικών ερευνών και πειθαρχικών διαδικασιών·

β)

προκαταρκτικών δραστηριοτήτων που αφορούν περιπτώσεις ενδεχόμενων παρατυπιών που αναφέρονται στην Ευρωπαϊκή Υπηρεσία Καταπολέμησης της Απάτης·

γ)

διαδικασιών καταγγελίας δυσλειτουργιών·

δ)

της επεξεργασίας εσωτερικών και εξωτερικών καταγγελιών·

ε)

εσωτερικών ελέγχων·

στ)

των ερευνών που διενεργούνται από τον ΥΠΔ σύμφωνα με το άρθρο 45 παράγραφος 2 του κανονισμού (ΕΕ) 2018/1725·

ζ)

της παρακολούθησης των χονδρικών αγορών ενέργειας και του συντονισμού των δραστηριοτήτων των εθνικών ρυθμιστικών αρχών όσον αφορά ενδεχόμενες παραβιάσεις του κανονισμού για την ακεραιότητα και τη διαφάνεια στη χονδρική αγορά ενέργειας·

η)

των ερευνών ασφαλείας (ΤΠ) που διενεργούνται εσωτερικά ή με συμμετοχή εξωτερικών φορέων (π.χ. CERT-ΕΕ).

2.   Σε δεόντως αιτιολογημένες περιπτώσεις και υπό τους όρους που καθορίζονται στην παρούσα απόφαση, το δικαίωμα του απορρήτου των ηλεκτρονικών επικοινωνιών μπορεί να περιοριστεί από τον υπεύθυνο επεξεργασίας στο πλαίσιο των ακόλουθων εργασιών επεξεργασίας, όπου είναι αναγκαίο και κατάλληλο:

α)

της διενέργειας διοικητικών ερευνών και πειθαρχικών διαδικασιών·

β)

προκαταρκτικών δραστηριοτήτων που αφορούν περιπτώσεις ενδεχόμενων παρατυπιών που αναφέρονται στην Ευρωπαϊκή Υπηρεσία Καταπολέμησης της Απάτης·

γ)

διαδικασιών καταγγελίας δυσλειτουργιών·

δ)

επίσημων διαδικασιών σε περιπτώσεις παρενόχλησης·

ε)

της επεξεργασίας εσωτερικών και εξωτερικών καταγγελιών·

στ)

της παρακολούθησης των χονδρικών αγορών ενέργειας και του συντονισμού των δραστηριοτήτων των εθνικών ρυθμιστικών αρχών όσον αφορά ενδεχόμενες παραβιάσεις του κανονισμού για την ακεραιότητα και τη διαφάνεια στη χονδρική αγορά ενέργειας·

ζ)

των ερευνών ασφαλείας (ΤΠ) που διενεργούνται εσωτερικά ή με συμμετοχή εξωτερικών φορέων (π.χ. CERT-ΕΕ).

3.   Όταν ο Οργανισμός περιορίζει την ανακοίνωση της παραβίασης δεδομένων προσωπικού χαρακτήρα στο υποκείμενο των δεδομένων ή το απόρρητο των ηλεκτρονικών επικοινωνιών, όπως αναφέρεται στα άρθρα 35 και 36 του κανονισμού (ΕΕ) 2018/1725, ακολουθεί τα στάδια που περιγράφονται στο άρθρο 5 παράγραφοι 3 και 4 της παρούσας απόφασης. Το άρθρο 6 παράγραφος 3 της παρούσας απόφασης εφαρμόζεται σε οποιουσδήποτε περιορισμούς που εφαρμόζονται σύμφωνα με το παρόν άρθρο.

Άρθρο 9

Θέση σε ισχύ

Η παρούσα απόφαση αρχίζει να ισχύει την επομένη της δημοσίευσής της στην Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης.

Λιουμπλιάνα, 12 Δεκεμβρίου 2019.

Για το διοικητικό συμβούλιο

Ο Πρόεδρος

Δρ. R. JORDAN


(1)   ΕΕ L 295 της 21.11.2018, σ. 39.

(2)   ΕΕ L 158 της 14.6.2019, σ. 22.

(3)  Απόφαση του διοικητικού συμβουλίου αριθ. 3/2010 της 6ης Μαΐου 2010, όπως τροποποιήθηκε.

(4)  Κανονισμός (ΕΕ) αριθ. 1227/2011 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 25ης Οκτωβρίου 2011, για την ακεραιότητα και τη διαφάνεια στη χονδρική αγορά ενέργειας (ΕΕ L 326 της 8.12.2011, σ. 1).

(5)  Κανονισμός (ΕΚ) αριθ. 45/2001 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 18ης Δεκεμβρίου 2000, σχετικά με την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα από τα όργανα και τους οργανισμούς της Κοινότητας και σχετικά με την ελεύθερη κυκλοφορία των δεδομένων αυτών (ΕΕ L 8 της 12.1.2001, σ. 1).

(6)  Κανονισμός (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 27ης Απριλίου 2016, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της οδηγίας 95/46/ΕΚ (Γενικός Κανονισμός για την Προστασία Δεδομένων) (ΕΕ L 119 της 4.5.2016, σ. 1).

(7)  Οδηγία (EE) 2016/680 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 27ης Απριλίου 2016, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα από αρμόδιες αρχές για τους σκοπούς της πρόληψης, διερεύνησης, ανίχνευσης ή δίωξης ποινικών αδικημάτων ή της εκτέλεσης ποινικών κυρώσεων και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της απόφασης-πλαίσιο 2008/977/ΔΕΥ του Συμβουλίου (ΕΕ L 119 της 4.5.2016, σ. 89).